自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CCIE面試答問的幾個例子

企業(yè)動態(tài)
以下是CCIE面試的二十幾個答問,供大家參考參考。

CCIE面試答問之一:現在的6509及7609,SUP720交換帶寬去到720G,是不是可以說7609/6509 可以取代一部分GSR的地位?

答:從某一部分功能來說是可以的。6509以前主要定位于公司企業(yè)局域網核心交換機,而GSR定位于廣域網高速核心路由設備。7609的SUP720可以提供720G的高速交換能力,MSFC3和PFC3提供高速路由處理能力和大量FEATURE,再加上現在7600系列上的新的SIP+SPA高速線速板卡,完全可以勝任核心路由設備的工作,最適合作匯聚和業(yè)務提供路由器。而隨著技術的發(fā)展,CRS-1的出現,GSR逐漸從核心往骨干匯聚發(fā)展,作為各種高低速線路的匯聚,在這方面7609和GSR都可以。但7609和GSR在體系結構上還是有根本不同,7609是從交換機發(fā)展而來,GSR在內部是將數據分解為標準的信元交換,在隊列和調度方面也有不同,所以說作為純核心路由器來說還是GSR更好,因為它經過多年的考驗。從價格來說7609還是比較貴的,而GSR某些時候還要便宜。

CCIE面試答問之二:isis level1 的路由表包括哪此路由?有多個level-1-2出口時,其它路由它從哪里學到,如何選路?

答:ISIS level1和level2 維護LSD和SPF,LEVEL1的路由表是由LEVEL1 LSD通過SPF計算所得,只包括本地AREA的詳細路由和與之連接的LEVEL-1-2通過ATT位發(fā)來的缺省路由。當有多個LEVEL12是,每個LEVEL12通過對發(fā)出的LSP包中的ATT位置1,表示其有到其它AREA的路由,而當LEVEL1路由器收到此LSP是選擇最近的LEVEL12路由器轉發(fā)流量。

CCIE面試答問之三:MPLS L3 VPN,如果我想讓兩個不同的VPN作單向互訪,怎做?

答:如果是兩個VPN的互通,可以將兩個VPN的路由信息輸出到相同的一個RT,并都導入,可實現互通。如果要單向訪問,可建立一個公共VPN,導出兩個VPN的RT,兩個VPN都可以對公共VPN實現訪問。

CCIE面試答問之四:跨域的MPLS L3 VPN可以談談思路嗎?

答:RFC2547bis和最新的rfc4364都對其有定義,主要有三種。

Option A: back to back vrf 互連。兩個AS間通過VRF 間的背對背的連接,路由可以選擇靜態(tài)或動態(tài)路由,這種方法簡單實用,適于不同運營商間的連接。

Option B :MeBGP vpnv4連接兩個AS間通過ASBR間建立MeBGP vpnv4,VPN路由通過MBGP承載,具有較好的可擴展性。

Option C: RR間多跳MeBGP兩個AS間建立MEBGP,但不是在ASBR上,是在兩個AS各自的RR間,這樣有較好的可擴展性,靈活性。但較復雜。要解決下一跳問題有標簽問題。

CCIE面試答問之五:MPLS L3 VPN的一個用戶,他有上internet的需求,如何實現?有幾種實現方法?特點各是什么?

答:有三種。

(1)通過VPN訪問internet. 傳統(tǒng)做法是:設置一個集中的防火墻通過NAT實現INTERNET訪問,簡單易實現,只是不能對INTERNET流量和VPN流量進行區(qū)分,安全存在問題?;蛘咴赑E路由器上配置Route Leaking 實現。

(2)獨立的INTERNET訪問向每個VPN SITE 提供獨立的INTERNET連接線路,由CE路由器實現NAT到INTERNET。要求PE路由器向CE提供獨立的線路或虛電路,PE路由器要有訪問INTERNE的能力。優(yōu)點是能將VPN流量和INTERNET流量分開。

(3) 通過單獨的VPN實現INTERNET連接,建立一個單獨的VPN,將INTERNET缺省路由和部分路由注入,在需要INTERNET訪問SIET相連的PE路由器上實現VPN互通,從而訪問INTERNET。比較復雜,但可支持各種INTERNET訪問要求。建議采用這種

CCIE面試答問之六:L3 VPN與L2 VPN各自的特點是怎樣?你覺得哪一種模式運營起來比較有前景?

答:L3 VPN 的PE路由器需要維護客戶VPN的路由信息,要實現各VPN的路由選擇和維護,而L2 VPN只在客戶間建立透明的二層通道,不維護三層的信息,相對沒有L3 VPN復雜。L3 VPN已經在現實環(huán)境中應用多年,比較成熟,適合多SITE的復雜的用戶,MPLS L2 VPN用于替代傳統(tǒng)的二層FR、ATM等技術,適合點到點的互連或少量SITE的連接。L2 VPN由于維護較方便,性價比高,最近幾年應發(fā)展迅速,而傳統(tǒng)的L3 VPN也不會在短時間淘汰。

CCIE面試答問之七:ISIS與OSPF的區(qū)別談一談吧,各個方面

答:它們有很多共同之處,都是鏈路狀態(tài)路由協(xié)議,都使用SPF算法,VSLM 快速會聚。從使用的目的來說沒有什么區(qū)別。從協(xié)議實現來說OSPF其于TCP/ ip協(xié)議簇,運行在IP層上,端口號89;ISIS基于ISO CLNS,設計初是為了實現ISO CLNP路由,在后來加上了對IP路由的支持。從具體細節(jié)來說:

(1)區(qū)域設計不同,OSPF采用一個骨干AREA0與非骨干區(qū)域,非骨干區(qū)域必須與AREAO連接。ISIS由L1 L2 L12路由器組成的層次結構,它使用的LSP要少很多,在同一個區(qū)域的擴展性要比OSPF好.

(2) OSPF有很多種LSA,比較復雜并占用資源,而ISIS的LSP要少很多,所以在CPU占用和處理路由更新方面,ISIS要好一些。

(3) isis 的定時器允許比OSPF更細的調節(jié),可以提高收斂速度

(4) OSPF數據格式不容易增加新的東西,要加,就需要新的LSA,而ISIS可以很容易的通過增加TLV進行擴展,包括對IPV6等的支持。

(5) 從選擇來說,ISIS更適合運營商級的網絡,而OSPF非常適合企業(yè)級網絡。

CCIE面試答問之八:一個骨干網或城域網選ISIS及OSPF基于什么理由?

答:從可用性來說,兩種IGP協(xié)議都可以,但對于具體情況,經過分析,可能得出選哪種協(xié)議更優(yōu)一些:u

從穩(wěn)定和可靠性來看:骨干網要求路由協(xié)議的高穩(wěn)定性和可靠性,以及快速收斂。OSPF協(xié)議是基于IP層的,所以其只能支持IP網絡,且網絡上一些基于IP的攻擊會影響到OSPF的正常運行。ISIS是直接運行在鏈路層上的,其可以承載多種網絡類型,且在預防網絡攻擊方面也有一些天然的優(yōu)勢。

從支持的網絡規(guī)模來看:OSPF、ISIS都有網絡分層的概念,也都有區(qū)域的概念,OSPF有骨干區(qū)域0和分支區(qū)域,ISIS有相應的Level2、Level1的概念。OSPF有普通區(qū)域、Stub區(qū)域、Total Stub區(qū)域、NSSA區(qū)域等區(qū)域類型,而IS-IS 從功能上看它就是一個OSPF 的簡化版本,只實現了骨干區(qū)(LEVEL2) 和STUB 區(qū)(LEVEL1),由于其LEVEL1訪問其他區(qū)域網絡是采用到最近的L1/L2 路由器方式,容易產生路由次優(yōu)化問題, 這樣某些組網時就需要借助其他的方法來實現某些功能,如:在構建MPLS VPN的過程中就需要采用路由滲透,造成實現和維護復雜。由于ISIS計算路由的時候采用PRC計算,ip前綴作為最短 生成樹的葉子節(jié)點,而OSPF是圍繞鏈路建立的,在相同大小的區(qū)域,ISIS比OSPF更加穩(wěn)定且消耗資源少,相比OSPF支持的網絡規(guī)模更大。

從靈活性來看:OSPF協(xié)議比較靈活,協(xié)議是基于接口的,支持的網絡類型全面,且技術成熟,在城域網中,使用IGP用來傳播用戶路由,組網設備雜,關注的是協(xié)議的靈活性兼容性,以及能否滿足大量用戶復雜路由控制的需求,這些是OSPF 的強 項,建議使用OSPF。對于新維護方面OSPF協(xié)議在城域網中得到了廣泛的應用,尤其是早期的網絡維護人員對OSPF協(xié)議相當熟悉;

從擴展性來看:ISIS結構嚴謹,運行穩(wěn)定,IS-IS路由器只能屬于一個區(qū)域,并且不提供對NBMA、P2MP接口的直接支持。ISIS可擴展性更好:ISIS能支持多種網絡層協(xié)議( OSPF僅支持IP協(xié)議);ISIS區(qū)域能平滑地平移、分割、合并,流量不中斷;ISIS是基于TLV的,協(xié)議本身擴展容易。最近幾年,在各大運營商的骨干網絡中大量使用了ISIS協(xié)議,在選取協(xié)議時,需要考慮原有網絡中運行的是何種協(xié)議,如目前某些運營商在骨干層次采用ISIS,而在城域網內部采用OSPF協(xié)議,為了保護網絡的延續(xù)性,在選取協(xié)議類型時需要予以考慮。新建的網絡,如果所有設備都支持ISIS,可以考慮ISIS。

CCIE面試答問之九:BGP選路原則常用是哪些?在骨干網與城域網間如何搭配一塊使用?,

答:BGP有很多屬性,用于路由選擇的有9個左右,常用的有LCAL PREFERENCE,AS-PATH,MED,METRIC,COMMUNITY這幾個。在骨干網與城域網連接中,骨干網向城域網發(fā)送缺省路由或部分明細路由,城域網將本地路由信息發(fā)到骨干網上。接收路由主要通過設置lcoal preference控制上行流量分擔,如果骨干網發(fā)過來的明細路由帶有MED,也可以通過MED值控制。發(fā)布出去的路由通過MED AS PATH控制回程流量的分擔。發(fā)布路由可以設置COMMUNITY表示路由起源。在有多條出口鏈路時通過BGP實現流量分擔。

CCIE面試答問之十:如果BGP加上max path,會在哪個BGP選路屬性之前應用這個選項?

答:在最后一個BGP router id之前。

CCIE面試答問之十一:為什么骨干網pop及城域網出口要作next-hop-self?

答:骨干網與城域網之間通過EBGP連接,而城域網收到的骨干網路由在發(fā)給內部IBGP鄰居時不會改變路由的下一跳,下一跳的地址為骨干網設備地址,而IBGP內部路由器也沒有其路由信息,所有 路由下一跳不可達,只有在城域網RR將路由發(fā)給IBGP鄰居時要加next-hop-self,改變路由的下一跳,路由才可達。

CCIE面試答問之十二:兩個AS之間,有四臺路由器口字型互聯(lián),其中一臺路由器上從EBGP學到一個網絡,又從IBGP學到同一個網絡,選路哪個?是哪個屬性影響?如果我在IBGP過來那個加上MED小于從EBGP過來的,又選哪個?為什么?

答:選EBGP那一條,如果加了MED,則選MED低的那個。

CCIE面試答問之十三:local-pre與weight的區(qū)別是什么?

答:Weight 是CISCO專有的,LOCAL-PRE是公認必遵的BGP屬性。Weight 只在本地ROUTER上有用,不可傳遞;而LOCAL-PRE用于一個AS內部,可在整個AS內傳遞。它們都是數值大的路由選中,而CISCO路由器中WEIGHT決策在LOCAL-PRE前。

CCIE面試答問之十四:BGP能不能實現負載均衡?如果可以,有哪些方法?

答:可以。對于EBGP可以通過設置EBGP-MULTIHOP,通過相等的IGP METRIC實現。對于IBGP可以通過配置muximum-paths,使其在等值的IGP METRIC鏈路上實現。

CCIE面試答問之十五:多個AS之間,可不可以比較MED?如可以,需要前提條件嗎?如有,前提條件是什么?/)KXi.

答:默認是不比較來自不同AS的路由的MED值,但可設置bgp always-compare-med使其對來自不同AS的路由的MED值進行比較。

CCIE面試答問之十六:MED能不能和AS內的IGP度量值結合起來?如可以,如何做?

答:設置Med的route-map 配置set metric internal VQWQ/

CCIE面試答問之十七:割接限定回退的時間還有十分鐘,割接還未成功,局方已經催你回退了,但你覺得這些問題你再努力5分鐘可能會解決,你的選擇是什么?

答:立即回退

CCIE面試答問之十八:骨干網的QoS,如何部署?你認為什么骨干網什么情況下是有擁塞發(fā)生了?

答:對于電信級骨干網,輕載是骨干網上實現QOS的最好方法,保持流量低于帶寬的50%,在需要時增加帶寬,并且通過控制接入的流量在穩(wěn)定的范圍內。也可以對流量進行簡單的分類,通過DIFF-SERV實現不同流量的QOS,對于復雜的QOS需求,可以使用TE實現。對于企業(yè)級骨干網,WAN鏈路為較低速率,此時可通過DIFF-SERV實現QOS,但如果流量已達到90%以前,QOS的實施對整個網絡質量不能很好的改善。一般而言,在網絡設備能全線速和BUFFER足夠的情況一下,骨干網一般用POS接口,骨干網流量達到50%以上就應規(guī)劃增加帶寬,達到60%就比較緊張,70%網絡質量可能開始下降,80%就有擁塞發(fā)生了??梢酝ㄟ^延遲和延遲抖動測試出來。;

CCIE面試答問之十九:對于工程及維護來說,你覺得L3網絡和L2網絡哪個比較好?

答:對于工程實施來說,L2網絡簡單。對于網絡管理來說,L3要可控一些。

CCIE面試答問之二十:L3網絡與L2網絡對環(huán)路的處理各是什么樣的機制?”

答:L3網絡通過運行的路由協(xié)議的算法保證形成一個無環(huán)的拓撲。L2是通過STP 實現!

CCIE面試答問之二十一:一般情況下,L2交換機的生成樹有多少數量?HeFQS

答:2950 支持64個PVST+ instances 16個 MST 3550 是 128WH pvst+instances 65個

CCIE面試答問二十二:3550的生成樹模式是什么?生成樹數量是怎樣的?

答:支持128個PVST+,65個MST,都支持PVST 和MSTP。

CCIE面試答問二十三:跟據你的經驗,GE的端口,當流量達到多少時,你可以認為是有擁塞發(fā)生了?2.5G POS口,當流量達到多少時,你可以認為有擁塞?

答:對于GE端口,如果流量達到900M時可視為發(fā)生擁塞,而對于POS口,如果硬件板卡都是線速,并且BUFFER足夠,當流量達到達2G左右時可視為發(fā)生擁塞。

【編輯推薦】

  1. 思科認證CCIE實驗室——Edify介紹
  2. 思科CCIE認證考試攻略
  3. 思科認證高級認證——思科CCIE認證
責任編輯:張攀 來源: 搜狐博客
相關推薦

2023-04-20 13:59:01

Pythonwhile循環(huán)的

2018-02-25 10:45:08

Linux命令uptime

2021-03-01 12:40:02

JavaserialVersi代碼

2022-08-01 10:44:37

人工智能AI

2018-01-02 09:44:37

2022-10-08 13:29:19

Pandasgroupby

2009-05-18 09:19:55

CCIE安全考試面試

2023-03-24 10:07:46

tail命令

2023-03-23 21:08:59

head命令

2015-07-14 10:13:29

2024-10-28 17:06:50

2018-04-02 10:37:10

Linux命令size

2010-05-21 14:07:35

CCIE面試CCIE360計劃

2009-09-02 09:40:08

思科認證CCIE思科認證CCIE

2018-03-12 15:26:00

Linux命令tee

2020-07-26 00:29:54

物聯(lián)網智慧城市IOT

2009-06-11 14:48:48

jbpm工作流引擎jbpm例子

2018-05-05 07:18:52

機器學習線性代數深度學習

2022-08-14 14:54:10

Pandas字符串數字類型

2009-06-18 15:53:37

Hibernate B
點贊
收藏

51CTO技術棧公眾號