- 请简单介绍一下 VLAN 技术?
答案:
VLAN,即 Virtual LAN(虚拟局域网),指在物理网络中根据业务需求划分的逻辑网络,不同 VLAN之间等同于物理隔离,也可以按需要连通。
VLAN 本质上是一种 2 层技术,通过交换机的逻辑管理来实现广播域的隔离,从而可以减小数据广播风暴对交换网络的影响,降低了网络管理难度,同时可以实现网络规模的灵活扩展。 - Trunk 链路与 Access 链路的区别是什么?
答案:
Trunk 链路同一时刻可以支持多个 VLAN 的数据转发,数据携带 VLAN 标签(native vlan 除外)。
Access 链路同一时刻只能传输一个 VLAN 的数据,发送和接收的数据,都没有标签。 - 什么是 STP 协议?其作用和工作原理介绍一下?
答案:
当二层网络存在冗余链路的情况下,用来防止二层转发环路的发生。
默认情况下,交换机启动 STP 功能。加电开机后,通过与相连的交换机互相发送和比较 BPDU,从而确保网路中去往任何设备,仅存在一条最短的、无环、二层数据转发路径。
具体过程如下:
1)首先确定交换机的角色:根交换机和非根交换机
2)其次确定端口的角色:根端口、指定端口和非指定端口
3)最后确定端口的状态:down、listening 、learning、forwarding、blocking - 请描述一下路由器的工作原理?
答案:
路由器是基于三层转发的设备,转发依据是记录了到达不同目标地址的网络路线的“路由表”。
当路由器收到一个数据包以后,会检查 IP 数据包头中的目标 IP 地址,并检索“路由表”条目以决定
从哪一个接口转发此数据包。如果有匹配成功的路由条目,则按照对应的接口转发出去;如果匹配失败,则将数据包丢弃。 - DHCP 的作用是什么?什么情况下需要部署 DHCP 中继?
答案:
DHCP 即 Dynamic Host Configuration Protocol(动态主机配置协议),主要用来为客户机自动配置 IP 地址相关的网络参数,包括 IP 地址、子网掩码、默认网关、DNS 服务器等。
DHCP 通信为广播的方式,因此当需要 DHCP 服务器为不同广播域(路由或 VLAN 网段)的客户机分配地址时,就得在网关路由器上开启 DHCP 中继服务,这样才能使 DHCP 通信包跨广播域。 - 一个大约 200 名员工的小型企业,要实现新办公区的网络系统集成,说说你的规划?
答案:
具体方案应该取决于办公区域的结构及部门需要,需求决定设计。
简单来看应该包括这么几个部分:
1)互联网接入,选择光纤宽带接入+路由器 NAT 共享。
2)办公局域网,200 人的规模可以考虑按部门划分 VLAN,实现网段隔离。
3)无线覆盖,区域面积宽的话可以部署无线 AC/AP;否则也可以采取小型无线路由桥接覆盖。
4)大概需要接入层 24 口交换机 10~12 个、网管交换机 2~4 个,路由器 1~2 个,具体拓扑得根据部门/房间定。 - 交换机是如何转发数据包的?
答案:
交换机通过学习数据帧中的源 MAC 地址生成交换机的 MAC 地址表,交换机查看数据帧的目标 MAC地址,根据 MAC 地址表转发数据,如果交换机在表中没有找到匹配项,则向除接受到这个数据帧的端口以外的所有端口广播这个数据帧。 - DHCP 的作用是什么,如何让一个 vlan 中的 DHCP 服务器为整个企业网络分配 IP 地址?
答案:
作用:动态主机配置协议,为客户端动态分配 IP 地址配置 DHCP 中继,也就是帮助地址(因为DHCP 是基于广播的,vlan 或路由器隔离了广播) - 有一台交换机上的所有用户都获取不了 IP 地址,但手工配置后这台交换机上的同一 vlan间的用户之间能够相互 ping 通,但 ping 不通外网,请说出排障思路.
答案:
1)如果其它交换机上的终端设备能够获取 IP 地址,看帮助地址是否配置正确;
2)此交换机与上连交换机间是否封装为 Trunk.
3)单臂路由实现 vlan 间路由的话看子接口是否配置正确,三层交换机实现 vlan 间路由的话看是否给vlan 配置 ip 地址及配置是否正确.
4)再看此交换机跟上连交换机之间的级连线是否有问题; - 什么是静态路由?特点是什么?
答案:
静态路由是由管理员在路由器中手动配置的固定路由,路由明确地指定了包到达目的地必须经过的路径,除非网络管理员干预,否则静态路由不会发生变化。静态路由不能对网络的改变作出反应,所以一般说静态路由用于网络规模不大、拓扑结构相对固定的网络。
静态路由特点:
1)它允许对路由的行为进行精确的控制;
2)减少了网络流量;
3)是单向的;
4)配置简单。 - 二层交换机和三层交换机有什么区别?
答案:
三层交换机有路由功能,二层交换机没有。
二层交换机根据目的 MAC 地址去查 MAC 地址表,然后转发数据; 三层交换机根据目的 IP 地址去查找 IP 路由表,然后转发数据。 - access 口和 trunk 口的区别?
答案:
判断一个交换机接口要设置成 access 还是 trunk,要看该端口是接计算机还是接交换机。连接计算机的端口一般设置为 access 模式,连接交换机的端口,因为要传输 vlan 信息,一般都设置为 trunk 端口。 - 什么是华为交换机中的 hybrid 端口?
答案:
hybrid 端口,称之为混合/混杂端口。是华为交换机端口的默认模式。 既可以实现 access 链路的功能,也可以实现 trunk 链路的功能。 可以对端口上转发的数据所携带的标签进行灵活的控制。 - 什么是 DHCP 协议?
答案:
动态主机配置协议,是一种让系统得以连接到网络上,并获取所需要的配置参数手段。通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配 IP 地址,使网络环境中的主机动态的获得 IP 地址、Gateway 地址、DNS 服务器地址等信息,并能够提升地址的使用率。 - VLAN 有几种划分方法?说说其特点。
答案:
根据 VLAN 使用和管理的不同,可以把 VLAN 分为两种:静态 VLAN 和动态 VLAN。静态 VLAN:也称为基于端口的 VLAN,是目前最常用的 VLAN 实现方式。静态 VLAN 就是明确指定交换机的端口属于哪个 VLAN,这需要网络管理员手工配置。当用户主机连接到交换机端口时,就被分配到了对应的 VLAN中,这种端口和 VLAN 的映射只是本地有效的,交换机之间不共享这一信息。 - 在交换网络中,链路有几种类型?
答案:
在交换网络中,链路有两种类型:接入链路和中继链路。
1)接入链路:通常属于一个 VLAN,即:主机与交换机之间的连接的链路就是接入链路
2)中继链路:(TRUNK)可以承载多个 VLAN,即:实现 VLAN跨交换机通信的链路(交换机与交换机之间的链路)。中继链路常用来将一台交换机连接到其他交换机上,或者将交换机连接到路由器上。 - VRRP 的工作过程是什么?
答案:
1)运行 VRRP 的“多个”路由器之间通过 VRRP 报文的交互,从而选择 出一个最牛的路由器,作为Master 路由器 ,以后就用来这个设备来转发数据包;
2)Master 路由器,仅仅只有一个;其他的路由器称之为 backup 路由器;
3)同时,Master 和 Backup 路由器,会产生一个虚拟的路由器,也就是一个 虚拟的 IP 地址。 - 单臂路由的缺点是什么?
答案:
1) “单臂”本身将成为网络的骨干链路,容易形成网络瓶颈
2)子接口依然依托于物理接口,就实际应用而言不灵活
3) 每次 VLAN 间转发都需要查看路由表,严重浪费设备资源 - 布线系统的六个子系统分别?是什么?
答案:
建筑群子系统,设备间子系统,垂直子系统,管理子系统,水平子系统,工作区子系统 - 有类地址和无类地址的区别是什么?
答案:
有类网络将 IP 地址视为 3 部分:网络字段、地址末尾的主机部分、网络和主机部分之间的子网部分。
对于无类网络,有类地址划分的网络部分和子网部分合并为一个单独部分,称为子网或前缀,而地址末端也是主机部分,相对于有类网络,无类网络 IP 地址的掩码是变长的。在有类网络的基础上,拿出一部分主机 ID 作为子网 ID。