佳寧健康網

您現在的位置是:主頁 > 游戲攻略 >

游戲攻略

一位剛學完ccna的網絡工程師去參加面試,竟然能

2022-05-10游戲攻略admin 782
說到這個面試,別說網工,其實每個行業都是看人下菜碟。 網絡工程師面試的時候,首先,面試官的問題問題肯定是以配置和硬件的應用等方面的知識為主的。 但是不同的企業有不同

說到這個面試,別說網工,其實每個行業都是看人下菜碟。

網絡工程師面試的時候,首先,面試官的問題問題肯定是以配置和硬件的應用等方面的知識為主的。

但是不同的企業有不同的特點,面試每個網絡工程師時,hr和面試官也會根據你的不同情況進行不同的問題設計,以此來判斷你的水平。

比如說,一個剛畢業的應屆生接受到的問題和一個工作四五年的網工接收到的問題肯定是不太一樣的,難度差別也會很大,這是因為企業對你們不同年齡階段有著不同的需求。

老楊見過很多小公司很喜歡問一些比較空泛而面大的問題,而大公司反而更佳注重一些細節和基礎問題。

以昨天一個同學咨詢我的問題為例,我們以這個問題來展開思考一下:

“老楊,我離畢業只剩半年了,考一個na去面試,能應付大部分公司的面試嗎?”

了解老楊的人都知道,老楊畢業的時候就已經是IE了,問我,我肯定是不贊同只有na就硬上的……你看看現在的招聘要求,隨便搜一搜,至少都是np,還是寫的一般都是“np及ie證書優先”。

但是就從面試角度思考,na的這些知識點對于應屆生來說夠用嗎?

夠用的。

我找了一份na的知識點,你們看看:

其實,大部分人想考na,也不過就是背個題庫,你也不會太花心思去細細鉆研過每個知識點。

如果你真的掌握了,并且通過老楊的“自我檢查法”自我驗證過確實掌握了,那我覺得對于應屆生來說,理論部分面試你肯定是沒有問題的。

畢竟企業也不會對一個應屆生要求那么高。

附上老楊之前寫過的理論知識的“自我檢查法”:

為了避免“為了考證而考證”,從而忽略了對于理論和技術的掌握,你可以每天在學完一個新的內容后,反問自己3w+1h,加深印象。

比如學完ospf,你這么問自己:

what:這玩意兒是啥

where:這玩意常用在哪兒?能不能具體說出來?

why:為啥非要用這個,不用的話會有啥影響?

how:它是如何運行工作的,有幾個階段,幾個狀態,他們之間有啥關系嗎?

問了一遍,你發現自己都能明確清晰的了解,那就對了。

至于,大部分的網工面試到底都有哪些問題,我之前整理過一份,你們可以看看:

這些網絡面試題,究竟難倒了多少人?

鑒于很多學生和小白對于面試題的分析需求還是很大的,并且對面試題又沒有太大的一個概念,今天老楊又整理了一波,喜歡的小友歡迎收藏和轉發。

01什么是Cache什么是Buffer?區別是什么?

cache,直譯是高速緩存存儲器,有硬件來實現。起到設備間處理速度協調作用。例如CPU的L2,L1,內存的作用等。

buffer,直譯是緩沖區,有軟件在RAM中實現。起到加快響應速度的作用。例如:WEB緩存,各個應用軟件中的緩存,隊列。共同點都是在RAM中實現,但實現的方式不一樣。

02什么是MBR?

MBR:masterbootrecord,主引導記錄。引導OS作用的。

03怎么樣檢測TCP/IP正常運行?

快捷鍵:windows+r運行cmd,然后輸入

04手動更新DHCP分配的IP地址是什么?

ipconfig/renew

05查看編輯本地策略的命令是什么?

06將FAT32轉換為NTFS分區的命令是什么?

convertx:/fs:ntfsx:表示要轉換的分區

07C類地址有多少ip地址?B類地址有多少ip地址?

C類:256個IP地址B類:65536個IP地址

08常用端口號

ftp傳輸數據:20ftp建立連接:21telnet遠程管理:23smtp郵件收發:25DNS域名解析:53http網頁服務:80pop,郵局協議,主要用于接收郵件:110

09如果一臺PC機不能上網,那么你會怎么解決呢?

檢查網卡連接;檢查IP地址設置是否正確,如果是動態獲取地址,檢查有沒有獲取到,獲取的是否正確;檢查PC能否同本網絡其它主機通訊;檢查PC能否與網關通訊;檢查PC的DNS設置是否正確;檢查能否和DNS通訊;檢查能否PING通服務器;殺毒;

10簡單談談,怎樣提高計算機是網絡安全?

定期不定期的升級操作系統和應用軟件的補丁,殺毒,防火墻的應用。這些都是被動的,關鍵是有一套可行的行政手段。

11磁盤RAID級別有幾種,分別是哪幾種?你了解或者使用過哪幾種?

RAID級別有以下幾種:NRAID,JBOD,RAID0,RAID1,RAID0+1,RAID3,RAID5等;

目前經常使用的是RAID0,RAID1,RAID3,RAID5和RAID(0+1)。

區別大致如下:RAID0存取速度最快但沒有容錯;RAID1完全容錯但成本比較高,磁盤利用率為50%;RAID3寫入性能最好但沒有多任務功能;RAID5具備多任務及容錯功能寫入時有overhead;RAID0+1速度快、完全容錯但成本高。

12簡述傳統的多層交換與基于CEF(Cisco特快交換)的多層交換的區別?

傳統的多層交換:一次路由,多次交換;基于CEF的多層交換:建立數據結構,無須路由,一直交換。

13DHCP的作用是什么?如何讓一個vlan中的DHCP服務器為整個企業網絡分配IP地址?

作用:動態主機配置協議,為客戶端動態分配IP地址;配置DHCP中繼,也就是幫助地址(因為DHCP是基于廣播的,vlan或路由器隔離了廣播)。

14有一臺交換機上的所有用戶都獲取不了IP地址,但手工配置后這臺交換機上的同一vlan間的用戶之間能夠相互ping通,但ping不通外網,請說出排障思路?

如果其它交換機上的終端設備能夠獲取IP地址,看幫助地址是否配置正確;此交換機與上連交換機間是否封裝為Trunk;單臂路由實現vlan間路由的話看子接口是否配置正確,三層交換機實現vlan間路由的話看是否給vlan配置ip地址及配置是否正確;再看此交換機跟上連交換機之間的級連線是否有問題。

15簡述RIP的防環機制

定義最大跳數MaximumHopCount(15跳)水平分割SplitHorizon(默認所有接口開啟,除了Frame-Relay的物理接口,可用shipinterface查看開啟還是關閉)毒化路由PoizonedRoute毒性反轉PoisonReverse(RIP基于UDP,UDP和IP都不可靠,不知道對方收到毒化路由沒有;類似于對毒化路由的Ack機制)保持計時器hold-downTimer(防止路由表頻繁翻動)閃式更新FlashUpdate觸發更新TriggeredUpdate(需手工啟動,且兩邊都要開Router(config-if)#ipriptriggered)當啟用觸發更新后,RIP不再遵循30s的周期性更新時間,這也是與閃式更新的區別所在。

RIP的4個計時器:更新計時器(update):30s無效計時器(invalid):180s(180s沒收到更新,則置為possibledown狀態)保持計時器(holddown):180s(真正起作用的只有60s)刷新計時器(flush):240s(240s沒收到更新,則刪除這條路由)如果路由變成possibledown后,這條路由跳數將變成16跳,標記為不可達;這時holddown計時器開始計時。在holddown時間內即使收到更優的路由,不加入路由表;這樣做是為了防止路由頻繁翻動。什么時候啟用holddown計時器:“當收到一條路由更新的跳數大于路由表中已記錄的該條路由的跳數”。

16簡述電路交換和分組交換的區別及應用場合

電路交換連接根據需要進行連接每一次通信會話期間都要建立、保持,然后拆除在電信運營商網絡中建立起來的專用物理電路

分組交換連接將傳輸的數據分組多個網絡設備共享實際的物理線路使用虛電路/虛通道(VirtualChannel)傳輸

若要傳送的數據量很大,且其傳送時間遠大于呼叫時間,則采用電路交換較為合適;當端到端的通路有很多段的鏈路組成時,采用分組交換傳送數據較為合適。

17常見的認證方式

口令驗證協議(PAP)PAP是一種簡單的明文驗證方式。NAS(網絡接入服務器,NetworkAccessServer)要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。

很明顯,這種驗證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。

所以,一旦用戶密碼被第三方竊取,PAP無法提供避免受到第三方攻擊的保障措施。

挑戰-握手驗證協議(CHAP)CHAP是一種加密的驗證方式,能夠避免建立連接時傳送用戶的真實密碼。NAS向遠程用戶發送一個挑戰口令(challenge),其中包括會話ID和一個任意生成的挑戰字串(arbitrarychallengestring)。

遠程客戶必須使用MD5單向哈希算法(one-wayhashingalgorithm)返回用戶名和加密的挑戰口令,會話ID以及用戶口令,其中用戶名以非哈希方式發送。

CHAP對PAP進行了改進,不再直接通過鏈路發送明文口令,而是使用挑戰口令以哈希算法對口令進行加密。

因為服務器端存有客戶的明文口令,所以服務器可以重復客戶端進行的操作,并將結果與用戶返回的口令進行對照。CHAP為每一次驗證任意生成一個挑戰字串來防止受到再現攻擊(replayattack)。

在整個連接過程中,CHAP將不定時的向客戶端重復發送挑戰口令,從而避免第3方冒充遠程客戶(remoteclientimpersonation)進行攻擊。

18幾種代理服務器有哪些?

WinGate、Microsoft、ProxyServer、WinRoute、ccproxy、SyGate。

19幾種郵件服務器的建設方案有哪些?

Winmail、U-Mail、Exchange。

20集中網管軟件有哪些?

SiteView聚生網管Easy網管網絡執法官萬象網管LaneCat網貓sniffer

21復制和剪切操作對文件權限會產生什么影響?

同一用戶不會有影響或者是具用管理員權限的用戶不會有影響。只對受限用戶會有影響,具體權限可以在文件夾屬性的安全選項卡中設置。

22DHCP服務常見問題的解決方案

根據客戶計算機的IP租用原理可以知道,在一個子網內,如果存在多臺DHCP服務器來提供地址配置信息,這是不違反請求、分配原則的。

因為只要中有一臺客戶計算機在該子網中提出IP地址租約請求,由于請求是廣播形式的,所以在子網中可以有任意數量的特定DHCP服務器響應一個P租用請求,而客戶請求后選中的是這些任意特定DHCP服務器中的某一臺,這個選擇具有隨機性。

但有一點要注意的是,客戶只能為每一張網絡接口卡接受一個租用提供,上面所謂特定的DHCP服務器是指那些經過系統授權的DHCP服務器,而非授權DHCP服務器將無法在網絡中提供正常的地址分配服務。

這一點非常重要,因為這樣一來客戶機器將只會在管理員設定的地址范圍中取得地址。

Windows2000操作系統的這一新增功能,通過對DHCP服務器進行認證避免了非法DHCP服務器分配非法IP地址造成的IP地址沖突。在實際應用中,客戶機器獲取非法的地址經常是造成網絡癱瘓和無法正常通訊的一大原因。

綜合上面的分析,可以做出第一個問題的結論:

在一個子網中可以存在多臺DHCP服務器來提供地址分配,但能夠作為地址提供的不是任意的DHCP服務器,而應該是經過系統認證的那些,客戶機請求地址時最終從那一臺經過認證機器中獲取時隨機的。

此外,從另一個角度看,在相同子網上使用多個DHCP服務器,將為它所服務的DHCP客戶機提供更強的容錯能力,如下圖所示,在一個子網內(網絡號為192.168.1.0掩碼為255.255.255.0)共用兩個DHCP服務器,其中的DHCP服務器1不可用的話,DHCP服務器2可以取代它并繼續租用新的地址或續訂現有客戶機。

可以建議采用的解決方案是使用80/20規則來劃分兩個DHCP服務器之間的作用域地址,具體做法可以是將服務器1配置成可使用大多數地址(約80%),服務器2可以配置成讓客戶機使用其他地址(約20%);

如果在一個網絡中存在多個子網,而多個子網的主機都需要DHCP服務器來提供地址配置信息,那么我們可以采用的方法是在每一個子網中安裝一臺DHCP服務器,讓它們來為各個子網分配IP地址,但從節約資源利用出發,我們一般情況下不這樣做,可以采取在一個子網中安裝DHCP服務器,讓它來為多個子網分配IP地址,實現多子網地址分配可以借助DHCP的中繼代理功能實現,而作為中繼代理的設備可以是一臺提供中繼代理程序的Windows2000服務器或是一個符合RFC1542規定的路由器,具備DHCP/BOOTPRelayAgent的功能(DHCPrelayagent能夠把DHCP/BOOTP廣播信息從一個網段轉播到另一個網段上)。以管理的局域網分為三個子網,用Win2000服務器連接。

原創:老楊丨8年資深網絡工程師,更多網工提升干貨,請關注公眾號:網絡工程師俱樂部

97人洗澡人人澡人人爽人人模