四葉草人生
H3CSE-華三認(rèn)證高級(jí)網(wǎng)絡(luò)工程師考試面試題
杭州華三通信技術(shù)有限公司(H3C)堅(jiān)持技術(shù)領(lǐng)先的同時(shí),關(guān)注產(chǎn)品質(zhì)量的管理。我們通過國(guó)際標(biāo)準(zhǔn)的質(zhì)量管理體系的認(rèn)證,為產(chǎn)品質(zhì)量的提升和客戶滿意度的提升提供保證。以下是關(guān)于H3CSE-華三認(rèn)證高級(jí)網(wǎng)絡(luò)工程師考試面試題,希望大家認(rèn)真閱讀!
1. 以下工作于OSI 參考模型數(shù)據(jù)鏈路層的設(shè)備是__A____。(選擇一項(xiàng)或多項(xiàng))
A. 廣域網(wǎng)交換機(jī) B. 路由器 C. 中繼器 D. 集線器
* A 數(shù)據(jù)鏈路層傳輸?shù)氖菐粨Q機(jī)是基于幀轉(zhuǎn)發(fā)的;B 路由器是三層(網(wǎng)絡(luò)層)設(shè)備;C 中繼器是物理層設(shè)備用于放大數(shù)據(jù)信號(hào)的;D 集線器(hub)是物理層設(shè)備;因此選擇 A。
2. 下列有關(guān)光纖的說法中哪些是錯(cuò)誤的? BC 。 A. 多模光纖可傳輸不同波長(zhǎng)不同入射角度的光
B. 多模光纖的纖芯較細(xì)
C. 采用多模光纖時(shí),信號(hào)的最大傳輸距離比單模光纖長(zhǎng)
D. 多模光纖的成本比單模光纖低
* 多模光纖可以傳輸不同波長(zhǎng)不同角度的光,多模光纖纖心較粗,多模光纖的傳輸距離比單模光纖短;單模光纖纖心較細(xì),傳輸距離長(zhǎng),且是單向傳輸。故選擇 BC。
3. IP 地址 對(duì)應(yīng)的自然分類網(wǎng)段的廣播地址為。
* 為C類地址,它的自然網(wǎng)段的掩碼為24,因此它的廣播地址為。
4. 在如圖所示的TCP 連接的建立過程中,SYN 中的Z 部分應(yīng)該填入__D____
A. a B. b C. a+1 D. b+1
* TCP的三次握手中,ack(確認(rèn))總是在seq(序列號(hào))的基礎(chǔ)上加1。
5. FTP 默認(rèn)使用的控制協(xié)議端口是__B __。
A. 20 B. 21 C. 23 D. 22
* FTP有兩個(gè)端口號(hào),分別為控制協(xié)議端口(21)和數(shù)據(jù)協(xié)議端口(20)。
6. 用_____B 命令可指定下次啟動(dòng)使用的操作系統(tǒng)軟件。
A. startup B. boot-loader C. bootfile D. boot startup
* startup 是指定下次啟動(dòng)的配置文件;而boot-loader是用來(lái)指定下次啟動(dòng)的操作系統(tǒng)軟件。
7. 通常情況下,路由器會(huì)對(duì)長(zhǎng)度大于接口MTU 的報(bào)文分片。為了檢測(cè)線路MTU,可以帶__C___參數(shù)ping目的地址。
A. –a B. –d C. –f D. -c
* -a 加源地址;-d 沒有;-f 是檢測(cè)MTU;-c 指定發(fā)送報(bào)文的數(shù)目(默認(rèn)為5)。
8. 如果以太網(wǎng)交換機(jī)中某個(gè)運(yùn)行STP 的端口不接收或轉(zhuǎn)發(fā)數(shù)據(jù),接收并發(fā)送BPDU,不進(jìn)行地址學(xué)習(xí),那么該端口應(yīng)該處于____B __狀態(tài)。
A. Blocking B. Listening C. Learning D. Forwarding E. Waiting F. Disable * blocking 不收發(fā)數(shù)據(jù),不學(xué)習(xí)地址(橋MAC),只收不發(fā)BPDU;
* listening 不收發(fā)數(shù)據(jù),不學(xué)習(xí)地址(橋MAC),收發(fā)BPDU;
* learning 不收發(fā)數(shù)據(jù),學(xué)習(xí)地址(橋MAC),收發(fā)BPDU;
* forwarding 收發(fā)數(shù)據(jù),學(xué)習(xí)地址(橋MAC),收發(fā)BPDU;
* disable 不收發(fā)數(shù)據(jù),不學(xué)習(xí)地址,不收發(fā)BPDU;
9. 在如圖所示的交換網(wǎng)絡(luò)中,所有交換機(jī)都啟用了STP 協(xié)議。SWA 被選為了根橋。根據(jù)圖中的信息來(lái)看,_____BD 端口應(yīng)該被置為Blocking 狀態(tài)。(選擇一項(xiàng)或多項(xiàng))
A. SWC 的P1 B. SWC 的P2 C. SWD 的P1 D. SWD 的P2 E. 信息不足,無(wú)法判斷
* 由于SWA被選為根橋,因此SWA的P1和P2為指定端口;由于SWB的橋ID小于SWC和SWD,因此SWB為指定橋,所以SWB的P1、P2、P3為根端口;由于SWD的P1到根橋的開銷比SWD的P2到根橋的開銷小,因此SWD的P2被設(shè)為blocking 狀態(tài);由于SWC的P2口到根橋的開銷比SWC的P1口到根橋的開銷大,因此SWC的P2口被設(shè)為blocking狀態(tài)。因此選擇 BD。
10. 配置交換機(jī)SWA 的橋優(yōu)先級(jí)為0 的命令為__A____。
A. [SWA] stp priority 0 B. [SWA-Ethernet1/0/1] stp priority 0
C. [SWA] stp root priority 0 D. [SWA-Ethernet1/0/1] stp root priority 0
* 想要修改橋的優(yōu)先級(jí),應(yīng)在系統(tǒng)視圖下用 stp priority 0 命令。
11. IP 地址 和掩碼 代表的是一個(gè)__B____。
A. 主機(jī)地址 B. 網(wǎng)絡(luò)地址 C. 廣播地址 D. 以上都不對(duì)
* IP 地址分為五大類,通常我們所接觸到的之后前面三類,他們的范圍是A類:1~126/8 ; B類:128~191/16;C類:192~223/24。若相知到一個(gè)IP地址是否為網(wǎng)絡(luò)地址可以拿掩碼和IP地址進(jìn)行“與運(yùn)算”,可得出結(jié)果。故選 B。
12. IP 地址 的子網(wǎng)掩碼是,哪么它所在子網(wǎng)的廣播地址是__A___。
A. B.
C. D.
* 方法一:200化為二進(jìn)制數(shù)為1100 1000,由于掩碼為240二進(jìn)制位1111 0000,占用了主機(jī)位前四位,因此將主機(jī)位后四位全部置為1就是他所在的`子網(wǎng)廣播地址,即1100 1111也就是十進(jìn)制的207。故選擇 A 。 方法二:下一個(gè)網(wǎng)絡(luò)號(hào)減 1 就是上一個(gè)子網(wǎng)的廣播地址。
13. TFTP 采用的傳輸層知名端口號(hào)為__C___。
A. 67 B. 68 C. 69 D. 53
* TFTP是簡(jiǎn)單地文件傳輸協(xié)議,它的端口號(hào)是69。網(wǎng)絡(luò)工程師通常用它來(lái)更新網(wǎng)絡(luò)設(shè)備的系統(tǒng)。^_^
14. 在Windows 操作系統(tǒng)中,哪一條命令能夠顯示ARP 表項(xiàng)信息? B 。
A. display arp B. arp –a C. arp –d D. show arp
* ARP(地址解析協(xié)議),在windows系統(tǒng)下用 arp –a可以查看arp表信息。
15. 客戶的網(wǎng)絡(luò)連接形如:
HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB
兩臺(tái)MSR 路由器通過廣域網(wǎng)實(shí)現(xiàn)互連,目前物理連接已經(jīng)正常。MSR-1 的接口S1/0 地址為, MSR-2 的接口S1/0 地址為,現(xiàn)在在MSR-1 上配置了如下三條靜態(tài)路由:
ip route-static
ip route-static
ip route-static
其中 子網(wǎng)是主機(jī)HostB 所在的局域網(wǎng)段。那么如下描述哪些是正確的?(選擇一項(xiàng)或多項(xiàng)) AC 。
A. 這三條路由都會(huì)被寫入MSR-1 的路由表
B. 只有第三條路由會(huì)被寫入MSR-1 的路由表
C. 這三條路由可以被一條路由ip route-static 代替
D. 只有第一條路由會(huì)被寫入MSR-1 的路由表
* 此題考查靜態(tài)路由,這三條路由都是描述的到HostB的且都有明確的下一跳地址且地址可達(dá),因此都會(huì)被寫入路由表,而C選項(xiàng)可以確定為能夠到達(dá)目的地,所以這三條路由可以被C選項(xiàng)所代替。
16. 如下哪種路由協(xié)議只關(guān)心到達(dá)目的網(wǎng)段的距離和方向?(選擇一項(xiàng)或多項(xiàng)) CD 。
A. IGP B. OSPF C. RIPv1 D. RIPv2
* 此題考查的是各種路由協(xié)議,A是IGP是內(nèi)部網(wǎng)關(guān)協(xié)議,與之相對(duì)的是EGP為外部網(wǎng)關(guān)協(xié)議,他們屬于路由協(xié)議的分類;B是OSPF協(xié)議是鏈路狀態(tài)路由協(xié)議即開放最短路徑優(yōu)先協(xié)議,它關(guān)心的是鏈路的帶寬;C和D都是RIP協(xié)議,它只關(guān)心到達(dá)目的網(wǎng)段的距離和方向,是一種距離矢量路由協(xié)議;RIPv1是有類別路由協(xié)議,RIPv2是無(wú)類別路由協(xié)議,RIPv1只支持廣播發(fā)布協(xié)議報(bào)文,系統(tǒng)開銷大,不支持驗(yàn)證,缺乏安全性,不支持VLSM(個(gè)人見解:RIPv1能夠?qū)W到VLSM,但是不能夠發(fā)送VLSM)。
皇后鎮(zhèn)Z
網(wǎng)絡(luò)工程師面試題 1: 交換機(jī)是如何轉(zhuǎn)發(fā)數(shù)據(jù)包的?交換機(jī)通過學(xué)習(xí)數(shù)據(jù)幀中的源MAC地址生成交換機(jī)的MAC地址表,交換機(jī)查看數(shù)據(jù)幀的目標(biāo)MAC地址,根據(jù)MAC地址表轉(zhuǎn)發(fā)數(shù)據(jù),如果交換機(jī)在表中沒有找到匹配項(xiàng),則向除接受到這個(gè)數(shù)據(jù)幀的端口以外的所有端口廣播這個(gè)數(shù)據(jù)幀。2 簡(jiǎn)述STP的作用及工作原理.作用:(1) 能夠在邏輯上阻斷環(huán)路,生成樹形結(jié)構(gòu)的拓?fù)?(2) 能夠不斷的檢測(cè)網(wǎng)絡(luò)的變化,當(dāng)主要的線路出現(xiàn)故障斷開的時(shí)候,STP還能通過計(jì)算激活阻起到斷的端口,起到鏈路的備份作用。工作原理: STP將一個(gè)環(huán)形網(wǎng)絡(luò)生成無(wú)環(huán)拓樸的步驟:選擇根網(wǎng)橋(Root Bridge)選擇根端口(Root Ports)選擇指定端口(Designated Ports)生成樹機(jī)理每個(gè)STP實(shí)例中有一個(gè)根網(wǎng)橋每個(gè)非根網(wǎng)橋上都有一個(gè)根端口每個(gè)網(wǎng)段有一個(gè)指定端口非指定端口被阻塞 STP是交換網(wǎng)絡(luò)的重點(diǎn),考察是否理解.3:簡(jiǎn)述傳統(tǒng)的多層交換與基于CEF的多層交換的區(qū)別簡(jiǎn)單的說:傳統(tǒng)的多層交換:一次路由,多次交換基于CEF的多層交換:無(wú)須路由,一直交換.4:DHCP的作用是什么,如何讓一個(gè)vlan中的DHCP服務(wù)器為整個(gè)企業(yè)網(wǎng)絡(luò)分配IP地址?作用:動(dòng)態(tài)主機(jī)配置協(xié)議,為客戶端動(dòng)態(tài)分配IP地址.配置DHCP中繼,也就是幫助地址.(因?yàn)镈HCP是基于廣播的,vlan 或路由器隔離了廣播)5:有一臺(tái)交換機(jī)上的所有用戶都獲取不了IP地址,但手工配置后這臺(tái)交換機(jī)上的同一vlan間的用戶之間能夠相互ping通,但ping不通外網(wǎng),請(qǐng)說出排障思路.1:如果其它交換機(jī)上的終端設(shè)備能夠獲取IP地址,看幫助地址是否配置正確;2:此交換機(jī)與上連交換機(jī)間是否封裝為:單臂路由實(shí)現(xiàn)vlan間路由的話看子接口是否配置正確,三層交換機(jī)實(shí)現(xiàn)vlan間路由的話看是否給vlan配置ip地址及配置是否正確.4:再看此交換機(jī)跟上連交換機(jī)之間的級(jí)連線是否有問題;排障思路.6:什么是靜態(tài)路由?什么是動(dòng)態(tài)路由?各自的特點(diǎn)是什么?靜態(tài)路由是由管理員在路由器中手動(dòng)配置的固定路由,路由明確地指定了包到達(dá)目的地必須經(jīng)過的路徑,除非網(wǎng)絡(luò)管理員干預(yù),否則靜態(tài)路由不會(huì)發(fā)生變化。靜態(tài)路由不能對(duì)網(wǎng)絡(luò)的改變作出反應(yīng),所以一般說靜態(tài)路由用于網(wǎng)絡(luò)規(guī)模不大、拓?fù)浣Y(jié)構(gòu)相對(duì)固定的網(wǎng)絡(luò)。 靜態(tài)路由特點(diǎn) 1、它允許對(duì)路由的行為進(jìn)行精確的控制; 2、減少了網(wǎng)絡(luò)流量; 3、是單向的; 4、配置簡(jiǎn)單。動(dòng)態(tài)路由是網(wǎng)絡(luò)中的路由器之間相互通信,傳遞路由信息,利用收到的路由信息更新路由表的過程。是基于某種路由協(xié)議來(lái)實(shí)現(xiàn)的。常見的路由協(xié)議類型有:距離矢量路由協(xié)議(如RIP)和鏈路狀態(tài)路由協(xié)議(如 OSPF)。路由協(xié)議定義了路由器在與其它路由器通信時(shí)的一些規(guī)則。動(dòng)態(tài)路由協(xié)議一般都有路由算法。其路由選擇算法的必要步驟1、向其它路由器傳遞路由信息; 2、接收其它路由器的路由信息; 3、根據(jù)收到的路由信息計(jì)算出到每個(gè)目的網(wǎng)絡(luò)的最優(yōu)路徑,并由此生成路由選擇表;4、根據(jù)網(wǎng)絡(luò)拓?fù)涞淖兓皶r(shí)的做出反應(yīng),調(diào)整路由生成新的路由選擇表,同時(shí)把拓?fù)渥兓月酚尚畔⒌男问较蚱渌酚善餍妗?動(dòng)態(tài)路由適用于網(wǎng)絡(luò)規(guī)模大、拓?fù)鋸?fù)雜的網(wǎng)絡(luò)。 動(dòng)態(tài)路由特點(diǎn): 1、無(wú)需管理員手工維護(hù),減輕了管理員的工作負(fù)擔(dān)。 2、占用了網(wǎng)絡(luò)帶寬。 3、在路由器上運(yùn)行路由協(xié)議,使路由器可以自動(dòng)根據(jù)網(wǎng)絡(luò)拓樸結(jié)構(gòu)的變化調(diào)整路由條目;能否根據(jù)具體的環(huán)境選擇合適的路由協(xié)議7:簡(jiǎn)述有類與無(wú)類路由選擇協(xié)議的區(qū)別有類路由協(xié)議:路由更新信息中不含有子網(wǎng)信息的協(xié)議,如RIPV1,IGRP無(wú)類路由協(xié)議:路由更新信息中含有子網(wǎng)信息的協(xié)議,如OSPF,RIPV2,IS-IS,EIGRP 是否理解有類與無(wú)類8:簡(jiǎn)述RIP的防環(huán)機(jī)制1.定義最大跳數(shù) Maximum Hop Count (15跳)2.水平分割 Split Horizon (默認(rèn)所有接口開啟,除了Frame-Relay的物理接口,可用sh ip interface 查看開啟還是關(guān)閉)3.毒化路由 Poizoned Route4.毒性反轉(zhuǎn) Poison Reverse (RIP基于UDP,UDP和IP都不可靠,不知道對(duì)方收到毒化路由沒有;類似于對(duì)毒化路由的Ack機(jī)制)5.保持計(jì)時(shí)器 hold--down Timer (防止路由表頻繁翻動(dòng))6.閃式更新 Flash Update7.觸發(fā)更新 Triggered Update (需手工啟動(dòng),且兩邊都要開 Router (config-if)# ip rip triggered )當(dāng)啟用觸發(fā)更新后,RIP不再遵循30s的周期性更新時(shí)間,這也是與閃式更新的區(qū)別所在。RIP的4個(gè)計(jì)時(shí)器:更新計(jì)時(shí)器(update): 30 s無(wú)效計(jì)時(shí)器(invalid): 180 s (180s沒收到更新,則置為possible down狀態(tài))保持計(jì)時(shí)器(holddown): 180s (真正起作用的只有60s)刷新計(jì)時(shí)器(flush): 240s (240s沒收到更新,則刪除這條路由)如果路由變成possible down后,這條路由跳數(shù)將變成16跳,標(biāo)記為不可達(dá);這時(shí)holddown計(jì)時(shí)器開始計(jì)時(shí)。在holddown時(shí)間內(nèi)即使收到更優(yōu)的路由,不加入路由表;這樣做是為了防止路由頻繁翻動(dòng)。什么時(shí)候啟用holddown計(jì)時(shí)器: “當(dāng)收到一條路由更新的跳數(shù)大于路由表中已記錄的該條路由的跳數(shù)”9:簡(jiǎn)述電路交換和分組交換的區(qū)別及應(yīng)用場(chǎng)合. 電路交換連接根據(jù)需要進(jìn)行連接每一次通信會(huì)話期間都要建立、保持,然后拆除在電信運(yùn)營(yíng)商網(wǎng)絡(luò)中建立起來(lái)的專用物理電路分組交換連接將傳輸?shù)臄?shù)據(jù)分組多個(gè)網(wǎng)絡(luò)設(shè)備共享實(shí)際的物理線路使用虛電路/虛通道(Virtual Channel)傳輸若要傳送的數(shù)據(jù)量很大,且其傳送時(shí)間遠(yuǎn)大于呼叫時(shí)間,則采用電路交換較為合適;當(dāng)端到端的通路有很多段的鏈路組成時(shí),采用分組交換傳送數(shù)據(jù)較為合適。10:簡(jiǎn)述PPP協(xié)議的優(yōu)點(diǎn). 支持同步或異步串行鏈路的傳輸支持多種網(wǎng)絡(luò)層協(xié)議支持錯(cuò)誤檢測(cè)支持網(wǎng)絡(luò)層的地址協(xié)商支持用戶認(rèn)證允許進(jìn)行數(shù)據(jù)壓縮11: pap和chap認(rèn)證的區(qū)別PAP(口令驗(yàn)證協(xié)議 Password Authentication Protocol)是一種簡(jiǎn)單的明文驗(yàn)證方式。NAS(網(wǎng)絡(luò)接入服務(wù)器,Network Access Server)要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗(yàn)證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無(wú)法提供避免受到第三方攻擊的保障措施。CHAP(挑戰(zhàn)-握手驗(yàn)證協(xié)議 Challenge-Handshake Authentication Protocol)是一種加密的驗(yàn)證方式,能夠避免建立連接時(shí)傳送用戶的真實(shí)密碼。NAS向遠(yuǎn)程用戶發(fā)送一個(gè)挑戰(zhàn)口令(challenge),其中包括會(huì)話ID和一個(gè)任意生成的挑戰(zhàn)字串(arbitrary challengestring)。遠(yuǎn)程客戶必須使用MD5單向哈希算法(one-way hashing algorithm)返回用戶名和加密的挑戰(zhàn)口令,會(huì)話ID以及用戶口令,其中用戶名以非哈希方式發(fā)送。CHAP對(duì)PAP進(jìn)行了改進(jìn),不再直接通過鏈路發(fā)送明文口令,而是使用挑戰(zhàn)口令以哈希算法對(duì)口令進(jìn)行加密。因?yàn)榉?wù)器端存有客戶的明文口令,所以服務(wù)器可以重復(fù)客戶端進(jìn)行的操作,并將結(jié)果與用戶返回的口令進(jìn)行對(duì)照。CHAP為每一次驗(yàn)證任意生成一個(gè)挑戰(zhàn)字串來(lái)防止受到再現(xiàn)攻擊(replay attack)。在整個(gè)連接過程中,CHAP將不定時(shí)的向客戶端重復(fù)發(fā)送挑戰(zhàn)口令,從而避免第3方冒充遠(yuǎn)程客戶(remote client impersonation)進(jìn)行攻擊。12:ADSL是如何實(shí)現(xiàn)數(shù)據(jù)與語(yǔ)音同傳的?物理層:頻分復(fù)用技術(shù).(高頻傳輸數(shù)據(jù),低頻傳輸語(yǔ)音)具體講解的話可以說明:調(diào)制,濾波,解調(diào)的過程.13:OSPF中那幾種網(wǎng)絡(luò)類型需要選擇DR,BDR?廣播型網(wǎng)絡(luò)和非廣播多路訪問NBMA網(wǎng)絡(luò)需要選.14:OSPF中完全末梢區(qū)域的特點(diǎn)及適用場(chǎng)合特點(diǎn):不能學(xué)習(xí)其他區(qū)域的路由不能學(xué)習(xí)外部路由完全末梢區(qū)域不僅使用缺省路由到達(dá)OSPF自主系統(tǒng)外部的目的地址,而且使用這個(gè)缺省路由到達(dá)這個(gè)區(qū)域外部的所有目的地址.一個(gè)完全末梢區(qū)域的ABR不僅阻塞AS外部LSA,而且阻塞所有匯總LSA.適用場(chǎng)合:只有一出口的網(wǎng)絡(luò).15:OSPF中為什么要?jiǎng)澐侄鄥^(qū)域?1、減小路由表大小2、限制lsa的擴(kuò)散3、加快收斂4、增強(qiáng)穩(wěn)定性16:NSSA區(qū)域的特點(diǎn)是什么?1.可以學(xué)習(xí)本區(qū)域連接的外部路由;2.不學(xué)習(xí)其他區(qū)域轉(zhuǎn)發(fā)進(jìn)來(lái)的外部路由17:你都知道網(wǎng)絡(luò)的那些冗余技術(shù),請(qǐng)說明.交換機(jī)的冗余性:spanning-tree、ethernet-channel路由的冗余性:HSRP,VRRP,GLBP.(有必要的話可以詳細(xì)介紹)18:HSRP的轉(zhuǎn)換時(shí)間是多長(zhǎng)時(shí)間?10s19:標(biāo)準(zhǔn)訪問控制列表和擴(kuò)展訪問控制列表的區(qū)別.標(biāo)準(zhǔn)訪問控制列表:基于源進(jìn)行過濾擴(kuò)展訪問控制列表: 基于源和目的地址、傳輸層協(xié)議和應(yīng)用端口號(hào)進(jìn)行過濾20:NAT的原理及優(yōu)缺點(diǎn).原理:轉(zhuǎn)換內(nèi)部地址,轉(zhuǎn)換外部地址,PAT,解決地址重疊問題.優(yōu)點(diǎn):節(jié)省IP地址,能夠處理地址重復(fù)的情況,增加了靈活性,消除了地址重新編號(hào),隱藏了內(nèi)部IP地址.缺點(diǎn):增加了延遲,丟失了端到端的IP的跟蹤過程,不能夠支持一些特定的應(yīng)用(如:SNMP),需要更多的內(nèi)存來(lái)存儲(chǔ)一個(gè)NAT表,需要更多的CPU來(lái)處理NAT的過程.21: 對(duì)稱性加密算法和非對(duì)稱型加密算法的不同?對(duì)稱性加密算法的雙方共同維護(hù)一組相同的密鑰,并使用該密鑰加密雙方的數(shù)據(jù),加密速度快,但密鑰的維護(hù)需要雙方的協(xié)商,容易被人竊?。环菍?duì)稱型加密算法使用公鑰和私鑰,雙方維護(hù)對(duì)方的公鑰(一對(duì)),并且各自維護(hù)自己的私鑰,在加密過程中,通常使用對(duì)端公鑰進(jìn)行加密,對(duì)端接受后使用其私鑰進(jìn)行解密,加密性良好,而且不易被竊取,但加密速度慢.22: 安全關(guān)聯(lián)的作用?SA分為兩步驟: SA,用于雙方的對(duì)等體認(rèn)證,認(rèn)證對(duì)方為合法的對(duì)端; SA,用于雙方認(rèn)證后,協(xié)商對(duì)數(shù)據(jù)保護(hù)的方式.23: ESP和AH的區(qū)別?ESP除了可以對(duì)數(shù)據(jù)進(jìn)行認(rèn)證外,還可以對(duì)數(shù)據(jù)進(jìn)行加密;AH不能對(duì)數(shù)據(jù)進(jìn)行加密,但對(duì)數(shù)據(jù)認(rèn)證的支持更好 .24: snmp的兩種工作方式是什么,有什么特點(diǎn)?首先,SNMP是基于UDP的,有兩種工作方式,一種是輪詢,一種是中斷.輪詢:網(wǎng)管工作站隨機(jī)開端口輪詢被管設(shè)備的UDP的161端口.中斷:被管設(shè)備將trap報(bào)文主動(dòng)發(fā)給網(wǎng)管工作站的UDP的162端口.特點(diǎn):輪詢一定能夠查到被管設(shè)備是否出現(xiàn)了故障,但實(shí)時(shí)性不好. 中斷實(shí)時(shí)性好(觸發(fā)更新),但不一定能夠?qū)rap報(bào)文報(bào)告給網(wǎng)管工作站.
優(yōu)質(zhì)工程師考試問答知識(shí)庫(kù)