logo资料库

HCIE-RS面试.pdf

第1页 / 共269页
第2页 / 共269页
第3页 / 共269页
第4页 / 共269页
第5页 / 共269页
第6页 / 共269页
第7页 / 共269页
第8页 / 共269页
资料共269页,剩余部分请下载后查看
序一
序二
二层技术
一、STP 与 RSTP 的区别(后6点可以作为 RSTP 比 STP 收敛快的原因)
二、STP 与 RSTP 的基础
三、MSTP
四、Smart link(详情参考交换手册)
五、交换机的端口特性
六、QinQ(详情见手册)
七、Mux Vlan(详情见手册)
八、Super Vlan(聚合 VLAN,详情见视频)
九、 ARP(需要知道报文的封装)
十、MAC 地址漂移
十一、二层环路与三层环路的区别
十二、交换机和路由器收到未知表项如何处理?
十三、三层交换机与路由器的区别
十四、各协议的优先级及特点
十五、ICMP 的常见攻击与防患
十五、ICMP 的常见攻击与防患
十六、华为设备与友商二层兼容技术
IGP-OSPF
一. 详述 OSPF 邻接关系建立过程
二、OSPF 的报文(需要记住头部格式)
二、OSPF 的报文(需要记住头部格式)
三、除了 LSA 的确认机制外,针对发送的 LSU 还有没有其它确认机制。
四、影响 OSPF 邻接关系建立的因素(10条)
五、LSA 的类型
六、如何减小 OSPF LSDB 的大小
七、OSPF 路由选路的原则,及在什么情况下会负载
八、4类 LSA 的作用及场景
八、4类 LSA 的作用及场景
九、OSPF V2与 V3的区别(ospfv3详情请参考 IPV6视频)
十、OSPFv3和 OSPFv2协议比较如下:
IGP-ISIS
一. 邻居关系建立过程(2-way,3-way)
二、影响 ISIS 邻居关系建立的因素(8条)
三. ISIS 报文(九种)
四、ISIS 数据库的同步过程(手册中有详细描述)
五、路由泄漏(详情参考视频)
六、DR 与 DIS 的区别
七、ISIS 的区域与 OSPF 的 area 有什么区别
七、ISIS 的区域与 OSPF 的 area 有什么区别
八、OSPF 与 ISIS 的区别(参考题库)
九、常见 TLV 类型
十、ISIS IPv6
路由技术-BGP
一、 BGP 的作用,及应用场景(BGP 用于传递 AS 间的路由)
二、BGP 的邻居状态机及报文
三、影响 BGP 邻居建立的因素
四、BGP 属性(需要知道每条属性的作用)
五、BGP 的选路规则(需要根据每条规则画出相应的场景)(详情参考视频)
六、BGP 同步
七、BGP 有哪些防环技术
八、BGP 路由条目在什么情况下不加表(全局路由表与 BGP 路由表)
八、BGP 路由条目在什么情况下不加表(全局路由表与 BGP 路由表)
九、BGP 在传递 IPV4、IPV6、VPNV4路由时为什么更加简单
十、IBGP 与 EBGP 传递路由有什么区别
十一、RR 的原理(详情参考视频)
十二、ospf、isis、bgp路由撤销,以及报文
组播
一、组播基础
二、IGMP(详情参考视频)
三、PIM
四、组播中静态 RP 的备份方式及原理
五、组播双栈技术
IPv6
一、IPv6的特点
二、IPV6的报文格式,明白其中主要字段的含义
三、IPv6地址
四、NDP 协议(通过 ICMPv6来实现)
五、阐述两台 ipv6客户端的互访过程
六、IPv6地址获得有哪些方式
七,ipv4向 ipv6的过渡技术
MPLS
一、MPLS:多协议标签交换
二,MPLS LDP
三,MPLS VPN(详情见视频)
三,MPLS VPN(详情见视频)
四、MPLS 中 LSP 的备份方式(详情见视频)
五、跨域VPN
1.OptionA
2.OptionB
3.OptionC(方案一)
3.OptionC(方案一)
堆叠
一、iStack
二、CSS
大二层技术
一、VxLAN
二、EVPN
二、EVPN
三、SDN
安全部分
一、常见的攻击方式及防范方法
二、IPsec部分
Feature
一、SNMP(参考视频与手册)
二、NTP(参考视频与手册)
三、Netstream(参考视频与手册)
四、VRRP(参考视频与手册)
五、FTP(参考视频与手册)
六、BFD
七、NQA
八、Urpf 的作用及工作原理。
九、NAT(详细参考手册,视频见 NP 视频)
项目
一、边缘端口
二、100台路由器
三、六台路由器
四、园区网
五、大型割接
六、网络拓扑结构
Lab中的理论知识点:
Lab中的理论知识点:
一、DHCP
二、QOS
1、三种服务模型
2、分类与标记
3、拥塞管理
4、拥塞避免
4、拥塞避免
5、流量管理(TS、TP、LR)
6、令牌桶技术
6、令牌桶技术
三、PPP
1、状态机
2、LCP阶段
3、认证阶段
4、Network阶段-NCP
4、Network阶段-NCP
5、 追问
6、PPPOE
四、OSPF 区域0 认证
五、双点双向重发布存在什么问题:
HCIE-R&S 面试理论之 葵花宝典 欲练此功 无需自宫 数通之道 全在于此 熟读此典 IE 必成 - 1 -
序一 致所有备考 HCIE 的学员: 在如今 ICT 行业蓬勃发展的今天,很高兴你们能选择 ICT 这个行业,选择泰克作为 你们的培训机构,我也很荣幸能充当你们的辅导老师,但就目前的情况来看,你们有大部 分学员的心态都没有调整好,很多学员对这个行业非常的盲目,有更多的学员把目标放在 一纸证书之上,我觉得这是一个非常不好的现象,所以今天有些想法想跟你们聊聊: 一、确定目标 我们在做任何事情之前,首先一定要确定的就是目标,只有坚定了目标才不会在奋斗 时迷失方向。 现在很多学员都选择了 ICT 这个行业,可是当问他们为什么要选择这个行业时,没 有几个人能回答的上来,因为都不知道自己要什么,所以当学习遇到一些困难时,很容易 迷失方向,方向一旦迷失,学习肯定就没有劲头,随之而来的肯定是各种厌烦情绪,然后 学习一落千丈,从此堕入黑暗的深渊…… 关于盲目选择行业这一点真的使我非常诧异,我认为作为一个成年人,这么盲目的选 择从事一个行业,是对自己的不负责任,暂且不以虚度光阴而论,单从培训到认证的费用 而言,就不是一笔很小的费用,不管这些费用是谁出,在如今这个社会,挣这么些钱是真 的不容易的!所以一定要对的起为你付出的人,也一定要对的起付出时间的自己。 在这里,我可以很负责的告诉各位,你们选择从事 ICT 行业是个非常正常的选择, 如今 ICT 行业在以数通为基础之上,发展了众多新的方向,如云计算、存储、大数据等等 都是在今后会飞速发展的行业,所以只要你们能努力的学好技术,不管是哪个方向,肯定 会为你今后的发展奠定一个非常好的基础。 海阔凭鱼跃,天高任鸟飞! 只希望你们能做那条跃起的鱼;展翅的鸟。 二、不要只为一纸证书 HCIE 认证作为 ICT 行业最为顶尖,最有含金量的一个认证,拿到他是我们每一个工 程师的梦想,但我们不能仅仅只为一纸证书而学习,现在很多学员的心态就是我一定要尽 早拿到 HCIE 认证,而忽略了学习知识的过程,早些年我们在考 cisco 的时候,诞生了一 个词叫“paper IE”, 因为当时 cisco 考试是没有面试环节的,所以以中国人独有的强大考 - 2 -
试基因,基本上逢考必过,这也是 cisco 认证含金量下降的一个重要原因,后来很多有经 验的工程师都不屑于去考 CCIE,就是因为有太多的 paper IE,感觉拉低了自己的身份,不 愿意与这些 paper IE 为伍。 幸好,HCIE 有面试把关,面试的考核是严格的,同时也是目前最公平的方式,与一 个有经验的面试官聊天,其实只要你张口,通过一两个问题,你的水平就已经完全呈现出 来,很多学员考完后对我抱怨,说考官故意为难他,总是问一些刁钻古怪的问题,其实考 官对所有的人都是一视同仁的,你之所以觉得他在为难你,在刁钻你,其实就一个原因, 自己的理论知识还不够扎实,尤其是在数通这一块,考官已经很难再问出很偏的题目了, 所有的题目我们平时都有练习到。 当然我也不否认,在所有取得 HCIE 的工程师里面,确实也不乏有泛泛之辈,但作为 一个靠技术吃饭的你来说,此种 paper IE 是你想当的吗? 通往成功的路千千万万,有的人靠投机取巧,有的人靠实力,我希望所有泰克的学员 都是凭借自身的实力获得属于自己的成功。 三、学习最重要的是方法 做任何事情,只要找到了合适的方法,就一定能事半功倍。 很多学员向我反馈,学习 IE 真的是一件非常痛苦的事,首先我这里要强调一下,要 想拿到成效,要想取得成功,没有不痛苦的。IE 作为 ICT 中最高级别的认证,如果知识 点太过简单与单一,那我们还考了干嘛呢?所以越是困难的东西我们应该越是要去克服, 这样才能体现出我们的价值。 其实以我个人来看,IE 的学习其实也没有大家想象中的这么困难,只是知识是需要一 个沉淀的过程,任何人都不能操之过及,以下是我整理出来的一些学习方法,希望能对大 家有所帮助: 我们可以把学习分成三个阶段: 第一阶段:听懂 我们要学习一个技术,首先要做的就是要听懂,知道这个技术是干什么的,能帮我们 解决什么问题,以及他是如何帮我们解决问题的。在课堂上听懂后,下课了一定要总结(课 堂上面的笔记可以只记框架,下课后再进行补全),总结完后如果发现问题,一定要及时 找老师解决,所有问题都解决了,然后最最重要的一点是要勤于复习,因为遗忘是对大脑 的自我保护,虽然我们都知道这种保护实在是太多余了,如果可以选择性的遗忘该有多好, 可惜你并不是台电脑,所以为了避免遗忘,一个要根据自己的记忆周期,制定详细的复习 - 3 -
计划。一个知识点如果不复习,真的是跟没学一样的。 第二阶段:学以致用 我们学习到了一个技术,知道了他能帮我们解决什么问题,以及详细的原理。那最重 要的就是要学会运用了。马谡虽然熟读兵法,但还是照样丢失街亭。这么一个活生生的反 面例子,大家一定要谨记于心。 学以致用确实也不是那么容易的一件事,能否运用的好,其实全是看经验的,对于大 部分学员来说没有实战的经验,怎样才能更好的学以致用呢,那就是我们的课堂实验了, 每个老师上课都会拿很多图例出来讲,你们下课后就一定要自己去搭建拓扑图,自己去验 证实验现象。并且现在实验手册也层出不穷,大家想练习的机会还是非常多的,只要勤做 实验,迟早有一天你也会成为像孔明一样战无不胜的人。 第三阶段:讲 其实我们大部分工程师都停留在第二个阶段,工程师表达能力弱是一个非常普遍的现 象,所以我认为第三阶段应该就是讲,当你认为你学懂一个知识点后,你一定要试着先讲 出来,如果你能把一个不懂这个技术的人讲懂了,并且能回答他的所有问题,这就说明你 对这个技术是真正的了解了。但讲这个东西确实也不简单,带 HCIE 面试这么长时间,真 正能把一个技术讲的非常有条理,非常通透的人非常少,但讲技术其实与演讲是一个道理, 一次讲不好,就讲两次,两次讲不好就讲三次,熟能生巧。我相信我们只要能拿出艾伯特 王子(不认识他的,可以看下国王的演讲这部电影)的精神,肯定会有奇迹发生的一天! 写在最后:在通往 IE 的道路上,路阻且长,我希望各位都能为了自己的未来,为了 自己家人,好好努力,不要因为一两次的失利而失去信心,要相信阳光总在风雨后,未来 的你肯定会感谢今天奋斗的自己。 - 4 -
序二 数通——开启 ICT 时代大门的钥匙 一、什么是 ICT? ICT 一词是如今互联网行业的一个热门词汇,在介绍数通技术之前,我们首先需要了 解的就是 ICT,而 ICT 又是 IT 与 CT 融合的产物,所以我们先来介绍一下 IT 与 CT 的 含义: 信息技术即 IT(Information Technology),狭义的信息技术简单来说就是把有用的消 息进行处理的技术,从早期的单一计算节点,发展成集群,再发展成云计算、大数据,对 消息进行处理这一本质并没有发生变化,变化的只是计算效率大大提高。 通信技术即 CT(Communication Technology),狭义的通信技术就是用来传递信息(数 据)的技术,从早期的 ADSL,ATM,帧中继发展到如今的吉比特以太网,光纤通信网络 等等,对消息进行传递这一本质也没有发生变化,变化的只是传输的效率大大提高。 ICT(Information Communication Technology)即信息通讯技术,是 IT 与 CT 融合后 的产物,我们可以通过例子的形式来理解这个融合: A:早些年的时候我们都是通过 ADSL 来拨号上网,看电视呢是通过有线电视的专有 网络进行观看,两者是不能互通的。而现在我们都知道在办理宽带的时候会有一个配套的 服务叫 IPTV,即通过网络去观看电视节目,这个 IPTV 也就是 ICT 融合下的一个产物。 B:现在的大部分网络都是基于底层的网络设备(路由器与交换机)构建的一个物理 网络,我们在这个物理网络上运行相应的二层或者三层协议,使之能为我们提供数据包的 转发功能。如今在面对大数据,云计算等新型技术,这种传统的网络架构已经无法很好适 应新型技术对于网络敏捷,方便,易管理的要求,所以我们在传统的网络上面又发展出了 SDN(软件定义网络),NVF(网络功能虚拟化)等技术,这些技术也是 ICT 融合下的产物。 二、什么是数通? 数通即数据通信,数通不关心数据包的格式与编码,它只关心你这个数据包产生后, 我如何使这个数据包快速安全的到达目的地。相信很多学习过华为或者思科的工程师都看 到过“R&S”这一门课程,R&S 我们直接翻译的话是路由与交换(Route&Switch),但很多 时候人们都会把它翻译成数通。这样翻译的原因其实已经道出了数通方向最为主要的技术: 路由与交换技术。 网络的本质其实就是互联互通,而互联互通的前提是需要有路由器和交换机这些网络 - 5 -
设备,一堆没有加电的网络设备其实就是一堆“废铁”,而加了电的网络设备最初其实也 只是一堆“会电人的废铁”,如何使这一堆“废铁”来实现网络的互联互通,就是我们每 个数通方向的网络工程师需要做的事情。而实现网络的互联互通最为根本的技术就是路由 与交换技术,下面我们来详细了解一下什么是路由与交换技术。 三、路由与交换技术 为了使网络设计更加标准化,简单化及满足可扩展的要求,我们在设计网络时使用了 分层设计的思想,最早出现的分层设计是由 ISO(国际标准化组织)推出的 OSI(开放系 统模型)模型,OSI 把网络通信的工作分为七层,每一层都有不同的作用,负责完成不同 的工作,层与层之间会有相应的接口进行关联。另一种分层模型为 TCP/IP 模型,TCP/IP 在 这里是一组协议的总称,TCP 与 IP 只是这些协议里最主要的两个协议,TCP/IP 模型把网 络划分为四层,每一层都对应不同的协议,由不同的协议来完成各自所需要处理的工作。 下图为两种模型的对比图: OSI 参考模型在设计时考虑的方面比较多,出发点是想把这个模型设计的非常完美, 所以致使整个模型的分层设计过于精细,而对于 IP 这一协议支持的不够(当初并没有想 到 IP 协议会发展的如此壮大),并且运行在 OSI 模型下面的协议也特别少(我们现在最 熟悉的应该是 ISIS),所以厂商对它都没有太大兴趣,而这时 TCP/IP 发展的越来越成熟, 也得到了各大厂商的支持,从而导致了现如今 TCP/IP 的大统一。 虽然我们现在使用的全是 TCP/IP 的四层模型,但在数通方向,我们一直都习惯于讨 论二层与三层(沿用 OSI 模型的分层),即网络层与数据链路层,这两个层也是数通方向 最为关键的两层:二层即交换,三层即路由。所以我们学习路由与交换技术其实就是学习 的二层与三层所对应的协议。 二层协议大致包含:Ethernet,, PPP, HDLC,FR 等,数据链路层主要是负责将物理层提供 - 6 -
的比特流封装成数据帧,使用链路层地址(以太网使用 MAC 地址)来访问介质,并进行 差错检测。 三层协议大致包含:IP,IPV6,等,网络层主要使用逻辑地址,由路由器进行不同网络系 统之间的路径选择。此外还有一些是运行于二层或者三层之上,提供相应功能的协议,如: ARP:地址解析协议,基于二层 Ethernet 封装,实现地址解析功能 VLAN: 基于二层 Eethernet(在以太网中插入相应字段),实现二层广播域的隔离。 OSPF:基于三层封装,属于动态路由协议,实现路由表的动态生成及动态维护,用于 指导 IP 包的转发。 当然数通方向除了要学习以上列举的二层与三层的一些协议外,还会学习到挺多其它 协议,如四层的 TCP/UDP,基于 TCP 的 BGP(边界网关协议,用于传递不同 AS 之间的 路由),基于 UDP 的 RIP(路由信息协议,最简单的动态路由协议),VRRP(虚拟路由冗 余协议,提供网关冗余功能),MPLS(多协议的标签转发,提供基于 MPLS 的 vpn 技术 ), QOS(服务质量,保证重要数据能快速、安全的到达目的)等等。 如上列举的协议都是路由与交换技术中最为基础的协议,但不管是何种协议,不管运 行于哪个层次,其实目的还是只有一个:保证网络的互联互通。作为一个合格的网络工程 师,就是要学会如何把这些协议用于正确的位置上,从而保证网络快速,高效,健壮的转 发数据,达到客户所提供的需求! 四、数通在 ICT 时代下的定位 在 ICT 时代下,现有的网络工程专业包括了(以华为为例):数通(R&S),安全(Security), 无线(WLAN),传输(Transmission),企业通信(EC),存储(Storage),大数据(Big Data), 数据中心(Data Center),云计算(Cloud)九个方向,而我认为数通是这些所有方向的根 基: 首先来说说安全与无线方向,安全与无线是大家最熟悉的两个方向,这两个方向其实 都是对现有网络的一种延伸,安全是对质量的延伸,而无线是对范围的延伸,所以数通在 这两个方向尤为重要。 其次是传输,企业通信,存储方向,这三个方向接触的人相对来说较少, 所以大部 分人都比较陌生,这三个方向相比其它几个方向来说,数通技术确实不是如此的重要,但 因为现在是 IP 化时代,任何设备都会与 IP 有所关联,既然涉及到了三层的 IP,二层技 术也是少不了的,所以当你有了一定数通基础时,你会发现你对于一些特定技术的理解又 会加深许多! - 7 -
然后是数据中心与云计算方向,这两个方向都是刚推出不久的方向,大部分人很陌生。 数据中心网络可以分为传统的数据中心网络与基于 SDN 的云数据中心网络,传统数据中 心网络中所使用的技术也就是数通方向所学习的基础技术,而在云数据中心里面的技术主 要包含了: VXLAN,Trill,SDN,NVF 等技术,这些技术都是针对传统网络所带来的问题的一些解 决办法,所以如果你连传统的网络技术都没搞清楚的话,这些虚拟的概念肯定会学的云里 雾里的! 综上,在上述的技术方向里面,都或多或少的涉及到了数通方面知识,所以当你想在 一个方向成为一名合格的专家时,数通是必不可少的内容,从而我给的建议是,当你想从 事 ICT 行业时,数通应该是你首选的方向,等有了一定数通方面的知识时,再转战自己 爱好的方向。 在业内其实有这么一个说法:路由交换通则全通! - 8 -
分享到:
收藏