当前位置: 首页 > backend >正文

冲刺卷软考总结-案例分析

✅ 一、链路聚合(Eth-Trunk & LACP)

📌 模式分类:

  • 手工模式:不协商,静态聚合。

  • LACP 模式:支持链路协商,自动选主。

📌 常用配置示例(LACP):

int Eth-Trunk 1

mode lacp

trunkport 10GE 0/0/5 to 0/0/6

port link-type access

port default vlan 300

lacp priority 100

max bandwidth-affected-linknumber 2

int 10GE 0/0/5

lacp priority 100

int 10GE 0/0/6

lacp priority 100


✅ 二、无线网络连接问题(AP与AC连接不上)

📌 网络中间问题:

  • 管理 VLAN 不通

  • 接口状态 down / 链路断

  • IP 获取异常(如 DHCP 问题)

  • ACL 限制阻止通信

📌 设备本身问题:

  • 供电不足(PoE 不够)

  • 设备兼容性问题

📌 物理布线影响:

  • 架空线缆、埋地、管道受损等 -》对应三种方式


✅ 三、APT攻击特征及防御

📌 特点:

  • 多阶段攻击

  • 长期潜伏

  • 隐蔽通信(加密流量)

  • 利用 0-day 漏洞

📌 防御措施:

  • 构建 APT监控系统、态势感知平台

  • 补丁管理,修复漏洞

  • 日志审计,排查异常账户

  • 内网细分 + 访问控制

  • 安全培训,提升用户意识


✅ 四、无线信号优化建议

  • AP信号强度不低于 -75dBm

  • 增加 AP 数量或发射功率

  • 合理部署位置

  • 优化漫游阈值与环境


✅ 五、OSPF 路由基础与区域设计

📌 引入路由:

  • import static type 1:引入静态路由

  • Type1:计算外部 + 内部 cost

  • Type2:只计算外部 cost

📌 OSPF 区域划分的意义:

  1. 减少 CPU 与内存消耗

  2. 减少 LSA 传播,节省带宽

  3. ABR 聚合路由,减少震荡

  4. 扩展更大网络规模


✅ 六、OSPF 区域类型对比

区域类型Type 3 LSAType 5 LSAType 7 LSA是否可引入外部路由
普通区域✅ 支持✅ 支持❌ 不支持
Stub 区域✅ 支持❌ 默认路由代替❌ 不支持
Totally Stub❌ 默认路由代替❌ 默认路由代替
NSSA✅ 支持❌ 不支持✅ 支持✅(以 Type 7 形式)
Totally NSSA❌ 默认路由代替❌ 默认路由代替✅ 支持


✅ 七、OSPF 邻居状态问题排查

❗卡在 Exstart 状态:

  1. 网络类型不一致(如一端是 P2P,一端是 Broadcast)

  2. 接口 MTU 不一致

  3. 防火墙或 ACL 过滤 OSPF 报文

❗卡在 2-Way 状态:

  1. 双方都是 DROther

  2. Priority 都是 0,不参与 DR/BDR 选举


✅ 八、OSPF 时间参数(默认)

参数名默认值说明
Hello Interval10s发送 Hello 报文的间隔
Dead Interval40s判断邻居失效时间
Wait Interval40s等待 DR/BDR 的时间
Retransmit Interval5s重传 DD 或 LSA 报文
LS Refresh Interval30minLSA 主动刷新周期


✅ 九、BFD 快速链路检测

bfd all-interfaces min-tx-interval 100 min-rx-interval 100 detect-multiplier 3

  • 实现 OSPF 路由在 300ms 内快速收敛

  • 检测 Full → Down,触发链路重计算


✅ 十、MUX VLAN 核心知识需要配置子网

📌 类型:

类型通信关系
Principal VLAN(主 VLAN)可与所有子 VLAN 通信
Subordinate Separate VLAN(隔离子 VLAN)不能互通,只能和主 VLAN 通
Subordinate Group VLAN(组子 VLAN)组内互通,可与主 VLAN 通

📌 示例配置:

[LSW4]vlan 200

[LSW4-vlan200] mux-vlan

[LSW4-vlan200] subordinate separate 203

[LSW4-vlan200] subordinate group 201 to 202

[LSW4]interface GigabitEthernet0/0/1

[LSW4-GigabitEthernet0/0/1]port mux-vlan enable


✅ 十一、Super VLAN(超级 VLAN)不需要配置子网ip

实现多个 VLAN 共享一个三层网关(节省 IP 子网)

📌 配置示例:

[SwitchB] vlan 4

[SwitchB-vlan4] aggregate-vlan

[SwitchB-vlan4] access-vlan 2 to 3

  • Super-VLAN 是 VLAN 4

  • 子 VLAN 是 VLAN 2 和 VLAN 3


✅ 十二、VXLAN 简述

VXLAN:基于 UDP 封装,实现 三层跨二层通信和大规模 VLAN 扩展(支持 1600w 个 VNI)

http://www.xdnf.cn/news/8232.html

相关文章:

  • 地信GIS专业关于学习、考研、就业方面的一些问题答疑
  • Windows系统下Docker安装青龙面板
  • 常见高危端口解析:网络安全中的“危险入口”
  • 101个α因子#15
  • CentOS7安装 PHP-FPM 7.4
  • 2025海外短剧CPS系统开发指南:高付费市场解析与增速全景图
  • 【CSS】九宫格布局
  • openEuler 22.03 LTS-SP3 系统安装 docker 26.1.3、docker-compose
  • 微信小程序之Promise-Promise初始用
  • 笔记:将一个文件服务器上的文件(一个返回文件数据的url)作为另一个http接口的请求参数
  • 重读《人件》Peopleware -(11)Ⅱ 办公环境 Ⅳ 插曲:生产力测量与不明飞行物
  • Nginx核心功能
  • 【Linux系统】冯诺依曼体系结构 和 操作系统的介绍
  • Ctrl+鼠标滚动阻止页面放大/缩小
  • QFileDialog::getSaveFileName导致系统崩溃
  • Go语言gopacket库的HTTP协议分析工具实现
  • 学习人工智能:从0到1的破局指南与职业成长路径
  • vue3+vue-flow实现拖拽矩形框,端点连线,自定义宽高
  • BGP为什么要配置对等IP?
  • PyInstaller入门
  • 如何看navicat数据库连接的密码
  • C++效率掌握之STL库:unordered_map unordered_set底层剖析
  • JavaScript【8】异步请求与本地存储
  • 巢票赛演协议逆向分析
  • 建设工程窝工、停工损失案件庭审发问提纲
  • [Dify] 在Dify中优雅处理本地部署LLM的Token超限问题
  • TransMorph:用于无监督医学图像配准的变压器
  • 网络编程中的 Protobuf 和 JsonCpp 全面解析
  • 视频监控管理平台EasyCVR结合AI分析技术构建高空抛物智能监控系统,筑牢社区安全防护网
  • Dify-4:API 后端架构