当前位置: 首页 > news >正文

冲刺卷软考总结-案例分析

✅ 一、链路聚合(Eth-Trunk & LACP)

📌 模式分类:

  • 手工模式:不协商,静态聚合。

  • LACP 模式:支持链路协商,自动选主。

📌 常用配置示例(LACP):

int Eth-Trunk 1

mode lacp

trunkport 10GE 0/0/5 to 0/0/6

port link-type access

port default vlan 300

lacp priority 100

max bandwidth-affected-linknumber 2

int 10GE 0/0/5

lacp priority 100

int 10GE 0/0/6

lacp priority 100


✅ 二、无线网络连接问题(AP与AC连接不上)

📌 网络中间问题:

  • 管理 VLAN 不通

  • 接口状态 down / 链路断

  • IP 获取异常(如 DHCP 问题)

  • ACL 限制阻止通信

📌 设备本身问题:

  • 供电不足(PoE 不够)

  • 设备兼容性问题

📌 物理布线影响:

  • 架空线缆、埋地、管道受损等 -》对应三种方式


✅ 三、APT攻击特征及防御

📌 特点:

  • 多阶段攻击

  • 长期潜伏

  • 隐蔽通信(加密流量)

  • 利用 0-day 漏洞

📌 防御措施:

  • 构建 APT监控系统、态势感知平台

  • 补丁管理,修复漏洞

  • 日志审计,排查异常账户

  • 内网细分 + 访问控制

  • 安全培训,提升用户意识


✅ 四、无线信号优化建议

  • AP信号强度不低于 -75dBm

  • 增加 AP 数量或发射功率

  • 合理部署位置

  • 优化漫游阈值与环境


✅ 五、OSPF 路由基础与区域设计

📌 引入路由:

  • import static type 1:引入静态路由

  • Type1:计算外部 + 内部 cost

  • Type2:只计算外部 cost

📌 OSPF 区域划分的意义:

  1. 减少 CPU 与内存消耗

  2. 减少 LSA 传播,节省带宽

  3. ABR 聚合路由,减少震荡

  4. 扩展更大网络规模


✅ 六、OSPF 区域类型对比

区域类型Type 3 LSAType 5 LSAType 7 LSA是否可引入外部路由
普通区域✅ 支持✅ 支持❌ 不支持
Stub 区域✅ 支持❌ 默认路由代替❌ 不支持
Totally Stub❌ 默认路由代替❌ 默认路由代替
NSSA✅ 支持❌ 不支持✅ 支持✅(以 Type 7 形式)
Totally NSSA❌ 默认路由代替❌ 默认路由代替✅ 支持


✅ 七、OSPF 邻居状态问题排查

❗卡在 Exstart 状态:

  1. 网络类型不一致(如一端是 P2P,一端是 Broadcast)

  2. 接口 MTU 不一致

  3. 防火墙或 ACL 过滤 OSPF 报文

❗卡在 2-Way 状态:

  1. 双方都是 DROther

  2. Priority 都是 0,不参与 DR/BDR 选举


✅ 八、OSPF 时间参数(默认)

参数名默认值说明
Hello Interval10s发送 Hello 报文的间隔
Dead Interval40s判断邻居失效时间
Wait Interval40s等待 DR/BDR 的时间
Retransmit Interval5s重传 DD 或 LSA 报文
LS Refresh Interval30minLSA 主动刷新周期


✅ 九、BFD 快速链路检测

bfd all-interfaces min-tx-interval 100 min-rx-interval 100 detect-multiplier 3

  • 实现 OSPF 路由在 300ms 内快速收敛

  • 检测 Full → Down,触发链路重计算


✅ 十、MUX VLAN 核心知识需要配置子网

📌 类型:

类型通信关系
Principal VLAN(主 VLAN)可与所有子 VLAN 通信
Subordinate Separate VLAN(隔离子 VLAN)不能互通,只能和主 VLAN 通
Subordinate Group VLAN(组子 VLAN)组内互通,可与主 VLAN 通

📌 示例配置:

[LSW4]vlan 200

[LSW4-vlan200] mux-vlan

[LSW4-vlan200] subordinate separate 203

[LSW4-vlan200] subordinate group 201 to 202

[LSW4]interface GigabitEthernet0/0/1

[LSW4-GigabitEthernet0/0/1]port mux-vlan enable


✅ 十一、Super VLAN(超级 VLAN)不需要配置子网ip

实现多个 VLAN 共享一个三层网关(节省 IP 子网)

📌 配置示例:

[SwitchB] vlan 4

[SwitchB-vlan4] aggregate-vlan

[SwitchB-vlan4] access-vlan 2 to 3

  • Super-VLAN 是 VLAN 4

  • 子 VLAN 是 VLAN 2 和 VLAN 3


✅ 十二、VXLAN 简述

VXLAN:基于 UDP 封装,实现 三层跨二层通信和大规模 VLAN 扩展(支持 1600w 个 VNI)

相关文章:

  • MySQL索引事务
  • python 标准库
  • C++028(变量的作用域)
  • IDEA启动报错:Cannot invoke “org.flowable.common.engine.impl.persistence.ent
  • x-cmd install | cargo-selector:优雅管理 Rust 项目二进制与示例,开发体验升级
  • [Harmony]WebView基本用法
  • ARM Linux远程调试
  • 数字孪生驱动的离散制造智能升级:架构设计与工程实践
  • 2025中国企业出海:技术如何成为增长引擎
  • 【JavaEE】(1) 计算机如何工作
  • Windows 平台 TCP 通信开发指南
  • Golang 并发小结
  • 计算机系统组成
  • 烦了。。。。。
  • 语法--05--句子成分
  • 6个月Python学习计划 Day 1
  • 【重点案例1】案例1-3流水灯
  • Socket套接字概述
  • 可信计算是什么?可信逻辑:计算系统安全的形式化分析框架
  • 火语言UI组件--控件属性操作
  • 网站整体营销方案/百度人工客服在线咨询电话
  • .net给网站做短信验证/seo优化的作用
  • 如何使用阿里云做网站/网页首页设计图片
  • php外贸网站模板/微博营销的特点
  • 外贸单页网站案例/新闻危机公关
  • 网站建设那家好/网络营销好学吗