-
MAC旁路认证的园区网,会先进行802.1x认证,定时器超时,进行MAC认证
当终端设备接入部署了MAC旁路认证的园区网络时,接入设备会先对终端设备执行MAC认证,若连续三次认证失败,则终端设备需要主动发起802.1X认证
-
segment Routing分严格显示路径、松散显示路径
主要通过【Adjacency SID】或【Adjacency SID + Node SID】实现
-
VXLAN,同网段互访 L2 vni,跨网段互访L3 vni
-
SR—MPLSPolicy路径规划
- A 当基于带宽规划路径时需要预先设定各接口可用带宽
- B 如果使用控制器规划SR—MPLS Poliy路径,则只能部署主备路径,无法在主路径中使用负载分担
- C 使用静态配置方式规划SR—MPLS Poliy路径时,可以在主路径中规划负载分担
- D 当基于时延规划路径时需要预先部署TWMP 或IFIT用于感知网络实时时延
-
HTTP/1.1协议相应消息头部由 \<version>版本、\<status-code>状态码、\<reason-phrase>原因短语 组成
-
在大中型园区网场景中,网络开局,园区出口设备建议使用注册中心方式上线
-
认证流程:认证前 >>> 未通过 >>> 认证通过
-
在SR—MPLS TE隧道保护机制中,以下哪些技术可以实现故障发生时将流量切换到备份路径
- A TI-LF FRR
- B VPN FRR
- C nyst FRR
- D Hot-Stny
-
GRE 隧道不能封装ARP报文
-
NCE可编程依托于:业务包、网元驱动包
NCE业务开放可编程的实现依托于两个关键软件包:网元驱动包(Specific NE Driver,SND)和业务包(Specific Service Plugin,SSP)。通过编写并加载两个驱动包,实现新设备的快速对接和新业务的快速构建。
-
Python Paramiko模块中建ssh连接的方式:①基于用户名密码的sshclient方式登录 、 ②基于用户名密码的transport方式
-
若要编写脚本实现Telemetry静态订阅且采用基于gRPC的数据推送,一下那些proto.文件是必须的:
- huawei-devm proto
- huawei-telemetry proto
- huawei-grpc-dialout proto
-
huawei-gRPC-dialin proto:采集器作为客户端向设备发起rpc请求,订阅采样数据,用于Telemetry动态订阅
-
OptionC方案 一
-
OptionC方案二
-
华为SD-WAN解决方案的ZTP开局主要有以下几种方式:
U盘开局、邮件开局、DHCP开局
-
在中小型园区网中,LAN侧AP推荐采用那种开局方式:
-
命令行开局
-
DHCP option
-
注册查询中心
-
-
delete:删除配置数据库中指定的配置数据记录。如果数据存在,则删除该数据,如果数据不存在,则返回\<rpc-error>,其中包含一个\<error-tag>值“data-missing”
-
拥塞管理能够用到的调度算法
A. FIFO
B. WFQ
C. PQ
D. SP
-
-
Fabric支持哪些与外部网络互联的方式:
- 三层独占出口方式
- 二层共享出口方式
- 三层共享出口方式
-
某园区网络通过iMaster NCE Canpus部署了业务随行功能,若策略执行点需要获得IP Group表项,可以通过以下哪些方式获取?
- 若策略执行点设备不是认证点设备,需要管理员在控制器配置IP Group订阅,则控制器会推送IPGroup表项给策略执行点设备
- 配置认证点设备同时为策略执行点设备
-
- Prefix SID是发布端通告的的SRGB(Segment Routing Global Block)范围内的偏移值,接收端会根据自己的SRGB计算实际标签值用于生成MPLS转发表项。
- Adjacency SID为SRGB范围之外的本地SID
-
Telemetry支持以下类型的数据编码格式:
-
JSON
-
BER
-
XML
-
GPB
-
-
iMaster NCE业务开放可编程的典型应用场景:
- 支持跨厂商设备管理,快速对接第三方设备
- 快速构建业务,ps://xwenw.com/tag/%e8%87%aa%e5%8a%a8%e7%94%9f%e6%88%90" target="_blank">自动生成北向接口
- 南向支持NETCONF、STelnet两种设备对接
-
配置基于OSPF的SRMPLSTE隧道时,以下哪些命令是必须的:
- 在OSPF进程视图下使能 segment-routing
- 使能OSPF的Opaque能力
- 配置路由器的lsr—id
- 在OSPF进程视图下使能mpIs-te
-
SD-WAN,RR的部署方式:
- RR与站点共部署
- RR独立部署
- RR多区域部署
-
-
防火墙双机热备,主备之间能够备份
- Servermap表
- AAA用户表
- 静态MAC表 【不备份动态MAC表】
- 会话表
-
建立IPsec SA的方式:①手工方式 、②IKE自动协商
-
基于DiffServ模型的QoS存在以下哪些问题?
- 队列少,无法针对特定用户做SL保障,无法提供确定性的时延保障
- 只是单跳行为,没有改变网络拓扑架构
- 不改变业务行为,单条流如果突发流量过大.依然会存在拥塞
- 无法为用户提供独立的物理资源
-
operation默认操作为merge,其他操作包括:
- merge
- create
- delete
- remove
-
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
评论(0)