
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
网络运维工程师是企业不可或缺的技术人才,在面试时会遇到哪些问题呢?本文小编给大家简单罗列了几个比较经典的面试题。
1、写出12.23.34.0/29的掩码
11111111.11111111.11111111.11111000
255.255.255.248
2、简述冲突域与广播域的区别
冲突域:基于osi的第一层物理层。
一个站点向另一个站点发出信号。除目的站点外,有多少站点能收到这个信号。这些站点就构成一个冲突域。交换机可以隔离冲突域。
广播域:基于osi中的第二层数据链路层 就是说如果站点发出一个广播信号后能接收到这个信号的范围。通常来说一个局域网就是一个广播域。
3、ping命令使用的是什么网络协议
icmp(Internet Control Message
Protocol)(Internet控制消息协议)的缩写,是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。
4、简述DDos攻击原理,以及被攻击的解决办法
通过许多僵尸主机,向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务
1)流量攻击:针对网络带宽攻击,大量攻击导致网络带宽被阻塞,合法网络包无法到达主机。
2)资源耗尽:针对服务器主机的攻击。大量攻击导致主机的内存被耗尽或CPU被占完,导致无法提供网络服务。 完全抵御DDos攻击是不可能的
解决办法:
1)采用高性能的网络设备
2)充足的网络带宽保证
3)安装专业抗DDos防火墙
5、ARP欺骗
ARP协议是地址解析协议,是一种将ip地址转换成Mac地址的协议。
ARP欺骗的原理是通过伪造正确主机的ip地址,与其他主机通信,从而修改ARP缓存表,导致其他主机发送给正确主机的数据包发送给另外一台由攻击者控制的主机,可以实现对数据的截取和监听。
解决办法:
1)绑定ip与Mac地址。在/etc/hosts里面写上局域网内所有ip和Mac地址的对应关系,执行ARP -f,这样每次重启后,都会重新绑定Mac地址。
2)dhcp snooping技术,网上设备可借由dhcp保留网上各计算机的Mac地址,在伪造的ARP数据包发出时即可侦测到。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请添加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。