LoveUnix » 网络 & 安全 » 考试啦
让LU留住您的每

一天 让LU博客留住您的每一天
2007-6-21 12:37 老老鼠
考试啦

第一题:我这里给个图,大家看看有什么问题。(以后我就常更新这个帖子了,多找点问题让大家一起看看^_^)
今天白天太忙,忘记说了:
1,这个其实很简单的,别往复杂了想
2,中间的四台设备是foundry fes 4802,虽然都是三层的,但是只用了二层功能
3,外围的设备你只当HUB就算了,还是那种最原是的HUB
4,这个图主要是链路主备,当主链路断了要切到备用链路上去

[[i] 本帖最后由 老老鼠 于 2007-6-21 21:54 编辑 [/i]]

2007-6-21 16:06 小猪
占个沙发先.;P

2007-6-21 16:06 jinmaoda
主备间是怎么来做到切换得呀

2007-6-21 16:16 manluotao
中间用不用VPN?主用和备用在同一个网段?这好象不是三层价构的。。

2007-6-21 16:17 manluotao
二层用五类线行吗?

2007-6-21 16:21 manluotao
第一层交换机最好要有HA的功能。。。而且中间的连接最好是交叉连线。

2007-6-21 17:02 小猪
[quote]原帖由 [i]manluotao[/i] 于 2007-6-21 16:16 发表 [url=http://bbs.loveunix.net/redirect.php?goto=findpost&pid=679725&ptid=73789][img]http://bbs.loveunix.net/images/common/back.gif[/img][/url]
中间用不用VPN?主用和备用在同一个网段?这好象不是三层价构的。。 [/quote]
有光纤了啊.还要VPN干啥?;P 老老鼠出的题目不简单.偶得好好想想.;P

2007-6-21 22:20 老老鼠
第二题:看看下边这个acl有什么问题?
[size=3][size=10.5pt]ip access-list XX 101 deny host 10.31.173.93[/size][/size]
[size=3][size=10.5pt]ip access-list XX 102 deny host10.31.173.108[/size][/size]
[size=3][size=10.5pt]ip access-list XX 104 permit any
[/size][/size][size=3]ip access-list virus 111 deny udp any any eq 5554
ip access-list virus 112 permit ip any any
[/size][size=3][size=10.5pt]ip access-list 100 105 deny ip host10.31.178.61 any[/size][/size]
[size=3][size=10.5pt]ip access-list 100 200 permit ip any any[/size][/size]
[size=3][size=10.5pt]ip acl-logging logging-interval 2

说明:这个是avaya交换机P882上的ACL,交换机IOS版本5.4.0。也别往复杂了想,只是一个很简单的原因,[/size][/size]acl的应用到interface也是正确的,只是[size=3][size=10.5pt]有一处问题导致网络瘫痪了。
[/size][/size]

[[i] 本帖最后由 老老鼠 于 2007-6-21 22:25 编辑 [/i]]

2007-6-22 00:51 pyockee
老老鼠开始发威啦:lol

2007-6-22 10:36 小猪
太感谢老老鼠了.得好好学习.:victory:

2007-6-22 10:43 小猪
ip access-list virus 111 deny udp any any eq 5554


ip access-list virus 111 deny any any udp eq 5554

:o 是不?老老鼠

2007-6-22 10:51 小猪
新旧机房的2二台三层交换机之间还要有通信啊.不然另一台不会接管啊.因为不知道主链路断了.;P
表达不好.;P

2007-6-22 11:22 老老鼠
3楼和12楼说的都基本正确:lol,这是用户自己凭感觉做的,后来发现不切换,问我怎么办,我就把图纸做了如下修改:



(我保留我的错误给大家看。之前所说的是我有问题了,原来的网络结构可以正常工作并切换的,我没有了解太多情况,也没太多做STP计算就加了TRUNK,是事情太多所致。中间那2条线不需使用的,否则才真出问题了。另外:这个还在调试中,有变化我在这里再做说明:lu3:)

[[i] 本帖最后由 老老鼠 于 2007-6-26 16:17 编辑 [/i]]

2007-6-22 11:25 老老鼠
2对主备之间通过FOUNDRY的TRUNK SWITCH来进行STP的信息交换,然后将trunk端口tag到每一个vlan中去,因为在原来的拓扑中SPANING TREE的信息根本无法交换,主备链路不知道对方工作情况,所以无法切换:P

2007-6-22 11:28 老老鼠
[quote]原帖由 [i]小猪[/i] 于 2007-6-22 10:43 发表 [url=http://bbs.loveunix.net/redirect.php?goto=findpost&pid=680124&ptid=73789][img]http://bbs.loveunix.net/images/common/back.gif[/img][/url]
ip access-list virus 111 deny udp any any eq 5554


ip access-list virus 111 deny any any udp eq 5554

:o 是不?老老鼠 [/quote]

问题是在这里,可是我估计小猪没用过AVAYA的烂东西,呵呵,ACL肯定没写错(我这里是凭记忆写的,错不错还没验证),问题是这样一条ACL在网络通讯中要逐包检验的,就要耗费交换机资源,而AVAYA的交换机ACL处理是通过软件来实现的,所以一下子耗费了大量CPU,结果造成交换机阻塞,网络瘫痪;在ACL条目少的时候看不出来,当ACL条目多了,而且这种要拆包看端口的,就出现故障了

[[i] 本帖最后由 老老鼠 于 2007-6-22 11:29 编辑 [/i]]

2007-6-22 12:22 老老鼠
第三个问题:
一台cisco 3845路由器,配置一块ATM模块,模块工作正常,IOS版本也足够,局端ATM设备型号不清楚,但是工作正常,且有同样链路在运,此3845配置后连接不通,配置如下:
interface ATM1/0

no ip address

no atm ilmi-keepalive
!
interface ATM1/0.1 point-to-point

ip address 192.168.200.10 255.255.255.248

no snmp trap link-status

pvc 2/101

protocol ip 192.168.200.9 broadcast

!
!
interface ATM1/0.2 point-to-point

ip address 192.168.200.18 255.255.255.248

no snmp trap link-status

pvc 2/102

protocol ip 192.168.200.17 broadcast



问题何在?

2007-6-24 12:19 Nothing
数据不同步。鉴定完毕。(谁扔的鸡蛋?)

2007-6-24 12:19 Nothing
:lu3: 第二页怎么多出来两个线。。。老鼠太坏了。

2007-6-24 15:03 小猪
[quote]原帖由 [i]老老鼠[/i] 于 2007-6-22 11:28 发表 [url=http://bbs.loveunix.net/redirect.php?goto=findpost&pid=680142&ptid=73789][img]http://bbs.loveunix.net/images/common/back.gif[/img][/url]


问题是在这里,可是我估计小猪没用过AVAYA的烂东西,呵呵,ACL肯定没写错(我这里是凭记忆写的,错不错还没验证),问题是这样一条ACL在网络通讯中要逐包检验的,就要耗费交换机资源,而AVAYA的交换机ACL处 ... [/quote]
是偶把ACL弄错了。;P 好久没碰网络了。忘记了。AVAYA的东西偶真没弄过。
昨天看了一下。偶错了。;P 。在LU错了不丢脸。呵呵:victory: 在生产环境别弄错。
多谢 老老鼠给了一个这么好的学习机会。:lol

[[i] 本帖最后由 小猪 于 2007-6-24 15:09 编辑 [/i]]

2007-6-24 15:55 小猪
ATM忘记了。第三题不会。得回去看看。:lol
老老鼠还能提供第三题的信息不?

[[i] 本帖最后由 小猪 于 2007-6-24 15:58 编辑 [/i]]

2007-6-26 17:23 老老鼠
第三题虫子说对了,只少了一句:atm sonet stm-1,在interface atm 1/0下边:P

2007-6-26 21:35 老老鼠
第四题:这个配置单里有五处以上的错误,谁能挑出来?挑出来一个给10个LU币 (但是要说明理由);P;P;P
[table=98%]     [tr]  [td=1,1,48]编号[/td]  [td]型号[/td]  [td=1,1,233]说明(英文)[/td]  [td]数量[/td]  [td=1,1,213]说明(中文)[/td] [/tr] [tr]  [td=1,1,48]1[/td]  [td]WS-C6509-E[/td]  [td=1,1,233]Enh Cat 6509  Chassis,9slot,15RU,No Power supply,No Fan Tray[/td]  [td]2[/td]  [td=1,1,213]Cisco 6509增强机箱,15U高度,无电源,无风扇[/td] [/tr] [tr]  [td=1,1,48]2[/td]  [td]WS-SUP720-3B[/td]  [td=1,1,233]Catalyst 6500/Cisco 7600  Supervisor 720 Fabric MSFC3 PFC3B[/td]  [td]4[/td]  [td=1,1,213]Cisco 6500系列交换机720G交换引擎(提供MSFC3和PFC3B子卡)[/td] [/tr] [tr]  [td=1,1,48]3[/td]  [td]S733AK9-12218SXD[/td]  [td=1,1,233]Cisco CAT6000-SUP720 IOS ENT  W/IPV6/SSH/3DES[/td]  [td]4[/td]  [td=1,1,213]Cisco 6500系列交换机720G交换引擎IOS软件[/td] [/tr] [tr]  [td=1,1,48]4[/td]  [td]WS-CAC-4000W-INT[/td]  [td=1,1,233]4000W AC PowerSupply,  International (cable included)[/td]  [td]4[/td]  [td=1,1,213]Cisco 6500 系列交换机4000W交流电源模块[/td] [/tr] [tr]  [td=1,1,48]5[/td]  [td]WS-C6K-9SL0T-FAN2[/td]  [td=1,1,233]Catalyst 6509 High Speed Fan  Tray[/td]  [td]2[/td]  [td=1,1,213]Cisco 6509交换机高速风扇模块[/td] [/tr] [tr]  [td=1,1,48]6[/td]  [td]WS-X6724-SFP[/td]  [td=1,1,233]Catalyst 6500 24-port Gige  Mod:fabric-enabled(Req. SFPs)[/td]  [td]6[/td]  [td=1,1,213]Cisco 6500系列交换机24端口千兆光纤模块(需要SFP子卡)[/td] [/tr] [tr]  [td=1,1,48]7[/td]  [td]WS-X6748-GE-TX[/td]  [td=1,1,233]Catalyst 6500 48-port  10/100/1000 GE Mod:fabric enabled,RJ-45[/td]  [td]4[/td]  [td=1,1,213]Cisco 6500系列交换机48端口10/100/1000M  RJ45模块[/td] [/tr] [tr]  [td=1,1,48]8[/td]  [td]WS-F6700-DFC3B[/td]  [td=1,1,233]Catalyst 6500  Dist Fwd Card, 256K Routes for WS-X67xx
[/td]  [td]12[/td]  [td=1,1,213]6500交换机分布式流量处理子卡,处理路由交换的本地转发[/td] [/tr] [tr]  [td=1,1,48]9[/td]  [td]WS-C3560-48TS-S[/td]  [td=1,1,233]Catalyst 3560 48 10/100 + 4 SFP  Standard Multilayer Image[/td]  [td]13[/td]  [td=1,1,213]Cisco 3560系列交换机48端口10/100M,4个SFP模块插槽,[/td] [/tr] [tr]  [td=1,1,48]10[/td]  [td]WS-C3560-24TS-S[/td]  [td=1,1,233]Catalyst 3560 24 10/100 + 2 SFP  Standard Multilayer Image[/td]  [td]2[/td]  [td=1,1,213]Cisco 3560系列交换机24端口10/100M,2个SFP模块插槽,[/td] [/tr] [tr]  [td=1,1,48]11[/td]  [td]WS-C3560G-48PS-S[/td]  [td=1,1,233]Catalyst  3560 48 10/100/1000T PoE + 4 SFP Standard Image[/td]  [td]1[/td]  [td=1,1,213]Cisco  3560系列交换机48端口10/100/1000M,4个SFP模块插槽(支持以太网供电)[/td] [/tr] [tr]  [td]12[/td]  [td=1,1,139]WS-C3560G-24PS-S[/td]  [td]Catalyst  3560 24 10/100/1000T PoE + 4 SFP Standard Image[/td]  [td=1,1,56]0[/td]  [td]Cisco  3560系列交换机24端口10/100/1000M,4个SFP模块插槽(支持以太网供电)[/td] [/tr] [tr]  [td=1,1,48]13[/td]  [td]ME-C3750-24TE-M[/td]  [td=1,1,233]ME  C3750 24 10/100+2SFP+2SFP ES Prt (no-pwr): Std ME SW Img[/td]  [td]1[/td]  [td=1,1,213]24口10/100+4口SFP城域网交换机,无电源[/td] [/tr] [tr]  [td=1,1,48]14[/td]  [td]PWR-ME3750-DC[/td]  [td=1,1,233]Configurable  ME-C3750 DC Power Supply[/td]  [td]1[/td]  [td=1,1,213]3750交换机直流电源[/td] [/tr] [tr]  [td=1,1,48]15[/td]  [td]PWR-ME3750-DC=[/td]  [td=1,1,233]Metro  Catalyst 3750 DC power supply (spare)[/td]  [td]1[/td]  [td=1,1,213]3750交换机直流冗余电源[/td] [/tr] [tr]  [td=1,1,48]16[/td]  [td]FES12GCF[/td]  [td=1,1,233]FastIron  Edge 12GCF with L2 and Base L3 SW. Includes 12 Combo GbE ports that includes  10/100/1000 Base-T and mini-GBIC slots for fiber optics (SX, LX, and LHA),  and one AC power supply.[/td]  [td]1[/td]  [td=1,1,213]FastIron  Edge 12GCF含完整的2层和基本的3层功能软件,包括12 个Combo 端口,包括 10/100/1000 Base-T 和 mini-GBIC(支持SX, LX, 和  LHA光模块) ,带1个AC交流电源。[/td] [/tr] [tr]  [td]17[/td]  [td=1,1,139]E1MG-SX[/td]  [td]1000Base-SX  SFP optic, MMF, LC connector[/td]  [td=1,1,56]4[/td]  [td]1000BaseSX  mini-GBIC
MMF, LC 连接器[/td] [/tr] [tr]  [td=1,1,48]18[/td]  [td]E1MG-LX[/td]  [td=1,1,233]1001Base-SX  SFP optic, MMF, LC connector[/td]  [td]8[/td]  [td=1,1,213]1000BaseLX  mini-GBIC
SMF, LC 连接器[/td] [/tr] [tr]  [td]19[/td]  [td=1,1,139]GLC-LH-MM[/td]  [td]GE  SFP, LC connector LX/LH transceiver[/td]  [td=1,1,56]20[/td]  [td]千兆光缆SFP模块(多模/单模中距)[/td] [/tr] [tr]  [td=1,1,48]20[/td]  [td]GLC-SX-MM[/td]  [td=1,1,233]GE SFP, LC connector SX  transceiver[/td]  [td]100[/td]  [td=1,1,213]千兆光缆SFP模块(多模)[/td] [/tr] [tr]  [td=1,1,48]21[/td]  [td]GLC-ZX-SM[/td]  [td=1,1,233]1000BASE-ZX SFP[/td]  [td]5[/td]  [td=1,1,213]千兆光缆SFP模块(单模,长距)[/td] [/tr] [tr]  [td=1,1,48]22[/td]  [td]CAB-L520P-C19-US[/td]  [td=1,1,233]NEMA L5-20 TO IEC-C19 6ft US[/td]  [td]4[/td]  [td=1,1,213]Cisco 系列交换机电源线(4000W,美国标准,支持PDU)[/td] [/tr] [tr]  [td=1,1,48]23[/td]  [td]MEM-S2-512MB[/td]  [td=1,1,233]Catalyst 6500 512MB DRAM on the  Supervisor(SUP2 OR SUP720)[/td]  [td]4[/td]  [td=1,1,213]Cisco 6500系列交换机720G交换引擎512M内存[/td] [/tr] [tr]  [td=1,1,48]24[/td]  [td]MEM-MSFC2-512MB[/td]  [td=1,1,233]Catalyst 6500 512MB DRAM on the  MSFC2 or SUP720 MSFC3[/td]  [td]4[/td]  [td=1,1,213]Cisco 6500系列交换机720G交换引擎MSFC3子卡512M内存[/td] [/tr] [tr]  [td=1,1,48]25[/td]  [td]WS-F6700-CFC[/td]  [td=1,1,233]Catalyst 6500 Central Fwd Card  for WS-X67xx modules (spare)[/td]  [td]10[/td]  [td=1,1,213]Cisco 6500系列交换机67xx系列模块CFC子卡256M内存[/td] [/tr] [tr]  [td=1,1,48]26[/td]  [td]MEM-XCEF720-256M[/td]  [td=1,1,233]Catalyst 6500 256MB  DDR,xCEF720(67xx interface,DFC3A)[/td]  [td]10[/td]  [td=1,1,213]Cisco 6500系列交换机67xx系列模块CFC子卡256M内存[/td] [/tr] [tr]  [td=1,1,48]27[/td]  [td]AIR-AP1232AG-C-K9[/td]  [td=1,1,233]802.11a/g  dual radio IOS AP, China cfg[/td]  [td]10[/td]  [td=1,1,213]CISCO 1220 802.11a/g 双频无线AP,中国配置[/td] [/tr] [tr]  [td]28[/td]  [td=1,1,139]AIR-ANT4941[/td]  [td] [/td]  [td=1,1,56]10[/td]  [td]无线AP天线[/td] [/tr] [tr]  [td=1,1,48]29[/td]  [td]CWLMS-2.2-K9[/td]  [td=1,1,233]LAN  Managment 2.2 for WIN/SOL; CM, DFM[/td]  [td]1[/td]  [td=1,1,213]CiscoWorks局域网管理软件,支持WINDOWS和SUN[/td] [/tr] [tr]  [td]30[/td]  [td=1,1,139]光跳线[/td]  [td]2m[/td]  [td=1,1,56]40[/td]  [td] [/td] [/tr] [tr]  [td=1,1,48]31[/td]  [td]光跳线[/td]  [td=1,1,233]10m[/td]  [td]50[/td]  [td=1,1,213] [/td] [/tr] [tr]  [td=1,1,48]32[/td]  [td]网络机柜[/td]  [td=1,1,233]42U标准网络机柜[/td]  [td]2[/td]  [td=1,1,213] [/td] [/tr] [tr]  [td=1,1,48]33[/td]  [td]网络机柜[/td]  [td=1,1,233]APC,42U网络机柜[/td]  [td]1[/td]  [td=1,1,213] [/td] [/tr][/table]

2007-6-26 21:36 老老鼠
补充第四题的:这个配置都是按正常配置,除了光收发模块外,没有备品备件,所有设备都要使用的

2007-6-26 21:57 老老鼠
第五个问题:某单位的用户早上上班,打开IE输入本单位的WEB主页时发现弹出来一个SEX网站,然后访问MAIL、OA等等WEB主页均如此,此时进行故障分析,请问有哪几种可能?:P其中至少有一种和网络有关

页: [1] 2
查看完整版本: 考试啦


Powered by Discuz! Archiver 5.5.0  © 2001-2006 Comsenz Inc.