2005年11月数通产品技术大比武试题 绝密
通过操作Sybase数据库恢复admin初始密码,将用到下面哪些数据库命令? ( B C D ) A、insert tbl_User set Password=’033BFC5712AD17D3’ B、update tbl_User set Password=’033BFC5712AD17D3’ C、where UserName=’admin’ D、use SecurityDB
三 简答题(每题10分 共60分)
1、 请给出5种不同的ICMP查询报文。
2、 请简述RADIUS协议报文1--5号报文的名称以及各自的作用?
3、 请简述在部署组播时IGMP v2协议主要完成什么功能,并简述主机采用IGMP v2加入和离开一个组播组的工作流程。
4、 SNMP报文中的报文头包括哪几部分?作用各是什么?
5、 DMS网管进行基于Solaris安装时,基本的硬盘分区原则是怎样的? 6、 在Solaris下如何关闭和启动Sybase 12.0数据库?
四 网络分析题(共55分)
1、 某运营商骨干网及2个城域网组网拓扑如下所示:
2007-10-23
内部资料,请勿扩散 第21页, 共45页
2005年11月数通产品技术大比武试题 绝密
网络结构介绍:
骨干网由4台核心路由器NE5000E(RTA-RTD)组成,RTC和RTD作为Internet出口点使用EBGP与Internet及其它运营商连接。骨干网内部所有路由器运行IBGP和ISIS,骨干网内部所有路由器的LOOPBACK0地址和互连网段均在ISIS中直接发布。
两个城域网,各使用两台NE80E作为城域网出口路由器,每台城域网出口路由器分别与直连的骨干网路由器建立EBGP邻居;其中除城域网B的NE80E-B2与骨干网RTD使用Loopack0口建立邻居外,其它出口路由器均通过直连接口与骨干网路由器建立直接EBGP邻居关系。城域网出口路由器与骨干网路由器间仅运行EBGP,没有配置任何IGP和静态路由。城域网内部路由(包括Loopback和互连网段路由)同时在两台出口路由器上汇总后通过BGP发布,整个运营商网络的所有地址空间路由(包括Loopback和互连网段路由)同时在两台Internet出口路由器(RTC、RTD)上汇总后通过BGP发布。
城域网A采用OSPF作为IGP,城域网B采用ISIS作为IGP,IGP链路cost统一设为GE=10、FE=100,IGP具体区域及层次划分如图所示,城域网内部所有路由器、BAS设备的LOOPBACK0地址和互连网段均在IGP中直接发布。城域网中仅在两台出口路由器间建立IBGP邻居关系,骨干网通过EBGP下发缺省路由及本运营商国内汇总路由引导城域网上行流
2007-10-23
内部资料,请勿扩散
第22页, 共45页
2005年11月数通产品技术大比武试题 绝密
量。
图中所有直连链路均为三层链路且直连口可正常PING通,所有路由协议优先级均采用缺省值,LOOPBACK接口配置主机地址、互连链路配置/30掩码。骨干网及城域网内部IBGP使用LOOPBACK0地址建立,域内IGP属于同一进程。 问题(共40分):
1) 如下配置NE80E-B2与RTD的EBGP邻居关系后,发现当NE80E-B1到RTB的上行连接故障时
NE80E-B2与RTD的的EBGP邻居关系也会中断,为什么?如何解决?(5分) NE80E-B2:
bgp 65001
peer 1.1.1.4 as-number 100 peer 1.1.1.4 ebgp-max-hop RTD: bgp 100
peer 3.1.1.2 as-number 65001
peer 3.1.1.2 connect-interface LoopBack0 peer 3.1.1.2 ebgp-max-hop
2) 由于城域网B的两条上行链路带宽不等值(一条2.5G、一条1G),规划路由时用户希望
城域网的两条出口链路做主备保护(正常时备用链路上下行都没有流量),即NE80E-B2作为主用出口路由器。在不修改骨干网路由器配置的情况下,应如何调整城域网B出口路由器的配置(说明配置方法即可,不要求具体命令)。(4分)
3) 接第2小题,在测试城域网B的上行链路主备保护时,把RTD到NE80E-B2间的2.5G链路断
开,发现城域网内用户都不能访问外网。分析故障原因?如何解决?(8分) 4) 在城域网A规划时,为尽可能减小AR、BRAS上的LSDB规模,将Area10规划为NSSA区域并
进一步在2台ABR(NE40-A1、NE40-A2)上配置对Area10区域始发的的区域内部路由进行聚合,请问能否同时在ABR上配置聚合Area10中引入的外部路由,2台ABR能同时执行此外部路由聚合功能吗?区域Area10中引导上行流量的缺省路由应如何部署?(3分) 5) 在城域网A规划时,用户要求通过两台城域网出口路由动态下发缺省路由引导内部上行
流量,请列出OSPF动态下发缺省路由的两种方式的特点?如果两台NE80E上都使用强制方式下发缺省路由(均为type1,cost=1),请分别分析当NE80E-A1的上行链路故障时、上行链路及两台NE80E间直连链路同时故障时各存在什么样的问题?(9分)
6) 接问题5,如果2台NE80E上都使用非强制方式下发缺省路由(均为type1,cost=1),
2007-10-23
内部资料,请勿扩散
第23页, 共45页
peer 1.1.1.4 connect-interface LoopBack0
2005年11月数通产品技术大比武试题 绝密
请分析缺省配置时2条上行链路上上行流量是否负载分担,为什么?如果不能,如何修改才能实现负载分担?此时是否还存在强制方式时的问题?(5分)
7) 在城域网B中,两台NE80E直接使用default-route-advertise命令实现类似OSPF的哪种
缺省路由下发方式,对比OSPF而言存在什么问题,如何解决?如何实现类似OSPF的非强制下发缺省路由?(6分)
2、 某运营商DCN城域网部分组网拓扑如下所示:
网络结构介绍:
DCN骨干网由4台路由器NE40(RTA-RTD)组成,Loopback0地址分别为1.1.1.1/32-1.1.1.4/32;骨干网采用MPLS VPN技术隔离承载各DCN业务系统,4台路由器同时作为PE/P设备,骨干网部署ISIS Level2作为IGP,4台路由器使用GE三层链路以“口”字型互连,所有Loopback及互连链路上使能ISIS。
DCN骨干网共接入承载21个DCN业务系统,每个业务系统使用单独的MPLS L3 VPN(图中VPN1-VPN21)接入DCN骨干网,中心节点均使用NE20路由器作为CE(如图中CE1-10、CE21-10)。VPN1-VPN20各有20个分支接入点,各分支接入点均为一些PC类主机设备(平均5台PC/VPN/接入点),每个分支点使用一台二层交换机+VLAN技术汇聚各VPN的本地
2007-10-23
内部资料,请勿扩散
第24页, 共45页
2005年11月数通产品技术大比武试题 绝密
PC并通过2个FE链路双连接到2台PE设备(RTA、RTB)。VPN21目前仅有一个分支接入点,使用NE20路由器作为CE以2条FE链路双归到2台PE设备(RTA、RTB)。 问题(共15分):
1) 用户要求对VPN1-VPN20所有分支接入点的PC以VRRP方式可靠接入到2台PE设备RTA、
RTB,如果在RTA、RTB通过对连接SW1-SW20的FE端口各配置20个FE子接口的方式接入各VPN 分支site,能否使用VRRP技术实现对所有接入点PC的可靠接入?为什么?(3分) 2) 接问题1,为了节省2台PE设备上配置的三层接口的数量和IP,是否可以修改RTA、RTB连
接SW1-SW20的端口为二层Trunk端口的方式创建20个vlanif统一接入20个VPN的所有接入点PC并配置VRRP实现可靠接入?这样修改后是否存在问题,在不改变组网连接的前提下通过在RTA、RTB及所有SW上启用STP(RTA为root、RTB为secondary root)是否可以彻底解决这些问题而不会引入其它问题?在调整RTA-RTB间连接的前提下,最彻底的解决方案是什么?(7分)
3) VPN21的二个site内部均已部署OSPF动态路由协议(均配置为Area0),用户希望通过
MPLS VPN网络将这两个OSPF网络连接起来(直接交互OSPF内部路由),此时PE-CE间需要采用什么路由协议,RTA、RTB需要支持什么功能?如果要求将这两个Area0连接成为一个Area0,如何实现?(5分)
2007-10-23
内部资料,请勿扩散 第25页, 共45页