网络工程师考试案例分析中常用的配置可以分为四大类,如下所示。本文我们一起关注前两部分路由器和交换机常用配置命令。
【路由器常见配置】
访问控制列表配置
RIP路由配置
OSPF配置
策略路由配置
NQA配置
静态路由配置
接口备份配置
可靠性BFD配置
BGP路由配置
【交换机常见配置】
广播报文抑制
基本配置
VRRP配置
端口安全配置
DHCP Snooping配置
ARP安全配置
ACL配置
DHCP配置
VLAN配置
路由策略配置
POE供电配置
网工真题
(2022年11月网络工程师科目二试题二问题3)
下图为某大学校园网络拓扑图。
校园网采用大二层组网结构。
(问题3)网络试运行一段时间后,在二层网络中发现了大量的广播报文,影响网络的性能。网络管理员在接入层交换机做了如下配置问题得以解决∶
[SW] interface gigabitethernet 0/0/3
[SW-GigabitEthernet0/0/3] broadcast-suppression 80
[SW-GigabitEthernet0/0/3] quit
请简述以上配置的功能。
答案:broadcast-suppression命令是用来配置接口下允许通过的最大广播报文流量。缺省情况下,不对广播量进行限制。broadcast-suppression 80 这条命令的作用是把最大广播流量设为端口传输能力的80%,这样系统就可以根据设置把超出了限制的报文丢弃,保证网络中业务流量的正常转发。
解析:当网络中的广播报文增加,占用的网络资源也会增加,会严重影响网络业务的正常运行。可以使用broadcast-suppression命令配置基于接口的广播报文流量的阈值。
(2022年5月网络工程师科目二试题二问题3)
某公司的总部和分公司网络拓扑示意图如下所示。
分公司和总部数据中心通过 ISP1 的网络和 ISP2 的网络互连。并且连接 5G 出口作为应急链路,分公司和总部数据中心交互的业务有语音、视频、FTP 和 HTTP 四种。要求通过配置策略路由实现分公司访问业务分流。配置网络质量分析(NQA)与静态路由联动实现链路冗余。其中,语音和视频以 ISP1 为主链路、ISP2 为备份;FTP 和 HTTP 以 ISP2 为主链路,ISP1 为备份。
(问题3)在总部网络,通过配置静态路由与 NQA 联动,实现 R2 对主链路的 ICMP 监控,如果发现主链路断开,自动切换到备份链路。
在 R2 上完成如下配置:
1:开启 NQA,配置 ICMP 类型的 NQA 测试例,检测 R2 到 ISP1 和 ISP2 网关的链路连通状态
ISP1 链路探测:
[R2] nqa test-instance admin isp1 //配置名为 admin isp1 的 NQA 测试例
……其他配置省略
ISP2 链路探测:
[R2] nqa test-instance admin isp2
[R2-nqa-admin-isp2] test-type icmp
[R2-nqa-admin-isp2] destination-address ipv4 (7) //配置 NQA 测试目的地址
[R2-nqa-admin-isp2] frequency 10 //配置 NQA 两次测试之间间隔 10 秒
[R2-nqa-admin-isp2] probe-count 2 //配置 NQA 测试探针数目为 2
[R2-nqa-admin-isp2] start now
2:配置静态路由
[R2]ip route-static 30.0.0.0 255.0.0.0 (8) track nqa admin isp1
[R2]ip route-static 40.0.0.0 255.0.0.0 40.24.0.4 track nqa admin isp2
[R2]ip route-static 0.0.0.0 0.0.0.0 40.24.0.4 preference 100 track nqa admin isp2
[R2]ip route-static 0.0.0.0 0.0.0.0 (9) preference 110 track nqa admin isp1
[R2]ip route-static 0.0.0.0 0.0.0.0 (10) preference 12
答案:(7)40.14.0.1(8)30.23.0.3(9) 30.23.0.3(10) 50.15.0.5
解析:NQA ICMP测试主要用于检测NQA源端到目的端是否路由可达。
destination-address ipv4 这条命令后边的参数是指定NQA测试报文的目的地址,也就是NQA服务器的地址。本题上R2要对主链路进行监控指定的是40.14.0.1
静态路由配置会用到命令ip route-static 第8-10问都需要填写下一跳的IP地址