HCIE-Datacom 891 考试知识点③

数通
  • OSPF组播地址 DR使用FF02::6,监听5

    DRother 使用 FF02::5 监听6

    224.0.0.5 224.0.0.6

  • 未通过准入认证时 EPAoL数据可以通过

  • nve与vxlan 1:n

    nve与BD 1:n

  • AH 协议号51 完整性 整个报文

    ESP 协议号50 加密 有效载荷

  • 两地三中心,广域承载网:核心、汇聚、接入

  • 简单流分类:

    • IP优先级 IPP?
    • DSCP
    • Exp (MPLS)
    • TC (IPv6)
    • 801.1p (vlan)
  • netconf底层承载协议时SSH ,不是TLS

  • netconf \<config>未携带operation属性,默认为“merge” {合并}

  • jianjia2模版

    {%   
    
    for  if  loop等
    
    %}
  • OSPF Domain ID默认为 NULL

  • 日志等级

    • Critical 紧急
    • Major 重要
    • Minor 次要
    • Warning 提示
  • PQ > RR > WFQ

    image-20231122142514389

  • HQoS:

    • 接口队列: RR
    • 用户队列、流队列:PQ WFQ PQ+WFQ
  • ATT置位 1

    Level-1的设备收到Level-1-2设备发出的ATT=1的Level-1 LSP后。生成缺省路由,指向Level-1-2设备。

  • 防火墙双机热备:

    • 默认:负载分担 Load Balance
    • 会话表备份协议 HRP
  • SD-WAN更好的应用体验

    针对不同应用,提供不同的选路策略、不同的QoS策略

  • GRE中间节点 TTL不变

  • id=r.json()['date']['token_id']
  • 非对称转发

    • Ingress VTEP同时执行 L2、L3查表转发,Egress VTEP只执行L2查表转发
  • 对称转发

    • Ingress VTEP、Egress VTEP都执行L3查表转发
  • 传统广域网承载方式:IP、MPLS

  • HTTP无状态、不能主动跟踪事务、没有事务机制、不能回滚

  • IPSG基于二层接口

    • DHCP Snooping + IPSG 、 DHCP Snooping+DAI 防止中间人攻击
版权声明:本文为下一朵云发布文章,转载请附上原文出处链接和本声明。
本文链接:https://www.orcy.net.cn/3832.html

​ 广告:HCIE-Security认证课程辅导资料(付费)

暂无评论

发表评论

电子邮件地址不会被公开。 必填项已用*标注