管理员无法通过telnet来管理路由器,下列故障原因中不可能的是()。
1. 远程管理协议辨析
Telnet(TCP 23):明文传输,极不安全。故障现象:若服务未开启或ACL阻断,表现为连接超时或拒绝。
SSH(TCP 22):加密传输,安全。网规案例题常要求将Telnet升级为SSH v2。
Console/AUX:带外管理(物理串口),不依赖网络层协议。若网络断线,Console是最后的保命手段。
2. VTY(虚拟终端)线路配置
VTY(Virtual Teletype)是远程登录的“虚拟通道”,所有远程管理必须经过VTY线路。
协议绑定:protocol inbound {telnet | ssh | all} —— 若只开了SSH,用Telnet连必失败。
认证模式:authentication-mode {none | password | aaa} —— 网规常考AAA(认证、授权、计费)结合Radius/Tacacs+服务器。
ACL挂载:在VTY线路下调用ACL(如acl 2000 inbound),用于限制源IP地址。这是造成“无法连接”的常见人为策略。
3. 用户权限与级别
华为/华三(VRP系统)与思科(IOS系统)的权限分级略有不同,但软考以华为设备为主(兼容思科概念)。
华为VRP用户级别(0-15):
级别 0:访问级(仅允许ping、tracert等极少数诊断命令)。
级别 1:监控级(允许查看系统状态,如display)。
级别 2:配置级(可配置业务,但不能改基础架构)。
级别 3~15:管理级(可操作所有命令,包括修改权限和重启)。
核心误区(对应真题):
4. 故障排查逻辑链
当管理员无法远程管理时,网规考试要求按OSI模型从下往上或按AAA流程排查:
第一层(连通性):IP地址是否可达?路由是否通?(ping测)
第二层(服务层):服务是否开启?(display tcp status 看23端口是否在监听)
第三层(过滤层):中间防火墙或设备自带的ACL是否拦截了源IP?(检查VTY下绑定的ACL)
第四层(认证层):用户名/密码是否正确?账号是否被锁定/删除?(检查本地用户或AAA服务器)
第五层(授权层):登录成功后,权限级别是否够用?(若级别为0,能登录但敲不了命令,此题中的“无法管理”若定义为“无法执行配置”,则勉强沾边,但题目问“无法telnet”,故排除)。
PPP是一种数据链路层协议,其协商报文中用于检测链路是否发生自环的参数是()。本题考查的是PPP(点对点协议)中LCP(链路控制协议)的协商选项细节。
PPP建立链路的过程中,LCP会发送Configure-Request报文进行参数协商。其中一个关键的协商选项就是 Magic Number(魔术字)。
为什么选 C(Magic Number)?
| | |
|---|
| Magic Number | 检测环路/自环 | |
| MRU | | |
| ACCM | | |
| ACFC | | |
| PAP/CHAP | 身份认证(非LCP选项,属于NCP上层或认证阶段) | |
PPP并非单一协议,而是一个协议族,分层明确。网规考试常考其层次关系:
| |
|---|
| 网络层协议(NCP) | IPCP(IP控制协议)、IPv6CP等,负责协商IP地址、DNS等。 |
| 认证协议(Auth) | PAP(两次握手,明文)、CHAP(三次握手,MD5哈希)。 |
| 链路控制协议(LCP) | 负责建立、配置、维护和终止链路。本题所有选项(MRU、ACCM、Magic Number、ACFC)均属于LCP的Configure-Request报文中携带的Option(选项)。 |
2. PPP链路建立的状态机(过程映射)
网规案例分析中,若问你“PPP链路无法Up”,排查顺序就是状态机顺序。Magic Number发生在第二阶段:
阶段1(Dead):物理层不可用(无载波)。
阶段2(Establish):LCP协商阶段。双方发送Configure-Request,协商MRU、认证协议、Magic Number等。若Magic Number检测到环路,链路会卡在此阶段或直接Down。
阶段3(Authenticate):PAP/CHAP认证(可选)。
阶段4(Network):NCP协商(如IPCP分配IP地址)。
阶段5(Terminate):链路终止。
以下关于RIP路由协议与OSPF路由协议的描述中,错误的是()。
A. RIP基于距离矢量算法,OSPF基于链路状态算法
B. RIP不支持VLSM,OSPF支持VLSM
C. RIP有最大跳数限制,OSPF没有最大跳数限制
D. RIP收敛速度慢,OSPF收敛速度快
一、直接对比
| | | |
|---|
| VLSM/CIDR | 不支持 | 支持 | |
| 认证 | | | |
| 路由汇总 | | | |
| 传输方式 | | 组播(224.0.0.9) | |
| 度量值 | | | |
二、单独分类详解
1. 路由协议宏观分类(底层逻辑)
网规考试第一层筛选就是考你是否理解“算法本质”,而不仅仅是记名字。
| | | |
|---|
| RIP | 距离矢量(DV) | “道听途说”——邻居告诉我怎么走,我就怎么走。只交换路由表,不交换拓扑。 | “无知”:只知道自己到邻居的距离(跳数),不知道全网结构。 |
| OSPF | 链路状态(LS) | “心中有图”——每个路由器收集LSA,构建全网LSDB(链路状态数据库),自己计算最优路径(SPF树)。 | “全知” |
| BGP | 路径矢量(PV) | 在DV基础上增加AS_PATH防环,用于EGP(外部网关协议)。 | |
2. RIP协议的“三个版本”与“三大定时器”
大家必须对版本号极其敏感。
| RIPv1 | RIPv2 | RIPng(IPv6版) |
|---|
| VLSM/CIDR | | 支持(无类,报文中带掩码) | |
| 认证 | | | |
| 组播地址 | | 组播 224.0.0.9 | |
| 路由汇总 | | 默认自动汇总,可手动关闭(undo auto-summary) | |
注意点:如果题目说“运行RIP的网络划分了可变长子网”,且未指明版本,那么必须启用RIPv2,并且在边界路由器上记得关闭自动汇总,否则子网路由会被强制汇总成主类网段,导致子网间通信失败(这在案例配置题中极易出现)。
RIP三大定时器(防环基础):
更新计时器(Update):默认30秒(加上随机抖动防止拥塞)。
无效计时器(Invalid):默认180秒(6个周期未收到更新,标记为16跳不可达)。
刷新计时器(Flush):默认240秒(从路由表中彻底删除)。
3. RIP防环机制(距离矢量的“脆弱性”)
网规案例中若出现“RIP网络出现路由环路,如何解决?”,这四点必须脱口而出:
最大跳数(16跳):核心手段,限制计数到无穷。
水平分割(Split Horizon):从某个接口学到的路由,不再从该接口发回去(简单有效)。
毒性逆转(Poison Reverse):从某个接口学到的路由,从该接口发回时跳数设为16(不可达),比水平分割更激进(属于“善意的谎言”)。
抑制计时器(Hold-down):当一条路由变差(跳数增加)时,路由器会进入抑制状态,暂时不接受关于该目标网络的更好路由,防止因更新延迟导致的假信息覆盖。
4. OSPF协议的核心优势与机制(网规必考)
OSPF不靠跳数,靠带宽开销(Cost),Cost = 参考带宽(100Mbps)/ 接口带宽。
| | |
|---|
| 区域划分 | 骨干区(Area 0)必须连续,非骨干区必须连骨干区。 | 虚链路(Virtual-link) |
| LSA类型 | 1类(Router)、2类(Network)、3类(Summary)、4类(ASBR)、5类(External)、7类(NSSA)。 | 上午选择题常考:3类LSA由ABR产生,5类由ASBR产生。 |
| 网络类型 | 广播(以太网)、NBMA(帧中继)、P2P(PPP)、P2MP。 | DR/BDR选举只在广播/NBMA类型中进行,基于Router ID和优先级。 |
| 收敛速度 | 触发更新 + 组播(224.0.0.5/6),秒级收敛。 | 相比RIP的分钟级(180s失效),快得多(本题D选项)。 |
以下关于OSPF协议路由聚合的描述中,正确的是()。C. 一台路由器同时做ABR和ASBR时不能聚合路由A选项:OSPF协议没有自动汇总功能(这点与RIPv2不同,RIPv2默认开启自动汇总)。ABR上的聚合必须通过命令手动配置(华为设备为 area area-id range),否则区域间的明细路由会全部传递出去。C选项:在实际网络中(如NSSA区域边界),一台路由器完全可以同时是ABR和ASBR。此时它既能在ABR角色下聚合区域间路由(area range),也能在ASBR角色下聚合外部引入路由(asbr-summary)。两者互不冲突。D选项:关键词在于“任意”。ASBR只能聚合自己引入(重分发)进OSPF的外部路由。它无法聚合其他ASBR引入的外部路由,也无法聚合OSPF域内的内部路由。该说法过于绝对。1. OSPF路由聚合的本质与目的
定义:将多条具有相同前缀的明细路由,合并为一条汇总路由通告。
三大目的:
(1). 减少LSA泛洪:减少区域间或外部路由的LSA数量,降低带宽占用。
(2). 节省设备资源:减小路由表和LSDB(链路状态数据库)的规模,降低CPU/内存消耗。
(3). 增强网络稳定性:明细路由的震荡(Flapping)被汇总路由屏蔽,不会扩散到骨干区或整个AS,起到“故障隔离”作用。
2. 聚合的“两张面孔”(ABR聚合 vs ASBR聚合)——核心对应表
这是选择题和配置题的绝对核心。请务必分清命令位置和汇总对象:
| ABR(区域边界路由器)聚合 | ASBR(自治系统边界路由器)聚合 |
|---|
| 配置命令(华为) | ospf 视图下:area area-id range network mask | ospf 视图下:asbr-summary network mask |
| 汇总对象 | 区域内的内部路由 | 外部引入的路由 |
| 产生的新LSA | 生成 Type-3 LSA(网络汇总LSA) 通告给其他区域 | 生成 Type-5 LSA(AS外部LSA) 或 Type-7 LSA |
| 生效条件 | 必须至少连接一个非骨干区和一个骨干区(Area 0) | 必须已执行了路由重分发(import-route) |
| 经典命令示例 | area 1 range 192.168.0.0 255.255.252.0 | asbr-summary 10.1.0.0 255.255.252.0 |
注意点:
3. 底层防环机制(核心原理——指向Null0的黑洞路由)
案例中问“OSPF聚合为什么会自动产生一条指向Null0的路由?它的作用是什么?”,参考答案如下:
4. 聚合的“区域限制”与“详细程度”(ABR特有考点)
网规考试常考:为什么在骨干区域(Area 0)配置 area 0 range 通常无效?
5. 特殊区域联动(NSSA/Stub 区域中的聚合)
这是案例题的进阶考点:
Totally Stub(完全末梢)区域:ABR会自动向区域内下发一条 Type-3 LSA 默认路由(0.0.0.0/0),并阻止其他Type-3 LSA进入。这本质上是一种强制聚合(将外部所有路由聚合成一条默认路由)。
NSSA(非纯末梢)区域 + ASBR:NSSA区域内的ASBR引入外部路由会生成 Type-7 LSA。在NSSA的ABR上,必须做两件事:
1. 将Type-7 LSA转换为Type-5 LSA(nssa translate)。
2. 如果配置了asbr-summary,ABR会将转换后的Type-5 LSA进行聚合,再通告到骨干区。