51CTO下载-HCNA笔记20160616
- 格式:pdf
- 大小:216.06 KB
- 文档页数:8
1.Spark是用以下那种编程语言实现的?A.CB.C++C.JAVAD.Scala2.FusionInsight Manager对服务的管理操作,下面说法错误的是?A.可对服务进行启停重启操作B.可以添加和卸载服务C.可以设置不常用的服务隐藏或显示D.可以查看服务的当前状态4.FusionInsight HD的Loader在创建作业时,Connector有什么作用?A.确定有哪些转换步骤B.提供优化参数,提高数据导入/导出性能C.配置作业如何与外部数据进行连接D.配置作业如何与内部数据进行连接5.下列哪个HDFS命令可用于检测数据块的完成性?A.hdfs fsckB.hdfs fsck /-deleteC.hdfs dfsadmin -reportD.hdfs balancer –threshold 16. YARN中设置队列QueueA的最大使用资源量,需要配置哪个参数?A.yarn_scheduler.capacity.root. er-limit-factorB.yarn_scheduler.capacity.root. QueueA.minimum-user-limit-factorC.yarn_scheduler.capacity.root. QueueA.stateD.yarn_scheduler.capacity.root. QueueA.maximum- capacity7.FusionInsight Manager 对服务的配置功能说法不正确的是A、服务级别的配置可对所有实例生效B、实例级别的配置只针对本实例生效C、实例级别的配置对其他实例也生效D、配置保存后需要重启服务才能生效8.关于fusioninsight HD安装流程,说法正确的是:A 安装manager>执行precheck>执行preinstall>LLD工具配置>安装集群>安装后检查>安装后配置B LLD工具配置>执行preinstall>执行precheck>安装manager>安装集群>安装后检查>安装后配置C安装manager> LLD工具配置>执行precheck>执行preinstall>安装集群>安装后检查>安装后配置D LLD工具配置>执行preinstall>执行precheck>安装集群>安装manager>安装后检查>安装后配置9.关于Kerberos部署,描述正确的是?A. Kerberos仅有一个角色B. Kerberos服务在同一个节点上有两个实例C. Kerberos服务采用主备模式部署D. Kerberos服务必须和LDAP服务部署在同一个节点10.某银行规划fusioninsight HD集群有90个节点,如果控制节点规划了3个,那集群中数据节点推荐规划多少最为合理?A.87B.85C.90D.8618.用户集群有 150 个节点,每个节点 12 块磁盘(不做 RAID,不包括 OS 盘),每块磁盘大小 1T,只安装 HDFS,根据建议,最大可存储多少数据?A、1764TBB、1800TBC、600TBD、588TB20.FusionInsight HD 节点不支持那种主机操作系统?A、Suse 11.1B、RedHat 6.5C、CentOS 6.4D、Ubuntu 11.0421.HBase shell命令中,哪个可以查看当前登陆的用户和权限组?e_permissionB.whoamiC.whoD.get_user23. Fusionsight HD manager界面Hive日志收集,哪个选项不正确?A、可指定实例进行日志收集,比如制定单独收集METASTORE的日志B、可指定时间段进行日志收集,比如只收集2016-1-1 到2016-1-10的日志C、可指定节点IP进行日志收集,例如仅下载某个IP的日志D、可指定特定用户进行日志收集,例如仅下载userA用户产生的日志27. FusionInsight HD 三层组网适合多少节点的集群规模?A、30 节点以下B、100 节点以下C、100-200 节点D、200 节点以上30.Hadoop系统中关于客户端向HDFS文件系统上传文件说法正确的是?A.客户端的文件数据经过NameNode传递给DataNodeB.客户端将文件划分为多个Block,根据DataNode的地址信息,按顺序写入每一个DataNode中C.客户端根据DataNode的地址信息,按顺序将整个文件写入每一个DataNode中,然后由将文件划分为多个BlockD.客户端只上传数据到一个DataNode,然后由NameNode负责Block复制31. FusionInsight HD 系统中,HBase的最小处理单元是region,user region和region server之间的路由信息是保存在哪?A.ZookeeperB.HDFSC.MasterD.Meta表34. 通过 FusionInsight Manager 不能完成以下哪个操作?A、安装部署B、性能监控C、权限管理D、虚拟机分配39. 关于 Hbase 的 Region 分裂流程 split 的描述不正确的是?A、Split 过程中并没有真正的将文件分开,仅仅是创建了引用文件B、Split 为了减少 region 中数据大小,从而将一个 region 分裂成两个 regionC、Split 过程中该表会暂停服务D、Split 过程中被分裂的 region 会暂停服务43. 关于FusionInsight Manager关键特性,说法正确的是?A.能够针对整个集群,某个服务器进行健康检查,不能够针对节点进行健康检查B.Manager引入角色的概念,采用RBAC的方式对系统进行权限管理C.整个系统使用Kerberos管理用户,使用Ldap进行认证,通过CAS实现单点登录D.对于健康检查结果,不能够导出检查报告,只能够在线查看44.查看kafka某topic的partition详细信息时,使用如下哪个命令?A. bin/kafka-topics.sh –createB. bin/kafka-topics.sh –listC. bin/kafka-topics.sh -describeD. bin/kafka-topics.sh -delete45. FusionInsight Hadoop 集群中,在某个节点上通过 df-hT 查询,看到的分区包含以下几个:/var/log Raid 1/srv/BigData Raid 1/srv/BigData/hadoop/data5 Non-Raid/Raid0/srv/BigData/solr/solrserver3Non-Raid/Raid0/srv/BigData/dbdata_om Raid 1这些分区所对应磁盘最佳 Raid 级别的规划组合是?A、Raid0、Raid1、Raid0、Non-Raid、Raid-1B、Raid1、Raid1、Non-Raid、Non-Raid、Raid1C、Raid0、Raid0、Raid0、Raid0D、Non-Raid、Non-Raid、Non-Raid、Non-Raid、Raid146. FusionInsigh HD 系统中 HDFS 默认 Block Size 是多少?A、32MB、64MD、256M47. FusionInsigh HD部署时,同一集群内的Flume server节点建议至少部署几个?A、1B、2C、3D、448. FusionInsight HD 系统设计日志不可以记录下面那些操作?A、手动清除告警B、启停服务实例C、删除服务实例D、查询历史监控50.Hadoop的HBase不适合哪些数据类型的应用场景?A.大文件应用场景B. 海量数据应用场景C. 高吞吐率应用场景D. 半结构化数据应用场景53. 安装 FusionInsight HD 的 Streaming 组件时,Nimbus 角色要求安装几个节点?A、1B、2C、3D、454. 关于FusionInsight HD 中Loader作业描述正确的是?A.Loader将作业提交到Yam执行后,如果Loader服务出现异常,则此作业执行失败B.Loader将作业提交到Yame执行后,如果某个Mapper执行失败,能够自动进行重试C.Loader作业执行失败,将会产生垃圾数据,需要用户手动清除D.Loader将作业提交到Yam执行后,在该作业执行完成前,不能再提交其他作业56. Hadoop 平台中,要查看 YARN 服务中一个 application 的信息,通常需要使用什么命令?A、containerB、applicationattemptC、jarD、application57.在FusionInsight集群规划部署时,建议管理节点最好部署()个,控制节点最少部署(),数据节点最少部署()A.1,2,2B.1,3,2C.2,3,1D.2,3,359. FusionInsight HD安装过程中,执行Preinstall操作不能完成哪项功能?A.修改OS,确保OS满足FusionInsight HD的安装要求B.安装MangerC.格式化分区D.安装OS缺失的RPM包60. SolrCloud 模式是集群模式,在此模式下 Solr 服务强依赖于一下哪个服务?B.HDFSC.ZooKeeperD.Yarn62. Hadoop 的 MapReduce 组件擅长处理哪些场景的计算任务?A、迭代计算B、离线计算C、实时交互计算D、流式计算67. 以下哪些数据不属于半结构化数据?A.HtmlB.XmlC.二维表D.Json68. 关于FusionInsight HD Streaming 客户端的Supervisor描述正确的是?A、Supervisor负责资源分配和资源调度B、Supervisor负责接管 Nimbus 分配的任务,启动和停止属于自己管理的worker进程C、Supervisor 是运行具体处理逻辑的进程D、Supervisor是一个Topology中接收数据然后执行处理的组件70.关于FusionInsight Manager,说法错误的是?A、NTP sever/client负责集群内各节点的时钟同步B、通过FusionInsight Manager,可以对HDFS进行启停控制、配置参数C、FusionInsight Manager所有维护操作只能够通过WebUI来完成,没有提供Shell维护命令D、通过FusionInsight Manager,可以向导式安装集群,缩短集群部署时间74. FusionInsight HD 系统中如果修改了服务的配置项,不进行服务重启,该服务的配置状态是什么状态?A、SYNCHRONIZEDB、EXPIREDC、CONFIGURINGD、UNKNOWN80. Spark应用在运行时, Stage划分的依据是哪个?A、taskB、taskSetC、actionD、shuffle84. 采用 Flume 传输数据过程中,为了防止因 Flume 进程重启而丢失数据,推荐使用以下哪种 channel 类型?A、Memory ChannelB、File ChannelC、JDBC ChannelD、HDFS Channel89. FusionInsight HD 的 Hbase 中一张表包含以下几个Region[10,20),[20,30),[30,+∞),分别编号为①,②,③,那么,11,20,222 分别属于哪个 Region?A、①①③B、①②③C、①②②D、①①②90. 关于Hive建表基本操作描述正确的是?A.创建外部表时需要指定external关键字B.一旦表创建好,不可再修改表名C.一旦表创建好,不可再修改列名D.一旦表创建好,不可再增加新列92. FusionInsight HD 系统中,如果 Solr 索引默认存放在HDFS上,以下理解正确的有?A.不需要考虑各solrserver实例上创建了多少shardB.为保证数据可靠性,创建索引时必须创建多RelicaC.通过HDFS读取索引时占用磁盘IO,因此不建议Solr实例与DataNode部署在同一节点上D.当Solr服务参数INDEX_STORED_ON_HDFS值为HDFS时,创建Collection的索引就默认存储在HDFS上。
hcna知识点总结网络基础知识1. 网络基础概念网络是由若干互相连接的计算机和网络设备组成的。
它们通过某些介质传输信息,以协同工作、共享资源为目的,从而在两台或者更多主机之间传送数据。
网络基础知识包括了网络的定义、网络的分类、网络拓扑结构、计算机网络的协议体系结构等内容。
2. OSI参考模型OSI(Open Systems Interconnection)是国际标准化组织(ISO)制定的一个通信系统互连参考模型。
OSI参考模型将通信系统划分为七个层次,每一层都能够与同一层次的其他系统互相通信。
OSI参考模型的七个层次依次是物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。
3. TCP/IP协议族TCP/IP协议族是一个网络通信模型,同时也是一个因特网相关的通讯协议组,包含了TCP、IP等多个协议。
TCP/IP协议族的核心是TCP和IP两个协议,其中TCP负责数据的传输控制,IP负责数据的路由传输。
网络技术知识1. 以太网技术以太网技术是一种局域网技术,它是目前使用最广泛的局域网技术。
它使用CSMA/CD (Carrier Sense Multiple Access/Collision Detection)协议,能够有效地处理局域网上的数据传输。
以太网技术主要涉及了IEEE802.3标准、以太网的传输介质、以太网的拓扑结构等内容。
2. 交换技术交换技术是指通过网络设备中的交换机实现网络流量的转发和控制。
通过交换技术可以实现网络的连接、隔离和流量控制等功能。
交换技术主要包括了交换机的基本概念、交换机的工作原理、交换机的端口管理等内容。
3. 路由技术路由技术是指利用路由器设备来实现网络数据包的传输和转发。
通过路由技术可以实现网络的连通和数据的传输。
路由技术主要包括了路由器的基本概念、路由协议、路由表的构建与维护等内容。
网络安全知识1. 网络安全概念网络安全指的是对网络的数据和信息进行保护,以防止未经授权的访问、损坏、篡改和泄露。
网威防火墙快速配置指南网威防火墙快速配置指南北京中科网威信息技术有限公司目录1概述 (1)1.1网威防火墙简介 (1)1.2文档目的 (1)1.3目标对象 (1)1.4使用本指南 (2)2概念解释 (2)3调试前准备 (3)3.1防火墙硬件 (3)3.2接口说明 (5)3.3防火墙检测 (5)3.4软件准备 (6)3.5防火墙出厂设置 (6)4首次配置 (6)4.1连接防火墙和网络设备 (7)4.2使用GUI调试防火墙(推荐) (7)4.3使用串口调试防火墙 (7)4.4注意事项 (8)5进入防火墙管理界面 (8)5.1串口连接防火墙 (8)5.2专用管理客户端软件连接防火墙 (10)5.3SSH连接防火墙 (12)6实际网络中防火墙的配置 (13)6.1路由+NAT模式,内网防护 (13)6.1.1网络拓扑 (13)6.1.2实现目标 (13)6.1.3内部区域网络配置 (14)6.1.4防火墙GUI配置方法 (14)6.2路由模式,DMZ区域提供服务 (21)6.2.1网络拓扑 (21)6.2.2网络要求 (22)6.2.3内部区域网络配置 (22)6.2.4防火墙GUI配置方法 (22)6.3路由模式,防火墙启用T RUNK (42)6.3.1网络拓扑 (42)6.3.2网络要求 (42)6.3.3内部区域网络配置 (42)6.3.4防火墙GUI配置方法 (43)6.4透明网桥模式,内外网访问控制 (52)6.4.1网络拓扑 (52)6.4.2网络要求 (52)6.4.3内部区域网络配置 (52)6.4.4防火墙GUI配置方法 (53)1概述1.1 网威防火墙简介感谢使用中科网威防火墙。
网威防火墙是一款功能强大的硬件防火墙产品,它能够通过网络接口、IP地址、协议类型、服务端口、时间、MAC地址等条件对流过防火墙的数据包进行过滤控制;网威防火墙支持双向的地址转换功能,能够有效的隐藏用户网络拓扑结构,充分利用网络资源;网威防火墙支持路由、网桥、以及路由和网桥的混合应用模式,支持应用层的检测,能够对URL、关键字、脚本、命令、文件进行有效的过滤,从而充分保障内网的安全。
上午试题参考答案:1 -5 A、D、B、B、B 6 -10A、D、C、A、B11-15B、B、C、D、B 16-20B、C、D、C、C21-25A、D、C、B、C 26-30C、C、C、B、C31-35C、B、C、A、B 36-40A、C、D、A、B41-45D、C、D、C、B 46-50C、A、B、A、D51-55A、B、A、B、B 56-60C、B、B、C、D61-65D、B、D、B、B 66-70A、A、D、C、D71-75C、B、D、A、C下午试题参考答案:2008年下半年(12月)考试的特点是上午试题难度适中,但比上半年的试题难度有稍高。
部分试题所提供的选项偏向对概念的考查,这要求考生对相关知识要有深度的认识与理解。
下午题相对集中,两次路由器的基本配置、DHCP、DNS服务器配置以及网络安全配置。
希赛教育论坛网友们比较广泛认为本次考试“通过容易,高分较难”。
1. 计算机与网络基础知识第一点:本次网络工程师考试知识点的分布包括:软硬件基础知识(共五题5分),系统工程开发(共四题5分),网络相关知识(共五十三题60分)、计算机专业英语(共一题5分)。
第二点:上午的重点在于考查考生对概念性、基础性知识的了解与掌握,如:11,12考察对光纤标准技术的了解,再如:14、15、18、19对数据速率与编码基本知识点的考查以及20、21、22、23等等都是关于理论性的考查问题。
但也有一些相对来说比较棘手的问题,如:62、63、64、65、67、68、69、70等题,要求考生选出一个正确或错误的描述,这要求我们要有更加扎实的基础,及临场的分析能力。
另外加强对网络规划设计方面内容的考查,可以看的出是对09年11月即将开考的网络规划师做了很好铺垫。
第三点:本次上午考试中对网络服务器应用配置(48-50)、交换机与路由器的配置命令(60、61),也进行了考查,把原先在下午题中需要“填空”的题,放在上午以“选择”的方式进行考查,这在一定程度上降低了考试难度。
CISCO视频大全======================CCNA视频教程======================张sir2010CCNA实际工程演练视频泰克2010新版CCNA视频下载(全17讲)yeslab现任教主ccna安全视频教程(10集)CCNA视频教程50小时完整版-鸿鹄论坛强烈推荐西安工大瀚洋苏老师2010新版ccna视频高骞-CCNA及H3CNE网管配置基础视频广西大学蒙碧舟CCNA视频教程chinaitlab完整ccna视频教程博威亚CCNA视频教程(50集)博威亚第二套CCNA视频教程(20集)WOLF CCNA视频(4集)CCNA Security暑假作业及答案CCNA视频教程傻博士ITAA汤姆一通CCNA+(扩展)全套课程一部超经典的CCNA视频教程(外教主讲)明教教主CCNA安全视频教程全集(9集)华思世纪CCNA视频教程全集(38集)红头发CCNA视频全集(40集)独家MPLS最新视频,一个无法超越的经典之作~~已完结现任明教教主SSL VPN视频教程(16集)wolf李sir经典CCNP视频教程张sir-2010CCNP4.0视频TIEC-2新NP交换部分(6集)张sir-2010CCNP4.0TIEC-5(Multicast NLI)视频张sir-2010CCNP4.0TIEC-6(IPv6-Fundmental)视频yeslab老余4ccie经典OSPF视频yeslab老余4ccie经典BGP视频西安工大瀚洋-苏老师2010新版CCNP视频Yeslab彭定学老师新版CCNP V4Router1.0视频(12集)广西大学蒙碧舟新版CCNP4.0视频教程(36集)张sir CCNP-ONT视频教程(6集)张sir CCNP-BCMSN视频教程(7集)Yeslab现任明教教主CCNP V4Switch1.0安全部分视频(4集)Yeslab彭定学老师CCNP V4Switch1.0视频教程(13集)wolf秦柯IPS视频教程(17集)Wolf现任明教教主MARS视频(8集)Wolf郑Sir版CCNP视频(29集)Wolf郑Sir CCNP rip视频教程(4集)Wolf周涛Multicast视频(3集)WOLF秦柯IOS安全视频(10集)Wolf马三友Multicast(IP组播)视频(8集)Wolf胡光辉交换视频教程(4集)WOLF VPN视频教程(9集)Wolf IDS视频教程下载(18集)WOLF RIP专题讲座视频(2集)Wolf PIX防火墙配置视频(4集)Wolf CCNP ISCW视频(8集)Wolf李桃梅CCNP视频(28集)ITAA彭老师TCP-IP视频(19集)IT实验室CCNP视频教程全集之CITIT实验室CCNP视频教程全集之BSCIIT实验室CCNP视频教程全集之BCRAN思科考试指南CCNP ROUTE642-902视频(16集)红头发2009QoS视频2010开篇大作袁阳CCNP-BSCI-BGP视频全集wolf实验室现任明教教主TIDP and TMS视频全集wolf实验室现任明教教主NAC Framework EOU视频全集张sir-2010新版CCNP4.0视频全集wolf实验室TCPIP Sniffer视频全集(17集)wolf实验室现任明教教主NP无线教程视频全集wolf实验室switch视频全集(11集)wolf实验室router switch视频全集(29集)wolf实验室route视频全集(14集)wolf实验室multicast视频全集wolf实验室mpls老余视频全集(19集)wolf实验室mpls lab视频全集wolf实验室IPV6视频全集wolf实验室QOS视频全集IS-IS视频专题讲解(10集)wolf实验室秦柯ipsec vpn视频全集工大瑞普BGP视频(12集)工大瑞普ospf视频全集(10集)张sir-新版CCNP全套视频教程之BCMSNwolf秦柯CheckPoint防火墙BGP专题讲解视频IT实验室CCNP视频教程全集之BCMSN(87集)红头发CCNP视频全集(86集)华思世纪CCNP视频教程全集(55集)秦柯IPvsec VPN视频CCNP实验教学视频BCRANwolf秦柯Netscreen防火墙(9集)===================CCSP/CCVP/CCIP视频教程==================互联神州思科CCSP webvpn视频(6集)ccsp vpn attack视频教程CCSP-IPS视频教程(16集)誉天CCSP-IPS视频教程(14集)WOLF语音CCVP视频:CIPT(Cisco IP Telephony)7集CCSP642-513(HIPS)视频(15集)CCSP CSPFA视频(9集)===================CCIE视频教程==========================桃花岛主CCIE视频教程CCIE Security2009IOS防火墙视频教程CCIE/CCIE Lab实验考试视频(Cisco公司专家独家)8集CCIE SECURITY视频-VPN实验全集CCIE Security Vpn2010全集2010CJ-CLUB CCIE4.0最新视频wolf实验室CCIE实验视频全集(12集)wolf实验室CCIE实验视频全集(12集)华为视频大全华为H3CNE5.1全集(19集)Linux视频大全微软视频大全======================================================群集以及Windows2008新功能视频教程(21集)Windows2003网络基础架构视频教程(63集)Windows2003活动目录视频教程(25集)Windows7企业级桌面系统支持技术员考试教程(19集)MCSE认证全攻略(初、中、高级篇)视频教程Windows7入门到精通视频(33集)微软Windows Server2008实战攻略系列(18集)Microsoft Exchange Server2003实战管理(11集)WINDOWS2003即学即会视频教程全集SQL Server2008视频教程其他视频大全网络技术500人超级QQ群:82327397鸿鹄论坛。
hcna复习资料HCNA复习资料近年来,信息技术的飞速发展已经改变了人们的生活方式和工作方式。
网络技术作为其中的重要组成部分,对于现代社会的发展起到了关键性的作用。
作为网络技术的基础,华为认证网络工程师(HCNA)证书备受关注。
本文将为大家提供一些HCNA复习资料,帮助大家更好地备考。
一、网络基础知识首先,我们需要了解一些网络基础知识。
网络是由多个设备通过通信线路连接起来,形成一个互联的系统。
网络的基本组成包括服务器、交换机、路由器、防火墙等。
了解这些设备的功能和作用,对于理解网络的工作原理非常重要。
其次,我们需要了解网络的拓扑结构。
常见的网络拓扑结构有总线型、环型、星型、树型等。
每种拓扑结构都有其特点和适用场景,掌握这些知识有助于我们在实际应用中选择合适的网络拓扑结构。
二、网络通信协议网络通信协议是网络中设备之间进行通信的规则和约定。
常见的网络通信协议有TCP/IP协议、HTTP协议、FTP协议等。
了解这些协议的工作原理和应用场景,对于网络工程师来说至关重要。
在学习网络通信协议时,我们需要重点关注TCP/IP协议,因为它是互联网的基础协议。
TCP/IP协议是一个分层的协议体系,包括物理层、数据链路层、网络层、传输层和应用层。
每一层都有相应的协议和功能,掌握这些内容可以帮助我们更好地理解网络通信的过程。
三、网络安全网络安全是网络工程师必须要关注的一个重要领域。
随着网络的普及和应用,网络安全问题也日益突出。
了解网络安全的基本概念和方法,对于保护网络的安全至关重要。
在学习网络安全时,我们需要了解一些基本概念,如防火墙、入侵检测系统、虚拟专用网络等。
同时,我们还需要了解一些常见的网络攻击方式,如DDoS攻击、SQL注入、网络钓鱼等。
掌握这些知识,可以帮助我们更好地预防和应对网络安全威胁。
四、网络管理与维护网络管理与维护是网络工程师的重要任务之一。
网络管理包括对网络设备的配置、监控和故障排除等工作。
了解网络管理的基本原理和方法,对于提高网络的稳定性和可靠性非常重要。
判断题1、STP在提高网络可靠性的同时,也可以解决交换网络中的环路问题。
A、对B、错2、非结构化数据是存储在数据库里,可以用二维表结构来逻辑表达实现的数据。
A、对B、错3、云计算是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需提供给计算机或其它设备。
A、对B、错4、有效的沟通是任何组织和任何项目的基础,项目经理可以花90%或者更多的时间在沟通这方面。
A、对B、错5、子网192、168、1、0/25的广播地址为192、168、1、128。
A、对B、错6、YARN只能支持MapReduce框架。
A、对B、错7、状态检测防火墙使用会话表来追踪激活的TCP会话和UDP会话,由防火墙安全策略决定建立哪些会话,数据包只有与会话相关联时才会被转发。
A、对B、错8、ARP协议能够根据目的IP地址解析目标设备MAC地址,从而实现链路层地址与IP地址的映射A、对B、错9、Trunk端口既能发送带标签的数据帧,也能发送不带标签的数据帧。
A、对B、错10、信息加密的四个关键要素:明文、密文、加密算法和密钥,为了确保信息的保密性,需对加密算法进行保密。
A、对B、错11、华为路由器中Tracert诊断工具使用UDP封装跟踪数据。
A、对B、错12、MapReduce的核心理念是将一个大的运算任务分解到集群每个节点上,充分运用集群资源,缩短运行时间。
A、对B、错13、云计算虚拟化平台支持各种不同的存储设备,包括本地存储、SAN存储、NAS存储和分布式存储,保证业务的广泛适配性。
A、对B、错14、一张图片文件在发送方使用应用软件通过网络传递时,经过的TCP/IP封装流程为:数据-数据段-数据包-数据帧-数据流。
A、对B、错15、WLAN中,AP一直是工作在半双工的状态。
A、对B、错16、二层组网指集群内二层交换,集群节点在一个子网里,适用节点数小于200的集群场景。
A、对B、错17、非对称算法比对称算法加密强度更强,因为非对称算法密钥长度更长。
hcna考试题库HCNA(Huawei Certified Network Associate)考试是华为网络技术认证中最基础的认证之一。
通过HCNA考试,可以验证考生在网络基础知识、网络技术应用及网络设备的配置和故障排除等方面的技能水平。
本文将为大家提供一份HCNA考试题库,帮助考生更好地备考和复习。
第一部分:网络基础知识1. 在计算机网络中,常用的标准网络模型是什么?请简要介绍各层次的功能。
答:常用的标准网络模型是OSI七层模型。
各层次的功能如下:- 物理层:负责传输原始比特流,定义物理连接的特性。
- 数据链路层:负责接收来自物理层的比特流,将其组织为逻辑帧,并进行检查和纠错。
- 网络层:负责将帧从源主机发送到目的主机,通过IP地址确定数据包的路径和转发。
- 传输层:提供端到端的可靠传输和错误恢复,通过端口号标识进程和应用程序。
- 会话层:建立、管理和终止会话,提供数据交换的步骤和同步。
- 表示层:处理数据的表示方式,包括数据压缩、加密和解密等。
- 应用层:为用户提供基于网络的服务,如电子邮件、文件传输、远程登录等。
2. 请简要介绍IPv4和IPv6的差异和优势。
答:IPv4和IPv6是两个不同的IP协议版本。
- 差异:IPv4采用32位地址表示,地址资源有限,形成了IP地址短缺问题;IPv6采用128位地址表示,地址空间广阔,可以解决IP地址短缺问题。
- 优势:IPv4相对成熟,广泛应用,设备普遍支持;IPv6支持更多的地址空间,提供更好的安全性和性能,同时支持IPv4与IPv6的互操作。
第二部分:网络技术应用1. 什么是VLAN?它有哪些优势和应用场景?答:VLAN(Virtual Local Area Network)是一种将物理网络划分为逻辑上独立的虚拟局域网的技术。
- 优势:提供更好的安全性和管理灵活性,可以根据需要划分不同的用户组,增加网络的隔离性;简化网络的管理和维护,减少广播风暴等问题。
HCSA培训教材50HCSA培训教材50:网络安全与风险管理随着信息技术的飞速发展,网络安全问题日益凸显,网络安全事故频发,对个人、企业和国家的利益造成了严重威胁。
为了提高网络安全意识和防护能力,我国积极开展网络安全培训,培养专业的网络安全人才。
本教材以HCSA(华为认证网络安全管理员)培训为基础,重点介绍网络安全基础知识、网络安全防护技术和风险管理方法,旨在帮助读者掌握网络安全的基本知识和技能,提高网络安全防护能力。
一、网络安全基础知识1.网络安全概念网络安全是指保护网络系统、网络设备、网络数据和网络服务免受未经授权的访问、篡改、破坏和泄露的安全措施。
网络安全涉及技术、管理和法律等多个方面,是一个复杂的系统工程。
2.网络安全威胁网络安全威胁主要包括计算机病毒、木马、黑客攻击、网络钓鱼、数据泄露等。
这些威胁可能对个人隐私、企业利益和国家安全造成严重影响。
3.网络安全防护技术网络安全防护技术包括防火墙、入侵检测系统、入侵防御系统、病毒防护软件等。
这些技术可以有效防止网络攻击和恶意软件的侵害。
4.网络安全法律法规我国制定了一系列网络安全法律法规,如《网络安全法》、《信息安全技术个人信息安全规范》等,为网络安全工作提供了法律依据。
二、网络安全防护技术1.防火墙技术防火墙是一种网络安全设备,用于阻止未经授权的访问和恶意攻击。
防火墙可以根据预设的安全策略,对进出网络的数据包进行过滤和检查。
2.入侵检测与防御系统入侵检测系统(IDS)用于检测网络中的异常行为和潜在威胁。
入侵防御系统(IPS)在IDS的基础上增加了自动防御功能,可以实时阻止恶意攻击。
3.病毒防护软件病毒防护软件用于检测和清除计算机病毒、木马等恶意软件,保护计算机系统的安全。
4.数据加密技术数据加密技术可以将敏感数据加密存储和传输,防止数据泄露和篡改。
5.身份认证与访问控制身份认证技术用于验证用户身份,确保只有合法用户才能访问系统和资源。
访问控制技术用于限制用户对系统和资源的访问权限。
HCNA笔记华为路由器清空配置步骤:<R1>reset saved-configurationThis will delete the configuration in the flash memory.The device configurations will be erased to reconfigure.Are you sure? (y/n)[n]:yClear the configuration in the device successfully.<R1>reboot 重启设备Info: The system is comparing the configuration, please wait.Warning: All the configuration will be saved to the next startup configuration. Continue ? [y/n]:nSystem will reboot! Continue ? [y/n]:yInfo: system is rebooting ,please wait...华为IP 报头 MTU=1500的组成是 1472+8+20 也就是说ping数据的时候,大小要低于等于1472 才可以ping通[R] ping-a 加源地址-c ping的包个数-f 不分段-s 包大小-pping -f -s 1500 -c 100 12.1.1.2解释:ping 12.1.1.2 不分段,包大小为1500字节,ping包的个数为100个。
开启debug 命令<R2>terminal monitor<R2>terminal debugging这两条命令必须打开 然后在开启debug其它需要的命令如:<R2>debugging ip icmp 开启icmp的debug 命令<R2>undo debugging ip icmp 取消debug<R1>tracert -a 12.1.1.1 12.1.1.2 源地址为12.1.1.1Telnet 配置[R2]user-interface vty 0 4[R2-ui-vty0-4]authentication-mode password ?<cr> Please press ENTER to execute command[R2-ui-vty0-4]authentication-mode passwordPlease configure the login password (maximum length 16):huawei[R2-ui-vty0-4]set authentication password cipher ?STRING<1-16>/<56> Cipher text password[R2-ui-vty0-4]set authentication password cipher cisco[R2-ui-vty0-4]user privilege level 15测试:<R1>telnet 12.1.1.2 在>号下telnetaaa 模式[R2]aaa[R2-aaa]local-user tian password cipher cisco配置系统时间<R1>clock timezone UTC add 8 要先设置时区<R1>clock datetime 15:40:40 2016-06-14 在设置时间配置静态路由[R1]ip route-static 2.2.2.0 24 g0/0/0 12.1.1.2 出接口+吓一跳[R2]ip route-static 1.1.1.0 24 12.1.1.1 或者直接写下一跳IP查看路由表[R2]display ip routing-table protocol static或者 [R2]display ip routing-table[R2]ip route-static 9.9.9.0 24 12.1.1.1 preference 80 调整优先级,浮动路由[R1]display rip动态路由协议RIP:Routing Information ProtocolOSPF:Open Shortest Path FirstISIS:Intermediate System to Intermediate SystemBGP:Border Gateway ProtocolOSPF的配置[R1]ospf 1 router-id 1.1.1.1 /进入OSPF进程1,手工指定router-id [R1-ospf-1]area 0 /进入区域0[R1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0 /宣告主机[R1-ospf-1-area-0.0.0.0]network 123.1.1.0 0.0.0.255 /宣告网段[R1]display ospf interface /验证OSPF使能的接口[R1]display current-configuration configuration ospf /查看ospf配置[R1]display ospf peer brief /查看OSPF邻居状态[R1]display ospf routing /查看OSPF路由信息[R1]display ospf lsdb /查看LSDB数据库信息[R1]display ip routing-table protocol ospf /查看通过ospf学习到的路由[R1]display ospf abr-asbr /查看哪个路由器是ABR或ASBR [R1]display ospf peer邻居状态机down---Init(Attempt)---2way---ExStart----Exchange----Loading------Full重新启动OSPF的进程<R3>reset ospf processWarning: The OSPF process will be reset. Continue? [Y/N]:y单臂路由第一:交换机的配置[SW]vlan 10[SW]vlan 20[SW]int Ethernet0/0/10[SW-Ethernet0/0/10]port link-type acc[SW-Ethernet0/0/10]port default vlan 10[SW]int Ethernet0/0/20[SW-Ethernet0/0/10]port link-type acc[SW-Ethernet0/0/10]port default vlan 20首先要建立vlan 10 vlan 20 把相应的接口划入vlan中[SW]int e0/0/1[SW-Ethernet0/0/1]port link-type trunk[SW-Ethernet0/0/1]port trunk allow-pass vlan all将与路由器连接的接口设置为trunk 并允许相应的vlan通过,最好是全部vlan 都可以通过。
以上交换机就配置完毕...................................................................................第二:配置路由器[R1]int g0/0/1.10[R1-GigabitEthernet0/0/1.10]dot1q termination vid 10 vid要与子接口相同[R1-GigabitEthernet0/0/1.10]arp broadcast enable[R1-GigabitEthernet0/0/1.10]ip add 192.168.10.254 24[R1]int g0/0/1.20[R1-GigabitEthernet0/0/1.20]dot1q termination vid 20 vid要与子接口相同[R1-GigabitEthernet0/0/1.20]arp broadcast enable[R1-GigabitEthernet0/0/1.20]ip add 172.16.20.254 24以上路由器配置完毕------------------------------------------------------------------------测试连通性测试完毕,实验成功。
静态NAT第一:静态NAT配置[R1]interface g0/0/0[R1-GigabitEthernet0/0/0]nat static global 12.1.1.10 inside 192.168.10.1[R1-GigabitEthernet0/0/0]nat static global 12.1.1.20 inside 172.16.20.1[R1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2注意:NAT 是需要在公网出口上配置的,全局配置无效。
将内部的两个PC 地址转换成公网IP,为了让内部PC上网还要写一条默认路由出去。
验证:[R1]display nat staticNAT 服务器配置端口应用转换[R1-G0/0]nat server protocol tcp global 12.1.1.30 5678 inside 10.1.1.2 23把公网地址12.1.1.30的5678端口转换成内网10.1.1.2的23端口[R1]display nat server[R2]display nat session all动态NAT[R3]nat address-group 1 200.1.1.1 200.1.1.10 首先建立地址池[R3]acl 2000 写ACL匹配需要转换的网段或者地址[R3-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255[R3-acl-basic-2000]q[R3]int g0/0/0 进入接口调用ACL中的网段和定义的地址池[R3-GigabitEthernet0/0/0]nat outbound 2000 address-group 1 no-pat动态NAT 当地址池中的IP被用光后,就无法在转换其它地址,因此基本很少使用这种技术[R3]display nat address-group 1[R2]display nat session allNAPT网络地址端口转换NAPT允许多个内部地址映射到同一个公有地址的不同端口Easy IPEasy ip 允许将许多个内部地址映射到网关出接口地址上的不同端口[R2]acl 2000[R2-acl-basic-2000]rule 5 permit source192.168.0.0 0.0.255.255 或者是any [R2]int g0/0/2[R2-GigabitEthernet0/0/2]nat outbound 2000 进入接口调用[R2]display nat outbound acl 2000 验证NAT Outbound Information:--------------------------------------------------------------------------Interface Acl Address-group/IP/InterfaceType--------------------------------------------------------------------------GigabitEthernet0/0/2 2000 200.1.1.1 easyip--------------------------------------------------------------------------Total : 1[R2][R2]display nat session all广域网HDLC(High-Level Date Link Control)高级数据链路控制PPP (point to point protocol) 点对点协议PPP华为设备接口默认为ppp[R2]int Serial 1/0/0[R2-Serial1/0/0]link-protocol hdlc 把接口修改为HDLC协议HDLC 接口地址借用。