① 面試網路維護工程師會被問到哪些問題
-物理層
物理層定義了設備介面上的一些電子電氣化的標准,比如RJ45介面,光纖介面。傳輸介質雙絞線,無線,光,電。等
--數據鏈路層
二層定義了一個重要的表示,MAC地址,准確的說他必須在一個LAN內是唯一的。他又48位的十六進制組成,前24位是廠商表示,後24位 是廠商自定義的序列號。有時候 MAC地址就是表示了一個設備的位置。
--網路層
網路層是用來邏輯上選路定址的,這一層最重要的一個協議就是IP協議。基於ip 又分為 ARP,RARP,ICMP,IGMP等
--傳輸層
這一層定義類了 兩個重要的協議 TCP和UDP 。還有就是埠號的概念。這一層關聯的是一個主機上的某個程序或者是服務。比如 tcp 80 的web服務 udp 4000的QQ 程序等。
--會話層
主要作用是建立會話和管理會話。我一般這樣理解 會話的 比如 telnet 一台主機,是一次會話的鏈接。打開網路的網頁,就和網路的伺服器建立了一次會話。
--表示層
因為底層傳輸的是二進制,應用層無法直接識別。所以根據這一層的名字可以直接理解為他是一個翻譯。比如把一長串的數據「翻譯」成rmvb格式,交給上層的 快播 這個程序,把另一串數據「翻譯成」MP3格式交給 音樂播放器。其實這一層的工作很多。
壓縮,解壓縮,加密,解密等
--應用層
為用戶提供了一個可以操所的界面,如windows的桌面化或UNIX的字元界面。
OSI七層的每一層是獨立工作的,但是層與層之間是相互「合作」「兼容」的關系。
1.2 [三層交換和路由器的不同]
雖說三層交換機和路由器都可以工作在三層,但本質上還是有所區別。
一 在設計的功能上不同
現在有很多的多功能路由器,又能實現三層的路由功能,包括NAT地址轉換。有提供了二層的埠,有的還配置了無線功能。再有就是還具備防火牆的功能。但是你不能它單獨的劃分為交換機或者是防火牆吧。只能說是個多功能的路由器。防火牆二層交換只是他的附加功能。三層交換也一樣,主要功能還是解決區域網內數據頻繁的通信,三層功能也有,但不見得和路由器差很多。
二 應用的環境不同
三層交換的路由功能比較簡單,因為更多的把他應用到區域網內部的通信上,主要功能還是數據的交換
路由器的主要功能就是選路定址,更適合於不同網路之間,比如區域網和廣域網之間,或者是不同的協議之間。
三 實現方式不同
路由器能夠實現三層的路由(或轉發) 是基於軟體的實現方式,當收到一個數據包要轉發的時候,要經過查看路由表,最長匹配原則等一系列復雜的過程最終實現數據包的轉發,相比三層交換效率略低。而三層交換是基於硬體的方式實現三層的功能,他成功轉發一個數據包後,就會記錄相應的IP和MAC的對應關系,當數據再次轉發是根據之前的記錄的表項直接轉發。這個過程成為「一次路由,多次交換」。
總之,三層交換和路由器的最大區別是路由器可以基於埠做NAT,而三層交換機不能。路由器直接接入光纖可以直接上網,而三層交換機不能。主要是三層交換機的每一個介面都有專有的MAC地址和特定的ASIC集成電路。
.
1.3 [靜態路由和動態路由的區別]
靜態路由特點
靜態路由是管理員手工配置,精確。但是不夠靈活,是單向性的。考慮到靜態路由穩定,節省資源(內存,cpu,鏈路帶寬)。在網路TOP不是很大的環境中常用。
動態路由的特點
動態路由的好處就是路由器本身通過運行動態路由協議來互相學習路由條目,在大型的網路環境中,一定程度上減少了工程師的工作量。動態路由協議分為很多種,IGP和EGP,IGP中根據工作的原理分為鏈路狀態型和距離矢量型的。但是不管哪一種動態協議,他都要經過以下幾個過程。
1.「說話」 向其他的路由器發送路由信息
2.「收聽」 接收其他路由器發來的路由信息
3.「計算」不同的動態路由協議有不同的演算法,每種路由協議通過自己特有的演算法把收到的路由信息計算,得出最好的路由條目,載入到路由表中。
4.「維護」 維護路由表,當TOP發生變化的時候,及時的更新自己的路由表,並發送變更的消息
在生產環境下,應當更具不同的網路規模,選擇不同的路由協議。
1.4 [描述一下ACL和NAT]
ACL:acl訪問控制列表是用來制定規則的一種機制。他用來告訴路由器那些數據包訪問那些資源是允許的,那些是拒絕的。他可以分為兩種方式,一是標準的訪問控制列表,只能基於源地址進行限制。而是擴展的訪問控制列表,他不僅可以基於源地址和目標地址進行過濾,還可以根據埠來進行限制。ACL的工作原理就是讀取數據包的三層和四層,和訪問控制列表中的條目進行匹配,如有相符的,直接按照策略(允許或拒絕),不在往下匹配。如沒有匹配的條目則按照默認規則。
NAT:nat網路地址轉換,是為了解決ipv4地址空間不足產生的。
Nat的原理就是替換掉數據包中的源ip+埠或目標ip+埠,以達到私有地址不能再公網上傳播的這種情況,或者是區域網中伺服器的發布。Nat一定程度上提高了區域網用戶的安全性。
實現方式大概可以分成 靜態NAT,動態NAT PAT(埠復用)
1.5 [描述一下VLAN]
VLAN 是為了避免二層出現廣播風暴給大面積用戶帶來影響,所採取的一種手段。
Vlan 帶來的好處
減少廣播風暴
提高一定的安全
簡化網路的管理,有易於故障排查
Vlan 是把區域網進行邏輯上的分割,實現方式有兩種
1.靜態vlan 基於埠的vlan (常用)
2.基於MAC地址的vlan (適合於移動用戶)
Vlan之間的通信需要配置TRUNK鏈路(中繼) 封裝模式有兩種
Isl 思科私有的技術,在數據幀的頭部和尾部添加30位元組的標示符
Dot1q 通過 在mac地址後面打標記的方式 標識vlan 共4個位元組 公有協議
1.6 [RIP和OSPF的區別]
兩者都屬於IGP協議,rip是典型的距離矢量動態路由協議。Ospf是鏈路狀態型的協議
Rip是整張路由表進行廣播更新(v2是組播),學習未知的路由條目,有存在環路的情況
並且沒有鄰居表,網路收斂速度比較慢。因為有環路的缺陷,不適合較大的網路使用。
Ospf組播更新,並且只有TOP發生變化的時候才出發更新,把收到更新的路由會放置在LSDB中,並生成路由。Ospf本身沒有環路的產生,並且是有分層的結構,而rip是平面的沒有層次化。所以ospf比rip收斂速度快。在NBMA網路中還會有DR和BDR的概念,促進了ospf的收斂。
Rip 管理距離 120 ospf 管理距離 110
1.7 [解釋以下術語的意思]
LAN 本地區域網
WAN 廣域網
VLAN 虛擬區域網
WLAN 無線區域網
VPN 虛擬專用網
AD 管理距離,用來衡量不同路由協議生成去往同一目標的可信值
Metric 度量值,用來判斷同一種路由協議生成去往同一目標的優先順序
1.8 [簡述一下stp是什麼]
Stp 生成樹協議。
一個良好的網路應該要考慮到鏈路的冗餘,比如二層的交換機做冗餘,來防範單點故障帶來的問題。但是二層做冗餘的話會帶來一些問題:
1.廣播風暴,因為二層對未知數據幀的處理是進行廣播,而且二層的封裝結構又不像三層那樣有TTL 的機制來防護。所以一旦廣播風暴產生,其他的交換機就會跟著廣播,造成鏈路的堵塞癱瘓。
2.MAC地址的重復。因為二層的工作原理,會造成交換機對一個MAC的多次重復的去學習,造成不必要的資源浪費,直到設備癱瘓
3.MAC地址表的不穩定,因為要重復去學習一些地址。造成轉發效率緩慢。
二層環路帶來的後果是嚴重的 ,stp協議就是在冗餘的環境下,邏輯上去DOWN掉一個借口,打破環路的產生,同時做到冗餘。當環境變化時,會自動跳轉down的介面。
1.9 [STP計算的過程]
1.選擇根網橋
2.選擇根埠
3.選擇指定埠
4.指定阻塞埠
2.0 [描述一下HSRP]
熱備路由協議 是Cisco私有的網關冗餘協議。它是由一組路由器(最低2台)構成的一個熱備組 作用是為用戶提供一個不間斷的網關ip,用戶通過這個ip訪問互聯網,即使真實的網關設備DOWN掉一台,也不會影響客戶的正常工作。
原理: 熱備組中包含4中路由器的角色,
活躍路由器:負責承載發往虛擬ip地址的流量,是真正轉發用戶數據流量的路由器,
同時向UDP1985發送hello包 表明自己的狀態,一個組中只有一台
備份路由器:監聽整個HSRP組的狀態,是成為下一個活躍路由器之前的狀態,一個組中只有一個 同時向組中發送
其他路由器:靜聽整個HSRP組的狀態,是備份路由器的候選者
虛擬路由器:為客戶端提供一個虛擬的ip和MAC 能夠然活躍路由器轉發。
當活躍路由器Down後 備份路由器收不到hello包 就會成為活躍路由器。而這個轉換的過程用戶是感覺不到的。
② 應聘網路維護員的基本常識
應聘網路維護員面試官會問: 你是什麼專業的?網管做了多長時間?目前使用的一些協議你知道哪些?具體講講TCP/IP協議,常用的埠有哪些?比如http埠 80 21埠是FTP BT是什麼?路由的原理講講,交換機 集線器都有什麼區別?這些可能是面試的, 還有些簡單筆試的如可能給你一個ip地址,讓你劃分子網。讓你給出水晶頭的兩種接法(直線和交叉線)還有給你一些大概的硬體伺服器和客戶端以及其他設備,讓你畫出一個較合理的網路拓撲圖。復習主要是需要對公司的相關背景有一定的了解!比如做數據維護,資料庫的製作、維護等等.
最關鍵的面試時不要緊張,一般都能通過的.祝你成功~
③ 網路維護崗位職責
網路維護崗位職責
在當今社會生活中,越來越多人會接觸到崗位職責,崗位職責是指工作者具體工作的內容、所負的責任,及達到上級要求的標准,完成上級交付的任務。什麼樣的崗位職責才是有效的呢?以下是我整理的網路維護崗位職責,歡迎閱讀與收藏。
1.熟悉常用計算機軟硬體及辦公設備的安裝與日常維護;
2.熟悉監控設備的維護。
3.安裝各類操作系統,並且能熟練的操作。
4.負責整個公司(包含區域網、廣域網)的系統安全性;
5.制定、發布網路基礎設施使用管理辦法並監督執行情況;
6.應恪守保密制度,不得擅自泄露各種信息資料與數據;
7.不定期對機房內設置的消防器材、監控設備進行檢查,以保證其有效性;
1、負責公司數據維護、電腦維護、網路維護、網站建立
2、負責網路及數據安全策略的實施
3、負責公司網路安全進行設置、管理以及維護
4、負責公司業務系統、辦公系統的維護及業務數據的管理
5、服從上司的工作分配
IT基礎設施管理職責
主要職責描述:
負責管理和保證公司網路、伺服器、台式機等基礎設施的安全性、穩定性運行,規劃、設計、記錄、日常管理、服務監控、知識培訓等工作,為公司信息方面的決策、采購提供所需信息,為確保公司工作流程制定相關網路使用規定和建議,並監督及確保相關人員對規定和制度的執行;必要時仍會兼顧公司分配的其他任務,但主要以IT基礎設施管理為主。辦公室管理主要為三個方面:①網路維護管理;②系統維護管理;③常用設備管理
一、網路維護管理
總體方面,監測公司網路系統的運行狀態,並進行維護,確保其正常運 作,包括路由器、交換機,VOIP設備等等;
網路設備管理;建立拓撲圖,設備維護文檔,包括設備使用情況、升級記錄等;
網路安全管理;病毒公告、防禦、檢測、清除,網路反病毒軟體統一部署、升級,網路防火牆的配置管理;
網路運行管理;包括網路設備使用規劃、配置、升級,網路使用、帶寬監測;
二、系統維護管理
1、硬體方面;
硬體設備(伺服器、工作機、列印機、移動存儲設備)安裝、配置、運行; 常規故障處理;
協助硬體資產登記,使用情況記錄;
2、軟體方面;
根據需求規劃、安裝、配置、管理伺服器;
桌面系統支持(關鍵應用軟體統一部署,統一版本控制、區域控制),必要時指導用戶使用相關設備;
常規伺服器、用戶賬戶以及密碼管理(建立、更新、刪除;按需分配); 伺服器、用戶操作系統安全補丁部署升級管理;
關鍵服務/伺服器運行、日誌監控
根據實際需求規劃、實行數據備份/恢復策略。
三、常用設備管理
列印機,復印機缺墨應及時更換硒鼓或墨盒;
卡紙必須關掉電源後正確取出;
硬體出現問題及時與經銷商聯系,根據情況進行修理或更換。
1、網管區域負責人職責:
除了做好網管工作外,還要兼顧以下工作:
1、指導和監督負責區域內的各網管處理網路故障(2個工作日內完成);
2、負責培訓本區域內的新網管:如做水晶頭、網路故障處理經驗、工作報表、備使用(分線器、光纖收發器、交換機等)、工具使用等;
3、組織該區域內的網管多交流工作經驗,力求做到該區域內所有網管都了解該區域內每棟宿舍樓網路情況,在假期可以相互處理故障;
4、督促新舊網管做好交接工作(包括舊網管培訓新網管、故障處理、設備使用、日常工作表使用等;用戶資料、設備交接由網路中心派工作人員監督交接);
5、每月總結本區域的網路情況:把常出現的故障及其解決辦法做好記錄。
6、保管好本區域的工具,在離職時確保工具完好無損地交還給網路中心。
2、網管責任
1、IP地址的分配和管理
各宿舍的IP地址由管理員分配。請管理員按照IP順序依次分配,不允許用戶自己挑選。也可以把停網空餘出來的IP地址進行重新分配。不允許私自把IP分配給沒有登記上網的人。
3、詳細准確地整理用戶資料
1.負責全局網路(包括視頻會議等)的系統安全性;
2.負責日常伺服器維護、操作系統、網管系統、郵件系統的安全補丁、漏洞檢測、病毒防治等工作;
3.確保網路通信傳輸暢通,實時監控整個區域網的運轉和網路通信流量情況;
4.負責OA、SAP等辦公系統的維護與運行。
一、公司行業
公司地區
二、工作描述
三、任職資格
四、績效指標 金融/投資 成都 公司規模 崗位薪資 100—1000人 保密
五、工作環境
備註:
薪酬福利:
1、高薪優厚,公司提供完善的薪酬福利體系,嚴謹的績效考核標准;
2、按照國家規定購買五險
3、午餐補貼
4、帶薪年假
5、一經錄用即簽訂用工合同,提供帶薪的崗前培訓;並提供專業的培訓體系和學習機會。
1、 負責分公司鐵通本網設備維護,本地網維護、移動WLAN、IMS代維及FTTH裝維的全面管理工作
2、 在網路部的領導下,負責組織、協調本地網網路的管理、調配和通信設備運行維護等的管理工作,以提高全網的運行效率。
3、 隨時掌握設備運行狀態和通信質量,按質量監督檢查要求,定期或不定期組織人員對設備、中繼電路、網路運行和通信質量進行檢查,發現問題及時分析,採取措施,上報主管部門,並定期上報通信情況。
4、 根據設備質量情況,協助網路部提出設備更新、改造項目,並參加更新、改造和擴容後的檢查工作。提出優化網路組織的方案,提出設備更新、技術改造和大修計劃。
5、 發生嚴重障礙和通信阻斷時,及時到現場指揮處理,恢復通信,並及時上報,事後組織技術人員分析原因,制訂防範措施。
6、 組織網維人員技術培訓,定期考核維護管理人員的技術業務水平和工作質量
7、 與移動公司協調生產過程中遇到的各種困難和問題,促進生產工作的順利進行。
8、 定期考核和檢查各網管、維護中心主管工作質量。
9、 協調網管與各維護部門的關系,確保整個維護體系運轉正常,對無法分清障礙段落的障礙,應組織、協調相關維護中心和相關部門分析處理。
10、 完成上級主管部門、領導交辦的其他工作。
網路設備維護員崗位職責:
1. 協助科長制定維修工作計劃及有關規章制度。
2. 熟悉職責范圍內的設備運行情況,堅持「以維護保養為主」的原則。
3. 損壞的設備要及時修復,保證教學工作的正常進行。
4. 維修使用的原材料、配件、工時以及修復時間、修復情況應有詳細記錄。
5. 原材料、配件的購置、領用要按審批、登記等制度實施。
6. 負責全校電話通訊網路的完好性。及時修復通訊網路線路故障。並作好記錄和相關手續。
7. 負責全校有線電視網路的完好性。及時修復有線電視網路線路和電視機故障。並作好記錄和相關手續。
8. 負責全校有線廣播網路和無線調頻廣播設備的完好性。及時修復各類廣播故障。並作好記錄和相關手續。
9. 每學期結束,負責維護廣播網路路線、有線電視網路路線、電話通訊網路路線,保證下個學期的網路暢通。
10. 對網路線路改造工程負責預、決算初審,負責監督施工現場,及時反映有關情況。
11. 負責全校空調設備的維護。
12. 負責學校不間斷電源的維護。
13. 根據設備維修需要,上報需要采購維修物資,經批准後及時采購、入庫、領用。
14. 執行維修情況月報表制度。
15. 完成科長安排的其他工作。
1、保證酒店網路的安全和運行暢通是網管人員的基本職責。
2、認真學習和掌握網路基本知識和基本技能,熟悉和掌握酒店網設備的性能和使用方法,並妥善保管伺服器及其他相關設備的設備驅動程序、技術說明和保修卡等附件,並為每一網路設備建立設備登記卡,該卡應包括:設備型號、設備配置、技術參數、使用時間、故障及維修記錄等。
3、掌握整個酒店網的拓撲結構,包括:布線情況;中心交換機及二級中心上每個介面所對應的網路終端的物理位置、IP地址,編制整個酒店網的IP地址分配表。
4、協助酒店領導做好酒店信息化教育管理工作,積極做好網路的安全及員工的使用培訓工作,根據酒店的實際情況,對網路的軟硬體建設提出合理化建議。
5、根據酒店網路使用的實際情況,網管人員應制定合理可靠的數據備份方案,定期備份伺服器中重要的數據,並做好數據備份記錄,防止由於系統崩潰等原因而引起的重要數據的丟失。
6、對網路用戶進行合理規劃,制定合理可靠的用戶許可權分配策略,切實保障酒店網路資源的共享性和安全性。
7、做好系統資源的監控和應用資源的管理工作,在保證系統正常運行的前提下,提高系統的使用效率。
8、嚴格操作規范,愛護網路設備,遵守機房管理規定,定期做好系統的維護和檢查,保證酒店網內各個節點的網路暢通。發現故障應及時排除,如有個人不能解決的問題應及時向上級領導匯報。
9、做好系統的安全防範工作,對網路設置的口令和密碼做好保密,不得向無關人員泄露,對一些不按正確方法使用、操作的行為要予以制止。
一、主要職責
1、網路管理員負責全校網路(包含區域網、廣域網)的系統安全性。
2、負責日常伺服器維護、操作系統、網管系統、郵件系統的安全補丁、漏洞檢測及修補、病毒防治等工作。
3、網路管理員應經常保持對最新技術的.掌握,實時了解INTERNET的動向,做到預防為主。
4、制定、發布網路基礎設施使用管理辦法並監督執行情況。
5、每月安全管理人員應向主管人員提交當月值班及事件記錄,並對系統記錄文件保存收檔,以備查閱。
6、確保網路通信傳輸暢通,實時監控整個區域網的運轉和網路通信流量情況;
7、掌握主幹設備的配置情況及配置參數變更情況,備份各個設備的配置文件;
8、對運行關鍵業務網路的主幹設備配備相應的備份設備,並配置為熱後備設備;
9、負責網路布線配線架的管理,確保配線的合理有序;
10、掌握用戶端設備接入網路的情況,以便發現問題時可迅速定位;
11、採取技術措施,對網路內經常出現的用戶需要變更位置和部門的情況進行管理;
12、掌握與外部網路的連接配置,監督網路通信狀況,發現問題及時解決;
二、出入管理職責
1、嚴禁非機房工作人員進入機房,特殊情況需經中心值班負責人批准,並認真填寫登記表後方可進入。
2、進入機房人員應遵守機房管理制度,更換專用工作鞋;機房工作人員必須穿著工作服。
3、進入機房人員不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質等對設備正常運行構成威脅的物品。
三、安全管理職責
1、隨時監控中心設備運行狀況,發現異常情況應立即按照預案規程進行操作,並及時上報和詳細記錄。
2、非機房工作人員未經許可不得擅自上機操作和對運行設備及各種配置進行更改。
3、嚴格執行密碼管理規定,對操作密碼定期更改,超級用戶密碼由系統管理員掌握。
4、機房工作人員應恪守保密制度,不得擅自泄露中心各種信息資料與數據。
5、中心機房內嚴禁吸煙、喝水、吃食物、嬉戲和進行劇烈運動,保持機房安靜。
6、不定期對機房內設置的消防器材、監控設備進行檢查,以保證其有效性。
四、操作管理職責
1、中心機房的數據實行雙人作業制度;操作人員遵守值班制度,不得擅自脫崗。
2、值班人員必須認真、如實、詳細填寫《機房日誌》等各種登記簿,以備後查。
3、嚴格按照每日預制操作流程進行操作,對新上業務及特殊情況需要變更流程的應事先進行詳細安排並書面報負責人批准簽字後方可執行;所有操作變更必須有存檔記錄。
4、每日對機房環境進行清潔,以保持機房整潔;每周進行一次大清掃,對機器設備進行清潔檢查。
5、值班人員必須密切監視中心設備運行狀況以及各網點運行情況,確保安全、高效運行。
6、嚴格按規章制度要求做好各種數據、文件的備份工作。中心伺服器資料庫要定期進行雙備份,並嚴格實行異地存放、專人保管。所有重要文檔定期整理裝訂,專人保管,以備後查。
(一)軟體方面
1、獨立安裝一些比較常用的驅動程序(列印機、掃描儀、系統驅動等)。
2、處理Windows運行時出現的一些常見性錯誤,如死機、運行錯誤的程序等系統問題。
3、熟練使用Windows自帶的一些輔助軟體。比如:磁碟掃描程序、碎片整理程序等。
4、熟練使用Ghost程序。
5、排除基本硬體故障所帶來的問題。
6、安裝各類操作系統,並且能熟練的操作。
7、對流行的硬碟備份軟體可以做到熟練的操作,盡量簡化工作量。
8、記錄、總結日常的工作。
9、必要時仍會兼顧公司分配的其他任務。
(二)網路方面
1、負責網路及數據安全策略的實施,病毒公告、防禦、檢測、清除,網路反病毒軟體統一部署、升級,網路防火牆的配置管理
2、熟悉區域網的基本構造,網路的基本部署,製作網線等。
3、網路運行管理;包括網路設備使用規劃、配置、升級,網路使用、帶寬監測
4、對公司伺服器的定期維護及基本的入侵檢測。
5、對公司伺服器進行安全管理以及維護。
6、負責公司業務系統、辦公系統的維護及業務數據的管理
7、協助上級搭建公司的外部網站,對公司網站進行項目更新。
8、網路設備的規劃、管理,設備維護文檔,包括設備使用情況、升級記錄等。
(三)硬體
1、硬體設備(伺服器、工作機、列印機、移動存儲設備)安裝、配置、運行。
2、常規硬體故障處理。
3、協助硬體資產登記,使用情況記錄。
4、防止公司硬體資產的火災、盜竊等意外現象發生。
網路系統維護工崗位職責
負責公司整個微機和網路系統(包括營業廳和門站等)的調試、維修、維護,確保整個收費系統、辦公自動化系統和監控系統的正常運轉。
嚴格履行崗位職責、恪守職業道德,在公司授權范圍內對業務經營系統軟體的數據、信息進行維護管理,保守商業機密,維護公司利益。
協助部門副經理做好公司網站的建設、維護工作。
配合相關部門對計量器具故障等進行處理。
做好領導交辦的其它工作任務。
設備維護工崗位職責
負責公司行政區域各種設備、設施的維護管理,對辦公、生活設施的一般性問題進行維修處理,保障各類設施的正常使用。
負責公司辦公樓電梯、中央空調和消防系統的日常運行維護管理,配合專業維保單位做好重要設施的定期維護保養工作。
配合網路系統維護工做好硬體設施的維護、維修。
完成領導交辦的其他任務。
電工崗位職責
負責公司行政區域、生產和營業站點各種用電設施的管理和維護,定期進行巡迴檢查,寫出檢查報告,及時排除故障,消除隱患,保障電器儀表及線路設施的正常運轉。
協助設備維護工、網路維護工處理電梯、空調、網路傳輸等設施的系統故障。
負責公司電話的調移及維修管理。
負責認定、糾正、查處違章、違規用電事件。
完成領導交辦的其他工作。
1、負責公司計算機軟硬體、網路設備(路由器、交換機、防火牆)的安全運行及日常維護工作;
2、負責公司復印機、列印機、傳真機、電話機等辦公設備的維修、保養;
3、負責處理各種計算機應用軟體、操作系統、病毒殺毒等,同時為其他部門提供軟硬體技術支持;
4、負責公司電腦系統的安裝、升級、維護;
5、負責公司辦公設備的日常維護及管理;
6、維護和監控公司區域網、廣域網,保證其正常運行,確保區域網、廣域網在工作期間內安全穩定運行;
7、負責公司IT設備的采購和驗收工作。
8、綜合布線以及電話系統的維護及管理。
9、領導安排的其他工作
1.公司所有電腦維護、檢修、安全防範、數據定期備份、刻盤。
2.公司財務系統軟體維護、伺服器維護、數據備份。
3.公司網站的建設,更新以及維護。
4.公司列印設備維護。
5.對公司電腦耗材庫存量進行統計,並預計下月用量。
6.公司網站內容的定時更新。
7.處理公司一些突發事件、緊急事件。
1、負責公司區域網維護管理,能獨立完成電話交換機的維護工作;
2、能夠對公司網路故障進行快速定位排除;
3、負責公司各部門電腦日常維護、軟體安裝、調試及維護,各類軟體的更新;
4、負責伺服器維護和監控;
5、負責公司列印機、掃描儀、無線路由器等IT資產的硬體、軟體安裝部署以及維護管理;
6、能夠快速解決辦公環境下網路癱瘓,設備異常故障,在需要時可以進行基本的維修。對各部門提供IT技術支持,並積極主動配合各部門快速解決問題;
7、公司內部網路安全的維護,制定安全策略,定期進行內部系統安全巡檢。
一、任職資格
1、熟練安裝、維護、使用Linux主流系列、Windows Server系列操作系統
2、計算機、網路、通信相關專業,大專以上學歷,二年以上相關工作經驗
3、熟悉Mysql資料庫故障檢測、故障修復。
4、負責公司內網外網系統的日常運行和維護,保證網路運行暢通、列印機等電子設備的穩定運作;
5、負責公司伺服器資源管理及安全維護;
6、負責網路和系統的安全管理,做好數據安全和病毒防範工作;
7、及時採取有效措施嚴防網路病毒、網路黑客入侵,使用網路中心指定的存儲設備和伺服器交換數據,嚴防病毒感染;
8、責任心強,善於溝通、分析,積極主動處理突發事件。
9、有IT基礎架構及騰訊雲網路架構從業經驗者優先考慮
二、崗位要求:
1、負責公司內部日常的網路、IT設備及在線系統運行管理維護;
2、負責公司伺服器資源管理及安全維護
4、配合搭建測試平台,協助開發設計、推行、實施和持續改進;
5、負責網路及硬體設備相關故障、疑難問題排查處理,編制匯總故障、問題,定期提交匯總報告;
6、負責用戶的技術咨詢服務;
7、負責客戶軟體系統維護,提供IT軟硬體方面的服務和支持,保證系統的穩定。
崗位職責
1、負責對接落實省本部、公司運維部的安全工作要求;
2、負責協助組織部門各項目團隊開展定級備案、符合性測評、風險評估、漏洞檢測等網路安全工作;
3、負責組織部門各項目團隊開展定級備案、符合性測評、風險評估、漏洞檢測等網路安全工作;
4、負責協助部門各平台的用戶個人信息、數據安全等信息安全工作自查和整改跟進;
5、協助制定部門網路安全與保障應急預案,並監督執行,定期應急演練。
6、負責組織部門網路與信息安全培訓,強化人員安全意識及能力。
;④ 面試 網路管理員一般問什麼問題
網管工作的職責范圍決定你要准備的技能,問題也是在這方面來展開。簡單來說如下:
1、一般小型公司,主要面對硬體維護、網路維護,老闆對電腦也不太懂,問題會有:
有裝機經驗嗎?
會裝系統嗎?
會設內網嗎,像路由器、網路列印等會設嗎?
2、有點規模的公司,IT系統有一定規模,問題會有:
網路經驗有那些?(對方懂網路,雖然泛泛的問但要小心條理的回答)
網路安全會處理嗎?(如果有這方面的能力,你的工資不會少)
有用過VPN設備或防火牆嗎?(公司里有這些設備等你來維護)
3、軟體類公司,這種公司里高手有的是,要的是你的熟練技能,不需要你有多高。
你學的專業是什麼,會那些語言?
域的設置熟練嗎?
維護過伺服器嗎?
網管工作分別很大,從初級到精通,從維護小區域網到保證網路的穩定和安全,再高端的提供數據安全方案並實施,包括網路知識和陣列知識等。贊同3| 評論
⑤ 要去應聘網路維護的工作,都要掌握什麼知識
按你應聘公司工作內容不同,我11年網路維護工作經驗,學會了職責范圍外的大部分事情,到現在我也是IT,但會接手生產計劃的事情,所以就算單獨掌握了網路知識,也很難避免需求你有其他方面知識的公司。我現在的理想職位是弱電主管,根本不是網路維護了,人就算很努力也需要一個機會,我工作這么多年,學會了多樣知識,但上天沒給我一個機會。下面三點你做到,基本網路維護是無問題了,祝你好運!
1.能夠熟練搭建Windows2003/2008/2012域環境
2.熟悉內網管理,交換機/路由器/防火牆及VPN等網路設備及技術應用,較強網路故障處理能力,能進行網路機構計劃/設計/調整/性能優化
3.有思科CCNP以上等級認證資格;有Java、C++編程開發經驗;
⑥ 網路維護員崗位職責
網路維護員崗位職責(通用7篇)
隨著社會一步步向前發展,越來越多地方需要用到崗位職責,崗位職責是指一個崗位所需要去完成的工作內容以及應當承擔的責任范圍。什麼樣的崗位職責才是有效的呢?下面是我收集整理的網路維護員崗位職責(通用7篇),歡迎閱讀與收藏。
1、負責公司計算機軟硬體、網路設備(路由器、交換機、防火牆)的安全運行及日常維護工作;
2、負責公司復印機、列印機、傳真機、電話機等辦公設備的維修、保養;
3、負責處理各種計算機應用軟體、操作系統、病毒殺毒等,同時為其他部門提供軟硬體技術支持;
4、負責公司電腦系統的安裝、升級、維護;
5、負責公司辦公設備的日常維護及管理;
6、維護和監控公司區域網、廣域網,保證其正常運行,確保區域網、廣域網在工作期間內安全穩定運行;
7、負責公司IT設備的采購和驗收工作。
8、綜合布線以及電話系統的維護及管理。
9、領導安排的其他工作
1、負責公司區域網維護管理,能獨立完成電話交換機的維護工作;
2、能夠對公司網路故障進行快速定位排除;
3、負責公司各部門電腦日常維護、軟體安裝、調試及維護,各類軟體的更新;
4、負責伺服器維護和監控;
5、負責公司列印機、掃描儀、無線路由器等IT資產的硬體、軟體安裝部署以及維護管理;
6、能夠快速解決辦公環境下網路癱瘓,設備異常故障,在需要時可以進行基本的維修。對各部門提供IT技術支持,並積極主動配合各部門快速解決問題;
7、公司內部網路安全的維護,制定安全策略,定期進行內部系統安全巡檢。
1、保證酒店網路的安全和運行暢通是網管人員的基本職責。
2、認真學習和掌握網路基本知識和基本技能,熟悉和掌握酒店網設備的性能和使用方法,並妥善保管伺服器及其他相關設備的設備驅動程序、技術說明和保修卡等附件,並為每一網路設備建立設備登記卡,該卡應包括:設備型號、設備配置、技術參數、使用時間、故障及維修記錄等。
3、掌握整個酒店網的拓撲結構,包括:布線情況;中心交換機及二級中心上每個介面所對應的網路終端的物理位置、IP地址,編制整個酒店網的IP地址分配表。
4、協助酒店領導做好酒店信息化教育管理工作,積極做好網路的安全及員工的使用培訓工作,根據酒店的實際情況,對網路的軟硬體建設提出合理化建議。
5、根據酒店網路使用的實際情況,網管人員應制定合理可靠的數據備份方案,定期備份伺服器中重要的數據,並做好數據備份記錄,防止由於系統崩潰等原因而引起的重要數據的丟失。
6、對網路用戶進行合理規劃,制定合理可靠的用戶許可權分配策略,切實保障酒店網路資源的共享性和安全性。
7、做好系統資源的監控和應用資源的管理工作,在保證系統正常運行的前提下,提高系統的使用效率。
8、嚴格操作規范,愛護網路設備,遵守機房管理規定,定期做好系統的維護和檢查,保證酒店網內各個節點的網路暢通。發現故障應及時排除,如有個人不能解決的問題應及時向上級領導匯報。
9、做好系統的安全防範工作,對網路設置的口令和密碼做好保密工作,不得向無關人員泄露,對一些不按正確方法使用、操作的行為要予以制止。
1、負責公司數據維護、電腦維護、網路維護、網站建立
2、負責網路及數據安全策略的實施
3、負責公司網路安全進行設置、管理以及維護
4、負責公司業務系統、辦公系統的維護及業務數據的管理
5、服從上司的工作分配
IT基礎設施管理職責
主要職責描述:
負責管理和保證公司網路、伺服器、台式機等基礎設施的安全性、穩定性運行,規劃、設計、記錄、日常管理、服務監控、知識培訓等工作,為公司信息方面的決策、采購提供所需信息,為確保公司工作流程制定相關網路使用規定和建議,並監督及確保相關人員對規定和制度的執行;必要時仍會兼顧公司分配的其他任務,但主要以IT基礎設施管理為主。辦公室管理主要為三個方面:①網路維護管理;②系統維護管理;③常用設備管理
一、網路維護管理
總體方面,監測公司網路系統的運行狀態,並進行維護,確保其正常運作,包括路由器、交換機,VOIP設備等等;
網路設備管理;建立拓撲圖,設備維護文檔,包括設備使用情況、升級記錄等;
網路安全管理;病毒公告、防禦、檢測、清除,網路反病毒軟體統一部署、升級,網路防火牆的配置管理;
網路運行管理;包括網路設備使用規劃、配置、升級,網路使用、帶寬監測;
二、系統維護管理
1、硬體方面;
硬體設備(伺服器、工作機、列印機、移動存儲設備)安裝、配置、運行;常規故障處理;
協助硬體資產登記,使用情況記錄;
2、軟體方面;
根據需求規劃、安裝、配置、管理伺服器;
桌面系統支持(關鍵應用軟體統一部署,統一版本控制、區域控制),必要時指導用戶使用相關設備;
常規伺服器、用戶賬戶以及密碼管理(建立、更新、刪除;按需分配);伺服器、用戶操作系統安全補丁部署升級管理;
關鍵服務/伺服器運行、日誌監控
根據實際需求規劃、實行數據備份/恢復策略。
三、常用設備管理
列印機,復印機缺墨應及時更換硒鼓或墨盒;
卡紙必須關掉電源後正確取出;
硬體出現問題及時與經銷商聯系,根據情況進行修理或更換。
1、網管區域負責人職責:
除了做好網管工作外,還要兼顧以下工作:
1、指導和監督負責區域內的各網管處理網路故障(2個工作日內完成);
2、負責培訓本區域內的新網管:如做水晶頭、網路故障處理經驗、工作報表、備使用(分線器、光纖收發器、交換機等)、工具使用等;
3、組織該區域內的網管多交流工作經驗,力求做到該區域內所有網管都了解該區域內每棟宿舍樓網路情況,在假期可以相互處理故障;
4、督促新舊網管做好交接工作(包括舊網管培訓新網管、故障處理、設備使用、日常工作表使用等;用戶資料、設備交接由網路中心派工作人員監督交接);
5、每月總結本區域的.網路情況:把常出現的故障及其解決辦法做好記錄。
6、保管好本區域的工具,在離職時確保工具完好無損地交還給網路中心。
2、網管責任
1、IP地址的分配和管理
各宿舍的IP地址由管理員分配。請管理員按照IP順序依次分配,不允許用戶自己挑選。也可以把停網空餘出來的IP地址進行重新分配。不允許私自把IP分配給沒有登記上網的人。
3、詳細准確地整理用戶資料
一、主要職責
1、網路管理員負責全校網路(包含區域網、廣域網)的系統安全性。
2、負責日常伺服器維護、操作系統、網管系統、郵件系統的安全補丁、漏洞檢測及修補、病毒防治等工作。
3、網路管理員應經常保持對最新技術的掌握,實時了解INTERNET的動向,做到預防為主。
5、制定、發布網路基礎設施使用管理辦法並監督執行情況。
6、每月安全管理人員應向主管人員提交當月值班及事件記錄,並對系統記錄文件保存收檔,以備查閱。
7、確保網路通信傳輸暢通,實時監控整個區域網的運轉和網路通信流量情況;
8、掌握主幹設備的配置情況及配置參數變更情況,備份各個設備的配置文件;
9、對運行關鍵業務網路的主幹設備配備相應的備份設備,並配置為熱後備設備;
10、負責網路布線配線架的管理,確保配線的合理有序;
11、掌握用戶端設備接入網路的情況,以便發現問題時可迅速定位;
12、採取技術措施,對網路內經常出現的用戶需要變更位置和部門的情況進行管理;
13、掌握與外部網路的連接配置,監督網路通信狀況,發現問題及時解決;
二、出入管理職責
1、嚴禁非機房工作人員進入機房,特殊情況需經中心值班負責人批准,並認真填寫登記表後方可進入。
2、進入機房人員應遵守機房管理制度,更換專用工作鞋;機房工作人員必須穿著工作服。
3、進入機房人員不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質等對設備正常運行構成威脅的物品。
三、安全管理職責
1、隨時監控中心設備運行狀況,發現異常情況應立即按照預案規程進行操作,並及時上報和詳細記錄。
2、非機房工作人員未經許可不得擅自上機操作和對運行設備及各種配置進行更改。
3、嚴格執行密碼管理規定,對操作密碼定期更改,超級用戶密碼由系統管理員掌握。
4、機房工作人員應恪守保密制度,不得擅自泄露中心各種信息資料與數據。
5、中心機房內嚴禁吸煙、喝水、吃食物、嬉戲和進行劇烈運動,保持機房安靜。
6、不定期對機房內設置的消防器材、監控設備進行檢查,以保證其有效性。
四、操作管理職責
1、中心機房的數據實行雙人作業制度;操作人員遵守值班制度,不得擅自脫崗。
2、值班人員必須認真、如實、詳細填寫《機房日誌》等各種登記簿,以備後查。
3、嚴格按照每日預制操作流程進行操作,對新上業務及特殊情況需要變更流程的應事先進行詳細安排並書面報負責人批准簽字後方可執行;所有操作變更必須有存檔記錄。
4、每日對機房環境進行清潔,以保持機房整潔;每周進行一次大清掃,對機器設備進行清潔檢查。
5、值班人員必須密切監視中心設備運行狀況以及各網點運行情況,確保安全、高效運行。
6、嚴格按規章制度要求做好各種數據、文件的備份工作。中心伺服器資料庫要定期進行雙備份,並嚴格實行異地存放、專人保管。所有重要文檔定期整理裝訂,專人保管,以備後查。
1.熟悉常用計算機軟硬體及辦公設備的安裝與日常維護;
2.熟悉監控設備的維護。
3.安裝各類操作系統,並且能熟練的操作。
4.負責整個公司(包含區域網、廣域網)的系統安全性;
5.制定、發布網路基礎設施使用管理辦法並監督執行情況;
6.應恪守保密制度,不得擅自泄露各種信息資料與數據;
7.不定期對機房內設置的消防器材、監控設備進行檢查,以保證其有效性;
1.協助科長制定維修工作計劃及有關規章制度。
2.熟悉職責范圍內的設備運行情況,堅持「以維護保養為主」的原則。
3.損壞的設備要及時修復,保證教學工作的正常進行。
4.維修使用的原材料、配件、工時以及修復時間、修復情況應有詳細記錄。
5.原材料、配件的購置、領用要按審批、登記等制度實施。
6.負責全校電話通訊網路的完好性。及時修復通訊網路線路故障。並作好記錄和相關手續。
7.負責全校有線電視網路的完好性。及時修復有線電視網路線路和電視機故障。並作好記
錄和相關手續。
8.負責全校有線廣播網路和無線調頻廣播設備的完好性。及時修復各類廣播故障。並作好
記錄和相關手續。
9.每學期結束,負責維護廣播網路路線、有線電視網路路線、電話通訊網路路線,保證下
個學期的網路暢通。
10.對網路線路改造工程負責預、決算初審,負責監督施工現場,及時反映有關情況。
11.負責全校空調設備的維護。
12.負責學校不間斷電源的維護。
13.根據設備維修需要,上報需要采購維修物資,經批准後及時采購、入庫、領用。
14.執行維修情況月報表制度。
15.完成科長安排的其他工作。
;⑦ 網路維護崗位職責
現在的工作都是用電腦辦公,因此對網路進行維護也是比較重要的。下面是我為大家整理的網路維護崗位職責,歡迎參考!
網路維護崗位職責篇一
1、負責日常伺服器維護、操作系統、網管系統、郵件系統的安全補丁、漏洞檢測及修補、病毒防治等工作;
2、負責整個公司(包含區域網、廣域網)的系統安全性;
3、經常保持對最新技術的掌握,實時了解INTERNET的動向,做到預防為主;
4、年終總結中報告年度重大事件,並對系統記錄文件保存收檔,以備查閱;
5、制定、發布網路基礎設施使用管理辦法並監督執行情況;
6、確保網路通信傳輸暢通,實時監控整個區域網的運轉和網路通信流量情況;
7、掌握主幹設備的配置情況及配置參數變更情況,備份各個設備的配置文件;
8、掌握用戶端設備接入網路的情況,以便發現問題時可迅速定位
9、定期做好網站及OA辦公系統的推廣使用及數據備份工作;
10、採取技術措施,對網路內經常出現的用戶需要變更位置和部門的情況進行管理;
11、掌握與外部網路的連接配置,監督網路通信狀況,發現問題及時解決;
12、積極協助各部門工作人員解決辦公用計算機及相關設備的使用過程中遇到的技術問題;
13、隨時監控中心設備運行情況,發現異常情況應立即按照預案規程進行操作,並及時上報和詳細記錄;
14、嚴格執行密碼管理規定,對操作密碼定期更改,超級用戶密碼由系統管理員掌握;
15、應恪守保密制度,不得擅自泄露各種信息資料與數據;
16、不定期對機房內設置的消防器材、監控設備進行檢查,以保證其有效性;
17、做好公司攝影攝像工作,及時提供有參考價值的影像資料;
網路維護崗位職責篇二
(一)軟體方面
1、獨立安裝一些比較常用的驅動程序(列印機、掃描儀、系統驅動等)。
2、處理Windows運行時出現的一些常見性錯誤,如死機、運行錯誤的程序等系統問題。
3、熟練使用Windows自帶的一些輔助軟體。比如:磁碟掃描程序、碎片整理程序等。
4、熟練使用Ghost程序。
5、排除基本硬體故障所帶來的問題。
6、安裝各類操作系統,並且能熟練的操作。
7、對流行的硬碟備份軟體可以做到熟練的操作,盡量簡化工作量。
8、記錄、總結日常的工作。
9、必要時仍會兼顧公司分配的其他任務。
(二)網路方面
1、負責網路及數據安全策略的實施,病毒公告、防禦、檢測、清除,網路反病毒軟體統一部署、升級,網路防火牆的配置管理
2、熟悉區域網的基本構造,網路的基本部署,製作網線等。
3、網路運行管理;包括網路設備使用規劃、配置、升級,網路使用、帶寬監測
4、對公司伺服器的定期維護及基本的入侵檢測。
5、對公司伺服器進行安全管理以及維護。
6、負責公司業務系統、辦公系統的維護及業務數據的管理
7、協助上級搭建公司的外部網站,對公司網站進行項目更新。
8、網路設備的規劃、管理,設備維護文檔,包括設備使用情況、升級記錄等。
(三)硬體
1、硬體設備(伺服器、工作機、列印機、移動存儲設備)安裝、配置、運行。
2、常規硬體故障處理。
3、協助硬體資產登記,使用情況記錄。
4、防止公司硬體資產的火災、盜竊等意外現象發生。
網路維護崗位職責篇三
1、網管為負責計算機、網路安全運行的部門,負責計算機網路系統的日常維護和管理。
2、負責系統軟硬體的安裝、升級、保管、維護等工作;
3、負責軟體有效版本的管理。
4、購買正版軟體安裝軟體(如:殺毒軟體等);
5、網管負責計算機網路、erp的安全運行;伺服器安全運行和數據備份;internet對外介面安全以及計算機系統防病毒管理;各種軟體的用戶密碼及許可權管理;協助各部門進行數據備份和數據歸檔。
6、網管執行企業保密制度,嚴守企業商業機密;
7、監督全店員工執行計算機安全管理制度,遵守企業保密制度。
猜你喜歡:
1. 網路維護人員崗位職責
2. 網路管理員崗位職責
3. 公司網管崗位職責
4. 網站運營管理崗位職責
5. 信息中心崗位職責
⑧ 明天要面試中國移動的網路維護員職位,誰能幫忙發一篇這類的三分鍾自我介紹,不勝感激~~~~
本人穩重、踏實,有事業心,為人誠信開朗,勤奮務實,有較強的適應能力和協調能力,責任感強,熱愛集體,能恪守以大局為重的原則,願意服從集體利益的需要,具備奉獻精神。積極上進,樂觀大方;愛崗敬業,具較強團隊精神。
本人擅長區域網組建及維護工作,有硬體組裝和維修經驗,精通計算機的應用\維護,並熟練掌握Oracle、DB,熟悉VB,辦公軟體,FLASH、PHOTOSHOP等網頁製作。擅長利用Internet進行各種網際信息交流,具有一定網站建設、規劃經驗。熟練操作windows平台上的各類應用軟體,擅長整體市場推廣方案。策劃各種市場促銷活動。熟悉並擁有零售業態業務流程及數據分析能力
任職期間,參與xx超市門店前台銷售及後台物流部分系統改造,作為項目核心人員,全程參與了需求整理、業務流程梳理及改造、供應商選擇工作,在軟體開發期間,負責領導測試與培訓工作。此項目已成功上線。
本人喜歡也能做好這份工作,相信我,請給我機會。
⑨ 面試網路維護工程師會被問到哪些問題
-物理層
物理層定義了設備介面上的一些電子電氣化的標准,比如RJ45介面,光纖介面。傳輸介質雙絞線,無線,光,電。等
--數據鏈路層
二層定義了一個重要的表示,MAC地址,准確的說他必須在一個LAN內是唯一的。他又48位的十六進制組成,前24位是廠商表示,後24位是廠商自定義的序列號。有時候MAC地址就是表示了一個設備的位置。
--網路層
網路層是用來邏輯上選路定址的,這一層最重要的一個協議就是IP協議。基於ip又分為ARP,RARP,ICMP,IGMP等
--傳輸層
這一層定義類了兩個重要的協議TCP和UDP。還有就是埠號的概念。這一層關聯的是一個主機上的某個程序或者是服務。比如tcp80的web服務udp4000的QQ程序等。
--會話層
主要作用是建立會話和管理會話。我一般這樣理解會話的比如telnet一台主機,是一次會話的鏈接。打開網路的網頁,就和網路的伺服器建立了一次會話。
--表示層
因為底層傳輸的是二進制,應用層無法直接識別。所以根據這一層的名字可以直接理解為他是一個翻譯。比如把一長串的數據「翻譯」成rmvb格式,交給上層的快播這個程序,把另一串數據「翻譯成」MP3格式交給音樂播放器。其實這一層的工作很多。
壓縮,解壓縮,加密,解密等
--應用層
為用戶提供了一個可以操所的界面,如windows的桌面化或UNIX的字元界面。
OSI七層的每一層是獨立工作的,但是層與層之間是相互「合作」「兼容」的關系。
1.2[三層交換和路由器的不同]
雖說三層交換機和路由器都可以工作在三層,但本質上還是有所區別。
一在設計的功能上不同
現在有很多的多功能路由器,又能實現三層的路由功能,包括NAT地址轉換。有提供了二層的埠,有的還配置了無線功能。再有就是還具備防火牆的功能。但是你不能它單獨的劃分為交換機或者是防火牆吧。只能說是個多功能的路由器。防火牆二層交換只是他的附加功能。三層交換也一樣,主要功能還是解決區域網內數據頻繁的通信,三層功能也有,但不見得和路由器差很多。
二應用的環境不同
三層交換的路由功能比較簡單,因為更多的把他應用到區域網內部的通信上,主要功能還是數據的交換
路由器的主要功能就是選路定址,更適合於不同網路之間,比如區域網和廣域網之間,或者是不同的協議之間。
三實現方式不同
路由器能夠實現三層的路由(或轉發)是基於軟體的實現方式,當收到一個數據包要轉發的時候,要經過查看路由表,最長匹配原則等一系列復雜的過程最終實現數據包的轉發,相比三層交換效率略低。而三層交換是基於硬體的方式實現三層的功能,他成功轉發一個數據包後,就會記錄相應的IP和MAC的對應關系,當數據再次轉發是根據之前的記錄的表項直接轉發。這個過程成為「一次路由,多次交換」。
總之,三層交換和路由器的最大區別是路由器可以基於埠做NAT,而三層交換機不能。路由器直接接入光纖可以直接上網,而三層交換機不能。主要是三層交換機的每一個介面都有專有的MAC地址和特定的ASIC集成電路。
.
1.3[靜態路由和動態路由的區別]
靜態路由特點
靜態路由是管理員手工配置,精確。但是不夠靈活,是單向性的。考慮到靜態路由穩定,節省資源(內存,cpu,鏈路帶寬)。在網路TOP不是很大的環境中常用。
動態路由的特點
動態路由的好處就是路由器本身通過運行動態路由協議來互相學習路由條目,在大型的網路環境中,一定程度上減少了工程師的工作量。動態路由協議分為很多種,IGP和EGP,IGP中根據工作的原理分為鏈路狀態型和距離矢量型的。但是不管哪一種動態協議,他都要經過以下幾個過程。
1.「說話」向其他的路由器發送路由信息
2.「收聽」接收其他路由器發來的路由信息
3.「計算」不同的動態路由協議有不同的演算法,每種路由協議通過自己特有的演算法把收到的路由信息計算,得出最好的路由條目,載入到路由表中。
4.「維護」維護路由表,當TOP發生變化的時候,及時的更新自己的路由表,並發送變更的消息
在生產環境下,應當更具不同的網路規模,選擇不同的路由協議。
1.4[描述一下ACL和NAT]
ACL:acl訪問控制列表是用來制定規則的一種機制。他用來告訴路由器那些數據包訪問那些資源是允許的,那些是拒絕的。他可以分為兩種方式,一是標準的訪問控制列表,只能基於源地址進行限制。而是擴展的訪問控制列表,他不僅可以基於源地址和目標地址進行過濾,還可以根據埠來進行限制。ACL的工作原理就是讀取數據包的三層和四層,和訪問控制列表中的條目進行匹配,如有相符的,直接按照策略(允許或拒絕),不在往下匹配。如沒有匹配的條目則按照默認規則。
NAT:nat網路地址轉換,是為了解決ipv4地址空間不足產生的。
Nat的原理就是替換掉數據包中的源ip+埠或目標ip+埠,以達到私有地址不能再公網上傳播的這種情況,或者是區域網中伺服器的發布。Nat一定程度上提高了區域網用戶的安全性。
實現方式大概可以分成靜態NAT,動態NATPAT(埠復用)
1.5[描述一下VLAN]
VLAN是為了避免二層出現廣播風暴給大面積用戶帶來影響,所採取的一種手段。
Vlan帶來的好處
減少廣播風暴
提高一定的安全
簡化網路的管理,有易於故障排查
Vlan是把區域網進行邏輯上的分割,實現方式有兩種
1.靜態vlan基於埠的vlan(常用)
2.基於MAC地址的vlan(適合於移動用戶)
Vlan之間的通信需要配置TRUNK鏈路(中繼)封裝模式有兩種
Isl思科私有的技術,在數據幀的頭部和尾部添加30位元組的標示符
Dot1q通過在mac地址後面打標記的方式標識vlan共4個位元組公有協議
1.6[RIP和OSPF的區別]
兩者都屬於IGP協議,rip是典型的距離矢量動態路由協議。Ospf是鏈路狀態型的協議
Rip是整張路由表進行廣播更新(v2是組播),學習未知的路由條目,有存在環路的情況
並且沒有鄰居表,網路收斂速度比較慢。因為有環路的缺陷,不適合較大的網路使用。
Ospf組播更新,並且只有TOP發生變化的時候才出發更新,把收到更新的路由會放置在LSDB中,並生成路由。Ospf本身沒有環路的產生,並且是有分層的結構,而rip是平面的沒有層次化。所以ospf比rip收斂速度快。在NBMA網路中還會有DR和BDR的概念,促進了ospf的收斂。
Rip管理距離120ospf管理距離110
1.7[解釋以下術語的意思]
LAN本地區域網
WAN廣域網
VLAN虛擬區域網
WLAN無線區域網
VPN虛擬專用網
AD管理距離,用來衡量不同路由協議生成去往同一目標的可信值
Metric度量值,用來判斷同一種路由協議生成去往同一目標的優先順序
1.8[簡述一下stp是什麼]
Stp生成樹協議。
一個良好的網路應該要考慮到鏈路的冗餘,比如二層的交換機做冗餘,來防範單點故障帶來的問題。但是二層做冗餘的話會帶來一些問題:
1.廣播風暴,因為二層對未知數據幀的處理是進行廣播,而且二層的封裝結構又不像三層那樣有TTL的機制來防護。所以一旦廣播風暴產生,其他的交換機就會跟著廣播,造成鏈路的堵塞癱瘓。
2.MAC地址的重復。因為二層的工作原理,會造成交換機對一個MAC的多次重復的去學習,造成不必要的資源浪費,直到設備癱瘓
3.MAC地址表的不穩定,因為要重復去學習一些地址。造成轉發效率緩慢。
二層環路帶來的後果是嚴重的,stp協議就是在冗餘的環境下,邏輯上去DOWN掉一個借口,打破環路的產生,同時做到冗餘。當環境變化時,會自動跳轉down的介面。
1.9[STP計算的過程]
1.選擇根網橋
2.選擇根埠
3.選擇指定埠
4.指定阻塞埠
2.0[描述一下HSRP]
熱備路由協議是Cisco私有的網關冗餘協議。它是由一組路由器(最低2台)構成的一個熱備組作用是為用戶提供一個不間斷的網關ip,用戶通過這個ip訪問互聯網,即使真實的網關設備DOWN掉一台,也不會影響客戶的正常工作。
原理:熱備組中包含4中路由器的角色,
活躍路由器:負責承載發往虛擬ip地址的流量,是真正轉發用戶數據流量的路由器,
同時向UDP1985發送hello包表明自己的狀態,一個組中只有一台
備份路由器:監聽整個HSRP組的狀態,是成為下一個活躍路由器之前的狀態,一個組中只有一個同時向組中發送
其他路由器:靜聽整個HSRP組的狀態,是備份路由器的候選者
虛擬路由器:為客戶端提供一個虛擬的ip和MAC能夠然活躍路由器轉發。
當活躍路由器Down後備份路由器收不到hello包就會成為活躍路由器。而這個轉換的過程用戶是感覺不到的。