Windows上配置的主DNS和备用DNS分别在什么情况下启用

问题:

真正的问题是:其实这个朋友想问的是“Windows 电脑上的DNS的先后顺序的问题”

我们的电脑一般是可以有两个DNS服务器的地址的,这个DNS就是想当与把 “华安” (电脑系统想当与 www.baidu.com) 给我们解析成“9527” (电脑就解析成  14.215.177.39 百度的IP地址)

如果在windows电脑上配置了两个DNS的话,万一DY个DNS挂了怎么办,怎么算挂了

因为这个和操作系统是有非常大的关系的,所以建议阅读microsoft 的文档:

Dns 客户端的解析行为

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn593685(v=ws.11)#dns-client-resolver-behavior

你要是眼花,我用google翻译一下:

如果你要验证的话,我建议你用wireshark验证你的操作系统是不是和microsoft这个文档的顺序一样

 

你需要再看看的:

Microsoft TCP/IP Host Name Resolution Order

 

怎么才能不慌张呢?是不是你本身会武功,就不用管江湖上的事了

不要期待某一个岗位能干一辈子
不要太在意外在的岗位名称
你的内在能力只要在
管他时代变化
都不重要
你有赚钱的能力,在哪里都能赚
你赚钱的能力也要随着你年龄变化而变化
不然有DY
你就会发现被时代淘汰
被你的另一半淘汰
被你的竞争对手淘汰
你说说
什么是赚钱的能力呢?

为什么有时候我们会遇到 "the level should not higher than current user's"

现象:

为什么有时候我们会遇到 "the level should not higher than current user's"

这个话的意思是你不能设置别人账号的权限比你自己打!

先看一下自己的登陆方式和自己的权限

使用 dis user-interface 我们可以看到自己当前是什么方式登陆的

比如这里,我们可以看到R1当前是console登陆的,auth 这里是N,就是代表这里是没有使用认证的, Privi权限是3,ActualPrivi就是Z-U-I终的真实权限是3

现在知道了为什么会遇到这个报错提示

这个时候,我们去修改其他账号的权限,如果修改成3是可以的,但是如果修改为15,就不行

为什么,因为你自己权限是3,没有办法设置比自己更高的权限

其实现在设置其他账号权限是3也就足够了

而且配置也能正常没有问题

把自己的console的权限提升到了15

如果我们非要把别人的账号权限设置成15怎么办

我们要先把自己的权限提升到15!

我们当前是在console下

所以:

user-interface con 0
user priv level 15

这样就把自己的console的权限提升到了15

修改完我们在看一下

dis user-interface 看一下,发现权限是15,但是actualpriv 真实权限还是3,因为刚才登陆进来就是3,怎么办呢

用quit推出console

不断的quit,quit 退出路由器console

然后回车再登录进来

dis user-interface 再看看:是不是现在是15了!

现在再次修改别人账号的权限为15

使用

aaa

local-user huawei priv level 15

 

 

 

 

 

 

路由器完成登陆不能输入system-view怎么办

比如远程登录一个路由器的时候

其实已经登陆成功了,但是输入system-view出错,这是因为权限不够

方法是吧这个用户的权限修改大就可以了

local-user user01 priv levele 15

意思就是把这个user01的用户名的权限修改为15级别

参考文档:https://support.huawei.com/enterprise/zh/knowledge/KB1000067394

OSPF判断LSA新旧的时候,会用到序列号和age参数,下面说法哪个正确

 

rfc2328

这是规范里面提到的怎么比较LSA的final的:

https://datatracker.ietf.org/doc/html/rfc2328#page-146

https://forum.huawei.com/enterprise/en/ospf-lsa-comparison-mechanism/thread/563509-861

LSA怎么比较谁final的,看LSA序列号,LS生存时间,LS校验和

1.首先比较序列号,如果序列号越大,则越新。
2.如果序列号相同,则比较校验和,校验和越大越新。
3.如果校验和相同,则比较存活时间(LS Age),如果这些LSA中有一条存活时间为3600s,
4.则认为该LSA是final的,用于删除一条LSA。
5.如果所有LSA age不等于3600S,则判断LSA age的差值,如果大于900S(15分钟)则认为LSA age小的final,如果小于900S则认为相同;
6.如果上述条件都一样的话,则认为这两条LSA是相同的,将本地的LSA保留。

 

当路由器收到一条lsa的age置为3600s,说明这条lsa不可用

如果lsa的序列号达到结束值0x7fffffff,当前路由器通告age为3600s的lsa

如果这个SEQ到达了ZD的数字,就会刷新LSA

https://community.cisco.com/t5/routing/ospf-lsa-aged-to-maxage/td-p/1512788

序列号个age参数都可以按断lsa新旧,路由器有限比较seq参数,越大越优先

下面二层VPN技术一下说法正确的是什么

根据资料,暂时判断是BCD正确

A VPLS是现网广泛应用的技术,能够提供三层报文的透传,能够实现多点接入

什么是VPLS

VPLS是二层VPN,使用了MPLS、

这个VPLS就是基于MPLS L2VPN基础的VPN

参考h3c :

http://www.h3c.com/cn/d_201212/922118_30005_0.htm

http://www.h3c.com/cn/d_200805/606212_30003_0.htm

http://www.h3c.com/cn/d_200802/333445_30003_0.htm

http://www.h3c.com/cn/d_201907/1213523_30005_0.htm

既然是2层vpn,3层协议自然用户也是可以传输的

但是这个多点接入是个什么鬼?不正确

B VPLS配置麻烦,支持BUM转发

BUM是个什么鬼东西,原来就是指 B(广播),U(未知单播),M(组播)

VPLS本身就是2层VPN,支持2层数据转发,正确

H3d参考:

http://www.h3c.com/cn/d_201905/1181942_30005_0.htm

 

C bgp evpn支持租户隔离,multi-homing 和广播抑制

evpn的概念:

http://www.h3c.com/cn/d_201811/1131079_30005_0.htm

Huawei的参考:

https://support.huawei.com/enterprise/zh/doc/EDOC1100207505

租户隔离

multi-homing

参考多归属性

https://support.huawei.com/enterprise/zh/doc/EDOC1100055314/fdf0bdbe?idPath=24030814|9856750|250987487|22896249|19896202

抑制广播

Devpn解决了vpls无法支持的mac漂移和多租户

参考:

VPLS和EVPN的区别:

https://support.huawei.com/enterprise/zh/doc/EDOC1100058972/ed4440d1

https://www.juniper.net/documentation/zh_Hans/day-one-books/topics/topic-map/evpn-primer.html

 

QoS问题-配置基于队列的流量整形,如果队列长度超过了缓存大小,则默认进行尾丢弃

怎么分析这道题

看这里,有两个概念

  1. 流量监管
  2. 流量整形

流量监管,好比你开车去医院,但是开车去医院的车非常多啊,大家都挤在一起,怎么办,医院门口的保安就会限制进入医院的车辆,比如医院Z-U-I多500个车位,超过500个车辆的时候,保安是不是就会让别的车辆禁止进入了,其他的车辆只能等待进入了,这就是流量监管

流量整形,是输出,比如下班高峰起,所有的车辆在医院都想出医院,但是医院出口下班高峰期非常堵,这时候,也许保安要执行“每20秒放行一辆车辆”,就是避免医院出口大马路拥堵

 

这道题中,流量整形的队列如果慢了,会怎么办

参考这里:https://support.huawei.com/enterprise/zh/doc/EDOC1000177936/bc8f9464