导航:首页 > 网络设置 > 移动网络安全工程师面试

移动网络安全工程师面试

发布时间:2023-04-12 15:06:04

A. 大唐移动软件测试工程师笔试题和面试题答案

如下分享的这套笔试资料是大唐移动软件测试工程师B卷类常考的笔试题,大家敬请关注!

第一部分:选择题

1.相同码元速率下,那种传输方式信息传输速率最高

QPSK 16QAM BPSK GMSK

2.下面哪些属于差错控制编码

3.自由空间传播环境下信号衰减与消贺距离( )次方成比例

4.下列哪些功能属于网络管理的功能域

故障管理 配置管理 计费管理 性能管理 安全管理 传输管理 路由管理

5.采用唯桥橘CDMA技术通信系统, 扰码的主要作用

信道估计 信道区分 信号白化 同步

6.交织的主要作用

7.数据链路层的协议是

HDLC ARQ PPP ICMP RTP

8.那种ATM协议最适合应用话音业务

AAL5 AAL4 AAL3 AAL2

第二部分:填空问答

1. 香农公式表达式

2.爱尔兰含义

最大话务量和BHCA分别取决于什么

3.中继器,网桥.路由器,网关各是两个网络的哪层连接;路由器的功能是( )和( )

4.解释指团QPSK调制的原理

5.简述dB,dBm的概念

6.画出数字通信系统的模型,简述信源编码和信道编码的区别,及其它们在无线通信系统中的作用

7.C语言中能否在头文件中定义变量,并说明原因

8.在Windows系统,能否动态链接库中定义变量,如果可以定义说明有效范围

9.结构化程序设计中 程序=

面向对象程序设计中 程序=

10.解释return和 exit的区别

11.ATM网络信元长度是( ),所有信息在最底层以( )的方式传送,以保持电路交换适合于传送实时性很强的业务特点.

12. 什么是TDD,什么是FDD,多址方式又指什么?列出你所了解的多址方式

13.谈谈对OSI或计算机网络中'协议''实体''服务'的理解以及什么是SDU PDU和Primitive?

14.GSM逻辑信道及分类

15.谈谈你对移动通信系统组成的理解.

B. 通信工程师(移动网络)需要掌握哪些知识和技能

(1)熟悉计算机系统的基础知识;
(2)熟悉网络操作系统的基础知识;
(3)理解计算培轿陵机应用系统的设计和开发方法;
(4)熟悉数据通信的基础知识;
(5)熟悉系统安全和数据安全的基础知识;
(6)掌握网络安全的基本技术和主要的安全协议与安全系统;
(7)掌握计算机网络体系结构和网络协议的基本原理;
(8)掌握计算机网络有关的标准化知识;
(9)掌握局域网组网技术,理解城域网和广域网基本技术;
(10)掌握帆慎计算机网络互联技术;
(11)掌握TCP/IP协议网络的联网方法和网络应用服务技术;
(12)理解接入网与接入技术;
(13)掌握网络管理的基本原理和操作方法;
(14)熟悉网络系统的性能测试和优化技术,以及可靠性设计技术;
(15)理解网络应用的基本原理和技术;
(16)理解网络新技术及其发展趋势;
(17)了解有关知识产权和互联网的法律配戚法规;
(18)正确阅读和理解本领域的英文资料。
通过本级考试的合格人员能根据应用部门的要求进行网络系统的规划、设计和网络设备的软硬件安装调试工作,能进行网络系统的运行、维护和管理,能高效、可靠、安全地管理网络资源,作为网络专业人员对系统开发进行技术支持和指导,具有工程师的实际工作能力和业务水平,能指导助理工程师从事网络系统的构建和管理工作。

C. 2020中国移动校园招聘什么时候出,招聘条件是什么

2020中国移动“领先一路”秋季校园招聘公告8月份就出了
1、招聘对象:
全日制普通高等院校本科及以上学历的应届毕业生;海外高校应聘者需具备国家教育部认可的学历学位。
2、应聘方式
【注册并投递简历】→【面试】→【笔试】→【OFFER发放】
简历投递小贴士:
即日起至10月8日24:00截止,您有两种简历投递的方式:
1)WEB端登录广东移动校园招聘门户,进入“领先一路”校园招聘进行简历注册,选择目标分公司、选择目标岗位,并提交个人简历;
2)关注“广东移动人才招聘”微信公众号—菜单栏“加入广移”—“校园招聘”(9月1日后开启微信投递通道);
每人可投递两家分公司,每家分公司只能投递一个岗位
3、招聘流程
a).在线应聘,填写简历
时间:即日起-10月8日
b).初面
时间:10月10日起(具体时间、地点以个人接收的短信和电话通知为准)
现场面试,全国9个城市(广州、武汉、南昌、长沙、深圳、南京、西安、北京、重庆)
c).笔试测评
时间:11月2日,全国统一笔试
d).复面
时间:11月中下旬,广州现场面试
e).体检与背调
时间:11月下旬,全国约20个城市组织体检
f).发放亩做OFFER
时间:11月下旬,第一时间发放OFFER
具体时间地点请关注广东移动招聘官网以及“广东移动人才招聘”微信持续更新。
4、招聘岗位
三大岗位线条,24种职位,近800多个空缺,职等你来!
技术类:系统开发与运维、通信网络维护、网络安全工程师、IT系统开发与维护、传输网运行维护、动力运行维护、工程建设管理、集团业务技术支撑、家庭业务技术支撑、大数据运营工程师;
市场客服类:经营分析 、拿铅营销管理 、产品运营、 渠道管理 、 运营迅敏衡管理 、 集团客户经理 、 集团产品经理;
综合财务类:财务管理(会计核算方向)、财务管理(财务管理方向)、 财务管理(财务分析方向 、综合管理 、 法律事务管理 、 人力资源管理 、 采购管理。

D. 一般网络工程师面试都会考什么样的问题

一 请简述网络定义,并谈谈自己对网络的理解
二 请描述osi七层模型,并简要概括各层功能
三 请描述tcp/ip模型,并简要介绍各层功能
四 请简要叙述交换机和集线器的区别
五 请说出自己配置过的路由器型号,并说出几个最常用的配置命令
六 请说出几种动态路由协议,并谈谈动态路由和静态路由的区别
七 win2000中为何要引入域的概念
八 复制和剪切操作对文件权限会产生什么影响
九 请介绍几种方式用来在web服务器上创建虚拟主机
十 请简要介绍NNTP服务器中虚拟目录的作用
十一 请介绍几种你所使用过的代理服务器
十二 请提供几种邮件服务器的建设方案
十三 请描述Exchange5.5和Exchange2000的区别
十四 说出你所使用过的数据库产品
十五 你认为SQL2000数据库中最难的部分是什么,为什么?
十六 介绍你所使用过的网管软件,以及它的特点
十七 win2000中的dns服务器新增了哪些功能
十八 dhcp服务器的作用是什么?你可以提供哪些dhcp服务器的建设方案
十九 dns和wins服务器的区别有哪些
二十 你认为网络工程师最重要的能力是什么?
二十一如果你负责将一个公司的所有计算机接入互联网,你会选择哪种接入方式,为什么?
二十二 如果你面临的用户对计算机都不熟悉,你将如何开展工作?
二十三 你会选择让哪种操作系统装在公司内的计算机上,为什么?
二十四 常用的备份方式有哪些?
二十五 你用过哪些操作系统,简述一下它们的特点?
二十六 将来在公司建设企业内部网时,你会选择哪种网络?
二十七 你用过哪种型号的路由器?
二十八说说交换机和集线器的区别,你会在企业内部网中选择哪种交换机产品?
二十九 简要介绍你所管理过的网络
三十 谈谈你认为网络中最容易出现的故障有哪些?

E. 杭州东方通信软件技术有限公司 怎么样 我接到他们的面试电话 应聘的是网络技术工程师 他们面试问什么啊

旁边的H3C公司更好些。
按照他的要求准备吧,面试就准备TCP/IP就可以了吧?

杭州华三通信技术有限公司

公司介绍
杭州华三通信技术有限公司(简称H3C), 致力于IP技术与产品的研究、开发、生产、销售及服务。2010年H3C年销售额11亿美元,在国内30个省市区设有分支机构。目前公司有员工4800人,其中研发人员占55%。

H3C每年将销售额的15%以上用于研发投入,在中国的北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以拦穗及产品鉴定测试中心。截至2010年12月,H3C已申请专利超过3000件,其中发明专利占85%,在中国通信企业中位居前三。 H3C已参与中国通信标准化协会及IETF, SMTA, SPC,PCI-SIG, Wi-Fi, USB, SNIA, VCCI等国际标准组织。

H3C始终聚焦IP技术领域创新进步,以覆盖IP网络、IP安全、IP多媒体及IP存储的全面的产品线为积累逐步形成下一代数据中心解决方案、基础网络解决方案和多媒体通信解决方案三大解决方案集群,并迅速得到广泛应用,占领了IT发展潮流的制高点。2010年,H3C在数据中心、广域骨干网等高端市场取得巨大进展,赢得众多高端客户的亲睐,在运营商数据中心和城域网取得突破,取得渠道和客户的广泛信赖与认可。

根植中国,H3C始终以“为客户创造价值”作为公司发塌饥展的源动力,不断细分客户需求。到2010年底,H3C已服务于70%以上的中央部委、“十二金工团衡返程”中的九个全国骨干网,四大国有商业银行,500强企业中的350家,全部“211”高校和“985”高校,超过180个城市的平安工程,并规模服务于电信、移动、联通、广电等运营商市场。

在全球市场, H3C研发和生产的产品服务近百个国家和地区,客户包括惠普、梦工厂、瑞士电信、西班牙电信、英国沃达丰、巴西电信、法国国铁、法国标致雪铁龙集团、俄罗斯联邦储蓄银行、澳大利亚昆士兰政府、美国麻省理工学院、日本神户大学、韩国三星电子等。

F. 网络安全工程师有哪些就业方向

IT行业那么多方向为什么选择网络安全
理由一:对年龄无限制,像老中医一样越老越吃香,在IT行业很多岗位年龄上了30岁是没有企业愿意接收的,一个是不好管理,一个是技能容易复制年龄大没有优势;唯有网络安全安全靠的是解决问题的能力。

理由二:容易入门,对英语和数学要求不高,简单的英文通过翻译器就可以搞定,更不用涉及到微积分,函数,矩阵等非常难得数学问题,会熟练操作电脑即可

理由三:网络安全是IT行业唯一不看重学历之一,很多从事安全共工作的年龄并不是很大,学历也很低,大学里面开设网络安全得专业少之又少,很多人到企业才接触到安全,才知道网络安全得重要性,市场需求大,招人难,所以从业人员普遍学历低。

理由四:薪资高:网络安全的薪资比同等学历的开发薪资要高,更容易入门,北上广深杭平均薪水12000起步。

理由五:升职快:安全工作对接得一般是企业领导人和部门高管,更容易获得领导得认可,开发程序有问题最多是一个bug,但是安全只要有问题,不仅仅是业务方面得损失,更多的是企业会承担法律责任。

理由六:对个人应急处理问题的能力有很大的帮助:例如网站出现不安全警告需要及时处理及时响应及预防

网络安全的前景
网络安全是个很好的方向,17年国家才立法,现在市场上特别缺这方面的人才,IT互联网发展这么快,还有手机移动互联网的发展,都催生了网络安全和信息安全,我们的各种网站和app时时刻刻面临着信息被窃取,篡改,泄密,欺诈等一些列不安全的因素,甚至威胁到国家安全,所以这门学科是很好的学科,在咱们老男孩教育毕业的学生,完全可以满足企业用人的需求,出来工资基本大偶在14000左右的。
网络安全脱产班
脱产班需要离职来学习,学习三个月的时间,上课是早上8点半---中午12点半是讲课;下午2点到-4点再讲一下,4-6点做练习,做项目,分享,项目讲解;晚上6点半到10点是做笔记,面试题的讲解,笔试题的讲解,重点是述职课,做的东西必须讲出来。
周末直播班是利用周日+周五晚上直播四小时上课,相当于每个月6天,,有问题再线提问和群答疑。
录播和现场脱产班的内容是一样的,没有任何差别,唯一不一样就是看视频学习,咱们有专门答疑的群给你做答疑,学完推荐工作。归纳直播重点讲渗透测试,不讲linux基础和网络基础,直接上干货,渗透测试,等保测评和代码审计,直播是每周的周五晚上四小时+周日一天
录播班现在就是录制好的视频,采用点播方式学习,有问题我们有在线答疑的群
咱们老男孩教育的理念就是帮助有志向的年轻人通过自己的努力过上理想的生活,把企业的生产案例搬到课堂里面来讲了,课程涵盖网络安全核心基础、web渗透测试及源码审计、等级保护、风险评估、app渗透,内网渗透,过狗,逆向工程、安全巡检、应急响应,全实操案例,可以满足你学习的需求的;

G. 面试网络维护工程师会被问到哪些问题

-物理层

物理层定义了设备接口上的一些电子电气化的标准,比如RJ45接口,光纤接口。传输介质双绞线,无线,光,电。等

--数据链路层

二层定义了一个重要的表示,MAC地址,准确的说他必须在一个LAN内是唯一的。他又48位的十六进制组成,前24位是厂商表示,后24位 是厂商自定义的序列号。有时候 MAC地址就是表示了一个设备的位置。

--网络层

网络层是用来逻辑上选路寻址的,这一层最重要的一个协议就是IP协议。基于ip 又分为 ARP,RARP,ICMP,IGMP等

--传输层

这一层定义类了 两个重要的协议 TCP和UDP 。还有就是端口号的概念。这一层关联的是一个主机上的某个程序或者是服务。比如 tcp 80 的web服务 udp 4000的QQ 程序等。

--会话层

主要作用是建立会话和管理会话。我一般这样理解 会话的 比如 telnet 一台主机,是一次会话的链接。打开网络的网页,就和网络的服务器建立了一次会话。

--表示层

因为底层传输的是二进制,应用层无法直接识别。所以根据这一层的名字可以直接理解为他是一个翻译。比如把一长串的数据“翻译”成rmvb格式,交给上层的 快播 这个程序,把另一串数据“翻译成”MP3格式交给 音乐播放器。其实这一层的工作很多。

压缩,解压缩,加密,解密等

--应用层

为用户提供了一个可以操所的界面,如windows的桌面化或UNIX的字符界面。

OSI七层的每一层是独立工作的,但是层与层之间是相互“合亮蔽作”“兼容”的关系。

1.2 [三层交换和路由器的不同]

虽说三层交换机和路由器都可以工作在三层,但本质上还是有所区别。

一 在设计的功能上不同

现在有很多的多功能路由器,又能实现三层的路由功能,包括NAT地址转换。有提供了二层的端口,有的还配置了无线功能。再有就是还具备防火墙的功能。但是你不能它单独的划分为交换机或者是防火墙吧。只能说是个多功能的路由器。防火墙二层交换只是他的附加功能。三层交换也一样,主要功能还是解决局域网内数据频繁的通信,三层功能也有,但不见得和路由器差很多。

二 应用的环境不同

三层交换的路由功能比较简单,因为更多的把他应用到局域网内部的通信上,主要功能还是数据的交换

路由器的主要功能就是选路寻址,更适合于不同网络之间,比如局域网和广域网之间,或者是不同的协议之间。

三 实现方式不同

路由器能够实现三层的路由(或转发) 是基于软件的实现方式,当收到一个数据包要转发的时候,要经过查看路由表,最长匹配原则等一系列复杂的过程最终实现数据包的转发,相比三层交换效率略低。而三层交换是基于硬件的方式实现三层的功能,他成功转发一个数据包后,就会记录相应的IP和MAC的对应关系,当数据再次转发是根据之前的记录的表项直接转发。这个过程成为“一次路由,多次交换”。

总之,三层交换和路由器的最大区别是路由器可以基于端口做NAT,而三层交换机敬宽州不能。路由器直接接入光纤可以直接上网,而三层交换机不能。主要是三层交换机的每一个接口都有专有的MAC地址和特定的ASIC集成电路。

.

1.3 [静态巧晌路由和动态路由的区别]

静态路由特点

静态路由是管理员手工配置,精确。但是不够灵活,是单向性的。考虑到静态路由稳定,节省资源(内存,cpu,链路带宽)。在网络TOP不是很大的环境中常用。

动态路由的特点

动态路由的好处就是路由器本身通过运行动态路由协议来互相学习路由条目,在大型的网络环境中,一定程度上减少了工程师的工作量。动态路由协议分为很多种,IGP和EGP,IGP中根据工作的原理分为链路状态型和距离矢量型的。但是不管哪一种动态协议,他都要经过以下几个过程。

1.“说话” 向其他的路由器发送路由信息

2.“收听” 接收其他路由器发来的路由信息

3.“计算”不同的动态路由协议有不同的算法,每种路由协议通过自己特有的算法把收到的路由信息计算,得出最好的路由条目,加载到路由表中。

4.“维护” 维护路由表,当TOP发生变化的时候,及时的更新自己的路由表,并发送变更的消息

在生产环境下,应当更具不同的网络规模,选择不同的路由协议。

1.4 [描述一下ACL和NAT]

ACL:acl访问控制列表是用来制定规则的一种机制。他用来告诉路由器那些数据包访问那些资源是允许的,那些是拒绝的。他可以分为两种方式,一是标准的访问控制列表,只能基于源地址进行限制。而是扩展的访问控制列表,他不仅可以基于源地址和目标地址进行过滤,还可以根据端口来进行限制。ACL的工作原理就是读取数据包的三层和四层,和访问控制列表中的条目进行匹配,如有相符的,直接按照策略(允许或拒绝),不在往下匹配。如没有匹配的条目则按照默认规则。

NAT:nat网络地址转换,是为了解决ipv4地址空间不足产生的。

Nat的原理就是替换掉数据包中的源ip+端口或目标ip+端口,以达到私有地址不能再公网上传播的这种情况,或者是局域网中服务器的发布。Nat一定程度上提高了局域网用户的安全性。

实现方式大概可以分成 静态NAT,动态NAT PAT(端口复用)

1.5 [描述一下VLAN]

VLAN 是为了避免二层出现广播风暴给大面积用户带来影响,所采取的一种手段。

Vlan 带来的好处

减少广播风暴

提高一定的安全

简化网络的管理,有易于故障排查

Vlan 是把局域网进行逻辑上的分割,实现方式有两种

1.静态vlan 基于端口的vlan (常用)

2.基于MAC地址的vlan (适合于移动用户)

Vlan之间的通信需要配置TRUNK链路(中继) 封装模式有两种

Isl 思科私有的技术,在数据帧的头部和尾部添加30字节的标示符

Dot1q 通过 在mac地址后面打标记的方式 标识vlan 共4个字节 公有协议

1.6 [RIP和OSPF的区别]

两者都属于IGP协议,rip是典型的距离矢量动态路由协议。Ospf是链路状态型的协议

Rip是整张路由表进行广播更新(v2是组播),学习未知的路由条目,有存在环路的情况

并且没有邻居表,网络收敛速度比较慢。因为有环路的缺陷,不适合较大的网络使用。

Ospf组播更新,并且只有TOP发生变化的时候才出发更新,把收到更新的路由会放置在LSDB中,并生成路由。Ospf本身没有环路的产生,并且是有分层的结构,而rip是平面的没有层次化。所以ospf比rip收敛速度快。在NBMA网络中还会有DR和BDR的概念,促进了ospf的收敛。

Rip 管理距离 120 ospf 管理距离 110

1.7 [解释以下术语的意思]

LAN 本地局域网

WAN 广域网

VLAN 虚拟局域网

WLAN 无线局域网

VPN 虚拟专用网

AD 管理距离,用来衡量不同路由协议生成去往同一目标的可信值

Metric 度量值,用来判断同一种路由协议生成去往同一目标的优先级

1.8 [简述一下stp是什么]

Stp 生成树协议。

一个良好的网络应该要考虑到链路的冗余,比如二层的交换机做冗余,来防范单点故障带来的问题。但是二层做冗余的话会带来一些问题:

1.广播风暴,因为二层对未知数据帧的处理是进行广播,而且二层的封装结构又不像三层那样有TTL 的机制来防护。所以一旦广播风暴产生,其他的交换机就会跟着广播,造成链路的堵塞瘫痪。

2.MAC地址的重复。因为二层的工作原理,会造成交换机对一个MAC的多次重复的去学习,造成不必要的资源浪费,直到设备瘫痪

3.MAC地址表的不稳定,因为要重复去学习一些地址。造成转发效率缓慢。

二层环路带来的后果是严重的 ,stp协议就是在冗余的环境下,逻辑上去DOWN掉一个借口,打破环路的产生,同时做到冗余。当环境变化时,会自动跳转down的接口。

1.9 [STP计算的过程]

1.选择根网桥

2.选择根端口

3.选择指定端口

4.指定阻塞端口

2.0 [描述一下HSRP]

热备路由协议 是Cisco私有的网关冗余协议。它是由一组路由器(最低2台)构成的一个热备组 作用是为用户提供一个不间断的网关ip,用户通过这个ip访问互联网,即使真实的网关设备DOWN掉一台,也不会影响客户的正常工作。

原理: 热备组中包含4中路由器的角色,

活跃路由器:负责承载发往虚拟ip地址的流量,是真正转发用户数据流量的路由器,

同时向UDP1985发送hello包 表明自己的状态,一个组中只有一台

备份路由器:监听整个HSRP组的状态,是成为下一个活跃路由器之前的状态,一个组中只有一个 同时向组中发送

其他路由器:静听整个HSRP组的状态,是备份路由器的候选者

虚拟路由器:为客户端提供一个虚拟的ip和MAC 能够然活跃路由器转发。

当活跃路由器Down后 备份路由器收不到hello包 就会成为活跃路由器。而这个转换的过程用户是感觉不到的。

H. 网络安全工程师要具备什么能力

导语:网络已经在不知不觉间成为了我们社会建设以及生活的必需品。它不仅深刻的影响着我国政治、经济、文化等多方面的建设,还能够增加我国与其他国家交流的机会,那么网络安全工程师要具备什么能力呢?一起来了解下吧:

1

事件调查和安全分析

当组织淹没在警报中并试图针对调查想出一个能把事件按优先顺序排序的方法时,自动化将在停止疯狂行为方面起到重要的作用。然而,它绝不会取代聪明人引领自动化的重要性,并且跟随人类的直觉和远见将调查向前推进并缓解根源问题。根据企业战略集团(ESG)代表国际社会保障协会(ISSA)所进行的最新的一项研究显示,企业最难以填补的角色袜扒是那些参与事件调查和分析的人。该数据已被美国计算机行业协会(CompTIA)所确认,它也发现娴熟的安全分析师是当今市场中最难找到的安全专家。

2

云安全的智慧

93%的组织以某种形式使用云服务

49%的受访者因为缺乏网络安全技能而使他们放缓采用云计算

随着组织的发展活动越来越多,数据乃至应用程序工作负载都移动到了云,他们需要知道如何保护复杂的混合环境的安全拍好察从业人员。根据英特尔公司的一项调查发现,目前93%的组织都以一种或另一种形式使用云服务,并且62%的组织在云中存储敏感信息。还有仅仅不到一半的组织说,由于缺乏网络安全技能,他们对云的有效利用受到了阻碍

3

行业知识

2017年安全人员调查显示,负责招聘安全人才的大多数人认为,市场上至少存在某种类型的技能短缺情况。一些人认为最大的短缺不一定是特定的角色或技术能力,而是他们对正在试图保护的业务的熟悉程度。据调查显示,将近三倍的'招聘经理都在寻找与他们具有相似保卫组织经验的人,而不是寻找在网络安全方面受过正规教育的人。

4

操作培训

这种不强调正规教育似乎是网络安全劳动力调查中的一个常见的现象。ISACA最近进行的一项调查袭茄再次证实了这一点,一些调查对象表示,他们最关心的是找到不仅非常了解安全问题,而且能把知识放在现实生活中来检验的人。实际掌握的技能很容易打败正规教育,特殊培训和认证。

5

人际交往能力

当DevSecOps推动组织去发展更多的合作的时候,所有级别的安全人员都必须逐渐学会与信息技术行业内外的其他人友好相处。2017年的安全人员调查发现超过一半的IT专业人士认为在填补安全角色中,最需要的技能是具备软技能的技术人员,比如通信技能。

6

商业头脑

顶尖数字业务转换技能差距问题

按理说,安全专家应该作为内部顾问,来帮助组织尽可能的降低风险,同时还能进行那种数字转换,使他们能够在应用程序经济中保持竞争力。美国计算机行业协会最近的一份报告指出,影响数字转换的最大的IT技能差距类别是必须把技术与业务目标调整成一致。如果安全专业人士将扮演一个咨询的角色,他们需要了解一般业务原则和企业特有的业务关注点。

I. 我是一名网络专业的中技生,我想毕业后能从事专业相关的行业,“企业的网络工程师”,该从哪一步开始走。

有篇文章不错 推荐给你看看:
专家介绍:历经三年,从实习生做到技术总监
从我的经历开始谈起吧,我的经历很简单,跟很多的大学生一样,走出校门之后,当时比较幸运,有一个机会到亚信做一个项 目,当时是以实习生的身份进去的,进去之后,随着亚信的信息化发展,成长为了一名高级网络工程师。后来跳槽加盟一家加拿大IT公司,由于公司刚刚成立,任 职期间从基础的网络维护与管理做起,1年后升级到公司MIS部经理,2年后升为集团MIS总监。任职期间内,策划并部署了公司OA系统,财务系统,远程教 育系统,Call center(呼叫中心),同步实施多媒体教学系统,远程会议系统等多套集成系统的建设。并针对于公司需求,领导、设计并实施了全球首套商用远程教育系 统,并获得年度最佳团队奖。三年内的时间,从一个实习生到了最终的技术总监,这几年的经历给我很多的启示。其实网络工程师、系统工程师并没有像人们看到的 那么不乐观。现在我创建了一个IT培训中心,主要就是来做网络工程师和系统工程师方面培训的。而且可能也是首次把全实战的项目引导式培训引入到职业教育之 中。就这么一个情况。
一、网络管理员和网络工程师的 区别是什么?
网络工程师和网络管理员,先从名字上考虑一下,网络工程师很简单,就是以项目为主的工程 师,这些工程偏向于网络工程系统集成项目,像我过去所做的项目,包括公司之间的互联,这些工程都是纯网络工程师所从事的工作。这些网络工程师不负责后期的 维护工作,行业还有另外一个职业就是售后工程师,售前工程师把项目拿下来之后,售后工程师冲锋陷阵。网络工程师很久以前在比较大的公司分两个部门,一个是 网络部,一个是系统部,网络部包括网络系统维护,以及网络环境的搭建,系统部负责服务器的运维和架设,现在这两者合二为一了,就是我们通常所说的网管工程 师,网管工程师技能综合性要比网络工程师稍微综合一些,更全面一些。实际上是,网管工程师,为什么现在不好听了,主要是在网吧里面,咱们玩游戏一叫网管, 就是这种感觉。其实网管工程师应该是一个比较高级的职位。并不是想象当中那么低端。
二、网络工程师之间的收入差距 为什么如此大?
我们说很多职业发展的开始都是从校园走出来,从校园走出来接触的第一家公司是什么样 的,其实是决定你后面的路。如果你第一家企业并不是很大,对信息化也不是很重视,如果你在这家公司担任网络维护人员,他每天的工作也接受到一些 Windows的终端设备,真正的服务器可能接触不到,因为公司不会有多少人。这样的环境下,说白了这个职业就是为了吃口饭,没有任何发展可言。这样的职 业就像一个维修工。如果说做网络工程师是做一个维修工的话,你工资必然不高。这样公司成长性几乎谈不好,因为你摸不到更好的设备,你也触及不到高深的技 术,你个人发展怎么样,就看不见了。这样你发展两三年,你所有的经验都是停滞不动的。很多公司对职业经验非常看重,看重的是你接触没接触过什么样的服务 器,接触没接触过什么样网络设备,思科的服务器能接触到多少,华为的设备接触到多少,你使用过什么样的服务器,架设过什么样服务,解决过什么样的方案,这 些作为网络工程师来讲一个重要的经历。所谓强者恒强,可能我们有幸进到一家在信息化建设中,在网络工程上比较重视的公司,你每天所接触的就是高端的设备, 你为了拿到月底的工资,不得不学习这些东西。你越学习,你的能力越强,你未来职业发展路线就越广,所以我们说强者恒强,弱者恒弱就是这么个道理。还有你自 己是不是就判定自己就是这样,这是跟自己的要求也是相关的。我本身接触的低端设备,我又不去向高端的技术看齐,不去追高端的技术,这样的工程师怎么能够被 高端的企业所认可的,被高端的设备所接纳呢?
三、我所在的企业不重视信息 化,我怎么办?
这个问题,可能是朋友都想知道的问题,这个问题从我的观点来看,我经历了一次转行,就 是从工程类的工程师,转到运维工程师。工程类当时在中国来讲,特别是在北京,所能接触的项目不多了,我必须去转一转,认为运维类更有发展。这是内部转行。 这时候你要挑选公司了,对于很多朋友来说,可能你进到的第一家公司,对信息化建设不重视,对网络建设不重视,甚至对信息化不太了解。那么你要去看这家公司 对未来信息化建设的可能性,如果就是一家小公司,就是这么点业务,那么它的信息化建设,可能这一辈子都谈不上。这个时候你就必须要考虑转行。那这个时候, 你在这个公司你要首先保证,这个公司所要求你的业务能力都没有问题了。在这个公司你发挥到极至了,没有发挥得余地了。这时候你基本上满足了低端技能的需 求,你向高端技能冲击,你一定要挑公司。今天我们可能还有很多朋友说你说这个话,站着说话不腰疼,我们本来找工作就很困难。找工作确实不是一件容易的事 情,在公司平常做一些公开课,从市场回来的人,告诉我工作确实难找。但是你在一个小公司工作一年到两年之内,你每天把自己的技能提高了,自学一到两年完全 可以把自己的能力提高,至少你在面试官交谈的时候,很痛快的提出自己的见解。公司最看重你的技术,你技术能解决我们公司的问题,我为什么不用你。所以大家 工作难找,和工作环境不当的情况下,先看自己的技能找到多少。
四、网工未来的发展方向是什 么?
其实网络管理员,未来的发展方向,当然最高的就是如果有幸做到公司的CIO,就是这个行业顶端 的,当然也可以出来开公司。
实际上网络这个行业本身是相通的,你掌握网管技术,实际看公司的需求,公司有网络设备,又有服务器,你就了解很多设 备,这样可以尝试做售前工程师,但你要有销售的能力,你有沟通的能力,可以做售前工程师,和客户洽谈项目,为客户提供解决方案,最终把项目拿下。另外你也 可以从事工程类的项目,因为你本身有工程建设的经验,你从事工程建设问题不大。
我以前有一个朋友,现在在中国移动,他原来是一个信息中心的主任, 他跳到中国移动的时候,就在做工程项目。其实你作为网管工程师来讲,你能积累很多的经验,你发展前景比较广。因为系统集成类的工程也分项目,包括服务器、 数据库的搭建等等一些架构,这些来讲其实他的发展方向还是比较广的。
第一个,就是运维,包括程序工程师,网络安全工程师,系统工程师。
第二个,就是工程类的,这 就是在集成商里面比较多,比如专业做网络建设的,专业系统部署的。
第三个,就是销售类工程师,因为有很多工程师对技术非常看重的,这也是一个比较 好的发展前景。
再发展高层一点,就是可以做企业的CIO,项目主管,或者做培训师,这也是一个发展方向。
五、网络工程师怎样得到全面的 提升?
我刚进入这家公司的时候,公司整体处于发展状态,当时这个部门只有我一个人,做起来工作比较 杂。当时我进去的时候只懂Cisco方面的设备调试和配置,对于服务器的架设还不太熟悉。但是由于这种公司的环境,当时我去细分这个公司的业务。刚开始公 司发展的时候,肯定不太需要服务器的运维,包括OA,VPN,CRM,这些服务可能暂时用不上。当时我就想一个观点,公司的业务是会扩大的,伴随着公司的 业务成长,我也置身其中,发现公司很多业务方面的问题,这些问题就是因为信息化建设不够完善导致的。包括我们CRM系统是一个特别重要的问题,所有来的客 户没有合理信息化管理,导致很多丢单,包括有一些客户的不准确性。这样实际上当时我首先为公司考虑的,就是一套CRM系统。因为我不太懂这个东西,我是在 网上来看的,看到CRM到底是什么东西。当时我并不知道什么叫CRM,我只知道是管理客户关系的一套系统。根据这些名词到网络、Google上去搜索,然 后总结出来什么叫CRM,有几家公司在做这个东西。我们所处的一家公司,是不是公司整体运营和我们发展没关系呢?我觉得不应该,因为公司的成长,就是我们 的成长。我们今天要给很多工程师讲,我就是来替公司解决问题,这个解决问题包括故障,还有什么呢?你发现问题要去解决,你明明知道有一套东西,可以改变、 提高目前公司的工作效率,你为什么不向老总建议呢?当时我就写了很多的计划方案,提交了我当时的CEO。在这个计划方案提交撰写的同时,请各位朋友一定要 注意,撰写方案的规范性。包括当时涉及到行间距、字间距,因为CEO每天要看很多的东西,你很规整的东西摆在那儿,他就愿意看。像吃饭一样,色香味,做的 不好的话,你可能也没有兴趣吃它。当时我为了让CEO采纳我的方案,我也下了很多工夫。随着我的方案一一被采纳,也真正帮助了公司进一步发展。提高了公司 的工作效率,就是这样,我先被提升为部门经理,然后进行公司集团化的扩张,包括各地形成分公司,然后提升到集团的信息总监。这个过程中,我总结是你要置身 于公司的发展之中,你一定要为公司的业务发展去考虑。实际上你给你的老板提供了更快,更有效的赚钱方法,你自然受到老板的重视。
六、公司已经有了完备的信息化 系统,我的发展空间又在哪里
这个情况也有,公司已经有了很完整的信息化系统了,其实这样来讲,你并 不是没有发展的空间,公司不会不发展了,这些系统不是不升级了。你不要只关注现在的系统怎么样。我以前曾经说过,一个合格的网管工程师,100分之中只有 60分是技术,另外20分是计划,还有20分是管理。在计划和管理上的能力,现在作为一个已经成型的信息化管理是非常重要的。你有没有很好的计划,来存储 备份数据。你有没有很好的管理好你的部门,以及 你部门下的这些设备。我以前在给我的部门经理培训的时候,我就画过一个图,我下面是他,他下面是各个网管,网管下面是什么?是各个服务器。那也就是说我的 最终管理对象是什么?是机器,是设备。那么这些设备,我们通过人来管理,怎么能够更有效,更合乎规定去管理他们,这是非常重要的信息。包括实际上来讲,没 有公司的发展,只要公司发展了,你的信息化也会发展,你也会加入更多的信息设备。其实公司还是希望你能解决更多的问题,永远没有不可能发生的问题,只是看 没看到的问题,所以我不相信任何一个公司就没有问题。可是你有没有心,能不能去看。是不是会发现而已。就是这么一个感觉。并不是说这个公司什么东西都好 了,不需要我去建设了,没有这个现象。如果这个公司不是走下坡路的话,就会有新的问题产生。如果走下坡路的话,你要想因为你的能力,怎么去帮助公司。其实 我来讲,你作为一个在公司的一员,好比公司是一个国家,你去效忠一个国家,你是为整体的国家成长去考虑,公司也是一样。所以不应该说一家公司什么都不需要 了,他不需要发展了?不需要挣更多的钱吗?不可能。随着新的发展,和新问题的产生,你一定会有用武之地。只是你有没有用心去看到这个问题。
七、没有落魄的行业,只有落魄 的人?
当时我们培训中心属于一个刚刚出路的培训机构,很多学生就质疑,网络工程师是不是不行了?我说 谁告诉你不行的?他说现在很多人都去学什么什么了。我说那是你在听,你看到过这个市场吗?你看到过现在很多的高层网络工程师工资是多少吗?你听说的是怎样 的工程师?就是低端的工程师,就是很多网吧的网管,我不是贬低这个职位,而是说你想让你的职业发展,你就应该尽快走出这个环境。其实行业本身是不可能落魄 的,这个当时我从一本书里看到这样一个现象。他说的是没有落魄的行业,没有倒闭的行业,只有倒闭的企业,我转换一下到职业上,没有落魄的职业,在这个行业 上有人能拿到现在几十万的年薪,那么就说明你现在不够成功,你拿的没有那么高,只能说明你没有成功,他们成功了。
八、怎样才能有效的把经验一天 天的积累下来?
我们谈到网络工程师的技能培养,实际上只有两种方法,一种就是自学,自学之中又分两 种,一个是有环境的自学,就是说你到了一家公司里面,你有这个学习环境,设备环境,服务器环境,你的学习可能更快。当时我在那家公司的时候,很多东西都是 新建设起来的,我要去学习它,那时候有压力,学习肯定会快一点。另一种方面纯粹的自学,现在没有一个好的环境,就是在家,就是在一家环境不太好的公司,这 个时候我们说你如果在家的话,可能你的学习比较累,因为你又没有环境,又没有钱,又没有经济收入。这样你的学习,第一时间可能会长,第二,效率不会太高。 因为现在实际上网络学习不像软件方面的学习,拿个电脑就可以学了,网络方面需要你有设备,包括你学Cisco、华为,你必须有他们的设备,否则的话,你没 有他们的OS,没有办法做这些操作,还有使用的环境,你不知道这个东西是干吗使的。所以在家学习,对于网络工程师来说不是太合适。找一家公司可能是最好的 一个方法。哪怕你先去接触到一个小的环境,给自己先有一定的经济实力,经济支撑。有经济支撑之后,可能买很多资料,参加很多培训,充充电,这种方法是比较 关键的。你今天在职不要去想,我在这个公司什么都不干,什么都不增长,怎么能更高的工资,你要考虑我怎么提高自己更多的技术,你拿到的工资,你可以买书, 可以关注一下相关的技术网站,你也可以参加一些培训机构的培训,包括一些高端的培训,给自己充电。还有一种方法就是纯粹的通过培训来成就一个网络工程师的 路线。这种路线实际上来讲对于很多有投资欲望的人来说的。为什么叫投资欲望,今年你可能拿一部分投到股市上,控制不了股市的起伏,包括这两天股市大跌。这 个时候很多投资的人,心里会比较失落。如果这个钱你投在自己身上,你能不能把握自己的成长,控制好自己,好好的去学,这个能做到。这几种方法只是方法,真 正怎么去学习这方面的路线,很简单。刚才我说过,现在在市场之中,单掌握一种技术,可能已经达不到企业的要求,你只会Cisco、只会华为,只会 Windows,只会Linux,可能不太能达到企业要求,我是这么想。因为在很多公司我看到的一个部门,不可能再分你专门管公司的网络,你专门管公司的 系统,你专门管公司的呼叫中心。这个不太可能。希望你能具备一个综合能力,你既要懂网络设备,你要懂系统,还要懂各种设备的搭建,包括数据库。这时候我推 荐给大家一个主线,就是Cisco加Windows,加Linux,加Unix,加甲骨文,实际这是一个学习路线,这里面包含三大系统,这三大系统我们在 家都可以装在电脑上学习,书也可以买到。对于Cisco来讲,可能学习起来稍微费点劲,但也不会太难,有很多模拟器也可以学习一下。Oracle可能稍微 难度大一点,需要机器配置高一点,但也不是不能达到。我感觉你为什么这么去学习呢?你对每一个技术都要了解,因为你不可能一开始就把一项技术做的精通。所 以说需要你掌握的范畴更广一点,特别是对于一些初学者。你掌握的范围广,你的就业范畴就会更广。这个时候你到一家公司,如果它只是用你的其中的几项技术, 那就OK了,你就知道你的职业方向是哪样了。
九、CCNA对网络工程师来 说,到底重不重要?
这个谈到我的老本行了。其实CCIE的培训,CCNP的培训,我都经历过,我也从这个时候开始的。过去来讲,这个认证有一定的分量,但是现在在这个市场中,认证方面的真正的价值已经逐渐暗淡了。为什么呢?我那天聊天的时候,跟一个学生探讨这个问题,我说你今天去考CCNP容易吗?他说很容易,我有题库。这就是我们中国式的考试。很容易考下来,四门就花六千多块钱,我说那你知道这个考试容易,那企业会不知道吗?我说你没有参加CCNP的培训,还能考这个试?他说可以,我只要知道ABCD的位置就可以了。这么一种考试的类型,这么一种认证,咱们今天换脑子来想一想,企业会对这种认证有多少认可。可能今天我说的话会引起有些认证派方面人士的不满意,但是这是一个事实。认证只能代表你学过这个东西,它不是没有用,它代表说你学过这个东西。真正的实战价值非常少。我曾经发一份招聘简历,招聘网络工程师,我一份招聘启示发出去,大概在两三天左右,回到三百多封的简历,这之中我挑选一些,他过去有这方面工作经验的人,我们设想一下,我面试两个人,一个是各种认证,都齐全,另外一个人经历过很多项目,什么认证都没有。这时候我可能会选择那个经验比较丰富的人,因为我跟他谈,这实际上是一个事实。我再问那个考认证的人,我发现他解决的思路非常浅,很简单的方案拿出来,他可能见都没有见过,这样很可怜。你学的这个东西,这个网络工程师不是一门多深多大的学问,它是一种职业,希望你干过。另外一个人没有认证,他可以跟我探讨我的项目,可以给我一些解决的思路,当然我会用他了。我想劝很多同学,不要盲目追求这些认证,而且认证也比较贵,如果现在你经济条件并不是太富裕,还是追求一些更实际的东西。目前我所倡导的一个东西,就是全实战的培训教育。你不要给学生听那种课堂式的教育,因为本身我们做的是一个职业,网络工程师,系统工程师完全是干出来的,你干的越多,经验越丰富。理论有吗?肯定有,但随着你不断的摸索,像程序的开发,你先要有模块,然后搭建在一起,但这可能需要更多的经验。为什么很多网络工程师越老越值钱,你经历的项目越多,你能解决的问题越多,你经验就会更多。所以说在大家追求培训也好,追求自学也好,都要注重真正的实际应用。因为你脱开了企业应用,脱开了实际应用,那你所学的技术什么用都没有。所以认证,我们可以去考,很多在职人员还是很有用的,可以证明一下自己。如果你想靠着它找一个工作,我想并不是一个明智之举。不过对于目前没有工作经验的应届毕业生,权且不考虑是怎样的考试态度和价值取向问题,但说就业,我觉得有这个CCNA认证的毕业生要比没有这个认证的毕业生要有更多的竞争优势!公司看重应届毕业生的什么?无非就是有含金量的证书、受过何种有价值的奖励、参加过什么有意义的社团、培训等等。你能让毕业生有多少工作经验么?毕业生能有多少工作经验??!不要告诉我是某年某月带过多少家教(排除一些无厘头的黑色幽默)……所以,一般网上IT网络公司招聘的资格条件里的最后基本都有“有CCNA或**认证的优先考虑”等字样,这无非证明了这一点,您说对吗?对于正在准备考CCNA的在校学生或在职网络工作人员来说,参加一个有足够能力的培训机构对自己是很有意义的!但是前提是你的心态要正,考这个证不是找工作的敲门砖,聪明人会将这个证作为自己人生目标的第一步,你的第二步是 CCNP系列,第三步是CCIE!如果说这之间你用了一年的时间关通过海量的真题和几个模拟器过了它们,甚至没有亲自配置过路由器,那么我说你考的这个证是个LaJi!真正的工作环境是要比本本上复杂多了,没有哪个傻瓜CEO愿意给你出月薪逾万的工资去聘请一个纸上谈兵的赵括,记住他们是最聪明的人!所以我建议CCNA是Cisco认证体系的一个基础,我敢说非网络人员想要了解网络,考这个证都是有必要的。我只是想说,这个认证和工作经验没有绝对的关联。 CCNP系列,是基于你面前有足够的硬件支持或者你已经有了3四年的工作经验了,那么你考这个证没错——完全是为了证明你自己——当前我已经是CCNP这个级别了!有含金量,再跳槽也不迟……按照这个逻辑,我想CCIE就不用说了吧!总结:吃技术这口饭的,如果想靠着像白领那样看看文本就能运筹帷幄,那么,你错了!我只能说技术没有捷径,都是实践出来的。所以以后听别人说这个认证是个垃圾!那么你要仔细端详这个人,他不是面试官(面试了许多徒有虚名的 CCNA)就是“当事人”(悔恨自己当初走了捷径),或者也许是一些BOSS(曾经聘用过一些无能的“思科网络工程师”,对它们恨透之极——白花了多少银子……);当听别人说这个认证很有价值,我通过它月薪逾万!(有丰富的工作经验或亲自动手配置中间设备并从中获利)o(∩_∩)o...
十、外语能力对网络工程师的职 业发展那么重要吗?
这回到了我们刚才谈到的一个话题,强者恒强,弱者恒弱了。实际上这对于我们每个职 业人员来讲是一个关。我上学的时候,对这块不是特别重视。但是后期非常重视,为什么呢?因为我发现很多文档出来的都是英文的。我知道,如果这个技术本身从 电脑,从PC来讲,不是我们中国人开发的东西,它没有中国的系统。从网络这个行业来讲,尖端的技术也不在中国。你要想在这个行业得到发展,你必须熟悉这个 行业的母语。如果说你今天学的是古筝和二胡,你必须学会说中国话。今天如果你学的是计算机,你学的是网络,学的是系统,它的母语就应该是英语。所以说我们 讲今天我们所处的这个职业也是一个大环境,所以你们一定要把英语,最起码专业方面的英语,很难,看的很累,也要看一些。现在有很多的学习软件,包括金山词 霸,实际上就是你的耐心问题。你有这个耐心,这关你就过去了,就有很好的发展,如果这关你过不去,就只能维持现状。外语关系到你未来晋级的发展。因为我谈 到一个综合素质,网络工程师综合素质非常重要,在企业来讲,你的公司是非常分散的,很多东西都是归你管的。这时候你向老板提建议,很多网络工程师给我的感 觉是大老粗自居,这是非常要不得。你首先要认清楚自己的职业素质应该是什么样的,你英语的能力,包括文档撰写的能力都要加强。所有能力都要加强之后,你可 以晋升了,你可以加薪了。如果你从事的职位永远是低端的职位,你何谈加薪、晋级升职。
十一、网络工程师、网络管理员 面试时应该注意什么?
在谈面试这个问题之前,我先想谈的面试之前的问题,就是简历。简历是你能不能接 到面试通知的一个非常关键的步骤。简历方面的制作,你一定把你曾经做过的项目描述清楚,你所会的技术要描述清楚,这点很重要。不要谈到你在那个公司做了什 么职位,这个不重要。你必须要详细谈到你在那个公司做了什么事情,做过什么项目,解决了什么问题,这是简历非常重要的问题。一份简历,我最先看的就是项目 经验,看到经验之后,我才会打电话叫他过来。面试,我们尽量求一些比较实在的东西,对于网络工程师来讲,希望你比较稳重,包括你对这个行业的认识,从你自 身的气质上散发出来的,包括你对自己的形象,一定要显得利落,要干净。着装要稳重,不要太花哨,这样你的面试官第一印象比较好。什么叫第一印象?今天可能 各位朋友看到咱们俩,以前没有跟咱们一起吃过饭,打过牌,他们可能今天都对你和我有一个感觉,从心里判定我们是一样的人这就是第一印象。实际上来讲,第一 印象是唯一给面试官思考的印象,这块非常重要所以着装非常注意。还有在谈吐方面,更加坚定自己的信心,其实在技术方面,很多问题都有多种途径解决的,把你 经验谈出来就行,会就会,不会就是不会,不要做那些没有必要的描述,说话要简洁,把问题解释清楚就可以了。
十二、网工成长路上的诸多困 难,我们如何应对?
1、你今天要想提高技能,一定要从这一刻开始做起
今 天我所有的发言,其实最重要的一个就是面对目前的初学者来讲,你今天要想提高技能,一定要从这一刻开始做起,今天我们不要时间拖时间,我们的职业发展黄金 时段就在30岁之前,若在30岁之前还做不出什么成绩的话,你可能职业发展就会比较暗淡了。有一个大师曾经说过,你为什么没有成功?是因为你现在还没有下 定决心,你为什么直到现在还没有成功,就是你直到现在都没有下定决心。下定决心很关键,如果说你这一时这一刻,这一秒钟就想成功,那这一时这一刻,这一秒 钟马上去做,你想要为成功准备的这些东西。
2、当你感到迷茫的时候,不妨在 网络上多跟专家交流
再有我们在学习过程之中会遇到很多迷茫的时候,这时候你不妨去跟一些专家交流。我的 博客和一些技术不错的专家博客,都是很开放的。这些博客,你可以问一些问题,他会给你解答的。所以说你的疑惑,你的各方面的问题,你可以去找寻专门的人员 帮你解答。因为现在网络这么发达了。
3、如果想为成功找捷径,我请你放弃这个想法
如果说今天你们想获得一 个途径,找到一个捷径,我请你们放弃这个想法,没有捷径。只有可能比较成型的东西,对于认证,如果你是刚刚想入门的朋友来讲,认证可能是你学习的一个方 向,但是奉劝一句,不要太去追求认证。因为什么呢?咱们说Cisco有一门课程叫BICI,BICI可能讲了很多的协议,但是实际生活中可能我用得最多的 是OSTF,其他的这些东西可能并不太多,但是可能会了解一些。在Cisco的课程之中,每一项路由协议,考试比重都是差不多的。所以这时候你学的很多东 西,可能会把自己搞糊涂。可能给你一套Cisco和华为这些设备集成项目,你还要去想是不是要用EITRP,EITRP只能用在Cisco的设备上。
4、你选择了一个培训机构,不要把自己当学员,而要把自己当员工
很 多对认证的态度不要太保持,如果你选择一些培训,你要注重他们的培训方法,一定要以实际项目为主的。不要去看他们纯理论化的东西,因为我们大学里面接触太 多这样的东西了。什么叫职业教育,职业教育不是完全把你当学生,就是把你当一个员工去看待,你在这个环境之中不要感觉你是一个学生,你要感觉到我报了这样 一个机构,就是一个员工,在这个环境中成长。

J. 面试网络维护工程师会被问到哪些问题

-物理层

物理层定义了设备接口上的一些电子电气化的标准,比如RJ45接口,光纤接口。传输介质双绞线,无线,光,电。等

--数据链路层

二层定义了一个重要的表示,MAC地址,准确的说他必须在一个LAN内是唯一的。他又48位的十六进制组成,前24位是厂商表示,后24位是厂商自定义的序列号。有时候MAC地址就是表示了一个设备的位置。

--网络层

网络层是用来逻辑上选路寻址的,这一层最重要的一个协议就是IP协议。基于ip又分为ARP,RARP,ICMP,IGMP等

--传输层

这一层定义类了两个重要的协议TCP和UDP。还有就是端口号的概念。这一层关联的是一个主机上的某个程序或者是服务。比如tcp80的web服务udp4000的QQ程序等。

--会话层

主要作用是建立会话和管理会话。我一般这样理解会话的比如telnet一台主机,是一次会话的链接。打开网络的网页,就和网络的服务器建立了一次会话。

--表示层

因为底层传输的是二进制,应用层无法直接识别。所以根据这一层的名字可以直接理解为他是一个翻译。比如把一长串的数据“翻译”成rmvb格式,交给上层的快播这个程序,把另一串数据“翻译成”MP3格式交给音乐播放器。其实这一层的工作很多。

压缩,解压缩,加密,解密等

--应用层

为用户提供了一个可以操所的界面,如windows的桌面化或UNIX的字符界面。

OSI七层的每一层是独立工作的,但是层与层之间是相互“合作”“兼容”的关系。

1.2[三层交换亮蔽和路由器的不同]

虽说三层交换机和路由器都可以工作在三层,但本质上还是有所区别。

一在设计的功能上不同

现在有很多的多功能路由器,又能实现三层的路由功能,包括NAT地址转换。有提供了二层的端口,有的还配置了无线功能。再有就是还具备防火墙的功能。但是你不能它单独的划分为交换机或者是防火墙吧。只能说是个多功能的路由器。防火墙二层交换只是他的附加功能。三层交换也一样,主要功能还是解决局域网内数据频繁的通信,三层功能也有,但不见得和路由器差很多。

二应用的环境不同

三层交换的路由功能比较简单,因为更多的把他应用到局域网内部的通信上,主要功能还是数据的交换

路由器的主要功能就是选路寻址,更适合于不同网络之间,比如局域网和广域网之间,或者是不同的协议之间。

三实现方式不同

路由器能够实现三层的路由(或转发)是基于软件的实现方式,当收到一个数据包要转发的时候,要经过查看路由表,最长匹配原则等一系列复杂的过程最终实现数据包的转发,相比三层交换效率略低。而三层交换是基于硬件的方式实现三层的功能,他成功转发一个数据包后,就会记录相应的IP和MAC的对应关系,当数据再次转发是根据之前的记录的表项直接转发。这个过程成为“一次路由,多次交换”。

总之,三层交换和路由器的最大区别是路由器可以基于端口做NAT,而三层交换机不能。路由器直接接入光纤可以直接上网,而三层交换机敬宽州不能。主要是三层交换机的每一个接口都有专有的MAC地址和特定的ASIC集成电路。

.

1.3[静态路由和动态路巧晌由的区别]

静态路由特点

静态路由是管理员手工配置,精确。但是不够灵活,是单向性的。考虑到静态路由稳定,节省资源(内存,cpu,链路带宽)。在网络TOP不是很大的环境中常用。

动态路由的特点

动态路由的好处就是路由器本身通过运行动态路由协议来互相学习路由条目,在大型的网络环境中,一定程度上减少了工程师的工作量。动态路由协议分为很多种,IGP和EGP,IGP中根据工作的原理分为链路状态型和距离矢量型的。但是不管哪一种动态协议,他都要经过以下几个过程。

1.“说话”向其他的路由器发送路由信息

2.“收听”接收其他路由器发来的路由信息

3.“计算”不同的动态路由协议有不同的算法,每种路由协议通过自己特有的算法把收到的路由信息计算,得出最好的路由条目,加载到路由表中。

4.“维护”维护路由表,当TOP发生变化的时候,及时的更新自己的路由表,并发送变更的消息

在生产环境下,应当更具不同的网络规模,选择不同的路由协议。

1.4[描述一下ACL和NAT]

ACL:acl访问控制列表是用来制定规则的一种机制。他用来告诉路由器那些数据包访问那些资源是允许的,那些是拒绝的。他可以分为两种方式,一是标准的访问控制列表,只能基于源地址进行限制。而是扩展的访问控制列表,他不仅可以基于源地址和目标地址进行过滤,还可以根据端口来进行限制。ACL的工作原理就是读取数据包的三层和四层,和访问控制列表中的条目进行匹配,如有相符的,直接按照策略(允许或拒绝),不在往下匹配。如没有匹配的条目则按照默认规则。

NAT:nat网络地址转换,是为了解决ipv4地址空间不足产生的。

Nat的原理就是替换掉数据包中的源ip+端口或目标ip+端口,以达到私有地址不能再公网上传播的这种情况,或者是局域网中服务器的发布。Nat一定程度上提高了局域网用户的安全性。

实现方式大概可以分成静态NAT,动态NATPAT(端口复用)

1.5[描述一下VLAN]

VLAN是为了避免二层出现广播风暴给大面积用户带来影响,所采取的一种手段。

Vlan带来的好处

减少广播风暴

提高一定的安全

简化网络的管理,有易于故障排查

Vlan是把局域网进行逻辑上的分割,实现方式有两种

1.静态vlan基于端口的vlan(常用)

2.基于MAC地址的vlan(适合于移动用户)

Vlan之间的通信需要配置TRUNK链路(中继)封装模式有两种

Isl思科私有的技术,在数据帧的头部和尾部添加30字节的标示符

Dot1q通过在mac地址后面打标记的方式标识vlan共4个字节公有协议

1.6[RIP和OSPF的区别]

两者都属于IGP协议,rip是典型的距离矢量动态路由协议。Ospf是链路状态型的协议

Rip是整张路由表进行广播更新(v2是组播),学习未知的路由条目,有存在环路的情况

并且没有邻居表,网络收敛速度比较慢。因为有环路的缺陷,不适合较大的网络使用。

Ospf组播更新,并且只有TOP发生变化的时候才出发更新,把收到更新的路由会放置在LSDB中,并生成路由。Ospf本身没有环路的产生,并且是有分层的结构,而rip是平面的没有层次化。所以ospf比rip收敛速度快。在NBMA网络中还会有DR和BDR的概念,促进了ospf的收敛。

Rip管理距离120ospf管理距离110

1.7[解释以下术语的意思]

LAN本地局域网

WAN广域网

VLAN虚拟局域网

WLAN无线局域网

VPN虚拟专用网

AD管理距离,用来衡量不同路由协议生成去往同一目标的可信值

Metric度量值,用来判断同一种路由协议生成去往同一目标的优先级

1.8[简述一下stp是什么]

Stp生成树协议。

一个良好的网络应该要考虑到链路的冗余,比如二层的交换机做冗余,来防范单点故障带来的问题。但是二层做冗余的话会带来一些问题:

1.广播风暴,因为二层对未知数据帧的处理是进行广播,而且二层的封装结构又不像三层那样有TTL的机制来防护。所以一旦广播风暴产生,其他的交换机就会跟着广播,造成链路的堵塞瘫痪。

2.MAC地址的重复。因为二层的工作原理,会造成交换机对一个MAC的多次重复的去学习,造成不必要的资源浪费,直到设备瘫痪

3.MAC地址表的不稳定,因为要重复去学习一些地址。造成转发效率缓慢。

二层环路带来的后果是严重的,stp协议就是在冗余的环境下,逻辑上去DOWN掉一个借口,打破环路的产生,同时做到冗余。当环境变化时,会自动跳转down的接口。

1.9[STP计算的过程]

1.选择根网桥

2.选择根端口

3.选择指定端口

4.指定阻塞端口

2.0[描述一下HSRP]

热备路由协议是Cisco私有的网关冗余协议。它是由一组路由器(最低2台)构成的一个热备组作用是为用户提供一个不间断的网关ip,用户通过这个ip访问互联网,即使真实的网关设备DOWN掉一台,也不会影响客户的正常工作。

原理:热备组中包含4中路由器的角色,

活跃路由器:负责承载发往虚拟ip地址的流量,是真正转发用户数据流量的路由器,

同时向UDP1985发送hello包表明自己的状态,一个组中只有一台

备份路由器:监听整个HSRP组的状态,是成为下一个活跃路由器之前的状态,一个组中只有一个同时向组中发送

其他路由器:静听整个HSRP组的状态,是备份路由器的候选者

虚拟路由器:为客户端提供一个虚拟的ip和MAC能够然活跃路由器转发。

当活跃路由器Down后备份路由器收不到hello包就会成为活跃路由器。而这个转换的过程用户是感觉不到的。

阅读全文

与移动网络安全工程师面试相关的资料

热点内容
网络共享中心没有网卡 浏览:512
电脑无法检测到网络代理 浏览:1363
笔记本电脑一天会用多少流量 浏览:536
苹果电脑整机转移新机 浏览:1367
突然无法连接工作网络 浏览:1018
联通网络怎么设置才好 浏览:1212
小区网络电脑怎么连接路由器 浏览:993
p1108打印机网络共享 浏览:1202
怎么调节台式电脑护眼 浏览:654
深圳天虹苹果电脑 浏览:893
网络总是异常断开 浏览:602
中级配置台式电脑 浏览:951
中国网络安全的战士 浏览:622
同志网站在哪里 浏览:1402
版观看完整完结免费手机在线 浏览:1448
怎样切换默认数据网络设置 浏览:1098
肯德基无线网无法访问网络 浏览:1274
光纤猫怎么连接不上网络 浏览:1431
神武3手游网络连接 浏览:955
局网打印机网络共享 浏览:990