很多同学都想得到完美时空的实习或者校招机会。那从过来人的角度谈谈,要通过完美时空的实习、校招面试,都有哪些经验和注意事项呢?今天就跟大家分享一下。
1、网络中常见的私有地址有哪些?
私网地址分有三类, A类中,第一段为10的都为私网地址, B类中,以172.16--172.31开头的都是私网地址 C类中,以192.168开头的都是私网地址
2、如果要禁止 PC 机安装无用软件,应该怎样限制权限?
3、工作中接到与已有流程不符的任务单,如何处理?
4、DHCP 主机给客户机分配 IP 地址,客户机无法获得 IP 地址,问题出在什么地方?
发现阶段,即DHCP客户机寻找DHCP服务器的阶段。DHCP客户机以广播方式(因为DHCP服务器的IP地址对于客户机来说是未知的)发送DHCP discover发现信息来寻找DHCP服务器,即向地址255.255.255.255发送特定的广播信息。网络上每一台安装了TCP/IP协议的主机都会接收到这种广播信息,但只有DHCP服务器才会做出响应。
提供阶段,即DHCP服务器提供IP地址的阶段。在网络中接收到DHCP discover发现信息的DHCP服务器都会做出响应,它从尚未出租的IP地址中挑选一个分配给DHCP客户机,向DHCP客户机发送一个包含出租的IP地址和其他设置的DHCP offer提供信息。
选择阶段,即DHCP客户机选择某台DHCP服务器提供的IP地址的阶段。如果有多台DHCP服务器向DHCP客户机发来的DHCP offer提供信息,则DHCP客户机只接受第一个收到的DHCP offer提供信息,然后它就以广播方式回答一个DHCP request请求信息,该信息中包含向它所选定的DHCP服务器请求IP地址的内容。之所以要以广播方式回答,是为了通知所有的DHCP服务器,他将选择某台DHCP服务器所提供的IP地址。
确认阶段,即DHCP服务器确认所提供的IP地址的阶段。当DHCP服务器收到DHCP客户机回答的DHCP request请求信息之后,它便向DHCP客户机发送一个包含它所提供的IP地址和其他设置的DHCP ack确认信息,告诉DHCP客户机可以使用它所提供的IP地址。然后DHCP客户机便将其TCP/IP协议与网卡绑定,另外,除DHCP客户机选中的服务器外,其他的DHCP服务器都将收回曾提供的IP地址。
重新登录。以后DHCP客户机每次重新登录网络时,就不需要再发送DHCP discover发现信息了,而是直接发送包含前一次所分配的IP地址的DHCP request请求信息。当DHCP服务器收到这一信息后,它会尝试让DHCP客户机继续使用原来的IP地址,并回答一个DHCP ack确认信息。如果此IP地址已无法再分配给原来的DHCP客户机使用时(比如此IP地址已分配给其它DHCP客户机使用),则DHCP服务器给DHCP客户机回答一个DHCP nack否认信息。当原来的DHCP客户机收到此DHCP nack否认信息后,它就必须重新发送DHCP discover发现信息来请求新的IP地址。
更新租约。DHCP服务器向DHCP客户机出租的IP地址一般都有一个租借期限,期满后DHCP服务器便会收回出租的IP地址。如果DHCP客户机要延长其IP租约,则必须更新其IP租约。DHCP客户机启动时和IP租约期限过一半时,DHCP客户机都会自动向DHCP服务器发送更新其IP租约的信息。
客户端使用续租达到50%,以单播的形式向服务器请求续约。
如果续约失败,则继续使用ip,达到续租的87.5%,以广播的形式向服务器续租。
如果续约失败,客户端则使用租约至100%,重新发送DHCP Discover包,重新广播寻找DHCP服务器。
5、公司内网堵塞,有大量丢包现象,常见问题在哪里?如何排查?
解决的方法: 在三层交换机上用wireshark抓包,分析下数据是不是有异常。根据分析结构,看是不是有可能是局域网内有病毒。在三层交换机上分别断开不同的分支线路,观察网络状况是否正常,逐步缩小范围。查找设备是不是存在出现问题的设备,可能是堵塞,也可能是设备端口损坏。举一个我碰到的侄子,单位的8口的交换机容易堵塞,好几个部门都再现过这个问题,现象是交换机所有的灯同时闪烁,其我一直在怀疑是不是交换机mac表已满导致的原因,其实未能在这些设备上抓包挺遗憾的,毕竟对于分析原因有帮助 ,实际上至今我也没找到原因。反正,就是重启后就解决了还有就是,不同设备间的端口的速率是否匹配。我单位的一台防火墙和三层交换机在重启时匹配不上,出现网络丢包的现象。
【如何排查】
先排查一下网络基础设备。在windows下面打开一个command命令行窗口,然后执行ping x.x.x.x(内网网关) -t -l 2000。这个命令是使用2000bytes的报文ping网关,查看是否有大量丢包,如果有,可能是网线的质量不好。如果没有,则查看内网网关的负荷等。
6、网站服务器被种了木马,怎样查处?
(1)平时多site一下自己不带3W的域名,看看有没有被人搞恶意泛解析; (2)多留心网站根目录是否有新的异常文章生成 (按文件修改时间查看); (3)多用站长工具查查自己的友链。
7、与远程控制的一台服务器连接失败,如何判断问题出在哪儿?怎样解决?
原因:(1) 远程计算机上的远程连接可能没有启用
(2) 带宽跑满(不一定是正常业务的带宽,有可能是中马之后异常发包)
(3) 系统问题:卡死、蓝屏、系统文件丢失导致系统损坏等
(4) 系统内安装安全类软件后,未开放相应的协议及端口而被拦截
(5) 修改了远程端口号,但未修改系统防火墙规则或安全类软件的规则
(6) 被恶意DDOS攻击,流量超防御峰值导致IP被封,尚未解封
(7) 已超出远程计算机上的连接最大数
(8) 建立连接时出现了一个网络错误
排查思路:(1)无法远程连接的时候,服务器IP是否能ping通(未禁ping的情况下)
(2)无法远程连接的时候,服务器的网关IP能否ping通(以此判断是否为机房线路问题)
(3)同时使用第三方工具测试ping服务器IP和服务器网关IP,如站长工具的多ping、webkaka、17ce等等
(4)远程连接端口是否通,可以用telnet ip port来测试。如命令行下输入telnet 8.8.8.8 3389
提示“客户端无法连接到远程计算机”
(1) 远程计算机不可到达(ping不通或者被防火墙拦截)
(2) 服务器没有开启3389端口(系统属性里“远程”页面里的“远程桌面”未打勾或没有使用有远程登陆权限的用户即可)
(3) terminal services 服务未启动,启动此服务即可,另外还有两个RDP服务也别忘记哦
(4) 检查远程桌面是不是被更改了端口,步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINESYSTEM
CurrentControlSetControlTerminal ServerWdsrdpwdTdstcp],看见PortNamber值了吗?其默认值是3389如果不对请改回来。
提示“远程计算机已结束连接”
(1) 打开被控机的注册表编辑器,定位到HKLMSYSTEMControlSet001EnumRootRDPDR,备份该项;右键单击该项,选择“权限”,为当前登录的用户增添“完全控制”的权限。
(2) 新建key文件,将以下内容写入,双击导入注册表后重启计算机即可。
提示“本地计算机客户端访问许可不能升级或更新”的解决方法
(1) 打开被控机的注册表编辑器,定位到HKLMSOFTWAREMicrosoftMSLicensing。
(2) 备份MSLicensing键。
(3) 删除MSLicensing键,重启系统。
想要更多【Linux岗位】实习、校招的机会,请点击这里