企业优秀运维人员20道必会iptables面试题

    xiaoxiao2021-03-25  67

    企业优秀运维人员20道必会iptables面试题  

    老男孩教育运维班必会iptables面试题

    老男孩教育因为优秀所以优秀,作为老男孩学生的一员,你要不要一样优秀

     

    要求:大家务必会笔答,会熟练口头表达,面试完败其他竞争的面试者

     (2015年4月23日 20期运维班全体学员解答,时光过得真快,转眼,20期就要毕业上战场了,你们的刀磨快了么?

    (一)企业面试口试题

    1、详述iptales工作流程以及规则过滤顺序?

     

    2iptables有几个表以及每个表有几个链?

     

    3iptables的几个表以及每个表对应链的作用,对应企业应用场景?

     

    4、画图讲解iptables包过滤经过不同表和链简易流程图并阐述。

     

    5、请写出查看iptables当前所有规则的命令。

     

    6、禁止来自10.0.0.188 ip地址访问80端口的请求

     

    7、如何使在命令行执行的iptables规则永久生效?

     

    8、实现把访问10.0.0.3:80的请求转到172.16.1.17:80

     

    9、实现172.16.1.0/24段所有主机通过124.32.54.26外网IP共享上网。

     

    10、描述tcp 3次握手及四次断开过程?

    (课外参考:http://user.qzone.qq.com/49000448/blog/1426987479

     

    11.详细描述HTTP工作原理?

     

    12.请描述iptables的常见生产应用场景。

     

    13、请描述下面iptables命令的作用

    iptables -N syn-flood

    iptables -A INPUT -i eth0 -syn -j syn-flood

    iptables -A syn-flood -m limit -limit 5000/s -limit-burst 200 -j RETURN

    iptables -A syn-flood -j DROP

     

    14、企业WEB应用较大并发场景如何优化iptables?

     

    (二)企业运维经验面试题:

    15、写一个防火墙配置脚本,只允许远程主机访问本机的80端口(奇虎360面试题)

    http://user.qzone.qq.com/49000448/blog/1429755081

     

    16、请描述如何配置一个linux上网网关?

     

    17、请描述如何配置一个专业的安全的WEB服务器主机防火墙?

     

    18、企业实战题6:请用至少两种方法实现!

    写一个脚本解决DOS攻击生产案例

    提示:根据web日志或者或者网络连接数,监控当某个IP并发连接数或者短时内PV达到100,即调用防火墙命令封掉对应的IP,监控频率每隔3分钟。防火墙命令为:iptables -A INPUT -s 10.0.1.10 -j DROP

    (此题来自老男孩教育SHELL编程必会考试题之一)

     

    19/var/log/messages日志出现kernel: nf_conntrack: table full, dropping packet.请问是什么原因导致的?如何解决?

     

    20 、压轴上机实战 iptables 考试题
    转载请注明原文地址: https://ju.6miu.com/read-34270.html

    最新回复(0)