负载均衡与高可用代理、动态路由与数据中心网络

共 34 题
#

1. Envoy RBAC 如何实现角色访问控制?

A 它只能按 IP 匹配
B 它基于 principal(主体)+ permissions(权限)做访问控制,支持 header/IP 匹配 ✓ 正确答案
C 它只做日志不执行
D 它不支持 allow/deny
#

2. Envoy ext_authz 如何接入外部授权服务完成请求鉴权?

A 它只支持本地规则
B 它只在 Envoy 内部匹配规则
C 它把请求发给外部授权服务,由该服务返回 allow/deny ✓ 正确答案
D 它不能传递请求元数据
#

3. HAProxy 的 roundrobin、leastconn、source、uri 负载均衡算法分别适用什么场景?

A uri 用于会话保持
B roundrobin 适合长连接
C leastconn 适合长连接,source 按源 IP 哈希实现会话保持 ✓ 正确答案
D source 按 URI 哈希
#

4. L4 与 L7 负载均衡在性能与功能的取舍

A L4 转发性能高但功能少,L7 支持 HTTP 路由但开销大 ✓ 正确答案
B L4 能按 URL 路由
C L7 吞吐一定高于 L4
D L4 支持 TLS 终止
#

5. LVS 的 NAT/DR/TUN 三种模式的工作原理、回程流量路径与对后端服务器的改造要求

A NAT 吞吐最高
B 三种模式回程都经 Director
C DR 无需后端改造
D NAT 回程必经 Director,DR 回程由后端直接回客户端 ✓ 正确答案
#

6. NGINX http2 模块如何实现 HTTP/2?

A HTTP/2 不支持多路复用
B HTTP/2 不需要 TLS
C http2 只能用于明文
D listen 指令加 http2 参数,通过 ALPN 协商启用 h2 ✓ 正确答案
#

7. NGINX proxy_connect_timeout 如何实现连接超时?

A 它控制读取响应体超时
B 它设置与上游建立 TCP 连接的超时,默认 60 秒 ✓ 正确答案
C 它控制发送请求体超时
D 它只影响 HTTP/1.1
#

8. NGINX proxy_send_timeout 如何设置并排查上游写超时?

A 它控制读取响应超时
B 它设置向上游发送请求的两次写操作间隔超时 ✓ 正确答案
C 它只影响建连
D 写超时与上游背压无关
#

9. 负载均衡会话保持(sticky session)失效导致登录态丢失的排查中 cookie 注入与 cookie 插入的差异及健康检查、后端排空的影响

A 后端排空不影响会话
B 两种方式完全相同
C cookie 注入由 LB 生成 cookie,cookie 插入是改写后端 cookie ✓ 正确答案
D 会话保持与后端会话存储无关
#

10. BGP 的 13 条选路原则(WEIGHT、LOCAL_PREF、AS_PATH、ORIGIN、MED 等)在流量工程中的实际应用

A LOCAL_PREF 控制出站,MED/AS-path prepend 控制入站 ✓ 正确答案
B MED 控制出站
C AS_PATH 越短越劣
D WEIGHT 是全局属性
#

11. BGP 的 eBGP 与 iBGP 在多跳场景中的差异,loopback 建立邻居与 TTL 安全机制

A ttl-security 用于加速握手
B eBGP 默认多跳
C iBGP 单跳
D eBGP 默认单跳,iBGP 默认多跳且可用 loopback 建邻居 ✓ 正确答案
#

12. BGP 路由反射器(Route Reflector)与联邦(Confederation)在大规模 IDC 中的取舍中 RR 的层次化部署与单点风险

A 联邦比 RR 更简单
B RR 增加连接数
C RR 减少 iBGP 连接数但有单点风险,需层次化冗余部署 ✓ 正确答案
D RR 无单点风险
#

13. Cilium ingress 如何实现 K8s 入口?

A 它依赖 Nginx 代理
B 它用 eBPF 数据面实现高性能 L4/L7 入口,通过 IngressClass 启用 ✓ 正确答案
C 它不支持 Gateway API
D 它只处理 L4
#

14. EVPN/VXLAN 如何实现大二层与多租户隔离,即 VTEP、VNI、BGP EVPN Type-2/Type-5 路由的作用

A VNI 隔离多租户,VTEP 封装,EVPN Type-2 分发 MAC/IP ✓ 正确答案
B VNI 用于控制面
C VTEP 负责路由
D Type-5 只承载 MAC
#

15. Envoy ring hash 如何实现一致性哈希负载均衡?

A 虚拟节点会导致哈希倾斜
B 节点增删会全量重排
C 它不依赖 hash key
D 它用一致性环 + 虚拟节点实现哈希,节点变化时 rehash 最小 ✓ 正确答案
#

16. HAProxy stick-table 在粘性会话、限流与防 CC 攻击中的用法,以及与后端 cookie 注入的取舍

A 它只能做会话保持
B 它按 key 存储计数,既做粘性会话也能做限流/防 CC ✓ 正确答案
C 它不占内存
D stick-table 与防 CC 无关
#

17. Istio Kiali 如何可视化服务网格调用关系与健康状况?

A 它不依赖遥测
B 它只展示 K8s pod
C 它不显示错误率
D 它基于 Prometheus 指标可视化服务拓扑与健康状态 ✓ 正确答案
#

18. Istio gateway CRD 如何实现入口配置?

A Gateway 直接定义路由
B Gateway 定义监听器,VirtualService 绑定路由,流量经 ingressgateway ✓ 正确答案
C Gateway 不需要 VirtualService
D Gateway 不经 Envoy 代理
#

19. LVS 如何配置 real server 健康检查并剔除故障节点?

A 健康检查与权重无关
B LVS 内核自动健康检查
C 剔除后永不恢复
D 由 keepalived 用 TCP/HTTP 探针检测,失败剔除、恢复加入 ✓ 正确答案
#

20. NGINX Unit 如何配置并运行多语言应用?

A 它与 Nginx 静态代理相同
B 它只支持 PHP
C 它需要重启才能更新配置
D 它用 JSON 配置多语言应用并支持动态重载 ✓ 正确答案
#

21. NGINX 如何用 auth_basic 配置 HTTP 基本认证?

A 密码文件需手动明文存储
B 用 auth_basic + auth_basic_user_file 配置,密码文件由 htpasswd 生成 ✓ 正确答案
C Basic 认证不需要 HTTPS
D 它只作用于 server 级
#

22. OSPF 区域类型(Stub、NSSA、Totally Stub)的差异与骨干区域设计原则

A 骨干区域无需冗余
B 三种区域完全相同
C NSSA 禁外部路由
D Stub 禁外部路由,NSSA 允许外部路由,Totally Stub 禁外部与区域间 ✓ 正确答案
#

23. OSPF 邻居卡在 ExStart/Exchange 状态的常见原因中 MTU 不匹配、Hello/Dead 计时器不一致、区域 ID 错误与认证失败

A MTU 不匹配导致 DBD 交换失败是常见原因 ✓ 正确答案
B 计时器不一致不影响邻居
C 区域 ID 错误不影响邻居建立
D 认证失败与邻居无关
#

24. Traefik 如何配置访问日志与错误日志?

A accessLog 记录访问请求,log.level 控制运行日志级别 ✓ 正确答案
B 两者是同一个配置
C accessLog 无法脱敏
D 错误日志由 accessLog 控制
#

25. Traefik 的 k8s provider 如何发现 Service 并自动生成路由?

A 它需要手动配置每个后端
B 它 watch K8s 资源自动生成路由,并跟踪 Endpoint 动态更新 ✓ 正确答案
C 它不能使用 IngressRoute
D 端点变化需重启
#

26. VXLAN 的 flood-and-learn 与 BGP EVPN 控制平面的差异,何时应从前者迁移到后者

A 多租户场景用 flood-and-learn 更优
B 两者完全相同
C EVPN 也靠洪泛学习
D flood-and-learn 靠洪泛扩展差,EVPN 用 BGP 控制面分发可扩展 ✓ 正确答案
#

27. anycast 在 DNS/CDN 运维中的落地中 BGP anycast 的宣告策略、健康检查与流量回撤机制

A anycast 不依赖 BGP
B 各节点宣告不同 IP
C 多节点宣告同一 IP,就近路由,故障时撤回宣告实现切换 ✓ 正确答案
D 健康检查与宣告无关
#

28. keepalived 的 VRRP 主备切换中抢占模式、优先级、认证与脑裂防护如何配置与排障

A 脑裂与心跳无关
B 优先级低的持 VIP
C 认证用于加速切换
D 优先级高的持 VIP 成为主,nopreempt 避免抢占抖动,认证防伪造 ✓ 正确答案
#

29. 数据中心 Spine-Leaf 架构中 ECMP 的作用,链路聚合(LAG/MLAG)与 ECMP 的互补关系

A ECMP 做路径级负载均衡,LAG/MLAG 做链路级聚合,两者互补 ✓ 正确答案
B ECMP 是链路聚合
C LAG 做路径分担
D 两者重复
#

30. 负载均衡后端排空(drain)与连接优雅断开(connection draining)的运维流程,如何避免切换时请求中断

A 排空与健康检查无关
B 排空会立即断开所有连接
C 先停止新连接、等待存量连接完成再断开,避免请求中断 ✓ 正确答案
D 排空时仍接收新请求
#

31. Envoy 的 Lua/Wasm 过滤器扩展中 Proxy-Wasm ABI 与 Lua filter 在开发成本、性能与隔离上的取舍

A Wasm 开发成本更低
B Lua 开发简单但性能/隔离弱,Wasm 以 Proxy-Wasm 隔离强、性能好 ✓ 正确答案
C Lua 隔离更强
D 两者性能相同
#

32. LB 后端慢启动(slow start)与连接突增的预热策略中 NGINX slow_start、HAProxy slow-start 与 AWS ALB 的渐进流量增加

A slow start 与预热无关
B 它让后端瞬间满负载
C 它只用于数据库
D 它让新后端渐进增加流量,避免连接突增与缓存未预热 ✓ 正确答案
#

33. NGINX log_format 如何自定义访问日志字段?

A 它只能用于错误日志
B 它用变量定义自定义格式,access_log 引用,可加 $upstream_status 排障 ✓ 正确答案
C 修改格式需重启
D 它不能记录耗时
#

34. 云负载均衡选型中 AWS ALB/NLB/CLB 的 L4/L7 能力、计费模型(LCU/小时)、跨区负载均衡与粘性会话的差异

A NLB 是 L7
B ALB 是 L7 支持 HTTP 路由,NLB 是 L4 高吞吐,ALB 按 LCU 计费 ✓ 正确答案
C CLB 是最新推荐
D ALB 不能做粘性会话