# 1. Envoy RBAC 如何实现角色访问控制? A 它只能按 IP 匹配 B 它基于 principal(主体)+ permissions(权限)做访问控制,支持 header/IP 匹配 ✓ 正确答案 C 它只做日志不执行 D 它不支持 allow/deny
# 2. Envoy ext_authz 如何接入外部授权服务完成请求鉴权? A 它只支持本地规则 B 它只在 Envoy 内部匹配规则 C 它把请求发给外部授权服务,由该服务返回 allow/deny ✓ 正确答案 D 它不能传递请求元数据
# 3. HAProxy 的 roundrobin、leastconn、source、uri 负载均衡算法分别适用什么场景? A uri 用于会话保持 B roundrobin 适合长连接 C leastconn 适合长连接,source 按源 IP 哈希实现会话保持 ✓ 正确答案 D source 按 URI 哈希
# 4. L4 与 L7 负载均衡在性能与功能的取舍 A L4 转发性能高但功能少,L7 支持 HTTP 路由但开销大 ✓ 正确答案 B L4 能按 URL 路由 C L7 吞吐一定高于 L4 D L4 支持 TLS 终止
# 5. LVS 的 NAT/DR/TUN 三种模式的工作原理、回程流量路径与对后端服务器的改造要求 A NAT 吞吐最高 B 三种模式回程都经 Director C DR 无需后端改造 D NAT 回程必经 Director,DR 回程由后端直接回客户端 ✓ 正确答案
# 6. NGINX http2 模块如何实现 HTTP/2? A HTTP/2 不支持多路复用 B HTTP/2 不需要 TLS C http2 只能用于明文 D listen 指令加 http2 参数,通过 ALPN 协商启用 h2 ✓ 正确答案
# 7. NGINX proxy_connect_timeout 如何实现连接超时? A 它控制读取响应体超时 B 它设置与上游建立 TCP 连接的超时,默认 60 秒 ✓ 正确答案 C 它控制发送请求体超时 D 它只影响 HTTP/1.1
# 8. NGINX proxy_send_timeout 如何设置并排查上游写超时? A 它控制读取响应超时 B 它设置向上游发送请求的两次写操作间隔超时 ✓ 正确答案 C 它只影响建连 D 写超时与上游背压无关
# 9. 负载均衡会话保持(sticky session)失效导致登录态丢失的排查中 cookie 注入与 cookie 插入的差异及健康检查、后端排空的影响 A 后端排空不影响会话 B 两种方式完全相同 C cookie 注入由 LB 生成 cookie,cookie 插入是改写后端 cookie ✓ 正确答案 D 会话保持与后端会话存储无关
# 10. BGP 的 13 条选路原则(WEIGHT、LOCAL_PREF、AS_PATH、ORIGIN、MED 等)在流量工程中的实际应用 A LOCAL_PREF 控制出站,MED/AS-path prepend 控制入站 ✓ 正确答案 B MED 控制出站 C AS_PATH 越短越劣 D WEIGHT 是全局属性
# 11. BGP 的 eBGP 与 iBGP 在多跳场景中的差异,loopback 建立邻居与 TTL 安全机制 A ttl-security 用于加速握手 B eBGP 默认多跳 C iBGP 单跳 D eBGP 默认单跳,iBGP 默认多跳且可用 loopback 建邻居 ✓ 正确答案
# 12. BGP 路由反射器(Route Reflector)与联邦(Confederation)在大规模 IDC 中的取舍中 RR 的层次化部署与单点风险 A 联邦比 RR 更简单 B RR 增加连接数 C RR 减少 iBGP 连接数但有单点风险,需层次化冗余部署 ✓ 正确答案 D RR 无单点风险
# 13. Cilium ingress 如何实现 K8s 入口? A 它依赖 Nginx 代理 B 它用 eBPF 数据面实现高性能 L4/L7 入口,通过 IngressClass 启用 ✓ 正确答案 C 它不支持 Gateway API D 它只处理 L4
# 14. EVPN/VXLAN 如何实现大二层与多租户隔离,即 VTEP、VNI、BGP EVPN Type-2/Type-5 路由的作用 A VNI 隔离多租户,VTEP 封装,EVPN Type-2 分发 MAC/IP ✓ 正确答案 B VNI 用于控制面 C VTEP 负责路由 D Type-5 只承载 MAC
# 15. Envoy ring hash 如何实现一致性哈希负载均衡? A 虚拟节点会导致哈希倾斜 B 节点增删会全量重排 C 它不依赖 hash key D 它用一致性环 + 虚拟节点实现哈希,节点变化时 rehash 最小 ✓ 正确答案
# 16. HAProxy stick-table 在粘性会话、限流与防 CC 攻击中的用法,以及与后端 cookie 注入的取舍 A 它只能做会话保持 B 它按 key 存储计数,既做粘性会话也能做限流/防 CC ✓ 正确答案 C 它不占内存 D stick-table 与防 CC 无关
# 17. Istio Kiali 如何可视化服务网格调用关系与健康状况? A 它不依赖遥测 B 它只展示 K8s pod C 它不显示错误率 D 它基于 Prometheus 指标可视化服务拓扑与健康状态 ✓ 正确答案
# 18. Istio gateway CRD 如何实现入口配置? A Gateway 直接定义路由 B Gateway 定义监听器,VirtualService 绑定路由,流量经 ingressgateway ✓ 正确答案 C Gateway 不需要 VirtualService D Gateway 不经 Envoy 代理
# 19. LVS 如何配置 real server 健康检查并剔除故障节点? A 健康检查与权重无关 B LVS 内核自动健康检查 C 剔除后永不恢复 D 由 keepalived 用 TCP/HTTP 探针检测,失败剔除、恢复加入 ✓ 正确答案
# 20. NGINX Unit 如何配置并运行多语言应用? A 它与 Nginx 静态代理相同 B 它只支持 PHP C 它需要重启才能更新配置 D 它用 JSON 配置多语言应用并支持动态重载 ✓ 正确答案
# 21. NGINX 如何用 auth_basic 配置 HTTP 基本认证? A 密码文件需手动明文存储 B 用 auth_basic + auth_basic_user_file 配置,密码文件由 htpasswd 生成 ✓ 正确答案 C Basic 认证不需要 HTTPS D 它只作用于 server 级
# 22. OSPF 区域类型(Stub、NSSA、Totally Stub)的差异与骨干区域设计原则 A 骨干区域无需冗余 B 三种区域完全相同 C NSSA 禁外部路由 D Stub 禁外部路由,NSSA 允许外部路由,Totally Stub 禁外部与区域间 ✓ 正确答案
# 23. OSPF 邻居卡在 ExStart/Exchange 状态的常见原因中 MTU 不匹配、Hello/Dead 计时器不一致、区域 ID 错误与认证失败 A MTU 不匹配导致 DBD 交换失败是常见原因 ✓ 正确答案 B 计时器不一致不影响邻居 C 区域 ID 错误不影响邻居建立 D 认证失败与邻居无关
# 24. Traefik 如何配置访问日志与错误日志? A accessLog 记录访问请求,log.level 控制运行日志级别 ✓ 正确答案 B 两者是同一个配置 C accessLog 无法脱敏 D 错误日志由 accessLog 控制
# 25. Traefik 的 k8s provider 如何发现 Service 并自动生成路由? A 它需要手动配置每个后端 B 它 watch K8s 资源自动生成路由,并跟踪 Endpoint 动态更新 ✓ 正确答案 C 它不能使用 IngressRoute D 端点变化需重启
# 26. VXLAN 的 flood-and-learn 与 BGP EVPN 控制平面的差异,何时应从前者迁移到后者 A 多租户场景用 flood-and-learn 更优 B 两者完全相同 C EVPN 也靠洪泛学习 D flood-and-learn 靠洪泛扩展差,EVPN 用 BGP 控制面分发可扩展 ✓ 正确答案
# 27. anycast 在 DNS/CDN 运维中的落地中 BGP anycast 的宣告策略、健康检查与流量回撤机制 A anycast 不依赖 BGP B 各节点宣告不同 IP C 多节点宣告同一 IP,就近路由,故障时撤回宣告实现切换 ✓ 正确答案 D 健康检查与宣告无关
# 28. keepalived 的 VRRP 主备切换中抢占模式、优先级、认证与脑裂防护如何配置与排障 A 脑裂与心跳无关 B 优先级低的持 VIP C 认证用于加速切换 D 优先级高的持 VIP 成为主,nopreempt 避免抢占抖动,认证防伪造 ✓ 正确答案
# 29. 数据中心 Spine-Leaf 架构中 ECMP 的作用,链路聚合(LAG/MLAG)与 ECMP 的互补关系 A ECMP 做路径级负载均衡,LAG/MLAG 做链路级聚合,两者互补 ✓ 正确答案 B ECMP 是链路聚合 C LAG 做路径分担 D 两者重复
# 30. 负载均衡后端排空(drain)与连接优雅断开(connection draining)的运维流程,如何避免切换时请求中断 A 排空与健康检查无关 B 排空会立即断开所有连接 C 先停止新连接、等待存量连接完成再断开,避免请求中断 ✓ 正确答案 D 排空时仍接收新请求
# 31. Envoy 的 Lua/Wasm 过滤器扩展中 Proxy-Wasm ABI 与 Lua filter 在开发成本、性能与隔离上的取舍 A Wasm 开发成本更低 B Lua 开发简单但性能/隔离弱,Wasm 以 Proxy-Wasm 隔离强、性能好 ✓ 正确答案 C Lua 隔离更强 D 两者性能相同
# 32. LB 后端慢启动(slow start)与连接突增的预热策略中 NGINX slow_start、HAProxy slow-start 与 AWS ALB 的渐进流量增加 A slow start 与预热无关 B 它让后端瞬间满负载 C 它只用于数据库 D 它让新后端渐进增加流量,避免连接突增与缓存未预热 ✓ 正确答案
# 33. NGINX log_format 如何自定义访问日志字段? A 它只能用于错误日志 B 它用变量定义自定义格式,access_log 引用,可加 $upstream_status 排障 ✓ 正确答案 C 修改格式需重启 D 它不能记录耗时
# 34. 云负载均衡选型中 AWS ALB/NLB/CLB 的 L4/L7 能力、计费模型(LCU/小时)、跨区负载均衡与粘性会话的差异 A NLB 是 L7 B ALB 是 L7 支持 HTTP 路由,NLB 是 L4 高吞吐,ALB 按 LCU 计费 ✓ 正确答案 C CLB 是最新推荐 D ALB 不能做粘性会话