काम और तकनीकी जानकारी से जुड़े सवाल
OSI model समझाइए और बताइए कि switch, router और firewall किस layer पर काम करते हैं।
इंटरव्यूअर क्या परखता है: क्या आप layers का क्रम और हर layer का काम असली devices और troubleshooting से जोड़ पाते हैं।
सात layers हैं: physical, data link, network, transport, session, presentation और application। Physical में cables, optics और signals आते हैं। Data link में frames और MAC addresses, और switch मुख्य रूप से यहीं काम करता है। Network layer पर IP addresses और routing, यानी router का काम। Transport पर TCP और UDP व ports। Firewall आम तौर पर layer तीन और चार पर नियम लगाता है, और नए firewalls application layer तक जांच करते हैं। Troubleshooting में मैं नीचे से ऊपर जाता हूं, पहले link, फिर IP, फिर port।
एक /26 subnet में कितने usable hosts होते हैं, और 192.168.10.0/24 को /26 में बांटने पर कौन से subnets बनेंगे?
इंटरव्यूअर क्या परखता है: क्या आप subnetting बिना calculator के जल्दी और सही कर पाते हैं, क्योंकि यह रोज़ के काम का हिस्सा है।
एक /26 में host के लिए छह bits बचते हैं, इसलिए हर subnet में दो की घात छह, यानी चौंसठ addresses होते हैं। इनमें से दो आरक्षित होते हैं, network address और broadcast address, इसलिए बासठ usable hosts बचते हैं। Subnet mask 255.255.255.192 होगा। /24 को /26 में बांटने पर चार subnets बनेंगे, जो .0, .64, .128 और .192 से शुरू होंगे। जैसे पहले subnet में .1 से .62 तक usable hosts होंगे और .63 broadcast होगा। बाकी subnets इसी तरह चौंसठ के अंतर पर चलेंगे।
VLAN क्या है, और अलग-अलग VLANs के devices आपस में कैसे बात करते हैं?
इंटरव्यूअर क्या परखता है: क्या आप access और trunk ports, tagging और inter-VLAN routing का व्यावहारिक इस्तेमाल समझते हैं।
VLAN एक physical switch network को अलग-अलग broadcast domains में बांटता है, जैसे staff, guest, voice phones और CCTV, जिससे सुरक्षा बढ़ती है और broadcast traffic घटता है। Access port एक VLAN का होता है, जहां आम devices जुड़ते हैं। Switches के बीच trunk ports कई VLANs का traffic 802.1Q tag लगाकर ले जाते हैं। अलग VLANs के devices सीधे बात नहीं कर सकते, इसके लिए layer तीन device चाहिए, यानी router-on-a-stick या layer तीन switch पर SVIs। वहां ACL लगाकर तय करते हैं कि कौन सा VLAN किससे बात करे।
दो OSPF routers EXSTART state में अटके हैं। इसका संभावित कारण क्या है और आप कैसे ठीक करेंगे?
इंटरव्यूअर क्या परखता है: क्या आप OSPF neighbour states समझते हैं और MTU mismatch जैसा आम कारण पहचानकर सही तरीके से ठीक करते हैं।
EXSTART वह चरण है जहां दोनों routers master और slave तय करते हैं और database descriptor packets भेजना शुरू करते हैं। जब neighbours EXSTART या EXCHANGE में अटके रहें, तो सबसे आम कारण दोनों interfaces पर MTU का अलग होना है, क्योंकि बड़े packets दूसरी तरफ़ स्वीकार नहीं होते। मैं दोनों तरफ़ interface का MTU जांचूंगा और उसे बराबर करूंगा। MTU check को बंद करने वाला command सिर्फ़ अस्थायी हल है, असली समस्या नहीं सुलझाता। Duplicate router ID भी जांचूंगा।
एक ऑफ़िस के users कह रहे हैं कि इंटरनेट नहीं चल रहा। आप जांच कैसे करेंगे?
इंटरव्यूअर क्या परखता है: क्या आप पहले समस्या का दायरा तय करते हैं और फिर layer दर layer व्यवस्थित तरीके से कारण तक पहुंचते हैं।
पहले दायरा तय करूंगा: एक user, एक VLAN, पूरा ऑफ़िस या सिर्फ़ कुछ websites। इससे समस्या जल्दी छोटी होती है। अगर एक user है, तो उसकी IP settings देखूंगा, कि DHCP से address मिला या 169.254 वाला address आया है। पूरे ऑफ़िस में है, तो gateway तक ping, फिर firewall और ISP link की स्थिति देखूंगा। अगर IP से ping हो रहा है पर नाम से नहीं, तो DNS की समस्या है। साथ में यह भी देखूंगा कि हाल में कोई बदलाव तो नहीं हुआ, और users को अनुमानित समय बताता रहूंगा।
Branch office के साथ site-to-site IPsec VPN नहीं बन रहा। आप troubleshoot कैसे करेंगे?
इंटरव्यूअर क्या परखता है: क्या आप phase 1 और phase 2 को अलग-अलग जांचते हैं और logs देखकर mismatch पकड़ते हैं।
मैं दोनों phases को अलग-अलग जांचता हूं। Phase 1 यानी IKE, दोनों peers के बीच सुरक्षित channel बनाता है। अगर यह fail हो, तो देखूंगा कि दोनों public IPs एक-दूसरे तक पहुंच रहे हैं या नहीं, UDP 500 और 4500 खुले हैं या नहीं, और दोनों तरफ़ encryption, hashing, DH group, lifetime और pre-shared key एक जैसे हैं या नहीं। Phase 1 ठीक है पर phase 2 नहीं, तो interesting traffic यानी local और remote subnets दोनों तरफ़ उलटे-मिलते होने चाहिए। NAT exemption भी जांचूंगा। दोनों तरफ़ के logs सबसे ज़्यादा मदद करते हैं।
अनुभव और व्यवहार से जुड़े सवाल
किसी branch या ऑफ़िस के network outage के बारे में बताइए जिसे आपने ठीक किया।
इंटरव्यूअर क्या परखता है: क्या आप दबाव में तर्क के साथ समस्या को छोटा करते हैं, स्थायी हल लगाते हैं और लोगों को जानकारी देते रहते हैं।
एक retail chain की branch व्यस्त शनिवार को हमारे data centre के billing server तक नहीं पहुंच पा रही थी, इसलिए दुकान पर billing रुक गई। इंटरनेट चल रहा था, यानी ISP link ठीक था। मैंने firewall पर देखा तो branch का VPN tunnel ऊपर था, पर traffic नहीं जा रहा था। पता चला कि एक दिन पहले data centre firewall पर एक नियम बदला गया था, जिसमें branch का subnet छूट गया था। मैंने change की मंज़ूरी लेकर नियम ठीक किया और billing चालू हो गई। फिर बदलावों के लिए review checklist बनवाई।
ऐसा बदलाव बताइए जो आपने किया और उससे अनपेक्षित outage हो गया। आपने क्या किया?
इंटरव्यूअर क्या परखता है: क्या आप अपनी गलती तुरंत मानते हैं, rollback की योजना रखते हैं और उससे सीखकर प्रक्रिया बदलते हैं।
एक planned change window में मैंने दो core switches के बीच trunk पर नया VLAN जोड़ा। मैंने allowed VLAN वाला command add keyword के बिना लिखा, जिससे पूरी allowed सूची बदलकर सिर्फ़ नया VLAN रह गया, और कई VLANs का traffic रुक गया। Monitoring ने कुछ ही मिनट में alert दिया। मैंने तुरंत अपनी गलती पहचानी, पुरानी सूची वापस लगाई और टीम को बताया कि क्या हुआ। Outage कुछ मिनट का रहा। तब से मैं हर बदलाव से पहले commands लिखकर किसी साथी से review करवाता हूं।
ऐसा मौका बताइए जब आपको ISP या vendor के साथ समस्या escalate करनी पड़ी।
इंटरव्यूअर क्या परखता है: क्या आप data और सबूत के साथ escalate करते हैं, धैर्य रखते हैं और सही स्तर तक बात पहुंचाते हैं।
एक plant तक हमारे MPLS link पर एक हफ़्ते तक हर दोपहर packet loss हो रहा था, और ISP हर बार ticket बंद कर देता था कि link ठीक है। मैंने लगातार ping और SNMP monitoring लगाई और पाया कि हर दोपहर एक तय समय पर loss होता है। ये graphs और समय के साथ data ISP के account manager को भेजा और escalation matrix के अगले स्तर पर बात की। उनकी टीम ने पाया कि उनके एक aggregation link पर उसी समय congestion होता था। उन्होंने capacity बढ़ाई और समस्या ख़त्म हुई।
HR round के सवाल
क्या आप 24x7 shifts और network incidents के लिए on-call रहने में सहज हैं?
इंटरव्यूअर क्या परखता है: क्या आप shift वाले काम की असलियत जानते हैं और handover व आराम की ज़िम्मेदारी समझते हैं।
जी हां। मैंने दो साल network operations centre में rotating shifts में काम किया है, जिनमें रात की shifts भी थीं, इसलिए मुझे पता है कि इसमें क्या शामिल है। रात वाले हफ़्तों में मैं नींद का नियमित समय रखता हूं और हर shift के अंत में ठीक से handover देता हूं, जिसमें खुले tickets और चल रहे incidents लिखे होते हैं। On-call के दिनों में laptop साथ रखता हूं और जवाब देने के तय समय का पालन करता हूं।
आपके पास कौन से networking certifications हैं या आप कौन से लेना चाहते हैं, और क्यों?
इंटरव्यूअर क्या परखता है: क्या आप certification को असली सीखने से जोड़ते हैं और आगे की योजना साफ़ है।
मैंने diploma पूरा करते समय CCNA किया था। इससे subnetting, switching, routing और बुनियादी security की मज़बूत नींव बनी, और मैंने labs का अभ्यास Packet Tracer और कॉलेज के पुराने switches पर किया। अब मैं CCNP Enterprise की तैयारी कर रहा हूं, क्योंकि मेरा रोज़ का काम routing और बड़े campus networks पर है, और मैं OSPF और BGP को गहराई से समझना चाहता हूं। उसके बाद firewall से जुड़ा certification लेने की योजना है, क्योंकि network security का काम बढ़ रहा है।
नेटवर्क इंजीनियर के तौर पर आप कितनी सैलरी की उम्मीद रखते हैं, और notice period कितना है?
इंटरव्यूअर क्या परखता है: क्या आप अपनी उम्मीद को तकनीकी अनुभव और नई भूमिका के स्तर से जोड़ते हैं और join करने की तारीख़ साफ़ बताते हैं।
अभी मैं एक managed services कंपनी में L2 नेटवर्क इंजीनियर हूं, और मेरे पास Cisco routing और switching, Fortinet firewalls और SD-WAN का कुछ साल का अनुभव है। यह L3 भूमिका है, जिसमें design और escalations की ज़िम्मेदारी ज़्यादा है। इसलिए मैं अपनी current CTC से उचित बढ़ोतरी चाहता हूं, जो इस स्तर की भूमिकाओं के आम दायरे में हो। Current CTC की जानकारी मैं दे सकता हूं। मेरा notice period साठ दिन का है, पर handover जल्दी हो तो कुछ पहले join कर सकता हूं।
पूरे सवाल अंग्रेज़ी में
अंग्रेज़ी पेज पर 20 सवाल, follow-up सवाल और fresher/experienced फ़िल्टर हैं।
इंटरव्यू की तैयारी के लिए टिप्स
- Subnetting का रोज़ अभ्यास करें, ताकि /26, /27, /29 जैसे सवाल बिना calculator के एक मिनट में हल कर सकें।
- अपने मौजूदा network का एक सरल diagram (बिना गोपनीय जानकारी) बनाकर समझाने की तैयारी रखें: core, distribution, access, firewall, WAN और VPN।
- Packet Tracer, GNS3 या EVE-NG में VLAN, OSPF, NAT और ACL के labs ख़ुद बनाकर चलाएं, इंटरव्यू में commands और output पूछे जा सकते हैं।
- एक outage और एक गलत बदलाव की कहानी तैयार रखें, जिसमें कारण, आपका कदम और प्रक्रिया में किया गया सुधार साफ़ हो।
जवाब बोलकर, घड़ी देखकर अभ्यास करें; हर जवाब एक-डेढ़ मिनट में पूरा हो। इसके लिए हमारा Interview Practice टूल (अंग्रेज़ी में) टाइमर के साथ इस्तेमाल कर सकते हैं।