
简介面向深信服HCI超融合认证备考人群的考试题库主要覆盖分布式虚拟防火墙与安全微隔离、aSAN分布式存储与分层缓存、HCI网络平面与VXLAN通信、超融合集群IP规划与数据平衡、虚拟机克隆迁移与资源调度以及NFS和FC存储对接等核心考点适合正在备考相关认证或需要系统梳理超融合知识的运维工程师使用。题库以docx文档形式提供共1个文件压缩包大小约50KB轻量易用下载后可直接阅读或打印便于反复刷题。文档内置大量单选题并附带参考答案从预览看题目多结合实际运维场景例如分布式虚拟防火墙的迁移限制、aSAN分层中SSD空间占比、超融合平台接口能否直连物理出口端口组、主机扩容后的数据平衡触发条件等高频易错点能帮助读者快速定位知识盲区。该题库目前已吸引516人学习下载适合考前冲刺、查漏补缺也适合作为超融合入门后的配套练习是一份实用的备考资料。1. 这份 HCI 题库到底是什么不是背题是考前高频考点切片两台 x86 服务器组一套深信服 HCI 超融合集群在不规划业务 IP 的前提下仅平台自身就需要 7 个 IP这是这套题库里最让我意外的结论。文档本体是 107 道单选题覆盖网络平面、aSAN 分布式存储、HA 触发条件、克隆与 P2V 迁移等实施交付中最容易模糊的边界。它适合两种人准备深信服 HCI 认证考试、需要高频考点切片的人以及正在做超融合项目交付、想快速对照检查配置和网络规划的人。题目不提供长篇原理而是把合格工程师必须记清的“正确项/错误项”拆开考你。我的建议是别把它当成普通刷题库当成一份带答案的现网配置边界清单来读。下面按网络、存储、高可用与迁移、常见排查四个方向拆开讲最后给一套考前复盘的落地方案。2. 网络平面与虚拟网络四网复用、VXLAN 与物理出口的边界先把最容易丢分的网络部分拿出来说。HCI 虚拟网络不是一张网而是四张网叠在一起题目最喜欢在这里面藏两个假选项比如把“数据通信网”写成“数据存储”把“存储私网”写成“存储公网”。这些词看着像实际是另一套东西。2.1 四网复用管理、业务、VXLAN、存储各管什么HCI 6.2.0 里最常被拿出来考的概念是四网复用四网指的是管理网、业务网、数据通信网VXLAN和存储网。各网络的分工如下网络平面承载内容一句话职责管理网平台 Web 控制台、主控与各主机状态同步控制面平台健不健康先看管理网业务网虚拟机南北向流量、物理出口访问用户业务入口数据通信网VXLAN跨主机同网段虚拟机互访、overlay 转发东西向流量存储私网aSAN 副本数据同步、数据重建流量存储数据面这里有个关键点题目里不会直接问“四网是哪四网”而是会混入“存储公网”“数据备份”这类伪造概念。第 5 题问“以下不属于超融合平台的网络平面”正确答案就是“存储公网”因为超融合平台里没有这个标准平面。第 2 题考 aSAN 的概述有一个错误项说“提供 NFS/SCSI 存储接口”这也是典型的干扰信息——aSAN 是内部存储资源池化系统对外不提供标准 NFS/SCSI 接口。四网复用还有一个容易踩的配置点就是端口复用关系。平台允许数据通信口与物理出口复用也允许 VXLAN 口与物理出口复用但一个主机的同一个网口不能同时关联给多个物理出口。第 89 题专门考了这个“不能”字很多人只看前半句“可以复用”就急着选忽略了后半句才是真正要判断的内容。2.2 最小 7 个 IP两台主机组建集群的网络账本第 9 题的结论很实用2 台服务器做超融合集群、使用虚拟存储在不涉及业务 IP 规划时超融合本身至少要规划 7 个 IP。这个账是这么算的IP 用途数量说明主机管理 IP2每台主机各 1 个存储私网 IP2每台主机各 1 个用于副本同步VXLAN 口 IP2每台主机各 1 个overlay 隧道端点集群 IP1统一管理入口独立于主控主机管理 IP很多人会漏掉集群 IP以为直接用某台主机的管理 IP 访问就行。第 71 题明确说“配置的集群 IP 就是主控主机管理 IP”是错误的。集群 IP 是独立地址主控节点故障切换后你仍然可以通过集群 IP 进入管理面这也是为什么 7 个 IP 一个都不能省。存储私网这块还要注意链路聚合的三种场景。每台主机使用双链路接入同一台存储交换机是单交换机链路聚合双链路接入两台做堆叠的存储交换机是双交换机链路聚合。第 50 题的陷阱是“两台主机的两条存储链路对接”这个描述它不属于双交换机链路聚合场景因为链路聚合要求至少一端是堆叠交换机两台主机之间直连只能算点对点不具备冗余性质。2.3 虚拟网络拓扑aSwitch、aRouter、物理出口的区别虚拟网络拓扑是深信服超融合“所画即所得”的核心体现但组件边界在题目里经常被混淆。分布式虚拟交换机 aSwitch 运行在主机上多台主机的 aSwitch 合起来提供分布式二层转发所以它支持跨主机分布式运行。虚拟路由器 aRouter 也是分布式运行支持 HA一个节点上的路由器故障后会在其他节点重新拉起避免网络无法恢复。物理出口的端口组类型是这里最容易被记错的地方。第 25 题和第 55 题都考了同一个点端口组可以配置的类型只能为 Trunk 是错误的实际支持 Trunk 和 Access 两种。Access 用于单个业务 VLAN 接入Trunk 用于多 VLAN 透传。无论哪种都要提前规划业务网络不能等虚拟机建完再补。虚拟路由器的能力边界也要记清楚。它提供静态路由、策略路由、NAT、ACL、DHCP、DNS 代理但不支持 RIP 和 OSPF 动态路由协议。第 57 题问“不同网段虚拟机互相访问时流量怎么走”正确路径是经过虚拟路由器后再回到分布式虚拟交换机到达目标虚拟机而不是虚拟机之间直接三层转发。还有一个冷门考点虚拟网络拓扑中哪些设备可以直接抓包。第 61 题的答案是虚拟机不能直接抓包物理出口、交换机、路由器都可以。原因很简单抓包动作要挂在虚拟交换机端口或物理出口上虚拟机本身在超融合平台里没有独立的抓包入口要抓虚拟机流量得先在虚拟交换机上做端口镜像。物理交换机配合这一层HCI 6.0 的注意事项里藏着好几个坑。VXLAN 端口要开启巨帧否则大包转发会被丢弃管理网络、VXLAN 网络所接的交换机是否开启 IGMP Snooping 不是默认必选项题库里把它作为错误项出过采用主备模式的聚合口对端交换机不需要额外配置聚合别当成双活聚合去跟网络同事折腾。跟网络同事对齐深信服交换机配置命令时优先级最高的就是端口聚合模式、MTU 和 STP 这几项。3. aSAN 存储原理与性能测试分层、条带化与 FIO 参数怎么定aSAN 是这套题里第二个高频出题区。它本质上是把通用 X86 服务器的本地硬盘虚拟池化的分布式存储系统很多人都习惯用“类 Nutanix”一句话带过但题目问的是细节分层怎么工作、条带化到底提升了什么、性能测试用什么模式。3.1 aSAN 机制分层、条带化、副本与数据平衡分层是 aSAN 缓存系统的核心思路。虚拟机的写操作先直接快速写入分层拿到写入成功响应后再异步回写到 HDD 容量层读操作尽量从分层命中命中不了才去 HDD 读。这样做的价值是让写 I/O 延迟明显下降读 I/O 也能拿到 SSD 的速度。淘汰算法用的是 LRU最近最久未被访问的数据先被淘汰。第 54 题在这里埋了一个拼写陷阱把 LRU 写成 Less Recently Used正确拼写是 Least Recently Used。第 7 题则把“分层空间一般占用 SSD 整个磁盘的 90%”作为错误项出题。分层空间确实是从 SSD 里划出来的但具体占比不是每个版本都固定别把 90% 这种数字当普适结论实施时以对应版本文档为准。条带化技术解决的是单盘写入瓶颈。未经条带化的数据每次只能写入一块磁盘条带化把连续数据切分成多个小数据块并发写入不同物理硬盘写入性能提升明显。注意这里说的是写入读取场景的收益要看具体负载不是所有场景都能拿到并发读提升。副本机制和多副本仲裁保证数据一致性坏道扫描发现硬盘损坏后会用另一副本数据修复坏道IO 超时也会自动从其他副本读取这些都属于 aSAN 的可靠性设计。数据平衡我单独提醒一句磁盘扩容不一定会触发数据平衡但主机扩容一定会触发所以第 16 题答案“主机扩容一定触发数据平衡”才是正确描述数据平衡建议配置在空闲时间段执行因为平衡过程会对当前业务 IO 产生影响。第 83 题说“平滑扩容不支持磁盘和主机异构”是错误的aSAN 扩容支持单块硬盘或单台物理主机扩容过程对上层的业务透明同构只是生产环境更推荐的做法不是硬性限制。3.2 看懂存储性能IOPS、吞吐、时延三种指标的用途存储性能状态页里有四张趋势图分别对应 IOPS、IO 延时、IO 速率和容量趋势。第 62 题把“存储趋势可以记录 10 年容量变化”当作错误项意思是保留周期取决于版本和配置不能默认 10 年答题时要看清这种绝对化表述。指标单位实际反映什么IOPS次/秒小块随机 IO 的并发能力吞吐MB/s大块顺序 IO 的带宽能力IO 时延msIO 请求排队情况容量趋势GB/TB存储卷容量使用变化IOPS 和吞吐容易被混在一起简单区分小块随机 IO 看 IOPS大块顺序 IO 看吞吐。如果 IO 时延持续升高说明 IO 请求已经在排队存储开始成为瓶颈这时候加缓存盘比加数据盘更有效。性能调优的第一步永远是先看这四张图而不是直接改业务配置。虚拟机里看到的一块磁盘实际在 aSAN 中对应一个镜像文件这个点第 56 题考过。理解这个对应关系有助于排查磁盘容量和快照占用问题也能解释为什么克隆出来的虚拟机磁盘占用跟源虚拟机不一致。3.3 FIO 与 IOmeter参数怎么定重复数据模式为什么不行FIO 是超融合性能测试最常用的工具题库里第 6 题问“FIO 的常见简单用法不包括什么”答案是“全部读”。FIO 的常见简单模式是顺序读、顺序写、随机读、随机写这四种不存在“全部读”这种说法。实际测试时用下面这条命令就能覆盖随机小块读场景fio -filename/dev/sdb -direct1 -rwrandread \ -bs4k -size8G -iodepth32 \ -ioenginelibaio -numjobs4 -group_reporting参数含义如下direct1 绕过操作系统缓存直接压磁盘避免缓存掩盖真实性能rwrandread 表示随机读测顺序读换成 seqread测随机写换成 randwritebs4k 是块大小模拟数据库这类小块随机 IO测吞吐时改成 128k 或 1Miodepth32 是队列深度商业存储宣传的 IOPS 很多基于深度 32 测出来的libaio 是异步 IO 引擎更接近数据库真实负载numjobs4 表示并发 4 个进程配合 group_reporting 汇总结果。用 IOmeter 测的时候有两个坑需要提前避开。第一虚拟磁盘不要配置成精简分配精简分配会在写入时按需分配存储空间测试结果会掺入元数据分配开销第二如果采用默认的 Repeating bytes 模式写入的数据全是重复内容存储端可能走了去重或压缩逻辑测出来的性能会虚高。第 104 题的考点就在这里Repeating bytes 是重复模式重复数据会被系统优化处理不是真实业务负载。测试前把数据模式改成随机内容内存建议配小一点越接近真实业务数据越有参考价值。测试环境准备方面缓存盘和数据盘的数量、存储网络是否万兆、每台主机的数据盘数量都会直接影响测试结果。性能测试环境不建议直接用生产集群压测最好按测试规范单独搭环境避免压测流量污染生产副本同步。4. 高可用与克隆迁移HA 触发边界、P2V 迁移的三个坑HA 是超融合给人安全感的功能也是题库里错得最多的一块。“中断”和“失联”是两个维度很多题目就是故意把这两个概念混在一起考。4.1 HA 触发边界管理网断了为什么虚拟机不搬家HA 的完整定义是当主机的硬件、存储、网络任何一个出现故障时HA 机制自动把虚拟机恢复到其他主机上运行。第 92 题补充了一个关键条件针对虚拟机配置 HA 功能时需要勾选故障迁移选项并在平台可靠服务里配置故障检测敏感度等参数。不是默认开启的这是很多人翻车的起点。最反直觉的结论是管理网单独中断不会触发 HA。第 38 题、第 70 题、第 97 题连续考这个点。原因在于管理网中断只代表控制面失去联系主机本身还在运行虚拟机还能正常对外提供服务。如果此时强行把虚拟机迁走有可能造成同一虚拟机在两个节点上运行的脑裂风险。真正触发 HA 的是“主机失联 存储不可访问”这类组合条件。直连物理出口的场景更复杂一点。物理出口中断会触发 HA管理网和物理出口同时中断也会触发 HA但只有管理网中断不会。第 97 题还考了一个容易误判的情况虚拟机所在主机的存储网中断、管理网不中断即使该主机本地有虚拟机副本该虚拟机仍然可能 HA。原因是本地有副本但存储网络断了副本数据在存储层面已经不可访问继续留在原主机只会让业务卡死。CDP 和一致性快照也有各自的边界。2 节点集群不支持 CDP 备份这个点第 39 题考过CDP 找回单个文件支持 NTFS 和 FAT32不支持 Linux。一致性快照要求虚拟机加入一致性组组内虚拟机数量不允许超过 64 个组内虚拟机快照是同一时刻生成的可以确保多个虚拟机恢复到同一时间点。Oracle RAC 这类共享盘能不能打一致性快照要看具体版本文档不搞一刀切。4.2 三种克隆方式全量、链接、快速全量的取舍克隆是超融合交付中常用的操作题库第 27 题集中考过三种方式的对比方式启动速度独立性典型用途全量克隆慢取决于数据量完全独立正式环境分发链接克隆秒级依赖源盘测试环境、桌面云批量下发快速全量克隆秒级基本独立需要独立又要速度的场景第 27 题的答案是“无论哪一种克隆方式克隆出来的虚拟机都不可以秒级启动”这个说法是错的因为链接克隆和快速全量克隆都支持秒级启动。克隆出来的虚拟机 IP 会变、MAC 地址会变操作系统和数据内容保持一致但不包含源虚拟机的快照信息。如果源虚拟机正处于迁移或克隆状态或者主机、存储资源离线克隆操作无法执行。第 98 题提了一个链接克隆的细节链接克隆的虚拟机引用同一份源数据当检测到这份数据被引用的虚拟机数量超过设定阈值时系统会自动复制一份源数据实现读写负载均衡。这个机制保证了批量链接克隆时不会出现单盘热点但也会带来额外的空间占用规划容量时要算进去。4.3 P2V 与 VMware 纳管迁移容量、端口与三个限制P2V 迁移是超融合上云最常见的路径坑也最多。先记住容量判断逻辑Linux 服务器如果通过 LVM题库里写作 ivm管理磁盘迁移到超融合需要按整盘空间计算而不是按已使用空间。第 17 题里物理主机总空间 100G实际只用了 60GLinux 且通过 LVM 管理磁盘时迁移需要 100G理由是迁移要保留完整的磁盘结构和元数据Windows 服务器组建简单卷的场景不需要按整盘计算因为简单卷没有类似 LVM 的磁盘组元数据。在线迁移的“实时性”也要打个问号。第 36 题问 P2V 开机迁移是否会迁移虚拟机新产生的数据答案是“不会”。这意味着在线迁移期间业务新产生的 IO 不会随迁移同步过去需要在业务低峰期操作迁移完成后要立刻做一致性检查。VMware 纳管迁移的限制比 P2V 更明确。RDM 类型磁盘不支持纳管迁移独立模式的磁盘也不支持纳管迁移第 40 题把“独立模式磁盘支持纳管迁移”作为错误项出题。端口方面VMware vCenter 需要放通 443ESXi 需要放通 902且待迁移的 vCenter 需要和 HCI 平台网络可达。从 VMware 迁 Linux 虚拟机时如果用的是纳管迁移方式大概率会失败正确的做法是用 SANGFOR Convert 工具、ISO 工具迁移或者导出 OVA/OVF 再导入。最后是迁移后开机的通用排查顺序如果虚拟机迁到超融合平台后无法正常开机第一步不是改 CPU 核数也不是改网卡类型而是取消 fastio 磁盘。fastio 是老版本虚拟磁盘的一种加速类型迁移后驱动不兼容的概率最高取消后重新开机基本能解决。5. 常见问题排查五条高频踩坑记录前四章把题目按主题拆完了这一章专门写交付现场最常遇到的五个问题。每条都按“现象 → 原因 → 解决”的顺序给排查路径可以直接照着操作。5.1 虚拟机迁到超融合后无法开机先查 fastio现象P2V 或 VMware 迁移完成后虚拟机在超融合平台上启动失败开机阶段直接卡住或报磁盘错误。很多人第一反应是去调 CPU 核数、改网卡类型折腾半天问题依旧。原因源虚拟机磁盘类型是 fastio迁移到超融合平台后驱动不兼容系统无法识别磁盘。这是迁移场景里最高频的开机失败原因平台不会自动做磁盘类型转换。解决在虚拟机编辑界面关闭虚拟机选择磁盘高级选项取消 fastio 磁盘保存后重新开机。如果取消后仍然起不来再按“操作系统类型是否匹配”“网卡类型是否驱动兼容”的顺序继续排查。从那以后我每次迁移完都会先查一遍磁盘类型再决定要不要开机。5.2 物理出口下虚拟机访问集群外网络时断时续现象虚拟机直连物理出口访问集群外网络ping 有时通有时不通大流量传输时丢包明显业务侧反馈“网络很玄学”。原因网口高性能模式没有开启或者物理交换机端口没有开启巨帧。跨主机虚拟机通过 VXLAN 互访时大包会因 MTU 不匹配被交换机丢弃表现就是时断时续。解决在物理出口关联的网口上开启高性能模式如果交换机支持巨帧在对应端口开启如果交换机不支持巨帧把 MTU 调整到 1600 或以上。第 41 题把“实际项目中如果不开启网口高性能模式有可能会导致接在物理出口下的虚拟机无法正常访问集群外的网络”作为正确描述这条可以直接当检查清单用。5.3 存储加了 iSCSI 却看不到盘先查 LUN 关联和格式化现象超融合平台上添加 iSCSI 存储成功但在虚拟机磁盘创建界面找不到新加的存储或者找到存储却无法创建磁盘。原因iSCSI 存储上的 LUN 没有关联给集群中的所有主机或者存储已添加但磁盘没有格式化。很多人以为 iSCSI 存储加上就能直接用跳过了 LUN 关联这步。解决先在 iSCSI 存储侧把相应的 LUN 关联给集群所有主机再回到超融合平台刷新存储信息新加的裸盘需要先格式化再分配给虚拟机。第 100 题的考点就是“添加 iSCSI 存储后可以直接使用磁盘、无须格式化磁盘”是错误说法格式化这步不能省。5.4 把 NFS 存储当主存储跑生产虚拟机现象生产环境图省事直接在超融合上添加 NFS 存储并运行虚拟机业务高峰期存储延迟飙升虚拟机磁盘 IO 出现明显瓶颈。原因对 NFS 存储的用途判断有误。题库里 NFS 存储的正确答案是“可以用于运行虚拟机”但实际交付中 NFS 更多用于放备份把它当成虚拟存储的替代品扛生产 IO性能预期完全不同。NFS 的性能上限、网络带宽和延迟特性决定了它不适合承载高并发数据库这类负载。解决确认 NFS 存储在此版本的支持边界和性能预期再把虚拟机跑在上面。更稳妥的做法是虚拟存储跑生产虚拟机NFS 存储专门放备份和归档两个池各司其职。5.5 性能测试数据虚高重复数据模式和精简分配在作怪现象用 IOmeter 压测超融合存储写性能高得离谱换到真实业务负载后性能明显回落前后差距让人怀疑是不是测错机器了。原因Iometer 采用了默认的 Repeating bytes 重复数据模式所有写入内容都是重复字节存储端识别后可能触发优化测出来的是“理论最优值”。另外虚拟磁盘如果配置了精简分配写入过程会掺杂按需分配的开销结果同样失真。解决测试前把写入模式改成随机数据关闭 Repeating bytes虚拟磁盘改成预分配模式队列深度按 32 配置。测完一组数据后再用 FIO 跑一次随机读写做交叉验证两套工具结论接近才算真实性能。6. 考前刷题与验证高频考点速查和两个必会题型最后这部分不是总结是考前一周最值得花时间的落地方案直接拿去用。6.1 高频考点速查表先记住正确边界题库里反复出现的考点可以归成三类记忆型、逻辑型、陷阱型。这张表覆盖了最高频的正确边界考前先背熟考点常见错误说法正确边界四网复用通信网、存储公网、数据存储管理网、业务网、VXLAN、存储网集群起步4 台或 1 台2 台主机起步最小 IP2 节点3 个、4 个不含业务 IP 需要 7 个FIO 简单用法全部读顺序读、顺序写、随机读、随机写大页内存2GB 页面大小2MB 页面大小虚拟路由器动态路由支持 RIP/OSPF只支持静态路由、策略路由、NAT、ACL、DHCP、DNS 代理克隆后虚拟机IP、MAC 完全一致IP 和 MAC 都会不同恢复出厂设置用于缩容、故障替换测试项目设备归还、系统异常修复IPv6 业务支持5.8.3 或 6.0.xHCI 6.1.0 开始支持桌面云访问方式仅允许通过终端盒子访问桌面云由服务器、网络和终端组成管理面在平台上6.2 把错题转成现网巡检清单我自己的刷题方法是把错题分成三类处理。数字类考点比如版本号、端口号、数量限制单独做一张卡片随时背逻辑类考点比如 HA 触发条件、虚拟路由器转发路径、存储接口协议必须去测试环境做实验验证只看答案记不住陷阱类考点比如 LRU 拼写、Repeating bytes 模式、克隆后 IP 变化这类题目错一次长记性错题本里单独标注。验证实验不用搭大集群两台主机的测试环境就够。拔掉一台主机的管理网口观察虚拟机是否 HA你会发现虚拟机纹丝不动这就是第 38 题的现实版本再用 FIO 分别跑随机读和顺序写对比 IOPS 和吞吐的差异第 3 章的参数表就能完全落地。桌面云管理员账号和超融合管理账号的权限边界也值得在测试环境里切一遍两个账号能操作的范围完全不同。这份题库文档适合在考前两周集中过一遍下载后别急着逐题看先把我上面这张表过一遍再按数字类、逻辑类、陷阱类拆错题。我最后一次考 HCI 前没有把题全部刷完而是把错题整理成三张卡片照着卡片把现网配置检查了一遍结果考前最慌的网络部分反而成了得分项。从那以后每交付一个超融合项目我都会强制走一遍“错题 → 配置 check”的流程至少能少踩一半的坑。希望帮到你。本文还有配套的精品资源点击获取