TP-LINK网络工程师认证考试试题及答案详解_第1页
TP-LINK网络工程师认证考试试题及答案详解_第2页
TP-LINK网络工程师认证考试试题及答案详解_第3页
TP-LINK网络工程师认证考试试题及答案详解_第4页
TP-LINK网络工程师认证考试试题及答案详解_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络工程师认证(TPCNA-Routing&Switching)考试试题

一选择题

1、二进制11100011对应的十进制值是()

A、227B、207C、223D、203

解答:A,二进制转换为十进制的方法:l*2A7+l*2A6+l*2A5+0*2A4+0*2A3+0*2A2+l*2Al+l*2A0=128+64+32+2+l,

所以结果是227,答案为A„

2、C类地址的缺省掩码是?()

A、255.0.0.0B、255.255.255.0C、255,255.0.0D、255.255.255.254

解答:A类地址的默认掩码为255.0.0.0,B类地址的默认掩码为255.255.0.0,C类地址的默认掩码为255.255.255.0,

因此答案是Bo

3、如下图所示,路由器WAN口的IP地址是123.123.123.123,路由器LAN口的IP地址是192.168.1.1。如果路由

器LAN口下面连接的PC需要访问外网,应该如何配置PC的IP地址等相关参数?()

A、IP地址:192.168.1.100;网关配置:192.168.1.1;DNS配置:114.114.114.114

B、IP地址:123.123.123.100;网关酉己置:123.123.123.123;DNS配置:114.114.114.114

C、IP地址:192.168.1.100;网关酉己置:123.123.123.123;DNS酉己置:114.114.114.114

D、IP地址:192.168.2.100;网关配置:192.168.2.1:DNS配置:114.114.114.114

解答:路由器LAN口所接的电脑需要通过路由器访问外网,那么电脑的IP地址必须和路由器同网段,且电脑的

网关要配置为路由器LAN口的接口地址,因此本题的答案为Ao

4、与IP地址为172.16.10.100,子网掩码为255.255.252.0属于同一网段的主机IP地址是()

A.172.16.20.100B.172.16.8.100C.172.16.12.100D.172.16.16.100

解答:172.16.10.100/22的网络号是172.16.8.0,可用的地址段为172.16.8.1-172.16.11.254,因此本题的答案为B。

5、测试服务器TCP端口是否打开的命令是()

A.pingB.printC.telnetD.tracert

解答:telnet命令主要应用于计算机远程登录,也可以通过telnet测试服务器的TCP端口,如测试服务器

123.123.123.123的TCP80端口是否正常打开,可以在PC上使用,telnet123.123.123.12380,命令进行测试。

6、如下图所示,二层交换机下有两台电脑,IP地址分别为192.168.1.100和192.168.1.200,现需要禁止PC1和

PC2之间互访,以下哪项配置无法满足该需求?()

A.交换机配置VLAN

B.交换机设置端口隔离

C.交换机拨动到VLAN隔离模式

D.交换机配置静态路由

解答:二层交换机之间的主机通信是通过学习彼此MAC地址进行的,如果需要隔离两台二层交换机下的终端通

信,可以通过配置不同的VLAN进行隔离、通过交换机的端口隔离功能隔离以及通过带模式开关的交换机使用

VLAN隔离模式隔离。其中答案D中设置静态路由并不会影响同网段的主机通信,因此本题答案啊为Do

7、如下图所示,二层交换机下有两台PC,IP的地址分别为192.168.100/24和192.168.1.200/24,关于两台PC的

之间的通信,下列描述错误的是()

A.PCI需要学习交换机的MAC地址才能和PC2进行通信;

B.PC1发送报文后,交换机会将PC1的MAC及对应的端口记录到MAC地址表中;

C.PC1和PC2在同一个网段,因此无需配置网关也可以相互访问;

D.PC1和PC2通信后,PCI可以通过arp-a查看PC2的MAC地址;

解答:二层交换机下的两个终端通行时需要处于同一个网段,PC1通过学习对端PC2的MAC地址进行通信。因

此属于同网段终端通信,通信过程中并不需要使用网关,所以PC1和PC2之间通信只需要学习彼此的MAC地址

即可。因此本题答案为Ao

8、二层交换机的MAC地址表不会学习以下哪项内容()

A.VLAN;

B.MAC;

C.IP;

D.端口;

解答:二层交换机的MAC的地址表会学习MAC地址、端口号、VLAN标签,并不会学习IP地址,因此本题答案

为Co

9、如下图示所示的三层网络环境中,两台PC均直连在三层交换机下,其中PC1接入到VLAN10,IP地址为

192.168.10.100/24,PC2接入到VALN20,IP地址为192.168.20.200/24。PC1和PC2之间需要相互访问,下列描述

错误的是()

B.交换机需要配置VLAN10和VLAN20的接口地址,IP网段分别和PCI、PC2T致

C.未开启ARP代理的情况下,PC1和PC2的网关需要填写交换机对应VLAN的接口地址

D.PC1通过学习PC2的MAC地址来实现两个PC之间的通信

解答:三层交换机不同VLAN之间可以通过直连路由进行通信。A答案考察的是VLAN配置,交换机和PC相连

的接口一般配置为Access接口,PVID分别为需要接入的WXN,因此A答案正确。B答案考察三层交换机的配置,

要想三层交换机生成对于的直连路由,就需要提前配置接口地址,且网段分别和PCI、PC2相同,因此B答案正

确。C答案考察不同网段主机通信过程,不同网段的主机通信需要通过网关转发数据,因此答案C正确。答案D

描述的是同网段的主机通信过程,因此答案为D。

10、以下哪款交换机是支持PoE供电的全千兆网管交换机()

A.TL-SG3226PB.TL-SF1005PC.TL-SL1226PD.TL-SF1024

解答:SG代表全千兆,P代表支持标准PoE供电。因此本题的答案为A。

11,如下图所示的应用场景,为了正常使用摄像头,红色框内应该使用什么产品?()

A.PoE延长器;

B.PoE分离器;

C.冗余电源;

D.PoE供电器;

解答:标准的PoE供电器可以给没有PoE交换机环境下的PD(受电设备,如摄像头、AP等)设备进行PoE供电。

因此答案为D„

12、下图所示的产品是?()

A.双纤光纤收发器;

B.单纤光纤收发器;

C.单纤光模块;

D.双纤光模块;

解答:上图是一个SPF的光模块产品,可以看出光纤接口有两个,因此为双纤光模块。因此本题答案为Do

13、如下图所示的三层网络中,为了保证PC1和PC2可以正常访问外网,关于图中标红的接口下列配置正确的是

()

互联网

©

路由器

三层交换机

□VLAN10:172.16.10.254

□VLAN20:172.16.20.254

♦..HJ接入交换机B

PC1:17216.10.100PC2:172.16.20.100

A.配置为Access接口,包含VLAN10和VLAN20

B.配置为Trunk接口,包含VLANTO和VLAN20

C.配置为General接口,包含VLAN10和VLAN20,出口Untag

D,以上都不正确

解答:这题主要考察VLAN的配置,从图可以看出,PC1和PC2需要分别接入VLAN10和VLAN20。因此接入交换

机与PC1的接口需要配置为AccessVLAN10,与PC2的接口需要配置为AccessVLAN20,图中的红色接口也就是上

联口需要同时传输这两个VLAN,因此需要配置为TrunkVLAN10和VLAN20或者General接口,包含VLAN10和

VLAN20,但出口规则需要为TAG。因此本题答案为B。

14、关于交换机的说法,下列错误的是?()

A.堆叠可以将多台设备进行统一管理,提高网络的可靠性;

B.通过生成树可以构建环形网络,实现冗余备份

C.通过启用IGMPSnooping可以解决非法DHCP接入的问题

D.LLDP是链路发现协议,可以获取邻居设备信息

解答:IGMPSnooping是组播侦听,用于管理和控制组播组传输。而DHCPSnooping才可以解决非法的DHCP接入

的问题,其他答案均正确。因此本题答案为Co

15、某小型企业网络拓扑如下,路由器LAN口与一台接入交换机的上联口相连,交换机出厂未做配置,所有端口均

为默认的Access接口,PVID为1。目前该网络经常出现网络故障,排查原因是有员工私接家用路由器LAN口

到交换机中导致,为了避免该问题再次发生,下列配置不正确的是()

互联网

A.交换机上需要开启DHCP侦听功能;

B.交换机的上联口需要设置为授信端口;

C.路由器修改LAN侧网段,避开常用的192.168.0.0/16网段

D.交换机的下联口需要设置为授信端口;

解答:这题是考察一个典型网络的故障问题即非法路由器LAN接入的情况,该问题会导致DHCP冲突、网关冲

突,因此正确的解决办法是开启DHCP侦听并修改路由器为非常见的网段。其中开启DHCP侦听后,授信端口因

该为与路由器连接的上联口。因此答案为D„

16、用户需要构建环形的网络,可以通过开启下列交换机的哪个功能满足用户需求?()

A.生成树;

B.端口汇聚;

C.访问控制;

D.堆叠;

解答:交换机的生成树功能可以构建环形的网络,环形网络开启生成树功能后会根据对应的算法将部分端口临时

关闭,从而形成无环路的树形的网络。因此本题答案为A»

17、路由器工作在OSI七层模型中的()层。

A.传输层B.网络层C.应用层D.数据链路层

解答:路由器需要处理IP层的路由转发,因此是工作在网络层的,二层交换机只需要处理MAC层报文,因此是

工作在链路层的。因此本题的答案为B。

18、如下图所示,两台路由器A和B的LAN接口用网线相连,其中路由器A的WAN口连接了外网,路由器B的

WAN口未连接。现在需要保证路由器A和路由器B下的电脑均能正常上网,以下哪项描述存在问题()

A.为了避免DHCP冲突,需要关闭路由器B的DHCP服务器

B.为了避免arp冲突,需要修改路由器B的地址与路由器A不一样

C.路由器B不配置静态路由的情况下,其作用和交换机相同,主要用于扩展端口

D.如果给PC手动指定地址,PC2需要将网关配置为路由器B的地址才能进行上网

解答:这题考察两台路由器级联的情况,本题考察的是LAN-LAN级联的情况,该情况下路由器B当交换机进行使用,

LAN-LAN级联的情况下,需要关闭副路由器的DHCP功能,并修改副路由器的IP地址与主路由器不一样。本题的

A/B/C答案均正常,其中D答案错误,PC2应该指定路由器A的LAN地址为网关才能上网。因此答案为D。

19、如下图所示,路由器A的WAN口连接互联网,LAN口分别接PC1和路由器B的WAN口,PC2接在路由器B

的LAN口。关于该拓扑,以下描述错误的是()

A.若路由器均开启DHCP功能,PCI会从路由器A获取IP地址

B,若路由器均开启DHCP功能,PC2会从路由器B获取IP地址

C.若关闭DHCP功能,PC2的网关需要配置为路由器A的地址才能上网

D.路由器A和路由器B不能使用相同的网段

解答:这题考察路由器LAN-WAN级联的情况,路由器LAN-WAN级联的情况下,只需要修改确保两个路由器的

LAN口地址不同网段即可使用,其中A/B/D均正确。C选项中,PC2应该配置为路由器B的地址才可以上网。因

此答案为Co

20、路由表不会包含以下哪个内容?()

A、目的MACB、目标网络C.下一跳D.路由权值

解答:路由表主要包含目标IP、目的掩码、下一跳、路由权值、出接口等,但是不包含MAC地址相关内容,因

此答案为Ao

21、下列哪种方法无法实现外网访问路由器内网的服务器()

A.设置虚拟服务器

B.设置策略路由

C.设置一对一NAT

D.设置DMZ主机

解答:使用NAT路由的情况下,正常WAN口终端无法访问LAN口终端,需要通过配置虚拟服务器、DMZ主机或

者一对一NAT成才可以访问,其中一对一NAT需要一个WAN口分配多个固定IP。因此本题答案为B。

22、路由器设置虚拟服务器后,下列哪项不是外网可能无法访问的原因()

A.路由器配置了DMZ主机

B.服务器未配置网关

C.服务器防火墙阻止

D.路由器WAN口不是公网IP地址

解答:配置虚拟服务器后,有很多原因可能会导致外网无法访问,比如内网服务器未配置网关、服务器防火墙阻

止、路由器WAN口非公网IP地址等。其中A选项中的配置了DMZ主机是不会影响虚拟服务器访问的,因为虚

拟服务器的优先级比DMZ主机要高。因此答案为Ao

23、某出租屋需要搭建网络提供给付费的租客使用,设置下列哪项认证最合适?()

A.外部Portal认证

B.短信认证

C.PPPoE认证

D.一键认证

解答:PPPoE认证适合用于出租屋环境,可以有效的避免局域网内网的攻击和欺骗。因此本题答案为C。

24.某用户路由器的WAN口是通过PPPoE拨号上网的,其WAN口的公网IP地址每隔一段时间就会变化。用户

内网搭建了一个服务器,想通过固定的域名访问内网服务器,除了配置虚拟服务器,还需要使用路由器的()功能。

A.动态DNS

B,智能DNS

C.代理DNS

D.ARP代理

解答:WAN口PPPoE拨号的情况下,可以通过使用动态DNS(即DDNS)将WAN口的公网IP与固定的域名绑定,

这样当WAN口IP地址变化后,依旧可以通过该域名访问内网服务器。因此本题答案为Ao

25.下图是一个典型的三层网络,公司共有三个部门,分别为研发出、财务处、销售处,IP网段如图所示,请问

配置三层交换机时,其静态路由条目应该配置为()。

A.0.0.0.0O.O,O,0.192.168.1.254

B.O.O.O.OO.O.O,0.192.168.1.1

C.0.0.0.00.0.0.0.192.168.10.254

D.0.0.0.00.0.0.0.192.168.20.254

解答:配置三层交换机时,三层交换机的默认静态路由为0Q.0Q0.0QQ路由器的地址,因此本题的答案为B。

26、如下图所示的三层网络中,三层交换机上与路由器相连的接口VLAN应该如何配置()?

A.接口类型AccessPVID为1

B,接口类型AccessPVID为10

C.接口类型AccessPVID为20

D,接口类型AccessPVID为30

解答:本题考察三层交换机的配置,路由器应该接入到三层交换机同网段的VLAN,根据上图得知同网段的VLAN

为VLAN1,因此路由器也需要接入到VLAN1。所以答案为A。

27、多台电脑同时上网的环境下,要保证所有电脑的网速平均使用,需要使用路由器的哪项功能?()

A.攻击防护B.虚拟服务器

C.带宽控制D.应用限制

解答:带宽控制可以保存所有用户的带宽资源,因此本题答案为Co

28、某公司总部位于深圳,南京、长沙、北京有三所分公司,目前三个分公司路由器下的所有终端均需要访问总

部的ERP系统、文件共享系统,下列哪项配置可以高效的实现用户需求。()

A.设置PC到站点的L2TP

B.设置PC到站点的PPTP

C.总部和分部搭建IPSEC

D.总部设置PPPoE服务器

解答:分布所有终端均需要访问总部服务器的情况下,需要搭建站点到站点的VPN,因此本题可以通过搭建

IPSCE/PPTP/L2Tp站点到站点的VPN。因此本题答案为C。

29、如下图所示,用户路由器设置了双WAN口,其中一条为互联网,另外条为医保专线,其中医保专线只能访

问医保网络,无法访问互联网。现在需要确保交换机下的所有电脑可以同时访问医保专线和互联网,需要设置路

由器的()功能。

A.ISP选路B.策略选路C.智能均衡D.特殊应用程序选路

解答:本题考察路由器外网和专网接入的情况下,同时可以访问外网和专网的情况,可以通过设置策略选路实现

访问专线网络走专网,访问互联网走外网,因此答案为B。

30、选择出口路由器时,以下哪方面无需考虑()

A.出口带宽

B.总带机量

C.是否带无线功能

D.是否支持WEB管理

解答:选择出口路由器时需要考虑的方便比较多,比如带机量、支持的最大带宽、WAN口数量、是否支持无线等等。

但是由于路由器均支持WEB管理,因此无需考虑路由器是否支持该功能。因此答案为D„

二填空题

1、某台PC的IP地址为10.10.233.20/23,其网络号为。

解答:子网掩码为255.255.254.0,即掩码第三个字节的最后一位为0,所以IP的地址的第三个字节的最后一

位如果为1则变为0,如果为0则保持不变,IP地址10.10.233.20的第三个字节的最后一位为1,所以最终

第三个字节会变为232o因此网络号为10.10.232.0。

2、MAC地址由_________位二进制组成。

解答:MAC地址一般表示用12位的16进制表示,即XX-XX-XX-XX-XX-XX的形式。一位16进制占4个二进制

位,因此总共占4*12=48位二进制。

3、如下图所示的三层网络中,需要禁止研发处和销售处访问财务处,需要设置交换机的功能。

解答:三层网络环境中,可以通过配置ACL规则实现不同网段禁止访问。当然本题也可以通过端口隔离实

现,因此本题答案为:ACL或端口隔离。

4、交换机的Access接口出口规则是(三选一:TAG/UNTAG/手动设置)。

解答:Access接口的默认出口规则是Untag,Trunk接口的默认出口规则是TAG,General接口的出口规则需

要手动设置。本题答案为:UNTAGo

5、常见的动态路由协议有(任意列出两种即可,答错一个不得分)。

解答:常见的动态路由协议有RIP/OSPF/IS-IS/BGP/IGP等,任选两个即正确。

6、二层交换机下两台同网段电脑是通过协议学习MAC地址的。

解答:二层交换机下两台同网段的电脑是通过ARP协议学习彼此的MAC地址来通信的,因此本题答案为

ARP„

7、通过CLI(命令行)管理交换机的三种方法是Telnet管理、SSH管理、管理。

解答:交换机CLI管理的三种方式为Telnet管理/SSH管理和Console口管理,因此答案为Console口管理。

8、某商场需要提供免费的Wi-Fi供客户使用,为了达到实名认证的要求,可以通过使用路由器的

_______________认证实现。

解答:为了达到实名认证的需求,一般需要通过短信认证或者微信连Wi-Fi才可以。因此本题的答案为短信

认证或微信连Wi-Fio

9、某公司的内部有一台NVR(硬盘录像机),现需要通过路由器将其映射到外网,可以通过设置路由器

功能(列出一种即可)的来解决。

解答:内网NVR需要映射到外网访问,可以通过UPNP/DMZ/虚拟服务器/端口映射/DMZ主机来解决,任选

一种即可。

10、某PC的IP地址为192.168.1.100,网关为192,168.1.1,假设该PC收到了一个ARP欺骗包,告诉它192.168.1.1

的MAC是00-22-44-66-88-00(不正确的MAC地址),该PC访问Internet是否会受到影响?。

解答:本题考察ARP欺骗的情况,因此PC受到的ARP欺骗报文是欺骗网关的,这样PC就会把报文发给我

错误的MAC地址,最终导致无法正常上网,因此本题答案为:会受到影响。

11、路由器WAN口的三种联网方式分别为动态IP、静态IP、o

解答:路由器WAN口常见的三种联网方式为动态IP、静态IP以及PPPoE拨号。因此答案为PPPoE拨号。

12、路由器常见的性能指标有o(任意列出两种即可,答错一个不得分)。

解答:路由器常见的性能指标有带机量、吞吐量、转发延迟、丢包率、背板带宽、NAT表深度、最大连接数等,

因此任选两个即为正确。

13、某企业需要记录员工上班时间的网络使用记录,需要开启路由器的功能。

解答:需要记录内网用户的上网行为,需要使用路由器的行为审计功能。

14、如下图所示,用户路由器有三条宽带接入,其中WAN1为银行专线,专线网段为172.30.100.0/24,WAN2为

医保专线,专线网络为10.10.100.0/24,WAN3为互联网线路。现在需要确保内网终端可以同时访问两条专

线和外网,应该如何配置策略选路规则。_________________________________________________________

(答案参考如下格式:第一条源地址:192.168.1.0/24目的地址:100.100.100.0/24出口接口WAN1)

解答:第一条:源地址ALL目的地址:172.30.100.0/24出接口WAN1

第二条:源地址ALL目的地址:10.10.100.0/24出接口WAN2

第三条:源地址ALL目的地址:ALL出接口

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论