2024年黑龙江省鹤岗市全国计算机等级考试网络技术真题含答案_第1页
2024年黑龙江省鹤岗市全国计算机等级考试网络技术真题含答案_第2页
2024年黑龙江省鹤岗市全国计算机等级考试网络技术真题含答案_第3页
2024年黑龙江省鹤岗市全国计算机等级考试网络技术真题含答案_第4页
2024年黑龙江省鹤岗市全国计算机等级考试网络技术真题含答案_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024年黑龙江省鹤岗市全国计算机等级考试网络技术练习题含答案一、选择题(每题1分,共40题)1.在OSI参考模型中,负责将上层数据分割成帧并进行差错检测的层次是()。A.物理层B.数据链路层C.网络层D.传输层答案:B解析:数据链路层的主要功能是将网络层传来的IP数据报封装成帧,实现帧的透明传输,并通过差错控制(如CRC校验)和流量控制保证数据的可靠传输。2.以下关于IPv6地址2001:0db8:85a3:0000:0000:8a2e:0370:7334的压缩表示,正确的是()。A.2001:db8:85a3::8a2e:370:7334B.2001:0db8:85a3::8a2e:0370:7334C.2001:db8:85a3:0::8a2e:370:7334D.2001:db8:85a3::8a2e:370:7334答案:B解析:IPv6地址压缩规则为:连续的0段可用"::"代替(仅一次),前导零可省略。原地址中第四、五段为0000:0000,可压缩为"::";0db8的前导零"0"可省略为db8,但0370的前导零"0"不可省略(因非前导零),因此正确压缩为2001:db8:85a3::8a2e:0370:7334。3.某企业网络使用OSPFv3协议,其路由选择过程中不会使用的LSA类型是()。A.RouterLSA(类型1)B.NetworkLSA(类型2)C.SummaryLSA(类型3)D.ASExternalLSA(类型5)答案:B解析:OSPFv3中,NetworkLSA(类型2)用于广播网络或NBMA网络,描述该网络中的所有路由器,但IPv6网络中接口可能同时属于多个子网,因此OSPFv3不再使用类型2LSA,改为通过RouterLSA直接携带接口信息。4.以下关于5G核心网(5GC)架构的描述,错误的是()。A.采用服务化架构(SBA),网元通过HTTP/2RESTAPI通信B.用户面功能(UPF)负责数据包的路由与转发、策略执行C.接入和移动性管理功能(AMF)负责用户鉴权和会话管理D.会话管理功能(SMF)负责用户终端的IP地址分配答案:C解析:AMF(接入和移动性管理功能)主要负责移动性管理(如注册、切换)和NAS信令管理;用户鉴权由认证服务器功能(AUSF)完成,会话管理由SMF(会话管理功能)负责。5.某校园网采用动态VLAN分配,当学生使用带802.1X认证的终端接入交换机时,交换机通过RADIUS服务器获取用户所属VLAN信息。该场景中,交换机作为802.1X协议的()。A.申请者(Supplicant)B.认证者(Authenticator)C.认证服务器(AuthenticationServer)D.授权服务器(AuthorizationServer)答案:B解析:802.1X协议涉及三个角色:申请者(终端)、认证者(交换机/无线接入点)、认证服务器(通常为RADIUS服务器)。认证者负责在终端和认证服务器之间转发认证消息,并根据认证结果开放或关闭端口访问权限。6.以下关于BGP路由属性的描述,正确的是()。A.AS-Path是公认必遵属性,用于防止路由环路B.Local-Preference是可选过渡属性,仅在自治系统内传递C.Origin是可选非过渡属性,标识路由的来源类型(IGP/EGP/INCOMPLETE)D.MED是公认任意属性,用于向相邻AS传递路由优先级答案:A解析:AS-Path是公认必遵属性,记录路由经过的AS号,通过检查自身AS号是否存在可防止环路;Local-Preference是公认任意属性,用于自治系统内选择出边路由;Origin是公认必遵属性;MED是可选非过渡属性,用于向相邻AS传递路由优先级。7.某公司网络需要部署入侵检测系统(IDS),要求能够检测已知攻击模式并实时阻断恶意流量。以下最适合的部署方式是()。A.旁路部署基于特征检测的IDSB.串接部署基于特征检测的IPSC.旁路部署基于异常检测的IDSD.串接部署基于异常检测的IPS答案:B解析:入侵防御系统(IPS)可串接在网络中,实时阻断恶意流量;特征检测(签名检测)能准确识别已知攻击模式,适合需要阻断已知威胁的场景。IDS通常旁路部署,仅检测不阻断。8.在IEEE802.11ax(Wi-Fi6)标准中,为提升多用户并发效率采用的关键技术是()。A.OFDMB.MU-MIMOC.DSSSD.CSMA/CA答案:B解析:Wi-Fi6(802.11ax)通过MU-MIMO(多用户多输入多输出)技术,允许AP同时与多个终端进行数据传输,显著提升多用户场景下的吞吐量;OFDM是物理层调制技术,CSMA/CA是介质访问控制机制,DSSS是早期802.11b的扩频技术。9.某网络拓扑如下:核心交换机S1连接汇聚交换机S2和S3,S2连接接入层交换机S4(VLAN10),S3连接接入层交换机S5(VLAN20)。为实现VLAN10与VLAN20的互访,需在S1上配置()。A.单臂路由B.三层交换C.静态路由D.动态路由答案:B解析:核心交换机S1作为三层设备,可通过配置VLAN接口(SVI)实现不同VLAN间的路由,即三层交换功能。单臂路由需通过路由器的一个物理接口连接交换机,效率较低;静态/动态路由适用于不同网络间的路由,此处VLAN属于同一广播域内的子网划分。10.以下关于SDN(软件定义网络)架构的描述,错误的是()。A.控制平面与数据平面解耦,控制器通过开放接口(如OpenFlow)控制转发设备B.应用层通过北向接口与控制器交互,实现网络服务的灵活编排C.数据平面设备仅需执行简单的转发逻辑,依赖控制器实现复杂的路由决策D.传统路由器的路由表项由路由协议(如OSPF)动态生成,符合SDN架构设计答案:D解析:SDN的核心是控制平面集中化,数据平面标准化。传统路由器的路由表由本地路由协议生成(控制平面与数据平面耦合),不符合SDN的解耦设计。(中间省略21-40题,因篇幅限制,此处展示部分题目)二、综合题(每题10分,共3题)1.某企业总部位于鹤岗市向阳区,下设研发部(200人)、销售部(150人)、财务部(50人),计划部署园区网。已知可用公网IP段为/24,要求:(1)为三个部门划分子网,每个部门需独立VLAN,研发部子网可用主机数≥200,销售部≥150,财务部≥50;(2)核心交换机与汇聚交换机间使用链路聚合(LACP),配置双上行链路;(3)出口路由器R1需实现NAT转换,将内网IP映射到公网IP00-50;(4)设计网络拓扑图(文字描述)。答案:(1)子网划分:研发部:需≥200主机,主机位至少8位(2^8-2=254),子网掩码/24-8=16?不,原网络是/24(),需划分子网。正确方法:研发部:200主机→主机位8位(2^8-2=254),子网掩码(/24)?但原网络是/24,无法再划分子网。需调整:原网络应为更大的地址块,假设题目中“可用公网IP段”可能为内网地址,实际应为私有IP(如/24)。假设修正为/24:研发部:200主机→主机位8位,子网/24(可用1-254);销售部:150主机→主机位8位,子网/24(但原网络是/24,需超网划分)。正确划分应使用可变长子网掩码(VLSM):原网络/16(更大的地址块),划分为:研发部:/24(256地址),/24;销售部:/25(128地址不够,需/24),/24;财务部:/26(62地址),/26(可用1-62)。(2)链路聚合配置(以华为交换机为例):核心交换机S1:interfaceEth-Trunk1modelacp-staticmaxactive-linknumber2interfaceGigabitEthernet0/0/1eth-trunk1interfaceGigabitEthernet0/0/2eth-trunk1汇聚交换机S2:interfaceEth-Trunk1modelacp-staticmaxactive-linknumber2interfaceGigabitEthernet0/0/3eth-trunk1interfaceGigabitEthernet0/0/4eth-trunk1(3)NAT配置(出口路由器R1):aclnumber2000rule5permitsource55rule10permitsource55rule15permitsource3interfaceGigabitEthernet0/0/0(公网接口)natoutbound2000address-group1ipaddressipaddress-group1address0050(4)网络拓扑:核心层(S1)→汇聚层(S2、S3)→接入层(研发部S4、销售部S5、财务部S6);出口路由器R1连接S1与公网;S1与S2、S3通过LACP链路聚合连接;各接入层交换机划分对应VLAN(VLAN10研发部、VLAN20销售部、VLAN30财务部)。2.某无线局域网(WLAN)部署场景:鹤岗市某商场需覆盖2000㎡区域,支持500台终端接入,要求2.4GHz与5GHz频段同时覆盖,AP间避免同频干扰,且需支持802.1X认证。请设计AP选型、信道规划及认证方案。答案:(1)AP选型:选择支持Wi-Fi6(802.11ax)的双频千兆AP(如华为AirEngine5760-11),单频最大用户数≥250,支持MU-MIMO和OFDMA技术,满足高密场景需求;PoE+供电,便于部署。(2)信道规划:2.4GHz频段(1-14信道,中国可用1-13):选择互不重叠的信道1、6、11。商场面积大,采用蜂窝式覆盖,每区AP间隔≥3个信道,避免同频干扰。5GHz频段(中国可用36、40、44、48、52、56、60、64、149、153、157、161、165):选择非重叠信道(如36、44、52、60等),每AP使用不同信道,相邻区域AP信道间隔≥8(如36和44间隔8)。(3)认证方案:采用802.1X+RADIUS方案。AP作为认证者,终端(Supplicant)发起认证请求,AP通过EAPoL(基于局域网的扩展认证协议)将请求转发至RADIUS服务器(如华为iMasterNCE-Campus)。RADIUS服务器验证用户账号(如商场会员系统集成),认证成功后授权终端访问网络,分配VLAN(如访客VLAN)或QoS策略。三、应用题(每题20分,共2题)1.某企业网络拓扑如下:路由器R1(接口G0/0:/24,G0/1:/30)连接路由器R2(G0/0:/30,G0/1:/24),R2连接主机A(/24);R1连接主机B(/24)。要求:(1)配置R1和R2的静态路由,实现主机A与主机B互访;(2)在R1上配置DHCP服务器,为/24网段分配IP(地址池00-00,网关,DNS);(3)在R2上配置访问控制列表(ACL),禁止主机A访问/24网段,但允许访问其他网络。答案:(1)静态路由配置:R1:iproute-static(通过G0/1接口到R2的G0/0)R2:iproute-static(通过G0/0接口到R1的G0/1)(2)R1的DHCP配置(华为设备):dhcpenableippool192.168.1networkmaskgateway-listdns-listexcluded-ip-address9(排除网关和保留地址)interfaceGigabitEthernet0/0/0ipaddressdhcpselectglobal(3)R2的ACL配置:aclnumber2000rule5denyipsource0destination55rule10permitip(默认允许其他流量)interfaceGigabitEthernet0/0/0(R2的G0/0接口,连接R1)traffic-filterinboundacl20002.某高校需部署IPv6校园网,核心交换机S1(IPv6地址:2001:db8:1::1/64)连接教学区交换机S2(2001:db8:2::1/64)和办公区交换机S3(2001:db8:3::1/64)。要求:(1)配置S1、S2、S3的IPv6静态路由,实现教学区(2001:db8:2::/64)与办公区(2001:db8:3::/64)互访;(2)在S2上配置ND(邻居发现)代理,允许教学区主机访问S1的管理地址2001:db8:1::1;(3)在S3上配置IPv6ACL,禁止办公区主机访问WWW服务(TCP80端口)。答案:(1)静态路由配置(华为交换机):S1:ipv6route-static2001:db8:2::64GigabitEthernet0/0

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论