网络工程师选择题及答案_第1页
网络工程师选择题及答案_第2页
网络工程师选择题及答案_第3页
网络工程师选择题及答案_第4页
网络工程师选择题及答案_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络工程师选择题及答案1.在OSI参考模型中,负责在两个相邻节点间提供可靠数据传输的是哪一层?A.物理层B.数据链路层C.网络层D.传输层2.一个C类网络地址,使用子网掩码24进行子网划分,可以划分出多少个子网,每个子网有多少个可用主机地址?A.8个子网,30个主机B.6个子网,30个主机C.8个子网,32个主机D.6个子网,32个主机3.下列哪个协议用于将IP地址动态映射到MAC地址?A.ARPB.RARPC.DHCPD.DNS4.在RIP协议中,用于表示网络不可达的跳数值是?A.15B.16C.255D.05.生成树协议(STP)的主要作用是什么?A.防止路由环路B.防止网络中的广播风暴C.在交换网络中防止二层环路,并实现链路冗余备份D.实现VLAN间的路由6.以下哪项是OSPF协议的特点?A.距离矢量协议,使用跳数作为度量值B.链路状态协议,使用带宽作为度量值C.外部网关协议D.使用UDP端口5207.在TCP/IP模型中,Telnet协议默认使用的端口号是?A.21B.23C.25D.808.一个BGP发言者从不同邻居收到到达同一目的网络的两条路由,在比较时,最先比较的属性是?A.本地优先级(LocalPreference)B.AS路径(AS_Path)C.起源(Origin)D.MED(Multi-ExitDiscriminator)9.下列哪种技术可以将多个物理链路捆绑成一个逻辑链路,以增加带宽和提供冗余?A.VLANB.STPC.EtherChannelD.VTP10.在IPv6地址中,以下哪个地址是链路本地单播地址?A.2001::1B.FE80::1C.FF02::1D.::111.某公司网络使用/24网段,现需要划分为至少5个子网,每个子网至少需要25台主机。下列哪个子网掩码最合适?A.B.28C.92D.2412.访问控制列表(ACL)中,标准ACL根据什么来过滤数据包?A.源IP地址B.目的IP地址C.源端口号D.协议类型13.网络地址转换(NAT)中,将内部网络多个私有地址映射到一个公网地址的不同端口号,这种类型是?A.静态NATB.动态NATC.PAT(端口地址转换,或称NAT重载)D.NAT-PT14.下列哪种无线加密协议安全性最高?A.WEPB.WPAC.WPA2D.WPA315.在MPLS网络中,负责为数据包分配标签并执行标签交换的设备是?A.CE路由器B.P路由器C.PE路由器D.ASBR16.使用以下哪个命令可以查看Windows主机的ARP缓存表?A.ipconfig/allB.arp-aC.routeprintD.netstat-an17.以下关于TCP和UDP的描述,错误的是?A.TCP提供面向连接的、可靠的数据传输服务B.UDP提供无连接的、尽力而为的数据传输服务C.TCP头部开销比UDP头部开销小D.DNS查询通常使用UDP协议18.在Linux系统中,用于查看网络接口配置信息的命令是?A.ifconfigB.ipconfigC.netstatD.tracert19.下列哪个协议用于在邮件服务器之间传输电子邮件?A.POP3B.IMAP4C.SMTPD.HTTP20.一个网络管理员在路由器上配置了默认路由“iproute”,其含义是?A.所有目的网络未知的数据包都丢弃B.所有目的网络未知的数据包都发送到C.只有目的网络为的数据包才发送到D.这是一个无效配置21.VPN技术中,IPsec协议工作在OSI模型的哪一层?A.网络层B.传输层C.数据链路层D.应用层22.下列哪种光纤接头是方形的?A.SCB.STC.LCD.FC23.千兆以太网1000BASE-T标准规定使用哪种传输介质?A.单模光纤B.多模光纤C.同轴电缆D.超五类或更高类别的双绞线24.在DNS系统中,将域名映射为IP地址的记录类型是?A.A记录B.CNAME记录C.MX记录D.PTR记录25.以下哪个是私有IP地址范围?A.55B.55C.55D.B和C都是26.当交换机收到一个目的MAC地址不在其MAC地址表中的数据帧时,它会如何处理?A.丢弃该帧B.将该帧从所有端口(除接收端口外)泛洪出去C.向源主机发送错误信息D.将该帧只从与目的主机相连的端口转发出去27.以下关于VLAN的描述,正确的是?A.不同VLAN间的设备通信不需要路由器或三层交换机B.一个VLAN是一个独立的广播域C.同一个VLAN中的设备必须连接在同一台交换机上D.VLAN标签是在网络层头部添加的28.下列哪个命令可以测试到目标主机的网络连通性?A.nslookupB.pingC.tracert/tracerouteD.B和C都可以29.DHCP服务器为客户机分配IP地址时,通常不包括以下哪个步骤?A.DHCPDiscoverB.DHCPOfferC.DHCPRequestD.DHCPAcknowledgeE.DHCPRelease(这是释放地址,不是分配过程的必需步骤)30.以下关于HSRP和VRRP的描述,错误的是?A.两者都用于实现网关冗余B.HSRP是Cisco私有协议,VRRP是开放标准C.主用网关发生故障时,备用网关都能接替其工作D.两者都要求虚拟网关的IP地址与物理接口的IP地址相同31.一个数据包从源主机到目的主机,可能会经历分片。在IPv4中,负责在目的主机上进行分片重组的是?A.源主机B.中间路由器C.目的主机D.所有经过的设备32.在SNMP协议中,网络管理站(NMS)主动向被管理设备发送请求,获取或设置管理信息,这种操作属于?A.TrapB.GetC.SetD.Get和Set33.以下哪种路由协议属于外部网关协议(EGP)?A.OSPFB.EIGRPC.BGPD.RIP34.在以太网中,最小帧长是64字节,这是为了确保?A.提高传输效率B.能够检测到冲突C.降低误码率D.兼容不同速率35.使用CIDR技术,可以将路由表项/24、/24、/24、/24汇总为?A./21B./22C./23D./2436.以下关于QoS中DiffServ模型的描述,正确的是?A.为每个数据流单独提供服务质量保证B.在网络边缘对数据包进行分类和标记C.使用RSVP协议进行资源预留D.扩展性较差,适用于小型网络37.在Linux防火墙配置中,用于设置默认规则为丢弃所有进入数据包的命令是?A.iptables-PINPUTDROPB.iptables-POUTPUTDROPC.iptables-PFORWARDDROPD.iptables-FINPUT38.以下哪个协议用于在支持IPv6的主机和路由器之间发现邻居和获取信息?A.ARPB.NDP(邻居发现协议)C.DHCPv6D.ICMPv6(NDP是ICMPv6的一部分)39.在Windows系统中,用于显示当前所有TCP和UDP连接及监听端口的命令是?A.netstat-aB.ipconfig/displaydnsC.nbtstat-aD.arp-d40.一个网络工程师需要配置一个端口,使其只允许VLAN10的数据通过,这个端口应该配置为什么模式?A.Access模式,并指定PVID为10B.Trunk模式,并允许VLAN10通过C.Hybrid模式D.无论是Access还是Trunk,只要允许VLAN10即可41.在OSPF协议中,DR和BDR的选举是基于什么?A.路由器的RouterID,优先级高的获胜B.接口的IP地址,地址大的获胜C.先启动的OSPF进程D.随机选举42.下列哪种攻击属于DoS攻击?A.中间人攻击B.SQL注入C.SYN洪水攻击D.钓鱼攻击43.在配置静态路由时,如果下一跳地址是本地出口接口(如Serial0/0/0)而不是IP地址,这种路由被称为?A.直接路由B.递归路由C.出接口路由D.默认路由44.以下关于STP端口状态的顺序(从启动到转发),正确的是?A.Blocking->Listening->Learning->ForwardingB.Disabled->Listening->Learning->ForwardingC.Blocking->Learning->Listening->ForwardingD.Listening->Blocking->Learning->Forwarding45.使用Tracert命令时,它利用的是IP数据包中哪个字段的特性?A.服务类型(ToS)B.生存时间(TTL)C.标识符(Identification)D.片偏移(FragmentOffset)46.在帧中继网络中,用于标识永久虚电路(PVC)的本地标识符是?A.IP地址B.MAC地址C.DLCID.VPI/VCI47.下列哪个命令可以查看Cisco路由器当前运行的配置?A.showstartup-configB.showrunning-configC.showversionD.showinterfaces48.802.11ac无线标准主要工作在哪个频段?A.2.4GHzB.5GHzC.2.4GHz和5GHzD.60GHz49.在PAP和CHAP两种PPP认证协议中,安全性更高的是?A.PAP,因为其过程简单B.CHAP,因为其使用三次握手和密文传输挑战值C.两者安全性相同D.都不安全50.以下关于云计算服务模型的描述,错误的是?A.IaaS提供基础设施(如虚拟机、存储)B.PaaS提供平台(如操作系统、数据库)C.SaaS提供软件应用(如电子邮件、CRM)D.用户对IaaS的管理控制权限小于对PaaS的管理控制权限答案与解析1.B。解析:OSI模型中,数据链路层负责在相邻节点(同一网段内)间进行可靠的数据帧传输,提供差错控制和流量控制。物理层负责比特流传输,网络层负责跨网络寻址和路由,传输层负责端到端的可靠传输。2.A。解析:C类默认掩码24位,24的二进制为11111111.11111111.11111111.11100000,向主机位借用了3位用于子网,因此子网数为=8个。剩余5位主机位,每个子网可用主机地址数为−3.A。解析:ARP(地址解析协议)用于将已知的IP地址解析为对应的MAC地址。RARP反向操作,DHCP用于动态分配IP地址,DNS用于解析域名。4.B。解析:RIP协议规定最大跳数为15,16跳即表示网络不可达。5.C。解析:生成树协议(STP)的核心作用是在具有冗余链路的交换网络中,通过阻塞特定端口来消除二层环路,同时在活动链路故障时,激活被阻塞的端口,实现链路备份。6.B。解析:OSPF是一种链路状态路由协议,其度量值(Cost)默认与接口带宽成反比。RIP是距离矢量协议,BGP是外部网关协议,RIP使用UDP520端口。7.B。解析:Telnet用于远程登录,默认使用TCP23端口。FTP用21,SMTP用25,HTTP用80。8.B。解析:BGP选路规则中,在比较了“下一跳是否可达”和“同步规则”(已过时)后,首先比较“权重”(Cisco私有属性,本地有效),然后比较“本地优先级”。但题目中“从不同邻居收到”,通常首先比较的是“AS_Path”长度(在比较了“本地优先级”之后,但“本地优先级”通常用于控制同一AS内的出口选择)。严格遵循BGP公认必遵属性比较顺序:下一跳可达>最高权重(Cisco私有)>最高本地优先级>本路由器始发>最短AS路径>最低起源代码>最低MED>eBGP优于iBGP>到下一跳IGP度量最低。对于来自不同AS(eBGP)邻居的路由,在权重、本地优先级之后,比较AS路径长度。本题语境下,最先比较的公认必遵属性是AS路径。9.C。解析:EtherChannel(以太通道)是Cisco的术语,其他厂商有类似技术如LACP,它可以将多个物理以太网链路捆绑成一个逻辑信道,实现带宽聚合和负载均衡,并提供冗余。10.B。解析:IPv6链路本地地址以FE80::/10开头,用于同一链路上的节点间通信。2001::/3是全球单播地址,FF02::/16是组播地址,::1是环回地址。11.D。解析:需要至少5个子网,=4<5,=8>12.A。解析:标准ACL(编号1-99,1300-1999)仅根据源IP地址进行过滤。扩展ACL可以根据源/目的IP地址、协议类型、端口号等进行过滤。13.C。解析:端口地址转换(PAT,或称NATOverload)是动态NAT的一种形式,它将内部多个地址映射到一个公网地址的不同端口号上,是家庭和小型办公网络中最常见的NAT类型。14.D。解析:WPA3是目前最新的Wi-Fi安全协议,提供了比WPA2更强的安全性,如对公共网络的增强保护、更强的加密算法等。WEP已被证明存在严重安全漏洞。15.B。解析:在MPLS网络中,P(Provider)路由器是核心层的标签交换路由器(LSR),它只根据标签进行交换,不运行IP路由协议或只需到达PE的路由。PE路由器是边缘设备,负责压入/弹出标签。CE是客户边缘设备。16.B。解析:`arp-a`命令用于显示当前ARP缓存中的所有条目。`ipconfig/all`显示完整网络配置,`routeprint`显示路由表,`netstat-an`显示网络连接和监听端口。17.C。解析:TCP头部至少20字节,包含序列号、确认号、窗口大小等多种控制字段;UDP头部仅8字节。因此TCP头部开销更大。18.A。解析:`ifconfig`是Linux/Unix系统中查看和配置网络接口的传统命令。`ipconfig`是Windows命令。`netstat`用于显示网络连接、路由表等。`tracert`是Windows的路径追踪命令。19.C。解析:SMTP(简单邮件传输协议)用于在邮件服务器之间发送和转发邮件。POP3和IMAP4用于用户从邮件服务器收取邮件。20.B。解析:默认路由的目标网络和掩码均为,匹配所有目的地址。配置中的是下一跳地址,表示所有在路由表中没有更精确匹配项的数据包都将被发送到。21.A。解析:IPsec协议族(包括AH和ESP)工作在网络层(OSI第三层,TCP/IP网际层),为IP数据包提供加密、认证等安全服务。22.A。解析:SC接头是方形的推拉式接头。ST和FC是圆形螺纹或卡口式,LC是小方头。23.D。解析:1000BASE-T标准使用四对超五类(Cat5e)或更高类别的双绞线,最大传输距离100米。1000BASE-SX/LX使用光纤。24.A。解析:A记录(AddressRecord)是将主机名映射到IPv4地址。CNAME是别名记录,MX是邮件交换记录,PTR是用于反向DNS查找的指针记录。25.D。解析:私有地址范围包括:55(/8),55(/12),55(/16)。26.B。解析:交换机的MAC地址表记录了端口与MAC地址的映射。当收到未知目的MAC的数据帧时,交换机会将其从所有其他端口泛洪(Flood),以确保数据能到达目的地,同时学习源MAC地址。27.B。解析:VLAN的主要功能是划分广播域,一个VLAN就是一个广播域。不同VLAN间通信需要三层设备(路由器或三层交换机)。VLAN可以通过跨交换机的Trunk链路实现。VLAN标签是在数据链路层的帧头(如802.1Q)中添加的。28.D。解析:`ping`命令通过发送ICMP回显请求来测试连通性。`tracert`(Windows)/`traceroute`(Linux)通过TTL超时机制来追踪路径,也能反映连通性。`nslookup`用于DNS查询。29.E。解析:DHCP分配IP地址的标准四步过程是:Discover(客户端广播发现)、Offer(服务器单播提供)、Request(客户端广播请求)、Acknowledge(服务器单播确认)。Release是客户端主动释放地址时发送的消息,不属于分配过程。30.D。解析:HSRP和VRRP中,虚拟网关都有一个虚拟IP地址和虚拟MAC地址。这个虚拟IP地址通常与物理接口的IP地址不同,客户端将虚拟IP设置为默认网关。物理接口有自己的真实IP。31.C。解析:在IPv4中,当数据包大小超过路径MTU时,源主机或中间路由器会进行分片。所有分片在最终的目的主机上被重组。IPv6则不允许中间路由器分片。32.D。解析:SNMP的三种基本操作:Get(获取管理信息)、Set(设置管理信息)是由NMS主动发起的。Trap是由被管理设备主动向NMS发送的异步通知,报告重要事件。33.C。解析:BGP(边界网关协议)是目前互联网上使用的唯一外部网关协议(EGP),用于在不同自治系统(AS)之间交换路由信息。OSPF、EIGRP、RIP都是内部网关协议(IGP)。34.B。解析:以太网CSMA/CD机制要求帧的传输时间必须大于信号在最大距离上来回传播的时间,以确保发送方在帧发送完毕前能检测到可能发生的冲突。这个最小传输时间对应的就是64字节的最小帧长。35.A。解析:将到转换为二进制,观察前21位是否相同。:11000000.10101000.00000001.00000000:11000000.10101000.00000010.00000000:11000000.10101000.00000011.00000000:11000000.10101000.00000100.00000000前21位(加粗部分之前)相同,因此可以汇总为/21(注意汇总后的网络地址是前21位不变,后面全0)。36.B。解析:DiffServ(区分服务)模型是一种可扩展的QoS架构。它在网络边缘对数据包进行分类、标记(如设置IP头部的DSCP字段),核心网络设备则根据这些标记提供不同等级的服务(每跳行为,PHB)。IntServ模型才使用RSVP为每个流预留资源。37.A。解析:`iptables-PINPUTDROP`将INPUT链的默认策略设置为DROP,即丢弃所有进入本机的数据包(除非有规则明确允许)。`-P`用于设置链的默认策略。38.B。解析:在IPv6中,邻居发现协议(NDP)替代了IPv4中的ARP,它使用ICMPv6消息来实现地址解析、路由器发现、前缀发现、重复地址检测等功能。39.A。解析:`netstat-a`显示所有活动的TCP连接以及计算机正在监听的TCP和UDP端口。40.A。解析:Access端口用于连接终端设备(如PC、服务器),它只能属于一个VLAN。配置时指定该端口的PVID(PortVLANID,即默认VLANID)为10,则所有从该端口进入的未标记帧都被视为VLAN10的成员。Trunk端口用于交换机间互联,允许多个VLAN通过。41.A。解析:在OSPF的广播或NBMA网络中,需要选举DR和BDR。选举基于接口的OSPF优先级(默认为1)和RouterID。优先级高的获胜,优先级相同则RouterID大的获胜。RouterID通常是最大的环回口IP地址,若无环回口则为最大的活动物理接口IP。42.C。解析:SYN洪水攻击是一种典型的Do

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论