版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络管理与维护试题及答案一、单项选择题(每题2分,共40分)1.ISO定义的标准网络管理五大功能不包括以下哪项()A.故障管理B.配置管理C.流量管理D.安全管理答案:C解析:ISO定义的网络管理五大核心功能为故障管理、配置管理、性能管理、计费管理、安全管理,流量管理属于性能管理的子功能,不属于五大核心功能范畴。2.以下SNMP版本中支持报文加密传输、安全等级最高的是()A.SNMPv1B.SNMPv2cC.SNMPv3D.SNMPv2答案:C解析:SNMPv3新增了基于用户的安全模型(USM)和基于视图的访问控制模型(VACM),支持报文完整性校验和加密传输,是目前安全等级最高的SNMP版本。3.ping命令实现网络连通性检测基于以下哪个协议()A.TCPB.UDPC.ICMPD.ARP答案:C解析:ICMP(互联网控制报文协议)是网络层协议,ping命令通过发送ICMP回送请求报文、接收回送应答报文实现连通性检测。4.TCP三次握手中,第一次握手的报文标识位为()A.SYN=1,ACK=0B.SYN=1,ACK=1C.FIN=1,ACK=0D.FIN=1,ACK=1答案:A解析:TCP三次握手第一次由客户端向服务端发送SYN标识位为1、ACK标识位为0的报文,请求建立连接。5.将C类网段/24划分为4个可用子网,每个子网可容纳62台主机,对应的子网掩码为()A.28B.92C.24D.40答案:B解析:划分为4个子网需要借用2位网络位(2^2=4),C类地址默认24位网络位,借用后总网络位为26位,对应子网掩码为92,剩余6位主机位可容纳2^6-2=62台主机。6.VLAN(虚拟局域网)的核心作用是()A.扩大广播域B.隔离广播域C.提高网络传输速度D.实现跨网段通信答案:B解析:VLAN可以将一个物理局域网划分为多个逻辑广播域,不同VLAN内的广播报文无法互相转发,有效减少广播风暴,提升网络安全性和稳定性。7.DNS服务默认使用的端口号是()A.TCP53B.UDP53C.TCP67D.UDP68答案:B解析:DNS默认使用UDP53端口进行域名解析,仅在区域传送等大容量数据传输场景使用TCP53端口。8.DHCP服务的工作流程顺序正确的是()A.DISCOVER→OFFER→REQUEST→ACKB.OFFER→DISCOVER→REQUEST→ACKC.REQUEST→DISCOVER→OFFER→ACKD.DISCOVER→REQUEST→OFFER→ACK答案:A解析:DHCP工作流程为:客户端广播DISCOVER报文发现DHCP服务器,服务器回复OFFER报文提供IP地址,客户端发送REQUEST报文确认选择的IP,服务器回复ACK报文完成地址分配。9.以下防火墙技术中工作在应用层的是()A.包过滤防火墙B.状态检测防火墙C.代理防火墙D.下一代防火墙答案:C解析:代理防火墙也叫应用层网关,工作在OSI七层模型的应用层,可对应用层报文进行深度检测和过滤。10.RAID5磁盘阵列允许最多同时损坏多少块硬盘而不丢失数据()A.1块B.2块C.3块D.4块答案:A解析:RAID5将校验数据分散存储在所有硬盘中,仅允许1块硬盘损坏,损坏后可通过其余硬盘的校验数据恢复完整数据。11.网络故障排查通常遵循的分层顺序是()A.应用层→传输层→网络层→数据链路层→物理层B.物理层→数据链路层→网络层→传输层→应用层C.网络层→数据链路层→物理层→传输层→应用层D.数据链路层→物理层→网络层→应用层→传输层答案:B解析:故障排查遵循从底层到高层的顺序,先排查硬件、链路等物理层故障,再逐步向上排查协议、配置、服务类故障,提升排查效率。12.以下传输层协议中属于无连接协议的是()A.TCPB.UDPC.IPD.ICMP答案:B解析:UDP(用户数据报协议)是无连接传输层协议,无需建立连接即可发送报文,传输速率高但不保证可靠性。13.IEEE802.1Q标签会插入到以太网帧的哪个位置()A.帧头最前端B.源MAC地址与类型字段之间C.类型字段与数据字段之间D.帧尾答案:B解析:802.1QVLAN标签长度为4字节,插入在源MAC地址和类型字段之间,用于标识帧所属的VLAN。14.FTP主动模式下,数据传输使用的默认端口号是()A.20B.21C.22D.23答案:A解析:FTP主动模式下,控制端口为21,数据传输端口为20。15.以下可以主动阻断攻击流量的安全设备是()A.IDS(入侵检测系统)B.IPS(入侵防御系统)C.日志审计系统D.漏洞扫描系统答案:B解析:IDS仅能检测攻击并告警,无法主动阻断;IPS部署在网络转发路径中,可实时检测并阻断攻击流量。16.华为VRP系统中默认优先级最高的路由类型是()A.静态路由B.RIP路由C.OSPF路由D.直连路由答案:D解析:华为VRP系统中直连路由优先级为0,静态路由为60,OSPF内部路由为10,RIP路由为100,优先级数值越小优先级越高,因此直连路由优先级最高。17.超五类双绞线的最大有效传输距离是()A.50米B.100米C.150米D.200米答案:B解析:超五类、六类双绞线的最大有效传输距离均为100米,超过距离会出现信号衰减、丢包等问题。18.IPv6地址的长度为()A.32位B.64位C.128位D.256位答案:C解析:IPv6地址采用128位二进制数表示,解决了IPv4地址不足的问题。19.ARP攻击的核心原理是()A.伪造IP和MAC地址的映射关系B.耗尽交换机MAC地址表C.发送大量SYN报文占满连接队列D.篡改DNS解析结果答案:A解析:ARP攻击通过发送伪造的ARP报文,篡改主机或网关的ARP表中IP与MAC的映射关系,实现流量拦截、断网等攻击效果。20.企业核心网络设备通常配备UPS,其核心作用是()A.稳压B.不间断供电C.防雷D.降低功耗答案:B解析:UPS(不间断电源)可以在外部供电中断时,持续为设备供电,避免设备突然断电导致配置丢失、硬件损坏、业务中断。二、多项选择题(每题3分,共30分,多选、少选、错选均不得分)1.以下属于ISO定义的网络管理五大功能的有()A.故障管理B.性能管理C.计费管理D.安全管理答案:ABCD解析:ISO定义的五大网络管理功能为故障管理、配置管理、性能管理、计费管理、安全管理。2.SNMP协议的核心组成部分包括()A.管理站(NMS)B.代理(Agent)C.管理信息库(MIB)D.传输控制协议(TCP)答案:ABC解析:SNMP体系由管理站、代理、MIB、管理信息结构(SMI)四部分组成,SNMP基于UDP协议传输,不依赖TCP。3.常见的局域网拓扑结构有()A.星型拓扑B.总线型拓扑C.环型拓扑D.网状拓扑答案:ABC解析:局域网常用拓扑为星型、总线型、环型、树型,网状拓扑多用于广域网核心节点互联。4.以下属于DNS常用记录类型的有()A.A记录B.MX记录C.CNAME记录D.TXT记录答案:ABCD解析:A记录用于将域名映射为IPv4地址,MX记录用于标识邮件服务器,CNAME记录用于设置域名别名,TXT记录用于存储域名的文本说明信息,均为DNS常用记录类型。5.VLAN的常用划分方式包括()A.基于端口划分B.基于MAC地址划分C.基于IP地址划分D.基于协议划分答案:ABCD解析:VLAN可根据端口、MAC地址、IP地址、网络协议、用户组等多种维度划分,满足不同场景的需求。6.以下可能导致网络丢包的原因有()A.链路物理故障B.带宽拥塞C.设备CPU使用率过高D.ARP欺骗攻击答案:ABCD解析:链路损坏、带宽占满、设备转发性能不足、ARP攻击导致的流量异常都会引发网络丢包。7.Linux系统中常用的网络管理命令有()A.ifconfigB.ipC.tracerouteD.netstat答案:ABCD解析:ifconfig、ip用于查看配置网卡地址,traceroute用于路由跟踪,netstat用于查看端口、连接信息,均为Linux常用网络命令。8.Windows系统中可用于查看路由表的命令有()A.routeprintB.netstat-rC.ipconfig/allD.tracert答案:AB解析:routeprint和netstat-r均可查看Windows系统路由表,ipconfig/all用于查看网卡配置,tracert用于路由跟踪。9.网络安全的核心属性包括()A.保密性B.完整性C.可用性D.不可否认性答案:ABCD解析:网络安全核心属性为保密性(信息不被未授权用户获取)、完整性(信息不被篡改)、可用性(服务持续可用)、可控性(可对访问行为进行管控)、不可否认性(操作行为可追溯、不可抵赖)。10.以下属于动态路由协议的有()A.OSPFB.RIPC.BGPD.静态路由答案:ABC解析:OSPF、RIP属于内部网关动态路由协议,BGP属于外部网关动态路由协议,静态路由为手动配置的路由,不属于动态路由。三、判断题(每题1分,共15分)1.OSI七层模型中,数据链路层的传输单元是帧。(√)解析:物理层传输单元是比特,数据链路层是帧,网络层是包,传输层是段。2.SNMPv2c相比SNMPv1增加了批量获取功能,但仍采用明文团体字认证,安全性较低。(√)解析:SNMPv2c新增get-bulk批量查询功能,但未改进安全机制,仍使用明文团体字,存在泄露风险。3.子网掩码中连续的1代表主机位,连续的0代表网络位。(×)解析:子网掩码中连续的1代表网络位,连续的0代表主机位。4.DHCP服务器分配的IP地址是永久有效的,无使用期限。(×)解析:DHCP分配的IP地址有租期限制,租期到期后客户端需要续租才能继续使用。5.生成树协议(STP)的核心作用是防止二层网络环路。(√)解析:STP通过自动阻塞冗余端口,避免二层环路引发的广播风暴、MAC地址漂移等问题。6.同一个VLAN内的主机无需三层设备即可直接通信。(√)解析:同一个VLAN属于同一个广播域,二层即可直接互通,跨VLAN通信需要三层设备转发。7.防火墙可以完全防范内部网络的攻击行为。(×)解析:防火墙主要实现南北向流量过滤,难以防范内部横向攻击、内部人员违规操作等风险。8.RAID0的读写速度是所有RAID类型中最高的,但无容错能力,任意一块硬盘损坏都会丢失全部数据。(√)解析:RAID0将数据条带化分散存储在多块硬盘,读写性能为多块硬盘之和,但无校验机制,无容错能力。9.IPv4地址中的D类地址为组播地址,用于多点通信场景。(√)解析:IPv4地址分为A-E五类,D类地址范围为-55,专门用于组播。10.入侵检测系统(IDS)可以部署在网络旁路上,不影响现有网络转发。(√)解析:IDS采用旁路镜像流量的方式部署,不需要串接在网络路径中,不会影响现有业务转发。11.T568B线序的标准排列为橙白、橙、绿白、蓝、蓝白、绿、棕白、棕。(√)解析:T568B是目前最常用的双绞线线序标准,上述排列为标准线序。12.NAT技术可以有效缓解IPv4地址不足的问题。(√)解析:NAT(网络地址转换)可以将多个私有IP映射为少量公网IP访问互联网,大幅节省公网IP资源。13.访问控制列表(ACL)只能根据源IP地址过滤流量。(×)解析:ACL可根据源IP、目的IP、源端口、目的端口、协议类型等多个维度过滤流量。14.光纤传输分为单模光纤和多模光纤,其中单模光纤的传输距离更远。(√)解析:单模光纤采用激光作为光源,传输距离可达几十公里,多模光纤采用发光二极管作为光源,传输距离通常不超过2公里。15.域名解析的递归查询是指DNS服务器收到查询请求后,若自身无对应记录,会代替客户端向其他DNS服务器发起查询,最终将结果返回给客户端。(√)解析:递归查询由DNS服务器代为完成全链路查询,迭代查询则需要客户端自行向各级DNS服务器发起查询。四、简答题(每题7分,共35分)1.简述网络故障排查的标准流程。答:①收集故障信息:询问用户故障发生时间、具体现象、故障前是否有配置变更、周边用户是否存在相同故障,收集故障截图、日志等信息。②界定故障范围:判断故障属于单用户故障、局部区域故障还是全网故障,是内网业务故障还是外网访问故障,缩小排查范围。③分层排查:遵循从物理层到应用层的顺序排查:物理层排查网线、端口、电源、设备指示灯是否正常,使用替换法验证硬件是否损坏;数据链路层排查VLAN配置、MAC地址表、ARP表是否存在异常,是否有环路、地址漂移问题;网络层排查IP地址、子网掩码、网关、路由表配置是否正确,ping网关、公网IP验证连通性;传输层排查端口是否被ACL阻断、TCP/UDP连接是否正常;应用层排查服务是否运行、配置是否正确、是否存在软件兼容、权限问题。④定位故障点后制定解决方案,更换硬件、修正配置、清理攻击流量等。⑤验证故障修复:测试业务是否恢复正常,排查是否存在其他潜在隐患。⑥记录故障详情、处理过程、解决方案,形成运维台账,为后续同类故障排查提供参考。2.简述NAT的三种类型及各自适用场景。答:NAT分为静态NAT、动态NAT、PAT(端口地址转换)三类:①静态NAT:将私有IP与公网IP进行一对一固定映射,映射关系永久有效,适用于需要对外提供服务的内部服务器场景,如企业官网、邮件服务器,外部用户可直接通过公网IP访问内部服务。②动态NAT:预先配置公网地址池,内部主机访问公网时动态分配地址池中的公网IP,每个主机独占一个公网IP,地址池耗尽后后续主机无法访问公网,适用于公网IP资源充足、内部主机数量较少的场景,目前应用较少。③PAT(NAPT):将多个私有IP映射到同一个公网IP,通过不同端口号区分不同内部连接,公网IP利用率极高,一个公网IP可支持上千个内部连接同时访问公网,是目前应用最广泛的NAT类型,适用于普通企业、家庭网络的公网访问场景。3.某企业出现大面积内网用户无法上网的故障,列出至少5种可能的原因及对应排查方法。答:①出口链路故障:查看出口路由器、防火墙的公网端口指示灯状态,通过命令查看端口Up/Down状态,测试ping运营商网关是否连通,联系运营商确认专线是否中断,如有中断协调运营商抢修。②出口设备故障:查看出口路由器、防火墙的CPU、内存使用率,是否超过阈值导致转发异常,查看设备运行日志是否有报错、是否有近期配置变更导致的策略错误,尝试回滚配置、重启设备验证。③DHCP服务器故障:查看用户IP地址是否为169.254开头的自动私有地址,如是则说明DHCP服务异常,检查DHCP服务器运行状态、地址池是否耗尽,重启DHCP服务、扩容地址池。④DNS服务器故障:测试用户是否可以ping通公网IP但无法打开域名,如是则为DNS故障,检查内网DNS服务器运行状态、是否遭受攻击,切换公共DNS(14)验证。⑤内网二层环路:查看交换机端口带宽使用率是否接近100%,日志是否存在MAC地址漂移告警,如有则存在环路,启用STP协议、排查冗余线路,关闭多余端口消除环路。⑥ARP欺骗攻击:查看用户ARP表中网关的MAC地址是否与实际一致,如不一致则存在ARP攻击,在交换机上配置ARP静态绑定、DAI动态ARP检测功能,定位并阻断攻击源。4.简述RAID1、RAID5、RAID10的区别及适用场景。答:①RAID1:也叫镜像阵列,至少由2块硬盘组成,数据同时写入2块硬盘,两块硬盘数据完全一致,允许最多1块硬盘损坏,容错能力强,磁盘利用率为50%,读写性能与单块硬盘接近,成本较高,适用于系统盘、核心小容量数据存储等对安全性要求高、性能要求较低的场景。②RAID5:至少由3块硬盘组成,数据条带化存储,校验数据分散存储在所有硬盘中,允许最多1块硬盘损坏,磁盘利用率为(n-1)/n(n为硬盘数量),读性能优异,写性能受校验计算影响相对较慢,性价比高,适用于文件服务器、普通业务数据库等通用存储场景,是目前企业应用最广泛的RAID类型。③RAID10:也叫RAID1+0,至少由4块硬盘组成,先两两组成RAID1镜像组,再将多个RAID1组组成RAID0条带阵列,兼顾RAID1的高容错能力和RAID0的高读写性能,允许每个RAID1组最多损坏1块硬盘,磁盘利用率为50%,成本高,适用于核心业务数据库、高并发存储系统等对性能和安全性要求都极高的场景。5.简述OSPF路由协议的优点。答:OSPF(开放式最短路径优先)是目前应用最广泛的内部网关动态路由协议,优点包括:①收敛速度快:网络拓扑发生变化后可快速广播更新路由信息,实现全网路由收敛。②无环路:基于SPF最短路径算法计算路由,从算法层面避免了路由环路。③支持分层部署:支持区域划分,将大型网络划分为骨干区域和普通区域,减少路由条目数量,降低设备资源消耗。④支持等价路由:支持同一路由的多个等价路径,实现流量负载分担。⑤支持VLSM(可变长子网掩码)和CIDR(无类域间路由),可灵活规划IP地址。⑥开销基于链路带宽,可自动选择最优路径,适配不同带宽的链路。五、实操题(每题15分,共30分)1.某企业网络规划如下:内网划分为办公VLAN10(/24)、业务VLAN20(/24)、服务器VLAN30(/24),核心交换机(华为VRP系统)作为三层网关,出口防火墙(华为USG系列)公网IP为0/29,运营商网关为,防火墙内网口IP为。完成以下配置:(1)写出核心交换机配置VLAN、三层网关的命令。(2)写出防火墙配置PAT实现所有内网用户访问公网的命令。(3)写出将服务器VLAN30内的Web服务器0静态映射为1对外提供服务的命令。答:(1)核心交换机配置命令:vlanbatch102030interfaceGigabitEthernet0/0/1portlink-typeaccessportdefaultvlan10quitinterfaceGigabitEthernet0/0/2portlink-typeaccessportdefaultvlan20quitinterfaceGigabitEthernet0/0/3portlink-typeaccessportdefaultvlan30quitinterfaceVlanif10ipaddress54quitinterfaceVlanif20ipaddress54quitinterfaceVlanif30ipaddress54quitiproute-staticinterfaceGigabitEthernet0/0/24portlink-typeaccessportdefaultvlan1quitinterfaceVlanif1ipaddressquit(2)防火墙PAT配置命令:interfaceGigabitEthernet1/0/0ipaddressquitfirewallzonetrustaddinterfaceGigabitEthernet1/0/0quitinterfaceGigabitEthernet1/0/1ipaddress048quitfirewallzoneuntrustaddinterfaceGigabitEthernet1/0/1quitsecurity-policyrulenametrust_to_untrustsource-zonetrustdestination-zoneuntrustactionpermitquitnataddress-group100quitnat-policyrulenamepat_natsource-zonetrustdestination-zoneuntrustactionsource-nataddress-group1quitiproute-static(3)
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 年终总结个人报告
- 泵站临时用电安全操作培训
- 2026年医师定期考核必考题库附答案
- 叉车使用单位操作员日常检查安全操作规程
- 大学城项目隧道防排水施工方案-技术交底
- 锻造企业机器设备管理制度
- 2026年学法用法应知应会题库及答案
- 医疗技术临床应用质量控制管理制度
- 试用期员工月度考核管理办法
- 2026年养老护理的试题及答案
- 2026年安康紫阳县直及县城周边学校遴选教师(81人)考试模拟试题及答案详解
- 2025年金融经济师保险理论试题及答案
- 2026年上半年度中国具身智能领域投融资报告
- 年产30万吨新能源压块技术改造项目环评报告表
- 四川省遂宁市2025-2026学年高一下学期期末考试英语试卷
- 2026年北京市中考数学试卷真题(含官方答案及解析)
- 2026年南京市建邺区社区工作者招聘考试参考试题及答案详解
- 静脉炎分级评估表(INS标准)
- 2026有色金属期货价格预测机器学习模型构建分析
- 教师如何上好一节课培训
- 2026北京市大兴区教委招聘劳务派遣人员38人考试参考试题及答案解析
评论
0/150
提交评论