2026年国企运维岗笔试题目及答案_第1页
2026年国企运维岗笔试题目及答案_第2页
2026年国企运维岗笔试题目及答案_第3页
2026年国企运维岗笔试题目及答案_第4页
2026年国企运维岗笔试题目及答案_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年国企运维岗笔试题目及答案一、单项选择题(共20题,每题1分,共20分)1.在Linux系统中,用于查看当前系统负载(包括1分钟、5分钟、15分钟平均负载)的命令是()。A.`top`B.`uptime`C.`w`D.`vmstat`答案:B2.以下哪个IP地址属于私有地址(PrivateIPAddress)?()A.B.C.0D.答案:C3.OSI参考模型中,负责建立、管理和终止会话的是哪一层?()A.物理层B.数据链路层C.网络层D.会话层答案:D4.在WindowsServer操作系统中,用于将用户账户加入本地管理员组的命令是()。A.`netlocalgroupadministrators“username”/add`B.`netuser“username”/addadministrators`C.`adduser“username”sudo`D.`usermod-aGadministrators“username”`答案:A5.RAID5至少需要几块硬盘才能实现?()A.1B.2C.3D.4答案:C6.在MySQL数据库中,用于撤销用户所有权限的语句是()。A.`DELETEPRIVILEGES`B.`DROPUSER`C.`REVOKEALLPRIVILEGES`D.`REMOVEACCESS`答案:C7.下列协议中,默认使用TCP端口443的是()。A.HTTPB.SSHC.HTTPSD.FTP答案:C8.在Ansible中,用于定义主机和主机组的文件是()。A.`ansible.cfg`B.`inventory`C.`playbook.yml`D.`hosts.ini`答案:B9.以下关于Docker和虚拟机的描述,错误的是()。A.Docker容器共享宿主机的操作系统内核B.虚拟机需要独立的客户机操作系统C.Docker的启动速度通常比虚拟机慢D.虚拟机提供了更强的隔离性答案:C10.在Zabbix监控系统中,用于主动检查目标主机可用性的监控项类型是()。A.ZabbixagentB.ZabbixtrapperC.ICMPpingD.JMXagent答案:C11.使用`tcpdump`抓取经过网卡eth0,目标端口为80的TCP数据包,正确的命令是()。A.`tcpdump-ieth0port80`B.`tcpdump-ieth0tcpdstport80`C.`tcpdump-ieth0srcport80`D.`tcpdump-ieth0prototcpandport80`答案:B12.在Bashshell中,将标准输出和标准错误都重定向到同一个文件`log.txt`的命令是()。A.`command>log.txt2>&1`B.`command>log.txt2>log.txt`C.`command&>log.txt`D.A和C都正确答案:D13.在Windows环境下,用于查看当前所有TCP连接及其对应进程ID(PID)的命令是()。A.`netstat-ano`B.`ipconfig/all`C.`tasklist`D.`netstat-an`答案:A14.在Python中,用于将JSON格式字符串解析为Python字典对象的方法是()。A.`json.load()`B.`json.loads()`C.`json.parse()`D.`json.dumps()`答案:B15.以下哪项不是常见的网络设备?()A.交换机B.路由器C.防火墙D.编译器答案:D16.在Linux中,用于更改文件或目录所属用户组的命令是()。A.`chmod`B.`chown`C.`chgrp`D.`usermod`答案:C17.在DNS记录类型中,将主机名指向另一个主机名的记录是()。A.A记录B.CNAME记录C.MX记录D.NS记录答案:B18.下列RAID级别中,没有数据冗余功能的是()。A.RAID0B.RAID1C.RAID5D.RAID10答案:A19.在Prometheus监控系统中,用于收集和暴露指标数据的组件是()。A.PrometheusServerB.ExportersC.AlertmanagerD.Grafana答案:B20.在Kubernetes中,最小的部署和管理单元是()。A.NodeB.PodC.ServiceD.Deployment答案:B二、多项选择题(共10题,每题2分,共20分。多选、少选、错选均不得分)1.以下哪些是虚拟化技术的主要优势?()A.提高硬件利用率B.简化备份和恢复C.增强物理安全性D.实现快速部署和迁移E.降低软件许可成本答案:A,B,D2.关于Linux文件权限`rwxr-xr--`,以下描述正确的有()。A.文件所有者拥有读、写、执行权限B.文件所属组拥有读和执行权限C.其他用户拥有读和执行权限D.用数字表示可以是754E.用数字表示可以是764答案:A,B,D3.以下哪些协议属于应用层协议?()A.TCPB.HTTPC.SMTPD.IPE.SNMP答案:B,C,E4.在数据库事务的ACID属性中,包含哪些内容?()A.原子性(Atomicity)B.一致性(Consistency)C.隔离性(Isolation)D.分布式(Distribution)E.持久性(Durability)答案:A,B,C,E5.以下哪些是常见的Web服务器软件?()A.NginxB.ApacheHTTPServerC.TomcatD.IISE.Redis答案:A,B,C,D6.关于Shell脚本,以下说法正确的有()。A.第一行通常是`#!/bin/bash`指定解释器B.变量赋值时等号两边不能有空格C.`$0`代表传递给脚本的第一个参数D.`if`语句的条件判断使用方括号`[]`时,两边需有空格E.使用`chmod+xscript.sh`可以给脚本添加执行权限答案:A,B,D,E7.以下哪些是网络故障排查中常用的命令或工具?()A.`ping`B.`traceroute`/`tracert`C.`nslookup`/`dig`D.`netstat`/`ss`E.Wireshark答案:A,B,C,D,E8.在WindowsServer中,以下哪些是域控制器(DomainController)的主要功能?()A.存储域用户账户信息B.处理用户登录身份验证C.管理组策略(GroupPolicy)D.提供DHCP服务E.维护活动目录(ActiveDirectory)数据库答案:A,B,C,E9.关于容器编排工具Kubernetes,以下描述正确的有()。A.`Deployment`用于管理无状态应用的Pod副本B.`Service`为Pod提供稳定的网络访问端点C.`ConfigMap`用于存储容器应用的敏感信息,如密码D.`Namespace`用于在物理上隔离集群资源E.`kubectl`是管理Kubernetes集群的命令行工具答案:A,B,E10.以下哪些措施有助于提升操作系统或服务器的安全性?()A.定期更新系统和应用软件补丁B.关闭不必要的服务和端口C.使用弱密码便于记忆D.配置防火墙策略E.启用并查看系统日志和审计日志答案:A,B,D,E三、填空题(共10题,每题1分,共10分)1.在Linux中,用于查找名为`app.log`的文件的命令是`find/-nameapp.log`或`locateapp.log`。2.TCP协议通过“三次握手”过程来建立一个连接,而通过“四次挥手”过程来终止一个连接。3.在关系型数据库中,用于从表中查询数据的关键字是`SELECT`。4.在IPv4中,子网掩码`24`的CIDR表示法是`/27`。5.在PowerShell中,用于获取当前目录下所有文件和子目录列表的命令是`Get-ChildItem`或`ls`或`dir`。6.在计算机网络中,MAC地址的长度是48位。7.在Linux中,将进程转到后台运行,可以在命令后加上`&`符号。8.虚拟内存技术中,当物理内存不足时,操作系统会将部分内存数据交换到硬盘的交换分区(Swap)中。9.在MySQL中,用于删除整个数据库(包括所有表和数据)的命令是`DROPDATABASEdatabase_name;`。10.在IT服务管理(ITSM)中,用于管理服务请求、故障、变更等流程的核心框架是ITIL(信息技术基础架构库)。四、简答题(共5题,每题6分,共30分)1.简述RAID1和RAID5的主要区别。答案:RAID1(镜像)通过磁盘数据完全镜像实现数据冗余。它至少需要两块硬盘,容量利用率为50%,写性能一般,读性能较好,提供良好的数据安全性,一块硬盘损坏不影响数据。RAID5(带奇偶校验的条带化)将数据和奇偶校验信息交叉存储在所有磁盘上。它至少需要三块硬盘,容量利用率为(N-1)/N(N为磁盘数),读写性能较好(尤其是读),提供数据冗余,允许一块硬盘损坏。主要区别在于冗余实现方式(镜像vs分布式奇偶校验)、磁盘最小需求(2vs3)、容量利用率(低vs高)和重建复杂度(低vs高)。2.什么是DNS?简述一次完整的DNS域名解析过程(以访问www.example为例)。答案:DNS(域名系统)是用于将人类可读的域名(如www.example)转换为机器可读的IP地址的分布式数据库系统。解析过程如下:(1)用户在浏览器输入www.example,浏览器首先检查本地缓存(如Hosts文件、浏览器DNS缓存)是否有记录,有则直接使用。(2)若无,请求发送至操作系统配置的本地DNS解析器(通常由ISP提供)。(3)本地DNS解析器检查自身缓存,若无记录,则从根DNS服务器开始迭代查询。(4)根服务器返回负责``顶级域的TLDDNS服务器地址。(5)本地解析器向``TLD服务器查询,TLD服务器返回负责`example`域的权威DNS服务器地址。(6)本地解析器向`example`的权威DNS服务器查询`www.example`的A记录。(7)权威服务器返回对应的IP地址(如`4`)。(8)本地解析器将IP地址返回给浏览器,并缓存此记录。浏览器根据IP地址与目标服务器建立连接。3.简述Docker容器与传统虚拟机(VM)在架构上的核心区别。答案:传统虚拟机架构:在物理服务器硬件之上是宿主操作系统(HostOS),其上运行虚拟机监控程序(Hypervisor,如VMwareESXi,Hyper-V)。Hypervisor为每个虚拟机虚拟出一套完整的虚拟硬件(CPU、内存、磁盘、网卡),每个虚拟机内部需要安装一个完整的客户机操作系统(GuestOS),应用运行在GuestOS之上。这种方式资源占用大,启动慢。Docker容器架构:在物理服务器硬件和宿主操作系统(如Linux)之上是容器引擎(如DockerEngine)。容器引擎利用宿主操作系统的内核,通过命名空间(Namespaces)实现资源隔离,通过控制组(cGroups)实现资源限制,通过联合文件系统(UnionFS)实现分层镜像。容器直接运行在宿主OS的用户空间,共享宿主OS内核,但拥有独立的文件系统、进程空间、网络空间等。这种方式更加轻量级,启动迅速,资源利用率高。4.在Linux系统中,`/etc/passwd`和`/etc/shadow`文件分别存储什么信息?为什么密码信息要单独存放在`shadow`文件中?答案:`/etc/passwd`文件存储用户的基本信息,每行对应一个用户,包含七个字段,格式为:`用户名:密码占位符(x):UID:GID:描述信息:家目录:登录shell`。其中密码字段在早期存放加密后的密码哈希值,现在通常只放一个`x`作为占位符。`/etc/shadow`文件存储用户的密码安全信息,每行对应一个用户,包含九个字段,如加密后的密码哈希值、密码最后修改日期、密码最小/最大有效天数、密码过期警告天数、账户失效日期等。将密码信息从`/etc/passwd`移到`/etc/shadow`的主要原因是为了提高系统安全性。`/etc/passwd`文件需要被许多程序(如`ls`)读取以将UID映射为用户名,因此它必须是全局可读的。如果密码哈希放在其中,攻击者可以轻易获取并进行离线暴力破解。而`/etc/shadow`文件只有root用户可读,大大增加了获取密码哈希的难度,从而增强了密码保护。5.简述在Kubernetes中,Deployment、Service和Ingress各自的作用与关系。答案:Deployment:用于声明式地定义Pod的期望状态(如副本数、容器镜像、更新策略)。它管理Pod的创建、更新、扩缩容和回滚,确保指定数量的Pod副本始终运行。它主要关注应用部署和生命周期管理。Service:为具有相同功能的一组Pod(通常由Deployment或ReplicaSet管理)提供一个稳定的网络访问抽象层。它为这组Pod分配一个固定的虚拟IP(ClusterIP)和DNS名称,并实现负载均衡,将请求转发到后端健康的Pod。Service使得Pod的动态创建和销毁对客户端透明。Ingress:是管理从集群外部访问集群内部服务的HTTP/HTTPS路由规则的API对象。它通常与IngressController(如NginxIngressController)配合工作。Ingress定义了基于主机名和路径的路由规则,可以将外部流量路由到集群内不同的Service。它提供了比Service类型为LoadBalancer或NodePort更灵活、更强大的七层流量管理能力(如基于URL路径的路由、SSL终止等)。关系:Deployment创建和管理提供服务的Pod副本;Service为这些Pod提供一个内部稳定的访问端点;Ingress则作为外部流量进入集群的入口,将外部请求路由到对应的Service,再由Service负载均衡到具体的Pod。三者协同工作,共同构成了Kubernetes中应用对外提供服务的完整路径。五、应用题(共2题,每题10分,共20分)1.故障分析与排查场景:公司内部部署的一台重要Web服务器(IP:00,运行Nginx)突然无法从办公网(网段:/24)访问,但服务器本地`curlhttp://localhost`可以正常返回页面。请描述你的排查思路和可能用到的命令。答案:排查思路应遵循从本地到远程、从底层到上层的原则:(1)服务器本地检查:确认Nginx服务状态:`systemctlstatusnginx`或`psaux|grepnginx`。检查Nginx配置和监听端口:`netstat-tlnp|grep:80`或`ss-tlnp|grep:80`,确认Nginx是否在`:80`或`00:80`上监听。检查本地防火墙(如firewalld,iptables)是否放行了80端口:`firewall-cmd--list-all`或`iptables-L-n`。检查服务器本地能否访问自己的IP:`curl00`。(2)网络连通性检查:从办公网客户端ping服务器IP:`ping00`,检查基础IP连通性。如果不通,可能是网络路由或中间设备(交换机、路由器)ACL问题,或是服务器本地防火墙禁用了ICMP。使用telnet或nc测试TCP80端口连通性:从客户端执行`telnet0080`或`nc-zv0080`。如果不通,说明TCP层被阻断。(3)路径检查:如果ping通但telnet不通,重点检查服务器防火墙(是否允许/24访问80端口)、以及服务器上可能存在的其他主机防火墙或安全组(如云平台安全组)。检查网络中间设备(核心交换机、路由器)是否有ACL限制了/24到00:80的访问。使用`traceroute00`查看路径,确认路由是否正确。(4)应用层检查:如果telnet通,但浏览器访问无响应或报错,检查Nginx访问日志`error.log`和`access.log`,看是否有请求到达以及错误信息。检查Nginx配置中是否有基于源IP的访问控制(如`allow/deny`)。可能原因总结:服务器本地防火墙规则、Nginx配置错误(监听地址错误)、网络中间设备ACL、路由问题、服务器安全组策略等。2.脚本编写与系统管理需求:请编写一个LinuxShell脚本(`backup_web.sh`),实现以下功能:(1)需要备份的目录是`/var/www/html`。(2)备份文件以日期时间命名(格式:web_backup_YYYYMMDD_HHMMSS.tar.gz),存放于`/backup`目录。(3)执行备份时,需在日志文件`/var/log/web_backup.log`中记录备份开始时间、备份文件名、备份结果(成功或失败)。(4)自动清理`/backup`目录中超过30天的备份文件。(5)脚本需要判断`/backup`目录是否存在,不存在则创建。请写出完整的脚本内容,并添加必要的注释。答案:```

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论