2026年网络工程师职业技能测试卷网络设备故障诊断与处理实战试题及答案_第1页
2026年网络工程师职业技能测试卷网络设备故障诊断与处理实战试题及答案_第2页
2026年网络工程师职业技能测试卷网络设备故障诊断与处理实战试题及答案_第3页
2026年网络工程师职业技能测试卷网络设备故障诊断与处理实战试题及答案_第4页
2026年网络工程师职业技能测试卷网络设备故障诊断与处理实战试题及答案_第5页
已阅读5页,还剩14页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络工程师职业技能测试卷网络设备故障诊断与处理实战试题及答案一、单项选择题(每题2分,共20分)1.某企业接入层交换机(H3CS5130)的GigabitEthernet0/0/1端口状态显示为“Down(协议)”,但物理链路指示灯正常。通过`displayinterfaceGigabitEthernet0/0/1`查看,发现“Duplexmismatch”告警。最可能的故障原因是()。A.对端设备端口速率配置为100M,本端为1000MB.对端设备端口双工模式为半双工,本端为全双工C.本端端口未开启STP功能D.对端端口的VLANID与本端不匹配答案:B解析:双工模式不匹配(Duplexmismatch)会导致物理链路连通但协议层无法正常通信,通常表现为一端全双工、另一端半双工,此时接口状态显示为协议Down。速率不匹配(如100M与1000M)一般会自动协商为较低速率,不会直接导致协议Down;STP未开启可能引发环路,但不会直接影响单端口协议状态;VLANID不匹配会导致跨VLAN通信问题,但本端端口协议状态应为Up。2.某公司路由器(华为NE40E)配置OSPFv2后,邻居状态始终为“Init”。通过`displayospfpeer`查看,发现对端路由器的RouterID可正常接收,但本端未回复Hello包。可能的故障点是()。A.本端与对端的OSPF区域号不一致B.本端与对端的认证密码不匹配C.本端接口的OSPF网络类型配置为“P2P”,对端为“Broadcast”D.本端接口的IP地址与对端不在同一网段答案:D解析:OSPF邻居状态停留在Init,说明本端收到了对端的Hello包(包含对端RouterID),但对端未收到本端的Hello包。若本端接口IP与对端不在同一网段,本端不会向对端发送Hello包(Hello包仅在同一网段内广播)。区域号不一致会导致邻居状态停留在“ExStart”或“2-Way”;认证失败会导致邻居无法建立(状态可能为“Attempt”或直接无邻居);网络类型不匹配(如P2P与Broadcast)可能影响DR/BDR选举,但不会阻止Hello包交互。3.某防火墙(深信服AF-1000)部署为网关模式,内网用户(192.168.1.0/24)无法访问外网(8.8.8.8)。通过`showfirewallsessiontable`查看,发现无相关会话记录。可能的故障是()。A.内网用户DNS配置错误B.防火墙出接口IP地址与运营商网关不匹配C.防火墙入接口未开启“允许所有”策略D.内网用户PC的默认网关未配置答案:B解析:会话表无记录,说明流量未到达防火墙或未被处理。若防火墙出接口IP与运营商网关(如202.100.1.1/24)不在同一网段,运营商网关无法将回应包路由至防火墙,导致会话无法建立。DNS错误会导致无法解析域名,但IP可达;入接口策略若未允许内网流量,会话表可能显示“deny”日志;PC默认网关错误会导致流量无法到达防火墙,此时PC端`tracert`会显示第一跳不通。二、判断题(每题1分,共10分)1.排查交换机环路故障时,若STP已启用,只需检查是否存在物理环路,无需关注STP端口状态。()答案:×解析:STP虽能阻断环路,但端口可能因根桥选举、路径开销等原因进入Blocking状态,若业务流量依赖被阻断的端口,仍会导致通信异常,需结合`displaystpbrief`确认端口状态。2.路由器接口状态为“Up(物理),Down(协议)”时,可能是因接口未配置IP地址或子网掩码错误。()答案:√解析:物理层连通(Up)但协议层Down,常见原因包括IP地址未配置、子网掩码错误(如与对端不在同一网段)、PPP协商失败(广域网接口)等。3.排查BGP邻居无法建立时,若`showbgpneighbors`显示“Active”状态,说明本端正在尝试TCP连接对端,但未收到回应。()答案:√解析:BGP状态机中,“Active”表示本端已发起TCP连接(端口179),但未收到对端确认(如对端防火墙阻断、TCP连接失败)。三、简答题(每题8分,共40分)1.请简述从物理层到应用层排查“PC无法访问某Web服务器(IP:192.168.3.100)”的标准流程。答案:(1)物理层:检查PC网口指示灯是否正常(是否常亮或闪烁),更换网线测试;检查接入层交换机对应端口指示灯是否正常(`displayinterfacebrief`确认端口状态为Up)。(2)数据链路层:在PC端执行`arp-a`,检查是否存在192.168.3.100的MAC地址映射;若缺失,通过`ping192.168.3.100`触发ARP请求,若仍无映射,检查交换机VLAN配置(是否PC与服务器在同一VLAN)、STP是否阻断链路。(3)网络层:在PC端执行`tracert192.168.3.100`,定位跳数异常点(如某跳无回应);检查路由器路由表(`showiproute`),确认是否存在到192.168.3.0/24的有效路由;若跨网段,检查默认网关配置是否正确。(4)传输层:使用`telnet192.168.3.10080`(或`nc-v192.168.3.10080`)测试TCP80端口是否开放;若失败,检查服务器防火墙是否放行80端口,或网络中的ACL是否阻断该端口流量。(5)应用层:确认Web服务器是否正常运行(如`systemctlstatusnginx`),检查服务器日志是否有异常访问记录;若PC能通IP但无法通过域名访问,检查DNS配置(`nslookup`测试域名解析)。2.某企业核心交换机(Cisco3850)的VLAN100用户(10.10.10.0/24)突然无法访问VLAN200用户(10.20.20.0/24),其他VLAN通信正常。请列出至少3个可能的故障点及验证方法。答案:(1)VLAN100或VLAN200的SVI接口(虚拟三层接口)状态异常。验证方法:执行`showipinterfacebrief`,检查Vlan100和Vlan200接口的Protocol状态是否为Up;若为Down,检查接口是否被手动关闭(`shutdown`命令)或配置了错误的IP地址/子网掩码。(2)核心交换机路由表中缺失VLAN100或VLAN200的直连路由。验证方法:执行`showiprouteconnected`,确认是否存在10.10.10.0/24和10.20.20.0/24的直连路由;若缺失,可能是SVI接口未配置或VLAN未绑定到SVI。(3)汇聚层到核心层的链路中,VLAN100/200的Trunk端口配置错误(如未允许VLAN100/200通过)。验证方法:在汇聚层交换机执行`showinterfacestrunk`,检查Trunk端口的“AllowedVLANs”是否包含100和200;若未包含,需添加`switchporttrunkallowedvlanadd100,200`。(4)核心交换机的ACL(访问控制列表)误阻断了VLAN间流量。验证方法:执行`showaccess-lists`,检查是否有应用于Vlan100或Vlan200接口的ACL,且存在`denyip10.10.10.00.0.0.25510.20.20.00.0.0.255`的规则。四、综合分析题(每题15分,共30分)试题1:某企业网络拓扑如下:接入层:H3CS5130(交换机A),连接PC1(192.168.1.10/24,网关192.168.1.1)、PC2(192.168.2.20/24,网关192.168.2.1);汇聚层:H3CS7500(交换机B),与交换机A通过GigabitEthernet0/0/1(Trunk,允许VLAN1、2)互联;核心层:Cisco3850(交换机C),与交换机B通过GigabitEthernet0/1/1(Trunk,允许VLAN1、2)互联,配置SVI接口Vlan1(192.168.1.1/24)、Vlan2(192.168.2.1/24);出口路由器:华为NE5000E(路由器D),与交换机C通过GE0/0/1(IP:192.168.0.2/24)互联,上联运营商(公网IP:202.100.1.2/24,网关202.100.1.1),配置NAT地址池(202.100.1.100-202.100.1.200),允许192.168.1.0/24和192.168.2.0/24访问外网。故障现象:PC1(192.168.1.10)可正常访问外网(如8.8.8.8),但PC2(192.168.2.20)无法访问外网,且无法ping通网关192.168.2.1。请结合拓扑描述,写出详细排查步骤、可能的故障点及解决方法。答案:排查步骤及验证方法:1.检查PC2本地配置:在PC2执行`ipconfig`,确认IP地址(192.168.2.20/24)、网关(192.168.2.1)配置正确;执行`ping127.0.0.1`,确认本地TCP/IP协议栈正常;结论:若配置正确且本地正常,排除PC2自身问题。2.检查接入层交换机A到PC2的链路:在交换机A执行`displayinterfaceGigabitEthernet0/0/2`(假设PC2连接端口为G0/0/2),查看端口状态:若“Linkstatus”为Down,检查网线是否松动、水晶头是否损坏,更换网线测试;若状态为Up,执行`displayvlan2`,确认该端口是否属于VLAN2(`PortinVLAN2:GigabitEthernet0/0/2`);结论:若端口未加入VLAN2(如误加入VLAN1),PC2将无法获取VLAN2的网关。3.检查交换机A到交换机B的Trunk链路:在交换机A执行`displayinterfacestrunk`,查看G0/0/1端口允许的VLAN列表(`AllowedVLANs:1,2`);在交换机B执行`displayinterfacestrunk`,查看G0/0/1端口允许的VLAN列表;若某一端未允许VLAN2通过(如交换机B的Trunk端口仅允许VLAN1),VLAN2的流量将无法上行至核心层;结论:Trunk链路VLAN允许列表不匹配会导致VLAN2流量被阻断。4.检查核心层交换机C的VLAN2SVI接口:在交换机C执行`showipinterfacebrief`,查看Vlan2接口状态:若Protocol状态为Down,可能因接口未开启(`noshutdown`)或IP地址配置错误(如子网掩码非255.255.255.0);执行`showiproute`,检查是否存在直连路由`C192.168.2.0/24isdirectlyconnected,Vlan2`;结论:SVI接口未激活或配置错误会导致VLAN2用户无法访问网关。5.验证PC2到网关的连通性:在PC2执行`ping192.168.2.1`,若失败,在交换机C执行`showarp`,检查是否存在PC2的ARP表项(`192.168.2.20`对应的MAC地址);若ARP表项缺失,可能因交换机C未收到PC2的ARP请求(VLAN2流量未到达);结论:VLAN2流量未到达核心层,导致网关无法学习PC2的MAC地址。可能的故障点及解决方法:故障点1:接入层交换机A的G0/0/2端口未加入VLAN2(误加入VLAN1)。解决方法:在交换机A执行`interfaceGigabitEthernet0/0/2`→`portaccessvlan2`,将端口加入VLAN2。故障点2:汇聚层交换机B的Trunk端口(G0/0/1)未允许VLAN2通过。解决方法:在交换机B执行`interfaceGigabitEthernet0/0/1`→`porttrunkallow-passvlan2`,添加VLAN2到允许列表。故障点3:核心层交换机C的Vlan2接口未开启(处于Shutdown状态)。解决方法:在交换机C执行`interfaceVlan2`→`noshutdown`,激活SVI接口。试题2:某公司部署双出口冗余网络,主出口为电信(路由器R1,公网IP:202.100.2.2/24,网关202.100.2.1),备出口为联通(路由器R2,公网IP:114.114.114.2/24,网关114.114.114.1),通过BGP与运营商互联。核心交换机(华为S9300)与R1、R2通过OSPF(区域0)互联,配置默认路由指向R1(优先级10)和R2(优先级15)。故障现象:主出口R1链路正常(`ping202.100.2.1`可达),但内网用户(10.0.0.0/8)访问电信服务器(如202.100.3.10)时,流量仍通过备出口R2转发(通过`traceroute202.100.3.10`验证),导致延迟高。请分析可能的故障原因及排查步骤。答案:可能的故障原因:1.核心交换机的OSPF路由表中,电信服务器202.100.3.10的路由优先级高于默认路由,导致流量优先通过备出口。2.R1未正确发布电信运营商的路由(如BGP未宣告202.100.3.0/24网段),核心交换机无法通过主出口学习到该路由。3.核心交换机与R1的OSPF邻居关系异常,导致R1未向核心交换机传递电信运营商的路由。4.核心交换机的策略路由(PBR)配置错误,强制将部分流量导向备出口。排查步骤及验证方法:1.检查核心交换机的路由表:执行`displayiprouting-table202.100.3.10`,查看目标路由的下一跳和协议类型;若路由来源为OSPF(优先级10),下一跳指向R2,说明R1未发布202.100.3.0/24路由,核心交换机通过备出口R2学习到该路由(可能因R2通过BGP从联通获取了该路由)。2.检查R1的BGP配置:在R1执行`displaybgprouting-table202.100.3.10`,确认是否存在该路由的入站或出站条目;若`Pee

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论