2025春季九江银行校园招聘网络工程师笔试历年典型考题及考点剖析附带答案详解2套_第1页
2025春季九江银行校园招聘网络工程师笔试历年典型考题及考点剖析附带答案详解2套_第2页
2025春季九江银行校园招聘网络工程师笔试历年典型考题及考点剖析附带答案详解2套_第3页
2025春季九江银行校园招聘网络工程师笔试历年典型考题及考点剖析附带答案详解2套_第4页
2025春季九江银行校园招聘网络工程师笔试历年典型考题及考点剖析附带答案详解2套_第5页
已阅读5页,还剩65页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025春季九江银行校园招聘网络工程师笔试历年典型考题及考点剖析附带答案详解(第1套)一、单项选择题下列各题只有一个正确答案,请选出最恰当的选项(共35题)1、在OSI七层模型中,负责建立、维护和终止会话连接的层次是()。A.传输层B.网络层C.会话层D.应用层2、以下关于防火墙技术的描述,错误的是()。A.包过滤防火墙基于IP地址和端口号进行数据包筛选B.应用代理防火墙能解析应用层协议内容C.状态检测防火墙通过跟踪连接状态表判断数据包合法性D.下一代防火墙仅支持传统包过滤技术3、在OSPF协议中,下列关于DR/BDR选举的说法正确的是()。A.所有OSPF路由器都需参与DR/BDR选举B.点对点网络类型无需选举DR/BDRC.DR失效后会立即触发BDR接替并重新选举新BDRD.同一网段内优先级值为0的路由器仍能被选举为DR4、某银行需保障跨地域分支机构的数据传输安全,以下最合适的协议是()。A.HTTPB.FTPC.TLSD.ICMP5、在OSPF协议中,关于路由计算的正确描述是?

A.使用距离矢量算法,定期广播路由表

B.采用链路状态算法,通过LSA同步网络拓扑

C.支持VLSM,但无法进行区域划分

D.收敛速度慢,适合小型网络6、某银行网络需配置ACL实现以下需求:允许所有内网用户访问外网HTTP服务,但禁止外网主动访问内部服务器。以下配置顺序正确的是?

A.先配置允许源IP/24访问任意IP的TCP80端口,再配置拒绝任意IP访问/24的TCP80端口

B.先配置拒绝任意IP访问/24的TCP80端口,再允许源IP/24访问任意IP的TCP80端口

C.仅需配置允许源IP/24访问任意IP的TCP80端口

D.仅需配置拒绝任意IP访问/24的TCP80端口7、某企业网络需配置访问控制列表(ACL)以阻止外部主机访问内部服务器的HTTP服务,同时允许内部用户正常访问互联网。以下最合理的ACL配置位置是?A.在核心交换机的VLAN接口入方向应用B.在路由器连接外网的接口出方向应用C.在防火墙内网口的入方向应用D.在路由器连接内网的接口入方向应用8、生成树协议(STP)中,当多台交换机的桥ID优先级相同时,根桥的选举依据是?A.最小端口开销值B.最小MAC地址C.最大交换机型号版本号D.最小物理位置编号9、在OSPF协议中,以下关于链路状态路由协议特性的描述,哪一项是正确的?

A.使用Dijkstra算法计算最短路径,且通过划分区域减少路由震荡影响

B.周期性发送完整路由表更新,适用于小型网络

C.通过TCP协议建立邻居关系,可靠性高

D.仅依据跳数作为路径选择的度量值10、配置标准ACL时,以下哪项是其默认的匹配规则?

A.允许所有未明确拒绝的流量

B.仅根据目的IP地址过滤流量

C.根据源IP地址和端口号进行过滤

D.默认拒绝所有流量11、某企业网络中划分了多个VLAN,以下哪项是VLAN技术的主要优势?A.增加物理设备数量B.减少广播域规模,提高网络效率C.消除网络环路风险D.降低IP地址分配复杂度12、SSL协议在建立安全通信时,客户端与服务器协商加密套件后,数据传输阶段采用哪种加密方式?A.非对称加密B.对称加密C.哈希算法D.明文传输13、在OSI七层模型中,负责将数据分组并选择最佳路由路径的层次是?A.物理层B.数据链路层C.网络层D.传输层14、IPv4地址0/28所在的子网中,可用主机地址数量为?A.14个B.16个C.30个D.62个15、在TCP/IP协议栈中,HTTP协议使用的默认端口号是(),HTTPS协议使用的默认端口号是()。

A.21;23

B.25;110

C.80;443

D.53;16116、OSI七层模型中,负责实现数据加密与解密功能的层级是()。

A.物理层

B.表示层

C.会话层

D.应用层17、某网络工程师在配置OSPF协议时,发现路由器连接了三个不同子网。若该路由器需要向邻居路由器通告这些子网的路由信息,以下哪种LSA类型会被生成?A.类型1LSA(路由器LSA)B.类型2LSA(网络LSA)C.类型3LSA(汇总LSA)D.类型5LSA(自治系统外部LSA)18、某银行网络需要配置访问控制列表(ACL),要求允许IP地址00访问Web服务器0,同时拒绝其他主机访问该服务器。若ACL需部署在离目标最近的接口,以下哪种配置方式是正确的?A.标准ACL部署在服务器所在网段的入方向B.标准ACL部署在服务器所在网段的出方向C.扩展ACL部署在客户端所在网段的入方向D.扩展ACL部署在客户端所在网段的出方向19、以下关于VLAN的描述,哪一项是正确的?A.VLAN可以将不同物理位置的设备划分到同一广播域B.VLAN的主要作用是扩大冲突域范围C.VLAN必须通过三层交换机实现D.VLAN无法隔离不同部门之间的网络通信20、OSI参考模型中,负责建立、管理和终止主机间端到端连接的层级是?A.网络层B.传输层C.数据链路层D.会话层21、在OSPF协议中,以下哪种网络类型不需要选举DR/BDR?

A.点对点网络

B.广播多路访问网络

C.NBMA网络

D.点到多点网络22、某银行数据中心部署防火墙防御DDoS攻击,以下哪种技术最有效?

A.包过滤技术

B.状态检测技术

C.应用代理技术

D.下一代防火墙深度防御技术23、在OSPF协议中,以下哪种网络类型无需选举DR/BDR?A.广播多路访问网络B.非广播多路访问网络C.点到多点网络D.点对点网络24、关于防火墙功能描述,错误的是:A.基于ACL过滤数据包B.防止内部网络ARP欺骗C.实现NAT地址转换D.生成网络访问日志25、在SSL/TLS协议中,以下关于会话密钥生成机制的描述正确的是:

A.客户端生成预主密钥并单向加密发送给服务器

B.服务器使用RSA公钥加密算法生成共享密钥

C.客户端和服务器通过Diffie-Hellman算法交换密钥材料

D.会话密钥由CA证书直接分配给通信双方26、OSPF协议在以下哪种网络类型中不需要选举DR/BDR?

A.点到点网络

B.广播多路访问网络

C.非广播多路访问(NBMA)网络

D.点到多点网络27、在OSPF协议中,关于"末梢区域(StubArea)"的描述,以下哪项是正确的?A.允许引入外部路由(Type-5LSA)B.必须手动配置默认路由以保证连通性C.禁止引入外部路由且自动生成默认路由D.区域内路由器的链路状态数据库(LSDB)包含完整的AS外部信息28、在配置VLAN间路由时,以下哪项操作是必须的?A.使用二层交换机直接连接不同VLANB.在三层交换机上为每个VLAN接口配置IP地址C.通过ACL限制不同VLAN间的访问权限D.将交换机的Trunk端口划入同一VLAN29、某银行网络在传输用户敏感数据时,为确保数据在公网中的加密传输,通常采用以下哪种协议实现端到端安全通信?A.HTTPB.TCPC.SSL/TLSD.FTP30、在银行分支机构局域网部署中,技术人员通过划分VLAN的主要目的是?A.增加广播流量B.隔离广播域C.提高物理带宽D.自动分配IP地址31、在OSI七层参考模型中,TCP/IP协议栈的"应用层"相当于OSI模型的哪几层功能?A.应用层B.应用层、表示层C.应用层、会话层、表示层D.应用层、传输层、网络层32、某银行网点采用交换机构建冗余网络时,启用生成树协议(STP)的核心作用是?A.提高链路带宽利用率B.防止广播风暴C.划分逻辑VLAND.实现链路负载均衡33、某银行分支机构网络部署中,需实现不同区域间的动态路由选择,并支持VLSM技术。以下最合适的路由协议是?A.RIPV1B.OSPFC.BGPD.静态路由34、九江银行数据中心采用三层网络架构,核心层需保障高转发性能与冗余性。以下哪项技术最符合该需求?A.STPB.VLANC.VRRPD.端口聚合35、在OSPF协议中,若需配置一个末梢区域以阻止外部路由(Type-5LSA)传播,同时由ABR自动生成默认路由注入该区域,以下哪种配置符合要求?A.StubAreaB.TotallyStubbyAreaC.NSSAAreaD.普通区域二、多项选择题下列各题有多个正确答案,请选出所有正确选项(共20题)36、以下关于OSI模型中应用层协议的描述,正确的是:A.FTP协议用于文件传输,运行在TCP协议之上B.HTTP协议属于传输层,负责网页数据的可靠传输C.SMTP协议用于电子邮件接收,与POP3功能相同D.DNS协议通过UDP或TCP实现域名解析37、在网络安全防护体系中,以下哪些技术可有效防御DDoS攻击?A.部署防火墙并配置访问控制列表(ACL)B.使用入侵检测系统(IDS)实时监控流量异常C.采用CDN服务实现流量分散D.通过数据加密技术保护传输内容38、在OSPF协议中,下列关于链路状态算法和区域划分的描述,哪些是正确的?A.OSPF通过划分区域减少链路状态数据库的规模B.OSPF使用距离矢量算法计算最短路径C.区域内路由的计算完全独立于其他区域D.骨干区域(Area0)必须与所有其他区域直接相连E.DR/BDR选举的目的是减少邻接关系数量39、关于防火墙的功能与部署,以下哪些说法是正确的?A.状态检测防火墙能跟踪TCP连接状态以过滤异常流量B.包过滤防火墙无法识别应用层协议C.NAT功能属于防火墙的核心安全功能D.下一代防火墙(NGFW)支持应用层深度检测E.防火墙部署在内外网边界时需配置双网卡40、在OSI七层模型中,以下哪些功能属于网络层的核心职责?A.数据分组路由选择B.物理地址解析C.端到端流量控制D.IP地址分配41、关于企业级防火墙ACL(访问控制列表)配置,以下说法正确的是:A.标准ACL仅基于源IP地址过滤B.扩展ACL需部署在靠近源的位置C.ACL规则匹配遵循自上而下顺序D.末尾隐含"允许所有"规则默认生效42、在OSI七层模型中,以下哪些功能属于传输层的主要职责?A.端到端通信建立B.数据分段与重组C.物理地址寻址D.流量控制与差错控制43、关于网络加密技术,以下说法正确的有:A.TLS协议工作在传输层B.IPsec可实现网络层加密C.SSL已完全替代HTTPSD.WPA2采用AES加密算法44、以下关于OSI参考模型及常见协议的描述,哪些是正确的?A.FTP协议工作在OSI模型的应用层,使用TCP21号端口进行通信B.DNS协议仅工作于传输层,采用UDP53号端口实现域名解析C.ARP协议用于将IP地址解析为MAC地址,位于数据链路层D.ICMP协议属于网络层协议,用于传输控制信息如ping测试45、关于交换机STP协议的描述,以下哪些说法符合其工作原理?A.根桥选举时,桥ID数值最小的交换机成为根桥B.STP通过阻塞所有端口来防止环路,直到拓扑收敛完成C.端口从阻塞状态转换到转发状态需经历监听和学习两个阶段D.非根交换机上可能同时存在根端口和指定端口46、在OSPF协议中,关于邻居状态机的描述,以下哪些选项是正确的?A.两台路由器建立邻接关系时,必须经过"Exchange"状态B."Loading"状态表示LSDB同步已完成C."Init"状态下,路由器已收到邻居的Hello报文但未建立双向通信D."Full"状态表示邻接关系已建立完成47、关于防御DDoS攻击的网络部署方案,以下哪些措施是有效的?A.在出口路由器配置ACL过滤异常流量B.部署IPS设备进行实时流量清洗C.启用网络层隔离划分VLAND.配置防火墙限制TCP连接速率48、关于OSI参考模型的层级功能,以下说法正确的是:A.物理层负责端到端的数据传输B.数据链路层通过MAC地址实现局域网内数据帧的寻址C.网络层的核心功能是路由选择和IP地址分配D.传输层可提供面向连接的TCP协议和无连接的UDP协议49、配置访问控制列表(ACL)时,以下哪些操作符合网络安全最佳实践?A.标准ACL应尽量靠近源IP地址部署B.扩展ACL应优先配置在靠近目标端口的位置C.默认隐含的拒绝规则需手动添加以提高安全性D.对IP段进行过滤时应结合通配符掩码精确匹配50、在OSPF路由协议的工作过程中,以下哪些步骤属于正确的路由计算流程?A.建立邻接关系后直接交换完整路由表B.通过泛洪(Flooding)同步链路状态数据库(LSDB)C.使用Dijkstra算法生成最短路径树D.周期性广播Hello报文维护邻居关系51、某银行网络部署防火墙时,管理员需配置ACL规则以保障内部服务器安全。以下哪些配置符合网络安全最佳实践?A.允许所有外部流量访问内网服务器80端口B.限制内网用户仅访问授权的DNS服务器C.设置默认拒绝规则,仅放行特定业务流量D.开放22端口允许外部SSH访问所有服务器52、关于生成树协议(STP)的作用与特性,以下说法正确的是:A.STP通过阻塞冗余链路防止网络环路B.STP可同时利用多条冗余链路提升带宽C.STP的根桥选举依据为交换机优先级与MAC地址D.STP的收敛速度优于快速生成树协议(RSTP)53、某银行需对C类IP地址段/24进行子网划分,要求每个子网至少容纳50台主机,且划分后的可用子网数量最多。以下说法正确的是:A.子网掩码应设为28B.每个子网可分配主机地址数为64C.共可划分出4个可用子网D.划分后总可用主机地址数为19254、在OSI七层模型中,下列哪些设备工作在数据链路层?A.集线器B.交换机C.网桥D.路由器55、关于动态路由协议RIP与OSPF,以下说法正确的有:A.RIP基于跳数作为度量值B.OSPF支持VLSM和CIDRC.RIP收敛速度优于OSPFD.OSPF通过Dijkstra算法计算最短路径三、判断题判断下列说法是否正确(共10题)56、VLAN(虚拟局域网)技术可以通过逻辑划分的方式将同一物理局域网内的设备隔离为多个广播域,从而有效减少广播风暴对网络性能的影响。正确/错误57、在OSPF路由协议中,区域边界路由器(ABR)必须同时连接到骨干区域(Area0)和其他常规区域才能交换路由信息。正确/错误58、在银行网络架构中,下列说法正确的是:A.SSL协议比TLS协议更新,安全性更高;B.银行核心交易系统通常采用UDP协议传输数据以保证实时性;C.VLAN划分能有效隔离广播域,增强内网安全性;D.防火墙仅需在银行外网入口部署,内网无需重复配置。59、关于银行网络安全防护,以下描述正确的是:A.ISO27001认证是银行网络部门必须通过的国际安全标准;B.ARP欺骗攻击可通过静态绑定IP与MAC地址解决;C.银行数据库备份无需加密,因备份文件仅在内网传输;D.负载均衡设备能提升业务系统可用性,但无法增强安全性。60、OSI模型中,传输层负责数据的路由选择,而网络层负责端到端的通信建立。正确/错误61、生成树协议(STP)通过阻塞冗余链路中的部分端口,防止局域网中因环路导致的广播风暴。正确/错误62、在OSI七层模型中,传输层的主要功能是实现端到端的数据传输,并通过流量控制和差错控制确保数据的可靠传输。A.正确B.错误63、在静态路由配置中,管理员手动设置的路由路径不会自动适应网络拓扑变化,但其配置开销低于动态路由协议。A.正确B.错误64、某网络工程师在配置交换机时,将多个部门划分到不同VLAN中。选项A:这种做法会导致广播域增大;选项B:该操作符合银行网络安全规划要求。65、生成树协议(STP)在银行网络中被启用时,其核心目标是提升网络带宽利用率。选项A:正确;选项B:错误。

参考答案及解析1.【参考答案】C【解析】OSI模型中会话层(第5层)的核心功能是管理主机间的会话连接,包括建立、维护和终止通信会话,并同步数据交换流程。传输层(第4层)负责端到端的数据传输(如TCP/UDP),网络层(第3层)处理IP寻址和路由选择,应用层(第7层)直接面向用户交互。选项C符合题干要求。2.【参考答案】D【解析】下一代防火墙(NGFW)不仅支持传统包过滤,还集成了深度包检测(DPI)、入侵防御(IPS)、应用识别等高级功能,能基于用户、设备、应用等多维策略进行控制。选项D描述其“仅支持传统包过滤”明显错误。状态检测防火墙通过维护会话表跟踪TCP/UDP状态(C正确),应用代理防火墙需完全解封装数据(B正确),均符合技术定义。3.【参考答案】B【解析】OSPF中DR/BDR选举仅在广播型和NBMA网络中进行,点对点网络无需选举(B正确)。优先级为0的路由器自动放弃选举(D错误),DR失效后BDR直接接替,无需立即重新选举新BDR(C错误)。4.【参考答案】C【解析】TLS(传输层安全协议)能为通信提供加密通道,防止数据被窃取或篡改,适用于跨地域安全传输(C正确)。HTTP和FTP为明文传输协议(A/B错误),ICMP用于网络诊断且不加密数据(D错误)。银行业务场景需优先保障传输层安全性。5.【参考答案】B【解析】OSPF协议核心采用链路状态算法(Dijkstra算法),通过LSA(链路状态通告)同步区域内的网络拓扑信息,构建最短路径树计算路由。选项A描述的是RIP协议特性,C错误在于OSPF明确支持区域划分,D错误,因OSPF收敛速度快,适合中大型网络。6.【参考答案】A【解析】ACL规则按顺序匹配,先匹配的优先级高。选项A先显式允许内网访问外网HTTP(源IP为内网,目的端口80),再阻止外网访问内网服务器(目的IP为内网,端口80),符合需求。若顺序颠倒(选项B),拒绝规则会先匹配,导致内网访问也被阻止。选项C未限制外网访问,D缺少允许内网访问的规则,均不符合要求。7.【参考答案】D【解析】HTTP服务防护需在流量进入内网前过滤。路由器连接内网的接口入方向(Inbound)能同时拦截外部请求和部分内部异常流量,且不影响内部用户访问外网。A选项交换机无法过滤三层流量;B选项出方向无法拦截入站流量;C选项防火墙内网口可能漏掉未经过防火墙的流量。8.【参考答案】B【解析】STP根桥选举规则:优先级相同则比较MAC地址,MAC地址最小的成为根桥。端口开销(A)影响路径选择而非根桥选举;型号版本(C)和物理位置(D)非标准参数。银行网络设计中,MAC地址唯一性可确保选举结果确定,避免环路风险。9.【参考答案】A【解析】OSPF采用链路状态算法,通过划分区域实现路由优化,Dijkstra算法用于生成最短路径树(A正确)。B选项为距离矢量协议特点,C选项中OSPF基于IP协议号89而非TCP,D选项描述的是RIP协议的度量值。10.【参考答案】D【解析】标准ACL默认末尾隐含拒绝所有规则(D正确),且仅基于源IP地址过滤(B、C错误)。A描述为允许默认行为,实际需显式配置允许规则。银行网络需严格控制流量,因此默认拒绝更符合安全需求。11.【参考答案】B【解析】VLAN技术通过逻辑划分广播域,将同一物理网络中的设备隔离为不同虚拟网络,有效减少广播流量对带宽的占用,提高网络效率。A项错误,VLAN不增加物理设备;C项为生成树协议(STP)的功能;D项与IP管理无关,故排除。12.【参考答案】B【解析】SSL/TLS协议中,握手阶段使用非对称加密(如RSA)交换密钥,而实际数据传输阶段使用握手协商的对称加密算法(如AES),兼顾安全与效率。哈希算法用于数据完整性校验,明文传输无安全保障,故选B。13.【参考答案】C【解析】OSI模型中网络层(第三层)的核心功能是实现数据分组的路由选择与逻辑寻址,通过IP协议确定数据传输路径。物理层仅负责比特流传输,数据链路层处理物理地址和帧传输,传输层则关注端到端通信与流量控制。银行网络架构中,路由器工作在该层实现跨网段数据转发。14.【参考答案】A【解析】/28表示子网掩码为40,每个子网包含2^(32-28)=16个地址。除去网络地址和广播地址,可用主机地址为16-2=14个。银行内部网络常采用此类子网划分提升IP利用率,例如在分支网点设备分配中需精准规划地址空间。15.【参考答案】C【解析】HTTP协议基于TCP协议,其默认端口号为80;HTTPS是HTTP协议的安全版本,通过SSL/TLS加密传输,其默认端口号为443。其他常见端口号:FTP(21)、SSH(22)、SMTP(25)、DNS(53)、SNMP(161)。掌握协议与端口号对应关系是网络工程师的基础能力。16.【参考答案】D【解析】应用层(D选项)直接面向用户,提供加密服务(如HTTPS中的SSL/TLS协议)。表示层(B选项)主要负责数据格式转换(如ASCII编码)、压缩与解压,不涉及加密逻辑。物理层(A)传输比特流,会话层(C)管理连接建立。银行网络场景中,应用层加密是保障数据安全的核心机制。17.【参考答案】B【解析】OSPF中,类型2LSA(网络LSA)由DR生成,用于描述多路访问网络中的已连接子网。当路由器连接多个子网且为DR时,会生成类型2LSA通告子网信息。类型1LSA仅描述路由器自身的直连链路状态,类型3用于区域间路由汇总,类型5用于引入外部路由。本题中路由器直接连接三个子网,需通过类型2LSA通告。18.【参考答案】A【解析】标准ACL仅基于源IP地址过滤,需部署在靠近目标的位置以避免误过滤。若部署在客户端网段,可能因中间设备转发导致规则失效。本题中需允许特定IP访问服务器,应使用标准ACL并配置在服务器所在网段的入方向,直接控制访问流量。扩展ACL可基于源、目的地址和端口过滤,通常部署在靠近源的位置以减少无效流量传输。19.【参考答案】A【解析】VLAN(虚拟局域网)通过逻辑方式将设备划分为独立的广播域,允许同一VLAN内的设备即使位于不同物理位置也能通信(A正确)。B选项错误,VLAN实际是缩小冲突域而非扩大;C选项错误,二层交换机可通过端口划分VLAN;D选项错误,VLAN的核心功能即隔离不同VLAN间的广播流量。银行网络设计中常通过VLAN隔离财务、信贷等业务系统以提高安全性。20.【参考答案】B【解析】传输层(B正确)的核心功能是提供端到端通信,包括流量控制、差错校验及建立可靠的数据传输通道。A选项负责路由寻址;C选项处理物理地址和链路访问;D选项管理会话同步与恢复。在银行交易系统中,传输层协议(如TCP)可确保跨分行数据传输的完整性与准确性。21.【参考答案】A【解析】OSPF协议中,DR/BDR选举仅发生在广播多路访问和NBMA网络中(选项B/C)。点对点网络(选项A)因直接连接特性无需选举,而点到多点网络(选项D)作为点对点的扩展形式,同样无需DR/BDR机制。本题考查OSPF网络类型与邻接关系建立规则。22.【参考答案】D【解析】DDoS攻击通过海量请求耗尽服务器资源,传统包过滤(A)和状态检测(B)仅基于IP/端口过滤,难以识别异常流量模式。应用代理(C)虽能深度过滤但性能瓶颈明显。下一代防火墙(D)结合深度包检测(DPI)和流量清洗功能,可实时识别并阻断异常流量,是防御DDoS攻击的主流方案。23.【参考答案】D【解析】OSPF的DR/BDR机制用于减少广播型网络的LSA泛洪。点对点网络(D选项)直接建立邻接关系,无需选举DR/BDR。广播多路访问网络(A)和非广播多路访问网络(B)需选举,点到多点网络(C)虽无需选举但采用其他优化机制。24.【参考答案】B【解析】防火墙通过ACL实现包过滤(A正确),NAT地址转换是其核心功能之一(C正确),日志记录(D)是基础特性。但ARP欺骗属于二层攻击,需通过交换机端口安全或动态ARP检测(DAI)防御,防火墙无法直接阻止(B错误)。25.【参考答案】C【解析】SSL/TLS握手过程中,客户端和服务器通过交换密钥交换参数(如DH参数或ECDH参数),利用Diffie-Hellman算法生成共享的主密钥。选项A错误在于预主密钥需要双方共同参与计算;B选项混淆了密钥交换和身份验证过程;D选项CA证书仅用于身份验证,不参与密钥生成。26.【参考答案】D【解析】OSPF协议中,DR/BDR选举机制主要用于广播型网络(B选项)和NBMA网络(C选项),用于减少邻接关系数量。点到点网络(A选项)只有两个节点,无需选举。点到多点网络(D选项)作为特殊网络类型,其各节点间直接建立邻接关系,因此不需要DR/BDR选举。27.【参考答案】C【解析】Stub区域是OSPF中一种特殊区域类型,其核心特征是禁止Type-5LSA(外部路由)的传播,以减少区域内路由器的LSDB规模。同时,ABR(区域边界路由器)会自动向区域内下发默认路由(/0),无需手动配置。选项C正确,选项A和D错误于外部路由的引入机制,选项B错误于默认路由的生成方式。28.【参考答案】B【解析】VLAN间路由需依赖三层功能实现,三层交换机通过为每个VLAN接口(SVI)分配IP地址,并开启路由转发功能,使不同VLAN间可基于IP路由通信。选项B正确。选项A错误,二层交换机无法直接处理跨VLAN路由;选项C是访问控制策略,与路由实现无关;选项D中Trunk端口允许多个VLAN流量通过,但划入同一VLAN会破坏Trunk功能。29.【参考答案】C【解析】SSL/TLS是保障网络数据传输安全的核心协议,通过加密算法对传输内容进行加密和身份验证。HTTP为明文传输协议,TCP属于传输层可靠协议但不具备加密功能,FTP为文件传输协议同样缺乏安全性。SSL作为TLS的前身,二者均用于实现金融场景中如网银、支付接口等场景的安全通信。30.【参考答案】B【解析】VLAN(虚拟局域网)通过逻辑划分网络,将不同部门或业务系统隔离为独立广播域,从而抑制广播风暴、提升安全性。例如银行可将柜台、ATM、办公网段分属不同VLAN,避免跨网段直接通信。DHCP协议负责IP自动分配,物理带宽由交换机性能决定,而广播域隔离是VLAN最核心的功能。31.【参考答案】C【解析】TCP/IP协议栈将OSI七层模型的会话层、表示层和应用层合并为单一的应用层。这种简化设计使TCP/IP更适应实际网络通信需求,但在功能实现上仍包含OSI模型的三个高层功能。例如FTP协议既包含应用层数据处理,也涉及会话层的连接管理。32.【参考答案】B【解析】生成树协议通过阻断冗余链路中的部分端口,在网络中创建无环路的逻辑拓扑,有效防止广播风暴。当主链路故障时,STP会重新计算生成树,自动启用备份链路恢复通信。选项A和D需借助链路聚合技术实现,VLAN划分属于二层隔离功能,与环路防护无直接关联。33.【参考答案】B【解析】OSPF支持VLSM和分级路由,适用于中大型网络动态路由选路,且能快速收敛。RIPV1不支持VLSM;BGP用于自治系统间路由;静态路由无法动态适应网络变化。银行分支机构需高效路由管理,OSPF为最优解。34.【参考答案】D【解析】端口聚合(如EtherChannel)能捆绑多条物理链路为逻辑链路,提升带宽与冗余性,适用于核心层高负载场景。STP防止环路但可能阻塞链路;VLAN用于二层隔离;VRRP提供网关冗余但不直接提升转发性能。核心层需高效传输,端口聚合为最佳选择。35.【参考答案】B【解析】TotallyStubbyArea(完全末梢区域)通过阻断Type-3、Type-4和Type-5LSA实现路由信息精简,且由ABR自动生成默认路由(Type-3LSA的/0)注入区域。StubArea(A)仅阻断Type-5LSA,需手动创建默认路由;NSSA(C)允许Type-7LSA转换为Type-5LSA引入外部路由,不符合要求;普通区域(D)不进行路由汇总或过滤。36.【参考答案】A、D【解析】FTP基于TCP(A正确);HTTP属于应用层协议,传输层依赖TCP(B错误);SMTP用于发送邮件,POP3用于接收,功能不同(C错误);DNS通常使用UDP,但需TCP时会切换(D正确)。37.【参考答案】A、B、C【解析】防火墙ACL可过滤非法流量(A正确);IDS能检测异常流量模式(B正确);CDN通过分布式节点分散攻击流量(C正确);数据加密仅保障传输内容安全,无法抵御流量洪泛(D错误)。38.【参考答案】A、D、E【解析】A正确,OSPF通过划分区域将网络分割为逻辑单元,每个区域维护独立的链路状态数据库,从而降低计算复杂度。B错误,OSPF采用链路状态算法(Dijkstra算法)而非距离矢量算法。C错误,区域间路由需通过骨干区域传递,但区域内计算独立。D正确,根据OSPF协议规范,非骨干区域必须与Area0直接连接以确保路由一致性。E正确,DR/BDR的选举减少了广播网络中邻居关系的数量,避免了全互联的邻接开销。39.【参考答案】A、D、E【解析】A正确,状态检测防火墙通过会话表(SessionTable)记录连接状态,实现基于上下文的动态过滤。B错误,包过滤可识别IP层和传输层信息,但无法解析应用层协议内容。C错误,NAT是地址转换技术,虽然常与防火墙结合使用,但不属于其核心安全功能。D正确,NGFW支持深度包检测(DPI)和应用层识别。E正确,防火墙需通过不同网卡区分内外网接口,防止路由环路并确保安全隔离。40.【参考答案】A、B、D【解析】网络层(第三层)主要负责数据分组的逻辑路由(A正确),通过ARP协议实现物理地址解析(B正确),并支持IP地址分配(如DHCP协议,D正确)。端到端流量控制属于传输层功能(C错误),故不选。41.【参考答案】A、C【解析】标准ACL(如编号1-99)仅检查源IP地址(A正确);扩展ACL检查源/目的IP及端口,通常靠近目的部署以提高效率(B错误)。ACL规则按顺序逐条匹配,一旦命中即停止后续判断(C正确)。默认末尾隐含"拒绝所有"规则(D错误),因此需手动添加允许规则。42.【参考答案】ABD【解析】传输层(第四层)负责在源和目的端之间建立端到端通信(A),对数据进行分段与重组(B),并提供流量控制、差错控制等可靠性保障(D)。物理地址寻址(C)属于数据链路层功能,故不选。43.【参考答案】ABD【解析】TLS(传输层安全协议)基于传输层实现加密通信(A正确);IPsec通过封装加密报文实现网络层安全(B正确);SSL虽与HTTPS相关,但HTTPS包含HTTP+SSL/TLS,且SSL已被TLS取代(C错误);WPA2标准核心采用AES-CCMP加密算法(D正确)。44.【参考答案】A、D【解析】A项正确,FTP属于应用层协议,使用TCP21端口;D项正确,ICMP是网络层协议,负责传递差错控制信息。B项错误,DNS解析时可使用UDP或TCP53端口;C项错误,ARP协议属于网络层(OSI模型),用于IP与MAC地址映射。45.【参考答案】A、C、D【解析】A项正确,根桥选举依据桥ID(优先级+MAC地址),数值最小者胜出;C项正确,端口状态转换需按顺序经历阻塞→监听→学习→转发;D项正确,非根交换机的根端口(指向根桥)和指定端口(负责网段数据转发)可共存。B项错误,STP仅阻塞冗余端口而非所有端口,且通过生成树算法动态维护拓扑。46.【参考答案】A、C、D【解析】OSPF邻接关系建立过程包含Down→Init→2-Way→ExStart→Exchange→Loading→Full七个状态。A项正确,Exchange状态是交换LSA头部的关键阶段;B项错误,Loading状态是LSA请求和传输阶段,LSDB同步需待Loading完成后才完成;C项正确,Init状态表示收到Hello但未发现自身Router-ID;D项正确,Full状态标志邻接关系完全建立。47.【参考答案】A、B、D【解析】DDoS防御需多层协同。A项有效,ACL可初步过滤特征明显的异常流量;B项正确,IPS具备深度检测与清洗能力;D项正确,限速可缓解连接耗尽型攻击;C项错误,VLAN划分用于二层隔离,对跨网段DDoS攻击无效。银行网络通常采用"流量牵引+专业设备清洗"的纵深防御架构。48.【参考答案】B、C、D【解析】物理层仅负责比特流的物理传输(如电缆、光信号),端到端传输由传输层实现;数据链路层通过MAC地址确保同一局域网内的数据帧准确传递;网络层基于IP地址进行路由选择,传输层的TCP/UDP协议分别对应可靠传输与快速传输场景,均为网络工程师必须掌握的核心概念。49.【参考答案】A、C、D【解析】标准ACL基于源IP过滤,靠近源端可减少误拦截;扩展ACL需判断源IP、目标IP及端口号,应靠近目标部署以减少资源消耗(B错误);默认拒绝规则显式配置能避免策略漏洞;通配符掩码(如55)可灵活匹配IP段,例如/24需用55表示。50.【参考答案】BC【解析】OSPF协议通过Hello报文建立邻居关系(D正确但非计算流程),但路由计算需先同步LSDB(B正确),再通过Dijkstra算法生成SPF树(C正确)。A错误在于OSPF交换的是链路状态通告(LSA)而非路由表;D属于邻居维护阶段,不属于计算流程。51.【参考答案】BC【解析】网络安全需遵循最小权限原则,C选项通过白名单策略控制流量(正确);B选项限制DNS访问范围可防信息泄露(正确)。A错误因80端口开放增加攻击面;D开放22端口至所有服务器易引发暴力破解,应限制源地址或使用跳板机。52.【参考答案】AC【解析】STP通过阻塞冗余链路消除环路(A正确),但牺牲了冗余链路的负载均衡能力(B错误)。根桥选举确实基于优先级(默认32768)和MAC地址最小原则(C正确)。RSTP改进了STP的收敛速度,D选项错误。53.【参考答案】ACD【解析】需容纳50台主机,主机位需≥6(2⁶-2=62),故子网掩码借用2位主机位,即/26(92),A正确。每个子网主机数62(B错误),划分2²=4个子网(C正确),总可用主机数4×62=248,但D选项因保留地址计算差异表述为192(可能含题干陷阱),此处需结合题意判断。54.【参考答案】B、C【解析】数据链路层负责物理地址寻址和流量控制。交换机(B)通过MAC地址表实现帧转发,网桥(C)用于连接同构网络并过滤流量,均属数据链路层设备。集线器(A)工作在物理层,仅实现信号中继;路由器(D)工作在网络层,负责IP寻址与路径选择。此题需区分设备对应层级的典型特征。55.【参考答案】A、B、D【解析】RIP使用跳数(A正确),OSPF基于链路状态并采用Dijkstra算法(D正确),且支持无类域间路由(B正确)。OSPF收敛速度通常更快(C错误),因其通过LSA同步而非周期广播更新。此题需掌握协议核心机制差异,避免混淆特性归属。56.【参考答案】正确【解析】VLAN的核心功能是通过逻辑划分而非物理位置隔离网络设备,每个VLAN形成独立的广播域。这种设计能显著降低广播流量对非目标设备的干扰,提升网络安全性与带宽利用率。常见误区是将VLAN与冲突域混淆,冲突域主要通过交换机端口隔离,而非VLAN的核心作用。57.【参考答案】正确【解析】OSPF协议规定ABR必须至少连接一个骨干区域(Area0)和一个其他区域,这是为确保区域间路由信息通过骨干区域传递,避免路由环路。若ABR未连接骨干区域,无法生成Type-3LSA(网络汇总LSA),导致无法向其他区域发布路由信息。此规则体现了OSPF分层设计的核心原则。58.【参考答案】C【解析】SSL协议(如SSL3.0)因POODLE漏洞已被淘汰,TLS1.2/1.3才是当前主流加密协议,故A错误;银行交易系统虽需实时性,但TCP协议通过确认重传机制保障数据完整性更为关键,故B错误;VLAN通过逻辑隔离广播域,可限制不同部门间直接通信,降低内网攻击风险,C正确;银行内网存在办公网、业务网、DMZ区等多层级,需分区域部署防火墙实现纵深防御,D错误。59.【参考答案】B【解析】ISO27001虽为国际标准,但我国银行更侧重等保2.0和银保监会要求,非强制认证,A错误;ARP攻击通过伪造网关MAC实现中间人窃取,静态绑定可彻底杜绝此类欺骗,B正确;数据库备份即使内网传输也需加密,防止U盘泄露或跨网段窃取风险,C错误;负载均衡通过分发流量抵御DDoS攻击,并隐藏真实服务器IP,具备安全防护作用,D错误。60.【参考答案】错误【解析】OSI模型中,网络层(第三层)负责逻辑寻址和路由选择(如IP协议),而传输层(第四层)负责端到端的通信建立与可靠性保障(如TCP协议)。题干混淆了两层的核心功能,因此描述错误。61.【参考答案】正确【解析】生成树协议(STP)的核心作用是消除网络中的环路,其通过选举根网桥并确定最短路径,将非关键端口置为阻塞状态,从而避免数据帧在环路中无限循环。这一机制有效防止了广播风暴,同时保留冗余链路以实现故障时的链路恢复。题干描述符合STP的工作原理,故正确。62.【参考答案】A.正确【解析】OSI模型中,传输层(第四层)的核心职责是建立端到端的逻辑连接,通过协议(如TCP)实现可靠传输,包括流量控制、拥塞控制和错误重传机制。例如,TCP协议的三次握手建立连接、滑动窗口机制等均属于传输层功能。网络层(第三层)仅负责路由寻址和转发,因此题干描述正确。63.【参考答案】A.正确【解析】静态路由完全由人工配置,需手动指定目的网络、下一跳地址等参数,因此缺乏动态更新能力,无法应对网络故障或拓扑变更。但静态路由无需运行复杂算法(如OSPF的Dijkstra算法),不占用路由器CPU资源,适用于拓扑简单的场景(如小型银行分支机构)。动态路由协议(如RIP、BGP)虽具备自适应性,但配置复杂度和维护成本较高,因此题干描述正确。64.【参考答案】B【解析】VLAN(虚拟局域网)的核心作用是**隔离广播域**,将不同部门划分到独立VLAN后,广播流量仅限于本VLAN,因此广播域会**缩小**而非增大(选项A错误)。银行网络安全要求高,通过VLAN划分可有效隔离业务流量、控制访问权限,符合安全设计原则(选项B正确)。65.【参考答案】B【解析】生成树协议(STP)的核心功能是**防止网络环路**,通过阻塞冗余链路避免广播风暴和数据包重复,保障网络稳定性(选项B正确)。虽然阻塞链路可能导致带宽资源未充分利用,但提升带宽利用率并非STP的设计目标,而是需通过链路聚合等技术实现(选项A错误)。银行网络对稳定性要求极高,STP是保障冗余拓扑下可靠性的关键协议。

2025春季九江银行校园招聘网络工程师笔试历年典型考题及考点剖析附带答案详解(第2套)一、单项选择题下列各题只有一个正确答案,请选出最恰当的选项(共35题)1、以下关于网络协议端口号的描述,正确的是哪一项?A.HTTP协议默认使用端口443,HTTPS协议默认使用端口80B.FTP协议数据连接默认使用端口21,控制连接默认使用端口20C.HTTPS协议通过SSL/TLS实现加密传输,端口号为443D.SMTP协议默认使用端口110进行邮件传输2、关于动态路由协议OSPF和RIP的特性对比,以下说法正确的是哪一项?A.OSPF基于距离矢量算法,RIP基于链路状态算法B.OSPF通过广播方式交换路由信息,RIP通过组播方式C.OSPF的度量值(Metric)仅基于跳数,RIP基于带宽D.OSPF支持可变长子网掩码(VLSM),RIP不支持3、在TCP/IP模型中,负责提供端到端可靠数据传输的层级是?

A.应用层

B.传输层

C.网际层

D.网络接口层4、某路由器配置ACL规则时,仅基于IP地址和端口号过滤流量,该操作可能存在的安全隐患是?

A.无法阻止ARP欺骗攻击

B.无法检测应用层恶意代码

C.无法防御SYNFlood攻击

D.无法限制ICMP协议流量5、某网络中部署了多个VLAN以实现部门隔离,以下关于VLAN作用的描述中,哪一项是错误的?A.可减少广播域规模B.能提升网络安全性C.允许逻辑划分不同部门网络D.物理隔离所有设备通信6、在OSPF协议中,如何将默认路由注入到NSSA区域?A.使用arearange命令B.在ASBR上配置default-informationoriginateC.在ABR上配置areadefault-costD.在NSSA区域使用nssadefault-informationoriginate7、在OSI七层模型中,负责建立、维护和管理端到端连接的协议层是()。A.网络层B.传输层C.会话层D.数据链路层8、以下关于防火墙功能的说法中,正确的是()。A.仅能过滤网络层数据包B.可阻止内部网络的ARP攻击C.无法防御应用层DDoS攻击D.支持基于状态的流量检测9、HTTPS协议在OSI七层模型中主要工作在以下哪一层?

A.应用层

B.传输层

C.会话层

D.网络层10、关于虚拟局域网(VLAN)的作用,以下说法正确的是?

A.分割广播域

B.增加单网段主机数量

C.提升物理链路带宽

D.降低网络传输延迟11、在构建企业级网络时,划分VLAN的主要作用是什么?

A.增加网络带宽

B.隔离广播域并提高安全性

C.降低物理链路延迟

D.自动分配IP地址12、ARP协议在OSI七层模型中属于哪一层的功能?

A.网络层(第三层)

B.数据链路层(第二层)

C.传输层(第四层)

D.物理层(第一层)13、在OSI七层模型中,传输层的核心功能是?A.提供物理介质的数据传输B.实现端到端的可靠数据传输C.完成IP地址到MAC地址的解析D.管理网络层的数据包路由14、以下关于生成树协议(STP)的描述,正确的是?A.STP通过阻断冗余链路防止环路B.STP工作在OSI模型的网络层C.STP能自动分配IP地址并更新路由表D.STP仅在路由器间生效,交换机无需配置15、某银行分支机构网络采用分层设计,核心层需实现快速收敛与负载均衡。以下协议最适合部署在核心层设备间的是()A.RIPB.BGPC.OSPFD.静态路由16、九江银行数据中心为保障业务安全,在交换机上配置了访问控制列表(ACL)。以下关于ACL作用的描述正确的是()A.加密传输数据B.阻止ARP欺骗攻击C.限制特定IP访问服务器D.自动分配VLAN17、在OSPF协议中,以下关于网络类型与DR/BDR选举的说法正确的是?A.点对点网络类型需要选举DR/BDRB.广播型多路访问网络无需选举DR/BDRC.DR/BDR的选举通过组播地址通告D.DR失效后,BDR立即接替其角色18、以下关于VLAN间通信的描述,哪一项是实现不同VLAN主机互通的必要条件?A.二层交换机配置Trunk端口B.使用三层交换机或路由器C.同一IP子网内的VLAN划分D.启用生成树协议(STP)19、在TCP/IP协议簇中,以下哪个协议能够实现IP地址到MAC地址的动态解析?A.RARPB.ICMPC.ARPD.DNS20、某银行网络遭遇ARP欺骗攻击,以下哪项措施能最有效防止此类问题?A.定期更换服务器IP地址B.在交换机端口静态绑定ARP表项C.启用端口安全功能关闭未使用端口D.部署DHCPSnooping技术21、在OSI七层模型中,负责端到端通信并实现端口号寻址的是哪一层?

A.数据链路层

B.网络层

C.传输层

D.应用层22、某银行内部网络需将/24划分为4个子网,每个子网至少容纳50台主机。应选择以下哪个子网掩码?

A.

B.28

C.92

D.2423、在TCP/IP协议模型中,下列哪一层次负责端到端的数据传输可靠性保障?

A.网络接口层

B.互联网层

C.传输层

D.应用层24、某银行网络需要实现跨广域网的数据加密传输,以下哪种协议最适合作为核心安全方案?

A.ARP

B.SSL/TLS

C.DHCP

D.ICMP25、在OSPF协议中,两台路由器建立邻居关系的必要条件是?A.接口类型必须为以太网B.区域ID必须一致C.优先级数值必须相同D.MTU值必须完全匹配26、以下哪项是VLAN技术的核心作用?A.增加物理网络带宽B.实现同一物理网络内的广播域隔离C.对数据传输进行加密处理D.自动分配IP地址资源27、在OSI七层模型中,负责实现数据在物理介质上的可靠传输,并提供MAC地址寻址功能的是哪一层?A.物理层B.数据链路层C.网络层D.传输层28、九江银行分支机构采用双出口设计时,为实现网关冗余与负载均衡,最可能使用的协议是?A.RIPB.VRRPC.HSRPD.BGP29、在OSI七层模型中,HTTP协议工作于哪一层?

A.应用层

B.传输层

C.网络层

D.物理层30、以下哪种路由协议采用Dijkstra算法计算最短路径?

A.RIP

B.OSPF

C.BGP

D.EIGRP31、在银行网络架构中,VLAN技术的主要作用不包括以下哪项?

A.隔离不同部门间的广播域

B.扩大局域网的冲突域范围

C.提高网络安全性

D.灵活划分逻辑子网32、银行网站采用HTTPS协议进行通信时,以下描述错误的是?

A.使用SSL/TLS协议保障传输安全

B.默认使用TCP443端口

C.通过加密防止中间人攻击

D.采用UDP协议提升传输效率33、某企业网络边界部署状态检测防火墙,若安全策略要求仅允许特定流量通过(如HTTP、FTP),其余流量默认处理方式应为:A.允许所有流量临时通过B.根据流量类型动态判断C.拒绝所有未明确允许的流量D.仅阻断已知恶意流量34、九江银行分支机构与总部需建立安全通信链路,要求实现端到端加密与身份认证,最适宜采用的技术是:A.基于SSL的远程访问VPNB.点对点协议(PPP)专线C.IPsec站点间VPND.静态路由协议加密35、在IPsec协议族中,以下哪种模式既能提供端到端安全通信,又能在NAT环境中正常工作?A.ESP传输模式B.AH传输模式C.ESP隧道模式D.ISAKMP模式二、多项选择题下列各题有多个正确答案,请选出所有正确选项(共20题)36、下列关于访问控制列表(ACL)的说法中,哪些是正确的?A.标准ACL仅基于源IP地址进行过滤B.扩展ACL可基于协议类型、源和目的端口号等进行过滤C.ACL规则默认隐含允许所有流量的最后一条规则D.应用ACL时需注意通配符掩码的正确配置37、关于生成树协议(STP)的描述,正确的选项包括?A.非根桥设备通过接收BPDU确定到根桥的最短路径B.处于阻塞状态的端口仍可接收并转发数据帧C.根桥选举依据桥ID,优先级相同则比较MAC地址D.路径成本(PathCost)与链路带宽成反比38、关于OSPF协议的特性,以下说法正确的是:

A.OSPF通过链路状态算法计算最短路径

B.区域划分必须包含骨干区域(Area0)

C.默认路由通过Type-5LSA下发

D.邻居关系建立必须满足子网掩码一致

E.支持VLSM和CIDRABCDE39、实现不同VLAN间通信的可行方式包括:

A.使用二层交换机直连不同VLAN

B.配置三层交换机SVI接口

C.通过Trunk链路透传不同VLAN

D.部署单臂路由技术

E.创建VLANIF逻辑接口ABCDE40、在OSPF协议中,以下关于其工作特性的描述正确的是:

A.使用TCP协议进行路由信息同步

B.采用距离矢量算法计算最优路径

C.通过划分区域减少链路状态数据库规模

D.Hello报文用于建立和维护邻居关系

E.LSA(链路状态通告)用于同步拓扑信息A.E41、网络工程师配置防火墙时,关于ACL(访问控制列表)的应用准则,以下说法正确的是:

A.标准ACL应尽量靠近源地址部署

B.扩展ACL通常基于目的端口号过滤

C.ACL规则默认隐含拒绝所有流量

D.入站ACL应用于接口的数据流入方向

E.标准ACL编号范围为1-1000A.E42、以下关于HTTPS协议的说法中,哪些是正确的?

A.HTTPS协议默认使用TCP端口80进行通信

B.HTTPS通过SSL/TLS协议实现数据加密传输

C.HTTPS可以防止中间人攻击

D.HTTPS协议与HTTP协议完全兼容,无需额外配置A.错误B.正确43、某银行分支机构网络中,以下哪些措施可有效提升局域网安全性?

A.关闭未使用的交换机端口

B.为所有员工配置相同的无线网络密码

C.在核心交换机启用端口安全功能

D.定期更新网络设备固件版本A.正确B.错误44、在OSI七层参考模型中,以下哪些层次直接与IP协议的实现相关?A.物理层B.数据链路层C.网络层D.传输层E.应用层45、银行网络架构中,以下哪些技术常用于防御外部网络攻击?A.防火墙策略B.入侵检测系统(IDS)C.数据加密技术D.VLAN划分E.动态主机配置协议(DHCP)46、关于OSI参考模型中数据链路层的功能,以下说法正确的有:A.提供物理地址(MAC地址)寻址功能B.实现端到端的数据流量控制C.对网络层提供透明的数据传输服务D.可通过CRC校验实现错误检测E.负责路由选择与路径转发47、某银行网络部署中,以下关于访问控制列表(ACL)的描述,正确的有:A.标准ACL仅检查数据包的源IP地址B.扩展ACL需同时检查源IP和目的IP地址C.ACL默认末尾隐含拒绝所有流量的规则D.应用ACL时,入站(Inbound)方向比出站(Outbound)方向更安全E.ACL规则匹配顺序遵循最长前缀优先原则48、下列关于OSI参考模型中各层安全功能的描述,正确的是哪些?A.网络层提供IPSec协议实现端到端加密B.传输层通过SSL/TLS协议确保数据传输安全C.数据链路层使用MACsec技术实现链路级加密D.应用层可部署防火墙进行访问控制过滤49、下列哪些是三层交换机的典型特征?A.基于MAC地址表进行数据帧转发B.支持OSPF动态路由协议C.具备VLAN间路由功能D.通过生成树协议防止环路50、在OSI七层模型中,以下哪些功能属于传输层的核心职责?A.端口号分配与多路复用B.数据流量控制与差错恢复C.物理地址解析与介质访问控制D.建立、维护会话连接51、关于动态路由协议BGP与OSPF,以下说法正确的是?A.BGP基于TCP协议传输,端口号为179B.OSPF通过广播方式发现邻居,需建立完全邻接关系C.RIP协议使用跳数作为度量值,最大有效跳数为15D.OSPF划分区域可减少LSA泛洪范围,BGP通过AS号实现自治系统间路由52、以下关于常见网络协议及其默认端口号的对应关系,哪些是正确的?A.FTP协议使用TCP协议的20和21端口B.HTTP协议默认使用TCP协议80端口C.SNMP协议使用UDP协议161和162端口D.DNS协议同时支持TCP和UDP协议,但主要使用UDP53端口53、下列关于企业网络安全防护技术的描述,哪些选项符合其典型应用场景?A.防火墙通过ACL规则过滤非法访问流量B.网络地址转换(NAT)可隐藏内部网络结构C.虚拟局域网(VLAN)技术用于隔离广播域D.入侵检测系统(IDS)直接阻断攻击流量54、以下关于网络协议与其所属OSI模型层级的对应关系,哪些是正确的?A.HTTP—应用层B.TCP—传输层C.IP—网络层D.PPP—物理层E.DNS—传输层55、下列选项中,哪些属于常见的网络安全攻击类型?A.DDoS攻击B.SQL注入C.防火墙配置D.跨站脚本(XSS)E.ARP欺骗三、判断题判断下列说法是否正确(共10题)56、在OSI七层模型中,以下关于各层功能的描述,哪一项正确?A.物理层负责建立主机间的逻辑连接;B.数据链路层通过MAC地址寻址;C.网络层提供端到端的数据传输;D.传输层定义了IP地址的格式57、关于动态路由协议的特性,以下说法正确的是?A.RIP协议使用Dijkstra算法计算最短路径;B.OSPF协议通过区域划分减少路由更新流量;C.BGP协议仅用于同一自治系统内部;D.EIGRP协议的默认管理距离为11058、在OSPF协议中,当路由器连接的网络类型为点对点(Point-to-Point)时,必须选举指定路由器(DR)和备份指定路由器(BDR)以减少邻接关系数量。A.正确B.错误59、生成树协议(STP)中,当两台交换机的桥ID优先级值相同时,系统会通过比较交换机的MAC地址来确定根桥,MAC地址较大的设备将成为根桥。A.正确B.错误60、在OSPF协议中,Type-5LSA描述的外部路由信息必须由AS边界路由器(ASBR)注入,并在全AS范围内传播。A.正确B.错误61、企业级防火墙默认情况下允许所有入站流量,仅需配置规则阻止特定风险流量即可实现安全防护。A.正确B.错误62、OSI参考模型从下到上的层次顺序为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。A.正确B.错误63、防火墙通过阻止所有外部流量可完全防御网络攻击,包括内部威胁和病毒传播。A.正确B.错误64、在OSPF协议中,所有路由器接口都会参与DR/BDR的选举过程,无论其网络类型如何。正确/错误65、在交换机端口安全配置中,若启用动态学习MAC地址功能,则设备重启后动态学习的MAC地址条目仍会保留。正确/错误

参考答案及解析1.【参考答案】C【解析】HTTPS协议通过SSL/TLS协议对数据进行加密,其默认端口号为443,HTTP协议默认端口为80(A错误)。FTP协议的控制连接默认使用端口21,数据连接使用端口20(B顺序颠倒)。SMTP协议默认使用端口25或587(D错误端口号110为POP3协议)。答案选C。2.【参考答案】D【解析】OSPF采用链路状态算法,通过组播同步链路状态数据库(B错误);RIP基于距离矢量算法(A错误)。OSPF的度量值默认基于链路带宽(C错误),RIP以跳数为唯一度量值。OSPF支持VLSM和CIDR,RIPv1不支持(RIPv2支持VLSM,但题目未限定版本),故D正确。3.【参考答案】B【解析】TCP/IP模型中,传输层(B选项)通过TCP协议实现可靠数据传输,负责建立端到端连接并管理流量控制、错误校验。应用层(A)仅面向具体服务,网际层(C)负责路由选择,网络接口层(D)处理物理传输。此题考查协议栈分层功能划分,需区分OSI模型与TCP/IP模型的层级差异。4.【参考答案】B【解析】基于IP和端口的ACL过滤(B选项正确)属于网络层防护,无法识别应用层数据内容,可能被加密流量绕过或遗漏高级威胁。ARP欺骗(A)属于链路层问题,SYNFlood(C)需在传输层防御,ICMP流量(D)可通过协议类型过滤。本题考察网络安全分层防护原理,强调深度防御需多层协同的必要性。5.【参考答案】D【解析】VLAN通过逻辑划分广播域实现部门隔离,能有效减少广播流量并提升网络安全性(B、C正确)。但其本质是逻辑隔离,设备仍处于同一物理网络中(D错误)。物理隔离需通过独立交换机或防火墙实现。6.【参考答案】D【解析】OSPFNSSA区域需通过ABR或ASBR使用nssadefault-informationoriginate命令生成Type-7LSA通告默认路由(D正确)。default-informationoriginate用于普通区域(B错误),arearange用于路由汇总(A错误),default-cost用于设定接口默认开销(C错误)。7.【参考答案】B【解析】传输层的核心功能是提供端到端的可靠数据传输,包括建立连接、流量控制、差错控制等。会话层负责会话管理,网络层负责逻辑寻址和路由,数据链路层处理物理地址和链路管理。该题考查OSI分层职责划分,需注意常见易混淆点。8.【参考答案】D【解析】防火墙分为包过滤(网络层)、状态检测(传输层)和应用代理(应用层)三种类型。状态检测防火墙通过会话状态表追踪连接状态,实现更精细化的流量控制。选项A错误(包过滤仅网络层),B需交换机端口隔离,C应用层防火墙可防御DDoS。9.【参考答案】A【解析】HTTPS协议基于HTTP协议并通过SSL/TLS进行加密传输,本质上仍属于应用层协议。虽然SSL/TLS握手过程涉及传输层(TCP443端口),但协议功能实现于应用层。选项B为常见干扰项,需注意协议分层与实际功能的对应关系。10.【参考答案】A【解析】VLAN的核心功能是通过逻辑划分网络隔离广播域,提高网络安全性与管理效率。选项B错误,VLAN并不增加实际物理网段容量;选项C和D错误,VLAN无法直接提升物理带宽或传输延迟,其价值在于逻辑网络优化。银行网络常通过VLAN实现部门级网络隔离。11.【参考答案】B【解析】VLAN(虚拟局域网)通过逻辑划分广播域,减少广播风暴影响范围,同时实现不同子网间的二层隔离,提升网络安全性。A项错误,网络带宽提升需依赖链路聚合或升级设备;D项为DHCP功能,与VLAN无关。12.【参考答案】B【解析】ARP(地址解析协议)用于将IP地址解析为对应的MAC地址,该过程在数据链路层实现,因MAC地址表由交换机维护。网络层仅处理IP寻址,而ARP请求/响应以广播帧形式在链路层传输,故选B。13.【参考答案】B【解析】传输层(第四层)的核心功能是通过协议(如TCP/UDP)建立端到端连接,确保数据完整性与顺序。物理层(A)负责比特流传输;网络层(C、D)处理IP寻址与路由;地址解析属于数据链路层(ARP协议)功能。14.【参考答案】A【解析】STP(SpanningTreeProtocol)运行在数据链路层(B错误),通过选举根桥并阻塞备用链路消除环路(A正确)。IP地址分配依赖DHCP(C错误),且STP主要用于交换机间拓扑管理(D错误)。该协议是保障二层网络稳定的核心机制。15.【参考答案】C【解析】OSPF(开放式最短路径优先)是链路状态路由协议,支持VLSM和CIDR,通过划分区域实现层次化网络设计,能快速收敛并支持多路径负载均衡。RIP为距离矢量协议,存在跳数限制且收敛慢。BGP用于AS间路由,静态路由无法适应大规模网络动态变化。核心层需高效处理多区域路由,OSPF的区域划分特性能有效隔离故障,保障稳定性。16.【参考答案】C【解析】ACL(AccessControlList)通过规则匹配源/目的IP、端口等信息,实现对网络流量的过滤与控制。选项C中限制IP访问服务器符合ACL核心功能。ARP欺骗需通过动态ARP检测(DAI)或静态绑定解决;数据加密依赖SSL/IPsec技术;VLAN分配通常由802.1Q或VLANTrunk实现。ACL可部署于网络边界,有效阻止非法终端接入核心业务系统。17.【参考答案】D【解析】OSPF中只有广播型多路访问(BroadcastMA)和非广播多路访问(NBMA)网络需要选举DR/BDR,而点对点网络无需选举(A、B错误)。DR/BDR通过组播地址进行通告(C错误)。当DR失效时,BDR会直接升级为DR,无需重新选举(D正确)。18.【参考答案】B【解析】VLAN本质是逻辑隔离的广播域,不同VLAN间通信必须通过三层设备(如路由器或三层交换机)进行路由转发(B正确)。二层交换机即使配置Trunk端口也无法跨越VLAN进行三层通信(A错误)。同一子网划分不同VLAN会导致IP地址冲突(C错误)。STP用于防止环路,与VLAN间通信无关(D错误)。19.【参考答案】C【解析】ARP(地址解析协议)的核心功能是将IP地址转换为对应的MAC地址,确保数据包在局域网内正确转发。RARP用于已知MAC地址反推IP地址,ICMP负责网络层差错控制,DNS则解决域名到IP的映射。网络工程师需掌握协议分层作用,避免混淆。20.【参考答案】B【解析】静态ARP绑定通过手动配置IP与MAC的对应关系,避免攻击者伪造ARP响应。选项D虽能防御DHCP欺骗,但无法直接阻断ARP攻击;选项A和C对ARP防护无直接作用。银行网络对稳定性要求高,静态绑定虽维护成本较高,但能精准防御此类攻击。21.【参考答案】C【解析】传输层(C选项)的核心功能是建立端到端的通信连接,通过端口号实现应用程序间的寻址。数据链路层(A)负责物理地址(MAC)寻址和局域网内数据传输;网络层(B)处理IP地址和路由选择;应用层(D)直接面向用户,提供HTTP、FTP等具体服务。银行网络工程师需重点掌握该分层功能,以快速定位网络故障层级。22.【参考答案】C【解析】子网划分需满足主机数和子网数需求:1)每个子网至少50台主机需保留6位主机位(2^6-2=62),即掩码末字节后6位为0;2)划分4个子网需要3位子网位(2^3=8),故掩码前26位全1。组合后掩码为11111111.11111111.11111111.11000000,即92(C选项)。A选项为原网段,B选项支持126主机但子网数不足,D选项主机位仅30台,均不符合要求。23.【参考答案】C【解析】TCP/IP协议模型分为四层结构:网络接口层(物理+数据链路)、互联网层(IP寻址路由)、传输层(TCP/UDP端到端通信)和应用层(HTTP/FTP等协议)。其中传输层通过TCP协议实现可靠传输,主要负责建立连接、流量控制、差错校验等功能。选项D对应的是应用层协议的功能范畴,选项B主要处理IP数据包路由,而选项A则与物理介质访问相关。24.【参考答案】B【解析】SSL/TLS协议是当前主流的安全传输协议,通过非对称加密(RSA等)实现密钥交换,对称加密(AES等)保障数据传输安全,同时结合数字证书验证身份,特别适用于跨公网的敏感数据传输场景。选项A是地址解析协议,属于二层通信基础;选项C是动态主机配置协议,负责IP分配;选项D是网络诊断协议,均无加密功能。银行广域网通常采用TLS1.3版本(SSL的升级版)保障交易数据安全。25.【参考答案】B【解析】OSPF邻居关系建立的核心条件是两端路由器的区域ID一致,且子网掩码匹配。接口类型(A)、优先级(C)影响DR/BDR选举但非必要条件;MTU(D)仅在某些厂商设备中强制要求一致,不属于RFC标准必要条件。26.【参考答案】B【解析】VLAN通过逻辑划分将单一物理网络划分为多个广播域,有效抑制广播风暴并提升安全性。增加带宽需物理升级(A错误);加密需依赖SSL/IPSec等协议(C错误);IP分配由DHCP实现(D错误)。27.【参考答案】B【解析】数据链路层(第二层)的核心功能包括物理地址(MAC地址)寻址、流量控制及差错检测。物理层仅负责比特流传输,网络层处理IP寻址,传输层则关注端到端通信。银行网络中交换机工作在该层,通过MAC地址表实现局域网数据转发。28.【参考答案】B【解析】VRRP(虚拟路由冗余协议)通过主备网关切换实现冗余,支持多网关负载分担,适用于银行分支等需要高可用性的场景。HSRP为思科私有协议,功能类似但兼容性差;RIP/BGP用于动态路由选择,不处理网关冗余。银行网络设计中,VRRP能保障业务连续性,符合金融行业标准。29.【参考答案】A【解析】HTTP(超文本传输协议)属于应用层协议,负责Web浏览器与服务器之间的数据交互。应用层直接面向用户,提供HTTP、FTP、SMTP等协议;传输层(B选项)处理端到端通信,如TCP/UDP;网络层(C选项)负责IP寻址和路由(如IP协议);物理层(D选项)涉及物理介质传输比特流。本题关键在于区分协议与层级的对应关系。30.【参考答案】B【解析】OSPF(开放最短路径优先)协议基于链路状态算法,通过Dijkstra算法构建最短路径树,计算最优路由

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论