2026年网络运维专员笔试试题(含答案)_第1页
2026年网络运维专员笔试试题(含答案)_第2页
2026年网络运维专员笔试试题(含答案)_第3页
2026年网络运维专员笔试试题(含答案)_第4页
2026年网络运维专员笔试试题(含答案)_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络运维专员笔试试题(含答案)一、单项选择题(本大题共15小题,每小题3分,共45分。在每小题列出的四个选项中,只有一项是最符合题目要求的)1.在TCP/IP协议栈中,负责将IP地址转换为物理地址的协议是()。A.TCPB.ARPC.ICMPD.UDP2.某交换机配置了VLAN10和VLAN20,两VLAN间需要通信,最合理的实现方式是()。A.在交换机上启用STPB.使用单臂路由或三层交换机C.将两VLAN合并D.配置ACL允许互访3.下列网络命令中,用于诊断本机到目标主机路径上各节点延迟及丢包情况的是()。A.pingB.tracert/tracerouteC.nslookupD.netstat4.关于DNS递归查询与迭代查询的区别,下列说法正确的是()。A.递归查询中,最终结果由根域名服务器返回B.迭代查询中,客户端需要依次向多级DNS服务器发起查询请求C.递归查询中,被查询的DNS服务器只返回下一级服务器的地址D.两种查询方式的结果一定相同,没有区别5.一台Linux服务器的网卡配置文件位于()。A./etc/network/interfaces或/etc/sysconfig/network-scripts/B./etc/hostsC./proc/net/devD./var/log/messages6.在OSI参考模型中,数据链路层的PDU(协议数据单元)被称为()。A.数据包(Packet)B.帧(Frame)C.段(Segment)D.比特流(Bit)7.关于RSTP(快速生成树协议)与STP的区别,下列说法错误的是()。A.RSTP的收敛速度远快于STPB.RSTP定义了替代端口和备份端口角色C.RSTP不再需要BPDU报文D.RSTP使用Proposal/Agreement机制加速收敛8.某企业网络使用NAT技术让内网用户访问互联网,若内网用户访问外部服务器,NAT设备主要修改的是()。A.源IP地址和源端口号B.目的IP地址和目的端口号C.仅修改MAC地址D.仅修改校验和9.关于HTTP状态码,下列对应关系正确的是()。A.200——请求失败B.301——资源永久重定向C.403——服务器内部错误D.500——禁止访问10.在Linux系统中,要查看当前系统监听的所有TCP端口及其对应进程,最合适的命令组合是()。A.netstat-antup或ss-antupB.ps-efC.ifconfig-aD.route-n11.关于RAID技术,下列说法正确的是()。A.RAID0提供数据冗余,容错能力强B.RAID1通过磁盘镜像实现数据冗余,磁盘利用率50%C.RAID5至少需要2块磁盘,允许2块磁盘同时故障D.RAID10是RAID0和RAID5的复合,至少需要6块磁盘12.某网站使用HTTPS协议,其默认监听端口为()。A.21B.80C.443D.808013.在Wireshark抓包分析中,若需要筛选出所有发往IP地址为00的HTTP流量,正确的过滤表达式是()。A.ip.src==00&&httpB.ip.dst==00&&httpC.tcp.port==80&&ip.addr==00D.http&&ip.dst==0014.关于IPv6地址,下列说法正确的是()。A.IPv6地址长度为64位B.IPv6地址中“::”可以表示多个连续的全零段,但只能出现一次C.IPv6地址FE80::/10是全局单播地址D.IPv6不再需要ICMPv6协议15.某服务器出现CPU负载持续过高(loadaverage8.5,8.2,7.9,CPU核数为4核),下列排查思路最合理的是()。A.立即重启服务器B.使用top或pidstat定位高CPU消耗进程,再进一步分析线程栈C.直接更换CPU硬件D.关闭所有服务释放资源二、多项选择题(本大题共5小题,每小题4分,共20分。在每小题列出的四个选项中,至少有两项是符合题目要求的,多选、少选、错选均不得分)16.下列属于网络运维监控平台核心功能的有()。A.性能数据采集(CPU、内存、流量等)B.告警阈值设定与通知C.拓扑发现与可视化D.自动修复所有故障17.关于VLANTrunk链路,下列说法正确的有()。A.Trunk链路可以承载多个VLAN的流量B.802.1Q是Trunk链路的封装标准之一C.默认情况下Trunk链路允许所有VLAN通过D.Trunk链路两端必须配置相同的NativeVLAN18.以下哪些措施可以有效提升园区网络的安全性()。A.配置端口安全(PortSecurity),限制端口学习MAC地址数量B.启用DHCPSnooping,防止私设DHCP服务器C.配置ACL,限制关键服务器的访问来源D.所有交换机均关闭STP以提升转发效率19.关于BGP协议,下列说法正确的有()。A.BGP是外部网关协议(EGP),用于不同AS之间交换路由B.BGP使用TCP端口179建立邻居关系C.IBGP邻居之间传递的路由默认不修改下一跳D.BGP支持丰富的路由策略(如AS-Path、Community属性)20.在Linux系统中,下列哪些命令或工具可用于查看系统的实时网络连接状态()。A.ssB.netstatC.lsof-iD.ping三、填空题(本大题共10空,每空2分,共20分)21.在TCP三次握手中,客户端首先发送一个SYN报文,服务端回复()报文,随后客户端再发送ACK报文完成连接建立。22.标准IPv4地址6/26所属的子网网络地址是(),该子网可用的主机地址范围是()至(),广播地址是()。23.在Linux系统中,使用rpm包管理器安装软件包的典型命令是(),使用dpkg安装deb包的典型命令是()。24.SNMP协议中,网络管理系统(NMS)主动查询设备状态时使用的操作是(),设备主动上报告警信息的操作是()。25.在Zabbix监控系统中,负责主动采集数据并发送给Server或Proxy的组件是()。四、简答题(本大题共4小题,每小题10分,共40分)26.请简述VLAN(虚拟局域网)的工作原理及其带来的主要好处(至少3点)。27.请描述Linux系统启动的大致流程(从按下电源键到登录界面)。28.简述TCP协议与UDP协议的主要区别,并分别列举两个典型的应用场景。29.某企业网络出口部署了防火墙,内网用户无法访问外网,而防火墙策略未发现明显错误。请列出至少5种可能的原因及对应的排查方法。五、应用题(本大题共3小题,共25分)30.(计算与分析题,8分)某公司申请了一个公网IP地址段/24,需要划分成6个子网,每个子网至少能容纳25台主机。(1)请计算子网掩码应设为多少?(2分)(2)请列出前4个子网的网络地址及可用IP范围。(6分)31.(故障排查分析题,8分)某用户反映,访问公司内部服务器(0)时速度极慢,但访问外网正常。其他用户访问该服务器速度正常。请结合可能的网络因素,给出至少3种可能的原因及对应的诊断方法。32.(综合应用与脚本题,9分)某公司的Web服务器(Nginx)频繁出现高负载问题,运维人员需要编写一个Shell脚本,实现对Nginx进程数的监控与自动恢复。要求:(1)脚本每5分钟检查一次Nginx进程数,若进程数小于2(例如nginx:masterprocess和workerprocess),则自动启动Nginx服务,并将重启记录写入/var/log/nginx_restart.log。(5分)(2)说明该脚本如何加入到crontab中实现定时执行。(4分)参考答案一、单项选择题(15×3=45分)1.B2.B3.B4.B5.A6.B7.C8.A9.B10.A11.B12.C13.B14.B15.B二、多项选择题(5×4=20分)16.ABC17.ABD18.ABC19.ABCD20.ABC三、填空题(10×2=20分)21.SYN+ACK(或SYN/ACK)0.64;5;26;2723.rpm-ivhxxx.rpm(或rpm-ivh,安装参数i/v/h可写全);dpkg-ixxx.deb24.GET(或GetRequest);TRAP(或Trap/SNMPTrap)25.ZabbixAgent(或Agent)四、简答题(4×10=40分)26.答案要点:VLAN(虚拟局域网)是将一个物理局域网在逻辑上划分成多个广播域的技术。工作原理为:交换机通过VLAN标签(802.1Q)区分不同VLAN的数据帧,每个VLAN内的设备可以二层互通,不同VLAN间的二层流量被隔离。交换机端口可配置为Access口(属于单个VLAN)或Trunk口(承载多个VLAN)。主要好处:①隔离广播域,减少广播流量,提升网络性能;②增强安全性,不同VLAN间无法直接二层访问,需经三层设备控制;③简化网络管理,可通过VLAN灵活划分部门或业务,不受物理位置限制;④提高网络可靠性,一个VLAN的故障一般不影响其他VLAN。27.答案要点:①BIOS/UEFI自检,读取启动介质;②加载引导程序(GRUB2),读取配置文件/etc/grub2.cfg(或/boot/grub2/grub.cfg);③加载内核(vmlinuz)到内存,解压并初始化;④内核挂载根文件系统(/),启动系统第一个进程systemd(PID=1);⑤systemd并行执行默认目标(如multi-user.target或graphical.target)下的单元服务;⑥启动getty终端(或显示管理器),呈现登录界面。28.答案要点:TCP(传输控制协议):面向连接的、可靠的字节流传输协议。具备三次握手、四次挥手、确认重传、滑动窗口、拥塞控制(慢启动、拥塞避免、快重传、快恢复)等机制,传输效率相对低。应用场景:HTTP/HTTPS网页访问、FTP文件传输、SMTP邮件发送、SSH远程登录等。UDP(用户数据报协议):无连接的、尽力而为的报文传输协议。无需建立连接,开销小、时延低,但不保证可靠交付。应用场景:DNS域名解析、DHCP地址分配、视频直播/语音通话(RTP)、在线游戏等。29.答案要点:可能原因及排查方法:①内网PC网关配置错误——检查PC的IP、子网掩码、网关地址是否正确;②防火墙NAT策略缺失或错误——检查防火墙是否配置了源NAT(如出接口IP或地址池转换),确认转换规则和接口绑定;③防火墙安全策略未放行或顺序错误——检查策略中的源区、目的区、服务、动作,确认是否有更高优先级的拒绝策略;④DNS解析异常——尝试用公网IP直接访问(如访问或14的web服务),判断是否为DNS故障;⑤出口链路故障或运营商问题——检查防火墙WAN接口状态、ping公网网关、查看链路接口流量及日志;⑥路由配置缺失——检查防火墙或核心交换机上是否有指向运营商下一跳的默认路由;⑦内网存在ARP欺骗或环路——查看PC的ARP表、核心交换机CPU及日志,排查环路和欺骗。五、应用题(3题,共25分)30.答案:(1)计算子网掩码(2分)需要6个子网,因23(2)前4个子网的网络地址和可用IP范围(6分)子网划分规则:每个子网有25=32个地址(含网络地址和广播地址),可用主机数为第1个子网:网络地址,可用IP范围——0,广播地址1;第2个子网:网络地址2,可用IP范围3——2,广播地址3;第3个子网:网络地址4,可用IP范围5——4,广播地址5;第4个子网:网络地址6,可用IP范围7——26,广播地址27。(注:每个子网网络地址、可用IP范围各占1分,共6分)31.答案(每点原因+方法各占相应分数,答出3点及以上即可得满分8分):可能原因1:用户PC到服务器的链路存在瓶颈或拥塞(如所在交换机端口速率协商为10Mbps或存在广播风暴)。诊断方法:在用户PC上使用ping大包(如ping-l14000)测试延迟与丢包;检查PC和接入交换机端口协商速率、错误计数(#interface、showinterfacecounterserrors)。可能原因2:用户PC本地DNS或Hosts文件配置异常,导致访问服务器时先进行错误的域名解析,产生超时等待。诊断方法:使用nslookup解析服务器域名,检查PChosts文件是否添加了错误条目;在PC上用IP直连测试访问速度是否改善。可能原因3:用户PC与服务器之间的路径上存在防火墙或交换机ACL规则,导致部分报文被丢弃或进行额外检查,造成时延。诊断方法:在路径设备上查看匹配计数(showaccess-lists、防火墙策略命中次数);在用户侧使用tracert追踪路径,观察每跳时延。可能原因4:用户PC自身资源受限(如CPU过高、杀毒软件实时扫描、系统补丁后台下载等)。诊断方法:打开任务管理器查看CPU、内存、网络占用;临时关闭杀毒软件或防火墙测试。可能原因5:服务器对该用户IP所在网段实施了限速或QoS策略,而其他用户不受影响。诊断方法:检查服务器端(或中间设备)是否有针对该用户源IP的流量策略或连接数限制。32.答案:(1)Shell脚本内容(5分)```bash#!/bin/bash#Nginx进程监控与自动恢复脚本#检查Nginx主进程是否存在,若进程数小于2则重启并记录日志LOG_FILE="/var/log/nginx_restart.log"#统计Nginx进程个数(匹配master或worker进程,排除grep自身)PROCESS_COUNT=$(ps-Cnginx--no

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论