2026年中级通信工程师互联网技术真题及答案(考后更新)_第1页
2026年中级通信工程师互联网技术真题及答案(考后更新)_第2页
2026年中级通信工程师互联网技术真题及答案(考后更新)_第3页
2026年中级通信工程师互联网技术真题及答案(考后更新)_第4页
2026年中级通信工程师互联网技术真题及答案(考后更新)_第5页
已阅读5页,还剩16页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年中级通信工程师互联网技术真题及答案(考后更新)一、判断题(每题1分,共10分)1.QUIC协议基于UDP实现,内置TLS加密,支持连接迁移,是HTTP/3的底层传输协议。答案正确2.OSPF协议是一种距离矢量路由协议,以跳数作为唯一的路由度量值。答案错误解析OSPF是链路状态路由协议,基于链路带宽计算路由开销;RIP才是距离矢量协议,以跳数为度量值。3.VXLAN是一种网络虚拟化技术,采用MAC-in-UDP封装格式,支持约1600万个虚拟网络标识,可满足多租户大二层组网需求。答案正确4.零信任架构的核心原则是“默认信任,持续验证”,以网络边界作为主要的安全防护依据。答案错误解析零信任的核心原则是“从不信任,持续验证”,不基于网络位置授予默认信任,打破传统边界防护的固有逻辑。5.SRv6基于IPv6转发平面,通过SID标识网络路径,不需要维护复杂的逐跳隧道状态,可实现端到端的可编程路径调度。答案正确6.传统TCP拥塞控制机制中,当发生超时重传时,慢启动阈值ssthresh会被设置为当前拥塞窗口的1/2,拥塞窗口重置为1个MSS,随后进入慢启动阶段。答案正确7.DDoS攻击中的反射放大攻击,是攻击者伪造源IP为受害者地址,向开放的公共服务器发送小请求,诱导服务器向受害者发送大流量响应,常见的放大协议包括DNS、NTP、Memcached等。答案正确8.在MPLS网络中,LER(标签边缘路由器)负责为进入MPLS域的报文压入标签,核心LSR(标签交换路由器)仅根据标签进行转发,不需要解析IP报文头。答案正确9.IPv6的链路本地地址前缀为FC00::/7,仅用于同一链路内的节点通信,不能跨路由器转发。答案错误解析IPv6链路本地地址前缀为FE80::/10,FC00::/7是唯一本地地址(ULA)的前缀。10.SDN架构的核心特点是控制平面与转发平面分离、控制平面集中化,通过开放的可编程接口实现网络能力的灵活调度。答案正确二、单项选择题(每题1分,共20分)1.在TCP/IP协议栈中,负责为应用进程提供端到端可靠传输服务,具备流量控制、拥塞控制能力的协议工作在哪一层?A.网络接口层B.网际层C.传输层D.应用层答案C2.某企业需要配置域名解析,将自有域名指向CDN节点的IPv6地址,应配置哪种类型的DNS记录?A.A记录B.AAAA记录C.CNAME记录D.MX记录答案B3.路由表中不同来源的路由具有不同的默认优先级(管理距离,数值越小优先级越高),以下路由来源中默认优先级最高的是?A.静态路由B.OSPF路由C.直连路由D.RIP路由答案C解析默认情况下直连路由优先级为0,是所有路由来源中优先级最高的;静态路由默认优先级为1,OSPF默认优先级为10,RIP默认优先级为120。4.以下关于VLAN技术的描述,错误的是?A.VLAN可以将一个物理局域网在逻辑上划分为多个隔离的广播域B.Trunk(干道链路)可以承载多个VLAN的流量C.Access端口发送数据帧时会剥离VLAN标签,发送不带标签的以太网帧D.不同VLAN内的主机默认可以直接通过二层交换机通信,不需要三层设备转发答案D5.以下关于HTTP协议演进的描述,正确的是?A.HTTP/1.1原生支持多路复用,单个TCP连接可并行传输多个请求响应,无队头阻塞B.HTTP/2基于二进制分帧实现多路复用,但仍存在TCP层的队头阻塞问题C.HTTP/3基于TCP实现,彻底解决了传输层队头阻塞D.HTTP/2默认强制加密,所有流量必须经过TLS握手答案B6.IPv6地址采用多少位二进制数表示,相比IPv4极大扩展了地址空间?A.32位B.64位C.128位D.256位答案C7.防火墙通常将网络划分为不同安全级别的区域,其中受信任程度最高、通常用于部署企业内部核心业务系统的区域是?A.非军事区(DMZ)B.信任区域(Trust)C.非信任区域(Untrust)D.隔离区域(Isolate)答案B8.MPLS报文的单个标签长度为多少比特,位于二层帧头和三层IP头之间?A.20B.32C.64D.128答案B解析单个MPLS标签共32比特,包含20位标签值、3位EXP(QoS标记)、1位栈底标志、8位TTL。9.TCP建立连接的三次握手过程中,服务器收到客户端发送的SYN报文后,会回复哪种类型的报文?A.SYN+ACKB.ACKC.FIN+ACKD.RST答案A10.某企业直接使用云服务商提供的云数据库、云存储、AI推理服务等应用开发组件,不需要管理底层的服务器、操作系统、网络等基础设施,这种云服务模式属于?A.IaaSB.PaaSC.SaaSD.DaaS答案B11.生成树协议(STP)的主要作用是?A.实现VLAN间的三层转发B.消除二层网络中的环路,同时提供链路冗余C.为路由协议计算全网最短路径D.对报文进行分类标记,实现QoS保障答案B12.以下哪种NAT类型可以实现多个内部私网地址映射到同一个公网地址的不同端口,最大程度节约公网IP地址资源?A.静态NATB.动态NATC.NAPT(网络地址端口转换)D.双向NAT答案C13.工作在5GHz频段,单流理论最高速率可达866Mbps,支持下行MU-MIMO的Wi-Fi标准是?A.Wi-Fi4(802.11n)B.Wi-Fi5(802.11ac)C.Wi-Fi6(802.11ax)D.Wi-Fi7(802.11be)答案B14.以下关于SD-WAN技术的描述,错误的是?A.支持混合链路接入(互联网、专线、4G/5G)B.可以基于应用识别进行智能选路,保障关键业务体验C.需要逐跳手动配置路由和策略,分支机构部署周期长D.支持零接触部署(ZTP),分支机构设备可开箱即用答案C15.ISO定义的网络管理五大功能域(FCAPS)中,负责监控网络运行参数、统计网络资源利用率、收集设备性能指标的是?A.故障管理B.配置管理C.性能管理D.安全管理答案C16.BGP是互联网核心的域间路由协议,以下关于BGP的描述正确的是?A.BGP是链路状态协议,通过泛洪LSA实现全网拓扑同步B.BGP基于UDP协议传输,端口号为179C.BGP支持丰富的路由策略,可根据AS路径、团体属性等灵活控制路由传播D.BGP仅用于同一AS内部的路由计算,不能跨AS传递路由答案C17.以下加密算法中,属于非对称加密算法、可用于数字签名和密钥交换的是?A.AESB.RSAC.DESD.MD5答案B18.算力网络是新型信息基础设施的核心组成,以下关于算力网络核心理念的描述错误的是?A.实现算网资源融合调度,用户可像使用水电一样按需使用算力B.以网络为中枢,连接分布在各地的算力节点C.算力调度仅考虑算力节点的CPU利用率,不需要考虑网络时延和带宽D.支持算力的感知、路由、编排和交易答案C19.以下哪种QoS模型要求网络节点在业务流传输前,通过RSVP信令为该流预留端到端的带宽、缓存等资源,提供严格的硬服务质量保障?A.Best-Effort(尽力而为)B.IntServ(集成服务)C.DiffServ(区分服务)D.FIFO(先进先出)答案B20.网络运维中常用的ping命令基于哪个协议实现,用于检测网络连通性?A.ARPB.ICMPC.IGMPD.DHCP答案B三、多项选择题(每题2分,共20分)1.以下属于TCP/IP协议栈应用层协议的有哪些?A.FTPB.UDPC.SMTPD.ICMPE.DNS答案ACE解析UDP是传输层协议,ICMP是网际层协议,FTP(文件传输)、SMTP(邮件发送)、DNS(域名解析)均为应用层协议。2.以下技术中,可用于IPv4向IPv6过渡的有哪些?A.双栈技术B.NAT64C.6to4隧道D.VXLANE.SRv6答案ABC解析VXLAN是二层网络虚拟化技术,SRv6是IPv6网络下的源路由技术,二者不属于IPv6过渡技术。3.常见的网络安全防护技术中,属于网络边界防护技术的有哪些?A.防火墙B.入侵防御系统(IPS)C.Web应用防火墙(WAF)D.终端杀毒软件E.DDoS防护系统答案ABCE解析终端杀毒软件是主机侧防护技术,不属于网络边界防护范畴。4.以下关于OSPF协议的描述,正确的有哪些?A.OSPF是链路状态路由协议,使用SPF算法计算无环最短路径B.OSPF支持区域划分,骨干区域为Area0,所有非骨干区域必须和骨干区域直接相连C.OSPF以跳数作为路由度量值,最大有效跳数为15D.OSPF报文封装在UDP报文中,端口号为520E.OSPF支持等价路由(ECMP),可实现多路径负载分担答案ABE解析以跳数为度量、最大有效跳数15、UDP520端口传输都是RIP协议的特点,不是OSPF的特性。5.NIST定义的云计算核心特征包括以下哪些选项?A.按需自助服务B.广泛的网络接入C.资源池化D.快速弹性伸缩E.可计量的服务答案ABCDE6.以下关于VXLAN技术优势的描述,正确的有哪些?A.采用24位VNI标识虚拟网络,可支持超过1600万个租户网络,解决VLAN数量不足的问题B.支持三层网络下的二层连通,可实现跨数据中心的大二层组网C.基于UDP封装,可直接在现有IP网络上部署,兼容性好D.不支持多路径负载分担,链路利用率低E.对虚拟机迁移位置无严格限制,支持虚拟机跨三层网络动态迁移答案ABCE解析VXLAN天然支持ECMP等价路由,可实现多路径负载分担,提升链路利用率。7.以下因素中,会导致网络连接出现队头阻塞问题的有哪些?A.TCP是面向字节流的可靠传输,前面的报文段丢失后,后续到达的报文段无法向上层交付B.HTTP/1.1采用串行请求响应模式,一个请求未完成时不能发送下一个请求C.QUIC协议实现了流级别的独立丢包重传D.HTTP/2的多路复用基于单个TCP连接,TCP层丢包会导致所有流阻塞E.网络存在带宽瓶颈,单条连接传输速率达到上限答案ABD解析QUIC的独立流机制是解决队头阻塞的技术,不是队头阻塞的原因;带宽瓶颈导致的速率限制不属于队头阻塞范畴。8.零信任架构的核心设计原则包括以下哪些选项?A.网络位置不自动授予信任,无论内部还是外部访问都需要验证B.最小权限原则,仅授予访问主体完成任务所需的最小权限C.持续信任评估,对访问行为进行实时风险研判,动态调整权限D.基于边界防火墙构建防护体系,默认信任内网用户E.假设已被入侵,始终以存在攻击为前提进行安全防护设计答案ABCE解析默认信任内网用户是传统边界安全模型的特点,不是零信任的设计原则。9.以下关于5G与互联网融合的描述,正确的有哪些?A.5G核心网采用SBA服务化架构,基于云原生技术设计,支持网络能力开放B.5GuRLLC场景可提供毫秒级时延、99.999%可靠性,可支撑工业互联网、远程医疗等应用C.5G网络采用固定专用网元部署模式,不支持网络功能弹性扩缩容D.5G与边缘计算结合,可将业务下沉到靠近用户的边缘节点,降低业务时延E.5G网络仅支持语音和手机上网业务,无法支撑物联网海量终端接入答案ABD解析5G核心网基于云原生设计,支持网元弹性扩缩容;5GmMTC场景就是为海量物联网终端接入设计的。10.常见的DDoS攻击类型中,属于网络层/传输层攻击的有哪些?A.SYNFlood攻击B.UDPFlood攻击C.ICMPFlood攻击D.HTTPFlood攻击E.CC攻击答案ABC解析HTTPFlood和CC攻击属于应用层DDoS攻击。四、案例分析题(每题10分,共50分)1.某中型企业计划建设内部办公网络,共有行政、研发、财务、市场4个部门,每个部门约50台终端,企业内部私网采用/24网段进行子网划分。网络采用三层架构:核心层部署两台三层交换机做冗余,汇聚层按部门接入,接入层为二层交换机,通过VLAN实现部门间二层隔离,核心交换机作为企业网关,部署NAPT实现内网用户访问互联网。请结合场景回答以下问题:(1)为满足4个部门的地址分配需求,每个部门需要至少50个可用IP地址,采用VLSM划分子网时,子网掩码应设置为多少?每个子网可提供的最大可用主机数是多少?(4分)(2)写出从开始依次划分的4个可用子网的网络地址。(3分)(3)不同VLAN之间的通信需要由什么设备实现?NAPT通过什么信息区分同一公网IP下的不同内部连接?(3分)答案(1)子网掩码为92(即/26前缀长度);每个子网最大可用主机数为62个(4分)。(2)4个可用子网分别为:/26、4/26、28/26、92/26(3分)。(3)不同VLAN之间需要三层设备(本题为核心三层交换机,或答路由器、三层转发设备均可)实现通信;NAPT通过传输层源端口号区分不同的内部连接(3分)。解析每个部门需50个可用IP,主机位长度n需满足2n−2≥502.某互联网公司运营面向公众的电商平台,包含Web交易、支付、用户中心等核心模块,近期多次遭遇大流量DDoS攻击导致服务中断,同时监测到针对登录接口的暴力破解、SQL注入等攻击尝试。公司计划按照网络安全等级保护2.0三级要求建设安全防护体系。请结合场景回答以下问题:(1)针对大流量DDoS攻击,请列举至少3种常见的防护手段。(3分)(2)针对SQL注入、暴力破解等Web层攻击,应部署哪种安全设备防护?该设备的核心防护对象是什么?(3分)(3)等保2.0三级要求构建“一个中心、三重防护”的安全体系,其中“三重防护”指哪三个层面的防护?(4分)答案(1)常见DDoS防护手段包括:运营商近源流量压制、DDoS高防IP流量清洗、Anycast流量分散、CDN缓存稀释流量、源认证、异常流量限速等(答出任意3种即可,3分)。(2)应部署Web应用防火墙(WAF)进行防护(2分);WAF的核心防护对象是HTTP/HTTPS类Web业务,可防御SQL注入、XSS、Webshell上传、CC攻击等应用层攻击(1分)。(3)“三重防护”分别为:安全通信网络、安全区域边界、安全计算环境(4分)。解析等保2.0的“一个中心”指安全管理中心,三重防护覆盖从网络传输、边界防护到主机/应用运行环境的纵深防御体系;Web层攻击的防护需要WAF这类应用层安全设备,传统网络层防火墙无法识别应用层攻击载荷。3.某跨省企业有北京、上海、广州三个分支机构,初期采用MPLSVPN专线实现分支互联,随着业务发展,专线成本高、部署慢的问题凸显,企业计划引入SD-WAN改造广域网,采用“专线+互联网+5G”混合链路接入;内网采用OSPF作为内部路由协议,与运营商之间通过BGP传递公网路由。请结合场景回答以下问题:(1)相比传统MPLS专线,SD-WAN有哪些优势?请列举3点。(3分)(2)OSPF协议中所有非骨干区域必须直接连接到哪个骨干区域?不同AS之间建立的BGP邻居称为什么?(2分)(3)BGP可通过哪些路由属性实现灵活的选路和策略控制?请列举至少3种常见BGP属性。(3分)(4)SD-WAN场景下,对视频会议、生产交易等时延、丢包敏感的关键业务,应采用怎样的选路策略?(2分)答案(1)SD-WAN优势包括:支持混合链路接入,降低专线成本;零接触部署,缩短分支机构开通周期;基于应用识别的智能选路,保障关键业务体验;集中可视化运维,降低管理复杂度;实时探测链路质量,动态切换故障路径(答出任意3点即可,3分)。(2)OSPF骨干区域为Area0(0号区域)(1分);不同AS之间的BGP邻居称为EBGP(外部BGP)邻居(1分)。(3)常见BGP属性包括:AS路径(ASPath)、本地优先级(LocalPref)、MED、下一跳(Next_Hop)、团体属性(Community)、起源属性(Origin)等(答出任意3种即可,3分)。(4)关键业务应优先选择时延低、丢包率小、满足SLA要求的优质链路传输,当主用链路质量下降或故障时,自动切换到其他符合要求的备用链路,保障业务体验(2分,意思对即可)。4.某大型互联网公司建设多数据中心集群,采用VXLAN技术构建跨数据中心大二层网络,支撑虚拟机跨数据中心动态迁移;内部署Kubernetes云原生平台承载容器化应用,同时推进算力网络建设,实现东、西部数据中心算力统一调度,承载离线计算、AI训练、实时交易等多元业务。请结合场景回答以下问题:(1)VXLAN使用VNI标识虚拟网络,VNI的长度是多少比特?相比传统VLAN,VXLAN在虚拟网络规模上有什么优势?(2分)(2)容器网络相比传统虚拟机网络有哪些特点?请列举2点。(3分)(3)算力网络调度业务时,AI训练、离线渲染等非实时大带宽业务,与实时交易、云游戏等低时延业务的调度策略有什么差异?(3分)(4)相比传统MPLS隧道,SRv6技术有哪些优势?请列举2点。(2分)答案(1)VNI长度为24比特(1分);VXLAN可支持224(2)容器网络特点包括:粒度更细、端口密度更高;容器创建/销毁速度快,网络策略动态变化频繁;默认采用Overlay或扁平化组网,内置服务发现和负载均衡能力(答出任意2点即可,3分)。(3)AI训练、离线渲染等非实时业务,可优先调度到西部算力节点(能源充足、成本低、带宽大,对时延不敏感),降低业务成本,提升资源利用率(1.5分);实时交易、云游戏等低时延业务,应调度到靠近用户的边缘或东部核心算力节点,保障低时延、高可靠

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论