2026年中级网络工程师考试题库及答案_第1页
2026年中级网络工程师考试题库及答案_第2页
2026年中级网络工程师考试题库及答案_第3页
2026年中级网络工程师考试题库及答案_第4页
2026年中级网络工程师考试题库及答案_第5页
已阅读5页,还剩28页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年中级网络工程师考试题库及答案一、单项选择题(每题1分,共60分)1.计算机中,CPU执行指令的过程中,用于存放当前正在执行指令的寄存器是?A.程序计数器(PC)B.指令寄存器(IR)C.地址寄存器(AR)D.累加器(AC)答案B2.以下存储器类型中,属于易失性存储器的是?A.FlashROMB.DRAMC.SSDD.PROM答案B3.在操作系统的I/O管理中,CPU利用率最高的I/O控制方式是?A.程序查询方式B.中断驱动方式C.DMA方式D.通道控制方式答案D4.若某计算机采用8位整数补码表示数据,则其可表示的整数范围是?A.-127~127B.-128~128C.-128~127D.-127~128答案C解析8位补码的表示范围是−2n−5.信道带宽为3kHz,信噪比为30dB,根据香农定理,该信道的最大数据传输速率约为?A.3kbpsB.15kbpsC.30kbpsD.60kbps答案C解析香农公式为C=Wlog2(6.以下调制方式中,抗干扰能力最强、相同信噪比下误码率最低的是?A.ASKB.FSKC.PSKD.QAM答案C7.在光纤通信中,常用于单模光纤长距离传输、损耗最低的工作波长是?A.850nmB.1310nmC.1550nmD.1625nm答案C8.若将一个物理信道按时间片轮转分配给多个信号使用,每个信号在分配的时间片内占用全部信道带宽,这种复用技术是?A.FDMB.TDMC.WDMD.CDMA答案B9.在OSI参考模型中,负责端到端可靠数据传输、流量控制和差错恢复的层次是?A.数据链路层B.网络层C.传输层D.会话层答案C10.以下网络设备中,工作在OSI参考模型网络层的是?A.二层交换机B.集线器C.路由器D.无线接入点(AP)答案C11.TCP/IP协议簇中,ICMP协议属于哪一层的协议?A.网络接口层B.网际层C.传输层D.应用层答案B12.以下服务中,属于传输层面向连接可靠服务的是?A.UDPB.TCPC.IPD.ICMP答案B13.IPv4报文头部中,用于限制报文在网络中生命周期、防止路由环路的字段是?A.总长度B.标识C.TTLD.片偏移答案C14.TCP三次握手过程中,第二次握手报文的标志位设置是?A.SYN=1,ACK=0B.SYN=1,ACK=1C.SYN=0,ACK=1D.SYN=0,ACK=0答案B15.以下TCP拥塞控制机制中,当拥塞窗口增长到慢启动阈值后,将窗口增长方式从指数增长改为线性增长的阶段是?A.慢启动B.拥塞避免C.快重传D.快恢复答案B16.某主机发送的UDP报文目的端口号为53,该报文最有可能是访问以下哪种服务?A.HTTPB.DNSC.FTPD.SSH答案B17.ARP协议的主要作用是?A.将MAC地址解析为IP地址B.将IP地址解析为MAC地址C.将域名解析为IP地址D.将IP地址解析为域名答案B18.当ping同一网段内的另一台主机时,若本机ARP缓存中无对应表项,首先发出的报文是?A.ARP请求广播B.ARP应答单播C.ICMPEcho请求广播D.ICMPEcho应答单播答案A19.某公司分配到的地址块为/22,该地址块最多可容纳的有效主机数量是?A.254B.510C.1022D.2046答案C解析CIDR前缀长度为22,主机位为32-22=10位,有效主机数为21020.将4个C类网络/24、/24、/24、/24聚合后,得到的汇总地址是?A./20B./22C./23D./21答案B解析将4个地址的第三段转换为二进制:16=00010000、17=00010001、18=00010010、19=00010011,共同前缀为前22位,聚合后为/22。21.某主机IP地址为4/26,其所在子网的广播地址是?A.1B.3C.27D.55答案B22.IPv6地址的二进制长度为?A.32位B.64位C.128位D.256位答案C23.以下IPv6地址表示中,格式正确的是?A.2001:0db8:0:0:0:0:0:1B.2001:db8::1C.2001:0db8::1::1D.2001:db8:0:1答案B解析IPv6地址中连续的全0段可使用::压缩,但一个地址中只能出现一次::,且每个地址共8个16位段。24.以下IEEE标准中,定义了VLAN标签格式规范的是?A.802.1QB.802.1DC.802.11D.802.3af答案A25.传统以太网10BASE-T使用的传输介质和拓扑结构是?A.同轴电缆、总线型B.双绞线、星型C.光纤、环型D.双绞线、总线型答案B26.生成树协议STP(802.1D)的主要作用是?A.解决VLAN间路由问题B.防止交换网络中的二层环路C.提高单链路传输带宽D.实现端口接入认证答案B27.在STP协议中,交换机端口完成根桥选举、确定端口角色后,开始学习MAC地址但不转发数据帧的状态是?A.阻塞(Blocking)B.监听(Listening)C.学习(Learning)D.转发(Forwarding)答案C28.快速生成树协议RSTP(802.1w)定义了多种端口角色,其中用于连接终端设备、可直接进入转发状态的端口角色是?A.根端口B.指定端口C.替代端口D.边缘端口答案D29.交换机链路聚合(LACP)的主要作用是?A.实现VLAN间三层通信B.将多个物理链路捆绑为逻辑链路,增加带宽、提供冗余C.隔离二层广播域D.防止ARP欺骗攻击答案B30.虚拟局域网(VLAN)在交换机上实现了以下哪种隔离?A.物理层隔离B.二层广播域隔离C.三层路由隔离D.端口物理隔离答案B31.当Trunk链路发送带VLAN标签的数据帧时,以下哪个VLAN的标签会被默认剥离?A.VLAN1B.本征VLAN(NativeVLAN)C.管理VLAND.语音VLAN答案B32.以下路由协议中,属于链路状态型内部网关协议的是?A.RIPB.OSPFC.BGPD.EGP答案B33.RIPv2协议相对于RIPv1的主要改进不包括?A.支持VLSM(可变长子网掩码)B.支持组播路由更新C.支持明文/密文路由认证D.最大有效跳数从15跳扩展到255跳答案D解析RIPv1和v2的最大有效跳数均为15跳,16跳标记为网络不可达。34.OSPF协议使用的组播地址中,用于向所有OSPF路由器发送协议报文的是?A.B.C.D.0答案A35.OSPF协议中,用于连接不同区域、负责转发区域间流量的路由器角色是?A.内部路由器(IR)B.区域边界路由器(ABR)C.自治系统边界路由器(ASBR)D.骨干路由器(BR)答案B36.BGP协议属于哪种类型的路由协议?A.距离矢量型内部网关协议B.路径矢量型外部网关协议C.链路状态型外部网关协议D.距离矢量型外部网关协议答案B37.以下路由条目优先级(管理距离)按从高到低排序正确的是?A.直连路由>OSPF>RIP>静态路由B.直连路由>静态路由>OSPF>RIPC.静态路由>直连路由>OSPF>RIPD.OSPF>直连路由>静态路由>RIP答案B38.某路由器的路由表中有如下条目:目的网络/8出接口S0/0/0;目的网络/16出接口S0/0/1;目的网络/24出接口G0/0/0。当收到目的IP为的报文时,路由器会选择哪个出接口转发?A.S0/0/0B.S0/0/1C.G0/0/0D.三条链路负载均衡答案C解析路由转发遵循最长前缀匹配原则,目的地址匹配的路由前缀越长,转发优先级越高。39.静态NAT的主要作用是?A.将私有IP地址动态映射为公有地址池中的地址B.将内部私有IP地址固定映射为指定的公有IP地址,支持双向访问C.实现多个私有IP地址复用同一个公有IP地址访问外网D.过滤进出网络的非法报文答案B40.ACL访问控制列表中,如果要过滤从某网段到任意目的的Telnet流量,应匹配的传输层目的端口号是?A.21B.22C.23D.80答案C41.当用户在浏览器中输入域名www.example访问网站时,主机首先完成的域名解析步骤是?A.向本地DNS服务器发送递归查询请求B.向根域名服务器发送迭代查询请求C.向顶级域名服务器发送迭代查询请求D.向权威域名服务器发送查询请求答案A42.DHCP协议中,客户端首次获取IP地址的四个报文交互顺序是?A.Discover->Offer->Request->AckB.Discover->Request->Offer->AckC.Request->Offer->Discover->AckD.Request->Discover->Offer->Ack答案A43.以下HTTP状态码中,表示请求的资源在服务器上未找到的是?A.200B.302C.404D.500答案C44.HTTPS协议使用的默认服务端口号是?A.21B.80C.443D.8080答案C45.电子邮件服务中,用于用户从邮件服务器下载邮件到本地客户端的协议是?A.SMTPB.POP3C.SNMPD.FTP答案B46.以下攻击类型中,属于拒绝服务攻击(DoS)的是?A.SQL注入B.SYN洪水攻击C.钓鱼网站攻击D.木马窃密答案B47.网络防火墙的默认安全策略通常是?A.允许所有进出网络的流量B.拒绝所有进出网络的流量,按需放行合法流量C.仅拒绝内网访问外网的流量D.仅允许外网访问内网的流量答案B48.IPSecVPN协议簇中,以下哪个协议同时提供数据加密和完整性认证功能,可工作在传输模式或隧道模式?A.AHB.ESPC.IKED.SSL答案B49.在公钥密码体系(非对称加密)中,可公开分发、用于加密发送方数据的密钥是?A.私钥B.公钥C.对称密钥D.会话密钥答案B50.以下安全机制中,用于实现无线局域网WPA2标准加密的核心协议是?A.WEPB.TKIPC.CCMP(AES)D.IPSec答案C51.SNMP(简单网络管理协议)中,代理设备接收管理站查询请求的默认端口号是?A.161B.162C.53D.69答案A52.以下网络存储技术中,基于TCP/IP网络构建、支持文件级数据共享的是?A.DASB.NASC.FC-SAND.SAS答案B53.软件定义网络(SDN)的核心架构特点是?A.控制平面与数据平面分离,实现集中式网络控制B.网络设备硬件与软件强绑定C.分布式路由计算,逐跳独立转发D.依赖专用硬件实现高性能转发答案A54.无线局域网802.11ac标准主要工作在哪个频段,理论最大速率可达6.93Gbps?A.2.4GHzB.5GHzC.60GHzD.1.8GHz答案B55.网络故障排查中,某主机能ping通同网段其他主机,但无法ping通外网网关,最不可能的故障原因是?A.本机默认网关配置错误B.网关接口故障C.本机到网关的物理链路中断D.本机DNS服务器配置错误答案D解析ping网关直接使用IP地址通信,不涉及域名解析流程,DNS配置错误仅影响域名访问,不影响IP层连通性。56.InaTCP/IPnetwork,whichofthefollowingprotocolsisusedtodynamicallyassignIPaddressestoendhosts?A.DHCPB.DNSC.ARPD.ICMP答案A57.TheOSPFroutingprotocoldividesanautonomoussystemintomultiple()toreducethesizeoflinkstatedatabasesandlimitLSApropagationscope.A.domainsB.areasC.clustersD.segments答案B58.WhichofthefollowingnetworkdevicesoperatesattheOSIdatalinklayerandforwardsframesbasedondestinationMACaddresses?A.RouterB.HubC.Layer2switchD.Gateway答案C59.Innetworksecurity,a()isasecuritydevicethatmonitorsandfiltersincoming/outgoingtrafficbasedonpredefinedrules,blockingunauthorizedaccess.A.firewallB.switchC.repeaterD.modem答案A60.IPv6uses()-bitaddresses,whichfundamentallysolvestheIPv4addressexhaustionproblem.A.32B.64C.128D.256答案C二、案例分析与配置题(共4题,每题10分,共40分)1.(10分)某企业园区网采用三层架构,核心交换机Core通过G0/0/1连接接入交换机SW1,通过G0/0/2连接接入交换机SW2;SW1和SW2之间通过G0/0/23、G0/0/24两条链路互联。SW1的G0/0/2-G0/0/10端口划入VLAN10(办公区A),SW2的G0/0/2-G0/0/10端口划入VLAN20(办公区B);Core作为VLAN10、VLAN20的三层网关,VLAN10网段为/24,网关IP为54;VLAN20网段为/24,网关IP为54。以下是SW1和Core的部分配置片段,请根据要求补全配置并回答问题(每空2分)。SW1配置片段:<Huawei>system-view[Huawei]sysnameSW1[SW1]vlanbatch1020[SW1]interfacerangeGigabitEthernet0/0/2toGigabitEthernet0/0/10[SW1-if-range]portlink-typeaccess[SW1-if-range]portdefaultvlan(1)[SW1-if-range]quit[SW1]interfaceGigabitEthernet0/0/1[SW1-GigabitEthernet0/0/1]portlink-type(2)[SW1-GigabitEthernet0/0/1]porttrunkallow-passvlanall[SW1-GigabitEthernet0/0/1]quit[SW1]interfaceGigabitEthernet0/0/23[SW1-GigabitEthernet0/0/23]eth-trunk1[SW1]interfaceGigabitEthernet0/0/24[SW1-GigabitEthernet0/0/24]eth-trunk1[SW1]interfaceEth-Trunk1[SW1-Eth-Trunk1]portlink-typetrunk[SW1-Eth-Trunk1]porttrunkallow-passvlanallCore配置片段:[Core]vlanbatch1020[Core]interfaceVlanif10[Core-Vlanif10]ipaddress54(3)[Core-Vlanif10]quit[Core]interfaceVlanif20[Core-Vlanif20]ipaddress54问题:(1)补全SW1配置中(1)处的VLAN编号;(2)补全SW1配置中(2)处的端口链路类型;(3)补全Core配置中(3)处的子网掩码(点分十进制格式或前缀长度均可);(4)配置完成后,管理员发现SW1与SW2之间的一条链路被STP阻塞,为实现两条链路同时转发流量、避免环路,Eth-Trunk接口应使用____协议动态协商链路聚合;(5)若要实现VLAN10和VLAN20用户互访,是否需要额外部署路由器实现VLAN间路由?(是/否)答案:(1)10(2)trunk(3)(或/24)(4)LACP(链路聚合控制协议)(5)否解析:SW1的接入端口属于VLAN10,因此access端口默认划入VLAN10;交换机与核心互联的上行链路需要透传多个VLAN,必须配置为Trunk模式;VLAN10为/24网段,对应子网掩码;LACP协议可实现跨设备链路的动态聚合,将多条物理链路捆绑为逻辑链路,既增加带宽又提供冗余,避免STP阻塞端口;三层核心交换机已配置两个VLAN的VLANIF三层接口作为网关,可直接实现VLAN间三层转发,无需额外路由器。2.(10分)某企业网络使用两台路由器R1、R2实现全网互联,R1的G0/0/0接口连接内网办公网段/24,G0/0/1接口通过以太网链路连接R2的G0/0/1接口,互联网段为/30;R2的G0/0/0接口连接服务器网段/24。管理员计划使用OSPF协议实现全网络路由互通,所有网段属于骨干区域0,R1的RouterID为,R2的RouterID为。以下为R1的部分配置,请结合OSPF协议原理回答问题(每空2分)。R1配置片段:[R1]routerid[R1]ospf1[R1-ospf-1]area0[R1-ospf-1-area-]network55[R1-ospf-1-area-]network(1)[R1-ospf-1-area-]quit[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]ipaddress54[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]ipaddress52问题:(1)补全R1配置中(1)处的网络地址,使互联网段使能OSPF;(2)配置完成后,R1与R2的互联链路上OSPF邻接关系达到稳定时的状态是?(2-Way/Full/Init/Loading)(3)办公网段主机访问服务器时,数据包到达R1后准备转发给R2,此时数据包的目的IP地址为__,封装的目的MAC地址为__;(4)若R2上配置了指向运营商的默认路由,需在R2的OSPF视图下配置____命令,将默认路由注入OSPF域,使全网路由器自动获得默认路由;(5)以下关于OSPF协议的描述,错误的是?A.OSPF使用组播地址、发送协议报文B.OSPF骨干区域为区域0,所有非骨干区域必须与区域0直接逻辑连通C.OSPF每30秒向全网泛洪一次全部链路状态信息,保证路由一致性D.OSPF支持等价路由,可实现多路径负载分担答案:(1)(2)Full(完全邻接状态)(3)目的IP:;目的MAC:R2的G0/0/1接口MAC地址(即下一跳对应的MAC地址)(4)default-route-advertise(5)C解析:互联网段为/30,OSPFnetwork命令需指定网段地址加反掩码,因此(1)处为;点到点/以太网链路上的OSPF邻居最终会达到Full邻接状态,2-Way是广播网络中DRother之间的稳定状态;IP报文端到端转发过程中源目IP地址保持不变,每经过一个三层设备,数据链路层帧头会重新封装为下一跳接口的MAC地址;选项C错误:OSPF仅在拓扑变化时触发增量更新,默认每30分钟(1800秒)周期性刷新一次LSA,30秒周期发送全部路由表是RIP协议的机制。3.(10分)某企业出口路由器R1连接运营商网络,内网网段为/22,R1的公网接口G0/0/2的公网IP为/30,运营商网关IP为。内网服务器区部署了一台Web服务器,私网IP为0,需对外提供HTTP/HTTPS服务,管理员通过NAT与ACL配置实现网络访问控制。请回答以下问题(每空2分):(1)由于公网IP地址有限,管理员希望所有内网用户复用R1公网接口的IP地址访问公网,这种NAT转换方式是____(静态NAT/动态NAT/NAPT/EasyIP);(2)为使公网用户通过公网IP的80、443端口访问内网Web服务器,需配置____实现公网端口到内网服务器私网端口的映射;(3)管理员在R1上配置ACL规则:ruledenytcpsource55destinationanydestination-porteq23,该规则的作用是____;(4)以下关于ACL的描述,错误的是?A.基本ACL(2000-2999)仅基于源IP过滤流量,建议部署在靠近目的端的位置B.高级ACL(3000-3999)可基于源目IP、端口、协议类型过滤流量,建议部署在靠近源端的位置C.ACL按规则编号从小到大依次匹配,匹配到规则后执行对应动作,不再继续匹配后续规则D.ACL末尾隐含一条permitany规则,允许所有未匹配前面规则的流量通过(5)配置完成后,内网用户可通过公网IP正常访问外网网站,但无法通过域名访问网站,最可能的故障原因是?A.内网用户默认网关配置错误B.NAT转换规则配置错误C.内网用户的DNS服务器地址配置错误或不可达D.公网路由配置错误答案(1)EasyIP(2)NATServer(端口映射/PAT/目的NAT均可)(3)禁止内网/22网段的所有主机访问外部网络的Telnet服务(TCP23端口)(4)D(5)C解析-EasyIP是NAPT的特殊实现,直接借用公网接口IP地址做端口地址转换,适合小型出口场景;-NATServer可实现公网地址端口到内网服务器私网地址端口的静态映射,对外提供服务;-选项D错误:ACL默认隐含最后一条规则为denyany,所有未匹配前面permit规则的流量都会被拒绝;-可通过IP地址访问公网说明三层连通性、NAT、网关、路由配置均

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论