2026年计算机网络管理员高级工考试试题(含答案)_第1页
2026年计算机网络管理员高级工考试试题(含答案)_第2页
2026年计算机网络管理员高级工考试试题(含答案)_第3页
2026年计算机网络管理员高级工考试试题(含答案)_第4页
2026年计算机网络管理员高级工考试试题(含答案)_第5页
已阅读5页,还剩13页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机网络管理员高级工考试试题(含答案)一、单项选择题(每题1分,共20分)1.以下IPv6扩展首部中,用于支持移动IPv6场景下家乡地址与转交地址映射验证的是?A.路由首部B.认证首部C.目的选项首部D.主机身份协议首部答案:C2.某企业采用SD-WAN架构部署分支互联,当分支需要优先保障VoIP业务传输质量时,需配置的QoS技术核心参数是?A.带宽限速B.丢包率阈值C.端到端时延D.队列长度答案:C3.零信任网络架构中,用于对用户访问权限进行动态评估的核心组件是?A.身份提供商IdPB.策略决策点PDPC.策略执行点PEPD.安全断言标记服务SAML答案:B4.以下关于SRv6(分段路由IPv6)的描述错误的是?A.采用128位的SID标识网络节点和服务B.可直接在IPv6数据报文中封装路由指令C.需要依赖MPLS标签栈实现路径调度D.支持与传统IP/MPLS网络平滑兼容答案:C5.某云服务器实例配置安全组时,以下规则优先级最高的是?A.入方向允许所有TCP访问B.入方向拒绝/24的TCP22端口访问C.出方向允许所有ICMP访问D.优先级由规则配置顺序决定答案:B6.以下哪种网络故障排查工具可用于检测TCP三次握手过程中的丢包问题?A.tracertB.tcpdumpC.pingD.nslookup答案:B7.802.11ax(Wi-Fi6E)标准支持的未授权频段是?A.2.4GHzB.5GHzC.6GHzD.60GHz答案:C8.某企业部署数据中心Spine-Leaf架构,Leaf层与Spine层的链路类型通常配置为?A.Access端口B.Trunk端口,允许所有VLAN通过C.L3三层端口,运行OSPF或BGP路由协议D.Aggregation链路聚合端口答案:C9.以下关于DNSSEC的作用描述正确的是?A.加密DNS查询报文内容,防止窃听B.对DNS资源记录进行数字签名,防止篡改C.加快DNS解析速度,减少递归查询时延D.过滤恶意域名,防范DNS劫持答案:B10.某服务器出现SYN泛洪攻击,以下哪种防护措施最有效?A.配置防火墙禁止所有SYN报文进入B.开启SYNCookie机制C.增加TCP半连接队列长度D.限制单IP的TCP连接数答案:B11.以下不属于云原生网络功能(CNF)核心特征的是?A.容器化部署B.微服务架构C.依赖专用硬件加速D.支持弹性扩缩容答案:C12.IPv6地址2001:db8::1/64中,网络前缀对应的二进制位数是?A.32B.64C.96D.128答案:B13.以下哪种VPN技术适用于远程员工访问企业内部资源,且具备应用层访问控制能力?A.IPsecVPNB.SSLVPNC.MPLSVPND.GREVPN答案:B14.某企业网络规划中,要求核心交换机的双机热备切换时间小于50ms,应采用的冗余协议是?A.VRRPB.HSRPC.堆叠虚拟化D.ECMP答案:C15.以下关于HTTP/3协议的描述错误的是?A.基于UDP协议传输B.采用QUIC协议作为传输层C.仍然存在队头阻塞问题D.支持连接迁移,适合移动设备使用答案:C16.网络设备配置自动化运维时,以下哪种协议常用于设备配置的批量推送和状态采集?A.SNMPB.NetconfC.TelnetD.ICMP答案:B17.某数据中心采用CE(运营商级以太网)技术部署,以下哪项是EVPN-VXLAN作为控制平面的核心优势?A.可实现二层网络的跨数据中心延伸B.减少VXLAN隧道的广播泛洪C.支持三层VPN业务部署D.以上都是答案:D18.以下哪种加密算法可用于SSH远程登录的身份认证?A.RSAB.AESC.DESD.SM4答案:A19.某企业网络出口带宽为1Gbps,要求监控流量的粒度精确到应用层协议,应采用的流量监控技术是?A.NetFlowB.sFlowC.DPI深度包检测D.SNMP流量统计答案:C20.以下关于网络勒索软件防护的措施中,属于网络侧防护的是?A.终端安装EDR软件B.定期备份业务数据C.配置防火墙阻断勒索软件常用的C2通信端口D.对员工进行安全培训答案:C二、多项选择题(每题2分,共20分,多选、少选、错选均不得分)1.以下属于IPv6过渡技术的有?A.双栈B.NAT64C.SRv6D.DS-Lite答案:ABD2.零信任网络的核心原则包括?A.永不信任,始终验证B.默认拒绝所有访问C.基于位置的权限控制D.持续安全评估答案:ABD3.以下属于SD-WAN核心功能的有?A.链路智能选路B.应用级QoS保障C.内置安全防护能力D.集中化管理控制答案:ABCD4.数据中心Spine-Leaf架构相比传统三层架构的优势有?A.降低东西向流量转发时延B.减少网络带宽瓶颈C.支持更高的服务器接入密度D.配置复杂度更低答案:ABC5.以下属于Wi-Fi6技术相比Wi-Fi5的提升点有?A.支持OFDMA多用户同时传输B.更高的调制阶数1024QAMC.支持上下行MU-MIMOD.单流最高传输速率提升至9.6Gbps答案:ABC6.以下可用于检测网络链路质量的工具或技术有?A.iperfB.arpingC.mtrD.ICMP时间戳请求答案:ACD7.DNS常见的安全风险包括?A.DNS缓存投毒B.DDOS攻击C.域名劫持D.zone传输泄露答案:ABCD8.以下属于网络运维自动化常用工具的有?A.AnsibleB.ZabbixC.GrafanaD.Docker答案:ABC9.以下关于VLAN的描述正确的有?A.VLAN可以隔离广播域B.不同VLAN之间的通信必须经过三层设备C.Trunk端口可以承载多个VLAN的报文D.VLANID的取值范围是0-4095答案:ABCD10.应对网络DDoS攻击的常见防护手段有?A.流量清洗B.黑洞路由C.anycast部署D.配置访问控制列表答案:ABCD三、判断题(每题1分,共10分,正确打√,错误打×)1.SRv6的SID长度为32位,可直接封装在IPv6的目的地址字段中。(×)2.零信任架构下,企业内网的用户访问内部资源不需要进行身份验证。(×)3.HTTP/3协议采用QUIC作为传输层,相比HTTP/2可减少TCP握手的时延开销。(√)4.VXLAN的VNI标识长度为24位,最多可支持1600万个虚拟网络。(√)5.防火墙的透明模式部署时,不需要为接口配置IP地址即可实现报文转发。(√)6.IPv6的链路本地地址可在公网中进行路由转发。(×)7.SNMPv3版本支持报文加密和身份认证,相比v2c安全性更高。(√)8.MPLSVPN的标签长度为32位,其中TTL字段占8位。(√)9.Wi-Fi6E支持的6GHz频段相比5GHz频段,穿墙能力更强,覆盖范围更大。(×)10.网络运维中的RTO是指恢复时间目标,代表故障发生后业务恢复的最长可接受时间。(√)四、实操题(共50分)实操题1(15分)某企业有3个分支,总部在上海,分支分别在广州、成都、北京,采用SD-WAN架构部署互联,要求:1.各分支到总部的OA系统流量走MPLS专线,VoIP业务流量走MPLS专线优先级最高,文件下载流量走互联网链路;2.当MPLS专线丢包率超过5%时,VoIP流量自动切换到互联网链路,专线恢复后自动切回;3.所有分支访问互联网的流量必须经过总部的安全网关过滤。请写出具体配置思路及关键配置命令(以华为USG系列SD-WAN网关为例)。答案:配置思路:1.完成各站点SD-WAN网关基础配置:配置互联接口IP,打通设备管理通道,在总部部署SD-WAN控制器,完成各站点设备上线注册。2.配置应用识别规则:自定义识别OA系统的IP段/域名、VoIP业务的端口段(UDP5060、10000-20000)、文件下载协议(HTTP/FTP/HTTPS大流量特征)。3.配置SLA检测规则:针对各分支到总部的MPLS链路配置SLA检测,检测指标为丢包率,阈值设置为5%。4.配置智能选路策略:(1)VoIP业务:主路径为MPLS链路,绑定SLA检测规则,当SLA不满足时自动切换到互联网链路,SLA恢复后5分钟自动回切,配置PQ队列保障优先级最高;(2)OA系统流量:路径强制绑定MPLS链路,配置WFQ队列分配30%带宽;(3)文件下载流量:主路径为互联网链路,配置最低优先级队列,限速为链路带宽的20%。5.配置互联网出口引流策略:所有分支的互联网流量默认下一跳指向总部SD-WAN网关,由总部网关转发到防火墙进行安全过滤后再访问公网。关键配置命令(分支网关为例):```配置SLA检测slatest-typeicmpdestination-addressfrequency1000thresholdloss5probe-count3commit配置应用识别app-groupVoIPrule1udpdestination-port5060rule2udpdestination-portrange1000020000commitapp-groupOArule1ipdestinationcommit配置智能选路策略traffic-policyrule1matchapp-groupVoIPactionpath-preferenceMPLSpriority1sla1actionqosqueuepqrule2matchapp-groupOAactionpath-preferenceMPLSforceactionqosqueuewfqbandwidth30percentrule3matchprotocolftphttphttpsactionpath-preferenceInternetpriority1actionqosqueuebecarcir20percentcommit配置默认路由指向总部iproute-static0sd-wanpathheadquarterscommit```实操题2(15分)某数据中心部署EVPN-VXLAN网络,现有两台Leaf交换机作为业务网关,下联10台业务服务器,划分3个VNI(1001、1002、1003),要求:1.同VNI的服务器可跨Leaf二层互通;2.不同VNI之间可实现三层互通;3.所有服务器访问公网的流量通过Leaf上联的Spine交换机转发到出口防火墙。请写出配置思路及关键验证命令。答案:配置思路:1.完成Spine和Leaf交换机基础配置:配置互联三层接口IP,开启EVPN功能,配置BGPEVPN对等体,Spine作为路由反射器,Leaf作为客户端。2.配置VXLAN相关参数:在Leaf上配置BD(广播域),绑定对应的VNI,将下联服务器的Access端口加入对应BD。3.配置三层网关:在Leaf上配置VBDIF接口,作为对应VNI的三层网关,配置IP地址,开启ARP代理功能。4.配置公网路由:在Leaf上配置默认路由指向Spine交换机,Spine上将所有服务器网段的路由指向出口防火墙,配置防火墙的回程路由指向Spine。5.配置EVPN路由发布:在Leaf上配置将BD的主机路由、VBDIF的网段路由通过BGPEVPN发布到所有对等体,实现同VNI的二层互通和跨VNI的三层互通。关键验证命令:1.查看VXLAN隧道状态:`displayvxlantunnel`,确认Leaf之间的VXLAN隧道状态为Up。2.查看EVPN路由:`displaybgpevpnallrouting-table`,确认可以收到其他Leaf发布的MAC/IP路由、网段路由。3.验证同VNI互通:在VNI1001的两台跨Leaf服务器上互相ping,确认通信正常。4.验证跨VNI互通:在VNI1001的服务器上pingVNI1002的服务器网关,确认通信正常。5.验证公网访问:在服务器上ping公网地址,确认通信正常,tracert确认路径经过Spine和防火墙。实操题3(20分)某企业网络出现故障,现象为:部分终端无法获取IPv4地址,已获取地址的终端访问内部服务器时断时续,访问公网完全不通。已知网络拓扑为:核心交换机下联接入交换机,接入交换机下联终端,核心交换机旁挂DHCP服务器,核心交换机上联出口防火墙,防火墙联运营商线路。请写出故障排查的完整流程、排查用到的工具及对应的故障解决方案。答案:1.DHCP地址分配故障排查工具:tcpdump/wireshark、ipconfig/ifconfig命令排查步骤:(1)在无法获取地址的终端上执行`ipconfig/release`、`ipconfig/renew`,若仍无法获取地址,在接入交换机上查看端口配置,确认端口所属VLAN是否正确,是否开启STP边缘端口,是否存在端口安全限制MAC地址数量的规则;(2)在核心交换机上抓包,确认是否收到终端的DHCPDiscover报文,若未收到,排查接入到核心的链路是否故障,Trunk端口是否允许对应VLAN通过;若收到报文,查看核心是否将DHC

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论