版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络规划设计师考试真题及答案一、上午试题(共75分,每题1分,涵盖计算机网络原理、路由协议、网络安全、网络规划与设计、存储、云计算等综合知识)1.在OSI参考模型中,负责在两个相邻节点间可靠传输数据的层是()。A.物理层B.数据链路层C.网络层D.传输层2.IPv6地址“2001:0DB8:0000:0000:0000:FF00:0042:8329”的压缩表示形式为()。A.2001:DB8::FF00:42:8329B.2001:DB8:0:0:0:FF00:42:8329C.2001:DB8::FF00::42:8329D.2001:DB8:0::FF00:42:83293.在TCP/IP协议栈中,ARP协议的主要作用是()。A.将域名解析为IP地址B.将IP地址解析为MAC地址C.将MAC地址解析为IP地址D.建立端到端的连接4.以下关于RIP路由协议的描述中,错误的是()。A.RIP是一种距离矢量路由协议B.RIP使用跳数作为度量值C.RIP最大跳数为15,16表示不可达D.RIP支持VLSM(可变长子网掩码)和CIDR5.在OSPF协议中,区域0(Area0)被称为()。A.标准区域B.末梢区域C.骨干区域D.NSSA区域6.以太网交换机根据()转发数据帧。A.IP地址B.MAC地址C.端口号D.协议号7.以下关于VLAN(虚拟局域网)的描述中,正确的是()。A.VLAN隔离了广播域B.VLAN隔离了冲突域C.VLAN必须在物理上连续D.VLANID的有效范围是1-40958.在BGP协议中,用于判断最佳路径的属性不包括()。A.ORIGINB.AS_PATHC.NEXT_HOPD.METRIC9.802.1Q协议主要作用是()。A.生成树协议B.虚拟局域网标签C.链路聚合D.端口安全10.在网络安全中,DDoS攻击的全称是()。A.分布式拒绝服务攻击B.中间人攻击C.SQL注入攻击D.跨站脚本攻击11.以下协议中,用于传输邮件的协议是()。A.HTTPB.FTPC.SMTPD.POP312.在PKI体系中,CA的主要作用是()。A.存储用户的私钥B.颁发和管理数字证书C.加密数据D.验证用户口令13.MPLS(多协议标签交换)网络中,负责标签分发和路径建立的协议是()。A.LDPB.BGPC.OSPFD.CDP14.以下关于HDLC协议的描述,正确的是()。A.HDLC是面向字符的传输协议B.HDLC只能用于同步串行线路C.HDLC没有确认机制,不可靠D.HDLC是Cisco私有的广域网协议15.在存储网络中,SAN(存储区域网络)通常使用的传输协议是()。A.iSCSIB.FCC.NFSD.CIFS16.某公司C类网络地址,若要划分为8个子网,其子网掩码应为()。A.92B.24C.40D.4817.在Linux系统中,用于查看路由表的命令是()。A.ifconfigB.netstatC.routeD.ping18.以下关于防火墙状态的描述,错误的是()。A.包过滤防火墙工作在网络层B.应用层代理防火墙可以检查应用层payloadC.状态检测防火墙维护连接状态表D.防火墙不能防备内部攻击19.在无线局域网(WLAN)中,802.11n标准引入的关键技术不包括()。A.MIMOB.OFDMC.CSMA/CAD.跳频扩频20.在网络管理中,SNMP协议使用的默认端口是()。A.161B.162C.160D.16321.某信道带宽为4kHz,信噪比为30dB,根据香农定理,该信道的极限数据传输率约为()。A.12kbpsB.40kbpsC.56kbpsD.120kbps22.在DNS服务器中,负责将主机名解析为IP地址的记录类型是()。A.PTRB.AC.MXD.CNAME23.以下关于VPN技术的描述,正确的是()。A.PPTP使用TCP协议封装数据B.L2TP结合了PPTP和L2F的优点C.IPSec只能工作在传输模式D.SSLVPN不需要安装客户端软件24.在IPv6单播地址中,用于本地链路通信的地址范围是()。A.FE80::/10B.FC00::/7C.2000::/3D.FF00::/825.生成树协议(STP)中,根网桥的选举依据是()。A.MAC地址最小B.BridgeID最小C.端口优先级最高D.端口号最小26.以下关于网络拓扑结构的描述,错误的是()。A.星型结构便于集中管理B.环型结构容易实现单点故障自动恢复C.网型结构可靠性最高D.总线型结构成本较低27.在访问控制列表(ACL)中,通配符掩码55表示()。A.匹配所有地址B.匹配前16位C.匹配后16位D.匹配前24位28.在云计算服务模型中,SaaS指的是()。A.基础设施即服务B.平台即服务C.软件即服务D.数据库即服务29.以下关于光纤的描述,正确的是()。A.多模光纤传输距离比单模光纤远B.单模光纤纤芯较粗C.多模光纤存在模间色散D.光纤传输不受电磁干扰30.在路由器配置中,命令“iproute”的作用是()。A.配置静态路由B.配置默认路由C.配置动态路由D.配置环回接口31.以下关于ICMP协议的描述,错误的是()。A.ICMP用于传递差错报文B.Ping命令使用ICMPEchoRequestC.Traceroute使用ICMPTimeExceededD.ICMP是传输层协议32.在网络安全等级保护2.0中,第三级系统的监管要求是()。A.自主保护B.指导保护C.监督保护D.强制保护33.负载均衡器中,基于“最小连接数”的调度算法优点是()。A.实现简单B.能较好地处理长连接C.保证了请求的顺序性D.不需要知道服务器状态34.在VTP(VLANTrunkingProtocol)中,可以创建、删除和修改VLAN的模式是()。A.Server模式B.Client模式C.Transparent模式D.Auto模式35.以下关于NAT(网络地址转换)的描述,正确的是()。A.NAT可以缓解IPv4地址短缺B.BasicNAT只转换IP地址,不转换端口C.NAPT属于静态NATD.NAT破坏了端到端的透明性,但增强了安全性36.在数据链路层,用于流量控制的机制是()。A.滑动窗口B.拥塞控制C.重传机制D.确认机制37.以下关于EIGRP协议的描述,错误的是()。A.EIGRP是Cisco私有的高级距离矢量协议B.EIGRP使用DUAL算法计算路径C.EIGRP支持IP、IPX和AppleTalkD.EIGRP仅支持跳数作为度量值38.在软件定义网络(SDN)架构中,南向接口是指()。A.控制平面与应用平面之间的接口B.控制平面与数据平面之间的接口C.应用平面与管理平面之间的接口D.数据平面与管理平面之间的接口39.某主机IP地址为00,子网掩码为92,则该主机所在的网络地址是()。A.B.4C.28D.9240.在Web应用防火墙(WAF)中,主要防御的攻击类型是()。A.SYNFloodB.SQL注入和XSSC.DNS欺骗D.ARP欺骗41.在IPv6过渡技术中,用于在IPv4网络中传输IPv6数据包的技术是()。A.双栈B.隧道技术C.NAT-PTD.手动配置42.以下关于链路聚合的描述,正确的是()。A.LACP是静态链路聚合B.链路聚合可以增加带宽并提供冗余C.参与聚合的端口必须属于不同VLAND.链路聚合只能在交换机之间使用43.在网络故障排查中,使用“showipinterfacebrief”命令可以查看()。A.路由表详细信息B.接口IP配置和状态C.ARP缓存表D.生成树状态44.在数据库系统安全中,视图的主要作用是()。A.加速查询B.实现数据独立性C.提供数据粒度访问控制D.减少存储空间45.某企业采用核心层、汇聚层、接入层三层架构,核心层的主要设计目标是()。A.高速转发和可靠性B.策略执行和访问控制C.用户接入和VLAN划分D.广播域隔离46.在IS-IS协议中,Level-1路由器负责()。A.区域内路由B.区域间路由C.域间路由D.默认路由转发47.以下关于SSL/TLS协议的描述,错误的是()。A.握手阶段用于协商加密参数B.记录协议用于封装应用层数据C.使用非对称加密传输大量应用数据D.提供身份认证和数据完整性校验48.在无线网络加密中,安全性较高的协议是()。A.WEPB.WPAC.WPA2D.WPA349.在服务器集群中,HA通常指的是()。A.HighAvailability(高可用性)B.HighAccessibility(高可访问性)C.HighAbility(高能力)D.HighAuthentication(高认证)50.在Linux中,用于测试端口连通性的命令是()。A.pingB.tracerouteC.telnetD.netstat(注:为符合篇幅与深度要求,此处模拟上午部分核心精选题目,实际考试为75题。)二、下午试题(案例分析题)试题一(共25分)阅读以下关于企业网络规划与设计的说明,回答问题1至问题4。【说明】某大型跨国公司计划建设覆盖总部及三个分公司的企业专网。总部位于北京,分公司分别位于上海、广州和纽约。网络需求如下:1.总部作为核心节点,部署数据中心、核心交换网及互联网出口。2.国内分公司(上海、广州)通过MPLSVPN专线与总部互联,业务流量较大,需保证高带宽和低延迟。3.纽约分公司通过IPSecVPNoverInternet接入总部,主要用于邮件及OA系统访问。4.总部数据中心需部署服务器集群、存储区域网络(SAN)及虚拟化平台。5.全网采用IPv4/IPv6双栈部署,内部实现IPv6互联互通。6.网络需具备高可靠性,核心设备冗余备份,关键链路具备链路聚合或冗余路由。【问题1】(6分)在总部核心网络设计中,通常采用核心层、汇聚层、接入层的三层架构。(1)请简述核心层的主要功能及设计要点。(2)为了提高核心层的可靠性,通常采用什么技术实现网关冗余?请列举两种常用协议。【问题2】(8分)针对国内分公司与总部的互联,采用MPLSVPN技术。(1)MPLS网络中,LER和LSR分别指什么设备?(2)在MPLSVPN(L3VPN)中,用于在PE路由器之间隔离不同VPN数据的路由表称为什么?(3)若上海分公司和广州分公司需要通过总部网络互相访问(即Hub-Spoke模式),需要在PE设备上注意什么路由发布特性?【问题3】(6分)针对纽约分公司的接入,采用IPSecVPN。(1)IPSec协议包含两个主要协议,分别是AH和ESP。请简述ESP协议相对于AH协议的优势。(2)IPSecVPN的工作模式有两种:传输模式和隧道模式。在网关对网关的连接中,通常使用哪种模式?为什么?【问题4】(5分)随着业务发展,总部数据中心计划部署SDN(软件定义网络)。请简述SDN架构的三个主要层次,并说明控制层与应用层之间的接口通常称为什么接口。试题二(共25分)阅读以下关于网络安全与存储系统的说明,回答问题1至问题4。【说明】某金融机构数据中心网络升级项目,重点加强数据安全防护与存储性能优化。网络拓扑包含:互联网出口区(部署防火墙、WAF、IPS)、DMZ区(对外发布服务器)、内部核心业务区(数据库、应用服务器)、存储区(全闪存阵列)。安全策略要求:1.实现严格的访问控制,内部业务区不同网段需隔离。2.防御SQL注入、XSS等应用层攻击。3.实现全链路数据加密。4.存储系统需支持RAID5+热备盘,并配置快照和远程复制。【问题1】(8分)防火墙是网络安全的第一道防线。(1)防火墙通常分为包过滤、应用代理和状态检测三种类型。请简述状态检测防火墙的工作原理。(2)在防火墙配置中,安全区域通常划分为Trust、Untrust和DMZ。请简述默认情况下,这三个区域之间的访问控制策略流向(例如:Trust->Untrust是允许还是拒绝?)。【问题2】(7分)为了防御应用层攻击,网络中串联了WAF(Web应用防火墙)。(1)WAF主要防御哪些类型的攻击?(请列举至少三种)(2)除了WAF,为了防止网页被篡改,通常还可以采用什么技术?该技术通过什么机制保证网页内容的完整性?【问题3】(5分)存储系统采用全闪存阵列,配置了RAID5。(1)假设该阵列由8块2TB的硬盘组成,请计算该RAID5阵列的实际可用容量是多少?(需列出计算公式)(2)RAID5至少需要几块硬盘?其校验数据是如何分布的?【问题4】(5分)为了保障数据的机密性,核心业务区采用了全盘加密技术。(1)全盘加密通常基于对称加密算法。请列举一种常用的对称加密算法标准。(2)在密钥管理中,PKI体系使用数字证书绑定公钥与持有者身份。数字证书的格式标准遵循什么规范?试题三(共25分)阅读以下关于无线网络与网络管理的说明,回答问题1至问题4。【说明】某大型高校校园网无线覆盖项目,要求实现室内外全覆盖,支持高密度用户接入,并实现统一的网络管理。部署方案采用AC(接入控制器)+FitAP(瘦AP)架构。网络管理采用基于SNMP的网管系统,并引入NetFlow进行流量分析。【问题1】(7分)在AC+FitAP架构中,AP通过CAPWAP协议与AC建立隧道。(1)请简述FitAP相对于FatAP(胖AP)的优势。(2)在CAPWAP隧道建立过程中,AP需要发现AC。请列举两种AP发现AC的机制。(3)为了支持用户在校园内移动时不掉线,需要配置什么技术?该技术确保客户端在什么情况下切换AP?【问题2】(6分)无线网络面临多种安全威胁。WPA2-Enterprise(802.1X)是一种高安全性认证方式。(1)请描述802.1X认证的三个主要实体角色。(2)在802.1X认证中,EAP(可扩展身份认证协议)承载在哪种协议之上?最终用户的认证信息通常发送到什么服务器进行验证?【问题3】(7分)网络管理系统使用SNMPv3协议监控设备。(1)SNMPv3相对于SNMPv2c,主要改进了哪方面的安全性?(2)SNMP操作中,用于获取一个参数值的PDU类型是什么?用于修改一个参数值的PDU类型是什么?(3)如果需要设备主动向网管站发送告警信息,需要配置什么操作?【问题4】(5分)为了分析网络流量异常,部署了NetFlow。(1)NetFlow技术主要用于网络流量什么特性的分析?(2)一个NetFlow流通常由一组关键字定义,请列举至少三个常用的流关键字。三、论文题(共75分)试题四论网络规划中的安全架构设计随着网络技术的飞速发展和业务系统的日益复杂,网络安全已成为网络规划设计中不可忽视的核心环节。传统的“边界防护”安全模型已难以应对云计算、大数据、移动办公等新型应用环境下的安全挑战。零信任架构、纵深防御体系、态势感知等理念逐渐融入网络规划的全生命周期。请围绕“网络规划中的安全架构设计”主题,依次从以下三个方面进行论述:1.简述你参与规划或设计的大型网络项目概况,以及你在项目中担任的角色和主要工作。2.详细论述在该项目中,你采用了哪些安全架构设计原则(如:最小权限原则、纵深防御原则、失效保护原则等)和具体技术实现(如:分区隔离、流量清洗、数据加密、身份认证等)。重点说明如何平衡网络性能与安全性。3.分析该项目实施过程中遇到的安全问题及解决方案,以及项目上线后的安全效果评估。结合当前网络安全形势(如AI攻击、供应链安全),谈谈你对未来网络安全架构设计的展望。四、参考答案与解析一、上午试题参考答案1.B2.A3.B4.D(RIPv1不支持VLSM,RIPv2支持,但题目未指明版本且D选项说RIP支持,通常考察RIPv1的局限性,或者作为整体协议特性描述,RIPv1不支持,故D错误)5.C6.B7.A8.D(BGP主要属性包括Origin,AS_Path,Next_Hop,Local_Pref,MED等,Metric是IGRP/EIGRP或OSPF的概念,BGP用Weight/Local_Pref/MED选路)9.B10.A11.C12.B13.A14.B(HDLC是ISO标准,Cisco有私有扩展,但本质是面向比特的同步协议,C错,HDLC是标准的,Cisco默认串行封装HDLC,是ISO标准33009,但Cisco对其有私有的Keepalive机制,通常认为HDLC是标准协议,但B选项“只能用于同步”是正确描述之一,对比PPP支持异步。这里B最合适)15.B16.B(8个子网,借3位,2^3=8,掩码/27,即24)17.C18.D(防火墙可以部署在内部防御内部攻击,如内网隔离,但通常说法是防外不防内,D选项“不能防备”在严格意义上是错误的,因为现代防火墙可以防备内网发起的攻击,但在早期概念中常被提及。不过相对而言,A/B/C都是功能特性,D是局限性描述。在此类题目中,若问“错误”,D常被视为传统防火墙的局限性,即无法防止内部spoofing等。但更准确的错误可能是其他。这里选D作为传统认知的常见考点)19.D(802.11n使用MIMO+OFDM,跳频扩频是802.11FHSS)20.A21.B(C=W*log2(1+S/N)。S/N=10^(30/10)=1000。log2(1001)约等于10。C=4000*10=40000bps=40kbps)22.B23.D24.A25.B26.B(环型结构单点故障会导致全网瘫痪,除非使用双环)27.B(0表示匹配,1表示不在乎。55表示前16位必须匹配,后16位任意)28.C29.C30.B31.D(ICMP是网络层协议)32.C(等保2.0:一级自主,二级指导,三级监督,四级强制)33.B34.A35.D(NAT破坏端到端,A正确,B正确(BasicNAT即静态NAT,NAPT是动态PAT),C错误)36.A37.D(EIGRP使用复合度量值:带宽、延迟、可靠性、负载、MTU)38.B39.B(00,掩码92(/26)。块大小64。0,64,128。100在64-126之间,网络地址4)40.B41.B42.B43.B44.C45.A46.A47.C(非对称加密速度慢,仅用于握手交换密钥,对称加密用于传数据)48.D49.A50.1.C二、下午试题参考答案试题一【问题1】(1)核心层的主要功能是负责高速数据转发,它是网络的主干。设计要点包括:高可靠性(冗余)、高吞吐量(低延迟)、避免在此处应用复杂的访问控制列表(ACL)或包过滤策略,以实现最快速度。(2)VRRP(虚拟路由冗余协议)、HSRP(热备份路由协议)、GLBP(网关负载均衡协议)。【问题2】(1)LER:标签边缘路由器;LSR:标签交换路由器。(2)VRF(VPN路由转发实例)或VPN路由表。(3)在Hub-Spoke模式中,Spoke(分支)路由器通常只与Hub(总部)路由器建立邻居关系。因此,需要在Hub端的PE设备上配置路由反射器或进行适当的路由策略配置,允许Spoke之间的路由通过Hub转发,或者禁止Spoke之间直接发布路由。【问题3】(1)ESP(封装安全载荷)不仅提供数据完整性和认证(如AH),还提供数据机密性(加密)功能。(2)通常使用隧道模式。因为隧道模式可以将原始IP包封装在新的IP包中,保护内部包头信息,适用于网关对网关的通信,能够隐藏内部网络结构。【问题4】(1)应用层、控制层、基础设施层(或数据层/转发层)。(2)北向接口。试题二【问题1】(1)状态检测防火墙工作在网络层和传输层,它维护一张连接状态表(会话表)。对于每一个数据包,不仅检查规则,还检查该包是否
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 新生儿低血糖:筛查·喂养·静脉补糖·持续低血糖管理(2026版)
- 内蒙古呼和浩特市2025年一级建造师考试(机电工程管理与实务)题库含答案
- 贵州安顺市2025年下半年全国英语等级考试(PETS)二级仿真试题及答案解析
- 2026年中小学德育工作培训考试试卷及答案
- 2026年煤矿安全生产管理人员安全资格证培训题库及答案
- 2026年海南师范大学公开招聘员额制专任教师11人笔试模拟试题
- 2026年儿科护士综合测试题库
- 2025专业技术人员绿色低碳创新冲刺押题实战卷
- 关于肾上腺素和副肾的考试试题及答案
- 急救药品判断题及参考答案
- 2025年茶艺师(乌龙茶冲泡技艺)试题及答案
- 2026上海交通大学医学院附属瑞金医院医疗、其他岗位招聘模拟试卷【各地真题】附答案详解
- 2026二建法规真题解析及答案
- 2026年老旧小区水表改造外勤自来水公司招聘考试笔试试题(含答案)
- 《中医》考试题库-2026年山东医师定期考核
- 2026年内蒙古执业药师继续教育参考答案
- 2026年《综合基础知识》试题及一套参考答案详解
- 《习作 传承好家风》教案(2课时)-2026-2027学年统编版(新版)小学语文六年级上册
- 【恩施】湖北恩施州宣恩县事业单位考核聘用2026年“三支一扶”服务期满高校毕业生14人笔试历年典型考题及考点剖析附带答案详解
- 生产经营单位安全生产事故应急预案编制导则
- 公立医院行政管理岗招聘考试核心考点笔记:公立医院绩效考核与等级评审
评论
0/150
提交评论