2026网络运维岗位试题库及答案_第1页
2026网络运维岗位试题库及答案_第2页
2026网络运维岗位试题库及答案_第3页
2026网络运维岗位试题库及答案_第4页
2026网络运维岗位试题库及答案_第5页
已阅读5页,还剩33页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026网络运维岗位试题库及答案一、单项选择题(共30题,每题1.5分,共45分)1.在OSI七层模型中,负责为用户提供网络服务接口(如文件传输、电子邮件)的是()。A.物理层B.数据链路层C.传输层D.应用层2.2026年企业网络规划中,IPv6地址fe80::1/64属于()地址类型。A.全球单播B.唯播C.链路本地D.站点本地3.在TCP/IP模型中,ICMP协议属于()。A.应用层B.传输层C.网络互联层D.网络接口层4.使用VLSM(可变长子网掩码)进行子网划分时,若将网络段/24划分为4个等长子网,每个子网可用的最大主机地址数是()。A.62B.64C.126D.1285.以下关于OSPF协议中DR(指定路由器)和BDR(备份指定路由器)的描述,错误的是()。A.DR和BDR的选举是通过Priority和RouterID来决定的B.DR和BDR之间的组播地址是C.在广播网络和NBMA网络中需要选举DR和BDRD.DRother路由器之间不建立完全邻接关系6.在以太网交换机中,VLANTrunk端口(802.1Q)在转发数据帧时,若数据帧不带Tag,且端口的PVID为10,则交换机处理该帧的行为是()。A.直接丢弃B.保留原样转发C.添加VLANID10的Tag后转发D.剥离Tag后转发7.BGP协议中使用()属性来避免路由环路。A.OriginB.AS_PathC.Next_HopD.Local_Pref8.下列哪种工具常用于分析网络数据包,捕获并显示网络流量的详细信息?()A.PingB.TracerouteC.WiresharkD.Netstat9.在一个拥有3层架构(核心层、汇聚层、接入层)的园区网中,通常部署VLAN间路由和ACL访问控制策略的层是()。A.核心层B.汇聚层C.接入层D.互联网出口10.使用Python进行网络自动化运维时,用于通过SSH连接网络设备执行命令的最常用库是()。A.RequestsB.ParamikoC.ScapyD.Flask11.STP(生成树协议)中,端口状态从Blocking转到Forwarding需要经历中间的()状态。A.ListeningB.LearningC.Listening和LearningD.Disabled12.在Linux系统中,查看当前系统监听的TCP端口的命令是()。A.ifconfig-aB.netstat-tulnC.route-nD.arp-a13.关于HTTPS协议,描述正确的是()。A.默认端口是80B.数据传输是明文的C.使用SSL/TLS进行加密D.不需要数字证书14.在网络故障排查中,如果可以ping通通网关,但无法访问外部网站域名,而可以直接访问外部IP地址,最可能的原因是()。A.物理线路故障B.ARP表项错误C.DNS配置错误D.路由表缺失15.以下关于NAT(网络地址转换)的描述,正确的是()。A.NAT只能配置在路由器上,不能配置在防火墙上B.EasyIP属于NAPT的一种C.静态NAT不需要配置地址池D.NAT可以解决IPv4地址短缺问题,但不支持内网访问外网16.在MPLS网络中,用于标签交换路由器(LSR)之间分发标签的协议是()。A.LDPB.BGPC.OSPFD.RSVP17.网络设备进行系统升级时,为了防止升级失败导致设备无法启动,应采取的最佳做法是()。A.直接覆盖旧版本B.先删除Startup-configC.设置正确的Boot参数并保留旧版本文件作为备份D.格式化Flash存储器18.以下哪种攻击方式通过发送大量伪造源IP的ICMPEcho请求导致目标主机瘫痪?()A.SYNFloodB.SmurfAttackC.DNSSpoofingD.Phishing19.在SDN(软件定义网络)架构中,负责集中控制和管理流量的平面是()。A.应用平面B.控制平面C.数据平面D.管理平面20.某公司申请到了一个C类IP地址段/24,需要划分给5个部门,每个部门主机数不超过30台,以下哪个子网掩码最合适?()A.B.92C.24D.4021.IPv6中,用于代替ARP发现邻居链路层地址的协议是()。A.ICMPv6B.NDP(邻居发现协议)C.DHCPv6D.RIPv622.在配置防火墙安全策略时,默认的“拒绝所有”策略应放在策略列表的()。A.最顶端B.最底端C.中间位置D.任意位置23.以下关于BFD(双向转发检测)协议的描述,错误的是()。A.BFD是一种轻量级的故障检测机制B.BFD可以与路由协议(如OSPF、BGP)联动实现快速收敛C.BFD基于UDP协议工作D.BFD检测机制消耗系统资源极低,可以无限量配置会话24.在Python脚本中,如果需要将JSON格式的配置数据下发到网络设备的RESTAPI接口,通常使用HTTP的()方法。A.GETB.POSTC.HEADD.OPTIONS25.链路聚合(LACP)中,以下哪个参数用于判断链路是否处于同一聚合组?()A.只有端口号B.只有MAC地址C.端口速率、双工模式、VLAN配置等D.仅IP地址26.在Wi-Fi6(802.11ax)标准中,用于提高频谱利用率,允许不同终端同时并发传输的技术是()。A.MIMOB.OFDMAC.BeamformingD.MU-MIMO27.Linux系统文件/etc/ssh/sshd_config的主要作用是()。A.配置网络接口IP地址B.配置DNS解析C.配置SSH服务器参数D.配置用户权限28.在QoS(服务质量)配置中,用于标识流量并进行分类的技术是()。A.流量监管B.流量整形C.拥塞管理D.流量分类与标记29.以下关于NetFlow/sFlow流量分析的描述,正确的是()。A.NetFlow是捕获完整的报文payloadsB.NetFlow主要用于网络计费和规划C.sFlow基于包采样,不需要设备进行全流状态维护D.NetFlow和sFlow都是应用层协议30.Ansible自动化工具中,默认的通信协议是()。A.SSHB.TelnetC.SNMPD.HTTP二、多项选择题(共15题,每题2分,共30分。多选、少选、错选均不得分)1.下列属于传输层协议的有()。A.TCPB.UDPC.ICMPD.ARP2.关于RIP路由协议,以下描述正确的有()。A.RIP是基于距离矢量算法的B.RIP最大跳数为15,16表示不可达C.RIPv2支持组播更新()D.RIP支持VLSM和CIDR(仅限RIPv2)3.导致网络大面积瘫痪的常见二层环路现象包括()。A.MAC地址表震荡B.广播风暴C.同一时刻多个设备响应ARP请求D.路由条目无限增长4.在Linux运维中,常用的查看系统资源负载的命令包括()。A.topB.vmstatC.freeD.iostat5.以下属于AAA(认证、授权、计费)协议的有()。A.RADIUSB.TACACS+C.LDAPD.PPPoE6.在配置BGP邻居时,常用的邻居类型有()。A.IBGPB.EBGPC.EIGRPD.OSPF7.关于GRE(通用路由封装)VPN,下列说法正确的有()。A.GRE是一种三层隧道协议B.GRE本身不支持加密,安全性较低C.GRE可以承载组播和多协议流量D.GRE封装会增加原始报文的头部开销8.网络故障排查的通用步骤包括()。A.明确故障现象B.收集相关信息C.制定排查计划D.实施排查并验证结果9.以下关于VXLAN技术的描述,正确的有()。A.VXLAN用于解决传统VLANID数量不足(4096)的限制B.VXLAN是一种Overlay技术C.VXLAN使用UDP端口4789封装数据帧D.VXLAN不需要VTEP设备10.Python的Netmiko库在处理网络设备连接时,支持的功能包括()。A.自动处理连接提示符B.发送配置命令C.批量脚本执行D.自动解析SNMPTrap11.下列属于DDoS攻击类型的有()。A.SYNFloodB.UDPFloodC.ICMPFloodD.HTTPFlood12.在防火墙NAT配置中,No-PAT(No-PortAddressTranslation)的特点包括()。A.只转换IP地址,不转换端口B.一个公网IP只能对应一个私网IPC.也称为“一对一NAT”或“静态NAT”D.节省公网IP地址效果明显13.链路状态路由协议(如OSPF、IS-IS)维护的数据库内容包括()。A.链路带宽B.链路延迟C.邻居路由器IDD.链路开销14.以下关于SD-WAN的优势描述,正确的有()。A.降低分支机构的专线成本B.支持基于应用的智能选路C.部署灵活,即插即用D.完全不需要物理硬件设备15.在网络运维监控中,SNMP协议使用的端口号包括()。A.161(UDP)B.162(UDP)C.161(TCP)D.22(TCP)三、判断题(共15题,每题1分,共15分。对的选A,错的选B)1.TCP协议提供面向连接的、可靠的字节流服务,而UDP协议提供无连接的、不可靠的数据报服务。()2.在IPv6中,地址长度为128位,通常使用冒号分隔的十六进制表示。()3.交换机转发数据帧主要依据IP路由表。()4.OSPF协议中,Area0(骨干区域)是必须存在的,所有非骨干区域必须直接连接到Area0。()5.配置ACL(访问控制列表)时,路由器会按照规则编号从小到大的顺序进行匹配,一旦匹配成功则停止后续匹配。()6.HTTP3.0是基于UDP协议的QUIC协议开发的。()7.Linux的Chmod命令用于修改文件的所有者。()8.只有路由器可以作为DHCP服务器,三层交换机不可以。()9.SSLVPN比IPSecVPN更容易部署,且通常用于细粒度的应用层访问控制。()10.在Ansible中,Inventory文件用于定义被管理主机的列表和分组信息。()11.网络地址转换(NAT)破坏了端到端的网络通信模型。()12.Wi-Fi5(802.11ac)只能工作在5GHz频段,而Wi-Fi6可以工作在2.4GHz和5GHz频段。()13.Traceroute命令利用了ICMP超时消息来探测数据包经过的路径。()14.所谓的“零信任”安全架构的核心思想是“永不信任,始终验证”。()15.只要交换机端口配置了PortSecurity,就可以完全防止MAC地址欺骗攻击。()四、填空题(共15空,每空1分,共15分)1.在IP地址/16中,默认的子网掩码是__________。2.常见的动态路由协议中,基于链路状态算法的协议有__________和IS-IS。3.OSPF协议中,用于广播网络中交换路由信息的组播地址是__________。4.在Linux系统中,用于修改网络接口IP地址配置的文件路径通常位于/etc/sysconfig/network-scripts/下的__________文件(以ifcfg-开头)。5.HTTP协议默认使用TCP端口__________,而HTTPS协议默认使用TCP端口__________。6.VRRP(虚拟路由器冗余协议)中,Master路由器的优先级默认为__________。7.Python中用于解析JSON数据的内置模块是__________。8.在TCP三次握手过程中,客户端发送的第一个报文段的标志位是__________。9.子网掩码48转换为CIDR格式是__________。10.BGP协议使用______端口建立TCP连接。11.在网络安全中,CIA三要素指的是机密性、完整性和__________。12.常见的网络监控协议SNMP中,管理站向代理获取数据时使用的操作是______请求。13.STP协议中,根桥上的所有端口都处于______状态。14.计算:二进制数10110101对应的十进制数是__________。五、简答题(共5题,每题6分,共30分)1.请简述TCP三次握手的过程,并说明为什么需要三次握手而不是两次。2.什么是ARP协议?请简述ARP欺骗(Spoofing)攻击的原理及其在网络安全中的危害。3.简述OSPF协议中DR(DesignatedRouter)和BDR(BackupDesignatedRouter)的作用及其选举规则。4.在网络运维中,当用户反馈网络缓慢时,请列举至少三个可能的原因及对应的排查手段。5.简述Ansible自动化运维工具的主要特点,并说明它与传统运维方式(如手动SSH脚本)相比的优势。六、综合应用题(共3题,每题10分,共30分)1.子网划分与路由计算某公司获得了一个C类网络地址段/24。网络拓扑如下:部门A需要50个主机IP。部门B需要25个主机IP。部门C需要10个主机IP。部门间通过路由器互连。请回答:(1)为了满足需求并节约地址,请为三个部门分别规划子网(写出子网地址、可用IP范围、子网掩码/CIDR)。(2)写出路由器连接三个部门的接口的IP地址(假设使用各子网的第一个可用IP)。(3)如果部门A的主机需要访问部门B的主机,数据包到达路由器后,路由器是根据哪张表进行转发的?写出该表项的简要内容。2.故障排查分析某企业网络架构包含核心交换机、接入交换机、防火墙和服务器区。某日,内部用户反馈无法访问公网Web服务,但可以ping通内部DNS服务器和网关IP。运维工程师进行了如下检测:1.在核心交换机上ping成功。2.查看防火墙会话表,发现有大量来自内网IP的TCP连接处于SYN_SENT状态。3.检查防火墙CPU利用率达到95%。请结合以上现象分析:(1)最可能的故障原因是什么?(2)为什么用户可以ping通网关但无法访问Web?(3)列举三种缓解该故障的临时或长期措施。3.Python自动化脚本编写请使用Python伪代码或代码片段,实现一个简单的功能:使用Paramiko库(或Netmiko)连接到一台IP为的网络设备(用户名:admin,密码:Admin@123),执行`displayinterfacebrief`命令(华为/华三风格)或`showipinterfacebrief`(思科风格),并将打印输出结果。要求:(1)包含必要的异常处理(如连接超时)。(2)代码结构清晰,有必要的注释。答案与解析一、单项选择题1.D(应用层直接为用户应用提供服务,如HTTP,SMTP。)2.C(fe80::/10是链路本地地址,前缀为FE80。)3.C(ICMP属于网络互联层,主要用于传递差错报文和控制信息。)4.A(/24分为4个子网,借2位主机位,变为/26。主机位6位,−25.B(DRother与DR/BDR通信使用,DRother之间通信使用。)6.C(Access端口剥离Tag,Trunk端口若允许PVIDVLAN通过,且收到不带Tag帧,则打上PVID的Tag。)7.B(AS_Path记录经过的AS号,通过检测AS号是否重复来避免环路。)8.C(Wireshark是著名的网络协议分析器。)9.B(汇聚层主要负责VLAN间路由、策略控制和聚合接入层流量。)10.B(Paramiko是基于SSHv2的Python库。Netmiko基于Paramiko,更适合网络设备。)11.C(STP端口状态:Blocking->Listening->Learning->Forwarding。)12.B(-t表示TCP,-u表示UDP,-l表示listening,-n表示以数字形式显示端口。)13.C(HTTPS通过SSL/TLS加密数据,默认端口443。)14.C(能Ping通IP说明路由和连通性正常,无法解析域名说明DNS有问题。)15.B(EasyIP利用访问控制列表和接口IP地址实现NAPT。)16.A(LDP(标签分发协议)是MPLS中常用的标签分发协议。)17.C(保留旧版本作为备份,防止升级失败变砖。)18.B(Smurf攻击利用IP地址欺骗,向广播地址发送ICMP请求包。)19.B(SDN控制平面负责决策和下发流表。)20.C(需5个部门,≥521.B(NDP包含NS/NA消息,功能类似ARP。)22.B(防火墙策略顺序匹配,默认拒绝应放在最后以拦截所有未被允许的流量。)23.D(BFD虽然轻量,但每个会话仍需消耗CPU资源,不能无限量配置。)24.B(POST用于向服务器提交数据进行处理。)25.C(聚合组要求端口参数一致,包括速率、双工、模式、VLAN等。)26.B(OFDMA正交频分多址,允许将频谱划分为多个子信道,同时传输给多个用户。)27.C(sshd_config是OpenSSH服务器的配置文件。)28.D(QoS流程:分类与标记->流量监管/整形->拥塞管理->拥塞避免。)29.C(NetFlow统计流信息,sFlow基于包采样,sFlowAgent开销极低。)30.A(Ansible使用SSH进行无Agent管理。)二、多项选择题1.AB(ICMP在网络层,ARP在数据链路层。)2.ABCD(RIP基于距离矢量,最大跳数15,RIPv2支持组播和VLSM。)3.AB(二层环路会导致广播风暴和MAC地址表震荡;路由条目增长是三层路由环路可能出现的现象。)4.ABCD(均为Linux性能监控命令。)5.AB(RADIUS和TACACS+是主要的AAA协议。LDAP是目录服务协议,可用于认证,但主要非AAA专用。PPP0E是链路层协议。严格来说选AB。)6.AB(BGP邻居分为IBGP和EBGP。)7.ABCD(GRE是三层隧道,无加密,承载多协议,有额外开销。)8.ABCD(OSI网络故障排查模型包含这四个步骤。)9.ABC(VXLAN解决VLAN数限制,是Overlay技术,用UDP4789封装,必须依赖VTEP。)10.ABC(Netmiko不支持直接解析SNMPTrap,SNMP通常用PySNMP库。)11.ABCD(均为典型的DDoS攻击方式。)12.ABC(No-PAT是一对一,不转换端口,不节省公网IP。)13.ABCD(链路状态协议维护链路状态数据库,包含链路的各种属性。)14.ABC(SD-WAN虽可通过虚拟化部署,但仍需物理CPE设备支持。)15.AB(SNMP使用UDP161端口接收查询,162端口接收Trap。)三、判断题1.A(正确。)2.A(正确,128位,冒号十六进制。)3.B(错误,交换机主要依据MAC地址表转发,三层交换机才涉及IP。)4.A(正确,所有非骨干区域必须物理或逻辑连接到Area0。)5.A(正确,ACL自上而下匹配。)6.A(正确,HTTP/3基于QUIC(UDP)。)7.B(错误,Chmod修改权限,Chown修改所有者。)8.B(错误,三层交换机路由接口也可配置DHCP。)9.A(正确,SSLVPN通常基于浏览器,更灵活。)10.A(正确,Inventory定义管理目标。)11.A(正确,NAT改变了端到端的寻址。)12.A(正确。)13.A(正确,利用TTL超时返回ICMPTimeExceeded。)14.A(正确。)15.B(错误,PortSecurity可限制MAC数量,但不能完全防止欺骗(如攻击者克隆合法MAC)。)四、填空题.02.OSPF.5(AllSPFRouters)4.ifcfg-ens33(或类似文件名,视具体接口名而定,关键填ifcfg-)5.80;4436.1007.json8.SYN9./2910.17911.可用性(Availability)12.Get(或GetNext)13.指定端口(DesignatedPort,通常处于Forwarding状态。注:根桥端口都是指定端口)14.181(计算:128+五、简答题1.TCP三次握手及原因:过程:1.客户端发送SYN=1,seq=x给服务端(SYN_SENT)。2.服务端回复SYN=1,ACK=1,seq=y,ack=x+1给客户端(SYN_RCVD)。3.客户端回复ACK=1,seq=x+1,ack=y+1给服务端(ESTABLISHED)。原因:1.防止已失效的连接请求报文段突然又传送到了服务端,导致服务端错误开启连接,浪费资源。2.同步双方的初始序列号(ISN),确保数据传输的可靠性。2.ARP协议及欺骗攻击:ARP协议:将IP地址解析为MAC地址的协议。攻击原理:攻击者发送伪造的ARP应答报文(如声称自己是网关),欺骗局域网内的主机。主机会将网关IP对应的MAC地址更新为攻击者的MAC地址。危害:1.中间人攻击:受害者流量经过攻击者,数据可被窃听、篡改。2.断网攻击:攻击者不转发流量,导致受害者无法上网(ARP拒绝服务)。3.OSPF中DR/BDR的作用及选举:作用:在广播和NBMA网络中,减少邻接关系数量(由N(N−选举规则:1.比较接口优先级(Priority,范围0-255,默认为1),优先级越高越优先。2.若优先级相同(或为0),比较RouterID,RouterID越大越优先。3.Priority为0不参与选举。4.网络缓慢的原因及排查:1.环路:广播风暴占用带宽。排查:观察交换机端口指示灯狂闪,查看CPU高,排查STP状态。2.带宽拥塞/流量异常:P2P下载或攻击流量占满带宽。排查:使用NetFlow/sFlow分析流量,查看接口带宽利用率。3.DNS慢:域名解析延迟导致网页打开慢。排查:Ping域名与PingIP对比,测试DNS解析速度。4.硬件故障:网线接触不良、接口协商错误(半双工)。排查:检查接口计数器(CRC错误),物理线路测试。5.Ansible特点与优势:特点:Agentless(无代理),基于SSH;幂等性(多次执行结果一致);使用YAML编写Playbook,易于阅读;模块化设计。优势:1.部署简单:无需在被管端安装客户端Agent。2.安全性高:利用现有SSH安全机制。3.学习成本低:语法接近自然语言。4.扩展性强:支持自定义模块,社区丰富。六、综合应用题1.子网划分与路由计算(1)子网规划:部门A(50主机):需要借1位主机位(=64子网地址:/26可用范围:-2广播地址:3部门B(25主机):需要借3位主机位(=32子网地址:4/27可用范围:5-4部门C(10主机):需要借4位主机位(=16子网地址:6/28可用范围:7-10(2)接口IP:连接部门A:/26连接部门B:5/27连接部门C:7/28(3)转发依据:路由表。表项内容示例:目标网段4/27,下一跳/出接口5(或接口G0/1)。2.故障排查分析(1)最可能原因:SYNFlood攻击。依据:防火墙会话表大量SYN_SENT状态(表示TCP握手未完成),且CPU飙升(处理大量半连接消耗资源)。(2)原因分析:Ping使用的是ICMP协议,防火墙对ICMP的处理通常较简单且资源消耗少,且此时防火墙尚未完全瘫痪,转发平面可能仍工作。Web访问使用TCP,SYNFlood耗尽了防火墙的会话表资源或连接队列,导致新的合法TCP连接无法建立(超时或被丢弃)。(3)缓解措施:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论