2026年网络运维课后巩固试题含答案_第1页
2026年网络运维课后巩固试题含答案_第2页
2026年网络运维课后巩固试题含答案_第3页
2026年网络运维课后巩固试题含答案_第4页
2026年网络运维课后巩固试题含答案_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络运维课后巩固试题含答案一、单项选择题(每题2分,共20分)1.零信任架构下网络运维的核心访问控制原则是以下哪一项()A.默认信任内部域所有访问请求B.永不信任,始终验证C.基于IP地址划分信任域后放行访问D.先认证后信任,一次认证永久有效2.AIOps智能运维架构中,负责对多源运维数据进行清洗、标准化、特征提取的核心模块是()A.异常检测模块B.数据接入与预处理模块C.根因分析模块D.智能调度模块3.企业部署SD-WAN架构后,运维人员排查跨地域分支站点互联丢包卡顿问题时,应优先排查以下哪一个环节()A.总部核心交换机端口流量B.各分支的互联网出口实时质量C.总部核心防火墙访问规则D.分支内网终端DHCP地址分配4.运维人员排查IPv6网络中终端能正确获取IPv6前缀地址但无法访问公网域名资源的故障,以下哪项是最可能的诱因()A.终端IPv6地址前缀长度设置错误B.本地递归DNS服务器未开启AAAA记录解析功能C.出口PD前缀下发失败D.ND邻居发现报文被出口防火墙拦截5.按照《网络安全等级保护2.0》三级信息系统的要求,关键网络设备的配置备份周期最长不能超过()A.1个月B.3个月C.6个月D.12个月6.Kubernetes容器集群中,Calico容器网络插件实现Pod跨节点网络互通依赖的核心技术是()A.VXLAN隧道封装B.路由表同步+BGP协议+BPF流量过滤C.端口级NAT地址映射D.内置DNS服务发现7.针对应用层DDoS(CC攻击)防护,以下哪项运维防护手段的防护效果最优()A.基于源IP的流量清洗限速B.部署Web应用防火墙结合动态人机识别C.升级运营商出口带宽D.关闭服务器所有非必要开放端口8.相比SNMPv2c协议,SNMPv3协议新增的核心安全能力是()A.支持批量获取设备MIB节点信息B.支持报文加密和访问身份认证C.支持Trap报文主动上报D.支持IPv6网络传输9.按照ITIL4变更管理规范,针对企业核心业务网的跨区域路由割接操作,属于以下哪类变更()A.标准变更B.紧急变更C.重大(正常)变更D.预授权变更10.现有RSA加密算法在量子计算攻击下存在较大安全风险,以下哪项是NIST标准化的主流抗量子加密算法,目前已经开始在网络设备SSL/TLS加密场景试点升级()A.ECC椭圆曲线算法B.CRYSTALS-Kyber算法C.SHA-256哈希算法D.DH密钥交换算法二、多项选择题(每题3分,共30分)1.现代企业网络运维中,AIOps智能运维相比传统人工运维,核心优势体现在哪些方面()A.具备TB级海量运维数据的并行处理能力,可处理全网设备每秒产生的日志、流量、告警数据B.可实现秒级异常检测和根因定位,有效降低故障平均恢复时间MTTRC.可完全替代人工完成所有网络变更操作,实现无人运维D.可通过机器学习训练提前预判潜在性能瓶颈和故障风险,实现从被动运维到主动运维的转变2.零信任网络访问(ZTNA)部署落地后,运维团队需要日常监控的核心指标包括哪些()A.全平台身份认证失败率B.异常访问请求的区域、时间分布频率C.访问主体的信任评估得分分布D.核心业务资源的访问延迟和成功率3.IPv6网络运维中,常见的终端IPv6地址分配方式包括以下哪几种()A.静态手动分配B.SLAAC无状态地址自动分配C.DHCPv6有状态地址分配D.NAT46动态地址分配4.网络故障排查遵循OSI七层分层排查原则,以下属于物理层排查范畴的是()A.检查光纤链路的接收光功率是否在设备允许的正常范围B.检查交换机端口的双工模式和速率协商结果C.检查核心设备的电源线连接是否松动、接口模块是否松动脱落D.检查静态路由条目是否正常生成、动态路由协议是否正常建立邻居5.云原生容器网络运维中,常见的网络异常问题诱因包括以下哪些()A.Pod弹性频繁伸缩导致BGP路由条目震荡,引发路由转发黑洞B.Service负载均衡的会话保持配置错误,导致请求分发异常C.不同CNI网络插件的规则冲突,导致Pod网络规则配置失败D.Ingress入口控制器的带宽瓶颈,导致大流量下访问超时6.按照《中华人民共和国网络安全法》的要求,网络运营者留存网络日志需要满足以下哪些要求()A.日志留存时间不少于六个月B.日志内容需要覆盖网络设备操作、用户访问、配置变更所有可审计行为C.日志需要加密存储,具备防篡改能力D.日志只需存放在本地服务器,不需要异地备份7.SD-WAN架构中,智能动态选路的核心决策依据包括以下哪些()A.各链路的实时丢包率B.各链路的实时往返延迟C.各链路的实时带宽利用率D.不同业务类型的SLA要求8.网络运维体系中,配置管理的核心目标包括以下哪些()A.统一记录所有网络设备的硬件信息、软件版本、运行配置,形成完整的配置资产台账B.管控非法配置变更,支持故障后快速配置回滚,降低变更风险C.统计全网设备的资源利用率,为后续网络扩容和架构升级提供数据支撑D.替代日常监控和故障排查工作,彻底降低运维人力成本9.面向大规模物联网的网络运维,和传统IT设备运维相比,特有的难点包括以下哪些()A.物联网设备数量庞大、分布广泛,对IP地址资源消耗远大于传统IT设备B.多数物联网设备算力有限,无法安装传统安全客户端,安全管控难度大C.大量物联网设备出厂自带弱密码,且无法修改,容易被攻破后发起内网攻击D.物联网设备流量模型固定,运维监控难度远低于传统IT设备10.国内运营商5G行业专网全面商用后,面向企业侧5G专网的运维核心内容包括以下哪些()A.企业自建核心网UPF网元的性能监控和故障排查B.行业切片的SLA指标保障监控,满足不同业务的带宽、延迟要求C.终端SIM卡的身份权限管理,管控接入终端的访问范围D.5G专网与企业内网的安全互联配置维护,防止非法越权访问三、判断题(每题2分,共20分)1.AIOps智能运维目前已经可以实现100%的故障根因自动定位,不需要人工介入干预。()2.零信任架构的核心规则下,即便是企业内部员工发起的访问请求,也需要每次访问都进行身份验证和授权。()3.IPv6网络中不存在NAT技术,所有终端都使用全球唯一公网地址直接访问互联网。()4.网络运维指标中,故障平均恢复时间MTTR越短,说明运维团队的故障响应和恢复能力越好。()5.Kubernetes集群中,CoreDNS服务故障会导致所有Pod无法跨节点进行IP通信。()6.SD-WAN架构只能依赖互联网公共线路实现分支互联,无法兼容传统MPLS专线链路。()7.按照网络安全等级保护2.0三级系统要求,需要每年至少开展一次全网络渗透测试和安全评估。()8.网络配置备份只需要备份设备的运行配置文件,不需要备份设备的操作系统版本信息。()9.网络运维过程中,定期开展端口扫描和漏洞扫描,可以及时发现未授权开放服务和安全漏洞,有效降低被攻击的风险。()10.当企业核心业务发生大面积网络故障时,应该优先逐台排查设备根因,再恢复核心业务运行,避免故障重复发生。()四、案例分析题(共30分)案例一:某大型连锁零售企业,在全国范围内拥有320家线下门店,2025年底完成了传统总部-分支专线架构向SD-WAN架构的升级改造,总部部署SD-WAN核心控制器,各门店部署边缘CPE设备,通过运营商互联网接入链路连接总部数据中心,核心业务包括门店收银、库存同步、会员信息查询等核心业务流量全部通过SD-WAN转发至总部。2026年年初开始,运营部门多次反馈,每周六周日的客流高峰时段,有超过30%的门店同时出现收银系统访问卡顿,部分门店偶尔出现收银断连的问题,非高峰时段(工作日、深夜)所有业务自动恢复正常,运维工程师提前监测得到非高峰时段所有门店链路的平均丢包率低于1%,平均延迟低于50ms,符合SLA要求。问题1:请结合SD-WAN运维知识,分析该故障可能的诱因,至少列出4点(10分)问题2:请给出该故障的具体排查步骤(8分)问题3:请给出后续的运维优化方案,避免该故障再次发生(7分)案例二:某互联网公司的促销业务全部部署在公有云Kubernetes容器集群之上,2026年大促前上线了新的业务版本,开启了Pod水平自动弹性伸缩(HPA)功能,大促期间突发大流量后,频繁出现部分新建Pod无法访问外部服务,也无法被外部公网访问的问题,运维人员尝试重启故障Pod后,问题会暂时解决,但3-4小时后又会有新的Pod出现同样的故障。问题1:请分析该故障可能的诱因,至少列出3点(5分)问题2:请给出具体的排查流程和解决方案(5分)一、单项选择题答案及解析1.答案:B解析:零信任架构的核心设计理念就是“永不信任,始终验证”,打破了传统网络基于位置划分信任域、默认信任内部IP的思路,无论访问主体来自内部还是外部,都需要进行持续的身份验证和授权,不会一次认证永久有效,因此B选项正确,ACD错误。2.答案:B解析:AIOps的架构分层中,首先需要对接来自设备syslog、NetFlow、告警、配置等多源运维数据,通过数据接入与预处理模块完成数据清洗、去重、标准化和特征提取,之后才能把处理好的数据输入异常检测、根因分析模块,因此B选项正确。3.答案:B解析:SD-WAN架构的核心是利用公共互联网链路实现低成本跨地域互联,分支站点互联的丢包卡顿绝大多数是因为高峰时段互联网出口质量下降,比如运营商链路拥塞导致丢包升高,因此排查时首先需要检测各分支高峰时段的出口丢包、延迟、抖动等指标,因此B选项正确;总部核心交换机、防火墙故障会导致所有门店出现问题,不会只有部分门店高峰时段出问题,DHCP分配错误会导致终端一直无法上网,不会只在高峰出问题,因此ACD错误。4.答案:B解析:终端能够正常获取IPv6前缀地址,说明前缀下发、ND报文协商都正常,因此排除CD选项;前缀长度设置错误一般会导致终端无法配置地址,不会出现能获取地址但不能访问公网的情况,排除A选项;本地DNS服务器未开启AAAA记录解析,就无法把域名解析为IPv6地址,导致终端无法访问公网域名资源,因此B选项正确。5.答案:B解析:根据网络安全等级保护2.0的相关要求,三级信息系统的关键网络设备配置备份周期最长不得超过3个月,至少每季度备份一次,因此B选项正确。6.答案:B解析:Calico插件默认采用BGP协议在集群节点间同步路由信息,通过BPF实现流量过滤和访问控制,不需要封装隧道,转发效率更高,因此B选项正确;VXLAN是Flannel等插件常用的技术,服务发现和地址映射不是Calico实现互通的核心技术,因此ACD错误。7.答案:B解析:应用层DDoS攻击是模拟正常用户访问请求,源IP分散,基于源IP限速很难生效,升级带宽只能抵御少量流量攻击,关闭端口也无法防范针对开放业务端口的CC攻击,部署WAF结合动态人机识别,可以有效区分真实用户访问和攻击请求,防护效果最优,因此B选项正确。8.答案:B解析:SNMPv2c采用明文传输团体字,没有身份认证和加密,安全性差,SNMPv3核心改进就是新增了报文加密和身份认证功能,提升了运维管理的安全性,因此B选项正确;批量获取MIB、Trap上报、IPv6支持SNMPv2c也可以实现,因此ACD错误。9.答案:C解析:ITIL4把变更分为四类,其中标准变更是低风险、提前有流程规范的日常变更,预授权变更是经过验证可以自动执行的变更,紧急变更是故障发生后需要紧急抢修的变更,核心业务的路由割接属于高风险、需要提前审批、人工执行的重大变更,因此C选项正确。10.答案:B解析:CRYSTALS-Kyber是NIST在2024年正式确定的第一代抗量子加密标准,目前已经开始在网络设备的SSL/TLS、IPSec场景试点升级,因此B选项正确;ECC、DH同样容易被量子计算破解,SHA-256是哈希算法不是加密算法,因此ACD错误。二、多项选择题答案及解析1.答案:ABD解析:AIOps目前可以辅助人工完成大部分重复性工作和常见故障的自动定位,但是复杂故障、核心网络变更仍然需要人工介入,无法完全替代人工,因此C选项错误,ABD选项都是AIOps的核心优势,表述正确。2.答案:ABCD解析:零信任架构的核心是身份管理和访问控制,四个选项的指标都是零信任运维需要日常监控的核心内容,认证失败率可以反映暴力破解攻击情况,异常访问频率可以发现越权访问行为,信任得分分布可以反映访问主体的安全状态,访问延迟和成功率可以反映零信任网关的运行状态,因此四个都正确。3.答案:ABC解析:NAT46是IPv4和IPv6网络之间的地址转换技术,不是终端IPv6地址的分配方式,因此D选项错误,ABC三种都是常见的IPv6地址分配方式,表述正确。4.答案:AC解析:OSI七层模型中,物理层负责物理介质的信号传输,光功率检查、电源和接口连接检查都属于物理层排查范畴;端口速率协商属于数据链路层范畴,路由条目属于网络层范畴,因此BD错误,AC正确。5.答案:ABCD解析:四个选项都是容器网络运维中常见的异常诱因,表述全部正确,因此全选ABCD。6.答案:ABC解析:网络安全法要求网络日志需要留存六个月以上,为了防止本地故障导致日志丢失,日志需要进行异地备份,因此D选项错误,ABC表述符合要求,正确。7.答案:ABCD解析:SD-WAN的智能选路会结合链路实时质量(丢包、延迟、利用率)和业务SLA要求,为不同业务选择最优链路,比如语音业务优先选低延迟链路,大数据传输优先选高带宽低丢包链路,因此四个选项都是选路的核心依据,全选ABCD。8.答案:ABC解析:配置管理是运维体系的一部分,只能辅助监控和故障排查,无法替代日常监控和排查工作,因此D选项错误,ABC都是配置管理的核心目标,表述正确。9.答案:ABC解析:物联网设备虽然流量模型相对固定,但是数量大、种类多,很多设备不支持远程管理,监控难度远高于传统IT设备,因此D选项错误,ABC都是物联网运维特有的难点,表述正确。10.答案:ABCD解析:企业5G专网的运维涵盖了UPF维护、切片SLA监控、终端权限管理和安全互联配置四个核心部分,四个选项表述都正确,因此全选ABCD。三、判断题答案及解析1.答案:×解析:目前AIOps对于复杂的、从未出现过的新型故障,仍然无法做到100%自动根因定位,仍然需要人工介入排查,因此本题表述错误。2.答案:√解析:零信任不认可任何默认信任,无论访问来自内部还是外部,每次访问都需要验证授权,因此本题表述正确。3.答案:×解析:IPv6网络中也可以使用NATv6技术,很多企业内网为了管控,仍然会对终端地址做NAT转换,因此本题表述错误。4.答案:√解析:MTTR是衡量运维恢复能力的核心指标,MTTR越短说明故障恢复越快,运维能力越好,因此本题表述正确。5.答案:×解析:CoreDNS只提供Kubernetes集群内的域名解析服务,不影响Pod基于IP地址的跨节点通信,CoreDNS故障只会导致无法通过域名访问服务,IP通信不受影响,因此本题表述错误。6.答案:×解析:SD-WAN支持混合链路接入,可以同时接入互联网线路和传统MPLS专线,根据业务需求选择不同链路承载流量,因此本题表述错误。7.答案:√解析:等保2.0三级系统要求每年至少做一次渗透测试和安全评估,表述符合要求,因此本题正确。8.答案:×解析:网络配置备份不仅需要备份配置文件,还需要记录设备的操作系统版本、Bootrom版本等信息,方便设备故障更换后快速恢复,因此本题表述错误。9.答案:√解析:定期端口扫描和漏洞扫描是网络安全运维的常规工作,可以及时发现安全隐患,降低攻击风险,表述正确。10.答案:×解析:核心业务大面积故障时,运维遵循的原则是“先恢复业务,后排查根因”,优先减少业务影响,再在业务恢复后排查根因解决问题,因此本题表述错误。四、案例分析题答案及解析案例一:问题1:可能的故障诱因包括:(1)高峰时段门店互联网出口带宽不足,用户免费WiFi上网、门店公共视频监控等非业务流量挤占了收银业务的带宽,导致SD-WAN链路拥塞,收银流量丢包率飙升;(2)SD-WAN控制器的智能选路策略配置不合理,高峰时段没有将收银业务优先调度到质量更好的备用链路,仍然将大流量非业务流量占用优质链路资源,导致核心业务无可用带宽;(3)部分运营商区域的互联网链路在周末高峰时段存在跨网互联拥塞,运营商出口带宽复用率过高,为了控制成本过度售卖带宽,导致高峰时段链路质量下降至SLA标准以下;(4)边缘CPE设备采购时为了控制成本选用了低性能型号,周末高峰时段所有门店终端流量都通过CPE转发,CPE的CPU、内存利用率达到100%,无法及时处理收银业务的流量转发,导致卡顿断连;(5)SD-WAN的QoS配置不合理,没有给收银核心业务配置最高优先级,非核心业务抢占了核心业务的转发资源,导致高峰时段核心业务被挤占。问题2:具体排查步骤:(1)在周末高峰时段远程登录故障门店的边缘CPE设备,查看CPE的CPU、内存、接口带宽利用率,确认是否存在CPE性能瓶颈或者出口带宽拥塞,对比非高峰时段的指标差异;(2)通过SD-WAN控制器导出高峰时段故障门店的链路质量数据,提取丢包、延迟、抖动指标,对比非高峰时段的参数,确认是否高峰时段链路质量不满足SLA要求;(3)导出SD-WAN的QoS和智能选路配置,核对核心收银业务的优先级配置、选路触发规则,确认配置是否符合核心业务的保障要求;(4)联系运营商协查高峰时段对应区域的互联网出口是否存在跨网拥塞,获取运营商的骨干链路质量监测数据对比验证,确认是否为运营商侧的问题。问题3:后续运维优化方案:(1)针对出口带宽不足的门店升级出口带宽,配置基于业务类型的QoS策略,保障收银核心业务的最低带宽和最高转发优先级,限制非核心业务比如视频监控、员工上网的高峰带宽额度,避免挤占核心资源;(2)优化SD-WAN智能选路策略,将核心收银业务的SLA优先级设置为最高,配置当当前链路质量不满足SLA要求时,自动切换到备用运营商链路,保障核心业务始终

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论