版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年计算机网络技术(路由器配置)试题及答案一、单项选择题(每题2分,共40分)1.2025年运营商及中大型企业网主流核心路由器普遍采用()转发平面,支持自定义流处理逻辑,可灵活适配SRv6、安全检测等新业务需求。A.固定ASICB.网络处理器NPC.P4可编程芯片D.通用CPU【答案】C【解析】2023年之后P4可编程转发芯片成为主流路由器的核心转发组件,相比传统固定ASIC可灵活编程定义转发逻辑,无需更换硬件即可支持新的网络协议和业务功能,通用CPU转发性能不足、NP可编程能力有限,因此C正确。2.路由器配置IPv6无状态地址分配(SLAAC)时,终端无法获取DNS服务器地址,需额外配置()实现DNS参数下发。A.DHCPv6有状态模式B.DHCPv6无状态模式C.静态IPv6地址绑定D.RA报文扩展字段【答案】B【解析】SLAAC仅能为终端分配IPv6前缀、网关参数,DHCPv6无状态模式无需为终端分配地址,仅下发DNS、NTP等补充参数,是SLAAC场景下的标准配套配置,因此B正确。3.OSPFv3协议中,路由条目的下一跳默认采用()地址。A.全球单播IPv6地址B.唯一本地IPv6地址C.链路本地IPv6地址D.广播地址【答案】C【解析】OSPFv3基于链路本地地址建立邻居、传递路由,下一跳默认使用链路本地地址(fe80::/10前缀),无需依赖全球单播地址即可完成同链路节点的路由转发,因此C正确。4.企业SD-WAN接入路由器的应用识别能力最低要求为()层,可精准识别加密的企业微信、Zoom会议等业务流量。A.3B.4C.5D.7【答案】D【解析】SD-WAN的智能选路依赖精准的应用识别,2025年主流CPE路由器均支持第七层深度包检测(DPI),可通过流量特征、加密握手信息识别特定应用,因此D正确。5.SRv6(SegmentRoutingIPv6)协议中,SID(分段标识)的长度为()。A.32位B.64位C.128位D.256位【答案】C【解析】SRv6的SID复用IPv6地址格式,长度为128位,分为Locator(路由定位段)、Function(功能段)、Args(参数段)三部分,因此C正确。6.零信任架构下,接入路由器作为微分段执行点,访问控制策略默认在()方向生效,实现“永不信任、始终验证”的访问规则。A.入接口B.出接口C.Loopback接口D.互联接口【答案】A【解析】零信任微分段要求流量进入网络节点时即完成权限校验,避免未授权流量占用转发资源,因此策略默认在入接口生效,A正确。7.路由器配置NAT64实现IPv6终端访问IPv4资源时,默认使用的well-known前缀为()。A.2001:db8::/32B.64:ff9b::/96C.fc00::/7D.fe80::/10【答案】B【解析】RFC6052定义NAT64的标准知名前缀为64:ff9b::/96,IPv6终端访问IPv4资源时,IPv6目的地址将该前缀作为高96位,后32位填充目标IPv4地址,因此B正确。8.BGPEVPN作为VXLAN的控制平面时,路由器上配置的VNID(VXLAN网络标识)需要与()绑定。A.VLAN编号B.VPN实例C.物理接口D.静态路由【答案】B【解析】VXLAN的每个二层广播域对应一个独立的VPN实例(VRF),VNID与VPN实例绑定后可实现不同虚拟网络的流量隔离,因此B正确。9.2025年主流运营商路由器支持的BFD双向转发检测最小间隔为(),可实现毫秒级链路故障感知。A.10msB.3.3msC.100msD.1s【答案】B【解析】当前主流可编程芯片支持BFD最小发包间隔为3.3ms,双向检测时间可控制在10ms以内,满足SRv6、金融专线等高可靠场景的故障切换要求,因此B正确。10.路由器telemetry遥测技术相比传统SNMP协议的核心优势是()。A.支持加密传输B.采用推模式主动上报数据,实时性更高C.配置更简单D.支持更多采集指标【答案】B【解析】SNMP采用拉模式轮询,采集间隔通常为分钟级,telemetry采用推模式主动按预设周期上报数据,采集精度可达到毫秒级,是智能运维的核心数据采集技术,因此B正确。11.路由器部署IPv6网络时,配置()可防御伪造的路由器通告(RA)报文攻击,避免终端获取错误的网关地址。A.RAGuardB.DHCPv6SnoopingC.NDSnoopingD.IPv6ACL【答案】A【解析】RAGuard是专门针对RA报文的安全防护功能,可在接入层接口过滤非信任端口发出的RA报文,是防御RA欺骗的标准方案,因此A正确。12.多出口路由器的智能选路策略最优的决策依据是()。A.仅按链路带宽B.仅按链路时延C.综合时延、丢包、抖动、带宽利用率多维度参数D.仅按出口路由优先级【答案】C【解析】2025年主流多出口路由器均支持基于多维度QoS参数的智能选路,可根据不同业务的SLA要求匹配最优链路,因此C正确。13.MPLSVPN网络中,PE路由器上配置的VRF(虚拟路由转发实例)需要绑定()实现与CE设备的对接。A.PE连接CE的物理接口或子接口B.PE连接P路由器的接口C.Loopback接口D.全局路由表【答案】A【解析】VRF是PE上的隔离路由实例,每个CE接入的接口或子接口需绑定对应VRF,实现不同VPN用户的路由隔离,因此A正确。14.2025年网络安全合规要求路由器必须支持()功能,防止攻击者篡改固件植入恶意代码。A.固件自动升级B.安全启动C.固件备份D.固件版本校验【答案】B【解析】安全启动功能可在路由器上电时校验固件的数字签名,仅签名合法的固件才可启动,从根源上防范固件篡改攻击,是当前网络设备的强制安全要求,因此B正确。15.Wi-Fi7配套的边缘路由器配置WMM优先级时,语音业务流量应映射到()队列,保障低时延要求。A.AC_VOB.AC_VIC.AC_BED.AC_BK【答案】A【解析】WMM定义四类优先级:AC_VO(语音,最高优先级、最低时延)、AC_VI(视频)、AC_BE(尽力而为)、AC_BK(背景流量),语音业务需映射到AC_VO队列,因此A正确。16.SRv6协议中,End类型SID的作用是()。A.指示IPv6报文在该节点执行普通转发B.指示报文弹出SRH头部C.指示报文封装VXLAN头部D.指示报文做NAT转换【答案】A【解析】EndSID是SRv6的基础端点SID,指示报文到达该节点后按普通IPv6转发逻辑处理,是SRv6路径的基础节点标识,因此A正确。17.路由器配置IPv4/IPv6双栈时,以下说法正确的是()。A.IPv4和IPv6共用同一张路由表B.IPv4和IPv6的路由表独立,转发逻辑互不干扰C.IPv6路由优先级默认高于IPv4D.IPv4接口必须和IPv6接口绑定使用【答案】B【解析】双栈路由器的IPv4、IPv6协议栈独立运行,路由表、转发平面完全隔离,互不干扰,因此B正确。18.企业网络中将防火墙旁挂在核心路由器上,需要将特定流量引流到防火墙时,应在()配置策略路由(PBR)。A.路由器流量入接口B.路由器流量出接口C.防火墙入接口D.防火墙出接口【答案】A【解析】策略路由需在流量进入路由器的入接口配置,提前将需要引流的流量重定向到防火墙所在的下一跳,避免无效流量转发,因此A正确。19.5G工业路由器配置网络切片时,每个5G切片应对应()实现不同切片业务的流量隔离。A.独立的VRF实例B.独立的物理接口C.同一个VPN实例D.同一个VLAN【答案】A【解析】5G切片的核心要求是逻辑隔离,工业路由器上每个切片绑定独立VRF,可实现切片之间的路由、流量完全隔离,满足工业场景不同业务的安全要求,因此A正确。20.路由器Console口配置安全策略时,最优方案是()。A.配置静态密码B.不配置密码,仅允许物理接触设备的人员使用C.采用AAA认证+闲置超时15分钟自动断开+登录失败5次锁定10分钟D.仅配置闲置超时【答案】C【解析】Console口是设备的最高权限管理接口,采用AAA认证可实现账号权限管控、操作审计,搭配闲置超时、登录锁定策略可最大程度防范物理接入风险,因此C正确。二、填空题(每空1分,共20分)1.SRv6的SID由____、Function、Args三个部分组成,其中____段具备路由可达性,可实现跨域转发。【答案】Locator、Locator【解析】Locator是SRv6SID的路由前缀,在网络中全局可达,Function定义该SID的转发动作,Args为可选参数。2.OSPFv3的进程号具有____有效性,仅在本地路由器上生效。【答案】本地【解析】OSPFv3的进程号仅用于区分本地设备上的多个OSPFv3实例,邻居建立不要求进程号一致。3.SD-WANCPE路由器与控制器之间默认采用____或gRPC协议建立管理隧道,实现配置下发、数据采集。【答案】NETCONF【解析】NETCONF是标准的网络配置协议,gRPC是高性能远程调用协议,二者均为SD-WAN控制器与CPE之间的主流管理协议。4.IPv6链路本地地址的标准前缀为____,仅在同一广播域内生效。【答案】fe80::/10【解析】RFC4291定义链路本地地址前缀为fe80::/10,设备接口启用IPv6后会自动生成该前缀的地址。5.华为路由器静态路由的默认管理距离为____,优先级高于动态路由。【答案】1【解析】华为设备路由优先级数值越小优先级越高,静态路由默认管理距离为1,OSPF为10,IS-IS为15,BGP为255。6.2025年主流网络均支持32位AS号,其最大取值为____。【答案】4294967295【解析】32位AS号的取值范围为0-4294967295,兼容传统16位AS号的取值范围。7.零信任接入路由器完成用户身份认证后,默认下发____权限的访问控制列表,仅允许用户访问授权资源。【答案】最小【解析】零信任的核心原则是最小权限授权,避免用户获得超出需求的访问权限。8.VXLAN的VNID字段长度为24位,最多支持____个独立的虚拟二层网络。【答案】16777216【解析】2^24=16777216,可满足中大型数据中心、广域网的虚拟网络隔离需求。9.BFD会话的三种状态分别为Down、____、Up。【答案】Init【解析】BFD状态机:Down为初始状态,Init为已收到对端报文、等待确认,Up为会话正常建立。10.路由器配置NAT重载(PAT)时,通过转换____层端口号实现多个私网地址复用同一个公网地址。【答案】传输【解析】PAT复用传输层TCP/UDP端口号,可实现6万多个私网用户同时复用一个公网地址。11.OSPF协议中,所有非骨干区域必须直接与骨干区域____相连,否则需要配置虚链路解决连通性问题。【答案】Area0【解析】OSPF的骨干区域为Area0,负责区域间路由的传递,非骨干区域必须与Area0直接连通。12.DHCPv6____模式可为终端分配完整的IPv6地址、DNS、网关等全量网络参数。【答案】有状态【解析】有状态DHCPv6由服务器统一管理地址池,为终端分配完整参数,适合需要精细化地址管理的场景。13.路由器Telemetry采样分为____和基于包两种模式,前者仅统计流的特征信息,资源占用更低。【答案】基于流【解析】基于流采样按五元组统计流量的带宽、包量等参数,资源占用远低于逐包采样,适合大规模网络部署。14.5G工业路由器配置QoS时,时延敏感的工业控制业务应映射到____队列,保障端到端时延小于10ms。【答案】LLQ(低时延队列)【解析】LLQ是绝对优先级队列,调度时优先转发该队列的报文,可实现最低的转发时延。15.距离矢量路由协议防范路由环路的三种常用机制为水平分割、____、触发更新。【答案】毒性逆转【解析】毒性逆转是指当路由器收到某条路由不可达的信息后,将该路由的度量值设为无穷大并通告给所有邻居,避免环路产生。三、实操配置题(共25分)1.基础双栈边界路由器配置(10分)场景:某企业边界路由器R1,GE0/0/0为公网出口,IPv4地址202.103.24.10/24,网关202.103.24.1;IPv6地址240e:10:24::10/64,网关240e:10:24::1。GE0/0/1为内网接口,IPv4地址192.168.10.1/24,IPv6地址fd00:10::1/64。要求:①内网IPv4用户访问公网时采用PAT转换,公网地址池为202.103.24.10-202.103.24.12;②内网IPv6用户采用SLAAC分配地址,自动获取DNS服务器240e:10::100;③配置默认路由指向公网网关;④禁止公网主动访问内网的22、23端口。【配置步骤(华为VRP8.X平台)】①进入系统视图,开启IPv6转发功能:<Huawei>system-view[Huawei]sysnameR1[R1]ipv6//全局开启IPv6转发②配置公网接口GE0/0/0:[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]ipaddress202.103.24.1024[R1-GigabitEthernet0/0/0]ipv6address240e:10:24::1064[R1-GigabitEthernet0/0/0]natoutbound2000//绑定PAT规则[R1-GigabitEthernet0/0/0]ipv6traffic-filter3000inbound//绑定IPv6ACL[R1-GigabitEthernet0/0/0]quit③配置内网接口GE0/0/1:[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]ipaddress192.168.10.124[R1-GigabitEthernet0/0/1]ipv6addressfd00:10::164[R1-GigabitEthernet0/0/1]ipv6ndraprefixdefaultno-autoconfig//下发默认前缀[R1-GigabitEthernet0/0/1]ipv6ndradns240e:10::100//RA报文中携带DNS地址[R1-GigabitEthernet0/0/1]quit④配置NAT地址池和ACL:[R1]nataddress-group1202.103.24.10202.103.24.12[R1]aclnumber2000//匹配内网IPv4网段[R1-acl-basic-2000]rulepermitsource192.168.10.00.0.0.255[R1-acl-basic-2000]quit[R1]aclipv6number3000//禁止公网访问内网22、23端口[R1-acl6-adv-3000]ruledenytcpdestination-porteq22[R1-acl6-adv-3000]ruledenytcpdestination-porteq23[R1-acl6-adv-3000]rulepermitipv6[R1-acl6-adv-3000]quit⑤配置默认路由:[R1]iproute-static0.0.0.00202.103.24.1[R1]ipv6route-static::0240e:10:24::12.SRv6基础配置(8分)场景:AS100内两台核心路由器R1、R2,互联接口GE0/0/2,R1侧地址2001:db8:ab::1/64,R2侧地址2001:db8:ab::2/64。R1的Loopback0地址为2001:db8:1::1/128,SRv6Locator为2001:db8:100::/48;R2的Loopback0地址为2001:db8:2::1/128,SRv6Locator为2001:db8:200::/48。要求配置OSPFv3宣告所有网段,开启SRv6功能,实现两端Loopback0通过SRv6路径互通。【配置步骤】①R1配置:[R1]segment-routingipv6//全局开启SRv6[R1-segment-routing-ipv6]locatorTEST2001:db8:100::48static32//配置Locator,前缀长度48,静态SID长度32位[R1-segment-routing-ipv6-locator-TEST]opcode::100end//配置EndSID[R1-segment-routing-ipv6-locator-TEST]quit[R1]ospfv31router-id1.1.1.1//配置OSPFv3,RouterID为1.1.1.1[R1-ospfv3-1]area0[R1-ospfv3-1-area-0.0.0.0]segment-routingipv6locatorTEST//在OSPF中宣告Locator[R1-ospfv3-1-area-0.0.0.0]quit[R1]interfaceGigabitEthernet0/0/2[R1-GigabitEthernet0/0/2]ospfv31area0[R1-GigabitEthernet0/0/2]quit[R1]interfaceLoopBack0[R1-LoopBack0]ospfv31area0[R1-LoopBack0]quit②R2配置与R1对称,Locator改为2001:db8:200::/48,RouterID改为2.2.2.2即可,配置完成后可通过pingipv6-srh2001:db8:200::1002001:db8:2::1验证SRv6路径连通性。3.SD-WANCPE智能选路配置(7分)场景:某分支CPE路由器,GE0/0/0接互联网链路,IP地址113.200.15.20/24,网关113.200.15.1;GE0/0/1接MPLS专线,IP地址10.10.15.20/24,网关10.10.15.1。控制器地址为120.78.20.10。要求:①BFD分别检测两条链路的网关可用性;②OA业务(端口8080)优先走MPLS链路,当MPLS链路丢包>2%或时延>50ms时切换到互联网;③视频会议业务(目的端口10000-10010)优先走互联网链路,带宽利用率超过80%时切换到MPLS;④与控制器建立IPsec隧道完成注册。【配置步骤】①配置BFD检测:[CPE]bfd[CPE-bfd]quit[CPE]bfdINTERNETbindpeer-ip113.200.15.1interfaceGigabitEthernet0/0/0[CPE-bfd-session-INTERNET]discriminatorlocal1[CPE-bfd-session-INTERNET]discriminatorremote2[CPE-bfd-session-INTERNET]min-tx-interval30[CPE-bfd-session-INTERNET]min-rx-interval30[CPE-bfd-session-INTERNET]commit[CPE-bfd-session-INTERNET]quit//MPLS链路BFD配置与上述对称,本地/远端标识改为3/4即可②配置智能选路模板:[CPE]smart-policy-route[CPE-spr]service-setOA[CPE-spr-service-OA]matchtcpdestination-porteq8080[CPE-spr-service-OA]link-priorityMPLS1INTERNET2[CPE-spr-service-OA]slathresholdloss2delay50[CPE-spr-service-OA]quit//视频会议业务配置对称,链路优先级改为INTERNET1MPLS2,带宽阈值设为80%即可③配置IPsec隧道对接控制器:[CPE]ipsecproposal1[CPE-ipsec-proposal-1]espauthentication-algorithmsha2-256[CPE-ipsec-proposal-1]espencryption-algorithmaes-256[CPE-ipsec-proposal-1]quit[CPE]ikeproposal1[CPE-ike-proposal-1]authentication-methodpre-share[CPE-ike-proposal-1]encryption-algorithmaes-256[CPE-ike-proposal-1]authentication-algorithmsha2-256[CPE-ike-proposal-1]quit//配置IKE对等体、IPsec策略绑定公网接口后即可完成与控制器的隧道建立。四、综合排障题(共15分)1.(7分)某企业双栈路由器配置完成后,内网IPv4用户可正常访问公网,IPv6用户仅能访问同网段设备,无法访问公网IPv6资源,请列出排障步骤及验证命令。【排障流程】①第一步:验证终端IPv6地址获取是否正常。在终端执行ipconfig(Windows)或ifconfig(Linux),检查是否获取到fd00:10::/64前缀的地址,网关是否指向fd00:10::1,若未获取地址则检查路由器内网接口是否开启ipv6ndraenable、是否配置了
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026事业单位工勤技能-江西-江西园林绿化工五级(初级工)历年参考题库含答案详解3套试卷
- 外研版小学四年级英语下册课时3 Unit3 Everyone'sgottalent!教学设计
- 呼吸系统疾病的药物治疗
- 《设计简易乐器》教学设计-2026-2027学年人教鄂教版(新教材)小学科学四年级上册
- 结直肠癌的微创治疗
- 2026年高精度地图动态公交站点标注
- 截肢术后康复指导
- 物联网技术薪资前景分析
- 呼吸道流感健康宣教-1
- 2026及未来5年中国塑料水稻育秧软盘数据监测研究报告
- DBJ50-T-330-2025-建筑楼地面隔声保温工程应用技术标准
- 2025年春季高考复习必背英语考纲词汇单词
- 小公司财务报销制度及报销流程
- 2024年女性私护品市场调查报告
- 产线物料员培训课件
- 创业过程中的法律风险防范
- 银行司法扣划培训课件
- 劳动保护知识培训课件
- 幼儿园“教师轮保”管理模式研究
- 气体灭火系统检测作业指导书
- 高中课题开题报告范文4篇
评论
0/150
提交评论