2025~2025计算机四级考试题库及答案参考45_第1页
2025~2025计算机四级考试题库及答案参考45_第2页
2025~2025计算机四级考试题库及答案参考45_第3页
2025~2025计算机四级考试题库及答案参考45_第4页
2025~2025计算机四级考试题库及答案参考45_第5页
已阅读5页,还剩18页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025~2025计算机四级考试题库及答案参考45一、单项选择题(每题1分,共40小题,下列每题给出的四个选项中,只有一个选项符合题目要求)1.根据2025年全国计算机四级网络工程师考试最新考纲中关于IPv6+段路由(SRv6)的规范定义,以下关于SRv6SID(段标识)的编码结构描述中,字段长度占比与标准定义完全匹配的是A.128位总长度,其中Locator(定位器)字段占64位,Function(函数)字段占32位,Argument(参数)字段占32位B.128位总长度,其中Locator字段占48位,Function字段占16位,Argument字段占64位C.64位总长度,其中Locator字段占32位,Function字段占16位,Argument字段占16位D.128位总长度,其中Locator字段占96位,Function字段占16位,Argument字段占16位答案:B解析:SRv6标准定义SID总长度为128位,其中Locator为网络拓扑中唯一标识节点的路由前缀,通用骨干网部署场景下占48位,完全兼容现有IPv6国家骨干网前缀分配规则;Function字段长度16位,用于标识节点上执行的特定转发动作,如端到端路径绕行、业务链引流等;Argument字段占64位,用于携带动作对应的业务参数,对应VPN标识、QoS调度等级等扩展属性。该编码结构完全符合IETFRFC8986最新修订规范,也是2025年考纲明确要求掌握的核心参数,其余选项字段长度均不符合标准定义。2.按照《信息安全技术零信任参考架构》GB/T41387-2022的国家标准要求,零信任架构的核心逻辑闭环流程是A.持续认证-单次授权-最小权限访问-静态度量B.持续认证-动态授权-最小权限访问-持续信任评估C.单次强认证-动态授权-全权限开放-持续审计D.多因子认证-固定授权-按需权限访问-周期性评估答案:B解析:零信任核心逻辑为“永不信任、始终验证”,完整闭环由覆盖全生命周期的持续身份认证、基于访问上下文的动态授权、不超出业务所需范围的最小权限访问、覆盖身份、终端、环境、业务多维度的持续信任评估四个环节构成,GB/T41387-2022明确将该流程列为强制规范,其余选项均存在流程环节定义错误:A选项单次授权、静态度量不符合动态持续验证要求;C选项全权限开放违背零信任最小权限原则;D选项固定授权不符合动态授权的核心要求。3.以下关于BGPEVPN(以太网虚拟专用网络)的路由类型定义中,用于实现不同站点之间租户主机ARP/ND表项同步、避免分布式ARP广播泛滥的路由类型是A.Type1(EthernetAuto-Discovery路由)B.Type2(MAC/IP宣告路由)C.Type3(InclusiveMulticastEthernetTag路由)D.Type5(IP前缀路由)答案:B解析:BGPEVPN的5类核心路由中,Type2路由同时携带主机MAC地址、对应IP地址及VTEP(VXLAN隧道端点)IP信息,跨站点发布后可直接在远端VTEP上生成主机转发表项,无需泛洪ARP/ND报文,是云数据中心大二层网络部署的核心路由类型。Type1路由用于标识多归属冗余场景下的站点接入信息,Type3路由用于构建VXLAN组播转发树,Type5路由用于跨子网发布租户网段路由,均不承担主机ARP表项同步功能。4.根据HTTP/3.0正式标准定义,其底层传输层协议采用的核心协议是A.基于TCP优化的HTTP快速开量协议TFOB.基于UDP封装的QUIC协议C.基于SCTP多流特性的加速传输协议D.基于DCCP拥塞控制的低时延传输协议答案:B解析:IETF在2022年正式发布HTTP/3.0标准,将底层传输从TCP替换为基于UDP封装的QUIC协议,实现了连接0-RTT建立、自定义拥塞控制、多路复用无队头阻塞、传输层加密等特性,相比HTTP/2.0传输时延降低40%以上,是当前云边协同、实时音视频业务的主流承载协议,其余选项均不符合HTTP/3.0的标准定义。5.某省级政务云骨干网部署OSPFv3协议作为IPv6Underlay路由协议,以下关于OSPFv3的特性描述错误的是A.OSPFv3基于链路本地地址建立邻居关系B.OSPFv3支持单链路下部署多个实例C.OSPFv3的RouterID字段长度修改为128位D.OSPFv3支持泛洪范围为链路本地的LSA答案:C解析:OSPFv3为适配IPv6网络开发,核心特性包括基于链路本地地址建立邻居、支持单链路多实例、新增链路本地泛洪范围的LSA,但OSPFv3的RouterID仍然保留32位长度格式,与OSPFv2完全一致,便于平滑兼容现有路由协议运维体系,因此C选项描述错误。6.按照等保2.0三级通用要求中“安全计算环境”部分的规定,关键业务系统的身份鉴别环节,多因子认证的两种鉴别要素组合不能采用的方式是A.口令+动态令牌B.指纹+UKey硬件密钥C.人脸识别+手机验证码D.静态短口令+生日信息校验答案:D解析:等保2.0三级要求明确规定身份鉴别需采用两种及以上不同类型的鉴别要素组合,D选项中的静态短口令、生日信息均属于“你所知道的信息”类要素,不属于不同类别要素的组合,不符合多因子认证的强制要求。7.以下关于SPN(切片分组网络)技术的描述中,属于5G承载网核心硬隔离保障机制的是A.采用FlexE以太网硬切片技术实现业务带宽物理隔离B.采用VLAN标签划分不同业务通道实现逻辑隔离C.采用VXLAN封装实现跨节点业务通道隔离D.采用DiffServQoS队列实现不同业务优先级调度答案:A解析:SPN是5G承载网的标准技术体制,核心特性是引入FlexE(灵活以太网)硬切片技术,通过在物理层划分独立的业务时隙,实现不同切片之间的业务带宽物理隔离,单切片带宽可硬隔离为10M~100G任意粒度,传输时延抖动低于1us,满足5GURLLC类业务的承载要求,其余选项均属于逻辑隔离技术,无法实现物理级的业务安全隔离。8.网络运维场景下采用sFlow技术进行全端口流量采样,若某千兆端口配置采样率为1/2000,该端口每秒满速转发1500字节长度的以太网帧,每秒生成的sFlow采样报文数量为A.约41条B.约75条C.约416条D.约2000条答案:A解析:千兆链路满速转发1500字节帧的pps(每秒包数)为1000*10^6/(1500*8)=83333pps,按照1/2000的采样率计算,每秒生成的采样报文数量为83333/2000≈41条,符合sFlow常规部署的采样性能阈值,避免对设备CPU造成过高负载。9.以下关于DNSSEC域名系统安全扩展的技术作用描述正确的是A.实现DNS服务器的访问身份认证,拒绝未授权用户访问DNS服务B.对DNS响应报文的资源记录进行数字签名,防止DNS缓存篡改、域名劫持攻击C.对DNS查询报文进行加密传输,防止中间运营商窃听域名访问记录D.实现DNS权威服务器的任播集群部署,提升域名解析响应速度答案:B解析:DNSSEC通过非对称加密算法对DNS响应的所有资源记录生成数字签名,递归DNS服务器收到响应后可通过预配置的公钥验证签名合法性,有效防御DNS缓存污染、域名劫持等攻击行为。A选项属于DNS访问控制功能、C选项属于DNSoverTLS的功能、D选项属于任播部署的特性,均不属于DNSSEC的核心作用。10.某企业部署PIM-SMIPv4组播网络,组播源地址为0,接收者地址段为/24,以下关于RP(汇聚点)的部署规则描述正确的是A.RP必须部署在靠近组播源的网络边缘节点B.所有组播接收者首先向RP发送加入报文构建共享树C.RP负责转发所有组播流量到接收者,无需切换到源路径D.一个PIM-SM域内只能部署1个全局唯一的RP答案:B解析:PIM-SM的核心转发逻辑为所有组播接收者首先向RP发送Join报文构建以RP为根的共享树,组播源向RP注册流量后,共享树可根据流量阈值触发SPT切换,构建以组播源为根的最短路径树,优化转发路径。RP可部署在网络任意节点,一个域内支持部署多个RP实现组播地址分段负载分担,其余选项描述均不符合PIM-SM标准定义。二、多项选择题(每题2分,共20小题,下列每题给出的五个选项中,有两个或两个以上符合题目要求,错选、少选均不得分)1.以下属于SRv6技术在算力网络场景下的典型应用场景的是A.通过动态感知节点算力资源利用率,引导用户流量访问负载最低的算力节点B.通过SID列表编排端到端业务链,实现流量依次经过防火墙、入侵检测等安全设备C.实现IPv4网络与IPv6网络的双栈隔离,不支持跨协议报文转发D.面向低时延工业控制场景,通过SRv6微秒级路径规划实现端到端时延可预期E.替代TCP协议实现广域网传输,大幅降低丢包场景下的传输重传开销答案:ABD解析:SRv6支持通过算力标识SID携带算力资源状态,实现算网一体调度;通过自定义SID列表编排业务转发路径,灵活部署业务链;支持端到端路径硬隔离,满足工业控制低时延要求。SRv6本身支持跨IPv4/IPv6协议转发的SRv6overIPv4特性,不能替代TCP传输协议,因此C、E选项描述错误。2.零信任架构中,持续信任评估模型的核心评估维度包含以下哪些选项A.访问发起方的身份安全属性,如身份认证状态、历史威胁行为记录B.接入终端的安全属性,如终端系统补丁安装情况、病毒查杀状态、是否接入私接外设C.访问环境的上下文属性,如访问发起位置、接入网络环境、当前访问时间段D.访问目标业务的安全属性,如业务系统等级保护级别、数据敏感度等级E.管理员的个人偏好属性,如管理员对特定用户的主观信任程度答案:ABCD解析:零信任信任评估模型完全基于客观可量化的属性维度生成信任分值,不允许将管理员主观偏好作为评估参数,所有信任评估规则需通过策略引擎统一定义,避免人为权限越权风险,E选项不符合标准规范。3.以下属于SDN(软件定义网络)南向接口标准协议的是A.OpenFlow协议B.NETCONF协议C.BGP-LS协议D.RESTCONF协议E.HTTP协议答案:ABCD解析:SDN南向协议用于实现控制器与转发设备之间的交互,主流标准协议包括OpenFlow流表下发协议、NETCONF网络设备配置协议、BGP-LS拓扑信息采集协议、RESTCONF轻量化配置协议,HTTP属于通用应用层传输协议,不属于SDN专属南向接口协议。4.等保2.0中云计算安全扩展要求明确提出的特殊安全管控要求包括A.云服务商和云客户的责任边界清晰划分,云服务商不能非法访问云客户的业务数据B.云平台的虚拟化层需部署强制隔离机制,不同租户的虚拟资源不能非授权访问C.支持云客户对自身的虚拟网络、虚拟服务器进行独立安全配置,不受云服务商干预D.所有云业务数据必须跨境存储,不受本地数据安全法规约束E.云平台运维人员可任意访问所有租户的业务镜像,无需进行操作审计答案:ABC解析:云计算等保扩展要求明确禁止云平台运维人员无审计访问租户数据,要求关键业务数据需按照法规要求在境内存储,D、E选项描述完全违反等保安全要求。5.以下关于VxLAN虚拟扩展局域网技术的特性描述正确的有A.VxLAN采用MACinUDP的封装方式,外层UDP目的端口号为4789B.VxLAN支持24位VNI(虚拟网络标识),最多可支持1600万以上的租户虚拟网络C.VxLAN隧道建立在IP路由网络之上,支持跨三层物理网络构建大二层虚拟网络D.VxLAN封装后原始二层以太网帧的报头会被完全删除,仅保留载荷内容E.VxLAN仅支持在物理交换机上部署,无法在服务器端的虚拟交换机上完成封装答案:ABC解析:VxLAN封装过程保留原始完整的二层以太报头,再添加外层IP/UDP报头实现转发,同时VxLAN可在服务器端OVS等虚拟交换机上完成封装卸载,D、E选项描述错误。三、综合应用题(共3大题,总分40分)1.(12分)某省级政务云原有骨干网采用传统MPLSVPN技术承载120个省直部门业务,现启动IPv6+改造项目,要求部署SRv6技术实现算网融合调度,已知该政务云分配到的IPv6公网前缀为240e:3a2:100::/48,需完成以下配置规划:(1)若要求为政务骨干网16个核心节点各分配一个48位长度的Locator段,计算每个节点Locator段可容纳的子网前缀长度为多少?请写出第3个节点的最小Locator地址段。解答:总前缀为/48,16个节点需划分4位前缀标识(2^4=16),因此每个节点的Locator子网前缀长度为48+4=/52。第3个节点对应编号为0x0003,最小Locator地址段为240e:3a2:100:3::/52,完全符合SRv6部署的地址规划规范。(2)若该政务云部署SRv6VPN实例,采用动态SID分配方式,每个VPN实例占用16位Function段标识,计算单个Locator域内最多可支持多少个独立的SRv6VPN实例?解答:Function字段共16位,除去10位预留公共功能标识,剩余6位用于VPN标识,最多可支持2^16=65536个独立的SRv6VPN实例,远超原有MPLSVPN最多4096个实例的容量上限。(3)改造完成后测试发现部分跨节点SRv6报文出现转发丢包,排查确认路径上某端口MTU设置为1500字节,而原始IPv6报文长度为1480字节,计算SRv6封装后的报文总长度,说明丢包原因并给出解决方案。解答:原始IPv6报文头长度为40字节,SRv6扩展头长度为40字节,封装后总报文长度为1480+40=1520字节,超过物理端口1500字节的MTU阈值,且IPv6网络不支持设备侧分片,因此报文直接被丢弃。解决方案为在所有骨干网端口将MTU调整为1546字节,同时在边缘节点配置SRv6相关的PMTUd(路径MTU发现)功能,提前通知源端调整报文长度,避免丢包问题。2.(15分)某央企总部按照等保2.0三级要求部署全栈零信任访问架构,现有员工访问核心财务系统的信任评估规则如下:身份合法基础分值为60分,终端补丁完整加10分,终端安装防病毒软件加10分,企业内网接入加10分,工作时间段(9点-18点)访问加10分,任意一项不符合扣除对应分值,信任总分≥90分授予完全访问权限,60分≤总分<90分授予只读访问权限,总分<60分直接拒绝访问。请回答以下问题:(1)员工使用未安装防病毒软件的办公终端,在家通过VPN接入,在非工作时间段发起财务系统访问,计算本次信任评估得分和对应权限,说明该规则的合理性。解答:本次得分仅包含身份合法基础分60分,其余所有加分项均不满足,总分60分,对应授予财务系统只读访问权限。该规则既避免了非可信环境下的高危操作引发数据篡改风险,同时保留必要的访问能力处理应急办公需求,符合最小权限原则。(2)若要增加异常风险检测规则:当检测到终端存在恶意进程时直接将信任分置0分,请问该规则是否符合等保2.0三级的应急响应要求?请说明理由。解答:符合要求,等保2.0三级明确要求关键业务系统访问需具备实时风险处置能力,当检测到访问终端存在恶意入侵行为时,直接切断全部访问权限,避免攻击者通过受控终端渗透进入核心业务系统,满足应急响应的秒级处置要求。(3)部署零信任后,原有20台传统物理防火墙并发压力过高,部分报文出现延迟,现计划通过SRv6SID编排业务链的方式优化引流路径,将流量按顺序经过防火墙、入侵检测、日志审计三台安全设备,请写出该业务链对应的SID列表定义方式。解答:首节点封装SRv6路径SID列表为<防火墙SID,入侵检测SID,日志审计SID,业务服务器SID>,流量转发过程中按顺序遍历每一个SID,依次经过三台安全设备完成检测后到达业务服务器,无需额外配置流量镜像策略,可大幅降低传统防火墙的并发性能压力。3.(13分)某高校校园网建成100G全光骨干网络,覆盖3个校区共4万余名用户,出口带宽为100G,近期出现晚高峰时段视频业务卡顿问题,经流量采样

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论