版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年计算机应用(网络故障排查)试题及答案第一部分单项选择题(共15题,每题2分,共30分)1.某办公网络千兆以太网布线采用六类非屏蔽双绞线,用户反馈网速始终卡在100Mbps,排除终端网卡故障后,最可能的故障原因是()A.双绞线线序采用568A标准B.双绞线长度为85米C.水晶头仅压接了1、2、3、6四芯D.周边存在2.4GWiFi信号干扰答案:C解析:千兆以太网需要四对8芯双绞线全部导通才能实现千兆传输,百兆以太网仅需1、2、3、6四芯即可工作,因此仅压接四芯会导致网速被限制为百兆;568A、568B为两种合规线序标准,两端一致即可正常传输;六类线千兆传输最大支持距离为100米,85米属于合规范围;2.4G信号对六类非屏蔽双绞线干扰极小,不会直接导致速率降至百兆。2.某局域网出现大面积无法上网故障,抓包发现网络中存在大量重复的ARP应答帧,优先排查的故障类型是()A.ARP欺骗B.DHCP地址耗尽C.VLAN划分错误D.STP根桥故障答案:A解析:ARP欺骗的核心特征是攻击者伪造大量ARP应答帧,篡改网关或终端的ARP缓存表,将流量劫持到攻击者主机,最终导致大面积终端断网,大量重复ARP应答是该攻击的典型标识。3.某终端能ping通网关地址,但无法ping通公网IP,traceroute测试到网关后下一跳节点全部无响应,优先排查的故障点是()A.终端子网掩码配置错误B.网关未配置到达公网的路由或公网无回程路由C.公网DNS服务器故障D.终端网关配置错误答案:B解析:能ping通网关说明终端IP、子网掩码、网关配置均正确;DNS故障仅影响域名解析,不会导致IP地址无法ping通;traceroute到网关后无响应,说明网关未将终端流量转发至公网,优先排查网关的路由配置是否包含公网路由,以及公网侧是否配置了终端网段的回程路由。4.排查TCP连接建立失败故障时,最适合使用的Wireshark抓包过滤规则是()A.tcpport80B.tcp.flags.syn==1C.icmpD.udpport53答案:B解析:SYN标志位为1的报文对应TCP三次握手的前两次交互,过滤该类报文可快速定位连接建立故障点,判断是客户端未发SYN、服务器未回SYN+ACK还是客户端未回ACK。5.某接入层交换机PoE端口连接的AP无法上电,排除AP硬件故障后,最不可能的故障原因是()A.PoE端口供电优先级设置为最低,交换机PoE总功率不足B.双绞线长度为120米,超出PoE供电最大距离C.端口配置了PoE手动关闭命令D.AP的功率要求为15W,端口最大供电功率为30W答案:D解析:端口最大供电功率高于AP额定功率是正常配置,不会导致上电失败;其余选项均为PoE供电故障的常见触发原因。6.某接入端口配置为Access模式,划入VLAN20,但连接的终端无法与同VLAN其他端口的终端通信,最可能的原因是()A.端口PVID配置为VLAN1B.端口开启了STP边缘端口C.端口配置了802.1Q封装D.对端终端网关配置错误答案:A解析:Access端口的PVID必须与所属VLAN一致,否则会将终端报文转发到PVID对应的VLAN中,导致同VLAN终端无法通信;STP边缘端口仅会加快端口启动速度,不会影响同VLAN转发;Access端口默认不封装802.1Q标签;同VLAN二层通信不需要经过网关,网关配置错误不影响二层连通性。7.某企业IPv6网络中,终端无法获取IPv6地址,排除DHCPv6服务器故障后,发现接入层交换机未开启DHCPv6SAVI功能,该功能缺失会导致()A.RA报文被全部丢弃B.DHCPv6请求报文被非法拦截C.伪造的DHCPv6应答报文篡改终端地址D.NS报文无法正常转发答案:C解析:SAVI(源地址验证改进)功能用于防范IPv6地址欺骗,未开启时网络中伪造的DHCPv6应答报文可正常转发到终端,导致终端获取到错误的IPv6地址,甚至无法正常获取地址。8.某业务系统在防火墙配置端口映射后,公网用户无法访问,内网访问正常,防火墙策略已放通对应端口,最可能的故障点是()A.服务器未开启对应端口的TCP监听B.NAT端口映射未绑定正确的公网出接口C.服务器网关配置错误D.内网交换机VLAN配置错误答案:B解析:内网访问正常说明服务器端口监听、内网网络配置均正常;公网访问失败且策略已放通,优先排查NAT映射配置是否绑定正确的公网出接口、内外网端口映射关系是否匹配。9.STP网络中出现频繁的端口状态切换导致网络震荡,最可能的原因是()A.根桥优先级配置为0B.边缘端口配置了BPDU防护C.链路频繁闪断导致BPDU报文丢失D.端口速率配置为1000Mbps答案:C解析:STP依赖BPDU报文计算拓扑,链路闪断会导致BPDU报文丢失,STP会重新计算拓扑,触发端口状态频繁切换,引发网络震荡;根桥优先级为0是合规的根桥配置;边缘端口+BPDU防护是优化配置,可防范环路;端口速率不影响STP拓扑稳定性。10.某企业DNS服务器故障,以下现象描述正确的是()A.终端无法ping通公网IP地址B.终端无法通过域名访问业务系统C.终端无法获取IP地址D.终端与网关的连通性中断答案:B解析:DNS仅负责域名到IP地址的解析,DNS故障不会影响IP层连通性,终端可通过IP直接访问业务,但无法通过域名访问;IP地址由DHCP服务器分配,与DNS无关。11.SD-WAN网络中出现跨站点流量不通,排除物理链路故障后,优先排查的配置是()A.IPSec隧道协商参数B.应用识别规则库版本C.流量整形配置D.QoS优先级配置答案:A解析:SD-WAN跨站点流量通常通过IPSec隧道承载,隧道协商参数(加密算法、预共享密钥、感兴趣流等)不匹配会直接导致隧道建立失败,跨站点流量不通;其余配置仅影响流量质量或识别,不会直接导致流量中断。12.某云服务器ECS无法被公网SSH远程连接,排除ECS内部防火墙配置后,优先排查的云服务配置是()A.云硬盘挂载配置B.安全组规则是否放通22端口C.VPC子网网段配置D.云监控告警配置答案:B解析:云服务商的安全组是虚拟机外层的访问控制列表,未放通SSH默认22端口会直接导致公网无法远程连接;其余配置与SSH连通性无关。13.网络抓包时发现大量TCP重传报文,最可能的故障原因是()A.网络丢包率过高B.DNS解析失败C.ARP欺骗D.DHCP地址耗尽答案:A解析:TCP重传的触发条件是发送方未收到接收方的ACK确认报文,核心原因是网络丢包、延迟过高导致报文丢失或超时,大量重传报文直接反映网络链路质量不佳。14.某无线AC+瘦AP架构网络中,单个AP下的所有终端无法连接WiFi,其余AP正常,优先排查的故障是()A.AC控制器故障B.PoE交换机对应端口断电C.Radius服务器故障D.Portal服务器故障答案:B解析:单个AP故障优先排查供电、上联端口配置,PoE端口断电会直接导致AP下电,无法提供无线接入;AC、Radius、Portal服务器故障会导致所有AP或全网络接入异常。15.某企业出口配置多运营商线路负载均衡,用户反馈访问联通业务时延迟很高,优先排查的配置是()A.静态路由是否配置了联通路由指向联通线路B.防火墙策略是否放通了联通网段C.NAT地址池是否绑定了联通线路D.链路带宽是否达标答案:A解析:多运营商负载均衡场景下,若未配置运营商静态路由,访问联通业务的流量可能被转发到电信等其他运营商线路,导致跨网访问延迟升高,优先排查路由选路配置。第二部分多项选择题(共5题,每题4分,共20分)1.以下属于网络故障排查通用工具的有()A.pingB.tracerouteC.tcpdump/WiresharkD.arp命令答案:ABCD解析:ping基于ICMP协议检测三层连通性;traceroute定位传输路径中的故障节点;tcpdump/Wireshark用于报文抓取分析;arp命令查看ARP缓存,排查ARP欺骗故障,均为通用排查工具。2.以下属于VLAN故障常见触发原因的有()A.端口VLAN划分错误B.Trunk端口未允许对应VLAN通过C.VLAN三层虚接口未配置IP地址D.同一VLAN配置了多个IP网段答案:ABC解析:端口划入错误VLAN、Trunk未放通对应VLAN会导致二层流量不通;VLAN虚接口未配IP会导致该VLAN无法三层通信;同一VLAN可配置多个IP网段(secondary地址),属于合规配置。3.SD-WAN网络常见故障场景包括()A.链路质量阈值配置不合理导致频繁切链B.CPE与控制器控制通道中断导致配置无法下发C.应用识别规则库未更新导致关键业务识别失败D.IPSec隧道参数不匹配导致跨站点流量不通答案:ABCD解析:四个选项均为SD-WAN的典型故障场景,涉及选路配置、控制通道、应用识别、隧道配置多个维度。4.以下关于IPv6故障排查的描述正确的有()A.链路本地地址前缀为fe80::/10,无法跨三层转发B.ND协议替代了IPv4的ARP协议,排查二层寻址故障需分析NS/NA报文C.DHCPv6地址分配故障需排查RA报文的M标志位配置D.IPv6不支持NAT,所有地址均为公网可路由地址答案:ABC解析:IPv6支持NAT64等地址转换技术,D选项错误;其余选项均为IPv6的标准特性与排查要点。5.混合云网络故障排查中,以下定位思路正确的有()A.本地IDC访问云资源异常,优先排查本地到公网的连通性B.云资源之间访问异常,优先排查VPC路由表与安全组配置C.跨云资源访问异常,优先排查云联网的路由与带宽配置D.用户访问云资源延迟高,优先排查公网链路质量与选路配置答案:ABCD解析:四个选项均符合混合云网络分层排查的逻辑,从基础连通性到上层配置逐层定位。第三部分填空题(共10题,每题2分,共20分)1.网络故障排查通用分层顺序为从____层到____层,或从用户端到核心端逐层排查,缩小故障范围。答案:物理;应用2.TCP三次握手过程中,若服务器未收到客户端返回的____报文,会处于SYN_RECV状态,大量该状态连接会触发SYN洪水攻击。答案:ACK3.IPv6链路本地地址的固定前缀为____。答案:fe80::/104.STP协议中,端口从阻塞状态到转发状态的默认等待时间为____秒,配置不当会导致拓扑收敛慢。答案:305.企业防火墙的三种基础工作模式为路由模式、____、透明模式。答案:混合模式6.Windows系统下排查DNS解析故障的默认命令行工具为____,Linux系统下可使用dig或该工具。答案:nslookup7.PoE供电的标准最大传输距离为____米,超出该距离会导致供电不足或数据传输失败。答案:1008.无线网络中,2.4G频段的信道干扰远高于5G频段的核心原因是2.4G频段穿墙能力更强、____。答案:可用信道数量少9.网络中广播报文占比超过____%时,可判定为出现广播风暴,会导致网络带宽被耗尽。答案:3010.云网络中,控制虚拟机进出流量的访问控制列表组件称为____,是云网络故障的核心排查点之一。答案:安全组第四部分简答题(共3题,每题10分,共30分)1.简述接入层网络“部分VLAN用户无法上网、其余VLAN用户正常”的排查思路。答案:(1)验证故障范围:确认故障VLAN的所有用户均无法上网,排除单个终端配置故障;验证正常VLAN的上网功能,排除公网出口整体故障。(2)排查地址分配:确认故障VLAN用户是否能获取到正确的IP地址,排查DHCP服务器是否为该VLAN配置了地址池、地址池是否耗尽、DHCP中继配置是否正确。(3)排查三层配置:查看核心交换机对应VLAN的三层虚接口是否已创建、IP地址配置是否正确、接口状态是否为up。(4)排查二层配置:查看接入层交换机故障VLAN对应的端口配置,是否划入正确VLAN、端口是否被STP阻塞、是否配置了端口隔离或ACL限制。(5)排查策略与路由:查看防火墙是否针对该VLAN网段配置了上网允许策略、路由表是否包含该VLAN网段的回程路由。(6)排查攻击行为:抓包检测该VLAN是否存在ARP欺骗、广播风暴等二层攻击行为,清理异常流量。2.简述TCP连接建立失败的常见原因。答案:(1)服务器端对应端口未开启监听,或端口被服务器内部防火墙、上层ACL阻断。(2)客户端到服务器的三层路由不可达,数据包在传输路径中被中间节点丢弃。(3)服务器端SYN队列已满,无法处理新的SYN请求,直接丢弃客户端SYN报文。(4)网络链路质量差,丢包率过高,导致SYN、SYN+ACK、ACK报文在传输过程中丢失。(5)TCP参数配置错误,例如两端MSS不匹配、窗口大小设置为0、TCPtimestamp配置不一致导致连接被拒绝。3.简述无线网络用户连接WiFi后无法上网的排查思路。答案:(1)确认终端是否获取到正确的IP地址:若获取到169.254.x.x网段地址,优先排查DHCP地址池是否耗尽、DHCP服务是否正常。(2)验证基础连通性:ping网关地址,若不通优先排查VLAN配置、AC与交换机的连通性。(3)排查认证配置:若采用Portal/802.1X认证,排查认证服务器是否正常、认证策略是否放通对应用户组。(4)排查出口配置:验证无线网段是否被防火墙允许上网、NAT配置是否包含无线网段。(5)排查干扰:若单个区域用户故障,排查周边是否存在无线干扰、AP功率配置是否过低。第五部分案例分析题(共3题,每题20分,共60分)1.案例背景:某中型企业办公网络拓扑为出口防火墙<->核心交换机<->接入层交换机<->终端,核心划分VLAN10(行政部)、VLAN20(研发部),出口配置NAT地址池实现共享公网IP上网。故障现象:行政部所有用户无法上网,研发部上网正常,行政部用户能ping通VLAN10网关,无法ping通核心公网出口直连地址,所有终端IP均为DHCP自动获取。请写出排查步骤、故障定位、解决方案。答案:排查步骤(1)故障验证:选取2台行政部终端,确认IP为192.168.10.0/24网段、网关192.168.10.1配置正确,能ping通网关,ping核心公网直连地址10.0.0.1不通;选取研发部终端,IP为192.168.20.0/24,能ping通10.0.0.1与公网地址,排除公网出口整体故障。(2)核心配置排查:查看核心路由表,确认存在192.168.10.0/24、192.168.20.0/24直连路由,默认静态路由指向防火墙10.0.0.2;VLANIF10、VLANIF20接口状态均为up。(3)ACL规则排查:查看核心全局应用的ACL规则,发现前一日运维更新规则时,误添加了“denyipsource192.168.10.00.0.0.255destinationany”规则,且优先级高于允许上网的permit规则,导致VLAN10流量被核心直接丢弃。故障定位核心交换机ACL配置错误,高优先级的deny规则阻断了行政部VLAN10的所有出站流量。解决方案(1)临时删除错误ACL规则,或调整规则顺序,将允许VLAN10网段上网的permit规则调整至deny规则之前,验证行政部终端可正常ping通公网地址,上网恢复。(2)后续优化变更流程:ACL配置变更前需进行规则冲突校验,变更后需对涉及网段进行业务验证,确认无异常后再结束变更工单。2.案例背景:某商场公共WiFi采用AC+瘦AP架构,2.4G/5G双频覆盖,SSID为“MALL_WiFi”,采用Portal认证接入。故障现象:周末用户反馈连接WiFi后无法弹出Portal认证页面,手动输入认证地址也无法访问,已确认AC、Portal、Radius服务器均运行正常无告警。请写出排查步骤、故障定位、解决方案。答案:排查步骤(1)终端状态验证:测试终端连接WiFi后获取的IP为169.254.x.x网段,说明未成功获取DHCP地址,排除认证服务器故障。(2)DHCP配置排查:查看AC上为WiFi用户分配的10.1.0.0/16地址池,剩余可用地址为0,确认地址耗尽。(3)地址耗尽原因排查:查看地址池租期配置为24小时,周末商场人流量达3万人次,大量用户临时连接WiFi后断开,地址未到租期无法被回收,导致僵死地址占满整个地址池。故障定位DHCP地址池租期设置不合理,适配办公场景的24小时租期不符合商场人员流动大的特征,导致地址耗尽,新用户无法获取IP,无法触发Portal认证。解决方案(1)临时缓解:手动清理地址池中闲置超过2小时的僵死地址,释放可用地址,验证新接入用户可正常获取IP、弹出认证页面。(2)长期优化:将DHCP地址池租期调整为2小时,匹配商场人员流动特征;将地址
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026及未来5年中国垂直层流净化工作台数据监测研究报告
- 2026及未来5年中国团圆花毯纺数据监测研究报告
- 2026及未来5年中国咳喘灵数据监测研究报告
- 2026及未来5年中国台盆管数据监测研究报告
- 2026及未来5年中国双轴立铣数据监测研究报告
- 2026事业单位工勤技能-江苏-江苏铸造工三级(高级工)历年参考题库含答案详解3套试卷
- 安全生产达标评级讲解
- 缺血性卒中动画科普
- 2026事业单位工勤技能-新疆-新疆舞台技术工四级(中级工)历年参考题库含答案详解3套试卷
- 春季健康养生指导
- 部编人教版四年级数学上册全册教案全集
- 职业卫生管理中普遍存在的问题及改进措施
- 2023年政府采购评审专家资格考试题库(浓缩500题版)
- 《挡土墙技术状况评定规范》
- 《四川省海绵城市建设技术导则(试行)》
- DL∕T 1624-2016 电力系统厂站和主设备命名规范
- 云视频监控系统整体解决方案1
- 2024产业结构调整指导目录
- 2023天地伟业安防产品技术参数和检测报告
- 第六章-幼儿园课程
- 第八章 有色金属及合金的分析
评论
0/150
提交评论