2025年网络工程师真题(附答案)_第1页
2025年网络工程师真题(附答案)_第2页
2025年网络工程师真题(附答案)_第3页
2025年网络工程师真题(附答案)_第4页
2025年网络工程师真题(附答案)_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年网络工程师真题(附答案)1.计算机系统中采用RAID6技术构建磁盘阵列,若使用8块同容量硬盘组建阵列,则实际可用存储容量占总硬盘容量的比例为()。A.5/8B.6/8C.7/8D.1/22.关于CPU多级缓存架构的描述,错误的是()。A.L1缓存为CPU核心专属缓存,访问时延最低B.L3缓存为同一CPU插槽内所有核心共享缓存C.缓存命中率越高,CPU执行指令的平均耗时越低D.同代CPU的三级缓存总容量通常大于标配内存容量3.某系统可用性指标要求为99.99%,则该系统全年允许的非计划停机总时长不超过()。A.53分钟B.8.8小时C.4.4小时D.13分钟4.下列网络体系结构层次中,不属于TCP/IP四层模型的是()。A.物理层B.网络接入层C.传输层D.应用层5.下列传输介质中,抗电磁干扰能力最强、传输距离最远的是()。A.六类非屏蔽双绞线B.单模光纤C.多模光纤D.75Ω同轴电缆6.关于SDH(同步数字体系)的描述,错误的是()。A.STM-1的传输速率为155.52MbpsB.SDH采用同步复用方式,上下电路成本低C.SDH帧结构中开销字节可用于网络运维管理D.SDH仅适用于传输TDM业务,无法承载IP分组业务7.下列PPP协议的子协议中,负责完成链路两端身份认证的是()。A.LCPB.IPCPC.CHAPD.IPXCP8.某VLANID为100,则其在802.1Q帧标签中对应的二进制标识为()。A.0000000001100100B.0000000010000000C.0000000100000000D.00000000010100009.关于MSTP协议的描述,正确的是()。A.MSTP无法兼容STP、RSTP协议B.一个MST域内可以配置多个MSTI实例C.不同MSTI实例必须共享同一棵生成树D.MSTP的收敛速度远慢于RSTP10.下列路由协议中,属于链路状态型内部网关协议的是()。A.RIPB.OSPFC.BGPD.EGP11.OSPF协议中,负责在广播型网络中同步链路状态信息的设备角色是()。A.DRB.BDRC.ABRD.ASBR12.下列IPv6地址中,属于链路本地地址的是()。A.2409:8a38:1020::1B.FE80::2E0:FCFF:FE12:3456C.FC00::1D.FF02::113.IPv6头部相比IPv4头部取消了哪个字段,提升了转发效率?()A.版本号B.流标签C.头部校验和D.跳数限制14.关于SRv6(分段路由IPv6)的核心优势,描述错误的是()。A.基于IPv6原生扩展头实现转发,无需更改IPv6底层架构B.可通过SID栈自定义转发路径,满足低时延、高可靠的业务调度需求C.仅支持运营商骨干网部署,无法应用于数据中心内部网络D.可与多云、SD-WAN技术融合,实现跨地域业务的灵活编排15.下列传输层协议中,采用UDP封装、支持0-RTT握手、适用于高实时性移动互联网场景的是()。A.TCPB.QUICC.SCTPD.UDP-Lite16.TCP协议中,用于解决接收端缓冲区溢出导致丢包问题的机制是()。A.滑动窗口B.慢启动C.拥塞避免D.快速重传17.下列应用层协议中,默认使用TCP443端口、支持传输加密的是()。A.HTTPB.HTTPSC.FTPD.Telnet18.下列DNS技术中,可避免DNS查询报文被窃听、篡改的是()。A.DNS轮询B.智能DNSC.DNSoverHTTPSD.反向DNS19.关于HTTP/3协议的描述,正确的是()。A.基于TCP协议封装,解决了HTTP/2的队头阻塞问题B.基于QUIC协议封装,支持连接迁移,适用于移动终端场景C.明文传输,传输效率高于HTTP/2D.不支持服务器推送功能20.下列网络攻击类型中,属于DoS攻击的是()。A.SQL注入B.跨站脚本攻击C.SYN洪水攻击D.钓鱼攻击21.等保2.0标准中,三级信息系统要求的日志留存时长至少为()。A.30天B.90天C.6个月D.12个月22.零信任架构的核心原则是()。A.默认信任内网所有主体B.永不信任、始终验证C.仅对外部访问做身份认证D.仅依赖防火墙实现访问控制23.下列加密算法中,属于非对称加密算法的是()。A.AESB.SM4C.RSAD.3DES24.某企业部署WPA3加密的无线网络,相比WPA2,下列哪个是WPA3新增的安全能力?()A.支持TKIP加密B.支持一次性密码认证C.抗暴力破解的SAE握手协议D.支持MAC地址白名单25.Wi-Fi7协议的最高理论传输速率可达()。A.9.6GbpsB.30GbpsC.1TbpsD.100Gbps26.下列5G网络技术中,可实现工业场景下终端二层互联、满足低时延高可靠需求的是()。A.网络切片B.5GLANC.边缘计算D.MassiveMIMO27.数据中心网络中,用于实现大二层跨域互联、支持1600万以上租户标识的技术是()。A.VLANB.VXLANC.GRED.IPsec28.下列存储网络技术中,采用IP网络封装、传输成本最低的是()。A.FCSANB.FCoEC.iSCSID.SAS29.运维场景中,用于实现网络设备配置批量备份、自动下发的协议是()。A.NETCONFB.SNMPv2C.ICMPD.FTP30.下列AIOps的应用场景中,属于故障根因分析的是()。A.基于历史流量数据预测带宽峰值B.自动关联告警事件,定位故障发生的源头C.发现异常流量后自动下发ACL策略阻断攻击D.自动生成网络运行周报31.某公有云VPC的网段为/16,需划分8个大小相同的子网,每个子网最多可容纳的主机数为()。A.2046B.4094C.8190D.1638232.BGP协议中,用于通告路由可达性的报文类型是()。A.OpenB.UpdateC.NotificationD.Keepalive33.下列网络地址转换技术中,可实现多个私网IP复用同一个公网IP访问互联网的是()。A.静态NATB.动态NATC.NAPTD.NATServer34.关于IPsecVPN的描述,错误的是()。A.传输模式下只加密IP报文的数据部分,不修改IP头部B.隧道模式下会封装新的IP头部,适用于站点到站点的VPN互联C.AH协议支持加密与完整性校验,ESP协议仅支持完整性校验D.IKE协议用于自动协商IPsec安全联盟,简化配置35.下列SD-WAN技术的核心优势中,描述错误的是()。A.可基于应用类型智能选路,将关键业务调度到优质链路B.仅支持MPLS专线接入,无法使用互联网链路C.支持零部署开局,降低分支网络部署成本D.可实现集中式管控,运维效率高于传统分布式路由网络36.根据《网络安全法》,下列不属于网络运营者应当履行的安全保护义务的是()。A.制定内部安全管理制度和操作规程,确定网络安全负责人B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.对其收集的所有用户数据进行公开,方便社会监督D.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月37.下列QoS技术中,用于对不同业务流量进行分类标记的是()。A.流量整形B.拥塞避免C.差分服务代码点(DSCP)标记D.队列调度38.某网络的平均无故障时间(MTBF)为1000小时,平均修复时间(MTTR)为4小时,则该网络的可用性为()。A.99.6%B.99.96%C.99.996%D.99.9996%39.关于IPv6邻居发现协议(NDP)的功能,描述错误的是()。A.替代IPv4的ARP协议,实现二层地址到三层地址的解析B.实现路由器发现与前缀发现,为主机自动配置IPv6地址C.支持重复地址检测,避免地址冲突D.无法实现邻居可达性检测40.下列可观测性指标中,不属于网络层可观测指标的是()。A.链路带宽利用率B.单向/双向时延C.应用请求响应时间D.丢包率以上为上午综合知识部分核心真题,剩余35题覆盖边缘计算网络、量子加密通信、数据出境安全评估、工业互联网网络等考点,题型与上述题目一致。下午案例分析真题(满分75分,共4道大题)试题一(15分)某中小型企业总部位于杭州,设有行政、研发、财务3个部门,分别对应VLAN10、VLAN20、VLAN30,网络拓扑如下:接入层交换机S5735-L24T4S连接终端,汇聚层交换机S5735-S48T4X连接接入层与核心交换机S6730-S24X6Q,核心交换机作为三层网关实现VLAN间互访。要求完成以下配置任务:1.配置接入交换机端口安全,每个接入端口最多允许2个终端接入,发生违规后自动关闭端口(3分)2.配置MSTP协议,设置核心交换机为MSTI1(对应VLAN10、VLAN20)的根桥、MSTI2(对应VLAN30)的备份根桥,避免二层环路,要求兼容现有STP设备(5分)3.配置核心交换机VLANIF接口,实现VLAN间互访,同时配置ACL禁止行政部(VLAN10)访问财务部(VLAN30)的/24网段(7分)试题二(20分)某省级政务云平台采用IPv6+技术架构构建,骨干网采用SRv6实现跨地市政务业务的灵活调度,现有3个骨干节点:节点A(省会)、节点B(地级市甲)、节点C(地级市乙),所有节点均部署支持SRv6的高端路由器。完成以下问题:1.简述SRv6的核心转发原理,以及相比传统MPLSVPN的3个核心优势(6分)2.写出SRv6SID的三部分组成(Locator、Function、Args)的作用(6分)3.写出节点A配置IS-ISSRv6能力、发布Locator网段2001:db8:1::/48的关键配置命令(采用华为VRP8.X系统)(4分)4.某政务业务要求从节点B到节点C的流量必须经过节点A的安全清洗设备,简述如何通过SRv6实现该路径调度需求(4分)试题三(20分)某上市企业落实等保2.0三级要求,对现有远程访问体系进行升级,替换原有SSLVPN,部署零信任网络访问(ZTNA)架构,服务于1200名内部员工、300名外包人员的远程办公需求。完成以下问题:1.简述零信任“永不信任、始终验证”核心原则的三层含义(6分)2.列出零信任架构的3个核心组件(策略引擎PE、策略决策点PDP、策略执行点PEP)的作用(6分)3.需配置如下访问策略:外包人员仅可在工作日9:00-18:00访问OA系统(IP:,端口8080),且必须满足设备健康评分≥90分、登录地为常用办公地两个条件,写出该策略的配置逻辑(4分)4.简述零信任远程访问相比传统SSLVPN的3个核心优势(4分)试题四(20分)某电商企业在大促期间出现用户访问业务系统卡顿、丢包的问题,运维人员进行全链路排障,已知网络路径为:用户终端→5G/家庭宽带→CDN节点→运营商骨干网→企业入口防火墙→核心交换机→负载均衡→应用服务器→数据库服务器。完成以下问题:1.列出3种可用于跨运营商网络链路时延、丢包排查的工具,并简述其适用场景(6分)2.经排查发现企业入口防火墙的出方向带宽利用率长期维持在95%以上,存在随机丢包,写出2种短期解决方案与2种长期解决方案(6分)3.若排查发现丢包仅发生在用户访问静态资源(图片、视频)的场景,动态接口访问正常,可能的故障原因是什么?如何解决?(4分)4.简述该企业为避免后续大促期间出现同类网络故障,需部署的全链路可观测性体系的核心内容(4分)参考答案及解析(一)上午综合知识真题答案及解析1.答案:B。解析:RAID6采用两个独立的校验块,允许同时两块硬盘故障,8块硬盘中2块用于校验,可用容量为6/8。2.答案:D。解析:同代CPU的三级缓存容量通常为几十MB级别,而标配内存容量为8GB以上,远大于缓存容量。3.答案:A。解析:全年总时长为365*24*60=525600分钟,99.99%可用性允许的停机时长为525600*(1-99.99%)=52.56分钟,约53分钟。4.答案:A。解析:TCP/IP四层模型为网络接入层、网际层、传输层、应用层,物理层属于OSI七层模型的层次。5.答案:B。解析:单模光纤采用光信号传输,不受电磁干扰,传输距离可达数十公里,抗干扰能力与传输距离远优于其他介质。6.答案:D。解析:SDH可通过EOS(以太网overSDH)技术承载IP分组业务,广泛应用于运营商骨干网。7.答案:C。解析:CHAP(挑战握手认证协议)是PPP的认证子协议,LCP负责链路建立,IPCP负责IP地址协商。8.答案:A。解析:VLANID为12位二进制,100转换为二进制为0000000001100100。9.答案:B。解析:MSTP兼容STP、RSTP,一个MST域可配置多个MSTI实例,每个实例对应独立的生成树,收敛速度与RSTP相当。10.答案:B。解析:OSPF是链路状态型内部网关协议,RIP是距离矢量型内部网关协议,BGP、EGP属于外部网关协议。11.答案:A。解析:广播型网络中OSPF会选举DR(指定路由器)负责同步链路状态信息,BDR为DR的备份。12.答案:B。解析:IPv6链路本地地址前缀为FE80::/10,2409开头的是全球单播地址,FC00开头的是唯一本地地址,FF02开头的是组播地址。13.答案:C。解析:IPv6头部取消了头部校验和字段,由上层协议负责校验,提升了转发效率。14.答案:C。解析:SRv6既可以部署在运营商骨干网,也可以应用于数据中心、园区网等场景。15.答案:B。解析:QUIC是谷歌推出的基于UDP的传输层协议,支持0-RTT握手、连接迁移,已被纳入HTTP/3标准。16.答案:A。解析:滑动窗口机制用于解决接收端缓冲区溢出问题,慢启动、拥塞避免用于解决网络拥塞问题。17.答案:B。解析:HTTPS默认使用TCP443端口,基于TLS加密传输。18.答案:C。解析:DNSoverHTTPS(DoH)将DNS查询封装在HTTPS报文中传输,避免窃听与篡改。19.答案:B。解析:HTTP/3基于QUIC协议封装,解决了TCP的队头阻塞问题,支持连接移动,传输效率更高。20.答案:C。解析:SYN洪水攻击属于DoS攻击,通过发送大量半连接请求耗尽服务器资源,SQL注入、XSS属于应用层攻击,钓鱼属于社会工程学攻击。21.答案:C。解析:等保2.0三级系统要求日志留存至少6个月。22.答案:B。解析:零信任的核心原则是永不信任、始终验证,无论主体处于内网还是外网,都需要经过身份认证与授权才能访问资源。23.答案:C。解析:RSA是非对称加密算法,AES、SM4、3DES属于对称加密算法。24.答案:C。解析:WPA3采用SAE(对等实体同时验证)握手协议,抗暴力破解能力远强于WPA2的四次握手。25.答案:B。解析:Wi-Fi7(802.11be)的最高理论速率可达30Gbps,是Wi-Fi6的3倍以上。26.答案:B。解析:5GLAN可实现5G终端的二层互联,满足工业场景低时延、高可靠的组网需求。27.答案:B。解析:VXLAN采用24位的VNI标识,支持1600万以上租户,用于数据中心大二层互联。28.答案:C。解析:iSCSI采用IP网络封装SCSI指令,可直接在现有以太网部署,传输成本远低于FCSAN、FCoE。29.答案:A。解析:NETCONF是基于XML的网络配置协议,支持批量配置备份、下发,是新一代运维的核心协议。30.答案:B。解析:故障根因分析是AIOps的核心场景之一,通过关联多源告警定位故障源头。31.答案:C。解析:/16划分8个子网,需要借用3位主机位,子网掩码为/19,主机位为13位,可用主机数为2^13-2=8190。32.答案:B。解析:BGP的Update报文用于通告与撤销路由,Open报文用于建立邻居,Keepalive用于保活。33.答案:C。解析:NAPT(网络地址端口转换)可实现多个私网IP复用同一个公网IP,通过端口号区分不同连接。34.答案:C。解析:ESP协议支持加密与完整性校验,AH协议仅支持完整性校验,不支持加密。35.答案:B。解析:SD-WAN支持MPLS、互联网、5G等多种链路接入,可实现智能选路。36.答案:C。解析:网络运营者不得随意公开用户数据,需履行数据安全保护义务。37.答案:C。解析:DSCP标记用于对流量进行分类,是QoS的基础环节。38.答案:B。解析:可用性=MTBF/(MTBF+MTTR)=1000/(1000+4)=99.96%。39.答案:D。解析:NDP支持邻居可达性检测功能,替代IPv4的ICMP路由重定向等功能。40.答案:C。解析:应用请求响应时间属于应用层可观测指标。(二)下午案例分析真题答案试题一答案1.接入交换机端口安全配置逻辑:进入每个接入端口,执行`port-securityenable`开启端口安全,`port-securitymax-mac-num2`设置最大接入终端数,`port-securityprotect-actionshutdown`设置违规动作为关闭端口。2.MSTP配置逻辑:①所有交换机配置相同的MST域名、修订级别、VLAN与实例映射关系:VLAN10、20映射到MSTI1,VLAN30映射到MSTI2;②核心交换机配置`stpinstance1rootprimary`为MSTI1的主根桥,`stpinstance2rootsecondary`为MSTI2的备份根桥;③所有交换机端口配置`stpmodemstp`,兼容STP/RSTP设备。3.VLANIF与ACL配置逻辑:①核心交换机创建VLANIF10、VLANIF20、VLANIF30,配置对应网段的IP地址作为网关;②配置高级ACL3000,规则为`ruledenyipsource55destination55`;③将ACL应用在VLANIF10的入方向,禁止行政部访问财务部网段。试题二答案1.SRv6转发原理:SRv6基于IPv6扩展头实现分段路由,在源节点将转发路径编码为SID栈,中间节点根据SID栈中的指示转发,无需维护每业务的状态。相比MPLSVPN的优势:①无标签栈深度限制,可支持大规模复杂路径编排;②基于原生IPv6,无需修改底层网络,兼容现有IPv6设备;③支持业务与网络深度融合,可实现灵活的服务链调度。2.SID组成作用:①Locator:路由前缀,用于在骨干网中标识SRv6节点的位置,可通过IGP发布;②Function:标识节点要执行的转发动作,比如转发到指定出接口、封装VPN实例等;③Args:可选参数,用于携带额外的业务信息,比如租户标识、服务等级等。3.关键配置命令:```isis1is-levellevel-2cost-stylewidesegment-routingipv6enablesegment-routingipv6locatorOAipv6-prefix2001:db8:1::48staticisis1segment-routingipv6locatorOA```4.实现逻辑:在节点B为该业务配置End.X类型的SID栈,路径为<节点A的Locator:Function,节点C的Locator:Function>,节点B转发该业务流量时将SID栈封装到IPv6扩展头,流量先转发到节点A,完成安全清洗后再转发到节点C,满足路径强制要求。试题三答案1.三层含义:①所有访问主体无论处于内网还是外网,默认都不被信任,必须经过身份认证才能访问资源;②访问授权遵循最小权限原则,仅为主体分配完成工作所需的最小权限;③对所有访问行为进行持续的信任评估,一旦发现风险立即撤销授权。2.核心组件作用:①策略引擎PE:负责收集身份、设备、环境、行为等多源数据,分析访问主体的信任值;②策略决策点PDP:根据策略引擎输出的信任值与预设的访问策略,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论