版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025计算机四级测试卷重点附答案详解2025年全国计算机等级考试四级(NCRE-4)命题严格遵循教育部考试中心最新修订的2024版考纲要求,整体侧重工程化实践能力考察,客观题占60%、主观应用题占40%,及格线为60分,合格证书对应对应岗位初级工程师能力认定标准。以下按四级下设的四个报考方向分类梳理核心考点测试题及答案详解,覆盖90%以上高频命题范围:一、四级网络工程师方向重点试题及详解单项选择题1.某企业采用OSPF动态路由协议构建骨干网,骨干区域编号为0,现有分支区域Area1需要配置为末梢区域(StubArea),以下关于Stub区域配置规则的描述中错误的是()A.区域0不能配置为Stub区域B.Stub区域内不能存在ASBR(自治系统边界路由器)C.Stub区域可以引入外部路由条目D.连接Stub区域的ABR(区域边界路由器)会自动向区域内发布默认路由答案:C详解:OSPFStub区域的核心作用是减少区域内路由器的路由表规模,规则明确禁止Stub区域内传播AS外部的LSA5类报文,因此不允许引入外部路由,若需要引入外部路由需配置为NSSA区域;A选项正确,骨干区域0承担跨区域路由转发职责,不能配置为Stub;B选项正确,ASBR负责引入外部路由,Stub区域禁止外部路由因此不得存在ASBR;D选项正确,ABR会向Stub区域发布默认路由实现外部访问,无需维护具体外部路由条目。2.某园区网采用IPv6/IPv4双栈架构,现有一台IPv6主机需要访问仅支持IPv4的公网服务器,以下哪种技术最适合实现该需求()A.NAT64B.6to4隧道C.ISATAP隧道D.NAT-PT答案:A详解:NAT64是专门针对IPv6节点访问IPv4资源设计的地址转换技术,支持无状态和有状态两种模式,是当前双栈网络跨协议访问的主流方案;B选项6to4隧道用于实现IPv6孤岛通过IPv4网络互连,不支持IPv6访问IPv4资源;C选项ISATAP隧道用于IPv4站点内的IPv6主机互连,仅适用于内部网络;D选项NAT-PT为已淘汰的过渡技术,存在报文转换开销大、不支持端到端加密等缺陷,2022年起已被IETF正式废止,考纲明确要求区分NAT64与过时技术的适用场景。3.某企业部署802.11ax标准的WiFi6无线网络,以下关于该网络空口资源调度的描述中正确的是()A.采用OFDM调制技术提升单用户传输速率B.上行多用户MU-MIMO最多支持4个用户同时传输C.1024-QAM调制相比802.11ac的256-QAM,单载波数据携带量提升25%D.TWT(目标唤醒时间)功能主要用于提升高密度场景下的接入容量答案:C详解:1024-QAM每个符号携带10bit数据,256-QAM每个符号携带8bit,提升比例为(10-8)/8=25%,C正确;A选项错误,802.11ax采用的是OFDMA正交频分多址技术,将信道划分为多个子载波组同时分配给多用户,OFDM是上一代802.11ac的调制技术;B选项错误,WiFi6上行MU-MIMO最多支持8个用户同时传输,下行最多支持16个;D选项错误,TWT功能的核心作用是降低终端功耗,允许终端在非唤醒时间段进入休眠状态,高密度接入容量提升主要依靠OFDMA和多用户MU-MIMO实现。综合应用题某企业网络拓扑如下:核心层两台交换机S1、S2做VRRP冗余,S1为VRRP主设备,优先级120,S2为备设备,优先级100;核心层连接出口防火墙FW,FW下联运营商链路,带宽为1Gbps,公网IP段为/29,内网用户段为/24,服务器段为/24,其中Web服务器内网IP为0,需要对外提供HTTP/HTTPS服务。问题1:配置VRRP时,若需要S1在上行链路故障时自动降低优先级至90,触发主备切换,需要配置什么功能?请写出对应的配置命令(以华为交换机为例)。问题2:需要在防火墙上配置NAT实现内网用户访问公网,以及Web服务器对外发布,请分别写出对应的NAT配置思路。问题3:测试发现内网用户访问Web服务器时,通过公网IP访问失败,通过内网IP访问正常,请分析故障原因并给出解决方案。答案详解:问题1:需要配置VRRP监视上行接口功能(也叫VRRP联动功能)。配置命令如下:`[Huawei]track1interfaceGigabitEthernet0/0/1`//监视上行连接FW的接口状态`[Huawei-Vlanif10]vrrpvrid1track1reduce30`//VRRP组1绑定track实例,故障时优先级降低30详解:VRRP默认不会感知上行链路故障,通过track功能联动上行接口状态,当上行端口Down时,主设备优先级降低至120-30=90,低于备设备的100,触发备设备切换为新的主设备,避免上行链路故障后业务中断。问题2:1.内网用户访问公网配置EasyIP即可,将内网用户段的私网地址转换为防火墙公网接口的地址,配置思路:①配置内网、公网接口的安全区域,内网接口加入Trust区域,公网接口加入Untrust区域;②配置NAT地址池,直接使用公网接口地址;③配置NAT策略,匹配源地址为/24、目的安全区域为Untrust的流量,执行EasyIP转换。2.Web服务器对外发布配置静态NAT(也叫端口映射PAT,若仅开放指定端口),配置思路:①配置静态NAT映射规则,将公网IP的80、443端口映射到内网0的对应端口;②配置域间安全策略,允许Untrust区域访问Trust区域的的80、443端口。详解:EasyIP适合私网用户多、公网地址不足的场景,无需额外占用公网地址;服务器对外发布优先采用端口映射,仅开放必要端口,降低服务器暴露面,安全性高于全地址静态映射。问题3:故障原因是内网用户访问公网IP时,流量到达防火墙后,NAT转换后回程路由路径不一致导致的(也叫域内NAT回流问题):用户→核心交换机→防火墙→NAT转换为服务器内网IP→服务器回包直接发给核心交换机→核心交换机直接回给用户,该回程流量未经过防火墙,防火墙认为该会话不合法直接丢弃报文。解决方案:配置域内NAT回流(也叫hairpinNAT,即发卡弯功能),或者将服务器与内网用户划分到不同的安全域,配置双向NAT规则,使服务器回包也经过防火墙处理。详解:域内NAT回流是企业网络部署中的高频故障点,考纲要求掌握故障排查与解决方法,配置后内网用户通过公网IP访问服务器的流量会全部经过防火墙处理,会话表匹配正常,即可正常访问。二、四级数据库工程师方向重点试题及详解单项选择题1.某OLTP系统的用户订单表数据量为5000万行,经常执行的查询语句为`SELECTorder_id,user_id,order_timeFROMt_orderWHEREuser_id=?ANDorder_timeBETWEEN?AND?`,以下哪种索引设计效率最高()A.为user_id建立单列索引B.为order_time建立单列索引C.建立(user_id,order_time)联合索引,order_id、order_time为包含列D.建立(user_id,order_time)联合索引,order_id为包含列答案:D详解:联合索引遵循最左匹配原则,查询条件首先匹配user_id,再匹配order_time,因此将user_id作为联合索引的第一列,order_time作为第二列,order_id为需要返回的列,作为包含列加入索引后,查询可以直接从索引中获取全部需要的字段,无需回表查询,属于覆盖索引,查询效率最高;C选项错误,order_time已经是联合索引的列,无需重复作为包含列;A、B选项的单列索引需要回表查询全部字段,效率低于覆盖索引。2.某分布式数据库采用两阶段提交协议(2PC)处理分布式事务,以下关于2PC执行流程的描述中错误的是()A.第一阶段协调者向所有参与者发送事务预处理请求,等待参与者响应B.参与者收到预处理请求后,执行事务操作并记录Undo和Redo日志,返回Yes或No响应C.第二阶段若协调者收到所有参与者的Yes响应,向所有参与者发送提交请求,否则发送回滚请求D.2PC协议不存在单点故障问题,协调者宕机后事务会自动恢复执行答案:D详解:2PC协议的核心缺陷就是存在协调者单点故障问题,若第二阶段协调者宕机,所有参与者都会处于锁定事务资源的状态,无法继续完成事务,需要人工介入恢复;A、B、C选项均为2PC的正常执行流程,符合协议规范。3.某企业需要对历史订单数据做离线分析,数据量为10TB,查询为多维度聚合分析,无实时写入需求,以下哪种数据库引擎最适合该场景()A.InnoDBB.RedisC.ClickHouseD.MongoDB答案:C详解:ClickHouse是面向列存储的OLAP数据库,专门针对大数据量多维度聚合分析场景优化,查询性能比传统行式数据库高100-1000倍,适合离线分析场景;A选项InnoDB是行式存储的OLTP引擎,适合事务性业务,聚合分析性能差;B选项Redis是内存数据库,存储成本高,不适合10TB级冷数据存储;D选项MongoDB是文档型NoSQL数据库,适合非结构化数据存储,聚合分析性能低于列存OLAP引擎。综合应用题某电商平台的数据库包含三张表:用户表`t_user(user_idINTPRIMARYKEY,user_nameVARCHAR(50),register_timeDATETIME)`,订单表`t_order(order_idINTPRIMARYKEY,user_idINT,order_amountDECIMAL(10,2),create_timeDATETIME,statusTINYINT,FOREIGNKEY(user_id)REFERENCESt_user(user_id))`,订单商品表`t_order_item(item_idINTPRIMARYKEY,order_idINT,goods_idINT,goods_numINT,goods_priceDECIMAL(10,2),FOREIGNKEY(order_id)REFERENCESt_order(order_id))`。问题1:写出SQL语句,查询2024年注册的用户中,累计消费总金额大于1000元的用户ID、用户名、累计消费金额,结果按累计消费金额降序排序。问题2:现有一个高频查询:`SELECTorder_id,create_timeFROMt_orderWHEREuser_id=?ANDstatus=1`,该查询执行速度慢,已经建立了user_id的单列索引,分析优化方案。问题3:t_order表数据量已经达到1亿行,单库性能出现瓶颈,需要做分库分表,给出分表键选择建议,并说明理由。答案详解:问题1:```sqlSELECTu.user_id,u.user_name,SUM(o.order_amount)AStotal_amountFROMt_useruLEFTJOINt_orderoONu.user_id=o.user_idWHEREu.register_timeBETWEEN'2024-01-0100:00:00'AND'2024-12-3123:59:59'ANDo.status=1--状态1为已支付有效订单GROUPBYu.user_id,u.user_nameHAVINGSUM(o.order_amount)>1000ORDERBYtotal_amountDESC;```详解:首先通过WHERE条件过滤2024年注册的用户,关联订单表过滤有效已支付订单,分组后通过HAVING条件过滤累计消费大于1000的用户,最后按消费金额降序排序,注意分组字段必须包含SELECT中未使用聚合函数的所有字段,符合SQL92规范。问题2:优化方案为将单列索引替换为(user_id,status)联合索引,并将order_id、create_time设为包含列,构建覆盖索引。理由:现有单列索引仅能匹配user_id查询条件,还需要回表查询status、order_id、create_time三个字段,当该用户订单量较大时回表开销极高;构建联合索引后,查询条件可以直接匹配到符合user_id和status的索引条目,且order_id、create_time作为包含列存储在索引叶子节点,无需回表即可获取全部返回字段,查询效率可提升10倍以上。详解:覆盖索引是OLTP系统查询优化的高频考点,要求掌握联合索引设计和包含列的使用场景,避免不必要的回表操作。问题3:分表键建议选择user_id字段。理由:1.绝大多数业务查询都是基于用户维度查询订单,按user_id分表后,同一个用户的所有订单都存储在同一个分表中,查询时可以直接路由到对应分表,无需跨表查询,性能最高;2.user_id的散列性好,订单数据可以均匀分布在各个分表中,不会出现单表数据量过大的问题;3.若选择order_id作为分表键,用户查询订单时需要遍历所有分表,查询开销极大。详解:分库分表的分表键选择核心原则是尽量避免跨表查询,同时保证数据分布均匀,user_id符合电商订单场景的绝大多数业务需求,若有按订单ID查询的需求,可以额外建立订单ID与用户ID的映射表,查询时先通过映射表找到user_id再路由到对应分表。三、四级信息安全工程师方向重点试题及详解单项选择题1.某企业Web应用检测到SQL注入漏洞,攻击者可以通过注入语句获取数据库全部数据,以下哪种防护措施对SQL注入防护效果最差()A.对用户输入的参数做严格的类型和长度校验B.使用预编译SQL语句(PreparedStatement)C.部署Web应用防火墙(WAF)D.对数据库存储的用户密码做MD5哈希加密答案:D详解:MD5加密用户密码仅能防止数据泄露后密码被明文获取,无法防护SQL注入攻击本身,攻击者依然可以通过注入语句获取加密后的密码或其他敏感数据;A、B选项为SQL注入的根本防护措施,从代码层面避免注入漏洞;C选项WAF可以拦截绝大多数常见的注入攻击payload,属于辅助防护措施。2.以下关于零信任架构的描述中错误的是()A.零信任的核心原则是“永不信任,始终验证”B.零信任架构取消了传统的网络边界,所有访问请求都需要经过身份认证和授权C.零信任架构仅对外部访问请求做验证,内部网络访问无需验证D.微隔离是零信任架构在网络层面的核心实现技术之一答案:C详解:零信任架构打破了传统的“内部网络即可信”的假设,无论是外部还是内部的访问请求,都需要做身份认证、权限校验和持续信任评估,C选项描述错误;A、B、D均符合零信任架构的核心定义,2025考纲新增零信任考点,要求掌握核心原则和实现技术。3.某系统采用RSA非对称加密算法传输会话密钥,已知公钥为(e,n)=(3,33),则对应的私钥d为()A.7B.11C.15D.21答案:A详解:RSA私钥计算步骤:首先n=33=3*11,因此p=3,q=11,欧拉函数φ(n)=(p-1)(q-1)=2*10=20,公钥e=3,需要找到d满足e*d≡1modφ(n),即3dmod20=1,计算可得d=7,3*7=21mod20=1,因此私钥为7,A正确。综合应用题某企业收到等保2.0三级测评整改要求,需要对现有网络做安全加固,现有资产包括:办公终端500台,核心业务服务器20台,Web服务器2台,数据库服务器2台,出口带宽1Gbps。问题1:请给出网络边界层面的安全设备部署建议,至少列出3种设备并说明作用。问题2:核心业务系统需要做数据加密防护,分别说明数据传输加密和数据存储加密的实现方案。问题3:需要建立应急响应机制,列出勒索病毒攻击的应急响应流程。答案详解:问题1:1.下一代防火墙(NGFW):部署在网络出口,实现访问控制、入侵防御、病毒过滤功能,禁止非法访问流量进入内部网络;2.Web应用防火墙(WAF):部署在Web服务器前端,防护SQL注入、XSS跨站脚本、命令执行等Web应用层攻击;3.入侵检测系统(IDS/IPS):部署在核心交换机镜像端口,实时检测内部网络的入侵行为,发现异常后及时告警或阻断;4.数据泄露防护(DLP):部署在出口和核心交换机,检测并拦截敏感数据外泄流量。详解:等保2.0三级要求网络边界具备多重防护能力,上述设备均为要求强制部署的安全设备,覆盖网络层、应用层、数据层的防护需求。问题2:1.数据传输加密方案:对外提供访问的Web服务采用TLS1.3协议配置HTTPS,禁用SSL3.0、TLS1.0/1.1等弱加密协议,采用AES-256-GCM等强加密套件;内部服务之间的调用采用mTLS双向认证加密,确保通信双方身份可信,传输内容加密。2.数据存储加密方案:核心敏感数据(如用户身份证号、手机号、银行卡号)采用国密SM4算法做字段级加密存储,加密密钥存储在专用密钥管理系统(KMS)中,禁止与业务数据存储在同一服务器;数据库存储采用透明数据加密(TDE),对整个数据库文件做加密,防止磁盘丢失或被窃取后数据泄露。详解:等保2.0要求敏感数据必须采用加密措施,国密算法为优先推荐的加密算法,密钥必须独立存储,避免密钥泄露导致加密失效。问题3:勒索病毒攻击应急响应流程分为6个阶段:1.遏制阶段:第一时间断开受感染主机的网络连接,关闭受影响的服务器,防止病毒横向扩散到其他资产;2.排查阶段:排查受感染的资产范围,确定病毒攻击入口(如钓鱼邮件、漏洞利用),定位病毒类型和家族;3.清除阶段:使用专用杀毒工具清除所有受感染资产的病毒,修复攻击入口对应的漏洞,对钓鱼邮件做全员预警;4.恢复阶段:使用未被感染的离线备份数据恢复业务系统,恢复后做全面安全检测,确保无病毒残留;5.总结阶段:分析攻击原因,完善安全防护措施,如加强邮件过滤、部署终端检测与响应系统(EDR)、定期做漏洞扫描;6.上报阶段:按等保要求向当地网信部门、公安机关上报攻击事件。详解:勒索病毒是当前高频网络攻击事件,考纲要求掌握应急响应流程,优先采用离线备份恢复数据,不建议支付赎金,避免助长攻击行为。四、四级嵌入式系统开发工程师方向重点试题及详解单项选择题1.某ARMCortex-M4内核的微控制器采用NVIC中断控制器,以下关于中断优先级的描述中正确的是()A.抢占优先级高的中断可以打断抢占优先级低的中断B.响应优先级高的中断可以打断响应优先级低的中断C.抢占优先级相同的中断,响应优先级低的先执行D.中断优先级数值越大,优先级越高答案:A详解:ARMNVIC的优先级分为抢占优先级和响应优先级,抢占优先级高的中断可以抢占正在执行的低抢占优先级中断,A正确;B选项错误,响应优先级仅在抢占优先级相同的情况下决定中断响应顺序,不能抢占;C选项错误,抢占优先级相同的情况下,响应优先级高的先执行;D选项错误,优先级数值越小,优先级越高。2.某嵌入式实时操作系统采用基于优先级的可抢占调度算法,现有四个任务T1、T2、T3、T4,优先级从高到低为T1>T2>T3>T4,T3持有信号量S,T1申请信号量S,此时会出现优先级翻转问题,以下哪种方法可以解决该问题()A.禁止任务抢占B.采用优先级继承协议C.提高T4的优先级D.减少信号量的持有时间答案:B详解:优先级继承协议是解决优先级翻转问题的标准方案,当高优先级任务等待低优先级任务持有的信号量时,临时将低优先级任务的优先级提升到高优先级任务的级别,防止中间优先级的任务抢占低优先级任务的执行时间,避免高优先级任务长时间等待;A选项禁止抢占会破坏实时性;C选项提高T4优先级无法解决T1和T3的优先级翻转问题;D选项减少持有时间只能降低优先级翻转的影响,不能从根本上解决问题。综合应用题某基于STM32F103的温湿度采集系统,采用SHT30传感器采集温湿度数据,通过I2C总线与MCU通信,采集到的数据通过USART串口上传到上位机,系统采用uC/OS-II实时操作系统。问题1:写出I2C总线的启动、停止信号的时序要求。问题2:u
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年秋季开学第一课国防教育专题三篇讲话稿
- 2026及未来5年中国小灯数据监测研究报告
- 2026及未来5年中国宴会点心数据监测研究报告
- 2026年新教师教学常规规范培训课件
- 2026年秋季幼儿园心理健康课 我是个勇敢的孩子
- 2026事业单位工勤技能-湖南-湖南药剂员二级(技师)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-湖南-湖南房管员三级(高级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-湖南-湖南下水道养护工四级(中级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-湖北-湖北机械冷加工三级(高级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-湖北-湖北保育员二级(技师)历年参考题库含答案详解3套试卷
- 2026浙江衢州市江山市文旅投资集团有限公司招聘劳务派遣人员3人笔试历年典型考点题库附带答案详解
- (2026年第42号)医药代表管理办法课件
- 中国颅内肿瘤诊治指南(2026版)
- 企业防灾减灾安全培训课件
- 农村污水基础工程监理质量评估报告
- 2025广东食品药品职业学院教师招聘考试题目及答案
- CN117855594B 一种固态聚合物电解质的原位制备方法及其回收方法和锂离子电池 (中国科学院长春应用化学研究所)
- (2025年)传染病上报培训考试题附答案
- 全国工业产品生产许可证目录(2026年版)
- 新华书店行测考试题库
- 建设质量安全培训制度
评论
0/150
提交评论