2025年最-新网络工程师考试(软考中级)上午基础知识真题与答案_第1页
2025年最-新网络工程师考试(软考中级)上午基础知识真题与答案_第2页
2025年最-新网络工程师考试(软考中级)上午基础知识真题与答案_第3页
2025年最-新网络工程师考试(软考中级)上午基础知识真题与答案_第4页
2025年最-新网络工程师考试(软考中级)上午基础知识真题与答案_第5页
已阅读5页,还剩51页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年最新网络工程师考试(软考中级)上午基础知识真题与答案2025年上半年网络工程师(软考中级)上午基础知识真题共75道单项选择题,每题1分,满分75分,合格分数线为45分。真题及答案解析如下:1.以下关于CPU中程序计数器(PC)的描述,正确的是()。A.用于存储当前执行的指令内容B.用于存储下一条待执行指令的内存地址C.用于存储算术运算的中间结果D.用于存储当前指令的译码结果【答案】B【解析】程序计数器PC的核心作用是存放下一条要执行的指令的地址,保证程序按指令流顺序执行。选项A是指令寄存器IR的功能,选项C是累加器ACC的功能,选项D是指令译码器ID的功能。2.计算机存储体系按访问速度从快到慢排序,正确的是()。A.寄存器>高速缓存>内存>固态硬盘>机械硬盘B.高速缓存>寄存器>内存>机械硬盘>固态硬盘C.寄存器>内存>高速缓存>固态硬盘>机械硬盘D.高速缓存>寄存器>内存>固态硬盘>机械硬盘【答案】A【解析】寄存器集成在CPU内核中,访问速度为纳秒级,是最快的存储单元;高速缓存(Cache)分为L1/L2/L3级,速度仅次于寄存器;内存(DRAM)访问速度略低于Cache;固态硬盘(SSD)基于闪存介质,访问速度远高于机械硬盘(HDD)。3.某企业需要搭建存储系统,要求至少允许2块硬盘同时故障不丢失数据,存储利用率不低于50%,以下RAID级别中最优选择是()。A.RAID1B.RAID5C.RAID6D.RAID10【答案】C【解析】RAID1为镜像模式,利用率50%,仅允许1块硬盘故障;RAID5采用分布式校验,允许1块硬盘故障,利用率为(n-1)/n;RAID6采用双重校验机制,允许2块硬盘同时故障,利用率为(n-2)/n,当硬盘数量≥4时利用率≥50%;RAID10为镜像+条带模式,允许每组镜像最多1块故障,利用率50%,成本远高于RAID6,符合要求的最优选项为RAID6。4.当一个运行态的进程因等待I/O操作完成时,其状态会转换为()。A.就绪态B.阻塞态C.终止态D.新建态【答案】B【解析】运行态进程等待资源或I/O操作时进入阻塞态,I/O完成后触发中断,进程转为就绪态等待CPU调度。5.以下关于曼彻斯特编码的描述,错误的是()。A.每个比特的中间存在电平跳变B.自带时钟同步信号C.编码效率为100%D.以太网标准中曾使用该编码方式【答案】C【解析】曼彻斯特编码每个比特用2个电平信号表示,编码效率为50%,中间跳变既作为时钟信号也作为数据信号,传统10BASE-T以太网采用该编码。6.某调制系统采用16QAM调制,若波特率为1000Baud,则数据传输速率为()。A.1kbpsB.4kbpsC.8kbpsD.16kbps【答案】B【解析】数据传输速率=波特率×log₂(调制阶数),16QAM的调制阶数为16,log₂(16)=4,因此传输速率=1000×4=4000bps=4kbps。7.若生成多项式为G(X)=X⁴+X+1,待发送的数据帧为1011001,则CRC校验码为()。A.0011B.1010C.0110D.1100【答案】A【解析】生成多项式对应二进制为10011,共5位,因此需要在待发送数据后补4个0得到10110010000,用该数模2除以10011,余数为0011,即为CRC校验码。8.以下网络设备中,工作在OSI参考模型物理层的是()。A.集线器B.二层交换机C.路由器D.防火墙【答案】A【解析】集线器属于物理层设备,仅对信号进行放大转发,无寻址功能;二层交换机工作在数据链路层,路由器工作在网络层,防火墙通常工作在三层及以上。9.当主机需要获取同一网段内某IP地址对应的MAC地址时,会发送()类型的ARP报文。A.单播请求B.广播请求C.组播应答D.广播应答【答案】B【解析】ARP请求报文为广播帧,目的MAC为全F,同一网段所有主机均可接收,只有IP匹配的主机会返回单播ARP应答报文。10.IPv4首部中TTL字段的作用是()。A.标记报文的服务质量等级B.防止报文在网络中无限循环C.标识报文的分片序号D.记录报文经过的路由器数量【答案】B【解析】TTL(生存时间)字段每经过一个路由器减1,减到0时路由器丢弃该报文并返回ICMP超时报文,避免路由环路导致报文无限转发。11.以下IPv6地址中,属于链路本地地址的是()。A.2001:db8::1/64B.FE80::20c:29ff:fe12:3456/64C.FC00::1/7D.FF02::1/16【答案】B【解析】IPv6链路本地地址前缀为FE80::/10,仅在本地链路范围内生效;选项A是全球单播地址(前缀2001:db8::/32为测试段),选项C是唯一本地地址前缀FC00::/7,选项D是组播地址前缀FF00::/8。12.TCP三次握手过程中,第二次握手报文的标志位组合为()。A.SYN=1,ACK=0B.SYN=1,ACK=1C.SYN=0,ACK=1D.SYN=0,ACK=0【答案】B【解析】第一次握手客户端发送SYN=1的报文请求建立连接;第二次握手服务器返回SYN=1(同意建立连接)+ACK=1(确认客户端的SYN请求)的报文;第三次握手客户端返回ACK=1的报文确认服务器的响应,连接建立完成。13.以下应用层协议中,采用UDP作为传输层协议的是()。A.HTTPSB.SSHC.DHCPD.FTP【答案】C【解析】DHCP(动态主机配置协议)采用UDP67(服务器端)、68(客户端)端口通信,无需建立连接,传输效率高;HTTPS、SSH、FTP均基于TCP协议实现。14.若需要在DNS服务器中配置邮件服务器的地址解析记录,应使用的记录类型是()。A.A记录B.CNAME记录C.MX记录D.TXT记录【答案】C【解析】MX记录为邮件交换记录,用于指定当前域名对应的邮件服务器地址;A记录为IPv4地址记录,CNAME为别名记录,TXT为文本记录通常用于域名验证。15.HTTP状态码403的含义是()。A.请求成功B.资源未找到C.服务器内部错误D.客户端无权限访问该资源【答案】D【解析】200表示请求成功,404表示资源未找到,500表示服务器内部错误,403表示服务器拒绝请求,客户端无访问权限。16.以下关于VLAN的描述,错误的是()。A.不同VLAN的主机默认无法二层通信B.Trunk端口可以允许多个VLAN的帧通过C.Access端口所属的VLAN可以是多个D.VLAN可以隔离广播域【答案】C【解析】Access端口属于接入端口,只能属于1个VLAN,通常用于连接终端设备;Trunk端口可以承载多个VLAN的标签帧,用于交换机之间互联;不同VLAN属于不同广播域,默认二层不可通,需要三层设备实现通信。17.STP协议中,根交换机的选举依据是()。A.接口优先级+MAC地址B.桥优先级+MAC地址C.接口带宽+MAC地址D.桥优先级+IP地址【答案】B【解析】STP根桥选举首先比较桥优先级(默认32768),优先级数值越小越优先;优先级相同则比较桥MAC地址,MAC地址越小越优先,最终选举唯一根桥。18.RIP协议规定的最大跳数为(),超过该值则认为路由不可达。A.15B.16C.32D.64【答案】A【解析】RIP是距离矢量路由协议,以跳数为度量值,最大跳数为15,跳数16表示路由不可达,因此仅适用于小型网络。19.OSPF协议中,负责连接不同区域、转发区域间路由的区域类型是()。A.骨干区域(Area0)B.标准区域C.Stub区域D.NSSA区域【答案】A【解析】OSPF要求所有非骨干区域必须与骨干区域Area0直接相连,区域间路由必须通过骨干区域转发,避免路由环路。20.BGP协议的端口号以及所属的传输层协议是()。A.UDP520B.TCP179C.UDP161D.TCP443【答案】B【解析】BGP(边界网关协议)是自治系统间的路由协议,基于TCP179端口建立可靠连接,保证路由信息传输的可靠性。21.某网络管理员需要配置ACL禁止源IP为/24网段的主机访问服务器0的HTTP服务,以下规则中正确的是()。A.ruledenytcpsource55destination00destination-porteq80B.ruledenyudpsourcedestination055destination-porteq80C.ruledenytcpsourcedestination00destination-porteq443D.ruledenyudpsource55destination00destination-porteq80【答案】A【解析】HTTP服务基于TCP80端口,首先排除UDP相关的B、D选项;ACL的通配符掩码中0表示匹配对应位,1表示忽略对应位,/24对应的通配符为55,主机0对应的通配符为0,因此A选项正确。22.以下NAT类型中,能够实现多个私网IP地址共用一个公网IP地址访问互联网的是()。A.静态NATB.动态NATC.NAPTD.目的NAT【答案】C【解析】NAPT(网络地址端口转换)同时转换IP地址和传输层端口,可实现多个私网主机共用1个或少量公网IP访问公网,是目前家用宽带、企业出口最常用的NAT类型;静态NAT是一对一固定映射,动态NAT是一对一动态映射,均无法实现多对一复用。23.VRRP协议中,默认的主设备优先级为(),优先级最高的设备会被选举为Master。A.0B.100C.120D.255【答案】B【解析】VRRP默认优先级为100,取值范围0-255,优先级数值越大越优先,255为最高优先级,通常配置给虚拟IP对应的真实接口所在的设备。24.以下加密算法中,属于对称加密算法的是()。A.RSAB.ECCC.AESD.SHA-256【答案】C【解析】对称加密算法加密解密使用相同密钥,常见的有AES、DES、3DES、SM4等;RSA、ECC属于非对称加密算法,SHA-256属于哈希算法。25.数字签名通常采用()对消息摘要进行加密实现,用于验证消息来源的真实性和完整性。A.发送方的公钥B.发送方的私钥C.接收方的公钥D.接收方的私钥【答案】B【解析】数字签名的实现流程为发送方对原始消息计算哈希得到摘要,用自身私钥加密摘要得到签名,接收方用发送方公钥解密签名得到摘要,对比自身计算的摘要,一致则验证通过。26.传统防火墙的默认安全区域中,安全优先级最高的是()。A.非军事区(DMZ)B.公网区域(Untrust)C.内网区域(Trust)D.本地区域(Local)【答案】D【解析】多数厂商防火墙默认Local区域优先级最高,用于防火墙自身接口流量,其次是Trust区域(内网,优先级通常85),DMZ优先级通常50,Untrust(公网)优先级最低为5。27.以下关于IDS和IPS的描述,正确的是()。A.IDS部署在网络路径上,可直接阻断攻击流量B.IPS部署在旁路,仅能检测攻击无法阻断C.IDS适合做事后审计,IPS适合做实时防护D.IDS的误报率远低于IPS【答案】C【解析】IDS(入侵检测系统)通常旁路部署,仅检测攻击并告警,无法直接阻断,适合事后安全审计;IPS(入侵防御系统)串接部署在网络路径上,检测到攻击后可直接阻断,适合实时防护,两者误报率无绝对高低之分,取决于规则配置。28.零信任架构的核心思想是()。A.默认信任内部网络的所有用户和设备B.永不信任、始终验证,基于持续授权访问资源C.仅通过边界防火墙实现网络安全防护D.仅对外部用户做身份验证,内部用户无需验证【答案】B【解析】零信任打破传统边界信任模型,核心原则是“永不信任,始终验证”,无论用户/设备处于内部还是外部网络,都需要经过持续的身份、权限、环境验证后才能访问对应资源,实行最小权限授权。29.以下Wi-Fi标准中,工作在6GHz频段,最高理论速率可达9.6Gbps的是()。A.Wi-Fi5(802.11ac)B.Wi-Fi6(802.11ax)C.Wi-Fi6ED.Wi-Fi7(802.11be)【答案】C【解析】Wi-Fi6E是Wi-Fi6的扩展版本,新增支持6GHz频段,干扰更低,最高速率可达9.6Gbps;Wi-Fi5仅工作在5GHz,最高速率3.5Gbps;Wi-Fi6工作在2.4G/5G,最高速率9.6Gbps;Wi-Fi7最高速率可达46Gbps。30.以下WLAN加密协议中,安全性最高的是()。A.WEPB.WPA-PSK(TKIP)C.WPA2-PSK(AES)D.WPA3-Enterprise【答案】D【解析】WEP加密存在严重漏洞,早已被淘汰;WPA-PSK采用TKIP加密算法,安全性较低;WPA2-PSK采用AES加密,安全性较高,但存在弱口令、KRACK漏洞等风险;WPA3-Enterprise采用192位安全套件,支持SAE握手、身份认证等机制,是目前安全性最高的WLAN加密协议。31.SD-WAN(软件定义广域网)的核心优势不包括()。A.支持多链路智能选路,提高广域网传输效率B.降低企业分支机构广域网组网成本C.完全替代MPLS专线,无需运营商支持D.集中化管控,简化广域网运维管理【答案】C【解析】SD-WAN可实现MPLS、互联网、5G等多链路的智能调度,降低专线使用成本,集中化管控降低运维难度,但目前无法完全替代MPLS专线,部分高可靠低延迟场景仍需MPLS支持,且跨运营商的广域网传输仍需运营商提供链路资源。32.以下存储架构中,采用IP网络传输存储数据,使用iSCSI协议的是()。A.DASB.NASC.IP-SAND.FC-SAN【答案】C【解析】DAS是直接附加存储,直接连接服务器;NAS是网络附加存储,基于TCP/IP网络,使用CIFS/NFS协议提供文件级存储;SAN是存储区域网络,其中IP-SAN基于IP网络,使用iSCSI协议提供块级存储,FC-SAN基于光纤通道网络传输。33.某企业将自身的业务系统部署在云服务商提供的虚拟机上,仅负责业务系统的运维,云服务商负责底层基础设施、硬件、虚拟化平台的运维,该云计算服务模式属于()。A.IaaSB.PaaSC.SaaSD.DaaS【答案】A【解析】IaaS(基础设施即服务)向用户提供服务器、存储、网络等基础资源,用户自行部署操作系统、业务系统;PaaS(平台即服务)向用户提供开发运行平台,用户仅需负责业务开发,无需管理底层基础设施;SaaS(软件即服务)向用户直接提供开箱即用的软件服务;DaaS是桌面即服务。34.某企业分配到的公网IP段为/24,需要划分成8个大小相同的子网,每个子网最多可容纳的可用主机数为()。A.30B.32C.62D.64【答案】A【解析】划分8个子网需要借3位网络位(2³=8),因此子网掩码为24+3=27位,主机位剩余32-27=5位,可用主机数为2⁵-2=30(减去网络地址和广播地址)。35.某企业分配到的IPv6前缀为2001:db8:100::/48,若需要划分给16个子公司,每个子公司分配/56的前缀,每个子公司可划分的/64子网数量为()。A.8B.16C.256D.1024【答案】C【解析】/56前缀到/64前缀的主机位差为8位,因此可划分的/64子网数量为2⁸=256个。36.某主机可以ping通网关,但无法访问互联网上的域名,最可能的原因是()。A.主机IP地址配置错误B.网关地址配置错误C.DNS服务器地址配置错误D.主机子网掩码配置错误【答案】C【解析】可以ping通网关说明主机IP、子网掩码、网关配置均正确,无法访问域名大概率是DNS解析故障,即DNS服务器地址配置错误或DNS服务器不可用。37.在Linux系统中,用于查看路由表的命令是()。A.ipconfigB.route-nC.tracertD.arp-a【答案】B【解析】Linux系统中route-n、iprouteshow均可查看路由表;ipconfig是Windows系统查看网卡配置的命令,Linux对应为ipaddr;tracert是Windows路由跟踪命令,Linux对应为traceroute;arp-a是查看ARP缓存表的命令。38.在Windows系统中,用于刷新DNS缓存的命令是()。A.ipconfig/allB.ipconfig/flushdnsC.nslookupD.netstat-ano【答案】B【解析】ipconfig/flushdns用于清除本地DNS缓存;ipconfig/all用于查看所有网卡的详细配置;nslookup用于DNS解析测试;netstat-ano用于查看所有端口的占用情况。39.综合布线系统中,用于连接楼层配线架和工作区信息插座的子系统是()。A.建筑群子系统B.干线子系统C.水平子系统D.工作区子系统【答案】C【解析】水平子系统负责连接楼层配线间到工作区的信息插座,通常采用超五类、六类双绞线;干线子系统连接设备间到楼层配线间;建筑群子系统连接不同建筑的布线系统;工作区子系统是信息插座到终端设备的部分。40.以下网络性能指标中,用于衡量网络传输可靠性的是()。A.带宽B.延迟C.丢包率D.抖动【答案】C【解析】丢包率是指传输过程中丢失的数据包占总发送数据包的比例,是衡量传输可靠性的核心指标;带宽是网络的最大传输能力;延迟是数据包从源到目的的传输时间;抖动是延迟的变化量,影响实时业务质量。41.以下标准中,属于我国国家强制性标准的是()。A.GB/TXXXX-2024B.GBXXXX-2024C.YD/TXXXX-2024D.IEEE802.3【答案】B【解析】我国国家标准中GB开头的为强制性标准,GB/T开头的为推荐性标准;YD/T是通信行业推荐性标准;IEEE802.3是国际电气和电子工程师协会的以太网标准。42.某软件工程师在任职期间利用公司的设备、技术资料开发的软件作品,其著作权属于()。A.软件工程师本人B.公司C.公司和工程师共同所有D.双方自行约定【答案】B【解析】公民为完成法人或者其他组织工作任务所创作的作品是职务作品,利用法人或者其他组织的物质技术条件创作,并由法人或者其他组织承担责任的职务作品,作者享有署名权,著作权的其他权利由法人或者其他组织享有。43.某二层网络中出现广播风暴,最可能的原因是()。A.未配置VLANB.未启用STP协议出现二层环路C.接入端口故障D.路由器配置错误【答案】B【解析】二层环路会导致广播帧在环路中无限转发,占用全部带宽,引发广播风暴,STP协议的作用就是避免二层环路,未启用STP且存在冗余链路时极易出现广播风暴。44.5G网络切片的核心作用是()。A.提高5G网络的覆盖范围B.在同一个物理网络上划分多个逻辑网络,满足不同业务的差异化需求C.降低5G基站的功耗D.提高5G网络的上行速率【答案】B【解析】网络切片是5G的核心特性,基于NFV/SDN技术在同一物理基础设施上划分多个独立的逻辑网络,每个切片可定制带宽、延迟、可靠性等参数,分别满足eMBB(大带宽)、uRLLC(低延迟高可靠)、mMTC(海量物联网)等不同业务需求。45.符合IEEE802.3af标准的PoE供电的最大输出功率为()。A.15.4WB.30WC.60WD.90W【答案】A【解析】IEEE802.3af标准PoE最大供电功率为15.4W,受电端最大可用功率12.95W;802.3at(PoE+)最大输出功率30W;802.3bt(PoE++)最大输出功率可达90W。46.FTP主动模式下,服务器用于传输数据的默认端口是()。A.20B.21C.22D.23【答案】A【解析】FTP主动模式下,服务器使用21端口传输控制信令,20端口传输数据;被动模式下服务器随机开启高端口传输数据。47.SNMP协议中,用于管理站向代理设备查询配置信息的报文类型是()。A.GetRequestB.SetRequestC.TrapD.GetResponse【答案】A【解析】GetRequest是管理站向代理查询信息;SetRequest是管理站向代理下发配置修改;Trap是代理主动向管理站上报告警;GetResponse是代理对查询请求的响应。48.DHCP客户端首次接入网络时,发送的第一个报文是()。A.DHCPDiscoverB.DHCPOfferC.DHCPRequestD.DHCPAck【答案】A【解析】DHCP工作流程:客户端广播DHCPDiscover寻找DHCP服务器;服务器返回DHCPOffer分配地址;客户端广播DHCPRequest确认选择的地址;服务器返回DHCPAck确认分配完成。49.攻击者通过发送大量伪造的TCP连接请求,占用服务器的半开连接资源,导致正常用户无法建立连接,这种攻击属于()。A.DDoS攻击B.SYN洪水攻击C.SQL注入攻击D.跨站脚本攻击【答案】B【解析】SYN洪水攻击属于DoS攻击的一种,利用TCP三次握手的缺陷,发送大量源IP伪造的SYN报文,服务器响应SYN+ACK后无法收到ACK,半开连接队列被占满,正常请求无法被处理。50.以下VPN协议中,属于三层VPN的是()。A.PPTPB.L2TPC.IPsecVPND.SSLVPN【答案】C【解析】IPsecVPN工作在网络层,对IP报文进行加密封装,属于三层VPN;PPTP、L2TP属于二层VPN,封装数据链路层帧;SSLVPN工作在应用层,基于HTTPS实现远程访问。51.数据中心网络中,Spine-Leaf架构的优势不包括()。A.降低网络延迟,所有服务器之间的跳数最多为2跳B.扩展性强,可通过增加Spine或Leaf节点扩容C.减少带宽瓶颈,支持高密万兆/25G接入D.运维复杂度远低于传统三层架构【答案】D【解析】Spine-Leaf架构是数据中心常用的CLOS架构,服务器之间最大跳数为2跳(Leaf到Spine到Leaf),扩展性强,带宽充足,但运维复杂度高于传统三层架构,需要配置EVPN等协议实现大二层转发。52.以下物联网通信技术中,属于低功耗广域网(LPWAN)的是()。A.Wi-FiB.BluetoothC.LoRaD.Zigbee【答案】C【解析】LoRa、NB-IoT属于低功耗广域网技术,传输距离可达数公里,功耗低,适合远距离物联网设备接入;Wi-Fi、蓝牙、Zigbee属于短距离无线通信技术,传输距离通常在百米以内。53.某网络管理员将4个千兆以太网接口配置为静态链路聚合组,该聚合组的最大理论带宽为()。A.1GbpsB.2GbpsC.4GbpsD.8Gbps【答案】C【解析】链路聚合(LACP)可以将多个物理接口绑定为一个逻辑接口,总带宽为所有成员接口带宽之和,4个千兆接口聚合后最大理论带宽为4Gbps,同时可实现冗余备份。54.以下关于MPLS的描述,错误的是()。A.MPLS是多协议标签交换技术,在二层和三层之间插入标签头实现转发B.MPLS标签长度为32位C.MPLSVPN可实现不同租户的路由隔离D.MPLS转发需要基于IP地址最长匹配查找路由表【答案】D【解析】MPLS转发基于标签进行,仅在入口边缘路由器根据IP地址分配标签,中间转发节点直接根据标签转发,无需查找IP路由表,转发效率更高。55.某网络的可用性指标为99.99%,该网络每年的计划外停机时间最大为()。A.约53分钟B.约8.8小时C.约4天D.约52分钟【答案】D【解析】可用性计算公式:可用性=(总时间-停机时间)/总时间,一年总时间为365×24×60=525600分钟,99.99%可用性对应的停机时间为525600×(1-99.99%)=52.56分钟,约52分钟。56.以下协议中,用于邮件发送的是()。A.POP3B.IMAPC.SMTPD.SNMP【答案】C【解析】SMTP是简单邮件传输协议,用于发送邮件;POP3、IMAP是邮件接收协议;SNMP是简单网络管理协议。57.某主机的IP地址为5/26,该主机所在子网的广播地址是()。A.55B.3C.1D.27【答案】B【解析】/26子网掩码为92,块大小为64,5属于/26子网,广播地址为子网最后一个地址,即3。58.以下关于QoS的描述,错误的是()。A.QoS用于保障不同业务的服务质量B.流量整形可以平滑突发流量,避免网络拥塞C.队列调度中,PQ队列调度可以保证高优先级业务优先被调度D.DSCP标记位于TCP首部【答案】D【解析】DSCP(差分服务代码点)位于IPv4首部的TOS字段或者IPv6首部的流量类别字段,共6位,用于标记报文的服务等级,不是位于TCP首部。59.以下无线AP模式中,需要搭配AC控制器使用的是()。A.胖AP(FATAP)B.瘦AP(FITAP)C.路由APD.中继AP【答案】B【解析】瘦AP本身没有配置功能,需要由AC(无线控制器)统一管理、配置、下发固件,适合大规模组网;胖AP可以独立配置使用,适合家庭、小型办公场景。60.某公司需要搭建远程访问VPN,允许员工在家用电脑、手机等终端无需安装客户端即可访问内部OA系统,最优的VPN类型是()。A.IPsecVPNB.L2TPVPNC.SSLVPND.GREVPN【答案】C【解析】SSLVPN基于浏览器的HTTPS协议实现,无需安装专用客户端,通过网页即可访问授权的内部资源,适合移动办公、远程访问场景;其他VPN类型均需要安装专用客户端。61.以下关于SDN的描述,正确的是()。A.SDN的核心是控制平面和转发平面耦合B.SDN控制器负责转发数据报文C.SDN采用集中式控制,可实现网络流量的灵活调度D.SDN仅适用于数据中心网络,无法用于广域网【答案】C【解析】SDN(软件定义网络)的核心是控制平面和转发平面分离,控制平面由集中式的SDN控制器实现,转发平面由交换机等转发设备实现,控制器统一下发转发规则,可实现流量的灵活调度,可应用于数据中心、广域网、园区网等多种场景。62.综合布线系统中,六类非屏蔽双绞线支持的最大传输带宽为()。A.100MHzB.250MHzC.500MHzD.1000MHz【答案】B【解析】超五类双绞线带宽100MHz,六类250MHz,超六类500MHz,七类600MHz。63.某网络管理员需要定期备份网络设备的配置文件,以下协议中不可用于配置文件传输备份的是()。A.FTPB.TFTPC.SCPD.ICMP【答案】D【解析】FTP、TFTP、SCP均可用于文件传输,ICMP是互联网控制报文协议,用于ping、traceroute等连通性测试,无法传输文件。64.()isanetworksecuritymodelthatassumesnoimplicittrustinanyentitywithinthenetworkperimeterandrequirescontinuousverificationofeveryaccessrequest.A.ZeroTrustB.FirewallC.IDSD.VPN【答案】A【解析】题干翻译:零信任是一种网络安全模型,默认不信任网络边界内的任何实体,要求对每个访问请求进行持续验证。65.Whichofthefollowingwirelessstandardssupportsthe6GHzfrequencyband?()A.802.11acB.802.11axC.Wi-Fi6ED.Wi-Fi5【答案】C【解析】题干翻译:以下哪个无线标准支持6GHz频段?正确答案为Wi-Fi6E。66.()isaroutingprotocolusedbetweenautonomoussystemstoexchangeroutinginformation.A.OSPFB.BGPC.RIPD.IS-IS【答案】B【解析】题干翻译:BGP是用于自治系统之间交换路由信息的路由协议。67.IntheTCP/IPmodel,the()layerisresponsibleforend-to-endcommunicationbetweenapplications.A.networkaccessB.internetC.transportD.application【答案】C【解析】题干翻译:在TCP/IP模型中,传输层负责应用程序之间的端到端通信。68.Whichofthefollowingcloudservicemodelsprovidesuserswithvirtualizedcomputingresourcessuchasservers,storage,andnetworks?()A.IaaSB.PaaSC.SaaSD.DaaS【答案】A【解析】题干翻译:以下哪个云服务模式向用户提供服

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论