2025年最-新网络工程师(软考中级)综合知识试题与答案_第1页
2025年最-新网络工程师(软考中级)综合知识试题与答案_第2页
2025年最-新网络工程师(软考中级)综合知识试题与答案_第3页
2025年最-新网络工程师(软考中级)综合知识试题与答案_第4页
2025年最-新网络工程师(软考中级)综合知识试题与答案_第5页
已阅读5页,还剩38页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年最新网络工程师(软考中级)综合知识试题与答案1.某企业采用支持DDR5-5600的机架式服务器部署业务,已知DDR5内存总线宽度为64bit,单条该规格DDR5内存的理论最大带宽为()。A.35.84GB/sB.44.8GB/sC.51.2GB/sD.57.6GB/s【答案】B【解析】内存带宽计算公式为:带宽=等效频率×(总线宽度/8),DDR5-5600等效频率为5600MHz,总线宽度64bit对应8字节,代入得5600×8=44800MB/s=44.8GB/s,因此B正确。2.企业采用Kubernetes部署微服务集群时,需限制每个Pod的CPU、内存资源使用率,该功能底层依赖Linux内核的cgroupv2模块,下列不属于cgroupv2核心功能的是()。A.进程级资源计量B.进程级资源限流C.进程优先级调度D.进程用户权限映射【答案】D【解析】cgroupv2的核心功能是进程级的资源统计、限流、优先级调度,进程用户权限映射属于Linuxnamespace的隔离功能,不属于cgroup范畴,因此D错误。3.某园区布设的地下光纤链路采用单模OS2光纤,工作波长为1550nm,已知该波长下光纤的衰减系数为0.2dB/km,若两端光模块的发光功率为0dBm,收光灵敏度为-28dBm,不考虑熔接、法兰损耗的情况下,该链路的最大理论传输距离为()。A.100kmB.140kmC.180kmD.220km【答案】B【解析】链路总损耗预算为发光功率减去收光灵敏度,即0-(-28)=28dB,最大传输距离=总损耗预算/衰减系数=28/0.2=140km,因此B正确。4.下列关于PAM4编码的描述中,错误的是()。A.PAM4每个符号携带2bit信息B.200G/400G以太网中常采用PAM4编码实现长距传输C.PAM4的抗噪声干扰能力优于NRZ编码D.PAM4可在相同波特率下提升一倍传输速率【答案】C【解析】NRZ为2电平编码,PAM4为4电平编码,相同传输距离下PAM4的电平间距更小,抗噪声干扰能力弱于NRZ编码,因此C错误。5.下列网络设备工作层次的描述中,正确的是()。A.三层交换机工作在数据链路层B.光线路终端(OLT)仅工作在物理层C.状态检测防火墙默认工作在传输层及以上D.Wi-Fi7无线AP仅工作在数据链路层【答案】C【解析】三层交换机支持IP路由,工作在网络层,A错误;OLT属于GPON接入设备,支持物理层、数据链路层功能,高端OLT还支持三层路由,B错误;状态检测防火墙可识别传输层端口、应用层协议特征,默认工作在传输层及以上,C正确;主流Wi-Fi7AP支持三层转发、用户认证等功能,不仅工作在数据链路层,D错误。6.下列TCP头部字段中,仅在三次握手阶段生效的是()。A.窗口大小B.序列号C.MSS选项D.紧急指针【答案】C【解析】MSS(最大分段大小)仅在SYN报文中携带,用于双方协商传输的最大分段长度,握手完成后不再修改,因此C正确。7.某企业分配到的公网IP地址段为/22,需将该地址段划分为8个相同大小的子网供不同业务线使用,每个子网可分配的主机地址数量为()。A.126B.254C.510D.1022【答案】A【解析】原网段网络位为22位,主机位为10位,划分8个等长子网需借用3位主机位作为子网位,剩余主机位为7位,可分配主机地址数为2^7-2=126(减去网络地址和广播地址),因此A正确。8.下列IPv6地址中,属于链路本地地址的是()。A.2001:db8::1/64B.FC00::1/7C.FE80::20C:29FF:FE12:3456/10D.FF02::1/16【答案】C【解析】A为全球单播地址,B为唯一本地地址,C的前缀为FE80::/10,属于链路本地地址,D为组播地址,因此C正确。9.下列关于OSPFv3协议的描述中,错误的是()。A.支持IPv6路由转发B.相邻路由器需在同一网段才能建立邻居C.采用32位的RouterIDD.支持同一个区域内发布多条等价路由【答案】B【解析】OSPFv3基于链路建立邻居关系,不需要相邻路由器的接口地址属于同一网段,OSPFv2才要求同网段建邻居,因此B错误。10.某运营商AS边界路由器收到多条去往同一目的前缀的BGP路由,默认情况下优先选择()属性值最大的路由。A.Local-PreferenceB.MEDC.AS_PATH长度D.优先级【答案】A【解析】BGP默认选路规则中,Local-Preference(本地优先级)值越大优先级越高,MED值越小优先级越高,AS_PATH长度越短优先级越高,因此A正确。11.下列关于Wi-Fi7(IEEE802.11be)技术的描述中,错误的是()。A.支持320MHz带宽B.支持4096-QAM调制C.最大理论速率可达46GbpsD.仅工作在6GHz频段【答案】D【解析】Wi-Fi7同时支持2.4GHz、5GHz、6GHz三个频段,可实现多频段聚合,因此D错误。12.某数据中心采用400GBASE-SR4以太网标准连接TOR和EOR交换机,该标准采用的传输介质是()。A.单模光纤B.多模光纤C.同轴电缆D.双绞线【答案】B【解析】以太网标准中,SR后缀代表短距传输,采用多模光纤,LR后缀代表长距传输采用单模光纤,因此B正确。13.下列关于VLAN聚合(SuperVLAN)的描述中,正确的是()。A.多个SubVLAN共享同一个IP网段B.SubVLAN之间可以直接二层通信C.SuperVLAN和普通VLAN一样可以配置物理接口D.每个SubVLAN需配置独立的网关地址【答案】A【解析】VLAN聚合的核心是多个SubVLAN共享同一个IP网段和同一个网关,减少IP地址浪费;SubVLAN之间二层隔离,需通过三层转发通信;SuperVLAN不能绑定物理接口,仅作为逻辑网关存在,因此A正确。14.下列关于5G核心网中UPF(用户面功能)的描述中,错误的是()。A.负责用户数据的转发和路由B.可实现移动边缘计算的流量本地卸载C.负责用户的接入认证和会话管理D.支持QoS流量调度【答案】C【解析】UPF属于5G核心网用户面设备,负责数据转发、流量卸载、QoS调度;用户接入认证、会话管理属于控制面的AMF、SMF功能,因此C错误。15.企业采用SD-WAN实现分支与总部的互联,下列不属于SD-WAN核心优势的是()。A.多链路智能负载均衡B.应用级路径优化C.替代MPLS专线实现完全的二层互联D.集中式策略管控【答案】C【解析】SD-WAN可整合MPLS、互联网、5G等多种链路,实现多链路负载均衡、应用级路径优化、集中策略管控,但无法完全替代MPLS专线的高可靠二层互联能力,因此C错误。16.下列关于零信任网络架构的描述中,核心原则是()。A.默认信任内部网络所有用户B.仅对外部接入用户进行身份认证C.永不信任、始终验证D.依赖防火墙的边界防护能力【答案】C【解析】零信任的核心原则是“永不信任、始终验证”,不默认信任任何内部或外部用户,对所有访问请求进行持续的身份、权限校验,因此C正确。17.某企业服务器遭受攻击,攻击者通过构造特殊的SQL语句传入Web应用的查询接口,获取了后台数据库的全部用户信息,该攻击属于()。A.XSS攻击B.SQL注入攻击C.CSRF攻击D.缓冲区溢出攻击【答案】B【解析】SQL注入攻击是攻击者利用Web应用未对用户输入参数做合法性校验的漏洞,构造恶意SQL语句获取或篡改数据库数据的攻击方式,因此B正确。18.下列加密算法中,属于post-quantum(抗量子)加密算法的是()。A.RSA-2048B.AES-256C.CRYSTALS-KyberD.ECC-256【答案】C【解析】RSA、ECC属于基于大数分解、椭圆曲线离散对数的非对称加密算法,可被量子计算机的Shor算法破解;AES属于对称加密算法,抗量子性较强但不属于NIST标准化的抗量子非对称加密算法;CRYSTALS-Kyber是NIST选定的抗量子公钥加密标准算法,因此C正确。19.企业需保障传输的数据的完整性和不可抵赖性,应采用()技术实现。A.AES加密B.MD5哈希C.数字签名D.SSL加密【答案】C【解析】数字签名通过发送方私钥签名、接收方公钥验签的方式,可保障数据的完整性和发送方身份的不可抵赖性,因此C正确。20.下列关于入侵防御系统(IPS)的描述中,正确的是()。A.采用旁路部署模式,不影响业务流量B.可以实时阻断检测到的攻击行为C.仅能检测攻击不能主动拦截D.工作在应用层,无法识别网络层攻击【答案】B【解析】IPS采用串接部署模式,可实时检测并阻断网络层、传输层、应用层的攻击行为,IDS才采用旁路部署仅检测不拦截,因此B正确。21.某数据中心采用全闪分布式存储部署云主机块存储业务,为实现最低的存储访问延迟,应采用的传输协议是()。A.NFSB.SMBC.iSCSID.NVMe-oF【答案】D【解析】NFS、SMB属于文件存储协议,iSCSI是传统块存储协议,访问延迟远高于面向全闪场景设计的NVMe-oF协议,因此D正确。22.下列SNMPv3的安全级别中,支持身份认证且支持数据加密的是()。A.noAuthNoPrivB.authNoPrivC.authPrivD.以上都不是【答案】C【解析】SNMPv3的三个安全级别中,noAuthNoPriv为不认证不加密,authNoPriv为认证不加密,authPriv为认证且加密,因此C正确。23.某网络工程师通过Windows系统的tracert命令排查网络连通性故障,该命令发送的核心报文是()。A.ICMP超时报文B.TTL逐次递增的ICMPEcho请求报文C.TCPSYN报文D.UDP探测报文【答案】B【解析】Windows系统的tracert通过发送TTL从1开始逐次加1的ICMPEcho请求报文,获取每一跳的超时响应,实现路径探测;Linux系统的traceroute默认发送UDP探测报文,因此B正确。24.下列网络设备syslog日志级别中,严重性最高的是()。A.WarningB.ErrorC.CriticalD.Alert【答案】D【解析】syslog日志级别从高到低依次为:Emergency>Alert>Critical>Error>Warning>Notice>Informational>Debug,Alert级别严重性高于Critical,因此D正确。25.下列关于VPC(虚拟私有云)的描述中,错误的是()。A.不同租户的VPC默认二层隔离B.支持自定义网段、路由表、安全组策略C.云主机绑定弹性公网IP后才能访问互联网D.可通过VPN专线实现VPC与企业本地IDC的互联【答案】C【解析】云主机可通过NAT网关共享公网IP访问互联网,不需要每台云主机都绑定弹性公网IP,因此C错误。26.某华为交换机的配置命令如下:[Switch]vlanbatch1020[Switch]interfaceGigabitEthernet0/0/1[Switch-GigabitEthernet0/0/1]portlink-typeaccess[Switch-GigabitEthernet0/0/1]portdefaultvlan10,下列说法正确的是()。A.该接口属于trunk类型B.该接口转发VLAN10的报文时会携带VLAN标签C.该接口收到不带标签的报文时会打上VLAN10的标签转发D.该接口可以同时属于VLAN10和VLAN20【答案】C【解析】该接口为access类型,仅属于VLAN10,收到不带标签的报文时会打上VLAN10标签,转发VLAN10报文时会剥离标签,因此C正确。27.下列Linux命令中,可以查看主机路由表的是()。A.ipaddrB.iprouteC.ifconfigD.netstat-an【答案】B【解析】ipaddr用于查看接口地址,ifconfig用于查看接口配置,netstat-an用于查看网络连接,iproute用于查看路由表,因此B正确。28.某Windows服务器上执行ipconfig命令,显示IPv4地址为4,子网掩码,造成该现象的原因是()。A.手动配置的静态地址B.DHCP服务器故障,自动分配的APIPA地址C.公网IP地址D.IPv6过渡地址【答案】B【解析】/16是APIPA(自动私有地址)网段,当主机设置为DHCP获取地址但未成功获取时,会自动分配该网段的地址,因此B正确。29.某园区网设计采用三层架构,下列属于核心层功能的是()。A.接入终端用户B.实现VLAN间路由C.高速转发跨区域流量D.部署用户接入认证策略【答案】C【解析接入层负责终端接入、认证策略部署,汇聚层负责VLAN间路由,核心层负责跨区域流量的高速转发,因此C正确。30.某数据中心网络采用Spine-Leaf架构,下列关于该架构的描述中错误的是()。A.Leaf节点下连服务器,上连所有Spine节点B.Spine节点负责跨Leaf的流量高速转发C.任意两台服务器之间的转发路径最多经过3台设备D.比传统三层架构的转发延迟更高【答案】D【解析】Spine-Leaf属于Clos架构,任意服务器之间的转发路径为Leaf->Spine->Leaf,最多经过3台设备,转发延迟远低于传统三层架构,因此D错误。31.下列关于SRv6(段路由IPv6)的描述中,错误的是()。A.基于IPv6扩展头实现路由转发B.可以自定义转发路径,实现流量工程C.每个节点需要维护全局的转发表D.相比传统MPLSVPN,配置复杂度更低【答案】C【解析】SRv6是源路由技术,由源节点指定转发路径并封装在IPv6扩展头中,中间节点仅需根据扩展头中的段标识转发,不需要维护全局转发表,因此C错误。32.下列关于MQTT协议的描述中,适用于低带宽物联网场景的QoS等级是()。A.QoS0B.QoS1C.QoS2D.以上都不是【答案】A【解析】MQTT的QoS0为最多发送一次,不需要接收方确认,带宽占用最低,适合低带宽、非关键数据的物联网传输场景,因此A正确。33.某企业的域名是,需要配置一条域名解析记录,将指向公网IP4,应配置的记录类型是()。A.MXB.AC.CNAMED.TXT【答案】B【解析】A记录用于将域名指向IPv4地址,MX记录用于邮件服务器解析,CNAME记录用于域名别名解析,TXT记录用于文本信息验证,因此B正确。34.下列关于HTTP/3协议的描述中,错误的是()。A.基于QUIC协议实现B.采用TCP传输,可靠性更高C.解决了HTTP/2的队头阻塞问题D.相比HTTP/2传输延迟更低【答案】B【解析】HTTP/3基于UDP的QUIC协议实现,替代了传统TCP协议,解决了HTTP/2的TCP层队头阻塞问题,传输延迟更低,因此B错误。35.某网络遭受DDoS攻击,攻击者控制大量肉鸡向目标服务器发送大量伪造源IP的SYN报文,耗尽服务器的半连接资源,该攻击属于()。A.SYNFlood攻击B.UDPFlood攻击C.ICMPFlood攻击D.CC攻击【答案】A【解析】SYNFlood攻击利用TCP三次握手的机制,发送大量伪造源IP的SYN报文,导致服务器半连接资源耗尽无法响应正常请求,因此A正确。36.某企业部署大模型训练GPU集群,需实现GPU节点之间的RDMA高速通信,应采用的网络技术是()。A.以太网TCP/IPB.InfiniBandC.光纤通道D.Wi-Fi7【答案】B【解析】InfiniBand是高性能计算、大模型训练场景下常用的RDMA传输技术,延迟远低于传统以太网,可满足GPU集群高带宽低延迟的通信需求,因此B正确。37.下列关于量子密钥分发(QKD)技术的描述中,正确的是()。A.QKD可以实现数据的加密传输B.QKD的核心是利用量子不可克隆原理保障密钥传输安全C.QKD的传输距离不受环境限制D.QKD可以替代传统加密算法【答案】B【解析】QKD仅用于密钥分发,不直接加密数据,A错误;基于量子不可克隆原理,密钥被窃听会被通信双方感知,B正确;QKD传输距离受光纤衰减、环境噪声限制,目前单段无中继传输距离一般不超过1000km,C错误;QKD通常与传统加密算法结合使用,不能完全替代,D错误。38.下列关于VXLAN技术的描述中,错误的是()。A.属于二层Overlay技术B.可支持1600万个虚拟网段,解决VLAN数量不足的问题C.采用24位的VNI标识虚拟网段D.报文封装在TCP协议中传输【答案】D【解析】VXLAN采用UDP协议封装报文,目的端口为4789,因此D错误。39.某网络工程师排查网络故障时发现,主机可以ping通网关,但无法访问互联网,不可能的原因是()。A.网关未配置NAT策略B.主机的DNS服务器配置错误C.运营商链路中断D.主机的IP地址与网关不在同一网段【答案】D【解析】如果主机IP与网关不在同一网段,主机无法ping通网关,因此D不可能是故障原因。40.下列关于IPv6无状态地址自动配置(SLAAC)的描述中,正确的是()。A.需要DHCPv6服务器分配地址B.主机通过路由器通告报文获取前缀,自动生成接口地址C.无法实现地址的重复检测D.生成的地址为64位长度【答案】B【解析】SLAAC不需要DHCPv6服务器,主机通过接收路由器发送的RA报文获取64位前缀,结合EUI-64规则生成接口标识,组成128位IPv6地址,支持重复地址检测,因此B正确。41.下列路由协议中,属于距离矢量路由协议的是()。A.OSPFB.IS-ISC.RIPD.BGP【答案】C【解析】OSPF、IS-IS属于链路状态路由协议,BGP属于路径矢量路由协议,RIP属于距离矢量路由协议,因此C正确。42.某企业网络中部署了VRRP协议,虚拟IP为,主路由器优先级为120,备路由器优先级为100,下列说法正确的是()。A.主路由器故障后,备路由器优先级自动提升为120B.主路由器恢复后,默认会重新抢占为主设备C.终端的网关地址应配置为主路由器的实际接口地址D.VRRP报文采用TCP封装【答案】B【解析】VRRP默认开启抢占模式,主设备故障恢复后,若优先级高于备设备会重新抢占为主;终端网关应配置为虚拟IP;VRRP报文采用组播封装,因此B正确。43.下列访问控制列表中,可以匹配源IP地址/24网段的是()。A.acl2000rulepermitsource55B.acl2000rulepermitsourceC.acl3000rulepermitsource55D.acl3000rulepermitsource【答案】A【解析】华为ACL的通配符掩码中,0表示严格匹配,1表示忽略,匹配/24网段的通配符为55,基本ACL(2000-2999)可匹配源地址,因此A正确。44.下列关于NAT技术的描述中,错误的是()。A.静态NAT实现公网IP与私网IP的一对一映射B.动态NAT可实现多台私网主机共享公网IP池中的地址C.PAT(端口地址转换)可实现多个私网IP共享同一个公网IPD.NAT可以解决IPv4地址不足的问题,同时提升网络安全性【答案】B【解析】动态NAT是公网IP池与私网地址的临时一对一映射,同一时间一个公网IP只能分配给一台私网主机,不能多台共享,PAT才支持多台私网主机共享同一个公网IP,因此B错误。45.某网络的可用性指标为99.99%,该网络每年的允许downtime(停机时间)约为()。A.53分钟B.8.8小时C.3.65天D.1分钟【答案】A【解析】每年总时间为365×24×60=525600分钟,99.99%可用性的允许停机时间为525600×(1-99.99%)=52.56分钟,约53分钟,因此A正确。46.下列关于光纤通信的描述中,正确的是()。A.单模光纤的纤芯直径比多模光纤大B.多模光纤的传输距离比单模光纤远C.光纤传输不受电磁干扰,适合强电磁环境部署D.单模光纤的光源一般采用LED【答案】C【解析】单模光纤纤芯直径为9μm,多模为50/62.5μm,单模传输距离更远,光源采用激光,多模采用LED;光纤传输不受电磁干扰,因此C正确。47.某企业需部署Web服务器,对外提供HTTPS服务,需要在服务器上部署的证书是()。A.根CA证书B.服务器SSL证书C.客户端证书D.代码签名证书【答案】B【解析】HTTPS服务需要部署服务器SSL证书,实现身份认证和传输加密,因此B正确。48.下列关于RAID技术的描述中,RAID5的磁盘利用率为()。A.50%B.(n-1)/n(n为磁盘数量)C.100%D.75%【答案】B【解析】RAID5采用奇偶校验,校验数据分布在所有磁盘上,磁盘利用率为(n-1)/n,因此B正确。49.下列协议中,属于应用层协议且采用UDP传输的是()。A.DNSB.HTTPC.FTPD.SSH【答案】A【解析】DNS默认采用UDP53端口传输,HTTP、FTP、SSH均采用TCP传输,因此A正确。50.某企业要实现不同部门的二层流量隔离,同时所有部门都可以访问公共服务器,应采用的VLAN技术是()。A.VLAN聚合B.端口隔离C.MUXVLAND.VoiceVLAN【答案】C【解析】MUXVLAN可实现PrincipalVLAN(公共VLAN)与多个GroupVLAN(部门VLAN)的隔离,不同GroupVLAN之间二层隔离,所有GroupVLAN都可以访问PrincipalVLAN中的公共服务器,因此C正确。51.下列关于IS-IS协议的描述中,错误的是()。A.采用链路状态算法B.支持IPv4和IPv6路由C.骨干区域的区域号必须为0D.路由器分为Level-1、Level-2、Level-1-2三种类型【答案】C【解析】IS-IS的骨干区域由所有Level-2路由器组成,没有固定的区域号要求,OSPF的骨干区域号必须为0,因此C错误。52.某网络工程师需要在Linux系统中临时配置eth0接口的IP地址为0/24,正确的命令是()。A.ifconfigeth00netmaskB.ipaddradd0/24deveth0C.以上都正确D.以上都不正确【答案】C【解析】ifconfig和ipaddr命令都可以临时配置接口IP地址,重启后失效,因此C正确。53.下列关于端口镜像的描述中,正确的是()。A.镜像端口只能镜像入方向流量B.观察端口需要配置IP地址才能接收镜像流量C.端口镜像会影响被镜像端口的正常转发D.可用于网络流量分析和故障排查【答案】D【解析】端口镜像可以镜像入方向、出方向或双向流量,观察端口不需要配置IP地址,不会影响被镜像端口的正常转发,主要用于流量分析和故障排查,因此D正确。54.下列攻击中,属于社会工程学攻击的是()。A.钓鱼邮件B.SQL注入C.DDoS攻击D.ARP欺骗【答案】A【解析】社会工程学攻击利用人的心理弱点获取信息,钓鱼邮件是典型的社会工程学攻击,因此A正确。55.下列关于5G网络切片的描述中,错误的是()。A.可以在同一物理网络上划分多个逻辑专用网络B.不同切片之间的资源相互隔离C.每个切片可针对不同业务场景定制SLAD.网络切片仅适用于移动宽带场景【答案】D【解析】5G网络切片可适用于eMBB(移动宽带)、uRLLC(低时延高可靠)、mMTC(海量物联网)等多种场景,因此D错误。56.某数据中心的PUE值为1.2,说明该数据中心的()。A.能源利用效率较低B.IT设备能耗占总能耗的83.3%C.制冷能耗占总能耗的20%D.总能耗是IT设备能耗的2倍【答案】B【解析】PUE=数据中心总能耗/IT设备能耗,PUE=1.2说明IT设备能耗占总能耗的1/1.2≈83.3%,PUE越接近1能源效率越高,因此B正确。57.下列关于SDN(软件定义网络)的描述中,核心架构不包括()。A.数据平面B.控制平面C.应用平面D.传输平面【答案】D【解析】SDN的核心架构分为数据平面(转发设备)、控制平面(SDN控制器)、应用平面(上层业务应用),因此D正确。58.某企业的网络地址转换规则如下:私网地址/24访问互联网时,转换为0这个公网IP的随机端口,该NAT类型是()。A.静态NATB.动态NATC.PATD.NATServer【答案】C【解析】PAT(端口地址转换)通过端口号区分不同私网地址的流量,实现多个私网IP共享同一个公网IP,因此C正确。59.下列关于DHCP协议的描述中,错误的是()。A.采用客户端/服务器架构B.客户端发送DHCPDiscover报文采用广播地址C.DHCPOffer报文是服务器发送给客户端的单播报文D.客户端获取到IP地址后会发送DHCPACK报文确认使用【答案】D【解析】DHCPACK报文是服务器发送给客户端的确认报文,客户端收到后确认使用分配的IP地址,因此D错误。60.下列关于ARP协议的描述中,ARP欺骗攻击的原理是()。A.发送伪造的ARP报文,篡改主机或网关的ARP表项B.发送大量ARP请求报文,耗尽交换机的MAC地址表C.利用ARP协议漏洞获取服务器的root权限D.发送ARP超时报文,导致主机IP地址冲突【答案】A【解析】ARP欺骗攻击通过发送伪造的ARP应答报文,篡改目标主机或网关的ARP表项,实现流量劫持、中间人攻击等,因此A正确。61.下列关于BGP路由反射器的描述中,正确的是()。A.路由反射器可以解决IBGP邻居全互联的问题B.路由反射器的客户机之间需要建立IBGP邻居C.路由反射器只能反射EBGP路由D.路由反射器的ClusterID越长越好【答案】A【解析】BGP路由反射器通过将IBGP路由反射给客户机,避免了IBGP邻居全互联的高配置成本;客户机之间不需要建立IBGP邻居;路由反射器可以反射IBGP和EBGP路由;ClusterID用于防环,不需要越长越好,因此A正确。62.下列无线局域网技术中,可实现无线漫游时用户IP地址不变、会话不中断的是()。A.二层漫游B.三层漫游C.快速漫游(802.11r)D.以上都可以【答案】B【解析】二层漫游是在同一VLAN内的漫游,IP地址不变;三层漫游是跨VLAN的漫游,通过隧道技术实现用户IP地址不变、会话不中断;802.11r是快速漫游,减少漫游认证时延,因此B正确。63.下列关于Kerberos认证协议的描述中,错误的是()。A.采用对称加密算法实现身份认证B.存在单点故障风险C.适用于分布式网络的身份认证D.不需要第三方认证服务器【答案】D【解析】Kerberos需要KDC(密钥分发中心)作为第三方认证服务器,因此D错误。64.下列存储架构中,扩展性最好的是()。A.DASB.NASC.SAND.分布式存储【答案】D【解析】分布式存储采用Scale-out扩展架构,可通过增加服务器节点线性提升存储容量和性能,扩展性远优于DAS、NAS、SAN等集中式存储,因此D正确。65.某网络工程师需要查看华为交换机的MAC地址表,正确的命令是()。A.displaymac-addressB.showmacaddress-tableC.displayarpD.showarp【答案】A【解析】华为交换机查看MAC地址表的命令是displaymac-address,showmacaddress-table是思科交换机的命令,因此A正确。66.下列关于QoS技术的描述中,用于保障关键业务带宽的是()。A.流量整形B.拥塞避免C.队列调度D.流量policing【答案】C【解析】队列调度通过为不同业务分配不同优先级的队列,保障高优先级关键业务的带宽,因此C正确。67.下列关于IPv6组播的描述中,错误的是()。A.组播地址前缀为FF00::/8B.可实现一对多的数据传输,节省带宽C.组播成员必须手动加入组播组D.支持SSM(源特定组播)模式【答案】C【解析】IPv6组播成员可通过MLD协议自动加入组播组,不需要手动配置,因此C错误。68.某企业需要实现两个异地分支的二层互联,应采用的技术是()。A.IPsecVPNB.L2TPVPNC.GREVPND.MPLSL3VPN【答案】B【解析】L2TPVPN是二层VPN技术,可实现异地网络的二层互联;IPsec、GRE、MPLSL3VPN属于三层VPN技术,实现三层互

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论