2025年中级网络工程师历年真题题库及答案_第1页
2025年中级网络工程师历年真题题库及答案_第2页
2025年中级网络工程师历年真题题库及答案_第3页
2025年中级网络工程师历年真题题库及答案_第4页
2025年中级网络工程师历年真题题库及答案_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年中级网络工程师历年真题题库及答案上午综合知识历年真题(2022-2024年精选)1、CPU中用于暂时存放运算结果、并为后续运算提供操作数的寄存器是()A.程序计数器PCB.指令寄存器IRC.累加器ACD.地址寄存器AR答案:C解析:程序计数器PC存储下一条要执行的指令地址;指令寄存器IR存储当前正在执行的指令;累加器AC是算术逻辑单元的工作寄存器,暂存运算结果、为后续运算提供操作数;地址寄存器AR存储内存访问的目标地址。2、若传输速率为100Mbps的4B/5B编码信道,其有效数据传输速率为()A.40MbpsB.80MbpsC.100MbpsD.125Mbps答案:B解析:4B/5B编码将4位有效数据编码为5位码元传输,编码效率为4/5=80%,因此有效速率为100Mbps*80%=80Mbps,该编码广泛应用于快速以太网、FDDI网络。3、OSI参考模型中,实现端到端流量控制、差错控制的层次是()A.数据链路层B.网络层C.传输层D.应用层答案:C解析:数据链路层实现相邻节点间的流量和差错控制;网络层负责路由选择、拥塞控制;传输层为端到端通信提供可靠传输保障,实现端到端的流量、差错控制;应用层为用户提供应用程序接口。4、TCP连接建立过程中,若客户端发送的SYN报文段序列号为1000,确认号为0,SYN标志位为1,ACK标志位为0,则服务器返回的SYN+ACK报文段的序列号和确认号分别为()A.任意值、1000B.任意值、1001C.1000、1000D.1001、任意值答案:B解析:TCP三次握手时,接收方收到SYN报文后,确认号为对方起始序列号+1(SYN标志位占用1个序列号),自身发送序列号可随机选取;第三次握手时客户端返回ACK报文的确认号为服务器序列号+1,完成连接建立。5、某公司申请到的C类地址块为/24,若要划分6个同规模的子网,每个子网可容纳的最大主机数为()A.14B.16C.30D.32答案:C解析:划分6个子网需要借用3位主机位作为子网位(2^3=8≥6),剩余主机位为8-3=5位,每个子网可容纳的最大主机数为2^5-2=30(减去网络地址和广播地址),若无需保留网络地址和广播地址(无编号子网场景)则可支持32个地址,常规场景需扣除2个保留地址。6、下列IPv6地址中,属于链路本地地址的是()A.2001::1/64B.FC00::1/7C.FE80::2E0:FCFF:FE12:3456/10D.FF02::1/16答案:C解析:IPv6地址分类中,2000::/3为全球单播地址,可用于公网路由;FC00::/7为唯一本地地址,相当于IPv4的私网地址;FE80::/10为链路本地地址,仅在同一广播域内生效,用于邻接发现、无地址配置通信;FF00::/8为组播地址。7、下列路由协议中,属于链路状态路由协议、且支持VLSM、收敛速度快的内部网关协议是()A.RIPv1B.OSPFC.BGPD.EIGRP答案:B解析:RIPv1是距离矢量协议,不支持VLSM,最大跳数15,收敛速度慢;OSPF是链路状态的公有内部网关协议,支持VLSM,基于SPF算法计算路由,收敛速度快;BGP是外部网关协议,用于AS间路由传递;EIGRP是Cisco私有的混合路由协议,仅支持同厂商设备互通。8、下列关于VLAN的描述中,错误的是()A.VLAN可以隔离广播域B.Trunk端口可以承载多个VLAN的数据C.不同VLAN的主机可以通过二层交换机直接通信D.Access端口属于单个VLAN,发送数据时会剥离VLAN标签答案:C解析:不同VLAN属于不同广播域,二层交换机无法识别三层地址,无法实现跨VLAN通信,需要通过三层设备(路由器、三层交换机)实现三层转发。9、下列加密算法中,属于非对称加密算法的是()A.AESB.DESC.RSAD.SM4答案:C解析:AES、DES、SM4均为对称加密算法,加密解密使用同一密钥,加密速度快,适用于大量数据加密;RSA、SM2为非对称加密算法,使用公钥加密、私钥解密,加密速度慢,适用于密钥交换、数字签名场景。10、HTTPS协议使用的默认端口号和底层安全协议分别是()A.80、IPSecB.443、IPSecC.80、TLSD.443、TLS答案:D解析:HTTP默认端口80,明文传输;HTTPS默认端口443,底层通过TLS/SSL协议实现传输加密,当前主流版本为TLS1.3,安全性、传输效率均高于旧版本SSL。11、下列WiFi标准中,工作在5GHz频段、理论最大传输速率可达9.6Gbps的是()A.IEEE802.11nB.IEEE802.11acC.IEEE802.11axD.IEEE802.11be答案:C解析:802.11n(WiFi4)工作在2.4G/5G频段,最大速率600Mbps;802.11ac(WiFi5)仅工作在5G频段,最大速率3.5Gbps;802.11ax(WiFi6)工作在2.4G/5G频段,最大速率9.6Gbps;802.11be(WiFi7)支持2.4G/5G/6G频段,最大速率可达46Gbps。12、SNMP协议中,用于代理主动向管理站发送告警信息的报文类型是()A.GetRequestB.SetRequestC.GetResponseD.Trap答案:D解析:GetRequest是管理站向代理查询指定对象数据;SetRequest是管理站向代理设置配置参数;GetResponse是代理对查询/设置请求的响应;Trap是代理主动向管理站发送的告警报文,无需管理站轮询。13、Linux系统中,用于查看路由表的命令是()A.ipconfigB.routeprintC.netstat-rnD.ifconfig答案:C解析:ipconfig是Windows系统查看网卡配置的命令;routeprint是Windows查看路由表的命令;netstat-rn、iprouteshow均为Linux查看路由表的命令;ifconfig、ipaddr是Linux查看网卡配置的命令。14、WindowsServer2022中,用于实现域名解析服务的角色是()A.DHCPB.DNSC.IISD.ADDS答案:B解析:DHCP是动态主机配置协议,用于为终端自动分配IP地址、网关、DNS等参数;DNS是域名系统,实现域名与IP地址的双向解析;IIS是Web服务器角色,用于搭建网站、FTP服务;ADDS是活动目录域服务,用于域环境的身份认证、权限管理。15、下列关于SDN(软件定义网络)的描述中,错误的是()A.控制平面与数据平面分离B.通过集中控制器实现网络可编程C.仅支持物理网络设备的管理,不支持虚拟化网络D.可实现网络流量的灵活调度答案:C解析:SDN的核心特征是控制与转发分离、集中控制、可编程,既支持物理网络设备管理,也支持虚拟化网络资源调度,可根据业务需求灵活调整流量路径,广泛应用于数据中心、广域网优化场景。上午多选题精选16、下列TCP端口号中,属于常用应用协议默认端口的有()A.21(FTP控制端口)B.22(SSH)C.53(DNS)D.8080(HTTP)答案:ABC解析:HTTP默认端口为80,8080是HTTP常用的代理端口、测试端口,不属于标准默认端口;FTP数据端口默认20,控制端口默认21;SSH默认端口22;DNS同时使用UDP和TCP的53端口,UDP用于域名查询,TCP用于区域传输。17、下列关于OSPF区域的描述中,正确的有()A.骨干区域编号为Area0B.所有非骨干区域必须与骨干区域直接相连C.区域间路由通过ABR(区域边界路由器)发布D.Stub区域不允许引入外部路由答案:ABCD解析:OSPF骨干区域为Area0,负责区域间路由的传递,所有非骨干区域必须和骨干区域连通,无法直接连通时需配置虚连接;ABR负责连接骨干区域和非骨干区域,发布区域间路由;Stub区域为减少LSA数量,禁止AS外部路由引入,仅通过默认路由访问外部网络。18、下列网络攻击手段中,属于拒绝服务攻击的有()A.SYNFloodB.SQL注入C.DDoSD.ARP欺骗答案:AC解析:SYNFlood是利用TCP三次握手缺陷的拒绝服务攻击,攻击者发送大量伪造源IP的SYN报文,耗尽服务器连接资源;DDoS是分布式拒绝服务攻击,控制大量肉鸡同时发起攻击,攻击流量更大;SQL注入是针对Web应用的注入攻击,用于窃取数据、篡改页面;ARP欺骗是针对二层地址的欺骗攻击,用于中间人窃听、流量劫持。下午案例分析历年真题(2022-2024年精选)案例一(2024年真题,20分)某企业网络拓扑如下:核心层采用两台三层交换机S1、S2做冗余,接入层为S3、S4,S1作为VLAN10、VLAN30的根桥,S2作为VLAN20、VLAN40的根桥,S1和S2之间通过Eth-Trunk链路聚合实现冗余,内网用户通过出口路由器R1访问互联网,R1下联端口地址为/30,S1上联端口地址为/30,S2上联端口地址为/30,内网VLAN信息如下:VLAN10(行政部:/24)、VLAN20(研发部:/24)、VLAN30(财务部:/24)、VLAN40(市场部:/24)。请回答下列问题:问题1(6分)请完成S1的STP配置命令,实现根桥功能:[S1]stpmode(1)[S1]stprootprimaryvlan(2)[S1]stprootsecondaryvlan(3)答案:(1)rstp(或mstp,企业常用快速生成树或多生成树实现冗余)(2)1030(3)2040解析:RSTP收敛速度远快于传统STP,MSTP可基于VLAN实现负载分担,S1为VLAN10、30的主根,VLAN20、40的备份根,S2配置相反,实现流量负载分担和链路冗余。问题2(5分)请完成S1与S2之间的Eth-Trunk配置,将G0/0/1、G0/0/2加入Eth-Trunk1:[S1]interfaceEth-Trunk1[S1-Eth-Trunk1]portlink-type(4)[S1-Eth-Trunk1]porttrunkallow-passvlanall[S1-Eth-Trunk1]quit[S1]interfaceg0/0/1[S1-GigabitEthernet0/0/1]eth-trunk1[S1-GigabitEthernet0/0/1]quit[S1]interfaceg0/0/2[S1-GigabitEthernet0/0/2](5)答案:(4)trunk(5)eth-trunk1解析:核心设备间的Eth-Trunk链路需为trunk类型,承载所有VLAN流量,成员端口需加入同一Eth-Trunk接口,且成员端口的速率、双工模式需保持一致,否则无法加入聚合组。问题3(4分)S1上配置OSPF协议,将内网网段和上联网段宣告进Area0,请补全命令:[S1]ospf1router-id[S1-ospf-1]area0[S1-ospf-1-area-]network(6)[S1-ospf-1-area-]network55[S1-ospf-1-area-]network55答案:(6)解析:/30的子网掩码为52,对应的反掩码为,OSPF宣告网段时使用反掩码匹配接口地址。问题4(5分)R1上配置默认路由指向运营商,下一跳地址为,同时配置静态路由将内网所有网段路由指向S1和S2,实现负载分担,请补全命令:[R1]iproute-static(7)[R1]iproute-staticpreference60[R1]iproute-static(8)preference60答案:(7)(8)解析:默认路由下一跳为运营商网关,两条优先级相同的等价静态路由实现上行到S1、S2的负载分担,若其中一条链路故障,流量自动切换到另一条链路。案例二(2023年真题,20分)某高校网络部署有Web服务器(域名,IP地址0)、邮件服务器(域名,IP地址0)、DNS服务器,出口部署防火墙FW实现内外网隔离,防火墙公网地址为0,要求实现以下需求:1、外网用户可通过公网地址访问Web和邮件服务器;2、内网用户可正常访问互联网和内网服务器;3、防护常见网络攻击。请回答下列问题:问题1(6分)防火墙需要配置NAT实现内网用户上网和服务器对外发布,请补全配置:1、配置源NAT,内网网段/16访问互联网时转换为公网地址池0-0,该NAT类型为(1);2、配置目的NAT,外网用户访问0的80端口时,映射到内网0的80端口,该NAT类型为(2);外网用户访问0的25端口时,映射到内网0的25端口,该配置属于(3)映射。答案:(1)NAPT(端口地址转换,或源PAT)(2)DNAT(目的地址转换)(3)端口映射(或静态NAT端口映射)解析:多内网地址转换为少量公网地址+端口的方式为NAPT,可实现多用户共享公网地址上网;外网访问公网地址映射到内网服务器的为目的NAT,按端口映射的方式可实现一个公网IP对应多个内网服务,节省公网地址资源。问题2(5分)防火墙安全域配置:将外网接口加入untrust域,内网接口加入trust域,服务器区接口加入DMZ域,请配置安全策略:1、trust域到untrust域:放通所有流量,华为防火墙默认trust域优先级为(4);2、untrust域到DMZ域:仅放通目的端口80、25、110的流量,其他流量拒绝;3、trust域到DMZ域:放通所有流量,实现内网用户访问服务器。其中安全域优先级从高到低排序为(5)。答案:(4)100(华为防火墙默认untrust域优先级5,DMZ域优先级50,trust域优先级100)(5)trust>DMZ>untrust解析:防火墙安全域优先级数值越大优先级越高,默认高优先级域可访问低优先级域,低优先级域访问高优先

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论