2025下半年中级软件水平考试《网络工程师(综合知识)》新版真题及答案_第1页
2025下半年中级软件水平考试《网络工程师(综合知识)》新版真题及答案_第2页
2025下半年中级软件水平考试《网络工程师(综合知识)》新版真题及答案_第3页
2025下半年中级软件水平考试《网络工程师(综合知识)》新版真题及答案_第4页
2025下半年中级软件水平考试《网络工程师(综合知识)》新版真题及答案_第5页
已阅读5页,还剩45页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025下半年中级软件水平考试《网络工程师(综合知识)》新版真题及答案1.以下关于RISC-V架构处理器的特点描述中,错误的是()A.指令集采用模块化设计,可根据应用场景扩展自定义指令B.完全开源的指令集架构,无需支付专利授权费用即可商用C.指令长度固定,寻址方式复杂,单指令执行周期多大于2个时钟周期D.国内多个厂商已推出基于RISC-V架构的网络设备专用处理芯片答案:C解析:RISC架构(包括RISC-V)的核心特点是指令长度固定、寻址方式精简,绝大多数单指令可在1个时钟周期内完成执行,C选项描述的是CISC架构的特点,其余选项均符合RISC-V的实际特性。2.在Linux系统中,用于管理网络命名空间的命令是()A.ipnetnsB.nmcliC.iptablesD.ss答案:A解析:ipnetns是Linux内核提供的网络命名空间管理命令,可实现网络资源的隔离,常用于容器网络、虚拟网络实验场景;nmcli是NetworkManager的命令行管理工具,用于配置网卡参数;iptables是Linux内核的防火墙规则管理工具;ss是套接字状态查询工具。3.以下分布式存储访问协议中,运行在TCP/IP网络之上、专门为块存储访问设计、性能接近本地存储的是()A.NFSB.CIFSC.iSCSID.NVMe-oF答案:D解析:NVMe-oF(NVMeoverFabrics)是专门为非易失性存储设计的网络访问协议,可运行在以太网、InfiniBand等多种物理网络之上,TCP模式下的访问延迟仅为iSCSI的1/3左右,性能接近本地NVMe存储;NFS、CIFS为文件存储协议,iSCSI是传统的IPSAN块存储协议,性能弱于NVMe-oF。4.以下关于Wi-Fi7(IEEE802.11be)技术特性的描述中,错误的是()A.支持320MHz超宽信道,单流最大传输速率可达11.5GbpsB.采用多链路聚合(MLR)技术,可同时在2.4GHz、5GHz、6GHz三个频段传输数据C.支持4096-QAM调制,比Wi-Fi6的1024-QAM传输效率提升约20%D.仅支持5GHz和6GHz频段,不兼容2.4GHz频段的老旧Wi-Fi设备答案:D解析:Wi-Fi7向下兼容所有前代Wi-Fi标准,支持2.4GHz、5GHz、6GHz三个频段,其余选项均为Wi-Fi7的标准特性。5.以下光纤传输指标中,直接决定光信号可传输最大距离的核心参数是()A.色散B.衰减系数C.数值孔径D.模场直径答案:B解析:衰减系数是指光信号每传输1km的功率损耗值(单位dB/km),直接决定了在发送端光功率和接收端灵敏度固定的情况下,信号的最大传输距离;色散主要影响信号的传输带宽,数值孔径和模场直径是光纤的物理结构参数。6.IEEE802.3ck标准定义的400GBASE-R以太网使用的编码方式是()A.8B/10BB.64B/66BC.256B/257BD.512B/513B答案:C解析:400G以太网标准IEEE802.3ck采用256B/257B编码加前向纠错(FEC)技术,相比前代64B/66B编码的编码效率更高,误码率更低;8B/10B用于1G/10G以太网,64B/66B用于25G/100G以太网。7.以下关于QinQ技术的描述中,正确的是()A.外层VLAN标签通常为用户私网VLAN,内层标签为运营商公网VLANB.QinQ帧的总长度比普通802.1Q帧多4字节,最大帧长可达1522字节C.可实现VLANID空间的扩展,最多支持4094*4094个VLAN实例D.仅支持静态配置,无法通过动态协议自动添加外层标签答案:C解析:QinQ技术通过在用户私网VLAN标签外新增一层运营商公网VLAN标签,将VLAN空间从4094个扩展到4094*4094个;A选项内外层标签描述颠倒;B选项QinQ帧最大长度为1526字节(普通802.1Q帧最大1522字节,多4字节外层标签);D选项支持动态QinQ,可根据用户MAC、IP地址等信息自动添加外层标签。8.以下关于SRv6(分段路由IPv6)技术的描述中,错误的是()A.基于IPv6扩展头实现分段路由功能,无需修改IPv6基本报文结构B.每个分段节点通过SID(段标识)标识,SID本身就是一个128位的IPv6地址C.相比传统MPLSVPN,SRv6可减少控制平面协议的数量,降低组网复杂度D.仅支持骨干网层面部署,无法接入普通IPv6终端用户答案:D解析:SRv6支持端到端部署,普通IPv6终端可直接发送包含SRH(分段路由扩展头)的IPv6报文,实现指定路径的端到端传输,其余选项均为SRv6的标准特性。9.IPv6地址2001:db8::1000:abcd/128的网络前缀长度是(),该地址属于()类型地址。A.64,全球单播B.128,环回地址C.128,主机单播地址D.64,链路本地答案:C解析:前缀长度/128表示该地址为单个主机的单播地址,2001:db8::/32是IPv6的文档预留全球单播地址段,不属于环回(::1/128)或链路本地(fe80::/10)地址段。10.以下路由协议中,专门为IPv6网络设计、属于链路状态路由协议的是()A.RIPngB.OSPFv3C.BGP4+D.IS-ISv6答案:B解析:OSPFv3是OSPF协议的IPv6版本,属于链路状态路由协议;RIPng是距离矢量协议,BGP4+是路径矢量协议,IS-ISv6是基于IS-IS扩展的支持IPv6的链路状态协议,但IS-IS本身最初是为OSI网络设计,并非专门为IPv6设计。11.以下关于QUIC协议的描述中,错误的是()A.基于UDP传输,比TCP的三次握手延迟更低B.内置TLS1.3加密功能,传输安全性高于TCP+TLS组合C.支持连接迁移,终端切换网络时无需重新建立连接D.头部采用明文传输,相比TCP头部的解析效率更高答案:D解析:QUIC协议的头部除了极少数公共字段外,其余全部经过加密处理,不存在明文传输头部的情况,其余选项均为QUIC的标准特性。12.TCP头部的()字段用于标识接收端可接收的最大字节数,实现流量控制功能。A.窗口大小B.序列号C.确认号D.校验和答案:A解析:窗口大小字段是TCP流量控制的核心参数,接收端通过该字段告知发送端当前可接收的最大数据量,发送端根据该值调整发送速率。13.以下应用层协议中,基于QUIC传输的是()A.HTTP/2B.HTTP/3C.FTPD.SMTP答案:B解析:HTTP/3是HTTP协议的第三个正式版本,底层采用QUIC作为传输协议,相比HTTP/2的TCP传输,可避免队头阻塞问题,传输效率更高。14.DNSSEC技术的核心作用是()A.加密DNS查询报文,避免用户查询内容泄露B.对DNS资源记录进行数字签名,防止DNS缓存投毒攻击C.加快DNS解析速度,减少解析延迟D.实现DNS的负载均衡,提升服务可用性答案:B解析:DNSSEC(DNS安全扩展)通过对DNS资源记录进行数字签名,使解析端可验证记录的完整性和真实性,核心作用是防止DNS缓存投毒、记录篡改等攻击;DNSSEC本身不加密查询报文,加密查询的技术为DoH(DNSoverHTTPS)或DoT(DNSoverTLS)。15.零信任网络的核心设计原则是()A.默认信任内部网络的所有访问请求B.基于网络位置决定访问权限C.永不信任,始终验证,最小权限授权D.仅通过账号密码验证用户身份答案:C解析:零信任的核心原则为“永不信任,始终验证,最小权限”,打破了传统边界安全的“默认信任内部用户”的逻辑,无论访问者来自内部还是外部网络,都需要经过身份、设备、环境等多维度验证后才能获得最小必要的访问权限。16.以下我国自主研发的商用密码算法中,属于非对称加密算法的是()A.SM1B.SM2C.SM3D.SM4答案:B解析:SM2是我国自主研发的椭圆曲线非对称加密算法;SM1、SM4为对称加密算法,SM3为哈希摘要算法。17.以下攻击类型中,属于DoS攻击的是()A.SQL注入攻击B.跨站脚本攻击C.SYN洪水攻击D.钓鱼攻击答案:C解析:SYN洪水攻击通过向目标服务器发送大量伪造源IP的SYN报文,耗尽服务器的半连接资源,导致服务器无法响应正常请求,属于典型的DoS(拒绝服务)攻击;其余选项均为应用层攻击,不属于DoS范畴。18.以下网络管理协议中,支持身份认证和数据加密、安全性最高的是()A.SNMPv1B.SNMPv2cC.SNMPv3D.ICMP答案:C解析:SNMPv3新增了USM(用户安全模型)和VACM(基于视图的访问控制模型),支持身份认证和数据加密,安全性远高于前代SNMP版本;ICMP是网络层控制协议,不属于网络管理协议。19.以下网络流量采集技术中,属于实时流式采集、采集精度最高、适合网络故障快速定位的是()A.SNMP轮询B.NetFlowv5C.sFlowD.Telemetry答案:D解析:Telemetry(遥测)技术采用推模式主动向采集端发送设备的流量、状态等数据,采集延迟可低至毫秒级,采集精度远高于传统的SNMP轮询、NetFlow、sFlow等拉模式采集技术,适合大规模网络的实时监控和故障快速定位。20.以下关于50GPON技术的描述中,错误的是()A.下行最大传输速率可达50Gbps,上行最大可达25GbpsB.向下兼容10GPON和GPON技术,现有光分配网络无需改造即可平滑升级C.主要用于家庭宽带接入场景,不适合企业专线、工业互联网等低延迟场景D.是ITU-T定义的下一代无源光网络标准,可满足未来10年的接入网带宽需求答案:C解析:50GPON的端到端延迟可低至1ms以内,支持硬切片功能,可满足工业互联网、企业专线、算力网络接入等低延迟、高可靠场景的需求,其余选项均为50GPON的标准特性。21.SD-WAN(软件定义广域网)的核心优势不包括()A.可根据应用类型智能选择最佳传输路径B.支持混合链路接入,可同时使用MPLS、互联网、5G等多种链路C.零配置部署,分支机构设备可自动从控制器获取配置D.可完全替代传统路由器,无需部署任何硬件设备答案:D解析:SD-WAN部署需要硬件CPE或vCPE(虚拟CPE)作为转发节点,无法完全替代传统路由器,也需要硬件支撑,其余选项均为SD-WAN的核心优势。22.某企业网络需要划分10个VLAN,每个VLAN最多容纳200台主机,以下IP地址段中最合适的是()A./8B./16C./21D./24答案:B解析:/16的地址空间为65536个地址,可划分为16个/20网段(每个网段可容纳4094台主机),满足10个VLAN每个200台主机的需求;/8地址空间过大,造成地址浪费;/21仅包含8个C类网段,最多划分8个容纳254台主机的VLAN,无法满足10个VLAN的需求;/24仅能容纳254台主机,无法划分10个VLAN。23.华为VRP系统中,查看OSPF邻居状态的命令是()A.displayospfpeerB.showipospfneighborC.displayospfinterfaceD.showospfneighbor答案:A解析:华为VRP系统的查看命令以display开头,查看OSPF邻居的命令为displayospfpeer;show系列命令为思科IOS系统的命令。24.以下ACL规则中,可禁止源IP地址为/24网段的主机访问目的端口为80的HTTP服务的是()A.ruledenytcpsource55destination-porteq80B.ruledenyudpsourcedestination-porteq80C.ruledenytcpsourcedestination-porteq80D.ruledenyudpsource55destination-porteq80答案:A解析:HTTP服务基于TCP80端口,首先排除UDP的B、D选项;华为VRP系统的ACL规则中使用反掩码(通配符)表示网段,/24的反掩码为55,因此A选项正确。25.算力网络中,用于实现算力资源和网络资源统一调度的核心协议是()A.BGPB.SRv6C.PCEPD.以上都是答案:D解析:算力网络中,BGP扩展用于发布算力资源的路由信息,SRv6用于实现算力路由的转发,PCEP(路径计算单元通信协议)用于算力路径的统一调度,三者均为核心协议。26.以下关于云原生网络的描述中,错误的是()A.采用容器网络接口(CNI)实现容器的网络接入B.支持微服务之间的服务发现、负载均衡和流量治理C.仅支持公有云部署,无法在私有云或混合云环境中部署D.可通过服务网格(ServiceMesh)实现无侵入式的流量监控和安全管控答案:C解析:云原生网络支持公有云、私有云、混合云等多种部署场景,其余选项均为云原生网络的标准特性。27.根据《中华人民共和国网络安全法》,关键信息基础设施的运营者应当至少()进行一次网络安全检测和风险评估,并将评估结果和改进措施报送相关主管部门。A.每半年B.每年C.每两年D.每三年答案:B解析:《网络安全法》第三十八条明确规定,关键信息基础设施运营者应当每年至少进行一次网络安全检测和风险评估。28.以下关于软件著作权的描述中,正确的是()A.软件著作权自软件首次发表之日起产生B.公民个人开发的软件,其著作权保护期为作者终生及其死亡后50年C.单位开发的软件,著作权保护期为首次发表后30年D.软件著作权仅保护软件的源代码,不保护软件的操作界面和设计思路答案:B解析:软件著作权自软件开发完成之日起产生,A选项错误;单位开发的软件著作权保护期为首次发表后50年,C选项错误;软件著作权保护软件的源程序、目标程序、文档等,操作界面属于美术作品保护范畴,设计思路不受著作权保护,D选项错误。29.某网络管理员在排查网络故障时,使用ping命令测试网关连通性,发现丢包率为50%,使用tracert命令查看路径,发现第二跳节点的响应延迟波动超过1000ms,最可能的故障原因是()A.终端网卡故障B.终端到第一跳交换机的链路故障C.第二跳节点的带宽拥塞D.网关设备宕机答案:C解析:若终端网卡或到第一跳的链路故障,ping网关会出现100%丢包,A、B错误;网关宕机则ping网关完全不通,D错误;第二跳节点延迟波动大、丢包率50%,符合节点带宽拥塞的故障特征。30.以下关于IPv6无状态地址自动配置(SLAAC)的描述中,正确的是()A.需要DHCPv6服务器分配IP地址B.终端通过路由器发布的RA(路由器通告)报文获取前缀,自行生成接口IDC.生成的地址前缀长度固定为64位,无法调整D.不支持地址重复检测,容易出现地址冲突答案:B解析:SLAAC是无状态地址配置,无需DHCPv6服务器即可完成地址分配,A错误;终端通过RA报文获取前缀,结合EUI-64或随机生成的接口ID组成完整IPv6地址,B正确;地址前缀长度可由RA报文指定,不一定为64位,C错误;SLAAC支持DAD(重复地址检测),可避免地址冲突,D错误。31.以下哪种光纤类型适合长距离(大于100km)无中继传输?()A.多模OM3光纤B.单模G.652光纤C.单模G.654.E光纤D.多模OM4光纤答案:C解析:G.654.E是超低损单模光纤,衰减系数可低至0.15dB/km以下,适合100km以上的长距离无中继传输;多模光纤的传输距离最大不超过550m,G.652光纤的衰减系数约为0.2dB/km,长距离传输性能弱于G.654.E。32.生成树协议中,RSTP相比STP的改进不包括()A.新增边缘端口角色,边缘端口可直接进入转发状态B.新增替代端口和备份端口角色,减少拓扑收敛时间C.收敛时间从STP的30-50秒缩短到1秒以内D.支持VLAN粒度的生成树实例,可实现负载均衡答案:D解析:支持VLAN粒度生成树实例的是MSTP,RSTP和STP均为单生成树,无法实现VLAN负载均衡,其余选项均为RSTP的改进特性。33.BGP协议中,用于在不同AS之间传递路由信息的消息类型是()A.OpenB.UpdateC.NotificationD.Keepalive答案:B解析:Update消息用于BGP对等体之间传递路由更新和撤销信息;Open消息用于建立对等体连接,Notification用于通知错误,Keepalive用于维持连接存活。34.以下关于VPN技术的描述中,属于三层VPN的是()A.PPTPVPNB.L2TPVPNC.IPsecVPND.MPLSL3VPN答案:D解析:MPLSL3VPN工作在网络层,为用户提供三层路由的透明传输;PPTP、L2TP属于二层隧道VPN,IPsecVPN是三层加密隧道,但通常归类为加密技术而非三层VPN服务类型。35.某企业需要为出差员工提供安全的内网访问权限,以下哪种VPN技术最适合?()A.MPLSL3VPNB.SSLVPNC.L2TPVPND.GREVPN答案:B解析:SSLVPN无需安装专用客户端,通过浏览器即可实现安全的内网访问,适合出差员工的移动办公场景;其余VPN类型均需要安装专用客户端或设备支持,部署复杂度更高。36.以下关于网络存储的描述中,正确的是()A.SAN存储的访问延迟高于NAS存储B.NAS存储通过FC交换机连接服务器C.SAN存储提供块级别的存储访问,适合数据库等高性能场景D.NAS存储不支持跨平台的文件共享答案:C解析:SAN存储的访问延迟低于NAS,A错误;FCSAN通过FC交换机连接服务器,NAS通过IP网络连接服务器,B错误;NAS支持NFS、CIFS等协议,可实现跨平台文件共享,D错误;SAN提供块级访问,性能高,适合数据库场景,C正确。37.Wi-Fi网络中,用于减少同频干扰的技术是()A.波束成形B.MU-MIMOC.动态频率选择(DFS)D.以上都是答案:D解析:波束成形将信号集中指向终端,减少对其他同频设备的干扰;MU-MIMO可同时和多个终端通信,提升频谱利用率;DFS可自动避开雷达等干扰源的频率,三者均为减少同频干扰的技术。38.华为VRP系统中,配置接口IP地址/24的命令是()A.ipaddressB.ipaddress/24C.setipaddressD.ipconfig/24答案:A解析:华为VRP系统配置接口IP地址使用ipaddress地址掩码的格式,不支持斜杠格式的前缀长度输入,因此A正确。39.以下关于防火墙技术的描述中,属于下一代防火墙(NGFW)核心特性的是()A.仅支持基于端口和IP的访问控制B.集成入侵防御系统(IPS)、应用识别、URL过滤等功能C.工作在数据链路层,转发性能远高于传统防火墙D.不支持VPN功能答案:B解析:下一代防火墙的核心特性是集成应用层安全防护能力,支持应用识别、IPS、URL过滤、防病毒等功能,可实现L2-L7层的一体化安全防护;传统防火墙仅支持基于IP、端口的访问控制,因此B正确。40.网络安全等级保护2.0标准中,第三级系统的安全保护周期不包括以下哪个阶段?()A.定级B.备案C.等级测评D.下线销毁答案:D解析:等保2.0的核心工作流程为定级、备案、安全建设整改、等级测评、监督检查五个阶段,下线销毁不属于标准规定的保护周期阶段。41.以下关于VxLAN技术的描述中,错误的是()A.VxLAN是一种二层隧道技术,可实现跨三层网络的大二层组网B.VxLAN的网络标识(VNI)长度为24位,最多支持1600万个VxLAN段C.VxLAN报文将原始以太网帧封装在UDP报文中,外层目的端口为4789D.仅支持在物理交换机上部署,无法在虚拟交换机上实现答案:D解析:VxLAN可在物理交换机和虚拟交换机(如OVS)上部署,广泛应用于云数据中心的大二层组网,其余选项均为VxLAN的标准特性。42.某数据中心采用Spine-Leaf架构,以下关于该架构的描述中,错误的是()A.Leaf层为接入层,直接连接服务器、存储等终端设备B.Spine层为核心层,所有Leaf节点均与所有Spine节点全连接C.任意两个服务器之间的传输路径最多经过3台设备,转发延迟低D.相比传统三层架构,扩展性更差,不适合大规模数据中心部署答案:D解析:Spine-Leaf架构的扩展性远高于传统三层架构,可支持数万到数十万台服务器的大规模数据中心部署,其余选项均为该架构的正确描述。43.以下测试工具中,专门用于网络带宽测试的是()A.WiresharkB.iperf3C.NmapD.tcpdump答案:B解析:iperf3是开源的网络带宽测试工具,可测试TCP、UDP的端到端带宽、丢包率、抖动等指标;Wireshark、tcpdump是报文抓包分析工具,Nmap是端口扫描和网络探测工具。44.以下关于5G网络切片技术的描述中,正确的是()A.一个物理网络可切分为多个逻辑独立的网络切片,满足不同业务的SLA需求B.网络切片仅支持移动互联网业务,不支持工业互联网、车联网等垂直行业业务C.不同网络切片之间的资源可以共享,安全性无法保证D.网络切片的调度由接入网设备完成,核心网不参与切片管理答案:A解析:5G网络切片的核心是将一个物理5G网络切分为多个逻辑独立的切片,每个切片可独立配置带宽、延迟、可靠性等参数,满足不同业务的SLA需求;支持包括工业互联网、车联网在内的各类垂直行业业务,切片之间资源逻辑隔离,安全性有保障,由核心网统一进行切片管理和调度,因此A正确。45.IPv6报文的基本头部长度为()字节,相比IPv4头部的固定长度()字节,头部处理效率更高。A.20,40B.40,20C.32,20D.64,32答案:B解析:IPv6基本头部固定长度为40字节,字段数量远少于IPv4的20字节固定头部,路由器处理效率更高。46.以下关于OSPF区域的描述中,错误的是()A.骨干区域的编号为Area0,所有区域必须与骨干区域直接连接B.末节区域(StubArea)不接受AS外部的LSA,可减少区域内路由器的路由表规模C.完全末节区域(TotallyStubArea)仅允许区域间路由和默认路由存在D.NSSA区域可引入AS外部路由,引入的路由会直接发布到骨干区域答案:D解析:NSSA区域引入的AS外部路由为7类LSA,需要在ABR上转换为5类LSA后才能发布到骨干区域,D选项错误,其余选项均符合OSPF区域的特性。47.某网络的子网掩码为,以下哪个IP地址与属于同一个子网?()A.B.C.D.答案:C解析:子网掩码对应的块大小为16,所在的子网范围为-55,只有属于该范围。48.以下关于FTP协议的描述中,正确的是()A.控制端口为21,数据端口为20(主动模式)B.控制端口为20,数据端口为21(主动模式)C.控制端口为22,数据端口为23(被动模式)D.控制端口为23,数据端口为22(被动模式)答案:A解析:FTP协议主动模式下,控制端口为21,数据端口为20;被动模式下控制端口仍为21,数据端口由服务器随机分配。49.以下哪种地址类型属于IPv6组播地址?()A.以2001::开头的地址B.以fe80::开头的地址C.以ff00::开头的地址D.以::1开头的地址答案:C解析:IPv6组播地址的前缀为ff00::/8;2001::开头为全球单播地址,fe80::开头为链路本地地址,::1为环回地址。50.华为VRP系统中,保存当前配置的命令是()A.saveB.writeC.copyrunning-configstartup-configD.commit答案:A解析:华为VRP系统保存配置的命令为save;write、copyrunning-configstartup-config为思科IOS系统的保存命令,commit为部分设备提交配置的命令。51.以下关于入侵检测系统(IDS)和入侵防御系统(IPS)的描述中,正确的是()A.IDS部署在网络旁路上,可直接阻断攻击流量B.IPS部署在网络路径上,可实时阻断检测到的攻击流量C.IDS的检测精度远高于IPS,误报率更低D.IPS仅支持应用层攻击检测,不支持网络层攻击检测答案:B解析:IDS为旁路部署,仅能检测攻击并告警,无法直接阻断流量;IPS为串接部署,可实时阻断攻击流量,支持网络层到应用层的全栈攻击检测,因此B正确。52.以下传输层协议中,属于无连接协议的是()A.TCPB.UDPC.SCTPD.QUIC答案:B解析:UDP是无连接的传输层协议,无需建立连接即可发送报文;TCP、SCTP、QUIC均为面向连接的传输层协议。53.以下关于STP端口状态的描述中,处于()状态的端口仅接收BPDU,不转发数据报文,也不学习MAC地址。A.阻塞(Blocking)B.监听(Listening)C.学习(Learning)D.转发(Forwarding)答案:A解析:STP阻塞状态的端口仅接收BPDU,不转发数据、不学习MAC地址;监听状态接收并发送BPDU,不转发数据、不学习MAC地址;学习状态接收并发送BPDU,学习MAC地址但不转发数据;转发状态正常收发数据和BPDU,学习MAC地址。54.某企业的公网IP地址为/29,该地址段最多可容纳()个可用公网IP地址。A.6B.8C.14D.16答案:A解析:/29的子网掩码为48,总地址数为8,扣除网络地址和广播地址后,可用地址数为6。55.以下关于DHCP协议的描述中,错误的是()A.DHCP客户端首次接入网络时会发送广播的DHCPDiscover报文B.DHCP服务器通过DHCPOffer报文为客户端分配IP地址C.DHCP租约到期前50%,客户端会向原服务器发送单播的DHCPRequest报文续约D.DHCP中继功能可实现跨VLAN的IP地址分配,部署在DHCP服务器上答案:D解析:DHCP中继功能部署在三层交换机或路由器上,而非DHCP服务器上,用于转发跨网段的DHCP广播报文,其余选项均正确。56.我国标准规定,无线局域网的2.4GHz频段可使用的不重叠信道数量为()A.3B.5C.11D.13答案:A解析:2.4GHz频段的每个信道带宽为22MHz,互不重叠的信道为1、6、11三个,因此A正确。57.以下关于OSPFv3的描述中,错误的是()A.基于链路发布路由,而非基于网段B.支持IPv4和IPv6路由的同时发布C.采用IPsec作为默认的安全加密机制D.路由计算原理与OSPFv2一致,仅报文结构和地址类型不同答案:B解析:OSPFv3仅支持IPv6路由的发布,不支持IPv4路由,如需同时支持IPv4和IPv6需要部署双栈OSPF(OSPFv2+OSPFv3),其余选项均正确。58.以下哪项属于数据链路层的设备?()A.集线器B.交换机C.路由器D.防火墙答案:B解析:交换机工作在数据链路层,基于MAC地址转发报文;集线器工作在物理层,路由器工作在网络层,防火墙通常工作在网络层及以上。59.BGP协议中,以下哪种属性属于公认必遵属性?()A.AS_PATHB.MEDC.Local_PrefD.Community答案:A解析:AS_PATH属于公认必遵属性,所有BGP路由器都必须识别并传递该属性;MED、Local_Pref、Community属于可选属性。60.以下关于邮件协议的描述中,用于接收邮件的协议是()A.SMTPB.POP3C.SNMPD.FTP答案:B解析:POP3是邮件接收协议,SMTP是邮件发送协议,SNMP是网络管理协议,FTP是文件传输协议。61.某网络的MTU为1500字节,TCP报文的最大段大小(MSS)为()字节。A.1460B.1480C.1500D.1520答案:A解析:MSS=MTU-TCP头部(20字节)-IP头部(20字节)=1500-40=1460字节。62.以下关于NAT技术的描述中,属于静态NAT的特点是()A.一个公网IP可映射多个私网IPB.公网IP和私网IP为一对一固定映射C.可动态分配公网IP地址,节省公网IP资源D.无法实现外网主动访问内网服务器答案:B解析:静态NAT为公网IP和私网IP的一对一固定映射,支持外网主动访问内网服务器;动态NAT和NAPT为多对一或多对多映射,可节省公网IP资源,因此B正确。63.以下关于ICMP协议的描述中,错误的是()A.属于网络层协议,用于传递控制和错误报文B.ping命令使用ICMPecho请求和echo应答报文测试连通性C.ICMP报文封装在UDP报文中传输D.目标不可达、超时均为ICMP的常见报文类型答案:C解析:ICMP报文直接封装在IP报文中传输,无需经过UDP或TCP,其余选项均正确。64.华为VRP系统中,配置VLAN10的名称为Sales的命令是()A.nameSalesB.descriptionSalesC.setvlan10nameSalesD.vlannameSales答案:A解析:进入VLAN视图后,使用name名称的命令即可配置VLAN的名称,因此A正确。65.以下关于访问控制列表(ACL)的描述中,高级ACL的编号范围是()A.1-99B.100-199C.2000-2999D.3000-3999答案:D解析:华为VRP系统中,基本ACL编号为2000-2999,高级ACL编号为3000-3999;1-99、100-199为思科IOS的ACL编号范围。66.以下关于RAID技术的描述中,RAID5的磁盘利用率为(),至少需要()块磁盘。A.50%,2B.75%,3C.(n-1)/n,3D.n/2,4答案:C解析:RAID5采用奇偶校验分布式存储,磁盘利用率为(n-1)/n(n为磁盘总数),至少需要3块磁盘。67.以下哪种网络攻击属于中间人攻击?()A.ARP欺骗B.DDoS攻击C.暴力破解D.SQL注入答案:A解析:ARP欺骗通过伪造ARP报文,将攻击者的MAC地址伪装为网关或目

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论