2026年网络工程师考试试题及答案_第1页
2026年网络工程师考试试题及答案_第2页
2026年网络工程师考试试题及答案_第3页
2026年网络工程师考试试题及答案_第4页
2026年网络工程师考试试题及答案_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络工程师考试试题及答案1.某计算机主存按字节编址,地址空间为8GB,若使用容量为512M×8位的SRAM芯片构成该主存,需要的芯片数为()。A.8B.16C.32D.64答案:B解析:根据地址空间换算,8GB=8×2^30B=2^33B;单个SRAM芯片容量为512M×8位,由于主存按字节编址,8位对应1字节,因此单个芯片容量为512MB=2^9×2^20B=2^29B;所需芯片数=总容量/单芯片容量=2^33/2^29=16,因此选B。2.某系统采用请求页式存储管理,逻辑地址空间为32页,物理地址空间为2GB,页大小为4KB,进程P当前的页表(部分)如下:页号有效位物理块号01121102321653197A.262858B.525314C.397534D.触发缺页中断答案:C解析:页大小为4KB=4096B,计算逻辑地址对应的页号和页内偏移量:页号=⌊逻辑地址/页大小⌋=⌊12510/4096⌋=3,页内偏移=12510-3×4096=222;查询页表可知,页号3的有效位为1,对应物理块号为97,因此物理地址=物理块号×页大小+页内偏移=97×4096+222=397312+222=397534,因此选C。3.在OSI七层参考模型中,能够完成路由选择、拥塞控制功能的层次是(1)______,该层的相邻上层的核心功能是(2)______。(1)A.数据链路层B.网络层C.传输层D.会话层(2)A.提供端到端的可靠数据传输服务B.实现用户数据的加密压缩与格式转换C.负责会话的建立、管理和释放D.为应用进程提供网络应用接口答案:(1)B(2)A解析:OSI七层参考模型从下到上依次为物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。其中网络层的核心功能为逻辑地址寻址、路由选择、拥塞控制,负责跨网段的数据转发,因此(1)选B;网络层的相邻上层为传输层,传输层的核心功能是为源端和目的端的应用进程提供端到端的可靠数据传输服务,实现流量控制和差错控制,因此(2)选A。4.若使用曼彻斯特编码传输数据,已知码元速率为1000波特,则数据速率为()。A.500bpsB.1000bpsC.2000bpsD.4000bps答案:A解析:曼彻斯特编码的特点是每个比特分为两个相等的间隔,比特值由电平跳变方向决定,因此每个数据比特对应两个码元,码元速率为比特率的2倍。本题中码元速率为1000波特,因此数据速率(比特率)=1000波特/2=500bps,选A。5.某家庭采用ADSL接入互联网,ADSL传输的非对称性指的是()。A.上行频段和下行频段不同,下行速率高于上行速率B.上行介质和下行介质不同,下行速率高于上行速率C.上行调制方式和下行调制方式不同,下行速率高于上行速率D.上行纠错方式和下行纠错方式不同,下行速率高于上行速率答案:A解析:ADSL全称非对称数字用户线路,基于传统电话铜线传输,采用频分复用技术划分频段:0-4kHz频段留给传统语音电话使用,上行信号使用25kHz-138kHz频段,下行信号使用138kHz-1.1MHz频段,下行频段带宽远大于上行,因此下行传输速率远高于上行速率,这种上下行速率不对称的特性就是ADSL非对称性的来源,因此选A。6.IPv6地址分为单播、任播、组播三类,以下关于IPv6任播地址的描述,正确的是()。A.任播地址标识一组接口,发送给任播地址的分组会发送给所有接口B.任播地址标识一组接口,发送给任播地址的分组会发送给路由距离最近的一个接口C.任播地址标识一个单独接口,用于IPv6邻居发现D.任播地址范围为ff00::/8答案:B解析:任播地址是IPv6特有的地址类型,一组接口(通常属于不同节点)共享同一个任播地址,发送给任播地址的分组只会转发给路由层面距离源节点最近的一个接口,常用于负载均衡和服务冗余。A选项描述的是组播地址的特点;C选项是单播地址的特点;D选项ff00::/8是IPv6组播地址的地址段,因此只有B选项正确。7.运行RIPv2的路由器,默认情况下发送路由更新报文的时间间隔是(),无效路由的超时时间是()。A.15秒,180秒B.30秒,180秒C.30秒,240秒D.60秒,240秒答案:B解析:RIP路由协议默认的参数规则为:路由更新报文发送周期为30秒,即每隔30秒向邻居发送一次完整的路由表;若180秒内没有收到某路由的更新,则该路由被标记为无效路由;之后再经过120秒的垃圾收集时间,仍然没有收到更新则将该路由从路由表中删除,因此本题选B。8.在OSPF广播型网络中,以下关于DR(指定路由器)和BDR(备份指定路由器)的描述,错误的是()。A.一个广播域中DR和BDR都是唯一的B.DR负责接收本网段所有路由器的链路状态信息,完成泛洪扩散C.只有当DR失效后,BDR才会成为新的DRD.所有非DR路由器都直接和DR建立全邻接关系,非DR之间不建立任何邻接关系答案:D解析:OSPF在广播型网络中选举DR和BDR减少邻接关系数量,降低链路状态交互开销。一个广播域(共享网段)中只会选举出一个DR和一个BDR,DR负责泛洪扩散本网段的链路状态信息,只有DR失效后BDR才会升级为新的DR,因此A、B、C选项描述正确。非DR路由器之间会完成邻居发现,达到two-way状态后停止同步,并非不建立任何邻接关系,因此D选项描述错误,本题选D。9.以太网交换机中,Trunk端口和Access端口的区别,以下描述正确的是()。A.Access端口只能属于一个VLAN,Trunk端口可以属于多个VLANB.Access端口只能携带不带VLAN标签的帧,Trunk端口只能携带带VLAN标签的帧C.Access端口用于连接终端,Trunk端口只能用于连接路由器D.Access端口转发数据时会剥除VLAN标签,Trunk端口转发数据时会添加VLAN标签答案:A解析:Access端口是交换机用于连接终端设备的端口,默认只能属于一个VLAN,转发数据时会剥除VLAN标签,接收不带标签的帧;Trunk端口用于交换机之间、交换机与路由器之间互联,可以同时传输多个VLAN的帧,因此A选项描述正确。B选项错误:Trunk端口的默认VLAN(PVID对应的VLAN)的帧传输时默认不带VLAN标签;C选项错误:Trunk端口主要用于连接其他交换机,也可以连接支持VLAN标签的路由器、服务器等设备;D选项错误:Trunk端口仅对出方向的非默认VLAN帧添加标签,对默认VLAN帧会剥除标签,不是所有转发都添加标签,因此本题选A。10.DHCP客户端首次接入网络获取IP地址时,发送的DHCPDiscover报文的目的IP地址是()。A.B.C.55D.DHCP服务器的IP地址答案:C解析:DHCP客户端首次接入网络时,还未获取IP地址,也不知道DHCP服务器的IP地址,因此采用广播方式发送DHCPDiscover报文,源IP地址为,目的IP地址为有限广播地址55,确保该报文能被当前网段内所有设备接收,包括DHCP服务器,因此本题选C。11.以下网络攻击方式中,属于主动攻击且会破坏数据完整性的是()。A.流量分析B.窃听C.中间人攻击D.消息截获后不转发答案:C解析:网络攻击分为被动攻击和主动攻击,流量分析、窃听属于被动攻击,攻击者仅获取信息不破坏数据,因此A、B不符合要求。消息截获后不转发属于中断攻击,破坏的是服务的可用性,不破坏数据完整性,因此D不符合要求。中间人攻击中,攻击者会拦截通信双方的交互内容,篡改数据后转发给接收方,破坏了数据的完整性,且属于主动攻击,因此本题选C。12.以下关于RSA加密算法的描述,正确的是()。A.RSA是对称加密算法,加密速度快,适合加密大块数据B.RSA的安全性基于大整数因子分解问题C.RSA不能用于数字签名D.RSA通常用于加密对称加密的密钥,加密速度比AES快答案:B解析:RSA是典型的非对称加密算法,加密速度远慢于AES等对称加密算法,不适合加密大块数据,通常用于加密对称加密的会话密钥,或者用于数字签名,因此A、C、D选项描述错误。RSA的安全性基于大整数因子分解的数学困难问题,即两个大素数相乘容易得到乘积,但将乘积分解回两个大素数非常困难,因此B选项正确。13.以下关于BGP协议的描述,正确的是()。A.BGP是内部网关协议,用跳数作为路由度量B.BGP的邻居关系是通过手动配置建立的C.BGP使用UDP传输报文,端口号是179D.BGP不支持CIDR(无类域间路由)答案:B解析:BGP是边界网关协议,属于外部网关协议,用于不同自治系统之间的路由交互,A选项错误;BGP使用TCP作为传输层协议,端口号179,可靠性高,C选项错误;BGP支持CIDR,能够聚合路由,减少路由表条目,D选项错误;BGP的邻居关系需要网络管理员手动指定建立,不会自动发现邻居,因此B选项正确。14.在Windows系统中,查看本地ARP缓存表的命令是()。A.arp-aB.arp-dC.ipconfig/allD.netstat-r答案:A解析:arp-a命令用于查看当前主机的ARP缓存表,显示IP地址和MAC地址的对应关系;arp-d用于删除ARP缓存表中的条目;ipconfig/all用于查看所有网卡的配置信息;netstat-r用于查看路由表,因此本题选A。15.某网络的地址是/25,该网络最多可以容纳()个可用主机地址。A.256B.128C.126D.62答案:C解析:CIDR前缀长度/25表示掩码有25个连续的1,因此主机位长度为32-25=7位,总共有2^7=128个IP地址,扣除网络地址(全0主机位)和广播地址(全1主机位),可用的主机地址数量为128-2=126个,因此选C。16.以下DNS域名记录中,用于指定域名对应的邮件交换服务器的是()。A.A记录B.NS记录C.MX记录D.PTR记录答案:C解析:A记录用于将域名映射为IPv4地址;NS记录用于指定域名的权威域名服务器;MX记录是邮件交换记录,用于指定负责处理该域名邮件的邮件服务器;PTR记录是反向解析记录,用于将IP地址映射为域名,因此本题选C。17.HTTPS协议默认使用的端口号是()。A.80B.443C.8080D.8443答案:B解析:HTTP协议默认端口号为80,HTTPS协议基于TLS/SSL加密HTTP,默认端口号为443;8080是常用的替代HTTP服务端口,8443是常用的替代HTTPS服务端口,因此本题选B。18.以下IEEE802.11无线标准中,支持最高理论传输速率超过1Gbps的是()。A.802.11aB.802.11nC.802.11acD.802.11g答案:C解析:802.11a和802.11g的最高理论速率为54Mbps;802.11n最高理论速率为600Mbps;802.11ac(Wi-Fi5)通过引入256-QAM调制、更宽的信道带宽,最高理论速率可达3.5Gbps,超过1Gbps,因此本题选C。19.SNMP网络管理协议中,Trap报文的作用是()。A.管理站主动查询代理的设备信息B.代理主动向管理站发送异常事件通知C.代理向管理站发送设备的统计数据D.管理站修改代理设备的配置参数答案:B解析:SNMP协议中,Trap报文是代理设备主动发送给管理站的报文,用于通知管理站设备发生了异常事件,不需要管理站轮询,提高了事件通知的及时性,因此本题选B。20.根据《信息安全技术网络安全等级保护基本要求》,三级信息系统的安全保护能力描述正确的是()。A.能够对抗个人攻击者的攻击,系统受损后能够恢复B.能够对抗小型组织攻击者的攻击,系统受损后能够恢复C.能够对抗有组织的大型团体攻击者的攻击,系统受损后能够及时恢复D.能够对抗国家级攻击者的攻击,系统受损后能够及时恢复答案:C解析:我国网络安全等级保护将信息系统分为五级,一级为自主保护级,能够对抗个人攻击者;二级为指导保护级,能够对抗小型组织攻击者;三级为监督保护级,适用于重要领域的信息系统,能够对抗有组织的大型团体攻击者,受损后可及时恢复;四级为强制保护级,能够对抗国家级攻击者,因此本题选C。案例分析题试题一(20分)阅读以下说明,回答问题1至问题4。【说明】某企业的网络拓扑采用双核心架构:核心层部署Core1、Core2两台核心交换机,接入层共5台接入交换机Access1~Access5,每台接入交换机通过两条千兆链路分别双上联到两台核心交换机,核心之间通过10G链路互联;企业出口通过两台防火墙FW1、FW2连接运营商互联网,内网规划VLAN如下:部门VLANID网段行政部10/24研发部20/24市场部30/24服务器区40/24管理VLAN99/24【问题1】(6分)回答以下关于VRRP的问题:(1)VRRP中,负责实际转发用户数据的设备称为①,负责监控主设备状态的备用设备称为②。(2)若VLAN10的VRRP组虚拟IP为54,Core1优先级为120,Core2优先级为110,默认抢占模式下,③是主设备;Core1故障恢复后,④会重新成为主设备。(3)若要实现VRRP负载分担,将VLAN10主设备设为Core1,VLAN20主设备设为Core2,以下配置正确的是⑤。A.VLAN10:Core1优先级120,Core2优先级120;VLAN20:Core1优先级110,Core2优先级120B.VLAN10:Core1优先级120,Core2优先级110;VLAN20:Core1优先级110,Core2优先级120C.VLAN10:Core1优先级110,Core2优先级120;VLAN20:Core1优先级120,Core2优先级110D.所有VLAN的Core1、Core2优先级都为120答案:①主设备(主网关)②备份设备(备份网关)③Core1④Core1⑤B解析:VRRP协议中优先级越高越优先,默认开启抢占模式,优先级高的设备故障恢复后会重新抢占主设备角色。实现负载分担时,不同VLAN的主设备分别部署在两台核心,通过调整优先级实现,因此VLAN10主在Core1则Core1优先级高于Core2,VLAN20主在Core2则Core2优先级高于Core1,对应选项B。【问题2】(4分)以下是Core1上VLAN10的VRRP配置,请解释命令含义:```Core1(config)#interfacevlan10Core1(config-if)#ipaddress53Core1(config-if)#vrrp1ip54Core1(config-if)#vrrp1priority120Core1(config-if)#vrrp1preemptCore1(config-if)#vrrp1authenticationmd5key-stringcompany```请依次解释画线命令的含义:(1)vrrp1ip54:______(2)vrrp1priority120:______(3)vrrp1preempt:______(4)vrrp1authenticationmd5key-stringcompany:______答案:(1)创建VRRP组1,配置虚拟网关IP地址为54(2)配置当前交换机在VRRP组1中的优先级为120(3)开启VRRP组1的抢占模式(4)配置VRRP组1的认证方式为MD5,认证密钥为company【问题3】(5分)企业出口公网地址段为/29,运营商网关地址为,扣除网络地址、广播地址、网关地址后,可用的公网地址有多少个?简述NAPT的工作原理。答案:/29前缀长度,主机位3位,总共有8个IP地址,扣除网络地址()和广播地址(),剩余6个地址,再扣除运营商网关地址,可用公网地址共5个。NAPT(网络地址端口转换)的工作原理:NAPT是动态NAT的一种,将内网多个私有IP地址映射到一个或少量公网IP地址,通过不同的传输层端口号区分不同的内网连接,在NAPT设备上维护“私有IP+端口-公网IP+端口”的映射表,多个内网用户可共用同一个公网IP地址访问互联网,极大节省了公网IP地址资源。【问题4】(5分)简述本拓扑中双核心+接入双上联冗余设计的优势。答案:该设计的优势主要有:1.提升网络可靠性:单核心交换机故障、单条上联链路故障时,另一台核心和另一条链路可自动接管流量,不会导致接入网络中断,大幅提升网络可用性;2.支持负载分担:通过VRRP负载分担、OSPF路由度量调整,可将不同VLAN的流量分担到两台核心交换机,充分利用两台核心的转发性能,避免单核心性能瓶颈;3.方便维护升级:对其中一台核心进行升级、故障排查时,另一台核心可正常承载所有业务,不需要中断网络服务,降低了维护风险;4.扩展性好:后续新增接入交换机或扩容核心性能时,不需要改变现有拓扑结构,扩容便捷,适合企业网络长期发展。试题二(20分)阅读以下说明,回答问题1至问题3。【说明】某企业为提升网络安全防护能力,部署了防火墙、IDS、IPS,配置远程访问VPN支持出差员工办公,同时完成了网络安全等级保护测评,完善了安全防护策略。【问题1】(6分)填写下表,对比IDS和IPS的差异:比较项IDSIPS部署方式①②流量处理方式③④工作模式⑤⑥①旁路部署(并联在链路中,通过交换机镜像端口获取流量)②串联部署(串联在网络链路中,所有流量都经过设备)③仅检测不阻断,发现攻击后向管理端发送告警④检测到恶意攻击后直接阻断攻击流量,避免攻击进入内网⑤被动检测⑥主动防御解析:IDS是入侵检测系统,核心是检测告警,不需要串联阻断,因此旁路被动部署;IPS是入侵防御系统,需要直接阻断攻击,因此串联主动部署。【问题2】(6分)企业需要给零散出差员工提供远程访问内网办公系统的服务,以下哪种VPN方式最合适?说明理由。A.IPSecVP

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论