版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
技术资格(软考)中级(网络工程师)考试题目及答案上午综合知识典型试题(每题1分,覆盖核心考点)1.CPU中用来暂存算术逻辑运算的中间结果、操作数的部件是()A.程序计数器(PC)B.累加器(ACC)C.指令寄存器(IR)D.地址寄存器(AR)参考答案:B解析:程序计数器(PC)存储下一条待执行指令的内存地址;指令寄存器(IR)存储当前正在执行的指令内容;地址寄存器(AR)存储指令或数据的内存访问地址;累加器(ACC)是通用寄存器的一种,暂存算术/逻辑运算的中间结果、操作数,符合题干描述。2.某系统由3个独立部件串联构成,3个部件的平均无故障时间(MTBF)分别为1000小时、2000小时、3000小时,整个系统的MTBF约为()A.545小时B.2000小时C.6000小时D.6600小时参考答案:A解析:串联系统的总失效率为各部件失效率之和,失效率λ=1/MTBF。因此总λ=1/1000+1/2000+1/3000=11/6000,系统MTBF=1/总λ≈545小时。3.若某数字信道的码元速率为1000波特,采用4DPSK调制(相位差共4种状态),则该信道的最大数据传输速率为()A.1000bpsB.2000bpsC.4000bpsD.8000bps参考答案:B解析:根据奈奎斯特定理,比特率=波特率×log₂(N),其中N为单个码元的状态数。本题N=4,log₂(4)=2,因此数据速率=1000×2=2000bps。4.以下功能中,属于OSI参考模型数据链路层的是()A.端到端流量控制B.路由选择C.透明传输D.拥塞控制参考答案:C解析:端到端流量控制是传输层功能;路由选择、拥塞控制是网络层功能;数据链路层的核心功能包括:封装成帧、透明传输、差错控制、MAC寻址,因此C正确。5.以下关于UDP协议的描述,错误的是()A.支持广播、多播传输B.无连接,传输时延低C.提供报文校验功能D.支持超时重传、流量控制参考答案:D解析:UDP是无连接传输层协议,仅支持校验和校验,不提供重传、流量控制、拥塞控制等可靠性机制,适合语音、视频等对时延敏感的业务;超时重传、流量控制是TCP协议的特性。6.某企业分配到公网IP段/24,需要划分8个大小相同的子网,每个子网最多可容纳的可用主机数为()A.14B.30C.62D.126参考答案:B解析:划分8个子网需要向主机位借3位(2³=8),原/24网段的主机位为8位,借位后剩余主机位为5位,可用主机数=2⁵-2=30(减去网络地址和广播地址)。7.以下关于OSPF路由协议的描述,正确的是()A.属于距离矢量路由协议B.骨干区域编号必须为1C.收敛速度快,适合大型网络D.默认管理距离为120参考答案:C解析:OSPF是链路状态路由协议,支持分层区域划分,骨干区域编号固定为0,收敛速度快、无路由环路,适合大中型网络;OSPF默认管理距离为110(思科体系)或10(华为体系),RIP协议的默认管理距离为120。8.以下关于VLAN的描述,错误的是()A.VLAN可以隔离广播域B.Trunk端口默认允许所有VLAN帧通过C.Access端口只能属于1个VLAND.同一VLAN的终端跨交换机通信需要经过三层设备参考答案:D解析:同一VLAN的终端属于同一广播域,跨交换机通信通过Trunk链路转发即可,无需三层设备;不同VLAN间通信才需要三层路由设备转发。9.要禁止/24网段访问/24网段的HTTP服务,以下华为ACL规则正确的是()A.ruledenytcpsource55destination55destination-porteq80B.ruledenyudpsourcedestinationdestination-porteq80C.ruledenytcpsourcedestinationdestination-porteq443D.ruledenyipsource55destination55destination-porteq80参考答案:A解析:HTTP基于TCP协议80端口,因此协议类型为TCP、目的端口为80;华为ACL采用反掩码(wildcard)匹配网段,/24网段的反掩码为55,因此A正确。10.以下攻击类型中,属于拒绝服务(DoS)攻击的是()A.暴力破解SSH口令B.SYN洪水攻击C.SQL注入攻击D.ARP欺骗参考答案:B解析:SYN洪水攻击利用TCP三次握手的缺陷,发送大量伪造源IP的SYN请求,耗尽服务器的半连接资源,导致服务器无法响应正常请求,属于典型的DoS攻击;暴力破解属于口令攻击,SQL注入属于Web应用攻击,ARP欺骗属于中间人攻击。11.以下VPN技术中,属于三层VPN的是()A.PPTPB.L2TPC.IPSecD.SSLVPN参考答案:C解析:PPTP、L2TP属于二层VPN,封装数据链路层帧,适用于远程接入二层网络;IPSec、GRE、BGP/MPLSVPN属于三层VPN,封装网络层报文,适用于跨公网的三层网络互联;SSLVPN属于应用层VPN,适用于Web业务远程访问。12.以下关于802.11ax(Wi-Fi6)的描述,错误的是()A.支持上下行正交频分多址(OFDMA)B.最高理论传输速率可达9.6GbpsC.仅支持5GHz工作频段D.支持多用户多输入多输出(MU-MIMO)参考答案:C解析:802.11ax同时支持2.4GHz和5GHz两个频段,Wi-Fi6E标准才扩展支持6GHz频段,因此C错误。13.以下IPv6地址中,属于链路本地地址的是()A.2001:db8::1/128B.FE80::2E0:FCFF:FE12:3456/10C.FC00::1/7D.FF02::1/8参考答案:B解析:IPv6地址分类规则:全球单播地址前缀为2000::/3,链路本地地址前缀为FE80::/10,唯一本地地址前缀为FC00::/7,组播地址前缀为FF00::/8。14.以下存储技术中,基于IP网络进行数据传输的是()A.DASB.NASC.FC-SAND.SCSI参考答案:B解析:DAS(直接附加存储)通过SCSI、SAS等直连接口连接服务器;FC-SAN通过光纤通道网络传输数据;NAS(网络附加存储)基于TCP/IP网络,通过NFS、SMB等协议提供文件共享服务。15.以下关于VXLAN技术的描述,错误的是()A.属于二层VPN技术,采用MAC-in-UDP封装B.VNI长度为24位,最多支持16M个虚拟网络C.可实现跨三层网络的虚拟机迁移D.仅支持公有云多租户隔离场景参考答案:D解析:VXLAN可用于公有云、私有云、混合云的多租户网络隔离、跨数据中心二层互联等场景,并非仅支持公有云。16.SNMP协议中,被管设备主动向网管平台发送告警的报文类型是()A.GetRequestB.SetRequestC.TrapD.GetNextRequest参考答案:C解析:GetRequest用于获取指定管理变量的值,SetRequest用于修改管理变量的值,Trap是被管设备主动触发的告警报文,GetNextRequest用于遍历获取管理变量的值。17.以下标准中,属于我国国家标准的是()A.IEEE802.3B.GB/T28181-2016C.ITU-TY.1564D.ISO/IEC27001参考答案:B解析:GB是我国国家标准的代号,GB/T为推荐性国家标准;IEEE是美国电气电子工程师学会标准,ITU-T是国际电信联盟标准,ISO/IEC是国际标准化组织标准。18.软件设计师在任职公司期间,为完成本职工作开发的业务系统软件,其著作权属于()A.设计师本人B.公司C.公司和设计师共有D.国家参考答案:B解析:职务作品的判定规则:公民为完成法人或者其他组织工作任务所创作的作品,且利用了单位的物质技术条件开发的,著作权由单位享有。19.企业三层网络架构中,负责执行VLAN间路由、访问控制策略、路由聚合功能的是()A.接入层B.汇聚层C.核心层D.出口层参考答案:B解析:接入层负责终端接入、端口安全、VLAN划分;汇聚层负责接入流量聚合、策略控制、VLAN间路由、路由聚合;核心层负责全网高速无阻塞转发。20.专业英语题:The()protocolisaconnection-orientedtransportlayerprotocolthatprovidesreliabledatatransmissionwithflowcontrolandcongestioncontrol.A.UDPB.TCPC.IPD.ARP参考答案:B解析:题干翻译:()是面向连接的传输层协议,提供带流量控制和拥塞控制的可靠数据传输,对应TCP协议的特性。下午案例分析典型试题(共4道,总分75分)案例一(20分)场景:某中型企业新建内部网络,共有员工300人,分为行政部(30人)、研发部(150人)、市场部(80人)、财务部(40人)4个部门,要求各部门逻辑隔离,财务部禁止其他部门主动访问;企业对外提供Web、邮件服务,出口采用1条电信1000M专线+1条联通500M专线,要求链路冗余和智能调度。问题1(6分):按照三层网络架构,分别说明核心层、汇聚层、接入层的核心功能和设备选型要求。问题2(8分):企业申请到私网IP段/16,请按照地址利用率最大化的原则为4个部门划分IP子网,给出每个子网的网络地址、子网掩码、可用主机范围。问题3(6分):出口路由器需要配置哪些技术满足链路冗余、智能调度、公网服务发布的需求?分别说明其作用。参考答案及解析:问题1:①核心层:功能为全网高速无阻塞转发,作为网络骨干保障高可靠性;选型要求采用三层核心交换机,支持万兆端口、双电源/双引擎冗余,支持OSPF等动态路由协议。②汇聚层:功能为接入流量聚合、VLAN间路由、访问控制策略、路由聚合;选型要求采用三层汇聚交换机,支持千兆端口、ACL、QoS、VLAN聚合功能。③接入层:功能为终端接入、端口安全、VLAN划分、POE供电;选型要求采用二层接入交换机,支持千兆端口、POE、802.1X认证、端口隔离功能。(每层功能1分,选型要求1分,共6分)问题2:子网划分优先满足最大主机数需求:①研发部:需要≥150个可用地址,主机位需≥8位(2⁸-2=254),子网为/24,子网掩码,可用地址~54。②市场部:需要≥80个可用地址,主机位需≥7位(2⁷-2=126),子网为/25,子网掩码28,可用地址~26。③财务部:需要≥40个可用地址,主机位需≥6位(2⁶-2=62),子网为28/26,子网掩码92,可用地址29~90。④行政部:需要≥30个可用地址,主机位需≥5位(2⁵-2=30),子网为92/27,子网掩码24,可用地址93~22。(每个子网2分,共8分)问题3:①策略路由(PBR):根据目的地址所属运营商选择对应出口链路,实现“电信流量走电信、联通流量走联通”的智能调度。②浮动静态路由+NQA联动:主链路优先级高于备链路,NQA实时检测主链路连通性,主链路故障时自动切换到备链路,实现链路冗余。③NAT(网络地址转换):配置源NAT实现私网终端访问公网,配置目的NAT(DNAT)将Web、邮件服务器映射到公网IP,对外提供服务。(每项2分,共6分)案例二(18分)场景:某企业采用双核心架构,SW1和SW2配置VRRP冗余,SW1为VLAN10的主网关,SW2为VLAN20的主网关,SW1、SW2之间通过Trunk互联,接入交换机SW3下接VLAN10终端,SW4下接VLAN20终端,全网启用OSPF实现路由互通。SW1部分配置如下:[SW1]vlanbatch1020[SW1]interfaceVlanif10[SW1-Vlanif10]ipaddress5224[SW1-Vlanif10]vrrpvrid10virtual-ip54[SW1-Vlanif10]vrrpvrid10priority120[SW1]interfaceVlanif20[SW1-Vlanif20]ipaddress5224[SW1-Vlanif20]vrrpvrid20virtual-ip54[SW1]interfaceGigabitEthernet0/0/1[SW1-GigabitEthernet0/0/1]portlink-typetrunk[SW1-GigabitEthernet0/0/1]porttrunkallow-passvlanall[SW1]ospf1[SW1-ospf-1]area0[SW1-ospf-1-area-]network55[SW1-ospf-1-area-]network55问题1(4分):补充SW2的VRRP配置,要求SW2为VLAN20的主网关(优先级120),VLAN10优先级为默认值。问题2(6分):VRRP默认是否开启抢占模式?SW1故障恢复后是否会重新成为VLAN10的主网关?VRRP的虚拟MAC地址格式是什么?问题3(8分):接入交换机SW3的G0/0/1接终端,G0/0/2连SW1,补充SW3的配置:要求G0/0/1属于VLAN10,开启端口安全,最多允许1个MAC地址接入,违规后端口自动关闭。参考答案及解析:问题1:配置如下:[SW2]interfaceVlanif10[SW2-Vlanif10]ipaddress5324[SW2-Vlanif10]vrrpvrid10virtual-ip54[SW2]interfaceVlanif20[SW2-Vlanif20]ipaddress5324[SW2-Vlanif20]vrrpvrid20virtual-ip54[SW2-Vlanif20]vrrpvrid20priority120(每条配置1分,共4分)问题2:VRRP默认开启抢占模式;SW1故障恢复后,其VLAN10的优先级120高于SW2的默认优先级100,会抢占成为VLAN10的主网关;VRRP虚拟MAC地址格式为00-00-5E-00-01-{VRID},其中VRID为虚拟路由器ID。(每问2分,共6分)问题3:配置如下:[SW3]vlanbatch10[SW3]interfaceGigabitEthernet0/0/1[SW3-GigabitEthernet0/0/1]portlink-typeaccess[SW3-GigabitEthernet0/0/1]portdefaultvlan10[SW3-GigabitEthernet0/0/1]port-securityenable[SW3-GigabitEthernet0/0/1]port-securitymax-mac-num1[SW3-GigabitEthernet0/0/1]port-securityprotect-actionshutdown[SW3]interfaceGigabitEthernet0/0/2[SW3-GigabitEthernet0/0/2]portlink-typetrunk[SW3-GigabitEthernet0/0/2]porttrunkallow-passvlan10(每条配置1分,共8分)案例三(18分)场景:某企业按照等保2.0三级要求建设安全体系,出口部署下一代防火墙(NGFW),内网部署IDS、日志审计系统,服务器区部署WAF,终端部署EDR。问题1(6分):说明下一代防火墙和传统防火墙的核心区别,至少列出3点。问题2(6分):要实现3个需求:①内网终端仅工作日9:00-18:00可访问互联网;②禁止内网访问已知恶意IP段;③对外Web服务器仅允许公网访问80、443端口。分别说明在防火墙上配置什么功能实现。问题3(6分):运行中发现Web服务器被植入webshell,分析可能的原因和对应的防护手段。参考答案及解析:问题1:①工作层级不同:传统防火墙仅工作在网络层、传输层,基于IP、端口、协议过滤;NGFW可工作在应用层,集成应用识别、入侵防御、病毒查杀功能,实现深度报文检测。②性能架构不同:传统防火墙采用单核架构,开启深度检测后吞吐量下降明显;NGFW采用多核并行架构,开启全功能后仍可保持高吞吐量。③策略维度不同:传统防火墙仅支持基于IP、端口的策略;NGFW支持用户识别、应用识别,可基于用户、应用、时间等多维度配置策略。(每点2分,共6分)问题2:①配置基于时间的访问控制策略,绑定内网到公网的转发规则,仅在工作日9:00-18:00放通流量。②配置IP黑名单,将恶意IP段加入黑名单,直接拒绝所有指向该网段的流量。③配置DNAT(端口映射)仅发布80、443端口,同时配置ACL限制公网访问Web服务器的其他端口。(每点2分,共6分)问题3:可能的原因:Web应用存在SQL注入、任意文件上传漏洞,攻击者利用漏洞上传webshell;Web服务器后台弱口令被暴力破解,攻击者登录后上传webshell;服务器存在系统远程代码执行漏洞,被攻击者利用植入webshell。防护手段:部署WAF拦截SQL注入、文件上传等Web攻击;定期对Web应用进行漏洞扫描和渗透测
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026Fast芯片组行业产品认证与国际市场准入研究
- 2026南非矿业市场竞争格局供需关系调研评估报告行业规划投资分析
- 2026食品干燥技术设备制造行业市场动态分析及未来趋势与投资机会研究报告
- 2026燃气系统安全监测技术产业发展趋势调研及投资策略规划
- 2026中国数字货币行业市场现状商业模式分析及投资发展前景规划分析研究报告
- 2026云南医药面试题目及答案
- 2026中银集团面试题及答案
- 高老头读书心得简短范文
- 2026-2030中国1,4-环己烷二甲酸行业供需规模与前景需求潜力研究研究报告
- 2026-2030中国纸尿布市场销售格局及未来发展趋势分析研究报告
- 2024新修订《医疗器械监督管理条例》培训课件全
- 2024-2025学年小学劳动四年级上册人教版《劳动教育》教学设计合集
- 先天性心脏病(英文版) 课件
- 一把手讲安全课件:提升全员安全意识
- 外墙外保温系统修复技术标准 DG-TJ08-2310-2019
- 土木工程师(水利水电)《专业案例》近年考试真题(200题)
- 产品工艺验证方案设计流程
- ICU早期重症康复
- Module5Unit1Don'tcrossthatrope!教学设计英语九年级全册
- 大班思维训练等量代换课件
- 精益物流实战课件
评论
0/150
提交评论