通信工程师资格考试中级通信工程师互联网技术真题题库及答案_第1页
通信工程师资格考试中级通信工程师互联网技术真题题库及答案_第2页
通信工程师资格考试中级通信工程师互联网技术真题题库及答案_第3页
通信工程师资格考试中级通信工程师互联网技术真题题库及答案_第4页
通信工程师资格考试中级通信工程师互联网技术真题题库及答案_第5页
已阅读5页,还剩23页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

通信工程师资格考试中级通信工程师互联网技术真题题库及答案一、单项选择题(每题1分,每题只有1个符合题意的正确答案,错选、不选均不得分)1.互联网协议体系中,OSPF路由协议的IP协议号为()A.6B.17C.89D.88答案:C解析:IP协议号用于标识IP层封装的上层协议类型,TCP协议号为6,UDP为17,EIGRP为88,OSPF为89,ICMP为1,IGMP为2。2.IEEE制定的VLAN标签标准是()A.802.3B.802.1QC.802.11D.802.1X答案:B解析:802.1Q是VLAN的官方标准,规定在以太网帧中添加4字节的VLAN标签,其中TPID字段固定为0x8100,用于标识帧携带VLAN信息;802.3是以太网标准,802.11是无线局域网标准,802.1X是端口接入认证标准。3.以下DNS资源记录类型中,用于实现域名别名映射的是()A.A记录B.MX记录C.CNAME记录D.AAAA记录答案:C解析:A记录用于将域名映射为IPv4地址,MX记录用于映射邮件服务器地址,CNAME记录用于为域名设置别名,AAAA记录用于将域名映射为IPv6地址。4.以下路由协议中,属于链路状态型路由协议的是()A.RIPB.OSPFC.BGPD.EIGRP答案:B解析:RIP属于距离矢量型路由协议,最大跳数限制为15,适合小型网络;OSPF、IS-IS属于链路状态型路由协议,基于链路带宽、时延等参数计算最优路径,无跳数限制,适合中大型网络;BGP属于路径矢量型外部网关协议,用于跨自治域路由交互;EIGRP是思科私有混合型路由协议。5.IPv6地址的总长度为()A.32位B.64位C.128位D.256位答案:C解析:IPv4地址长度为32位,IPv6为解决IPv4地址耗尽问题,将地址长度扩展为128位,可提供约3.4×10^38个地址,满足未来数十年的地址需求。6.以下加密算法中,属于非对称加密算法的是()A.AESB.SM4C.RSAD.DES答案:C解析:对称加密算法使用同一密钥进行加密解密,常见包括AES、DES、SM4、3DES等,加密速度快,适合大容量数据加密;非对称加密算法使用公钥、私钥对,公钥公开、私钥仅持有人持有,常见包括RSA、SM2等,适合身份认证、密钥分发场景。7.SDN架构中,负责流量转发的核心层级是()A.控制平面B.数据平面C.北向接口D.南向接口答案:B解析:SDN采用控制与转发分离架构,控制平面负责全局路由计算、策略生成与下发;数据平面(转发平面)负责按照控制平面下发的流表规则进行流量转发;北向接口是控制平面与上层业务应用的交互接口,南向接口是控制平面与转发设备的交互接口,主流南向协议为OpenFlow。8.云计算服务模式中,云主机属于()A.IaaSB.PaaSC.SaaSD.DaaS答案:A解析:IaaS(基础设施即服务)向用户提供算力、存储、网络等基础资源,典型服务包括云主机、云硬盘、对象存储;PaaS(平台即服务)向用户提供开发、运行平台,典型服务包括云数据库、容器服务、中间件;SaaS(软件即服务)向用户提供直接可用的软件应用,典型服务包括在线OA、企业邮箱、在线会议系统;DaaS为桌面即服务,属于IaaS的延伸场景。9.物联网三层架构中,负责信息采集的层级是()A.感知层B.网络层C.应用层D.平台层答案:A解析:物联网标准三层架构为感知层、网络层、应用层:感知层负责采集物理世界的信息,核心技术包括传感器、RFID、二维码、摄像头等;网络层负责信息传输,核心技术包括5G、NB-IoT、WiFi等;应用层负责将采集的数据进行处理,面向行业提供具体服务,如智慧交通、智慧家居等。10.5G核心网中,可在同一物理网络上切分多个逻辑独立网络、满足差异化业务需求的技术是()A.边缘计算B.网络切片C.服务化架构D.网络功能虚拟化答案:B解析:网络切片是5G核心网的核心技术,可根据业务的时延、带宽、可靠性需求,切分出多个逻辑隔离的虚拟网络,如面向自动驾驶的低时延高可靠切片、面向高清视频的大带宽切片;边缘计算将算力下沉到网络边缘,降低业务时延;服务化架构是5G核心网的架构模式,所有网络功能以服务形式提供;网络功能虚拟化是将网络功能从专用硬件中解耦,运行在通用服务器上。11.以下常用服务端口中,HTTPS协议的默认端口是()A.22B.80C.443D.8080答案:C解析:SSH默认端口为22,HTTP默认端口为80,HTTPS默认端口为443,8080为HTTP常用的替代端口。12.RIP路由协议的最大有效跳数为()A.10B.15C.16D.32答案:B解析:RIP基于跳数计算路由优先级,最大有效跳数为15,跳数为16时标识目标网络不可达,因此RIP仅适合小型局域网场景。13.以下攻击类型中,属于分布式拒绝服务攻击的是()A.SQL注入B.XSS跨站脚本C.DDoSD.ARP欺骗答案:C解析:DDoS(分布式拒绝服务攻击)是攻击者控制大量肉鸡主机,同时向目标服务器发送大量无效请求,耗尽目标服务器的带宽、算力资源,导致正常用户无法访问;SQL注入、XSS属于web应用层攻击,ARP欺骗属于局域网二层攻击。14.用于实现终端自动获取IP地址的协议是()A.ARPB.DHCPC.ICMPD.SNMP答案:B解析:ARP用于IP地址到MAC地址的解析;DHCP(动态主机配置协议)用于为终端自动分配IP地址、子网掩码、网关、DNS等网络参数;ICMP用于网络探测、差错报告,ping、tracert工具均基于ICMP实现;SNMP是简单网络管理协议,用于网络设备的监控与管理。15.以下IPv6过渡技术中,可实现IPv4与IPv6网络直接互访的是()A.双栈技术B.6to4隧道C.NAT64D.ISATAP隧道答案:C解析:双栈技术是终端或网络设备同时运行IPv4、IPv6协议栈,可分别访问两种网络,但无法实现两类网络的互访;隧道技术是将IPv6报文封装在IPv4报文中传输,仅适用于IPv6孤岛通过IPv4网络连通的场景;NAT64属于翻译类过渡技术,可实现IPv6地址与IPv4地址的映射,支持两类网络的直接互访。16.STP协议中,根桥的选举依据是()A.端口优先级B.桥IDC.链路带宽D.MAC地址答案:B解析:STP(生成树协议)用于解决局域网二层环路问题,根桥选举依据为桥ID,桥ID由2字节桥优先级+6字节MAC地址组成,桥ID最小的设备被选举为根桥;默认桥优先级为32768,可手动调整优先级实现根桥指定。17.以下网络设备中,工作在OSI模型三层的是()A.集线器B.二层交换机C.路由器D.光纤收发器答案:C解析:集线器、光纤收发器工作在物理层,二层交换机工作在数据链路层,路由器、三层交换机工作在网络层(三层),可实现跨网段的数据转发。18.TCP协议建立连接的过程称为()A.两次握手B.三次握手C.四次挥手D.滑动窗口答案:B解析:TCP是面向连接的可靠传输协议,建立连接需经过三次握手,断开连接需经过四次挥手;滑动窗口是TCP实现流量控制的机制。19.以下网络安全技术中,用于实现接入用户身份认证的是()A.防火墙B.IDSC.802.1XD.WAF答案:C解析:802.1X是端口级接入认证协议,可对接入用户的身份进行验证,仅合法用户可接入网络;防火墙是边界访问控制设备,IDS是入侵检测系统,WAF是web应用防火墙,用于防护web应用攻击。20.以下地址中,属于私有IP地址的是()A.B.C.D.17答案:C解析:私有IP地址是预留的仅供内部网络使用的地址段,包括/8、/12、/16三个段,选项中仅属于私有地址段。二、多项选择题(每题2分,每题有2个或2个以上符合题意的正确答案,错选、漏选、不选均不得分)1.以下属于TCP协议特点的有()A.面向连接B.不可靠传输C.支持流量控制D.支持拥塞控制答案:ACD解析:TCP是面向连接的可靠传输协议,通过三次握手建立连接、四次挥手断开连接,支持确认重传机制保证传输可靠性,同时通过滑动窗口实现流量控制,通过慢启动、拥塞避免等算法实现拥塞控制;UDP是无连接的不可靠传输协议。2.以下属于OSPF路由协议区域规划要求的有()A.必须存在Area0骨干区域B.所有非骨干区域必须直接与Area0连接C.区域号长度为16位D.不同区域之间可直接交互路由信息答案:ABC解析:OSPF采用分层区域规划,必须存在唯一的Area0骨干区域,所有非骨干区域必须直接与骨干区域连接,若无法直接连接需配置虚链路;区域号长度为16位,可采用十进制或点分十进制表示;非骨干区域之间的路由信息必须通过骨干区域转发,不可直接交互。3.以下属于云计算部署模式的有()A.公有云B.私有云C.混合云D.行业云答案:ABCD解析:云计算部署模式包括:公有云(面向公众开放的云服务)、私有云(仅供单一企业内部使用的云服务)、混合云(同时包含公有云、私有云架构,数据可在两类云之间流转)、行业云(面向特定行业提供的专属云服务,属于私有云的延伸形态)。4.以下属于DDoS攻击常见类型的有()A.SYN洪水攻击B.UDP洪水攻击C.ICMP洪水攻击D.DNS缓存投毒答案:ABC解析:DDoS攻击主要分为流量型攻击、资源耗尽型攻击,SYN洪水、UDP洪水、ICMP洪水均属于流量型DDoS攻击,通过发送大量无效报文耗尽目标带宽资源;DNS缓存投毒属于域名系统欺骗攻击,不属于DDoS范畴。5.以下属于IPv6地址类型的有()A.单播地址B.组播地址C.广播地址D.任播地址答案:ABD解析:IPv6地址分为单播地址、组播地址、任播地址三类,取消了IPv4中的广播地址,所有广播类场景均通过组播实现,避免广播风暴。6.以下属于局域网可靠性技术的有()A.STPB.链路聚合C.BFDD.NAT答案:ABC解析:STP(生成树协议)用于避免二层环路,同时实现链路冗余备份;链路聚合可将多条物理链路绑定为逻辑链路,提升带宽的同时实现链路冗余;BFD(双向转发检测)可实现毫秒级链路故障检测,配合路由、交换技术实现快速故障切换;NAT是网络地址转换技术,用于实现私有地址与公网地址的映射,不属于可靠性技术。7.以下属于SDN南向接口协议的有()A.OpenFlowB.NETCONFC.RESTCONFD.BGP-LS答案:ABD解析:SDN南向接口是控制平面与转发设备的交互协议,常见包括OpenFlow、NETCONF、BGP-LS、P4等;RESTCONF是北向接口协议,用于控制平面与上层应用的交互。8.以下属于物联网网络层低功耗广域网技术的有()A.NB-IoTB.LoRaC.WiFi6D.ZigBee答案:AB解析:低功耗广域网技术面向低功耗、广覆盖、大连接的物联网场景,典型包括NB-IoT、LoRa、eMTC等;WiFi6、ZigBee属于短距离无线通信技术,覆盖范围通常小于100米。9.以下属于防火墙核心功能的有()A.访问控制B.入侵检测C.NAT转换D.VPN隧道答案:ACD解析:防火墙的核心功能包括边界访问控制、NAT地址转换、VPN隧道、日志审计等;入侵检测是IDS/IPS的核心功能,不属于防火墙的标准功能。10.以下属于网络运维常见监控指标的有()A.端口带宽利用率B.设备CPU/内存使用率C.网络丢包率D.业务响应时延答案:ABCD解析:网络运维监控指标分为网络设备指标、网络质量指标、业务质量指标三类:端口带宽利用率、设备CPU/内存使用率属于设备指标;网络丢包率、时延属于网络质量指标;业务响应时延属于业务质量指标,均为运维核心监控项。三、案例分析题(每题20分,共40分)(一)某中型制造企业网络规划场景某制造企业总部位于苏州,在武汉、东莞各设1个生产基地,每个基地下辖3个生产车间,员工总人数1200人,网络需求如下:1.总部、生产基地、车间之间实现互联互通,生产车间网段仅能访问生产业务服务器网段,禁止访问行政办公网段、互联网;2.所有办公终端自动获取IP地址,设备运行日志留存不少于6个月,满足等保2.0三级要求;3.总部与两个生产基地之间采用运营商主备专线连接,故障切换时间不超过500ms。请根据以上场景回答下列问题:1.该企业路由协议应如何规划?请说明理由。(6分)答案:①骨干网采用OSPF路由协议:将总部与生产基地的骨干设备划入Area0骨干区域,各生产基地的内部网段划入对应非骨干区域,OSPF作为链路状态路由协议,收敛速度快、无跳数限制,适合跨区域中型企业网络;②生产车间接入采用静态路由:车间网关配置静态路由指向所属基地核心交换机,降低车间设备的路由计算压力,减少运维复杂度;③配置BFD与OSPF联动:在主备专线上配置BFD会话,实现毫秒级链路故障检测,一旦主链路故障立即触发路由切换,满足500ms以内的切换要求。2.为满足生产车间的访问权限控制要求,应采用什么技术实现?请写出具体配置思路。(7分)答案:采用扩展ACL(访问控制列表)技术实现。配置思路:①在各生产基地核心交换机的车间网段入方向配置扩展ACL;②第一条规则允许所有生产车间网段访问生产业务服务器网段的指定业务端口;③第二条规则拒绝所有生产车间网段访问行政办公网段、互联网的任何流量;④最后一条规则允许正常的管理流量通行,如运维终端对车间设备的远程管理流量。也可在总部核心交换机的生产业务服务器网段出口方向配置ACL,避免非法流量占用骨干链路带宽。3.该企业网络需满足等保2.0三级要求,应配置哪些核心安全措施?(7分)答案:①接入认证:所有办公终端配置802.1X接入认证,仅合法终端可接入网络,避免非法设备接入;②边界防护:在互联网出口配置下一代防火墙,开启入侵防御、病毒过滤功能,阻断外部攻击;③日志审计:部署集中日志服务器,所有网络设备、安全设备、服务器的运行日志上传至日志服务器留存6个月以上;④数据备份:核心业务数据配置本地+异地备份,每周进行全量备份,每日进行增量备份;⑤安全运维:定期开展漏洞扫描、渗透测试,及时修复系统漏洞,制定应急预案并每年开展至少1次应急演练。(二)网络故障排查场景某电商公司办公网络突发故障,现象为:约30%的办公终端无法访问互联网,剩余终端访问互联网时延较平日升高3倍以上,网络管理员排查发现:①核心交换机的上行出口端口带宽利用率超过95%,远高于平日30%的平均水平;②核心交换机ARP表中存在120条网关IP对应同一非法MAC地址的记录;③断开接入层交换机S5的上联端口后,网络立即恢复

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论