2025下半年网络管理员《基础知识》真题及答案_第1页
2025下半年网络管理员《基础知识》真题及答案_第2页
2025下半年网络管理员《基础知识》真题及答案_第3页
2025下半年网络管理员《基础知识》真题及答案_第4页
2025下半年网络管理员《基础知识》真题及答案_第5页
已阅读5页,还剩53页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025下半年网络管理员《基础知识》真题及答案1.某CPU的参数标注为3.5GHz/12MBL3,其中3.5GHz指的是CPU的()。A.外频B.主频C.前端总线频率D.倍频系数【答案】B【解析】主频是CPU内核的工作时钟频率,单位为GHz,直接决定CPU的运算效率;外频是CPU与主板之间的同步基准频率,L3为三级缓存,用于暂存CPU运算时的临时数据。2.下列计算机存储器中,存取速度最快的是()。A.DDR5内存B.PCIe4.0SSDC.CPUL2缓存D.7200转机械硬盘【答案】C【解析】计算机存储层级按存取速度从快到慢排序为:CPU寄存器→L1缓存→L2缓存→L3缓存→内存→固态硬盘→机械硬盘,L2缓存集成在CPU内核中,延迟仅为几纳秒。3.在WindowsServer2022系统中,要查看当前运行的所有进程占用的CPU、内存资源占比,应打开任务管理器的()选项卡。A.性能B.进程C.服务D.用户【答案】B【解析】性能选项卡查看整机CPU、内存、磁盘、网络的整体资源占用情况;进程选项卡可查看单个进程的资源消耗明细;服务选项卡管理系统后台服务;用户选项卡查看当前登录的所有用户资源占用。4.某Linux系统管理员需要查看当前目录下所有文件(含隐藏文件)的详细权限、所有者、大小信息,且大小以KB/MB/GB的易读格式展示,应执行的命令是()。A.ls-lB.ls-aC.ls-lhD.ls-alh【答案】D【解析】ls命令参数中,-l表示输出文件的详细属性列表,-a表示显示所有文件(含.开头的隐藏文件),-h表示将文件大小转换为人类易读的单位,三个参数组合为-alh可满足需求。5.OSI七层参考模型中,负责实现端到端的流量控制、差错校验、连接管理的层级是()。A.网络层B.传输层C.会话层D.应用层【答案】B【解析】网络层负责点到点的IP寻址和路由转发;传输层面向端到端的应用进程,TCP协议的流量控制、重传机制、连接管理都在该层实现;会话层负责建立、维护会话连接;应用层为用户提供具体应用服务接口。6.下列协议中,属于TCP/IP模型网络接口层的是()。A.ICMPB.PPPC.UDPD.FTP【答案】B【解析】TCP/IP模型分为四层:网络接口层、网际层、传输层、应用层。ICMP属于网际层,UDP属于传输层,FTP属于应用层;PPP是点到点链路层协议,用于广域网链路封装,属于网络接口层。7.某企业分配到的公网IP地址段为/22,该地址段属于()类IP地址,可分配给主机使用的IP地址数量为()。(1)A.AB.BC.CD.D(2)A.1022B.1024C.2046D.2048【答案】(1)C(2)A【解析】C类IP地址首字节范围为192-223,202属于C类地址范畴;/22的子网掩码为,主机位长度为32-22=10位,可分配的主机地址数为2^10-2=1022(减去网络地址和广播地址)。8.某单位内部网络需要划分为8个独立的子网,每个子网最多容纳14台主机,若使用/24网段进行划分,应采用的子网掩码是()。A.92B.24C.40D.48【答案】C【解析】每个子网需容纳14台主机,主机位长度n需满足2^n-2≥14,计算得n≥4,即主机位保留4位,网络位长度为32-4=28位,对应的子网掩码为40,可划分的子网数为2^(28-24)=16≥8,满足划分需求。9.传统以太网(IEEE802.3)帧的最小长度是()字节,最大长度是()字节(不含巨型帧)。(1)A.46B.64C.128D.1500(2)A.1500B.1518C.1522D.9000【答案】(1)B(2)B【解析】以太网帧最小长度为64字节,小于该长度的帧会被视为冲突碎片直接丢弃;帧的最大载荷(MTU)为1500字节,加上帧头、帧尾共18字节,总最大长度为1518字节;带VLAN标签的帧最大长度为1522字节,巨型帧最大可达9000字节。10.下列应用场景中,适合使用UDP协议传输的是()。A.网页访问B.邮件发送C.实时视频会议D.大文件下载【答案】C【解析】UDP是无连接的不可靠传输协议,传输延迟低、开销小,适合对延迟敏感、允许少量丢包的实时音视频、直播等场景;网页访问(HTTP)、邮件发送(SMTP)、文件下载(FTP)均使用TCP协议保障传输可靠性。11.三层交换机与普通二层交换机的核心区别是,三层交换机支持()功能。A.MAC地址学习B.VLAN划分C.路由转发D.端口聚合【答案】C【解析】二层交换机工作在数据链路层,基于MAC地址转发数据,支持MAC地址学习、VLAN划分、端口聚合等功能;三层交换机额外集成了网络层路由功能,可基于IP地址实现跨VLAN的路由转发,无需额外配置路由器。12.某路由器的路由表中有如下四条路由条目,若收到目的IP为0的数据包,应匹配的路由是()。A./16B./22C./24D./0【答案】C【解析】路由转发遵循最长掩码匹配原则,掩码长度越长的路由条目优先级越高,四个选项中/24的掩码长度最长,且0属于/24网段,因此匹配该路由。13.下列Wi-Fi标准中,仅工作在5GHz频段,最高理论传输速率可达3.5Gbps的是()。A.802.11ac(Wi-Fi5)B.802.11ax(Wi-Fi6)C.802.11be(Wi-Fi7)D.802.11n(Wi-Fi4)【答案】A【解析】802.11n(Wi-Fi4)支持2.4GHz和5GHz双频段,最高理论速率600Mbps;802.11ac(Wi-Fi5)仅工作在5GHz频段,最高理论速率3.5Gbps;802.11ax(Wi-Fi6)支持双频段,最高理论速率9.6Gbps;802.11be(Wi-Fi7)支持2.4GHz/5GHz/6GHz三频段,最高理论速率46Gbps。14.下列双绞线类别中,支持最高传输速率为10Gbps,传输距离最远可达100米的是()。A.超五类线B.六类线C.超六类线D.七类线【答案】C【解析】超五类线支持1Gbps传输速率/100米,10Gbps传输速率下最远仅支持30米;六类线支持10Gbps传输速率最远55米;超六类线支持10Gbps传输速率最远100米;七类线支持最高40Gbps传输速率/100米。15.DHCP客户端在首次启动时,发送的第一个报文是(),该报文的目的IP地址为()。(1)A.DHCPDiscoverB.DHCPOfferC.DHCPRequestD.DHCPAck(2)A.B.55C.55D.【答案】(1)A(2)C【解析】DHCP地址分配遵循四步交互流程:客户端广播发送DHCPDiscover报文寻找DHCP服务器,目的地址为全网广播地址55;服务器回复DHCPOffer报文提供地址;客户端发送DHCPRequest报文确认地址;服务器回复DHCPAck报文完成分配。16.某用户在浏览器中输入无法访问网站,但是直接输入该网站的公网IP可以正常访问,最不可能的故障原因是()。A.客户端DNS服务器地址配置错误B.负责解析的权威DNS服务器故障C.客户端本地hosts文件中的解析记录配置错误D.客户端到网站服务器的路由不可达【答案】D【解析】直接输入IP可正常访问说明客户端到服务器的网络连通性正常、路由可达,因此可排除D选项;域名无法解析的故障原因通常为客户端DNS配置错误、hosts文件解析错误、权威DNS服务器故障等。17.HTTP协议中,用于请求服务器传输指定资源的请求方法是(),用于向服务器提交数据进行新增操作的请求方法是()。(1)A.GETB.POSTC.PUTD.DELETE(2)A.GETB.POSTC.PUTD.DELETE【答案】(1)A(2)B【解析】HTTP常用请求方法中,GET用于向服务器请求指定资源;POST用于向服务器提交数据,通常用于新增资源操作;PUT用于更新服务器端的指定资源;DELETE用于删除服务器端的指定资源。18.下列邮件协议中,用于将客户端本地编写的邮件上传到发件服务器的是()。A.SMTPB.POP3C.IMAP4D.MIME【答案】A【解析】SMTP(简单邮件传输协议)用于邮件的发送,以及客户端将邮件上传到发件服务器;POP3和IMAP4是邮件接收协议,用于客户端从收件服务器下载邮件;MIME是邮件内容扩展标准,支持传输非文本内容。19.FTP协议默认使用的控制端口是(),主动模式下的数据传输端口是()。(1)A.20B.21C.22D.23(2)A.20B.21C.22D.23【答案】(1)B(2)A【解析】FTP协议使用双端口通信,控制端口默认21,用于传输命令和控制信息;主动模式下数据传输端口默认20,被动模式下使用服务器端随机分配的高端口作为数据传输端口。20.在WindowsServer2022系统中,要搭建Web服务,需要安装的服务器角色是()。A.DHCP服务器B.DNS服务器C.IIS(互联网信息服务)D.ADDS(活动目录域服务)【答案】C【解析】IIS是WindowsServer内置的服务器角色,支持Web、FTP、SMTP等服务部署;DHCP用于动态分配IP地址,DNS用于域名解析,ADDS用于域环境的身份和权限管理。21.攻击者通过发送大量伪造源IP的SYN报文,占用服务器半连接资源,导致正常用户无法建立TCP连接,这种攻击属于()。A.DDoS攻击B.SYN泛洪攻击C.SQL注入攻击D.跨站脚本攻击【答案】B【解析】SYN泛洪攻击利用TCP三次握手的缺陷,发送大量SYN报文后不回复ACK报文,占用服务器的半连接队列资源,导致正常用户的连接请求被拒绝,属于DoS攻击的一种;DDoS是分布式拒绝服务攻击,由多节点共同发起攻击。22.下列加密算法中,属于非对称加密算法的是()。A.AESB.DESC.RSAD.SHA-256【答案】C【解析】AES、DES属于对称加密算法,加密和解密使用相同密钥;RSA属于非对称加密算法,使用公钥和私钥配对进行加密解密;SHA-256属于哈希摘要算法,用于生成数据的唯一校验值。23.下列防火墙类型中,工作在应用层,能够代理所有应用请求,对应用层内容进行细粒度访问控制的是()。A.包过滤防火墙B.状态检测防火墙C.应用层网关(代理防火墙)D.下一代防火墙【答案】C【解析】包过滤防火墙工作在网络层,基于IP地址、端口进行过滤;状态检测防火墙工作在网络层和传输层,基于连接状态进行过滤;应用层网关工作在应用层,代理所有应用访问请求,可识别应用层内容进行细粒度控制;下一代防火墙融合了上述所有功能,还支持入侵防御、应用识别等扩展功能。24.某企业规定,普通员工仅能访问工作相关的业务服务器,部门经理可访问部门内所有服务器,高管可访问所有内部服务器,这种访问控制模型属于()。A.自主访问控制(DAC)B.强制访问控制(MAC)C.基于角色的访问控制(RBAC)D.基于属性的访问控制(ABAC)【答案】C【解析】基于角色的访问控制(RBAC)根据用户的角色分配对应的访问权限,同一角色的用户拥有相同的权限,便于批量权限管理,符合题干中按职位角色分配权限的场景。25.企业定期对内部服务器、网络设备进行漏洞扫描,并及时安装安全补丁,该操作属于网络安全防护体系中的()。A.物理安全B.主机安全C.网络安全D.数据安全【答案】B【解析】主机安全防护包括操作系统漏洞修复、补丁安装、恶意代码防护、账号权限管理等内容;物理安全指机房、设备的物理防护;网络安全指防火墙、入侵检测等网络边界防护;数据安全指数据加密、备份、脱敏等防护。26.某软件公司开发的商用办公软件,其著作权的保护期限是()。A.开发者终生B.开发者终生及死后50年C.软件首次发表后50年D.无期限【答案】C【解析】根据《计算机软件保护条例》,法人或者其他组织的软件著作权,保护期为50年,截止于软件首次发表后第50年的12月31日;自然人的软件著作权保护期为终生及死后50年。27.下列标准中,属于我国强制性国家标准的是()。A.GB/T28181-2022B.GB28181-2022C.YD/T1032-2000D.ISO/IEC27001【答案】B【解析】我国标准编号规则中,GB开头不带/T的为强制性国家标准,GB/T为推荐性国家标准,YD/T为通信行业推荐性标准,ISO/IEC开头为国际标准。28.下列网络存储技术中,采用IP网络进行数据传输,存储资源可直接挂载到服务器本地操作系统作为块设备使用的是()。A.DAS(直连存储)B.NAS(网络附加存储)C.FCSAND.IPSAN【答案】D【解析】DAS通过SCSI线缆直接连接服务器,不属于网络存储;NAS基于文件共享协议(CIFS/NFS)提供文件级访问;FCSAN通过光纤通道网络提供块级存储访问;IPSAN基于IP网络传输,可将存储卷挂载到服务器本地作为块设备使用。29.综合布线系统中,用于连接楼层配线间和设备间的子系统是()。A.工作区子系统B.水平子系统C.干线(垂直)子系统D.管理子系统【答案】C【解析】干线子系统(垂直子系统)负责连接设备间和各楼层配线间;水平子系统连接楼层配线间和工作区信息插座;工作区子系统是终端设备到信息插座的连接部分;管理子系统为楼层配线间的配线架、交换机等设备。30.某用户反馈电脑无法上网,管理员查看其IP地址为4,最可能的故障原因是()。A.用户手动配置了静态IP地址B.DHCP服务器故障,客户端无法获取IP地址C.网关地址配置错误D.DNS服务器地址配置错误【答案】B【解析】/16是Windows系统的自动私有地址段,当客户端开启DHCP功能但无法从DHCP服务器获取IP地址时,会自动分配该网段的地址,导致无法正常上网。31.下列IPv6地址中,属于链路本地地址的是()。A.2001:db8::1/32B.FE80::20c:29ff:fe12:3456/10C.FC00::1/7D.FF02::1/16【答案】B【解析】IPv6地址分类中,FE80::/10为链路本地地址,仅在本地链路生效,用于邻接设备通信;2001:db8::/32为全球单播地址测试段;FC00::/7为唯一本地地址,相当于IPv4的私网地址;FF02::/16为链路本地组播地址。32.软件定义网络(SDN)的核心架构中,负责网络拓扑管理、路由计算、流表下发的层级是()。A.数据平面B.控制平面C.应用平面D.管理平面【答案】B【解析】SDN采用三层架构:数据平面由交换机等转发设备组成,负责按照流表转发数据包;控制平面为SDN控制器,是核心调度层,负责全局拓扑管理、路由计算、流表下发;应用平面为上层业务应用,基于控制器提供的开放接口实现网络功能定制。33.零信任网络架构的核心设计理念是()。A.默认信任内部网络所有用户B.仅对外部网络访问进行身份校验C.永不信任,始终校验D.基于IP地址分配访问权限【答案】C【解析】零信任架构打破了传统网络“默认信任内部用户”的边界防护逻辑,核心理念为“永不信任,始终校验”,无论用户处于内部还是外部网络,都需要完成身份认证和权限校验才能访问资源。34.某企业将内部业务系统部署在云服务商提供的云主机上,云服务商负责服务器硬件、网络、存储的运维,企业需要自行部署操作系统、业务系统并维护数据,这种云服务模型属于()。A.IaaS(基础设施即服务)B.PaaS(平台即服务)C.SaaS(软件即服务)D.DaaS(桌面即服务)【答案】A【解析】IaaS模式下,服务商提供基础设施硬件资源,用户负责操作系统、应用、数据的运维;PaaS模式下,服务商额外负责操作系统、运行环境的运维,用户仅需负责应用和数据;SaaS模式下服务商负责所有运维工作,用户直接使用软件服务。35.某网络管理员需要排查/24网段内哪些IP地址被占用,以下命令中可实现该需求的是()。A.ping55B.tracertC.arp-aD.nslookup【答案】A【解析】ping网段的广播地址55,网段内所有在线的主机都会回复ICMP报文,之后通过arp-a命令即可查看所有在线主机的IP和MAC地址;tracert用于路由追踪,nslookup用于域名解析查询。36.下列网络管理协议中,用于网络设备向管理站主动上报告警信息的是()。A.SNMPGetB.SNMPSetC.SNMPTrapD.ICMP【答案】C【解析】SNMP协议中,Get操作用于管理站查询设备信息,Set操作用于管理站修改设备配置,Trap操作用于设备主动向管理站上报故障、告警等信息;ICMP为网际控制报文协议,用于网络连通性检测。37.某VLAN的ID为100,按照802.1Q协议的规定,该VLAN标签在以太网帧中的取值范围是()。A.0-100B.1-4094C.0-4095D.1-1024【答案】B【解析】802.1Q协议规定VLANID的长度为12位,理论取值范围为0-4095,其中0和4095为保留值,可用的VLANID范围为1-4094。38.企业配置端口镜像功能的主要目的是()。A.提高端口传输速率B.实现链路冗余备份C.对端口流量进行监控和分析D.扩展端口带宽【答案】C【解析】端口镜像功能可将指定端口的流量复制到镜像端口,便于运维人员通过镜像端口对接流量分析设备,实现故障排查、安全审计、流量监控等需求。39.下列域名中,属于二级域名的是()。A.B.C..comD.【答案】B【解析】域名层级从右到左依次递增,.com、.cn为顶级域名;、为二级域名;、为三级域名。40.在Linux系统中,要配置网卡的静态IP地址,需要修改的配置文件是()。A./etc/hostsB./etc/resolv.confC./etc/sysconfig/network-scripts/ifcfg-eth0D./etc/fstab【答案】C【解析】Linux系统中网卡配置文件默认存放在/etc/sysconfig/network-scripts/目录下,文件名通常为ifcfg-网卡名;/etc/hosts为本地域名解析文件,/etc/resolv.conf为DNS配置文件,/etc/fstab为磁盘挂载配置文件。41.某网站使用HTTPS协议提供服务,其默认监听的端口是()。A.80B.443C.8080D.22【答案】B【解析】HTTP协议默认端口为80,HTTPS协议(HTTPoverSSL/TLS)默认端口为443,8080为HTTP常用的替代端口,22为SSH协议默认端口。42.下列RAID级别中,磁盘空间利用率最高的是(),冗余能力最强的是()。(1)A.RAID0B.RAID1C.RAID5D.RAID10(2)A.RAID0B.RAID1C.RAID5D.RAID10【答案】(1)A(2)D【解析】RAID0将数据条带化分布在所有磁盘上,无冗余,空间利用率100%,为所有RAID级别最高;RAID1为镜像冗余,空间利用率50%;RAID5需要1块磁盘的空间存放校验值,空间利用率为(n-1)/n;RAID10为镜像+条带化,兼具高读写性能和冗余能力,最多允许一半数量的磁盘故障,冗余能力最强。43.攻击者通过在网站的输入框中插入恶意JavaScript代码,当其他用户访问该页面时,恶意代码会在用户浏览器中执行,窃取用户Cookie信息,这种攻击属于()。A.SQL注入攻击B.跨站脚本攻击(XSS)C.跨站请求伪造攻击(CSRF)D.口令暴力破解攻击【答案】B【解析】跨站脚本攻击(XSS)是指攻击者在网页中插入恶意脚本代码,当用户访问页面时恶意代码在客户端执行,可实现窃取用户信息、篡改页面内容等目的;SQL注入攻击针对数据库,通过注入SQL语句窃取、篡改数据;CSRF攻击利用用户的登录态伪造请求执行操作。44.某企业的内网地址段为/8,要实现内网用户访问互联网,需要在出口路由器上配置的技术是()。A.VLANB.NATC.OSPFD.VPN【答案】B【解析】NAT(网络地址转换)技术可将私网IP地址转换为公网IP地址,实现私网用户访问互联网的需求;VLAN用于划分虚拟局域网,OSPF为动态路由协议,VPN用于实现跨公网的内网安全访问。45.下列IP地址中,属于私网地址的是()。A.B.C.D.【答案】C【解析】私网地址段包括/8、/12、/16;/10为运营商NAT地址段,/12属于公网地址,为组播地址。46.在Windows系统中,要查看本地的ARP缓存表,应执行的命令是()。A.ipconfig/allB.arp-aC.netstat-anD.tracert【答案】B【解析】arp-a命令用于查看本地ARP缓存表;ipconfig/all用于查看网卡的详细配置信息;netstat-an用于查看本地所有的网络连接和端口监听情况;tracert用于路由追踪。47.下列无线局域网安全认证方式中,安全性最高的是()。A.WEPB.WPA-PSKC.WPA2-PSKD.WPA3-Enterprise【答案】D【解析】WEP为早期无线加密标准,存在严重安全漏洞,已被淘汰;WPA-PSK、WPA2-PSK为预共享密钥加密,安全性逐级提升;WPA3-Enterprise为企业级WPA3加密,采用192位安全套件,支持802.1X身份认证,安全性最高。48.某交换机的Access端口属于VLAN10,当该端口收到不带VLAN标签的帧时,会()。A.丢弃该帧B.为该帧打上VLAN10的标签后转发C.打上PVID为1的标签后转发D.直接转发【答案】B【解析】Access端口仅属于一个VLAN,收到不带标签的帧时,会为帧打上端口所属VLAN的标签;收到带标签的帧时,若标签VLANID与端口所属VLAN一致则接收,否则丢弃。49.下列路由协议中,属于链路状态路由协议的是()。A.RIPB.OSPFC.BGPD.EIGRP【答案】B【解析】RIP为距离矢量路由协议,基于跳数计算路由;OSPF为链路状态路由协议,基于链路带宽、延迟等参数计算最短路径;BGP为边界网关协议,用于自治系统间的路由传递;EIGRP为思科私有协议,属于混合路由协议。50.企业定期对重要数据进行异地备份,该操作属于网络安全防护中的()措施。A.访问控制B.入侵检测C.数据恢复D.漏洞修复【答案】C【解析】异地备份属于数据恢复措施,当本地数据发生损坏、丢失时,可通过异地备份的数据进行恢复,保障业务连续性;访问控制用于限制用户的资源访问权限,入侵检测用于发现网络中的攻击行为,漏洞修复用于修复系统和应用的安全漏洞。51.某文件的权限为-rwxr-xr--,该文件的所有者权限、所属组权限、其他用户权限分别是()。A.读写执行、读执行、读B.读写执行、读写、读C.读执行、读写执行、写D.读写、读执行、执行【答案】A【解析】Linux文件权限共9位,分为三段,每三位对应所有者、所属组、其他用户的权限;r代表读(4)、w代表写(2)、x代表执行(1),rwx对应读写执行,r-x对应读执行,r--对应读。52.下列传输介质中,抗电磁干扰能力最强的是()。A.超六类双绞线B.同轴电缆C.单模光纤D.多模光纤【答案】C【解析】光纤通过光信号传输数据,不受电磁干扰影响,单模光纤比多模光纤传输距离更远、带宽更高,抗干扰能力一致,均远强于双绞线、同轴电缆等电信号传输介质。53.在Windows系统中,要强制刷新本地DNS缓存,应执行的命令是()。A.ipconfig/releaseB.ipconfig/renewC.ipconfig/flushdnsD.ipconfig/displaydns【答案】C【解析】ipconfig/flushdns用于强制刷新本地DNS缓存;ipconfig/release用于释放DHCP分配的IP地址;ipconfig/renew用于重新向DHCP服务器申请IP地址;ipconfig/displaydns用于查看本地DNS缓存内容。54.下列协议中,用于实现网络设备远程安全管理的是()。A.TelnetB.SSHC.FTPD.SNMP【答案】B【解析】SSH为安全外壳协议,对传输内容进行加密,可实现网络设备的远程安全管理;Telnet为明文传输的远程管理协议,安全性低,已不推荐使用;FTP用于文件传输,SNMP用于网络管理。55.某企业的网站日均访问量为10万次,为了提高网站的可用性,将访问请求分发到多台Web服务器上进行处理,这种技术是()。A.负载均衡B.端口聚合C.链路冗余D.内容分发网络(CDN)【答案】A【解析】负载均衡技术可将用户的访问请求按照指定的策略分发到后端多台服务器上处理,提高系统的并发处理能力和可用性;端口聚合用于扩展链路带宽、实现链路冗余;CDN用于将静态内容缓存到边缘节点,降低源站压力。56.下列IPv6地址的表示方法中,正确的是()。A.2001:db8::1::1B.2001:db8:0:0:0:0:0:1C.2001:db8::g1D.2001:db8::1/24【答案】B【解析】IPv6地址由8组16进制数组成,每组4位,可使用::代替连续的0,但::在一个地址中只能出现一次,A选项错误;IPv6地址仅允许0-9、a-f、A-F的字符,C选项出现g错误;IPv6的单播地址前缀通常为/32、/48、/64,/24不是标准的IPv6前缀长度,D选项错误。57.下列信息化建设相关的政策中,用于指导我国网络安全等级保护工作的是()。A.《网络安全法》B.《数据安全法》C.《网络安全等级保护条例》D.《个人信息保护法》【答案】C【解析】《网络安全等级保护条例》是我国网络安全等级保护工作的核心指导法规,将网络安全分为五个等级,要求不同等级的网络落实对应的安全防护措施;《网络安全法》是网络安全领域的基础法律,《数据安全法》针对数据安全防护,《个人信息保护法》针对个人信息权益保护。58.某网络管理员要禁止/24网段的用户访问互联网,在出口防火墙上配置ACL规则时,动作应设置为()。A.允许B.拒绝C.镜像D.NAT【答案】B【解析】ACL(访问控制列表)的动作分为允许和拒绝,要禁止指定网段的访问,需配置动作为拒绝的规则匹配该网段流量。59.下列应用层协议中,默认使用UDP协议传输的是()。A.DNSB.HTTPC.SMTPD.FTP【答案】A【解析】DNS协议默认使用UDP53端口进行域名解析,仅当响应报文长度超过512字节时使用TCP传输;HTTP、SMTP、FTP均默认使用TCP协议传输。60.在综合布线系统中,信息插座到桌面终端的双绞线长度最大不能超过()米。A.3B.5C.10D.100【答案】B【解析】综合布线标准规定,工作区子系统中信息插座到终端设备的跳线长度最大不能超过5米;水平子系统中楼层配线间到信息插座的双绞线长度最大不能超过90米,加上两端跳线总长度不超过100米。61.某DHCP服务器的地址池范围为00-00,要给某服务器固定分配0的IP地址,需要配置()。A.地址池扩展B.DHCP中继C.静态地址绑定D.DHCP排除范围【答案】C【解析】静态地址绑定可将指定MAC地址的设备与固定IP地址绑定,设备每次发起DHCP请求时都会获取到绑定的IP地址;DHCP中继用于跨网段的DHCP地址分配,排除范围用于将地址池内的部分IP地址排除不参与分配。62.下列网络攻击中,属于社会工程学攻击的是()。A.发送钓鱼邮件诱骗用户输入账号密码B.发送SYN泛洪报文攻击服务器C.利用SQL注入漏洞窃取数据库数据D.暴力破解用户的SSH登录口令【答案】A【解析】社会工程学攻击利用人的心理弱点,通过诱骗、欺诈等方式获取敏感信息,钓鱼邮件是典型的社会工程学攻击手段;其余选项均为技术层面的攻击。63.下列设备中,能够隔离广播风暴的是()。A.集线器B.二层交换机C.路由器D.中继器【答案】C【解析】路由器工作在网络层,可隔离广播域,避免广播风暴在不同网段之间扩散;集线器、中继器工作在物理层,二层交换机工作在数据链路层,所有接口属于同一个广播域,无法隔离广播风暴。64.某网站的首页文件默认存放在Web服务器的根目录下,IIS服务器默认的网站根目录是()。A.C:\inetpub\wwwrootB.C:\Windows\System32C.C:\ProgramFiles\IISD.C:\Webroot【答案】A【解析】IIS服务器安装完成后,默认的网站根目录为C:\inetpub\wwwroot,可根据需求修改根目录路径。65.下列关于光纤的描述中,错误的是()。A.单模光纤的纤芯直径比多模光纤小B.多模光纤适合长距离传输C.单模光纤使用激光作为光源D.多模光纤的传输速率比单模光纤低【答案】B【解析】多模光纤的纤芯直径大,光信号在纤芯内多路径传输,色散大,传输距离通常不超过2公里,适合短距离传输;单模光纤纤芯直径小,使用激光作为光源,色散小,传输距离可达几十公里,适合长距离传输,传输速率也更高。66.某Linux系统管理员要修改文件test.txt的权限,使所有者拥有读写执行权限,所属组和其他用户仅有读权限,应执行的命令是()。A.chmod755test.txtB.chmod744test.txtC.chown755test.txtD.chmod644test.txt【答案】B【解析】chmod用于修改文件权限,权限数字计算方式为:所有者权限(r=4,w=2,x=1)+所属组权限+其他用户权限,题干要求的权限对应数字为7(4+2+1)、4(4)、4(4),即744;chown用于修改文件的所有者和所属组。67.下列网络测试命令中,可测试网络端到端连

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论