2026年计算机等级考试-四级网络工程师考试题库_第1页
2026年计算机等级考试-四级网络工程师考试题库_第2页
2026年计算机等级考试-四级网络工程师考试题库_第3页
2026年计算机等级考试-四级网络工程师考试题库_第4页
2026年计算机等级考试-四级网络工程师考试题库_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机等级考试-四级网络工程师考试题库一、单项选择题(每题1分,共40分)1.在OSI参考模型中,实现数据压缩、加密功能的层次是()。A.传输层B.会话层C.表示层D.应用层答案C解析表示层负责数据格式转换、数据压缩与加密等语法语义的表示问题。2.下列关于TCP/IP参考模型与OSI参考模型对应关系的描述中,正确的是()。A.TCP/IP的网络接口层对应OSI的物理层和数据链路层B.TCP/IP的网际层对应OSI的传输层C.TCP/IP的传输层对应OSI的会话层D.TCP/IP的应用层对应OSI的网络层答案A解析TCP/IP参考模型分为网络接口层、网际层、传输层和应用层,其中网络接口层对应OSI的物理层和数据链路层,网际层对应OSI的网络层,应用层对应OSI的会话层、表示层和应用层。3.在TCP/IP协议栈中,传输层协议UDP提供的是()。A.面向连接的可靠服务B.无连接的不可靠服务C.面向连接的不可靠服务D.无连接的可靠服务答案B解析UDP(用户数据报协议)是无连接的传输层协议,不保证可靠交付,但开销小、传输效率高。4.一台主机的IPv4地址为00,子网掩码为92,则该主机所在子网的网络地址是()。A.28B.92C.4D.答案B解析子网掩码92对应的CIDR前缀为/26,块大小为64。200÷64=3.125,向下取整为3,子网起始地址为3×64=192,因此网络地址为92。5.一个B类地址的子网掩码为,则该子网可容纳的最大主机数为()。A.254B.255C.256D.1022答案A解析子网掩码为时主机位为8位,可容纳主机数286.下列关于IPv6地址的叙述中,正确的是()。A.IPv6地址长度为64位B.IPv6地址长度为128位C.IPv6地址长度为32位D.IPv6地址长度与IPv4相同答案B解析IPv6地址长度为128位,采用冒号十六进制表示法,解决了IPv4地址枯竭问题。7.在IPv6地址2001:0DB8:0000:0000:0000:0000:1428:57AB中,使用零压缩法后的表示是()。A.2001:DB8:::1428:57ABB.2001:DB8::1428:57ABC.2001:0DB8:0:0:0:0:1428:57ABD.2001:DB8:0:0:0:1428:57AB答案B解析IPv6零压缩法将连续的0字段用“::”表示,且一个地址中只能使用一次。原始地址中连续4个全0字段可压缩为“::”,各字段前导零可省略,故结果为2001:DB8::1428:57AB。8.以太网MAC帧中,前导码的作用是()。A.标识帧的结束B.实现收发双方的时钟同步C.携带上层协议类型D.进行差错检测答案B解析前导码包含7字节的10101010比特序列,用于接收方同步时钟;帧起始定界符(SFD)标识帧的开始。9.以太网采用CSMA/CD介质访问控制方法,当站点检测到冲突后,其退避算法是()。A.二进制指数退避算法B.线性退避算法C.固定退避算法D.随机轮询算法答案A解析CSMA/CD采用截断二进制指数退避算法,重传次数越多,退避等待的时隙数范围越大。10.在VLAN划分方法中,基于()划分VLAN的优点是用户在物理位置移动后无需重新配置。A.端口B.MAC地址C.协议类型D.子网答案B解析基于MAC地址划分的VLAN中,用户的物理位置变化不影响其VLAN归属,适用于移动办公场景。11.交换机配置VLAN时,将端口设置为Trunk模式的主要目的是()。A.隔离广播域B.允许多个VLAN的数据帧通过同一链路传输C.提高端口的数据转发速率D.实现端口安全答案B解析Trunk链路使用802.1Q帧标记,使一条物理链路可以承载多个VLAN的数据,用于交换机之间的级联。12.生成树协议(STP)中,根桥选举的依据是()。A.交换机端口数量B.交换机MAC地址与优先级C.交换机转发速率D.交换机内存大小答案B解析STP通过比较交换机的网桥优先级和MAC地址选举根桥,优先级数值越小越优先,相同时比较MAC地址。13.在交换机上使用命令switchportport-securitymaximum5的作用是()。A.限制该端口允许学习5个MAC地址B.设置端口转发速率为5MbpsC.允许5个VLAN通过该端口D.设置端口安全违例方式为5种答案A解析端口安全(PortSecurity)中maximum参数用于限制端口可学习的MAC地址最大数量,防止MAC地址泛洪攻击。14.在路由器中,静态路由的特点不包括()。A.不占用网络带宽B.适合小型或拓扑稳定的网络C.能够自动适应网络拓扑变化D.由管理员手工配置答案C解析静态路由由管理员手工配置,不能自动适应网络拓扑变化,网络结构改变时需人工更新。15.在路由器的路由表中,路由优先级数值越小,表示该路由()。A.可信度越低B.可信度越高C.度量值越大D.跳数越多答案B解析路由优先级(Preference)用于比较不同协议来源路由的可信程度,数值越小优先级越高。华为设备中直连路由优先级为0,静态路由为60,OSPF为10。16.RIP路由协议默认的管理距离为()。A.90B.100C.110D.120答案D解析Cisco设备中RIP的管理距离为120,OSPF为110,IS-IS为115,静态路由为1(或5)。RIP以跳数作为度量值,最大跳数为15。17.OSPF协议在进行路由计算时,其度量值是()。A.跳数B.带宽C.费用(Cost)D.延迟答案C解析OSPF使用Cost(费用)作为度量值,Cisco中默认Cost=10818.在OSPF协议中,DR(指定路由器)和BDR选举发生在()。A.建立邻接关系之前B.洪泛链路状态通告之后C.所有路由器之间均需建立邻接关系D.广播型多路访问网络中答案D解析在广播型多路访问网络(如以太网)中,OSPF通过选举DR和BDR减少邻接关系数量,非DR/BDR路由器只与DR和BDR建立完全邻接关系。19.BGP协议运行在()之上。A.TCP端口179B.UDP端口179C.TCP端口520D.UDP端口520答案A解析BGP使用TCP端口179建立可靠连接,RIP使用UDP端口520,OSPF直接运行在IP协议之上(协议号89)。20.访问控制列表ACL配置中,access-list10permit55表示()。A.允许/8网段通过B.允许/24网段通过C.拒绝/24网段通过D.允许所有地址通过答案B解析通配符掩码55中,0表示必须精确匹配,255表示任意匹配,因此匹配的是/24网段。该语句为允许(permit)动作。21.在路由器上配置NAT时,ipnatinsidesourcestatic00实现的是()。A.动态NATB.端口复用PATC.静态NATD.NAT池答案C解析该命令将内网私有地址0与公网地址0建立固定的一对一映射,属于静态NAT。22.在无线局域网标准中,工作在5GHz频段且理论最高速率为54Mbps的标准是()。A.IEEE802.11aB.IEEE802.11bC.IEEE802.11gD.IEEE802.11n答案A解析802.11a工作在5GHz频段,最高速率54Mbps;802.11b工作在2.4GHz,最高11Mbps;802.11g工作在2.4GHz,最高54Mbps;802.11n可工作在2.4GHz或5GHz,最高600Mbps。23.无线局域网中,WPA2-PSK使用的加密协议是()。A.WEPB.TKIPC.AES-CCMPD.DES答案C解析WPA2强制使用AES-CCMP加密算法,安全性显著高于采用TKIP的WPA和采用RC4的WEP。24.在WindowsServer中,DHCP服务器分配IP地址时,客户端使用()报文发现服务器。A.DHCPOFFERB.DHCPREQUESTC.DHCPDISCOVERD.DHCPACK答案C解析DHCP工作过程依次为:DHCPDISCOVER(发现)、DHCPOFFER(提供)、DHCPREQUEST(请求)、DHCPACK(确认)。25.DHCP客户端获得IP地址后,在租约达到()时会开始尝试续约。A.25%B.50%C.75%D.87.5%答案B解析DHCP客户端在租约时间过去50%时以单播方式向服务器请求续约;若失败,在87.5%时以广播方式重新发现服务器。26.DNS服务器中,用于将域名解析为IP地址的查询类型是()。A.PTRB.MXC.AD.CNAME答案C解析A记录将主机名解析为IPv4地址;PTR为反向解析(IP到域名);MX为邮件交换记录;CNAME为别名记录。27.在Linux系统中,用于查看本机路由表的命令是()。A.netstat-rB.ifconfig-aC.ping-tD.traceroute答案A解析netstat-r或route-n可查看路由表;ifconfig用于查看接口配置;traceroute用于跟踪路由路径。28.下列关于防火墙的描述中,不正确的是()。A.防火墙可以防止内部信息外泄B.防火墙可以完全阻止所有网络攻击C.防火墙可分为包过滤型和代理型D.防火墙可以部署在企业网与Internet之间答案B解析防火墙是网络安全的基础设施,但无法防范内部攻击、病毒传播、绕过防火墙的非法连接等,不能提供绝对安全。29.在状态检测防火墙中,后续数据包只有匹配()才允许通过。A.静态ACL规则B.会话表项C.MAC地址表D.ARP缓存表答案B解析状态检测防火墙记录连接状态(会话表),后续报文只需匹配会话表项即可快速放行,提高了转发效率与安全性。30.IPSecVPN中,用于数据加密的协议是()。A.AHB.ESPC.IKED.L2TP答案B解析ESP(封装安全载荷)提供数据加密、完整性校验和源认证;AH(认证头)只提供完整性校验和源认证,不加密;IKE用于密钥协商。31.在IPSec的传输模式下,ESP协议保护的内容是()。A.整个IP数据包B.仅IP数据包的载荷C.仅IP头部D.仅TCP头部答案B解析传输模式只对IP数据包的载荷(上层协议数据)进行封装保护,隧道模式则保护整个IP数据包。32.入侵检测系统(IDS)与入侵防御系统(IPS)的主要区别在于()。A.IDS能主动阻断攻击,IPS只能告警B.IPS能主动阻断攻击,IDS以监测告警为主C.两者功能完全相同D.IDS部署在线路中,IPS旁路部署答案B解析IDS旁路部署,对流量进行监测分析并告警,不改变数据通路;IPS串联部署,能够实时阻断检测到的攻击流量。33.SNMP协议中,管理站向代理发送请求报文使用()端口。A.UDP161B.UDP162C.TCP161D.TCP162答案A解析SNMP管理站使用UDP161端口向代理发送请求,代理使用UDP162端口向管理站发送Trap报文。34.SNMPv3新增的安全机制不包括()。A.数据完整性验证B.身份认证C.数据加密D.访问控制列表答案D解析SNMPv3引入了基于用户的安全模型(USM),提供身份认证、数据加密和数据完整性验证,其中访问控制由视图控制实现。35.在网络故障排查中,命令ping用于测试()。A.本机网卡与TCP/IP协议栈是否正常B.本机到网关的连通性C.本机到Internet的连通性D.DNS解析是否正常答案A解析回环地址用于测试本机TCP/IP协议栈是否正常,不经过网卡物理发送。若ping不通则说明协议栈有问题。36.使用tracert命令时,数据包中的TTL值逐跳()。A.增加1B.减少1C.保持不变D.归零答案B解析tracert通过发送TTL从1开始递增的ICMP报文,每经过一个路由器TTL减1,TTL为0时路由器返回超时消息,从而记录路径上每一跳。37.在园区网络设计中,核心层的主要功能是()。A.接入用户终端B.实现高速数据交换与路由C.进行数据加密D.提供DHCP服务答案B解析三层网络架构中,核心层负责高速转发和路由汇聚;汇聚层进行策略控制与路由汇总;接入层提供终端接入。38.下列关于网络布线系统中水平子系统的描述,正确的是()。A.水平子系统连接各楼层配线间与终端信息插座B.水平子系统连接各建筑物之间的主干光缆C.水平子系统连接设备间与配线间D.水平子系统只包含干线电缆答案A解析综合布线系统六个子系统中,水平子系统指从楼层配线间到工作区信息插座之间的线缆,通常使用双绞线。39.在WindowsServer中,配置远程访问VPN服务时,常用的隧道协议不包括()。A.PPTPB.L2TP/IPSecC.SSTPD.FTP答案D解析WindowsServer远程访问支持PPTP、L2TP/IPSec、SSTP和IKEv2等VPN隧道协议,FTP是文件传输协议,不属于VPN隧道协议。40.在Linux系统中,使用iptables配置防火墙规则时,默认的表是()。A.mangle表B.nat表C.filter表D.raw表答案C解析iptables有filter、nat、mangle、raw四张表,默认使用filter表,用于数据包的过滤。二、多项选择题(每题2分,共60分)1.下列关于TCP与UDP的描述中,正确的有()。A.TCP是面向连接的可靠传输协议B.UDP是无连接的不可靠传输协议C.TCP报文头部比UDP报文头部更长D.UDP支持广播和组播E.TCP支持广播答案ABCD解析TCP面向连接、提供可靠服务,头部最小20字节;UDP无连接、不可靠,头部8字节,支持广播和组播。TCP是点对点通信,不支持广播。2.关于IPv4地址/25,下列说法正确的有()。A.该地址属于B类私有地址B.该地址所在子网的主机位为7位C.该地址所在子网的广播地址是27D.该地址所在子网的可用主机数为126E.该地址是公网地址答案ABCD解析/12是B类私有地址段。/25表示主机位7位,子网大小为128,该地址属于/25子网,广播地址为27,可用主机数273.下列协议中,属于应用层协议的有()。A.HTTPB.FTPC.DNSD.SMTPE.TCP答案ABCD解析HTTP、FTP、DNS、SMTP均为应用层协议,TCP属于传输层协议。4.在以太网交换机中,VLAN的帧标记方式有()。A.IEEE802.1QB.CiscoISLC.IEEE802.3D.IEEE802.11E.PPP答案AB解析802.1Q是IEEE标准化的VLAN帧标记协议,ISL是Cisco私有协议,两者用于在Trunk链路上标识VLAN信息。5.下列关于STP(生成树协议)的描述中,正确的有()。A.STP可以消除网络中的二层环路B.STP通过阻塞冗余端口来防止广播风暴C.STP根桥选举依据是优先级和MAC地址D.RSTP比STP收敛速度更快E.STP可以增加网络带宽答案ABCD解析STP通过逻辑阻塞冗余端口消除环路,防止广播风暴;RSTP(快速生成树)通过改进的握手机制加快收敛速度;STP不能增加带宽,端口聚合才能增加带宽。6.在路由器上配置OSPF时,需要指定的参数有()。A.进程号B.网段地址C.通配符掩码D.区域号E.路由协议管理距离答案ABCD解析配置OSPF需指定进程号、宣告的网络地址及通配符掩码、所属区域号。管理距离是设备默认的协议优先级,不需手工配置。7.关于RIP路由协议的描述,正确的有()。A.RIP基于距离向量算法B.RIP以跳数作为度量值C.RIP最大跳数为15D.RIP使用UDP端口520传输路由信息E.RIP支持CIDR和VLSM答案ABCD解析RIP是距离向量协议,以跳数为度量,最大有效跳数为15,通过UDP520端口交换路由信息。RIPv1不支持CIDR/VLSM,RIPv2才支持。8.在BGP路由协议中,BGP路由的属性包括()。A.ORIGINB.AS_PATHC.NEXT_HOPD.MEDE.COST答案ABCD解析BGP常用路径属性包括ORIGIN、ASPATH、NEXTHOP、LOCAL_PREF、MED等,COST是OSPF的度量概念,不属于BGP属性。9.下列哪些地址可以作为私有IP地址使用?()A.B.C.D.E.答案ABCD解析私有地址块包括/8、/12、/16。/16是链路本地地址(APIPA),也不在公网路由。是公网地址。10.在配置访问控制列表(ACL)时,下列描述正确的有()。A.标准ACL基于源IP地址进行过滤B.扩展ACL可以基于源/目的IP地址、协议和端口进行过滤C.ACL列表最后隐含拒绝所有未匹配的流量D.通配符掩码中0表示需要精确匹配E.通配符掩码中1表示需要精确匹配答案ABCD解析标准ACL仅匹配源地址;扩展ACL匹配五元组信息;ACL末尾隐含denyany;通配符掩码中0为精确匹配,1为任意匹配,因此E错误。11.在配置NAT时,以下哪些属于NAT的常用类型?()A.静态NATB.动态NATC.PAT(端口地址转换)D.双向NATE.反向代理答案ABCD解析NAT类型包括静态NAT、动态NAT、PAT(NAPT)和双向NAT。反向代理属于代理服务器技术,不属于NAT。12.在无线局域网中,常见的接入认证方式包括()。A.开放式认证B.WPA2-PSK认证C.802.1X认证D.MAC地址过滤E.RADIUS服务器认证答案ABCDE解析无线局域网接入认证方式包括开放式、WPA/WPA2-PSK、802.1X(配合RADIUS服务器)、以及MAC地址过滤等。13.在WindowsServer中部署DHCP服务时,可以配置的选项包括()。A.网关地址B.DNS服务器地址C.租约期限D.排除地址范围E.域名后缀答案ABCDE解析DHCP服务器可以配置作用域、排除范围、租约期限以及网关、DNS、域名等选项,这些都是DHCP服务的基本配置内容。14.关于DNS系统的描述,正确的有()。A.DNS采用层次化的分布式数据库结构B.顶级域名包括国家顶级域名和通用顶级域名C.DNS查询方式分为递归查询和迭代查询D.根域名服务器在全球只有一台E.DNS使用TCP和UDP端口53答案ABCE解析根域名服务器在全球有多个镜像节点,并非只有一台。DNS在区域传送时使用TCP53,常规查询使用UDP53。15.下列哪些命令可用于Linux系统中的网络配置与排查?()A.ifconfigB.ipaddrC.pingD.tracerouteE.route答案ABCDE解析以上命令均可用于Linux网络接口配置、连通性测试、路由追踪和路由表查看。16.在WindowsServer中配置DNS服务器时,可以创建的记录类型有()。A.主机记录(A)B.别名记录(CNAME)C.邮件交换记录(MX)D.服务定位记录(SRV)E.指针记录(PTR)答案ABCDE解析WindowsDNS管理器支持创建A、AAAA、CNAME、MX、SRV、PTR、TXT、NS等多种资源记录。17.下列关于防火墙的分类中,正确的有()。A.包过滤防火墙工作在网络层B.应用代理防火墙工作在应用层C.状态检测防火墙能记录连接状态D.个人防火墙属于软件防火墙E.硬件防火墙一定比软件防火墙安全答案ABCD解析包过滤防火墙基于ACL在网络层过滤;应用代理防火墙代理应用层流量;状态检测防火墙维护会话状态;个人防火墙是软件形态。防火墙安全性取决于配置策略而非硬件或软件形态。18.下列关于IPSecVPN的描述中,正确的有()。A.IPSec包含AH和ESP两个安全协议B.IKE协议用于密钥协商C.IPSec支持传输模式和隧道模式D.隧道模式保护整个IP数据包E.传输模式保护整个IP数据包答案ABCD解析IPSec包括AH、ESP和IKE。AH不加密只认证,ESP加密并认证。传输模式只保护上层载荷,隧道模式保护整个IP数据包,因此E错误。19.在入侵检测系统(IDS)中,常见的检测方法有()。A.基于特征的检测B.基于异常的检测C.基于协议分析的检测D.基于行为分析的检测E.基于物理隔离的检测答案ABCD解析IDS常用检测方法包括特征匹配、异常检测、协议分析和行为分析。物理隔离不是IDS的检测方法。20.下列哪些协议可用于VPN实现?()A.PPTPB.L2TPC.IPSecD.SSL/TLSE.GRE答案ABCDE解析PPTP、L2TP、IPSec、SSLVPN和GRE隧道均可在不同场景下用于构建VPN。21.在园区网络设计中,三层网络架构包含的层次有()。A.核心层B.汇聚层C.接入层D.传输层E.应用层答案ABC解析园区网经典三层架构为核心层、汇聚层和接入层,分别承担高速转发、策略汇聚和终端接入功能。22.下列关于SNMP协议的描述中,正确的有()。A.SNMP采用管理站/代理模型B.MIB是被管对象的结构化集合C.SNMPv1和SNMPv2c使用团体名认证D.Trap报文由代理主动发送给管理站E.SNMP使用TCP作为传输协议答案ABCD解析SNMP基于UDP传输(管理站161端口,Trap162端口),管理站/代理模型,MIB定义被管对象,Trap是代理主动上报的消息。23.在路由器配置中,动态路由协议包括()。A.RIPB.OSPFC.IS-ISD.BGPE.NAT答案ABCD解析RIP、OSPF、IS-IS、BGP均为动态路由协议,NAT是网络地址转换技术,不属于路由协议。24.下列关于IPv6过渡技术的描述中,正确的有()。A.双协议栈是IPv6过渡的基础技术B.隧道技术可以将IPv6数据包封装在IPv4数据包中传输C.NAT-PT可以实现IPv6与IPv4地址转换D.ISATAP是一种自动隧道技术E.6to4是一种手工配置的隧道技术答案ABCD解析6to4属于自动隧道技术而非手工配置。双栈、隧道和NAT-PT是三大过渡技术,ISATAP与6to4都是自动隧道

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论