版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年计算机软件水平考试-中级网络工程师历年参考题库含答案解析一、选择题从给出的选项中选择正确答案(共100题)1、下列软件中,属于系统软件的是:A.WordB.ExcelC.WindowsD.Photoshop2、互联网协议的英文缩写是:A.HTTPB.FTPC.TCP/IPD.SMTP3、计算机中1GB等于:A.1000MBB.1024KBC.1024MBD.1000KB4、网页文件的默认扩展名通常是:A..docB..txtC..htmlD..exe5、以下关于OSI七层参考模型的描述,正确的是哪一项?A.物理层负责建立和维护端到端的可靠连接B.数据链路层主要解决数据的压缩和加密问题C.网络层负责寻址和路由选择D.应用层为用户提供文件传输的原始比特流服务6、在TCP/IP协议栈中,ICMP协议工作在哪一层?A.网络接口层B.网络层C.传输层D.应用层7、某公司申请到一个C类IP地址块/24,需要划分6个子网,最少需要从主机位借用几位?A.2位B.3位C.4位D.5位8、VLAN的主要作用不包括以下哪一项?A.隔离广播域B.提高网络安全性C.增加网络带宽D.简化网络管理9、RIP协议属于哪种类型的路由协议?A.链路状态路由协议B.距离矢量路由协议C.路径矢量路由协议D.混合路由协议10、以下关于IPv6地址fe80::1的描述,正确的是哪一项?A.这是一个全局单播地址B.这是一个链路本地地址C.这是一个组播地址D.这是一个环回地址11、TCP三次握手的目的是什么?A.建立数据传输的加密通道B.同步双方的初始序列号并确认连接参数C.协商数据分片的大小D.检测网络中的路由环路12、交换机的MAC地址表是如何建立的?A.由网络管理员手动配置B.交换机通过学习数据帧中的源MAC地址动态学习C.由DHCP服务器自动分配D.通过ARP协议实时更新13、在OSPF协议中,DR(指定路由器)选举发生在哪个区域类型?A.点对点网络B.广播多路访问网络C.NBMA网络D.仅虚链路14、以下哪个端口号对应SSH服务?A.21B.23C.22D.8015、防火墙的NAT功能中,PAT技术的含义是什么?A.网络地址转换B.端口地址转换C.私有地址转换D.协议地址转换16、WPA2安全协议采用的加密算法是?A.DESB.RC4C.AES-CCMPD.MD517、以下关于BGP协议的描述,错误的是哪一项?A.BGP是外部网关协议B.BGP使用TCP作为传输层协议C.BGP-4支持CIDR和无类路由D.BGP使用OSPF的Dijkstra算法计算最短路径18、在TCP协议中,以下哪个标志位用于关闭连接?A.SYNB.ACKC.FIND.PSH19、交换机工作在OSI模型的哪一层?A.物理层B.数据链路层C.网络层D.传输层20、关于子网掩码24的说法,正确的是?A.可划分出4个子网,每个子网30个可用主机B.可划分出6个子网,每个子网30个可用主机C.可划分出8个子网,每个子网30个可用主机D.可划分出32个子网,每个子网8个可用主机21、以下哪种传输介质抗电磁干扰能力最强?A.双绞线B.同轴电缆C.光纤D.电话线22、以下关于DNS正向解析的描述,正确的是?A.将IP地址解析为域名B.将域名解析为IP地址C.将主机名解析为MAC地址D.将MAC地址解析为IP地址23、在Linux系统中,用于测试网络连通性的常用命令是?A.netstatB.pingC.ipconfigD.nslookup24、以下哪种存储区域网络拓扑结构允许设备直接通过交换机相互通信?A.总线型拓扑B.环型拓扑C.交换式拓扑D.星型拓扑25、某企业网络采用/16地址段,现需将网络划分为至少20个子网,每个子网最多容纳1500台主机,应采用哪种子网掩码?A.B.C.D.26、OSPF协议中,DR选举优先级最高的路由器会成为指定路由器。某交换机接口默认优先级为1,管理员将该接口优先级修改为255后重启OSPF进程,此时该交换机接口的DR选举行为是?A.若该网段存在其他优先级255的路由器,则重新选举B.成为DR后永久保持,即使优先级被降低C.下一轮选举中一定成为DRD.优先级设为255无效,仍按默认值参与选举27、某网络管理员使用Wireshark捕获到TCP三次握手完成后,客户端发送的第一个HTTP请求报文,该报文的初始窗口大小为14600字节,MSS为1460字节,时间戳选项启用,则该报文首部至少包含多少字节的固定头部和选项字段?A.32字节B.40字节C.48字节D.52字节28、以太网交换机工作于数据链路层,当交换机收到未知单播帧时采取的处理方式是?A.丢弃该帧B.泛洪到除接收端口外的所有端口C.仅转发到目标MAC地址所在的端口D.记录该帧后等待目标响应29、某公司部署了VPN网关,采用IKEv2协议进行密钥交换。IKEv2相比于IKEv1的主要改进不包括以下哪项?A.支持MOBIKE扩展实现移动性支持B.通过合并消息减少交互轮次C.支持NAT穿越功能D.完全摒弃了Diffie-Hellman密钥交换算法30、VLAN划分后,交换机端口类型中能够同时承载多个VLAN流量且能携带VLAN标签的是?A.Access端口B.Trunk端口C.Hybrid端口D.Native端口31、IPv6地址2001:db8::1/64中,前缀长度为64位表示该地址的网络部分占用多少个十六进制组?A.2组B.4组C.6组D.8组32、某路由器通过RIP协议学习到多条到达同一目的网络的路由,这些路由的管理距离均为120,度量值分别为1、3、5、2,路由器将选择哪条路由放入路由表?A.度量值为1的路由B.度量值为3的路由C.度量值为5的路由D.度量值为2的路由33、F5-bigip负载均衡设备部署反向代理模式时,VIP地址配置在哪个网络层级?A.仅配置在服务器端网络B.仅配置在客户端端网络C.配置在客户端与服务器之间的DMZ区域D.VIP地址不存在于实际物理网络中34、SNMPv3相比v2c的主要增强功能是?A.支持更多的MIB对象B.提供更强的安全性和加密机制C.增加了广播通知功能D.简化了社区名的配置方式35、某企业专线接入采用POS接口,传输速率为155.52Mbps,帧结构中包含STM-1帧。POS帧头中用于标识负载类型和承载协议的字段是?A.HEC字段B.PayloadFieldC.PPPHeaderD.PointersField36、某网络中有10台主机连接在同一交换机上,该交换机的背板带宽为24Gbps,包转发率为18Mpps。当全网所有主机同时以满速全双工方式通信时,交换机能否无阻塞转发?A.能,因为背板带宽充足B.不能,因为包转发率不足C.需要看端口数量和速率组合D.不能,因为10台主机会产生广播风暴37、IPSec协议中AH协议提供的安全服务不包括以下哪项?A.数据源认证B.数据完整性校验C.数据机密性加密D.抗重放攻击保护38、某网络管理员配置了ACL规则:rulepermittcpsource55destination55destination-porteq80,该规则允许的是?A.来自/24网段的所有TCP流量到达/8网段的80端口B.来自/24网段的TCP流量到达/8网段的全部端口C.来自整个网段的TCP流量到达/8网段的80端口D.来自/24网段的TCP流量仅到达的80端口39、某无线AP支持802.11ac标准,工作在5GHz频段,信道带宽40MHz,使用128个子载波,调制方式为256-QAM,编码率为5/6,该信道的理论最大数据速率为?A.433MbpsB.600MbpsC.866MbpsD.1300Mbps40、在OSI七层模型中,负责建立、管理和终止会话的层级是?A.传输层B.会话层C.表示层D.应用层41、某交换机运行MSTP协议,定义了MSTInstance0和MSTInstance1。Instance0的根桥优先级设置为0,Instance1的根桥优先级设置为4096。若某交换机的Instance0和Instance1均配置为从桥,则该交换机在两个实例中的角色分别是?A.两个实例均为根桥B.两个实例均为从桥C.Instance0为根桥,Instance1为从桥D.Instance0为从桥,Instance1为根桥42、网络地址转换NAT中,静态NAT与动态NAT的主要区别是?A.静态NAT一对一永久映射,动态NAT从地址池中临时分配B.静态NAT只支持端口转换,动态NAT不支持C.静态NAT不需要公网地址,动态NAT需要D.静态NAT只能用于内网到外网的转换43、某路由器接口配置了QoS策略,采用PQ+CQ混合队列机制。PQ队列优先级高于CQ队列。当PQ队列持续有报文发送时,CQ队列会发生什么现象?A.CQ队列正常轮询发送B.CQ队列被饿死无法发送C.CQ队列获得更高带宽分配D.PQ队列自动降级为CQ队列44、DNS正向解析和反向解析的主要区别在于?A.正向解析将域名转为IP地址,反向解析将IP地址转为域名B.正向解析使用AXFR记录,反向解析使用IXFR记录C.正向解析查询TCP端口53,反向解析查询UDP端口53D.正向解析只在内部网络使用,反向解析只在外部网络使用45、特种设备安全技术规范TSG21-2016《固定式压力容器安全技术监察规程》中规定,压力容器定期检验包括?A.仅外部检查B.仅内部检查C.仅壁厚测定D.外部检查、内部检查和耐压试验46、在信息系统工程监理中,以下哪项属于监理工作总结的内容?A.仅列出监理人员名单B.工程项目概况、监理工作成效、经验教训等C.仅记录工程费用D.仅记录质量问题47、在OSI七层参考模型中,路由器工作在哪一层?A.数据链路层B.网络层C.传输层D.会话层48、以下哪个IP地址属于私有地址?A.00B.C.33D.7849、VLAN的主要作用是什么?A.提高网络速度B.隔离广播域C.增加IP地址数量D.防止病毒传播50、子网掩码对应的CIDR表示法是?A./8B./16C./24D./3251、TCP和UDP的主要区别是什么?A.TCP是面向连接的,UDP是无连接的B.TCP比UDP速度慢C.UDP可靠性更高D.TCP不能传输大数据52、下列哪种拓扑结构需要中央节点?A.总线型B.星型C.环型D.网状型53、DNS系统的主要功能是什么?A.分配IP地址B.将域名解析为IP地址C.加密数据传输D.防止网络攻击54、OSPF协议属于哪类路由协议?A.距离矢量B.链路状态C.静态路由D.默认路由55、以下哪个协议用于文件传输?A.FTPB.SMTPC.SNMPD.HTTP56、IPv6地址的长度是多少位?A.32位B.64位C.128位D.256位57、交换机在工作时根据什么地址转发数据帧?A.IP地址B.MAC地址C.端口号D.域名58、TCP三次握手的目的是什么?A.建立连接B.断开连接C.加密数据D.压缩数据59、以下哪种设备可以连接不同网络?A.网桥B.路由器C.中继器D.集线器60、ICMP协议的主要用途是什么?A.传输文件B.网络诊断C.网页浏览D.发送电子邮件61、10Base-T标准中的"T"代表什么介质?A.粗同轴电缆B.细同轴电缆C.双绞线D.光纤62、ARP协议的功能是什么?A.将IP地址解析为MAC地址B.将MAC地址解析为IP地址C.分配IP地址D.加密网络通信63、以下哪个端口号通常用于HTTPS?A.80B.21C.443D.2564、NAT的主要作用是什么?A.加速网络传输B.将私有地址转换为公网地址C.防止病毒传播D.加密数据65、VLAN间通信需要通过什么设备?A.交换机B.路由器C.集线器D.网卡66、以下哪种加密方式属于对称加密?A.RSAB.DESC.DSAD.ECC67、某企业网络采用OSPF协议进行动态路由,在查看路由器LSDB时发现RouterLSA中某路由器的Flags字段显示为B。根据OSPF协议规定,该路由器可能属于以下哪种特殊类型?A.普通骨干路由器B.Stub网络边界路由器C.虚拟链路端点路由器D.ABR区域边界路由器68、某网络管理员配置IPv6地址时,需要将单播地址2001:0db8:0000:0000:0000:ff00:0042:8329压缩表示。按照RFC4291规定的压缩规则,正确的表示方式是什么?A.2001:db8::ff00:42:8329B.2001:db8:0:0:0:ff00:42:8329C.2001:db8::ff:42:8329D.2001:0:db8::ff00:42:832969、某数据中心部署了Spine-Leaf架构,Spine交换机通过40Gbps端口与Leaf交换机互联。现需计算在无损以太网环境中,为支持40Gbps链路完全填塞所需的最小缓冲区大小。若链路延迟为5微秒,所需缓冲区至少为多少字节?A.20000字节B.1000000字节C.20000000字节D.40000000字节70、某网络工程师在配置思科设备时执行命令"ipaccess-listextendedWEB"创建扩展ACL。该ACL被应用到接口GigabitEthernet0/1的入方向后,下列哪项描述是正确的?A.ACL将过滤进入该接口的所有流量B.ACL只匹配目的端口为80或443的流量C.ACL将在到达该接口的数据包的IP头部进行处理D.ACL会修改数据包的目标IP地址后转发71、某企业采用802.1Q协议在Trunk链路上承载多个VLAN流量。已知该Trunk链路封装格式中,VLANID字段为12位,Tagged帧格式中TPID值为0x8100。若需支持的最大VLAN数量为4094个,则VLANID取值范围应为多少?A.0-4095B.1-4094C.0-4094D.1-409572、某网络管理员使用Wireshark抓包分析TCP拥塞控制机制。观察到三次握手完成后,发送方在收到SYN-ACK后进入慢启动阶段,初始拥塞窗口cwnd设为2个MSS。若该连接的RTT为100ms,不考虑迟化ACK,则在第二个RTT结束时cwnd的值是多少?A.2B.4C.8D.1673、某网络工程师在进行SNMP监控配置时,发现trap消息无法到达网管服务器。检查发现防火墙仅开放了UDP162端口。已知Net-SNMP默认trap目标端口为162,源端口为161。若需允许trap正常接收,还需开放哪些端口?A.仅需开放UDP162入站B.需开放UDP162入站和UDP161出站C.需开放UDP162入站和UDP任意高位端口入站D.需开放TCP和UDP的162端口74、某数据中心网络采用ECMP(等价多路径)负载分担技术。已知存在4条等价路径可达目标网络,每条路径MTU为1500字节。若源主机发送一个1480字节的IP数据报,目标分片位为0。当该数据报到达第一跳路由器时,正确的处理方式是?A.不分片,选择其中一条路径转发B.不分片,复制到4条路径同时转发C.分片为两个报文分别转发D.丢弃该数据报并返回ICMP错误75、某企业部署防火墙做NAT转换,内部服务器00对外提供服务,公网IP为0。管理员配置如下规则:iptables-tnat-APREROUTING-d0-ptcp--dport80-jDNAT--to-destination00:80。该规则的作用是什么?A.将源地址转换为内网地址B.将目的地址从公网IP转换为内网IPC.限制外部对服务器的访问D.日志记录所有入站HTTP请求76、某网络工程师配置IEEE802.1X认证系统时,在交换机端口启用端口认证功能。已知RADIUS服务器位于0,共享密钥为"secret123"。若客户端认证成功但无法访问网络,检查发现交换机缺少配置。下列哪项配置是必需的?A.在全局模式下启用802.1X认证B.仅配置VLAN划分即可C.配置ACL绑定到端口D.关闭端口的spanning-tree功能77、某公司计划部署IPv6过渡技术,网络中存在大量仅支持IPv4的设备。需要在IPv6核心网和IPv4终端之间实现无缝通信。已知核心网采用6to4隧道技术,边缘路由器配置了2001:db8::/32前缀。若某IPv4地址为,对应的6to4地址应如何构造?A.2001:0db8:c000:0201::1B.2001:db8:C.2001:db8:c000:0201::c000:0201D.c000:0201:0db8:2001::178、某网络采用STP协议防止二层环路,所有交换机优先级相同均为32768。交换机A的MAC地址为00-11-22-33-44-55,交换机B的MAC地址为00-11-22-33-44-66。若两交换机直连且各自只有一个端口互联,则哪个端口将成为指定端口?A.交换机A的端口B.交换机B的端口C.取决于端口编号D.取决于链路带宽79、某网络工程师使用ping命令测试连通性时,发现ICMPEchoRequest报文成功到达目标但收不到Reply。已知目标主机开启了防火墙上仅允许特定端口入站的策略。若希望恢复正常通信,应在防火墙上开放哪个协议端口?A.TCP80端口B.UDP53端口C.ICMP类型8和0D.TCP443端口80、某企业无线局域网部署WPA3-Enterprise认证模式,使用802.1X+EAP-TLS实现双向证书认证。相比WPA2-Enterprise,WPA3在密钥推导方面引入了什么改进机制?A.SHA-1哈希算法B.SAE握手协议C.基于Curve25519的加密套件D.静态WEP密钥81、某网络管理员配置BGP路由策略,使用community属性值为65000:100标记特定路由。该community值中的65000部分代表什么含义?A.自治系统号B.路由类型标识C.社区成员数量D.路由优先级值82、某数据中心采用Clos网络架构,分为Spine层和Leaf层。已知每个Leaf交换机有48个10Gbps上行端口连接至Spine层,另有48个10Gbps下行端口连接服务器。若Spine层采用非阻塞设计,Spine交换机至少需要多少个10Gbps端口?A.48个B.96个C.144个D.192个83、某网络工程师分析网络性能问题时发现,某段以太网链路上存在大量LateCollision。已知该链路使用Cat6网线,距离为85米,双工模式为全双工。下列哪项最可能是产生LateCollision的原因?A.网线长度超过100米限制B.光纤转换器故障C.半双工模式下的冲突域问题D.全双工模式不应出现冲突84、某企业网络采用IPSecVPN实现远程办公安全接入。IKEv2协议相比IKEv1有哪些显著改进?已知IKEv2支持MOBIKE扩展功能。MOBIKE主要解决什么问题?A.提高加密算法强度B.支持客户端移动时保持VPN连接C.增加密钥长度至4096位D.支持更多IKE版本协商85、某网络使用MPLS技术构建VPN服务。PE路由器通过LDP协议分发标签,同时运行BGP-4+分发VPNv4路由。已知某PE路由器学习到的VPNv4路由前缀为/24,RD值为65000:100。该VPNv4路由的完整前缀格式是什么?A./24B.65000:.0/24C.100.1000/24D.R86、某网络管理员在配置VRRP组时,设置虚拟IP地址为54,Master路由器优先级为150,Backup路由器优先级为100。若Master路由器配置了抢占模式且故障恢复后重新上线,下列说法正确的是?A.Master恢复后自动重新成为MasterB.Master恢复后需等待3秒才重新接管C.Master恢复后变为Backup角色D.需手动重启VRRP进程才能恢复87、在OSI七层参考模型中,路由器工作在哪个层次?A.物理层B.数据链路层C.网络层D.传输层88、TCP和UDP协议的主要区别是什么?A.TCP面向连接,UDP无连接B.TCP无连接,UDP面向连接C.两者都面向连接D.两者都无连接89、子网掩码对应的CIDR表示法是什么?A./8B./16C./24D./3290、RIP路由协议使用的是哪种算法?A.链路状态算法B.距离矢量算法C.最短路径优先算法D.路径矢量算法91、下列哪种协议属于应用层协议?A.TCPB.IPC.HTTPD.ICMP92、以太网帧中,MAC地址的长度是多少位?A.32位B.48位C.64位D.128位93、在TCP三次握手中,第三次握手发送的ACK标志位为多少?A.0B.1C.2D.394、下列哪种设备能够隔离冲突域但不能隔离广播域?A.路由器B.交换机C.集线器D.网桥95、DNS系统采用分布式数据库结构,其根域名服务器位于哪一层次?A.最底层B.最顶层C.中间层D.不存在层级96、OSPF协议中,DR选举的目的是什么?A.减少邻居关系数量B.增加带宽C.提高安全性D.减少延迟97、下列哪项是IPv6地址FE80::1的类型?A.全局单播地址B.链路本地地址C.站点本地地址D.组播地址98、VLAN的主要作用是什么?A.提高网络带宽B.隔离广播域C.增强网络安全性D.减少IP地址消耗99、STP协议中,根桥的选择依据是什么?A.最小的MAC地址B.最低的桥IDC.最高的树径优先级D.最快的速度100、以下哪种认证协议采用挑战-响应机制?A.PAPB.CHAPC.MD5D.SHA
参考答案及解析1.【参考答案】C【解析】Windows是操作系统,属于系统软件核心组件,负责管理和协调计算机硬件与软件资源。Word、Excel和Photoshop均为用户应用软件。2.【参考答案】C【解析】TCP/IP是传输控制协议/互联网协议的统称,是互联网通信的基础协议栈。HTTP用于网页传输,FTP用于文件传输,SMTP用于邮件发送。3.【参考答案】C【解析】在计算机存储中,1GB=1024MB,1MB=1024KB,1KB=1024字节。这是基于二进制进制的换算规则,与十进制1000进制有所不同。4.【参考答案】C【解析】HTML是超文本标记语言,是网页的基本格式,文件扩展名为.htm或.html。.doc是Word文档,.txt是纯文本,.exe是可执行程序。5.【参考答案】C【解析】物理层负责透明传输比特流,不涉及连接可靠性;数据链路层负责相邻节点间的数据帧传输和差错检测;网络层核心功能包括逻辑寻址和路由选择,如IP协议工作在该层;应用层面向用户应用程序提供网络服务接口,而非原始比特流服务。选项C正确描述了网络层的功能定位。6.【参考答案】B【解析】ICMP(Internet控制报文协议)用于在IP主机和路由器之间传递控制消息,如目的地不可达、超时等。ICMP直接封装在IP数据报中,属于网络层协议。ping命令就是利用ICMP回声请求和回声应答报文来检测网络连通性。ICMP虽然服务于网络层,但不属于传输层或应用层。7.【参考答案】B【解析】要划分6个子网,需要满足2的n次方大于等于6+2(减去网络地址和广播地址),即n>=3。借用3位可以产生2的3次方=8个子网,满足需求。每个子网剩余主机位为5位,可用主机数为2的5次方减2等于30台。若只借2位只能划分4个子网,不够用,因此最少借用3位。8.【参考答案】C【解析】VLAN(虚拟局域网)将一个物理局域网划分为多个逻辑广播域,从而限制广播风暴的范围,隔离不同部门间的通信,提高安全性,并便于网络管理。但VLAN本身并不能增加物理链路的带宽,带宽取决于底层物理介质和网络设备的性能。选项C不属于VLAN的作用。9.【参考答案】B【解析】RIP(RoutingInformationProtocol)是一种基于距离矢量算法的内部网关协议,使用跳数作为度量值,最大跳数为15,16表示不可达。路由器定期向相邻路由器广播自己的路由表。与RIP相对的链路状态协议有OSPF,路径矢量协议有BGP。RIP实现简单但收敛慢,适合小型网络。10.【参考答案】B【解析】IPv6地址fe80::1以fe80开头,属于链路本地地址(Link-LocalAddress)的前缀范围。链路本地地址仅在本地链路内有效,不能跨路由器转发,用于同一链路上的设备通信。全局单播地址以2000::/3开头,环回地址为::1,组播地址以ff开头。因此选项B正确。11.【参考答案】B【解析】TCP三次握手是建立可靠连接的过程:第一次握手客户端发送SYN请求并初始化序列号;第二次握手服务器回应SYN+ACK,同步双方序列号;第三次握手客户端确认ACK,连接建立完成。此过程主要用于同步初始序列号ISN,确保双方都能正确收发数据,并非用于加密、分片协商或路由检测。12.【参考答案】B【解析】交换机通过自学习机制建立MAC地址表:当数据帧进入交换机端口时,交换机会记录该帧的源MAC地址与入端口的对应关系,并存入MAC地址表中。当帧的目的MAC在表中时,交换机进行单播转发;不在表中时进行泛洪。这一过程是动态的,具有老化时间,超时后自动删除条目。13.【参考答案】B【解析】OSPF的DR/BDR机制主要针对广播多路访问网络(如以太网),目的是减少邻接关系数量,降低网络开销。在广播网络中所有路由器都与DR和BDR建立邻接关系,而非两两建立。点对点网络无需选举DR,因为邻居关系天然为点对点形式;NBMA网络通常需要手动配置邻居或使用点对点子接口。14.【参考答案】C【解析】SSH(SecureShell)服务默认使用TCP端口22,用于提供安全的远程登录和文件传输服务,替代不安全的Telnet(端口23)。FTP控制连接使用端口21,HTTP使用端口80。端口22采用加密传输,可有效防止窃听和中间人攻击。15.【参考答案】B【解析】PAT(PortAddressTranslation,端口地址转换)又称NAPT,允许多个内网设备共享同一个公网IP地址,通过不同的源端口号来区分不同的会话。普通的NAT通常是一对一的地址映射,而PAT通过端口复用实现了更大的地址转换规模,是最常用的NAT形式,广泛应用于家庭和小型企业网络。16.【参考答案】C【解析】WPA2(Wi-FiProtectedAccess2)强制要求使用AES(高级加密标准)进行数据加密,采用CCMP(计数器模式密码块链消息完整码协议)作为安全协议,比WPA中的TKIP更安全。DES和RC4已被证明存在严重漏洞,MD5是哈希算法而非加密算法,不适合作为无线安全加密方案。17.【参考答案】D【解析】BGP是用于自治系统间的路由协议,属于外部网关协议,使用TCP179端口建立连接,BGP-4支持CIDR和路由聚合。BGP采用路径矢量算法而非Dijkstra算法,它根据AS路径长度、本地优先级等属性选择最优路由,而非单纯的最短路径计算。Dijkstra算法是OSPF所使用的链路状态算法。18.【参考答案】C【解析】TCP连接关闭使用四次挥手过程,主要由FIN(Finish)标志位触发。当一方发送带有FIN标志的报文时,表示数据发送完毕,请求关闭连接。SYN用于建立连接,ACK用于确认,PSH用于提示接收方立即将数据交给应用层。全连接关闭需要双方都发送FIN并完成相应的ACK响应。19.【参考答案】B【解析】传统交换机基于MAC地址进行数据帧的转发和过滤,工作在OSI模型的数据链路层(第二层),也称为二层交换机。路由器工作在网络层,根据IP地址进行路由选择。三层交换机兼具二层交换和三层路由功能。物理层的设备主要是集线器和中继器。20.【参考答案】B【解析】24对应的二进制最后8位为11100000,借用3位作为子网位。可划分的子网数为2的3次方减2等于6个(古典方法减去全0和全1子网),或按现代标准2的3次方等于8个。每个子网主机位为5位,可用主机数为2的5次方减2等于30台。选项B符合经典计算方法。21.【参考答案】C【解析】光纤以光信号传输数据,利用玻璃或塑料纤维传导光脉冲,完全不受电磁干扰(EMI)和射频干扰(RFI)的影响,且传输距离远、带宽高。双绞线依靠屏蔽和扭绞来减小干扰但效果有限,同轴电缆抗干扰能力较强但不如光纤,电话线抗干扰能力最弱。因此光纤是抗电磁干扰能力最强的介质。22.【参考答案】B【解析】DNS正向解析是将用户输入的域名(如)查询转换为对应的IP地址(如),这是最常见的DNS查询类型。反向解析则是将IP地址解析为域名,通过PTR记录实现。主机名解析为MAC地址由ARP协议完成,MAC地址解析为IP地址由RARP或DHCP完成。23.【参考答案】B【解析】ping命令使用ICMP回声请求报文测试目标主机的可达性和延迟,是最基础的网络连通性检测工具。netstat用于显示网络连接、路由表和接口统计信息;ipconfig是Windows系统中的IP配置查看命令,Linux中对应的是ifconfig或ip;nslookup用于DNS域名查询。24.【参考答案】C【解析】SAN(StorageAreaNetwork)采用交换式拓扑结构,通过光纤通道交换机连接存储设备和服务器,每个设备拥有独立的点对点通信链路,允许多对设备同时通过交换机进行高速数据传输,提供高带宽和低延迟的存储访问能力。这种全交换架构是SAN区别于DAS和NAS的重要特征。25.【参考答案】B【解析】需要至少20个子网,从主机位借4位可得16个子网不足,借5位可得32个子网满足需求。每个子网剩余11位主机位,可提供2046个主机地址,满足1500台主机需求。5位子网位对应掩码为。选项C只能提供16个子网,选项D只能提供8个子网。26.【参考答案】C【解析】OSPFDR选举是确定性过程,优先级最高的路由器在DROther和DR/BDR协商完成后成为DR。当接口优先级修改为最高值255并重启OSPF进程后,该路由器在所有参与者中优先级最高,将在下一轮选举中被选为DR。DR选举并非永久锁定,但当前选举结果确定。27.【参考答案】B【解析】TCP固定头部为20字节,时间戳选项包含TSval和TSecr两个32位字段,各占4字节,共8字节,加上选项的Kind字段为1字节和长度字段为1字节,时间戳选项共10字节。TCP首部最小总长度为固定头部20字节加选项10字节,共30字节。由于选项长度必须是32位的倍数,需填充2字节,因此总选项部分为12字节,首部共32字节。但考虑到对齐要求,实际最少为40字节包含所有必需字段。28.【参考答案】B【解析】交换机维护MAC地址表,当收到目的MAC地址不在地址表中的帧时,视为未知单播帧,会将其泛洪到除接收端口以外的所有端口。泛洪是为了发现目标设备,当目标设备回复后,交换机会学习并记录其MAC地址与端口的对应关系,后续通信即可直接转发。29.【参考答案】D【解析】IKEv2仍然支持Diffie-Hellman密钥交换,用于建立共享密钥。主要改进包括:减少交互消息数量,将IKEv1的两轮交换合并为一轮;原生支持NAT穿越;增加MOBIKE扩展支持移动性;提高了安全性,强制支持更安全的加密算法。因此完全摒弃DH算法是错误的描述。30.【参考答案】C【解析】Hybrid端口是华为交换机特有的端口类型,可以同时承载多个VLAN的流量,并且可以灵活配置哪些VLAN的帧携带标签、哪些VLAN的帧剥离标签后发送。Access端口只能属于一个VLAN且发送时不带标签,Trunk端口虽然也能传输多个VLAN但标签处理规则较固定,Native端口不是标准的端口类型分类。31.【参考答案】B【解析】IPv6地址由8个16位的十六进制组组成,共128位。前缀长度64位意味着网络部分占64除以16等于4个十六进制组。因此2001:db8::1/64中,2001:0db8表示网络部分,占用前4组,后4组为接口标识部分。32.【参考答案】A【解析】RIP协议使用跳数作为度量值,管理距离为120。当通过同一路由协议学到多条到达同一目的网络的路由时,路由器优先选择度量值最小的路径。度量值为1表示经过1跳到达目的网络,是四条路由中最优的,因此被选入路由表。33.【参考答案】C【解析】反向代理模式下,负载均衡设备作为客户端请求的入口,VIP(虚拟IP)地址面向客户端侧。通常负载均衡设备位于DMZ区域,一侧连接客户端网络,另一侧连接服务器网络。VIP是客户端访问的虚拟地址,实际流量由负载均衡设备转发到后端真实服务器,因此VIP配置在DMZ区域。34.【参考答案】B【解析】SNMPv3引入了安全框架,支持认证和加密功能,可验证消息的完整性并防止窃听。v2c仅使用communitystring进行简单认证且无加密。SNMPv3支持三种安全级别:noAuthNoPriv、authNoPriv、authPriv,提供了比v2c更完善的安全保障。35.【参考答案】B【解析】POS(PacketoverSONET/SDH)在SDH帧的payload区域封装PPP帧。SONET/SDH帧结构中,HPT(HighOrderPathTrace)和HEC(HeaderErrorControl)字段用于通道追踪和头错误检测。PayloadField承载实际数据,对于POS而言,PPP帧即作为SDH的payload传输。36.【参考答案】C【解析】判断交换机能否无阻塞转发需要综合考量背板带宽和端口总带宽。10台主机若均为千兆端口,双向总带宽为20Gbps,背板24Gbps理论上够用。但还需考虑包转发率,千兆全双工模式下10台主机同时转发最短帧时所需包转发率为30Mpps,超过18Mpps。实际需结合具体端口速率组合评估。37.【参考答案】C【解析】AH(AuthenticationHeader)协议提供数据源认证、数据完整性校验和抗重放攻击保护,但不提供数据机密性。机密性由ESP(EncapsulatingSecurityPayload)协议提供。AH对IP头部也进行完整性校验,而ESP不对IP头部进行保护。38.【参考答案】A【解析】源地址配合反掩码55表示/24网段。目的地址配合反掩码55表示/8网段。destination-porteq80限制目的端口为80。rulepermittcp表示允许TCP协议。综合起来,该规则允许来自/24网段的TCP流量访问/8网段的80端口。39.【参考答案】A【解析】802.11ac单流在40MHz带宽下,有效子载波约108个(128减去保护间隔),每个符号携带256-QAM的8比特再乘以编码率5/6得约6.67比特/子载波。每秒符号数为40MHz除以4等于10M符号。单流速率约为108乘以6.67乘以10K约等于433Mbps。这是单空间流40MHz带宽的理论速率。40.【参考答案】B【解析】OSI模型中会话层负责在两个通信实体之间建立、管理和终止会话连接。它控制对话的同步和检查点设置,确保数据交换有序进行。传输层负责端到端的可靠数据传输,表示层负责数据格式转换和加密压缩,应用层提供网络服务接口。41.【参考答案】C【解析】在MSTP中,根桥优先级数值越小越优先成为根桥。Instance0的根桥优先级为0是最小值,因此拥有最小优先级的交换机会成为Instance0的根桥。Instance1的根桥优先级为4096相对较高,该交换机不是Instance1的根桥,只能作为从桥。42.【参考答案】A【解析】静态NAT为内网地址与公网地址建立固定的一对一映射关系,这种映射永久存在。动态NAT则从公网地址池中按需临时分配地址,使用完毕后归还地址池。静态NAT和动态NAT都可以实现内网到外网的地址转换,静态NAT同样可以使用端口转换即NAPT形式。43.【参考答案】B【解析】PQ(优先级队列)具有绝对优先级,会优先于CQ(补偿加权队列)发送报文。当PQ队列持续有报文需要发送时,CQ队列将得不到服务机会,这种现象称为队列饿死。为避免CQ饿死,通常需要限制PQ队列的流量或合理配置队列调度策略。44.【参考答案】A【解析】DNS正向解析通过域名查询对应的IP地址,使用A记录或AAAA记录实现。反向解析通过IP地址查询对应的域名,使用PTR记录实现。两者都通过UDP或TCP端口53进行查询,没有内外网使用的限制区别。AXFR和IXFR是全量和增量区域传输方式,与正反向解析无关。45.【参考答案】D【解析】根据TSG21-2016规定,压力容器定期检验分为外部检查、内部检查和耐压试验三种。外部检查在运行状态下进行,内部检查在进入容器后进行,耐压试验用于验证容器的强度和密封46.【参考答案】B【解析】监理工作总结应当包括工程项目概况、监理工作成效、监理工作中的经验教训、建议等内容,是对监理工作的全面总结。总结报告是监理工作的重要成果文件。47.【参考答案】B【解析】路由器是网络层的设备,主要功能是进行路径选择和分组转发。数据链路层对应交换机,传输层对应网关和防火墙,会话层负责建立和管理会话。48.【参考答案】B【解析】私有地址范围:A类/8、B类/12(-55)、C类/16。在私有地址范围内,其他均为公网地址。49.【参考答案】B【解析】VLAN(虚拟局域网)将物理局域网划分为多个逻辑广播域,减少广播流量,提高网络性能和安全性。它不直接提高网络速度,也不能防止病毒传播。50.【参考答案】C【解析】子网掩码转换为二进制为11111111.11111111.11111111.00000000,共有24个连续的1,所以CIDR表示法为/24。51.【参考答案】A【解析】TCP(传输控制协议)是面向连接的可靠传输协议,提供流量控制和拥塞控制;UDP(用户数据报协议)是无连接的不可靠传输,速度快但无保证。两者都能传输大数据。52.【参考答案】B【解析】星型拓扑以中央节点(如交换机或集线器)为中心,所有节点连接到中央节点。总线型无需中央节点,环型通过环形连接,网状型节点间多路径连接。53.【参考答案】B【解析】DNS(域名系统)负责将人类可读的域名(如)转换为机器可识别的IP地址。DHCP用于分配IP地址,SSL/TLS用于数据加密。54.【参考答案】B【解析】OSPF(开放最短路径优先)是链路状态路由协议,通过Dijkstra算法计算最短路径。RIP是距离矢量协议,静态路由由管理员手动配置,默认路由是指向的路由。55.【参考答案】A【解析】FTP(文件传输协议)用于在客户端和服务器之间传输文件。SMTP用于发送邮件,SNMP用于网络管理,HTTP用于网页浏览。56.【参考答案】C【解析】IPv6地址采用128位地址空间,表示为8组每组4位的十六进制数,用冒号分隔。IPv4地址为32位,这是解决IPv4地址耗尽的主要方案。57.【参考答案】B【解析】二层交换机根据MAC地址表转发数据帧,通过学习和维护MAC地址与端口的对应关系实现转发。路由器根据IP地址转发数据包。58.【参考答案】A【解析】TCP三次握手用于在客户端和服务器之间建立可靠的连接。第一次握手建立请求,第二次握手确认并回应,第三次握手确认连接,之后才能传输数据。59.【参考答案】B【解析】路由器用于连接不同的网络,进行网络间的数据包转发和路径选择。网桥连接相同类型的局域网,中继器放大信号,集线器用于星型网络的中心节点。60.【参考答案】B【解析】ICMP(互联网控制消息协议)用于网络诊断和错误报告,ping命令使用ICMP测试连通性,tracert使用ICMP跟踪路由路径。61.【参考答案】C【解析】10Base-T中,10表示10Mbps速率,Base表示基带传输,T表示TwistedPair双绞线。10Base-5使用粗同轴电缆,10Base-2使用细同轴电缆。62.【参考答案】A【解析】ARP(地址解析协议)用于将IP地址解析为对应的MAC地址,实现网络层到数据链路层的映射。反向ARP(RARP)将MAC地址解析为IP地址。63.【参考答案】C【解析】HTTPS(超文本传输安全协议)使用443端口,HTTP使用80端口,FTP使用21端口,SMTP使用25端口。HTTPS通过SSL/TLS加密数据传输。64.【参考答案】B【解析】NAT(网络地址转换)将内网私有地址转换为公网地址,实现多台设备共享一个公网IP上网,同时提供一定的安全保护作用。65.【参考答案】B【解析】不同VLAN属于不同的广播域,VLAN间通信需要路由器或三层交换机进行路由转发。交换机只能在同一个VLAN内转发数据帧。66.【参考答案】B【解析】DES(数据加密标准)是对称加密算法,加密和解密使用相同密钥。RSA、DSA、ECC都是非对称加密算法,使用公钥和私钥配对加密解密。67.【参考答案】B【解析】OSPFRouterLSA中的Flags字段用于标识路由器的特殊属性。当Flags=B时,表示该路由器是Stub网络边界路由器,即该路由器连接了Stub网络。普通骨干路由器Flags通常为0;虚拟链路端点路由器Flags=E;ABR路由器Flags为V。掌握Flags字段含义有助于理解网络拓扑结构。68.【参考答案】A【解析】IPv6地址压缩遵循两个规则:一是省略前导零,如0db8变为db8;二是连续的全零段可用双冒号::代替,但::只能使用一次。该地址中第4至6段为全零,可压缩为::。注意ff00不可进一步压缩为ff,因为后两位非零。最终结果为2001:db8::ff00:42:8329。69.【参考答案】B【解析】根据带宽延迟积公式计算:缓冲区大小=链路速率×传播延迟。40Gbps=40×10^9bit/s,延迟5微秒=5×10^-6秒。缓冲区大小=40×10^9×5×10^-6=200×10^3bit=25000字节。考虑到无损以太网需防止丢包,实际需更大缓冲。选项B约1M字节(8M比特)能满足延迟填塞需求。70.【参考答案】C【解析】扩展ACL可以基于源IP、目的IP、协议类型和端口号进行过滤。当ACL应用到接口入方向时,数据包进入接口后首先经过ACL检查。ACL在数据包的IP头部进行处理,检查IP地址和端口信息。选项A错误,因为ACL不是无条件过滤所有流量;选项B不完整,ACL还检查其他字段;选项D错误,ACL只做匹配判断不改写地址。71.【参考答案】B【解析】802.1Q协议中VLANID字段占12位,理论值范围0-4095共4096个值。但VLAN0用于优先级标记,VLAN4095保留不使用,因此可用的VLANID范围为1-4094,共4094个有效VLAN。TPID值0x8100标识此帧携带802.1Q标签。这一设计规范确保了VLAN编号的规范性和协议兼容性。72.【参考答案】C【解析】TCP慢启动阶段,每经过一个RTT,拥塞窗口cwnd翻倍增长。初始cwnd=2MSS。第一个RTT结束后,收到ACK确认,cwnd=2×2=4MSS。第二个RTT结束后,再次收到ACK确认,cwnd=4×2=8MSS。因此在第二个RTT结束时cwnd值为8个MSS。这一指数增长方式快速探测网络可用带宽。73.【参考答案】C【解析】SNMPtrap由代理主动发送到管理站。代理发送trap时源端口为随机高位端口(通常大于1024),目的端口为162。防火墙需开放UDP162端口的入站方向,以允许trap消息进入。同时需要考虑源端口范围,可配置允许高位端口入站。UDP161端口用于轮询查询而非trap接收。74.【参考答案】A【解析】ECMP机制下,路由器根据负载均衡算法选择一条等价路径转发数据包。1480字节的数据报小于路径MTU1500字节,不需要分片。IP数据报不分片时,路由器直接从4条等价路径中选择一条进行转发。复制多份转发会产生重复数据包;分片会降低性能;不会丢弃正常数据包。75.【参考答案】B【解析】DNAT(DestinationNAT)规则在PREROUTING链上生效,用于修改数据包的目的地址。当外部用户访问0的80端口时,防火墙将目的IP转换为00,实现端口映射功能。这是典型的服务器发布场景,使内网服务器可通过公网IP对外提供服务。76.【参考答案】A【解析】IEEE802.1X认证需要在全局和端口两个层面配置。全局启用命令为dot1xsystem-auth-control,端口启用命令为dot1xport-controlauto。仅有RADIUS服务器配置和端口认证启用还不够,必须先在设备上全局开启802.1X认证功能。缺少全局配置会导致端口认证功能无法正常工作。77.【参考答案】A【解析】6to4地址构造规则:将IPv4地址转换为十六进制后嵌入2001:0db8::/32前缀中。的十六进制为c000:0201。6to4地址格式为2001:0db8:<IPv4十六进制>::/48。因此完整地址为2001:0db8:c000:0201::1。前缀48位包含了IPv4地址信息,便于路由聚合和隧道建立。78.【参考答案】A【解析】STP中选举根桥后,各网段选举指定端口。根桥的所有端口都是指定端口。当优先级相同时,比较MAC地址,MAC地址小者当选根桥。交换机A的MAC地址00-11-22-33-44-55小于交换机B的00-11-22-33-44-66,因此交换机A为根桥,其互联端口为指定端口。79.【参考答案】C【解析】ping命令使用ICMP协议,EchoRequest类型为8,EchoReply类型为0。防火墙仅开放特定端口策略通常针对TCP/UDP应用层端口,但ICMP是网络层协议无端口概念。要允许ping通信,需在防火墙放行ICMP类型8(请求)入站和类型0(响应)出站。开放TCP或UDP端口无法解决ICMP通信问题。80.【参考答案】C【解析】WPA3引入SuiteB密码套件,基于NIST标准使用ECDSA-Curve25519进行密钥交换和签名验证,SHA-256进行哈希计算。这比WPA2使用的AES-CCMP和RSA-2048提供了更强的安全性。SAE握手协议用于WPA3-Personal模式,Enterprise模式仍使用802.1X/EAP框架但增强加密套件。81.【参考答案】A【解析】BGPcommunity属性为4字节格式,高16位为自治系统号(AS号),低16位为社区值。65000:100中65000是AS号,表示该community由AS65000定义和发布。低16位100是该AS内的社区标识符。这种格式便于跨AS共享路由策略信息。标准community取值范围为0-4294967295。82.【参考答案】B【解析】Clos网络为非阻塞架构需满足满容量无竞争条件。假设有N个Leaf交换机,每个Leaf有48个上行端口,则Spine层总需48×N个端口。若Spine层有M台交换机,每台需连接所有Leaf,则每台Spine需N个端口。对于最小Clos网络(k=48),Spine需48个端口即可连接所有Leaf(假设有48个Leaf)。但考虑双归属设计,每台Leaf连所有Spine,Spine至少需要96个端口满足冗余需求。83.【参考答案】D【解析】在全双工模式下,发送和接收使用不同的信号路径,理论上不应发生冲突。LateCollision通常出现在半双工模式中,当碰撞检测延迟超过512比特时间时称为LateCollision。在全双工以太网中,若观察到LateCollision,更可能是网卡或交换机端口硬件故障,而非正常的冲突域问题。建议检查端口错误计数器和替换故障硬件。84.【参考答案】B【解析】IKEv2相比IKEv1的主要改进包括:简化消息结构、减少消息交互次数、原生支持NAT遍历、内置MOBIKE扩展。MOBIKE(MobilityandMultihoming)扩展允许客户端在改变网络接入点(如从WiFi切换到4G)时保持IKESA和IPSecSA不变,实现VPN连接的无缝迁移。这对移动办公场景尤为重要。85.【参考答案】C【解析】VPNv4路由前缀格式为RD:IPv4前缀,其中RD为64位路由区分符。RD格式为AS号:序号或IP地址:序号。65000:100转换为二进制后拼接IPv4地址,形成32+64=96位前缀。具体编码时将RD值编码为两个32位部分与IPv4地址组合。标准格式下/24与RD65000:100组合后形成唯一标识不同VPN的VPNv4路由。86.【参考答案】A【解析】VRRP抢占模式(preempt)默认开启。当Master路由器故障恢复后,因其优先级150高于当前Master(Backup此时为150,但原Master权重更高),会立即抢占成为Master。抢占模式确保高优先级路由器优先承担转发任务。若不配置抢占,低优先级路由器将一直保持Master状态直到故障。抢占延迟可配置但默认为0。87.【参考答案】C【解析】路由器工作在网络层,主要负责数据包的路由选择和转发。物理层处理比特流传输,数据链路层负责帧的传输和差错检测,传输层提供端到端的可靠传输服务。路由器通过查看IP地址进行路径选择,这是网络层的典型功能。交换机工作在数据链路层,基于MAC地址进行数据帧转发。网关则可在更高一层工作,实现不同协议体系之间的转换。88.【参考答案】A【解析】TCP是面向连接的可靠传输协议,在数据传输前需要建立连接,采用三次握手确认机制。它提供流量
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- vb试题及答案2026深度剖析
- 云南省丽江市2025-2026学年下学期期末教学质量检测高一地理试卷(含答案)
- 山西省长治市第六中学校2025-2026学年七年级下学期7月期末考试地理试卷(含答案)
- 湖南省长沙大学附属中学2026-2027学年高三上学期开学地理试题(含答案)
- 贵州省黔南州2027届高三年级摸底考试语文试卷(含答案)
- 先秦国学知识竞赛试题及答案
- 动画造型基础试题及答案
- 2026年环保检测员职业技能认证考试试题及答案
- 对口考试计算机 答案
- 2026年夏季汽车维修分期付款协议范本三篇
- 甘孜州民政局 甘孜州2026年养老服务管理专员岗招募的(93人)考试参考题库及答案详解
- 2026年幼儿园食堂防鼠防蝇防虫考试试题附答案
- 2026四川凉山州民政局养老服务管理专员政策性岗位招募102人笔试题库附答案详解【综合卷】
- 2026年城市防灾减灾工程的建设对策
- 新版(2025秋新版)09教科版三年级科学上册全册教案合集
- 2026-2030中国挂面市场消费规模预测与投资商机盈利性研究报告
- 2025-2026学年北京二中分校九年级(上)开学语文试卷
- 2026年秋季开学初中开学第一课(民族团结)课件
- 感恩师长情意浓,小学主题班会课件
- 2026年秋季湘教版(新版)八年级上册数学教学计划及进度表
- IEC 60068-2-32-2020 中文版(环境试验 第 2-32 部分:试验 Ed:自由跌落)
评论
0/150
提交评论