2026年网络工程师考试试题及答案_第1页
2026年网络工程师考试试题及答案_第2页
2026年网络工程师考试试题及答案_第3页
2026年网络工程师考试试题及答案_第4页
2026年网络工程师考试试题及答案_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络工程师考试试题及答案一、单项选择题(每题2分,共40分)1.在OSI参考模型中,负责将数据分割为数据段并进行流量控制的是()A.物理层B.数据链路层C.传输层D.网络层答案:C2.某TCP连接中,发送方收到接收方的确认报文段,其中确认号为1500,窗口大小为500,则发送方接下来可发送的数据范围是()A.1500-1999B.1501-2000C.1000-1499D.500-999答案:A(确认号表示期望接收的下一个字节序号,窗口大小表示接收方当前接收能力,因此发送范围为确认号到确认号+窗口大小-1)3.以下路由协议中,属于链路状态协议的是()A.RIPB.BGPC.OSPFD.EIGRP答案:C(RIP为距离矢量,BGP为路径矢量,EIGRP为混合协议)4.交换机端口配置为access模式时,发送的以太网帧()A.携带VLAN标签B.不携带VLAN标签C.携带802.1ad标签D.携带MPLS标签答案:B(access端口属于单一VLAN,发送时剥离标签)5.IPv6地址2001:DB8:0:0:8:800:200C:417A的压缩表示正确的是()A.2001:DB8::8:800:200C:417AB.2001:DB8:0::8:800:200C:417AC.2001:DB8::8:800:2:417AD.2001:DB8::8:800:200C:417A答案:A(连续零段用双冒号代替,且只能使用一次)6.某企业网络中,需要禁止财务部主机(IP:/24)访问互联网,正确的ACL规则是()A.access-list101denytcp55anyeq80B.access-list101denyip55anyC.access-list101permitipanyanyD.access-list101denytcpany55eq80答案:B(需禁止所有协议访问任意目标,源地址为财务部子网)7.BGP路由选择过程中,优先级最高的属性是()A.AS路径长度B.本地优先级C.起源类型D.路由器ID答案:B(本地优先级高的路由优先,默认本地路由优先级为100)8.SDN架构中,负责网络资源抽象和策略制定的是()A.数据平面B.控制平面C.应用平面D.管理平面答案:B(控制平面通过南向接口与数据平面通信,北向接口与应用平面交互)9.选择核心层交换机时,最关键的性能指标是()A.端口密度B.转发速率C.交换容量D.电源冗余答案:C(核心层需满足高速转发,交换容量需满足无阻塞转发)10.网络故障排查时,发现PC能ping通网关但无法访问Web服务器,可能的原因是()A.物理链路中断B.DNS解析失败C.网关路由表错误D.PCIP地址冲突答案:B(能通网关说明网络层正常,无法访问Web可能是DNS或应用层问题)11.802.11ac无线协议支持的最高理论速率是()A.300MbpsB.867MbpsC.1300MbpsD.1733Mbps答案:B(802.11ac单流最高433Mbps,双流867Mbps)12.以下不属于MPLS标签交换路径(LSP)特点的是()A.单向性B.动态性C.显式路由D.面向连接答案:B(LSP建立后通常保持稳定,动态性是动态路由协议的特点)13.网络地址转换(NAT)的主要目的是()A.提高网络安全性B.解决IPv4地址短缺C.实现负载均衡D.增强路由冗余答案:B(NAT通过地址转换复用公网地址,缓解IPv4地址耗尽问题)14.STP协议中,端口从阻塞状态到转发状态的最大时间是()A.15秒B.20秒C.30秒D.50秒答案:D(阻塞→监听(15秒)→学习(15秒)→转发,总50秒)15.以下属于第二层网络设备的是()A.路由器B.三层交换机C.网桥D.防火墙答案:C(网桥工作在数据链路层,路由器和三层交换机为网络层,防火墙多为三层以上)16.某网络使用RIP协议,当路由跳数达到()时,该路由被标记为不可达A.10B.15C.16D.20答案:C(RIP最大跳数为15,16表示不可达)17.IPv6邻居发现协议(NDP)替代了IPv4的()A.ARP、ICMP路由发现、ICMP重定向B.DNS、DHCP、ICMPC.BGP、OSPF、RIPD.NAT、ACL、NAPT答案:A(NDP通过路由器通告、邻居请求/通告等消息实现地址解析和路由发现)18.网络流量分析工具Wireshark捕获的数据包中,TCP报头的源端口字段位于()A.前2字节B.第3-4字节C.第5-6字节D.第7-8字节答案:A(TCP报头前2字节为源端口,接下来2字节为目的端口)19.数据中心网络中,叶脊(Spine-Leaf)架构的核心特点是()A.树形结构,层级分明B.无阻塞架构,任意叶节点到脊节点直接连接C.基于提供树协议实现冗余D.依赖传统三层路由实现互联答案:B(叶脊架构中,叶交换机连接服务器,脊交换机连接叶交换机,任意叶到脊为一跳)20.网络安全中,SYNFlood攻击的防御措施不包括()A.限制半连接数量B.启用SYNCookieC.关闭ICMP回显D.使用防火墙过滤异常SYN包答案:C(SYNFlood攻击针对TCP三次握手,关闭ICMP回显(Ping)无直接防御作用)二、填空题(每题2分,共20分)1.TCP三次握手中,第二次握手的报文中需要设置的标志位是______。答案:SYN+ACK2.OSPF协议中,默认的hello间隔时间在以太网中是______秒。答案:103.IPv6链路本地地址的前缀是______。答案:FE80::/104.提供树协议(STP)中,BPDU的作用是______。答案:交换网桥信息,选举根桥和指定端口5.动态VLAN划分的常用方法包括基于MAC地址、基于______和基于IP子网。答案:端口(或协议类型)6.RIP协议使用的路由度量值是______。答案:跳数(或HopCount)7.EIGRP协议的管理距离(AD)默认是______。答案:908.802.1Q协议中,VLAN标签的长度是______字节。答案:49.标准访问控制列表(ACL)的编号范围是______。答案:1-99(或1-99和1300-1999)10.MPLS标签栈的最大深度通常限制为______层。答案:255三、简答题(每题6分,共30分)1.简述TCP拥塞控制的四个阶段及其核心机制。答案:TCP拥塞控制包括慢启动、拥塞避免、快速重传和快速恢复四个阶段。慢启动阶段通过指数增长拥塞窗口(cwnd),初始值为1MSS(最大段长度);当cwnd达到慢启动阈值(ssthresh)时进入拥塞避免阶段,cwnd线性增长(每次加1MSS);当检测到超时(丢包)时,ssthresh设为当前cwnd的一半,cwnd重置为1,重新进入慢启动;当收到3个重复ACK时,执行快速重传(立即重传丢失的报文段),并进入快速恢复阶段:ssthresh设为当前cwnd的一半,cwnd设为ssthresh+3MSS,之后每收到一个重复ACK,cwnd加1,直到收到正确ACK后,cwnd设为ssthresh,进入拥塞避免阶段。2.说明OSPF中DR/BDR的选举过程及作用。答案:选举过程:在广播型或NBMA网络中,OSPF路由器通过比较路由器优先级(默认1,0表示不参与选举)和RouterID(大的优先)选举DR(指定路由器)和BDR(备份指定路由器)。所有非DR/BDR路由器(DROther)仅与DR/BDR建立邻接关系。作用:减少邻接关系数量(原n(n-1)/2变为2(n-2)),降低LSA(链路状态广告)泛洪的开销;DR负责收集本网段内所有路由器的LSA并同步给其他路由器,BDR作为DR的备份,当DR失效时升级为DR,避免网络震荡。3.比较静态路由和动态路由的优缺点。答案:静态路由优点:配置简单,无路由协议开销,安全性高(手动配置可控);缺点:无法自动适应网络拓扑变化,维护成本高(需人工调整),不适用于大规模网络。动态路由优点:能自动发现和更新路由,适应网络变化,扩展性好;缺点:占用网络带宽(路由协议报文)和设备资源(计算路由),存在路由环路风险,安全性较低(易受路由欺骗攻击)。4.描述VLAN的作用及划分方法。答案:作用:隔离广播域(减少广播风暴),提高网络安全性(不同VLAN间默认不能通信),灵活管理网络(逻辑分组独立于物理位置)。划分方法:①基于端口(Access端口固定属于一个VLAN);②基于MAC地址(根据主机MAC地址动态分配VLAN);③基于IP子网(根据IP地址或子网划分,适用于移动设备);④基于协议类型(根据上层协议如IP、IPX划分);⑤基于策略(结合用户、应用等策略动态分配)。5.分析网络延迟的主要来源及优化方法。答案:主要来源:①物理层延迟(信号传输介质的传播延迟,如光纤约5μs/km);②数据链路层延迟(帧封装/解封装时间,与设备处理能力相关);③网络层延迟(路由查找时间,复杂路由表会增加延迟);④传输层延迟(TCP重传、流量控制等机制引入的延迟);⑤应用层延迟(服务器处理请求的时间,如数据库查询)。优化方法:①缩短物理距离(使用更短的链路或就近部署服务器);②升级网络设备(提高转发速率和处理能力);③优化路由协议(使用收敛快、开销小的协议如OSPFv3);④启用QoS(优先处理实时流量如VoIP);⑤使用CDN(内容分发网络,就近缓存内容);⑥调整TCP参数(如减小重传超时时间,禁用Nagle算法)。四、综合题(每题15分,共30分)1.某企业计划构建园区网络,要求包含核心层、汇聚层和接入层,需满足以下需求:①办公区(200台PC)、研发区(150台PC)、服务器区(20台服务器)逻辑隔离;②核心层与汇聚层冗余连接;③出口路由支持双运营商(电信、联通)负载均衡;④服务器区需支持万兆接入,且能防御SQL注入攻击。请设计网络拓扑并说明关键配置。答案:拓扑设计:核心层:部署2台万兆核心交换机(Core1/Core2),互为冗余,通过万兆链路互联(实现VRRP或堆叠)。汇聚层:部署2台千兆汇聚交换机(Agg1/Agg2),分别连接Core1/Core2(双链路冗余),Agg1负责办公区和研发区,Agg2负责服务器区(或按业务划分)。接入层:办公区和研发区各部署多台千兆接入交换机(Access1~AccessN),连接汇聚层;服务器区部署万兆接入交换机(Server-Access),连接Agg2。出口部分:核心层通过防火墙(或出口路由器)连接电信和联通运营商,防火墙双机热备。关键配置:①VLAN划分:办公区VLAN10(/24)、研发区VLAN20(/24)、服务器区VLAN30(/24),核心层配置VLAN间路由(SVI接口)。②冗余配置:核心层启用VRRP(虚拟路由冗余协议),虚拟IP为办公/研发/服务器区网关;核心与汇聚间启用链路聚合(LACP),实现负载分担和冗余。③双运营商负载均衡:出口路由器配置策略路由(Policy-BasedRouting),根据源IP或目的IP选择运营商(如办公区访问电信资源走电信出口,研发区访问联通资源走联通出口);或使用BGP多路径负载均衡,宣告本地路由到两个运营商。④服务器区安全:万兆接入交换机配置端口安全(限制MAC地址数量);防火墙启用Web应用防火墙(WAF)功能,过滤SQL注入攻击(检测HTTP报文中的“;”“--”“xp_”等关键字);服务器区部署入侵检测系统(IDS),监控异常流量。2.某公司网络拓扑如下:总部(RouterA)通过专线(IP:/30)连接分支1(RouterB),通过互联网(公网IP:/30)连接分支2(RouterC)。总部内网为/24,分支1内网为/24,分支2内网为/24。现发现分支2无法访问总部服务器(00),但分支1可以正常访问。请列出排查步骤并分析可能原因。答案:排查步骤:①检查分支2内网连通性:在分支2PC(0)上ping网关(RouterC内网口,如),确认本地链路正常。②检查分支2到公网出口连通性:在RouterC上ping互联网对端地址(,即总部出口地址),确认专线链路正常;若不通,检查物理接口状态(shipinterfacebrief)、IP配置(shrunning-configinterface)、是否有ACL阻断。③检查总部出口到分支2的路由:在RouterA上查看路由表(shiproute),确认是否存在到/24的路由(可能通过静态路由或动态路由协议如OSPF/BGP);若不存在,检查路由协议配置(如是否宣告该网络)。④检查NAT配置(若有):总部出口可能使用NAT转换公网IP,需确认是否配置了正确的静态NAT或动态NAT池,允许分支2的内网地址访问总部服务器;查看NAT转换表(shipnattranslations),确认是否有转换记录。⑤检查防火墙策略:总部或分支2出口防火墙可能配置了访问控制列表(ACL),禁止/24访问00;查看防火墙日志(showlog)或临时禁用ACL

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论