2026全国信息化工程师(NCAE)《Internet实务》历年参考题库含答案详解_第1页
2026全国信息化工程师(NCAE)《Internet实务》历年参考题库含答案详解_第2页
2026全国信息化工程师(NCAE)《Internet实务》历年参考题库含答案详解_第3页
2026全国信息化工程师(NCAE)《Internet实务》历年参考题库含答案详解_第4页
2026全国信息化工程师(NCAE)《Internet实务》历年参考题库含答案详解_第5页
已阅读5页,还剩48页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026全国信息化工程师(NCAE)《Internet实务》历年参考题库含答案详解一、选择题从给出的选项中选择正确答案(共100题)1、在TCP/IP参考模型中,负责将数据包从源主机路由到目的主机的是哪一层?A.应用层B.传输层C.网际层D.网络接口层2、HTTP协议默认使用的端口号是:A.21B.25C.80D.4433、DNS系统的主要功能是:A.将IP地址转换为域名B.将域名转换为IP地址C.分配动态IP地址D.管理网络硬件设备4、在IPv4地址分类中,B类地址的第一个字节范围是:A.0-127B.128-191C.192-223D.224-2395、以下哪个协议用于安全地传输网页数据?A.HTTPB.FTPC.SSHD.HTTPS6、TCP协议提供的主要服务特性是:A.不可靠的数据传输B.面向连接、可靠的数据传输C.无连接的数据报服务D.广播式数据传输7、子网掩码对应的CIDR表示法是:A./24B./16C./8D./328、ARP协议的作用是:A.将域名解析为IP地址B.将IP地址解析为MAC地址C.动态分配IP地址D.检测网络连通性9、以下哪个工具用于测试两台主机之间的网络连通性?A.nslookupB.pingC.ipconfigD.netstat10、SMTP协议主要用于:A.文件传输B.电子邮件发送C.网页浏览D.远程登录11、在以太网标准中,100BASE-TX的最大传输距离是:A.50米B.100米C.185米D.500米12、以下哪个IP地址属于私有地址范围?A.B.C.D.13、ICMP协议的主要用途是:A.传输网页数据B.传递控制消息和错误报告C.分配IP地址D.加密数据传输14、在Web开发中,Cookie的主要作用是:A.加密用户密码B.在客户端存储状态信息C.提高页面加载速度D.防止SQL注入攻击15、以下哪种网络攻击方式通过发送大量请求使目标服务器无法正常响应?A.SQL注入B.DDoS攻击C.中间人攻击D.跨站脚本攻击16、防火墙的主要功能是:A.加密所有网络数据B.根据安全策略控制网络访问C.提高网络传输速度D.自动修复网络故障17、SNMP协议用于:A.文件共享B.网络设备管理C.网页渲染D.数据库查询18、IPv6地址的长度是:A.32位B.64位C.128位D.256位19、在OSI七层模型中,路由器工作在哪一层?A.数据链路层B.网际层C.传输层D.会话层20、以下哪个端口号通常用于SSH安全远程登录服务?A.23B.22C.21D.8021、在TCP/IP模型中,负责将数据包从源主机路由到目的主机的层次是?A.应用层B.传输层C.网络互连层D.网络接口层22、某公司使用CIDR表示法分配IP地址,其地址段为/24,则该网段最多可容纳多少台可用主机?A.256B.254C.255D.25323、DNS域名解析过程中,当本地DNS服务器缓存中没有所需记录时,通常会采用哪种查询方式?A.递归查询B.反向查询C.迭代查询D.广播查询24、HTTP协议中,用于表示请求资源已被永久删除的状态码是?A.301B.404C.410D.50025、在OSI七层参考模型中,会话层的主要功能不包括?A.建立会话B.管理会话C.终止会话D.加密数据26、某路由器路由表中存在多条到达同一目标网络的路由,其中一条通过以太网接口且跳数为3,另一条通过串行接口且跳数为2。根据最短路径优先原则,路由器应选择哪条路径?A.通过以太网接口的路径B.通过串行接口的路径C.两条路径同时使用负载均衡D.根据接口带宽大小决定27、IPv6地址2001:0db8:85a3:0000:0000:8a2e:0370:7334简化后应表示为?A.2001:db8:85a3::8a2e:370:7334B.2001:db8:85a3:0:0:8a2e:370:7334C.2001:db8:85a3::8a2e:0370:7334D.2001:db8:85a3:0000:0000:8a2e:370:733428、在HTTPS通信中,客户端与服务器完成握手后用于加密数据传输的密钥类型是?A.非对称密钥B.对称密钥C.哈希密钥D.数字证书密钥29、某校园网采用VLAN技术划分广播域,将教学区、办公区和宿舍区分别划分在不同的VLAN中。关于VLAN特性的描述,正确的是?A.不同VLAN中的主机无法通过路由器通信B.VLAN可以限制广播域的范围C.同一VLAN中的主机必须位于同一物理网段D.VLAN之间通信不需要三层设备30、SMTP协议默认使用的端口号是?A.25B.110C.143D.58731、在IPv4地址分类中,B类地址的网络号长度为?A.8位B.16位C.24位D.32位32、某网站使用CDN技术提升访问速度,以下关于CDN工作原理的描述,错误的是?A.CDN将内容缓存到靠近用户的边缘节点B.用户请求会被分发到最近的边缘节点C.CDN可以完全替代源站服务器D.CDN能够减轻源站负载33、ARP协议的主要作用是?A.将IP地址解析为MAC地址B.将域名解析为IP地址C.分配动态IP地址D.加密网络传输数据34、在Web开发中,Session和Cookie的主要区别是?A.Session存储在服务器端,Cookie存储在客户端B.Session存储在客户端,Cookie存储在服务器端C.Session和Cookie都存储在服务器端D.Session和Cookie都存储在客户端35、子网掩码24对应的CIDR前缀长度是?A./26B./27C./28D./2936、下列协议中,属于应用层协议的是?A.TCPB.IPC.FTPD.ICMP37、某网络管理员需要将/24网络划分为4个子网,每个子网至少容纳50台主机,应采用的子网掩码是?A.92B.24C.40D.4838、DHCP协议工作过程中,客户端首次获取IP地址时发送的报文中不包含?A.客户端MAC地址B.请求的IP地址C.服务器分配的IP地址D.子网掩码请求39、在网络安全中,SQL注入攻击主要利用的是?A.服务器硬件故障B.应用程序对用户输入验证不足C.网络带宽不足D.操作系统内核漏洞40、OSPF协议中,DR(指定路由器)的作用是什么?A.负责生成全局路由表B.减少链路状态广告的数量C.充当内部网关与外部网关之间的桥梁D.执行NAT地址转换41、在TCP/IP参考模型中,负责将数据包从源主机路由到目的主机的是哪一层?A.应用层B.传输层C.网络互联层D.主机至网络层42、以下哪个IP地址属于私有地址范围?A.B.C.D.43、DNS系统中,记录类型MX的作用是?A.映射主机名为IP地址B.指定邮件服务器优先级C.记录别名信息D.存储IP地址到主机名映射44、HTTP/1.1协议中,表示请求成功的状态码是?A.301B.404C.200D.50045、某网络使用子网掩码92,则该子网最多可容纳多少台可用主机?A.62B.64C.126D.3046、以下哪种路由协议属于内部网关协议IGP?A.BGPB.EGPC.OSPFD.RPKI47、在防火墙技术中,能够检测数据包内容并根据应用层信息做出过滤判断的是?A.包过滤防火墙B.状态检测防火墙C.应用层网关防火墙D.网络地址转换防火墙48、OSI七层模型中,负责端到端可靠数据传输的是哪一层?A.传输层B.网络层C.会话层D.表示层49、VLAN的主要作用是?A.提高带宽利用率B.隔离广播域C.增加IP地址数量D.加速路由转发50、NAT技术中,将内部私有地址映射为唯一公网IP地址的方式称为?A.静态NATB.动态NATC.NAPTD.端口地址转换51、DHCP服务器分配IP地址时,客户端通过哪个端口号接收服务器响应?A.UDP67B.UDP68C.TCP67D.TCP6852、SSL协议主要用于保障哪方面的安全?A.邮件传输安全B.数据库访问安全C.Web通信加密D.文件传输加密53、FTP协议的两种工作模式分别是?A.主动模式和被动模式B.普通模式和快速模式C.文本模式和二进制模式D.标准模式和扩展模式54、ICMP协议中,ping命令使用的是哪种报文类型?A.目标不可达报文B.超时报文C.回显请求和回显应答D.重定向报文55、以下哪项是TCP协议相对于UDP协议的显著特点?A.传输速度更快B.支持广播通信C.提供可靠交付服务D.报文头部开销更小56、在无线局域网中,IEEE802.11ac标准工作在哪个频段?A.2.4GHzB.5GHzC.900MHzD.60GHz57、IPv6地址2001:db8::1采用什么压缩方式表示?A.省略前导零并压缩连续零段B.删除所有冒号C.使用点分十进制D.转换为十六进制58、以下哪种攻击方式利用SQL注入漏洞?A.在输入框中注入恶意SQL语句B.伪造ARP报文C.发送超大UDP数据包D.伪装成合法DNS服务器59、在以太网帧结构中,FCS字段的作用是?A.标识帧的类型B.校验数据完整性C.记录源地址D.标记广播帧60、BGP-4协议使用哪种传输层协议进行通信?A.TCPB.UDPC.ICMPD.SCTP61、在TCP/IP参考模型中,负责提供可靠数据传输服务的是哪一层?A.网络接口层B.网际层C.传输层D.应用层62、IP地址00属于哪一类IP地址?A.A类B.B类C.C类D.D类63、域名系统DNS的主要功能是什么?A.将IP地址转换为域名B.将域名转换为IP地址C.管理网络硬件设备D.加密网络传输数据64、HTTP协议默认使用的端口号是多少?A.21B.25C.80D.44365、子网掩码对应的CIDR表示法是什么?A./8B./16C./24D./3266、以下哪种网络拓扑结构在单个节点故障时不影响其他节点通信?A.总线型B.星型C.环型D.网状型67、OSI七层模型中,负责建立、管理和终止会话的是哪一层?A.传输层B.会话层C.表示层D.应用层68、ARP协议的主要作用是什么?A.将域名解析为IP地址B.将IP地址解析为MAC地址C.分配IP地址D.检测网络连通性69、IPv6地址的长度是多少位?A.16位B.32位C.64位D.128位70、以下哪个协议用于远程登录到网络设备?A.FTPB.TelnetC.SMTPD.SNMP71、交换机工作在OSI模型的哪一层?A.物理层B.数据链路层C.网络层D.传输层72、Web浏览器访问网站时默认使用的传输层协议是什么?A.UDPB.TCPC.ICMPD.ARP73、CIDR表示法/8的网络部分占多少位?A.8位B.16位C.24位D.32位74、以下哪个工具用于测试域名解析是否正常?A.pingB.tracertC.nslookupD.ipconfig75、IPv4地址55的功能是什么?A.默认网关地址B.受限广播地址C.环回地址D.网络标识地址76、以下哪种技术用于在单一物理链路上实现多路复用?A.IPsecB.VLANC.MPLSD.NAT77、HTTP状态码301表示什么含义?A.请求成功B.临时重定向C.永久重定向D.服务器错误78、防火墙主要工作在OSI模型的哪几层?A.仅物理层B.仅应用层C.网络层和传输层D.仅数据链路层79、DHCP协议动态分配IP地址的过程包括几个步骤?A.2个B.3个C.4个D.6个80、以下哪个属于私有IP地址范围?A./8B./16C./12D./1681、IPv6中本地回环地址的正确写法是?A.B.::1C.fe80::1D.ff02::182、下列哪个端口号用于安全网页浏览?A.80B.21C.443D.2283、路由器与交换机的主要区别是什么?A.路由器不能分割广播域B.交换机比路由器工作层次更高C.路由器基于IP地址转发,交换机基于MAC地址转发D.两者功能完全相同84、在TCP三次握手过程中,SYN标志位的作用是什么?A.确认数据接收B.请求建立连接C.终止连接D.重传数据85、以下哪种网络攻击通过发送大量虚假SYN包耗尽服务器资源?A.SQL注入B.DDoS攻击C.DNS劫持D.中间人攻击86、子网划分的主要目的是什么?A.增加IP地址总量B.减少网络延迟C.提高IP地址利用效率和网络管理D.替代MAC地址87、NAT技术在网络中的主要作用是什么?A.加密网络数据传输B.实现内网地址共享访问外网C.提高网络传输速率D.防止病毒传播88、以下哪个OSI模型层次负责数据压缩和加密?A.会话层B.表示层C.应用层D.传输层89、IPv6地址2001:db8::1中的双冒号表示什么含义?A.地址错误写法B.省略连续的零位C.表示未定义地址D.分隔网络号和主机号90、DNS递归查询和迭代查询的区别是什么?A.递归查询由服务器代为完成所有解析,迭代查询由客户端依次查询各服务器B.两者完全相同C.递归查询更快但消耗服务器资源更多D.迭代查询不返回中间结果91、HTTP与HTTPS协议的主要区别是什么?A.HTTPS不使用TCP端口B.HTTPS使用SSL/TLS加密传输C.HTTP比HTTPS更安全D.两者功能完全相同92、在Internet中,ICMP协议主要用于什么目的?A.文件传输B.电子邮件发送C.网络诊断和错误报告D.网页浏览93、Web服务器的默认HTTP端口是80,那么默认的HTTPS端口是?A.21B.80C.443D.808094、OSI模型中,哪一层负责逻辑寻址和路径选择?A.数据链路层B.网络层C.传输层D.会话层95、以下哪个设备能够将两个不同网段的网络连接起来?A.集线器B.中继器C.路由器D.网桥96、TCP协议保证可靠传输的机制不包括以下哪项?A.确认和重传机制B.流量控制C.拥塞控制D.数据压缩97、MAC地址的长度是多少位?A.16位B.32位C.48位D.64位98、下列哪个命令可以查看本机的IP地址配置信息?A.pingB.nslookupC.ipconfigD.netstat99、Web2.0时代的典型特征不包括以下哪项?A.用户生成内容B.社交网络兴起C.静态网页为主D.交互性增强100、DNS区域传送(ZoneTransfer)使用的协议和端口是什么?A.TCP53B.UDP53C.TCP80D.UDP80

参考答案及解析1.【参考答案】C【解析】TCP/IP参考模型分为四层:应用层、传输层、网际层和网络接口层。网际层(InternetLayer)负责将数据包从源主机路由到目的主机,主要协议是IP协议。该层处理数据包的寻址、路由选择和数据转发,确保数据包能够跨越多个网络到达目的地。2.【参考答案】C【解析】HTTP协议默认使用80端口进行通信,用于客户端与服务器之间的超文本传输。FTP协议使用21端口,SMTP协议使用25端口,HTTPS协议使用443端口。端口号是传输层协议用来区分不同网络服务的标识,理解常见协议的默认端口有助于网络配置和故障排查。3.【参考答案】B【解析】DNS(域名系统)的主要功能是将人类可读的域名转换为机器可识别的IP地址。当用户在浏览器中输入域名时,DNS服务器会查找对应的IP地址并返回给客户端,从而实现网站访问。这是一个分布式的层级系统,全球有无数DNS服务器协同工作。4.【参考答案】B【解析】IPv4地址分为五类:A类地址范围1-126,B类地址范围128-191,C类地址范围192-223,D类地址范围224-239用于组播,E类地址范围240-255保留使用。B类地址适用于中等规模的网络,默认子网掩码为,可容纳约6.5万个主机地址。5.【参考答案】D【解析】HTTPS是HTTP的安全版本,通过SSL/TLS协议对数据进行加密传输,确保数据在客户端和服务器之间的机密性和完整性。HTTP协议传输的数据以明文形式发送,存在被窃听的风险。HTTPS广泛应用于网上银行、电子商务等需要保护用户隐私的场景。6.【参考答案】B【解析】TCP(传输控制协议)是面向连接的、可靠的传输层协议。它通过三次握手建立连接,使用确认机制、重传机制和流量控制确保数据完整有序地到达目的地。与UDP不同,TCP虽然增加了可靠性保障,但也带来了更高的延迟和开销,适用于文件传输、电子邮件等场景。7.【参考答案】A【解析】CIDR(无类别域间路由)使用斜线后跟网络位数来表示子网掩码。的二进制形式为前24位全为1,后8位全为0,因此表示为/24。这种表示法可以更灵活地划分网络地址空间,提高IP地址利用率,是现代网络规划的基础技术。8.【参考答案】B【解析】ARP(地址解析协议)用于将IP地址解析为物理MAC地址。当主机需要与同一局域网内的另一台主机通信时,会通过ARP请求获取对方的MAC地址。这是一个本地网络层面的协议,不涉及路由转发。反向过程由RARP协议实现,但现已较少使用。9.【参考答案】B【解析】ping命令通过发送ICMP回显请求报文来测试网络连通性,可以检测目标主机是否可达以及往返延迟时间。nslookup用于查询DNS记录,ipconfig用于显示网络配置信息,netstat用于显示网络连接和统计信息。这些都是网络管理员常用的诊断工具。10.【参考答案】B【解析】SMTP(简单邮件传输协议)用于发送电子邮件,是邮件系统核心协议。邮件服务器之间使用SMTP协议传递邮件,客户端也可以通过SMTP协议向服务器发送邮件。与之配套的接收协议有POP3和IMAP。SMTP默认使用25端口,安全版本使用465或587端口。11.【参考答案】B【解析】100BASE-TX是快速以太网的标准之一,使用双绞线传输,最大传输距离为100米。其中"100"表示传输速率为100Mbps,"BASE"表示基带传输,"TX"表示使用两对双绞线。这一距离限制与信号衰减和时序要求有关,是网络布线设计的重要依据。12.【参考答案】D【解析】私有IP地址范围包括:-55、-55、-55。这些地址只能在内部网络使用,不能直接在公网路由。选项A是公共DNS服务器地址,选项B和C虽然也是私有地址,但题目要求选择一个答案,D是典型的局域网地址格式。13.【参考答案】B【解析】ICMP(网际控制消息协议)用于在IP主机和路由器之间传递控制消息,如目标不可达、超时、重定向等信息。ping命令就使用ICMP协议进行测试。ICMP不是传输层协议,而是网际层协议,嵌入在IP数据包中传输,用于网络诊断和错误报告。14.【参考答案】B【解析】Cookie是服务器发送到用户浏览器并保存在本地的一小块数据,用于识别用户身份、记住用户偏好和跟踪会话状态。由于HTTP是无状态协议,Cookie提供了保持会话连续性的机制。Cookie可以设置过期时间,支持域名和路径限制,但有大小和数量限制。15.【参考答案】B【解析】DDoS(分布式拒绝服务)攻击通过控制大量被感染的计算机同时向目标服务器发送请求,耗尽服务器资源导致正常用户无法访问。与单点DoS攻击不同,DDoS攻击来源分散难以阻断。这种攻击方式常被用于勒索或政治目的,是网络安全的重要威胁之一。16.【参考答案】B【解析】防火墙是位于内部网络和外部网络之间的安全系统,根据预设的安全策略允许或阻止数据包通过。它可以过滤入站和出站流量,阻止未经授权的访问,保护内部网络免受外部攻击。现代防火墙还具备入侵检测、内容过滤等高级功能。17.【参考答案】B【解析】SNMP(简单网络管理协议)用于监控和管理网络设备,如路由器、交换机、服务器等。它通过采集设备的状态信息、性能指标和配置参数帮助管理员掌握网络运行状况。SNMP使用UDP161端口,由管理器(Manager)和代理(Agent)两部分组成,支持陷阱消息异步通知。18.【参考答案】C【解析】IPv6地址长度为128位,用冒号分隔的八组十六进制数表示,解决了IPv4地址枯竭的问题。相比IPv4的32位地址,IPv6提供了约3.4×10的38次方个地址,理论上可以为地球上每粒沙子分配一个IP地址。IPv6还简化了头部结构,提高了路由效率。19.【参考答案】B【解析】OSI模型中,路由器工作在网络层(第三层),负责在不同网络之间转发数据包,基于IP地址进行路由选择。数据链路层对应交换机功能,传输层对应TCP/UDP协议,会话层负责建立和维护通信会话。不同层次的网络设备协同工作,构成完整的网络体系。20.【参考答案】B【解析】SSH(SecureShell)默认使用22端口提供加密的远程登录服务,替代了不安全的Telnet协议。Telnet使用23端口且数据明文传输,易被窃听。SSH通过公钥加密、消息认证码和加密通道确保通信安全,是系统管理和网络运维必备的工具。21.【参考答案】C【解析】TCP/IP模型分为四层:应用层、传输层、网络互连层和网络接口层。网络互连层(也称网际层)负责将数据包从源主机路由到目的主机,主要协议包括IP、ICMP、ARP等。该层核心功能是进行逻辑寻址和路由选择,确保数据包能够跨越多个网络到达目标地址。22.【参考答案】B【解析】CIDR表示法中/24表示网络前缀为24位,剩余8位用于主机地址。主机数量为2的8次方等于256。其中网络地址(全0)和广播地址(全1)不可分配给主机使用,因此可用主机数为256减2等于254台。23.【参考答案】C【解析】DNS查询分为递归查询和迭代查询。当本地DNS服务器收到客户端请求后,若自身缓存无记录,会向根DNS服务器发起迭代查询。迭代查询是本地DNS服务器依次向根服务器、顶级域名服务器、权威DNS服务器提问,每次获得不同层级的指向,直至找到目标记录为止。24.【参考答案】C【解析】HTTP状态码410表示Gone,即请求的资源已被永久删除,且无法再访问。301表示永久重定向,404表示未找到资源,500表示服务器内部错误。410与404的区别在于410明确表示资源已被删除,提示客户端无需再尝试访问。25.【参考答案】D【解析】会话层负责建立、管理和终止应用程序之间的会话连接。其主要功能包括对话控制、会话同步和会话恢复。加密数据属于表示层的职责,表示层负责数据的加密、解密、压缩和格式转换等。因此选项D不属于会话层功能。26.【参考答案】B【解析】路由选择时,路由器优先考虑度量值最小的路径。跳数是最常见的度量标准之一,跳数越少表示路径越短。串行接口路径跳数为2,少于以太网接口路径的跳数3,因此路由器应选择通过串行接口的路径。这是RIP等距离矢量路由协议的典型工作原理。27.【参考答案】A【解析】IPv6地址简化规则为:每段前导零可省略,连续的全零段可用双冒号::替代但只能使用一次。原地址中第三段85a3无前导零可简化,第四、五段全零可用::替代,第六段8a2e保持不变,第七段0370可简化为370。最终简写为2001:db8:85a3::8a2e:370:7334。28.【参考答案】B【解析】HTTPS握手过程中,客户端和服务器首先使用非对称加密交换信息以安全地协商出一个共享的对称密钥。之后所有数据传输均使用该对称密钥进行加密解密。对称加密效率高于非对称加密,适合大数据量传输。非对称加密仅在握手阶段用于密钥交换。29.【参考答案】B【解析】VLAN技术可以将一个物理局域网划分为多个逻辑广播域,有效限制广播包传播范围,减少网络拥塞。不同VLAN之间通信需要路由器或三层交换机等三层设备。同一VLAN中的主机可以跨多个物理网段,只要通过支持VLAN的交换机连接即可。30.【参考答案】A【解析】SMTP(简单邮件传输协议)默认使用TCP端口25进行邮件发送。端口110是POP3协议默认端口,用于接收邮件。端口143是IMAP协议默认端口。端口587也用于SMTP邮件提交,但与标准SMTP端口25有所区别,主要用于邮件客户端向邮件服务器提交邮件。31.【参考答案】B【解析】IPv4地址分为五类,其中B类地址的网络号占16位,主机号占16位。B类地址范围从到55。A类地址网络号为8位,C类地址网络号为24位。B类地址适用于中等规模的网络,可容纳约65534台主机。32.【参考答案】C【解析】CDN(内容分发网络)通过将内容缓存分布在地理上更接近用户的边缘节点来提升访问速度。用户请求会被智能调度到最近的边缘节点,从而减少延迟并减轻源站负载。但CDN不能完全替代源站服务器,源站仍是内容的原始存储和处理中心,边缘节点的数据需要定期从源站更新。33.【参考答案】A【解析】ARP(地址解析协议)用于将IP地址解析为对应的MAC地址。当主机需要与同一局域网内的另一台主机通信时,需要通过ARP获取目标的物理地址。选项B描述的是DNS功能,选项C描述的是DHCP功能,选项D属于加密协议的功能范畴。34.【参考答案】A【解析】Session和Cookie都是用于维持用户会话状态的技术。Session数据存储在服务器端,安全性较高,但占用服务器资源。Cookie数据存储在客户端浏览器中,安全性相对较低,但可以减轻服务器负担。两者常配合使用,服务器通过Cookie中的SessionID来识别用户。35.【参考答案】B【解析】将子网掩码24转换为二进制:11111111.11111111.11111111.11100000。计算连续的1的个数为24加3等于27位,因此对应的CIDR前缀长度为/27。该子网掩码可将一个C类网络划分为8个子网,每个子网可用主机数为30台。36.【参考答案】C【解析】FTP(文件传输协议)属于OSI模型中的应用层协议,用于在客户端和服务器之间传输文件。TCP属于传输层协议,IP属于网络层协议,ICMP也属于网络层协议,用于传递控制信息和错误报告。区分各协议所属层次有助于理解网络通信的工作原理。37.【参考答案】A【解析】需要4个子网,需借用2位主机位作为子网位,剩余6位给主机。2的6次方减2等于62台可用主机,满足至少50台的要求。子网掩码为/26即92。选项B/27提供30台主机不满足需求,选项C/28和选项D/29提供的主机数更少。38.【参考答案】C【解析】DHCP客户端首次获取IP地址时发送DHCPDiscover报文,此时客户端尚不知道服务器分配的IP地址,因此报文中不包含已分配的IP地址。报文中包含客户端的MAC地址、主机名等信息,以及请求的IP地址和子网掩码等参数请求。服务器响应时才会在DHCPOffer中包含分配的IP地址。39.【参考答案】B【解析】SQL注入攻击是利用应用程序对用户输入数据验证不足的安全漏洞。攻击者通过在输入字段中插入恶意SQL代码,使应用程序执行非预期的数据库操作。这种攻击与硬件故障、带宽不足或操作系统漏洞无关,属于典型的应用层安全威胁。防范措施包括参数化查询和输入验证。40.【参考答案】B【解析】在多路访问网络中,OSPF选举DR的目的是减少邻居间建立的邻接关系数量和链路状态通告LSA的传播量。没有DR时,n台路由器需要建立n乘(n减1)条邻接关系。选举DR后,其他路由器只与DR和BDR建立邻接关系,显著降低了网络开销。DR不参与路由表生成或NAT转换。41.【参考答案】C【解析】TCP/IP参考模型分为四层:应用层、传输层、网络互联层和主机至网络层。网络互联层对应OSI模型的网络层,主要负责数据包的路由选择和转发,实现不同网络之间的互联通信。IP协议工作在此层,提供无连接的数据报服务。42.【参考答案】C【解析】RFC1918定义的私有地址范围为:-55、-55、-55。选项C的属于第三个私有地址段,常用于局域网内部通信,不可在公网路由。43.【参考答案】B【解析】MX记录即MailExchanger记录,用于指定接收电子邮件的邮件服务器及其优先级。数值越小优先级越高。A记录用于正向解析,CNAME用于别名记录,PTR记录用于反向解析。44.【参考答案】C【解析】200状态码表示服务器成功处理了请求并返回响应内容。301表示永久重定向,404表示资源未找到,500表示服务器内部错误。这些状态码是HTTP协议定义的标准响应标识。45.【参考答案】A【解析】子网掩码92对应的二进制为11111111.11111111.11111111.11000000,主机位为6位。可用主机数=2的6次方减2=64减2=62台,减去网络地址和广播地址两个保留地址。46.【参考答案】C【解析】OSPF(开放式最短路径优先)是典型的内部网关协议,用于自治系统内部的路由选择。BGP属于外部网关协议EGP,用于不同自治系统之间的路由。EGP是早期外部网关协议,RPKI是路由起源授权机制。47.【参考答案】C【解析】应用层网关防火墙(代理防火墙)工作在OSI模型的应用层,能够深入检查数据包的内容,根据应用层协议规则进行过滤。包过滤仅检查IP头和端口,状态检测跟踪连接状态但不深入分析应用数据。48.【参考答案】A【解析】传输层位于OSI模型第四层,提供端到端的可靠数据传输服务。主要协议包括TCP和UDP。TCP提供可靠面向连接的服务,UDP提供不可靠无连接的服务。网络层负责寻址和路由,会话层管理会话,表示层处理数据格式。49.【参考答案】B【解析】VLAN(虚拟局域网)可以将一个物理局域网划分为多个逻辑广播域,有效隔离广播流量。每个VLAN是一个独立的广播域,不同VLAN之间通信需要通过三层设备。这减少了广播风暴的影响,提高了网络安全性和管理灵活性。50.【参考答案】C【解析】NAPT(网络地址端口转换)也称为PAT,允许多个内部私有地址共享一个公网IP地址,通过端口号区分不同内部主机。静态NAT是一对一固定映射,动态NAT从地址池中分配但也是一对一,NAPT是最常用的地址复用方式。51.【参考答案】B【解析】DHCP使用UDP协议,服务器监听UDP67端口,客户端监听UDP68端口。客户端在获取IP地址之前没有IP地址,因此使用广播方式发送DHCPDiscover消息,服务器通过UDP67端口响应,客户端通过UDP68端口接收。52.【参考答案】C【解析】SSL(安全套接字层)及其继任者TLS主要用于保障Web通信的安全,实现浏览器与服务器之间的加密传输。HTTPS即HTTPoverSSL/TLS,使用443端口。SSL也可用于其他应用层协议的加密,如IMAPS、LDAPS等。53.【参考答案】A【解析】FTP主动模式(PORT)中服务器主动连接客户端的数据端口,被动模式(PASV)中客户端主动连接服务器指定的数据端口。被动模式更适合客户端位于防火墙后的场景。控制连接始终使用TCP21端口。54.【参考答案】C【解析】ping命令使用ICMP回显请求(Type8)和回显应答(Type0)报文测试网络连通性。发送方发出回显请求,接收方返回回显应答,通过往返时间计算网络延迟。目标不可达为Type3,超时为Type11,重定向为Type5。55.【参考答案】C【解析】TCP提供面向连接的可靠传输服务,具备三次握手建立连接、确认机制、重传机制、流量控制和拥塞控制等功能。UDP是无连接协议,不保证可靠交付,但传输效率更高、开销更小,适用于实时性要求高的应用。56.【参考答案】B【解析】IEEE802.11ac是第三代Wi-Fi标准,工作在5GHz频段,支持最高8条空间流,理论速率可达6.9Gbps。802.11b/g/n工作在2.4GHz,802.11ad工作在60GHz。5GHz频段干扰较少但覆盖范围较小。57.【参考答案】A【解析】IPv6地址压缩规则:一是省略每组中的前导零,二是用双冒号::替换一段连续的零组,但一个地址中只能使用一次双冒号。2001:0db8:0000:0000:0000:0000:0000:0001压缩后为2001:db8::1。58.【参考答案】A【解析】SQL注入攻击通过在应用程序的输入字段中插入恶意SQL代码,欺骗后端数据库执行非预期的SQL命令。常见手段包括单引号闭合、注释符绕过、联合查询注入等。防范措施包括参数化查询、输入验证和存储过程。59.【参考答案】B【解析】FCS(帧校验序列)位于以太网帧尾部,包含4字节CRC校验值,用于检测帧在传输过程中是否出现比特错误。接收方重新计算CRC并与FCS比对,若不一致则丢弃该帧。这是数据链路层的重要差错检测机制。60.【参考答案】A【解析】BGP-4使用TCP作为传输层协议,端口号为179。TCP提供可靠连接确保路由信息的准确传递,这与其他路由协议使用UDP或自身实现可靠性不同。BGP是路径矢量协议,用于自治系统之间的路由选择。61.【参考答案】C【解析】传输层(TransportLayer)在TCP/IP模型中负责端到端的数据传输,提供可靠交付服务。TCP协议在此层运行,确保数据完整、有序地传输。网际层主要处理IP数据包的路由和寻址,网络接口层处理物理传输,应用层面向用户进程。62.【参考答案】C【解析】IP地址按首字节范围分类:A类为1-126,B类为128-191,C类为192-223,D类为224-239用于组播,E类为240-255保留。00首字节为192,属于C类地址,常用于小型局域网。63.【参考答案】B【解析】DNS(DomainNameSystem)的核心功能是将人类可读的域名(如)解析为对应的IP地址(如4),使用户无需记忆数字地址即可访问网站。其功能与IP到域名的反向解析不同。64.【参考答案】C【解析】HTTP(超文本传输协议)默认使用80端口进行网页数据传输。21端口用于FTP文件传输,25端口用于SMTP邮件发送,443端口用于HTTPS加密传输。这些端口号是网络服务标准化的一部分。65.【参考答案】C【解析】子网掩码转换为二进制为11111111.11111111.11111111.00000000,其中连续的1共有24位,因此CIDR表示法为/24。该掩码将IP地址划分为网络部分和主机部分,后8位用于主机寻址。66.【参考答案】D【解析】网状拓扑中每个节点与其他多个节点直接相连,存在多条路径。当某一节点或链路故障时,数据可通过其他路径绕行,不影响整体通信。总线型、星型和环型都存在单点故障风险,尤其是星型中心节点故障会导致全网瘫痪。67.【参考答案】B【解析】会话层(SessionLayer)负责在两个应用程序之间建立、维护和终止会话连接,控制对话的同步和检查点设置。传输层负责端到端可靠传输,表示层处理数据格式转换和加密,应用层直接为应用程序提供网络服务接口。68.【参考答案】B【解析】ARP(AddressResolutionProtocol,地址解析协议)用于在局域网中将已知IP地址解析为对应的物理MAC地址,以实现数据链路层帧的正确封装和传输。DNS负责域名解析,DHCP负责IP地址分配,ICMP用于ping检测。69.【参考答案】D【解析】IPv6地址采用128位长度,相比IPv4的32位大幅扩展,解决了IPv4地址枯竭问题。IPv6地址通常以十六进制表示,用冒号分隔,如2001:0db8:85a3:0000:0000:8a2e:0370:7334,显著增加了可分配地址空间。70.【参考答案】B【解析】Telnet协议用于在网络上实现远程登录,允许用户连接到远程主机并执行命令。FTP用于文件传输,SMTP用于邮件发送,SNMP用于网络管理。注意Telnet传输数据不加密,安全性较差,生产环境推荐使用SSH替代。71.【参考答案】B【解析】交换机(Switch)工作在数据链路层,基于MAC地址进行帧的转发和过滤,能够分割冲突域但不分割广播域。路由器工作在网络层基于IP地址转发数据包。集线器工作在物理层,仅负责信号放大和转发。72.【参考答案】B【解析】HTTP/HTTPS协议基于TCP(传输控制协议)运行,TCP提供可靠的、面向连接的数据传输服务,确保网页数据完整有序到达。UDP是无连接的不可靠传输,ICMP用于网络诊断,ARP用于地址解析,均不用于Web浏览数据传输。73.【参考答案】A【解析】CIDR表示法中"/8"表示前8位为网络部分,后24位为主机部分。/8属于私有地址段,常用于企业内部网络。网络部分位数决定了可用主机数量,/8掩码对应,可支持约1600万台主机。74.【参考答案】C【解析】nslookup是专门用于查询DNS域名解析的工具,可以测试指定域名能否正确解析为IP地址。ping测试网络连通性,tracert追踪路由路径,ipconfig显示本机网络配置信息。在实际网络故障排查中,nslookup用于定位DNS相关问题。75.【参考答案】B【解析】55是受限广播地址,用于在本网络内广播数据报,路由器不会转发该地址的数据包。是环回地址,表示任意地址,网络标识地址的主机位全为0。广播地址常用于ARP请求等场景。76.【参考答案】B【解析】VLAN(虚拟局域网)技术可以在同一物理交换机上划分多个逻辑广播域,实现网络分段和流量隔离。IPsec用于网络层安全加密,MPLS用于多协议标签交换路由,NAT用于内网地址转换。VLAN提高了网络管理的灵活性和安全性。77.【参考答案】C【解析】HTTP301MovedPermanently表示请求的资源已被永久移动到新URL,浏览器会自动跳转到新地址并更新书签。302为临时重定向,200表示请求成功,5xx系列表示服务器错误。搜索引擎会将301跳转的权重传递给新地址。78.【参考答案】C【解析】传统包过滤防火墙工作在网络层和传输层,基于IP地址、端口号和协议类型进行访问控制。应用层防火墙(代理防火墙)工作在第七层,能够深入检查应用层数据。现代下一代防火墙结合多层检测能力,提供更全面的网络安全防护。79.【参考答案】C【解析】DHCP地址分配过程简称DORA,包含四个步骤:Discover(客户端广播发现报文)、Offer(服务器回应可供分配的IP)、Request(客户端请求使用该IP)、Acknowledge(服务器确认分配并记录)。这四个步骤完成IP地址的动态分配。80.【参考答案】A【解析】RFC1918定义的私有地址范围包括:/8、/12、/16。/8是第一个私有地址段,适用于大型企业网络。私有地址不可在互联网上路由,需要通过NAT技术才能访问外网。81.【参考答案】B【解析】IPv6的本地回环地址为::1,相当于IPv4的,用于本机测试。fe80::1是链路本地单播地址,ff02::1是链路本地组播地址。::是IPv6压缩表示法中连续的零位省略形式,简化了地址书写。82.【参考答案】C【解析】443端口用于HTTPS协议,即HTTPoverTLS/SSL,提供加密的安全网页浏览服务。80端口用于普通HTTP,21端口用于FTP,22端口用于SSH远程登录。HTTPS通过证书认证和加密传输保护用户数据安全,是现代网站的标配。83.【参考答案】C【解析】路由器工作在网络层,根据IP地址进行数据包路由转发,能够连接不同网段并分割广播域。交换机工作在数据链路层,根据MAC地址在局域网内转发数据帧,只能分割冲突域。现代三层交换机兼具两者功能,但基本定位不同。84.【参考答案】B【解析】TCP三次握手中,第一次握手客户端发送SYN=1且带初始序列号,表示请求建立连接;第二次服务端回复SYN=1ACK=1;第三次客户端发送ACK=1确认。SYN(Synchronize)标志位专门用于同步序列号并发起连接请求。85.【参考答案】B【解析】SYNFlood是DDoS(分布式拒绝服务攻击)的一种常见形式,攻击者发送大量伪造源地址的SYN请求,使服务器维护大量半开连接耗尽资源,无法正常响应合法用户。SQL注入针对数据库,DNS劫持篡改解析结果,中间人攻击窃取通信内容。86.【参考答案】C【解析】子网划分将大型网络划分为多个小型子网,提高IP

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论