网络工程师(中级)模拟试卷(配套答案)_第1页
网络工程师(中级)模拟试卷(配套答案)_第2页
网络工程师(中级)模拟试卷(配套答案)_第3页
网络工程师(中级)模拟试卷(配套答案)_第4页
网络工程师(中级)模拟试卷(配套答案)_第5页
已阅读5页,还剩17页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络工程师(中级)模拟试卷(配套答案)一、单项选择题(总共10题,每题2分,共20分)1.在设计企业级网络时,若需保证核心层设备的高可用性,以下哪种冗余机制最适合实现负载均衡和故障自动切换?A.链路聚合(LinkAggregation)B.VRRP(虚拟路由冗余协议)C.HSRP(热备份路由协议)D.STP(生成树协议)解析:负载均衡和故障自动切换需依赖设备级冗余方案。链路聚合仅提升带宽,VRRP和HSRP仅实现路由冗余,STP用于消除二层环路。核心层需设备级冗余,HSRP通过优先级机制和虚拟IP实现路由冗余,但无法负载均衡。正确答案为B,若需负载均衡需结合双机热备+负载均衡器方案,但HSRP本身不直接支持负载均衡。2.在OSPF协议中,若某路由器发现邻居的LSA序列号小于本地数据库的序列号,则会执行以下哪种操作?A.发送新的LSA更新B.丢弃过期LSAC.更新路由表并重新计算路径D.进入网络震荡状态解析:OSPF通过LSA序列号维护数据库一致性。若收到旧序列号,路由器会丢弃该LSA并等待新的正确版本。正确操作是等待邻居重新发送更新,若邻居不响应则触发重同步。选项B正确,其他选项均不符合协议行为。3.在配置BGP协议时,若希望优先选择出站带宽较大的路径,应如何设置权重值?A.对所有出口带宽相同的路径设置相同权重B.对带宽较大的出口设置更高权重C.不配置权重值,仅依赖AS-PATH长度D.使用local-preference替代权重解析:BGP权重仅影响EBGP路径选择,且数值越高优先级越高。若带宽相同的路径需区分优先级,应设置不同权重值。正确答案为B,带宽较大路径可配置更高权重(如10000)。local-preference仅影响IBGP。4.在配置NAT时,若需实现内部网络访问外部资源时隐藏源IP,应采用哪种NAT类型?A.PAT(端口地址转换)B.DNAT(目的地址转换)C.StaticNAT(静态NAT)D.DynamicNAT(动态NAT)解析:PAT通过端口映射实现多个内部主机共享一个公网IP,同时隐藏内网源IP。正确答案为A,DNAT仅转换目的IP,静态NAT绑定固定公网IP,动态NAT使用IP池随机分配。5.在配置QoS时,若需优先保障语音流量,应采用哪种队列调度算法?A.FIFO(先进先出)B.PFC(严格优先级队列)C.WRR(加权轮询)D.CBWFQ(类属带宽加权公平队列)解析:语音流量对时延敏感,需严格优先级保障。PFC通过硬件队列保证高优先级流量无延迟,适合语音传输。正确答案为B,其他算法无法提供实时性保障。6.在配置无线网络时,若AP部署在金属天花板下方,以下哪种措施最能有效改善信号质量?A.降低AP发射功率B.增加AP数量C.使用高增益天线D.部署无线中继器解析:金属表面会严重反射和衰减信号。高增益天线可定向发射,减少无效覆盖。正确答案为C,若反射严重需结合吸波材料处理天花板。7.在配置VPN时,若需实现多站点安全互联,以下哪种协议最适合?A.PPTP(点对点隧道协议)B.L2TP(第二层隧道协议)C.IPsec(互联网协议安全)D.GRE(通用路由封装)解析:IPsec提供端到端加密,支持多站点混合组网。PPTP已被弃用,L2TP仅二层封装,GRE无加密。正确答案为C,需配合IKEv1/v2协商密钥。8.在配置防火墙时,若需限制特定用户只能访问公司内网特定服务器,应采用哪种策略?A.MAC地址过滤B.用户认证+服务策略C.代理服务器过滤D.VPN访问控制解析:用户访问控制需结合身份认证和服务授权。正确答案为B,需配置AAA认证+基于用户的服务白名单。MAC地址过滤易绕过,代理服务器影响性能。9.在配置交换机时,若需实现不同VLAN间安全通信,应采用哪种技术?A.Trunk链路B.VLANTrunkingC.Access链路D.VLAN间路由解析:VLAN间通信必须通过三层设备或三层交换机实现路由。正确答案为D,Trunk仅用于传输多个VLAN流量,Access链路仅属于单VLAN。10.在配置网络监控时,若需实时检测设备端口流量异常,应采用哪种工具?A.SNMPTrapB.NetFlow分析器C.Syslog服务器D.NTP时间同步解析:NetFlow可捕获详细流量元数据,用于异常检测。SNMPTrap用于告警,Syslog传输日志,NTP用于时间同步。正确答案为B,需配合sFlow或jFlow采集。二、判断题(总共10题,每题2分,共20分)1.在配置OSPF时,若两台路由器之间的Cost值不同,则优先选择Cost值较小的路径。(正确)解析:OSPF通过Cost值计算最短路径,Cost越小优先级越高。2.在配置NAT时,若内网主机访问外网服务器,其源IP会转换为公网IP。(正确)解析:NAT的核心功能即隐藏内网源IP,转换为可访问的公网IP。3.在配置QoS时,CBWFQ和PQ(PremiumQueuing)可共存于同一队列映射中。(正确)解析:CBWFQ分配带宽,PQ保障低延迟,两者可协同工作。4.在配置无线网络时,802.11ac标准支持最高1Gbps的传输速率。(正确)解析:802.11ac通过MU-MIMO和更高频段实现1Gbps速率。5.在配置VPN时,IPsec和SSLVPN都可实现站点到站点连接。(正确)解析:IPsec基于IP层,SSLVPN可承载应用层流量,均支持站点互联。6.在配置防火墙时,状态检测防火墙会跟踪连接状态并自动允许相关流量。(正确)解析:状态检测通过连接表维护会话状态,自动转发合法流量。7.在配置交换机时,VLANID范围通常为1-4094。(正确)解析:标准VLANID为1-1000,扩展VLAN为1002-4094。8.在配置网络监控时,SNMPv3比SNMPv1更安全。(正确)解析:SNMPv3支持加密和认证,而v1仅明文传输。9.在配置链路聚合时,所有成员链路必须使用相同协议。(正确)解析:链路聚合要求协议一致性,否则可能导致丢包或冲突。10.在配置无线网络时,WPA2企业级认证比WEP更安全。(正确)解析:WPA2使用AES加密,而WEP存在严重破解风险。三、填空题(总共10题,每题2分,共20分)1.在配置OSPF时,若某路由器发现邻居的RouterID小于本地数据库的RouterID,则会认为该邻居(),并忽略其LSA。(参考答案:无效)解析:RouterID是OSPF邻接关系建立的前提,无效ID会导致邻居关系失败。2.在配置NAT时,若使用PAT技术,则多个内部主机可共享一个()IP地址。(参考答案:公网)解析:PAT通过端口映射实现多对一转换,核心是保留公网IP。3.在配置QoS时,LLQ(低延迟队列)通常用于保障()流量。(参考答案:语音)解析:LLQ通过优先级队列控制时延,适合语音等实时业务。4.在配置无线网络时,802.11ax标准中,NR(NewRadio)代表()技术。(参考答案:下一代无线电)解析:NR是IEEE对5G无线接入的标准化名称,802.11ax采用该技术。5.在配置VPN时,IPsec协议中,IKE(InternetKeyExchange)负责()和密钥管理。(参考答案:身份认证)解析:IKE通过Diffie-Hellman算法协商安全参数,保障通信密钥。6.在配置防火墙时,ACL(访问控制列表)通常应用于()设备。(参考答案:路由器或三层交换机)解析:ACL是三层安全策略,需在路由转发路径上部署。7.在配置交换机时,若需要隔离广播域,应使用()技术。(参考答案:VLAN)解析:VLAN通过逻辑分割实现广播域隔离,避免全网泛洪。8.在配置网络监控时,NetFlowv9协议支持()数据导出。(参考答案:自定义)解析:NetFlowv9允许用户定义需要导出的流量字段。9.在配置链路聚合时,若所有成员链路速率不同,应使用()模式。(参考答案:LACP)解析:LACP(LinkAggregationControlProtocol)支持链路速率不匹配。10.在配置无线网络时,DFS(DynamicFrequencySelection)频段通常指()GHz频段。(参考答案:5)解析:DFS频段是5GHz频段中的免许可频段,用于避免干扰雷达系统。四、简答题(总共8题,每题2分,共16分)1.简述OSPF协议中DR(DesignatedRouter)和BDR(BackupDesignatedRouter)的作用。(答案要点)-DR负责收集所有路由器信息并转发给其他路由器,减少广播流量-BDR作为DR备份,在DR失效时接管其功能-选举条件:RouterID最大者当选DR,次大者选BDR-主要应用于广播网络(如LAN),非广播网络无需选举2.解释NAT地址映射的三种类型及其适用场景。(答案要点)-静态NAT:一对一绑定,适用于服务器需固定公网IP的场景-动态NAT:从IP池随机分配,适用于用户量大但公网IP不足场景-PAT(端口NAT):多个内网主机共享一个公网IP,适用于普通用户访问外网3.描述QoS流量分类的三种常见方法及其优缺点。(答案要点)-IP地址:基于源/目的IP分类,简单但无法识别应用类型-协议:通过协议类型(TCP/UDP)分类,但无法区分应用优先级-端口:基于端口号分类(如HTTP80),精确但需维护端口表4.说明无线网络中SSID隐藏的优缺点。(答案要点)-优点:可防止未授权用户自动扫描发现网络-缺点:需手动输入SSID连接,用户体验差,且无法隐藏MAC地址扫描-适用于安全性要求不高但需简单隐藏的场景5.解释BGP协议中AS-PATH属性的作用及长度限制。(答案要点)-AS-PATH记录路由经过的AS序列,用于避免路由环路-路由器收到含自身AS的AS-PATH会丢弃该路由-最大长度为255个AS号,超过则视为不可达(AS_PATH过长)6.描述防火墙中状态检测与代理防火墙的区别。(答案要点)-状态检测:维护连接状态表,自动转发合法流量,性能高-代理防火墙:完全拦截流量并检查内容,安全性高但性能低-状态检测适合高吞吐量场景,代理适合安全敏感环境7.说明链路聚合(LinkAggregation)的两种协议及其工作方式。(答案要点)-LACP(802.3ad):通过协议协商动态聚合,支持链路速率不匹配-StaticLinkAggregation:手动绑定链路,所有成员链路速率必须相同-两种聚合均需配置负载均衡算法(如RoundRobin或Weighted)8.描述网络监控中SNMP协议的三种版本及其主要改进。(答案要点)-SNMPv1:仅支持明文传输,存在安全风险,已弃用-SNMPv2c:增加社区名概念,但仍明文传输-SNMPv3:支持加密(AES)和认证(SHA),安全性能最佳五、应用题(总共8题,每题4分,共24分)1.案例背景:某公司网络拓扑如下图所示,路由器R1和R2之间需配置OSPF,要求R1能访问R2的/24网段,但禁止R2访问R1的/24网段。请给出OSPF配置方案及ACL策略。(答案要点)-配置OSPF:```R1:routerospf1network55area0network55area1neighborarea1R2:routerospf1network55area1network55area0neighborarea0```-ACL策略:```R1:access-list101permitipany55access-list102denyip55anyipaccess-group101outipaccess-group102in```-解析:通过OSPF实现路由互通,ACL在R1出方向允许访问,入方向禁止返回流量,实现单向访问。2.案例背景:某公司需将内网/16通过NAT访问外网,要求所有用户共享一个公网IP池(/24),且需隐藏内网源IP。请给出NAT配置方案。(答案要点)-配置NAT:```router(config)#ipnatpoolNAT-Pool0000router(config)#ipnatinsidesourcelist101poolNAT-PooloverloadinterfaceGig0/0ipnatinsideinterfaceGig0/1ipnatoutside```-ACL:```access-list101permitip55any```-解析:使用PAT技术实现多对一转换,overload表示端口映射,隐藏内网源IP。3.案例背景:某公司网络存在语音卡顿问题,要求优先保障2000kbps带宽给语音流量,其他流量按比例分配剩余带宽。请给出QoS配置方案。(答案要点)-配置QoS:```class-mapmatch-any语音流量matchprotocolsipmatchprotocolh323class-mapmatch-all其他流量matchanypolicy-mapQoS-Policyclass语音流量bandwidthpercent20class其他流量bandwidthpercent80interfaceGig0/0service-policyoutputQoS-Policy```-解析:使用class-map区分语音流量,policy-map分配带宽,20%带宽(4000kbps)给语音,80%(16000kbps)给其他流量。4.案例背景:某公司无线网络覆盖范围不足,需要部署新的AP,但需避免与现有AP干扰。请给出AP部署方案及参数配置。(答案要点)-部署方案:-在楼层两端各部署2个AP,采用不同信道(如1,6,11)-使用高增益天线(120°覆盖角度)减少重叠-配置功率控制(max100mW)避免干扰-参数配置:```ap-modehigh-performancechannel1,6,11transmit-power100```-解析:通过信道规划(1,6,11)避免同频干扰,高增益天线减少覆盖重叠,功率控制降低干扰强度。5.案例背景:某公司需要建立两个数据中心之间的VPN连接,要求加密所有流量并支持动态密钥协商。请给出IPsec配置方案。(答案要点)-配置IPsec:```cryptoipsectransform-setESP-AES-SHAesp-aes256esp-sha-hmaccryptoipsecprofileVPN-Profilesettransform-setESP-AES-SHAsetsecurity-associationlifetimeseconds3600interfaceGig0/0cryptoipsecprofileVPN-Profile```-IKE配置:```cryptoisakmppolicy10encryptionaes256authenticationpre-sharehashshagroup2lifetime86400cryptoisakmpkeyVPN-Key12345address```-解析:使用AES-256加密和SHA-HMAC认证,IKEv1协商密钥,支持动态重协商。6.案例背景:某公司防火墙检测到DDoS攻击,需要限制来自特定IP段的访问。请给出防火墙ACL配置方案。(答案要点)-ACL配置:```access-list100denyip55anyaccess-list100permitipanyanyinterfaceGig0/1ipaccess-group100in```-解析:使用deny语句直接阻断特定IP段,其他流量正常通行,需配合日志监控调整范围。7.案例背景:某公司网络需要实现VLAN间路由,要求通过三层交换机实现。请给出配置方案及路由表验证。(答案要点)-配置方案:```vlan10nameSalesvlan20nameEngineeringinterfaceVlan10ipaddressinterfaceVlan20ipaddressiprouting```-验证:```showiproute```-解析:配置VLAN接口IP,启用三层路由功能,三层交换机自动学习VLAN间路由。8.案例背景:某公司网络监控发现某路由器CPU使用率持续超过90%,需要定位问题。请给出监控方案及排查步骤。(答案要点)-监控方案:-部署SNMPTrap监控CPU使用率,设置阈值90%-使用NetFlow分析流量模式-排查步骤:9.检查路由表负载均衡是否正常10.查看路由协议邻居状态(OSPF/EBGP)11.检查ACL策略是否过于严格12.分析CPU飙升时段的日志(Syslog)-解析:通过监控定位异常,结合协议和配置排查根本原因,需重点关注路由计算和策略执行。【标准答案及解析】一、单项选择题1.B2.C3.B4.A5.B6.C7.C8.B9.D10.B二、判断题1.√2.√3.√4.√5.√6.√7.√8.√9.√10.√三、填空题1.无效2.公网3.语音4.下一代无线电5.身份认证6.路由器或三层交换机2.VLAN8.自定义9.LACP10.5四、简答题1.答案要点:DR负责收集LSA并转发,减少广播流量;BDR作为备份,DR失效时接管。选举条件为RouterID最大者选DR,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论