2026网络工程师综合知识考试真题及答案_第1页
2026网络工程师综合知识考试真题及答案_第2页
2026网络工程师综合知识考试真题及答案_第3页
2026网络工程师综合知识考试真题及答案_第4页
2026网络工程师综合知识考试真题及答案_第5页
已阅读5页,还剩51页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026网络工程师综合知识考试真题及答案2026年全国计算机技术与软件专业技术资格(水平)考试网络工程师上午综合知识科目共75道单项选择题,每道1分,满分75分,合格线45分,考试时间150分钟。以下为完整真题及答案解析:1.采用Chiplet架构的通用CPU中,专门用于不同裸片(芯粒)之间高速互联的标准总线是?A.PCIe6.0B.UCIeC.CXL3.0D.SATA4.0【答案】B【解析】UCIe(UniversalChipletInterconnectExpress,通用芯粒互联标准)是面向Chiplet架构设计的专用互联标准,可实现不同工艺、不同功能芯粒之间的低延迟、高带宽互联;PCIe是外设互联总线,CXL是面向内存扩展、异构计算的互联标准,SATA是存储设备接口。2.某操作系统采用段页式存储管理,逻辑地址结构为:段号12位、页号8位、页内偏移12位,下列说法正确的是?A.逻辑地址空间最多支持4096个段,每个段最多256页,页面大小为4KBB.逻辑地址空间最多支持256个段,每个段最多4096页,页面大小为4KBC.逻辑地址空间最多支持4096个段,每个段最多1024页,页面大小为8KBD.逻辑地址空间最多支持256个段,每个段最多1024页,页面大小为8KB【答案】A【解析】地址字段的位宽决定寻址范围:段号12位对应2^12=4096个段,页号8位对应2^8=256个页,页内偏移12位对应2^12=4096字节=4KB的页面大小。3.数据库事务的四大特性中,隔离性是指?A.事务包含的所有操作要么全部成功,要么全部失败回滚B.事务执行前后,数据库的完整性约束没有被破坏C.多个事务并发执行时,事务内部的操作与其他事务隔离,互不干扰D.事务完成后,对数据的修改是永久保存在数据库中的【答案】C【解析】事务ACID特性:原子性(A)对应选项A,一致性(C)对应选项B,隔离性(I)对应选项C,持久性(D)对应选项D。4.根据《“十四五”数字经济发展规划》提出的算力网络体系建设要求,算力网络的核心特征不包括?A.泛在接入B.智能调度C.专网专用D.绿色低碳【答案】C【解析】算力网络是“算网融合”的新型基础设施,核心特征包括泛在接入、弹性供给、智能调度、绿色低碳、安全可靠,采用多网融合架构,并非专网专用。5.某企业采用RAID6架构存储业务数据,若单块硬盘容量为8TB,共使用8块硬盘组建RAID6,则可用存储容量为?A.32TBB.40TBC.48TBD.64TB【答案】C【解析】RAID6采用双校验块机制,允许最多2块硬盘同时损坏不丢失数据,可用容量为(硬盘总数-2)*单盘容量,即(8-2)*8TB=48TB。6.针对需求迭代快、上线周期短的互联网应用开发,最适合的开发运维模式是?A.瀑布模型B.螺旋模型C.敏捷DevOpsD.原型模型【答案】C【解析】DevOps融合敏捷开发和IT运维理念,支持代码的快速提交、测试、部署,可大幅缩短迭代周期,符合互联网应用的快速上线需求;瀑布模型适合需求明确的传统项目,螺旋模型适合高风险大型项目,原型模型适合需求模糊的小型项目。7.用户A需要向用户B发送一份电子合同,为了确保合同未被篡改、且确认为A发出,下列数字签名操作正确的是?A.A用自己的私钥对合同摘要签名,B用A的公钥验证签名B.A用B的公钥对合同摘要签名,B用自己的私钥验证签名C.A用自己的公钥对合同摘要签名,B用A的私钥验证签名D.A用B的私钥对合同摘要签名,B用自己的公钥验证签名【答案】A【解析】数字签名的规则为:签名方使用自己的私钥对信息摘要加密生成签名,验证方使用签名方的公钥解密摘要,与收到的信息重新计算的摘要对比,一致则说明签名有效、信息未被篡改。8.H.265(HEVC)编码标准相比H.264,同等画质下的压缩比提升约为?A.20%B.50%C.80%D.100%【答案】B【解析】H.265采用更先进的帧内预测、运动补偿算法,同等画质下所需带宽仅为H.264的50%,即压缩比提升约50%。9.某业务系统由三个独立部件串联组成,三个部件的可靠性分别为0.9、0.95、0.98,则整个系统的可靠性为?A.0.8379B.0.8932C.0.9421D.0.9875【答案】A【解析】串联系统的可靠性为所有部件可靠性的乘积,即0.9*0.95*0.98=0.8379;并联系统的可靠性为1减去所有部件不可靠性的乘积。10.某二叉树的前序遍历序列为ABCDEF,中序遍历序列为CBDAEF,则后序遍历序列为?A.CDBFEAB.CDBEFAC.DCBFEAD.DCBEFA【答案】A【解析】前序遍历第一个节点为根节点(A),结合中序遍历可拆分出左子树(CBD)、右子树(EF),递归推导可知后序遍历为CDBFEA。11.下列OSI七层模型的协议中,工作在会话层的是?A.RPCB.NetBIOSC.SSLD.TCP【答案】B【解析】NetBIOS是会话层协议,用于局域网内节点之间的会话建立和管理;RPC(远程过程调用)工作在表示层,SSL工作在表示层/传输层之间,TCP工作在传输层。12.下列安全协议中,工作在TCP/IP模型网络层的是?A.IPsecB.SSLC.SSHD.HTTPS【答案】A【解析】IPsec是网络层安全协议,可实现网络层的加密、认证,是IPSecVPN的核心技术;SSL、HTTPS工作在应用层/传输层之间,SSH工作在应用层。13.TCP三次握手过程中,客户端发送SYN报文的序列号为1000,服务器回复SYN+ACK报文的序列号为2000、确认号为1001,则客户端第三次发送的ACK报文的序列号和确认号分别为?A.1001、2001B.1000、2000C.1001、2000D.1000、2001【答案】A【解析】TCP确认号的规则为:接收方返回的确认号=发送方的序列号+1,因此客户端第三次报文的序列号为自身上一次序列号+1(1000+1=1001),确认号为服务器上一次序列号+1(2000+1=2001)。14.TCP流量控制的滑动窗口大小由()决定?A.发送方缓存大小B.接收方缓存大小C.链路带宽D.网络拥塞程度【答案】B【解析】流量控制的目的是避免发送方发送速度过快导致接收方缓存溢出,因此滑动窗口大小由接收方在TCP报文中通知给发送方;网络拥塞程度决定拥塞窗口大小,属于拥塞控制范畴。15.下列互联网应用中,不适合采用UDP作为传输层协议的是?A.4K视频直播B.VoIP语音通话C.FTP文件传输D.DNS域名查询【答案】C【解析】UDP是无连接、不可靠的传输层协议,传输延迟低,适合对实时性要求高、允许少量丢包的场景;FTP文件传输需要保证数据完整、不丢包,需采用TCP协议。16.某企业采用C类地址/24为四个部门分配IP,每个部门最多28台终端,若允许全0、全1子网使用,应采用的子网掩码和可用子网数分别为?A.24、8B.24、6C.40、16D.40、14【答案】A【解析】每个部门28台终端,需要至少5位主机位(2^5-2=30≥28),因此子网位为3位(C类地址默认24位网络位,24+3=27位网络位),子网掩码为24,允许全0全1子网时可用子网数为2^3=8个。17.现有四个路由条目:/24、/24、/24、/24,可汇聚为以下哪个路由条目?A./21B./22C./22D./22【答案】A【解析】路由汇聚需找多个网段的最长相同前缀,将四个网段的第三段转换为二进制:1=00000001、2=00000010、3=00000011、4=00000100,前5位相同,因此总网络位为16(前两段)+5=21位,汇聚路由为/21。18.下列ICMP报文类型中,用于路径MTU探测的是?A.目标不可达报文B.超时报文C.重定向报文D.源抑制报文【答案】A【解析】当传输的IP报文长度超过下一跳链路的MTU、且报文DF位(不分片)置1时,设备会返回“目标不可达-需要分片”的ICMP报文,源主机可据此调整报文大小,实现路径MTU探测。19.ARP欺骗的核心原理是?A.伪造ARP应答报文,篡改目标主机的ARP缓存表,实现流量劫持B.发送大量ARP请求报文,占满交换机的MAC地址表,导致网络瘫痪C.劫持DNS请求报文,返回错误的IP地址,引导用户访问钓鱼网站D.伪造TCP序列号,劫持已建立的TCP连接,窃取用户数据【答案】A【解析】ARP协议是根据IP地址获取MAC地址的链路层协议,ARP欺骗通过伪造ARP应答,让目标主机的ARP缓存中保存错误的IP-MAC映射,从而将流量转发到攻击者主机。20.IPv6地址中,链路本地地址的前缀为?A.FE80::/10B.FC00::/7C.2000::/3D.FF00::/8【答案】A【解析】FE80::/10是链路本地地址前缀,仅在同一广播域内有效,主机可自动生成无需DHCPv6分配;FC00::/7是唯一本地地址前缀,相当于IPv4的私网地址;2000::/3是全球单播地址前缀,可公网路由;FF00::/8是组播地址前缀。21.下列关于SRv6(IPv6分段路由)的说法错误的是?A.SRv6的核心标识SID是128位的IPv6地址格式B.每个SID可对应网络节点的转发、调度、服务链等功能C.SRv6采用扩展的IPv6路由头承载转发路径信息D.SRv6仅适用于骨干网场景,无法在接入网、城域网部署【答案】D【解析】SRv6是面向算网融合的新型路由技术,支持接入网、城域网、骨干网的端到端部署,可实现路径的灵活调度、服务链编排,是算力网络的核心承载技术之一。22.下列DNS资源记录类型中,用于邮件交换服务器解析的是?A.A记录B.MX记录C.CNAME记录D.NS记录【答案】B【解析】MX记录为邮件交换记录,指定域名对应的邮件服务器地址;A记录为IPv4地址记录,CNAME为别名记录,NS为域名服务器记录。23.DHCP客户端首次接入网络时,广播发送的第一个报文是?A.DHCPDiscoverB.DHCPOfferC.DHCPRequestD.DHCPACK【答案】A【解析】DHCP地址分配四个阶段:客户端广播Discover报文发现DHCP服务器,服务器回复Offer报文提供地址,客户端发送Request报文确认使用地址,服务器回复ACK报文完成分配。24.HTTP/3相比HTTP/2的核心改进是?A.采用TCP作为传输层协议,提升传输可靠性B.采用QUIC作为传输层协议,解决TCP队头阻塞问题,降低握手延迟C.首次支持多路复用,提升并发传输效率D.首次支持头部压缩,减少传输开销【答案】B【解析】HTTP/2采用TCP多路复用,但存在TCP层面的队头阻塞问题;HTTP/3采用基于UDP的QUIC协议,握手仅需1-RTT甚至0-RTT,不存在队头阻塞,传输延迟大幅降低;多路复用、头部压缩是HTTP/2已支持的特性。25.IEEE802.11ax标准的商用名称为?A.Wi-Fi5B.Wi-Fi6C.Wi-Fi6ED.Wi-Fi7【答案】B【解析】IEEE802.11ac对应Wi-Fi5,802.11ax对应Wi-Fi6,802.11ax在6GHz频段的扩展版本为Wi-Fi6E,802.11be对应Wi-Fi7。26.下列关于CSMA/CD协议的说法错误的是?A.仅适用于半双工以太网B.发送数据前先监听信道是否空闲,空闲才会发送C.发生冲突后立即重传数据,提升传输效率D.冲突窗口为信号在最远两个节点之间的往返传输时间【答案】C【解析】CSMA/CD发生冲突后会执行二进制指数退避算法,等待随机时间后再重传,避免重复冲突,并非立即重传。27.IEEE802.1QVLAN标签中,VLANID字段的长度为()位,因此最多支持()个可用VLAN?A.10、1024B.12、4094C.16、65536D.24、1677万【答案】B【解析】802.1Q标签中VLANID字段长度为12位,可表示0-4095共4096个值,其中0和4095为保留值,可用VLANID为1-4094,共4094个。28.下列不属于RSTP(快速生成树协议)相比STP改进点的是?A.引入边缘端口概念,接入终端的端口无需等待转发延迟可直接进入转发状态B.将STP的5种端口状态缩减为3种,减少状态切换耗时C.支持多生成树实例,实现不同VLAN的流量负载分担D.点到点链路可通过协商快速进入转发状态,无需等待30秒延迟【答案】C【解析】支持多生成树实例、实现VLAN负载分担的是MSTP协议,RSTP仍然是单生成树,所有VLAN共享一棵树。29.链路聚合LACP协议中,主动发送LACP协商报文的模式为?A.on模式B.active模式C.passive模式D.static模式【答案】B【解析】LACP模式分为active(主动模式,主动发送协商报文)、passive(被动模式,仅响应收到的LACP报文);on模式为静态聚合,无需LACP协商。30.下列以太网交换机转发模式中,转发延迟最低的是?A.存储转发模式B.直通转发模式C.碎片隔离模式D.校验转发模式【答案】B【解析】直通转发模式仅读取报文的目的MAC地址就立即转发,无需接收完整报文,延迟最低,但会转发错误帧、碎片帧;存储转发模式接收完整报文校验后才转发,延迟最高但无错误帧;碎片隔离模式仅接收前64字节校验后转发,延迟介于两者之间。31.下列关于GPON(吉比特无源光网络)的说法正确的是?A.下行采用广播方式发送数据,上行采用TDMA时分多址方式分配带宽B.上下行标称速率均为10GbpsC.最大分光比为1:32D.属于有源光网络,需要在光分配节点配置电源【答案】A【解析】GPON上下行速率为2.5Gbps/1.25Gbps,XGPON才支持10Gbps速率;最大分光比为1:128;PON为无源光网络,光分配节点为无源分光器,无需供电。32.SDN(软件定义网络)的三层核心架构不包括?A.数据平面B.控制平面C.应用平面D.传输平面【答案】D【解析】SDN采用转控分离架构,分为数据平面(转发设备,如SDN交换机)、控制平面(SDN控制器,统一管理所有转发设备)、应用平面(各类网络应用,如负载均衡、防火墙、流量调度)。33.下列PPP链路认证协议中,安全性最高的是?A.PAPB.CHAPC.MS-CHAPv2D.无认证【答案】C【解析】PAP为明文传输密码,安全性极低;CHAP采用三次握手、哈希加密传输密码,不发送明文,安全性高于PAP;MS-CHAPv2是微软在CHAP基础上改进的协议,支持双向认证、更强的加密算法,安全性最高。34.MPLS标签中,用于标识标签栈底的字段是?A.Label字段B.EXP字段C.S字段D.TTL字段【答案】C【解析】MPLS标签长度为32位,其中Label字段为20位,标识标签值;EXP字段为3位,用于QoS标记;S字段为1位,S=1表示为栈底标签;TTL字段为8位,为生存时间。35.零信任网络架构的核心原则是?A.默认信任内部网络的所有用户和设备B.永不信任,始终验证,所有访问请求都需要经过身份、设备、环境的多重校验C.仅验证用户身份,无需验证设备安全状态D.基于用户的网络位置决定访问权限【答案】B【解析】零信任打破传统“默认信任内部网络”的安全理念,核心原则为“永不信任,始终验证”,无论用户处于内部还是外部网络,所有访问都需要经过细粒度的权限校验,最小权限授予。36.下列防火墙工作模式中,接口不需要配置IP地址的是?A.路由模式B.透明模式C.混合模式D.NAT模式【答案】B【解析】透明模式防火墙工作在数据链路层,相当于带安全过滤功能的网桥,接口无需配置IP地址;路由模式工作在网络层,每个接口都需要配置独立网段的IP地址;NAT模式属于路由模式的一种。37.下列关于IDS(入侵检测系统)和IPS(入侵防御系统)的说法错误的是?A.IDS为旁路部署,仅能检测攻击并告警,无法主动阻断攻击B.IPS为串接部署,可实时检测并阻断攻击流量C.IDS和IPS都属于主动安全防御技术D.IPS的误判会直接阻断正常业务流量,因此对检测准确率要求更高【答案】C【解析】IDS为旁路部署,无法主动干预流量,属于被动安全防御技术;IPS为串接部署,可实时阻断攻击,属于主动安全防御技术。38.下列VPN技术中,属于三层VPN的是?A.IPsecVPNB.PPTPVPNC.L2TPVPND.SSLVPN【答案】A【解析】IPsecVPN工作在网络层,封装IP报文实现三层互联,属于三层VPN;PPTP、L2TP为二层VPN,封装二层帧实现同网段互联;SSLVPN为应用层VPN,主要用于Web应用、TCP应用的远程访问。39.下列DDoS攻击类型中,属于流量型攻击的是?A.SYN洪水攻击B.SQL注入攻击C.XSS跨站脚本攻击D.弱口令爆破攻击【答案】A【解析】SYN洪水攻击通过发送大量伪造的SYN报文,占满服务器的TCP半连接队列,消耗服务器资源,属于网络层流量型DDoS攻击;SQL注入、XSS为Web应用层攻击,弱口令爆破为应用层暴力破解攻击。40.下列加密算法中,属于对称加密算法的是?A.RSAB.ECCC.AES-256D.SHA-256【答案】C【解析】AES为对称加密算法,加密解密使用相同密钥,加密速度快,适合大数据量加密;RSA、ECC为非对称加密算法,加密解密使用公钥私钥对,适合小数据量加密、数字签名;SHA-256为哈希算法,可生成不可逆的信息摘要。41.根据《网络安全等级保护条例》,关键信息基础设施应当至少符合()等级保护要求?A.二级B.三级C.四级D.五级【答案】B【解析】网络安全等级保护共分为5级,关键信息基础设施属于重要网络,最低需要符合三级等保要求,涉及国家安全的核心系统需要符合四级甚至五级要求。42.WAF(Web应用防火墙)主要用于防护以下哪类攻击?A.网络层DDoS攻击B.传输层SYN洪水攻击C.应用层SQL注入、XSS、命令执行等Web攻击D.物理层电磁攻击【答案】C【解析】WAF为Web应用防火墙,工作在应用层,专门针对HTTP/HTTPS流量进行检测过滤,可防护SQL注入、XSS、文件上传、命令执行等各类Web应用层攻击。43.数据脱敏技术的核心目的是?A.对数据进行加密,防止未授权用户读取B.删除或替换数据中的敏感字段,保留数据的格式和关联关系,可用于开发、测试、分析等场景C.对数据进行多副本备份,防止数据丢失D.对数据进行哈希校验,防止数据被篡改【答案】B【解析】数据脱敏是将敏感数据(如手机号、身份证号、银行卡号)的部分字段替换为掩码字符,既保留数据的格式和业务属性,又不会泄露真实敏感信息,适合非生产环境使用。44.APT(高级持续威胁)攻击的特点不包括?A.攻击目标明确,通常针对政府、金融、能源等重点行业B.攻击持续时间长,可潜伏数月甚至数年不被发现C.攻击手段单一,仅采用暴力破解等常规攻击方式D.隐蔽性强,通常结合0day漏洞、社会工程学、免杀恶意软件等手段【答案】C【解析】APT攻击为高级、持续、定向的攻击,攻击手段复杂多样,融合多领域的攻击技术,远非常规攻击可比。45.SNMP协议三个版本中,安全性最高的是?A.SNMPv1B.SNMPv2cC.SNMPv3D.三个版本安全性一致【答案】C【解析】SNMPv1和v2c采用明文团体字认证,安全性极低;SNMPv3支持身份认证和数据加密,可有效防止数据被窃听、篡改,安全性最高。46.下列开源运维监控工具中,核心组件不包括?A.ZabbixServerB.ZabbixAgentC.ZabbixDatabaseD.ZabbixFirewall【答案】D【解析】Zabbix核心组件包括Server(服务端)、Agent(客户端,部署在被监控设备上)、Database(存储监控数据)、Web前端、Proxy(分布式监控代理),无ZabbixFirewall组件。47.面向网络设备自动化运维的Python脚本开发中,用于实现SSH远程登录、配置下发的第三方库是?A.RequestsB.ParamikoC.NumpyD.Pandas【答案】B【解析】Paramiko是Python的SSH协议实现库,可实现SSH远程连接、命令执行、文件传输;Requests为HTTP请求库,Numpy、Pandas为数据处理库。48.云计算服务模式中,用户需要自行管理操作系统、中间件、应用的是?A.IaaS(基础设施即服务)B.PaaS(平台即服务)C.SaaS(软件即服务)D.DaaS(桌面即服务)【答案】A【解析】IaaS仅提供虚拟机、存储、网络等基础设施,用户需要自行部署管理操作系统、中间件、应用;PaaS提供基础平台,用户仅需管理自身业务应用;SaaS为成熟的软件服务,用户直接使用即可。49.边缘计算的核心优势是?A.计算能力远超中心云B.存储容量更大,可存储全量业务数据C.靠近用户侧部署,降低数据传输延迟,减少骨干网带宽占用D.安全性远高于中心云【答案】C【解析】边缘计算将计算、存储资源部署在靠近用户的网络边缘节点,无需将所有数据传到中心云处理,可大幅降低端到端延迟,节省骨干网带宽,适合低时延业务场景。50.算力网络的核心目标是?A.实现全国范围的全光网络覆盖B.实现数据中心的算力升级,提升单节点计算能力C.实现“网络+算力”的一体化调度,用户可按需获取算力资源,无需感知算力位置D.实现所有企业的业务上云【答案】C【解析】算力网络是算网融合的新型基础设施,核心是构建“算力像水电一样按需取用”的服务模式,通过统一调度机制,将最优的算力资源分配给用户,实现网络、算力、存储的一体化服务。51.某用户终端能ping通网关,但无法访问互联网,以下不可能的原因是?A.终端DNS服务器配置错误B.网关设备未配置NAT地址转换规则C.终端IP地址与网关不在同一网段D.运营商出口链路故障【答案】C【解析】若终端IP与网关不在同一网段,终端无法与网关通信,不可能ping通网关,因此C选项不可能。52.QoS流量监管技术中,承诺给用户的保证带宽的缩写为?A.CIRB.PIRC.EIRD.CBS【答案】A【解析】CIR(承诺信息速率)为用户可长期使用的保证带宽;PIR(峰值信息速率)为用户可使用的最高带宽;CBS为承诺突发尺寸,允许突发传输的最大数据量。53.下列关于综合布线系统的说法错误的是?A.工作区子系统为终端设备到信息插座的部分B.水平子系统的双绞线传输距离最大不能超过100米C.干线子系统为连接各楼层配线间到核心设备间的部分D.光纤冷接的损耗比熔接更低,更适合长距离传输场景【答案】D【解析】光纤熔接是通过熔接机将两段光纤熔融连接,损耗通常为0.05-0.1dB/点;冷接是通过冷接子机械连接,损耗通常为0.2-0.5dB/点,熔接损耗远低于冷接,更适合长距离场景。54.下列关于NAS和SAN存储的说法正确的是?A.NAS为块级存储,SAN为文件级存储B.NAS通过IP网络访问,SAN可通过FC或iSCSI协议访问C.NAS的访问延迟远低于SAND.SAN更适合用于企业内部的文件共享场景【答案】B【解析】NAS为文件级存储,通过IP网络访问,适合文件共享场景;SAN为块级存储,可通过FC(光纤通道)或iSCSI(IP网络)访问,延迟远低于NAS,适合数据库、虚拟化等高性能场景。55.BGP路由协议使用的传输层协议和端口号为?A.TCP179B.UDP179C.TCP169D.UDP169【答案】A【解析】BGP为路径矢量路由协议,需要保证路由信息传输的可靠性,因此采用TCP作为传输层协议,端口号为179。56.下列关于OSPF路由协议区域的说法正确的是?A.所有非骨干区域必须直接与骨干区域(区域0)相连,否则需要配置虚链路B.区域1为骨干区域,所有区域必须与区域1相连C.Stub区域可以接收五类LSA(外部路由)D.NSSA区域不允许引入外部路由【答案】A【解析】OSPF的骨干区域为区域0,所有非骨干区域必须直接连接区域0,否则需配置虚链路穿透其他区域连接区域0;Stub区域过滤五类LSA,不接收外部路由;NSSA区域允许引入外部路由,生成七类LSA在区域内传播。57.RIP路由协议的最大有效跳数为?A.10B.15C.16D.32【答案】B【解析】RIP采用跳数作为度量值,最大有效跳数为15,跳数为16表示路由不可达,因此RIP仅适合小型网络。58.华为路由器中,下列路由协议的优先级最高的是?A.静态路由B.OSPF内部路由C.RIP路由D.BGP路由【答案】B【解析】华为设备中路由优先级数值越小优先级越高,OSPF内部路由优先级为10,静态路由为60,RIP为100,EBGP为255,因此优先级最高的是OSPF内部路由。59.下列关于PAT(端口地址转换)的说法错误的是?A.可实现多个私网IP地址共用一个公网IP地址访问互联网B.通过传输层端口号区分不同的连接C.为一对一的地址转换,每个私网IP对应固定的公网IPD.可大幅节省公网IP地址资源【答案】C【解析】PAT为多对一的地址转换,多个私网IP可共用同一个公网IP,通过不同的端口号区分连接;一对一转换为静态NAT的特征。60.华为路由器中,仅匹配源IP地址的标准ACL的编号范围为?A.1000-1999B.2000-2999C.3000-3999D.4000-4999【答案】B【解析】华为设备标准ACL编号为2000-2999,仅匹配源IP;高级ACL编号为3000-3999,可匹配源IP、目的IP、协议、端口号等字段。61.VRRP(虚拟路由冗余协议)虚拟路由器的MAC地址前缀为?A.00-00-5E-00-01B.00-00-5F-00-01C.00-01-5E-00-01D.00-01-5F-00-01【答案】A【解析】VRRP虚拟MAC地址格式为00-00-5E-00-01-{VRID},其中VRID为虚拟路由器的ID,范围1-255。62.FTP主动模式下,用于数据传输的端口号为?A.20B.21C.22D.23【答案】A【解析】FTP使用两个端口,21为控制端口,用于传输命令;主动模式下20为数据端口,用于传输文件数据。63.下列关于SSH和Telnet的说法正确的是?A.Telnet传输数据加密,SSH传输数据明文B.SSH默认端口为23,Telnet默认端口为22C.SSH支持身份认证和数据加密,安全性远高于TelnetD.Telnet支持文件传输,SSH不支持文件传输【答案】C【解析】Telnet为明文传输协议,默认端口23,安全性极低;SSH为加密传输协议,默认端口22,支持身份认证、数据加密,可替代Telnet、FTP等协议,支持文件传输。64.下列邮件协议中,支持在服务器端创建文件夹、标记邮件状态、多终端同步邮件的是?A.SMTPB.POP3C.IMAPD.SNMP【答案】C【解析】SMTP为发件协议,用于发送邮件;POP3为收件协议,会将邮件下载到本地,默认删除服务器上的邮件,不支持多终端同步;IMAP为交互式邮件存取协议,所有操作都在服务器上执行,支持多终端同步。65.Linux系统中,用于查看网卡IP地址配置的命令是?A.ipconfigB.ipaddrC.showipinterfaceD.displayipinterface【答案】B【解析】ipconfig为Windows系统查看IP的命令;showipinterface为思科设备命令;displayipinterface为华为设备命令;ipaddr、ifconfig为Linux查看IP的命令。66.某Linux文件的权限为rwxr-xr--,对应的八进制权限值为?A.754B.744C.654D.644【答案】A【解析】Linux权限中r=4、w=2、x=1,所有者权限rwx=4+2+1=7,所属组权限r-x=4+0+1=5,其他用户权限r--=4+0+0=4,因此八进制值为754。67.Windows系统中,用于探测数据包从源到目的经过的路由路径的命令是?A.pingB.tracertC.nslookupD.netstat【答案】B【解析】ping用于测试网络连通性;tracert(Linux为traceroute)用于跟踪路由路径;nslookup用于查询DNS解析结果;netstat用于查看网络连接、端口监听状态。68.下列HTML标签中,用于定义段落的是?A.<p>B.<div>C.<span>D.<a>【答案】A【解析】<p>为段落标签;<div>为块级容器标签;<span>为行内容器标签;<a>为超链接标签。69.HTTP状态码中,表示请求的资源不存在的是?A.200B.302C.404D.500【答案】C【解析】200为请求成功;302为临时重定向;404为资源不存在;500为服务器内部错误。70.()isatechnologythatdecouplesnetworkfunctionsfromproprietaryhardwareappliances,enablingthemtorunonstandardx86servers.A.SDNB.NFVC.SRv6D.ZeroTrust【答案】B【解析】NFV(网络功能虚拟化)将防火墙、路由器等网络功能

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论