2026年计算机网络管理员-计算机网络管理员(技师)历年参考题库含答案解析_第1页
2026年计算机网络管理员-计算机网络管理员(技师)历年参考题库含答案解析_第2页
2026年计算机网络管理员-计算机网络管理员(技师)历年参考题库含答案解析_第3页
2026年计算机网络管理员-计算机网络管理员(技师)历年参考题库含答案解析_第4页
2026年计算机网络管理员-计算机网络管理员(技师)历年参考题库含答案解析_第5页
已阅读5页,还剩48页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机网络管理员-计算机网络管理员(技师)历年参考题库含答案解析一、选择题从给出的选项中选择正确答案(共100题)1、在OSI七层参考模型中,路由选择功能属于哪一层?A.传输层B.网络层C.数据链路层D.会话层2、TCP协议的特点不包括以下哪项?A.面向连接B.可靠传输C.支持广播D.流量控制3、子网掩码对应的CIDR前缀长度是多少?A./8B./16C./24D./324、VLAN的主要作用是什么?A.提高网络带宽B.隔离广播域C.增加IP地址数量D.加密数据传输5、在交换机中,MAC地址表存储在哪个存储介质中?A.CPUB.RAMC.FlashD.NVRAM6、RIP协议的最大跳数限制是多少?A.15跳B.16跳C.31跳D.255跳7、以下哪个命令用于查看ARP缓存表?A.pingB.tracerouteC.arp-aD.nslookup8、SSL/TLS协议工作在OSI模型的哪一层?A.物理层B.网络层C.传输层D.会话层9、Cisco设备的启用密码使用哪个命令设置?A.enablepasswordB.enablesecretC.usernameD.password10、以下哪种网络攻击属于中间人攻击?A.DDoSB.DNS劫持C.SQL注入D.缓冲区溢出11、OSPF协议的默认管理距离值是多少?A.60B.90C.100D.12012、在Windows系统中,以下哪个工具可以检测网络连接的端到端延迟?A.ipconfigB.netstatC.pathpingD.dnsdiag13、以下关于SNMPv3的描述正确的是?A.无认证和加密功能B.仅支持社区名认证C.提供认证和加密功能D.已被SNMPv2完全取代14、HTTP协议的默认端口号是多少?A.21B.25C.80D.44315、在Cisco路由器中,进入全局配置模式的正确命令是?A.terminalprivilegedB.enablemodeC.configureterminalD.setupinterface16、以下哪种网络拓扑结构在单点故障时影响最小?A.总线型B.星型C.网状D.环型17、DNS查询中,递归查询与迭代查询的主要区别是?A.递归查询由服务器完成所有查询B.迭代查询返回的结果更快C.递归查询不需要根服务器D.两者无本质区别18、以下哪种加密算法属于对称加密?A.RSAB.DESC.ECDSA19、VRRP协议的主要目的是什么?A.实现负载均衡B.提供默认网关冗余C.分配IP地址D.加密网络流量20、在千兆以太网中,双绞线至少需要使用几对线对传输数据?A.2对B.3对C.4对D.8对21、在OSI七层参考模型中,TCP协议位于哪一层?A.网络层B.传输层C.会话层D.表示层22、以下哪种协议属于应用层协议?A.HTTPB.IPC.TCPD.ICMP23、CIDR表示法是"/24",其子网掩码为多少?A.B.C.28D.2424、VLAN的主要作用是什么?A.提高网络带宽B.隔离广播域C.加密数据传输D.加速路由转发25、RIP协议的最大跳数限制是多少?A.15跳B.16跳C.31跳D.64跳26、以下哪个是私网IP地址范围?A.-55B.-55C.-55D.-5527、OSPF协议使用什么算法计算最短路径?A.DijkstraB.Bellman-FordC.DDPD.AODV28、以下哪种攻击属于中间人攻击?A.ARP欺骗B.SYNFloodC.DDoSD.DNS劫持29、防火墙的ACL规则按什么顺序执行?A.从上到下匹配B.从下到上匹配C.随机匹配D.按优先级匹配30、在TCP三次握手中,第二次握手发送的标志位是?A.SYNB.ACKC.SYN+ACKD.FIN31、以下哪个端口是HTTPS协议的默认端口?A.80B.443C.8080D.2132、SNMPv3相比v2c增加了哪些安全特性?A.认证和加密B.压缩传输C.批量处理D.广播发现33、DNS域名解析过程中,递归查询的特点是?A.服务器返回别名而非IPB.服务器负责完成全部解析C.客户端自行遍历所有服务器D.仅查询本地缓存34、千兆以太网的物理介质不支持以下哪种?A.光纤B.同轴电缆C.双绞线D.光缆35、以下关于IPv6地址fe80::1的描述正确的是?A.全局单播地址B.链路本地地址C.站点本地地址D.多播地址36、VRRP协议的主要目的是什么?A.实现网关冗余B.提高链路带宽C.加密流量D.分配IP地址37、Wireshark抓包时,过滤HTTPS流量应使用哪个过滤表达式?A.tcp.port==443B.ip.addr==192.168C.dnsD.arp38、以下哪种RAID级别提供最佳读写性能但无冗余?A.RAID0B.RAID1C.RAID5D.RAID1039、交换机学习MAC地址表的方式是?A.源MAC地址B.目的MAC地址C.源IP地址D.目的IP地址40、以下关于NAT的描述正确的是?A.NAT只能实现一对一地址转换B.NAT可以隐藏内网IPC.NAT不能转换端口D.NAT降低网络安全性41、在OSI七层参考模型中,负责建立、管理和终止应用程序之间会话的层次是A.传输层B.会话层C.表示层D.应用层42、RIP路由协议的最大跳数限制是A.15跳B.16跳C.30跳D.255跳43、TCP三次握手中,服务器在收到SYN报文后回复的报文标志位是A.SYN+ACKB.ACKC.FIN+ACKD.RST44、在Windows系统中,查看ARP缓存表的命令是A.pingB.tracertC.ipconfigD.arp-a45、VLAN间通信需要通过哪种设备实现A.集线器B.网桥C.交换机D.路由器46、OSPF协议使用的组播地址代表A.所有OSPF路由器B.指定路由器C.备份指定路由器D.所有DHCPRelay47、ACL访问控制列表中,编号为100的扩展ACL可以过滤A.仅源IP地址B.仅目的IP地址C.源和目的IP地址及端口D.仅MAC地址48、子网掩码24对应的前缀表示法是A./24B./26C./27D./2849、SNMP协议版本中,v3相比v2c最主要的改进是A.增加了对IPv6的支持B.提供了认证和加密机制C.支持更多MIB对象D.提高了轮询速度50、生成树协议STP中,根桥的选举依据是A.最高的MAC地址B.最低的桥IDC.最高的端口优先级D.交换机名称51、EtherChannel技术捆绑多条物理链路的最大数量是A.4条B.6条C.8条D.16条52、ICMP协议中,类型码3代码2表示A.网络不可达B.主机不可达C.协议不可达D.端口不可达53、BGP协议建立邻居关系时默认使用的端口号是A.UDP179B.TCP179C.UDP53D.TCP5354、防火墙工作在OSI模型的哪一层以上即可实现状态检测A.网络层B.传输层C.会话层D.表示层55、DNS域名解析过程中,从根域名开始逐级查询的方式称为A.递归查询B.迭代查询C.反向查询D.广播查询56、RAID5至少需要几块硬盘A.2块B.3块C.4块D.5块57、IPv6地址2001:0db8::1的压缩形式正确的是A.2001:db8::1B.2001:0:db8::1C.2001:db8:1D.::158、SNMPGETNEXT请求的主要作用是A.获取指定OID的值B.获取下一个OID的值C.设置OID的值D.接收陷阱消息59、无线局域网802.11n标准支持的最大理论带宽是A.54MbpsB.150MbpsC.300MbpsD.600Mbps60、思科设备启用特权执行模式输入的密码称为A.控制台密码B.用户执行密码C.-enablesecret密码D.VTY密码61、在OSI七层参考模型中,TCP协议工作在哪一层?A.网络层B.传输层C.会话层D.应用层62、子网掩码92对应的CIDR表示是什么?A./26B./25C./27D./2863、DNS系统的主要功能是什么?A.将IP地址转换为MAC地址B.将域名转换为IP地址C.分配IP地址给网络设备D.加密网络通信数据64、以下哪种拓扑结构具有最高的可靠性?A.总线型拓扑B.星型拓扑C.环型拓扑D.网状拓扑65、VLAN的主要作用是什么?A.提高网络传输速度B.隔离广播域C.增加IP地址数量D.加密网络流量66、交换机工作在OSI模型的哪一层?A.物理层B.数据链路层C.网络层D.传输层67、以下哪个端口号是HTTP协议默认使用的?A.21B.22C.80D.44368、ICMP协议的主要用途是什么?A.传输文件数据B.建立加密隧道C.报告网络错误和诊断连通性D.分配IP地址69、IPv6地址2001:0db8:0000:0000:0000:ff00:0042:8329的压缩形式正确的是?A.2001:db8::ff00:42:8329B.2001:db8:0:0:0:ff00:42:8329C.::2001:db8:ff00:42:8329D.2001:db8:0:0:ff00:42:832970、RIP路由协议属于哪一类路由协议?A.链路状态协议B.距离矢量协议C.路径矢量协议D.混合协议71、在TCP三次握手中,服务器响应客户端SYN报文时应发送什么标志位的报文?A.SYNB.ACKC.SYN+ACKD.FIN+ACK72、以下哪种存储区域网络拓扑结构最适合大规模部署?A.交换式拓扑B.仲裁环拓扑C.直通拓扑D.星型拓扑73、SNMPv3相比前版本的主要改进是什么?A.支持更多设备类型B.增加了安全性和加密功能C.提高了传输速度D.减少了协议开销74、以下哪个工具用于测试网络连通性和诊断DNS解析问题?A.ipconfigB.nslookupC.tracertD.netstat75、以太网标准1000BASE-T使用几对双绞线进行数据传输?A.1对B.2对C.4对D.8对76、RAID5至少需要几块硬盘才能实现数据冗余?A.2块B.3块C.4块D.5块77、以下哪个协议用于自动分配IP地址给网络中的客户端设备?A.DNSB.DHCPC.ARPD.ICMP78、防火墙工作在OSI模型的哪些层次?A.仅物理层B.仅应用层C.网络层至应用层D.仅传输层79、无线局域网802.11ac标准工作在哪一个频段?A.2.4GHzB.5GHzC.900MHzD.24GHz80、在TCP/IP协议栈中,IP协议提供什么样的数据传输服务?A.面向连接的可靠服务B.无连接的尽力交付服务C.无连接的重传服务81、在OSI七层参考模型中,负责将源主机数据封装成适当格式的网络层数据包,并进行路由选择的层次是?A.传输层B.网络层C.会话层D.表示层82、某企业需要划分多个VLAN以实现广播域隔离,使用Cisco交换机配置VLAN时,以下命令中用于创建VLAN10并进入VLAN配置模式的正确命令组合是?A.vlan10→interfacevlan10B.vlan10→vlandatabaseC.vlan10→configurevlan1083、在TCP/IP协议栈中,以下关于ARP协议的描述正确的是?A.ARP协议运行在网络层,用于将IP地址解析为MAC地址B.ARP请求采用广播方式发送,ARP响应采用单播方式发送C.ARP协议工作在传输层D.ARP缓存表无法手动清除84、以下关于OSPF协议的说法,错误的是?A.OSPF是一种链路状态路由协议B.OSPF使用Dijkstra算法计算最短路径C.OSPF协议号是89,使用TCP端口号D.OSPF支持VLSM和CIDR85、在Cisco交换机上,要将接口GigabitEthernet0/1配置为接入端口并分配到VLAN20,正确的配置命令序列是?A.interfacegi0/1→switchportmodeaccess→switchportaccessvlan20B.interfacegi0/1→switchportmodetrunk→switchportaccessvlan20C.interfacegi0/1→switchportmodedynamicauto→switchportvlan20D.interfacegi0/1→vlan20→switchportmodeaccess86、某公司网络中,路由器R1和R2同时运行BGP协议建立EBGP邻居关系,以下关于EBGP的描述正确的是?A.EBGP邻居之间默认的TTL值为1B.EBGP可以使用环回接口建立邻居关系C.EBGP邻居必须直接相连D.EBGP使用多播地址387、以下关于IPv6地址fe80::1的描述,正确的是?A.这是全局单播地址B.这是链路本地地址,仅在当前链路上有效C.这是站点本地地址D.这是组播地址88、在DHCP协议的工作过程中,客户端首次获取IP地址的正确交互顺序是?A.Disco→Offer→Request→AckB.Offer→Discover→Ack→RequestC.Request→Discover→Offer→AckD.Discover→Request→Offer→Ack89、以下关于防火墙技术说法正确的是?A.包过滤防火墙工作在网络层,无法检测应用层数据B.状态检测防火墙无法跟踪TCP连接状态C.WAF专用于防御SQL注入等Web应用攻击D.NAT防火墙无法实现地址转换90、在TCP三次握手中,服务器收到客户端SYN报文后,应回复的报文及标志位为?A.SYN+ACK,序列号为客户端SYB.seq+1C.ACK,序列号为客户端SYD.seqE.SYN,序列号为客户端SY91、以下关于VLAN间路由的说法,错误的是?A.需要路由器或三层交换机实现B.可以使用Router-on-a-Stick方式实现C.同一VLAN内的主机通信必须经过路由器D.三层交换机通过SVI接口实现VLAN间路由92、某网络使用子网掩码92,该网络的CIDR表示法是?A./26B./25C./27D./2493、以下关于SNMPv3相比SNMPv2c的主要改进,正确的是?A.SNMPv3增加了认证和加密功能B.SNMPv3取消了Trap机制C.SNMPv3只支持UDP协议D.SNMPv3不支持Community字符串94、在交换机端口安全配置中,"sticky"模式的主要作用是?A.动态学习MAC地址并将其转化为静态配置B.永久锁定端口安全配置C.自动关闭违规端口D.定期备份MAC地址表95、某网络需要实现跨数据中心的二层连通性,以下最合适的技术是?A.VXLANB.STPC.RIPv2D.NAT96、以下关于网络流量监控工具Wireshark的描述,错误的是?A.Wireshark可以捕获网卡上的数据报文B.Wireshark支持多种协议的解码分析C.Wireshark只能捕获本机的广播流量D.Wireshark提供过滤器语法进行精确筛选97、在Linux系统中,以下命令用于查看当前路由表的是?A.iprouteshow或route-nB.ifconfig-aC.netstat-anD.dnslookup98、以下关于SDN(软件定义网络)核心特征的描述,正确的是?A.SDN实现了控制平面与数据平面的分离B.SDN仅适用于云数据中心C.SDN控制器无法下发流表D.SDN与传统网络架构完全无关99、某企业部署VPN,需要确保远程办公用户通过互联网安全访问公司内部资源,以下最合适的VPN类型是?A.IPsecVPNB.PPTPVPNC.拨号VPND.L2TPoverIPSecVPN100、在TCP流量控制机制中,接收方通过TCP报文首部中的哪个字段向发送方通告其接收窗口大小?A.确认号(AcknowledgmentNumber)B.窗口大小(WindowSize)C.校验和(Checksum)D.紧急指针(UrgentPointer)

参考答案及解析1.【参考答案】B【解析】路由选择是网络层的核心功能,负责为数据包选择从源到目的地的最佳路径。传输层主要负责端到端的可靠传输,数据链路层负责节点间的数据帧传输,会话层负责建立和管理会话,均不涉及路由选择。

22.【参考答案】C【解析】TCP是面向连接的、可靠的传输层协议,具备流量控制和拥塞控制机制。广播是UDP协议的典型特征,TCP采用点对点通信方式,不支持广播功能。

33.【参考答案】C【解析】子网掩码转换为二进制为11111111.11111111.11111111.00000000,连续前缀位数为24位,故表示为/24。

44.【参考答案】B【解析】VLAN(虚拟局域网)将一个物理局域网划分为多个逻辑广播域,有效限制广播风暴的传播范围,提升网络性能和安全性。VLAN并不直接提供带宽提升、地址扩充或数据加密功能。

55.【参考答案】B【解析】交换机的MAC地址表动态存储在RAM中,记录端口与MAC地址的对应关系,用于数据帧的转发决策。该表在交换机重启后会丢失并重新学习。Flash用于存放操作系统镜像,NVRAM用于保存启动配置。

66.【参考答案】A【解析】RIP协议规定最大有效跳数为15跳,16跳视为不可达,这一限制决定了RIP适用于小型网络,不适用于大型复杂网络拓扑。

77.【参考答案】C【解析】arp-a命令用于显示当前系统的ARP缓存表,包含IP地址与MAC地址的映射关系。ping用于测试网络连通性,traceroute用于路径追踪,nslookup用于DNS查询。

88.【参考答案】C【解析】SSL/TLS协议位于传输层之上、应用层之下,通常在TCP连接建立后使用,为上层应用提供加密通信保障。它在传输层与应用层之间实现安全数据传输。

99.【参考答案】A【解析】enablepassword命令设置以明文形式存储的启用密码,enablesecret命令设置以MD5哈希加密的更强密码。在实际网络管理中,建议使用enablesecret以获得更高安全性。

1010.【参考答案】B【解析】DNS劫持通过篡改DNS解析结果,将用户引导至伪造网站,属于典型的中间人攻击。DDoS是拒绝服务攻击,SQL注入针对数据库,缓冲区溢出利用程序漏洞,三者攻击原理与中间人攻击不同。

1111.【参考答案】B【解析】管理距离用于衡量路由来源的可信度,数值越小优先级越高。OSPF默认管理距离为90,EIGRP为90(内部),RIP为120,直连路由为0,静态路由为1。

1212.【参考答案】C【解析】pathping结合了ping和traceroute的功能,能够检测网络路径中每一跳的延迟和丢包情况,适用于分析端到端网络性能问题。ipconfig查看网络配置,netstat显示网络连接状态。

1313.【参考答案】C【解析】SNMPv3在v1和v2c基础上增加了安全特性,支持认证和加密功能,有效防止信息泄露和非法访问。v2c仅使用社区名进行简单认证且无加密,SNMPv3是目前最安全的版本,并未被v2取代。

1414.【参考答案】C【解析】HTTP使用80端口进行明文数据传输,HTTPS使用443端口进行加密传输。21端口用于FTP文件传输,25端口用于SMTP邮件发送。

1515.【参考答案】C【解析】configureterminal命令从特权执行模式进入全局配置模式,可用于修改路由器的系统级配置。enable命令进入特权执行模式,但不能直接进入配置模式。

1616.【参考答案】C【解析】网状拓扑中每个节点至少与两个其他节点相连,存在多条冗余路径,单点故障可通过其他路径绕行,影响最小。总线型和环型单点故障会影响整段网络,星型中心节点故障则导致全网瘫痪。

1717.【参考答案】A【解析】递归查询中,DNS服务器代替客户端完成全部查询过程并返回最终结果;迭代查询中,服务器只返回下一跳服务器地址,由客户端继续查询。递归查询减轻了客户端负担,但服务器负载较高。

1818.【参考答案】B【解析】DES(数据加密标准)使用相同密钥进行加密和解密,属于对称加密算法。RSA和ECDSA均为非对称加密算法,使用公钥加密、私钥解密。对称加密速度更快,适合大量数据加密场景。

1919.【参考答案】B【解析】VRRP(虚拟路由冗余协议)通过将多台路由器组成一个虚拟路由器组,实现默认网关的冗余备份。当主网关故障时,备份路由器接管虚拟IP地址,保证网络连通性不中断。

2020.【参考答案】C【解析】千兆以太网(1000BASE-T)使用4对双绞线,每对线同时进行双向传输,通过回波抵消技术实现全双工通信。快速以太网(100BASE-TX)仅需2对线。21.【参考答案】B【解析】TCP(传输控制协议)位于OSI模型的传输层,负责提供可靠的、面向连接的数据传输服务。网络层主要处理路由和寻址,会话层管理会话建立与终止,表示层负责数据格式转换。传输层的核心功能包括端到端通信、流量控制、差错控制和拥塞控制。22.【参考答案】A【解析】HTTP(超文本传输协议)属于应用层协议,用于Web浏览器与服务器之间的通信。IP是网络层协议,负责数据包的寻址和路由;TCP是传输层协议,提供可靠传输;ICMP是网络层协议,用于传递控制消息如ping命令。各层协议分工明确,共同构成完整的网络通信体系。23.【参考答案】A【解析】CIDR表示法"/24"表示前24位为网络位,对应子网掩码为。"/16"对应,"/8"对应。每个八位组满8位即为255。CIDR技术有效缓解了IPv4地址枯竭问题,通过可变长子网掩码实现更灵活的网络划分。24.【参考答案】B【解析】VLAN(虚拟局域网)的主要作用是隔离广播域,将物理网络划分为多个逻辑网络。不同VLAN间的设备无法直接通信,必须通过路由器或三层交换机。VLAN不能提高带宽,也不能加密数据。合理划分VLAN可减少广播风暴、增强网络安全性和管理灵活性。25.【参考答案】A【解析】RIP(路由信息协议)的最大跳数为15跳,16跳视为不可达。这是RIP协议的固有缺陷,限制了其在大型网络中的应用。RIP是一种距离向量路由协议,每30秒发送路由更新,收敛速度较慢。现代网络中常使用OSPF或EIGRP等更先进的路由协议替代RIP。26.【参考答案】A【解析】私网IP地址包括:/8、/12、/16三个范围。这些地址在Internet上不可路由,用于内部网络。128.x.x.x属于B类公网地址,224-239段为多播地址。私网地址需通过NAT转换才能访问公网资源。27.【参考答案】A【解析】OSPF(开放式最短路径优先)使用Dijkstra算法计算最短路径树。该算法以每个路由器为源点,计算到达所有其他节点的最短路径。Bellman-Ford算法用于RIP协议。OSPF是一种链路状态路由协议,将网络划分为区域,支持VLSM和CIDR,具有快速收敛的优点。28.【参考答案】A【解析】ARP欺骗通过发送伪造的ARP响应,使攻击者成为通信双方的中间人,从而窃取或篡改数据。SYNFlood和DDoS属于拒绝服务攻击,通过消耗目标资源使其无法提供服务。DNS劫持通过篡改DNS解析结果引导用户访问恶意网站。中间人攻击破坏了通信双方身份的真实性。29.【参考答案】A【解析】大多数防火墙的ACL(访问控制列表)规则按从上到下的顺序依次匹配,一旦找到匹配项即停止并执行相应动作(允许或拒绝)。因此规则顺序至关重要,通常需要将被频繁匹配的规则放在前面以提高效率。特殊规则如默认deny应放在最后。30.【参考答案】C【解析】TCP三次握手过程:第一次客户端发送SYN报文请求建立连接;第二次服务器回复SYN+ACK报文,既确认对方请求又发起自己的连接请求;第三次客户端发送ACK报文确认。FIN标志位用于四次挥手关闭连接。三次握手确保了双方收发能力正常,防止已失效的连接请求到达服务端。31.【参考答案】B【解析】HTTPS使用443端口,通过SSL/TLS加密保护数据传输。80端口用于HTTP明文传输,8080常作为HTTP代理或备用端口,21端口用于FTP控制连接。端口号0-1023为Well-KnownPorts,由IANA统一分配。正确识别端口号对网络故障排查和安全管理具有重要意义。32.【参考答案】A【解析】SNMPv3增加了认证(Authentication)和加密(Privacy)功能,通过HMAC-SHA验证消息完整性,通过AES加密保护数据内容。SNMPv2c缺乏安全机制,仅依赖Community字符串进行简单验证,易被截获破解。SNMPv3适合在不可信网络中使用,是企业网络管理的标准协议。33.【参考答案】B【解析】递归查询由DNS服务器代表客户端完成全部解析过程,若服务器本地无记录,则依次向根域名、顶级域名、权威域名服务器发起查询,最终将结果返回给客户端。迭代查询则是服务器只返回下一个推荐服务器地址,由客户端继续查询。实际使用中客户端通常发送递归请求,DNS服务器可能采用迭代方式向外查询。34.【参考答案】B【解析】千兆以太网(1000BASE-X)支持光纤(1000BASE-SX/LX)、双绞线(1000BASE-T)和光缆。同轴电缆主要用于百兆以太网(100BASE-2/5)或更早期的网络标准,不再用于千兆及以上速率。现代网络主要采用双绞线和光纤两种介质,同轴电缆已基本退出局域网领域。35.【参考答案】B【解析】fe80::1是IPv6链路本地地址,前缀为fe80::/10,仅在本地链路范围内有效,不可路由至其他网段。全局单播地址以2000::/3开头。站点本地地址已被弃用。多播地址以ff00::/8开头。链路本地地址用于同一链路上的设备通信,如NeighborDiscovery协议。36.【参考答案】A【解析】VRRP(虚拟路由器冗余协议)通过将多台路由器组成一个虚拟路由器组,实现网关冗余。当主路由器故障时,备份路由器自动接管虚拟IP地址,保证网络不中断。VRRP不能提高带宽,加密功能由IPsec实现,IP地址分配由DHCP完成。VRRP是常见的网关高可用方案之一。37.【参考答案】A【解析】tcp.port==443可过滤HTTPS流量,因为HTTPS默认使用443端口。ip.addr过滤IP地址,dns过滤DNS查询,arp过滤ARP报文。正确设置捕获过滤器和显示过滤器是提高抓包分析效率的关键。Wireshark还支持SSL/TLS解密功能,可对HTTPS流量进行深度分析。38.【参考答案】A【解析】RAID0通过条带化将数据分散到多个磁盘,无冗余校验,读写性能最优但数据无任何保护,一块盘损坏即丢失全部数据。RAID1提供镜像冗余但写性能下降。RAID5提供奇偶校验冗余但读多写少时性能较优。RAID10兼顾性能和冗余,需至少4块磁盘。39.【参考答案】A【解析】交换机通过学习数据帧的源MAC地址来建立MAC地址表,将源MAC与入端口关联。当收到数据帧时,查表决定从哪个端口转发。若目的MAC未知则泛洪。IP地址工作在网络层,与交换机MAC地址学习无关。这一机制确保了交换机能高效地进行二层转发。40.【参考答案】B【解析】NAT(网络地址转换)可以将多个内网IP映射到一个公网IP,同时支持端口转换(NAPT),实现了地址复用。NAT隐藏了内网真实IP,提高了网络安全性。它不仅能一对一转换,还能一对多转换。NAT是解决IPv4地址枯竭和增强安全的重要手段。41.【参考答案】B【解析】会话层负责建立、管理和终止主机之间的会话连接。传输层提供端到端通信,表示层负责数据格式转换,应用层直接为应用程序提供网络服务。42.【参考答案】A【解析】RIP协议规定最大有效跳数为15跳,第16跳被视为不可达。这一限制使得RIP不适合大型网络,只适用于小型局域网环境。43.【参考答案】A【解析】TCP三次握手过程为:客户端发送SYN,服务器回复SYN+ACK,客户端再发送ACK确认。服务器回复的SYN+ACK同时包含同步和确认标志位。44.【参考答案】D【解析】arp-a命令用于显示当前ARP缓存表中的所有条目,包括IP地址与MAC地址的对应关系。ping用于测试连通性,tracert用于追踪路由,ipconfig用于查看IP配置。45.【参考答案】D【解析】VLAN将广播域隔离,不同VLAN之间通信需要三层设备路由转发。路由器或三层交换机可以实现VLAN间路由,二层交换机仅能隔离冲突域无法实现VLAN间通信。46.【参考答案】A【解析】是AllSPFRouters地址,用于发送给所有运行OSPF的路由器。是AllDRouters地址,专门发送给DR和BDR。47.【参考答案】C【解析】扩展ACL编号范围为100-199,可基于源IP、目的IP、协议类型、源端口和目的端口进行精细过滤。标准ACL编号1-99只能匹配源IP地址。48.【参考答案】C【解析】24的二进制为11111111.11111111.11111111.11100000,共有27个连续的前置1,因此前缀表示为/27。49.【参考答案】B【解析】SNMPv3增加了认证、授权和加密功能,解决了v1和v2c使用明文Community字符串的安全缺陷。v2c主要增加了GetBulk请求操作。50.【参考答案】B【解析】STP通过比较桥ID来选举根桥,桥ID由优先级和MAC地址组成,优先级相同时比较MAC地址,值最小者当选根桥。51.【参考答案】C【解析】EtherChannel最多可将8条物理链路捆绑为一条逻辑链路,提供带宽聚合和冗余备份功能。常见配置为4条或8条链路捆绑。52.【参考答案】B【解析】ICMP类型3是目标不可达消息,代码0表示网络不可达,代码1表示主机不可达,代码2表示协议不可达,代码3表示端口不可达。53.【参考答案】B【解析】BGP使用TCP作为传输层协议,端口号为179。TCP提供了可靠的连接保证,适合BGP交换大量路由信息的需求。54.【参考答案】B【解析】状态检测防火墙工作在传输层及以上,能够跟踪连接状态并判断数据包是否属于已建立的合法会话,比包过滤防火墙更安全高效。55.【参考答案】B【解析】迭代查询是DNS服务器收到请求后,若自身无法直接回答,则返回下一跳DNS服务器地址,由客户端继续查询。递归查询则由DNS服务器代为完成全部查询过程。56.【参考答案】B【解析】RAID5至少需要3块硬盘,通过分布式奇偶校验提供数据冗余,允许任意一块硬盘故障而不丢失数据。相比RAID1提供更高的存储利用率。57.【参考答案】A【解析】IPv6压缩规则是将连续的0段用::表示,且每个16位段内的前导0可省略。2001:0db8::1是正确压缩形式,::只能出现一次以避免歧义。58.【参考答案】B【解析】GETNEXT请求用于获取指定OID之后的下一个OID值,常用于遍历MIB树结构。GET用于获取指定OID当前值,SET用于修改OID值。59.【参考答案】D【解析】802.11n通过使用MIMO技术和40MHz频宽,最大理论带宽可达600Mbps。后续802.11ac和802.11ax进一步提升了无线传输速率。60.【参考答案】C【解析】enablesecret用于进入特权执行模式,采用MD5加密存储,安全性高于明文存储的enablepassword。控制台密码用于串口登录,VTY密码用于远程登录。61.【参考答案】B【解析】TCP(传输控制协议)是传输层的核心协议之一,提供面向连接的、可靠的数据传输服务。网络层主要处理IP寻址和路由,会话层负责建立和管理会话,应用层提供网络服务接口。TCP通过三次握手建立连接、流量控制、拥塞控制等机制确保数据完整有序传输,这些都属于传输层功能范畴。62.【参考答案】A【解析】将子网掩码转换为二进制:11111111.11111111.11111111.11000000。从左数连续的1的个数为26位(前三个字节各8位加第四字节前2位),因此CIDR表示为/26。该子网掩码可将一个C类网络划分为4个子网,每个子网容纳62个可用主机地址。63.【参考答案】B【解析】DNS(域名系统)的核心功能是实现域名到IP地址的解析映射,使用户可以用易于记忆的域名访问网络资源。A项描述的是ARP协议功能,C项是DHCP协议职责,D项属于SSL/TLS等加密协议的作用。DNS采用层次化分布式数据库结构,支持正向解析和反向解析两种查询方式。64.【参考答案】D【解析】网状拓扑中每个节点至少与两个其他节点相连,存在多条路径可达,当某条链路或节点故障时可通过其他路径继续通信,因此可靠性最高。总线型拓扑单点故障影响整个网段,星型拓扑中心节点故障导致全网瘫痪,环型拓扑单个节点故障可能中断整个环。65.【参考答案】B【解析】VLAN(虚拟局域网)技术将物理局域网划分为多个逻辑广播域,限制广播流量仅在所属VLAN内传播,从而减少广播风暴、提高网络性能和安全性。VLAN不能直接提高传输速度,不增加IP地址数量,也不提供加密功能。不同VLAN间通信需要路由器或三层交换机进行路由转发。66.【参考答案】B【解析】传统交换机工作在数据链路层,基于MAC地址进行帧的转发和过滤。物理层设备如集线器仅放大信号,网络层设备如路由器基于IP地址路由,传输层涉及端到端连接管理。现代三层交换机兼具二层交换和三层路由功能,但基础交换机仍定义为数据链路层设备。67.【参考答案】C【解析】HTTP(超文本传输协议)默认使用80端口进行明文数据传输。21端口用于FTP文件传输,22端口用于SSH加密远程登录,443端口用于HTTPS加密传输。端口号是传输层协议用来标识不同应用程序的逻辑编号,范围0-65535,其中0-1023为熟知端口。68.【参考答案】C【解析】ICMP(互联网控制消息协议)用于在IP网络中传递控制消息,主要包括错误报告(如目标不可达、超时)和诊断功能(如ping命令使用回显请求/应答)。ICMP不属于传输层协议,不能传输用户数据,不负责隧道建立或地址分配。它是IPv4协议族的重要组成部分。69.【参考答案】A【解析】IPv6压缩规则:前导零可省略(0db8→db8),连续的全零组可用双冒号替代但只能使用一次。原地址中第三、四、五组全为零,可压缩为::,得到2001:db8::ff00:42:8329。B项未使用双冒号压缩,C项双冒号位置错误,D项遗漏了全零组压缩。70.【参考答案】B【解析】RIP(路由信息协议)是典型的路由距离矢量协议,基于Bellman-Ford算法,以跳数作为度量值选择最优路径,最大跳数限制为15。链路状态协议如OSPF维护完整网络拓扑图,路径矢量协议如BGP用于自治系统间路由,RIP因收敛慢、易产生路由环路现已较少使用。71.【参考答案】C【解析】TCP三次握手过程中,服务器收到客户端的SYN报文后,应回复SYN+ACK组合标志位的报文,表示同意建立连接并同步序列号。第一次握手客户端发送SYN,第二次服务器回复SYN+ACK,第三次客户端发送ACK完成连接建立。FIN用于连接释放,单独ACK无法完成握手。72.【参考答案】A【解析】交换式SAN拓扑通过光纤通道交换机连接多个节点,支持多对同时通信,带宽可扩展性好,最适合大规模部署。仲裁环拓扑带宽共享且扩展受限,直通和星型不是SAN标准拓扑结构。交换式拓扑提供高可用性和容错能力,是现代数据中心存储网络的首选方案。73.【参考答案】B【解析】SNMPv3主要增强了安全特性,支持认证、授权和加密传输,解决了v1/v2c版本明文传输社区名的安全隐患。它不直接扩展设备类型支持、不提高传输速度、不减少协议开销。SNMPv3采用基于用户的安全模型USM,提供更细粒度的访问控制策略。74.【参考答案】B【解析】nslookup是专门用于查询DNS记录、测试域名解析是否正常工作的诊断工具。ipconfig显示本地网络配置信息,tracert跟踪路由路径,netstat显示网络连接和统计信息。在实际网络故障排查中,nslookup可验证DNS服务器响应和记录类型是否正确。75.【参考答案】C【解析】1000BASE-T(千兆以太网)使用4对(8根)Cat5e或以上类别双绞线,每对线同时进行双向数据传输,采用脉冲幅度调制技术达到1Gbps速率。10BASE-T仅用2对,100BASE-TX用2对,10GBASE-T也用4对但技术要求更高。所有双绞线以太网标准都使用RJ45接口。76.【参考答案】B【解析】RAID5采用分布式奇偶校验技术,至少需要3块硬盘:其中一块容量等效于奇偶校验盘,其余两块存储数据。它允许任意一块硬盘故障时数据不丢失,读写性能较好但写入开销较大。2块硬盘只能组建RAID0(条带化)或RAID1(镜像),无法满足RAID5的奇偶校验分布要求。77.【参考答案】B【解析】DHCP(动态主机配置协议)自动为网络客户端分配IP地址、子网掩码、网关和DNS服务器等参数,简化网络管理。DNS用于域名解析,ARP用于MAC地址解析,ICMP用于网络诊断。DHCP采用客户-服务器模型,通过DORA(发现、提供、请求、确认)四步过程完成地址分配。78.【参考答案】C【解析】传统包过滤防火墙工作在网络层,状态检测防火墙工作在传输层,应用层网关防火墙工作在应用层。现代下一代防火墙(NGFW)具备多层检测能力,可工作在网络层至应用层多个层次,实现深度包检测和入侵防御。单层次防火墙功能有限,难以应对复杂网络威胁。79.【参考答案】B【解析】802.11ac(WiFi5)工作在5GHz频段,提供更高的数据传输速率和更少的干扰,但传输距离相对较短。2.4GHz频段是802.11b/g/n标准使用,900MHz主要用于物联网,24GHz属于毫米波范围。5GHz频段带宽更宽,支持更多信道和更宽频宽,适合高密度部署场景。80.【参考答案】B【解析】IP(网际协议)是无连接的、不可靠的尽力交付协议,不保证数据包按序到达或重传丢失包,这些功能由传输层TCP负责。IP头部包含源/目的IP地址、TTL、协议类型等字段。无连接意味着每次数据包独立路由,尽力交付表示不保证送达但会尽可能传输。这种设计提高了网络效率和灵活性。81.【参考答案】B【解析】OSI七层模型中,网络层(第三层)的主要职责是逻辑寻址和路由选择。它将上层数据封装成数据包(Packet),通过路由器在不同网络间转发数据。传输层负责端到端通信,会话层管理会话建立与终止,表示层处理数据格式转换,均不具备路由选择功能。因此选B。82.【参考答案】A【解析】在CiscoIOS中,配置VLAN10的命令流程为:首先在全局配置模式下输入"vlan10"创建VLAN并进入VLAN配置子模式,然后可使用"name"命令为VLAN命名。若需配置SVI(SwitchVirtualInterface),则输入"interfacevlan10"。注意不同IOS版本命令略有差异,但创建VLAN的基本语法一致。选项A最为准确。83.【参考答案】B【解析】ARP(地址解析协议)工作在链路层与网络层之间,用于将IPv4地址解析为对应的MAC地址。ARP请求报文以广播形式发送到本地网段内所有主机,而ARP响应则以单播方式回送。ARP缓存表可以通过"arp-d"命令手动清除,因此D错误。ARP不运行在网络层(那是IP协议),所以A也错误。84.【参考答案】C【解析】OSPF(开放最短路径优先)是一种链路状态路由协议,协议号为89,但它使用IP协议号而非TCP端口。OSPF直接封装在IP数据报中传输,不使用TCP或UDP。选项C称"使用TCP端口号"是错误的。OSPF确实使用Dijkstra的SPF算法,支持VLSM(可变长子网掩码)和CIDR(无类别域间路由)。85.【参考答案】A【解析】将交换机端口配置为接入端口(accessport)的步骤为:首先进入接口配置模式"interfacegi0/1",然后使用"switchportmodeaccess"将端口设为接入模式,最后使用"switchportaccessvlan20"将端口分配到VLAN20。选项B配置为trunk模式错误;选项C使用动态协商模式且命令不完整;选项D命令顺序混乱且缺少关键命令。86.【参考答案】C【解析】EBGP(外部BGP)通常用于不同AS之间的路由交换。默认情况下,EBGP对等体要求直接相连(TTL=1),这是BGP的安全机制之一。虽然可以通过"ebgp-multihop"命令允许非直连的EBGP邻居,但这属于特殊配置。EBGP使用单播而非多播地址3(那是IGMP地址),默认TTL为1而非特殊值,环回接口一般用于iBGP场景。因此选C。87.【参考答案】B【解析】IPv6地址fe80::1属于链路本地地址(Link-LocalAddress),前缀为fe80::/10。链路本地地址仅在同一物理链路上有效,不可被路由,类似于IPv4中的/16保留地址。全局单播地址以2000::/3开头,站点本地地址已被弃用(fc00::/7),组播地址以ff00::/8开头。88.【参考答案】A【解析】DHCP获取IP的标准DORA过程为:Discover(发现)—客户端广播寻找可用DHCP服务器;Offer(提供)—服务器回应提供IP地址;Request(请求)—客户端请求使用提供的IP;Acknowledgment(确认)—服务器确认租约并正式分配IP。这是网络管理员必须掌握的基础知识,选项A顺序完全正确。89

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论