网络管理员考试题库及答案_第1页
网络管理员考试题库及答案_第2页
网络管理员考试题库及答案_第3页
网络管理员考试题库及答案_第4页
网络管理员考试题库及答案_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络管理员考试题库及答案一、单项选择题(每题1分,共50分)1.在OSI参考模型中,负责在两个相邻节点间透明地传输比特流,并提供物理连接的建立、维护和释放功能的层是()。A.数据链路层B.网络层C.物理层D.传输层【答案】C【解析】物理层是OSI模型的最低层,它利用传输介质为数据链路层提供物理连接,实现比特流的透明传输。2.在TCP/IP协议栈中,负责提供端到端可靠传输服务的协议是()。A.IPB.TCPC.UDPD.ICMP【答案】B【解析】TCP(传输控制协议)提供面向连接的、可靠的字节流服务;UDP提供无连接的、不可靠的数据报服务。3.IP地址28/26属于()类地址,其子网掩码是()。A.C,B.C,92C.B,D.B,92【答案】B【解析】192.x.x.x属于C类地址。/26表示前26位为网络位,子网掩码为92(二进制11111111.11111111.11111111.11000000)。4.在以太网中,MAC地址长度为()位。A.32B.48C.64D.128【答案】B【解析】以太网MAC地址通常为48位(6字节),由IEEE分配。5.下列关于交换机与集线器的描述,正确的是()。A.交换机工作在网络层,集线器工作在物理层B.交换机能够隔离冲突域,集线器不能C.交换机共享带宽,集线器独占带宽D.交换机不能识别MAC地址【答案】B【解析】交换机工作在数据链路层,能够识别MAC地址并转发数据帧,每个端口是一个独立的冲突域;集线器工作在物理层,所有端口共享冲突域和带宽。6.在RIP协议中,度量值通常基于()。A.带宽B.延迟C.跳数D.费用【答案】C【解析】RIP(路由信息协议)是一种距离矢量路由协议,使用跳数作为度量值,最大跳数为15,16表示不可达。7.下列端口号中,默认用于HTTP服务的是()。A.21B.23C.80D.443【答案】C【解析】HTTP默认端口为80,HTTPS为443,FTP为21,Telnet为23。8.在Windows命令行中,用于测试网络连通性的命令是()。A.ipconfigB.pingC.tracertD.netstat【答案】B【解析】ping命令用于测试主机之间的连通性;ipconfig查看IP配置;tracert跟踪路由;netstat查看网络连接状态。9.在Linux系统中,用于查看网络接口配置信息的命令是()。A.ifconfigB.netstatC.routeD.ping【答案】A【解析】ifconfig用于配置和查看Linux网络接口;route用于查看和修改路由表。10.关于DNS服务器的描述,错误的是()。A.负责将域名解析为IP地址B.负责将IP地址反向解析为域名C.使用UDP协议进行查询,通常使用53端口D.只能进行正向解析,不能进行反向解析【答案】D【解析】DNS服务器既负责正向解析(域名到IP),也负责反向解析(IP到域名)。11.VLAN(虚拟局域网)的主要作用是()。A.增加网络带宽B.隔离广播风暴C.提高物理传输距离D.替代路由器【答案】B【解析】VLAN在逻辑上划分网络,能够限制广播帧的传播范围,从而隔离广播风暴,提高网络安全性和性能。12.下列设备中,工作在网络层的是()。A.二层交换机B.网桥C.路由器D.中继器【答案】C【解析】路由器工作在网络层,负责IP数据包的路由转发;二层交换机和网桥工作在数据链路层;中继器工作在物理层。13.在OSPF协议中,用于描述链路状态类型的报文是()。A.Hello报文B.LSA(链路状态通告)C.DD报文D.LSR报文【答案】B【解析】LSA(LinkStateAdvertisement)是OSPF中用于描述链路状态的基本单元,包含路由信息。14.访问控制列表(ACL)中,规则“permittcp55anyeq80”的含义是()。A.允许源IP为的主机访问任何IP的TCP80端口B.允许源IP为/24网段的主机访问任何IP的TCP80端口C.拒绝任何IP访问/24网段的TCP80端口D.允许任何IP访问/24网段的TCP80端口【答案】B【解析】55是通配符掩码,对应子网掩码。该规则表示允许源地址在/24网段的主机,访问任意目的地址的TCP80端口。15.下列关于NAT(网络地址转换)的描述,正确的是()。A.NAT只能用于内部网络访问外部网络B.NAT可以缓解IPv4地址枯竭问题C.NAT不维护转换表D.静态NAT不需要配置【答案】B【解析】NAT通过将内部私有地址转换为公有地址,有效缓解了IPv4地址短缺问题,并增强了内部网络的安全性。16.在IEEE802.11标准中,定义CSMA/CA协议的目的是()。A.实现介质访问控制B.实现流量控制C.实现差错控制D.实现拥塞控制【答案】A【解析】CSMA/CA(载波监听多路访问/冲突避免)是无线局域网中使用的介质访问控制协议,用于避免数据碰撞。17.在网络安全中,中间人攻击通常利用了()漏洞。A.ARP协议B.TCP协议C.IP协议D.ICMP协议【答案】A【解析】ARP欺骗是中间人攻击的常用手段,攻击者伪造ARP响应,将自己的MAC地址伪装成网关或受害者的MAC地址,从而截获流量。18.下列协议中,用于自动分配IP地址的是()。A.DNSB.DHCPC.SNMPD.SMTP【答案】B【解析】DHCP(动态主机配置协议)用于自动给主机分配IP地址、子网掩码、网关等网络参数。19.子网掩码24对应的CIDR表示法是()。A./25B./26C./27D./28【答案】C【解析】24的二进制为11111111.11111111.11111111.11100000,网络位为27位,故为/27。20.在Cisco路由器中,进入特权执行模式的命令是()。A.enableB.configureterminalC.interfacefastethernet0/1D.showrunning-config【答案】A【解析】enable命令用于从用户模式切换到特权模式;configureterminal用于进入全局配置模式。21.下列关于光纤的描述,错误的是()。A.传输频带宽,通信容量大B.电磁绝缘性好,抗干扰能力强C.保密性好,无串音干扰D.传输距离短,衰减大【答案】D【解析】光纤具有低衰减、长距离传输的能力,适合长距离通信。22.在BGP协议中,用于自治系统(AS)之间交换路由信息的协议是()。A.BGP-4B.OSPFC.RIPD.EIGRP【答案】A【解析】BGP(边界网关协议)是核心路由协议,用于在不同自治系统之间交换路由信息,目前主要使用BGP-4。23.IPv6地址的长度为()位。A.32B.64C.128D.256【答案】C【解析】IPv6地址长度为128位,解决了IPv4地址不足的问题。24.在PKI体系中,负责颁发和管理数字证书的机构是()。A.CAB.RAC.VAD.KMC【答案】A【解析】CA(证书颁发机构)是PKI的核心,负责发放、管理和撤销数字证书。25.下列命令中,用于在Cisco交换机上创建VLAN10的是()。A.vlan10B.switchportmodeaccessC.switchportaccessvlan10D.vlandatabase【答案】A【解析】vlan10是全局配置模式下创建VLAN并进入VLAN配置模式的命令;switchportaccessvlan10是将端口划入VLAN10。26.常用的网络拓扑结构中,中心节点故障会导致整个网络瘫痪的是()。A.总线型B.环型C.星型D.网状型【答案】C【解析】星型拓扑所有节点都连接到中心节点(如交换机),若中心节点故障,所有连接的节点都将无法通信。27.在TCP三次握手过程中,客户端发送的SYN=1,ACK=0的报文段称为()。A.连接请求报文段B.连接接受报文段C.连接释放报文段D.确认报文段【答案】A【解析】TCP建立连接时,客户端发送SYN=1,ACK=0的报文,请求建立连接。28.下列应用层协议中,用于电子邮件发送的是()。A.POP3B.IMAPC.SMTPD.HTTP【答案】C【解析】SMTP(简单邮件传输协议)用于发送邮件;POP3和IMAP用于接收邮件。29.在Linux中,查看当前系统运行进程的命令是()。A.psB.lsC.cdD.chmod【答案】A【解析】ps命令用于报告当前系统的进程状态;ls列出目录内容;cd切换目录;chmod改变权限。30.传输层协议UDP的主要特点是()。A.面向连接,可靠传输B.无连接,不可靠传输,但效率高C.流量控制D.拥塞控制【答案】B【解析】UDP是无连接的、不可靠的传输协议,不提供重传机制,头部开销小,传输效率高,适用于实时应用。31.在网络安全等级保护制度中,等级保护对象受到破坏后,会对国家安全造成严重损害的,属于()。A.第一级B.第二级C.第三级D.第四级【答案】D【解析】根据网络安全法,第三级对公民、法人和其他组织的合法权益造成严重损害,或对公共利益造成特别严重损害;第四级会对国家安全造成严重损害。32.下列IP地址中,属于私有地址的是()。A.B.C.D.【答案】A【解析】私有地址范围包括:-55,-55,-55。33.在路由器配置中,静态路由的优先级默认为()。A.0B.1C.60D.100【答案】C【解析】在华为设备中,静态路由优先级默认为60(不同厂商可能不同,但在国内网络管理员考试中常考华为/华三体系,60是典型值)。34.下列关于防火墙的描述,错误的是()。A.包过滤防火墙工作在网络层或传输层B.应用层代理防火墙可以理解应用层协议C.防火墙可以完全替代杀毒软件D.状态检测防火墙可以跟踪连接状态【答案】C【解析】防火墙主要用于网络边界访问控制,无法防止内部病毒传播,不能完全替代杀毒软件。35.在SNMP协议中,负责从代理进程处获取管理信息的操作是()。A.GetRequestB.SetRequestC.GetNextRequestD.Trap【答案】A【解析】GetRequest用于查询一个或多个参数值;SetRequest用于设置参数值;Trap是代理主动向管理站发送的告警。36.下列双绞线标准中,用于连接PC网卡到交换机端口的线序是()。A.直通线B.交叉线C.全反线D.串行线【答案】A【解析】连接不同设备(如PC到交换机、路由器到交换机)使用直通线;连接相同设备(如PC到PC、交换机到交换机)使用交叉线(现代设备多支持MDI/MDIX自动识别,但理论上如此)。37.在OSI模型中,负责数据加密、解密和压缩的层是()。A.表示层B.会话层C.传输层D.应用层【答案】A【解析】表示层负责数据的格式化、加密/解密、压缩/解压等,确保一个系统的应用层发送的数据能被另一个系统的应用层读取。38.IPv4地址分为五类,其中用于组播(多播)的地址类别是()。A.A类B.B类C.C类D.D类【答案】D【解析】D类IP地址(-55)用于IP组播。39.在WindowsServer中,活动目录(AD)数据库默认存储路径是()。A.C:\WindowsB.C:\Windows\System32C.C:\NTDSD.C:\AD【答案】C【解析】活动目录数据库文件(ntds.dit)通常存储在%SystemRoot%\NTDS文件夹中。40.在命令行中,用于显示本地路由表的命令是()。A.routeprintB.ipconfig/allC.netstat-rD.arp-a【答案】A【解析】routeprint用于显示路由表;netstat-r也可以显示路由表,但routeprint是专门操作路由表的命令。41.下列关于VPN的描述,正确的是()。A.VPN必须在物理层建立专用通道B.VPN通过公网建立私有逻辑网络,成本低C.VPN不需要加密技术D.VPN技术只支持IP协议【答案】B【解析】VPN(虚拟专用网络)利用公网架构构建私有专用网络,具有成本低、安全性高的特点,支持多种协议(如IPSec,SSL)。42.在STP(生成树协议)中,用于选举根网桥的参数是()。A.端口IDB.路径开销C.网桥优先级+MAC地址D.端口优先级【答案】C【解析】STP通过比较网桥优先级和MAC地址来选举根网桥,优先级最小者当选,若优先级相同则MAC地址小者当选。43.下列网络管理软件中,属于开源软件的是()。A.HPOpenViewB.SolarWindsC.NagiosD.IBMTivoli【答案】C【解析】Nagios是开源的系统监控工具;其他为商业软件。44.在域名解析过程中,本地DNS服务器如果无法解析,通常会()。A.直接返回错误B.向根域名服务器发起查询C.向顶级域名服务器发起查询D.向本地主机发起查询【答案】B【解析】本地DNS服务器采用递归查询,若缓存中没有,它会代替客户端向根域名服务器发起迭代查询。45.下列无线加密标准中,安全性最高的是()。A.WEPB.WPAC.WPA2D.WPA3【答案】D【解析】WPA3是最新的无线安全协议,提供了比WPA2更强的加密保护(如SAE替代WPA2的PSK)。46.在Linux中,更改文件权限为“所有者读写执行,组用户读执行,其他用户无权限”的命令是()。A.chmod750filenameB.chmod740filenameC.chmod755filenameD.chmod700filename【答案】A【解析】r=4,w=2,x=1。rwx=4+2+1=7;r-x=4+0+1=5;---=0。故为750。47.下列关于ICMP协议的描述,正确的是()。A.是传输层协议B.用于传递控制消息和差错报告C.端口号为139D.仅用于TCP连接【答案】B【解析】ICMP是网络层控制协议,用于传递差错报文、控制信息(如Ping报文、不可达报文)。48.在网络故障排查中,Ping命令使用了()协议。A.TCPB.UDPC.ICMPD.ARP【答案】C【解析】Ping命令发送ICMPEchoRequest报文,接收EchoReply报文。49.路由器收到一个数据包,其目的地址在路由表中找不到匹配项,路由器会()。A.丢弃该包并向源地址发送ICMP不可达消息B.广播该数据包C.随机选择一个接口转发D.将数据包发回源地址【答案】A【解析】路由器默认行为是丢弃不可路由的数据包,并通常生成ICMP目的不可达消息回送给源主机。50.下列属于链路状态路由协议的是()。A.RIPB.IGRPC.OSPFD.BGP【答案】C【解析】OSPF是典型的链路状态路由协议;RIP和IGRP是距离矢量协议;BGP是路径矢量协议。二、多项选择题(每题2分,共20分。每题有两个或两个以上正确答案,多选、少选、错选不得分)1.下列关于TCP协议特性的描述,正确的有()。A.面向连接B.可靠传输C.全双工通信D.基于字节流E.无拥塞控制【答案】ABCD【解析】TCP是面向连接的、可靠的、基于字节流的传输层协议,提供全双工服务,且具备拥塞控制机制。2.以下哪些属于OSI参考模型中的层次?()A.物理层B.数据链路层C.网络层D.传输层E.互联网层【答案】ABCD【解析】OSI模型包含7层:物理、数据链路、网络、传输、会话、表示、应用。互联网层属于TCP/IP模型。3.下列IP地址中,可以作为主机IP地址的有()。A./24B./24C.55/24D./16E.55/8【答案】BD【解析】是网络地址,55是广播地址,55/8也是广播地址,均不能分配给主机。4.交换机的主要功能包括()。A.地址学习B.帧转发C.循环避免D.路径选择E.数据加密【答案】ABC【解析】交换机具有MAC地址学习、帧转发/过滤、通过STP避免环路等功能。路径选择是路由器的功能。5.常见的网络拓扑结构有()。A.星型B.总线型C.环型D.网状型E.树型【答案】ABCDE【解析】这些都是常见的物理或逻辑网络拓扑结构。6.下列哪些协议属于应用层协议?()A.FTPB.TFTPC.SMTPD.ARPE.TCP【答案】ABC【解析】FTP、TFTP、SMTP属于应用层;ARP属于网络层;TCP属于传输层。7.在网络安全中,防火墙可以实现的过滤规则依据包括()。A.源IP地址B.目的IP地址C.协议类型(TCP/UDP)D.端口号E.用户名【答案】ABCD【解析】传统包过滤防火墙主要基于IP地址、协议、端口等信息;应用层代理可以基于用户名,但基础包过滤主要依赖前四项。8.下列关于DHCP租约过程的描述,正确的有()。A.第一步发送DHCPDiscover报文B.第二步发送DHCPOffer报文C.第三步发送DHCPRequest报文D.第四步发送DHCPAck报文E.整个过程使用TCP协议【答案】ABCD【解析】DHCP使用UDP协议,过程包括Discover(广播)->Offer(单播/广播)->Request(广播)->Ack(单播/广播)。9.在Linux系统中,用于网络诊断的工具有()。A.pingB.tracerouteC.netstatD.tcpdumpE.ifconfig【答案】ABCD【解析】ifconfig主要用于配置,也可用于查看状态,但ping,traceroute,netstat,tcpdump更多用于诊断和抓包分析。10.下列属于虚拟专用网(VPN)技术的有()。A.IPSecVPNB.SSLVPNC.MPLSVPND.L2TPVPNE.VLAN【答案】ABCD【解析】IPSec,SSL,MPLS,L2TP/PPTP都是常见的VPN技术;VLAN是局域网划分技术,不属于广域网VPN范畴。三、填空题(每空1分,共20分)1.在OSI七层模型中,自下而上第3层是________层,第7层是________层。【答案】网络、应用2.IP地址0属于________类地址,其默认子网掩码是________。【答案】C、3.在以太网帧结构中,用于标识上层协议类型的字段是________类型。【答案】EtherType(或以太类型)4.将域名转换为IP地址的服务是________,将IP地址转换为域名的服务是________。【答案】正向解析、反向解析5.RIP协议使用UDP端口________,OSPF协议使用IP协议号________。【答案】520、896.在Cisco设备中,查看当前配置文件的命令是________,保存配置的命令是________。【答案】showrunning-config、write(或copyrunning-configstartup-config)7.常用的双绞线测试标准中,T568B标准的线序排列中,橙白线是第________根线,绿线是第________根线。【答案】1、68.在Linux中,/etc/rc.d/init.d目录下的脚本主要用于________管理。【答案】服务(或Service)9.HTTP请求报文中,GET方法用于请求数据,________方法用于提交表单数据。【答案】POST10.SNMPv3在v2的基础上增加了________和________机制,提高了安全性。【答案】认证(USM)、加密(Privacy)11.在Windows命令行中,用于释放IP地址的参数是________,用于重新获取IP地址的参数是________。【答案】/release、/renew12.子网掩码40可以划分出________个子网,每个子网最多有________个可用主机IP。【答案】16、14【解析】240对应二进制11110000,借用了4位,子网数2^4=16;主机位4位,可用主机数2^4-2=14。四、简答题(每题5分,共10分)1.简述TCP三次握手的过程及其各步的主要作用。【答案】TCP三次握手建立连接的过程如下:第一步:客户端发送SYN=1,ACK=0的报文段,并选择一个初始序号x。作用是告知服务器客户端希望建立连接。第二步:服务器收到SYN报文后,发送SYN=1,ACK=1,确认序号为x+1,并选择自己的序号y。作用是确认收到客户端的连接请求,并同意建立连接。第三步:客户端收到服务器的确认后,发送ACK=1,确认序号为y+1的报文段。作用是确认收到服务器的同意连接报文,连接正式建立。2.简述VLAN(虚拟局域网)的优点及其划分方法。【答案】优点:(1)控制广播风暴:限制广播帧的传播范围,提高网络性能。(2)增强网络安全性:不同VLAN间无法直接通信,需通过路由或三层交换机,可实施访问控制。(3)简化网络管理:逻辑划分不受物理位置限制,管理员可灵活调整用户所属VLAN。划分方法:(1)基于端口划分:根据交换机端口定义VLAN。(2)基于MAC地址划分:根据主机的MAC地址定义VLAN。(3)基于网络层协议划分:根据IP协议类型或子网划分VLAN。(4)基于策略划分:根据应用、用户组等策略定义VLAN。五、综合应用题(共20分)1.某公司网络拓扑如下图描述(文字描述):公司内部网段为/24,通过路由器RouterA连接到互联网。RouterA的G0/0接口连接内网,IP地址为54;G0/1接口连接ISP,IP地址为/30。ISP网关为。公司内部有一台Web服务器,IP为0,需要对外提供服务。请根据上述描述,回答以下问题:(1)要实现内网主机通过NAT访问互联网,请在RouterA上配置PAT(端口复用NAT),请写出关键的配置命令(假设ACL1用于匹配内网流量)。(2)要允许外部互联网用户访问内部的Web服务器,需要在RouterA上配置StaticNAT,请写出配置命令。(3)若内网使用DHCP自动分配IP,地址池为00-00,网关为54,DNS为。请在RouterA上配置DHCP服务(假设RouterA即为DHCP服务器)。【答案】(1)配置PAT:RouterA(config)#access-list1permit55RouterA(config)#ipnatinsidesourcelist1interfaceGigabitEthernet0/1overloadRouterA(config)#interfaceg0/0RouterA(config-if)#ipnatinsideRouterA(config-if)#exitRouterA(config)#interfaceg0/1RouterA(config-if)#ipnatoutside(2)配置StaticNAT:RouterA(config)#ipnatinsidesourcestatictcp08080(注:也可做一对一静态NAT:ipnatinsidesourcestatic0,但题目通常隐含端口映射以节省公网IP)(3)配置DHCP服务:RouterA(config)#servicedhcpRouterA(config)#ipdhcppoolNET10RouterA(dhcp-config)#networkRouterA(dhcp-config)#default-router54RouterA(dhcp-config)#dns-serverRouterA(dhcp-config)#exitRouterA(config)#ipdhcpexcluded-address9RouterA(config)#ipdhcpexcluded-address01542.某单位网络规划如下图(文字描述):核心交换机CoreSW连接接入交换机AccSW1和AccSW2。AccSW1连接VLAN10(销售部),AccSW2连接VLAN20(技术部)。核心交换机作为VLAN间路由设备。VLAN10网段为/24,VLAN20网段为/24。核心交换机VLAN10接口IP为,VLAN20接口IP为。请回答以下问题:(1)为了实现VLAN间通信,核心交换机需要开启什么功能?并写出在CoreSW上创建VLAN10和20及配置接口IP的命令。(2)假设AccSW1与CoreSW通过Fa0/1口级联,AccSW1的Fa0/2-10口连接VLAN10用户。请写出AccSW1上的VLAN配置及Trunk口配置命令。(3)若要在CoreSW上防止VLAN20的病毒扫描VLAN10的445端口,请写出扩展ACL的配置命令,并将其应用在VLAN10的入方向。【答案】(1)核心交换机需要开启IP路由功能(iprouting)。配置命令:CoreSW(config)#iproutingCoreSW(config)#vlan10CoreSW(config-vlan)#exitCoreSW(config)#vlan20CoreSW(config-vlan)#exitCoreSW(config)#interfacevlan10CoreSW(config-if)#ipaddressCoreSW(config-if)#exitCoreSW(config)#interfacevlan20CoreSW(config-if)#ipaddress(2)AccSW1配置命令:AccSW1(config)#vlan10AccSW1(config-vlan)#exitAccSW1(

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论