版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026综合类-计算机网络管理员-计算机网络管理员(高级)历年真题摘选带答案详解一、选择题从给出的选项中选择正确答案(共100题)1、在OSI七层参考模型中,路由选择功能位于哪一层?A.数据链路层B.网络层C.传输层D.会话层2、TCP和UDP都属于传输层协议,以下关于两者区别的描述正确的是?A.TCP提供面向连接的服务,UDP提供无连接的服务B.TCP提供无连接服务,UDP提供面向连接的服务C.两者都提供面向连接的服务D.两者都提供无连接的服务3、在IPv4地址分类中,B类地址的网络部分占用多少位?A.8位B.16位C.24位D.32位4、VLAN的主要作用是什么?A.提高网络带宽B.隔离广播域C.增强网络安全性D.简化网络拓扑5、RIP协议属于哪种类型的路由协议?A.距离向量协议B.链路状态协议C.路径向量协议D.混合协议6、以下哪个命令用于查看ARP缓存表?A.ipconfigB.netstatC.arp-aD.ping7、交换机工作在OSI模型的哪一层?A.物理层B.数据链路层C.网络层D.传输层8、子网掩码对应的CIDR表示法是什么?A./8B./16C./24D./329、防火墙的主要功能不包括以下哪项?A.访问控制B.网络地址转换C.病毒查杀D.流量审计10、以下哪个端口号用于HTTPS协议?A.80B.443C.21D.2511、OSPF协议使用什么算法计算最短路径?A.Dijkstra算法B.Bellman-Ford算法C.DDA算法D.SPFA算法12、在TCP三次握手过程中,第二次握手服务器发送的信号是?A.SYNB.ACKC.SYN+ACKD.FIN13、SNMP协议默认使用的UDP端口号是?A.161和162B.53和67C.110和143D.389和63614、RAID5至少需要几块硬盘?A.1块B.2块C.3块D.4块15、以下哪种网络拓扑结构具有最高的可靠性?A.总线型B.星型C.环型D.网状型16、DNS系统采用层次化命名结构,根域的最高级域名是什么?A.comB.orgC.intD.(空字符串或点)17、VTP协议的主要作用是什么?A.自动分配IP地址B.同步VLAN配置信息C.加密网络流量D.优化路由选择18、在IPv6地址中,::1表示什么地址?A.任意地址B.回环地址C.链路本地地址D.组播地址19、以下哪项不属于网络性能管理的内容?A.流量监控B.吞吐量统计C.故障定位D.带宽利用率分析20、NAT技术的主要用途是什么?A.加密网络通信B.实现私有地址与公有地址的转换C.提高网络带宽D.防止病毒传播21、在OSI七层参考模型中,负责实现端到端可靠数据传输的是哪一层?A.网络层B.传输层C.会话层D.表示层22、子网掩码24对应的CIDR表示法是?A./26B./27C./28D./2923、RIP协议使用的是哪种路由算法?A.链路状态算法B.距离矢量算法C.路径矢量算法D.广义路由算法24、在TCP/IP模型中,ICMP协议工作在哪一层?A.应用层B.传输层C.网络层D.网络接口层25、VLAN的主要作用是什么?A.提高网络带宽B.隔离广播域C.增强网络安全性D.简化网络管理26、OSPF协议中,DR(指定路由器)的作用是什么?A.减少邻居关系数量B.提高路由计算速度C.保证链路状态数据库同步D.减少Hello报文发送27、以下哪个端口号是HTTP协议默认使用的?A.21B.23C.80D.44328、在DNS解析过程中,递归查询的特点是?A.客户端只需发起一次查询B.服务器返回所有可能的结果C.查询过程完全由服务器完成D.客户端需要自己遍历所有DNS服务器29、交换机的MAC地址表是如何建立的?A.通过ARP协议动态学习B.通过源MAC地址学习C.通过目的MAC地址学习D.静态配置为主30、以下哪种攻击属于应用层攻击?A.DDoS攻击B.SQL注入C.ARPspoofingD.SMurf攻击31、在IPv6中,FF02::1表示什么类型的地址?A.全局单播地址B.链路本地地址C.组播地址D.环回地址32、NAT(网络地址转换)的主要作用是什么?A.提高网络安全性B.节约IPv4地址C.简化网络管理D.以上都是33、以下哪种协议用于实现远程登录功能?A.HTTPB.FTPC.SSHD.SMTP34、在以太网中,CSMA/CD机制的作用是什么?A.提高传输速率B.避免数据冲突C.加密数据传输D.错误校验35、以下哪种设备工作在数据链路层?A.路由器B.交换机C.集线器D.中继器36、在TCP三次握手中,第二次握手发送的报文段标志位是?A.SYNB.ACKC.SYN+ACKD.FIN37、BGP协议主要用于什么场景?A.内网路由B.自治系统间路由C.局域网连接D.无线网络安全38、以下哪种加密算法属于非对称加密?A.AESB.DESC.RSAD.3DES39、在STP协议中,根桥的选举依据是什么?A.最高IP地址B.最低MAC地址C.最低桥IDD.最高端口优先级40、DNS服务器中,权威DNS服务器的作用是?A.缓存解析结果B.负责特定域名的解析C.递归查询请求D.分发DNS服务器地址41、以下哪种情况会导致交换机产生MAC地址抖动?A.网络带宽充足B.存在二层环路C.端口速率匹配D.VLAN配置正确42、以下哪种攻击属于应用层攻击?A.DDoS攻击B.SQL注入C.ARPsspoofingD.SMurf攻击43、在OSI七层参考模型中,提供端到端可靠传输服务的是哪一层?A.网络层B.传输层C.会话层D.表示层44、下列哪个IP地址属于私有地址范围?A.B.C.D.45、TCP协议中实现流量控制的机制是?A.校验和B.滑动窗口C.序号确认D.重传超时46、在子网划分中,子网掩码92对应的CIDR前缀长度是?A./26B./27C./28D./2947、RIP路由协议的最大跳数限制是多少?A.15跳B.16跳C.255跳D.无限制48、VLAN的主要作用是?A.提高网络带宽B.隔离广播域C.增加IP地址D.增强加密能力49、以下哪种攻击属于中间人攻击的典型特征?A.大量SYN报文floodB.DNS缓存投毒C.ARP欺骗D.SQL注入50、OSPF协议中DR/BDR选举的依据是?A.IP地址大小B.接口优先级C.路由器IDD.链路带宽51、IPv6地址2001:db8::1的压缩表示法中,双冒号只能出现几次?A.0次B.1次C.2次D.不限次数52、以太网帧中DA字段表示什么?A.源MAC地址B.目的MAC地址C.协议类型D.帧校验序列53、以下哪种传输介质抗电磁干扰能力最强?A.双绞线B.同轴电缆C.光纤D.无线电波54、802.1Q协议主要用于实现什么功能?A.无线网络加密B.VLAN标签封装C.动态地址分配D.链路层安全认证55、在TCP三次握手过程中,第二次握手服务器回送的报文标志位是?A.SYNB.ACKC.SYN+ACKD.FIN56、SNMP协议默认使用的端口号是?A.UDP161和162B.TCP80和443C.UDP53D.TCP2257、以下关于NAT的描述正确的是?A.NAT可以隐藏内部网络结构B.NAT将公网IP转为私网IPC.NAT不能映射端口D.NAT仅用于IPv658、生成树协议STP防止网络环路的原理是?A.禁用所有冗余链路B.阻塞部分端口形成无环拓扑C.增加链路带宽D.缩短MAC地址学习周期59、WPA2采用的加密算法是?A.WEPB.TKIPC.AES-CCMPD.RC460、BGP协议运行于哪个传输层协议之上?A.UDPB.TCPC.ICMPD.GRE61、交换机MAC地址表的作用是什么?A.存储IP地址与端口的映射B.存储MAC地址与端口的映射C.存储路由条目D.存储ARP缓存62、以下哪个命令可以查看Linux系统的网络路由表?A.ifconfigB.pingC.route-nD.nslookup63、在OSI参考模型中,负责实现端到端可靠传输、流量控制和差错恢复的层次是?A.传输层B.网络层C.会话层D.应用层64、某企业需要划分10个子网,每个子网至少需要60台主机,应采用的子网掩码是?A.92B.24C.28D.4065、OSPF协议中,DR(指定路由器)选举的条件是什么?A.优先选举接口IP地址最大的路由器B.优先选举RouterID最大的路由器C.优先选举Priority值最大的路由器,相同时选RouterID最大的D.优先选举链路状态最稳定的路由器66、以下哪种攻击方式属于网络层的拒绝服务攻击?A.Smurf攻击B.SYNFloodC.BufferOverflowD.DNSAmplification67、在BGP协议中,以下哪个属性用于防止路由环路?A.AS_PATHB.NEXT_HOPC.LOCAL_PREFD.ORIGIN68、VLAN间路由的三种实现方式中,性能最佳的是?A.单臂路由B.三层交换机路由C.路由器多接口路由D.DHCP中继69、SNMPv3相比SNMPv2c的主要改进是?A.增加了更丰富的MIB对象B.引入了认证和加密机制C.支持更多的Trap类型D.提高了轮询效率70、下列哪种介质访问控制协议适用于令牌环网络?A.CSMA/CDB.TokenPassingC.ALOHAD.IPX/SPX71、MPLS标签的长度是多少位?A.8位B.16位C.20位D.32位72、RSTP相比STP的主要改进不包括以下哪项?A.减少了收敛时间B.引入了端口角色区分C.支持边缘端口配置D.取消了根端口的选举73、IPSec隧道模式的封装位置在哪里?A.在原始IP包头部之前添加新IP头部B.在传输层之后添加封装C.在数据链路层添加封装头D.直接在应用层封装74、以下哪个端口号是SSH协议的默认端口?A.21B.22C.23D.8075、NAT中的PAT技术主要解决了什么问题?A.IPv4地址短缺问题B.提高网络安全性C.简化路由配置D.减少ARP请求76、无线网络802.11ac标准工作在哪个频段?A.2.4GHzB.5GHzC.900MHzD.60GHz77、SDN架构中,控制平面与数据平面的分离是通过什么实现的?A.API接口B.南向接口(如OpenFlow)C.北向接口D.管理平面78、以下哪种协议用于自动分配IPv6地址?A.DHCPv4B.DHCPv6C.RARPD.BOOTP79、在CiscoIOS中,查看当前运行配置的命令是?A.showrunning-configB.showstartup-configC.displaycurrent-configD.showconfig80、以下哪种RAID级别提供了最佳的读写性能但无冗余?A.RAID0B.RAID1C.RAID5D.RAID1081、VxLAN技术主要解决数据中心哪方面的问题?A.跨三层网络的二层互通B.提高单机性能C.减少带宽消耗D.简化应用开发82、TCP三次握手过程中,SYN包携带的序号初始值通常设置为?A.0B.1C.随机值D.上一次传输的最大序号加183、在OSPF协议中,关于Stub区域和TotallyStub区域的描述,以下哪项是正确的?A.Stub区域允许SummaryLSA和ASBRSummaryLSA进入,但不允许ASELSAB.TotallyStub区域允许SummaryLSA进入,但不允许ASELSAC.Stub区域完全拒绝所有外部路由和汇总路由D.TotallyStub区域只允许DefaultRoute进入,不允许任何SummaryLSA84、BGP路由选路过程中,当多条路由的LocalPreference值相同时,下一步优先比较的属性是:A.As-path长度B.ORIGIN类型C.Next-hopIGPRcostD.Med值85、在以太网交换机中,若需防止某个端口接收到过多MAC地址导致广播风暴,应配置:A.端口汇聚B.端口安全C.VLAN隔离D.链路聚合控制协议86、关于802.1Q协议中PVID的概念,以下描述正确的是:A.PVID是指端口默认属于的VLANIDB.PVID仅用于Trunk链路的标签映射C.PVID可以在Access端口上修改D.PVID与NativeVLAN无关87、在IPv6地址类型中,ff02::1表示的是:A.所有节点组播地址B.所有路由器组播地址C.本地链路单播地址D.环回地址88、关于SSL/TLS协议在应用层的安全保障,以下哪项描述是正确的?A.SSL协议工作在传输层B.TLS1.3已废弃RSA密钥交换C.SSL3.0已被证明存在POODLE漏洞D.DHE密钥交换不提供前向安全性89、在OSPFv3中,下列关于网络类型的描述错误的是:A.OSPFv3支持NBMA网络类型B.OSPFv3可以在点对点链路上运行C.OSPFv3默认广播网络下会选举DR和BDRD.OSPFv3不再使用NetworkLSA90、在IPsecVPN中,AH协议与ESP协议的差异主要体现在:A.AH提供加密服务而ESP仅提供认证B.AH认证范围包含IP头部而ESP不认证IP头部C.两者均工作在传输模式D.AH不支持双向认证91、关于VXLAN技术,以下哪项描述是正确的?A.VXLAN使用TCP端口4789传输数据B.VXLAN报文封装在UDP中C.VXLAN仅支持二层隔离D.VXLAN依赖组播但不支持静态配置92、在交换机端口链路聚合配置中,LACP模式主动积极模式下,下列说法正确的是:A.对端必须配置为主动模式才能成功聚合B.一端主动一端被动也可以协商成功C.链路聚合不支持跨设备配置D.LACP仅用于负载均衡不支持冗余93、关于SNMPv3协议的安全特性,以下哪项描述是错误的:A.SNMPv3支持认证和加密B.SNMPv3采用用户安全模型USMC.SNMPv2c支持基于用户的安全机制D.SNMPv3可配置读写的访问权限94、在无线网络WPA3-Personal认证中,相对于WPA2的主要改进是:A.使用AES加密算法B.引入SAE替换PSK四次握手C.支持TKIP协议D.使用共享密钥认证95、DNS查询过程中,递归查询与迭代查询的区别体现在:A.递归查询由客户端向DNS服务器发起,服务器代为查询直至返回结果B.迭代查询由DNS服务器代替客户端向其他服务器查询C.递归查询只返回缓存结果D.迭代查询中客户端直接向根服务器发起请求96、在QoS流量整形与限速的技术对比中,以下说法正确的是:A.LM流量整形通过丢包实现速率控制B.TC流量限速通过缓冲延迟实现平滑输出C.LM限速器使用令牌桶算法D.LM流量整形会提前丢弃超出令牌桶的数据包97、关于STP根桥选举过程,以下描述正确的是:A.优先级相同时比较BridgeID的MAC地址,数值小者获胜B.优先级相同时比较RootPathCostC.根桥选举基于端口开销最小原则D.优先级数值越大越优先成为根桥98、在ACL访问控制列表配置中,扩展ACL与普通ACL的核心区别是:A.扩展ACL不能用于NAT策略B.普通ACL可基于目的IP和端口过滤C.扩展ACL编号范围为100-199D.普通ACL可实现基于协议的匹配99、关于多播组管理协议IGMP版本差异,IGMPv3相比IGMPv2新增的能力是:A.支持组播路由协议OSPFB.支持特定源组播过滤C.使用UDP端口号17D.支持PIM协议交互100、在SDN架构中,控制平面与数据平面分离的核心价值体现在:A.数据平面设备无需操作系统B.控制器集中管理网络策略实现全局优化C.控制平面直接转发用户流量D.SDN仅适用于数据中心场景
参考答案及解析1.【参考答案】B【解析】路由选择是网络层的核心功能,负责确定数据包从源到目的地的路径。数据链路层负责节点间的数据帧传输,传输层提供端到端的可靠传输服务,会话层负责建立和管理会话。路由器工作在网络层,根据IP地址进行路径选择,因此正确答案为B。2.【参考答案】A【解析】TCP是面向连接的传输控制协议,提供可靠传输、流量控制和拥塞控制机制;UDP是无连接的用户数据报协议,传输效率更高但不保证可靠性。TCP适用于文件传输、电子邮件等对可靠性要求高的场景,UDP适用于视频流、DNS查询等对实时性要求高的场景。3.【参考答案】B【解析】IPv4地址分为A、B、C、D、E五类。A类地址网络部分占8位,B类地址网络部分占16位,C类地址网络部分占24位。B类地址范围为到55,可容纳约6.5万个主机地址,适用于中等规模的网络。4.【参考答案】B【解析】VLAN(虚拟局域网)的主要作用是将一个物理局域网划分为多个逻辑广播域,从而有效限制广播风暴的影响范围。虽然VLAN也能增强安全性和简化管理,但其核心设计目的是隔离广播域。VLAN通过IEEE802.1Q协议实现,允许跨交换机的逻辑分组。5.【参考答案】A【解析】RIP(路由信息协议)是一种基于距离向量算法的内部网关协议,使用跳数作为度量值,最大跳数为15。常见的链路状态协议有OSPF和IS-IS,路径向量协议主要是BGP。RIP实现简单但收敛速度慢,适用于小型网络环境。6.【参考答案】C【解析】arp-a命令用于显示当前ARP缓存表中的所有条目,包括IP地址与MAC地址的映射关系。ipconfig用于查看IP配置信息,netstat用于显示网络连接和统计信息,ping用于测试网络连通性。ARP协议将IP地址解析为物理地址,是网络通信的基础协议之一。7.【参考答案】B【解析】传统交换机工作在数据链路层,根据MAC地址进行数据帧的转发和过滤。交换机通过自学习算法维护MAC地址表,实现不同端口间的高效通信。与集线器不同,交换机能够隔离冲突域但不隔离广播域。三层交换机兼具路由功能,可工作在网络层。8.【参考答案】C【解析】子网掩码转换为二进制是11111111.11111111.11111111.00000000,共有24个连续的1,因此CIDR表示为/24。这种表示法简洁明了,广泛用于现代网络配置和路由汇总中。/8对应,/16对应,/32对应单个主机地址。9.【参考答案】C【解析】防火墙的主要功能包括访问控制、网络地址转换(NAT)、流量审计和日志记录等。病毒查杀不是传统防火墙的功能,而是防病毒软件的工作范畴。现代下一代防火墙(NGFW)虽集成了部分应用层检测功能,但核心病毒防护仍需依赖专用安全产品。防火墙工作在网络的边界位置。10.【参考答案】B【解析】HTTPS(超文本传输安全协议)使用443端口,通过SSL/TLS加密数据传输。80端口用于HTTP协议,21端口用于FTP协议的命令控制,25端口用于SMTP邮件发送。HTTPS在HTTP基础上增加了加密层,确保数据的机密性和完整性,是Web安全通信的标准协议。11.【参考答案】A【解析】OSPF(开放最短路径优先)协议采用Dijkstra算法计算到达各目的网络的最短路径。该算法以本路由器为起点,逐步扩展最短路径树,最终生成最优路由表。Bellman-Ford算法是RIP协议使用的距离向量算法,DDA和SPFA不是标准的网络路由算法。12.【参考答案】C【解析】TCP三次握手中,第一次客户端发送SYN同步报文,第二次服务器回复SYN+ACK确认报文,第三次客户端发送ACK确认报文完成连接建立。SYN用于发起连接,ACK用于确认,FIN用于关闭连接。三次握手确保双方都能正常收发数据,防止已失效的连接请求再次建立连接。13.【参考答案】A【解析】SNMP(简单网络管理协议)默认使用UDP端口161接收管理站发来的请求,使用端口162接收被管理设备发送的Trap消息。端口53用于DNS,端口67用于DHCP,端口110和143用于POP3和IMAP邮件协议,端口389和636用于LDAP和LDAPS。14.【参考答案】C【解析】RAID5是一种带分布式奇偶校验的独立磁盘阵列,至少需要3块硬盘。它通过奇偶校验信息提供数据冗余,允许任意一块硬盘故障而不丢失数据。RAID0只需2块硬盘但无冗余,RAID1只需2块硬盘实现镜像,RAID10至少需要4块硬盘。15.【参考答案】D【解析】网状拓扑结构中每个节点都与其他多个节点相连,具有多条路径可选,单点故障不会影响整体网络通信,因此可靠性最高。总线型拓扑的中心电缆故障会导致全网瘫痪,星型拓扑的中心节点故障会影响所有终端,环型拓扑的单点故障会中断整个网络。16.【参考答案】D【解析】DNS根域的最高级域表示为"."(点)或空字符串,位于命名树的最顶端。com、org、int等都是根域下的顶级域名。常见顶级域名包括国家代码如.cn、.us,通用顶级域名如.com、.org、.net等。根域由全球分布式根服务器集群维护。17.【参考答案】B【解析】VTP(VLAN中继协议)用于在交换机之间自动同步VLAN配置信息,确保同一VTP域内的交换机保持一致的VLAN数据库。这简化了VLAN的管理和维护,减少配置错误。VTP有三种模式:服务器模式、客户端模式和透明模式。VTP通过Trunk链路传输更新信息。18.【参考答案】B【解析】IPv6地址::1是回环地址,等同于IPv4中的,用于本机内部通信测试。::表示全零地址(任意地址),fe80::/10为链路本地地址范围,ff00::/8为组播地址范围。IPv6采用128位地址空间,大幅增加了可用地址数量。19.【参考答案】C【解析】网络性能管理主要关注网络的运行效率和资源使用情况,包括流量监控、吞吐量统计、带宽利用率分析、响应时间监测等。故障定位属于网络故障管理的内容,是FCAPS模型中的独立功能模块。网络管理通常包括故障、配置、计费、性能和安全管理五大功能。20.【参考答案】B【解析】NAT(网络地址转换)技术主要用于将私有IP地址转换为公有IP地址,解决IPv4地址不足的问题。它可以在路由器或防火墙上实现,允许多个内网设备共享少量公网地址访问互联网。NAT还有隐藏内网结构、增强网络安全等附加好处,但不提供加密功能。21.【参考答案】B【解析】传输层负责端到端的可靠数据传输,提供流量控制、差错控制和连接管理。网络层负责路由选择和逻辑寻址;会话层管理会话;表示层处理数据格式转换。TCP协议工作在传输层,提供可靠的数据传输服务。22.【参考答案】B【解析】24的二进制为11111111.11111111.11111111.11100000,共有27个连续的1,因此CIDR表示为/27。该子网掩码可划分子网,每个子网有32个地址,其中30个可用主机地址。23.【参考答案】B【解析】RIP(路由信息协议)采用距离矢量算法,通过跳数作为度量值。每个路由器维护一张路由表,定期向邻居发送路由更新信息。RIP最大跳数为15,超过15跳视为不可达。与链路状态算法相比,RIP收敛速度较慢。24.【参考答案】C【解析】ICMP(互联网控制消息协议)工作在网络层,用于传递控制消息和错误信息。常见的应用包括ping命令和traceroute命令。ICMP封装在IP数据报中传输,属于IP协议的辅助协议,用于网络诊断和差错报告。25.【参考答案】B【解析】VLAN(虚拟局域网)的主要作用是隔离广播域,将物理网络划分为多个逻辑网络。不同VLAN之间不能直接通信,需要路由器或三层交换机进行转发。VLAN可以减少广播流量,提高网络性能和安全性,但核心目的是隔离广播域。26.【参考答案】A【解析】在多路访问网络中,OSPF通过选举DR和BDR来减少邻居关系数量。所有路由器只与DR和BDR建立邻接关系,DR负责泛洪链路状态更新。这样可以降低网络开销,避免全网状连接,提高网络的可扩展性。27.【参考答案】C【解析】HTTP协议默认使用80端口,用于网页数据传输。21端口用于FTP控制连接;23端口用于Telnet;443端口用于HTTPS加密传输。端口号是传输层协议用于标识应用的逻辑地址,范围是0-65535。28.【参考答案】C【解析】递归查询中,客户端向DNS服务器发起请求后,服务器负责完成整个查询过程,最终返回完整的解析结果。如果服务器无法直接解析,会代为向其他服务器查询,直到获得结果。这与迭代查询不同,迭代查询需要客户端自行跟进。29.【参考答案】B【解析】交换机通过学习数据帧的源MAC地址来建立MAC地址表。当数据帧从某个端口进入时,交换机记录该帧的源MAC地址与端口的对应关系。这种方法称为源地址学习,可以使交换机智能地转发数据帧到正确的端口。30.【参考答案】B【解析】SQL注入是一种应用层攻击,通过构造恶意SQL语句入侵Web应用。DDoS攻击可能涉及多个层次;ARP欺骗发生在数据链路层;SMurf攻击利用ICMP协议。SQL注入针对数据库应用,需要攻击者了解应用结构和数据库语法。31.【参考答案】C【解析】FF02::1是IPv6的组播地址,其中FF表示组播,02表示链路本地范围。该地址用于向链路上所有节点发送数据。IPv6地址类型包括单播、组播和任播,没有广播地址。FF02::2表示所有路由器的组播地址。32.【参考答案】D【解析】NAT具有多重作用:节约IPv4地址,通过将内网私有地址转换为公网地址;提高网络安全性,隐藏内网结构;简化网络管理,内网地址可以重复使用。NAT工作在网络层,常见类型有静态NAT、动态NAT和PAT。33.【参考答案】C【解析】SSH(SecureShell)用于安全的远程登录和命令执行,采用加密传输保证安全。HTTP用于网页浏览;FTP用于文件传输;SMTP用于邮件发送。SSH替代了不安全的Telnet,默认端口为22,支持公钥认证等多种认证方式。34.【参考答案】B【解析】CSMA/CD(载波监听多路访问/冲突检测)用于传统共享式以太网,通过监听信道和检测冲突来避免数据冲突。当检测到冲突时,设备会发送阻塞信号并等待随机时间后重传。现代全双工交换机网络已不再使用此机制。35.【参考答案】B【解析】交换机工作在数据链路层,基于MAC地址转发数据帧。路由器工作在网络层,基于IP地址转发数据包;集线器和中继器工作在物理层,仅对信号进行放大和转发。交换机比集线器更智能,可以隔离冲突域。36.【参考答案】C【解析】TCP三次握手中,第二次握手服务器发送SYN+ACK报文,同时确认客户端的SYN并发送自己的SYN。第一次是客户端发送SYN;第三次是客户端发送ACK确认。SYN用于建立连接,FIN用于关闭连接,ACK用于确认接收。37.【参考答案】B【解析】BGP(边界网关协议)是互联网上自治系统间的路由协议,用于在不同AS之间交换路由信息。BGP-4支持CIDR和无类路由。与IGP(内部网关协议)如OSPF、RIP不同,BGP是EGP(外部网关协议),用于互联网核心路由。38.【参考答案】C【解析】RSA是非对称加密算法,使用公钥和私钥配对进行加密解密。AES、DES、3DES都是对称加密算法,加密解密使用相同密钥。非对称加密解决了密钥分发问题,但计算量大,通常用于密钥交换和数字签名。39.【参考答案】C【解析】STP(生成树协议)通过比较桥ID选举根桥,桥ID由优先级和MAC地址组成,数值越小越优。初始优先级为32768,可通过配置修改。根桥确定后,其他端口根据到根桥的最短路径确定角色,防止网络环路。40.【参考答案】B【解析】权威DNS服务器负责特定域名的域名解析,存储该域名的真实记录。缓存DNS服务器只存储历史解析结果;递归DNS服务器代为查询;根DNS服务器指向TLD服务器。当查询到达权威服务器时,直接返回权威答案。41.【参考答案】B【解析】二层环路会导致MAC地址在多个端口间频繁切换,造成MAC地址抖动。这会引发交换机CPU负载增加、网络性能下降。解决方案是启用STP协议或检查网络布线。环路检测工具如BPDUGuard可以帮助发现和预防此类问题。42.【参考答案】B【解析】SQL注入是一种应用层攻击,通过构造恶意SQL语句入侵Web应用。DDoS攻击可能涉及多个层次;ARP欺骗发生在数据链路层;SMurf攻击利用ICMP协议。SQL注入针对数据库应用,需要攻击者了解应用结构和数据库语法。43.【参考答案】B【解析】传输层位于OSI模型的第四层,主要功能是实现端到端的可靠数据传输。该层通过TCP协议提供面向连接的可靠传输服务,包括流量控制、差错控制和拥塞控制等机制。网络层负责路由选择,会话层负责建立和管理会话,表示层负责数据格式转换。因此正确答案为B。44.【参考答案】B【解析】私有地址范围包括:/8、/12、/16。选项B的属于第二个私有地址段。选项A、D是公网地址,选项C的/24是RFC5737定义的文档专用地址段。因此正确答案为B。45.【参考答案】B【解析】滑动窗口机制是TCP实现流量控制的核心方法。发送方根据接收方的窗口大小动态调整发送数据量,防止接收方缓冲区溢出。校验和用于差错检测,序号确认用于有序交付,重传超时用于丢包恢复。这四项均为TCP重要机制,但只有滑动窗口直接服务于流量控制目的。因此正确答案为B。46.【参考答案】A【解析】将子网掩码92转换为二进制为11111111.11111111.11111111.11000000,连续的1共有26位,因此CIDR前缀为/26。/27对应掩码192,/28对应240,/29对应248。计算前缀长度只需统计二进制中连续1的位数即可。因此正确答案为A。47.【参考答案】A【解析】RIP(RoutingInformationProtocol)版本1和版本2均规定最大有效跳数为15跳,16跳视为不可达。这一限制源于RIP采用距离向量算法,跳数越多收敛越慢,设计者为防止路由环路将最大值限定为15。OSPF等链路状态协议无此跳数限制。因此正确答案为A。48.【参考答案】B【解析】VLAN(虚拟局域网)的核心作用是将物理网络划分为多个逻辑广播域,从而限制广播风暴的影响范围,提升网络性能和安全性。VLAN本身不能直接提高带宽,IP地址数量由地址规划决定,加密能力与网络安全协议相关而非VLAN功能。通过配置交换机端口归属不同VLAN实现隔离。因此正确答案为B。49.【参考答案】C【解析】ARP欺骗是中间人攻击的常见手段,攻击者伪造ARP响应将自身MAC地址与目标IP关联,使通信双方将数据发往攻击者。SYNFlood属于DDoS攻击,DNS缓存投毒涉及域名解析污染,SQL注入针对Web应用数据库。ARP欺骗使攻击者能够截获并可能篡改通信内容实现中间人攻击。因此正确答案为C。50.【参考答案】B【解析】OSPF在多路访问网络中选举DR(指定路由器)和BDR(备份指定路由器)时,首先比较接口优先级(默认值为1),优先级高的成为DR。若优先级相同则比较RouterID。IP地址大小和链路带宽不是选举依据。选举结果决定LSA泛洪范围和邻接关系建立顺序。因此正确答案为B。51.【参考答案】B【解析】IPv6地址使用双冒号::表示连续的全零段以实现压缩,但一个IPv6地址中双冒号只能出现一次,否则会导致地址解析歧义。例如2001:0db8:0000:0000:0000:0000:0000:0001可压缩为2001:db8::1。若出现两次以上将无法确定每个冒号代表几个全零段。因此正确答案为B。52.【参考答案】B【解析】以太网帧头部的DA(DestinationAddress)字段为6字节,存放目的设备的MAC地址。SA(SourceAddress)字段存放源MAC地址,EtherType字段标识上层协议类型,FCS字段存放帧校验序列用于差错检测。这些字段共同构成以太网帧的基本结构。因此正确答案为B。53.【参考答案】C【解析】光纤以光信号传输数据,完全不受电磁干扰影响,适用于强电磁环境。双绞线通过双绞结构抵消部分干扰,同轴电缆有一定屏蔽效果,无线电波在开放空间传播易受干扰。光纤还具有带宽高、传输距离远的优势。在电磁干扰严重的环境中光纤是最优选择。因此正确答案为C。54.【参考答案】B【解析】IEEE802.1Q定义了VLAN标签格式,在以太网帧的源MAC地址和类型字段之间插入4字节的VLAN标签,包含12位的VLANID字段,支持最多4094个VLAN。该协议使交换机能够在同一物理链路上承载多个VLAN流量。WEP/WPA用于无线加密,DHCP用于地址分配,802.1X用于端口认证。因此正确答案为B。55.【参考答案】C【解析】TCP三次握手的第二次握手,服务器向客户端发送SYN+ACK报文,其中SYN标志位表示请求建立连接,ACK标志位表示确认对方的SYN。第一次握手客户端发送SYN,第三次握手客户端发送ACK完成连接建立。FIN标志位用于断开连接。掌握各阶段标志位组合是关键考点。因此正确答案为C。56.【参考答案】A【解析】SNMP(简单网络管理协议)使用UDP161端口接收管理站的查询请求,使用UDP162端口接收代理设备的Trap通知消息。端口53用于DNS,端口80和443用于HTTP/HTTPS,端口22用于SSH。SNMP采用UDP协议因其轻量高效适合网络管理场景。因此正确答案为A。57.【参考答案】A【解析】NAT(网络地址转换)的主要作用包括:将私网地址转换为公网地址实现内部网络访问外网,隐藏内部网络拓扑结构提供安全防护,节省公网IP地址资源。NAT支持静态映射和动态映射,可映射端口实现多对一转换。NAT主要解决IPv4地址不足问题。因此正确答案为A。58.【参考答案】B【解析】STP通过选举根桥、根端口和指定端口,将冗余链路中的部分端口置于阻塞状态,从而在保持冗余的同时消除环路。被阻塞的端口不转发数据帧但监听BPDU消息,当主链路故障时可快速恢复。完全禁用冗余链路会丧失容错能力。STP运行在数据链路层。因此正确答案为B。59.【参考答案】C【解析】WPA2强制使用AES-CCMP加密算法,提供更强的数据保护和完整性校验。WEP使用RC4算法已被证明不安全,TKIP是WPA的过渡方案用于替代WEP。AES-CCMP结合了计数器模式和CBC-MAC认证,能有效抵御多种攻击。无线网络安全升级应优先采用WPA2或WPA3标准。因此正确答案为C。60.【参考答案】B【解析】BGP(边界网关协议)使用TCP179端口进行对等体之间的路由信息交换。选择TCP是因为BGP需要可靠的传输来保证路由更新的准确送达,且BGP报文较大需要面向连接的特性。UDP不提供可靠传输,ICMP用于网络诊断,GRE是隧道封装协议。这是BGP区别于IGP的重要特征。因此正确答案为B。61.【参考答案】B【解析】交换机的MAC地址表记录了已知MAC地址与交换机端口的对应关系,用于数据帧的定向转发而非广播泛洪。当收到数据帧时交换机查找目的MAC地址决定从哪个端口发出。ARP缓存由操作系统维护,路由表由路由协议生成。MAC地址学习是交换机核心工作机制。因此正确答案为B。62.【参考答案】C【解析】route-n命令用于显示内核路由表,-n参数表示不以主机名显示而直接显示IP地址。ifconfig用于查看和配置网络接口参数,ping用于测试网络连通性,nslookup用于查询DNS记录。在路由故障排查中查看路由表是基本操作。也可使用iproute命令作为替代方案。因此正确答案为C。63.【参考答案】A【解析】传输层位于OSI模型的第四层,主要功能包括端到端的可靠数据传输、流量控制、差错控制和连接管理。TCP协议是传输层最典型的代表,提供面向连接的可靠服务;UDP协议则提供无连接的不可靠服务。网络层主要负责路由选择和逻辑寻址,会话层负责建立和管理会话,应用层为应用程序提供网络服务接口。掌握各层功能边界是网络管理员的基础能力。64.【参考答案】B【解析】要划分10个子网,需要借用至少4位(2^4-2=14≥10,可用子网数)。每个子网需60台主机,主机位至少6位(2^6-2=62≥60)。因此子网掩码为24(/27),即前27位为网络位。选项A提供62台主机但只能分4个子网;选项C提供126台主机只能分2个子网;选项D提供14台主机不足需求。子网划分是网络规划的核心技能。65.【参考答案】C【解析】OSPF在广播网络和NBMA网络中会选举DR和BDR以减少邻接关系数量。选举规则是:首先比较接口优先级(Priority),默认值为1,取值范围0-255,优先级为0表示不参与选举;若优先级相同,则比较RouterID,选最大的成为DR。DR选举是非抢占式的,一旦选举完成不会因新路由器加入而重新选举。理解DR/BDR机制对于多路访问网络的优化至关重要。66.【参考答案】A【解析】Smurf攻击是一种利用ICMP协议的网络层DoS攻击。攻击者向广播地址发送源地址伪造为目标的ICMPEchoRequest报文,网络中所有主机都会向目标回复EchoReply,造成目标被海量响应淹没。SYNFlood属于传输层攻击,利用TCP三次握手机制消耗连接资源;BufferOverflow是应用层漏洞利用;DNSAmplification利用DNS协议的响应放大效应。区分不同层次的攻击方式有助于制定针对性防御策略。67.【参考答案】A【解析】BGP的AS_PATH属性记录了路由经过的AS号序列。当BGP路由器收到一条路由时,会检查AS_PATH中是否包含本AS号,若包含则丢弃该路由,从而防止环路。NEXT_HOP指示下一跳地址;LOCAL_PREF用于在AS内部选择出口;ORIGIN记录路由起源方式(IGP/EGP/INCOMPLETE)。AS_PATH既是防环机制,也是BGP选路的重要依据,管理好AS_PATH对路由策略设计非常关键。68.【参考答案】B【解析】三层交换机通过硬件ASIC芯片实现VLAN间路由,转发性能远超软件实现的路由器方案。单臂路由虽节省接口但存在带宽瓶颈和CPU压力;路由器多接口路由性能受限于路由器处理能力;DHCP中继仅解决地址分配问题,与路由无关。现代企业网络普遍采用三层交换机作为VLAN间路由的核心设备,兼顾高性能与低成本。网络管理员需根据流量规模和性能需求合理选择方案。69.【参考答案】B【解析】SNMPv3在SNMPv2c基础上增加了安全性和消息结构两大改进。安全性方面引入了USM(用户安全模型),支持认证(Auth)和私有(Priv)两种安全级别,可防止数据窃听和篡改。SNMPv2c使用community字符串进行简单认证,无加密机制,安全性较弱。MIB对象、Trap类型和轮询效率并非v3的主要改进点。在安全要求较高的网络环境中,应优先部署SNMPv3。70.【参考答案】B【解析】令牌环网络使用TokenPassing(令牌传递)介质访问控制方式。在网络中circulating一个特殊帧(令牌),只有获得令牌的设备才能发送数据,有效避免了冲突。CSMA/CD用于以太网,检测设备冲突后随机退避;ALOHA是早期无线网协议;IPX/SPX是Novell网络协议栈,非MAC协议。理解不同MAC协议的特性有助于网络设计和故障排查。71.【参考答案】C【解析】MPLS标签共有20位,位于二层头和三层头之间的标签字段中。其中20位用于标签值,4位用于实验位(目前保留),8位用于TTL(生存时间),4位用于底部标识(S位)。MPLS通过在数据包上添加标签实现快速转发,标签交换路径(LSP)的建立由LDP或RSVP-TE等协议完成。掌握MPLS基本原理对构建大型网络和服务提供商网络至关重要。72.【参考答案】D【解析】RSTP(快速生成树)在STP基础上进行了多项改进:收敛时间从30-50秒缩短到几秒内;引入PortRole(PortRole)概念,区分根端口、指定端口、替代端口和备份端口;支持EdgePort(边缘端口)配置用于连接终端设备。但RSTP仍然保留根端口的选举机制,用于确定到达根桥的最佳路径。取消根端口选举的说法是错误的。73.【参考答案】A【解析】IPSec隧道模式在整个原始IP包(包括头部和载荷)之前封装一个新的IP头部,形成新的IP数据包。这种模式常用于VPN网关之间,保护整个IP包。传输模式仅在IP载荷部分添加ESP/AH头,不改变IP头部,适用于端到端通信。区分两种模式对于设计安全的VPN架构至关重要,隧道模式适合站点到站点场景。74.【参考答案】B【解析】SSH(SecureShell)协议默认使用TCP22端口,用于远程登录的安全替代Telnet。FTP控制连接使用21端口;Telnet使用23端口;HTTP使用80端口。SSH通过加密和认证机制提供安全的远程管理通道,是现代网络管理员必备的管理工具。熟悉常见协议端口号有助于快速识别网络服务和安全配置检查。75.【参考答案】A【解析】PAT(PortAddressTranslation,端口地址转换)通过复用公网IP地址的不同端口号,使多个内网主机共享一个公网IP访问外网,有效缓解了IPv4地址短缺问题。这是NAPT(网络地址端口转换)的核心机制。PAT虽然也能提高一定安全性,但主要目的是节约地址;简化路由和减少ARP请求并非其设计目标。理解PAT原理对设计企业网络地址规划非常重要。76.【参考答案】B【解析】802.11ac工作在5GHz频段,支持最高160MHz频宽和8条空间流,理论速率可达6.9Gbps。2.4GHz是802.11b/g/n的工作频段;900MHz主要用于工业无线;60GHz是802.11ad(WiGig)的工作频段。5GHz频段干扰少、带宽大,但穿墙能力弱于2.4GHz。网络管理员需根据覆盖需求和终端类型合理选择频段和标准。77.【参考答案】B【解析】SDN通过南向接口(如OpenFlow协议)实现控制平面与数据平面的分离。控制器通过南向接口向下管设备转发行为,应用通过北向接口向上调用网络能力。API接口是通用概念;北向接口连接控制器与应用;管理平面负责设备配置和监控。南向接口是SDN实现集中控制的关键,了解OpenFlow等协议对SDN部署至关重要。78.【参考答案】B【解析】DHCPv6用于自动分配IPv6地址,支持有状态分配和无状态地址自动配置。IPv6还支持SLAAC(无状态地址自动配置),通过路由器通告获取前缀后自行生成地址。RARP用于将MAC地址解析为IPv4地址;BOOTP是DHCP的前身协议,仅支持IPv4。掌握IPv6地址配置机制对于IPv6网络部署和管理必不可少。79.【参考答案】A【解析】showrunning-config用于查看设备当前运行的配置文件,反映设备实时配置状态。showstartup-config查看保存在NVRAM中的启动配置文件。displaycurrent-config是华为设备的命令;showconfig不是标准IOS命令。网络管理员日常维护中需要熟练掌握设备查看命令,以便快速定位配置问题和实施变更。80.【参考答案】A【解析】RAID0通过条带化将数据分散到多个磁盘,显著提升读写性能,但无任何冗余,一块磁盘损坏即导致数据全部丢失。RAID1提供镜像冗余但性能提升有限;RAID5提供块级条带和分布式奇偶校验,兼顾性能与冗余;RAID10结合镜像和条带,性能优异且安全。网络管理员在选择RAID级别时需在性能、成本和可靠性之间权衡。81.【参考答案】A【解析】VxLAN(VirtualExtensibleLAN)通过在原始帧外封装UDP报文,实现跨三层网络的二层互通,解决传统VLAN数量限制(4094个)和跨机房二层延展问题。VxLAN使用24位VNI(VXLANNetworkIdentifier)提供1600万独立网络,远超VLAN能力。该技术是现代云计算数据中心overlay网络的核心技术之一,网络管理员需理解其封装原理和部署场景。82.【参考答案】C【解析】TCP三次握手时,SYN包的初始序号(ISN)通常设置为随机值,这是为了防止序列号预测攻击(sequencepredictionattack)。如果ISN固定或可预测,攻击者可能伪造TCP连接。现代操作系统采用时变随机算法生成ISN。序号在TCP中用于保证数据传输的有序性和可靠性,正确理解ISN机制对安全分析和故障排查很重要。83.【参考答案】D【解析】Stub区域会拦截ASELSA但允许SummaryLSA进入。TotallyStub区域更为严格,既拦截ASELSA也拦截SummaryLSA,只允许DefaultRoute(/0)通过ABR下发,其余路由均由ABR以汇总方式通告,从而最大程度减少区域内LSDB规模。84.【参考答案】A【解析】BGP选路顺序为:先比较Weight(Cisco私有),再比较LocalPreference,接着比较是否由本机产生,然后比较As-path长度,路径越短越优先,之后比较Origin类型(IGP优于EGP优于Incomplete)。因此LocalPreference相同的情况下优先比较As-path。85.【参考答案】B【解析】端口安全功能可限制端口学习到的最大MAC地址数量,并可配置违规处理方式如Shutdown、Restrict或Protect。当端口学习到超过设定阈值的MAC地址时,交换机可自
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 开胸手术围术期呼吸道管理
- 2026新学期青少年垃圾分类主题教育课件
- 2025-2026年福建省人教版八年级政治第四章道德与法治习题集
- 2025-2026年医师资格考试眼科综合模拟试卷
- 2025-2026年四川省人教版初中数学函数专题测试卷
- 2026新学期寄宿学生合理膳食与体重管理课件:远离垃圾食品拥抱健康生活
- 小学三年级心理健康角色与责任教学设计
- 小学六年级信息技术《无人机的基本飞行动作》新授课教学设计
- 小学英语四年级上册Unit 4 Let's shop单元整体教学设计与实施策略
- 小学五年级数学用字母表示数量关系与计算公式教学设计
- 2026年常用于风湿免疫疾病的生物制剂总结2026新版
- 摩根大通-中国房地产:后预售时代的不确定性或将推动板块下行-China Property:Uncertainties in the post pre-sales era may drive-20260913
- GB/T 48132.1-2026绿色矿山建设规范第1部分:煤炭矿山
- 道路交通安全认知与实践培训
- 《汽车维修工》高级理论练习题库与答案
- 研发岗位安全考试题目与参考答案
- 神经系统支配下的运动 课件-2026-2027学年人教版生物八年级上册
- 公路工程交工验收施工总结报告
- 2026年职业卫生技术服务专业技术人员考试(放射卫生检测与评价)模拟题及答案(湖北鄂州)
- 2026年事业单位工勤技能岗位技术等级考试(汽车驾驶员·技师)题库附答案
- 煤矿机电运输隐患排查与安全管理培训
评论
0/150
提交评论