2025年软考网络工程师最终试题与答案_第1页
2025年软考网络工程师最终试题与答案_第2页
2025年软考网络工程师最终试题与答案_第3页
2025年软考网络工程师最终试题与答案_第4页
2025年软考网络工程师最终试题与答案_第5页
已阅读5页,还剩34页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年软考网络工程师最终试题与答案一、单项选择题(每题1分,共75分)1.计算机中Cache的作用是解决CPU与主存之间的速度匹配问题,下列关于Cache的说法错误的是?A.Cache的存取速度接近CPU寄存器B.Cache的内容是主存部分内容的副本C.Cache的命中率随容量增大而线性提升D.Cache通常采用SRAM存储芯片2.某计算机系统由3个相同的部件并联构成,每个部件的可靠度为0.9,则系统的可靠度为?A.0.729B.0.9C.0.999D.0.993.下列关于进程状态转换的描述,正确的是?A.运行态→就绪态是由进程调度引起的B.就绪态→运行态是由等待的事件发生引起的C.运行态→阻塞态是由时间片用完引起的D.阻塞态→就绪态是由I/O完成引起的4.虚拟存储系统的基础是程序的()理论,该理论认为程序在执行时往往会不均匀地访问主存储器。A.局部性B.全局性C.动态性D.虚拟性5.某文件系统采用索引节点管理文件,若索引节点有10个直接地址项、1个一级间接地址项、1个二级间接地址项,每个地址项大小为4字节,磁盘块大小为4KB,则该文件系统支持的最大文件大小约为?A.40KBB.4MBC.4GBD.4TB6.根据香农定理,若信道带宽为4kHz,信噪比为30dB,则信道的最大数据传输速率约为?A.12kb/sB.24kb/sC.40kb/sD.80kb/s7.下列编码方式中,属于自含时钟编码的是?A.曼彻斯特编码B.NRZ编码C.差分NRZ编码D.脉冲编码调制8.若采用8相移键控(8PSK)调制,码元速率为2400波特,则数据传输速率为?A.2400b/sB.4800b/sC.7200b/sD.9600b/s9.下列传输介质中,抗电磁干扰能力最强的是?A.非屏蔽双绞线B.屏蔽双绞线C.同轴电缆D.单模光纤10.波分复用(WDM)主要应用于下列哪种传输介质?A.双绞线B.同轴电缆C.光纤D.无线信道11.采用CRC进行差错校验,生成多项式为G(A.0010B.0100C.0011D.101012.下列哪种交换方式的传输时延最小?A.电路交换B.报文交换C.分组交换D.虚电路交换13.OSI参考模型中,负责端到端的流量控制和差错恢复的是哪一层?A.网络层B.传输层C.会话层D.表示层14.TCP/IP参考模型的网络接口层对应OSI参考模型的哪些层?A.物理层和数据链路层B.数据链路层和网络层C.网络层和传输层D.表示层和应用层15.下列协议中,属于网络层的是?A.SMTPB.ARPC.TCPD.SNMP16.网络服务中,由服务用户发起,请求服务提供者提供某项服务的原语是?A.请求(request)B.指示(indication)C.响应(response)D.确认(confirm)17.TCP报文在封装过程中,添加的第二层(数据链路层)首部包含的地址是?A.IP地址B.MAC地址C.端口号D.进程号18.负责制定以太网标准的组织是?A.ISOB.IEEEC.IETFD.ITU-T19.1000BASE-LX标准使用的传输介质是?A.非屏蔽双绞线B.屏蔽双绞线C.多模或单模光纤D.同轴电缆20.双绞线以太网使用RJ45连接器,其中100BASE-TX标准中用于发送数据的引脚是?A.1、2B.3、6C.4、5D.7、821.综合布线中,EIA/TIA-568B标准的线序从左到右第3根是?A.橙白B.橙C.绿白D.绿22.以太网的最小帧长为64字节,其设计目的是?A.提高传输效率B.避免冲突无法检测C.减少传输差错D.降低硬件成本23.以太网中,若第3次冲突后,按照二进制指数退避算法,选择的退避时间是()倍的争用期。A.0~3B.0~7C.0~15D.0~3124.下列关于VLAN的说法,错误的是?A.VLAN可以隔离广播域B.VLAN是一种逻辑子网C.不同VLAN的主机可以直接通信D.VLAN可以基于端口、MAC地址等方式划分25.交换机的Trunk端口发送数据帧时,会在什么情况下添加VLAN标签?A.所有数据帧都添加标签B.除本征VLAN外的其他VLAN数据帧C.只有本征VLAN的数据帧D.只有优先级高的VLAN数据帧26.生成树协议(STP)中,根交换机的选举依据是?A.交换机MAC地址最小的B.交换机优先级最小的,若优先级相同则MAC地址最小C.交换机端口数最多的D.交换机带宽最高的27.STP中,端口从阻塞状态转换到转发状态至少需要的时间是?A.15sB.30sC.45sD.60s28.下列协议中,属于PPP链路层认证协议的是?A.PAP和CHAPB.PAP和LCPC.CHAP和IPCPD.LCP和IPCP29.下列IP地址中,属于私网地址的是?A.B.C.D.30.某网段为/24,要划分为8个大小相同的子网,每个子网最多可容纳多少台可用主机?A.30B.32C.62D.6431.某CIDR地址块为/21,该地址块包含的可用主机数约为?A.512B.1024C.2046D.409432.ARP协议的主要作用是?A.将MAC地址转换为IP地址B.将IP地址转换为MAC地址C.将域名转换为IP地址D.将IP地址转换为域名33.下列命令中,主要使用ICMP协议实现的是?A.pingB.tracertC.两者都是D.两者都不是34.下列IPv6地址表示中,错误的是?A.::1B.2001:0db8::1C.2001:db8:0:0:0:0:0:1D.2001:db8::1::135.下列技术中,不属于IPv4向IPv6过渡技术的是?A.双栈技术B.隧道技术C.网络地址转换D.生成树技术36.配置静态路由时,若要指定默认路由,目的地址和掩码应设置为?A.和B.和55C.55和D.55和5537.RIP协议允许的最大跳数为?A.15B.16C.31D.3238.OSPF协议中,负责在区域之间传递路由信息的路由器类型是?A.内部路由器B.区域边界路由器(ABR)C.自治系统边界路由器(ASBR)D.指定路由器(DR)39.下列协议中,属于传输层的无连接协议是?A.TCPB.UDPC.IPD.ICMP40.HTTPS协议默认使用的TCP端口号是?A.80B.443C.8080D.844341.TCP三次握手过程中,第二次握手时服务器发送的报文标志位为?A.SYNB.ACKC.SYN+ACKD.FIN+ACK42.TCP协议中,实现流量控制的机制是?A.滑动窗口B.慢启动C.拥塞避免D.快重传43.下列应用场景中,最适合使用UDP协议的是?A.文件传输B.视频直播C.网页浏览D.电子邮件44.下列DNS记录类型中,用于指定域名对应的IP地址的是?A.A记录B.MX记录C.CNAME记录D.NS记录45.DHCP客户端首次接入网络时,发送的第一个报文是?A.DHCPDISCOVERB.DHCPOFFERC.DHCPREQUESTD.DHCPACK46.FTP协议中,用于传输文件数据的端口默认是?A.20B.21C.22D.2347.HTTP协议的状态码中,表示请求成功的是?A.200B.301C.404D.50048.HTTPS协议在HTTP基础上增加了哪个协议来保证安全?A.SSL/TLSB.IPSecC.PPTPD.L2TP49.下列关于SSH协议的说法,错误的是?A.SSH是一种远程登录安全协议B.SSH默认使用TCP22端口C.SSH传输的数据是加密的D.SSH与Telnet一样都是明文传输50.下列加密算法中,属于非对称加密算法的是?A.DESB.AESC.RSAD.3DES51.数字签名通常使用()来实现,用于保证数据的不可否认性。A.发送方的公钥B.发送方的私钥C.接收方的公钥D.接收方的私钥52.数字证书由下列哪个机构颁发和管理?A.网络运营商B.证书授权中心(CA)C.工商行政管理局D.互联网协会53.下列防火墙技术中,工作在应用层的是?A.包过滤防火墙B.状态检测防火墙C.应用代理防火墙D.电路级网关防火墙54.下列关于IDS和IPS的说法,正确的是?A.IDS可以主动阻断攻击B.IPS只能被动检测攻击C.IDS部署在网络旁路上,不影响网络性能D.IPS部署在网络旁路上,不影响网络性能55.下列VPN协议中,工作在网络层的是?A.PPTPB.L2TPC.IPSecD.SSLVPN56.零信任安全模型的核心思想是?A.内部网络都是可信的B.边界防御足够安全C.永不信任,始终验证D.只需要对外部访问进行认证57.网络安全等级保护2.0中,等级保护对象分为几个等级?A.3B.4C.5D.658.SNMP协议中,用于管理者向代理发送请求,获取管理信息的操作是?A.GetB.SetC.TrapD.Inform59.下列SNMP版本中,安全性最高的是?A.SNMPv1B.SNMPv2cC.SNMPv2uD.SNMPv360.某主机无法访问外网,使用ping命令测试网关不通,但同网段其他主机可以正常访问网关,最可能的原因是?A.网关故障B.该主机的IP地址或子网掩码配置错误C.外网线路故障D.DNS服务器故障61.下列工具中,常用于网络流量监控和分析的是?A.WiresharkB.PhotoshopC.VisualStudioD.Chrome62.RMON(远程网络监控)协议工作在OSI模型的哪一层?A.物理层B.数据链路层C.网络层D.应用层63.下列Wi-Fi标准中,最高理论传输速率最快的是?A.802.11nB.802.11acC.802.11axD.802.11be64.下列WLAN安全标准中,安全性最高的是?A.WEPB.WPAC.WPA2D.WPA365.蓝牙技术工作在哪个频段?A.2.4GHzB.5GHzC.60GHzD.900MHz66.5G网络的三大应用场景不包括?A.增强型移动宽带(eMBB)B.超高可靠低时延通信(uRLLC)C.海量机器类通信(mMTC)D.有线光纤接入(FTTH)67.下列物联网通信技术中,属于低功耗广域网(LPWAN)的是?A.Wi-FiB.BluetoothC.LoRaD.Ethernet68.下列网络拓扑结构中,可靠性最高的是?A.星型拓扑B.环型拓扑C.网状拓扑D.总线型拓扑69.综合布线系统中,楼层配线间到工作区信息插座之间的布线属于?A.建筑群子系统B.干线子系统C.配线子系统D.设备间子系统70.三层网络架构中,负责高速转发核心流量的是?A.接入层B.汇聚层C.核心层D.应用层71.WhichofthefollowingprotocolsisusedtodynamicallyassignIPaddressestohosts?A.DNSB.DHCPC.FTPD.SMTP72.Wi-Fi7istheseventhgenerationofWi-Fitechnology,whichisalsoknownas().A.802.11nB.802.11acC.802.11axD.802.11be73.Whichofthefollowingisnotasymmetricencryptionalgorithm?A.AESB.DESC.RSAD.3DES74.IntheOSIreferencemodel,the()layerisresponsibleforend-to-enderrorrecoveryandflowcontrol.A.networkB.transportC.sessionD.application75.Thecoreconceptofzerotrustsecuritymodelis().A.trustallinternalusersB.nevertrust,alwaysverifyC.onlyauthenticateexternalaccessD.perimeterdefenseissufficient二、案例分析题(共75分)###试题一(15分)某企业新建办公网络,计划划分为行政部、技术部、市场部、财务部4个部门,每个部门约有30台终端,另外还有服务器区约有10台服务器,所有部门和服务器区都通过核心交换机连接到出口路由器访问互联网。企业申请到的公网IP地址为/28,内部私网地址使用/24网段。问题1(8分):请对/24进行子网划分,满足5个网段(4个部门+1个服务器区)的需求,每个网段主机数满足使用要求,写出每个子网的网络地址、子网掩码、可用主机地址范围和广播地址。问题2(3分):企业申请的公网地址段/28,可用的公网IP地址有多少个?请写出可用地址范围。问题3(4分):若该企业计划为服务器区配置静态NAT,每台服务器映射一个公网IP,请问最多可对外提供多少台服务器的公网访问?请说明理由。问题1答案:需要5个子网,每个子网至少30台主机,因此需要借用3位主机位划分子网(23=8子网掩码为24(/27),任选5个子网示例如下:1.行政部:网络地址/27,可用范围~0,广播地址12.技术部:网络地址2/27,可用范围3~2,广播地址33.市场部:网络地址4/27,可用范围5~4,广播地址54.财务部:网络地址6/27,可用范围7~26,广播地址275.服务器区:网络地址28/27,可用范围29~58,广播地址59问题2答案:可用公网IP地址数为14个。(1分)可用地址范围:~4。(2分)1.内部主机通过PAT(端口地址转换)访问互联网,复用R1公网接口地址。2.服务器区的Web服务器(0)对外提供服务,映射为0的80端口。3.禁止办公区主机访问服务器区的3389端口。1.配置基础ACL匹配内部网段:``[R1]aclnumber2000[R1-acl-basic-2000]rulepermitsource55[R1-acl-basic-2000]rulepermitsource55[R1-acl-basic-2000]quit``2.公网接口下配置PAT:``[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]natoutbound2000``(评分标准:ACL配置3分,接口PAT配置2分)1.配置高级ACL禁止访问3389端口:``[R1]aclnumber3000[R1-acl-adv-3000]ruledenytcpsource55destination55destination-porteq3389[R1-acl-adv-3000]rulepermitip[R1-acl-adv-3000]quit``2.应用到接口入方向:``[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]packet-filter3000inbound`(评分标准:ACL规则配置3分,需注意添加rulepermitip`否则默认拒绝所有流量;接口应用2分)1.80端口HTTP配置:``Listen80<VirtualHost*:80>DocumentRoot"/var/www/example"ServerNamewww.example</VirtualHost>``2.443端口HTTPS配置:``Listen443https<VirtualHost*:443>DocumentRoot"/var/www/example"ServerNamewww.exampleSSLEngineonSSLCertificateFile/etc/pki/tls/certs/example.crtSSLCertificateKeyFile/etc/pki/tls/private/example.key</VirtualHost>``(评分标准:80端口配置2分;443端口配置4分,其中SSLEngine启用、证书路径、私钥路径各1分,虚拟主机基础配置1分)1.静态ARP绑定:在主机和交换机上绑定IP与MAC地址的对应关系,禁止动态学习。2.ARP网关防护:在交换机上启用ARP网关保护功能,防止伪造网关的ARP报文传播。3.动态ARP检测(DAI):交换机对ARP报文进行合法性校验,丢弃不符合绑定关系的伪造报文。4.部署ARP防火墙:在终端安装ARP防火墙工具,拦截异常ARP报文。1.预编译语句(参数化查询):使用PreparedStatement等机制将SQL语句和参数分离,避免输入被当作SQL执行。2.输入校验与过滤:对用户输入进行严格的格式校验,过滤掉危险的SQL关键字和特殊字符。3.最小权限原则:数据库连接账户只授予必要的权限,禁止使用root等高权限账户。4.部署Web应用防火墙(WAF):WAF可检测和拦截SQL注入、XSS等常见Web攻击。5.错误信息隐藏:禁止向用户返回详细的数据库错误信息,避免泄露数据库结构。1.主机IP地址、子网掩码或网关配置错误,导致与网关不在同一网段。2.主机IP地址与网络中其他设备冲突。3.主机与交换机、交换机与网关之间的物理链路故障(如网线损坏、端口故障)。4.网关设备配置了访问控制规则,禁止该主机的访问。5.主机ARP缓存中网关的MAC地址错误(如遭受ARP欺骗)。6.网关对应接口故障或被管理员关闭。1.检查主机的IP地址、子网掩码、默认网关配置是否正确,使用ipconfig/all或ipa命令查看,确认无配置错误。2.检查是否存在IP地址冲突,可临时修改IP后重新ping网关,或使用ARP扫描工具检测冲突。3.查看主机ARP缓存中网关的MAC地址是否正确,使用arp-a命令,若异常可清空ARP缓存后重新测试。4.检查物理链路:更换网线、交换机端口,确认链路指示灯正常,排除物理层故障。5.用同网段其他正常主机ping网关,确认网关本身工作正常;若其他主机也不通,排查网关设备故障。6.检查网关设备的访问控制列表、端口安全等配置,确认无禁止该主机访问的规则。参考答案与解析一、单项选择题1.答案:C解析:Cache命中率随容量增大而提升,但并非线性关系,当容量增长到一定程度后,命中率的提升会趋于平缓。2.答案:C解析:并联系统的可靠度公式为R=1−3.答案:D解析:运行态→就绪态通常是时间片用完或被更高优先级进程抢占;就绪态→运行态是进程调度选中该进程;运行态→阻塞态是进程主动等待某事件(如I/O);阻塞态→就绪态是等待的事件(如I/O完成)发生。4.答案:A5.答案:C解析:直接地址项对应大小:10×4KB=40KB;一级间接地址项可存地址项数=4KB/4B=1024个,对应大小1024×4KB=4MB;二级间接地址项对应大小1024×6.答案:C解析:香农公式为C=Wlog2(1+7.答案:A解析:曼彻斯特编码每个码元中间都有跳变,该跳变既作为数据信号也作为时钟同步信号,属于自含时钟编码。8.答案:C解析:数据传输速率=码元速率×log2N,其中N为码元的离散状态数。8PSK有8种相位,代入得9.答案:D10.答案:C11.答案:C解析:生成多项式对应二进制10011(共5位),校验码长度为4位。将数据左移4位得到1101010000,与生成多项式做模2除法,余数0011即为校验码。12.答案:A解析:电路交换在通信前建立专用物理通路,通信过程中无需存储转发,传输时延最小。13.答案:B14.答案:A15.答案:B解析:ARP(地址解析协议)工作在网络层,用于将IP地址转换为MAC地址。SMTP和SNMP属于应用层,TCP属于传输层。16.答案:A17.答案:B18.答案:B解析:IEEE802委员会制定了包括以太网在内的局域网标准,其中802.3是以太网标准。19.答案:C解析:1000BASE-LX是千兆以太网标准,可使用多模光纤或单模光纤,长距离传输采用单模光纤。20.答案:A解析:100BASE-TX使用两对双绞线,1、2引脚发送数据,3、6引脚接收数据。21.答案:C解析:T568B线序为:橙白、橙、绿白、蓝、蓝白、绿、棕白、棕,第3根为绿白。22.答案:B解析:以太网采用CSMA/CD机制,最小帧长需保证在帧的最后一位发送完成前,发送方能检测到可能发生的冲突,即帧的传输时延至少等于信号在最远两端之间的往返时延。23.答案:B解析:二进制指数退避算法中,第n次冲突后,从0到2n−124.答案:C解析:不同VLAN属于不同的广播域和逻辑子网,主机之间无法直接通信,需要通过三层设备(路由器或三层交换机)转发。25.答案:B解析:Trunk端口的本征VLAN(默认VLAN1)数据帧传输时不打标签,其他VLAN数据帧会添加802.1Q标签。26.答案:B解析:STP根桥选举首先比较桥优先级(默认32768),优先级越小越优先;优先级相同时比较MAC地址,MAC地址越小越优先。27.答案:B解析:STP默认的转发延迟为15s,状态转换路径为阻塞→侦听(15s)→学习(15s)→转发,因此至少需要30s。28.答案:A解析:PPP的认证协议主要有PAP(密码认证协议)和CHAP(挑战握手认证协议);LCP用于链路建立和配置,IPCP用于网络层参数协商。29.答案:B解析:私网IP地址段包括:/8、/12、/16。选项中只有属于私网地址。30.答案:A解析:划分为8个子网需要借用3位主机位(23=8),剩余主机位为831.答案:C解析:/21表示前21位为网络位,主机位为32−21=32.答案:B33.答案:C解析:ping使用ICMP回送请求和回送回答报文;tracert(traceroute)使用ICMP超时差错报文和回送回答报文。34.答案:D解析:IPv6地址中只能使用一次零压缩(::),不能出现多个::。35.答案:D解析:IPv4向IPv6过渡的主要技术包括双栈技术、隧道技术、NAT64等;生成树技术是二层环路避免技术,与过渡无关。36.答案:A37.答案:A解析:RIP协议以跳数为度量值,最大有效跳数为15,跳数16表示不可达。38.答案:B解析:ABR连接多个区域,负责在骨干区域和非骨干区域之间传递路由信息;ASBR负责在自治系统之间传递路由;DR用于在广播型网络中减少LSA的泛洪。39.答案:B40.答案:B41.答案:C解析:TCP三次握手:第一次客户端发SYN,第二次服务器发SYN+ACK,第三次客户端发ACK。42.答案:A解析:滑动窗口是TCP流量控制的核心机制,通过接收方通告窗口大小来限制发送方的发送速率;慢启动、拥塞避免、快重传属于拥塞控制机制。43.答案:B解析:UDP是无连接协议,传输效率高但不可靠,适合对实时性要求高、允许少量丢包的场景,如视频直播、语音通话等;文件传输、网页浏览、电子邮件都需要可靠传输,使用TCP。44.答案:A解析:A记录(地址记录)将域名映射为IPv4地址;MX记录用于邮件服务器;CNAME记录用于别名;NS记录用于域名服务器。45.答案:A解析:DHCP工作流程:客户端广播DHCPDISCOVER发现服务器,服务器回复DHCPOFFER,客户端发送DHCPREQUEST请求地址,服务器回复DHCPACK确认。46.答案:A解析:FTP使用两个端口:21号端口用于控制连接,20号端口用于主动模式下的数据连接。47.答案:A解析:2xx表示成功,200表示请求成功;301表示永久重定向;404表示资源未找到;500表示服务器内部错误。48.答案:A49.答案:D解析:Telnet是明文传输,不安全;SSH对传输数据进行加密,可替代Telnet实现安全的远程登录。50.答案:C解析:DES、AES、3DES都属于对称加密算法;RSA是典型的非对称加密算法。51.答案:B解析:数字签名是发送方用自己的私钥对摘要进行加密,接收方用发送方的公钥解密验证,只有持有私钥的发送方才能生成签名,保证不可否认性。52.答案:B53.答案:C解析:包过滤防火墙工作在网络层;状态检测防火墙工作在网络层和传输层;应用代理防火墙工作在应用层,针对特定应用协议进行过滤。54.答案:C解析:IDS(入侵检测系统)是被动检测,部署在旁路上,不影响网络性能;IPS(入侵防御系统)是主动防御,串接在网络中,会对网络性能产生一定影响。55.答案:C解析:PPTP和L2TP工作在数据链路层;IPSec工作在网络层;SSLVPN工作在应用层。56.答案:C解析:零信任模型打破了传统的边界安全理念,默认不信任任何内部或外部的用户、设备和应用,需要对每一次访问进行身份验证和授权。57.答案:C58.答案:A解析:Get操作用于获取管理信息;Set用于设置管理参数;Trap是代理主动向管理者发送告警;Inform是带确认的Trap。59.答案:D解析:SNMPv3增加了身份认证、加密和访问控制机制,安全性远高于v1和v2c。60.答案:B解析:同网段其他主机可访问网关,说明网关本身正常;该主机ping不通网关,大概率是自身IP配置问题,如IP地址冲突、子网掩码错误等。61.答案:A解析:Wireshark是常用的网络抓包和流量分析工具;其他选项均与网络监控无关。62.答案:B解析:RMON主要对数据链路层及以下的流量进行监控,提供更丰富的网络统计信息。63.答案:D解析:802.11be即Wi-Fi7,最高理论速率可达30Gbps以上;802.11ax(Wi-Fi6)最高约9.6Gbps;802.11ac(Wi-Fi5)最高约3.5Gbps;802.11n(Wi-Fi4)最高约600Mbps。64.答案:D65.答案:A66.答案:D解析:5G三大应用场景为eMBB、uRLLC、mMTC;FTTH是光纤接入技术,与5G无关。67.答案:C解析:LoRa是典型的LPWAN技术,具有低功耗、远距离的特点;Wi-Fi、蓝牙、以太网都不属于LPWAN。68.答案:C69.答案:C解析:配线子系统(水平子系统)负责连接楼层配线间与工作区的信息插座;干线子系统负责连接设备间与各楼层配线间。70.答案:C解析:三层网络架构分为核心层(高速骨干转发)、汇聚层(策略控制、路由聚合)、接入层(终端接入)。71.答案:B解析:DHCP(动态主机配置协议)用于为主机动态分配IP地址。72.答案:D解析:802.11be即Wi-Fi7,是第七代Wi-Fi标准。73.答案:C解析:RSA是非对称加密算法,其余均为对称加密算法。74.答案:B解析:传输层负责端到端的差错恢复和流量控制。75.答案:B解析:零信任安全模型的核心理念是“永不信任,始终验证”。二、案例分析题5.答案:[S3]interfaceGigabitEthernet0/0/1[S3-GigabitEthernet0/0/1]portlink-typeaccess[S3-GigabitEthernet0/0/1]portdefaultvlan10[S3]interfaceGigabitEthernet0/0/23[S3-GigabitEthernet0/0/23]portlink-typetrunk[S3-GigabitEthernet0/0/23]porttrunkallow-passvlanall[S1]interfaceEth-Trunk1[S1-Eth-Trunk1]modelacp[S1-Eth-Trunk1]quit[S1]interfaceGigabitEthernet0/0/23[S1-GigabitEthernet0/0/23]eth-trunk1[S1-GigabitEthernet0/0/23]quit[S1]interfaceGigabitEthernet0/0/24[S1-GigabitEthernet0/0/24]eth-trunk1解析:/28网段的主机位为4位,去掉网络地址和广播地址5,剩余14个可用地址。问题3答案:最多可对外提供13台服务器的公网访问。(2分)理由:/28共有14个可用公网IP地址,其中1个需分配给出口路由器的公网接口作为互联网网关使用,剩余13个可用于服务器的静态NAT映射。(2分)###试题二(15分)某企业局域网采用华为交换机组网,拓扑如下:两台核心交换机S1、S2做链路聚合,接入交换机S3连接行政部和技术部终端,S4连接市场部和财务部终端。S3的GE0/0/1接口连接行政部,GE0/0/2连接技术部;S4的GE0/0/1连接市场部,GE0/0/2连接财务部。S1和S2之间通过GE0/0/23、GE0/0/24两条链路聚合,S3通过GE0/0/23连接S1的GE0/0/1,S4通过GE0/0/23连接S2的GE0/0/1。VLAN规划:行政部VLAN10,技术部VLAN20,市场部VLAN30,财务部VLAN40。问题1(3分):请写出在S3上配置GE0/0/1为Access端口,加入VLAN10的命令。问题2(3分):请写出在S3上配置GE0/0/23为Trunk端口,允许所有VLAN通过的命令。问题3(4分):请写出在S1上配置链路聚合的命令,将GE0/0/23和GE0/0/24加入Eth-Trunk1,模式为LACP模式。问题4(5分):为提高网络可靠性,部署了STP协议。若S1的桥优先级为4096,S2的桥优先级为8192,S3和S4的桥优先级为默认值(32768),请问根交换机是哪台?S3的根端口是哪个?请说明原因。问题1答案:(评分标准:每条命令1分)问题2答案:(评分标准:每条命令1分,写具体VLAN列表也可酌情给分)问题3答案:(评分标准:创建Eth-Trunk并配置LACP模式2分,两个接口加入聚合组各1分)问题4答案:根交换机是S1。(2分)S3的根端口是GE0/0/23。(1分)原因:STP根交换机选举依据是桥ID(桥优先级+MAC地址),优先级越小越优先,S1的优先级4096最小,因此成为根交换机。根端口是非根交换机上到根桥路径开销最小的端口,S3通过GE0/0/23直接连接根桥S1,路径开销最小,因此该端口为根端口。(2分)###试题三(15分)某企业网络拓扑如下:内部网络通过核心交换机连接到出口路由器R1,R1连接ISP路由器R2访问互联网。企业内部有两个网段:/24(办公区)和/24(服务器区),R1的公网接口地址为/28,ISP端地址为/28。企业要求:3.问题1(2分):请写出在R1上配置默认路由,下一跳为的命令(华为设备)。问题2(5分):请写出在R1上配置PAT,使内部办公区和服务器区主机可访问互联网的命令(使用ACL2000匹配内部网段,公网接口为G0/0/1)。问题3(3分):请写出在R1上配置静态NAT端口映射,将内部Web服务器的80端口映射到公网0的80端口的命令。问题4(5分):请写出在R1上配置ACL,禁止办公区/24访问服务器区/24的3389端口,并应用到对应接口的命令(使用ACL3000,应用在办公区接入侧接口G0/0/0的入方向)。---问题1答案:``[R1]iproute-static``(评分标准:命令格式正确2分)问题2答案:2.问题3答

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论