版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026下半年软考高级网络规划设计师模拟试题及答案一、综合知识(每题1分,共75分)1.在OSI参考模型中,负责端到端可靠数据传输、流量控制和差错恢复的层次是?A.网络层B.传输层C.会话层D.表示层答案:B解析:传输层提供端到端的通信服务,TCP通过序号、确认、重传和滑动窗口实现可靠性;网络层负责路由和逻辑寻址。2.TCP协议中,实现接收方流量控制的主要机制是?A.三次握手B.滑动窗口C.慢启动D.拥塞避免答案:B解析:滑动窗口允许接收方根据自身缓冲区大小通告窗口值,控制发送方发送速率;慢启动和拥塞避免属于拥塞控制。3.对于IPv4地址/26,可用的主机地址数量是?A.62B.64C.126D.128答案:A解析:/26表示主机位为6位,可用地址数为264.下列路由协议中,属于链路状态协议的是?A.RIPB.OSPFC.BGPD.IGRP答案:B解析:OSPF基于SPF算法,属于链路状态协议;RIP和IGRP是距离矢量协议,BGP是路径矢量协议。5.IPv6地址的长度是?A.32位B.64位C.128位D.256位答案:C解析:IPv6地址长度为128位,通常用冒号十六进制表示,如2001:db8::1。6.以太网交换机转发数据帧的依据是?A.目的IP地址B.目的MAC地址C.源MAC地址D.VLANID答案:B解析:二层交换机根据目的MAC地址查找MAC地址表进行转发;三层转发才依据IP地址。7.下列协议中,用于为终端动态分配IP地址的是?A.DNSB.DHCPC.ARPD.ICMP答案:B解析:DHCP动态分配IP地址及配置参数;DNS解析域名;ARP解析MAC地址;ICMP用于差错和测试。8.在生成树协议中,交换机之间传递BPDU报文使用的目的MAC地址是?A.01-80-C2-00-00-00B.FF-FF-FF-FF-FF-FFC.01-00-5E-00-00-00D.00-00-0C-07-AC-01答案:A解析:STPBPDU使用保留组播地址01-80-C2-00-00-00;广播地址是FF-FF-FF-FF-FF-FF。9.下列安全协议中,工作在传输层、应用最广泛的是?A.IPSecB.SSL/TLSC.SSHD.S/MIME答案:B解析:SSL/TLS位于传输层与应用层之间,常见于HTTPS;IPSec工作在网络层;SSH是应用层协议;S/MIME是邮件加密。10.SNMP网管系统中,代理默认监听和陷阱上报使用的端口号分别是?A.161和162B.25和110C.20和21D.80和443答案:A解析:SNMP代理默认使用UDP161接收管理站请求,使用UDP162向管理站发送Trap消息。11.下列IP地址中,属于私有地址的是?A.B.C.D.答案:B解析:私有地址范围:/8、/12、/16。不属于/12。12.OSPF中,RouterID的选举优先顺序是?A.最高环回接口IP、最高物理接口IP、手工指定B.手工指定、最高环回接口IP、最高物理接口IPC.最高物理接口IP、手工指定、最高环回接口IPD.路由器自动随机选择答案:B解析:OSPFRouterID优先使用手工指定;未指定时选择最高的环回接口IP;再没有则选择最高的活动物理接口IP。13.以下设备中,具备状态检测和访问控制功能、常用于网络边界防护的是?A.路由器B.集线器C.防火墙D.中继器答案:C解析:防火墙通过状态检测跟踪连接状态并执行安全策略;路由器也能做ACL,但状态检测是防火墙的核心特征。14.无线局域网标准IEEE802.11ac主要工作的频段是?A.2.4GHzB.5GHzC.6GHzD.900MHz答案:B解析:802.11ac仅工作在5GHz频段,提供更高的带宽和更少的干扰。15.在Windows系统中,查看本机ARP缓存表应使用命令?A.ipconfig/allB.netstat-anC.arp-aD.routeprint答案:C解析:arp-a显示IP地址与MAC地址的映射缓存;ipconfig/all查看IP配置;netstat-an查看连接和监听端口;routeprint查看路由表。16.三层交换机与普通二层交换机最本质的区别是?A.支持VLAN划分B.支持路由转发C.端口数量更多D.支持生成树协议答案:B解析:三层交换机具有路由功能,可基于IP进行转发并实现VLAN间路由,本质是集成了二层交换和三层路由。17.IP地址规划中,可用主机地址数公式为2n−2A.网络位数B.主机位数C.前缀长度D.子网个数答案:B解析:n为主机位数,网络地址和广播地址不可分配给主机,故需减2。18.下列路由协议中,基于距离矢量算法的是?A.OSPFB.IS-ISC.RIPD.BGP答案:C解析:RIP使用跳数作为度量值,属于距离矢量协议;OSPF和IS-IS是链路状态协议;BGP是路径矢量协议。19.下列VPN技术中,工作在OSI第二层的是?A.IPSecVPNB.SSLVPNC.MPLSVPND.L2TP答案:D解析:L2TP是第二层隧道协议,封装PPP帧;IPSec工作在网络层;SSLVPN工作在传输层以上;MPLS介于二层和三层之间。20.以太网标准规定的最小帧长度是?A.46字节B.64字节C.60字节D.1518字节答案:B解析:以太网最小帧长度为64字节(目的MAC6+源MAC6+类型2+数据46+FCS4),小于64字节视为残帧丢弃。21.将域名解析为IP地址的协议是?A.HTTPB.FTPC.DNSD.SMTP答案:C解析:DNS提供域名到IP地址的解析服务;HTTP是网页传输;FTP是文件传输;SMTP是邮件发送。22.在QoS队列调度技术中,能够按权重公平分配带宽的是?A.FIFOB.PQC.WFQD.CQ答案:C解析:WFQ(加权公平队列)根据权重分配带宽,兼顾高优先级和低优先级流量;PQ严格优先可能导致低优先级饥饿;FIFO无区分。23.等价多路径路由的英文缩写是?A.ECMPB.VRRPC.HSRPD.GLBP答案:A解析:ECMP(Equal-CostMulti-Path)允许在多条等价路径上负载分担;VRRP/HSRP/GLBP是网关冗余协议。24.VRRP中,主路由器周期性发送的报文类型是?A.HelloB.AdvertisementC.KeepaliveD.Notice答案:B解析:VRRP主路由器每隔一定时间发送Advertisement(通告)报文,备份路由器据此判断主路由器状态。25.下列关于VLAN的描述,错误的是?A.VLAN可以隔离广播域B.VLAN间通信需要三层设备C.VLAN划分只能基于交换机端口D.VLAN可以跨交换机实现答案:C解析:VLAN划分方式包括基于端口、MAC地址、IP子网和协议等,并非只能基于端口。26.下列IPv6地址中,属于链路本地地址的是?A.FE80::1B.FF02::1C.2001::1D.::1答案:A解析:链路本地地址前缀为FE80::/10,用于同一链路上的自动配置和邻居发现;FF02::1是组播地址;::1是环回地址。27.在ACL中,通配符掩码55表示的含义是?A.前三个字节必须相同,最后一个字节任意B.最后一个字节必须相同,前三个字节任意C.所有字节必须相同D.所有字节任意答案:A解析:通配符掩码中0表示必须匹配,255表示忽略,所以55表示前24位需精确匹配,后8位任意。28.下列存储网络技术中,使用光纤通道协议的是?A.iSCSIB.FCoEC.NFSD.CIFS答案:B解析:FCoE将光纤通道帧封装在以太网中传输;iSCSI基于TCP/IP;NFS和CIFS是文件级共享协议。29.软件定义网络(SDN)最核心的特征是?A.控制平面与数据平面分离B.使用静态路由C.交换机不可编程D.关闭所有端口答案:A解析:SDN将控制平面从网络设备中剥离,由集中的控制器管理,数据平面只负责转发,从而实现可编程。30.OpenFlow协议中,控制器向交换机下发流表项使用的消息类型是?A.Packet-InB.Flow-ModC.HelloD.Echo答案:B解析:Flow-Mod消息用于控制器增加、修改或删除交换机中的流表项;Packet-In是交换机上报未匹配数据包给控制器。31.用于网络设备时间同步的协议是?A.NTPB.SNMPC.SyslogD.NetFlow答案:A解析:NTP(网络时间协议)用于同步设备时钟;SNMP是网管协议;Syslog是日志;NetFlow是流量统计。32.网络地址转换(NAT)的主要作用是?A.隐藏内部网络结构并节省公网IP地址B.加快数据传输速率C.防止病毒传播D.提供内容缓存答案:A解析:NAT将内部私有地址转换为公网地址,既节省IPv4公网地址,也隐藏内部拓扑。33.BGP的路径属性中,属于公认必遵属性的是?A.LOCAL_PREFB.AS_PATHC.MEDD.COMMUNITY答案:B解析:ASPATH是公认必遵属性,记录路由经过的自治系统序列,用于防环和选路;LOCALPREF是公认自决;MED和COMMUNITY是可选属性。34.在Linux系统中,查看内核路由表的命令是?A.ifconfigB.netstat-rC.ipconfigD.ss答案:B解析:netstat-r或route-n可查看Linux路由表;ifconfig查看接口;ipconfig是Windows命令;ss查看套接字。35.以太网II型帧中,数据字段的最大长度是?A.46字节B.1500字节C.1518字节D.64字节答案:B解析:以太网II型帧数据字段(净荷)最大长度为1500字节,加上头部和FCS后总长度为1518字节。36.下列协议中,用于网络设备配置管理、采用XML编码且常配合NETCONF的是?A.SNMPB.NETCONFC.SyslogD.Telnet答案:B解析:NETCONF基于XML进行网络设备配置和管理,通常使用YANG建模语言;SNMP基于ASN.1;Telnet是明文远程登录。37.下列无线网络安全协议中,安全性最高的是?A.WEPB.WPAC.WPA2D.WPA3答案:D解析:WPA3提供更强的加密和认证,如SAE握手、192位安全套件等;WEP已非常不安全;WPA/WPA2逐步被WPA3替代。38.VoIP语音数据在IP网络中传输时,通常使用的传输层协议是?A.TCPB.UDPC.SCTPD.DCCP答案:B解析:语音对实时性要求高,通常使用RTPoverUDP;TCP的重传机制会引入额外延迟,不适合实时语音。39.下列属于第二层隧道协议的是?A.GREB.IPSecC.L2TPD.SSL答案:C解析:L2TP封装PPP帧,属于第二层隧道协议;GRE通常封装三层协议;IPSec在网络层;SSL在传输层之上。40.下列路由协议支持层次化区域划分并使用SPF算法的是?A.RIPB.OSPFC.EIGRPD.BGP答案:B解析:OSPF支持区域划分,区域内部使用SPF计算最短路径;EIGRP使用DUAL算法;RIP是平坦的。41.某主机能访问本网段其他主机,但无法访问外网,最可能的原因是?A.网卡故障B.默认网关配置错误C.DNS服务器错误D.ARP缓存过期答案:B解析:本网段通信不需要网关,跨网段通信必须通过默认网关,网关错误会导致外网访问失败。42.用于测试网络连通性的基本命令是?A.pingB.tracertC.netstatD.nslookup答案:A解析:ping发送ICMP回显请求,检测目标主机可达性和往返时间。43.IPv4数据包首部中,TTL字段的作用是?A.标识数据包优先级B.防止数据包在网络中无限循环C.指定传输层协议D.提供首部校验和答案:B解析:TTL每经过一个路由器减1,减到0时数据包被丢弃,从而防止路由环路导致无限转发。44.将逻辑IP地址解析为物理MAC地址的协议是?A.RARPB.ARPC.DHCPD.DNS答案:B解析:ARP通过广播请求获取目标IP对应的MAC地址;RARP是反向地址解析,已很少使用。45.三层交换机上配置SVI(交换虚拟接口)的主要作用是?A.提供二层端口隔离B.实现VLAN间路由C.提高端口转发速率D.进行端口安全认证答案:B解析:SVI是VLAN的逻辑三层接口,可作为该VLAN的网关实现不同VLAN之间的路由。46.下列广域网接入技术中,常利用电话线或以太网承载PPP会话的是?A.EthernetB.PPPoEC.Wi-FiD.Bluetooth答案:B解析:PPPoE在以太网上封装PPP,广泛用于ADSL、光纤宽带接入认证;Ethernet是局域网技术;Wi-Fi和Bluetooth是无线技术。47.网络规划需求分析阶段的主要任务不包括?A.收集用户业务需求B.分析网络流量模型C.选择具体设备品牌及型号D.确定性能指标和约束条件答案:C解析:需求分析阶段明确业务需求、性能指标、约束条件,设备选型属于后续设计阶段。48.在层次化网络设计中,核心层的设计重点是?A.接入大量终端B.高速转发、高可靠性和冗余C.实施安全策略和用户认证D.提供PoE供电答案:B解析:核心层负责高速数据交换和转发,强调冗余、高可用和快速收敛,不承担用户接入和复杂策略。49.下列协议中,用于实现多链路捆绑、增加带宽和链路冗余的是?A.STPB.LACPC.VRRPD.LLDP答案:B解析:LACP是链路聚合控制协议,可将多条物理链路捆绑为一条逻辑链路;STP防环;VRRP网关冗余;LLDP发现相邻设备。50.IPv6无状态地址自动配置中,终端获取网络前缀主要依靠?A.DHCPv6服务器B.路由器通告(RA)中的前缀信息C.OSPFv3路由更新D.RIPng广播答案:B解析:无状态自动配置利用NDP中的路由器通告(RA)消息获取前缀和默认网关,再通过EUI-64生成接口ID。51.下列标准中,定义了万兆以太网(10GbE)光纤接口的是?A.IEEE802.3zB.IEEE802.3aeC.IEEE802.3abD.IEEE802.3an答案:B解析:802.3ae定义了10Gbps以太网光纤标准;802.3z是千兆光纤;802.3ab是千兆铜缆;802.3an是10GBase-T。52.在交换机上启用端口安全的主要目的是?A.防止二层环路B.限制端口允许接入的MAC地址数量及地址绑定C.提高端口转发速率D.实现负载均衡答案:B解析:端口安全可限制端口学习的MAC地址数量,并可将MAC地址静态绑定到端口,防止非法设备接入。53.DHCP客户端获取IP地址的过程中,正确的顺序是?A.Offer→Discover→Request→AckB.Discover→Offer→Request→AckC.Request→Discover→Offer→AckD.Ack→Request→Offer→Discover答案:B解析:DHCP过程为:客户端广播Discover发现服务器,服务器响应Offer提供参数,客户端广播Request请求使用,服务器Ack确认。54.Cisco交换机之间传递VLAN配置信息的专有协议是?A.STPB.VTPC.GVRPD.LLDP答案:B解析:VTP是Cisco专有协议,用于在交换网络中同步VLAN配置;GVRP是IEEE802.1Q标准协议,但题目特指Cisco。55.在Windows中,跟踪数据包到达目的地所经过的路由节点的命令是?A.pingB.tracertC.netstatD.nslookup答案:B解析:tracert通过递增TTL值逐跳追踪路由;ping测试连通性;nslookup查询DNS。56.对于网络/12,可用的主机地址数量是?A.2B.2C.2D.2答案:B解析:/12的主机位为32-12=20位,可用地址数22057.关于BGP的描述,错误的是?A.BGP是外部网关协议B.BGP使用TCP建立连接C.BGP采用距离矢量算法D.BGP用于自治系统之间传递路由答案:C解析:BGP是路径矢量协议,传递完整AS_PATH信息并应用复杂策略,不是简单的距离矢量算法。58.下列攻击类型中,属于拒绝服务攻击的是?A.端口扫描B.缓冲区溢出C.SYNFloodD.社会工程学答案:C解析:SYNFlood通过发送大量伪造源地址的SYN包耗尽服务器连接资源,属于典型的拒绝服务攻击。59.在网络安全设计中,DMZ区域通常用于放置?A.核心数据库服务器B.对外提供服务的Web、邮件等服务器C.内部办公终端D.网络管理服务器答案:B解析:DMZ(非军事区)位于内外网之间,用于放置需要对外提供服务但又要与内网隔离的服务器。60.入侵检测系统的英文缩写是?A.IDSB.IPSC.DDoSD.VPN答案:A解析:IDS是入侵检测系统,检测并告警;IPS是入侵防御系统,可阻断攻击;DDoS是分布式拒绝服务;VPN是虚拟专用网。61.在Linux系统中,配置或查看网络接口IP地址的传统命令是?A.ifconfigB.ipconfigC.netstatD.ss答案:A解析:ifconfig是传统命令,现代也可用ipaddr;ipconfig是Windows命令。62.用于在网络设备之间发现邻居设备信息的标准链路层协议是?A.LLDPB.SNMPC.VRRPD.DHCP答案:A解析:LLDP允许设备在本地链路上发布自身信息并接收邻居信息,常用于网络拓扑发现。63.路由器在转发数据包时,确定下一跳地址的依据是?A.MAC地址表B.路由表C.ARP缓存D.DNS解析结果答案:B解析:路由器根据目的IP地址查找路由表,匹配最长前缀,确定出接口和下一跳。64.关于多层交换(MLS)的说法,正确的是?A.完全基于软件处理B.结合了二层交换和三层路由C.只能工作在同一VLAN内D.不需要路由表答案:B解析:多层交换将二层交换的高速转发与三层路由结合在一起,通常由硬件ASIC实现“一次路由、多次交换”。65.下列属于虚拟化网络overlay技术的是?A.VLANB.VXLANC.STPD.LACP答案:B解析:VXLAN是overlay技术,使用UDP封装二层帧,扩展VLAN数量并支持大二层网络;VLAN是传统二层隔离。66.网络性能指标中,RTT的含义是?A.带宽B.往返时间C.抖动D.丢包率答案:B解析:RTT(Round-TripTime)指数据包从发送到收到确认的往返时间,是衡量网络延迟的重要指标。67.IPv4多播地址的范围是?A.~55B.~54C.~55D.~55答案:A解析:IPv4多播(组播)地址为D类地址,范围~55。68.在Cisco设备中,下列路由来源的管理距离(AD)最小的是?A.直连路由B.静态路由C.OSPFD.外部BGP答案:A解析:Cisco默认管理距离:直连0,静态1,外部BGP20,OSPF110。直连最小。69.下列协议或技术中,用于采集和统计网络流量信息的是?A.NetFlowB.ARPC.STPD.VRRP答案:A解析:NetFlow可导出流量统计数据,用于网络监控、分析和容量规划。70.下列技术中,可以实现链路冗余并增加带宽的是?A.链路聚合B.STPC.VLAND.ACL答案:A解析:链路聚合将多条物理链路捆绑为一条逻辑链路,既提供冗余又叠加带宽;STP防止环路但会阻塞冗余链路。71.无线网络中,AP覆盖范围的主要影响因素不包括?A.发射功率B.天线增益C.环境障碍和干扰D.服务器的处理速度答案:D解析:AP覆盖范围与射频参数、环境因素有关,与后端服务器处理速度无关。72.下列关于IPv6地址的说法,正确的是?A.2001:0:0:0:0:0:0:1可简写为2001::1B.FE80::1可简写为FE80::C.2001::1::2是合法地址D.::1表示未指定地址答案:A解析:连续的0组可压缩为"::",但地址中只能用一次;::1是环回地址,未指定地址是::。73.网络可靠性通常通过以下哪组指标衡量?A.MTBF和MTTRB.带宽和延迟C.吞吐量和丢包率D.成本和安全性答案:A解析:MTBF(平均无故障时间)和MTTR(平均修复时间)是衡量可靠性和可用性的重要指标,可用性=MTBF/(MTBF+MTTR)。74.数字证书的标准格式是?A.X.509B.X.25C.X.400D.X.500答案:A解析:X.509是数字证书的标准格式,包含公钥、身份信息和CA签名;X.25是分组交换协议;X.400是邮件标准;X.500是目录服务标准。75.层次化网络设计中,接入层的主要功能是?A.高速数据转发B.提供用户和设备接入,并实施基本的安全策略C.连接不同自治系统D.核心业务处理答案:B解析:接入层面向终端,提供端口接入、VLAN划分、端口安全、PoE等功能;高速转发是核心层职责。二、案例分析(每题15分,共75分)案例1:企业园区网络规划某企业新建园区,包括3栋办公楼,每栋5层,共约500个信息点。要求采用“核心-汇聚-接入”三层架构,核心层由两台交换机组成冗余,汇聚层每栋楼一台,接入层使用多台24口千兆交换机连接终端。所有终端默认1Gbps接入,核心层按照4:1收敛比进行设计。1.请为该园区规划私有IP地址段,并提出合理的子网划分建议,需考虑未来扩展。答案:建议使用/8网段,按楼宇和楼层进行层次化划分。例如:-1号楼使用/16,每层分配一个/24子网,如/24为1层,/24为2层,以此类推;-2号楼使用/16,3号楼使用/16;-每层一个VLAN,VLAN号与子网对应,如VLAN101对应/24;-预留/16及以后网段用于服务器区、管理区和未来扩展。解析:层次化地址规划便于路由汇总和故障定位,每个/24子网可提供254个主机地址,满足每层信息点数量且留有余量。2.计算核心层每台交换机需要支持的最小交换容量。答案:全部500个1Gbps接入总带宽为500×1Gbps=500解析:交换容量一般指交换机的背板带宽或交换矩阵容量,需要满足所有端口线速转发;冗余设计下,单台设备应能承载全部业务。3.列举接入层交换机应启用的至少4项安全功能。答案:接入层交换机应启用:-端口安全,限制端口允许的MAC地址数量并绑定;-DHCPSnooping,防止非法DHCP服务器;-DynamicARPInspection(DAI),防止ARP欺骗;-IPSourceGuard,防止IP地址伪造;-BPDUGuard,防止接入端口收到非法BPDU引发环路;-802.1X端口认证,控制用户接入。解析:接入层是安全边界的第一道防线,上述功能可有效防止非法接入、欺骗和二层攻击。案例2:多链路互联网接入设计某公司通过两条ISP链路接入互联网:主链路为100Mbps专线,备用链路为50Mbps,要求关键业务(邮件、ERP)优先通过主链路,普通上网流量可分担到备用链路,同时实现故障自动切换。1.设计链路负载分担和故障切换方案。答案:采用双出口路由器策略路由和链路检测。-主链路正常时,关键业务流量通过策略路由强制走100Mbps专线,普通上网流量按比例或轮询分担到两条链路;-使用静态路由的track或IPSLA检测主链路状态,一旦主链路不可达,自动将全部流量切换到备用链路;-可选配置NAT使内网使用不同公网地址池访问外网。解析:策略路由可基于源IP、目的IP、端口或应用进行分类转发;链路检测确保故障切换及时。2.简述在出口路由器上实现基于应用分类和优先级调度的QoS配置思路。答案:-使用NBAR或ACL识别关键业务(如邮件、ERP),并打上相应DSCP标记;-定义类别映射和策略映射,将关键业务放入高优先级队列(如LLQ),普通上网放入默认队列;-在出口接口应用服务策略,进行队列调度和带宽限制;-确保关键业务获得足够的保障带宽,普通流量可使用剩余带宽。解析:LLQ为关键流量提供低延迟保障并限定最大带宽,WFQ或CBWFQ用于普通流量实现公平调度。3.若需要为远程出差员工提供VPN接入,比较IPSecVPN和SSLVPN的适用场景。答案:-IPSecVPN:适合站点到站点连接或需要访问整个内网资源的场景,安全性高,但客户端配置较复杂,穿越NAT和防火墙可能困难。-SSLVPN:基于HTTPS,仅需浏览器或轻量客户端,适合用户到网络的远程接入,可精细控制应用级访问,部署灵活,适合移动办公。-本案例中,远程员工接入建议优先采用SSLVPN,易于使用和维护。解析:IPSec在网络层提供隧道加密;SSLVPN在应用层提供安全通道,两者适用场景不同。案例3:ARP欺骗攻击分析与防护某单位局域网频繁出现大面积断网,经排查发现存在ARP欺骗攻击。1.分析ARP欺骗攻击的原理及其危害。答案:ARP欺骗攻击者向局域网发送伪造的ARP响应报文,将合法主机或网关的IP地址映射到攻击者的MAC地址,使其他主机更新ARP缓存后把数据发送给攻击者。危害包括:中间人窃听、篡改数据、导致大面积断网、会话劫持等。解析:ARP协议缺乏认证机制,主机接收到任何ARP响应都会更新缓存,这是攻击的根本原因。2.提出至少3种网络层面的防护措施。答案:-在交换机上启用DHCPSnooping和DynamicARPInspection(DAI),丢弃非法ARP报文;-在网关或重要服务器上配置静态ARP绑定,防止缓存被篡改;-划分VLAN,缩小广播域,限制ARP欺骗影响范围;-在接入层启用端口安全,防止非法终端接入;-部署IDS/IPS监控异常ARP流量。解析:DAI通过检查ARP报文与DHCPSnooping绑定表是否匹配来阻断欺骗;静态ARP绑定可保护关键设备。3.说明如何通过交换机端口安全限制非法接入。答案:-在接入交换机所有终端端口启用端口安全;-设置最大MAC地址数为1,并将端口学习到的MAC地址自动或手动绑定;-当违规时(如新MAC接入)配置为shutdown或restrict,阻止非法设备接入;-同时可结合802.1X认证进一步控制用户身份。解析:端口安全限制每个端口允许接入的MAC地址,可有效防止攻击者更换设备或伪造MAC接入网络。案例4:数据中心Spine-Leaf架构设计某企业新建数据中心,东西向流量占比超过70%,服务器采用虚拟化集群,需要支持多租户隔离和虚拟机迁移。拟采用Spine-Leaf拓扑,overlay技术采用VXLAN。1.说明Spine-Leaf拓扑相比传统三层架构的主要优势。答案:-扁平的拓扑减少网络层级,降低东西向流量经过的跳数,降低延迟;-Spine与Leaf之间全互连,提供多条等价路径,支持ECMP负载分担;-每台Leaf下挂服务器带宽固定,上下行收敛比可保持一致,避免汇聚层容量瓶颈;-易于水平扩展,增加Leaf或Spine即可提升容量;-配合VXLAN实现大二层扩展,支持虚拟机跨物理服务器迁移。解析:传统三层架构中东西向流量需经过汇聚和核心,跳数多、延迟高;Spine-Leaf所有Leaf与所有Spine相连,任意两条服务器路径跳数相同,便于设计。2.VXLAN报文在原始二层帧基础上增加的封装头部总长度是多少字节?并简述VTEP的作用。答案:VXLAN会添加约50字节的封装头,包括8字节VXLAN头、8字节UDP头、20字节IP头、14字节以太网头(若外部为以太网),总计约50字节(不含FCS)。VTEP(VXLAN隧道端点)负责在虚拟机所在设备上封装和解封装VXLAN报文,维护VXLAN到本地二层域的映射,并将隧道报文通过底层网络传输。解析:VXLAN采用MAC-in-UDP方式,在原始二层帧外层封装UDP、IP、以太网等头部;VTEP是实现VXLAN功能的关键组件。3.若每台Leaf连接20台服务器,每台服务器采用双万兆(10Gbps)网卡做链路聚合,Leaf上联Spine使用40Gbps接口。按3:1收敛比计算,每台Leaf至少需要几个40Gbps上联端口?答案:每台Leaf下联总带宽为20×2×10Gbps解析:收敛比=下联总带宽/上联总带宽,已知下联总带宽和收敛比可反推上联需求;端口数向上取整。案例5:高密度无线网络规划某学校教学楼共6层,每层面积约2000平方米,用户密度较高,每层高峰期约300人同时接入。计划部署支持802.11acWave2的无线网络,每A
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理工作制度流程考试试题答卷
- 教师感人职称述职报告(2篇)
- 消化道出血的试题及答案
- 电机绝缘检测作业手册
- 面料印花工艺指南
- 精密熔模铸造工艺指南
- 空压机站余热回收与压力容器校验指南(2025版)
- 生活服务场所消毒安全操作规程
- 2026年电力线路工职业技能培训试卷及答案
- 2026年早教语言测评题目及答案
- 四川省环境政策研究与规划院2026年下半年公开招聘工作人员笔试参考题库及答案详解
- CSCO肝癌诊疗指南(2026版)
- 2026年全国高中数学联合竞赛一试(A卷)试卷及参考答案
- 2026年广东省公务员考试(行政执法专业和申论)综合练习题及答案
- JL树木伐移项目监理规划
- 2026年护理安全警示教育培训课件
- 幼儿园成长档案模板(40张)课件
- 小学生民族团结教育知识
- 《职场实用英语课件》
- 梁静茹《情歌》简谱
- NB/T 10728-2021煤矿膏体充填留巷开采技术规范
评论
0/150
提交评论