2025年通信工程师(中级-互联网技术)模拟试卷及答案_第1页
2025年通信工程师(中级-互联网技术)模拟试卷及答案_第2页
2025年通信工程师(中级-互联网技术)模拟试卷及答案_第3页
2025年通信工程师(中级-互联网技术)模拟试卷及答案_第4页
2025年通信工程师(中级-互联网技术)模拟试卷及答案_第5页
已阅读5页,还剩32页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年通信工程师(中级-互联网技术)模拟试卷及答案一、单项选择题(共20题,每题1分,共20分)1.在SRv6网络架构中,SegmentID(SID)的总长度为()。A.32bitB.64bitC.128bitD.256bit2.零信任安全架构的核心基本原则是()。A.边界内即可信B.永不信任,始终验证C.最小权限分配D.基于身份的访问控制3.VXLAN协议中,用于标识虚拟二层网络的VNI字段长度为()。A.12bitB.24bitC.32bitD.48bit4.HTTP/3协议底层采用的传输层协议是()。A.TCPB.UDPC.QUICD.SCTP5.等保2.0标准将网络安全保护等级划分为()个级别。A.3B.4C.5D.66.以下不属于云原生架构核心要素的是()。A.微服务B.容器化C.DevOpsD.集中式部署7.以下IPv6地址中,属于链路本地地址的是()。A.FE80::1B.FC00::1C.2001:db8::1D.FF02::18.在OSPFv3协议中,用于在单个链路上通告路由器链路本地地址及链路前缀信息的LSA类型是()。A.Type3B.Type7C.Type8D.Type99.EVPN协议中,用于通告MAC地址与IP地址绑定关系的路由类型是()。A.Type2B.Type3C.Type4D.Type510.算力网络的核心调度对象是()。A.网络带宽资源B.算力计算资源C.存储资源D.算力与网络融合资源11.以下TCP拥塞控制算法中,属于基于时延和带宽的拥塞控制算法的是()。A.RenoB.BBRC.CUBICD.NewReno12.5G承载网中,用于实现硬网络切片的核心技术是()。A.VXLANB.FlexEC.SRv6D.MPLS13.以下不属于等保2.0“一个中心三重防护”范畴的是()。A.安全管理中心B.安全通信网络C.安全区域边界D.安全运维服务14.DNSSEC(域名系统安全扩展)主要解决的核心安全问题是()。A.解析速度慢B.DNS缓存污染C.域名隐私泄露D.解析成功率低15.以下存储技术中,对外提供文件级访问接口的是()。A.FC-SANB.IP-SANC.NASD.DAS16.边缘计算相对于传统云计算的核心优势是()。A.计算能力更强B.存储容量更大C.端到端时延更低D.安全等级更高17.DiffServ模型中,快速转发(EF)对应的DSCP十进制值为()。A.10B.24C.46D.6318.SNMPv3相对于SNMPv2c的核心改进是()。A.支持更多操作类型B.提升了安全认证与加密能力C.提高了传输效率D.支持更大的MIB库19.以下物联网技术中,属于低功耗广域网(LPWAN)范畴的是()。A.Wi-Fi6B.Bluetooth5.3C.LoRaD.Zigbee20.某企业规划办公网络,预计接入终端数量为300台,若不考虑网络地址和广播地址的预留,以下子网划分最合理的是()。A./24B./23C./22D./21二、多项选择题(共10题,每题2分,共20分。多选、少选、错选均不得分)1.以下属于SRv6技术核心优势的有()。A.基于IPv6原生转发面,兼容性强B.具备网络编程能力,业务扩展性高C.简化控制平面协议,降低运维复杂度D.支持端到端路径灵活调度,适配多业务场景E.依赖MPLS标签体系,转发效率高2.以下属于云原生技术栈范畴的有()。A.KubernetesB.DockerC.微服务架构D.DevOpsE.传统虚拟机部署3.以下关于VXLAN网络中VNI的描述,正确的有()。A.VNI用于标识不同的二层虚拟网络B.VNI的长度为24比特C.每个VNI最多可支持4096个终端接入D.VNI用于在隧道中区分不同租户的流量E.VNI必须与VLANID一一对应4.以下属于IPv6过渡技术的有()。A.NAT64B.DS-LiteC.SRv6D.双栈技术E.6to4隧道5.以下属于算力网络典型应用场景的有()。A.云VR/ARB.自动驾驶C.工业数字孪生D.远程手术E.本地文档处理6.以下关于HTTP/3协议的描述,正确的有()。A.基于QUIC协议传输B.支持0-RTT连接建立C.队头阻塞问题比HTTP/2更严重D.天然支持连接迁移E.基于TCP协议实现多路复用7.以下属于SD-WAN核心功能的有()。A.应用级智能选路B.零配置部署(ZTP)C.集中式管控运维D.深度应用识别E.物理层传输速率优化8.以下属于网络层安全防护技术的有()。A.IPSecVPNB.包过滤防火墙C.SSLVPND.访问控制列表(ACL)E.数字证书9.以下关于5G承载网架构的描述,正确的有()。A.分为前传、中传、回传三个部分B.前传主要采用eCPRI接口C.中传连接DU和CUD.回传连接CU与核心网E.前传必须采用光纤直驱方式10.以下属于网络性能监控核心指标的有()。A.带宽利用率B.丢包率C.端到端时延D.抖动E.资产数量三、填空题(共10空,每空1分,共10分)1.SRv6SID中用于标识网络节点位置的前缀部分称为______。2.零信任架构中,负责执行访问控制策略的核心组件简称为______(英文缩写)。3.VXLAN协议通过______比特的VNI标识虚拟网络,最多可支持约1600万个虚拟网段。4.IPv6链路本地地址的标准前缀为______(用前缀/掩码格式表示)。5.云原生领域容器编排的事实标准是______(英文缩写即可)。6.5G三大应用场景中,mMTC的中文全称是______。7.TCPBBR拥塞控制算法核心基于______和往返时延(RTT)计算最优发送速率。8.等保2.0“一个中心三重防护”中的“一个中心”指的是______。9.NAT64技术主要实现______网络与IPv4网络的地址转换与互访。10.SNMP协议中,代理主动向管理站发送告警信息的报文类型是______。四、判断题(共10题,每题1分,共10分。正确打√,错误打×)1.SRv6技术完全不兼容现有IPv6网络,需替换所有转发设备才可部署。()2.零信任架构下,用户通过身份认证后即可永久访问授权资源,无需持续验证。()3.VXLAN技术可在三层IP网络上封装二层数据帧,实现跨地域的二层虚拟网络互通。()4.HTTP/2协议解决了TCP层的队头阻塞问题,大幅提升了多流传输效率。()5.等保2.0的适用范围仅包括传统信息系统,不涵盖云计算、物联网等新型系统。()6.云原生架构采用单体式应用部署模式,便于集中管理和维护。()7.SD-WAN的集中控制器仅负责配置下发,不具备路径计算和智能调度能力。()8.IPv6地址总长度为128比特,理论上可提供约3.4×10^38个唯一IP地址。()9.算力网络的核心理念是将算力作为公共服务,实现像水电一样按需调度和计费。()10.FlexE技术通过时隙划分实现硬隔离的网络切片,是5G承载网的核心技术之一。()五、简答题(共4题,每题5分,共20分)1.请简述零信任架构的核心内涵及三大核心原则。2.请简述SRv6的基本概念及相较于传统MPLSVPN的核心优势。3.请简述云原生架构的核心要素及典型应用价值。4.请简述等保2.0“一个中心三重防护”的具体内容。六、案例分析题(共2题,每题10分,共20分)(一)某连锁零售企业在全国拥有200家线下门店,原有网络采用MPLSVPN专线连接总部与各门店,承载POS收银、会员管理、视频监控等业务。随着业务扩张,门店新增云办公、云视频会议、直播带货等互联网业务,原有MPLS专线存在成本高、开通周期长、互联网业务体验差等问题。企业计划采用SD-WAN技术改造现有网络,同时满足等保2.0三级的安全要求。结合场景回答以下问题:1.分析该企业采用SD-WAN进行网络改造的核心价值(4分)2.结合SD-WAN技术架构,设计门店接入的典型方案(3分)3.简述该改造项目需满足的等保2.0安全区域边界核心要求(3分)(二)某运营商计划部署基于SRv6的算力网络,为辖区内工业企业提供工业质检、数字孪生等低时延、高算力需求的算网一体化服务。该算力网络覆盖核心云、边缘云、端侧算力节点三类算力资源,要求实现算力按需调度、路径动态调整、业务安全隔离。结合场景回答以下问题:1.简述SRv6技术在算力网络中的核心作用(4分)2.为该算力网络设计三层算力调度架构,并说明各层主要功能(3分)3.简述该算力网络需具备的核心安全保障能力(3分)参考答案及解析一、单项选择题1.【答案】C【解析】SRv6的SID采用128比特IPv6地址格式,由Locator(定位器)、Function(功能)、Args(参数)三部分组成,可同时标识网络位置与业务功能。2.【答案】B【解析】“永不信任,始终验证”是零信任的核心基本原则,打破了传统基于网络边界的信任模型;最小权限、身份中心是衍生原则。3.【答案】B【解析】VXLAN头部的VNI字段长度为24比特,最多支持16777216个虚拟二层网络,远多于VLAN的4096个。4.【答案】C【解析】HTTP/3放弃TCP协议,采用基于UDP的QUIC协议作为传输层协议,解决了TCP队头阻塞问题,支持连接迁移。5.【答案】C【解析】等保2.0延续了5级保护等级划分,从第一级(自主保护)到第五级(专控保护)。6.【答案】D【解析】云原生核心要素包括微服务、容器化、DevOps、持续交付、服务网格,采用分布式部署而非集中式单体部署。7.【答案】A【解析】链路本地地址前缀为FE80::/10,仅在本地链路有效;FC00::/7是唯一本地地址,2001:db8::/32是文档测试地址,FF02::/16是组播地址。8.【答案】C【解析】OSPFv3的Type8LSA为链路本地LSA,仅在单个链路泛洪,用于通告链路本地地址、链路前缀及可选参数。9.【答案】A【解析】EVPNType2路由为MAC/IP通告路由,用于传递主机MAC地址、IP地址及关联的VTEP信息;Type3为广播组播路由,Type4为以太网段路由,Type5为IP前缀路由。10.【答案】D【解析】算力网络是算力与网络深度融合的新型架构,核心是实现算力资源与网络资源的统一感知、协同调度。11.【答案】B【解析】Reno、CUBIC、NewReno均为基于丢包的拥塞控制算法;BBR基于链路可用带宽和往返时延计算最优发送速率,不受丢包误判影响。12.【答案】B【解析】FlexE(灵活以太网)通过时隙划分实现硬隔离的网络切片,是5G承载网硬切片的核心技术;VXLAN、SRv6、MPLS属于软切片技术。13.【答案】D【解析】等保2.0“一个中心三重防护”指安全管理中心,安全通信网络、安全区域边界、安全计算环境,安全运维服务属于管理层面要求。14.【答案】B【解析】DNSSEC通过数字签名技术验证DNS响应的真实性和完整性,核心解决DNS缓存投毒(污染)问题。15.【答案】C【解析】NAS(网络附加存储)提供文件级访问接口;SAN(存储区域网络)包括FC-SAN和IP-SAN,提供块级访问;DAS为直接附加存储,也是块级访问。16.【答案】C【解析】边缘计算将计算资源部署在靠近用户的网络边缘,核心优势是降低端到端时延,满足低时延业务需求。17.【答案】C【解析】快速转发(EF)的DSCP值为101110,转换为十进制为46,用于低时延、低丢包、低抖动的关键业务。18.【答案】B【解析】SNMPv3新增了身份认证、数据加密和访问控制功能,解决了v1/v2c明文传输、安全性不足的问题。19.【答案】C【解析】LoRa属于低功耗广域网技术,传输距离可达数公里;Wi-Fi、蓝牙、Zigbee均为短距离无线通信技术。20.【答案】B【解析】/24子网可用主机数为254,不足300台;/23子网可用主机数为510,可满足需求且地址浪费最少;/22、/21可用地址过多,浪费严重。二、多项选择题1.【答案】ABCD【解析】SRv6基于IPv6原生转发面,无需依赖MPLS标签体系,可增量部署;具备网络编程能力,简化控制平面,支持端到端路径调度,适配5G承载、算网融合等场景。2.【答案】ABCD【解析】云原生技术栈以容器、微服务、DevOps、持续交付、Kubernetes编排为核心,传统虚拟机部署属于传统IT架构范畴。3.【答案】ABD【解析】VNI长度为24比特,可支持16M+虚拟网络,用于标识不同租户的二层虚拟网络;每个VNI可容纳的终端数量无4096限制,VNI与VLANID无需一一对应。4.【答案】ABDE【解析】IPv6过渡技术包括双栈技术、隧道技术(6to4、ISATAP、GRE等)、翻译技术(NAT64、DS-Lite等);SRv6是IPv6的应用技术,不属于过渡技术。5.【答案】ABCD【解析】算力网络适配低时延、高算力需求的场景,包括云VR/AR、自动驾驶、工业数字孪生、远程手术等;本地文档处理无需跨节点算力调度,不属于典型场景。6.【答案】ABD【解析】HTTP/3基于QUIC协议(运行在UDP上),支持0-RTT连接建立,解决了TCP层的队头阻塞问题,天然支持连接迁移;HTTP/2基于TCP实现多路复用,仍存在TCP队头阻塞。7.【答案】ABCD【解析】SD-WAN核心功能包括集中管控、零配置部署、应用识别、智能选路、VPN加密、运维监控等;物理层传输速率优化属于传输网技术范畴,不是SD-WAN的核心功能。8.【答案】ABD【解析】IPSecVPN、包过滤防火墙、ACL均工作在网络层;SSLVPN工作在传输/应用层,数字证书属于应用层身份认证技术。9.【答案】ABCD【解析】5G承载网分为前传(AAU-DU)、中传(DU-CU)、回传(CU-核心网),前传主要采用eCPRI接口,可采用光纤直驱、WDM、PON等多种方式,并非必须光纤直驱。10.【答案】ABCD【解析】网络性能监控核心指标包括带宽利用率、丢包率、时延、抖动、吞吐量等;资产数量属于网络资产管理范畴,不属于性能指标。三、填空题1.【答案】Locator(定位器)【解析】Locator是SRv6SID的前缀部分,具有路由聚合能力,用于标识网络节点或链路的位置。2.【答案】PEP【解析】PEP(PolicyEnforcementPoint,策略执行点)是零信任架构中负责执行访问控制策略的组件,通常部署在业务入口处。3.【答案】24【解析】VXLANVNI长度为24比特,可支持16777216个虚拟网段,满足大规模租户的二层隔离需求。4.【答案】FE80::/10【解析】链路本地地址的前缀为FE80::/10,地址范围为FE80::~FEBF::,仅在本地链路有效,用于邻居发现、链路本地通信。5.【答案】K8s【解析】Kubernetes(简称K8s)是云原生容器编排的事实标准,用于容器的部署、扩缩容、管理和调度。6.【答案】海量机器类通信【解析】5G三大应用场景为eMBB(增强移动宽带)、uRLLC(超高可靠低时延通信)、mMTC(海量机器类通信)。7.【答案】可用带宽【解析】BBR(BottleneckBandwidthandRound-trippropagationtime)算法通过探测链路的瓶颈带宽和最小往返时延,计算最优发送速率,避免基于丢包的算法的误判问题。8.【答案】安全管理中心【解析】安全管理中心是等保2.0安全技术体系的核心,负责集中的安全策略管理、事件监控、态势感知、审计和应急响应。9.【答案】IPv6【解析】NAT64是一种IPv6过渡技术,通过地址转换实现IPv6网络与IPv4网络的互访。10.【答案】Trap(陷阱报文)【解析】SNMPTrap是代理主动向管理站发送的告警报文,用于通知管理站网络中的异常事件,无需管理站轮询。四、判断题1.【答案】×【解析】SRv6基于标准IPv6转发面,可兼容现有IPv6网络,支持增量部署,无需替换所有设备。2.【答案】×【解析】零信任架构要求对访问主体进行持续的身份验证、行为评估和信任动态调整,不存在“一次认证、永久信任”的机制。3.【答案】√【解析】VXLAN采用MACinUDP的封装方式,将二层数据帧封装在UDP报文中,可在三层IP网络上构建跨地域的二层虚拟网络。4.【答案】×【解析】HTTP/2解决了应用层的队头阻塞问题,但底层仍基于TCP,存在TCP层的队头阻塞;HTTP/3采用QUIC协议解决了传输层的队头阻塞。5.【答案】×【解析】等保2.0扩展了适用范围,覆盖传统信息系统、云计算平台、移动互联网、物联网、工业控制系统等新型信息系统。6.【答案】×【解析】云原生架构采用微服务分布式部署模式,将单体应用拆分为多个独立的微服务,便于快速迭代和弹性伸缩。7.【答案】×【解析】SD-WAN集中控制器是核心管控节点,不仅负责配置下发,还具备路径计算、智能选路、策略管理、监控运维等核心功能。8.【答案】√【解析】IPv6地址长度为128比特,地址总数为2^128≈3.4×10^38,可满足海量终端的地址需求。9.【答案】√【解析】算力网络的核心理念是构建“算网一体”的新型基础设施,将算力作为可度量、可调度、可计费的公共服务,实现按需供给。10.【答案】√【解析】FlexE通过在以太网物理层划分时隙,实现硬隔离的网络切片,时延和带宽有保障,是5G承载网硬切片的核心技术。五、简答题1.【参考答案及评分标准】(1)核心内涵:零信任是一种以身份为中心的安全架构,打破传统基于网络边界的信任模型,核心是“永不信任,始终验证”,对任何访问请求都进行持续的身份验证、权限校验和信任评估,仅授予完成任务所需的最小权限。(2分)(2)三大核心原则:①身份为中心:所有访问主体(用户、设备、应用)均需具备唯一身份,访问控制基于身份而非网络位置;(1分)②最小权限原则:仅授予访问主体完成业务所需的最小权限,降低权限滥用和数据泄露风险;(1分)③持续验证原则:对访问主体的身份、设备状态、行为特征进行持续监控和动态评估,信任等级随风险变化实时调整。(1分)2.【参考答案及评分标准】(1)基本概念:SRv6(基于IPv6的段路由)是段路由技术与IPv6技术融合的新型转发技术,通过在IPv6报文头中扩展段路由扩展头(SRH),携带有序的SID(段标识)列表,指导报文按照指定路径转发,具备原生网络编程能力。(2分)(2)相较于传统MPLSVPN的核心优势:①原生IPv6兼容:基于标准IPv6转发面,可利用现有IPv6网络增量部署,无需大规模替换设备;(1分)②网络编程能力:SID可定义转发、服务链、运维等多种功能,灵活支撑多样化业务需求;(0.5分)③控制平面简化:无需LDP、RSVP-TE等复杂协议,仅需扩展IGP即可实现,降低运维复杂度;(0.5分)④端到端调度:支持跨域端到端路径编排,适配5G承载、SD-WAN、算网融合等新场景;(0.5分)⑤可扩展性强:128位SID具备充足扩展空间,可承载更多业务属性信息。(0.5分)3.【参考答案及评分标准】(1)核心要素:云原生是一套基于云计算的应用开发、部署和运维理念,核心要素包括微服务架构、容器化封装、DevOps开发运维一体化、持续交付、服务网格(答出4个及以上得2分,不足4个每答出1个得0.5分)。(2)典型应用价值:①弹性伸缩:根据业务负载动态扩缩容,提升资源利用率,降低IT成本;(1分)②快速迭代:支持小版本快速发布和灰度发布,缩短业务上线周期,提升市场响应速度;(1分)③高可用性:通过分布式架构、故障自动恢复、多副本部署等机制,保障业务连续性;(0.5分)④环境一致性:容器封装应用及其依赖,实现开发、测试、生产环境的一致性,减少部署故障。(0.5分)4.【参考答案及评分标准】等保2.0安全技术体系遵循“一个中心三重防护”的设计理念,具体内容如下:(1)一个中心:安全管理中心,是全系统的安全管控核心,负责集中的安全策略管理、安全事件监控、安全态势感知、安全审计和应急响应,实现安全资源的统一调度。(2分)(2)三重防护:①安全通信网络:针对网络通信层面的防护,包括网络架构安全、通信传输安全、可信验证等,保障网络通信的可靠性和保密性;(1分)②安全区域边界:针对网络区域边界的防护,包括访问控制、入侵防范、恶意代码防范、边界隔离等,阻止非法访问穿越区域边界;(1分)③安全计算环境:针对终端、服务器、应用、数据等计算资源的防护,包括身份鉴别、访问控制、数据安全、入侵防范等,保障计算环境的整体安全。(1分)六、案例分析题(一)【参考答案及评分标准】1.核心价值(4分,每点1分,答出4点即可满分)(1)降低网络成本:支持MPLS专线、互联网宽带、5G等多链路混合组网,互联网业务可通过本地出口直接访问,减少MPLS专线带宽需求,整体网络成本可降低30%~50%;(2)提升业务体验:基于应用识别的智能选路功能,为不同业务匹配最优路径,如POS收银等核心业务走MPLS专线保障可靠性,云会议、直播等业务走高带宽互联网链路,提升业务质量;(3)加快部署效率:支持零配置部署(ZTP),门店设备上电后自动从控制器下载配置,无需专业工程师上门调试,门店开通周期从周级缩短至天级;(4)简化运维管理:采用集中式控制器架构,总部可统一管理所有门店的网络设备、下发策略、监控运行状态,降低运维难度和人力成本;(5)增强安全能力:内置IPSec加密、访问控制、入侵检测等安全功能,满足门店的安全防护需求,符合等保2.0要求。2.门店接入典型方案(3分)(1)门店侧:部署SD-WANCPE设备,支持MPLS、互联网宽带、5G三种接入方式,作为门店出口网关,同时提供有线、WiFi接入能力,满足POS机、监控设备、办公终端的接入需求;(1分)(2)总部侧:部署SD-WAN核心网关对接总部核心交换机和数据中心,同时部署SD-WAN集中控制器,实现全网的策略管理、路径计算、配置下发和监控运维;(1分)(3)业务路径规划:POS、会员管理等核心业务通过IPSec加密隧道走MPLS专线传输,保障安全可靠;云办公、直播等SaaS业务通过本地互联网出口直接访问,结合应用优化技术提升体验;门店之间按需建立SD-WAN隧道实现业务互通。(1分)3.安全区域边界核心要求(3分,每点1分,答出3点即可满分)(1)边界访问控制:在门店与总部、门店与互联网的边界配置细粒度访问控制策略,基于身份、IP、端口、应用类型控制访问权限,禁止非法访问;(2)入侵防范:在网络边界部署入侵检测/防御功能,实时检测和阻断SQL注入、漏洞扫描、DDoS等网络攻击行为;(3)恶意代码防范:在边界部署恶意代码检测功能,对进出边界的流量、文件进行病毒检测和查杀,防止恶意代码进入内部网络;(4)边界隔离:实现办公区域、业务区域、监控区域的逻辑

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论