信息通信网络运行管理员测试题及答案_第1页
信息通信网络运行管理员测试题及答案_第2页
信息通信网络运行管理员测试题及答案_第3页
信息通信网络运行管理员测试题及答案_第4页
信息通信网络运行管理员测试题及答案_第5页
已阅读5页,还剩21页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息通信网络运行管理员测试题及答案一、单项选择题(本大题共30小题,每小题1分,共30分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在括号内。)1.OSI参考模型中,负责端到端可靠数据传输、流量控制和差错恢复的层次是()。A.物理层B.数据链路层C.网络层D.传输层2.在TCP/IP协议栈中,ICMP协议工作在()。A.应用层B.传输层C.网际层D.网络接口层3.以下IP地址中,属于RFC1918规定的私有地址的是()。A.B.C.D.4.子网掩码为24,每个子网中可用的主机地址数是()。A.30B.32C.6D.145.TCP三次握手过程中,服务器收到客户端SYN报文后回复的报文段标志位是()。A.SYNB.ACKC.SYN+ACKD.RST6.关于UDP协议,下列说法正确的是()。A.面向连接B.提供可靠传输C.首部开销小D.具有流量控制7.ARP协议的主要作用是()。A.将域名解析为IP地址B.将IP地址解析为MAC地址C.将MAC地址解析为IP地址D.将IP地址解析为域名8.以太网交换机转发数据帧时依据的主要地址是()。A.目的IP地址B.目的MAC地址C.源IP地址D.源MAC地址9.VLAN的主要作用是()。A.扩大广播域B.隔离广播域C.增加冲突域D.提高端口速率10.在RIP路由协议中,最大有效跳数为()。A.15B.16C.100D.25511.OSPF协议计算最优路由使用的算法是()。A.距离矢量算法B.最短路径优先算法C.生成树算法D.链路聚合算法12.在路由器中配置默认路由时,目的网络地址和子网掩码应写为()。A.B.55C.55D.555513.DHCP协议的主要功能是()。A.域名解析B.动态分配IP地址C.文件传输D.邮件传输14.DNS服务默认使用的TCP/UDP端口号是()。A.23B.25C.53D.8015.HTTPS协议默认使用的TCP端口号是()。A.80B.443C.8080D.2216.FTP协议在主动模式下控制连接使用的默认端口是()。A.20B.21C.22D.2317.单模光纤相对于多模光纤的主要特点是()。A.纤芯直径较大B.传输距离较短C.色散较小,传输距离长D.成本更低18.T568B标准线序中,第1、2、3、6引脚的颜色依次为()。A.橙白、橙、绿白、绿B.绿白、绿、橙白、橙C.橙白、橙、蓝白、蓝D.蓝白、蓝、橙白、橙19.ping命令发送的报文类型是()。A.TCPSYNB.ICMPEchoRequestC.ARPRequestD.UDP20.Windows系统中用于跟踪数据包到达目标所经过路径的命令是()。A.pingB.ipconfigC.tracertD.netstat21.Linux系统中查看网络接口IP地址的常用命令是()。A.ipconfigB.ifconfig或ipaddrC.netstat-rD.routeprint22.Windows系统中查看本机MAC地址、DHCP租约等详细网络配置信息的命令是()。A.ipconfig/allB.ipconfig/releaseC.netstat-aD.nslookup23.防火墙默认安全策略通常为()。A.允许所有B.拒绝所有C.只允许ICMPD.只允许内网到外网24.NAT技术的主要作用是()。A.加密数据B.缓解IPv4地址短缺C.提高带宽D.防止病毒25.以下属于VPN隧道协议的是()。A.FTPB.IPsecC.SNMPD.Telnet26.某用户反映网络不通,管理员首先应进行的操作是()。A.重装系统B.检查物理链路和本机网卡状态C.更换核心交换机D.修改防火墙策略27.若某链路带宽为10Mbps,单向传播时延为20ms,则该链路的带宽时延积为()。A.200bitB.200kbitC.2MbitD.20Mbit28.信息安全的CIA三要素是指()。A.机密性、完整性、可用性B.认证、授权、审计C.加密、签名、证书D.保密、可靠、稳定29.Linux系统中实时查看日志文件末尾内容的命令是()。A.catB.headC.tail-fD.more30.下列IPv6地址写法正确的是()。A.2001:0db8:3c4d:0015:0000:0000:1a2f:1a2b:1a2bB.2001:db8:3c4d:15::1a2f:1a2b:1a2b:1a2bC.2001::db8::1D.2001:db8:3c4d:15:0:0:1a2f:1a2b二、多项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个备选项中有两个或两个以上符合题目要求,多选、少选、错选均不得分。)31.以下属于RFC1918规定的私有IPv4地址范围的有()。A./8B./12C./16D./1632.下列协议中,属于网络层协议的有()。A.IPB.ICMPC.TCPD.UDP33.以太网交换机常见的接口模式有()。A.AccessB.TrunkC.HybridD.Console34.下列动态路由协议中,属于链路状态协议的有()。A.RIPB.OSPFC.IS-ISD.BGP35.网络故障排查中常用的命令有()。A.pingB.ipconfig/ifconfigC.netstatD.tracert/traceroute36.无线局域网中常见的安全加密方式有()。A.WEPB.WPAC.WPA2D.WPA337.以下属于网络攻击类型的有()。A.DoS攻击B.ARP欺骗C.SQL注入D.端口扫描38.SNMP网络管理模型中包含的组件有()。A.管理站B.代理C.MIBD.管理协议39.常见的光纤连接器类型有()。A.LCB.SCC.STD.RJ4540.以下设备中,属于网络安全设备的有()。A.防火墙B.入侵检测系统C.上网行为管理D.二层交换机三、填空题(本大题共15空,每空1分,共15分。请将正确答案填写在横线上。)41.以太网标准中,双绞线最大传输距离通常为________米。42.IPv6地址长度为________位。43.TCP端口号________用于HTTPS,端口号________用于SSH。44.在OSPF协议中,默认的管理距离为________,RIP默认管理距离为________。45.在Windows系统中,释放本机DHCP租约的命令是________,重新获取DHCP租约的命令是________。46.VLANID的有效范围是________到________。47.在Cisco设备中,标准IP访问控制列表的编号范围是________至________,扩展IP访问控制列表的编号范围是________至________。48.在Linux系统中,查看路由表的命令可以是________或________。四、简答题(本大题共4小题,每小题5分,共20分。)49.简述TCP协议与UDP协议的主要区别,并各举两个典型应用。50.简述ARP欺骗攻击的基本原理,并给出两种防范措施。51.简述VLAN隔离广播域的作用及Trunk链路的作用。52.简述网络故障排查的一般步骤。五、应用题(本大题共3小题,每小题5分,共15分。其中第53题为计算题,第54题为分析题,第55题为综合题。)53.某企业获得网络地址/24,现需划分4个大小相同的子网。请写出:(1)新的子网掩码;(2)每个子网的网络地址;(3)每个子网的可用主机数;(4)第一个子网的可用主机地址范围。54.某办公区用户无法访问互联网,但能访问内网服务器。请写出至少5步排查思路及对应命令或检查项。55.某小型企业网络分为办公VLAN10和访客VLAN20,要求办公网段为/24,访客网段为/24,核心交换机连接出口路由器,路由器通过NAT访问互联网。请写出交换机VLAN及Trunk关键配置命令和路由器NAT关键配置命令(以华为设备为例)。参考答案一、单项选择题答案1.D2.C3.B4.A5.C6.C7.B8.B9.B10.A11.B12.A13.B14.C15.B16.B17.C18.A19.B20.C21.B22.A23.B24.B25.B26.B27.B28.A29.C30.D二、多项选择题答案31.ABC32.AB33.ABC34.BC35.ABCD36.ABCD37.ABCD38.ABCD39.ABC40.ABC三、填空题答案41.10042.12843.443;2244.110;12045.ipconfig/release;ipconfig/renew46.1;409447.1;99;100;19948.route-n;iproute四、简答题答案49.TCP与UDP的主要区别:TCP是面向连接的传输层协议,提供可靠、有序、无重复的数据传输,具有流量控制、拥塞控制和差错恢复机制,首部开销较大,传输时延相对较高;UDP是无连接的传输层协议,不保证可靠传输,不提供流量控制和拥塞控制,首部开销小,传输时延低。TCP典型应用包括HTTP、FTP、SMTP、SSH等;UDP典型应用包括DNS、RTP、SNMP、TFTP、VoIP等。50.ARP欺骗攻击的基本原理:攻击者向局域网内主机发送伪造的ARP应答报文,将网关IP地址或其他主机IP地址映射为攻击者主机的MAC地址,使受害主机更新ARP缓存后,把原本应发往网关或其他主机的数据帧发送给攻击者。攻击者可由此实施中间人攻击、窃取信息或造成网络中断。防范措施包括:在主机和网关上进行静态ARP绑定;在交换机上启用DAI动态ARP检测功能;部署ARP防火墙;划分VLAN缩小广播域;启用交换机端口安全限制MAC地址学习数量。51.VLAN隔离广播域的作用:VLAN将一个物理局域网在逻辑上划分为多个相互隔离的广播域,广播报文只在同一VLAN内部转发,不会跨VLAN传播,从而减少广播流量,降低网络带宽浪费,提高网络性能,同时增强不同业务或部门之间的安全性,便于实施访问控制。Trunk链路的作用:Trunk链路用于交换机之间或交换机与路由器之间承载多个VLAN的流量,通过IEEE802.1Q标签在帧中插入VLAN标识,使接收端能够识别数据帧所属VLAN,从而实现多个VLAN在一条物理链路上传输。52.网络故障排查的一般步骤:第一步,明确故障现象,了解故障范围、发生时间和影响业务;第二步,收集信息,包括拓扑结构、设备配置、近期变更记录和用户操作;第三步,按照自下而上的顺序逐层排查,先检查物理层网线、接口、指示灯,再检查数据链路层交换机端口、VLAN,然后检查网络层IP地址、子网掩码、网关、路由,最后检查传输层和应用层服务及端口;第四步,使用ping、tracert、ipconfig、ifconfig、netstat、showinterface等命令定位故障点;第五步,实施恢复操作并验证业务是否恢复;第六步,记录故障原因、处理过程和预防措施。五、应用题答案53.(1)需要划分4个子网,需向主机位借2位,新子网掩码为/26,即92。(2)4个子网的网络地址分别为:/264/2628/2692/26(3)每个子网主机位为6位,可用主机数为−2(4)第一个子网/26的可用主机地址范围为至2,广播地址为3。54.排查思路及对应命令或检查项:(1)检查用户主机IP地址、子网掩码、默认网关和DNS服务器配置是否正确,使用命令ipconfig/all;(2)使用ping命令测试到网关的连通性,如ping,若不通则检查本机到交换机的物理链路和VLAN配置;(3)使用ping命令测试到出口路由器内网接口的连通性,若不通则检查交换机与路由器之间的Trunk链路和VLAN允许列表;(4)使用tracert命令跟踪到互联网目标地址的路径,定位数据包在哪一跳中断;(5)检查出口路由器默认路由是否配置正确,使用displayiprouting-table查看路由表;(6)检查路由器NAT配置和ACL是否放行内网网段,使用displaynatsession或displayacl命令;(7)检查防火墙安全策略是否允许内网到外网的流量,检查DNS解析是否正常,使用nslookup命令测试域名解析。55.交换机关键配置命令:<Huawei>system-view[Huawei]vlanbatch1020[Huawei]interfaceGigabitEthernet0/0/1[Huawei-GigabitEthernet0/0/1]portlink-typeaccess[Huawei-GigabitEthernet0/0/1]portdefaultvlan10[Huawei-GigabitEthernet0/0/1]quit[Huawei]interfaceGigabitEthernet0/0/2[Huawei-GigabitEthernet0/0/2]portlink-typeaccess[Huawei-GigabitEthernet0/0/2]portdefaultvlan20[Huawei-GigabitEthernet0/0/2]quit[Huawei]interfaceGigabitEthernet0/0/24[Huawei-GigabitEthernet0/0/24]

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论