2025下半年網(wǎng)絡(luò)管理員考題試卷及答案_第1頁
2025下半年網(wǎng)絡(luò)管理員考題試卷及答案_第2頁
2025下半年網(wǎng)絡(luò)管理員考題試卷及答案_第3頁
2025下半年網(wǎng)絡(luò)管理員考題試卷及答案_第4頁
2025下半年網(wǎng)絡(luò)管理員考題試卷及答案_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2025下半年網(wǎng)絡(luò)管理員考題及答案一、單項選擇題(每題2分,共20題,40分)1.在OSI參考模型中,負(fù)責(zé)將數(shù)據(jù)單元封裝為幀并進(jìn)行差錯檢測的是()。A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.傳輸層2.某主機(jī)IP地址為00/26,其所在子網(wǎng)的廣播地址是()。A.27B.3C.91D.553.以下協(xié)議中,用于實現(xiàn)動態(tài)IP地址分配的是()。A.DNSB.DHCPC.ARPD.ICMP4.交換機(jī)工作在OSI模型的(),其轉(zhuǎn)發(fā)數(shù)據(jù)的依據(jù)是()。A.物理層,MAC地址B.數(shù)據(jù)鏈路層,MAC地址C.網(wǎng)絡(luò)層,IP地址D.傳輸層,端口號5.若要限制某IP地址只能訪問HTTP服務(wù)(80端口),應(yīng)在防火墻中配置()。A.源IP地址過濾B.目的IP地址過濾C.端口過濾D.MAC地址過濾6.以下關(guān)于TCP和UDP的描述,錯誤的是()。A.TCP是面向連接的,UDP是無連接的B.TCP提供可靠傳輸,UDP可能丟包C.TCP適用于視頻流傳輸,UDP適用于文件傳輸D.TCP有流量控制機(jī)制,UDP沒有7.某網(wǎng)絡(luò)的子網(wǎng)掩碼為92,該子網(wǎng)可容納的主機(jī)數(shù)是()。A.62B.30C.126D.2548.無線局域網(wǎng)(WLAN)中,802.11ac標(biāo)準(zhǔn)支持的最高理論速率是()。A.300MbpsB.867MbpsC.1.3GbpsD.3.5Gbps9.在路由選擇協(xié)議中,RIP使用()作為度量值,OSPF使用()作為度量值。A.跳數(shù),帶寬B.帶寬,跳數(shù)C.延遲,跳數(shù)D.跳數(shù),延遲10.以下攻擊類型中,屬于中間人攻擊(MITM)的是()。A.DDoS攻擊B.ARP欺騙C.暴力破解D.SQL注入11.某公司網(wǎng)絡(luò)中,所有員工電腦通過交換機(jī)連接到核心路由器,核心路由器連接互聯(lián)網(wǎng)。若員工無法訪問外網(wǎng)但能訪問內(nèi)網(wǎng),最可能的故障點是()。A.交換機(jī)端口故障B.電腦IP地址配置錯誤C.路由器到互聯(lián)網(wǎng)的鏈路中斷D.電腦DNS服務(wù)器配置錯誤12.以下關(guān)于VLAN的描述,正確的是()。A.VLAN可以隔離廣播域,但不能隔離沖突域B.VLAN通過IP地址劃分,與物理位置無關(guān)C.不同VLAN間通信必須通過路由器或三層交換機(jī)D.一個交換機(jī)端口只能屬于一個VLAN13.網(wǎng)絡(luò)管理員使用tracert命令排查故障時,發(fā)現(xiàn)前幾跳正常,最后一跳超時,可能的原因是()。A.源主機(jī)到目標(biāo)主機(jī)的路徑中存在環(huán)路B.目標(biāo)主機(jī)未開機(jī)或防火墻阻止ICMP回應(yīng)C.中間路由器路由表錯誤D.源主機(jī)網(wǎng)卡故障14.以下IPv6地址的簡化表示中,正確的是()。A.2001:0db8:0:0:8:800:200C:417A→2001:db8::8:800:200C:417AB.2001:0db8:0:0:0:8:800:200C→2001:db8::8:800:200CC.2001:0db8:11a3:0:0:8A2E:0370:7334→2001:db8:11a3::8A2E:370:7334D.以上均正確15.某企業(yè)需要為訪客提供臨時網(wǎng)絡(luò)接入,要求與內(nèi)部辦公網(wǎng)絡(luò)隔離,應(yīng)采用的技術(shù)是()。A.VLAN隔離B.MAC地址綁定C.端口安全D.訪問控制列表(ACL)16.在交換機(jī)中啟用STP(生成樹協(xié)議)的主要目的是()。A.提高網(wǎng)絡(luò)帶寬B.防止廣播風(fēng)暴和環(huán)路C.實現(xiàn)VLAN間路由D.優(yōu)化數(shù)據(jù)轉(zhuǎn)發(fā)路徑17.以下關(guān)于DHCP中繼的描述,正確的是()。A.DHCP中繼用于在不同子網(wǎng)間轉(zhuǎn)發(fā)DHCP報文,幫助跨網(wǎng)段分配IP地址B.DHCP中繼只能配置在路由器上,不能配置在交換機(jī)上C.DHCP中繼需要為每個子網(wǎng)單獨配置一個DHCP服務(wù)器D.DHCP中繼會修改DHCP報文中的源IP地址18.網(wǎng)絡(luò)管理員需要監(jiān)控網(wǎng)絡(luò)流量,分析協(xié)議分布和異常流量,應(yīng)使用的工具是()。A.路由器日志B.交換機(jī)端口鏡像+抓包工具(如Wireshark)C.ping命令D.防火墻訪問控制列表19.以下關(guān)于網(wǎng)絡(luò)冗余設(shè)計的描述,錯誤的是()。A.核心層采用雙核心交換機(jī)實現(xiàn)設(shè)備冗余B.接入層到核心層采用雙鏈路實現(xiàn)鏈路冗余C.冗余設(shè)計會增加網(wǎng)絡(luò)延遲,因此無需考慮D.冗余設(shè)計需配合STP或VRRP等協(xié)議避免環(huán)路20.某網(wǎng)站要求用戶登錄時必須使用HTTPS,其主要目的是()。A.提高訪問速度B.加密傳輸數(shù)據(jù),防止中間人竊聽C.限制訪問源IPD.減少服務(wù)器負(fù)載二、填空題(每空1分,共10空,10分)1.TCP建立連接時的“三次握手”過程為:客戶端發(fā)送()報文→服務(wù)器響應(yīng)()報文→客戶端發(fā)送()報文。2.DNS服務(wù)器的默認(rèn)端口號是(),HTTPS的默認(rèn)端口號是()。3.無線局域網(wǎng)中,2.4GHz頻段的非重疊信道通常選擇()、()、()。4.網(wǎng)絡(luò)故障排查的常用方法包括()、()、替換法等。三、簡答題(每題5分,共6題,30分)1.簡述CSMA/CD(載波偵聽多路訪問/沖突檢測)與CSMA/CA(載波偵聽多路訪問/沖突避免)的區(qū)別及應(yīng)用場景。2.說明STP(生成樹協(xié)議)的工作原理,列舉其主要端口狀態(tài)(至少3種)。3.什么是NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)?簡述其三種主要類型及應(yīng)用場景。4.比較靜態(tài)路由與動態(tài)路由的優(yōu)缺點,說明各自適用的網(wǎng)絡(luò)環(huán)境。5.列舉至少5種常見的網(wǎng)絡(luò)安全威脅,并說明對應(yīng)的防護(hù)措施。6.某企業(yè)網(wǎng)絡(luò)中,部分員工反映無法獲取DHCP分配的IP地址,請分析可能的原因(至少4條)。四、綜合題(共20分)某小型企業(yè)網(wǎng)絡(luò)拓?fù)淙缦拢?核心設(shè)備:三層交換機(jī)(Switch_A),IP地址/24(管理地址)-接入層設(shè)備:兩臺二層交換機(jī)(Switch_B、Switch_C),通過Trunk鏈路連接到Switch_A-辦公子網(wǎng):VLAN10(IP段/24),VLAN20(IP段/24)-互聯(lián)網(wǎng)出口:Switch_A通過千兆光口連接到路由器(Router),Router的內(nèi)網(wǎng)IP為54/24,外網(wǎng)IP為/24請根據(jù)拓?fù)渫瓿梢韵氯蝿?wù):(1)在Switch_A上配置VLAN10和VLAN20,要求Switch_B的端口E0/1屬于VLAN10,Switch_C的端口E0/2屬于VLAN20(假設(shè)Switch_B和Switch_C已啟用Trunk)。(6分)(2)在Switch_A上配置靜態(tài)路由,使VLAN10和VLAN20的主機(jī)能夠訪問互聯(lián)網(wǎng)(Router的外網(wǎng)IP為默認(rèn)網(wǎng)關(guān))。(6分)(3)若VLAN10的主機(jī)能ping通Switch_A的管理地址(),但無法ping通Router的內(nèi)網(wǎng)地址(54),請分析可能的故障原因(至少3條)。(8分)---答案及解析一、單項選擇題1.B(數(shù)據(jù)鏈路層負(fù)責(zé)幀封裝和差錯檢測)2.A(/26子網(wǎng)掩碼為92,每個子網(wǎng)64地址,100屬于第二個子網(wǎng)4-127,廣播地址為127)3.B(DHCP動態(tài)分配IP)4.B(交換機(jī)工作在數(shù)據(jù)鏈路層,基于MAC地址轉(zhuǎn)發(fā))5.C(端口過濾限制目標(biāo)端口80)6.C(視頻流常用UDP,文件傳輸用TCP)7.A(92即/26,主機(jī)位6位,2?-2=62)8.C(802.11ac理論速率1.3Gbps)9.A(RIP度量是跳數(shù),OSPF是帶寬)10.B(ARP欺騙通過偽造MAC地址實現(xiàn)中間人)11.C(內(nèi)網(wǎng)正常說明交換機(jī)和IP配置正確,外網(wǎng)不通可能是路由器到互聯(lián)網(wǎng)鏈路問題)12.C(不同VLAN需三層設(shè)備通信)13.B(最后一跳超時通常是目標(biāo)主機(jī)未響應(yīng)或防火墻阻止)14.D(IPv6簡化規(guī)則:省略前導(dǎo)零,用“::”代替連續(xù)零段一次)15.A(VLAN隔離不同網(wǎng)絡(luò))16.B(STP防止環(huán)路和廣播風(fēng)暴)17.A(DHCP中繼跨子網(wǎng)轉(zhuǎn)發(fā)報文)18.B(端口鏡像+抓包工具分析流量)19.C(冗余設(shè)計需考慮,但延遲影響可忽略)20.B(HTTPS通過TLS加密傳輸)二、填空題1.SYN;SYN+ACK;ACK2.53;4433.1;6;11(2.4GHz非重疊信道)4.分層排查法;對比法三、簡答題1.區(qū)別:CSMA/CD用于有線網(wǎng)絡(luò),檢測到?jīng)_突后隨機(jī)退避重發(fā);CSMA/CA用于無線網(wǎng)絡(luò),發(fā)送前通過RTS/CTS協(xié)商信道,避免沖突。場景:CSMA/CD適用于以太網(wǎng)(如交換機(jī)連接的有線局域網(wǎng));CSMA/CA適用于WLAN(如Wi-Fi網(wǎng)絡(luò))。2.原理:STP通過BPDU報文選舉根橋、根端口和指定端口,阻塞冗余端口,生成無環(huán)樹狀拓?fù)?。端口狀態(tài):阻塞(Blocking)、監(jiān)聽(Listening)、學(xué)習(xí)(Learning)、轉(zhuǎn)發(fā)(Forwarding)、禁用(Disabled)。3.NAT:將內(nèi)網(wǎng)私有IP轉(zhuǎn)換為外網(wǎng)公有IP,解決IP地址不足問題。類型及場景:-靜態(tài)NAT(一對一):服務(wù)器發(fā)布(如Web服務(wù)器固定公網(wǎng)IP);-動態(tài)NAT(多對多):內(nèi)網(wǎng)主機(jī)隨機(jī)映射公網(wǎng)IP池;-PAT(端口地址轉(zhuǎn)換,多對一):家庭/小型企業(yè)共享單個公網(wǎng)IP。4.靜態(tài)路由:手動配置,無額外開銷,適用于小規(guī)模、拓?fù)浞€(wěn)定的網(wǎng)絡(luò);動態(tài)路由:自動學(xué)習(xí),適應(yīng)拓?fù)渥兓?,適用于大規(guī)模、復(fù)雜網(wǎng)絡(luò)(如企業(yè)核心層)。5.安全威脅及防護(hù):-DDoS攻擊:部署流量清洗設(shè)備或云防護(hù);-病毒/木馬:安裝殺毒軟件,定期更新補(bǔ)?。?ARP欺騙:綁定IP-MAC表或啟用DAI(動態(tài)ARP檢測);-弱口令:強(qiáng)制復(fù)雜密碼策略,啟用多因素認(rèn)證;-未授權(quán)訪問:配置ACL或防火墻,限制訪問權(quán)限。6.DHCP分配失敗原因:-DHCP服務(wù)器未啟動或IP池耗盡;-客戶端與服務(wù)器跨子網(wǎng)且未配置DHCP中繼;-交換機(jī)端口未允許DHCP報文通過(如被ACL攔截);-客戶端網(wǎng)絡(luò)適配器故障或IP配置為靜態(tài);-網(wǎng)絡(luò)中存在多個DHCP服務(wù)器沖突。四、綜合題(1)Switch_A配置步驟:```Switch_A>enableSwitch_AconfigureterminalSwitch_A(config)vlan10Switch_A(config-vlan)nameOffice_VLAN10Switch_A(config-vlan)exitSwitch_A(config)vlan20Switch_A(config-vlan)nameOffice_VLAN20Switch_A(config-vlan)exitSwitch_A(config)interfacegigabitEthernet0/1(假設(shè)連接Switch_B的端口)Switch_A(config-if)switchportmodetrunkSwitch_A(config-if)switchporttrunkallowedvlan10,20Switch_A(config-if)exitSwitch_A(config)interfacegigabitEthernet0/2(假設(shè)連接Switch_C的端口)Switch_A(config-if)switchportmodetrunkSwitch_A(config-if)switchporttrunkallowedvlan10,20Switch_A(config-if)exit```(2)靜態(tài)路由配置:```Switch_A(config)iproute54

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論