2025年計(jì)算機(jī)四級網(wǎng)絡(luò)工程師試題(附參考答案)_第1頁
2025年計(jì)算機(jī)四級網(wǎng)絡(luò)工程師試題(附參考答案)_第2頁
2025年計(jì)算機(jī)四級網(wǎng)絡(luò)工程師試題(附參考答案)_第3頁
2025年計(jì)算機(jī)四級網(wǎng)絡(luò)工程師試題(附參考答案)_第4頁
2025年計(jì)算機(jī)四級網(wǎng)絡(luò)工程師試題(附參考答案)_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

2025年計(jì)算機(jī)四級網(wǎng)絡(luò)工程師試題(附參考答案)一、選擇題(每題2分,共40分)1.在OSI參考模型中,負(fù)責(zé)將上層數(shù)據(jù)分段并提供端到端可靠傳輸?shù)氖牵ǎ〢.物理層B.數(shù)據(jù)鏈路層C.傳輸層D.網(wǎng)絡(luò)層2.關(guān)于TCP和UDP的描述,正確的是()A.TCP是無連接的,UDP是面向連接的B.TCP提供流量控制,UDP不提供C.TCP的數(shù)據(jù)報(bào)可能丟失,UDP保證可靠傳輸D.TCP常用于視頻流傳輸,UDP用于文件傳輸3.某企業(yè)網(wǎng)絡(luò)使用RIP協(xié)議,若路由器A到目標(biāo)網(wǎng)絡(luò)的跳數(shù)為16,則A會()A.將該路由加入路由表B.忽略該路由C.向鄰居發(fā)送更新D.觸發(fā)路由毒化4.以下關(guān)于VLAN的描述,錯誤的是()A.一個VLAN可跨越多個交換機(jī)B.基于端口劃分VLAN是最常用的方式C.VLAN1是Cisco交換機(jī)的默認(rèn)VLAN,不可刪除D.不同VLAN間通信無需路由設(shè)備5.STP(生成樹協(xié)議)的主要作用是()A.提高網(wǎng)絡(luò)帶寬B.消除二層環(huán)路C.實(shí)現(xiàn)VLAN間路由D.優(yōu)化三層路徑6.擴(kuò)展訪問控制列表(ACL)的編號范圍是()A.1-99B.100-199C.200-299D.300-3997.某公司內(nèi)網(wǎng)IP為/24,出口路由器需配置NAT實(shí)現(xiàn)內(nèi)網(wǎng)訪問公網(wǎng),應(yīng)選擇的NAT類型是()A.靜態(tài)NATB.動態(tài)NATC.PATD.雙向NAT8.IPSec的傳輸模式和隧道模式的主要區(qū)別是()A.傳輸模式加密整個IP包,隧道模式僅加密載荷B.傳輸模式用于主機(jī)間通信,隧道模式用于網(wǎng)關(guān)間通信C.傳輸模式支持AH和ESP,隧道模式僅支持ESPD.傳輸模式不改變源IP,隧道模式會改變源IP9.SNMPv3相比SNMPv1/v2c的最大改進(jìn)是()A.支持更多MIB對象B.增加了認(rèn)證和加密功能C.提高了報(bào)文傳輸效率D.支持分布式管理10.網(wǎng)絡(luò)故障排查時(shí),若PC能ping通網(wǎng)關(guān)但無法訪問公網(wǎng)Web服務(wù)器,可能的原因是()A.PC的IP地址與網(wǎng)關(guān)不在同一網(wǎng)段B.網(wǎng)關(guān)的默認(rèn)路由配置錯誤C.PC的DNS服務(wù)器配置錯誤D.網(wǎng)關(guān)的MAC地址錯誤11.OSPF協(xié)議中,DR(指定路由器)的選舉依據(jù)是()A.接口IP地址大小B.路由器優(yōu)先級(默認(rèn)為1)C.路由器ID(默認(rèn)為最大環(huán)回接口IP)D.鏈路帶寬12.關(guān)于BGP協(xié)議的描述,正確的是()A.BGP是內(nèi)部網(wǎng)關(guān)協(xié)議(IGP)B.BGP使用跳數(shù)作為度量值C.BGP通過TCP179端口建立連接D.BGP僅用于AS內(nèi)部路由交換13.交換機(jī)端口處于“轉(zhuǎn)發(fā)(Forwarding)”狀態(tài)前,需經(jīng)過的STP狀態(tài)順序是()A.阻塞→監(jiān)聽→學(xué)習(xí)B.監(jiān)聽→阻塞→學(xué)習(xí)C.學(xué)習(xí)→阻塞→監(jiān)聽D.阻塞→學(xué)習(xí)→監(jiān)聽14.某主機(jī)IP為0/28,其可用的廣播地址是()A.5B.1C.55D.2715.以下屬于第二層交換機(jī)功能的是()A.路由選擇B.虛擬局域網(wǎng)劃分C.訪問控制列表D.網(wǎng)絡(luò)地址轉(zhuǎn)換16.DHCP服務(wù)器分配IP地址時(shí),若客戶端請求續(xù)租,會發(fā)送()報(bào)文A.DHCPDiscoverB.DHCPRequestC.DHCPOfferD.DHCPACK17.網(wǎng)絡(luò)管理中的“性能管理”主要關(guān)注()A.設(shè)備配置參數(shù)的修改B.網(wǎng)絡(luò)流量的利用率和延遲C.網(wǎng)絡(luò)故障的檢測與恢復(fù)D.網(wǎng)絡(luò)訪問的安全控制18.以下加密算法中,屬于對稱加密的是()A.RSAB.AESC.SHA-256D.ECC19.某企業(yè)網(wǎng)絡(luò)需要限制財(cái)務(wù)部(IP段/24)只能訪問研發(fā)部(IP段/24)的80端口,應(yīng)在核心交換機(jī)配置()A.標(biāo)準(zhǔn)ACLB.擴(kuò)展ACLC.VLAN間路由D.靜態(tài)路由20.關(guān)于MPLS(多協(xié)議標(biāo)簽交換)的描述,錯誤的是()A.MPLS工作在二層和三層之間B.標(biāo)簽棧用于標(biāo)識轉(zhuǎn)發(fā)路徑C.MPLS僅支持IP協(xié)議D.標(biāo)簽交換路由器(LSR)負(fù)責(zé)標(biāo)簽轉(zhuǎn)發(fā)二、填空題(每題2分,共20分)1.RIP協(xié)議的最大跳數(shù)限制是______,超過該值的路由會被視為不可達(dá)。2.OSPF協(xié)議中,骨干區(qū)域的區(qū)域ID是______。3.BGP協(xié)議的路徑屬性中,______屬性用于AS間路由選擇,標(biāo)識經(jīng)過的AS序列。4.交換機(jī)的默認(rèn)VLANID是______,所有未明確劃分VLAN的端口默認(rèn)屬于該VLAN。5.STP協(xié)議中,端口從“阻塞”狀態(tài)轉(zhuǎn)換到“轉(zhuǎn)發(fā)”狀態(tài)需要經(jīng)過______秒的收斂時(shí)間(默認(rèn)值)。6.IPSec的兩種主要安全協(xié)議是AH(認(rèn)證頭)和______(封裝安全載荷)。7.DHCP服務(wù)器分配的IP地址租約默認(rèn)有效期通常為______小時(shí)。8.標(biāo)準(zhǔn)訪問控制列表(ACL)基于______(填“源IP”或“目的IP”)地址進(jìn)行過濾。9.網(wǎng)絡(luò)管理的五大功能域包括配置管理、性能管理、故障管理、安全管理和______管理。10.防火墻的三種主要類型是包過濾防火墻、狀態(tài)檢測防火墻和______防火墻。三、綜合題(每題20分,共60分)綜合題1:路由與交換配置某企業(yè)網(wǎng)絡(luò)拓?fù)淙缦拢?路由器R1(接口G0/0:/24,G0/1:/30)-路由器R2(接口G0/0:/30,G0/1:/24)-交換機(jī)S1連接R1的G0/0,下掛PC1(IP:0/24)-交換機(jī)S2連接R2的G0/1,下掛PC2(IP:0/24)要求:(1)配置靜態(tài)路由,實(shí)現(xiàn)PC1與PC2的互通;(2)若R1和R2改用OSPF協(xié)議(進(jìn)程號100),且所有直連網(wǎng)絡(luò)均宣告到OSPF區(qū)域0,寫出R1和R2的OSPF配置命令;(3)在S1上創(chuàng)建VLAN10(名稱Finance),并將端口E0/1加入該VLAN(Access模式)。綜合題2:網(wǎng)絡(luò)安全與NAT配置某公司內(nèi)網(wǎng)IP段為/24,出口路由器R3的G0/0接口連接內(nèi)網(wǎng)(IP:/24),G0/1接口為公網(wǎng)(IP:/24)。需求如下:(1)配置PAT(端口地址轉(zhuǎn)換),使內(nèi)網(wǎng)所有主機(jī)通過R3訪問公網(wǎng);(2)禁止內(nèi)網(wǎng)主機(jī)00訪問公網(wǎng)Web服務(wù)器(IP:0,端口80);(3)配置R3的G0/1接口的入方向ACL,僅允許SSH(22端口)和HTTPS(443端口)訪問R3的管理IP()。綜合題3:網(wǎng)絡(luò)故障排查某企業(yè)網(wǎng)絡(luò)中,PC3(IP:0/24)無法訪問文件服務(wù)器(IP:0/24),但能ping通網(wǎng)關(guān)()。網(wǎng)絡(luò)拓?fù)淙缦拢?PC3→交換機(jī)S3→路由器R4(G0/0:/24,G0/1:/24)→文件服務(wù)器排查過程中獲得以下信息:-S3的G0/1端口連接R4的G0/0,狀態(tài)為“Up”;-R4的路由表中無/24的直連路由;-PC3的ARP緩存中有網(wǎng)關(guān)的MAC地址;-路由器R4的G0/1接口狀態(tài)為“Down”。分析可能的故障原因,并給出排查步驟和解決方法。參考答案一、選擇題1.C2.B3.B4.D5.B6.B7.C8.B9.B10.B11.C12.C13.A14.A15.B16.B17.B18.B19.B20.C二、填空題1.152.03.AS路徑4.15.30(或30秒)6.ESP7.248.源IP9.計(jì)費(fèi)10.應(yīng)用層網(wǎng)關(guān)(或應(yīng)用代理)三、綜合題綜合題1答案:(1)靜態(tài)路由配置:R1配置:`iproute`(目標(biāo)網(wǎng)絡(luò)/24,下一跳為R2的G0/0接口IP)R2配置:`iproute`(目標(biāo)網(wǎng)絡(luò)/24,下一跳為R1的G0/1接口IP)(2)OSPF配置:R1:```routerospf100router-id(可選,若未配置則自動選擇最大環(huán)回IP或接口IP)network55area0networkarea0```R2:```routerospf100router-idnetworkarea0network55area0```(3)S1的VLAN配置:```vlan10nameFinanceexitinterfaceEthernet0/1switchportmodeaccessswitchportaccessvlan10```綜合題2答案:(1)PAT配置:```access-list1permit55(定義內(nèi)網(wǎng)地址范圍)interfaceGigabitEthernet0/1(公網(wǎng)接口)ipnatoutsideinterfaceGigabitEthernet0/0(內(nèi)網(wǎng)接口)ipnatinsideipnatinsidesourcelist1interfaceGigabitEthernet0/1overload(PAT配置)```(2)禁止00訪問公網(wǎng)Web服務(wù)器:```access-list100denytcphost00host0eq80access-list100permitipanyany(允許其他流量)interfaceGigabitEthernet0/0(內(nèi)網(wǎng)接口,入方向應(yīng)用)ipaccess-group100in```(3)限制公網(wǎng)訪問R3的管理IP:```access-list110permittcpanyhosteq22(允許SSH)access-list110permittcpanyhosteq443(允許HTTPS)access-list110denyipanyany(拒絕其他)interfaceGigabitEthernet0/1(公網(wǎng)接口,入方向應(yīng)用)ipaccess-group110in```綜合題3答案:可能的故障原因:1.路由器R4的G0/1接口物理狀態(tài)或協(xié)議狀態(tài)異常(狀態(tài)為“Down”),導(dǎo)致無法與文件服務(wù)器所在網(wǎng)絡(luò)通信;2.R4的路由表中缺少/24的直連路由,可能因G0/1接口未正確配置IP或未激活;3.文件服務(wù)器的IP配置錯誤(如網(wǎng)關(guān)未指向R4的G0/1接口)。排查步驟與解決方法:(1)檢查R4的G0/1接口狀態(tài):使用`showipinterfacebrief`或`showinterfacesGigabitEthernet0/1`命令,確認(rèn)物理層(如線纜連接、光模塊)是否正常。若物理狀態(tài)為“Down”,檢查線纜是否松動或損壞;若物理狀態(tài)為“Up”但協(xié)議狀態(tài)為“Down”,檢查接口IP配置是否正確(是否為/24),并執(zhí)行`noshutdown`命令激活接口。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論