2025上半年5月24日網(wǎng)絡(luò)工程師應(yīng)用技術(shù)考試真題及答案(完整版)_第1頁
2025上半年5月24日網(wǎng)絡(luò)工程師應(yīng)用技術(shù)考試真題及答案(完整版)_第2頁
2025上半年5月24日網(wǎng)絡(luò)工程師應(yīng)用技術(shù)考試真題及答案(完整版)_第3頁
2025上半年5月24日網(wǎng)絡(luò)工程師應(yīng)用技術(shù)考試真題及答案(完整版)_第4頁
2025上半年5月24日網(wǎng)絡(luò)工程師應(yīng)用技術(shù)考試真題及答案(完整版)_第5頁
已閱讀5頁,還剩18頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2025上半年5月24日網(wǎng)絡(luò)工程師應(yīng)用技術(shù)考試練習(xí)題及答案(完整版)一、單項(xiàng)選擇題(共20題,每題2分,共40分)1.在OSI參考模型中,負(fù)責(zé)將上層數(shù)據(jù)分割為幀并進(jìn)行差錯檢測的是()。A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.傳輸層2.以下關(guān)于TCP和UDP的描述中,錯誤的是()。A.TCP提供可靠傳輸,UDP提供不可靠傳輸B.TCP使用三次握手建立連接,UDP無需連接C.TCP的端口號范圍是065535,UDP僅支持01023D.TCP適用于文件傳輸,UDP適用于視頻流傳輸3.某IPv6地址為2001:db8::1/64,其網(wǎng)絡(luò)前綴長度是()。A.16B.32C.64D.1284.運(yùn)行OSPF協(xié)議的路由器通過()報文交換鏈路狀態(tài)信息。A.HelloB.DD(DatabaseDescription)C.LSU(LinkStateUpdate)D.LSAck(LinkStateAcknowledgment)5.交換機(jī)配置VLAN時,以下操作正確的是()。A.將接口設(shè)置為trunk模式后,必須手動允許所有VLAN通過B.access接口只能屬于一個VLAN,trunk接口可屬于多個VLANC.私有VLAN(PVLAN)的混雜端口只能與隔離端口通信D.VLAN1是默認(rèn)管理VLAN,無法刪除但可以重命名6.某企業(yè)網(wǎng)絡(luò)中,路由器A的路由表顯示一條去往/24的路由,下一跳為,度量值為5;路由器B的同一路由下一跳為,度量值為3。若采用RIP協(xié)議,路由器A最終會選擇()。A.保留原有路由,因?yàn)镽IP不支持度量值比較B.更新為下一跳,因?yàn)槎攘恐蹈.同時保留兩條路由,實(shí)現(xiàn)負(fù)載均衡D.刪除原有路由,因?yàn)镽IP的最大跳數(shù)為157.以下關(guān)于訪問控制列表(ACL)的描述中,正確的是()。A.標(biāo)準(zhǔn)ACL基于源IP地址和端口號過濾B.擴(kuò)展ACL只能應(yīng)用在接口的入方向C.命名ACL支持動態(tài)修改,無需刪除重建D.ACL規(guī)則默認(rèn)隱含“允許所有”的尾行8.802.11ac無線協(xié)議的最大理論速率為()。A.300MbpsB.867MbpsC.1300MbpsD.3466Mbps9.在SSL/TLS握手過程中,客戶端發(fā)送“ClientHello”后,服務(wù)器響應(yīng)的第一個報文是()。A.ServerHelloB.CertificateC.ServerKeyExchangeD.ServerHelloDone10.SDN(軟件定義網(wǎng)絡(luò))架構(gòu)中,控制器與轉(zhuǎn)發(fā)設(shè)備之間的接口是()。A.北向接口(NorthboundAPI)B.南向接口(SouthboundAPI)C.東向接口(EastboundAPI)D.西向接口(WestboundAPI)11.某主機(jī)的MAC地址為00:1A:2B:3C:4D:5E,其對應(yīng)的IPv6EUI64地址后綴為()。A.021A:2BFF:FE3C:4D5EB.001A:2BFF:FE3C:4D5EC.001A:2BFE:FF3C:4D5ED.021A:2BFE:FF3C:4D5E12.以下關(guān)于BGP協(xié)議的描述中,錯誤的是()。A.BGP是外部網(wǎng)關(guān)協(xié)議,用于AS間路由傳遞B.BGP使用TCP179端口建立鄰居關(guān)系C.BGP路由的優(yōu)先級高于OSPF內(nèi)部路由D.BGP通過AS路徑屬性防止路由環(huán)路13.網(wǎng)絡(luò)管理員使用tracert命令診斷網(wǎng)絡(luò)故障時,利用的是()的特性。A.ICMP回顯請求(EchoRequest)B.ICMP超時(TimeExceeded)C.ICMP目的不可達(dá)(DestinationUnreachable)D.ICMP重定向(Redirect)14.某交換機(jī)端口配置為“switchportmodeaccess;switchportaccessvlan10”,該端口的PVID(原生VLAN)是()。A.1B.10C.100D.由trunk接口決定15.無線局域網(wǎng)中,“隱藏SSID”的主要作用是()。A.提高網(wǎng)絡(luò)加密強(qiáng)度B.防止未授權(quán)設(shè)備掃描到網(wǎng)絡(luò)C.減少無線信號干擾D.提升數(shù)據(jù)傳輸速率16.在MPLS(多協(xié)議標(biāo)簽交換)網(wǎng)絡(luò)中,標(biāo)簽的長度是()。A.16位B.20位C.32位D.48位17.以下關(guān)于網(wǎng)絡(luò)冗余技術(shù)的描述中,正確的是()。A.STP(生成樹協(xié)議)通過阻塞冗余端口消除環(huán)路B.HSRP(熱備份路由協(xié)議)的虛擬IP必須與物理接口IP相同C.VRRP(虛擬路由冗余協(xié)議)的優(yōu)先級范圍是0255,數(shù)值越小越優(yōu)先D.鏈路聚合(LACP)只能在同品牌交換機(jī)之間配置18.某企業(yè)部署了DHCP服務(wù)器,地址池為0000,子網(wǎng)掩碼,默認(rèn)網(wǎng)關(guān)。若客戶端獲取到IP地址50,最可能的原因是()。A.DHCP服務(wù)器地址池配置錯誤B.客戶端手動設(shè)置了靜態(tài)IPC.子網(wǎng)掩碼配置為28D.默認(rèn)網(wǎng)關(guān)地址沖突19.以下關(guān)于網(wǎng)絡(luò)流量監(jiān)控的工具中,屬于主動監(jiān)控的是()。A.Wireshark抓包分析B.SNMP獲取接口流量統(tǒng)計C.向目標(biāo)主機(jī)發(fā)送ICMP請求D.部署流量鏡像端口20.5G網(wǎng)絡(luò)中,uRLLC(超可靠低時延通信)的典型時延要求是()。A.100msB.10msC.1msD.0.1ms二、填空題(共10題,每題2分,共20分)1.以太網(wǎng)中,標(biāo)準(zhǔn)MTU(最大傳輸單元)的默認(rèn)值是________字節(jié)。2.TCP三次握手過程中,第二次握手的報文包含的標(biāo)志位是________(填寫英文縮寫)。3.BGP協(xié)議中,用于標(biāo)識自治系統(tǒng)(AS)的數(shù)值范圍是________(填寫十進(jìn)制范圍)。4.交換機(jī)VLAN的有效ID范圍是________(填寫十進(jìn)制范圍)。5.802.11ax(WiFi6)支持的關(guān)鍵技術(shù)之一是________,可提升多設(shè)備并發(fā)效率。6.SSL/TLS協(xié)議中,用于驗(yàn)證服務(wù)器身份的證書類型通常是________(填寫證書用途)。7.SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)v2c的默認(rèn)端口號是________。8.STP(生成樹協(xié)議)中,根橋的選舉依據(jù)是________(填寫優(yōu)先級與MAC地址的組合)。9.MPLS標(biāo)簽棧的頂部標(biāo)簽稱為________,決定數(shù)據(jù)包的轉(zhuǎn)發(fā)路徑。10.5G網(wǎng)絡(luò)架構(gòu)中,用戶面功能實(shí)體的縮寫是________。三、簡答題(共8題,每題5分,共40分)1.簡述OSPFv2與OSPFv3的主要區(qū)別(至少列出3點(diǎn))。2.說明DHCP中繼(DHCPRelay)的作用及配置要點(diǎn)。3.訪問控制列表(ACL)分為標(biāo)準(zhǔn)ACL和擴(kuò)展ACL,簡述二者的區(qū)別及典型應(yīng)用場景。4.無線局域網(wǎng)中,RTS/CTS(請求發(fā)送/清除發(fā)送)機(jī)制的作用是什么?簡述其工作流程。5.說明HTTPS中SSL/TLS協(xié)議的作用,并簡述其握手過程的主要步驟。6.SDN架構(gòu)中,北向接口和南向接口的功能分別是什么?各列舉一種典型協(xié)議。7.網(wǎng)絡(luò)流量監(jiān)控中,鏡像端口(PortMirroring)和分光器(OpticalSplitter)的適用場景有何不同?8.簡述IPv6無狀態(tài)地址自動配置(SLAAC)的過程,并說明其與DHCPv6的主要區(qū)別。四、綜合應(yīng)用題(共5題,每題10分,共50分)1.交換機(jī)VLAN配置案例某企業(yè)網(wǎng)絡(luò)拓?fù)淙缦拢翰块TA(PC1PC5)使用交換機(jī)S1的端口E0/1E0/5,部門B(PC6PC10)使用S1的端口E0/6E0/10,要求部門A和部門B隔離,但均能訪問服務(wù)器區(qū)(VLAN100,使用S1的端口E0/11)。S1與核心交換機(jī)S2通過E0/24端口互聯(lián)(trunk鏈路)。要求:(1)寫出S1的VLAN創(chuàng)建及端口配置命令(假設(shè)S1為華為設(shè)備,系統(tǒng)視圖下操作)。(2)說明trunk鏈路需要允許的VLAN,并解釋原因。2.路由器路由配置案例某公司有兩個分支辦公室(Branch1和Branch2),通過路由器R1(總部)、R2(Branch1)、R3(Branch2)互聯(lián)。網(wǎng)絡(luò)地址如下:總部:/24(R1的G0/0接口)Branch1:/24(R2的G0/0接口)Branch2:/24(R3的G0/0接口)互聯(lián)鏈路:R1G0/1(/30)與R2G0/1(/30);R1G0/2(/30)與R3G0/1(/30)。要求:(1)配置R1的靜態(tài)路由,使總部能訪問Branch1和Branch2。(2)配置R2和R3使用RIPv2協(xié)議,實(shí)現(xiàn)Branch1與Branch2的互訪(假設(shè)RIPv2已啟用,僅需寫出關(guān)鍵命令)。3.防火墻NAT與ACL配置案例某企業(yè)內(nèi)網(wǎng)使用私網(wǎng)地址/24,出口防火墻FW1的外網(wǎng)接口IP為/24,要求:(1)內(nèi)網(wǎng)所有主機(jī)通過FW1訪問互聯(lián)網(wǎng),使用源NAT(動態(tài)PAT)。(2)禁止內(nèi)網(wǎng)主機(jī)訪問外網(wǎng)IP為/16的地址,但允許內(nèi)網(wǎng)服務(wù)器(00)訪問該地址。要求:寫出FW1的NAT配置和ACL配置命令(假設(shè)為思科ASA設(shè)備)。4.無線AP漫游優(yōu)化方案設(shè)計某商場部署了多個802.11ac無線AP(工作在5GHz頻段),但用戶反饋在移動時頻繁出現(xiàn)斷網(wǎng)現(xiàn)象。經(jīng)檢測,AP信號覆蓋正常,信道無重疊,但漫游延遲較高。(1)分析可能導(dǎo)致漫游延遲的原因(至少2點(diǎn))。(2)提出優(yōu)化方案(至少2條具體措施)。5.網(wǎng)絡(luò)故障排查案例某企業(yè)局域網(wǎng)中,PC1(IP:0/24)無法訪問網(wǎng)關(guān)(),但能ping通同網(wǎng)段的PC2(0)。網(wǎng)絡(luò)拓?fù)錇椋篜C1→交換機(jī)S1→路由器R1(網(wǎng)關(guān))。(1)列出可能的故障點(diǎn)(至少3個)。(2)寫出排查步驟(從簡單到復(fù)雜)。參考答案一、單項(xiàng)選擇題1.B2.C3.C4.C5.B6.B7.C8.D9.A10.B11.A12.C13.B14.B15.B16.B17.A18.B19.C20.C二、填空題1.15002.SYN,ACK3.165535(注:擴(kuò)展AS號但默認(rèn)考察標(biāo)準(zhǔn)范圍)4.140945.OFDMA(正交頻分多址)6.服務(wù)器證書(或SSL服務(wù)器證書)7.1618.橋優(yōu)先級+MAC地址(或BID,BridgeID)9.頂標(biāo)簽(TopLabel)10.UPF(用戶面功能,UserPlaneFunction)三、簡答題1.OSPFv2與OSPFv3的區(qū)別:地址族支持:OSPFv2僅支持IPv4,OSPFv3支持IPv6;路由傳遞方式:OSPFv2通過網(wǎng)絡(luò)掩碼標(biāo)識子網(wǎng),OSPFv3通過鏈路本地地址傳遞路由,與接口關(guān)聯(lián);認(rèn)證方式:OSPFv2使用報文字段認(rèn)證,OSPFv3通過IPsecAH/ESP擴(kuò)展頭認(rèn)證;LSA類型:OSPFv3新增鏈路LSA(LinkLSA)和前綴LSA(PrefixLSA),分離鏈路信息與前綴信息。2.DHCP中繼的作用及配置要點(diǎn):作用:當(dāng)DHCP客戶端與服務(wù)器不在同一網(wǎng)段時,中繼代理轉(zhuǎn)發(fā)DHCP請求/響應(yīng)報文,使客戶端能跨網(wǎng)段獲取IP地址。配置要點(diǎn):在中間路由器接口啟用DHCP中繼功能,指定DHCP服務(wù)器的IP地址;確保中繼接口與客戶端、服務(wù)器網(wǎng)段路由可達(dá);避免中繼環(huán)路(如限制中繼次數(shù))。3.標(biāo)準(zhǔn)ACL與擴(kuò)展ACL的區(qū)別及場景:區(qū)別:標(biāo)準(zhǔn)ACL僅基于源IP地址過濾,擴(kuò)展ACL基于源/目的IP、端口號、協(xié)議類型等過濾。場景:標(biāo)準(zhǔn)ACL通常用于粗略控制(如禁止某網(wǎng)段訪問整個網(wǎng)絡(luò));擴(kuò)展ACL用于精細(xì)控制(如允許內(nèi)網(wǎng)80端口訪問外網(wǎng),禁止其他端口)。4.RTS/CTS機(jī)制的作用及流程:作用:解決“隱藏節(jié)點(diǎn)”問題(即兩個節(jié)點(diǎn)無法直接檢測到對方的信號,導(dǎo)致同時發(fā)送數(shù)據(jù)沖突)。流程:發(fā)送方先發(fā)送RTS報文(含目標(biāo)地址和傳輸時長);接收方收到后回復(fù)CTS報文(允許發(fā)送方發(fā)送,并通知其他節(jié)點(diǎn)避讓);發(fā)送方收到CTS后發(fā)送數(shù)據(jù),接收方確認(rèn)。5.SSL/TLS在HTTPS中的作用及握手步驟:作用:提供加密傳輸、身份驗(yàn)證和數(shù)據(jù)完整性保護(hù)。步驟:①客戶端發(fā)送ClientHello(支持的加密算法等);②服務(wù)器回復(fù)ServerHello(選擇算法、發(fā)送證書);③客戶端驗(yàn)證證書,生成預(yù)主密鑰(用服務(wù)器公鑰加密);④服務(wù)器用私鑰解密預(yù)主密鑰,生成主密鑰;⑤雙方通過主密鑰生成會話密鑰;⑥客戶端發(fā)送Finished(驗(yàn)證握手完整性);⑦服務(wù)器發(fā)送Finished,握手完成。6.SDN接口區(qū)別及協(xié)議:北向接口:控制器與上層應(yīng)用(如業(yè)務(wù)系統(tǒng))之間的接口,用于傳遞業(yè)務(wù)需求(如“優(yōu)先轉(zhuǎn)發(fā)視頻流量”),典型協(xié)議為RESTAPI。南向接口:控制器與轉(zhuǎn)發(fā)設(shè)備(如交換機(jī))之間的接口,用于下發(fā)流表(如“匹配源IP的流量轉(zhuǎn)發(fā)至端口2”),典型協(xié)議為OpenFlow。7.鏡像端口與分光器的適用場景:鏡像端口:用于監(jiān)控交換機(jī)內(nèi)部流量(如特定VLAN、接口的流量),需交換機(jī)支持,僅監(jiān)控經(jīng)過鏡像源端口的流量。分光器:用于監(jiān)控光纖鏈路中的流量(如骨干網(wǎng)光纜),無需設(shè)備配合,可物理復(fù)制所有經(jīng)過分光器的流量(雙向)。8.IPv6SLAAC過程及與DHCPv6的區(qū)別:過程:①主機(jī)發(fā)送路由器請求(RS)報文;②路由器回復(fù)路由器通告(RA)報文(含前綴信息);③主機(jī)結(jié)合RA中的前綴和自身MAC地址(通過EUI64生成接口ID),生成全局單播地址;④通過鄰居發(fā)現(xiàn)(ND)驗(yàn)證地址唯一性。區(qū)別:SLAAC無需DHCP服務(wù)器,僅獲取前綴和基本配置;DHCPv6可提供額外信息(如DNS服務(wù)器、默認(rèn)網(wǎng)關(guān)),支持有狀態(tài)(分配特定地址)或無狀態(tài)(僅提供額外參數(shù))。四、綜合應(yīng)用題1.交換機(jī)VLAN配置案例(1)S1配置命令:```systemviewvlanbatch1020100//創(chuàng)建部門A(VLAN10)、部門B(VLAN20)、服務(wù)器區(qū)(VLAN100)interfaceEthernet0/1portlinktypeaccessportdefaultvlan10quitinterfaceEthernet0/2toEthernet0/5portlinktypeaccessportdefaultvlan10quitinterfaceEthernet0/6toEthernet0/10portlinktypeaccessportdefaultvlan20quitinterfaceEthernet0/11portlinktypeaccessportdefaultvlan100quitinterfaceEthernet0/24portlinktypetrunkporttrunkallowpassvlan1020100//允許三個VLAN通過trunkquit```(2)trunk鏈路需允許VLAN10、20、100。原因:部門A、B和服務(wù)器區(qū)的流量需通過trunk鏈路傳輸至核心交換機(jī)S2,因此trunk必須允許這三個VLAN的幀通過(標(biāo)記傳輸)。2.路由器路由配置案例(1)R1靜態(tài)路由配置:```iproutestatic//到Branch1的路由,下一跳為R2的互聯(lián)接口iproutestatic//到Branch2的路由,下一跳為R3的互聯(lián)接口```(2)R2和R3的RIPv2配置(以R2為例):```routerrip1version2network//宣告Branch1網(wǎng)段network//宣告互聯(lián)鏈路網(wǎng)段noautosummary//關(guān)閉自動匯總```R3類似,宣告和網(wǎng)段。3.防火墻NAT與ACL配置案例(1)動態(tài)PAT配置:```objectnetworkinsidenetsubnetnat(inside,outside)dynamic//外網(wǎng)接口IP作為PAT地址```(2)ACL配置:```accesslistblock172permitiphost00//允許服務(wù)器訪問accesslistblock172denyip//禁止其他主機(jī)訪問accesslistblock172permitipanyany//允許其他流量interf

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論