2025年計算機四級常考點試卷含答案詳解【突破訓(xùn)練】_第1頁
2025年計算機四級??键c試卷含答案詳解【突破訓(xùn)練】_第2頁
2025年計算機四級??键c試卷含答案詳解【突破訓(xùn)練】_第3頁
2025年計算機四級??键c試卷含答案詳解【突破訓(xùn)練】_第4頁
2025年計算機四級??键c試卷含答案詳解【突破訓(xùn)練】_第5頁
已閱讀5頁,還剩16頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2025年計算機四級??键c試卷含答案詳解【突破訓(xùn)練】計算機四級(網(wǎng)絡(luò)工程師)??键c突破訓(xùn)練試卷一、單項選擇題(共20題,每題2分,共40分)1.關(guān)于IPv6地址的表示,以下正確的是()。A.2001:0db8:85a3::8a2e:0370:7334B.2001:db8:85a3:::8a2e:370:7334C.2001:db8:85a3:0:0:8a2e:370:7334D.2001:db8:85a3::8a2e::370:7334答案:A解析:IPv6地址采用冒號十六進制表示,可通過雙冒號(::)壓縮連續(xù)的0段,但只能使用一次。選項B中雙冒號使用兩次,錯誤;選項C未壓縮,雖正確但非最優(yōu)表示;選項D雙冒號重復(fù)使用,錯誤;選項A符合壓縮規(guī)則,正確。2.OSPF協(xié)議中,鄰居狀態(tài)從“2-Way”進入“ExStart”階段的關(guān)鍵條件是()。A.路由器ID比較完成B.DD報文交換完成C.LSAck確認成功D.網(wǎng)絡(luò)中存在DR/BDR答案:A解析:OSPF鄰居狀態(tài)機中,“2-Way”階段表示雙方確認了彼此的存在。進入“ExStart”階段前,需通過比較路由器ID(RID)確定主從關(guān)系(RID大的為主),因此關(guān)鍵條件是RID比較完成。DD報文交換是“ExStart”之后的“Exchange”階段任務(wù),LSAck是“Loading”階段的確認,DR/BDR選舉在“2-Way”階段可能已完成,故正確答案為A。3.以下BGP屬性中,屬于“可選傳遞”類型的是()。A.AS-PathB.Local-PrefC.CommunityD.Origin答案:C解析:BGP屬性分為四類:公認必遵(如AS-Path、Origin)、公認任意(如Local-Pref)、可選傳遞(如Community)、可選非傳遞(如MED)。Community屬性可被傳遞給其他AS,屬于可選傳遞,故選C。4.某企業(yè)網(wǎng)絡(luò)中,交換機S1的VLAN10接口配置為“switchportmodetrunk”,但無法與相鄰交換機S2的VLAN10通信。最可能的故障原因是()。A.S1的VLAN10未創(chuàng)建B.S2的接口模式為“access”C.兩臺交換機的NativeVLAN不一致D.鏈路速率不匹配答案:C解析:Trunk接口默認傳輸所有VLAN流量,但NativeVLAN(默認VLAN1)的幀不帶標簽。若兩臺交換機的NativeVLAN不一致(如S1為VLAN1,S2為VLAN10),則NativeVLAN的流量可能無法正確識別,導(dǎo)致通信失敗。其他選項中,VLAN已創(chuàng)建(否則接口無法加入)、S2接口模式為trunk(題目未提)、速率不匹配會導(dǎo)致鏈路down,故C為正確原因。5.STP協(xié)議中,當根端口失效時,交換機重新計算生成樹的過程中,端口狀態(tài)從“Blocking”直接轉(zhuǎn)換為“Forwarding”的條件是()。A.該端口是Alternate端口(替代端口)B.該端口是Backup端口(備份端口)C.交換機是根橋D.網(wǎng)絡(luò)直徑小于15答案:A解析:STP中,Alternate端口是根端口的備份(指向根橋的次優(yōu)路徑),當根端口失效時,Alternate端口可直接進入Forwarding狀態(tài)(跳過Listening和Learning階段),快速收斂。Backup端口是同一網(wǎng)段內(nèi)指定端口的備份,失效時需重新選舉指定端口,無法直接轉(zhuǎn)發(fā)。根橋的端口不會成為根端口,網(wǎng)絡(luò)直徑影響的是收斂時間,故正確答案為A。6.擴展ACL(AccessControlList)的編號范圍是()。A.1-99B.100-199C.200-299D.800-899答案:B解析:標準ACL編號1-99(基于源IP過濾),擴展ACL編號100-199(基于源/目IP、端口、協(xié)議過濾),200-299為二層ACL,800-899為擴展命名ACL(Cisco設(shè)備),故選B。7.IPsecVPN的隧道模式中,封裝的原始IP報頭的作用是()。A.標識隧道終點B.標識原始通信的源目地址C.提供路由信息D.驗證數(shù)據(jù)完整性答案:B解析:隧道模式下,IPsec會將原始IP報頭(包含源/目主機地址)封裝在新的IP報頭(包含隧道兩端網(wǎng)關(guān)地址)內(nèi)部。原始IP報頭用于標識原始通信的源目,新報頭用于隧道傳輸路由。因此選B。8.802.11ac無線協(xié)議的關(guān)鍵技術(shù)不包括()。A.MIMO(多輸入多輸出)B.20MHz信道綁定C.波束成形(Beamforming)D.OFDM(正交頻分復(fù)用)答案:B解析:802.11ac工作在5GHz頻段,支持最大80MHz甚至160MHz信道綁定(而非20MHz),結(jié)合MIMO(最多8條流)、波束成形(定向傳輸)和OFDM(高效調(diào)制),提升速率。20MHz是802.11n的基本信道寬度,故選B。9.SNMPv3中,“AuthNoPriv”安全級別提供的功能是()。A.認證和加密B.僅認證C.僅加密D.無認證和加密答案:B解析:SNMPv3定義了三種安全級別:NoAuthNoPriv(無認證加密)、AuthNoPriv(認證但不加密)、AuthPriv(認證且加密)?!癆uthNoPriv”僅驗證報文來源合法性,不加密數(shù)據(jù)內(nèi)容,故選B。10.網(wǎng)絡(luò)故障排查時,若PC無法訪問Web服務(wù)器,但能ping通服務(wù)器IP,最可能的故障點是()。A.物理鏈路中斷B.DNS解析失敗C.服務(wù)器ARP表錯誤D.路由器接口DOWN答案:B解析:能ping通IP說明網(wǎng)絡(luò)層連通(物理鏈路、路由器接口正常),無法訪問Web(需域名解析)可能是DNS故障(無法將域名轉(zhuǎn)換為IP)。服務(wù)器ARP表錯誤會導(dǎo)致無法通信,但pingIP時服務(wù)器會響應(yīng)(ARP緩存可能臨時生成),故B為最可能原因。11.某網(wǎng)絡(luò)的IP地址段為/24,需劃分5個子網(wǎng),每個子網(wǎng)至少20臺主機。最合適的子網(wǎng)掩碼是()。A.92(/26)B.24(/27)C.40(/28)D.48(/29)答案:B解析:劃分5個子網(wǎng)需至少3位(23=8≥5),主機位需至少5位(2?-2=30≥20)。原掩碼/24(24位網(wǎng)絡(luò)位),借3位后網(wǎng)絡(luò)位27位(/27),主機位5位,每個子網(wǎng)可用主機30臺,滿足需求。/26(主機位6位,62臺)子網(wǎng)數(shù)4(22=4<5),不夠;/27符合,故選B。12.OSPF協(xié)議中,路由器通過()報文更新鏈路狀態(tài)數(shù)據(jù)庫。A.HelloB.DD(DatabaseDescription)C.LSU(LinkStateUpdate)D.LSAck(LinkStateAcknowledgment)答案:C解析:Hello報文用于發(fā)現(xiàn)和維護鄰居;DD報文用于交換LSA頭部信息;LSU用于發(fā)送具體的LSA更新;LSAck用于確認LSU。因此更新LSDB的是LSU,選C。13.BGP路由選路規(guī)則中,優(yōu)先級最高的屬性是()。A.Weight(權(quán)重)B.Local-Pref(本地優(yōu)先級)C.AS-Path(AS路徑長度)D.Origin(起源類型)答案:A解析:BGP選路規(guī)則優(yōu)先級(從高到低):Weight(本地定義,僅本地有效)>Local-Pref(AS內(nèi)傳遞)>本地生成路由>AS-Path(短優(yōu)先)>Origin(IGP>EGP>INCOMPLETE)>MED(小優(yōu)先)等。因此Weight優(yōu)先級最高,選A。14.交換機端口安全功能中,“sticky”模式的作用是()。A.靜態(tài)綁定MAC地址B.動態(tài)學(xué)習(xí)MAC地址并保存到配置C.限制最大連接數(shù)D.觸發(fā)安全違規(guī)時關(guān)閉端口答案:B解析:端口安全的“sticky”模式會動態(tài)學(xué)習(xí)連接到該端口的MAC地址,并將其自動保存到運行配置(可通過write保存到啟動配置),避免手動靜態(tài)綁定。靜態(tài)綁定需手動配置,限制最大連接數(shù)是“max-mac-count”的功能,觸發(fā)關(guān)閉是“shutdown”動作,故選B。15.以下關(guān)于MPLS(多協(xié)議標簽交換)的描述,錯誤的是()。A.標簽位于二層和三層報頭之間B.支持IP、ATM、幀中繼等多種協(xié)議C.標簽交換發(fā)生在第三層D.核心路由器只需查看標簽而非IP地址答案:C解析:MPLS是二層和三層之間的2.5層技術(shù),標簽交換發(fā)生在二層(數(shù)據(jù)鏈路層),核心路由器根據(jù)標簽轉(zhuǎn)發(fā)(標簽交換路由器,LSR),無需解析三層IP報頭。因此C錯誤。16.無線局域網(wǎng)中,AP的“SSID隱藏”功能的主要目的是()。A.提高網(wǎng)絡(luò)速率B.增強安全性C.減少干擾D.擴大覆蓋范圍答案:B解析:SSID隱藏(關(guān)閉SSID廣播)可防止未經(jīng)授權(quán)的用戶掃描到網(wǎng)絡(luò)名稱,增加非法接入難度,但無法完全阻止攻擊(通過抓包仍可獲取SSID),屬于基礎(chǔ)安全措施。其他選項與SSID隱藏無關(guān),故選B。17.網(wǎng)絡(luò)管理中,“性能管理”的核心指標不包括()。A.帶寬利用率B.丟包率C.故障恢復(fù)時間D.延遲答案:C解析:性能管理關(guān)注網(wǎng)絡(luò)的運行效率,指標包括帶寬利用率、丟包率、延遲、吞吐量等;故障恢復(fù)時間屬于“故障管理”的范疇,故選C。18.某企業(yè)部署了DHCP服務(wù)器,IP地址池為00-00,子網(wǎng)掩碼。若某PC獲取到IP54,最可能的原因是()。A.DHCP服務(wù)器地址池配置錯誤B.PC手動設(shè)置了靜態(tài)IPC.子網(wǎng)掩碼配置錯誤D.網(wǎng)關(guān)地址沖突答案:B解析:DHCP分配的地址應(yīng)在100-200范圍內(nèi),254超出該范圍,說明PC未通過DHCP獲?。赡苁謩釉O(shè)置了靜態(tài)IP)。若地址池配置錯誤(如結(jié)束地址為254),則可能分配到,但題目中地址池明確為100-200,故B更合理。19.以下關(guān)于網(wǎng)絡(luò)冗余設(shè)計的描述,正確的是()。A.雙核心交換機采用堆疊技術(shù)屬于鏈路冗余B.生成樹協(xié)議(STP)用于解決路由冗余C.熱備份路由協(xié)議(HSRP)通過虛擬IP實現(xiàn)網(wǎng)關(guān)冗余D.靜態(tài)路由比動態(tài)路由更適合冗余場景答案:C解析:堆疊屬于設(shè)備冗余(多臺物理設(shè)備虛擬為一臺);STP解決交換網(wǎng)絡(luò)的鏈路冗余(防止環(huán)路);HSRP通過虛擬IP和虛擬MAC,讓多臺路由器共享一個IP,實現(xiàn)網(wǎng)關(guān)冗余;動態(tài)路由(如OSPF)支持自動收斂,更適合冗余場景。故選C。20.網(wǎng)絡(luò)安全中,“零信任模型”的核心原則是()。A.默認信任內(nèi)部網(wǎng)絡(luò)B.持續(xù)驗證訪問請求C.僅允許已知設(shè)備接入D.依賴邊界防火墻答案:B解析:零信任模型的核心是“永不信任,始終驗證”,無論請求來自內(nèi)部還是外部,都需持續(xù)驗證身份、設(shè)備狀態(tài)、訪問上下文等,不依賴傳統(tǒng)邊界防護。故選B。二、綜合分析題(共3題,每題20分,共60分)(一)IP地址規(guī)劃與路由配置某企業(yè)網(wǎng)絡(luò)拓撲如下:總部有3個部門(研發(fā)部、市場部、財務(wù)部),分別需要50、30、25臺主機;分支機構(gòu)有1個部門(銷售部),需要40臺主機??偛颗c分支機構(gòu)通過路由器R1(總部)和R2(分支)互聯(lián),使用PPP協(xié)議。給定公網(wǎng)IP段為/24,要求:1.為各部門劃分子網(wǎng),寫出子網(wǎng)地址、可用IP范圍、子網(wǎng)掩碼。2.配置R1和R2的廣域網(wǎng)接口IP(使用剩余地址),并寫出PPP認證(PAP)的配置命令(假設(shè)用戶名/密碼為“branch”/“cisco”)。答案與解析1.子網(wǎng)劃分:總需求:研發(fā)部(50主機)需主機位6位(2?-2=62≥50),子網(wǎng)掩碼/26(92);市場部(30主機)需主機位5位(2?-2=30≥30),子網(wǎng)掩碼/27(24);財務(wù)部(25主機)同理,/27;銷售部(40主機)需主機位6位(2?-2=62≥40),/26。公網(wǎng)IP段/24(-55)。劃分順序(按主機數(shù)量從大到?。?研發(fā)部:/26(可用IP:-2,廣播地址3)-銷售部:4/26(可用IP:5-26,廣播地址27)-市場部:28/27(可用IP:29-58,廣播地址59)-財務(wù)部:60/27(可用IP:61-90,廣播地址91)剩余地址:92-55(可用于廣域網(wǎng)接口)。2.廣域網(wǎng)接口配置:R1廣域網(wǎng)接口(如S0/0)IP:93/30(子網(wǎng)92/30,可用IP:193、194,廣播195);R2廣域網(wǎng)接口(如S0/0)IP:94/30。PPPPAP認證配置(R1作為認證方):```R1(config)interfaceserial0/0R1(config-if)pppauthenticationpapR1(config-if)ppppapsent-usernamebranchpasswordciscoR1(config-if)ipaddress9352R1(config-if)noshutdownR2(config)interfaceserial0/0R2(config-if)pppauthenticationpapR2(config-if)ppppapsent-usernamebranchpasswordciscoR2(config-if)ipaddress9452R2(config-if)noshutdown```(二)路由協(xié)議分析某企業(yè)網(wǎng)絡(luò)使用OSPF協(xié)議,區(qū)域劃分如下:總部為區(qū)域0,研發(fā)部為區(qū)域1,市場部為區(qū)域2,分支機構(gòu)為區(qū)域3(非骨干區(qū)域)。R1(區(qū)域0/1)、R2(區(qū)域0/2)、R3(區(qū)域0/3)為ABR(區(qū)域邊界路由器),R4為區(qū)域1內(nèi)的路由器。1.簡述OSPF中區(qū)域劃分的作用。2.若R4的G0/0接口配置為“ipospfnetworkbroadcast”,R4與R1的鄰居狀態(tài)始終為“Init”,分析可能原因。3.若區(qū)域3被配置為“stub區(qū)域”,該區(qū)域內(nèi)的路由器會收到哪些類型的LSA?答案與解析1.區(qū)域劃分的作用:OSPF通過劃分區(qū)域減少LSDB(鏈路狀態(tài)數(shù)據(jù)庫)的大小,降低路由計算復(fù)雜度(僅骨干區(qū)域0維護完整拓撲,非骨干區(qū)域通過ABR獲取匯總路由),提高網(wǎng)絡(luò)收斂速度,增強可擴展性。2.鄰居狀態(tài)為“Init”的可能原因:“Init”狀態(tài)表示R4收到了R1的Hello報文,但R1未收到R4的Hello報文(或報文中未包含R4的RID)??赡茉颍?R4的G0/0接口IP地址與R1的鄰居接口IP不在同一子網(wǎng);-接口認證配置不一致(如R1配置了認證而R4未配置);-接口的Hello間隔或Dead間隔不匹配(默認Hello10s,Dead40s);-鏈路層故障(如物理鏈路中斷、接口未開啟);-多播地址被防火墻攔截。3.Stub區(qū)域的LSA類型:Stub區(qū)域不允許AS外部LSA(Type5)進入,ABR會發(fā)送一條默認路由(Type3LSA)代替外部路由。區(qū)域內(nèi)路由器接收的LSA包括:-Type1(RouterLSA,區(qū)域內(nèi)路由器的鏈路狀態(tài));-Type2(NetworkLSA,廣播網(wǎng)絡(luò)的DR信息);-Type3(SummaryLSA,ABR發(fā)布的區(qū)域間路由);-Type7(NSSALSA,僅NSSA區(qū)域,Stub不支

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論