2025年網(wǎng)絡(luò)工程師考試題庫(kù)及答案_第1頁(yè)
2025年網(wǎng)絡(luò)工程師考試題庫(kù)及答案_第2頁(yè)
2025年網(wǎng)絡(luò)工程師考試題庫(kù)及答案_第3頁(yè)
2025年網(wǎng)絡(luò)工程師考試題庫(kù)及答案_第4頁(yè)
2025年網(wǎng)絡(luò)工程師考試題庫(kù)及答案_第5頁(yè)
已閱讀5頁(yè),還剩17頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2025年網(wǎng)絡(luò)工程師考試題庫(kù)及答案一、單項(xiàng)選擇題(每題1分,共40分)1.在IPv6地址中,用于本地鏈路通信的前綴是A.FE80::/10??B.FC00::/7??C.2001::/32??D.::1/128答案:A解析:FE80::/10是IPv6本地鏈路地址范圍,用于同一鏈路節(jié)點(diǎn)間通信,不可路由。2.某企業(yè)采用VRRP實(shí)現(xiàn)網(wǎng)關(guān)冗余,若虛擬路由器優(yōu)先級(jí)設(shè)置為150,物理路由器A優(yōu)先級(jí)為200,路由器B優(yōu)先級(jí)為150,則Master角色由誰(shuí)承擔(dān)?A.路由器A??B.路由器B??C.輪流承擔(dān)??D.無(wú)法確定答案:A解析:VRRP優(yōu)先級(jí)數(shù)值越大越優(yōu)先,A優(yōu)先級(jí)200高于B,故A為Master。3.在BGP路由選擇中,首先比較的屬性是A.Local_Pref??B.MED??C.AS_Path??D.Origin答案:A解析:BGP選路順序中,Local_Pref值最高者優(yōu)先,僅在AS內(nèi)部有效。4.某STP網(wǎng)絡(luò)中,交換機(jī)A的BridgeID為32768.00-11-22-33-44-01,交換機(jī)B為4096.00-11-22-33-44-02,則根橋?yàn)锳.A??B.B??C.隨機(jī)??D.需比較MAC答案:B解析:BridgeID由優(yōu)先級(jí)+MAC組成,優(yōu)先級(jí)數(shù)值越小越優(yōu)先,B的4096小于A的32768。5.在802.11ax中,OFDMA技術(shù)主要解決A.隱藏節(jié)點(diǎn)??B.頻譜利用率低??C.漫游延遲??D.認(rèn)證安全答案:B解析:OFDMA將信道劃分為子載波,多用戶并行傳輸,提高頻譜效率。6.某園區(qū)網(wǎng)運(yùn)行OSPFv3,若路由器R1的Router-ID為1.1.1.1,R2為2.2.2.2,R3為3.3.3.3,DR選舉中優(yōu)先級(jí)均為1,則DR為A.R1??B.R2??C.R3??D.最高Loopback接口地址者答案:C解析:OSPFv3DR選舉先比優(yōu)先級(jí),再比Router-ID大小,3.3.3.3最大。7.在MPLS網(wǎng)絡(luò)中,PHP(倒數(shù)第二跳彈出)標(biāo)簽值通常為A.0??B.1??C.2??D.3答案:D解析:標(biāo)簽值3為隱式空標(biāo)簽,指示倒數(shù)第二跳彈出,減少末跳負(fù)擔(dān)。8.某企業(yè)部署SSLVPN,采用“隧道模式”時(shí),客戶端虛擬網(wǎng)卡獲取地址的方式是A.DHCPoverPPP??B.靜態(tài)配置??C.地址池分配??D.802.1X授權(quán)答案:C解析:隧道模式由VPN網(wǎng)關(guān)從地址池分配虛擬IP,建立三層隧道。9.在DNSSEC中,用于驗(yàn)證資源記錄真實(shí)性的記錄類型是A.AAAA??B.RRSIG??C.PTR??D.MX答案:B解析:RRSIG為資源記錄簽名,與DNSKEY配合實(shí)現(xiàn)數(shù)據(jù)完整性校驗(yàn)。10.某數(shù)據(jù)中心采用Spine-Leaf架構(gòu),若Leaf交換機(jī)下行端口為48×25G,上行端口為6×100G,則收斂比為A.1:1??B.2:1??C.3:1??D.4:1答案:B解析:下行帶寬48×25=1200G,上行6×100=600G,收斂比1200:600=2:1。11.在Python網(wǎng)絡(luò)自動(dòng)化中,使用ncclient庫(kù)連接華為設(shè)備時(shí)應(yīng)指定A.device_params={'name':'huawei'}??B.platform='huawei'C.vendor='h3c'??D.無(wú)需參數(shù)答案:A解析:ncclient通過(guò)device_params告知底層解析方式,華為需指定name為huawei。12.某鏈路采用802.1Q封裝,若外層Tag的TPID為0x8100,內(nèi)層Tag的TPID為0x88A8,則該幀類型為A.QinQ??B.MAC-in-MAC??C.VXLAN??D.TRILL答案:A解析:0x88A8為服務(wù)提供商VLAN標(biāo)簽,雙Tag即QinQ。13.在Linux中,查看TCP連接并發(fā)數(shù)的命令是A.ss-s??B.netstat-r??C.lsof-i??D.tcpdump-c答案:A解析:ss-s輸出統(tǒng)計(jì)信息,含TCP總連接數(shù)及狀態(tài)分布。14.某防火墻收到SYN包,若狀態(tài)檢測(cè)表無(wú)對(duì)應(yīng)條目,則默認(rèn)動(dòng)作為A.轉(zhuǎn)發(fā)??B.丟棄??C.回送RST??D.上送CPU答案:B解析:狀態(tài)防火墻對(duì)未匹配會(huì)話的首包默認(rèn)丟棄,需后續(xù)協(xié)商建立會(huì)話。15.在SNMPv3中,提供認(rèn)證和加密的安全級(jí)別是A.noAuthNoPriv??B.authNoPriv??C.authPriv??D.privNoAuth答案:C解析:authPriv同時(shí)啟用HMAC-MD5/HMAC-SHA認(rèn)證與CBC-DES/AES加密。16.某企業(yè)啟用IPv6,采用SLAAC方式分配地址,需路由器通告的前綴標(biāo)志位為A.M=1,O=1??B.M=0,O=0??C.M=0,O=1??D.M=1,O=0答案:C解析:M=0表示無(wú)狀態(tài)地址分配,O=1表示其他信息(如DNS)通過(guò)DHCPv6獲取。17.在VXLAN中,VNI長(zhǎng)度為A.12bit??B.16bit??C.24bit??D.32bit答案:C解析:VXLAN網(wǎng)絡(luò)標(biāo)識(shí)VNI占24位,支持約1600萬(wàn)隔離網(wǎng)絡(luò)。18.某SDN控制器采用OpenFlow1.3,若流表項(xiàng)匹配字段含IPv4源地址,則對(duì)應(yīng)OXM類型為A.OXM_OF_ETH_TYPE??B.OXM_OF_IPV4_SRC??C.OXM_OF_UDP_SRC??D.OXM_OF_METADATA答案:B解析:OXM_OF_IPV4_SRC精確匹配IPv4源地址字段。19.在WLAN漫游中,采用802.11rover-the-DS方式,首次關(guān)聯(lián)需A.四次握手??B.二次握手??C.802.1X認(rèn)證??D.無(wú)需認(rèn)證答案:C解析:over-the-DS仍需802.1X完成初始認(rèn)證,后續(xù)通過(guò)FT認(rèn)證減少延遲。20.某運(yùn)營(yíng)商采用SegmentRouting,若節(jié)點(diǎn)前綴為192.0.2.1/32,SRGB基值為16000,則該節(jié)點(diǎn)SID為A.16001??B.192.0.2.1??C.16000??D.0答案:A解析:SRGB基值+索引=16000+1=16001。21.在DHCPv4中,客戶端首次獲取地址時(shí),服務(wù)器回復(fù)的單播報(bào)文是A.DHCPDiscover??B.DHCPOffer??C.DHCPRequest??D.DHCPACK答案:B解析:服務(wù)器通過(guò)DHCPOffer攜帶IP、掩碼、租期等信息,單播或廣播發(fā)送。22.某鏈路采用PPPoE,發(fā)現(xiàn)會(huì)話階段報(bào)文以太類型為A.0x8863??B.0x8864??C.0x0800??D.0x8100答案:B解析:0x8864為PPPoE會(huì)話階段,0x8863為發(fā)現(xiàn)階段。23.在NetFlowv9中,定義模板字段的結(jié)構(gòu)為A.FlowSetID=0??B.FlowSetID=1??C.TemplateID=256??D.TemplateID=1024答案:A解析:模板FlowSetID固定為0,數(shù)據(jù)FlowSetID從256開(kāi)始。24.某數(shù)據(jù)中心采用BGPEVPN,Type-2路由主要用于A.傳遞MAC/IP綁定??B.傳遞VTEPIP??C.傳遞ESI??D.傳遞VNI答案:A解析:Type-2路由攜帶主機(jī)MAC、IP、VNI,實(shí)現(xiàn)分布式網(wǎng)關(guān)ARP抑制。25.在Linux中,將網(wǎng)卡eth1加入bridgebr0的命令是A.brctladdifbr0eth1??B.iplinkseteth1masterbr0??C.ovs-vsctladd-portbr0eth1??D.ifconfigeth1bridge答案:A解析:傳統(tǒng)bridge-utils工具使用brctladdif完成端口加入。26.某企業(yè)啟用DNS負(fù)載均衡,若同一域名解析出三個(gè)A記錄,客戶端默認(rèn)策略為A.輪詢??B.加權(quán)輪詢??C.隨機(jī)??D.最短響應(yīng)時(shí)間答案:C解析:主流操作系統(tǒng)對(duì)多A記錄采用隨機(jī)排序,首次查詢隨機(jī)選其一。27.在802.1X中,EAP-TLS認(rèn)證需A.僅服務(wù)器證書(shū)??B.僅客戶端證書(shū)??C.雙方證書(shū)??D.預(yù)共享密鑰答案:C解析:EAP-TLS基于雙向證書(shū)校驗(yàn),提供強(qiáng)身份認(rèn)證。28.某防火墻策略需放行ESP協(xié)議,應(yīng)匹配IP協(xié)議號(hào)A.50??B.51??C.47??D.6答案:A解析:ESP協(xié)議號(hào)為50,AH為51,GRE為47,TCP為6。29.在Python中,使用paramiko實(shí)現(xiàn)SSH交互,觸發(fā)特權(quán)模式需發(fā)送A.channel.send('enable\n')??B.channel.exec_command('enable')C.ssh.invoke_shell()??D.ssh.connect(enable=True)答案:A解析:通過(guò)channel.send發(fā)送交互式命令字符串,回車觸發(fā)執(zhí)行。30.某存儲(chǔ)網(wǎng)絡(luò)采用FCoE,其以太類型為A.0x8906??B.0x0800??C.0x88CC??D.0x8100答案:A解析:FCoE以太類型固定為0x8906。31.在SNMP中,若OID1.3.6.1.2.1.2.2.1.10對(duì)應(yīng)接口入字節(jié)數(shù),則實(shí)例標(biāo)識(shí)后綴為A.0??B.1??C.ifIndex??D.端口名稱答案:C解析:列對(duì)象實(shí)例后綴為ifIndex,如接口1即為.1。32.某企業(yè)采用IPS,若檢測(cè)到攻擊簽名為SQL注入,默認(rèn)動(dòng)作A.告警??B.丟棄并復(fù)位??C.限速??D.鏡像答案:B解析:IPS在線阻斷,丟棄惡意報(bào)文并發(fā)送RST終止連接。33.在MSTP中,實(shí)例與VLAN映射關(guān)系存儲(chǔ)于A.BPDU報(bào)文??B.MST配置表??C.VLAN.dat??D.啟動(dòng)配置答案:B解析:MST配置表含實(shí)例ID與VLAN列表,通過(guò)BPDU摘要傳播。34.某鏈路采用GREoverIPSec,若GRE隧道接口MTU為1476,則IPSec加密后實(shí)際MTU為A.1476??B.1452??C.1436??D.1400答案:C解析:GRE頭24字節(jié),IPSecESP頭尾共52字節(jié),1476-24-16=1436。35.在WLAN中,若Beacon幀中DTIMCount=0,則當(dāng)前幀為A.廣播幀??B.DTIM幀??C.單播幀??D.空幀答案:B解析:DTIMCount=0表示即將傳送緩存廣播/組播,喚醒省電客戶端。36.某企業(yè)采用零信任架構(gòu),核心組件不包括A.SDP控制器??B.SIEM??C.NAC??D.傳統(tǒng)防火墻答案:D解析:零信任強(qiáng)調(diào)動(dòng)態(tài)策略,傳統(tǒng)靜態(tài)防火墻無(wú)法提供細(xì)粒度上下文。37.在Docker中,容器與宿主機(jī)共享網(wǎng)絡(luò)命名空間的參數(shù)為A.--net=host??B.--net=bridge??C.--net=none??D.--net=container答案:A解析:--net=host讓容器直接使用宿主機(jī)網(wǎng)絡(luò)棧,性能最佳。38.某運(yùn)營(yíng)商采用gNMI,其傳輸層協(xié)議默認(rèn)A.TCP57400??B.TCP830??C.UDP161??D.TCP22答案:A解析:gNMI基于gRPC,默認(rèn)端口57400。39.在IPv6中,用于任播地址的地址類型為A.全球單播??B.鏈路本地??C.唯一本地??D.任意單播前綴答案:D解析:任播地址從單播地址空間分配,語(yǔ)義上標(biāo)識(shí)一組接口。40.某企業(yè)采用RDMAoverConvergedEthernet,需啟用A.PFC??B.ETS??C.ECN??D.LLDP答案:A解析:PFC基于優(yōu)先級(jí)流控,避免RDMA流量丟包。二、多項(xiàng)選擇題(每題2分,共30分)41.以下哪些技術(shù)可降低STP收斂時(shí)間A.PortFast??B.UplinkFast??C.BackboneFast??D.BPDUFilter??E.RootGuard答案:ABC解析:PortFast跳過(guò)端口狀態(tài)機(jī),UplinkFast快速切換上行,BackboneFast間接鏈路失效加速。42.關(guān)于VXLAN控制平面,正確的有A.可采用BGPEVPN??B.支持頭端復(fù)制??C.支持IRB??D.需靜態(tài)配置VTEP??E.抑制ARP廣播答案:ABCE解析:BGPEVPN自動(dòng)發(fā)現(xiàn)VTEP,頭端復(fù)制列表通過(guò)Type-3路由分發(fā),IRB實(shí)現(xiàn)三層轉(zhuǎn)發(fā),ARP抑制通過(guò)Type-2。43.在Linux中,實(shí)現(xiàn)策略路由需配置A.多路由表??B.iprule??C.iptablesmangle??D.routeadd??E.iprouteaddtable答案:ABE解析:策略路由通過(guò)iprule匹配條件,指定路由表,再向表內(nèi)添加路由。44.以下哪些屬于802.11ax新特性A.1024-QAM??B.ULMU-MIMO??C.TWT??D.BSSColoring??E.OFDMA答案:ABCDE解析:全部正確,802.11ax引入更高調(diào)制、上行MU-MIMO、目標(biāo)喚醒時(shí)間、BSS著色、OFDMA。45.關(guān)于SNMPv3安全,正確的有A.支持用戶視圖??B.支持認(rèn)證和加密??C.使用USM??D.支持VACM??E.使用團(tuán)體名答案:ABCD解析:SNMPv3廢棄團(tuán)體名,采用USM管理用戶,VACM控制視圖。46.某企業(yè)采用IPv6,需支持無(wú)狀態(tài)地址分配與有狀態(tài)DNS,可結(jié)合A.SLAAC??B.DHCPv6狀態(tài)ful??C.DHCPv6無(wú)狀態(tài)??D.RAM=0,O=1??E.RAM=1,O=1答案:ACD解析:SLAAC分配地址,DHCPv6無(wú)狀態(tài)提供DNS,RA中M=0,O=1。47.以下哪些攻擊可被IPS檢測(cè)A.SQL注入??B.Slowloris??C.DNS隧道??D.ARP欺騙??E.SYNFlood答案:ABCE解析:ARP欺騙為二層,IPS通常不直接檢測(cè),需DAI或SISF。48.在BGP中,以下哪些屬性為公認(rèn)必遵A.Origin??B.AS_Path??C.Next_Hop??D.Local_Pref??E.MED答案:ABC解析:Local_Pref為公認(rèn)任意,MED為可選過(guò)渡。49.關(guān)于MPLSL3VPN,正確的有A.使用兩層標(biāo)簽??B.RD用于路由隔離??C.RT控制導(dǎo)入導(dǎo)出??D.私網(wǎng)標(biāo)簽由MP-BGP分配??E.公網(wǎng)標(biāo)簽由LDP分配答案:ABCDE解析:全部正確,RD區(qū)分VRF,RT控制策略,MP-BGP分配VPN標(biāo)簽,LDP分配公網(wǎng)標(biāo)簽。50.某企業(yè)采用零信任,需評(píng)估終端信任的因素有A.補(bǔ)丁級(jí)別??B.地理位置??C.用戶身份??D.應(yīng)用清單??E.證書(shū)狀態(tài)答案:ABCDE解析:零信任綜合多維度上下文動(dòng)態(tài)評(píng)估。三、判斷題(每題1分,共10分)51.在OSPF中,ABR必須連接Area0。答案:正確解析:OSPF規(guī)定非骨干區(qū)域需通過(guò)ABR掛接到Area0。52.VRRP虛擬IP必須與物理接口IP同一網(wǎng)段。答案:錯(cuò)誤解析:VRRP虛擬IP可與物理接口不同,但需在同一子網(wǎng)。53.802.11ac僅支持5GHz頻段。答案:正確解析:802.11ac放棄2.4GHz,僅工作在5GHz。54.在VXLAN中,VTEP必須支持組播。答案:錯(cuò)誤解析:VXLAN可用BGPEVPN實(shí)現(xiàn)頭端復(fù)制,無(wú)需組播。55.SNMPTrap使用UDP162端口。答案:正確解析:Trap/Inform目的端口162,源端口隨機(jī)。56.IPv6地址中::只能出現(xiàn)一次。答案:正確解析:RFC4291規(guī)定壓縮格式中::僅一次。57.在BGP中,Local_Pref屬性在AS間傳遞。答案:錯(cuò)誤解析:Local_Pref僅在AS內(nèi)部傳遞,離開(kāi)AS時(shí)剝離。58.802.1X認(rèn)證成功后,端口狀態(tài)立即為authorized。答案:正確解析:認(rèn)證通過(guò),端口授權(quán),允許流量通過(guò)。59.在Linux中,iptables可匹配IPv6報(bào)文。答案:錯(cuò)誤解析:iptables僅支持IPv4,IPv6需ip6tables。60.GRE隧道支持IP多播。答案:正確解析:GRE可封裝多播,需底層網(wǎng)絡(luò)支持。四、填空題(每空2分,共20分)61.在OSPFv3中,Router-ID格式為_(kāi)_________,長(zhǎng)度為_(kāi)_________位。答案:點(diǎn)分十進(jìn)制,32解析:與OSPFv2一致,用IPv4地址格式表示。62.某VXLANVNI為10010,其24位二進(jìn)制值為_(kāi)_________。答案:00000000000010011100010010解析:10010轉(zhuǎn)二進(jìn)制為10011100010010,補(bǔ)前導(dǎo)零至24位。63.在BGP中,公認(rèn)任意屬性類型代碼為_(kāi)_________,可選過(guò)渡為_(kāi)_________。答案:128-255,0-127解析:屬性標(biāo)志位決定類型,0-127可選,128-255公認(rèn)。64.某企業(yè)采用802.1Qbv,時(shí)間槽粒度為_(kāi)_________μs。答案:125解析:802.1Qbv基于TAS,最小時(shí)間槽125μs,對(duì)應(yīng)8個(gè)時(shí)隙每毫秒。65.在Linux中,查看路由表main的命令為_(kāi)_________。答案:iprouteshowtablemain解析:iproute可指定表名或ID,main表ID為254。66.某IPv6地址2001:DB8::1/64,其網(wǎng)絡(luò)前綴為_(kāi)_________,接口標(biāo)識(shí)為_(kāi)_________。答案:2001:DB8:0:0::/64,0000:0000:0000:0001解析:/64前綴后64位為接口標(biāo)識(shí),此處為::1。67.在VXLAN中,BGPEVPNType-5路由攜帶的地址族為_(kāi)_________。答案:L2VPNEVPN解析:Type-5用于IP前綴通告,地址族為AFI=25,SAFI=70。68.某MPLS網(wǎng)絡(luò),標(biāo)簽棧深度為3,則標(biāo)簽總數(shù)為_(kāi)_________。答案:3解析:每標(biāo)簽4字節(jié),棧底位置置1,深度即標(biāo)簽個(gè)數(shù)。69.在802.11i中,CCMP使用的加密算法為_(kāi)_________。答案:AES-CTR解析:CCMP采用AES-CTR加密,CBC-MAC校驗(yàn)。70.某企業(yè)采用RDMA,其傳輸層協(xié)議為_(kāi)_________。答案:IB或RoCEv2解析:RoCEv2基于UDP/IP,IB為原生InfiniBand。五、簡(jiǎn)答題(每題10分,共30分)71.描述VXLANBGPEVPN如何實(shí)現(xiàn)ARP抑制,并說(shuō)明其優(yōu)點(diǎn)。答案:BGPEVPN通過(guò)Type-2路由同步主機(jī)MAC/IP綁定到所有VTEP。當(dāng)主機(jī)發(fā)送ARP請(qǐng)求時(shí),本地VTEP查找本地EVPN表,若存在目標(biāo)IP對(duì)應(yīng)MAC,則直接代答,無(wú)需廣播。優(yōu)點(diǎn):減少?gòu)V播域泛洪,降低網(wǎng)絡(luò)負(fù)載,提高ARP解析速度,避免ARP欺騙。72.說(shuō)明SR-MPLS與SRv6在數(shù)據(jù)平面封裝上的差異。答案:SR-MPLS在數(shù)據(jù)平面仍使用標(biāo)簽棧,Segment表示為標(biāo)簽值,逐跳彈出;SRv6將Segment列表封裝在IPv6報(bào)文頭的SegmentRoutingHeader(SRH),每個(gè)Segment為128位IPv6地址,中間節(jié)點(diǎn)按列表逐跳更

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論