2025年網(wǎng)絡(luò)工程師考試題庫及答案_第1頁
2025年網(wǎng)絡(luò)工程師考試題庫及答案_第2頁
2025年網(wǎng)絡(luò)工程師考試題庫及答案_第3頁
2025年網(wǎng)絡(luò)工程師考試題庫及答案_第4頁
2025年網(wǎng)絡(luò)工程師考試題庫及答案_第5頁
已閱讀5頁,還剩22頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2025年網(wǎng)絡(luò)工程師考試題庫及答案1.(單選)在IPv6地址2001:0db8:0000:0000:0210:00ff:fe00:0010中,若采用零壓縮法,可縮寫為A.2001:db8::210:ff:fe00:10B.2001:db8:0:0:210:ff:fe00:10C.2001:db8::210:0ff:fe00:10D.2001:db8::210:ff:fe00:0010答案:A2.(單選)某企業(yè)采用VRRP實現(xiàn)網(wǎng)關(guān)冗余,若將虛擬路由器優(yōu)先級設(shè)置為0,其含義是A.該路由器立即成為MasterB.該路由器不參與選舉C.該路由器為Backup且永不搶占D.該路由器發(fā)送免費ARP通知切換答案:B3.(單選)在BGP/MPLSVPN中,用于區(qū)分不同客戶路由表的標(biāo)識是A.RDB.RTC.VPNLabelD.BGPCOMMUNITY答案:B4.(單選)下列關(guān)于802.11ax(WiFi6)OFDMA技術(shù)的描述,錯誤的是A.上下行均可使用OFDMAB.子載波間隔固定為312.5kHzC.支持不同RU大小分配給不同站點D.可降低多用戶同時接入時延答案:B5.(單選)某Linux服務(wù)器使用systemdnetworkd,配置文件中設(shè)置IPv6AcceptRA=no,其作用是A.禁用路由通告學(xué)習(xí)B.關(guān)閉DHCPv6客戶端C.關(guān)閉IPv6協(xié)議棧D.禁止轉(zhuǎn)發(fā)IPv6報文答案:A6.(單選)在CiscoIOS中,命令ipsla1icmpechosourceip中,sourceip的作用是A.指定ICMPEcho報文源地址B.指定報文出接口C.指定下一跳D.指定TOS值答案:A7.(單選)某網(wǎng)絡(luò)部署ISIS,區(qū)域49.0001的SystemID為0050.0600.7008,其NET地址為A.49.0001.0050.0600.7008.00B.49.0001.0050.0600.7008.01C.0050.0600.7008.49.00D.49.0001.0050.0600.7008答案:A8.(單選)在Python3中,使用scapy發(fā)送SYNFlood,下列代碼片段正確的是A.send(IP(dst="")/TCP(dport=80,flags="S"),loop=1)B.sendp(Ether()/IP(dst="")/TCP(dport=80,flag="S"),loop=1)C.sr1(IP(dst="")/TCP(dport=80,flags="S"))D.srp(Ether()/IP(dst="")/TCP(dport=80,flags="S"))答案:A9.(單選)某MSTP網(wǎng)絡(luò)中,交換機A的優(yōu)先級為4096,MAC為001122334455,交換機B優(yōu)先級為8192,MAC相同,則BridgeID較小的是A.AB.BC.相同D.無法比較答案:A10.(單選)在DNSSEC中,用于驗證資源記錄集合未被篡改的記錄類型是A.RRSIGB.DNSKEYC.DSD.NSEC答案:A11.(單選)某園區(qū)網(wǎng)運行OSPFv3,若在接口下配置ospfv31ipv6passive,則該接口A.不發(fā)送Hello,但通告網(wǎng)段B.發(fā)送Hello,不建立鄰居C.不發(fā)送Hello,也不通告網(wǎng)段D.發(fā)送Hello,也建立鄰居答案:A12.(單選)在CiscoASA上,命令regexURL1".+\.exe"用于A.匹配HTTPURL中包含.exe的請求B.匹配FTP下載.exe文件C.匹配郵件附件.exeD.匹配DNS查詢.exe答案:A13.(單選)某企業(yè)采用SDWAN,若需對VoIP流量進(jìn)行前向糾錯(FEC),應(yīng)在哪一層實現(xiàn)A.數(shù)據(jù)鏈路層B.物理層C.應(yīng)用層D.虛擬Overlay層答案:D14.(單選)在Linux中,使用nftables實現(xiàn)限速,下列規(guī)則正確的是A.nftaddruleipfilterinputtcpdport80limitrate10/secondacceptB.nftaddruleipfilterinputtcpdport80limitrate10/minutedropC.nftaddruleipfilterinputtcpdport80quota10bytesacceptD.nftaddruleipfilterinputtcpdport80limitrate10kbytes/secondaccept答案:A15.(單選)某數(shù)據(jù)中心采用VXLANEVPN,使用BGPEVPN路由傳遞MAC,路由類型2的作用是A.傳遞主機MAC/IPB.傳遞VTEP可達(dá)性C.傳遞VNI成員關(guān)系D.傳遞外部路由答案:A16.(單選)在WindowsServer2022中,實現(xiàn)SMBoverQUIC需使用的默認(rèn)UDP端口是A.443B.445C.853D.1443答案:A17.(單選)某網(wǎng)絡(luò)管理員使用Wireshark抓包,發(fā)現(xiàn)TCP報文Win=0,其含義是A.接收窗口為0,發(fā)送方應(yīng)停止發(fā)送B.擁塞窗口為0C.發(fā)送窗口為0D.通知對端立即重置連接答案:A18.(單選)在CiscoIOSXR中,查看LDP鄰居表的命令是A.showmplsldpneighborB.showldpdatabaseC.showmplsforwardingtableD.showldpbindings答案:A19.(單選)某企業(yè)采用802.1X認(rèn)證,使用EAPTLS,客戶端證書存儲在A.本地計算機證書庫B.用戶證書庫C.NPS服務(wù)器D.ADCS數(shù)據(jù)庫答案:B20.(單選)在Python中,使用netmiko連接Cisco設(shè)備,若需啟用enable模式,應(yīng)調(diào)用的方法是A.enable()B.config_mode()C.send_command("enable")D.enter_enable()答案:A21.(多選)下列關(guān)于IPv6任播地址的描述,正確的有A.一個地址可分配給多個接口B.源地址可為任播C.路由器將流量轉(zhuǎn)發(fā)到最近節(jié)點D.用于一對一通信答案:A、C22.(多選)在CiscoIOS中,可用于實現(xiàn)流量統(tǒng)計的工具包括A.NetFlowB.SNMPC.IPSLAD.EEM答案:A、B、C23.(多選)下列關(guān)于MPLSL3VPN標(biāo)簽棧的描述,正確的有A.外層為LDP標(biāo)簽B.內(nèi)層為VPN標(biāo)簽C.外層用于到達(dá)遠(yuǎn)端PED.內(nèi)層用于區(qū)分VRF答案:A、B、C、D24.(多選)某企業(yè)部署IPv6,采用SLAAC+DHCPv6無狀態(tài),客戶端可獲取A.全球單播地址B.默認(rèn)網(wǎng)關(guān)C.DNS服務(wù)器D.域名搜索列表答案:A、C、D25.(多選)在Linux中,使用strongSwan建立IKEv2,下列配置項屬于left有A.leftidB.leftsubnetC.leftcertD.leftfirewall答案:A、B、C、D26.(多選)下列關(guān)于RSTP與STP兼容性的描述,正確的有A.RSTP可回退到STPB.STP可識別RSTPBPDUC.端口角色可自動遷移D.收斂時間相同答案:A、B、C27.(多選)某網(wǎng)絡(luò)使用CiscoDNACenter,可實現(xiàn)的自動化功能包括A.基于意圖的QoS部署B(yǎng).設(shè)備零接觸部署C.安全威脅溯源D.無線熱圖規(guī)劃答案:A、B、C、D28.(多選)在BGP中,使用routemap設(shè)置localpreference,可影響的流量方向為A.出站B.入站C.本地生成D.對等體間傳遞答案:A、C29.(多選)下列關(guān)于NVMeoverRoCEv2的描述,正確的有A.使用UDP封裝B.需要無損以太網(wǎng)C.使用ECN實現(xiàn)流控D.支持多路徑答案:B、C、D30.(多選)在Windows中,使用PowerShell獲取所有IPv6路由,可使用的命令有A.GetNetRouteAddressFamilyIPv6B.route6printC.netshinterfaceipv6showrouteD.GetNetIPConfiguration答案:A、B、C31.(判斷)在OSPFv3中,RouterLSA只在本區(qū)域泛洪。答案:正確32.(判斷)VXLANVNI長度為24bit,理論上可支持16M個隔離網(wǎng)段。答案:正確33.(判斷)使用IPSec傳輸模式時,原IP頭不被加密。答案:正確34.(判斷)在CiscoIOS中,命令iproute10中,數(shù)字10表示管理距離。答案:錯誤(表示浮動靜態(tài)路由的AD)35.(判斷)802.11be(WiFi7)引入多鏈路操作(MLO),允許終端同時關(guān)聯(lián)多條射頻鏈路。答案:正確36.(判斷)在Linux中,/proc/sys/net/ipv4/ip_forward值為1表示開啟IP轉(zhuǎn)發(fā)。答案:正確37.(判斷)使用SNMPv3時,authNoPriv模式只提供認(rèn)證不加密。答案:正確38.(判斷)在BGP中,MED屬性可在不同AS間傳遞,但默認(rèn)不跨越AS。答案:錯誤(默認(rèn)不跨越)39.(判斷)NVMeoverTCP相比RoCE,對網(wǎng)絡(luò)要求更低,但延遲更高。答案:正確40.(判斷)在CiscoWLC上,RFProfile可針對不同AP組設(shè)置不同功率和信道。答案:正確41.(填空)在IPv6中,用于請求節(jié)點多播地址的前綴是________。答案:ff02::1:ff00:0/10442.(填空)在CiscoIOS中,查看ARP表的命令是________。答案:showiparp43.(填空)某STP網(wǎng)絡(luò)中,BridgePriority默認(rèn)值為________。答案:3276844.(填空)在Linux中,使用tcpdump抓取所有IPv6流量的參數(shù)是________。答案:ip645.(填空)在BGP中,公認(rèn)必遵屬性包括Origin、AS_Path和________。答案:Next_Hop46.(填空)VXLAN使用________協(xié)議進(jìn)行封裝。答案:UDP47.(填空)在Windows中,刷新DNS解析緩存的命令是________。答案:ipconfig/flushdns48.(填空)某網(wǎng)絡(luò)使用RIPng,跳數(shù)上限為________。答案:1549.(填空)在CiscoIOSXE中,進(jìn)入配置模式的命令是________。答案:configureterminal50.(填空)在Python中,使用________庫可實現(xiàn)SSH連接并執(zhí)行命令。答案:paramiko51.(簡答)描述TCP三次握手過程中SYN、SYNACK、ACK報文的關(guān)鍵字段變化。答案:第一次SYN:SYN=1,seq=x;第二次SYNACK:SYN=1,ACK=1,seq=y,ack=x+1;第三次ACK:ACK=1,seq=x+1,ack=y+1。52.(簡答)說明MPLSPHP(PenultimateHopPopping)機制的優(yōu)點。答案:減少末跳LSR標(biāo)簽查找次數(shù),降低處理延遲,避免最外層標(biāo)簽暴露內(nèi)層信息。53.(簡答)列舉三種常見的SDWAN加密算法并比較其性能。答案:AESGCM硬件加速高吞吐;ChaCha20Poly1305移動設(shè)備友好;AESCBC兼容老設(shè)備但需HMAC,性能略低。54.(簡答)解釋Linux中netfilter的五個鉤子點名稱及作用。答案:PREROUTING、INPUT、FORWARD、OUTPUT、POSTROUTING,分別對應(yīng)報文進(jìn)入?yún)f(xié)議棧后、到達(dá)本機前、轉(zhuǎn)發(fā)、本機發(fā)出、離開協(xié)議棧前。55.(簡答)說明802.1X認(rèn)證中EAPOL報文的四種類型。答案:EAPOLStart、EAPOLLogoff、EAPOLKey、EAPOLPacket。56.(綜合)某公司擁有兩個站點A、B,各有一臺CiscoIOSXE路由器,需通過Internet建立GREoverIPSec隧道,要求:1)使用IKEv2、AESGCM256、PFSgroup20;2)GRE隧道地址為/30;3)OSPFarea0運行在隧道內(nèi),發(fā)布各自Loopback0(/32、/32);4)要求提供兩端完整配置片段并驗證隧道狀態(tài)命令。答案:站點A:cryptoikev2proposalPROPencryptionaesgcm256group20cryptoikev2policyPOLproposalPROPcryptoikev2keyringKRpeerBaddresspresharedkeycisco123cryptoikev2profilePROmatchidentityremoteaddress55authenticationremotepreshareauthenticationlocalpresharekeyringlocalKRcryptoipsectransformsetTSespgcm256modetunnelcryptoipsecprofileIPSECGREsettransformsetTSsetikev2profilePROinterfaceTunnel0ipaddress52tunnelsourceGigabitEthernet1tunneldestinationtunnelprotectionipsecprofileIPSECGREinterfaceLoopback0ipaddress55routerospf1routeridnetworkarea0networkarea0站點B:cryptoikev2proposalPROPencryptionaesgcm256group20cryptoikev2policyPOLproposalPROPcryptoikev2keyringKRpeerAaddresspresharedkeycisco123cryptoikev2profilePROmatchidentityremoteaddress55authenticationremotepreshareauthenticationlocalpresharekeyringlocalKRcryptoipsectransformsetTSespgcm256modetunnelcryptoipsecprofileIPSECGREsettransformsetTSsetikev2profilePROinterfaceTunnel0ipaddress52tunnelsourceGigabitEthernet1tunneldestinationtunnelprotectionipsecprofileIPSECGREinterfaceLoopback0ipaddress55routerospf1routeridnetworkarea0networkarea0驗證:showcryptoikev2sashowcryptoipsecsashowinterfacetunnel0showipospfneighbor57.(綜合)某數(shù)據(jù)中心采用BGPEVPNVXLAN,SpineLeaf架構(gòu),Leaf01的VTEPIP為,需實現(xiàn)VNI30010擴(kuò)展,并支持IRBanycastgateway54/24,要求:1)給出Leaf01的BGPEVPN配置;2)解釋RT、RD規(guī)劃原則;3)說明ARP抑制開啟命令。答案:vrfcontextTENANT1vni30010rd:30010routetargetimport65000:30010routetargetexport65000:30010interfacenve1sourceinterfaceloopback0membervni30010ingressreplicationprotocolbgpsuppressarpinterfaceVlan10vrfmemberTENANT1ipaddress54/24fabricforwardingmodeanycastgatewayrouterbgp65000neighbor54updatesourceloopback0addressfamilyl2vpnevpnsendcommunitybothroutereflectorclientRT規(guī)劃:使用VNI作為導(dǎo)出導(dǎo)入標(biāo)記,保證同租戶互通;RD使用VTEPIP:VNI,保證全局唯一;suppressarp在nve1下配置。58.(綜合)某園區(qū)網(wǎng)運行雙棧,需通過DHCPv6有狀態(tài)為無線客戶端分配IPv6地址,并下發(fā)DNS為2001:4860:4860::8888,WLC為Cisco9800,AP為9130,要求:1)給出DHCPv6池配置;2)給出WLCWLANIPv6配置;3)說明RA中M、O位設(shè)置。答案:DHCPv6池:ipv6dhcppoolWIRELESSaddressprefix2001:db8:abcd::/64dnsserver2001:4860:4860::8888domainnameWLC:wlanWIRELESS10WIRELESSclientvlan10ipv6dhcpoverrideenablepolicyprofileWIRELESSipv6enabledhcpv6enableRA:M=1,O=1,表示有狀態(tài)DHCPv6分配地址與其他配置。59.(綜合)某公司使用Linux服

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論