2025年新版中級網(wǎng)絡(luò)員題庫及答案_第1頁
2025年新版中級網(wǎng)絡(luò)員題庫及答案_第2頁
2025年新版中級網(wǎng)絡(luò)員題庫及答案_第3頁
2025年新版中級網(wǎng)絡(luò)員題庫及答案_第4頁
2025年新版中級網(wǎng)絡(luò)員題庫及答案_第5頁
已閱讀5頁,還剩15頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

2025年新版中級網(wǎng)絡(luò)員題庫及答案一、單項(xiàng)選擇題(每題2分,共60分)1.在OSI參考模型中,負(fù)責(zé)將數(shù)據(jù)轉(zhuǎn)換為物理信號并通過傳輸介質(zhì)傳輸?shù)氖牵ǎ?。A.傳輸層B.網(wǎng)絡(luò)層C.數(shù)據(jù)鏈路層D.物理層答案:D2.以下關(guān)于TCP和UDP的描述中,錯誤的是()。A.TCP提供可靠傳輸,UDP提供不可靠傳輸B.TCP是面向連接的,UDP是無連接的C.TCP適用于視頻流傳輸,UDP適用于文件傳輸D.TCP有流量控制機(jī)制,UDP沒有答案:C3.某企業(yè)分配到IP地址段/24,需劃分5個子網(wǎng),每個子網(wǎng)至少20臺主機(jī),最合適的子網(wǎng)掩碼是()。A.92B.24C.40D.48答案:B(解析:/27掩碼可劃分8個子網(wǎng),每個子網(wǎng)30臺主機(jī),滿足需求)4.交換機(jī)的端口處于“down”狀態(tài),最可能的原因是()。A.端口未配置IP地址B.對端設(shè)備未開機(jī)C.端口速率不匹配D.未啟用STP協(xié)議答案:B5.以下路由協(xié)議中,屬于鏈路狀態(tài)協(xié)議的是()。A.RIP-1B.RIP-2C.OSPFD.BGP答案:C6.某主機(jī)的IP地址為,子網(wǎng)掩碼為48,其所在子網(wǎng)的廣播地址是()。A.B.C.D.5答案:A(解析:子網(wǎng)塊大小為8,子網(wǎng)地址,廣播地址)7.以下VLAN配置命令中,用于將端口加入VLAN10并設(shè)置為Access模式的是()。A.switch(config-if)switchportmodetrunk;switchporttrunkallowedvlan10B.switch(config-if)switchportmodeaccess;switchportaccessvlan10C.switch(config-if)vlan10;namesalesD.switch(config)interfacefa0/1;switchportaccessvlan10答案:B8.防火墻的“狀態(tài)檢測”功能主要用于()。A.記錄流量日志B.識別應(yīng)用層協(xié)議C.跟蹤TCP連接狀態(tài)D.阻止ICMP請求答案:C9.在Wireshark中,過濾HTTPGET請求的正確表達(dá)式是()。A.http.request.method=="GET"B.tcp.port==80&&http.method=="GET"C.http.getD.to==6&&http.request.method=="GET"答案:A10.以下IPv6地址表示中,正確的是()。A.2001:0db8:85a3::8a2e:0370:7334B.2001:db8:85a3::8a2e:370:7334C.2001:0db8:85a3:0000:8a2e:0370:7334D.2001:db8:85a3:::8a2e:0370:7334答案:A(解析:雙冒號只能出現(xiàn)一次,前導(dǎo)零可省略)11.路由器的路由表中,“O”表示該路由條目通過()協(xié)議學(xué)習(xí)。A.RIPB.OSPFC.BGPD.EIGRP答案:B12.某網(wǎng)絡(luò)出現(xiàn)“無法訪問外網(wǎng)但能訪問內(nèi)網(wǎng)”的故障,可能的原因是()。A.內(nèi)網(wǎng)交換機(jī)端口故障B.路由器默認(rèn)路由配置錯誤C.DNS服務(wù)器宕機(jī)D.內(nèi)網(wǎng)IP地址沖突答案:B13.以下關(guān)于DHCP的描述中,錯誤的是()。A.DHCP客戶端通過廣播發(fā)送Discover報(bào)文B.DHCP服務(wù)器通過單播發(fā)送Offer報(bào)文C.客戶端通過Request報(bào)文確認(rèn)IP地址D.租約過期前客戶端會發(fā)送Renew請求答案:B(解析:Offer報(bào)文通常為廣播)14.配置交換機(jī)的STP協(xié)議時,將某端口的優(yōu)先級設(shè)置為16(默認(rèn)64),會導(dǎo)致該端口()。A.更可能成為根端口B.更可能成為指定端口C.進(jìn)入Blocking狀態(tài)D.關(guān)閉STP功能答案:A(解析:端口優(yōu)先級越小,成為根端口的優(yōu)先級越高)15.以下攻擊類型中,屬于中間人攻擊的是()。A.DDoSB.ARP欺騙C.SQL注入D.緩沖區(qū)溢出答案:B16.某路由器的接口配置為“ipaddress52”,該接口的可用主機(jī)地址范圍是()。A.-B.-C.-D.-答案:B(解析:/30子網(wǎng),可用地址為網(wǎng)絡(luò)地址+1和廣播地址-1,即和)17.以下關(guān)于靜態(tài)路由的描述中,正確的是()。A.靜態(tài)路由需要路由器自動學(xué)習(xí)B.靜態(tài)路由適用于大型網(wǎng)絡(luò)C.靜態(tài)路由配置簡單但維護(hù)成本高D.靜態(tài)路由無法配置默認(rèn)路由答案:C18.交換機(jī)的MAC地址表主要用于()。A.廣播幀轉(zhuǎn)發(fā)B.單播幀轉(zhuǎn)發(fā)C.組播幀轉(zhuǎn)發(fā)D.控制幀轉(zhuǎn)發(fā)答案:B19.在配置訪問控制列表(ACL)時,“access-list101permittcpany55eq80”表示()。A.允許所有源IP訪問/24的HTTP服務(wù)B.允許/24訪問所有目標(biāo)的HTTP服務(wù)C.允許TCP流量從/24到任意IP的80端口D.允許UDP流量從任意IP到/24的80端口答案:A20.以下關(guān)于IPv4和IPv6的描述中,錯誤的是()。A.IPv6支持自動配置,IPv4需要DHCPB.IPv6頭部長度固定,IPv4頭部可變C.IPv6地址長度為128位,IPv4為32位D.IPv6不支持廣播,IPv4支持廣播答案:A(解析:IPv4也可通過自動專用IP地址(APIPA)自動配置)21.路由器啟動時,若閃存(Flash)中無有效IOS文件,會嘗試從()加載系統(tǒng)。A.NVRAMB.TFTP服務(wù)器C.RAMD.控制臺答案:B22.某網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)為星型,中心設(shè)備故障會導(dǎo)致全網(wǎng)癱瘓,該網(wǎng)絡(luò)的中心設(shè)備最可能是()。A.路由器B.三層交換機(jī)C.二層交換機(jī)D.防火墻答案:C23.以下關(guān)于網(wǎng)絡(luò)管理協(xié)議SNMP的描述中,正確的是()。A.SNMPv1使用MD5認(rèn)證B.SNMPv2c支持加密C.SNMPv3增加了安全特性D.SNMP默認(rèn)端口是23答案:C24.配置無線AP時,將工作信道設(shè)置為6,主要是為了避免與()信道的干擾。A.1、11B.2、3C.7、8D.9、10答案:A(解析:2.4GHz頻段中,信道1、6、11互不重疊)25.以下命令中,用于查看路由器當(dāng)前路由表的是()。A.showipinterfacebriefB.showrunning-configC.showiprouteD.showversion答案:C26.某主機(jī)無法ping通網(wǎng)關(guān),但能ping通自身IP地址,可能的故障是()。A.網(wǎng)關(guān)IP錯誤B.主機(jī)子網(wǎng)掩碼錯誤C.主機(jī)DNS配置錯誤D.主機(jī)ARP緩存損壞答案:B(解析:子網(wǎng)掩碼錯誤會導(dǎo)致主機(jī)認(rèn)為網(wǎng)關(guān)不在同一子網(wǎng))27.以下關(guān)于VLAN間路由的描述中,正確的是()。A.二層交換機(jī)可直接實(shí)現(xiàn)VLAN間路由B.需通過路由器或三層交換機(jī)實(shí)現(xiàn)C.VLAN間路由不需要配置IP地址D.VLAN間路由的流量無需封裝答案:B28.配置DHCP服務(wù)器時,“ipdhcpexcluded-address0”的作用是()。A.排除-10的地址,不分配給客戶端B.僅分配-10的地址C.設(shè)置地址池的起始和結(jié)束地址D.配置DHCP的默認(rèn)網(wǎng)關(guān)答案:A29.以下關(guān)于OSPF區(qū)域的描述中,錯誤的是()。A.骨干區(qū)域編號為0B.非骨干區(qū)域必須連接到骨干區(qū)域C.區(qū)域間通過ABR交換路由信息D.所有區(qū)域內(nèi)的路由器必須維護(hù)全網(wǎng)鏈路狀態(tài)數(shù)據(jù)庫答案:D(解析:區(qū)域內(nèi)路由器僅維護(hù)本區(qū)域鏈路狀態(tài)數(shù)據(jù)庫)30.網(wǎng)絡(luò)中出現(xiàn)大量廣播幀,可能導(dǎo)致()。A.廣播風(fēng)暴B.路由環(huán)路C.地址沖突D.端口阻塞答案:A二、判斷題(每題1分,共10分)1.傳輸層的主要功能是實(shí)現(xiàn)端到端的可靠傳輸或不可靠傳輸。()答案:√2.子網(wǎng)掩碼28對應(yīng)的網(wǎng)絡(luò)前綴是/25。()答案:√3.交換機(jī)的端口聚合(LACP)可以提高單個端口的帶寬。()答案:×(解析:端口聚合提高鏈路冗余和總帶寬,而非單個端口帶寬)4.RIP協(xié)議通過跳數(shù)作為度量值,最大跳數(shù)為15。()答案:√5.ARP協(xié)議用于將IP地址解析為MAC地址,RARP協(xié)議用于將MAC地址解析為IP地址。()答案:√6.防火墻的“DMZ區(qū)”通常用于放置內(nèi)部服務(wù)器,如郵件服務(wù)器。()答案:×(解析:DMZ區(qū)用于放置需要對外提供服務(wù)的服務(wù)器,如Web服務(wù)器)7.802.11ac是5GHz頻段的無線協(xié)議,支持更高的傳輸速率。()答案:√8.網(wǎng)絡(luò)管理中的“陷阱(Trap)”是由管理站主動發(fā)送給代理的告警信息。()答案:×(解析:Trap由代理發(fā)送給管理站)9.在IPv6中,F(xiàn)E80::/10是鏈路本地地址,用于同一鏈路內(nèi)的通信。()答案:√10.網(wǎng)絡(luò)故障排查時,應(yīng)先檢查物理層(如線纜、接口),再檢查高層協(xié)議。()答案:√三、簡答題(每題5分,共20分)1.簡述VLAN的作用。答案:VLAN(虛擬局域網(wǎng))通過邏輯劃分網(wǎng)絡(luò),隔離廣播域,減少廣播風(fēng)暴;提高網(wǎng)絡(luò)安全性,限制不同VLAN間的通信;便于網(wǎng)絡(luò)管理,靈活調(diào)整設(shè)備所屬群組;優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),降低設(shè)備冗余。2.比較靜態(tài)路由和動態(tài)路由的優(yōu)缺點(diǎn)。答案:靜態(tài)路由優(yōu)點(diǎn):配置簡單、占用資源少、安全性高;缺點(diǎn):維護(hù)復(fù)雜(需手動更新)、不適用于大型網(wǎng)絡(luò)。動態(tài)路由優(yōu)點(diǎn):自動學(xué)習(xí)路由、適應(yīng)網(wǎng)絡(luò)變化、適用于復(fù)雜網(wǎng)絡(luò);缺點(diǎn):占用帶寬(路由協(xié)議報(bào)文)、可能產(chǎn)生路由環(huán)路。3.列舉5種常見的網(wǎng)絡(luò)安全威脅,并說明其防范措施。答案:常見威脅:①ARP欺騙(偽造MAC地址),防范:靜態(tài)綁定ARP表、使用ARP防火墻;②DDoS攻擊(流量洪泛),防范:流量清洗、限制速率;③SQL注入(利用Web應(yīng)用漏洞),防范:參數(shù)化查詢、輸入過濾;④惡意軟件(病毒、木馬),防范:安裝殺毒軟件、定期更新系統(tǒng);⑤弱密碼(暴力破解),防范:強(qiáng)制復(fù)雜密碼、啟用多因素認(rèn)證。4.簡述使用Wireshark捕獲HTTP流量的步驟。答案:步驟:①啟動Wireshark,選擇要捕獲的網(wǎng)絡(luò)接口(如以太網(wǎng));②在過濾欄輸入“tcp.port==80||tcp.port==443”(HTTP/HTTPS端口);③開始捕獲(點(diǎn)擊“開始”按鈕);④在瀏覽器中訪問目標(biāo)網(wǎng)站,提供HTTP流量;⑤停止捕獲,分析數(shù)據(jù)包(查看請求方法、URL、狀態(tài)碼等字段);⑥可使用“http.request.method==GET”等高級過濾器篩選特定請求。四、操作題(每題8分,共16分)1.某企業(yè)有2臺交換機(jī)(SwitchA、SwitchB),需實(shí)現(xiàn)VLAN10(銷售部)和VLAN20(技術(shù)部)的跨交換機(jī)通信。要求:SwitchA的Fa0/1連接SwitchB的Fa0/1,配置為Trunk端口;SwitchA的Fa0/2屬于VLAN10(Access模式),F(xiàn)a0/3屬于VLAN20(Access模式)。請寫出SwitchA的配置命令。答案:SwitchA(config)vlan10SwitchA(config-vlan)nameSalesSwitchA(config-vlan)exitSwitchA(config)vlan20SwitchA(config-vlan)nameTechSwitchA(config-vlan)exitSwitchA(config)interfacefa0/1SwitchA(config-if)switchportmodetrunkSwitchA(config-if)switchporttrunkallowedvlanallSwitchA(config-if)exitSwitchA(config)interfacefa0/2SwitchA(config-if)switchportmodeaccessSwitchA(config-if)switchportaccessvlan10SwitchA(config-if)exitSwitchA(config)interfacefa0/3SwitchA(config-if)switchportmodeaccessSwitchA(config-if)switchportaccessvlan20SwitchA(config-if)exit2.某路由器需配置靜態(tài)路由,要求:從接口G0/0(IP/24)訪問/8網(wǎng)絡(luò),下一跳地址為54。請寫出配置命令,并驗(yàn)證路由是否生效。答案:配置命令:Router(config)iproute54驗(yàn)證命令:Routershowiproute查看路由表中是否存在“/8[1/0]via54”的條目,若存在則配置成功。五、綜合應(yīng)用題(14分)某小型企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)如下:總部有200臺員工終端(IP段/24),1個財(cái)務(wù)部門(30臺終端,IP段/24),1臺Web服務(wù)器(IP0/24)需對外提供服務(wù)。要求:(1)劃分VLAN:員工終端→VLAN10,財(cái)務(wù)→VLAN20,服務(wù)器→VLAN30;(2)實(shí)現(xiàn)VLAN間路由;(3)限制財(cái)務(wù)部門只能訪問內(nèi)部網(wǎng)絡(luò),禁止訪問互聯(lián)網(wǎng);(4)Web服務(wù)器允許外網(wǎng)HTTP訪問,禁止其他端口訪問。請?jiān)O(shè)計(jì)網(wǎng)絡(luò)拓?fù)洌ó嫵龊唵问疽鈭D),并寫出核心設(shè)備(三層交換機(jī))的配置步驟。答案:拓?fù)涫疽鈭D:三層交換機(jī)為核心,連接員工終端(VLAN10)、財(cái)務(wù)終端(VLAN20)、Web服務(wù)器(VLAN30)和出口路由器(連接互聯(lián)網(wǎng))。配置步驟:1.創(chuàng)建VLAN并關(guān)聯(lián)接口:Switch(config)vlan10Switch(config-vlan)nameStaffSwitch(config-vlan)exitSwitch(config)vlan20Switch(config-vlan)nameFinanceSwitch(config-vlan)exitSwitch(config)vlan30Switch(config-vlan)nameWebServerSwitch(config-vlan)exitSwitch(config)interfacerangefa0/1-200Switch(config-if-range)switchportmodeaccessSwitch(config-if-range)switchportaccessvlan10Switch(config-if-range)exitSwitch(config)interfacerangefa0/201-230Switch(config-if-range)switchportmodeaccessSwitch(config-if-range)switchportaccessvlan20Switch(config-if-range)exitSwitch(config)interfacefa0/231Switch(config-if)switchportmodeaccessSwitch(config-if)switchportaccessvlan30Switch(config-if)exit2.配置VLAN接口(SVI)實(shí)現(xiàn)路由:Switch(config)interfacevlan10Switch(config-if)ipaddress54Switch(config-if)no

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論