網(wǎng)絡(luò)工程師培訓(xùn)班內(nèi)部測試題及答案_第1頁
網(wǎng)絡(luò)工程師培訓(xùn)班內(nèi)部測試題及答案_第2頁
網(wǎng)絡(luò)工程師培訓(xùn)班內(nèi)部測試題及答案_第3頁
網(wǎng)絡(luò)工程師培訓(xùn)班內(nèi)部測試題及答案_第4頁
網(wǎng)絡(luò)工程師培訓(xùn)班內(nèi)部測試題及答案_第5頁
已閱讀5頁,還剩11頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

網(wǎng)絡(luò)工程師培訓(xùn)班內(nèi)部測試題及答案一、單項(xiàng)選擇題(每題2分,共30分)1.在IPv6地址中,用于本地鏈路通信的前綴長度是A./8??B./32??C./48??D./64答案:D解析:IPv6規(guī)定所有本地鏈路地址均以FE80::/64開頭,/64為接口標(biāo)識符預(yù)留空間。2.某企業(yè)出口運(yùn)行BGP,收到兩條前綴均為/24的路由,本地優(yōu)先級分別為200與300,MED分別為15與10,AS-Path長度相同,則優(yōu)選順序?yàn)锳.優(yōu)先級200??B.優(yōu)先級300??C.MED15??D.MED10答案:B解析:BGP選路順序中,本地優(yōu)先級(LocalPreference)優(yōu)先于MED,優(yōu)先級300更高。3.在802.1Q幀中,TPID字段的固定值為A.0x0800??B.0x8100??C.0x88CC??D.0x9100答案:B解析:TPID(TagProtocolIdentifier)恒為0x8100,用于標(biāo)識該幀攜帶VLAN標(biāo)簽。4.某Linux服務(wù)器使用ss命令查看監(jiān)聽端口,發(fā)現(xiàn):::22表示A.僅監(jiān)聽IPv4??B.僅監(jiān)聽IPv6??C.同時(shí)監(jiān)聽IPv4與IPv6??D.未監(jiān)聽答案:C解析:三冒號代表IPv6通配地址,當(dāng)系統(tǒng)未禁用IPv4映射時(shí),亦接受IPv4連接。5.在MPLS網(wǎng)絡(luò)中,用于指示倒數(shù)第二跳彈出標(biāo)簽的數(shù)值為A.0??B.1??C.2??D.3答案:D解析:標(biāo)簽值3為隱式空標(biāo)簽(Implicit-null),觸發(fā)PHP行為。6.某STP網(wǎng)橋ID為32768.00-1A-2B-3C-4D-5E,其優(yōu)先級字段實(shí)際值為A.32768??B.4096??C.0??D.28672答案:A解析:網(wǎng)橋ID前16位即優(yōu)先級,后48位為MAC,32768為默認(rèn)優(yōu)先級。7.在SNMPv3中,提供認(rèn)證與加密的安全級別是A.noAuthNoPriv??B.authNoPriv??C.authPriv??D.privNoAuth答案:C解析:authPriv同時(shí)完成完整性校驗(yàn)與加密。8.某園區(qū)網(wǎng)運(yùn)行OSPFv3,路由器ID為,該ID在LSA中占用字節(jié)數(shù)為A.4??B.8??C.16??D.32答案:A解析:OSPFv3仍使用32位Router-ID,與IPv6地址無關(guān)。9.在VXLAN報(bào)文中,VNI字段長度為A.12bit??B.16bit??C.24bit??D.32bit答案:C解析:VXLAN使用24位VNI,支持1600萬邏輯網(wǎng)段。10.某ACL規(guī)則為permittcp55eq22,其反掩碼55表示A.??B.55??C.??D.55答案:B解析:反掩碼位為0需匹配,位為1忽略,55對應(yīng)前24位固定。11.在802.11ax中,OFDMA技術(shù)主要解決A.隱藏節(jié)點(diǎn)??B.頻段沖突??C.多用戶并發(fā)效率??D.功率控制答案:C解析:OFDMA將子載波分配給多終端,提升并行傳輸效率。12.某DHCPv6服務(wù)器配置地址池2001:DB8:CAFE::/64,掩碼長度為A.48??B.56??C.64??D.128答案:C解析:DHCPv6前綴池通常與接口前綴一致,/64最常見。13.在NetFlowv9中,用于標(biāo)識模板ID的字段長度為A.1Byte??B.2Byte??C.4Byte??D.8Byte答案:B解析:TemplateID為16位,足夠容納65536條模板。14.某BGP鄰居狀態(tài)機(jī)停留在Active,最不可能原因?yàn)锳.TCP179被過濾??B.鄰居未配置route-map??C.源地址不可達(dá)??D.對端未開啟BGP答案:B解析:route-map影響策略,不影響TCP三次握手。15.在DNSSEC中,用于驗(yàn)證資源記錄簽名的記錄類型是A.DNSKEY??B.DS??C.RRSIG??D.NSEC答案:C解析:RRSIG存儲簽名,由DNSKEY公鑰驗(yàn)證。二、多項(xiàng)選擇題(每題3分,共30分,多選少選均不得分)16.以下哪些技術(shù)可降低IPv4地址消耗A.NAT44??B.VLSM??C.PAT??D.SLAAC??E.NAT64答案:A、B、C、E解析:SLAAC為IPv6無狀態(tài)配置,與IPv4地址節(jié)省無關(guān)。17.關(guān)于MSTP,正確的是A.支持多實(shí)例??B.兼容RSTP??C.使用擴(kuò)展系統(tǒng)ID??D.所有VLAN映射同一實(shí)例??E.可與PVST+互操作答案:A、B、C解析:MSTP允許多VLAN映射同一實(shí)例,但非強(qiáng)制所有VLAN同一實(shí)例;與PVST+需特殊兼容模式。18.以下哪些屬于802.1X認(rèn)證角色A.客戶端??B.認(rèn)證服務(wù)器??C.接入點(diǎn)??D.認(rèn)證者??E.計(jì)費(fèi)服務(wù)器答案:A、B、D解析:接入點(diǎn)可為認(rèn)證者,但角色名稱是Authenticator;計(jì)費(fèi)服務(wù)器非802.1X強(qiáng)制角色。19.在Linux中,哪些命令可查看路由表A.route-n??B.iproute??C.netstat-rn??D.ss-r??E.traceroute答案:A、B、C解析:ss查看套接字,traceroute追蹤路徑,均不直接顯示路由表。20.以下哪些端口屬于STP協(xié)議A.根端口??B.指定端口??C.阻塞端口??D.備用端口??E.邊緣端口答案:A、B、C、D解析:邊緣端口不參與STP計(jì)算,屬管理員配置屬性。21.關(guān)于QoS分類,正確的是A.802.1Q使用PCP3位??B.MPLS使用EXP3位??C.IP使用DSCP6位??D.IPv6TrafficClass8位??E.VXLANVNI含3位COS答案:A、B、C、D解析:VXLANVNI無COS字段,COS由外層802.1Q攜帶。22.以下哪些LSA類型屬于OSPFv3獨(dú)有A.Link-LSA??B.Inter-Area-Prefix??C.Router-LSA??D.Intra-Area-Prefix??E.AS-External答案:A、B、D解析:Router與External在OSPFv2已存在。23.在VXLANEVPN中,哪些路由類型用于主機(jī)MAC通告A.Type1??B.Type2??C.Type3??D.Type4??E.Type5答案:B解析:Type2路由攜帶MAC/IP,用于主機(jī)通告。24.以下哪些攻擊可基于DHCPA.餓死攻擊??B.欺騙攻擊??C.放大攻擊??D.中間人??E.SYNFlood答案:A、B、D解析:放大攻擊多利用DNS/NTP,SYNFlood屬TCP攻擊。25.關(guān)于SNMP,以下說法正確的是A.Get-Request可獲取單對象??B.GetBulk適合大量讀取??C.Set-Request需寫權(quán)限??D.Trap端口162??E.Inform需確認(rèn)答案:A、B、C、D、E解析:Inform為可靠Trap,需接收方回復(fù)。三、判斷題(每題1分,共10分,正確寫“T”,錯誤寫“F”)26.在BGP中,LocalPreference屬性會隨路由傳遞給EBGP鄰居。答案:F解析:LocalPreference僅在AS內(nèi)傳遞,出AS時(shí)剝離。27.802.1ad支持雙重標(biāo)簽,外層稱S-TAG。答案:T解析:Provider橋接使用S-TAG區(qū)分客戶。28.TCP窗口縮放選項(xiàng)僅在三次握手中協(xié)商。答案:T解析:窗口縮放因子一旦協(xié)商,全連接生效。29.IPv6分段只能在源節(jié)點(diǎn)進(jìn)行。答案:T解析:中間路由器不執(zhí)行分段,需PMTUD或源端調(diào)整。30.VRRP虛擬MAC格式為00-00-5E-00-01-XX。答案:T解析:IANA分配00-00-5E-00-01為VRRPIPv4范圍。31.在Linux中,/proc/sys/net/ipv4/ip_forward值為0表示開啟轉(zhuǎn)發(fā)。答案:F解析:0關(guān)閉,1開啟。32.DNSANY查詢可返回所有記錄類型。答案:T解析:但現(xiàn)代權(quán)威服務(wù)器可能拒絕ANY以減輕放大。33.在RSTP中,Proposal/Agreement機(jī)制可加速收斂至毫秒級。答案:T解析:P/A機(jī)制使點(diǎn)對點(diǎn)鏈路跳過30秒延遲。34.WPA3-SAE握手可防止離線字典攻擊。答案:T解析:SAE引入防離線破解的Commit/Confirm。35.NetFlowv5支持IPv6。答案:F解析:v5僅IPv4,v9才支持IPv6。四、填空題(每空2分,共30分)36.在BGP正則表達(dá)式中,匹配AS-Path以“200300”結(jié)尾的寫法為_(200_300)$。37.802.1QVLANTag中PCP字段占3位,可表示0-7共8個優(yōu)先級。38.Linux下永久修改接口MTU需編輯/etc/sysconfig/network-scripts/ifcfg-eth0中MTU=9000。39.IPv6地址2001:DB8::1/64中,接口標(biāo)識符為后64位。40.OSPFHello包中,Dead間隔為Hello間隔的4倍,默認(rèn)廣播網(wǎng)絡(luò)Hello為10秒。41.在Wireshark過濾器中,查看HTTP2流量需輸入tcp.port==443&&ssl.handshake.type==1。42.VXLANUDP目的端口號為4789。43.SNMPOID..0表示系統(tǒng)啟動時(shí)間。44.802.11幀中,Type=00,Subtype=1000表示Beacon。45.在Cisco設(shè)備上,查看BGP路由表命令為showbgpipv4unicast。46.DNS記錄類型257用于CAA。47.Linux下查看當(dāng)前TCP擁塞控制算法命令為sysctlnet.ipv4.tcp_congestion_control。48.在MPLSL3VPN中,RD與RT長度均為64位。49.802.1X認(rèn)證成功后,端口狀態(tài)由Unauthorized轉(zhuǎn)為Authorized。50.在PythonScapy中,構(gòu)造ICMPv6Echo請求包可使用ICMPv6EchoRequest()。五、簡答題(每題10分,共30分)51.描述一次完整的TCP三次握手并說明每次握手SYN/ACK序列號變化。答案:第一次:客戶端發(fā)送SYN=1,Seq=X(隨機(jī));第二次:服務(wù)器回復(fù)SYN=1,ACK=1,Seq=Y(隨機(jī)),Ack=X+1;第三次:客戶端發(fā)送ACK=1,Seq=X+1,Ack=Y+1。至此雙方序列號同步,連接建立。52.說明VXLANEVPNType3路由作用及觸發(fā)條件。答案:Type3為InclusiveMulticast路由,用于建立VTEP間頭端復(fù)制列表。觸發(fā)條件為VNI上線或VTEPIP變更,BGPEVPN地址族通告RT-3,使遠(yuǎn)端VTEP加入同一VNI的underlay組播或頭端復(fù)制。53.列舉并對比距離矢量與鏈路狀態(tài)路由協(xié)議各三點(diǎn)差異。答案:1.算法:DV基于Bellman-Ford,LS基于Dijkstra;2.更新方式:DV周期性全表,LS事件觸發(fā)增量;3.環(huán)路防止:DV使用水平分割、毒性逆轉(zhuǎn),LS通過全局拓?fù)溆?jì)算;4.資源消耗:DV內(nèi)存小、帶寬占用高,LS相反;5.收斂速度:DV慢,LS快;6.擴(kuò)展性:LS支持分層(OSPF區(qū)域),DV不易擴(kuò)展。六、綜合應(yīng)用題(共30分)54.某企業(yè)網(wǎng)絡(luò)拓?fù)淙缦拢汉诵慕粨Q機(jī)C1、C2運(yùn)行MSTP+VRRP,C1為VLAN10根橋及VRRPMaster;接入交換機(jī)A1、A2雙上聯(lián)至C1/C2,下聯(lián)PC網(wǎng)段VLAN10;出口路由器R1、R2運(yùn)行BGP,AS65001,上游ISPAS100;服務(wù)器區(qū)部署OSPFv2Area0,R1、R2、FW1、FW2均參與;要求:1)任何單點(diǎn)鏈路故障收斂<3秒;2)服務(wù)器訪問互聯(lián)網(wǎng)優(yōu)先R1,回程一致;3)禁止A1、A2出現(xiàn)單向鏈路問題;4)所有管理地址使用/24,禁止該網(wǎng)段進(jìn)入BGP。任務(wù):(1)給出MSTP實(shí)例與VLAN映射、優(yōu)先級規(guī)劃;(5分)(2)給出VRRP虛擬IP及優(yōu)先級;(3分)(3)給出R1/R2BGP發(fā)布策略,滿足來回路徑一致;(5分)(4)給出UDLD或類似防單向鏈路配置;(2分)(5)給出OSPFCost設(shè)計(jì),使R1為出口首選;(3分)(6)給出管理網(wǎng)段過濾配置示例(Cisco語法)。(2分)答案:(1)MSTP:實(shí)例1映射VLAN10,C1優(yōu)先級0,C24096;實(shí)例2映射VLAN20,C20,C14096;其余VLAN在實(shí)例0。(2)VRRP:VLAN10虛擬IP54,C1priority120,C2100;搶占開啟。(3)R1/R2向上游發(fā)布企業(yè)前綴/24,R1設(shè)置LocalPreference200,R2150;R1/R2向OSPF注入默認(rèn)路由,R1type1cost10,R2cost20。(4)接口下啟用udldportaggressive,A1/A2上聯(lián)口同樣開啟。(5)R1-R2鏈路cost1000,R1-FW1cost100,R2-FW2cost200,F(xiàn)W1-FW2cost50,服務(wù)器網(wǎng)關(guān)指向FW1。(6)ipprefix-listMGMTseq5deny/24le32ipprefix-listMG

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論