計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)機(jī)試模擬試卷(含答案解析)_第1頁(yè)
計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)機(jī)試模擬試卷(含答案解析)_第2頁(yè)
計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)機(jī)試模擬試卷(含答案解析)_第3頁(yè)
計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)機(jī)試模擬試卷(含答案解析)_第4頁(yè)
計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)機(jī)試模擬試卷(含答案解析)_第5頁(yè)
已閱讀5頁(yè),還剩23頁(yè)未讀 繼續(xù)免費(fèi)閱讀

付費(fèi)下載

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)機(jī)試模擬試卷(含答案解析)一、單選題(每題1分,共30分。每題只有一個(gè)正確答案,錯(cuò)選、多選、未選均不得分)1.在IPv6地址中,用于表示“本鏈路所有節(jié)點(diǎn)”的組播地址是A.FF02::1B.FF02::2C.FF05::1D.FF01::1答案:A解析:FF02::1是鏈路本地范圍所有節(jié)點(diǎn)組播地址,F(xiàn)F02::2是所有路由器,F(xiàn)F05::1是站點(diǎn)范圍,F(xiàn)F01::1是接口本地范圍。2.某園區(qū)網(wǎng)運(yùn)行OSPFv3,RouterID為的路由器收到一條Type9LSA,其泛洪范圍是A.整個(gè)OSPF域B.單個(gè)區(qū)域C.單個(gè)鏈路D.整個(gè)自治系統(tǒng)答案:C解析:OSPFv3中Type9LSA為L(zhǎng)inkLSA,僅在本鏈路泛洪,用于通告鏈路本地地址及前綴選項(xiàng)。3.在802.11ax中,用于實(shí)現(xiàn)“多用戶同時(shí)上行傳輸”的機(jī)制縮寫為A.OFDMAB.MUMIMOC.TWTD.BSSColoring答案:A解析:OFDMA將信道劃分為RU,允許多終端同時(shí)上行發(fā)送;MUMIMO側(cè)重空間流,TWT為省電,BSSColoring用于同頻干擾識(shí)別。4.某企業(yè)采用LACP模式鏈路聚合,兩端系統(tǒng)優(yōu)先級(jí)均為32768,端口優(yōu)先級(jí)均為128,此時(shí)選擇活動(dòng)端口的依據(jù)是A.端口編號(hào)最小B.MAC地址最小C.設(shè)備堆疊ID最小D.端口描述字典序最小答案:A解析:LACP在系統(tǒng)優(yōu)先級(jí)、端口優(yōu)先級(jí)均相同情況下,比較端口編號(hào)(OperKey相同),選最小。5.在BGPEVPN中,用于通告主機(jī)MAC地址的routetype是A.RouteType1B.RouteType2C.RouteType3D.RouteType5答案:B解析:RT2攜帶MAC/IP信息,RT1用于ESI自動(dòng)發(fā)現(xiàn),RT3用于VTEP列表,RT5用于外部路由。6.某臺(tái)Linux主機(jī)執(zhí)行`tcpdumpianyicmp6andip6[40]=135`可捕獲到的報(bào)文類型是A.RouterSolicitationB.RouterAdvertisementC.NeighborSolicitationD.NeighborAdvertisement答案:C解析:ICMPv6Type135為NeighborSolicitation,136為NeighborAdvertisement,133、134分別為RS/RA。7.在MPLSL3VPN中,RD使用格式“16bitsAS:32bitsID”,若AS為65001,ID為0x000A0B0C,則RD值為A.65001:658956B.65001:1052688C.65001:0A0B0CD.65001:66052答案:A解析:0x000A0B0C=658956,RD=65001:658956。8.某VRRP組虛擬IP為54,優(yōu)先級(jí)150,搶占模式開(kāi)啟,當(dāng)新加入路由器優(yōu)先級(jí)為200時(shí),原Master將A.立即轉(zhuǎn)為BackupB.保持MasterC.進(jìn)入Fault狀態(tài)D.進(jìn)入Initialize狀態(tài)答案:A解析:VRRP搶占模式下,高優(yōu)先級(jí)Backup立即接管Master角色。9.在DNSSEC中,用于驗(yàn)證資源記錄真實(shí)性的記錄類型是A.DNSKEYB.DSC.RRSIGD.NSEC答案:C解析:RRSIG為資源記錄簽名,DNSKEY存放公鑰,DS用于父域認(rèn)證子域,NSEC用于否定存在證明。10.某企業(yè)采用802.1X+MAC旁路認(rèn)證,終端MAC地址未在RADIUS白名單,但用戶輸入正確賬號(hào)密碼,最終授權(quán)VLAN是A.預(yù)配置GuestVLANB.認(rèn)證成功VLANC.拒絕接入D.默認(rèn)VLAN1答案:B解析:MAC旁路認(rèn)證失敗后,仍觸發(fā)802.1X認(rèn)證,用戶輸入正確憑據(jù)即按授權(quán)VLAN下發(fā),與MAC是否在白名單無(wú)關(guān)。11.在Python3中使用Scapy發(fā)送SYNFlood,需設(shè)置flags字段為A."S"B."SA"C."R"D."F"答案:A解析:flags="S"表示SYN置位,SA為SYN+ACK,R為RST,F(xiàn)為FIN。12.某STP網(wǎng)絡(luò)中,BridgeID優(yōu)先級(jí)為32768,MAC為001122334455,則其優(yōu)先級(jí)值(十進(jìn)制)為A.32768B.32768+0x001122C.32768+0x334455D.32768+0x000000答案:A解析:BridgeID=優(yōu)先級(jí)(2B)+MAC(6B),優(yōu)先級(jí)字段即32768,MAC不參與優(yōu)先級(jí)計(jì)算。13.在IPv4首部中,用于防止分片重復(fù)的字段是A.IdentificationB.FlagsC.FragmentOffsetD.TTL答案:A解析:Identification字段同一數(shù)據(jù)報(bào)分片相同,接收端據(jù)此重組,F(xiàn)lags控制是否允許分片,Offset指示片偏移。14.某ACL規(guī)則為`permittcp55eq2255`,其掩碼寫法等價(jià)于A./8B./16C./24D./0答案:A解析:通配符55對(duì)應(yīng)/8,位為0需匹配,為1忽略。15.在SNMPv3中,提供認(rèn)證+加密的安全級(jí)別是A.noAuthNoPrivB.authNoPrivC.authPrivD.privNoAuth答案:C解析:authPriv既做完整性校驗(yàn)又加密,authNoPriv僅認(rèn)證,noAuthNoPriv無(wú)安全。16.某企業(yè)采用DHCPSnooping,信任接口為G0/0/1,客戶端接G0/0/2,若攻擊者從G0/0/2偽造DHCPOffer,交換機(jī)將A.轉(zhuǎn)發(fā)報(bào)文B.丟棄報(bào)文C.上送CPUD.廣播報(bào)文答案:B解析:非信任接口收到DHCPOffer直接丟棄,防止偽DHCP服務(wù)器。17.在Cisco設(shè)備上,查看IPSecSA加密字節(jié)數(shù)的命令是A.showcryptoipsecsaB.showcryptoisakmpsaC.showcryptoengineD.showiproute答案:A解析:showcryptoipsecsa可查看pktsencrypt/decrypt字節(jié)計(jì)數(shù)。18.某網(wǎng)絡(luò)采用VXLANEVPN,VNI5000對(duì)應(yīng)L2VNI,RT值為100:5000,則BGP更新中攜帶的RouteTarget屬性為A.100:5000B.5000:100C.0:5000D.100:100答案:A解析:RT值與配置一致,100:5000作為擴(kuò)展團(tuán)體屬性。19.在Linux中,將網(wǎng)卡eth1加入bridgebr0的命令是A.brctladdifbr0eth1B.iplinkseteth1masterbr0C.ifconfigeth1bridgeD.echoeth1>/sys/class/net/br0/brif答案:A解析:傳統(tǒng)brctl工具使用addif子命令,iproute2可用iplinksetmaster。20.某網(wǎng)絡(luò)管理員使用Wireshark抓包,過(guò)濾表達(dá)式“tcp.analysis.retransmission”可顯示A.TCP重傳報(bào)文B.TCPSYN報(bào)文C.TCP窗口滿報(bào)文D.TCPKeepalive答案:A解析:Wireshark內(nèi)置tcp.analysis.retransmission標(biāo)記重傳段。21.在OSI模型中,負(fù)責(zé)“端到端可靠傳輸”的是A.網(wǎng)絡(luò)層B.傳輸層C.會(huì)話層D.數(shù)據(jù)鏈路層答案:B解析:傳輸層提供端到端連接、可靠性,網(wǎng)絡(luò)層負(fù)責(zé)尋址路由。22.某園區(qū)部署IPv6only,需訪問(wèn)IPv4互聯(lián)網(wǎng),應(yīng)采用的過(guò)渡技術(shù)為A.NAT64B.DSLiteC.6PED.6to4答案:A解析:NAT64在IPv6側(cè)映射IPv4地址,無(wú)需雙棧,DSLite需雙棧用戶側(cè),6PE為MPLS,6to4需公網(wǎng)IPv4。23.在BGP選路規(guī)則中,比較順序第一的是A.WeightB.LocalPreferenceC.ASPathD.MED答案:A解析:Cisco私有Weight最先,若同廠商LocalPreference其次。24.某RAID組采用RAID5,4塊1TB盤,實(shí)際可用容量為A.4TBB.3TBC.2TBD.1TB答案:B解析:RAID5犧牲1塊盤做校驗(yàn),可用=(N1)×單盤。25.在802.1Q幀中,TPID字段值為A.0x8100B.0x88A8C.0x9100D.0x0800答案:A解析:0x8100標(biāo)識(shí)802.1Q,0x88A8為QinQ。26.某主機(jī)路由表存在“/0via”與“/8via”,當(dāng)訪問(wèn)時(shí)下一跳為A.B.C.直連D.丟棄答案:B解析:最長(zhǎng)匹配原則,/8優(yōu)于默認(rèn)路由。27.在WindowsServer中,將DHCP作用域遷移到新服務(wù)器,需導(dǎo)出的文件為A.dhcp.mdbB.dhcp.xmlC.export.dumpD.backup.txt答案:A解析:dhcp.mdb為數(shù)據(jù)庫(kù)文件,可用netshdhcpexport/import。28.某DNS客戶端查詢,返回響應(yīng)碼NXDomain,表示A.服務(wù)器拒絕B.域名不存在C.服務(wù)器故障D.需要重試答案:B解析:NXDomain即NonExistentDomain。29.在CiscoIOS中,將接口劃入VLAN10并設(shè)為access,命令序列最后一條是A.switchportmodeaccessB.switchportaccessvlan10C.noshutdownD.exit答案:B解析:先modeaccess再指定vlan,noshutdown激活接口。30.某網(wǎng)絡(luò)采用RIPng,最大跳數(shù)為A.15B.16C.30D.255答案:A解析:RIPng與RIPv2一致,16視為不可達(dá)。二、多選題(每題2分,共20分。每題至少有兩個(gè)正確答案,多選、少選、錯(cuò)選均不得分)31.以下哪些協(xié)議支持“無(wú)狀態(tài)地址自動(dòng)配置”A.IPv6RAB.DHCPv6C.SLAACD.DHCPv4答案:A、C解析:SLAAC依賴RA實(shí)現(xiàn)無(wú)狀態(tài),DHCPv6為有狀態(tài),DHCPv4與IPv6無(wú)關(guān)。32.關(guān)于MSTP,正確的是A.支持多生成樹(shù)實(shí)例B.與RSTP兼容C.基于VLAN劃分實(shí)例D.所有VLAN必須映射到實(shí)例0答案:A、B、C解析:MSTP將VLAN映射到實(shí)例,實(shí)例0為IST,兼容RSTP,D錯(cuò)誤。33.以下哪些屬于IPSecSA參數(shù)A.SPIB.加密算法C.生存時(shí)間D.DHGroup答案:A、B、C解析:DHGroup用于IKE階段,不屬于IPSecSA。34.在VXLAN中,VTEP功能包括A.封裝/解封裝VXLAN頭B.映射VNI與VLANC.學(xué)習(xí)遠(yuǎn)端MACD.運(yùn)行OSPF答案:A、B、C解析:VTEP無(wú)需運(yùn)行OSPF,可靜態(tài)或BGPEVPN學(xué)習(xí)。35.以下哪些攻擊可被DHCPSnooping+DAI聯(lián)合防御A.ARP欺騙B.DHCP耗盡C.IP地址欺騙D.MAC泛洪答案:A、B、C解析:DAI檢查ARP與IP綁定,防ARP/IP欺騙;DHCPSnooping防耗盡;MAC泛洪需端口安全。36.關(guān)于CiscoVRF,正確的是A.實(shí)現(xiàn)路由隔離B.需分配RDC.可重疊地址D.默認(rèn)互通答案:A、B、C解析:VRF隔離路由,需RD區(qū)分,地址可重疊,默認(rèn)不互通。37.以下哪些命令可查看Linux內(nèi)核是否開(kāi)啟IPv6轉(zhuǎn)發(fā)A.sysctlnet.ipv6.conf.all.forwardingB.cat/proc/sys/net/ipv6/conf/all/forwardingC.echo1>/proc/sys/net/ipv6/conf/all/forwardingD.ip6route答案:A、B解析:A、B為查看,C為開(kāi)啟,D查看路由。38.在BGPEVPN中,RT3(InclusiveMulticast)攜帶的信息有A.VTEPIPB.L2VNIC.ESID.RouteDistinguisher答案:A、B、D解析:RT3通告VTEP列表與L2VNI,ESI由RT1攜帶。39.以下哪些屬于802.11ax新增特性A.1024QAMB.ULOFDMAC.TWTD.4×4MIMO答案:A、B、C解析:4×4MIMO在802.11n/ac已有,非ax新增。40.關(guān)于SNMPv3安全,正確的是A.支持USMB.支持VACMC.使用community字符串D.支持SHA認(rèn)證答案:A、B、D解析:SNMPv3廢棄community,采用USM+VACM。三、判斷題(每題1分,共10分。正確打“√”,錯(cuò)誤打“×”)41.在IPv6中,F(xiàn)ragmentHeader位于RoutingHeader之前。答案:×解析:基本首部→擴(kuò)展首部順序無(wú)強(qiáng)制,但推薦Fragment靠近上層,Routing可在前。42.VRRP虛擬MAC為00005E0001VRID。答案:√解析:IANA分配VRRPMAC格式。43.在Cisco設(shè)備上,命令`defaultinformationoriginate`總是向OSPF域注入默認(rèn)路由。答案:×解析:需路由表中存在默認(rèn)路由或使用always參數(shù)。44.RAID10與RAID0+1在磁盤損壞2塊時(shí)容錯(cuò)能力完全相同。答案:×解析:RAID10鏡像條帶,損壞不同鏡像對(duì)可容;RAID0+1條帶鏡像,損壞同一組條帶即失效。45.在VXLAN頭中,VNI字段占24位。答案:√解析:VXLAN頭定義VNI為24b。46.使用Nmap`sS`參數(shù)表示TCPSYN掃描。答案:√解析:sS為半開(kāi)掃描。47.在Linux中,iptables可過(guò)濾IPv6報(bào)文。答案:×解析:需使用ip6tables,iptables僅IPv4。48.在BGP中,MED屬性僅在相鄰AS間傳遞,不跨AS。答案:√解析:MED用于向鄰居AS建議入口路徑,不繼續(xù)傳播。49.802.1Q幀在以太網(wǎng)類型字段后插入4字節(jié)標(biāo)簽,因此MTU不變。答案:×解析:標(biāo)簽增加4B,需調(diào)整MTU至1504或主機(jī)MTU1500。50.在Wireshark中,顏色規(guī)則可基于協(xié)議字段自定義。答案:√解析:支持displayfilter自定義顏色。四、填空題(每空2分,共20分)51.在IPv6無(wú)狀態(tài)地址自動(dòng)配置中,主機(jī)通過(guò)接收路由器發(fā)送的________報(bào)文獲取前綴。答案:RouterAdvertisement52.在CiscoIOS中,將OSPF進(jìn)程100的RouterID手動(dòng)設(shè)為,命令為`routerid________`。答案:53.在Linux中,永久開(kāi)啟IPv4轉(zhuǎn)發(fā)需修改配置文件/etc/sysctl.conf,設(shè)置`net.ipv4.ip_forward=________`。答案:154.在BGP中,公認(rèn)必遵屬性包括Origin、ASPath、________。答案:NextHop55.802.11幀中,用于標(biāo)識(shí)BSS的字段是________。答案:BSSID56.在VXLAN中,UDP目的端口號(hào)為_(kāi)_______。答案:478957.在DNS中,用于IPv6地址解析的記錄類型是________。答案:AAAA58.在RADIUS協(xié)議中,認(rèn)證授權(quán)端口為_(kāi)_______。答案:181259.在STP中,轉(zhuǎn)發(fā)延遲(ForwardDelay)默認(rèn)________秒。答案:1560.在IPSec中,用于密鑰交換的協(xié)議縮寫為_(kāi)_______。答案:IKE五、綜合應(yīng)用題(共20分)61.場(chǎng)景:某企業(yè)園區(qū)網(wǎng)絡(luò)拓?fù)淙鐖D(文字描述):核心交換機(jī)C1、C2為VRRP組,虛擬IP54/24,C1優(yōu)先級(jí)200,C2優(yōu)先級(jí)150,搶占開(kāi)啟。接入交換機(jī)A1連接用戶VLAN10,運(yùn)行RSTP,橋ID優(yōu)先級(jí)4096+A1_MAC。用戶PC1網(wǎng)關(guān)指向54,MAC001122334455,IP0/24。攻擊者PC2接入A1,偽造網(wǎng)關(guān)ARP,MAC00DEADBEEF,IP54。問(wèn)題:(1)寫出C1成為VRRPMaster的條件。(3分)(2)給出在A1上啟用DAI的完整配置(CiscoIOS),要求綁定DHCPSnooping數(shù)據(jù)庫(kù),并說(shuō)明如何驗(yàn)證DAI生效。(7分)(3)若PC2持續(xù)發(fā)送GratuitousARP,描述DAI處理流程及PC1通信狀態(tài)。(5分)(4)在C1上配置Track接口,當(dāng)上行G0/1down時(shí)將優(yōu)先級(jí)降低80,寫出配置并說(shuō)明結(jié)果。(5分)答案與解析:(1)C1優(yōu)先級(jí)200高于C2的150,且搶占開(kāi)啟,因此只要C1正常運(yùn)行即保持Master;若C1故障后恢復(fù),同樣因優(yōu)先級(jí)高立即奪回Master。解析:VRRP優(yōu)先級(jí)高者勝,搶占模式確保高優(yōu)先級(jí)恢復(fù)后立即切換。(2)配置:

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論