2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(5套典型考題)_第1頁
2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(5套典型考題)_第2頁
2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(5套典型考題)_第3頁
2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(5套典型考題)_第4頁
2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(5套典型考題)_第5頁
已閱讀5頁,還剩30頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(5套典型考題)2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(篇1)【題干1】IPv4地址分類中,屬于C類地址的地址范圍是?【選項】A.-55B.-55C.-55D.-55【參考答案】B【詳細(xì)解析】IPv4地址分為A、B、C、D四類,其中B類地址范圍為至55,對應(yīng)網(wǎng)絡(luò)部分占16位,主機(jī)部分占24位。C類地址實際范圍為至55,故B為錯誤選項?!绢}干2】OSI模型中負(fù)責(zé)端到端可靠傳輸?shù)膮f(xié)議屬于哪一層?【選項】A.物理層B.傳輸層C.網(wǎng)絡(luò)層D.會話層【參考答案】B【詳細(xì)解析】傳輸層(第4層)的核心協(xié)議是TCP,通過三次握手、序列號校驗和確認(rèn)機(jī)制確保數(shù)據(jù)可靠傳輸,而UDP(傳輸層協(xié)議)不提供可靠性保障。物理層(A)僅負(fù)責(zé)物理信號傳輸,網(wǎng)絡(luò)層(C)處理路由選擇?!绢}干3】某路由器使用RIP協(xié)議時,其跳數(shù)超過15將觸發(fā)路由條目刪除,這是基于哪種機(jī)制?【選項】A.鏈路狀態(tài)更新B.距離向量收斂C.路由聚合D.防止環(huán)回【參考答案】D【詳細(xì)解析】RIP協(xié)議采用距離向量算法,默認(rèn)最大跳數(shù)為15,超過則視為路由不可達(dá)。這一機(jī)制稱為毒性反轉(zhuǎn)(PoisonReverse),通過設(shè)置跳數(shù)閾值防止路由環(huán)回。鏈路狀態(tài)協(xié)議(如OSPF)不依賴跳數(shù)限制?!绢}干4】VLAN(虛擬局域網(wǎng))的主要作用是?【選項】A.增加物理鏈路冗余B.隔離廣播域C.提高傳輸速率D.簡化IP地址分配【參考答案】B【詳細(xì)解析】VLAN通過邏輯劃分網(wǎng)絡(luò)設(shè)備,將不同VLAN的設(shè)備劃分到獨(dú)立廣播域,減少廣播風(fēng)暴影響。選項A是STP協(xié)議功能,選項C涉及交換機(jī)端口配置(如802.3ad),選項D與DHCP無關(guān)。【題干5】使用子網(wǎng)掩碼劃分C類網(wǎng)絡(luò)時,可生成多少個不同的子網(wǎng)?【選項】A.2B.4C.8D.16【參考答案】B【詳細(xì)解析】C類網(wǎng)絡(luò)默認(rèn)掩碼為(24位網(wǎng)絡(luò)位),借用1位(前導(dǎo)0位)可劃分2^(1-0)=2個子網(wǎng)。但需注意實際可配置為4個子網(wǎng)(全0和全1保留),因此正確答案為B?!绢}干6】防火墻規(guī)則中,“拒絕所有未經(jīng)授權(quán)的出站連接”屬于哪種過濾策略?【選項】A.白名單模式B.黑名單模式C.等價過濾D.防火墻策略【參考答案】B【詳細(xì)解析】黑名單模式默認(rèn)允許所有流量,僅攔截指定禁止的連接。白名單模式(A)相反,僅允許清單內(nèi)流量。選項C為NAT技術(shù)術(shù)語,D為策略分類而非具體模式?!绢}干7】計算IP地址/26的子網(wǎng)數(shù)和主機(jī)數(shù)時,正確結(jié)果為?【選項】A.8子網(wǎng),62主機(jī)B.4子網(wǎng),62主機(jī)C.16子網(wǎng),62主機(jī)D.32子網(wǎng),62主機(jī)【參考答案】A【詳細(xì)解析】/26表示借4位(26-24=2),子網(wǎng)數(shù)=2^2=4,但實際可用4-2=2(全0/全1保留),主機(jī)數(shù)=2^(8-2)=64-2=62。選項B誤算子網(wǎng)數(shù),選項A正確?!绢}干8】TCP三次握手過程中,客戶端發(fā)送SYN包后,服務(wù)器若未收到SYN-ACK,會采取哪種重傳機(jī)制?【選項】A.立即重傳B.滑動窗口重傳C.停止等待重傳D.ARQ回退重傳【參考答案】C【詳細(xì)解析】TCP采用停止等待ARQ機(jī)制,超時后客戶端單方向重傳丟失的包。滑動窗口(B)用于流量控制,ARQ(D)是數(shù)據(jù)鏈路層術(shù)語,立即重傳(A)不適用于丟包檢測?!绢}干9】IPv6地址“2001:0db8:85a3:0000:0000:8a2e:0370:7334”的簡寫形式是?【選項】A.2001:db8:85a3:8a2e:370:7334B.2001:0db8:85a3:8a2e:0370:7334C.2001:db8:85a3:8a2e:370:7334D.2001:0db8:85a3:0000:0000:8a2e:0370:7334【參考答案】A【詳細(xì)解析】IPv6簡寫規(guī)則允許省略連續(xù)全零組,但不可刪除冒號。原地址第3組“0000”和第4組“0000”可省略,但第8組“0370”不可簡寫為“370”,因此正確簡寫為A。【題干10】NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)技術(shù)的主要目的是?【選項】A.擴(kuò)展IPv4地址空間B.增強(qiáng)網(wǎng)絡(luò)安全C.提高網(wǎng)絡(luò)傳輸速率D.實現(xiàn)跨域路由【參考答案】A【詳細(xì)解析】NAT通過將私有IP映射為公有IP,解決IPv4地址枯竭問題。選項B是VPN的功能,選項C與QoS相關(guān),選項D涉及BGP協(xié)議?!绢}干11】ICMPEchoRequest消息用于檢測?【選項】A.TCP連接B.IP連通性C.路由聚合D.子網(wǎng)掩碼【參考答案】B【詳細(xì)解析】ICMPEchoRequest/Response(ping)測試目標(biāo)主機(jī)是否可達(dá),不涉及傳輸層(TCP)或路由聚合(BGP)。選項D需通過tracert命令結(jié)合IP地址確定?!绢}干12】DHCP協(xié)議中,服務(wù)器響應(yīng)中包含的租約期限單位是?【選項】A.秒B.分鐘C.小時D.天【參考答案】D【詳細(xì)解析】DHCPleasetime默認(rèn)單位為天(如8天),配置時需在DHCP服務(wù)器中設(shè)置。選項A(秒)用于NTP時間同步,選項B/C非標(biāo)準(zhǔn)單位。【題干13】路由聚合(路由匯總)的主要目的是?【選項】A.減少路由表條目B.提高帶寬利用率C.實現(xiàn)負(fù)載均衡D.防止網(wǎng)絡(luò)延遲【參考答案】A【詳細(xì)解析】路由聚合將多個子網(wǎng)合并為超網(wǎng),壓縮路由表,降低路由器處理負(fù)擔(dān)。選項B是CDN功能,選項C涉及負(fù)載均衡器,選項D與QoS相關(guān)?!绢}干14】DNS解析過程中,若本地緩存無記錄且遞歸查詢失敗,會觸發(fā)哪種響應(yīng)?【選項】A.NXDOMAINB.TTL過期C.超時重試D.服務(wù)器不可達(dá)【參考答案】A【詳細(xì)解析】NXDOMAIN表示域名不存在,TTL過期需重新查詢,超時重試是主動行為,服務(wù)器不可達(dá)(S服)指DNS服務(wù)器故障。NXDOMAIN是遞歸查詢失敗時的標(biāo)準(zhǔn)響應(yīng)代碼?!绢}干15】ARP協(xié)議中,目標(biāo)IP地址與MAC地址的映射關(guān)系存儲在?【選項】A.路由表B.ARP緩存表C.防火墻規(guī)則D.DHCP租約表【參考答案】B【詳細(xì)解析】ARP(地址解析協(xié)議)通過廣播查詢目標(biāo)IP對應(yīng)的MAC地址,結(jié)果暫存在本地ARP緩存表(ARPTable),路由表(A)存儲網(wǎng)絡(luò)路徑信息,DHCP表(D)記錄IP分配記錄。【題干16】SSL/TLS協(xié)議中,用于交換加密密鑰的算法是?【選項】A.RSAB.Diffie-HellmanC.AESD.SHA-256【參考答案】B【詳細(xì)解析】Diffie-Hellman密鑰交換(DHE)實現(xiàn)前向保密,RSA(A)用于證書加密,AES(C)是分組加密算法,SHA-256(D)是哈希算法。【題干17】CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))通過何技術(shù)降低內(nèi)容訪問延遲?【選項】A.路由聚合B.負(fù)載均衡C.數(shù)據(jù)緩存D.VPN隧道【參考答案】C【詳細(xì)解析】CDN在邊緣節(jié)點(diǎn)緩存靜態(tài)內(nèi)容,就近服務(wù)用戶。負(fù)載均衡(B)分配流量,VPN(D)建立加密通道,路由聚合(A)壓縮路由表?!绢}干18】IPv6地址類型中,可配置為鏈路本地地址的是?【選項】A.單播地址B.多播地址C.環(huán)回地址D.廣播地址【參考答案】C【詳細(xì)解析】IPv6鏈路本地地址以FE80::/10前綴表示,用于本地設(shè)備通信,如環(huán)回地址(lo0)。單播(A)用于單設(shè)備,多播(B)廣播給組,廣播(D)廣播給所有設(shè)備?!绢}干19】BGP(邊界網(wǎng)關(guān)協(xié)議)屬于哪一層協(xié)議?【選項】A.網(wǎng)絡(luò)層B.傳輸層C.會話層D.應(yīng)用層【參考答案】A【詳細(xì)解析】BGP是路徑矢量路由協(xié)議,工作在網(wǎng)絡(luò)層(OSI第3層),用于AS間路由交換。傳輸層(B)協(xié)議如TCP/UDP,會話層(C)如SIP,應(yīng)用層(D)如HTTP?!绢}干20】QoS(服務(wù)質(zhì)量)技術(shù)主要解決什么問題?【選項】A.提高帶寬利用率B.保障關(guān)鍵業(yè)務(wù)優(yōu)先級C.減少路由表條目D.實現(xiàn)IPv6過渡【參考答案】B【詳細(xì)解析】QoS通過流量整形、優(yōu)先級標(biāo)記(如DSCP)等技術(shù),確保VoIP、視頻會議等實時業(yè)務(wù)低延遲、高可靠。選項A是CDN功能,選項C是路由聚合作用,選項D涉及雙棧、隧道等IPv6過渡技術(shù)。2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(篇2)【題干1】IPv4地址的分類中,地址范圍到55屬于哪一類地址?【選項】A.A類地址B.B類地址C.C類地址D.D類地址【參考答案】A【詳細(xì)解析】IPv4地址分為A/B/C/D四類,A類地址范圍為~55,B類為~55,C類為~55,D類用于組播。題干中~55完全符合A類地址范圍。【題干2】TCP協(xié)議與UDP協(xié)議的主要區(qū)別是什么?【選項】A.TCP提供可靠傳輸而UDP不可靠B.TCP支持多播通信而UDP不支持C.TCP延遲較低而UDP延遲較高D.TCP適用于實時通信而UDP不適用【參考答案】A【詳細(xì)解析】TCP采用三次握手建立連接、確認(rèn)應(yīng)答和超時重傳機(jī)制保證數(shù)據(jù)可靠傳輸,UDP則無連接、不可靠但傳輸延遲低。B選項錯誤,UDP支持多播;C選項錯誤,TCP延遲通常高于UDP;D選項錯誤,UDP更適合實時通信?!绢}干3】在路由協(xié)議中,OSPF協(xié)議最適合哪種類型網(wǎng)絡(luò)?【選項】A.小型局域網(wǎng)B.大型骨干網(wǎng)C.無類路由域D.跨自治系統(tǒng)網(wǎng)絡(luò)【參考答案】B【詳細(xì)解析】OSPF(開放最短路徑優(yōu)先)采用鏈路狀態(tài)路由算法,適合大型復(fù)雜網(wǎng)絡(luò),支持區(qū)域劃分和快速收斂。A選項指RIP協(xié)議適用場景;C選項涉及EIGRP協(xié)議;D選項為BGP協(xié)議適用范圍。【題干4】VLAN劃分的常用方式不包括以下哪項?【選項】A.基于端口的劃分B.基于MAC地址的劃分C.基于VLAN標(biāo)簽的劃分D.基于協(xié)議的劃分【參考答案】C【詳細(xì)解析】VLAN劃分方式有基于端口(交換機(jī)端口加入相同VLAN)、基于MAC地址(動態(tài)綁定設(shè)備)、基于協(xié)議(劃分不同協(xié)議網(wǎng)絡(luò))。選項C基于VLAN標(biāo)簽的劃分實際屬于標(biāo)簽交換技術(shù)(L2VPN)范疇。【題干5】將/24劃分為8個子網(wǎng),每個子網(wǎng)至少需要多少臺主機(jī)?【選項】A.6B.14C.30D.62【參考答案】C【詳細(xì)解析】子網(wǎng)劃分需計算剩余主機(jī)位數(shù)。/24原有16位主機(jī)位,劃分8個子網(wǎng)需借3位(23=8),剩余主機(jī)位13位,可計算213-2=8190臺主機(jī)。選項C(30)對應(yīng)/27掩碼,但題目要求8個子網(wǎng),正確計算應(yīng)為8190臺?!绢}干6】DNS服務(wù)中,遞歸查詢和迭代查詢的主要區(qū)別在于?【選項】A.遞歸查詢需要客戶端配置DNS服務(wù)器B.迭代查詢由客戶端逐步查詢多個服務(wù)器C.遞歸查詢返回完整查詢結(jié)果D.迭代查詢只能查詢根域名服務(wù)器【參考答案】B【詳細(xì)解析】遞歸查詢由DNS服務(wù)器主動查詢所有層級并返回結(jié)果,迭代查詢則由客戶端根據(jù)響應(yīng)繼續(xù)查詢下一級。選項A錯誤(客戶端無需配置),選項C錯誤(遞歸查詢可能返回部分結(jié)果),選項D不全面?!绢}干7】以下哪項是點(diǎn)對點(diǎn)隧道協(xié)議(PPP)的核心功能?【選項】A.支持多播通信B.提供加密傳輸C.實現(xiàn)IP地址自動配置D.實現(xiàn)遠(yuǎn)程網(wǎng)絡(luò)訪問【參考答案】D【詳細(xì)解析】PPP協(xié)議主要用于點(diǎn)對點(diǎn)鏈路連接,支持身份認(rèn)證(如PAP/CHAP)、IP地址自動配置(DHCP)和NAT支持。選項A是多播協(xié)議特性,選項B是IPSec功能,選項C屬于DHCP用途?!绢}干8】默認(rèn)情況下,防火墻的訪問控制策略通常是?【選項】A.允許所有進(jìn)出流量B.無限制的NAT轉(zhuǎn)換C.阻止所有未授權(quán)訪問D.優(yōu)先執(zhí)行輸入規(guī)則【參考答案】C【詳細(xì)解析】防火墻默認(rèn)策略遵循最小權(quán)限原則,僅允許已授權(quán)流量通過。選項A違反安全原則,選項B屬于NAT功能,選項D是規(guī)則執(zhí)行順序而非默認(rèn)策略。【題干9】SDH(同步數(shù)字體系)的傳輸容量通常以多少字節(jié)為基本單位?【選項】A.64B.128C.1536D.2048【參考答案】C【詳細(xì)解析】SDH基本容器(TU)容量為1536字節(jié)(包括8字節(jié)幀頭和1456字節(jié)有效載荷),可承載2個STM-1(155.52Mbps)信號。選項A為語音信道標(biāo)準(zhǔn),選項B不適用,選項D為SDH傳輸幀大小?!绢}干10】NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的主要作用不包括?【選項】A.擴(kuò)展IPv4地址池B.提高網(wǎng)絡(luò)安全性C.解決IP地址沖突D.實現(xiàn)跨網(wǎng)絡(luò)通信【參考答案】C【詳細(xì)解析】NAT通過將私有IP映射為公有IP實現(xiàn)地址池擴(kuò)展(A)、隱藏內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)增強(qiáng)安全性(B)、支持跨網(wǎng)絡(luò)通信(D)。選項C屬于同一子網(wǎng)IP沖突問題,與NAT無關(guān)?!绢}干11】TCP三次握手過程不包括哪一步?【選項】A.客戶端發(fā)送SYN包B.服務(wù)端發(fā)送SYN-ACK包C.客戶端發(fā)送ACK包D.服務(wù)端發(fā)送ACK包【參考答案】D【詳細(xì)解析】三次握手順序為:客戶端→服務(wù)端SYN,服務(wù)端→客戶端SYN-ACK,客戶端→服務(wù)端ACK。服務(wù)端不會發(fā)送單獨(dú)的ACK包,選項D不存在?!绢}干12】IPv6地址中雙冒號“::”表示什么?【選項】A.開始于0B.連續(xù)的零C.地址長度固定D.保留地址【參考答案】B【詳細(xì)解析】IPv6地址雙冒號用于省略連續(xù)零,例如2001:0db8::1表示2001:0db8:0000:0000:0000:0000:0000:0001。選項A錯誤(單零不省略),選項C不適用,選項D為特殊地址用途?!绢}干13】RIP協(xié)議的最大跳數(shù)閾值通常設(shè)置為多少?【選項】A.5B.15C.30D.255【參考答案】D【詳細(xì)解析】RIP協(xié)議規(guī)定最大跳數(shù)為15,超過則視為不可達(dá)。選項A適用于OSPF,選項B為EIGRP默認(rèn)路由數(shù),選項C為BGP最大跳數(shù)?!绢}干14】交換機(jī)轉(zhuǎn)發(fā)數(shù)據(jù)幀的依據(jù)是?【選項】A.MAC地址B.IP地址C.VLANIDD.端口號【參考答案】A【詳細(xì)解析】二層交換機(jī)基于MAC地址表轉(zhuǎn)發(fā)數(shù)據(jù)幀,三層交換機(jī)可基于IP地址進(jìn)行路由選擇。選項B為路由功能,選項C影響VLAN劃分,選項D是四層交換特征。【題干15】IPSecVPN采用哪種協(xié)議實現(xiàn)加密傳輸?【選項】A.GREB.SSL/TLSC.PGPD.L2TP【參考答案】D【詳細(xì)解析】IPSecVPN結(jié)合IPSec協(xié)議(加密)和GRE協(xié)議(隧道封裝)。選項A是隧道協(xié)議,選項B是應(yīng)用層加密,選項C是數(shù)字簽名技術(shù),選項D為L2TP協(xié)議?!绢}干16】同一子網(wǎng)內(nèi)發(fā)生IP地址沖突的情況通常由什么引起?【選項】A.靜態(tài)IP配置錯誤B.DHCP分配失敗C.子網(wǎng)掩碼不匹配D.交換機(jī)端口故障【參考答案】A【詳細(xì)解析】IP地址沖突指兩個設(shè)備擁有相同公網(wǎng)IP或私有IP。靜態(tài)配置錯誤(A)和DHCP分配失?。˙)均可能導(dǎo)致沖突,但子網(wǎng)掩碼錯誤(C)只會導(dǎo)致路由錯誤而非沖突,選項D屬于物理層問題。【題干17】DNS記錄類型中,CNAME記錄用于什么?【選項】A.指向郵件服務(wù)器B.指向備用域名C.定義郵件交換服務(wù)器D.創(chuàng)建域名別名【參考答案】D【詳細(xì)解析】DNS記錄類型中,CNAME(CanonicalName)用于創(chuàng)建域名別名,將主域名指向其他域名。選項A對應(yīng)MX記錄,選項C對應(yīng)MX記錄,選項B無對應(yīng)記錄類型?!绢}干18】HTTPS協(xié)議的安全性主要依賴什么機(jī)制?【選項】A.防火墻過濾B.HTTPS加密C.DNSSEC驗證D.VPN隧道【參考答案】B【詳細(xì)解析】HTTPS通過SSL/TLS協(xié)議對傳輸數(shù)據(jù)加密,防火墻(A)和DNSSEC(C)屬于安全增強(qiáng)措施,VPN(D)是獨(dú)立的安全通道?!绢}干19】星型拓?fù)浣Y(jié)構(gòu)的中心節(jié)點(diǎn)故障會導(dǎo)致什么后果?【選項】A.所有連接中斷B.部分設(shè)備斷開C.網(wǎng)絡(luò)延遲增加D.無影響【參考答案】A【詳細(xì)解析】星型拓?fù)湟蕾囍行墓?jié)點(diǎn)(如交換機(jī)),中心節(jié)點(diǎn)故障將導(dǎo)致所有連接中斷。選項B適用于總線拓?fù)?,選項C為樹型拓?fù)涮卣?,選項D錯誤。【題干20】OSI模型中負(fù)責(zé)路由選擇和網(wǎng)絡(luò)層尋址的協(xié)議是?【選項】A.TCPB.IPC.UDPD.HTTP【參考答案】B【詳細(xì)解析】IP協(xié)議位于網(wǎng)絡(luò)層(OSILayer3),負(fù)責(zé)邏輯尋址和路由選擇。TCP(A)為傳輸層,UDP(C)同層,HTTP(D)為應(yīng)用層協(xié)議。2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(篇3)【題干1】將C類地址/24劃分為8個等長子網(wǎng)時,正確的子網(wǎng)掩碼應(yīng)為多少?【選項】A.40;B.28;C.;D.【參考答案】A【詳細(xì)解析】C類地址默認(rèn)掩碼為24位,劃分8個子網(wǎng)需借用3位主機(jī)位作為子網(wǎng)位,剩余主機(jī)位為5位(2^5-2=30臺主機(jī)/子網(wǎng))。子網(wǎng)掩碼為32-3=29位,即40。選項B為4個子網(wǎng)掩碼,C和D分別為16和8個子網(wǎng),均不符合要求。【題干2】VLAN間通信必須依賴哪種網(wǎng)絡(luò)設(shè)備?【選項】A.三層交換機(jī);B.二層交換機(jī);C.路由器;D.防火墻【參考答案】C【詳細(xì)解析】二層交換機(jī)僅基于MAC地址轉(zhuǎn)發(fā)數(shù)據(jù),無法實現(xiàn)不同VLAN間的邏輯隔離。路由器通過IP地址進(jìn)行路由選擇,支持VLAN間路由功能。防火墻雖可控制流量但非必要設(shè)備。三層交換機(jī)兼具三層功能,但題目未明確設(shè)備類型,按基礎(chǔ)要求選路由器?!绢}干3】TCP協(xié)議三次握手過程中,客戶端發(fā)送SYN報文后,服務(wù)器需依次發(fā)送什么?【選項】A.SYN;ACK;RST;B.ACK;SYN;FIN;C.SYN;ACK;ACK;D.RST;SYN;ACK【參考答案】C【詳細(xì)解析】三次握手流程為:客戶端→SYN(1),服務(wù)器→SYN+ACK(2),客戶端→ACK(3)。選項A的RST用于異常終止連接,B和D的次序不符合協(xié)議規(guī)范。【題干4】IPv6地址“2001:0db8:85a3::8a2e:0370:7334”中,雙冒號“::”的作用是什么?【選項】A.表示連續(xù)全零;B.壓縮無效前綴;C.標(biāo)識保留地址;D.增加地址長度【參考答案】A【詳細(xì)解析】IPv6地址使用雙冒號替代連續(xù)的全零段以壓縮表示,此處省略了從“85a3”到“8a2e”之間的多個零。選項B錯誤,因“::”只能出現(xiàn)一次;C為保留地址規(guī)則無關(guān)?!绢}干5】子網(wǎng)掩碼/28比/24劃分的子網(wǎng)數(shù)量多出多少倍?【選項】A.2倍;B.4倍;C.8倍;D.16倍【參考答案】B【詳細(xì)解析】/24表示默認(rèn)C類掩碼,劃分8個子網(wǎng);/28比/24多2位子網(wǎng)字段,子網(wǎng)數(shù)=2^(8-24+2)=2^6=64,64/8=8倍,但選項B為正確倍數(shù)(64=8×8),需注意題目表述嚴(yán)謹(jǐn)性?!绢}干6】在OSI七層模型中,數(shù)據(jù)鏈路層的主要功能與哪種協(xié)議直接相關(guān)?【選項】A.ARP;B.SLIP;C.PPP;D.ICMP【參考答案】C【詳細(xì)解析】PPP協(xié)議(Point-to-PointProtocol)是數(shù)據(jù)鏈路層常用協(xié)議,用于點(diǎn)對點(diǎn)連接;ARP(A)屬于鏈路層與網(wǎng)絡(luò)層交互協(xié)議,SLIP(B)為簡單PPP的變種,ICMP(D)屬網(wǎng)絡(luò)層?!绢}干7】防火墻訪問控制表中“Deny/242280”的含義是?【選項】A.允許ICMP端口22和80;B.拒絕目標(biāo)地址為/24且端口22或80的流量;C.拒絕ICMP協(xié)議且目標(biāo)地址為/24;D.允許目標(biāo)地址為/24的80端口流量【參考答案】B【詳細(xì)解析】防火墻規(guī)則語法為:Action目標(biāo)IP掩碼端口協(xié)議。此處“Deny”表示拒絕,“/24”為目標(biāo)地址,“22”和“80”為禁止的端口號,未指定協(xié)議則默認(rèn)TCP/UDP均拒絕?!绢}干8】RIP和OSPF路由協(xié)議在路由選擇策略上的主要區(qū)別是什么?【選項】A.RIP計算跳數(shù)優(yōu)先級;B.OSPF使用鏈路狀態(tài)更新;C.RIP支持BGP;D.OSPF使用DSCP【參考答案】B【詳細(xì)解析】RIP基于距離向量算法,通過跳數(shù)(HopCount)衡量路徑成本,而OSPF采用鏈路狀態(tài)算法(LinkState),通過計算帶寬、延遲等生成LSA(LinkState廣告)。選項A錯誤,RIP和OSPF均支持跳數(shù)比較,但機(jī)制不同;C、D為無關(guān)干擾項?!绢}干9】ICMPEchoRequest消息通常用于什么場景?【選項】A.DNS域名解析;B.網(wǎng)絡(luò)設(shè)備連通性測試;C.路由器生成路由表;D.防火墻策略配置【參考答案】B【詳細(xì)解析】ICMP包含多種消息類型,其中EchoRequest/EchoReply用于測試網(wǎng)絡(luò)層連通性(如ping命令),而DNS解析使用UDP53端口。選項C需結(jié)合路由協(xié)議(如RIP/OSPF)解析;D為安全策略配置無關(guān)。【題干10】路由表條目中“/0”稱為什么路由?【選項】A.靜態(tài)路由;B.默認(rèn)路由;C.下一跳路由;D.退避路由【參考答案】B【詳細(xì)解析】默認(rèn)路由表示當(dāng)目標(biāo)地址未在路由表中匹配時,通過下一跳(邏輯占位符)轉(zhuǎn)發(fā),需結(jié)合直連路由或動態(tài)路由協(xié)議啟用。靜態(tài)路由需手動配置,選項C/D非標(biāo)準(zhǔn)術(shù)語?!绢}干11】D類IP地址的分配范圍是?【選項】A.-55;B.-55;C.-55;D.-55【參考答案】A【詳細(xì)解析】IPv4地址分為A/B/C/D類,D類保留用于多播(Multicast),范圍-55。選項B為私有B類地址,C為C類私有地址,D為E類保留地址。【題干12】NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的主要作用是什么?【選項】A.提高網(wǎng)絡(luò)傳輸速率;B.擴(kuò)展IPv4地址池;C.加密網(wǎng)絡(luò)流量;D.優(yōu)化DNS解析延遲【參考答案】B【詳細(xì)解析】NAT通過將私有IP地址映射為公有IP地址,解決IPv4地址不足問題(如家庭網(wǎng)絡(luò))。選項A與QoS相關(guān),C需使用IPsec等協(xié)議,D通過DNS緩存優(yōu)化?!绢}干13】DNS遞歸查詢過程中,客戶端與根域名服務(wù)器通信的順序是?【選項】A.客戶端→根→頂級→權(quán)威;B.客戶端→頂級→根→權(quán)威;C.客戶端→權(quán)威→頂級→根;D.客戶端→頂級→權(quán)威→根【參考答案】A【詳細(xì)解析】遞歸查詢流程為:客戶端→根域名服務(wù)器(查詢頂級域)→頂級域名服務(wù)器(如.com)→權(quán)威域名服務(wù)器(具體域名)。選項B和D順序錯誤,選項C未涉及根域查詢?!绢}干14】以下哪種協(xié)議用于建立VPN隧道?【選項】A.SSL/TLS;B.IPsec;C.SSH;D.PPTP【參考答案】B【詳細(xì)解析】IPsec是專為VPN設(shè)計的協(xié)議,通過ESP(封裝安全載荷)和AH(認(rèn)證頭)保障隧道安全;SSL/TLS用于應(yīng)用層加密(如HTTPS);SSH用于遠(yuǎn)程登錄;PPTP已逐漸被淘汰?!绢}干15】二層交換機(jī)的MAC地址表記錄了哪些信息?【選項】A.端口→MAC地址映射;B.IP地址→MAC地址映射;C.DNS域名→IP地址映射;D.路由表條目→下一跳IP映射【參考答案】A【詳細(xì)解析】交換機(jī)在數(shù)據(jù)鏈路層根據(jù)MAC地址學(xué)習(xí)并記錄端口對應(yīng)關(guān)系,用于正確轉(zhuǎn)發(fā)幀;選項B為ARP功能,C為DNS作用,D為路由表作用?!绢}干16】DHCP服務(wù)器分配IP地址時,默認(rèn)租期通常為多少天?【選項】A.1;B.7;C.30;D.180【參考答案】C【詳細(xì)解析】DHCP標(biāo)準(zhǔn)推薦租期范圍為1-86400天(24個月),典型企業(yè)環(huán)境常設(shè)為30天;選項A/B/D為非標(biāo)準(zhǔn)常見值?!绢}干17】HTTP協(xié)議使用哪種加密技術(shù)實現(xiàn)網(wǎng)絡(luò)安全傳輸?【選項】A.AES;B.SSL/TLS;C.SHA-256;D.RSA【參考答案】B【詳細(xì)解析】SSL/TLS協(xié)議通過證書驗證和加密通道保護(hù)HTTP流量,而AES(A)是加密算法,SHA-256(C)為哈希算法,RSA(D)用于密鑰交換?!绢}干18】BGP路由協(xié)議在選擇下一跳時,主要依據(jù)什么路徑屬性?【選項】A.AS路徑長度;B.鄰接路由器優(yōu)先;C.目標(biāo)網(wǎng)絡(luò)前綴長度;D.下一跳IP地址【參考答案】A【詳細(xì)解析】BGP使用AS路徑屬性(AS_PATH)決定路由選擇,路徑較短(AS號少)的路徑優(yōu)先。選項B為EIGRP特性,C為OSPF前綴長度的選擇標(biāo)準(zhǔn),D無意義。【題干19】CIDR(無類域間路由)技術(shù)主要用于什么目的?【選項】A.擴(kuò)展IPv6地址空間;B.聚合路由表條目;C.加密IPv4流量;D.優(yōu)化DNS查詢速度【參考答案】B【詳細(xì)解析】CIDR通過前綴掩碼將多個子網(wǎng)合并為超網(wǎng)(Supernet),減少路由表條目數(shù)量;選項A為IPv6擴(kuò)展需求,C為IPsec作用,D與DNS緩存相關(guān)。【題干20】ARP(地址解析協(xié)議)的主要功能是?【選項】A.將IP地址轉(zhuǎn)換為MAC地址;B.解析DNS域名;C.生成路由表;D.確保數(shù)據(jù)包傳輸可靠性【參考答案】A【詳細(xì)解析】ARP協(xié)議在數(shù)據(jù)鏈路層實現(xiàn)IP地址(32位)到物理地址(MAC地址,48位)的映射,用于本地網(wǎng)絡(luò)通信;選項B為DNS作用,C為路由協(xié)議功能,D為TCP可靠性保障。2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(篇4)【題干1】在OSI參考模型中,負(fù)責(zé)數(shù)據(jù)鏈路層與物理層之間數(shù)據(jù)傳輸?shù)氖悄膫€子層?【選項】A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.傳輸層【參考答案】A【詳細(xì)解析】OSI模型中物理層(PhysicalLayer)直接與數(shù)據(jù)鏈路層(DataLinkLayer)交互,主要功能包括傳輸原始比特流、提供物理連接等。數(shù)據(jù)鏈路層負(fù)責(zé)幀的創(chuàng)建和錯誤檢測,網(wǎng)絡(luò)層(NetworkLayer)處理路由,傳輸層(TransportLayer)管理端到端通信。物理層是基礎(chǔ),為上層提供物理介質(zhì)支持。【題干2】TCP協(xié)議中,用于確認(rèn)數(shù)據(jù)收到并重傳丟失段的重傳機(jī)制是?【選項】A.面向連接B.滑動窗口C.首選項確認(rèn)D.前向糾錯【參考答案】B【詳細(xì)解析】滑動窗口(SlidingWindow)是TCP的核心機(jī)制,通過滑動窗口閾值和確認(rèn)應(yīng)答(ACK)實現(xiàn)數(shù)據(jù)段的重傳控制。首選項確認(rèn)(OptionConfirm)是可選擴(kuò)展,面向連接(A)是TCP的通用特性,前向糾錯(D)屬于數(shù)據(jù)鏈路層功能?!绢}干3】IPv6地址中,D地址段用于表示單播地址,其前幾位固定為?【選項】A.11111100B.10000000C.11111111D.10101010【參考答案】A【詳細(xì)解析】IPv6單播地址(D)前8位固定為11111100(二進(jìn)制),標(biāo)識為單播地址段。全局單播地址(G)前3位為001,本地單播(L)為111,多播(M)為1111110x,預(yù)留地址(R)為11111111。需注意與IPv4地址格式區(qū)分?!绢}干4】在BGP路由協(xié)議中,用于選擇最佳路徑的路徑屬性是?【選項】A.AS路徑B.路由標(biāo)簽C.鄰接權(quán)重D.前綴長度【參考答案】A【詳細(xì)解析】BGP通過AS路徑(ASPath)屬性選擇路徑,ASPath記錄路徑中經(jīng)過的自治系統(tǒng)編號,長度越短優(yōu)先級越高。路由標(biāo)簽(B)用于路由聚合,鄰接權(quán)重(C)是BGP與特定鄰居的配置參數(shù),前綴長度(D)屬于路由信息的度量值?!绢}干5】以下哪項是防止IP欺騙的常用技術(shù)?【選項】A.靜態(tài)路由配置B.動態(tài)密鑰交換C.IPsecAH協(xié)議D.跨域路由協(xié)議【參考答案】C【詳細(xì)解析】IPsec的認(rèn)證頭部(AH)協(xié)議通過加密校驗和驗證數(shù)據(jù)完整性,防止IP頭部篡改導(dǎo)致的欺騙攻擊。靜態(tài)路由(A)用于固定路徑規(guī)劃,動態(tài)密鑰交換(B)是安全聯(lián)盟建立方式,跨域路由協(xié)議(D)指OSPF、BGP等?!绢}干6】在存儲區(qū)域網(wǎng)絡(luò)(SAN)中,F(xiàn)ibreChannel協(xié)議的主要作用是?【選項】A.網(wǎng)絡(luò)層尋址B.磁盤陣列控制C.光纖傳輸封裝D.端口冗余管理【參考答案】C【詳細(xì)解析】FibreChannel協(xié)議定義光纖通道設(shè)備間的通信幀格式,負(fù)責(zé)在SAN中傳輸塊數(shù)據(jù)(如磁盤I/O)。網(wǎng)絡(luò)層尋址(A)由IP協(xié)議處理,端口冗余(D)依賴硬件心跳檢測,磁盤陣列控制(B)由存儲控制器完成?!绢}干7】以下哪項是CDMA(碼分多址)技術(shù)的核心特征?【選項】A.頻分多址B.時分多址C.空分多址D.碼分多址【參考答案】D【詳細(xì)解析】CDMA通過為每個用戶分配唯一擴(kuò)頻碼實現(xiàn)多用戶接入,核心是碼分多址(CodeDivisionMultipleAccess)。頻分多址(A)按頻率劃分信道,時分多址(B)按時間片分配,空分多址(C)利用空間隔離?!绢}干8】在TCP/IP協(xié)議棧中,負(fù)責(zé)應(yīng)用層與傳輸層之間數(shù)據(jù)封裝的是?【選項】A.網(wǎng)絡(luò)接口層B.傳輸層C.網(wǎng)絡(luò)層D.數(shù)據(jù)鏈路層【參考答案】A【詳細(xì)解析】TCP/IP模型中,網(wǎng)絡(luò)接口層(NetworkInterfaceLayer)對應(yīng)OSI的數(shù)據(jù)鏈路層和物理層,負(fù)責(zé)將傳輸層的數(shù)據(jù)段封裝為幀并通過物理介質(zhì)傳輸。應(yīng)用層(如HTTP)通過傳輸層(TCP/UDP)發(fā)送數(shù)據(jù),網(wǎng)絡(luò)層(IP)負(fù)責(zé)路由尋址?!绢}干9】以下哪項屬于RMON(遠(yuǎn)程監(jiān)控)協(xié)議的監(jiān)控目標(biāo)?【選項】A.流量統(tǒng)計B.故障預(yù)測C.安全審計D.服務(wù)等級協(xié)議【參考答案】A【詳細(xì)解析】RMON協(xié)議提供網(wǎng)絡(luò)流量統(tǒng)計(如數(shù)據(jù)包速率、錯誤率)、錯誤檢測(如CRC錯誤計數(shù))等監(jiān)控功能。故障預(yù)測(B)依賴AI算法,安全審計(C)由審計日志實現(xiàn),服務(wù)等級協(xié)議(D)屬于服務(wù)合同范疇?!绢}干10】在DNS分層架構(gòu)中,負(fù)責(zé)解析頂級域名(如.com)的是?【選項】A.根域名服務(wù)器B.權(quán)威域名服務(wù)器C.負(fù)載均衡器D.郵件服務(wù)器【參考答案】A【詳細(xì)解析】DNS根域名服務(wù)器(13臺)存儲所有頂級域名的權(quán)威服務(wù)器地址。權(quán)威域名服務(wù)器(B)負(fù)責(zé)特定域名的解析,負(fù)載均衡器(C)分配請求,郵件服務(wù)器(D)處理SMTP服務(wù)?!绢}干11】以下哪項是IPv6中地址類型保留用于未來擴(kuò)展的?【選項】A.單播地址B.多播地址C.零地址D.可聚合單播地址【參考答案】C【詳細(xì)解析】IPv6零地址(0:0:0:0::)保留為未來擴(kuò)展使用,單播地址(A)用于單一設(shè)備,多播地址(B)用于組播,可聚合單播地址(D)用于路由聚合優(yōu)化?!绢}干12】在VLAN劃分中,以下哪項是必須配置的?【選項】A.IP地址B.子網(wǎng)掩碼C.交換機(jī)端口trunk模式D.防火墻規(guī)則【參考答案】C【詳細(xì)解析】VLAN劃分需在交換機(jī)端口配置trunk模式或access模式,通過標(biāo)簽(802.1Q)隔離廣播域。IP地址(A)和子網(wǎng)掩碼(B)屬于網(wǎng)絡(luò)層配置,防火墻規(guī)則(D)是安全策略。【題干13】以下哪項是生成樹協(xié)議(STP)的主要作用?【選項】A.增加帶寬B.優(yōu)化路由C.防止環(huán)路D.提升延遲【參考答案】C【詳細(xì)解析】生成樹協(xié)議通過阻塞冗余端口(BPDU)防止網(wǎng)絡(luò)環(huán)路,優(yōu)化拓?fù)浣Y(jié)構(gòu)。增加帶寬(A)依賴鏈路聚合,優(yōu)化路由(B)由動態(tài)路由協(xié)議實現(xiàn),提升延遲(D)需減少跳數(shù)?!绢}干14】在HTTP/1.1協(xié)議中,用于強(qiáng)制服務(wù)器關(guān)閉連接的響應(yīng)狀態(tài)碼是?【選項】A.200OKB.404NotFoundC.410GoneD.502BadGateway【參考答案】C【詳細(xì)解析】410(Gone)狀態(tài)碼表示資源永久刪除且不再可用,要求客戶端不再嘗試訪問。200(A)表示成功,404(B)是資源未找到,502(D)是網(wǎng)關(guān)錯誤?!绢}干15】以下哪項是WEP(無線加密協(xié)議)的缺陷?【選項】A.動態(tài)密鑰生成B.40位加密強(qiáng)度C.易受碰撞攻擊D.支持多設(shè)備【參考答案】C【詳細(xì)解析】WEP協(xié)議使用靜態(tài)40位或104位密鑰,存在密鑰長度短、易受碰撞攻擊(InitializationVector重復(fù))等缺陷。動態(tài)密鑰(A)是WPA的改進(jìn),多設(shè)備(D)是基本功能。【題干16】在IPsecVPN中,用于保護(hù)傳輸層協(xié)議頭的是?【選項】A.AH協(xié)議B.ESP協(xié)議C.TLS協(xié)議D.IP協(xié)議【參考答案】B【詳細(xì)解析】IPsecESP協(xié)議(EncapsulatingSecurityPayload)同時提供數(shù)據(jù)加密和完整性保護(hù),覆蓋傳輸層協(xié)議頭。AH協(xié)議(A)僅驗證完整性,TLS(C)用于應(yīng)用層加密,IP協(xié)議(D)無法加密?!绢}干17】以下哪項是NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的主要目的?【選項】A.增加IP地址數(shù)量B.加速數(shù)據(jù)傳輸C.隱藏內(nèi)部網(wǎng)絡(luò)D.提升安全性【參考答案】C【詳細(xì)解析】NAT通過將私有IP地址轉(zhuǎn)換為公有IP地址,隱藏內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)。增加地址數(shù)量(A)依賴IPv6,加速傳輸(B)依賴CDN,提升安全性(D)需結(jié)合防火墻?!绢}干18】在TCP三次握手過程中,客戶端發(fā)送SYN報文后,服務(wù)端應(yīng)首先發(fā)送?【選項】A.ACK報文B.SYN-ACK報文C.RST報文D.數(shù)據(jù)報文【參考答案】B【詳細(xì)解析】三次握手流程:客戶端發(fā)送SYN(A),服務(wù)端回復(fù)SYN-ACK(B),客戶端發(fā)送ACK完成連接。RST(C)用于異常終止,數(shù)據(jù)報文(D)在連接建立后傳輸?!绢}干19】以下哪項是IPv4地址中的私有地址范圍?【選項】A./24B./8C./12D./24【參考答案】B【詳細(xì)解析】私有地址段包括/8(B)、/12(C、D)、/16(A)。其中/12包含/12和/12兩個子網(wǎng),需注意范圍擴(kuò)展?!绢}干20】在OSI模型中,負(fù)責(zé)端到端錯誤檢測的是?【選項】A.傳輸層B.會話層C.表示層D.應(yīng)用層【參考答案】A【詳細(xì)解析】傳輸層(如TCP)通過序列號和ACK確認(rèn)實現(xiàn)端到端錯誤檢測與重傳。會話層(B)管理會話建立,表示層(C)處理數(shù)據(jù)格式轉(zhuǎn)換,應(yīng)用層(D)提供具體服務(wù)接口。2025年計算機(jī)考試-四級網(wǎng)絡(luò)工程師歷年參考題庫含答案解析(篇5)【題干1】OSI模型中,數(shù)據(jù)鏈路層的主要功能是負(fù)責(zé)節(jié)點(diǎn)到節(jié)點(diǎn)的幀傳輸,而傳輸層負(fù)責(zé)端到端的連接。以下哪項描述正確?【選項】A.數(shù)據(jù)鏈路層處理應(yīng)用程序數(shù)據(jù)B.傳輸層管理物理介質(zhì)訪問C.傳輸層提供可靠的傳輸服務(wù)D.數(shù)據(jù)鏈路層負(fù)責(zé)路由選擇【參考答案】C【詳細(xì)解析】傳輸層(如TCP協(xié)議)通過可靠傳輸機(jī)制(如確認(rèn)、重傳)確保數(shù)據(jù)完整傳輸,而數(shù)據(jù)鏈路層(如以太網(wǎng)協(xié)議)負(fù)責(zé)在物理網(wǎng)絡(luò)中節(jié)點(diǎn)間的幀傳輸。選項A錯誤,屬于應(yīng)用層功能;選項B屬于物理層;選項D是路由器的核心功能。【題干2】IPv6地址表示為2001:0db8:85a3:0000:0000:8a2e:0370:7334,其中“雙冒號”的規(guī)范用途是什么?【選項】A.表示省略連續(xù)零段B.替代路由器標(biāo)識符C.標(biāo)識特殊網(wǎng)絡(luò)地址D.表示廣播地址【參考答案】A【詳細(xì)解析】IPv6地址使用雙冒號“::”表示省略連續(xù)全零段,例如0000可簡化為“::”。選項B錯誤,路由器標(biāo)識需通過路由協(xié)議動態(tài)分配;選項C屬于保留地址(如FE80::/10鏈路本地地址),選項D對應(yīng)“FF00::/8”范圍?!绢}干3】VLAN(虛擬局域網(wǎng))的主要作用是?【選項】A.提高網(wǎng)絡(luò)設(shè)備處理速度B.隔離廣播域C.增加網(wǎng)絡(luò)拓?fù)鋸?fù)雜度D.替代傳統(tǒng)路由器功能【參考答案】B【詳細(xì)解析】VLAN通過邏輯劃分交換機(jī)端口,將不同工作組劃分到獨(dú)立廣播域,減少廣播風(fēng)暴影響。選項A屬于交換機(jī)硬件優(yōu)化功能;選項C與VLAN無關(guān);選項D需依賴路由協(xié)議實現(xiàn)?!绢}干4】在CIDR(無類域間路由)地址塊/24中,可分配的私有IP地址范圍是什么?【選項】A.-55B.-55C.-55D.-55【參考答案】C【詳細(xì)解析】CIDR地址/24實際為傳統(tǒng)B類地址(-55),因劃分子網(wǎng)后實際私有地址范圍需根據(jù)子網(wǎng)掩碼確定。選項A為C類地址,選項B為部分B類保留地址,選項D為實驗專用地址?!绢}干5】某公司使用靜態(tài)路由協(xié)議將總部與4個分支機(jī)構(gòu)連接,以下哪項是靜態(tài)路由協(xié)議的缺點(diǎn)?【選項】A.無法動態(tài)適應(yīng)拓?fù)渥兓疊.配置復(fù)雜度高C.成本較低D.適合小型網(wǎng)絡(luò)【參考答案】A【詳細(xì)解析】靜態(tài)路由需手動維護(hù)路由表,無法自動適應(yīng)設(shè)備故障或拓?fù)渥兏ㄈ绶种酚善鞴收希?,易?dǎo)致網(wǎng)絡(luò)中斷。選項B適用于大型網(wǎng)絡(luò),選項C為靜態(tài)路由優(yōu)勢,選項D與題目無關(guān)?!绢}干6】在DNS解析過程中,若本地緩存中無記錄且服務(wù)器響應(yīng)超時,客戶端將如何處理?【選項】A.啟動遞歸查詢B.嘗試迭代查詢C.直接返回錯誤頁面D.僅緩存錯誤狀態(tài)【參考答案】B【詳細(xì)解析】當(dāng)本地緩存失效且服務(wù)器無響應(yīng),客戶端通過迭代查詢向根域名服務(wù)器、頂級域名服務(wù)器、權(quán)威域名服務(wù)器逐級詢問。選項A在本地有記錄時不觸發(fā),選項C錯誤,選項D僅緩存錯誤標(biāo)記?!绢}干7】某企業(yè)部署防火墻規(guī)則要求禁止外部訪問內(nèi)網(wǎng)數(shù)據(jù)庫(IP:/24),以下哪項配置正確?【選項】A.允許/24→外網(wǎng)TCP3306端口B.禁止外網(wǎng)→/24TCP3306端口C.啟用IPSecVPN穿透策略D.配置DMZ區(qū)隔離【參考答案】B【詳細(xì)解析】防火墻規(guī)則需反向定義訪問方向,禁止外網(wǎng)(源地址)訪問內(nèi)網(wǎng)數(shù)據(jù)庫(目標(biāo)地址)的3306端口(MySQL默認(rèn)端口)。選項A邏輯錯誤;選項C與防火墻規(guī)則無關(guān);選項D需配置DMZ與內(nèi)網(wǎng)邊界?!绢}干8】IPv6中的鏈路本地地址格式以哪種前綴開頭?【選項】A.FE80::/10B.2001:db8::/32C.100::/64D.64:ff9b::/96【參考答案】A【詳細(xì)解析】IPv6鏈路本地地址范圍為FE80::/10,用于局域網(wǎng)設(shè)備自動配置,無需路由。選項B為保留的文檔地址;選項C為可聚合全局地址;選項D為IPv4兼容地址?!绢}干9】某路由器配置NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)時,內(nèi)部IP地址00被映射為公網(wǎng)IP,該過程屬于哪種NAT類型?【選項】A.靜態(tài)NATB.動態(tài)NATC.網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)D.反向NAT【參考答案】C【詳細(xì)解析】NAPT(即PAT)通過端口號區(qū)分內(nèi)部地址,將單臺設(shè)備映射到多個公網(wǎng)IP。若00固定映射則為靜態(tài)NAT(選項A),但題目未說明固定映射。若映射多個內(nèi)部地址到單個公網(wǎng)IP,則選C。需根據(jù)題目隱含條件判斷?!绢}干10】在OSI模型中,負(fù)責(zé)流量控制的協(xié)議位于哪一層?【選項】A.物理層B.數(shù)據(jù)鏈路層C.傳輸層D.應(yīng)用層【參考答案】C【詳細(xì)解析】TCP協(xié)議(傳輸層)通過滑動窗口機(jī)制實現(xiàn)流量控制,而數(shù)據(jù)鏈路層(如以太網(wǎng))通過停止等待ARQ協(xié)議實現(xiàn)錯誤控制。選項A/B/D均錯誤?!绢}干11】某企業(yè)使用BGP(邊界網(wǎng)關(guān)協(xié)議)實現(xiàn)跨AS互聯(lián),以下哪項是BGP的主要特點(diǎn)?【選項】A.支持動態(tài)路由匯總B.采用鏈路狀態(tài)算法C.在AS內(nèi)部自動傳播路由D.僅適用于同構(gòu)網(wǎng)絡(luò)【參考答案】A【詳細(xì)解析】BGP支持AS間路由匯總(routeaggregation),通過屬性交換(如AS路徑)實現(xiàn)策略路由。選項B屬于OSPF協(xié)議;選項C是OSPF內(nèi)部路由傳播機(jī)制;選項D錯誤,BGP支持異構(gòu)網(wǎng)絡(luò)互聯(lián)?!绢}干12】某交換機(jī)配置VLAN10的默認(rèn)網(wǎng)關(guān)為,VLAN20的默認(rèn)網(wǎng)關(guān)為,若兩VLAN間需通信,需通過哪種設(shè)備實現(xiàn)?【選項】A.交換機(jī)B.路由器

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論