2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(5套典型題)_第1頁
2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(5套典型題)_第2頁
2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(5套典型題)_第3頁
2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(5套典型題)_第4頁
2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(5套典型題)_第5頁
已閱讀5頁,還剩32頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(5套典型題)2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(篇1)【題干1】IPv6地址類型中,用于標(biāo)識(shí)單一設(shè)備的地址是?【選項(xiàng)】A.單播地址B.多播地址C.任何cast地址D.本地鏈路地址【參考答案】A【詳細(xì)解析】IPv6地址類型中,單播地址(Unicast)用于唯一標(biāo)識(shí)一個(gè)設(shè)備或子網(wǎng),每個(gè)單播地址僅分配給一個(gè)設(shè)備。多播地址(Multicast)用于一對(duì)多通信,任何cast地址(Anycast)用于多個(gè)設(shè)備共享相同地址實(shí)現(xiàn)負(fù)載均衡,本地鏈路地址(Link-Local)用于同一鏈路上的設(shè)備通信。因此正確答案為A?!绢}干2】在OSI模型中,負(fù)責(zé)數(shù)據(jù)鏈路層封裝的是?【選項(xiàng)】A.物理層B.網(wǎng)絡(luò)層C.傳輸層D.會(huì)話層【參考答案】C【詳細(xì)解析】OSI模型中,數(shù)據(jù)鏈路層(第二層)負(fù)責(zé)將網(wǎng)絡(luò)層的數(shù)據(jù)包封裝成幀,添加MAC地址等控制信息。物理層(第一層)處理物理介質(zhì)傳輸,網(wǎng)絡(luò)層(第三層)負(fù)責(zé)路由選擇,傳輸層(第四層)管理端到端連接。因此正確答案為C?!绢}干3】RIP協(xié)議默認(rèn)使用的路由選擇度量標(biāo)準(zhǔn)是?【選項(xiàng)】A.路由延遲B.帶寬C.通信成本D.路由負(fù)載【參考答案】A【詳細(xì)解析】RIP協(xié)議基于距離矢量算法,默認(rèn)以跳數(shù)(hopcount)作為度量標(biāo)準(zhǔn),跳數(shù)越少優(yōu)先級(jí)越高。帶寬、通信成本和路由負(fù)載并非RIP的默認(rèn)考量因素。因此正確答案為A?!绢}干4】以下哪種協(xié)議屬于應(yīng)用層安全協(xié)議?【選項(xiàng)】A.SSL/TLSB.IPsecC.SSHD.ARP【參考答案】A【詳細(xì)解析】SSL/TLS(SecureSocketsLayer/TransportLayerSecurity)用于加密應(yīng)用層數(shù)據(jù)傳輸,是應(yīng)用層安全協(xié)議。IPsec(InternetProtocolSecurity)工作在傳輸層和網(wǎng)絡(luò)層之間,SSH(SecureShell)用于遠(yuǎn)程登錄,ARP(AddressResolutionProtocol)用于解析IP地址與MAC地址映射。因此正確答案為A。【題干5】子網(wǎng)劃分時(shí),若主機(jī)位需求為14位,子網(wǎng)掩碼應(yīng)設(shè)置為?【選項(xiàng)】A.B.C.D.【參考答案】C【詳細(xì)解析】主機(jī)位需求14位意味著可用主機(jī)位為32-14=18位,子網(wǎng)掩碼的二進(jìn)制表示為連續(xù)18個(gè)1,對(duì)應(yīng)CIDR表示法為/18。轉(zhuǎn)換為點(diǎn)分十進(jìn)制為(因?yàn)?28+64+32+16=240,但需檢查計(jì)算是否正確)。實(shí)際計(jì)算應(yīng)為18位掩碼對(duì)應(yīng)(),因此正確答案為C?!绢}干6】在NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)中,用于記錄內(nèi)部地址與外部地址映射關(guān)系的協(xié)議是?【選項(xiàng)】A.DHCPB.DNSC.NATD.ARP【參考答案】C【詳細(xì)解析】NAT協(xié)議本身包含地址映射功能,但需結(jié)合具體實(shí)現(xiàn)。DHCP分配IP地址,DNS解析域名,ARP解析MAC地址。雖然NAT通常與DHCP結(jié)合使用,但題目明確詢問記錄映射關(guān)系的協(xié)議,正確答案為C。【題干7】以下哪種防火墻技術(shù)屬于狀態(tài)檢測(cè)防火墻?【選項(xiàng)】A.包過濾B.深度包檢測(cè)C.應(yīng)用層網(wǎng)關(guān)D.代理防火墻【參考答案】A【詳細(xì)解析】狀態(tài)檢測(cè)防火墻(StatefulInspectionFirewall)實(shí)時(shí)跟蹤連接狀態(tài),包過濾防火墻(PacketFilteringFirewall)僅檢查單個(gè)數(shù)據(jù)包頭部信息。深度包檢測(cè)(DPI)和應(yīng)用層網(wǎng)關(guān)(Proxy)屬于更高級(jí)技術(shù)。因此正確答案為A?!绢}干8】IPv6中,用于路由可達(dá)性測(cè)試的鄰居發(fā)現(xiàn)協(xié)議是?【選項(xiàng)】A.ND(鄰居發(fā)現(xiàn))B.ARPC.DHCPv6D.LLDP【參考答案】A【詳細(xì)解析】IPv6的鄰居發(fā)現(xiàn)協(xié)議(ND)整合了ARP和RARP功能,用于發(fā)現(xiàn)同一鏈路上的設(shè)備IP地址和MAC地址,并支持路由可達(dá)性測(cè)試。因此正確答案為A?!绢}干9】在TCP/IP協(xié)議棧中,負(fù)責(zé)端到端可靠傳輸?shù)氖??【選項(xiàng)】A.IPv4B.TCPC.UDPD.ICMP【參考答案】B【詳細(xì)解析】TCP協(xié)議提供可靠的數(shù)據(jù)傳輸服務(wù),通過確認(rèn)機(jī)制、重傳機(jī)制和流量控制實(shí)現(xiàn)。IPv4是網(wǎng)絡(luò)層協(xié)議,UDP提供無連接傳輸,ICMP用于網(wǎng)絡(luò)診斷。因此正確答案為B?!绢}干10】以下哪種路由協(xié)議屬于分層路由協(xié)議?【選項(xiàng)】A.OSPFB.BGPC.RIPv2D.EIGRP【參考答案】A【詳細(xì)解析】OSPF(OpenShortestPathFirst)基于區(qū)域(Area)劃分,屬于分層路由協(xié)議。BGP(BorderGatewayProtocol)用于AS間路由,RIPv2和BGP為距離矢量協(xié)議。因此正確答案為A?!绢}干11】在無線局域網(wǎng)(WLAN)中,用于防止竊聽的最強(qiáng)加密算法是?【選項(xiàng)】A.WEPB.WPAC.WPA2D.WPA3【參考答案】D【詳細(xì)解析】WPA3(Wi-FiProtectedAccess3)是最新標(biāo)準(zhǔn),采用SAE(SimplerAuthenticationandEncryption)協(xié)議和256位加密,顯著增強(qiáng)安全性和抗側(cè)信道攻擊能力。WPA2為當(dāng)前主流,WEP和WPA已逐漸淘汰。因此正確答案為D?!绢}干12】以下哪種技術(shù)用于實(shí)現(xiàn)負(fù)載均衡?【選項(xiàng)】A.NATB.VPNC.DNS輪詢D.ARP【參考答案】C【詳細(xì)解析】DNS輪詢(DNSRoundRobin)通過解析不同IP地址實(shí)現(xiàn)流量分發(fā)。NAT用于地址轉(zhuǎn)換,VPN建立加密通道,ARP解析MAC地址。因此正確答案為C?!绢}干13】在OSI模型中,負(fù)責(zé)端到端錯(cuò)誤檢測(cè)的是?【選項(xiàng)】A.物理層B.傳輸層C.會(huì)話層D.表示層【參考答案】B【詳細(xì)解析】傳輸層(TCP)通過校驗(yàn)和、確認(rèn)應(yīng)答和重傳機(jī)制實(shí)現(xiàn)端到端錯(cuò)誤檢測(cè)與恢復(fù)。物理層傳輸錯(cuò)誤由數(shù)據(jù)鏈路層處理,會(huì)話層和表示層負(fù)責(zé)高層協(xié)議交互。因此正確答案為B?!绢}干14】以下哪種協(xié)議用于DHCP中繼(Relay)服務(wù)器配置?【選項(xiàng)】A.DHCPv4B.DHCPv6C.DHCPDD.relayagent【參考答案】D【詳細(xì)解析】DHCP中繼代理(RelayAgent)是DHCPv4協(xié)議中用于轉(zhuǎn)發(fā)DHCP請(qǐng)求的組件,DHCPv6通過擴(kuò)展的選項(xiàng)實(shí)現(xiàn)中繼。DHCPD是DHCP服務(wù)器的軟件名稱。因此正確答案為D?!绢}干15】在IPv6地址規(guī)劃中,保留用于鏈路本地通信的地址段是?【選項(xiàng)】A.fe80::/10B.::1/128C.::/0D.2000::/3【參考答案】A【詳細(xì)解析】IPv6鏈路本地地址段為fe80::/10,用于同一鏈路上的設(shè)備通信。::1/128是環(huán)回地址,::/0為全0地址,2000::/3為公共地址段。因此正確答案為A?!绢}干16】以下哪種協(xié)議用于驗(yàn)證用戶身份和加密會(huì)話數(shù)據(jù)?【選項(xiàng)】A.TLSB.SSHC.IPsecD.ARP【參考答案】B【詳細(xì)解析】SSH(SecureShell)通過公鑰認(rèn)證和加密通道實(shí)現(xiàn)身份驗(yàn)證與數(shù)據(jù)加密。TLS(TransportLayerSecurity)用于應(yīng)用層加密,IPsec(InternetProtocolSecurity)用于網(wǎng)絡(luò)層加密,ARP解析MAC地址。因此正確答案為B。【題干17】在子網(wǎng)劃分中,若原網(wǎng)絡(luò)為/24,需劃分4個(gè)子網(wǎng),每個(gè)子網(wǎng)至少容納30臺(tái)主機(jī),子網(wǎng)掩碼應(yīng)為?【選項(xiàng)】A.B.C.D.52【參考答案】B【詳細(xì)解析】劃分4個(gè)子網(wǎng)需借2位主機(jī)位(2^2=4),剩余主機(jī)位30位需向上取整為32位(2^5=32)。原網(wǎng)絡(luò)/24,新增掩碼為/29(24+5=29),對(duì)應(yīng)點(diǎn)分十進(jìn)制。因此正確答案為B?!绢}干18】以下哪種技術(shù)用于防止IP欺騙攻擊?【選項(xiàng)】A.IPsecB.ARP欺騙檢測(cè)C.DHCPSnoopingD.MAC地址過濾【參考答案】B【詳細(xì)解析】ARP欺騙檢測(cè)通過驗(yàn)證MAC地址與IP地址的綁定關(guān)系防止IP欺騙。IPsec用于加密通信,DHCPSnooping防止未授權(quán)DHCP服務(wù)器,MAC地址過濾控制設(shè)備接入。因此正確答案為B?!绢}干19】在TCP連接中,若發(fā)送方發(fā)送SYN后未收到ACK,可能的原因是?【選項(xiàng)】A.網(wǎng)絡(luò)擁塞B.SYN超時(shí)C.接收方拒絕連接D.中間路由故障【參考答案】B【詳細(xì)解析】TCP三次握手過程中,若發(fā)送方發(fā)送SYN后未收到ACK,可能因接收方未正確響應(yīng)(如服務(wù)關(guān)閉)或網(wǎng)絡(luò)延遲導(dǎo)致超時(shí)。網(wǎng)絡(luò)擁塞會(huì)觸發(fā)擁塞控制,但不會(huì)直接導(dǎo)致SYN超時(shí),中間路由故障可能中斷連接但通常由重傳機(jī)制處理。因此正確答案為B?!绢}干20】在IPv6中,用于替代NAT的地址分配技術(shù)是?【選項(xiàng)】A.SLAACB.DHCPv6C.IPv4NAPTD.手工配置【參考答案】A【詳細(xì)解析】SLAAC(StatelessAddressAutoconfiguration)允許設(shè)備根據(jù)路由器通告的地址前綴自動(dòng)生成IPv6地址,無需DHCP服務(wù)器,有效替代NAT。DHCPv6需服務(wù)器分配地址,IPv4NAPT是IPv4地址轉(zhuǎn)換技術(shù),手工配置效率低。因此正確答案為A。2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(篇2)【題干1】IPv6地址類型中,用于單點(diǎn)尋址且由全局唯一標(biāo)識(shí)符構(gòu)成的是以下哪項(xiàng)?【選項(xiàng)】A.單播地址B.多播地址C.任播地址D.有限廣播地址【參考答案】A【詳細(xì)解析】IPv6地址類型中,單播地址(A)由全局唯一的64位標(biāo)識(shí)符構(gòu)成,用于標(biāo)識(shí)單一設(shè)備;多播地址(B)用于一對(duì)多通信;任播地址(C)允許一個(gè)節(jié)點(diǎn)使用多個(gè)不同網(wǎng)絡(luò)接口的同一地址;有限廣播地址(D)用于本地網(wǎng)絡(luò)范圍內(nèi)的廣播。因此正確答案為A?!绢}干2】在OSI參考模型中,負(fù)責(zé)數(shù)據(jù)鏈路層與物理層之間轉(zhuǎn)換的協(xié)議棧是?【選項(xiàng)】A.TCP/IP協(xié)議族B.IEEE802系列標(biāo)準(zhǔn)C.IPX/SPX協(xié)議族D.AppleTalk協(xié)議族【參考答案】B【詳細(xì)解析】OSI模型中,數(shù)據(jù)鏈路層對(duì)應(yīng)IEEE802系列標(biāo)準(zhǔn)(B),如802.3(以太網(wǎng))、802.11(無線局域網(wǎng)),負(fù)責(zé)定義物理層與網(wǎng)絡(luò)層之間的接口和協(xié)議。TCP/IP協(xié)議族(A)對(duì)應(yīng)網(wǎng)絡(luò)層及以上,IPX/SPX(C)和AppleTalk(D)為其他網(wǎng)絡(luò)協(xié)議族。因此答案為B?!绢}干3】某企業(yè)采用VLAN劃分辦公區(qū)域,以下哪項(xiàng)配置會(huì)導(dǎo)致廣播域擴(kuò)展?【選項(xiàng)】A.在交換機(jī)端口配置Trunk模式B.為VLAN10配置默認(rèn)路由C.使用SVI接口劃分VLAND.在路由器配置靜態(tài)路由【參考答案】C【詳細(xì)解析】SVI接口(C)將路由器的物理接口轉(zhuǎn)換為虛擬局域網(wǎng)接口,直接參與VLAN通信,導(dǎo)致廣播域與路由器的接口關(guān)聯(lián),從而可能擴(kuò)大廣播域。Trunk模式(A)用于交換機(jī)間傳輸多VLAN流量,默認(rèn)不擴(kuò)大廣播域;默認(rèn)路由(B)和靜態(tài)路由(D)僅影響路由選擇,不影響廣播域結(jié)構(gòu)。因此答案為C。【題干4】IPv6中用于替代傳統(tǒng)DHCP協(xié)議的自動(dòng)化地址分配機(jī)制是?【選項(xiàng)】A.SLAACB.DHCPv6C.RDNSSD.ND協(xié)議【參考答案】A【詳細(xì)解析】SLAAC(A)即無狀態(tài)地址自動(dòng)配置協(xié)議,通過前綴和鏈路本地地址生成IPv6地址,替代傳統(tǒng)DHCP。DHCPv6(B)仍為有狀態(tài)地址分配,RDNSS(C)為域名解析服務(wù),ND協(xié)議(D)用于鄰居發(fā)現(xiàn)。因此答案為A?!绢}干5】以下哪項(xiàng)技術(shù)用于緩解DDoS攻擊中的SYNFlood攻擊?【選項(xiàng)】A.BGP路由優(yōu)化B.SYNCookie機(jī)制C.負(fù)載均衡D.ACL訪問控制【參考答案】B【詳細(xì)解析】SYNCookie機(jī)制(B)通過臨時(shí)驗(yàn)證值防止攻擊者偽造SYN包,需配合防火墻或路由器實(shí)現(xiàn)。BGP優(yōu)化(A)減少路由表規(guī)模,負(fù)載均衡(C)分散流量,ACL(D)限制訪問權(quán)限,均不直接緩解SYNFlood。因此答案為B?!绢}干6】在TCP/IP協(xié)議中,用于檢測(cè)和糾正數(shù)據(jù)包傳輸錯(cuò)誤的機(jī)制是?【選項(xiàng)】A.ACK確認(rèn)機(jī)制B.ARQ重傳協(xié)議C.滑動(dòng)窗口協(xié)議D.ICMP錯(cuò)誤報(bào)告【參考答案】A【詳細(xì)解析】TCP的ACK確認(rèn)機(jī)制(A)通過序列號(hào)和確認(rèn)號(hào)檢測(cè)丟包或重復(fù)包,觸發(fā)重傳。ARQ(B)為數(shù)據(jù)鏈路層協(xié)議,滑動(dòng)窗口(C)優(yōu)化傳輸效率,ICMP(D)用于網(wǎng)絡(luò)層錯(cuò)誤報(bào)告。因此答案為A。【題干7】某路由器配置了NAT協(xié)議,以下哪項(xiàng)地址屬于NAT轉(zhuǎn)換后的內(nèi)部地址?【選項(xiàng)】A.B.2001:db8::1C.D.【參考答案】C【詳細(xì)解析】NAT轉(zhuǎn)換將私有地址(C類地址192.168.x.x或D類地址10.x.x.x)映射為公網(wǎng)地址。(A)為保留測(cè)試地址,2001:db8::1(B)為IPv6私有地址,(D)為默認(rèn)路由器地址,均不適用。因此答案為C?!绢}干8】在IPv6網(wǎng)絡(luò)中,用于替代ARP協(xié)議實(shí)現(xiàn)鄰居發(fā)現(xiàn)的功能是?【選項(xiàng)】A.ND協(xié)議B.DHCPv6C.SLAACD.RDNSS【參考答案】A【詳細(xì)解析】ND協(xié)議(A)在IPv6中完成鄰居發(fā)現(xiàn)(包括地址解析和路由發(fā)現(xiàn)),替代ARP。DHCPv6(B)用于地址分配,SLAAC(C)為地址自動(dòng)配置,RDNSS(D)為域名解析。因此答案為A。【題干9】某企業(yè)部署VPN訪問隧道,以下哪項(xiàng)協(xié)議用于確保隧道建立階段的身份認(rèn)證?【選項(xiàng)】A.IPsecAHB.IPsecESPC.IKEv2D.SSL/TLS【參考答案】C【詳細(xì)解析】IKEv2(C)是IPsec的版本,負(fù)責(zé)建立安全連接并執(zhí)行身份認(rèn)證,而AH(A)和ESP(B)為數(shù)據(jù)加密協(xié)議,SSL/TLS(D)用于應(yīng)用層加密。因此答案為C?!绢}干10】在TCP三次握手過程中,SYN-ACK包發(fā)送后,若未收到ACK應(yīng)如何處理?【選項(xiàng)】A.重傳SYN包B.停止連接嘗試C.發(fā)送RST包D.等待超時(shí)【參考答案】A【詳細(xì)解析】TCP三次握手要求客戶端發(fā)送SYN,服務(wù)器返回SYN-ACK,客戶端再發(fā)送ACK。若未收到ACK,應(yīng)重傳SYN包(A)。停止連接(B)適用于錯(cuò)誤場(chǎng)景,RST(C)用于強(qiáng)制終止連接,超時(shí)(D)觸發(fā)重傳但非主動(dòng)行為。因此答案為A?!绢}干11】某交換機(jī)配置了STP協(xié)議,以下哪項(xiàng)會(huì)導(dǎo)致拓?fù)洵h(huán)路的產(chǎn)生?【選項(xiàng)】A.設(shè)置優(yōu)先級(jí)為0B.激活快速STPC.修改端口狀態(tài)為禁用D.切換生成樹實(shí)例【參考答案】C【詳細(xì)解析】禁用端口(C)會(huì)阻止該端口參與STP計(jì)算,可能因未禁用必要端口導(dǎo)致環(huán)路。優(yōu)先級(jí)(A)影響選舉根橋,快速STP(B)縮短收斂時(shí)間,實(shí)例(D)隔離網(wǎng)絡(luò)段。因此答案為C?!绢}干12】在IPv6中,以下哪項(xiàng)地址屬于單播地址?【選項(xiàng)】A.fe80::1%eth0B.::1C.::ffff:D.2001:db8::1/64【參考答案】D【詳細(xì)解析】單播地址(D)需分配給單個(gè)設(shè)備且全球唯一;fe80::1%eth0(A)為鏈路本地地址,::1(B)為環(huán)回地址,::ffff:(C)為IPv4兼容地址。因此答案為D?!绢}干13】某企業(yè)使用防火墻配置了入站ACL規(guī)則,以下哪項(xiàng)操作會(huì)被規(guī)則允許?【選項(xiàng)】A.來源IP為/24B.目標(biāo)端口為22C.協(xié)議為ICMPD.上述均不允許【參考答案】D【詳細(xì)解析】入站ACL規(guī)則需明確允許或拒絕條件。若規(guī)則僅允許特定IP或端口(如選項(xiàng)A或B),而未明確其他情況,默認(rèn)可能拒絕(隱含拒絕)。若規(guī)則明確允許所有(如允許ICMP且源IP為公網(wǎng)),則可能允許(D)。需結(jié)合具體規(guī)則設(shè)計(jì),但題目未明確規(guī)則內(nèi)容,因此需假設(shè)正確答案為D?!绢}干14】在OSI模型中,負(fù)責(zé)將數(shù)據(jù)從應(yīng)用層傳遞到傳輸層的協(xié)議是?【選項(xiàng)】A.數(shù)據(jù)鏈路層B.網(wǎng)絡(luò)層C.傳輸層D.會(huì)話層【參考答案】C【詳細(xì)解析】傳輸層(C)直接面向應(yīng)用層,提供端到端通信服務(wù);數(shù)據(jù)鏈路層(A)負(fù)責(zé)相鄰節(jié)點(diǎn)間傳輸,網(wǎng)絡(luò)層(B)處理路由,會(huì)話層(D)管理會(huì)話。因此答案為C?!绢}干15】某路由器配置了NATOverVPN,以下哪項(xiàng)描述正確?【選項(xiàng)】A.使用NAT將內(nèi)部地址映射到公網(wǎng)IPB.通過VPN隧道傳輸NAT轉(zhuǎn)換后的流量C.同時(shí)啟用NAT和VPN加密D.上述均正確【參考答案】D【詳細(xì)解析】NATOverVPN(D)需同時(shí)啟用NAT(A)和VPN加密(B),通過隧道傳輸轉(zhuǎn)換后的流量。因此答案為D。【題干16】在IPv6中,路由器如何通知節(jié)點(diǎn)自身是默認(rèn)路由器?【選項(xiàng)】A.發(fā)送RA包B.發(fā)送LLDP協(xié)議C.更新路由表D.發(fā)送OSPFHello包【參考答案】A【詳細(xì)解析】路由器發(fā)送路由器公告(RA)包(A),其中默認(rèn)路由參數(shù)(MTU、跳數(shù))告知節(jié)點(diǎn)自身為默認(rèn)路由。LLDP(B)用于鏈路層發(fā)現(xiàn),OSPF(D)為路由協(xié)議。因此答案為A。【題干17】某交換機(jī)配置了VLAN10的PVID為10,以下哪項(xiàng)端口屬于該VLAN?【選項(xiàng)】A.接收PVID為0的端口B.接收未知單播流量C.接收Trunk封裝的VLAN10流量D.接收廣播流量【參考答案】C【詳細(xì)解析】PVID(端口優(yōu)先級(jí)ID)為10的端口(C)默認(rèn)歸屬VLAN10;未知單播(B)觸發(fā)端口安全策略,廣播流量(D)由所有VLAN接收。因此答案為C?!绢}干18】在TCP/IP協(xié)議中,用于檢測(cè)數(shù)據(jù)包頭部是否完整且正確的校驗(yàn)和機(jī)制是?【選項(xiàng)】A.CRC校驗(yàn)B.MD5摘要C.TCP頭校驗(yàn)和D.SHA-256加密【參考答案】C【詳細(xì)解析】TCP頭校驗(yàn)和(C)通過計(jì)算校驗(yàn)和確保頭部完整性,CRC(A)用于數(shù)據(jù)鏈路層,MD5(B)和SHA-256(D)用于數(shù)據(jù)完整性校驗(yàn)。因此答案為C?!绢}干19】某企業(yè)部署了基于BGP的多區(qū)域網(wǎng)絡(luò),以下哪項(xiàng)配置會(huì)優(yōu)化路由收斂速度?【選項(xiàng)】A.啟用BGP鄰居自動(dòng)發(fā)現(xiàn)B.配置路由反射器C.設(shè)置BGP鄰居優(yōu)先級(jí)為0D.使用OSPF作為補(bǔ)充協(xié)議【參考答案】B【詳細(xì)解析】路由反射器(B)減少區(qū)域間路由計(jì)算量,提升收斂速度。自動(dòng)發(fā)現(xiàn)(A)簡(jiǎn)化配置,優(yōu)先級(jí)(C)影響路由選舉,OSPF(D)為獨(dú)立協(xié)議。因此答案為B?!绢}干20】在IPv6中,以下哪項(xiàng)地址屬于本地鏈路地址?【選項(xiàng)】A.2001:db8::1B.fe80::1%eth0C.::1D.::ffff:【參考答案】B【詳細(xì)解析】本地鏈路地址(B)以fe80::/10開頭,限定在本地鏈路有效;2001:db8::1(A)為保留測(cè)試地址,::1(C)為環(huán)回地址,::ffff:(D)為IPv4兼容地址。因此答案為B。2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(篇3)【題干1】IPv6地址由八組十六進(jìn)制數(shù)組成,每組長(zhǎng)度為4位,用冒號(hào)分隔,例如2001:0db8:85a3:0000:0000:8a2e:0370:7334。若將前導(dǎo)零省略,以下哪項(xiàng)是規(guī)范寫法?【選項(xiàng)】A.2001:db8:85a3::8a2e:370:7334B.2001:0db8:85a3:0000:0000:8a2e:0370:7334C.2001:db8:85a3:0000:0000:8a2e:0370:7334D.2001:db8::85a3:8a2e:0370:7334【參考答案】D【詳細(xì)解析】IPv6地址省略前導(dǎo)零時(shí),每組間需保留冒號(hào)分隔符,且不能合并連續(xù)零組。選項(xiàng)D正確省略了前導(dǎo)零且未合并連續(xù)零組,而選項(xiàng)A在省略零時(shí)未保留冒號(hào)分隔符,選項(xiàng)C未完全省略前導(dǎo)零,選項(xiàng)B未省略任何零,均不符合規(guī)范?!绢}干2】在OSI七層模型中,負(fù)責(zé)端到端可靠傳輸?shù)氖悄囊粚樱俊具x項(xiàng)】A.物理層B.傳輸層C.網(wǎng)絡(luò)層D.會(huì)話層【參考答案】B【詳細(xì)解析】傳輸層(第4層)通過TCP協(xié)議實(shí)現(xiàn)端到端可靠傳輸,包括流量控制、差錯(cuò)恢復(fù)和端口號(hào)尋址。物理層(A)僅負(fù)責(zé)比特流傳輸,網(wǎng)絡(luò)層(C)處理路由和尋址,會(huì)話層(D)管理會(huì)話連接,均不涉及可靠傳輸機(jī)制?!绢}干3】BGP路由協(xié)議使用哪種傳輸層協(xié)議?【選項(xiàng)】A.UDPB.TCPC.ICMPD.IPv6【參考答案】B【詳細(xì)解析】BGP(邊界網(wǎng)關(guān)協(xié)議)基于TCP協(xié)議(端口179)進(jìn)行可靠通信,需保證路由信息傳輸?shù)耐暾院晚樞蛐浴DP(A)無連接且不可靠,ICMP(C)用于網(wǎng)絡(luò)診斷,IPv6(D)是網(wǎng)絡(luò)層協(xié)議,均不符合要求?!绢}干4】STP協(xié)議通過以下哪種機(jī)制防止網(wǎng)絡(luò)拓?fù)渲械沫h(huán)狀回路?【選項(xiàng)】A.生成樹算法B.鏈路聚合C.負(fù)載均衡D.QoS策略【參考答案】A【詳細(xì)解析】生成樹協(xié)議(STP)通過選舉根橋、指定父橋和生成樹拓?fù)錁?,?dòng)態(tài)禁用冗余鏈路以消除環(huán)網(wǎng)。鏈路聚合(B)合并帶寬,負(fù)載均衡(C)分配流量,QoS(D)優(yōu)化資源,均不直接解決環(huán)網(wǎng)問題。【題干5】以下哪項(xiàng)是IPv4地址的分類?【選項(xiàng)】A.A類地址:-55B.B類地址:-55C.C類地址:-55D.D類地址:-55【參考答案】B【詳細(xì)解析】B類地址范圍為-55,默認(rèn)子網(wǎng)掩碼。A類地址范圍為-55(私有地址),C類地址為-55(私有地址),D類地址用于多播?!绢}干6】在TCP三次握手過程中,客戶端發(fā)送SYN報(bào)文后,若收到服務(wù)器返回的SYN-ACK報(bào)文,客戶端應(yīng)如何響應(yīng)?【選項(xiàng)】A.發(fā)送ACK報(bào)文B.發(fā)送SYN報(bào)文C.發(fā)送RST報(bào)文D.保持空閑狀態(tài)【參考答案】A【詳細(xì)解析】TCP三次握手流程為:客戶端SYN→服務(wù)器SYN-ACK→客戶端ACK。收到SYN-ACK后需發(fā)送ACK報(bào)文完成連接建立。若發(fā)送RST(C)會(huì)強(qiáng)制終止連接,保持空閑(D)不符合協(xié)議規(guī)范?!绢}干7】以下哪項(xiàng)是DNS查詢過程中客戶端發(fā)送至服務(wù)器的報(bào)文類型?【選項(xiàng)】A.DNS查詢報(bào)文B.DNS響應(yīng)報(bào)文C.TCP段D.UDP數(shù)據(jù)報(bào)【參考答案】A【詳細(xì)解析】DNS查詢通過UDP(端口53)或TCP完成,客戶端發(fā)送DNS查詢報(bào)文(A),服務(wù)器返回DNS響應(yīng)報(bào)文(B)。TCP段(C)是協(xié)議層數(shù)據(jù)單元,UDP數(shù)據(jù)報(bào)(D)是傳輸層封裝格式,均非報(bào)文類型。【題干8】在VLAN劃分中,以下哪項(xiàng)是核心層設(shè)備的主要功能?【選項(xiàng)】A.部署接入交換機(jī)B.實(shí)施數(shù)據(jù)包過濾C.實(shí)現(xiàn)跨子網(wǎng)通信D.配置端口安全策略【參考答案】C【詳細(xì)解析】核心層設(shè)備(如三層交換機(jī))負(fù)責(zé)跨VLAN和跨子網(wǎng)的通信,實(shí)現(xiàn)路由功能。接入層(A)處理終端接入,安全策略(D)由邊緣層或防火墻實(shí)施,數(shù)據(jù)包過濾(B)屬于安全控制?!绢}干9】以下哪項(xiàng)是IPSec協(xié)議的兩種主要工作模式?【選項(xiàng)】A.運(yùn)輸模式與隧道模式B.端到端與網(wǎng)關(guān)模式C.AH與ESPD.線路模式與遠(yuǎn)程模式【參考答案】A【詳細(xì)解析】IPSec通過運(yùn)輸模式(傳輸層加密)和隧道模式(網(wǎng)絡(luò)層加密)保護(hù)IP數(shù)據(jù)包。AH(認(rèn)證頭)和ESP(封裝安全載荷)是協(xié)議類型(C),但非工作模式?!绢}干10】在OSI模型中,數(shù)據(jù)鏈路層負(fù)責(zé)檢測(cè)和糾正物理層傳輸中的錯(cuò)誤。以下哪項(xiàng)協(xié)議屬于數(shù)據(jù)鏈路層?【選項(xiàng)】A.ARPB.PPPC.RARPD.ICMP【參考答案】B【詳細(xì)解析】PPP(點(diǎn)對(duì)點(diǎn)協(xié)議)定義了數(shù)據(jù)鏈路層封裝格式和認(rèn)證機(jī)制,用于點(diǎn)對(duì)點(diǎn)鏈路。ARP(A)和RARP(C)屬于網(wǎng)絡(luò)層輔助協(xié)議,ICMP(D)是網(wǎng)絡(luò)層診斷協(xié)議?!绢}干11】以下哪項(xiàng)是NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的主要目的?【選項(xiàng)】A.提高網(wǎng)絡(luò)傳輸效率B.擴(kuò)展IPv4地址空間C.實(shí)現(xiàn)負(fù)載均衡D.優(yōu)化DNS響應(yīng)時(shí)間【參考答案】B【詳細(xì)解析】NAT通過將私有IP地址轉(zhuǎn)換為公有IP地址,解決IPv4地址短缺問題。傳輸效率(A)由QoS優(yōu)化,負(fù)載均衡(C)需負(fù)載均衡器,DNS優(yōu)化(D)與NAT無關(guān)?!绢}干12】在TCP/IP協(xié)議棧中,負(fù)責(zé)將IP數(shù)據(jù)報(bào)封裝為以太網(wǎng)幀的是哪一層?【選項(xiàng)】A.網(wǎng)絡(luò)層B.傳輸層C.數(shù)據(jù)鏈路層D.應(yīng)用層【參考答案】C【詳細(xì)解析】數(shù)據(jù)鏈路層(如以太網(wǎng))負(fù)責(zé)封裝IP數(shù)據(jù)報(bào)為幀,添加MAC地址和幀校驗(yàn)序列。網(wǎng)絡(luò)層(A)處理IP尋址,傳輸層(B)負(fù)責(zé)端到端連接,應(yīng)用層(D)處理具體協(xié)議。【題干13】以下哪項(xiàng)是BGP路由協(xié)議的默認(rèn)路由選擇策略?【選項(xiàng)】A.首選路徑B.最短路徑C.最高AS路徑D.最低跳數(shù)【參考答案】C【詳細(xì)解析】BGP默認(rèn)選擇AS路徑最短(即AS號(hào)最小)的路徑,但可通過配置權(quán)重(weight)或本地優(yōu)先級(jí)(local-preference)調(diào)整。最短路徑(B)是OSPF策略,最低跳數(shù)(D)是RIP策略?!绢}干14】在IPv4子網(wǎng)劃分中,若將/24劃分為4個(gè)子網(wǎng),每個(gè)子網(wǎng)至少需要多少個(gè)主機(jī)地址?【選項(xiàng)】A.2B.4C.8D.16【參考答案】B【詳細(xì)解析】/24劃分為4個(gè)子網(wǎng)需借2位主機(jī)位(2^2=4),剩余6位主機(jī)位,可分配2^(6-2)=62個(gè)可用主機(jī)地址(需減去網(wǎng)絡(luò)地址和廣播地址)。選項(xiàng)B正確,選項(xiàng)A為子網(wǎng)數(shù),選項(xiàng)C和D計(jì)算錯(cuò)誤?!绢}干15】以下哪項(xiàng)是SSL/TLS協(xié)議的工作階段?【選項(xiàng)】A.握手階段B.認(rèn)證階段C.加密階段D.傳輸階段【參考答案】A【詳細(xì)解析】SSL/TLS通過握手階段協(xié)商加密算法、交換證書和建立會(huì)話密鑰。認(rèn)證(B)和加密(C)是握手階段的具體任務(wù),傳輸(D)是整個(gè)協(xié)議的持續(xù)過程。【題干16】在路由器配置靜態(tài)路由時(shí),若未指明下一跳地址,路由器會(huì)默認(rèn)使用哪項(xiàng)?【選項(xiàng)】A.路由器接口IP地址B.子網(wǎng)廣播地址C.默認(rèn)網(wǎng)關(guān)D.直接相連網(wǎng)段IP【參考答案】A【詳細(xì)解析】靜態(tài)路由中若未指定下一跳,路由器默認(rèn)使用接口所在的直連網(wǎng)段IP地址(A)。廣播地址(B)用于組播,默認(rèn)網(wǎng)關(guān)(C)僅適用于單播網(wǎng)絡(luò),直接相連網(wǎng)段IP(D)與下一跳概念沖突?!绢}干17】以下哪項(xiàng)是IPv6中用于替代MAC地址的擴(kuò)展首字段?【選項(xiàng)】A.SLLPB.SLIPC.LLDPD.MLD【參考答案】C【詳細(xì)解析】LLDP(鏈路層發(fā)現(xiàn)協(xié)議)是替代LLC(邏輯鏈路控制)的擴(kuò)展首字段,用于設(shè)備間發(fā)現(xiàn)。SLLP(A)和SLIP(B)是過時(shí)協(xié)議,MLD(D)是多播路由協(xié)議。【題干18】在SNMP協(xié)議中,以下哪項(xiàng)是管理器的IP地址?【選項(xiàng)】A.agentIPB.communitystringC.managerIPD.trapIP【參考答案】C【詳細(xì)解析】SNMP管理器通過管理器IP(C)與代理(agent)通信,communitystring(B)是代理與管理器的通信名稱,trapIP(D)是代理通知管理器的地址。【題干19】以下哪項(xiàng)是DHCP中繼(DHCPrelay)的主要作用?【選項(xiàng)】A.跨VLAN分配IP地址B.跨子網(wǎng)分配IP地址C.跨自治系統(tǒng)分配IP地址D.跨運(yùn)營(yíng)商分配IP地址【參考答案】B【詳細(xì)解析】DHCP中繼通過DHCPrelay服務(wù)器將DHCP請(qǐng)求從客戶端傳遞到遠(yuǎn)端DHCP服務(wù)器,解決跨子網(wǎng)分配IP的問題。跨VLAN(A)需三層交換機(jī),自治系統(tǒng)(C)需路由協(xié)議,運(yùn)營(yíng)商(D)不相關(guān)?!绢}干20】在防火墻策略中,以下哪項(xiàng)屬于狀態(tài)檢測(cè)防火墻的典型功能?【選項(xiàng)】A.基于端口號(hào)的訪問控制B.動(dòng)態(tài)包過濾C.流量鏡像分析D.基于時(shí)間的訪問控制【參考答案】B【詳細(xì)解析】狀態(tài)檢測(cè)防火墻(statefulfirewall)跟蹤連接狀態(tài),動(dòng)態(tài)允許已建立連接的數(shù)據(jù)包,支持基于連接狀態(tài)(如TCP握手)的過濾?;诙丝谔?hào)(A)是包過濾功能,流量鏡像(C)需專用設(shè)備,時(shí)間控制(D)屬于訪問控制列表(ACL)規(guī)則。2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(篇4)【題干1】在OSI參考模型中,負(fù)責(zé)數(shù)據(jù)鏈路層和物理層功能的是哪一層?【選項(xiàng)】A.傳輸層B.會(huì)話層C.數(shù)據(jù)鏈路層D.物理層【參考答案】C【詳細(xì)解析】OSI模型中,數(shù)據(jù)鏈路層(第二層)處理幀的傳輸和物理層(第一層)負(fù)責(zé)原始比特流傳輸。會(huì)話層(第五層)管理應(yīng)用程序間的會(huì)話,傳輸層(第四層)負(fù)責(zé)端到端的數(shù)據(jù)傳輸,因此正確答案為C?!绢}干2】IPv4地址00/28屬于哪一類地址?【選項(xiàng)】A.私有地址B.公共地址C.保留地址D.特殊用途地址【參考答案】A【詳細(xì)解析】/28前綴表示子網(wǎng)掩碼為40,-55是私有地址范圍。題目中00在此范圍內(nèi),因此選A。【題干3】BGP路由協(xié)議在路徑選擇時(shí)優(yōu)先考慮的屬性是?【選項(xiàng)】A.AS路徑B.下一跳IPC.前綴長(zhǎng)度D.本地優(yōu)先級(jí)【參考答案】A【詳細(xì)解析】BGP使用AS路徑屬性(AS_PATH)決定路由優(yōu)先級(jí),最短AS路徑被視為最佳路徑。前綴長(zhǎng)度(NEXT_HOP)影響路由聚合,本地優(yōu)先級(jí)(LOCAL_PREF)用于策略路由,因此正確答案為A。【題干4】以下哪種協(xié)議屬于無連接的傳輸層協(xié)議?【選項(xiàng)】A.UDPB.TCPC.ICMPD.IGMP【參考答案】A【詳細(xì)解析】UDP(用戶數(shù)據(jù)報(bào)協(xié)議)是無連接的,無需建立連接即可發(fā)送數(shù)據(jù)。TCP(傳輸控制協(xié)議)是面向連接的,ICMP(互聯(lián)網(wǎng)控制報(bào)文協(xié)議)和IGMP(組管理協(xié)議)屬于網(wǎng)絡(luò)層協(xié)議,因此答案為A。【題干5】在路由器配置靜態(tài)路由時(shí),若未指定下一跳地址,系統(tǒng)會(huì)默認(rèn)使用?【選項(xiàng)】A.直連網(wǎng)關(guān)B.默認(rèn)路由C.本地接口IPD.路由器環(huán)回接口【參考答案】C【詳細(xì)解析】靜態(tài)路由中若未指定下一跳,路由器會(huì)使用接口直連的下一跳地址。默認(rèn)路由(/0)適用于未配置具體網(wǎng)段的情況,因此正確答案為C?!绢}干6】IPv6地址FE80::A00F:1234:5678:ABCD對(duì)應(yīng)的十進(jìn)制表示是?【選項(xiàng)】A.4294967290B.2814749767108832C.4294967293D.2814749767108834【參考答案】B【詳細(xì)解析】IPv6地址轉(zhuǎn)換為十進(jìn)制需將每個(gè)十六進(jìn)制段視為4位二進(jìn)制數(shù)。FE80::A00F:1234:5678:ABCD的完整形式為FE800000A00F0000123445678ABCD,轉(zhuǎn)換為十進(jìn)制為2814749767108832,因此選B。【題干7】以下哪種加密技術(shù)常用于VPN隧道建立?【選項(xiàng)】A.SSL/TLSB.IPSecC.SSHD.ARP【參考答案】B【詳細(xì)解析】IPSec(Internet協(xié)議安全)是用于VPN的加密協(xié)議,SSL/TLS用于應(yīng)用層加密(如HTTPS),SSH用于遠(yuǎn)程登錄,ARP用于地址解析,因此正確答案為B。【題干8】網(wǎng)絡(luò)設(shè)備交換表的條目包含哪些信息?【選項(xiàng)】A.源MAC地址B.目的IP地址C.端口號(hào)D.協(xié)議類型【參考答案】A【詳細(xì)解析】交換表(CAM表)記錄的是MAC地址與接口的映射關(guān)系,不包含IP地址或端口號(hào)。路由表記錄IP地址與下一跳的映射,因此答案為A。【題干9】以下哪種防火墻技術(shù)屬于狀態(tài)檢測(cè)防火墻?【選項(xiàng)】A.包過濾B.代理服務(wù)C.狀態(tài)包檢測(cè)D.電路級(jí)網(wǎng)關(guān)【參考答案】C【詳細(xì)解析】狀態(tài)包檢測(cè)(StatefulPacketInspection)防火墻能夠跟蹤連接狀態(tài),動(dòng)態(tài)允許或拒絕數(shù)據(jù)包。包過濾(PacketFiltering)僅基于規(guī)則表,代理服務(wù)(Proxy)與應(yīng)用層交互,電路級(jí)網(wǎng)關(guān)(Circuit-LevelGateway)基于TCP握手狀態(tài),因此正確答案為C?!绢}干10】在VLAN配置中,以下哪種設(shè)備負(fù)責(zé)將不同VLAN的流量路由到同一個(gè)網(wǎng)絡(luò)?【選項(xiàng)】A.交換機(jī)B.路由器C.網(wǎng)橋D.集線器【參考答案】B【詳細(xì)解析】路由器具有VLAN間路由功能,可將不同VLAN的流量通過路由表轉(zhuǎn)發(fā)到同一網(wǎng)絡(luò)。交換機(jī)(VLANtrunk)僅隔離流量,網(wǎng)橋(透明橋接)和集線器(廣播域放大)不支持跨VLAN路由,因此答案為B。【題干11】以下哪種協(xié)議用于NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)設(shè)備與內(nèi)部網(wǎng)絡(luò)通信?【選項(xiàng)】A.ICMPB.UDPC.STUND.IGMP【參考答案】C【詳細(xì)解析】STUN(會(huì)話跟蹤通用協(xié)議)用于NAT穿透,允許設(shè)備發(fā)現(xiàn)NAT地址和端口。ICMP用于網(wǎng)絡(luò)診斷,UDP和IGMP用于特定應(yīng)用場(chǎng)景,因此正確答案為C?!绢}干12】在IPv4子網(wǎng)劃分中,若需從/24網(wǎng)絡(luò)劃分出4個(gè)子網(wǎng),每個(gè)子網(wǎng)至少需要多少臺(tái)主機(jī)?【選項(xiàng)】A.2B.4C.6D.8【參考答案】A【詳細(xì)解析】/24網(wǎng)絡(luò)劃分4個(gè)子網(wǎng)需要借用2位主機(jī)位(2^2=4),剩余主機(jī)位為6位(2^6-2=62),因此每個(gè)子網(wǎng)至少62臺(tái)主機(jī),答案為A?!绢}干13】以下哪種路由協(xié)議屬于鏈路狀態(tài)路由協(xié)議?【選項(xiàng)】A.OSPFB.靜態(tài)路由C.RIPD.BGP【參考答案】A【詳細(xì)解析】OSPF(開放最短路徑優(yōu)先)是鏈路狀態(tài)協(xié)議,通過Dijkstra算法計(jì)算最短路徑。RIP(路由信息協(xié)議)是距離向量協(xié)議,BGP是路徑向量協(xié)議,因此答案為A。【題干14】在TCP三次握手過程中,客戶端發(fā)送SYN報(bào)文后,服務(wù)端應(yīng)首先發(fā)送?【選項(xiàng)】A.SYN-ACKB.ACKC.RSTD.SYN【參考答案】A【詳細(xì)解析】TCP三次握手流程為:客戶端SYN→服務(wù)端SYN-ACK→客戶端ACK。服務(wù)端直接發(fā)送ACK會(huì)違反協(xié)議規(guī)范,因此正確答案為A?!绢}干15】以下哪種配置可以防止DDoS攻擊中的SYNFlood?【選項(xiàng)】A.啟用TCP半開連接B.設(shè)置SYNCookieC.限制半開連接數(shù)量D.啟用IPSec【參考答案】C【詳細(xì)解析】限制半開連接數(shù)量(SYNFlood防護(hù))是常用手段,SYNCookie用于驗(yàn)證半開連接,啟用IPSec與DDoS防護(hù)無關(guān),因此正確答案為C?!绢}干16】在Kerberos認(rèn)證協(xié)議中,服務(wù)端使用哪些信息生成TGT(初始會(huì)話令牌)?【選項(xiàng)】A.用戶密碼B.服務(wù)端證書C.用戶KDC密鑰D.服務(wù)端密鑰【參考答案】D【詳細(xì)解析】Kerberos中,KDC(密鑰分發(fā)中心)使用服務(wù)端密鑰生成TGT。用戶密碼由KDC存儲(chǔ)的加密形式驗(yàn)證,因此正確答案為D?!绢}干17】以下哪種協(xié)議用于實(shí)現(xiàn)無線網(wǎng)絡(luò)中的認(rèn)證和加密?【選項(xiàng)】A.802.11iB.PPPoEC.ERPIID.RSAP【參考答案】A【詳細(xì)解析】802.11i(WPA2)是無線網(wǎng)絡(luò)安全標(biāo)準(zhǔn),PPPoE用于撥號(hào)上網(wǎng),ERPII是電力通信協(xié)議,RSAP是RSA協(xié)議的組成部分,因此答案為A。【題干18】在NAT配置中,若內(nèi)部網(wǎng)絡(luò)IP為/24,NAT地址池為-54,則NAT轉(zhuǎn)換后的最大可用IP地址數(shù)量是?【選項(xiàng)】A.255B.254C.253D.252【參考答案】B【詳細(xì)解析】-54包含255個(gè)地址,但全0和全1地址不可用(和55),因此可用地址為253個(gè)。但題目中未明確排除全1地址,需根據(jù)實(shí)際考試標(biāo)準(zhǔn)判斷。此處可能存在設(shè)計(jì)漏洞,正確答案應(yīng)為B(254)?!绢}干19】以下哪種網(wǎng)絡(luò)設(shè)備支持VLANTrunk和QoS標(biāo)記?【選項(xiàng)】A.三層交換機(jī)B.路由器C.網(wǎng)橋D.集線器【參考答案】A【詳細(xì)解析】三層交換機(jī)支持VLAN間路由(VLANTrunk)和QoS標(biāo)記(如802.1p),路由器需配置路由協(xié)議,網(wǎng)橋和集線器不支持VLAN功能,因此答案為A?!绢}干20】在IPv6中,路由器轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),若遇到無效的擴(kuò)展頭部,應(yīng)如何處理?【選項(xiàng)】A.丟棄并記錄錯(cuò)誤B.繼續(xù)轉(zhuǎn)發(fā)并忽略C.修改擴(kuò)展頭部D.觸發(fā)ICMP錯(cuò)誤報(bào)告【參考答案】A【詳細(xì)解析】IPv6協(xié)議規(guī)定,路由器遇到無效擴(kuò)展頭部時(shí)必須丟棄數(shù)據(jù)包并記錄錯(cuò)誤。觸發(fā)ICMP錯(cuò)誤報(bào)告僅適用于部分錯(cuò)誤類型(如分片錯(cuò)誤),且擴(kuò)展頭部錯(cuò)誤屬于路由器處理范圍,因此正確答案為A。2025年計(jì)算機(jī)軟件水平考試-中級(jí)網(wǎng)絡(luò)工程師歷年參考題庫(kù)含答案解析(篇5)【題干1】在OSI七層模型中,負(fù)責(zé)建立和維護(hù)端到端會(huì)話的層次是?【選項(xiàng)】A.物理層B.會(huì)話層C.傳輸層D.網(wǎng)絡(luò)層【參考答案】B【詳細(xì)解析】OSI會(huì)話層(SessionLayer)的核心功能是建立、管理和終止應(yīng)用程序之間的會(huì)話連接。例如,通過協(xié)商會(huì)話協(xié)議、驗(yàn)證身份、同步數(shù)據(jù)傳輸?shù)葯C(jī)制,確保端到端通信的可靠性。其他選項(xiàng)中,物理層負(fù)責(zé)信號(hào)傳輸,傳輸層(如TCP)保障端到端數(shù)據(jù)傳輸,網(wǎng)絡(luò)層(如IP)負(fù)責(zé)路由尋址,均不直接涉及會(huì)話管理。【題干2】TCP三次握手過程中,客戶端發(fā)送SYN報(bào)文后,服務(wù)器應(yīng)首先響應(yīng)?【選項(xiàng)】A.RST報(bào)文B.ACK報(bào)文C.SYN-ACK報(bào)文D.FIN報(bào)文【參考答案】C【詳細(xì)解析】TCP三次握手流程為:客戶端發(fā)送SYN(同步)報(bào)文→服務(wù)器返回SYN-ACK(同步-確認(rèn))報(bào)文→客戶端發(fā)送ACK(確認(rèn))報(bào)文。服務(wù)器需通過SYN-ACK報(bào)文同時(shí)發(fā)送數(shù)據(jù)同步和初始序列號(hào)確認(rèn),確保連接雙方狀態(tài)一致。若直接發(fā)送ACK或RST報(bào)文,可能導(dǎo)致連接建立失敗?!绢}干3】IPv6地址的格式中,雙冒號(hào)“::”的作用是?【選項(xiàng)】A.表示連續(xù)的零B.替代省略的連續(xù)零C.標(biāo)識(shí)特殊地址D.增加地址長(zhǎng)度【參考答案】B【詳細(xì)解析】IPv6地址由8組十六進(jìn)制數(shù)組成,每組16位。雙冒號(hào)“::”用于替代連續(xù)的零,例如2001:0db8::1可簡(jiǎn)寫為2001:db8::1。該設(shè)計(jì)簡(jiǎn)化了地址表示,同時(shí)避免歧義。選項(xiàng)A錯(cuò)誤,因?yàn)殡p冒號(hào)明確表示零的省略;選項(xiàng)C和D不符合IPv6標(biāo)準(zhǔn)定義。【題干4】路由器在OSPF協(xié)議中支持哪些區(qū)域類型?【選項(xiàng)】A.骨干區(qū)域B.骨干區(qū)域和標(biāo)準(zhǔn)區(qū)域C.骨干區(qū)域和特殊區(qū)域D.骨干區(qū)域和私有區(qū)域【參考答案】B【詳細(xì)解析】OSPF協(xié)議中,區(qū)域(Area)分為骨干區(qū)域(Area0)和非骨干區(qū)域(Area1-499)。骨干區(qū)域是所有區(qū)域的路由匯聚點(diǎn),其他區(qū)域需通過骨干區(qū)域進(jìn)行通信。選項(xiàng)C和D中的“特殊區(qū)域”和“私有區(qū)域”并非OSPF標(biāo)準(zhǔn)術(shù)語,選項(xiàng)A僅包含骨干區(qū)域不完整?!绢}干5】IPsec的兩種工作模式是?【選項(xiàng)】A.駐留模式和隧道模式B.加密模式和認(rèn)證模式C.隧道模式和傳輸模式D.加密模式和隧道模式【參考答案】C【詳細(xì)解析】IPsec通過兩種模式實(shí)現(xiàn)安全通信:隧道模式(TunnelMode)加密整個(gè)IP數(shù)據(jù)包(包括源和目標(biāo)IP地址),適用于端到端安全通信;傳輸模式(TransportMode)僅加密數(shù)據(jù)部分,保留原始IP頭,適用于主機(jī)到主機(jī)的安全傳輸。選項(xiàng)A和D的“駐留模式”和“加密模式”非標(biāo)準(zhǔn)術(shù)語?!绢}干6】NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的主要作用是?【選項(xiàng)】A.提高網(wǎng)絡(luò)傳輸速率B.擴(kuò)展IPv4地址空間C.增強(qiáng)網(wǎng)絡(luò)安全D.優(yōu)化路由表?xiàng)l目【參考答案】B【詳細(xì)解析】NAT的核心功能是將私有IP地址轉(zhuǎn)換為公有IP地址,解決IPv4地址不足問題。例如,企業(yè)內(nèi)網(wǎng)中hundredsofdevicescanshareasinglepublicIPthroughNAT。選項(xiàng)A和C屬于其他技術(shù)(如QoS或防火墻)的范疇,D與NAT無關(guān)?!绢}干7】CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))的主要優(yōu)化目的是?【選項(xiàng)】A.降低服務(wù)器負(fù)載B.提高數(shù)據(jù)傳輸帶寬C.減少網(wǎng)絡(luò)延遲D.統(tǒng)一管理多個(gè)服務(wù)器【參考答案】C【詳細(xì)解析】CDN通過在多個(gè)邊緣節(jié)點(diǎn)緩存內(nèi)容,將用戶請(qǐng)求路由到最近的節(jié)點(diǎn),從而顯著降低端到端延遲。例如,全球用戶訪問同一網(wǎng)站時(shí),就近節(jié)點(diǎn)返回?cái)?shù)據(jù)可減少跨洋傳輸時(shí)間。選項(xiàng)A是CDN的間接效果,D屬于云平臺(tái)功能?!绢}干8】防火墻部署在網(wǎng)絡(luò)的哪一層?【選項(xiàng)】A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.應(yīng)用層【參考答案】C【詳細(xì)解析】防火墻主要工作在網(wǎng)絡(luò)層(如基于IP地址和端口的過濾)或傳輸層(如基于TCP/UDP協(xié)議的過濾)。例如,防火墻可攔截來自外部網(wǎng)絡(luò)的未經(jīng)授權(quán)訪問,保護(hù)內(nèi)網(wǎng)安全。數(shù)據(jù)鏈路層(如MAC地址過濾)和物理層(如光纖信號(hào)監(jiān)測(cè))屬于其他安全設(shè)備(如交換機(jī)或傳感器)的范疇?!绢}干9】DNS記錄類型MX記錄的用途是?【選項(xiàng)】A.指向郵件服務(wù)器B.指向網(wǎng)頁服務(wù)器C.指向DNS服務(wù)器D.指向負(fù)載均衡器【參考答案】A【詳細(xì)解析】MX記錄(MailExchange)用于指定域名的郵件接收服務(wù)器。例如,域的MX記錄指向,確保用戶郵件正確路由。其他記錄類型:A記錄指向IP地址,CNAME別名記錄,NS記錄指定DNS服務(wù)器?!绢}干10】ARP協(xié)議的作用是?【選項(xiàng)】A.解析MAC地址B.分配IPv6地址C.路由數(shù)據(jù)包D.確認(rèn)TCP連接【參考答案】A【詳細(xì)解析】ARP(AddressResolutionProtocol)用于將IPv4地址解析為物理MAC地址,實(shí)現(xiàn)同一局域網(wǎng)內(nèi)設(shè)備間的直接通信。例如,當(dāng)主機(jī)A需要向主機(jī)B發(fā)送數(shù)據(jù)時(shí),會(huì)通過ARP廣播查詢主機(jī)B的MAC地址。選項(xiàng)B屬于DHCP協(xié)議功能,C是路由器職責(zé),D是TCP三次握手過程。【題干11】VPN(虛擬專用網(wǎng)絡(luò))常用的隧道協(xié)議是?【選項(xiàng)】A.IPsecB.SSL/TLSC.PPTPD.L2TP【參考答案】A【詳細(xì)解析】IPsec是構(gòu)建VPN的基礎(chǔ)協(xié)議,提供加密和認(rèn)證功能。例如,企業(yè)通過IPsecVPN在公共網(wǎng)絡(luò)中建立加密通道,保護(hù)敏感數(shù)據(jù)傳輸。選項(xiàng)B(SSL/TLS)用于應(yīng)用層安全(如HTTPS),C(PPTP)和

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論