2024下半年網(wǎng)絡(luò)管理員??荚嚲砑按鸢?綜合知識)_第1頁
2024下半年網(wǎng)絡(luò)管理員模考試卷及答案(綜合知識)_第2頁
2024下半年網(wǎng)絡(luò)管理員??荚嚲砑按鸢?綜合知識)_第3頁
2024下半年網(wǎng)絡(luò)管理員模考試卷及答案(綜合知識)_第4頁
2024下半年網(wǎng)絡(luò)管理員??荚嚲砑按鸢?綜合知識)_第5頁
已閱讀5頁,還剩13頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

2024下半年網(wǎng)絡(luò)管理員??技按鸢?綜合知識)一、單項(xiàng)選擇題(每題2分,共60分)1.在OSI參考模型中,負(fù)責(zé)將上層數(shù)據(jù)封裝為幀并進(jìn)行物理地址尋址的是哪一層?A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.傳輸層2.以下關(guān)于TCP和UDP協(xié)議的描述,正確的是?A.TCP是無連接的,UDP是面向連接的B.TCP提供可靠傳輸,UDP不保證數(shù)據(jù)順序C.TCP常用于視頻流傳輸,UDP常用于文件傳輸D.TCP頭部開銷小于UDP3.某主機(jī)的IP地址為00/26,其所在子網(wǎng)的廣播地址是?A.27B.3C.91D.554.以下路由協(xié)議中,屬于鏈路狀態(tài)協(xié)議的是?A.RIPv2B.OSPFC.BGPD.EIGRP5.交換機(jī)的MAC地址表是通過哪種方式動態(tài)學(xué)習(xí)的?A.廣播所有接收幀B.記錄接收幀的源MAC地址C.記錄接收幀的目的MAC地址D.管理員手動配置6.某企業(yè)網(wǎng)絡(luò)中,財(cái)務(wù)部門和研發(fā)部門需要隔離廣播域,最有效的解決方案是?A.部署三層交換機(jī)劃分VLANB.增加集線器擴(kuò)展端口C.部署防火墻限制IP通信D.升級為全千兆以太網(wǎng)7.以下哪項(xiàng)不是無線局域網(wǎng)(WLAN)802.11ac標(biāo)準(zhǔn)的特性?A.支持5GHz頻段B.最高理論速率1.3GbpsC.采用MIMO技術(shù)D.支持2.4GHz和5GHz雙頻8.DHCP服務(wù)器的主要功能是?A.為客戶端分配靜態(tài)IP地址B.自動為客戶端分配IP地址及相關(guān)參數(shù)C.解析域名到IP地址D.管理網(wǎng)絡(luò)設(shè)備日志9.某網(wǎng)絡(luò)中,用戶訪問網(wǎng)站時(shí)出現(xiàn)“無法解析主機(jī)名”的錯誤,最可能的故障點(diǎn)是?A.網(wǎng)關(guān)IP配置錯誤B.DNS服務(wù)器故障C.防火墻攔截TCP80端口D.交換機(jī)端口速率mismatch10.以下關(guān)于IPv6地址的描述,錯誤的是?A.地址長度為128位B.采用點(diǎn)分十進(jìn)制表示C.支持自動配置(SLAAC)D.取消了廣播地址,改用多播11.網(wǎng)絡(luò)管理員使用Tracert命令排查故障時(shí),其工作原理基于?A.ICMP請求/應(yīng)答報(bào)文B.ICMP超時(shí)消息C.TCP三次握手D.UDP端口不可達(dá)消息12.防火墻的訪問控制列表(ACL)默認(rèn)策略通常是?A.允許所有流量B.拒絕所有流量C.允許HTTP/HTTPS流量D.拒絕ICMP流量13.以下哪項(xiàng)屬于網(wǎng)絡(luò)層的安全技術(shù)?A.端口安全(PortSecurity)B.IPsecVPNC.802.1X認(rèn)證D.數(shù)據(jù)加密(AES)14.某企業(yè)部署了SNMPv3進(jìn)行網(wǎng)絡(luò)管理,其相對于SNMPv1/v2c的主要改進(jìn)是?A.支持更多管理對象B.增加了認(rèn)證和加密功能C.降低了協(xié)議開銷D.支持分布式管理15.無線AP的發(fā)射功率設(shè)置為20dBm,對應(yīng)的實(shí)際功率是?A.100mWB.20mWC.50mWD.10mW16.在交換機(jī)中配置端口安全時(shí),若設(shè)置“sticky”模式,其作用是?A.綁定靜態(tài)MAC地址B.自動學(xué)習(xí)并保存動態(tài)MAC地址到配置C.限制端口最大連接數(shù)D.當(dāng)MAC地址沖突時(shí)關(guān)閉端口17.以下關(guān)于BGP協(xié)議的描述,正確的是?A.用于自治系統(tǒng)(AS)內(nèi)部路由B.基于距離矢量算法C.支持路由策略控制D.最大跳數(shù)為1518.網(wǎng)絡(luò)管理員需要監(jiān)控某條鏈路的帶寬使用率,最有效的工具是?A.pingB.tracerouteC.WiresharkD.流量統(tǒng)計(jì)工具(如NetFlow)19.某公司網(wǎng)絡(luò)中,所有員工的IP地址均為/8,這種地址屬于?A.公有地址B.私有地址C.組播地址D.環(huán)回地址20.以下哪項(xiàng)不是網(wǎng)絡(luò)冗余技術(shù)?A.STP(生成樹協(xié)議)B.HSRP(熱備份路由協(xié)議)C.VRRP(虛擬路由冗余協(xié)議)D.OSPF區(qū)域劃分21.在OSPF協(xié)議中,DR(指定路由器)的主要作用是?A.計(jì)算最短路徑樹B.減少鄰接關(guān)系數(shù)量C.發(fā)布路由更新到所有鄰居D.管理區(qū)域間路由22.某主機(jī)的子網(wǎng)掩碼為92,該子網(wǎng)的可用主機(jī)地址數(shù)量是?A.62B.30C.14D.623.以下關(guān)于VLAN間路由的實(shí)現(xiàn)方式,錯誤的是?A.單臂路由(Router-on-a-stick)B.三層交換機(jī)的SVI接口C.二層交換機(jī)直接轉(zhuǎn)發(fā)D.路由器的多個(gè)物理接口分別連接不同VLAN24.網(wǎng)絡(luò)攻擊中,SYNFlood屬于哪種類型?A.中間人攻擊B.拒絕服務(wù)攻擊(DoS)C.緩沖區(qū)溢出攻擊D.社會工程學(xué)攻擊25.無線局域網(wǎng)中,“信道干擾”最可能由以下哪種原因引起?A.AP發(fā)射功率過低B.多個(gè)AP使用重疊信道(如2.4GHz的1、6、11)C.客戶端支持802.11n協(xié)議D.SSID隱藏26.以下哪項(xiàng)是網(wǎng)絡(luò)管理中“性能管理”的主要任務(wù)?A.監(jiān)控設(shè)備運(yùn)行狀態(tài)B.記錄用戶訪問日志C.優(yōu)化帶寬使用效率D.檢測網(wǎng)絡(luò)安全事件27.某網(wǎng)絡(luò)設(shè)備的配置文件丟失,管理員通過TFTP服務(wù)器恢復(fù)配置,這屬于網(wǎng)絡(luò)管理的哪項(xiàng)功能?A.配置管理B.故障管理C.性能管理D.安全管理28.在IPv4向IPv6過渡的技術(shù)中,“雙?!敝傅氖??A.同時(shí)運(yùn)行TCP和UDP協(xié)議B.同時(shí)支持IPv4和IPv6協(xié)議棧C.使用隧道技術(shù)傳輸IPv6數(shù)據(jù)包D.部署NAT-PT轉(zhuǎn)換地址29.以下關(guān)于以太網(wǎng)幀結(jié)構(gòu)的描述,正確的是?A.目的MAC地址在前,源MAC地址在后B.數(shù)據(jù)字段最小長度為46字節(jié)C.FCS字段用于流量控制D.類型字段標(biāo)識上層協(xié)議(如0x0800表示ARP)30.網(wǎng)絡(luò)管理員發(fā)現(xiàn)某交換機(jī)端口狀態(tài)為“err-disable”,可能的原因是?A.端口速率與連接設(shè)備不匹配B.端口安全觸發(fā)了保護(hù)機(jī)制C.交換機(jī)電源故障D.STP協(xié)議禁用了該端口二、判斷題(每題1分,共10分。正確填“√”,錯誤填“×”)1.集線器(Hub)工作在數(shù)據(jù)鏈路層,通過MAC地址表轉(zhuǎn)發(fā)數(shù)據(jù)。()2.DNS服務(wù)器的作用是將IP地址解析為域名。()3.靜態(tài)路由需要管理員手動配置,適用于小型穩(wěn)定網(wǎng)絡(luò)。()4.802.11ax(Wi-Fi6)支持OFDMA技術(shù),可提升多設(shè)備并發(fā)效率。()5.網(wǎng)絡(luò)層的主要功能是實(shí)現(xiàn)端到端的可靠傳輸。()6.防火墻的“狀態(tài)檢測”功能可以跟蹤TCP連接狀態(tài),增強(qiáng)安全性。()7.子網(wǎng)劃分的目的是減少廣播域的大小,提高網(wǎng)絡(luò)性能。()8.無線AP的SSID必須唯一,否則會導(dǎo)致信號干擾。()9.SNMP協(xié)議使用UDP作為傳輸層協(xié)議,默認(rèn)端口為161(管理端)和162(代理端)。()10.交換機(jī)的端口聚合(LinkAggregation)可以增加帶寬并提供冗余,但無法實(shí)現(xiàn)負(fù)載均衡。()三、簡答題(每題8分,共24分)1.簡述OSPF協(xié)議的工作原理及主要特點(diǎn)。2.說明VLAN的作用及常見的劃分方式(至少列出3種)。3.網(wǎng)絡(luò)故障排查時(shí),通常遵循“分層排查法”,請結(jié)合OSI模型說明各層的排查要點(diǎn)。四、案例分析題(共16分)某制造企業(yè)網(wǎng)絡(luò)拓?fù)淙缦拢?核心層:三層交換機(jī)(配置默認(rèn)路由指向出口路由器)-接入層:多臺二層交換機(jī)(劃分VLAN10-辦公區(qū)、VLAN20-生產(chǎn)區(qū))-出口:路由器(連接ISP,公網(wǎng)IP為/30)-服務(wù)器區(qū):部署Web服務(wù)器(IP0/24,網(wǎng)關(guān))近日,辦公區(qū)部分用戶(IP/24)反饋無法訪問企業(yè)Web服務(wù)器,但能訪問生產(chǎn)區(qū)(/24)的設(shè)備。請分析可能的故障原因,并列出排查步驟。答案及解析一、單項(xiàng)選擇題1.B(數(shù)據(jù)鏈路層負(fù)責(zé)封裝幀和MAC地址尋址)2.B(TCP面向連接、可靠;UDP無連接、不保證順序)3.A(/26子網(wǎng)掩碼為92,子網(wǎng)塊大小64,100屬于4-127子網(wǎng),廣播地址127)4.B(OSPF是鏈路狀態(tài)協(xié)議,RIP是距離矢量,BGP是路徑矢量)5.B(交換機(jī)通過源MAC地址學(xué)習(xí),記錄端口與MAC的映射)6.A(VLAN劃分廣播域,三層交換機(jī)支持VLAN間路由)7.D(802.11ac僅支持5GHz,802.11ax支持雙頻)8.B(DHCP自動分配IP、子網(wǎng)掩碼、網(wǎng)關(guān)、DNS等參數(shù))9.B(無法解析主機(jī)名通常是DNS故障)10.B(IPv6采用冒號十六進(jìn)制表示,點(diǎn)分十進(jìn)制是IPv4)11.B(Tracert通過發(fā)送TTL遞減的ICMP報(bào)文,接收超時(shí)消息定位跳數(shù))12.B(防火墻默認(rèn)策略通常為“拒絕所有,允許例外”)13.B(IPsec工作在網(wǎng)絡(luò)層,端口安全是數(shù)據(jù)鏈路層,802.1X是訪問控制,AES是加密算法)14.B(SNMPv3增加了認(rèn)證(MD5/SHA)和加密(DES/AES))15.A(dBm=10×log10(mW),20dBm=100mW)16.B(Sticky模式自動將動態(tài)學(xué)習(xí)的MAC地址保存到配置,避免重啟丟失)17.C(BGP用于AS間路由,基于路徑矢量,支持路由策略)18.D(NetFlow可統(tǒng)計(jì)流量類型、帶寬占用,Wireshark側(cè)重抓包分析)19.B(/8是私有地址范圍之一)20.D(OSPF區(qū)域劃分是為了減少路由計(jì)算復(fù)雜度,不是冗余技術(shù))21.B(DR減少鄰接關(guān)系數(shù)量,避免全連接的廣播風(fēng)暴)22.A(/26掩碼,主機(jī)位6位,可用地址=2^6-2=62)23.C(二層交換機(jī)無法處理三層路由,需三層設(shè)備實(shí)現(xiàn)VLAN間通信)24.B(SYNFlood通過偽造大量SYN請求耗盡服務(wù)器資源,屬于DoS)25.B(2.4GHz信道1、6、11不重疊,其他信道重疊會導(dǎo)致干擾)26.C(性能管理關(guān)注帶寬、延遲等指標(biāo)優(yōu)化,狀態(tài)監(jiān)控屬于故障管理)27.A(配置管理包括備份、恢復(fù)設(shè)備配置文件)28.B(雙棧指設(shè)備同時(shí)運(yùn)行IPv4和IPv6協(xié)議棧)29.B(以太網(wǎng)幀數(shù)據(jù)字段最小46字節(jié),不足時(shí)填充;目的MAC在前,類型字段0x0800是IPv4)30.B(端口安全觸發(fā)后,端口可能進(jìn)入err-disable狀態(tài),需手動恢復(fù)或設(shè)置自動恢復(fù))二、判斷題1.×(集線器工作在物理層,廣播所有數(shù)據(jù))2.×(DNS將域名解析為IP地址,反向解析是PTR記錄)3.√(靜態(tài)路由手動配置,適用于拓?fù)浜唵蔚木W(wǎng)絡(luò))4.√(OFDMA是Wi-Fi6的關(guān)鍵技術(shù),支持多用戶同時(shí)傳輸)5.×(傳輸層負(fù)責(zé)端到端可靠傳輸,網(wǎng)絡(luò)層負(fù)責(zé)尋址和路由)6.√(狀態(tài)檢測跟蹤連接狀態(tài),僅允許合法響應(yīng)通過)7.√(子網(wǎng)劃分縮小廣播域,減少廣播流量)8.×(SSID可以重復(fù),不同AP使用相同SSID可實(shí)現(xiàn)漫游)9.√(SNMPv1/v2c使用UDP161(管理端收)和162(代理端發(fā)送陷阱))10.×(端口聚合可實(shí)現(xiàn)負(fù)載均衡,如基于源/目的MAC或IP的流量分配)三、簡答題1.OSPF(開放最短路徑優(yōu)先)是鏈路狀態(tài)路由協(xié)議,工作原理如下:-鄰居發(fā)現(xiàn):通過Hello報(bào)文建立鄰接關(guān)系;-鏈路狀態(tài)收集:每個(gè)路由器泛洪LSA(鏈路狀態(tài)廣告),描述自身連接的鏈路信息;-構(gòu)建LSDB(鏈路狀態(tài)數(shù)據(jù)庫):所有路由器同步LSA,形成全網(wǎng)拓?fù)洌?路由計(jì)算:使用SPF算法(Dijkstra)計(jì)算到各目標(biāo)的最短路徑,生成路由表。主要特點(diǎn):支持區(qū)域劃分(減少LSDB大?。o自環(huán)、收斂速度快、支持等價(jià)路由、使用帶寬作為度量值。2.VLAN(虛擬局域網(wǎng))的作用:-隔離廣播域:減少廣播流量,提升網(wǎng)絡(luò)性能;-增強(qiáng)安全性:限制不同VLAN間的二層通信,需三層設(shè)備轉(zhuǎn)發(fā);-靈活管理:邏輯劃分用戶組,不受物理位置限制。常見劃分方式:-基于端口(Port-based):根據(jù)交換機(jī)端口分配VLAN,最常用;-基于MAC地址(MAC-based):根據(jù)主機(jī)MAC地址動態(tài)分配VLAN;-基于協(xié)議(Protocol-based):根據(jù)上層協(xié)議(如IP、IPX)劃分;-基于子網(wǎng)(Subnet-based):根據(jù)IP地址所屬子網(wǎng)分配VLAN(需三層支持)。3.分層排查法結(jié)合OSI模型,各層排查要點(diǎn)如下:-物理層:檢查線纜(是否損壞、接觸不良)、接口(指示燈是否正常)、設(shè)備電源(是否斷電)、傳輸介質(zhì)(光纖/銅纜是否匹配);-數(shù)據(jù)鏈路層:查看MAC地址表(是否有錯誤映射)、VLAN配置(端口是否屬于正確VLAN)、STP狀態(tài)(是否存在環(huán)路導(dǎo)致端口阻塞)、PPP/HDLC等鏈路層協(xié)議是否正常;-網(wǎng)絡(luò)層:檢查IP地址(是否正確、沖突)、子網(wǎng)掩碼(是否匹配)、網(wǎng)關(guān)(是否可達(dá))、路由表(是否有到目標(biāo)網(wǎng)絡(luò)的路由)、ACL(是否攔截流量);-傳輸層:測試端口連通性(如telnet、nc測試TCP端口)、檢查TCP/UDP狀態(tài)(是否建立連接)、確認(rèn)服務(wù)是否啟動(如Web服務(wù)監(jiān)聽80端口);-應(yīng)用層:驗(yàn)證應(yīng)用協(xié)議(HTTP/HTTPS是否正常)、檢查客戶端配置(如DNS是否正確)、測試服務(wù)可用性(如ping域名是否解析)。四、案例分析題可能的故障原因:1.辦公區(qū)VLAN10與服務(wù)器區(qū)VLAN100間路由配置錯誤(核心三層交換機(jī)未配置VLAN10到100的路由);2.服務(wù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論