2024年黑龍江省鶴崗市全國計(jì)算機(jī)等級考試網(wǎng)絡(luò)技術(shù)真題含答案_第1頁
2024年黑龍江省鶴崗市全國計(jì)算機(jī)等級考試網(wǎng)絡(luò)技術(shù)真題含答案_第2頁
2024年黑龍江省鶴崗市全國計(jì)算機(jī)等級考試網(wǎng)絡(luò)技術(shù)真題含答案_第3頁
2024年黑龍江省鶴崗市全國計(jì)算機(jī)等級考試網(wǎng)絡(luò)技術(shù)真題含答案_第4頁
2024年黑龍江省鶴崗市全國計(jì)算機(jī)等級考試網(wǎng)絡(luò)技術(shù)真題含答案_第5頁
已閱讀5頁,還剩11頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

2024年黑龍江省鶴崗市全國計(jì)算機(jī)等級考試網(wǎng)絡(luò)技術(shù)練習(xí)題含答案一、選擇題(每題1分,共40題)1.在OSI參考模型中,負(fù)責(zé)將上層數(shù)據(jù)分割成幀并進(jìn)行差錯(cuò)檢測的層次是()。A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.傳輸層答案:B解析:數(shù)據(jù)鏈路層的主要功能是將網(wǎng)絡(luò)層傳來的IP數(shù)據(jù)報(bào)封裝成幀,實(shí)現(xiàn)幀的透明傳輸,并通過差錯(cuò)控制(如CRC校驗(yàn))和流量控制保證數(shù)據(jù)的可靠傳輸。2.以下關(guān)于IPv6地址2001:0db8:85a3:0000:0000:8a2e:0370:7334的壓縮表示,正確的是()。A.2001:db8:85a3::8a2e:370:7334B.2001:0db8:85a3::8a2e:0370:7334C.2001:db8:85a3:0::8a2e:370:7334D.2001:db8:85a3::8a2e:370:7334答案:B解析:IPv6地址壓縮規(guī)則為:連續(xù)的0段可用"::"代替(僅一次),前導(dǎo)零可省略。原地址中第四、五段為0000:0000,可壓縮為"::";0db8的前導(dǎo)零"0"可省略為db8,但0370的前導(dǎo)零"0"不可省略(因非前導(dǎo)零),因此正確壓縮為2001:db8:85a3::8a2e:0370:7334。3.某企業(yè)網(wǎng)絡(luò)使用OSPFv3協(xié)議,其路由選擇過程中不會使用的LSA類型是()。A.RouterLSA(類型1)B.NetworkLSA(類型2)C.SummaryLSA(類型3)D.ASExternalLSA(類型5)答案:B解析:OSPFv3中,NetworkLSA(類型2)用于廣播網(wǎng)絡(luò)或NBMA網(wǎng)絡(luò),描述該網(wǎng)絡(luò)中的所有路由器,但I(xiàn)Pv6網(wǎng)絡(luò)中接口可能同時(shí)屬于多個(gè)子網(wǎng),因此OSPFv3不再使用類型2LSA,改為通過RouterLSA直接攜帶接口信息。4.以下關(guān)于5G核心網(wǎng)(5GC)架構(gòu)的描述,錯(cuò)誤的是()。A.采用服務(wù)化架構(gòu)(SBA),網(wǎng)元通過HTTP/2RESTAPI通信B.用戶面功能(UPF)負(fù)責(zé)數(shù)據(jù)包的路由與轉(zhuǎn)發(fā)、策略執(zhí)行C.接入和移動性管理功能(AMF)負(fù)責(zé)用戶鑒權(quán)和會話管理D.會話管理功能(SMF)負(fù)責(zé)用戶終端的IP地址分配答案:C解析:AMF(接入和移動性管理功能)主要負(fù)責(zé)移動性管理(如注冊、切換)和NAS信令管理;用戶鑒權(quán)由認(rèn)證服務(wù)器功能(AUSF)完成,會話管理由SMF(會話管理功能)負(fù)責(zé)。5.某校園網(wǎng)采用動態(tài)VLAN分配,當(dāng)學(xué)生使用帶802.1X認(rèn)證的終端接入交換機(jī)時(shí),交換機(jī)通過RADIUS服務(wù)器獲取用戶所屬VLAN信息。該場景中,交換機(jī)作為802.1X協(xié)議的()。A.申請者(Supplicant)B.認(rèn)證者(Authenticator)C.認(rèn)證服務(wù)器(AuthenticationServer)D.授權(quán)服務(wù)器(AuthorizationServer)答案:B解析:802.1X協(xié)議涉及三個(gè)角色:申請者(終端)、認(rèn)證者(交換機(jī)/無線接入點(diǎn))、認(rèn)證服務(wù)器(通常為RADIUS服務(wù)器)。認(rèn)證者負(fù)責(zé)在終端和認(rèn)證服務(wù)器之間轉(zhuǎn)發(fā)認(rèn)證消息,并根據(jù)認(rèn)證結(jié)果開放或關(guān)閉端口訪問權(quán)限。6.以下關(guān)于BGP路由屬性的描述,正確的是()。A.AS-Path是公認(rèn)必遵屬性,用于防止路由環(huán)路B.Local-Preference是可選過渡屬性,僅在自治系統(tǒng)內(nèi)傳遞C.Origin是可選非過渡屬性,標(biāo)識路由的來源類型(IGP/EGP/INCOMPLETE)D.MED是公認(rèn)任意屬性,用于向相鄰AS傳遞路由優(yōu)先級答案:A解析:AS-Path是公認(rèn)必遵屬性,記錄路由經(jīng)過的AS號,通過檢查自身AS號是否存在可防止環(huán)路;Local-Preference是公認(rèn)任意屬性,用于自治系統(tǒng)內(nèi)選擇出邊路由;Origin是公認(rèn)必遵屬性;MED是可選非過渡屬性,用于向相鄰AS傳遞路由優(yōu)先級。7.某公司網(wǎng)絡(luò)需要部署入侵檢測系統(tǒng)(IDS),要求能夠檢測已知攻擊模式并實(shí)時(shí)阻斷惡意流量。以下最適合的部署方式是()。A.旁路部署基于特征檢測的IDSB.串接部署基于特征檢測的IPSC.旁路部署基于異常檢測的IDSD.串接部署基于異常檢測的IPS答案:B解析:入侵防御系統(tǒng)(IPS)可串接在網(wǎng)絡(luò)中,實(shí)時(shí)阻斷惡意流量;特征檢測(簽名檢測)能準(zhǔn)確識別已知攻擊模式,適合需要阻斷已知威脅的場景。IDS通常旁路部署,僅檢測不阻斷。8.在IEEE802.11ax(Wi-Fi6)標(biāo)準(zhǔn)中,為提升多用戶并發(fā)效率采用的關(guān)鍵技術(shù)是()。A.OFDMB.MU-MIMOC.DSSSD.CSMA/CA答案:B解析:Wi-Fi6(802.11ax)通過MU-MIMO(多用戶多輸入多輸出)技術(shù),允許AP同時(shí)與多個(gè)終端進(jìn)行數(shù)據(jù)傳輸,顯著提升多用戶場景下的吞吐量;OFDM是物理層調(diào)制技術(shù),CSMA/CA是介質(zhì)訪問控制機(jī)制,DSSS是早期802.11b的擴(kuò)頻技術(shù)。9.某網(wǎng)絡(luò)拓?fù)淙缦拢汉诵慕粨Q機(jī)S1連接匯聚交換機(jī)S2和S3,S2連接接入層交換機(jī)S4(VLAN10),S3連接接入層交換機(jī)S5(VLAN20)。為實(shí)現(xiàn)VLAN10與VLAN20的互訪,需在S1上配置()。A.單臂路由B.三層交換C.靜態(tài)路由D.動態(tài)路由答案:B解析:核心交換機(jī)S1作為三層設(shè)備,可通過配置VLAN接口(SVI)實(shí)現(xiàn)不同VLAN間的路由,即三層交換功能。單臂路由需通過路由器的一個(gè)物理接口連接交換機(jī),效率較低;靜態(tài)/動態(tài)路由適用于不同網(wǎng)絡(luò)間的路由,此處VLAN屬于同一廣播域內(nèi)的子網(wǎng)劃分。10.以下關(guān)于SDN(軟件定義網(wǎng)絡(luò))架構(gòu)的描述,錯(cuò)誤的是()。A.控制平面與數(shù)據(jù)平面解耦,控制器通過開放接口(如OpenFlow)控制轉(zhuǎn)發(fā)設(shè)備B.應(yīng)用層通過北向接口與控制器交互,實(shí)現(xiàn)網(wǎng)絡(luò)服務(wù)的靈活編排C.數(shù)據(jù)平面設(shè)備僅需執(zhí)行簡單的轉(zhuǎn)發(fā)邏輯,依賴控制器實(shí)現(xiàn)復(fù)雜的路由決策D.傳統(tǒng)路由器的路由表項(xiàng)由路由協(xié)議(如OSPF)動態(tài)生成,符合SDN架構(gòu)設(shè)計(jì)答案:D解析:SDN的核心是控制平面集中化,數(shù)據(jù)平面標(biāo)準(zhǔn)化。傳統(tǒng)路由器的路由表由本地路由協(xié)議生成(控制平面與數(shù)據(jù)平面耦合),不符合SDN的解耦設(shè)計(jì)。(中間省略21-40題,因篇幅限制,此處展示部分題目)二、綜合題(每題10分,共3題)1.某企業(yè)總部位于鶴崗市向陽區(qū),下設(shè)研發(fā)部(200人)、銷售部(150人)、財(cái)務(wù)部(50人),計(jì)劃部署園區(qū)網(wǎng)。已知可用公網(wǎng)IP段為/24,要求:(1)為三個(gè)部門劃分子網(wǎng),每個(gè)部門需獨(dú)立VLAN,研發(fā)部子網(wǎng)可用主機(jī)數(shù)≥200,銷售部≥150,財(cái)務(wù)部≥50;(2)核心交換機(jī)與匯聚交換機(jī)間使用鏈路聚合(LACP),配置雙上行鏈路;(3)出口路由器R1需實(shí)現(xiàn)NAT轉(zhuǎn)換,將內(nèi)網(wǎng)IP映射到公網(wǎng)IP00-50;(4)設(shè)計(jì)網(wǎng)絡(luò)拓?fù)鋱D(文字描述)。答案:(1)子網(wǎng)劃分:研發(fā)部:需≥200主機(jī),主機(jī)位至少8位(2^8-2=254),子網(wǎng)掩碼/24-8=16?不,原網(wǎng)絡(luò)是/24(),需劃分子網(wǎng)。正確方法:研發(fā)部:200主機(jī)→主機(jī)位8位(2^8-2=254),子網(wǎng)掩碼(/24)?但原網(wǎng)絡(luò)是/24,無法再劃分子網(wǎng)。需調(diào)整:原網(wǎng)絡(luò)應(yīng)為更大的地址塊,假設(shè)題目中“可用公網(wǎng)IP段”可能為內(nèi)網(wǎng)地址,實(shí)際應(yīng)為私有IP(如/24)。假設(shè)修正為/24:研發(fā)部:200主機(jī)→主機(jī)位8位,子網(wǎng)/24(可用1-254);銷售部:150主機(jī)→主機(jī)位8位,子網(wǎng)/24(但原網(wǎng)絡(luò)是/24,需超網(wǎng)劃分)。正確劃分應(yīng)使用可變長子網(wǎng)掩碼(VLSM):原網(wǎng)絡(luò)/16(更大的地址塊),劃分為:研發(fā)部:/24(256地址),/24;銷售部:/25(128地址不夠,需/24),/24;財(cái)務(wù)部:/26(62地址),/26(可用1-62)。(2)鏈路聚合配置(以華為交換機(jī)為例):核心交換機(jī)S1:interfaceEth-Trunk1modelacp-staticmaxactive-linknumber2interfaceGigabitEthernet0/0/1eth-trunk1interfaceGigabitEthernet0/0/2eth-trunk1匯聚交換機(jī)S2:interfaceEth-Trunk1modelacp-staticmaxactive-linknumber2interfaceGigabitEthernet0/0/3eth-trunk1interfaceGigabitEthernet0/0/4eth-trunk1(3)NAT配置(出口路由器R1):aclnumber2000rule5permitsource55rule10permitsource55rule15permitsource3interfaceGigabitEthernet0/0/0(公網(wǎng)接口)natoutbound2000address-group1ipaddressipaddress-group1address0050(4)網(wǎng)絡(luò)拓?fù)洌汉诵膶樱⊿1)→匯聚層(S2、S3)→接入層(研發(fā)部S4、銷售部S5、財(cái)務(wù)部S6);出口路由器R1連接S1與公網(wǎng);S1與S2、S3通過LACP鏈路聚合連接;各接入層交換機(jī)劃分對應(yīng)VLAN(VLAN10研發(fā)部、VLAN20銷售部、VLAN30財(cái)務(wù)部)。2.某無線局域網(wǎng)(WLAN)部署場景:鶴崗市某商場需覆蓋2000㎡區(qū)域,支持500臺終端接入,要求2.4GHz與5GHz頻段同時(shí)覆蓋,AP間避免同頻干擾,且需支持802.1X認(rèn)證。請?jiān)O(shè)計(jì)AP選型、信道規(guī)劃及認(rèn)證方案。答案:(1)AP選型:選擇支持Wi-Fi6(802.11ax)的雙頻千兆AP(如華為AirEngine5760-11),單頻最大用戶數(shù)≥250,支持MU-MIMO和OFDMA技術(shù),滿足高密場景需求;PoE+供電,便于部署。(2)信道規(guī)劃:2.4GHz頻段(1-14信道,中國可用1-13):選擇互不重疊的信道1、6、11。商場面積大,采用蜂窩式覆蓋,每區(qū)AP間隔≥3個(gè)信道,避免同頻干擾。5GHz頻段(中國可用36、40、44、48、52、56、60、64、149、153、157、161、165):選擇非重疊信道(如36、44、52、60等),每AP使用不同信道,相鄰區(qū)域AP信道間隔≥8(如36和44間隔8)。(3)認(rèn)證方案:采用802.1X+RADIUS方案。AP作為認(rèn)證者,終端(Supplicant)發(fā)起認(rèn)證請求,AP通過EAPoL(基于局域網(wǎng)的擴(kuò)展認(rèn)證協(xié)議)將請求轉(zhuǎn)發(fā)至RADIUS服務(wù)器(如華為iMasterNCE-Campus)。RADIUS服務(wù)器驗(yàn)證用戶賬號(如商場會員系統(tǒng)集成),認(rèn)證成功后授權(quán)終端訪問網(wǎng)絡(luò),分配VLAN(如訪客VLAN)或QoS策略。三、應(yīng)用題(每題20分,共2題)1.某企業(yè)網(wǎng)絡(luò)拓?fù)淙缦拢郝酚善鱎1(接口G0/0:/24,G0/1:/30)連接路由器R2(G0/0:/30,G0/1:/24),R2連接主機(jī)A(/24);R1連接主機(jī)B(/24)。要求:(1)配置R1和R2的靜態(tài)路由,實(shí)現(xiàn)主機(jī)A與主機(jī)B互訪;(2)在R1上配置DHCP服務(wù)器,為/24網(wǎng)段分配IP(地址池00-00,網(wǎng)關(guān),DNS);(3)在R2上配置訪問控制列表(ACL),禁止主機(jī)A訪問/24網(wǎng)段,但允許訪問其他網(wǎng)絡(luò)。答案:(1)靜態(tài)路由配置:R1:iproute-static(通過G0/1接口到R2的G0/0)R2:iproute-static(通過G0/0接口到R1的G0/1)(2)R1的DHCP配置(華為設(shè)備):dhcpenableippool192.168.1networkmaskgateway-listdns-listexcluded-ip-address9(排除網(wǎng)關(guān)和保留地址)interfaceGigabitEthernet0/0/0ipaddressdhcpselectglobal(3)R2的ACL配置:aclnumber2000rule5denyipsource0destination55rule10permitip(默認(rèn)允許其他流量)interfaceGigabitEthernet0/0/0(R2的G0/0接口,連接R1)traffic-filterinboundacl20002.某高校需部署IPv6校園網(wǎng),核心交換機(jī)S1(IPv6地址:2001:db8:1::1/64)連接教學(xué)區(qū)交換機(jī)S2(2001:db8:2::1/64)和辦公區(qū)交換機(jī)S3(2001:db8:3::1/64)。要求:(1)配置S1、S2、S3的IPv6靜態(tài)路由,實(shí)現(xiàn)教學(xué)區(qū)(2001:db8:2::/64)與辦公區(qū)(2001:db8:3::/64)互訪;(2)在S2上配置ND(鄰居發(fā)現(xiàn))代理,允許教學(xué)區(qū)主機(jī)訪問S1的管理地址2001:db8:1::1;(3)在S3上配置IPv6ACL,禁止辦公區(qū)主機(jī)訪問WWW服務(wù)(TCP80端口)。答案:(1)靜態(tài)路由配置(華為交換機(jī)):S1:ipv6route-static2001:db8:2::64GigabitEthernet0/0

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論