網(wǎng)絡(luò)技術(shù)與應(yīng)用試題「附答案」_第1頁(yè)
網(wǎng)絡(luò)技術(shù)與應(yīng)用試題「附答案」_第2頁(yè)
網(wǎng)絡(luò)技術(shù)與應(yīng)用試題「附答案」_第3頁(yè)
網(wǎng)絡(luò)技術(shù)與應(yīng)用試題「附答案」_第4頁(yè)
網(wǎng)絡(luò)技術(shù)與應(yīng)用試題「附答案」_第5頁(yè)
已閱讀5頁(yè),還剩9頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)技術(shù)與應(yīng)用試題「附答案」一、單項(xiàng)選擇題(每題2分,共30分)1.在OSI參考模型中,負(fù)責(zé)將數(shù)據(jù)單元從源端主機(jī)傳輸?shù)侥康亩酥鳈C(jī)的層次是()。A.物理層B.網(wǎng)絡(luò)層C.傳輸層D.應(yīng)用層2.以下關(guān)于MAC地址的描述中,錯(cuò)誤的是()。A.由48位二進(jìn)制數(shù)組成B.通常用十六進(jìn)制表示C.全球唯一且固化在網(wǎng)卡硬件中D.可通過(guò)軟件修改為任意值3.某主機(jī)的IP地址為00/26,其所在子網(wǎng)的廣播地址是()。A.27B.3C.91D.554.以下協(xié)議中,屬于傳輸層的是()。A.ARPB.ICMPC.UDPD.DNS5.在TCP連接建立過(guò)程中,第二次握手的報(bào)文中,SYN和ACK標(biāo)志位的狀態(tài)是()。A.SYN=1,ACK=0B.SYN=1,ACK=1C.SYN=0,ACK=1D.SYN=0,ACK=06.以下路由協(xié)議中,屬于鏈路狀態(tài)路由協(xié)議的是()。A.RIPB.BGPC.OSPFD.EIGRP7.若一個(gè)交換機(jī)的端口處于“轉(zhuǎn)發(fā)”狀態(tài),則它執(zhí)行的操作是()。A.學(xué)習(xí)MAC地址并丟棄數(shù)據(jù)幀B.學(xué)習(xí)MAC地址并轉(zhuǎn)發(fā)數(shù)據(jù)幀C.不學(xué)習(xí)MAC地址但轉(zhuǎn)發(fā)數(shù)據(jù)幀D.不學(xué)習(xí)MAC地址且丟棄數(shù)據(jù)幀8.WLAN中,802.11ac標(biāo)準(zhǔn)支持的最高理論速率約為()。A.300MbpsB.867MbpsC.1.3GbpsD.3.5Gbps9.在網(wǎng)絡(luò)安全中,用于驗(yàn)證消息完整性的技術(shù)是()。A.加密算法B.數(shù)字簽名C.哈希函數(shù)D.訪問(wèn)控制列表10.以下關(guān)于NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的描述中,正確的是()。A.僅支持將私有IP轉(zhuǎn)換為公有IPB.可以解決IPv4地址不足的問(wèn)題C.會(huì)增加網(wǎng)絡(luò)傳輸?shù)难舆t,但不影響通信可靠性D.只能在路由器的出口接口配置11.某企業(yè)網(wǎng)絡(luò)中,核心交換機(jī)與匯聚交換機(jī)之間使用兩條冗余鏈路連接,為避免環(huán)路,應(yīng)部署的協(xié)議是()。A.STPB.VRRPC.DHCPD.ARP12.在HTTP協(xié)議中,客戶端請(qǐng)求服務(wù)器返回指定資源的方法是()。A.POSTB.GETC.PUTD.DELETE13.以下關(guān)于VLAN(虛擬局域網(wǎng))的描述中,錯(cuò)誤的是()。A.可以隔離廣播域B.不同VLAN之間的通信需要三層設(shè)備C.基于端口劃分的VLAN靈活性最高D.同一VLAN內(nèi)的主機(jī)可以跨交換機(jī)通信14.在IPv6地址中,“::”符號(hào)最多可以出現(xiàn)()次。A.1B.2C.3D.415.以下攻擊類型中,屬于拒絕服務(wù)攻擊(DoS)的是()。A.釣魚(yú)攻擊B.SQL注入C.SYNFloodD.中間人攻擊二、填空題(每空1分,共20分)1.計(jì)算機(jī)網(wǎng)絡(luò)按覆蓋范圍可分為局域網(wǎng)(LAN)、城域網(wǎng)(MAN)和__________(WAN)。2.物理層的主要功能是實(shí)現(xiàn)__________的透明傳輸,定義接口的機(jī)械、電氣、功能和規(guī)程特性。3.以太網(wǎng)使用的介質(zhì)訪問(wèn)控制方法是__________(CSMA/CD)。4.IP地址屬于__________類私有地址(A/B/C)。5.TCP協(xié)議通過(guò)__________機(jī)制實(shí)現(xiàn)可靠傳輸,確保數(shù)據(jù)無(wú)丟失、無(wú)重復(fù)、按序到達(dá)。6.DNS的主要功能是將__________解析為IP地址。7.交換機(jī)的轉(zhuǎn)發(fā)決策基于__________地址表(MAC/IP)。8.無(wú)線局域網(wǎng)(WLAN)中,AP的中文名稱是__________。9.網(wǎng)絡(luò)層的主要協(xié)議包括IP、ICMP、ARP和__________(反向地址解析協(xié)議)。10.傳輸層的兩個(gè)主要協(xié)議是TCP和__________。11.子網(wǎng)掩碼為92時(shí),每個(gè)子網(wǎng)可分配的主機(jī)地址數(shù)量是__________(不包含網(wǎng)絡(luò)地址和廣播地址)。12.在OSPF協(xié)議中,路由器通過(guò)交換__________(LSA)來(lái)構(gòu)建網(wǎng)絡(luò)拓?fù)鋽?shù)據(jù)庫(kù)。13.防火墻的基本類型包括包過(guò)濾防火墻、__________防火墻和應(yīng)用層網(wǎng)關(guān)防火墻。14.802.11n標(biāo)準(zhǔn)支持的工作頻段是2.4GHz和__________GHz。15.IPv6地址的長(zhǎng)度是__________位。16.在TCP三次握手中,客戶端發(fā)送的第一個(gè)報(bào)文的SYN標(biāo)志位為_(kāi)_________(0/1)。17.網(wǎng)絡(luò)管理的五大功能域包括配置管理、性能管理、故障管理、安全管理和__________管理。18.虛擬專用網(wǎng)(VPN)的核心技術(shù)是__________和隧道技術(shù)。19.在HTTP協(xié)議中,狀態(tài)碼200表示__________,404表示__________。三、簡(jiǎn)答題(每題6分,共30分)1.簡(jiǎn)述TCP三次握手的過(guò)程,并說(shuō)明其作用。2.比較交換機(jī)與路由器的主要區(qū)別(從工作層次、轉(zhuǎn)發(fā)依據(jù)、隔離的廣播域等方面分析)。3.解釋VLAN的作用及常見(jiàn)劃分方式,并說(shuō)明為什么需要VLAN間路由。4.列舉常見(jiàn)的無(wú)線局域網(wǎng)(WLAN)安全協(xié)議(至少4種),并說(shuō)明WPA3相比WPA2的改進(jìn)。5.說(shuō)明DHCP協(xié)議的工作流程(包括四個(gè)關(guān)鍵步驟),并解釋其在企業(yè)網(wǎng)絡(luò)中的應(yīng)用價(jià)值。四、綜合應(yīng)用題(共20分)題目1(8分):某企業(yè)申請(qǐng)到一個(gè)C類公有IP地址段:/24。需要將其劃分為6個(gè)子網(wǎng),每個(gè)子網(wǎng)至少支持30臺(tái)主機(jī)。(1)計(jì)算每個(gè)子網(wǎng)的子網(wǎng)掩碼。(2)列出第一個(gè)子網(wǎng)的網(wǎng)絡(luò)地址、可用IP范圍、廣播地址。題目2(6分):某公司網(wǎng)絡(luò)拓?fù)淙缦拢汉诵慕粨Q機(jī)連接兩臺(tái)匯聚交換機(jī)(匯聚1、匯聚2),匯聚1連接接入交換機(jī)A(含主機(jī)1-主機(jī)20),匯聚2連接接入交換機(jī)B(含主機(jī)21-主機(jī)40)。所有主機(jī)屬于同一VLAN(VLAN10)。近期發(fā)現(xiàn)網(wǎng)絡(luò)廣播流量過(guò)大,導(dǎo)致部分主機(jī)通信延遲。請(qǐng)分析可能原因,并提出至少兩種優(yōu)化方案。題目3(6分):某用戶反饋無(wú)法訪問(wèn)網(wǎng)站,但可以ping通該網(wǎng)站的IP地址。請(qǐng)結(jié)合網(wǎng)絡(luò)協(xié)議層次分析可能的故障原因,并列出排查步驟。---參考答案一、單項(xiàng)選擇題1.B2.D3.A4.C5.B6.C7.B8.C9.C10.B11.A12.B13.C14.A15.C二、填空題1.廣域網(wǎng)2.比特流3.載波偵聽(tīng)多路訪問(wèn)/沖突檢測(cè)4.A5.確認(rèn)與重傳6.域名7.MAC8.無(wú)線接入點(diǎn)9.RARP10.UDP11.6212.鏈路狀態(tài)廣告13.狀態(tài)檢測(cè)14.515.12816.117.計(jì)費(fèi)18.加密19.請(qǐng)求成功;資源未找到三、簡(jiǎn)答題1.TCP三次握手過(guò)程:(1)客戶端向服務(wù)器發(fā)送SYN=1、seq=x的報(bào)文(初始序列號(hào)x),請(qǐng)求建立連接;(2)服務(wù)器收到后,回復(fù)SYN=1、ACK=1、seq=y、ack=x+1的報(bào)文(確認(rèn)客戶端的序列號(hào),同時(shí)發(fā)送自己的初始序列號(hào)y);(3)客戶端收到后,發(fā)送ACK=1、seq=x+1、ack=y+1的報(bào)文(確認(rèn)服務(wù)器的序列號(hào)),連接建立完成。作用:同步雙方的初始序列號(hào),確認(rèn)雙方的發(fā)送和接收能力正常,防止失效的連接請(qǐng)求報(bào)文影響當(dāng)前連接。2.交換機(jī)與路由器的區(qū)別:-工作層次:交換機(jī)工作在數(shù)據(jù)鏈路層(二層),路由器工作在網(wǎng)絡(luò)層(三層);-轉(zhuǎn)發(fā)依據(jù):交換機(jī)根據(jù)MAC地址表轉(zhuǎn)發(fā)數(shù)據(jù)幀,路由器根據(jù)IP路由表轉(zhuǎn)發(fā)數(shù)據(jù)包;-隔離廣播域:交換機(jī)默認(rèn)不隔離廣播域(所有端口屬于同一廣播域),路由器隔離廣播域(每個(gè)接口屬于獨(dú)立廣播域);-功能擴(kuò)展:交換機(jī)主要用于局域網(wǎng)內(nèi)主機(jī)互聯(lián),路由器用于不同網(wǎng)絡(luò)(如局域網(wǎng)與廣域網(wǎng))的互聯(lián)。3.VLAN的作用及劃分方式:作用:隔離廣播域,減少?gòu)V播風(fēng)暴;提高網(wǎng)絡(luò)安全性(限制不同VLAN間的直接通信);靈活劃分邏輯網(wǎng)絡(luò),不受物理位置限制。劃分方式:基于端口(最常用)、基于MAC地址、基于網(wǎng)絡(luò)層協(xié)議/IP子網(wǎng)、基于用戶(802.1X認(rèn)證)。VLAN間路由原因:不同VLAN屬于不同的邏輯子網(wǎng)(廣播域),二層設(shè)備(交換機(jī))無(wú)法跨VLAN轉(zhuǎn)發(fā)數(shù)據(jù),需通過(guò)三層設(shè)備(路由器或三層交換機(jī))實(shí)現(xiàn)跨VLAN通信。4.WLAN安全協(xié)議及WPA3改進(jìn):常見(jiàn)協(xié)議:WEP(有線等效保密)、WPA(Wi-Fi保護(hù)訪問(wèn))、WPA2(WPA第二版)、WPA3(最新版)、802.11i(安全標(biāo)準(zhǔn))。WPA3相比WPA2的改進(jìn):支持SAE(安全平等認(rèn)證),防止離線字典攻擊;增強(qiáng)加密算法(使用128位AES替代TKIP);支持192位增強(qiáng)安全套件(適用于企業(yè));簡(jiǎn)化設(shè)備接入(簡(jiǎn)化開(kāi)放網(wǎng)絡(luò)的加密流程)。5.DHCP工作流程及應(yīng)用價(jià)值:流程:(1)發(fā)現(xiàn)(Discover):客戶端廣播DHCPDiscover報(bào)文,尋找DHCP服務(wù)器;(2)提供(Offer):DHCP服務(wù)器廣播DHCPOffer報(bào)文,提供IP地址等配置;(3)請(qǐng)求(Request):客戶端廣播DHCPRequest報(bào)文,確認(rèn)接受某服務(wù)器的配置;(4)確認(rèn)(Ack):服務(wù)器發(fā)送DHCPAck報(bào)文,確認(rèn)分配IP地址及子網(wǎng)掩碼、網(wǎng)關(guān)、DNS等參數(shù)。應(yīng)用價(jià)值:自動(dòng)分配IP地址,減少手動(dòng)配置錯(cuò)誤;集中管理IP地址池,提高網(wǎng)絡(luò)管理效率;支持動(dòng)態(tài)地址回收(租期機(jī)制),提升地址利用率。四、綜合應(yīng)用題題目1解答:(1)C類地址默認(rèn)子網(wǎng)掩碼為(/24)。需要?jiǎng)澐?個(gè)子網(wǎng),需滿足2^n≥6(n為子網(wǎng)位),n=3(2^3=8≥6)。因此子網(wǎng)掩碼為/24+3=27位,即24。(2)第一個(gè)子網(wǎng)的網(wǎng)絡(luò)地址:/27;可用IP范圍:~0(網(wǎng)絡(luò)地址+1到廣播地址-1);廣播地址:1(子網(wǎng)內(nèi)最后一個(gè)地址)。題目2分析與優(yōu)化方案:可能原因:所有主機(jī)屬于同一VLAN(VLAN10),廣播流量在整個(gè)VLAN內(nèi)泛洪(交換機(jī)無(wú)法隔離廣播域),導(dǎo)致廣播風(fēng)暴。優(yōu)化方案:(1)劃分多個(gè)VLAN:將主機(jī)按部門(mén)或功能劃分為多個(gè)VLAN(如VLAN10、VLAN20),每個(gè)VLAN獨(dú)立廣播域,減少單廣播域內(nèi)的主機(jī)數(shù)量;(2)開(kāi)啟廣播風(fēng)暴抑制:在交換機(jī)上配置廣播流量閾值(如占端口帶寬的20%),超過(guò)閾值時(shí)丟棄多余廣播包;(3)升級(jí)為三層交換機(jī)并配置VLAN間路由:通過(guò)三層交換實(shí)現(xiàn)跨VLAN通信,同時(shí)隔離廣播域;(4)檢查是否存在環(huán)路:使用STP(生成樹(shù)協(xié)議)阻斷冗余鏈路中的環(huán)路,避免廣播流量無(wú)限循環(huán)。題目3故障分析與排查步驟:可能原因:-應(yīng)用層:DNS解析失敗(無(wú)法將域名轉(zhuǎn)換為IP地址);-傳輸層/網(wǎng)絡(luò)層:IP可達(dá)但應(yīng)用層協(xié)議(如HTTP)故障(如服務(wù)器關(guān)閉80/443端口);-其他:本地DNS緩存錯(cuò)誤、HOSTS文件配置沖突、防火墻攔截HTTP流量。排查步驟:(1)確認(rèn)能否通過(guò)IP地址直接訪問(wèn)網(wǎng)站(如0),若能則排除服務(wù)器IP層問(wèn)題;(2)檢查DNS解析:使用nslookup或dig命令查詢的IP地址,確認(rèn)是否解析正確;(3)檢查本地DNS緩存:使用ipconfig/flushdns(Windows)或systemctlrestartsystemd-resol

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論