版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2025下半年高級軟件水平考試(網絡規劃設計師)練習題及解析1.單項選擇題(每題1分,共20分。每題只有一個最符合題意的選項)1.1在IPv6地址中,用于表示“本地鏈路單播地址”的前綴是A.FE80::/10??B.FC00::/7??C.2001:DB8::/32??D.::1/128答案:A1.2某企業采用VXLAN構建數據中心大二層,VNI長度為24bit,理論上可支持的最大租戶數量是A.4K??B.16M??C.1M??D.4M答案:B1.3在BGPEVPN路由中,用于通告主機MAC地址信息的RT類型值是A.RT1??B.RT2??C.RT3??D.RT5答案:B1.4下列關于SRMPLS與SRv6差異的描述,錯誤的是A.SRMPLS使用MPLS標簽棧,SRv6使用IPv6報文頭擴展B.SRv6SID128bit,SRMPLS標簽20bitC.SRMPLS支持TILFA,SRv6不支持本地修復D.SRv6可在純IPv6網絡中部署,無需MPLS答案:C1.5某城域網運行ISIS,區域地址為49.0001,若將一臺L2路由器改為L1/L2,則其LSP的ATT位置位含義是A.本機可達外部路由??B.本機具備L2能力??C.本機可到達其他區域??D.本機為區域邊界答案:C1.6在802.11ax中,用于實現“多用戶同時上行傳輸”的機制是A.OFDMA??B.MUMIMO??C.TWT??D.BSR答案:A1.7某園區網采用PIMSM,RP通過BSR動態選舉。若CBSR優先級相同,則決定RP的次關鍵因素是A.接口IP地址大??B.接口IP地址小??C.哈希值高??D.哈希值低答案:A1.8下列關于NetFlowv9與IPFIX的敘述,正確的是A.IPFIX基于NetFlowv5擴展??B.NetFlowv9模板最大255字段,IPFIX最大65535C.兩者均采用UDP2055端口??D.IPFIX不支持企業自定義信息元素答案:B1.9在DNSSEC驗證過程中,用于驗證子zone公鑰真實性的記錄類型是A.DS??B.RRSIG??C.DNSKEY??D.NSEC3答案:A1.10某企業出口采用雙棧NAT,IPv4側部署NAT44,IPv6側部署NAT64。當IPv6主機訪問IPv4only服務器時,最先經過的NAT類型是A.NAT44??B.NAT64??C.464XLAT??D.無NAT答案:B1.11在SDWAN方案中,用于實現“動態路徑切換”的底層協議通常是A.BGP??B.OSPF??C.TWAMP??D.IKEv2答案:C1.12下列關于MACsec的敘述,錯誤的是A.工作在數據鏈路層??B.采用GCMAES128加密C.使用MKA實現密鑰協商??D.僅支持點對點,無法支持多跳答案:D1.13某數據中心采用SpineLeaf架構,Leaf與Spine之間運行eBGP,AS號復用同一私有AS。為避免BGP路由環路,最佳做法是A.啟用BGPAllowasin??B.啟用BGPASoverrideC.使用BGPEVPNRT約束??D.使用BGPSOO答案:B1.14在TLS1.3中,已廢棄的算法是A.AES256GCM??B.RSA密鑰傳輸??C.ECDHE??D.ChaCha20Poly1305答案:B1.15某運營商采用FlexE實現帶寬切片,若FlexEGroup為100Gb/s,時隙粒度為5Gb/s,則最多可切出多少個獨立通道A.20??B.16??C.25??D.10答案:A1.16在5G核心網SBA架構中,用于“統一策略控制”的NF是A.AMF??B.SMF??C.PCF??D.UPF答案:C1.17下列關于RDMAoverConvergedEthernet(RoCEv2)的描述,正確的是A.基于UDP/4791??B.基于TCP/6600??C.需啟用PFC??D.不支持ECN答案:A1.18某企業采用零信任架構,其“動態信任評估引擎”主要依賴的協議是A.RADIUS??B.TACACS+??C.OAuth2.0??D.SOAP答案:C1.19在Linux內核中,用于實現“可編程擁塞控制”的框架是A.eBPF??B.tc??C.iptables??D.XDP答案:A1.20某云廠商提供“單VPC16萬私網IP”,其底層實現最可能依賴A.分布式虛擬路由+分布式ARP表??B.集中式NAT網關C.傳統Linuxbridge??D.物理交換機ARP代理答案:A2.多項選擇題(每題2分,共20分。每題有兩個或兩個以上正確答案,多選、漏選、錯選均不得分)2.1以下哪些技術可同時實現鏈路負載均衡與鏈路冗余A.BGP多出口??B.VRRP??C.ECMP??D.MPLSTEFRR??E.LACP答案:A、C、D2.2在IPv6only網絡中,使純IPv4服務器主動訪問IPv6only客戶端的可行方案有A.464XLAT??B.SIIT??C.MAPT??D.DNS64+NAT64??E.DSLite答案:A、B、C2.3下列關于802.1X認證過程的描述,正確的有A.EAPOLStart由客戶端主動發送??B.認證成功后端口立即開放所有VLANC.可采用EAPTLS實現雙向證書認證??D.認證失敗端口進入guestVLANE.MAC旁路認證可跳過802.1X答案:A、C、D、E2.4某數據中心采用Calico實現Kubernetes網絡,以下哪些組件或概念直接參與A.BGPRouteReflector??B.IPIP隧道??C.etcd??D.Felix??E.OSPF答案:A、B、C、D2.5以下哪些攻擊可被HTTPS(TLS1.3)本身完全緩解A.中間人偽造證書??B.TCPRST重置??C.重放攻擊??D.流量分析??E.paddingoracle答案:A、C2.6在SRv6Policy中,影響流量引入Policy的因素有A.Color??B.DSCP??C.BGPColorCommunity??D.PerDestinationSteering??E.128bitSID棧答案:A、B、C、D2.7下列關于網絡功能虛擬化(NFV)MANO的敘述,正確的有A.NFVO負責資源編排??B.VNFM負責VNF生命周期管理C.VIM負責基礎設施資源管理??D.三者之間采用RESTfulAPI通信E.NFVO可直接操作Hypervisor答案:A、B、C、D2.8某企業采用微分段(MicroSegmentation)保護東西向流量,可落地的技術包括A.分布式防火墻(DFW)??B.VXLAN+ServiceInsertion??C.802.1QVLAN??D.SRMPLS??E.eBPF+iptables答案:A、B、E2.9以下哪些SNMPv3安全級別可同時提供認證與加密A.noAuthNoPriv??B.authNoPriv??C.authPriv??D.usmHMACSHAAuthProtocol??E.usmAESCfb128Protocol答案:C、D、E2.10在5G網絡切片生命周期管理中,下列哪些功能屬于CSMFA.將業務需求轉化為切片模板??B.選擇切片子網實例??C.下發切片配置到NSSMFD.監控切片KPI??E.生成切片賬單答案:A、B、C3.填空題(每空2分,共20分)3.1在BGPEVPNRT2路由中,同時攜帶________和________兩個字段,分別用于標識VXLANVNI與EVPN實例。答案:EthernetTagID、MPLSLabel13.2當Linux系統啟用反向路徑過濾(rp_filter)且值為2時,其校驗策略為________。答案:寬松模式(LooseMode)3.3在802.11ax中,子載波間隔為________kHz,對應符號時長________μs。答案:78.125、12.83.4若采用FlexE10×1G時隙交叉,實現5G帶寬切片,則所需時隙數為________。答案:53.5在DNSSEC信任鏈中,根區對頂級域的公鑰真實性通過________記錄保證。答案:DS3.6當SRv6SID的Locator長度為64bit,Function為32bit,Argument為16bit,則可用于定位的地址空間為________bit。答案:643.7在PIMSM中,從源到RP的注冊過程使用________報文封裝初始數據,目的地址為________。答案:Register、RP地址3.8若MPLSLSPPing采用FECStackTLV中Type=3,則表明檢測的FEC類型為________。答案:LDPIPv4前綴3.9在TCPBBR擁塞控制算法中,________參數用于反映鏈路瓶頸帶寬的估計值。答案:BtlBw3.10當Kubernetes使用Cilium基于eBPF實現負載均衡時,替換kubeproxy的核心BPF程序掛載點為________。答案:tcegress/ingress4.簡答題(共30分)4.1(6分)簡述VXLANEVPN分布式網關場景下,主機首次通信觸發ARP抑制(ARPSuppression)的完整流程。答案:1)Leaf1收到主機A的ARP請求,查找本地EVPNMAC表無結果;2)Leaf1生成ARPSuppression緩存,并向所有鄰居發送BGPEVPNRT2(MAC/IP路由),攜帶主機A的MAC、IP、VNI、VXLANVTEPIP;3)遠端Leaf2收到RT2,安裝主機A的MAC到本地表,并回送RT2(若Leaf2有主機B);4)Leaf1收到RT2后,直接向主機A單播ARP響應,抑制廣播;5)后續ARP請求由本地緩存直接回應,實現廣播抑制。4.2(6分)說明SRMPLSTILFA與SRv6TILFA在技術實現上的三點差異。答案:1)保護對象:SRMPLSTILFA保護MPLS標簽棧,SRv6TILFA保護IPv6SID列表;2)備份路徑封裝:SRMPLS使用無標簽IPFRR或額外標簽棧,SRv6使用新的SegmentList編碼于IPv6報文頭;3)計算復雜度:SRMPLS需考慮MPLS標簽深度限制,SRv6需考慮128bitSID開銷與MTU。4.3(6分)列舉造成TCPIncast的四個必要條件,并給出兩種緩解措施。答案:條件:1)多對一通信模式;2)同步請求;3)低延遲網絡;4)shallowbuffered交換機。緩解:1)增加交換機緩沖區或采用ECN;2)應用層隨機化請求時間或降低并發度。4.4(6分)描述零信任架構中“動態信任評估引擎”對一次HTTPS訪問進行實時評分的主要輸入維度。答案:1)用戶身份與憑證(證書、令牌、MFA);2)設備健康(補丁、EDR、磁盤加密);3)網絡上下文(地理位置、VLAN、歷史行為);4)應用敏感度與數據分級;5)外部威脅情報(IP信譽、惡意域名);6)實時行為異常(鍵盤速度、鼠標軌跡)。4.5(6分)給出Linux系統下利用eBPF實現TCP層RTT高精度統計的偽代碼框架,并指出關鍵BPF輔助函數。答案:偽代碼:SEC("kprobe/tcp_rcv_established")inttrace_rtt(structpt_regsctx){structsocksk=(structsock)PT_REGS_PARM1;u32srtt=BPF_CORE_READ(sk,sk_srtt_us);u64cnt=bpf_map_lookup_elem(&rtt_map,&srtt);if(cnt)__sync_fetch_and_add(cnt,1);return0;}關鍵輔助函數:bpf_map_update_elem、bpf_ktime_get_ns、bpf_core_read。5.計算題(共20分)5.1(10分)某高校新建IPv6網絡,地址塊為2001:DA8:1000::/48,現需為8個學院、每個學院6棟樓、每棟樓8層、每層32個房間、每房間期望/64前綴。問:1)該地址塊能否滿足需求?2)若采用嚴格層次結構,寫出第2學院第3棟樓第4層第5房間子網地址(前綴壓縮形式)。答案:1)總需求=8×6×8×32=12288/64,/48可提供65536/64,滿足;2)2001:DA8:1000:2314::/64(學院2→0x2,樓3→0x3,層4→0x4,房5→0x5,組合成0x2314)。5.2(10分)某數據中心LeafSpine采用ECMP,Leaf上行4條100Gb/s,Spine下行8條100Gb/s,全網共64臺Leaf、8臺Spine。若平均單服務器吞吐率為5Gb/s,求:1)網絡無阻塞條件下最大服務器數量;2)若實際部署4096臺服務器,計算過訂閱比(Oversubscription)。答案:1)Leaf上行總帶寬=64×4×100=25600Gb/s,服務器側帶寬=25600/5=5120臺;2)4096臺需帶寬=4096×5=20480Gb/s,過訂閱比=20480/25600=0.8:1(即1.25:1)。6.綜合分析題(共30分)6.1(15分)閱讀以下場景并回答問題:某金融企業兩地三中心(生產、同城雙活、異地災備)核心系統基于SRMPLS+EVPN構建,生產中心與同城中心相距70km,采用DWDM互聯,時延<1ms;異地中心距生產中心800km,時延8ms。核心數據庫采用OracleRACExtendedDistance,要求RPO=0、RTO<30s。現有問題:1)跨中心鏈路偶發微突發(microburst)導致交換機瞬時緩存溢出,引發TCP重傳;2)異地中心帶寬利用率峰值達85%,備份窗口內出現丟包;3)近期勒索軟件導致必須實施東西向微分段,但傳統VLAN方案無法滿足虛擬機動態遷移。請給出:a)針對問題1,設計一種基于ECN+TCPBBR的端到端擁塞控制優化方案,并說明配置步驟;b)針對問題2,提出一種基于FlexE+SRTE的帶寬保障機制,給出切片參數與調度策略;c)針對問題3,給出基于VXLAN+EVPN+分布式防火墻的微分段設計,含控制面、轉發面與策略下發流程。答案:a)1)在Leaf交換機啟用ECN標記,閾值min=150KB、max=450KB;2)服務器Linux5.10+啟用sysctl:net.ipv4.tcp_congestion_control=bbr、net.ipv4.tcp_ecn=2;3)監控:通過eBPF采集ECN標記率,>1%觸發告警;4)效果:微突發時ECN提前標記,BBR降低發送速率,重傳率<0.01%。b)1)將800km鏈路FlexEGroup劃分為4×10G固定時隙+6×10G動態時隙;2)為備份業務創建SRTEPolicy,Color=100,帶寬保證20G,路徑約束:嚴格排除生產流量接口;3)調度:備份窗口內FlexEClient25僅允許Color=100流量,其余窗口釋放給BestEffort;4)結果:備份帶寬獨享,丟包降至0。c)1)控制面:在EVPNRT2擴展Community攜帶安全標簽(SGTAG=32bit),由分布式防火墻控制器下發;2)轉發面:Leaf節點vSwitch內置DFW,匹配SGTAG+五元組,動作allow/deny/log;3)流程:VM遷移觸發BGPRT2更新→新Leaf接收路由→同步策略→eBPF程序即時更新流表;4)結果:東西向默認拒絕,同一VXLAN內不同SGTAG無法互通,滿足零信任。6.2(15分)某省級政務云計劃建設IPv6only專區,但需兼容現存IPv4業務。現有約束:1)專區內部署Kubernetes,Pod僅分配IPv6地址;2)外部用戶大量使用IPv4地址訪問;3)法規要求日志必須記錄原始IPv4地址;4
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 鍋爐設備試壓工崗位班組管理考核試卷含答案
- 智能樓宇管理員安全教育考核試卷含答案
- 服裝水洗工崗位理論綜合技能考核試卷含答案
- 全媒體運營師變更管理能力考核試卷含答案
- 2026年11月農資門店農戶拓銷年終收尾計劃
- 2026年數字文創創業小鎮內容分發策略
- 2026年智能儀器儀表在化工行業的應用
- 內科護士工作總結
- 經開區項目土方回填施工方案
- 機械加工企業崗位安全操作規程
- 2026年環境工程專升本環境監測技術模擬試題單套試卷
- 2026湖北省技能高考(護理)專業知識考試核心題庫(完整版)
- 2026年常德職業技術學院單招職業技能測試題庫含答案詳解(滿分必刷)
- 養老院院長考核制度
- 人才招聘與錄用管理辦法,員工招聘、入職、試用管理規定
- 零工市場運營管理制度
- 生產線培訓課件
- (重點)山東省網絡安全工程職稱(網絡生態建設與治理)歷年考試真題題庫大全-含答案
- 直播間規范操作流程
- 《中國金融學》課件 第5章 利率與金融資產價格-課件
- GB/T 34399-2025醫藥產品冷鏈物流溫控設施設備驗證性能確認技術規范
評論
0/150
提交評論