版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
網絡管理與維護試題及答案一、單項選擇題(每題2分,共40分)1.ISO定義的標準網絡管理五大功能不包括以下哪項()A.故障管理B.配置管理C.流量管理D.安全管理答案:C解析:ISO定義的網絡管理五大核心功能為故障管理、配置管理、性能管理、計費管理、安全管理,流量管理屬于性能管理的子功能,不屬于五大核心功能范疇。2.以下SNMP版本中支持報文加密傳輸、安全等級最高的是()A.SNMPv1B.SNMPv2cC.SNMPv3D.SNMPv2答案:C解析:SNMPv3新增了基于用戶的安全模型(USM)和基于視圖的訪問控制模型(VACM),支持報文完整性校驗和加密傳輸,是目前安全等級最高的SNMP版本。3.ping命令實現網絡連通性檢測基于以下哪個協議()A.TCPB.UDPC.ICMPD.ARP答案:C解析:ICMP(互聯網控制報文協議)是網絡層協議,ping命令通過發送ICMP回送請求報文、接收回送應答報文實現連通性檢測。4.TCP三次握手中,第一次握手的報文標識位為()A.SYN=1,ACK=0B.SYN=1,ACK=1C.FIN=1,ACK=0D.FIN=1,ACK=1答案:A解析:TCP三次握手第一次由客戶端向服務端發送SYN標識位為1、ACK標識位為0的報文,請求建立連接。5.將C類網段/24劃分為4個可用子網,每個子網可容納62臺主機,對應的子網掩碼為()A.28B.92C.24D.40答案:B解析:劃分為4個子網需要借用2位網絡位(2^2=4),C類地址默認24位網絡位,借用后總網絡位為26位,對應子網掩碼為92,剩余6位主機位可容納2^6-2=62臺主機。6.VLAN(虛擬局域網)的核心作用是()A.擴大廣播域B.隔離廣播域C.提高網絡傳輸速度D.實現跨網段通信答案:B解析:VLAN可以將一個物理局域網劃分為多個邏輯廣播域,不同VLAN內的廣播報文無法互相轉發,有效減少廣播風暴,提升網絡安全性和穩定性。7.DNS服務默認使用的端口號是()A.TCP53B.UDP53C.TCP67D.UDP68答案:B解析:DNS默認使用UDP53端口進行域名解析,僅在區域傳送等大容量數據傳輸場景使用TCP53端口。8.DHCP服務的工作流程順序正確的是()A.DISCOVER→OFFER→REQUEST→ACKB.OFFER→DISCOVER→REQUEST→ACKC.REQUEST→DISCOVER→OFFER→ACKD.DISCOVER→REQUEST→OFFER→ACK答案:A解析:DHCP工作流程為:客戶端廣播DISCOVER報文發現DHCP服務器,服務器回復OFFER報文提供IP地址,客戶端發送REQUEST報文確認選擇的IP,服務器回復ACK報文完成地址分配。9.以下防火墻技術中工作在應用層的是()A.包過濾防火墻B.狀態檢測防火墻C.代理防火墻D.下一代防火墻答案:C解析:代理防火墻也叫應用層網關,工作在OSI七層模型的應用層,可對應用層報文進行深度檢測和過濾。10.RAID5磁盤陣列允許最多同時損壞多少塊硬盤而不丟失數據()A.1塊B.2塊C.3塊D.4塊答案:A解析:RAID5將校驗數據分散存儲在所有硬盤中,僅允許1塊硬盤損壞,損壞后可通過其余硬盤的校驗數據恢復完整數據。11.網絡故障排查通常遵循的分層順序是()A.應用層→傳輸層→網絡層→數據鏈路層→物理層B.物理層→數據鏈路層→網絡層→傳輸層→應用層C.網絡層→數據鏈路層→物理層→傳輸層→應用層D.數據鏈路層→物理層→網絡層→應用層→傳輸層答案:B解析:故障排查遵循從底層到高層的順序,先排查硬件、鏈路等物理層故障,再逐步向上排查協議、配置、服務類故障,提升排查效率。12.以下傳輸層協議中屬于無連接協議的是()A.TCPB.UDPC.IPD.ICMP答案:B解析:UDP(用戶數據報協議)是無連接傳輸層協議,無需建立連接即可發送報文,傳輸速率高但不保證可靠性。13.IEEE802.1Q標簽會插入到以太網幀的哪個位置()A.幀頭最前端B.源MAC地址與類型字段之間C.類型字段與數據字段之間D.幀尾答案:B解析:802.1QVLAN標簽長度為4字節,插入在源MAC地址和類型字段之間,用于標識幀所屬的VLAN。14.FTP主動模式下,數據傳輸使用的默認端口號是()A.20B.21C.22D.23答案:A解析:FTP主動模式下,控制端口為21,數據傳輸端口為20。15.以下可以主動阻斷攻擊流量的安全設備是()A.IDS(入侵檢測系統)B.IPS(入侵防御系統)C.日志審計系統D.漏洞掃描系統答案:B解析:IDS僅能檢測攻擊并告警,無法主動阻斷;IPS部署在網絡轉發路徑中,可實時檢測并阻斷攻擊流量。16.華為VRP系統中默認優先級最高的路由類型是()A.靜態路由B.RIP路由C.OSPF路由D.直連路由答案:D解析:華為VRP系統中直連路由優先級為0,靜態路由為60,OSPF內部路由為10,RIP路由為100,優先級數值越小優先級越高,因此直連路由優先級最高。17.超五類雙絞線的最大有效傳輸距離是()A.50米B.100米C.150米D.200米答案:B解析:超五類、六類雙絞線的最大有效傳輸距離均為100米,超過距離會出現信號衰減、丟包等問題。18.IPv6地址的長度為()A.32位B.64位C.128位D.256位答案:C解析:IPv6地址采用128位二進制數表示,解決了IPv4地址不足的問題。19.ARP攻擊的核心原理是()A.偽造IP和MAC地址的映射關系B.耗盡交換機MAC地址表C.發送大量SYN報文占滿連接隊列D.篡改DNS解析結果答案:A解析:ARP攻擊通過發送偽造的ARP報文,篡改主機或網關的ARP表中IP與MAC的映射關系,實現流量攔截、斷網等攻擊效果。20.企業核心網絡設備通常配備UPS,其核心作用是()A.穩壓B.不間斷供電C.防雷D.降低功耗答案:B解析:UPS(不間斷電源)可以在外部供電中斷時,持續為設備供電,避免設備突然斷電導致配置丟失、硬件損壞、業務中斷。二、多項選擇題(每題3分,共30分,多選、少選、錯選均不得分)1.以下屬于ISO定義的網絡管理五大功能的有()A.故障管理B.性能管理C.計費管理D.安全管理答案:ABCD解析:ISO定義的五大網絡管理功能為故障管理、配置管理、性能管理、計費管理、安全管理。2.SNMP協議的核心組成部分包括()A.管理站(NMS)B.代理(Agent)C.管理信息庫(MIB)D.傳輸控制協議(TCP)答案:ABC解析:SNMP體系由管理站、代理、MIB、管理信息結構(SMI)四部分組成,SNMP基于UDP協議傳輸,不依賴TCP。3.常見的局域網拓撲結構有()A.星型拓撲B.總線型拓撲C.環型拓撲D.網狀拓撲答案:ABC解析:局域網常用拓撲為星型、總線型、環型、樹型,網狀拓撲多用于廣域網核心節點互聯。4.以下屬于DNS常用記錄類型的有()A.A記錄B.MX記錄C.CNAME記錄D.TXT記錄答案:ABCD解析:A記錄用于將域名映射為IPv4地址,MX記錄用于標識郵件服務器,CNAME記錄用于設置域名別名,TXT記錄用于存儲域名的文本說明信息,均為DNS常用記錄類型。5.VLAN的常用劃分方式包括()A.基于端口劃分B.基于MAC地址劃分C.基于IP地址劃分D.基于協議劃分答案:ABCD解析:VLAN可根據端口、MAC地址、IP地址、網絡協議、用戶組等多種維度劃分,滿足不同場景的需求。6.以下可能導致網絡丟包的原因有()A.鏈路物理故障B.帶寬擁塞C.設備CPU使用率過高D.ARP欺騙攻擊答案:ABCD解析:鏈路損壞、帶寬占滿、設備轉發性能不足、ARP攻擊導致的流量異常都會引發網絡丟包。7.Linux系統中常用的網絡管理命令有()A.ifconfigB.ipC.tracerouteD.netstat答案:ABCD解析:ifconfig、ip用于查看配置網卡地址,traceroute用于路由跟蹤,netstat用于查看端口、連接信息,均為Linux常用網絡命令。8.Windows系統中可用于查看路由表的命令有()A.routeprintB.netstat-rC.ipconfig/allD.tracert答案:AB解析:routeprint和netstat-r均可查看Windows系統路由表,ipconfig/all用于查看網卡配置,tracert用于路由跟蹤。9.網絡安全的核心屬性包括()A.保密性B.完整性C.可用性D.不可否認性答案:ABCD解析:網絡安全核心屬性為保密性(信息不被未授權用戶獲取)、完整性(信息不被篡改)、可用性(服務持續可用)、可控性(可對訪問行為進行管控)、不可否認性(操作行為可追溯、不可抵賴)。10.以下屬于動態路由協議的有()A.OSPFB.RIPC.BGPD.靜態路由答案:ABC解析:OSPF、RIP屬于內部網關動態路由協議,BGP屬于外部網關動態路由協議,靜態路由為手動配置的路由,不屬于動態路由。三、判斷題(每題1分,共15分)1.OSI七層模型中,數據鏈路層的傳輸單元是幀。(√)解析:物理層傳輸單元是比特,數據鏈路層是幀,網絡層是包,傳輸層是段。2.SNMPv2c相比SNMPv1增加了批量獲取功能,但仍采用明文團體字認證,安全性較低。(√)解析:SNMPv2c新增get-bulk批量查詢功能,但未改進安全機制,仍使用明文團體字,存在泄露風險。3.子網掩碼中連續的1代表主機位,連續的0代表網絡位。(×)解析:子網掩碼中連續的1代表網絡位,連續的0代表主機位。4.DHCP服務器分配的IP地址是永久有效的,無使用期限。(×)解析:DHCP分配的IP地址有租期限制,租期到期后客戶端需要續租才能繼續使用。5.生成樹協議(STP)的核心作用是防止二層網絡環路。(√)解析:STP通過自動阻塞冗余端口,避免二層環路引發的廣播風暴、MAC地址漂移等問題。6.同一個VLAN內的主機無需三層設備即可直接通信。(√)解析:同一個VLAN屬于同一個廣播域,二層即可直接互通,跨VLAN通信需要三層設備轉發。7.防火墻可以完全防范內部網絡的攻擊行為。(×)解析:防火墻主要實現南北向流量過濾,難以防范內部橫向攻擊、內部人員違規操作等風險。8.RAID0的讀寫速度是所有RAID類型中最高的,但無容錯能力,任意一塊硬盤損壞都會丟失全部數據。(√)解析:RAID0將數據條帶化分散存儲在多塊硬盤,讀寫性能為多塊硬盤之和,但無校驗機制,無容錯能力。9.IPv4地址中的D類地址為組播地址,用于多點通信場景。(√)解析:IPv4地址分為A-E五類,D類地址范圍為-55,專門用于組播。10.入侵檢測系統(IDS)可以部署在網絡旁路上,不影響現有網絡轉發。(√)解析:IDS采用旁路鏡像流量的方式部署,不需要串接在網絡路徑中,不會影響現有業務轉發。11.T568B線序的標準排列為橙白、橙、綠白、藍、藍白、綠、棕白、棕。(√)解析:T568B是目前最常用的雙絞線線序標準,上述排列為標準線序。12.NAT技術可以有效緩解IPv4地址不足的問題。(√)解析:NAT(網絡地址轉換)可以將多個私有IP映射為少量公網IP訪問互聯網,大幅節省公網IP資源。13.訪問控制列表(ACL)只能根據源IP地址過濾流量。(×)解析:ACL可根據源IP、目的IP、源端口、目的端口、協議類型等多個維度過濾流量。14.光纖傳輸分為單模光纖和多模光纖,其中單模光纖的傳輸距離更遠。(√)解析:單模光纖采用激光作為光源,傳輸距離可達幾十公里,多模光纖采用發光二極管作為光源,傳輸距離通常不超過2公里。15.域名解析的遞歸查詢是指DNS服務器收到查詢請求后,若自身無對應記錄,會代替客戶端向其他DNS服務器發起查詢,最終將結果返回給客戶端。(√)解析:遞歸查詢由DNS服務器代為完成全鏈路查詢,迭代查詢則需要客戶端自行向各級DNS服務器發起查詢。四、簡答題(每題7分,共35分)1.簡述網絡故障排查的標準流程。答:①收集故障信息:詢問用戶故障發生時間、具體現象、故障前是否有配置變更、周邊用戶是否存在相同故障,收集故障截圖、日志等信息。②界定故障范圍:判斷故障屬于單用戶故障、局部區域故障還是全網故障,是內網業務故障還是外網訪問故障,縮小排查范圍。③分層排查:遵循從物理層到應用層的順序排查:物理層排查網線、端口、電源、設備指示燈是否正常,使用替換法驗證硬件是否損壞;數據鏈路層排查VLAN配置、MAC地址表、ARP表是否存在異常,是否有環路、地址漂移問題;網絡層排查IP地址、子網掩碼、網關、路由表配置是否正確,ping網關、公網IP驗證連通性;傳輸層排查端口是否被ACL阻斷、TCP/UDP連接是否正常;應用層排查服務是否運行、配置是否正確、是否存在軟件兼容、權限問題。④定位故障點后制定解決方案,更換硬件、修正配置、清理攻擊流量等。⑤驗證故障修復:測試業務是否恢復正常,排查是否存在其他潛在隱患。⑥記錄故障詳情、處理過程、解決方案,形成運維臺賬,為后續同類故障排查提供參考。2.簡述NAT的三種類型及各自適用場景。答:NAT分為靜態NAT、動態NAT、PAT(端口地址轉換)三類:①靜態NAT:將私有IP與公網IP進行一對一固定映射,映射關系永久有效,適用于需要對外提供服務的內部服務器場景,如企業官網、郵件服務器,外部用戶可直接通過公網IP訪問內部服務。②動態NAT:預先配置公網地址池,內部主機訪問公網時動態分配地址池中的公網IP,每個主機獨占一個公網IP,地址池耗盡后后續主機無法訪問公網,適用于公網IP資源充足、內部主機數量較少的場景,目前應用較少。③PAT(NAPT):將多個私有IP映射到同一個公網IP,通過不同端口號區分不同內部連接,公網IP利用率極高,一個公網IP可支持上千個內部連接同時訪問公網,是目前應用最廣泛的NAT類型,適用于普通企業、家庭網絡的公網訪問場景。3.某企業出現大面積內網用戶無法上網的故障,列出至少5種可能的原因及對應排查方法。答:①出口鏈路故障:查看出口路由器、防火墻的公網端口指示燈狀態,通過命令查看端口Up/Down狀態,測試ping運營商網關是否連通,聯系運營商確認專線是否中斷,如有中斷協調運營商搶修。②出口設備故障:查看出口路由器、防火墻的CPU、內存使用率,是否超過閾值導致轉發異常,查看設備運行日志是否有報錯、是否有近期配置變更導致的策略錯誤,嘗試回滾配置、重啟設備驗證。③DHCP服務器故障:查看用戶IP地址是否為169.254開頭的自動私有地址,如是則說明DHCP服務異常,檢查DHCP服務器運行狀態、地址池是否耗盡,重啟DHCP服務、擴容地址池。④DNS服務器故障:測試用戶是否可以ping通公網IP但無法打開域名,如是則為DNS故障,檢查內網DNS服務器運行狀態、是否遭受攻擊,切換公共DNS(14)驗證。⑤內網二層環路:查看交換機端口帶寬使用率是否接近100%,日志是否存在MAC地址漂移告警,如有則存在環路,啟用STP協議、排查冗余線路,關閉多余端口消除環路。⑥ARP欺騙攻擊:查看用戶ARP表中網關的MAC地址是否與實際一致,如不一致則存在ARP攻擊,在交換機上配置ARP靜態綁定、DAI動態ARP檢測功能,定位并阻斷攻擊源。4.簡述RAID1、RAID5、RAID10的區別及適用場景。答:①RAID1:也叫鏡像陣列,至少由2塊硬盤組成,數據同時寫入2塊硬盤,兩塊硬盤數據完全一致,允許最多1塊硬盤損壞,容錯能力強,磁盤利用率為50%,讀寫性能與單塊硬盤接近,成本較高,適用于系統盤、核心小容量數據存儲等對安全性要求高、性能要求較低的場景。②RAID5:至少由3塊硬盤組成,數據條帶化存儲,校驗數據分散存儲在所有硬盤中,允許最多1塊硬盤損壞,磁盤利用率為(n-1)/n(n為硬盤數量),讀性能優異,寫性能受校驗計算影響相對較慢,性價比高,適用于文件服務器、普通業務數據庫等通用存儲場景,是目前企業應用最廣泛的RAID類型。③RAID10:也叫RAID1+0,至少由4塊硬盤組成,先兩兩組成RAID1鏡像組,再將多個RAID1組組成RAID0條帶陣列,兼顧RAID1的高容錯能力和RAID0的高讀寫性能,允許每個RAID1組最多損壞1塊硬盤,磁盤利用率為50%,成本高,適用于核心業務數據庫、高并發存儲系統等對性能和安全性要求都極高的場景。5.簡述OSPF路由協議的優點。答:OSPF(開放式最短路徑優先)是目前應用最廣泛的內部網關動態路由協議,優點包括:①收斂速度快:網絡拓撲發生變化后可快速廣播更新路由信息,實現全網路由收斂。②無環路:基于SPF最短路徑算法計算路由,從算法層面避免了路由環路。③支持分層部署:支持區域劃分,將大型網絡劃分為骨干區域和普通區域,減少路由條目數量,降低設備資源消耗。④支持等價路由:支持同一路由的多個等價路徑,實現流量負載分擔。⑤支持VLSM(可變長子網掩碼)和CIDR(無類域間路由),可靈活規劃IP地址。⑥開銷基于鏈路帶寬,可自動選擇最優路徑,適配不同帶寬的鏈路。五、實操題(每題15分,共30分)1.某企業網絡規劃如下:內網劃分為辦公VLAN10(/24)、業務VLAN20(/24)、服務器VLAN30(/24),核心交換機(華為VRP系統)作為三層網關,出口防火墻(華為USG系列)公網IP為0/29,運營商網關為,防火墻內網口IP為。完成以下配置:(1)寫出核心交換機配置VLAN、三層網關的命令。(2)寫出防火墻配置PAT實現所有內網用戶訪問公網的命令。(3)寫出將服務器VLAN30內的Web服務器0靜態映射為1對外提供服務的命令。答:(1)核心交換機配置命令:vlanbatch102030interfaceGigabitEthernet0/0/1portlink-typeaccessportdefaultvlan10quitinterfaceGigabitEthernet0/0/2portlink-typeaccessportdefaultvlan20quitinterfaceGigabitEthernet0/0/3portlink-typeaccessportdefaultvlan30quitinterfaceVlanif10ipaddress54quitinterfaceVlanif20ipaddress54quitinterfaceVlanif30ipaddress54quitiproute-staticinterfaceGigabitEthernet0/0/24portlink-typeaccessportdefaultvlan1quitinterfaceVlanif1ipaddressquit(2)防火墻PAT配置命令:interfaceGigabitEthernet1/0/0ipaddressquitfirewallzonetrustaddinterfaceGigabitEthernet1/0/0quitinterfaceGigabitEthernet1/0/1ipaddress048quitfirewallzoneuntrustaddinterfaceGigabitEthernet1/0/1quitsecurity-policyrulenametrust_to_untrustsource-zonetrustdestination-zoneuntrustactionpermitquitnataddress-group100quitnat-policyrulenamepat_natsource-zonetrustdestination-zoneuntrustactionsource-nataddress-group1quitiproute-static(3)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 年終總結個人報告
- 泵站臨時用電安全操作培訓
- 2026年醫師定期考核必考題庫附答案
- 叉車使用單位操作員日常檢查安全操作規程
- 大學城項目隧道防排水施工方案-技術交底
- 鍛造企業機器設備管理制度
- 2026年學法用法應知應會題庫及答案
- 醫療技術臨床應用質量控制管理制度
- 試用期員工月度考核管理辦法
- 2026年養老護理的試題及答案
- 面房加工合伙合同范本
- 新業務員做年終總結
- 教學設計-5.4 定積分的應用
- 神經外科常用英文詞匯
- 肉牛養殖場規劃設計
- 2024年公開選拔科級領導干部考試筆試試題及答案
- DL∕ T 736-2010 農村電網剩余電流動作保護器安裝運行規程
- GB/T 44148.1-2024承壓設備用鋼鍛件、軋制或鍛制鋼棒第1部分:一般要求
- 全科醫學病案分析報告
- 漆霧凝聚劑技術方案
- GB/T 43232-2023緊固件軸向應力超聲測量方法
評論
0/150
提交評論