2025年下半年网络工程师综合知识真题(回忆版)参考答案+解析

说明:本套为回忆版,答案依据软考网络工程师考纲、计算机网络原理、Linux、华为设备、网络安全法律法规整理。

第1题

题目:对一个非实时操作系统而言,采用()的进程调动方式,可以兼顾效率和公平。

A.优先级调度 B.最短作业优先 C.时间片轮转 D.先来先服务

答案:C

解析:时间片轮转调度,每个进程分配均等时间片,轮流执行,兼顾公平与系统效率。优先级调度容易出现低优先级饥饿;最短作业优先偏向短作业;先来先服务无公平保障。

第2题

题目:路由协议的主要作用是( )。

A.实现物理地址和IP地址的互相转换

B.交换网络拓扑信息,确定数据传输的最佳路径

C.保障数据的高可靠传输

D.将多个可网管的二层交换机连接,组成一个局域网

答案:B

解析:路由协议交换拓扑、路由信息,计算最佳转发路径;A是ARP;C是传输层TCP;D是二层交换机功能。

第3题

题目:某公司的WEB服务器经常被攻击者利用未修复的Struts2漏洞发起远程攻击,可以部署( )设备有效阻断该类攻击。

A.WEB防火墙 B.防火墙 C.漏洞扫描系统 D.入侵防御系统

答案:A

解析:WAF Web应用防火墙专门防护Web应用层漏洞攻击(Struts2、SQL注入、XSS);普通防火墙做五元组访问控制;IPS虽然也可以,但Struts属于Web应用漏洞,WAF为最佳选型。

第4题

题目:物联卡是为智能终端设备提供联网等功能的一种SIM卡,在共享单车、移动支付等领域有广泛的应用。下面对物联卡的描述中正确的是()。

A.物联卡为智能终端设备提供定位、联网等功能

B.物联卡仅可以进行单向通信

C.任何个人、企业用户均可不受限制的购买、使用物联卡

D.物联卡可以作为手机SIM卡进行语音通话

答案:A

解析:物联卡支持联网,部分支持定位;双向通信;管控严格,个人不能随意购买;一般不支持语音通话。

第5题

题目:网络工程师在交换机上配置如下命令:

interface GigabitEthernet0/0/5

port link‑type access

port default vlan 100

port‑security enable

port‑security max macnum

关于上述配置,下列说法中正确的是 ( )

A.该端口类型配置为access,表示仅可以接入交换机或路由器

B.该端口启用端口安全,并配置学习到的MAC地址最大保存时间为1小时

C.该端口收到无vlan标签的数据帧会打上vlan 100标签在交换机内部转发和处理

D.该端口收到带有vlan 100标签的数据中会剥离vlan Tag在交换机内部转发和处理

答案:C

解析:Access端口收到untag帧,打上PVID标签;发出帧剥离标签。

A错误:access接终端PC;B:命令没有配置老化时间;D错误,内部转发带标签,发送出端口才剥离tag。

第6题

题目:《网络安全法》对网络运营者处置网络安全事件的要求是( )。

A.按照网络安全事件应急预案采取补救措施,并查明原因,再视情况决定是否上报

B.制定网络安全事件应急预案,并定期组织应急演练,发生网络安全事件时,应立即启动预案,按照预案进行处置并按规定上报

C.详细记录网络安全事件的处置过程,在年度安全报告中向主管部门汇报说明

D.按照网络安全事件应急预案采取补救措施,并在行业内部进行安全风险预警

答案:B

解析:网络安全法:网络运营者应当制定网络安全事件应急预案,定期演练;发生安全事件立即启动预案处置,按规定上报主管部门。

第7题

题目:SDN的灵活性可以帮助实现( )。

A.彻底消除网络延迟

B.限制用户的网络访问

C.减少基础设施投资

D.快速配置和动态调整网络资源

答案:D

解析:SDN控制与转发分离,集中管控,动态下发策略,快速调整网络资源;不能消除延迟,不一定减少硬件投资。

第8题

题目:OSPF路由协议中的Hello报文的主要作用是( )。

A.邻居之间换链路状态信息

B.向邻居路由器传递路由,更新路由表

C.发现邻居并维护邻居关系

D.用于ABR和ASBR路由器的选举

答案:C

解析:Hello报文发现邻居、保活邻居;DD报文交换LSA摘要。

第9题

题目:下列存储介质中,属于磁介质存储器的是( )

A.机械硬盘 B.固态硬盘 C.DRAM D.NAND闪存

答案:A

解析:机械硬盘HDD依靠磁碟磁头磁介质存储;SSD、NAND属于闪存;DRAM内存半导体。

第10题

题目:IPv6 邻居发现协议替代了IPv4的( )功能。

A.DNS解析 B.NAT转换 C.DHCP分配 D.ARP 协议

答案:D

解析:IPv6 NDP邻居发现,完成地址解析,替代IPv4 ARP。

第11题

题目:在Windows操作系统中,使用( )命令启动远程桌面连接。

A.config B.telnet C.mstsc D.wscript

答案:C

解析mstsc打开远程桌面;telnet远程命令行。

第12题

题目:无线通信中数据包中引入冗余位的主要作用是( )。

A.降低数据传输的复杂性

B.提高信号的带宽利用率

C.增强数据的压缩效率

D.实现错误检测和纠正

答案:D

解析:校验位、FEC前向纠错冗余比特,用于检错纠错。

第13题

题目:某企业搭建办公区域网络,最长布线距离不超过50米,要求千兆带宽且成本低,以下传输介质最符合需求的是( )。

A.多模光纤 B.双绞线 C.单模光纤 D.同轴电缆

答案:B

解析:50米距离,千兆,成本优先选双绞线(超五类/六类)。

第14题

题目:下列关于SNMP的描述正确的是( )。

A.SNMPv3通过TLS协议实现端到端加密,防止数据被窃听

B.SNMP系统由NMS和 MIB两部分组成

C.SNMPv2c引入GetBulk操作,实现高效块检索

D.SNMPv1基于团体名认证,安全性比较高

答案:C

解析:SNMPv2c增加GetBulk,批量获取数据。

A:SNMPv3用USM,不是TLS;B:SNMP三组件NMS、Agent、MIB;D:v1团体明文,安全性差。

第15题

题目:网络工程师在交换机上配置如下命令:

interface Vlanif10

ip address 172.16.10.1 255.255.255.0

关于上述配置,下列说法正确的是( )。

A.配置该交换机所有access接口默认为vlan10

B.创建逻辑接口并配置IP地址

C.配置该交换机下所有接入终端的默认网关

D.交换机收到的所有数据帧默认都转发至该逻辑接口

答案:B

解析:Vlanif是三层逻辑虚接口,给VLAN配置网关IP;该命令只是创建接口,不会自动把终端网关设置为此地址,需要终端手动/DHCP下发网关

第16题

题目:在交换机上划分VLAN是为了( )。

A.为用户自动分配IP地址

B.减少数据帧冲突

C.缩小网络的广播域

D.简化交换机的管理

答案:C

解析:VLAN分割广播域,隔离二层广播。

第17题

题目:路由器R1已经完成如下配置:

interface GigabitEthernet0/0/0

ip address 10.1.1.1 255.255.255.0

ospf 1 area 0.0.0.0

下列命令可以将接口GE0/0/0 (IP:10.1.1.1/24)加入OSPF区域0的是( )。

A.[R1‑ospf‑area‑0.0.0.0]network 10.1.1.1 24 area 0

B.[R1‑GigabitEthernet0/0/0] ospf enable area 0

C.[R1] ospf 1 area 0 ip address 10.1.1.1 255.255.255.0

D.[R1‑ospf‑1‑area‑0.0.0.0] import‑route interface GigabitEthernet0/0/0

答案:B

解析:华为设备接口视图下ospf enable area 0接口使能OSPF;network命令后面跟反掩码,不是掩码。

第18题

题目:IPv6报文首部中的NEXT HEADER字段作用是( )。

A.描述服务类型

B.描述扩展首部类型

C.描述Payload协议类型

D.描述报文首部的下一个字段

答案:C

解析:Next Header指明上层载荷协议(TCP/UDP),也标识后续扩展头。该字段说明紧随IPv6头部之后是什么协议。

第19题

题目:在交换机上将两条物理链路配置为一个链路聚合组,流量在这两条物理链路上如何实现负载均衡?( )。

A.配置负载均衡策略,根据策略将流量发送到不同的物理链路

B.配置链路优先级,流量优先发送到优先级别高的物理链路

C.配置MSTP 协议,设置一套链路为主,另外一条为备,实现链路冗余

D.链路聚合协议会自动协商,确保每条链路承担相同的流量

答案:A

解析:链路聚合需要配置负载分担策略(源MAC、目的MAC、源IP等),根据哈希策略分担流量,不会自动均分流量。

第20题

题目:在5G网络中采用毫米波频段的优势是( )。

A.降低基站间的干扰

B.提供超大带宽实现高速传输

C.支撑广覆盖、低频段通信

D.穿透能力强

答案:B

解析:毫米波频率高,带宽大,速率极高;缺点:穿透差、覆盖距离短。

第21题

题目:在TCP三次握手中,客户端发送的第一个SYN报文中的序列号字段是( )。

A.固定为0

B.由服务器指定的

C.根据客户端的IP地址计算得出的

D.由客户端随机生成的

答案:D

解析:客户端ISN初始序列号随机生成,防止预测攻击。

第22题

题目:某公司因业务需要,需要将本公司在国内收集的大量重要数据传输到国外,该公司( )

A.与境外公司签订合同即可

B.需要通过国家网信部门组织的安全评估

C.明确告知数据所有者并征得同意即可

D.自行进行安全评估

答案:B

解析:重要数据出境,需要网信部门组织安全评估。依据《数据安全法》《个人信息保护法》。

第23题

题目:某办公终端无法访问互联网网页,经检查,该终端通过DHCP获取IP地址,获取的IP地址为 169.254.58.22,子网掩码为255.255.0.0,办公室其他终端均可正常访问互联网,导致此故障的原因可能是( )。

A.与 DHCP服务器通信异常,无法获取到IP地址

B.子网掩码配置错误,应该配置为255.255.255.0

C.互联网出口网关设备配置访问控制策略,阻断该终端访问互联网网页

D.互联网出口网关设备故障

答案:A

解析:169.254.x.x是Windows APIPA自动私有地址,DHCP客户端获取DHCP失败自动分配该地址。其他终端正常,说明网关没问题。

第24题

题目:下列关于分布式存储系统的表述中,属于其核心特征是( )。

A.将所有数据临时存储在内存中以实现快速访问

B.将数据分片存储在多个节点上,提高系统吞吐量和性能

C.通过条带化,增强存储扩展能力

D.通过RAID技术,保障数据安全

答案:B

解析:分布式存储把数据分片分散到多个存储节点,并行读写,提升吞吐量;RAID是传统磁盘阵列技术,不属于分布式存储核心特征。

第25题

题目:某公司计划开发一新款APP,其《隐私政策》中写道:如果您继续使用我们的服务,即表示您已同意我们处理您的个人信息。这种获取用户同意的方式( )。

A.不合法,因为同意应当由个人在充分知情的情况下自愿,明确做出

B.合法,已经做到了告知用户并取得同意

C.合法有效,因为用户有选择不使用的自由

D.不合法,因为必须获得用户的书面签字同意

答案:A

解析:个人信息保护法,默示同意不生效,需要用户明确主动同意,不需要纸质签字。

第26题

题目:下列选项属于上网行为管理系统主要功能的是( )。

A.对内部用户的互联网访问行为进行管控和审计

B.优化动态路由协议,实现高速的包转发和路由选择

C.检测和阻断来自外部的XSS、sQL注入等网络攻击

D.配置访问控制策略,实现网络边界隔离

答案:A

解析:上网行为管理AC,管控审计内网用户上网行为;C是WAF;D是防火墙。

第27题

题目:二层交换机主要按照( )进行数据帧转发。

A.目标MAC地址 B.目标IP地址 C.源IP地址 D.源MAC地址

答案:A

解析:二层交换机基于目的MAC地址转发帧;源MAC用来学习MAC地址表。

第28题

题目:从数据的传输方向分析,下列计算机系统输入输出设备中与其它三种不同的是( )。

A.鼠标 B.键盘 C.麦克风 D.显示器

答案:D

解析:鼠标、键盘、麦克风属于输入设备;显示器是输出设备。

第29题

题目:在Linux中,pwd命令的作用是( )。

A.设置用户口令 B.删除文件目录 C.显示当前目录路径 D.修改权限

答案:C

解析:pwd print working directory,打印当前工作目录。passwd改密码;rm删除;chmod修改权限。

第30题

题目:新接入网络的PC和同网段PC通信时,本地ARP缓存表并无目标主机的IP和MAC映射,此时主机的处理方式为( )。

A.将该数据包发送至网关

B.发送ARP广播包

C.丢失报文

D.发送ICMP请求,获取目标主机MAC地址

答案:B

解析:ARP缓存无条目,发送ARP广播请求,获取目标MAC。

第31题

题目:UDP 协议的特点是( )。

A.确保数据按顺序到达且没有丢失

B.无连接协议,不保证数据的可靠性和顺序

C.可以发送任意大小的数据包,数据包大小不受限制

D.传输前需要进行握手,确保连接的可靠性

答案:B

解析:UDP无连接,不可靠,无握手;受链路MTU限制报文大小。

第32题

题目:某企业部署两台三层交换机作为网关,并配置VRRP实现网关冗余,VRRP配置如下

SW1配置

interface Vlanif10

ip address 172.16.10.253 255.255.255.0

vrrp vrid 10 virtual‑ip 172.16.10.254

vrrp vrid 10 priority 150

vrrp vrid 10 preempt‑mode timer delay 0

SW2配置

interface Vlanif10

ip address 172.16.10.252 255.255.255.0

vrrp vrid 10 virtual‑ip 172.16.10.254

vrrp vrid 10 preempt‑mode timer delay 1

配置生效后,交换机SW1作为Master,SW2作为Backup,SW1发生故障后设备关机下线,SW2接管成为Master。SW1故障修复开机上线后,下列关于VRRP状态的说法正确的是( )。

A.SW1立即抢占成为Master

B.SW1和SW2通过心跳线进行协商,根据协商结果进行状态切换

C.SW1等待150秒后抢占成为Master

D.SW1不会抢占,除非SW2出现故障

答案:A

解析:SW1优先级150>SW2默认100;抢占模式delay 0,恢复上线立刻抢占Master。VRRP没有独立心跳线,依靠组播报文。

第33题

题目:计算机系统中执行加减乘除等指令的核心部件是( )。

A.运算器 B.控制器 C.I/O设备 D.存储器

答案:A

解析:运算器ALU负责算术逻辑运算;控制器负责取指令译码。

第34题

题目:用户在本地计算机上使用DNS查询命令时发现,使用服务器名可以查询到IP地址,但反之则失败,可能的原因是 DNS服务器( )。

A.A记录为空 B.宕机 C.PTR记录为空 D.MX记录为空

答案:C

解析:PTR指针记录用于反向解析(IP查域名);A记录正向域名查IP。

第35题

题目:数据链路层的主要功能包括( )。

A.物理地址寻址 B.数据包分段 C.拥塞控制 D.路由选择

答案:A

解析:数据链路层MAC寻址;分段、拥塞控制属于传输层;路由选择网络层。

第36题

题目:用户希望在手机、电脑和平板等多个终端上实时同步看到一致的邮件状态(包括已读、未读和归档等),邮件客户端应配置( )协议接收邮件。

A.POP3 B.HTTP C.IMAP D.SMTP

答案:C

解析:IMAP邮件状态在服务器保存,多终端同步状态;POP3下载到本地,服务器不同步状态。SMTP发邮件。

第37题

题目:在CDMA技术中,确保信号同时传输互不干扰的关键是( )。

A.为每个用户分配不同的码片序列

B.为每个用户分配不同的时隙

C.为每个用户分配不同的频带

D.为每个用户分配不同的波长

答案:A

解析:CDMA码分多址,不同用户使用不同码片;TDMA时隙;FDMA频带。

第38题

题目:OSPF 路由协议中,采用多区域(Area)设计的主要目的是( )。

A.每个区域可以采用不同的路由协议,提升网络的灵活性

B.限制LSA的泛洪范围,降低SPF计算开销,提升网络的可扩展性

C.多骨干区域设计可以提高网络冗余

D.实现不同自治系统之间的路由控制和隔离,简化路由表

答案:B

解析:OSPF划分区域,LSA只在本区域泛洪,减少LSA数量,减少SPF计算,适合大型网络;OSPF只能有一个骨干Area0。

第39题

英文完形填空 NAT

NAT is a kind of transition technology which can be used to alleviate IPv4 address shortage.When a packet sent by an (1) user for accessing the Internet reaches a NAT‑enabled gateway,the gateway translates the IP address in the (2) header of the packet to another Ip address and the port number to another port number,and then forwards the packet to the (3). In this process the gateway can translate the IP addresses of packets from different intranet users to the same public IP address and differentiate intranet users based on(4). In this way,the(5)IP address can be reused.Based on whether source or destination IP addresses of packets are translated,NAT is classified into source NAT, destination NAT and bidirectional NAT

(1)A.internal B.Internet C.etherner D.intranet

(2)A.UDP segmen B.Ethernet frame C.TCP segment D.IP datagram

(3)A.Internet B.server C.Lan D.client

(4)A.IP address B.IDs C.MACs D.port numbers

(5)A.private B.public C.internal D.reserved

答案:(1)D (2)D (3)A (4)D (5)B

解析

1 intranet 内网用户;

2 IP datagram IP报文头部修改IP;

3 转发到互联网Internet;

4 NAT多内网复用同一个公网IP,依靠端口号区分;

5 公网public地址可以复用

第40题

题目:下列网络拓扑中,所有节点均需要连接至中心设备的是( )。

A.星型 B.环型 C.总线型 D.网状

答案:A

解析:星型拓扑所有节点连中心交换机。

第41题

题目:无线局域网的介质访问控制方法是( )。

A.CSMA/CA B.Token Ring C.CSMA/CD D.Token Bus

答案:A

解析:无线WLAN CSMA/CA避免冲突;以太网有线CSMA/CD。

第42题

题目:网络工程师在接入交换机启用STP,新终端接入后,需要等待大约30秒后,网络才正常 ,在交换机如何配置可解决30秒等待问题且不影响网络稳定性( )。

A.配置该端口的STP优先级为0

B.配置该端口为边缘端口

C.配置该端口类型为trunk

D.禁用STP

答案:B

解析:边缘端口(Edge‑port),跳过监听学习状态,直接进入转发,用于接终端PC,不参与生成树计算。

第43题

题目:SSH是替代telnet的安全远程登录协议,其默认的端口号是( )。

A.24 B.25 C.22 D.23

答案:C

解析:SSH 22;Telnet23;SMTP25。

第44题

题目:某企业为加强服务器运维管理,提出以下要求:

①禁止运维人员直接访问服务器

②所有运维行为均可留痕回溯

③可阻断运维人员执行高危命令

下列方案较合理的是( 1 )。

计算机信息系统确定保护等级的依据是( 2 )。

(1)

A.配置强密码策略,部署第三方服务器监控软件

B.在服务器部署主机安全防护系统,配置策略,阻断高危行为

C.为运维人员配置VPN账号,服务器开启审计日志

D.部署堡垒机并配置命令拦截和会话监控

(2)

A.公安部门和行业主管部门的协商结果

B.等保测评机构的测评报告

C.信息系统的重要性和遭受破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度

D.信息系统所属单位自行申报

答案:(1)D (2)C

解析:堡垒机:代理访问,不能直连服务器、会话录像审计、命令拦截;等保定级依据系统重要性以及遭到破坏后的危害。

第45题

题目:万兆以太网的工作模式是( )。

A.单工 B.半双工 C.共享 D.全双工

答案:D

解析:万兆以太网10G,只支持全双工,没有半双工模式

第46题

题目:网络工程师计划配置BGP路由聚合,将192.168.0.0/24至192.168.31.0/24的路由聚合 为192.168.0.0/19发布,并检测路由环路,下列命令中可实现要求的是( )。

A.summary 192.168.0.0 19

B.aggregate 192.168.0.0 19

C.network 192.168.0.0 255.255.224.0

D.aggregate 192.168.0.0 255.255.224.0 as‑set

答案:D

解析:BGP聚合命令aggregate;掩码/19对应掩码255.255.224.0;as‑set携带AS路径,防止环路。

第47题

题目:震网病毒(Stuxnet)专门针对工业控制系统进行破坏,主要突破的途径是( )。

A.移动介质 B.office文档 C.开源软件 D.局域网

答案:A

解析:震网病毒最初依靠U盘移动介质传播,攻击伊朗工业控制系统。

第48题

题目:某小区采用光纤到户方案,其光分配网络中不含任何有源电子器件,这种方案属于( )架构。

A.FTTB B.PON C.xDSL D.FTTC

答案:B

解析:PON无源光网络,ODN光分配网络全部无源器件,无电源。FTTH光纤到户是PON的应用场景。

第49题

题目:在TCP/IP参考模型中,网络诊断命令ping工作在( )。

A.网络接口层 B.应用层 C.传输层 D.网际互连层(网络层)

答案:D

解析:ping使用ICMP协议,ICMP属于TCP/IP网际互连层(网络层)。

第50题

题目:下列选项中无法提升计算机系统性能的是( )。

A.流水线 B.网络存储 C.高速缓存 D.超线程

答案:B

解析:流水线、Cache高速缓存、超线程均提升CPU性能;网络存储是存储方案,不提升计算机本身运算性能。

第51题

题目:下列关于交换机VLAN配置的说法正确的是( )。

A.配置为Trunk类型的交换机端口接收到无Tag 标记的数据帧时,直接丢弃

B.可以基于端口划分VLAN,也可以基于MAC地址划分VLAN

C.跨交换机配置的同一VLAN之间必须借助路由实现互通

D.交换机默认无VLAN 配置,必须先配置VLAN方可使用

答案:B

解析:VLAN划分方式:基于端口、MAC、IP等;Trunk收到untag帧打上PVID标签;同VLAN跨交换机trunk二层互通,不需要路由;交换机默认VLAN1存在。

第52题

题目:要将IPv4地址172.16.0.0/16进行子网划分,每个子网至少容纳10000个主机,其子网掩码最长可以是( )。

A.255.255.128.0 B.255.255.192.0 C.255.255.240.0 D.255.255.224.0

答案:A

解析:主机位n,(2^n‑2 ≥10000),n≥14位主机位;网络位=32‑14=18位;掩码255.255.128.0(/18)。

第53题

题目:下列关于交换机堆叠的说法中错误的是( )。

A.Master 交换机故障后,Standby交换机会立即接管管理平面,但是MAC地址表和路由表需要重新学习

B.不同厂家的堆叠系统使用私有协议,故堆叠成员交换机一般选用相同厂家相同型号的设备

C.交换机堆叠可实现跨设备链路聚合

D.堆叠就是将多台交换机逻辑上虚拟为一台设备,便于统一管理,对Master交换机的配置会自动同步下发到成员交换机

答案:A

解析:堆叠集群,主设备故障,备接管,MAC、路由表不需要重新学习,表项同步备份。

第54题

题目:下列Linux命令中,适合查看较大文件的是( )。

A.tail B.cat C.head D.less

答案:D

解析:less分页浏览大文件;cat一次性全部输出;tail看末尾;head看开头。

第55题

题目:某公司计划建设核心关键业务数据库系统,要求读写性能高、有数据冗余机制、磁盘利用率高 (≥50%) ,下列RAID级别最符合要求的是()。

A.RAID 6 B.RAID 5 C.RAID 0 D.RAID 10

答案:B

解析:RAID5:允许坏一块盘;磁盘利用率(n‑1)/n ≥50%;读写性能良好;RAID10利用率50%;RAID6利用率(n‑2)/n,利用率低;RAID0无冗余。

第56题

题目:以下属于国产商用密码算法的是( )。

A.RSA B.DES C.SM4 D.AES

答案:C

解析:SM4国密对称加密算法;RSA、DES、AES国外算法。

第57题

题目:在Linux主机上配置防火墙策略,实现以下目标

:1.仅允许10.10.10.10主机访问SSH服务

2.允许任意主机访问HTTP和 HTTPS服务

3.拒绝其他主机访问

管理员配置的规则如下:

sudo iptables ‑P INPUT DROP #规则0

sudo iptables ‑A INPUT ‑s 10.10.10.10 ‑p tcp ‑‑dport 22‑ j ACCEPT #规则1

sudo iptables ‑A INPUT ‑j DROP#规则2

sudo iptables ‑A INPUT ‑p tcp ‑‑dport 80 ‑j ACCEPT#规则3

sudo iptables ‑A INPUT ‑p tcp ‑‑dport 443 ‑j ACCEPT #规则4

上述规则生效后,主机10.10.10.10可以访问SSH,但是10.10.20.10无法访问HTTP和HTTPS服务 ,其原因是( )。

A.规则0阻断所有流量,后续规则失效

B.HTTP和 HTTPS服务需要同时配置INPUT 和OUTPUT链规则

C.规则2先匹配到流量,执行阻断动作,后续规则失效

D.规则3和规则4没有配置源IP 0.0.0/0明确允许任意主机访问,该规则仅匹配本地回环地址

答案:C

解析:iptables按顺序匹配,规则2是无条件DROP,所有非SSH流量命中规则2直接丢弃,后面3、4永远不会执行。

第58题

题目:IPv4地址192.168.10.215/27的网络号是( )。

A.192.168.10.0 B.192.168.10.192 C.192.168.10.64 D.192.168.10.128

答案:B

解析:/27掩码255.255.255.224,块大小32。子网:0,32,64,96,128,160,192,224。215落在192网段。网络号192.168.10.192。

第59题

题目:SM2数字签名生成过程所使用生成消息摘要的辅助函数来自于( )。

A.SM3 B.SM9 C.SM4 D.ZUC

答案:A

解析:SM2签名,摘要算法使用国密SM3哈希;SM4对称加密;SM9标识密码;ZUC祖冲之序列密码。

第60题

题目:在默认情况下,Windows的Tracert命令( )。

A.发送 UDP包到目标端口,分析返回的ICMP 端口不可达消息

B.发送递增 TTL值的ICMP 回显请求包,分析返回的 ICMP 超时消息

C.定期向目标发送ARP请求,记录响应时间差异

D.发送TCP SYN包到目标的80端口,分析路径上路由器的响应

答案:B

解析:Windows tracert使用ICMP Echo Request;Linux traceroute默认UDP。

第61题

题目:BGP路由协议中,当某路由器到达同一目的地有多条优先级相同的路由时,应如何选路 ?( )

A.比较 ORIGIN类型优先级

B.AS‑PATH 最短的优先

C.从EBGP邻居学来的路由优先

D.MED 值最小的优先

答案:C

解析:BGP选路顺序,优先EBGP路由优于IBGP路由。

第62题

题目:黑盒测试和白盒测试是软件测试中两种基本测试方法,黑盒测试的主要特点是( )。

A.验证程序的输入输出是否符合预期

B.需要掌握编程和代码的实现细节

C.通常使用逻辑覆盖、路径测试等测试方法

D.从开发者角度出发,关注代码质量

答案:A

解析:黑盒不关心内部代码,只看输入输出结果;B/C/D属于白盒测试。

第63题

题目:某公司销售部区域所有终端突然无法上网,网络工程师检查该区城接入交换机,发现 电源指示灯正常但是交换机各接口状态灯均不亮,导致此故障的原因可能是

A.出现路由环路,生成树协议阻塞所有端口

B.交换机硬件故障

C.交换机电源适配器工作不稳定

D.交换机配置丢失

答案:B

解析:电源指示灯正常说明供电正常;接口灯全部熄灭,硬件故障。环路不会所有接口灯熄灭。

第64题

题目:在项目敏捷开发模型中,“每日站会”(DailyScrum)的主要目的是( )

A.快速同步团队的任务状态

B.详细讨论系统的实现方案

C.及时评审需求的迭代变更

D.详细汇报个人的工作进展

答案:A

解析:每日站会简短,同步状态,暴露阻碍,不做深度方案讨论。

第65题

题目:运行STP生成树协议的网络中,如何选举根桥?( )

A.背板带宽最高的交换机会被选举为根桥

B.Bridge ID最小的交换机会被选举为根桥

C.最先发出 BPDU报文的交换机会被选举为根桥

D.接口速率最高的交换机会被选举为根桥

答案:B

解析:根桥依据桥ID(Bridge‑ID=优先级+MAC地址),数值最小当选。

第66题

题目:当一个IPv4数据报大于链路的最大传输单元(MTU)时,IP协议会对数据报进行分片。关于IP分片,下列描述正确的是( )。

A.每个分片都有相同的标识符和不同的片偏移值,用于组装原始数据包

B.分片后的重组工作由下一跳路由器完成

C.分片过程中数据包顺序可以打乱,路由器会重新调整顺序

D.分片只能由源主机完成

答案:A

解析:IP分片,同一个报文所有分片ID标识符相同,片偏移区分分片顺序;重组只在目的主机完成,路由器不重组;中间路由器也可以分片。

第67题

题目:在数字通信中,使用差分编码的主要目的是( )。

A.降低对带宽的要求

B.提高传输效率

C.减少信号间的干扰

D.增加数据的安全性

答案:C

解析:差分编码依靠信号跳变表示比特,可抑制相位偏移、码间干扰。

第68题

题目:移动终端连接到 WLAN 中进行的第一步操作是()

A.识别 B.扫描 C.认证 D.关联

答案:B

解析:无线接入流程:1扫描(Probe) →2认证 →3关联。第一步扫描AP信号。

第69题

题目:某学校新校区进行校园网络建设,需求如下

1.网络应覆盖教学楼、宿舍楼、办公楼等区域,确保校园所有区域都可接入访问互联网

2.学生宿舍网络和教师办公网络进行逻辑隔离,不可随意互访

3.网络管理和运维简单

下列技术方案最符合该校园网络建设需求的是()

A.按照大二层网络结构设计,在接入层的二层交换机各接口分别配置ACL策略实现网络间访问控制,网络出口路由器配置NAT访问互联网

B.为教师办公和学生分别建设一套网络,两套网络分别部署交换机、路由器等网络设备,实现完全物理隔离,租用两条互联网专线实现互联网访问

C.按照层次化网络结构设计,为教师和学生网络划分不同VLAN,配置 ACL实现网络间访问控制 ,网络出口路由器配置NAT访问互联网

D.在网络出口路由器上配置NAT为教师和学生分配不同的公网 ip地址访问互联网,并配置路由策略实现网络隔离

答案:C

解析:层次化架构,VLAN逻辑隔离,ACL控制互访,出口NAT,运维简单。

第70题

题目:某TCP连接初始阈值为16KB、采用慢启动(slow start)阶段每RTT窗口翻倍,经过3个 RTT后,拥塞窗口大小为()

A.32KB B.128KB C.16KB D.64KB

答案:D

解析

初始cwnd=1KB(标准慢启动初始),ssthresh=16KB

1RTT:cwnd=2KB

2RTT:cwnd=4KB

3RTT:cwnd=8KB?⚠本题题干特殊说明:初始阈值16KB,题目场景初始窗口为16KB。

第1个RTT:32KB;第2个RTT:64KB,超过ssthresh=16KB进入拥塞避免。

题干题意:初始cwnd=16KB,慢启动每RTT翻倍;

1RTT:32KB,2RTT:64KB,3RTT已经超出阈值,答案D 64KB


Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐