在線免費(fèi)估分對(duì)答案:http://www.jycxcx.com/exam/8_1.html
2025年下半年網(wǎng)絡(luò)工程師《綜合知識(shí)》考試真題及答案現(xiàn)已更新,具體如下:
2025年下半年網(wǎng)絡(luò)工程師《綜合知識(shí)》真題及答案解析【完整版】
1、路由協(xié)議的主要作用是()
A.實(shí)現(xiàn)物理地址和IP地址的互相轉(zhuǎn)換
B.交換網(wǎng)絡(luò)拓?fù)湫畔?,確定數(shù)據(jù)傳輸?shù)淖罴崖窂?
C.保障數(shù)據(jù)的高可靠傳輸
D.將多個(gè)可網(wǎng)管的二層交換機(jī)連接,組成一個(gè)局域網(wǎng)
2、對(duì)一個(gè)非實(shí)時(shí)操作系統(tǒng)而言,采用()的進(jìn)程調(diào)動(dòng)方式,可以兼顧效率和公平
A.優(yōu)先級(jí)調(diào)度
B.最短作業(yè)優(yōu)先
C.時(shí)間片輪轉(zhuǎn)
D.先來(lái)先服務(wù)
3、在交換機(jī)上將兩條物理鏈路配置為一個(gè)鏈路聚合組,流量在這兩條物理鏈路上如何實(shí)現(xiàn)負(fù)載均衡?()
A.配置負(fù)載均衡策略,根據(jù)策略將流量發(fā)送到不同的物理鏈路
B.配置鏈路優(yōu)先級(jí),流量?jī)?yōu)先發(fā)送到優(yōu)先級(jí)別高的物理鏈路
C.配置 MSTP 協(xié)議,設(shè)置一套鏈路為主,另外一條為備,實(shí)現(xiàn)鏈路幾余
D.鏈路聚合協(xié)議會(huì)自動(dòng)協(xié)商,確保每條鏈路承擔(dān)相同的流量
4、IPv6 報(bào)文首部中的 Next Header字段作用是()
A.描述服務(wù)類型
B.描述擴(kuò)展首部類型
C.描述Payload協(xié)議類型
D.描述報(bào)文首部的下一個(gè)字段
5、路由器 R1 已經(jīng)完成如下配置
interface GigabitEthernet0/0/0
ip address 10.1.1.1 255.255.255.0
ospf 1
area 0.0.0.0
下列命令可以將接口GE0/0/0 IP:10.1.1.1/24加入0SPF區(qū)域0的是()
A.[R1-ospf-area-0.0.0.0]network 10.1.1.1 24 area 0
B.[R1-GigabitEthernet0/0/0]ospf enable area 0
C.[R1-ospf l area 0 ip address 10.1.1.1 255.255.255.0
D.[R1-ospf-1-area-0.0.0.0]import-route interface GigabitEthernet0/0/0
6、移動(dòng)終端連接到 WLAN 中進(jìn)行的第一步操作是()
A.識(shí)別 B.掃描 C.認(rèn)證 D.關(guān)聯(lián)
7、在交換機(jī)上劃分 VLAN 是為了()
A.為用戶自動(dòng)分配 IP 地址
B.減少數(shù)據(jù)幀沖突
C.縮小網(wǎng)絡(luò)的廣播域
D.簡(jiǎn)化交換機(jī)的管理
8、網(wǎng)絡(luò)工程師在交換機(jī)上配置如下命令
interface GigabitEthernet0/0/5
port link-type access
port default vlan 100
port-security enable
port-security maxmac-num 1
關(guān)于上述配置,下列說(shuō)法中正確的是()
A.該端口類型配置為access,表示僅可以接入交換機(jī)或路由器
B.該端口啟用端口安全,并配置學(xué)習(xí)到的 MAC地址最大保存時(shí)間為1小時(shí)
C.該端口收到無(wú) vlan 標(biāo)簽的數(shù)據(jù)幀會(huì)打上vlan 100標(biāo)簽在交換機(jī)內(nèi)部轉(zhuǎn)發(fā)和處理
D.該端口收到帶有 vlan 100 標(biāo)簽的數(shù)據(jù)中會(huì)剝離 vlan Tag 在交換機(jī)內(nèi)部轉(zhuǎn)發(fā)和處理
9、網(wǎng)絡(luò)工程師在交換機(jī)上配置如下命令:
interface Vlanif10
ip address 172.16.10.1 255.255.255.0
關(guān)于上述配置,下列說(shuō)法正確的是(B)
A.配置該交換機(jī)所有 access 接口默認(rèn)為 vlan10
B.創(chuàng)建邏輯接口并配置 IP地址
C.配置該交換機(jī)下所有接入終端的默認(rèn)網(wǎng)關(guān)
D.交換機(jī)收到的所有數(shù)據(jù)幀默認(rèn)都轉(zhuǎn)發(fā)至該邏輯接口
10、物聯(lián)卡是為智能終端設(shè)備提供聯(lián)網(wǎng)等功能的一種 SIM卡,在共享單車、移動(dòng)支付等領(lǐng)域有廣泛的應(yīng)用,下面對(duì)物聯(lián)卡的描述中正確的是()
A.物聯(lián)卡為智能終端設(shè)備提供定位、聯(lián)網(wǎng)等功能
B.物聯(lián)卡僅可以進(jìn)行單向通信
C.任何個(gè)人、企業(yè)用戶均可不受限制的購(gòu)買、使用物聯(lián)卡
D.物聯(lián)卡可以作為手機(jī) SIM 卡進(jìn)行語(yǔ)音通話
11、某公司的 WEB 服務(wù)器經(jīng)常被攻擊者利用未修復(fù)的Struts2漏洞發(fā)起遠(yuǎn)程攻擊,可以通過(guò)部署()設(shè)備有效阻斷該類攻擊
A.WEB防火墻
B.防火墻
C.漏洞掃描系統(tǒng)
D.入侵防御系統(tǒng)
12、SDN 的靈活性可以幫助實(shí)現(xiàn)()
A.徹底消除網(wǎng)絡(luò)延遲
B.限制用戶的網(wǎng)絡(luò)訪問
C.減少基礎(chǔ)設(shè)施投資
D.快速配置和動(dòng)態(tài)調(diào)整網(wǎng)絡(luò)資源
13、《網(wǎng)絡(luò)安全法》對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者處置網(wǎng)絡(luò)安全事件的要求是()
A.按照網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案采取補(bǔ)救措施,并查明原因,再視情況決定是否上報(bào)
B.制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并定期組織應(yīng)急演練,發(fā)生網(wǎng)絡(luò)安全事件時(shí),應(yīng)立即啟動(dòng)預(yù)案,按照預(yù)案進(jìn)行處置并按規(guī)定上報(bào)
C.詳細(xì)記錄網(wǎng)絡(luò)安全事件的處置過(guò)程,在年度安全報(bào)告中向主管部門匯報(bào)說(shuō)明
D.按照網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案采取補(bǔ)救措施,并在行業(yè)內(nèi)部進(jìn)行安全風(fēng)險(xiǎn)預(yù)警
14、下列關(guān)于 SNMP 的描述正確的是()
A.SNMPv3通過(guò)TLS協(xié)議實(shí)現(xiàn)端到端加密,防止數(shù)據(jù)被竊聽
B.SNMP系統(tǒng)由NMS和MIB兩部分組成
C.SNMPv2c引入GetBulk操作,實(shí)現(xiàn)高效塊檢索
D.SNMPv1基于團(tuán)體名認(rèn)證,安全性比較高
15、某企業(yè)搭建辦公區(qū)域網(wǎng)絡(luò),最長(zhǎng)布線距離不超過(guò)50米,要求千兆帶寬且成本低,以下傳輸介質(zhì)最符合需求的是()
A.多模光纖
B. 雙絞線
C.單模光纖
D.同軸電纜
16、無(wú)線通信中數(shù)據(jù)包中引入冗余位的主要作用是()
A.降低數(shù)據(jù)傳輸?shù)膹?fù)雜性
B.提高信號(hào)的帶寬利用率
C.增強(qiáng)數(shù)據(jù)的壓縮效率
D.實(shí)現(xiàn)錯(cuò)誤檢測(cè)與糾正
17、下列存儲(chǔ)介質(zhì)中,屬于磁介質(zhì)存儲(chǔ)器的是()
A.機(jī)械硬盤
B.固態(tài)硬盤
C. DRAM
D.NAND閃存
18、在 Windows 操作系統(tǒng)中,使用()命令啟動(dòng)遠(yuǎn)程桌面連接
A.config
B. telnet
C.mstsc
D.wscript
19、0SPF路由協(xié)議中的Hello報(bào)文的主要作用是()
A.鄰居之間交換鏈路狀態(tài)信息
B.向鄰居路由器傳遞路由,更新路由表
C.發(fā)現(xiàn)鄰居并維護(hù)鄰居關(guān)系
D.用于ABR和ASBR 路由器的選舉
20、IPv6 鄰居發(fā)現(xiàn)協(xié)議替代了IPv4的()功能
A.DNS 解析
B.NAT 轉(zhuǎn)換
C.DHCP 分配
D.ARP 協(xié)議
21、OSPF路由協(xié)議中,采用多區(qū)域(Area)設(shè)計(jì)的主要目的是()
A.每個(gè)區(qū)域可以采用不同的路由協(xié)議,提升網(wǎng)絡(luò)的靈活性
B.限制 LSA的泛洪范圍,降低 SPF 計(jì)算開銷,提升網(wǎng)絡(luò)的可擴(kuò)展性
C.多骨干區(qū)域設(shè)計(jì)可以提高網(wǎng)絡(luò)冗余
D.實(shí)現(xiàn)不同自治系統(tǒng)之間的路由控制和隔離,簡(jiǎn)化路由表
22、在 CDMA 技術(shù)中,確保信號(hào)同時(shí)傳輸互不干擾的關(guān)鍵是()
A.為每個(gè)用戶分配不同的碼片序列
B.為每個(gè)用戶分配不同的時(shí)隙
C.為每個(gè)用戶分配不同的頻帶
D.為每個(gè)用戶分配不同的波長(zhǎng)
23、用戶希望在手機(jī)、電腦和平板等多個(gè)終端上實(shí)時(shí)同步看到一致的郵件狀態(tài)(包括已讀、未讀和歸檔等),郵件客戶端應(yīng)配置()協(xié)議接收郵件
A.POP3
B. HTTP
C. IMAP
D. SMTP
24、數(shù)據(jù)鏈路層的主要功能包括()
A.物理地址尋址
B.數(shù)據(jù)包分段
C.擁塞控制
D.路由選擇
25、用戶在本地計(jì)算機(jī)上使用DNS查詢命令時(shí)發(fā)現(xiàn),使用服務(wù)器名可以查詢到IP地址,但反之則失敗,可能的原因是DNS服務(wù)器()
A.A記錄為空
B.宕機(jī)
C.PTR 記錄為空
D.MX 記錄為空
26、計(jì)算機(jī)系統(tǒng)中執(zhí)行加減乘除等指令的核心部件是()
A.運(yùn)算器
B.控制器
C.I/0 設(shè)備
D.存儲(chǔ)器
27、某學(xué)校新校區(qū)進(jìn)行校園網(wǎng)絡(luò)建設(shè),需求如下
1.網(wǎng)絡(luò)應(yīng)覆蓋教學(xué)樓、宿舍樓、辦公樓等區(qū)域,確保校園所有區(qū)域都可接入訪問互聯(lián)網(wǎng)
2.學(xué)生宿舍網(wǎng)絡(luò)和教師辦公網(wǎng)絡(luò)進(jìn)行邏輯隔離,不可隨意互訪
3.網(wǎng)絡(luò)管理和運(yùn)維簡(jiǎn)單
下列技術(shù)方案最符合該校園網(wǎng)絡(luò)建設(shè)需求的是()
A.按照大二層網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì),在接入層的二層交換機(jī)各接口分別配置ACL策略實(shí)現(xiàn)網(wǎng)絡(luò)間訪問控制,網(wǎng)絡(luò)出口路由器配置NAT訪問互聯(lián)網(wǎng)
B.為教師辦公和學(xué)生分別建設(shè)一套網(wǎng)絡(luò),兩套網(wǎng)絡(luò)分別部署交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備,實(shí)現(xiàn)完全物理隔離,租用兩條互聯(lián)網(wǎng)專線實(shí)現(xiàn)互聯(lián)網(wǎng)訪問
C.按照層次化網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì),為教師和學(xué)生網(wǎng)絡(luò)劃分不同VLAN,配置 ACL實(shí)現(xiàn)網(wǎng)絡(luò)間訪問控制,網(wǎng)絡(luò)出口路由器配置NAT訪問互聯(lián)網(wǎng)
D.在網(wǎng)絡(luò)出口路由器上配置NAT為教師和學(xué)生分配不同的公網(wǎng) ip地址訪問互聯(lián)網(wǎng),并配置路由策略實(shí)現(xiàn)網(wǎng)絡(luò)隔離
28、某企業(yè)部署兩臺(tái)三層交換機(jī)作為網(wǎng)關(guān),并配置 VRRP 實(shí)現(xiàn)網(wǎng)關(guān)冗余,VRRP配置如下SW1 配置生效后,交換機(jī)SW1作為Master,Sw2作為Backup,SW1 發(fā)生故障后設(shè)備關(guān)機(jī)下線,SW2 接管成為Master。Sw1故障修復(fù)開機(jī)上線后
SW1配置
interface Vlanif10
ip address 172.16.10.253 255.255.255.0
vrrp vrid 10 virtual-ip 172.16.10.254
vrrp vrid 10 priority 150
vrrp vrid 10 preempt-mode timer delay 0
SW2配置
interface Vlanif10
ip address 172.16.10.252 255.255.255.0
vrrp vrid 10 virtual-ip 172.16.10.254
vrrp vrid 10 preempt-mode timer delay 1
下列關(guān)于VRRP狀態(tài)的說(shuō)法正確的是()
A.SW1立即搶占成為 Master
B.SW1和 SW2 通過(guò)心跳線進(jìn)行協(xié)商,根據(jù)協(xié)商結(jié)果進(jìn)行狀態(tài)切換
C.SW1等待 150秒后搶占成為Master
D.SW1不會(huì)搶占,除非 SW2 出現(xiàn)故障
29、UDP協(xié)議的特點(diǎn)是()
A.確保數(shù)據(jù)按順序到達(dá)且沒有丟失
B.無(wú)連接協(xié)議,不保證數(shù)據(jù)的可靠性和順序
C.可以發(fā)送任意大小的數(shù)據(jù)包,數(shù)據(jù)包大小不受限制
D.傳輸前需要進(jìn)行握手,確保連接的可靠性
30、新接入網(wǎng)絡(luò)的PC和同網(wǎng)段PC通信時(shí),本地ARP緩存表并無(wú)目標(biāo)主機(jī)的IP和MAC映射,此時(shí)主機(jī)的處理方式為()
A.將該數(shù)據(jù)包發(fā)送至網(wǎng)關(guān)
B.發(fā)送 ARP 廣播包
C.丟失報(bào)文
D.發(fā)送 ICMP 請(qǐng)求,獲取目標(biāo)主機(jī) MAC地址
31、在Linux中,pwd 命令的作用是()
A.設(shè)置用戶口令
B.刪除文件目錄
C.顯示當(dāng)前目錄路徑
D.修改權(quán)限
32、從數(shù)據(jù)的傳輸方向分析,下列計(jì)算機(jī)系統(tǒng)輸入輸出設(shè)備中與其它三種不同的是()
A.鼠標(biāo)
B. 鍵盤
C.麥克風(fēng)
D.顯示器
33、二層交換機(jī)主要按照()進(jìn)行數(shù)據(jù)幀轉(zhuǎn)發(fā)
A.目標(biāo)MAC地址
B.目標(biāo)IP地址
C.源IP地址
D.源MAC地址
34、某TCP連接初始閾值為16KB、采用慢啟動(dòng)(slow start)階段每RTT窗口翻倍,經(jīng)過(guò)3個(gè) RTT后,擁塞窗口大小為()
A.32KB
B.128KB
C.16KB
D.64KB
35、下列選項(xiàng)屬于上網(wǎng)行為管理系統(tǒng)主要功能的是()
A.對(duì)內(nèi)部用戶的互聯(lián)網(wǎng)訪問行為進(jìn)行管控和審計(jì)
B.優(yōu)化動(dòng)態(tài)路由協(xié)議,實(shí)現(xiàn)高速的包轉(zhuǎn)發(fā)和路由選擇
C.檢測(cè)和阻斷來(lái)自外部的XSS、SQL注入等網(wǎng)絡(luò)攻擊
D.配置訪問控制策略,實(shí)現(xiàn)網(wǎng)絡(luò)邊界隔離
36、某公司計(jì)劃開發(fā)一新款 APP,其《隱私政策》中寫道:如果您繼續(xù)使用我們的服務(wù),即表示您已同意我們處理您的個(gè)人信息。這種獲取用戶同意的方式()
A.不合法,因?yàn)橥鈶?yīng)當(dāng)由個(gè)人在充分知情的情況下自,明確做出
B.合法,已經(jīng)做到了告知用戶并取得同意
C.合法有效,因?yàn)橛脩粲羞x擇不使用的自由
D.不合法,因?yàn)楸仨毇@得用戶的書面簽字同意
37、下列關(guān)于分布式存儲(chǔ)系統(tǒng)的表述中,屬于其核心特征是()
A.將所有數(shù)據(jù)臨時(shí)存儲(chǔ)在內(nèi)存中以實(shí)現(xiàn)快速訪問
B.將數(shù)據(jù)分片存儲(chǔ)在多個(gè)節(jié)點(diǎn)上,提高系統(tǒng)吞吐量和性能
C.通過(guò)條帶化,增強(qiáng)存儲(chǔ)擴(kuò)展能力
D.通過(guò)RAID技術(shù),保障數(shù)據(jù)安全
38、某辦公終端無(wú)法訪問互聯(lián)網(wǎng)網(wǎng)頁(yè),經(jīng)檢查,該終端通過(guò)DHCP獲取IP地址,獲取的IP 地址為169.254.58.22.子網(wǎng)掩碼為255.255.0.0.辦公室其他終端均可正常訪問互聯(lián)網(wǎng),導(dǎo)致此故障的原因可能是()
A.與 DHCP 服務(wù)器通信異常,無(wú)法獲取到IP地址
B.子網(wǎng)掩碼配置錯(cuò)誤,應(yīng)該配置為 255.255.255.0
C.互聯(lián)網(wǎng)出口網(wǎng)關(guān)設(shè)備配置訪問控制策略,阻斷該終端訪問互聯(lián)網(wǎng)網(wǎng)頁(yè)
D.互聯(lián)網(wǎng)出口網(wǎng)關(guān)設(shè)備故障
39、某公司因業(yè)務(wù)需要,需要將本公司在國(guó)內(nèi)收集的大量重要數(shù)據(jù)傳輸?shù)絿?guó)外,該公司()
A.與境外公司簽訂合同即可
B.需要通過(guò)國(guó)家網(wǎng)信部門組織的安全評(píng)估
C.明確告知數(shù)據(jù)所有者并征得同意即可
D.自行進(jìn)行安全評(píng)估
40、在TCP三次握手中,客戶端發(fā)送的第一個(gè)SYN報(bào)文中的序列號(hào)字段是()
A.固定為0
B.由服務(wù)器指定的
C.根據(jù)客戶端的IP地址計(jì)算得出的
D.由客戶端隨機(jī)生成的
41、在5G網(wǎng)絡(luò)中采用毫米波頻段的優(yōu)勢(shì)是()
A.降低基站間的干擾
B.提供超大帶寬實(shí)現(xiàn)高速傳輸
C.支撐廣覆蓋、低頻段通信
D.穿透能力強(qiáng)
42、在數(shù)字通信中,使用差分編碼的主要目的是()
A.降低對(duì)帶寬的要求
B.提高傳輸效率
C.減少信號(hào)間的干擾
D.增加數(shù)據(jù)的安全性
43、當(dāng)一個(gè)IPv4數(shù)據(jù)報(bào)大于鏈路的最大傳輸單元(MTU)時(shí),IP協(xié)議會(huì)對(duì)數(shù)據(jù)報(bào)進(jìn)行分片,關(guān)于IP分片下列描述正確的是()
A.每個(gè)分片都有相同的標(biāo)識(shí)符和不同的片偏移值,用于組裝原始數(shù)據(jù)包
B.分片后的重組工作由下一跳路由器完成
C.分片過(guò)程中數(shù)據(jù)包順序可以打亂,路由器會(huì)重新調(diào)整順序
D.分片只能由源主機(jī)完成
44、運(yùn)行 STP 生成樹協(xié)議的網(wǎng)絡(luò)中,如何選舉根橋?()
A.背板帶寬最高的交換機(jī)會(huì)被選舉為根橋
B.Bridge ID最小的交換機(jī)會(huì)被選舉為根橋
C.最先發(fā)出BPDU報(bào)文的交換機(jī)會(huì)被選舉為根橋
D.接口速率最高的交換機(jī)會(huì)被選舉為根橋
45、在項(xiàng)目敏捷開發(fā)模型中,“每日站會(huì)”的主要目的是()
A.快速同步團(tuán)隊(duì)的任務(wù)狀態(tài)
B.詳細(xì)討論系統(tǒng)的實(shí)現(xiàn)方案
C.及時(shí)評(píng)審需求的迭代變更
D.詳細(xì)匯報(bào)個(gè)人的工作進(jìn)展
46、某公司銷售部區(qū)域所有終端突然無(wú)法上網(wǎng),網(wǎng)絡(luò)工程師檢查該區(qū)域接入交換機(jī),發(fā)現(xiàn)電源指示燈正常,但是交換機(jī)各接口狀態(tài)燈均不亮,導(dǎo)致此故障的原因可能是()
A.出現(xiàn)路由環(huán)路,生成樹協(xié)議阻塞所有端口
B.交換機(jī)硬件故障
C.交換機(jī)電源適配器工作不穩(wěn)定
D.交換機(jī)配置丟失
47、黑盒測(cè)試和白盒測(cè)試是軟件測(cè)試中兩種基本測(cè)試方法,黑盒測(cè)試的主要特點(diǎn)是()
A.驗(yàn)證程序的輸入輸出是否符合預(yù)期
B.需要掌握編程和代碼的實(shí)現(xiàn)細(xì)節(jié)
C.通常使用邏輯覆蓋、路徑測(cè)試等測(cè)試方法
D.從開發(fā)者角度出發(fā),關(guān)注代碼質(zhì)量
48、BGP路由協(xié)議中,當(dāng)某路由器到達(dá)同一目的地有多條優(yōu)先級(jí)相同的路由時(shí),應(yīng)如何選路?()
A.比較 ORIGIN 類型優(yōu)先級(jí)
B.AS PATH最短的優(yōu)先
C.從EBGP鄰居學(xué)來(lái)的路由優(yōu)先
D.MED 值最小的優(yōu)先
49、在默認(rèn)情況下,Windows 的Tracert命令()
A.發(fā)送UDP包到目標(biāo)端口,分析返回的ICMP端口不可達(dá)消息
B. 發(fā)送遞增TTL值的ICMP回顯請(qǐng)求包,分析返回的ICMP超時(shí)消息
C.定期向目標(biāo)發(fā)送ARP請(qǐng)求,記錄響應(yīng)時(shí)間差異
D.發(fā)送TCP SYN包到目標(biāo)的80端口,分析路徑上路由器的響應(yīng)
50、SM2數(shù)字簽名生成過(guò)程所使用生成消息摘要的輔助函數(shù)來(lái)自于()
A.SM3
B.SM9
C.SM4
D.ZUC
51、IPv4地址192.168.10.215/27的網(wǎng)絡(luò)號(hào)是()
A.192.168.10.0
B.192.168.10.192
C.192.168.10.64
D.192.168.10.128
52、在Linux主機(jī)上配置防火墻策略,實(shí)現(xiàn)以下目標(biāo):
1.僅允許10.10.10.10主機(jī)訪問SSH服務(wù)
2.允許任意主機(jī)訪問HTTP和HTTPS服務(wù)
3.拒絕其他主機(jī)訪問
管理員配置的規(guī)則如下:
sudo iptables -P INPUT DROP #規(guī)則0
sudo iptables -A INPUT -s 10.10.10.10p tcp -dport 22-j ACCEPT #規(guī)則1
sudo iptables -A INPUT -j DROP #規(guī)則2
sudo iptables -A INPUT -p tcp -dport 80 -j ACCEPT #規(guī)則3
sudo iptables -A INPUT -p tcp -dport 443 -j ACCEPT #規(guī)則4
上述規(guī)則生效后,主機(jī)10.10.10.10可以訪問 SSH,但是10.10.20.10無(wú)法訪問HTTP和HTTPS 服務(wù),其原因是()
A.規(guī)則0阻斷所有流量,后續(xù)規(guī)則失效
B. HTTP和HTTPS服務(wù)需要同時(shí)配置INPUT和OUTPUT規(guī)則
C.規(guī)則2先匹配到流量,執(zhí)行阻斷動(dòng)作,后續(xù)規(guī)則失效
D.規(guī)則3和規(guī)則4沒有配置源IP 0.0.0.0/0明確允許任意主機(jī)訪問,該規(guī)則僅匹配本地回環(huán)地址
53、以下屬于國(guó)產(chǎn)商用密碼算法的是()
A.RSA
B.DES
C.SM4
D.AES
54、某公司計(jì)劃建設(shè)核心關(guān)鍵業(yè)務(wù)數(shù)據(jù)庫(kù)系統(tǒng),要求讀寫性能高、有數(shù)據(jù)冗余機(jī)制、磁盤利用率高(>50%),下列 RAID 級(jí)別最符合要求的是()
A.RAID 6
B.RAID 5
C.RAID 0
D.RAID 10
55、下列 Linux命令中,適合查看較大文件的是()
A.tail
B.cat
C.head
D.less
56、下列關(guān)于交換機(jī)堆看的說(shuō)法中錯(cuò)誤的是()
A.Master交換機(jī)故障后,Standby交換機(jī)會(huì)立即接管管理平面,但是 MAC地址表和路由表需要重新學(xué)習(xí)
B.不同廠家的堆疊系統(tǒng)使用私有協(xié)議,故堆疊成員交換機(jī)一般選用相同廠家相同型號(hào)的設(shè)備
C.交換機(jī)堆疊可實(shí)現(xiàn)跨設(shè)備鏈路聚合
D.堆疊就是將多臺(tái)交換機(jī)邏輯上虛擬為一臺(tái)設(shè)備,便于統(tǒng)一管理,對(duì)Master交換機(jī)的配置會(huì)自動(dòng)同步下發(fā)到成員交換機(jī)
57、要將IPv4地址172.16.0.0/16 進(jìn)行子網(wǎng)劃分,每個(gè)子網(wǎng)至少容納10000個(gè)主機(jī),其子網(wǎng)掩碼最長(zhǎng)可以是()
A.255.255.128.0
B.255.255.192.0
C.255.255.240.0
D.255.255.224.0
58、下列關(guān)于交換機(jī)VLAN配置的說(shuō)法正確的是()
A.配置為Trunk類型的交換機(jī)端口接收到無(wú)Tag標(biāo)記的數(shù)據(jù)幀時(shí),直接丟棄
B.可以基于端口劃分VLAN,也可以基于MAC地址劃分VLAN
C.跨交換機(jī)配置的同一VLAN之間必須借助路由實(shí)現(xiàn)互通
D.交換機(jī)默認(rèn)無(wú)VLAN配置,必須先配置VLAN方可使用
59、下列選項(xiàng)中無(wú)法提升計(jì)算機(jī)系統(tǒng)性能的是()
A.流水線
B.網(wǎng)絡(luò)存儲(chǔ)
C.高速緩存
D.超線程
60、在TCP/IP參考模型中,網(wǎng)絡(luò)診斷命令ping工作在()
A.網(wǎng)絡(luò)接口層
B.應(yīng)用層
C.傳輸層
D.網(wǎng)際互聯(lián)層
61、某小區(qū)采用光纖到戶方案,其光分配網(wǎng)絡(luò)中不含任何有源電子器件,這種方案屬于()架構(gòu)
A.FTTB
B. PON
C. xDSL
D.FTTC
62、震網(wǎng)病毒(Sturnet)專門針對(duì)工業(yè)控制系統(tǒng)進(jìn)行破壞,主要突破的途徑是(A)
A.移動(dòng)介質(zhì)
B. office 文檔
C開源軟件
D.局域網(wǎng)
63、網(wǎng)絡(luò)工程師計(jì)劃配置BGP路由聚合,將 192.168.0.0/24至192.168.31.0/24的路由聚合為192.168.0.0/19發(fā)布,并檢測(cè)路由環(huán)路,下列命令中可實(shí)現(xiàn)要求的是()
A.summary 192.168.0.0 19
B.aggregate 192.168.0.0 19
C.network 192.168.0.0 255.255.224.0
D.aggregate 192.168.0.0 255.255.224.0 as-set
64、萬(wàn)兆以太網(wǎng)的工作模式是()
A.單工
B.半雙工
C.共享
D.全雙工
65、某企業(yè)為加強(qiáng)服務(wù)器運(yùn)維管理,提出以下要求:
①禁止運(yùn)維人員直接訪問服務(wù)器
②所有運(yùn)維行為均可留痕回溯
③可阻斷運(yùn)維人員執(zhí)行高危命令
下列方案較合理的是()
A.配置強(qiáng)密碼策略,部署第之方服務(wù)器監(jiān)控軟件
B.在服務(wù)器部署主機(jī)安全防護(hù)系統(tǒng),配置策略,阻斷高危行為
C.為運(yùn)維人員配置VPN賬號(hào),服務(wù)器開啟審計(jì)日志
D.部署堡壘機(jī)并配置命令攔截和會(huì)話監(jiān)控
66、計(jì)算機(jī)信息系統(tǒng)確定保護(hù)等級(jí)的依據(jù)是()
A.公安部門和行業(yè)主管部門的協(xié)商結(jié)果
B.等保測(cè)評(píng)機(jī)構(gòu)的測(cè)評(píng)報(bào)告
C.信息系統(tǒng)的重要性和遭受破壞后對(duì)國(guó)家安全、社會(huì)秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度
D.信息系統(tǒng)所屬單位自行申報(bào)
67、SSH是替代telnet的安全遠(yuǎn)程登錄協(xié)議,其默認(rèn)的端口號(hào)是()
A.24
B.25
C.22
D.23
68、網(wǎng)絡(luò)工程師在接入交換機(jī)啟用STP,新終端接入后,需要等待大約 30秒后,網(wǎng)絡(luò)才正常,在交換機(jī)如何配置可解決 30秒等待問題且不影響網(wǎng)絡(luò)穩(wěn)定性()
A.配置該端口的STP優(yōu)先級(jí)為0
B.配置該端口為邊緣端口
C.配置該端口類型為 trunk
D.禁用STP
69、無(wú)線局域網(wǎng)的介質(zhì)訪問控制方法是()
A.CSMA/CA
B. Token Ring
C. CSMA/CD
D. Token Bus
70、下列網(wǎng)絡(luò)拓?fù)渲?,所有?jié)點(diǎn)均需要連接至中心設(shè)備的是()
A.星型
B.環(huán)型
C.總線型
D.網(wǎng)狀
71-75、NAT is a kind of transition technology which can be used to alleviate IPv4 address shortage.When a packet sent by an (71)user for accessing the Internet reaches a NAT-enabled gateway,the gateway translates the Ip address in the (72) header of the packet to another Ip addressand the port number to another port number, and then forwards the packet to the (73)In thisprocess the gateway can translate the Ip addresses of packets from different intranet users tothe same public IP address and differentiate intranet users based on (74).In this way, the(75)IP address can be reused. Based on whether source or destination IP addresses of packetsare translated, NAT is classified into source NAT, destination NAT and bidirectional NAT
71()
A.internal
B.Internet
C.etherner
D.intranet
72()
A.UDP segmen
B.Ethernet frame
C.TCP segment
D.IP datagram
73()
A.Internet
B.server
C.Lan
D.client
74()
A.IP address
B.IDS
C.MACS
D.port numbers
75()
A.private
B.public
C.internal
D.reserved
點(diǎn)擊查看:2025年下半年網(wǎng)絡(luò)工程師考試難度分析及考后交流貼
點(diǎn)擊查看:2025年下半年軟考真題與查分專題
信管網(wǎng)訂閱號(hào)
信管網(wǎng)視頻號(hào)
信管網(wǎng)抖音號(hào)
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
| 發(fā)表評(píng)論 查看完整評(píng)論 | |