全网最快!2024年软考中级 网络工程师 答案-回忆版

基础知识

属于外部网关协议(EGP)的是()。

A. OSPF       
B. RIP
C. IS-IS
D. BGP

答案:D

硬盘属于()。

 A. 内部存储器
 B. 外部存储器
 C. 只读存储器
 D. 输出存储器

答案:B

DES算法对明文()。

A. 左右分离
B. 初始置换
C. 陆续更新
D. 迭代运算

答案:B

wifi6的传输速率()。

A. 2G
B. 5G
C. 9.6G
D. 1G

答案:C

POP3协议()为用户服务。

A. C/S
B. B/S
C. p2S
D. 

答案:A

()浏览日志文件。

A. 终端
B. 事件查看器
C. 信息服务
D. 

答案:B

SNMP协议中使用()通信。

A. ICHP
B. UDP
C. IP
D. 

答案:B

()协议可以传输电子邮件。

A. SMTP
B. IMAP
C. SSL
D.

答案:C

PPFoE协议是()。

A. 点对点协议
B. 使用PPP连接
C. 不能提供身份验证
D. 

答案:A

系统维护功能不包括()。

A. 更换口令
B.  数据备份 
C. 更换CPU
D. 

答案:C

TCP协议与UDP协议()。

A. 数据链路层
B. 网络层
C. 物理层
D. 传输层

答案:D

拥塞控制最终目标是()。

A. 最小化丢包率
B. 延迟
C. 带宽利用率
D. 防止注入网络

答案:D

PON网络中的OLT是指()的简称。

A. 光线路接入
B. 光网络接入
C. 光网络终端
D. 光线路终端

答案:D

CSMA/CD的作用是()。

A. 监测利用率
B. 数据包完整性
C. 检查网络连接状态
D. 检测网络冲突和碰撞

答案:D

VxLAN与QinQ,错误的是()。

A. WAC-in-UP数量
B. 增加VLAN ID数量
C. 具有高扩展性,适应云计算要求
D. 计算昂贵复杂

答案:B

在SNMP协议中,()操作可以用于获取MIB中的信息

A. GET-RESPONSE
B. GET
C. TRAP
D. GET-NEXT

答案:A

RIP协议在更新和维护路由信息时主要使用四个定时器,()超时,立即发送更新报文。

A. Suppress timer
B. Update iimer
C. Age timer
D. Garbage-collect timer

答案:B

在交换机上执行display muiticast forwarding-table命令的作用是()。

A. 查看IP组播路由表信息
B. 查看二层组播转发表信息
C. 查看组播组的成员端口信息
D. 查看组播转发表信息

答案:D

数据链路层的帧结构中,帧检验序列的作用是()。

A. 保证数据的完整性和准确性
B. 标识数据段的起始和结束
C. 提供数据的可靠传输
D. 实现数据的安全加密

答案:C

下列工具中可以对WEB表单进行暴力破解的()。

A. BurpSuite
B. Nmap
C. SQLMap
D. Vireshark

答案:A

在域名解析过程中,通常主机会首先查找()。

A. 辅域名服务器
B. 缓存域名服务器
C. 转发域名服务器
D. 主域名服务器

答案:B

下列WAP无线加密技术的说法中错误的是()。

A. WAP无线加密方案包含了认证、加密和数据完整性校验
B. WAP使用802.1x协议对用户的MAC地址进行认证
C. WAP可以防止重放攻击
D. WAP的初始向量长度为32位

答案:D

在局域网中为防止网络环路,应在交换机中配置()。

A. DHCP
B. DNS
C. STP
D. RIP

答案:C

在DNS服务器中,名字服务器及其优先级由()资源记录定义。

A. CNAME
B. PTR
C. MX
D. NS

答案:D

SNMP,Trap消息用于()。

A. 从设备中获取有关网络时间的信息
B. 主动通知管理者有关网络事件的发生
C. 向指定的设备发送消息
D. 向网络中的所有设备发送广播消息

答案:B

在交换机上执行display this interface命令,CRC错报呈现出不断上涨的趋势,可以初步排除的()。

A. 端口状态异常
B. 物理链路故障
C. 电磁干扰
D. 病毒攻击

答案:D

下列网络工程项目需求管理应遵循的原则中,不正确的()。

A. 需求变更不需评估
B. 需求要分类管理
C. 需求要分优先级
D. 需求要有文档记录

答案:A

下列关于自治系统(AS)的描述中正确的是()。

A. 自治系统是一个独 立的网络管理实体,由-组IP地址块及相关路由策略组成。
B. 自治系统是一个唯一的IP地址块,由一个网络运营商管理
C. 自治系统是一个独 立的网络管理实体,由多个互联的计算机组成。
D. 自治系统是一个由互联的计算机组成的局域网。

答案:A

若在光纤通信系统中使用100mW的激光器,当其发射波长为1550m时,其光功率为()。

A. 40dBm
B. 20dBm
C. 10dBm
D. 30dBm

答案:B

下列IP地址()不属于子网172.16.24.0/21。

A. 172.16.30.4
B. 172.16.32.56
C. 172.16.28.12
D. 172.16.26.251

答案:B

在Linux系统中,鼠标、键盘等以字节为单位为进行输入输出的设备属于()。

A. 虚拟设备
B. 块设备
C. 网络设备
D. 字符设备

答案:D

以下不属于5G网络优点的是()。

A. 传输过程中消耗的资源少,对设备的电池更友好
B. 支持大规模物联网,能够连接大量低功率设备,提供更高效的管理
C. 引入了网络切片技术,允许将物理网络划分为多个虚拟网络
D. 更好的安全性,采用更强大的加密和身份验证技术

答案:A

根据《中华人民共和国数据安全法》,各地区、各部门应当按照数据()制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。

A. 谁收集谁负责
B. 安全监管协调
C. 分类分级保护
D. 谁公开谁负责

答案:C

将模拟信号转为数字信号时,为保证采样后的数字信号完整,采样频率采样必须大于或等于最大频率的()。

A. 两倍
B. 一倍
C. 三倍
D. 四倍

答案:A

WIFI 6的传输速率可以达到()

A. 2Gbps
B. 5Gbps
C. 9.6Gbps
D. 1Gbps

答案:C

Telnet服务可以利用()加密协议来保护传输安全

A. WPA2
B. IPSec
C. TLS
D. none

答案:C

根据《中华人民共和国个人信息保护法》,个人信息处理者在()时不需要事前进行个人信息保护影响评估并对处理情况进行记录。

A. 利用匿名化的个人信息进行数据统计
B. 处理敏感个人信息
C. 向境外提供个人信息
D. 进行对个人权益有重大影响的个人信息处理活动

答案:A

IPv6地址通常以十六进制数字表示,4个数字为一组用冒号分隔,下面对IPv6地址FE80:0000:0000:0000:004B:EA00:008E:D426正确的简化的写法是

A. FE80::004B:EA00:008E:D4 26
B. FE8::4B:EA00:8E:D4 26
C. FE80::4B:EA00:8E:D4 26
D. FE80::4B:EA::8E:D4 26

答案:C

32位操作系统理论上支持的最大内存空间容量位()。

A. 4GB
B. 16GB
C. 1GB
D. 2GB

答案:A

SYN泛洪攻击主要利用的是TCP协议的()过程

A. 数据传输
B. 连接建立
C. 连接释放
D. 序列号校验

答案:B

应用技术

第一大题 校园网(IPv6和防火墙)

1.IPv6地址规划 240C:DB8:1024::/49

地址范围子网掩码
(1)240C:DB8:1024::-240C:DB8:1024:0:FFFF:FFFF:FFFF:FFFF(2)64
240C:DB8:1024:2000-240C:DB8:1024:0:3FFF:FFFF:FFFF:FFFF51
240C:DB8:1024:4000-240C:DB8:1024:7FFF:FFFF:FFFF:FFFF:FFFF(3)50


2:配置安全策略

(4)local  (5)10.0.0.0   29    (6) 89   (7)permit


3:某终端可以访问内网但无法访问外网

(8)防火墙没有配置指向运营商的默认路由,或没有配置用于地址转换的NAT。配置相关的默认路由和NAT。


4:查看网关MAC地址发生了改变

(8)ARP  (9)CORE 2    (10)动态ARP检测


5:

(11)身份验证(12)消息完整性 

(13)指发送方在发送数据前,使用加密算法和加密密钥对数据进行加密,然后将数据发送给对方;接收方接收到数据后,利用解密算法和解密密钥从密文中获取明文。没有解密密钥的第三方,无法将密文恢复为明文,从而保证数据传输的机密性。

(14)CA

第二大题(ISP)

1.要求实现骨干链路冗余,需要在哪些设备之间增加连线?增加连线后还需要配置什么避免形成二层环路? (4分)
 

需要在SW1与SW2之间;SW3与SW2之间;SW4与SW1之间增加连线。增加连线需要配置生成树协议避免二层环路


2.要求vlan10的网关默认配置在SW1上,vlan20的网关默认配置在SW2上,当SW1或SW2任意一台设备故障后,不影响PC访问网关,请写出配置要点。(4分)  

   ①配置VRRP协议,PC网关为对应VLAN的虚拟网关
   ②配置VRRP虚拟网关
   ③配置VRRP优先级
   ④配置抢占功能
   ⑤配置上行链路追踪


3.要求配置PC能通过DHCP服务器正常获取IP地址,请写出配置要点.(4分)

①配置路由,是PC到DHCP服务器路由可达
②DHCP服务器配置正确的IP地址
②DHCP服务器配置对应不同VLAN的地址池,网关地址,DNS地址等
③SW1与SW2作为PC的网关设备,配置DHCP中继,指向DHCP服务器地址


4.为加强终端PC安全防护,要求各PC均不能互访,请写出配置要点。

隔离相同VLAN内主机通信,在SW3和SW4配置ACL或端隔离技术,隔离不同VLAN间通信,在SW1和SW2配置ACL。

配置端口隔离时,将所有接入PC的端口放入到相同组中,实现PC之间互相隔离。配置ACL时需要注意调用的接口和方向。


5:IP地址规划

(1)10.0.1.129--10.0.1.157  

(2)224    

(3)10.0.1.193--10.0.1.253    

(4)26


第三大题(MPLS)

1:(1)C  (2)A  (3)E  (4)B  (5)D  (6)F
2:

(7)lsr-id  

(8)mpls

(9)vlanif  

(10)out-label  

(11)20  

(12)40  

(13)in-label  

(14)30  

(15)60


第四大题(园区网)

1:BGP配置

(1)100  

(2)10.14.14.4  

(3)200

(4)peer next-hop-local 命令用来设置向BGP对等体通告路由时把下一跳属性设为自身的IP地址

(5)import-route direct 


2:AR5不能访问AR4的环回口地址的原因

R4上存在一个210.233.4/32的用户网段,通过EBGP发布给R1。R1与R3建立了IBGP邻居关系,R3通过IBGP学习到该BGP路由,并将该路由发布给EBGP邻居R5.当R5访问210.233.4/32的路由时,查找路由表,发现到达210.233.4/32路由的下一跳是R3,将数据包发送给R3;R3进行查找路由表,发现到达210.233.4/32路由的下一跳是R1,出接口是R3上与R2相连的接口,于是将数据包发给R2,R2查找路由表,发现路由表中没有到达210233.4/32的路由,于是将数据丢弃,形成“路由黑洞”


3:路由反射器

(6)所有客户机  

(7)所有客户机和非客户机  

(8)命令用来配置路由反射器的集群ID  

(9)peer 2.2.2.2 refket-client命令用来配置将本机作为路由反射器,并将对等体(组)作为路由反射器的客户。

  • 33
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 9
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 9
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

皇仔在摸鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值