简介:这份《网络维护员试题》文档面向准备网络维护、网络管理员类岗位笔试与认证考核的学习者,也可作为计算机网络课程期末复习的练习材料。内容以选择题、填空题、判断题和简答题四种题型组织,覆盖网络拓扑、TCP/IP参考模型、IEEE 802.3u与EIA/TIA 568B标准、私网地址、广播风暴、SMTP与POP3邮件协议、RIP跳数度量、DNS资源记录、FTP传输模式、S/Key身份认证及特洛伊木马等核心考点,并配有参考答案,便于自测与查漏补缺。资源包共1个doc文件,约68KB,轻量易取,可直接打印或在线浏览。目前已有62人学习下载,适合需要系统梳理网络基础知识、快速检验掌握程度的读者使用。
1. 网络维护员试题.doc:一份被低估的组网与协议自测底稿
很多人看到「网络维护员试题.doc」第一反应是「这不就是考证刷题的吗」,但如果你真在一线做过综合布线、配过子网、排过广播风暴,会发现这份文档其实是一张被低估的组网能力自测底稿。它把网络拓扑、TCP/IP 协议栈、私网地址、子网掩码、CSMA/CD、DNS 资源记录、FTP 传输模式、防火墙类型这些散落在不同工作场景里的知识点,用选择、填空、判断、简答、案例五种题型串成了一条线。适合谁?刚入行的桌面运维、弱电施工转网络维护的兄弟、准备网络管理员考试的在校生,以及想快速复盘自己协议基础是否扎实的老手。它不教你配华为还是思科,但它能帮你把「为什么这么配」的底层逻辑补齐。
2. 从试题到实操:把协议题拆成可验证的配置动作
2.1 先分清哪些题是「背了就能用」的硬知识
这份文档里有一批题属于「答案唯一、现场直接对应」的硬知识,比如 EIA/TIA 568B 线序、私网地址范围、B 类网络可用主机数、子网掩码换算。这类内容不需要理解太深,但必须做到条件反射级熟练。我一般会先把它们抽出来做成一张速查表,贴在工位上。
| 知识点 | 试题对应 | 现场对应操作 |
|---|---|---|
| T568B 线序 3/4/5/6 引脚 | 选择题第 5 题 | 压水晶头时核对白绿、蓝、白蓝、绿 |
| 私网地址范围 | 选择题第 7 题 | 规划内网时避开公网段 |
| B 类可用主机数 65534 | 选择题第 13 题 | 算地址池时直接套公式 |
| C 类借 3 位主机号 | 填空题第 8 题 | 子网掩码写 255.255.255.224 |
| RIP 距离度量用跳数 | 选择题第 11 题 | 小型网络选路时判断路径优劣 |
这张表的价值在于:你刷题时是在选 A/B/C/D,到了现场是在压线、划 VLAN、写 ACL。把两者对上,题才算没白做。
2.2 子网划分题必须动手算一遍才算过
文档里案例题第二题给了一个 C 类地址块 202.119.110.0/24,要分给总部 50 台、子公司 A 20 台、B 10 台、C 10 台。这道题如果只看答案,你永远记不住 255.255.255.192 和 255.255.255.240 是怎么来的。我一般会要求自己用 Python 把每个子网的网络地址、可用范围、广播地址全算出来,算完再和试题答案对。
import ipaddress # 用试题给出的 C 类地址块划分子网 base = ipaddress.ip_network('202.119.110.0/24') # 总部 50 台,需要 /26(62 个可用地址) hq = list(base.subnets(new_prefix=26))[2] # 202.119.110.128/26 print("总部网段:", hq) print("可用范围:", list(hq.hosts())[0], "~", list(hq.hosts())[-1]) print("子网掩码:", hq.netmask) # 子公司 A 20 台,需要 /27(30 个可用地址) sub_a = list(base.subnets(new_prefix=27))[2] # 202.119.110.64/27 print("\n子公司A网段:", sub_a) print("可用范围:", list(sub_a.hosts())[0], "~", list(sub_a.hosts())[-1]) print("子网掩码:", sub_a.netmask) # 子公司 B 和 C 各 10 台,需要 /28(14 个可用地址) sub_b = list(base.subnets(new_prefix=28))[6] # 202.119.110.96/28 sub_c = list(base.subnets(new_prefix=28))[7] # 202.119.110.112/28 print("\n子公司B网段:", sub_b, "掩码:", sub_b.netmask) print("子公司C网段:", sub_c, "掩码:", sub_c.netmask)这段代码的逻辑是:先按主机数倒推需要多少位主机号,再决定子网前缀长度。总部 50 台需要 6 位主机号(2^6-2=62),所以前缀是 /26;子公司 A 20 台需要 5 位主机号(2^5-2=30),前缀 /27;B 和 C 各 10 台需要 4 位主机号(2^4-2=14),前缀 /28。参数上唯一要注意的是subnets()返回的顺序是按网络地址从小到大排的,取第几个子网取决于你从哪个地址开始分配。试题答案里总部用的是 .128 段,子公司 A 用的是 .64 段,说明分配顺序不是简单的从低到高,而是按实际规划来的。现场划 VLAN 时也一样,别死记顺序,记方法。
2.3 协议题背后的抓包验证思路
选择题里考了 Telnet、SMTP、POP3、SNMP、RIP、OSPF、CSMA/CD 这些协议,光背端口号和功能容易混。我的习惯是每学一个协议就用 Wireshark 抓一次真实流量,看它的报文长什么样。比如试题第 9 题问「支持电子邮件发送的应用层协议」,答案是 SMTP,那你就抓一次发邮件的过程,过滤smtp,看 MAIL FROM、RCPT TO、DATA 这三步握手。再比如第 15 题考 FTP 的binary命令,你就用 FTP 传一张图片,分别用 ascii 和 binary 模式各传一次,对比文件哈希值。
# 用 ftp 命令行验证 binary 和 ascii 模式的区别 ftp 192.168.1.100 # 登录后先设置二进制模式 binary get test_image.png # 退出后计算哈希 sha256sum test_image.png # 再连一次,用 ascii 模式传同一文件 ftp 192.168.1.100 ascii get test_image.png sha256sum test_image.png两次哈希值如果不一样,你就永远记住为什么传二进制文件必须用binary。这种验证方式比刷十遍题都管用。试题里还考了passive和cdup,前者是被动模式,后者是切换上级目录,现场用 FTP 脚本批量传文件时这两个命令出场率很高。
3. 避坑与排查:试题里那些「答案对但现场翻车」的细节
3.1 广播风暴题选网桥,但现场更常见的是环路
试题第 8 题问「可能引起广播风暴的设备」,答案是网桥。这个答案在理论层面没问题,因为网桥转发广播帧。但现场真正导致广播风暴的,十有八九是交换机之间接成了环路,又没开 STP。现象是网络时通时断、CPU 飙高、抓包看到大量重复广播。解决办法不是换设备,而是先查物理连接,确认没有多余的网线把两台交换机连了两遍,然后在交换机上开生成树。
3.2 私网地址题选 172.16.22.1,但 172.15 和 172.16 只差一位
试题第 7 题考私网地址,正确答案是 172.16.22.1。坑在于 172.15.22.1 和 172.16.22.1 看起来只差一个数字,但私网范围是 172.16.0.0 到 172.31.255.255,172.15 不在里面。现场配内网地址时如果手滑写成 172.15,流量就会被路由到公网,轻则不通,重则暴露内网结构。我一般会在地址池模板里把私网三段直接写死,不让手输。
3.3 子网掩码题答案 255.255.255.244 是错的
试题案例题参考答案里子公司 A 的子网掩码写的是 255.255.255.244,但 244 的二进制是 11110100,中间有个 0,不是合法掩码。合法掩码必须是连续的 1 后面跟连续的 0。子公司 A 需要 20 台主机,/27 对应的掩码是 255.255.255.224,不是 244。这个坑很典型:试题答案本身可能有笔误,你如果无脑背答案,现场配下去就是灾难。判断掩码是否合法,就看它转成二进制后是不是「一串 1 接一串 0」。
3.4 无法访问 Web 服务器题选 ACL,但先查网关和 DNS
案例题第二问里,PC 能访问同子网其他主机、能 ping 通路由器接口、能通过域名访问 FTP,但访问不了 Web 服务器,答案选的是路由器 ACL 限制了权限。这个推理链条是对的,但现场排查时顺序不能反。我一般会先确认 PC 的网关和 DNS 有没有配错,再 ping Web 服务器的 IP,最后才去看 ACL。因为 ACL 出问题的概率远低于网关配错。试题里给了「能通过域名访问 FTP」这个条件,说明 DNS 和网关都没问题,才把嫌疑锁定到 ACL。
3.5 IP 地址 192.41.256.20 的 256 不是唯一错误
案例题第一问里那个 192.41.256.20,明显错误是 256 超过了 255。但现场如果看到类似地址,还要检查它是不是被当成了主机地址却落在网络地址或广播地址上。比如 192.41.255.255 是广播地址,不能配给主机。试题只考了 256 这个显性错误,实际排错时要多看一层。
4. 把简答题变成排障话术:CSMA/CD、DNS、病毒特征怎么讲清楚
4.1 CSMA/CD 的四句话可以直接用在故障汇报里
试题简答题第 7 题要求试述 CSMA/CD 的基本工作原理,标准答案是「先听后发、边听边发、冲突停止、延迟重发」。这四句话在写故障报告时特别好用。比如用户反馈「网络时快时慢」,你可以解释为:共享式以太网里多个站点争用信道,冲突后随机延迟重发,导致有效带宽下降。换成交换式全双工后冲突域被隔离,这个问题就消失了。把协议原理翻译成用户能听懂的话,是网络维护员的基本功。
4.2 DNS 的 MX 记录和域名与 IP 的多对一关系
填空题和选择题都考了 DNS,一个是 MX 记录表示邮件交换机,一个是域名与 IP 是多对一关系。现场配邮件服务器时,MX 记录配错会导致邮件被拒收或进垃圾箱。我一般会用nslookup或dig先查 MX 记录指向哪台服务器,再确认那台服务器的 A 记录是否正确。
# 查询域名的 MX 记录 nslookup -type=mx example.com # 查询域名的 A 记录 nslookup example.com # 用 dig 看更详细的解析过程 dig example.com MX +short dig example.com A +short如果 MX 指向的域名没有对应的 A 记录,邮件就会投递失败。试题里说「域名与 IP 是多对一」,意思是多个域名可以解析到同一个 IP,比如 www 和 mail 可以指向同一台服务器,但反过来一个域名一般只对应一个 IP(除非做负载均衡)。这个关系理清了,配 DNS 时就不会乱。
4.3 计算机病毒四特征与特洛伊木马的区别
简答题第 5 题考病毒特点:传染性、潜伏性、破坏性、寄生性。选择题第 20 题考 Word 程序每次打开都把文档传到 FTP 服务器,怀疑是特洛伊木马。这两题的关联在于:病毒强调「传染」,木马强调「伪装和远程控制」。现场判断时,如果一台机器频繁向外发送数据,但没感染其他机器,优先怀疑木马;如果多台机器接连出现同样症状,优先怀疑病毒。试题里 Word 程序被植入的是木马,因为它只在这台机器上往外传文档,没有传染行为。
5. 用这份试题做一次 90 分钟自测:我的复盘习惯
这份文档最大的价值不是答案本身,而是它覆盖的知识面足够宽,可以当成一次限时自测的题库。我的习惯是:选择题和填空题控制在 40 分钟内做完,判断题 10 分钟,简答题每题 3 分钟口述,案例题留 20 分钟动手算。做完后不只看对错,而是把错题对应的现场操作找出来做一遍。比如子网划分错了,就打开 Python 重新算;FTP 模式选错了,就传一次文件对比哈希;CSMA/CD 说不清楚,就画一遍冲突域和广播域的边界。
最后一章我想说的是一个具体技巧:把这份试题里的每一道错题,都转成一条「如果现场遇到,我先看什么」的检查项。比如「私网地址选错」转成「配内网地址前先确认三段私网范围」;「子网掩码算错」转成「写完掩码后转二进制检查连续性」;「ACL 题选错」转成「排障时先 ping 网关和 DNS,再看 ACL」。从那以后我每次带新人,都强制让他们把这份试题做一遍,然后把错题转成检查项贴在显示器边上。希望帮到你。
本文还有配套的精品资源,点击获取