计算机网络试题 03:IP 寻址、路由、ICMP 与 NAT
041 关于CIDR 与子网划分,以下哪一项描述正确?
难度: 基础
- A. CIDR 前缀长度决定网络位范围,主机通过掩码判断目的地址是否位于本地前缀
- B. 前缀越短代表子网越小且可容纳的主机越少
- C. IP 地址开头相同就能证明两台主机属于同一子网
- D. 把所有主机掩码统一改为相同前缀,不重新核对路由和地址规划
查看答案与解析
正确答案A
关于CIDR 与子网划分,正确描述是“CIDR 前缀长度决定网络位范围,主机通过掩码判断目的地址是否位于本地前缀”。判断机制时还要保留边界:可用地址规则会受点到点链路、广播语义和具体协议版本影响。其余选项把“前缀越短代表子网越小且可容纳的主机越少”“IP 地址开头相同就能证明两台主机属于同一子网”这类不严谨表述当成结论,或采用“把所有主机掩码统一改为相同前缀,不重新核对路由和地址规划”式的处理方式,都与真实协议行为不符。
042 关于CIDR 与子网划分,以下哪一项不成立?
难度: 基础
- A. CIDR 前缀长度决定网络位范围,主机通过掩码判断目的地址是否位于本地前缀
- B. 前缀越短代表子网越小且可容纳的主机越少
- C. 可用地址规则会受点到点链路、广播语义和具体协议版本影响
- D. 分别核对双方地址、前缀长度、路由表和重复地址,而不是只比较前三段
查看答案与解析
正确答案B
本题要求选出不成立的说法,“前缀越短代表子网越小且可容纳的主机越少”把CIDR 与子网划分的条件性机制表述成了无条件结论。成立的描述是“CIDR 前缀长度决定网络位范围,主机通过掩码判断目的地址是否位于本地前缀”,同时需注意边界:可用地址规则会受点到点链路、广播语义和具体协议版本影响。
043 出现“两台地址相近的服务器一台认为对方在本地,另一台却把流量交给网关”时,以下哪项排查思路更合理?
难度: 基础
- A. IP 地址开头相同就能证明两台主机属于同一子网
- B. 把所有主机掩码统一改为相同前缀,不重新核对路由和地址规划
- C. 分别核对双方地址、前缀长度、路由表和重复地址,而不是只比较前三段
- D. 前缀越短代表子网越小且可容纳的主机越少
查看答案与解析
正确答案C
题干现象只能说明CIDR 与子网划分相关链路可能出现异常,不能直接锁定单一根因。更合理的排查思路是“分别核对双方地址、前缀长度、路由表和重复地址,而不是只比较前三段”,同时保留边界:可用地址规则会受点到点链路、广播语义和具体协议版本影响。仅凭“IP 地址开头相同就能证明两台主机属于同一子网”下结论或采用“把所有主机掩码统一改为相同前缀,不重新核对路由和地址规划”式的操作,都会跳过关键证据。
044 把CIDR 与子网划分用于生产时,以下哪项做法更稳妥?
难度: 基础
- A. 把所有主机掩码统一改为相同前缀,不重新核对路由和地址规划
- B. 前缀越短代表子网越小且可容纳的主机越少
- C. IP 地址开头相同就能证明两台主机属于同一子网
- D. 统一地址规划并用 CIDR 计算工具和路由表验证双向判断
查看答案与解析
正确答案D
生产中使用CIDR 与子网划分时,方案应覆盖机制、边界与可观测证据,因此“统一地址规划并用 CIDR 计算工具和路由表验证双向判断”更稳妥。边界上要注意:可用地址规则会受点到点链路、广播语义和具体协议版本影响。“把所有主机掩码统一改为相同前缀,不重新核对路由和地址规划”式简化处理与“IP 地址开头相同就能证明两台主机属于同一子网”式单点判断都不足以支撑生产决策。
045 关于IPv6 地址与邻居机制,以下哪一项描述正确?
难度: 进阶
- A. IPv6 使用 128 位地址并通过邻居发现、路由器通告等机制完成链路发现和自动配置
- B. 启用 IPv6 后不再需要路由、DNS 或任何邻居解析
- C. 能获得 IPv6 地址就证明端到端 IPv6 一定可达
- D. 发现 IPv6 偶发故障就在全局禁用 IPv6,不再单独定位具体原因
查看答案与解析
正确答案A
关于IPv6 地址与邻居机制,正确描述是“IPv6 使用 128 位地址并通过邻居发现、路由器通告等机制完成链路发现和自动配置”。判断机制时还要保留边界:IPv6 不使用 IPv4 的广播,但仍存在组播、任播和链路本地通信。其余选项把“启用 IPv6 后不再需要路由、DNS 或任何邻居解析”“能获得 IPv6 地址就证明端到端 IPv6 一定可达”这类不严谨表述当成结论,或采用“发现 IPv6 偶发故障就在全局禁用 IPv6,不再单独定位具体原因”式的处理方式,都与真实协议行为不符。
046 关于IPv6 地址与邻居机制,以下哪一项不成立?
难度: 进阶
- A. IPv6 使用 128 位地址并通过邻居发现、路由器通告等机制完成链路发现和自动配置
- B. 启用 IPv6 后不再需要路由、DNS 或任何邻居解析
- C. IPv6 不使用 IPv4 的广播,但仍存在组播、任播和链路本地通信
- D. 分别测试 IPv6 路由、邻居发现、防火墙和服务监听,再比较 IPv4 路径
查看答案与解析
正确答案B
本题要求选出不成立的说法,“启用 IPv6 后不再需要路由、DNS 或任何邻居解析”把IPv6 地址与邻居机制的条件性机制表述成了无条件结论。成立的描述是“IPv6 使用 128 位地址并通过邻居发现、路由器通告等机制完成链路发现和自动配置”,同时需注意边界:IPv6 不使用 IPv4 的广播,但仍存在组播、任播和链路本地通信。
047 出现“域名同时返回 A 和 AAAA,客户端优先 IPv6 后连接长时间超时”时,以下哪项排查思路更合理?
难度: 进阶
- A. 能获得 IPv6 地址就证明端到端 IPv6 一定可达
- B. 发现 IPv6 偶发故障就在全局禁用 IPv6,不再单独定位具体原因
- C. 分别测试 IPv6 路由、邻居发现、防火墙和服务监听,再比较 IPv4 路径
- D. 启用 IPv6 后不再需要路由、DNS 或任何邻居解析
查看答案与解析
正确答案C
题干现象只能说明IPv6 地址与邻居机制相关链路可能出现异常,不能直接锁定单一根因。更合理的排查思路是“分别测试 IPv6 路由、邻居发现、防火墙和服务监听,再比较 IPv4 路径”,同时保留边界:IPv6 不使用 IPv4 的广播,但仍存在组播、任播和链路本地通信。仅凭“能获得 IPv6 地址就证明端到端 IPv6 一定可达”下结论或采用“发现 IPv6 偶发故障就在全局禁用 IPv6,不再单独定位具体原因”式的操作,都会跳过关键证据。
048 把IPv6 地址与邻居机制用于生产时,以下哪项做法更稳妥?
难度: 进阶
- A. 发现 IPv6 偶发故障就在全局禁用 IPv6,不再单独定位具体原因
- B. 启用 IPv6 后不再需要路由、DNS 或任何邻居解析
- C. 能获得 IPv6 地址就证明端到端 IPv6 一定可达
- D. 把 IPv6 作为独立生产协议栈监控,验证 RA、DNS、路由和安全策略
查看答案与解析
正确答案D
生产中使用IPv6 地址与邻居机制时,方案应覆盖机制、边界与可观测证据,因此“把 IPv6 作为独立生产协议栈监控,验证 RA、DNS、路由和安全策略”更稳妥。边界上要注意:IPv6 不使用 IPv4 的广播,但仍存在组播、任播和链路本地通信。“发现 IPv6 偶发故障就在全局禁用 IPv6,不再单独定位具体原因”式简化处理与“能获得 IPv6 地址就证明端到端 IPv6 一定可达”式单点判断都不足以支撑生产决策。
049 关于最长前缀匹配,以下哪一项描述正确?
难度: 进阶
- A. 路由器在多个候选路由中优先选择与目的地址匹配位数最多的前缀,再应用同级路由策略
- B. 默认路由比任何更具体路由优先,因为它覆盖的地址最多
- C. 路由表中存在默认路由就能证明所有目的地址都走默认出口
- D. 只按路由表显示顺序猜测转发路径
查看答案与解析
正确答案A
关于最长前缀匹配,正确描述是“路由器在多个候选路由中优先选择与目的地址匹配位数最多的前缀,再应用同级路由策略”。判断机制时还要保留边界:行政距离、度量和 ECMP 通常在前缀长度相同或路由来源选择阶段参与决策。其余选项把“默认路由比任何更具体路由优先,因为它覆盖的地址最多”“路由表中存在默认路由就能证明所有目的地址都走默认出口”这类不严谨表述当成结论,或采用“只按路由表显示顺序猜测转发路径”式的处理方式,都与真实协议行为不符。
050 关于最长前缀匹配,以下哪一项不成立?
难度: 进阶
- A. 路由器在多个候选路由中优先选择与目的地址匹配位数最多的前缀,再应用同级路由策略
- B. 默认路由比任何更具体路由优先,因为它覆盖的地址最多
- C. 行政距离、度量和 ECMP 通常在前缀长度相同或路由来源选择阶段参与决策
- D. 按目的地址逐项检查匹配前缀、下一跳、策略路由和转发表
查看答案与解析
正确答案B
本题要求选出不成立的说法,“默认路由比任何更具体路由优先,因为它覆盖的地址最多”把最长前缀匹配的条件性机制表述成了无条件结论。成立的描述是“路由器在多个候选路由中优先选择与目的地址匹配位数最多的前缀,再应用同级路由策略”,同时需注意边界:行政距离、度量和 ECMP 通常在前缀长度相同或路由来源选择阶段参与决策。
051 出现“新增一条更具体静态路由后,部分网段绕过原来的默认出口”时,以下哪项排查思路更合理?
难度: 进阶
- A. 路由表中存在默认路由就能证明所有目的地址都走默认出口
- B. 只按路由表显示顺序猜测转发路径
- C. 按目的地址逐项检查匹配前缀、下一跳、策略路由和转发表
- D. 默认路由比任何更具体路由优先,因为它覆盖的地址最多
查看答案与解析
正确答案C
题干现象只能说明最长前缀匹配相关链路可能出现异常,不能直接锁定单一根因。更合理的排查思路是“按目的地址逐项检查匹配前缀、下一跳、策略路由和转发表”,同时保留边界:行政距离、度量和 ECMP 通常在前缀长度相同或路由来源选择阶段参与决策。仅凭“路由表中存在默认路由就能证明所有目的地址都走默认出口”下结论或采用“只按路由表显示顺序猜测转发路径”式的操作,都会跳过关键证据。
052 把最长前缀匹配用于生产时,以下哪项做法更稳妥?
难度: 进阶
- A. 只按路由表显示顺序猜测转发路径
- B. 默认路由比任何更具体路由优先,因为它覆盖的地址最多
- C. 路由表中存在默认路由就能证明所有目的地址都走默认出口
- D. 变更前模拟最长前缀匹配,并验证返回路径和故障回退
查看答案与解析
正确答案D
生产中使用最长前缀匹配时,方案应覆盖机制、边界与可观测证据,因此“变更前模拟最长前缀匹配,并验证返回路径和故障回退”更稳妥。边界上要注意:行政距离、度量和 ECMP 通常在前缀长度相同或路由来源选择阶段参与决策。“只按路由表显示顺序猜测转发路径”式简化处理与“路由表中存在默认路由就能证明所有目的地址都走默认出口”式单点判断都不足以支撑生产决策。
053 关于ICMP 与 ping,以下哪一项描述正确?
难度: 进阶
- A. ICMP 用于传递 IP 层控制和差错信息,ping 通常利用 ICMP Echo 请求与应答测试可达性和往返时间
- B. ICMP 是基于 TCP 端口 7 运行的应用层协议
- C. ping 不通就能直接认定服务器宕机
- D. 仅允许 ping 成功就把主机标记为全部服务健康
查看答案与解析
正确答案A
关于ICMP 与 ping,正确描述是“ICMP 用于传递 IP 层控制和差错信息,ping 通常利用 ICMP Echo 请求与应答测试可达性和往返时间”。判断机制时还要保留边界:ping 失败可能是过滤或限速,ping 成功也不能证明 TCP 443 等应用服务正常。其余选项把“ICMP 是基于 TCP 端口 7 运行的应用层协议”“ping 不通就能直接认定服务器宕机”这类不严谨表述当成结论,或采用“仅允许 ping 成功就把主机标记为全部服务健康”式的处理方式,都与真实协议行为不符。
054 关于ICMP 与 ping,以下哪一项不成立?
难度: 进阶
- A. ICMP 用于传递 IP 层控制和差错信息,ping 通常利用 ICMP Echo 请求与应答测试可达性和往返时间
- B. ICMP 是基于 TCP 端口 7 运行的应用层协议
- C. ping 失败可能是过滤或限速,ping 成功也不能证明 TCP 443 等应用服务正常
- D. 分别验证 ICMP 策略、目标路由和具体 TCP 或 UDP 服务,避免把 ping 当作端口检测
查看答案与解析
正确答案B
本题要求选出不成立的说法,“ICMP 是基于 TCP 端口 7 运行的应用层协议”把ICMP 与 ping的条件性机制表述成了无条件结论。成立的描述是“ICMP 用于传递 IP 层控制和差错信息,ping 通常利用 ICMP Echo 请求与应答测试可达性和往返时间”,同时需注意边界:ping 失败可能是过滤或限速,ping 成功也不能证明 TCP 443 等应用服务正常。
055 出现“服务器 HTTPS 正常响应,但 ping 始终超时”时,以下哪项排查思路更合理?
难度: 进阶
- A. ping 不通就能直接认定服务器宕机
- B. 仅允许 ping 成功就把主机标记为全部服务健康
- C. 分别验证 ICMP 策略、目标路由和具体 TCP 或 UDP 服务,避免把 ping 当作端口检测
- D. ICMP 是基于 TCP 端口 7 运行的应用层协议
查看答案与解析
正确答案C
题干现象只能说明ICMP 与 ping相关链路可能出现异常,不能直接锁定单一根因。更合理的排查思路是“分别验证 ICMP 策略、目标路由和具体 TCP 或 UDP 服务,避免把 ping 当作端口检测”,同时保留边界:ping 失败可能是过滤或限速,ping 成功也不能证明 TCP 443 等应用服务正常。仅凭“ping 不通就能直接认定服务器宕机”下结论或采用“仅允许 ping 成功就把主机标记为全部服务健康”式的操作,都会跳过关键证据。
056 把ICMP 与 ping用于生产时,以下哪项做法更稳妥?
难度: 进阶
- A. 仅允许 ping 成功就把主机标记为全部服务健康
- B. ICMP 是基于 TCP 端口 7 运行的应用层协议
- C. ping 不通就能直接认定服务器宕机
- D. 把 ping、traceroute、端口连接和应用请求组合成分层证据
查看答案与解析
正确答案D
生产中使用ICMP 与 ping时,方案应覆盖机制、边界与可观测证据,因此“把 ping、traceroute、端口连接和应用请求组合成分层证据”更稳妥。边界上要注意:ping 失败可能是过滤或限速,ping 成功也不能证明 TCP 443 等应用服务正常。“仅允许 ping 成功就把主机标记为全部服务健康”式简化处理与“ping 不通就能直接认定服务器宕机”式单点判断都不足以支撑生产决策。
057 关于NAT 与连接映射,以下哪一项描述正确?
难度: 进阶
- A. NAT 在边界设备上改写地址或端口并维护映射,使私有地址流量能够共享公网出口或暴露特定入口
- B. 配置 NAT 后所有外部主机都能主动访问任意内网端口
- C. 公网 IP 可 ping 通就证明端口映射仍然存在
- D. 把 NAT 当作完整安全控制并取消所有防火墙规则
查看答案与解析
正确答案A
关于NAT 与连接映射,正确描述是“NAT 在边界设备上改写地址或端口并维护映射,使私有地址流量能够共享公网出口或暴露特定入口”。判断机制时还要保留边界:映射具有方向和超时,NAT 不等于防火墙,也会破坏部分端到端可达性。其余选项把“配置 NAT 后所有外部主机都能主动访问任意内网端口”“公网 IP 可 ping 通就证明端口映射仍然存在”这类不严谨表述当成结论,或采用“把 NAT 当作完整安全控制并取消所有防火墙规则”式的处理方式,都与真实协议行为不符。
058 关于NAT 与连接映射,以下哪一项不成立?
难度: 进阶
- A. NAT 在边界设备上改写地址或端口并维护映射,使私有地址流量能够共享公网出口或暴露特定入口
- B. 配置 NAT 后所有外部主机都能主动访问任意内网端口
- C. 映射具有方向和超时,NAT 不等于防火墙,也会破坏部分端到端可达性
- D. 检查 NAT 映射超时、保活频率、端口转换和双向安全策略
查看答案与解析
正确答案B
本题要求选出不成立的说法,“配置 NAT 后所有外部主机都能主动访问任意内网端口”把NAT 与连接映射的条件性机制表述成了无条件结论。成立的描述是“NAT 在边界设备上改写地址或端口并维护映射,使私有地址流量能够共享公网出口或暴露特定入口”,同时需注意边界:映射具有方向和超时,NAT 不等于防火墙,也会破坏部分端到端可达性。
059 出现“UDP 服务空闲一段时间后首次回包丢失,持续发包时却正常”时,以下哪项排查思路更合理?
难度: 进阶
- A. 公网 IP 可 ping 通就证明端口映射仍然存在
- B. 把 NAT 当作完整安全控制并取消所有防火墙规则
- C. 检查 NAT 映射超时、保活频率、端口转换和双向安全策略
- D. 配置 NAT 后所有外部主机都能主动访问任意内网端口
查看答案与解析
正确答案C
题干现象只能说明NAT 与连接映射相关链路可能出现异常,不能直接锁定单一根因。更合理的排查思路是“检查 NAT 映射超时、保活频率、端口转换和双向安全策略”,同时保留边界:映射具有方向和超时,NAT 不等于防火墙,也会破坏部分端到端可达性。仅凭“公网 IP 可 ping 通就证明端口映射仍然存在”下结论或采用“把 NAT 当作完整安全控制并取消所有防火墙规则”式的操作,都会跳过关键证据。
060 把NAT 与连接映射用于生产时,以下哪项做法更稳妥?
难度: 进阶
- A. 把 NAT 当作完整安全控制并取消所有防火墙规则
- B. 配置 NAT 后所有外部主机都能主动访问任意内网端口
- C. 公网 IP 可 ping 通就证明端口映射仍然存在
- D. 明确入站映射、超时、保活和高可用状态同步,并监控端口耗尽
查看答案与解析
正确答案D
生产中使用NAT 与连接映射时,方案应覆盖机制、边界与可观测证据,因此“明确入站映射、超时、保活和高可用状态同步,并监控端口耗尽”更稳妥。边界上要注意:映射具有方向和超时,NAT 不等于防火墙,也会破坏部分端到端可达性。“把 NAT 当作完整安全控制并取消所有防火墙规则”式简化处理与“公网 IP 可 ping 通就证明端口映射仍然存在”式单点判断都不足以支撑生产决策。