备考CompTIA Network+认证:模拟试题与考试指南
CompTIA Network+认证是网络专业人士的基础认证。N10-009考试评估考生识别常见网络组件、协议和服务的能力。考生有90分钟完成考试,最多包含90道题目。当前考试版本为V9。
考试领域分布
CompTIA将考试分为以下领域:
- 网络概念(23%)
- 网络实施(20%)
- 网络运维(19%)
- 网络安全(14%)
- 网络故障排除(24%)
各领域详细内容
网络概念包括OSI模型和TCP/IP协议栈要素,涵盖IPv4寻址和网络设备(如交换机、路由器、负载均衡器等),还介绍云模型、网络拓扑、网络介质和流量类型。
网络实施领域专注于交换和路由技术,及其物理安装和电源要求,同时定义无线网络。
网络运维是一个广泛主题,涵盖文档编制、生命周期管理、变更和配置管理、监控和灾难恢复。还包括网络服务,如动态主机配置协议(DHCP)、DNS和网络时间协议(NTP)。最后,考生将面临与安全访问相关的问题,如安全外壳(SSH)和VPN。
考试高度重视网络安全,广泛关注逻辑安全、物理安全、术语和防御策略。网络分段方法也很重要。最后,考生需要识别各种类型的攻击,包括DDoS、虚拟局域网(VLAN)跳跃、MAC洪泛、DNS投毒等。
网络可用性在当今混合本地和云环境中至关重要。此领域重点介绍物理、介质和协议问题的故障排除。考生还必须准备好将CompTIA故障排除模型应用于网络服务和性能问题。
模拟试题
准备好测试你的知识了吗?参加下面的模拟测验。
问题1/20
哪个OSI模型层负责路由数据包?
- 网络层
- 传输层
- 数据链路层
- 应用层
问题2/20
哪种协议用于网络设备的安全远程管理?
- HTTP
- FTP
- SSH
- Bash
问题3/20
哪种网络服务将主机名转换为IP地址?
- HTTP
- DNS
- syslog
- SQL
问题4/20
HTTPS默认使用哪个端口?
- 80
- 22
- 443
- 53
问题5/20
哪种网络设备分隔冲突域?
- 交换机
- 集线器
- 网络接口卡(NIC)
- DNS服务器
问题6/20
哪种云服务模型让用户控制操作系统但不控制硬件?
- PaaS
- 数据库即服务
- SaaS
- IaaS
问题7/20
哪种网络拓扑通过连接所有节点提供高弹性?
- 环形
- 网状
- 内部网
- 总线
问题8/20
哪两种工具捕获和分析网络流量?
- tcpdump和Netstat
- Nmap和Wireshark
- tcpdump和Wireshark
- Windows Defender和Network Monitor
问题9/20
syslog在网络环境中的常见用途是什么?
- 拦截和读取数据包
- 集中日志记录
- 加密、压缩和归档日志文件
- 为云存储加密日志文件
问题10/20
什么是零信任架构?
- 默认信任所有设备和用户的安全模型
- 在图书馆或咖啡店等位置的不安全无线网络
- 默认不信任任何设备或用户的安全模型
- 两个组织允许无限制访问以开展业务的安全模型
问题11/20
VPN在网络安全中的作用是什么?
- 提供安全的云环境以部署虚拟机
- 在不信任网络上提供安全远程访问
- 提供安全的网络应用沙箱
- 阻止在信任网络上的远程访问
问题12/20
重叠IP地址池可能导致什么问题?
- 过多的网络流量
- SYN洪泛攻击
- 数据包嗅探
- IP地址冲突
问题13/20
哪些工具或命令跟踪数据包到目的地的路径?
- ping和pathping
- netstat和route
- traceroute和tracert
- SSH和Telnet
问题14/20
哪种工具用于测试网络端口和服务的状态?
- Nmap
- Wireshark
- tcpdump
- Windows Defender
问题15/20
以下哪项是从Windows计算机向主机192.168.2.200发送四个ping消息的正确语法?
- ping -c 4 192.168.2.200
- ping 192.168.2.200
- ping 192.168.2.200:4
- ping:4 192.168.2.200
问题16/20
如果IP地址192.168.2.200的子网掩码为255.255.255.0,有多少个八位组是网络ID的一部分?
- 一个
- 两个
- 三个
- 四个
问题17/20
以下哪项是环回IP地址?
- 地址0.0.0.0
- 地址127.0.0.1
- 地址1.1.1.1
- 地址255.255.255.0
问题18/20
您希望允许VLAN 10流量通过单根物理电缆在两个交换机之间传递。应在交换机端口上实施哪种配置?
- 端口映射
- 静态路由
- 接入模式
- 中继模式
问题19/20
什么地址在数据链路层唯一标识网络接口卡?
- IPv4地址
- 地址127.0.0.1
- MAC地址
- 地址0.0.0.0
问题20/20
入侵检测系统和入侵防御系统的主要区别是什么?
- IDS提供对网络的安全远程访问,而IPS不提供
- IPS仅检测威胁并提醒管理员,而IDS检测并主动阻止威胁
- IPS提供对网络的安全远程访问,而IPS不提供
- IDS仅检测威胁并提醒管理员,而IPS检测并主动阻止威胁
查看答案
Damon Garn拥有Cogspinner Coaction,提供自由IT写作和编辑服务。他撰写了多本CompTIA学习指南,包括Linux+、Cloud Essentials+和Server+指南,并为Informa TechTarget、The New Stack和CompTIA博客广泛供稿。