# 1. eBPF 网络可观测中 Cilium Hubble 如何无侵入采集服务拓扑、L3/L4/L7 指标与 DNS 事件 A 它用 eBPF 在内核无侵入采集服务拓扑、L3/L4/L7 指标与 DNS 事件 ✓ 正确答案 B 它需要修改应用代码 C 它只采集 L3 D 它与 eBPF 无关
# 2. 流数据体系中 NetFlow/IPFIX/sFlow 的采集原理、采样与存储成本以及与全量抓包的取舍 A sFlow 全量记录 B 抓包成本低可长期 C NetFlow/IPFIX 记录流,sFlow 采样,流数据成本低可长期,抓包粒度细但成本高 ✓ 正确答案 D 两者粒度相同
# 3. 网络可观测性分层中设备层(SNMP/流数据)、主机层(ss/tcpdump/eBPF)、应用层(APM/RUM)如何协同建设 A 应用层看设备流量 B 三层观测内容相同 C 设备层看应用指标 D 设备层看链路/流数据,主机层看连接/抓包,应用层看 APM/RUM ✓ 正确答案
# 4. 主动探测(ping/mtr/拨测)与被动观测(TCP 重传/RTT)的数据口径差异中 ICMP 优先级偏差如何用业务流量校准 A ICMP 优先级不影响探测 B 主动探测完全代表真实流量 C 主动探测是样本,ICMP 可能被降优先级失真,需用被动业务流量校准 ✓ 正确答案 D 被动观测是样本
# 5. DNS 可观测性中解析耗时、失败率、上游超时与缓存命中率如何监控并定位解析故障 A 监控解析耗时、失败率、上游超时与缓存命中率,按响应码定位故障 ✓ 正确答案 B 失败率与故障无关 C 缓存命中率影响上游压力 D 上游超时无需监控
# 6. 丢包与重传观测中 TCP 重传率、乱序与 duplicate ACK 指标如何采集并关联到链路与队列问题 A 重传率高多为丢包,乱序多与路径有关,dup ACK 触发快速重传 ✓ 正确答案 B 重传与丢包无关 C dup ACK 表示拥塞窗口 D 乱序一定是物理丢包
# 7. 云网络可观测中 VPC 流日志、云 LB/NAT/防火墙日志如何与自建监控统一聚合 A 云防火墙日志与网络无关 B 云日志与自建监控无法聚合 C VPC 流日志只记录应用日志 D VPC 流日志、云 LB/NAT/防火墙日志导出后统一聚合到日志/监控平台 ✓ 正确答案
# 8. 服务网格与网络可观测的协同中 sidecar 指标、访问日志与 Hubble/Flow 数据如何对齐排障 A sidecar 指标看网络丢包 B 两者看同一层 C sidecar 指标看应用层,Hubble/Flow 看网络层,用服务名/IP 对齐排障 ✓ 正确答案 D Hubble 看应用耗时
# 9. 网络延迟分解中客户端到边缘再到源站的各段耗时如何用工具链(RUM/拨测/tcpdump)逐段定位 A 拨测看应用耗时 B RUM 只能看网络 C RUM 看端到端,拨测看分段,tcpdump 看连接,逐段对比定位瓶颈 ✓ 正确答案 D 抓包无法分段
# 10. 网络异常检测中基于基线的流量突增/突降、异常重传率与丢包率告警如何设计 A 基线只用于固定阈值 B 流量突降无需检测 C 重传率与告警无关 D 用基线检测流量突增/突降,重传率/丢包率设阈值告警 ✓ 正确答案
# 11. 网络指标基数治理中按 Pod/IP/五元组聚合的基数控制、采样与预聚合层设计 A 高基数无影响 B 逐 IP/五元组聚合导致高基数,需降维、采样与预聚合 ✓ 正确答案 C 采样增加数据量 D 预聚合增加基数
# 12. 路径可视化中 mtr/traceroute 路径探测与 BGP 路由变化对延迟抖动的影响如何分析 A 路径变化不影响延迟 B mtr 测每跳延迟,BGP 路由变化可导致路径改道与延迟抖动 ✓ 正确答案 C BGP 变化与延迟无关 D mtr 只看终点
# 13. 连接级可观测中 conntrack 表使用率、连接状态分布、连接建立失败率如何监控与告警 A 建立失败率与故障无关 B conntrack 满不影响连接 C 状态分布无需监控 D conntrack 使用率近满会丢连接,状态分布异常与建立失败率可预警故障 ✓ 正确答案
# 14. 网络队列与缓冲观测中 qdisc 队列深度、bufferbloat 现象与 AQM/BBR 调优如何联动 A bufferbloat 是缓冲过大导致延迟高,用 AQM(fq_codel)与 BBR 调优 ✓ 正确答案 B 缓冲过大降延迟 C AQM 增加队列深度 D BBR 与缓冲无关
# 15. 网络指标与分布式追踪关联中跨节点 span 时延与网络 RTT/丢包数据如何交叉定位慢请求 A 追踪看慢在哪个 span,网络 RTT/丢包看链路,用时间窗关联区分应用/网络慢 ✓ 正确答案 B 追踪看网络丢包 C 网络指标看应用耗时 D 两者无法关联
# 16. 全链路压测中的网络观测中压测流量识别、带宽/连接数/延迟实时观测与瓶颈定位 A 识别压测流量,实时观测带宽/连接数/延迟,加压定位瓶颈段 ✓ 正确答案 B 压测流量无需标记 C 观测只看带宽 D 瓶颈定位与应用无关
# 17. 网络可观测平台选型中采集 Agent、时序存储、流数据检索与告警链路的架构设计 A 指标与流数据同库 B 采集 Agent 采集,时序库存指标,流数据库存检索,Alertmanager 告警 ✓ 正确答案 C 告警与采集无关 D 只需一个存储
# 18. 网络遥测新技术中 INT(In-band Network Telemetry)与 gNMI 流式遥测在数据中心的落地现状 A gNMI 是轮询 B INT 已广泛落地 C INT 逐跳内嵌采集路径状态但受硬件限制,gNMI 流式订阅主流 ✓ 正确答案 D SNMP 流式订阅
# 19. 链路层观测中交换机端口流量与丢包计数、光模块光功率与误码对应用延迟的影响 A 端口 CRC 错误不影响链路 B 光模块与延迟无关 C 端口丢包计数与光模块光功率/误码反映链路质量,影响应用延迟 ✓ 正确答案 D 误码只影响光模块