2025年上半年软考网络工程师试题与答案_第1页
2025年上半年软考网络工程师试题与答案_第2页
2025年上半年软考网络工程师试题与答案_第3页
2025年上半年软考网络工程师试题与答案_第4页
2025年上半年软考网络工程师试题与答案_第5页
已阅读5页,还剩17页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年上半年软考网络工程师试题与答案一、单项选择题(每题1分,共20题)1.某企业办公网采用/8地址段,需划分15个子网,每个子网至少支持1500台主机,最合理的子网掩码是()。A.B.C.D.答案:A解析:主机位需满足2^n-2≥1500,n=11(2^11-2=2046),子网位需满足2^m≥15,m=4(2^4=16)。原网络是/8,总掩码长度=8+4=12?不,这里是B类地址划分?不,是A类地址,默认掩码/8。要划分15个子网,子网位m=4(2^4=16≥15),剩余主机位=32-8-4=20?不,主机位应为32-(8+m)。每个子网主机数=2^(32-8-m)-2≥1500。计算:32-8=24位可用,设子网位m,则主机位=24-m。2^(24-m)-2≥1500→24-m≥11(2^11=2048)→m≤13?这显然错误。正确方法:每个子网主机数需≥1500,主机位n=11(2^11=2048),因此子网掩码主机位为11位,即掩码长度=32-11=21位()?但21位掩码时,子网数=2^(21-8)=2^13=8192,远大于15。可能题目中的企业网实际使用B类地址规划?假设企业网使用/12(B类),则默认掩码/16。需划分15个子网,子网位m=4(2^4=16),主机位=32-16-4=12,主机数=2^12-2=4094≥1500。此时掩码=16+4=20位(),但选项中无此。可能题目设定为B类地址192.168.x.x?不,192是C类。重新分析:题目中/8是A类,若划分子网,子网掩码长度为8+m,主机位=32-(8+m)。要求主机数≥1500,即2^(24-m)-2≥1500→24-m≥11→m≤13。子网数=2^m≥15→m≥4。取m=4,则掩码=8+4=12位(),但选项中无。可能题目实际考察的是B类地址划分,如/16,需15个子网(m=4),主机位=16-4=12(2^12-2=4094),掩码=16+4=20位(),仍不符。可能正确选项为A(),即掩码22位,主机位10位(2^10-2=1022)不够;是21位,主机位11位(2046),满足主机数,子网数=2^(21-16)=32(若原网络是/16),符合15个子网需求。因此正确答案为B?可能我之前分析错误,正确计算应为:每个子网需1500主机,主机位至少11位(2^11=2048),因此子网掩码主机位为11位,即掩码长度=32-11=21位(),对应选项B。2.下列关于OSPF协议的描述中,错误的是()。A.骨干区域ID必须为0B.路由更新使用组播地址和C.邻居关系建立后会交换LSDBD.虚链路用于连接不直接相连的骨干区域答案:A解析:骨干区域ID建议为0,但并非必须,可配置为其他数值,只要保证逻辑上的骨干连接。3.某交换机G0/0/1端口配置为“portlink-typeaccess”“portdefaultvlan10”,当收到一个不带VLAN标签的帧时,该端口会()。A.丢弃该帧B.打上VLAN10标签后转发C.转发该帧不打标签D.广播该帧到所有端口答案:B解析:Access端口接收无标签帧时,会添加默认VLAN标签。4.下列无线局域网技术中,支持MU-MIMO的是()。A.802.11acB.802.11nC.802.11gD.802.11a答案:A解析:802.11ac(Wi-Fi5)首次支持MU-MIMO,802.11ax(Wi-Fi6)进一步优化。5.某企业使用NAT技术,内网主机访问外网Web服务器(),若采用静态NAT,路由器需配置()。A.natstaticglobal0insideB.natstaticinsideglobal0C.natoverloadinsideglobal0D.natpool00netmask答案:B解析:静态NAT配置格式为“natstaticinside内网IPglobal公网IP”。6.以下不属于PPP协议组成部分的是()。A.LCPB.NCPC.CHAPD.ARP答案:D解析:PPP包括LCP(链路控制协议)、NCP(网络控制协议)和认证协议(如CHAP、PAP),ARP属于IP层协议。7.某网络拓扑中,路由器R1的G0/0接口IP为/24,G0/1接口IP为/30,R2的G0/0接口IP为/30,G0/1接口IP为/16。若R1和R2通过G0/0和G0/1互联,需配置的路由协议是()。A.仅R1配置静态路由指向/16viaB.仅R2配置静态路由指向/24viaC.双方均需配置静态路由或动态路由协议D.无需配置,直连路由自动生效答案:C解析:/24和/16不是直连网络,需通过/30链路路由,因此双方需配置指向对方网络的路由。8.下列网络管理协议中,采用轮询方式收集数据的是()。A.SNMPv1B.NetFlowC.sFlowD.IPFIX答案:A解析:SNMPv1通过管理器轮询代理获取MIB数据,其他选项为流量采样技术。9.某企业部署防火墙,要求禁止内网/24访问外网FTP服务器()的21端口,正确的访问控制列表配置是()。A.denytcp55hosteq21B.denytcphosteq2155C.denyudp55hosteq21D.denyipanyanyeq21答案:A解析:ACL语法为“deny协议源地址源反掩码目的地址目的反掩码eq端口”,FTP使用TCP21端口。10.下列IPv6地址中,合法的压缩表示是()。A.2001:0db8:0:0:8:0:0:1→2001:db8::8:0:0:1B.2001:0db8::1:0:0→2001:db8::1::C.fe80:0:0:0:8a2e:0:0:0→fe80::8a2e:0:0:0D.::1→::0:1答案:A解析:IPv6压缩规则:仅能省略连续的0一次,B选项使用两次“::”错误;C选项可进一步压缩为fe80::8a2e:0:0:0(但更优为fe80::8a2e:0:0:0或fe80::8a2e:0:0:0,实际应压缩最长连续0段);D选项::1是环回地址,正确。11.某交换机启用STP后,根桥选举的依据是()。A.MAC地址最小B.桥ID最小C.端口优先级最高D.路径开销最小答案:B解析:STP根桥选举比较桥ID(桥优先级+MAC地址),最小者为根桥。12.下列关于BGP协议的描述中,正确的是()。A.用于自治系统内部路由B.基于距离矢量算法C.仅支持单播路由D.使用TCP端口179建立连接答案:D解析:BGP是外部网关协议(EGP),基于路径矢量算法,支持单播和多播路由,使用TCP179端口。13.某无线AP配置为“ssidtest”“channel6”“wpa2pskpass1234”,客户端无法连接,可能的原因是()。A.SSID未广播B.信道与邻区AP冲突C.密码长度不足8位D.开启了WPA3答案:B解析:若邻区AP使用相同信道6,会导致干扰,可能无法连接;WPA2PSK密码长度需≥8位,pass1234是8位,符合要求;SSID未广播时客户端需手动输入,可能连接但需配置;开启WPA3不影响WPA2兼容。14.网络管理员使用tracert命令检测到某跳的TTL超时但无ICMP响应,可能的原因是()。A.目标主机宕机B.中间路由器禁止ICMPC.路径存在环路D.网络拥塞导致丢包答案:B解析:TTL超时后路由器应发送ICMP超时报文,无响应可能是路由器过滤了ICMP。15.某企业网核心交换机配置“iproute”,该命令的作用是()。A.添加直连路由B.添加默认路由C.添加静态主机路由D.添加动态路由答案:B解析:/0是默认路由,指向网关。16.下列关于VLAN间路由的实现方式中,错误的是()。A.单臂路由B.三层交换机路由C.路由器子接口D.二层交换机直接转发答案:D解析:二层交换机无法处理三层路由,VLAN间通信需三层设备。17.某网络中,主机A(/24)ping主机B(/24)失败,检查发现网关配置正确,可能的故障点是()。A.主机A的子网掩码错误(设为28)B.主机B的IP地址冲突C.中间路由器未配置/24路由D.主机A的DNS配置错误答案:C解析:跨子网通信需路由器存在目标网络路由,若路由器无/24路由,则无法转发。18.下列加密算法中,属于对称加密的是()。A.RSAB.AESC.ECCD.SHA-256答案:B解析:AES是对称加密,RSA、ECC是公钥加密,SHA-256是哈希算法。19.某企业部署IDS(入侵检测系统),正确的部署方式是()。A.串联在核心链路中B.并联在监控端口(SPAN)C.替代防火墙D.仅部署在边界网络答案:B解析:IDS通常旁路部署(并联),通过镜像端口获取流量,不影响链路性能。20.下列关于网络冗余技术的描述中,正确的是()。A.STP通过阻塞冗余端口消除环路B.HSRP中只有备份路由器转发流量C.VRRP主路由器故障后需重新选举D.链路聚合(LACP)仅支持负载分担答案:A解析:STP通过阻塞非根端口消除环路;HSRP中活跃路由器转发流量;VRRP主故障后备份自动切换;LACP支持负载分担和冗余。二、简答题(每题5分,共25分)1.简述VLAN的作用及常见划分方式。答案:VLAN(虚拟局域网)的作用:隔离广播域,减少广播风暴;提高网络安全性,限制不同VLAN间通信;灵活划分逻辑网络,不受物理位置限制。常见划分方式:基于端口(Port-based)、基于MAC地址(MAC-based)、基于网络层协议(协议类型或IP子网)、基于策略(用户或应用)。2.说明OSPF协议中DR(指定路由器)和BDR(备份指定路由器)的作用。答案:DR负责在广播型或NBMA网络中与所有其他路由器交换LSA(链路状态广告),减少邻接关系数量(每个路由器仅与DR/BDR建立邻接);BDR监听DR的状态,当DR失效时,BDR升级为DR并重新选举新的BDR。DR/BDR通过比较路由器优先级(默认1)和RouterID(IP地址)选举产生。3.列举NAT的三种类型,并说明其应用场景。答案:NAT类型:①静态NAT(StaticNAT):内网IP与公网IP一对一映射,适用于需要固定公网IP的服务器(如Web服务器);②动态NAT(DynamicNAT):内网IP从公网地址池动态分配,适用于多个内网主机共享有限公网IP;③NAPT(网络地址端口转换):内网IP通过不同端口映射到同一公网IP,解决公网IP不足问题,广泛用于家庭和小型企业网络。4.无线局域网中,SSID和信道配置需要注意哪些要点?答案:SSID配置要点:避免使用默认名称(如“TP-Link_XXXX”),增强安全性;可隐藏SSID(不广播),但需客户端手动输入;保持SSID唯一性(多AP覆盖时)。信道配置要点:选择非重叠信道(2.4GHz频段选1、6、11;5GHz频段更多可选);避免与邻区AP信道冲突;根据覆盖区域调整信道宽度(20MHz/40MHz/80MHz),减少干扰。5.简述PPP协议的组成部分及其功能。答案:PPP协议由三部分组成:①LCP(链路控制协议):建立、配置和测试数据链路连接,协商MTU、认证方式等参数;②NCP(网络控制协议):针对不同网络层协议(如IP、IPv6)配置网络层参数(如IP地址分配);③认证协议:包括PAP(明文认证,不安全)和CHAP(挑战-握手认证,周期性验证,更安全),用于验证链路两端身份。三、综合题(共35分)【题1】(12分)某企业有两个办公区,A区有200台主机(/24),B区有150台主机(/24),通过路由器R1(G0/0接口/24,G0/1接口/30)与R2(G0/0接口/30,G0/1接口/24)互联。要求实现A区与B区互访,且R1、R2通过OSPF协议动态学习路由。(1)写出R1的OSPF基本配置命令(假设进程ID为1,RouterID为)。(2)写出R2的OSPF基本配置命令(进程ID为1,RouterID为)。(3)验证OSPF邻居关系的命令是什么?答案:(1)R1配置:routerospf1router-idnetwork55area0networkarea0(2)R2配置:routerospf1router-idnetwork55area0networkarea0(3)验证命令:displayospfpeer(华为)或showipospfneighbors(Cisco)。【题2】(12分)某企业核心交换机S1需要实现以下需求:-部门A(20台主机)连接G0/0/1-G0/0/20,划分到VLAN10;-部门B(30台主机)连接G0/0/21-G0/0/50,划分到VLAN20;-VLAN10的网关为/24;-VLAN20的网关为/24;-开启DHCP服务,为VLAN10分配00-00地址,为VLAN20分配00-00地址。写出S1的配置步骤(假设为华为交换机)。答案:(1)创建VLAN:vlanbatch1020(2)配置端口为Access模式并加入对应VLAN:interfacerangeGigabitEthernet0/0/1to0/0/20portlink-typeaccessportdefaultvlan10quitinterfacerangeGigabitEthernet0/0/21to0/0/50portlink-typeaccessportdefaultvlan20quit(3)配置VLAN接口(三层网关):interfaceVlanif10ipaddressquitinterfaceVlanif20ipaddressquit(4)开启DHCP服务并配置地址池:dhcpenableippoolvlan10networkmaskgateway-listexcluded-ip-address9range0000quitippoolvlan20networkmaskgateway-listexcluded-ip-address9range0000quit(5)关联VLAN接口与DHCP池:interfaceVlanif10dhcpselectglobalquitinterfaceVlanif20dhcpselectglobalquit【题3】(11分)某企业边界防火墙需要配置以下安全策略:-允许内网/16访问外网HTTP(80)、HTTPS(443)服务;-禁止内网/24访问外网游戏端口(UDP3478、6478);-允

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论