版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年上半年软考《网络工程师》上午和下午试卷及答案上午试卷(基础知识)一、单项选择题(每题1分,共75分)1.在OSI参考模型中,实现路由选择功能的层次是()。A.物理层B.数据链路层C.网络层D.传输层答案C2.IPv6地址的二进制位数为()。A.32B.64C.96D.128答案D3.以下哪个协议用于在以太网中将IP地址解析为MAC地址?()A.ARPB.RARPC.ICMPD.IGMP答案A4.在TCP连接建立过程中,客户端发送的第一个报文段的标志位为()。A.SYNB.ACKC.FIND.RST答案A5.下列哪个IP地址属于私有地址?()A.B.C.D.14答案B解析私有地址范围包括/8、/12和/16。属于/8私有地址段。6.在DNS系统中,用于将域名解析为IP地址的记录类型是()。A.MXB.CNAMEC.AD.PTR答案C7.下列关于VLAN的说法中,正确的是()。A.VLAN只能在二层交换机上配置B.VLAN可以隔离广播域C.VLAN之间不能通信D.VLANID范围为0~4096答案B解析VLAN的主要作用是分割广播域。VLAN间通信需要三层设备(如路由器或三层交换机)参与,因此选项C错误。VLANID范围为1~4094,故选项D错误。8.在路由器中,OSPF协议默认的管理距离为()。A.0B.90C.110D.120答案C解析各路由协议默认管理距离:直连0、静态1、eBGP20、OSPF110、RIP120、iBGP200。9.以太网交换机中,MAC地址表老化时间默认约为()。A.30秒B.60秒C.300秒D.1800秒答案C10.以下关于子网划分的说法中,正确的是()。A.子网划分可以增加IP地址总数B.子网划分减少了每个子网中的可用主机地址数C.子网划分可以降低广播域数量D.子网划分可以延长IP地址的使用寿命答案B解析子网划分借用主机位作为网络位,每个子网的可用主机数减少,但广播域数量增加,总IP地址数并不会增加。11.以下哪个协议属于传输层协议?()A.IPB.ICMPC.UDPD.ARP答案C12.HTTP协议默认使用的TCP端口号是()。A.21B.25C.80D.443答案C13.在Linux系统中,用于查看当前网络接口状态的命令是()。A.pingB.ifconfigC.routeD.netstat答案B14.下列哪种攻击方式属于拒绝服务攻击(DoS)?()A.SQL注入B.跨站脚本攻击(XSS)C.SYNFloodD.暴力破解答案C解析SYNFlood利用TCP三次握手缺陷,发送大量伪造源地址的SYN报文,使服务器资源耗尽,无法响应正常请求,属于典型的拒绝服务攻击。15.在Windows系统中,查看本机ARP缓存表的命令是()。A.arp-aB.ipconfig/allC.tracertD.nslookup答案A16.以下哪种技术可以实现远程安全访问企业内网资源?()A.NATB.VLANC.VPND.ACL答案C17.关于DHCP协议,下列说法正确的是()。A.DHCP使用TCP协议传输B.DHCP服务器只能分配固定IP地址C.DHCP客户端通过广播报文发现服务器D.DHCP租约到期后客户端必须重新启动答案C解析DHCP基于UDP协议(客户端端口68,服务器端口67),客户端通过广播DISCOVER报文寻找DHCP服务器。18.在OSPF协议中,Hello报文的默认发送间隔在广播型网络中为()秒。A.5B.10C.30D.40答案B解析OSPFHello报文在广播型网络中默认10秒发送一次,邻居失效时间为40秒(4倍于Hello间隔)。19.下列哪个地址是组播地址?()A.B.C.D.答案B解析~55为组播地址段。是OSPF协议使用的组播地址。20.在生成树协议(STP)中,交换机选举根交换机时依据的参数是()。A.MAC地址B.网桥优先级和MAC地址C.端口速率D.端口编号答案B21.下列关于NAT的说法中,错误的是()。A.NAT可以隐藏内部网络结构B.NAT可以解决IPv4地址短缺问题C.NAT对端到端的加密通信无影响D.NAT分为静态NAT、动态NAT和PAT答案C解析NAT会修改IP地址和端口信息,可能破坏端到端的加密通信(如IPSec),因为数据包的地址信息被修改会导致完整性校验失败。22.在TCP/IP协议栈中,用于发送差错报文的协议是()。A.IGMPB.ICMPC.ARPD.RARP答案B23.以下哪个路由协议属于链路状态协议?()A.RIPB.BGPC.OSPFD.IGRP答案C24.在网络安全中,VPN使用隧道协议,L2TP协议的默认端口是()。A.500B.1701C.1723D.4500答案B25.下列哪个命令用于测试网络连通性?()A.tracerouteB.pingC.routeD.nslookup答案B26.在VLAN中,Tag字段的长度为()字节。A.2B.4C.6D.8答案B解析IEEE802.1Q协议在以太网帧中插入4字节的VLANTag,包含2字节的TPID和2字节的TCI。27.以下关于ACL的说法中,正确的是()。A.标准ACL可以基于源IP地址进行过滤B.标准ACL可以基于目的端口进行过滤C.扩展ACL只能基于源地址进行过滤D.ACL只能应用在路由器上答案A解析标准ACL仅基于源IP地址进行过滤,扩展ACL可以基于源/目的IP地址、协议类型、源/目的端口等参数进行过滤。28.在无线局域网中,WPA2使用的加密算法是()。A.DESB.3DESC.AESD.RC4答案C29.下列哪种拓扑结构中,任意两个节点之间都有直接链路?()A.星型拓扑B.总线型拓扑C.环型拓扑D.网状拓扑答案D30.在光纤通信中,单模光纤的芯径大约为()微米。A.50B.62.5C.9D.100答案C31.在RIP协议中,路由更新的周期为()秒。A.30B.60C.90D.180答案A32.一个C类网络地址,如果子网掩码为92,则可以划分的子网数量为()。A.2B.4C.6D.8答案B解析C类地址默认掩码为/24,子网掩码变为/26后,网络位向主机位借用了2位,可划分2233.在Linux中,用于配置路由表的命令是()。A.routeB.pingC.tracerouteD.dig答案A34.下列关于防火墙的说法中,错误的是()。A.防火墙可以过滤恶意流量B.防火墙可以检测应用层攻击C.防火墙可以完全阻止所有网络攻击D.防火墙分为包过滤型、状态检测型和应用代理型答案C解析防火墙不能完全阻止所有攻击,任何安全设备都有其局限性。防火墙主要基于规则进行过滤,无法防御所有类型的攻击(如内部攻击、加密流量中的恶意载荷等)。35.在HTTPS协议中,默认使用的加密端口为()。A.80B.443C.8080D.8443答案B36.在生成树协议中,端口进入转发状态需要经过的中间状态依次为()。A.阻塞→侦听→学习→转发B.阻塞→学习→侦听→转发C.侦听→阻塞→学习→转发D.学习→侦听→阻塞→转发答案A37.在TCP协议中,数据段最大长度(MSS)由哪个字段协商?()A.窗口大小字段B.选项字段C.序列号字段D.标志位字段答案B38.下列哪个协议用于在邮件传输中发送邮件?()A.POP3B.IMAPC.SMTPD.SNMP答案C39.在Wireshark抓包工具中,过滤TCP数据包的显示过滤表达式为()。A.tcpB.udpC.ipD.eth答案A40.下列哪个IP地址用于回环测试?()A.B.C.D.55答案C41.在链路聚合技术中,LACP协议的全称是()。A.LinkAggregationControlProtocolB.LocalAccessControlProtocolC.LayerAccessControlProtocolD.LinkAccessControlProtocol答案A42.在OSPF协议中,哪类报文用于发现和维护邻居关系?()A.HelloB.DBDC.LSRD.LSU答案A43.在Windows系统上配置静态IP地址时,通常需要配置的参数不包括()。A.IP地址B.子网掩码C.默认网关D.MAC地址答案D44.以下关于IPv6地址的说法中,正确的是()。A.IPv6地址支持自动配置B.IPv6地址不支持组播C.IPv6地址中不能包含字母D.IPv6地址必须手动配置答案A解析IPv6支持无状态自动配置(SLAAC)和有状态自动配置(DHCPv6),同时支持组播。45.在SNMP协议中,默认使用的端口号是()。A.161/162B.25/110C.20/21D.67/68答案A解析SNMP协议使用UDP161端口(代理端)和UDP162端口(管理站接收Trap消息)。46.在BGP协议中,路由信息通过()协议传输。A.UDPB.TCPC.ICMPD.IP答案B解析BGP使用TCP端口179来建立对等体关系并交换路由信息,确保可靠性。47.下列哪个命令在Cisco交换机中用于查看VLAN信息?()A.showvlanB.showinterfaceC.showrunning-configD.showmac-address-table答案A48.在数据中心网络中,SDN技术的核心思想是()。A.将控制平面与数据平面分离B.将控制平面与数据平面合二为一C.完全替代传统路由器D.使用专有硬件设备答案A49.在WLAN中,使用5GHz频段的信道带宽通常为()。A.1MHzB.5MHzC.20/40/80/160MHzD.200MHz答案C50.在密码学中,DES算法的密钥长度为()位。A.56B.64C.128D.256答案A解析DES算法密钥有效长度56位(64位密钥中包含8位奇偶校验位)。AES算法的密钥长度可为128、192、256位。51.下列哪个命令用于在Windows中持续跟踪路由路径?()A.pathpingB.ping-tC.tracert-dD.nbtstat答案A52.在以太网中,最小帧长为()字节。A.46B.64C.1500D.1518答案B解析以太网最小帧长为64字节(包含目的MAC6字节+源MAC6字节+类型2字节+数据46字节+FCS4字节)。如果数据不足46字节,需要填充。53.在802.1X认证中,认证体系包含的三个角色是()。A.客户端、认证者、认证服务器B.客户端、接入点、认证服务器C.客户端、认证者、DHCP服务器D.客户端、交换机、路由器答案A54.在VRRP协议中,虚拟路由器的默认优先级范围为()。A.0~100B.1~254C.1~255D.0~255答案D解析VRRP优先级范围为0~255,默认优先级为100,其中0表示设备停止参与VRRP,255为设备拥有虚拟IP地址时保留。55.在Linux系统上,查看本机监听端口的命令是()。A.netstat-tlnpB.ifconfig-aC.route-nD.arp-a答案A56.在网络故障排查中,使用ping命令可以判断()。A.目标主机是否运行B.目标主机的操作系统类型C.网络层的连通性D.应用层的连通性答案C解析ping命令基于ICMP协议,工作在TCP/IP协议栈的网络层,用于检测网络层的连通性。57.在DNS系统中,反向解析记录的类型是()。A.AB.AAAAC.CNAMED.PTR答案D58.在IPv4中,一个子网掩码为28的/25子网,可用的主机地址数为()。A.128B.126C.127D.64答案B解析/25子网可提供232−2559.在TCP三次握手中,第三次握手的报文标志位为()。A.SYNB.ACKC.FIND.SYN+ACK答案B解析第三次握手客户端发送ACK报文确认收到服务器的SYN+ACK报文,此时连接建立完成。60.下列关于MPLS的说法中,正确的是()。A.MPLS仅支持IP协议B.MPLS是基于标签转发的方式C.MPLS无法提供VPN服务D.MPLS只能在二层网络中工作答案B解析MPLS(多协议标签交换)是一种基于标签转发的技术,在IP网络中引入标签交换机制,支持多种上层协议,可提供MPLSVPN等服务。61.在STP中,指定端口(DesignatedPort)的角色是()。A.根端口B.非根交换机上的转发端口C.所有交换机上的根端口D.根交换机上的非根端口答案B62.在TCP拥塞控制中,慢启动算法的初始拥塞窗口大小为()个报文段。A.1B.2C.4D.8答案A解析TCP慢启动的初始拥塞窗口(cwnd)通常为1个报文段(即1个MSS),每收到一个ACK,拥塞窗口翻倍,呈指数增长。63.在Windows系统的命令行中,使用哪个命令可以查看DNS缓存?()A.ipconfig/displaydnsB.ipconfig/allC.nslookup/cacheD.route/dns答案A64.在光纤通信中,波长为1310nm的光信号属于()。A.短波长B.长波长C.中波长D.超长波长答案B65.在OSPF中,同一区域内路由器交换的链路状态信息存储在()。A.路由表B.ARP表C.链路状态数据库(LSDB)D.MAC地址表答案C66.在Cisco设备中,用于保存当前配置到启动配置的命令是()。A.copyrunning-configstartup-configB.saverunning-configC.writeflashD.copystartup-configrunning-config答案A67.在网络安全中,IDS的中文含义是()。A.入侵防御系统B.入侵检测系统C.防火墙系统D.统一威胁管理答案B解析IDS(IntrusionDetectionSystem)为入侵检测系统,被动监测网络流量和系统行为;IPS(IntrusionPreventionSystem)为入侵防御系统,主动阻断攻击流量。68.在无线网络中,隐藏SSID的主要作用是()。A.提高传输速率B.防止非法接入C.加密数据D.提高信号质量答案B69.在以太网中,使用双绞线的最远传输距离为()米。A.10B.50C.100D.200答案C70.在TCP四次挥手断开连接的过程中,最后发送的报文标志位为()。A.SYNB.ACKC.FIND.RST答案B解析四次挥手依次为:FIN、ACK+FIN、ACK。其中最后一次为客户端发送的ACK报文,确认收到服务器的FIN报文,随后进入TIME_WAIT状态。71.在路由器中,静态路由的默认管理距离为()。A.0B.1C.10D.255答案B72.下列哪个协议工作在应用层?()A.TCPB.UDPC.FTPD.IP答案C73.在交换机中配置了端口镜像后,复制流量发送到的端口称为()。A.源端口B.镜像端口C.目的端口D.汇聚端口答案C74.在网络安全中,DMZ(隔离区)通常用于放置()。A.数据库服务器B.对外提供服务的服务器C.内部办公电脑D.管理终端答案B解析DMZ(DemilitarizedZone,隔离区)位于内部网络和外部网络之间,用于部署对外提供服务的服务器(如Web服务器、邮件服务器、DNS服务器等),既对外提供服务,又保护内网安全。75.在Linux系统上,使用哪个配置文件来配置DHCP客户端?()A./etc/network/interfacesB./etc/dhcp/dhcpd.confC./etc/resolv.confD./etc/hosts答案A解析/etc/dhcp/dhcpd.conf是DHCP服务器的配置文件;/etc/network/interfaces是Debian/Ubuntu系统中配置网络接口(包括DHCP客户端)的文件;/etc/resolv.conf为DNS客户端配置文件。下午试卷(应用技术)二、案例分析题(每题15分,共75分)案例一:企业网络规划与VLAN配置某企业新建办公网络,包含三个部门:行政部(120台终端)、技术部(200台终端)和财务部(50台终端)。采用三层网络架构,核心层使用两台三层交换机做冗余,汇聚层按部门划分VLAN,接入层使用二层交换机。网络规划中,IP地址段使用/16的私有地址。1.请为该企业设计VLAN规划方案,包括VLAN编号、VLAN名称和对应IP子网划分,并计算各部门子网可用的主机地址数是否满足需求。答案:部门VLANIDVLAN名称子网可用主机数行政部10VLAN-ADMIN/24254技术部20VLAN-TECH/23510财务部30VLAN-FIN/2662行政部120台终端,使用/24子网(可用主机254个)满足需求;技术部200台终端,使用/23子网(可用主机510个)满足需求;财务部50台终端,使用/26子网(可用主机62个)满足需求。解析:VLAN编号范围1~4094,常用编号从10开始便于扩展。地址规划遵循从大到小的原则,并预留一定扩展空间。2.请写出在三层交换机上创建VLAN并配置VLAN间路由的关键配置命令(以华为设备为例)。答案:创建VLAN[Switch]vlanbatch102030配置VLANIF接口地址(实现VLAN间路由)[Switch]interfaceVlanif10[Switch-Vlanif10]ipaddress[Switch-Vlanif10]quit[Switch]interfaceVlanif20[Switch-Vlanif20]ipaddress[Switch-Vlanif20]quit[Switch]interfaceVlanif30[Switch-Vlanif30]ipaddress92[Switch-Vlanif30]quit3.该企业网络需要实现出口路由冗余和负载均衡,请简述VRRP的配置要点。答案:(1)在两台核心交换机上创建相同的VRRP备份组,虚拟IP地址为网关地址;(2)配置不同的优先级(如主设备120,备设备默认100),实现主备切换;(3)配置抢占模式,使高优先级设备故障恢复后自动回切;(4)可配置多组VRRP实现负载均衡(如VRRP组1主设备为SwitchA,VRRP组2主设备为SwitchB)。解析:VRRP(虚拟路由器冗余协议)通过多台路由器组成虚拟路由器,实现网关冗余。多VRRP备份组可以实现负载分担,提高链路利用率。案例二:OSPF路由协议配置某企业网络使用OSPF协议实现路由互通,网络拓扑包含三台路由器(R1、R2、R3),其中R1和R2在骨干区域(Area0),R3在区域1(Area1)。三台路由器的Loopback地址分别为、、。1.请写出R1上启用OSPF并宣告其直连网络的基本配置命令(以华为设备为例)。答案:[R1]ospf1router-id[R1-ospf-1]area0[R1-ospf-1-area-]network[R1-ospf-1-area-]network55[R1-ospf-1-area-]quit解析:OSPF使用通配符掩码(反掩码)匹配网络,表示精确匹配单个地址(如Loopback地址)。2.简述OSPF中DR和BDR的选举过程及作用。答案:在广播型网络中,OSPF通过Hello报文选举DR(指定路由器)和BDR(备份指定路由器)。选举依据优先级(默认为1,范围为0~255)和RouterID(优先级相同时选RouterID大者),优先级为0的路由器不参与选举。DR负责与同网段内所有路由器交换链路状态信息,其他路由器(DROther)只与DR和BDR建立完全邻接关系,有效减少了网络中邻接关系的数量,降低了链路状态数据库同步的开销。3.若需要将R3所在区域配置为普通区域,请写出R2上配置OSPF多区域的命令。答案:[R2]ospf1router-id[R2-ospf-1]area0[R2-ospf-1-area-]network55[R2-ospf-1-area-]quit[R2-ospf-1]area1[R2-ospf-1-area-]network55[R2-ospf-1-area-]quit案例三:网络安全配置某公司网络出口部署了一台防火墙,内网接口IP为/24,外网接口IP为/30。内网Web服务器地址为00,需要在防火墙上配置安全策略。1.请写出防火墙上的基本安全策略:允许内网用户访问外网,允许外部用户访问内网Web服务器的HTTP服务,拒绝所有其他流量。答案:允许内网用户访问外网firewallzonetrustaddinterfaceGigabitEthernet0/0/0quitfirewallzoneuntrustaddinterfaceGigabitEthernet0/0/1quit配置安全策略security-policyrulenamepermit-trust-to-untrustsource-zonetrustdestination-zoneuntrustactionpermitquitrulenamepermit-web-accesssource-zoneuntrustdestination-zonetrustdestination-address0024servicehttpactionpermitquitrulenamedeny-allactiondenyquit解析:防火墙策略按顺序匹配,需要将允许策略放在拒绝策略之前。Web服务器放在DMZ区域更为安全合理。2.简述防火墙的三种工作模式及其区别。答案:防火墙的三种工作模式为路由模式、透明模式和混合模式。路由模式:防火墙作为三层设备,接口配置IP地址,对流量进行路由转发;-透明模式:防火墙工作在二层,不改变原有网络拓扑,相当于透明的网桥;-混合模式:部分接口工作在路由模式,部分接口工作在透明模式。3.如果检测到来自外网的SYNFlood攻击,请简述防火墙可以采取的防护措施。答案:(1)启用防火墙的SYNFlood防护功能,设置SYN报文速率阈值;(2)配置TCP代理防护,由防火墙代答SYN+ACK报文,验证客户端合法性;(3)设置源IP地址限速,限制单个源IP的并发连接数;(4)配置黑名单,将攻击源IP加入黑名单进行封堵。案例四:无线网络部署与优化某学校计划部署校园无线网络,覆盖范围包括教学楼(3层,每层约2000平方米)、图书馆(2层,每层约1500平方米)和行政楼(5层,每层约800平方米),高峰期并发用户数约3000人。1.请选择合适的无线AP部署方式,并给出信道规划建议(使用2.4GHz和5GHz频段)。答案:(1)采用瘦AP(FITAP)+AC的集中管理架构,便于统一管理和配置;(2)教学楼、图书馆等高密度区域采用放装式AP,每200平方米部署1台(约需20台);行政楼采用面板式AP,每层4台(共20台);(3)2.4GHz频段使用1、6、11三个不重叠信道进行复用,相邻AP使用不同信道;5GHz频段可使用36、40、44、48、52、56、60、64等信道,相邻AP使用非重叠信道。解析:2.4GHz频段仅有3个完全不重叠的信道(1、6、11),需要合理规划以避免同频干扰。5GHz频段可用信道较多,干扰较小。2.为了保证无线网络的安全性,请给出三种常用的安全认证方式,并推荐其中一种最适合校园网场景。答案:三种常用安全认证方式为:(1)WPA2-PSK(预共享密钥)认证;(2)WPA2-Enterprise(802.1X+RADIUS)认证;(3)微信认证/Portal认证。推荐采用WPA2-Enterprise(802.1X+RADIUS)认证方式,结合学校统一身份认证系统,实现用户实名制管理和精细化的权限控制。解析:校园网用户数量大、流动性强,WPA2-Enterprise通过RADIUS服务器对接统一身份认证平台,可实现账号统一管理和计费审计,安全性高。Po
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026四川成都都江堰市人力资源和社会保障局招聘机关事业单位编外人员11人模拟试卷及答案详解(历年真题)
- 2026福建莆田荔城沙堤中学招聘代课教师6名考前冲刺试卷及参考答案详解(黄金题型)
- 2026广西北海市合浦县科学技术协会招录城镇公益性岗位人员1人模拟试卷及完整答案详解(全优)
- 2026福建秀屿区市场监督管理局关于招聘编外食品安全协管员2名的模拟试卷含完整答案详解(历年真题)
- 2026黑龙江大庆市萨尔图区东风街道办事处公益性岗位人员招聘6人备考题库(模拟题)附答案详解
- 2026南京大学SZYJ202600531生物医学工程学院特任助理研究员招聘1人考前冲刺试卷及答案详解【真题汇编】
- 中药枳实药性解析
- 软胶囊剂制备技术
- 2026食品加工技术创新应用与投资策略研究
- 2026食品包装机械设备行业市场现状供需分析及投资评估规划分析研究报告
- 2026年库车市招聘市属国有企业工作人员(62人)考试参考题库及答案详解
- 2026-2030中国有机黑猪肉行业供需规模及未来营销推广模式研究报告
- 电力设备新能源行业电力AI系列报告七:超级电容AIDC电源器件核心增长方向
- 2026年全国新课标高考语文考试大纲
- 2027年考研政治必背核心知识点手册
- 1输变电工程施工质量验收统一表式(线路工程)-2024年版
- 住院医师运行病历检查评分表(医院肿瘤科表格模板)
- 心功能四级的护理措施
- 变电站设备巡视要点课件
- 空调电气安装工程施工方案
- “三龄两历一身份”核定表
评论
0/150
提交评论