2026年下半年软考中级网络工程师真题及答案解析_第1页
2026年下半年软考中级网络工程师真题及答案解析_第2页
2026年下半年软考中级网络工程师真题及答案解析_第3页
2026年下半年软考中级网络工程师真题及答案解析_第4页
2026年下半年软考中级网络工程师真题及答案解析_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年下半年软考中级网络工程师真题及答案解析一、基础知识(单项选择题,每题1分,共75分)1.计算机CPU中,用于暂存运算过程中的操作数和中间结果、读写速度最快的存储部件是?A.通用寄存器B.CacheC.内存D.硬盘答案A2.下列关于RISC指令集特点的描述,错误的是?A.指令长度固定,指令格式种类少B.寻址方式简单C.大量使用通用寄存器,指令执行效率高D.指令系统复杂,单条指令可以完成复杂操作答案D3.操作系统中,进程从运行态转换为就绪态的典型触发条件是?A.进程等待I/O操作B.进程的时间片用完C.进程申请的资源被占用D.I/O操作完成答案B4.某计算机内存容量为8GB,按字节编址,其地址寄存器的位宽至少需要多少位?A.30B.32C.33D.36答案C5.软件开发模型中,适用于需求明确、技术成熟的项目,按照需求分析、设计、编码、测试、维护顺序依次进行的是?A.瀑布模型B.迭代模型C.敏捷开发D.螺旋模型答案A6.根据《计算机软件保护条例》,软件著作权自什么时候产生?A.软件发表之日B.软件开发完成之日C.软件著作权登记之日D.软件商业化发布之日答案B7.采用海明码进行差错校验,若信息位为8位,则校验位至少需要多少位才能纠正1位错误?A.3B.4C.5D.6答案B解析海明码纠正1位错误时,校验位长度k需要满足公式2k≥n+k+1,其中n8.某系统由3个部件串联组成,三个部件的可靠度分别为0.9、0.9、0.9,则该系统的整体可靠度为?A.0.9B.0.729C.0.999D.0.81答案B解析串联系统的可靠度为所有部件可靠度的乘积,即R=9.数据结构中,栈的特点是?A.先进先出B.先进后出C.随机访问D.双端进出答案B10.项目管理中,用来描述项目所有任务的进度安排、任务依赖关系、关键路径的工具是?A.甘特图B.数据流图C.E-R图D.用例图答案A11.在OSI参考模型中,实现相邻节点间可靠数据传输、流量控制与差错控制的是?A.物理层B.数据链路层C.网络层D.传输层答案B12.按网络覆盖范围分类,覆盖范围几十公里到几千公里,依托运营商骨干网络建设的网络类型是?A.LANB.MANC.WAND.PAN答案C13.曼彻斯特编码的编码效率是?A.30%B.50%C.80%D.100%答案B14.PON接入网络中采用的核心复用技术是?A.时分复用+波分复用B.频分复用C.码分复用D.空分复用答案A15.六类非屏蔽双绞线(Cat6)的标准传输带宽是?A.100MHzB.250MHzC.500MHzD.1000MHz答案B16.以太网交换机转发数据帧的依据是?A.源MAC地址B.目的MAC地址C.源IP地址D.目的IP地址答案B17.IEEE802.1Q标签中的VLANID字段长度为多少位,最多支持多少个VLAN编号?A.12位,4096B.10位,1024C.16位,65536D.8位,256答案A18.IEEE802.1D定义的STP生成树协议中,根桥的选举规则是?A.比较桥优先级与MAC地址组合值,值越小越优先B.比较桥优先级与MAC地址组合值,值越大越优先C.比较端口带宽与MAC地址组合值,值越小越优先D.比较端口带宽与MAC地址组合值,值越大越优先答案A19.IP地址3/20所在的网络地址、可用主机数分别是?A.,4094B.,2046C.,65534D.,1022答案A解析/20对应的子网掩码为,块大小为16,因此网络地址为(32是16的整数倍);主机位长度为32−20=20.某公司有5个部门,每个部门最多30台主机,采用CIDR对/24划分子网,最合理的子网掩码是?A.92B.24C.40D.48答案B解析每个部门30台主机需要至少5位主机位(25−2=3021.ARP协议的核心作用是?A.由已知IP地址查询对应的MAC地址B.由已知MAC地址查询对应的IP地址C.由已知域名查询对应的IP地址D.由已知IP地址查询对应的路由下一跳答案A22.tracert路径探测命令是利用ICMP的哪种报文实现链路路径追踪?A.回声请求/应答B.时间超过C.目标不可达D.重定向答案B23.下列路由协议中,属于链路状态路由协议的是?A.RIPv2B.OSPFC.BGPD.RIPv1答案B24.OSPF协议中,用于邻居发现、邻居关系维护、DR/BDR选举的报文是?A.HelloB.DBDC.LSRD.LSU答案A25.RIPv2相对于RIPv1的改进不包括以下哪项?A.支持VLSM可变长子网掩码B.支持组播发送路由更新(组播地址)C.支持明文/密文路由认证D.最大有效跳数从15扩展到30答案D26.BGP外部网关协议工作在TCP协议的哪个默认端口?A.179B.520C.89D.500答案A27.IPv6链路本地地址的标准前缀是?A.2000::/3B.FE80::/10C.FC00::/7D.FF00::/8答案B28.TCP协议建立连接、断开连接分别需要几次交互?A.2次握手,3次挥手B.3次握手,4次挥手C.4次握手,3次挥手D.3次握手,3次挥手答案B29.TCP协议实现端到端流量控制的核心机制是?A.滑动窗口B.确认重传C.慢启动D.拥塞避免答案A30.下列应用层协议中,不使用UDP作为传输层协议的是?A.DNSB.SNMPC.DHCPD.SMTP答案D31.DHCP客户端获取IP地址的四个报文交互顺序是?A.DHCPDiscover->DHCPOffer->DHCPRequest->DHCPAckB.DHCPRequest->DHCPOffer->DHCPDiscover->DHCPAckC.DHCPDiscover->DHCPRequest->DHCPOffer->DHCPAckD.DHCPRequest->DHCPDiscover->DHCPOffer->DHCPAck答案A32.DNS反向查询(由IP地址查询域名)使用的资源记录类型是?A.A记录B.PTR记录C.MX记录D.CNAME记录答案B33.HTTPS协议在HTTP基础上增加了哪个协议层实现加密传输与身份认证?A.SSL/TLSB.IPSecC.L2TPD.PPTP答案A34.FTP主动模式下,服务器端用于传输数据的默认端口是?A.20B.21C.22D.69答案A35.POP3S加密邮件协议的默认服务端口是?A.110B.143C.995D.993答案C36.IEEE802.11ax对应的Wi-Fi标准版本是?A.Wi-Fi5B.Wi-Fi6C.Wi-Fi6ED.Wi-Fi7答案B37.WPA3个人版采用的核心加密认证机制是?A.WEPB.WPA-PSK+TKIPC.WPA2-PSK+AESD.SAE+AES-GCM答案D38.华为网络设备中,基本ACL的编号范围是?A.2000-2999B.3000-3999C.4000-4999D.5000-5999答案A39.下列NAT类型中,允许多个内部主机共享同一个公网IP地址,通过传输层端口号区分不同会话的是?A.静态NATB.动态NATC.NAPTD.NATServer答案C40.IPSecVPN协议簇中,同时实现数据加密、数据源认证、完整性校验的协议是?A.AHB.ESPC.IKED.ISAKMP答案B41.下列网络攻击中,属于拒绝服务攻击的是?A.SQL注入B.XSS跨站脚本C.SYNFloodD.钓鱼攻击答案C42.仅根据IP地址、端口号、协议类型进行过滤,工作在网络层与传输层的防火墙类型是?A.包过滤防火墙B.应用代理防火墙C.状态检测防火墙D.WAF答案A43.PKI公钥基础设施中,负责数字证书签发、撤销、生命周期管理的权威机构是?A.RAB.CAC.KDCD.PMI答案B44.SNMP协议中,管理站主动向代理查询设备运行参数使用的操作是?A.GetB.SetC.TrapD.Inform答案A45.下列存储技术中,基于IP网络实现文件级共享的是?A.DASB.FCSANC.NASD.SAS答案C46.SDN软件定义网络架构中,负责集中控制、生成全局转发表的是?A.基础设施层B.控制层C.应用层D.链路层答案B47.IPv6过渡技术中,将IPv6报文封装在IPv4报文中,穿越IPv4网络实现IPv6节点互通的技术是?A.双栈B.隧道技术C.NAT64D.DNS64答案B48.Linux系统中查看本机ARP缓存表的命令是?A.ifconfigB.arp-aC.netstat-rnD.route-n答案B49.Windows系统中查看所有TCP/UDP连接、监听端口及对应进程PID的命令是?A.ipconfig/allB.pingC.netstat-anoD.tracert-d答案C50.结构化综合布线系统中,连接工作区信息插座到楼层配线间的子系统是?A.工作区子系统B.水平子系统C.干线子系统D.设备间子系统答案B51.某主机能ping通同网段网关地址,但无法访问公网任何地址和服务,以下原因中最不可能的是?A.网关设备NAT配置错误B.主机DNS配置错误C.外网路由可达性故障D.主机与网关之间的物理链路故障答案D52.VTPVLAN中继协议中,能够创建、删除、修改VLAN信息,并将VLAN配置同步到域内所有交换机的工作模式是?A.ServerB.ClientC.TransparentD.Off答案A53.STP协议中,端口不转发用户数据,但会接收BPDU、学习MAC地址的状态是?A.BlockingB.ListeningC.LearningD.Forwarding答案C54.关于IEEE802.3ad定义的LACP链路聚合技术,下列说法错误的是?A.可将多条物理链路捆绑为一条逻辑链路,提升总带宽B.支持链路冗余,单条物理链路故障时流量自动切换,无感知C.聚合成员端口的速率、双工模式、VLAN属性必须保持一致D.每个聚合组最多支持4条物理成员链路答案D55.华为设备上配置ACL规则:ruledenytcpsource55destination0destination-porteq22,该规则的作用是?A.禁止/24网段主机访问的SSH服务B.禁止访问/24的SSH服务C.禁止/24网段主机访问的FTP服务D.禁止/24网段主机访问所有TCP服务答案A56.关于RADIUSAAA认证协议,下列说法错误的是?A.采用UDP作为传输层协议B.认证授权默认端口为1812,计费默认端口为1813C.客户端与服务器之间通过共享密钥加密用户密码等敏感信息D.协议扩展性差,仅能用于拨号接入场景认证答案D57.下列恶意代码中,不需要依附宿主文件,可独立存在并利用系统漏洞主动扫描传播的是?A.文件型病毒B.蠕虫C.木马D.宏病毒答案B58.某核心网络采用双链路冗余设计,两条链路的可靠度分别为0.9和0.8,当两条链路并联冗余时,系统整体的可靠度是?A.0.72B.0.98C.0.85D.0.9答案B解析并联系统的可靠度计算公式为R=1−59.某企业获得IPv6地址块2001:DB8:1234::/48,按照/64的前缀长度划分子网,最多可以划分多少个子网?A.2B.2C.2D.2答案A解析从/48到/64需要借64−48=60.下列QoS服务模型中,通过RSVP协议沿传输路径提前预留资源,实现端到端硬QoS保证的是?A.Best-EffortB.IntServC.DiffServD.MPLSQoS答案B61.MPLS多协议标签交换中,用于标识转发等价类FEC、指导报文转发的是?A.IP地址B.MAC地址C.标签D.TCP端口号答案C62.云计算网络虚拟化中,实现同一物理主机上虚拟机之间二层转发、分布式交换的虚拟网元是?A.vSwitchB.vRouterC.vFWD.vLB答案A63.物联网分层架构中,负责通过传感器、RFID等设备采集物理世界数据的是?A.感知层B.网络层C.平台层D.应用层答案A64.5G网络三大应用场景中,面向自动驾驶、工业控制场景提供超低时延、超高可靠性的是?A.eMBBB.URLLCC.mMTCD.NB-IoT答案B65.Syslog日志级别中,代表最严重级别(系统整体不可用)的是?A.0(Emergency)B.1(Alert)C.6(Informational)D.7(Debugging)答案A66.将4个网段/24、/24、/24、/24进行路由汇总,最精确的汇总路由是?A./22B./23C./24D./21答案A解析将第三个字节转换为二进制:0=00000000,1=00000001,2=00000010,3=00000011,前6位相同,加上前16位网络位,总前缀长度为16+67.交换机开启DHCPSnooping功能后,以下关于端口角色的描述正确的是?A.信任端口连接终端客户端,禁止接收DHCPOffer报文B.非信任端口连接合法DHCP服务器,允许所有DHCP报文通过C.信任端口连接合法DHCP服务器或上联链路,允许所有DHCP报文通过D.非信任端口允许转发DHCPOffer、DHCPAck等服务器端报文答案C68.网络运维中,为了分析某端口的流量,将该端口的流量完整复制到指定观察端口连接抓包设备的技术是?A.端口镜像(SPAN)B.链路聚合C.VLAND.STP答案A69.现代数据中心广泛采用的叶脊(Spine-Leaf)架构的核心特点是?A.传统核心-汇聚-接入三层架构,收敛比高,东西向流量转发效率低B.两层CLOS架构,Leaf作为接入层、Spine作为核心层,全连接组网,低时延易扩展C.环形拓扑,可靠性高,带宽利用率低D.总线型拓扑,建设成本低,单节点故障影响范围大答案B70.我国网络安全等级保护2.0标准中,最高保护级别是?A.第三级B.第四级C.第五级D.第六级答案C71-75.Networkautomationistheprocessofautomatingtheconfiguration,management,testing,deployment,andoperationofphysicalandvirtualnetworkdevices.Asnetworksgrowinscaleandcomplexity,manualoperationisincreasinglyerror-proneandinefficient.(71)isawidelyusedprotocolfornetworkdevicemanagement,whichallowsadministratorstoconfigure,monitor,andcollectperformancedatafromnetworkdevicesinastructuredway.(72)isapopularopen-sourceautomationtoolthatuseshuman-readableYAMLplaybookstodefineconfigurationtasks,supportingawiderangeofnetworkvendorsandoperatingsystems.Byimplementingnetworkautomation,organizationscanreduce(73),improvenetworkreliability,andaccelerateservicedeployment.Intent-basednetworking(IBN)takesautomationastepfurther:ittranslatesbusinessintentintonetworkpolicies,andautomatically(74)andenforcesthesepoliciesacrossthenetwork,withcontinuousverificationtoensurethenetworkisoperatingasintended.OnekeytechnologyenablingIBNandautomationis(75),whichseparatesthenetworkcontrolplanefromthedataplane,providingacentralizedviewofthenetworkandprogrammableinterfacesforautomationapplications.71.A.SNMPB.SMTPC.FTPD.HTTP答案A72.A.AnsibleB.PhotoshopC.WordD.Excel答案A73.A.humanerrorsB.networkbandwidthC.hardwarecostD.powerconsumption答案A74.A.deploysB.deletesC.blocksD.ignores答案A75.A.SDNB.VLANC.STPD.NAT答案A二、应用技术(案例分析题,共75分)1.(20分)某企业计划建设园区网络,出口路由器R1连接运营商,分配的公网IP地址段为/29;内网采用三层架构,核心交换机Core连接R1、两台汇聚交换机Agg1/Agg2、服务器区交换机Ser-SW。Agg1连接办公区接入交换机,覆盖VLAN10(市场部,120台主机)、VLAN11(技术部,80台主机);Agg2连接生产区接入交换机,覆盖VLAN20(生产终端,60台主机)、VLAN21(监控终端,180路摄像头)。内网使用/16私网段,VLAN间三层互通由Core实现,R1配置NAPT实现内网访问互联网。问题1(6分):按照最小地址浪费原则为各VLAN规划IP网段:(1)VLAN10(120台主机):网络地址__,子网掩码__(2)VLAN21(180台终端):网络地址__,子网掩码__(3)VLAN20(60台终端):网络地址__,子网掩码__问题2(5分):运营商公网网关地址为,R1连接运营商的接口地址为。(1)该公网地址段中,R1可用于地址映射的可用公网地址共____个;(2)若要对外发布内网Web服务器(),需在R1上配置____类型NAT,将公网的80端口映射到服务器80端口;(3)NAPT转换表项通过__、、三个维度区分不同内网主机的会话。问题3(5分):网络建成后测试发现,所有主机都能ping通核心VLANIF网关、可正常访问互联网,但办公区主机无法访问生产区业务系统,最可能的故障原因是;若要限制VLAN10主机访问VLAN20的生产管理系统(TCP8080端口),其余访问不受限,应该在设备上配置实现访问控制。问题4(4分):企业新增一台核心交换机Core2,与Core1、两台汇聚全连接做冗余,为防止二层环路应部署协议;为实现网关冗余,单台核心故障时网关自动切换,应部署__协议。答案问题1:(1),28(2),(3),92问题2:(1)5(2)NATServer(静态端口映射/目的NAT)(3)传输层协议号、公网IP地址、传输层端口号问题3:核心交换机上配置了VLAN间ACL禁止办公区到生产区的访问流量;核心交换机;高级ACL(三层ACL)问题4:MSTP(多生成树协议);VRRP(虚拟路由冗余协议)解析IP地址规划需根据终端数量确定最小主机位长度:120台需要7位主机位(/25掩码),180台需要8位主机位(/24掩码),60台需要6位主机位(/26掩码),保证地址无重叠、浪费最小。2.(20分)某公司楼层组网中,SwitchA、SwitchB为汇聚交换机,SwitchC为接入交换机连接办公PC;SwitchA与SwitchB之间通过LACP链路聚合互联,SwitchA上行连接核心交换机。全网运行MSTP,SwitchA为VLAN10、VLAN20的根桥,SwitchB为VLAN30、VLAN40的根桥。SwitchA的部分配置如下:<Huawei>system-view[Huawei]sysnameSwitchA[SwitchA]vlanbatch10203040[SwitchA]interfaceGigabitEthernet0/0/1[SwitchA-GigabitEthernet0/0/1]portlink-type(1)[SwitchA-GigabitEthernet0/0/1]porttrunkallow-passvlan10203040[SwitchA-GigabitEthernet0/0/1]quit[SwitchA]interfaceGigabitEthernet0/0/2[SwitchA-GigabitEthernet0/0/2]eth-trunk1[SwitchA-GigabitEthernet0/0/2]quit[SwitchA]interfaceGigabitEthernet0/0/3[SwitchA-GigabitEthernet0/0/3]eth-trunk1[SwitchA]interfaceEth-Trunk1[SwitchA-Eth-Trunk1]portlink-typetrunk[SwitchA-Eth-Trunk1]porttrunkallow-passvlan10203040[SwitchA-Eth-Trunk1]mode(2)[SwitchA-Eth-Trunk1]quit[SwitchA]stpmodemstp[SwitchA]stpregion-configuration[SwitchA-mst-region]region-nameCompany[SwitchA-mst-region]instance1vlan1020[SwitchA-mst-region]instance2vlan3040[SwitchA-mst-region](3)[SwitchA-mst-region]quit[SwitchA]stpinstance1root(4)[SwitchA]stpinstance2rootsecondary[SwitchA]interfaceGigabitEthernet0/0/4[SwitchA-GigabitEthernet0/0/4]portlink-typeaccess[SwitchA-GigabitEthernet0/0/4]portdefaultvlan10[SwitchA-GigabitEthernet0/0/4](5)[SwitchA-GigabitEthernet0/0/4]quit问题1(10分):补全配置中空缺的(1)-(5)。问题2(6分):SwitchC连接PC的端口为Access类型加入VLAN10,连接SwitchA、SwitchB的端口为Trunk允许所有VLAN通过。MSTP收敛后,VLAN10的流量从SwitchC到核心会通过__(SwitchA/SwitchB)转发,原因是;若SwitchA到SwitchC的链路故障,VLAN10流量切换到SwitchB链路,此时SwitchC连接SwitchB的端口在实例1中的状态为__。问题3(4分):接入端口配置边缘端口的作用是__;若端口开启BPDU保护,边缘端口收到BPDU时交换机会执行__操作。答案:问题1:(1)trunk(2)lacp-static(静态LACP模式)(3)active(激活MST域配置)(4)primary(主根桥)(5)stpedged-portenable(配置为STP边缘端口)问题2:SwitchA;SwitchA是MSTP实例1(映射VLAN10、20)的主根桥,VLAN10的生成树拓扑以SwitchA为根,SwitchC到SwitchA的路径为最优根路径;Forwarding问题3:使端口不参与STP计算,接入终端后直接进入转发状态,缩短收敛时间;将该端口设置为Error-Down状态(自动关闭端口),防止非法交换机接入引发环路。3.(20分)R1为企业出口路由器,连接运营商的G0/0/1接口地址为/29,运营商网关为;R1通过G0/0/0连接核心交换机Core,互联地址为/30,R1侧接口地址。内网/16运行OSPFArea0实现路由互通。R1的部分配置如下:<Huawei>system-view[Huawei]sysnameR1[R1]dhcpenable[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]ipaddress48[R1-GigabitEthernet0/0/1]quit[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]ipaddress52[R1-GigabitEthernet0/0/0]quit[R1]iproute-static(1)[R1]ospf1router-id[R1-ospf-1]area0[R1-ospf-1-area-]network(2)[R1-ospf-1-area-]quit[R1-ospf-1](3)[R1-ospf-1]quit[R1]aclnumber2000[R1-acl-basic-2000]rulepermitsource(4)[R1-acl-basic-2000]quit[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]natoutbound(5)[R1-GigabitEthernet0/0/1]quit问题1(10分):补全配置中空缺的(1)-(5)。问题2(6分):配置完成后内网可正常访问互联网,但公网用户无法主动访问内网主机,原因是__;如需将内网SSH服务器(2)映射到公网的22端口,配置命令为`natserverprotocoltcpglobalinside`;OSPF中引入的默认路由在内网其他路由器上的优先级为__(华为设备默认值)。问题3(4分):若内网某网段频繁震荡导致全网路由反复重计算,可在核心交换机上配置__功能减少路由震荡影响;列举2种OSPF邻居无法建立的可能原因:__

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论