2026年上半年软考中级网络工程师真题及答案解析_第1页
2026年上半年软考中级网络工程师真题及答案解析_第2页
2026年上半年软考中级网络工程师真题及答案解析_第3页
2026年上半年软考中级网络工程师真题及答案解析_第4页
2026年上半年软考中级网络工程师真题及答案解析_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年上半年软考中级网络工程师真题及答案解析2026年上半年软考中级网络工程师真题(单项选择题)1.以下关于RISC-V架构处理器指令集特性的描述中,错误的是()A.采用可变长度指令编码,支持16/32/64位指令长度适配不同算力场景B.内置硬件级虚拟化扩展,原生支持IOMMU外设透传能力C.所有通用寄存器均固定为64位宽度,完全不支持32位寄存器子集D.采用模块化扩展设计,可根据嵌入式、服务器、工业控制等不同场景按需裁剪指令集答案:C解析:RISC-V架构定义了RV32、RV64、RV128三类基础指令集,其中RV32系列通用寄存器均为32位宽度,可适配低功耗嵌入式设备的轻量化算力需求,并非所有寄存器固定为64位,其余三项描述均符合RISC-V官方规范。2.某智慧城市项目边缘计算节点需要满足端侧1ms级时延、单节点10Gbps以上本地数据转发能力,可直接对接园区Wi-Fi7接入基站实现流量本地卸载,该边缘计算层级属于()A.区域级边缘B.现场级边缘C.网络接入级边缘D.跨区域核心边缘答案:C解析:网络接入级边缘节点部署在城域接入层基站侧,距离用户端物理时延控制在1~5ms,支持10G~100G级本地转发能力,是5G、Wi-Fi7场景下流量本地卸载的标准部署位置;现场级边缘部署在生产/办公厂区内,时延低于0.1ms;区域级边缘部署在城域核心机房,时延为5~20ms;跨区域核心边缘时延大于20ms,不符合题干要求。3.IEEE802.11be(Wi-Fi7)协议定义的最大下行MU-MIMO空间流数量为()A.8B.12C.16D.32答案:C解析:相比Wi-Fi6(802.11ax)最大8流MU-MIMO、峰值9.6Gbps的传输能力,Wi-Fi7新增320MHz带宽、4096QAM调制技术,最大支持16流下行MU-MIMO,单AP峰值理论传输速率可达46Gbps,是下一代高密度高带宽无线接入的标准协议。4.以下关于OSPFv3(RFC5340)与OSPFv2的差异描述,错误的是()A.OSPFv3基于链路本地IPv6地址建立邻接关系,不再依赖接口配置的IPv4网段地址B.OSPFv3标准报文头总长度为16字节,移除了OSPFv2内置的认证字段,认证功能由IPv6扩展头的AH/ESP协议实现C.OSPFv3支持单条物理链路下部署多个OSPF实例,通过报文头中的InstanceID字段做实例区分D.OSPFv3的LSA泛洪范围仅保留本区域、本AS两类,移除了OSPFv2中链路本地的泛洪范围类型答案:D解析:OSPFv3新增了链路本地范围的LSA泛洪类型,LSA泛洪范围共分为链路本地、本区域、本AS三类,相比OSPFv2的泛洪管控粒度更细,其余三项描述均符合OSPFv3官方规范。5.SRv6(段路由IPv6)报文中的段路由段列表存储在以下哪类IPv6扩展头字段中()A.路由扩展头,类型值为4B.分段扩展头,类型值为4C.目的选项扩展头,类型值为6D.逐跳选项扩展头,类型值为0答案:A解析:SRv6通过定义类型值为4的IPv6路由扩展头存储段ID列表,实现基于IPv6报文头的路径编程,无需额外封装外层标签;逐跳选项扩展头类型值为0,用于传输路径所有节点处理的控制信息;目的选项扩展头类型值为6,仅报文最终目的节点处理;分段扩展头类型值为44,用于IPv6大报文分片场景。6.某符合等保2.0三级要求的工业控制系统,需要配置外设白名单机制禁止未授权的USB移动存储设备接入控制终端,该管控要求属于等保2.0通用要求中的哪一层面()A.物理安全B.设备和计算安全C.应用和数据安全D.网络和通信安全答案:B解析:2022版等保2.0工业控制系统扩展要求中,外设接入白名单、本地账号口令复杂度管控、设备运行状态审计等要求均归属于设备和计算安全层面的管控项,物理安全主要针对机房门禁、温湿度、电磁防护等内容,其余选项不符合分类标准。7.以下关于SD-WAN主流技术特性的描述中,错误的是()A.支持多链路动态选路,可根据实时时延、丢包率、带宽利用率指标自动切换业务流量路径B.内置广域优化引擎,通过TCP优化、数据包分片冗余技术降低丢包场景下的业务重传开销C.必须采用MPLS协议作为underlay传输隧道,无法直接在Internet公网链路上部署加密隧道D.支持零配置开局,分支CPE设备上电后自动对接控制器获取业务配置,无需管理员现场调试答案:C解析:SD-WAN的underlay层支持MPLS专线、Internet公网、5G移动网络等任意传输介质,可直接基于IPsec、DTLS协议在公网链路上构建加密业务隧道,大幅降低跨地域企业广域组网成本,其余三项描述均为SD-WAN的标准特性。8.某企业核心交换机采用CSS集群技术实现两台设备虚拟化,以下不属于CSS集群技术优势的是()A.两台集群设备共享单一管理IP,管理员仅需配置一套业务策略即可管控整组集群设备B.集群设备跨框链路聚合可实现两台设备之间的多活冗余,单台设备故障业务毫秒级切换C.集群系统的转发性能为两台设备性能之和,可线性提升核心节点交换容量D.集群技术支持跨三层广域网络部署,可实现相距100km以上的异地数据中心设备虚拟化答案:D解析:CSS集群属于本地虚拟化技术,仅支持同一机房内通过专用集群线缆、10G/40G短距光口部署,最大部署距离不超过80km,且部署过程要求低时延低丢包,无法实现跨100km以上异地数据中心的设备虚拟化,异地数据中心双活虚拟化一般采用SVF、VXLANEVPN等技术实现。9.某单位分配到公网IPv4地址段202.112.10.0/24,需要划分成12个大小相等的业务子网,每个子网最多支持14台可用主机IP,以下子网掩码配置符合要求的是()A.255.255.255.192B.255.255.255.224C.255.255.255.240D.255.255.255.248答案:C解析:子网可用主机数计算公式为2^主机位长度-2,要求每个子网至少14台可用主机,则主机位长度至少为4,对应网络位为32-4=28,子网掩码为255.255.255.240,该掩码可划分的子网数量为2^4=16个,满足12个子网的部署需求,其余选项中B选项子网数量为8个,不足12个;A选项子网数量为4个;D选项每个子网可用主机数仅6台,不满足要求。10.以下关于IPv6地址自动配置机制的描述中,正确的是()A.有状态地址自动配置(SLAAC)需要DHCPv6服务器分配完整128位IPv6地址及网关参数B.无状态地址自动配置机制下,终端设备根据RA报文携带的前缀信息,结合本地生成的64位接口ID拼接为完整IPv6地址C.SLAAC机制生成的IPv6地址无法实现地址续租,地址分配后永久生效D.DHCPv6服务器默认会为终端分配网关IPv6地址,无需通过RA报文传递网关参数答案:B解析:无状态SLAAC机制下,终端接收路由器发送的RA报文获取64位IPv6前缀,结合本地通过EUI-64或随机生成的64位接口ID拼接为完整128位IPv6地址,不需要DHCPv6服务器参与;有状态地址自动配置由DHCPv6服务器分配完整IPv6地址、DNS等参数,但网关地址仍然通过RA报文传递;SLAAC生成的地址同样有生命周期,根据RA报文的优先级、有效寿命字段自动更新,其余三项描述均存在错误。11.网络管理员在交换机上配置命令port-securityenable开启端口安全功能,该功能默认情况下无法实现以下哪项需求()A.限制端口下最大接入MAC地址数量为5B.自动学习接入终端的MAC地址并绑定C.当端口下出现未授权MAC地址接入时直接关闭端口D.过滤所有源IP地址为未备案地址的报文答案:D解析:端口安全功能属于二层接入管控技术,基于MAC地址识别接入终端,无法实现基于源IP地址的报文过滤需求,源IP过滤需要通过ACL、URPF技术实现,其余三项均为端口安全的标准默认支持特性。12.某企业部署NTP时间同步系统,核心NTP服务器对接国家授时中心标准源,层级为第1级,以下关于NTP层级设计的描述中,错误的是()A.所有接入层交换机均配置为第16级NTP客户端,直接对接核心NTP服务器B.NTP层级最大支持16级,层级数值越小代表时间同步精度越高C.若NTP客户端检测到关联的上游服务器时间偏差超过1000s,会自动拒绝同步该上游源D.跨公网部署的NTP同步报文默认使用UDP123端口通信答案:A解析:NTP部署过程中不建议大量终端设备直接对接第1级核心NTP服务器,会导致核心服务器性能过载,一般采用层级逐级同步架构,核心服务器为第1级,汇聚层设备为第2级,接入层设备、终端为第3~5级,层级数值最大不超过15,第16级代表设备处于未同步状态。13.以下关于万兆以太网物理层标准的描述中,传输距离可支持40km的是()A.10GBASE-SRB.10GBASE-LRC.10GBASE-ERD.10GBASE-ZR答案:C解析:10GBASE-SR采用多模光纤传输,最大距离300m;10GBASE-LR采用单模光纤传输,最大距离10km;10GBASE-ER采用单模光纤传输,最大距离40km;10GBASE-ZR最大传输距离为80km。2026年上半年软考中级网络工程师真题(综合应用题)试题一(IP地址规划,共20分)某政务云单位获得NIC分配的公网IPv6前缀240e:f8:1234::/48,需要完成以下地址规划需求:1.单位共有16个一级业务部门,每个部门需要独立分配一个一级子网2.每个部门子网下需要划分4个二级子网,分别对应办公终端网段、业务服务器网段、物联网设备网段、安防监控网段3.所有子网均采用64位掩码配置,满足终端自动配置需求请回答以下问题:(1)该IPv6前缀总共有多少位可自由分配的子网位?完成上述需求后剩余多少位可扩展子网位?(6分)答案及解析:IPv6前缀/48代表前48位为运营商指定的全局路由前缀,剩余128-48=80位为自定义地址段,其中子网位从第49位开始计算,总共有80位子网位。按照需求,16个一级部门需要占用4位子网位(2^4=16),每个部门下4个二级子网占用2位子网位(2^2=4),合计占用4+2=6位子网位,剩余80-6=74位可用于后续扩展子网。(2)请写出一号部门的四个二级子网的完整网络地址段(掩码为/64)。(8分)答案及解析:全局前缀为240e:f8:1234::/48,一号部门子网的第49~52位固定为0001,四个二级子网的第53~54位分别配置为00、01、10、11,对应四个子网段为:240e:f8:1234:1000::/64、240e:f8:1234:1001::/64、240e:f8:1234:1002::/64、240e:f8:1234:1003::/64。(3)若政务云单位后续新增256个边缘接入站点,每个站点需要独立分配一个/56位的IPv6子网,现有240e:f8:1234::/48前缀是否满足需求,给出计算依据。(6分)答案及解析:/48前缀下可分配的/56子网数量为2^(56-48)=256个,刚好满足256个边缘站点的地址分配需求,无剩余地址资源。试题二(交换机组网配置,共20分)某企业内网采用核心-汇聚-接入三层交换组网,核心两台设备采用CSS集群实现冗余,VLAN10为办公终端网段,网关配置在核心集群上,VLAN20为业务服务器网段。网络管理员需要在接入交换机上配置DHCPSnooping功能防范DHCP私设服务器攻击,请补全以下配置命令的空缺部分:1.开启全局DHCPSnooping功能的命令是____(4分)2.连接核心交换机的上行端口需要配置为DHCPSnooping信任端口,对应配置命令是____(4分)3.开启DHCPSnooping的IP+MAC地址绑定功能,生成DHCP静态绑定表的命令是____(4分)4.配置VLAN10下所有接入端口的DHCP报文入方向最大ARP请求数为100,防范DHCP报文洪水攻击的命令是____(4分)5.简述DHCPSnooping功能的核心工作原理。(4分)答案及解析:1.空缺答案:dhcpsnoopingenable2.空缺答案:dhcpsnoopingtrusted3.空缺答案:dhcpsnoopingbind-tabl

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论