版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年网络规划设计师(软考)资格理论必背考试题库(附答案)一、单项选择题(共20题,每题1分,共20分)1.下列关于OSPF特殊区域的描述,正确的是()A.Stub区域允许引入AS外部路由,以LSA5的形式在区域内泛洪B.NSSA区域既可以过滤AS外部LSA,也允许本区域引入外部路由C.骨干区域(Area0)可以配置为Stub区域D.TotallyStub区域允许区域间路由以LSA3的形式在区域内泛洪答案:B解析:Stub区域禁止LSA4、LSA5进入,仅允许默认路由作为区域外访问路径,A错误;NSSA区域在Stub区域基础上支持本区域引入外部路由,以LSA7的形式在区域内泛洪,到达ABR后转换为LSA5发布到其他区域,B正确;骨干区域不能配置为任何特殊区域,C错误;TotallyStub区域仅允许默认LSA3进入,过滤所有其他LSA3、LSA4、LSA5,D错误。2.下列IPv6地址中,属于链路本地地址的是()A.2001:db8::1/64B.FC00::1/7C.FE80::20c:29ff:fe8f:1234/10D.FF02::1/8答案:C解析:2001::/32是全球单播公网地址段,A错误;FC00::/7是唯一本地地址(对应IPv4私网地址),B错误;FE80::/10是链路本地地址前缀,仅在同一广播域生效,用于邻居发现、无状态地址自动配置等场景,C正确;FF02::1是组播地址,D错误。3.SDN架构的核心控制层组件是()A.OpenFlow交换机B.SDN控制器C.业务编排平台D.网络功能虚拟化设备答案:B解析:SDN分为三层架构:基础设施层由支持OpenFlow等南向协议的转发设备组成,负责数据转发;控制层核心是SDN控制器,负责全局网络拓扑收集、路径计算、策略下发;应用层由各类业务编排、网络管理应用组成,负责上层业务逻辑实现,B选项正确。4.零信任架构的核心设计原则是()A.默认信任内部网络所有主体,仅对外部访问做身份校验B.基于网络位置判定访问权限,内部IP可直接访问核心资源C.永不信任、始终验证,对所有访问主体做持续身份和权限校验D.仅依赖防火墙的边界访问控制能力实现全链路安全防护答案:C解析:零信任打破传统边界安全架构的“默认内部可信”逻辑,核心原则是永不信任任何访问主体(用户、设备、应用等),无论其处于网络内部还是外部,所有访问都需要经过身份验证、权限校验、持续态势评估后才允许访问资源,C选项正确。5.某企业需要部署存储系统,要求兼顾存储利用率、读写性能和冗余能力,若采用4块同容量硬盘构建RAID组,最优选择是()A.RAID0B.RAID1C.RAID5D.RAID10答案:C解析:RAID0无冗余,存储空间利用率100%但安全性极低,A错误;RAID1为镜像,4块盘利用率仅50%,成本高,B错误;RAID5至少需要3块盘,存储空间利用率为(n-1)/n,4块盘利用率75%,支持1块盘故障不丢失数据,读写性能均衡,符合需求,C正确;RAID10需要至少4块盘,利用率50%,成本高于RAID5,D错误。6.下列AS号中,属于私用AS号范围的是()A.65001B.64512C.65536D.10096答案:B解析:16位AS号中,公有AS号范围是1-64511,私有AS号范围是64512-65535,可用于企业内部BGP组网,无需向IANA申请,B选项正确。7.TCP拥塞控制算法中,当拥塞窗口大小达到慢启动阈值时,进入的阶段是()A.慢启动阶段B.拥塞避免阶段C.快重传阶段D.快恢复阶段答案:B解析:TCP连接初始化时拥塞窗口处于慢启动阶段,窗口大小指数增长,达到慢启动阈值后进入拥塞避免阶段,窗口大小线性增长,当出现丢包时触发快重传、快恢复逻辑,B选项正确。8.下列网络存储技术中,属于文件级存储共享的是()A.IPSANB.FCSANC.NASD.DAS答案:C解析:SAN(存储区域网络)包括IPSAN、FCSAN,均属于块级存储,对外提供块设备访问接口,A、B错误;NAS(网络附加存储)基于NFS、CIFS协议对外提供文件级共享,用户可直接访问存储中的文件目录,C正确;DAS是直接附加存储,属于服务器本地存储扩展,不支持跨主机网络共享,D错误。9.802.1QVLAN标签中,用于标识VLANID的字段长度是()A.8位B.12位C.16位D.32位答案:B解析:802.1Q标签总长度为4字节,其中2字节为TPID字段(固定值0x8100,标识是802.1Q标签),剩余2字节中,12位为VLANID字段,支持最多4094个可用VLAN,B选项正确。10.等保2.0标准中,三级信息系统的安全测评周期要求是()A.至少每半年一次B.至少每年一次C.至少每两年一次D.至少每三年一次答案:B解析:等保2.0明确要求,二级信息系统每两年至少测评一次,三级信息系统每年至少测评一次,四级信息系统每半年至少测评一次,B选项正确。11.下列云计算服务模式中,服务商向用户提供操作系统、运行环境、数据库等基础资源,用户无需管理底层硬件,只需部署自身业务应用的是()A.IaaSB.PaaSC.SaaSD.FaaS答案:B解析:IaaS仅提供服务器、存储、网络等基础设施资源,用户需要自行部署操作系统、运行环境,A错误;PaaS(平台即服务)向用户提供操作系统、中间件、数据库等平台层资源,用户仅需部署业务代码,B正确;SaaS是直接向用户提供可直接使用的软件应用,C错误;FaaS是函数即服务,用户仅需上传业务函数代码,无需管理运行环境,D错误。12.下列无线网络技术中,属于低功耗广域网(LPWAN),适用于物联网远距离低功耗终端接入的是()A.Wi-Fi6B.Bluetooth5.3C.LoRaD.UWB答案:C解析:Wi-Fi、蓝牙、UWB均属于短距离无线通信技术,A、B、D错误;LoRa属于低功耗广域网技术,单基站覆盖范围可达数公里至数十公里,终端功耗仅微瓦级,适用于物联网抄表、环境监测等场景,C正确。13.下列QoS技术中,属于逐跳转发、不需要预先建立路径的是()A.IntServB.DiffServC.RSVPD.MPLSTE答案:B解析:IntServ依赖RSVP信令预先预留路径带宽,每个节点需要维护流状态,扩展性差,A、C错误;DiffServ(区分服务)通过IP报文中的DSCP字段标记业务优先级,每个转发节点基于优先级执行调度策略,无需预先建立路径,扩展性强,适合骨干网QoS部署,B正确;MPLSTE是流量工程技术,需要预先计算转发路径,D错误。14.下列网关冗余协议中,属于公有标准、支持多厂商设备互通的是()A.HSRPB.VRRPC.GLBPD.VRRP-E答案:B解析:HSRP、GLBP均为思科私有协议,A、C错误;VRRP是IETF发布的公有标准网关冗余协议,支持多厂商设备互通,B正确;VRRP-E是华三私有扩展协议,D错误。15.Wi-Fi6(802.11ax)相比Wi-Fi5(802.11ac)的核心技术升级中,支持多用户同时上下行传输、大幅提升高密接入场景性能的是()A.1024QAM调制B.OFDMAC.MU-MIMOD.TWT(目标唤醒时间)答案:C解析:1024QAM提升单用户传输速率,A错误;OFDMA将信道划分为多个子信道,允许多个用户同时传输,提升频谱利用率,B错误;MU-MIMO支持AP同时和多个终端进行上下行数据传输,高密场景下吞吐量相比Wi-Fi5提升4倍以上,C正确;TWT主要降低终端功耗,适用于物联网场景,D错误。16.下列IPv6过渡技术中,属于翻译技术、支持IPv4和IPv6主机双向互访的是()A.6to4隧道B.ISATAP隧道C.NAT64D.双栈技术答案:C解析:6to4、ISATAP属于隧道技术,仅支持IPv6报文在IPv4网络中封装传输,A、B错误;NAT64属于地址翻译技术,可实现IPv6和IPv4地址的映射转换,支持双向互访,C正确;双栈技术是设备同时运行IPv4和IPv6协议栈,不属于过渡技术中的翻译类,D错误。17.六类非屏蔽双绞线(UTP)支持10GBASE-T以太网的最大传输距离是()A.30米B.55米C.100米D.150米答案:B解析:超五类UTP支持10GBASE-T最大传输距离为30米,六类UTP为55米,六类A(Cat6a)UTP支持10GBASE-T最大传输距离为100米,B选项正确。18.PKI体系中,用于查询已吊销数字证书的组件是()A.CA证书中心B.RA注册中心C.CRL证书吊销列表D.数字证书库答案:C解析:CA负责颁发和管理数字证书,A错误;RA负责用户身份审核,B错误;CRL定期更新已吊销的证书序列号,用户访问资源时可查询CRL确认证书有效性,C正确;数字证书库用于存储已颁发的有效证书,D错误。19.SRv6技术中,用于标识转发路径和业务逻辑的核心字段是()A.MPLS标签B.SID(段标识)C.DSCPD.VLANID答案:B解析:SRv6基于IPv6协议实现分段路由,通过128位的SID标识转发节点、路径或者业务动作,无需依赖MPLS标签,B选项正确。20.项目管理中,关键路径的核心特征是()A.路径上所有活动的总时差均为0B.路径长度最短C.路径上的活动不会发生延期D.路径上的活动资源消耗最少答案:A解析:关键路径是项目网络图中总工期最长的路径,决定项目的最短完工时间,路径上所有活动的总时差均为0,任何一个活动延期都会导致总工期延期,A选项正确。二、多项选择题(共10题,每题2分,共20分,多选、少选、错选均不得分)1.下列OSPFLSA类型中,仅在所属区域内泛洪的是()A.LSA1(路由器LSA)B.LSA2(网络LSA)C.LSA3(网络汇总LSA)D.LSA5(AS外部LSA)答案:AB解析:LSA1、LSA2由区域内设备生成,仅在所属区域内泛洪,A、B正确;LSA3由ABR生成,可跨区域泛洪,C错误;LSA5由ASBR生成,可在整个AS内泛洪,D错误。2.下列技术中,属于SD-WAN核心能力的是()A.多链路智能选路B.广域网流量优化C.零接触部署D.集中式策略管控答案:ABCD解析:SD-WAN核心能力包括:多链路(MPLS、互联网、5G等)智能选路,基于业务质量要求选择最优路径;广域网优化(压缩、缓存、协议优化)提升跨地域访问体验;分支设备零接触部署,无需运维人员现场配置;集中式控制器统一管控所有分支节点,策略下发效率提升10倍以上,所有选项均正确。3.下列属于零信任架构核心组件的是()A.策略执行点(PEP)B.策略引擎(PE)C.身份治理平台D.传统边界防火墙答案:ABC解析:零信任核心组件包括:策略执行点,负责拦截所有访问请求并向策略引擎发起校验;策略引擎,基于身份、环境、权限等信息判定访问是否允许;身份治理平台,负责用户、设备、应用的全生命周期身份管理,A、B、C正确;传统边界防火墙是边界安全架构的核心组件,不属于零信任核心组件,D错误。4.下列VPN技术中,属于三层VPN的是()A.IPsecVPNB.L2TPVPNC.MPLSL3VPND.SSLVPN答案:ACD解析:IPsecVPN、MPLSL3VPN均基于三层IP地址实现路由转发,属于三层VPN,A、C正确;L2TP基于二层数据帧封装,属于二层VPN,B错误;SSLVPN基于TCP/IP层之上实现加密传输,属于三层VPN范畴,D正确。5.下列Web安全防护技术中,可有效防范XSS攻击的是()A.对用户输入做特殊字符过滤B.对输出到前端的内容做HTML转义C.部署WAF(Web应用防火墙)D.配置CSRF令牌答案:ABC解析:XSS攻击是恶意用户注入恶意脚本到网页中,过滤输入特殊字符、转义输出内容、WAF的XSS防护规则均可有效防范,A、B、C正确;CSRF令牌用于防范跨站请求伪造攻击,对XSS攻击无防护效果,D错误。6.算力网络的核心特征包括()A.算网一体融合调度B.算力服务化供给C.弹性按需分配D.绿色低碳调度答案:ABCD解析:算力网络是新型信息基础设施,核心特征包括算网资源统一感知、一体调度;算力以服务形式对外提供,用户可按需订购;支持算力、带宽资源弹性扩缩容;支持基于能耗的智能调度,优先将业务调度到清洁能源占比高的节点,所有选项均正确。7.网络规划设计的核心阶段包括()A.需求分析阶段B.逻辑网络设计阶段C.物理网络设计阶段D.部署实施与运维优化阶段答案:ABCD解析:标准网络规划设计流程为需求分析→逻辑设计→物理设计→部署实施→验收交付→运维优化,所有选项均正确。8.下列IPv6地址规划原则中,正确的是()A.层次性原则,按地域、业务、部门划分地址段,便于路由聚合B.可扩展性原则,预留足够的地址段,避免后续业务扩展时调整地址规划C.唯一性原则,同一网络内的单播地址全局唯一D.连续性原则,同一业务的地址段连续分配,便于访问控制策略配置答案:ABCD解析:IPv6地址规划四个核心原则为层次性、可扩展性、唯一性、连续性,所有选项均正确。9.下一代防火墙(NGFW)相比传统边界防火墙的核心升级能力包括()A.应用识别能力B.入侵防御(IPS)能力C.用户身份识别能力D.内容安全过滤能力答案:ABCD解析:NGFW融合传统防火墙、IPS、应用识别、用户识别、内容过滤等能力,可基于“用户+应用+内容”的粒度配置访问控制策略,所有选项均正确。10.下列关于VxLAN技术的描述,正确的是()A.VxLAN属于大二层技术,支持跨三层网络构建逻辑二层域B.VxLAN的VNID字段长度为24位,支持最多16M个逻辑二层网络C.VxLAN采用MAC-in-UDP封装,封装后报文开销为50字节D.VxLAN是数据中心网络、云网络的核心Overlay技术答案:ABCD解析:VxLAN是Overlay大二层技术,通过将二层数据帧封装到UDP报文中,可跨三层IP网络构建逻辑二层网络,满足虚拟机跨地域迁移需求;VNID字段24位,可支持16777216个逻辑网段;封装开销为外层以太网头14字节+IP头20字节+UDP头8字节+VxLAN头8字节=50字节;是目前云数据中心的核心网络技术,所有选项均正确。三、简答题(共5题,每题6分,共30分)1.简述网络规划设计需求分析阶段的核心输出成果及各成果的作用。答案:(1)用户需求说明书:由用户方和规划方共同确认,梳理用户的业务目标、网络性能要求、安全要求、可靠性要求、预算范围等核心诉求,是整个规划设计的基础依据,避免后续规划偏离用户实际需求。(2分)(2)网络需求规格说明书:将用户需求转化为可量化的技术指标,包括带宽、时延、丢包率、可用性、MTTR、安全防护等级等,同时明确网络需要支撑的业务系统类型、终端数量、站点分布等细节,是逻辑设计和物理设计的直接依据。(2分)(3)可行性分析报告:从技术可行性、经济可行性、实施周期可行性三个维度评估网络建设方案的可落地性,明确可能存在的风险和应对措施,用于用户方决策是否启动项目建设。(2分)2.简述零信任架构与传统边界安全架构的核心差异,列举3种零信任在企业网络中的典型应用场景。答案:核心差异:传统边界安全架构默认内部网络所有主体可信,仅在网络边界部署防火墙、IPS等设备防护外部攻击,内部访问无需额外校验,容易出现内部越权、横向渗透等风险;零信任架构打破“网络位置等于信任”的逻辑,默认不信任所有访问主体,无论其处于内部还是外部网络,所有访问请求都需要经过持续身份验证、权限校验、环境风险评估后才允许访问资源,可有效防范内部和外部攻击。(3分)典型场景:①远程办公场景:员工无论在公司内部还是外部,访问核心业务系统都需要做多因素身份认证、设备健康校验,避免账号泄露导致数据泄露;②跨部门数据访问场景:不同部门的业务系统之间默认禁止互访,需要访问时提交申请,基于最小权限原则开通临时访问权限;③第三方外包接入场景:外包人员仅允许访问授权的特定业务系统,且访问权限可随时回收,避免外包人员越权访问核心数据。(3分)3.简述SRv6相比传统MPLSVPN的核心技术优势,列举2种典型适用场景。答案:核心优势:①无依赖:SRv6基于IPv6原生实现,无需部署MPLS控制平面,不依赖LDP、RSVP-TE等协议,配置复杂度降低70%以上;②可编程:SRv6的SID可以标识转发路径、业务动作,支持灵活的自定义路径调度,满足云边协同、算力调度等新型业务需求;③易互通:SRv6基于标准IPv6报文转发,可兼容现有IPv6网络,无需对现有网络做大规模改造即可部署;④可扩展:SRv6支持128位SID,可满足未来大规模算网节点的标识需求,扩展性远高于MPLS的32位标签。(4分)适用场景:①云网融合承载网:实现跨地域云资源、边缘节点、用户站点的统一承载,业务上线周期从周级缩短到小时级;②算力网络:基于SRv6的可编程能力实现算网资源的一体化调度,将业务请求转发到最优算力节点。(2分)4.简述等保2.0三级系统的核心网络安全防护要求,至少列举6项。答案:(1)身份鉴别:所有登录网络设备、业务系统的用户都需要采用多因素身份认证,密码长度不低于8位,定期更换,禁止弱口令;(1分)(2)访问控制:基于最小权限原则配置访问控制策略,默认禁止所有未明确允许的访问,不同安全域之间默认隔离;(1分)(3)边界防护:在网络边界部署下一代防火墙、入侵防御系统,启用攻击防护规则,阻断常见网络攻击;(1分)(4)安全审计:对所有网络设备操作、业务访问日志进行留存,留存时间不少于6个月,支持日志溯源;(1分)(5)入侵防范:部署入侵检测系统、流量分析系统,及时发现异常流量、横向渗透行为;(1分)(6)数据备份:核心业务数据定期备份,支持异地备份,备份数据恢复时间不超过4小时;(1分)(补充:恶意代码防范、数据加密传输、漏洞定期扫描等符合要求的答案均可得分)5.简述IPv6部署中的常见地址分配场景及对应分配策略。答案:(1)办公终端场景:优先采用无状态地址自动配置(SLAAC),终端自动生成IPv6地址,无需部署DHCPv6服务器,降低运维成本;对于需要做地址溯源的场景,采用DHCPv6有状态分配,记录IP地址和终端MAC、用户身份的映射关系,便于安全溯源。(2分)(2)服务器、网络设备场景:采用静态IPv6地址配置,避免地址变化影响业务可用性,同时将服务器地址段单独规划,便于配置访问控制策略。(2分)(3)物联网终端场景:采用DHCPv6前缀分配,同一类型的物联网终端分配连续的前缀段,便于批量配置访问控制和QoS策略,降低运维复杂度。(2分)四、案例分析题(共2题,每题15分,共30分)1.案例背景:某制造企业现有员工1500人,2个厂区办公区,1个数据中心,承载ERP、MES、OA等核心业务系统,现有网络为IPv4单栈架构,2025年需要完成IPv6双栈改造,要求改造后IPv6业务可用性不低于99.95%,支持访问溯源,符合等保2.0三级要求。问题1:请给出该企业IPv6改造的核心实施步骤,不少于5步。(6分)答案:①现状评估:对现有网络设备(交换机、路由器、防火墙)、业务系统、终端的IPv6支持能力做全面排查,梳理不支持IPv6的设备和系统清单,制定替换或升级计划。(1.5分)②地址规划:向运营商申请/48的公网IPv6前缀,按办公区、数据中心、互联链路、物联网区域四个维度划分地址段,每个VLAN分配/64的前缀,预留20%的地址段用于后续业务扩展。(1.5分)③网络改造:升级现有网络设备的操作系统使其支持IPv6,配置IPv6路由协议(OSPFv3或IS-ISv6),开启IPv6防火墙、IPv6IPS等安全防护功能,配置地址溯源策略。(1分)④业务系统改造:对官网、OA、ERP等对外和对内业务系统做IPv6适配,测试业务系统在IPv6环境下的兼容性和性能,确保无功能异常。(1分)⑤测试验证:搭建测试环境验证双栈网络的连通性、可靠性、安全性,模拟单点故障验证网络收敛时间符合可用性要求,开展漏洞扫描修复所有IPv6安全漏洞。(1分)⑥试运行与上线:先在非核心业务区开展双栈试运行1个月,无异常后逐步推广到全网络,完成正式上线。(1分)问题2:请给出该企业IPv6改造后的安全防护要点。(9分)答案:①边界安全:在出口防火墙配置IPv6访问控制策略,默认禁止外部网络主动访问内部网络,仅开放业务系统必要的端口;开启IPv6攻击防护功能,阻断ICMPv6洪水、DAD攻击、路由欺骗等常见IPv6攻击;启用IPv6IPS功能,识别并阻断IPv6环境下的漏洞利用、恶意代码传播等行为。(3分)②访问控制:基于IPv6地址段配置安全域隔离策略,办公区、数据中心、物联网区域之间默认禁止互访,仅开通必要的跨域访问权限;针对核心业务系统的IPv6地址配置白名单访问策略,仅允许授权的IP段访问。(2分)③溯源审计:启用DHCPv6地址分配日志、ND(邻居发现)日志留存,记录IPv6地址和用户身份、终端MAC的映射关系,日志留存时间不少于6个月;对所有IPv6环境下的业务访问、设备操作日志做集中存储,支持全链路溯源。(2分)③数据安全:核心业务系统的IPv6访问启用HT
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026事业单位工勤技能-天津-天津房管员三级(高级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-上海-上海动物检疫员三级(高级工)历年参考题库含答案详解3套试卷
- 超市收银员培训资料
- 2026 年实习带教师生沟通机制建设专题培训
- 2026年秋季开学高三弱科突破主题班会课件
- 2025年福建省长乐市《行测》考试备考题库含答案详解(黄金题型)
- 2026年云南省弥勒市《行测》考试备考题库附参考答案详解【预热题】
- 2025年陕西省华阴市《行测》考试笔试题库及参考答案详解【培优B卷】
- (2026)医院应急医疗体系建设与突发公共卫生事件处置年度总结(2篇)
- 2025年四川省广汉市《行测》考试模拟试卷完整附答案详解
- JJF 1375-2024机动车发动机转速测量仪校准规范
- 临床药物治疗学白血病
- 躁动患者护理查房的
- PMC-紧急订单作业流程图
- GB/T 8685-2008纺织品维护标签规范符号法
- GB/T 20066-2006钢和铁化学成分测定用试样的取样和制样方法
- 第四部分沥青路面养护课件
- 规划环评资料清单
- 农民工实名制与工资支付监管基础工作月度考核评分表
- ABI7500荧光定量PCR仪标准操作规程
- 2021年全国中考数学真题汇编12 二次函数综合题(60题)【含答案】
评论
0/150
提交评论