2025年软考中级(网络工程师)真题与答案_第1页
2025年软考中级(网络工程师)真题与答案_第2页
2025年软考中级(网络工程师)真题与答案_第3页
2025年软考中级(网络工程师)真题与答案_第4页
2025年软考中级(网络工程师)真题与答案_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年软考中级(网络工程师)真题与答案2025年上半年软考中级网络工程师考试分为上午基础知识、下午应用技术两个科目,满分均为75分,合格分数线均为45分。以下为完整真题及参考答案:上午基础知识科目(75道单项选择题,每道1分,共75分)以下为核心真题及解析,剩余题目考点覆盖计算机基础、网络协议、网络安全、网络管理、新技术、法律法规等全部考纲范畴:1.计算机系统中,CPU的4级流水线每个阶段耗时均为1ns,执行100条指令的吞吐率为(1)×10^9条/秒。A.0.97B.0.99C.1.02D.1.05答案:A。解析:流水线总耗时=(4+100-1)×1ns=103ns,吞吐率=100/103≈0.97×10^9条/秒。2.以下存储介质中随机访问速度最快的是(2)。A.DDR5内存B.PCIe4.0SSDC.SATA3.0SSDD.3DNANDU盘答案:A。解析:内存为随机访问介质,DDR5带宽可达4800MT/s以上,远高于闪存类存储的访问速度。3.TCP/IP模型中不属于网络接入层的协议是(3)。A.PPPoEB.ARPC.802.1QD.SDH答案:B。解析:ARP属于网络层协议,实现IP地址到MAC地址的映射;其余选项均属于物理层或数据链路层协议,归属于网络接入层范畴。4.某企业出口带宽为1Gbps,平均每秒传输125000个数据包,每个三层数据包平均长度为800字节,该出口链路利用率为(4)。A.8%B.12.5%C.80%D.100%答案:C。解析:每秒传输有效数据比特数=125000×800×8=8×10^8bps,链路带宽为1×10^9bps,利用率=8×10^8/1×10^9=80%。5.以下关于单模光纤的描述正确的是(5)。A.采用LED作为光源B.适用于短距离机房传输C.纤芯直径通常为9μmD.传输衰耗高于多模光纤答案:C。解析:单模光纤采用激光作为光源,纤芯直径为9/125μm,衰耗低,适用于长距离骨干传输;多模光纤采用LED作为光源,纤芯直径为50/125μm或62.5/125μm,衰耗高,适用于短距离传输。6.Wi-Fi7标准中用于降低多用户干扰、提升并发接入能力的核心技术是(6)。A.OFDMAB.MU-MIMOC.320MHz带宽D.MLO答案:D。解析:MLO(多链路聚合)为Wi-Fi7独有技术,可同时在2.4GHz、5GHz、6GHz多频段传输数据,大幅降低多用户干扰;OFDMA、MU-MIMO为Wi-Fi6已支持技术,320MHz带宽为Wi-Fi7的带宽提升技术,不直接解决多用户干扰问题。7.以太网交换机MAC地址表已满时,收到目的MAC不在表中的未知单播帧,执行的操作是(7)。A.丢弃该帧B.向除接收端口外的所有端口泛洪C.向所有端口泛洪D.返回目的不可达报文答案:B。解析:MAC地址表已满时无法新增条目,未知单播帧会向除入端口外的所有端口泛洪。8.以下关于STP端口状态的描述错误的是(8)。A.阻塞状态下仅接收BPDU,不转发用户数据B.监听状态下可收发BPDU,不转发用户数据C.学习状态下可学习源MAC,不转发用户数据D.转发状态下可转发用户数据,不接收BPDU答案:D。解析:转发状态下端口正常转发用户数据,同时仍会接收处理BPDU,防止环路产生。9.某单位分配到B类地址块/16,需划分20个容纳2000台主机的子网,每个子网的子网掩码为(9)。A.B.C.D.答案:C。解析:每个子网2000台主机需至少11位主机位(2^11-2=2046≥2000),网络位长度为32-11=21位,对应子网掩码为,可提供32个可用子网,满足20个的划分需求。10.以下IPv6地址中属于链路本地地址的是(10)。A.2001:db8::1/64B.FE80::20C:29FF:FE3F:1234/10C.FC00::1/7D.FF02::1/8答案:B。解析:IPv6链路本地地址前缀为FE80::/10,仅在本地链路生效;2001::/16为全球单播地址,FC00::/7为唯一本地地址,FF02::/8为组播地址。11.以下关于OSPF协议的描述正确的是(11)。A.OSPF是距离矢量路由协议B.OSPF区域号为32位,骨干区域号为C.OSPF邻居建立必须经过Loading状态D.OSPFv3仅支持IPv6路由答案:B。解析:OSPF为链路状态路由协议,A错误;区域号为32位,骨干区域必须为Area0(),B正确;若DBD交换时无缺失LSA,可直接从Exchange状态进入Full状态,无需经过Loading,C错误;OSPFv3可通过扩展支持IPv4路由,D错误。12.SD-WAN的核心功能不包括(12)。A.多链路智能选路B.零接触部署C.广域网流量加密D.二层环路避免答案:D。解析:SD-WAN核心功能包括多链路(MPLS、互联网、5G等)智能选路、设备零接触部署、流量加密、应用识别与QoS保障等;二层环路避免为STP等二层协议的功能,不属于SD-WAN范畴。13.以下关于TCP快重传机制的描述正确的是(13)。A.收到3个重复ACK后立即重传丢失报文,无需等待重传计时器超时B.收到1个重复ACK后立即重传丢失报文C.快重传可完全替代重传计时器D.快重传会降低传输效率答案:A。解析:快重传规定收到3个重复ACK即可判定报文丢失,无需等待计时器超时,可显著提升重传效率,重传计时器仍作为兜底机制存在。14.UDP校验和的校验范围不包括(14)。A.UDP首部B.UDP数据部分C.IP首部的源IP、目的IP、协议号字段D.以太网首部的源MAC、目的MAC字段答案:D。解析:UDP校验采用伪首部机制,伪首部包含IP首部的源IP、目的IP、协议号、UDP长度字段,加上UDP首部和数据共同参与校验,不涉及二层以太网首部字段。15.以下协议中用于邮件客户端向服务器发送邮件的是(15)。A.POP3B.IMAP4C.SMTPD.SNMP答案:C。解析:SMTP为简单邮件传输协议,用于发送和转发邮件;POP3、IMAP4为邮件接收协议;SNMP为网络管理协议。16.零信任架构的核心原则是(16)。A.默认信任内部网络所有用户B.永不信任,始终验证C.仅对外部用户做身份验证D.通过网络边界划分信任域答案:B。解析:零信任打破传统基于边界的信任模型,核心原则为“永不信任,始终验证”,对所有访问请求无论内外均需做多维度校验。17.以下入侵检测技术中属于误用检测的是(17)。A.基于统计的异常检测B.基于机器学习的异常检测C.基于特征匹配的检测D.基于行为基线的检测答案:C。解析:误用检测又称特征检测,通过匹配已知攻击的特征规则识别入侵;其余选项均属于异常检测,通过偏离正常行为基线识别未知攻击。18.以下属于国密非对称加密算法的是(18)。A.SM2B.SM3C.SM4D.RSA答案:A。解析:SM2为我国自主研发的非对称加密算法,SM3为哈希算法,SM4为对称加密算法,RSA为国外非对称加密算法。19.SNMPv3相对于SNMPv2c的核心改进是(19)。A.增加GETBULK操作提升查询效率B.增加报文加密和身份认证功能C.支持64位计数器D.支持批量数据传输答案:B。解析:A、C、D均为SNMPv2c已支持功能,SNMPv3新增安全模块,支持完整性校验、身份认证和数据加密,解决了此前版本明文传输的安全问题。20.以下关于网络性能指标的描述错误的是(20)。A.时延指数据包从源端到目的端的传输时间B.抖动为时延的变化幅度C.丢包率为丢失数据包占总发送数据包的比例D.吞吐量为网络能够传输的最大数据速率答案:D。解析:吞吐量为单位时间内网络实际传输的数据量,带宽为网络能够传输的最大数据速率,D混淆了二者概念。剩余55道题考点覆盖:RAID技术、操作系统进程调度、VLAN配置、QinQ协议、BGP路由属性、RIPng、OSPFv3、DHCPv6、FTP主动/被动模式、DNS解析流程、HTTP/3(QUIC)、IPsecVPN、SSLVPN、防火墙域间策略、VXLAN、5G网络切片、Spine-Leaf数据中心架构、tcpdump/Wireshark故障排查、软件测试、知识产权、IEEE802系列标准等,所有题目均符合2025年考纲要求。下午应用技术科目(4道综合题,共75分)试题一(20分)某中型企业新建园区网络,核心层部署2台冗余核心交换机,汇聚层每栋楼部署2台汇聚交换机,接入层每楼层部署接入交换机,出口部署防火墙连接互联网与专线,部署SD-WAN网关连接分支机构,地址规划为:办公网段/24~/24,服务器网段/24,管理网段/24。问题1(6分):核心交换机采用堆叠集群技术,相比传统VRRP+MSTP冗余方案的3个优势是什么?参考答案:1.简化网络架构:消除二层环路,无需部署MSTP、VRRP协议,降低配置复杂度;2.转发效率更高:跨设备链路可做链路聚合,实现流量负载分担,无链路阻塞浪费带宽;3.故障收敛更快:单点设备/链路故障收敛时间<50ms,远高于VRRP+MSTP的秒级收敛;4.管理便捷:多台物理设备逻辑化为一台,统一配置运维。(答出任意3点即可得6分)问题2(5分):接入交换机部署802.1X实现终端准入,简述802.1X的三个角色及功能。参考答案:三个角色分别为:1.客户端(Supplicant):用户终端,安装802.1X客户端,发起认证请求并提交身份信息;2.认证点(Authenticator):接入交换机,转发认证请求到服务器,认证通过前仅允许EAP报文通行,通过后开放端口权限;3.认证服务器(AuthenticationServer):通常为RADIUS服务器,验证身份信息合法性,返回认证结果。(每个角色1分,功能描述1分,共5分)问题3(4分):服务器区部署负载均衡实现Web集群流量分发,列出4种常见负载均衡调度算法。参考答案:1.轮询算法:按顺序将请求依次分配给不同服务器;2.加权轮询:根据服务器性能配置权重,权重越高分配请求越多;3.最小连接数:将请求分配给当前连接数最少的服务器;4.源IP哈希:根据客户端源IP做哈希计算,同一IP的请求始终分配给同一台服务器,实现会话保持。(答出任意4点即可得4分)问题4(5分):企业需要为出差员工提供远程访问内部资源的能力,对比IPsecVPN与SSLVPN的适用场景,说明哪种方案更合适及原因。参考答案:选择SSLVPN更合适(2分)。原因:1.SSLVPN无需安装专用客户端,通过浏览器即可访问,适配各类移动终端,部署简单;2.可基于应用做细粒度权限控制,仅允许访问授权应用,安全性高于IPsecVPN的全网段授权;3.穿越NAT、防火墙能力更强,适合公共网络下的移动办公场景;IPsecVPN更适合站点到站点的固定组网,不适合移动办公。(答出3点原因即可得3分,共5分)试题二(20分)某企业路由器R1连接ISP,R2连接办公网段/24,R3连接服务器网段/24,三台路由器运行OSPF协议,区域号为0,R1的G0/0/1接口IP为/24,ISP端接口IP为/24。问题1(6分):完成R1的OSPF基础配置,填写空缺。```sysnameR1interfaceGigabitEthernet0/0/0ipaddress52ospf1router-id(1)area(2)network(3)```参考答案:(1)(任意合法32位RouterID均可,2分);(2)0(或,2分);(3)(对应52的反掩码,2分)问题2(4分):R1配置默认路由指向ISP,并将默认路由发布到OSPF域,填写空缺。```iproute-static(4)ospf1(5)```参考答案:(4)(2分);(5)default-route-advertise(或import-routestatic,2分)问题3(5分):R1配置PAT实现内部网段访问互联网,地址池为0~0,填写空缺。```aclnumber2000rulepermitsource55rulepermitsource55nataddress-group1(6)(7)interfaceGigabitEthernet0/0/1natoutbound2000address-group1(8)```参考答案:(6)0(1分);(7)0(1分);(8)pat(启用端口复用,3分)问题4(5分):Web服务器0需要对外提供80端口服务,公网映射地址为,填写配置空缺。```interfaceGigabitEthernet0/0/1natserverprotocoltcpglobal(9)80inside080防火墙域间策略:信任域到非信任域默认允许,非信任域到信任域默认拒绝,需配置策略允许公网访问该服务,目的地址为(10),目的端口80,协议TCP,动作允许。```参考答案:(9)(2分);(10)0(或,3分)试题三(15分)某企业开展IPv6改造,采用双栈+NAT64技术实现平滑过渡。问题1(6分):简述双栈技术的实现原理及3个优势。参考答案:实现原理:网络设备、终端同时运行IPv4、IPv6两个协议栈,可同时处理两种协议报文,访问IPv4资源时调用IPv4栈,访问IPv6资源时调用IPv6栈(2分)。优势:1.部署简单,无需改造现有IPv4架构,平滑过渡;2.兼容性好,同时支持两类业务,无协议转换开销;3.故障排查简单,两个协议栈独立运行,故障点易定位。(答出3点即可得4分,共6分)问题2(4分):NAT64的作用是什么?列出2个适用场景。参考答案:作用:实现IPv6网络与IPv4网络的互访,完成两种协议报文的格式转换(2分)。适用场景:1.纯IPv6终端访问公网IPv4资源;2.纯IPv6网络用户访问内部遗留IPv4业务系统;3.IPv4公网用户访问内部纯IPv6服务器。(答出2点即可得2分,共4分)问题3(5分):某IPv6主机MAC地址为00-1A-2B-3C-4D-5E,采用EUI-64规范生成接口标识,写出该主机的链路本地地址(前缀FE80::/10)。参考答案:EUI-64生成规则:将MAC地址拆分为前3字节和后3字节,中间插入FFFE,将第一字节的U/L位(第7位)取反,00取反后变为02,因此接口标识为021A:2BFF:FE3C:4D5E,链路本地地址为FE80::021A:2BFF:FE3C:4D5E/10(计算过程3分,结果正确2分,共5分)试题四(20分)某企业办公网段出现网络故障,用户无法访问互联网与内部服务器,管理员开展排查。问题1(5分):用户终端ping不通,说明什么故障?列出3个可能原因。参考答案:说明终端TCP/IP协议栈工作异常(2分)。可能原因:1.网卡驱动损坏或

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论