2025软考中级网络工程师考试题型及答案_第1页
2025软考中级网络工程师考试题型及答案_第2页
2025软考中级网络工程师考试题型及答案_第3页
2025软考中级网络工程师考试题型及答案_第4页
2025软考中级网络工程师考试题型及答案_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025软考中级网络工程师考试题型及答案2025年计算机技术与软件专业技术资格(水平)考试中级网络工程师科目仍采用“基础知识+应用技术”两科联考模式,两科满分均为75分,合格标准均为45分,单科成绩不滚动,需单次考试两科同时达标方可取得证书。第一部分上午科目《网络工程师基础知识》题型说明上午科目为客观题,共75道单项选择题,每题1分,考试时长150分钟,考察范围覆盖计算机基础、网络体系结构、通信原理、局域网/广域网技术、网络互联、网络安全、网络管理、组网技术、标准化与知识产权、行业新技术、专业英语六大模块,2025年最新分值分布如下:考察模块分值占比核心考点计算机系统基础知识5-6分计算机硬件组成、RAID技术、操作系统基础、虚拟化技术信息安全基础知识7-8分加密算法、防火墙、VPN、入侵检测/防御、零信任架构、数据安全规范网络技术基础12-15分OSI/RM模型、TCP/IP协议栈、通信原理、IP地址规划、IPv6基础局域网与广域网技术9-11分以太网技术、STP/RSTP/MSTP、光传输技术、5G接入网、PON技术网络互联技术12-14分静态/动态路由协议(RIP、OSPF、BGP)、VRRP、ACL、NAT、策略路由服务器与网络管理11-13分Windows/Linux服务器配置、SNMP、网络监控、故障排查基础标准化、知识产权与新技术3-4分行业标准、著作权/专利法、SDN/NFV、云网融合、WiFi6/7专业英语10分网络技术相关英文术语、技术文档阅读理解例题1(计算机基础):某RAID阵列由4块2TB硬盘组成,若采用RAID6架构,该阵列的有效存储容量为()TB。A.2B.4C.6D.8答案:B解析:RAID6采用双奇偶校验机制,校验数据分散在不同磁盘,有效容量为(n-2)*单盘容量,n为磁盘数,4块盘的有效容量为(4-2)*2TB=4TB。例题2(信息安全):以下不属于零信任架构核心原则的是()。A.永不信任,始终验证B.默认拒绝所有访问C.基于物理位置的访问控制D.最小权限原则答案:C解析:零信任核心原则包括永不信任始终验证、默认拒绝、最小权限、持续上下文评估,基于位置的信任是传统边界安全的逻辑,不属于零信任核心原则。例题3(通信原理):若某信道的带宽为200MHz,信噪比为30dB,则该信道的理论最大数据传输速率约为()Mbps。A.200B.600C.2000D.6000答案:C解析:香农公式C=B*log2(1+S/N),信噪比30dB对应的S/N=10^(30/10)=1000,因此C=200MHz*log2(1001)≈200*10=2000Mbps。例题4(IPv6技术):以下IPv6地址中,属于唯一本地地址的是()。A.2001:db8::1/64B.FC00::1/7C.FE80::215:5dff:fe12:3456/10D.FF02::1/16答案:B解析:IPv6唯一本地地址前缀为FC00::/7,相当于IPv4的私网地址;A为全球单播地址,C为链路本地地址,D为组播地址。例题5(专业英语):()isanetworkarchitecturethatseparatesthecontrolplanefromthedataforwardingplane,enablingcentralizednetworkmanagementandflexibletrafficscheduling.A.SDNB.NFVC.VXLAND.SDWAN答案:A解析:SDN(软件定义网络)核心特征是控制平面与转发平面分离,符合题干描述;NFV是网络功能虚拟化,VXLAN是虚拟扩展局域网,SDWAN是软件定义广域网。第二部分下午科目《网络工程师应用技术》题型说明下午科目为主观题,共4道综合大题,每题15-22分不等,总分75分,考试时长150分钟,题型以填空、选择、配置命令补全、网络故障排查、方案设计类为主,核心考点包括组网拓扑分析、交换机配置、路由器配置、网络安全配置、应用服务器配置、无线网络配置、云网与SDN基础配置、网络故障排查八大模块,2025年调整后Linux服务器、无线网络、SDN相关考点占比提升约10%,Windows服务器考点占比下降。下午科目典型例题及答案解析大题1:交换机与VRRP配置(15分)场景:某企业办公区采用三层架构组网,核心层为两台S5735交换机做冗余,接入层为4台S5720交换机,要求配置VLAN划分、Trunk接口、VRRP实现网关冗余。拓扑信息:核心1(SW1)、核心2(SW2),接入SW3-SW6,VLAN10(行政部,网段/24)、VLAN20(研发部,/24)、VLAN30(服务器区,/24),SW1为VLAN10、VLAN30的主网关,SW2为VLAN20的主网关。问题1(4分):补全SW3的接入端口配置,SW3的G0/0/1接口接行政部PC,要求端口划入VLAN10,关闭环路检测,配置端口边缘端口。```<SW3>system-view[SW3]vlanbatch102030[SW3]interfaceGigabitEthernet0/0/1[SW3-GigabitEthernet0/0/1]portlink-type__(1)__[SW3-GigabitEthernet0/0/1]portdefaultvlan__(2)__[SW3-GigabitEthernet0/0/1]__(3)__//关闭环路检测[SW3-GigabitEthernet0/0/1]stpedged-portenable[SW3-GigabitEthernet0/0/1]quit```问题2(6分):补全SW1的VRRP配置,VLAN10的虚拟IP为54,SW1的优先级为120,抢占模式开启。```[SW1]interfaceVlanif10[SW1-Vlanif10]ipaddress5224[SW1-Vlanif10]vrrpvrid10virtual-ip__(4)__[SW1-Vlanif10]vrrpvrid10priority__(5)__[SW1-Vlanif10]vrrpvrid10preempt-modetimerdelay20[SW1-Vlanif10]quit```若SW2的VLAN10VRRP优先级为默认值,则当SW1正常运行时,VLAN10的主网关设备为__(6)__。问题3(5分):补全SW1与SW2之间的互联接口配置,要求互联接口为Trunk类型,允许所有VLAN通过,排除VLAN1的透传。```[SW1]interfaceGigabitEthernet0/0/24[SW1-GigabitEthernet0/0/24]portlink-typetrunk[SW1-GigabitEthernet0/0/24]porttrunkallow-passvlan__(7)__[SW1-GigabitEthernet0/0/24]porttrunkpvidvlan100[SW1-GigabitEthernet0/0/24]quit```若要实现SW1和SW2的设备管理地址可以互通,管理VLAN为VLAN100,SW1的VLANIF100地址为/24,SW2的VLANIF100地址为/24,请写出SW2上的静态路由配置,实现SW2可以通过SW1访问互联网,下一跳为SW1的VLANIF100地址:__(8)__。答案解析(1)access解析:接入PC的端口为access类型,仅属于单个VLAN(2)10解析:该端口划入行政部所属VLAN10(3)stploop-protectiondisable解析:边缘端口无需环路检测,关闭该功能(4)54解析:VLAN10的虚拟网关地址(5)120解析:题干指定SW1的VRRP优先级为120,高于默认值100(6)SW1解析:VRRP优先级更高的设备成为主网关(7)allexcept1解析:允许所有VLAN透传,排除VLAN1(8)iproute-static解析:配置默认静态路由,下一跳为SW1的管理地址大题2:路由器OSPF与ACL配置(17分)场景:某中型企业总部与分支通过运营商线路互联,总部出口路由器为R1,分支出口为R2,运营商路由器为R3,OSPF进程号为1,总部网段为/16,分支网段为/16,互联网段为/30(R1:/30,R3:/30)、/30(R2:/30,R3:/30)。要求配置OSPF实现全网互通,配置ACL禁止研发部(/24)访问分支的财务服务器(0/32),允许其他所有访问。问题1(5分):补全R1的OSPF配置,要求将总部网段宣告到区域0,互联网段宣告到区域0,开启OSPF明文认证,认证密钥为test@2025。```[R1]ospf1router-id[R1-ospf-1]area0[R1-ospf-1-area-]network__(9)__[R1-ospf-1-area-]network__(10)__[R1-ospf-1-area-]authentication-modesimplecipher__(11)__[R1-ospf-1-area-]quit```问题2(7分):补全ACL配置,要求在R1的G0/0/0接口(连接总部核心交换机的接口)的入方向应用ACL,实现禁止研发部访问分支财务服务器的需求。```[R1]aclnumber3000[R1-acl-adv-3000]ruledenyipsource__(12)__destination__(13)__[R1-acl-adv-3000]rulepermitipsourceanydestinationany[R1-acl-adv-3000]quit[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]traffic-filter__(14)__acl3000```若要仅禁止研发部访问财务服务器的HTTPS服务,需调整上述rule的配置,增加参数__(15)__eq443。问题3(5分):若R1的OSPF邻居状态始终为ExStart,排查可能的原因包括()(多选)A.两端OSPF认证密钥不一致B.两端MTU值不一致C.两端OSPF进程号不一致D.两端互联接口IP不在同一网段答案解析(9)55解析:OSPF宣告使用反掩码,/16的反掩码为55(10)解析:/30网段的反掩码为(11)test@2025解析:题干指定的认证密钥(12)55解析:研发部网段的源地址及反掩码(13)0解析:财务服务器的目的地址及反掩码(14)inbound解析:在接口入方向应用ACL,匹配进入路由器的流量(15)destination-port解析:指定目的端口匹配HTTPS的443端口多选答案:AB解析:OSPF进入ExStart状态后协商主从关系,MTU不匹配或认证不通过会卡在该状态;进程号本地有效不影响邻居建立,IP不在同一网段无法达到2-Way状态。大题3:Linux服务器配置(18分)场景:某企业采用CentOS9系统部署DNS、DHCP双功能服务器,IP地址为0/24,要求为办公区VLAN10和VLAN20的终端分配IP地址,同时提供内部域名解析服务,内部域名后缀为,服务器域名为,Web服务器域名是,对应IP为0。问题1(6分):补全DHCP服务配置文件/etc/dhcp/dhcpd.conf内容,实现VLAN10的地址池为00-00,网关为54,DNS服务器为0,租期为7天。```subnetnetmask{range00__(16)__;optionrouters__(17)__;optiondomain-name-servers__(18)__;default-lease-time__(19)__;//单位为秒max-lease-time1209600;}```问题2(7分):补全DNS服务的正向区域配置,区域文件为/var/named/.zone。```$TTL86400@INSOA(2025010101;serial3600;refresh1800;retry604800;expire86400;minimumTTL)@INNS__(20)__dnsINA__(21)__wwwINA__(22)__```若要配置的别名解析为,需增加配置行:__(23)__INCNAMEwww。问题3(5分):完成服务启动与自启配置,CentOS9中启动dhcpd服务的命令为__(24)__,设置开机自启的命令为__(25)__。若终端无法获取IP地址,排查时需确认DHCP服务器与终端之间的中继设备是否开启DHCP中继功能,DHCP中继的默认UDP端口为__(26)__。答案解析(16)00解析:地址池结束地址(17)54解析:VLAN10的网关地址(18)0解析:指定DNS服务器地址(19)604800解析:7天换算为秒是7*24*3600=604800(20)解析:NS记录指定域名服务器地址(21)0解析:对应的A记录IP(22)0解析:对应的A记录IP(23)web解析:别名记录的前缀为web(24)systemctlstartdhcpd解析:CentOS7及以上版本采用systemd管理服务,启动命令为systemctlstart服务名(25)systemctlenabledhcpd解析:设置开机自启的命令(26)67解析:DHCP服务端使用UDP67端口接收客户端请求大题4:无线网络配置与故障排查(25分)场景:某企业部署AC+AP的WiFi6无线网络,AC的管理地址为/24,AP采用瘦AP模式,通过DHCP获取地址并注册到AC,SSID为Corp-WiFi,采用WPA3-SAE加密,认证密码为WiFi@2025。近期运维人员反馈部分AP无法上线,部分终端连接WiFi后无法访问互联网。问题1(8分):排查AP无法上线的常见原因,若AP获取的IP地址为169.254.x.x,说明__(27)__;若AP获取IP正常但无法注册到AC,可能的原因包括()(多选)A.AP与AC之间路由不可达B.AC上未添加该AP的SN序列号C.AP的固件版本与AC不兼容D.AC的AP授权数量已满以下属于WPA3相对WPA2的优势的是()(多选)A.抗暴力破解能力更强B.支持SAE加密无需四次握手C.支持更高的无线带宽D.适用于公共WiFi的开放网络加密问题2(7分):补全AC的SSID配置,要求SSID为Corp-WiFi,绑定VLAN20,采用WPA3-SAE加密。```[AC]wlan[AC-wlan-view]ssid-profilenameCorp-WiFi[AC-wlan-ssid-Corp-WiFi]ssid__(28)__[AC-wlan-ssid-Corp-WiFi]quit[AC-wlan-view]security-profilenamewpa3[AC-wlan-security-wpa3]securitywpa3saepass-phrase__(29)__[AC-wlan-security-wpa3]quit[AC-wlan-view]vap-profilenamecorp-vap[AC-wlan-vap-corp-vap]ssid-profileCorp-WiFi[AC-wlan-vap-corp-vap]security-profilewpa3[AC-wlan-vap-corp-vap]service-vlanvlan-id__(30)__[AC-wlan-vap-corp-vap]quit```问题3(10分):某终端连接WiFi后可以ping通网关54,但无法ping通14,也无法访问网页,排查步骤如下:首先检查终端的DNS服务器配置是否正确,DNS服务器的作用是__(31)__;若DNS配置正确,下一步检查核心交换机上是否配置了VLAN20到互联网的路由,若要查看核心交换机的路由表,华为交换机的命令为__(32)__;若路由配置正确,检查出口防火墙的NAT策略是否配置了VLAN20网段的地址转换,NAT的作用是__(33)__;若NAT配置正确,检查出口链路是否正常,若出口为PPPoE拨号链路,查看拨号状态的命令为__(34)__(华为路由器)。若终端可以ping通14但无法访问网页,大概率是__(35)__端口被防火墙拦截,该端口是HTTP服务的默认端口。答案解析(27)AP未正常获取到DHCP分配的IP地址,启用了APIPA自动私有地址解析:169.254段地址是网络设备在DHCP请求失败时自动分配的私有地址多选1答案:ABCD解析:所有选项均为AP注册失败的常见原因多选2答案:ABD解析:WPA3采用SAE加密替代WPA2的PSK加密,抗暴力破解能力提升,取消四次握手避免密钥泄露,支持OWE加密为开放WiFi提供加密能力,带宽由W

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论