2025年最-新软考网络工程师(中级)试题与答案_第1页
2025年最-新软考网络工程师(中级)试题与答案_第2页
2025年最-新软考网络工程师(中级)试题与答案_第3页
2025年最-新软考网络工程师(中级)试题与答案_第4页
2025年最-新软考网络工程师(中级)试题与答案_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年最新软考网络工程师(中级)试题与答案1.按照我国算力网络基础设施建设规范,骨干网算力调度路由器需支持的SRv6段标识最小扩展单元是()A.16bitB.32bitC.64bitD.128bit答案:B解析:根据工信部2024年发布的《算力网络路由技术要求》,骨干网算力调度SRv6段标识(SID)采用“Locator+Function+Args”结构,其中Function字段最小扩展单元为32bit,适配算力服务标识、调度优先级等扩展需求。2.零信任网络架构中,负责对用户身份、设备环境、访问上下文进行持续校验的核心组件是()A.策略执行点PEPB.策略决策点PDPC.身份提供商IdPD.安全态势感知平台答案:B解析:零信任核心组件中,PDP(策略决策点)是核心校验节点,会整合IdP的身份数据、设备管理平台的环境数据、态势感知的风险数据,对每一次访问请求做动态权限决策;PEP负责执行PDP下发的策略,IdP仅负责身份认证。3.Wi-Fi7(IEEE802.11be)相比Wi-Fi6,新增的可实现多链路聚合的核心技术是()A.MU-MIMOB.OFDMAC.MLOD.TWT答案:C解析:MLO(Multi-LinkOperation,多链路操作)是Wi-Fi7专属核心技术,支持终端同时在2.4GHz、5GHz、6GHz多个频段建立链路传输数据,理论吞吐量最高可达46Gbps;MU-MIMO、OFDMA是Wi-Fi6已支持技术,TWT是Wi-Fi6的低功耗技术。4.某政务网络采用IPv6无状态地址自动配置(SLAAC),终端获取到的前缀为2409:8a10:100::/48,若采用64位接口ID,该前缀可划分的子网数量与单个子网可容纳的主机数分别为()A.2^16,2^64-2B.2^16,2^64C.2^24,2^64-2D.2^24,2^64答案:A解析:IPv6前缀/48规划为/64子网时,子网位长度为64-48=16bit,可划分2^16个子网;单个/64子网的接口ID长度为64bit,扣除子网任播地址、预留地址后可用主机数为2^64-2。5.国产华为鲲鹏架构的核心交换机中,实现报文转发与路由表查询的核心硬件模块是()A.CPUB.交换芯片C.FPGAD.NPU答案:B解析:核心交换机采用控制平面与转发平面分离架构,鲲鹏CPU负责控制平面的路由计算、配置管理等功能,报文转发、路由表查询等转发平面功能由专用交换芯片完成。6.某TCP连接采用慢启动算法,初始拥塞窗口为1MSS,若阈值为16MSS,且传输过程中无丢包,则经过4次RTT后,拥塞窗口大小为()A.4MSSB.8MSSC.16MSSD.32MSS答案:C解析:慢启动阶段拥塞窗口每经过一个RTT翻倍,初始值为1MSS,经过1次RTT为2MSS,2次为4MSS,3次为8MSS,4次为16MSS,刚好等于阈值,后续进入拥塞避免阶段。7.以下属于网闸(GAP)核心功能的是()A.实现不同安全域的网络层互通B.基于五元组实现访问控制C.实现异构安全域的协议隔离与数据摆渡D.对应用层流量进行入侵检测答案:C解析:网闸采用物理隔离架构,通过中断两个网络的直接连接,仅允许经过认证的结构化数据通过摆渡机制传输,核心是协议隔离与可控数据交换;A为路由器功能,B为防火墙功能,D为IPS功能。8.某企业SD-WAN组网中,分支访问总部业务优先走MPLS链路,访问互联网优先走5G链路,该调度策略属于SD-WAN的()功能A.智能选路B.零配置部署C.加密传输D.集中管控答案:A解析:智能选路是SD-WAN核心功能,可根据应用类型、链路质量、带宽成本等维度动态选择传输链路,题干中根据业务类型匹配不同链路属于智能选路策略。9.OSPFv3协议中,仅在本区域内泛洪、描述路由器自身直连链路状态的LSA类型是()A.RouterLSA(类型1)B.NetworkLSA(类型2)C.Inter-AreaPrefixLSA(类型3)D.ASExternalLSA(类型5)答案:A解析:OSPFv3的类型1LSA(RouterLSA)由每个路由器生成,仅在所属区域内泛洪,用于发布自身直连链路的状态、开销等信息;类型2LSA由DR生成,描述广播型网段的附属路由器列表;类型3LSA用于区域间前缀发布;类型5LSA用于AS外部路由发布。10.在CentOS8系统中,要永久配置静态IP地址,需修改的配置文件是()A./etc/resolv.confB./etc/sysconfig/network-scripts/ifcfg-ens33C./etc/hostsD./etc/fstab答案:B解析:CentOS、RHEL系列Linux系统中,网卡静态IP配置存储在/etc/sysconfig/network-scripts/目录下的对应网卡配置文件中;A是DNS配置文件,C是本地域名解析文件,D是磁盘挂载配置文件。11.某服务器采用RAID5存储数据,共有4块2TB硬盘,该RAID组的可用容量为()A.4TBB.6TBC.8TBD.2TB答案:B解析:RAID5的可用容量为(n-1)*单盘容量,n为硬盘数量,4块盘的可用容量为3*2TB=6TB,剩余1块盘的容量用于存储奇偶校验信息。12.以下DNS资源记录类型中,用于实现IP地址到域名反向解析的是()A.A记录B.AAAA记录C.PTR记录D.MX记录答案:C解析:PTR记录用于IP地址到域名的反向解析;A记录为IPv4正向解析,AAAA为IPv6正向解析,MX为邮件交换记录。13.以太网交换机根据()转发数据帧A.源IP地址B.目的IP地址C.源MAC地址D.目的MAC地址答案:D解析:交换机工作在数据链路层,根据MAC地址表中的目的MAC地址转发数据帧,源MAC地址用于MAC地址表的学习。14.某子网的网络地址为/24,若要划分8个大小相同的子网,每个子网最多容纳30台主机,则子网掩码应为()A.24B.92C.40D.48答案:A解析:每个子网容纳30台主机,主机位需要至少5位(2^5-2=30),因此子网掩码为32-5=27位,转换为十进制为24,可划分2^(27-24)=8个子网,符合需求。15.以下协议中,用于邮件发送的应用层协议是()A.POP3B.IMAPC.SMTPD.HTTP答案:C解析:SMTP是简单邮件传输协议,用于邮件发送;POP3、IMAP用于邮件接收,HTTP是超文本传输协议,用于Web服务访问。16.BGP协议的传输层协议与端口号是()A.UDP179B.TCP179C.UDP180D.TCP180答案:B解析:BGP使用TCP作为传输层协议,保障路由信息传输的可靠性,默认端口号为179。17.某华为防火墙的安全域优先级为:信任域85、非信任域5、DMZ域50,以下默认流量规则正确的是()A.信任域到DMZ域流量默认允许B.非信任域到DMZ域流量默认允许C.DMZ域到信任域流量默认允许D.非信任域到信任域流量默认允许答案:A解析:华为防火墙默认高优先级安全域到低优先级安全域的流量允许通过,低优先级到高优先级默认拒绝,信任域(85)优先级高于DMZ(50),因此信任到DMZ默认允许,其余选项均为低优先级到高优先级,默认拒绝。18.Wi-Fi6(IEEE802.11ax)的工作频段不包括()A.2.4GHzB.5GHzC.6GHzD.以上均不包括答案:C解析:Wi-Fi6支持2.4GHz和5GHz频段,6GHz频段为Wi-Fi6E及Wi-Fi7新增工作频段。19.以下属于数据链路层设备的是()A.路由器B.交换机C.集线器D.下一代防火墙答案:B解析:交换机工作在数据链路层;路由器工作在网络层,集线器工作在物理层,下一代防火墙通常工作在三层及以上。20.Linux系统中,要查看当前系统的路由表,使用的命令是()A.ipaddrB.route-nC.pingD.traceroute答案:B解析:route-n或iproute命令可查看Linux系统路由表;ipaddr用于查看网卡地址配置,ping用于连通性测试,traceroute用于路径追踪。下午应用技术试题及参考答案试题一(20分)背景:某中型企业2025年新建办公网络,采用国产化华为交换机、路由器,部署IPv4/IPv6双栈,网络拓扑为:核心交换机SW1、SW2做iStack堆叠,接入交换机SW3、SW4下挂办公终端,出口路由器R1连接运营商专线和互联网,需配置VLAN、链路聚合、STP、DHCPv4/v6等功能。1.核心交换机SW1和SW2做iStack堆叠,要求SW1当选主交换机,堆叠优先级为150,SW2优先级为100,写出SW1上配置堆叠优先级的关键命令(华为VRP8.x版本)答案:```system-viewstackslot0priority150save```解析:华为VRP8.x堆叠配置中,slot编号为设备的默认堆叠ID,优先级取值范围1-255,值越高优先级越高,优先当选主交换机,配置后需保存重启生效。2.核心交换机和接入交换机SW3之间采用2条千兆链路聚合,模式为LACP静态模式,聚合组编号为1,成员端口为G0/0/1、G0/0/2,要求聚合链路允许VLAN10、20、30通过,写出SW3上的关键配置命令答案:```system-viewinterfaceEth-Trunk1modelacp-statictrunkportGigabitEthernet0/0/1trunkportGigabitEthernet0/0/2portlink-typetrunkporttrunkallow-passvlan102030quit```解析:LACP静态模式需先创建Eth-Trunk接口,指定模式为lacp-static,加入成员端口后配置Trunk类型,允许对应VLAN通过,保障链路冗余与负载分担。3.网络规划VLAN10为办公区,要求在核心交换机上配置DHCPv4为VLAN10终端分配地址,网关为54/24,地址池范围-00,DNS为,写出核心交换机上的DHCP配置命令答案:```system-viewdhcpenableippoolvlan10gateway-list54networkmaskexcluded-ip-address0154dns-listquitinterfaceVlanif10ipaddress54dhcpselectglobalquit```解析:先全局开启DHCP功能,创建地址池配置网关、网段、排除地址、DNS参数,再在对应VLANIF接口下调用全局地址池,实现DHCP地址分配。4.要求VLAN20采用SLAAC方式分配IPv6地址,前缀为2409:8a10:100:20::/64,写出核心交换机VLANIF20接口下的IPv6配置命令答案:```system-viewipv6#全局开启IPv6功能interfaceVlanif20ipv6enableipv6address2409:8a10:100:20::1/64ipv6ndautoconfigmanaged-address-flagipv6ndautoconfigother-flagquit```解析:先全局开启IPv6功能,在接口下开启IPv6并配置网关地址,开启ND自动配置的地址与其他参数标记,终端即可通过SLAAC自动生成IPv6地址。试题二(20分)背景:企业总部和3个分支通过OSPF+MPLSVPN组网,总部所在区域为Area0,分支1为Area1,分支2为Area2,分支3为stub区域Area3,要求配置OSPF、MPLSVPN、路由引入等功能。1.总部路由器R1的RouterID为,要求配置OSPFArea0,宣告骨干网网段/24,写出R1上的关键配置命令答案:```system-viewospf1router-idarea0network55quit```解析:OSPF配置需先指定进程号和唯一的RouterID,进入对应区域视图,宣告网段使用反掩码匹配。2.Area3配置为stub区域,禁止AS外部路由进入,写出分支3路由器R4上配置Area3为stub区域的命令答案:```system-viewospf1area3stubquit```解析:stub区域需在区域内所有路由器上配置stub命令,区域内仅传播区域内路由、区域间路由和默认路由,不传播AS外部路由,减少设备路由表规模。3.要求将总部内网静态路由/16引入OSPF,开销为10,路由类型为类型1,写出R1上的配置命令答案:```system-viewospf1import-routestaticcost10type1quit```解析:import-route命令用于引入外部路由,cost指定路由开销,type1为OSPF外部路由类型1,路由总开销为外部开销加AS内部路径开销,适合网络内路径开销差异较大的场景。4.MPLSVPN配置中,PE路由器和分支CE路由器之间采用EBGP交换路由,PE的AS号为65001,CE的AS号为65002,CE地址为/24,VPN实例名称为vpn1,写出PE路由器上的EBGP配置命令答案:```system-viewbgp65001ipv4-familyvpn-instancevpn1peeras-number65002quit```解析:MPLSVPN的PE-CE路由采用EBGP时,需进入对应VPN实例的IPv4地址族视图,配置CE邻居的IP地址和AS号,实现VPN路由的隔离传输。试题三(20分)背景:企业2025年部署SD-WAN+零信任架构,保障分支移动办公安全,出口部署防火墙、WAF、零信任接入网关。1.出口华为USG6000防火墙配置NAPT,允许内网/16网段访问互联网,公网地址为0/32,写出防火墙的关键配置命令答案:```system-viewnataddress-group1modepatsection000quitaclnumber3000rulepermitipsource55quitnat-policyrulenamenat_outboundsource-zonetrustdestination-zoneuntrustsource-address/16actionsource-nataddress-group1quit```解析:先创建NAT地址组,配置PAT模式实现端口地址转换,配置ACL匹配内网网段,再配置NAT策略,指定信任域到非信任域的内网流量做源NAT转换。2.SD-WAN控制器配置智能选路策略,要求OA系统(目的端口8080)访问优先级为MPLS>5G>互联网,链路丢包阈值为2%,说明该策略的配置逻辑答案:①首先在控制器上创建应用识别规则,匹配目的端口为8080的TCP流量标记为OA业务;②创建链路质量模板,设置丢包阈值2%,当链路丢包超过阈值时判定为不可用;③创建智能选路策略,指定OA业务的优先级顺序为MPLS链路、5G链路、互联网链路,当高优先级链路质量低于阈值时自动切换到下一级链路;④将策略下发到所有分支CPE设备生效。3.零信任接入配置中,要求移动办公人员访问内部业务前必须做身份认证+设备可信校验,仅设备安全评分达到90分以上才可访问ERP系统,说明该策略的实现流程答案:①移动用户终端安装零信任代理,发起访问请求时先向IdP提交身份凭证完成身份认证;②终端代理采集设备的系统版本、补丁版本、杀毒软件状态、是否存在高危漏洞等信息上报零信任PDP;③PDP根据设备信息计算安全评分,评分≥90分则下发允许访问ERP系统的权限给PEP,评分不足则拒绝访问并引导用户修复设备风险;④访问过程中PDP持续校验设备状态,若评分下降到阈值以下则实时中断访问权限。4.WAF部署在Web服务器前端,要求拦截SQL注入、XSS攻击,说明WAF的核心检测机制答案:WAF采用特征检测+语义分析双重机制:①特征检测基于内置的SQL注入、XSS攻击特征库,匹配请求报文中的恶意特征字段直接拦截;②语义分析对请求报文的参数做语义解析,识别经过变形、编码的未知注入和XSS攻击,降低误判率和漏判率。试题四(20分)背景:某办公网络出现终端无法上网、部分区域访问卡顿的故障,运维人员开展排查。1.某终端获取IP地址为169.254.xx.xx,无法访问互联网,分析故障原因及排查步骤答案:故障原因:终端未获取到DHCP服务器分配的地址,自动生成APIPA地址。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论