版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年软考-网络工程师案例分析真题一、阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。(15分)某园区网络采用核心层、汇聚层、接入层三层架构。核心层由两台核心交换机组成,汇聚层交换机与核心交换机之间采用链路聚合,接入层交换机为终端提供接入。网络规划使用VLAN隔离业务,其中财务部VLAN100,网段为/24;工程部VLAN200,网段为/24。核心交换机作为DHCP服务器为终端分配地址,VLAN100的网关地址为。1.(4分)简述核心层、汇聚层、接入层各层的主要功能。•核心层:提供高速数据转发和网络骨干连接,实现高可靠性和冗余,一般不做耗时较多的策略处理。•汇聚层:作为接入层与核心层之间的汇聚点,完成VLAN间路由、路由聚合、访问控制、流量策略等。•接入层:为用户终端提供网络接入端口,负责VLAN分配、接入认证、端口安全等。解析三层网络架构中,接入层靠近用户,汇聚层实施策略控制,核心层负责高速转发。2.(4分)为避免网关和网络设备地址被DHCP分配,DHCP地址池需排除至0。请计算VLAN100可分配给终端的最大IP地址数量,并写出DHCP地址池范围。答案地址池范围为1至54,可分配数量为254−解析/24共有254个可用主机地址(1~254)。排除1~10共10个地址,剩余244个地址可分配给终端。3.(4分)在汇聚交换机与核心交换机之间配置LACP模式链路聚合,创建Eth-Trunk1,并将接口GigabitEthernet0/0/1、GigabitEthernet0/0/2加入聚合组。写出配置命令。system-view
interfaceEth-Trunk1
modelacp-static
quit
interfaceGigabitEthernet0/0/1
eth-trunk1
quit
interfaceGigabitEthernet0/0/2
eth-trunk1
quit解析:LACP模式下,两端通过LACPDU协商链路聚合,能够检测链路一致性,并实现成员链路的动态管理。4.(3分)在汇聚交换机上为VLAN100创建VLANIF接口并配置IP地址作为网关。写出配置命令。system-view
vlan100
quit
interfaceVlanif100
ipaddress解析:VLANIF接口为三层逻辑接口,配置IP地址后可实现VLAN间的路由转发。二、阅读以下说明,回答问题1至问题5,将解答填入答题纸的对应栏内。(15分)某企业网络由R1、R2、R3三台路由器组成,运行OSPF,所有链路均属于Area0。R1连接核心交换机,R2、R3分别连接分支网络。R1的RouterID为,R2为,R3为。R1与R2的互联网段为/24,R1与R3的互联网段为/24。1.(3分)OSPF中RouterID的作用是什么?如果未手工配置RouterID,华为路由器如何选择?答案RouterID是路由器在OSPF域中的唯一标识,用于标识路由器身份,并参与LSA生成、邻居建立和路由计算。若未手工配置,华为路由器优先选择Loopback接口中IP地址最大的地址;若没有Loopback接口,则选择所有物理接口中IP地址最大的地址。解析RouterID必须唯一,否则会导致邻居关系异常和路由计算错误。2.(4分)在R1上配置OSPF进程1,RouterID为,并在两个互联网段使能OSPF。写出配置命令。system-view
ospf1router-id
area0
network55
network55解析:OSPF使用通配符掩码匹配接口所在网段,55表示匹配/24网段。3.(3分)在广播型网络中,OSPF为什么要选举DR和BDR?如果R1、R2、R3处于同一广播网段,R2(非DR/BDR)需要与哪些路由器建立Full邻接关系?答案选举DR和BDR可以减少邻接关系数量,降低LSA泛洪和网络开销。R2需要与DR和BDR建立Full邻接关系,与其他DROTHER路由器保持2-Way状态。解析在广播型网络中,所有DROTHER只与DR和BDR交换链路状态信息,DR负责将LSA泛洪到整个网段。4.(2分)在华为设备上,OSPF内部路由的默认协议优先级是多少?该值越小代表优先级越高还是越低?答案OSPF内部路由默认协议优先级为10,该值越小代表优先级越高。5.(3分)R2的接口GigabitEthernet0/0/1连接分支网段/24。若该接口不希望建立OSPF邻居,但需要将该网段发布到OSPF域内,应如何配置?写出配置命令。system-view
ospf1
area0
network55
quit
silent-interfaceGigabitEthernet0/0/1解析:silent-interface使接口不再发送OSPFHello报文,但该接口的直连网段仍可通过network命令发布到OSPF路由域中。三、阅读以下说明,回答问题1至问题5,将解答填入答题纸的对应栏内。(15分)某企业通过路由器接入Internet,内网接口为GigabitEthernet0/0/0(IP/24),外网接口为GigabitEthernet0/0/1(IP/30)。内网使用私有地址/24。内部服务器00需对外提供HTTPS服务。要求禁止内网用户访问外网服务器0的Telnet端口,同时允许其他流量。1.(3分)简述静态NAT、动态NAT、NAPT/PAT的区别。•静态NAT:一个私有地址固定映射到一个公网地址,支持双向主动访问,常用于服务器发布。•动态NAT:私有地址动态映射到公网地址池中的未使用地址,但不节省公网地址,一般只支持内网主动访问外网。•NAPT/PAT:通过“IP地址+端口号”实现多个私有地址映射到一个或多个公网地址,能够节省公网IP地址资源。解析NAPT/PAT是目前企业网络中常用的NAT方式,可将大量内网用户复用一个公网出口地址。2.(4分)在路由器上配置ACL3001,禁止内网/24访问0的TCP23端口,允许其他所有IP流量,并应用到合适接口。写出配置命令。aclnumber3001
rule5denytcpsource55destination0destination-porteq23
rule10permitip
quit
interfaceGigabitEthernet0/0/0
traffic-filterinboundacl3001解析:ACL3001为高级ACL,可在同一规则中匹配源地址、目的地址和端口。应用在连接内网接口的inbound方向,可优先阻断内网发往目标服务器的Telnet流量。3.(4分)配置NAT实现内网用户访问Internet,使用外网接口的公网地址进行转换(EasyIP)。写出配置命令。aclnumber2000
rule5permitsource55
quit
interfaceGigabitEthernet0/0/1
natoutbound2000解析:natoutbound2000使用当前接口的公网地址进行端口复用转换,属于EasyIP方式。4.(2分)为内网服务器00配置NATServer,使外网用户可以通过的443端口访问该服务器的HTTPS服务。写出配置命令。interfaceGigabitEthernet0/0/1
natserverprotocoltcpglobal443inside00443解析:NATServer将公网IP和端口静态映射到内网服务器,实现外网主动访问内网服务。5.(2分)内网主机感染病毒后持续向外部发送大量TCPSYN报文,这属于什么类型攻击?请写出一种防护方法。答案属于SYNFlood攻击(TCPFlood/DoS攻击的一种)。防护方法:在防火墙或路由器上开启SYNCookie功能,或限制单位时间内新建连接数,并设置半连接超时时间。解析SYNFlood利用TCP三次握手过程中大量不完整的连接占用设备资源,导致正常连接无法建立。四、阅读以下说明,回答问题1至问题5,将解答填入答题纸的对应栏内。(15分)某公司一台PC无法访问互联网。执行ipconfig显示:IPv4地址为8,子网掩码为,默认网关为,DNS服务器为。需要按层次排查故障。1.(3分)ping成功,说明什么?ping8成功,说明什么?答案ping成功说明本机TCP/IP协议栈安装正常;ping8成功说明本机网卡及IP地址配置正常。解析回环地址测试验证协议栈,本机IP测试验证网卡驱动和IP地址绑定。2.(4分)继续执行ping不通,请写出至少三种可能原因。•本机与网关之间的二层链路故障,如网线松动、光模块故障、交换机端口故障。•交换机端口所属VLAN错误,或端口处于shutdown状态。•网关设备接口未配置IP地址或接口被关闭。•本机ARP解析失败,例如存在IP地址冲突或ARP欺骗。•本机网卡驱动异常或防火墙拦截了ICMP报文。解析ping网关不通,说明问题发生在三层以下,应重点检查链路、VLAN、接口状态和ARP解析。3.(4分)若ping正常,但ping不通。请写出定位故障点的命令,并说明如何判断故障位置。答案执行tracert-d(Linux/网络设备使用traceroute-n)查看数据包经过的路径。同时执行routeprint(Windows)或displayiprouting-table(华为设备)确认是否存在默认路由/0。若第一跳网关正常,后续跳无响应,则故障可能在出口路由器、上行链路或ISP侧;若默认路由缺失,则故障在本机或内网网关路由配置。解析tracert可以逐跳显示路径,帮助确定故障点位于内网、出口设备还是公网链路。4.(2分)PC可以通过IP地址访问互联网,但无法通过域名访问网站。故障最可能出在哪个环节?答案DNS解析环节。解析通过IP地址可以访问说明网络连通性正常,域名无法解析应重点检查DNS服务器配置、hosts文件或DNS缓存。5.(2分)若怀疑某终端IP地址冲突,如何在交换机上定位该IP对应的端口?写出华为交换机的查询命令。答案在交换机上执行displayarp|include8获取对应的MAC地址,再执行displaymac-address<MAC>查看该MAC地址对应的交换端口。解析通过ARP表获取MAC,再通过MAC地址表定位物理端口,是定位IP冲突终端的常用方法。五、阅读以下说明,回答问题1至问题5,将解答填入答题纸的对应栏内。(15分)某单位部署无线局域网,采用瘦AP(FITAP)和无线控制器(AC)架构。AC与AP通过管理VLAN10通信,无线用户业务VLAN为20。单位出口路由器同时支持IPv6。1.(3分)瘦AP与AC之间通过什么协议实现AP发现、隧道建立和集中管理?控制隧道和数据隧道分别使用哪些UDP端口?答案使用CAPWAP协议。控制隧道使用UDP5246端口,数据隧道使用UDP5247端口。解析CAPWAP是瘦AP架构中AP与AC之间的标准控制和管理协议。2.(4分)请写出两种常见的AP发现AC的方法。•DHCP方式:DHCP服务器通过Option43为AP指定AC的IP地址。•DNS方式:AP通过DNS解析AC的域名获得AC地址。•二层广播/组播方式:AP在本地网络中广播或组播发现AC。•静态配置方式:在AP上手工指定AC的I
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026中国网络游戏运营平台用户分析行业竞争格局投资评估指南
- 2026中国涡流泵行业市场细分与目标客户定位研究
- 2026中国养老产业发展分析及市场趋势与投资前景研究报告
- 2026全国冷链物流体系建设与生鲜电商配送方案优化措施规划
- 2026中国投资银行业市场竞争发展现状供需分析投资评估规划分析研究
- 2026圣文森特和格林纳丁斯制造业市场供需现状分析及发展策略规划分析研究报告
- 2026中国智能汽车设计行业市场现状技术融合及应用创新规划分析研究报告
- 2026中国智能运动绷带技术创新与临床应用前景评估
- 2026馒头制作行业市场现状供需分析及投资发展规划分析研究报告
- 2026中国新能源汽车行业技术创新发展前景分析调研报告
- 2025年证券营业部招聘真题及答案
- 装配整体式叠合剪力墙技术交底
- 2026年8月株洲市公共交通集团有限责任公司无人售票车驾驶员招聘30人笔试模拟试题及答案详解
- 2026年会展运营(运营管理技巧)试题及答案
- 2025年闵行区机关事业单位编外人员招聘笔试备考试题及答案
- 涂膜剂的概述
- 新乡银行尽职调查清单
- 饲料和饲料添加剂生产企业从业人员法规考核试题及答案
- 安全生产主要负责人、安全管理人员培训危化经营单位安全管理人员考试试题题库
- 药品不良反应及事件报告表
- 钢卷尺检定证书
评论
0/150
提交评论