2026年计算机技术与软件专业技术资格(水平)考试网络工程师真题模拟_第1页
2026年计算机技术与软件专业技术资格(水平)考试网络工程师真题模拟_第2页
2026年计算机技术与软件专业技术资格(水平)考试网络工程师真题模拟_第3页
2026年计算机技术与软件专业技术资格(水平)考试网络工程师真题模拟_第4页
2026年计算机技术与软件专业技术资格(水平)考试网络工程师真题模拟_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机技术与软件专业技术资格(水平)考试网络工程师真题模拟一、试题一(共15分)某企业新建园区网络,包含研发部、市场部、财务部三个业务部门和一个服务器区。企业规划使用私有地址段172.16.0.0/16,要求各部门之间通过三层交换机实现VLAN间路由,服务器区单独划分VLAN。考虑到未来3年内每个部门的主机数量不超过1000台,服务器区主机数量不超过50台。1.(5分)请使用VLSM技术为该网络规划VLAN和IP子网,给出每个VLAN的编号、名称、网络地址、子网掩码、可用主机地址范围和网关地址。2.(5分)说明在核心层交换机上启用VLAN间路由需要完成哪些主要配置步骤。3.(5分)为提升核心层的高可用性,建议采用什么技术?简述其工作原理。答案1.规划结果如下表所示:VLAN名称网络地址子网掩码可用主机范围网关10研发部172.16.0.0/22255.255.252.0172.16.0.1~172.16.3.254172.16.0.120市场部172.16.4.0/22255.255.252.0172.16.4.1~172.16.7.254172.16.4.130财务部172.16.8.0/22255.255.252.0172.16.8.1~172.16.11.254172.16.8.140服务器区172.16.12.0/26255.255.255.192172.16.12.1~172.16.12.62172.16.12.1每个部门主机数不超过1000台,需要主机位至少10位(210−22.主要配置步骤:•创建VLAN,并将接入端口划分到对应VLAN;•为各VLAN配置VLANIF接口(SVI)地址,作为该VLAN内主机的网关;•确保三层交换机的路由功能已启用(默认开启);•(可选)配置VLAN间访问控制策略。3.建议采用VRRP(虚拟路由冗余协议)或堆叠技术。VRRP的工作原理:将多台核心交换机组成一个VRRP组,共享一个虚拟IP地址(作为用户网关)。通过比较优先级选举出主设备,主设备负责转发数据并回应ARP请求,备份设备实时监听主设备状态。当主设备发生故障时,备份设备在短时间内接管虚拟IP,继续提供网关服务,从而实现高可用性。解析第1问考查VLSM和子网划分。注意可用主机数为2n二、试题二(共15分)网络拓扑如下图所示(文字描述):SW1与SW2通过各自的G0/0/3接口互连。PC1连接SW1的G0/0/1,PC2连接SW2的G0/0/1,PC3连接SW1的G0/0/2,PC4连接SW2的G0/0/2。要求PC1和PC2属于VLAN10,PC3和PC4属于VLAN20。4.(5分)在SW1上创建VLAN10和VLAN20,并将G0/0/1划入VLAN10,G0/0/2划入VLAN20,写出完整的配置命令。5.(5分)在SW1和SW2的互联端口上配置Trunk,允许VLAN10和VLAN20通过,写出SW1和SW2上的配置命令。6.(5分)说明STP根桥的选举过程。若要使SW1成为根桥,请写出两种配置命令。4.SW1配置命令如下:system-view

vlanbatch1020

interfacegigabitethernet0/0/1

portlink-typeaccess

portdefaultvlan10

quit

interfacegigabitethernet0/0/2

portlink-typeaccess

portdefaultvlan20

quit5.SW1和SW2配置相同,以SW1为例:interfacegigabitethernet0/0/3

portlink-typetrunk

porttrunkallow-passvlan1020

quitSW2的配置与SW1相同,也需要在G0/0/3上执行同样的Trunk配置。6.STP根桥选举通过比较桥ID(优先级+MAC地址)完成。桥ID小者优先:先比较优先级,优先级数值越小越优;若优先级相同,则比较MAC地址,MAC地址小者胜出。使SW1成为根桥的命令:•方法一:stprootprimary•方法二:stppriority0解析第4问注意端口默认类型为hybrid,必须显式配置为access。第5问Trunk需使用portlink-typetrunk和porttrunkallow-pass命令。第6问stprootprimary会自动将优先级设置为4096(比默认值小),而stppriority0是直接将优先级设为0。三、试题三(共15分)路由器R1与R2通过串行链路相连,R1的G0/0/0接口连接PC1所在网络192.168.1.0/24,R2的G0/0/0接口连接PC2所在网络192.168.2.0/24,R1与R2之间的串行链路网络为192.168.12.0/30。R1的S0/0/0接口IP为192.168.12.1,R2的S0/0/0接口IP为192.168.12.2。7.(5分)写出R1上配置G0/0/0和S0/0/0接口IP地址的命令。8.(5分)写出在R1上配置到达192.168.2.0/24网络的静态路由命令(下一跳为R2的S0/0/0地址)。9.(5分)若改用OSPF协议,写出在R1上启动OSPF(进程号1,RouterID为1.1.1.1)并宣告直连网络的命令。7.R1接口IP配置命令:system-view

interfacegigabitethernet0/0/0

ipaddress192.168.1.1255.255.255.0

quit

interfaceserial0/0/0

ipaddress192.168.12.1255.255.255.252

quit8.静态路由配置命令:iproute-static192.168.2.0255.255.255.0192.168.12.29.OSPF配置命令:ospf1router-id1.1.1.1

area0

network192.168.1.00.0.0.255

network192.168.12.00.0.0.3

quit解析:第7问注意串行接口的掩码为/30,即255.255.255.252。第8问静态路由命令格式为iproute-static目的网络掩码下一跳。第9问OSPF宣告使用通配符掩码,/24对应0.0.0.255,/30对应0.0.0.3。四、试题四(共15分)某企业出口路由器R连接Internet,内部网络为192.168.10.0/24,内部Web服务器地址为192.168.10.10。现要求:外部网络只能访问Web服务器的80端口,其他访问内部网络的流量全部拒绝;内部网络可以正常访问Internet。10.(6分)写出实现上述访问控制的ACL配置命令,并说明应将该ACL应用在哪个接口的哪个方向。11.(5分)为使内部网络能够访问Internet,需要配置NAT。写出基于接口地址的PAT配置命令。12.(4分)解释ACL中通配符掩码的作用,并写出匹配所有主机的通配符掩码。10.配置扩展ACL并应用在连接Internet的接口(如G0/0/1)的inbound方向:aclnumber3000

rule5permittcpanydestination192.168.10.100.0.0.0destination-porteq80

rule10permittcpanyanyestablished

rule15denyipanyany

quit

interfacegigabitethernet0/0/1

traffic-filterinboundacl3000

quit注意:为了不影响内部网络主动访问Internet时的返回流量,需要放行已建立的TCP连接(established关键字)。实际设备中,NAT会话表也可以帮助放行返回流量,但ACL规则中显式放行更可靠。11.基于接口地址的PAT配置:aclnumber2000

rule5permitsource192.168.10.00.0.0.255

quit

interfacegigabitethernet0/0/1

natoutbound2000

quit12.通配符掩码用于与IP地址进行匹配:二进制位中0表示对应位必须匹配,1表示对应位不关心。匹配所有主机的通配符掩码是0.0.0.0。解析第10问考查ACL的配置与应用方向。注意destination关键字用于指定目的地址,destination-porteq80限定端口。established规则用于匹配已建立的TCP连接,防止响应流量被拒绝。第11问使用ACL2000匹配内网网段,然后在出接口调用natoutbound实现PAT。第12问通配符掩码与子网掩码不同,它不要求连续。五、试题五(共15分)某用户无法访问服务器192.168.3.10,从PC1执行ping192.168.3.10不通,但ping网关192.168.1.1可以通。在PC1上执行tracert192.168.3.10,输出如下:1192.168.1.1(192.168.1.1)1ms1ms2ms

2***

3***13.(5分)根据以上输出,判断故障可能出现在哪一层?请列举至少两种可能原因。14.(5分)如果怀疑是网关路由器上的ACL导致ICMP包被丢弃,如何验证?请写出在网关路由器上查看ACL的命令。15.(5分)如果确认是网关路由器缺少到达192.168.3.0/24的路由,且已知下一跳地址为192.168.10.1,请写出在网关路由器上添加静态路由的命令。13.故障可能出现在第三层(网络层)。因为tracert第一跳(网关)响应正常,说明本机到网关的链路正常;从第二跳开始无响应,说明数据包在网关之后被丢弃或没有路由。可能原因:•网关路由器没有到达192.168.3.0/24的路由;•路径中的某台路由器或防火墙丢弃了ICMP报文;•服务器本身未开机或没有配置网关;•路径上存在ACL过滤。14.可以在网关路由器上执行以下命令查看ACL配置及接口应用情况:•displayaclall(查看所有ACL规则)•displaytraffic-filte

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论