2026年网络工程师(中级软考)考试试题与答案_第1页
2026年网络工程师(中级软考)考试试题与答案_第2页
2026年网络工程师(中级软考)考试试题与答案_第3页
2026年网络工程师(中级软考)考试试题与答案_第4页
2026年网络工程师(中级软考)考试试题与答案_第5页
已阅读5页,还剩3页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络工程师(中级软考)考试试题与答案一、网络规划与VLAN配置(15分)某公司办公网络使用/24网段,需要划分为3个VLAN:VLAN10(行政部,50台主机)、VLAN20(技术部,25台主机)、VLAN30(服务器区,10台主机)。核心交换机通过Trunk链路与接入交换机相连,所有交换机均为华为设备。(1)采用VLSM划分子网,分别计算VLAN10、VLAN20、VLAN30的子网掩码、网络地址、广播地址和可用主机地址范围。(6分)(2)在接入交换机上,将连接行政部PC的接口GigabitEthernet0/0/1加入VLAN10,写出配置命令。(3分)(3)配置核心交换机与接入交换机之间的Trunk链路(GigabitEthernet0/0/24),允许VLAN10和VLAN20通过,写出配置命令。(6分)答案:(1)VLSM划分结果如下:-VLAN10:需满足2n−2-VLAN20:需满足2n−2-VLAN30:需满足2n−2(2)将接口加入VLAN10的配置命令:[Switch]interfaceGigabitEthernet0/0/1

[Switch-GigabitEthernet0/0/1]portlink-typeaccess

[Switch-GigabitEthernet0/0/1]portdefaultvlan10(3)Trunk链路配置命令:[Switch]interfaceGigabitEthernet0/0/24

[Switch-GigabitEthernet0/0/24]portlink-typetrunk

[Switch-GigabitEthernet0/0/24]porttrunkallow-passvlan1020解析:VLSM划分时应按主机数量从大到小分配,优先满足大子网,再分配小子网,可有效避免地址浪费。Trunk链路用于在交换机之间传递多个VLAN的帧,需通过porttrunkallow-pass指定允许通过的VLAN列表。二、路由协议配置(15分)某企业网络由两台路由器R1和R2组成。R1的G0/0/0接口连接/24网段,R2的G0/0/0接口连接/24网段。R1与R2通过串行接口Serial0/0/0互联,互联网段为/30,R1的Serial0/0/0地址为/30,R2的Serial0/0/0地址为/30。要求运行OSPF实现全网互通,所有路由器属于区域0。(1)写出R1的OSPF配置命令,包括进入OSPF进程、配置区域和宣告直连网络。(5分)(2)若改用静态路由,写出在R1上配置到达/24网段的静态路由命令。(3分)(3)在R1上执行displayospfpeer看到邻居状态为Full,说明什么?(3分)(4)若R2的OSPF进程号为10,R1的OSPF进程号为1,两者能否建立邻居关系?为什么?(4分)答案:(1)R1的OSPF配置命令:[R1]ospf1

[R1-ospf-1]area0

[R1-ospf-1-area-]network55

[R1-ospf-1-area-]network(2)静态路由命令:[R1]iproute-static(3)Full状态表示OSPF邻居关系已完全建立,两端路由器的链路状态数据库已完成同步,可以正常交换路由信息。(4)可以建立邻居关系。OSPF进程号是本地概念,只在本路由器上区分不同的OSPF进程,不影响与其他路由器的邻居关系建立。只要区域ID、认证方式、Hello时间、子网掩码等参数一致,即可建立邻居。解析:OSPF邻居建立的关键条件是区域一致、认证一致、Hello/Dead时间一致、接口子网掩码一致等,而进程号不需要一致。network命令使用通配符(反掩码)来匹配接口地址。三、网络安全配置(ACL与NAT)(15分)某公司内部网络使用私有地址/24,通过路由器R接入互联网。内网接口G0/0/1地址为/24,外网接口G0/0/0地址为/30,运营商网关为。内部服务器区有一台服务器,IP地址为00/24,同时提供Web服务和Telnet服务。要求:-仅允许VLAN10网段(/26)的主机访问互联网;-禁止外部网络通过Telnet访问内部服务器(端口23),但允许访问其Web服务(端口80);-使用PAT实现内部主机访问互联网。(1)配置基本ACL,仅允许/26网段访问互联网,并应用到正确接口和方向。写出配置命令。(6分)(2)配置高级ACL,禁止外部主机Telnet到00,允许其他流量访问该服务器,并应用到正确接口和方向。写出配置命令。(6分)(3)简述PAT与普通NAT的区别。(3分)答案:(1)基本ACL配置命令:[R]acl2000

[R-acl-basic-2000]rule5permitsource3

[R-acl-basic-2000]rule10denysourceany

[R]interfaceGigabitEthernet0/0/1

[R-GigabitEthernet0/0/1]traffic-filterinboundacl2000(2)高级ACL配置命令:[R]acl3000

[R-acl-adv-3000]rule5denytcpsourceanydestination000destination-porteq23

[R-acl-adv-3000]rule10permitipsourceanydestination000

[R]interfaceGigabitEthernet0/0/0

[R-GigabitEthernet0/0/0]traffic-filterinboundacl3000(3)PAT(端口地址转换)将多个内部IP地址映射到一个公网IP地址,通过不同的端口号区分不同的会话,从而节省公网IP地址;普通NAT是一个内网地址一对一映射到一个公网地址,公网地址消耗较大,通常用于服务器对外发布。解析:ACL匹配遵循自上而下的顺序,因此拒绝规则应放在允许规则之前。在华为设备上,基本ACL(2000-2999)只能匹配源地址,高级ACL(3000-3999)可匹配协议、源地址、目的地址和端口。PAT通常通过接口地址或地址池实现,华为设备上可使用nateasy-ip或地址池方式。四、DHCP与DNS服务配置(15分)某公司网络使用WindowsServer作为DHCP和DNS服务器,为VLAN10(/26)和VLAN20(4/27)的用户动态分配IP地址。DHCP服务器位于VLAN30,IP地址为00/24。接入交换机为华为设备。(1)由于DHCP服务器与客户端不在同一广播域,需要在交换机上配置什么功能?写出为VLAN10配置该功能的命令(VLANIF10的地址为/26)。(5分)(2)在WindowsServer的DHCP控制台中为VLAN10创建作用域时,需要设置哪些关键参数?(至少列出4个)(4分)(3)在DNS服务器上为Web服务器(IP为00)创建主机记录,主机名为www,域名为example,写出该主机的完整FQDN。(3分)(4)客户端执行ipconfig/all显示IP为0,子网掩码为92,默认网关为,判断该客户端属于哪个VLAN并说明理由。(3分)答案:(1)需要配置DHCPRelay(DHCP中继)。为VLAN10配置的命令:[Switch]interfaceVlanif10

[Switch-Vlanif10]ipaddress92

[Switch-Vlanif10]dhcprelayserver-ip00(2)需要设置的关键参数包括:作用域名称、IP地址范围(起始地址和结束地址)、子网掩码、默认网关、DNS服务器、租约期限、排除地址(保留地址)等。(3)完整FQDN为www.example.(注意末尾有一个点)。(4)该客户端属于VLAN10。理由:子网掩码92对应/26,IP地址0所在的网络地址为/26,与VLAN10的子网一致。解析:DHCPRelay将客户端的广播请求通过单播转发给DHCP服务器,解决跨网段动态地址分配问题。FQDN末尾的点表示DNS根域,是标准写法。判断客户端所属VLAN时,可依据其IP地址所在子网与VLAN配置的网段对应关系。五、网络故障排查(15分)某公司员工PC无法访问互联网,但可以访问公司内网服务器。网络拓扑为:PC→接入交换机→核心交换机→路由器R→运营商。PC的IP为0/26,网关为。核心交换机与路由器R通过/30互联,核心交换机接口地址为/30,路由器R内网接口地址为/30,外网接口地址为/30,运营商网关为。(1)在PC上执行ipconfig/all发现IP地址为169.254.x.x,说明可能的原因是什么?(3分)(2)在PC上执行ping成功,但ping失败,请分析可能的故障原因。(4分)(3)使用tracert命令可以定位故障位置,请简述其工作原理。(4分)(4)若在路由器R上执行displayiprouting-table发现缺少默认路由,写出添加默认路由的命令(下一跳为运营商网关)。(4分)答案:(1)IP地址为169.254.x.x是Windows系统在DHCP获取失败时自动配置的APIPA地址,说明PC未能从DHCP服务器获得有效IP,可能原因:DHCP服务器故障、交换机DHCP中继未配置、PC与DHCP服务器之间链路不通等。(2)ping成功说明PC到网关(核心交换机VLANIF接口)的链路正常。ping失败可能原因:核心交换机到路由器R之间的链路故障、接口地址配置错误、路由器R内网接口未启用或地址配置错误、核心交换机VLANIF接口未启用路由功能等。(3)tracert利用IP报文头部TTL字段:源主机发送TTL为1的ICMP报文,第一跳路由器收到后TTL减

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论