2026年软考网络工程师试题及答案_第1页
2026年软考网络工程师试题及答案_第2页
2026年软考网络工程师试题及答案_第3页
2026年软考网络工程师试题及答案_第4页
2026年软考网络工程师试题及答案_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考网络工程师试题及答案1.计算机中CPU的标志寄存器(FlagsRegister)中,进位标志位CF的主要作用是()。A.保存运算是否溢出B.保存运算结果是否为0C.保存运算结果是否产生进位/借位D.保存是否允许可屏蔽中断答案:C解析:标志寄存器中,CF是进位标志,用于记录运算结果最高位是否向更高位产生进位,或做减法时是否产生借位;溢出标志位OF保存运算是否溢出,零标志位ZF保存运算结果是否为0,中断允许标志IF保存是否允许可屏蔽中断,因此选C。2.某计算机主存容量为2GB,按字编址,字长为32位,则该计算机的寻址范围是()。A.2^28字B.2^29字C.2^30字D.2^31字答案:B解析:单位换算可得2GB=2×2^30Byte=2^31Byte,字长32位等于4Byte,因此主存总字数=总容量÷单字大小=2^31Byte÷4Byte=2^31÷2^2=2^29字,寻址范围对应总字数大小,因此选B。3.下列关于进程三状态转换的描述中,正确的是()。A.就绪状态→运行状态:进程调度B.运行状态→就绪状态:发生I/O请求C.阻塞状态→运行状态:I/O完成D.运行状态→阻塞状态:时间片到答案:A解析:进程三状态转换规则中,就绪队列中的进程只有经过进程调度被CPU选中,才能从就绪状态转换为运行状态;运行状态转换为就绪状态的触发条件是时间片用完;运行状态转换为阻塞状态的触发条件是发生I/O请求或等待某事件;I/O完成后,阻塞进程只能转换为就绪状态,需要等待调度才能进入运行状态,因此只有A描述正确。4.OSI参考模型中,能够完成端到端流量控制、差错恢复功能,为端到端连接提供可靠传输服务的层次是()。A.数据链路层B.网络层C.传输层D.会话层答案:C解析:OSI七层模型中,传输层负责端到端的逻辑通信,面向连接的传输层协议(如TCP)可提供可靠的有序传输,内置流量控制、拥塞控制、差错检测恢复功能;数据链路层提供点到点的传输和流量控制,网络层负责路由转发和分组传输,会话层负责建立、管理和终止会话,因此选C。5.以下关于TCP和UDP协议的描述中,错误的是()。A.TCP是面向连接的传输协议,UDP是无连接的B.TCP提供可靠的字节流传输,UDP不保证交付顺序C.TCP的头部长度固定为20字节,UDP头部长度固定为8字节D.TCP支持流量控制和拥塞控制,UDP不支持上述控制机制答案:C解析:TCP头部长度字段占4位,单位为4字节,因此TCP头部最小长度为20字节,最长可达60字节,支持可变长度的选项字段;UDP头部结构固定,长度为8字节,因此C选项描述错误,选C。6.某公司申请到一个公网IPv4地址块/24,需要划分为10个大小相等的子网,每个子网容纳最多10台主机,符合需求的子网掩码是()。A.40B.48C.24D.28答案:A解析:需要划分10个子网,因此子网位需要至少4位(2^3=8<10,2^4=16≥10);每个子网需要容纳10台主机,主机位需要至少4位(2^4-2=14≥10,满足可用主机数需求)。原掩码前缀长度为/24,增加4位子网位后总前缀长度为/28,对应子网掩码为40,因此选A。7.以下IPv6地址中,格式正确的可聚合全球单播地址是()。A.2001:0db8::1:1234::1B.FE80::1234:abcdC.2001:0db8:85a3:0000:0000:8a2e:0370:7334D.FF02:3::1答案:C解析:IPv6地址压缩规则中,双冒号::只能出现一次,A选项出现两次,格式错误;可聚合全球单播地址的前缀为2000::/3,FE80::/10是链路本地单播地址前缀,FF00::/8是组播地址前缀,因此排除B、D选项;C选项格式符合规范,属于可聚合全球单播地址,因此选C。8.OSPF协议中,用于描述AS外部路由信息的LSA类型是()。A.Type1LSAB.Type2LSAC.Type3LSAD.Type5LSA答案:D解析:OSPF协议的LSA类型中,Type1是路由器LSA,由每个路由器生成,描述本路由器的链路状态和开销;Type2是网络LSA,由DR生成,描述本网段所有路由器的链路状态;Type3是汇总LSA,由ABR生成,描述区域间的路由汇总;Type5是AS外部LSA,由ASBR生成,描述AS外部的路由信息,因此选D。9.BGP协议中,当路由信息发生变化时,BGP发言人使用哪种报文通知相邻AS()。A.OpenB.UpdateC.NotificationD.Keepalive答案:B解析:BGP报文的功能划分中,Open报文用于建立BGP邻居连接;Update报文用于通告可达路由,同时撤销失效路由,当路由信息发生变化时通过Update报文通知对端;Notification报文用于通知BGP错误,断开连接;Keepalive报文用于周期性保持BGP邻居连接,因此选B。10.Cisco交换机配置中,将端口f0/1划分到VLAN10的命令,下列正确的是()。A.switchportaccessvlan10B.switchporttrunkallowvlan10C.vlan10assignf0/1D.switchportmodeaccessvlan10答案:A解析:Cisco交换机配置接入VLAN的规范命令为:进入端口后先配置switchportmodeaccess设置端口为接入模式,再配置switchportaccessvlan<vlan-id>将端口划分到指定VLAN,因此选项A格式正确;B选项是Trunk端口允许指定VLAN通过的命令,C、D选项格式错误,因此选A。11.生成树协议STP中,选举根桥的依据是()。A.桥优先级越小越优先,桥优先级相同则MAC地址越小越优先B.桥优先级越大越优先,桥优先级相同则MAC地址越大越优先C.端口ID越小越优先,端口ID相同则MAC地址越小越优先D.根路径开销越小越优先,开销相同则桥ID越小越优先答案:A解析:STP中桥ID由桥优先级(占16位)和MAC地址(占48位)组成,选举根桥时优先比较桥优先级,桥优先级越小越优先;如果桥优先级相同,则比较MAC地址,MAC地址越小越优先,因此选A。D选项是STP选举根端口的依据,排除。12.软件定义网络SDN架构中,负责转发数据平面流量的层次是()。A.应用层B.控制层C.基础设施层D.北向接口层答案:C解析:SDN标准三层架构中,应用层负责实现各类网络业务应用;控制层由SDN控制器组成,负责集中管控网络拓扑,计算路由生成流表;基础设施层即数据平面,由交换机等转发设备组成,负责根据控制器下发的流表转发实际流量;北向接口是控制层向应用层提供的编程接口,因此选C。13.下列关于VLAN聚合(SuperVLAN)的描述中,错误的是()。A.SuperVLAN中包含多个SubVLAN,所有SubVLAN共用同一个IP网段B.不同SubVLAN之间二层隔离,三层通过SuperVLAN实现互通C.SubVLAN占用IP地址,SuperVLAN不分配IP地址D.VLAN聚合可以节省IP地址,避免IP地址浪费答案:C解析:VLAN聚合技术中,SuperVLAN负责定义统一的网段,会配置一个IP地址作为整个网段的网关,本身不包含物理端口;SubVLAN负责划分物理端口,每个SubVLAN是一个独立的广播域,不同SubVLAN二层隔离,所有SubVLAN共用SuperVLAN的网关实现三层互通,该技术可以避免每个子网都占用一个网段,节省IP地址。因此C选项描述错误,选C。14.Wi-Fi6(802.11ax)标准中,支持的最大空间流数量和理论最大总吞吐量正确的是()。A.8空间流,最大10GbpsB.8空间流,最大9.6GbpsC.4空间流,最大5GbpsD.4空间流,最大3.5Gbps答案:B解析:Wi-Fi6标准支持最多8×8MU-MIMO(多用户多输入多输出),理论最大总吞吐量可达9.6Gbps,因此选B。15.下列关于DNS协议的描述中,DNS使用UDP和TCP协议的默认端口分别是()。A.UDP53,TCP53B.UDP53,TCP25C.UDP110,TCP53D.UDP53,TCP110答案:A解析:DNS协议默认服务端口为53,当DNS查询报文长度小于512字节时,使用UDP53端口传输,报文长度超过512字节或进行DNS区域传输时,使用TCP53端口传输,因此选A。16.HTTPS协议默认使用的服务端口是()。A.80B.443C.8080D.8443答案:B解析:HTTP默认端口为80,HTTPS默认端口为443,8080为常用的HTTP替代端口,8443为常用的HTTPS替代端口,因此选B。17.以下攻击方式中,属于应用层DDoS攻击的是()。A.SYNFloodB.UDPFloodC.ICMPFloodD.CC攻击答案:D解析:SYNFlood、UDPFlood、ICMPFlood都属于传输层、网络层的流量型DDoS攻击,CC(ChallengeCollapsar)攻击是针对Web等应用层服务发起的,通过代理服务器向目标服务器发送大量看似合法的应用层请求,耗尽服务器的应用资源,属于应用层DDoS攻击,因此选D。18.SNMPv3协议和SNMPv1、SNMPv2c相比,最大的改进是()。A.增加了管理信息库结构B.增加了认证和加密功能,提高安全性C.增加了Trap报文功能D.支持更大的报文长度答案:B解析:SNMPv1和SNMPv2c的安全性较差,团体字以明文传输,未做加密认证,SNMPv3新增了安全框架,支持基于用户名的认证和报文加密功能,大幅提升了协议安全性,因此选B。19.单模光纤通信中,关于1310nm和1550nm波长的传输特性,描述正确的是()。A.1310nm损耗更低,1550nm色散更低B.1550nm损耗更低,1310nm色散更低C.1310nm和1550nm损耗相同D.1550nm色散更低,损耗更高答案:B解析:单模光纤中,1310nm波长的色散更低,适合中短距离传输;1550nm波长的传输损耗更低,适合几十公里以上的长距离传输,因此选B。20.网络故障排查中,检查本机TCP/IP协议栈是否正常工作,通常ping哪个地址()。A.B.本机IP地址C.网关地址D.公网DNS地址答案:A解析:是本机环回地址,ping该地址不需要经过物理网卡,直接通过协议栈回环,如果能正常通说明本机TCP/IP协议栈工作正常,因此选A。下午案例分析题案例一(20分)某企业新建总部园区网络,总部共有500名员工,分为行政部、研发部、市场部三个业务部门,每个部门划分独立VLAN,同时部署有线和无线网络;总部核心交换机连接出口路由器,出口路由器连接运营商Internet线路,企业私有云部署Web、邮件、文件服务器供内外网访问,网络需求为:1.不同部门二层隔离,通过核心三层转发实现互通;2.内网使用私网地址,通过NAT访问Internet;3.公共服务器部署在DMZ区,允许外网访问;4.部署安全设备防护网络。问题1(6分)企业申请到的公网IPv4地址段为/24,其中DMZ区需要16个可用公网IP,按顺序划分第一个子网给DMZ,填写以下空白:DMZ区子网的网络地址为(1),子网掩码为(2),可分配给设备的可用IP范围是(3)。答案:(1)(2)24(/27)(3)~0解析:需要16个可用公网IP,主机位需要5位(2^5-2=30≥16),因此前缀长度为27位,掩码为24,第一个子网从0开始划分,网络地址为/27,去掉网络地址()和广播地址(1),可用IP范围为~0。问题2(4分)企业内网使用私网IP,三个部门总主机数约480台,最合适的私网地址段是()。A./24B./22C./23D./24答案:C解析:需要容纳480台可用主机,因此主机位至少需要9位(2^9-2=510≥480),对应前缀长度为32-9=23,A、D选项前缀为/24,最多容纳254台主机,不满足需求;B选项前缀为/22,可容纳1022台主机,地址空间浪费过大;C选项/23可容纳510台主机,刚好满足需求,因此选C。问题3(5分)按照企业网络分层设计思路,从出口到内网,补充设备部署顺序:运营商线路连接企业(1),(1)连接防火墙的外网接口,防火墙的内网接口连接(2),防火墙的DMZ接口连接(3),(2)下联(4),(4)下联各个工位的(5),完成有线网络接入。答案:(1)出口路由器(2)核心交换机(3)DMZ汇聚交换机(4)区域汇聚交换机(5)接入交换机解析:分层设计架构中,出口路由器负责连接运营商,防火墙负责安全隔离,核心交换机负责高速三层转发,汇聚层负责区域路由聚合和访问控制,接入层负责终端接入,DMZ区单独部署汇聚交换机连接公共服务器,符合园区网设计规范。问题4(5分)企业部署Wi-Fi6无线网络,要求员工自动获取IP,基于用户名密码认证接入,说明需要部署的核心协议和服务。答案:需要部署802.1X协议结合RADIUS认证,对员工接入身份进行验证,只有认证通过的用户才能转发流量;采用FITAP+AC架构,AC集中管理所有AP,通过CAPWAP隧道传输管理报文和数据报文;部署DHCP服务,为有线和无线终端自动分配IP地址、网关、DNS服务器参数。案例二(20分)某企业两个分支机构S1、S2通过MPLSVPN和总部HQ互联,IP规划为:总部/16,S1/16,S2/16,内网运行OSPF,总部出口配置静态默认路由指向运营商,补充以下配置并回答问题。问题1(10分)补充总部出口路由器R1的空白配置:R1>enableR1#configureterminalR1(config)#interfaceGigabitEthernet0/0R1(config-if)#ipaddress52R1(config-if)#(1)//开启该接口,Cisco接口默认管理关闭R1(config-if)#exitR1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipaddress52R1(config-if)#noshutdownR1(config)#(2)//配置默认静态路由,下一跳运营商地址为R1(config)#routerospf1R1(config-router)#(3)//宣告内网/16进入OSPF骨干区域0R1(config-router)#exitR1(config)#access-list1permit55R1(config)#(4)//配置PAT,将内网地址转换为G0/1接口公网地址实现多对一上网...答案:(1)noshutdown(2)iproute(3)network55area0(4)ipnatinsidesourcelist1interfaceGigabitEthernet0/1overload解析:Cisco路由器接口默认管理关闭,需要输入`noshutdown`开启;默认路由格式为`iproute下一跳地址`;OSPF宣告网段格式为`network网段地址反掩码area区域号`,/16的反掩码为55;PAT多对一转换的命令格式为`ipnatinsidesourcelist访问列表编号interface出接口overload`,因此上述配置正确。问题2(6分)说明OSPF中骨干区域0的作用,以及静态路由相对动态路由的优缺点。答案:OSPF是分层链路状态路由协议,区域0是OSPF的骨干区域,所有非骨干区域必须和骨干区域互联;骨干区域的核心作用是转发不同区域之间的路由信息,保证跨区域路由无环路传递,统一分发区域间路由。静态路由的优点:配置简单,路由转发开销小,安全性高,不需要路由器之间周期性交换路由信息;缺点:不能自动适应网络拓扑变化,拓扑变更后需要手动修改配置,不适合大规模复杂网络场景。问题3(4分)说明MPLSVPN中PE设备和CE设备的作用。答案:PE是运营商边缘路由器,部署在运营商网络边缘,负责连接用户侧CE设备,为每个用户创建独立VPN实例,存储和分发对应用户的VPN路由,转发不同用户的VPN流量;CE是用户边缘路由器,部署在用户网络边缘,负责连接运营商PE设备,将用户内网路由发布给PE,同时学习PE发布的其他站点VPN路由,实现企业多个站点跨运营商互联。案例三(20分)某企业内网最近频繁出现ARP欺骗攻击,导致员工上网经常跳转到钓鱼网站,用户名密码信息泄露,回答以下问题。问题1(8分)说明什么是ARP欺骗,列举3种以上ARP欺骗的防范方法。答案:ARP欺骗是攻击者发送伪造的ARP应答报文,篡改内网ARP表,将网关IP绑定为攻击者的MAC地址,或将内网主机IP绑定为错误MAC地址,使得内网流量经过攻击者主机转发,攻击者可以窃听流量、篡改数据,引导用户访问钓鱼网站窃取信息。常见防范方法:1.在交换机上配置静态ARP绑定,将网关IP与合法MAC、终端IP与对应MAC静态绑定,防止ARP表被篡改;2.开启交换机DAI(动态ARP检测)功能,对ARP报文进行合法性校验,丢弃非法ARP报文;3.配置DHCPSnooping+IPSourceGuard,实现IP、MAC、端口三元绑定,限制非法终端接入;4.划分VLAN缩小广播域,限制ARP欺骗的传播范围;5.终端部署ARP防火墙,过滤本地收到的虚假ARP报文。问题2(12分)说明防火墙的三种工作模式及适用场景,说明DMZ区的作用。答案:防火墙三种工作模式为路由模式、透明模式、混合模式:①路由模式:防火墙作为三层路由设备工作,每个接口配置IP地址,隔离不同网段,适用于需要跨安全域三层隔离的场景,典型场景为内网、外网、DMZ区之间的互联,是企业网络最常用的工作模式;②透明模式:防火墙作为二层交换设备工作,不需要修改原有网络的IP地址配置,相当于逻辑上串联在链路中,适用于原有网络已经完成拓扑规划,新增防火墙不需要改变路由配置的场景,典型场景为服务器区前置防护、托管网络新增安全防护;③混合模式:部分接口工作在路由模式,部分接口工作在透明模式,适用于复杂网络同时需要两种模式的场景。DMZ(非军事区)是防火墙隔离出的一个特殊区域,作用是部署需要对外提供服务的公共服务器,实现安全隔离:外网用户可以正常访问DMZ区的服

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论