2026年上半年软考网络工程师下午试卷真题及参考答案_第1页
2026年上半年软考网络工程师下午试卷真题及参考答案_第2页
2026年上半年软考网络工程师下午试卷真题及参考答案_第3页
2026年上半年软考网络工程师下午试卷真题及参考答案_第4页
2026年上半年软考网络工程师下午试卷真题及参考答案_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年上半年软考网络工程师下午试卷真题及参考答案一、试题一(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某高校拟建设新校区校园网,网络采用三层架构(核心层、汇聚层、接入层)。学校申请到IP地址段/22。各区域主机数量需求如下:区域主机数量教学区400图书馆150行政办公区60数据中心30要求采用VLSM技术进行IP地址规划,各区域使用独立子网,并预留互联地址。【问题1】(6分)请完成IP地址规划,将下表补充完整。区域主机数子网地址子网掩码可用地址范围广播地址教学区400图书馆150行政办公区60数据中心30答案:区域主机数子网地址子网掩码可用地址范围广播地址教学区400/23~5455图书馆150/24~5455行政办公区60/2528~2627数据中心3028/26929~9091解析:子网可用主机数计算公式为2n−2,其中n为主机位数。教学区需要n=9(29−2=510≥400),图书馆需要【问题2】(5分)请说明校园网三层架构中核心层、汇聚层、接入层的主要功能,并指出各区域的汇聚交换机应部署在哪一层。答案:-核心层:校园网的高速骨干,负责各汇聚设备之间的高速数据转发,应具备高可靠性、高吞吐量和冗余设计-汇聚层:位于核心层与接入层之间,负责路由聚合、VLAN间路由、实施安全策略(ACL)、QoS等,是网络策略的实施点-接入层:直接连接终端用户,负责用户接入、VLAN划分、端口安全、MAC地址绑定等各区域的汇聚交换机应部署在汇聚层。【问题3】(4分)核心交换机与各区域汇聚交换机之间计划使用两条千兆链路互联,要求实现链路冗余并扩展带宽,可采用哪种技术?请说明其工作原理。答案:可采用链路聚合技术(LinkAggregation,IEEE802.3ad,也称为Eth-Trunk/Port-Channel)。工作原理:将两条物理链路捆绑为一个逻辑链路组,数据流量按照负载分担算法(基于源/目的MAC地址、IP地址或端口号等)在两条物理链路上分配转发,从而扩展带宽;对STP而言,聚合链路被视为一条逻辑链路,不会因物理环路阻塞端口。当其中一条物理链路发生故障时,流量自动由其余链路承载,实现冗余备份。二、试题二(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某企业网络由R1、R2、R3三台路由器组成,运行OSPF协议。网络拓扑及接口地址如下:-R1:G0/0接口地址/24,连接企业网段/24;S0/0接口地址/30,连接R2-R2:S0/0接口地址/30,连接R1;S0/1接口地址/30,连接R3-R3:S0/0接口地址/30,连接R2;G0/0接口地址/24,连接企业网段/24OSPF区域规划:-Area0:R1、R2及/30链路、/24网段-Area1:R3及/30链路、/24网段各路由器的RouterID分别为、、。【问题1】(5分)请写出R1的OSPF配置命令。答案:R1(config)#routerospf1

R1(config-router)#router-id

R1(config-router)#networkarea0

R1(config-router)#network55area0

R1(config-router)#end【问题2】(5分)请写出R3的OSPF配置命令。答案:R3(config)#routerospf1

R3(config-router)#router-id

R3(config-router)#networkarea1

R3(config-router)#network55area1

R3(config-router)#end【问题3】(5分)请写出R2的OSPF配置命令,并说明R2属于哪类OSPF路由器?R1能否学习到/24网段的路由?请说明原因。答案:R2(config)#routerospf1

R2(config-router)#router-id

R2(config-router)#networkarea0

R2(config-router)#networkarea1

R2(config-router)#endR2同时连接Area0和Area1,属于区域边界路由器(ABR)。R1能够学习到/24网段的路由。原因:R2作为ABR,会将Area1内的路由信息(/24)以Type3LSA(SummaryLSA)的形式通告到Area0,因此R1可以学习到该网段的路由。解析:OSPF的network命令使用通配符掩码(WildcardMask),即子网掩码的反码。例如/30对应的通配符掩码为,/24对应的通配符掩码为55。只有与network语句匹配的接口才会参与OSPF进程并发送Hello报文。三、试题三(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某公司网络拓扑如下:路由器R通过G0/0接口(/24)连接服务器网段,通过G0/1接口(/24)连接办公网段,通过S0/0接口连接Internet。服务器网段/24中:-Web服务器:0,提供HTTP(TCP80)和HTTPS(TCP443)服务-FTP服务器:0,提供FTP(TCP21)服务安全策略要求:1.允许Internet用户访问Web服务器的HTTP/HTTPS服务2.禁止Internet用户访问FTP服务器3.禁止办公网段访问Web服务器的FTP服务4.允许办公网段正常访问Internet【问题1】(6分)请写出在路由器R上配置扩展ACL的命令,分别实现安全策略2和策略3,并说明各ACL应应用在哪个接口的哪个方向。!实现策略2:禁止Internet用户访问FTP服务器

!应用在S0/0接口的in方向

R(config)#access-list100denytcpanyhost0eq21

R(config)#access-list100permitipanyany

R(config)#interfaces0/0

R(config-if)#ipaccess-group100in

R(config-if)#exit

!实现策略3:禁止办公网段访问Web服务器的FTP服务

!应用在G0/1接口的in方向

R(config)#access-list101denytcp55host0eq21

R(config)#access-list101permitipanyany

R(config)#interfaceg0/1

R(config-if)#ipaccess-group101in解析:ACL的应用方向以流量进入接口的方向为in。策略2针对从Internet进入的流量,应应用在S0/0接口的in方向;策略3针对从办公网段发出的流量,应应用在G0/1接口的in方向。ACL按顺序自上而下匹配,默认隐含拒绝所有未匹配的流量,因此在deny语句后必须添加permitipanyany,否则其他流量(含策略1的HTTP/HTTPS)将被拒绝。【问题2】(4分)若需要实现远程办公人员通过Internet安全访问公司内部资源,可以部署哪种VPN技术?请写出两种常见的VPN协议,并从客户端部署和安全性两方面进行简要比较。答案:可以部署IPsecVPN或SSLVPN。-IPsecVPN:在网络层(IP层)对数据包进行加密和完整性认证。客户端需要安装专用VPN客户端软件,配置相对复杂;安全性高,支持所有基于IP的应用。-SSLVPN:基于HTTPS(TCP443)协议,用户通过浏览器即可接入,无需安装客户端,部署简单,适合远程移动办公;主要适用于Web应用和部分TCP应用,性能较IPsec略低。【问题3】(5分)请说明标准ACL与扩展ACL的区别,并指出问题1中使用的ACL编号属于哪一类。答案:标准ACL与扩展ACL的主要区别:比较项标准ACL扩展ACL编号范围1~99(扩展编号1300~1999)100~199(扩展编号2000~2699)匹配条件仅源IP地址源/目的IP地址、协议类型、源/目的端口号部署位置尽量靠近目的端尽量靠近源端过滤能力较弱强大问题1中使用的编号100和101属于扩展ACL。四、试题四(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某企业内部使用两台交换机SW1、SW2构建部门网络。网络需求如下:-划分VLAN10(技术部)、VLAN20(市场部)、VLAN30(管理部)-SW1的G0/1~G0/8端口划入VLAN10,G0/9~G0/16端口划入VLAN20-SW2的G0/1~G0/8端口划入VLAN20,G0/9~G0/16端口划入VLAN30-SW1与SW2之间通过两条千兆链路(G0/23、G0/24)互联,要求两条链路同时转发数据并互为冗余-两台交换机之间需要传输各VLAN的流量【问题1】(5分)请写出SW1上创建VLAN10、VLAN20,并将相应端口划入对应VLAN的配置命令。答案:SW1(config)#vlan10

SW1(config-vlan)#nameTechnology

SW1(config-vlan)#exit

SW1(config)#vlan20

SW1(config-vlan)#nameMarketing

SW1(config-vlan)#exit

SW1(config)#interfacerangeg0/1-8

SW1(config-if-range)#switchportmodeaccess

SW1(config-if-range)#switchportaccessvlan10

SW1(config-if-range)#exit

SW1(config)#interfacerangeg0/9-16

SW1(config-if-range)#switchportmodeaccess

SW1(config-if-range)#switchportaccessvlan20

SW1(config-if-range)#end【问题2】(5分)请写出在SW1上配置链路聚合,并将聚合链路设置为Trunk的配置命令,并说明链路聚合的作用。SW2侧应如何配置?答案:!SW1配置

SW1(config)#interfacerangeg0/23-24

SW1(config-if-range)#channel-group1modeactive

SW1(config-if-range)#exit

SW1(config)#interfaceport-channel1

SW1(config-if)#switchportmodetrunk

SW1(config-if)#switchporttrunkallowedvlan10,20,30

SW1(config-if)#end

!SW2配置(与SW1对应)

SW2(config)#interfacerangeg0/23-24

SW2(config-if-range)#channel-group1modeactive

SW2(config-if-range)#exit

SW2(config)#interfaceport-channel1

SW2(config-if)#switchportmodetrunk

SW2(config-if)#switchporttrunkallowedvlan10,20,30

SW2(config-if)#end链路聚合的作用:1.将多条物理链路捆绑为一条逻辑链路,总带宽为各物理链路带宽之和,提升转发能力2.提供链路冗余,当其中一条物理链路故障时,流量自动切换到其余链路,业务不中断3.STP将聚合链路视为一条逻辑链路参与计算,不会因物理环路阻塞端口【问题3】(5分)若在交换机上启用STP(生成树协议),请说明STP的主要作用,并简述交换机端口从阻塞状态(Blocking)到转发状态(Forwarding)的状态迁移过程。答案STP的主要作用:1.通过阻塞冗余链路中的冗余端口,消除网络中存在的环路2.防止因环路导致的广播风暴、MAC地址表抖动等问题3.当活动链路故障时,自动将阻塞端口切换为转发状态,实现链路冗余备份端口状态迁移过程:阻塞(Blocking)→监听(Listening)→学习(Learning)→转发(Forwarding)。解析阻塞状态下端口只接收BPDU,不转发数据帧,也不学习MAC地址;监听状态下端口不学习MAC地址,仅监听BPDU以确定根桥、根端口和指定端口;学习状态下端口开始学习MAC地址但仍不转发数据帧;转发状态下端口正常转发数据帧。该过程通常需要约30秒(15秒监听+15秒学习)。五、试题五(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某公司局域网用户反映无法访问Internet。网络拓扑为:PC→接入交换机SW1→汇聚交换机SW2→路由器R→Internet。PC的IP地址为00/24,默认网关为(路由器R的G0/0接口地址)。网络管理员在PC上依次执行以下排查操作:操作一:执行ipconfig,输出显示IP地址为00,子网掩码为,默认网关为。操作二:执行ping,结果正常响应。操作三:执行ping,结果请求超时(Requesttimedout)。操作四:将PC从交换机上拔出,直接连接到路由器R的G0/0接口后,执行ping,结果正常响应。【问题1】(5分)根据操作二和操作三的结果,可以得出什么结论?请列举故障可能出现的环节(至少三种)。答案:操作二ping正常,说明PC的TCP/IP协议栈工作正常;操作三ping网关超时,说明PC与网关之间的通信链路不通。故障可能出现的环节:1.PC到交换机SW1、SW1到SW2、SW2到路由器R之间的物理链路故障(网线、光纤、接口接触不良)2.交换机端口配置错误:PC所在端口与上行端口VLAN划分不一致,或端口被shutdown3.交换机端口处于STP阻塞状态,或配置了端口安全、ACL等限制策略4.路由器R的G0/0接口被shutdown,或接口上配置了ACL过滤【问题2】(5分)操作四的结果说明了什么?请写出在交换机上进一步排查时应使用的命令及排查要点。答案操作四的结果说明PC的网卡、IP地址配置以及路由器R的G0/0接口均正常,故障范围缩小到PC与路由器之间的交换机链路或交换机配置。在交换机上进一步排查:1.使用showinterfacestatus检查各交换机端口的物理状态,确认端口是否为up,是否有大量错误计数2.使用showvlan检查VLAN配置,确认PC所在端

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论