2026年软考-网络规划设计师历年真题_第1页
2026年软考-网络规划设计师历年真题_第2页
2026年软考-网络规划设计师历年真题_第3页
2026年软考-网络规划设计师历年真题_第4页
2026年软考-网络规划设计师历年真题_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考-网络规划设计师历年真题一、单项选择题(每题1分,共75分)1.在OSI七层模型中,实现路由选择功能的是()。A.物理层B.数据链路层C.网络层D.传输层答案C2.IPv6地址长度为()位。A.32B.64C.128D.256答案C3.以下哪个协议用于在以太网中解析IP地址到MAC地址?()A.ARPB.RARPC.ICMPD.IGMP答案A4.在TCP/IP协议栈中,传输层的主要协议是()。A.IP和ICMPB.TCP和UDPC.HTTP和FTPD.OSPF和BGP答案B5.以下哪个不是路由协议?()A.OSPFB.BGPC.RIPD.SNMP答案D6.在VLAN间路由中,使用单臂路由需要哪种接口?()A.Access接口B.Trunk接口C.Hybrid接口D.子接口答案D7.以太网交换机工作在OSI模型的()层。A.物理B.数据链路C.网络D.传输答案B8.无线局域网标准IEEE802.11g工作在()频段。A.2.4GHzB.5GHzC.900MHzD.60GHz答案A9.网络规划中,核心层的主要功能是()。A.高速转发B.访问控制C.用户接入D.流量监管答案A10.在OSPF协议中,默认管理距离是()。A.1B.90C.110D.120答案C11.BGP协议属于()路由协议。A.距离矢量B.链路状态C.路径矢量D.混合答案C12.网络地址/27的子网掩码是()。A.B.24C.40D.48答案B13.以下哪个是私有IP地址?()A.B.C.14D.答案B14.在DNS中,用于反向解析的记录类型是()。A.AB.PTRC.CNAMED.MX答案B15.网络管理协议SNMP使用UDP端口()用于Trap消息。A.161B.162C.163D.164答案B16.在网络安全中,用于防止数据被篡改的技术是()。A.加密B.数字签名C.访问控制D.防火墙答案B17.以下哪个不是常见的VPN协议?()A.PPTPB.L2TPC.IPsecD.SNMP答案D18.在OSPF中,DR/BDR选举基于()。A.路由器IDB.接口IPC.优先级和RouterIDD.MAC地址答案C19.网络设计中的“分层设计”通常分为三层,不包括()。A.核心层B.汇聚层C.接入层D.传输层答案D20.在STP中,根桥的选举依据是()。A.最小的MAC地址B.最小的BridgeIDC.最大的优先级D.端口数量答案B21.在以太网中,用于自动协商接口速度和双工模式的机制是()。A.IEEE802.1QB.IEEE802.3abC.自动协商D.IEEE802.3u答案C22.MPLS标签的长度是()字节。A.2B.3C.4D.5答案C23.在BGP中,用于通告路由的报文是()。A.OPENB.UPDATEC.KEEPALIVED.NOTIFICATION答案B24.光纤通信中,单模光纤的纤芯直径约为()微米。A.9/125B.50/125C.62.5/125D.100/140答案A25.以下哪个不是WLAN认证方式?()A.WPA2B.WPA3C.802.1XD.L2TP答案D26.在IPsecVPN中,用于加密数据的协议是()。A.AHB.ESPC.IKED.ISAKMP答案B27.网络规划中,VLSM的作用是()。A.减少路由表项B.划分子网C.聚合路由D.加密数据答案B28.在IPv6中,链路本地地址的前缀是()。A.FE80::/10B.FF00::/8C.2001::/16D.3FFE::/16答案A29.以下哪个命令用于查看路由表?()A.showiprouteB.showipinterfaceC.showvlanD.showmacaddress-table答案A30.在ACL中,通配符掩码55匹配()。A.所有地址B.前24位固定的地址C.后8位固定的地址D.任意地址答案B31.网络规划设计时,需要确定的关键性能参数不包括()。A.带宽B.时延C.丢包率D.颜色答案D32.在SDN架构中,控制平面与数据平面之间的接口称为()。A.北向接口B.南向接口C.东向接口D.西向接口答案B33.以下哪些技术属于网络虚拟化技术?()A.VXLANB.VLANC.VPND.以上都是答案D34.在数据中心网络中,常用于支撑东西向流量的技术是()。A.三层路由B.VXLANC.NATD.防火墙答案B35.在网络可靠性设计中,链路冗余常采用()。A.STPB.VRRPC.EtherChannelD.以上都是答案D36.在OSPF中,广播网络上的Hello间隔默认为()秒。A.10B.30C.40D.90答案A37.在BGP中,EBGP的默认最大跳数为()。A.1B.2C.255D.64答案A38.将内部私有地址转换为外部公有地址,并记录端口映射的技术是()。A.静态NATB.动态NATC.PATD.以上都是答案C39.以下哪个协议用于发送电子邮件?()A.POP3B.SMTPC.IMAPD.HTTP答案B40.网络性能指标中,RTT表示()。A.往返时延B.吞吐量C.带宽D.丢包率答案A41.在网络安全中,DDoS攻击的主要目的是()。A.窃取数据B.消耗资源C.篡改数据D.伪装身份答案B42.以下哪些是无线网络安全协议?()A.WEPB.WPAC.WPA2D.以上都是答案D43.在光纤布线中,LC接头相比SC接头的主要优势是()。A.体积小B.成本低C.传输距离远D.带宽高答案A44.在IP网络中,QoS的三种服务模型不包括()。A.IntServB.DiffServC.Best-EffortD.MPLS答案D45.在OSPF中,区域0是()。A.骨干区域B.普通区域C.末梢区域D.完全末梢区域答案A46.在交换机上配置接口加入VLAN10的命令是()。A.switchportaccessvlan10B.vlan10C.interfacevlan10D.switchportmodeaccess答案A47.星型拓扑结构的缺点是()。A.中心节点故障导致全网瘫痪B.布线困难C.扩展性差D.故障难定位答案A48.IPv6地址2001:DB8::1属于()地址。A.全局单播B.链路本地C.组播D.任播答案A49.以下哪个不是防火墙的类型?()A.包过滤B.应用代理C.状态检测D.路由协议答案D50.网络管理模型中,被管设备上的代理进程负责()。A.收集信息B.执行管理操作C.发送TrapD.以上都是答案D51.在MPLS网络中,数据转发基于()。A.IP地址B.标签C.MAC地址D.端口号答案B52.将/24、/24、/24汇总后的网络地址是()。A./22B./23C./24D./22答案A53.在BGP中,用于防止路由环路的属性是()。A.AS-PathB.Next-hopC.Local-PrefD.MED答案A54.核心层交换机通常采用()架构以保障高可用性。A.单台B.双机冗余C.堆叠D.以上均可答案B55.在无线网络中,支持快速漫游的协议是()。A.802.11rB.802.11iC.802.11eD.802.11s答案A56.在PKI体系中,负责签发和管理数字证书的组件是()。A.CAB.RAC.CRLD.证书库答案A57.在OSPF中,RouterID的默认选择规则是()。A.最大的环回接口IPB.最小的物理接口IPC.手动配置优先D.以上都是答案D58.ping命令基于()协议实现。A.ICMPB.TCPC.UDPD.IP答案A59.三层交换机实现VLAN间路由通常使用()。A.SVIB.物理端口C.子接口D.中继端口答案A60.在园区网设计中,接入层交换机通常支持的功能包括()。A.VLAN划分B.QoSC.端口安全D.以上都是答案D61.IBGP水平分割规则是()。A.不将从IBGP学到的路由通告给其他IBGP邻居B.不将从EBGP学到的路由通告给IBGP邻居C.不将从IBGP学到的路由通告给EBGP邻居D.不将从EBGP学到的路由通告给EBGP邻居答案A62./30子网可用的主机地址数为()。A.2B.4C.6D.8答案A63.用于测试网络吞吐量的常用工具是()。A.iperfB.pingC.tracerouteD.nslookup答案A64.数据中心Spine-Leaf架构相比传统三层架构的主要优势是()。A.低时延B.高带宽C.可扩展性D.以上都是答案D65.OSPF中,LSA类型1表示()。A.路由器LSAB.网络LSAC.网络汇总LSAD.AS外部LSA答案A66.在STP中,端口状态不包括()。A.BlockingB.ListeningC.LearningD.Discarding答案D67.IPv6组播地址的前缀是()。A.FF00::/8B.FE80::/10C.2001::/16D.3FFE::/16答案A68.在BGP路径选择中,Cisco路由器首先比较()。A.WeightB.Local-PrefC.AS-PathD.MED答案A69.网络规划设计的原则不包括()。A.可靠性B.安全性C.可扩展性D.复杂性答案D70.在WLAN中,802.1X认证通常与()协议配合传递认证信息。A.RADIUSB.TACACS+C.LDAPD.Kerberos答案A71.在OSPF中,区域间路由由()负责传递。A.ABRB.ASBRC.DRD.BDR答案A72.IPsecVPN的两种工作模式是()。A.传输模式和隧道模式B.路由模式和桥接模式C.静态模式和动态模式D.加密模式和认证模式答案A73.在MPLSVPN中,VRF的主要作用是()。A.路由隔离B.标签分配C.转发决策D.数据加密答案A74.在PON网络中,上行方向通常采用()技术。A.TDMAB.FDMAC.CDMAD.WDM答案A75.网络规划项目完成后,最终环节包括()。A.测试B.验收C.文档归档D.以上都是答案D二、案例分析题(每题25分,共75分。请从下列4道题中选做3道)1.案例一(25分)【说明】某大型企业拟新建园区网络,包含总部大楼(3栋)、研发中心、数据中心和分支办公室(3个)。要求高可靠性、可扩展性,并支持视频会议、VoIP、无线办公等业务。【问题1】(6分)请设计园区网络的总体拓扑结构,并说明各层(核心层、汇聚层、接入层)的功能与设备选型要点。答案:(1)拓扑:核心层采用双核心冗余,汇聚层采用双设备双链路分别连接至两个核心,接入层采用千兆到桌面,汇聚层通过万兆上联核心。(2)核心层:负责高速数据转发,选用高端机箱式交换机,支持冗余引擎、冗余电源,启用路由协议(OSPF)和VRRP。(3)汇聚层:负责策略控制、VLAN间路由、流量汇聚,选用三层交换机,部署QoS、ACL。(4)接入层:负责终端接入,选用二层交换机,划分VLAN,启用端口安全、DHCPSnooping。【问题2】(6分)选择一种动态路由协议用于园区网内部,说明理由及部署要点。答案:(1)选择OSPF。(2)理由:OSPF收敛快、无环路、支持分层区域设计,适合中型以上园区网络。(3)部署要点:规划区域0为骨干,其他区域连接至骨干;配置RouterID,启用认证;调整Hello/Dead定时器以加快收敛;使用Stub或NSSA减少LSA泛洪。【问题3】(7分)请规划IP地址和VLAN方案。要求:总部使用/16段,按业务划分VLAN,并为未来扩展预留地址空间。答案:(1)VLAN规划:管理VLAN10、办公VLAN20、研发VLAN30、无线VLAN40、语音VLAN50、服务器VLAN60。(2)IP规划:管理段/24,办公段/24,研发段/24,无线段/24,语音段/24,服务器段/24。(3)预留地址:/18用于未来扩展;核心设备互联使用/30等掩码的地址。【问题4】(6分)请提出至少4项网络安全措施。答案:(1)部署防火墙,划分安全区域,实施边界访问控制。(2)部署入侵检测/防御系统(IDS/IPS),实时监测异常流量。(3)启用DHCPSnooping、动态ARP检测(DAI)、IPSourceGuard防范二层攻击。(4)采用802.1X对接入用户进行认证。(5)部署VPN用于远程安全接入。(6)建立日志审计与安全运维平台。2.案例二(25分)【说明】某互联网公司新建数据中心,要求支持大规模虚拟化,东西向流量大,需要低时延、高可用、易扩展。拟采用Spine-Leaf架构和VXLAN技术。【问题1】(6分)简述Spine-Leaf架构的组成和优点。答案:(1)组成:Spine交换机(核心层)和Leaf交换机(接入层),Leaf与所有Spine全互联。(2)优点:带宽可水平扩展,无阻塞转发,时延低;故障域隔离;支持大规模横向扩展。【问题2】(7分)说明VXLAN在数据中心中的作用及基本工作原理。答案:(1)作用:实现大规模二层扩展,支持跨物理网络的虚拟化迁移和租户隔离。(2)原理:将二层以太网帧封装在UDP报文中,使用VNI(24位)标识不同租户/二层网络,通过VTEP(隧道端点)进行封装与解封装,实现Overlay网络。【问题3】(6分)设计数据中心的高可用方案,包括设备、链路、网关三个层面。答案:(1)设备层:Spine和Leaf均采用双机冗余,关键部件冗余。(2)链路层:Leaf至Spine采用多链路捆绑(ECMP)或Bond,实现负载均衡与冗余。(3)网关层:采用分布式网关(AnycastGateway),通过VXLAN和BGPEVPN实现网关冗余与负载均衡。【问题4】(6分)提出至少3项网络自动化运维措施。答案:(1)使用Ansible/Python脚本对设备进行批量配置和变更。(2)部署Netconf/YANG实现标准化配置管理。(3)利用sFlow/NetStream采集流量并分析,结合监控平台自动告警。(4)实施CI/CD管道实现网络配置的持续测试与发布。3.案例三(25分)【说明】某金融机构网络需要满足等级保护要求,对外提供Web服务,对内承载核心业务。安全团队需要设计一套综合安全防护方案。【问题1】(6分)请给出网络安全域的划分建议,并说明各域的边界防护措施。答案:(1)划分:互联网接入区、DMZ区、核心业务区、办公区、管理区。(2)边界措施:互联网接入区与DMZ之间部署防火墙和IPS;DMZ与核心业务区之间部署应用防火墙;管理区独立VLAN,启用严格访问控制。【问题2】(7分)设计远程接入VPN方案,要求支持移动办公并满足身份认证和传输加密。答案:(1)采用SSLVPN或IPsecVPN。(2)身份认证:支持双因素认证(口令+动态令牌或数字证书)。(3)传输加密:使用AES-256加密,IKEv2或TLS1.2以上协议。(4)访问控制:基于用户策略,限制访问权限,并对会话进行超时管理。【问题3】(6分)为Web服务器部署防护措施,列出至少4项。答案:(1)部署WAF(Web应用防火墙)。(2)启用HTTPS和HSTS。(3)定期漏洞扫描和代码审计。(4)配置访问控制,限制管理端口来源。(5)启用DDoS防护(流量清洗)。【问题4】(6分)说明日志审计与安全运营中心(SOC)的建设要点。答案:(1)统一收集网络设备、安全设备、服务器、数据库日志。(2)使

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论