2025年最-新软考(网络工程师真题)试题与答案_第1页
2025年最-新软考(网络工程师真题)试题与答案_第2页
2025年最-新软考(网络工程师真题)试题与答案_第3页
2025年最-新软考(网络工程师真题)试题与答案_第4页
2025年最-新软考(网络工程师真题)试题与答案_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年最新软考(网络工程师真题)试题与答案1.CPU中不包含()。A.地址寄存器B.指令寄存器C.程序计数器D.闪存控制器答案:D。解析:CPU内部寄存器分为通用寄存器、专用程序寄存器(包括程序计数器PC、指令寄存器IR、地址寄存器AR、程序状态字PSW等),闪存控制器属于主板存储控制模块,不属于CPU核心组件,因此选D。2.下列关于RISC-V指令集架构的描述,错误的是()。A.是开源指令集架构B.采用变长编码,指令长度整体不固定C.分为基础指令集和扩展指令集D.低功耗嵌入式场景优势明显答案:B。解析:RISC-V基础指令集采用固定长度的32位编码,仅扩展指令支持变长编码,选项B描述架构整体采用变长编码,表述错误,因此选B。RISC-V为完全开源架构,采用基础指令集加扩展指令集的设计,在低功耗嵌入式、边缘计算场景优势突出,A、C、D表述正确。3.某存储系统的页大小为4KB,页表项大小为4B,采用一级页表,若要支持32位逻辑地址空间,单个进程页表占用()存储空间。A.4KBB.1MBC.4MBD.16MB答案:C。解析:32位逻辑地址中,页内偏移位数为log2(4KB)=12位,因此页号位数为32-12=20位,页表项总数量为2^20=1048576个,总大小为1048576×4B=4194304B=4MB,因此选C。4.下列网络攻击中,属于被动攻击的是()。A.SYN泛洪攻击B.流量分析C.DDoS攻击D.DNS欺骗答案:B。解析:网络被动攻击不改变目标系统的数据和运行状态,仅通过窃听、流量分析获取信息,不会主动干预目标系统;主动攻击会主动修改数据、中断服务或伪造信息,流量分析属于典型被动攻击,其余选项均为主动攻击,因此选B。5.我国国密算法SM3的主要用途是()。A.对称加密B.非对称加密C.密码哈希摘要D.密钥交换答案:C。解析:我国国密算法体系中,SM1、SM4为对称加密算法,SM2为非对称加密/签名算法,SM3为密码哈希摘要算法,SM9为标识加密算法,因此选C。6.下列关于OSI参考模型各层功能描述,正确的是()。A.会话层负责差错校验和端到端流量控制B.表示层负责数据加密解密和格式转换C.传输层负责路由选择和分组转发D.网络层负责将比特流组帧答案:B。解析:差错校验和流量控制主要是数据链路层和传输层的功能,会话层仅负责建立、管理和终止会话,A错误;表示层负责处理跨系统的数据格式转换、加密压缩,统一数据格式让不同系统可识别,B正确;路由选择和分组转发是网络层功能,传输层负责端到端连接管理,C错误;将比特流组帧是数据链路层功能,网络层负责分组封装和路由,D错误,因此选B。7.100BASE-TX以太网中,采用的底层编码方式是()。A.曼彻斯特编码B.4B/5B编码C.8B/10B编码D.差分曼彻斯特编码答案:B。解析:100BASE-TX使用MLT-3电平编码,底层采用4B/5B编码保证时钟同步,曼彻斯特编码是10BASE-T以太网使用的编码,8B/10B是千兆以太网使用的编码,因此选B。8.若要在50/125μm规格的多模光纤上传输10Gbps速率的信号,最远传输距离约为()。A.550mB.2kmC.10kmD.40km答案:A。解析:10GBASE-SR标准规范下,50μm芯径的多模光纤传输10Gbps信号最远可达550m,单模光纤的10GBASE-LR可传输10km,10GBASE-ER可传输40km,因此选A。9.下列路由协议中,原生不支持CIDR(无类域间路由)的是()。A.RIPv1B.RIPv2C.OSPFv2D.BGP-4答案:A。解析:RIPv1是有类路由协议,路由更新报文中不携带子网掩码信息,无法支持CIDR和可变长子网掩码,RIPv2及之后的所有主流内部网关协议、外部网关协议都支持无类路由,因此选A。10.某公司申请到公网地址段/24,需要划分12个子网,每个子网需要容纳10台可用主机,子网掩码应该设置为()。A.28B.24C.40D.48答案:C。解析:划分12个子网需要子网位至少4位(2^3=8<12,2^4=16≥12),每个子网容纳10台可用主机需要主机位至少4位(2^4-2=14≥10,2^3-2=6<10,去掉网络地址和广播地址),原网段为/24,即网络位24位,新增4位子网位后总网络位为28位,对应子网掩码为40,因此选C。11.IPv6地址中,链路本地地址的默认前缀是()。A.FE80::/10B.FEC0::/10C.FF00::/8D.2000::/3答案:A。解析:IPv6链路本地地址的前缀为FE80::/10,用于同一链路内节点通信,不需要路由转发;原站点本地地址前缀为FEC0::/10,该类型已被废弃;组播地址前缀为FF00::/8;可聚合全球单播地址前缀为2000::/3,因此选A。12.下列关于DHCPv6的描述,错误的是()。A.DHCPv6支持有状态地址分配B.DHCPv6支持无状态地址分配C.DHCPv6客户端使用UDP端口546,服务器使用UDP端口547D.IPv6SLAAC(无状态地址自动配置)不需要DHCPv6参与即可完成地址分配答案:B。解析:IPv6的无状态地址自动配置(SLAAC)通过路由器发送的路由通告报文生成接口地址,DHCPv6仅负责有状态地址分配,仅在部分场景下为SLAAC提供DNS等附加配置信息,本身不支持无状态地址分配,因此B错误,其余选项描述正确,选B。13.OSPF协议中,用于描述区域内单个路由器链路状态信息的LSA类型是()。A.Type1LSAB.Type2LSAC.Type3LSAD.Type5LSA答案:A。解析:Type1LSA为路由器LSA,每个路由器都会产生,仅在本区域内泛洪,描述本路由器在区域内的所有链路状态信息;Type2LSA为网络LSA,由广播网段的DR产生,描述本网段所有接入路由器信息;Type3LSA为网络汇总LSA,由ABR产生,描述区域间路由信息;Type5LSA为AS外部LSA,由ASBR产生,描述AS外部的路由信息,因此选A。14.BGP协议中,AS_PATH属性的核心作用是()。A.标识路由的起源类型B.避免AS间路由环路C.定义路由的优先级D.指定路由的下一跳地址答案:B。解析:BGP的AS_PATH属性会记录路由经过的所有AS编号,当路由器收到路由更新时,若AS_PATH中已经包含本地AS编号,说明路由经过本地AS,存在环路,会直接丢弃该路由,因此核心作用是避免AS间路由环路;起源属性标识路由起源,本地优先级定义路由优先级,下一跳属性指定下一跳地址,因此选B。15.IEEE802.1Q标准定义的VLAN中,默认VLAN的编号是()。A.VLAN1B.VLAN1002C.VLAN1005D.VLAN4095答案:A。解析:IEEE802.1Q中VLANID共12位,范围为0~4095,其中VLAN1为默认VLAN,用户无法创建或删除,所有交换机接口默认属于VLAN1;VLAN1002~1005默认保留给令牌环等旧网络技术使用,VLAN4095为保留禁用,因此选A。16.下列生成树协议中,支持每个VLAN单独生成一个生成树实例的是()。A.STPB.RSTPC.PVST+D.MSTP答案:C。解析:STP(生成树协议)和RSTP(快速生成树协议)都是整个交换网络只运行一个生成树实例,不区分VLAN;PVST+(每VLAN生成树+)是私有协议,每个VLAN单独运行生成树,可实现基于VLAN的负载分担;MSTP(多生成树协议)将多个VLAN映射到同一个生成树实例,减少设备资源占用,因此选C。17.HSRP协议v2版本中,默认的Hello报文发送间隔是()。A.1sB.3sC.5sD.10s答案:A。解析:HSRPv1默认Hello报文间隔为3s,保持时间为10s;HSRPv2默认Hello报文间隔为1s,收敛速度更快,因此选A。18.软件定义网络SDN架构中,控制层与数据转发层之间的标准接口是()。A.北向接口B.南向接口C.东向接口D.西向接口答案:B。解析:SDN架构从下到上分为数据转发层、控制层、应用层,控制层和数据转发层之间的接口为南向接口,主流标准协议为OpenFlow;控制层和上层应用层之间的接口为北向接口,因此选B。19.下列云计算服务模型中,用户仅需要管理自身部署的应用,不需要管理底层服务器、存储、网络等硬件基础设施,也不需要管理应用运行的底层平台,符合该描述的是()。A.IaaSB.PaaSC.SaaSD.FaaS答案:B。解析:IaaS(基础设施即服务)中,云服务商提供硬件基础设施,用户需要管理操作系统、运行平台和应用;PaaS(平台即服务)中,云服务商提供底层硬件和应用运行平台,用户仅需要管理自身开发部署的应用,符合描述;SaaS(软件即服务)中,用户直接使用成品应用,不需要管理任何开发部署环节;FaaS(函数即服务)中,用户仅需要上传函数代码,因此选B。20.VPN技术中,PPTP协议工作在OSI参考模型的()。A.数据链路层B.网络层C.传输层D.应用层答案:A。解析:PPTP(点对点隧道协议)通过封装PPP帧实现隧道传输,工作在数据链路层,IPsec工作在网络层,因此选A。下午案例题试题与解答试题一(15分)阅读以下说明,回答问题1至问题4。说明:某新建企业总部网络拓扑如下:核心交换机连接出口路由器R1,R1连接运营商路由器R2实现互联网接入,核心下联汇聚、接入交换机,总部终端网段为/24、/24;企业申请公网地址段为/29,要求内网终端可访问互联网,外部网络可访问总部Web服务器;Web服务器内网地址为0,对应公网地址为;运营商分配给R1公网接口的地址为/29,R2对端地址为/29;内网使用OSPF实现路由互通,出口使用NAPT实现大部分终端上网,静态NAT映射Web服务器。问题1(4分):请补齐R1基础配置的空缺:```R1>enableR1#configureterminalR1(config)#interfaceGigabitEthernet0/0R1(config-if)#ipaddress(1)(2)//配置公网接口IPR1(config-if)#noshutdownR1(config-if)#exitR1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipaddress52R1(config-if)#noshutdownR1(config-if)#exit//配置默认路由指向运营商路由器R1(config)#iproute(3)```答案:(1)(2)48(3)解析:题目明确R1公网地址为/29,/29对应子网掩码为48;默认路由指向运营商对端地址,格式为`iproute下一跳地址`。问题2(4分):补齐静态NAT配置的空缺:```R1(config)#ipnatinsidesourcestatic(4)(5)R1(config)#interfaceGigabitEthernet0/0R1(config-if)#ipnat(6)R1(config-if)#exitR1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipnat(7)```答案:(4)0(5)(6)outside(7)inside解析:静态NAT命令格式为`ipnatinsidesourcestatic内网本地地址外网全局地址`,公网接口定义为NAT外部,内网接口定义为NAT内部,因此对应填写即可。问题3(4分):补齐NAPT配置的空缺,要求使用运营商分配的所有剩余可用公网地址(排除已分配的R1、R2、Web服务器地址):```//接口方式NAPT配置R1(config)#ipnatinsidesourcelist1interface(8)overload//地址池方式NAPT配置R1(config)#ipnatpoolmypool(9)(10)netmask48R1(config)#ipnatinsidesourcelist1poolmypooloverloadR1(config)#access-list1permit55```答案:(8)GigabitEthernet0/0(9)(10)解析:接口方式NAPT直接复用公网接口的IP地址,因此指定公网接口GigabitEthernet0/0;/29地址段共8个地址,其中0为网络地址,.1分配给R1,.2分配给R2,.5分配给Web服务器,.7为广播地址,剩余可用地址为.3和.4,因此地址池范围为到。问题4(3分):企业要求禁止所有内网终端访问公网8080端口的Web服务,请写出完整的R1配置命令。答案:```access-list100denytcpanyanyeq8080access-list100permitipanyanyinterfaceGigabitEthernet0/0ipaccess-group100in```(或在内网接口出方向配置`ipaccess-group100out`,结果正确即可)解析:使用扩展ACL过滤目的端口,禁止所有内网发起的目的端口为8080的TCP请求,放行其余流量即可,配置位置符合规则即可得分。试题二(20分)阅读以下说明,回答问题1至问题5。说明:某企业搭建内部DNS、Web、邮件服务,DNS服务器地址为0,域名为;Web服务器地址0,域名;邮件服务器地址0,域名。问题1(4分):补齐DNS正向区域配置文件的空缺:```@INSOA..(2025030101;序列号3600;刷新时间900;重试时间86400;过期时间3600;默认TTL);权威域名服务器记录INNS(11);www的IPv4地址记录wwwIN(12)(13);根域邮件交换记录@IN(14)10.```答案:(11).(12)A(13)0(14)MX解析:NS记录指定域的权威域名服务器,本题中为;A记录为IPv4地址解析记录,对应Web服务器地址0;MX为邮件交换记录,指定负责域邮件投递的服务器,因此对应填写即可。问题2(4分):内部用户终端使用域名访问Web服务器,本地缓存查询无结果后,接下来查询的服务器是____;若内部DNS没有对应记录,接下来查询的服务器是____。A.本地hosts文件B.根域名服务器C.终端配置的本域DNS服务器(0)D.运营商递归DNS服务器答案:第一个空C,第二个空D。解析:终端默认先查询本地缓存,无结果后查询配置的首选DNS服务器即企业内部DNS;内部DNS无对应记录,会按照转发配置将请求发送给运营商递归DNS,由递归DNS完成迭代查询后返回结果。问题3(4分):Apache搭建Web服务,配置基于域名的虚拟主机,多个域名共享同一个IP,请问基于域名的虚拟主机依赖HTTP协议的哪个请求头?HTTP默认服务端口是多少?答案:依赖Host请求头字段,HTTP默认端口为80。解析:HTTP/1.1标准引入Host请求头,用于标识同一IP下的不同域名,因此基于域名的虚拟主机依赖该字段;HTTP默认服务端口为80,HTTPS默认端口为443。问题4(4分):请回答:SMTP协议默认端口是多少?POP3协议默认端口是多少?SSL加密的POP3服务默认端口是多少?SSL加密的SMTP服务默认端口是多少?答案:SMTP默认端口为25,POP3默认端口为110,SSL加密POP3默认端口为995,SSL加密SMTP默认端口为465。解析:未加密的标准邮件服务端口为SMTP25、POP3110,加密后的SMTPS默认端口465,POP3S默认端口995,符合标准规范。问题5(4分):企业部署HTTPS网站,使用CA颁发的SSL证书,请问SSL协议工作在OSI模型的哪一层?HTTPS默认端口是多少?SSL证书的核心作用是什么?答案:SSL协议工作在传输层与应用层之间(会话层也可得分);HTTPS默认端口为443;SSL证书的核心作用是验证服务器身份的合法性,通过证书中的公钥完成密钥交换,加密后续传输的应用数据,保证通信的机密性和完整性,防止数据被窃听或篡改。试题三(20分)阅读以下说明,回答问题1至问题4。说明:某企业近期发生多起网络安全事件,排查发现存在钓鱼邮件、SQL注入、端口扫描、DDoS等多种威胁,计划升级安全防护体系,部署防火墙、IDS、IPS、WAF等安全设备。问题1(6分):请写出以下描述对应的攻击类型:(1)攻击者在网页登录框输入`'OR1=1--`,非法获取数据库中所有用户信息;(2)攻击者向企业人事部门员工发送伪装成简历的带恶意宏的Word文档,诱导员工打开后获取主机权限;(3)攻击者向企业Web服务器发送大量半连接SYN包,不完成三次握手,耗尽服务器连接资源,导致合法用户无法访问;(4)攻击者通过XSS攻击窃取用户登录会话Cookie,冒用Cookie登录用户账户;(5)攻击者批量扫描企业公网IP段的135、1433、3389端口,寻找存在弱口令或漏洞的主机;(6)攻击者伪造网关ARP报文,将网关IP对应的MAC改为攻击者主机

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论