2026年软考网络工程师考试真题(回忆版)_第1页
2026年软考网络工程师考试真题(回忆版)_第2页
2026年软考网络工程师考试真题(回忆版)_第3页
2026年软考网络工程师考试真题(回忆版)_第4页
2026年软考网络工程师考试真题(回忆版)_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考网络工程师考试真题(回忆版)上午试卷(基础知识,单选题,每题1分,共75分)1.在OSI参考模型中,负责数据格式转换与加密的层次是()。A.传输层B.会话层C.表示层D.应用层答案C解析表示层处理数据格式转换、加密解密与压缩等语法语义问题,确保应用层数据可被对端理解。2.TCP协议中,用于标识一个连接的四元组是()。A.源IP地址+目的IP地址B.源IP地址+源端口号+目的IP地址+目的端口号C.源MAC地址+目的MAC地址D.源端口号+目的端口号答案B3.在IPv4地址中,B类地址的默认子网掩码是()。A.B.C.D.55答案B4.某主机的IP地址为00,子网掩码为,则该主机所在子网的网络地址是()。A.B.C.00D.55答案B5.以下哪个协议属于TCP/IP协议栈中的应用层协议?()A.IPB.TCPC.HTTPD.ICMP答案C6.以太网帧的最小长度是()字节。A.32B.46C.64D.128答案C解析以太网帧最小长度为64字节,其中数据部分最小为46字节。若帧长小于64字节,接收方将其视为冲突碎片而丢弃。7.交换机通过()机制维护MAC地址表。A.洪泛与学习B.广播与组播C.ARP协议D.RARP协议答案A解析交换机收到帧后记录源MAC地址与入端口对应关系,目标未知时洪泛转发。8.下列哪项不是VLAN的优点?()A.隔离广播域B.提高网络安全性C.增加冲突域规模D.简化网络管理答案C9.在IEEE802.1Q中,VLAN标签的长度是()字节。A.2B.4C.8D.12答案B10.用于在两个VLAN之间进行路由转发的设备通常是()。A.集线器B.二层交换机C.三层交换机或路由器D.中继器答案C11.生成树协议(STP)的根桥选举依据是()。A.交换机MAC地址最小者B.交换机优先级与MAC地址组合最小的网桥IDC.端口带宽最大者D.交换机端口数最多者答案B12.RSTP(快速生成树协议)定义的端口状态包括()。A.Blocking、Listening、Learning、ForwardingB.Discarding、Learning、ForwardingC.Disabled、Listening、ForwardingD.Blocking、Learning、Forwarding、Disabled答案B13.在OSPF协议中,Hello报文的默认发送周期在广播型网络中是()秒。A.5B.10C.30D.40答案B14.OSPF协议中,区域(Area)0被称为()。A.骨干区域B.普通区域C.存根区域D.完全存根区域答案A15.下列路由协议中,属于外部网关协议(EGP)的是()。A.RIPB.OSPFC.IS-ISD.BGP答案D16.BGP协议使用的传输层协议是()。A.UDPB.TCPC.IPD.ICMP答案B17.在RIP协议中,路由更新周期默认为()秒。A.10B.30C.60D.180答案B18.访问控制列表(ACL)按序号范围划分,标准ACL的编号范围是()。A.1-99B.100-199C.200-299D.500-599答案A19.网络地址转换(NAT)的三种类型不包括()。A.静态NATB.动态NATC.端口多路复用(PAT)D.反向NAT答案D20.下列哪种攻击方式利用了TCP三次握手的缺陷?()A.SYNFloodB.DNS劫持C.ARP欺骗D.端口扫描答案A解析SYNFlood攻击通过发送大量SYN报文但不完成握手,耗尽服务器半连接队列资源。21.在IPsec协议族中,用于数据加密的协议是()。A.AHB.ESPC.IKED.ISAKMP答案B22.下列哪个协议用于远程登录,且默认端口为23?()A.SSHB.TelnetC.FTPD.SNMP答案B23.在DNS解析过程中,当本地DNS服务器无法解析时,下一步查询的是()。A.根域名服务器B.顶级域名服务器C.权威域名服务器D.转发域名服务器答案A24.DNS记录类型中,用于将域名映射到IPv6地址的是()。A.A记录B.AAAA记录C.CNAME记录D.MX记录答案B25.DHCP协议客户端通过()方式发现DHCP服务器。A.单播B.广播C.组播D.任播答案B解析DHCPDiscover报文以广播形式发送,源地址,目的地址55。26.DHCP服务器分配给客户端的IP地址默认租期为()小时。A.1B.4C.8D.24答案C27.在华为交换机中,创建VLAN的命令是()。A.vlanbatchB.vlancreateC.interfacevlanD.vlanenable答案A28.在思科交换机中,将端口设置为trunk模式的命令是()。A.switchportmodetrunkB.portlink-typetrunkC.settrunkonD.trunkenable答案A29.下列关于VLANTrunk的说法,正确的是()。A.Trunk链路只能承载一个VLAN的流量B.Trunk链路通常用于交换机之间或交换机与路由器之间的级联C.Trunk链路不能传输VLAN标签D.Trunk链路只能使用光纤连接答案B30.在无线局域网中,IEEE802.11g标准的工作频段和最大传输速率是()。A.2.4GHz,11MbpsB.5GHz,54MbpsC.2.4GHz,54MbpsD.5GHz,11Mbps答案C31.下列无线加密协议中,安全性最弱的是()。A.WEPB.WPAC.WPA2-PSKD.WPA3答案A32.在IPv6地址中,回环地址是()。A.B.C.::1D.::0答案C33.下列哪个协议用于在链路上发现IPv6邻居的MAC地址?()A.ARPB.RARPC.ND(邻居发现协议)D.DHCPv6答案C34.IPv6地址的二进制长度为()位。A.32B.64C.96D.128答案D35.在路由策略中,用于控制路由发布与接收的常用工具是()。A.ACLB.route-policyC.NATD.VRRP答案B36.下列关于静态路由的说法,错误的是()。A.需要管理员手工配置B.不会自动适应网络拓扑变化C.占用设备CPU和内存资源较少D.只能用于小型网络答案D解析静态路由可应用于任何规模网络,大型网络中常与动态路由结合使用。37.默认路由的表示方法中,目的地址和掩码均为()。A.和B.55和C.和55D.和答案A38.网络管理协议SNMP默认使用的端口号是()。A.TCP161和UDP161B.UDP161和UDP162C.TCP162和UDP161D.TCP161和TCP162答案B解析SNMPAgent监听UDP161端口,Trap消息由Agent发送至NMS的UDP162端口。39.SNMPv3新增的安全特性不包括()。A.认证B.加密C.访问控制D.网络拓扑发现答案D40.下列哪个命令用于在Windows系统中查看本机ARP缓存?()A.ipconfigB.pingC.arp-aD.tracert答案C41.在Linux系统中,用于查看路由表的命令是()。A.netstat-rB.ifconfigC.route-nD.ping答案C42.网络故障排除中,使用ping命令可以测试()。A.链路层连通性B.网络层连通性C.传输层连通性D.应用层连通性答案B43.光纤按传输模式分类,可分为()。A.单模光纤和多模光纤B.室内光纤和室外光纤C.石英光纤和塑料光纤D.紧套光纤和松套光纤答案A44.在双绞线标准中,1000BASE-T使用的线缆类别是()。A.Cat3B.Cat5C.Cat5e或以上D.Cat4答案C45.下列哪个IEEE标准定义了以太网供电(PoE)技术?()A.IEEE802.3afB.IEEE802.11nC.IEEE802.1xD.IEEE802.3ae答案A46.在网络安全中,防火墙的主要功能不包括()。A.包过滤B.应用层代理C.病毒查杀D.状态检测答案C47.IDS(入侵检测系统)的主要工作方式是()。A.串联在网络链路中阻断攻击B.旁路监听网络流量并告警C.替代防火墙进行包过滤D.对流量进行加密传输答案B48.在Windows系统中,查看本机IP地址配置的完整命令是()。A.ipconfigB.ipconfig/allC.ipconfig/renewD.ipconfig/release答案B49.下列协议中,用于发送电子邮件的协议是()。A.POP3B.IMAPC.SMTPD.SNMP答案C50.在TCP/IP协议栈中,TCP和UDP位于()。A.网络接口层B.网际层C.传输层D.应用层答案C51.下列哪种情况会导致TCP连接出现"粘包"问题?()A.数据包在传输过程中丢失B.发送方多次发送的数据在接收缓冲区粘连C.网络延迟过高D.接收方缓冲区过小答案B52.在OSPF多区域网络中,连接骨干区域与非骨干区域的路由器称为()。A.内部路由器B.区域边界路由器(ABR)C.自治系统边界路由器(ASBR)D.指定路由器(DR)答案B53.VRRP协议中,虚拟路由器的默认优先级取值范围是()。A.0-255B.1-254C.0-100D.1-255答案B54.在园区网设计中,通常将网络划分为()三个层次。A.核心层、汇聚层、接入层B.骨干层、分布层、终端层C.核心层、分布层、边缘层D.主干层、分支层、用户层答案A55.下列哪个设备工作在网络层?()A.集线器B.二层交换机C.路由器D.网卡答案C56.在结构化布线系统中,水平子系统通常采用的传输介质是()。A.同轴电缆B.双绞线C.单模光纤D.多模光纤答案B57.在机房环境中,对网络设备影响最大的环境因素是()。A.温湿度B.噪声C.光照D.气压答案A58.下列哪种备份方式的数据恢复时间最短?()A.完全备份B.增量备份C.差异备份D.在线备份答案A59.在磁盘阵列技术中,RAID5至少需要()块硬盘。A.2B.3C.4D.5答案B60.下列哪项技术可以用于实现服务器负载均衡?()A.DNS轮询B.VRRPC.STPD.NAT答案A61.在Linux系统中,添加默认网关的命令是()。A.routeadddefaultgwB.ipconfig/setgatewayC.netstat-raddD.ping答案A62.在Windows防火墙中,入站规则默认的动作为()。A.允许所有连接B.阻止与规则不匹配的连接C.仅阻止危险端口D.允许与规则不匹配的连接答案B63.下列哪个协议用于网络时间同步?()A.NTPB.FTPC.TFTPD.HTTP答案A64.TFTP协议默认使用的传输层协议和端口是()。A.TCP21B.UDP69C.TCP69D.UDP161答案B65.在网络安全中,社会工程学攻击主要利用的是()。A.系统漏洞B.人的心理与行为弱点C.网络协议的缺陷D.加密算法的漏洞答案B66.下列哪项属于对称加密算法?()A.RSAB.AESC.ECCD.DSA答案B67.数字签名的主要作用是()。A.加密数据内容B.验证数据完整性与发送者身份C.压缩数据体积D.加速网络传输答案B68.下列哪个协议可用于构建站点到站点的VPN?()A.PPTPB.L2TP/IPsecC.SSHD.Telnet答案B69.在WLAN中,AP之间可以组成()实现漫游。A.WDS(无线分布式系统)B.VLANC.STPD.NAT答案A70.下列哪个标准是无线局域网安全标准?()A.IEEE802.1xB.IEEE802.11iC.IEEE802.3D.IEEE802.15答案B71.在Linux系统中,用于抓包分析网络流量的命令是()。A.netstatB.tcpdumpC.ifconfigD.route答案B72.在Windows系统中,用于测试DNS解析的命令是()。A.ping-tB.nslookupC.tracert-dD.pathping答案B73.下列哪种攻击可以向目标主机发送大量ICMP报文导致其无法正常服务?()A.PingofDeathB.Smurf攻击C.端口扫描D.中间人攻击答案B74.在OSPF协议中,DR和BDR的选举基于()。A.路由器优先级和RouterIDB.接口IP地址C.设备MAC地址D.设备运行时间答案A75.网络工程项目实施完成后,验收测试的主要依据是()。A.设计方案与招投标文件B.项目组成员的经验C.设备厂商的宣传资料D.网络管理员的个人习惯答案A下午试卷(应用技术,案例分析题,共75分)###一、案例分析题(每题15分,共60分)试题一(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某企业新建办公网络,计划使用私有IP地址段/24,网络拓扑如下:-核心交换机(三层交换机)连接两台接入交换机;-接入交换机分别连接办公区终端和服务器区;-核心交换机通过路由器连接互联网。网络规划要求:办公区VLAN10使用/25,服务器区VLAN20使用28/26,管理VLAN30使用92/26。【问题1】(5分)请分别计算VLAN10、VLAN20、VLAN30的可用主机地址范围及广播地址。答案:VLAN10(/25):-可用主机地址范围:~26-广播地址:27VLAN20(28/26):-可用主机地址范围:29~90-广播地址:91VLAN30(92/26):-可用主机地址范围:93~54-广播地址:55解析:/25掩码为28,可用主机数27/26掩码为92,可用主机数26【问题2】(5分)核心交换机上配置VLAN间路由,采用SVI(SwitchVirtualInterface)方式。请写出在华为交换机上创建VLAN并配置VLANIF接口IP地址的关键命令(以VLAN10为例),并说明VLAN间通信的原理。答案:关键命令:[Huawei]vlanbatch102030

[Huawei]interfacevlanif10

[Huawei-Vlanif10]ipaddress28

[Huawei-Vlanif10]quit

[Huawei]interfacevlanif20

[Huawei-Vlanif20]ipaddress2992

[Huawei-Vlanif20]quit

[Huawei]interfacevlanif30

[Huawei-Vlanif30]ipaddress9392

[Huawei-Vlanif30]quitVLAN间通信原理:三层交换机为每个VLAN创建虚拟接口(VLANIF),并配置IP地址作为该VLAN内主机的网关。当VLAN10的主机访问VLAN20的主机时,数据帧到达核心交换机后,交换机根据目的MAC地址将报文交由VLANIF10接口处理,通过三层路由表查找路由,将报文转发至VLANIF20,再封装为VLAN20的帧从对应端口发出。【问题3】(5分)为限制办公区终端访问服务器区的非必要端口,需在核心交换机上配置ACL。请写出在华为交换机上创建高级ACL,仅允许办公区主机访问服务器区服务器的TCP80端口(HTTP服务),拒绝其他访问服务器区的流量的配置命令。答案:[Huawei]acl3000

[Huawei-acl-adv-3000]rule5permittcpsource27destination283destination-porteq80

[Huawei-acl-adv-3000]rule10denyipsource27destination283

[Huawei-acl-adv-3000]quit

[Huawei]interfacegigabitethernet0/0/1

[Huawei-GigabitEthernet0/0/1]traffic-filterinboundacl3000

[Huawei-GigabitEthernet0/0/1]quit解析:ACL3000为高级ACL(3000-3999),可匹配源/目的IP、协议类型、端口号等信息。规则匹配顺序为自上而下,因此先放行HTTP流量,再拒绝其余流量。需将ACL应用在服务器所连接口的入方向。试题二(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某公司网络使用OSPF作为内部网关协议,路由器R1、R2、R3组成单区域(Area0)网络,互联链路均为千兆以太网。R1连接公司总部网络,R2连接分公司网络,R3连接数据中心。网络运行一段时间后,工程师发现某条链路故障导致路由收敛缓慢,且部分路由出现了环路现象。【问题1】(5分)请写出OSPF协议中常见的四种链路状态通告(LSA)类型及其作用。答案:-类型1(RouterLSA):每台路由器生成,描述路由器的接口及链路状态信息;-类型2(NetworkLSA):由DR生成,描述广播网络中的路由器列表;-类型3(SummaryLSA):由ABR生成,用于在区域间传播路由摘要信息;-类型4(SummaryASBRLSA):由ABR生成,用于通告ASBR的位置信息;-类型5(ASExternalLSA):由ASBR生成,用于通告自治系统外部路由。(答出以上任意四种即可)【问题2】(5分)请分析链路故障后收敛缓慢的可能原因,并提出至少两种优化措施。答案:可能原因:1.OSPF邻居失效检测依赖于Hello报文超时,默认Dead间隔为Hello间隔的4倍(广播网络中Hello间隔10秒,Dead间隔40秒),检测链路故障需要较长时间;2.SPF算法在拓扑变化时需要重新计算,网络规模较大时计算耗时较长;3.未开启OSPF的快速收敛特性。优化措施:1.缩短Hello间隔和Dead间隔(例如设置为3秒和12秒),加快邻居失效检测;2.开启OSPF的快速收敛特性(如华为的FRR或思科的FastReroute);3.使用BFD(双向转发检测)机制与OSPF联动,实现毫秒级故障检测;4.在网络规模较大时划分多个OSPF区域,减小SPF计算范围。【问题3】(5分)在OSPF网络中,如何防止出现路由环路?请结合OSPF的防环机制进行说明。答案:OSPF的防环机制主要包括:1.区域间防环:OSPF规定所有非骨干区域必须直接连接到骨干区域(Area0),ABR不会将从一个非骨干区域学习到的路由再通告回另一个非骨干区域,从骨干部区域学习到的路由才会被通告到非骨干区域。这形成了以骨干区域为中心的星型逻辑拓扑,从根源上避免了区域间环路。2.区域内防环:OSPF使用SPF(Dijkstra)算法计算最短路径树,基于链路状态数据库计算出无环的最短路径。3.等价路由:当存在多条等代价路径时,OSPF支持等价负载分担,不会产生环路。4.路由优先级与管理距离:OSPF内部路由优先级高于外部路由,外部路由优先级高于区域间路由,合理的优先级设置可避免路由选择不一致导致的环路。---试题三(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某单位出口部署一台防火墙,通过路由器连接互联网。内部网络使用私有IP地址/24,出口公网IP地址为0。现要求内部用户可以通过公网IP地址访问内部Web服务器(0,TCP80端口),同时内部用户需要正常访问互联网。【问题1】(5分)防火墙应配置哪种NAT技术实现内部用户访问互联网?请说明该技术的原理。答案:应采用端口多路复用(PAT,即NAPT)技术,也可称为EasyIP或基于端口的动态NAT。原理:内部多个私有IP地址在访问互联网时,统一转换为同一个公网IP地址(0),同时通过不同的源端口号区分不同的内部主机会话。防火墙维护一张NAT转换表,记录内部IP:端口与公网IP:端口的映射关系,当回程流量到达防火墙时,根据映射表将报文转换回内部私有地址。【问题2】(5分)请写出防火墙上的NATServer配置命令,实现公网用户通过公网IP访问内部Web服务器的功能(以华为防火墙USG系列为例)。答案:[USG]interfaceGigabitEthernet1/0/0

[USG-GigabitEthernet1/0/0]ipaddress0

[USG-GigabitEthernet1/0/0]quit

[USG]natserverpolicyweb

[USG-nat-server-policy-web]zoneuntrust

[USG-nat-server-policy-web]interfaceGigabitEthernet1/0/0

[USG-nat-server-policy-web]server-typehttp

[USG-nat-server-policy-web]mappingoutside0port80mappinginside0port80

[USG-nat-server-policy-web]quit同时需配置安全策略,允许来自Untrust区域、目的为0:80的流量通过防火墙转发至内部Web服务器。【问题3】(5分)如果公网用户通过公网IP访问内部Web服务器时出现无法访问的问题,请列出至少三种可能的原因及排查思路。答案:可能原因与排查思路:1.NATServer配置错误:检查映射关系是否配置正确,公网IP、端口、内部服务器IP和端口是否与实际情况一致。使用displaynatserver命令查看配置。2.安全策略未放行:防火墙默认拒绝所有未匹配安全策略的流量。检查是否配置了允许Untrust到DMZ/Trust区域、目的端口为80的安全策略。3.内部Web服务未启动或端口监听异常:在服务器上执行netstat-an|findstr80(Windows)或ss-tlnp|grep80(Linux)确认服务是否正常监听80端口。4.路由问题:检查防火墙是否有到达公网和内部服务器的路由,以及回程路由是否正确。在防火墙上执行displayiprouting-table查看路由表。5.运营商封禁80端口:部分宽带运营商可能封禁80端口(未经备案的网站),可通过更换映射端口(如8080)进行测试验证。---试题四(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某企业部署了无线局域网(WLAN),采用AC(无线控制器)+FITAP的组网架构。工程师在部署过程中发现部分区域无线信号弱、漫游延迟高,且存在非法AP接入风险。【问题1】(5分)请说明FITAP架构中,AC与AP之间建立的隧道类型及其作用。答案:AC与AP之间建立两种隧道:1.CAPWAP控制隧道:用于AC对AP的管理和控制,包括AP的配置下发、状态监控、漫游控制等。默认使用UDP5246端口。2.CAPWAP数据隧道:用于传输无线用户的数据流量。当采用集中转发模式时,用户数据由AP封装后通过该隧道转发至AC,由AC统一转发到有线网络。默认使用UDP5247端口。解析:CAPWAP(ControlandProvisioningofWirelessAccessPoints)协议是IETF定义的无线接入点控制与配置协议,是实现AC与FITAP之间通信的标准协议。【问题2】(5分)针对无线信号弱和漫游延迟高的问题,请提出至少三种优化措施。答案:1.调整AP部署位置与功率:合理规划AP布点,避免信号盲区;适当调整AP发射功率,减少同频干扰。2.信道规划:在2.4GHz频段使用1、6、11三个不重叠信道进行蜂窝式覆盖;5GHz频段信道资源丰富,可选用36、40、44、48等信道,相邻AP使用不同信道。3.开启快速漫游功能:启用802.11r快速漫游协议,减少客户端在AP间切换时的认证延迟;或启用802.11k/v邻居发现与辅助漫游功能。4.调整AP天线角度:根据覆盖区域形状调整天线方向角和下倾角,使信号覆盖更加均匀。5.启用负载均衡:AC上配置AP负载均衡,当某AP接入用户过多时,引导新用户接入邻近空闲AP。【问题3】(5分)请列举至少三种防范非法AP接入的措施。答案:1.非法AP检测与反制:AC开启非法AP检测功能,通过扫描发现非法AP后,发送去认证报文干扰非法AP下的用户连接。2.MAC地址白名单:在AC上配置合法AP的MAC地址白名单,只允许白名单内的AP注册接入。3.启用802.1X认证:对无线用户启用WPA2/WPA3企业级认证(802.1X),避免用户误连非法AP时泄露凭据。4.有线侧防护:在接入交换机上配置端口安全,限制端口学习的MAC地址数量,防止非法AP通过有线端口接入网络。5.WIDS/WIPS系统:部署无线入侵检测/防御系统,实时监控无线环境中的异常设备,自动告警或阻断非法AP。###二、网络配置与排错题(每题15分,共15分)试题五(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某公司网络拓扑如下图所示(以文字描述代替):-核心路由器R1通过专线连接互联网;-核心交换机SW1(三层)连接R1、服务器和接入交换机SW2、SW3;-办公区终端通过SW2接入,研发区终端通过SW3接入;-所有终端均通过DHCP自动获取IP地址。网络故障报告:办公区部分终端无法访问互联网,但可以访问服务器;研发区终端一切正常。【问题1】(5分)根据故障现象,请分析可能的故障原因(至少列出三种)。答案:1.办公区VLAN接口配置问题:SW1上办

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论