版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年软考中级网络工程师考试(11月)试题与答案一、上午题:基础知识(单项选择题,每题1分,共75分)1.在OSI参考模型中,负责将比特流转换为电信号、光信号或无线信号进行传输的层次是()。A.物理层B.数据链路层C.网络层D.传输层答案A2.在TCP/IP协议栈中,HTTP协议工作在()。A.网络接口层B.网际层C.传输层D.应用层答案D3.下列哪个IPv4地址属于私有地址()。A.B.0C.14D.6答案B4.一个C类网络/24划分子网,若需要6个子网且每个子网至少30台主机,则子网掩码应为()。A.92B.24C.40D.48答案B解析需要6个子网,至少需要3位子网位(23=8个子网)。剩余5位主机位,25.在DNS解析过程中,负责将主机名解析为IP地址的记录类型是()。A.MX记录B.CNAME记录C.A记录D.PTR记录答案C6.下列不属于传输层协议的是()。A.TCPB.UDPC.ICMPD.SCTP答案C7.TCP三次握手中,客户端发送的第一个报文段控制标志为()。A.ACKB.FINC.SYND.RST答案C8.以太网交换机数据转发基于的地址是()。A.IP地址B.MAC地址C.端口号D.域名答案B9.标准以太网帧中,目的MAC地址占()字节。A.4B.6C.8D.12答案B10.下列协议中,用于动态分配IP地址的是()。A.ARPB.DHCPC.NATD.SNMP答案B11.ARP协议的主要功能是()。A.将域名解析为IP地址B.将IP地址解析为MAC地址C.将私有地址转换为公网地址D.建立TCP连接答案B12.下列属于无状态路由协议的是()。A.OSPFB.RIPC.BGPD.IS-IS答案B解析RIP是基于距离向量算法的无状态路由协议;OSPF、IS-IS为链路状态协议;BGP为路径向量协议。13.OSPF协议中,用于计算最短路径的算法是()。A.Bellman-Ford算法B.Dijkstra算法C.Floyd算法D.Kruskal算法答案B14.下列VLAN中,默认存在于所有交换机上且不能被删除的是()。A.VLAN0B.VLAN1C.VLAN100D.VLAN4095答案B15.IEEE802.1Q标准中,VLAN标签占()字节。A.2B.4C.6D.8答案B16.下列不属于无线局域网标准的是()。A.IEEE802.11aB.IEEE802.11bC.IEEE802.11gD.IEEE802.16答案D解析IEEE802.16是WiMAX标准,属于无线城域网;802.11系列为无线局域网标准。17.在IEEE802.11i安全标准中,使用的认证方式是()。A.WEPB.WPAC.WPA2D.802.1X答案D18.下列哪个IP地址是IPv6链路本地地址()。A.2001:db8::1B.fe80::1C.::1D.ff02::1答案B19.IPv6地址2001:0DB8:0000:0000:0000:0000:0000:0001简写为()。A.2001:DB8::1B.2001:DB8:0:0:0:0:0:1C.2001:DB8:::1D.2001:DB8::0:1答案A20.下列属于IPv6组播地址的是()。A.2001::1B.fe80::2C.ff02::1D.::1答案C21.下列协议中,用于实现私有网络访问公网的是()。A.NATB.DHCPC.DNSD.ARP答案A22.NAT技术中,将多个私有地址映射为一个公网地址的方式称为()。A.静态NATB.动态NATC.端口多路复用D.双向NAT答案C解析端口多路复用(PAT)通过不同端口号将多个私有地址映射到同一个公网IP地址。23.下列不属于网络安全威胁的是()。A.木马B.蠕虫C.防火墙D.拒绝服务攻击答案C24.防火墙的默认策略通常为()。A.允许所有流量B.拒绝所有流量,按需放行C.只允许入站流量D.只拒绝出站流量答案B25.下列哪种攻击方式属于DoS攻击()。A.SQL注入B.跨站脚本攻击C.SYNFloodD.暴力破解答案C26.下列加密算法中,属于非对称加密算法的是()。A.DESB.3DESC.AESD.RSA答案D27.在HTTPS通信中,用于加密实际传输数据的密钥是()。A.公钥B.私钥C.会话密钥D.主密钥答案C解析HTTPS通过非对称加密协商会话密钥,实际数据传输使用会话密钥进行对称加密,兼顾安全性与效率。28.下列VPN协议中,属于L2TP与IPSec组合应用的是()。A.PPTPB.L2TP/IPSecC.GRED.SSLVPN答案B29.下列设备中,工作在网络层的是()。A.集线器B.交换机C.路由器D.网桥答案C30.交换机收到一个目的MAC地址不在MAC地址表中的数据帧时,将执行的操作是()。A.丢弃该帧B.向所有端口转发该帧C.向源端口回送该帧D.缓存该帧等待查询答案B31.STP协议的作用是()。A.提高交换机的转发速度B.防止二层环路C.实现三层路由选择D.动态分配IP地址答案B32.在STP中,交换机的选举依据是()。A.IP地址B.MAC地址C.网桥IDD.端口号答案C33.下列协议中,用于网络管理的是()。A.FTPB.SNMPC.TelnetD.TFTP答案B34.SNMP协议默认使用的端口号是()。A.21B.23C.25D.161答案D35.下列属于网络管理五大功能域的是()。A.配置管理、故障管理、计费管理、性能管理、安全管理B.配置管理、路由管理、计费管理、性能管理、安全管理C.配置管理、故障管理、流量管理、性能管理、安全管理D.配置管理、故障管理、计费管理、带宽管理、安全管理答案A36.下列文件传输协议中,使用TCP端口20/21的是()。A.TFTPB.FTPC.HTTPD.SMTP答案B37.下列协议中,用于发送电子邮件的是()。A.POP3B.IMAP4C.SMTPD.MIME答案C38.在Windows系统中,查看本机ARP缓存表的命令是()。A.ipconfig/allB.arp-aC.netstat-rD.tracert答案B39.在Linux系统中,用于查看路由表的命令是()。A.ifconfigB.route-nC.pingD.nslookup答案B40.下列不属于网络传输介质的是()。A.双绞线B.同轴电缆C.光纤D.路由器答案D41.单模光纤与多模光纤相比,其主要优点是()。A.价格更低B.传输距离更远、带宽更高C.安装更简单D.抗电磁干扰能力更强答案B42.1000BASE-T使用的传输介质是()。A.单模光纤B.多模光纤C.五类及以上双绞线D.同轴电缆答案C43.下列不属于路由协议的是()。A.OSPFB.BGPC.RIPD.RARP答案D44.BGP协议运行在()。A.自治系统内部B.自治系统之间C.局域网内部D.传输层之上答案B45.下列IP地址中,属于D类地址的是()。A.B.C.D.答案B46.在TCP拥塞控制中,慢启动阶段的拥塞窗口增长方式为()。A.线性增长B.指数增长C.固定不变D.随机增长答案B47.下列协议中,用于在以太网上承载PPP帧的是()。A.PPTPB.PPPoEC.L2TPD.GRE答案B48.在Windows系统中,用于测试TCP/IP配置正确性的环回地址是()。A.B.C.55D.答案B49.下列服务中,默认使用UDP协议的是()。A.HTTPB.DNSC.SMTPD.Telnet答案B解析DNS默认使用UDP端口53,当响应超过512字节时切换到TCP。50.在交换机上配置VLAN,进入接口配置模式的命令是()。A.interfacevlan10B.interfacegigabitethernet0/0/1C.vlan10D.switchportmodeaccess答案B51.下列命令中,用于在交换机上创建VLAN的是()。A.vlan10B.interfacevlan10C.switchportaccessvlan10D.showvlan答案A52.在路由器上配置静态路由的命令是()。A.routeaddB.iprouteC.iproutingD.routerstatic答案B53.下列属于默认路由的是()。A./0B./8C./4D./8答案A54.在OSPF协议中,区域0被称为()。A.骨干区域B.常规区域C.末梢区域D.完全末梢区域答案A55.下列不属于OSPF报文类型的是()。A.HelloB.DBDC.LSRD.LSA答案D解析LSA(链路状态通告)是OSPF计算路由的基础信息,不是报文类型。OSPF报文类型包括Hello、DBD、LSR、LSU、LSAck。56.在无线局域网中,AP的工作模式通常为()。A.Ad-hoc模式B.Infrastructure模式C.Mesh模式D.中继模式答案B57.下列无线频段中,属于5GHz频段的是()。A.2.4GHzB.3.5GHzC.5GHzD.900MHz答案C58.在Linux系统中,用于配置网卡IP地址的命令是()。A.ipconfigB.ifconfigC.netconfigD.pingconfig答案B59.下列属于网络故障排除基本方法的是()。A.自底向上法B.随机替换法C.格式化法D.重启法答案A解析网络故障排除常用方法包括自底向上法、自顶向下法和分治法等。60.在Windows系统中,查看端口占用情况的命令是()。A.pingB.netstat-anC.nslookupD.tracert答案B61.下列不属于云计算服务模型的是()。A.IaaSB.PaaSC.SaaSD.DaaS答案D解析云计算三大服务模型为IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务)。62.在网络安全中,DMZ区域通常用于放置()。A.数据库服务器B.对外提供服务的服务器C.内部办公主机D.管理终端答案B63.下列属于入侵检测系统(IDS)功能的是()。A.阻止恶意流量B.检测并告警异常行为C.加密网络流量D.过滤垃圾邮件答案B64.在ACL配置中,通配符掩码55匹配的是()。A.单个IP地址B.一个C类网段C.所有IP地址D.一个B类网段答案B65.下列命令中,用于查看交换机MAC地址表的是()。A.showmac-address-tableB.showrunning-configC.showvlanD.showinterface答案A66.在光纤通信中,光的全反射发生在()。A.纤芯与包层的交界面B.光纤与光源的交界面C.光纤与光检测器的交界面D.光纤连接器处答案A67.下列属于存储区域网络(SAN)技术的是()。A.iSCSIB.NFSC.CIFSD.FTP答案A解析iSCSI是基于IP网络的SAN存储协议;NFS、CIFS为网络文件系统协议。68.在IPv6中,任播地址(Anycast)的特点是()。A.数据包发送到一组接口中的所有接口B.数据包发送到一组接口中距离最近的一个接口C.数据包只发送到一个固定接口D.数据包广播到整个网络答案B69.下列协议中,用于实现VLAN间路由的是()。A.VTPB.单臂路由C.STPD.RSTP答案B70.在无线网络中,隐藏终端问题可通过()机制解决。A.CSMA/CDB.RTS/CTSC.FDMAD.TDMA答案B71.下列不属于网络性能指标的是()。A.带宽B.时延C.丢包率D.网卡数量答案D72.在链路聚合(LinkAggregation)中,将多条物理链路捆绑为一条逻辑链路的作用是()。A.增加带宽和冗余B.减少IP地址数量C.提高安全性D.简化路由协议答案A73.在Linux系统中,用于测试域名解析的命令是()。A.pingB.nslookupC.tracerouteD.netstat答案B74.下列属于应用层代理防火墙特点的是()。A.只能检查数据包头B.可以检查应用层数据内容C.转发速度快D.不支持认证功能答案B75.在IPv4中,IP数据包头部中TTL字段的作用是()。A.标识数据包优先级B.防止数据包在网络中无限循环C.标识数据包长度D.用于分片重组答案B二、下午题:应用技术(案例分析题,每题15分,共75分)###试题一:网络规划与设计某企业新建办公园区,包含行政楼(200个信息点)、研发楼(150个信息点)和生产车间(50个信息点),要求实现园区网络互联互通,并具备冗余性。问题1(4分)请设计该园区网络的总体拓扑结构,并说明核心层、汇聚层、接入层各层的功能。答案:采用三层层次化网络架构:-核心层:由两台核心交换机组成,负责高速数据转发和园区网骨干连接,采用冗余设计(双核心、链路冗余),实现高可用性。-汇聚层:各楼宇部署汇聚交换机,负责路由策略、访问控制、VLAN间路由,上联核心层,下联接接入层。-接入层:为终端用户提供接入端口,实现VLAN划分、端口安全和接入控制。解析:三层层次化设计便于管理、扩展和维护。双核心+双链路冗余可避免单点故障。问题2(6分)各楼宇信息点规模不同,请为每个楼宇规划VLAN划分方案,并设计IP地址规划。园区使用/16网段,每个楼宇分配独立网段。答案:VLAN规划:-行政楼:VLAN10,网段/24,网关54-研发楼:VLAN20,网段/24,网关54-生产车间:VLAN30,网段/24,网关54-管理VLAN:VLAN100,网段/24,网关54解析:行政楼200个信息点需要至少255个IP地址的/24网段;研发楼150个信息点使用/24网段(可容纳254台主机);生产车间50个信息点也可使用/24网段,便于统一管理。管理VLAN用于网络设备远程管理。问题3(5分)为实现VLAN间通信,请给出两种技术方案,并比较其优缺点。答案:方案一:单臂路由。路由器通过一个物理接口以Trunk方式连接交换机,通过子接口实现VLAN间路由。-优点:配置简单,成本低。-缺点:所有VLAN间流量经过同一物理链路,存在带宽瓶颈;路由器转发性能有限。方案二:三层交换机。在汇聚层交换机上配置VLANIF(SVI)接口,实现VLAN间高速路由转发。-优点:转发性能高,支持线速路由;配置灵活,扩展性好。-缺点:三层交换机价格较高。解析:园区网络中VLAN间流量较大,推荐使用三层交换机方案。单臂路由适用于规模较小、流量较低的网络环境。###试题二:路由配置与故障排查某企业路由器R1与R2通过串行链路相连,运行OSPF协议。网络拓扑如下:-R1的GigabitEthernet0/0接口连接内网/24,Serial0/0/0接口连接R2的Serial0/0/0接口,网段为/30。-R2的GigabitEthernet0/0接口连接内网/24。问题1(5分)请写出R1的完整OSPF配置命令,使两个内网网段能够互通。答案:R1(config)#routerospf1
R1(config-router)#network55area0
R1(config-router)#networkarea0
R1(config-router)#exit
R1(config)#interfacegigabitethernet0/0
R1(config-if)#ipaddress54
R1(config-if)#noshutdown
R1(config-if)#exit
R1(config)#interfaceserial0/0/0
R1(config-if)#ipaddress52
R1(config-if)#noshutdown解析:OSPF配置使用network命令宣告直连网段。注意通配符掩码与子网掩码的对应关系:/24对应55,/30对应。R2上需配置对称的OSPF宣告。问题2(5分)管理员在R1上执行showipospfneighbor命令后,发现邻居状态停在EXSTART/EXCHANGE,无法达到FULL状态。请分析可能的原因,并给出排查思路。答案:可能原因:1.接口MTU不一致,导致DBD报文协商失败。2.OSPF接口网络类型不一致(如一端为broadcast,另一端为point-to-point)。3.认证配置不一致(认证类型或密钥不同)。排查思路:-使用showipospfinterface检查两端接口的MTU、网络类型、区域ID是否一致。-使用debugipospfevents和debugipospfadjacency查看邻居协商过程的详细报文。-检查接口下的认证配置(ipospfauthentication和ipospfauthentication-key)。解析:OSPF邻居状态机中,EXSTART/EXCHANGE阶段主要协商DBD报文,MTU不一致是最常见原因。华为设备上可以通过ospfmtu-enable开启MTU检查,或统一两端MTU。问题3(5分)R1上OSPF邻居已正常建立,但内网主机无法访问/24网段。请给出至少三种可能原因及对应的排查命令。答案:可能原因及排查:1.R2未宣告/24网段。在R2上执行showipospfdatabase查看LSA中是否包含网段。2.R1或R2存在ACL过滤OSPF路由。使用showipaccess-lists检查接口下应用的ACL。3.内网主机网关配置错误。在主机上执行ipconfig(Windows)或ipaddr(Linux)检查网关地址是否为54。4.路由汇总或静默接口问题。在R2上检查是否配置了passive-interface导致OSPF不发送路由更新。解析:OSPF邻居正常但路由不通,需按"路由表→数据面→主机配置"的顺序排查。在R1上执行showiprouteospf查看是否存在/24的路由,再逐跳ping定位故障点。###试题三:交换机配置与网络安全某公司局域网使用一台三层交换机作为核心设备,网络拓扑如下:-核心交换机SwitchA与接入交换机SwitchB、SwitchC通过GigabitEthernet接口相连。-财务部VLAN10(/24),人事部VLAN20(/24),服务器VLAN30(/24)。-要求在交换机上启用SSH远程管理,并配置端口安全。问题1(4分)请写出在SwitchA上创建VLAN10、20、30并配置VLANIF接口地址的配置命令。答案:SwitchA(config)#vlan10
SwitchA(config-vlan)#nameCaiwu
SwitchA(config-vlan)#exit
SwitchA(config)#vlan20
SwitchA(config-vlan)#nameRenshi
SwitchA(config-vlan)#exit
SwitchA(config)#vlan30
SwitchA(config-vlan)#nameServer
SwitchA(config-vlan)#exit
SwitchA(config)#interfacevlan10
SwitchA(config-if)#ipaddress54
SwitchA(config-if)#exit
SwitchA(config)#interfacevlan20
SwitchA(config-if)#ipaddress54
SwitchA(config-if)#exit
SwitchA(config)#interfacevlan30
SwitchA(config-if)#ipaddress54解析:VLANIF接口作为该VLAN内主机的网关,实现VLAN间路由。问题2(6分)为实现远程安全管理,要求关闭Telnet服务,启用SSH服务。请写出关键配置步骤。答案:SwitchA(config)#hostnameSwitchA
SwitchA(config)#ipdomain-namecompany
SwitchA(config)#cryptokeygeneratersa
SwitchA(config)#usernameadminprivilege15secretadmin123
SwitchA(config)#linevty04
SwitchA(config-line)#transportinputssh
SwitchA(config-line)#loginlocal
SwitchA(config-line)#exit
SwitchA(config)#ipsshversion2
SwitchA(config)#enablesecretadmin123解析:SSH配置要点:配置主机名和域名(用于生成RSA密钥)、创建本地用户、VTY线路启用SSH并关闭Telnet、设置SSH版本为2以增强安全性。问题3(5分)为防止非法终端接入网络,在SwitchB的接入端口上配置端口安全。要求每个端口最多允许2个MAC地址,超过后端口进入err-disabled状态。请写出配置命令。答案:SwitchB(config)#interfacegigabitethernet0/0/1
SwitchB(config-if)#switchportmodeaccess
SwitchB(config-if)#switchportport-security
SwitchB(config-if)#switchportport-securitymaximum2
SwitchB(config-if)#switchportport-securityviolationshutdown
SwitchB(config-if)#switchportport-securitymac-addresssticky解析:switchportport-security启用端口安全;maximum2限制最大MAC地址数为2;violationshutdown设置违规时关闭端口;mac-addresssticky将动态学习到的MAC地址绑定到端口。端口进入err-disabled后需通过shutdown和noshutdown恢复。###试题四:无线网络与网络管理某学校建设校园无线网络,覆盖图书馆、教学楼和行政楼,要求实现统一认证、漫游和无缝覆盖。问题1(4分)请设计无线网络的整体架构,并说明各组件的作用。答案:采用AC+FITAP集中式架构:-AC(无线控制器):集中管理所有AP,负责射频管理、用户认证、漫游控制和策略下发。-FITAP(瘦AP):负责无线信号的收发和射频接入,配置由AC统一下发。-认证服务器(RADIUS):对接入用户进行身份认证和计费。-核心交换机:连接AC、认证服务器和有线网络,实现无线与有线网络的融合。解析:集中式架构适合大中规模无线网络,便于统一管理和策略部署。AP零配置,即插即用。问题2(6分)用户在不同AP之间移动时,要求业务不中断。请说明实现无缝漫游的技术手段,并分析不同漫游方式的优缺点。答案:技术手段:1.所有AP配置相同的SSID和安全策略,使用相同频段和信道规划。2.部署AC实现二层/三层漫游,用户在同一AC下移动时保持IP地址不变。漫游方式比较:-二层漫游:用户在同一个VLAN内的AP间移动,IP地址不变,漫游速度快,实现简单。-三层漫游:用户跨VLAN或跨子网移动,需要通过AC转发数据或使用隧道技术保持IP不变,漫游时延稍高。-快速漫游(802.11r):通过减少认证交互次数,优化漫游时延,适用于VoIP等实时业务。解析:无缝漫游的关键是保持用户IP地址不变和缩短认证时延。对于语音等实时业务,可启用802.11r、802.11k、802.11v等快速漫游协议。问题3(5分)网络管理员需要对无线网络进行性能监控和故障定位。请说明可以使用哪些管理工具或协议,并列举需要重点监控的无线性能指标。答案:管理工具/协议:-SNMP:通过AC和AP的MIB库获取设备状态和无线性能数据。-无线网络管理平台:如华为eSight、锐捷WIS,提供图形化监控和告警。-频谱分析仪:检测无线干扰源和信道占用情况。重点监控指标:-AP在线状态和客户端连接数。-信道利用率、空口时延和重传率。-各频段(2.4GHz/5GHz)的干扰水平。-用户接入成功率、认证时延和漫游时延。-AP的CPU、内存利用率和流量吞吐。解析:无线网络故障隐蔽性强,需结合设备指标和空口环境综合判断。2.4GHz频段干扰严重时,可启用5GHz优先接入或动态信道调整。###试题五:网络故障综合排查某企业网络使用一台核心路由器连接运营商接入,内网通过三层交换机实现VLAN间路由。近期用户反映:所有内网用户可以正常访问内部服务器,但无法访问互联网。问题1(4分)请按照网络故障排查的基本思路,列出排查步骤。答案:1.确认故障范围:了解是个别用户还是所有用户无法上网,缩小故障定位范围。2.检查主
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 保温材料制造工创新意识测试考核试卷含答案
- 电子电气产品能效检验员操作规程强化考核试卷含答案
- 水环境监测员保密评优考核试卷含答案
- 竹藤师安全文化知识考核试卷含答案
- 工程造价基础知识课件
- 2026年护理安全目标管理课件(完整版)
- 集输工安全演练水平考核试卷含答案
- 印染烧毛工安全培训效果模拟考核试卷含答案
- 复印打印设备维修工保密测试考核试卷含答案
- 13第十三章-数据要素治理
- 电影院安全制度管理方案
- 2026年高考数学新高考I卷卷及答案(新课标卷)
- 2026云南昆明市呈贡区妇幼健康服务中心招聘1人备考题库及答案详解(新)
- AI写作与公文写作培训课
- 伦理审查中的试验方案科学性评估
- 《电力机车行车安全装备》全套教学课件
- 计算机视觉完整全套教学课件
- 华东师大版八年级数学上册《第十章数的开方》单元测试卷带答案解析
- 统编版五升六语文开学摸底测试卷(十)(含答案)
- 高中生物开学第一课课件
- 施工队进场安全教育培训
评论
0/150
提交评论