2026年上半年网络工程师考试试题与答案_第1页
2026年上半年网络工程师考试试题与答案_第2页
2026年上半年网络工程师考试试题与答案_第3页
2026年上半年网络工程师考试试题与答案_第4页
2026年上半年网络工程师考试试题与答案_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年上半年网络工程师考试试题与答案CPU执行指令时,先根据(1)的内容从内存读取指令,送入指令寄存器。若某CPU的地址总线为36位,数据总线为64位,则该CPU可寻址的最大内存空间为(2)。(1)A.程序计数器PCB.指令寄存器IRC.程序状态字PSWD.累加器ACC(2)A.64MBB.64GBC.128MBD.128GB答案:(1)A(2)B。解析:程序计数器PC存放下一条要执行指令的地址,CPU根据PC的地址完成取指操作。地址总线36位对应寻址空间为2^36B,换算单位后2^36B=2^(20+10+6)B=2^6GB=64GB,因此选B。2.以下关于RISC和CISC的叙述中,错误的是(3)。A.RISC指令长度固定,指令格式种类少B.RISC更适合采用流水线技术执行C.CISC指令数量多,寻址方式丰富D.RISC大部分指令需要多个时钟周期完成答案:(3)D。解析:RISC(精简指令集计算机)的核心特点是大部分指令可在一个时钟周期内完成,通过流水线技术提升执行效率,仅少数复杂指令需要多个时钟周期完成,因此D选项错误。3.在虚拟存储管理中,LRU置换算法指的是(4)。A.优先置换最先进入内存的页面B.优先置换最近最久未使用的页面C.优先置换当前最不经常使用的页面D.优先置换未来最长时间内不会被访问的页面答案:(4)B。解析:LRU全称LeastRecentlyUsed,即最近最久未使用置换算法;A选项对应FIFO先进先出置换算法,D选项对应最优置换算法OPT,C选项对应LFU最少使用置换算法。4.某公司申请到一个IPv4地址块,其CIDR表示为/19,该地址块可以划分为(5)个大小相等的/24子网,其中第三个子网(子网号从0开始计数)的广播地址是(6)。(5)A.16B.32C.8D.64(6)A.55B.55C.55D.55答案:(5)B(6)A。解析:/19的地址前缀长度为19位,/24的前缀长度为24位,子网位长度为24-19=5位,因此可划分的子网数量为2^5=32个。原地址块第三段为128,子网位占第三段的后5位,从0开始计数,第三个子网的序号为2,因此第三段数值为128+2=130,对应子网网络地址为/24,广播地址为主机位全1,即55,因此选A。5.TCP的三次握手中,客户端发送SYN连接请求报文段时,序号为100,客户端收到服务器端的SYN+ACK报文后,发送给服务器的ACK报文段中,确认号是200,则此时客户端和服务器端之间建立的TCP连接中,客户端发送数据的起始序号是(7)。A.99B.100C.101D.200答案:(7)C。解析:TCP协议中SYN、FIN控制报文都会占用一个序号,客户端初始序号为100,SYN报文占用序号100,因此客户端发送的第一个数据字节的起始序号为101。6.以下关于OSPF协议的描述中,错误的是(8)。A.OSPF是链路状态路由协议,采用SPF算法计算最短路径B.OSPF支持区域划分,区域0为骨干区域,所有非骨干区域必须和区域0连接C.OSPF的LSA刷新时间为30分钟,老化时间为10分钟D.OSPF中DR和BDR的选举基于接口优先级,优先级相同则RouterID大的当选答案:(8)C。解析:OSPF协议中LSA的默认刷新时间为30分钟,最大老化时间(MaxAge)为60分钟,因此C选项错误。7.交换机S1有24个百兆端口,2个千兆端口,所有端口都划分在不同的VLAN中,则S1最多可以创建(9)个有效VLAN,所有端口全双工模式下总吞吐量为(10)。(9)A.1024B.4094C.26D.4096(10)A.4400MbpsB.8800MbpsC.2200MbpsD.4800Mbps答案:(9)B(10)B。解析:IEEE802.1Q标准中VLANID采用12位编码,范围为0~4095,其中0和4095为保留ID,不可分配给用户VLAN,因此有效VLAN最大数量为4094,与交换机物理端口数量无关。全双工模式下每个端口可同时收发数据,总吞吐量为发送速率加接收速率,计算得总吞吐量为2×(24×100Mbps+2×1000Mbps)=2×(2400+2000)Mbps=8800Mbps,因此选B。8.某Cisco路由器配置了如下ACL规则:access-list101denytcp5555eq22,access-list101permitipanyany,将该ACL应用在in方向的千兆接口上,以下说法正确的是(11)。A.禁止/24子网访问/16子网的22端口,允许其他所有流量通过B.禁止/16子网访问/24子网的22端口,允许其他所有流量通过C.禁止/24子网访问外部网络的22端口,允许其他所有流量通过D.禁止所有TCP流量通过,仅允许IP流量通过答案:(11)A。解析:扩展ACL的格式为「access-list编号动作协议源地址源反掩码目的地址目的反掩码eq端口号」,本题中源地址为/24,目的地址为/16,目的端口22对应SSH服务,因此规则为禁止源子网到目的子网的TCP22端口流量,其余流量全部允许,因此选A。9.客户端初次发送DHCP请求时,发送DHCPDiscover报文的源IP地址和目的IP地址分别是(12)。A.,55B.,DHCP服务器地址C.,55D.分配的IP地址,DHCP服务器地址答案:(12)A。解析:客户端未获取IP地址时,源地址使用,以广播形式发送Discover报文,目的地址为有限广播地址55,确保所有DHCP服务器都能收到请求。10.若要将域名解析为对应的IPv6地址,客户端查询DNS时请求的资源记录类型是(13)。A.AB.AAAAC.CNAMED.MX答案:(13)B。解析:A记录对应IPv4地址解析,AAAA记录对应IPv6地址解析,CNAME为别名记录,MX为邮件交换记录,因此选B。11.以下哪个命令可以在Linux系统中查看本机路由表信息(14)。A.ifconfigB.iprouteC.netstat-aD.ping答案:(14)B。解析:ifconfig用于查看网卡接口配置信息,iproute可查看本机路由表,netstat-a用于查看所有监听端口,ping用于测试网络连通性,因此选B。12.以下攻击方式中,属于被动攻击的是(15)。A.端口扫描B.篡改数据C.流量分析D.DDoS攻击答案:(15)C。解析:被动攻击不主动修改传输数据,仅通过获取、分析信息达成攻击目的,流量分析属于典型的被动攻击,其余选项均属于主动攻击。13.SHA-1哈希算法生成的摘要长度是(16)位。A.128B.160C.256D.512答案:(16)B。解析:SHA-1生成的摘要长度为160位,SHA-256生成256位摘要,MD5生成128位摘要。14.公钥密码体系中,用户A给用户B发送加密数据,使用哪个密钥加密(17)。A.A的公钥B.A的私钥C.B的公钥D.B的私钥答案:(17)C。解析:非对称加密中,发送方使用接收方的公钥加密数据,接收方使用自己的私钥解密,保证只有接收方能解密数据,因此选C。15.以下不属于网络层安全协议的是(18)。A.IPsecB.TLSC.GRED.OSPF认证答案:(18)B。解析:TLS(传输层安全协议)工作在TCP之上、应用层之下,属于传输层安全协议,不属于网络层协议。16.某Web网站要求用户必须使用HTTPS访问,HTTP访问自动跳转为HTTPS,HTTPS默认使用的端口是(19)。A.80B.443C.8080D.8443答案:(19)B。解析:HTTPS默认服务端口为443,HTTP默认端口为80,8443为常用的替代HTTPS端口。17.存储区域网络SAN中,ISCSI协议工作在(20)层。A.网络层B.传输层C.应用层D.会话层答案:(20)C。解析:ISCSI协议将SCSI存储命令封装在IP报文中传输,基于TCP传输,属于应用层协议,默认端口为3260。下午试题一(20分)阅读以下说明,回答问题1至问题4。【说明】某企业出口路由器R1连接运营商,下联核心交换机S1,S1下联汇聚交换机S2、S3,分别连接办公楼和生产车间,服务器区接入S1,部署Web、邮件、DNS服务器。企业申请公网网段/24,内网使用私网/16,VLAN划分如下:VLAN10:办公楼用户,网段/24,网关;VLAN20:生产车间,网段/24,网关;VLAN100:服务器区,网段/24,网关。业务需求:①内网用户通过NAT访问互联网;②外网用户可以访问服务器区的Web服务器(内网IP:0,公网IP:0)和邮件服务器(内网IP:0,公网IP:0);③办公楼VLAN10用户禁止访问生产车间VLAN20,VLAN20可以正常访问VLAN10;④所有内网用户访问互联网时,P2P流量带宽限制不超过10Mbps。【问题1】(6分)完成R1的NAT配置,补充空缺处的命令。R1>enableR1#configureterminalR1(config)#interfaceGigabitEthernet0/0//连接运营商公网接口R1(config-if)#ipaddress(1)//配置公网接口IP,运营商分配网关为,R1接口地址为54R1(config-if)#ip(2)//启用NAT转换,指定外部接口R1(config-if)#exitR1(config)#interfaceVlan10//内网网关接口R1(config-if)#ipnat(3)//指定内部接口...(省略其他接口配置)R1(config)#access-list1permit(4)//匹配需要转换的内网地址,填写反掩码R1(config)#ipnatinsidesourcelist1interfaceGigabitEthernet0/0overload//配置PAT//配置静态NAT,实现外网访问内网服务器R1(config)#ipnatinsidesource(5)00R1(config)#ipnatinsidesourcestatic0(6)答案:(1)54(2)natoutside(3)inside(4)55(5)static(6)0解析:本题考查Cisco路由器NAT基础配置,公网接口IP题目给定为54,因此(1)填写该地址;NAT定义中,外部接口配置为ipnatoutside,内部接口配置为ipnatinside,因此(2)(3)对应填写。内网网段为/16,反掩码为55,因此(4)填写该值。静态NAT格式为ipnatinsidesourcestatic内网地址公网地址,因此(5)为static,(6)为邮件服务器对应的公网地址0。【问题2】(4分)为实现需求3,说明ACL的部署位置和方向,并说明理由。答案:ACL应部署在核心交换机VLAN10接口的入方向。理由:需求为禁止VLAN10访问VLAN20,允许反向访问,扩展ACL可同时匹配源和目的地址,遵循扩展ACL部署在靠近源端的原则,在VLAN10流量进入核心交换机时就过滤非法流量,避免无效流量占用核心链路带宽,配置规则为denyip5555,permitipanyany,即可满足需求。【问题3】(5分)企业要求员工接入网络时进行Portal认证,采用RADIUS服务器做认证,请问RADIUS使用的传输层协议是什么?认证端口和计费端口分别是多少?Portal认证的主要作用是什么?答案:RADIUS协议使用UDP作为传输层协议,认证端口为1812,计费端口为1813。Portal认证又称Web认证,核心作用是对接入用户进行身份校验,未认证用户仅能访问认证页面,认证通过后才能访问网络资源,便于企业统一管理接入权限,记录接入日志,适用于企业办公网、公共WiFi等场景。【问题4】(5分)为实现限制P2P流量带宽不超过10Mbps,R1需要配置什么技术?该技术的两个主要服务类型是什么?简要说明配置思路。答案:需要配置QoS(服务质量)流量监管技术,常用的为CAR(承诺访问速率)或CBWFQ(基于类别加权公平队列)。QoS的两个主要服务类型为集成服务(IntServ)和区分服务(DiffServ)。配置思路:①对流量进行分类,通过端口、DSCP标记或应用识别技术匹配出P2P流量;②为P2P流量指定最大承诺带宽为10Mbps,对超出带宽的流量进行丢弃或降级标记;③将QoS策略应用到R1连接运营商的出接口,对所有内网流出的P2P流量进行限制。下午试题二(20分)阅读以下说明,回答问题1至问题3。【说明】某单位新建覆盖全办公区的无线局域网,采用802.11ax标准,FITAP+AC架构,要求支持快速漫游,漫游过程不中断业务。【问题1】(6分)回答以下问题:(1)802.11ax标准的最大理论带宽是多少?工作频段有哪些?(2)FITAP和FATAP的核心区别是什么?(3)802.11快速漫游使用的标准协议是什么?答案:(1)802.11ax又称Wi-Fi6,最大理论吞吐量可达9.6Gbps,实际单用户场景下可达到1~3Gbps。原生支持2.4GHz和5GHz两个频段,扩展版本Wi-Fi6E新增支持6GHz频段。(2)FATAP即胖AP,每个AP独立完成配置、认证、接入功能,无需额外控制器,适合小型网络;FITAP即瘦AP,本身无法独立工作,所有配置、认证、策略都由无线控制器AC统一管理,适合多AP的大中型组网,便于统一运维和实现跨AP漫游。(3)802.11快速漫游使用802.11r协议,又称快速基本服务集切换协议,可将漫游认证时间从数百毫秒缩短到几十毫秒,避免漫游过程中业务中断。【问题2】(8分)所有AP都通过PoE交换机供电,请问PoE常用的国际标准有哪些?各标准的单端口最大输出功率是多少?如果每个AP最大消耗功率15W,一台24口全PoE交换机的PoE总功率为370W,该交换机最多可以带多少台本题中的AP?写出计算过程。答案:PoE常用的IEEE标准有802.3af、802.3at、802.3bt三个:①802.3af(标准PoE):单端口最大输出功率为15.4W,实际给受电设备的可用功率约12.95W;②802.3at(PoE+):单端口最大输出功率为30W;③802.3bt(PoE++):分为Type3和Type4,单端口最大输出功率分别为60W和90W。计算过程:总功率370W,每台AP消耗15W,可承载数量=⌊370÷15⌋=24台,24×15W=360W<370W,符合功率要求,因此最多可承载24台AP。【问题3】(6分)多个AP部署时,如何配置频道和功率避免同频干扰?2.4GHz频段有多少个不重叠的非重叠频道?我国常用的三个不重叠频道是什么?答案:相邻AP部署时,需要错开配置频道,避免相邻AP使用相同或重叠频道,功率调整到合适大小,保证覆盖无盲区的同时,避免功率过大造成相邻区域的同频干扰,通常相邻AP的覆盖重叠率控制在10%~15%即可。2.4GHz频段中,可用的不重叠独立频道共有3个,我国常用的三个不重叠频道是1、6、11。下午试题三(20分)阅读以下说明,回答问题1至问题4。【说明】某企业总部和多个分支通过IPSecVPN互联,总部公网IP为,分支公网IP动态获取,采用IKEv2建立隧道,要求分支之间直接互访,不需要总部转发。【问题1】(6分)IPSecVPN工作在TCP/IP模型的哪一层?两种工作模式分别是什么?两种模式的核心区别是什么?答案:IPSecVPN工作在TCP/IP模型的网络层。IPSec有传输模式和隧道模式两种工作模式。核心区别:传输模式仅对IP数据包的payload(传输层

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论