2026年软考中级网络工程师考试试题与答案_第1页
2026年软考中级网络工程师考试试题与答案_第2页
2026年软考中级网络工程师考试试题与答案_第3页
2026年软考中级网络工程师考试试题与答案_第4页
2026年软考中级网络工程师考试试题与答案_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考中级网络工程师考试试题与答案一、上午选择题(共15题,每题2分,满分30分,每道题只有一个正确答案)某CPU的指令流水线分为取指、译码、执行三个阶段,各阶段的耗时分别为1ns、2ns、1ns,连续输入10条指令,完成全部指令执行的总耗时为()ns。A.22B.24C.26D.28某计算机主存地址空间大小为1GB,按字节编址,数据cache共有8行,主存块大小为64B,采用直接映射方式,则主存地址中标记(Tag)的位数为()位。A.21B.22C.23D.24某系统有3个并发进程,都需要同类资源4个,为保证系统不发生死锁,该系统最少需要()个此类资源。A.9B.10C.11D.12在OSI七层模型中,实现路由选择、拥塞控制、网络互联功能的层次是(),该层的协议数据单元通常被称为()。第一空选项:A.数据链路层B.网络层C.传输层D.会话层第二空选项:A.帧B.分组C.段D.报文关于曼彻斯特编码的描述,正确的是()。A.曼彻斯特编码的编码效率是50%B.曼彻斯特编码用高电平到低电平跳变表示0,低到高跳变一定表示1C.曼彻斯特编码不自带时钟同步信息D.100BASE-TX以太网采用曼彻斯特编码

6.在三层网络架构设计中,以下功能中,()通常属于接入层的功能。A.路由聚合B.广播域划分C.高速数据转发D.接入安全控制6类非屏蔽双绞线(CAT6)的最大传输带宽是(),1000BASE-T以太网环境下最大段长不超过()米。第一空选项:A.100MHzB.250MHzC.500MHzD.600MHz第二空选项:A.50B.100C.150D.200某公司获得一个公网IP地址段为/24,需要划分为12个子网,每个子网需要容纳不少于10台可用主机,划分后子网掩码是()。A.40B.48C.24D.92以下关于IPv6地址的描述,错误的是()。A.IPv6地址长度为128位,用冒分十六进制表示B.回环地址为::1/128C.链路本地地址以FE80::/10开头D.IPv6地址中不允许连续多个零段压缩为::主机A的IP地址为0,需要和同一网段的主机B(IP:0)通信,A发送ARP请求查询B的MAC地址,以下对ARP请求的描述正确的是()。A.ARP请求帧中,待查询目标IP对应的MAC地址字段为全0B.ARP请求封装在IPv6数据包中传输C.ARP协议的作用是根据MAC地址查询对应的IP地址D.ARP请求是单播报文以下路由协议中,属于路径矢量路由协议的是()。A.RIPB.OSPFC.BGPD.IS-IS在Cisco交换机上,将access端口修改为Trunk端口的核心配置命令是()。A.switchportmodetrunkB.switchporttrunkallowedvlanallC.switchportmodeaccessD.switchporttrunkencapsulationdot1q以下关于OSPF协议的描述,正确的是()。A.OSPF采用距离矢量算法计算路由B.OSPF默认在广播型网络中Hello报文发送间隔是10秒C.同一个区域内所有路由器的链路状态数据库(LSDB)不一定相同D.OSPF的区域号范围是1-1024

14.TCP三次握手中,第二次握手发送的报文标志位正确的是()。A.SYN=1,ACK=0B.SYN=1,ACK=1C.SYN=0,ACK=1D.FIN=1,ACK=1HTTPS默认使用的端口号是(),在TCP/IP模型中HTTPS工作在()。A.80,网络层B.443,应用层C.8080,传输层D.1433,应用层上午选择题答案及解析答案:A解析:流水线总耗时计算公式为:总耗时=第一条指令完整执行耗时+(指令总数-1)×流水线周期,其中流水线周期取各阶段中最长的耗时。本题中,第一条指令完整耗时为1+2+1=4ns,流水线周期为2ns,指令总数10条,因此总耗时=4+9×2=22ns。答案:A解析:1GB=2^30B,按字节编址,主存地址共30位;主存块大小64B=2^6B,因此块内偏移占6位;cache共8行=2^3行,直接映射中,行索引占3位,因此标记位位数=总地址位数-块内偏移位数-行索引位数=30-6-3=21位。

3.答案:B解析:死锁避免的极端情况为所有进程都获得了比需求少1个的资源,此时只要再增加1个资源即可避免死锁。本题中每个进程需要4个资源,极端情况每个进程获得3个,总资源为3×3=9个,增加1个后总资源为10个,即可保证不发生死锁。答案:第一空B,第二空B解析:OSI七层模型中,网络层负责为分组选择路由,处理跨网络的拥塞控制与互联,其协议数据单元为分组(数据报);数据链路层PDU为帧,传输层PDU为段,应用层PDU为报文,因此选择B、B。答案:A解析:曼彻斯特编码每个位周期都存在一个跳变,跳变同时承担数据信号和时钟同步的作用,因此自带同步信息,编码效率仅为50%;编码规则存在两种行业约定,一种为高到低跳变表示1,另一种则相反,因此B选项错误;10BASE-T以太网采用曼彻斯特编码,100BASE-TX采用4B/5B编码,因此D选项错误,仅A正确。

6.答案:D解析:三层网络架构中,核心层负责高速数据转发,汇聚层负责路由聚合、广播域划分、区域访问策略,接入层负责终端接入控制、端口安全管理等功能,因此选D。答案:第一空B,第二空B解析:五类双绞线(CAT5)带宽为100MHz,六类双绞线(CAT6)带宽为250MHz,六类增强型(CAT6a)带宽为500MHz;双绞线以太网中,千兆和百兆环境下最大段长均为100米,因此选择B、B。答案:A解析:需要划分12个子网,子网位需要至少4位(23=8<12,24=16≥12);原地址段为/24,划分子网后前缀长度为24+4=28,子网掩码为40;每个子网可用主机数为2^(32-28)-2=14≥10,满足需求,因此选A。

9.答案:D解析:IPv6地址表示规则中,允许将连续多个全零段压缩为一个::,仅能压缩一次,因此D选项描述错误,其他选项均正确。答案:A解析:IPv6中用邻居发现协议(NDP)替代ARP,因此B错误;ARP的作用是根据IP地址查询MAC地址,因此C错误;ARP请求是广播报文,因此D错误;ARP请求帧中,待查询的MAC字段尚未获取,因此为全0,A正确。答案:C解析:RIP属于距离矢量路由协议,OSPF和IS-IS属于链路状态路由协议,BGP属于路径矢量路由协议,因此选C。答案:A解析:题目要求修改端口模式为Trunk,核心命令为switchportmodetrunk;switchporttrunkallowedvlanall用于配置允许通过Trunk的VLAN,switchporttrunkencapsulationdot1q用于指定Trunk封装协议,因此选A。答案:B解析:OSPF是链路状态路由协议,采用最短路径优先(SPF)算法计算路由,因此A错误;同一个区域内所有路由器的LSDB完全一致,因此C错误;OSPF区域号范围为0~4294967295,骨干区域为区域0,因此D错误;OSPF默认在广播型网络中Hello报文间隔为10秒,因此B正确。答案:B解析:TCP三次握手流程:第一次握手客户端发送SYN=1,ACK=0的连接请求报文;第二次握手服务器确认请求,同时发送SYN同步位,因此报文标志位为SYN=1,ACK=1;第三次握手客户端发送SYN=0,ACK=1的确认报文,因此选B。答案:B解析:HTTP默认端口为80,HTTPS默认端口为443,HTTPS是应用层协议,工作在TCP/IP模型的应用层,因此选B。二、下午案例分析题(共3题,满分70分)试题一(15分)某企业新建办公网络,拓扑结构为:出口路由器R1连接运营商,R1下联核心交换机S1,S1下联办公区、生产区汇聚交换机,汇聚下联接入交换机连接终端;企业公网地址段为/24,内网使用私网,办公区VLAN10(行政,/24)、VLAN20(市场,/24)、VLAN30(技术,/24),生产区VLAN100(/24),要求内网所有终端访问互联网,公网仅开放Web服务器(内网IP:0)和邮件服务器(内网IP:0),禁止技术部访问生产区。根据要求回答下列问题:问题1(6分,每空1分)完成出口路由器R1的基础配置,补充空缺内容:R1>enableR1#configureterminalR1(config)#interfaceGigabitEthernet0/0//外网接口R1(config-if)#ipaddress(1)//运营商分配R1外网IP为,网关为R1(config-if)#noshutdownR1(config-if)#exitR1(config)#interfaceGigabitEthernet0/1//内网接口R1(config-if)#ipaddressR1(config-if)#noshutdownR1(config-if)#exit//配置默认路由R1(config)#iproute(2)(3)//配置PAT实现多终端复用公网IPR1(config)#access-list1permit55R1(config)#access-list1permit55R1(config)#ipnatinsidesourcelist1interface(4)overloadR1(config)#interfaceGigabitEthernet0/0R1(config-if)#ipnat(5)R1(config-if)#exitR1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipnat(6)问题2(4分,每空2分)配置静态端口映射,补充空缺内容://Web服务器端口映射R1(config)#ipnatinsidesourcestatic(7)80(8)80//SMTP(25)、POP3(110)映射略问题3(5分)补充核心交换机过滤规则,禁止VLAN30访问VLAN100,补充内容:S1(config)#access-list100denyip(9)S1(config)#access-list100permitipanyanyS1(config)#interfaceVlan30S1(config-if)#ipaccess-group100(10)试题一答案GigabitEthernet0/0outsideinside05555in解析:本题考查路由器基础配置、NAT、ACL的基础应用,配置逻辑符合Cisco设备命令规范,匹配企业需求,扩展ACL应用在靠近源的VLAN接口入方向,可提前过滤非法流量,减少网络资源浪费。试题二(16分)某企业部署AC+AP架构的无线局域网,采用IEEE802.11ac标准,分为员工办公SSID和访客SSID,访客SSID仅允许访问互联网。回答下列问题:问题1(5分)请说明IEEE802.11ac标准的工作频段、理论最大速率,对比802.11n的优势。答案:802.11ac工作在免授权的5GHz频段,理论最大传输速率可达3.5Gbps,最高可扩展至近7Gbps;对比802.11n的优势:①5GHz频段可用信道更多,干扰更少,信号更稳定;②支持更宽的信道带宽,802.11ac最高支持160MHz信道带宽,802.11n最高仅支持40MHz;③采用更高阶的256-QAM调制,单空间流速率可达866Mbps,远高于802.11n的150Mbps,最高支持8条空间流,总速率更高;④更适配高密度接入场景,多用户并发接入性能优于802.11n,适合企业办公场景。问题2(5分)某AP发射功率为100mW,经过3dB损耗的馈线连接天线,请问发射功率换算为dBm是多少?天线口的输出功率是多少mW?写出计算过程。答案:①功率换算公式为:,P=100mW,代入得,因此发射功率为20dBm;②馈线损耗3dB,因此天线口功率为20dBm-3dB=17dBm,换算为mW:,得;也可通过规律直接得出:3dB损耗对应功率减半,因此100mW减半为50mW,结果一致。

问题3(6分)

企业办公SSID采用WPA2-Enterprise+802.1X+RADIUS认证,RADIUS服务器地址00,访客SSID要求用户输入手机号验证码认证后才能上网,请问访客的认证方式是什么?简述办公SSID的认证流程。dBm=答案:访客的认证方式是Portal认证(Web认证),适合公共访客网络的接入认证。办公SSID认证流程:①员工终端扫描连接办公SSID后,向AP发送认证请求;②AP将认证请求转发给AC,AC将用户凭证封装后发送给RADIUS服务器进行验证;③RADIUS服务器验证凭证合法后,返回认证接受消息给AC,AC通知AP允许用户接入,DHCP服务器为终端分配IP地址,终端即可访问内网和互联网;④如果凭证验证不通过,RADIUS返回认证拒绝消息,用户无法接入网络。试题三(39分)某企业近期出现端口扫描、DDoS攻击、内部主机木马感染等安全问题,计划升级安全防护体系,回答下列问题:问题1(12分)请说明入侵检测系统(IDS)和入侵防御系统(IPS)的核心区别,企业计划在核心交换机旁路部署IDS,出口串联部署IPS,请分别说明两种部署方式的作用。答案:IDS和IPS的核心区别:①部署方式不同:IDS通常旁路接入网络,不改变原有网络拓扑,不阻断流量转发;IPS通常串联接入网络,所有流量都经过IPS处理;②响应机制不同:IDS仅对流量进行检测,发现攻击后生成告警日志,需要管理员人工处置,不会主动阻断攻击;IPS检测到恶意流量后,会主动丢弃恶意报文、切断攻击会话,主动阻断攻击;③对网络性能的影响不同:IDS不处理所有流量,不会增加转发延迟,不影响正常业务;IPS需要处理所有转发流量,会带来一定的转发延迟,要求设备具备足够的处理能力。部署作用:核心旁路部署IDS,可对进出核心网络的所有流量进行全流量检测分析,记录攻击行为和异常流量,用于安全审计和攻击告警,不会影响正常业务转发;出口串联部署IPS,可在攻击进入内网前就拦截端口扫描、DDoS攻击、恶意入侵等流量,主动阻断威胁,保护内网资产安全,符合企业安全需求。问题2(12分)企业员工收到钓鱼邮件,附件携带宏病毒,请说明宏病毒的感染对象,列出至少

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论