版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年软考中级网络工程师计算机网络试题及答案1.某企业网络设计中,要求控制平面与转发平面分离,实现网络流量的灵活调度,该设计符合下列哪一种网络架构的核心特征()A.传统三层交换架构B.SDN软件定义网络架构C.spine-leaf架构D.云原生网络架构答案:B解析:SDN的核心特征就是转控分离、集中控制、开放可编程,通过分离控制平面和转发平面实现网络流量的灵活调度与编程;spine-leaf是数据中心的二层扁平物理架构,不涉及转控分离;云原生网络架构是面向容器化应用的网络架构,核心特征并非转控分离,因此选B。2.采用曼彻斯特编码传输100Mbps以太网数据,实际需要的信号波特率是()A.50MBaudB.100MBaudC.200MBaudD.400MBaud答案:C解析:曼彻斯特编码每个二进制比特需要两个码元表示,每个比特的中间跳变既作为时钟信号同步,又表示数据,因此波特率为比特率的2倍,100Mbps数据对应的波特率为200MBaud,因此选C。3.IPv6地址2001:0DB8:0000:0000:0000:0000:0000:1234,经过最优压缩后正确的表示形式是()A.2001:DB8::1234B.2001:DB8:0:0:0:0:0:1234C.2001:DB8:::1234D.2001:0DB8::1234答案:A解析:IPv6地址压缩规则为:每组16位的前导0可以省略,连续多个全0组可以压缩为一个`::`,且整个地址中`::`只能出现一次。选项B未对连续全0组进行压缩,不符合最优压缩要求;选项C多了一个分隔冒号,格式错误;选项D保留了`0DB8`的前导0,不是标准压缩写法,因此选A。4.某OSPF网络中,区域1被配置为STUB区域,下列关于该区域链路状态数据库(LSDB)的描述,正确的是()A.区域1的LSDB中不存在Type3LSAB.区域1的LSDB中不存在Type5LSAC.区域1的LSDB中不存在Type1LSAD.区域1的LSDB中不存在Type2LSA答案:B解析:OSPFSTUB区域的核心特性是不允许注入AS外部路由,即不允许Type5LSA(AS外部LSA)进入STUB区域,默认由区域边界路由器(ABR)生成一条默认路由注入STUB区域,减少区域内路由器的LSDB规模;Type1、Type2LSA是区域内路由LSA,区域内所有路由器都会生成,必然存在于LSDB中;Type3LSA是区域间路由LSA,STUB区域允许存在,因此选B。5.主流厂商交换机配置中,命令`switchporttrunkallowedvlan10-20,30`的作用是()A.允许VLAN10、20、30通过该Trunk链路B.允许VLAN10到VLAN20以及VLAN30通过该Trunk链路C.允许除VLAN10-20、30外的所有VLAN通过该Trunk链路D.将Trunk链路本端默认VLAN设置为10-20、30答案:B解析:主流厂商交换机的VLAN配置规则中,符号`-`表示连续的VLAN范围,符号`,`用于分隔不连续的VLAN段,因此该命令表示允许VLAN10到VLAN20的连续VLAN,以及单独的VLAN30通过该Trunk链路,因此选B。6.下列关于IEEE802.11ax(WiFi6)的技术优势描述,错误的是()A.支持OFDMA技术,允许多个用户同时复用同一子信道B.支持1024-QAM调制,相比WiFi5提升了数据传输速率C.支持TWT目标唤醒时间,降低终端设备功耗D.仅工作在5GHz频段,不支持2.4GHz频段答案:D解析:WiFi6同时支持2.4GHz和5GHz双频段,兼容旧终端设备;WiFi6E才是新增开放了6GHz频段,仅工作在5GHz以上,因此D描述错误,本题选D。7.某企业员工收到一封标题为“2026年度绩效考核表”的陌生邮件,点击附件后,员工电脑内所有文件被加密无法打开,黑客留下比特币支付地址要求赎金,该网络攻击类型属于()A.钓鱼攻击B.勒索软件攻击C.DDoS攻击D.中间人攻击答案:B解析:勒索软件攻击的典型特征是加密用户本地或服务器数据,阻止用户正常访问,以此勒索加密赎金;钓鱼攻击的核心目的是窃取用户账号密码、敏感信息,一般不会加密用户文件,因此选B。8.TCP建立连接过程中,客户端发送SYN包的初始序号为100,服务器回复的SYN+ACK包中,确认序号应为()A.99B.100C.101D.102答案:C解析:TCP协议中,SYN包和FIN包都会占用一个序号空间,因此客户端发送序号为100的SYN后,下一个可用序号为101,服务器确认时,确认号为期望收到的下一个序号,即101,因此选C。9.某用户访问域名``,本地域名服务器无法解析该域名,采用递归查询方式,本地域名服务器接下来首先向哪个服务器发起查询请求()A.根域名服务器B.cn域名服务器C.net域名服务器D.``域名服务器答案:A解析:递归查询流程中,本地域名服务器无法解析域名时,首先向根域名服务器发起查询,根域名服务器返回对应顶级域名服务器的地址,之后本地服务器再查询顶级域名服务器、权威域名服务器,最终获取域名对应的IP地址,因此选A。10.某互联网公司为降低源站压力,提升全国不同地区用户的访问速度,部署了CDN内容分发网络,CDN一般不会将下列哪种资源作为缓存对象()A.网站静态HTML页面B.图片、视频资源C.JS/CSS脚本文件D.用户实时查询的个性化订单数据答案:D解析:CDN主要缓存静态、更新频率低、可共享的资源,用户实时查询的个性化订单数据属于动态个性化资源,不同用户查询结果不同,更新实时性要求高,不适合缓存,因此选D。11.下列哪个命令可以在Linux系统中查看本机路由表信息()A.`netstat-r`B.`ping`C.`tracert`D.`ifconfig`答案:A解析:Linux系统中,`netstat-r`、`route-n`、`iproute`都可以查看本机路由表信息;`ping`用于连通性测试,`tracert`是Windows系统的路由跟踪命令,Linux对应命令为`traceroute`,`ifconfig`用于查看网卡配置信息,因此选A。12.华为交换机系统中,配置用户登录权限为最高管理员级别,对应的优先级数值是()A.0B.10C.15D.20答案:C解析:华为设备默认将用户权限划分为0-15共16个级别,15级为最高管理员权限,拥有所有配置权限,因此选C。13.某网络地址是/16,要求划分为30个子网,每个子网需要容纳至少500台可用主机,下列哪个子网掩码符合要求()A.B.C.D.答案:C解析:原网络前缀长度为/16,主机位共16位;要划分30个子网,需要子网位至少5位,因为2^5-2=30,满足30个子网的需求;划分后剩余主机位为16-5=11位,可用主机数为2^11-2=2046,满足每个子网至少500台可用主机的要求,因此最终网络前缀长度为16+5=21位,对应子网掩码为,因此选C。14.BGP协议中,用来避免AS间路由环路的核心机制是()A.水平分割B.毒性反转C.AS路径标记D.触发更新答案:C解析:BGP通过AS_PATH属性记录路由经过的所有AS编号,如果BGP路由器收到的路由中AS_PATH已经包含本地AS编号,说明产生了路由环路,直接丢弃该路由,这是BGP避免路由环路的核心机制;水平分割、毒性反转、触发更新是IGP协议避免环路的机制,因此选C。15.下列关于NAT技术的描述,错误的是()A.动态NAT可以实现多个内部私有地址共用一个公网地址B.NAT可以隐藏内部网络地址,提升网络安全性C.NAT-PT可以实现IPv4网络和IPv6网络的互访D.静态NAT主要用于内部服务器对外提供服务答案:A解析:动态NAT是基于地址池实现私有地址和公网地址的一对一映射,只有PAT(端口地址转换,属于NAT的扩展技术)才能实现多个内部私有地址共用一个公网地址,通过端口号区分不同连接,因此A描述错误,本题选A。16.运行RSTP快速生成树协议的交换机中,下列哪个端口状态默认可以直接进入转发状态,不需要等待两倍转发时延()A.边缘端口B.根端口C.指定端口D.替代端口答案:A解析:RSTP中,边缘端口用于连接终端设备,不参与生成树计算,默认直接进入转发状态,不需要等待转发时延,大幅提升了终端接入网络的速度;根端口和指定端口需要默认等待转发时延,替代端口处于阻塞状态,因此选A。17.DHCP协议四步交互过程中,客户端发送什么消息来请求确认服务器分配的IP地址()A.DHCPDiscoverB.DHCPOfferC.DHCPRequestD.DHCPACK答案:C解析:DHCP四步交互流程为:客户端发送DHCPDiscover广播寻找DHCP服务器,服务器回复DHCPOffer提供IP地址信息,客户端发送DHCPRequest请求确认该IP地址,最后服务器回复DHCPACK确认地址分配完成,因此选C。18.电子邮件系统中,用户发送邮件使用的核心协议是()A.POP3B.SMTPC.IMAPD.HTTPS答案:B解析:SMTP(简单邮件传输协议)是用于发送和传输邮件的核心协议;POP3和IMAP是用户从邮件服务器接收邮件使用的协议,因此选B。19.下列哪种攻击属于应用层DDoS攻击()A.SYN洪水攻击B.UDP洪水攻击C.HTTP洪水攻击D.TCP连接耗尽攻击答案:C解析:SYN洪水、UDP洪水、TCP连接耗尽攻击都属于传输层及以下网络层级的DDoS攻击;HTTP洪水攻击针对HTTP应用服务,通过模拟大量用户访问HTTP页面消耗服务器资源,属于应用层DDoS攻击,因此选C。20.云网络中,VPC的中文全称是()A.虚拟私有云B.虚拟局域网C.虚拟公共云D.虚拟专用网络答案:A解析:VPC是VirtualPrivateCloud的缩写,即虚拟私有云,是云厂商为租户提供的隔离虚拟网络;虚拟专用网络缩写为VPN,虚拟局域网缩写为VLAN,因此选A。21.下列关于VRRP虚拟路由冗余协议的描述,正确的是()A.VRRP中主路由器和备份路由器都会转发用户流量B.VRRP虚拟IP地址必须和物理接口IP地址在同一个网段C.VRRP组中优先级越高越会成为备份路由器D.VRRP默认抢占模式是关闭的答案:B解析:VRRP中只有主路由器负责转发用户流量,备份路由器处于监听状态,不转发流量;VRRP组中优先级越高越容易成为主路由器;VRRP默认开启抢占模式,当优先级更高的设备接入网络后会抢占成为新的主路由器;虚拟IP地址必须和物理接口IP在同一个网段,因此选B。案例分析题案例一(20分)某企业新建办公网络,拓扑为:出口路由器R1连接互联网,下联核心交换机S1,S1下联接入交换机S2、S3,分别连接办公区A和办公区B。企业需求如下:①办公区A属于VLAN10,网段/24,网关部署在S1;办公区B属于VLAN20,网段/24,网关在S1;服务器区属于VLAN30,网段/24,网关在S1;②所有办公终端通过DHCP自动获取IP,DHCP服务器部署在服务器区,地址为0;③VLAN10和VLAN20可访问VLAN30的服务器,VLAN10和VLAN20之间不能互相访问;④出口R1配置默认路由,所有外网流量转发到运营商网关,S1配置静态默认路由指向R1的内网接口地址。问题1(6分):补充核心交换机S1的配置空白:1.配置VLAN10的网关地址:```[S1]interfaceVlanif10[S1-Vlanif10]ipaddress①②```答案:①②解析:VLAN网关通常使用网段第一个可用地址,/24网段对应的子网掩码为。2.配置静态默认路由指向R1:```[S1]iproute-static③④```答案:③④解析:静态默认路由的目的网络和掩码为,表示匹配所有未知网段的流量。3.开启DHCP中继功能:```[S1-Vlanif10]dhcpselect⑤```答案:⑤relay解析:DHCP服务器部署在其他VLAN时,需要在用户VLAN的Vlanif接口开启DHCP中继,转发DHCP广播报文。问题2(6分):为实现VLAN间访问控制,下列ACL配置顺序正确的是()(要求禁止VLAN10访问VLAN20,允许所有其他流量)A.`ruledenysource55destination55`→`rulepermitsourceany`B.`rulepermitsourceany`→`ruledenysource55destination55`C.`ruledenysource55destination55`→`rulepermitsourceany`D.以上都不对答案:A解析:ACL按顺序匹配流量,命中规则后立即停止匹配,因此需要先配置具体的拒绝规则,再配置全局允许规则,因此A顺序正确。若要实现VLAN10和VLAN20双向禁止,仅需新增一条反向拒绝规则即可。请说明DHCP中继的作用:答案:DHCP客户端和DHCP服务器处于不同VLAN(不同广播域)时,客户端的DHCP广播请求无法直接到达服务器,DHCP中继负责将跨VLAN的DHCP广播报文转发给DHCP服务器,再将服务器的响应转发回客户端,实现跨VLAN的DHCP地址分配。问题3(8分):企业要在服务器区部署一台Web服务器对外提供服务,服务器内网地址为00,对应公网地址为00,需要在出口R1配置NAT,说明应该配置哪种NAT,并写出华为设备的配置逻辑。答案:应该配置静态NAT端口映射(NATServer),该方式适合在仅有限公网地址的情况下,对外发布内部服务器。华为设备配置逻辑如下:1.配置R1公网接口和内网接口的IP地址,在公网接口开启NAT功能。2.配置端口映射规则,将公网地址00的TCP80端口映射到内网服务器00的TCP80端口,配置示例为:`natserverprotocoltcpglobal00wwwinside00www`。3.配置默认路由指向运营商网关,确保运营商的回程流量可以到达R1。案例二(20分)某互联网企业新建云数据中心,采用SDN架构部署网络,为多租户提供弹性虚拟网络服务,请回答以下问题。问题1(4分):SDN架构分为哪三个平面?分别说明各平面的作用。答案:SDN分为数据平面(转发平面)、控制平面、应用平面三个层级:1.数据平面:由SDN交换机等转发设备组成,仅负责根据控制平面下发的流表规则转发数据,不进行路由计算和路径决策。2.控制平面:由SDN控制器组成,是SDN的核心,负责集中维护全网拓扑,计算转发路径,向数据平面下发流表,同时开放北向接口供应用平面调用。3.应用平面:由各类SDN网络应用组成,比如负载均衡、网络切片、安全防护等应用,通过北向接口调用控制平面的能力,实现特定的业务需求。问题2(6分):该数据中心采用spine-leaf二层架构,相比传统三层数据中心架构,spine-leaf架构的优势有哪些?答案:spine-leaf架构的核心优势如下:1.无阻塞低延迟转发:所有leaf接入节点和所有spine核心节点全互联,任意两个leaf节点之间的流量仅经过两跳(leaf→spine→leaf),不存在传统三层架构的核心节点带宽瓶颈,转发带宽更高,端到端延迟更低。2.弹性扩展方便:需要提升接入容量时,仅需新增leaf节点,将新leaf连接到所有spine节点即可完成扩展;需要提升全网总带宽时,仅需新增spine节点即可,扩展灵活,适配数据中心业务弹性增长的需求。3.流量负载均衡:任意两个终端之间的流量可以通过多个spine节点实现负载分担,避免单点链路拥塞,提升带宽利用率。4.适配SDN架构:spine-leaf的扁平网络架构更适合SDN集中控制,方便实现网络自动化部署和流量灵活调度。问题3(6分):企业为不同租户提供VPC隔离,租户的虚拟机可以跨物理节点迁移,迁移后IP地址保持不变不影响业务,请问云数据中心常用的租户网络隔离技术有哪些?虚拟机迁移保持IP不变用到了什么技术?请简要说明。答案:常用的租户隔离技术有VLAN隔离、VXLAN隔离、GRE隧道隔离、MPLSL3VPN隔离,目前云数据中心主流采用VXLAN技术实现多租户隔离。虚拟机跨物理节点迁移保持IP不变用到了大二层网络技术,具体为VXLAN隧道技术:VXLAN将虚拟机的原始二层帧封装在UDP报文中,在物理三层IP网络上传输,实现跨物理三层网段的二层连通,因此虚拟机迁移到其他物理节点后,仍然处于同一个二层广播域,IP地址和网关都不需要修改,不会中断业务运行。问题4(4分):SDN中南向接口的作用是什么?常用的标准南向接口协议是什么?答案:南向接口是SDN控制器和数据平面转发设备之间
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 聚偏氯乙烯装置操作工岗位生产安全技能考核试卷含答案
- 煤焦车司机工作质量知识考核试卷含答案
- 石棉制品工岗中发展趋势考核试卷含答案
- 工学网络系统集成与工程设计
- 三七灰土加固施工方案
- REITs发行视角下停车场直臂挡车器设备折旧策略与现金流匹配度研究
- ESG评级标准下钻石耳环供应链溯源对投资估值模型的修正
- ESG评级体系下传统铅铬黄项目融资渠道的结构性分化
- 2026年上海农林职业技术学院高职单招笔试数学试题库含答案解析3套试卷
- 2026市政工程质量员考试(专业基础知识)历年参考题库含答案详解
- 甲状腺结节诊断与治疗讲课件
- 海尔人力资源管理制度
- 中医中风护理查房
- 二年级足球训练计划
- JGJ64-2017饮食建筑设计标准(首发)
- 曲阜明故城控制性详细规划(同济)课件
- 货油泵操作演示文稿
- YY/T 0478-2011尿液分析试纸条
- 2022年数字安徽有限责任公司招聘笔试试题及答案解析
- NB∕T 33009-2021 电动汽车充换电设施建设技术导则
- 大学Python学习课件第3讲-列表
评论
0/150
提交评论