2026年软考《网络工程师》真题试卷及答案_第1页
2026年软考《网络工程师》真题试卷及答案_第2页
2026年软考《网络工程师》真题试卷及答案_第3页
2026年软考《网络工程师》真题试卷及答案_第4页
2026年软考《网络工程师》真题试卷及答案_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考《网络工程师》真题试卷及答案(1)计算机CPU中,用于存储当前指令执行后运算状态标志的寄存器是()。A.程序计数器PCB.程序状态字PSWC.地址寄存器ARD.指令寄存器IR答案:B解析:程序状态字PSW(ProgramStatusWord)用于存放当前指令执行完成后的各类状态标志,包括进位标志、零标志、溢出标志、中断标志等;程序计数器PC存储下一条待执行指令的地址,地址寄存器AR存储当前访问的内存单元地址,指令寄存器IR存储当前正在执行的指令,因此本题选B。(2)某32位计算机按字节编址,主存地址空间大小为4GB,若使用容量为128M×1位的DRAM芯片构成主存,需要的芯片数量为()。A.16B.32C.64D.256答案:D解析:主存总容量为4GB=4×2^30字节=4×2^30×8位;单块DRAM芯片容量为128M×1位=2^27×1位;总芯片数量=总容量/单芯片容量=(4×2^30×8)/2^27=2^8=256,因此本题选D。(3)在支持多道程序的操作系统中,若系统有8个互斥资源,现有3个进程都需要3个该资源,下列关于系统死锁的描述正确的是()。A.一定会发生死锁B.一定不会发生死锁C.可能发生死锁D.以上都不对答案:B解析:死锁最坏场景下,每个进程都占有2个满足部分需求的资源,共占用3×2=6个资源,系统剩余资源为8-6=2个,剩余资源足够满足任意一个进程的最大需求;目标进程获得资源执行完成后,会释放3个资源,剩余两个进程都可以依次获得足够资源执行完成,因此一定不会发生死锁,本题选B。(4)下列关于OSI七层模型和TCP/IP四层模型对应关系的描述中,错误的是()。A.OSI网络层对应TCP/IP网际互联层B.OSI传输层对应TCP/IP传输层C.OSI数据链路层和物理层共同对应TCP/IP网络接口层D.OSI会话层单独对应TCP/IP传输层答案:D解析:TCP/IP四层模型将OSI模型的会话层、表示层、应用层统一合并为应用层,因此OSI会话层对应TCP/IP的应用层,D选项描述错误,本题选D。(5)若采用曼彻斯特编码,100BASE-T的数据传输速率是100Mbps,则其信号调制速率是()波特。A.50MB.100MC.200MD.400M答案:C解析:曼彻斯特编码每个比特需要两个码元承载,因此调制速率(波特率)是数据速率的2倍,100Mbps的数据速率对应200M波特,本题选C。(6)某网络的地址块是/25,划分为10个子网,每个子网至少容纳5台主机,符合要求的最小子网掩码是()。A.48B.40C.52D.28答案:A解析:若每个子网至少容纳5台主机,可用主机数需满足2^h-2≥5(h为主机位位数),得h≥3,即主机位最少保留3位;若划分10个子网,子网位位数需满足2^n≥10,得n≥4,即子网位最少需要4位;原网络前缀为/25,总主机位数为32-25=7位,n+h=4+3=7刚好满足需求,因此最终子网前缀为25+4=29位,对应子网掩码为48,本题选A。(7)RIPv2默认的路由更新周期是()秒。A.30B.60C.90D.180答案:A解析:RIPv1和RIPv2默认的路由更新周期都是30秒,无效定时器为180秒,垃圾收集定时器为240秒,因此本题选A。(8)下列OSPF协议的LSA类型中,由ASBR生成,用于描述AS外部路由信息的是()。A.Type1LSAB.Type2LSAC.Type3LSAD.Type5LSA答案:D解析:OSPF各类LSA的作用:Type1LSA由所有区域内路由器生成,描述本路由器直连区域内的链路状态;Type2LSA由DR生成,描述本网段的链路状态信息;Type3LSA由ABR生成,描述区域间的路由汇总信息;Type5LSA由ASBR生成,描述AS外部的路由信息,泛洪到整个AS域,因此本题选D。(9)下列IPv6地址表示中,合法的是()。A.2001:0DB8::111::1B.2001:0DB8:0:0:0:0:3C:12HC.2001:0DB8::3C:D3:0:0:1D.::FFFF:5答案:D解析:IPv6地址压缩规则中,双冒号只能出现一次,A选项出现两次双冒号,错误;IPv6地址采用十六进制编码,不包含字母H,B选项错误;IPv6总长度为128位,分为8组16位块,C选项共有9组,格式错误;D选项是IPv4嵌入IPv6地址的合法表示形式,因此本题选D。(10)零信任架构的核心设计原则不包括()。A.从不信任,始终验证B.基于最小权限分配C.假定外部已经被突破D.固定信任域内默认可信答案:D解析:零信任架构的核心思想是不存在默认可信的固定内部或外部域,所有访问主体、访问请求都需要经过持续验证授权,遵循最小权限原则,默认网络已经被穿透,因此D选项描述不属于零信任的核心原则,本题选D。(11)SDN架构中,负责转发数据平面流量的是()。A.控制器层B.应用层C.基础设施层D.北向接口层答案:C解析:SDN标准三层架构中:应用层包含各类自定义网络应用和服务;控制器层负责全局逻辑控制、路由计算和资源调度;基础设施层由网络转发设备组成,负责数据平面的流量转发;北向接口是控制器对接上层应用的开放接口,因此本题选C。(12)下列关于VLAN的描述中,错误的是()。A.VLAN可以隔离广播域B.VLAN可以提高网络安全性C.不同VLAN之间不能直接通信D.VLAN增加了网络管理成本答案:D解析:VLAN可以按业务逻辑灵活划分广播域,不需要调整物理拓扑结构,简化了网络变更和管理流程,降低了网络管理成本,因此D选项描述错误,本题选D。(13)802.1Q标签中,VLANID的长度是()bit。A.10B.12C.16D.24答案:B解析:802.1Q标签共4字节,其中TPID占2字节,TCI占2字节,TCI中VLANID字段占用12bit,因此最多支持4096个VLAN,本题选B。(14)生成树协议STP中,默认的转发延迟参数是()秒。A.2B.15C.30D.50答案:B解析:STP协议中,端口状态转换默认需要等待转发延迟,转发延迟参数默认值为15秒,端口从监听状态转换到学习状态、学习状态转换到转发状态各需要一个转发延迟,因此本题选B。(15)下列无线局域网标准中,理论最大传输速率超过1Gbps的是()。A.IEEE802.11nB.IEEE802.11acC.IEEE802.11gD.IEEE802.11a答案:B解析:IEEE802.11n理论最大速率为600Mbps,IEEE802.11ac理论最大速率可达7Gbps,远超过1Gbps,IEEE802.11g和IEEE802.11a的最高速率为54Mbps,因此本题选B。(16)WLAN中,无线接入点AP划分多个SSID的作用是()。A.区分不同业务用户,实现不同的访问控制策略B.提升无线信号覆盖范围C.提高无线传输速率D.降低信道干扰答案:A解析:同一AP可以划分多个独立SSID,不同SSID可对应不同VLAN、不同安全策略和访问权限,方便区分不同类型用户,如企业内部办公用户、访客用户分别使用不同SSID,实现隔离和不同的访问控制,因此本题选A。(17)BGP协议中,用于通知错误信息的报文类型是()。A.打开报文B.更新报文C.通知报文D.保持活跃报文答案:C解析:BGP报文共分为四种:Open(打开)报文用于建立BGP对等体连接,Update(更新)报文用于发布路由信息,Notification(通知)报文用于通知连接错误,发送错误后断开BGP连接,Keepalive(保持活跃)报文用于维持BGP对等体连接,因此本题选C。(18)动态主机配置协议DHCP中,服务器端默认使用的UDP端口是()。A.67B.68C.53D.69答案:A解析:DHCP服务器使用UDP67端口接收客户端的地址请求,客户端使用UDP68端口接收服务器的响应报文,因此本题选A。(19)HTTPS协议默认使用的端口是()。A.80B.443C.8080D.8443答案:B解析:HTTP默认端口为80,HTTPS默认端口为443,8080是HTTP常用的替代端口,8443是HTTPS常用的替代端口,因此本题选B。(20)SNMPv3相比SNMPv1、SNMPv2c,新增的核心特性是()。A.标准化的MIB结构B.批量数据获取C.安全认证和加密D.支持更多对象标识符答案:C解析:SNMPv1和v2c仅采用明文团体字进行身份认证,安全性较差,无法防止窃听和伪造;SNMPv3新增了完整的安全框架,支持身份认证和数据加密,显著提升了协议安全性,因此本题选C。(21)下列攻击类型中,属于被动攻击的是()。A.端口扫描B.DDoS攻击C.流量分析D.SQL注入攻击答案:C解析:被动攻击不会主动修改、破坏目标系统的数据和服务,仅通过窃听、流量分析等方式获取信息,不干扰目标系统正常运行;主动攻击会主动发送恶意数据,破坏目标系统可用性或篡改数据,因此流量分析属于被动攻击,本题选C。(22)下列加密算法中,属于非对称加密算法的是()。A.AESB.DESC.RSAD.IDEA答案:C解析:AES、DES、IDEA都属于对称加密算法,加密解密使用相同密钥;RSA是典型的非对称加密算法,加密解密使用公钥、私钥不同密钥,因此本题选C。(23)VPN协议中,工作在应用层的是()。A.IPsecB.L2TPC.SSLVPND.GRE答案:C解析:IPsec工作在网络层,L2TP、GRE工作在数据链路层,SSLVPN基于SSL/TLS协议实现,工作在应用层,可实现Web应用和各类内网资源的代理访问,因此本题选C。(24)网络防火墙中,工作在应用层,可以识别应用层内容进行内容过滤的是()。A.包过滤防火墙B.状态检测防火墙C.应用层网关防火墙D.静态防火墙答案:C解析:包过滤防火墙工作在网络层、传输层,仅基于IP、端口等三元组信息过滤;状态检测防火墙基于连接状态过滤,仍工作在传输层及以下;应用层网关防火墙(代理防火墙)工作在应用层,可以解析应用层完整内容,实现内容过滤、访问控制,因此本题选C。(25)网络功能虚拟化NFV的核心思想是()。A.将网络功能从专用硬件迁移到通用标准化硬件,通过软件实现网络功能B.将控制平面和转发平面分离,实现集中控制C.实现网络切片,隔离不同业务流量D.自动化部署网络配置答案:A解析:NFV(网络功能虚拟化)的核心目标是替代传统专用硬件网络设备,使用通用x86服务器等标准化硬件,通过虚拟化技术软件实现防火墙、负载均衡、路由器等各类网络功能,实现灵活部署、弹性扩缩容,降低网络建设成本,因此本题选A。(26)某网络的可用性要求达到99.99%,每年允许的最大停机时间约为()分钟。A.5B.10C.53D.100答案:C解析:一年总分钟数约为365×24×60=525600分钟,可用性99.99%对应的允许停机时间为525600×(1-99.99%)=52.56分钟≈53分钟,因此本题选C。(27)光纤通信中,单模光纤相比多模光纤的特点是()。A.传输距离远,成本高B.传输距离近,成本高C.传输距离远,成本低D.传输距离近,成本低答案:A解析:单模光纤芯径小,采用激光作为光源,信号色散小,传输距离远,但是制造、耦合成本更高;多模光纤芯径大,采用LED作为光源,成本低,但是色散大,传输距离近,因此本题选A。下午案例分析真题及答案案例一某企业升级总部网络,拓扑结构如下:总部采用核心-汇聚-接入三层架构,核心交换机连接两台汇聚交换机,汇聚分别连接研发部、市场部、行政部三个部门的接入交换机,核心交换机通过防火墙连接运营商路由器接入互联网,同时通过IPsecVPN和异地分部互联。企业参数如下:公网地址段为/24,内部私网地址段为/16,部门地址规划:研发部VLAN10:/24,市场部VLAN20:/24,行政部VLAN30:/24,核心交换机VLANIF10使用该网段第一个可用地址。问题1(6分),核心交换机采用华为VRP系统,完成配置命令填空:```<Core>system-view[Core](1)//进入VLAN10接口视图[Core-Vlanif10]ipaddress(2)(3)//配置VLAN10接口IP地址```答案:(1)`interfaceVlanif10`;(2)``;(3)``解析:华为设备进入VLAN逻辑接口的命令为`interfaceVlanif编号`,/24网段中,网络地址为,第一个可用主机地址为,对应子网掩码为。问题2(6分),企业安全要求:研发部全天可访问互联网,市场部仅工作日9:00-18:00可访问互联网,行政部禁止访问互联网,请回答下列问题:1.防火墙中配置固定工作日时段的时间对象属于哪类时间对象?答案:属于周期时间对象,周期时间对象可配置重复发生的固定时间段,适配工作日固定时段访问的需求;绝对时间对象用于配置一次性的固定起止时间段。2.配置市场部访问互联网的安全策略时,源安全域和目的安全域分别是什么?答案:源安全域为信任域(内网域),目的安全域为非信任域(互联网域);防火墙通常将内网划分为信任域,互联网划分为非信任域,主动访问流量的源归属信任域,目的归属非信任域。3.防火墙默认安全策略的动作是什么?答案:默认安全策略动作为拒绝,即拒绝所有未被显式允许的流量通过,符合最小权限安全原则。问题3(8分),分部内网网段为/24,总部和分部建立IPsecVPN,IKE阶段1采用主模式,请回答:IKE阶段1的核心作用是什么?答案:IKE阶段1的核心作用是:协商IKE安全提议参数,完成对等体身份认证,协商生成共享密钥材料,建立安全的IKESA,为后续IKE阶段2协商IPsecSA提供加密保护,避免IPsec协商过程被窃听或篡改。案例二某企业网站受到攻击,服务器出现响应变慢,最终无法响应正常用户访问,排查发现服务器收到大量来自不同伪造源IP地址的SYN连接请求,服务器

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论