2026年最-新网络工程师(软考中级)试题与答案_第1页
2026年最-新网络工程师(软考中级)试题与答案_第2页
2026年最-新网络工程师(软考中级)试题与答案_第3页
2026年最-新网络工程师(软考中级)试题与答案_第4页
2026年最-新网络工程师(软考中级)试题与答案_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年最新网络工程师(软考中级)试题与答案在计算机体系结构中,CPU内部程序计数器PC的作用是(1)。(1)A.存放当前执行的指令B.存放当前指令的内存地址C.存放下一条指令的内存地址D.存放已执行的指令条数答案:C解析:程序计数器PC的核心功能是存放下一条需要取出执行的指令的内存地址,CPU完成当前指令执行后,会根据PC的值从内存中读取下一条指令,执行跳转指令时会修改PC的值为目标地址,因此C选项正确。某计算机系统用8位二进制表示带符号整数,其中1位为符号位,默认采用补码存储,可以表示的十进制整数范围是(2)。(2)A.-127~+127B.-128~+127C.-128~+128D.-127~+128答案:B解析:8位带符号补码的取值范围为−2727−(3)A.永不信任,始终验证B.基于最小权限分配访问权限C.以默认被攻破为前提,持续动态验证D.内部网络默认可信,外部网络默认不可信答案:D解析:零信任架构打破了传统基于网络边界的安全模型,不再区分内部网络与外部网络的默认信任关系,所有访问主体无论来自网络内部还是外部,都需要进行身份验证和权限校验,因此D选项是传统边界安全模型的观点,不属于零信任原则,符合题意。SD-WAN架构中,负责业务编排、策略下发和全局网络监控的核心组件是(4)。(4)A.边缘节点CPEB.编排控制器C.安全业务网关D.接入路由器答案:B解析:SD-WAN遵循控制转发分离架构,边缘CPE负责数据转发,编排控制器作为控制平面核心,负责全局拓扑管理、业务编排、策略统一下发和全网质量监控,因此B选项正确。在IPv6地址分配中,链路本地地址的默认前缀是(5)。(5)A.FE80::/10B.FEC0::/10C.FF00::/8D.2001::/32答案:A解析:IPv6地址类型中,链路本地地址的前缀为FE80::/10,用于同一链路内节点通信;原站点本地地址前缀为FEC0::/10,该类型已被废弃;组播地址前缀为FF00::/8;可聚合全球单播地址常用前缀为2001::/32,因此A选项正确。以下关于DHCPv6的描述中,错误的是(6)。(6)A.DHCPv6支持无状态地址自动配置,也支持有状态地址分配B.DHCPv6服务器使用UDP546端口接收客户端请求,客户端使用547端口侦听C.DHCPv6客户端通过发送Solicit报文寻找可用的DHCPv6服务器D.DHCPv6支持前缀委派功能答案:B解析:DHCPv6端口分配规则为:客户端使用UDP546端口,服务器使用UDP547端口,B选项端口分配描述颠倒,因此错误,符合题意。OSPF协议中,用于描述AS外部路由的LSA类型是(7)。(7)A.Type1LSAB.Type2LSAC.Type3LSAD.Type5LSA答案:D解析:OSPF各类LSA功能如下:Type1为路由器LSA,由每个路由器生成,在本区域内泛洪,描述本路由器接口状态;Type2为网络LSA,由DR生成,描述本网段所有路由器信息;Type3为汇总LSA,由ABR生成,描述区域间路由;Type5为AS外部LSA,由ASBR生成,描述AS外部路由,泛洪到整个OSPF域,因此D选项正确。AIOps(智能运维)实现自动故障根因定位的核心机制是(8)。(8)A.人工排查结合日志统计B.基于大数据和机器学习对多维度运维数据做关联分析C.预设阈值告警后逐一手动排查D.依靠网络设备自带的诊断功能定位答案:B解析:AIOps的核心是整合运维场景下的日志、指标、链路追踪等多维度海量数据,通过机器学习算法挖掘故障与告警的关联关系,自动定位故障根因,无需人工逐一排查,因此B选项正确。以下加密算法中,属于非对称加密算法的是(9)。(9)A.AESB.3DESC.RSAD.SHA-2答案:C解析:AES、3DES属于对称加密算法,SHA-2属于哈希摘要算法,RSA是典型的非对称加密算法,因此C选项正确。VPN协议中,工作在数据链路层的隧道协议是(10)。(10)A.IPsecB.SSLC.L2TPD.OpenVPN答案:C解析:L2TP(第二层隧道协议)工作在数据链路层;IPsec工作在网络层;SSL工作在传输层与应用层之间,因此C选项正确。云网络中VPC的全称是(11)。(11)A.虚拟私有云B.虚拟公共云C.虚拟专用网络D.虚拟局域网答案:A解析:VPC对应VirtualPrivateCloud,即虚拟私有云;虚拟专用网络对应VPN;虚拟局域网对应VLAN,因此A选项正确。IEEE802.11ax标准对应的Wi-Fi版本是(12)。(12)A.Wi-Fi5B.Wi-Fi6C.Wi-Fi6ED.Wi-Fi7答案:B解析:IEEE802.11ac对应Wi-Fi5,802.11ax对应Wi-Fi6,802.11be对应Wi-Fi7,因此B选项正确。TCP三次握手中,第二次握手发送的报文标志位设置正确的是(13)。(13)A.SYN=1,ACK=0B.SYN=1,ACK=1C.SYN=0,ACK=1D.SYN=0,ACK=0答案:B解析:TCP三次握手流程:第一次握手客户端发送SYN=1、ACK=0的连接请求报文;第二次握手服务器确认客户端的连接请求,同时发送自身的同步请求,因此报文标志位为SYN=1、ACK=1;第三次握手客户端发送确认报文,标志位为SYN=0、ACK=1,因此B选项正确。某网络使用CIDR技术,得到地址块/23,该地址块可分配给主机使用的可用地址数是(14)。(14)A.256B.512C.510D.1022答案:C解析:/23表示网络前缀长度为23位,主机位长度为32-23=9位,总地址数为29=512(15)A.BGP是内部网关协议,使用链路状态算法B.BGP是外部网关协议,属于路径矢量协议,改进了环路防止机制C.BGP运行在UDP之上,端口号是179D.BGP的UPDATE报文只能发布可达路由,不能撤销不可达路由答案:B解析:BGP是用于AS之间的外部网关协议,属于路径矢量协议,通过AS路径列表防止路由环路;BGP运行在TCP之上,端口号为179;BGP的UPDATE报文既可以发布新的可达路由,也可以撤销失效的不可达路由,因此B选项正确。案例分析题1(20分)某企业升级总部与5个分支机构的网络架构,采用SD-WAN实现互联互通,总部出口为1000M互联网线路,每个分支机构出口为100M互联网线路,总部网段为/16,分支机构网段分别为/16~/16,要求实现分支机构本地互联网流量不绕行总部,跨节点私有业务流量加密传输,关键业务带宽时延得到保障。请回答下列问题。问题1(6分)结合上述需求,从路由策略、QoS、流量工程三个角度分别说明实现方案。参考答案:路由策略实现:采用智能分流策略,配置分离路由表,对于公网目的地址,通过默认路由直接转发到分支机构本地互联网出口,实现本地流量本地出网;对于总部及其他分支机构的私有网段路由,通过SD-WAN控制平面发布,指导流量进入IPsec加密隧道转发,满足私有流量跨节点加密传输的需求。QoS实现:对业务流量进行分类标记,将OA、视频会议等关键业务标记为最高优先级,在所有节点的出口链路配置QoS调度,为关键业务预留固定带宽,链路拥塞时优先转发高优先级流量,丢弃非关键的下载、浏览流量,保障关键业务的时延和带宽。流量工程实现:SD-WAN控制器实时采集各隧道链路的时延、丢包率、抖动等质量指标,基于预设的SLA要求,动态将关键业务流量调度到当前质量最优的链路,当主链路质量下降时自动切换到备用链路,保障关键业务的体验。问题2(6分)企业总部边界需要部署IPS实现入侵防护,请说明IPS与IDS的部署方式差异,以及两种设备的工作模式和作用。参考答案:部署方式差异:IDS(入侵检测系统)默认采用旁挂部署方式,不需要切断原有流量路径,通过流量镜像获取流量副本;IPS(入侵防御系统)默认采用在线串联部署方式,直接串接在流量转发路径上,所有流量都需要经过IPS处理。IDS工作模式与作用:IDS仅对镜像的流量副本进行攻击检测,检测到攻击后仅产生告警信息,不会主动阻断攻击流量,主要作用是对网络攻击行为进行监控审计,提供告警信息,不直接干预流量转发。IPS工作模式与作用:IPS对所有经过的流量进行实时检测,检测到攻击流量后可以直接丢弃、阻断攻击连接,主动防御攻击入侵,主要作用是实时阻断恶意攻击,保护内部核心业务服务器的安全。问题3(8分)总部内部网络运行OSPF协议,需要在OSPF域内下发一条默认路由,指导所有内网流量访问互联网,请写出配置思路,内部路由器学习该默认路由需要满足什么条件?配置完成后部分区域路由器无法学习到默认路由,请列举至少两种可能的故障原因。参考答案:配置思路:①在总部边界路由器上配置静态默认路由,下一跳指向互联网出口网关;②在边界路由器的OSPF进程中配置默认路由发布,将静态默认路由注入到OSPF域中,泛洪到所有区域。需要满足的条件:边界路由器存在有效的默认路由,发布配置正确,所有区域与骨干区域连通性正常,OSPF邻居状态稳定。常见故障原因:①区域划分错误,无法学习默认路由的路由器所在区域没有与骨干区域0直连,也未配置虚链路,导致LSA无法泛洪到该区域;②边界路由器发布默认路由时配置了路由过滤,过滤掉了向对应区域的默认路由发布;③OSPF邻居状态异常,故障路由器与区域内其他路由器停留在INIT或EXSTART状态,无法完成LSA同步;④对应接口被配置为被动接口,无法发送OSPF报文,邻居关系无法建立。(任意两种即可)案例分析题2(20分)某校园网升级后,VLAN100(网段/24,网关配置在核心交换机)用户反映无法上网,所有设备物理连接正常,用户网卡状态正常,网络管理员排查得到以下信息:①VLAN100用户ping网关,100%丢包;②核心交换机上ping本网段网关地址,可正常连通;③核心交换机pingVLAN100网段内用户IP,无法连通;④核心与汇聚之间的Trunk接口状态为up,允许所有VLAN通过;⑤汇聚连接接入的Trunk接口状态为up,允许所有VLAN通过。请回答下列问题。

问题1(6分)

根据上述排查信息,分析故障所在层级,列出至少两种可能的故障原因。参考答案:故障属于核心交换机到VLAN100用户之间的二层转发故障,网关在核心侧本地正常,说明三层配置无问题,故障出现在二层透传环节。可能原因:①接入交换机连接用户的接口配置错误,未划分到VLAN100,导致用户流量无法进入对应VLAN转发;②核心或汇聚的Trunk接口允许VLAN列表中遗漏VLAN100,导致VLAN100的流量无法透传;③核心交换机未创建VLAN100,导致VLAN100的二层转发无法完成;④STP生成树错误阻塞了VLAN100的转发端口,导致流量中断。(任意两种即可)问题2(4分)若排查后确认是STP错误阻塞了正常转发端口,请说明STP协议的核心作用,以及端口被错误阻塞的常见原因。参考答案:STP(生成树协议)的核心作用:在存在二层冗余链路的网络中,通过算法计算阻塞部分冗余端口,消除二层环路,避免广播风暴和MAC地址表震荡,同时当主链路故障时,自动解除阻塞端口的阻塞状态,实现冗余链路的故障切换,保障网络连通性。错误阻塞的常见原因:①根桥选举错误,桥ID优先级配置错误,导致非预期交换机成为根桥,引发端口角色计算错误;②网络拓扑变化后STP收敛较慢,端口还处于阻塞状态未完成收敛;③单向链路故障导致STP计算错误,错误将正常端口判定为冗余端口阻塞。问题3(6分)若故障现象为VLAN100用户无法获取IP地址,其他VLAN用户正常,DHCP服务器部署在核心交换机,请写出故障排查思路。参考答案:排查思路按从底层到上层的顺序:①检查物理层:确认接入交换机接口状态正常,无error计数,用户终端网线连接正常;②检查二层配置:确认用户接入接口正确划分到VLAN100,所有Trunk链路都允许VLAN100透传,核心交换机上VLAN100接口状态正常;③检查DHCP服务配置:确认核心交换机上VLAN100对应的DHCP地址池配置正确,网段与VLAN100匹配,地址池未耗尽,DHCP服务正常开启;④检查DHCP报文转发:确认VLAN100接口配置了DHCP服务绑定,若DHCP服务器不在核心则确认DHCP中继配置正确;⑤检查ACL配置:确认所有设备没有配置ACL过滤DHCP的UDP67、68端口,阻止DHCP报文转发。问题4(4分)校园网部署Portal认证对用户进行接入管理,请说明Portal认证的优点和适用场景。参考答案:Portal认证又称Web认证,优点是不需要用户提前安装专用的认证客户端,用户连接WiFi或有线网络后,只要通过浏览器访问任意网页,就会自动跳转到认证页面,输入账号密码即可完成认证,部署维护简单,用户体验好,支持临时账号动态生成管理,方便运营。适用场景:校园网、酒店WiFi、商场公共热点、写字楼访客网络等公共网络接入场景,适合对大量终端、临时用户进行接入身份管理。案例分析题3(20分)某企业获得公网IPv4地址段/24,企业需要划分6个子网分别分配给6个业务部门,每个部门需要至少30个可用公网IP,内部私有网络通过NAT访问互联网,请回答下列问题。问题1(6分)写出满足需求的子网划分结果,包括子网掩码、每个子网的网络地址、可用IP地址范围。参考答案:每个部门需要至少30个可用IP,因此主机位需要至少5位,25−2=30满足需求,原地址前缀为/24,因此子网位为子网2:网络地址2/27,可用地址范围:3~2子网3:网络地址4/27,可用地址范围:5~4子网4:网络地址6/27,可用地址范围:7~26子网5:网络地址28/27,可用地址范围:29~58子网6:网络地址60/27,可用地址范围:61~90问题2(6分)请说明什么是私有IP地址,写出A、B、C类对应的私有地址段,说明动态NAT与PAT的区别。参考答案:私有IP地址是互联网地址分配机构预留的地址段,不需要申请即可在内网中自由使用,私有地址不能在公网互联网中路由,仅用于内部局域网通信。A类私有地址段:/8B类私有地址段:/12C类私有地址段:/16动态NAT与PAT的区别:①动态NAT是一对一映射,将内部私有地址动态映射到公网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论