2026年下半年软考中级网络工程师真题及答案_第1页
2026年下半年软考中级网络工程师真题及答案_第2页
2026年下半年软考中级网络工程师真题及答案_第3页
2026年下半年软考中级网络工程师真题及答案_第4页
2026年下半年软考中级网络工程师真题及答案_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年下半年软考中级网络工程师真题及答案1.以下适合网络设备转发平面使用的处理器架构是()。A.CISC架构X86CPUB.RISC架构ARMCPUC.RISC架构MIPSCPUD.专用NP架构2.操作系统中,进程从运行态转换为就绪态的原因是()。A.进程时间片用完B.等待I/O操作C.I/O操作完成D.进程退出3.某企业分配到一个B类IP地址块,其初始网络前缀为/18,若划分出1024个相同规模的子网,每个子网可容纳的最大主机数量为()。A.14B.30C.62D.1264.以下关于IPv6报文头的描述,错误的是()。A.IPv6取消了校验和字段,减少转发过程的计算开销B.IPv6基本报头长度固定为40字节C.下一个报头字段用于标识下一个扩展报头或上层协议D.跳数限制字段与IPv4的服务类型字段功能相同5.以下功能中,不属于IPv6邻居发现协议(NDP)支持的是()。A.地址解析B.地址自动配置C.重复地址检测D.拥塞控制6.OSPFv3协议中,用于唯一标识不同链路的字段是()。A.链路IDB.区域IDC.接口IDD.实例ID7.以下路由协议中,支持CIDR且属于链路状态类协议的是()。A.RIPv1B.RIPv2C.OSPFv2D.BGP-48.SD-WAN架构中,负责业务编排、策略全局下发的核心组件是()。A.边缘节点CPEB.编排控制器SD-WANOrchestratorC.转发网关D.安全服务节点9.以下关于段路由(SR)的描述,错误的是()。A.SR可以基于IGP实现,也可以基于BGP实现B.SR通过在报文头部插入有序的段列表指导转发C.SR-MPLS需要依赖LDP协议建立标签交换路径D.SRv6不需要MPLS,直接通过IPv6扩展头实现段路由10.脉码调制PCM的核心步骤包括()。①采样②量化③编码④调制A.①②③B.①②④C.①③④D.②③④11.1000BASE-LX使用单模光纤时,最大传输距离可达()。A.550米B.5千米C.10千米D.40千米12.以下光纤器件中,属于无源光器件的是()。A.光发射机B.光放大器C.光耦合器D.光接收机13.以下无线标准中,支持最大传输速率超过10Gbps的是()。A.IEEE802.11nB.IEEE802.11acC.IEEE802.11axD.IEEE802.11be14.5G承载网中,用来实现网络切片差异化SLA保障的核心技术是()。A.FlexEB.SRv6C.网络分片D.Q-in-Q15.某办公楼同一办公室内不同部门用户需要划分到不同VLAN,且用户更换接入端口后不需要重新配置VLAN,适合的VLAN划分方式是()。A.基于端口划分B.基于MAC划分C.基于IP子网划分D.基于协议划分16.以下生成树协议中,能够实现多个VLAN共享生成树实例、支持VLAN级负载分担,同时兼容STP和RSTP的是()。A.STPB.RSTPC.MSTPD.PVST+17.链路聚合控制协议LACP对应的IEEE标准是()。A.802.1adB.802.1axC.802.3adD.802.3ax18.以下关于双向转发检测(BFD)的描述,错误的是()。A.BFD是快速故障检测技术,能够提供毫秒级故障检测B.BFD只能和路由协议联动,不能和接口状态联动C.BFD支持单跳检测也支持多跳检测D.BFD可以在IP网络、MPLS网络上运行19.防火墙技术中,仅根据报文头部的源目的IP、端口、协议类型进行访问控制,不跟踪连接状态的是()。A.包过滤防火墙B.状态检测防火墙C.应用层网关防火墙D.下一代防火墙20.以下DDoS攻击类型中,属于应用层攻击的是()。A.SYN洪水攻击B.UDP洪水攻击C.ICMP洪水攻击D.HTTP慢连接攻击21.以下加密算法中,属于非对称加密算法的是()。A.AESB.3DESC.RSAD.SHA-25622.HTTPS协议握手中,客户端用于加密对称会话密钥的密钥是()。A.服务器的公钥B.服务器的私钥C.客户端的公钥D.客户端的私钥23.SNMPv3中,同时提供认证和加密功能的安全级别是()。A.noAuthNoPrivB.authNoPrivC.authPrivD.以上都可以24.DHCPv6协议中,客户端发送Solicit报文的目的是()。A.请求IPv6前缀信息B.确认获取到地址C.请求分配IPv6地址D.释放IPv6地址25.Windows系统中,查看本地ARP缓存表的命令是()。A.ipconfigB.arp-aC.routeprintD.netstat-n26.可以用来测试域名系统工作是否正常的命令是()。A.pingB.tracertC.nslookupD.netstat27.以下关于VLAN的描述,错误的是()。A.VLAN可以隔离广播域B.VLAN可以提高网络安全性C.VLAN可以减少不必要的广播流量D.VLAN之间的通信不需要三层设备转发28.TRUNK端口传递不同VLAN的数据时,添加的标准VLAN标签是()。A.802.1Q标签B.MPLS标签C.VLANID标签D.PPP标签29.华为VRP系统中,进入VLAN10配置视图的命令是()。A.vlan10B.interfacevlan10C.portvlan10D.switchportvlan1030.园区网核心层设计的核心功能是()。A.接入终端用户B.提供高速数据转发C.汇聚接入层流量D.部署访问控制策略31.以下不属于SDN标准三层架构的是()。A.数据平面B.控制平面C.应用平面D.管理平面32.Openflow协议中,流表项存储在SDN架构的哪个位置()。A.控制平面B.数据平面(转发平面)C.控制器D.应用服务器33.以下关于VXLAN的描述,错误的是()。A.VXLAN是网络虚拟化技术,使用MACinUDP的封装方式B.VXLAN默认使用目的端口4789进行转发C.VXLAN可以解决传统VLAN数量不足的问题D.VXLAN的VNI标识长度是12位,最多支持4096个VXLAN34.云计算服务中,提供给用户可直接部署操作系统和自定义应用的服务类型是()。A.IaaSB.PaaSC.SaaSD.FaaS35.以下DNS记录类型中,用于指定域名对应的邮件服务器的是()。A.A记录B.AAAA记录C.MX记录D.CNAME记录36.以下关于NAT技术,PAT(端口地址转换)的核心特点是()。A.一对一地址转换B.多对一地址转换,复用公网IP端口C.静态地址转换D.不对端口转换37.自治系统(AS)之间使用的路由协议是()。A.RIPB.OSPFC.IS-ISD.BGP38.HSRP协议中,承担用户流量转发任务的设备状态是()。A.活跃B.备份C.监听D.初始39.RMON网络管理中,RMON探测器的核心作用是()。A.存储本地网络统计数据,减少SNMP管理器的轮询开销B.发送SNMP陷阱到网络管理器C.负责配置网络设备D.负责网络故障排查40.IPsec中,同时提供加密和认证功能的协议是()。A.AHB.ESPC.IKED.L2TP41.Web安全中,XSS攻击指的是()。A.跨站脚本攻击B.SQL注入攻击C.跨站请求伪造D.命令注入攻击42.以下VPN技术中,属于二层VPN的是()。A.IPsecVPNB.GREVPNC.VXLANVPND.BGP/MPLSIPVPN43.10G以太网使用6类非屏蔽双绞线时,最大传输距离是()。A.100米B.500米C.1000米D.10千米44.PPP协议中,用于身份认证的协议是()。A.LCPB.NCPC.PAPD.HDLC45.CDN技术的核心作用是()。A.提高域名解析速度B.提高用户访问内容的速度,降低源站压力C.提升网站安全性,防御DDoS攻击D.实现内容永久存储46.以下不属于网络冗余设计内容的是()。A.设备冗余B.链路冗余C.路由冗余D.流量冗余47.某交换机总背板带宽为128Gbps,有8个10G全双工端口,所有端口满速率工作时,消耗的背板带宽是()。A.80GbpsB.120GbpsC.160GbpsD.200Gbps48.网络运维中,基线配置管理的核心目的是()。A.记录所有设备的标准配置,用于故障恢复和合规检查B.记录网络流量基线,用于发现异常流量C.记录设备性能基线,用于性能预警D.记录故障处理流程基线,用于快速排障49.子网掩码40对应的IPv4前缀长度是()。A./26B./27C./28D./2950.BGP协议中,用来防止AS间路由环路的核心机制是()。A.水平分割B.毒性反转C.AS路径标记D.触发更新51.RIP协议中,默认的路由更新计时器时间是()秒。A.30B.60C.180D.24052.OSPF协议中,DR和BDR侦听的组播地址是()。A.B.C.D.053.MPLS标签的长度是()比特。A.16B.20C.24D.3254.传统有线以太网使用的介质访问控制方式是()。A.CSMA/CDB.CSMA/CAC.令牌环D.时分复用55.网络地址/24,需要划分成8个子网(子网编号从0开始),第三个子网的网络地址是()。A.2B.4C.6D.2856.以下不属于对称密钥加密算法的是()。A.DESB.RC4C.ECCD.Blowfish57.HTTPS默认的服务端口是()。A.80B.443C.8080D.844358.以下设备中,既可以隔离冲突域,也可以隔离广播域的是()。A.集线器B.二层交换机C.路由器D.网桥59.IEEE802.11ax标准对应的商用Wi-Fi名称是()。A.Wi-Fi5B.Wi-Fi6C.Wi-Fi6ED.Wi-Fi760.接入层端口安全技术不包括以下哪项()。A.限制接口接入的MAC地址数量B.绑定MAC地址与IP地址C.禁用未使用的接口D.限制接口带宽61.华为VRP系统中,查看设备当前运行配置的命令是()。A.displaystartupB.displaycurrent-configurationC.displaysaved-configurationD.displayversion62.DNS区域传输的作用是()。A.主DNS服务器向辅DNS服务器同步区域记录B.DNS服务器向根服务器查询域名C.区域传输不需要身份验证D.区域传输仅支持全量传输不支持增量传输63.以下属于常见DHCP攻击类型的是()。A.DHCP欺骗攻击B.DHCP地址耗尽攻击C.以上都是D.以上都不是64.以下关于IDS和IPS的区别,描述正确的是()。A.IDS在线部署,IPS旁路部署B.IDS会阻断攻击,IPS不会C.IPS在线部署,可主动阻断攻击;IDS旁路部署,仅告警不阻断D.IDS不能检测攻击,IPS可以65.零信任架构的核心思想是()。A.信任,永不验证B.永不信任,始终验证C.内部信任,外部不信任D.一次验证,永久信任66.网络故障排查的分层排查法,一般从哪一层开始排查()。A.应用层B.网络层C.数据链路层D.物理层67.以下存储类型中,提供文件级访问接口、通过网络共享访问的是()。A.DAS直连存储B.NAS网络附加存储C.SAN存储区域网络D.对象存储68.Docker容器和虚拟机的区别,描述错误的是()。A.容器共享宿主机内核,虚拟机拥有独立内核B.容器启动速度比虚拟机快C.容器隔离性比虚拟机强D.容器资源占用比虚拟机少69.IPv6地址中,可聚合全球单播地址的前缀是()。A.2000::/3B.FE80::/10C.FF00::/8D.::1/12870.以下协议中,用于电子邮件发送的协议是()。A.POP3B.SMTPC.IMAPD.HTTP71.Cisco标准ACL的编号范围是1-99,扩展ACL(可匹配源IP、目的IP、端口)的编号范围是()。A.100-199B.200-299C.300-399D.400-49972.QoS服务模型中,适合骨干网多业务差异化保障,对语音视频业务提供低延迟低抖动保障的模型是()。A.尽力而为(BestEffort)B.集成服务(IntServ)C.区分服务(DiffServ)D.FIFO73.企业网络出口带宽为1000Mbps,长期平均峰值利用率达到90%,按照园区网设计规范,出口带宽应升级到()。A.1000MbpsB.2000MbpsC.3000MbpsD.10000Mbps74.以下属于公有云服务商的是()。A.阿里云B.企业自建私有云C.行业私有云D.混合云75.以下工具中,可用于抓包分析网络报文的是()。A.WiresharkB.VisioC.ExcelD.Word上午真题参考答案1-10:DAADDACBCA11-20:BCDABCCBAD21-30:CACCBBDAAB31-40:DBDACBDAAB41-50:ACACBDCACC51-60:ABBABCBCBD61-70:BACCBDBCAB71-75:ACBAA下午真题(案例分析,共75分)试题一(25分)某企业新建园区网,拓扑结构为:核心层采用两台核心交换机做冗余,汇聚层分为办公楼、研发楼两个区域,各部署两台汇聚交换机,接入层每栋楼部署多个接入交换机,出口通过两台防火墙连接运营商互联网,服务器区旁挂在核心交换机,数据中心内部采用VXLAN实现网络虚拟化,所有终端用户通过DHCP获取IP地址,出口部署负载均衡对外提供服务。问题1(6分),完成以下填空:(1)核心交换机与汇聚交换机使用链路聚合技术实现互联,链路聚合的两个核心优点是__(1)__、__(2)__。(2分)(2)该网络需要规划2000个VLAN,传统802.1QVLAN最多支持__(3)__个VLAN,传统VLAN技术是否满足该企业需求?__(4)__(填是/否,2分)(3)数据中心采用VXLAN技术,VXLAN的VNI标识长度是__(5)__位,最多支持__(6)__个独立VXLAN段。(2分)问题2(8分),企业办公楼分配的地址段是/16,需要按楼层划分子网,每个楼层最多有500台终端主机,请回答:(1)每个楼层子网的子网掩码和前缀长度分别是多少?(4分)(2)每个楼层子网最多可容纳多少个可用主机地址?(2分)(3)若需要禁止办公楼VLAN访问研发楼VLAN,该访问控制规则应该部署在网络的哪个层级?(2分)问题3(6分),企业出口通过BGP与运营商互联,企业获得的公网地址段是/24,需要发布到公网:(1)BGP配置中,发布该网段的命令为`networkmask____`,请写出空白处的掩码。(2分)(2)请说明BGP同步的作用,以及开启BGP同步的适用场景。(4分)问题4(5分),企业内网用户反映部分网站无法打开,部分网站可以正常访问,作为网络工程师,请按顺序写出故障排查步骤。试题一参考答案问题1(6分):(1)增加链路带宽;(2)提供链路冗余/实现负载分担(两空顺序可互换,每空1分,共2分)(3)4096(1分);(4)是(1分,2000<4096,满足需求)(5)24(1分);(6)16777216(1分,2^24=16777216)问题2(8分):(1)每个楼层需要500个可用主机地址,2^9=512,因此主机位需要保留9位,前缀长度为32-9=23,即前缀为/23,子网掩码为(前缀长度2分,掩码2分,共4分)(2)可用主机地址数量为2^9-2=510个(减去网络地址和广播地址,2分)(3)该规则应部署在汇聚层,园区网访问控制策略通常部署在汇聚层(2分)问题3(6分):(1)(2分)(2)BGP同步的作用是保证IGP与BGP的路由信息一致,避免AS内出现路由黑洞,防止BGP发布不可达的路由,导致流量中断(2分);当AS内部存在仅运行IGP、不运行BGP的路由器时,需要开启BGP同步,避免路由黑洞;当AS内所有路由器都运行BGP时,可以关闭BGP同步(2分)问题4(5分),排查步骤按顺序为:①先测试内网网关连通性,确认故障是内网问题还是出口问题;②测试用户到出口防火墙、运营商网关的连通性,确认出口设备是否正常;③使用nslookup测试无法打开网站的域名解析,确认DNS是否正常;④使用tracert路由跟踪,确认流量在哪一跳中断;⑤检查防火墙访问控制规则、NAT配置,排查是否存在拦截,最终定位故障修复(步骤逻辑正确即可得分)试题二(25分)某企业内网使用OSPFv2实现路由互通,拓扑为:Area0为骨干区域,Area1为办公楼区域,Area2为研发楼区域,Area10为服务器区域,默认路由由核心路由器下发到所有区域。问题1(6分),请回答:(1)OSPF建立邻居关系,必须满足哪三个参数一致?(3分)(2)OSPF中DR(指定路由器)选举的依据是什么?(3分)问题2(8分),华为设备配置填空:1.从用户视图进入系统视图,修改设备名称为Core-1:<Huawei>__(1)__(进入系统视图,1分)[Huawei]__(2)__(修改设备名称,1分)2.批量创建VLAN100到VLAN200:[Core-1]__(3)__(2分)3.开启OSPF进程1,进入Area0,宣告/8网段:[Core-1]ospf1[Core-1-ospf-1]area0[Core-1-ospf-1-area-]__(4)__(2分)4.配置OSPF向所有区域下发默认路由:[Core-1-ospf-1]__(5)__(2分)问题3(6分),用户反映Area1无法访问服务器区的业务,排查发现OSPF邻居状态正常,LSDB中存在服务器区的LSA,但是本地路由表中没有对应路由,请列出三种可能的故障原因。问题4(5分),企业需要在两台核心交换机上配置HSRP实现网关冗余,请说明HSRP中活跃路由器和备份路由器的作用,以及故障切换的原理。试题二参考答案问题1(6分):(1)必须一致的参数包括:区域ID一致、Hello发送间隔和死亡时间一致、认证信息一致、同一网段(子网掩码匹配),任意答对三个即可,每个1分,共3分(2)DR选举首先比较接口优先级,优先级越高越优先,优先级为0的设备不参与选举;优先级相同则比较路由器ID,路由器ID越大越优先(3分,意思对即可)问题2(8分):(1)system-view(1分)(2)sysnameCore-1(1分)(3)vlanbatch100to200(2分)(4)network55(反掩码正确即可得分,2分)(5)default-route-advertise(2分)问题3(6分),可能原因包括:①路由器配置了路由过滤,过滤了服务器区的路由,未将路由加入路由表;②OSPF区域做了路由汇总,汇总路由配置错误,无法生成具体路由;③路由器内存不足,无法安装路由;④LSA发布规则错误,存在区域防环机制,不计算该路由,任意答对三种即可,每个2分,共6分。问题4(5分):HSRP中,活跃路由器负责处理发往虚拟网关的流量,承担用户数据转发任务;备份路由器平时监听活跃路由器发送的Hello报文,不转发用户流量(2分);当活跃路由器发生故障,停止发送Hello报文,备份路由器在超时时间内未收到Hello报文,就会抢占成为新的活跃路由器,接管虚拟网关的IP和MAC地址,继续转发用户流量,实现网关故障的无缝切换,不中断用户业务(3分,意思对即可)试题三(25分)某企业为保障内部安全,部署了防火墙、入侵防御系统,搭建了内部CA系统为员工颁发数字证书,用于身份认证和内部HTTPS访问,同时部署IPsecVPN满足远程办公和分支机构互联需求。问题1(6分),请回答:(1)数字证书中包含哪三个核心内容?(3分)(2)CA的核心作用是什么?(3分)问题2(8分),企业分支机构通过IPsecVPN和总部互联,请回答:(1)IKE协

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论