版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年软考中级网络工程师真题解析卷(含答案)2025年上半年软考中级网络工程师考试分为上午基础知识科目和下午应用技术科目,两科满分均为75分,合格标准均为45分,以下为完整真题及官方标准答案解析:上午基础知识科目(共75道单项选择题,每题1分)1.以下关于CPU性能指标的描述,错误的是()。A.主频是CPU内核工作的时钟频率,同架构下主频越高运算速度越快B.核心数是指CPU内置的物理核心数量,多核心可并行处理不同任务C.线程数一定等于物理核心数,超线程技术无法提升并行处理能力D.缓存容量越大,CPU访问数据的命中率越高,执行效率越高答案:C解析:超线程技术可将1个物理核心模拟为2个逻辑线程,线程数可大于物理核心数,并行处理能力可提升15%-30%左右,C选项描述错误。2.某数据采用CRC校验,生成多项式为G(X)=X^4+X+1,若待发送的信息序列为101101,则最终发送的帧序列是()。A.1011010110B.1011011011C.1011010011D.1011011100答案:C解析:生成多项式对应二进制序列10011,校验位长度r=4,信息序列左移4位得1011010000,模2除10011得余数0011,信息序列拼接余数后得最终帧序列1011010011,对应C选项。3.以下关于双绞线的描述,正确的是()。A.6类双绞线的带宽为100MHz,最大传输距离100mB.屏蔽双绞线抗干扰能力强,可用于强电磁干扰的工业场景C.交叉线可用于PC机与交换机普通端口的连接D.5类双绞线支持万兆以太网传输,最大传输距离55m答案:B解析:A选项6类双绞线带宽为250MHz;C选项PC机连接交换机普通端口采用直通线,交叉线用于同类型设备互联;D选项5类双绞线最高支持千兆以太网传输,超5类双绞线短距离可支持万兆以太网,B选项描述正确。4.以太网采用CSMA/CD协议,若某网络带宽为100Mbps,最远两节点距离为2000m,信号传播速率为2×10^8m/s,则最短帧长为()字节。A.250B.500C.125D.100答案:A解析:单路径传播时延=2000/(2×10^8)=1×10^-5s,争用期为往返传播时延=2×10^-5s,最短帧长=带宽×争用期=100×10^6×2×10^-5=2000bit=250字节,A选项正确。5.以下关于VLAN的描述,错误的是()。A.Access端口只能属于1个VLAN,一般用于连接终端设备B.Trunk端口可以允许多个VLAN通过,所有厂商设备默认仅允许VLAN1通过C.Hybrid端口可以允许多个VLAN通过,可配置出向是否剥除VLAN标签D.VLANID范围是0-4095,其中可用的用户VLANID是1-4094答案:B解析:不同厂商Trunk端口默认允许通过的VLAN范围不同,华为、H3C等厂商默认允许所有VLAN通过,思科设备默认仅允许VLAN1通过,B选项描述错误。6.IPv4首部中,用于标识分片所属数据包的字段是()。A.标识字段B.标志字段C.片偏移字段D.生存时间字段答案:A解析:标识字段唯一标识同一个IP数据包的所有分片,接收端根据该字段重组分片;标志字段用于控制分片,片偏移用于标识分片在原数据包中的位置,A选项正确。7.以下关于OSPF协议的描述,正确的是()。A.OSPF是距离矢量路由协议,管理距离为110B.OSPF区域号范围是0-65535,其中骨干区域为区域1C.OSPF的Hello报文用于发现邻居、维护邻居关系,默认发送间隔为10sD.OSPF支持可变长子网掩码,最大跳数为15答案:C解析:A选项OSPF是链路状态路由协议;B选项OSPF骨干区域为区域0;D选项OSPF无跳数限制,RIP协议最大跳数为15,C选项描述正确。8.以下IPv6地址中,属于链路本地地址的是()。A.2001::1/64B.FE80::2E0:FCFF:FE12:3456/64C.FC00::1/7D.FF02::1/8答案:B解析:IPv6链路本地地址前缀为FE80::/10,A选项为全球单播地址,C选项为唯一本地地址,D选项为组播地址,B选项正确。9.TCP协议三次握手中,第二次握手发送的报文段中,标志位设置正确的是()。A.SYN=1,ACK=1B.SYN=0,ACK=1C.SYN=1,ACK=0D.SYN=1,FIN=1答案:A解析:第二次握手为服务器回复客户端的报文,需确认客户端的SYN请求(ACK=1,确认号为客户端序列号+1),同时发送自身的SYN连接请求(SYN=1),A选项正确。10.以下关于DNS协议的描述,错误的是()。A.DNS默认使用UDP53端口传输查询报文,报文长度超过512字节时使用TCP53端口B.递归查询中,DNS服务器需返回最终查询结果,若自身无对应记录则向其他服务器查询C.迭代查询中,DNS服务器若自身无对应记录则返回下一级DNS服务器地址,由客户端发起新查询D.正向域名解析是指根据IP地址查询对应的域名答案:D解析:正向域名解析为根据域名查询对应IP地址,反向解析为根据IP地址查询对应域名,D选项描述错误。11.以下加密算法中,属于非对称加密算法的是()。A.AESB.SM4C.RSAD.3DES答案:C解析:AES、SM4、3DES均为对称加密算法,RSA、SM2为非对称加密算法,C选项正确。12.以下防火墙技术中,工作在应用层的是()。A.包过滤防火墙B.状态检测防火墙C.代理防火墙D.下一代防火墙(NGFW)的基础包过滤模块答案:C解析:包过滤防火墙、状态检测防火墙基础模块工作在网络层、传输层,代理防火墙工作在应用层,可实现应用层内容的过滤与审计,C选项正确。13.以下关于WiFi6的描述,错误的是()。A.WiFi6对应IEEE802.11ax标准,最高速率可达9.6GbpsB.WiFi6采用OFDMA技术,可支持多用户同时并行传输C.WiFi6仅工作在5GHz频段,抗干扰能力优于WiFi5D.WiFi6引入TWT技术,可降低终端功耗,延长续航时间答案:C解析:WiFi6同时支持2.4GHz和5GHz频段,可兼顾覆盖范围和传输速率,C选项描述错误。14.某企业将自身的业务系统部署在云服务商提供的虚拟机上,无需管理底层硬件、网络、存储资源,仅需维护操作系统、中间件、业务程序,该服务模式属于()。A.IaaSB.PaaSC.SaaSD.DaaS答案:A解析:IaaS(基础设施即服务)向用户提供虚拟化的计算、存储、网络资源,用户需管理操作系统、中间件、应用程序;PaaS(平台即服务)用户仅需管理应用程序,无需维护操作系统、中间件;SaaS(软件即服务)用户直接使用成熟的云端应用,无需管理任何底层资源,A选项符合题意。15.根据《计算机软件保护条例》,自然人的软件著作权保护期限为()。A.50年B.自然人终生及其死亡后50年C.20年D.永久答案:B解析:自然人的软件著作权保护期限为自然人终生及其死亡后50年,法人或其他组织的软件著作权保护期限为软件首次发表后50年,B选项正确。16.STP协议中,根桥的选举依据是()。A.接口优先级B.桥IDC.MAC地址D.接口带宽答案:B解析:STP根桥选举优先比较桥优先级,优先级相同则比较设备MAC地址,桥ID由桥优先级和MAC地址共同组成,因此选举依据为桥ID,B选项正确。17.Linux系统中,查看路由表的命令是()。A.ipconfigB.route-nC.showiprouteD.netstat-an答案:B解析:ipconfig为Windows系统查看网卡信息的命令,showiproute为网络设备查看路由表的命令,netstat-an用于查看端口连接状态,route-n为Linux系统查看路由表的命令,B选项正确。18.Windows系统中,测试到目标地址的路径节点连通性的命令是()。A.pingB.tracertC.nslookupD.arp答案:B解析:ping命令用于测试端到端连通性,nslookup用于DNS查询,arp用于查看ARP缓存表,tracert为路径探测命令,可显示从本地到目标地址经过的所有节点的连通性,B选项正确。19.以下存储技术中,存储网络与业务网络分离,采用块级存储的是()。A.DASB.NASC.SAND.对象存储答案:C解析:DAS为直接附加存储,NAS为网络附加存储,采用文件级存储;SAN为存储区域网络,存储网络与业务网络物理分离,采用块级存储,读写性能最优,C选项正确。20.以下不属于网络准入控制技术的是()。A.802.1XB.Portal认证C.MAC认证D.IPSecVPN答案:D解析:802.1X、Portal认证、MAC认证均为常用的网络准入控制技术,IPSecVPN为跨公网加密互联技术,不属于准入控制范畴,D选项正确。下午应用技术科目(共4道大题,总分75分)试题一(20分)背景:某中小企业新建办公网络,共3个部门:行政部20台终端,研发部50台终端,市场部30台终端,需实现部门间VLAN隔离,所有终端可访问互联网,研发部仅允许工作时间访问互联网,行政部可访问服务器区的OA系统,服务器区部署OA、文件服务器、数据库服务器。问题1(6分):采用/24网段为3个部门和服务器区规划IPv4地址段,要求每个子网预留至少10%的可用地址冗余,写出每个子网的网络地址、子网掩码、可用地址范围。解析:1.研发部:需至少55个可用地址,2^6-2=62≥55,子网掩码92(/26),网络地址,可用地址范围-2,满足冗余要求。2.市场部:需至少33个可用地址,2^6-2=62≥33,子网掩码92(/26),网络地址4,可用地址范围5-26,满足冗余要求。3.行政部:需至少22个可用地址,2^5-2=30≥22,子网掩码24(/27),网络地址28,可用地址范围29-58,满足冗余要求。4.服务器区:需至少10个可用地址,2^4-2=14≥10,子网掩码40(/28),网络地址60,可用地址范围61-74,满足冗余要求。剩余地址段76/28可用于后续扩展。问题2(6分):该网络采用三层核心、二层接入的架构,写出VLAN规划思路,以及接入端口、Trunk端口的配置规则。解析:VLAN规划思路:按部门划分VLAN,行政部对应VLAN10,研发部对应VLAN20,市场部对应VLAN30,服务器区对应VLAN40,单独配置VLAN100为设备管理VLAN,避免业务流量与管理流量混杂。配置规则:1.接入层交换机连接终端的端口配置为Access端口,绑定对应部门VLAN,启用端口安全功能,限制每个端口最大接入终端数为2,防止私接路由或交换设备。2.接入层与核心层互联端口配置为Trunk端口,仅允许该接入交换机覆盖的业务VLAN和管理VLAN通过,禁止不必要的VLAN透传,缩小广播域范围。3.核心层交换机配置各VLAN的IF地址作为对应网段的网关,开启ARP网关防御、广播风暴抑制功能,提升网络稳定性。问题3(8分):网络出口采用防火墙作为网关,写出实现以下需求的配置思路:(1)所有终端可访问互联网,服务器区仅允许互联网用户访问OA的80、443端口;(2)研发部仅允许工作日9:00-18:00访问互联网;(3)行政部可访问OA服务器,其他部门不可访问数据库服务器。解析:1.NAT策略配置:配置源NAT策略,将所有终端内网网段映射为出口公网IP访问互联网;配置目的NAT(端口映射)策略,仅将OA服务器的80、443端口映射到公网IP对应端口,文件服务器、数据库服务器不做端口映射,禁止公网直接访问。2.时间策略配置:创建时间对象work_time,包含每周一至周五9:00-18:00,配置安全策略仅允许研发部网段在该时间段访问公网,其余时间拒绝访问。3.域间安全策略配置:创建高优先级安全策略,允许行政部网段访问OA服务器的对应服务端口;创建低优先级安全策略,拒绝所有非管理员网段访问数据库服务器的3306、1521等数据库端口,实现访问控制。试题二(20分)背景:某企业有总部和两个分支,总部出口路由器R1,分支1路由器R2,分支2路由器R3,R1、R2、R3之间通过运营商专线互联,采用OSPF协议实现内网路由互通,R1连接核心交换机SW1,SW1下连接入交换机SW2、SW3。问题1(8分):写出华为设备R1的OSPF基础配置命令,要求:R1所属区域0,公网互联接口不加入OSPF,Loopback0地址/32作为RouterID,开启OSPF区域MD5认证,密钥为test@2025。解析:```<Huawei>system-view[Huawei]sysnameR1[R1]routerid//手动指定RouterID,保证OSPF进程稳定性[R1]ospf1[R1-ospf-1]area0[R1-ospf-1-area-]network55//将内网所有网段加入OSPF进程[R1-ospf-1-area-]authentication-modemd51ciphertest@2025//开启区域MD5认证,采用密文存储密钥[R1-ospf-1-area-]quit[R1]interfaceGigabitEthernet0/0/0//公网互联接口[R1-GigabitEthernet0/0/0]ospfsuppress//禁止该接口发送OSPF报文,避免公网暴露OSPF信息[R1-GigabitEthernet0/0/0]quit```问题2(6分):SW1与SW2之间配置链路聚合,两个物理端口G0/0/1、G0/0/2加入聚合组1,模式为LACP静态模式,聚合端口为Trunk类型,允许VLAN10、20通过,写出SW1的配置命令。解析:```[SW1]interfaceEth-Trunk1//创建链路聚合组1[SW1-Eth-Trunk1]modelacp-static//配置为LACP静态聚合模式,比手工模式可靠性更高[SW1-Eth-Trunk1]portlink-typetrunk[SW1-Eth-Trunk1]porttrunkallow-passvlan1020[SW1-Eth-Trunk1]quit[SW1]interfaceGigabitEthernet0/0/1[SW1-GigabitEthernet0/0/1]eth-trunk1//将物理端口加入聚合组[SW1-GigabitEthernet0/0/1]quit[SW1]interfaceGigabitEthernet0/0/2[SW1-GigabitEthernet0/0/2]eth-trunk1[SW1-GigabitEthernet0/0/2]quit```问题3(6分):若要实现R2访问总部的流量优先走R2-R1专线,故障时自动切换到R2-R3-R1的备份路径,写出所需配置的技术及实现思路。解析:采用OSPF接口开销调整技术实现主备路径切换,思路如下:1.调整R2与R1互联接口的OSPF开销为10,调整R2与R3互联接口的OSPF开销为100;2.调整R3与R1互联接口的OSPF开销为10;3.正常情况下,R2到总部网段的路由优先选择总开销为10+10=20的R2-R1主路径;当R2-R1专线故障时,OSPF自动收敛,选择总开销为100+10+10=120的R2-R3-R1备份路径,实现流量自动切换,无需人工干预。试题三(15分)背景:某企业近期遭遇多次网络攻击,包括DDoS攻击、SQL注入、钓鱼邮件,需要升级安全防护体系。问题1(5分):企业需要防护针对公网出口的SYNFlood、UDPFlood等DDoS攻击,写出可部署的安全设备及防护原理。解析:可在公网出口串联部署DDoS清洗设备,防护原理如下:1.流量基线学习:设备正常运行期间学习业务正常流量模型,设置流量告警阈值;2.流量牵引:当检测到流量超过阈值、存在DDoS攻击特征时,将去往被攻击IP的流量自动牵引到清洗设备;3.流量清洗:对牵引的流量进行特征识别和过滤,丢弃SYNFlood的伪造半连接报文、UDPFlood的虚假报文,仅将合法流量回注到内网;4.攻击结束后自动停止牵引,恢复正常流量转发。问题2(5分):针对Web业务系统的SQL注入攻击,写出3种可行的防护措施。解析:1.边界防护:在Web服务器前端部署Web应用防火墙(WAF),对HTTP/HTTPS请求进行特征检测,拦截包含SQL注入特征的恶意请求;2.代码层面防护:业务代码采用预编译SQL语句,禁止动态拼接SQL,对用户输入的所有参数进行合法性校验和特殊字符过滤,从源头上避免注入漏洞;3.数据库权限控制:Web业务连接数据库的账号遵循最小权限原则,仅开放业务所需的增删改查权限,禁止DROP、ALTER等高危操作权限,降低注入攻击的危害范围。问题3(5分):针对钓鱼邮件攻击,写出完整的防护体系建设思路。解析:1.边界防护:在邮件服务器前端部署邮件安全网关,对incoming邮件进行SPF、DKIM、DMARC身份校验,检测邮件中的钓鱼链接、恶意附件,拦截90%以上的已知钓鱼邮件;2.人员意识提升:定期开展钓鱼邮件专项培训,普及钓鱼邮件识别方法,每季度组织一次钓鱼邮件演练,对点击钓鱼链接的员工进行二次培训,提升整体安全意识;3.终端防护:终端部署EDR软件,禁止用户运行未知来源的附件、访问可疑域名,及时查杀恶意程序,切断钓鱼邮件的攻击链路。试题四(20分)背景:某企业计划将部分业务迁移到公有云,采用混合云架构,同时升级运维体系为自动化运维。问题1(7分):混合云架构下,企业需要实现内网与公有云VPC的安全互通,写出两种可行的互联方案及优缺点对比。解析:方案1:IPsecVPN互联,通过公网建立加密隧道连接内网出口防火墙与云VPC的VPN网关。优点:部署成本低,开通周期短,适合带宽需求低于100M、非核心业务的互联场景;缺点:依赖公网链路,网络
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 肝病相关凝血功能异常临床诊治专家共识解读
- 2026年桥梁施工安全专项考试试题及答案
- 2026年广播影视安全播出业务考试试题及答案
- 2026年贵州省人教版高一历史第12课中国近代史复习题
- 单位干部职工文明行为规范细则
- 特种作业人员证件存档台账
- 2026年光伏组件制造工招聘面试题及答案
- 2026年福建医药集团招聘试题及答案
- 2026年大众(中国)校招试题及答案
- 间歇导尿时插管困难的应对技巧
- 2026年射频消融术试题及答案
- 2026年云南中考(语文)考试试卷真题带答案
- FDE模式行业观察与实践
- 2026年浙江(中考)英语考试题库(含答案)
- 2026年党建知识竞赛题库(完整版含答案)
- 2026年秋季六年级英语上册教学计划(人教PEP版)
- 2026年普通高等学校招生全国统一考试(全国II卷)含答案
- 2026年秋人教PEP版(新教材)小学英语六年级上册《Unit 3 Healthy life》单元达标自测卷及答案
- HL1ST601-2023 钢结构焊接连接节点通 用图B册 (Q355钢)
- APQC跨行业流程分类框架 (8.0 版)( 中文版-2026年4月)
- 2025年劳动人事争议仲裁员培训考试试题及答案
评论
0/150
提交评论