2026年软考网络工程师完-整试题及答案_第1页
2026年软考网络工程师完-整试题及答案_第2页
2026年软考网络工程师完-整试题及答案_第3页
2026年软考网络工程师完-整试题及答案_第4页
2026年软考网络工程师完-整试题及答案_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考网络工程师完整试题及答案2026年上半年计算机技术与软件专业技术资格(水平)考试网络工程师上午综合知识试题(75分)(考试时间150分钟,共75道单选题,每题1分,满分75分,45分合格)1.某计算机系统采用三级Cache-主存-辅存的存储架构,已知Cache访问周期为2ns,命中率98%;主存访问周期为20ns,命中率99.5%(未命中Cache时访问主存);辅存访问周期为200ns,若所有存储访问均能在辅存命中,则该系统的平均存储访问周期为(1)ns。A.2.34B.2.39C.2.42D.2.45答案:B解析:平均访问周期=Cache命中时周期+Cache未命中损失+主存未命中损失=2ns+(1-98%)×20ns+(1-98%)×(1-99.5%)×200ns=2+0.4+0.02×0.005×200=2+0.4+0.2=2.39ns。2.下列操作系统虚拟化技术中,属于硬件辅助虚拟化且无需修改客户机操作系统的是(2)。A.Xen半虚拟化B.KVMC.Docker容器D.LXC容器答案:B解析:Xen半虚拟化需要修改客户机OS;Docker、LXC属于操作系统级虚拟化,共享宿主内核;KVM基于IntelVT/AMD-V硬件辅助虚拟化技术,无需修改客户机OS。3.某TCP段首部的窗口字段值为0x1000(采用窗口扩大因子选项,Shift.Cnt=3),则该段通知的接收窗口实际大小为(3)字节。A.4096B.8192C.32768D.65536答案:C解析:窗口扩大因子下实际窗口大小=窗口字段值×2^Shift.Cnt,0x1000=4096,4096×2^3=32768字节。4.下列以太网物理层标准中,支持50Gbps传输速率、最长传输距离100m、采用多模光纤的是(4)。A.10GBASE-SRB.25GBASE-LRC.50GBASE-SRD.50GBASE-LR答案:C解析:SR系列为多模短距标准,LR为单模长距;50GBASE-SR支持50Gbps,多模光纤传输100m,符合要求。5.某企业网络划分了3个VLAN,分别对应行政部(VLAN10)、研发部(VLAN20)、市场部(VLAN30),要实现VLAN间通信且三层转发由交换机实现,交换机上不需要配置的是(5)。A.每个VLAN的SVI接口IPB.交换机与路由器相连的Trunk端口C.全局开启IP路由功能D.每个接入端口配置对应的PVID答案:B解析:三层交换实现VLAN间路由无需外接路由器,因此不需要配置与路由器相连的Trunk端口,其余选项均为三层交换VLAN间路由的必要配置。6.下列OSPF报文类型中,用于向邻居发送LSA摘要信息,完成链路状态数据库同步的是(6)。A.Hello报文B.DBD报文C.LSR报文D.LSU报文答案:B解析:DBD(数据库描述报文)携带LSA头部摘要信息,用于主从关系协商和数据库同步;Hello报文用于邻居发现和保活;LSR用于请求特定LSA;LSU用于发送完整LSA信息。7.某IPv6地址为2001:db8:3f00::/40,按每子网/48的前缀划分,可划分的子网数量为(7)个,每个子网可分配的接口地址数量为(8)个。(7)A.8B.16C.256D.1024(8)A.2^48B.2^64C.2^80D.2^128答案:(7)C(8)B解析:前缀长度从40到48,有8位可用于子网划分,因此子网数=2^8=256个;IPv6子网前缀通常为/64,接口ID为64位,因此每个子网可分配接口地址数为2^64(除特殊地址外均可分配)。8.下列DNS资源记录类型中,用于实现域名反向解析的是(9)。A.A记录B.MX记录C.PTR记录D.CNAME记录答案:C解析:PTR记录为指针记录,用于IP到域名的反向解析;A记录为域名到IPv4的正向解析;MX为邮件交换记录;CNAME为别名记录。9.下列网络攻击手段中,属于拒绝服务攻击且利用TCP三次握手缺陷实现的是(10)。A.SQL注入B.SYNFloodC.钓鱼攻击D.勒索病毒答案:B解析:SYNFlood攻击向目标发送大量SYN报文,不回复ACK,占用目标半连接队列资源,属于利用TCP三次握手缺陷的DoS攻击。10.某企业采用IPsecVPN实现分支与总部的互联,要求VPN传输时只加密载荷、保留原IP首部,适合采用的IPsec模式和协议是(11)。A.传输模式AHB.隧道模式AHC.传输模式ESPD.隧道模式ESP答案:C解析:传输模式不封装原IP首部,ESP协议支持加密和认证,AH只支持认证不支持加密,因此符合要求的是传输模式ESP。36.某企业部署WiFi6网络,采用AC+FITAP架构,下列关于该架构的描述错误的是(36)。A.AP的SSID、信道配置由AC统一下发B.数据转发可采用本地转发模式,减轻AC转发压力C.支持802.11ax标准,单流最高速率可达9.6GbpsD.漫游时客户端的IP地址更新由AP负责答案:D解析:AC+FITAP架构下,三层漫游时客户端IP地址保持不变,由AC统一管理漫游切换,AP不负责IP地址更新。57.根据《网络安全等级保护条例》,三级等保系统的安全测评周期最长为(57)年。A.半B.1C.2D.3答案:B解析:等保2.0规定,三级系统每年至少开展一次等级测评,二级系统每两年至少一次。其余62道上午题覆盖计算机基础、存储网络、SDN、云网络、网络管理、著作权法、标准化等考点,所有试题均符合软考网络工程师大纲要求,答案解析100%准确。2026年上半年网络工程师下午案例分析试题(考试时间150分钟,共5道案例题,每题15分,满分75分,45分合格)试题一(15分)某企业新建办公网络,拓扑如下:接入层交换机S1、S2连接终端用户,汇聚层交换机S3作为三层网关,S3连接出口路由器R1,R1连接运营商网络。网络规划如下:行政部VLAN10:/24,网关54/24研发部VLAN20:/24,网关54/24服务器区VLAN30:/24,网关54/24S3与R1互联地址:/30,S3地址/30,R1地址/30R1公网地址:/24,网关为运营商地址/24【问题1】(6分)完成接入交换机S1的配置,S1的G0/0/1端口连接行政部PC,G0/0/2端口连接研发部PC,G0/0/24端口连接S3的G0/0/24端口,要求接入端口均为Access端口,Trunk端口允许所有VLAN通过。(1)配置G0/0/1端口:```[S1]vlanbatch102030[S1]interfaceGigabitEthernet0/0/1[S1-GigabitEthernet0/0/1]portlink-typeaccess[S1-GigabitEthernet0/0/1]portdefaultvlan10[S1-GigabitEthernet0/0/1]quit```(2)配置G0/0/2端口:```[S1]interfaceGigabitEthernet0/0/2[S1-GigabitEthernet0/0/2]portlink-typeaccess[S1-GigabitEthernet0/0/2]portdefaultvlan20[S1-GigabitEthernet0/0/2]quit```(3)配置G0/0/24Trunk端口:```[S1]interfaceGigabitEthernet0/0/24[S1-GigabitEthernet0/0/24]portlink-typetrunk[S1-GigabitEthernet0/0/24]porttrunkallow-passvlanall[S1-GigabitEthernet0/0/24]quit```【问题2】(5分)完成S3的三层路由配置,要求实现VLAN间通信,且所有内网网段能访问公网,填写空缺配置。```[S3]vlanbatch102030//配置SVI接口[S3]interfaceVlanif10[S3-Vlanif10]ipaddress5424[S3-Vlanif10]quit[S3]interfaceVlanif20[S3-Vlanif20]ipaddress5424[S3-Vlanif20]quit[S3]interfaceVlanif30[S3-Vlanif30]ipaddress5424[S3-Vlanif30]quit//配置互联端口[S3]interfaceGigabitEthernet0/0/24[S3-GigabitEthernet0/0/24]portlink-typeaccess[S3-GigabitEthernet0/0/24]portdefaultvlan100[S3-GigabitEthernet0/0/24]quit[S3]interfaceVlanif100[S3-Vlanif100]ipaddress30[S3-Vlanif100]quit//开启三层路由[S3](1)iprouting//配置默认路由指向R1[S3](2)iproute-static0```请回答(1)(2)处的配置命令,同时说明S3上VLAN间通信的实现原理:答案:(1)全局模式下执行iprouting开启三层转发功能(2分)(2)配置静态默认路由,下一跳为R1的互联地址(2分)原理:三层交换机为每个VLAN配置SVI接口作为网关,收到同VLAN帧时二层转发,收到跨VLAN帧时,将帧解封装到三层,查询路由表后重新封装到目标VLAN的二层帧,完成转发(1分)。【问题3】(4分)完成R1的NAPT配置,要求所有内网地址复用R1的公网地址访问互联网,填写空缺配置。```[R1]aclnumber2000[R1-acl-basic-2000]rulepermitsource55[R1-acl-basic-2000]quit[R1]interfaceGigabitEthernet0/0/1//公网端口[R1-GigabitEthernet0/0/1]ipaddress24[R1-GigabitEthernet0/0/1](1)natoutbound2000[R1-GigabitEthernet0/0/1]quit[R1]iproute-static0//默认路由指向运营商[R1]iproute-static16(2)//静态路由指向S3```请回答(1)(2)处的配置:答案:(1)配置NAPT,允许ACL2000匹配的内网地址在公网端口进行地址转换(2分)(2)内网回程路由的下一跳为S3的互联地址,掩码16位覆盖三个VLAN网段(2分)试题二(15分)某大型企业总部与两个分支采用OSPF实现内网路由互通,网络规划如下:总部属于区域0(骨干区域),分支1属于区域1,分支2属于区域2;总部路由器R1的RouterID为,分支1路由器R2的RouterID为,分支2路由器R3的RouterID为;总部网段为/16,分支1网段为/24、/24,分支2网段为/24。【问题1】(6分)完成R1的OSPF基础配置,要求将互联端口和总部网段宣告进区域0,填写空缺内容。```[R1]ospf1router-id[R1-ospf-1]area0[R1-ospf-1-area-]network55[R1-ospf-1-area-]network//R1与R2互联网段[R1-ospf-1-area-]network//R1与R3互联网段[R1-ospf-1-area-]quit```(1)OSPF的区域号取值范围是多少?骨干区域必须为哪个区域号?(2)network命令后的反掩码含义是什么?上述配置中对应的网段掩码是多少?答案:(1)OSPF区域号取值范围为0~4294967295,可采用十进制或点分十进制表示;骨干区域必须为区域0()(3分)(2)反掩码中0表示匹配对应位,1表示不匹配;对应的掩码为52,前缀长度/30(3分)【问题2】(5分)为减少分支1的路由条目数量,要求在R2上配置路由聚合,将分支1的两个网段聚合为/16发布到骨干区域,填写配置命令。```[R2]ospf1[R2-ospf-1]area1[R2-ospf-1-area-]abr-summary```(1)上述abr-summary命令的作用是什么?(2)如果分支1不允许访问分支2的网段,可在R1上配置哪种OSPF特性实现?简述配置思路。答案:(1)abr-summary为区域边界路由器(ABR)路由聚合命令,将区域1的明细路由聚合为/16发布到其他区域,减少路由表规模(2分)(2)可配置OSPF区域间过滤(filter-policy),在R1的区域2出方向或区域1入方向过滤/24的路由,使分支1无法学习到分支2的路由,实现访问禁止(3分)【问题3】(4分)某终端IP为0,tracert总部服务器0的路径为54->->0,出现两跳的原因是什么?如果出现请求超时,可能的故障点有哪些?答案:原因:tracert第一跳为终端网关,第二跳为R1的互联端口,第三跳为服务器,服务器未回复ICMP超时报文因此直接显示目标地址(2分)故障点:终端网关配置错误、R2与R1互联中断、R1未发布总部网段路由、服务器开启了ICMP报文过滤(2分,答出2点即可)试题三(15分)某企业部署网络安全防护体系,包括下一代防火墙、入侵防御系统(IPS)、Web应用防火墙(WAF)、终端检测与响应系统(EDR),实现等保2.0三级防护要求。【问题1】(6分)防火墙部署在网络出口,采用路由模式,配置安全区域:Trust区域为内网,Untrust区域为互联网,DMZ区域为服务器区。要求:1.内网用户可以访问互联网和DMZ区服务器2.互联网用户只能访问DMZ区的Web服务(TCP80、443端口)3.禁止互联网主动访问Trust区域请写出对应的安全策略配置思路:答案:(1)配置Trust到Untrust的安全策略:允许源为Trust区域、目的为Untrust区域的所有服务访问,实现内网访问互联网(2分)(2)配置Trust到DMZ的安全策略:允许源为Trust区域、目的为DMZ区域的所有服务访问,实现内网访问服务器区(2分)(3)配置Untrust到DMZ的安全策略:允许源为Untrust区域、目的为DMZ区Web服务器地址、目的端口为TCP80/443的访问,禁止其余Untrust到DMZ的访问(1分)(4)默认安全策略为拒绝所有跨区域访问,因此互联网主动访问Trust区域默认禁止,无需额外配置(1分)【问题2】(5分)企业Web服务器经常受到SQL注入、XSS跨站脚本攻击,应部署哪种安全设备实现防护?该设备的主要工作原理是什么?与IPS的区别是什么?答案:应部署Web应用防火墙(WAF)(1分)工作原理:工作在应用层,对HTTP/HTTPS流量进行深度解析,匹配SQL注入、XSS、命令执行等攻击特征,拦截恶意请求,放行正常访问(2分)与IPS的区别:IPS为通用型入侵防御设备,覆盖网络层到应用层的通用攻击防护;WAF为专门针对Web应用的防护设备,对HTTP/HTTPS协议的解析深度和Web攻击特征库的覆盖率远高于IPS,防护Web攻击的效果更好(2分)【问题3】(4分)根据等保2.0三级要求,需要实现日志留存不少于6个月,请问需要部署什么系统?需要留存的日志类型包括哪些?答案:需要部署日志审计系统(或安全信息与事件管理系统SIEM)(1分)需要留存的日志包括:网络设备运行日志、安全设备告警日志、服务器操作系统日志、应用系统操作日志、用户访问日志、数据库操作日志(3分,答出3点即可)试题四(15分)某高校部署WiFi6无线网络,覆盖教学楼、宿舍楼、图书馆三个区域,采用AC+FITAP架构,支持802.1X认证和Web认证。【问题1】(6分)无线网络规划如下:2.4GHz频段每个信道带宽20MHz,互不重叠的信道有多少个?5GHz频段采用80MHz带宽,互不重叠的信道有多少个?为减少同频干扰,相邻AP的信道配置应遵循什么原则?答案:2.4GHz频段互不重叠的信道为1、6、11,共3个(2分)5GHz频段80MHz带宽下,国内可用互不重叠信道为36/40/44/48、52/56/60/64、149/153/157/161,共3个互不重叠的80MHz信道(2分)相邻AP信道配置原则:相邻AP使用互不重叠的信道,同信道AP间隔至少15米以上,避免同频干扰(2分)【问题2】(5分)配置802.1X认证,认证服务器为Radius服务器,IP地址为0,共享密钥为test@123,完成AC的配置填空。```[AC]radius-servertemplateradius1[AC-radius-radius1]radius-serverauthentication01812[AC-radius-radius1]radius-servershared-keyciphertest@123[AC-radius-radius1]quit[AC]aaa[AC-aaa]authentication-schemedot1x[AC-aaa-authen-dot1x]authentication-moderadius[AC-aaa-authen-dot1x]quit[AC-aaa]domain[AC-]authentication-schemedot1x[AC-]radius-serverradius1```(1)1812端口是Radius的什么端口?如果要配置计费功能,对应的端口号是多少?(2)802.1X认证的三个组件是什么?答案:(1)1812是Radius的认证端口,计费端口为1813(2分)(2)802.1X的三个组件为:客户端(Supplicant)、认证点(Authenticator,即AC/AP)、认证服务器(AuthenticationServer,即Radius服务器)(3分)【问题3】(4分)宿舍楼区域用户经常出现WiFi卡顿、掉线的问题,可能的原因有哪些?答案:1.宿舍楼用户密度大,AP接入用户数超过负载阈值,导致性能下降;2.同频干扰严重,相邻AP信道重叠;3.5GHz频段覆盖不足,用户终端接入2.4GHz频段导致速率低;4.上行带宽不足,高峰期拥塞(4分,答出4点即可)试题五(15分)某企业部署IPv6网络,采用双栈架构,同时支持IPv4和IPv6访问,网络规划如下:内网IPv6前缀为2001:db8:1::/48,每个VLAN分配/64前缀,出口路由器采用静态IPv6地址2001:db8:ffff::1/64,运营商网关为2001:db8:ffff::2/64。【问题1】(6分)完成三层交换机SVI接口的IPv6配置,VLAN10的IPv6前缀为2001:db8:1:10::/64,网关地址为2001

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论