2026年网络规划设计师软考高级考试真题_第1页
2026年网络规划设计师软考高级考试真题_第2页
2026年网络规划设计师软考高级考试真题_第3页
2026年网络规划设计师软考高级考试真题_第4页
2026年网络规划设计师软考高级考试真题_第5页
已阅读5页,还剩22页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络规划设计师软考高级考试真题一、上午科目:综合知识(总分75分,共75题,每题1分)1.在OSI参考模型中,网络层的主要功能是?A.端到端可靠传输B.路由选择与分组转发C.数据格式转换D.建立进程间通信答案B2.IP地址/11所在网络的主机地址范围是?A.~54B.~54C.~54D.~54答案A解析/11掩码对应第二个八位组前3位为网络位,网络号,广播地址55,主机范围去掉首尾。3.交换机收到未知单播帧时,通常采取什么措施?A.丢弃B.泛洪除接收端口外的所有端口C.转发给网关D.加入其MAC表答案B4.OSPF路由器之间使用哪种报文建立邻接关系?A.HelloB.DBDC.LSRD.LSAck答案A5.以下关于BGP的描述,错误的是?A.BGP是外部网关协议B.BGP使用TCP179端口C.BGP基于距离矢量算法D.BGP支持CIDR答案C解析BGP是基于路径矢量算法的协议,不是传统距离矢量协议。6.IPv6地址FE80::1属于哪种类型?A.全局单播B.链路本地C.组播D.任播答案B7.在802.1Q中,VLAN标签占多少字节?A.2B.4C.6D.8答案B8.某网络链路带宽100Mbps,往返时延RTT为10ms,使用滑动窗口协议,若窗口大小为12500字节,则最大吞吐量约为?A.10MbpsB.50MbpsC.100MbpsD.200Mbps答案A解析窗口大小12500字节=100000bit,100000÷9.以太网最小帧长64字节,其中数据字段最小为多少字节?A.46B.48C.50D.52答案A解析64−10.下列哪种协议用于将IP地址解析为MAC地址?A.DNSB.ARPC.RARPD.DHCP答案B11.网络安全设计中,DMZ区通常用于部署?A.内部数据库B.对外Web服务器C.核心交换机D.备份服务器答案B12.IntrusionDetectionSystem(IDS)的主要功能是?A.阻止入侵行为B.检测并报告异常行为C.加密网络流量D.实现访问控制答案B13.在RSA算法中,若p=3,q=11,则公钥指数A.合法B.不合法C.不确定D.取决于n答案A解析gcd(14.根据《中华人民共和国网络安全法》,网络运营者收集用户信息应遵循哪些原则?A.合法、正当、必要B.全面、充分C.公开、共享D.自愿、随意答案A15.在项目管理中,关键路径是指?A.最短工期路径B.最长工期路径C.最多资源路径D.最低成本路径答案B16.关于SDN,以下描述正确的是?A.SDN将控制平面与数据平面分离B.SDN使用传统路由协议C.SDN不支持虚拟化D.SDN仅用于数据中心答案A17.下列哪项不是TCP/IP网络层协议?A.IPB.ICMPC.TCPD.ARP答案C解析TCP是传输层协议。18.链路状态协议OSPF使用的算法是?A.Bellman-FordB.DijkstraC.距离矢量D.生成树答案B19.在Windows中,查看路由表的命令是?A.tracertB.routeprintC.netstat-rD.ipconfig答案B解析routeprint显示路由表,netstat-r功能类似但B更直接。20.VLAN的主要优势是?A.降低带宽B.隔离广播域C.增加冲突域D.简化管理答案B21.某公司申请到C类地址段/24,现需划分8个子网,每个子网最多30台主机,则子网掩码应为?A.24B.40C.48D.52答案A解析8个子网需要3位子网位,主机位5位,每个子网32地址,可用30台,掩码/27=24。22.在无线网络中,SSID的作用是?A.加密B.标识无线局域网C.认证D.路由答案B23.关于MPLS,以下说法错误的是?A.MPLS使用标签转发B.MPLS是二层技术C.MPLS能提高转发效率D.MPLS支持VPN答案B解析MPLS通常被认为是2.5层技术。24.网络攻击中,DDoS攻击的目标是?A.窃取数据B.使服务不可用C.篡改网页D.安装后门答案B25.下列哪个不是防火墙的基本功能?A.包过滤B.代理服务C.内容审计D.数据加密答案D26.在PPP协议中,LCP的主要作用是?A.封装IP数据报B.建立、配置和测试链路C.认证用户D.分配IP地址答案B27.以下关于IPv4地址私有地址的描述,错误的是?A./8是私有地址B./12是私有地址C./16是私有地址D./16是私有地址答案D解析/16是链路本地地址,不是标准私有地址。28.在路由协议中,RIP的最长有效路由距离(跳数)是?A.15B.16C.30D.100答案A解析RIP最大跳数15,16视为不可达。29.下面关于NAT的说法,不正确的是?A.NAT可以缓解IPv4地址短缺B.NAT可实现内部主机隐藏C.NAT可能导致端到端通信困难D.NAT只能转换源地址,不能转换端口答案D解析PAT可以同时转换地址和端口。30.IPSec协议中,ESP提供?A.仅认证B.仅加密C.认证和加密D.密钥管理答案C31.网络故障排查时,使用ping命令无法ping通远程主机但能ping通网关,可能的原因是?A.本地TCP/IP配置错误B.远程主机所在网络路由不可达C.DNS解析失败D.网线故障答案B解析ping使用IP地址,DNS不影响;能通网关说明本地链路和IP正常。32.在综合布线设计中,水平子系统的最大长度一般不超过?A.50mB.90mC.100mD.150m答案B33.以下哪种协议用于时间同步?A.NTPB.SNMPC.SSHD.TLS答案A34.网络规划设计中,容量规划的输入不包括?A.用户数量B.应用流量模型C.网络安全策略D.预期增长率答案C35.关于IPv6的地址自动配置,无状态自动配置使用哪种协议?A.DHCPv6B.NDPC.ARPD.RIPng答案B解析IPv6无状态自动配置通过NDP中的路由器通告完成。36.下列不是网络冗余设计手段的是?A.链路聚合B.双核心交换机C.单点接入D.负载均衡答案C37.以太网采用CSMA/CD,若带宽10Mbps,最大往返时延51.2μs,则最小帧长应为?A.64字节B.128字节C.256字节D.512字节答案A解析10×38.在OSPF中,区域0的作用是?A.主干区域B.普通区域C.特定区域D.边界区域答案A39.以下关于生成树协议STP的描述,错误的是?A.防止环路B.通过BPDU选举根桥C.可以自动恢复链路D.提高了网络带宽利用率答案D40.在企业网络中,用于隔离不同部门流量的常用技术是?A.VLANB.NATC.路由D.以上都是答案D解析VLAN二层隔离,路由三层隔离,NAT在地址层面隔离。41.下述哪种加密算法属于对称加密算法?A.RSAB.AESC.ECCD.DSA答案B42.在数字证书中,CA的作用是?A.加密数据B.签发并验证公钥C.存储私钥D.传输公钥答案B43.关于ICMP,以下说法错误的是?A.ICMP在网络层B.ping使用ICMP回显请求C.ICMP报文封装在IP数据报中D.ICMP提供可靠传输答案D解析ICMP无连接、不可靠。44.某网络规划中,要求在不改变IP地址的前提下,将两个局域网合并,可用哪种技术?A.VLANB.NATC.生成树D.路由答案A解析通过VLAN划分可以在保留IP的情况下逻辑隔离广播域。45.关于网络地址转换,动态NAT是指?A.一对一固定映射B.多对一端口映射C.从地址池动态分配公网地址D.使用IPv6转换答案C46.软件定义广域网(SD-WAN)相比传统广域网的优势不包括?A.灵活选择线路B.集中管理C.降低线路成本D.完全摒弃专线答案D47.网络设计层次化模型中,核心层的主要任务是?A.接入用户B.高速转发C.策略实施D.流量控制答案B48.关于HTTP/2,以下描述错误的是?A.支持多路复用B.头部压缩C.必须使用TLSD.服务器推送答案C解析HTTP/2支持明文h2c和加密h2两种模式,TLS不是必须。49.下列哪种技术可防止ARP欺骗?A.DAIB.端口安全C.DHCPSnoopingD.以上都可答案D解析DAI、端口安全、DHCPSnooping均可用于防ARP欺骗。50.IPv6地址总长度为多少位?A.32B.64C.128D.256答案C51.在项目管理中,WBS是指?A.工作分解结构B.网络拓扑结构C.项目预算D.风险管理答案A52.以下关于三层交换机的说法,不正确的是?A.可进行路由转发B.具有VLAN间路由功能C.比路由器转发速度慢D.基于硬件转发答案C解析三层交换机基于ASIC转发,通常速度快于软件路由器。53.无线局域网标准IEEE802.11ax也被称为?A.Wi-Fi6B.Wi-Fi5C.Wi-Fi4D.Wi-Fi7答案A54.网络漏洞扫描器的主要作用是?A.发现网络中的安全漏洞B.修复漏洞C.实施攻击D.加密流量答案A55.关于VPN,以下描述错误的是?A.VPN可通过公网建立私有连接B.VPN只能使用IPSec协议C.VPN可以降低广域网成本D.VPN支持远程接入答案B解析VPN可使用IPSec、SSL、L2TP等多种协议。56.在TCP三次握手中,SYN报文的作用是?A.请求建立连接B.确认连接C.终止连接D.传输数据答案A57.下列哪个命令用于在Linux中查看网络接口配置?A.ifconfigB.netstatC.tracerouteD.nslookup答案A58.网络流量分析中,NetFlow主要用于?A.网络流量监控和统计B.入侵检测C.病毒查杀D.数据加密答案A59.在OSPF中,DR的选举优先级默认是?A.0B.1C.100D.255答案B解析OSPF接口优先级默认为1,0表示不参与DR/BDR选举。60.下列哪个不是网络规划设计阶段的任务?A.需求分析B.拓扑设计C.设备选型D.代码开发答案D61.关于MPLSVPN,以下描述正确的是?A.使用IP地址进行标签交换B.核心路由器不参与VPN路由计算C.仅支持二层VPND.不能穿越公网答案B解析P路由器仅进行标签转发,不承载VPN路由。62.网络设备冗余设计中,HSRP用于?A.提供默认网关冗余B.提供服务器冗余C.提高带宽D.进行链路聚合答案A63.以下关于ACL的说法,正确的是?A.ACL只能用于路由器B.ACL可以过滤路由C.ACL不可以用于防火墙D.ACL只能基于源地址答案B解析ACL可用于路由过滤、包过滤等,支持扩展ACL。64.在网络地址规划中,CIDR的作用是?A.提高IP地址利用率B.加密数据C.加快路由收敛D.隔离广播答案A65.以下哪种不是无线网络的认证方式?A.WPA2B.802.1XC.WEPD.SNMP答案D66.关于网络监控,以下哪个协议用于收集设备状态?A.SNMPB.SMTPC.SIPD.SMB答案A67.在项目管理中,风险应对策略不包括?A.规避B.转移C.接受D.忽略答案D68.交换机的背板带宽是指?A.交换机所有端口速率之和B.交换机内部总交换容量C.单个端口带宽D.上行链路带宽答案B69.以下关于IPv6任播地址的描述,正确的是?A.一对多通信B.将数据发送给一组接口中的最近一个C.只能用于路由器D.用于组播答案B70.下列不属于网络拓扑结构的是?A.星型B.总线型C.树型D.分散型答案D71.某交换机端口出现大量CRC错误,可能的原因是?A.端口速率不匹配B.线路受到干扰或接口故障C.VLAN配置错误D.IP地址冲突答案B72.关于防火墙的状态检测,以下说法正确的是?A.只检查每个数据包头部B.维护连接状态表C.不能过滤应用层D.仅用于出站流量答案B73.在无线网络中,信道重叠可能造成?A.网络安全B.同频干扰C.带宽增加D.覆盖扩大答案B74.网络规划中,QoS中的DiffServ模型通过什么标记流量优先级?A.IP地址B.DSCP字段C.MAC地址D.TCP端口答案B75.以下哪项不是网络运维中常见的SLA指标?A.可用性B.故障响应时间C.数据吞吐量D.员工数量答案D二、下午科目:案例分析(总分75分)###1.企业网络规划与设计(20分)某公司有200名员工,分布在一栋三层办公楼内。核心业务包括:50台物理服务器(含数据库、文件服务器)、约200台员工终端(有线+无线)、网络打印机等。现需重新规划网络,要求:-不同部门之间需隔离广播域,部门共5个;-服务器区、办公区、访客区逻辑隔离;-接入两条Internet线路(中国电信500Mbps、中国联通300Mbps),支持负载均衡与线路冗余。【问题1】(8分)请设计一套私有IP地址规划方案(使用/23),合理划分VLAN,写出VLAN编号、子网地址、子网掩码、可用主机数及用途。【问题2】(6分)若需要实现两条互联网线路的负载均衡和自动故障切换,请说明所需设备类型(或功能模块)及基本配置思路。【问题3】(6分)办公楼存在无线信号干扰问题,请从2.4GHz和5GHz信道规划角度,提出无线AP信道部署建议,并说明如何减少同频干扰。答案:问题1方案示例:VLAN子网地址子网掩码可用主机数用途10/2528126服务器区2028/269262部门A3092/272430部门B40/272430部门C502/272430部门D604/269262部门E7028/2528126无线办公区8052/30522互联链路合计未超过/23地址空间,各VLAN主机容量满足需求。问题2-使用多WAN口企业级路由器或出口防火墙,支持策略路由、链路负载均衡和健康检查。-配置双线路接入,分别绑定电信、联通接口,设置带宽权重5:3。-启用基于源/目的地址或应用的负载均衡策略,对特定业务可指定主用线路。-配置链路健康检测(如ping网关或服务器),当一条线路中断时自动切换到备用线路。-使用NAT,合理配置策略路由。问题3-2.4GHz仅使用1、6、11信道(互不重叠),相邻AP尽量错开信道。-5GHz信道资源丰富,优先使用5GHz承载高速业务,减少2.4GHz压力。-控制AP发射功率,适当密集部署,减少相邻AP覆盖重叠范围。-关闭低速率,启用频段引导(BandSteering),使终端优先接入5GHz。-采用支持动态信道选择(DCS)的设备,自动避开干扰源。###2.网络性能分析与容量规划(20分)某企业核心业务链路总带宽1Gbps,平均流量200Mbps,峰值流量800Mbps。关键业务服务器通过该链路为100个并发用户提供服务,每个用户平均请求大小为50KB,要求单个请求响应时间不超过2秒。【问题1】(5分)分别计算该链路的平均利用率和峰值利用率。【问题2】(5分)假设每个请求在链路上的传输时间占端到端响应时间的30%,问仅从链路传输角度,100个并发用户是否能满足2秒响应时间要求?请给出计算过程。【问题3】(10分)业务请求到达过程近似泊松分布。若到达率λ=200请求/秒,当前服务器服务率(1)系统利用率ρ;(2)平均队长Lq(3)平均逗留时间T(即响应时间)。若SLA要求系统平均逗留时间T≤2秒,请判断当前配置是否满足要求。若不满足,至少应将服务率提高到多少(保持答案:问题1平均利用率=峰值利用率=问题2每个请求大小50KB=400kbit。忽略排队延迟,链路传输时间t=因为链路传输时间只占端到端响应时间的30%,则端到端响应时间约为0.40.3问题3(1)系统利用率ρ(2)平均队长Lq平均队长(含服务中)L=(3)平均逗留时间T=解析:M/M/1模型中Lq=ρ###3.网络安全设计与加固(20分)某企业需要将网络分为内网(含核心数据库)与外网(提供Web服务),同时支持50名员工远程办公接入。内网数据库对安全要求极高,不允许直接暴露在公网。企业已有两台防火墙、一台IPS设备和若干服务器。【问题1】(8分)请设计合理的网络安全拓扑,画出(或描述)防火墙、DMZ区、内网区、IPS的部署位置,并说明各区域的主要安全策略。【问题2】(6分)远程办公采用VPN技术,请比较IPSecVPN和SSLVPN的优缺点,并给出选型建议。【问题3】(6分)请列出至少4项针对Web服务器的安全加固措施(不包含防火墙)。答案:问题1拓扑描述:-采用双防火墙结构:边缘防火墙连接Internet,第二道防火墙或防火墙功能模块隔离内网。-DMZ区位于边缘防火墙与内网防火墙之间,部署对外Web服务器、邮件服务器等。-内网区位于内网防火墙之后,承载数据库服务器、内部业务系统、办公终端等。-IPS部署在DMZ出口或内网入口,对进站和出站流量进行深度检测。-策略:允许Internet访问DMZ指定端口(如TCP80/443);禁止Internet直接访问内网;内网到DMZ按需放行;数据库服务器仅允许内网应用服务器访问,禁止直接暴露。问题2-IPSecVPN:安全性高,工作在网络层,对应用透明;但客户端需安装软件,配置复杂,穿透NAT难度大。-SSLVPN:基于浏览器,无客户端或轻量客户端,使用方便,可精细控制应用级权限;但性能可能略低,适合同步运行大量Web应用。-选型建议:若远程用户需要访问多种C/S应用,选IPSecVPN;若以Web内网系统和轻量桌面为主,选SSLVPN,也可两者结合。问题3-及时更新Web服务器操作系统和Web中间件补丁。-删除默认页面、注释和测试文件,隐藏版本信息。-

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论