2025年软考网络工程师的试题及答案_第1页
2025年软考网络工程师的试题及答案_第2页
2025年软考网络工程师的试题及答案_第3页
2025年软考网络工程师的试题及答案_第4页
2025年软考网络工程师的试题及答案_第5页
已阅读5页,还剩45页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年软考网络工程师的试题及答案一、基础知识(单项选择题,每题1分,共75分)1.某计算机系统的Cache容量为64KB,主存容量为4MB,块大小为128B,采用直接映射方式。若Cache的命中率为90%,CPU访问一次Cache的时间为2ns,访问一次主存的时间为20ns,则该系统的平均访存时间为()ns。A.2B.3.8C.11D.20答案:B解析:平均访存时间计算公式为T=h×tc+(1−2.某计算机系统由3个相同的部件构成并联系统,若每个部件的千小时可靠度均为0.9,则该系统的千小时可靠度为()。A.0.729B.0.9C.0.999D.0.99答案:C解析:并联系统可靠度公式为R=1−3.下列RAID级别中,采用分布式奇偶校验的是()。A.RAID0B.RAID1C.RAID5D.RAID10答案:C解析:RAID5将奇偶校验数据分布存储在各个磁盘上,无单独的校验盘;RAID0无冗余校验;RAID1采用镜像冗余;RAID10是镜像加条带,无校验机制。4.下列计算机总线中,传输速率最快的是()。A.PCIB.PCI-E3.0x16C.ISAD.USB3.0答案:B解析:PCI-E3.0x16单方向传输速率约为16GB/s,远高于PCI(133MB/s)、ISA(16MB/s)和USB3.0(约500MB/s)。5.下列关于RISC指令系统特点的描述,错误的是()。A.指令长度固定B.指令数量多,功能复杂C.大量使用通用寄存器D.采用流水线技术答案:B解析:RISC(精简指令集计算机)的特点是指令数量少、长度固定、功能简单,大量使用通用寄存器,适合流水线执行;指令数量多、功能复杂是CISC的特点。6.某操作系统采用时间片轮转调度算法,若当前时间片大小为20ms,系统中有5个就绪进程,则每个进程两次被调度执行的间隔时间为()ms。A.20B.80C.100D.120答案:C解析:时间片轮转调度中,进程两次调度的间隔等于所有就绪进程的时间片之和,即5×7.下列内存管理方式中,不会产生外部碎片的是()。A.固定分区B.可变分区C.分页存储D.分段存储答案:C解析:分页存储将内存划分为固定大小的页框,不会产生外部碎片,仅有少量内部碎片;固定分区、可变分区、分段存储均会产生外部碎片。8.某文件系统采用索引节点管理文件,若索引节点有10个直接索引项,1个一级间接索引项,1个二级间接索引项,每个索引项占4B,磁盘块大小为4KB,则该文件系统支持的最大文件大小约为()。A.40KBB.4MBC.4GBD.32GB答案:C解析:计算过程:-直接索引:10×4KB=40KB-一级间接:每个磁盘块可存索引项数量为9.下列设备中,属于块设备的是()。A.键盘B.鼠标C.硬盘D.打印机答案:C解析:块设备以块为单位传输数据,可随机访问,如硬盘、U盘等;字符设备以字符为单位传输数据,如键盘、鼠标、打印机等。10.软件工程中,瀑布模型的最大缺点是()。A.开发周期长B.不能适应需求变更C.成本高D.质量难以保证答案:B解析:瀑布模型是线性顺序的开发模型,各阶段严格按顺序执行,灵活性差,难以适应需求的变更,适合需求明确的项目。11.项目管理中,关键路径是指()。A.项目中最短的路径B.项目中成本最高的路径C.项目中最长的路径D.项目中节点最多的路径答案:C解析:关键路径是项目网络图中总持续时间最长的路径,决定了项目的最短完成周期,路径上的活动称为关键活动,无总时差。12.软件测试中,白盒测试主要依据()设计测试用例。A.软件的功能需求B.程序的内部逻辑结构C.用户使用场景D.软件的性能指标答案:B解析:白盒测试又称结构测试,根据程序的内部逻辑结构设计测试用例,检查程序的逻辑路径是否按要求正确执行;黑盒测试依据功能需求设计用例。13.下列关于软件著作权的描述,正确的是()。A.软件著作权自软件发表之日起产生B.软件著作权人只能是自然人C.职务软件的著作权归开发者所有D.软件著作权包括人身权和财产权答案:D解析:软件著作权自软件开发完成之日起产生,A错误;著作权人可以是自然人、法人或其他组织,B错误;职务软件的著作权归单位所有,开发者享有署名权,C错误;软件著作权包括发表权、署名权等人身权,以及复制权、发行权等财产权,D正确。14.OSI七层模型中,负责端到端流量控制和差错控制的是()。A.网络层B.传输层C.会话层D.表示层答案:B解析:传输层为应用进程提供端到端的可靠数据传输服务,负责流量控制、差错控制、分段和重组等;网络层负责点到点的路由选择和分组转发。15.TCP/IP模型的网络接口层对应OSI模型的()。A.物理层和数据链路层B.数据链路层和网络层C.网络层和传输层D.物理层、数据链路层和网络层答案:A解析:TCP/IP模型分为四层:应用层、传输层、网际层、网络接口层,其中网络接口层对应OSI模型的物理层和数据链路层。16.下列协议中,工作在应用层的是()。A.ICMPB.ARPC.SMTPD.UDP答案:C解析:SMTP是简单邮件传输协议,工作在应用层;ICMP和ARP工作在网络层;UDP工作在传输层。17.在OSI参考模型中,数据加密、解密功能主要由()实现。A.传输层B.会话层C.表示层D.应用层答案:C解析:表示层负责数据的格式转换、加密解密、压缩解压等,确保不同系统之间传输的信息格式一致。18.下列关于网络协议三要素的描述,错误的是()。A.语法规定数据与控制信息的结构或格式B.语义规定需要发出何种控制信息,以及完成的动作与做出的响应C.时序规定事件的实现顺序与速度匹配D.接口规定协议实体之间的交互方式答案:D解析:网络协议三要素是语法、语义、时序,不包括接口。19.IEEE802.3标准定义的是()的规范。A.令牌环网B.以太网C.无线局域网D.令牌总线网答案:B解析:IEEE802.3是以太网的标准;802.5是令牌环网;802.11是无线局域网;802.4是令牌总线网。20.IPv4地址0/28所在网段的广播地址是()。A.1B.2C.7D.55答案:A解析:/28表示子网掩码为40,块大小为16。该地址所在子网为6,广播地址为下一个子网前一个地址,即1。21.下列IPv6地址中,属于链路本地地址的是()。A.2001:db8::1B.FE80::1C.FC00::1D.::1答案:B解析:IPv6链路本地地址前缀为FE80::/10;2001:db8::/32是全球单播地址的文档测试前缀;FC00::/7是唯一本地地址;::1是环回地址。22.下列关于ARP协议的描述,正确的是()。A.ARP用于将MAC地址转换为IP地址B.ARP请求是单播报文C.ARP应答是广播报文D.ARP工作在网络层答案:D解析:ARP(地址解析协议)用于将IP地址转换为MAC地址,工作在网络层;ARP请求是广播报文,ARP应答是单播报文。23.TCP三次握手过程中,第二次握手时SYN和ACK标志位的状态是()。A.SYN=0,ACK=0B.SYN=1,ACK=0C.SYN=1,ACK=1D.SYN=0,ACK=1答案:C解析:TCP三次握手:第一次客户端发SYN=1,ACK=0;第二次服务器发SYN=1,ACK=1;第三次客户端发SYN=0,ACK=1。24.下列协议中,采用UDP传输的是()。A.HTTPB.FTPC.DNSD.Telnet答案:C解析:DNS主要采用UDP53端口进行域名查询,响应长度超过512B时使用TCP;HTTP、FTP、Telnet均采用TCP传输。25.ICMP协议不具备的功能是()。A.回显请求与应答B.目的不可达报告C.路由重定向D.流量控制答案:D解析:ICMP是网络层控制协议,用于传递控制消息,包括回显请求/应答(ping命令)、目的不可达、超时、路由重定向等;流量控制是TCP的功能。26.某主机的IP地址为00/24,默认网关为,若该主机要访问0,ARP报文的目的MAC地址为()。A.的MAC地址B.0的MAC地址C.全F的MAC地址D.00:00:00:00:00:00答案:C解析:目的地址不在同一网段,主机需要通过网关转发,因此发送ARP请求查询网关的MAC地址。ARP请求报文为广播帧,目的MAC地址为FF:FF:FF:FF:FF:FF。27.下列关于NAT技术的描述,错误的是()。A.NAT可以缓解IP地址短缺问题B.静态NAT是一对一的地址转换C.PAT可以实现多对一的地址转换D.NAT会提高网络的安全性,因为外部主机可以直接访问内部主机答案:D解析:NAT隐藏了内部网络的IP地址,外部主机无法直接访问内部主机,一定程度上提高了网络安全性;D选项描述错误。28.HTTP协议默认使用的端口号是()。A.21B.23C.80D.443答案:C解析:HTTP默认端口为80;FTP默认控制端口为21;Telnet默认端口为23;HTTPS默认端口为443。29.IPv6地址的长度为()位。A.32B.64C.128D.256答案:C解析:IPv4地址长度为32位,IPv6地址长度为128位,解决了IPv4地址不足的问题。30.下列关于TCP滑动窗口的描述,正确的是()。A.滑动窗口用于流量控制B.滑动窗口大小固定不变C.发送窗口大小等于接收窗口大小D.滑动窗口只能用于差错控制答案:A解析:TCP滑动窗口主要用于流量控制,窗口大小由接收方的接收能力决定,可动态调整;发送窗口大小不能超过接收方通告的窗口大小。31.下列域名中,属于顶级域名的是()。A.www.exampleB.exampleC.comD.www答案:C解析:域名结构从右到左依次为顶级域名、二级域名、三级域名等;com是通用顶级域名;example是二级域名;www.example是三级域名。32.下列关于VLAN的描述,错误的是()。A.VLAN可以隔离广播域B.VLAN基于逻辑划分,与物理位置无关C.不同VLAN之间的主机可以直接通信D.Trunk端口可以传输多个VLAN的数据答案:C解析:不同VLAN属于不同的广播域,主机之间不能直接通信,需要通过三层设备(路由器、三层交换机)转发。33.IEEE802.1Q标签中,VLANID的取值范围是()。A.0~1023B.0~4095C.1~1024D.1~4096答案:B解析:IEEE802.1Q标签中VLANID占12位,取值范围为0~4095,其中0和4095为保留值,可用VLANID为1~4094。34.STP协议中,根网桥的选举依据是()。A.网桥优先级+MAC地址B.端口优先级+端口号C.路径开销D.交换机型号答案:A解析:STP根网桥选举依据是网桥ID(网桥优先级+MAC地址),网桥ID越小越优先,优先级相同则MAC地址越小越优先。35.下列Wi-Fi标准中,最高传输速率最快的是()。A.802.11aB.802.11nC.802.11acD.802.11be答案:D解析:802.11be即Wi-Fi7,最高理论传输速率可达46Gbps;802.11ac(Wi-Fi5)最高约3.5Gbps;802.11n(Wi-Fi4)最高约600Mbps;802.11a最高54Mbps。36.链路聚合(LACP)的主要作用不包括()。A.增加链路带宽B.实现链路冗余C.负载分担D.隔离广播域答案:D解析:链路聚合将多条物理链路捆绑为一条逻辑链路,可增加带宽、实现冗余和负载分担;隔离广播域是VLAN的功能。37.下列关于CSMA/CD协议的描述,正确的是()。A.发送数据前先监听信道,空闲则立即发送,无需冲突检测B.发送数据过程中无需监听信道C.检测到冲突后立即停止发送,并等待随机时间后重发D.适用于全双工以太网答案:C解析:CSMA/CD(载波监听多路访问/冲突检测)的工作原理是:发送前监听,空闲则发送;发送中继续监听,检测到冲突则立即停止发送,发送干扰信号,然后等待随机退避时间后重发;仅适用于半双工以太网,全双工以太网无需CSMA/CD。38.下列接入技术中,属于光纤接入的是()。A.ADSLB.EPONC.HFCD.5G答案:B解析:EPON(以太网无源光网络)是光纤接入技术;ADSL是铜缆接入;HFC是同轴电缆混合网;5G是无线接入。39.SDH体系中,STM-1的传输速率为()。A.155.52MbpsB.622.08MbpsC.2.5GbpsD.10Gbps答案:A解析:SDH的基本传输模块是STM-1,速率为155.52Mbps;STM-4为622.08Mbps;STM-16为2.5Gbps;STM-64为10Gbps。40.下列广域网协议中,属于链路层协议的是()。A.IPsecB.PPPC.OSPFD.BGP答案:B解析:PPP(点到点协议)是数据链路层协议,用于点到点链路的数据传输;IPsec是网络层安全协议;OSPF和BGP是网络层路由协议。41.下列关于SD-WAN技术的描述,错误的是()。A.SD-WAN是软件定义广域网B.可以根据业务类型智能选择链路C.仅支持MPLS专线链路D.可以降低广域网部署成本答案:C解析:SD-WAN(软件定义广域网)支持多种链路类型,包括MPLS、互联网、5G、LTE等,可根据业务需求智能选路,降低专线成本,提升链路利用率。42.下列路由协议中,属于距离矢量协议的是()。A.OSPFB.RIPC.IS-ISD.BGP答案:B解析:RIP是距离矢量路由协议,基于跳数度量路由;OSPF和IS-IS是链路状态路由协议;BGP是路径矢量协议。43.OSPF协议中,DR和BDR的作用是()。A.减少邻接关系数量,降低LSA泛洪开销B.负责区域间路由转发C.计算最短路径D.发布默认路由答案:A解析:在OSPF的多路访问网络中,选举DR(指定路由器)和BDR(备份指定路由器),所有其他路由器只与DR和BDR建立邻接关系,减少邻接关系数量,降低LSA泛洪的开销。44.下列ACL编号中,属于标准ACL的是()。A.100B.1500C.2000D.3000答案:C解析:华为设备中,标准(基本)ACL编号范围为2000~2999,仅根据源IP地址过滤数据包;高级ACL编号范围为3000~3999,可根据源/目的IP、协议、端口等过滤。45.静态路由的优点是()。A.自动适应网络拓扑变化B.配置简单,无需额外开销C.适用于大型网络D.不会出现路由环路答案:B解析:静态路由由管理员手动配置,优点是配置简单、转发效率高、无路由协议开销;缺点是不能自动适应拓扑变化,不适用于大型网络,配置不当可能产生环路。46.下列关于BGP协议的描述,正确的是()。A.BGP是内部网关协议B.BGP基于UDP传输C.BGP用于不同AS之间的路由交换D.BGP的度量值是跳数答案:C解析:BGP(边界网关协议)是外部网关协议,用于不同自治系统(AS)之间的路由交换,基于TCP179端口传输,路由选择依据是多种属性,而非跳数。47.三层交换机与路由器的主要区别是()。A.三层交换机不能实现路由转发B.三层交换机的路由转发主要通过硬件实现,转发速度快C.路由器不支持VLAN间路由D.路由器的接口数量比三层交换机多答案:B解析:三层交换机具备路由功能,其路由转发通过ASIC硬件实现,转发速度远高于传统路由器(主要靠CPU软件转发);三层交换机适用于局域网内部的高速路由,路由器适用于广域网互联。48.某网络的地址为/16,若将其划分为8个大小相同的子网,则每个子网的子网掩码为()。A.B.C.D.答案:A解析:划分8个子网需要借用3位主机位(2349.下列关于SDN的描述,错误的是()。A.SDN即软件定义网络B.核心思想是转发平面与控制平面分离C.控制器是SDN的核心,负责网络控制逻辑D.SDN仅支持数据中心网络,不适用于广域网答案:D解析:SDN(软件定义网络)将控制平面与数据转发平面分离,通过控制器实现网络的集中管控,适用于数据中心、园区网、广域网(SD-WAN)等多种场景。50.下列加密算法中,属于非对称加密算法的是()。A.AESB.RSAC.DESD.SM4答案:B解析:RSA是典型的非对称加密算法,基于公钥和私钥;AES、DES、SM4均为对称加密算法。51.下列安全技术中,用于防止消息被篡改的是()。A.数字签名B.对称加密C.消息摘要D.访问控制答案:C解析:消息摘要(哈希算法)可生成固定长度的摘要值,消息任何改动都会导致摘要值变化,用于验证消息的完整性,防止被篡改。52.下列关于防火墙功能的描述,错误的是()。A.可以根据IP地址过滤数据包B.可以阻断来自内部网络的攻击C.可以根据端口号过滤数据包D.可以实现NAT地址转换答案:B解析:防火墙主要用于防范外部网络对内部网络的攻击,对内部网络发起的攻击防护能力有限,无法完全阻断内部攻击。53.IPsecVPN的两种工作模式是()。A.传输模式和隧道模式B.主模式和野蛮模式C.主动模式和被动模式D.加密模式和认证模式答案:A解析:IPsec有传输模式和隧道模式两种工作模式:传输模式仅加密payload,隧道模式加密整个IP数据包;主模式和野蛮模式是IKE协商第一阶段的模式。54.下列关于零信任安全架构的描述,正确的是()。A.零信任默认信任内部网络的所有用户B.零信任的核心原则是“永不信任,始终验证”C.零信任不需要身份认证D.零信任仅适用于云环境答案:B解析:零信任安全架构的核心原则是“永不信任,始终验证”,不默认信任任何网络位置的用户或设备,需持续验证身份和权限,适用于本地、云、移动等多种场景。55.等保2.0中,等级保护的最高级别是()。A.第三级B.第四级C.第五级D.第六级答案:C解析:网络安全等级保护2.0将信息系统安全保护等级分为五级,从第一级到第五级,级别越高安全要求越高。56.下列入侵检测系统中,基于网络的入侵检测系统是()。A.HIDSB.NIDSC.DLPD.WAF答案:B解析:NIDS(Network-basedIDS)是基于网络的入侵检测系统,通过监听网络流量检测攻击;HIDS是基于主机的入侵检测系统;DLP是数据防泄漏;WAF是Web应用防火墙。57.数字证书中不包含的内容是()。A.证书持有者的公钥B.证书颁发机构的签名C.证书持有者的私钥D.证书的有效期答案:C解析:数字证书包含证书持有者的公钥、身份信息、颁发机构签名、有效期等,不包含私钥,私钥由持有者自行保管。58.下列攻击类型中,属于DoS攻击的是()。A.SQL注入B.SYN洪水攻击C.钓鱼攻击D.暴力破解答案:B解析:SYN洪水攻击是典型的DoS(拒绝服务)攻击,通过发送大量伪造的SYN报文耗尽服务器的半开连接资源,使服务器无法响应正常请求。59.SNMP协议使用的传输层协议和默认端口是()。A.TCP21B.UDP161C.TCP80D.UDP53答案:B解析:SNMP(简单网络管理协议)使用UDP161端口接收管理请求,UDP162端口发送Trap报文。60.SNMPv3相比SNMPv2c的主要改进是()。A.提高了传输速率B.增加了安全机制(认证和加密)C.支持更多的MIB对象D.支持批量数据传输答案:B解析:SNMPv1和SNMPv2c使用共同体字符串进行认证,安全性差;SNMPv3增加了身份认证和数据加密功能,安全性大幅提升。61.网络管理的五大功能不包括()。A.故障管理B.配置管理C.人员管理D.性能管理答案:C解析:OSI网络管理五大功能为:故障管理、配置管理、性能管理、安全管理、计费管理,不包括人员管理。62.下列命令中,用于测试网络连通性的是()。A.ipconfigB.pingC.tracertD.netstat答案:B解析:ping命令通过发送ICMP回显请求报文测试网络连通性;ipconfig用于查看网卡配置;tracert用于追踪路由路径;netstat用于查看网络连接状态。63.下列关于云计算服务模式的描述,IaaS是指()。A.基础设施即服务B.平台即服务C.软件即服务D.功能即服务答案:A解析:云计算三大服务模式:IaaS(基础设施即服务,如云服务器、云存储)、PaaS(平台即服务,如开发平台、数据库服务)、SaaS(软件即服务,如在线办公软件)。64.下列技术中,用于实现容器编排的是()。A.DockerB.KubernetesC.OpenStackD.KVM答案:B解析:Kubernetes(K8s)是主流的容器编排技术,用于容器的部署、扩缩容、管理等;Docker是容器runtime;OpenStack是云操作系统;KVM是虚拟化技术。65.物联网体系结构中,负责信息感知和采集的是()。A.感知层B.网络层C.平台层D.应用层答案:A解析:物联网一般分为三层:感知层(传感器、RFID等,负责信息采集)、网络层(传输数据)、应用层(行业应用)。66.Web应用中,HTTPS协议采用()实现安全传输。A.IPSecB.SSL/TLSC.SSHD.L2TP答案:B解析:HTTPS是HTTPoverSSL/TLS,通过SSL/TLS协议实现Web传输的加密和身份认证。67.甲公司委托乙公司开发一款网络管理软件,双方未约定著作权归属,该软件的著作权归()所有。A.甲公司B.乙公司C.甲乙公司共同所有D.国家答案:B解析:委托开发的软件,著作权的归属由委托人和受托人通过合同约定;合同未作明确约定或者没有订立合同的,著作权属于受托人。68.下列标准中,属于国家标准的是()。A.GB/T22239-2019B.YD/T2583-2013C.SJ/T11235-2001D.Q/XX001-2020答案:A解析:GB/T开头的是推荐性国家标准;YD/T是通信行业标准;SJ/T是电子行业标准;Q/开头的是企业标准。69.公民的软件著作权,其保护期为()。A.25年B.50年C.作者终生及其死亡后50年D.没有期限答案:C解析:公民的软件著作权,保护期为自然人终生及其死亡后50年,截止于自然人死亡后第50年的12月31日。70.下列网络存储技术中,采用IP网络进行数据传输的是()。A.DASB.NASC.FC-SAND.磁带库答案:B解析:NAS(网络附加存储)基于TCP/IP网络传输数据,使用NFS、CIFS等协议;DAS是直接附加存储,通过SCSI等接口直接连接主机;FC-SAN是基于光纤通道的存储区域网络。71.()isasecuritymodelthatrequirescontinuousverificationofeveryuseranddevicetryingtoaccessresourcesonaprivatenetwork,regardlessofwhethertheyareinsideoroutsidethenetworkperimeter.A.ZeroTrustB.FirewallC.IDSD.VPN答案:A解析:零信任是一种安全模型,要求对所有试图访问私有网络资源的用户和设备进行持续验证,无论其是否在网络边界内部。72.SD-WANisshortfor(),whichsimplifiesthemanagementandoperationofawideareanetworkbyseparatingthecontrolplanefromthedataplane.A.SoftwareDefinedWirelessAreaNetworkB.SoftwareDefinedWideAreaNetworkC.SystemDefinedWideAreaNetworkD.ServiceDefinedWirelessAreaNetwork答案:B解析:SD-WAN是SoftwareDefinedWideAreaNetwork(软件定义广域网)的缩写,通过将控制平面与数据平面分离,简化了广域网的管理和运维。73.ThelatestgenerationofWi-Fistandard,(),alsoknownasWi-Fi7,canprovideextremelyhighdataratesandlowlatency.A.IEEE802.11acB.IEEE802.11axC.IEEE802.11beD.IEEE802.11n答案:C解析:最新一代Wi-Fi标准IEEE802.11be即Wi-Fi7,可提供极高的传输速率和低延迟。74.()isanopen-sourcecontainerorchestrationplatformthatautomatesthedeployment,scaling,andmanagementofcontainerizedapplications.A.DockerB.KubernetesC.OpenStackD.VMware答案:B解析:Kubernetes是一个开源容器编排平台,可自动化容器化应用的部署、扩缩容和管理。75.The()protocolisthenext-generationInternetprotocolwitha128-bitaddressspace,designedtoreplaceIPv4.A.IPv5B.IPv6C.ICMPv6D.ARPv6答案:B解析:IPv6是下一代互联网协议,拥有128位地址空间,旨在替代IPv4。二、应用技术(案例分析题,共75分)###试题一(15分)某中型企业新建园区网,包含3栋建筑:办公楼(200台终端)、研发楼(300台终端)、生产楼(100台终端),另有机房服务器区50台服务器。网络规划要求如下:1.采用私有IPv4地址段/8进行地址分配,每个区域一个独立子网,预留30%的地址扩容空间;2.全网同步部署IPv6,使用2001:db8:100::/48作为地址前缀;3.核心层采用双机冗余,汇聚层每栋楼一台汇聚交换机,接入层到汇聚采用链路聚合;4.出口部署防火墙和SD-WAN设备,连通互联网和总部MPLS专线。请回答以下问题:【问题1】(6分)请为每个区域规划IPv4子网,填写下表(要求子网尽可能小,满足终端数+30%扩容需求):|区域|终端数|所需最小主机位|子网掩码|子网地址|可用地址范围||------------|--------|----------------|----------------|--------------|------------------------||办公楼|200|(1)|(2)|/23|~54||研发楼|300|9位||(3)|~54||生产楼|100|(4)||/24|(5)||服务器区|50|6位|92|/26|(6)|答案:(1)9位(2)(3)/23(4)8位(5)~54(6)~2解析:-办公楼:200×1.3=260台,-生产楼:100×1.3=-/26子网可用地址数为26【问题2】(4分)该企业IPv6地址前缀为2001:db8:100::/48,若为每个区域分配一个/64的子网,共可划分多少个这样的子网?请写出办公楼子网的地址前缀(第1个子网分配给办公楼,子网ID从1开始)。答案:可划分的/64子网数量为264办公楼IPv6子网前缀:2001:db8:100:1::/64。解析:IPv6/48前缀的子网ID占16位(64-48=16),因此可划分216【问题3】(3分)请简述网络核心层采用双机冗余部署的主要作用。答案:1.提高网络可靠性:当一台核心设备故障时,另一台可快速接管,避免网络整体中断;2.实现负载分担:两台核心设备可共同承担流量转发压力,提升网络转发性能;3.支持平滑升级:可在不中断业务的情况下对单台设备进行升级维护。【问题4】(2分)下列设备中,适合作为核心层交换机的是()。A.24口百兆接入交换机B.48口千兆接入交换机C.支持10GE上行的三层汇聚交换机D.支持100GE接口的三层核心交换机答案:D解析:核心层交换机需要高转发性能和高可靠性,需支持高速接口(如100GE)和三层路由功能,支持双机冗余部署。###试题二(15分)某企业采用华为VRP系统的交换机组建局域网,网络拓扑如下:-核心交换机Core1和Core2组成堆叠系统;-接入交换机Access1连接办公楼终端,Access2连接研发楼终端;-接入交换机与核心交换机之间采用Eth-Trunk链路聚合,每条链路包含2条物理链路捆绑;-办公楼VLAN10,研发楼VLAN20,服务器区VLAN30;-无线网络采用AC+FITAP架构,AC旁挂在核心交换机上,管理VLAN为VLAN100,业务VLAN为VLAN10和VLAN20。请回答以下问题:【问题1】(4分)请将下列VLAN配置命令的空缺部分补充完整。1.在Access1上创建VLAN10,并将GigabitEthernet0/0/1端口配置为Access端口,加入VLAN10:```<Huawei>system-view[Huawei]sysnameAccess1[Access1](1)//创建VLAN10并进入VLAN视图[Access1-vlan10]quit[Access1]interfaceGigabitEthernet0/0/1[Access1-GigabitEthernet0/0/1](2)//配置端口为Access模式[Access1-GigabitEthernet0/0/1](3)//将端口加入VLAN10```2.配置Access1与核心交换机相连的GigabitEthernet0/0/23和0/0/24端口为Trunk端口,允许VLAN10、20、100通过:```[Access1]interfaceGigabitEthernet0/0/23[Access1-GigabitEthernet0/0/23]portlink-typetrunk[Access1-GigabitEthernet0/0/23](4)//允许指定VLAN通过Trunk端口```答案:(1)vlan10(2)portlink-typeaccess(3)portdefaultvlan10(4)porttrunkallow-passvlan1020100解析:本题考查华为交换机VLAN基础配置命令,包括VLAN创建、端口模式配置和Trunk允许VLAN的语法。【问题2】(4分)请简述链路聚合(Eth-Trunk)的基本原理和主要优点。答案:基本原理:将多条物理以太网链路捆绑成一条逻辑链路,数据在多条物理链路上负载分担传输,对外表现为一条独立的逻辑链路。(2分)主要优点:1.增加链路带宽:总带宽为多条物理链路带宽之和;2.提高链路可靠性:某条物理链路故障时,流量自动切换到其他正常链路,不中断业务;3.实现负载分担:流量可根据五元组等方式在多条物理链路上分担,提高链路利用率。(答出2点即可得2分,共4分)【问题3】(4分)关于STP协议,请回答以下问题:1.为了让核心交换机成为STP的根桥,可采用哪两种常用方法?2.若接入交换机的下连端口连接终端,为了加快终端接入网络的速度,应配置什么功能?答案:1.两种常用方法:-修改桥优先级:将核心交换机的桥优先级设置为低于其他交换机的值(如0或4096),优先级越小越优先成为根桥;-配置主根桥命令:执行stprootprimary命令,直接将交换机指定为根桥。(每点1.5分,共3分)2.应配置边缘端口(EdgePort)功能(思科称为PortFast),边缘端口不参与STP计算,可直接进入转发状态,大幅缩短终端接入时间。(1分)【问题4】(3分)下列关于AC+FITAP架构的描述,错误的是()。A.FITAP本身不具备独立配置功能,由AC统一管理和配置B.AP与AC之间可以通过CAPWAP隧道通信C.所有AP必须与AC直接相连,不能跨三层网络D.AC可以实现AP的自动发现、固件升级、射频管理等功能答案:C解析:AC和FITAP可以跨三层网络部署,AP可以通过DHCP选项、DNS解析、广播等方式发现AC,无需与AC直接相连。###试题三(15分)某企业出口网络拓扑如下:-出口路由器R1连接互联网(GE0/0/1口,公网地址/30,网关)和内网核心交换机(GE0/0/0口,私网地址/30);-内网运行OSPF协议,划分为Area0(骨干区)和Area1(普通区域),R1的GE0/0/0口属于Area0;-内网地址段为/16,要求配置PAT实现内网用户访问互联网;-部署SD-WAN实现互联网和MPLS专线的智能选路。请回答以下问题:【问题1】(4分)请将R1上OSPF基本配置的命令补充完整(华为VRP系统)。<R1>system-view

[R1](1)//启动OSPF进程1

[R1-ospf-1]area0

[R1-ospf-1-area-](2)//宣告GE0/0/0接口所在网段到Area0

[R1-ospf-1-area-]quit若要让R1向OSPF内网发布默认路由,需配置什么命令?(3)若Area1为末梢区域(StubArea),请简述Stub区域的特点。(4)答案:(1)ospf1(2)network(或network)(3)default-route-advertise(或default-route-advertisealways)(4)Stub区域不允许引入AS外部路由(Type5LSA),仅允许区域内路由和区域间路由,可减少区域内路由器的路由表规模和LSA泛洪开销。【问题2】(4分)请简述PAT(端口地址转换)的工作原理,并写出R1上配置PAT的基本步骤(至少3步)。答案:工作原理:PAT是NAT的一种实现方式,将多个内部私有IP地址映射到同一个公网IP地址的不同传输层端口上,实现多对一的地址转换,大幅节省公网IP地址资源。(1分)基本步骤:1.配置高级ACL,匹配需要进行NAT转换的内网地址段;2.配置NAT地址池(或直接使用出口接口的公网地址);3.在互联网出口接口上配置outboundNAT,关联ACL和地址池(或接口地址);4.配置静态默认路由,指向互联网网关。(答出3步即可得3分,共4分)【问题3】(4分)某ACL规则如下:``aclnumber3000ruledenytcpsource55destination55destination-porteq80rulepermitip``请回答:1.该ACL是标准ACL还是高级ACL?其作用是什么?2.若要让该ACL生效,过滤研发楼(/24)访问办公楼(/24)的Web服务,应将ACL应用在哪个接口的哪个方向?答案:1.是高级ACL(编号3000~3999为高级ACL)。作用是禁止/24网段的主机访问/24网段的80端口(Web服务),允许其他所有IP流量通过。(2分)2.推荐应用在靠近源端的接口入方向,即连接研发楼的交换机接口或路由器接口的inbound方向;也可应用在连接办公楼的接口outbound方向。(2分)【问题4】(3分)下列关于SD-WAN智能选路的描述,错误的是()。A.可以根据应用类型选择不同的链路,如VoIP走MPLS专线B.可以实时检测链路质量(丢包、延迟、抖动),动态调整选路C.所有流量必须优先走MPLS专线,不能走互联网链路D.可以实现链路故障的快速切换,提升业务可用性答案:C解析:SD-WAN可根据业务优先级、链路质量、带宽成本等因素智能选择链路,非关键业务可走成本较低的互联网链路,降低专线成本。###试题四(15分)某企业进行网络安全升级建设,方案如下:1.出口部署下一代防火墙,划分三个安全区域:Trust(内网)、Untrust(互联网)、DMZ(服务器区);2.总部与分支站点之间部署IPSecVPN,实现分支安全访问总部内网资源;3.部署零信任访问系统,替代传统VPN远程办公模式;4.按照等保2.0三级要求进行安全整改。请回答以下问题:【问题1】(4分)请简述防火墙的三种安全区域(Trust、Untrust、DMZ)的作用,并按安全优先级从高到低排序。答案:-Trust区域:通常指内部可信网络,部署内部终端和核心业务系统,管理员对区域内设备有完全控制权;-DMZ区域:非军事区,部署对外提供服务的服务器(如Web、邮件服务器),既允许外部用户访问公开服务,又通过防火墙隔离内部网络,防止外部直接访问内网;-Untrust区域:通常指互联网等不可信公共网络,存在大量未知安全风险。(每区域1分,共3分)安全优先级从高到低:Trust>DMZ>Untrust。(1分)【问题2】(4分)某企业要配置防火墙安全策略,满足以下需求:1.允许内网用户访问互联网;2.允许互联网用户访问DMZ区的Web服务器(公网地址0,私网地址0,端口80);3.禁止互联网用户直接访问内网。请补充完成以下安全策略配置(华为USG防火墙,安全策略动作包括permit/deny):(1)策略1:源区域(a),目的区域Untrust,源地址/8,动作(b);(2)策略2:源区域Untrust,目的区域(c),目的地址0/32,目的端口80,动作permit;(3)策略3:源区域Untrust,目的区域Trust,动作(d)。答案:(a)Trust(b)permit(c)DMZ(d)deny解析:防火墙安全策略基于源/目的区域、地址、端口等五元组匹配流量,按优先级顺序执行,默认最后存在一条隐式deny所有的规则。【问题3】(4分)请简述IPSecVPN中AH协议和ESP协议的主要区别(至少2点)。答案:1.功

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论