2026年软考中级网络工程师历年经典真题及答案解析_第1页
2026年软考中级网络工程师历年经典真题及答案解析_第2页
2026年软考中级网络工程师历年经典真题及答案解析_第3页
2026年软考中级网络工程师历年经典真题及答案解析_第4页
2026年软考中级网络工程师历年经典真题及答案解析_第5页
已阅读5页,还剩10页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考中级网络工程师历年经典真题及答案解析一、基础知识(单项选择题,共25题,每题3分,共75分)1.在OSI参考模型中,实现端到端可靠传输、流量控制和差错恢复功能的是哪一层?A.物理层B.数据链路层C.网络层D.传输层答案:D解析:传输层负责端到端通信,通过TCP协议提供可靠传输、流量控制和差错恢复。2.IP地址/26的子网掩码是?A.B.28C.92D.24答案:C解析:/26表示前26位为网络位,子网掩码为92(11111111.11111111.11111111.11000000)。3.下列哪个协议用于将IP地址解析为MAC地址?A.ARPB.RARPC.DNSD.DHCP答案:A4.TCP协议通过什么机制实现可靠传输?A.滑动窗口与确认重传B.三次握手C.拥塞控制D.以上都是答案:D解析:TCP可靠传输依赖滑动窗口、确认重传、三次握手建立连接以及拥塞控制等机制共同实现。5.在IPv6地址中,链路本地地址的前缀是?A.FE80::/10B.FC00::/7C.FF00::/8D.2000::/3答案:A6.交换机的默认VLAN是?A.VLAN0B.VLAN1C.VLAN10D.VLAN100答案:B解析:交换机的默认VLAN为VLAN1,所有端口默认属于VLAN1。7.下列哪种路由协议属于距离矢量协议?A.OSPFB.IS-ISC.RIPD.BGP答案:C解析:RIP基于跳数选择路径,属于距离矢量协议。OSPF和IS-IS是链路状态协议,BGP是路径矢量协议。8.在网络地址转换中,将内部私有地址映射为外部公有地址,并记录端口映射,这种技术称为?A.静态NATB.动态NATC.NAPTD.RIP答案:C解析:NAPT(NetworkAddressPortTranslation)也称PAT,将多个内网地址映射到一个公网地址的不同端口上。9.在Windows系统中,查看网络配置信息的命令是?A.ipconfigB.ifconfigC.netstatD.ping答案:A10.下列哪种网络攻击属于拒绝服务攻击?A.SQL注入B.SYNFloodC.跨站脚本D.木马答案:B解析:SYNFlood通过发送大量SYN请求消耗服务器资源,导致拒绝服务。11.在以太网中,数据帧的最小长度是?A.46字节B.64字节C.1500字节D.1518字节答案:B解析:以太网最小帧长64字节,其中数据字段最小46字节。12.二层交换机根据什么信息转发数据帧?A.IP地址B.MAC地址C.端口号D.协议类型答案:B13.关于OSPF协议,以下说法错误的是?A.使用SPF算法计算最短路径B.支持VLSMC.基于距离矢量D.划分区域答案:C解析:OSPF是链路状态协议,使用SPF算法,支持VLSM和区域划分。14.以下哪个是私有IP地址?A.B.C.D.答案:A解析:私有地址范围:/8、/12(~55)、/16。15.在TCP三次握手中,第二次握手发送的报文段标志位是?A.SYNB.ACKC.SYN+ACKD.RST答案:C16.数字签名采用的技术是?A.对称加密B.非对称加密C.哈希加密D.量子加密答案:B解析:数字签名使用私钥加密摘要,对应公钥解密验证,属于非对称加密应用。17.在以太网中,CSMA/CD协议的工作机制是?A.先听后说,边听边说B.先听后说,不说只等C.预约信道D.令牌传递答案:A解析:CSMA/CD先监听信道,空闲则发送,发送时继续监听,若冲突则停止并随机退避。18.IPv4地址分为A、B、C等类,其中B类地址的默认子网掩码是?A.B.C.D.55答案:B19.在WindowsServer中,用于实现域名解析的服务是?A.IISB.DNSC.DHCPD.ActiveDirectory答案:B20.关于VLAN的说法,错误的是?A.隔离广播域B.提高安全性C.不同VLAN之间可以直接通信D.可以跨交换机实现答案:C解析:不同VLAN之间默认不能直接通信,需要三层设备(路由器或三层交换机)进行路由。21.以下哪种网络设备工作在网络层?A.集线器B.交换机C.路由器D.中继器答案:C22.在Linux系统中,配置网卡IP地址的命令是?A.ipconfigB.ifconfigC.netstatD.route答案:B23.下面哪个协议用于邮件发送?A.SMTPB.POP3C.IMAPD.SNMP答案:A24.关于IPSec的描述,错误的是?A.提供机密性B.提供完整性C.工作在应用层D.支持隧道模式答案:C解析:IPSec工作在网络层,提供机密性、完整性和抗重放,支持传输模式和隧道模式。25.一个C类网络,子网掩码为24,可划分的子网数和每个子网的主机数分别是?A.6个子网,30台主机B.8个子网,30台主机C.6个子网,32台主机D.8个子网,32台主机答案:B解析:224对应二进制11100000,借3位用于子网,子网数23=8二、应用技术(案例分析题,共5题,每题15分,共75分)26.某公司有行政部、财务部、技术部三个部门,分别有20台、10台、50台计算机。公司申请到的公网IP为/24,内部网络使用私有地址/24,要求:(1)请合理划分子网,为每个部门分配一个子网,并写出每个子网的网络地址、子网掩码、可用IP范围。(6分)(2)若采用三层交换机实现VLAN间路由,请简述配置思路。(5分)(3)公司需要通过NAT访问Internet,请说明采用哪种NAT方式并简述原理。(4分)答案:(1)技术部需要50台主机,需主机位至少6位(26行政部20台,选用24(/27),主机位5位(25财务部10台,同样选用/27,分配6/27,可用范围7~26。(2)配置思路:-在三层交换机上创建VLAN10(行政部)、VLAN20(财务部)、VLAN30(技术部);-将各部门端口分别划入对应VLAN,配置access端口;-为各VLAN配置SVI接口IP地址,例如VLAN10的SVI设为5/27,VLAN20的SVI设为7/27,VLAN30的SVI设为/26;-启用三层交换机的IP路由功能;-各主机将默认网关指向对应VLAN的SVIIP。(3)采用NAPT(网络地址端口转换)。因为只有一个公网IP段,需要多个内部主机共享少量公网IP访问Internet。NAPT将内部主机的IP地址和端口号映射到公网IP的不同端口上,通过端口号区分不同内部会话,实现多对一或少量公网地址的地址复用。解析:本题考查子网划分、VLAN间路由和NAT基本配置。子网划分需根据主机数确定主机位数;VLAN间路由需启用SVI;NAPT是常见出口NAT方式。27.某网络中有两台交换机SW1和SW2,需要实现跨交换机的VLAN通信。VLAN10为销售部,VLAN20为技术部。请写出在SW1和SW2上的关键配置命令(以思科命令为例)。答案:SW1配置:vlan10

namesales

vlan20

nametech

interfaceFastEthernet0/1

switchportmodeaccess

switchportaccessvlan10

interfaceFastEthernet0/2

switchportmodeaccess

switchportaccessvlan20

interfaceGigabitEthernet0/1

switchportmodetrunk

switchporttrunkallowedvlan10,20SW2配置:vlan10

namesales

vlan20

nametech

interfaceFastEthernet0/1

switchportmodeaccess

switchportaccessvlan10

interfaceFastEthernet0/2

switchportmodeaccess

switchportaccessvlan20

interfaceGigabitEthernet0/1

switchportmodetrunk

switchporttrunkallowedvlan10,20解析:跨交换机VLAN通信需要在交换机之间配置trunk链路,trunk端口可以承载多个VLAN的流量,通过802.1Q标签区分不同VLAN。两端交换机需创建相同VLAN并将接入端口划分到相应VLAN,trunk端口允许所需VLAN通过。28.某企业网络拓扑:路由器R1连接网络/24和/24,路由器R2连接网络/24和/24,R1和R2通过串行链路相连,接口地址分别为/30和/30。请写出在R1和R2上配置OSPF(进程号1,区域0)的命令,并说明如何验证OSPF邻居关系。答案:R1配置:routerospf1

network55area0

network55area0

networkarea0R2配置:routerospf1

network55area0

network55area0

networkarea0验证命令:showipospfneighbor,邻居状态应显示FULL,表示OSPF邻接关系成功建立。解析:OSPF使用反掩码(wildcardmask)通告网络,55匹配最后一个字节为任意值,匹配/30网段。邻居状态FULL表示双方已同步链路状态数据库。29.某公司内网/24,要求只允许网段内主机访问外网Web服务器(HTTP/HTTPS),禁止访问其他服务,同时禁止外部主动发起的连接。请设计并写出ACL配置(思科命令)。答案:配置扩展ACL:access-list101permittcp55anyeq80

access-list101permittcp55anyeq443

access-list101denyipanyany应用到内网接口出方向:interfaceFastEthernet0/0

ipaccess-group101out为允许返回流量,需启用状态化防火墙或使用established参数:access-list101permittcpany55established将此语句放在deny之前。解析:ACL末尾隐含denyany,所以需明确允许HTTP(端口80)和HTTPS(端口443),再拒绝其他所有IP流量。应用方向为内网接口出方向(从内网到外网的流量)。为允许外部返回的响应流量,需要使用established关键字匹配已建立的TCP连接。30.某用户报告无法访问公司服务器,网络管理员在用户主机上执行ping命令,显示“Requesttimedout”。请描述可能的故障原因及排查步骤。答案:可能故障原因:-物理链路故障(网线、接口、交换机端口);-本机IP地址配置错误(IP地址、子网掩码、默认网关);-ARP解析失败(目标主机不在同一网段且网关错误,或ARP表项错误);-防火墙或ACL阻止ICMP流量;-服务器宕机或网络服务未启动;-路由故障(默认网关不可达或路由缺失)。排查步骤:1.检查网线连接和交换机端口指示灯,确认物理链

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论