2026年软考网络工程师试题及答案_第1页
2026年软考网络工程师试题及答案_第2页
2026年软考网络工程师试题及答案_第3页
2026年软考网络工程师试题及答案_第4页
2026年软考网络工程师试题及答案_第5页
已阅读5页,还剩17页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考网络工程师试题及答案1.802.11be(Wi-Fi7)标准正式定义的最大空口信道带宽、单空间流最高理论传输速率分别为()。A.160MHz,1024-QAM调制下574MbpsB.320MHz,4096-QAM调制下1.3GbpsC.240MHz,4096-QAM调制下922MbpsD.320MHz,1024-QAM调制下1.1Gbps2.我国自主研发的国密算法体系中,用于非对称加密场景、密钥长度为256比特的商用密码算法是()。A.SM1B.SM3C.SM2D.SM43.以下关于SRv6段路由技术的描述中,错误的是()。A.所有段标识(SID)均为128比特长度,天然适配IPv6网络转发架构B.End.DX4SID用于支持IPv4报文跨SRv6域转发的跨域场景C.头部封装位置为IPv6扩展头,无需额外定义新的传输层协议号D.与传统MPLS相比,SRv6的转发表项占用硬件存储空间降低40%以上4.某单位申请到IPv4地址块/20,若需要划分成32个等长子网,每个子网可容纳的最大可用主机数为()。A.256B.254C.512D.5105.以下操作系统的网络协议栈参数中,可直接用于调整TCP连接TIME_WAIT状态最大存活时长的配置项是()。A.net.ipv4.tcp_syncookiesB.net.ipv4.tcp_fin_timeoutC.net.ipv4.tcp_tw_reuseD.net.ipv4.tcp_max_syn_backlog6.OSPFv3协议相较于OSPFv2的特性变化描述中,正确的是()。A.OSPFv3直接基于IPv4单播地址建立邻居关系,协议号为89B.OSPFv3的RouterID长度扩展为128比特,支持IPv6地址格式标识C.OSPFv3的所有链路本地报文使用FF02::5、FF02::6作为组播目的地址D.OSPFv3不再支持Stub区域、NSSA区域的特殊区域划分7.某运营商部署EVPNVXLAN数据中心网络时,用于传递主机ARP/ND表项、二层MAC地址信息的EVPN路由类型是()。A.Type2B.Type3C.Type5D.Type18.以下关于零信任网络访问(ZTNA)架构的核心要求描述,错误的是()。A.核心原则为“永不信任,始终校验”,默认不授权任何接入实体访问权限B.持续信任评估需要结合用户行为、终端状态、访问上下文多维度打分C.所有访问请求都必须经过加密隧道接入,禁止业务系统直接暴露在公网D.零信任架构完全替代传统边界防火墙,无需部署边界访问控制设备9.若某IPv6地址的前缀为2001:db8:a100::/48,需要划分出1024个大小相等的站点子网,每个站点子网默认分配/64前缀,则站点子网的分配起始地址和结束地址为()。A.2001:db8:a100::/64~2001:db8:a1ff::/64B.2001:db8:a100::/64~2001:db8:a13f::/64C.2001:db8:a100::/64~2001:db8:a17f::/64D.2001:db8:a100::/64~2001:db8:a1ff:ffff:ffff:ffff:ffff/6410.下列网络存储协议中,基于TCP协议封装、可直接通过IP广域网实现跨地域存储资源调用的是()。A.FCB.iSCSIC.NVMe-oFoverRoCED.FCoE11.6类非屏蔽双绞线(Cat.6)布线系统中,单段永久链路的最大允许长度、支持的最高传输带宽分别为()。A.90m,250MHzB.100m,500MHzC.90m,500MHzD.100m,250MHz12.某网络管理员在交换机上配置端口安全策略,规定最大接入MAC地址数为2,违规触发动作设置为protect,当该端口接入第3台终端时,以下处理逻辑正确的是()。A.端口直接被关闭,同时生成err-disabled日志B.仅丢弃新接入终端的报文,原有合法终端流量不受影响C.端口所有流量都被阻断,管理员手动恢复后才能重新接入D.向网管平台发送告警日志,保留所有接入报文转发权限13.以下关于NAT64地址转换技术的描述中,正确的是()。A.NAT64可实现纯IPv4终端访问纯IPv6服务器的跨协议互通B.NAT64设备需要配置96比特的IPv6前缀,用于拼接生成IPv4映射的IPv6地址C.NAT64转换过程中不会修改传输层TCP/UDP的端口号信息D.NAT64支持任意长度的IPv6地址段与IPv4地址段做一一映射14.等保2.0三级网络的安全计算环境要求中,针对远程管理操作的强制加密要求,必须禁止使用的明文管理协议是()。A.SSHB.RDPC.TelnetD.HTTPS15.某企业部署SD-WAN跨分支组网时,需要实现多链路智能选路,针对视频会议等低时延业务优先选择5G专线链路,该功能依靠SD-WAN的以下哪项核心模块实现()。A.全局会话管理模块B.SLA质量感知模块C.Overlay加密模块D.分支即插即用模块16~65题略(核心考点覆盖知识产权保护期限、Linux路由表优先级、BGP路径属性、生成树MSTP配置、DHCPv6报文类型、无线网络漫游802.11r、IDS/IPS检测原理、MPLSVPN标签转发流程、iptables规则链配置、网络性能评估指标、光纤传输损耗计算、DNSSEC安全扩展协议、组播PIM-SM工作机制、5G承载SPN切片技术、容器网络CNI插件等常规高频考点,所有考点参数均符合2026年新版软考网络工程师考试大纲要求)66.ThecorefunctionofSRv6SegmentRoutingIPv6istosteerpacketsthroughapredefinedpathbyinsertingasequenceof()intheIPv6extensionheader.A.MACaddressB.SegmentIDC.LabelD.PortID67.InEVPNVXLANdatacenternetworks,the()routeisusedtoadvertiseIPprefixesacrossdifferentsubnets,whichrealizesinter-subnetcross-segmentcommunication.A.Type2B.Type3C.Type5D.Type468.WhichofthefollowingencryptionalgorithmsisasymmetriccryptographicstandarddevelopedbyChina'snationalcommercialcryptographyadministration,withakeylengthof128bits?A.SM2B.SM3C.SM4D.SM969.Wi-Fi7standarddefinesthenewfeatureof(),whichallowsmultipleaccesspointstocoordinateandtransmitdatatothesamestationatthesametime,greatlyreducingairinterfacedelay.A.OFDMAB.MU-MIMOC.MIMOD.Multi-LinkOperation70.Thenetworksecurityarchitecturethatfollowstheprincipleof"nevertrust,alwaysverify"andnolongerreliesonphysicalnetworkboundariesforaccesscontroliscalled().A.ZeroTrustNetworkAccessB.SoftwareDefinedNetworkC.NetworkFunctionVirtualizationD.ContentDeliveryNetwork上午综合知识参考答案与解析1.答案:B。解析:Wi-Fi7802.11be标准正式定义最大空口带宽为320MHz,采用4096-QAM调制方案时单空间流最高速率可达1.3Gbps,相比Wi-Fi6速率提升4倍以上。2.答案:C。解析:国密算法体系中SM2为256比特椭圆曲线非对称加密算法,SM1为对称加密算法、SM3为哈希摘要算法、SM4为128比特对称加密算法。3.答案:C。解析:SRv6头部封装在IPv6扩展逐跳选项头之后,定义了专用的协议号143,并非复用原有通用协议号。4.答案:B。解析:/20总可用主机位为12位,划分32个子网需要借5位主机位作为子网位,剩余7位主机位,可用主机数为2^7-2=254。5.答案:B。解析:net.ipv4.tcp_fin_timeout参数直接定义TCP主动关闭方发出FIN报文后等待对端ACK的最长超时时间,直接关联TIME_WAIT状态存活时长。6.答案:C。解析:OSPFv3基于IPv6协议号89,使用链路本地地址建立邻居,组播地址为FF02::5(所有路由器)和FF02::6(所有DR路由器)。OSPFv3RouterID仍为32比特,保留Stub、NSSA所有特殊区域特性。7.答案:A。解析:EVPN路由类型2为MAC/IP广播路由,用于传递二层MAC地址、ARP/ND主机表项。8.答案:D。解析:零信任架构是对传统边界安全体系的增强,并非替代边界防火墙,二者协同部署可实现纵深防御效果。9.答案:A。解析:/48前缀划分1024个/64子网需要借10比特子网位,子网段从2001:db8:a100::/64到2001:db8:a1ff::/64共1024个连续子网段。10.答案:B。解析:iSCSI基于TCP/IP协议实现SCSI命令封装,可直接通过现有IP网络承载存储流量,跨广域网部署成本远低于FC存储架构。11.答案:A。解析:Cat.6标准规定永久链路最大长度90m,信道链路最大长度100m,传输带宽最高250MHz。12.答案:B。解析:端口安全protect动作触发后仅违规新终端的报文被丢弃,原有合法接入的终端流量不受任何影响,不会生成告警也不改动端口状态。13.答案:B。解析:NAT64设备需要配置固定96比特IPv6前缀,将IPv4地址嵌入后拼接为128比特IPv6地址,实现跨协议地址映射。14.答案:C。解析:Telnet为明文传输管理协议,所有认证报文、操作指令全部明文传输,等保2.0三级环境强制要求禁止使用Telnet、FTP等明文协议。15.答案:B。解析:SD-WANSLA质量感知模块实时探测各链路的时延、丢包、抖动指标,基于业务SLA要求动态选择最优转发路径。66.答案:B67.答案:C68.答案:C69.答案:D70.答案:A下午案例分析试题案例一(20分)某高校升级双栈校园网,分配到公网IPv4地址段为/19,公网IPv6地址段为240e:3a1:a05::/48,校园网需求如下:1.教学区共6个二级学院,每个学院独立划分子网,每个学院IPv4终端数不低于1500台;2.办公区共3个行政部门,每个部门独立划分子网,每个部门IPv4终端数不低于300台;3.公共服务区包含图书馆、体育馆两个区域,每个区域IPv4终端数不低于600台;4.IPv6侧为每个二级单位分配独立/64子网,同时预留100个/64子网作为后续扩展使用。请回答以下问题:1.计算教学区每个学院子网的最小IPv4子网掩码,写出每个学院的子网地址段。2.计算办公区每个部门子网的可用IPv4地址数量,说明是否满足终端接入要求。3.计算该校园网IPv6侧总共需要分配多少位比特作为子网位,写出扩展预留子网的地址范围。4.若部署RA(路由器通告)无状态地址分配方案,终端自动生成IPv6地址时,除了RA报文通告的子网前缀之外,后64比特接口ID通常采用什么规则生成。案例二(20分)某运营商城域网部署SRv6+OSPFv3承载架构,拓扑为核心节点PE1、PE2,汇聚节点A、B、C,所有节点启用OSPFv3实现网段互通,SRv6全局SID前缀为fc00::/64。现有核心节点PE1的部分配置片段如下,填补配置空缺并回答问题:```ospfv31router-idarea0interfaceloopback0enablesegment-routingipv6encapsulationsource-address____①____locatorAprefix____②____host-sid::1end.dt4host-sid::2end.dx6interfacegigabitethernet0/0/0ipv6enableipv6address2001:db8:1::1/64ospf1area0```请回答:1.补全配置片段中①、②两处空缺的命令参数。2.说明end.dt4SID的转发功能,该SID部署在PE节点上的作用是什么。3.若OSPFv3配置错误,将互联端口的组播通信过滤,导致PE1和汇聚节点A的OSPFv3邻居卡在2-Way状态停滞,请分析故障排查步骤和解决方法。4.若SRv6路径计算出现延迟超过50ms的告警,说明至少3种可能的故障原因。案例三(20分)某企业按照等保2.0三级要求完成内网安全改造,部署零信任接入网关、国密SSLVPN、入侵检测系统、日志审计平台。请回答以下问题:1.说明国密SSLVPN部署时,SM2、SM3、SM4三个算法分别在协议流程中的作用。2.入侵检测系统部署在核心交换机镜像端口,发现大量源IP为00的异常TCPSYN报文,源端口随机变化,目的端口全部为80,每秒报文数超过10万,说明该攻击类型名称,以及对应的缓解防护措施。3.日志审计平台要求实现全网所有网络设备、服务器的操作日志留存不少于6个月,说明采用什么标准协议实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论