2026年网络工程师职业资格认证考试试题及答案_第1页
2026年网络工程师职业资格认证考试试题及答案_第2页
2026年网络工程师职业资格认证考试试题及答案_第3页
2026年网络工程师职业资格认证考试试题及答案_第4页
2026年网络工程师职业资格认证考试试题及答案_第5页
已阅读5页,还剩3页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络工程师职业资格认证考试试题及答案一、网络规划与IP地址划分(15分)某公司获得一个C类网络地址192.168.10.0/24,需要划分5个子网,每个子网最多容纳30台主机。请回答以下问题。1.(3分)需要从主机位借多少位作为子网号?2.(3分)子网掩码是什么?3.(4分)写出第一个子网的网络地址和可用主机地址范围。4.(5分)若采用VLSM,其中一个子网需要容纳60台主机,应如何调整子网划分?二、交换网络配置(15分)拓扑中,交换机SW1和SW2通过G0/0接口以Trunk方式互连,需要创建VLAN10和VLAN20,并将接口G0/1划入VLAN10,G0/2划入VLAN20。请回答以下问题。1.(4分)在SW1上创建VLAN10和VLAN20的命令。SW1(config)#vlan10

SW1(config-vlan)#nameVLAN10

SW1(config-vlan)#exit

SW1(config)#vlan20

SW1(config-vlan)#nameVLAN20

SW1(config-vlan)#exit或简写为vlan10、vlan20。2.(3分)将接口G0/1划入VLAN10的命令。SW1(config)#interfaceGigabitEthernet0/1

SW1(config-if)#switchportmodeaccess

SW1(config-if)#switchportaccessvlan103.(4分)配置SW1的G0/0接口为Trunk,并允许VLAN10和VLAN20通过的命令。SW1(config)#interfaceGigabitEthernet0/0

SW1(config-if)#switchportmodetrunk

SW1(config-if)#switchporttrunkallowedvlan10,204.(4分)简述Trunk链路的作用。三、路由协议配置(15分)三台路由器R1、R2、R3运行OSPF,区域0。R1的直连网络有192.168.1.0/24和10.0.0.0/30(连接R2的接口网络)。请回答以下问题。1.(4分)在R1上启用OSPF进程并宣告直连网络192.168.1.0/24的命令。R1(config)#routerospf1

R1(config-router)#network192.168.1.00.0.0.255area02.(3分)配置OSPF区域0的命令是什么?3.(4分)查看OSPF邻居状态的命令是什么?简述FULL状态的含义。4.(4分)如果邻居关系无法建立,可能的原因有哪些?写出两个。四、网络安全策略(15分)要求配置ACL,禁止192.168.10.0/24网段访问服务器192.168.20.10的Telnet服务(TCP端口23),允许其他所有流量。请回答以下问题。1.(3分)应使用标准ACL还是扩展ACL?为什么?2.(6分)写出配置ACL的命令(使用命名ACL或编号ACL均可,需完整)。R1(config)#access-list100denytcp192.168.10.00.0.0.255host192.168.20.10eq23

R1(config)#access-list100permitipanyany或使用命名扩展ACL:R1(config)#ipaccess-listextendedBLOCK_TELNET

R1(config-ext-nacl)#denytcp192.168.10.00.0.0.255host192.168.20.10eq23

R1(config-ext-nacl)#permitipanyany3.(3分)将ACL应用到接口的命令(假设在接口G0/1的入方向)。R1(config)#interfaceGigabitEthernet0/1

R1(config-if)#ipaccess-group100in或使用命名ACL:R1(config-if)#ipaccess-groupBLOCK_TELNETin4.(3分)简述ACL的隐含规则。五、网络故障排查(15分)某用户主机无法访问互联网,但能够ping通本机网关192.168.1.1。请回答以下问题。1.(6分)分析可能的故障原因(至少写出3个)。2.(6分)写出排查步骤(按逻辑顺序)。3.若公网IP不通,检查网关路由器的路由表(showiproute),确认默认路由存在。4.检查网关路由器NAT配置(showipnattranslations),确认地址转换正常。5.检查防火墙或ACL是否阻止了出站流量。6.若公网IP通但域名不通,检查主机DNS配置,可尝试更换DNS服务器。7.若以上均正常,联系运营商排查链路。3.(3分)如果使用ping命令排查,应如何测试?参考答案与解析一、网络规划与IP地址划分1.答案:3位解析:需要5个子网,22=4<5,22.答案:255.255.255.224或/27解析:C类地址默认掩码为/24,借3位后掩码变为/27,即255.255.255.11100000,换算成十进制为255.255.255.224。3.答案:网络地址为192.168.10.0/27,可用主机地址范围为192.168.10.1至192.168.10.30,广播地址为192.168.10.31。解析:借3位后,块大小为254.答案:需要为那个子网保留至少6位主机位(26解析:VLSM允许不同子网使用不同掩码。对于需要60台主机的子网,主机位需要n位,满足2n−2≥60,解得n二、交换网络配置4.答案:Trunk链路用于在交换机之间或交换机与路由器之间传递多个VLAN的流量。它通过在以太网帧中添加802.1Q标签来标识VLANID,使同一物理链路上可以传输多个VLAN的数据,实现VLAN跨交换机通信。三、路由协议配置2.答案:在OSPF进程配置模式下,使用network网络地址通配符掩码area0将相应接口加入区域0。例如network192.168.1.00.0.0.255area0。3.答案:命令:showipospfneighbor。FULL状态表示两台路由器已完全同步链路状态数据库,建立了完全的邻接关系,这是OSPF邻居关系的最终稳定状态。4.答案:可能原因包括:•接口网络类型不匹配(如一端为广播,另一端为点对点)•OSPF区域ID配置不一致•认证配置不一致(如密钥不同)•Hello/Dead计时器不一致•接口的IP地址不在同一子网写出其中两个即可。四、网络安全策略1.答案:应使用扩展ACL。因为需要匹配源地址、目的地址和特定协议端口(Telnet,TCP23),标准ACL只能匹配源地址,无法满足需求。2.答案:使用编号扩展ACL:4.答案:每个ACL末尾隐含一条denyanyany(或denyipanyany)规则,即默认拒绝所有未显式允许的流量。因此,如果只配置了deny语句而没有permit语句,所有流量都会被拒绝。五、网络故障排查1.答案:可能原因包括:•网关路由器没有配置默认路由或NAT,导致无法转发到互联网•网关路由器接口或下一跳设备故障•用户主机DNS配置错误,导致域名解析失败(但若直接使用IP访问也可能正常)•防火墙或ACL阻止了出站流量•运营商链路故障写出任意3个即可。2.答案:排查步骤:1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论