版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年软考中级网络工程师历年经典真题及答案解析一、网络规划与设计(15分)某公司内部网络使用/22地址段进行统一规划。现需为四个部门分配地址,各部门终端数量如下:部门终端数量研发部300台市场部120台财务部50台行政部20台要求按VLSM(可变长子网掩码)从大到小连续分配,并预留扩展余量。1.(4分)分别计算出四个部门所需的最小主机位长度,并写出对应的子网掩码。答案:研发部300台,需满足2n−2≥300,最小n=9解析:可用主机数满足2n−22.(6分)请在下表中填入规划结果,要求地址连续且从大到小分配。部门网络地址子网掩码可用主机范围广播地址研发部市场部财务部行政部部门网络地址子网掩码可用主机范围广播地址研发部~5455市场部28~2627财务部289229~9091行政部922493~2223解析:划分从大块开始。第一个/23子网占用~55;剩余地址从起步。市场部/25占用~27,财务部/26从28开始,行政部/27从92开始,保证各子网网络地址都是对应掩码步长的整数倍。3.(5分)对四个子网进行路由汇总,写出汇总后的网络地址、子网掩码与CIDR表示,并说明理由。答案:汇总网络地址为,子网掩码为,CIDR表示为/22。理由:四个子网均由/22划分而来,其前22位完全相同,因此可以汇总为该原始前缀。解析:路由汇总取共同前缀。各子网地址的前22位一致,所以采用/22作为汇总掩码,该前缀可覆盖全部四个已分配子网。二、交换机VLAN与链路聚合配置(15分)某园区网使用两台华为交换机S1(汇聚层)与S2(接入层)组网。S2的GigabitEthernet0/0/1连接办公终端PC1,需划分到VLAN10;GigabitEthernet0/0/2连接业务终端PC2,需划分到VLAN20。S2与S1之间通过GigabitEthernet0/0/23和GigabitEthernet0/0/24两条千兆链路互联,要求使用Eth-Trunk实现链路聚合,并允许VLAN10、20通过。同时要求在两台交换机上启用802.1D生成树,并将S1设置为根桥。1.(4分)写出在S2上创建VLAN并将两个接入端口分别划入对应VLAN的配置命令。vlanbatch1020
interfaceGigabitEthernet0/0/1
portlink-typeaccess
portdefaultvlan10
interfaceGigabitEthernet0/0/2
portlink-typeaccess
portdefaultvlan20解析:华为交换机批量创建VLAN使用vlanbatch命令;Access端口只能属于一个VLAN,需先设置链路类型再指定默认VLAN。2.(5分)写出在S1和S2上配置Eth-Trunk1的命令,要求将两条物理端口加入Eth-Trunk,并配置为Trunk,允许VLAN10、20通过。答案:在S1和S2上均执行以下命令:interfaceEth-Trunk1
portlink-typetrunk
porttrunkallow-passvlan1020
interfaceGigabitEthernet0/0/23
eth-trunk1
interfaceGigabitEthernet0/0/24
eth-trunk1解析:成员接口加入Eth-Trunk后,不能在物理接口上单独配置链路类型,需在Eth-Trunk接口上统一配置。porttrunkallow-passvlan用于放行指定VLAN。3.(3分)说明为什么在已经配置链路聚合的局域网中仍然需要启用生成树协议。答案:链路聚合仅把多条物理链路捆绑为一条逻辑链路,消除了聚合组内部的物理环路;但网络中可能还存在其他冗余链路或未来新增的备份链路,仍可能形成二层环路。生成树协议通过阻塞冗余端口来防止广播风暴、MAC地址表震荡等问题,同时能增强网络拓扑变化的收敛能力。解析:STP是二层网络的环路兜底机制,即使当前无环路,也建议开启以应对配置失误或拓扑扩展。4.(3分)写出在S1上启用802.1D并将S1设为根桥的配置命令,以及验证生成树状态的显示命令。stpmodestp
stprootprimary验证命令:displaystpbrief
displaystp解析:华为交换机缺省运行MSTP,stpmodestp显式切换到802.1D;stprootprimary将该交换机优先级置为0,使其成为根桥。displaystpbrief可查看端口角色与状态。三、OSPF单区域配置与故障分析(15分)某企业网络由三台华为路由器R1、R2、R3组成,全部运行OSPF,进程号1,区域0。设备连接与接口地址如下:-R1:LoopBack0地址/32,GigabitEthernet0/0/0与R2相连(/30),GigabitEthernet0/0/1与R3相连(/30)。-R2:LoopBack1地址/24,GigabitEthernet0/0/0与R1相连(/30),GigabitEthernet0/0/1与R3相连(/30)。-R3:LoopBack2地址/24,GigabitEthernet0/0/0与R2相连(/30),GigabitEthernet0/0/1与R1相连(/30)。所有接口IP已配置完成,但OSPF尚未配置。管理员还需在R1上配置一条指向外网运营商的默认路由,并通告给OSPF邻居。1.(6分)写出R1、R2、R3上启用OSPF的完整配置命令,要求手动指定router-id,并通过network命令正确宣告各直连网段及环回口。答案:R1:ospf1router-id
area0
network
network
networkR2:ospf1router-id
area0
network
network
networkR3:ospf1router-id
area0
network
network
network解析:OSPF中network命令使用通配符反掩码,/30网段的反掩码为;环回口使用主机反掩码宣告。手动指定router-id可避免因接口地址变化导致RouterID漂移。2.(4分)写出在R1上配置默认路由并引入OSPF的命令。iproute-static
ospf1
default-route-advertise解析:首先配置静态默认路由,OSPF进程下使用default-route-advertise将该默认路由以Type3LSA通告给区域内的其他路由器。若本设备无默认路由,也可添加always参数强制通告。3.(5分)配置完成后,管理员在R2上发现无法访问R3的LoopBack2,执行displayospfpeer看到R2与R3的邻居状态一直停留在ExStart/Exchange。经查,R2与R3互联接口的MTU分别被设置为1400和1500。请分析原因并给出解决思路。答案:原因是R2与R3互联接口MTU不一致。OSPF在ExStart/Exchange阶段通过DBD报文协商链路参数,MTU不匹配会导致DBD报文被对端丢弃,邻居关系无法推进到Full。解决思路:将两端接口MTU配置为一致(例如均恢复为默认1500),然后在任意一端执行resetospfprocess重新建立OSPF邻居关系。解析:MTU不一致是OSPF邻居卡在ExStart/Exchange的典型原因。修改MTU后需要重置OSPF进程才能立即生效,也可使用displayospferror查看MTU相关错误计数辅助定位。四、ACL与NAT配置(15分)某企业出口路由器R上,内网接口GigabitEthernet0/0/1地址为/24,外网接口GigabitEthernet0/0/0地址为/29。内网中存在一台Web服务器,地址为0,需要对外提供80端口服务。公网地址池中还有一个备用地址。1.(5分)配置扩展ACL,禁止内网主机访问外网的FTP(TCP端口21)服务,允许其它流量通过,并将该ACL应用到正确接口的正确方向。aclnumber3001
rule5denytcpsource55destination-porteq21
rule10permitip
interfaceGigabitEthernet0/0/1
traffic-filteroutboundacl3001解析:ACL3001使用通配符掩码匹配内网网段,目的端口21对应FTP控制连接。在内网接口的出方向应用,使内网访问外网时先经过该过滤。2.(5分)配置NAT,使Web服务器可以通过的80端口对外提供服务,并且仅允许外网访问该IP的80端口;同时使内网用户通过外网接口地址做PAT访问外网。aclnumber2001
rule5permitsource55
interfaceGigabitEthernet0/0/0
natserverprotocoltcpglobal80inside080
natoutbound2001解析:natserver将公网地址的80端口映射到内网Web服务器,其他端口不会映射,实现“仅允许外网访问80端口”;natoutbound2001使用接口地址对内网流量进行PAT(EasyIP)。3.(5分)若内网主机3使用源端口50000访问外网服务器0的80端口,经过NAT后源地址和源端口如何变化?外网服务器返回报文时路由器如何转换?答案:经过NAT后,报文的源IP地址由3变为,源端口由50000变为路由器分配的端口(例如60000,实际为随机端口),目的地址与目的端口不变。外网服务器返回时,报文目的地址为、目的端口为60000,路由器根据NAT映射表将其还原为3:50000,再转发到内网主机。解析:PAT通过端口复用实现多内网主机共享一个公网地址;转换表中记录“内网IP:端口↔公网IP:端口”的映射,回程报文据此还原。五、DHCP与DHCPSnooping配置(15分)某企业使用华为路由器作为DHCP服务器,内网用户通过DHCP自动获取/24网段的地址。网关为,DNS服务器地址为。同时,在接入交换机S1上启用了DHCPSnooping功能,以防止私设DHCP服务器。Web服务器0的域名是www.example,邮件服务器0的域名是mail.example,需要由DNS服务器解析。1.(5分)写出华为路由器上配置DHCP地址池的完整命令,包括:地址池名称、网段、网关、DNS、租期(8小时)、排除地址~0。dhcpenable
interfaceGigabitEthernet0/0/1
ipaddress
dhcpselectglobal
ippoollan
networkmask
gateway-list
dns-list
excluded-ip-address0
leaseday0hour8minute0解析:需在系统视图开启dhcpenable,在用户网关接口上执行dhcpselectglobal关联全局地址池;lease默认单位是天,8小时应写为day0hour8minute0。2.(5分)在DNS服务器上为上述两个服务器分别创建什么类型的资源记录?若要支持反向解析,还需要配置什么记录?并说明正向解析中A记录的作用。答案:www.example与mail.example均需创建A记录,分别映射到0和0。若要支持反向解析,还需
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 企业信息系统集成及实施方案
- 智能配电设备运维工程师异常故障诊断手册
- 物流仓储管理效率与优化绩效评定表
- 旅游行业产品策划与开发经理KPI考核表
- 建筑材料行业智能化改造生产方案设计
- 环保项目负责人绩效达成率评估表
- 大型超市生鲜食品冷链运输规范手册
- 游泳池救生员安全技能考核试卷含答案
- 制浆废液回收利用工复测能力考核试卷含答案
- 遮蔽剂调制与涂布工安全文化知识考核试卷含答案
- 2026年全国法律硕士(法学)联考真题及答案
- 招聘84人!2026年青海省检察机关面向社会公开招聘聘用制书记员考试备考试题及答案解析
- 2026年湖南水利水电职业技术学院单招职业技能考试题库附答案
- SEMI F63-24 中文版 半导体工艺用超纯水标准指南(2024版)
- 2026-2027学年浙教版数学九上 第3章 圆的基本性质 单元综合知识梳理卷
- 新教科版三上科学学科教学计划-2026秋
- 重症营养支持中国指南(2026版)
- 2026年三力测试考试题库及答案
- 中考英语-阅读理解之推断题专题讲义
- 公路水运试验检测师《水运结构与地基》考试真题(2026年新版)
- 医共体信息中心工作制度
评论
0/150
提交评论