2025年軟考網(wǎng)絡(luò)工程師完整試題及答案_第1頁
2025年軟考網(wǎng)絡(luò)工程師完整試題及答案_第2頁
2025年軟考網(wǎng)絡(luò)工程師完整試題及答案_第3頁
2025年軟考網(wǎng)絡(luò)工程師完整試題及答案_第4頁
2025年軟考網(wǎng)絡(luò)工程師完整試題及答案_第5頁
已閱讀5頁,還剩14頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2025年軟考網(wǎng)絡(luò)工程師完整試題及答案一、單項選擇題(每題1分,共20題)1.在OSI參考模型中,提供端到端可靠數(shù)據(jù)傳輸服務(wù)的層次是()。A.網(wǎng)絡(luò)層B.傳輸層C.會話層D.表示層答案:B解析:傳輸層(TCP/UDP)負責(zé)源端到目的端的可靠或不可靠傳輸,網(wǎng)絡(luò)層處理主機到主機的路由,會話層管理會話連接,表示層處理數(shù)據(jù)格式轉(zhuǎn)換。2.某主機的IP地址為00/26,其所在子網(wǎng)的廣播地址是()。A.27B.3C.91D.55答案:A解析:/26子網(wǎng)掩碼為92,每個子網(wǎng)包含64個地址(2^(32-26)=64)。00所在子網(wǎng)范圍是4-27(64+64-1=127),廣播地址為127。3.以下關(guān)于VLAN的描述中,錯誤的是()。A.VLAN通過MAC地址劃分時,主機移動后需重新配置B.基于端口的VLAN劃分是最常用的方式C.VLAN間通信必須通過三層設(shè)備D.一個VLAN可以跨越多個交換機答案:A解析:基于MAC地址的VLAN劃分允許主機移動時保持VLAN成員資格,因為識別的是MAC地址而非端口,A選項描述錯誤。4.運行OSPF協(xié)議的路由器通過()報文建立鄰接關(guān)系。A.LSAB.DDC.HelloD.LSU答案:C解析:OSPF通過Hello報文發(fā)現(xiàn)鄰居并建立鄰接關(guān)系,DD(數(shù)據(jù)庫描述)用于交換LSA摘要,LSU(鏈路狀態(tài)更新)用于發(fā)送具體LSA。5.以下端口號與服務(wù)對應(yīng)正確的是()。A.FTP數(shù)據(jù)端口-21B.HTTPS-443C.DNS-69D.TFTP-53答案:B解析:FTP控制端口21,數(shù)據(jù)端口20;DNS端口53;TFTP端口69;HTTPS默認443,正確選項為B。6.某網(wǎng)絡(luò)的子網(wǎng)掩碼為40,每個子網(wǎng)可分配的主機地址數(shù)是()。A.14B.16C.30D.32答案:A解析:子網(wǎng)掩碼240對應(yīng)二進制11110000,主機位4位,可用地址數(shù)為2^4-2=14(減去網(wǎng)絡(luò)地址和廣播地址)。7.以下不屬于二層交換技術(shù)特點的是()。A.基于MAC地址轉(zhuǎn)發(fā)B.支持VLAN隔離C.可以抑制廣播風(fēng)暴D.具備路由功能答案:D解析:二層交換機工作在數(shù)據(jù)鏈路層,基于MAC地址轉(zhuǎn)發(fā),支持VLAN但不具備三層路由功能,路由功能由三層設(shè)備(如路由器、三層交換機)提供。8.在BGP協(xié)議中,用于避免路由環(huán)路的屬性是()。A.AS-PathB.Next-HopC.Local-PrefD.MED答案:A解析:BGP通過AS-Path屬性記錄路由經(jīng)過的AS號,當(dāng)路由返回原AS時,檢測到自身AS號會丟棄,避免環(huán)路。9.以下IP地址中,屬于私網(wǎng)地址的是()。A.55B.C.192.168.256.1D.答案:B解析:私網(wǎng)地址范圍:-55(A類),-55(B類),-55(C類)。B選項在B類私網(wǎng)范圍內(nèi)。10.關(guān)于STP協(xié)議的描述,正確的是()。A.根橋的選舉基于最小的MAC地址B.所有非根橋的端口都會被阻塞C.端口優(yōu)先級值越大,越優(yōu)先成為指定端口D.收斂時間通常為30秒答案:A解析:STP根橋選舉比較橋ID(優(yōu)先級+MAC地址),默認優(yōu)先級32768,MAC地址最小的成為根橋;非根橋的指定端口和根端口處于轉(zhuǎn)發(fā)狀態(tài),阻塞端口處于阻塞狀態(tài);端口優(yōu)先級值越小越優(yōu)先;收斂時間約50秒(轉(zhuǎn)發(fā)延遲15秒×2+監(jiān)聽15秒),A正確。11.以下加密算法中,屬于對稱加密的是()。A.RSAB.AESC.SHA-256D.DSA答案:B解析:對稱加密(AES、DES、3DES)使用相同密鑰,非對稱加密(RSA、DSA)使用公私鑰對,SHA-256是哈希算法。12.DHCP客戶端首次啟動時發(fā)送的報文是()。A.DHCPOfferB.DHCPDiscoverC.DHCPRequestD.DHCPACK答案:B解析:DHCP流程:Discover(客戶端廣播尋找服務(wù)器)→Offer(服務(wù)器響應(yīng))→Request(客戶端請求地址)→ACK(服務(wù)器確認)。13.某企業(yè)網(wǎng)絡(luò)需要限制部門A只能訪問HTTP和HTTPS服務(wù),應(yīng)在防火墻中配置()。A.源IP地址過濾B.目的端口過濾C.源MAC地址過濾D.時間訪問控制答案:B解析:HTTP(80)、HTTPS(443)是目的端口,通過限制目的端口可實現(xiàn)服務(wù)訪問控制。14.以下IPv6地址表示正確的是()。A.::1B.2001:db8::1:2:3:4:5C.fe80::g123D.::1答案:A解析:IPv6地址由8組16位十六進制數(shù)組成,用雙冒號(::)表示連續(xù)的0段(僅一次)。B選項超過8組(2001,db8,,1,2,3,4,5共8組?實際應(yīng)為2001:db8::1:2:3:4:5是9組,錯誤);C選項包含非十六進制字符g;D選項混合IPv4和IPv6格式錯誤;A選項::1是環(huán)回地址,正確。15.關(guān)于MPLSVPN的描述,錯誤的是()。A.數(shù)據(jù)在公網(wǎng)中通過標(biāo)簽轉(zhuǎn)發(fā)B.CE設(shè)備連接用戶和PE設(shè)備C.標(biāo)簽由LER分配D.支持多租戶隔離答案:C解析:MPLS標(biāo)簽由LSR(標(biāo)簽交換路由器)在LDP協(xié)議中分配,LER(標(biāo)簽邊緣路由器)是入口/出口設(shè)備,負責(zé)標(biāo)簽的壓入和彈出,C選項錯誤。16.網(wǎng)絡(luò)管理中,SNMP協(xié)議使用的端口是()。A.161(讀)和162(陷阱)B.162(讀)和161(陷阱)C.80(讀)和443(陷阱)D.53(讀)和67(陷阱)答案:A解析:SNMP管理站通過161端口接收代理的響應(yīng),代理通過162端口向管理站發(fā)送陷阱(Trap)報文。17.以下不屬于無線局域網(wǎng)標(biāo)準(zhǔn)的是()。A.802.11aB.802.11acC.802.11nD.802.16答案:D解析:802.16是WiMAX(寬帶無線接入)標(biāo)準(zhǔn),802.11系列是WLAN標(biāo)準(zhǔn)(a/n/ac/ax等)。18.綜合布線系統(tǒng)中,水平子系統(tǒng)的最大傳輸距離是()。A.50米B.90米C.100米D.150米答案:B解析:水平子系統(tǒng)(從樓層配線架到信息插座)使用雙絞線時,最大長度為90米(不包括跳線和設(shè)備線纜)。19.以下路由協(xié)議中,屬于鏈路狀態(tài)協(xié)議的是()。A.RIPB.BGPC.OSPFD.EIGRP答案:C解析:鏈路狀態(tài)協(xié)議(OSPF、IS-IS)通過LSA泛洪構(gòu)建拓撲;距離矢量協(xié)議(RIP、EIGRP)基于跳數(shù)或度量值更新路由表;BGP是路徑矢量協(xié)議。20.在Tracert命令中,通過設(shè)置()字段來定位路由跳數(shù)。A.TTLB.源端口C.目的IPD.協(xié)議類型答案:A解析:Tracert利用ICMP回顯請求,逐次增加TTL值(從1開始),每經(jīng)過一個路由器TTL減1,當(dāng)TTL=0時路由器返回ICMP超時消息,從而定位跳數(shù)。二、填空題(每題2分,共10題)1.傳輸層的兩個主要協(xié)議是TCP和______。答案:UDP2.交換機的訪問模式(Access)端口只能屬于______個VLAN。答案:13.IPv4地址的長度是______位。答案:324.網(wǎng)絡(luò)安全中,防止重放攻擊的常用方法是使用______或時間戳。答案:序列號(或隨機數(shù))5.路由選擇協(xié)議中,RIP的默認路由更新周期是______秒。答案:306.防火墻的工作模式包括路由模式和______模式。答案:透明(或橋接)7.無線局域網(wǎng)中,2.4GHz頻段有______個互不重疊的信道(中國標(biāo)準(zhǔn))。答案:3(1、6、11)8.綜合布線系統(tǒng)中,建筑群子系統(tǒng)通常使用______作為傳輸介質(zhì)。答案:光纖(或光纜)9.在OSPF協(xié)議中,骨干區(qū)域的區(qū)域號是______。答案:0(或)10.網(wǎng)絡(luò)管理的五大功能域包括配置管理、性能管理、故障管理、安全管理和______。答案:計費管理三、簡答題(每題5分,共5題)1.簡述VLAN的主要作用及劃分方式。答案:VLAN(虛擬局域網(wǎng))的主要作用包括:①隔離廣播域,減少廣播風(fēng)暴;②增強網(wǎng)絡(luò)安全性,限制不同VLAN間的二層通信;③靈活劃分邏輯網(wǎng)絡(luò),不受物理位置限制。劃分方式有:①基于端口(Port-based):根據(jù)交換機端口分配VLAN,最常用;②基于MAC地址(MAC-based):根據(jù)主機MAC地址分配,支持移動性;③基于網(wǎng)絡(luò)層(NetworkLayer-based):根據(jù)IP地址或協(xié)議類型分配;④基于策略(Policy-based):結(jié)合多種條件動態(tài)分配。2.比較RIP和OSPF協(xié)議的主要區(qū)別。答案:①協(xié)議類型:RIP是距離矢量協(xié)議(DV),OSPF是鏈路狀態(tài)協(xié)議(LS);②路由度量:RIP以跳數(shù)為度量(最大15跳),OSPF以鏈路帶寬計算的開銷(Cost)為度量;③收斂速度:RIP收斂慢(30秒更新周期,可能產(chǎn)生環(huán)路),OSPF通過LSA泛洪和SPF算法快速收斂;④網(wǎng)絡(luò)規(guī)模:RIP適用于小型網(wǎng)絡(luò)(<15跳),OSPF支持大規(guī)模網(wǎng)絡(luò)(可劃分區(qū)域);⑤路由更新:RIP廣播全路由表(周期性),OSPF單播/組播發(fā)送LSA增量更新;⑥支持CIDR:RIP-1不支持,RIP-2支持;OSPF支持CIDR和VLSM。3.說明ACL(訪問控制列表)的作用及基本配置步驟。答案:ACL用于過濾網(wǎng)絡(luò)流量,控制數(shù)據(jù)包的轉(zhuǎn)發(fā)或丟棄,實現(xiàn)網(wǎng)絡(luò)訪問控制、流量監(jiān)控等?;九渲貌襟E:①定義ACL類型(標(biāo)準(zhǔn)ACL基于源IP,擴展ACL基于源/目IP、端口、協(xié)議等);②配置過濾規(guī)則(允許/拒絕特定流量,注意順序,自上而下匹配);③應(yīng)用ACL到接口或虛擬終端(如VTY),指定方向(入站/出站)。例如,擴展ACL可限制僅允許/24訪問的80端口:access-list101permittcp55hosteq80interfaceGigabitEthernet0/0ipaccess-group101in4.簡述DHCP中繼的作用及配置要點。答案:DHCP中繼用于跨網(wǎng)段轉(zhuǎn)發(fā)DHCP請求,解決DHCP服務(wù)器與客戶端不在同一子網(wǎng)時無法獲取地址的問題。配置要點:①在中間路由器/三層交換機上啟用DHCP中繼功能;②配置DHCP服務(wù)器的IP地址(可以是多個,作為備份);③在連接客戶端子網(wǎng)的接口上應(yīng)用中繼代理(iphelper-address<服務(wù)器IP>)。例如,客戶端在/24子網(wǎng),DHCP服務(wù)器在,需在連接子網(wǎng)的接口配置:interfaceGigabitEthernet0/1iphelper-address5.說明網(wǎng)絡(luò)冗余設(shè)計中STP和VRRP的區(qū)別及應(yīng)用場景。答案:STP(生成樹協(xié)議)用于二層交換網(wǎng)絡(luò),通過阻塞冗余鏈路消除環(huán)路,確保網(wǎng)絡(luò)無環(huán),適用于交換機之間的冗余連接(如核心-匯聚層雙鏈路)。VRRP(虛擬路由冗余協(xié)議)用于三層網(wǎng)關(guān)冗余,通過虛擬IP(VIP)和虛擬MAC地址,使多臺路由器協(xié)同工作,當(dāng)主路由器故障時備用路由器接管,適用于網(wǎng)關(guān)設(shè)備冗余(如雙核心路由器互為備份)。STP解決二層環(huán)路問題,VRRP解決三層網(wǎng)關(guān)單點故障問題,兩者可配合使用實現(xiàn)網(wǎng)絡(luò)全冗余。四、綜合題(每題15分,共2題)1.某企業(yè)網(wǎng)絡(luò)拓撲如下:總部有核心交換機(S1)、匯聚交換機(S2、S3),S1與S2、S3通過兩條千兆鏈路連接(冗余);分部A(/24)和分部B(/24)分別連接S2和S3的Access端口;總部服務(wù)器區(qū)(/24)連接S1的Trunk端口。要求:(1)設(shè)計S1與S2、S3之間的鏈路聚合(LACP)配置,實現(xiàn)負載均衡和冗余;(2)配置VLAN間路由,使分部A、B能訪問服務(wù)器區(qū);(3)限制分部A只能訪問服務(wù)器區(qū)的HTTP(80)和HTTPS(443)端口。答案:(1)鏈路聚合配置(以華為設(shè)備為例):S1配置:interfaceEth-Trunk1modelacp-static//靜態(tài)LACP模式maxactive-linknumber2//激活2條鏈路interfaceGigabitEthernet0/0/1eth-trunk1//加入聚合組interfaceGigabitEthernet0/0/2eth-trunk1S2/S3配置類似,將對應(yīng)物理端口加入Eth-Trunk1,確保兩端模式、端口數(shù)量一致。(2)VLAN間路由配置(S1作為三層網(wǎng)關(guān)):創(chuàng)建VLAN:vlanbatch1020100//VLAN10(分部A)、VLAN20(分部B)、VLAN100(服務(wù)器區(qū))接口配置:interfaceVlanif10ipaddressinterfaceVlanif20ipaddressinterfaceVlanif100ipaddress開啟三層路由功能(系統(tǒng)視圖):iprouting(3)ACL配置限制分部A訪問:創(chuàng)建擴展ACL:aclnumber3000rule5permittcpsource55destination55destination-porteq80rule10permittcpsource55destination55destination-porteq443rule15denyipsource55destination55//拒絕其他端口應(yīng)用ACL到Vlanif10的出站方向(限制分部A訪問服務(wù)器區(qū)):interfaceVlanif10traffic-filteroutboundacl30002.某公司申請到公網(wǎng)IP段/24,需劃分6個子網(wǎng),其中最大子網(wǎng)需要50臺主機,其他子網(wǎng)至少20臺主機。要求:(1)計算子網(wǎng)掩碼和每個子網(wǎng)的網(wǎng)絡(luò)地址、可用IP范圍、廣播地址;(2)說明劃分過程(寫出關(guān)鍵步驟)。答案:(1)劃分過程:①最大子網(wǎng)需要50臺主機,主機位需滿足2^n-2≥50→n=6(2^6-2=62),因此主機位6位,子網(wǎng)位=32-網(wǎng)絡(luò)位-主機位=32-24-6=2?不,原網(wǎng)絡(luò)是/24(),需劃分子網(wǎng),需從主機位借位。②總子網(wǎng)數(shù)需≥6,因此子網(wǎng)位至少3位(2^3=8≥6)。③每個子網(wǎng)的主機位=32-24-3=5位?不,原網(wǎng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論