2025年軟考網(wǎng)絡(luò)工程師練習(xí)試題及答案_第1頁(yè)
2025年軟考網(wǎng)絡(luò)工程師練習(xí)試題及答案_第2頁(yè)
2025年軟考網(wǎng)絡(luò)工程師練習(xí)試題及答案_第3頁(yè)
2025年軟考網(wǎng)絡(luò)工程師練習(xí)試題及答案_第4頁(yè)
2025年軟考網(wǎng)絡(luò)工程師練習(xí)試題及答案_第5頁(yè)
已閱讀5頁(yè),還剩13頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2025年軟考網(wǎng)絡(luò)工程師練習(xí)試題及答案一、單項(xiàng)選擇題(共20題,每題1分,共20分)1.在OSI參考模型中,負(fù)責(zé)將上層數(shù)據(jù)分割為數(shù)據(jù)段并提供端到端可靠傳輸?shù)氖牵ǎ?。A.物理層B.傳輸層C.網(wǎng)絡(luò)層D.數(shù)據(jù)鏈路層2.以下關(guān)于TCP和UDP的描述中,錯(cuò)誤的是()。A.TCP提供面向連接的可靠傳輸,UDP提供無(wú)連接的不可靠傳輸B.TCP的端口號(hào)范圍是0-65535,UDP僅使用1024以上的端口C.TCP通過(guò)序列號(hào)和確認(rèn)號(hào)實(shí)現(xiàn)流量控制,UDP不提供流量控制D.TCP適用于文件傳輸,UDP適用于視頻通話3.某主機(jī)的IP地址為192.168.1.100/26,其所在子網(wǎng)的廣播地址是()。A.192.168.1.127B.192.168.1.63C.192.168.1.191D.192.168.1.2554.以下路由協(xié)議中,屬于鏈路狀態(tài)協(xié)議的是()。A.RIP-2B.OSPFv2C.BGP-4D.EIGRP5.交換機(jī)端口配置為trunk模式時(shí),默認(rèn)允許通過(guò)的VLAN是()。A.VLAN0B.VLAN1C.VLAN1002D.所有已創(chuàng)建的VLAN6.某企業(yè)網(wǎng)絡(luò)中,管理員需要限制僅允許IP地址為192.168.2.0/24的主機(jī)訪問(wèn)Web服務(wù)器(IP:10.0.0.10),應(yīng)使用的ACL類型是()。A.標(biāo)準(zhǔn)ACLB.擴(kuò)展ACLC.基于時(shí)間的ACLD.動(dòng)態(tài)ACL7.DHCP客戶端首次啟動(dòng)時(shí),發(fā)送的第一個(gè)報(bào)文是()。A.DHCPDiscoverB.DHCPOfferC.DHCPRequestD.DHCPACK8.以下IPv6地址表示中,正確的是()。A.2001:0db8::1:0:0:1B.2001:db8::1::2C.2001.db8.0.1D.2001:0db8:0:0:0:0:0:1/1289.無(wú)線局域網(wǎng)中,802.11ac標(biāo)準(zhǔn)工作的頻段是()。A.2.4GHzB.5GHzC.2.4GHz和5GHzD.6GHz10.網(wǎng)絡(luò)管理員使用Tracert命令診斷網(wǎng)絡(luò)故障時(shí),利用的是()協(xié)議的特性。A.ICMPB.ARPC.DNSD.SNMP11.在SDN(軟件定義網(wǎng)絡(luò))架構(gòu)中,負(fù)責(zé)集中控制網(wǎng)絡(luò)流量的組件是()。A.數(shù)據(jù)平面B.控制平面C.應(yīng)用平面D.轉(zhuǎn)發(fā)平面12.以下網(wǎng)絡(luò)安全技術(shù)中,用于檢測(cè)網(wǎng)絡(luò)中異常流量的是()。A.防火墻B.入侵檢測(cè)系統(tǒng)(IDS)C.虛擬專用網(wǎng)(VPN)D.訪問(wèn)控制列表(ACL)13.某三層交換機(jī)配置了靜態(tài)路由:iproute10.1.2.0255.255.255.0192.168.1.2,其中“192.168.1.2”是()。A.目標(biāo)網(wǎng)絡(luò)地址B.下一跳路由器地址C.本地接口地址D.默認(rèn)網(wǎng)關(guān)地址14.以下關(guān)于BGP協(xié)議的描述中,正確的是()。A.BGP是內(nèi)部網(wǎng)關(guān)協(xié)議,用于自治系統(tǒng)內(nèi)的路由選擇B.BGP使用跳數(shù)作為路由選擇的度量值C.BGP通過(guò)TCP端口179建立鄰居關(guān)系D.BGP僅支持單播路由,不支持多播路由15.以太網(wǎng)中,CSMA/CD的工作流程是()。A.先聽后發(fā),邊聽邊發(fā),沖突停止,延遲重發(fā)B.先發(fā)后聽,沖突檢測(cè),延遲重發(fā)C.隨機(jī)發(fā)送,沖突時(shí)退避,重新發(fā)送D.預(yù)約信道,發(fā)送數(shù)據(jù),確認(rèn)接收16.某網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)為星型,中心設(shè)備是()。A.集線器B.交換機(jī)C.路由器D.以上都可能17.以下關(guān)于VLAN間路由的實(shí)現(xiàn)方式,錯(cuò)誤的是()。A.單臂路由(Router-on-a-Stick)B.三層交換機(jī)路由C.二層交換機(jī)直接轉(zhuǎn)發(fā)D.虛擬路由轉(zhuǎn)發(fā)(VRF)18.網(wǎng)絡(luò)管理中,SNMP協(xié)議的默認(rèn)端口是()。A.161(UDP)B.162(UDP)C.161(TCP)D.162(TCP)19.以下IPv4地址中,屬于私網(wǎng)地址的是()。A.172.16.0.1B.192.169.0.1C.10.0.0.255D.172.32.0.120.為提高無(wú)線網(wǎng)絡(luò)的安全性,WPA3協(xié)議相比WPA2的主要改進(jìn)是()。A.支持WEP加密B.引入SAE(安全自動(dòng)擴(kuò)展)認(rèn)證C.僅使用TKIP加密D.取消SSID廣播二、填空題(共10題,每題1分,共10分)1.OSI參考模型中,物理層的主要功能是______。2.TCP建立連接的過(guò)程稱為“三次握手”,第三次握手的報(bào)文是______。3.一個(gè)C類網(wǎng)絡(luò)默認(rèn)的子網(wǎng)掩碼是______。4.RIP協(xié)議的路由更新周期是______秒。5.交換機(jī)的轉(zhuǎn)發(fā)方式包括存儲(chǔ)轉(zhuǎn)發(fā)、快速轉(zhuǎn)發(fā)和______。6.IPv6地址的長(zhǎng)度是______位。7.802.11n標(biāo)準(zhǔn)支持的最大理論速率是______Mbps(基于40MHz信道和4x4MIMO)。8.網(wǎng)絡(luò)防火墻的工作模式包括路由模式、透明模式和______。9.DHCP服務(wù)器分配的IP地址默認(rèn)屬于______狀態(tài)(臨時(shí)/永久)。10.網(wǎng)絡(luò)冗余技術(shù)中,STP(生成樹協(xié)議)的作用是______。三、簡(jiǎn)答題(共5題,每題6分,共30分)1.簡(jiǎn)述OSPF協(xié)議中DR(指定路由器)的作用及選舉過(guò)程。2.說(shuō)明VLAN(虛擬局域網(wǎng))的劃分方法及其各自的優(yōu)缺點(diǎn)。3.比較靜態(tài)路由和動(dòng)態(tài)路由的適用場(chǎng)景,并舉例說(shuō)明。4.描述ACL(訪問(wèn)控制列表)的配置原則及在網(wǎng)絡(luò)中的應(yīng)用場(chǎng)景。5.解釋無(wú)線網(wǎng)絡(luò)中SSID(服務(wù)集標(biāo)識(shí)符)的作用,并說(shuō)明隱藏SSID是否能提高網(wǎng)絡(luò)安全性。四、綜合分析題(共2題,每題20分,共40分)題目1:企業(yè)網(wǎng)絡(luò)IP地址規(guī)劃某企業(yè)有3個(gè)部門:研發(fā)部(60臺(tái)主機(jī))、銷售部(30臺(tái)主機(jī))、財(cái)務(wù)部(20臺(tái)主機(jī)),總部分配的公網(wǎng)IP段為192.168.1.0/24。要求為每個(gè)部門劃分獨(dú)立的子網(wǎng),子網(wǎng)間通過(guò)三層交換機(jī)實(shí)現(xiàn)路由,且子網(wǎng)地址需連續(xù)分配(按研發(fā)部、銷售部、財(cái)務(wù)部順序)。(1)計(jì)算每個(gè)部門所需的子網(wǎng)掩碼和可用IP范圍。(2)寫出三層交換機(jī)上配置VLAN間路由的關(guān)鍵命令(假設(shè)研發(fā)部VLAN為10,銷售部為20,財(cái)務(wù)部為30)。題目2:網(wǎng)絡(luò)故障排查某公司網(wǎng)絡(luò)拓?fù)淙缦拢嚎偛亢诵慕粨Q機(jī)(S1)連接分支機(jī)構(gòu)路由器(R1),R1通過(guò)廣域網(wǎng)連接到分支交換機(jī)(S2)。近期分支員工反饋無(wú)法訪問(wèn)總部服務(wù)器(IP:10.0.0.1),請(qǐng)?jiān)O(shè)計(jì)排查步驟并分析可能的故障點(diǎn)。---參考答案一、單項(xiàng)選擇題1.B(傳輸層負(fù)責(zé)端到端可靠傳輸,分割數(shù)據(jù)為段)2.B(UDP也使用0-65535的端口號(hào))3.A(/26子網(wǎng)掩碼為255.255.255.192,子網(wǎng)范圍192.168.1.64-127,廣播地址為127)4.B(OSPF是鏈路狀態(tài)協(xié)議,RIP是距離矢量,BGP是路徑矢量)5.B(Trunk默認(rèn)允許VLAN1通過(guò))6.B(擴(kuò)展ACL可基于源IP、目標(biāo)IP和端口過(guò)濾)7.A(首次啟動(dòng)發(fā)送Discover報(bào)文尋找DHCP服務(wù)器)8.D(A選項(xiàng)雙冒號(hào)只能出現(xiàn)一次;B選項(xiàng)雙冒號(hào)重復(fù);C選項(xiàng)格式錯(cuò)誤)9.B(802.11ac僅工作于5GHz,802.11ax支持5GHz和6GHz)10.A(Tracert利用ICMP的TTL遞減和超時(shí)報(bào)文)11.B(SDN控制平面負(fù)責(zé)集中控制)12.B(IDS檢測(cè)異常流量,防火墻過(guò)濾,VPN加密)13.B(靜態(tài)路由中的下一跳地址)14.C(BGP是外部網(wǎng)關(guān)協(xié)議,使用TCP179端口,度量值為路徑屬性)15.A(CSMA/CD的核心是“先聽后發(fā),邊聽邊發(fā)”)16.D(星型拓?fù)渲行目梢允羌€器、交換機(jī)或路由器)17.C(二層交換機(jī)無(wú)法實(shí)現(xiàn)VLAN間路由)18.A(SNMP管理端端口161/UDP,陷阱端口162/UDP)19.C(私網(wǎng)地址范圍:10.0.0.0/8,172.16.0.0-172.31.0.0/12,192.168.0.0/16)20.B(WPA3引入SAE防止離線字典攻擊)二、填空題1.傳輸比特流(定義物理連接特性、電氣特性等)2.ACK(第三次握手:客戶端發(fā)送ACK確認(rèn)連接)3.255.255.255.04.30(RIP每30秒廣播路由表)5.碎片丟棄轉(zhuǎn)發(fā)(或無(wú)碎片轉(zhuǎn)發(fā))6.1287.600(40MHz信道+4x4MIMO時(shí)理論速率600Mbps)8.混合模式(或單臂模式)9.臨時(shí)(DHCP分配的是租約地址)10.消除二層網(wǎng)絡(luò)中的環(huán)路(防止廣播風(fēng)暴)三、簡(jiǎn)答題1.OSPFDR的作用及選舉過(guò)程DR(指定路由器)的作用是減少鄰接關(guān)系數(shù)量,降低網(wǎng)絡(luò)流量。在廣播型或NBMA網(wǎng)絡(luò)中,所有路由器僅與DR和BDR(備份指定路由器)建立鄰接關(guān)系,DR負(fù)責(zé)同步鏈路狀態(tài)信息。選舉過(guò)程:比較路由器優(yōu)先級(jí)(默認(rèn)1,0表示不參與選舉),優(yōu)先級(jí)高者勝出;優(yōu)先級(jí)相同則比較RouterID(IP地址最大者優(yōu)先)。選舉在網(wǎng)絡(luò)初始化時(shí)進(jìn)行,DR失效后BDR晉升為DR,重新選舉新的BDR。2.VLAN劃分方法及優(yōu)缺點(diǎn)-基于端口:將交換機(jī)端口固定分配給VLAN,配置簡(jiǎn)單,適用于終端位置固定的場(chǎng)景;缺點(diǎn)是終端移動(dòng)時(shí)需重新配置端口。-基于MAC地址:根據(jù)終端MAC地址劃分VLAN,支持終端移動(dòng);缺點(diǎn)是初始配置復(fù)雜,MAC地址數(shù)量有限(交換機(jī)支持的MAC數(shù)限制)。-基于協(xié)議/子網(wǎng):根據(jù)IP子網(wǎng)或協(xié)議類型劃分,適用于不同協(xié)議或網(wǎng)段的隔離;缺點(diǎn)是需識(shí)別三層信息,對(duì)交換機(jī)性能要求高。-基于策略:結(jié)合用戶身份、時(shí)間等動(dòng)態(tài)劃分,靈活性高;缺點(diǎn)是依賴AAA服務(wù)器,配置復(fù)雜。3.靜態(tài)路由與動(dòng)態(tài)路由的適用場(chǎng)景靜態(tài)路由由管理員手動(dòng)配置,路由表固定,適用于小型網(wǎng)絡(luò)(如分支網(wǎng)絡(luò))或需要精確控制路由的場(chǎng)景(如安全敏感網(wǎng)絡(luò))。例如,企業(yè)總部到分支機(jī)構(gòu)的專用鏈路可配置靜態(tài)路由,確保流量固定路徑。動(dòng)態(tài)路由通過(guò)協(xié)議自動(dòng)學(xué)習(xí)路由,適用于大型、拓?fù)渥兓l繁的網(wǎng)絡(luò)(如數(shù)據(jù)中心)。例如,園區(qū)網(wǎng)中使用OSPF協(xié)議,當(dāng)鏈路故障時(shí)自動(dòng)切換路徑,提高可靠性。4.ACL配置原則及應(yīng)用場(chǎng)景配置原則:-最小權(quán)限原則(僅允許必要流量);-按順序匹配(從上到下逐條檢查);-明確拒絕(末尾隱含denyany);-雙向配置(入站和出站)。應(yīng)用場(chǎng)景:-限制特定IP訪問(wèn)服務(wù)器(如僅允許內(nèi)部IP訪問(wèn)Web服務(wù)器);-防止非法流量進(jìn)入內(nèi)網(wǎng)(如過(guò)濾源地址為私網(wǎng)的公網(wǎng)流量);-流量分類(配合QoS實(shí)現(xiàn)帶寬優(yōu)先級(jí));-網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)中的地址池定義。5.SSID的作用及隱藏SSID的安全性SSID是無(wú)線網(wǎng)絡(luò)的標(biāo)識(shí)符,用于區(qū)分不同的無(wú)線接入點(diǎn)??蛻舳诵柚繱SID才能連接到對(duì)應(yīng)網(wǎng)絡(luò)。隱藏SSID(關(guān)閉SSID廣播)并不能顯著提高安全性:-攻擊者可通過(guò)抓包獲取SSID(即使不廣播,關(guān)聯(lián)報(bào)文中仍包含SSID);-隱藏SSID會(huì)導(dǎo)致合法用戶連接困難(需手動(dòng)輸入);-真正的安全應(yīng)依賴加密協(xié)議(如WPA3)和強(qiáng)密碼,而非隱藏SSID。四、綜合分析題題目1:企業(yè)網(wǎng)絡(luò)IP地址規(guī)劃(1)子網(wǎng)劃分計(jì)算:-研發(fā)部需60臺(tái)主機(jī),需滿足2^n-2≥60→n=6(2^6-2=62),子網(wǎng)掩碼為/26(255.255.255.192)。第一個(gè)子網(wǎng):192.168.1.0/26(可用IP:192.168.1.1-62,廣播地址192.168.1.63),但需按順序分配給研發(fā)部,因此調(diào)整為192.168.1.64/26?不,原網(wǎng)絡(luò)是192.168.1.0/24(256地址)。正確劃分:研發(fā)部60臺(tái)→需要62地址(2^6),子網(wǎng)大小64(/26)。第一個(gè)子網(wǎng)192.168.1.0/26(可用1-62),但可能浪費(fèi),實(shí)際應(yīng)從192.168.1.0/26開始:研發(fā)部:192.168.1.0/26(可用IP:192.168.1.1-62,廣播192.168.1.63)銷售部30臺(tái)→需要32地址(2^5),子網(wǎng)大小32(/27)。下一個(gè)子網(wǎng)從192.168.1.64/27(可用65-94,廣播95)財(cái)務(wù)部20臺(tái)→需要32地址(2^5),子網(wǎng)大小32(/27)。下一個(gè)子網(wǎng)192.168.1.96/27(可用97-126,廣播127)驗(yàn)證總地址:64(研發(fā))+32(銷售)+32(財(cái)務(wù))=128,剩余128地址可留作擴(kuò)展。最終劃分:-研發(fā)部:192.168.1.0/26(掩碼255.255.255.192),可用IP192.168.1.1-62-銷售部:192.168.1.64/27(掩碼255.255.255.224),可用IP192.168.1.65-94-財(cái)務(wù)部:192.168.1.96/27(掩碼255.255.255.224),可用IP192.168.1.97-126(2)三層交換機(jī)VLAN間路由配置命令:```創(chuàng)建VLAN并關(guān)聯(lián)端口(示例)vlan10nameR&DexitinterfacegigabitEthernet0/1switchportmodeaccessswitchportaccessvlan10exit配置VLAN接口IP(路由接口)interfacevlan10ipaddress192.168.1.1255.255.255.192noshutdownexitinterfacevlan20ipaddress192.168.1.65255.255.255.224noshutdownexitinterfacevlan30ipaddress192.168.1.97255.255.255.224noshutdownexit啟用三層路由功能(部分交換機(jī)默認(rèn)開啟)iprouting```題目2:網(wǎng)絡(luò)故障排查步驟及故障點(diǎn)分析排查步驟:1.確認(rèn)終端連通性:在分支員工終端使用

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論