乐于分享
好东西不私藏

2026年下半年网工软考真题-含答案

2026年下半年网工软考真题-含答案

终极预测押题卷

考试资格:中级·网络工程师

考试形式:机考

两科连考:240分钟

基础知识:75分

应用技术:75分


第一部分 基础知识

一、单项选择题

共75题,每题1分,共75分。

从每题给出的4个选项中选择一个最符合题意的答案。


1.在OSI参考模型中,负责实现不同网络之间数据包转发的是( )。

A. 数据链路层

B. 网络层

C. 传输层

D. 会话层


2.下列协议中,属于传输层协议的是( )。

A. IP

B. ICMP

C. TCP

D. ARP


3.TCP协议能够实现可靠传输,主要依靠( )。

A. 广播机制

B. 序号、确认和重传机制

C. MAC地址学习

D. DNS解析


4.TCP连接建立采用三次握手的主要目的之一是( )。

A. 协商双方初始序列号

B. 获取DNS地址

C. 建立ARP缓存

D. 获取默认网关


5.TCP连接释放过程中,通常需要经过四次报文交换,主要原因是( )。

A. TCP采用半双工通信

B. TCP连接双方的发送方向需要分别关闭

C. TCP必须重新建立连接

D. TCP需要重新进行地址解析


6.以下应用场景中,最适合使用UDP的是( )。

A. 文件可靠传输

B. Web页面传输

C. 实时语音通信

D. 远程文件备份


7.IPv4地址长度为( )。

A. 16 bit

B. 32 bit

C. 64 bit

D. 128 bit


8.IPv6地址长度为( )。

A. 32 bit

B. 64 bit

C. 96 bit

D. 128 bit


9.主机地址为192.168.100.65/26,则该地址所属网络的网络地址为( )。

A. 192.168.100.0

B. 192.168.100.64

C. 192.168.100.65

D. 192.168.100.128


10.192.168.10.0/27网络中可用主机地址数量为( )。

A. 14

B. 30

C. 32

D. 62


11.某公司获得192.168.20.0/24地址段,需要划分为8个规模相同的子网,则新的子网掩码为( )。

A. /25

B. /26

C. /27

D. /28


12.某网络使用192.168.1.0/24地址段,要求一个子网至少容纳50台主机,最合适的子网前缀为( )。

A. /25

B. /26

C. /27

D. /28


13.CIDR技术的主要作用是( )。

A. 提高MAC地址长度

B. 实现无类别域间路由

C. 替代TCP协议

D. 实现无线加密


14.路由器存在以下路由:
10.0.0.0/810.10.0.0/1610.10.10.0/24

目的地址为10.10.10.20时,路由器优先选择( )。

A. 10.0.0.0/8

B. 10.10.0.0/16

C. 10.10.10.0/24

D. 默认路由


15.ARP协议的主要作用是( )。

A. 根据IP地址获取MAC地址

B. 根据MAC地址获取端口号

C. 根据域名获取IP地址

D. 根据IP地址获取域名


16.在以太网中,交换机学习MAC地址时主要依据数据帧中的( )。

A. 源MAC地址

B. 目的MAC地址

C. 源IP地址

D. 目的IP地址


17.交换机收到目的MAC地址未知的单播帧时,通常采取的处理方式是( )。

A. 丢弃

B. 广播给整个Internet

C. 向除入端口外的相关端口泛洪

D. 发送给默认网关


18.VLAN的主要作用是( )。

A. 增加物理带宽

B. 划分广播域

C. 增加IP地址数量

D. 替代路由协议


19.IEEE 802.1Q主要用于( )。

A. VLAN标记

B. IP地址分配

C. 路由计算

D. DNS解析


20.在企业交换网络中,连接PC终端的接口通常配置为( )。

A. Access

B. Trunk

C. Hybrid-only

D. Loopback


21.交换机之间需要同时传输VLAN 10、20、30的流量,通常采用( )。

A. Access接口

B. Trunk接口

C. Console接口

D. Loopback接口


22.STP协议的主要作用是( )。

A. 防止二层网络环路

B. 防止IP地址冲突

C. 提供DHCP服务

D. 实现NAT


23.STP选举根桥时主要依据( )。

A. IP地址

B. Bridge ID

C. VLAN名称

D. 端口号


24.在STP中,Bridge ID越小的交换机越有可能成为( )。

A. 根桥

B. 边缘交换机

C. DHCP服务器

D. 网关服务器


25.如果二层交换网络存在环路而没有运行STP,最可能出现的问题是( )。

A. DNS解析速度变快

B. 广播风暴

C. IP地址长度变化

D. TCP自动关闭


26.RIP协议主要使用( )作为路由度量值。

A. 带宽

B. 时延

C. 跳数

D. CPU利用率


27.RIP规定的最大有效跳数为( )。

A. 8

B. 15

C. 16

D. 255


28.OSPF属于( )。

A. 距离矢量路由协议

B. 链路状态路由协议

C. 路径矢量路由协议

D. 静态路由协议


29.OSPF计算最短路径使用的核心算法是( )。

A. Dijkstra SPF

B. RSA

C. AES

D. DES


30.OSPF中的骨干区域通常为( )。

A . Area 0

B. Area 1

C. Area 10

D. Area 100


31.OSPF建立邻居关系时需要交换( )。

A. MAC地址表

B. Hello报文

C. DNS报文

D. DHCP报文


32.在以太网广播型网络中,OSPF通常选举DR和BDR的主要目的是( )。

A. 减少邻接关系数量

B. 增加广播数量

C. 替代默认网关

D. 实现地址转换


33.BGP主要用于( )。

A. 局域网内部MAC地址学习

B. 不同自治系统之间交换路由信息

C. DHCP地址分配

D. VLAN划分


34.BGP属于( )。

A. 链路状态协议

B. 距离矢量协议

C. 路径矢量协议

D. 静态协议


35.BGP路由属性中,用于记录经过哪些自治系统的是( )。

A. MED

B. AS_PATH

C. LOCAL_PREF

D. NEXT_HOP


36.NAT技术主要用于( )。

A. 网络地址转换

B. VLAN转换

C. MAC地址转换

D. DNS服务器转换


37.多个内网用户共享一个公网IPv4地址访问Internet,通常需要使用( )。

A. STP

B. PAT/NAPT

C. OSPF

D. RIP


38.DHCP客户端首次获取IP地址时,最先发送的是( )。

A. DHCP Offer

B. DHCP Request

C. DHCP Discover

D. DHCP ACK


39.DHCP典型的地址分配过程为( )。

A. ARP

B. DORA

C. SPF

D. FIN


40.DNS中用于将域名解析为IPv4地址的记录类型是( )。

A. A

B. AAAA

C. MX

D. PTR


41.DNS中用于将域名解析为IPv6地址的记录类型是( )。

A. A

B. AAAA

C. MX

D. NS


42.DNS中的MX记录主要用于指定( )。

A. Web服务器

B. 邮件交换服务器

C. DHCP服务器

D. 默认网关


43.ACL通常按照什么顺序匹配规则?

A. 随机匹配

B. 自下而上

C. 自上而下

D. 根据IP大小随机匹配


44.ACL规则中,如果数据包已经匹配某条规则,通常会( )。

A. 继续匹配全部规则

B. 执行对应动作并停止继续匹配

C. 自动发送给网关

D. 自动修改目的IP


45.企业需要阻止某部门访问服务器网段,最直接可以采用( )。

A. ACL

B. DHCP

C. DNS

D. STP


46.下列协议中,用于安全远程登录网络设备的是( )。

A. Telnet

B. SSH

C. FTP

D. HTTP


47.Telnet相比SSH最大的安全问题之一是( )。

A. 不支持IP协议

B. 管理数据通常以明文传输

C. 无法进行远程登录

D. 无法使用TCP


48.企业希望集中管理网络设备账号、权限和审计信息,可以部署( )。

A. DNS

B. AAA/RADIUS

C. DHCP

D. FTP


49.在网络设备管理中,AAA中的第一个A通常表示( )。

A. Authentication

B. Accounting

C. Authorization

D. Address


50.AAA中的Authorization主要用于( )。

A. 身份认证

B. 权限控制

C. 数据压缩

D. IP地址分配


51.DHCP Snooping主要用于防御( )。

A. 非法DHCP服务器

B. DNS缓存

C. TCP拥塞

D. 路由环路


52.配置DHCP Snooping时,连接合法DHCP服务器方向的接口通常设置为( )。

A. Untrusted

B. Trusted

C. Shutdown

D. Loopback


53.企业无线网络中,AP通常负责( )。

A. 提供无线接入

B. 替代所有路由器

C. 提供DNS解析

D. 负责数据库存储


54.在AC+Fit AP架构中,AC主要负责( )。

A. 集中管理AP和无线业务

B. 替代所有终端

C. 直接作为用户网卡

D. 提供光纤信号


55.CAPWAP主要用于( )。

A. AP与AC之间的管理和控制通信

B. DNS解析

C. DHCP地址分配

D. 数据库同步


56.无线网络中的SSID通常表示( )。

A. 无线网络名称

B. AP的MAC地址

C. IP地址

D. VLAN编号


57.以下哪种无线安全机制安全性通常最高?

A. WEP

B. WPA

C. WPA2/WPA3

D. 无密码


58.在企业网络中,将访客无线网络与办公网络隔离,最合适的基础技术之一是( )。

A. VLAN

B. Hub

C. Repeater

D. Modem


59.光纤通信相比普通双绞线的一项突出优势是( )。

A. 易受电磁干扰

B. 传输距离长、抗电磁干扰能力强

C. 只能传输模拟信号

D. 无法进行高速通信


60.下列传输介质中,带宽通常最高的是( )。

A. 双绞线

B. 同轴电缆

C. 光纤

D. 电话线


61.在数据通信中,奈奎斯特公式主要用于理想无噪声信道的( )。

A. 最大数据传输速率分析

B. IP地址计算

C. 路由计算

D. VLAN划分


62.香农公式主要考虑了信道的( )。

A. MAC地址

B. 信噪比

C. VLAN数量

D. IP地址


63.某链路带宽为100Mbps,传输一个10MB文件,忽略协议开销,理论最小传输时间约为( )。

A. 0.08秒

B. 0.8秒

C. 8秒

D. 80秒


64.网络设备中,用于连接不同IP网络并根据路由表进行转发的设备是( )。

A. Hub

B. Router

C. Repeater

D. Bridge


65.三层交换机实现VLAN之间通信,通常需要配置( )。

A. VLANIF/SVI等三层接口

B. DHCP Snooping

C. MAC地址黑名单

D. STP根桥


66.某企业VLAN 10用户无法访问VLAN 20服务器,但两个VLAN内用户之间通信正常。最应该首先检查的是( )。

A. VLAN间三层网关配置

B. 网线颜色

C. DNS MX记录

D. STP是否关闭


67.当主机能够Ping通网关,但无法访问Internet时,首先不应该直接判断为( )。

A. NAT问题

B. 默认路由问题

C. DNS问题

D. 网卡物理损坏


68.主机可以通过IP地址访问网站,但无法通过域名访问网站,最可能的问题是( )。

A. DNS

B. STP

C. VLAN

D. NAT一定损坏


69.企业网络中发现某交换机端口不断收到大量广播帧,可能原因包括( )。

A. 二层环路

B. DNS记录过期

C. IP地址过长

D. TCP三次握手失败


70.BFD技术的主要作用是( )。

A. 快速检测链路或邻居故障

B. 分配IP地址

C. 解析域名

D. 加密网页


71.在静态路由场景中,为提高链路故障检测和路由收敛速度,可以采用( )。

A. BFD联动

B. DNS

C. FTP

D. VLAN


72.企业部署堡垒机的主要目的之一是( )。

A. 提供无线信号

B. 集中管理运维访问并进行审计

C. 自动分配IP地址

D. 替代交换机


73.网络安全中的最小权限原则是指( )。

A. 所有人拥有管理员权限

B. 用户只获得完成任务所需的最小权限

C. 所有设备开放所有端口

D. 密码可以共享


74.企业为了防止内部终端私自接入DHCP服务器,最合适的技术之一是( )。

A. DHCP Snooping

B. OSPF

C. BGP

D. NAT


75.某企业希望在不改变原有IP地址规划的情况下,在出口处增加设备实现上网行为审计和流量控制,最适合采用( )。

A. 透明模式部署上网行为管理设备

B. 直接替换核心交换机

C. 将设备部署成DHCP服务器

D. 将设备部署成DNS服务器


第二部分:应用技术

🚨 案例分析题

共4道大题,共75分。


试题一:园区网路由、DHCP与网络安全综合案例

本题20分。

某集团总部网络采用三层架构。

网络结构如下:

Core作为企业内部多个VLAN的三层网关,并运行OSPF。

VLAN规划如下:

VLAN 10:192.168.10.0/24VLAN 20:192.168.20.0/24VLAN 30:192.168.30.0/23

VLAN 30用于访客无线网络。

近期出现以下故障:

  1. 访客无线终端经常无法获取IP地址;
  2. 部分办公终端获取到IP后默认网关异常;
  3. Core到出口R1的链路偶发中断;
  4. 网络管理员发现部分设备仍然允许通过Telnet进行远程管理。

问题1(5分)

访客无线终端无法获得IP地址。经检查发现DHCP地址池中大量地址处于租用状态,而实际在线用户数量并不多。

请分析可能原因,并给出至少3项处理措施。


问题2(5分)

部分VLAN 10用户可以获取IP地址,但获取的默认网关并非企业Core上的网关。

经排查发现某办公人员私自接入了一台开启DHCP服务的小型无线路由器。

请指出该故障产生的原因,并说明交换机侧应该采用什么安全技术进行防护。


问题3(5分)

Core与R1之间采用静态默认路由。

要求提高链路故障检测速度,避免链路异常时产生错误路由。

应采用什么技术与静态路由联动?

简述其工作原理。


问题4(5分)

企业目前允许管理员使用Telnet从任意位置登录网络设备。

请指出至少3项安全隐患,并给出对应整改措施。


试题二:VLAN、DHCP与交换机配置

本题20分。

某企业网络采用华为交换机。

Core为三层交换机,SW1为接入交换机。

网络规划:

VLAN 10:办公区VLAN 20:财务区VLAN 30:服务器区

Core作为VLAN 10、20的网关,并提供DHCP服务。

地址规划:

VLAN 10:172.16.10.0/24网关:172.16.10.1VLAN 20:172.16.20.0/24网关:172.16.20.1

要求:

  • 排除每个地址池前99个地址;
  • SW1的G0/0/5连接Core;
  • G0/0/5允许VLAN 10、20通过;
  • G0/0/1~G0/0/10连接办公终端。

问题1(6分)

在Core上创建VLAN 10、20,并配置VLANIF 10、VLANIF 20。

请写出主要配置命令。


问题2(5分)

在Core上配置基于接口地址池的DHCP服务。

要求:

VLAN10:172.16.10.1~172.16.10.99不参与分配VLAN20:172.16.20.1~172.16.20.99不参与分配

请写出主要配置命令。


问题3(5分)

SW1的G0/0/5连接Core。

要求:

仅允许VLAN 10和VLAN 20通过。

请写出接口主要配置。


问题4(4分)

SW1的G0/0/1~G0/0/10属于办公区VLAN 10。

请写出端口批量配置的主要命令。


试题三:OSPF、路由故障与地址规划

本题20分。

某公司部署如下网络:

R1、R2、Core1、Core2之间运行OSPF。

公司新增网络:

研发部门:192.168.100.0/24办公部门:192.168.101.0/24服务器区:192.168.102.0/25

现发现:

  • 研发部门可以访问服务器;
  • 办公部门无法访问服务器;
  • R1和R2之间邻居状态偶尔从Full变为Down;
  • 网络管理员希望快速发现链路故障。

问题1(5分)

如果R1与R2之间OSPF邻居频繁Down,请列举至少3个可能原因。


问题2(5分)

为了快速检测R1与R2之间的链路故障,可以部署什么技术?

说明该技术的主要作用。


问题3(5分)

服务器区地址为:

192.168.102.0/25

请回答:

  1. 网络地址;
  2. 广播地址;
  3. 可用主机地址范围;
  4. 可用主机数量。

问题4(5分)

办公部门无法访问服务器,但办公部门内部通信正常。

请给出至少5项故障排查思路。


试题四:企业无线网络与综合安全案例

本题15分。

某企业部署AC+Fit AP无线网络。

网络结构:

企业配置:

VLAN 10:办公无线VLAN 20:访客无线VLAN 30:服务器

办公无线使用企业账号认证。

访客无线为开放接入。

近期发现:

  1. 访客用户能够访问内部服务器;
  2. AP偶尔无法正常上线AC;
  3. 部分用户连接无线后无法获取IP;
  4. 管理员通过即时通信工具发送设备管理员账号和密码;
  5. 运维人员仍然使用Telnet进行设备管理。

问题1(4分)

访客用户不应访问企业服务器。

请提出至少2种隔离措施。


问题2(4分)

AP无法正常上线AC,请列举至少4项可能原因。


问题3(3分)

无线终端连接SSID成功,但无法获取IP地址。

请给出至少3项排查方向。


问题4(4分)

针对企业远程运维安全问题,请提出至少4项整改措施。


🔐 标准答案

第一部分基础知识

1.B    2.C    3.B    4.A    5.B6.C    7.B    8.D    9.B    10.B11.C   12.B   13.B   14.C   15.A16.A   17.C   18.B   19.A   20.A21.B   22.A   23.B   24.A   25.B26.C   27.B   28.B   29.A   30.A31.B   32.A   33.B   34.C   35.B36.A   37.B   38.C   39.B   40.A41.B   42.B   43.C   44.B   45.A46.B   47.B   48.B   49.A   50.B51.A   52.B   53.A   54.A   55.A56.A   57.C   58.A   59.B   60.C61.A   62.B   63.B   64.B   65.A66.A   67.D   68.A   69.A   70.A71.A   72.B   73.B   74.A   75.A

📌 下午案例参考答案

试题一

问题1

可能原因:

  1. DHCP租期设置过长;
  2. 访客用户流动性大,大量地址长期处于租用状态;
  3. DHCP地址池规划过小;
  4. 地址没有及时回收;
  5. DHCP服务器资源不足或异常。

处理措施:

  • 缩短访客网络DHCP租期;
  • 扩大DHCP地址池;
  • 合理规划地址段;
  • 检查地址池租约;
  • 增加地址池使用率监控和告警。

问题2

原因:

非法无线路由器开启DHCP服务,向企业终端发送DHCP Offer。

终端可能获得非法设备提供的:

IP地址子网掩码默认网关DNS

导致终端网关错误。

建议:

在接入交换机部署DHCP Snooping。

同时:

  • 合法DHCP服务器方向设置为Trusted;
  • 用户接入口设置为Untrusted;
  • 对非法DHCP报文进行过滤。

问题3

建议采用:

BFD + 静态路由联动。

BFD可以快速检测链路或邻居故障。

链路异常后:

BFD检测故障       ↓通知路由协议/静态路由       ↓撤销或降低故障路径优先级       ↓选择备用路径

问题4

安全隐患:

  1. Telnet采用明文传输;
  2. 用户名和密码可能被嗅探;
  3. 管理地址暴露范围过大;
  4. 超级管理员账号共享;
  5. 密码通过即时通信工具传输;
  6. 缺少统一运维审计;
  7. 缺少最小权限控制。

整改:

  • 禁止Telnet;
  • 使用SSH;
  • 使用AAA/RADIUS等集中认证;
  • 禁止共享超级管理员账号;
  • 部署堡垒机;
  • 限制管理网段;
  • 对管理行为进行审计;
  • 敏感凭据禁止通过即时通信工具明文发送。

试题二

问题1参考

核心思路:

vlan batch 10 20interface Vlanif 10ip address 172.16.10.1 24interface Vlanif 20ip address 172.16.20.1 24

问题2参考

VLAN 10:

dhcp enableinterface Vlanif 10dhcp select interfacedhcp server excluded-ip-address 172.16.10.1 172.16.10.99

VLAN 20:

interface Vlanif 20dhcp select interfacedhcp server excluded-ip-address 172.16.20.1 172.16.20.99

问题3参考
interface GigabitEthernet 0/0/5port link-type trunkport trunk allow-pass vlan 10 20

问题4参考
port-group 1group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/10port link-type accessport default vlan 10

试题三

问题1

OSPF邻居频繁Down可能原因:

  1. 链路物理故障;
  2. 接口频繁Up/Down;
  3. Hello/Dead时间不一致;
  4. Area配置不一致;
  5. Router ID冲突;
  6. MTU不一致;
  7. 网络设备CPU负载过高;
  8. ACL过滤OSPF报文;
  9. OSPF认证配置不一致。

问题2

采用:

BFD。

作用:

快速检测链路或邻居故障,并联动OSPF等路由协议,提高故障收敛速度。


问题3
192.168.102.0/25

网络地址:

192.168.102.0

广播地址:

192.168.102.127

可用地址:

192.168.102.1~192.168.102.126

可用主机数量:

126

问题4

建议按照以下顺序排查:

  1. 检查服务器是否正常;
  2. 检查办公VLAN网关;
  3. 检查Core路由表;
  4. 检查OSPF邻居;
  5. 检查服务器网关;
  6. 检查ACL;
  7. 检查防火墙策略;
  8. 检查服务器本机防火墙;
  9. 检查是否存在路由黑洞;
  10. 使用Ping、Tracert/Traceroute定位故障位置。

试题四

问题1

可以采用:

  1. VLAN隔离;
  2. ACL控制访客网段访问服务器网段;
  3. 防火墙安全策略;
  4. 访客网络与办公网络进行逻辑隔离;
  5. 对访客网络实施上网行为控制。

问题2

AP无法上线AC可能原因:

  1. AP与AC网络不通;
  2. AP无法获取IP地址;
  3. DHCP配置错误;
  4. CAPWAP相关参数错误;
  5. VLAN配置错误;
  6. AC地址配置错误;
  7. AP与AC之间存在ACL限制;
  8. DNS或DHCP相关配置异常;
  9. AP版本或兼容性问题;
  10. PoE供电异常。

问题3

排查:

  1. DHCP服务器是否正常;
  2. DHCP地址池是否耗尽;
  3. AP用户VLAN是否正确;
  4. VLAN是否允许通过;
  5. DHCP报文是否能够到达服务器;
  6. DHCP Relay是否正确;
  7. 网关是否配置正确;
  8. 是否存在非法DHCP服务器。

问题4

整改措施:

  1. 禁用Telnet;
  2. 使用SSH;
  3. 部署AAA集中认证;
  4. 部署堡垒机;
  5. 禁止超级管理员账号共享;
  6. 定期更换密码;
  7. 实施最小权限;
  8. 限制管理源IP;
  9. 对管理员操作进行审计;
  10. 禁止通过即时通信工具发送明文密码。

#软考#网络工程师#2026软考#软考网络工程师#软考中级#软考备考#软考考试#软考押题#软考预测#软考真题#2026下半年软考#2026网络工程师#网络工程师押题#网络工程师预测#网络工程师题库#网络工程师模拟题#网络工程师考试#网络工程师备考#网络工程师冲刺#软考考前冲刺#软考案例题#网络工程师案例题#软考下午题#网络工程师下午题#网络工程师配置题#网络工程师故障排查#网络工程师实战#华为交换机#华为路由器#DHCPSnooping#WLAN#TCPIP#IPv4#IPv6##VLAN#STP#OSPF#BGP#NAT#ACL#DHCP#DNS#BFD#WLAN#网络安全#网络故障排查