2024年上半年软考网络工程师(上午)试题知识点分析
知识点
分值
考点示例及对应的试题编号
计算机硬件基础
2
数据的表示、指令系统、流水线、CPU、总线、Cache、内存编址、存储设备、可靠性(7)(32)
操作系统基础
2
操作系统概念、进程管理、存储管理、文件管理、设备管理(10)(37)
系统开发与项目管理基础
0
软件生命周期、软件开发模型、开发概念、项目管理
知识产权和标准化
2
著作权、保护期限、产权人确立、侵权判断、商标权,专利权、信息安全法、数据安全法、密码法(1)(24)
网络体系结构
0
网络协议、网络性能参数、OSI参考模型、TCP/IP体系结构
数据通信基础
3
信道传输速率、调制与编码、常见复用技术和相关标准、差错控制编码(奇偶校验、海明校验、CRC校验)(13)(33)(48)
广域网与接入网技术
3
HDLC、PPP、SONET/SDH标准、PON、xDSL、HFC、数据交换类型、卫星通信(11)(35)(36)
局域网技术
12
IEEE 802标准、以太网技术CSMA/CD、以太网交换机原理、堆叠和级联、xSTP、无线局域网、VLAN、GVRP、综合布线系统、传输介质(双绞线、光纤)(2)(4)(5)(8)(14)(20)(27)(34)(46)(51)(53)(54)
网络互联与因特网技术
26
IP地址、子网划分、CIDR、IP数据报、ARP、ICMP、IPv6协议、TCP、UDP、流量控制和拥塞控制、路由基础概念、路由器基本配置、RIP、OSPF、EIGRP、IS-IS、BGP、ACL、NAT、Web、DNS、DHCP、FTP、HTTP、Telnet、电子邮件、网络新技术(区块链、大数据、云计算、SDN、4G、5G、VXLAN等)(3)(6)(9)(12)(15)(16)(17)(19)
(22)(28)(38)(39)(40)(44)(47)(50)(52)(56)(57)(59)(65)(66)(67)(68)(69)
(70)
系统与网络安全基础
3
计算机病毒、网络攻击、加密算法、密钥管理、数字签名、报文摘要、数字证书、PKI、入侵检测技术、入侵防御技术、安全协议、认证技术、VPN、防火墙、WAF、漏洞扫描设备、等级保护制度(25)
(41)(55)
网络管理技术
13
Windows/Linux网管命令、Linux系统命令、Linux目录结构、Linux配置文件、SNMP协议、网络管理、RAID、网络存储NAS、SAN、分布式存储、网络故障排除(18)(21)(26)(30)(31)(42)(43)(45)(49)(60)
(61)(63)(64)
网络规划和设计
4
需求分析、通信规范分析、逻辑网络设计、物理网络设计、安装和维护、网络运维测试工具(23)(29)(58)(62)
计算机专业英语
5
(71)(72)(73)(74)(75)
● 根据《中华人民共和国数据安全法》,各地区、各部门应当按照数据(1)制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。
(1) 谁收集谁负责B.安全监管协调
C.分类分级保护D.谁公开谁负责
【解析】:
《中华人民共和国数据安全法》第二十一条:
国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。
关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。
各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。
【参考答案】:C
● VxLAN与QinQ相比,说法错误的是(2)。
(2) A.通过MAC-in-UDP封装数据包
B.增加VLAN ID数量
C.其工作层具有更高的可扩展性,适应云计算要求
D.技术更昂贵,更复杂,不是所有交换机支持
【解析】:
VxLAN是一种用于构建虚拟化网络的技术,可以将虚拟网络扩展到整个数据中心。它通过在传统的网络上叠加一个逻辑网络,将不同的二层网络连接在一起,实现虚拟网络的隔离和互通。VxLAN技术使用UDP封装数据包,在传输过程中不需要改变底层网络的配置,提高了网络的可扩展性和灵活性。MAC-in-UDP支持使用24位VIND,这使数据中心可以容纳多个租户并打破物理距离限制和部署。这就是为什么近年来VXLAN在云计算和虚拟化数据中心变得越来越流行的原因。但是,与VLAN和QinQ相比,VxLAN技术更昂贵,更复杂。因此,并非所有的VLAN交换机都支持此功能。
而QinQ技术则是一种多层标记封装技术,通过在二层数据帧中添加多个VLAN标记,实现多个VLAN之间的通信。QinQ 可以将 VLAN 数量扩展至 4096×4096,从而有效节省公共 VLAN ID。它适合于需要在大规模部署中提供不同VLAN之间的通信的场景,如数据中心网络、校园网等。QinQ技术在保证网络安全的同时,也能提高网络的性能和可靠性。
【参考答案】:B
● 当(3)时不应该发送ICMP差错报文。
(3) A.改变路由(重定向),路由器改变了路由报文
B.终点不可达,路由器或主机不能交付数据报
C.参数问题,路由器或目的主机收到的数据报的首部中有的字段的值不正确
D.组播报文,报文从一个源发出,被转发到一组特定的接收者
【解析】:(参考《计算机网络基础教程》,吴辰文,清华大学出版社,第3版,P148)
ICMP差错报文用于报告IP数据报传输过程中出现的问题,比如网络不可达、主机不可达、协议不可达等。
A. "改变路由(重定向)":当路由器发现有更好的路由到达目的地时,它可能会发送ICMP重定向报文给主机,指示它改变路由。
B. "终点不可达":当路由器或主机发现数据报无法到达目的地时,它们会发送ICMP终点不可达报文。
C. "参数问题":当路由器或目的主机收到的数据报首部中有字段值不正确时,它们会发送ICMP参数问题报文。
选项D "组播报文" 是指一个源发送的数据报被转发到一组特定的接收者,这是IP组播技术的一部分,它允许将数据包发送到多个目的地。
【参考答案】:D
● 关于VLAN说法错误的是(4)。
(4) A.缺省的VLAN名是系统根据VLANID自动生成的
B.IEEE802.1q标准规定。用于标识VLAN的VLAN ID用10bit
C.VLAN工作在OSI参考模型的第二层
D.每一个VLAN是一个独立的广播域
【解析】:(参考《计算机网络基础教程》,吴辰文,清华大学出版社,第3版,P132)
IEEE 802.1Q标准规定用于标识VLAN的VLAN ID是12位的,而不是10位。这意味着可以支持最多4096个不同的VLAN(从1到4094,0和4095是保留的)。
【参考答案】:B
● CSMA/CD的具体作用是(5)。
(5)A.用于监测网络带宽的利用率B.用于检查数据包的完整性
C.用于检测网络中的冲突和碰撞D.用于检查网络连接的状态
【解析】:(参考《计算机网络基础教程》,吴辰文,清华大学出版社,第3版,P107)
CSMA/CD(Carrier Sense Multiple Access with Collision Detection,带冲突检测的载波侦听多路访问)是一种局域网(LAN)中用于控制网络设备如何访问传输介质的协议。CSMA/CD的主要作用是在网络设备发送数据时检测是否有其他设备也在同时发送数据,从而避免数据包冲突和碰撞。
【参考答案】:C
● SYN泛洪攻击主要利用的是TCP协议的(6)过程。
(6)A.数据传输B.连接建立C.连接释放D.序列号校验
【解析】:(参考《计算机网络基础教程》,吴辰文,清华大学出版社,第3版,P201)
SYN泛洪攻击是一种针对TCP协议的拒绝服务攻击(DDoS),它主要利用的是TCP协议的连接建立过程。在SYN泛洪攻击中,攻击者向目标服务器发送大量的SYN报文,但不会完成三次握手的最后阶段(即不发送ACK报文)。这导致服务器端为每一个SYN报文分配资源,等待完成连接建立,但因为缺少最终的ACK,连接实际上并未建立。随着越来越多的半开连接的累积,服务器资源耗尽,无法处理新的连接请求,最终导致合法用户无法建立连接。
【参考答案】:B
● 32位操作系统理论上支持的最大内存空间容量为(7)。
(7) A.4GBB.16GBC.1GBD.2GB
【解析】:
2的32次方等于4294967296字节。而1GB等于1024×1024×1024字节,即1073741824字节。将4294967296字节除以1073741824字节,得到的结果是4,这意味着2的32次方所表示的存储容量约为4GB。
【参考答案】:A
● 下列关于干线子系统的说法中错误的是(8)。
(8) A.大楼施工时应为干线子系统预埋暗管
B.干线子系统连接大楼的设备间和各楼层的配线间
C.干线子系统是建筑物的垂直主干线缆
D.干线子系统通常采用光纤作为传输介质
【解析】:
从上图可以看出,干线子系统是结构化布线系统的骨干,用于实现设备间子系统之间的互连。干线子系统通常由垂直的大对数铜缆或光缆组成,一头端接于设备间的主配线架上,另一头端接在楼层接线间的管理配线架上。干线子系统在设计时,对于旧建筑物,主要采用楼层牵引管方式铺设,对于新建筑物,则利用建筑物的线井进行铺设。
【参考答案】:A
● netstat命令中的(9)选项可以用于显示网络接口的IP地址和MAC地址。
(9) A.-e B.-iC.-a D.-n
【解析】:(参考《计算机网络基础教程》,吴辰文,清华大学出版社,第3版,P150)
选项-e显示以太网统计信息。
选项-i(interface)用于显示网络接口的统计信息,包括接口的名称、IP地址、子网掩码以及MAC地址等信息。(操作系统里的帮助信息为:显示TCP连接在当前状态所花费的时间。)
选项-a显示所有连接和侦听端口。
选项-n以数字形式显示地址和端口号。
【参考答案】:B
(10)不能提升多进程的运行效率。
(10) A.使用更高主频的CPUB.使用更高电压的电源
C.使用GPU处理并行计算 D.使用