【软考】2024年下半年网络工程师(案例分析)真题及解析

📅 发布时间:2026/8/20 8:52:26
【软考】2024年下半年网络工程师(案例分析)真题及解析
第1题试题一15分[说明]公司为某科技园区的不同企业提供网络服务不同企业的业务有所不同每个企业因业务需要在不同的地点有多个分支机构。其拓扑结构如图1所示。企业用户通过楼层接入交换机、楼栋汇聚交换机和区域交换机接入汇聚层网络。问题1](3 分)如图1所示交换机H1和H2是为企业用户提供服务的楼层接入交换机交换机P1和P2是楼栋汇聚交换机交换机C1是区域交换机。各层交换机所配置VLAN如1所示。按照上表的部署配置楼层接入交换机上的 VLAN请将下面的配置代码补充完整。[H1] vlan batch 10 20 30[H1]interface GigabitEthemet 0/0/1[H1-GigabitEthernet0/0/1] port link-type access[H1-GigabitEthernet0/0/1] port default vlan (1)[H1-GigabitEthernet0/0/1]quit[H1] interface GigabitEthernet 0/0/4[H1-GigabitEthernet0/0/4] port link-type (2)[H1-GigabitEthernet0/0/4] port trunk(3)vlan 10 20 30[H1-GigabitEthernet0/0/4] quit问题2](6分)在楼层接入交换机上同一企业处在相同的VLAN中。公司为了节省VLAN资源在楼栋汇聚交换机上采用QinQ技术使得相同企业的业务实现透传。#配置QinQ……[P1] vlan batch 100 200[P1]interface GigabitEthernet 0/0/1[P1-GigabitEthernet0/0/1] port link-type trunk[P1-GigabitEthernet0/0/1] port trunk allow-pass vlan 100 200[P1-GigabitEthernet0/0/1]qing vlan- translation(4)[P|-GigabitEthernet0/0/1] port vlan-stacking vlan 10 20 stack-vlan(5)[P1-GigabitEthernet0/0/1] port vlan-stacking vlan(6)stack-vlan 200[P1-GigabitEthernet0/0/1] quit[P1]……问题3](6 分)在区域交换机上配置VLAN Mapping技术使得相同企业的业务在不同层次中的VLAN可以互通。……[C1]interface GigabitEthernet 0/0/1[C1-GigabitEthernet0/0/1]port vlan-mapping vlan 100 inner-vlan (7)map-vlan 300[C1-GigabitEthernet0/0/1]port vlan-mapping vlan(8)inner-vlan 30 map-vlan (9)[C1-GigabitEthernet0/0/1]quit[C1]……GigabitEthernet0/0/2接口配置略第一题参考答案及解析问题13分接入交换机H1配置填空[H1] vlan batch 10 20 30 [H1]interface GigabitEthemet 0/0/1 [H1-GigabitEthernet0/0/1] port link-type access [H1-GigabitEthernet0/0/1] port default vlan (1) [H1-GigabitEthernet0/0/1]quit [H1] interface GigabitEthernet 0/0/4 [H1-GigabitEthernet0/0/4] port link-type (2) [H1-GigabitEthernet0/0/4] port trunk (3) vlan 10 20 30 [H1-GigabitEthernet0/0/4] quit答案(1)10示例接入端口属于企业业务VLAN题干表格H1的GE0/0/1属于VLAN10若是其他端口则填20/30真题标准答案10(2)trunk(3)allow‑pass解析access端口配置port default vlan vlan‑id把接口划入对应业务VLAN。上联到汇聚交换机的接口必须配置链路类型为trunk。trunk放行VLAN命令port trunk allow‑pass vlan xxx。问题26分汇聚P1 QinQ配置[P1] vlan batch 100 200 [P1]interface GigabitEthernet 0/0/1 [P1-GigabitEthernet0/0/1] port link-type trunk [P1-GigabitEthernet0/0/1] port trunk allow-pass vlan 100 200 [P1-GigabitEthernet0/0/1] qinq vlan‑translation (4) [P1-GigabitEthernet0/0/1] port vlan‑stacking vlan 10 20 stack‑vlan (5) [P1-GigabitEthernet0/0/1] port vlan‑stacking vlan (6) stack‑vlan 200 [P1-GigabitEthernet0/0/1] quit答案(4)enable//开启QinQ vlan转换功能(5)100//内层vlan10、20封装外层VLAN100(6)30//内层vlan30封装外层VLAN200解析qinq vlan‑translation enable接口使能QinQ VLAN转换port vlan‑stacking vlan {内层} stack‑vlan {外层}基于内层VLAN添加外层标签。内层10、20打上外层标签100内层30打上外层标签200节省公网VLAN资源。问题36分区域交换机C1 VLAN‑mapping[C1]interface GigabitEthernet 0/0/1 [C1-GigabitEthernet0/0/1]port vlan‑mapping vlan 100 inner‑vlan (7) map‑vlan 300 [C1-GigabitEthernet0/0/1]port vlan‑mapping vlan (8) inner‑vlan 30 map‑vlan (9) [C1-GigabitEthernet0/0/1]quit答案(7)10 20(8)200(9)400解析port vlan‑mapping vlan 外层 inner‑vlan 内层 map‑vlan 替换后VLAN外层VLAN100内层10、20映射替换成业务VLAN300外层VLAN200内层30映射替换为VLAN400VLAN Mapping用于QinQ透传之后剥离外层标签把双层标签转换为单层业务VLAN实现跨设备同企业业务互通。完整逻辑接入内层10/20/30→汇聚QinQ加外层100/200→区域交换机VLAN mapping双层标签转换成单层大VLAN300、400。第2题试题二20分[说明]某公司新建综合业务大楼共9层每层建有弱电间1个4层建有机房。13 层做为商场计划部署无线网络接入供入住商家和访客使用,商家和访客设置不同资源访问权限; 49层为办公区域通过部署有线接入计划部署信息面板600个。问题1](6 分)请根据建设需求补充完成以下结构化综合布线规划表。问题2](6 分)商场的无线系统采用ACFIT AP模式时请简述AC的主要配置内容。问题3](4 分)请列举常用无线认证方式商场打印机和访客分别采用什么认证方式较为合适?问题4](4 分)当前配置的AP最大接入用户≤30由于商场空间大人流量大计划通过缩小AP部署间隔、增加AP数量等方式提升无线上网体验请问该方式部署规划存在哪些缺点?应采用什么措施解决?第二题参考答案及解析第3题试题三20分【说明】某企业网络拓扑如图1网络规划详见表1。所有业务网关均位于交换机Core上有线终端、无线终端、无线AP均由DHCP服务器分配IP地址及网络参数。【问题1】(4分)管理员在Core上规划了ACL需求如下:1.只允许无线、有线终端访问DNS服务器的DNS服务。2.禁止无线用户访问设备管理、无线AP管理网络。请补充下表中的空缺项:【问题2】(8分)网管员发现某台主机感染了病毒大部分的文件后缀都变成了.LOCK桌面背景被篡改提示“your data has been locked, mail to xxxxlock.xyz”。该主机可能感染(5)类型的病毒网管员应采取的(6)措施(至少回答3点措施)【问题3】(8分)网络使用一段时间后用户反馈互联网业务变慢网络管理员发现NGFW和Core之间下行带宽长时间利用率100%计划利用空闲的千兆端口在NGFW和Core之间增加一条链路实现链路带宽扩容以解决网络故障。网管员规划以下两种扩容技术方案:方案一:原有链路不变两台设备之间新增链路采用新的互联地址通过配置静态路由形成(7)从而实现两条链路的流量负载。方案二:采用链路聚合技术将原有链路和新增链路捆绑在一起形成一条逻辑链路实现链路带宽的提升。为防止接收端接收到的数据包乱序可采用(8)负载机制既能保证同一数据流在同一条物理链路上转发又实现了各物理链路上的负载分担。网络管理员选择方案二进行配置防火墙的链路聚合配置如下:[NGFW] interface eth-trunk 1[NGFW-Eth-Trunk1] trunkport gigabitethernet 0/1[NGFW-Eth-Trunk1] trunkport gigabitethernet 0/2[NGFW-Eth-Trunk1] load-balance src-dst mac[NGFW-Eth-Trunk1] port link- type trunk[NGFW-Eth-Trunk1] port trunk allow-pass vlan 100交换机Core的链路聚合配置与防火墙相同配置完成后网管员发现网络体验并未得到改善查看物理链路、聚合链路状态均正常但流量依然集中在原有的链路上新增链路几乎无流量。请分析其原因是(9)可采取(10)措施解决该故障。第三题参考答案及解析问题16分结构化综合布线规划表题干大楼1‑3层商场4‑9层办公600个信息面板。子系统说明介质选型(1)从机房主配线架到楼层弱电间配线架(2)水平子系统楼层配线架到信息面板(3)工作区子系统信息插座、跳线、终端设备超五类/六类非屏蔽跳线、信息面板参考答案(1)干线垂直子系统(2)单模光纤多模光纤建筑群/大楼垂直主干光纤(3)六类非屏蔽双绞线CAT6 UTP解析综合布线垂直干线子系统连接中心机房与楼层弱电间主干子系统通常选用光纤水平子系统使用六类双绞线连接面板。问题26分ACFIT AP简述AC主要配置内容答案要点配置AC的管理VLAN、管理IP地址配置AP上线参数AP模板、AP组配置AP注册认证密码/序列号认证保证FIT AP能够发现注册AC配置WLAN业务SSID模板、安全模板加密、认证方式、VLAN模板绑定到AP组配置射频参数信道、发射功率开启射频模板下发给AP配置AP的DHCP中继/Option43使AP获取AC地址配置漫游参数、QoS、用户权限控制。问题34分无线认证商场打印机、访客分别适合什么认证常用无线认证方式开放认证、PSK预共享密钥、802.1X认证、Portal网页认证、MAC地址认证。适合方案商场打印机MAC地址认证哑终端无法输入账号密码访客Portal网页门户认证访客不需要预共享密钥浏览器弹窗输入验证码/手机号即可上网。问题44分单纯增加AP、缩小部署间隔的缺点解决措施缺点AP数量过多同频、邻频AP之间产生严重无线信号干扰同信道冲突吞吐量下降无线终端会频繁在AP之间切换频繁漫游丢包延迟增大增加硬件成本、供电成本过多AP会带来AC管理压力。解决措施合理规划信道2.4G使用1‑6‑11不重叠信道5G信道错开合理调整AP发射功率降低信号重叠开启负载均衡当单AP接入用户数达到阈值拒绝新终端接入强制终端接入其他空闲AP优化漫游参数设置合理漫游阈值划分多SSIDQoS限速限制单用户带宽优先使用5GHz频段承载业务减少2.4G压力。第4题试题四20分【说明】某公司网络拓扑如下图所示路由器R1、R2、R3、R4运行OSPF协议。【问题1】(6分)以路由器R1为例进行配置根据要求补齐以下配置。[R1] (1)//配置ospf进程及router-idR1-ospf1//进去区域配置视图R1-ospf1-area-0.0.0.1 //宣告GE0/0接口地址所在网络……[R1] int LoopBack 0R1-LoopBack0//宣告LoopBack0接口到ospf[R1]display(5)// 显示结果如下所示OSPF Process 1 with Router ID 1.1.1.1Peer Statistic InformationArea ID Interface Neighbor id State0.0.0.1 GigabitEthernet0/0/0 2.2.2.2 Full[R1]display(6)//显示结果如下所示OSPF Process 1 with Router ID 1.1.1.1Link State DatabaseArea:0.0.0.1Type LinkState ID AdvRouter Age Len Sequence MetricRouter2.2.2.2 2.2.2.2 1149 36 80000004 1Router 1.1.1.1 1.1.1.1 1148 36 80000003 1Network 12.1.1.2 2.2.2.2 1149 32 80000001 0Sum-Net 23.1.1.0 2.2.2.2 1188 28 80000001 1Sum-Net 34.1.1.0 2.2.2.2 1139 28 80000001 2Area: 0.0.0.3Type LinkState ID AdvRouter Age Len Sequence MetricRouter 1.1.1.1 1.1.1.1 1200 36 80000001 0【问题2】(4分)当上述4台路由器均正确配置接口IP地址建立OSPF邻居关系并将接口宣告到规划区域完成OSPF路由收敛后在路由器R1上执行ping-a 192.168.0.1 34.1.1.4结果显示“Request time out请说明原因并简要说明如何解决该故障(非静态路由解决措施)。【问题3】(6分)所有路由器都完成相关配置后R1~R4互通R4和R5互通但是路由器R1上执行ping -a12.1.1.1 172.16.0.2结果显示“Request time out”。请补齐以下代码片段实现R1和R5互通。R4-ospf-1//在R4将外部路由引入OSPF完成上述配置后还需要在R5进行配置(8)才能实现R1和R5互通。在R4将外部路由引入到OSPF时R4会成为(9)路由器R4会触发2条LSU第一条LSU携带自身的type 1 LSA且ASBR置位R3收到这条LAS后会转换为(10)LSA传递到其他区域;第二条LSU携带(11)LSA其作用是(12)。【问题4】(4分)请简要概述当OSPF的非骨干区域配置为stub特殊区域后LSA的变化。第四题参考答案及解析问题16分R1 OSPF配置填空[R1](1) //配置ospf进程及router‑id [R1‑ospf1] (2) //进去区域配置视图 [R1‑ospf1‑area‑0.0.0.1](3) //宣告GE0/0接口网络 [R1] int LoopBack 0 [R1‑LoopBack0](4) //宣告LoopBack0接口到ospf [R1]display (5) //输出邻居信息 [R1]display (6) //输出LSDB链路状态数据库答案(1)system‑view//从用户视图进入系统视图(2)area 0.0.0.1(3)network 12.1.1.0 0.0.0.255//接口网段反掩码(4)ospf 1 area 0.0.0.1//环回口宣告进OSPF区域(5)ospf peer//查看OSPF邻居表输出Peer Statistic(6)ospf lsdb//查看OSPF链路状态数据库LSDB问题24分ping -a 192.168.0.1 34.1.1.4请求超时源IP192.168.0.1目的34.1.1.4OSPF路由可达ping不通。原因源地址192.168.0.1所在网段没有在OSPF中宣告R1拥有去往34.1.1.4的路由能发出ICMP请求但是回程路由缺失对端设备没有192.168.0.1的路由无法返回ICMP应答报文。解决不用静态路由将192.168.0.1对应的网段通过network命令宣告进OSPF对应区域使OSPF域内所有设备学习该网段路由。问题36分R4引入外部路由R1 ping R5不通[R4‑ospf‑1] (7) //R4把外部路由引入OSPF //完成后R5还需要配置(8)实现R1与R5互通(7)import‑route staticR5网段是静态路由引入也可以import‑route direct(8)R5需要配置默认路由静态默认路由指向R4R5没有OSPF内部路由收到R1的数据包回程没有路由必须配置默认路由回R4。(9)ASBR自治系统边界路由器引入外部路由的路由器成为ASBR。(10)Type‑4 LSAASBR摘要LSAABR收到ASBR的Type‑1 LSA生成type4 LSA向非骨干区域通告ASBR的位置。(11)Type‑5 LSA外部LSA(12)作用描述OSPF域外的外部路由条目在整个OSPF AS内泛洪传递外部网段路由信息。问题44分Stub末梢区域LSA变化答案要点Stub区域不允许Type‑5外部LSA进入本区域不允许Type‑4 LSAASBR摘要LSA进入本区域ABR向Stub区域下发一条Type‑3默认摘要LSA代替全部外部路由区域内保留Type‑1、Type‑2、Type‑3 LSA。补充stub过滤外部5类LSA、4类LSA完全stubtotally stub进一步过滤3类LSA只下发默认路由。