2026年5月23日软考中级网络工程师《基础知识》真题(全网完整版)及答案解析 原创

2026-05-27 16:32

  本场为2026上半年软考中级网络工程师考试,考试日期5月23日;《基础知识》科目总计75道单选题,满分75分,合格分数线45分。本试卷为全网整合完整版(考生回忆版),课课家小编现将2026上半年软考网络工程师考试《基础知识》真题及答案的内容分享给大家,答案与解析希望对考生有所帮助,适用于考生估分、错题复盘、考前刷题。

  整体分值分布:计算机硬件与软件(10题)、网络基础原理(18题)、局域网与广域网(15题)、路由与交换(16题)、网络安全(10题)、网络运维与协议(6题)、法律法规与标准化(4题)。

  【题干1】以下关于 TCP拥塞控制慢启动算法的描述,正确的是()。

  A.慢启动使用指数增长,当到达拥塞阈值后转为线性增长

  B.慢启动过程中,拥塞窗口不会超过拥塞阈值

  C.慢启动中拥塞窗口以固定速率增长

  D.慢启动从一个窗口值开始,窗口每经过一个RTT倍增

  答案:A

  解析:慢启动阶段拥塞窗口指数增长,达到ssthresh阈值后切换为拥塞避免,窗口线性缓慢增长;B错误,超时之前窗口可短暂突破阈值;C错误,指数增长而非固定速率;D表述片面,仅初始化阶段满足倍增。

  【题干2】下列关于BGP协议说法正确的是()。 A.BGP路由协议属于应用层协议 B.BGP路由协议基于UDP协议的179端口工作 C.运行BGP路由协议的两台路由器AS号相同时,建立的邻居叫EBGP邻居 D.BGP 路由协议划分骨干区域与非骨干区域 答案:A 解析:BGP属于应用层协议,基于TCP 179端口通信;同AS邻居为IBGP,跨AS为EBGP;BGP无区域划分,区域概念仅OSPF拥有。

  【题干3】EPON 系统中,上下行数据采用的封装格式是()。

  A.GEM封装

  B.SDH虚容器

  C.Ethernet 以太网帧

  D.ATM 信元

  答案:C

  解析:EPON基于以太网技术,直接封装标准以太网帧;GPON采用GEM封装格式,二者为高频易混考点。

  【题干4】CPU 利用()来解决运算速度和内存存取速度差异过大而造成的性能瓶颈。

  A.寄存器

  B.运算器

  C.控制器

  D.高速缓存

  答案:D

  解析:Cache高速缓存部署在CPU与主存之间,读写速度远高于内存,专门用于弥补CPU与内存的速度鸿沟。

  【题干5】千兆以太网在使用超五类/六类双绞线传输时,实际使用()芯网线。

  A.6

  B.4

  C.2

  D.8

  答案:D

  解析:百兆以太网仅使用1/2/3/6四根线芯;千兆以太网采用双向并行传输,必须使用全部8根线芯。

  【题干6】TCP/IP参考模型不包含以下哪一层()。

  A.会话层

  B.应用层

  C.网络层

  D.传输层

  答案:A

  解析:TCP/IP四层:应用层、传输层、网络层、网络接口层;会话层、表示层属于OSI七层模型。

  【题干7】下列关于 DNS 缓存的描述中,错误的是()。

  A.DNS 缓存数据库中不仅记录 RR解析记录,也包含域名不存在的否定缓存

  B.DNS 协议标准要求解析器必须实现缓存以此提高响应速度

  C.收到用户请求后,系统优先检索浏览器本地DNS缓存

  D.DNS缓存生存时间由TTL字段控制,可缓存于客户端非可信区域

  答案:B

  解析:DNS协议仅推荐启用缓存,无强制性实现要求,B选项“必须实现”表述错误。

  【题干8】下列网络拓扑类型中,整体可靠性最高的是()。

  A.星型

  B.树型

  C.环型

  D.网状型

  答案:D

  解析:全网状拓扑具备多条冗余链路,单点链路故障不影响全网通信,可靠性最高、建设成本最高。

  【题干9】采用后退N帧ARQ协议时,若某一数据帧传输出错,发送方需要执行的操作是()。

  A.全部数据帧从头重传

  B.直接放弃本次传输任务

  C.仅重传当前出错的数据帧

  D.重传出错帧及其后续所有已发送未确认帧

  答案:D

  解析:后退N帧GBN机制:出错帧+后续所有帧统一重传;选择性重传SR仅重传出错帧。

  【题干10】下列计算机I/O设备中,同时支持输入、输出双向数据传输的是()。

  A.触摸屏

  B.键盘

  C.触摸板

  D.鼠标

  答案:A

  解析:键盘、鼠标、触摸板仅单向输入;触摸屏可接收操作指令同时输出画面,属于双向I/O设备。

  【题干11】关于单模光纤与多模光纤,下列说法正确的是()。

  A.单模光纤纤芯粗,适合短距离组网

  B.多模光纤色散小,传输距离更远

  C.单模光纤传输距离远,常用于骨干广域网

  D.多模光纤仅能传输一种波长光波

  答案:C

  解析:单模纤芯细、色散低、传输距离远,用于长途骨干网;多模纤芯粗、存在模间色散,仅适用于园区短距离组网。

  【题干12】数据链路层以太网帧的数据字段最小长度为()字节。

  A.18

  B.46

  C.64

  D.1500

  答案:B 解析:以太网帧头部18字节,数据字段最小46字节、最大1500字节;完整最小帧长64字节。

  【题干13】Windows Server 2022系统中,DHCP服务器作用域默认租约期限为()天。

  A.3

  B.6

  C.8

  D.12

  答案:C

  解析:Windows全系服务器DHCP默认租约8天,客户端租期过半自动发起续约请求。

  【题干14】IPv6地址2001:0DB8:0000:0008:0000:0000:0000:0001,最简压缩写法为()。

  A.2001:DB8::8::1

  B.2001:DB8:0:8::1

  C.2001:DB8::8:0:1

  D.2001:0DB8::8::1

  答案:B

  解析:IPv6压缩规则:单段前导零可省略;连续全零段仅允许使用一次::压缩,不可出现双::。

  【题干15】在OSPF协议中,用来描述外部路由引入成本与优先级的LSA类型是()。

  A.Type2

  B.Type3

  C.Type5

  D.Type7

  答案:C

  解析:Type5用于泛洪AS外部路由;Type7仅存在于NSSA特殊区域,用于引入外部路由。

  【题干16】下列协议中,不属于TCP/IP网络层的是()。

  A.ARP

  B.ICMP

  C.UDP

  D.IGMP

  答案:C

  解析:UDP、TCP属于传输层协议;ARP/ICMP/IGMP均归属网络层。

  【题干17】交换机VLAN划分方式中,优先级最高的是()。

  A.基于端口

  B.基于MAC地址

  C.基于IP子网

  D.基于协议

  答案:A

  解析:VLAN匹配优先级:端口VLAN>MAC VLAN>IP子网VLAN>协议VLAN。

  【题干18】RAID5磁盘阵列最少需要几块物理硬盘()。

  A.2

  B.3

  C.4

  D.5

  答案:B

  解析:RAID0最少2块;RAID1最少2块;RAID5最少3块;RAID6最少4块。

  【题干19】SNMP协议中,用于代理主动向网管工作站上报异常告警的报文类型是()。

  A.GetRequest

  B.SetRequest

  C.Trap

  D.GetResponse

  答案:C

  解析:Trap报文为代理主动上报告警;其余报文均由网管端主动发起请求。

  【题干20】防火墙工作在透明模式下,下列描述正确的是()。

  A.必须配置网关地址才可转发数据

  B.所有接口属于同一广播域,无需配置IP

  C.仅支持三层路由转发

  D.无法实现ACL访问控制策略

  答案:B

  解析:透明模式防火墙视为二层设备,接口同属一个广播域,无需配置IP地址,可直接透传二层流量。

  【题干21】HTTPS协议默认使用的TCP端口号为()。

  A.80

  B.21

  C.443

  D.22

  答案:C

  解析:HTTP默认80端口;HTTPS默认443加密端口;SSH22、FTP21。

  【题干22】以下哪种地址不属于私有IP地址段()。

  A.10.20.30.40

  B.172.16.5.5

  C.192.168.2.10

  D.224.0.0.5

  答案:D

  解析:224.0.0.5属于组播地址;ABC三项分别对应A/B/C三类私有地址段。

  【题干23】无线局域网802.11ac协议,仅支持的频段为()。

  A.2.4GHz

  B.5GHz

  C.2.4GHz与5GHz

  D.6GHz

  答案:B

  解析:802.11ac专属5G频段;802.11ax(WiFi6)兼容2.4G/5G,WiFi6E新增6G频段。

  【题干24】防止主机遭受SYN洪水攻击,防火墙最适合配置的技术是()。

  A.黑名单过滤

  B.SYN Cookie

  C.DDOS智能溯源

  D.端口镜像

  答案:B

  解析:SYN Cookie专门用于防范SYN洪水攻击,拦截无效半连接请求,释放服务器资源。

  【题干25】某子网掩码为255.255.255.248,该网段单个子网可用主机数为()。

  A.4

  B.6

  C.8

  D.2

  答案:B

  解析:掩码248,主机位3位,总地址8个,扣除网络地址、广播地址,可用主机6台。

  【题干26】下列加密算法中,属于非对称加密的是()。

  A.AES

  B.DES

  C.RSA

  D.MD5

  答案:C

  解析:AES/DES为对称加密;RSA非对称加密;MD5属于哈希摘要算法。

  【题干27】OSPF协议中DR/BDR的选举范围是()。

  A.整个OSPF自治系统

  B.单个OSPF区域

  C.单个广播型网段

  D.所有点对点链路

  答案:C

  解析:DR/BDR仅在广播型、NBMA网段内选举,用于减少邻接关系数量,点对点链路无需选举。

  【题干28】PPP协议认证方式中,安全性更高的是()。

  A.PAP

  B.CHAP

  C.SSH

  D.TACACS

  答案:B

  解析:PAP明文传输密码;CHAP采用三次握手哈希校验,不传输明文,安全性更高。

  【题干29】下列设备中,可隔绝广播风暴的是()。

  A.集线器

  B.二层交换机

  C.路由器

  D.无线AP

  答案:C

  解析:路由器天然隔离广播域;集线器、交换机、AP无法隔绝广播风暴。

  【题干30】在Linux系统中,查看本机路由表的命令是()。

  A.ifconfig

  B.route -n

  C.ping

  D.tracert

  答案:B

  解析:route命令用于查看/配置路由表;ifconfig查看网卡信息;tracert为Windows路由追踪。

  【题干31】为实现网关冗余备份,华为设备中用于私有网关备份协议的是()。

  A.HSRP

  B.VRRP

  C.GLBP

  D.NDP

  答案:B

  解析:VRRP为公有冗余协议,华为、华三、思科通用;HSRP/GLBP为思科私有协议。

  【题干32】网络安全等级保护2.0中,一共划分几个安全保护等级()。

  A.3

  B.4

  C.5

  D.6

  答案:C

  解析:等保2.0依旧划分5个等级,等级越高,安全防护要求越严格。

  【题干33】TCP三次握手阶段,第二次握手报文标志位为()。

  A.SYN

  B.ACK

  C.SYN+ACK

  D.FIN+ACK

  答案:C

  解析:第一次SYN;第二次SYN+ACK;第三次ACK;四次挥手使用FIN/ACK标志位。

  【题干34】下列不属于网络三层负载均衡技术的是()。

  A.基于IP调度

  B.基于端口调度

  C.基于URL调度

  D.基于哈希调度

  答案:C

  解析:URL解析属于应用层七层负载均衡,不属于网络三层调度范畴。

  【题干35】DNS递归查询与迭代查询的核心区别是()。

  A.递归查询由客户端承担查询压力

  B.迭代查询由服务器承担全部压力

  C.递归查询服务器直接返回最终结果

  D.迭代查询仅适用于根服务器

  答案:C

  解析:递归查询:服务器全权查询并返回最终结果;迭代查询:服务器仅返回下级服务器地址,客户端自行二次查询。

  【题干36】某企业分配地址192.168.5.0/24,需要划分10个子网,每个子网最少容纳12台主机,最少需要借用几位主机位()。

  A.2

  B.3

  C.4

  D.5

  答案:B

  解析:2^3=8<10,2^4=16≥10;主机位预留4位满足12台主机,综合需借用3位。

  【题干37】下列关于NAT技术说法错误的是()。

  A.静态NAT实现私网与公网IP一对一绑定

  B.NAPT可实现多私网IP复用同一个公网IP

  C.NAT可有效规避内网主机被外网直接攻击

  D.NAT能够完美解决端到端通信问题

  答案:D

  解析:NAT改写IP报文头部,破坏端到端透明性,P2P业务需要ALG技术辅助。

  【题干38】802.1X认证技术属于()层面的接入认证。

  A.物理层

  B.数据链路层

  C.网络层

  D.应用层

  答案:B

  解析:802.1X为端口级接入认证,工作于数据链路层,广泛用于园区网准入控制。

  【题干39】用于邮件客户端接收邮件的标准协议是()。

  A.SMTP

  B.POP3

  C.FTP

  D.SNMP

  答案:B 解析:POP3/IMAP用于接收邮件;SMTP用于发送邮件;FTP为文件传输协议。

  【题干40】防范中间人攻击最有效的安全技术是()。

  A.防火墙ACL

  B.数字证书与双向认证

  C.病毒查杀

  D.入侵检测IDS

  答案:B

  解析:中间人攻击核心为伪造身份,基于PKI体系的数字证书可验证通信双方合法性,从根源防御攻击。

  【题干41】OSPF协议中,存根区域Stub区域禁止注入哪类LSA()。

  A.Type3、Type4、Type5

  B.Type4、Type5

  C.Type5、Type7

  D.仅Type5

  答案:B

  解析:Stub区域过滤4/5类LSA;Totally Stub区域过滤3/4/5类LSA。

  【题干42】无线局域网中,用于解决同频干扰、优化信道的技术是()。

  A.功率动态调整

  B.信道自动切换

  C.负载均衡

  D.漫游优化

  答案:B

  解析:信道自动规避、动态切换是解决无线同频/邻频干扰的核心技术。

  【题干43】下列备份方式中,备份速度最快、恢复速度最慢的是()。

  A.全量备份

  B.增量备份

  C.差异备份

  D.快照备份

  答案:B

  解析:增量备份仅备份新增变动数据,备份最快;恢复时需要叠加全量+所有增量包,恢复最慢。

  【题干44】在华为交换机中,将端口配置为永久边缘端口的命令是()。

  A.stp edged-port enable

  B.stp disable

  C.port-security enable

  D.stp bpdu-protection

  答案:A

  解析:edged-port边缘端口用于接入终端,直接跳过STP收敛,规避终端接入震荡问题。

  【题干45】IPv6地址前缀/64,对应的子网掩码为()。

  A.FFFF:FFFF:FFFF:FFFF::

  B.FFFF:FFFF:FFFF::

  C.FFFF:FFFF::

  D.FFFF:: 答案:A

  解析:IPv6每16位为一段,/64代表前4段固定,掩码为FFFF:FFFF:FFFF:FFFF::。

  【题干46】下列哪种攻击不属于DDOS攻击()。

  A.SYN洪水

  B.ICMP洪水

  C.ARP欺骗

  D.UDP洪水

  答案:C

  解析:ARP欺骗属于中间人攻击,篡改内网ARP表项;其余三项均为流量型DDOS攻击。

  【题干47】TCP滑动窗口的主要作用是()。

  A.拥塞控制

  B.流量控制

  C.差错校验

  D.超时重传

  答案:B

  解析:滑动窗口用于流量控制,匹配收发双方处理速率;拥塞窗口用于全网拥塞控制。

  【题干48】FTTH场景下,OLT与ONU之间采用的拓扑结构为()。

  A.点对点

  B.点对多点

  C.环状拓扑

  D.网状拓扑

  答案:B

  解析:PON网络核心特征:一台OLT分光后下联多台ONU,属于典型点对多点拓扑。

  【题干49】下列路由协议中,属于链路状态协议的是()。

  A.RIP v1/v2

  B.BGP

  C.OSPF

  D.静态路由

  答案:C

  解析:RIP、BGP为距离矢量协议;OSPF、IS-IS为链路状态路由协议。

  【题干50】Windows系统中,用于强制刷新DNS本地缓存的命令是()。

  A.ipconfig /all

  B.ipconfig /flushdns

  C.ipconfig /release

  D.ipconfig /renew

  答案:B

  解析:flushdns刷新DNS缓存;release释放IP;renew重新申请IP地址。

  【题干51】ACL访问控制列表,下列匹配顺序规则正确的是()。

  A.自上而下,匹配即停止

  B.自下而上,匹配即停止

  C.全部遍历后执行最优匹配

  D.随机匹配最优条目

  答案:A

  解析:ACL固定自上而下逐条匹配,命中单条规则立即停止匹配,末尾隐含拒绝所有。

  【题干52】WLAN三层漫游主要解决的问题是()。

  A.同AP下终端切换卡顿

  B.同一AC下不同AP二层切换

  C.跨AC、跨网段终端无缝切换

  D.优化无线信道干扰

  答案:C

  解析:二层漫游:同网段AP切换;三层漫游:跨网段、跨AC无缝漫游,保留原有IP。

  【题干53】下列不属于防火墙NAT功能的是()。

  A.源NAT

  B.目的NAT

  C.双向NAT

  D.动态DNS

  答案:D

  解析:DDNS动态域名解析属于域名服务,不属于NAT地址转换范畴。

  【题干54】Cache直接映射方式下,主存地址不包含以下哪个字段()。

  A.标记位

  B.组号

  C.块号

  D.块内偏移

  答案:B

  解析:直接映射地址结构:标记+块号+块内偏移;组号仅存在于组相联映射模式。

  【题干55】HTTP1.1协议默认支持的连接模式为()。

  A.短连接

  B.长连接

  C.半长连接

  D.无连接

  答案:B

  解析:HTTP1.0默认短连接;HTTP1.1默认开启长连接,复用TCP通道。

  【题干56】用于鉴别数据完整性,防止数据被篡改的安全技术是()。

  A.对称加密

  B.非对称加密

  C.消息摘要

  D.数字信封

  答案:C

  解析:MD5/SHA摘要算法,通过哈希值比对,校验数据完整性、防篡改。

  【题干57】某路由器同时存在静态路由、OSPF、RIP去往同一网段,优先级最高的是()。

  A.RIP

  B.OSPF

  C.静态路由

  D.等价负载分担

  答案:C

  解析:路由优先级:静态路由>OSPF>RIP,数值越小优先级越高。

  【题干58】下列关于STP协议BPDU报文说法错误的是()。

  A.根桥周期性发送配置BPDU

  B.非根桥仅转发接收的BPDU

  C.BPDU仅能在接入端口收发

  D.拓扑变更通知TCN用于感知链路震荡

  答案:C

  解析:BPDU可在交换机所有二层端口收发,不仅限于接入端口。

  【题干59】虚拟化技术中,VSwitch虚拟交换机作用等同于物理网络中的()。

  A.路由器

  B.二层交换机

  C.防火墙

  D.集线器

  答案:B

  解析:虚拟交换机VSwitch负责虚拟机之间二层数据转发,等价物理二层交换机。

  【题干60】下列协议中,支持多播的路由协议是()。

  A.PIM

  B.HTTP

  C.SMTP

  D.Telnet

  答案:A

  解析:PIM是专门的组播路由协议,用于全网组播数据分发。

  【题干61】网络运维中,基线管理的核心目的是()。

  A.降低设备功耗

  B.固定网络最优运行参数,便于故障比对

  C.简化设备配置

  D.提升设备转发速率

  答案:B

  解析:网络基线记录设备正常运行阈值、配置参数,故障时快速比对异常数据,定位故障。

  【题干62】以下哪种地址可以作为IPv6主机唯一环回地址()。

  A.::1

  B.127.0.0.1

  C.::0

  D.2001::1

  答案:A

  解析:IPv6环回地址固定为::1;127.0.0.1为IPv4环回地址。

  【题干63】防范ARP病毒最优的交换机配置方案是()。

  A.端口安全+静态ARP绑定

  B.仅配置ACL黑名单

  C.开启STP协议

  D.开启DHCP Snooping+DAI

  答案:D

  解析:DHCP Snooping过滤非法DHCP报文,DAI校验ARP合法性,是园区网防ARP病毒标准方案。

  【题干64】TCP四次挥手,主动关闭方收到FIN报文后回复()。

  A.SYN

  B.ACK

  C.FIN+ACK

  D.PSH

  答案:B

  解析:四次挥手流程:一方发FIN,接收方立即回复ACK确认,后续再释放自身连接。

  【题干65】SDN软件定义网络中,负责下发流表的平面是()。

  A.数据平面

  B.控制平面

  C.管理平面

  D.转发平面

  答案:B

  解析:SDN控制平面集中计算路由、下发流表;数据平面仅负责单纯数据转发。

  【题干66】依据《网络安全法》,关键信息基础设施运营者应当对重要系统进行()。

  A.定期安全测评

  B.永久离线备份

  C.全员安全培训

  D.关停风险端口

  答案:A

  解析:网安法明确要求:关基单位必须定期开展安全等级测评、风险评估工作。

  【题干67】路由器路由重分发的主要目的是()。

  A.简化单一路由协议配置

  B.实现不同路由协议之间路由互通

  C.提升路由收敛速度

  D.规避路由环路

  答案:B

  解析:重分发Redistribute用于将RIP/OSPF/静态路由互相引入,实现多协议组网互通。

  【题干68】无线AP胖瘦模式对比,下列说法正确的是()。

  A.瘦AP可独立运行,无需AC控制器

  B.胖AP适合大型园区大规模组网

  C.瘦AP所有配置由AC统一下发管理

  D.胖AP性能远高于瘦AP

  答案:C

  解析:胖AP独立运行适合小型场景;瘦AP零配置,由AC集中管控,适配大型园区组网。

  【题干69】下列存储协议中,基于IP网络传输的是()。

  A.FC

  B.iSCSI

  C.SAN

  D.NAS

  答案:B

  解析:iSCSI基于TCP/IP网络实现块存储;FC为专用光纤存储网络。

  【题干70】网络故障排查顺序优先级正确的是()。

  A.物理层→数据链路层→网络层→应用层

  B.应用层→网络层→链路层→物理层

  C.随机排查异常节点

  D.优先排查核心层设备

  答案:A

  解析:网工标准排障法则:自下而上,从物理层逐层向上排查故障。

  【题干71】在RIP协议中,最大有效跳数为()。

  A.15

  B.16

  C.255

  D.100

  答案:A

  解析:RIP最大有效跳数15,跳数16代表路由不可达,协议天然限制组网规模。

  【题干72】PKI体系中,负责签发、吊销用户数字证书的机构是()。

  A.RA

  B.CA

  C.CRL

  D.OCSP

  答案:B

  解析:CA证书认证中心,负责证书签发、更新、吊销;RA仅负责证书注册审核。

  【题干73】下列IPv4地址中,属于B类私有地址段的是()。

  A.10.0.0.0~10.255.255.255

  B.172.16.0.0~172.31.255.255

  C.192.168.0.0~192.168.255.255

  D.224.0.0.0~239.255.255.255

  答案:B

  解析:A类私有10段;B类私有172.16-31;C类私有192.168段。

  【题干74】交换机端口聚合Eth-Trunk的优势不包括()。

  A.增加链路带宽

  B.实现链路冗余备份

  C.自动负载分担流量

  D.隔离广播风暴

  答案:D

  解析:链路聚合作用:扩容、冗余、负载均衡;无法隔离广播域,路由器才可实现。

  【题干75】灾难恢复RTO指标描述正确的是()。

  A.灾难数据最大允许丢失量

  B.系统故障后最大恢复耗时

  C.全年系统允许故障时长

  D.数据备份周期阈值

  答案:B

  解析:RTO:恢复时间目标(故障恢复耗时);RPO:恢复点目标(数据丢失量)。

软考网络工程师视频课程必过套餐

https://www.kokojia.com/package-203.html

image.png



阅读 6 / 评论 0

 相关视频教程更多课程