软考初级网络管理员考试内容深度拆解
紧扣2026最新大纲,逐模块解析考点与高频陷阱
核心考点:IPv4/IPv6地址分类、私有地址范围、CIDR表示法、VLSM计算、广播域与冲突域划分。
高频陷阱:
- • 混淆A/B/C类地址的默认子网掩码(A类255.0.0.0 ≠ 255.255.0.0);
- • VLSM计算中忽略“全0”与“全1”子网是否可用(新设备默认支持,旧设备需配置);
- • 误判主机数量(如/26子网可容纳62台主机,非64台)。
典型例题:某公司需划分4个子网,每个子网至少30台主机,求最小可分的网络地址及子网掩码。
→ 解:需≥30主机 → 主机位≥5位(2⁵-2=30),子网位=3位(2³=8≥4)→ 总位数=8+3=11 → /21(255.255.248.0)
核心考点:VLAN划分与Trunk配置、STP基础、静态路由、默认路由、DHCP中继。
实操重点:
- • VLAN接口IP配置(Switch(config)#interface vlan 1 → ip address 192.168.1.1 255.255.255.0);
- • Trunk模式下允许特定VLAN通过(Switch(config-if)#switchport trunk allowed vlan 10,20);
- • 路由器静态路由配置(Router(config)#ip route 192.168.2.0 255.255.255.0 192.168.1.2)。
避坑指南:配置默认路由时,下一跳地址必须可达;VLAN间路由若失败,优先检查三层交换机VLAN接口是否启用、接口是否加入对应VLAN。
核心考点:ACL规则顺序、基础加密原理(对称/非对称)、常见攻击类型(DDoS、ARP欺骗)、防火墙基本策略配置。
易错点:
- • ACL默认“隐式拒绝”所有流量,需显式允许;
- • ACL应用方向:in(进入接口)与out(离开接口)易混淆;
- • HTTPS使用443端口(非80),SSH使用22端口(非23)。
配置示例:拒绝192.168.10.0/24访问服务器10.1.1.1的HTTP服务(80端口):
Router(config)#access-list 100 deny tcp 192.168.10.0 0.0.0.255 host 10.1.1.1 eq 80
Router(config)#access-list 100 permit ip any any
Router(config)#interface gigabitethernet0/0
Router(config-if)#ip access-group 100 in
核心步骤:OSI模型分层排查法(物理→数据链路→网络→传输→应用)。
常用工具:
- • ping:测试连通性(ICMP层);
- • tracert:跟踪路由路径(定位断点);
- • ipconfig /all:查看本机IP配置;
- • arp -a:查看ARP缓存表。
故障场景:某用户无法访问互联网,但局域网内可互访。
→ 排查路径:1. ping 127.0.0.1(检查协议栈)→ 2. ping 网关(检查本地网络)→ 3. ping DNS(检查路由)→ 4. nslookup(检查DNS解析)。
核心考点:SNMP基本原理(v1/v2/v3区别)、日志分析、基础性能监控(CPU/内存/接口速率)。
关键配置:
- • SNMP团体名配置(Router(config)#snmp-server community public ro);
- • 日志级别设置(Router(config)#logging trap warnings);
- • 接口状态检查(show interface gigabitethernet0/0)。
典型日志分析:“%LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up”表示接口物理层恢复,属正常信息;若频繁触发,需检查网线或光模块。
核心概念:VPC(虚拟私有云)、子网划分、安全组(Security Group)、NAT网关、云上路由表。
重点对比:
| 特性 | 安全组 | 防火墙(硬件) |
|---|---|---|
| 作用对象 | 云主机实例 | 网络边界 |
| 规则方向 | 仅出方向默认允许,入方向需显式放行 | 双向规则独立配置 |
| 状态化 | 是(自动放行回程流量) | 否(需双向配置) |
典型场景:在阿里云VPC中,云服务器ECS无法访问公网,但可被公网访问 → 检查是否绑定EIP且安全组出方向放行了80/443端口。