考试内容深度解析
网络基础
本部分占比约25%,是考试的根基模块,重点考查考生对网络架构、寻址与通信机制的理解深度。
- 网络拓扑结构:星型、总线型、环型、网状型的优缺点及适用场景。例如,企业办公网普遍采用星型拓扑,因其故障隔离性强、易于扩展。
- IP地址规划:IPv4私有地址范围(10.0.0.0/8、172.16.0.0/12、192.168.0.0/16)、子网划分计算(如/26可得4个子网,每个子网62台主机)、CIDR表示法。
- OSI七层模型与TCP/IP四层模型:需熟记各层功能及典型协议。例如,HTTP属应用层,TCP属传输层,IP属网际层,以太网属数据链路层。
网络设备配置
本部分占比约30%,是实操能力的核心体现,要求考生掌握常见设备的基础配置命令与排错思路。
- 路由器配置:静态路由(ip route 192.168.2.0 255.255.255.0 192.168.1.2)、默认路由(ip route 0.0.0.0 0.0.0.0 Serial0/0)、RIP/VRRP基本配置。
- 交换机配置:VLAN划分(vlan 10;name sales)、trunk配置(switchport mode trunk;switchport trunk allowed vlan 10,20)、STP防止环路机制。
- 防火墙基础:安全区域划分(trust/untrust/dmz)、ACL规则配置(access-list 100 permit tcp any any eq 80)、NAT地址转换(ip nat inside source list 1 interface GigabitEthernet0/0 overload)。
【真题示例】某企业需将192.168.10.0/24网段划分为4个子网,每个子网至少容纳30台主机,请写出子网掩码及各子网网络地址。
参考答案:需借2位(2²=4子网),子网掩码为255.255.255.192(/26),网络地址分别为:
- /26(主机范围:1–62)
- /26(主机范围:65–126)
- /26(主机范围:129–190)
- /26(主机范围:193–254)
网络协议原理
本部分占比约20%,强调对协议工作机制的理解,而非死记硬背。
- TCP/IP协议族:TCP三次握手(SYN→SYN-ACK→ACK)、四次挥手(FIN→ACK→FIN→ACK)、UDP无连接特性。
- 应用层协议:HTTP状态码(200成功、301重定向、404未找到、500服务器错误)、DNS查询过程(递归查询+迭代查询)、DHCP租约流程(DISCOVER→OFFER→REQUEST→ACK)。
- 路由协议:RIP的跳数限制(最大15跳)、OSPF的区域划分、BGP的AS路径属性。
网络安全
本部分占比约15%,近年考题比重逐年上升,体现国家对网络安全的高度重视。
- 常见攻击类型:DDoS(分布式拒绝服务)、SQL注入、XSS跨站脚本、ARP欺骗、中间人攻击。
- 防护技术:防火墙规则配置、入侵检测系统(IDS)部署、VPN加密隧道(IPSec/L2TP)、WPA3无线安全协议。
- 安全标准:等保2.0三级要求、ISO/IEC 27001信息安全管理体系。
【案例分析】某单位内网频繁出现网页跳转至赌博网站,最可能的攻击类型是?
答案:ARP欺骗攻击。攻击者伪造网关ARP响应,截获并篡改HTTP流量,注入恶意跳转脚本。解决方案:部署动态ARP检测(DAI)、启用端口安全、使用HTTPS加密。
网络管理
本部分占比约10%,考查网络运维基础能力。
- 监控工具:SNMP协议(v1/v2c/v3)、MIB库结构、NetFlow流量分析。
- 日志管理:Syslog服务器配置、日志等级(emergency→debugging)、日志轮转(logrotate)。
- 性能优化:QoS策略(CAR、GTS)、链路聚合(LACP)、VRRP热备。