网络工程师(网工)软考
“网络工程师”是 全国计算机技术与软件专业技术资格(水平)考试(简称“软考”)中的一个中级资格考试。
📱 想开始练习?微信搜索小程序「快练快考」,选择「网络工程师(网工)」即可开始刷题与模考。
章节目录
- 计算机网络与数据通信基础 — 本章节涵盖:1) 计算机网络概述——定义、组成(资源子网与通信子网)、分类(按覆盖范围与拓扑结构)、发展历程与主要标准化组织(ISO、IEEE、IETF、ITU-T);2) 网络体系结构——协议分层思想,OSI七层参考模型与TCP/IP四/五层模型对比,协议、接口、服务与协议数据单元(PDU);3) 数据通信系统模型——信源、信道、信宿、变换器,模拟通信与数字通信区别,基带与频带传输;4) 信道特性与性能指标——信道带宽、香农定理与奈奎斯特定理及综合计算,信噪比,网络性能指标(带宽、吞吐量、时延、时延带宽积、往返时间、利用率);5) 信号编码与调制——常见数字编码技术(NRZ、曼彻斯特、差分曼彻斯特、4B/5B、8B/10B),模拟调制技术(AM、FM、PM),脉冲编码调制(PCM)过程;6) 多路复用技术——FDM、TDM、WDM、CDMA基本原理与应用;7) 数据交换技术——电路交换、报文交换、分组交换(数据报与虚电路)对比;8) 传输介质与物理层接口——有线介质(双绞线、同轴电缆、光纤及EIA/TIA 568标准),无线传输媒体,物理层接口标准(RS-232、V.35等电气与机械特性);9) 差错控制——奇偶校验、海明码、CRC循环冗余校验原理与计算,ARQ机制(停等、后退N帧、选择重传);10) 网络接入设备——中继器、集线器、网桥、交换机、路由器的功能、工作原理及在OSI模型中的工作层次。
- 局域网与城域网技术 — 本章节涵盖:1) 局域网体系结构——IEEE 802系列标准框架,LLC子层与MAC子层功能;2) 以太网技术——传统/快速/千兆/万兆/40G/100G以太网物理层标准与帧结构,MAC地址,CSMA/CD工作原理与最小帧长;3) 交换式以太网——二层交换机原理,MAC地址表学习与转发,交换方式(存储转发、直通、无碎片),冲突域与广播域隔离;4) 虚拟局域网(VLAN)——VLAN划分方式,IEEE 802.1Q帧标记,GVRP/GARP协议,VLAN间路由(单臂路由与三层交换);5) 生成树协议——冗余链路与广播风暴,STP原理(根桥选举、端口角色与状态),RSTP与MSTP的改进;6) 链路聚合与端口技术——Eth-channel(静态与LACP),端口隔离,端口安全;7) 无线局域网(WLAN)——IEEE 802.11a/b/g/n/ac/ax标准,Ad Hoc与Infrastructure拓扑,CSMA/CA机制,AC+FIT AP架构,无线漫游,WLAN安全(WEP、WPA/WPA2/WPA3、802.1X);8) 城域网技术——宽带城域网三层结构,典型技术(MSTP、PTN、IP城域网)。
- 网络互联与TCP/IP协议簇 — 本章节涵盖:1) 网络层协议——IPv4数据报格式与分片重组,IPv4地址分类、特殊地址,子网划分(VLSM)与超网聚合(CIDR);IPv6地址表示与类型(单播、组播、任播),IPv6报文与扩展头,邻居发现协议(NDP),DHCPv6;2) 网络层辅助协议——ARP与RARP工作过程,ICMP消息类型与用途(Ping/Traceroute原理),IGMP/MLD与组播基础;3) 网络地址转换——NAT/NAPT原理与应用场景;4) 路由协议基础——自治系统(AS),路由表组成,静态路由与默认路由配置;5) 动态路由协议——距离矢量协议(RIP v1/v2及防环机制),链路状态协议(OSPF区域划分、路由器类型、LSA类型、SPF计算、OSPFv3),路径矢量协议(BGP-4特点、路径属性、选路规则),路由重分发与策略路由基础;6) 传输层协议——TCP报文段格式与连接管理(三次握手与四次挥手),流量控制(滑动窗口),拥塞控制(慢启动、拥塞避免、快重传、快恢复),UDP特点与应用场景,端口号分类与常见端口;7) 应用层协议——DNS结构与解析过程,HTTP/HTTPS请求与响应报文,FTP主动/被动模式,DHCP交互流程,SMTP/POP3/IMAP邮件协议,SNMP基本框架,Telnet与SSH远程登录。
- 广域网与接入网技术 — 本章节涵盖:1) 广域网基本概念——广域网组成、参考模型与主要协议层次,常见服务类型(专线、电路交换、分组交换);2) 广域网数据链路层协议——HDLC帧格式与操作方式,PPP分层结构、LCP与NCP功能、PAP/CHAP认证;3) 传统广域网技术——帧中继(Frame Relay)虚电路与拥塞控制,ATM信元交换与适配层基础,SDH/MSTP光传输网;4) 接入网技术——xDSL(ADSL、VDSL等频分复用与调制),光纤接入网(PON结构,EPON与GPON上下行机制),HFC与Cable Modem,FTTx应用场景,电力线通信(PLC);5) 无线广域网与移动通信——3G/4G/5G网络架构演进,5G核心网与网络切片技术,SD-WAN基本概念;6) 虚拟专用网(VPN)——VPN分类,二层VPN(L2TP、PPTP),三层VPN(MPLS VPN),GRE隧道技术,IPSec VPN框架概述(细节在安全章节)。
- 网络安全 — 本章节涵盖:1) 网络安全基础——安全目标(机密性、完整性、可用性),常见威胁与攻击(嗅探、假冒、DDoS、重放、漏洞利用),零信任网络架构;2) 密码学基础——对称加密(DES、3DES、AES),非对称加密(RSA、ECC),消息摘要(MD5、SHA),数字签名与数字信封原理;3) PKI与数字证书——公钥基础设施框架,CA角色,X.509证书格式,证书申请、签发、验证链与撤销(CRL/OCSP);4) 认证与访问控制——身份认证方式(口令、令牌、生物特征等),访问控制模型(DAC、MAC、RBAC),AAA体系及RADIUS/TACACS+协议;5) 防火墙与网关安全——防火墙分类(包过滤、状态检测、应用代理),ACL规则,DMZ区,Web应用防火墙(WAF),统一威胁管理(UTM);6) 入侵检测与防御——IDS与IPS工作方式与部署,网络与主机检测区别,蜜罐技术,抗DDoS清洗;7) 网络安全协议——SSL/TLS握手与记录协议,HTTPS原理,IPSec安全框架(AH、ESP、IKE及传输/隧道模式),SSH端口转发,Kerberos认证;8) 端点与内容安全——恶意代码分类,防病毒部署策略,内容安全过滤,数据防泄漏(DLP)基础。
- 网络操作系统与应用服务配置 — 本章节涵盖:1) Windows Server管理——版本与安装,活动目录(AD)与域控制器,用户与组权限,NTFS与共享权限,Windows组策略与防火墙;2) Linux操作系统基础——发行版,文件系统结构(FHS)与常用命令,用户与权限管理(chmod、chown),进程管理与任务调度,网络配置与诊断,Linux防火墙(iptables/firewalld);3) DNS服务配置——区域类型与资源记录,正反向解析配置,主/辅助DNS部署,转发器与根提示,DNS安全与DNSSEC;4) DHCP服务配置——作用域、租约、保留与选项,DHCP中继代理,DHCP与DNS动态更新;5) Web与FTP服务——IIS与Apache/Nginx配置,虚拟主机(基于IP、端口、主机头),HTTPS证书绑定,FTP站点隔离与访问控制;6) 邮件与文件服务——SMTP/POP3/IMAP配置与反垃圾邮件策略,SMB/NFS文件共享,网络打印服务;7) 网络存储与虚拟化基础——DAS、NAS与SAN区别,RAID级别(0、1、5、6、10)原理与性能,iSCSI配置,容器化基础(Docker/K8s概念)。
- 网络管理 — 本章节涵盖:1) 网络管理体系——FCAPS五大功能域(故障、配置、计费、性能、安全管理),管理系统组成(管理器、代理、MIB);2) SNMP协议——SNMPv1/v2c/v3报文类型与操作,SMI与MIB-II对象标识符结构,SNMPv3安全模型(USM、VACM);3) 监控与流量分析——RMON功能组,NetFlow/sFlow流量采集,深度包检测(DPI),Telemetry基础;4) 网络故障诊断工具——命令行工具(ping、tracert、arp、netstat、nslookup等),抓包分析;5) 日志与事件管理——Syslog协议格式与级别,Windows/Linux系统日志采集,统一日志管理与告警关联;6) 性能监控与QoS——关键指标(时延、丢包率等)监控与基线建立,QoS模型(DiffServ、IntServ),流量分类与标记,队列调度(FIFO、PQ、WFQ、CBWFQ),流量整形与监管;7) 配置管理与自动化——配置备份恢复与版本控制,自动配置比对与审计,Netconf/YANG模型,ITIL基础概念。
- 网络规划与设计 — 本章节涵盖:1) 生命周期与设计方法——结构化网络设计流程(PBM、PDIOO),自顶向下设计方法;2) 需求分析——业务、用户、应用、技术需求与约束的收集分析,需求文档编制;3) 逻辑网络设计——拓扑选择,IP编址方案设计(VLSM/CIDR),路由协议与策略选择,安全策略设计,BGP路由规划;4) 物理网络设计——综合布线系统六大子系统,设备选型依据(交换机背板带宽、包转发率,路由器吞吐量等),机房环境要求(供电、UPS、接地、防雷、制冷),PoE供电设计;5) 高可用与冗余设计——链路冗余,设备堆叠/集群,首跳冗余协议(HSRP、VRRP、GLBP),网络负载均衡,数据中心Spine-Leaf架构,灾难恢复与RTO/RPO;6) 网络过渡与演进设计——IPv4向IPv6过渡方案(双栈、隧道6to4/ISATAP、NAT64/DNS64);7) 项目与方案编写——网络仿真测试,网络割接流程与风险控制,方案文档组成,招投标要点与项目管理基础。
- 网络工程法规与标准化 — 本章节涵盖:1) 知识产权基础——著作权、专利权、商标权的特征、期限与归属,职务作品界定,计算机软件保护条例,开源协议(GPL、MIT、Apache等)基本概念;2) 标准化知识——标准分类与代号(ISO、GB、ANSI、IEEE等),标准制定流程与采用程度;3) 通信与综合布线标准——EIA/TIA-568系列,GB 50311/50312规范,线缆测试标准(损耗、近端串扰等参数);4) 网络与数据安全法规——网络安全法、数据安全法、个人信息保护法核心要点,等级保护2.0框架与定级备案,关键信息基础设施保护条例,商用密码管理条例,数据出境安全评估;5) 职业道德与行为规范——计算机专业人员道德准则,保密义务,互联网信息服务管理约束;6) 招投标与合同管理——招投标法与合同法在项目中的应用,合同类型与关键条款,验收付款条件与著作权归属约定。