网络规划设计师(网规)软考
网络规划设计师(网规)是由国家人力资源和社会保障部、工业和信息化部联合主办的国家级考试,属于全国计算机技术与软件专业技术资格(水平)考试(软考)的高级资格。
📱 想开始练习?微信搜索小程序「快练快考」,选择「网络规划设计师(网规)」即可开始刷题与模考。
章节目录
- 计算机网络与通信基础 — 本章节涵盖:1) 数据通信系统模型——信源、信道、信宿与噪声,通信系统基本组成及指标;2) 数据编码与调制——归零码、非归零码、曼彻斯特编码、差分曼彻斯特编码,ASK、FSK、PSK、QAM调制原理与应用;3) 信道容量与多路复用——奈奎斯特准则与香农定理,FDM、TDM、WDM、CDM多路复用技术要点;4) 物理传输介质——双绞线、同轴电缆、光纤的传输特性、性能参数及适用场景;5) 差错控制——奇偶校验、CRC校验、海明码纠错原理,ARQ停等、退N、选择重发机制;6) 网络拓扑结构——总线型、星型、环型、树型、网状拓扑的特点与适用场景;7) OSI参考模型——七层模型各层功能、协议数据单元(PDU)及数据传输封装解封过程;8) TCP/IP协议栈——TCP/IP四层模型与OSI模型对比,各层核心协议(IP、TCP、UDP、ICMP、ARP)功能;9) 局域网、城域网与广域网——分类依据、覆盖范围、典型技术及区别;10) 网络互联设备原理——中继器、集线器、网桥、交换机、路由器、三层交换机、网关的工作层次与功能;11) 网络性能指标——带宽、吞吐量、时延(处理、排队、传输、传播)、时延带宽积、丢包率、抖动及其对网络设计的影响;12) 流量控制与拥塞控制基础——停等协议、滑动窗口机制、慢启动与拥塞避免基本概念;13) 常见网络操作系统与网络服务模型——客户端/服务器、对等网络、分布式系统基础。
- 局域网与城域网技术 — 本章节涵盖:1) 以太网技术演进——标准以太网、快速以太网、千兆以太网、万兆以太网的帧结构、介质访问控制CSMA/CD及全双工模式;2) 交换式以太网——二层交换原理、MAC地址学习与转发、端口安全、流控制与广播风暴抑制;3) 虚拟局域网(VLAN)——VLAN划分方式、802.1Q标记,VLAN间路由、VTP/GVRP协议原理;4) 生成树协议——STP、RSTP、MSTP工作原理、端口角色、拓扑收敛及根桥选举机制;5) 链路聚合——LACP与静态聚合,负载分担算法及高可用性设计;6) 城域网技术——基于以太网的MSTP/EPN技术,弹性分组环(RPR)基本原理;7) 无线局域网——802.11a/b/g/n/ac/ax标准,CSMA/CA接入机制,无线安全WPA2/WPA3、认证802.1X与PSK,无线控制器与AP部署模式;8) 局域网高可靠设计——设备堆叠、集群、Smart Link/RRPP等环网保护技术;9) 局域网组网设计——园区网模型、布线室与汇聚层设计要点。
- 广域网与接入网技术 — 本章节涵盖:1) 广域网接口与协议——V.24、V.35、G.703接口,HDLC、PPP、PPPoE链路封装与认证(PAP、CHAP);2) 帧中继与ATM——帧中继虚电路、DLCI、CIR,ATM信元及适配层;3) 数字用户线(xDSL)——ADSL、VDSL2工作原理、调制技术及影响速率因素;4) 混合光纤同轴(HFC)——Cable Modem上下行通道与DOCSIS标准;5) 无源光网络(PON)——EPON、GPON、10G-EPON、XG(S)-PON体系结构、ODN分光原理及动态带宽分配;6) 无线广域网与移动接入——3G/4G/5G网络架构、核心网演进、网络切片与边缘计算在接入网中的应用;7) 卫星通信接入——VSAT、低轨卫星星座基本概念及其在广域网备份场景;8) SD-WAN技术——SD-WAN架构、overlay隧道、集中管控、应用感知路由及与传统WAN对比;9) 广域网可靠性设计——双链路、拨号备份、链路负载均衡与浮动静态路由。
- IP地址与路由技术 — 本章节涵盖:1) IPv4地址分类与子网划分——A/B/C/D/E类地址特征,子网掩码、借位划分、可用主机计算;2) 无类别编址与地址聚合——CIDR、VLSM变长子网掩码,路由汇总与超网聚合原则;3) IPv4地址规划方法——公网与私有地址空间(RFC 1918)、NAT/PAT设计、地址分配策略;4) IPv6地址体系——地址格式、单播/组播/任播、链路本地地址、全球单播地址、ULA及地址规划;5) IPv6过渡技术——双协议栈、隧道技术(6to4、ISATAP、GRE)、协议转换NAT64/DNS64;6) 静态路由与默认路由——配置要点、浮动静态路由、路由递归及下一跳选择;7) 动态路由协议——RIPv1/v2、RIPng、OSPFv2区域设计、LSA类型、邻居建立、DR/BDR;OSPFv3与地址族、IS-IS基本概念与域间路由、BGP-4/BGP4+属性与选路策略、MP-BGP;8) 路由重分发与路由策略——多点重分发避免环路,路由过滤、路由标记、Route-policy与策略路由(PBR);9) IP组播——IGMPv2/v3、IGMP Snooping,PIM-DM、PIM-SM、BSR/RP选举,组播源发现与RPF检查;10) MPLS原理——标签交换、LDP/RSVP-TE,MPLS L3VPN与L2VPN基本概念及应用;11) 路由选择与收敛优化——BFD快速检测、IP FRR、路由聚合对稳定性的影响;12) 地址管理——DHCPv4/v6、SLAAC、DDNS及IPAM工具。
- 网络规划与需求分析 — 本章节涵盖:1) 网络系统生命周期——PPDIOO(准备、规划、设计、实施、运营、优化)等模型各阶段活动与交付物;2) 自顶向下网络设计方法——从应用需求向下推导逻辑与物理设计的结构化流程;3) 网络设计目标与约束条件——可用性、可扩展性、安全性、可管理性、成本等设计权衡;4) 层次化网络设计模型——核心层、汇聚层、接入层功能分割,扁平化与叶脊架构适用场景;5) 模块化设计思想——基于功能或地理的组织模块,园区、数据中心、WAN、安全模块划分;6) 网络设计过程——规划立项、逻辑设计、物理设计、测试与优化各环节输入输出;7) 需求获取方法——访谈、问卷调查、实地勘察、文档分析、需求工作坊的技术要点;8) 业务与用户需求分析——理解业务战略、业务流、组织架构推导,用户角色、终端类型、移动性与服务质量期望;9) 应用与通信流特征分析——应用带宽延迟需求、协议交互、流量模式(批量/实时/交互式)、流向(南北/东西)、大小与突发性;10) 网络、安全与管理需求分析——性能指标定义(吞吐量/可用性/响应时间等),合规与威胁模型,带外管理、日志与自动化运维要求;11) 约束条件与需求规格说明书——预算、时间、技术储备、政策法规约束,需求矩阵、优先级排序与验收标准编制;12) 设计评审与验证——评审方法、检查清单、仿真验证及标准化与法律法规(等保、布线标准等)对设计的约束。
- 网络逻辑设计 — 本章节涵盖:1) 网络拓扑结构设计——星形、树形、双核心、全网状、部分网状、双平面拓扑选择与冗余弹性;2) 分层与模块化结构设计——核心、汇聚、接入层确定,模块间路由与防火墙策略;3) IP地址规划方案——IPv4/IPv6公有/私有地址分配,子网划分、路由汇总点设计,NAT部署位置;4) 路由协议设计——IGP选择(OSPF/IS-IS)与区域规划,BGP设计(iBGP/eBGP、路由反射器)、路由过滤和汇总策略;5) 交换机设计——VLAN规划、PVLAN、语音VLAN、生成树域优化、VTP/GVRP修剪;6) 高可用性与冗余设计——设备冗余(堆叠/VSS/VRRP/HSRP/GLBP)、链路冗余(ECMP、链路聚合、备份链路)、网关冗余和快速收敛;7) 安全逻辑分区设计——安全域划分、DMZ设计、微分段隔离、防火墙策略位置;8) 网络服务设计——DNS架构、DHCP服务、NTP、认证服务(802.1X/RADIUS)的逻辑部署;9) 负载均衡设计——链路负载均衡、服务器负载均衡的部署模式(串联、双活)与调度算法;10) 逻辑设计文档——拓扑图、路由表、地址分配表、安全策略矩阵等输出。
- 网络物理设计与设施 — 本章节涵盖:1) 网络设备选型——路由器、交换机、防火墙、无线控制器、负载均衡器的关键参数(交换容量、包转发率、槽位、接口密度)及品牌对比;2) 传输介质选择——6类/6A/7类/8类双绞线,单模/多模光纤连接器、光模块选择,跳线管理;3) 综合布线系统——工作区、水平、管理、垂直主干、设备间、建筑群子系统设计与标准(TIA/EIA-568);4) 机房与弱电间设计——面积估算、机柜排列、冷热通道封闭、走线方式(上走线/下走线)与标签标识;5) 电源与接地系统——UPS选型、蓄电池计算、配电方案、防雷与接地要求、PDU管理;6) 制冷与环境监控——精密空调、新风、温湿度监测、漏水检测、视频监控;7) 物理安全措施——门禁、机柜锁、防电磁泄漏、防火封堵;8) 设备安装与互联——上架规范、堆叠线缆、光功率计算与链路预算;9) 存储网络基础——DAS/NAS/SAN(FC SAN、IP SAN)连接方式及主要适用场景;10) 云环境下的物理设施——托管、共享机房、边缘站点物理要求。
- 网络安全设计 — 本章节涵盖:1) 网络安全体系框架——OSI安全模型、P2DR/自适应安全架构、ATT&CK框架基本原理;2) 网络安全策略——总体策略、接入策略、审计策略、密码策略、数据保护策略的制定与落实;3) 防火墙技术——包过滤、状态检测、应用代理、下一代防火墙(NGFW)的访问控制、入侵防御及SSL解密;4) 入侵检测与防御——IDS/IPS部署模式、检测方法(特征、异常)、联动响应;5) VPN技术——IPSec VPN、SSL VPN、MPLS VPN、DMVPN、VXLAN安全通道原理与设计;6) 访问控制与认证——802.1X、MAC认证、Portal认证,RADIUS/HWTACACS/LDAP集成,RBAC模型;7) 数据安全与加密——加解密算法(对称、非对称)、PKI构建、证书认证、IPSec ESP与AH;8) 安全审计与态势感知——日志集中采集(Syslog、NetFlow)、SIEM/SOC平台、威胁情报;9) 网络安全评估与等保——风险评估方法(定性/定量)、等级保护2.0标准基本要求与设计技术措施;10) 安全域与微隔离——安全域划分原则、微分段实现(基于ACL/策略下发)、零信任网络架构;11) 容灾与业务连续性——备份链路、灾难恢复等级(RTO/RPO)、异地灾备数据中心网络连接方案。
- 网络管理与性能优化 — 本章节涵盖:1) 网络管理功能模型——ISO FCAPS(故障、配置、计费、性能、安全)管理领域;2) 简单网络管理协议——SNMPv1/v2c/v3报文结构、MIB、操作与安全模型(USM、VACM);3) 远程监控与流分析——RMON组,NetFlow/sFlow/IPFIX采集与流量分析排障;4) 配置与故障管理——配置备份恢复、变更流程、NTP与合规检查,分层排障模型、工具(ping/tracert/sniffer)、Syslog与事件关联;5) 性能管理与网络基准——基线建立、带宽/延迟/抖动趋势分析、容量规划与SLA定义;6) 网管平台与自动化运维——商用与开源网管系统,Python/Ansible编程,NETCONF/YANG/RESTCONF模型驱动,网络即代码;7) IT服务管理与应急预案——ITIL核心流程,应急响应、切换回切演练;8) 服务质量模型——Best-Effort、IntServ/RSVP、DiffServ模型原理对比;9) 流量分类与标记——分类方式,802.1p CoS、DSCP、IP Precedence、MPLS EXP优先级标记;10) 拥塞管理与避免——PQ、CQ、WFQ、CBWFQ、LLQ队列调度,尾部丢弃、WRED、ECN机制;11) 流量整形与监管——GTS流量整形、CAR/令牌桶监管,承诺速率CIR关系;12) 链路效率优化——链路分片与交错LFI、报文头部压缩;13) 负载均衡与应用交付——四层/七层服务器负载均衡、链路负载均衡、GSLB调度,CDN原理与WAF影响;14) 端到端QoS设计——分类标记与信任边界,园区网、广域网、VPN场景部署策略。
- 网络新技术与趋势 — 本章节涵盖:1) 软件定义网络——SDN架构(应用层、控制层、基础设施层)、OpenFlow协议、控制器集群及SD-WAN关联;2) 网络功能虚拟化——NFV架构、NFVI/VNF/MANO,与SDN的关系,服务链;3) 云数据中心网络——VXLAN/NVGRE overlay、叶脊拓扑、EVPN-VXLAN实现大二层,容器网络CNI基础;4) IPv6+创新——SRv6、网络切片、随流检测iFIT等新一代协议提升网络可编程性;5) 边缘计算——MEC在5G网络位置,边缘节点与中心云协同,对网络时延和带宽提出新要求;6) 物联网通信——NB-IoT、LoRa、Zigbee、MQTT、CoAP适用场景与网络规划设计要点;7) 5G网络架构——5G核心网服务化架构、CU/DU/RU切分、网络切片、URLLC/ mMTC/eMBB场景;8) Wi-Fi 6/6E/7——OFDMA、MU-MIMO、BSS Coloring、多链路操作等关键技术与高密设计;9) 人工智能与网络——AIOps驱动故障预测与自动优化,意图驱动网络(IBN)概念;10) 零信任网络——软件定义边界、持续验证、微隔离技术落地指导;11) 绿色网络——节能以太网、智能端口管理、网络设备功耗优化设计。
- 项目管理与测试验收 — 本章节涵盖:1) 项目管理知识体系——PMBOK十大知识领域概况;2) 网络工程生命周期管理——启动、规划、执行、监控到收尾各阶段活动与关键节点;3) 工作分解与进度管理——创建WBS,甘特图、网络图、关键路径法CPM、资源平衡与赶工;4) 成本与风险管理——成本估算、预算编制、挣值管理(EVM),风险识别分析、应对策略与登记册;5) 招投标与合同管理——招标方式、评标方法、法律法规,合同类型、谈判履约与违约处理;6) 质量、文档与知识产权——质量保证控制,项目文档管理,软件著作权、专利与标准化组织;7) 沟通、干系人与项目收尾——沟通矩阵、干系人协调,运维移交、经验教训与后评估;8) 测试方法与策略——黑盒/白盒、单元/集成/系统/回归测试应用;9) 网络设备与链路测试——线缆认证测试(福禄克)、光功率与OTDR、接口吞吐与误码率测试;10) 网络连通性、协议与性能测试——ping/traceroute、协议分析(Wireshark),RFC 2544吞吐/时延/丢包/背对背测试;11) 网络安全测试——漏洞扫描(Nessus)、渗透测试、策略有效性验证;12) 验收标准与流程——测试用例、功能/性能验收、文档交付物、验收报告;13) 网络基准与故障诊断——基准数据采集与对比,分层排障、分段排除、典型故障(环路、ARP攻击、路由黑洞)排查;14) 性能瓶颈分析与优化——CPU/内存/队列溢出定位,链路利用异常,路由优化与硬件升级;15) 网络迁移与割接——割接方案设计、回滚计划、窗口安排与业务验证。
- 网络规划案例与方案编制 — 本章节涵盖:1) 大型企业网规划设计案例——需求分析、逻辑设计、物理设计全流程,涉及分支互联、远程访问、安全边界设计;2) 园区网高可用设计案例——分层架构、无线覆盖、策略集中控制方案与实施验证;3) 数据中心网络设计案例——叶脊架构+VXLAN、虚拟化网络、多租户隔离方案、灾备设计;4) 广域网与SD-WAN改造案例——传统专线向混合广域网转型方案、流量调度与安全组网;5) 网络安全加固方案案例——等保2.0合规方案、零信任分段实施、安全态势感知集成;6) 网络设计方案文档撰写——需求分析报告、网络逻辑设计说明书、物理设计详细设计文件结构要素与规范;7) 网络实施与测试方案——实施计划、配置脚本、测试方案、验收报告的编制要点;8) 论文写作要点——软考网规论文的摘要、项目背景、需求分析、技术方案、实施效果、总结与体会撰写方法;9) 方案评审与演讲——技术方案评审流程、答辩准备与技术呈现技巧。