2026年计算机三级《网络技术》应用试题及答案_第1页
2026年计算机三级《网络技术》应用试题及答案_第2页
2026年计算机三级《网络技术》应用试题及答案_第3页
2026年计算机三级《网络技术》应用试题及答案_第4页
2026年计算机三级《网络技术》应用试题及答案_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机三级《网络技术》应用试题及答案一、单选题(每题1分,共30分)1.在IPv6地址中,用于表示“链路本地单播地址”的前缀是A.FE80::/10B.FC00::/7C.2001:DB8::/32D.FF02::1答案:A解析:链路本地地址固定以FE80::/10开头,用于同一链路节点间通信,不经过路由器转发。2.某企业采用VRRP实现网关冗余,若虚拟路由器ID为66,其对应的组播目的地址是A.8B.6C.6D.答案:A解析:VRRP协议固定使用8作为组播目的地址,与VRID无关。3.在BGP路由选择中,最先比较的属性是A.MEDB.Local_PrefC.AS_Path长度D.Origin类型答案:B解析:BGP决策过程第一步比较Local_Pref,数值高者优先。4.某802.11ax网络采用OFDMA技术,若信道宽度为80MHz,子载波间隔为78.125kHz,则可用数据子载载波数为A.980B.996C.1002D.1024答案:B解析:80MHz信道含1024个子载波,其中导频与保护带占用28个,剩余996个用于数据传输。5.在Linux系统中,使用iproute2工具将eth0的MTU临时改为9000,命令为A.ifconfigeth0mtu9000B.iplinkseteth0mtu9000C.iproutechangedeveth0mtu9000D.echo9000>/sys/class/net/eth0/mtu答案:B解析:iproute2套件中,iplinkset可直接修改接口MTU,立即生效。6.下列关于SDWON“动态路径选择”的描述,错误的是A.基于应用SLA实时选路B.依赖传统路由表收敛C.可结合DPI识别应用D.支持链路质量探测答案:B解析:SDWAN动态路径选择由控制器实时计算,不依赖传统路由协议收敛。7.在DNSSEC中,用于验证资源记录真实性的记录类型是A.RRSIGB.DSC.DNSKEYD.NSEC答案:A解析:RRSIG存储资源记录的数字签名,解析器用DNSKEY验证签名真伪。8.某园区网运行OSPFv3,若路由器R1的RouterID为,接口IPv6地址为2001:db8::1/64,则其Hello报文源地址为A.2001:db8::1B.FE80::1C.::1D.答案:B解析:OSPFv3使用链路本地地址作为报文源,全球单播地址不参与邻居建立。9.在MPLSVPN中,RD与RT长度均为A.32bitB.64bitC.96bitD.128bit答案:B解析:RD与RT均为64bit,其中RD用于区分重叠地址空间,RT用于路由导入导出策略。10.某企业采用802.1X+MAC旁路认证,若终端MAC地址未在RADIUS登记,则交换机端口最终状态为A.AuthorizedB.UnauthorizedC.GuestVLAND.CriticalVLAN答案:C解析:MAC旁路失败后可下放GuestVLAN,提供有限访问权限。11.在Python3中,使用scapy发送SYNFlood攻击检测探针,需设置标志位为A."S"B."SA"C."F"D."R"答案:A解析:SYNFlood需发送SYN="S"标志,触发服务器半开连接。12.下列关于NVMeoverRoCEv2的描述,正确的是A.依赖TCP传输B.使用UDP4791端口C.需启用PFC避免丢包D.仅支持32Gbps速率答案:C解析:RoCEv2基于以太网,需PFC提供无损传输,否则会导致NVMe命令重传。13.在WindowsServer2025中,实现SDN网关功能需部署的角色是A.RRASB.RASGatewayC.HyperVNetworkVirtualizationD.NetworkController答案:B解析:RASGateway为SDN多租户网关,支持IPsec、GRE、L3转发。14.某IDC采用SpineLeaf架构,若Leaf交换机MAC表容量为32K,Spine为16K,则瓶颈在A.LeafB.SpineC.服务器网卡D.光模块答案:A解析:Leaf直接连接服务器,MAC学习数量大,成为瓶颈。15.在TLS1.3中,不再支持的算法是A.AES256GCMB.RSA密钥交换C.ECDHED.ChaCha20Poly1305答案:B解析:TLS1.3彻底移除RSA静态密钥交换,仅支持前向安全算法。16.某云主机通过CloudInit注入公钥,其默认配置文件路径为A./etc/ssh/sshd_configB./var/lib/cloud/instance/userdata.txtC./etc/cloud/cloud.cfgD./root/.ssh/authorized_keys答案:C解析:cloud.cfg定义数据源、模块顺序,决定公钥写入逻辑。17.在Kubernetes中,NetworkPolicy基于A.MAC地址B.IP地址C.标签选择器D.Service名称答案:C解析:NetworkPolicy通过标签选择Pod,实现微分段。18.某5G专网采用MEC部署,UPF下沉至园区,其N6接口对应A.基站侧B.DN(数据网络)C.AMFD.SMF答案:B解析:N6为UPF与本地数据网络接口,直接访问园区服务器。19.在CiscoIOSXE17.x中,启用EVPNVXLAN需先配置A.featurenvoverlayB.featureevpnC.featurevxlanD.featurebgp答案:B解析:featureevpn命令激活EVPN地址族,为VXLAN控制面前提。20.下列关于LoRaWANClassB模式的描述,正确的是A.终端持续接收B.通过Beacon同步时隙C.仅支持上行通信D.最大速率50kbps答案:B解析:ClassB由网关定期发送Beacon,终端打开接收时隙,实现下行调度。21.在Zigbee3.0中,负责网络密钥分发的角色是A.TrustCenterB.ZigbeeRouterC.EndDeviceD.GreenPowerProxy答案:A解析:TrustCenter集中管理密钥,执行认证与加密。22.某存储系统采用ErasureCoding,4+2方案,磁盘利用率约为A.50%B.67%C.75%D.80%答案:B解析:4数据块+2校验块,利用率=4/6≈67%。23.在Wireshark中,过滤显示HTTP/2流量需输入A.http2B.http.requestC.tcp.port==443D.ssl答案:A解析:Wireshark内置http2过滤器,可直接解析HTTP/2帧。24.某SDN控制器使用OpenFlow1.5,若需匹配IPv6扩展头,需匹配字段为A.OXM_OF_IPV6_SRCB.OXM_OF_IPV6_FLABELC.OXM_OF_IPV6_EXTHDRD.OXM_OF_IP_PROTO答案:C解析:IPv6扩展头匹配由OXM_OF_IPV6_EXTHDR完成,支持路由头、分片等。25.在RAID10中,允许最多坏A.1块B.2块C.一半磁盘D.取决于镜像对答案:D解析:RAID10每组镜像可容忍1块,若故障分布在不同镜像对即可多坏。26.某云厂商提供“弹性RDMA”,其底层网络必须支持A.TCPoffloadB.PFC+ECNC.GRE隧道D.MPLSVPN答案:B解析:弹性RDMA需无损以太网,PFC+ECN保证零丢包。27.在Python中,使用asyncio创建TCP服务器,需导入的模块为A.socketB.asyncioC.threadingD.select答案:B解析:asyncio提供高阶TCPAPI,支持协程并发。28.某企业采用零信任架构,其核心组件不包括A.SDP控制器B.SIEMC.IDS探针D.传统防火墙答案:D解析:零信任以身份为中心,传统防火墙基于边界,与零信任理念冲突。29.在Cilium中,实现Pod间策略基于A.IptablesB.eBPFC.IPVSD.nftables答案:B解析:Cilium使用eBPF实现高效可观测与策略强制。30.某数据中心采用液冷CDU,进水温度45℃,回水55℃,其PUE可降至A.1.05B.1.2C.1.5D.2.0答案:A解析:高温液冷减少制冷能耗,PUE可逼近1.05。二、多选题(每题2分,共20分)31.下列哪些技术可降低BGP路由抖动?A.RouteFlapDampingB.BGPGracefulRestartC.BFDforBGPD.PrefixLimit答案:ABD解析:RouteDamping抑制频繁更新;GR维持转发;PrefixLimit防表项溢出;BFD加速故障检测,但不直接抑制抖动。32.关于WiFi6E,正确的有A.支持6GHz频段B.最大160MHz信道C.必须使用WPA3D.兼容802.11n答案:ABD解析:6E扩展至6GHz,支持160MHz,向下兼容11n;WPA3非强制。33.在Linux内核中,TCPBBR算法依赖的关键指标有A.RTTB.带宽估计C.丢包率D.接收窗口答案:AB解析:BBR基于最大带宽与最小RTT,不依赖丢包。34.下列属于SDWAN加密隧道协议的有A.IPsecB.TLSC.GREoverIPsecD.WireGuard答案:ACD解析:TLS用于应用层,非隧道。35.某MPLS网络部署RSVPTE,需配置的参数包括A.隧道带宽C.显式路径D.优先级答案:ABCD解析:RSVPTE需指定带宽、路径、优先级与亲和位。36.在零信任模型中,持续信任评估可基于A.用户行为分析B.终端安全状态C.网络位置D.应用敏感性答案:ABD解析:零信任不依赖网络位置。37.下列关于NVMeoverFabrics的传输协议,支持RDMA的有A.RoCEv2B.iWARPC.FCNVMeD.TCP答案:AB解析:RoCEv2与iWARP基于RDMA;FCNVMe为光纤通道;TCP无RDMA。38.某容器平台使用Calico,其数据面可运行在A.BGP模式B.IPIP模式C.VXLAN模式D.eBPF模式答案:ABC解析:Calico3.23+支持VXLAN;eBPF为试验性。39.在IPv6过渡技术中,属于有状态翻译的有A.NAT64B.464XLATC.DSLiteD.MAPT答案:AC解析:NAT64与DSLite需维护状态;MAPT为无状态。40.下列关于区块链HyperledgerFabric,正确的有A.支持通道隔离B.使用Kafka共识C.智能合约称ChaincodeD.公链无需许可答案:ABC解析:Fabric为许可链。三、判断题(每题1分,共10分)41.在802.1Qbv中,门控列表由PTP同步时钟驱动。答案:正确解析:时间敏感网络依赖PTP提供全局时间。42.OSPFv3认证需依赖IPsecAH。答案:错误解析:OSPFv3原生支持认证扩展,无需IPsec。43.DNSoverHTTPS使用853端口。答案:错误解析:DoH使用443,DoT使用853。44.RAID5可容忍两块磁盘同时故障。答案:错误解析:RAID5仅容忍1块。45.在BGPEVPN中,Type5路由用于传递IP前缀。答案:正确解析:Type5为IPPrefixRoute。46.某云主机若关闭Metadata服务,仍可正常通过UserData脚本初始化。答案:错误解析:CloudInit需访问54获取UserData。47.WireGuard默认使用ChaCha20加密。答案:正确解析:WireGuard内核模块默认ChaCha20。48.在Kubernetes中,Service类型为ExternalName会创建ClusterIP。答案:错误解析:ExternalName仅返回CNAME,无ClusterIP。49.5G网络切片管理由NSSF完成。答案:正确解析:NSSF(NetworkSliceSelectionFunction)负责切片选择。50.在CiscoDNACenter中,SWIM功能用于软件镜像管理。答案:正确解析:SWIM提供镜像升级、合规检查。四、综合应用题(共40分)51.网络故障排查(10分)某园区网运行OSPFv2,区域0中R1、R2、R3三台路由器,R1R2链路为以太网,R2R3为PPP。网络管理员发现R3无法学到R1的Loopback/32。已知:R2收到R1的LSA,但R3数据库无该LSA。R2R3PPP认证通过,OSPF邻居状态Full。R2向R3发送的DD报文中包含的LSA头部,但R3未请求。请分析最可能原因并给出排查步骤。答案与解析:最可能原因:R3配置了distributelist过滤,拒绝/24。排查步骤:1.在R3执行showipospfdatabaserouter,确认是否存在LSA。2.若存在,执行showiprouteospf|include,确认是否被过滤。3.检查R3配置,发现distributelistin前缀列表deny。4.移除该列表或增加permit规则,clearipospfprocess后恢复。52.SDWAN设计(15分)某集团有总部A、数据中心B、分支C(100人)各一处,互联网带宽分别为1G、10G、100M。要求:分支C访问总部SAP需走MPLS,其余走互联网。数据中心B与总部A间流量需加密且支持ECMP。支持应用级QOS,视频会议优先。请给出设备选型、隧道规划、流量策略及配置要点。答案与解析:设备选型:总部与数据中心部署双CiscoSDWANvEdge5000,分支部署vEdge1000。隧道规划:互联网:IPsec+GRE隧道,vEdge间建立2条,启用ECMP。MPLS:裸GRE,保留原PE。流量策略:1.应用识别:DPI识别SAP(TCP32003299)、视频(UDP1638432767)。2.策略列表:SAP走MPLS,视频标记EF,其余默认。3.QoS:接口shaping100M,视频保证30%,SAP保证40%。配置要点:在vEdge模板创建VPN1(互联网)、VPN2(MPLS)。在VPN1配置servicesideNAT,避免地址冲突。启用ApplicationAwareRouting,SLA:延迟<50ms,丢包<0.1%。53.IPv6过渡实验(15分)某高校需将校园网从IPv4单栈升级为IPv6/IPv4双栈,现有出口防火墙不支持IPv6。现有方案:A.部署NAT64/DNS64,终端仍IPv4。B.防火墙插卡升级,启用双栈。C.采用464XLAT,终端IPv6only。请对比三种方案在性能、应用兼容性、运维复杂度、成本方面的差异,并给出推荐。答案与解析:性能:B最优,无翻译开销;A次之,NAT64有CPU消耗;C需两次翻译,性能最低。兼容性:A对IPv4应用透明;C需应用支持IPv6;B完全兼容。运维:A需维护DNS64映射;C需PLAT部署;B仅常规双栈。成本:A最低,仅需新增服务器;C需PLAT+客户端升级;B需防火墙插卡,费用高。推荐:短期选A,长期选B,逐步过渡至双栈,最终淘汰IPv4。54.容器网络安全加固(10分)某金融公司Kubernetes集群运行支付微服务,需满足等保2.0三级,要求:东西向流量零信任,Pod间默认拒绝。审计所有HTTP请求,保存180天。敏感数据需国密算法加密。请给出技术方案与实施步骤。答案与解析:技术方案:1.网络策略:使用Calico+NetworkPolicy,defaultdeny,显式允许支付Pod到数据库Pod3306。2.审计:部署Istio,Envoysidecar采集AccessLog,输出至Kafka,Logstash写入Elasticsearch,Curator保留180天。3.加密:启用IstiomTLS,国密双证书,使用国密SM2签名、SM4加密,通过EnvoyWASM过滤器实现。实施步骤:创建CA,签发SM2证书,制作Secret。部署IstioOperator,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论