版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年计算机三级网络技术历年练习题及答案一、单选题(每题1分,共30分)1.在IPv6地址中,用于表示“链路本地单播地址”的前缀是A.FE80::/10B.FEC0::/10C.FF00::/8D.2000::/3答案:A解析:FE80::/10是IANA规定的链路本地地址范围,仅在同一二层链路有效,不可被路由。2.某企业采用VRRP实现网关冗余,若虚拟路由器ID为66,其对应的组播目的MAC地址为A.01005E000142B.00005E000142C.01005E004201D.00005E004201答案:A解析:VRRP的虚拟MAC为00005E0001{VRID},但封装在以太网帧时目的MAC需置为组播位,故最高字节第0位置1,得01005E000142。3.在BGP选路规则中,MED属性仅在以下哪种情况下被比较A.同一AS路径长度B.同一邻居ASC.同一下一跳D.同一本地优先级答案:B解析:MED用于向邻居AS建议入口路径,仅在多条路由来自同一邻居AS时才参与比较,避免跨AS的度量失真。4.802.11ax中采用的最小RU(ResourceUnit)子载波数为A.26B.52C.106D.242答案:A解析:802.11ax定义了多种RU尺寸,最小RU含26个子载波,用于低带宽IoT场景。5.若某主机收到ICMPv6Type134报文,其含义为A.路由器请求B.路由器通告C.邻居请求D.邻居通告答案:B解析:Type134为RouterAdvertisement,由路由器周期性发送,携带前缀、跳数、MTU等信息。6.在SNMPv3的USM安全模型中,用于提供数据完整性服务的认证协议是A.CBCDESB.CFBAESC.HMACMD596D.HMACSHA256答案:C解析:USM规定HMACMD596为可选认证算法,生成96位MAC,兼顾效率与安全。7.某STP网络中,交换机A的桥ID为32768.001122334455,收到BPDU的桥ID为4096.001122334466,则A.A将阻塞该端口B.A将转发该端口C.A将忽略该BPDUD.A将更新根端口答案:A解析:桥ID小者优先,4096<32768,故对端更优,A的该端口将变为阻塞状态。8.在Linux中,使用iproute添加一条策略路由,需匹配源地址/24并指定table100,命令为A.ipruleaddfrom/24table100B.iprouteadd/24table100C.ipruleaddto/24table100D.iprouteaddtable100from/24答案:A解析:iprule负责策略匹配,from关键字对应源地址,table100指定查询的路由表。9.若某DNS服务器采用DNSSEC,其资源记录类型为A.AAAAB.NSEC3C.PTRD.MX答案:B解析:NSEC3用于提供否定存在证明,防止区域遍历,是DNSSEC核心记录之一。10.在MPLS网络中,若标签栈顶部标签为0,表示A.显式空,TTL继续传播B.隐式空,倒数第二跳弹出C.路由器告警D.标签栈结束答案:A解析:标签0为显式空,用于保留TTL值,由egress节点弹出并继续IP转发。11.某企业部署SSLVPN,采用握手协议协商密钥时,最先发送的报文是A.ClientHelloB.ServerHelloC.ServerCertificateD.ClientKeyExchange答案:A解析:SSL/TLS握手由客户端发起,ClientHello携带随机数、加密套件列表等。12.在PythonScapy中,构造一个TCPSYN扫描/24的脚本,需使用的函数为A.srloopB.sr1C.sniffD.sendp答案:B解析:sr1发送并等待一个响应,适合半开扫描,可快速判断端口状态。13.若某防火墙采用状态检测机制,对UDP流量而言,其会话表老化时间一般默认A.60sB.120sC.300sD.600s答案:C解析:UDP无连接,状态检测需定时器保活,300s为多数厂商平衡值。14.在RAID6中,允许同时损坏的磁盘数量为A.1B.2C.3D.4答案:B解析:RAID6采用双分布式校验,可容忍任意两块盘失效。15.某园区网运行OSPFv3,其RouterLSA类型编号为A.Type1B.Type2C.Type3D.Type9答案:A解析:OSPFv3保留Type1RouterLSA,但移除地址信息,仅描述拓扑。16.在Wireshark中,过滤显示所有HTTP/2流量,表达式为A.http2B.http.version==2C.tcp.port==443D.ssl答案:A解析:Wireshark内置http2过滤器,可直接识别HTTP/2帧。17.若某主机启用IPv6临时地址,其生成算法依据A.RFC4941B.RFC4291C.RFC8200D.RFC4862答案:A解析:RFC4941定义隐私扩展,通过MD5哈希+随机化生成临时接口标识。18.在VXLAN中,VNI字段长度为A.12bitB.16bitC.24bitD.32bit答案:C解析:VXLAN头含24bitVNI,支持1600万逻辑网络。19.某SDN控制器使用OpenFlow1.3,下发流表匹配IPv4源地址,需匹配字段为A.NXM_OF_IP_SRCB.OXM_OF_IPV4_SRCC.OFPXMT_OFB_IP_SRCD.TLV_IPV4_SRC答案:B解析:OXM(OpenFlowExtensibleMatch)为1.2+标准,OXM_OF_IPV4_SRC精确匹配源IPv4。20.在WindowsServer2022中,实现基于UDP的RDMA传输需启用A.iWARPB.RoCEv2C.InfiniBandD.SMBDirect答案:B解析:RoCEv2基于UDP/4791,可路由,兼容以太网。21.若某TLS1.3连接采用0RTT模式,其风险为A.重放攻击B.中间人C.密钥泄漏D.算法降级答案:A解析:0RTT允许缓存早期数据,攻击者可重放相同数据包。22.在CiscoIOS中,查看MPLSLDP邻居表的命令为A.showmplsforwardingtableB.showmplsldpbindingsC.showmplsldpneighborD.showmplsinterfaces答案:C解析:showmplsldpneighbor直接列出邻居LDPID、状态、地址。23.若某DNS响应报文TC位置1,表示A.授权回答B.截断C.递归可用D.认证失败答案:B解析:TC=1表示报文超长,已截断,提示客户端使用TCP重发查询。24.在IPv6中,用于映射IPv4地址的兼容性地址前缀为A.::ffff:0:0/96B.64:ff9b::/96C.2001:db8::/32D.0100::/64答案:A解析:::ffff:0:0/96为IPv4mappedIPv6地址,用于Socket兼容。25.某企业采用802.1X认证,EAP方法为PEAP,其外层隧道加密采用A.TLSB.TTLSC.MSCHAPv2D.GTC答案:A解析:PEAP以TLS建立外层隧道,保护内层认证。26.在Linux中,查看当前系统监听TCP端口使用的命令为A.netstattuplnB.ssauC.lsofiUDPD.nmapsT答案:A解析:netstattupln列出监听TCP/UDP及进程PID,t=TCP,u=UDP,p=PID,l=listen,n=数字。27.若某BGP路由携带Community65535:65281,其含义为A.NO_EXPORTB.NO_ADVERTISEC.LOCAL_ASD.GRACEFUL_SHUTDOWN答案:B解析:65535:65281即0xFFFF:0xFF01,为NO_ADVERTISE,收到后不得向任何对等体通告。28.在RAID10中,最少需要的磁盘数量是A.2B.3C.4D.5答案:C解析:RAID10为镜像+条带,至少两组镜像,每组两盘,共4盘。29.若某主机发送DHCPv6Request,目的地址为A.FF02::1:2B.FF02::1C.FF05::1:3D.FE80::1答案:A解析:FF02::1:2为所有DHCPv6中继和服务器组播地址。30.在CiscoASA中,实现基于用户的访问控制需启用A.CutthroughProxyB.TransparentModeC.ClusteringD.MultipleContext答案:A解析:CutthroughProxy在认证前拦截流量,提示用户输入凭证。二、多选题(每题2分,共20分)31.以下哪些技术可有效防止IPv6地址扫描A.临时地址B.严格ICMPv6过滤C.地址随机化D.无状态DHCPv6答案:A、C解析:临时地址与地址随机化增加枚举难度;严格ICMPv6过滤会破坏邻居发现;无状态DHCPv6仅提供选项,不防扫描。32.关于MPLSL3VPN,正确的是A.使用MPBGP分发VPNv4标签B.RD用于区分重叠IPv4地址C.RT控制路由导入导出D.标签仅两层答案:A、B、C解析:L3VPN使用两层标签,但也可三层(如Carrier’sCarrier),D表述不严谨。33.以下哪些属于TLS1.3新特性A.移除重协商B.0RTTC.静态RSA密钥交换D.加密握手消息答案:A、B、D解析:TLS1.3废弃RSA静态密钥交换,仅支持前向安全。34.在VXLANEVPN中,可支持的流量类型有A.单播B.组播C.广播D.未知单播答案:A、B、C、D解析:EVPN通过IRB、IGMPProxy、头端复制实现全类型转发。35.以下哪些命令可查看Linux内核是否开启IP转发A.sysctlnet.ipv4.ip_forwardB.cat/proc/sys/net/ipv4/ip_forwardC.echo1>/proc/sys/net/ipv4/ip_forwardD.iprouteshow答案:A、B解析:C为写入,D与转发状态无关。36.关于802.11r快速漫游,正确的是A.减少四步握手B.使用FT认证C.需同一SSIDD.需同一信道答案:A、B、C解析:802.11r允许不同信道漫游,D错误。37.以下哪些属于SDWAN核心功能A.动态路径选择B.零配置部署C.应用识别QoSD.静态路由优先答案:A、B、C解析:SDWAN强调动态、智能,静态路由优先违背理念。38.在DNSSEC验证链中,需用到的记录有A.DSB.DNSKEYC.RRSIGD.NSEC答案:A、B、C、D解析:四者共同构建信任链,缺一不可。39.以下哪些攻击可针对ARP协议A.欺骗B.洪泛C.中间人D.反射答案:A、B、C解析:ARP无状态,可被欺骗、洪泛表项、进而中间人;反射非典型ARP攻击。40.在CiscoIOS中,以下哪些方法可升级IOS映像A.TFTPB.FTPC.USBD.XMODEM答案:A、B、C、D解析:四种方式均支持,USB需硬件支持,XMODEM用于低速串口。三、填空题(每空2分,共20分)41.在IPv6中,用于节点请求链路层地址的ICMPv6类型是______,代码为______。答案:135,0解析:Type135为NeighborSolicitation,Code固定0。42.若某VLAN的VTP域名改为“CAMPUS”,需先在______模式下执行命令______。答案:全局,vtpdomainCAMPUS解析:VTP域名在全局配置层修改。43.在Linux中,使用______工具可生成强随机数用于WireGuard密钥,命令为______。答案:wg,wggenkey解析:WireGuard自带工具,wggenkey输出Base64私钥。44.若BGP路由携带AS_PATH100200300,经AS400转发后,AS_PATH变为______。答案:400100200300解析:AS400作为最新AS,前置添加。45.在RAID5中,若条带大小为64KB,磁盘数为5,则单次写入最小数据单元为______KB。答案:256解析:条带跨5盘,每盘64KB,整条带256KB。46.若某TLS证书SAN字段含DNS:与IP:,则客户端验证时需匹配______或______。答案:域名,IP解析:SAN可含DNS、IP,需至少一项匹配。47.在VXLAN头中,保留位I标志置1表示______。答案:VXLANNetworkIdentifier有效解析:I=1指示VNI字段有效,I=0为保留。48.若某OSPFv3区域类型为NSSA,其LSA类型7转换为类型______注入Area0。答案:5解析:ABR将类型7转换为类型5,用于外部路由传播。49.在Python中,使用______库可发送原始IPv6报文,函数为______。答案:scapy,send()解析:Scapy支持IPv6,send()发送第三层报文。50.若某DNS响应RRTTL为300,则本地递归服务器缓存该记录最长______秒。答案:300解析:TTL为最大缓存时长。四、综合应用题(共30分)51.网络故障排查(10分)某园区运行OSPF,Area0与Area1通过R1互联。用户反映Area1内/24无法访问Area0内/24。在R1上执行:showipospfdatabasesummary无输出;showipospfdatabaserouter存在。(1)判断故障点(2分)答案:Area1未收到Area0的SummaryLSA。(2)给出两条可能原因(4分)答案:R1未向Area1注入Summary;Area1被配置为TotallyStub,过滤Summary。(3)写出解决命令(4分)答案:R1(config)routerospf1R1(configrouter)noarea1stub或R1(configrouter)area1nssanosummary52.IPv6过渡技术(10分)公司需将纯IPv4数据中心与外部IPv6云互通,要求双向主动发起会话,且无需修改内部主机。(1)选择过渡技术(2分)答案:NAT64+DNS64(2)画出报文路径(4分)答案:IPv6主机→DNS64→NAT64→IPv4服务器;返回流量经NAT64转换。(3)给出CiscoIOS配置片段(4分)答案:interfaceg0/0ipv6enablenat64enableipv6accesslistALLOWpermitipv6anyanynat64prefixstateful64:ff9b::/96nat64v4poolNATPOOL0prefixlength2453.SDN编程(10分)使用Ryu控制器实现当检测到TCP端口23的SYN包时,下发流表丢弃后续流量,需写出核心代码并解释。答案:```pythonfromryu.baseimportapp_managerfromryu.ofprotoimport
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年昆明冶金高等专科学校招募职业教育银龄教师备考题库(9人)含答案详解
- 2026中智集团第一季度高速公路收费员招聘5人(曲靖中建)备考考试题库及答案解析
- 2026江西工业职业技术学院宿舍指导老师岗位招聘2人备考考试题库及答案解析
- 2026内蒙古自治区水利水电勘测设计院有限公司招聘11人备考题库及一套完整答案详解
- 2025上海华东师范大学地缘战略研究院科研助理招聘1人备考题库及答案详解1套
- 2026年高考生物遗传学题型解析与模拟题
- 2025河南漯河市审计局所属事业单位人才引进1人备考题库及答案详解一套
- 2026年国际贸易实务操作题库及答案解析
- 2026江苏南京大学XZ2026-008化学学院科研人员招聘备考题库及完整答案详解1套
- 2026年度上半年合肥市市直事业单位公开招聘工作人员45名备考考试试题及答案解析
- 兔子解剖实验报告
- 双减背景下家校共育的问题及策略
- 美国变压器市场深度报告
- 建设工程第三方质量安全巡查标准
- 管理养老机构 养老机构的服务提供与管理
- 乳化液处理操作规程
- 饭店转让协议合同
- 营建的文明:中国传统文化与传统建筑(修订版)
- 液化天然气气化站安全检查表
- 2022年环保标记试题库(含答案)
- 2023年白银有色集团招聘笔试题库及答案解析
评论
0/150
提交评论