版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机三级《网络技术》选择题题库与答案一、网络基础与体系结构1.在OSI七层模型中,负责将比特流封装成帧并进行差错检测的是哪一层?A.物理层 B.数据链路层 C.网络层 D.传输层答案:B解析:数据链路层通过帧定界、CRC校验、确认与重传等机制完成相邻节点间的可靠传输;物理层仅负责比特流传输,网络层处理路由,传输层端到端连接。2.下列关于TCP/IP协议簇的描述,正确的是A.IP提供面向连接的可靠服务 B.TCP首部固定长度20B C.UDP支持流量控制 D.ARP用于域名解析答案:B解析:TCP固定首部20B,选项可增至60B;IP无连接、不可靠;UDP无流量控制;ARP解析IP→MAC,DNS才解析域名。3.某主机IP为30/26,其所在子网的广播地址是A.91 B.55 C.29 D.90答案:A解析:/26掩码92,块大小64。130落在128–191段,广播地址为191。4.在IEEE802.11帧中,用于实现隐蔽站问题的字段是A.Duration/ID B.SequenceControl C.FrameCheckSequence D.Address4答案:A解析:Duration/ID字段预约信道时间,通知其他站点保持静默,缓解隐蔽站冲突。5.下列哪项不是IPv6扩展首部的特点?A.长度固定为8B B.可连续出现多个 C.通过“下一个首部”字段链式指示 D.提供路由、分片、认证等功能答案:A解析:扩展首部长度可变,链式结构;只有基本首部固定40B。6.关于ICMPv6的“邻居发现”机制,下列说法错误的是A.替代IPv4中的ARP B.使用类型135、136报文 C.利用多播地址FF02::1:FFxx:xxxx进行地址解析 D.路由器发现使用类型133、134报文答案:C解析:solicitednode多播地址为FF02::1:FFxx:xxxx,但地址解析过程由NS/NA完成,C表述不完整,故选C。7.在数据链路层采用比特填充的首尾标志法,若原始数据为0111111001111110,则经过填充后的输出为A.011111010011111010 B.0111110100111110010 C.01111100100111110010 D.0111110100111110100答案:B解析:每遇到连续5个1后插入0,防止与标志01111110混淆;第二个字节需再填充一次。8.下列关于MPLS的描述,正确的是A.标签在IP首部之后、TCP首部之前 B.使用LDP分发标签 C.标签栈深度最大8级 D.PHP机制由出口LSR执行标签弹出答案:B解析:LDP为常用标签分发协议;标签封装在二层与三层之间;栈深32级;PHP由倒数第二跳弹出,减轻出口负担。9.在TCP拥塞控制中,当发送方检测到超时未收到ACK时,慢启动阈值ssthresh会设置为A.当前拥塞窗口的一半 B.1MSS C.接收窗口的一半 D.不变答案:A解析:超时触发慢启动,ssthresh更新为cwnd/2,随后cwnd重置为1MSS。10.下列关于DNS资源记录的说法,错误的是A.AAAA记录提供IPv6地址 B.CNAME记录允许一个域名多个别名 C.MX记录优先级数值越小越优先 D.PTR记录用于反向解析,存储于正向区域文件答案:D解析:PTR记录存储在反向区域或,不在正向区域。二、局域网与无线技术11.在快速以太网100BASETX中,数据编码采用A.4B/5B+MLT3 B.8B/6T C.PAM5 D.Manchester答案:A解析:100BASETX先4B/5B再MLT3,实现125MBaud在双绞线传输;Manchester为10Mbps使用。12.下列关于CSMA/CA的退避算法,正确的是A.退避计数器在空闲时递减,忙时冻结 B.初始退避时隙随机选取0–15 C.重传次数越多,CW越小 D.检测到ACK超时立即重传,不再退避答案:A解析:CW随重传指数增长;初始CWmin为15时隙;ACK超时需重新退避。13.在WPA3Personal中,取代PSK的四次握手认证协议称为A.SAE B.EAPTLS C.PEAP D.TKIP答案:A解析:SAE(SimultaneousAuthenticationofEquals)提供前向保密,防离线字典攻击。14.某企业部署802.1X认证,Radius服务器端口默认使用A.TCP1812认证,1813计费 B.UDP1645/1646 C.TCP20/21 D.UDP53答案:A解析:RFC2865定义1812/1813为官方端口;1645/1646为早期留用。15.在以太网帧中,Type字段值为0x88A8表示A.QinQVLANTag B.ARP帧 C.IPv4包 D.LLDP帧答案:A解析:0x88A8为服务提供商VLANtag,用于双标签堆叠。16.下列关于STP端口状态的迁移顺序,正确的是A.Blocking→Listening→Learning→Forwarding B.Blocking→Learning→Listening→Forwarding C.Disabled→Learning→Forwarding D.Listening→Blocking→Forwarding答案:A解析:IEEE802.1D规定50s收敛周期,顺序不可颠倒。17.在RSTP中,替代端口(AlternatePort)的作用是A.作为根端口的备份 B.作为指定端口的备份 C.处于Discarding状态,不转发用户帧 D.可快速转换为根端口,无需等待MaxAge答案:D解析:Alternate端口保存最优BPDU,原根端口失效后瞬间切换,实现秒级收敛。18.使用链路聚合LACP时,两端系统优先级默认值为A.0 B.32768 C.4096 D.65535答案:B解析:LACP优先级2字节,默认32768,越小越优先。19.在10GigabitEthernet中,不支持的传统介质是A.多模光纤50/125μm B.单模光纤9/125μm C.UTPCat5e D.同轴电缆答案:C解析:10GBASET需Cat6A以上;Cat5e仅支持1000BASET。20.下列关于WiFi6(802.11ax)OFDMA技术的描述,错误的是A.将信道划分为多个子载波资源单元RU B.上下行均支持多用户并发 C.20MHz信道最小RU为26子载波 D.必须使用6GHz频段答案:D解析:802.11ax可工作在2.4GHz、5GHz、6GHz;OFDMA不依赖频段。三、路由与互联21.在RIPng中,路由更新报文的目的地址是A.FF02::9 B.FF02::1 C. D.55答案:A解析:RIPng使用UDP521端口,多播地址FF02::9。22.某路由器运行OSPFv3,RouterID必须满足A.32位无符号整数,手工配置或自动选举 B.128位IPv6地址 C.与接口IPv6地址相同 D.必须借用车回接口最低地址答案:A解析:OSPFv3仍使用32bitRouterID,与IPv6地址无关。23.在BGP路径属性中,用于实现环路检测的是A.AS_Path B.Next_Hop C.Local_Pref D.MED答案:A解析:AS_Path记录经过的AS序列,发现自身AS号则丢弃。24.下列关于ISIS的度量类型,支持宽度量(WideMetric)的TLV为A.TLV2 B.TLV22 C.TLV128 D.TLV135答案:B解析:TLV22扩展可达性,携带24bit宽度量;旧TLV2仅6bit。25.在PIMSM中,汇聚点RP的选举方式不包括A.静态配置 B.AutoRP C.BSR D.MSDP答案:D解析:MSDP用于跨域多播源发现,不选举RP。26.下列关于VRRP的抢占模式,说法正确的是A.默认关闭 B.优先级255可手工配置 C.虚拟MAC为00005E0001{VRID} D.抢占延迟为0s答案:C解析:虚拟MAC固定前缀00005E0001;优先级255保留给owner;抢占默认开启。27.在IPv6过渡技术中,属于“网络层翻译”的是A.NAT64 B.DSLite C.6RD D.464XLAT客户端侧答案:A解析:NAT64在IP层完成IPv6↔IPv4地址与协议翻译;DSLite为双层封装;6RD为隧道。28.使用traceroute6探测路径时,发送的报文为A.UDP高端口+逐跳选项 B.ICMPv6EchoRequest逐跳 C.TCPSYN D.ICMPv6TimeExceeded答案:A解析:traceroute6默认发UDP33434起,逐跳TTL增1,中间节点返回ICMPv6TimeExceeded。29.在Cisco路由器上,命令showipbgpsummary中“State/PfxRcd”列显示“Active”,表示A.邻居已建立,正在收前缀 B.邻居未建立,尝试连接 C.已收到0条前缀 D.手动关闭答案:B解析:Active为BGP正在尝试TCP179连接,未进Open阶段。30.下列关于SDWAN控制器的描述,错误的是A.通过南向OpenFlow下发流表 B.可基于应用质量智能选路 C.支持零配置上线(ZTP) D.提供集中策略编排答案:A解析:SDWAN南向多为BGPLS、NETCONF、VPPAPI,非必须OpenFlow。四、网络安全与管理31.在TLS1.3握手过程中,首次往返(1RTT)可完成密钥交换的关键原因是A.取消RSA密钥传输 B.使用DH临时公钥预共享 C.压缩证书链 D.启用会话复用答案:B解析:客户端在ClientHello中携带DH临时公钥,服务器直接返回加密数据,实现1RTT。32.下列关于IPSecSA的说法,正确的是A.由IKEv2建立,单向逻辑连接 B.使用SPI唯一标识 C.手工配置时无需加密密钥 D.AH提供数据加密答案:B解析:SPI与目的IP、协议号三元组唯一确定SA;AH仅认证不加密。33.在防火墙安全策略中,状态检测技术主要检查A.会话状态表 B.路由表 C.ARP表 D.NAT表答案:A解析:状态检测维护会话五元组及状态机,动态放行返回流量。34.下列关于WPA2Enterprise的认证流程,正确顺序是1.关联 2.802.1X认证 3.四次握手 4.安装密钥A.1234 B.2134 C.1324 D.2314答案:A解析:先关联,再EAP认证,生成主密钥,再四次握手派生临时密钥。35.在Linux系统使用tcpdump抓包时,仅捕获目的端口为80且源主机0的命令为A.tcpdumpdstport80andsrchost0 B.tcpdumpport80andhost0 C.tcpdumpsrcport80anddsthost0 D.tcpdumpnet/24port80答案:A解析:dstport限定目的端口,srchost限定源地址;方向需精确。36.下列关于SNMPv3的安全级别,组合“authPriv”表示A.无认证无加密 B.有认证无加密 C.有认证有加密 D.有加密无认证答案:C解析:authPriv采用HMACMD5/SHA认证+CBCDES/AES加密。37.在WindowsServer中,实现IPsec免域预共享密钥配置的工具是A.wf.msc B.secpol.msc C.gpedit.msc D.netshipsec答案:B解析:本地安全策略secpol.msc可配置IPsec规则及PSK。38.下列关于漏洞扫描vs渗透测试的描述,错误的是A.漏洞扫描自动化高,风险低 B.渗透测试可发现逻辑缺陷 C.漏洞扫描可替代渗透测试 D.渗透测试需授权答案:C解析:扫描仅基于签名,无法覆盖业务逻辑,不能替代人工渗透。39.在公钥基础设施中,负责存储已吊销证书列表的组件是A.RA B.CA C.OCSP D.CRL答案:D解析:CRL(CertificateRevocationList)由CA定期发布,客户端可下载验证。40.使用nmap对目标进行SYN半开扫描,端口165535,命令为A.nmapsSp165535 B.nmapsTp C.nmapsUp165535 D.nmapsF答案:A解析:sS为默认SYN扫描,p165535指定全端口;p为简写。五、应用与综合场景41.某公司总部与分支通过IPSecVPN互联,采用ESP+tunnel模式,若总部内网/24,分支/24,则proxyID应配置为A.源/24→目的/24 B.源any→目的any C.源/0→目的/0 D.源/24→目的/24答案:A解析:proxyID需精确匹配本地到对端子网,触发SA协商。42.在HTTP/2中,解决队头阻塞的技术是A.多路复用 B.头部压缩 C.服务器推送 D.二进制分帧答案:A解析:单TCP连接内帧级复用,一个流阻塞不影响其他流。43.下列关于CDN全局负载均衡(GSLB)的调度策略,优先级最高的是A.地理位置就近 B.节点权重轮询 C.链路成本 D.内容热度答案:A解析:商业CDN通常先按GeoIP就近,再综合成本、负载。44.在IPv6网络中,主机通过SLAAC获取地址时,默认网关来源是A.RA报文中的Prefix信息 B.DHCPv6下发 C.RA报文中的RouterLifetime D.本地链路手工配置答案:C解析:RA中RouterLifetime非0的路由器成为默认网关;前缀仅用于地址生成。45.某数据中心采用SpineLeaf架构,Leaf交换机下行48×10G,上行6×100G,若实现1:1无阻塞,则Spine数量至少为A.4 B.5 C.6 D.8答案:B解析:下行总带宽480G,单Spine提供600G,理论1台即可,但考虑冗余与ECMP负载,通常5台Spine可满足3:1收敛比,若严格1:1需8台,但选项最小合理冗余为5。46.在DNSSEC验证链中,父区为子区提供的安全记录是A.DS B.DNSKEY C.RRSIG D.NSEC答案:A解析:DS记录哈希子区DNSKEY,建立信任链。47.使用curl测试HTTP/3,需启用的参数为A.http3 B.http2 C.altsvc D.tlsv1.3答案:A解析:curl7.66+支持http3直接请求QUIC。48.在Kubernetes集群中,实现跨节点Pod通信的底层网络模型是A.OverlayVXLAN B.MACVLAN C.Host网络 D.以上均可答案:D解析:CNI插件可支持多种方案,如FlannelVXLAN、CalicoBGP、MACVLAN。49.某园区网通过DHCPSnooping防止私设服务器,下列必须配置的是A.信任接口(Trusted) B.速率限制 C.Option82插入 D.动态ARP检测答案:A解析:上联DHCP服务器接口需设为Trusted,否则回复报文被丢弃。50.在零信任架构中,用于持续评估终端安全状态的组件是A.SIEM B.NAC C.CASB D.SDP答案:B解析:NAC(网络准入控制)可持续检测终端合规,动态下发策略。51.某高校采用eduroam漫游,身份认证服务器位于国内,当师生出访欧洲高校时,认证流量路径为A.接入点→当地Radius→国家漫游中枢→归属Radius B.接入点→归属Radius C.接入点→国家中枢→接入点 D.接入点→当地Radius代理→归属Radius答案:A解析:eduroam采用层级代理,国家中枢转发至归属。52.在QUIC协议中,实现连接迁移的关键字段是A.ConnectionID B.StreamID C.PacketNumber D.Token答案:A解析:ConnectionID独立于四元组,支持IP地址变化后仍保持会话。53.下列关于LoRaWAN的ClassA终端,说法正确的是A.接收窗口仅在发送后打开 B.支持服务器主动下行 C.功耗最
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理培训:护理程序与评估
- 护理护理伦理决策
- 护理课件演讲的演讲稿目标设定方法
- 护理职称评审评分标准
- 护理投诉管理中的跨文化沟通
- 护理身份核对常见问题及对策
- 零售业数据解析专家面试要点
- 极简主义家居设计理念与实践
- 基于云的协同办公平台的设计与实现研究
- 旅游顾问面试问题与解答
- 去极端化与民族团结课件
- 2025年大学试题(财经商贸)-商品学历年参考题库含答案解析(5套)
- 学堂在线 雨课堂 学堂云 遥测原理 章节测试答案
- 交通船管理办法
- 学堂在线 雨课堂 学堂云 中国建筑史-史前至两宋辽金 章节测试答案
- 代理记账人员管理制度
- 公司管理层离职管理制度
- 船舶建造监理合同协议
- (高清版)DB33∕T 881-2012 浙江省地质灾害危险性评估规范
- 高中音乐鉴赏爵士乐说课
- 陕西单招数学试题及答案
评论
0/150
提交评论