版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年计算机三级网络技术题库(附答案)一、单项选择题1.某企业核心交换机配置了STP协议,当根桥失效时,备用根桥(BackupRoot)的选举依据是?A.交换机MAC地址最小B.交换机优先级与MAC地址组合最小C.交换机端口开销最小D.交换机到原根桥的跳数最少答案:B2.采用CIDR技术将/8划分为5个子网,其中最大子网需要支持2000台主机,最合理的子网掩码是?A.B.C.D.答案:A(主机位需11位,2^11-2=2046≥2000,子网掩码为32-11=21位,即)3.关于BGP协议的描述,错误的是?A.用于自治系统(AS)间的路由选择B.支持路由聚合以减少路由表规模C.通过UDP端口179建立连接D.可以携带丰富的路由属性(如AS-Path)答案:C(BGP使用TCP端口179)4.无线局域网中,802.11ac标准支持的最高理论速率是?A.600MbpsB.1300MbpsC.3466MbpsD.9607Mbps答案:C(802.11ac支持80MHz/160MHz信道,4x4MIMO,理论速率约3.47Gbps)5.网络管理中,SNMPv3新增的关键特性是?A.简单共同体认证B.支持64位计数器C.加密与身份验证D.分布式管理架构答案:C(SNMPv3增强了安全特性,支持认证(MD5/SHA)和加密(DES/AES))6.某交换机端口配置为“switchportmodetrunk”,并执行“switchporttrunkallowedvlan10,20”,则该端口?A.仅允许VLAN10和20的流量通过B.拒绝VLAN1和默认VLAN的流量C.允许所有VLAN流量,但仅标记10和20D.自动协商Trunk模式答案:A7.防火墙配置访问控制列表(ACL)时,“permittcpanyhost00eq80”表示?A.允许所有源IP访问00的80端口B.允许00访问所有目标的80端口C.允许TCP流量从任意主机到00的80端口D.允许UDP流量从任意主机到00的80端口答案:C8.综合布线系统中,水平子系统的线缆最长距离限制是?A.50米B.90米C.100米D.150米答案:B(水平线缆从配线架到信息插座不超过90米,跳线不超过10米,总长≤100米)9.关于OSPF协议的区域划分,错误的是?A.骨干区域(Area0)必须存在B.非骨干区域需通过ABR连接到骨干区域C.区域内仅传递本区域的链路状态信息D.虚连接(VirtualLink)用于连接不连续的骨干区域答案:C(区域内传递本区域的LSA,骨干区域汇总各区域的路由信息)10.某主机的IP地址为/22,其所在子网的广播地址是?A.55B.55C.55D.55答案:B(/22子网掩码为,网络地址为,下一个网络地址为,广播地址为55)二、填空题1.网络规划中,汇聚层的主要功能是______和______。(答案:流量聚合、访问控制)2.路由器配置静态路由时,“iproute”表示设置______路由。(答案:默认)3.VLAN间通信需要通过______设备实现,常见方式有单臂路由和______。(答案:三层交换机、路由器)4.无线AP的工作模式中,______模式用于扩展无线覆盖范围,______模式用于将无线信号转换为有线信号。(答案:中继(Repeater)、桥接(Bridge))5.网络安全中,零信任架构的核心原则是______,即默认不信任任何内外实体。(答案:永不信任,持续验证)三、简答题1.简述交换机端口安全(PortSecurity)的作用及配置要点。答:端口安全用于限制交换机端口连接的MAC地址数量,防止非法设备接入。配置要点包括:设置最大允许MAC地址数(默认1)、静态绑定或动态学习MAC地址、设置违规处理方式(关闭端口、仅警告、限制流量)。2.比较RIP和OSPF协议的主要区别。答:RIP是距离矢量协议,基于跳数(最大15跳),使用UDP520,适用于小型网络;OSPF是链路状态协议,基于带宽计算开销,使用IP89,支持区域划分和路由汇总,适用于中大型网络。3.无线局域网中,信道干扰的常见原因及解决方法。答:原因:2.4GHz频段(1-14信道)重叠(如信道1、6、11不重叠)、蓝牙设备、微波炉等干扰;5GHz频段(更多非重叠信道)可能受同频AP干扰。解决方法:选择不重叠信道(2.4GHz选1/6/11)、调整AP发射功率、使用5GHz频段、启用动态信道分配(DCA)。4.网络管理中,性能监控的主要指标有哪些?答:带宽利用率(接口流量)、延迟(往返时间RTT)、丢包率、CPU/内存利用率(设备负载)、连接数(并发会话)。四、应用题1.某公司有4个部门,分别需要100、60、30、20个可用IP地址,给定公网地址段/24,要求划分子网(子网号连续,无超网),写出每个子网的网络地址、子网掩码、可用IP范围及广播地址。解:-部门1(100主机):需7位主机位(2^7-2=126≥100),子网掩码/25(28)。网络地址:/25,可用IP:-26,广播地址:27。-部门2(60主机):需6位主机位(2^6-2=62≥60),子网掩码/26(92)。剩余地址从28开始,下一个子网为/26:28/26。可用IP:29-90,广播地址:91。-部门3(30主机):需5位主机位(2^5-2=30≥30),子网掩码/27(24)。剩余地址从92开始,划分为/27:92/27。可用IP:93-22,广播地址:23。-部门4(20主机):同样需5位主机位,下一个子网为24/27。可用IP:25-54,广播地址:55。2.某企业网络拓扑如下:核心路由器R1连接互联网(IP:/24)和汇聚交换机S1(IP:/24),S1连接两个接入交换机S2(VLAN10:/24)和S3(VLAN20:/24)。要求R1通过静态路由实现内网(/24、/24)与互联网的互通,S2和S3通过Trunk端口连接到S1。写出R1的静态路由配置命令及S1的Trunk配置步骤。解:R1静态路由配置(全局配置模式):```R1(config)iproute54(假设S1的内网接口IP为54)R1(config)iproute54```S1的Trunk配置(以连接S2的端口G0/1为例):```S1(config)interfaceGigabitEthernet0/1S1(config-if)switchportmodetrunkS1(config-if)switchporttrunkallowedvlan10,20(允许VLAN10和20通过Trunk)S1(config-if)switchporttrunkencapsulationdot1q(指定802.1Q封装)S1(config-if)noshutdown```3.某公司需部署防火墙,要求:允许内网(/24)访问互联网HTTP(80)和HTTPS(443)服务;禁止外网主动访问内网;允许内网SSH(22)管理防火墙。写出防火墙的基本访问控制规则(
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年文学创作能力测试题目短篇小说创作技巧
- 2026年工业自动化控制技术及设备维护试题
- 消防工作列会制度
- 浅谈反垄断公益诉讼制度
- 汽车充电桩安全生产制度
- 森林俊木奖金制度
- 2025四川九洲电器集团有限责任公司招聘结构研发岗等岗位测试笔试历年典型考点题库附带答案详解2套试卷
- 2025四川九洲千城置业有限责任公司招聘设计管理岗1人笔试历年典型考点题库附带答案详解
- 2025吉林省高速公路集团有限公司通化分公司劳务派遣招聘拟聘用人员笔试历年典型考点题库附带答案详解
- 软件开发项目管理与团队协作指南
- T-FSS 41-2024 蒸气压缩循环冷水(热泵)机组
- 高考英语必背词汇3500
- 上海市历年中考语文现代文之议论文阅读6篇(含答案)(2003-2022)
- 烟气脱硝装置安装单位工程质量验收表
- AQ 1046-2007 地勘时期煤层瓦斯含量测定方法(正式版)
- 软装配饰合同范本
- 苏教版三年级下册数学计算能手1000题带答案
- 新媒体艺术的发展历程及艺术特征
- 依法行医教学课件
- 《日语零基础学习》课件
- 讲课学生数学学习成就
评论
0/150
提交评论