2025年全国计算机等级考试三级网络技术试题及答案_第1页
2025年全国计算机等级考试三级网络技术试题及答案_第2页
2025年全国计算机等级考试三级网络技术试题及答案_第3页
2025年全国计算机等级考试三级网络技术试题及答案_第4页
2025年全国计算机等级考试三级网络技术试题及答案_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机等级考试三级网络技术试题及答案一、选择题(共40题,每题1分,满分40分。下列各题A、B、C、D四个选项中,只有一个选项是正确的)1.下列关于宽带城域网核心层功能的描述中,错误的是A.为汇聚层提供高速分组转发B.实现与主干网络的互联,提供城市的IP出口C.处理用户的访问控制和计费功能D.提供高速、安全和具有QoS保障的传输环境2.下列关于RPR弹性分组环技术的描述中,正确的是A.RPR采用单环结构,支持50ms的自愈功能B.RPR的内环和外环都可以传输数据分组与控制分组C.RPR的源节点在发送数据帧后,由目的节点负责将该帧从环上收回D.RPR的带宽分配采用固定时隙复用方式,带宽利用率较低3.下列关于接入网技术的描述中,错误的是A.ADSL技术的上行速率可达1Mbps,下行速率可达8Mbps,传输距离可达5kmB.HFC接入采用共享介质的传输方式,用户数增多会导致每个用户的实际带宽下降C.EPON技术采用点到多点的结构,上下行传输速率均可达1GbpsD.5GeMBB场景的空口峰值下行速率可达10Gbps,支持超高清视频、VR/AR等业务4.下列IPv6地址表示中,合法的是A.21DA:0:0:0:0:2A:F:FE08:3B.21DA::2A:F::FE08:3C.21DA:0:0:0::2A:F:FE08:3D.21DA:0:0:0:0:2A:F:FE0G:35.下列关于服务器存储技术的描述中,正确的是A.RAID1磁盘阵列的容量等于所有成员磁盘容量之和B.RAID5磁盘阵列至少需要3块磁盘,可靠性高于RAID1C.热插拔技术允许在不切断电源的情况下更换故障的硬盘、电源等组件D.NAS存储采用服务器本地存储架构,适用于高性能块存储需求场景6.某交换机有24个10/100/1000Mbps全双工端口和4个10Gbps全双工端口,若所有端口都工作在全双工状态,则该交换机的总带宽为A.64GbpsB.128GbpsC.256GbpsD.512Gbps7.下列关于STP生成树协议的描述中,错误的是A.根桥的选举依据是桥ID,桥ID值最小的设备会被选举为根桥B.桥ID由2字节的优先级和6字节的MAC地址组成,优先级默认值为32768C.处于阻塞状态的端口不能接收和发送数据帧,也不能接收BPDU报文D.STP的端口状态包括阻塞、监听、学习、转发、禁用五种8.下列关于路由选择协议的描述中,错误的是A.RIP协议采用距离矢量算法,最大跳数为15,超过15则认为目的网络不可达B.OSPF协议采用链路状态算法,同一个自治系统内的路由器都拥有相同的链路状态数据库C.BGP协议是外部网关协议,采用路径矢量算法,路由更新携带AS路径信息D.OSPF协议的度量值是跳数,适用于规模较小的自治系统9.下列关于VLAN的描述中,正确的是A.VLANID的取值范围是1~4096,其中VLAN1是默认VLAN,不能删除B.用于FDDI和令牌环的VLANID范围是1002~1005,用户不能自行创建和删除C.VLAN名称最多可以使用16个字符,区分大小写D.基于MAC地址划分的VLAN,当用户终端更换接入端口时需要重新配置VLAN10.在Cisco路由器的接口配置模式下,下列命令中正确的是A.ipaccess-group100inB.routerospf1C.vlan10D.enablesecretcisco11.下列关于以太网MAC地址的描述中,错误的是A.MAC地址长度为48位,前24位为厂商识别码B.单播MAC地址的最高位为0,组播MAC地址的最高位为1C.交换机的MAC地址表存储的是MAC地址与对应的IP地址映射关系D.MAC地址也称为物理地址,通常固化在网卡的ROM中12.下列关于OSPF区域的描述中,错误的是A.骨干区域的编号为0,所有区域必须与骨干区域直接相连B.存根区域不允许引入AS外部路由,仅允许区域内和区域间路由C.完全存根区域仅允许本区域路由和默认路由存在D.骨干区域可以作为存根区域配置,提升路由收敛速度13.下列关于无线局域网技术的描述中,错误的是A.802.11ax(Wi-Fi6)采用OFDMA技术,支持多用户并行传输,峰值速率可达9.6GbpsB.WPA3加密协议采用SAE握手机制,解决了WPA2的弱口令破解漏洞C.关闭SSID广播后,终端无法搜索到该无线网络,也无法通过手动输入SSID接入D.瘦AP架构下,所有AP的配置、管理都由AC控制器统一完成,适合大规模部署14.下列关于IPv6路由协议的描述中,正确的是A.RIPng是RIP的IPv6版本,度量值为跳数,最大跳数为30B.OSPFv3支持IPv6路由,其报文结构、邻居发现机制与OSPFv2完全相同C.BGP4+是支持IPv6的外部网关协议,使用独立的地址族标识IPv6路由D.IPv6静态路由的配置格式与IPv4完全相同,不需要指定出接口15.下列关于DHCP协议的描述中,错误的是A.DHCP的工作过程包括发现、提供、请求、确认四个阶段B.DHCP客户端首次接入网络时,会发送目的地址为55的DHCPDiscover报文C.DHCP中继代理可以实现跨网段的DHCP地址分配,通常部署在网关设备上D.DHCP地址租期到期后,客户端会直接释放IP地址,重新发起地址申请流程16.下列关于DNS系统的描述中,正确的是A.DNS的查询类型A记录用于查询域名对应的IPv6地址B.递归查询过程中,DNS服务器需要向其他服务器迭代查询,最终将结果返回给客户端C.根域名服务器存储了所有顶级域名服务器的地址信息,全球共有13组根服务器D.DNS缓存的作用是减少重复查询,缓存的记录永远不会过期17.下列关于网络安全技术的描述中,错误的是A.漏洞扫描工具可以检测系统、应用的安全漏洞,提供修复建议B.入侵检测系统(IDS)可以实时监测网络流量,发现攻击行为后主动阻断攻击C.分布式拒绝服务攻击(DDoS)通过控制大量肉鸡向目标发送海量请求,耗尽目标资源D.零信任架构的核心思想是“永不信任、始终验证”,对所有访问请求都进行身份校验18.下列关于防火墙DMZ区的描述中,正确的是A.DMZ区的安全级别通常高于内网,低于外网B.企业的Web、邮件等对外提供服务的服务器通常部署在DMZ区C.DMZ区的服务器可以主动访问内网,不需要额外配置防火墙规则D.外网用户访问DMZ区的服务器不需要经过防火墙的访问控制19.下列关于SDN(软件定义网络)的描述中,错误的是A.SDN采用控制平面与数据平面分离的架构,控制平面由集中的控制器实现B.OpenFlow是SDN控制器与转发设备之间的通信协议C.SDN可以实现网络流量的灵活调度,适合云数据中心、骨干网等场景D.SDN的转发设备需要独立运行路由协议,自行计算路由表20.下列关于网络故障排查工具的描述中,正确的是A.ping命令可以检测目的主机的可达性,基于ICMP协议实现B.tracert命令可以查看本地主机的路由表信息C.netstat命令可以查看网络设备的MAC地址表D.nslookup命令可以检测TCP端口的连通性21.某企业申请到一个C类IP地址段/24,需要划分为8个相同大小的子网,每个子网最多可容纳的可用主机数为A.30B.32C.62D.6422.下列Cisco路由器命令中,用于查看OSPF邻居表的是A.showiprouteB.showipospfneighborC.showinterfaceD.showrunning-config23.下列关于VLANTrunk的描述中,错误的是A.Trunk端口可以传输多个VLAN的报文,默认允许所有VLAN通过B.802.1Q协议在以太网帧的源MAC地址和类型字段之间插入4字节的VLAN标签C.NativeVLAN的报文在Trunk端口传输时不需要加标签,默认NativeVLAN是VLAN1D.两个交换机的Trunk端口相连时,NativeVLAN可以不一致,不会影响通信24.下列关于FTP协议的描述中,错误的是A.FTP使用两个TCP连接传输数据,控制连接默认端口为21,数据连接默认端口为20B.FTP的主动模式下,由服务器主动发起数据连接的建立请求C.FTP的被动模式下,服务器会打开一个随机端口等待客户端的数据连接请求D.FTP的传输是加密的,账号密码不会明文传输25.下列关于VPN技术的描述中,正确的是A.IPsecVPN工作在应用层,适合远程办公用户接入B.SSLVPN工作在网络层,需要安装专用客户端才能使用C.L2TPVPN本身不提供加密功能,通常和IPsec结合使用D.MPLSVPN是基于公网的VPN技术,安全性低于IPsecVPN26.路由器收到一个目的IP地址为0的报文,路由表中有四条匹配条目:/16、/22、/21、/0,该报文会匹配哪条路由A./16B./22C./21D./027.下列关于SNMP协议的描述中,错误的是A.SNMPv1采用明文传输community字符串,安全性较低B.SNMPv2c支持批量数据获取,提升了查询效率C.SNMPv3提供了身份认证和加密功能,安全性最高D.SNMP的管理站主动向被管设备发送Trap报文,上报故障信息28.下列关于综合布线系统的描述中,正确的是A.水平子系统的线缆长度不能超过90m,通常采用6类非屏蔽双绞线B.干线子系统实现楼层配线架到工作区信息插座的连接C.建筑群子系统通常采用同轴电缆作为传输介质D.多模光纤的传输距离比单模光纤远,适合长距离传输29.下列关于BGP协议的描述中,错误的是A.BGP的邻居分为IBGP邻居和EBGP邻居,IBGP邻居属于同一个自治系统B.BGP的路由更新携带AS路径属性,通过AS路径可以避免路由环路C.BGP的端口号为179,采用UDP协议传输报文D.BGP适合在不同运营商网络之间交换路由信息30.下列关于交换机转发方式的描述中,错误的是A.直通转发方式只检查帧的目的MAC地址,转发速度快,但是会转发错误帧B.存储转发方式会完整接收并校验整个帧,校验正确后才转发,延迟较高C.碎片丢弃方式检查帧的长度是否大于64字节,小于64字节的碎片会被丢弃D.高端交换机通常采用直通转发方式,优先保证转发速度31.下列关于IPv6过渡技术的描述中,错误的是A.双栈技术是指设备同时运行IPv4和IPv6协议栈,支持两种协议的报文处理B.隧道技术是将IPv6报文封装在IPv4报文中,在IPv4网络中传输C.NAT64技术可以实现IPv6网络和IPv4网络的互访D.过渡技术只能短期使用,不能长期部署在运营商城域网中32.下列关于QoS技术的描述中,错误的是A.流量监管可以限制流量的速率,超过阈值的流量会被丢弃或标记B.队列调度技术包括FIFO、PQ、WFQ等,其中WFQ可以保证不同类型流量的带宽分配C.拥塞避免技术采用RED、WRED等机制,在队列满之前提前丢弃部分报文,避免全局同步D.QoS可以在带宽不足的情况下保证所有流量的传输质量33.某企业的Web服务器每天访问量超过10万次,为了提升服务可用性,最适合采用的服务器技术是A.RAID技术B.集群技术C.热插拔技术D.虚拟化技术34.下列关于入侵防御系统(IPS)的描述中,正确的是A.IPS部署在网络旁路,不会影响网络转发性能B.IPS可以识别攻击行为,并且主动阻断攻击流量C.IPS的误报率为0,不会拦截正常流量D.IPS只能检测网络层攻击,无法检测应用层攻击35.下列关于云网络VPC(虚拟私有云)的描述中,错误的是A.VPC是公有云中隔离的虚拟网络,用户可以自定义IP网段、路由表、ACL等B.VPC之间默认互通,不需要配置对等连接或专线C.VPC可以通过NAT网关实现私有子网的主机访问公网D.VPC的安全组是基于实例的防火墙,可以控制实例的入站和出站流量36.Cisco交换机中,要将端口配置为Access端口并加入VLAN10,下列命令正确的是A.Switch(config-if)#switchportmodeaccess;Switch(config-if)#switchportaccessvlan10B.Switch(config-if)#switchportmodetrunk;Switch(config-if)#switchporttrunkallowedvlan10C.Switch(config-if)#vlan10;Switch(config-if)#switchportaccessvlan10D.Switch(config-if)#switchportmodeaccess;Switch(config-if)#vlan1037.下列关于TCP协议的描述中,错误的是A.TCP是面向连接的传输层协议,提供可靠的字节流传输服务B.TCP的三次握手过程可以避免历史连接的建立C.TCP的滑动窗口机制可以实现流量控制,避免发送方发送速度超过接收方处理能力D.TCP的窗口大小固定不变,不会随着网络状况动态调整38.下列关于网络攻击的描述中,属于SQL注入攻击的是A.攻击者构造恶意的SQL语句提交给Web应用,获取数据库的敏感数据B.攻击者在Web页面中插入恶意脚本,窃取访问用户的Cookie信息C.攻击者伪造源IP地址向目标发送大量SYN报文,耗尽目标的半连接资源D.攻击者利用域名解析的漏洞,将用户的域名访问重定向到恶意站点39.下列关于日志管理的描述中,错误的是A.网络设备的日志通常包括设备启动、接口状态变化、配置修改、攻击告警等信息B.Syslog协议可以将设备日志统一发送到日志服务器存储,便于事后审计C.日志的存储时间越长越好,不需要设置日志保留期限D.重要的日志需要进行备份,防止被篡改或删除40.下列关于网络运维的描述中,正确的是A.设备配置变更前不需要备份配置,变更失败后再恢复即可B.网络巡检只需要检查设备的CPU、内存使用率,不需要检查端口流量、路由状态C.故障排查时应该按照从底层到高层的顺序,先检查物理链路是否正常,再检查协议、应用层D.网络割接可以在工作日的业务高峰期进行,不需要提前通知用户选择题答案1-5:CBACC6-10:BCDBA11-15:CDCCD16-20:CBBDA21-25:ABDDC26-30:BDACD31-35:DDBBB36-40:ADACC二、综合题(共4题,每题10分,满分40分)综合题1给定IPv4地址块/18,要求按照需求划分为6个规模相同的可用子网,每个子网容纳尽可能多的主机,请根据要求回答下列问题:(1)划分后每个子网的子网掩码为______(点分十进制格式)(2分)(2)第一个可用子网的网络地址为______,可用IP地址段为______~______(3分)(3)第二个可用子网的广播地址为______(2分)(4)最后一个可用子网的网络地址为______,广播地址为______(2分)(5)所有子网总共可以容纳的可用主机总数为______(1分)综合题1答案(1)(2);;54(3)55(4);55(5)12276综合题2某企业边界路由器R1的拓扑如下:R1的G0/0接口连接内网,IP地址为/24,G0/1接口连接运营商,IP地址为2/30,内网有两个网段:/24、/24。请完成下列配置命令的填空:(1)配置R1的特权模式加密密码为cisco2025:R1(config)#______(2分)(2)配置G0/1接口的IP地址:R1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipaddress____________(2分)(3)配置OSPF协议,进程号为10,宣告所有内网网段和出口网段到区域0:R1(config)#routerospf10R1(config-router)#network55area0R1(config-router)#network55area0R1(config-router)#network2______area0(1分)(4)配置DHCP地址池,为/24网段分配地址,排除~0的静态地址段,默认网关为54,DNS服务器为:R1(config)#ipdhcpexcluded-address0R1(config)#ipdhcppoolVLAN10R1(dhcp-config)#networkR1(dhcp-config)#default-router______(1分)R1(dhcp-config)#dns-server______(1分)(5)配置扩展ACL,禁止/24网段访问外网的TCP445端口,将ACL应用到G0/1接口的出方向:R1(config)#access-list100denytcp______55anyeq445R1(config)#access-list100permitipanyanyR1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipaccess-group____________(3分)综合题2答案(1)enablesecretcisco2025(2)2;52(3)(4)54;(5);100out综合题3某网络管理员使用Sniffer工具捕获的某用户访问网站的报文片段如下,请根据片段回答问题:编号源IP地址目的IP地址协议报文内容摘要15DNSQ=,Type=A,Class=IN25DNSR=,Type=A,CNAME=,A=0350TCPSrcPort=1025,DstPort=80,Seq=325647891,SYN=1,ACK=0405TCPSrcPort=80,DstPort=1025,Seq=187652349,Ack=325647892,SYN=1,ACK=1550TCPSrcPort=1025,DstPort=80,Seq=____,Ack=____,SYN=0,ACK=1650HTTPGET/index.htmlHTTP/1.1,Host:705HTTPHTTP/1.1200OK,Content-Length=4096(1)该用户使用的DNS服务器地址为______(2分)(2)报文5的Seq值为______,Ack值为______(3分)(3)该HTTP请求使用的方法为______,HTTP响应的状态码为______(2分)(4)如果该网站支持HTTPS访问,那么用户访问时目的端口默认是______,使用的加密协议为______(2分)(5)TCP断开连接的四次挥手中,第一次挥手的控制标志位为______(1分)综合题3答案(1)(2)325647892;187652350(3)GET;200(4)443;TLS(5)FIN综合题4某企业使用CiscoASA防火墙构建网络边界,防火墙三个接口的参数如下:Inside接口接内网,安全级别100,IP地址/24;Outside接口接公网,安全级别0,IP地址/29;DMZ接口接服务器区,安全级别50,IP地址/24。DMZ区部署Web服务器,内网IP为0,对外映射公网IP为0。请完成下列配置填空:(1)配置各个接口的名称和安全级别:ASA(config)#interfaceGigabitEthernet0/0ASA(config-if)#nameifinsideASA(config-if)#security-level______ASA(config-if)#ipaddress(省略另外两个接口的基础配置)(1分)(2)配置静态NAT,将DMZ区的Web服务器映射到公网地址:ASA(config)#static(dmz,outside)____________netmask55(2分)(3)配置ACL规则,允许所有公网用户访问Web服务器的HTTP和HTTPS服务:ASA(config)#access-listoutside_inpermittcpanyhost0eq______ASA(config)#access-listoutside_inpermittcpanyhost0eq443(2分)(4)将上述ACL应用到Outside接口的入方向:ASA(config)#access-group______ininterfaceoutside(2分)(5)默认情况下,______区域的用户可以主动访问DMZ区和Outside区域,DMZ区的用户不能主动访问______区域(3分)综合题4答案(1)100(2)0;0(3)80(4)outside_in(5)Inside;Inside三、应用题(满分20分)某中型企业计划构建内部办公网络,网络拓扑如下:核心层部署两台高性能交换机Core1和Core2,采用堆叠技术实现冗余;接入层部署3台接入交换机Acc1、Acc2、Acc3,分别连接行政部、研发部、市场部终端;核心交换机旁挂防火墙连接公网,核心交换机下联独立服务器区。网络规划要求如下:1.VLAN划分:行政部VLAN10,网段/24;研发部VLAN20,网段/24;市场部VLAN30,网段/24;服务器区VLAN40,网段/24。2.网关配置:Core1和Core2配置VRRP作为各VLAN的默认网关,其中Core1作为VLAN10、VLAN30的主网关,VLAN20、VLAN40的备网关;Core2作为VLAN20、VLAN40的主网关,VLAN10、VLAN30的备网关;各VLAN的虚拟网关地址为该网段的最后一个可用IP地址。3.路由配置:核心交换机与防火墙之间采用OSPF协议实现路由互通,宣告所有内网网段到OSPF区域0。4.访问控制:禁止研发部(VLAN20)访问行政部的财务服务器(IP地址0)的远程桌面端口,其他访问不受限制。请根据上述要求回答下列问题:(1)请写出VLAN10的虚拟网关地址,以及Core1上VLAN10的VRRP配置命令(VRRP组号为10,优先级主网关为120,备网关为100,配置抢占模式)(6分)(2)请写出核心交换机上OSPF的配置命令,要求仅宣告内网的4个业务网段,并且禁止向终端端口发送OSPF报文(6分)(3)请写出满足访问控制

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论