2025年全国计算机等级考试三级网络技术笔试试题与答案_第1页
2025年全国计算机等级考试三级网络技术笔试试题与答案_第2页
2025年全国计算机等级考试三级网络技术笔试试题与答案_第3页
2025年全国计算机等级考试三级网络技术笔试试题与答案_第4页
2025年全国计算机等级考试三级网络技术笔试试题与答案_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机等级考试三级网络技术笔试试题与答案一、单项选择题(共40小题,每小题1分,共40分。下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡相应位置上,答在试卷上不得分)1.按照ITU-T制定的同步数字体系(SDH)标准,传输速率为10Gbps的OC-192等级SDH信号的帧周期为A.125μsB.250μsC.500μsD.1ms2.下列关于城域网核心层设计要求的描述中,错误的是A.核心层承担跨区域高速数据转发任务,应避免部署复杂的包过滤策略减少转发时延B.核心层节点之间应采用网状或半网状拓扑部署,满足链路冗余与故障快速切换要求C.核心层需直接承接终端用户的接入认证、地址分配等功能,降低接入层设备成本D.核心层设备应支持100Gbps及以上速率的光口互联,满足未来3-5年的带宽扩容需求3.某企业核心路由器满配48个100GBASE-R光口、8个400GBASE-R光口,若要实现所有端口的线速转发,该路由器的包转发率至少应达到A.9.2BppsB.11.9BppsC.12.8BppsD.15.3Bpps4.下列关于IEEE802.11ax(Wi-Fi6)技术特点的描述中,错误的是A.支持OFDMA多用户并行传输,可同时为多个用户提供数据传输服务B.工作频段仅支持5GHz,避免2.4GHz频段的干扰问题C.最高理论传输速率可达9.6Gbps,相比Wi-Fi5提升近3倍D.支持TWT目标唤醒时间功能,可降低物联网终端的功耗5.某以太网交换机收到目的MAC地址不在MAC地址表中的数据帧时,会执行的操作是A.直接丢弃该帧B.将该帧从除接收端口外的所有端口泛洪C.将该帧返回源端口D.缓存该帧直到学习到目的MAC地址的端口信息6.下列关于VLAN技术的描述中,正确的是A.VLAN划分必须基于端口实现,无法基于MAC地址、IP地址划分B.不同VLAN的终端属于不同广播域,默认无法直接通信C.Trunk端口必须配置PVID才能转发VLAN标签帧D.VLANID的取值范围是1-1024,其中1为默认VLAN7.某STP网络中,交换机端口处于哪个状态时会开始学习MAC地址,但不转发用户数据帧A.阻塞状态B.侦听状态C.学习状态D.转发状态8.链路聚合LACP模式下,活动链路的最大数量与备份链路的数量之和不能超过A.4B.8C.16D.329.下列关于万兆以太网技术的描述中,错误的是A.仅支持全双工传输模式,不存在冲突检测问题B.可使用单模光纤实现最长40km的传输距离C.最小帧长为64字节,与百兆、千兆以太网保持兼容D.仅支持广域网传输场景,无法用于局域网内部互联10.下列关于光纤传输介质的描述中,正确的是A.单模光纤的纤芯直径比多模光纤大,传输距离更远B.多模光纤采用激光作为光源,适合短距离传输C.相同传输速率下,单模光纤的传输距离远大于多模光纤D.光纤传输易受电磁干扰,不适合工业场景部署11.某IPv4地址为0,子网掩码为92,该地址所属子网的网络地址为A.B.2C.4D.2812.某公司需要划分8个独立子网,每个子网最多容纳14台主机,若采用/24地址段进行划分,应采用的子网掩码为A.24B.40C.48D.9213.下列IPv6地址中,属于全球单播地址的是A.FE80::1234:5678B.FC00::1C.2001:DA8::101D.FF02::114.下列关于IPv6无状态地址自动配置的描述中,错误的是A.终端通过发送RS报文请求前缀信息B.路由器回复RA报文携带IPv6前缀、前缀长度等信息C.终端可根据前缀与自身MAC地址生成64位接口ID,组合为全球单播地址D.无状态自动配置需要DHCPv6服务器分配地址15.以下4个IPv4地址块:/24、/24、/24、/24,汇聚后的最小CIDR地址块为A./21B./22C./23D./2416.下列关于ICMP协议的描述中,正确的是A.ICMP报文封装在UDP报文的数据段中传输B.ICMP的时间戳报文可用于测量报文的往返时延C.ICMP目的不可达报文由源主机发送D.ICMP协议属于应用层协议17.某主机的IP地址为5,默认网关为,若该主机要访问IP地址为0的公网服务器,ARP请求报文的目的IP地址为A.B.5C.0D.5518.下列关于TCP协议的描述中,错误的是A.TCP是面向连接的传输层协议B.TCP采用三次握手建立连接,四次挥手释放连接C.TCP的窗口大小字段用于流量控制D.TCP的报文段校验和仅校验数据部分,不校验头部19.下列应用层协议中,采用UDP作为传输层协议的是A.FTPB.HTTPC.DNSD.SMTP20.下列关于NAT技术的描述中,错误的是A.PAT端口复用技术可实现多个私网地址共用一个公网地址访问互联网B.NAT可隐藏内部网络拓扑,提升网络安全性C.静态NAT可实现公网用户主动访问私网内部服务器D.NAT会增加报文转发时延,不影响IPSec等加密协议的正常运行21.下列关于RIP路由协议的描述中,正确的是A.RIP采用链路状态路由算法B.RIP的最大有效跳数为15,跳数16视为不可达C.RIP的路由更新周期为60秒D.RIP适合部署在大型骨干网络中22.下列关于OSPF协议的描述中,错误的是A.OSPF的骨干区域编号必须为B.OSPF区域内的路由器数量建议不超过200台C.OSPF的DR/BDR选举仅在广播型网络和NBMA网络中进行D.OSPF的度量值采用跳数作为计算依据23.下列关于BGP协议的描述中,正确的是A.BGP是内部网关协议,用于自治系统内部的路由计算B.BGP采用UDP作为传输层协议,端口号为179C.BGP的Update报文用于传递路由信息D.BGP邻居必须是直连的路由器24.若Cisco路由器的路由表中有静态路由、RIP路由、OSPF路由三条去往同一目的网段的路由,默认情况下会选择哪条路由转发报文A.静态路由B.RIP路由C.OSPF路由D.三条路由等价负载分担25.下列关于VRRP协议的描述中,错误的是A.VRRP可实现网关冗余,避免单点故障导致网络中断B.一个VRRP备份组中只能有一个Master路由器C.VRRP的虚拟IP地址不能与接口的实际IP地址相同D.VRRP报文封装在IP报文中传输,协议号为11226.下列关于DHCP协议的描述中,正确的是A.DHCP客户端首次接入网络时,发送DHCPDiscover报文的目的IP为55B.DHCP服务器分配的IP地址租期默认是12小时C.DHCPRelay功能可实现跨VLAN的IP地址分配D.DHCP的Offer报文是广播报文27.下列关于DNS协议的描述中,错误的是A.DNS的递归查询是由DNS服务器代替客户端完成域名解析,并返回最终结果B.域名系统的根服务器全球共有13个逻辑根,部分镜像节点部署在中国境内C.DNS的端口号为53,采用UDP传输查询报文,TCP传输区域传输报文D.DNS缓存可减少重复查询的时延,提升解析效率28.下列关于FTP协议的描述中,正确的是A.FTP的控制连接端口号为20,数据连接端口号为21B.FTP主动模式下,数据连接由服务器主动发起C.FTP被动模式下,数据连接由客户端发起D.FTP的传输是加密的,可防止数据被窃听29.某企业Web服务器的域名为,要实现用户通过HTTPS访问该服务器,需在服务器上部署的数字证书中绑定的域名是A.B.C.D.30.下列关于电子邮件协议的描述中,错误的是A.SMTP协议用于发送邮件,端口号为25B.POP3协议用于接收邮件,会将邮件下载到本地客户端C.IMAP4协议可实现邮件的远程管理,无需下载到本地D.未启用TLS加密的SMTP、POP3、IMAP4均为明文传输,存在数据泄露风险31.下列加密算法中,属于非对称加密算法的是A.AESB.DESC.RSAD.SM432.下列关于PKI体系的描述中,错误的是A.CA是数字证书的签发机构,负责证书的颁发、更新、撤销B.RA是注册审核机构,负责验证用户身份的合法性C.数字证书仅包含用户的公钥信息,不包含身份信息D.证书吊销列表CRL用于公布已失效的数字证书33.下列防火墙工作模式中,不会修改经过报文的IP头部信息,对用户网络完全透明的是A.路由模式B.透明模式C.混合模式D.NAT模式34.下列关于入侵检测系统(IDS)和入侵防御系统(IPS)的描述中,正确的是A.IDS部署在网络旁路,可实时阻断攻击报文B.IPS部署在网络串路,发现攻击时可直接阻断报文C.IDS的误报率比IPS低D.IPS不需要特征库即可检测未知攻击35.根据《网络安全等级保护条例》,第三级网络的安全测评周期最长不得超过A.半年B.1年C.2年D.3年36.下列攻击类型中,属于拒绝服务攻击的是A.SQL注入攻击B.XSS跨站脚本攻击C.SYNFlood攻击D.木马攻击37.下列关于漏洞扫描技术的描述中,错误的是A.漏洞扫描可检测网络中存在的安全漏洞,给出修复建议B.漏洞扫描仅能检测已知漏洞,无法检测未知漏洞C.漏洞扫描不会对网络性能造成影响,可随时进行全端口扫描D.漏洞扫描分为主动扫描和被动扫描两种方式38.下列关于VPN技术的描述中,正确的是A.IPSecVPN工作在传输层,适合移动用户远程接入B.SSLVPN工作在网络层,适合站点之间的互联C.IPSecVPN的传输模式对IP报文头部进行加密D.SSLVPN无需安装客户端,通过浏览器即可访问内部资源39.下列关于SDN技术的描述中,错误的是A.SDN采用控制平面与数据平面分离的架构B.SDN控制器负责路由计算、流表下发等功能C.SDN的数据平面交换机根据流表转发报文,无需独立的路由计算能力D.SDN的南北向接口是指交换机之间的通信接口40.下列5G核心网网元中,负责用户面数据转发与QoS保障的是A.AMFB.SMFC.UPFD.PCF二、填空题(共10小题,每小题2分,共20分。请将答案写在答题卡相应序号的横线上,答在试卷上不得分)1.SDN架构中,控制平面与数据平面之间的主流通信协议是【1】。2.IPv6地址中,仅在同一广播域内有效、用于本地链路通信的地址类型是【2】。3.传统共享式以太网采用的介质访问控制方法是【3】(写英文缩写即可)。4.RIP协议的默认路由更新周期为【4】秒。5.网络管理的五大功能域分别是配置管理、故障管理、性能管理、【5】、安全管理。6.防火墙的【6】区域是默认安全级别最高的区域,通常用于部署内部用户网络。7.BGP协议中,用于建立和维护邻居关系的报文是【7】报文。8.某IPv4地址为30,子网掩码为24,该子网的广播地址为【8】。9.IEEE802.11ay标准对应的Wi-Fi版本为【9】(写俗称即可)。10.网络地址转换NAPT的中文全称是【10】。三、综合应用题(共3小题,共40分。请将解答过程写在答题卡对应区域,答在试卷上不得分)1.(本题15分)某集团公司总部与3个分支机构的IPv4地址分配如下:总部地址块:/22分支机构A地址块:/23、/23分支机构B地址块:/21分支机构C地址块:/20请回答以下问题:(1)请计算分支机构A的两个地址块汇聚后的最小CIDR地址块,以及该地址块的可用主机数量。(5分)(2)请写出分支机构B地址块的子网掩码,以及可容纳的最大主机数量(不含网络地址和广播地址)。(4分)(3)请将总部、分支机构A、B、C的所有地址块进行全局汇聚,写出最小的汇聚地址块。(6分)2.(本题15分)某企业网络拓扑如下:核心交换机为S1,连接接入交换机S2的G0/1端口为Trunk口,允许VLAN10、VLAN20通过;S1连接出口路由器R1的G0/0端口IP为/30,R1的G0/1端口连接运营商,IP为/28,运营商网关为4。请完成以下配置要求(采用华为VRP平台命令):(1)在S1上创建VLAN10、VLAN20,配置VLANIF10地址为/24,VLANIF20地址为/24,配置G0/1端口为Trunk口,允许VLAN10、VLAN20通过。(5分)(2)在S1上配置静态路由,将所有公网访问流量指向R1的G0/0端口地址。(3分)(3)在R1上配置默认路由,指向运营商网关,配置回程静态路由,将/24、/24的流量指向S1的G0/0端口地址。(4分)(4)在R1上配置PAT端口复用,允许/24、/24网段访问公网,公网地址池为-0。(3分)3.(本题10分)某企业近期网站业务频繁中断,管理员排查发现:网站服务器收到大量SYN报文,但未收到对应的ACK报文,半连接队列占满,无法响应正常用户的连接请求。请回答以下问题:(1)该攻击属于哪种类型的DDoS攻击?请简述该攻击的原理。(4分)(2)请给出3种可有效防御该攻击的技术措施。(3分)(3)若该企业部署了云清洗服务,请简述云清洗服务针对该攻击的防御流程。(3分)参考答案及解析一、单项选择题1.A解析:SDH采用固定帧周期设计,无论传输速率等级,帧周期均为125μs,选项A正确。2.C解析:用户接入认证、地址分配属于接入层功能,核心层仅负责高速转发,选项C错误,本题选C。3.B解析:100G端口线速包转发率为10*14.88Mpps=148.8Mpps,400G端口为4*148.8=595.2Mpps,总包转发率=48*148.8+8*595.2=7142.4+4761.6=11904Mpps≈11.9Bpps,选项B正确。4.B解析:Wi-Fi6同时支持2.4GHz和5GHz频段,可适配不同场景的覆盖需求,选项B错误。5.B解析:交换机收到未知目的MAC帧时,会从除接收端口外的所有端口泛洪,确保目的终端能收到报文,选项B正确。6.B解析:不同VLAN属于不同广播域,默认需通过三层设备(路由器、三层交换机)实现通信,选项B正确;VLAN可基于MAC、IP、协议等维度划分,Trunk端口默认PVID为1,无需额外配置即可转发标签帧,VLANID标准取值范围为1-4094,选项A、C、D错误。7.C解析:STP学习状态下,端口开始构建MAC地址表,但不转发用户数据,避免临时环路产生,选项C正确。8.B解析:LACP标准协议规定,活动链路与备份链路之和最大为8,选项B正确。9.D解析:万兆以太网可同时用于局域网核心互联和广域网长距离传输场景,选项D错误。10.C解析:单模光纤纤芯直径仅9μm,采用激光光源,传输距离可达几十公里,远高于多模光纤的百米级传输距离,且抗电磁干扰能力强,适合工业、强电磁环境部署,选项C正确。11.A解析:子网掩码92的块大小为64,60属于0-63地址段,网络地址为,选项A正确。12.B解析:每个子网容纳14台主机,需4位主机位(2^4-2=14),剩余4位作为子网位,可划分16个子网,满足8个子网的需求,子网掩码为40,选项B正确。13.C解析:IPv6全球单播地址前缀为2000::/3,选项C的2001属于该范围,正确;FE80::/10为链路本地地址,FC00::/7为唯一本地地址,FF00::/8为组播地址。14.D解析:无状态自动配置无需DHCPv6服务器参与,终端可根据路由器发布的前缀自行生成全球单播地址,选项D错误。15.B解析:4个C类地址的前22位完全相同,汇聚后为/22,覆盖地址范围-55,选项B正确。16.B解析:ICMP报文封装在IP报文中,属于网络层协议,目的不可达报文由中间路由器发送,时间戳报文可测量往返时延,选项B正确。17.A解析:跨网段访问时,终端需先将报文发送给默认网关,因此ARP请求的目的IP为默认网关地址,选项A正确。18.D解析:TCP校验和覆盖TCP头部和数据部分,确保报文传输完整性,选项D错误。19.C解析:DNS默认采用UDP传输查询报文,仅当报文长度超过512字节时采用TCP,选项C正确;FTP、HTTP、SMTP均基于TCP协议传输。20.D解析:NAT会修改IP报文头部的源/目的地址,导致IPSec的端到端校验失败,需额外部署NAT穿越功能才能正常运行,选项D错误。21.B解析:RIP采用距离矢量算法,更新周期为30秒,仅适合小型网络部署,最大有效跳数为15,跳数16视为目的网络不可达,选项B正确。22.D解析:OSPF的度量值为路径带宽,跳数仅作为RIP的度量依据,选项D错误。23.C解析:BGP是外部网关协议,用于自治系统之间的路由传递,采用TCP作为传输层协议,端口号179,邻居可跨设备部署,Update报文用于传递路由前缀和路径属性,选项C正确。24.A解析:Cisco设备默认路由优先级:静态路由为1,OSPF为110,RIP为120,优先级数值越小优先级越高,因此优先选择静态路由转发,选项A正确。25.C解析:VRRP虚拟IP可与接口实际IP重合,此时该设备的优先级自动设置为255,成为该备份组的Master路由器,选项C错误。26.C解析:DHCPRelay可转发跨VLAN的DHCP报文,实现单个DHCP服务器为多个VLAN分配地址,选项C正确;DHCPOffer报文为单播报文,默认地址租期为8天,选项A、B、D错误。27.B解析:DNS根服务器采用13个逻辑根的架构,全球部署了上千台镜像节点,其中多个镜像节点部署在中国境内,可提升国内用户的解析效率,选项B描述错误。28.C解析:FTP控制连接端口为21,主动模式下数据连接由服务器从20端口发起,被动模式下数据连接由客户端向服务器随机端口发起,默认FTP传输为明文,选项C正确。29.B解析:HTTPS证书需与用户访问的域名完全匹配,因此需绑定,选项B正确。30.D解析:未启用TLS加密的邮件协议均为明文传输,账号密码、邮件内容均可被窃听,存在较高安全风险,选项D错误。31.C解析:RSA为典型非对称加密算法,AES、DES、SM4均为对称加密算法,选项C正确。32.C解析:数字证书包含用户身份信息、公钥信息、CA签名、有效期等内容,可用于身份认证和密钥交换,选项C错误。33.B解析:透明模式下防火墙工作在二层,相当于可实现访问控制的交换机,不修改报文IP头部,对用户网络完全透明,选项B正确。34.B解析:IPS串接部署在网络路径中,发现攻击报文时可直接丢弃实现实时阻断,IDS旁路部署仅做检测不阻断,两者均依赖特征库检测已知攻击,选项B正确。35.B解析:等保2.0标准明确规定,第三级网络每年至少开展一次安全测评,选项B正确。36.C解析:SYNFlood是典型的拒绝服务攻击,通过占满服务器半连接队列导致无法响应正常请求,选项C正确;SQL注入、XSS为Web应用层攻击,木马为恶意代码攻击。37.C解析:全端口漏洞扫描会占用大量网络带宽和服务器资源,可能影响正常业务运行,应选择业务低谷期开展,选项C错误。38.D解析:SSLVPN无需安装专用客户端,通过浏览器即可完成身份认证并访问内部资源,适合移动用户接入;IPSecVPN工作在网络层,适合站点之间的加密互联,选项D正确。39.D解析:SDN南北向接口是控制器与数据平面交换机之间的通信接口,东西向接口是多控制器之间的通信接口,选项D错误。40.C解析:UPF(用户面功能)负责5G核心网的用户数据转发、QoS保障、流量统计等功能,选项C正确。二、填空题1.OpenFlow2.链路本地地址3.CSMA/CD4.305.计费管理6.信任(或Trust)7.Keepalive8.59解析:子网掩码224对应的块大小为32,130属于128-159地址段,广播地址为该段最后一个地址59。9.Wi-Fi710.网络地址端口转换三、综合应用题1.解答:(1)分支机构A的两个地址块分别为/23(地址范围-55)、/23(地址范围-55),两个地址块的前22位完全相同,因此汇聚后的最小CIDR地址块为/22。该地址块的主机位为10位,可用主机数为2^10-2=1022台。(5分)(2)分支机构B的地址块前缀长度为21,子网掩码为,主机位为11位,可容纳的最大主机数为2^11-2=2046台。(4分)(3)所有地址块的地址范围为-55,共覆盖32个C类地址段,前19位完全相同,因此最小汇聚地址块为/19。(6分)2.解答:(1)S1配置:<Quidway>system-view[Quidway]sysnameS1[S1]vlanbatch1020[S1]interfaceVlanif10[S1-Vlanif10]ipaddress[S1-Vlanif10]quit[S1]interfaceVlanif20[S1-Vlanif20]ipaddress[S1-Vlanif20]quit[S1]interfaceGigabitEthernet0/1[S1-GigabitEthern

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论