2025年全国计算机等级考试(三级网络技术)真题与答案_第1页
2025年全国计算机等级考试(三级网络技术)真题与答案_第2页
2025年全国计算机等级考试(三级网络技术)真题与答案_第3页
2025年全国计算机等级考试(三级网络技术)真题与答案_第4页
2025年全国计算机等级考试(三级网络技术)真题与答案_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机等级考试(三级网络技术)真题与答案一、选择题(共40小题,每小题1分,共40分。下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡相应位置上,答在试卷上不得分)1.下列关于光纤同轴电缆混合网HFC的描述中,错误的是A.HFC是单向传输系统B.HFC通过CableModem将用户计算机接入同轴电缆子网C.HFC的接入速率可达到10~36MbpsD.HFC光纤结点通过光分路器为多个同轴电缆子网提供信号答案:A解析:HFC为双向传输系统,上行信道采用QPSK调制,最高速率可达10Mbps,下行采用64QAM调制,最高速率可达36Mbps,选项A表述错误,其余选项均符合HFC技术规范。2.下列关于EPON技术的描述中,正确的是A.EPON采用网状拓扑结构B.EPON上行传输速率最高为1.25Gbps,传输距离可达100kmC.EPON的OLT部署在用户侧,ONU部署在局端D.EPON通过波分复用技术实现上下行信号在同一根光纤中传输答案:D解析:EPON采用树型拓扑,属于点到多点传输架构,选项A错误;EPON上行传输速率1.25Gbps,最大传输距离为20km,选项B错误;OLT(光线路终端)部署在局端,ONU(光网络单元)部署在用户侧,选项C错误;上下行分别采用1310nm和1490nm波长,通过波分复用技术实现单纤双向传输,选项D正确。3.某企业核心路由器配置12个万兆以太网全双工端口,若要求所有端口满负载运行无丢包,该路由器的背板带宽至少应为A.120GbpsB.240GbpsC.480GbpsD.960Gbps答案:B解析:全双工端口的背板带宽计算公式为:端口数量×单端口速率×2。万兆端口单端口速率为10Gbps,代入计算得12×10Gbps×2=240Gbps,选项B正确。4.下列关于RPR弹性分组环技术的描述中,错误的是A.RPR采用双环结构,外环传输数据、内环传输控制信令B.RPR的环上每一个结点都执行SRP公平算法C.RPR支持50ms的环自愈功能D.RPR能够对不同的业务类型分配不同的服务优先级答案:A解析:RPR采用双环结构,内环和外环都可以传输数据和控制信令,可实现统计复用,选项A表述错误,其余选项均为RPR的技术特性。5.下列IPv6地址表示中,正确的是A.21DA:D3:0:0:2F3B::02AA:4CA2B.::21DA:D3:0:2F3B::4CA2C.::D.FF02::2::1答案:C解析:IPv6地址中连续的零段可使用::简化表示,但::在一个地址中只能出现一次,选项B、D均出现两次::,表述错误;选项A中已明确写出两个零段,后续又使用::,导致总段数超过8,表述错误;选项C为内嵌IPv4地址的IPv6表示方法,符合规范,正确。6.下列关于BGP边界网关协议的描述中,错误的是A.BGP是自治系统之间的路由交换协议B.BGP发言人使用UDP端口179建立邻接关系C.BGP路由更新包含网络前缀、路径属性等信息D.BGP路由优先级优先选择本地优先级高的路由答案:B解析:BGP基于TCP端口179建立可靠的邻接连接,确保路由更新传输不丢失,选项B表述错误,其余选项均符合BGP协议规范。7.下列关于OSPF开放最短路径优先协议的描述中,正确的是A.OSPF的区域号取值范围为0~255B.OSPF的度量值主要为跳数,最大跳数为15C.OSPF的Hello报文用于发现、维护邻居关系D.单个OSPF区域内的路由器数量不能超过50台答案:C解析:OSPF区域号为32位整数,取值范围为0~4294967295,选项A错误;OSPF的度量值为开销,与链路带宽正相关,跳数是RIP协议的度量值,选项B错误;Hello报文周期发送,用于发现邻居、维持邻接关系,选项C正确;单个OSPF区域建议路由器数量不超过200台,无强制50台的限制,选项D错误。8.某企业需要构建无线局域网,要求单AP接入速率最高可达9.6Gbps,应选择的协议标准是A.IEEE802.11nB.IEEE802.11acC.IEEE802.11axD.IEEE802.11ad答案:C解析:IEEE802.11ax(Wi-Fi6)单AP最高接入速率可达9.6Gbps,802.11ac最高6.9Gbps,802.11n最高600Mbps,802.11ad最高7Gbps,选项C正确。9.下列关于VLAN虚拟局域网的描述中,错误的是A.VLAN以交换机端口为基础划分,同一VLAN内的主机可跨交换机通信B.VLAN可以隔离广播域,减少广播风暴的影响C.VLANID的取值范围为1~4094,其中VLAN1为默认VLAND.不同VLAN之间的主机可通过二层交换机直接通信答案:D解析:不同VLAN属于不同的广播域,二层交换机无法实现VLAN间通信,需要通过三层设备(路由器、三层交换机)实现,选项D表述错误,其余选项均正确。10.下列交换机交换模式中,转发延迟最小的是A.快速转发B.碎片丢弃C.存储转发D.智能转发答案:A解析:快速转发模式仅接收数据帧的前6个字节(目的MAC地址)就开始转发,转发延迟最小;存储转发模式接收完整数据帧并校验后才转发,延迟最大;碎片丢弃模式接收前64字节后转发,延迟介于两者之间,选项A正确。11.下列关于STP生成树协议的描述中,正确的是A.STP的根桥选举依据是MAC地址,MAC地址越小越优先被选为根桥B.非根桥的根端口是距离根桥开销最小的端口C.STP的阻塞端口不接收任何数据帧D.STP的收敛时间通常为10s答案:B解析:STP根桥选举优先比较优先级,优先级相同再比较MAC地址,优先级越小越优先,选项A错误;根端口是非根桥上距离根桥路径开销最小的端口,选项B正确;阻塞端口仅不转发用户数据帧,仍可接收BPDU报文,选项C错误;默认STP收敛时间为30~50s,选项D错误。12.某网络规划要求划分为8个子网,每个子网最多可容纳14台主机,若采用定长子网划分,合适的子网掩码为A.92B.24C.40D.48答案:C解析:每个子网14台主机,满足2^n-2≥14,n最小为4,即主机位占4位,网络位占28位,子网掩码为40,可划分的子网数量为2^(28-24)=16,满足8个子网的要求,选项C正确。13.下列关于访问控制列表ACL的描述中,错误的是A.标准ACL的编号范围为1~99,仅可根据源IP地址过滤报文B.扩展ACL的编号范围为100~199,可根据源IP、目的IP、协议、端口号过滤报文C.ACL的匹配规则为从上到下匹配,匹配到对应规则后即停止匹配D.ACL末尾默认存在permitanyany规则,未匹配的报文全部允许通过答案:D解析:ACL末尾默认存在denyanyany规则,未匹配的报文全部被拒绝,选项D表述错误,其余选项均正确。14.下列关于DHCP动态主机配置协议的描述中,正确的是A.DHCP客户端首次接入网络时广播发送DHCPOffer报文请求IP地址B.DHCP地址租期默认是24小时,租期达到50%时客户端会广播发送续约请求C.若DHCP客户端无法获取IP地址,Windows系统会自动分配169.254.x.x段的APIPA地址D.DHCP服务器必须和客户端在同一网段才能分配IP地址答案:C解析:客户端首次接入网络时广播发送DHCPDiscover报文,选项A错误;租期达到50%时客户端单播发送续约请求到DHCP服务器,选项B错误;无法获取IP地址时Windows系统自动分配APIPA地址,选项C正确;通过DHCP中继代理,服务器可跨网段为客户端分配IP,选项D错误。15.下列关于DNS域名系统的描述中,错误的是A.DNS服务器实现域名到IP地址的映射B.域名解析分为递归解析和迭代解析两种方式C.DNS查询使用UDP端口53,区域传输使用TCP端口53D.顶级域名com代表教育机构答案:D解析:顶级域名com代表商业机构,edu代表教育机构,选项D表述错误,其余选项均正确。16.下列邮件协议中,用于读取邮件且支持邮件本地缓存、服务器端同步管理的是A.SMTPB.POP3C.IMAP4D.MIME答案:C解析:SMTP用于发送邮件,POP3仅支持下载邮件到本地、服务器端删除邮件,IMAP4支持本地缓存、服务器端邮件管理,MIME是邮件编码标准,选项C正确。17.下列关于入侵检测系统IDS的描述中,错误的是A.IDS属于被动防护技术,部署在网络旁路即可实现流量检测B.基于主机的IDS可监测主机的系统日志、进程调用等信息C.IDS发现攻击行为后可自动阻断攻击流量D.误用检测IDS通过匹配已知攻击特征库识别攻击答案:C解析:IDS仅具备检测能力,不具备阻断能力,具备阻断能力的是入侵防御系统IPS,选项C表述错误,其余选项均正确。18.下列防火墙技术中,工作在网络层的是A.包过滤防火墙B.应用代理防火墙C.状态检测防火墙D.下一代防火墙答案:A解析:包过滤防火墙工作在网络层,根据IP头、TCP头信息过滤报文;应用代理防火墙工作在应用层;状态检测防火墙工作在传输层;下一代防火墙可覆盖多层,选项A正确。19.下列网络攻击中,属于拒绝服务攻击的是A.SQL注入B.SYN洪水C.端口扫描D.钓鱼攻击答案:B解析:SYN洪水通过发送大量半连接请求占满服务器连接队列,属于拒绝服务攻击;SQL注入属于Web应用攻击;端口扫描属于侦察攻击;钓鱼攻击属于社会工程学攻击,选项B正确。20.下列Windows系统命令中,可用于查看本地路由表的是A.pingB.tracertC.routeprintD.nslookup答案:C解析:ping用于检测网络连通性;tracert用于跟踪路由路径;routeprint用于查看本地路由表;nslookup用于域名解析查询,选项C正确。21.下列关于802.11无线局域网的描述中,错误的是A.无线AP的覆盖范围室内通常为30~100mB.无线网桥可实现两个有线局域网的远距离无线互联C.WPA3加密协议相比WPA2安全性更高,可抵御暴力破解D.SSID隐藏后终端无法搜索到该无线网络,无法接入答案:D解析:SSID隐藏后终端无法主动搜索到,但手动输入SSID和密码仍可接入,选项D表述错误,其余选项均正确。22.结构化布线系统中,连接楼层配线架到工作区信息插座的子系统是A.建筑群子系统B.干线子系统C.水平子系统D.工作区子系统答案:C解析:建筑群子系统连接楼宇之间的布线;干线子系统连接设备间到楼层配线架;水平子系统连接楼层配线架到工作区信息插座;工作区子系统是信息插座到终端的部分,选项C正确。23.下列服务器技术中,可提高系统可靠性、实现故障自动切换的是A.磁盘阵列B.热插拔C.集群技术D.虚拟化技术答案:C解析:磁盘阵列提高存储可靠性;热插拔支持设备不停机更换;集群技术可实现多机冗余,故障时自动切换服务到正常节点;虚拟化技术实现资源池化,选项C正确。24.某企业FTP服务器配置被动模式,开放的端口范围是21000~21500,防火墙需要允许访问的端口是A.21和21000~21500B.20和21C.21和20D.21000~21500答案:A解析:FTP被动模式下,控制端口为21,数据端口为服务器配置的随机端口段,需要开放21端口和对应的被动端口段,选项A正确。25.下列关于SNMP简单网络管理协议的描述中,正确的是A.SNMPv1的安全性最高,支持加密和身份认证B.SNMP的管理站通过Get报文获取被管设备的信息C.SNMP的被管设备主动向管理站发送的告警报文是Set报文D.SNMP使用TCP端口161和162传输报文答案:B解析:SNMPv3安全性最高,支持加密和身份认证,v1仅支持明文传输,选项A错误;Get报文用于管理站查询设备信息,Set报文用于修改设备配置,Trap报文是设备主动发送的告警,选项B正确,选项C错误;SNMP使用UDP端口161和162,选项D错误。26.地址28/26所在子网的广播地址是A.59B.91C.55D.27答案:B解析:/26的子网块大小为64,该地址属于128~191网段,广播地址为191,选项B正确。27.下列IPv6地址中,属于链路本地地址的是A.2001::1B.FE80::1C.FC00::1D.FF02::1答案:B解析:2001开头是全球单播地址;FE80开头是链路本地地址;FC00开头是唯一本地地址;FF02开头是组播地址,选项B正确。28.某交换机配置链路聚合,最多允许4条活动链路,每条链路速率为1Gbps,聚合后的最大带宽是A.1GbpsB.2GbpsC.4GbpsD.8Gbps答案:C解析:链路聚合的总带宽为活动链路带宽之和,4条1Gbps链路聚合后带宽为4Gbps,选项C正确。29.下列关于QoS服务质量的描述中,错误的是A.流量整形可平滑突发流量,减少报文丢弃B.队列调度中,优先队列PQ可确保高优先级业务优先转发C.拥塞避免的尾丢弃方式不会导致TCP全局同步D.标记DSCP字段可实现不同业务的优先级区分答案:C解析:尾丢弃方式在队列满时丢弃所有后续报文,会导致多个TCP连接同时进入慢启动,引发TCP全局同步,选项C表述错误,其余选项均正确。30.某Windows客户端访问某网站时显示“证书不可信”,不可能的原因是A.网站证书已过期B.客户端系统时间错误C.网站证书未被客户端信任的CA颁发D.客户端DNS配置错误答案:D解析:DNS配置错误会导致无法解析域名,不会出现证书不可信的提示,其余选项均为证书不可信的常见原因,选项D正确。31.下列网络存储技术中,采用IP网络传输、成本最低的是A.DASB.NASC.SAND.FCSAN答案:B解析:DAS是直接附加存储,通过SCSI线连接服务器;NAS通过IP网络访问,成本低部署简单;SAN是存储区域网络,FCSAN采用光纤通道传输,成本高,选项B正确。32.下列关于OSPF区域0的描述中,正确的是A.区域0是骨干区域,所有其他区域必须直接或间接连接到区域0B.区域0可以不存在,所有区域可以并行部署C.区域0的路由可以直接发布到其他区域,无需经过ABRD.区域0内的路由器都是ASBR答案:A解析:OSPF要求骨干区域为区域0,所有非骨干区域必须连接到区域0,ABR负责区域间路由发布,ASBR是负责连接外部自治系统的路由器,选项A正确,其余选项错误。33.某路由器的路由表中有/24、/24、/24三个子网,路由聚合后的地址是A./22B./23C./24D./21答案:A解析:三个子网的前22位相同,聚合后为/22,选项A正确。34.下列关于网络故障排查的描述中,错误的是A.物理层故障可通过查看端口指示灯、替换网线排查B.数据链路层故障可通过查看VLAN配置、MAC地址表排查C.网络层故障可通过ping、tracert命令排查D.应用层故障可通过查看路由表排查答案:D解析:应用层故障需要排查服务配置、端口开放情况等,路由表排查属于网络层故障排查手段,选项D表述错误。35.下列关于VLANTrunk的描述中,正确的是A.Trunk端口默认允许所有VLAN通过B.Trunk端口只能连接终端设备C.Trunk端口的PVID是指允许通过的VLANID范围D.802.1Q标签会在数据帧的尾部添加4字节的VLAN信息答案:A解析:Trunk端口用于交换机之间互联,默认允许所有VLAN通过,选项A正确,选项B错误;PVID是端口的默认VLANID,选项C错误;802.1Q标签添加在数据帧的源MAC地址之后,选项D错误。36.下列攻击中,属于中间人攻击的是A.ARP欺骗B.DDoSC.暴力破解D.木马攻击答案:A解析:ARP欺骗通过伪造ARP响应,让流量经过攻击者主机,属于中间人攻击,选项A正确。37.某企业WWW服务器的域名是,要实现用户通过HTTP和HTTPS都能访问,防火墙需要开放的端口是A.80和21B.80和443C.443和22D.21和22答案:B解析:HTTP默认端口80,HTTPS默认端口443,选项B正确。38.下列关于RIP路由协议的描述中,错误的是A.RIP是距离矢量路由协议,度量值为跳数B.RIPv1支持VLSM可变长子网掩码C.RIP的最大跳数为15,跳数16表示不可达D.RIP周期30秒发送路由更新报文答案:B解析:RIPv1是有类路由协议,不支持VLSM,v2支持无类路由和VLSM,选项B表述错误。39.下列关于VPN虚拟专用网络的描述中,正确的是A.IPSecVPN工作在应用层,适合远程用户接入B.SSLVPN工作在网络层,适合站点之间互联C.L2TPVPN本身不具备加密功能,通常和IPSec结合使用D.VPN只能通过公网实现,不能在私网内部部署答案:C解析:IPSecVPN工作在网络层,适合站点互联;SSLVPN工作在应用层,适合远程用户接入;L2TP是隧道协议,无加密功能,需配合IPSec使用;VPN可在私网内部部署实现逻辑隔离,选项C正确。40.下列关于数据中心网络的描述中,错误的是A.叶脊架构相比传统三层架构时延更低、扩展性更强B.大二层网络可实现虚拟机跨物理服务器迁移时IP地址不变C.SDN软件定义网络通过控制平面和数据平面分离实现灵活管控D.数据中心服务器的接入带宽通常为100Mbps答案:D解析:当前数据中心服务器接入带宽通常为1Gbps、10Gbps甚至25Gbps,100Mbps已无法满足业务需求,选项D表述错误。二、综合题(共4小题,每小题10分,共40分)综合题1某企业分配到的IPv4地址块为/24,根据业务需求划分为5个子网:研发子网需容纳60台主机,行政子网需容纳28台主机,生产、运维、市场子网各容纳10台主机。请按要求回答以下问题:【问题1】(4分)研发子网采用定长子网划分,子网掩码为①,可分配的最大主机数为②。【问题2】(3分)行政子网的第一个可用IP地址为5,其网络地址为①,广播地址为②,最后一个可用IP地址为③。【问题3】(3分)生产、运维、市场子网采用相同规模的定长子网划分,每个子网的子网掩码为①,该规模的子网总共可划分出②个,每个子网可容纳的有效主机数为③。答案:【问题1】①92;②62解析:60台主机需要2^n-2≥60,n最小为6,主机位占6位,网络位26位,子网掩码为92,有效主机数为2^6-2=62。【问题2】①4;②5;③4解析:28台主机需要5位主机位,子网块大小为32,网络地址为该段起始地址64,广播地址为64+32-1=95,最后一个可用地址为95-1=94。【问题3】①40;②16;③14解析:10台主机需要4位主机位,子网掩码为/28即40,可划分的子网数量为2^(28-24)=16,有效主机数为2^4-2=14。综合题2某企业路由器R1连接运营商和内部核心交换机,GE0/1接口连接运营商,IP地址为8/29,GE0/0接口连接核心交换机,IP地址为/24,内部有/24和/24两个子网,下一跳均为。请完成以下配置:【问题1】(3分)配置GE0/1接口IP地址:Router(config)#interfaceGigabitEthernet0/1Router(config-if)#ipaddress①②Router(config-if)#noshutdown【问题2】(3分)配置静态路由和默认路由,运营商下一跳地址为7:Router(config)#iproute①Router(config)#iprouteRouter(config)#iproute②③【问题3】(4分)配置ACL禁止/24访问外部TCP443端口,应用在GE0/1出口方向:Router(config)#access-list101deny①55anyeq443Router(config)#access-list101permitipanyanyRouter(config)#interfaceGigabitEthernet0/1Router(config-if)#ipaccess-group②③答案:【问题1】①8;②48解析:/29的子网掩码为48,接口IP为8。【问题2】①;②;③7解析:内部子网静态路由下一跳为核心交换机地址,默认路由的目标和掩码均为,下一跳为运营商网关。【问题3】①tcp;②101;③out解析:HTTPS基于TCP协议,端口443,扩展ACL编号101应用在出口方向out。综合题3以下是Sniffer捕获的某客户端DHCP交互报文片段:编号源IP目的IP协议报文类型55DHCPDiscover255DHCPOffer55DHCPRequest455DHCPAck【问题2】(4分)客户端租期达到50%时,会向服务器发送①报文续约,此时目的IP为②;若续约失败,租期达到87.5%时,客户端发送③报文寻找其他DHCP服务器;若客户端需要主动释放IP,发送④报文。【问题3】(3分)某客户端无法获取IP,自动分配到地址,该地址属于①地址,写出两种可能的故障原因:②、③。答案:【问题1】①;②2;③12解析:Offer报文由服务器发送,源IP即为服务器地址,分配的IP在Offer报文中,43200秒=12小时。【问题2】①Request;②;③Discover;④Release解析:50%租期单播Request到服务器续约,87.5%租期广播Discover寻找其他服务器,释放地址发送Release报文。【问题3】①APIPA(自动专用IP);②DHCP地址池耗尽;③客户端与服务器网络不通(或DHCP服务器故障、客户端网卡故障)解析:169.254段为Windows系统自动分配的APIPA地址,故障原因包括地址池耗尽、网络不通、服务器故障等。综合题4以下是Sniffer捕获的HTTP请求报文片段:POST/login.phpHTTP/1.1Host:Connection:keep-aliveContent-Type:application/x-www-form-urlencodedContent-Length:45Accept:text/html,application/xhtml+xml【问题1】(3分)该HTTP请求的方法为①,访问的主机域名是②,请求的资源路径为③。【问题2】(4分)HTTP协议基于①传输层协议,默认端口为②;HTTP响应报文状态码中③表示请求成功,④表示服务器内部错误。【问题3】(3分)若该站点启用HTTPS加密传输,基于①协议实现加密,默认端口为②;若要验证站点证书有效性,Windows系统可使用③命令查看证书信息。答案:【问题1】①POST;②;③/login.php解析:请求行第一个字段为请求方法POST,Host字段为域名,资源路径为/login.php。【问题2】①TCP;②80;③200;④500解析:HTTP基于TCP传输,默认端口80,状态码200表示成功,500表示服务器内部错误。【问题3】①TLS;②443;③certutil解析:HTTPS基于TLS/SSL加密,默认端口443,Windowscertutil命令可查看证书信息。三、应用题(共20分)某中型企业组网拓扑如下:核心层两台交换机S1、S2做冗余,接入层S3、S4、S5分别连接行政(VLAN10,/24)、研发(VLAN20,/24)、财务(VLAN30,/24)三个部门。S1、S2之间通过两条10G链路做链路聚合,全网启用OSPF,区域号为0,所有三层接口宣告进OSPF。【问题1】(6分)为避免环路,全网启用STP,要求S1为VLAN10、VLAN30的根桥,S2为VLAN20的根桥。S1上配置VLAN10根桥的命令(优先级步长4096,要求优先

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论