2025年全国计算机等级考试(三级网络技术)笔试核心考题与答案_第1页
2025年全国计算机等级考试(三级网络技术)笔试核心考题与答案_第2页
2025年全国计算机等级考试(三级网络技术)笔试核心考题与答案_第3页
2025年全国计算机等级考试(三级网络技术)笔试核心考题与答案_第4页
2025年全国计算机等级考试(三级网络技术)笔试核心考题与答案_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机等级考试(三级网络技术)笔试核心考题与答案第一部分单项选择题(共40题,每题1分,共40分。下列各题A、B、C、D四个选项中,只有一个选项是正确的)1.以下关于IEEE802.11be(Wi-Fi7)技术指标的描述中,错误的是A:最高物理层传输速率可达46GbpsB:支持320MHz连续带宽和多链路聚合(MLA)技术C:支持4096-QAM调制,单载波承载12bit数据D:仅支持2.4GHz、5GHz频段,不支持6GHz频段答案:D解析:Wi-Fi7完整支持2.4GHz、5GHz、6GHz三个免授权频段,6GHz频段可提供最大320MHz连续带宽,是高吞吐量场景的核心承载频段。2.根据我国《千兆城市建设评价标准(2024版)》,城市家庭千兆光纤网络覆盖率要求达到的最低阈值是A:70%B:80%C:90%D:100%答案:B解析:2024版评价标准明确家庭千兆光纤覆盖率≥80%、5G城市覆盖率≥90%为千兆城市入门核心指标。3.以下关于软件定义广域网(SD-WAN)拓扑结构的描述中,错误的是A:采用控制平面与转发平面分离架构B:支持基于应用识别的智能路径选择C:仅支持MPLS专线作为广域传输链路D:可实现分支节点零配置部署答案:C解析:SD-WAN可融合MPLS、互联网、5G、卫星等多种传输链路,根据应用SLA需求动态选择最优链路,降低专线成本。4.某企业分配到的公网IP地址块为/24,现将其划分为6个相同规模的子网,每个子网可容纳的有效主机数最多为A:30B:32C:62D:64答案:A解析:划分6个子网需要借用3位主机位(2^3=8≥6),剩余主机位为8-3=5位,有效主机数为2^5-2=30(减去网络地址和广播地址)。5.以下IPv6地址的表示中,正确的是A:FE80:0:0:0:8A2E:0370:7334B:FE80::8A2E::370:7334C:FE80:0:0:8A2E:370::7334::1D:FE.8A2E.370.7334答案:A解析:IPv6地址采用16进制冒分十六进制表示,连续的0段可缩写为::但全局仅能出现一次,选项B、C出现两次::,D采用点分十进制错误。6.以下关于OSPF路由协议的描述中,正确的是A:链路状态路由协议,跳数最大支持15B:自治系统内划分区域,骨干区域编号为1C:Stub区域仅接收区域内路由和默认路由,不接收外部AS路由D:仅支持IPv4路由转发,不支持IPv6答案:C解析:OSPF是链路状态协议,无跳数限制,骨干区域编号为0,OSPFv3支持IPv6,Stub区域过滤LSA4、LSA5,仅保留区域内路由和默认路由,降低设备路由表规模。7.以下关于GPON技术的描述中,错误的是A:采用点到多点拓扑结构,分光比最高可达1:128B:下行速率可达2.5Gbps,上行速率可达1.25GbpsC:采用WDM技术实现上下行数据同纤传输D:仅支持数据业务传输,不支持语音、视频业务答案:D解析:GPON支持TDM、以太网、ATM等多种业务封装,可同时承载语音、数据、视频三网融合业务,是光纤到户的主流接入技术。8.某企业核心交换机需承载低时延金融交易业务,应优先选择的交换方式是A:存储转发交换B:直通交换C:碎片丢弃交换D:校验转发交换答案:B解析:直通交换仅读取帧头目的MAC地址即执行转发,转发时延最低,适合低时延敏感业务,缺点是不校验帧完整性。9.某企业数据库服务器要求存储系统兼具高可靠性、高读写性能和较高存储空间利用率,应选择的RAID级别是A:RAID0B:RAID1C:RAID5D:RAID10答案:D解析:RAID10是镜像+条带化,读写性能接近RAID0,可靠性与RAID1一致,空间利用率50%,适合高IO、高可靠的数据库业务;RAID0无冗余,RAID1空间利用率仅50%性能低,RAID5写入性能低,故障率较高。10.根据《网络安全事件报告管理办法(2024修订版)》,发生较大网络安全事件的,运营者应当在事件发现后多少小时内上报属地网信部门A:2小时B:4小时C:8小时D:24小时答案:B解析:2024修订版办法明确,一般事件24小时上报,较大事件4小时上报,重大、特别重大事件2小时内上报。11.以下关于DNS资源记录的描述中,MX记录的作用是A:存储域名对应的IPv4地址B:存储域名对应的IPv6地址C:存储域名对应的邮件服务器地址D:存储域名的别名记录答案:C解析:A对应A记录,B对应AAAA记录,D对应CNAME记录,MX为邮件交换记录。12.DHCP工作过程中,客户端发送的DHCPDiscovery报文的目的IP地址是A:B:C:55D:答案:C解析:DHCPDiscovery是广播报文,目的IP为广播地址55,源IP为。13.以下关于HTTP/3协议的描述中,错误的是A:基于QUIC协议实现,传输层采用UDPB:支持多路复用,不存在队头阻塞问题C:相比HTTP/2传输时延更高D:支持0-RTT快速握手答案:C解析:HTTP/3采用UDP承载QUIC,握手开销小,传输时延远低于TCP承载的HTTP/2。14.某防火墙需要实现内网和外网的二层透明接入,无需修改现有网络地址规划,应选择的工作模式是A:路由模式B:透明模式C:混合模式D:NAT模式答案:B解析:透明模式防火墙工作在二层,转发基于MAC地址,无需配置接口IP,不改变现有网络拓扑。15.以下适合移动用户远程访问企业内部办公系统的VPN技术是A:IPSecVPNB:SSLVPNC:GREVPND:MPLSVPN答案:B解析:SSLVPN无需安装客户端,通过浏览器即可访问,适合移动用户远程接入;IPSecVPN适合站点到站点的专线互联。16.以下关于时间敏感网络(TSN)的描述中,错误的是A:基于以太网架构,支持确定性时延传输B:是工业互联网控制层网络的核心技术C:仅支持数据业务传输,不支持工业控制报文D:通过时间同步和流量调度实现微秒级时延抖动答案:C解析:TSN可同时承载工业控制报文、音视频报文和数据报文,满足工业互联网多业务融合传输需求。17.以下命令中,可用于排查路由转发路径的是A:pingB:tracertC:ipconfigD:netstat答案:B解析:tracert(traceroute)通过发送逐跳TTL减1的ICMP报文,获取路由转发路径的每一跳IP地址,用于排查路由故障。18.某TCP连接的最大段长度MSS为1460字节,RTT为200ms,拥塞窗口为64KB,不考虑丢包的情况下,该连接的最大吞吐量约为A:2.6MbpsB:26MbpsC:1.3MbpsD:13Mbps答案:A解析:TCP吞吐量计算公式为(拥塞窗口大小×8)/往返时延,代入参数得(64×1024×8)/0.2=2621440bps≈2.6Mbps。19.以下关于RIP路由协议的描述中,正确的是A:链路状态路由协议,收敛速度快B:采用跳数作为度量值,最大跳数为15C:支持VLSM和CIDRD:适合大型骨干网络使用答案:B解析:RIP是距离矢量路由协议,收敛速度慢,RIPv2支持VLSM,RIPv1不支持,仅适合小型网络,最大跳数15,16为不可达。20.以下关于BGP路由协议的描述中,错误的是A:外部网关协议,用于不同自治系统之间的路由交换B:采用TCP作为传输层协议,端口号为179C:仅根据跳数选择最优路由D:支持路由策略和路由过滤答案:C解析:BGP通过AS路径、起点、MED等多属性选择最优路由,不依赖跳数。21.IEEE802.1Q标签在以太网帧中的位置是A:源MAC地址之前B:源MAC地址和目的MAC地址之间C:源MAC地址和类型字段之间D:类型字段和数据字段之间答案:C解析:802.1Q标签长度为4字节,插入在源MAC地址和长度/类型字段之间。22.以下关于VLAN的描述中,错误的是A:VLAN可以隔离广播域B:不同VLAN之间的通信需要通过三层设备转发C:trunk端口可以承载多个VLAN的报文D:VLANID的取值范围是1~1024答案:D解析:VLANID范围是1~4094,其中1为默认VLAN,1002~1005为令牌环保留VLAN。23.某交换机的access端口属于VLAN10,该端口收到一个不带VLAN标签的报文时,会进行的处理是A:丢弃报文B:添加VLAN10的标签后转发C:添加VLAN1的标签后转发D:直接转发答案:B解析:access端口收到Untagged报文时,会添加端口所属VLAN的标签后转发。24.以下关于STP生成树协议的描述中,根桥的选举依据是A:接口优先级B:MAC地址C:桥ID(优先级+MAC地址)D:端口开销答案:C解析:STP根桥选举优先比较桥优先级,优先级相同的情况下比较MAC地址,桥ID最小的设备为根桥。25.以下RAID级别中,允许同时损坏2块硬盘不丢失数据的是A:RAID0B:RAID1C:RAID5D:RAID6答案:D解析:RAID6采用双重校验,允许最多2块硬盘同时损坏,RAID5仅允许1块硬盘损坏。26.以下关于入侵检测系统(IDS)和入侵防御系统(IPS)的描述中,正确的是A:IDS部署在网络旁路,只能检测不能阻断攻击B:IPS部署在网络旁路,可直接阻断攻击C:IDS和IPS都只能检测不能阻断攻击D:IDS和IPS都部署在网络直路路径上答案:A解析:IDS旁路部署,仅检测告警;IPS直路部署,检测到攻击后直接阻断。27.以下不属于分布式拒绝服务攻击(DDoS)的是A:SYNFlood攻击B:UDPFlood攻击C:SQL注入攻击D:CC攻击答案:C解析:SQL注入属于Web应用层攻击,不是流量型DDoS攻击。28.以下关于SDN(软件定义网络)的描述中,控制平面和转发平面的通信协议是A:OpenFlowB:BGPC:OSPFD:NETCONF答案:A解析:OpenFlow是SDN控制器和转发设备之间的主流通信协议,实现流表的下发和状态上报。29.某数据中心采用叶脊(Spine-Leaf)拓扑结构,以下关于该拓扑的描述中,错误的是A:所有叶节点均连接到脊节点,服务器之间的转发最多经过3跳B:横向扩展能力强,适合大规模数据中心C:转发时延低,适合云计算业务D:相比三层CLOS架构,部署复杂度更低答案:A解析:Spine-Leaf拓扑中服务器之间的转发最多经过2跳(叶-脊-叶),时延更低。30.以下关于IPv6无状态地址自动配置(SLAAC)的描述中,错误的是A:通过ICMPv6路由器通告报文获取前缀信息B:需要DHCPv6服务器分配IP地址C:主机接口ID可基于MAC地址自动生成D:支持重复地址检测(DAD)答案:B解析:SLAAC无需DHCPv6服务器,主机自动根据路由器通告的前缀生成IPv6地址。31.我国IPv6规模部署要求中,2025年固定网络IPv6流量占比的目标是A:30%B:50%C:70%D:90%答案:B解析:《IPv6流量提升三年专项行动计划(2023-2025年)》明确2025年底固定网络IPv6流量占比达到50%,移动网络IPv6流量占比达到70%。32.以下关于5G网络切片的描述中,错误的是A:将物理网络划分为多个逻辑独立的虚拟网络B:不同切片之间的资源和流量相互隔离C:仅支持eMBB(增强移动宽带)一种业务场景D:可根据业务SLA需求定制切片的带宽、时延、可靠性参数答案:C解析:5G切片支持eMBB、uRLLC(超高可靠低时延)、mMTC(海量机器类通信)三大应用场景。33.某邮件服务器采用SMTP和POP3协议,对应的默认端口号分别是A:25、110B:110、25C:80、25D:21、110答案:A解析:SMTP默认端口25,POP3默认端口110,HTTP默认80,FTP默认21。34.以下关于FTP协议的描述中,主动模式(PORT)下数据连接的发起方是A:FTP服务器B:FTP客户端C:DNS服务器D:DHCP服务器答案:A解析:FTP主动模式下,服务器从20端口主动向客户端发起数据连接;被动模式下客户端向服务器的随机端口发起数据连接。35.以下关于网络存储技术的描述中,NAS的特点是A:采用块级存储,性能高B:采用文件级存储,通过TCP/IP网络访问C:直接挂载到服务器的SCSI接口D:适合数据库等高性能业务使用答案:B解析:NAS是网络附加存储,文件级存储,通过以太网访问,适合文件共享;SAN是块级存储,适合数据库业务。36.以下关于密码技术的描述中,属于非对称加密算法的是A:AESB:DESC:RSAD:SM4答案:C解析:AES、DES、SM4都是对称加密算法,RSA、SM2是非对称加密算法。37.根据《网络安全等级保护条例》,三级等保系统的测评周期是A:每半年一次B:每年一次C:每两年一次D:每三年一次答案:B解析:二级等保每两年测评一次,三级等保每年测评一次,四级等保每半年测评一次。38.以下关于链路聚合(Eth-Trunk)的描述中,错误的是A:多个物理接口捆绑为一个逻辑接口,增加带宽B:支持负载分担,不同流量可通过不同物理链路转发C:所有成员接口的速率、双工模式可以不同D:某条成员接口故障时,流量自动切换到其他正常链路,提高可靠性答案:C解析:链路聚合的成员接口必须速率、双工模式、VLAN配置一致,否则无法加入聚合组。39.某企业的域名是,需要配置泛域名解析,以下正确的资源记录是A:*A0B:#A0C:@A0D:wwwA0答案:A解析:泛域名解析用*作为主机名,匹配所有子域名;@代表根域名。40.以下关于网络故障排查原则的描述中,错误的是A:先排查物理层,再排查链路层、网络层等上层协议B:先排查用户终端故障,再排查网络设备故障C:先修改配置排查问题,再备份原有配置D:先排查共性故障,再排查个性故障答案:C解析:故障排查前必须先备份原有配置,避免修改配置导致故障扩大。第二部分综合题(共4题,每题10分,共40分)综合题1:IP地址规划分析题某企业分配到的IPv4地址块为/24,网络划分为4个功能区域:办公区(80台主机)、生产区(40台主机)、DMZ区(15台主机)、管理区(8台主机),要求按照地址利用率最大化的原则划分子网。问题1:写出每个区域的子网地址、子网掩码、广播地址、可用主机地址范围。问题2:写出剩余未分配的地址块范围。参考答案:问题1(9分)1.办公区:需容纳80台主机,主机位至少7位(2^7-2=126≥80),子网掩码为28(/25),子网地址,广播地址27,可用主机地址范围为~26(3分)2.生产区:需容纳40台主机,主机位至少6位(2^6-2=62≥40),子网掩码为92(/26),子网地址28,广播地址91,可用主机地址范围为29~90(2分)3.DMZ区:需容纳15台主机,主机位至少5位(2^5-2=30≥15),子网掩码为24(/27),子网地址92,广播地址23,可用主机地址范围为93~22(2分)4.管理区:需容纳8台主机,主机位至少4位(2^4-2=14≥8),子网掩码为40(/28),子网地址24,广播地址39,可用主机地址范围为25~38(2分)问题2(1分)剩余未分配地址块为40/28,地址范围为40~55。综合题2:路由器NAT配置题某企业出口路由器为华为AR2200系列,GE0/0/1为WAN口,公网IP地址为2/26,运营商网关为;GE0/0/0为LAN口,私网地址为/24。要求配置NAPT实现内网所有主机访问互联网,同时配置静态端口映射,将DMZ区Web服务器00的80端口映射到公网地址3的80端口。问题:写出完整的配置命令。参考答案:1.接口IP配置(2分)<Huawei>system-view[Huawei]sysnameR1[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]ipaddress292[R1-GigabitEthernet0/0/1]quit[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]ipaddress[R1-GigabitEthernet0/0/0]quit2.静态默认路由配置(2分)[R1]iproute-static3.NAPT配置(3分)[R1]aclnumber2000[R1-acl-basic-2000]rulepermitsource55[R1-acl-basic-2000]quit[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]natoutbound2000[R1-GigabitEthernet0/0/1]quit4.静态端口映射配置(3分)[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]natserverprotocoltcpglobal380inside0080[R1-GigabitEthernet0/0/1]quit综合题3:IPv6与OSPFv3配置题某园区网部署双栈网络,核心交换机与出口路由器之间配置OSPFv3实现IPv6路由互通。已知核心交换机OSPFv3的RouterID为,出口路由器RouterID为,互联接口IPv6地址段为2409:8080:100:1::/64,核心交换机侧接口地址为2409:8080:100:1::1/64,出口路由器侧为2409:8080:100:1::2/64,OSPFv3区域号为0。问题1:写出核心交换机侧的OSPFv3基础配置命令。问题2:写出OSPFv3相比OSPFv2的核心改进点(至少4点)。参考答案:问题1(6分)[CoreSwitch]ipv6//全局开启IPv6功能[CoreSwitch]ospfv31router-id//创建OSPFv3进程1,配置RouterID[CoreSwitch-ospfv3-1]area0//进入骨干区域0[CoreSwitch-ospfv3-1-area-]quit[CoreSwitch]interfaceVlanif10//进入互联三层接口[CoreSwitch-Vlanif10]ipv6enable//接口开启IPv6功能[CoreSwitch-Vlanif10]ipv6address2409:8080:100:1::1/64[CoreSwitch-Vlanif10]ospfv31area0//接口绑定OSPFv3进程1,加入区域0[CoreSwitch-Vlanif10]quit问题2(4分)1.原生支持IPv6,基于链路本地地址建立邻居关系,无需依赖IPv4地址;2.采用IPv6扩展报文头实现报文认证,无需单独定义认证字段,安全性更高;3.新增适配IPv6的LSA类型,支持IPv6前缀和路由标签传播,路由转发效率更高;4.支持同一链路上运行多个OSPFv3实例,隔离不同业务的路由信息,适合多业务场景。综合题4:网络故障排查题某用户反馈办公电脑无法访问互联网,管理员排查发现:电脑IP地址为/16,ping网关返回请求超时,同网段其他电脑可正常访问互联网。问题1:该电脑IP地址属于什么类型?出现该地址的可能原因有哪些?问题2:写出完整的故障排查步骤。参考答案:问题1(4分)该地址属于APIPA(自动专用IP地址),是Windows系统在DHCP请求失败时自动分配的链路本地地址。可能原因包括:DHCP服务器地址池耗尽、DHCP服务故障、终端与DHCP服务器之间链路不通、DHCP请求报文被网络设备策略拦截、终端网卡DHCP服务异常。问题2(6分)1.终端侧排查:检查网卡物理连接(网线是否插牢、无线SSID是否正确),执行ipconfig/release、ipconfig/renew命令尝试重新获取IP,确认终端DHCP服务运行正常;2.链路侧排查:替换为同网段正常终端接入该端口,确认物理链路和交换机端口无故障,排除链路不通、端口禁用等问题;3.接入设备排查:检查接入交换机端口配置,确认是否开启802.1X认证、端口隔离、DHCPSnooping等策略,是否拦截了DHCP报文;4.DHCP服务器排查:确认DHCP服务运行正常,地址池有剩余可用地址,未配置该终端MAC地址的黑名单或静态绑定冲突;5.网络层面排查:确认接入层无广播风暴、环路等问题,DHCP报文可正常跨VLAN转发,DHCPRelay配置正确。第三部分应用题(共1题,20分)某中型企业拟新建12层办公楼的办公网络,每层有100个办公工位,要求满足以下需求:1.有线无线一体化,无线漫游无感知,支持Wi-Fi6接入;2.办公区、生产区、访客区逻辑隔离,生产区禁止访问互联网,仅允许访问内部生产服务器;3.出口部署防火墙和入侵防御系统,满足等保三级要求;4.核心层采用双机冗余架构,无单点故障。问题:1.画出该网络的逻辑拓扑结构,标注各层级设备类型和核心功能。2.写出各层级设备选型依据和核心配置思路。3.写出安全策略的核心配置要点。参考答案:1.逻辑拓扑结构(6分,文字描述形式)网络采用标准四层架构,自下而上依次为接入层、汇聚层、核心层、出口层:接入层:每层部署2台24口PoE+千兆接入交换机,单台交换机下联100个有线工位+2台Wi-Fi6放装AP,上行万兆光口连接到本区域汇聚交换机;汇聚层:每3层部署1台万兆三层汇聚交换机,共4台汇聚设备,上行10G光口双归到2台核心交换机,负责本区域VLAN终结、访问控制、QoS调度;核心层:部署2台框式核心交换

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论