2025年全国计算机考试三级网络技术笔试试题及答案_第1页
2025年全国计算机考试三级网络技术笔试试题及答案_第2页
2025年全国计算机考试三级网络技术笔试试题及答案_第3页
2025年全国计算机考试三级网络技术笔试试题及答案_第4页
2025年全国计算机考试三级网络技术笔试试题及答案_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机考试三级网络技术笔试试题及答案第一部分单项选择题(共40小题,每小题1分,满分40分)1.下列关于2025年我国下一代互联网核心特征的描述中,错误的是()A.全面支持IPv6单栈部署,实现端到端地址可达B.采用SDN/NFV技术实现网络资源弹性调度C.基于零信任架构替代传统边界安全防护体系D.所有广域网链路必须采用专用光纤传输,取消公共互联网接入2.OSI参考模型中,数据链路层的核心功能是()A.提供端到端的可靠传输B.实现路由选择与拥塞控制C.封装成帧并完成差错检测与介质访问控制D.处理数据格式转换与加密解密3.下列应用场景中,适合采用UDP作为传输层协议的是()A.企业内部文件上传下载B.4K超高清直播传输C.在线银行转账业务D.网页内容加载4.某骨干链路传输速率为10Gbps,若要传输1TB大小的文件,忽略协议开销与传播延迟,理论上需要的传输时间约为()A.80秒B.800秒C.8000秒D.80000秒5.下列QoS技术中,能够实现端到端资源预留、保障低时延业务传输的是()A.DiffServB.IntServ/RSVPC.流量整形D.队列调度6.工业以太网组网中,为了实现链路冗余、降低单点故障影响,通常优先采用的拓扑结构是()A.星型拓扑B.总线型拓扑C.环形拓扑D.网状拓扑7.传统以太网的最小帧长为64字节,该设计的核心目的是()A.提升网络传输效率B.保证冲突检测机制正常运行C.降低数据帧差错率D.兼容不同传输介质8.实现VLAN跨交换机传输的标准协议是()A.IEEE802.1QB.IEEE802.11axC.IEEE802.3adD.IEEE802.1d9.生成树协议(STP)的端口状态中,仅接收BPDU报文、不学习MAC地址、不转发用户数据的是()A.阻塞状态B.监听状态C.学习状态D.转发状态10.链路聚合控制协议(LACP)最多支持的活动链路数量是()A.4条B.8条C.16条D.32条11.RIP路由协议的最大有效跳数是()A.10B.15C.16D.3212.OSPF路由协议中,骨干区域的编号为()A.Area1B.Area0C.Area10D.Area25513.BGP协议中,用于维持邻居关系、周期性发送的报文是()A.Open报文B.Update报文C.Keepalive报文D.Notification报文14.IPv6地址中,链路本地地址的前缀是()A.2000::/3B.FE80::/10C.FEC0::/10D.FF00::/815.IPv6无状态地址自动配置依赖的核心协议是()A.DHCPv6B.NDP(邻居发现协议)C.ARPD.ICMPv416.下列关于SD-WAN(软件定义广域网)的描述中,错误的是()A.支持多链路智能选路,优先保障关键业务传输B.可结合公共互联网、MPLS、5G等多种接入方式C.部署成本高于传统MPLS专线D.支持集中式管理与策略一键下发17.HTTP/3协议采用的传输层协议是()A.TCPB.UDPC.SCTPD.DCCP18.DNS资源记录中,用于实现IP地址到域名反向解析的记录类型是()A.A记录B.MX记录C.CNAME记录D.PTR记录19.DHCP客户端首次接入网络时,发送的第一个请求报文是()A.DHCPOfferB.DHCPDiscoverC.DHCPRequestD.DHCPACK20.FTP主动模式下,服务器用于传输数据的默认端口是()A.20B.21C.22D.2321.下列电子邮件协议中,支持用户在服务器端创建邮件文件夹、管理邮件状态的是()A.SMTPB.POP3C.IMAP4D.MIME22.下列关于反向代理的功能描述中,错误的是()A.隐藏源站服务器地址,提升源站安全性B.缓存静态资源,降低源站负载C.实现多服务器负载均衡D.为内网用户提供互联网访问代理服务23.WiFi6E技术相比WiFi6新增的工作频段是()A.2.4GHzB.5GHzC.6GHzD.60GHz24.5G网络中,为工业控制、自动驾驶等低时延高可靠场景提供支持的应用场景是()A.eMBBB.uRLLCC.mMTCD.NB-IoT25.零信任架构的核心原则是()A.基于网络位置判断信任等级,内网用户默认可信B.永不信任,始终验证,最小权限授予C.仅通过账号密码完成身份认证D.依赖防火墙实现边界防护26.下列算法中,属于哈希算法、用于实现数据完整性校验的是()A.AES-256B.RSA-2048C.SHA-256D.ECC27.数字证书的颁发与管理机构是()A.RAB.CAC.ICPD.ISP28.能够实现七层应用识别、集成入侵防御、VPN等功能的防火墙类型是()A.包过滤防火墙B.状态检测防火墙C.下一代防火墙(NGFW)D.代理防火墙29.下列入侵检测系统(IDS)的部署方式中,不会对原有网络业务造成影响的是()A.串接部署B.旁路部署C.混合部署D.网关部署30.远程办公用户接入企业内部网络,优先选择的VPN类型是()A.IPsecVPNB.SSLVPNC.MPLSVPND.GREVPN31.SYN洪水攻击利用的协议漏洞属于()A.TCP协议B.UDP协议C.ICMP协议D.HTTP协议32.下列SNMP版本中,支持身份认证与数据加密、安全性最高的是()A.SNMPv1B.SNMPv2cC.SNMPv3D.SNMPv2u33.企业多终端共享文档、存储办公资源,优先选择的存储类型是()A.DASB.NASC.SAND.本地硬盘34.VXLAN技术中,用于标识不同二层网络的VNI字段长度是()A.12位B.24位C.32位D.64位35.某部门有200台终端,要为其分配单独的子网,以下子网掩码中最适合的是()A.B.28C.92D.2436.PAT(端口地址转换)的核心作用是()A.提升网络访问速度B.节约公网IP地址资源C.提升网络安全性D.实现负载均衡37.网络故障排查中,用于检测网络层连通性的命令是()A.ipconfigB.pingC.tracertD.netstat38.数据中心之间10km长距离骨干链路,优先选择的光纤类型是()A.多模光纤B.单模光纤C.塑料光纤D.红外光纤39.下列网关冗余协议中,属于国际标准协议的是()A.HSRPB.VRRPC.GLBPD.NHRP40.等保2.0体系中,三级信息系统的安全测评周期最长不超过()A.半年B.1年C.2年D.3年单项选择题参考答案及解析1.答案:D解析:下一代互联网支持多接入方式融合,公共互联网是重要的接入资源,无需全部采用专用光纤传输,D选项错误。其余选项均为我国下一代互联网的核心部署特征。2.答案:C解析:A是传输层功能,B是网络层功能,D是表示层功能,数据链路层负责将网络层分组封装为帧,完成差错检测与介质访问控制,C选项正确。3.答案:B解析:UDP是无连接不可靠传输,传输时延低,适合对时延敏感、允许少量丢包的直播场景。A适合用FTP(TCP),C适合用HTTPS(TCP),D适合用HTTP(TCP),B选项正确。4.答案:B解析:1TB=1024GB≈10^12字节=8×10^12比特,传输速率10Gbps=10^10比特/秒,传输时间=8×10^12/10^10=800秒,B选项正确。5.答案:B解析:IntServ结合RSVP资源预留协议,可实现端到端的资源预留,保障低时延业务。DiffServ是区分服务,无需逐流预留,A错误,B选项正确。6.答案:C解析:环形拓扑支持链路冗余,单点故障不影响整个网络运行,是工业以太网的首选拓扑,C选项正确。7.答案:B解析:以太网最小帧长设计是为了保证发送方在帧传输完成前能够检测到冲突,B选项正确。8.答案:A解析:802.1Q是VLAN标签标准,802.11ax是WiFi6标准,802.3ad是链路聚合标准,802.1d是STP标准,A选项正确。9.答案:A解析:阻塞状态仅接收BPDU,不学习MAC、不转发数据;监听状态开始处理BPDU、选举根桥;学习状态开始学习MAC地址;转发状态正常转发数据,A选项正确。10.答案:B解析:LACP最多支持16条链路聚合,其中8条为活动链路,8条为备用链路,B选项正确。11.答案:B解析:RIP跳数超过15即视为不可达,最大有效跳数为15,B选项正确。12.答案:B解析:OSPF骨干区域编号固定为Area0,所有非骨干区域必须与骨干区域连接,B选项正确。13.答案:C解析:Open报文用于建立邻居关系,Update报文用于更新路由信息,Keepalive报文周期性发送维持邻居关系,Notification报文用于报错,C选项正确。14.答案:B解析:2000::/3是全球单播地址前缀,FE80::/10是链路本地地址前缀,FEC0::/10是站点本地地址前缀,FF00::/8是组播地址前缀,B选项正确。15.答案:B解析:IPv6无状态地址自动配置依赖NDP的路由器通告报文实现,DHCPv6是有状态地址配置协议,ARP是IPv4的地址解析协议,B选项正确。16.答案:C解析:SD-WAN可结合低成本的公共互联网链路,部署成本远低于传统MPLS专线,C选项错误,其余描述均正确。17.答案:B解析:HTTP/3基于QUIC协议实现,QUIC采用UDP作为传输层协议,降低握手时延,B选项正确。18.答案:D解析:A记录是域名到IPv4地址映射,MX是邮件交换记录,CNAME是别名记录,PTR是反向解析记录,D选项正确。19.答案:B解析:DHCP客户端首次接入网络时广播发送Discover报文,服务器回应Offer报文,客户端发送Request报文,服务器回应ACK报文,B选项正确。20.答案:A解析:FTP主动模式下,控制端口为21,数据端口为20,A选项正确。21.答案:C解析:SMTP是发件协议,POP3仅支持下载邮件到本地,IMAP4支持服务器端邮件管理,C选项正确。22.答案:D解析:为内网用户提供互联网访问代理服务的是正向代理,反向代理部署在服务器端,D选项错误。23.答案:C解析:WiFi6E新增6GHz频段,干扰更低,带宽更大,C选项正确。24.答案:B解析:eMBB是增强移动宽带,对应高清视频等大带宽场景;uRLLC是超高可靠低时延通信,对应工业控制、自动驾驶;mMTC是海量机器类通信,对应物联网场景,B选项正确。25.答案:B解析:零信任核心原则是永不信任、始终验证、最小权限,不基于网络位置授予信任,B选项正确。26.答案:C解析:AES-256是对称加密算法,RSA和ECC是非对称加密算法,SHA-256是哈希算法,用于完整性校验,C选项正确。27.答案:B解析:RA是注册审核机构,CA是证书颁发机构,ICP是网站备案号,ISP是互联网服务提供商,B选项正确。28.答案:C解析:下一代防火墙NGFW集成了七层应用识别、IPS、VPN等功能,相比传统防火墙功能更全面,C选项正确。29.答案:B解析:旁路部署仅镜像流量,不串接在网络中,不会影响原有业务,B选项正确。30.答案:B解析:SSLVPN无需安装客户端,通过浏览器即可接入,适合远程办公用户使用,B选项正确。31.答案:A解析:SYN洪水攻击利用TCP三次握手的缺陷,发送大量伪造的SYN报文,耗尽服务器资源,A选项正确。32.答案:C解析:SNMPv3支持身份认证和数据加密,安全性最高,C选项正确。33.答案:B解析:NAS是网络附加存储,基于文件共享,适合多终端共享办公资源,B选项正确。34.答案:B解析:VNI字段长度为24位,可支持1600万个虚拟网络,解决传统VLAN仅4096个的数量限制,B选项正确。35.答案:A解析:的子网可用地址为254个,可满足200台终端的需求,其余选项可用地址均不足200个,A选项正确。36.答案:B解析:PAT通过端口号区分不同私网用户的连接,可实现多个私网地址共用一个公网IP地址访问互联网,核心作用是节约公网IP资源,B选项正确。37.答案:B解析:ipconfig用于查看终端地址配置,ping用于检测网络层连通性,tracert用于追踪路由路径,netstat用于查看端口连接状态,B选项正确。38.答案:B解析:单模光纤传输距离可达数十公里,适合长距离骨干链路,多模光纤传输距离通常不超过550米,B选项正确。39.答案:B解析:HSRP和GLBP是思科私有协议,VRRP是国际标准网关冗余协议,B选项正确。40.答案:B解析:等保2.0规定三级信息系统每年至少测评一次,二级每两年至少测评一次,B选项正确。第二部分填空题(共10小题,每小题2分,满分20分)1.WiFi6(IEEE802.11ax)的最大理论传输速率为______Gbps。2.IPv6地址的总长度为______位。3.网络管理的五大功能域为故障管理、配置管理、计费管理、性能管理、______。4.TCP连接建立的过程被称为______。5.某网段为/24,要划分为8个等长子网,每个子网的子网掩码为______(十进制格式)。6.实现域名到IP地址解析的应用层协议是______。7.入侵防御系统的英文缩写为______。8.5G网络的三大应用场景为eMBB、uRLLC、______。9.SD-WAN的控制平面核心组件是______。10.数字签名可实现数据完整性校验与______,防止交易双方抵赖。填空题参考答案1.9.62.1283.安全管理4.三次握手5.246.DNS(域名系统)7.IPS8.mMTC(海量机器类通信)9.SDN控制器10.不可否认性第三部分综合题(共4小题,每小题10分,满分40分)综合题1(IP地址规划)某企业申请到公网地址段/24,需要划分6个独立子网,每个子网最多容纳30台终端。请完成以下问题:(1)计算每个子网的子网掩码(写出计算过程);(3分)(2)写出前4个有效子网的网络地址、可用地址范围、广播地址;(5分)(3)计算该划分方案下总共浪费的公网IP地址数量。(2分)综合题1参考答案(1)计算过程:要划分6个子网,需要借3位主机位作为子网位(2^2=4<6,2^3=8≥6),原子网前缀为24位,借位后前缀为27位,转换为十进制子网掩码为24。每个子网的主机位为5位,可用主机地址数量为2^5-2=30个,满足每个子网30台终端的需求。(2)前4个有效子网信息:①子网1:网络地址,可用地址范围~0,广播地址1②子网2:网络地址2,可用地址范围3~2,广播地址3③子网3:网络地址4,可用地址范围5~4,广播地址5④子网4:网络地址6,可用地址范围7~26,广播地址27(3)总地址数为256个,6个子网每个子网32个地址,共占用6×32=192个地址,每个子网的网络地址和广播地址不可用,每个子网浪费2个地址,6个子网共浪费12个地址,未使用的2个子网共浪费64个地址,总计浪费12+64=76个地址。综合题2(路由器配置)某企业网络拓扑如下:路由器R1的G0/0口连接内网,地址为/24,G0/1口连接路由器R2的G0/0口,R1的G0/1地址为/30,R2的G0/0地址为/30,R2的G0/1口连接互联网。R1下连的内网网段为/24和/24。请采用华为VRP操作系统完成以下配置:(1)配置R1的G0/0和G0/1接口IP地址;(3分)(2)配置R1的静态默认路由,下一跳指向R2;(2分)(3)配置R2的静态路由,指向R1下的两个内网网段;(2分)(4)配置R1的PAT规则,允许/16网段的用户通过G0/1的公网地址访问互联网。(3分)综合题2参考答案(1)R1接口配置:```system-view[Huawei]sysnameR1[R1]interfaceGigabitEthernet0/0[R1-GigabitEthernet0/0]ipaddress[R1-GigabitEthernet0/0]quit[R1]interfaceGigabitEthernet0/1[R1-GigabitEthernet0/1]ipaddress52[R1-GigabitEthernet0/1]quit```(2)R1静态默认路由配置:```[R1]iproute-static```(3)R2静态路由配置:```system-view[Huawei]sysnameR2[R2]iproute-static[R2]iproute-static```(4)R1的PAT配置:```[R1]aclnumber2000[R1-acl-basic-2000]rulepermitsource55[R1-acl-basic-2000]quit[R1]interfaceGigabitEthernet0/1[R1-GigabitEthernet0/1]natoutbound2000[R1-GigabitEthernet0/1]quit```综合题3(网络安全部署)某企业网络划分为办公区、服务器区、DMZ区三个安全域,请完成以下问题:(1)简述三个安全域之间的默认访问控制规则;(4分)(2)列出DMZ区通常部署的3种以上服务;(3分)(3)简述至少3种需要部署的安全设备及对应的部署位置。(3分)综合题3参考答案(1)访问控制规则:①办公区可主动访问DMZ区和互联网,仅允许访问服务器区的业务所需端口,禁止其余访问;②DMZ区仅可响应外部访问请求,禁止主动访问办公区和服务器区,可按需访问互联网;③服务器区仅允许办公区和DMZ区的业务所需访问,禁止主动访问外部网络,禁止互联网直接访问;④互联网仅允许访问DMZ区开放的服务端口,禁止访问办公区和服务器区。(2)DMZ区通常部署的服务包括:对外门户网站、邮件服务器、DNS服务器、VPN接入服务器、对外API网关等。(3)安全设备部署:①下一代防火墙:部署在互联网出口与DMZ区、内网的连接处,实现访问控制、入侵防御功能;②上网行为管理:部署在办公区出口,实现办公用户的上网行为审计与

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论