2026年计算机等级考试三级网络技术试题与答案1_第1页
2026年计算机等级考试三级网络技术试题与答案1_第2页
2026年计算机等级考试三级网络技术试题与答案1_第3页
2026年计算机等级考试三级网络技术试题与答案1_第4页
2026年计算机等级考试三级网络技术试题与答案1_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机等级考试三级网络技术试题与答案1一、选择题(每小题1分,共40分)下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的。1.下列关于RPR技术的描述中,错误的是A.RPR能够在50ms内隔离故障节点与链路,实现网络自愈B.RPR环中每个节点都采用SRP公平算法,保证节点公平获取带宽C.RPR将顺时针传输的光纤称为外环,逆时针传输的称为内环D.RPR的内环仅用于传输数据分组,外环仅用于传输控制分组2.下列关于宽带城域网汇聚层基本功能的描述中,错误的是A.汇接接入层的用户流量,进行数据转发和交换B.根据接入层的用户流量,进行流量均衡、安全控制处理C.提供城域网主干带宽,实现与骨干网络的互联D.处理接入层的用户访问控制,提供IP地址分配功能3.ITU-T标准中,OC-12的传输速率是A.155.520Mbit/sB.622.080Mbit/sC.2488.320Mbit/sD.9953.280Mbit/s4.下列关于IEEE802.11系列标准的描述中,错误的是A.IEEE802.11a的工作频段是5GHz,最大传输速率54Mbit/sB.IEEE802.11b的工作频段是2.4GHz,最大传输速率11Mbit/sC.IEEE802.11g的工作频段是2.4GHz,最大传输速率54Mbit/s,兼容802.11bD.IEEE802.11ac支持2.4GHz和5GHz双频段,理论最大传输速率可达1Gbit/s5.下列关于路由器技术指标的描述中,正确的是A.路由器的吞吐量指单个端口每秒能够转发的数据包数量B.路由器的背板能力决定了路由器的整机吞吐量C.路由器的端口延时指数据包进入端口到离开端口的平均时间,典型值为100ms~1000msD.路由表容量指标指路由器能够支持的路由协议的数量上限6.下列关于服务器技术的描述中,错误的是A.集群系统中一台主机故障会导致整个系统停止服务B.热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡C.对称多处理技术可以在多CPU结构的服务器中均衡负载D.采用RISC架构处理器的服务器,通常使用UNIX系统7.下列关于ADSL接入技术的描述中,错误的是A.ADSL采用非对称传输,上行速率低于下行速率B.ADSL传输不需要经过电话交换机,不影响语音通话C.ADSL的最远传输距离可以达到100公里D.ADSL接入需要使用ADSL调制解调器完成信号转换8.若某服务器的吞吐量要求为1200000pps,每个端口平均包转发率为30000pps,若采用全双工千兆端口,最少需要配置的端口数量是A.20B.40C.60D.809.下列关于IPv6地址表示的描述中,错误的是A.IPv6地址总长度为128位,采用十六进制表示B.连续的多个全零段可以用::代替,一个地址中只能出现一次::C.IPv6地址可以不省略前导零D.地址FC01:1230::0000::5678是正确的IPv6地址表示10.下列对NAT技术的描述中,正确的是A.NAT技术可以解决IP地址空间不足的问题B.NAT不可以对内部网络隐藏网络结构C.NAT技术只支持一对一的地址转换D.NAT技术不需要维护地址转换表11.若IP地址块为28/26,该地址块可以分配给主机使用的地址个数是A.62B.64C.30D.3212.下列关于动态路由协议的描述中,错误的是A.OSPF属于内部网关协议,是链路状态协议B.OSPF区域内每个路由器都拥有相同的链路状态数据库C.BGP是外部网关协议,采用路径向量路由选择算法D.BGP报文封装在IP分组中传输,利用IP层完成路由信息交换13.一台交换机具有24个10/100Mbit/s全双工端口和2个1000Mbit/s全双工端口,该交换机的总带宽是A.4.4Gbit/sB.6.4Gbit/sC.8.8Gbit/sD.12.8Gbit/s14.下列关于VLAN的描述中,错误的是A.VLAN可以隔离广播风暴,提高网络安全性B.同一个VLAN中的主机可以直接通信,不需要经过路由器C.VLAN是一种新型的物理网络,可以实现物理位置分离的主机逻辑分组D.VLAN之间通信需要通过三层设备完成转发15.CiscoCatalyst6500交换机中,设定生成树端口代价范围的命令是A.setspantreeportcost<mod/port><cost>B.setspantreeport-priority<mod/port><priority>C.setspantreemaxage<age>D.setspantreebackbonefastenable16.下列关于生成树协议STP的描述中,错误的是A.根网桥的ID由网桥优先级和MAC地址组成,优先级小的为根网桥B.一个VLAN对应一个生成树实例C.阻塞端口不能转发数据帧,也不能接收和处理BPDUD.根端口一般是到根网桥路径代价最小的端口17.下列关于Cisco路由器配置的描述中,错误的是A.进入接口配置模式的命令是interface<接口名>B.配置特权模式密码的命令是enablesecret<密码>C.保存配置文件的命令是writememoryD.删除配置文件的命令是deleterunning-config18.下列关于OSPF区域划分的描述中,正确的是A.一个OSPF网络中只能有一个区域0,所有其他区域都和区域0连接B.OSPF区域边界路由器只能连接不同区域,不能属于区域0C.区域内的AS边界路由器不对外发布本区域的路由信息D.每个OSPF区域的路由器数量不超过100台,推荐数量为50台以内19.在BGP配置中,指定邻居路由器IP地址和自治系统号的命令是A.neighbor<IP地址>remote-as<AS号>B.network<网络号>mask<掩码>C.neighbor<IP地址>ebgp-multihop<跳数>D.aggregate-address<IP地址块>summary-only20.下列关于标准访问控制列表的描述中,正确的是A.标准访问控制列表编号范围是100-199,只能检查源IP地址B.标准访问控制列表一般应用在靠近目的端的接口上C.标准访问控制列表可以根据端口号过滤流量D.标准访问控制列表拒绝所有流量隐含在规则末尾,默认允许所有流量21.下列关于IEEE802.11运行机制的描述中,正确的是A.移动站点发送广播帧来寻找接入点的过程称为关联B.相同BSS内的多个站点采用CSMA/CA机制避免冲突C.无线站点的SSID用于区分不同的频段,相同SSID不能接入同一个APD.漫游功能要求不同AP的SSID必须不同22.下列关于WLAN配置的描述中,错误的是A.WEP加密的密钥长度可以选择64位或128位B.WPA比WEP安全性更高,支持802.1X认证C.关闭SSID广播后,该AP下的无线用户无法连接该APD.MAC地址过滤可以限制指定无线网卡接入WLAN23.下列关于蓝牙技术的描述中,错误的是A.蓝牙工作在2.4GHz频段,最大传输距离为100米B.蓝牙的信道带宽为1MHz,采用跳频扩频技术C.蓝牙支持点对点和点对多点通信,一个主节点最多连接7个从节点D.蓝牙理论最大数据传输速率为1Mbit/s24.下列关于DHCP工作原理的描述中,错误的是A.DHCP客户端广播发送DHCPDiscover报文寻找DHCP服务器B.DHCP服务器回送DHCPOffer报文,提供可分配的IP地址信息C.客户端选择最先到达的DHCPOffer,广播发送DHCPRequest报文请求地址D.所有DHCP报文都以广播形式发送,没有单播报文25.下列关于DNS服务器的描述中,错误的是A.根DNS服务器保存所有顶级域名的地址B.动态更新允许DNS客户端在域名发生变化时更新区域记录C.转发域名服务器负责所有非本地域名的查询转发D.一个区域文件中,一个域名只能对应一个IP地址26.下列关于FTP服务器配置的描述中,正确的是A.FTP服务器只能创建一个匿名用户,不能创建多个用户B.匿名FTP用户默认用户名是anonymous,用户密码任意填写C.配置FTP服务的访问权限时,不能限制用户的上传下载速率D.服务器自动断开不活动用户的时间最小为1分钟,默认是15分钟27.下列关于HTTP协议的描述中,错误的是A.HTTP协议是万维网的基础,默认端口是80B.HTTP使用TCP协议作为传输层协议,面向连接C.HTTP响应报文包含状态码,404表示服务器错误D.HTTP/1.1支持持续连接,提高传输效率28.下列关于邮件服务器的描述中,错误的是A.邮件服务器支持SMTP协议用于发送邮件,POP3协议用于接收邮件B.邮件服务器需要为每个用户创建电子邮箱,每个邮箱拥有独立的用户名和密码C.邮件服务器的默认SMTP端口是110,POP3端口是25D.用户可以通过网页登录Web邮箱收发邮件,也可以通过客户端软件收发邮件29.下列关于网络入侵检测系统的描述中,错误的是A.入侵检测系统分为基于主机和基于网络的入侵检测系统两类B.基于网络的入侵检测系统通过监听网络流量检测攻击C.入侵防护系统可以自动阻断检测到的攻击,被动响应无法阻断攻击D.异常检测可以检测出未知攻击,误报率比特征检测低30.下列关于网络安全攻击的描述中,属于被动攻击的是A.拒绝服务攻击B.流量分析C.数据篡改D.IP地址欺骗31.下列关于SNMP协议的描述中,正确的是A.SNMP是应用层协议,SNMPv1支持加密和认证功能B.SNMP报文封装在TCP段中传输,利用TCP的可靠传输C.MIB是网络管理对象的集合,存放在管理站中D.SNMPv3提供了身份验证和加密功能,安全性更高32.若备份策略为:每天对服务器数据进行完全备份,之后每天备份当天发生变化的数据,这种备份策略是A.完全备份B.增量备份C.差异备份D.冷备份33.下列关于IPv6过渡技术的描述中,错误的是A.NAT64技术可以实现IPv6节点访问IPv4节点B.双栈技术要求IPv6节点同时支持IPv4和IPv6协议栈C.隧道技术将IPv6分组封装在IPv4分组中,在IPv4网络中传输D.6to4隧道属于手工配置隧道,每个隧道需要单独配置34.某防火墙设置了一条访问规则:禁止内网主机0访问公网FTP服务器0的21端口,这条规则属于A.包过滤规则B.应用层网关规则C.状态检测规则D.NAT转换规则35.能够得到下图所示路由信息的命令是R/8[120/1]via,00:00:25,Serial0/0C/24isdirectlyconnected,Serial0/0A.showrouteB.showiprouteC.showipprotocolsD.showinterfaces36.下列关于漏洞扫描技术的描述中,错误的是A.漏洞扫描可以检测出目标系统存在的安全漏洞,提前进行修复B.基于主机的漏洞扫描主要扫描目标系统操作系统、应用程序的漏洞C.基于网络的漏洞扫描不需要连接到目标主机,不会占用目标系统资源D.XSS漏洞和SQL注入漏洞都是常见的Web应用漏洞,可以通过漏洞扫描发现37.下列关于OSPF协议的描述中,正确的是A.OSPF协议链路状态度量值主要指跳数B.每个OSPF路由器会发送整个路由表到所有相邻路由器C.OSPF协议适合规模较大的网络使用,收敛速度快D.OSPF区域号范围是1-65535,必须唯一38.下列关于IP地址规划的描述中,错误的是A.划分子网时,每个子网需要保留网络地址和广播地址,不能分配给主机B.公有地址需要向ICANN申请才能使用,私有地址不需要申请可以自由使用C.网络地址转换技术只能转换公有地址,不能转换私有地址D.网络分段可以缩小广播域,减少广播风暴对网络的影响39.下列关于VLANTrunk的描述中,正确的是A.Trunk端口只能传输一个VLAN的数据B.Trunk端口默认允许所有VLAN的数据通过C.Trunk链路只能在交换机之间使用,交换机和路由器之间不能使用D.不同交换机上相同VLAN的数据可以通过Trunk链路传输40.某园区网要求核心层设备满足99.999%的可用性,计算每年允许的停机时间最多为A.5.256分钟B.8.76小时C.52.56分钟D.87.6小时二、综合题(每空2分,共40分)1.某公司申请到IP地址块为28/25,现需要划分为8个等长的子网,子网从左到右依次分配给不同部门,完成下表中空白项的填写:项目内容(1)子网掩码(点分十进制)____(2)第一个子网的网络地址____(3)第三个子网中可用的最小主机地址____(4)第三个子网中可用的最大主机地址____(5)第三个子网的直接广播地址____Switch>____(6)//进入特权执行模式Switch#configureterminal//进入全局配置模式Switch(config)#hostnameSW1//修改交换机名称为SW1SW1(config)#interfacerangef0/1-10//批量配置端口f0/1到f0/10SW1(config-if-range)#switchport____(7)//将这些端口设置为接入模式SW1(config-if-range)#switchport____(8)//将这些端口分配给VLAN20SW1(config-if-range)#exitSW1(config)#interfacef0/24//进入交换机上联端口配置SW1(config-if)#switchport____(9)//设置端口为Trunk模式SW1(config-if)#switchporttrunkallowed____(10)//允许所有VLAN通过该Trunk端口3.某局域网使用WindowsServer2012搭建DHCP服务器,为客户端自动分配IP,完成下列问题:(11)DHCP客户端向服务器请求IP地址,第一步发送的报文是____(12)若需要给公司的文件服务器分配固定IP地址,需要在DHCP服务器中新建____,填写该服务器的IP地址和____(13)地址(13)DHCP客户端发送____(14)命令可以手动释放已获得的IP地址,发送____(15)命令可以重新向DHCP服务器请求IP地址4.某公司使用WLAN组网,无线路由器的部分配置要求如下:SSID为Office-Net,采用WPA2-PSK-AES加密,开启MAC地址过滤,仅允许MAC地址为00-1A-2B-3C-4D-5E和00-1A-2B-3C-4D-5F的终端接入,完成下列问题:(16)SSID的中文名称是____(17)WPA2-PSK的预共享密钥长度范围是____个字符(18)关闭SSID广播的主要作用是____(19)题目中限制终端接入WLAN采用的技术是____(20)WPA2采用AES加密,AES属于____加密算法三、应用题(共20分)某企业网络拓扑如下图所示,出口路由器R1连接内网核心交换机和互联网,内网分为三个网段:行政部/24,技术部/24,服务器区/24。路由器R1配置要求:1.G0/0接口连接内网核心交换机,IP地址为/24;S0/0接口连接互联网,IP地址为/30;2.配置默认路由,下一跳地址为运营商接口地址;3.配置扩展访问控制列表,禁止行政部/24网段访问互联网,允许技术部和服务器区访问互联网,允许互联网访问服务器区的Web服务器0的80端口。请完成下列路由器配置,并回答问题:1.补充空白配置内容(每空2分,共18分)Router>enableRouter#configureterminalRouter(config)#hostnameR1R1(config)#interfaceGigabitEthernet0/0R1(config-if)#ipaddress____(1)____(2)R1(config-if)#noshutdownR1(config-if)#exitR1(config)#interfaceSerial0/0R1(config-if)#ipaddress____(3)____(4)R1(config-if)#noshutdownR1(config-if)#exit//配置默认路由R1(config)#iproute____(5)//配置扩展访问控制列表R1(config)#access-list100____(6)ip55anyR1(config)#access-list100____(7)tcpanyhost0eq80R1(config)#access-list100permitip55anyR1(config)#access-list100permitip55any//应用访问控制列表到S0/0接口,禁止行政部访问互联网的流量从出口发出R1(config)#interfaceSerial0/0R1(config-if)#ipaccess-group100____(8)R1(config-if)#exitR1(config)#writememory(9)本题中扩展访问控制列表的编号范围是____2.问题(2分):本题中为什么将访问控制列表应用在S0/0接口的out方向,而不应用在G0/0接口的in方向?参考答案与解析一、选择题答案与解析1.D解析:RPR的内环和外环都可以同时传输数据分组和控制分组,也可以利用空闲带宽传输反向业务,因此D错误。2.C解析:提供城域网主干带宽、实现与骨干网互联是核心交换层的功能,因此C错误。3.B解析:OC-n的基础速率为51.84Mbit/s,OC-12=51.84×12=622.080Mbit/s,因此B正确。4.D解析:IEEE802.11ac仅工作在5GHz频段,双频段是IEEE802.11n的特性,因此D错误。5.B解析:A错误,吞吐量是路由器整机的包转发能力;C错误,典型端口延时小于10ms;D错误,路由表容量指路由器可存储的路由项数量,因此B正确。6.A解析:集群技术中节点故障后任务会自动迁移到其他正常节点,不会导致整个系统停止服务,因此A错误。7.C解析:ADSL传输距离一般不超过5公里,因此C错误。8.B解析:千兆全双工端口包转发率为1488000pps,总需求为1200000pps,单个10/100M端口包转发率是30000pps,1200000/30000=40,因此B正确。9.D解析:一个IPv6地址中只能出现一次::,D选项出现了两次,因此表示错误。10.A解析:NAT技术可以将私有地址转换为公有地址,解决IP地址空间不足的问题,因此A正确。11.A解析:/26地址块总共有64个地址,去掉网络地址和广播地址,可用地址为62个,因此A正确。12.D解析:BGP报文封装在TCP段中传输,端口号为179,因此D错误。13.C解析:总带宽=24×100Mbit/s×2+2×1000Mbit/s×2=4800+4000=8800Mbit/s=8.8Gbit/s,因此C正确。14.C解析:VLAN是逻辑网络,不是物理网络,因此C错误。15.A解析:setspantreeportcost命令用于设定端口代价,因此A正确。16.C解析:阻塞端口不能转发数据帧,但是可以接收和处理BPDU报文,因此C错误。17.D解析:删除路由器配置文件的命令是deleteflash:config.text,因此D错误。18.A解析:OSPF规定必须存在区域0,骨干区域,所有非骨干区域都必须连接到区域0,因此A正确。19.A解析:指定BGP邻居的命令是neighbor<IP>remote-as<AS号>,因此A正确。20.B解析:标准访问控制列表只能检查源IP,为了避免影响其他流量,一般应用在靠近目的端的接口,因此B正确。21.B解析:相同BSS内的无线站点采用CSMA/CA机制避免冲突,因此B正确。22.C解析:关闭SSID广播后,用户手动输入正确的SSID仍然可以连接,因此C错误。23.A解析:蓝牙最大传输距离通常为10米,增强版可以达到100米,不是标准默认值,因此A错误。24.D解析:DHCP服务器回送DHCPOffer报文是单播发送,使用客户端请求的IP作为源,因此D错误。25.D解析:一个域名可以对应多个IP地址,实现负载均衡,因此D错误。26.B解析:匿名FTP默认用户名是anonymous,用户可以填写任意邮箱作为密码,因此B正确。27.C解析:HTTP状态码404表示请求的资源不存在,500表示服务器错误,因此C错误。28.C解析:SMTP默认端口是25,POP3默认端口是110,因此C错误。29.D解析:异常检测基于正常行为建模,误报率比特征检测高,特征检测检测已知攻击,误报率低,因此D错误。30.B解析:被动攻击不修改传输的数据,流量分析属于被动攻击,其他都属于主动攻击,因此B正确。31.D解析:SNMPv3提供了身份验证和加密功能,安全性最高,因此D正确。32.B解析:增量备份是指在一次完全备份后,每天只备份当天变化的数据,因此B正确。33.D解析:6to4隧道是自动隧道,不需要手工配置每个隧道,因此D错误。34.A解析:该规则基于IP地址和端口过滤,属于包过滤规则,因此A正确。35.B解析:Cisco路由器查看路由表的命令是showipr

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论