2025年最-新全国计算机等级考试(NCRE)三级试题与答案_第1页
2025年最-新全国计算机等级考试(NCRE)三级试题与答案_第2页
2025年最-新全国计算机等级考试(NCRE)三级试题与答案_第3页
2025年最-新全国计算机等级考试(NCRE)三级试题与答案_第4页
2025年最-新全国计算机等级考试(NCRE)三级试题与答案_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年最新全国计算机等级考试(NCRE)三级试题与答案一、单项选择题(共40小题,每小题1分,共40分。下列每题给出的四个选项中,只有一个选项是符合题目要求的)1.依据2025年宽带城域网建设技术规范要求,下列关于城域网功能层定位的描述,正确的是A.接入层核心职责是完成多业务带宽调度与路由转发B.核心交换层需具备3层高速路由、MPLS标签转发能力,通常不直接接入用户终端C.边缘汇聚层仅需完成用户身份认证、计费管控功能,不支持流量限速D.后台运营管理平台无需纳入网络安全等保测评范围2.下列IPv6地址类型中,属于唯一本地地址(ULA)可用于内部私有网络部署、不会在公网路由宣告的地址段是A.2001:db8:123::/48B.fe80:1:2::1/64C.fd12:3456::/32D.ff02::1:ff00:1/1283.某服务器存储系统配置6块4TBSAS硬盘组建RAID阵列,若要求最高磁盘利用率同时保障任意2块硬盘损坏数据不丢失,应选择的RAID级别是A.RAID5B.RAID6C.RAID10D.RAID04.下列关于弹性分组环(RPR)技术的描述,错误的是A.RPR采用双环拓扑结构,两个环均可同时传输数据报文与控制报文B.RPR节点之间的距离最大支持2000km,传输时延低于50msC.RPR的A类业务承诺10ms端到端传输时延,适用于语音、视频等实时业务D.RPR不支持带宽动态分配,所有链路带宽按固定比例预分配给接入用户5.某单位分配到IP地址块202.13.10.0/24,需划分成3个大小相等的子网,分别支持至少60台、至少30台、至少10台终端接入,若要求地址分配无冗余,三个子网按顺序的掩码前缀长度分别是A./26、/27、/28B./25、/26、/27C./27、/28、/29D./28、/27、/266.若对地址段192.168.12.0/24、192.168.13.0/24、192.168.14.0/24、192.168.15.0/24进行路由聚合,得到的最大可宣告聚合地址段是A.192.168.8.0/22B.192.168.12.0/22C.192.168.12.0/21D.192.168.15.0/217.下列关于OSPF协议的描述,正确的是A.OSPF区域0为骨干区域,所有非骨干区域必须直接与区域0连接,不能通过虚链路中转B.OSPF接口的开销值计算公式为参考带宽除以接口实际带宽,默认参考带宽为100GbpsC.OSPF的AS-ExternalLSA(类型5)用于传递自治系统外部路由,可在整个OSPF域内泛洪D.OSPF邻接关系状态机到达Loading状态后,双方即完成路由同步,可正常转发流量8.下列关于BGP协议路径属性的描述,属于公认强制属性的是A.本地优先级(Local_Pref)B.团体属性(Community)C.下一跳(Next_Hop)D.起源者ID(OriginatorID)9.802.11ax(Wi-Fi6)技术相比前代Wi-Fi标准的核心优化点不包括A.支持OFDMA正交频分多址技术,可同时为多台终端分配子载波资源B.支持1024-QAM调制方式,单流物理传输速率最高可达1.2GbpsC.引入目标唤醒时间(TWT)机制,大幅降低物联网终端的功耗D.最高支持3空间流,单频带宽最高提升至160MHz10.下列关于蓝牙5.4技术特性的描述,错误的是A.最高有效传输距离可达200米,传输速率最高为2MbpsB.支持BLEAudio低功耗音频传输,可实现广播式音频分享C.采用自适应跳频技术,可规避2.4GHz频段的WiFi信号干扰D.组网最多支持接入127个从设备,所有节点传输功率不能超过10dBm11.依据零信任架构最新技术规范,零信任的核心设计理念不包括A.永不信任,始终验证B.基于终端身份、环境属性动态调整访问权限C.默认对所有访问请求放行,事后追溯审计D.最小化权限授权,单次访问权限粒度细化到应用接口层级12.下列关于SRv6(SegmentRoutingIPv6)技术的描述,正确的是A.SRv6转发路径的段列表(SegmentList)封装在IPv4报文头部B.SRv6的End段用于标识指令,指导报文在指定节点进行本地处理C.SRv6不支持与MPLS网络共存部署,必须整网替换原有设备才能上线D.SRv6报文头部扩展开销超过100字节,会大幅提升转发时延13.某防火墙配置安全策略时,希望仅允许办公区IP地址段10.1.0.0/16的用户访问服务器区TCP80端口,其余所有访问请求全部拒绝,以下访问控制列表规则配置顺序正确的是A.rule1permittcpsource10.1.0.00.0.255.255destinationporteq80,rule2denyipanyanyB.rule1denyipanyany,rule2permittcpsource10.1.0.00.0.255.255destinationporteq80C.rule1permittcpanydestinationporteq80,rule2denyip10.1.0.00.0.255.255D.rule1permittcpsource10.1.0.0255.255.0.0destinationporteq80,rule2denyipanyany14.下列网络攻击类型中,属于典型拒绝服务攻击的是A.攻击者构造大量源IP地址伪造的TCPSYN报文向服务器发起请求,占用服务器半连接资源导致正常用户无法建立TCP连接B.攻击者在网页输入框中注入SQL语句,非法获取后台数据库敏感数据C.攻击者伪装成银行官方网站诱导用户输入账号密码,窃取用户金融信息D.攻击者通过嗅探局域网内的ARP响应报文,篡改网关IP对应的MAC地址实现流量劫持15.某单位制定数据备份策略时,要求灾难发生后可恢复到任意时间点的数据状态,且备份过程占用带宽资源最低,应选择的备份方案是A.完全备份每周一次,增量备份每天一次B.完全备份每周一次,差异备份每天一次C.持续数据保护(CDP)实时备份所有数据写入日志D.每天执行一次完全备份16.下列关于VLAN配置的描述,正确的是A.交换机Access端口可同时配置多个VLAN的标签转发B.交换机Trunk端口默认允许所有VLAN的报文通过,包括VLAN1C.不同VLAN的终端即使在同一IP网段也可直接二层通信D.VLAN技术最多可支持划分4096个虚拟局域网,可用VLANID范围为1~409617.若一台Cisco路由器通过OSPF协议同时学习到前缀10.1.0.0/24的路由,其中一条为类型2外部路由,度量值为100,另一条为区域内路由,度量值为20,路由器最终会选择的路由是A.类型2外部路由,因为外部路由优先级高于区域内路由B.区域内路由,因为OSPF内部路由优先级高于外部路由C.两条路由同时加入路由表实现负载分担D.随机选择一条路由18.下列关于无线网络WPA3安全协议的改进点,描述错误的是A.采用SAE同步认证算法替代原有的PSK预共享密钥认证,可有效抵御字典暴力破解攻击B.支持enterprise192位加密模式,符合金融行业安全合规要求C.公共无线网络下无需用户认证即可加密用户单播报文,避免数据明文泄露D.完全兼容旧款WPA2终端,无需任何硬件升级即可开启WPA3所有功能19.某校园网部署NTP时间同步系统,要求所有终端设备时间误差控制在100ms以内,最高精度的NTP服务器应同步的基准时间源是A.互联网公共NTP服务器B.本地原子钟C.北斗卫星授时系统D.上级政务云平台NTP服务器20.下列关于网络入侵检测系统(IDS)的部署方案,最优的是A.串接在核心交换机与出口路由器之间,所有流量必须经过IDS检测B.通过镜像端口将核心交换机所有进出流量镜像到IDS检测引擎,旁路部署C.部署在服务器区接入交换机侧,仅检测服务器之间的互访流量D.部署在用户接入层交换机,检测所有终端的上网流量21.以下IPv4地址中,属于可直接在公网路由使用的合法公网IP地址是A.172.30.1.2B.10.100.23.45C.192.168.1.100D.200.200.200.20022.下列关于生成树协议(STP)的描述,正确的是A.STP的BPDU报文目的MAC地址为广播地址FF:FF:FF:FF:FF:FFB.根交换机选举依据是交换机的端口ID值,值越小优先级越高C.RSTP协议相比STP新增边缘端口、快速收敛机制,端口转发状态生成速度最快可缩短至1s以内D.MSTP协议最多支持映射1024个VLAN到单个生成树实例23.若要排查一台终端无法访问远程Web服务器的网络连通性问题,以下操作顺序最合理的是①ping127.0.0.1验证本地协议栈是否正常②ping远程Web服务器IP地址验证三层连通性③ping默认网关地址验证局域网连通性④检查DNS解析是否正常⑤tracert路由路径确认故障节点位置A.①③②④⑤B.①②③④⑤C.⑤④③②①D.③①②⑤④24.下列关于服务器网络适配器性能参数的描述,对TCP传输带宽影响最大的指标是A.网卡MAC地址长度B.网卡支持的PCIe总线版本与带宽C.网卡的接口指示灯数量D.网卡支持的VLANID数量25.依据网络安全等级保护2.0三级要求,下列网络安全运维操作不符合规范的是A.运维人员远程登录核心网络设备时必须采用双因素身份认证B.所有配置操作日志至少留存6个月以上C.核心业务系统变更操作无需提前报备,运维人员可直接在线修改配置D.每季度开展一次全系统漏洞扫描与渗透测试26.某SDN控制器部署集群,采用3节点集群模式,该集群最多允许同时故障的节点数量是A.0B.1C.2D.327.下列关于IPv6过渡技术的描述,属于双栈技术的是A.6over4B.NAT64C.手工配置IPv4和IPv6双协议栈同时运行D.域名系统翻译(DNS64)28.若某BGP路由器发布路由时设置本地优先级为200,默认本地优先级值为100,该设置的作用是A.指定该路由的优先级更高,流量优先从该节点流出ASB.向外部AS宣告该路由的优先级更高C.限制该路由向其他邻居发布D.标记该路由为不可用路由29.下列关于光纤布线系统的测试指标,会直接导致数据传输丢包率上升的参数是A.光纤长度B.光纤衰减值C.光纤弯曲半径D.光纤外层护套厚度30.物联网MQTT协议默认使用的服务端口号是A.TCP21B.TCP1883C.UDP53D.TCP44331.某单位分配IPv4地址段201.222.35.0/26,该地址段可容纳的主机地址数量是A.62B.30C.126D.1432.下列关于ADSL接入技术的描述,正确的是A.ADSL上下行传输速率对称,最高可达100MbpsB.ADSL采用频分复用技术将电话线分为语音、上行、下行三个独立信道C.ADSL传输距离最大可支持10km,信号无衰减D.ADSL不支持同时传输语音和数据业务33.以下网络设备中,工作在网络层、基于IP地址转发报文的是A.以太网交换机B.路由器C.集线器D.无线AP34.下列攻击类型中,属于主动攻击的是A.嗅探网络内的明文传输密码B.中断服务器提供的正常服务C.窃听用户的聊天内容D.监听用户上网浏览记录35.网络运维中使用traceroute命令工具,其实现原理是A.发送一系列TTL值从1开始递增的ICMP报文,根据沿途路由器返回的超时报文获取节点地址B.发送一系列目的端口从1开始递增的TCP报文,根据端口响应情况获取路径C.发送广播报文获取所有路由器的地址D.读取本地路由表中的所有下一跳地址拼接路径36.下列关于数据中心三层网络架构的描述,不属于接入层交换机功能的是A.直接连接服务器终端B.完成服务器区VLAN划分、端口安全控制C.完成高速核心路由转发D.配置端口限速防止单台服务器流量挤占整体带宽37.以下关于IPv6头部字段的描述,长度正确的是A.流标签字段长度为20位B.通信类字段长度为8位C.版本字段长度为4位D.总长度字段长度为16位38.某单位部署网络防病毒系统,下列节点中部署网关杀毒最合适的位置是A.网络出口处B.用户终端本地C.服务器操作系统内部D.打印机设备中39.下列关于Hi-Fi千兆无线网络802.11be(Wi-Fi7)技术的指标,描述正确的是A.最高单频带宽可支持320MHzB.最高调制模式为256QAMC.不支持多链路聚合传输D.最高接入并发终端数量和Wi-Fi6持平40.依据《网络安全事件报告管理办法》,造成100台以上关键信息系统服务器瘫痪的网络事件属于A.一般网络安全事件B.较大网络安全事件C.重大网络安全事件D.特别重大网络安全事件二、综合应用题(共4大题,总分60分)1.IP地址规划与聚合题(15分):某省级政务云节点分配到IPv4公网地址段172.16.128.0/17,需划分给6个地市政务子网,其中A地市需支持至少8190台终端接入,B、C地市各需支持至少4094台终端接入,D、E、F地市各需支持至少2046台终端接入,要求地址分配无重叠、地址利用率不低于90%,完成以下填空:(1)A地市子网对应的最小掩码前缀长度是______;(2)B地市和C地市的子网地址按连续分配规则,两个子网可聚合的最大地址段为______;(3)完成6个地市地址分配后,剩余未分配的连续地址段总量还可划分出______个支持254台终端接入的最小规模子网;(4)若要将所有6个地市的路由条目聚合成2条等价路由发布到上级公网节点,两条聚合地址段分别是172.16.128.0/18和______;(5)若将政务云地址段全面升级为IPv6,分配到IPv6地址段2001:da8:1001::/48,单地市子网要求每个子网至少支持65535台终端自动配置IPv6地址,单个地市子网的最小前缀长度为______。2.路由器配置题(15分):某国产路由器部署OSPFv3+SRv6业务,补全以下配置命令空缺部分:(1)配置路由器设备名称为NCRE-Router-1的命令:______NCRE-Router-1;(2)配置GE0/0/1端口IPv6地址为2001:db8:1::1/64的命令:ipv6address2001:db8:1::1______;(3)开启OSPFv3进程10,配置路由器ID为10.0.0.1的命令:ospfv310______10.0.0.1;(4)配置SRv6全局SID段为fc00:1::/32的命令:segment-routingsrv6______fc00:1::/32;(5)配置OSPFv3区域0启用SRv6能力的命令:ospfv310area0______。3.网络安全日志分析题(15分):某单位入侵检测系统输出以下告警日志片段:[2025-03-1514:23:45]源IP:192.168.200.15目的IP:10.1.2.10目的端口:80告警等级:高危告警内容:检测到每秒2万次TCPSYN请求报文,源IP随机伪造。完成以下填空:(1)该告警对应的攻击类型是______;(2)要在防火墙配置SYN攻击防护阈值,开启______功能可有效应对该类攻击,半连接队列满时直接回复客户端验证令牌不占用系统资源;(3)配置访问控制列表拦截该类攻击时,针对TCP报文的______标志位为1的超限报文执行限流操作;(4)若要溯源真实攻击来源,需在出口路由器配置______功能,对所有进入公网的报文源IP合法性校验,拦截源地址伪造的报文;(5)该类攻击属于TCP/IP协议______层的攻击行为。4.网络运维排错题(15分):某高校校园网升级后,出现办公区所有用户无法正常访问公网IPv6资源,但学生区用户访问IPv6服务完全正常的故障场景,运维人员排查得到以下现象:办公区终端可正常获取IPv6地址,可ping通同VLAN下的其他终端,无法ping通IPv6默认网关地址。完成以下填空:(1)第一步优先排查的故障点是核心交换机连接办公区汇聚的端口______协议配置错误,导致网关未响应终端的邻居请求报文;(2)排查发现办公区VLAN对应的IPv6默认网关配置丢失,重新在三层VLANIF接口下配置______地址后网关恢复响应;(3)后续排查部分老旧Wi-Fi5终端无法连接IPv6无线网络,确认故障原因是原配置的______快速切换协议仅支持802.11r密钥衍生,旧终端不兼容,关闭该功能后终端正常接入;(4)最终排查出访问公网IPv6资源时断时续,故障原因是出口路由器配置的IPv6默认路由______值设置为50,小于动态路由学习到的路由优先级,导致路由振荡,将该值调整为10后路由稳定;(5)故障全部修复后,通过______命令可验证端到端IPv6网络连通性与传输时延,确认所有业务访问正常。三、参考答案与详细解析单项选择题答案:1.B2.C3.B4.D

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论