2025年全国计算机等级考试(三级-网络技术)真题试卷及答案_第1页
2025年全国计算机等级考试(三级-网络技术)真题试卷及答案_第2页
2025年全国计算机等级考试(三级-网络技术)真题试卷及答案_第3页
2025年全国计算机等级考试(三级-网络技术)真题试卷及答案_第4页
2025年全国计算机等级考试(三级-网络技术)真题试卷及答案_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机等级考试(三级-网络技术)真题试卷及答案(考试时间120分钟,满分100分)一、选择题(共40题,每题1分,满分40分)1.下列关于新型网络技术发展趋势的描述中,错误的是()A.5G核心网采用服务化架构(SBA),实现网络功能的模块化部署B.SDN(软件定义网络)实现控制平面与数据平面分离,支持集中化路由管控C.WiFi7(IEEE802.11be)的最高理论传输速率可达30Gbps,支持多链路聚合D.物联网感知层仅负责数据传输功能,数据采集由网络层完成2.下列关于RPR(弹性分组环)技术的描述中,正确的是()A.RPR采用单环拓扑结构,通过控制帧实现链路状态监测B.RPR可以在50ms内实现故障自愈,无需干预即可恢复业务C.RPR的内环传输用户数据,外环传输控制信令D.RPR不支持带宽公平分配算法,高优先级业务需手动预留带宽3.下列关于宽带接入技术的描述中,正确的是()A.ADSL采用非对称传输模式,上行最高速率1Mbps,下行最高速率8MbpsB.HFC接入采用光纤作为用户端传输介质,共享带宽C.FTTx接入中,FTTH的光纤直接部署到用户家庭,是接入网的最终发展形态D.固定无线接入不需要申请频率许可,部署成本低于有线接入4.下列关于服务器技术的描述中,错误的是()A.热插拔技术支持在系统不停机状态下更换硬盘、电源、风扇等部件B.服务器集群分为高可用集群、负载均衡集群、高性能计算集群三类C.磁盘阵列RAID5的磁盘利用率为n-1/n(n为磁盘数量),支持1块磁盘故障不丢失数据D.服务器虚拟化技术会显著降低硬件资源利用率,提升运维成本5.下列关于网络分层设计的描述中,属于核心层功能的是()A.实现VLAN间路由、访问控制列表过滤B.实现高速数据转发与路由聚合,避免不必要的报文处理C.实现用户接入认证、端口安全控制D.实现接入链路的冗余备份,避免单点故障6.某接入层交换机有24个10/100Mbps自适应电口,4个1Gbps光口,所有端口均工作在全双工状态,该交换机的总背板带宽至少为()A.6.4GbpsB.12.8GbpsC.25.6GbpsD.32Gbps7.下列IP地址中,属于专用IP地址段的是()A.4B.7C.01D.128.某企业采用C类地址段/24,需要划分8个子网,每个子网最多容纳14台可用主机,最合适的子网掩码是()A.92B.24C.40D.489.下列IPv6地址中,合法的是()A.::1:0:0:0:1B.2001:0:0:123F::876A::32DCC.FE80::G123D.12::110.下列路由协议中,属于链路状态路由协议,且支持VLSM(可变长子网掩码)的是()A.RIPv1B.OSPFC.BGPD.IGRP11.下列关于STP(生成树协议)的描述中,错误的是()A.STP的作用是避免二层网络环路,同时实现链路冗余备份B.STP根桥根据桥优先级和MAC地址选举,优先级数值越小越优先C.STP的阻塞端口不接收任何数据帧,仅在链路故障时切换为转发状态D.STP默认收敛时间为30-50秒,RSTP(快速生成树)可将收敛时间缩短到1秒以内12.下列关于VTP(VLAN中继协议)的描述中,正确的是()A.VTPServer模式的交换机可以创建、修改、删除VLANB.VTPClient模式的交换机可以本地创建VLAN,配置仅在本地生效C.VTPTransparent模式的交换机不转发VTP通告,也不接收VTP配置D.VTP默认域名为cisco,默认模式为Server13.下列关于DHCP协议的描述中,错误的是()A.DHCPDiscover报文采用广播方式发送,目的地址为55B.DHCPOffer报文采用单播方式发送,仅接收请求的客户端可接收C.DHCPACK报文包含分配的IP地址、子网掩码、网关、DNS、租期等参数D.DHCP中继可以实现跨VLAN分配IP地址,通常部署在三层设备上14.下列关于DNS协议的描述中,正确的是()A.DNS区域传输采用TCP53端口,普通查询采用UDP53端口B.大于512字节的DNS查询请求采用UDP53端口传输C.正向域名解析是根据IP地址查询对应的域名D.递归查询中,DNS服务器仅返回自身缓存的结果,不会向上级服务器发起查询15.下列关于FTP协议的描述中,错误的是()A.主动模式下,FTP控制端口为21,数据端口为20B.被动模式下,服务器开放随机高端口等待客户端发起数据连接C.FTP匿名用户的默认用户名为admin,无密码D.FTP支持ASCII和二进制两种传输模式,可传输文本、图片、音频等各类文件16.下列关于电子邮件协议的描述中,正确的是()A.SMTP协议用于发送邮件,默认端口为25B.POP3协议用于接收邮件,默认端口为143C.IMAP协议仅支持将邮件下载到本地,无法在服务器端管理邮件D.SMTP协议采用UDP传输,传输效率高于TCP17.下列关于SNMP协议的描述中,错误的是()A.SNMPv1采用明文团体字作为安全机制,安全性较差B.SNMPv2c支持批量数据传输,提升了管理效率C.SNMPv3提供了认证和加密功能,安全性最高D.SNMPTrap报文是管理站向代理设备发送的查询报文18.下列关于入侵检测系统(IDS)的描述中,正确的是()A.基于网络的IDS采用旁路部署,不会影响现有网络运行B.IDS可以直接阻断攻击流量,属于主动防御设备C.IDS仅支持特征检测,无法检测未知攻击D.基于主机的IDS可以检测网络中所有主机的攻击行为19.下列关于防火墙DMZ区域的描述中,错误的是()A.DMZ区域通常放置对外提供服务的Web、邮件、DNS等服务器B.内网用户可以访问DMZ区域的服务器C.DMZ区域的服务器可以直接访问内网资源D.外网用户仅可访问DMZ区域开放的服务端口20.下列关于漏洞扫描技术的描述中,正确的是()A.漏洞扫描可以检测出目标系统的所有安全漏洞B.漏洞扫描通过向目标发送探测报文,分析返回结果判断是否存在已知漏洞C.漏洞扫描属于主动攻击行为,会对目标系统造成严重破坏D.漏洞扫描无需更新漏洞库即可检测最新出现的漏洞21.下列关于802.11系列无线标准的描述中,错误的是()A.802.11ax(WiFi6)最高理论速率可达9.6Gbps,支持多用户多输入多输出B.802.11g工作在2.4GHz频段,最高速率54MbpsC.802.11ac工作在5GHz频段,最高速率1Gbps以上D.802.11n仅工作在2.4GHz频段,最高速率300Mbps22.下列网络攻击类型中,属于拒绝服务攻击的是()A.SQL注入B.DDoSC.ARP欺骗D.跨站脚本攻击23.下列关于网络故障排查的描述中,错误的是()A.ping命令可以检测三层网络连通性,tracert命令可以定位故障节点B.同一VLAN内的主机无法通信,一定是IP地址配置错误导致C.主机可以访问公网IP但无法访问域名,大概率是DNS配置错误D.端口无法访问,可能是防火墙过滤了对应端口的流量24.某企业需要配置OSPF协议,区域号为0,骨干区域的正确配置命令是()A.routerospf1network55area0B.routerospf0networkarea0C.routerospf1networkarea0D.routerospf0network55area125.下列关于PPP协议的描述中,错误的是()A.PPP支持PAP和CHAP两种认证方式,CHAP安全性更高B.PPP是二层链路层协议,可用于串行链路、以太网链路等多种场景C.PPP的LCP协议用于建立、配置、测试链路连接D.PPP的NCP协议用于协商网络层参数,分配IP地址26.下列关于NAT技术的描述中,正确的是()A.静态NAT实现公网地址与私网地址的一对一映射,适合对外提供服务的服务器B.动态NAT可以实现多个私网地址共用一个公网地址C.PAT(端口地址转换)仅支持TCP端口映射,不支持UDP端口映射D.NAT可以提升网络访问速度,解决IP地址不足的问题27.下列访问控制列表中,可以禁止/24访问公网TCP445端口的是()A.access-list1denytcp55anyeq445B.access-list100denytcp55anyeq445C.access-list100denyudpanyeq445D.access-list1denyudpanyeq44528.下列关于VPN技术的描述中,错误的是()A.IPSecVPN工作在网络层,适合站点到站点的加密传输B.SSLVPN工作在应用层,适合移动用户远程接入C.VPN可以通过公网实现私有网络的安全通信,降低专线成本D.VPN不需要加密即可保证数据传输的安全性29.下列关于IPv6路由协议的描述中,属于IPv6专用的链路状态路由协议是()A.RIPngB.OSPFv3C.BGP4+D.IS-ISv630.下列关于VLAN的描述中,错误的是()A.VLAN可以隔离广播域,提升网络安全性B.不同VLAN的主机可以直接通信,无需三层设备转发C.VLANID的取值范围是1-4094,其中VLAN1是默认VLAND.Trunk端口可以传输多个VLAN的报文,通过802.1Q标签区分不同VLAN31.某IP地址为2/18,该地址所在子网的网络地址是()A.B.C.D.32.下列关于OSPF协议的描述中,错误的是()A.OSPF的区域号为32位,骨干区域必须为area0B.OSPF的DR和BDR选举根据端口优先级和RouterID,优先级数值越小越优先C.OSPF的度量值为开销,与链路带宽成反比D.OSPF支持路由汇总,减少路由表条目数量33.下列关于BGP协议的描述中,正确的是()A.BGP是内部网关协议,用于AS内部的路由交换B.BGP采用路径矢量算法,避免路由环路C.BGP的邻居关系必须直连建立,无法跨设备建立D.BGP的路由选择仅根据路径长度,不考虑其他属性34.下列关于网络存储技术的描述中,错误的是()A.DAS直接连接到服务器,扩展性较差B.NAS采用TCP/IP协议访问,支持跨平台共享C.SAN采用块级存储,分为FCSAN和IPSAN两类D.NAS的存储性能高于SAN,适合大规模数据存储场景35.下列关于流量控制技术的描述中,错误的是()A.令牌桶算法可以限制流量的平均速率,同时允许突发流量B.漏桶算法可以平滑流量,使输出流量速率恒定C.CAR(承诺访问速率)可以对流量进行监管,超出带宽的报文直接丢弃D.流量控制仅用于限制下载速率,无法限制上传速率36.下列关于无线局域网安全的描述中,安全性最高的是()A.WEPB.WPAC.WPA2-PSKD.WPA3-Enterprise37.下列关于数据中心网络的描述中,错误的是()A.数据中心网络采用三层架构:核心层、汇聚层、接入层B.叶脊(Spine-Leaf)架构是新型数据中心网络架构,降低了转发延迟C.数据中心网络要求高可靠性,无单点故障D.数据中心网络的带宽需求远低于园区网络38.某网络的平均无故障时间为8000小时,平均故障修复时间为2小时,该网络的可用性为()A.99.975%B.99.98%C.99.99%D.99.995%39.下列关于Web服务器配置的描述中,错误的是()A.Apache是开源Web服务器软件,支持Windows、Linux等多平台B.IIS是微软推出的Web服务器,仅支持Windows系统C.Web服务器的默认HTTP端口为80,HTTPS端口为443D.虚拟主机技术仅支持同一服务器部署一个网站40.下列关于网络运维的描述中,错误的是()A.网络监控可以实时监测设备状态、链路带宽、流量大小等参数B.日志分析可以定位故障原因,发现潜在攻击行为C.配置备份可以在设备故障时快速恢复配置,降低业务中断时间D.固件升级会引入新的漏洞,不需要定期升级设备固件二、综合题(共4题,每题10分,满分40分)综合题1给定IP地址块/24,要求划分12个子网,其中2个子网需容纳30台主机,4个子网容纳14台主机,6个子网容纳6台主机,所有子网按需求从地址段头部开始分配。请完成以下计算:(1)容纳30台主机的子网掩码为【1】,前2个子网的网络地址分别为【2】、【3】(2)容纳14台主机的子网掩码为【4】,每个子网的可用IP地址数量为【5】(3)容纳6台主机的子网的广播地址为子网地址+【6】(填写十进制数值)(4)所有子网划分完成后,剩余未分配的IP地址总数量为【7】综合题2某校园网接入层交换机Switch1的配置需求如下:端口1-8属于VLAN10(学生区),端口9-16属于VLAN20(教学区),端口24为Trunk口,允许所有VLAN通过;交换机管理地址为/24,默认网关为;VTP模式为Client,VTP域名为campus。请补充以下配置命令:(1)进入全局配置模式:`Switch>enable``Switch#【1】`(2)设置VTP模式:`Switch(config)#【2】`(3)设置VTP域名:`Switch(config)#【3】`(4)将端口1-8配置为access模式并加入VLAN10:`Switch(config)#interfacerangef0/1-8``Switch(config-if-range)#switchportmodeaccess``Switch(config-if-range)#【4】`(5)配置端口24为Trunk模式,允许所有VLAN通过:`Switch(config)#interfacef0/24``Switch(config-if)#switchportmodetrunk``Switch(config-if)#【5】`(6)配置交换机默认网关:`Switch(config)#【6】`综合题3某企业边界路由器Router1的配置需求如下:内网端口G0/0地址为/24,运营商端口S0/0/0地址为2/29,运营商网关为;配置默认静态路由使内网访问公网,配置PAT实现内网地址转换,配置访问控制列表禁止/24访问公网TCP445端口。请补充以下配置命令:(1)配置默认静态路由:`Router(config)#iproute【1】`(2)配置NAT内外网接口:`Router(config)#interfaceg0/0``Router(config-if)#【2】``Router(config-if)#interfaces0/0/0``Router(config-if)#【3】`(3)配置NAT地址池pool1,地址范围为0-1:`Router(config)#ipnatpoolpool1【4】netmask48`(4)配置PAT动态转换:`Router(config)#ipnatinsidesourcelist1poolpool1【5】`(5)配置扩展访问控制列表禁止访问TCP445端口:`Router(config)#access-list100deny【6】55anyeq445``Router(config)#access-list100permitipanyany`综合题4某Sniffer抓包片段如下:```1.00:12:3f:45:67:89->00:1a:2b:3c:4d:5etype0x0800TTL:64TOS:0x00ID:1234DF2.5->8ICMP98Echo(ping)requestid=0x5678,seq=1/256,ttl=643.8->5ICMP98Echo(ping)replyid=0x5678,seq=1/256,ttl=52```请回答以下问题:(1)该以太网帧的类型字段为【1】,表示承载IPv4报文(2)源主机的MAC地址为【2】(3)ICMP请求报文从源到目的经过了【3】个路由器转发(4)连续发送4个ping请求且均收到回复时,回复报文的seq值依次为1、【4】、3、4(/256格式)(5)ICMP报文的封装顺序为:数据->ICMP->【5】->以太网帧三、应用题(满分20分)某中小型企业新建办公网络,需求如下:1.共3个部门:行政部25人,财务部20人,业务部55人,各部门划分独立VLAN,VLANID分别为10(行政)、20(财务)、30(业务)2.采用/24作为内网地址段,按部门人数划分子网,每个子网可用IP需满足最大需求且留有至少20%冗余3.核心交换机采用三层转发,VLANIF接口作为各部门网关;核心交换机与边界路由器互联地址为/30,核心侧地址为,路由器侧地址为4.边界路由器配置默认路由指向运营商网关,配置静态路由指向内网所有子网;要求财务部不能访问业务部共享服务器(地址00,TCP端口139、445)请完成以下配置和计算:(1)填写各部门子网参数表(12分)部门VLANID子网地址子网掩码网关地址可用IP范围业务部30【1】【2】【3】【4】行政部10【5】【6】【7】【8】财务部20【9】【10】【11】【12】(3)写出边界路由器配置内网汇总静态路由的命令:【14】(3分)(4)写出核心交换机配置扩展ACL(编号120)禁止财务部访问业务部共享服务器的命令:【15】(3分)参考答案一、选择题1.D解析:物联网感知层负责数据采集,网络层负责数据传输2.B解析:RPR双环都传输数据和控制信令,支持公平带宽分配算法,50ms自愈3.C解析:ADSL下行最高速率24Mbps,HFC采用同轴电缆作为用户端介质,固定无线接入需要申请频率许可4.D解析:服务器虚拟化技术可提升硬件资源利用率,降低运维成本5.B解析:A为汇聚层功能,C、D为接入层功能6.B解析:总带宽=24*100*2+4*1000*2=12800Mbps=12.8Gbps7.C解析:专用IP段包括/8、/12、/168.C解析:14台主机需要4位主机位,掩码/28即40,可划分16个子网满足需求9.A解析:IPv6不能出现两个零压缩符号,字符为0-F,混合表示需符合::ffff:IPv4格式10.B解析:RIPv1、IGRP为距离矢量协议且不支持VLSM,BGP为路径矢量协议11.C解析:STP阻塞端口接收BPDU报文,仅不转发用户数据12.A解析:VTPClient不能创建VLAN,Transparent模式转发VTP通告,默认域名为空13.B解析:DHCPOffer报文采用广播方式发送14.A解析:大于512字节的DNS查询采用TCP,正向解析是域名查IP,递归查询由服务器负责向上级查询15.C解析:FTP匿名用户默认用户名为anonymous16.A解析:POP3端口为110,IMAP支持服务器端管理邮件,SMTP采用TCP传输17.D解析:Trap是代理主动向管理站发送的告警报文18.A解析:IDS为旁路部署,无法阻断攻击,支持特征检测和异常检测,基于主机的IDS仅检测单主机19.C解析:DMZ区域禁止直接访问内网20.B解析:漏洞扫描仅能检测已知漏洞,属于无害探测,需要定期更新漏洞库21.D解析:802.11n支持2.4GHz和5GHz双频段22.B解析:DDoS为分布式拒绝服务攻击,耗尽目标资源导致业务不可用23.B解析:同一VLAN内主机无法通信可能是端口隔离、VLAN配置错误、物理链路故障等原因24.A解析:OSPF进程号为本地有效,网络宣告需使用反掩码,骨干区域为area025.B解析:PPP主要用于串行链路,以太网链路通常使用以太网协议26.A解析:动态NAT为一对一映射,PAT支持TCP和UDP端口映射,NAT无法提升访问速度27.B解析:扩展ACL编号100-199,可匹配协议、源目地址、端口,使用反掩码28.D解析:VPN需要通过加密技术保证数据传输安全29.B解析:OSPFv3为IPv6专用链路状态路由协议30.B解析:不同VLAN的主机属于不同广播域,需要三层设备转发才能通信31.A解析:/18的子网块大小为64,2属于/18子网32.B解析:OSPFDR选举优先级数值越大越优先33.B解析:BGP是外部网关协议,用于AS之间的路由交换,支持非直连邻居,路由选择考虑多种属性34.D解析:SAN的存储性能高于NAS35.D解析:流量控制可以同时限制上传和下载速率36.D解析:WPA3-Enterprise采用802.1X认证,安全性最高37.D解析:数据中心网络带宽需求远高于园区网络38.A解析:可用性=MTTF/(MTTF+MTTR)=8000/(80

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论