2026年最-新全国计算机等级考试三级真题与答案_第1页
2026年最-新全国计算机等级考试三级真题与答案_第2页
2026年最-新全国计算机等级考试三级真题与答案_第3页
2026年最-新全国计算机等级考试三级真题与答案_第4页
2026年最-新全国计算机等级考试三级真题与答案_第5页
已阅读5页,还剩31页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年最新全国计算机等级考试三级真题与答案2026年9月全国计算机等级考试三级网络技术真题一、选择题(每题1分,共40分,下列各题A、B、C、D四个选项中,只有一个选项是正确的)1.下列关于我国互联网基础设施发展现状的描述中,错误的是A.截至2025年底,我国累计建成并开通5G基站超过520万个,千兆宽带用户突破2.3亿户B.国家互联网骨干直联点的建设有效降低了跨网互联时延和流量结算成本C.5G独立组网(SA)中核心网用户面功能下沉,满足工业控制、自动驾驶等业务的低时延需求D.我国目前主流的光纤到户宽带接入网普遍采用总线型拓扑结构2.下列关于TCP/IP参考模型的描述中,正确的是A.从低到高依次划分为物理层、数据链路层、网络层、传输层、应用层五个层次B.网际层的核心协议是互联网控制报文协议ICMPC.传输层仅提供面向连接的TCP传输服务D.应用层定义了HTTP、SMTP、FTP、DNS等常见应用层协议3.下列关于IEEE802.11ax(Wi-Fi6)标准的描述中,错误的是A.工作在2.4GHz和5GHz双频段B.仅支持下行MU-MIMO技术,不支持上行MU-MIMOC.采用OFDMA技术,允许多个用户同时共享同一信道传输数据D.理论单链路最大吞吐量可达9.6Gbps4.某企业申请到一个IPv4地址块/24,需要划分出12个子网,且每个子网中可分配给主机使用的地址数量不小于10个,满足需求的最小子网掩码是A.40B.48C.24D.285.下列关于IPv6地址的描述中,正确的是A.IPv6地址长度为128位,采用点分十进制的表示方法B.IPv6的回环地址为::1/128C.链路本地单播地址的前缀为FF00::/10D.可聚合全球单播地址的前缀为FE80::/86.下列关于RIP路由协议的描述中,错误的是A.RIP是距离矢量路由协议B.RIP使用跳数作为度量值,最大跳数为15C.RIP每隔30秒广播一次路由更新报文D.RIP适合大型互联网作为内部路由协议7.下列关于OSPF路由协议的描述中,正确的是A.OSPF是链路状态路由协议,每个OSPF区域内路由器数量不超过50台B.OSPF区域编号的范围是0-65535,主干区域编号为1C.OSPF使用链路状态公告LSA扩散路由信息D.OSPF协议路由更新报文封装在UDP报文中传输8.下列关于BGP-4协议的描述中,正确的是A.BGP-4是内部网关协议,用于自治系统内部的路由交换B.BGP-4报文直接封装在IP数据报中传输C.BGP-4支持无类域间路由(CIDR)和路由聚合D.BGP发言人通过Hello报文发现邻居后,就会周期性交换路由更新9.下列关于交换机的描述中,错误的是A.交换机是二层设备,可以隔离冲突域B.交换机根据源MAC地址学习生成MAC地址表C.交换机收到未知目的MAC的数据帧后,会直接丢弃该帧D.三层交换机可以实现路由转发功能,代替传统路由器实现局域网内部路由10.生成树协议STP中,用来选举根桥的依据是A.桥ID,桥ID越小优先级越高B.桥ID,桥ID越大优先级越高C.端口ID,端口ID越小优先级越高D.端口ID,端口ID越大优先级越高11.虚拟局域网VLAN中,Trunk端口的作用是A.只允许属于同一个VLAN的流量通过B.实现多个交换机之间传输多个VLAN的流量C.连接终端设备,属于接入端口类型D.默认不允许任何VLAN流量通过12.下列关于VLAN间通信的描述中,正确的是A.VLAN间通信必须使用三层设备实现B.VLAN间通信只能通过路由器实现C.同一个交换机下的VLAN不需要三层设备也可以通信D.VLAN间通信不需要IP地址就可以实现路由转发13.下列关于访问控制列表ACL的描述中,错误的是A.标准ACL只能根据源IP地址过滤流量B.扩展ACL可以根据源IP、目的IP、端口号等信息过滤流量C.ACL默认最后隐含一条拒绝所有流量的规则D.标准ACL通常配置在靠近流量源端的接口14.下列关于IPv4地址NAT技术的描述中,正确的是A.NAT技术只能实现多个私有地址转换到一个公网地址B.NAPT技术可以实现端口复用,多个内网主机共用一个公网IPC.静态NAT不能实现一对一的地址映射D.NAT技术可以解决IPv4地址不足的问题,同时不会对网络传输时延产生任何影响15.下列关于DHCP协议的描述中,错误的是A.DHCP协议可以动态分配IP地址给客户端B.DHCP客户端发送Dhcpdiscover报文时,源IP为,目的IP为55C.DHCP服务器收到Dhcpdiscover后,回复Dhpack报文确认分配D.DHCP客户端获得地址后会进行地址冲突检测16.下列关于DNS域名系统的描述中,正确的是A.域名解析顺序一定是先本地缓存查询,再递归查询根域名服务器B.迭代解析是指域名服务器代替客户端查询其他域名服务器,最后返回结果给客户端C.权威域名服务器负责保存该域所有的域名到IP地址的映射记录D.根域名服务器保存所有顶级域名的IP地址记录17.下列关于HTTP/3协议的描述中,错误的是A.HTTP/3基于QUIC协议实现传输B.HTTP/3基于TCP协议实现传输,重传效率更高C.HTTP/3支持0-RTT握手,连接建立延迟更低D.HTTP/3实现了队头阻塞问题的解决18.下列关于电子邮件协议的描述中,正确的是A.SMTP协议用于客户端从邮件服务器下载邮件B.POP3协议默认使用TCP的110端口C.IMAP协议不允许客户端在服务器上保存邮件副本D.SMTP协议不能传输加密邮件内容19.下列关于VPN技术的描述中,错误的是A.VPN通过公网建立加密的私有隧道,实现远程用户访问内网B.IPsecVPN工作在网络层,提供端到端的加密传输C.SSLVPN工作在应用层,适合Web应用远程访问D.L2TPVPN本身提供加密功能,不需要IPsec配合就可以实现安全传输20.下列关于入侵检测系统IDS的描述中,正确的是A.IDS串联在网络链路中,可以主动阻断入侵行为B.基于异常的入侵检测可以检测未知的攻击行为C.基于特征的入侵检测可以检测所有新型攻击D.基于主机的IDS不需要在被保护主机上安装软件21.下列关于SSL/TLS协议的描述中,正确的是A.SSL/TLS工作在网络层,提供IP层加密B.SSL/TLS握手过程中,服务器需要向客户端发送数字证书证明身份C.TLS1.0协议目前被广泛使用,不存在安全漏洞D.SSL/TLS协议不能应用于HTTP协议加密22.下列关于对称加密和非对称加密的描述中,错误的是A.对称加密的加密解密使用相同的密钥,速度更快B.非对称加密使用公钥私钥对,公钥可以公开,私钥必须保密C.RSA算法属于对称加密算法D.数字签名通常使用非对称加密算法实现23.下列关于无线局域网WPA2标准的描述中,正确的是A.WPA2采用WEP加密算法,安全性较低B.WPA2采用AES加密算法,基于CCMP协议实现C.WPA2不需要预共享密钥就可以连接D.WPA2不支持企业认证方式24.10G以太网的最大传输速率是A.10MbpsB.100MbpsC.1GbpsD.10Gbps25.下列关于CDN内容分发网络的描述中,错误的是A.CDN将内容缓存到靠近用户的边缘节点,降低用户访问延迟B.CDN可以分担源站服务器的流量压力C.CDN只能缓存静态内容,不能缓存动态内容D.用户访问CDN内容时,会被调度到距离最近的边缘节点26.下列关于容器技术的描述中,正确的是A.容器需要完整的操作系统内核,资源占用比虚拟机高B.Docker是目前主流的容器技术平台C.容器和宿主机共享内核,所以安全性比虚拟机更高D.容器不能实现快速部署和弹性扩缩容27.下列关于软件定义网络SDN的描述中,错误的是A.SDN将控制平面和转发平面分离B.SDN控制器集中管理网络路由,实现灵活的网络配置C.OpenFlow是SDN的主流南向接口协议D.SDN中控制平面分布在各个转发设备中28.下列关于私有IPv4地址的描述中,正确的是A.私有地址可以直接在公网互联网中路由B.A类私有地址的范围是/8C.B类私有地址的范围是/16D.C类私有地址的范围是/2429.下列关于ping命令的描述中,错误的是A.ping命令使用ICMP协议探测目标主机的连通性B.ping命令的-t参数表示一直发送ping报文,直到手动停止C.ping命令返回的“请求超时”一定说明目标主机不可达D.ping命令可以查看往返时延和丢包率30.下列关于traceroute命令的描述中,正确的是A.traceroute命令用来查看本地路由表信息B.traceroute命令用来探测从源到目标经过的路由节点C.Linux系统中使用tracert命令实现traceroute的功能D.traceroute命令无法探测中间节点的丢包情况31.下列关于防火墙的描述中,错误的是A.包过滤防火墙工作在网络层和传输层B.应用层网关防火墙工作在应用层,可以对应用层内容进行过滤C.状态检测防火墙会跟踪TCP连接状态,只允许合法连接的报文通过D.防火墙可以完全防范所有来自内部网络的攻击32.下列关于SNMP协议版本的描述中,正确的是A.SNMPv1提供完整的认证和加密机制B.SNMPv2c支持团体名认证,不支持加密C.SNMPv3不支持认证和加密,安全性最低D.所有版本的SNMP都基于TCP协议实现33.下列关于IPv4组播的描述中,正确的是A.组播是一对一的传输方式B.组播地址范围是到55C.组播相比单播可以节省带宽,适合视频会议、直播等业务D.上述B和C都正确34.下列关于QoS技术的描述中,错误的是A.QoS用来保证网络中关键业务的带宽和时延要求B.流量整形技术用来平滑突发流量,避免网络拥塞C.差分服务DiffServ将流量分为不同的服务等级,提供不同的QoS保障D.QoS不需要预留带宽就可以满足所有业务的需求35.下列关于万维网WWW的描述中,正确的是A.WWW采用客户端/服务器工作模式B.HTML是用来定义Web页面结构的标记语言C.HTTP是WWW使用的核心应用层协议D.以上都正确36.下列关于FTP协议的描述中,错误的是A.FTP使用两个端口,控制端口和数据端口B.主动模式下,服务器使用20端口建立数据连接C.FTP只能传输文本文件,不能传输二进制文件D.TFTP是简单文件传输协议,基于UDP实现37.下列关于物联网架构分层的描述中,从低到高正确的层次顺序是A.感知层、网络层、应用层B.网络层、感知层、应用层C.应用层、网络层、感知层D.感知层、应用层、网络层38.下列关于5G技术应用场景的描述中,eMBB对应的场景是A.超高可靠低时延通信B.增强移动宽带C.海量机器类通信D.低速率广覆盖通信39.下列关于零信任网络架构的描述中,错误的是A.零信任的核心思想是“永不信任,始终验证”B.零信任默认内部网络是安全的,只需要验证外部访问C.零信任对每一次访问都进行身份验证和授权D.零信任可以有效降低内部数据泄露的风险40.零信任架构中,访问控制的核心基础是A.基于IP地址的访问控制B.基于身份的访问控制C.基于网络位置的访问控制D.基于端口的访问控制二、填空题(每空3分,共30分)1.OSI参考模型中,__________层的主要功能是为端到端应用进程提供可靠的通信服务,实现流量控制和差错控制。2.1000Base-LX千兆以太网使用单模光纤作为传输介质时,最大传输距离可达__________米。3.无线局域网CSMA/CA机制中,通过__________握手机制减少冲突发生的概率。4.动态主机配置协议DHCP中,客户端完成地址申请后,服务器最终发送__________报文确认IP地址分配。5.域名系统DNS中,__________域名服务器负责存储所有顶级域(TLD)的权威服务器地址信息。6.超文本传输协议HTTP默认使用的TCP端口号是__________。7.OSPF协议中,__________路由器是指位于区域边界,连接多个不同OSPF区域的路由器。8.高级加密标准AES算法中,支持的最长密钥长度为__________位。9.防火墙的NAT工作模式中,__________模式实现内网多个主机共用一个公网IP地址访问互联网。10.软件定义网络SDN中,__________接口用于控制器和应用层之间通信,实现网络功能的灵活扩展。三、综合应用题(共30分)某企业新建办公网络,申请得到IPv4地址块/24,企业分为四个部门,各部门需要的可用主机地址数量分别为:行政部100台、技术部50台、市场部25台、研发部10台,要求按照顺序分配地址块,尽可能保留更多空闲地址空间,结合网络规划回答下列问题:(1)请分别写出四个部门划分后的子网地址块、子网掩码。(12分)(2)若企业出口路由器配置了静态默认路由,下一跳地址为运营商提供的,请写出该默认路由的目的网络地址和子网掩码。(6分)(3)企业配置了一台内网Web服务器,内网IP地址为0,对外提供网站服务,通过端口映射方式对外发布,公网IP为0,外部访问端口为8080,映射到内网Web服务器的80端口,请说明该NAT类型,并写出外部用户访问该Web服务器的标准URL格式。(6分)(4)管理员要求限制行政部整个网段访问研发部服务器的3389远程桌面端口,同时允许行政部访问研发部的其他服务,也允许其他部门访问3389端口,请写出配置扩展访问控制列表的规则思路。(6分)参考答案与解析一、选择题参考答案及解析1.答案:D解析:我国目前主流的光纤到户宽带接入网采用点到点的星型拓扑结构,总线型是早期同轴电缆以太网采用的拓扑结构,因此D描述错误。根据工信部2026年初公布的统计数据,截至2025年底我国5G基站总数突破520万个,千兆宽带用户突破2.3亿户,A正确;骨干直联点实现不同运营商网络就近互联互通,有效降低跨网时延和结算成本,B正确;核心网用户面下沉缩短数据转发路径,满足工业控制、自动驾驶等低时延业务需求,C正确。2.答案:D解析:五层分层是教学中结合OSI和TCP/IP的折中分层,TCP/IP参考模型本身分为四层:网络接口层、网际层、传输层、应用层,A描述的是OSI参考模型分层,错误;网际层的核心协议是IP协议,ICMP是辅助协议,B错误;传输层提供面向连接TCP和无连接UDP两种服务,C错误;HTTP、SMTP、FTP、DNS都属于TCP/IP应用层协议,D正确。3.答案:B解析:IEEE802.11ax即Wi-Fi6,同时支持下行和上行MU-MIMO技术,允许多个用户同时上下行传输数据,因此B描述错误。Wi-Fi6同时支持2.4G和5G双频段,采用OFDMA技术实现多用户信道共享,理论最大吞吐量可达9.6Gbps,A、C、D描述正确。4.答案:A解析:需要划分12个子网,子网位至少需要4位(2^4=16≥12);每个子网需要至少10个可用主机地址,排除网络地址和广播地址后,主机位至少需要4位(2^4-2=14≥10);IPv4地址总长度32位,因此网络位长度为32-4=28位,28位子网掩码对应点分十进制为40,符合要求,因此选A。5.答案:B解析:IPv6地址长度128位,采用冒分十六进制表示法,点分十进制是IPv4的表示方法,A错误;IPv6回环地址为::1/128,B正确;链路本地单播地址前缀是FE80::/10,FF00::/10是组播地址前缀,C错误;可聚合全球单播地址前缀是2000::/3,D错误。6.答案:D解析:RIP是距离矢量路由协议,最大跳数为15,跳数16表示不可达,每隔30秒发送一次路由更新,RIP的最大跳数限制决定了它只适合小型网络,不适合大型互联网,因此D错误。7.答案:C解析:OSPF是链路状态路由协议,规定每个OSPF区域内路由器数量不超过200台,A错误;OSPF主干区域编号是0,B错误;OSPF使用链路状态公告LSA扩散路由信息,所有路由器同步链路状态数据库,C正确;OSPF路由更新报文直接封装在IP报文中传输,D错误。8.答案:C解析:BGP-4是外部网关协议,用于自治系统之间的路由交换,A错误;BGP-4报文封装在TCP报文段中传输,端口号179,B错误;BGP-4支持CIDR和路由聚合,C正确;BGP发言人发现邻居后,首先交换完整的路由表,之后只发送发生变化的路由更新,不需要周期性交换整个路由表,D错误。9.答案:C解析:交换机收到未知目的MAC的数据帧后,会向除入端口之外的所有端口泛洪转发,不会直接丢弃,因此C错误。交换机是二层设备,隔离冲突域,通过源MAC学习生成MAC地址表,三层交换机可以实现路由转发,A、B、D描述正确。10.答案:A解析:STP选举根桥的依据是桥ID,桥ID由桥优先级和MAC地址组成,桥ID越小优先级越高,越容易被选举为根桥,因此选A。11.答案:B解析:Trunk端口的作用是在交换机之间传输多个VLAN的流量,通过VLAN标签区分不同VLAN的帧,因此B正确。接入端口连接终端,只允许一个VLAN的流量通过,A、C描述的是接入端口的特点,错误。12.答案:A解析:VLAN隔离了二层广播域,不同VLAN属于不同的广播域和子网,VLAN间通信必须经过三层设备(三层交换机或路由器)实现路由转发,因此A正确,B、C、D错误。13.答案:D解析:标准ACL只能过滤源IP地址,为了避免误过滤,通常配置在靠近目的端的接口,扩展ACL可以根据多维度过滤,配置在靠近源端的接口,因此D错误。14.答案:B解析:NAPT即端口地址转换,通过端口复用实现多个内网主机共用一个公网IP地址,B正确。NAT包括静态NAT、动态NAT和NAPT,静态NAT实现一对一地址映射,NAT技术会引入一定的转发时延,A、C、D错误。15.答案:C解析:DHCP交互过程中,服务器收到Dhcpdiscover后,先回复Dhcpoffer报文,客户端收到后发送Dhcprequest,服务器最后回复Dhpack报文确认分配,因此C错误。16.答案:C解析:权威域名服务器负责保存其管辖域内所有域名到IP的映射记录,C正确。域名解析顺序优先本地缓存,若本地没有则先查本地域名服务器,不是直接递归根,A错误;迭代解析是客户端逐次查询多个域名服务器,递归解析才是服务器代替客户端查询,B错误;根域名服务器只保存顶级域权威服务器的地址,不保存顶级域名的IP记录,D错误。17.答案:B解析:HTTP/3基于UDP之上的QUIC协议实现传输,不是TCP,解决了TCP的队头阻塞问题,因此B错误。18.答案:B解析:POP3协议默认使用TCP110端口,B正确。SMTP用于发送邮件,POP3用于下载邮件,IMAP允许客户端在服务器保存邮件副本,SMTP支持加密传输,A、C、D错误。19.答案:D解析:L2TP本身不提供加密功能,通常需要和IPsec配合实现安全传输,因此D错误。20.答案:B解析:基于异常的入侵检测通过建立正常行为模型,偏离模型的行为判定为攻击,可以检测未知攻击,B正确。IDS是旁路部署,不能主动阻断攻击,基于特征的检测只能检测已知攻击,基于主机的IDS需要在被保护主机安装软件,A、C、D错误。21.答案:B解析:SSL/TLS握手过程中,服务器需要发送CA签发的数字证书证明身份,B正确。SSL/TLS工作在传输层,TLS1.0存在安全漏洞已经被淘汰,SSL/TLS用于HTTPS加密,A、C、D错误。22.答案:C解析:RSA是非对称加密算法,因此C错误。23.答案:B解析:WPA2采用AES加密,基于CCMP协议实现,安全性远高于基于WEP的WPA,B正确。24.答案:D解析:10G以太网的传输速率是10Gbps,D正确。25.答案:C解析:CDN可以缓存动态内容,也可以通过动态加速技术优化动态内容的访问,因此C错误。26.答案:B解析:Docker是目前应用最广泛的容器技术平台,B正确。容器共享宿主机内核,资源占用比虚拟机低,因为共享内核,安全性比虚拟机低,容器支持秒级部署和弹性扩缩容,A、C、D错误。27.答案:D解析:SDN的核心特点是控制平面和转发平面分离,控制平面集中在控制器,转发平面在交换设备,因此D错误。28.答案:B解析:A类私有地址范围是/8,B正确。私有地址不能在公网路由,B类私有是/12,C类私有是/16,A、C、D错误。29.答案:C解析:ping返回请求超时可能是目标主机禁止ping响应,不一定是不可达,因此C错误。30.答案:B解析:traceroute的作用是探测从源到目标经过的路由节点,B正确。Windows系统使用tracert,Linux使用tracer

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论