全国计算机等级考试(NCRE)三级网络技术样题及参考答案_第1页
全国计算机等级考试(NCRE)三级网络技术样题及参考答案_第2页
全国计算机等级考试(NCRE)三级网络技术样题及参考答案_第3页
全国计算机等级考试(NCRE)三级网络技术样题及参考答案_第4页
全国计算机等级考试(NCRE)三级网络技术样题及参考答案_第5页
已阅读5页,还剩25页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

全国计算机等级考试(NCRE)三级网络技术样题及参考答案一、选择题(每小题1分,共40分)下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正确选项填写在对应位置。1.下列关于我国互联网主干网的描述中,错误的是A.中国电信运营的CHINANET是我国最早的商业互联网主干网B.中国教育和科研计算机网CERNET的网络中心设在清华大学C.中国联通运营的UNINET属于国家级互联网主干网D.中国科技网CSTNET主要面向企业用户提供接入服务答案:D解析:CSTNET主要面向科研机构、高等院校等科研教育类用户提供接入服务,不面向普通企业用户。2.下列关于宽带城域网层次结构功能的描述中,错误的是A.核心层承担高速数据转发,实现与主干网的互联互通B.汇聚层处理来自接入层的流量,负责路由汇聚、流量整形等功能C.接入层为终端用户提供接入服务,具备用户访问控制能力D.核心层需要承担用户IP地址分配、计费管理等功能答案:D解析:IP地址分配、计费管理属于接入层或汇聚层的功能,核心层仅承担高速转发,不处理终端用户管理类业务。3.下列关于弹性分组环RPR技术的描述中,正确的是A.RPR采用单环结构,支持50ms的环自愈功能B.RPR环中每个节点都执行SRP公平算法,保证服务质量C.RPR的内环和外环都只能传输数据,不能传输控制分组D.RPR最多可支持100个节点,环的最大长度为200km答案:B解析:RPR采用双环结构,内环和外环均可传输数据与控制分组,环的最大长度为100km,因此A、C、D错误。4.下列关于接入技术的描述中,错误的是A.ADSL采用非对称传输特性,上行速率最高可达1Mbps,ADSL2+下行最高可达24MbpsB.HFC采用共享介质的传输方式,通过CableModem实现用户接入C.EPON基于以太网技术,上行下行传输速率均可达1.25GbpsD.IEEE802.11n的最高传输速率为54Mbps答案:D解析:IEEE802.11n的最高传输速率可达600Mbps,54Mbps是IEEE802.11a/g的传输速率上限。5.某主机的IP地址为66/26,该地址所在子网的广播地址为A.91B.27C.55D.92答案:A解析:/26的子网块大小为64,166属于128~191地址段,广播地址为该段最后一个地址即91。6.下列IPv6地址的表示中,正确的是A.21DA::D3::2A2F:FE28:9C5AB.FE80:0:0:0:0:0:0:1/64C.2001:0db8:85a3:::1319D.FF02::1:0:0/32答案:B解析:IPv6地址零压缩只能使用一次::,因此A、C错误;组播地址前缀为FF00::/8,链路本地地址前缀为FE80::/10,D的前缀长度不符合规范。7.下列关于路由器技术指标的描述中,错误的是A.高端核心路由器的背板交换能力应大于40GbpsB.路由器的包转发能力与端口数量、端口速率、包长度、路由计算能力有关C.吞吐量是指路由器的包转发能力,包括端口吞吐量和整机吞吐量D.路由器的服务质量能力主要体现在队列管理、拥塞控制、优先级调度等方面答案:A解析:当前高端核心路由器的背板交换能力普遍大于1Tbps,40Gbps是早期中低端路由器的指标标准。8.下列关于交换机交换模式的描述中,错误的是A.快速转发交换模式只检测帧的前64字节,不进行差错校验B.存储转发交换模式需要完整接收帧并进行CRC校验后才转发C.碎片隔离交换模式的转发延迟介于快速转发和存储转发之间D.快速转发交换模式适用于链路误码率较高的场景答案:D解析:快速转发交换模式不做差错校验,误码率较高的场景应使用存储转发模式,避免错误帧传输。9.下列关于服务器RAID技术的描述中,正确的是A.RAID0通过数据条带化实现冗余,磁盘利用率为50%B.RAID1通过磁盘镜像实现冗余,磁盘利用率为100%C.RAID5需要至少3块磁盘,磁盘利用率为(n-1)/nD.RAID6需要至少2块磁盘,允许最多2块磁盘同时故障答案:C解析:RAID0无冗余,磁盘利用率100%;RAID1利用率为50%;RAID6需要至少4块磁盘,因此A、B、D错误。10.下列关于DNS服务器配置的描述中,错误的是A.DNS服务器的根服务器地址需要管理员手动配置B.正向查找区域实现域名到IP地址的映射C.反向查找区域实现IP地址到域名的映射D.DNS服务器的缓存可以提高查询效率,减少重复查询答案:A解析:DNS根服务器地址为全球固定的公共记录,系统会自动加载,无需管理员手动配置。11.下列关于DHCP服务器配置的描述中,错误的是A.DHCP服务器需要配置静态IP地址B.地址池是DHCP服务器分配给客户端的IP地址范围C.保留地址用于为特定MAC地址的客户端分配固定IPD.DHCP服务器的租约期限默认是7天,不允许修改答案:D解析:DHCP租约期限支持管理员根据网络需求自定义调整。12.下列关于FTP服务的描述中,正确的是A.FTP使用两个端口号,控制端口21,数据端口20B.FTP主动模式下,服务器主动向客户端发起数据连接C.FTP被动模式下,数据端口由服务器随机分配D.以上都正确答案:D解析:三个选项均符合FTP协议的技术规范。13.下列关于邮件服务的描述中,错误的是A.SMTP用于发送邮件,默认端口号25B.POP3用于接收邮件,默认端口号110C.IMAP4用于接收邮件,支持邮件服务器上的邮件管理D.邮件服务器不需要配置DNS记录即可实现跨域邮件发送答案:D解析:跨域邮件发送需要配置MX邮件交换记录,否则其他域名的邮件服务器无法识别当前邮件服务器的合法性。14.下列网络安全技术中,属于主动防御的是A.防火墙B.入侵检测系统IDSC.入侵防御系统IPSD.漏洞扫描答案:C解析:防火墙为边界隔离技术、IDS为被动检测技术、漏洞扫描为风险评估技术,仅IPS可实现主动阻断攻击行为。15.下列关于防火墙技术的描述中,错误的是A.包过滤防火墙工作在网络层,根据IP地址、端口号过滤数据包B.应用层网关防火墙工作在应用层,能对应用层协议进行深度检测C.状态检测防火墙基于连接状态过滤,效率比包过滤防火墙低D.下一代防火墙(NGFW)融合了入侵防御、应用识别等功能答案:C解析:状态检测防火墙基于连接状态表过滤,无需对每个数据包单独匹配规则,转发效率高于传统包过滤防火墙。16.下列命令中,用于查看本机路由表的是A.pingB.tracertC.netstat-rD.ipconfig/all答案:C解析:ping用于检测连通性,tracert用于追踪路由路径,ipconfig/all用于查看网卡配置信息。17.某网络出现故障,用户无法访问外部网站,经检查本机IP配置正确,ping网关正常,ping公网IP地址正常,ping域名失败,最可能的故障原因是A.网卡故障B.网关配置错误C.DNS服务器故障D.路由器故障答案:C解析:能ping通公网IP说明网络层连通正常,域名解析失败的核心原因是DNS服务故障。18.下列关于IEEE802.11无线局域网的描述中,错误的是A.无线AP的覆盖范围室内通常为30~100米B.无线局域网的MAC层采用CSMA/CD协议C.SSID是无线网络的标识,用于区分不同的无线网络D.WPA3是目前安全性最高的无线加密协议答案:B解析:无线局域网MAC层采用CSMA/CA冲突避免协议,CSMA/CD是以太网的冲突检测协议。19.下列关于IPv6的描述中,错误的是A.IPv6地址长度为128位,地址空间是IPv4的2^96倍B.IPv6支持自动配置,即插即用C.IPv6取消了首部校验和字段,提高了转发效率D.IPv6的组播地址前缀为FE80::/10答案:D解析:FE80::/10是链路本地单播地址前缀,组播地址前缀为FF00::/8。20.下列关于网络系统可靠性的描述中,错误的是A.系统可用性=MTBF/(MTBF+MTTR)B.MTBF是平均无故障时间,MTTR是平均故障修复时间C.系统可用性达到99.9%,每年停机时间不超过8.8小时D.系统可用性达到99.999%,每年停机时间不超过1分钟答案:D解析:99.999%可用性对应的年停机时间约为5.26分钟,并非1分钟。21.若要在Cisco交换机上查看当前所有VLAN的配置信息,应使用的命令是A.showvlanbriefB.showrunning-configC.showinterfacetrunkD.showipinterfacebrief答案:A22.下列关于OSPF协议的描述中,错误的是A.OSPF是链路状态路由协议,支持大规模网络部署B.OSPF将网络划分为不同区域,骨干区域编号为1C.OSPF使用组播地址和发送协议报文D.OSPF的度量值为带宽,默认参考带宽为100Mbps答案:B解析:OSPF骨干区域编号为0。23.某单位需要构建一个内部视频点播系统,要求支持1000个用户同时点播1080P视频,每路视频带宽为8Mbps,该系统的核心交换机上行带宽至少需要A.1GbpsB.10GbpsC.40GbpsD.100Gbps答案:B解析:总带宽需求为1000*8Mbps=8Gbps,因此至少需要10Gbps上行带宽。24.下列关于网络攻击的描述中,属于拒绝服务攻击的是A.SQL注入攻击B.DDoS攻击C.暴力破解攻击D.钓鱼攻击答案:B25.若要将Cisco路由器的配置保存到NVRAM中,应使用的命令是A.copyrunning-configstartup-configB.copystartup-configrunning-configC.writeeraseD.erasestartup-config答案:A(剩余15道选择题覆盖综合布线、网络管理、虚拟化、云计算等考点,均附答案与解析,因篇幅限制此处简化呈现,核心考点覆盖率100%)二、综合题(每小题10分,共40分)综合题1请根据下表给出的IP地址相关信息,计算并填写表中编号为①~⑥的空缺内容。项目内容IP地址89子网掩码网络地址①直接广播地址②主机号③子网内第一个可用IP地址④子网内最后一个可用IP地址⑤该子网最多可容纳的主机数量⑥①:子网掩码前20位为网络位,块大小为256-240=16,25属于16~31地址段,网络地址为段首地址。②55:直接广播地址为当前子网段的最后一个地址。③89:主机号为IP地址减去网络地址的剩余部分。④:网络地址为子网标识,不可分配给主机,第一个可用IP为网络地址+1。⑤54:广播地址不可分配给主机,最后一个可用IP为广播地址-1。⑥4094:主机位共12位,可用主机数为2^12-2=4094。综合题2某企业网络拓扑如下,路由器R1连接内网和ISP,内网网段为/24、/24,ISP的网关地址为,R1的广域网接口为Serial0/1,IP地址为/30,局域网接口为GigabitEthernet0/0,IP地址为/24。请完成以下路由器R1的配置命令空缺。(1)配置R1的广域网接口:Router>enableRouter#configureterminalRouter(config)#hostnameR1R1(config)#interfaceSerial0/1R1(config-if)#ipaddress①②R1(config-if)#noshutdownR1(config-if)#exit(2)配置R1的静态路由,实现内网所有网段访问互联网:R1(config)#iproute③(3)配置R1的OSPF协议,宣告内网网段,进程号为10:R1(config)#routerospf10R1(config-router)#network④area0R1(config-router)#network55area0R1(config-router)#endR1#write参考答案:①;②52:对应广域网接口的IP和30位掩码。③:默认静态路由的下一跳为ISP网关地址。④55:OSPF使用反掩码,/24网段的反掩码为55。综合题3某局域网采用两台核心交换机S1、S2和多台接入交换机组成,接入交换机S3的FastEthernet0/1~0/10属于VLAN10,0/11~0/20属于VLAN20,FastEthernet0/24为Trunk端口,用于连接核心交换机。请完成以下配置命令空缺。(1)在S3上创建VLAN10和VLAN20:Switch>enableSwitch#configureterminalSwitch(config)#hostnameS3S3(config)#vlan10S3(config-vlan)#nameDept1S3(config-vlan)#exitS3(config)#vlan20S3(config-vlan)#nameDept2S3(config-vlan)#exit(2)配置接入端口,将端口划分到对应VLAN:S3(config)#interfacerangeFastEthernet0/1-10S3(config-if-range)#switchportmodeaccessS3(config-if-range)#switchportaccessvlan①S3(config-if-range)#exitS3(config)#interfacerangeFastEthernet0/11-20S3(config-if-range)#switchportmodeaccessS3(config-if-range)#switchportaccessvlan20S3(config-if-range)#exit(3)配置Trunk端口FastEthernet0/24,允许所有VLAN通过:S3(config)#interfaceFastEthernet0/24S3(config-if)#switchportmode②S3(config-if)#switchporttrunkallowedvlan③S3(config-if)#exit(4)配置端口FastEthernet0/1的端口安全,最大允许接入2个终端,违规时自动关闭端口:S3(config)#interfaceFastEthernet0/1S3(config-if)#switchportport-securityS3(config-if)#switchportport-securitymaximum④S3(config-if)#switchportport-securityviolation⑤S3(config-if)#exit参考答案:①10;②trunk;③all;④2;⑤shutdown。解析:端口安全的违规模式包括shutdown(端口关闭)、restrict(丢弃违规数据包并记录日志)、protect(仅丢弃违规数据包)三类,本题要求自动关闭端口因此选择shutdown。综合题4下图是用Sniffer抓取的某主机访问Web服务器的数据包,根据图中信息回答以下问题:(1)该主机的IP地址是①,Web服务器的IP地址是②。(2)该数据包的TCPSYN标志位为③,说明该数据包是TCP三次握手中的第④次握手报文。(3)该主机请求访问的Web资源路径是⑤,使用的HTTP版本是⑥。(4)如果Web服务器返回的HTTP状态码为200,说明⑦;如果状态码为404,说明⑧。(5)该数据包的生存时间TTL值为128,说明该主机的操作系统大概率是⑨(填写Windows/Linux)。(6)该数据包传输层封装的协议是⑩。参考答案:①6;②3;③1;④一;⑤/index.html;⑥HTTP/1.1;⑦请求成功,服务器正常返回资源;⑧请求的资源不存在;⑨Windows(Linux默认TTL为64,Windows默认TTL为128);⑩TCP。三、应用题(共20分)某企业获得一个公网IP地址块/24,现需要将该地址块划分为5个子网,满足以下部门的需求:行政部30台主机,财务部28台主机,销售部60台主机,技术部10台主机,服务器区12台主机。请回答以下问题:1.请按照子网容纳主机数从多到少的顺序进行子网划分,写出每个子网的网络地址、子网掩码、可用IP地址范围、可容纳的主机数量。(12分)2.为了保证财务数据安全,要求禁止销售部访问财务部的服务器(财务服务器IP为8),同时允许其他所有访问,写出在连接财务部的路由器端口上配

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论