2026年大学计算机等级考试三级网络技术试卷及答案_第1页
2026年大学计算机等级考试三级网络技术试卷及答案_第2页
2026年大学计算机等级考试三级网络技术试卷及答案_第3页
2026年大学计算机等级考试三级网络技术试卷及答案_第4页
2026年大学计算机等级考试三级网络技术试卷及答案_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年大学计算机等级考试三级网络技术试卷及答案一、单项选择题(每小题1分,共40分。下列每题给出的四个选项中,只有一个选项是符合题目要求的)1.依据全国计算机等级考试2025版三级网络技术考纲新增内容,零信任网络架构的核心设计准则是A.基于网络边界划分信任域,默认放行内网所有终端流量B.永不信任、始终验证、最小权限授权,不默认信任任何网络节点C.仅对用户身份做单次校验,通过后可长期访问全部内部资源D.仅通过防火墙边界设备过滤外部访问流量,内部网络无需安全校验2.下列IPv6地址类别中,属于唯一本地地址的正确前缀标识是A.2000::/3B.FE80::/10C.FC00::/7D.FF00::/83.软件定义网络(SDN)架构中,用于控制器和转发设备之间交互流表规则的标准南向接口协议是A.OpenFlowB.BGP-4C.HTTP/3D.RIPng4.某网络管理员需要将4个C类公网地址段/24、/24、/24、/24进行路由汇聚,汇聚后能覆盖全部4个网段的最小地址段是A./21B./22C./23D./205.下列关于IPv4子网掩码技术的描述中,错误的是A.子网掩码采用连续的二进制1标识网络位,连续的二进制0标识主机位B.同一个子网内所有主机的子网掩码必须完全相同C.子网掩码可以有效解决传统A、B、C类地址划分灵活性不足的问题D.子网掩码为55的地址属于广播地址,不可分配给终端使用6.下列关于RIP协议的描述中,正确的是A.RIPv1支持VLSM可变长子网掩码,支持以组播方式发送路由更新报文B.RIP协议的最大跳数为16,跳数达到16时标识路由不可达C.RIP协议默认的路由更新周期是60秒,超时时间为180秒D.RIPv2使用作为组播更新地址,不支持认证功能7.OSPF协议中,用于传输链路状态更新(LSU)报文的目标组播地址是A.和B.0C.3D.88.下列OSPF区域类型中,不允许注入外部路由(Type5LSA),同时也不允许汇总区域间路由的是A.骨干区域Area0B.末节区域(StubArea)C.完全末节区域(TotallyStubArea)D.非完全末节区域(NSSA)9.下列关于BGP协议路由属性的描述中,用于判断路由优先程度的公认自主属性是A.AS路径(AS-Path)B.本地优先级(LocalPref)C.下一跳(NextHop)D.源属性(Origin)10.综合布线系统中,用于连接工作区子系统信息插座和楼层配线间配线架的子系统是A.干线子系统B.水平子系统C.设备间子系统D.管理子系统11.IEEE802.11ax(Wi-Fi6)标准中,单信道最高传输速率可达到的理论值是A.54MbpsB.600MbpsC.9.6GbpsD.3.6Gbps12.下列关于服务器RAID冗余技术的描述中,磁盘空间利用率为50%、可靠性最高的配置方案是A.RAID0B.RAID1C.RAID5D.RAID613.一台服务器配置了8块容量为4TB的SAS硬盘,采用RAID5配置加1块全局热备盘,该配置下用户可使用的最大存储容量为A.28TBB.32TBC.24TBD.30TB14.下列关于DHCP服务器地址分配机制的描述中,错误的是A.DHCP地址池中的排除地址段,是指保留给静态配置设备使用、不参与自动分配的IP地址B.DHCP作用域租约期限设置为8天时,客户端第4天会自动发起地址续约请求C.DHCP保留地址功能,可以将指定IP地址永久绑定给指定MAC地址的终端使用D.同一网段内可以部署多台DHCP服务器,只要地址池范围不重叠就不会产生IP地址冲突15.某DNS服务器需要配置一条记录,实现将域名映射到IPv4地址00,该记录的类型是A.A记录B.AAAA记录C.CNAME记录D.PTR记录16.下列DNS资源记录类型中,用于标识邮件服务器地址的是A.NS记录B.MX记录C.SOA记录D.SRV记录17.包过滤类防火墙的工作层次是A.应用层B.传输层C.网络层与数据链路层D.会话层18.下列关于入侵检测系统(IDS)的描述中,错误的是A.入侵检测系统按照检测原理可分为基于特征匹配的误用检测系统和基于行为的异常检测系统B.入侵检测系统通常采用旁路部署模式,不会影响网络原有链路的连通性C.入侵检测系统可以直接阻断检测到的攻击流量,实现入侵防御功能D.分布式入侵检测系统由采集器、分析引擎、管理平台三部分组成19.下列网络攻击类型中,属于典型的拒绝服务攻击(DoS)的是A.SYN洪泛攻击B.SQL注入攻击C.缓冲区溢出攻击D.XSS跨站脚本攻击20.下列关于网络漏洞扫描技术的描述中,属于主动扫描技术特征的是A.通过监听网络流量数据包分析终端开放的服务端口B.向目标主机发送探测数据包,根据返回报文判断存在的服务和漏洞C.扫描过程不会产生额外流量,无法被IDS设备检测到D.仅能扫描到本网段内的终端,无法跨网段探测目标设备21.某IP地址的二进制表示为11001010.01111101.00010010.00101111,用点分十进制表示为A.7B.7C.7D.122.某子网的可用主机地址范围为到54,该子网的子网掩码是A.B.C.D.23.下列关于VLAN技术的描述中,正确的是A.VLAN技术可以突破物理位置限制,将不同交换机下的终端划分到同一广播域B.不同VLAN之间的终端不需要三层设备转发,可直接互相访问C.Trunk端口默认允许所有VLAN的流量通过,不存在VLAN限制D.802.1Q协议会在数据帧头部插入4字节的VLAN标签,其中包含12位的VLANID字段24.下列交换机端口模式中,仅允许指定VLAN的不带标签数据帧通过的是A.Access模式B.Trunk模式C.Hybrid模式D.Monitor模式25.下列关于WindowsServer2022服务器远程访问VPN服务的描述中,支持加密强度最高的VPN隧道协议是A.PPTPB.L2TP/IPSecC.SSTPD.IKEv226.某校园网运营商分配到的公网地址段为/13,该地址段包含的总IP地址数量为A.2^13B.2^19C.2^21D.2^2727.下列IPv4地址中,属于私有地址段范围的是A.0B.C.0D.28.下列关于HiperLAN无线标准的描述中,错误的是A.HiperLAN是欧洲通信标准化协会制定的无线局域网标准B.HiperLAN/2标准采用OFDM调制技术,最高传输速率可达54MbpsC.HiperLAN支持面向连接的传输机制,可提供QoS服务质量保障D.HiperLAN工作在2.4GHz频段,和802.11b标准完全兼容29.下列配置命令中,属于Cisco交换机端口安全配置的正确命令是A.switchportport-securitymaximum10B.ipport-securityenableC.port-securitymac-addressautoD.switchportsecurityenable30.下列关于网络地址转换(NAT)技术的描述中,将多个内部私有地址映射到同一个公网地址不同端口号的技术是A.静态NATB.动态NAT地址池C.NAPT端口地址转换D.双向NAT31.某台路由器的路由表存在如下条目:/24via,/24via,/24via,/24via,当目标地址为的数据包进入路由器时,路由器会将该包转发给下一跳地址A.B.C.D.32.下列关于备份技术的描述中,备份效率最高、占用存储空间最小的备份类型是A.完全备份B.增量备份C.差异备份D.按需备份33.下列关于网络攻击防护的描述中,用于抵御DDoS分布式拒绝服务攻击的核心技术是A.流量清洗技术B.漏洞扫描技术C.病毒查杀技术D.网页防篡改技术34.下列IPv6地址表示中,属于合法地址的是A.240e::32a::1B.240e:32a:0:0:0:0:0:1C.240e:32a:1234:5678:abcdD.240e:32a::123g::135.下列关于无线网络802.11ac标准的描述中,正确的是A.仅支持2.4GHz频段,最高单流速率为150MbpsB.支持5GHz频段,最高单信道带宽可达160MHzC.最多支持4个空间流,最高传输速率可达1GbpsD.和802.11ax标准完全无法兼容36.下列关于FTP服务器配置的描述中,错误的是A.匿名FTP用户的用户名默认是anonymous,用户可以使用任意邮箱格式字符串作为密码B.FTP服务默认使用21端口作为控制端口,20端口作为主动模式下的数据传输端口C.被动模式下FTP服务器会随机开启高端口等待客户端发起连接请求D.所有FTP服务器都必须支持匿名访问,无法关闭匿名访问功能37.下列关于邮件服务器配置的描述中,SMTP协议默认使用的端口号是A.25B.110C.143D.99538.下列路由协议中,属于外部网关路由协议的是A.OSPFB.RIPC.BGPD.IS-IS39.下列关于生成树协议(STP)的描述中,用于选举根交换机的依据是A.交换机的MAC地址大小B.交换机的优先级+MAC地址的组合值C.交换机端口的带宽大小D.交换机的IP地址大小40.下列关于网络运维管理的描述中,SNMP协议默认使用的代理服务端口号是A.UDP161B.UDP162C.TCP21D.TCP25二、综合应用题(共60分)1.(20分)某省直单位网络规划场景如下:单位从运营商处申请到的公网IPv4地址段为/24,同时获批IPv6前缀段为240c:f8a:1209::/48。单位内部共有5个业务部门,其中综合部需要分配62个可用终端IP地址,技术部需要分配120个可用终端IP地址,市场部需要分配28个可用终端IP地址,财务部需要分配12个可用终端IP地址,行政部需要分配6个可用终端IP地址。请完成如下网络规划配置填空:(1)为技术部分配最小满足需求的子网段,子网掩码应为______,该子网的网络地址是______,广播地址是______。(2)为综合部分配最小满足需求的子网段,子网掩码应为______,该子网可用主机地址数量为______。(3)为市场部分配的子网段内,最大可容纳的主机数量为28,对应的主机位占用位数是______。(4)若要将财务部和行政部的两个子网进行路由汇聚,汇聚后最小地址段为92/26,该汇聚段最多可容纳______台终端。(5)若对申请到的IPv6前缀段进行子网划分,按16位子网位进行分配,最多可划分出______个IPv6子网段,每个IPv6子网段的前缀长度为______。2.(20分)某单位核心交换机CiscoCatalyst9300的部分配置场景如下,补充完整空缺的配置命令:(1)进入交换机全局配置模式的命令是:Switch>______,然后Switch#______。(2)创建VLAN10并命名为SERVER的配置命令:Switch(config)#______,Switch(config-vlan)#nameSERVER。(3)将交换机Gi0/1端口设置为Access模式,划分到VLAN10的配置命令:Switch(config)#interfacegigabitEthernet0/1Switch(config-if)#______Switch(config-if)#switchportaccessvlan10(4)将交换机Gi0/24端口设置为Trunk模式,并且仅允许VLAN10、VLAN20、VLAN30的流量通过的配置命令:Switch(config-if)#switchportmodetrunkSwitch(config-if)#______(5)配置端口安全功能,限制Gi0/1端口最多允许接入2个MAC地址,地址违规后自动关闭端口的配置命令:Switch(config-if)#switchportport-securitySwitch(config-if)#______Switch(config-if)#switchportport-securityviolationshutdown(6)在交换机上配置OSPF路由,宣告网段/24到骨干区域Area0的配置命令:Switch(config)#______。(7)配置交换机默认路由下一跳为54的配置命令:______。3.(12分)某高校新部署的学生宿舍无线网络出现故障,故障现象为:部分学生终端可以连接SSID但无法获取IP地址,部分学生终端可以获取IP地址但仅能访问校园内网资源,无法访问外部互联网。请按照网络排错逻辑填写对应的故障排查步骤和可能的故障点:(1)针对终端无法获取IP地址的故障,第一排查步骤应检查______,第二排查步骤应检查______。(2)针对终端可以获取IP、能访问内网但无法访问公网的故障,第一排查步骤应检查______,第二排查步骤应检查______,第三排查步骤应检查出口防火墙的NAT配置和访问控制策略是否正确。(3)如果排查后发现DHCP服务器地址池剩余IP地址数量为0,最优的解决方案是______。(4)如果排查后发现终端获取到的IP地址的网关配置错误,对应的解决方法是______。4.(8分)某单位上线零信任访问控制系统后,出差员工使用移动端接入互联网后无法访问内部OA系统,已知员工身份认证信息正确,OA系统服务运行正常,现有访问控制策略仅允许单位内网IP段的终端访问OA服务,请给出两个可直接解决该故障的合规配置方案:(1)______;(2)______。参考答案及详细解析一、单项选择题1.答案:B。解析:零信任完全打破传统边界防护思路,核心准则是永不信任、始终验证,其余三个选项均为传统边界网络的设计思路,不符合零信任架构要求。2.答案:C。解析:FC00::/7是IPv6唯一本地地址的标识,2000::/3是全局单播地址,FE80::/10是链路本地地址,FF00::/8是组播地址。3.答案:A。解析:OpenFlow是SDN标准南向接口协议,其余BGP、RIP是三层路由协议,HTTP是应用层协议。4.答案:B。解析:将4个C类网段转换为二进制后,前6位在第三字节完全相同,因此汇总后网络位为16+6=22,对应网段/22。5.答案:D。解析:55是受限广播地址,但是部分设备的Loopback接口可以配置该掩码作为主机路由使用,并非完全不能分配给终端,D选项描述错误。6.答案:B。解析:RIPv1不支持VLSM,更新周期为30秒,RIPv2支持认证功能,仅B选项描述正确。7.答案:A。解析:OSPF路由器使用发送通用更新报文,使用向DR指定路由器发送更新报文。8.答案:C。解析:完全末节区域不允许注入外部路由和区域间路由,仅保留默认路由访问其余网段。9.答案:B。解析:本地优先级是公认自主属性,用于判断本AS内路由的优先程度。10.答案:B。解析:水平子系统用于连接工作区信息插座和楼层配线间,干线子系统用于连接楼层配线间和设备间。11.答案:C。解析:802.11ax在160MHz带宽、8流场景下最高速率可达9.6Gbps。12.答案:B。解析:RAID1通过磁盘镜像实现冗余,磁盘利用率为50%,可靠性最高。13.答案:A。解析:RAID58块

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论