版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年计算机等级考试(三级网络技术)题库及答案2026年全国计算机等级考试三级网络技术考试采用无纸化机考形式,考试时长120分钟,满分100分,合格线为60分。题型分为单项选择题(40小题,每小题1分,共40分)、填空题(10小题,每小题2分,共20分)、综合应用题(3大题,共40分)。以下为官方指定核心题库及答案解析:第一部分单项选择题(核心典型题)1.下列关于宽带接入技术的描述中,正确的是()A.ADSL技术的下行最高传输速率可达100MbpsB.EPON技术的下行最高传输速率可达10GbpsC.HFC接入采用共享传输介质,上行信道易产生冲突D.光纤接入的ODN模块需要有源设备完成信号转发【答案】C【解析】A选项错误,ADSL是非对称数字用户线,下行最高速率为8Mbps,上行最高速率为1Mbps,无法达到100Mbps;B选项错误,EPON(以太网无源光网络)上下行标称速率均为1.25Gbps,10GEPON才支持下行10Gbps、上行1Gbps/10Gbps的传输速率;C选项正确,HFC(混合光纤同轴网)采用树型拓扑,所有接入用户共享上行信道,多用户同时发送数据时易产生冲突,需要采用随机访问介质访问控制机制协调传输;D选项错误,ODN(光分配网络)是无源光网络的核心组成部分,全程采用分光器、光纤等无源器件,不需要有源设备转发信号,可降低部署和维护成本。2.下列关于数据中心叶脊(Spine-Leaf)拓扑结构的描述中,错误的是()A.叶节点负责接入物理服务器、虚拟化集群等终端资源B.任意两个叶节点之间的流量转发跳数最多为2跳C.叶脊拓扑相比传统核心-汇聚-接入三层架构,收敛比更高,转发时延更大D.脊节点之间通常不建立直接互联链路【答案】C【解析】叶脊拓扑是为适配数据中心东西向流量(服务器之间的流量)占比超过70%的场景设计的新型架构:A选项描述正确,叶层作为接入层直接对接计算资源;B选项描述正确,所有叶节点均与全部脊节点互联,任意两个叶节点的流量只需经过“叶-脊-叶”2跳即可完成转发;C选项描述错误,叶脊架构的收敛比(接入带宽与上联带宽的比值)远低于传统三层架构,转发时延可降低50%以上,转发效率更高;D选项描述正确,脊节点只需对接叶节点,无需互相连接,可简化拓扑结构。3.下列IEEE802.11系列标准中,属于WiFi7(最高传输速率可达46Gbps)对应的标准是()A.IEEE802.11acB.IEEE802.11axC.IEEE802.11beD.IEEE802.11ad【答案】C【解析】A选项IEEE802.11ac对应WiFi5,最高速率3.5Gbps;B选项IEEE802.11ax对应WiFi6,最高速率9.6Gbps;C选项IEEE802.11be对应WiFi7,支持320MHz信道带宽、4096QAM调制、多链路聚合等技术,最高速率可达46Gbps;D选项IEEE802.11ad对应WiGig,工作在60GHz频段,最高速率7Gbps,传输距离短。4.下列IPv6地址中,属于全球单播地址的是()A.FE80::20c:29ff:fe12:3456/10B.FC00::a1:b2:c3/7C.2001:0db8:1234::5678/32D.FF02::1:ff12:3456/8【答案】C【解析】IPv6地址按照用途分为多个类别:A选项前缀为FE80::/10,属于链路本地地址,仅在同一广播域内生效,不可跨路由转发;B选项前缀为FC00::/7,属于唯一本地地址,相当于IPv4的私网地址,仅在站点内部生效,不可在公网路由;C选项前缀属于IANA分配的全球单播地址段(全球单播地址总前缀为2000::/3),可在公网全局路由;D选项前缀为FF02::/8,属于链路本地组播地址,用于同一链路内的组播通信。5.下列关于OSPFv3路由协议的描述中,错误的是()A.支持IPv6网络的路由计算和发布B.采用最短路径优先(SPF)算法计算最优路由C.区域标识为32位长度,骨干区域编号为0D.必须配置IPv6格式的RouterID才能正常运行【答案】D【解析】OSPFv3是OSPF协议的IPv6版本,核心机制与OSPFv2保持一致:A、B、C选项描述均符合OSPFv3的协议规范;D选项错误,OSPFv3的RouterID仍沿用OSPFv2的32位长度格式,与IPv4地址格式相同,即便是纯IPv6环境,也必须配置32位的RouterID,无需采用IPv6格式。6.下列关于VLAN技术的描述中,正确的是()A.VLAN标签长度为4字节,其中VLANID的可用取值范围是1-4094B.Trunk端口必须配置PVID,且PVID对应的VLAN必须手动配置允许通过才能传输C.同一个VLAN内的主机必须处于同一个物理网段,才能实现二层通信D.VLAN只能基于端口进行划分,无法基于MAC地址、IP地址划分【答案】A【解析】B选项错误,Trunk端口的PVID是端口默认所属的VLAN,默认PVID为VLAN1,PVID对应的VLAN报文在通过Trunk端口时会剥离标签,无需手动配置允许通过即可正常传输;C选项错误,VLAN是逻辑广播域,同一个VLAN内的主机可以跨物理交换机、跨物理网段部署,只要三层路由可达即可实现通信;D选项错误,VLAN支持基于端口、MAC地址、IP地址、协议类型、用户身份等多种方式划分;A选项符合IEEE802.1Q标准的定义,VLANID占12位,0和4095为保留值,可用范围为1-4094。7.下列关于访问控制列表(ACL)的描述中,正确的是()A.标准ACL的编号范围是100-199,可基于源IP、目的IP、端口号过滤报文B.扩展ACL的编号范围是1-99,仅能基于源IP地址过滤报文C.ACL的匹配规则为自上而下匹配,命中即停止,默认隐含允许所有报文D.若要禁止所有HTTP访问,应配置ACL拦截目的端口为80的TCP报文【答案】D【解析】A、B选项错误,标准ACL编号范围为1-99,仅能基于源IP过滤报文;扩展ACL编号范围为100-199,可基于源IP、目的IP、端口号、协议类型等多维度过滤报文;C选项错误,ACL默认隐含拒绝所有未匹配的报文;D选项正确,HTTP协议基于TCP80端口传输,拦截目的端口为80的TCP报文即可禁止所有HTTP访问。8.下列关于零信任网络架构的核心思想的描述中,正确的是()A.基于IP地址段判断信任程度,内网用户默认可信B.默认拒绝所有访问请求,每次访问都需要经过身份、权限、设备健康状态的多重校验C.仅需要在网络边界部署防火墙,即可实现全流量的安全管控D.采用静态授权机制,用户权限分配后长期有效【答案】B【解析】零信任架构的核心思想是“永不信任,始终验证”:A选项错误,零信任不基于网络位置判断信任度,即便是内网用户发起的访问请求也需要进行校验;C选项错误,零信任打破了传统的边界安全思路,采用分布式的策略执行点实现全流量的管控;D选项错误,零信任采用动态授权机制,每次访问都需要实时校验权限,权限随用户身份、设备状态、访问环境的变化动态调整;B选项描述符合零信任的核心机制。9.下列关于WindowsServer2022DHCP服务的描述中,错误的是()A.DHCP服务器本身必须配置静态IP地址,不能使用动态分配的IPB.地址保留功能可基于客户端MAC地址固定分配IP地址,适用于服务器等需要固定IP的设备C.DHCP超级作用域可实现多个连续或不连续的IP网段为同一物理链路的客户端分配地址D.DHCP服务器无需授权即可为域环境内的所有客户端提供地址分配服务【答案】D【解析】A、B、C选项描述均符合DHCP服务的特性;D选项错误,域环境下的DHCP服务器必须经过域管理员授权才能提供服务,避免未授权的DHCP服务器恶意分配错误地址导致网络故障。10.下列关于网络攻击的描述中,属于分布式拒绝服务攻击(DDoS)的是()A.攻击者伪造ARP报文,将网关MAC地址映射为虚假MAC,导致内网用户无法访问公网B.攻击者控制大量肉鸡同时向目标服务器发送海量请求,耗尽服务器带宽和资源导致服务中断C.攻击者通过SQL注入漏洞获取网站后台的用户账号和密码数据D.攻击者篡改DNS服务器的解析记录,将用户访问的域名指向恶意网站【答案】B【解析】A选项属于ARP欺骗攻击;C选项属于SQL注入攻击;D选项属于DNS缓存投毒攻击;B选项描述符合DDoS攻击的特征,通过分布式的大量请求耗尽目标资源导致服务不可用。第二部分填空题1.SDN(软件定义网络)的标准三层架构从上到下分别为应用平面、_______、数据平面。【答案】控制平面【解析】SDN将传统网络设备的控制功能与转发功能解耦,集中式的控制平面负责全网路由计算、策略下发,数据平面的交换机仅负责报文转发,应用平面面向用户提供各类网络服务调用接口。2.RAID5磁盘阵列的最少磁盘数量为_______块,校验信息分布式存储在所有磁盘中。【答案】3【解析】RAID5采用块级条带化存储,将校验数据分散存储在不同磁盘中,允许任意1块磁盘损坏而不丢失数据,最少需要3块磁盘才能部署,磁盘利用率为(n-1)/n,n为磁盘总数。3.IPv6协议定义的环回地址为_______(带前缀长度)。【答案】::1/128【解析】IPv6的环回地址作用与IPv4的相同,用于本地主机的网络协议测试,前缀长度为128位,仅指代当前主机本身,不可对外发布。4.BGP(边界网关协议)的四种报文中,用于通告路由错误、断开邻居关系的报文是_______报文。【答案】通知(Notification)【解析】BGP的四种报文分别为:Open报文用于建立邻居关系,Update报文用于发布和撤销路由,Keepalive报文用于维持邻居关系,Notification报文用于报错和终止邻居连接。5.IEEE802.11ax标准引入的_______技术,将无线信道划分为多个资源单元(RU),允许多个用户同时传输数据,大幅提升了高密场景下的无线接入效率。【答案】OFDMA(正交频分多址)【解析】OFDMA是WiFi6(IEEE802.11ax)的核心技术之一,相比传统WiFi5的OFDM技术每次仅允许一个用户传输数据,OFDMA可实现多用户并行传输,高密场景下的吞吐量提升4倍以上。6.网络地址转换技术中,_______NAT可实现内部固定服务器的IP地址与公网IP的一对一映射,允许外部主机主动访问内部服务器。【答案】静态【解析】静态NAT为固定的一对一地址映射,公网用户可通过映射后的公网IP主动访问内部服务器;动态NAT和PAT为临时映射,仅允许内部主机主动访问外部网络,外部主机无法主动发起访问。7.TCP三次握手过程中,第三次握手报文的控制位_______置为1,表示确认收到对方的连接请求。【答案】ACK【解析】TCP三次握手的第一次报文SYN位置1,请求建立连接;第二次报文SYN和ACK位置1,确认收到连接请求;第三次报文ACK位置1,确认收到对方的确认报文,连接正式建立。8.网络入侵检测系统按照部署方式分为基于主机的HIDS和基于_______的NIDS两类。【答案】网络【解析】HIDS部署在单个主机上,监控主机的系统日志、进程行为等;NIDS部署在网络关键节点,通过镜像流量监控全网的攻击行为。9.某企业内网网段为/24,要划分为8个规模相同的子网,每个子网最多可容纳_______台可用主机。【答案】30【解析】划分为8个子网需要借用3位主机位,剩余主机位为5位,可用主机数为2^5-2=30台,减去网络地址和广播地址两个保留地址。10.零信任架构中,负责执行访问控制策略、拦截非法访问请求的核心组件是_______(缩写即可)。【答案】PEP(策略执行点)【解析】零信任架构的核心组件包括策略决策点(PDP)、策略执行点(PEP)、策略信息点(PIP),其中PEP部署在访问路径上,负责按照PDP下发的策略执行访问拦截、放行操作。第三部分综合应用题综合题1:路由器配置(15分)某企业网络拓扑如下:路由器R1为出口网关,GE0/0口连接内网,IP地址为/24;S0/0/0口连接运营商路由器R2,IP地址为/30,R2的S0/0/0口IP为/30。内网有两个子网:/24和/24,所有内网主机需要通过R1的PAT技术共享公网IP访问公网。要求按照需求完成以下配置(采用思科IOS命令):1.配置R1的GE0/0口IP地址,开启端口。【答案】interfaceGigabitEthernet0/0ipaddressnoshutdown【解析】首先进入端口配置模式,配置IP地址和子网掩码,noshutdown命令开启端口,默认思科路由器端口为关闭状态。2.配置R1的静态路由,实现/24网段的路由转发,下一跳为。【答案】iproute【解析】静态路由配置命令格式为iproute目标网段子网掩码下一跳IP地址,该命令将所有前往/24的报文转发至。3.配置R1的默认路由,所有公网流量转发至运营商路由器R2。【答案】iproute【解析】默认路由采用/0作为目标网段,匹配所有未明确路由的报文,下一跳指向运营商路由器的互联端口IP。4.配置PAT规则,允许/24和/24网段的主机共享公网IP访问公网。【答案】access-list10permit55access-list10permit55ipnatinsidesourcelist10interfaceSerial0/0/0overloadinterfaceGigabitEthernet0/0ipnatinsideinterfaceSerial0/0/0ipnatoutside【解析】首先用访问控制列表定义需要做地址转换的内网网段,然后配置PAT规则,overload参数表示启用端口复用,允许多个内网IP共享同一个公网IP,最后在内外网端口分别配置natinside和natoutside标识,激活NAT功能。5.配置R1的GE0/0口禁止ICMP重定向报文发送,防范ICMP重定向攻击。【答案】interfaceGigabitEthernet0/0noipredirects【解析】noipredirects命令可禁用端口的ICMP重定向报文发送,避免攻击者利用ICMP重定向篡改用户路由表。综合题2:WindowsServer2022服务配置(12分)某企业需要部署DNS服务,为内网/16网段的客户端提供域名解析服务,要求:配置正向解析区域,为绑定IP地址0,配置反向解析区域,启用DNS缓存,禁止递归解析公网域名。完成以下问题:1.DNS服务安装完成后,正向解析区域的类型有哪三种?【答案】主要区域、辅助区域、存根区域。【解析】主要区域存储区域的读写副本,可直接修改解析记录;辅助区域是主要区域的只读副本,用于冗余备份;存根区域仅存储区域的权威DNS服务器地址,用于转发解析请求。2.要实现用户输入即可访问0,需要在正向解析区域添加什么类型的记录?记录值是什么?【答案】需要添加空主机名的A记录(或称为@记录),记录值为0。【解析】空主机名的A记录对应域名本身,无需添加www等前缀即可解析到对应的IP地址。3.配置反向解析区域时,网段/16对应的反向区域名称是什么?【答案】16.172.【解析】反向解析区域的命名规则为网段的反向字节序+,/16的前两个字节为172.16,反向后为16.172,因此区域名称为16.172.。4.要禁止DNS服务器递归解析公网域名,需要进行什么配置?【答案】在DNS服务器属性的“高级”选项卡中,勾选“禁用递归”选项即可。【解析】禁用递归后,DNS服务器仅能解析本地区域存储的解析记录,无法向上级DNS服务器发起公网域名的递归解析请求,可防范DNS放大攻击。5.客户端要验证DNS解析是否正常,可使用什么命令测试的解析结果?【答案】nslookup或ping。【解析】nslookup是专用的DNS测试命令,可显示解析的服务器地址、解析记录类型、解析结果等详细信息;ping命令也可触发DNS解析,显示对应的IP地址。综合题3:网络故障排查(13分)某企业用户反馈无法访问公网网站,管理员按照分层排查思路逐步定位故障:1.第一层检查客户端网络配置,客户端IP地址为4,说明什么故障?【答案】说明客户端未从DHCP服务器获取到有效IP地址,自动分配了APIPA(自动专用IP寻址)地址。【解析】Windows系统在无法获取DHCP地址时,会自动分配/16网段的地址,该地址无法跨网段通信,属于DHCP服务故障或客户端与DHCP服务器的链路故障。2.客户端IP配置正常后,测试到网关的连通性,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年新县带编教师招聘考试备考题库及答案解析
- 2026年博兴县带编教师招聘笔试参考题库及答案解析
- 2026年荔波县带编教师招聘考试模拟试题及答案解析
- 2027年石家庄市中考数学模拟试卷(含答案解析)
- 鄂州市2026-2027学年中考数学对点突破模拟试卷(含答案解析)
- 2026登封嵩正中医院秋季专业技术人才招聘30人考试备考题库及答案详解
- 2026年清涧县带编教师招聘考试参考题库及答案解析
- 2026年伊川县带编教师招聘笔试参考题库及答案解析
- 合肥工业大学学堂在线英语答案
- 2026年仁寿县带编教师招聘考试参考题库及答案解析
- 电动重卡充电站技术规范解读
- 【医卫类】2021年湖南省普通高等学校对口招生考试医卫类专业综合知识试题
- 临床心理护理技巧与案例分析
- 《人工智能基础与应用》全套教学课件
- 雨课堂学堂在线学堂云《船舶信号系统安装与调试(渤海船舶职业学院)》单元测试考核答案
- 公路水稳试验培训课件
- 汽车装潢施工方案(3篇)
- 服装采购项目服务方案投标文件(技术标)
- 湖南省法院书记员招聘笔试真题2024
- 农机安全培训方案及内容课件
- 输血知识临床培训课件
评论
0/150
提交评论