2026年全国计算机考试三级网络技术笔试试题及答案_第1页
2026年全国计算机考试三级网络技术笔试试题及答案_第2页
2026年全国计算机考试三级网络技术笔试试题及答案_第3页
2026年全国计算机考试三级网络技术笔试试题及答案_第4页
2026年全国计算机考试三级网络技术笔试试题及答案_第5页
已阅读5页,还剩25页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年全国计算机考试三级网络技术笔试试题及答案一、选择题(每题1分,共40分)1.按照《“东数西算”工程网络支撑能力建设导则》要求,国家级算力枢纽节点间骨干核心路由器的单端口典型配置速率为A.10GEB.40GEC.100GED.400GE2.下列关于RPR弹性分组环技术的描述中,错误的是A.RPR环可在50ms内实现故障节点或链路的自愈切换,满足电信级可靠性要求B.RPR双环结构中,沿顺时针方向传输的光纤环称为外环,逆时针方向的为内环C.RPR环中每个节点均执行SRP公平算法,保障环上各节点带宽公平分配D.RPR的内环仅用于传输控制信令,外环仅用于传输用户业务数据3.下列关于宽带接入技术速率标准的描述中,正确的是A.ADSL2+技术的下行最大速率可达24Mbps,上行最大速率可达3.3MbpsB.有线电视网CableModem接入采用频分复用技术,上下行速率对称,均为100MbpsC.OC-768的同步光纤网线路速率为9.95Gbps,对应10GEWAN接口速率D.IEEE802.11ax(Wi-Fi6)的单流理论最大速率为1.2Gbps,仅支持5GHz频段4.下列关于光纤接入网技术的描述中,正确的是A.APON采用波分复用技术,上下行速率均为1.25Gbps,基于以太网帧封装B.EPON在链路层采用以太网协议,非对称模式下下行速率2.5Gbps、上行1.25GbpsC.10G-EPON对称模式上下行速率均为10Gbps,可通过波分复用实现与传统EPON共存D.GPON采用ATM封装结构,封装效率约为50%,带宽利用率显著低于EPON5.网络规划设计阶段,核心需求中“可运营性”要求不包括下列哪项A.支持用户接入认证与计费管理B.支持IP地址动态分配与管理C.支持端到端QoS服务质量保障D.支持核心设备多虚一集群虚拟化6.下列关于服务器指令集架构的描述中,错误的是A.CISC架构指令集复杂、长度不固定,典型代表为x86架构,在通用计算场景应用广泛B.RISC架构指令精简、长度固定,并行处理能力强,典型代表为ARM、RISC-V架构C.截至2025年底,国内智算中心通用算力服务器中RISC架构占比已超过CISC架构D.EPIC显式并行指令集架构采用VLIW超长指令字设计,典型代表为安腾处理器,面向高端计算场景7.下列关于服务器集群技术的描述中,错误的是A.高性能计算(HPC)集群通过多节点并行计算支撑大规模科学计算、AI训练等单节点无法承载的任务B.负载均衡集群通过LVS、Nginx等调度器将访问流量分发到多台后端服务器,提升业务并发能力C.高可用集群采用主备或多活冗余架构,核心业务场景下故障切换RTO通常要求小于5分钟D.超融合集群通过虚拟化技术整合计算、存储、网络资源,支持按需横向扩展,降低数据中心建设复杂度8.局域网交换机在转发数据帧时,接收完整数据帧并执行CRC校验、帧合法性检查后再进行转发的交换模式是A.直通交换B.存储转发交换C.碎片丢弃交换D.快速转发交换9.下列关于IEEE802.1QVLAN协议的描述中,正确的是A.VLANID字段长度为12bit,可支持的VLAN总数为4096个,其中可用VLAN为4094个B.802.1Q帧的VLAN标签字段插入在以太网帧的前导码和目的MAC地址之间,标签总长度为2字节C.不同VLAN的主机默认可以通过二层交换机直接通信,无需三层设备转发D.VLANTrunk链路上传输的所有数据帧均必须携带VLAN标签,不允许传输无标签帧10.IEEE802.1D生成树协议(STP)中,网桥ID(BID)的组成结构是A.2字节网桥优先级+6字节网桥MAC地址B.6字节网桥优先级+2字节网桥MAC地址C.2字节端口优先级+6字节端口MAC地址D.4字节链路路径开销+4字节桥优先级11.下列关于VLAN中继协议(VTP)的描述中,错误的是A.Server模式交换机可创建、删除、修改VLAN信息,并将VLAN配置同步给同域内其他交换机B.Client模式交换机不能创建、修改、删除VLAN,会同步Server的VLAN信息,设备重启后VLAN配置永久保留C.Transparent模式交换机不参与VTP配置同步,仅转发VTP通告报文,可在本地创建独立VLAND.VTP域内交换机必须配置相同的域名,若设置了VTP密码则密码必须一致才能正常同步配置12.Cisco网络设备中,下列路由来源的默认管理距离值最小的是A.OSPF区域内路由B.内部EIGRP路由C.静态路由D.外部BGP路由13.下列关于OSPF路由协议的描述中,错误的是A.OSPF是链路状态路由协议,使用SPF最短路径优先算法计算路由,区域ID为0的是骨干区域B.OSPF的Hello报文用于发现和维护邻居关系,广播型多路访问网络中Hello报文默认发送间隔为10sC.OSPF广播型网络中DR/BDR选举时,接口优先级值越小越优先,优先级相同时RouterID大的优先D.所有非骨干区域必须与骨干区域直接逻辑连通,无法直接连通时需配置虚链路实现连接14.下列关于BGP路由协议的描述中,正确的是A.BGP是路径矢量路由协议,使用TCP179端口建立邻居关系,属于自治系统间的外部网关协议B.BGP采用周期性泛洪机制发送路由更新,默认更新周期为30s,确保路由表一致性C.BGP邻居建立过程中,Open报文用于发送路由条目,Keepalive报文用于确认邻居关系D.BGP路由选路时优先选择AS_PATH属性最长的路径,避免路由环路15.某企业分配到的公网IP地址块为/20,该地址块可容纳的最大可用主机数量为A.1022B.2046C.4094D.819216.下列关于IPv6技术的描述中,错误的是A.IPv6地址长度为128bit,基本头部长度固定为40字节,相比IPv4可变长头部转发效率更高B.IPv6链路本地地址前缀为FE80::/10,仅用于同一链路内节点通信,路由器不转发该类地址的报文C.IPv6环回地址为::1,功能与IPv4的一致,用于本地协议栈测试D.IPv6任播地址标识一组网络接口,发往任播地址的报文会被转发给该组所有接口17.Cisco设备标准IP访问控制列表的编号范围是A.1-99B.100-199C.200-299D.1000-199918.下列关于NAT网络地址转换技术的描述中,错误的是A.静态NAT实现内部本地地址与全局地址的一对一固定映射,适合对外提供服务的服务器场景B.动态NAT从预配置的公网地址池中动态分配地址,同一时间一个公网地址仅能映射给一个内部主机C.PAT端口地址转换通过传输层端口号复用公网地址,理论上一个公网IP最多支持65535个并发连接D.PAT仅支持TCP报文的地址转换,无法对UDP、ICMP报文进行端口复用转换19.下列关于IEEE802.11be(Wi-Fi7)技术的描述中,正确的是A.仅支持2.4GHz、5GHz工作频段,不支持6GHz频段B.最大支持320MHz信道带宽,采用4096-QAM调制,理论最高传输速率可达46GbpsC.仅支持单链路传输,不支持MIMO多天线与多链路聚合技术D.完全不兼容Wi-Fi6/6E及更早的Wi-Fi标准设备20.下列关于综合布线系统设计的描述中,错误的是A.建筑群子系统实现建筑物之间的通信连接,长距离传输通常采用单模光纤作为介质B.干线子系统连接设备间与各楼层配线间,通常采用大对数双绞线或多模/单模光纤C.配线(水平)子系统从楼层配线间延伸至工作区信息插座,水平线缆最长敷设长度不应超过100米D.工作区子系统由信息插座至终端设备的连接线组成,设备连接线长度通常不超过5米21.下列关于SD-WAN软件定义广域网技术的描述中,错误的是A.实现控制平面与数据平面分离,支持广域网链路的集中管控与智能调度B.可同时接入MPLS专线、互联网、5G等多种链路,根据应用SLA要求动态选择传输路径C.不支持内置零信任安全能力,必须额外部署独立的零信任网关才能实现接入安全D.支持分支设备零配置上线,大幅降低广域网部署与运维成本22.零信任网络安全架构的核心原则不包括A.永不信任,始终验证B.最小权限分配C.默认拒绝所有访问请求D.基于网络边界位置授予访问权限23.根据《网络安全等级保护基本要求》(GB/T22239-2019),第三级网络安全等级保护对象的审计日志留存时间应不少于A.30天B.90天C.180天D.365天24.下列关于状态检测防火墙的描述中,正确的是A.仅检查数据包的IP地址、端口号等三层、四层头部信息,不跟踪会话连接状态B.能够识别数据包所属的会话状态,仅放行符合合法会话状态机的报文C.工作在OSI参考模型的应用层,可对HTTP、FTP等应用层内容进行深度解析与管控D.状态检测防火墙转发性能远低于传统包过滤防火墙,不适合骨干链路部署25.下列关于入侵检测系统(IDS)与入侵防御系统(IPS)的描述中,错误的是A.IDS通常采用旁路镜像部署,对网络流量进行检测分析,发现攻击后产生告警,不直接阻断流量B.IPS通常采用串接部署在链路中,发现恶意攻击流量后可实时阻断C.IDS的误报会导致正常业务流量被误拦截,严重影响业务可用性D.NIDS为网络型入侵检测系统,HIDS为主机型入侵检测系统26.下列关于IPSecVPN技术的描述中,错误的是A.IPSec工作在网络层,可为IP报文提供加密、数据源认证、完整性校验服务B.AH协议提供报文加密、数据源认证与完整性校验功能,ESP协议仅提供加密功能不支持认证C.IKE协议用于IPSec安全联盟(SA)协商与密钥交换,使用UDP500端口通信D.IPSec传输模式适合端到端主机加密场景,隧道模式适合站点间网关互联场景27.下列关于SSLVPN技术的描述中,正确的是A.工作在网络层,必须在终端安装专用客户端才能访问内网资源B.基于HTTPS协议实现,使用TCP443端口通信,支持通过浏览器无客户端访问C.仅能实现网络层全通道接入,不支持应用层细粒度权限控制D.加密性能优于IPSecVPN,适合大型站点间大流量专线互联场景28.下列关于SNMPv3网络管理协议的描述中,错误的是A.提供了用户级认证与报文加密功能,解决了SNMPv1/v2c明文传输的安全缺陷B.采用管理站-代理架构,管理站通过Get、Set操作查询、修改代理配置,代理通过Trap报文主动上报告警C.管理站与代理之间的轮询通信使用UDP161端口,Trap报文使用UDP162端口D.采用明文传输的团体字实现身份校验,团体字分为读团体字和写团体字两类29.某办公终端无法访问互联网,运维人员排查时发现:ping本网关地址正常,ping公网IP地址(如)正常,但ping公网域名(如)不通,该故障最可能的原因是A.终端IP地址配置错误B.网关设备路由配置错误C.终端DNS服务器配置错误D.接入交换机端口VLAN配置错误30.WindowsServer2025系统中,有线局域网场景下DHCP服务器默认的IP地址租约期限为A.8天B.6天C.4天D.2天31.下列关于IIS10.0Web站点配置的描述中,正确的是A.同一台服务器上的多个Web站点若使用相同IP地址和端口号,必须配置不同的主机头名才能正常访问B.主机头值必须与访问域名完全一致,不支持泛域名匹配C.配置主机头名后,用户无法通过服务器IP地址直接访问任何站点D.主机头信息承载在IP报文头部,由路由器根据主机头进行三层流量转发32.Linux系统中,用于查看本机ARP缓存表内容的命令是A.ifconfigB.arp-aC.route-nD.netstat-tulnp33.DNS域名系统资源记录中,用于将域名解析为对应IP地址的记录类型是A.NS记录B.MX记录C.A记录D.PTR记录34.下列关于电子邮件协议的描述中,错误的是A.SMTP用于发送邮件,默认使用TCP25端口,客户端提交邮件默认使用TCP587端口B.POP3用于接收邮件,默认使用TCP110端口,默认配置下下载邮件后会删除服务器端的邮件副本C.IMAP4用于接收邮件,支持在服务器端管理邮件文件夹,无需将所有邮件下载到本地D.SMTPS、POP3S、IMAPS分别采用SSL加密对应邮件协议,默认端口依次为465、993、99535.无线局域网架构中,用于实现AC接入控制器与FitAP之间管理隧道与数据隧道封装的协议是A.CAPWAPB.PPPoEC.802.1XD.EAP36.IPQoS区分服务(DiffServ)模型中,用于在IP头部标记报文优先级、实现差分服务的字段是A.DSCP字段B.MPLS标签EXP字段C.以太网帧802.1p字段D.TCP头部窗口字段37.MPLS多协议标签交换技术中,标签头部用于标识转发等价类(FEC)的标签值字段长度为A.20bitB.24bitC.32bitD.48bit38.下列关于网络存储技术的描述中,错误的是A.IP-SAN基于以太网架构,采用iSCSI协议提供块级存储访问,部署成本较低B.FC-SAN基于光纤通道架构,传输延迟低、带宽高,适合高性能存储场景C.NAS网络附加存储提供文件级存储服务,通过TCP/IP网络共享文件,支持CIFS、NFS协议D.DAS直连存储通过存储区域网络连接多台服务器,可实现存储资源全局共享39.下列关于数据中心CLOS叶脊(Spine-Leaf)架构的描述中,错误的是A.Leaf叶节点为接入层交换机,直接连接服务器;Spine脊节点为核心层交换机,仅连接Leaf节点B.Leaf节点与Spine节点采用全互联组网,任意两台服务器之间的三层通信跳数不超过3跳C.叶脊架构支持带宽水平扩展,无阻塞转发能力强,适配数据中心东西向流量占比高的特点D.叶脊架构中所有互联链路采用等价路由(ECMP)实现负载分担,链路利用率高40.下列网络攻击类型中,属于分布式拒绝服务(DDoS)攻击的是A.SQL注入攻击B.SYNFlood攻击C.跨站脚本(XSS)攻击D.钓鱼攻击二、综合题(每题10分,共40分)1.某中型企业开展网络地址规划,申请到的公网IP地址块为/22,需划分为4个等大小的连续子网,分别分配给服务器区、DMZ区、办公网出口、运维管理区使用;企业内网使用/8私网地址段,需为各部门划分子网:研发部有2000台联网终端,市场部有800台终端,行政部有200台终端,财务部有100台终端。请回答以下问题:(1)公网地址块划分为4个等长子网后,每个子网的子网掩码(点分十进制格式)是什么?(2分)(2)写出4个公网子网的网络地址和对应的广播地址。(4分)(3)内网地址段中为研发部分配满足主机数要求的最小子网,写出该子网的网络地址和可用主机地址范围。(2分)(4)为财务部分配满足主机数要求的最小子网,该子网的最长前缀长度(即子网掩码中连续1的位数)是多少?(2分)2.某企业使用CiscoIOS路由器作为出口网关,G0/0接口连接内网核心交换机,IP地址为54/21;G0/1接口连接运营商网络,IP地址为/30,运营商侧网关地址为。网络要求配置OSPF协议实现内网路由互通,配置PAT端口地址转换实现内网用户访问互联网,配置默认路由指向运营商网络,配置基于时间的ACL禁止内网用户在工作日9:00-18:00访问公网TCP/UDP20000-21000端口的游戏服务。请补全下列配置命令中的空白部分:Router>enableRouter#configureterminalRouter(config)#hostnameR1R1(config)#interfaceGigabitEthernet0/0R1(config-if)#ipaddress54R1(config-if)#ipnat(1)//指定NAT内网接口R1(config-if)#noshutdownR1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipaddress52R1(config-if)#ipnat(2)//指定NAT外网接口R1(config-if)#noshutdownR1(config)#iproute(3)//配置默认路由指向运营商网关R1(config)#routerospf1R1(config-router)#router-idR1(config-router)#network(4)area0//宣告内网网段进入OSPF骨干区域R1(config-router)#default-informationoriginateR1(config)#access-list1permit55R1(config)#time-rangeworktimeR1(config-time-range)#periodicweekday9:00to18:00R1(config)#access-list101denytcp55anyrange2000021000time-rangeworktimeR1(config)#access-list101denyudp55anyrange2000021000time-rangeworktimeR1(config)#access-list101permitipanyanyR1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipaccess-group(5)out//在外网接口出方向应用访问控制列表R1(config)#ipnatinsidesourcelist1interfaceGigabitEthernet0/1(6)//配置PAT复用外网接口地址3.某企业部署WindowsServer2025服务器,同时提供DHCP和DNS服务,为办公区终端动态分配IP地址。已知办公区网段为/21,网关地址为54,DNS服务器地址为企业内部DNS和公共DNS,IP地址租约期限为8天;DHCP地址池中预留0-00地址段供服务器、网络设备等静态配置使用,不参与动态分配;DNS服务需配置企业官网解析到公网地址0,邮件服务器解析到内网地址,企业域名的MX记录指向,优先级为10。请回答以下问题:(1)配置DHCP作用域时,对应的子网掩码(点分十进制)应设置为多少?(2分)(2)DHCP作用域的排除地址范围应配置为什么?(2分)(3)DHCP选项配置中,003路由器(网关)地址、006DNS服务器地址应分别配置为什么?(3分)(4)DNS区域配置中,和的A记录对应IP分别是什么?MX记录的目标主机和优先级是多少?(3分)4.网络管理员在园区出口使用Wireshark抓取网络流量,捕获到某终端访问公网HTTPS服务的TCP三次握手过程及后续传输报文,部分报文信息如下:No.TimeSourceDestinationProtocolLengthInfo10.0000005TCP6649231→443[SYN]Seq=0Win=65535Len=0MSS=1460WS=25620.0123455TCP66443→49231[SYN,ACK]Seq=0Ack=1Win=65535Len=0MSS=1460WS=25630.0124565TCP5449231→443[ACK]Seq=1Ack=1Win=131072Len=0……152.3456785TCP1514443→49231[ACK]Seq=1461Ack=767Win=65024Len=1460请回答以下问题:(1)TCP三次握手中,客户端发送的SYN报文初始序列号是多少?服务器返回SYN+ACK报文的确认号是多少?(3分)(2)该TCP连接的客户端源端口号是多少?服务器端对应的应用层服务是什么?(2分)(3)该连接协商的TCP最大分段长度(MSS)是多少?窗口缩放因子为256时,三次握手阶段双方通告的原始接收窗口经换算后实际为多少字节?(3分)(4)第15号报文中携带的应用层数据长度是多少?该报文中服务器期望收到客户端发送的下一个报文的起始序列号是多少?(2分)三、应用题(共20分)某企业园区网络采用三层架构设计:核心层部署两台核心交换机做堆叠虚拟化,汇聚层交换机双上行连接两台核心交换机,接入层交换机双上行到对应汇聚设备;核心交换机连接出口路由器R1,R1旁挂下一代防火墙FW1连接运营商互联网专线,核心交换机同时连接DMZ区、内网服务器区、办公区、研发区、无线接入区。企业公网地址段为/24,各内网网段规划如下:办公区/22、研发区/22、内网服务器区/23、DMZ区/24、无线接入区/22;出口路由器与核心交换机互联地址为/30,核心交换机侧互联地址为,路由器侧互联地址为。请回答以下问题:(1)核心交换机需要配置静态黑洞路由,将所有内网网段汇总后指向Null0接口防环,同时配置静态默认路由指向出口路由器。请写出覆盖所有内网业务网段的最精确汇总路由的目标网络地址、子网掩码及指向路由器的下一跳地址。(4分)(2)防火墙FW1需配置安全策略满足以下要求:①公网用户仅可访问DMZ区Web服务器(0)的TCP80、443端口;②公网用户仅可访问DMZ区邮件服务器(0)的TCP25、110、143、465、587、993、995端口;③所有内网用户可主动访问互联网,禁止公网用户主动发起对内网区域的访问;④DMZ区服务器禁止主动访问内网区域,仅可访问公网的DNS(UDP53)、NTP(UDP123)及邮件中继所需的TCP25/465端口。请按优先级从高到低写出4条核心安全策略(注明源区域、目的区域、匹配条件、动作)。(8分)(3)企业无线网络采用Wi-Fi7FitAP组网,由AC统一管理,要求支持WPA3加密与802.1X身份认证。请说明WPA3相比WPA2在安全机制上的两项核心改进;为实现无线用户之间的二层隔离,避免用户互访带来的安全风险,应在接入交换机上配置哪类技术?(4分)(4)运维过程中发现部分接入交换机下频繁出现IP地址冲突告警,排查确认是用户私接家用路由器并开启DHCP服务分配非法地址导致;同时有用户私自修改静态IP地址,绕过准入控制。请分别说明应在接入交换机端口上配置哪两类技术解决上述两个问题。(4分)参考答案一、选择题(每题1分,共40分)1.D2.D3.A4.C5.D6.C7.C8.B9.A10.A11.B12.C13.C14.A15.C16.D17.A18.D19.B20.C21.C22.D23.C24.B25.C26.B27.B28.D29.C30.A31.A32.B33.C34.D35.A36.A37.A38.D39.B40.B二、综合题(每题10分,共40分)1.(1)划分4个子网需从主机位借2位,原/22前缀变为/24,子网掩码为(2分)(2)四个子网依次为:①/24,广播地址55;②/24,广播地址55;③/24,广播地址55;④/24,广播地址55(每个子网1分,共4分)(3)研发部2000台主机需主机位11位(2^11-2=2046满足需求),对应前缀/21,最小子网为/21,可用地址范围为-54(2分)(4)财务部100台主机需主机位7位(2^7-2=126满足需求),对应前缀长度为25(2分)2.答案依次为:(1)inside(1分):指定内网NAT接口,入方向报文进行源地址转换(2)outside(1分):指定外网NAT接口,出方向报文进行目的地址还原(3)(2分):默认路由下一跳为运营商网关地址(4)55(2分):OSPF宣告命令使用反掩码,/21前缀对应的反掩码为55(5)101(2分):应用扩展ACL101过滤外网口出方向流量(6)overload(2分):开启PAT端口复用功能,实现多用户共用一个公网IP上网3.(1)/21前缀对应子网掩码为(2分)(2)排除地址范围为0-00(2分),该段地址不参与DHCP动态分配(3)003网关地址为54(1分);006DNS服务器地址按解析优先级配置为、(2分,顺序错误扣1分)(4)对应A记录为0(1分),对应A记录为(1分);MX记录目标主机为,优先级为10(1分),数值越小优先级越高。4.(1)客户端SYN初始序列号为0(1分),服务器SYN+ACK的确认号为1(2分),表示已收到客户端SYN报文,期望收到下一个序号为1的报文(2)客户端源端口号为49231(1分),服务器目的端口为443,对应HTTPS加密Web服务(1分)(3)协商MSS为1460字节(1分),即TCP报文单次可携带的最大应用数据长度;窗口缩放因子256=2^8,实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论