2026年全国计算机三级网络技术考试试题及答案_第1页
2026年全国计算机三级网络技术考试试题及答案_第2页
2026年全国计算机三级网络技术考试试题及答案_第3页
2026年全国计算机三级网络技术考试试题及答案_第4页
2026年全国计算机三级网络技术考试试题及答案_第5页
已阅读5页,还剩24页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年全国计算机三级网络技术考试试题及答案一、单项选择题(共40题,每题1分,共40分)1.以下关于10GPON宽带接入技术的描述中,正确的是()A.XGS-PON支持上下行对称10Gbps传输速率,最大覆盖距离可达20kmB.10GEPON采用的上下行波长与传统1GEPON完全一致,可无缝兼容C.10GPON的ONU设备无法复用原有1GPON的ODN光纤分配网络D.传统GPON技术可支持上下行对称10Gbps的用户接入速率2.按照OSI参考模型的层次划分,端到端的流量控制、报文排序、差错恢复功能由以下哪一层实现()A.数据链路层B.网络层C.传输层D.会话层3.以下关于TCP/IP参考模型的描述中,错误的是()A.网络互联层的核心协议是IP协议,提供无连接的尽力而为传输服务B.传输层包含TCP和UDP两类协议,其中UDP不提供可靠传输保障C.网络接口层对应OSI参考模型的物理层和数据链路层,负责具体介质传输D.所有应用层协议均必须依赖TCP协议提供可靠传输,不可使用UDP承载4.若某无线信道带宽为320MHz,信噪比为30dB(对应信噪功率比为1000:1),根据香农定理,该信道的理论最大传输速率约为()A.3.2GbpsB.32GbpsC.1GbpsD.10Gbps5.宽带城域网的经典三层架构中,主要负责接入流量聚合、用户访问控制、VLAN路由、QoS策略执行功能的层次是()A.核心层B.汇聚层C.接入层D.出口层6.以下关于以太网技术发展的描述中,错误的是()A.传统共享式以太网采用CSMA/CD介质访问控制机制,工作在半双工模式B.交换式以太网通过MAC地址表转发帧,不同端口之间形成独立冲突域C.千兆以太网支持10/100/1000Mbps速率自适应,兼容传统以太网帧格式D.万兆以太网保留CSMA/CD机制,可支持半双工和全双工两种工作模式7.以下关于VLAN技术的描述中,正确的是()A.VLAN可将单个物理局域网逻辑划分为多个广播域,VLAN间可直接二层通信B.IEEE802.1Q协议在以太网帧中插入4字节标签,其中VLANID字段长度为12位C.Access端口可同时属于多个VLAN,主要用于交换机之间的级联链路D.Trunk端口仅能传输不带VLAN标签的以太网帧,适合直接连接终端设备8.IEEE802.1D生成树协议(STP)的核心作用是()A.实现VLAN间的三层路由转发,提升跨VLAN通信效率B.消除二层交换网络中的环路,同时实现链路冗余备份C.聚合多条物理链路为逻辑链路,提升互联带宽和可靠性D.动态下发VLAN配置信息,实现接入用户的VLAN自动分配9.STP协议中,交换机端口的默认优先级为128,当链路路径开销值相同时,以下哪类端口会被选举为网段指定端口()A.连接对端交换机ID更小的端口B.对端端口ID数值更大的端口C.本端交换机MAC地址更大的端口D.本端端口优先级数值更大的端口10.以下关于Wi-Fi7(IEEE802.11be)无线局域网技术的描述中,错误的是()A.支持最大320MHz信道带宽,较Wi-Fi6的160MHz带宽提升一倍B.支持MLO多链路操作,可同时聚合多个频段/信道传输数据,降低传输时延C.最高支持1024-QAM调制方式,单流峰值速率较Wi-Fi6提升20%D.可实现低于1ms的空口传输时延,满足AR/VR、工业互联网等低时延业务需求11.某IP地址为6,子网掩码为,该地址所属的网络地址是()A.B.C.D.12.某企业分配到IPv4地址块/22,该地址块总共可分配的有效主机地址数量为()A.510B.1022C.2046D.409413.以下关于IPv6地址的描述中,错误的是()A.IPv6地址长度为128位,采用冒号十六进制表示法,支持零压缩规则B.IPv6链路本地地址的前缀为FE80::/10,仅在本地链路范围内有效C.IPv6组播地址的前缀为FF00::/8,可实现一对多的流量传输D.IPv6地址中不存在广播地址,原广播功能由任播地址实现14.RIP路由协议的最大有效跳数为()A.8B.15C.16D.3215.以下关于OSPF路由协议的描述中,正确的是()A.OSPF是距离矢量路由协议,以跳数作为路由度量值B.OSPF要求所有非骨干区域必须直接与骨干区域(Area0)连接C.OSPF使用广播地址55发送路由更新报文D.OSPF的路由更新周期为30秒,邻居间定期发送完整路由表16.BGP路由协议属于以下哪种类型的路由协议()A.内部网关距离矢量协议B.内部网关链路状态协议C.外部网关路径矢量协议D.外部网关链路状态协议17.以下关于SRv6(IPv6段路由)技术的描述中,错误的是()A.基于IPv6扩展报文头携带段路由列表,无需维护独立的MPLS标签转发表B.可实现网络转发路径的可编程调度,支撑灵活的流量工程和算网融合业务C.与所有现有IPv6网络设备完全兼容,无需硬件升级即可全网部署D.可简化跨域VPN、云网专线等业务的部署流程,降低业务开通复杂度18.当路由器收到目的IP地址不在路由表中的数据包时,会执行以下哪项操作()A.向数据包的源地址发送ICMP目的不可达报文后丢弃B.将数据包转发到默认路由指向的下一跳,若无默认路由则丢弃C.在所有端口广播该数据包,寻找目的主机D.将数据包缓存,等待路由表更新后重新转发19.以下关于ICMP协议的描述中,错误的是()A.ICMP协议封装在IP报文中,用于传递网络层的控制和差错信息B.tracert命令通过发送TTL递增的ICMP回显请求报文实现路径追踪C.ping命令通过ICMP回显请求和回显应答报文检测主机连通性D.ICMP报文不会被路由器和防火墙拦截,可用于所有网络连通性检测20.DHCP协议客户端在申请IP地址的过程中,发送的第一个报文是()A.DHCPDiscoverB.DHCPOfferC.DHCPRequestD.DHCPAck21.某Windows客户端设置的DHCP地址租期为8天,客户端会在租期过去多久时首次尝试向DHCP服务器续租地址()A.1天B.2天C.4天D.8天22.DNS资源记录中,用于将域名映射为IPv4地址的记录类型是()A.AAAAB.AC.MXD.CNAME23.以下关于FTP协议的描述中,正确的是()A.FTP使用控制连接和数据连接两类连接,默认控制连接端口为21B.FTP主动模式下,服务器从20端口主动向客户端的21端口发起数据连接C.FTPS协议通过SSH隧道加密传输数据,避免明文密码泄露D.FTP所有传输数据均经过加密,不存在数据窃听风险24.以下关于电子邮件服务相关协议的描述中,错误的是()A.SMTP协议用于发送邮件,默认端口为25,加密端口为465/587B.POP3协议用于从邮件服务器下载邮件,默认端口为110,加密端口为995C.IMAP4协议支持邮件在服务器端的管理,无需下载全部邮件即可查看D.邮件客户端发送邮件时必须使用POP3协议,接收邮件时使用SMTP协议25.WWW服务使用的HTTP协议默认端口为(),HTTPS协议默认端口为443。A.21B.23C.80D.808026.在WindowsServer2022系统中,配置IIS网站身份验证方式时,以下哪种验证方式会在网络中明文传输用户名和密码()A.基本身份验证B.摘要式身份验证C.集成Windows身份验证D.客户端证书验证27.在RHEL9Linux系统中,用于配置DNS服务的BIND软件的主配置文件默认路径为()A./etc/named.confB./etc/bind.confC./etc/dns.confD./etc/resolv.conf28.若要在Linux系统中查看本机的路由表信息,可使用以下哪个命令()A.ifconfigB.route-nC.pingD.tracert29.以下关于WindowsServer2022活动目录服务的描述中,错误的是()A.活动目录采用域管理模式,域控制器存储所有域内的用户、计算机等对象信息B.活动目录使用DNS服务进行域名称解析,域内计算机需配置正确的DNS地址C.域用户仅能在指定的某一台计算机上登录域,无法在多台域内计算机登录D.活动目录支持组策略配置,可对域内计算机和用户进行统一的策略下发30.以下关于VLAN间路由的描述中,错误的是()A.单臂路由通过路由器子接口终结VLAN标签,实现不同VLAN的三层互通B.三层交换机通过SVI(交换虚拟接口)实现VLAN间路由,转发性能更高C.VLAN间路由配置完成后,不同VLAN用户的二层广播帧可直接跨VLAN传播D.VLAN间路由可配置ACL规则,实现跨VLAN访问的权限控制31.防火墙技术中,以下哪种防火墙工作在传输层及以下,基于五元组(源IP、目的IP、源端口、目的端口、协议)实现访问控制()A.包过滤防火墙B.应用代理防火墙C.状态检测防火墙D.WAF32.以下关于入侵检测系统(IDS)和入侵防御系统(IPS)的描述中,正确的是()A.IDS一般采用旁路部署模式,可实时阻断检测到的攻击流量B.IPS一般采用串行部署模式,可对攻击流量进行实时阻断C.IDS的检测规则仅针对应用层攻击,无法检测网络层攻击D.IPS部署在网络中会导致单点故障风险,无法实现冗余部署33.Web应用防火墙(WAF)主要针对以下哪类攻击进行防护()A.路由欺骗攻击B.ARP欺骗攻击C.SQL注入、XSS跨站等Web应用攻击D.ICMP洪水攻击34.以下关于IPsecVPN技术的描述中,错误的是()A.AH协议可提供数据完整性校验和数据源认证,但不提供数据加密功能B.ESP协议可提供数据加密、完整性校验和数据源认证功能C.IPsecVPN的传输模式适用于站点到站点的网关间互联,隧道模式适用于主机端到端加密D.IKE协议用于IPsecVPN的密钥协商和安全联盟建立35.以下关于我国商用密码算法的描述中,正确的是()A.SM2是对称分组加密算法,密钥长度为128位B.SM3是密码杂凑算法,输出摘要长度为256位,可用于数据完整性校验C.SM4是非对称加密算法,基于椭圆曲线密码体制设计D.SM9是流加密算法,主要用于实时视频传输加密36.根据《网络安全等级保护基本要求》(GB/T22239-2019),第三级网络安全等级保护对象的审计日志留存时间应不少于()A.1个月B.3个月C.6个月D.12个月37.以下关于RPKI(资源公钥基础设施)技术的描述中,正确的是()A.用于加密互联网传输数据,防止数据被窃听B.用于验证IP地址前缀的起源AS授权,防止BGP路由劫持C.用于签发HTTPS网站证书,实现网站身份认证D.用于DNS域名的安全解析,防止DNS劫持38.公钥密码体制中,发送方使用以下哪个密钥对数据进行加密,实现数据的保密传输()A.发送方的私钥B.发送方的公钥C.接收方的私钥D.接收方的公钥39.以下关于零信任网络架构的描述中,不属于其核心原则的是()A.基于网络位置授予访问权限,内网接入用户默认信任B.对所有访问主体进行持续的身份认证和信任评估C.遵循最小权限原则,根据访问上下文动态调整权限D.默认网络存在内外部威胁,对所有访问流量进行加密和审计40.以下关于SDN(软件定义网络)技术的描述中,错误的是()A.SDN架构将网络的控制平面与数据转发平面分离,实现网络的集中管控B.SDN控制层通过OpenFlow等南向协议与转发层设备通信,下发转发规则C.SDN应用层可通过北向接口调用控制层能力,实现网络业务的灵活编排D.SDN转发层设备需要实现复杂的路由协议计算,转发逻辑完全由本地配置决定二、综合题(共4题,每题10分,共40分)1.某单位申请到C类公网IP地址块/24,需按照可变长子网掩码(VLSM)原则划分为6个逻辑子网,需求从大到小依次为:①研发部32台主机;②市场部25台主机;③财务部12台主机;④行政部10台主机;⑤服务器区6台服务器;⑥核心设备互联链路2条,每条为点到点链路,需2个可用IP。请按子网序号顺序填写表1中空缺的信息。表1IP地址规划表子网名称网络地址子网掩码可用主机IP地址范围直接广播地址研发部/2692-2(1)市场部(2)925-2627财务部28/28(3)29-4243行政部44/2840(4)59服务器区60/294861-6667互联链路168/305269-70(5)<Huawei>system-view[Huawei]sysnameGateway[Gateway]dhcpenable[Gateway]ippoolVLAN20[Gateway-ip-pool-VLAN20]networkmask[Gateway-ip-pool-VLAN20]gateway-list(1)//配置VLAN20的网关地址为54[Gateway-ip-pool-VLAN20]dns-list14[Gateway-ip-pool-VLAN20]excluded-ip-address0[Gateway-ip-pool-VLAN20]leaseday3[Gateway-ip-pool-VLAN20]quit[Gateway]interfaceGigabitEthernet0/0/0.20[Gateway-GigabitEthernet0/0/0.20]dot1qterminationvid20[Gateway-GigabitEthernet0/0/0.20]ipaddress54[Gateway-GigabitEthernet0/0/0.20](2)//接口下开启全局DHCP地址池分配功能[Gateway-GigabitEthernet0/0/0.20]quit[Gateway]ospf1router-id[Gateway-ospf-1]area0[Gateway-ospf-1-area-]network(3)//宣告/24网段到骨干区域[Gateway-ospf-1-area-]quit[Gateway-ospf-1]default-route-advertise//将默认路由发布到OSPF域内[Gateway]iproute-static//配置默认路由指向ISP[Gateway]aclnumber2000[Gateway-acl-basic-2000]rulepermitsource55[Gateway-acl-basic-2000]quit[Gateway]interfaceGigabitEthernet0/0/1[Gateway-GigabitEthernet0/0/1]ipaddress52[Gateway-GigabitEthernet0/0/1]natoutbound2000//配置EasyIP实现内网用户上网NAT转换[Gateway-GigabitEthernet0/0/1](4)//配置静态NAT,将内网Web服务器0的80端口映射到公网接口的80端口,供外网访问[Gateway-GigabitEthernet0/0/1]quit[Gateway]snmp-agent[Gateway]snmp-agentcommunityreadcipherRead@2026[Gateway]snmp-agentsys-infoversion(5)//启用支持认证和加密的SNMP安全版本[Gateway]snmp-agenttrapenable[Gateway]snmp-agenttarget-hosttrapaddressudp-domain0paramssecuritynamePublicv3privacy3.某企业在RHEL9Linux服务器上部署vsftpd文件传输服务,以下是vsftpd.conf配置文件的部分片段,请补全空缺内容。listen=YESlisten_ipv6=NOconnect_from_port_20=YESanonymous_enable=YESanon_root=/var/ftpanon_upload_enable=(1)//禁止匿名用户上传文件,满足等保安全要求anon_mkdir_write_enable=NOanon_other_write_enable=NOlocal_enable=YESlocal_umask=(2)//设置本地用户上传文件默认权限为644,目录默认权限为755chroot_local_user=YESallow_writeable_chroot=YESlisten_port=21pasv_enable=YESpasv_min_port=30000pasv_max_port=31000xferlog_enable=YESxferlog_std_format=YESdual_log_enable=YESvsftpd_log_file=/var/log/vsftpd.logchroot_list_enable=YESchroot_list_file=/etc/vsftpd/chroot_listuserlist_enable=YESuserlist_deny=NO//配置用户白名单机制,仅允许列表内的本地用户登录userlist_file=(3)//指定用户白名单文件的默认路径local_root=/data/ftpstoremax_clients=100max_per_ip=5idle_session_timeout=300data_connection_timeout=120ssl_enable=YES//开启FTPS加密传输,防止明文密码泄露rsa_cert_file=/etc/ssl/certs/vsftpd.pemforce_local_data_ssl=YESforce_local_logins_ssl=YESpam_service_name=vsftpd4.某企业在网络出口部署下一代状态检测防火墙,连接外网(untrust区域)、内网(trust区域)和服务器DMZ区,需按照以下安全需求配置访问控制规则:①内网用户可正常访问外网所有服务;②外网用户仅可访问DMZ区的Web服务器(0,提供80、443端口服务)和邮件服务器(0,提供25、110、143、465、993端口服务);③禁止所有其他从外网发起的到内网和DMZ区的访问;④DMZ区服务器不得主动访问内网和外网(系统升级流量暂不考虑)。规则按照优先级从高到低排列,请补全规则中的空缺内容。规则1:源区域untrust,目的区域dmz,目的地址0,目的端口80/443,协议tcp,动作(1)规则2:源区域untrust,目的区域dmz,目的地址0,目的端口25/110/143/465/993,协议tcp,动作permit规则3:源区域trust,目的区域untrust,源地址/16,动作(2)规则4:源区域untrust,目的区域trust/dmz,动作(3)规则5:源区域dmz,目的区域trust/untrust,动作deny状态检测机制下,防火墙会自动维护会话表,首包匹配规则放行后,(4)方向的响应报文会被自动放行,无需额外配置规则。防火墙开启入侵防御功能时,需将检测引擎串行部署在流量(5)路径上,才能对攻击流量进行实时阻断。三、应用题(共1题,20分)某企业园区网采用三层架构组网,具体拓扑如下:核心层部署Core1、Core2两台核心交换机,采用堆叠技术实现控制平面冗余,两台设备通过10G链路跨板卡聚合互联;汇聚层部署3台汇聚交换机:Agg1对接办公区接入交换机、Agg2对接生产区接入交换机、Agg3对接服务器区接入交换机,每台汇聚交换机分别通过双10G链路上连到Core1和Core2,采用链路聚合技术实现带宽叠加和冗余;接入层共部署24台千兆接入交换机,每台接入交换机通过双千兆链路上连到对应汇聚交换机的双引擎模块,接入终端包括办公电脑、生产终端、物联网采集设备;出口区域部署1台出口路由器,通过双10G链路分别连接Core1和Core2,通过10G专线连接ISP,分配到的公网地址段为/28;安全设备部署:下一代防火墙以透明模式串接在核心交换机与出口路由器之间,WAF旁挂在核心交换机,通过策略路由将发往服务器区Web服务的流量牵引至WAF检测清洗,IDS通过核心交换机的镜像端口旁路部署,对全网络流量进行入侵检测;服务器区部署Web服务器(0)、邮件服务器(0)、ERP服务器(0),其中Web服务器和邮件服务器需对外提供服务。请根据上述场景回答以下问题:1.(4分)请分别说明场景中WAF和IDS两种安全设备的部署模式对应的能力差异:WAF通过旁挂策略路由引流,可实现____;IDS通过旁路镜像流量部署,可实现____。2.(4分)为实现VLAN流量的负载分担,规划MSTP实例1(映射VLAN10-VLAN99)的根桥为Core1,MSTP实例2(映射VLAN100-VLAN199)的根桥为Core2。已知MSTP的交换机优先级步长为4096,默认优先级为32768,则Core1在实例1中的优先级应配置为____,Core2在实例2中的优先级应配置为____,确保两个实例分别阻塞不同的上行链路,实现链路带宽的充分利用。3.(6分)出口路由器需配置NAT规则满足业务需求:①对外发布Web和邮件服务,其中Web服务器使用公网地址0对外服务,邮件服务器使用公网地址1对外服务,需配置静态NAT映射,将Web服务器的____地址的80、443端口映射到对应公网地址,将邮件服务器的____地址的邮件服务端口映射到对应公网地址;②内网用户访问外网时,配置NAPT端口地址转换,使用公网地址池2-4进行源地址转换,转换规则需保证____,避免用户会话中断;根据网络安全等级保护三级要求,该网络的设备运行日志、安全审计日志需至少留存____个月。4.(3分)运维人员接到反馈,办公区VLAN20的用户无法访问互联网,现场测试发现同VLAN内用户可正常互访,终端也可正常ping通VLAN20的网关地址,请列举3种可能的故障原因。5.(3分)该企业计划2026年完成零信任安全架构改造,请写出零信任架构的3项核心原则。参考答案一、单项选择题答案(每题1分,共40分)1.A2.C3.D4.A5.B6.D7.B8.B9.A10.C11.B12.B13.D14.B15.B16.C17.C18.B19.D20.A21.C22.B23.A24.D25.C26.A2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论