版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2025年計算機等級考試(三級網絡技術)在線題庫(附答案)一、單項選擇題(每題2分,共30分)1.在OSI參考模型中,負責將上層數據分割為數據段并提供端到端可靠傳輸的是()。A.網絡層B.傳輸層C.會話層D.表示層答案:B解析:傳輸層(TCP/UDP)的核心功能是為應用進程提供端到端的可靠或不可靠傳輸服務,將上層數據分割為數據段(Segment),并通過端口號實現多路復用。2.以下關于RIP路由協(xié)議的描述,錯誤的是()。A.基于距離矢量算法B.最大跳數為15C.支持路由聚合D.更新周期為30秒答案:C解析:RIP(路由信息協(xié)議)是典型的距離矢量協(xié)議,默認更新周期30秒,最大跳數15(16為不可達)。但RIPv1不支持路由聚合,RIPv2雖支持,但題目未明確版本,因此“支持路由聚合”是錯誤描述(RIP默認不強制支持)。3.某企業(yè)網絡中,交換機S1的端口E0/1連接PC1(IP:192.168.1.2/24),端口E0/2連接交換機S2。若要在S1上通過VLAN隔離PC1與S2下的設備,需首先執(zhí)行的操作是()。A.為E0/1配置access模式并劃分VLAN10B.為E0/2配置trunk模式并允許所有VLAN通過C.全局創(chuàng)建VLAN10并命名D.啟用生成樹協(xié)議(STP)防止環(huán)路答案:C解析:VLAN配置的基本流程是:先全局創(chuàng)建VLAN(`vlan10`),再進入端口配置模式設置端口類型(access/trunk)。未創(chuàng)建VLAN時,無法為端口劃分VLAN。4.以下加密算法中,屬于非對稱加密的是()。A.AES-256B.DESC.RSAD.3DES答案:C解析:非對稱加密使用公鑰和私鑰對,典型代表為RSA;AES、DES、3DES均為對稱加密算法(加密和解密使用同一密鑰)。5.在802.11ax(Wi-Fi6)標準中,為提升多設備接入效率采用的關鍵技術是()。A.OFDMB.MU-MIMOC.CSMA/CAD.DSSS答案:B解析:802.11ax(Wi-Fi6)通過MU-MIMO(多用戶多輸入多輸出)技術,允許AP同時與多個終端通信,顯著提升高密場景下的吞吐量;OFDM是802.11a/g/n/ac的基礎調制技術,CSMA/CA是沖突避免機制,DSSS是早期802.11b的擴頻技術。6.某網絡的IP地址段為172.16.0.0/16,需劃分10個子網,每個子網至少支持4000臺主機。最合適的子網掩碼是()。A.255.255.128.0B.255.255.192.0C.255.255.224.0D.255.255.240.0答案:A解析:主機位需滿足4000臺主機,2^12=4096(可用4094),因此主機位至少12位。原網絡是/16(前16位網絡位),子網位=32-16-12=4位。但4位子網位只能劃分16個子網(滿足10個需求),因此子網掩碼為前16+4=20位?錯誤!實際計算:每個子網主機數=2^n-2≥4000→n≥12(2^12-2=4094),因此主機位為12位,網絡位+子網位=32-12=20位。原網絡是/16,因此子網位=20-16=4位,可劃分16個子網(滿足10個需求)。子網掩碼為255.255.240.0(/20)?但255.255.240.0的主機位是12位(32-20=12),2^12-2=4094,符合要求。但選項中A是255.255.128.0(/17),主機位15位(32-17=15),2^15-2=32766,支持更多主機但子網數少(2^1=2)。題目要求劃分10個子網,因此子網位至少4位(2^4=16≥10),對應子網掩碼/20(255.255.240.0),但選項中D是255.255.240.0??赡茴}目選項設置問題,正確應為D。但原題可能考察快速計算:4000主機需要12位主機位(2^12=4096),因此子網掩碼為32-12=20位,即255.255.240.0(/20),選D。(注:此處可能存在計算誤差,正確步驟應為:主機位n滿足2^n-2≥4000→n=12(4094),因此子網掩碼長度=32-12=20位,對應255.255.240.0,選D。)7.以下關于BGP協(xié)議的描述,正確的是()。A.用于自治系統(tǒng)(AS)內部路由選擇B.基于鏈路狀態(tài)算法C.使用TCP179端口建立連接D.默認路由更新周期為30秒答案:C解析:BGP(邊界網關協(xié)議)是AS間路由協(xié)議,基于路徑矢量算法,使用TCP179端口建立鄰居關系,無固定更新周期(僅在路由變化時發(fā)送增量更新)。8.在網絡管理中,SNMPv3相比SNMPv1/v2c的最大改進是()。A.支持更大的PDU長度B.增加了安全機制(認證與加密)C.支持分布式管理D.定義了更多MIB對象答案:B解析:SNMPv1/v2c使用團體字符串(CommunityString)作為簡單認證,無加密;SNMPv3引入了USM(用戶安全模型)和VACM(視圖訪問控制模型),支持認證(MD5/SHA)和加密(DES/AES),顯著提升安全性。9.某企業(yè)部署了入侵檢測系統(tǒng)(IDS),日志中出現大量“SYNFlood”攻擊記錄,其攻擊原理是()。A.發(fā)送大量偽造源IP的TCPSYN包,耗盡目標主機的半連接隊列B.向目標主機發(fā)送大量ICMPEchoRequest包(Ping)C.利用緩沖區(qū)溢出漏洞執(zhí)行惡意代碼D.通過ARP欺騙篡改目標主機的ARP緩存答案:A解析:SYNFlood屬于DoS攻擊,攻擊者偽造大量源IP發(fā)送TCPSYN包,目標主機回復SYN-ACK后無法收到ACK確認,導致半連接隊列耗盡,無法響應正常請求。10.以下關于IPv6地址的描述,錯誤的是()。A.地址長度為128位,采用冒號十六進制表示B.支持無狀態(tài)自動配置(SLAAC)C.保留了廣播地址D.簡化了頭部結構,取消了校驗和字段答案:C解析:IPv6取消了廣播地址,改為使用多播(Multicast)和任播(Anycast)地址;其他選項均正確。二、多項選擇題(每題3分,共15分,少選、錯選均不得分)1.以下屬于網絡層協(xié)議的有()。A.IPB.TCPC.ICMPD.ARP答案:ACD解析:網絡層協(xié)議包括IP(網際協(xié)議)、ICMP(互聯(lián)網控制消息協(xié)議)、ARP(地址解析協(xié)議)、RIP(路由信息協(xié)議,嚴格屬于網絡層輔助協(xié)議)等;TCP是傳輸層協(xié)議。2.以下哪些技術可用于提高無線網絡的安全性?()A.WPA3協(xié)議B.隱藏SSIDC.MAC地址過濾D.WEP加密答案:ABC解析:WPA3是Wi-Fi聯(lián)盟推出的最新安全協(xié)議,支持SAE(安全平等認證),比WPA2更安全;隱藏SSID可減少網絡暴露,但易被掃描工具發(fā)現;MAC地址過濾通過允許/拒絕特定設備接入增強安全;WEP(有線等效加密)存在嚴重漏洞(如RC4密鑰脆弱性),已被淘汰。3.以下關于生成樹協(xié)議(STP)的描述,正確的有()。A.用于解決交換網絡中的環(huán)路問題B.選舉根橋時優(yōu)先比較橋ID(橋MAC地址+優(yōu)先級)C.端口狀態(tài)包括Blocking、Listening、Learning、ForwardingD.所有交換機默認優(yōu)先級為32768答案:ABCD解析:STP通過阻塞冗余端口消除環(huán)路;根橋選舉基于橋ID(優(yōu)先級+MAC地址,優(yōu)先級默認32768);端口狀態(tài)依次為Blocking→Listening→Learning→Forwarding;所有描述均正確。4.網絡性能指標中,屬于可靠性指標的有()。A.丟包率B.延遲C.吞吐量D.誤碼率答案:AD解析:丟包率(PacketLossRate)指丟失數據包占總發(fā)送數的比例,誤碼率(BitErrorRate)指錯誤比特占總傳輸比特的比例,二者反映網絡傳輸的可靠性;延遲(Latency)是時間指標,吞吐量(Throughput)是速率指標。5.以下屬于SDN(軟件定義網絡)核心特征的有()。A.控制平面與數據平面分離B.基于OpenFlow協(xié)議實現南北向通信C.支持動態(tài)網絡編程D.使用傳統(tǒng)路由協(xié)議(如OSPF)進行路由計算答案:ABC解析:SDN的核心是控制平面(控制器)與數據平面(交換機/路由器)分離,通過OpenFlow等協(xié)議實現控制器對轉發(fā)設備的集中管理,支持通過編程動態(tài)調整網絡策略;傳統(tǒng)路由協(xié)議(如OSPF)屬于分布式控制,與SDN的集中控制模式不同。三、綜合分析題(共55分)【題目1】(15分)某企業(yè)網絡拓撲如圖1所示(注:圖中省略具體設備型號),核心交換機S1連接匯聚交換機S2、S3,S2下接辦公子網(VLAN10:192.168.10.0/24),S3下接研發(fā)子網(VLAN20:192.168.20.0/24)。出口路由器R1連接公網,地址為202.100.1.1/24,企業(yè)內網通過NAT實現公網訪問。問題1:若辦公子網中的PC1(192.168.10.10)無法訪問公網,但能ping通S2的VLAN10接口(192.168.10.1),請列出可能的故障點(至少3個)。問題2:為提高網絡冗余,需在S1與S2、S1與S3之間配置鏈路聚合(LACP),請寫出S1上的關鍵配置步驟(假設聚合接口為Eth-Trunk1,包含物理接口G0/0/1和G0/0/2)。問題3:若需限制研發(fā)子網(VLAN20)訪問公網的最大帶寬為100Mbps,應在R1上配置哪種QoS技術?并簡述配置思路。答案與解析問題1:可能的故障點包括:(1)R1的NAT配置錯誤(如未將VLAN10地址池映射到公網IP);(2)R1的默認路由缺失或下一跳錯誤(無法將內網流量轉發(fā)到公網);(3)S1與R1之間的鏈路故障(如物理線路中斷、接口狀態(tài)Down);(4)R1的ACL(訪問控制列表)禁止了VLAN10的流量通過;(5)S1的路由表中缺失VLAN10到R1的路由(如三層接口未啟用或IP地址配置錯誤)。問題2:S1的關鍵配置步驟:(1)進入系統(tǒng)視圖:`system-view`;(2)創(chuàng)建Eth-Trunk接口:`interfaceEth-Trunk1`;(3)配置LACP模式:`modelacp-static`(靜態(tài)LACP需兩端協(xié)商);(4)將物理接口加入聚合組:`portgroupinterfaceGigabitEthernet0/0/1``portgroupinterfaceGigabitEthernet0/0/2`(5)配置聚合接口的鏈路類型(如Trunk,允許VLAN10、20通過):`portlink-typetrunk``porttrunkallow-passvlan1020`(6)保存配置:`save`。問題3:應配置流量整形(TrafficShaping)或帶寬限制(BandwidthLimiting)技術。配置思路:(1)在R1上定義基于源IP的分類器(Classifer),匹配研發(fā)子網(192.168.20.0/24)的流量;(2)定義行為(Behavior),設置最大帶寬為100Mbps(如`car100000`,單位為Kbps);(3)將分類器與行為綁定,應用到出接口(公網接口)的outbound方向;(4)驗證配置(如通過`displaytraffic-policyapplied-record`查看生效情況)?!绢}目2】(20分)某高校部署了校園網,核心設備為H3CS7500E交換機,接入層為H3CS5130交換機。網絡需求如下:-教學區(qū)(VLAN100):200臺終端,IP地址10.10.100.0/24;-宿舍區(qū)(VLAN200):500臺終端,IP地址10.10.200.0/24;-要求教學區(qū)與宿舍區(qū)流量隔離,教學區(qū)可訪問校園服務器(10.10.254.0/24),宿舍區(qū)僅能訪問校園服務器的80/443端口;-所有終端通過DHCP獲取IP地址,DHCP服務器地址為10.10.254.10。問題1:計算VLAN200的子網掩碼是否滿足500臺終端需求?若不滿足,應如何調整?問題2:在接入層交換機S5130上,為教學區(qū)端口(G0/0/1-G0/0/24)配置VLAN100的access模式,寫出配置命令。問題3:在核心交換機S7500E上配置ACL,實現宿舍區(qū)僅能訪問校園服務器的80/443端口,寫出關鍵配置步驟。問題4:配置DHCP服務器為教學區(qū)分配IP地址,地址池范圍10.10.100.100-10.10.100.254,網關10.10.100.1,DNS服務器10.10.254.20,寫出DHCP服務器的配置命令(假設為Linux系統(tǒng),使用dhcpd服務)。答案與解析問題1:原VLAN200的子網為10.10.200.0/24(255.255.255.0),可用主機數為2^8-2=254臺,無法滿足500臺終端需求。需擴大子網范圍,將子網掩碼調整為255.255.254.0(/23),則可用主機數為2^9-2=510臺,滿足需求(新子網為10.10.200.0/23,包含10.10.200.0-10.10.201.255)。問題2:S5130的配置命令:```system-viewinterfacerangeGigabitEthernet0/0/1toGigabitEthernet0/0/24portlink-typeaccessportdefaultvlan100quit```問題3:核心交換機S7500E的ACL配置步驟:(1)創(chuàng)建基本ACL,匹配宿舍區(qū)源IP(10.10.200.0/24):`aclnumber2001``rule5permitsource10.10.200.00.0.0.255`(2)創(chuàng)建高級ACL,允許宿舍區(qū)訪問校園服務器80/443端口:`aclnumber3001``rule5permittcpsource10.10.200.00.0.0.255destination10.10.254.00.0.0.255destination-porteq80``rule10permittcpsource10.10.200.00.0.0.255destination10.10.254.00.0.0.255destination-porteq443``rule15denyipsource10.10.200.00.0.0.255destination10.10.254.00.0.0.255`(拒絕其他端口)(3)將ACL應用到核心交換機的VLAN200接口(假設為Vlan-interface200)的出方向:`interfaceVlan-interface200``traffic-policy3001outbound`(注:具體命令可能因設備型號略有差異,需結合實際CLI調整。)問題4:Linux系統(tǒng)dhcpd的配置(文件/etc/dhcp/dhcpd.conf):```subnet10.10.100.0netmask255.255.255.0{range10.10.100.10010.10.100.254;optionrouters10.10.100.1;optiondomain-name-servers10.10.254.20;default-lease-time86400;max-lease-time172800;}```【題目3】(20分)某公司網絡出現以下故障現象:-財務部PC(IP:192.168.3.10/24)無法訪問人力資源部PC(IP:192.168.4.20/24);-財務部PC能ping通本部門網關(192.168.3.1),人力資源部PC能ping通本部門網關(192.168.4.1);-核心交換機S1的Vlan-interface3(192.168.3.1)和Vlan-interface4(192.168.4.1)狀態(tài)均為Up;-在S1上執(zhí)行`ping192.168.4.20`成功,但執(zhí)行`traceroute192.168.4.20`時,第一跳(192.168.3.1)返回超時。問題1:分析故障可能的原因(至少3個)。問題2:若故障原因為S1的ARP緩存中缺失192.168.4.20的MAC地址,如何驗證?并
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中學學生社團活動經費預算制度
- 養(yǎng)老院定期體檢制度
- 企業(yè)內部保密工作責任追究制度
- 公共交通車輛安全檢查制度
- 2026年工業(yè)制造中的6S管理與效率提升題解
- 2026年公務員考試模擬題行政職業(yè)能力測驗與申論練習
- 2026年航空航天基礎知識學習入門與實踐題庫
- 2026年體育訓練與健康管理測試題目
- 2026年企業(yè)管理實務能力測試題
- 2026年版權侵權監(jiān)測協(xié)議(實時·發(fā)現版)
- 2026中國電信四川公用信息產業(yè)有限責任公司社會成熟人才招聘備考題庫及答案詳解(奪冠系列)
- 學堂在線 雨課堂 學堂云 莊子哲學導讀 章節(jié)測試答案
- 23G409先張法預應力混凝土管樁
- 街道(鄉(xiāng)鎮(zhèn))區(qū)域養(yǎng)老服務中心建設驗收指標總分表及驗收標準
- 國家衛(wèi)生部《綜合醫(yī)院分級管理標準》
- 預防兩癌知識講座
- 人教版九年級數學第二十四章《圓》單元知識點總結
- 西班牙語專業(yè)本科論文模板
- GB/T 42288-2022電化學儲能電站安全規(guī)程
- 地質災害治理工程用表格(完整資料)
- GB/T 9254.1-2021信息技術設備、多媒體設備和接收機電磁兼容第1部分: 發(fā)射要求
評論
0/150
提交評論