2025年計算機三級網絡技術歷年真題及答案_第1頁
2025年計算機三級網絡技術歷年真題及答案_第2頁
2025年計算機三級網絡技術歷年真題及答案_第3頁
2025年計算機三級網絡技術歷年真題及答案_第4頁
2025年計算機三級網絡技術歷年真題及答案_第5頁
已閱讀5頁,還剩21頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

2025年計算機三級網絡技術歷年練習題及答案一、單選題(每題1分,共30分)1.在IPv6地址中,用于表示“鏈路本地單播地址”的前綴是A.FE80::/10B.FEC0::/10C.FF00::/8D.2000::/3答案:A解析:FE80::/10是IANA規(guī)定的鏈路本地地址范圍,僅在同一二層鏈路有效,不可被路由。2.某企業(yè)采用VRRP實現(xiàn)網關冗余,若虛擬路由器ID為66,其對應的組播目的MAC地址為A.01005E000142B.00005E000142C.01005E004201D.00005E004201答案:A解析:VRRP的虛擬MAC為00005E0001{VRID},但封裝在以太網幀時目的MAC需置為組播位,故最高字節(jié)第0位置1,得01005E000142。3.在BGP選路規(guī)則中,MED屬性僅在以下哪種情況下被比較A.同一AS路徑長度B.同一鄰居ASC.同一下一跳D.同一本地優(yōu)先級答案:B解析:MED用于向鄰居AS建議入口路徑,僅在多條路由來自同一鄰居AS時才參與比較,避免跨AS的度量失真。4.802.11ax中采用的最小RU(ResourceUnit)子載波數(shù)為A.26B.52C.106D.242答案:A解析:802.11ax定義了多種RU尺寸,最小RU含26個子載波,用于低帶寬IoT場景。5.若某主機收到ICMPv6Type134報文,其含義為A.路由器請求B.路由器通告C.鄰居請求D.鄰居通告答案:B解析:Type134為RouterAdvertisement,由路由器周期性發(fā)送,攜帶前綴、跳數(shù)、MTU等信息。6.在SNMPv3的USM安全模型中,用于提供數(shù)據完整性服務的認證協(xié)議是A.CBCDESB.CFBAESC.HMACMD596D.HMACSHA256答案:C解析:USM規(guī)定HMACMD596為可選認證算法,生成96位MAC,兼顧效率與安全。7.某STP網絡中,交換機A的橋ID為32768.001122334455,收到BPDU的橋ID為4096.001122334466,則A.A將阻塞該端口B.A將轉發(fā)該端口C.A將忽略該BPDUD.A將更新根端口答案:A解析:橋ID小者優(yōu)先,4096<32768,故對端更優(yōu),A的該端口將變?yōu)樽枞麪顟B(tài)。8.在Linux中,使用iproute添加一條策略路由,需匹配源地址/24并指定table100,命令為A.ipruleaddfrom/24table100B.iprouteadd/24table100C.ipruleaddto/24table100D.iprouteaddtable100from/24答案:A解析:iprule負責策略匹配,from關鍵字對應源地址,table100指定查詢的路由表。9.若某DNS服務器采用DNSSEC,其資源記錄類型為A.AAAAB.NSEC3C.PTRD.MX答案:B解析:NSEC3用于提供否定存在證明,防止區(qū)域遍歷,是DNSSEC核心記錄之一。10.在MPLS網絡中,若標簽棧頂部標簽為0,表示A.顯式空,TTL繼續(xù)傳播B.隱式空,倒數(shù)第二跳彈出C.路由器告警D.標簽棧結束答案:A解析:標簽0為顯式空,用于保留TTL值,由egress節(jié)點彈出并繼續(xù)IP轉發(fā)。11.某企業(yè)部署SSLVPN,采用握手協(xié)議協(xié)商密鑰時,最先發(fā)送的報文是A.ClientHelloB.ServerHelloC.ServerCertificateD.ClientKeyExchange答案:A解析:SSL/TLS握手由客戶端發(fā)起,ClientHello攜帶隨機數(shù)、加密套件列表等。12.在PythonScapy中,構造一個TCPSYN掃描/24的腳本,需使用的函數(shù)為A.srloopB.sr1C.sniffD.sendp答案:B解析:sr1發(fā)送并等待一個響應,適合半開掃描,可快速判斷端口狀態(tài)。13.若某防火墻采用狀態(tài)檢測機制,對UDP流量而言,其會話表老化時間一般默認A.60sB.120sC.300sD.600s答案:C解析:UDP無連接,狀態(tài)檢測需定時器?;?,300s為多數(shù)廠商平衡值。14.在RAID6中,允許同時損壞的磁盤數(shù)量為A.1B.2C.3D.4答案:B解析:RAID6采用雙分布式校驗,可容忍任意兩塊盤失效。15.某園區(qū)網運行OSPFv3,其RouterLSA類型編號為A.Type1B.Type2C.Type3D.Type9答案:A解析:OSPFv3保留Type1RouterLSA,但移除地址信息,僅描述拓撲。16.在Wireshark中,過濾顯示所有HTTP/2流量,表達式為A.http2B.http.version==2C.tcp.port==443D.ssl答案:A解析:Wireshark內置http2過濾器,可直接識別HTTP/2幀。17.若某主機啟用IPv6臨時地址,其生成算法依據A.RFC4941B.RFC4291C.RFC8200D.RFC4862答案:A解析:RFC4941定義隱私擴展,通過MD5哈希+隨機化生成臨時接口標識。18.在VXLAN中,VNI字段長度為A.12bitB.16bitC.24bitD.32bit答案:C解析:VXLAN頭含24bitVNI,支持1600萬邏輯網絡。19.某SDN控制器使用OpenFlow1.3,下發(fā)流表匹配IPv4源地址,需匹配字段為A.NXM_OF_IP_SRCB.OXM_OF_IPV4_SRCC.OFPXMT_OFB_IP_SRCD.TLV_IPV4_SRC答案:B解析:OXM(OpenFlowExtensibleMatch)為1.2+標準,OXM_OF_IPV4_SRC精確匹配源IPv4。20.在WindowsServer2022中,實現(xiàn)基于UDP的RDMA傳輸需啟用A.iWARPB.RoCEv2C.InfiniBandD.SMBDirect答案:B解析:RoCEv2基于UDP/4791,可路由,兼容以太網。21.若某TLS1.3連接采用0RTT模式,其風險為A.重放攻擊B.中間人C.密鑰泄漏D.算法降級答案:A解析:0RTT允許緩存早期數(shù)據,攻擊者可重放相同數(shù)據包。22.在CiscoIOS中,查看MPLSLDP鄰居表的命令為A.showmplsforwardingtableB.showmplsldpbindingsC.showmplsldpneighborD.showmplsinterfaces答案:C解析:showmplsldpneighbor直接列出鄰居LDPID、狀態(tài)、地址。23.若某DNS響應報文TC位置1,表示A.授權回答B(yǎng).截斷C.遞歸可用D.認證失敗答案:B解析:TC=1表示報文超長,已截斷,提示客戶端使用TCP重發(fā)查詢。24.在IPv6中,用于映射IPv4地址的兼容性地址前綴為A.::ffff:0:0/96B.64:ff9b::/96C.2001:db8::/32D.0100::/64答案:A解析:::ffff:0:0/96為IPv4mappedIPv6地址,用于Socket兼容。25.某企業(yè)采用802.1X認證,EAP方法為PEAP,其外層隧道加密采用A.TLSB.TTLSC.MSCHAPv2D.GTC答案:A解析:PEAP以TLS建立外層隧道,保護內層認證。26.在Linux中,查看當前系統(tǒng)監(jiān)聽TCP端口使用的命令為A.netstattuplnB.ssauC.lsofiUDPD.nmapsT答案:A解析:netstattupln列出監(jiān)聽TCP/UDP及進程PID,t=TCP,u=UDP,p=PID,l=listen,n=數(shù)字。27.若某BGP路由攜帶Community65535:65281,其含義為A.NO_EXPORTB.NO_ADVERTISEC.LOCAL_ASD.GRACEFUL_SHUTDOWN答案:B解析:65535:65281即0xFFFF:0xFF01,為NO_ADVERTISE,收到后不得向任何對等體通告。28.在RAID10中,最少需要的磁盤數(shù)量是A.2B.3C.4D.5答案:C解析:RAID10為鏡像+條帶,至少兩組鏡像,每組兩盤,共4盤。29.若某主機發(fā)送DHCPv6Request,目的地址為A.FF02::1:2B.FF02::1C.FF05::1:3D.FE80::1答案:A解析:FF02::1:2為所有DHCPv6中繼和服務器組播地址。30.在CiscoASA中,實現(xiàn)基于用戶的訪問控制需啟用A.CutthroughProxyB.TransparentModeC.ClusteringD.MultipleContext答案:A解析:CutthroughProxy在認證前攔截流量,提示用戶輸入憑證。二、多選題(每題2分,共20分)31.以下哪些技術可有效防止IPv6地址掃描A.臨時地址B.嚴格ICMPv6過濾C.地址隨機化D.無狀態(tài)DHCPv6答案:A、C解析:臨時地址與地址隨機化增加枚舉難度;嚴格ICMPv6過濾會破壞鄰居發(fā)現(xiàn);無狀態(tài)DHCPv6僅提供選項,不防掃描。32.關于MPLSL3VPN,正確的是A.使用MPBGP分發(fā)VPNv4標簽B.RD用于區(qū)分重疊IPv4地址C.RT控制路由導入導出D.標簽僅兩層答案:A、B、C解析:L3VPN使用兩層標簽,但也可三層(如Carrier’sCarrier),D表述不嚴謹。33.以下哪些屬于TLS1.3新特性A.移除重協(xié)商B.0RTTC.靜態(tài)RSA密鑰交換D.加密握手消息答案:A、B、D解析:TLS1.3廢棄RSA靜態(tài)密鑰交換,僅支持前向安全。34.在VXLANEVPN中,可支持的流量類型有A.單播B.組播C.廣播D.未知單播答案:A、B、C、D解析:EVPN通過IRB、IGMPProxy、頭端復制實現(xiàn)全類型轉發(fā)。35.以下哪些命令可查看Linux內核是否開啟IP轉發(fā)A.sysctlnet.ipv4.ip_forwardB.cat/proc/sys/net/ipv4/ip_forwardC.echo1>/proc/sys/net/ipv4/ip_forwardD.iprouteshow答案:A、B解析:C為寫入,D與轉發(fā)狀態(tài)無關。36.關于802.11r快速漫游,正確的是A.減少四步握手B.使用FT認證C.需同一SSIDD.需同一信道答案:A、B、C解析:802.11r允許不同信道漫游,D錯誤。37.以下哪些屬于SDWAN核心功能A.動態(tài)路徑選擇B.零配置部署C.應用識別QoSD.靜態(tài)路由優(yōu)先答案:A、B、C解析:SDWAN強調動態(tài)、智能,靜態(tài)路由優(yōu)先違背理念。38.在DNSSEC驗證鏈中,需用到的記錄有A.DSB.DNSKEYC.RRSIGD.NSEC答案:A、B、C、D解析:四者共同構建信任鏈,缺一不可。39.以下哪些攻擊可針對ARP協(xié)議A.欺騙B.洪泛C.中間人D.反射答案:A、B、C解析:ARP無狀態(tài),可被欺騙、洪泛表項、進而中間人;反射非典型ARP攻擊。40.在CiscoIOS中,以下哪些方法可升級IOS映像A.TFTPB.FTPC.USBD.XMODEM答案:A、B、C、D解析:四種方式均支持,USB需硬件支持,XMODEM用于低速串口。三、填空題(每空2分,共20分)41.在IPv6中,用于節(jié)點請求鏈路層地址的ICMPv6類型是______,代碼為______。答案:135,0解析:Type135為NeighborSolicitation,Code固定0。42.若某VLAN的VTP域名改為“CAMPUS”,需先在______模式下執(zhí)行命令______。答案:全局,vtpdomainCAMPUS解析:VTP域名在全局配置層修改。43.在Linux中,使用______工具可生成強隨機數(shù)用于WireGuard密鑰,命令為______。答案:wg,wggenkey解析:WireGuard自帶工具,wggenkey輸出Base64私鑰。44.若BGP路由攜帶AS_PATH100200300,經AS400轉發(fā)后,AS_PATH變?yōu)開_____。答案:400100200300解析:AS400作為最新AS,前置添加。45.在RAID5中,若條帶大小為64KB,磁盤數(shù)為5,則單次寫入最小數(shù)據單元為______KB。答案:256解析:條帶跨5盤,每盤64KB,整條帶256KB。46.若某TLS證書SAN字段含DNS:與IP:,則客戶端驗證時需匹配______或______。答案:域名,IP解析:SAN可含DNS、IP,需至少一項匹配。47.在VXLAN頭中,保留位I標志置1表示______。答案:VXLANNetworkIdentifier有效解析:I=1指示VNI字段有效,I=0為保留。48.若某OSPFv3區(qū)域類型為NSSA,其LSA類型7轉換為類型______注入Area0。答案:5解析:ABR將類型7轉換為類型5,用于外部路由傳播。49.在Python中,使用______庫可發(fā)送原始IPv6報文,函數(shù)為______。答案:scapy,send()解析:Scapy支持IPv6,send()發(fā)送第三層報文。50.若某DNS響應RRTTL為300,則本地遞歸服務器緩存該記錄最長______秒。答案:300解析:TTL為最大緩存時長。四、綜合應用題(共30分)51.網絡故障排查(10分)某園區(qū)運行OSPF,Area0與Area1通過R1互聯(lián)。用戶反映Area1內/24無法訪問Area0內/24。在R1上執(zhí)行:showipospfdatabasesummary無輸出;showipospfdatabaserouter存在。(1)判斷故障點(2分)答案:Area1未收到Area0的SummaryLSA。(2)給出兩條可能原因(4分)答案:R1未向Area1注入Summary;Area1被配置為TotallyStub,過濾Summary。(3)寫出解決命令(4分)答案:R1(config)routerospf1R1(configrouter)noarea1stub或R1(configrouter)area1nssanosummary52.IPv6過渡技術(10分)公司需將純IPv4數(shù)據中心與外部IPv6云互通,要求雙向主動發(fā)起會話,且無需修改內部主機。(1)選擇過渡技術(2分)答案:NAT64+DNS64(2)畫出報文路徑(4分)答案:IPv6主機→DNS64→NAT64→IPv4服務器;返回流量經NAT64轉換。(3)給出CiscoIOS配置片段(4分)答案:interfaceg0/0ipv6enablenat64enableipv6accesslistALLOWpermitipv6anyanynat64prefixstateful64:ff9b::/96nat64v4poolNATPOOL0prefixlength2453.SDN編程(10分)使用Ryu控制器實現(xiàn)當檢測到TCP端口23的SYN包時,下發(fā)流表丟棄后續(xù)流量,需寫出核心代碼并解釋。答案:```pythonfromryu.baseimportapp_managerfromryu.ofprotoimport

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論