2026年最-新计算机三级考试试题与答案_第1页
2026年最-新计算机三级考试试题与答案_第2页
2026年最-新计算机三级考试试题与答案_第3页
2026年最-新计算机三级考试试题与答案_第4页
2026年最-新计算机三级考试试题与答案_第5页
已阅读5页,还剩28页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年最新计算机三级考试试题与答案(87)一、选择题(每题1分,共40分)1.下列关于TCP/IP参考模型应用层协议的说法中,正确的是()A.HTTP协议默认使用端口号为8080,用于WWW服务B.SMTP协议默认使用端口号为25,用于电子邮件的发送C.FTP协议默认使用控制端口为21,数据端口固定为20D.DHCP协议默认使用端口号为67(客户端)、68(服务器端)答案:B解析:A选项HTTP默认端口为80,8080为常用替代端口,错误;B选项SMTP用于邮件发送,默认端口25,正确;C选项FTP主动模式下数据端口为20,被动模式下数据端口为随机分配,并非固定,错误;D选项DHCP服务器端端口为67,客户端端口为68,选项描述颠倒,错误。2.下列关于IPv6地址表示的说法中,错误的是()A.IPv6地址总长度为128位,采用冒分十六进制表示法,每段16位B.连续多个全零段可以用::进行压缩,一个IPv6地址中最多只能出现一次::C.IPv6的回环地址可以简写为::1,前缀长度为128D.可聚合全球单播地址的前缀为001,即2000::/2答案:D解析:可聚合全球单播地址的前缀为二进制001,对应地址范围为2000::/3,而非/2,因此D选项表述错误,其余选项均正确。3.下列关于OSPF协议的特点中,不正确的是()A.OSPF是链路状态路由协议,采用最短路径优先算法计算路由B.OSPF支持区域划分,区域边界路由器汇总区域内路由信息C.OSPF协议使用跳数作为度量值,适合小型网络使用D.OSPF协议通过组播发送链路状态更新信息,路由更新收敛速度快答案:C解析:OSPF协议使用链路带宽、时延等作为度量值,跳数是RIP协议使用的度量值,RIP适合小型网络使用,因此C选项错误,其余选项表述正确。4.下列关于动态VLAN的说法中,正确的是()A.动态VLAN需要手动为每个交换机端口配置VLAN归属,配置工作量大B.动态VLAN通常基于MAC地址、用户账户或IP地址划分VLANC.动态VLAN的VLAN信息无法集中管理,只能在每个交换机上本地配置D.用户移动位置后,动态VLAN需要管理员手动修改VLAN配置才能正常接入网络答案:B解析:静态VLAN才是手动配置端口归属,动态VLAN基于MAC地址等信息自动划分,A错误;B选项表述正确;动态VLAN的VLAN信息存储在专用的VLAN管理服务器中,支持集中管理,C错误;用户移动位置后,动态VLAN会根据用户终端的信息自动分配VLAN,无需管理员手动修改,D错误。5.下列关于WindowsServer2008系统中DHCP服务的说法,正确的是()A.新建DHCP作用域时,必须同时配置DHCP服务器的DNS域名和NetBIOS名称B.地址保留功能只能为指定MAC地址的设备预留固定IP地址,不能修改该设备的DNS服务器地址默认网关信息C.DHCP服务器的地址租约期限默认值为8天,租约到期前客户端需要自动更新租约D.若网络中存在多台DHCP服务器,多个DHCP服务器可以划分子网内的同一个IP地址段,不会造成地址冲突答案:C解析:新建DHCP作用域时,DNS域名和NetBIOS名称属于可选配置项,不是必须配置,A错误;地址保留功能可以为指定设备单独配置DNS、网关等选项信息,B错误;WindowsServer中DHCP默认租约期限为8天,客户端会在租约达到50%时自动发起更新请求,C正确;网络中多台DHCP服务器的地址池不能重叠,否则会造成IP地址冲突,D错误。6.下列关于Apache服务器配置的说法中,错误的是()A.DirectoryIndex指令用于设置网站的默认首页文档B.DocumentRoot指令用于设置网站根目录的存储路径C.Listen指令用于设置Apache服务器监听的IP地址和端口号,只能监听一个端口D.ServerName指令用于设置网站的域名,用于标识服务器主机答案:C解析:Listen指令可以配置多个监听端口和IP地址,例如Listen80、Listen443可以同时监听HTTP和HTTPS端口,因此C选项表述错误,其余选项均正确。7.下列关于入侵检测系统的分类,说法正确的是()A.基于主机的入侵检测系统(HIDS)部署在网络出口,对整个网络的流量进行检测B.基于网络的入侵检测系统(NIDS)可以检测加密后的SSL流量攻击C.误用检测技术基于特征库匹配,对已知攻击的检测准确率高,无法检测未知攻击D.异常检测技术基于正常行为模型建模,误报率低,漏报率也低答案:C解析:基于主机的入侵检测部署在被检测的主机上,保护单台主机,基于网络的部署在网络关键节点检测全网流量,A错误;NIDS无法解密SSL流量,因此不能检测加密SSL流量中的攻击,B错误;误用检测就是特征检测,依赖已知攻击特征库,已知攻击检测准,未知攻击没有特征无法检测,C正确;异常检测的误报率较高,因为正常行为很难完全建模,很多合法的新行为会被判定为异常,D错误。8.某校园网的地址块是/17,划分为16个大小相等的子网,第一个可分配子网的网络地址和广播地址分别是()A.55B.55C.55D.55答案:A解析:原地址块前缀长度是/17,要划分16个子网,16=2^4,因此需要借4位作为子网位,新的前缀长度是17+4=21,子网掩码是,每个子网的块大小是256-248=8。第一个子网的网络地址是/21,广播地址是网络地址块大小减1,即第三个八位组是128+8-1=135,第四个八位组是255,因此广播地址是55,对应选项A正确。9.下列关于蓝牙技术标准的说法中,正确的是()A.蓝牙5.0标准的最高数据传输速率可达1GbpsB.蓝牙工作在2.4GHz的ISM频段,信道间隔为2MHzC.蓝牙的典型覆盖范围为100米,适合广域无线组网D.蓝牙采用跳频扩频技术,能够有效降低同频段干扰,提升通信稳定性答案:D解析:蓝牙5.0的最高理论速率为2Mbps,无法达到1Gbps,A选项错误;蓝牙共有79个工作信道,信道间隔为1MHz,B选项错误;蓝牙的典型通信距离为10米以内,即使是长距离版本,通信距离也不超过100米,属于短距离无线通信技术,不适合广域组网,C选项错误;蓝牙采用跳频扩频技术,将信号分散到多个不同频率的信道传输,有效降低同频段其他信号的干扰,提升通信稳定性,D选项正确。10.下列关于SQL注入攻击的说法中,错误的是()A.SQL注入攻击是通过将恶意SQL语句插入到用户输入参数中,欺骗数据库服务器执行非授权操作B.对用户输入进行严格的参数过滤和使用预编译语句,可以有效防范SQL注入攻击C.SQL注入攻击只能获取数据库中的数据,无法篡改或删除数据库数据D.SQL注入漏洞产生的主要原因是开发人员直接拼接SQL语句,未对用户输入进行合法性校验答案:C解析:SQL注入攻击可以执行任意SQL语句,不仅可以窃取数据,还可以篡改、删除数据,甚至获取服务器权限,因此C选项表述错误,其余选项均正确。11.下列关于无线局域网802.11n标准的说法中,正确的是()A.802.11n标准工作在5GHz频段,不支持2.4GHz频段B.802.11n使用MIMO(多输入多输出)技术和OFDM调制技术,最高理论速率可达600MbpsC.802.11n的最高理论速率可达1Gbps,向下不兼容802.11g标准D.802.11n标准不支持WPA2加密协议,安全性较差答案:B解析:802.11n同时支持2.4GHz和5GHz双频段,A错误;802.11n结合MIMO和OFDM,最高理论速率为600Mbps,向下兼容802.11a/b/g标准,B正确,C错误;802.11n支持WPA2等加密协议,安全性满足商用需求,D错误。12.下列关于域名系统DNS的说法中,正确的是()A.根域名服务器只有13台,每个根域名服务器对应一个IP地址B.递归查询是指DNS服务器代替客户端查询其他域名服务器,最终将结果返回给客户端C.域名解析的顺序是:本地域名服务器→顶级域名服务器→根域名服务器→权威域名服务器D.一个域名只能对应一个IP地址,一个IP地址也只能对应一个域名答案:B解析:根域名服务器有13组,每组有多台镜像服务器,不是只有13台物理服务器,A错误;递归查询的定义就是DNS服务器代替客户端完成整个查询过程,返回最终结果给客户端,B正确;域名解析顺序是:本地缓存→本地域名服务器→根域名服务器→顶级域名服务器→权威域名服务器,C错误;一个域名可以对应多个IP地址(CDN多IP解析),一个IP也可以对应多个域名(共享主机),D错误。13.下列关于Winmail邮件服务器配置的说法中,错误的是()A.Winmail邮件服务器支持Web方式管理和客户端方式管理B.建立邮件域时需要设置邮件域的域名和管理员邮箱密码C.Winmail邮件服务器不支持SMTP认证,任何用户都可以随意发送邮件D.可以通过设置邮件大小限制和邮箱空间限制,控制用户邮箱使用容量答案:C解析:Winmail邮件服务器支持SMTP用户认证,只有认证通过的用户才能发送邮件,防范垃圾邮件滥用,因此C选项错误,其余选项均正确。14.下列关于交换机的说法中,正确的是()A.二层交换机工作在网络层,根据IP地址转发数据帧B.交换机的所有端口共享同一个带宽,同一时间只能有一个端口发送数据C.存储转发式交换会对完整的数据帧进行校验,错误帧不会被转发,可靠性高D.直通式交换的转发延迟大,适合对延迟要求低的高速网络使用答案:C解析:二层交换机工作在数据链路层,根据MAC地址转发数据帧,三层交换机工作在网络层,A错误;交换机的每个端口独享带宽,支持多个端口同时并发传输数据,集线器才是共享带宽,B错误;存储转发交换需要接收完整数据帧后进行CRC校验,校验正确才转发,因此错误帧会被丢弃,可靠性高,C正确;直通式交换接收帧头就开始转发,转发延迟小,适合高速低延迟场景,D错误。15.下列关于访问控制列表的说法中,正确的是()A.标准访问控制列表可以根据源IP地址、目的IP地址过滤流量B.扩展访问控制列表一般部署在靠近源地址的位置,避免无效流量占用带宽C.访问控制列表的规则匹配顺序是从上到下,匹配到所有规则后才决定是否允许流量D.访问控制列表末尾默认隐含一条允许所有流量的规则,不需要手动添加答案:B解析:标准访问控制列表只能根据源IP地址过滤,扩展访问控制列表可以根据源IP、目的IP、端口、协议等过滤,A错误;扩展访问控制列表可以精准匹配流量,因此部署在靠近源端,提前过滤掉非法流量,节省骨干网络带宽,B正确;访问控制列表是顺序匹配,匹配到第一条符合条件的规则就执行对应动作,不再继续匹配后续规则,C错误;访问控制列表末尾默认隐含拒绝所有流量的规则,因此需要手动添加允许规则,否则所有流量都会被拒绝,D错误。16.下列关于SSL协议的说法中,错误的是()A.SSL协议工作在传输层和应用层之间,为应用层通信提供加密和身份认证B.SSL协议通过握手过程协商加密算法和会话密钥,实现对称加密和非对称加密结合C.HTTPS协议就是HTTPoverSSL,默认端口为443D.SSL协议不能验证服务器身份,只能加密数据,容易遭遇中间人攻击答案:D解析:SSL协议可以通过CA证书验证服务器的身份,防范中间人攻击,因此D选项表述错误,其余选项均正确。17.要把一个C类地址块划分为8个子网,每个子网最少容纳20台可用主机,下列子网掩码中符合要求的是()A.24B.40C.48D.92答案:A解析:每个子网需要容纳至少20台可用主机,可用主机数公式为2^n-2≥20(减去网络地址和广播地址),可得n≥5,即主机位最少需要5位。划分为8个子网,需要子网位为3位(2^3=8),C类地址总共有8位主机位,子网位3位+主机位5位刚好等于8位,因此子网掩码前缀长度为32-5=27,子网掩码为24,对应选项A。选项D前缀长度26,只能划分4个子网,不满足8个子网的需求,因此错误。18.下列关于防火墙的说法中,正确的是()A.包过滤防火墙工作在应用层,根据应用层数据内容过滤流量B.应用层网关防火墙工作在网络层,对IP包进行过滤处理,转发速度快C.状态检测防火墙会检测TCP连接的状态,只允许合法的连接报文通过,安全性高于包过滤防火墙D.防火墙可以防范所有来自互联网的攻击,包括内部网络发起的攻击答案:C解析:包过滤防火墙工作在网络层和传输层,根据IP地址、端口等信息过滤,不处理应用层内容,A错误;应用层网关工作在应用层,对应用层内容进行检测,转发速度相对较慢,B错误;状态检测防火墙会跟踪TCP连接的建立、数据传输、断开整个过程,只允许符合状态规则的报文通过,安全性远高于传统无状态的包过滤防火墙,C正确;防火墙无法防范来自内部网络的攻击,也不能防范所有新型未知攻击,D错误。19.下列关于SNMP协议的说法中,错误的是()A.SNMPv1版本采用团体字认证,安全性较低B.SNMPv3版本支持加密和身份认证,安全性较高C.SNMP协议默认使用UDP端口161用于发送Trap报文,162用于处理请求D.SNMP协议用于网络设备的管理,管理者通过SNMP获取设备的运行状态信息答案:C解析:SNMP默认使用UDP161端口处理管理者的请求,UDP162端口用于设备发送Trap陷阱报文给管理者,选项C颠倒了端口,因此错误,其余选项均正确。20.下列关于RAID磁盘阵列的说法中,正确的是()A.RAID0采用数据条带化分布,没有冗余,读写速度快,安全性低,一块磁盘损坏所有数据丢失B.RAID1采用镜像冗余,至少需要3块磁盘,空间利用率为50%C.RAID5采用奇偶校验冗余,至少需要2块磁盘,允许一块磁盘损坏D.RAID0+1是先做镜像再做条带,可靠性高于RAID1+0答案:A解析:RAID0将数据拆分到多个磁盘并行读写,没有冗余,速度快,一块盘坏所有数据丢,A正确;RAID1是镜像,至少需要2块磁盘,不是3块,B错误;RAID5至少需要3块磁盘,不是2块,C错误;RAID1+0的可靠性高于RAID0+1,RAID0+1只要一个组里一块盘坏,整个阵列都受影响,D错误。二、综合题(每空2分,共40分)1.请根据网络地址规划要求,填写表中①~⑤处的空缺信息。某企业分配到的公网地址块为/24,企业网络分为生产区、办公区、访客区三个区域,分别需要容纳100台、50台、20台可用主机,按照顺序分配地址块,规划如下:生产区:第一个分配,子网掩码28,第一个子网网络地址:/25,可用地址范围①,广播地址②;办公区:分配第二个子网,需要50个可用主机,子网掩码92,网络地址③,可用地址范围④,广播地址⑤;访客区:分配第三个子网,网络地址92/27。请填写①~⑤的内容:答案:①:~26解析:生产区子网网络地址是/25,子网掩码长度25位,主机位有7位,网络地址是第一个地址,广播地址是最后一个地址,可用地址为网络地址后一位到广播地址前一位,因此范围是1到126。②:27解析:该子网最后一个地址是广播地址,主机位全1对应十进制为127,因此广播地址为27。③:28解析:第一个子网使用了0/25地址段,接下来第二个子网的网络地址为128,前缀长度26,符合分配顺序,因此网络地址为28。④:29~90解析:子网掩码/26,主机位共6位,网络地址为128,广播地址为128+64-1=191,因此可用地址范围是129到190。⑤:91解析:广播地址为主机位全1,对应第三个八位组为191,因此广播地址为91。2.某单位路由器配置如下,请解释①~⑤处的命令含义。Router>enableRouter#configterminalRouter(config)#enablesecretcisco123①Router(config)#interfacefastEthernet0/0Router(config-if)#ipaddress②Router(config-if)#iphelper-address0③Router(config-if)#noshutdownRouter(config-if)#exitRouter(config)#access-list100denytcp55anyeq80④Router(config)#iproute⑤Router(config)#exitRouter#writememory请填写①~⑤处命令的含义:答案:①:设置加密的特权模式口令为cisco123,该口令加密存储在配置文件中,安全性高于明文存储的enablepassword命令。②:为快速以太网接口0/0配置IP地址为,子网掩码为。③:指定DHCP广播报文转发地址为0,本子网客户端的DHCP请求会转发到该地址对应的DHCP服务器,解决跨网段分配IP地址的问题。④:配置编号为100的扩展访问控制列表,禁止源地址为/16网段的所有主机,访问任意目标的TCP80端口,即禁止该网段访问外部HTTP服务。⑤:配置默认静态路由,所有目标网络不在本地路由表中的数据包,全部转发到下一跳地址。3.某客户端首次接入网络,通过DHCP获取IP地址的过程中,捕获到如下报文信息,请填写①~⑤的空缺。报文1:客户端发送DHCP____①____报文,源MAC为客户端MAC,源IP地址为,目的IP地址为55,目的端口为____②____。报文2:DHCP服务器发送DHCPOffer报文,携带可分配的IP地址等配置信息。报文3:客户端发送DHCPRequest报文,广播请求接收服务器分配的IP地址。报文4:服务器发送DHCP____③____报文,确认客户端的IP地址分配,其中包含地址租约期限、DNS服务器地址等信息。若客户端获取IP地址后,使用ping命令测试网关连通性,首先会发送____④____报文,将网关的IP地址转换为MAC地址,该协议的全称是____⑤____。答案:①:Discover解析:DHCP获取地址的四个标准步骤为Discover、Offer、Request、ACK,第一步客户端发送Discover报文广播寻找网络中的DHCP服务器。②:67解析:DHCP服务器端默认端口为67,客户端端口为68,因此客户端发往服务器的报文目的端口为67。③:ACK(确认)解析:第四步服务器发送ACK确认报文,完成IP地址分配流程,客户端正式获得IP地址配置,可以使用分配的地址通信。④:ARP请求解析:ping网关之前需要获取网关的MAC地址,因此会发送ARP请求报文进行地址解析。⑤:地址解析协议解析:ARP协议全称是地址解析协议,核心作用是根据已知的IP地址,获取对应网络设备的MAC地址。4.某企业网络使用Nessus工具进行漏洞扫描,结果显示如下,请填写①~⑤的空缺。扫描结果显示:“CVE-2021-41773Apachehttpd路径遍历漏洞,CVSS评分7.8”,其中CVE的含义是①,CVSS评分越高说明漏洞②,该漏洞的危险等级为③(评分规则:0-3.9低危,4-6.9中危,7.0-10.0高危)。企业防火墙配置规则中,允许外部网络访问内部Web服务器(IP:0)的HTTPS服务,HTTPS默认端口为④,规则中源地址为任意,目的地址为0,目的端口为④,规则动作应为⑤。答案:①:通用漏洞披露(CommonVulnerabilitiesandExposures),是全球统一的公共漏洞编号标准,每个公开披露的安全漏洞都会分配唯一的CVE编号,方便行业统一识别和管理漏洞。②:危害程度越高,越容易被攻击者利用,利用后造成的损失越大。③:高危解析:根据给出的评分规则,7.8分位于7.0-10.0区间,因此属于高危漏洞。④:443解析:HTTPS协议基于SSL加密HTTP传输,默认服务端口为443,HTTP协议默认端口为80。⑤:允许(permit)解析:题目要求允许外部访问该Web服务,因此规则的动作配置为允许。三、应用题(共20分)某企业网络拓扑结构为:核心交换机Switch0,下联接入交换机Switch1、Switch2,Switch1连接生产区终端,Switch2连接办公区终端,核心交换机上联路由器Router,路由器连接防火墙Firewall,防火墙连接Internet出口。IP地址规划:生产区VLAN10,网段/24,网关;办公区VLAN20,网段/24,网关;核心交换机和路由器互联网段为/30,核心交换机接口地址,路由器内网接口地址。根据上述信息,完成下列问题:问题1(6分):核心交换机需要做VLANtrunk配置,请写出核心交换机与接入交换机Switch1之间Trunk端口的基本配

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论