




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第頁數據網競賽復習試題及答案1.以下關于距離矢量路由協議描述中錯誤的是()。A、簡單,易管理;B、收斂速度快;C、報文量大;D、為避免路由環(huán)做特殊處理?!菊_答案】:B2.IPSecVPN安全技術沒有用到(____)。A、隧道技術B、加密技術C、入侵檢測技術D、身份認證技術【正確答案】:C解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第二章、第十三章3.兩臺空配置的MSR路由器通過各自的GE0/0接口背靠背互連,其互連網段為/30,正確配置IP地址后,兩臺路由器的GE0/0接口可以互通。如今分別在兩臺路由器上增加如下OSPF配置:ospf1areanetwork那么下列哪些說法是正確的?(選擇一項或多項)A、沒有配置RouterID,兩臺路由器之間不能建立穩(wěn)定的OSPF鄰接關系B、沒有配置Area0,兩臺路由器之間不能建立穩(wěn)定的OSPF鄰接關系C、RTA的路由表中會出現一條OSPF路由D、兩臺路由器之間可以建立穩(wěn)定的OSPF鄰接關系,但是RTA和RTB的路由表中都沒有OSPF路由【正確答案】:D4.配置交換機SWA的橋優(yōu)先級為0的命令為______。A、[SWA]stppriority0B、[SWA-Ethernet1/0/1]stppriority0C、[SWA]stprootpriority0D、[SWA-Ethernet1/0/1]stprootpriority0【正確答案】:A5.建立和完善電力調度數據網絡,應在專用通道上利用專用網絡設備組網,采用專線、同步數字序列、()等方式,實現物理層面上與公用信息網絡的安全隔離。A、準同步數字序列B、異步數字序列C、亂序數字序列D、同步數字序列【正確答案】:A6.在D5000安全認證模塊中,電子鑰匙的接口定義規(guī)范為(____)。A、PKCS#1B、PKCS#11C、PKCS#10D、PKCS#13【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第十章7.netstat用于顯示與IP、TCP、UDP和ICMP協議相關的統(tǒng)計數據,一般用于檢驗本機各端口的網絡連接情況,netstat-r的作用是()A、顯示關于以太網的統(tǒng)計數據B、顯示一個所有的有效連接信息列表C、顯示所有已建立的有效連接D、顯示關于路由表的信息【正確答案】:D8.電力監(jiān)控系統(tǒng)內網安全監(jiān)視平臺發(fā)現大量源地址不一致,目的地址為同一IP地址的不符合安全策略訪問,可能是(____)安全事件造成A、端口掃描事件B、Ddos攻擊C、DHCP異常訪問D、組播風暴【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第三章、第九章9.以下關于VPN的說法中的哪一項是正確的()。A、VPN是虛擬專用網的簡稱,它只能由ISP維護和實施B、VPN是只能在第二層數據鏈路層上實現加密C、IPSEC是也是VPN的一種D、VPN使用通道技術加密,但沒有身份驗證功能【正確答案】:C10.D5000安全認證模塊對用戶操作的第一步驗證內容是(____)。A、人員名稱信息B、人員證書與證書系統(tǒng)證書關系C、安全標簽權限信息D、人員證書與鑰匙內私鑰匹配信息【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第十章11.802.1X是基于()的一項安全技術。A、IP地址B、物理端口C、應用類型D、物理地址【正確答案】:B12.如果需要在MSR上配置以太口的IP地址,應該在______下配置。A、系統(tǒng)視圖B、用戶視圖C、接口視圖D、路由協議視圖【正確答案】:C13.在查看配置的時候,如果配置命令較多,一屏顯示不完,則在顯示完一屏后,可以按下______顯示下一頁。A、<Ctrl+c>鍵B、<Enter>鍵C、<Ctrl+p>鍵D、<Space>鍵【正確答案】:D14.OSPF協議以()報文來封裝自己的協議報文,協議號是89。A、UDP;B、IP;C、TCP;D、ICCP。【正確答案】:B15.在配置完NAPT后,發(fā)現有些內網地址始終可以ping通外網,有些則始終不能,可能的原因有______。ACL設置不正確B、NAT的地址池只有一個地址C、NAT設備性能不足D、NAT配置沒有生效【正確答案】:A16.用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段(____)。A、緩存溢出攻擊B、釣魚攻擊C、暗門攻擊DDOS攻擊【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第三章及常見攻擊手段學習素材17.對路由器而言,下列()功能是唯一的。A、路由器捆綁了MAC地址和IP地址B、路由器接收廣播報文,并提供被請求的信息C、路由器建立ARP表,描述所有與它們相連接的網絡D、路由器實現信息轉發(fā)【正確答案】:C18.電力監(jiān)控系統(tǒng)安全區(qū)連接的拓撲結構有三種結構,()結構所用設備較少、易于實施,但中心點故障影響范圍大。A、鏈式B、總線C、三角D、星形【正確答案】:D19.調度實時數據網中是使用自己專用的通信協議進行通信的,該通信協議在TCP/IP協議族中屬于()。A、物理層B、會話層C、鏈路層D、應用層【正確答案】:D20.當用ftp方式傳送軟件包時,非文本文件用()格式傳送。A、Binarymode;B、十六進制;C、ASCII碼;D、十進制。【正確答案】:A21.以下哪項是需要通過電力專用縱向加密裝置以協商方式來確定的。A、對稱加密算法B、加密工作模式C、通信協議D、會話密鑰【正確答案】:D解析:
參考《電力系統(tǒng)專用縱向加密認證裝置技術規(guī)范》、《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第七章22.在系統(tǒng)啟動過程中,根據提示鍵入______,系統(tǒng)將中斷引導,進入BootROM模式。A、<Ctrl+a>B、<Ctrl+b>C、<Ctrl+z>D、<Ctrl+c>【正確答案】:B23.在如圖所示的TCP連接的建立過程中,SYN中的Z部分應該填入________。
A、aB、bC、a+1D、b+1【正確答案】:D24.VPN與專線相比最大的優(yōu)勢是()。A、可管理性B、安全性C、經濟性D、穩(wěn)定性【正確答案】:C25.網絡地址和端口轉換(NAPT)用于(____)。A、把內部的大地址空間映射到外部的小地址空間B、把外部的大地址空間映射到內部的小地址空間C、把內部的所有地址映射到一個外部地址D、把外部的所有地址映射到一個內部地址【正確答案】:C解析:
參考NAT、NAPT協議功能及實現原理學習素材26.兩臺MSR路由器之間通過各自的廣域網接口S1/0互連,同時在兩臺路由器上運行RIPv2來動態(tài)完成彼此遠端的路由,如今出于安全考慮,要在RIP上加入驗證,那么如下哪些是正確的RIP配置?A、[MSR-serial1/0]ripauthentication-modesimple123B、[MSR]ripauthentication-modesimple123C、[MSR-rip-1]ripauthentication-modesimple123D、MSR-rip-2]ripauthentication-modesimple123【正確答案】:A27.在如圖所示的TCP連接的建立過程中,SYN中的Y部分應該填入________。
A、aB、bC、a+1D、b+1【正確答案】:C28.FTP默認使用的控制協議端口是______。A、20B、21C、23D、22【正確答案】:B29.如果全0和全1子網可以作為有效子網,C類地址用26位的子網掩碼進行子網劃分,可以劃分的有效子網個數為______。A、2B、4C、6D、8【正確答案】:B30.直接路由、靜態(tài)路由、rip、ospf按照默認路由優(yōu)先級從高到低的排序正確的是()。A、直接路由、靜態(tài)路由、rip、ospf;B、直接路由、ospf、靜態(tài)路由、rip;C、直接路由、ospf、rip、靜態(tài)路由;D、直接路由、rip、靜態(tài)路由、ospf。【正確答案】:B31.從安全屬性對各種網絡攻擊進行分類,截獲攻擊是針對(____)的攻擊,阻斷攻擊是針對(____)的攻擊。A、機密性,完整性B、機密性,可用性C、完整性,可用性D、真實性,完整性【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第三章32.調度數據網骨干網省級以上各骨干節(jié)點(含省調備調)之間原則上采用()SDH光電路互連。A、2MB、N×2MC、155MD、622M【正確答案】:C33.在《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》生產控制類信息系統(tǒng)第三級介質管理控制點中,應對重要數據和軟件采用()存儲,并根據所承載數據和軟件的重要程度對介質進行分類和標識管理A、專用介質B、加密介質C、移動U盤D、光盤【正確答案】:B34.SSH默認使用TCP端口號______。(選擇一項或多項)A、20B、21C、22D、23【正確答案】:C35.BGP路由器從對等體接收到路由后,對于該路由的處理順序是()。A、合并具體路由、選擇最佳路由、根據屬性過濾和設置屬性、安裝路由到路由表B、選擇最佳路由、合并具體路由、根據屬性過濾和設置屬性、安裝路由到路由表C、根據屬性過濾和設置屬性、選擇最佳路由、合并具體路由、安裝路由到路由表D、根據屬性過濾和設置屬性、合并具體路由、選擇最佳路由、安裝路由到路由表【正確答案】:D36.OSPF的三張表的建立順序依次為()。A、鄰居表,路由表,拓撲表B、路由表,拓撲表,鄰居表C、鄰居表,拓撲表,路由表D、路由表,鄰居表,拓撲表【正確答案】:C37.以下不屬于安全評估的主要內容的是(____)。A、資產B、威脅C、脆弱性D、漏洞【正確答案】:D解析:
參見《電力監(jiān)控系統(tǒng)安全防護評價規(guī)范》(國能安全〔2015〕36號附件7)附錄C第1節(jié)38.在打開debugging調試以后,可以使用______命令關掉debugging。A、nodebuggingallB、undodebuggingallC、undoterminalmonitorD、undoterminaldebugging【正確答案】:B39.對于應用軟件安全測試要求,描述正確的是:(____)A、軟件所有功能均需經過測試B、需進行內部測試C、僅需進行第三方測試D、以上都不正確【正確答案】:A解析:
參考《國家電網公司應用軟件通用安全要求》第6.2節(jié)40.主要用于加密機制的協議是()。A、HTTPB、FTPC、TELNETD、SSL【正確答案】:D41.MPLSVPN網絡中,有三種設備:()。A、PE路由器、CE路由器、P路由器B、路由器、交換機、防火墻CE設備、PE設備和P路由器D、用戶直接與服務提供商相連的邊緣設備,路由器、交換機【正確答案】:C42.104規(guī)約中,單點遙控類型標識為()。A、0x0DB、0x25C、0x2eD、0x2d【正確答案】:D43.操作系統(tǒng)中,哪個文件系統(tǒng)支持加密功能(____)A、NTFSB、FAT32C、FATD、exFAT【正確答案】:A解析:
參考操作系統(tǒng)文件系統(tǒng)屬性相關學習素材44.下面是某工程師現場抓取的以太網報文,ffffffffffff00e0fc5c9fd281000002
0806000108000604000100e0fc5c9fd20a0000010000000000000a000064000000000000000000000000000000000000請問該報文是什么報文()。"A、TCP;B、ICMP;C、ARP;D、UDP?!菊_答案】:C45.TCP三次握手協議的第一步是發(fā)送一個:()A、SYN包B、SCK包C、UDP包D、NULL包【正確答案】:A46.如果一臺主機的IP地址為0,子網掩碼為24,那么主機所在網絡的網絡號占IP地址的()位。A、24B、25C、27D、28【正確答案】:C47.77.《電力調度自動化系統(tǒng)運行管理規(guī)程》(DL/T516-2006)規(guī)定,網絡通道應具備必要的傳輸質量,基于光纖的SDH通道比特差錯率(),基于微波的SDH通道比特差錯率()。A、A.小于1×10-9,小于1×10-8;B、B.不大于1×10-8,不大于1×10-5;C、C.不大于1×10-6,不大于1×10-4;D、D.不大于1×10-10,不大于1×10-7?!菊_答案】:A48.《中華人民共和國網絡安全法》中要求,網絡運營者應當制定(____),及時處置系統(tǒng)漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險。A、網絡安全實施方案B、網絡安全事件應急預案C、網絡安全匯報制度D、網絡安全通報制度【正確答案】:B解析:
參見《中華人民共和國網絡安全法》第二十五條49.不受外界電磁場干擾的通信系統(tǒng)是()。A、有線通信B、無線通信C、載波通訊D、光纖通信【正確答案】:D50.調度自動化系統(tǒng)實現對實時運行的電力系統(tǒng)進行(____)功能,是地、縣級調控中心最重要的系統(tǒng);A、數據采集、監(jiān)視、控制和安全分析B、氣象服務預報C、電網模型、圖形、歷史數據、準實時數據D、調度員培訓模擬【正確答案】:A解析:
參見《地(縣)級調度中心監(jiān)控系統(tǒng)安全防護方案》(國能安全〔2015〕36號附件3)第5.1節(jié)51.在MSR路由器上,如果以訪問級登錄設備后想要修改一些配置,可以使用______命令切換到level3。(選擇一項或多項)A、superB、level3C、passwordD、login【正確答案】:A52.以下()不是防火墻的工作模式。A、路由模式B、透明模式C、超級模式D、混合模式【正確答案】:C53.數據網的網絡設備一般應安裝在專用機房或設備間,其環(huán)境濕度要求應保持在()。A、30%-70%;B、10%-40%;C、40%-80%;D、50%-85%。【正確答案】:A54.在OSI參考模型的網絡層發(fā)送___到目的主機()A、用戶信息B、段C、數據包D、幀【正確答案】:C55.如果想在交換機上查看目前存在哪些VLAN,則需要用到如下哪一個命令?A、[SWA]displayvlanallB、[SWA]displayvlanC、[SWA]displayvlan1D、[SWA]displayvlan2【正確答案】:B56.可信計算技術中,在信任鏈建立時,由可信引導度量保護的系統(tǒng)的初始引導模塊,生成的度量結果和日志存儲在(____)A、可信軟件基B、可信密碼模塊C、信任根節(jié)點D、可信平臺控制模塊【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第十一章57.接入電力調度數據網絡的節(jié)點、設備和應用系統(tǒng),其接入技術方案和安全防護措施必須經直接負責的(____)同意。A、電力調度機構B、部門領導C、工作負責人D、電廠技術人員【正確答案】:A解析:
參見《電力監(jiān)控系統(tǒng)安全防護總體方案》(國能安全〔2015〕36號附件1)第4.4節(jié)58.802.11b協議在2.4GHz頻段定義了14個信道,相鄰的信道之間在頻譜上存在交疊。為了最大程度地利用頻段資源,可以使用如下哪組信道來進行無線覆蓋?A、1、5、9B、1、6、11C、2、6、10D、3、6、9【正確答案】:B59.在MSR路由器上,如果想指定ping操作時發(fā)送的報文的源地址,應使用______參數。A、-sB、-iC、-aD、-d【正確答案】:C60.IP地址00的子網掩碼是24,哪么它所在的IP子網地址是______。A、B、92C、93D、28【正確答案】:B61.電力專用縱向加密認證裝置管理中心的SPING功能采用了()加密算法。A、對稱B、非對稱C、散列D、無【正確答案】:D62.對自治系統(tǒng)最準確的定義是:()A、運行同一種IGP路由協議的路由器集合B、由一個技術管理機構管理,使用統(tǒng)一選路策略的一些路由器的集合C、運行BGP路由協議的一些路由器的集合D、由一個技術管理機構管理的網絡范圍內所有路由器集合【正確答案】:B63.VLAN技術和端口隔離技術均可以實現數據的二層隔離。A、TRUEB、FALSE【正確答案】:A64.以下(____)技術不屬于網絡系統(tǒng)安全技術。A、系統(tǒng)安全防護B、網絡安全監(jiān)測C、系統(tǒng)容錯容災D、故障分析診斷【正確答案】:D解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》、《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》(電監(jiān)信息〔2012〕62號)65.有一計算機的IP地址為00,子網掩碼為,則該主機所屬的網絡地址為()。A、00;B、;C、;D、.【正確答案】:C66.要查看NAT數據包的debug信息,應使用______命令打開debug信息并輸出到顯示器上。A、terminalmonitordebuggingnatB、terminaldebuggingdebuggingnatC、terminalmonitorterminaldebuggingdebuggingnatpacketD、terminalmonitorterminaldebuggingdebugnat【正確答案】:C67.如果DHCP客戶端發(fā)送給DHCP中繼的DHCPDiscovery報文中的廣播標志位置0,那么DHCP中繼回應DHCP客戶端的DHCPOffer報文采用______。A、unicastB、broadcastC、multicastD、anycast【正確答案】:A68.下面關于OSI參考模型的說法正確的是______。(選擇一項或多項)A、傳輸層的數據稱為幀(Frame)B、網絡層的數據稱為段(Segment)C、數據鏈路層的數據稱為數據包(Packet)D、物理層的數據稱為比特(Bit)【正確答案】:D69.PCM、PDH、SDH的中文含義分別是()。A、脈沖編碼調制、準同步數字系列、同步數字體系B、準同步數字系列、同步數字體系、脈沖編碼調制C、同步數字體系、脈沖編碼調制、準同步數字系列D、同步數字體系、準同步數字系列、脈沖編碼調制【正確答案】:A70.電力調度數字證書系統(tǒng)的技術體制是依照電力調度管理體制建立基于()技術的分布式的電力調度數字證書系統(tǒng)。A、公鑰B、加密C、訪問控制D、壓縮【正確答案】:A71.監(jiān)控系統(tǒng)非控制區(qū)縱向邊界包含()數據類型。A、衛(wèi)星氣象云圖B、發(fā)電計劃數據C、生產管理PMS數據D、水文信息(管理信息大區(qū))【正確答案】:B72.在MSR路由器上,如果想查看回收站里的文件,可以使用______命令。A、dirrecycle-binB、dirtrashC、dir/allD、dirall-file【正確答案】:C73.104規(guī)約中,可變結構限定詞(第8字節(jié))中最高位1表示序列號()。A、連續(xù)B、不連續(xù)C、不確定D、無關聯【正確答案】:A74.《國家電網應用軟件通用安全要求》規(guī)定應用系統(tǒng)的用戶標識和鑒別功能應該具備哪項防護機制A、防篡改和防重放B、防篡改和防丟失C、防丟失和防泄密D、防泄密和防重放【正確答案】:A解析:
參考《國家電網公司應用軟件通用安全要求》第7.2節(jié)75.在ISO的OSI安全體系結構中,以下哪一個安全機制可以提供抗抵賴安全服務(____)A、加密B、數字簽名C、訪問控制D、路由控制【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第二章、第四章76.對于TCPSYN掃描,如果發(fā)送一個SYN包后,對方返回(____)表明端口處于開放狀態(tài)。ACKB、SYN包后C、SYN/RSTD、RST/ACK【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第二章77.電力專用縱向加密認證裝置采用(____)算法用于業(yè)務數據的加密。A、SM4B、SM1C、SSF09D、ESP【正確答案】:C解析:
參考《電力系統(tǒng)專用縱向加密認證裝置技術規(guī)范》、《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第七章78.WAMS主站與相量測量裝置(PMU)通信的離線數據傳輸管道是()TCP連接。A、獨立的B、與數據流管道共用的C、與管理管道共用的D、與其它管道共用的【正確答案】:A79.《電力系統(tǒng)通用服務協議》中規(guī)定應用服務數據單元支持的最大長度為()字節(jié)。A、5120B、8192C、65531D、65535【正確答案】:C80.IEC60870-5-104規(guī)約規(guī)定一個APDU報文最長為255個字節(jié)(包括啟動字符和長度標識),所以APDU的最大長度為(),APDU長度包括APCI的4個控制域8位位組和ASDU,因此ASDU的最大長度為249,這一規(guī)定限制了一個APDU報文最多能發(fā)送()個不帶品質描述的歸一化測量值或()個不帶時標的單點遙信信息。A、253,121,242B、255,121,242C、253,121,243D、255,124,248【正確答案】:C81.IP地址對應的自然分類網段的廣播地址為()。A、55B、55C、55D、【正確答案】:A82.在遠動系統(tǒng)中,()和通信協議可視為同一概念。A、網絡報文B、通信規(guī)約C、數據通道D、網絡協議【正確答案】:B83.在MSR路由器上,可以使用______命令清除NAT會話表項。A、clearnatB、clearnatsessionC、resetnatsessionD、resetnattable【正確答案】:C84.入侵檢測系統(tǒng)對受檢報文的操作的操作一般為()。A、大量的讀寫操作B、需要修改各層跟文的頭或內容C、只做簡單的拷貝,不修改原來的報文D、不做任何操作響應【正確答案】:C85.OSI參考模型物理層的主要功能是______。(選擇一項或多項)A、物理地址定義B、建立端到端連接C、在終端設備間傳送比特流,定義了電壓、接口、電纜標準和傳輸距離等D、將數據從某一端主機傳送到另一端主機【正確答案】:C86.如果以太網交換機中某個運行STP的端口接收并轉發(fā)數據,接收、處理并發(fā)送BPDU,進行地址學習,那么該端口應該處于______狀態(tài)。A、BlockingB、ListeningC、LearningD、ForwardingE、WaitingF、Disable【正確答案】:D87.以下哪一項不是靜態(tài)VLAN的優(yōu)點()。A、安全性;B、易于配置;C、易于監(jiān)控;D、加入新站點時可以自動配置端口。【正確答案】:D88.集線器(Hub)工作在OSI參考模型的______。A、物理層B、數據鏈路層C、網絡層D、傳輸層【正確答案】:A89.假設一個IP地址為21,而子網掩碼為48,那該主機的網絡號為()。A、2;B、21;C、20;D、20.【正確答案】:D90.某主機的IP地址為35,子網掩碼為92,那么該主機所在的子網的網絡地址為______。A、B、C、28D、55【正確答案】:C91.采用三層交換機VLAN隔離安全域,通過防火墻模塊或()進行安全域的隔離。A、虛擬防火墻B、訪問控制列表C、數字證書D、接口【正確答案】:B92.在《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》生產控制類信息系統(tǒng)建設管理要求中,對新建系統(tǒng)首先要進行(____),再進行方案設計。A、定級B、備案C、測評D、整改【正確答案】:A解析:
參見《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》(電監(jiān)信息〔2012〕62號)第10.2.4節(jié)93.對于D5000安全認證模塊,下列說法正確的是()。A、32位D5000安全認證模塊可以安裝在64位系統(tǒng)中并運行。B、電子鑰匙驅動在類unix系統(tǒng)上均可運行C、電子鑰匙中的安全標簽不能備份D、安全標簽并未經過加密,因而可以更改標簽信息【正確答案】:C94.新一代電力專用縱向加密認證裝置采用SM2作為非對稱運算時,要求SM2秘鑰為(____)位。A、128B、256C、512D、1024【正確答案】:B解析:
參考《電力系統(tǒng)專用縱向加密認證裝置技術規(guī)范》95.接入層提供什么功能()。A、網絡中的用戶和服務器的入口點;B、所有設備連接到網絡的位置;C、給每個用戶的所有可用帶寬;D、到高端路由器和交換機的連接?!菊_答案】:A96.電子郵件通常采用的協議是SMTP和()。A、TCP/IPB、HTTPC、POP3D、FTP【正確答案】:C97.下面關于電力專用橫向單向安全隔離裝置說法正確的是(____)。A、安全隔離的內網地址連接內網虛擬地址,外網地址連接外網虛擬地址B、安全隔離的內網地址連接內網實地址,外網地址連接外網實地址C、安全隔離的內網地址連接外網實地址,外網地址連接內網實地址D、安全隔離的內網地址連接外網虛擬地址,外網地址連接內網虛擬地址【正確答案】:D解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第六章、電力專用橫向單向隔離裝置用戶手冊98.《中華人民共和國網絡安全法》自(____)起施行。A、2017年5月1日B、2017年6月1日C、2017年7月1日D、2017年10月1日【正確答案】:B解析:
參見《中華人民共和國網絡安全法》第七十九條99.根據《國家電網公司電力調度數據網管理規(guī)定》要求,調度數據網的管理遵循()的原則。A、分級管理B、誰建設、誰負責C、誰運維、誰負責D、統(tǒng)一調度、分級管理、屬地運維、協同配合【正確答案】:D100.443端口的用途是()。A、安全超文本傳輸協議(https)B、安全Shell(SSH)服務C、Telnet服務D、簡單網絡管理協議(SNMP)【正確答案】:A1.下列哪些消息是在IPv6地址解析中被使用的?(選擇一項或多項)A、鄰居請求消息B、鄰居通告消息C、路由器請求消息D、路由器通告消息【正確答案】:AB2.以下那些協議是運行在以太網交換機上的組播探測協議()。A、IGMP;B、IGMP窺探;CGMP;D、GRMP;E、DVMRP。【正確答案】:ABCD3.兩臺空配置的路由器MSR-1、MSR-2通過如下方式連接:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB兩臺路由器的廣域網互連網段為/30,MSR-1的GE0/0地址為/24。配置后HostA可以ping通,兩臺路由器之間廣域網也是互通的。如今在MSR-1上增加如下配置:[MSR-1]rip[MSR-1-rip-1]network[MSR-1-rip-1]network并且在MSR-2上啟動了RIP進程。如今要在MSR-2上做如下哪一項配置,才能確保MSR-2學習到RIP路由?(選擇一項或多項)A、[MSR-2-rip-1]networkB、[MSR-2-rip-1]networkC、[MSR-2-rip-1]network*.*.*.*,其中*.*.*.*為任意一個IP地址D、[MSR-2-rip-1]network*.*.*.*,其中*.*.*.*為MSR-2上任意一個IP地址【正確答案】:AB4.電力通信網包括三大子系統(tǒng)()。A、調度通信子系統(tǒng)B、數據通信子系統(tǒng)C、交換通信子系統(tǒng)D、視頻通信子系統(tǒng)【正確答案】:ABC5.以下關于星型網絡拓撲結構的描述錯誤的是______。(選擇一項或多項)A、星型拓撲易于維護B、在星型拓撲中,某條線路的故障不影響其它線路下的計算機通信C、星型拓撲具有很高的健壯性,不存在單點故障的問題D、由于星型拓撲結構的網絡是共享總線帶寬,當網絡負載過重時會導致性能下降【正確答案】:CD6.如圖所示,四臺MSR路由器分別通過以太網、串行接口相連,同時網絡中運行OSPF,區(qū)域劃分如圖。已知所有互連鏈路的OSPFCost值都是一樣的,除了RTB與RTC之間的連接鏈路是PPP之外,其他互連鏈路都是以太網。那么______。
A、如果RTD與RTC之間的鏈路出現故障,那么RTD、RTC會立即向RTA、RTB發(fā)送LSA摘要信息,而不會等待固定的LSA更新周期B、狀態(tài)穩(wěn)定后,四臺路由器有同樣的LSDBC、網絡中至少有三個DRD、網絡中至少有三個BDR【正確答案】:ACD7.以下關于S系列以太網交換機access端口和鏈路的描述正確的是______。(選擇一項或多項)A、access端口可以同時屬于多個VLANB、access鏈路只能承載不帶VLANID的數據幀C、access鏈路只能承載帶VLANID的數據幀D、當access端口接收到一個不帶VLANID的數據幀時,加上端口的PVID值作為數據幀的VLANID【正確答案】:BD8.根據國家標準《信息安全管理體系要求》,最高管理層應建立信息安全方針,該方針應包括()A、與組織意圖相適宜B、包括信息安全目標或為設定信息安全目標提供框架C、包括對滿足適用的信息安全相關要求的承諾D、包括對持續(xù)改進信息安全管理體系的承諾【正確答案】:ABCD9.下列有關光纖的說法哪些是正確的?A、多模光纖可傳輸不同波長不同入射角度的光B、多模光纖的成本比單模光纖低C、采用多模光纖時,信號的最大傳輸距離比單模光纖長D、多模光纖的纖芯較細【正確答案】:AB10.常見的操作系統(tǒng)類型包括()A、凝思B、LinuxC、WindowsD、Oracle【正確答案】:ABC11.RIP路由協議靠哪種手段解決路由環(huán)問題()。A、觸發(fā)更新;B、毒性逆轉;C、水平分割;D、以上均不是。【正確答案】:ABC12.正向單向隔離裝置支持以下哪些協議(____)A、ICMPB、PPPC、TCPD、UDP【正確答案】:CD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第六章13.新建用戶(登錄)時如果想對口令做某些限制,應該如何操作(____)A、在一般信息頁中選擇口令策略B、直接添加自定義的口令策略C、在口令策略頁中定制該用戶(登錄)的口令策略D、在資源限制頁中對口令做相應設置,比如使用期、寬限期等【正確答案】:CD解析:
參考達夢數據庫用戶操作手冊14.使用網絡漏洞掃描程序能夠發(fā)現的是:(____)。A、用戶的弱口令B、系統(tǒng)磁盤空間已滿C、操作系統(tǒng)的版本D、系統(tǒng)提供的網絡服務【正確答案】:ACD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第一章、第三章、第十六章及網絡攻防基礎知識15.網絡擁塞會導致下面哪種效果?()。A、低可靠性和低流量B、高沖突率C、網絡不可預知和高錯誤率降低響應時間D、更長時間的文件傳輸和網絡延遲【正確答案】:ABCD解析:
數據網基礎16.下列關于Comware特點的描述,正確的是______。A、支持IPv4和IPv6雙協議B、支持多CPUC、路由和交換功能融合D、高可靠性和彈性拓展E、靈活的裁減和定制功能【正確答案】:ABCDE17.以下(____)系統(tǒng)或裝置置于非控制區(qū)。A、電量計量終端B、故障錄波裝置C、繼電保護信息子站D、變電站監(jiān)控系統(tǒng)【正確答案】:ABC解析:
參見《變電站監(jiān)控系統(tǒng)安全防護方案》(國能安全〔2015〕36號附件5)第三章表118.根據國家標準《信息安全管理體系要求》,最高管理層應分配責任和權限,從哪幾方面()開展工作。A、確保信息安全管理體系符合本標準的要求B、向最高管理者報告信息安全管理體系績效C、向相關人員報告信息安全管理體系績效D、確保最高管理層的要求【正確答案】:AB19.某公司的MSR路由器計劃通過ISDNDCC撥號接入Internet,在路由器上有如下配置:[H3C]dialer-rule1ipdeny[H3C]firewalldefaultpermit在撥號接口下已經引用了此撥號訪問控制列表dialer-rule1,那么如下關于撥號的說法哪些是錯誤的?A、任何IP數據包都不能觸發(fā)撥號B、任何IP數據包都可以觸發(fā)撥號C、TCP類型的數據包可以觸發(fā)撥號D、UDP類型的數據包可以觸發(fā)撥號【正確答案】:BCD20.電力監(jiān)控系統(tǒng)內網安全監(jiān)視平臺管控功能連接縱向加密裝置時,提示連接裝置失敗的可能原因()A、設備導入錯誤的平臺證書B、平臺導入錯誤的設備證書C、設備配置錯誤的平臺地址D、平臺配置錯誤的設備地址【正確答案】:CD21.網絡設備安全防護的管理要求包括設備管理、用戶與口令(____)等五個方面A、日志與審計B、安全防護C、遠程管理D、網絡服務【正確答案】:ABD解析:
參見《關于加強電力監(jiān)控系統(tǒng)安全防護常態(tài)化管理的通知》(調自[2016]102號)附件第2節(jié)22.電力監(jiān)控系統(tǒng)安全防護的建設工作,應分為規(guī)劃設計、(____)、系統(tǒng)驗收等階段。A、建設實施B、定級備案C、安全評估D、診斷檢測【正確答案】:ABC解析:
參見《國家電網公司電力二次系統(tǒng)安全防護管理規(guī)定》第十條23.目前各種城域網建設方案的共同點是在結構上采用幾層模式?()A、核心交換層B、骨干層C、業(yè)務匯聚層D、接入層【正確答案】:ACD解析:
數據網基礎24.PCA、PCB分別與S3610交換機SWA的端口Ethernet1/0/2、Ethernet1/0/3相連,服務器與端口Ethernet1/0/1相連。如果使用端口隔離技術使PC間互相隔離,但PC都能夠訪問服務器,則需要在交換機上配置哪些命令?A、[SWA]port-isolateenableB、[SWA-Ethernet1/0/2]port-isolateenableC、[SWA-Ethernet1/0/3]port-isolateenableD、[SWA-Ethernet1/0/1]port-isolateuplink-port【正確答案】:BCD25.BGPMPLSVPN的優(yōu)點是()。A、數據加密B、實現隧道的動態(tài)建立C、解決本地地址沖突問題D、VPN私網路由易于控制【正確答案】:BCD26.電力專用橫向單向安全隔離裝置數據過濾包的依據是什么(____)A、數據包的傳輸協議類型,容許TCP和UDPB、數據包的源地址和目的地址C、數據包的源端口號和目的端口號D、ip地址和MAC地址是否綁定【正確答案】:ABCD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第六章、電力專用橫向單向隔離裝置用戶手冊27.客戶的路由器MSR-1的GE0/0接口下連接了一臺三層交換機,而此三層交換機是其所連接的客戶辦公網絡的多個網段的默認網關所在。MSR-1通過串口S1/0連接到Internet。全網已經正常互通,辦公網用戶可以訪問Internet。在該路由器上添加如下ACL配置:firewallenableaclnumber3004rule0denyipsource55rule5permittcpsource55rule10permiticmp同時將ACL3004應用在GE0/0的inbound方向,那么______。(選擇一項或多項)A、該路由器允許/24網段的用戶對Internet發(fā)出的FTP數據流通過B、該路由器允許所有用戶的ICMP報文通過C、該路由器禁止/24網段用戶對Internet的所有IP流量通過D、該路由器允許/24網段用戶對Internet的WWW業(yè)務流量通過【正確答案】:AC28.電力通信的傳輸介質一般有()。A、電力線B、空氣C、光導纖維(光纖)D、電磁場【正確答案】:ABC29.下列關于HDLC的說法,錯誤的是______。A、HDLC可以運行于同/異步鏈路之上,所以有著較為廣泛的應用。B、HDLC協議是面向比特的傳輸層協議。C、任何比特流在HDLC鏈路上都可以實現透明傳輸。D、HDLC協議采用統(tǒng)一的幀格式,所以不論是數據報文還是協議報文在HDLC鏈路上都是用標準格式的幀傳送的?!菊_答案】:AB30.用于變電站自動化信息傳輸的規(guī)約有()。A、DL/T634.5101B、DL/T634.5102C、DL/T634.5103DL/T634.5104【正確答案】:ABCD解析:
規(guī)約基礎31.下列選項中,哪些是基于MAC地址的802.1x驗證的特點?A、端口下的所有接入用戶需要單獨驗證B、當端口下的第一個用戶下線后,其他用戶也會被拒絕使用網絡C、當某個用戶下線時,只有該用戶無法使用網絡D、只要端口下的第一個用戶驗證成功后,其他接入用戶無須驗證就可使用網絡資源【正確答案】:AC32.在MSR路由器上要查看路由表的綜合信息,如總路由數量、RIP路由數量、OSPF路由數量、激活路由數量等,那么可以使用如下哪些命令?A、<MSR>displayiprouting-tablestatisticsB、MSR-GigabitEthernet0/0]displayiprouting-tablestatisticsC、[MSR]displayiprouting-tableD、[MSR]displayiprouting-tableaccounting【正確答案】:AB33.兩臺空配置的MSR路由器RTA、RTB通過各自的Serial1/0接口背靠背互連。在兩臺路由器上做如下配置:RTA:[RouterA-Serial1/0]link-protocolfrietf[RouterA-Serial1/0]ipaddress30[RouterA-Seria11/0]frmapip30RTB:[RouterB-Serial1/0]link-protocolfrietf[RouterB-Serial1/0]interfaceserial0/0.1[RouterB-Serial1/0.1]ipaddress30[RouterB-Serial1/0.1]frmapip30路由器之間的物理鏈路良好,那么下面說法正確的是______。(選擇一項或多項)A、兩臺路由器上都沒有配置DLCI,在RTA上不能ping通RTBB、在RTA上不能ping通C、在RTA上可以ping通D、在上述配置中,如果僅將RTB上子接口serial0/0.1的類型改為P2MP,那么在RTA上不能ping通E、在上述配置中,如果僅將RTB上子接口serial0/0.1的類型改為P2MP,那么在RTA上可以ping通【正確答案】:BD34.路由器S0/0接口通過幀中繼接入網絡,在此路由器上看到如下接口信息:[MSR]displayinterfaceSerial0/0Serial0/0currentstate:UPLineprotocolcurrentstate:UPInternetAddressis/24PrimaryLinklayerprotocolisFRIETFLMIDLCIis0,LMItypeisQ.933a,framerelayDTELMIstatusenquirysent91,LMIstatusreceived69LMIstatustimeout22,LMImessagediscarded1那么可知______。A、接口封裝的LMI類型是Q.933aB、接口使用虛電路號是DLCI0C、接口的PVC狀態(tài)已經是UPD、本接口已經發(fā)送了91個狀態(tài)查詢報文來查詢接口的PVC狀態(tài)【正確答案】:AD35.一臺MSR路由器通過廣域網接口連接到Internet,在該MSR路由器上看到如下接口顯示信息:Mp-group1currentstate:UPLineprotocolcurrentstate:UPDescription:Mp-group1InterfaceTheMaximumTransmitUnitis1500,Holdtimeris10(sec)InternetAddressis00/24PrimaryLinklayerprotocolisPPPLCPopened,MPopened,IPCPopenedPhysicalisMP,baudrate:64000bps那么對如上顯示信息分析正確的是_____。(選擇一項或多項)A、該接口使用的物理電纜為MP電纜B、該接口封裝的鏈路層協議為PPPC、該接口Mp-group1至少包含了兩個物理接口D、該接口運行的網絡層協議為IP【正確答案】:BD36.小L是一名資深IP網絡專家,立志要開發(fā)一種新的動態(tài)路由協議。而一個路由協議的工作過程應該包括如下哪些?(選擇一項或多項)A、查找路由表并轉發(fā)數據包B、交換路由信息C、計算路由D、維護、更新路由【正確答案】:BCD37.在《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》中生產控制類信息系統(tǒng)要求,第四級基本要求中的主機安全,應能夠檢測到對重要服務器進行入侵的行為,能夠記錄入侵的()并在發(fā)生嚴重入侵事件時提供報警。A、攻擊的方法B、攻擊的類型C、攻擊的目的D、攻擊的時間【正確答案】:BCD38.客戶的兩臺路由器MSR-1、MSR-2的廣域網鏈路采用PPP協議,同時要求MSR-1作為主驗證方,通過CHAP方式驗證MSR-2,那么如下哪些配置是MSR-2可能需要的?(選擇一項或多項)A、[MSR-2]pppchapuseruserB、[MSR-2]pppchappasswordsimplepasswordC、[MSR-2-Serial1/0]ipaddressppp-negotiateD、[MSR-2-Serial1/0]ipaddress22【正確答案】:CD39.在DNS安全加固中,以下屬于安全加固內容的是(____)A、禁用區(qū)域傳輸B、隱藏版本C、授權和緩存分離D、減小緩存時間【正確答案】:AB解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第十五章40.以下哪些項屬于OSI七層模型。(____)A、會話層B、傳輸層C、交換層D、表示層【正確答案】:ABD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第二章41.下列敘述中那些是正確:()。A、OSPF是一種基于D-V算法的動態(tài)單播路由協議;B、為了節(jié)省路由開銷,在廣播網絡OSPF以廣播地址發(fā)送報文;C、將自治系統(tǒng)化分為不同的區(qū)域之后,為了保證區(qū)域之間能夠正常通訊,OSPF定義骨干區(qū)域,并規(guī)定骨干區(qū)域必須保持連通,其它區(qū)域必須與骨干區(qū)域連通。由以上規(guī)定可以得出如下結論:非骨干區(qū)域可以不保持連通,只要被分割的各部分都與骨干區(qū)域保持連通即可;D、一個網段中priority最大的那臺路由器不一定會被選舉為DR?!菊_答案】:CD42.以下關于電路交換和分組交換的描述正確的是______。(選擇一項或多項)A、電路交換延遲小,傳輸實時性強B、電路交換網絡資源利用率高C、分組交換延遲大,傳輸實時性差D、分組交換網絡資源利用率低【正確答案】:AC43.UDP協議和TCP協議頭部的共同字段有______。A、源端口B、目的端口C、流量控制D、源IP地址E、校驗和F、序列號【正確答案】:ABE44.客戶的路由器MSR-1、MSR-2通過各自的GigabitEthernet0/0互連,同時兩臺路由器之間運行了RIP。RIP已經正確完成了遠端路由學習。在MSR-1上添加了如下配置:firewallenableaclnumber3000rule0denyudpdestination-porteq520rule5permitip并將此ACL應用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么______。A、MSR-1上仍然擁有到對端的RIP路由B、MSR-1上不能學習到對端的RIP路由C、MSR-2上仍然擁有到對端的RIP路由D、MSR-2上不能學習到對端的RIP路由【正確答案】:BC45.路由器通過()等幾種不同的方式獲得其到達目的端的路徑。A、靜態(tài)路由B、缺省路由C、使用專用命令D、動態(tài)路由選擇【正確答案】:ABD解析:
數據網基礎46.路由器MSR-1、MSR-2通過各自的GigabitEthernet0/0互連,同時兩臺路由器之間運行了RIP,目前RIP已經正確完成了遠端路由學習,現在在MSR-1的路由表中看到如下的路由信息:Destination/MaskProtoPreCostNextHopInterface/24RIP10015GE0/0/8RIP1001GE0/0那么據此信息可以推測______。A、可以確認兩臺路由器之間運行的是RIPv2B、可以確認兩臺路由器之間運行是RIPv1C、第一條目的網段為/24的路由依然是一條有效路由D、第一條目的網段為/24的路由Cost已經達到最大值,是一條無效路由【正確答案】:AC47.Linux系統(tǒng)日志安全要求,設備應配置日志功能對用戶登錄進行記錄,記錄內容包括(____)。A、登錄使用帳號B、登錄是否成功C、登錄時間D、登錄IP地址【正確答案】:ABCD解析:
參考《信息安全技術操作系統(tǒng)安全技術要求》(GB/T20272-2006)中對安全審計日志相關要求48.國家電力調度數據網骨干網核心區(qū)包括哪些節(jié)點。()A、國調節(jié)點B、網調節(jié)點C、省調節(jié)點D、地調節(jié)點【正確答案】:ABC解析:
數據網基礎49.電力專用縱向加密認證裝置需要配置裝置管理中心的(____)信息,才能由管理中心正常管理。A、管理中心的IP地址B、管理中心的證書C、管理中心的權限為管理權限D、管理中心的地點位置【正確答案】:ABC解析:
參考電力專用縱向加密認證裝置用戶手冊及使用說明書50.在路由器的路由表中有一條目的網段為/24的路由,其Cost為20,Preference為255,那么關于該路由的說法,如下哪些是正確的?A、這條路由一定是通過動態(tài)路由學習到的B、這條路由的優(yōu)先級是最高值,表示任何來自不可信源端的路由Cost20表示該路由的跳數是20D、這是一條有效的動態(tài)路由【正確答案】:AD51.數據網網絡按(兩種方式分配IP地址。A、自動分配;B、任意分配;C、地址預分配;D、按需分配?!菊_答案】:CD52.NAPT主要對數據包的______信息進行轉換?(選擇一項或多項)A、數據鏈路層B、網絡層C、傳輸層D、應用層【正確答案】:BC53.以下那些協議通信時是加密的。(____)A、ftpB、httpsC、SNMPD、SSH【正確答案】:BD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第二章54.在操作系統(tǒng)安全防護中,針對SSH可以做哪些防護(____)A、限制root遠程登錄B、修改SSH默認端口C、允許最大認證次數D、提高登錄密碼強度【正確答案】:ABC解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第十五章55.路由器隔離網段的作用()。A、減小廣播域B、提供更多的邏輯網段C、減少帶寬D、減少時延【正確答案】:AB解析:
數據網基礎56.按信息的傳遞方向與時間關系,信道可分為()。A、單工信道B、半雙工信道C、全雙工信道D、有線信道【正確答案】:ABC解析:
通信基礎57.下面說法正確的是______。(選擇一項或多項)A、MSTP和RSTP能夠互相識別對方的協議報文,可以互相兼容B、在STP兼容模式下,設備的各個端口將向外發(fā)送STPBPDU報文C、在RSTP模式下,設備的各個端口將向外發(fā)送RSTPBPDU報文,當發(fā)現與STP設備相連時,該端口會自動遷移到STP兼容模式下工作D、在MSTP模式下,設備的各個端口將向外發(fā)送MSTPBPDU報文,當發(fā)現某端口與STP設備相連時,該端口會自動遷移到STP兼容模式下工作【正確答案】:ABCD58.以下屬于應用層防火墻技術的優(yōu)點的是:()A、能夠對高層協議實現有效過濾B、具有較快的數據包的處理速度C、為用戶提供透明的服務,不需要改變客戶端的程序和自己本身的行為D、能夠提供內部地址的屏蔽和轉換功能【正確答案】:AD59.DL/T634.5104-2009中,下列信息類型標識可以用于傳輸遙測數據的是()。A、9B、13C、21D、30【正確答案】:ABC解析:
10460.下列應對“勒索病毒”說法正確的是(____)A、及時做好重要數據備份工作B、安裝相應補丁C、如發(fā)現計算機感染勒索病毒,可不斷網立即殺毒D、對計算機進行加固【正確答案】:ABD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第十四章61.區(qū)別于普通操作系統(tǒng),下列哪些特點是安全操作系統(tǒng)特有的(____)A、完備的文件系統(tǒng)功能B、安全標記擴展到所有的客體C、滿足最小授權原則D、建立形式化的安全模型【正確答案】:BCD解析:
參考《信息安全技術操作系統(tǒng)安全技術要求》(GB/T20272-2006)中對四級操作系統(tǒng)身份鑒別相關素材62.《中華人民共和國網絡安全法》中,網絡運營者是指網絡的(____)。A、服務提供者B、所有者C、設備提供者D、管理者【正確答案】:ABD解析:
參見《中華人民共和國網絡安全法》第七十六條63.URL主要由以下幾部分組成()。A、協議類型;B、主機名;C、路徑及文件名;D、MAC地址。【正確答案】:ABC64.在交換機SWA上執(zhí)行display命令后,交換機輸出如下:<Switch>displayarpallType:S-StaticD-DynamicA-AuthorizedIPAddressMACAddressVLANIDInterfaceAgingType001c-233d-5695N/AGE0/017D0013-728e-4751N/AGE0/119D從以上輸出可以判斷______。A、具有IP地址的主機連接在端口GE0/0上B、具有MAC地址001c-233d-5695的主機連接在端口GE0/1上C、以上表項是由管理員靜態(tài)配置的D、以上表項是由交換機動態(tài)生成的【正確答案】:AD65.以下關于CSMA/CD的說法中正確的是______。(選擇一項或多項)A、CSMA/CD應用在總線型以太網中,主要解決在多個站點同時發(fā)送數據時如何檢測沖突、確保數據有序傳輸的問題。B、當連在以太網上的站點要傳送一個幀時,它必須等到信道空閑,即載波消失。C、信道空閑時站點才能開始傳送它的幀。D、如果兩個站點同時開始傳送,它們將偵聽到信號的沖突,并暫停幀的發(fā)送?!菊_答案】:ABCD66.動態(tài)路由協議相比靜態(tài)路由協議()。A、帶寬占用少B、簡單C、路由器能自動發(fā)現網絡變化D、路由器能自動計算新的路由【正確答案】:CD解析:
數據網基礎67.對于RIPv1和RIPv2在MSR路由器上運行,如下哪些說法是正確的?(選擇一項或多項)A、RIPv1路由器發(fā)送的路由目的網段一定是自然分類網段B、RIPv2路由器發(fā)送的路由目的網段一定是變長掩碼的子網地址C、RIPv1和RIPv2都可以學習到自然分類網段的路由D、RIPv1和RIPv2都可以學習到非自然分類網段的路由,比如目的網段為/22的路由【正確答案】:ACD68.電力專用縱向加密認證裝置要求具有雙向報文過濾功能,過濾規(guī)則支持下列哪些控制策略(____)A、源IP地址(范圍)控制B、目的IP地址(范圍)控制C、源IP(范圍)+目的IP地址(范圍)控制D、TCP、UDP協議+端口(范圍)控制【正確答案】:ABCD解析:
參考《電力系統(tǒng)專用縱向加密認證裝置技術規(guī)范》、《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第七章69.制定《電力監(jiān)控系統(tǒng)安全防護總體方案》的依據()。A、《國家電網公司電力二次系統(tǒng)安全防護管理規(guī)定》B、《電力二次系統(tǒng)安全防護規(guī)定》C、《信息安全等級保護管理辦法》D、《電力監(jiān)控系統(tǒng)安全防護規(guī)定》【正確答案】:CD70.IPv6鄰居發(fā)現協議實現的功能包括_____。(選擇一項或多項)A、地址解析B、路由器發(fā)現C、地址自動配置D、建立Master/Slave關系E、地址重復檢測【正確答案】:ABCE71.在電力通信系統(tǒng)中,常見的多路復用體制有()。A、頻分復用(FDM)B、時分復用(TDM)C、波分復用(WDM)D、數字交叉連接(DXC)【正確答案】:ABC解析:
通信基礎72.客戶網絡中僅有的兩臺路由器MSR-1、MSR-2之間的廣域網鏈路采用PPP協議,兩端通過配置RIP互相學習到彼此的路由,目前路由學習正常,現在在MSR-1的RIP配置中增加如下命令:[MSR-1-rip-1]silent-interfaceall那么______。(選擇一項或多項)A、此命令使MSR-1的所有接口只接收路由更新而不發(fā)送路由更新B、此命令使MSR-1的所有接口只發(fā)送路由更新而不接受路由更新C、配置此命令10分鐘后,MSR-2路由表中的RIP路由消失D、配置此命令10分鐘后,MSR-1路由表中的RIP路由消失【正確答案】:AC73.防范IP欺騙的技術包括()。A、反查路徑(RPF)即針對報文源IP反查路由表B、針對報文的目的IP查找路由表C、IP與MAC綁定D、部署入侵檢測系統(tǒng)【正確答案】:AC74.在交換機SWA上執(zhí)行displayvlan2命令后,交換機輸出如下:<SWA>displayvlan2VLANID:2VLANType:staticRouteinterface:notconfiguredDescription:VLAN0002TaggedPorts:noneUntaggedPorts:Ethernet1/0/1Ethernet1/0/3Ethernet1/0/4從以上輸出可以判斷______。A、端口Ethernet1/0/1是一個Trunk端口B、VLAN2中包含了端口Ethernet1/0/1、Ethernet1/0/3和Ethernet1/0/4C、帶有VLAN2標簽的數據幀離開端口Ethernet1/0/3時需要剝離標簽D、當前交換機存在的VLAN只有VLAN2【正確答案】:BC75.下列有關光纖的說法中哪些是錯誤的()。A、多模光纖可傳輸不同波長不同入射角度的光;B、多模光纖的纖芯較細;C、采用多模光纖時,信號的最大傳輸距離比單模光纖長;D、多模光纖的成本比單模光纖低。【正確答案】:BC76.路由器通過網絡傳送業(yè)務所用地址的兩個組成部分:()。A、網絡地址B、MAC地址C、主機地址D、子網掩碼【正確答案】:AC解析:
子網劃分77.路由器MSR-1的兩個廣域網接口S1/0、S1/1分別連接路由器MSR-2、MSR-3。同時MSR-1的以太網口連接MSR-4,所有四臺路由器都運行了RIP協議并正確的完成了路由學習,在所有路由器上都啟動了RIP所有防止環(huán)路的特性,此時發(fā)現在MSR-2上的網絡發(fā)生故障,那么一定時間后______。A、所有路由器上的路由項會進入抑制狀態(tài)B、所有路由器上的路由項的Cost都被設置為最大值C、如果網絡恢復正常,那么MSR-2就會立即發(fā)送路由更新信息D、如果網絡恢復正常,那么MSR-2會等到更新周期時間點向其他路由器發(fā)送更新信息【正確答案】:ABC78.兩臺路由器MSR-1、MSR-2之間的廣域網鏈路采用PPP協議,兩路由器上配置了RIP以互相發(fā)布路由信息。目前在MSR-1上能看到MSR-2發(fā)布的RIP路由,但是在MSR-2的路由表里看不到任何RIP路由,則可能的原因是______。(選擇一項或多項)A、MSR-1只在廣域網接口啟動了RIP,沒有在其他接口啟動RIPB、兩路由器的RIP版本不一致C、MSR-1的RIP配置了silent-interfaceallD、MSR-2的RIP配置了silent-interfaceall【正確答案】:ABC79.調度數據網的管理遵循的原則是()A、統(tǒng)一調度B、分級管理C、屬地運維D、協同配合【正確答案】:ABCD解析:
數據網基礎80.下列屬于掃描工具的有:()A、IPScanB、LC5C、X-ScanD、流光5【正確答案】:ACD81.電力調度數據網劃分為應當在專用通道上使用獨立的網絡設備組網,采用基于SDH/PDH()等方式,在物理層面上實現與電力企業(yè)其他數據網及外部公用信息網的安全隔離。A、不同通道B、不同波長C、不同協議D、不同芯線【正確答案】:ABD解析:
數據網基礎82.D5000安全認證模塊在服務器端實現的功能有(____)。A、驗證安全標簽信息的正確性及相應權限B、驗證電子鑰匙內人員信息及安全標簽信息的正確性C、將權限驗證結果反饋給工作站D、對下發(fā)的遙控消息進行簽名計算,確保要求信息的不可抵賴性【正確答案】:ACD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第十章83.要設置一個子網掩碼使4和16不在同一網段,使用的子網掩碼可能是()。A、92;B、24;C、40;D、48.【正確答案】:BCD84.在一臺運行RIP的MSR路由器上看到如下信息:<MSR>displayripPublicVPN-instancename:RIPprocess:1RIPversion:2Preference:100Checkzero:EnabledDefault-cost:0Summary:EnabledHostroutes:EnabledMaximumnumberofbalancedpaths:8那么從顯示信息可以分析出______。A、該路由器運行的是RIPv2B、RIP的自動聚合功能是開啟的C、本路由器發(fā)送或者接收的RIP路由的Cost都是0D、支持8條路由實現負載分擔【正確答案】:ABD85.FTP數據連接的作用包括______。A、客戶機向服務器發(fā)送文件B、服務器向客戶機發(fā)送文件C、服務器向客戶機發(fā)送文件列表D、服務器向客戶機傳送告警信息【正確答案】:ABC86.已投入運行的電力監(jiān)控系統(tǒng),禁止用戶隨意更改主機的()A、文件夾名稱B、ip地址C、計算機的名稱D、MAC地址【正確答案】:BCD87.如果只對主機地址為5進行訪問列表的設置,下面各項正確的有(____)A、555B、5C、any5D、host5【正確答案】:BD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第十五章及操作系統(tǒng)安全審計相關學習素材88.可信平臺控制模塊可以控制以下哪些接口(____)A、USBB、PCI-EC、網絡接口D、SATA【正確答案】:ABCD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第十一章89.根據ISO定義,信息安全的目標就是保證信息資產的三個基本安全屬性,包括(____)。A、不可否認性B、保密性C、完整性D、可用性【正確答案】:BCD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第一章90.下列靜態(tài)路由配置正確的是()。A、iproute16serial0B、iproute16C、iproute16D、iproute.【正確答案】:ACD解析:
數據網基礎91.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網線路分別連接兩個不同的ISP,通過這兩個ISP都可以訪問北京總公司的網站。在深圳分公司的路由器上配置了如下的靜態(tài)路由:iproute-static24Serial0/0iproute-static24Serial0/1那么關于這兩條路由的描述哪些是正確的?A、去往北京的流量通過這兩條路由可以實現負載分擔B、去往北京的這兩條路由可以互為備份C、在該路由器的路由表中只會寫入第二條路由D、在該路由器的路由表中只會寫入第一條路由【正確答案】:AB92.智能電網電力調度控制系統(tǒng)的控制區(qū)包括(____)業(yè)務和功能模塊。A、自動發(fā)電控制和自動電壓控制B、電能量計量系統(tǒng)C、在線安全穩(wěn)定分析D、調度運行輔助決策【正確答案】:ACD解析:
參見《省級以上調度中心監(jiān)控系統(tǒng)安全防護方案》(國能安全〔2015〕36號附件2)第3.1節(jié)93.以下哪項屬于VPN技術。(____)A、SSHB、MPLSC、L2TPD、Ipsec【正確答案】:BCD解析:
參考《電力監(jiān)控系統(tǒng)網絡安全防護培訓教材》第二章及虛擬專用網絡(VPN)相關學習素材94.下列路由協議中,支持無類域間路由選擇的有()。A、OSPF;B、RIP-1;C、BGP;D、IGRP?!菊_答案】:AC95.VPN的建立可以基于()協議。A、L2TPB、PPPC、PPTPD、Ipsec【正確答案】:ACD96.國家網信部門應當統(tǒng)籌協調有關部門加強網絡安全信息()工作,按照規(guī)定統(tǒng)一發(fā)布網絡安全監(jiān)測預警信息。A、統(tǒng)計B、收集C、分析D、通報【正確答案】:BCD97.客戶的網絡由兩臺MSR路由器互連構成,兩臺MSR之間運行RIPv1協議,目前已經完成了動態(tài)路由學習而且學到遠端的路由,如今客戶將把RIPv1修改為RIPv2,那將會發(fā)生如下哪些可能的變化?A、路由器上學習到的遠端路由的掩碼長度可能會變化B、路由器發(fā)送RIP報文的方式可能發(fā)生變化C、路由器上發(fā)送RIP更新報文的時間間隔會發(fā)生變化D、路由器上路由表的路由項可能會發(fā)生變化【正確答案】:ABD98.在LCP協商階段,PPP會協商哪些內容?A、鏈路層封裝協議類型B、驗證方式C、最大傳輸單元D、網絡層協議類型【正確答案】:BC99.IP地址中網絡號的作用有()。A、指定了主機所屬的網絡;B、指定了網絡上主機的標識;C、指定了設備能夠進行通信的網絡;D、指定被尋址的網中的某個節(jié)點?!菊_答案】:AC100.下面關于IP地址的說法正確的是______。(選擇一項或多項)A、IP地址由兩部分組成:網絡號和主機號。B、A類IP地址的網絡號有8位,實際的可變位數為7位。C、D類IP地址通常作為組播地址。D、地址轉換(NAT)技術通常用于解決A類地址到C類地址的轉換?!菊_答案】:ABC1.進行遠程管理時,人員運程登錄應使用SSH協議,禁止使用telnet、rlogin其他協議遠程登錄A、正確B、錯誤【正確答案】:A2.UDP是主機與主機之間的無聯接的數據報協議。()A、正確B、錯誤【正確答案】:A3.WWW.NIT.EDU.CN的第一級域名是WWW。()A、正確B、錯誤【正確答案】:B4.當證書系統(tǒng)證書更新后,原D5000安全認證模塊的所有人員證書、程序證書及安全標簽均需要重新簽發(fā)。A、正確B、錯誤【正確答案】:A5.TCP/IP與OSI參考模型對網絡的結構分層是完全相同的。()A、正確B、錯誤【正確答案】:B6.Http(超文本傳輸協議)默認的端口號是21。()A、正確B、錯誤【正確答案】:B7.IP報文中一部分字段專門用來描述報文的生命周期,即TTL值,它的最大值是255。()A、正確B、錯誤【正確答案】:A8.電力專用縱向加密認證裝置可以通過縱向管理中心配置策略與隧道。A、正確B、錯誤【正確答案】:A解析:
參考電力專用縱向加密認證裝置用戶手冊及使用說明書9.調度數據網接入網由各級調度直調廠站節(jié)點組成,分為國(分)調接入網、省調接入網和地(縣)調接入網組成。A、正確B、錯誤【正確答案】:B10.計算機網絡最突出的優(yōu)點是傳遞信息。()A、正確B、錯誤【正確答案】:B11.要實現BGP/MPLSVPN的功能一般需要完成以下步驟:在PE、CE、P上配置基本信息;然后建立PE到PE的具有IP能力的邏輯或物理的鏈路;發(fā)布、更新VPN信息。A、正確B、錯誤【正確答案】:A12.ARP地址欺騙是一種常見的網絡安全事件,其原理是將某個網段中的IP地址和MAC地址對應關系進行篡改,從而導致網段中的數據包不能正常到達正確的目的。A、正確B、錯誤【正確答案】:A13.如果從網絡一端某臺PC設備無法ping通遠端的另一臺PC,則說明二者之間建立TCP連接的相應路由信息仍然沒有建立。()A、正確B、錯誤【正確答案】:B14.MPLS的標簽位于網絡層頭和傳輸層頭之間。A、正確B、錯誤【正確答案】:B15.shadow文件是不能被普通用戶讀取的,只有超級用戶才有權讀取。A、正確B、錯誤【正確答案】:A16.EMS與DTS均在同一個局域網中。A、正確B、錯誤【正確答案】:B17.根據《國家電網調度數據網第二平面(SGDnet-2)總體技術方案》,縣調主站業(yè)務需要接入骨干網雙平面。A、正確B、錯誤【正確答案】:B18.RS-232C接口的傳輸通信方式為平衡傳輸通信方式。A、正確B、錯誤【正確答案】:B19.電力監(jiān)控系統(tǒng)內網安全監(jiān)視平臺的日志格式中告警時間不包含秒。A、正確B、錯誤【正確答案】:B解析:
告警時間包含年月日時分秒20.101規(guī)約適用于站端自動化設備與站內二次設備之間傳輸協議。A、正確B、錯誤【正確答案】:B21.電力調度數據網絡只允許傳輸與電力調度生產直接相關的數據業(yè)務。()A、正確B、錯誤【正確答案】:A22.DL_T_1306-2013《電力調度數據網技術規(guī)范》規(guī)定電力調度數據網承載的控制區(qū)的業(yè)務系統(tǒng)數據傳輸實時性為毫秒級或秒級,其數據通信使用電力調度數據網的非實時VPN。A、正確B、錯誤【正確答案】:B23.OSI模型的傳輸層完成差錯報告、網絡拓撲結構和流量控制的功能。()A、正確B、錯誤【正確答案】:B24.在安全操作系統(tǒng)中,關于MLS支配關系,若安全級label1為low,則不論安全級label2的值為多少,均有l(wèi)abel2被label1支配;A、正確B、錯誤【正確答案】:B解析:
均有l(wèi)abel1被label2支配25.計算機網絡的目標是實現信息傳輸。()A、正確B、錯誤【正確答案】:B26.路由器可以解決過量的廣播流量問題。A、正確B、錯誤【正確答案】:A27.電力專用縱向加密認證裝置與管理中心建立連接時不需要管理中心的證書。A、正確B、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網絡廣告財產保全擔保協議
- 住宅小區(qū)保潔員勞務派遣專項協議
- 插班生校園生活管理及行為準則合同
- 種植二期護理實施要點
- 現代中醫(yī)護理防疫體系構建
- 2025年門面轉租協議書
- 截肢患者術后護理
- 腹透患者截肢護理
- 工業(yè)、服務業(yè)與交通-2025年高考地理沖刺復習預測(新高考)
- 高考英語考前必記核心79個易錯搭配翻譯練習(含答案)
- 薪酬管理的試題及答案
- 校長在高考壯行儀式上講話以青春做槳讓夢想為帆
- 中國鴉膽子油行業(yè)市場現狀調查及前景戰(zhàn)略研判報告
- 倉庫管理測試題及答案
- 2025年國際貿易實務考試模擬題及答案
- 2025-2030年中國熱風槍行業(yè)市場現狀供需分析及投資評估規(guī)劃分析研究報告
- 2025年團的基礎知識試題及答案
- 3D打印技術在建材中的應用-洞察闡釋
- 5G網絡中SDN與邊緣計算的深度融合-洞察闡釋
- 車庫贈送協議書范本
- 裝修續(xù)簽協議合同協議
評論
0/150
提交評論