




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第頁數據網競賽練習試題1.光纖收發器正常運行時,如果光纖鏈路中斷,FX指示燈應呈現()。A、紅色B、綠色C、黃色D、滅【正確答案】:D2.用______命令可指定下次啟動使用的操作系統軟件。A、startupB、boot-loaderC、bootfileD、bootstartup【正確答案】:B3.網絡掃描工具(____)A、只能作為攻擊工具B、只能作為防范工具C、既可作為攻擊工具也可以作為防范工具D、不能用于網絡攻擊【正確答案】:C解析:
參考《電力監控系統網絡安全防護培訓教材》第三章及網絡攻防基礎知識學習素材4.電力專用縱向加密認證裝置管理中心的SPING功能采用了(____)加密算法。A、對稱B、非對稱C、散列D、無【正確答案】:D解析:
參考《電力系統專用縱向加密認證裝置技術規范》5.FTP默認使用的控制協議端口是______。A、20B、21C、23D、22【正確答案】:B6.以下哪項是需要通過電力專用縱向加密裝置以協商方式來確定的。A、對稱加密算法B、加密工作模式C、通信協議D、會話密鑰【正確答案】:D解析:
參考《電力系統專用縱向加密認證裝置技術規范》、《電力監控系統網絡安全防護培訓教材》第七章7.以下關于電力監控系統內網安全監視平臺中電力專用縱向加密認證裝置策略配置描述不正確的是(____)A、非業務需求的策略允許開放ICMP明文策略B、策略配置需要能夠正確的匹配業務數據報文C、策略配置可以通過業務流量自動生成D、策略配置需要人為確定添加【正確答案】:C解析:
參考《電力監控系統網絡安全防護培訓教材》第七章、第九章8.TCP/IP協議組包括以下協議:()。A、IP、TCP、UDP和ICMPB、IP、TCP和OSPFC、IP和BGPD、ARP、RARP和MPLS【正確答案】:A9.地縣級調度中心新一代電網調度控制系統的非控制區包括()功能模塊。A、電能量采集與處理B、電網運行穩態監控C、水電及新能源監測分析D、配電網實時監控【正確答案】:C10.下面關于H3C設備中VTY特點的描述,正確的是______。(選擇一項或多項)A、只用于對設備進行TelnetB、每臺設備可以支持多個VTY用戶同時訪問C、每個VTY用戶對應一個物理接口D、不支持無密碼驗證【正確答案】:B11.安全II區內的瀏覽器一般要求采用(____)協議進行數據傳輸。A、httpB、httpsC、ftpD、telnet【正確答案】:B解析:
參見《電力監控系統安全防護總體方案》(國能安全〔2015〕36號附件1)第3.7節12.網絡適配器位于OSI模型的哪一層。()A、數據鏈路層;B、物理層;C、傳輸層;D、表示層。【正確答案】:B13.104規約中,類型標識0d代表()。A、帶品質描述的浮點值,每個遙測5個字節B、帶品質描述的測量值,每個遙測5個字節C、帶7個字節時標的單點遙信D、帶品質描述的測量值,每個遙測5個字節【正確答案】:A14.在《信息安全風險評估規范》風險評估的工作形式中,信息安全風險評估有那兩種方式(____)。A、自評估和檢查評估B、自評估和第二方評估C、第二方評估和第三方評估D、檢查評估和第二方評估【正確答案】:A解析:
參見《信息安全技術信息安全風險評估規范》(GB/T20984-2007)第7節15.在命令行里,用戶想要從當前視圖返回上一層視圖,應該使用______。A、return命令B、quit命令C、<Ctrl+z>鍵D、<Ctrl+c>鍵【正確答案】:B16.通常以太網采用了()協議以支持總線型的結構。A、總線型B、環型C、令牌環D、載波偵聽與沖突檢測CSMA/CD【正確答案】:D17.要在以太網交換機之間的鏈路上配置Trunk,并允許傳輸VLAN10和VLAN20的信息,則必須在交換機上配置______。A、[Switch-Ethernet0/1]portlink-typetrunkB、[Switch]portlink-typetrunkC、[Switch]portlink-typeaccessD、[Switch-Ethernet0/1]porttrunkpvid10【正確答案】:A18.關于D5000安全認證模塊的程序證書,以下說法正確的是(____)A、程序證書是個只包含公鑰的的公開證書B、程序證書不止包含公鑰,同時包含了明文的私鑰信息C、程序證書不僅包含公鑰,同時包含私鑰信息及私鑰的哈希值D、程序證書不僅包含公鑰,同時包含經過加密的私鑰信息【正確答案】:D解析:
參考《電力監控系統網絡安全防護培訓教材》第十章19.在D5000安全認證模塊中,電子鑰匙所使用的RSA算法密鑰長度為()。A、256位B、512位C、1024位D、2048位【正確答案】:C20.數據被分割成幀進行傳輸是在OSI中的哪一層實現的()。A、物理層B、數據鏈路層C、網絡層D、傳輸層【正確答案】:B21.(____)是電力監控系統安全防護體系的結構基礎。A、安全分區B、網絡專用C、橫向隔離D、縱向認證【正確答案】:A解析:
參見《電力監控系統安全防護總體方案》(國能安全〔2015〕36號附件1)第2.1節22.以下哪一項不是靜態VLAN的優點()。A、安全性;B、易于配置;C、易于監控;D、加入新站點時可以自動配置端口。【正確答案】:D23.骨干通信網按網絡類型可劃分為()、業務網和支撐網。A、傳輸網B、光纜C、數據網D、調度交換網【正確答案】:A24.在《電力行業信息系統安全等級保護基本要求》第三部分生產控制類信息系統要求,第四級基本要求中的技術要求中,操作系統和數據庫系統的用戶應進行身份標識和(____)。A、管理B、加密C、鑒別D、認證【正確答案】:C解析:
參見《電力行業信息系統安全等級保護基本要求》(電監信息〔2012〕62號)第節25.電力專用縱向加密認證裝置管理中心對所轄的電力專用縱向加密認證裝置進行管理時,其管理命令采用(____)協議網絡報文進行交互。A、253B、254C、50D、17【正確答案】:B解析:
參考《電力系統專用縱向加密認證裝置技術規范》26.下列哪些是對交換機和路由器特性的正確描述?()A、交換機使網絡成為一個沖突域,一個廣播域,路由器創建一個沖突域B、交換機創建多個分離的沖突域,但廣播域仍是一個,路由器既可分離沖突域,也可分離廣播域C、|C-交換機創建一個沖突域,多個廣播域,路由器創建多個廣播域|D、交換機分離了廣播域和沖突域,路由器隔離了沖突域【正確答案】:B27.利用TCP連接三次握手弱點進行攻擊的方式是()。A、SYNFloodB、嗅探C、會話劫持D、以上都是【正確答案】:A28.在開放系統互連參考模型(OSI)中,______以幀的形式傳輸數據流。A、網路層B、會話層C、傳輸層D、數據鏈路層【正確答案】:D29.在MSR路由器上,如果想指定ping操作時發送的報文的源地址,應使用______參數。A、-sB、-iC、-aD、-d【正確答案】:C30.()加強了WLAN的安全性。它采用了802.1x的認證協議、改進的密鑰分布架構以及AES加密。A、802.11iB、802.11jC、802.11nD、802.11e【正確答案】:A31.如果需要在MSR上配置以太口的IP地址,應該在______下配置。A、系統視圖B、用戶視圖C、接口視圖D、路由協議視圖【正確答案】:C32.TCP協議工作在OSI/ISO七層參考模型的哪一層?()A、物理層B、數據鏈路層C、網絡層D、傳輸層【正確答案】:D33.IP地址表示什么()。A、本地broadcast;B、直接multicast;C、本地network;D、本地loopback。【正確答案】:D34.假設一個IP地址為21,而子網掩碼為48,那該主機的網絡號為()。A、2;B、21;C、20;D、20.【正確答案】:D35.在防火墻上不能截獲(____)類型的密碼/口令。A、html網頁表單B、ftpC、telnetD、ssh【正確答案】:D解析:
參考《電力監控系統網絡安全防護培訓教材》第十二章及防火墻基本原理學習素材36.電力專用縱向加密認證裝置/網關是網絡設備,其工作在TCP/IP協議的哪層協議上(____)A、物理層B、應用層C、IP層D、傳輸層【正確答案】:C解析:
參考《電力系統專用縱向加密認證裝置技術規范》、《電力監控系統網絡安全防護培訓教材》第七章37.雙絞線用于傳輸網絡時間報文,傳輸距離不長于()m。A、50B、100C、195D、500【正確答案】:B38.相對于標準的子網劃分,變長子網掩碼劃分(VLSM)與之最大的區別是______。A、對于一個自然分類IP網絡,可以采用某一任意長度的子網掩碼進行子網劃分B、一個自然分類IP網絡進行子網劃分后,各子網的子網掩碼長度可以不同C、可以形成超網D、使用無類地址進行網絡劃分【正確答案】:B39.入侵檢測系統通過將網卡設置為(),使得網卡可以接收網絡接口上的所有數據。A、混雜模式B、單一模式C、共享模式D、傳統模式【正確答案】:A40.目前,我國應用最為廣泛的LAN標準是基于()的以太網標準。A、IEEE802.1;B、IEEE802.2;C、IEEE802.3;D、IEEE802.5?!菊_答案】:C41.SMTP對應以下哪個TCP端口()。A、800;B、53;C、23;D、25【正確答案】:D42.TFTP服務端口號是()。A、23;B、48;C、53;D、69【正確答案】:D43.目前我國智能變電站主要采用以下哪種網絡架構()。A、星型網絡B、環型網絡C、鏈型網絡D、混合型網絡【正確答案】:A44.對于應用軟件安全測試要求,描述正確的是:(____)A、軟件所有功能均需經過測試B、需進行內部測試C、僅需進行第三方測試D、以上都不正確【正確答案】:A解析:
參考《國家電網公司應用軟件通用安全要求》第6.2節45.以下不會在路由表里出現的是()。A、下一跳地址;B、網絡地址;C、度量值;D、MAC地址?!菊_答案】:D46.在計算機中配置網關,類似于在路由器中配置()路由。A、動態路由;B、靜態路由;C、缺省路由;D、默認路由?!菊_答案】:D47.16位單極性模擬量轉換范圍為()。A、0~32767;B、0~65535;C、-32767~32767;D、32767~65535?!菊_答案】:B48.OSPF協議使用一個被稱為RouterID的()無符號整數來唯一標識一臺路由器。A、8位B、16位C、32位D、64位【正確答案】:C49.使用______命令查看NAT表項。A、displaynattableB、displaynatentryC、displaynatD、displaynatsession【正確答案】:D50.如果以太網交換機中某個運行STP的端口不接收或轉發數據,接收并發送BPDU,不進行地址學習,那么該端口應該處于()狀態。A、Blocking阻塞;B、Listening;C、Learning;D、Forwarding?!菊_答案】:B51.麒麟操作系統中,如果要將test文件的所有者和用戶組分別改為alice和users組,那么下列命令正確的是(____)。A、chownalicetestB、chownuserstestC、chownalice:userstestD、chownusers:alicetest【正確答案】:C解析:
參考liunx操作系統基礎配置、安全策略配置相關學習素材52.從安全屬性對各種網絡攻擊進行分類,截獲攻擊是針對()的攻擊,阻斷攻擊是針對()的攻擊。A、機密性,完整性B、機密性,可用性C、完整性,可用性D、真實性,完整性【正確答案】:B53.在一條點對點的鏈路上,為減少地址的浪費,子網掩碼應指定為()A、55B、52C、48D、【正確答案】:B54.路由表用于指導報文進行轉發,路由表產生的方式有多種,以下哪種不是路由表生成的方式:()。A、自主產生B、鏈路層協議發現C、手工配置靜態路由D、動態路由協議生成【正確答案】:A55.客戶的網絡連接形如:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB其中路由器MSR-1與路由器MSR-2通過專線實現互連,在MSR-1上配置了如下三條靜態路由:iproute-staticiproute-staticiproute-static其中/24是主機HostB所在的局域網段,那么如下描述哪些是正確的?A、只有第三條路由會被寫入MSR-1的路由表B、這三條路由都會被寫入MSR-1的路由表,形成等值路由C、只有第一條路由會被寫入MSR-1的路由D、以上都不對【正確答案】:D56.802.1X是基于()的一項安全技術。A、IP地址B、物理端口C、應用類型D、物理地址【正確答案】:B57.在MSR路由器上,希望把HDLC協議的Keepalive報文時間調整為20秒,正確的配置是______。A、在系統視圖下,使用命令hdlcholdtime20B、在系統視圖下,使用命令hdlctimerhold20C、在接口視圖下,使用命令timerhold20D、在接口視圖下,使用命令holdtime20【正確答案】:C58.關于IP地址和域名,以下描述不正確的是()。A、Internet上任何一臺主機的IP地址在全世界是唯一的;B、IP地址和域名一一對應,由DNS服務器進行解析;C、人們大都用域名在Internet上訪問一臺主機,因為這樣速度比用IP地址快;D、InterNIC是負責域名管理的世界性組織?!菊_答案】:C59.在OSI層次體系結構中,實際的通信是在哪一層實體間進行的()。A、物理層B、數據鏈路層C、網絡層D、傳輸層【正確答案】:A60.在MSR路由器上,一旦系統時間不準確了,可使用()命令調整系統時間。A、time;B、clock;C、clockdatetime;D、setdatetime?!菊_答案】:C61.若NAT設備的公網地址是通過ADSL由運營商動態分配的,在這種情況下,可以使用______。A、靜態NATB、使用地址池的NAPTC、BasicNATD、EasyIP【正確答案】:D62.命令IPROUTE代表的是()。A、默認路由;B、直接路由;C、間接路由;D、以上都不對?!菊_答案】:A63.縱向裝置告警日志類型不包括以下哪個類型:(____)A、管理日志B、通信日志C、系統日志D、安全日志【正確答案】:B解析:
參考《電力二次系統安全監控日志規范》64.在MSR路由器上,如果想查看回收站里的文件,可以使用______命令。A、dirrecycle-binB、dirtrashC、dir/allD、dirall-file【正確答案】:C65.以下哪項技術不屬于預防病毒技術的范疇(____)A、加密可執行程序B、引導區保護C、系統監控與讀寫控制D、校驗文件【正確答案】:A解析:
參考《電力監控系統網絡安全防護培訓教材》第十四章及惡意代碼原理相關學習素材66.在MSR路由器上,可以使用______命令清除NAT會話表項。A、clearnatB、clearnatsessionC、resetnatsessionD、resetnattable【正確答案】:C67.風險分析中要涉及資產、威脅、(____)三個基本要素A、脆弱性B、保密性C、安全性D、設備【正確答案】:A解析:
參考《電力監控系統網絡安全防護培訓教材》第十六章68.凝思操作系統使用(____)命令檢查文件系統的完整性。A、fsdefragB、fsckC、chkdskD、chkconfig【正確答案】:B解析:
參考凝思操作系統用戶手冊69.以下說法正確的是()。A、LANSwitch主要是根據數據包的MAC地址查找相應的IP地址,實現數據包的轉發;B、LANSwitch可以不識別MAC地址,但是必須識別IP地址;C、和共享式Hub比較起來,LANSwitch的一個端口可以說是一個單獨的沖突域;D、LANSwitch在收到包含不能識別的MAC地址數據包時,將該數據包從所收到的端口直接送回去?!菊_答案】:C70.以下描述最符合《國家電網應用軟件通用安全要求》的是:(____)A、應用系統應能夠配置登錄失敗后的鎖定時間B、應用系統不應配置登錄失敗次數和鎖定時間C、應用系統應能夠配置失敗次數和鎖定時間D、應用系統不應配置登錄失敗次數【正確答案】:C解析:
參考《國家電網公司應用軟件通用安全要求》第7.2節71.路由協議RIP、OSPF、IGRP和靜態路由中,在路由器默認情況下,()路由協議優先級最高。A、RIPB、OSPFC、IGRPD、靜態路由【正確答案】:D72.在MSR路由器上將鏈路封裝從PPP改為HDLC的命令是______。A、linehdlcB、link-protocolhdlcC、encapsulationhdlcD、line-protocolhdlc【正確答案】:B73.如果以太網交換機中某個運行STP的端口接收并轉發數據,接收、處理并發送BPDU,進行地址學習,那么該端口應該處于______狀態。A、BlockingB、ListeningC、LearningD、ForwardingE、WaitingF、Disable【正確答案】:D74.ping實際上是基于______協議開發的應用程序。A、ICMPB、IPC、TCPD、UDP【正確答案】:A75.104規約中,單點遙控類型標識為()。A、0x0DB、0x25C、0x2eD、0x2d【正確答案】:D76.關于D5000安全認證模塊使用的非對稱算法,以下說法是正確的是()A、SM2算法安全性要比RSA算法安全性高B、RSA的公私鑰長度不同C、SM2可以用公鑰簽名私鑰驗簽D、RSA不能用私鑰簽名公鑰驗簽【正確答案】:B77.BGP直接承載于以下哪種協議之上()。A、UDP;B、IP;C、TCP;D、ICCP?!菊_答案】:C78.802.1x定義了基于端口的網絡接入控制協議,并且僅定義了接入設備與接入端口間點到點的連接方式。其中接入端口只能是物理端口。A、TRUEB、FALSE【正確答案】:A79.在《電力行業信息系統安全等級保護基本要求》生產控制類信息系統第四級基本要求中,為保證系統的可用性,應提供(____)的硬件冗余。A、數據處理系統B、網絡設備C、通信線路D、以上都是【正確答案】:D解析:
參見《電力行業信息系統安全等級保護基本要求》(電監信息〔2012〕62號)第節80.在凝思操作系統中,下列哪個命令可以用來將分區掛載到目錄:()A、fdiskB、mkfsC、tune2fsD、mount【正確答案】:D81.DL/T634.5104規約是通過()和幀計數有效位來防止報文丟失和報文重復傳送。A、幀計數位B、訪問控制C、數據流控制D、接收序號和發送序號【正確答案】:D82.在打開debugging調試以后,可以使用______命令關掉debugging。A、nodebuggingallB、undodebuggingallC、undoterminalmonitorD、undoterminaldebugging【正確答案】:B83.IP地址00的子網掩碼是40,哪么它所在的IP子網地址是______。A、B、93C、92D、28【正確答案】:C84.《中華人民共和國網絡安全法》中要求,關鍵信息基礎設施的運營者采購網絡產品和服務,應當按照規定與提供者簽訂(____),明確安全和保密義務與責任。A、外包服務協議B、安全保密協議C、服務合同D、技術協議【正確答案】:B解析:
參見《中華人民共和國網絡安全法》第三十六條85.在104規約中,控制域的長度為()字節。A、1B、2C、3D、4【正確答案】:D86.關鍵主機設備應當進行相應的冗余配置??刂茀^的業務應當采用(____)方式。A、熱備用B、冷備用C、冗余D、雙機【正確答案】:A解析:
參見《電力監控系統安全防護總體方案》(國能安全〔2015〕36號附件1)第3.2節87.用戶可以使用______命令查看歷史命令。A、displayhistory-cliB、displayhistory-areaC、displayhistory-commandD、displayhistory-cache【正確答案】:C88.兩臺路由器MSR-1、MSR-2之間的廣域網鏈路采用PPP協議,兩端通過配置RIP互相學習到彼此的路由,目前路由學習正常,現在在MSR-1的RIP配置中增加如下命令:[MSR-1-rip-1]silent-interfaceall那么______。(選擇一項或多項)A、此命令使MSR-1的所有接口只接收路由更新而不發送路由更新B、此命令使MSR-1的所有接口只發送路由更新而不接受路由更新C、配置此命令后,MSR-2路由表中的RIP路由立即消失D、配置此命令后,MSR-1路由表中的RIP路由立即消失【正確答案】:A89.子站反復收到主站詢問同一規約報文,監視上行報文正確,可能的原因為()。A、主站詢問報文錯誤B、子站報文錯誤C、上行通信通道不通D、下行通信通道不通【正確答案】:C90.根據《國家電網調度數據網第二平面(SGDnet-2)總體技術方案》.以下屬于數據網骨干子區設備的為()A、網調接入網核心路由器B、省調1平面路由器C、地調1平面路由器D、地調備調路由器【正確答案】:C91.主要用于加密機制的協議是()。A、HTTPB、FTPC、TELNETD、SSL【正確答案】:D92.在MSR路由器上,使用______命令配置NAT地址池。A、nataddress-groupB、natippoolC、natnetpoolD、natpool【正確答案】:A93.在MSR路由器上,如果想查看NAT轉換的報文數量,應該使用______命令。A、displaynatcounterB、displaynatC、displayaclD、displaynatsession【正確答案】:C94.根據《國家電網公司電力監控系統網絡安全運行管理規定》要求,發生重大、特別重大網絡安全事件,應在(____)內報告同級歸口管理部門,并由歸口管理部門逐級上報直至總部歸口管理部門A、15分鐘B、1小時C、1小時D、12小時【正確答案】:A解析:
參見《國家電網公司電力監控系統網絡安全運行管理規定》(調網安[2017]109號)第十八條95.《中華人民共和國網絡安全法》中要求,關鍵信息基礎設施的運營者應當自行或者委托網絡安全服務機構對其網絡的安全性和可能存在的風險(____)至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關負責關鍵信息基礎設施安全保護工作的部門。A、每年B、每兩年C、每三年D、每四年【正確答案】:A解析:
參見《中華人民共和國網絡安全法》第三十八條96.千兆以太網的傳輸介質以光纖為主,單模光纖的傳輸距離一般不能超過()米。A、200B、500C、1000D、2000【正確答案】:D97.電力縱向加密認證裝置之間進行對稱加密通信采用的分組密碼長度為(____)A、64bitB、128bitC、192bitD、256bit【正確答案】:B解析:
參考《電力系統專用縱向加密認證裝置技術規范》、《電力監控系統網絡安全防護培訓教材》第七章98.有28臺主機,平均需要劃分成兩個子網,這兩個子網需要互通,則4字節IP網絡最少主機地址的子網掩碼為()。A、28B、92C、24D、48【正確答案】:C99.通常,我們把傳輸層、網絡層、數據鏈路層、物理層的數據依次稱為()。A、幀(frame),數據包(packet),段(segment),比特流(bit)B、段(segment),數據包(packet),幀(frame),比特流(bit)C、比特流(bit),幀(frame),數據包(packet),段(segment)D、數據包(packet),段(segment),幀(frame),比特流(bit)【正確答案】:B100.帶有802.1Q標記的以太網幀格式中VLANID占幾位bit?()A、8;B、10;C、12;D、14【正確答案】:A1.三臺MSR路由器通過圖示的方式連接。三臺路由器都屬于OSPFArea0,同時在Area0里通過network命令發布了三臺路由器的互連網段。在RTC上,網段NET-1也通過network命令在OSPFArea0中發布了。三臺路由器之間的OSPFCost如圖所示。目前三臺路由器的鄰居狀態穩定,那么______。
A、在RTA的路由表只有一條到達NET-1網段的OSPF路由B、在RTB的路由表有兩條去往目的網段NET-1的OSPF路由C、對RTB而言,到達目的網段NET-1會優先選擇RTB>RTA>RTC路徑D、網絡狀態穩定后,在接下來的45分鐘之內,網絡上OSPF鄰居之間只有Hello報文傳遞【正確答案】:AC2.以下關于電力專用橫向單向安全隔離裝置的描述,正確的有:()A、當外網有數據到達內網時,外部服務器立即發起對隔離設備的非TCP/IP協議的數據連接B、隔離設備收到內網建立的連接請求后,建立與內網之間的TCP/IP協議的數據連接C、隔離設備的數據傳輸機制是存儲和轉發D、內網和外網在同一時間最多只有一個同隔離設備建立數據連接【正確答案】:ACD3.在MSR路由器上看到路由表里有如下顯示:Destination/MaskProtoPreCostNextHopInterface/8Direct00InLoop0/32Direct00InLoop0/19Direct0053S6/0那么關于目的地址為/19的路由的正確描述是______。A、這是一條直連路由,度量值為0B、這是一條手工配置的靜態路由,度量值為0C、該路由器的下一跳也即對端設備的IP地址為53D、在該路由器上S6/0的接口IP地址為53【正確答案】:AD4.可信平臺控制模塊可以控制以下哪些接口(____)A、USBB、PCI-EC、網絡接口D、SATA【正確答案】:ABCD解析:
參考《電力監控系統網絡安全防護培訓教材》第十一章5.防火墻不能防止以下()攻擊。A、內部網絡用戶的攻擊B、傳送已感染病毒的軟件和文件C、外部網絡用戶的IP地址欺騙D、數據驅動型的攻擊【正確答案】:ABD6.每一次數據交換,隔離設備經歷了數據的哪些過程(____)A、接收B、存儲C、轉發D、簽發【正確答案】:ABC解析:
參考《電力監控系統網絡安全防護培訓教材》第六章7.關于WWW,以下說法正確的有()。A、WWW是當今流行的因特網的前身網絡;B、WWW使用URL來標識、定位各種文檔;C、WWW使用HTTP協議來傳送超文本內容;D、WWW可以使用HTML來編輯、排版超文本內容?!菊_答案】:BCD8.BGP獲得路由的途徑有()。A、直接路由;B、IGP發現的路由;C、對等體告知的路由;D、靜態路由?!菊_答案】:ABCD9.電能量計量終端具有同時與多個主站通信的功能,通信協議可采用()。A、104規約B、102規約C、DL/T719D、101規約【正確答案】:BC解析:
規約基礎10.動態路由協議相比靜態路由協議()。A、帶寬占用少B、簡單C、路由器能自動發現網絡變化D、路由器能自動計算新的路由【正確答案】:CD解析:
數據網基礎11.局域網中的一臺PC機,其IP地址為,掩碼為,則主機在完成下面的(動作中,有可能用到ARP協議。A、從PC機Ping目的地址:;B、從PC機Ping目的地址:;C、從PC機Ping目的地址:;D、從PC機Ping目的地址:;E、從PC機Ping目的地址:。【正確答案】:BCDE12.RIP路由協議靠哪種手段解決路由環問題()。A、觸發更新;B、毒性逆轉;C、水平分割;D、以上均不是?!菊_答案】:ABC13.電力監控系統內網安全監視平臺中,縱向管控功能支持的操作有(____)A、初始化設備B、添加隧道C、添加策略D、私鑰備份【正確答案】:BC解析:
參考《電力監控系統網絡安全防護培訓教材》第九章14.IEC61850標準體系是一個全新的通信標準體系,與之前的一些通信標準的區別主要體現在()。A、面向設備建立數據模型B、面向對象建立數據模型C、自我描述和配置管理D、抽象分類服務接口(13SI)【正確答案】:ABCD解析:
智能變電站15.智能電網電力調度控制系統的控制區包括(____)業務和功能模塊。A、自動發電控制和自動電壓控制B、電能量計量系統C、在線安全穩定分析D、調度運行輔助決策【正確答案】:ACD解析:
參見《省級以上調度中心監控系統安全防護方案》(國能安全〔2015〕36號附件2)第3.1節16.根據來源的不同,路由表中的路由通??煞譃橐韵履膸最悾緼、接口路由B、直連路由C、靜態路由D、動態路由【正確答案】:BCD17.如何保證表中某列數據的唯一性()A、用戶輸入時確保不輸入重復數據B、將此列設為主鍵C、為此列設置唯一性約束D、檢查并刪除表中的重復數據【正確答案】:BC18.使用網絡漏洞掃描程序能夠發現的是:(____)。A、用戶的弱口令B、系統磁盤空間已滿C、操作系統的版本D、系統提供的網絡服務【正確答案】:ACD解析:
參考《電力監控系統網絡安全防護培訓教材》第一章、第三章、第十六章及網絡攻防基礎知識19.某網絡連接如下所示:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB客戶要求僅僅限制HostA與HostB之間的ICMP報文,如下哪些做法是可行的?A、在MSR-1上配置ACL禁止源主機HostA到目的主機HostB的ICMP報文,并將此ACL應用在MSR-1的GE0/0的outbound方向B、在MSR-1上配置ACL禁止源主機HostA到目的主機HostB的ICMP報文,并將此ACL應用在MSR-1的S1/0的outbound方向C、在MSR-1上配置ACL禁止源主機HostB到目的主機HostA的ICMP報文,并將此ACL應用在MSR-1的S1/0的outbound方向D、在MSR-1上配置ACL禁止源主機HostB到目的主機HostA的ICMP報文,并將此ACL應用在MSR-1的GE0/0的outbound方向【正確答案】:BD20.電力調度數據網采用安全分層分區設置的原則。省級以上調度中心和網調以上直調廠站節點構成調度數據網骨干網。()及省、地直調廠站節點構成省級調度數據網。A、省調B、地調C、縣調D、網調【正確答案】:ABC解析:
數據網基礎21.在RIP路由協議中以下有關減少路由自環的方法中說法正確的是()。A、觸發更新是從減少路由自環發生的概率方面來考慮問題的;B、水平分割的方法只對消除兩臺路由器之間的自環有作用;C、設置抑制時間的方法可能導致路由的慢收斂;D、為了減輕路由自環產生的后果,RIP協議規定了最大跳數。【正確答案】:ABCD22.社會工程學,準確來說,不是一門科學,而是一門藝術和竅門的方術。社會工程學利用人的弱點,以順從你的意愿、滿足你的欲望的方式,讓你上當的一些方法、一門藝術與學問。說它不是科學,因為它不是總能重復和成功,而且在信息充分多的情況下,會自動失效。社會工程學的竅門也蘊涵了各式各樣的靈活的構思與變化因素。以下是屬于社會工程學攻擊的案例的是()A、組合個人生日、手機、姓名猜解密碼B、在郵箱信件內加入木馬或病毒C、找回密碼D、個人冒充【正確答案】:ABCD23.客戶的路由器MSR-1、MSR-2通過各自的GigabitEthernet0/0互連,同時兩臺路由器之間運行了RIP。RIP已經正確完成了遠端路由學習。在MSR-1上添加了如下配置:firewallenableaclnumber3000rule0denyudpdestination-porteq520rule5permitip并將此ACL應用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么______。A、MSR-1上仍然擁有到對端的RIP路由B、MSR-1上不能學習到對端的RIP路由C、MSR-2上仍然擁有到對端的RIP路由D、MSR-2上不能學習到對端的RIP路由【正確答案】:BC24.在一臺路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType0123-4321-1234N/AGE0/020D經查該主機有大量病毒,現在客戶要禁止該主機發出的報文通過MSR-1,那么_______。(選擇一項或多項)A、可以在路由器上配置基本ACL并應用在GE0/0的入方向來實現B、可以在路由器上配置基本ACL并應用在GE0/0的出方向來實現C、可以在路由器上配置高級ACL并應用在GE0/0的入方向來實現D、可以在路由器上配置高級ACL并應用在GE0/0的出方向來實現【正確答案】:AC25.在生產控制大區中的工作站應拆除或禁用下列哪些可能傳播病毒等惡意代碼的硬件(____)A、軟盤B、光盤C、所有的usb接口D、串行口【正確答案】:ABD解析:
參考《電力行業信息系統安全等級保護基本要求》(電監信息〔2012〕62號)中主機資源控制相關要求26.通用服務的數據通信過程包含()等過程。A、代理注冊B、服務注冊C、服務查詢D、服務定位【正確答案】:ABCD27.區別于普通操作系統,下列哪些特點是安全操作系統特有的(____)A、完備的文件系統功能B、安全標記擴展到所有的客體C、滿足最小授權原則D、建立形式化的安全模型【正確答案】:BCD解析:
參考《信息安全技術操作系統安全技術要求》(GB/T20272-2006)中對四級操作系統身份鑒別相關素材28.電力專用橫向單向安全隔離裝置數據過濾包的依據是什么(____)A、數據包的傳輸協議類型,容許TCP和UDPB、數據包的源地址和目的地址C、數據包的源端口號和目的端口號D、ip地址和MAC地址是否綁定【正確答案】:ABCD解析:
參考《電力監控系統網絡安全防護培訓教材》第六章、電力專用橫向單向隔離裝置用戶手冊29.DL_T_1306-2013《電力調度數據網技術規范》對電力調度數據網服務質量(QoS)的要求包括()。A、應具備為所承載業務提供QoS保障的能力B、應采用基于Diff-Serv的QoS保障機制C、應采用基于Int-Serv的QoS保障機制D、控制區業務的保障優先級應高于非控制區業務的保障優先級?!菊_答案】:ABD解析:
數據網基礎30.下列有關MAC地址的說法中哪些是錯誤的?A、以太網用MAC地址標識主機B、MAC地址是一種便于更改的邏輯地址C、MAC地址固化在ROM中,通常情況下無法改動D、通常只有終端主機才需要MAC地址,路由器等網絡設備不需要【正確答案】:BD31.《中華人民共和國網絡安全法》中,網絡運營者收集、使用個人信息,應當遵循()的原則。A、合法B、正當C、必要D、安全【正確答案】:ABC32.主站系統采用通信規約與子站系統通信的目的是()。A、降低傳送信息量B、保證數據傳輸的可靠性C、改正數據傳輸的錯誤D、保證數據傳遞有序【正確答案】:BD解析:
規約基礎33.在路由器的路由表中有一條默認路由,其目的網段和掩碼都是,而其下一跳是路由器的S0/0接口,那么下列關于此路由的描述正確的是()。A、當路由器收到去往目的地址的數據包時,如果路由器表中沒有其他確切匹配項,那么該數據包將匹配此默認路由;B、該路由的掩碼最短,因此只有在沒有其它路由匹配數據包的情況下,數據包才會按照默認路由轉發;C、這條路由的度量值有可能是3;D、這條路由的優先級有可能是100?!菊_答案】:ABCD34.在《信息安全技術信息安全事件分類分級指南》中,對信息安全事件的分級主要考慮三個要素:(____)A、信息系統的重要程度B、安全事件的起因C、系統損失D、社會影響【正確答案】:ACD解析:
參見《信息安全技術信息安全事件分類分級指南》(GB/T20986-2016)第5.1節35.網絡管理的功能與任務包括什么()。A、配置管理;B、性能管理;C、故障管理;D、計費管理;E、安全管理。【正確答案】:ABCDE36.數字通信系統中傳輸的兩個主要質量指標是()。A、碼元傳輸速率B、誤碼率C、差錯率D、誤信率【正確答案】:AB解析:
通信基礎37.在路由器上執行displayiprouting-table,那么路由表中顯示的下一跳接口有可能是______。A、InLoop0B、Null0C、Serial6/0/1D、Vlan500【正確答案】:ABC38.在電力通信系統中,常見的多路復用體制有()。A、頻分復用(FDM)B、時分復用(TDM)C、波分復用(WDM)D、數字交叉連接(DXC)【正確答案】:ABC解析:
通信基礎39.電力監控系統內網安全監視平臺對交換機的信息采集方式()A、ftpB、snmptrap(告警,不用輪詢)C、syslog(日志)D、snmp(輪詢)【正確答案】:BCD40.rootkit后門程序具有哪些特點()A、隱藏進程B、隱藏文件C、隱藏端口D、隱藏驅動【正確答案】:ABCD41.電力調度自動化系統數據傳輸通道,主要指自動化系統專用的()等通道。A、電力調度數據網絡B、專線C、電話撥號D、公網【正確答案】:ABC解析:
通信基礎42.兩臺MSR路由器通過圖示方式連接。目前在兩臺路由器之間運行了OSPF。如今要在RTA上配置ACL來阻止RTA與RTB之間建立OSPF鄰居關系,那么在RTA的GE0/0接口outbound方向應用如下哪些ACL是可行的?A、aclnumber3000rule0denyipdestination0rule5permitipB、aclnumber3000rule0denyipdestination0eq89rule5permitipC、aclnumber3000rule0denyudpdestination-porteq89rule5permitipD、aclnumber3000rule0denyospfrule5permitip【正確答案】:AD43.調度數據網包括()。A、各級電力調度專用廣域數據網絡;B、用于遠程維護調度專用撥號網絡;C、用于遠程采集的專用撥號網絡;D、數據通信網絡?!菊_答案】:ABC44.某企業網絡管理員需要設置一個子網掩碼將其負責的C類網絡劃分為最少10個子網,請問可以采用多少位的子網掩碼進行劃分?(選擇一項或多項)A、28B、27C、26D、29E、25【正確答案】:AD45.在Linux系統中輸入命令“ls-altest”顯示為“-rwxr-xr-x3rootroot10242017-08-2410:00test”,對它的含義解釋正確的是(____)A、這是一個文件,而不是目錄B、擁有者可以對這個文件進行讀、寫和執行的操作C、所屬組的成員有可以讀它,也可以執行它D、其它所有用戶只可以執行它【正確答案】:ABC解析:
參考LINUX文件權限屬性的學習素材,題目中“-rwxr-xr-x”十位字符串,第一位表示文件類型,-表示普通文件,d表示目錄文件;第二、三、四位表示文件所有者的讀、寫、執行權限第五、六、七位表示文件所在屬組的讀、寫、執行權限;第八、九、十位表示文件的其它用戶的讀、寫、執行權限46.下列選項中,哪些是基于MAC地址的802.1x驗證的特點?A、端口下的所有接入用戶需要單獨驗證B、當端口下的第一個用戶下線后,其他用戶也會被拒絕使用網絡C、當某個用戶下線時,只有該用戶無法使用網絡D、只要端口下的第一個用戶驗證成功后,其他接入用戶無須驗證就可使用網絡資源【正確答案】:AC47.客戶路由器S0/0接入幀中繼網絡,在路由器的接口上有如下顯示信息:Serial1/1currentstate:UPLineprotocolcurrentstate:DOWNInternetAddressis/24接口的協議狀態為DOWN,那么據此分析______。A、接口可能封裝了PPP協議B、物理鏈路可能有故障C、封裝的LMI類型可能與遠端不一致D、如果接口封裝了幀中繼協議,此時PVC的狀態應該是DOWN【正確答案】:AC48.兩臺路由器MSR-1、MSR-2通過GigabitEthernet0/0互連,同時兩臺路由器之間運行了RIPv2,現在在其中一臺路由器MSR-1的GigabitEthernet0/0接口想要只發送RIP報文而不接受RIP協議報文,那么如下哪些實現方式是可行的?A、在MSR-1的GigabitEthernet0/0接口配置silent-interfaceGigabitEthernet0/0B、在MSR-2的GigabitEthernet0/0接口配置silent-interfaceGigabitEthernet0/0C、在MSR-1上配置ACL并應用在其GigabitEthernet0/0接口inbound方向D、在MSR-2上配置ACL并應用在其GigabitEthernet0/0接口inbound方向【正確答案】:BC49.關于入侵檢測和入侵檢測系統,下述正確的選項是()。A、入侵檢測收集信息應在網絡的不同關鍵點進行B、入侵檢測的信息分析具有實時性C、基于網絡的入侵檢測系統的精確性不及基于主機的入侵檢測系統的精確性高D、入侵檢測系統的主要功能是對發生的入侵事件進行監視【正確答案】:ABCD50.在路由器的路由表中有一條目的網段為/24的路由,其Cost為15,Preference為100,那么下列關于該路由的說法哪些是正確的?A、這條路由有可能是一條手工配置的靜態路由B、這條路由有可能是通過RIP動態發現的路由C、如果這是一條RIP路由,那么該路由是一條無效路由D、這條路由一定是通過動態路由學習到的【正確答案】:BD51.客戶的網絡由兩臺MSR路由器互連構成,兩臺MSR之間運行RIPv1協議,目前已經完成了動態路由學習而且學到遠端的路由,如今客戶將把RIPv1修改為RIPv2,那將會發生如下哪些可能的變化?A、路由器上學習到的遠端路由的掩碼長度可能會變化B、路由器發送RIP報文的方式可能發生變化C、路由器上發送RIP更新報文的時間間隔會發生變化D、路由器上路由表的路由項可能會發生變化【正確答案】:ABD52.下面關于幀中繼地址映射的說法,正確的是______。A、幀中繼地址映射是把本端設備的DLCI與對端設備的DLCI關聯起來。B、在承載IP協議時,幀中繼地址映射用來把下一跳IP地址和本地DLCI聯系起來。C、幀中繼地址映射可以手工配置。D、幀中繼地址映射可以使用InverseARP動態維護。【正確答案】:BCD53.某公司組建公司網絡需要進行廣域網連接,要求該連接的帶寬大于1Mbps,則下面哪些接口和協議可用?A、V.35規程接口及線纜,使用PPP作為鏈路層協議B、V.35規程接口及線纜,使用FrameRelay作為鏈路層協議C、PRI接口及線纜,捆綁多個時隙,使用PPP作為鏈路層協議D、BRI接口及線纜,捆綁多個時隙,使用PPP作為鏈路層協議?!菊_答案】:ABC54.VLAN劃分的方法包括______。A、基于端口的劃分B、基于MAC地址的劃分C、基于端口屬性的劃分D、基于協議的劃分E、基于子網的劃分【正確答案】:ABDE55.在《電力行業信息系統安全等級保護基本要求》中生產控制類信息系統要求,第四級基本要求中的主機安全,應能夠檢測到對重要服務器進行入侵的行為,能夠記錄入侵的()并在發生嚴重入侵事件時提供報警。A、攻擊的方法B、攻擊的類型C、攻擊的目的D、攻擊的時間【正確答案】:BCD56.交換機SWA的端口E1/0/1連接有PC。如果想要使交換機通過802.1X協議對PC進行本地驗證,則需要在交換機上配置哪些命令?A、[SWA]dot1xB、[SWA]dot1xinterfaceethernet1/0/1C、[SWA]local-userlocaluserD、[SWA-luser-localuser]passwordsimplehelloE、[SWA-luser-localuser]service-typelan-access【正確答案】:ABCDE57.TCP/IP參考模型中的應用層對應OSI參考模型的那幾層(____)A、網絡層B、會話層C、表示層D、應用層【正確答案】:BCD解析:
參考《電力監控系統網絡安全防護培訓教材》第二章58.通過哪些途徑可以配置路由器()。A、通過console進行設置,這也是用戶對路由器的主要設置方式B、通過AUX端口連接Modem進行遠程配置C、通過Telnet方式進行配置D、通過網管工作站進行配置【正確答案】:ABCD解析:
數據網基礎59.客戶網絡中僅有的兩臺路由器MSR-1、MSR-2之間的廣域網鏈路采用PPP協議,兩端通過配置RIP互相學習到彼此的路由,目前路由學習正常,現在在MSR-1的RIP配置中增加如下命令:[MSR-1-rip-1]silent-interfaceall那么______。(選擇一項或多項)A、此命令使MSR-1的所有接口只接收路由更新而不發送路由更新B、此命令使MSR-1的所有接口只發送路由更新而不接受路由更新C、配置此命令10分鐘后,MSR-2路由表中的RIP路由消失D、配置此命令10分鐘后,MSR-1路由表中的RIP路由消失【正確答案】:AC60.VLAN劃分的方法包括()。A、基于端口B、基于MAC地址C、基于IP劃分D、基于協議劃分【正確答案】:ABCD61.TCP/IP協議棧包括以下哪些層次?A、網絡層B、傳輸層C、會話層D、應用層E、網絡接口層F、表示層【正確答案】:ABDE62.電力監控系統安全防護評估有哪些工作形式()。A、自評估B、檢查評估C、上線安全評估D、型式安全評估【正確答案】:ABCD63.鏈路聚合的作用是()。A、增加鏈路帶寬;B、可以實現數據的負載均衡;C、增加了交換機間的鏈路可靠性;D、可以避免交換網環路?!菊_答案】:ABC64.客戶路由器MSR-1通過接口S0/0、S0/1配置MP連接MSR-2,目前MP已經正常運行。同時兩臺路由器之間通過運行RIP來完成兩臺路由器局域網段的路由學習,那么在MSR-1上學習到的RIP路由的Metric(度量)值可能是______。A、2MB、4MC、2D、1【正確答案】:CD65.下面說法正確的是______。(選擇一項或多項)A、MSTP和RSTP能夠互相識別對方的協議報文,可以互相兼容B、在STP兼容模式下,設備的各個端口將向外發送STPBPDU報文C、在RSTP模式下,設備的各個端口將向外發送RSTPBPDU報文,當發現與STP設備相連時,該端口會自動遷移到STP兼容模式下工作D、在MSTP模式下,設備的各個端口將向外發送MSTPBPDU報文,當發現某端口與STP設備相連時,該端口會自動遷移到STP兼容模式下工作【正確答案】:ABCD66.某網絡連接形如:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB其中,兩臺空配置的MSR路由器MSR-1和MSR-2通過各自的S1/0接口背靠背互連,各自的GE0/0接口分別連接客戶端主機HostA和HostB。所有物理連接都正?!,F在在MSR-2的S1/0接口下增加如下配置:interfaceSerial1/0link-protocolpppppppaplocal-user123passwordsimple456ipaddress那么______。(選擇一項或多項)A、在MSR-1的S1/0接口上如果只配置PPP封裝以及IP地址/24則不可互通B、在MSR-1的S1/0接口上只需配置PPP封裝以及IP地址/24即可互通C、在進行PAP驗證時,MSR-2會先把123和456發給MSR-1D、在進行PAP驗證時,MSR-2會先把用戶名123以明文的方式發送給MSR-1【正確答案】:BC67.審計記錄的內容至少應包括(____)A、事件的日期B、時間C、類型D、描述和結果【正確答案】:ABCD解析:
參見《國家電網公司應用軟件通用安全要求》第7.2節68.遠動通信傳輸采用越死區傳送的原因是()。A、降低通信傳輸負載B、減少遙信信息量C、減少遙測傳送數據量D、減少遙測采集數量【正確答案】:AC69.UDP協議和TCP協議頭部的共同字段有______。A、源端口B、目的端口C、流量控制D、源IP地址E、校驗和F、序列號【正確答案】:ABE70.路由器MSR-1、MSR-2通過各自的GigabitEthernet0/0互連,同時兩臺路由器之間運行了RIP,目前RIP已經正確完成了遠端路由學習,現在在MSR-1的路由表中看到如下的路由信息:Destination/MaskProtoPreCostNextHopInterface/24RIP10015GE0/0/8RIP1001GE0/0那么據此信息可以推測______。A、可以確認兩臺路由器之間運行的是RIPv2B、可以確認兩臺路由器之間運行是RIPv1C、第一條目的網段為/24的路由依然是一條有效路由D、第一條目的網段為/24的路由Cost已經達到最大值,是一條無效路由【正確答案】:AC71.下列關于路由器特點的描述,正確的是()。A、是網絡層設備;B、根據鏈路層信息進行路由轉發;C、提供豐富的接口類型;D、可以支持多種路由協議?!菊_答案】:ACD72.客戶的兩臺路由器MSR-1、MSR-2的廣域網接口S0/0采用PPP協議,路由器通過配置RIP來互相學習對端的路由,其中在MSR-1上有如下配置:rip1networkimport-routestatic#iproute-staticSerial0/0那么關于這個配置的錯誤解釋是______。A、RIP引入靜態配置的默認路由并發布給MSR-2B、配置中的RIP1意味著配置的RIP版本是V1版本C、通過如上配置MSR-1不會通過RIP動態發布默認路由給對端D、通過如上配置MSR-1可以通過RIP動態發布默認路由給對端【正確答案】:ABC73.客戶的網絡連接形如:N1MSR-1MSR-2MSR-3N2在MSR-1上配置了如下的靜態路由:iproute-staticnull0那么關于此路由的解釋正確的是______。A、在該路由器上,所有目的地址屬于/16的數據包都會被丟棄B、在某些情況下,該路由可以避免環路C、該靜態路由永遠存在于路由表中D、如果匹配了這條靜態路由,那么數據包會被丟棄而且不向源地址返回任何信息【正確答案】:BD74.三臺MSR路由器通過圖示的方式連接,/30為RTA和RTB之間的互連網段,/30是RTB和RTC之間的互連網段。在三臺路由器的互連接口上都運行了OSPF而且都屬于Area0,同時在Area0里都只發布了三臺路由器互連接口網段。假設OSPF運行正常,OSPF鄰居建立成功,那么______。
A、如果三臺路由器之間的鏈路都是以太網,那么網絡中至少有兩個DRB、如果三臺路由器之間的鏈路都是以太網,那么網絡中可能只有一個DRC、三臺路由器的OSPF鄰居狀態穩定后,三臺路由器有同樣的LSDBD、RTB的路由表中沒有OSPF路由【正確答案】:ACD75.TCP/IP協議組包括()。A、IPB、TCPC、UDPD、ICMP【正確答案】:ABCD解析:
數據網基礎76.橢圓曲線密碼體制(ECC)主要有以下優點(____)A、密鑰尺寸小B、參數選擇比較靈活C、具有數學難題保證安全性D、實現速度快【正確答案】:ABCD解析:
參考《電力監控系統網絡安全防護培訓教材》第四章及密碼學相關學習素材77.新建設的電力監控系統,應當采用(____)實現安全授權和強制執行控制及強制訪問控制。A、安全標簽B、數字簽名C、設備證書D、調度數字證書【正確答案】:AD解析:
參見《電力監控系統安全防護總體方案》(國能安全〔2015〕36號附件1)第2.5.6節78.路由器MSR-1的兩個廣域網接口S1/0、S1/1分別連接路由器MSR-2、MSR-3。同時MSR-1的以太網口連接MSR-4,所有四臺路由器都運行了RIP協議。在MSR-1上的網絡發生故障后,MSR-1立刻將此路由不可達的更新消息發送給其他三臺路由器,假如不考慮抑制時間,那么______。A、在MSR-1上使用了RIP的快速收斂機制B、在MSR-1上使用了RIP的觸發更新機制C、如果MSR-1關于此路由的更新信息還沒有來得及發送,就接收到相鄰路由器的周期性路由更新信息,那么MSR-1上就會更新錯誤的路由信息D、這種立即發送更新報文的方式單獨使用并不能完全避免路由環路【正確答案】:BCD79.在路由器的路由表中有一條默認路由,其目的網段和掩碼都是,而其下一跳是路由器的S0/0接口,那么下列關于此路由的描述正確的是______。A、當路由器收到去往目的地址的數據包時,如果路由器表中沒有其他確切匹配項,那么該數據包將匹配此默認路由B、該路由的掩碼最短,因此只有在沒有其它路由匹配數據包的情況下,數據包才會按照默認路由轉發C、這條路由的度量值有可能是3D、這條路由的優先級有可能是100【正確答案】:ABCD80.以下對MAC地址描述正確的是(A、由32位2進制數組成;B、由48位2進制數組成;C、前6位16進制由IEEE負責分配;D、后6位16進制由IEEE負責分配?!菊_答案】:BC81.在路由器上執行如下配置命令:[Router]dhcpenable[Router]serverforbidden-ip0[Router]serverforbidden-ip54[Router]dhcpserverip-pool0[Router-dhcp-pool-0]networkmask[Router-dhcp-pool-0]gateway-list54[Router-dhcp-pool-0]dns-list0[Router-dhcp-pool-0]expiredday5完成以上配置后,如下哪些說法是正確的?A、路由器具有DHCP中繼功能B、路由器可以分配給主機的地址有252個C、路由器具有DHCP服務器功能D、主機通過DHCP服務能夠從路由器獲得DNS服務器地址0【正確答案】:BCD82.UDP報文中包括的字段有()。A、源端口/目的端口B、源地址/目的地址C、長度和校驗和D、報文序列號【正確答案】:AC解析:
數據網基礎83.在路由器RTA上啟用DHCP后,需要設定地址池的地址范圍為/24,給主機分配的默認網關地址是54。下列哪些配置能夠滿足這些要求?A、[Router]dhcpserverip-pool0B、[Router-dhcp-pool-0]networkmaskC、[Router-dhcp-pool-0]gateway-list54D、[Router-dhcp-pool-0]dns-list0【正確答案】:ABC84.根據ISO定義,信息安全的目標就是保證信息資產的三個基本安全屬性,包括(____)。A、不可否認性B、保密性C、完整性D、可用性【正確答案】:BCD解析:
參考《電力監控系統網絡安全防護培訓教材》第一章85.在MSR路由器上配置了如下ACL:aclnumber3999rulepermittcpsource55destinationtime-rangelucky那么對于該ACL的理解正確的是_______。(選擇一項或多項)A、該rule只在lucky時間段內生效B、rule只匹配來源于的數據包C、該rule只匹配去往的數據包D、該rule可以匹配來自于任意源網段的TCP數據包E、該rule可以匹配去往任意目的網段的TCP數據包【正確答案】:ACD86.客戶的網絡連接形如:HostAGE0/0--MSR-1--S1/0WANS1/0--MSR-2--GE0/0HostB兩臺MSR路由器通過廣域網實現互連,目前物理連接已經正常。MSR-1的接口S1/0地址為/30,MSR-2的接口S1/0地址為/30,現在在MSR-1上配置了如下三條靜態路由:iproute-staticiproute-staticiproute-static其中/22子網是主機HostB所在的局域網段。那么如下描述哪些是正確的?A、這三條路由都會被寫入MSR-1的路由表B、只有第三條路由會被寫入MSR-1的路由表C、這三條路由可以被一條路由iproute-static代替D、只有第一條路由會被寫入MSR-1的路由表【正確答案】:AC87.以下哪些項屬于OSI七層模型。(____)A、會話層B、傳輸層C、交換層D、表示層【正確答案】:ABD解析:
參考《電力監控系統網絡安全防護培訓教材》第二章88.下列域名表示方式正確的是______。A、B、111.222.333.cnC、www.China_FD、KK114.【正確答案】:ABD89.電力調度數字證書有哪幾種類型(____)A、人員證書B、網絡證書C、程序證書D、設備證書【正確答案】:ACD解析:
參見《電力監控系統安全防護總體方案》(國能安全〔2015〕36號附件1)第2.5.2節90.基于圖形網關機的遠程瀏覽方式,以()標準協議為技術基礎,實現安全認證、畫面獲取和數據刷新。A、CIM/SB、CIM/GCIM/EDL476【正確答案】:ABD解析:
規約基礎91.下列有關OSPF的說法中正確的是()。A、OSPF協議在計算區域間路由和自治系統外路由時使用的是距離矢量算法;B、OSPF能夠保證在計算區域內路由時沒有路由自環產生;C、OSPF能夠保證在計算區域間路由時沒有路由自環產生;D、OSPF能夠保證在計算自治系統外部路由時沒有路由自環產生?!菊_答案】:ABC92.NAPT主要對數據包的______信息進行轉換?(選擇一項或多項)A、數據鏈路層B、網絡層C、傳輸層D、應用層【正確答案】:BC93.在一臺MSR路由器的路由表中發現如下路由信息:Destination/MaskProtoPreCostNextHopInterface/8XXX10048S6/1那么關于此條路由信息的描述正確的是______。(選擇一項或多項)A、這條路由項中的Proto可能是staticB、這條路有一定是通過動態路由學習到的C、這條路由項中的Proto可能是ripD、這條路由一定不可能是一條直連路由【正確答案】:BD94.將一臺空配置的MSR路由器分別通過GigabitEthernet0/0、GigabitEthernet0/1、Serial1/0接入網絡,分別配置這三個接口的IP地址為/30、24/30、/24。配置后,這三個接口可以與其直連的對端設備接口互通,然后在該路由器上又增加如下配置:[MSR]rip[MSR-rip-1]network[MSR-rip-1]network那么關于此命令的作用以及意圖描述正確的是______。A、該路由器上的Serial1/0和GigabitEthernet0/0接口能收發RIP報文B、該路由器上的GigabitEthernet0/1接口不發送RIP報文C、如果該路由器的Serial1/0接口在90秒內沒有收到RIP的Hello報文,那么就將該RIP鄰居狀態設置為初始化狀態D、RIP也會將直連網段/24的路由信息通過該路由器的GigabitEthernet0/0接口發布【正確答案】:ABD95.網絡風暴可能的成因有()。A、廣播節點太多B、網卡損壞C、鏈路環路(LOOP)D、環網【正確答案】:ABCD解析:
通信基礎96.實現縱向加密認證功能的設備有:()A、縱向加密認證裝置B、加密認證網關C、VPN設備D、電力專用橫向單向安全隔離裝置【正確答案】:AB解析:
網絡安全97.正向型電力專用橫向安全隔離裝置具有的功能特點是:(____)A、具有安全隔離能力的硬件結構B、支持雙機熱備C、單向傳輸控制D、割斷穿透性的TCP連接【正確答案】:ABCD解析:
參考《電力監控系統網絡安全防護培訓教材》第六章、電力專用橫向單向隔離裝置用戶手冊98.《中華人民共和國網絡安全法》中,網絡運營者是指網絡的(____)。A、服務提供者B、所有者C、設備提供者D、管理者【正確答案】:ABD解析:
參見《中華人民共和國網絡安全法》第七十六條99.以下關于幀中繼DLCI的描述哪些是錯誤的?A、DLCI用于標識路由器上的一個物理接口或邏輯接口B、用戶可以用的DLCI的范圍是15~1007(16~1007)C、在幀中繼交換網絡中,幀中繼幀只改變目DLCI,也即下一跳DLCI的值,而不改變發送端源DLCI的值D、在同一條鏈路上,每條虛電路都用唯一的DLCI標識【正確答案】:ABC100.以下(____)系統或裝置置于非控制區。A、電量計量終端B、故障錄波裝置C、繼電保護信息子站D、變電站監控系統【正確答案】:ABC解析:
參見《變電站監控系統安全防護方案》(國能安全〔2015〕36號附件5)第三章表11.如果D5000安全認證模塊的證書系統證書部署錯誤,D5000安全認證模塊將無法通過驗證。A、正確B、錯誤【正確答案】:A2.Web服務是一種通用的數據發布方式,其作用、功能與服務對象與調度生產系統的客戶端是相同的。()A、正確B、錯誤【正確答案】:B3.DL/T634.5101-2002專線通訊規約采用并行同步方式傳輸方式。A、正確B、錯誤【正確答案】:B4.RIP協議引入路由保持機制的作用是防止路由形成環路。()A、正確B、錯誤【正確答案】:A5.計算機網絡最突出的優點是傳遞信息。()A、正確B、錯誤【正確答案】:B6.生產控制大區內部的安全區之間的網絡可直接互連互通。A、正確B、錯誤【正確答案】:B解析:
生產控制大區內部的安全區之間應當采用具有訪問控制功能的網絡設備、防火墻或者相當功能的設施。參見《電力監控系統安全防護總體方案》(國能安全〔2015〕36號附件1)第2.3.1節7.KingbaseES利用日志文件來防止斷電之類的故障導致的數據丟失。對每個修改數據庫內容的操作,KingbaseES都會自動為其生成多條日志記錄,并將其記錄到日志文件中。A、正確B、錯誤【正確答案】:B解析:
物理日志8.登錄路由器,檢查E1通道,發現物理層為ADMDOWN,表明此端口是人為關閉的。A、正確B、錯誤【正確答案】:A9.每個虛擬的TPCM使用單獨的物理TPCM功能A、正確B、錯誤【正確答案】:B解析:
多個虛擬TPCM共用物理TPCM的功能。參考《電力監控系統網絡安全防護培訓教材》第十一章10.當一臺主機從一個網絡移到另一個網絡時,必須改變它的IP地址,但不需改動MAC地址。A、正確B、錯誤【正確答案】:A11.數據庫可以任意更改現有數據文件的大小,也可以添加新的數據文件A、正確B、錯誤【正確答案】:B解析:
不是任意12.IP地址7對應的自然分類網段的廣播地址為55)。()A、正確B、錯誤【正確答案】:A13.問答式規約只可采用半雙工通道。A、正確B、錯誤【正確答案】:B14.在一個C類地址的網段中要劃分出15個子網,應該采用的子網掩碼是40。()A、正確B、錯誤【正確答案】:A15.DL_T_1306-2013《電力調度數據網技術規范》規定電力調度數據網自治系統間互聯,應至少具備兩條相互獨立物理路由的鏈路。A、正確B、錯誤【正確答案】:A16.SSH和SNMP可通過一個訪問控制列表實現遠程訪問控制。A、正確B、錯誤【正確答案】:B解析:
地址不同時應啟用不同的ACL17.在《電力行業信息系統安全等級保護基本要求》中生產控制類信息系統要求,第三級基本要求中的主機安全,在用戶對系統進行訪問時,系統與用戶之間應能夠建立一條安全的網絡傳輸路徑。A、正確B、錯誤【正確答案】:B解析:
信息傳輸路徑18.缺省路由一定是靜態路由。()A、正確B、錯誤【正
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 春節插畫的故事世界
- 2025至2030中國手推車行業發展趨勢分析與未來投資戰略咨詢研究報告
- 2025至2030中國快遞企業發展前景及企業經營戰略剖析報告
- 彩妝保養護膚 美妝養護持久美麗
- BIM在施工成本控制中的案例
- 小學三年級數學100以內整數除法計算水平檢測練習題帶答案
- 高一英語閱讀技巧與實戰演練
- 克服困難的故事寫人作文14篇
- 《中國傳統文化的主要特點:高中語文文化教案》
- 論科學與藝術之美:高中語文閱讀拓展課程教案
- 廣工計算機專業離散數學考試題,廣東工業大學-離散數學試卷和答案A
- 現代藝術野獸派-中外美術史-課件
- 浙江嘉興市小學英語四年級下學期期末測試卷測試題(含答案)
- 雙曲線齒輪幾何設計
- 大型養路機械綜合講義
- 國際商務畢業論文范文
- 高分子材料完整版課件
- GB∕T 37456-2019 海洋平臺電驅動齒輪齒條升降裝置
- 空間解析幾何教案
- 2022年甘肅省特崗教師理科綜合真題
- DB34∕T 3587-2020 城鎮排水管道檢測與修復技術規程
評論
0/150
提交評論