版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第頁(yè)數(shù)據(jù)網(wǎng)競(jìng)賽復(fù)習(xí)試題1.DHCP客戶端向DHCP服務(wù)器發(fā)送_______報(bào)文進(jìn)行IP租約的更新?A、DHCPRequestB、DHCPReleaseC、DHCPInformDHCPDeclineE、DHCPACKF、DHCPOFFER【正確答案】:A2.下列關(guān)于VPN的說(shuō)法正確的是()。A、VPN是虛擬專用網(wǎng)的簡(jiǎn)稱,它只能由ISP維護(hù)和實(shí)施B、VPN只能在第二層數(shù)據(jù)鏈路層上實(shí)現(xiàn)加密C、IPSEC是VPN的一種D、VPN使用通道技術(shù)加密,但是沒(méi)有身份驗(yàn)證功能【正確答案】:C3.在防火墻上不能截獲(____)類型的密碼/口令。A、html網(wǎng)頁(yè)表單B、ftpC、telnetD、ssh【正確答案】:D解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十二章及防火墻基本原理學(xué)習(xí)素材4.802.1X是基于(____)的一項(xiàng)安全技術(shù)。A、IP地址B、物理端口C、應(yīng)用類型D、物理地址【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第一章及IEEE協(xié)議訪問(wèn)控制功能相關(guān)學(xué)習(xí)素材5.在《信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》風(fēng)險(xiǎn)評(píng)估的工作形式中,信息安全風(fēng)險(xiǎn)評(píng)估有那兩種方式(____)。A、自評(píng)估和檢查評(píng)估B、自評(píng)估和第二方評(píng)估C、第二方評(píng)估和第三方評(píng)估D、檢查評(píng)估和第二方評(píng)估【正確答案】:A解析:
參見(jiàn)《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(GB/T20984-2007)第7節(jié)6.提供端到端可靠數(shù)據(jù)傳輸和流量控制的是OSI參考模型的______。A、表示層B、網(wǎng)絡(luò)層C、傳輸層D、會(huì)話層【正確答案】:C7.在《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》生產(chǎn)控制類信息系統(tǒng)第三級(jí)安全管理機(jī)構(gòu)要求中,成立()會(huì)來(lái)負(fù)責(zé)信息安全工作的總體走向和未來(lái)發(fā)展,上層信息安全戰(zhàn)略或方針的確定等,有利于信息安全工作的組織領(lǐng)導(dǎo)和決策。A、信息安全領(lǐng)導(dǎo)小組B、安全管理委員會(huì)C、信息安全領(lǐng)導(dǎo)小組或安全管理員會(huì)D、以上都不對(duì)【正確答案】:C8.直接路由、靜態(tài)路由、rip、ospf按照默認(rèn)路由優(yōu)先級(jí)從高到低的排序正確的是()。A、直接路由、靜態(tài)路由、rip、ospf;B、直接路由、ospf、靜態(tài)路由、rip;C、直接路由、ospf、rip、靜態(tài)路由;D、直接路由、rip、靜態(tài)路由、ospf。【正確答案】:B9.DNS可以采用的傳輸層協(xié)議是______。A、TCPB、UDPC、TCP或UDPD、NCP【正確答案】:C10.兩臺(tái)路由器MSR-1、MSR-2之間的廣域網(wǎng)鏈路采用PPP協(xié)議,兩端通過(guò)配置RIP互相學(xué)習(xí)到彼此的路由,目前路由學(xué)習(xí)正常,現(xiàn)在在MSR-1的RIP配置中增加如下命令:[MSR-1-rip-1]silent-interfaceall那么______。(選擇一項(xiàng)或多項(xiàng))A、此命令使MSR-1的所有接口只接收路由更新而不發(fā)送路由更新B、此命令使MSR-1的所有接口只發(fā)送路由更新而不接受路由更新C、配置此命令后,MSR-2路由表中的RIP路由立即消失D、配置此命令后,MSR-1路由表中的RIP路由立即消失【正確答案】:A11.D5000安全認(rèn)證模塊對(duì)用戶操作的第一步驗(yàn)證內(nèi)容是(____)。A、人員名稱信息B、人員證書與證書系統(tǒng)證書關(guān)系C、安全標(biāo)簽權(quán)限信息D、人員證書與鑰匙內(nèi)私鑰匹配信息【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十章12.在打開debugging調(diào)試以后,可以使用______命令關(guān)掉debugging。A、nodebuggingallB、undodebuggingallC、undoterminalmonitorD、undoterminaldebugging【正確答案】:B13.電力專用縱向加密認(rèn)證裝置協(xié)商時(shí)發(fā)出的協(xié)商應(yīng)答報(bào)文攜帶(____)信息。A、發(fā)送時(shí)間B、對(duì)端的證書C、本端對(duì)發(fā)送數(shù)據(jù)的簽名D、對(duì)端設(shè)備名稱【正確答案】:C解析:
參考《電力系統(tǒng)專用縱向加密認(rèn)證裝置技術(shù)規(guī)范》14.UDP屬于OSI參考模型的______。A、網(wǎng)絡(luò)層B、傳輸層C、會(huì)話層D、表示層【正確答案】:B15.要查看NAT數(shù)據(jù)包的debug信息,應(yīng)使用______命令打開debug信息并輸出到顯示器上。A、terminalmonitordebuggingnatB、terminaldebuggingdebuggingnatC、terminalmonitorterminaldebuggingdebuggingnatpacketD、terminalmonitorterminaldebuggingdebugnat【正確答案】:C16.請(qǐng)選出固定IP頭部的長(zhǎng)度,單位為字節(jié)()A、14;B、4;C、20;D、24【正確答案】:C17.DL/T634.5104規(guī)約一般適用于()。A、音頻傳輸方式B、RS232數(shù)字傳輸方式C、RS-485總線傳輸方式D、網(wǎng)絡(luò)傳輸方式【正確答案】:D18.MPLSVPN網(wǎng)絡(luò)中,有三種設(shè)備:()。A、PE路由器、CE路由器、P路由器B、路由器、交換機(jī)、防火墻CE設(shè)備、PE設(shè)備和P路由器D、用戶直接與服務(wù)提供商相連的邊緣設(shè)備,路由器、交換機(jī)【正確答案】:C19.有28臺(tái)主機(jī),平均需要?jiǎng)澐殖蓛蓚€(gè)子網(wǎng),這兩個(gè)子網(wǎng)需要互通,則4字節(jié)IP網(wǎng)絡(luò)最少主機(jī)地址的子網(wǎng)掩碼為()。A、28B、92C、24D、48【正確答案】:C20.電力監(jiān)控系統(tǒng)安全區(qū)連接的拓?fù)浣Y(jié)構(gòu)有三種結(jié)構(gòu),()結(jié)構(gòu)各區(qū)可直接相連,效率較高,但所用隔離設(shè)備較多。A、鏈?zhǔn)紹、總線C、三角D、星形【正確答案】:C21.SSL是指:(____)A、加密認(rèn)證協(xié)議B、安全套接層協(xié)議C、授權(quán)認(rèn)證協(xié)議D、安全通道協(xié)議【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第二章22.配置交換機(jī)SWA工作在RSTP工作模式下的命令為______。A、[SWA]stpmoderstpB、[SWA-Ethernet1/0/4]stpmoderstpC、[SWA]undostpmodestpD、[SWA-Ethernet1/0/4]undostpmodestp【正確答案】:A23.在《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》生產(chǎn)控制類信息系統(tǒng)第三級(jí)應(yīng)用安全中,應(yīng)用系統(tǒng)在賦予用戶權(quán)限時(shí),根據(jù)承擔(dān)的角色不同授予用戶所需的(____),并在他們之間形成相互制約的關(guān)系。A、最大權(quán)限B、超級(jí)權(quán)限C、最小權(quán)限D(zhuǎn)、管理員權(quán)限【正確答案】:C解析:
參見(jiàn)《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(電監(jiān)信息〔2012〕62號(hào))第節(jié)24.命令注入的危害不包括下列哪項(xiàng)(____)A、獲取服務(wù)器信息B、構(gòu)造一句話木馬C、盜取當(dāng)前用戶cookieD、更改網(wǎng)站主頁(yè)【正確答案】:D解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第三章及網(wǎng)絡(luò)攻防基礎(chǔ)知識(shí)學(xué)習(xí)素材25..IPv6主機(jī)A要與IPv6主機(jī)B通信,但不知道主機(jī)B的鏈路層地址,遂發(fā)送鄰居請(qǐng)求消息。鄰居請(qǐng)求消息的目的地址是______。A、廣播地址B、全部主機(jī)組播地址C、主機(jī)A的被請(qǐng)求節(jié)點(diǎn)組播地址D、主機(jī)B的被請(qǐng)求節(jié)點(diǎn)組播地址【正確答案】:D26.ISDNBRI中D信道的速率是______。A、54KbpsB、64KbpsC、36KbpsD、16Kbps【正確答案】:D27.以下不會(huì)在路由表里出現(xiàn)的是()。A、下一跳地址;B、網(wǎng)絡(luò)地址;C、度量值;D、MAC地址?!菊_答案】:D28.()協(xié)議不是用來(lái)加密數(shù)據(jù)的。A、TLSB、RloginC、SSLD、IPSEC【正確答案】:B29.交換機(jī)SWA的端口Ethernet1/0/1原來(lái)是Access端口類型,現(xiàn)在需要將其配置為Hybrid端口類型。下列哪個(gè)命令是正確的配置命令?A、[SWA]portlink-typehybridB、[SWA-Ethernet1/0/1]portlink-typehybridC、[SWA]undoportlink-typetrunkD、[SWA-Ethernet1/0/1]undoportlink-typetrunk【正確答案】:B30.在OSI層次體系結(jié)構(gòu)中,實(shí)際的通信是在哪一層實(shí)體間進(jìn)行的()。A、物理層B、數(shù)據(jù)鏈路層C、網(wǎng)絡(luò)層D、傳輸層【正確答案】:A31.在《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》生產(chǎn)控制類信息系統(tǒng)第三級(jí)系統(tǒng)建設(shè)管理中,對(duì)于跨電力(集團(tuán))公司聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng),由()統(tǒng)一確定安全保護(hù)等級(jí)。A、國(guó)家安全監(jiān)管部分B、行業(yè)信息安全監(jiān)管部門C、(集團(tuán))公司責(zé)任部門D、行業(yè)協(xié)會(huì)【正確答案】:B32.DM_SQL提供強(qiáng)制訪問(wèn)控制功能,強(qiáng)制訪問(wèn)控制的范圍涉及到數(shù)據(jù)庫(kù)內(nèi)所有的主客體,該功能達(dá)到了安全(____)級(jí)的要求。A、一B、二C、三D、四【正確答案】:D解析:
參考《達(dá)夢(mèng)數(shù)據(jù)庫(kù)DM-SQL語(yǔ)言操作手冊(cè)》33.如果遠(yuǎn)動(dòng)終端設(shè)備的信息發(fā)送速率為600ps,表示1秒發(fā)送600個(gè)()。A、字節(jié)B、二進(jìn)制碼元C、字D、數(shù)據(jù)包【正確答案】:B34.要設(shè)置一個(gè)子網(wǎng)掩碼使8和4在同一網(wǎng)段,使用的子網(wǎng)掩碼不可能是______。(選擇一項(xiàng)或多項(xiàng))A、28B、92C、24D、40【正確答案】:D35.命令I(lǐng)PROUTE代表的是()。A、默認(rèn)路由;B、直接路由;C、間接路由;D、以上都不對(duì)。【正確答案】:A36.OSI參考模型的第二層和第三層分別是()A、物理層和數(shù)據(jù)鏈路層B、數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層C、網(wǎng)絡(luò)層和會(huì)話層D、網(wǎng)絡(luò)層和應(yīng)用層【正確答案】:B37.下列有關(guān)防火墻敘述正確的是(____)。A、包過(guò)濾防火墻僅根據(jù)包頭信息來(lái)對(duì)數(shù)據(jù)包進(jìn)行處理,并不負(fù)責(zé)對(duì)數(shù)據(jù)包內(nèi)容進(jìn)行檢查。B、防火墻也可以防范來(lái)自內(nèi)部網(wǎng)絡(luò)的安全威脅。C、防火墻與入侵檢測(cè)系統(tǒng)的區(qū)別在于防火墻對(duì)包頭信息進(jìn)行檢測(cè),而入侵檢測(cè)系統(tǒng)則對(duì)載荷內(nèi)容進(jìn)行檢測(cè)。D、防火墻只能夠部署在路由器等網(wǎng)絡(luò)設(shè)備上?!菊_答案】:A解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十二章、第十三章及防火墻基本原理學(xué)習(xí)素材38.假設(shè)一臺(tái)MSR路由器獲得兩條去往目的網(wǎng)段/24的路由,這兩條路由的Cost分別是120和10,優(yōu)先級(jí)分別是10和150。那么去往此目的地址的數(shù)據(jù)包將______。(選擇一項(xiàng)或多項(xiàng))A、優(yōu)先匹配Cost為120的路由B、優(yōu)先匹配Cost為10的路由C、優(yōu)先匹配優(yōu)先級(jí)為10的路由D、優(yōu)先匹配優(yōu)先級(jí)為150的路由【正確答案】:C39.在VRP平臺(tái)上,直接路由、靜態(tài)路由、RIP、OSPF按照默認(rèn)路由優(yōu)先級(jí)從高到低的排序,正確的是()A、直接路由、靜態(tài)路由、RIP、OSPF;B、直接路由、OSPF、靜態(tài)路由、RIP;C、直接路由、OSPF、RIP、靜態(tài)路由;D、直接路由、RIP、靜態(tài)路由、OSPF【正確答案】:B40.衡量數(shù)字通信電路質(zhì)量的最重要的指標(biāo)是()。A、誤碼率B、波特率C、差錯(cuò)率D、信噪比【正確答案】:A41.電力專用縱向加密認(rèn)證裝置對(duì)通信數(shù)據(jù)進(jìn)行加密時(shí),使用()密鑰A、設(shè)備非對(duì)稱密鑰B、操作員非對(duì)稱密鑰C、會(huì)話對(duì)稱密鑰D、對(duì)端設(shè)備非對(duì)稱密鑰【正確答案】:C42.在OSI參考模型中,網(wǎng)絡(luò)層的功能主要是()A、在信道上傳輸原始的比特流B、確保到達(dá)對(duì)方的各段信息正確無(wú)誤C、確定數(shù)據(jù)包從源端到目的端如何選擇路由D、加強(qiáng)物理層數(shù)據(jù)傳輸原始比特流的功能,并且進(jìn)行流量調(diào)控【正確答案】:C43.數(shù)據(jù)被分割成幀進(jìn)行傳輸是在OSI中的哪一層實(shí)現(xiàn)的()。A、物理層B、數(shù)據(jù)鏈路層C、網(wǎng)絡(luò)層D、傳輸層【正確答案】:B44.一臺(tái)空配置的MSR路由器通過(guò)多個(gè)接口接入同一個(gè)OSPF網(wǎng)絡(luò),所有這些接口都啟動(dòng)了OSPF,配置完成后,該路由器已經(jīng)成功學(xué)習(xí)到了網(wǎng)絡(luò)中的OSPF路由。如今在該路由器的一個(gè)OSPF接口上運(yùn)行如下命令:[MSR-GigabitEthernet0/0]ospfcost256在保持其他配置不變的情況下,關(guān)于該配置的理解正確的是_____。(選擇一項(xiàng)或多項(xiàng))A、該配置可能影響數(shù)據(jù)包的轉(zhuǎn)發(fā)路徑B、該配置不會(huì)影響數(shù)據(jù)包的轉(zhuǎn)發(fā)路徑C、該配置命令無(wú)效,因?yàn)槊钶斎脲e(cuò)誤D、該配置命令無(wú)效,因?yàn)镃ost的最大值為255【正確答案】:A45.客戶的兩臺(tái)路由器MSR-1、MSR-2的廣域網(wǎng)鏈路采用PPP協(xié)議,同時(shí)要求MSR-1作為主驗(yàn)證方通過(guò)PAP方式驗(yàn)證MSR-2,那么在MSR-2上需要哪些配置?A、[MSR-2-Serial0/0]ppppapuseruserB、[MSR-2-Serial0/0]ppppappasswordsimplepasswordC、[MSR-2]ppppaplocal-useruserpasswordsimplepasswordD、[MSR-2-Serial0/0]ppppaplocal-useruserpasswordsimplepassword【正確答案】:D46.下面哪個(gè)是麒麟操作系統(tǒng)中基于角色的控制模型(____)A、RTEB、RBACC、BiBaD、BLP【正確答案】:B解析:
參考麒麟操作系統(tǒng)用戶手冊(cè)、《信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求》(GB/T20272-2006)中對(duì)四級(jí)操作系統(tǒng)權(quán)限控制的相關(guān)素材47.在MSR路由器上,默認(rèn)情況下,配置文件是以______后綴的A、.binB、.sysC、.txtD、.cfg【正確答案】:D48.以下工作于OSI參考模型數(shù)據(jù)鏈路層的設(shè)備是。A、廣域網(wǎng)交換機(jī);B、路由器;C、中繼器;D、集線器;【正確答案】:A49.下列關(guān)于幀中繼的說(shuō)法哪些是正確的?(選擇一項(xiàng)或多項(xiàng))A、配置InverseARP可以自動(dòng)發(fā)現(xiàn)對(duì)端路由器的DLCI地址B、幀中繼DTE設(shè)備可以通過(guò)LMI查詢接口上的永久虛電路狀態(tài)C、幀中繼網(wǎng)絡(luò)可以實(shí)現(xiàn)多個(gè)節(jié)點(diǎn)之間的互相連通,可以一次將某個(gè)幀廣播到所有節(jié)點(diǎn)D、永久虛電路是通過(guò)協(xié)議自動(dòng)分配的虛電路,其創(chuàng)建/刪除無(wú)需人工操作【正確答案】:B50.在全雙工的以太網(wǎng)交換機(jī)中,哪個(gè)是正確的()。A、沖突被實(shí)質(zhì)上消除了;B、使用了節(jié)點(diǎn)間的兩個(gè)線對(duì)和一個(gè)交換連接;C、節(jié)點(diǎn)之間的連接被認(rèn)為是點(diǎn)到點(diǎn)的;D、以上所有的?!菊_答案】:D51.以下關(guān)于距離矢量路由協(xié)議描述中錯(cuò)誤的是()。A、簡(jiǎn)單,易管理;B、收斂速度快;C、報(bào)文量大;D、為避免路由環(huán)做特殊處理。【正確答案】:B52.以下描述最符合《國(guó)家電網(wǎng)應(yīng)用軟件通用安全要求》的是:(____)A、應(yīng)用系統(tǒng)應(yīng)能夠配置登錄失敗后的鎖定時(shí)間B、應(yīng)用系統(tǒng)不應(yīng)配置登錄失敗次數(shù)和鎖定時(shí)間C、應(yīng)用系統(tǒng)應(yīng)能夠配置失敗次數(shù)和鎖定時(shí)間D、應(yīng)用系統(tǒng)不應(yīng)配置登錄失敗次數(shù)【正確答案】:C解析:
參考《國(guó)家電網(wǎng)公司應(yīng)用軟件通用安全要求》第7.2節(jié).5代表的是()地址。A、主機(jī)地址;B、網(wǎng)絡(luò)地址;C、組播地址;D、廣播地址。【正確答案】:C54.PC連接在交換機(jī)SWA的端口E1/0/2,IP地址為,MAC地址為00-01-02-01-21-23。為了保證網(wǎng)絡(luò)安全,需要在端口E1/0/2上配置MAC+IP+端口綁定。則下列哪個(gè)命令是正確的?A、[SWA]user-bindip-addressB、[SWA-Ethernet1/0/2]user-bindip-addressC、[SWA]user-bindip-addressmac-address0001-0201-2123D、[SWA-Ethernet1/0/2]user-bindip-addressmac-address0001-0201-2123【正確答案】:D55.以下產(chǎn)品不涉及電力調(diào)度數(shù)字證書的是(____)。A、數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)B、遠(yuǎn)程撥號(hào)訪問(wèn)系統(tǒng)C、縱向加密認(rèn)證裝置D、反向安全隔離裝置【正確答案】:A解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第八章56.調(diào)度數(shù)據(jù)網(wǎng)骨干網(wǎng)按分區(qū)組織,國(guó)調(diào)、網(wǎng)調(diào)、省調(diào)及備調(diào)節(jié)點(diǎn)構(gòu)成()區(qū)。A、1B、骨干C、0D、子【正確答案】:C57.下面關(guān)于H3C網(wǎng)絡(luò)設(shè)備升級(jí)的說(shuō)法,正確的是()。A、使用Xmodem升級(jí)可以達(dá)到與FTP一樣的速度;B、當(dāng)使用FTP升級(jí)時(shí),設(shè)備只能做FTP客戶端;C、在設(shè)備無(wú)法引導(dǎo)到命令行模式而需要對(duì)操作系統(tǒng)軟件進(jìn)行升級(jí)時(shí),只能使用Xmodem方式;D、在客戶端和服務(wù)器之間不便于復(fù)雜交互的環(huán)境下,可以使用TFTP進(jìn)行升級(jí)?!菊_答案】:D58.XYZ公司的兩個(gè)分支之間用同步專線互連,使用HDLC作為封裝協(xié)議。下面關(guān)于HDLC安全性的說(shuō)法正確的是______。A、HDLC的安全性不如PPP那樣豐富,HDLC只能使用PAP方式的驗(yàn)證。B、HDLC的安全性不如PPP,它不支持PAP和CHAP驗(yàn)證,而僅能提供明文方式的驗(yàn)證。C、HDLC的安全性不強(qiáng),提供兩種驗(yàn)證方式,但驗(yàn)證中的用戶名密碼都以明文的方式傳送。D、HDLC不支持驗(yàn)證?!菊_答案】:D59.在系統(tǒng)啟動(dòng)過(guò)程中,根據(jù)提示鍵入______,系統(tǒng)將中斷引導(dǎo),進(jìn)入BootROM模式。A、<Ctrl+a>B、<Ctrl+b>C、<Ctrl+z>D、<Ctrl+c>【正確答案】:B60.以下哪個(gè)選項(xiàng)描述的參數(shù)可以唯一確定一條TCP連接?A、源端口號(hào),源IP地址B、目的端口號(hào),目的IP地址C、源端口號(hào),目的端口號(hào)D、源MAC地址,目的MAC地址E、以上都不對(duì)【正確答案】:E61.BGP直接承載于以下哪種協(xié)議之上()。A、UDP;B、IP;C、TCP;D、ICCP?!菊_答案】:C62.實(shí)現(xiàn)VPN的關(guān)鍵技術(shù)主要有隧道技術(shù)、加解密技術(shù)、()和身份認(rèn)證技術(shù)。A、入侵檢測(cè)技術(shù)B、病毒防治技術(shù)C、安全審計(jì)技術(shù)D、密鑰管理技術(shù)【正確答案】:D63.將/24和/24地址聚合應(yīng)該選擇那種表達(dá)方式()。A、/24;B、/20;C、/20;D、/20。【正確答案】:D64.地縣級(jí)調(diào)度中心新一代電網(wǎng)調(diào)度控制系統(tǒng)的非控制區(qū)包括()功能模塊。A、電能量采集與處理B、電網(wǎng)運(yùn)行穩(wěn)態(tài)監(jiān)控C、水電及新能源監(jiān)測(cè)分析D、配電網(wǎng)實(shí)時(shí)監(jiān)控【正確答案】:C65.10Mbps以太網(wǎng)雙絞線方式中實(shí)際用到的線有幾芯?()A、8芯B、6芯C、10芯D、4芯【正確答案】:D66.在《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》生產(chǎn)控制類信息系統(tǒng)第三級(jí)主機(jī)安全要求中,操作系統(tǒng)應(yīng)遵循(____)的原則,僅安裝必要的組件和應(yīng)用程序,系統(tǒng)補(bǔ)丁安裝前應(yīng)進(jìn)行安全性和兼容性測(cè)試。A、最小的安裝B、完整的安裝C、簡(jiǎn)易的安裝D、定制的安裝【正確答案】:A解析:
參見(jiàn)《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(電監(jiān)信息〔2012〕62號(hào))第節(jié)67.在《GBT22240-信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》中,確定作為定級(jí)對(duì)象的信息系統(tǒng)受到破壞后所侵害的客體時(shí),應(yīng)首先判斷是否侵害(____)。A、國(guó)家安全B、社會(huì)秩序或公眾利益C、公民、法人和其他組織的合法權(quán)益D、個(gè)人利益【正確答案】:A解析:
參見(jiàn)《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》(GB/T22240-2008)第4.1節(jié)68.在《電力行業(yè)信息安全等級(jí)保護(hù)管理辦法》中,第二級(jí)生產(chǎn)控制類信息系統(tǒng)和重要生產(chǎn)管理類信息系統(tǒng)應(yīng)當(dāng)(____)自查,第三級(jí)信息系統(tǒng)應(yīng)當(dāng)(____)自查,第四級(jí)信息系統(tǒng)應(yīng)當(dāng)(____)自查。A、每三年至少一次、每?jī)赡曛辽僖淮巍⒚恳荒曛辽僖淮蜝、每三年至少兩次、每?jī)赡曛辽僖淮?、每一年至少一次C、每?jī)赡曛辽僖淮巍⒚恳荒曛辽僖淮?、每半年至少一次D、以上都不是【正確答案】:C解析:
參見(jiàn)《電力行業(yè)信息安全等級(jí)保護(hù)管理辦法》(國(guó)能安全[2014]318號(hào))第十二條69.如果執(zhí)行了showinterfaceserial0命令而且出現(xiàn)了消息“Seriallineisup,lineprotocolisup”,對(duì)于這條消息的正確解釋是什么()。A、鏈路正在接收和發(fā)送數(shù)據(jù);B、路由器已經(jīng)正確配置了本地管理接口;C、連接處于激活狀態(tài);D、連接處于等待狀態(tài)。【正確答案】:C70.在MSR路由器上,如果以訪問(wèn)級(jí)登錄設(shè)備后想要修改一些配置,可以使用______命令切換到level3。(選擇一項(xiàng)或多項(xiàng))A、superB、level3C、passwordD、login【正確答案】:A71.在數(shù)據(jù)傳送過(guò)程中,為發(fā)現(xiàn)誤碼甚至糾正誤碼,通常在原數(shù)據(jù)上附加“校驗(yàn)碼”。其中功能較強(qiáng)的是()。A、奇偶校驗(yàn)碼B、循環(huán)冗余碼C、交叉校驗(yàn)碼D、橫向校驗(yàn)碼【正確答案】:B72.DH通常在寬帶網(wǎng)的哪部分使用()。A、傳輸網(wǎng);B、交換網(wǎng);C、接入網(wǎng);D、存儲(chǔ)網(wǎng)?!菊_答案】:A73.不屬于TCP端口掃描方式的是()。A、Xmas掃描B、ICMP掃描C、ACK掃描D、NULL掃描【正確答案】:B74.電力監(jiān)控系統(tǒng)安全區(qū)連接的拓?fù)浣Y(jié)構(gòu)有三種結(jié)構(gòu),()結(jié)構(gòu)所用設(shè)備較少、易于實(shí)施,但中心點(diǎn)故障影響范圍大。A、鏈?zhǔn)紹、總線C、三角D、星形【正確答案】:D75.交換機(jī)SWA的端口Ethernet1/0/4連接有一臺(tái)路由器。管理員想在此端口上關(guān)閉生成樹功能,則需要用到如下哪個(gè)命令?A、[SWA]stpdisableB、[SWA-Ethernet1/0/4]stpdisableC、[SWA]undostpenableD、[SWA-Ethernet1/0/4]undostpenable【正確答案】:B76.硬件防火墻常見(jiàn)的集中工作模式不包含(____)。A、路由B、NATC、透明D、旁路【正確答案】:D解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十二章及防火墻基本原理學(xué)習(xí)素材77.DHCP中繼和DHCP服務(wù)器之間交互的報(bào)文采用______。A、unicastB、broadcastC、multicastD、anycast【正確答案】:A78.如果需要在MSR上配置以太口的IP地址,應(yīng)該在______下配置。A、系統(tǒng)視圖B、用戶視圖C、接口視圖D、路由協(xié)議視圖【正確答案】:C79.按《電力監(jiān)控系統(tǒng)安全防護(hù)評(píng)估規(guī)范》要求,電力監(jiān)控系統(tǒng)生命周期包含五個(gè)基本階段:規(guī)劃階段、設(shè)計(jì)階段、()、運(yùn)行維護(hù)階段和廢棄階段。A、實(shí)施階段B、開發(fā)階段C、評(píng)估階段D、測(cè)試階段【正確答案】:A80.不受外界電磁場(chǎng)干擾的通信系統(tǒng)是()。A、有線通信B、無(wú)線通信C、載波通訊D、光纖通信【正確答案】:D81.電力調(diào)度數(shù)字證書系統(tǒng)的技術(shù)體制是依照電力調(diào)度管理體制建立基于()技術(shù)的分布式的電力調(diào)度數(shù)字證書系統(tǒng)。A、公鑰B、加密C、訪問(wèn)控制D、壓縮【正確答案】:A82.網(wǎng)絡(luò)適配器位于OSI模型的哪一層。()A、數(shù)據(jù)鏈路層;B、物理層;C、傳輸層;D、表示層?!菊_答案】:B83.假如在一臺(tái)路由器上定義了3個(gè)VPN,請(qǐng)問(wèn)在這臺(tái)路由器上有幾張路由表?()。A、1;B、2;C、3;D、4【正確答案】:D84.要在以太網(wǎng)交換機(jī)之間的鏈路上配置Trunk,并允許傳輸VLAN10和VLAN20的信息,則必須在交換機(jī)上配置______。A、[Switch-Ethernet0/1]portlink-typetrunkB、[Switch]portlink-typetrunkC、[Switch]portlink-typeaccessD、[Switch-Ethernet0/1]porttrunkpvid10【正確答案】:A85.在OSI參考模型中,網(wǎng)絡(luò)層的功能主要是______。(選擇一項(xiàng)或多項(xiàng))A、在信道上傳輸原始的比特流B、確保到達(dá)對(duì)方的各段信息正確無(wú)誤C、確定數(shù)據(jù)包從源端到目的端如何選擇路由D、加強(qiáng)物理層數(shù)據(jù)傳輸原始比特流的功能,并且進(jìn)行流量調(diào)控【正確答案】:C86.以下關(guān)于VPN的說(shuō)法中的哪一項(xiàng)是正確的(____)。A、VPN是虛擬專用網(wǎng)的簡(jiǎn)稱,它只能由ISP維護(hù)和實(shí)施B、VPN是只能在第二層數(shù)據(jù)鏈路層上實(shí)現(xiàn)加密C、IPSEC是也是VPN的一種D、VPN使用通道技術(shù)加密,但沒(méi)有身份驗(yàn)證功能【正確答案】:C解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第二章及虛擬專用網(wǎng)絡(luò)(VPN)相關(guān)學(xué)習(xí)素材87.對(duì)自治系統(tǒng)最準(zhǔn)確的定義是:()A、運(yùn)行同一種IGP路由協(xié)議的路由器集合B、由一個(gè)技術(shù)管理機(jī)構(gòu)管理,使用統(tǒng)一選路策略的一些路由器的集合C、運(yùn)行BGP路由協(xié)議的一些路由器的集合D、由一個(gè)技術(shù)管理機(jī)構(gòu)管理的網(wǎng)絡(luò)范圍內(nèi)所有路由器集合【正確答案】:B88.電力監(jiān)控系統(tǒng)內(nèi)網(wǎng)安全監(jiān)視平臺(tái)發(fā)現(xiàn)大量目的地址為10.XX.255.255不符合安全策略訪問(wèn),可能是(____)安全事件造成A、端口掃描事件B、Ddos攻擊C、廣播風(fēng)暴D、組播風(fēng)暴【正確答案】:C解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第三章、第九章89.FTP默認(rèn)使用的數(shù)據(jù)傳輸端口是______。A、20B、21C、23D、22【正確答案】:A90.在S3610交換機(jī)上創(chuàng)建包含有端口Ethernet1/0/1,ID為2的聚合端口,其正確命令是______。A、[SWA]interfacebridge-aggregation2B、[SWA]interfacebridge-aggregation2portEthernet1/0/1C、[SWA-Ethernet1/0/1]interfacebridge-aggregation2D、[SWA-Ethernet1/0/1]interfacebridge-aggregation2modestatic【正確答案】:B91.在《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》生產(chǎn)控制類信息系統(tǒng)人員安全管理要求中,應(yīng)嚴(yán)格規(guī)范人員錄用過(guò)程,對(duì)被錄用人員的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,對(duì)其所具有的()進(jìn)行考核。A、溝通能力B、技術(shù)技能C、學(xué)習(xí)能力D、適應(yīng)能力【正確答案】:B92.電力專用縱向加密認(rèn)證裝置管理中心的SPING功能采用了()加密算法。A、對(duì)稱B、非對(duì)稱C、散列D、無(wú)【正確答案】:D93.IPv6站點(diǎn)本地地址屬于______地址類型。A、單播B、組播C、廣播D、任播【正確答案】:A94.在配置生產(chǎn)控制大區(qū)防火墻訪問(wèn)控制策略時(shí),下列(____)不會(huì)出現(xiàn)在訪問(wèn)控制規(guī)則中。A、D5000系統(tǒng)服務(wù)器地址B、日志類型C、ICMP協(xié)議D、外部網(wǎng)絡(luò)地址【正確答案】:B解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十二章及防火墻基本配置相關(guān)學(xué)習(xí)素材95.在OSPF路由協(xié)議中,一個(gè)普通的路由器和BDR之間的關(guān)系是()。A、Neighbor;B、Adjacency;C、沒(méi)有關(guān)系;D、以上答案均不正確。【正確答案】:B96.DNS服務(wù)器解析請(qǐng)求使用的端口號(hào)是(____)A、22B、23C、53D、110【正確答案】:C解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第二章、常見(jiàn)網(wǎng)絡(luò)協(xié)議相關(guān)學(xué)習(xí)素材97.以下哪一項(xiàng)不是靜態(tài)VLAN的優(yōu)點(diǎn)()。A、安全性;B、易于配置;C、易于監(jiān)控;D、加入新站點(diǎn)時(shí)可以自動(dòng)配置端口?!菊_答案】:D98.在MSR路由器上,使用______命令配置NAT地址池。A、nataddress-groupB、natippoolC、natnetpoolD、natpool【正確答案】:A99.從源設(shè)備到目的設(shè)備之間有兩跳,使用tracert命令檢測(cè)路徑。檢測(cè)第一跳時(shí),源設(shè)備對(duì)目的設(shè)備的某個(gè)較大的端口發(fā)送一個(gè)TTL為1的UDP報(bào)文,當(dāng)該報(bào)文到達(dá)中間一跳時(shí),TTL將變?yōu)?,于是該設(shè)備對(duì)源設(shè)備回應(yīng)一個(gè)ICMP______消息。A、TimeExceededB、EchoRequestC、EchoReplyD、PortUnreachable【正確答案】:A100.《中華人民共和國(guó)網(wǎng)絡(luò)安全法》中要求,關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對(duì)其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險(xiǎn)(____)至少進(jìn)行一次檢測(cè)評(píng)估,并將檢測(cè)評(píng)估情況和改進(jìn)措施報(bào)送相關(guān)負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門。A、每年B、每?jī)赡闏、每三年D、每四年【正確答案】:A解析:
參見(jiàn)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第三十八條1.新一代網(wǎng)絡(luò)安全監(jiān)管平臺(tái)對(duì)交換機(jī)的信息采集方式(____)A、ftpB、snmptrapC、syslogD、snmp【正確答案】:BCD解析:
參考《電力監(jiān)控系統(tǒng)監(jiān)測(cè)對(duì)象采集信息技術(shù)要求》、《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第九章2.客戶的網(wǎng)絡(luò)由兩臺(tái)MSR路由器互連構(gòu)成,兩臺(tái)MSR之間運(yùn)行RIPv1協(xié)議,目前已經(jīng)完成了動(dòng)態(tài)路由學(xué)習(xí)而且學(xué)到遠(yuǎn)端的路由,如今客戶將把RIPv1修改為RIPv2,那將會(huì)發(fā)生如下哪些可能的變化?A、路由器上學(xué)習(xí)到的遠(yuǎn)端路由的掩碼長(zhǎng)度可能會(huì)變化B、路由器發(fā)送RIP報(bào)文的方式可能發(fā)生變化C、路由器上發(fā)送RIP更新報(bào)文的時(shí)間間隔會(huì)發(fā)生變化D、路由器上路由表的路由項(xiàng)可能會(huì)發(fā)生變化【正確答案】:ABD3.兩臺(tái)MSR路由器MSR-1、MSR-2通過(guò)廣域網(wǎng)連接并通過(guò)RIPv2動(dòng)態(tài)完成了遠(yuǎn)端路由學(xué)習(xí)。穩(wěn)定了2分鐘后,在MSR-1上接收到來(lái)自MSR-2的RIP更新報(bào)文,其中含有Cost為14的路由,那么______。A、如果MSR-1的路由表原本沒(méi)有該路由,那么該路由一定會(huì)被加入MSR-1路由表B、如果MSR-1的路由表原本有該路由,而且其Cost小于14,那么在MSR-1上該路由項(xiàng)不會(huì)更新C、如果MSR-1的路由表原本有該路由,僅當(dāng)其Cost大于14時(shí),該路由項(xiàng)才會(huì)被更新D、如果MSR-1的路由表中原本有從該鄰居收到的相同路由,且其Cost小于14,該路由也會(huì)被更新【正確答案】:AD4.對(duì)網(wǎng)絡(luò)設(shè)備賬戶安全配置說(shuō)法正確的是(____)A、廠站端只能分配普通用戶賬戶,賬戶應(yīng)實(shí)名制管理,只有查看、ping等權(quán)限B、對(duì)于采用SSHV2版本以上的安全協(xié)議進(jìn)行遠(yuǎn)程登錄的用戶可以簡(jiǎn)化相應(yīng)安全配置C、必須嚴(yán)格控制網(wǎng)絡(luò)設(shè)備審計(jì)日志訪問(wèn)權(quán)限,只有審計(jì)賬戶可以訪問(wèn)D、只有超級(jí)管理員賬戶才擁有設(shè)備配置權(quán)限【正確答案】:AC解析:
參見(jiàn)《關(guān)于加強(qiáng)電力監(jiān)控系統(tǒng)安全防護(hù)常態(tài)化管理的通知》(調(diào)自[2016]102號(hào))附件第2.2節(jié)5.下面關(guān)于IP地址的說(shuō)法錯(cuò)誤的是______。(選擇一項(xiàng)或多項(xiàng))A、IP地址由兩部分組成:網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)。B、A類IP地址的網(wǎng)絡(luò)號(hào)有8位,實(shí)際的可變位數(shù)為7位。C類IP地址的第一個(gè)八位段以100起始。D、地址轉(zhuǎn)換(NAT)技術(shù)通常用于解決A類地址到C類地址的轉(zhuǎn)換。【正確答案】:CD6.社會(huì)工程學(xué),準(zhǔn)確來(lái)說(shuō),不是一門科學(xué),而是一門藝術(shù)和竅門的方術(shù)。社會(huì)工程學(xué)利用人的弱點(diǎn),以順從你的意愿、滿足你的欲望的方式,讓你上當(dāng)?shù)囊恍┓椒?、一門藝術(shù)與學(xué)問(wèn)。說(shuō)它不是科學(xué),因?yàn)樗皇强偰苤貜?fù)和成功,而且在信息充分多的情況下,會(huì)自動(dòng)失效。社會(huì)工程學(xué)的竅門也蘊(yùn)涵了各式各樣的靈活的構(gòu)思與變化因素。以下是屬于社會(huì)工程學(xué)攻擊的案例的是()A、組合個(gè)人生日、手機(jī)、姓名猜解密碼B、在郵箱信件內(nèi)加入木馬或病毒C、找回密碼D、個(gè)人冒充【正確答案】:ABCD7.兩臺(tái)路由器MSR-1、MSR-2通過(guò)S0/0接口實(shí)現(xiàn)互連,兩臺(tái)路由器之間通過(guò)運(yùn)行RIP協(xié)議來(lái)相互學(xué)習(xí)局域網(wǎng)段的路由。在MSR-1上看到如下配置命令:[MSR-1-Serial0/0]ripauthentication-modemd5rfc2453H3C那么關(guān)于這條命令的正確解釋為______。(選擇一項(xiàng)或多項(xiàng))A、配置RIP使用MD5明文驗(yàn)證B、配置RIP使用MD5密文驗(yàn)證C、指定MD5驗(yàn)證使用RFC2453規(guī)定的報(bào)文格式D、指定MD5驗(yàn)證使用H3C私有擴(kuò)展協(xié)議報(bào)文格式【正確答案】:BC8.網(wǎng)絡(luò)層的協(xié)議有(協(xié)議()。A、IP;B、ARP;C、ICMP;D、RARP。【正確答案】:ABCD9.在配置ISDNDCC的時(shí)候,客戶在自己的MSR路由器上做了如下配置:[MSR]dialer-rule1ippermit[MSR]interfacedialer0[MSR-Dialer0]dialerenable-circular[MSR-Dialer0]ipaddress[MSR-Dialer0]dialer-group1[MSR-Dialer0]dialerrouteip8810052那么關(guān)于此配置如下哪些說(shuō)法正確?(選擇一項(xiàng)或多項(xiàng))A、使用的是輪詢DCC方式B、使用的是共享DCC方式C、去往地址的數(shù)據(jù)包撥叫8810052號(hào)碼建立鏈路D、如果沒(méi)有配置dialer-group1,則DCC不會(huì)觸發(fā)撥號(hào)【正確答案】:ACD10.目前各種城域網(wǎng)建設(shè)方案的共同點(diǎn)是在結(jié)構(gòu)上采用幾層模式?()A、核心交換層B、骨干層C、業(yè)務(wù)匯聚層D、接入層【正確答案】:ACD解析:
數(shù)據(jù)網(wǎng)基礎(chǔ)11.以下對(duì)MAC地址描述正確的是(A、由32位2進(jìn)制數(shù)組成;B、由48位2進(jìn)制數(shù)組成;C、前6位16進(jìn)制由IEEE負(fù)責(zé)分配;D、后6位16進(jìn)制由IEEE負(fù)責(zé)分配。【正確答案】:BC12.客戶的網(wǎng)絡(luò)連接形如:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB該網(wǎng)絡(luò)已經(jīng)正確配置了IP地址和路由,目前網(wǎng)絡(luò)中HostA可以和HostB實(shí)現(xiàn)互通。出于某種安全考慮,客戶要求HostB不能ping通HostA,但同時(shí)HostA可以ping通HostB,且HostA與HostB之間的其他報(bào)文傳遞不受限制,那么如下哪些說(shuō)法是正確的?(選擇一項(xiàng)或多項(xiàng))A、僅在MSR-1上配置ACL無(wú)法實(shí)現(xiàn)此需求B、僅在MSR-2上配置ACL無(wú)法實(shí)現(xiàn)此需求C、僅在MSR-1上配置ACL就可以實(shí)現(xiàn)此需求D、僅在MSR-2上配置ACL就可以實(shí)現(xiàn)此需求E、使用ping命令時(shí)兩主機(jī)之間的ICMP報(bào)文是雙向的,這個(gè)單項(xiàng)互通的需求無(wú)法實(shí)現(xiàn)【正確答案】:CD13.每一次數(shù)據(jù)交換,隔離設(shè)備經(jīng)歷了數(shù)據(jù)的哪些過(guò)程(____)A、接收B、存儲(chǔ)C、轉(zhuǎn)發(fā)D、簽發(fā)【正確答案】:ABC解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第六章14.以下關(guān)于IP地址的說(shuō)法正確的是______。(選擇一項(xiàng)或多項(xiàng))A、IP地址由兩部分構(gòu)成:網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)B、A類地址的第一個(gè)字節(jié)為0~126(127留作他用)C、IP地址通常表示為點(diǎn)分十進(jìn)制形式,例如:21D、主機(jī)號(hào)部分二進(jìn)制全為1的IP地址稱為網(wǎng)絡(luò)地址,用來(lái)標(biāo)識(shí)一個(gè)網(wǎng)絡(luò)的所有主機(jī)【正確答案】:AC15.兩臺(tái)MSR路由器MSR-1、MSR-2通過(guò)各自的S1/0接口背靠背互連,各自的GigabitEthernet0/0接口分別連接客戶端主機(jī)HostA和HostB:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB通過(guò)配置IP地址和路由目前網(wǎng)絡(luò)中HostA可以和HostB實(shí)現(xiàn)互通,如今在路由器MSR-1上增加如下ACL配置:firewallenableaclnumber3000rule0denyicmpicmp-typeechointerfaceGigabitEthernet0/0ipaddressfirewallpacket-filter3000inbound那么如下說(shuō)法哪些是正確的?A、在HostA上將ping不通自己的網(wǎng)關(guān)地址,即MSR-1上的GE0/0的接口地址B、在HostA上ping不通HostBC、在HostB上能ping通HostAD、在MSR-1上能ping通HostB【正確答案】:ABCD16.在如圖所示的交換網(wǎng)絡(luò)中,所有交換機(jī)都啟用了STP協(xié)議。SWA被選為了根橋。根據(jù)圖中的信息來(lái)看,______端口應(yīng)該被置為Forwarding狀態(tài)。(選擇一項(xiàng)或多項(xiàng))
A、SWB的P1B、SWB的P2C、SWC的P1D、SWC的P2E、信息不足,無(wú)法判斷【正確答案】:ABC17.客戶的網(wǎng)絡(luò)連接形如:HostAGE0/0--MSR-1--S1/0WANS1/0--MSR-2--GE0/0HostB兩臺(tái)路由器都是出廠默認(rèn)配置。分別給路由器的四個(gè)接口配置了正確的IP地址,兩臺(tái)主機(jī)HostA、HostB都正確配置了IP地址以及網(wǎng)關(guān),假設(shè)所有物理連接都正常,那么______。(選擇一項(xiàng)或多項(xiàng))A、每臺(tái)路由器上各自至少需要配置1條靜態(tài)路由才可以實(shí)現(xiàn)HostA、HostB的互通B、每臺(tái)路由器上各自至少需要配置2條靜態(tài)路由才可以實(shí)現(xiàn)HostA、HostB的互通C、路由器上不配置任何路由,HostA可以ping通MSR-2的接口S1/0的IP地址D、路由器上不配置任何路由,HostA可以ping通MSR-1的接口S1/0的IP地址【正確答案】:AD18.防火墻不能防止以下()攻擊。A、內(nèi)部網(wǎng)絡(luò)用戶的攻擊B、傳送已感染病毒的軟件和文件C、外部網(wǎng)絡(luò)用戶的IP地址欺騙D、數(shù)據(jù)驅(qū)動(dòng)型的攻擊【正確答案】:ABD19.以下關(guān)于幀中繼DLCI的描述哪些是錯(cuò)誤的?A、DLCI用于標(biāo)識(shí)路由器上的一個(gè)物理接口或邏輯接口B、用戶可以用的DLCI的范圍是15~1007(16~1007)C、在幀中繼交換網(wǎng)絡(luò)中,幀中繼幀只改變目DLCI,也即下一跳DLCI的值,而不改變發(fā)送端源DLCI的值D、在同一條鏈路上,每條虛電路都用唯一的DLCI標(biāo)識(shí)【正確答案】:ABC20.下列域名表示方式正確的是______。A、B、111.222.333.cnC、www.China_FD、KK114.【正確答案】:ABD21.以下屬于三層交換機(jī)和路由器相同的功能是()。A、根據(jù)邏輯地址確定路徑B、檢查三層的校驗(yàn)和C、使用生存時(shí)間(TTL)D、用MIB(ManagementInformationBase)更新SNMP管理【正確答案】:ABCD解析:
數(shù)據(jù)網(wǎng)基礎(chǔ)22.在D5000安全認(rèn)證模塊中,電子鑰匙無(wú)法識(shí)別時(shí),可能存在以下哪些情況(____)。A、pcsc服務(wù)沒(méi)有啟動(dòng)B、電子鑰匙服務(wù)沒(méi)有啟動(dòng)C、用戶不存在于D5000系統(tǒng)中D、電子鑰匙損壞【正確答案】:ABD解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十章23.主站系統(tǒng)采用通信規(guī)約與子站系統(tǒng)通信的目的是()。A、降低傳送信息量B、保證數(shù)據(jù)傳輸?shù)目煽啃訡、改正數(shù)據(jù)傳輸?shù)腻e(cuò)誤D、保證數(shù)據(jù)傳遞有序【正確答案】:BD解析:
規(guī)約基礎(chǔ)24.下列有關(guān)OSPF的說(shuō)法中正確的是()。A、OSPF協(xié)議在計(jì)算區(qū)域間路由和自治系統(tǒng)外路由時(shí)使用的是距離矢量算法;B、OSPF能夠保證在計(jì)算區(qū)域內(nèi)路由時(shí)沒(méi)有路由自環(huán)產(chǎn)生;C、OSPF能夠保證在計(jì)算區(qū)域間路由時(shí)沒(méi)有路由自環(huán)產(chǎn)生;D、OSPF能夠保證在計(jì)算自治系統(tǒng)外部路由時(shí)沒(méi)有路由自環(huán)產(chǎn)生?!菊_答案】:ABC25.電力專用縱向加密認(rèn)證裝置要求能夠抵御(____)攻擊并產(chǎn)生日志告警。ARPAttackB、PingAttackC、LandAttackD、SYNAttack【正確答案】:ABCD解析:
參見(jiàn)《電力系統(tǒng)專用縱向加密認(rèn)證裝置技術(shù)規(guī)范》26.客戶網(wǎng)絡(luò)中僅有的兩臺(tái)路由器MSR-1、MSR-2之間的廣域網(wǎng)鏈路采用PPP協(xié)議,兩端通過(guò)配置RIP互相學(xué)習(xí)到彼此的路由,目前路由學(xué)習(xí)正常,現(xiàn)在在MSR-1的RIP配置中增加如下命令:[MSR-1-rip-1]silent-interfaceall那么______。(選擇一項(xiàng)或多項(xiàng))A、此命令使MSR-1的所有接口只接收路由更新而不發(fā)送路由更新B、此命令使MSR-1的所有接口只發(fā)送路由更新而不接受路由更新C、配置此命令10分鐘后,MSR-2路由表中的RIP路由消失D、配置此命令10分鐘后,MSR-1路由表中的RIP路由消失【正確答案】:AC27.某網(wǎng)絡(luò)連接形如:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB兩臺(tái)MSR路由器MSR1、MSR2通過(guò)各自的S1/0接口背靠背互連,各自的GigabitEthernet0/0接口分別連接客戶端主機(jī)HostA和HostB。通過(guò)配置IP地址和路由目前網(wǎng)絡(luò)中HostA可以和HostB實(shí)現(xiàn)互通。如今在MSR-2上增加了如下配置:firewallenableaclnumber3000rule0denytcpdestination-porteqtelnetinterfaceSerial1/0link-protocolpppipaddress52firewallpacket-filter3000inboundfirewallpacket-filter3000outboundinterfaceGigabitEthernet0/0ipaddress那么如下哪些說(shuō)法是正確的?A、后配置的firewallpacket-filter3000outbound會(huì)取代firewallpacket-filter3000inbound命令B、在HostB上無(wú)法成功Telnet到MSR-1上C、在HostB上可以成功Telnet到MSR-1上D、最后配置的firewallpacket-filter3000outbound不會(huì)取代firewallpacket-filter3000inbound命令【正確答案】:BD28.BGP獲得路由的途徑有()。A、直接路由B、IGP發(fā)現(xiàn)的路由C、對(duì)等體告知的路由D、靜態(tài)路由【正確答案】:ABCD解析:
BGP29.以下屬于抓包軟件的有(____)。A、snifferB、netscanC、wiresharkD、ethereal【正確答案】:ACD解析:
參考攔截查看網(wǎng)絡(luò)數(shù)據(jù)包內(nèi)容軟件的學(xué)習(xí)素材30.WLAN(WirelessLAN)是計(jì)算機(jī)網(wǎng)絡(luò)與無(wú)線通信技術(shù)相結(jié)合的產(chǎn)物。下列哪些屬于WLAN技術(shù)標(biāo)準(zhǔn)?(選擇一項(xiàng)或多項(xiàng))A、802.11aB、802.11bC、802.11cD、802.11g【正確答案】:ABD31.電力調(diào)度控制系統(tǒng)可信計(jì)算安全模塊的主要組成為(____)A、可信密碼模塊B、可信芯片C、可信軟件基D、可信軟件?!菊_答案】:AC解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十一章32.動(dòng)態(tài)路由協(xié)議相比靜態(tài)路由協(xié)議()。A、帶寬占用少B、簡(jiǎn)單C、路由器能自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)變化D、路由器能自動(dòng)計(jì)算新的路由【正確答案】:CD解析:
數(shù)據(jù)網(wǎng)基礎(chǔ)33.調(diào)度數(shù)據(jù)網(wǎng)包括()。A、各級(jí)電力調(diào)度專用廣域數(shù)據(jù)網(wǎng)絡(luò);B、用于遠(yuǎn)程維護(hù)調(diào)度專用撥號(hào)網(wǎng)絡(luò);C、用于遠(yuǎn)程采集的專用撥號(hào)網(wǎng)絡(luò);D、數(shù)據(jù)通信網(wǎng)絡(luò)。【正確答案】:ABC34.如下關(guān)于OSPF信息顯示與調(diào)試命令的說(shuō)法正確的是_____。(選擇一項(xiàng)或多項(xiàng))A、通過(guò)displayospfpeer命令可以查看路由器的OSPF鄰居關(guān)系B、通過(guò)displayospflsdb命令可以查看路由器的鏈路狀態(tài)數(shù)據(jù)庫(kù),網(wǎng)絡(luò)中所有OSPF路由器的鏈路狀態(tài)數(shù)據(jù)庫(kù)應(yīng)該都是一樣的C、通過(guò)displayospfrouting命令可以查看路由器的OSPF路由情況,并不是所有的OSPF路由都會(huì)被加入全局路由表D、通過(guò)displayospffault來(lái)查看OSPF出錯(cuò)的信息【正確答案】:AC35.如圖,三臺(tái)MSR路由器之間分別運(yùn)行OSPF以及RIP。如今RTA與RTB之間的OSPF鄰居狀態(tài)穩(wěn)定,RTB與RTC之間的RIPv2也工作正常,那么此刻起40分鐘之內(nèi),______。
A、網(wǎng)絡(luò)中一定有組播地址為3的報(bào)文B、網(wǎng)絡(luò)中一定有組播地址為的報(bào)文C、RTB向RTC發(fā)送了至少10次自己的全部路由表信息D、RTB向RTA發(fā)送了至少1次自己的LSA摘要信息【正確答案】:BD36.WLAN(WirelessLAN是計(jì)算機(jī)網(wǎng)絡(luò)與無(wú)線通信技術(shù)相結(jié)合的產(chǎn)物。下列哪些屬于WLAN技術(shù)標(biāo)準(zhǔn)。A、802.11a;B、802.11b;C、802.11c;D、802.11g?!菊_答案】:ABD37.根據(jù)國(guó)家標(biāo)準(zhǔn)《信息安全管理體系要求》,信息安全方針應(yīng)包括()A、形成文件化信息并可用B、在組織內(nèi)得到溝通C、適當(dāng)時(shí),對(duì)相關(guān)方可用D、得到組織認(rèn)可【正確答案】:ABC38.以下有關(guān)以太網(wǎng)交換機(jī)的說(shuō)法正確的是:()。A、以太網(wǎng)交換機(jī)上電運(yùn)行后,接收到的第一個(gè)單播數(shù)據(jù)包將向所有端口轉(zhuǎn)發(fā);B、以太網(wǎng)交換機(jī)上電運(yùn)行后,接收到的第一個(gè)單播數(shù)據(jù)包只向該數(shù)據(jù)包的目的地所在端口轉(zhuǎn)發(fā);C、在CAM表項(xiàng)的學(xué)習(xí)過(guò)程中,從一個(gè)數(shù)據(jù)包中只能學(xué)習(xí)到一個(gè)條目;D、在CAM表項(xiàng)的學(xué)習(xí)過(guò)程中,從一個(gè)數(shù)據(jù)包中可以學(xué)習(xí)到兩個(gè)條目?!菊_答案】:AC39.數(shù)字通信系統(tǒng)中傳輸?shù)膬蓚€(gè)主要質(zhì)量指標(biāo)是()。A、碼元傳輸速率B、誤碼率C、差錯(cuò)率D、誤信率【正確答案】:AB解析:
通信基礎(chǔ)40.以下哪些BGP屬性中,屬于公認(rèn)必遵屬性的是()。A、OriginB、AS_PATHC、Next_HopD、MED【正確答案】:ABC解析:
BGP41.下列關(guān)于計(jì)算機(jī)病毒感染能力的說(shuō)法正確的是:()A、能將自身代碼注入到引導(dǎo)區(qū)B、能將自身代碼注入到扇區(qū)中的文件鏡像C、能將自身代碼注入文本文件中并執(zhí)行D、能將自身代碼注入到文檔或模板的宏中代碼【正確答案】:ABD42.路由器MSR-1的兩個(gè)廣域網(wǎng)接口S1/0、S1/1分別連接路由器MSR-2、MSR-3。同時(shí)MSR-1的以太網(wǎng)口連接MSR-4,所有四臺(tái)路由器都運(yùn)行了RIP協(xié)議。在MSR-1上的網(wǎng)絡(luò)發(fā)生故障后,MSR-1立刻將此路由不可達(dá)的更新消息發(fā)送給其他三臺(tái)路由器,假如不考慮抑制時(shí)間,那么______。A、在MSR-1上使用了RIP的快速收斂機(jī)制B、在MSR-1上使用了RIP的觸發(fā)更新機(jī)制C、如果MSR-1關(guān)于此路由的更新信息還沒(méi)有來(lái)得及發(fā)送,就接收到相鄰路由器的周期性路由更新信息,那么MSR-1上就會(huì)更新錯(cuò)誤的路由信息D、這種立即發(fā)送更新報(bào)文的方式單獨(dú)使用并不能完全避免路由環(huán)路【正確答案】:BCD43.用交換機(jī)對(duì)網(wǎng)絡(luò)(一個(gè)沖突域的網(wǎng)絡(luò))進(jìn)行分段,可以達(dá)到什么效果。A、增加了沖突域的數(shù)量B、減少了沖突域的數(shù)量C、減少了廣播域的數(shù)量D、縮小了沖突域【正確答案】:AD44.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過(guò)兩條廣域網(wǎng)線路分別連接兩個(gè)不同的ISP,通過(guò)這兩個(gè)ISP都可以訪問(wèn)北京總公司的網(wǎng)站。在深圳分公司的路由器上配置了如下的靜態(tài)路由:iproute-static24Serial0/0iproute-static24Serial0/1那么關(guān)于這兩條路由的描述哪些是正確的?A、去往北京的流量通過(guò)這兩條路由可以實(shí)現(xiàn)負(fù)載分擔(dān)B、去往北京的這兩條路由可以互為備份C、在該路由器的路由表中只會(huì)寫入第二條路由D、在該路由器的路由表中只會(huì)寫入第一條路由【正確答案】:AB45.VLAN劃分的方法包括______。A、基于端口的劃分B、基于MAC地址的劃分C、基于端口屬性的劃分D、基于協(xié)議的劃分E、基于子網(wǎng)的劃分【正確答案】:ABDE46.D5000實(shí)現(xiàn)告警直傳功能使用的協(xié)議是()或()。A、DL/T451B、DL/T476C、DL/T634-5104DL/T645【正確答案】:BC解析:
規(guī)約基礎(chǔ)47.用交換機(jī)對(duì)網(wǎng)絡(luò)(一個(gè)沖突域的網(wǎng)絡(luò)進(jìn)行分段,可以達(dá)到什么效果?()。A、增加了沖突域的數(shù)量;B、減少了沖突域的數(shù)量;C、增加了廣播域的數(shù)量;D、縮小了沖突域;E、增大了沖突域?!菊_答案】:AD48.某網(wǎng)絡(luò)連接如圖所示。其中四臺(tái)路由器的所有接口都配置了OSPF,并且都運(yùn)行在OSPF區(qū)域23中。所有網(wǎng)段都可以互相連通。各路由器之間互連鏈路的OSPFCost如圖所示。那么下列描述正確的是______。(選擇一項(xiàng)或多項(xiàng))
A、RTD具有與RTA同樣的LSDBB、RTC根據(jù)SPF算法算出到達(dá)/24網(wǎng)段的最佳路徑為C->A->BC、經(jīng)過(guò)SPF計(jì)算,RTC到達(dá)/24與到達(dá)/24的路徑Cost值相同,因此在RTC上將形成等價(jià)路由D、RTC將有兩個(gè)OSPF鄰居【正確答案】:AB49.在交換機(jī)SWA上執(zhí)行displaystp命令后,交換機(jī)輸出如下:[SWA]displaystp[CISTGlobalInfo][ModeMSTP]CISTBridge:32768.000f-e23e-f9b0BridgeTimes:Hello2sMaxAge20sFwDly15sMaxHop20從以上輸出可以判斷______。(選擇一項(xiàng)或多項(xiàng))A、當(dāng)前交換機(jī)工作在RSTP模式下B、當(dāng)前交換機(jī)工作在MSTP模式下C、當(dāng)前交換機(jī)的橋優(yōu)先級(jí)是32768D、當(dāng)前交換機(jī)是根橋【正確答案】:BC50.下列關(guān)于PPP特點(diǎn)的說(shuō)法正確的是______。A、PPP支持在同異步鏈路B、PPP支持身份驗(yàn)證,包括PAP驗(yàn)證和CHAP驗(yàn)證C、PPP可以對(duì)網(wǎng)絡(luò)地址進(jìn)行協(xié)商D、PPP可以對(duì)IP地址進(jìn)行動(dòng)態(tài)分配【正確答案】:ABCD51.下列有關(guān)光纖的說(shuō)法中哪些是錯(cuò)誤的()A、多模光纖可傳輸不同波長(zhǎng)不同入射角度的光B、多模光纖的纖芯較細(xì)C、采用多模光纖時(shí),信號(hào)的最大傳輸距離比單模光纖長(zhǎng)D、多模光纖的成本比單模光纖低【正確答案】:BC解析:
通信基礎(chǔ)52.網(wǎng)絡(luò)設(shè)備用戶賬號(hào)與口令安全主要是從(____)等兩個(gè)方面保證網(wǎng)絡(luò)設(shè)備的安全A、登錄口令B、特權(quán)模式許可C、賬號(hào)權(quán)限分配D、安全檢測(cè)【正確答案】:AC解析:
參見(jiàn)《關(guān)于加強(qiáng)電力監(jiān)控系統(tǒng)安全防護(hù)常態(tài)化管理的通知》(調(diào)自[2016]102號(hào))附件第2.2節(jié)53.根據(jù)來(lái)源的不同,路由表中的路由通常可分為以下哪幾類?A、接口路由B、直連路由C、靜態(tài)路由D、動(dòng)態(tài)路由【正確答案】:BCD54.在路由器的路由表中有一條目的網(wǎng)段為/24的路由,其Cost為20,Preference為255,那么關(guān)于該路由的說(shuō)法,如下哪些是正確的?A、這條路由一定是通過(guò)動(dòng)態(tài)路由學(xué)習(xí)到的B、這條路由的優(yōu)先級(jí)是最高值,表示任何來(lái)自不可信源端的路由Cost20表示該路由的跳數(shù)是20D、這是一條有效的動(dòng)態(tài)路由【正確答案】:AD55.變電站新增一臺(tái)保護(hù)管理機(jī)主站通信,發(fā)現(xiàn)保護(hù)管理機(jī)可以ping通路由器網(wǎng)關(guān),無(wú)法ping通調(diào)度端主站服務(wù)器,調(diào)度端主站服務(wù)器可以ping通現(xiàn)場(chǎng)路由器網(wǎng)關(guān),無(wú)法ping通該保護(hù)管理機(jī),其造成的原因可能為:()A、保護(hù)管理機(jī)未設(shè)網(wǎng)關(guān)B、保護(hù)管理機(jī)接到了實(shí)時(shí)VPNC、保護(hù)管理機(jī)端口或網(wǎng)線硬故障D、訪問(wèn)控制策略或防火墻原因【正確答案】:ABD解析:
數(shù)據(jù)網(wǎng)基礎(chǔ)56.客戶的兩臺(tái)路由器MSR-1、MSR-2的廣域網(wǎng)接口S0/0采用PPP協(xié)議,路由器通過(guò)配置RIP來(lái)互相學(xué)習(xí)對(duì)端的路由,其中在MSR-1上有如下配置:rip1networkimport-routestatic#iproute-staticSerial0/0那么關(guān)于這個(gè)配置的錯(cuò)誤解釋是______。A、RIP引入靜態(tài)配置的默認(rèn)路由并發(fā)布給MSR-2B、配置中的RIP1意味著配置的RIP版本是V1版本C、通過(guò)如上配置MSR-1不會(huì)通過(guò)RIP動(dòng)態(tài)發(fā)布默認(rèn)路由給對(duì)端D、通過(guò)如上配置MSR-1可以通過(guò)RIP動(dòng)態(tài)發(fā)布默認(rèn)路由給對(duì)端【正確答案】:ABC57.在MSR路由器上配置了如下ACL:aclnumber3999rulepermittcpsource55destinationtime-rangelucky那么對(duì)于該ACL的理解正確的是_______。(選擇一項(xiàng)或多項(xiàng))A、該rule只在lucky時(shí)間段內(nèi)生效B、rule只匹配來(lái)源于的數(shù)據(jù)包C、該rule只匹配去往的數(shù)據(jù)包D、該rule可以匹配來(lái)自于任意源網(wǎng)段的TCP數(shù)據(jù)包E、該rule可以匹配去往任意目的網(wǎng)段的TCP數(shù)據(jù)包【正確答案】:ACD58.NAPT主要對(duì)數(shù)據(jù)包的______信息進(jìn)行轉(zhuǎn)換?(選擇一項(xiàng)或多項(xiàng))A、數(shù)據(jù)鏈路層B、網(wǎng)絡(luò)層C、傳輸層D、應(yīng)用層【正確答案】:BC59.路由器通過(guò)網(wǎng)絡(luò)傳送業(yè)務(wù)所用地址的兩個(gè)組成部分:()。A、網(wǎng)絡(luò)地址B、MAC地址C、主機(jī)地址D、子網(wǎng)掩碼【正確答案】:AC解析:
子網(wǎng)劃分60.FTP常用文件傳輸類型包括______。ASCII碼類型B、二進(jìn)制類型C、EBCDIC類型D、本地類型【正確答案】:AB61.以下說(shuō)法正確的是______。A、FTP的數(shù)據(jù)連接在整個(gè)FTP會(huì)話過(guò)程中一直保持打開B、FTP的控制連接在整個(gè)FTP會(huì)話過(guò)程中一直保持打開C、FTP的數(shù)據(jù)連接在數(shù)據(jù)傳輸結(jié)束后關(guān)閉D、FTP的控制連接在數(shù)據(jù)傳輸結(jié)束后關(guān)閉【正確答案】:BC62.IEC61850標(biāo)準(zhǔn)體系是一個(gè)全新的通信標(biāo)準(zhǔn)體系,與之前的一些通信標(biāo)準(zhǔn)的區(qū)別主要體現(xiàn)在()。A、面向設(shè)備建立數(shù)據(jù)模型B、面向?qū)ο蠼?shù)據(jù)模型C、自我描述和配置管理D、抽象分類服務(wù)接口(13SI)【正確答案】:ABCD解析:
智能變電站63.路由器S0/0接口通過(guò)幀中繼接入網(wǎng)絡(luò),在此路由器上看到如下接口信息:[MSR]displayinterfaceSerial0/0Serial0/0currentstate:UPLineprotocolcurrentstate:UPInternetAddressis/24PrimaryLinklayerprotocolisFRIETFLMIDLCIis0,LMItypeisQ.933a,framerelayDTELMIstatusenquirysent91,LMIstatusreceived69LMIstatustimeout22,LMImessagediscarded1那么可知______。A、接口封裝的LMI類型是Q.933aB、接口使用虛電路號(hào)是DLCI0C、接口的PVC狀態(tài)已經(jīng)是UPD、本接口已經(jīng)發(fā)送了91個(gè)狀態(tài)查詢報(bào)文來(lái)查詢接口的PVC狀態(tài)【正確答案】:AD64.如果只對(duì)主機(jī)地址為5進(jìn)行訪問(wèn)列表的設(shè)置,下面各項(xiàng)正確的有(____)A、555B、5C、any5D、host5【正確答案】:BD解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十五章及操作系統(tǒng)安全審計(jì)相關(guān)學(xué)習(xí)素材65.電力監(jiān)控系統(tǒng)內(nèi)網(wǎng)安全監(jiān)視平臺(tái)服務(wù)器使用的國(guó)產(chǎn)安全操作系統(tǒng)有(____)A、紅帽B、凝思C、麒麟D、烏邦圖【正確答案】:BC解析:
參見(jiàn)《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第九章66.客戶的兩臺(tái)路由器MSR-1、MSR-2的廣域網(wǎng)鏈路采用PPP協(xié)議,同時(shí)要求MSR-1作為主驗(yàn)證方,通過(guò)CHAP方式驗(yàn)證MSR-2,那么如下哪些配置是MSR-2可能需要的?(選擇一項(xiàng)或多項(xiàng))A、[MSR-2]pppchapuseruserB、[MSR-2]pppchappasswordsimplepasswordC、[MSR-2-Serial1/0]ipaddressppp-negotiateD、[MSR-2-Serial1/0]ipaddress22【正確答案】:CD67.D5000安全認(rèn)證模塊在服務(wù)器端需要部署的數(shù)據(jù)及文件有(____)A、程序安全標(biāo)簽B、證書系統(tǒng)證書C、程序證書D、人員證書【正確答案】:ABC解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十章68.UDP協(xié)議和TCP協(xié)議頭部的共同字段有______。A、源IP地址B、流量控制C、校驗(yàn)和D、序列號(hào)E、目的端口F、源端口【正確答案】:CEF69.某網(wǎng)絡(luò)連接如下所示:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB客戶要求僅僅限制HostA與HostB之間的ICMP報(bào)文,如下哪些做法是可行的?A、在MSR-1上配置ACL禁止源主機(jī)HostA到目的主機(jī)HostB的ICMP報(bào)文,并將此ACL應(yīng)用在MSR-1的GE0/0的outbound方向B、在MSR-1上配置ACL禁止源主機(jī)HostA到目的主機(jī)HostB的ICMP報(bào)文,并將此ACL應(yīng)用在MSR-1的S1/0的outbound方向C、在MSR-1上配置ACL禁止源主機(jī)HostB到目的主機(jī)HostA的ICMP報(bào)文,并將此ACL應(yīng)用在MSR-1的S1/0的outbound方向D、在MSR-1上配置ACL禁止源主機(jī)HostB到目的主機(jī)HostA的ICMP報(bào)文,并將此ACL應(yīng)用在MSR-1的GE0/0的outbound方向【正確答案】:BD70.下列術(shù)語(yǔ)中,(和以太網(wǎng)的各種標(biāo)準(zhǔn)有關(guān)系。A.802.3;B.802.4;C.802.3u;D.802.5;E、E.802.3z?!菊_答案】:ACE71.在路由器上配置好Telnet服務(wù)的相關(guān)配置后,從PC能夠ping通路由器,但是Telnet路由器失敗,PC一直顯示正在連接到x.x.x.x,可能的原因是______。(選擇一項(xiàng)或多項(xiàng))A、中間網(wǎng)絡(luò)路由配置不對(duì)B、Telnet密碼設(shè)置不正確C、路由器Telnet服務(wù)沒(méi)有啟動(dòng)D、中間網(wǎng)絡(luò)阻止了PC對(duì)路由器的TCP端口23發(fā)起連接【正確答案】:CD72.兩臺(tái)路由器MSR-1、MSR-2通過(guò)RIP完成路由的動(dòng)態(tài)學(xué)習(xí),在MSR-1上看到如下debug信息:*Nov2602:20:25:3532008H3CRM/6/RMDEBUG:RIP1:Sendingv2requestonSerial0/0from*Nov2602:20:25:3532008H3CRM/6/RMDEBUG:RIP1:SendingrequestoninterfaceSerial0/0fromto*Nov2602:20:25:4002008H3CRM/6/RMDEBUG:RIP1:Receivingv2requestonSerial0/0from根據(jù)debug信息可以推測(cè)______。(選擇一項(xiàng)或多項(xiàng))A、此時(shí)在MSR-1路由表中還沒(méi)有來(lái)自MSR-2的RIP路由信息B、有可能此時(shí)兩臺(tái)路由器的RIP剛剛啟動(dòng)C、此時(shí)在MSR-1路由表中已經(jīng)有來(lái)自MSR-2的RIP路由信息D、兩臺(tái)路由器之間的RIP版本不一致【正確答案】:AB73.如下關(guān)于MSR路由表的描述,哪些是正確的?A、如果到同一目的網(wǎng)段的路由有多個(gè)來(lái)源,那么只把Preference(優(yōu)先級(jí))值最大的路由寫入路由表B、如果到同一目的網(wǎng)段的路由有多個(gè)來(lái)源,那么只把Metric(度量)值最大的路由寫入路由表C、如果到同一目的網(wǎng)段的路由有多個(gè)來(lái)源,那么只把Preference(優(yōu)先級(jí))值最小的路由寫入路由表D、如果到同一目的網(wǎng)段的路由有多個(gè)來(lái)源,那么只把Metric(度量)值最小的路由寫入路由表E、如果同一路由協(xié)議發(fā)現(xiàn)到達(dá)同一目的網(wǎng)段的多條路徑,那么這些路由不可能全部被寫入路由表F、如果同一路由協(xié)議發(fā)現(xiàn)到達(dá)同一目的網(wǎng)段的多條路徑,那么這些路由有可能都會(huì)被寫入路由表【正確答案】:CF74.以下關(guān)于電力專用橫向單向安全隔離裝置的描述,正確的有:()A、當(dāng)外網(wǎng)有數(shù)據(jù)到達(dá)內(nèi)網(wǎng)時(shí),外部服務(wù)器立即發(fā)起對(duì)隔離設(shè)備的非TCP/IP協(xié)議的數(shù)據(jù)連接B、隔離設(shè)備收到內(nèi)網(wǎng)建立的連接請(qǐng)求后,建立與內(nèi)網(wǎng)之間的TCP/IP協(xié)議的數(shù)據(jù)連接C、隔離設(shè)備的數(shù)據(jù)傳輸機(jī)制是存儲(chǔ)和轉(zhuǎn)發(fā)D、內(nèi)網(wǎng)和外網(wǎng)在同一時(shí)間最多只有一個(gè)同隔離設(shè)備建立數(shù)據(jù)連接【正確答案】:ACD75.廣域網(wǎng)接口多種多樣,下列對(duì)于廣域網(wǎng)接口的描述正確的是______。(選擇一項(xiàng)或多項(xiàng))A、V.24規(guī)程接口可以工作在同異步兩種方式下,在異步方式下,鏈路層使用PPP封裝。B、V.35規(guī)程接口可以工作在同異步兩種方式下,在異步方式下,鏈路層使用PPP封裝。C、BRI/PRI接口用于ISDN接入,默認(rèn)的鏈路封裝是PPPD、703接口提供高速數(shù)據(jù)同步通信服務(wù)?!菊_答案】:ACD76.可信平臺(tái)控制模塊可以控制以下哪些接口(____)A、USBB、PCI-EC、網(wǎng)絡(luò)接口D、SATA【正確答案】:ABCD解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第十一章77.《中華人民共和國(guó)網(wǎng)絡(luò)安全法》中,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施(____)。A、同步規(guī)劃B、同步設(shè)計(jì)C、同步建設(shè)D、同步使用【正確答案】:ACD解析:
參見(jiàn)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第三十三條78.按信息的傳遞方向與時(shí)間關(guān)系,信道可分為()。A、單工信道B、半雙工信道C、全雙工信道D、有線信道【正確答案】:ABC解析:
通信基礎(chǔ)79.電力監(jiān)控系統(tǒng)內(nèi)網(wǎng)安全監(jiān)視平臺(tái)的日志格式中告警時(shí)間包含以下哪些部分(____)A、年月日B、時(shí)C、分D、秒【正確答案】:ABCD解析:
參考《電力二次系統(tǒng)安全監(jiān)控日志規(guī)范》、《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第九章80.下列關(guān)于以太網(wǎng)的說(shuō)法正確的是________。(選擇一項(xiàng)或多項(xiàng))A、以太網(wǎng)是基于共享介質(zhì)的網(wǎng)絡(luò)B、以太網(wǎng)采用CSMA/CD機(jī)制C、以太網(wǎng)傳輸距離短,最長(zhǎng)傳輸距離為500mD、以上說(shuō)法均不正確【正確答案】:AB81.通過(guò)哪些途徑可以配置路由器()。A、通過(guò)console進(jìn)行設(shè)置,這也是用戶對(duì)路由器的主要設(shè)置方式B、通過(guò)AUX端口連接Modem進(jìn)行遠(yuǎn)程配置C、通過(guò)Telnet方式進(jìn)行配置D、通過(guò)網(wǎng)管工作站進(jìn)行配置【正確答案】:ABCD解析:
數(shù)據(jù)網(wǎng)基礎(chǔ)82.地級(jí)調(diào)度中心調(diào)度管理系統(tǒng)應(yīng)當(dāng)在管理信息大區(qū)部署網(wǎng)關(guān)機(jī),承載生產(chǎn)控制大區(qū)與管理信息大區(qū)的(____)通信功能。A、數(shù)據(jù)交互B、外網(wǎng)C、上級(jí)調(diào)度生產(chǎn)管理功能D、非實(shí)時(shí)子網(wǎng)【正確答案】:AC解析:
參見(jiàn)《地(縣)級(jí)調(diào)度中心監(jiān)控系統(tǒng)安全防護(hù)方案》(國(guó)能安全〔2015〕36號(hào)附件3)第5.3節(jié)83.調(diào)度數(shù)據(jù)網(wǎng)將由兩級(jí)自治域組成,即由國(guó)調(diào)、()節(jié)點(diǎn)組成骨干自治域(骨干網(wǎng)),由各級(jí)調(diào)度直調(diào)廠站組成相應(yīng)接入自治域(接入網(wǎng))。A、網(wǎng)調(diào)B、省調(diào)C、地調(diào)D、縣(區(qū))調(diào)【正確答案】:ABC解析:
數(shù)據(jù)網(wǎng)基礎(chǔ)84.與傳統(tǒng)的LAN相比,VLAN具有以下哪些優(yōu)勢(shì)()。A、減少移動(dòng)和改變的代價(jià);B、建立虛擬工作組;C、用戶不受物理設(shè)備的限制,VLAN用戶可以處于網(wǎng)絡(luò)中的任何地方;D、限制廣播包,提高帶寬的利用率。E、增強(qiáng)通訊的安全性及網(wǎng)絡(luò)的健壯性?!菊_答案】:ABCDE85.客戶的網(wǎng)絡(luò)連接形如:HostAGE0/0--MSR-1--S1/0WANS1/0--MSR-2--GE0/0HostB客戶的WAN網(wǎng)絡(luò)只支持同步方式,同時(shí)MSR-2的S1/0需要從對(duì)端的MSR-1協(xié)商獲得IP地址,而非手動(dòng)配置靜態(tài)IP地址。那么在兩臺(tái)路由器的S1/0接口可以運(yùn)行______。(選擇一項(xiàng)或多項(xiàng))A、PPPB、HDLCC、PPP+RIPD、HDLC+RIP【正確答案】:AC86.關(guān)于VPN,以下說(shuō)法正確的有()。A、VPN的本質(zhì)是利用公網(wǎng)的資源構(gòu)建企業(yè)的內(nèi)部私網(wǎng);B、VPN技術(shù)的關(guān)鍵在于隧道的建立;C、GRE是三層隧道封裝技術(shù),把用戶的TCP/UDP數(shù)據(jù)包直接加上公網(wǎng)的IP報(bào)頭發(fā)送到公網(wǎng)中去;D、L2TP是二層隧道技術(shù),可以用來(lái)構(gòu)建VPDN。【正確答案】:ABD87.關(guān)于STP協(xié)議說(shuō)法正確的是______。(選擇一項(xiàng)或多項(xiàng))A、BridgeID值由網(wǎng)橋的優(yōu)先級(jí)和網(wǎng)橋的MAC地址組合而成。前面是MAC地址,后面是優(yōu)先級(jí)。B、H3C以太網(wǎng)交換機(jī)的默認(rèn)優(yōu)先級(jí)值是32768C、優(yōu)先級(jí)值越大優(yōu)先級(jí)越低D、優(yōu)先級(jí)相同時(shí),MAC地址越大優(yōu)先級(jí)越高E、BridgeID值小的將被選為根橋【正確答案】:BCE88.以下那些協(xié)議通信時(shí)是加密的。(____)A、ftpB、httpsC、SNMPD、SSH【正確答案】:BD解析:
參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)培訓(xùn)教材》第二章89.關(guān)于IEC60870-5-104規(guī)約,下列說(shuō)法正確的有()。A、I格式的控制域,用于編號(hào)的信息傳輸B、S格式的控制域,用于編號(hào)的監(jiān)視功能C、U格式的控制域,用于編號(hào)的控制功能D、U格式的控制域,用于不編號(hào)的控制功能【正確答案】:ABD90.三臺(tái)MSR路由器通過(guò)圖示的方式連接。三臺(tái)路由器都屬于OSPFArea0,同時(shí)在Area0里通過(guò)network命令發(fā)布了三臺(tái)路由器的互連網(wǎng)段。在RTC上,網(wǎng)段NET-1也通過(guò)network命令在OSPFArea0中發(fā)布了。三臺(tái)路由器之間的OSPFCost如圖所示。目前三臺(tái)路由器的鄰居狀態(tài)穩(wěn)定,那么______。
A、在RTA的路由表只有一條到達(dá)NET-1網(wǎng)段的OSPF路由B、在RTB的路由表有兩條去往目的網(wǎng)段NET-1的OSPF路由C、對(duì)RTB而言,到達(dá)目的網(wǎng)段NET-1會(huì)優(yōu)先選擇RTB>RTA>RTC路徑D、網(wǎng)絡(luò)狀態(tài)穩(wěn)定后,在接下來(lái)的45分鐘之內(nèi),網(wǎng)絡(luò)上OSPF鄰居之間只有Hello報(bào)文傳遞【正確答案】:AC91.在《電力行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》中生產(chǎn)控制類信息系統(tǒng)要求,第四級(jí)基本要求中的主機(jī)安全,應(yīng)能夠檢測(cè)到對(duì)重要服務(wù)器進(jìn)行入侵的行為,能夠記錄入侵的()并在發(fā)生嚴(yán)重入侵事件時(shí)提供報(bào)警。A、攻擊的方法B、攻擊的類型C、攻擊的目的D、攻擊的時(shí)間【正確答案】:BCD92.根據(jù)電力專用縱向加密認(rèn)證裝置的設(shè)計(jì)規(guī)范定義,其協(xié)商狀態(tài)包括:()A、初始狀態(tài)B、已發(fā)出協(xié)商請(qǐng)求狀態(tài)C、已收到協(xié)商請(qǐng)求狀態(tài)。D、已發(fā)出響應(yīng)包狀態(tài)?!菊_答案】:ABD93.電力通信的傳輸介質(zhì)一般有()。A、電力線B、空氣C、光導(dǎo)纖維(光纖)D、電磁場(chǎng)【正確答案】:ABC94.電力專用縱向加密認(rèn)證裝置要求具有雙向報(bào)文過(guò)濾功能,過(guò)濾規(guī)則支持下列哪些控制策略(____)A、源IP地址(范圍)控制B、目的IP地址(范圍)控制C、源IP(范圍)+目的IP地址(范圍)控制D、TCP、UDP協(xié)議
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 對(duì)廣州酒家企業(yè)發(fā)展現(xiàn)狀與思考
- 2025年高職音樂(lè)表演(音樂(lè)演奏)試題及答案
- 2025年大學(xué)本科(供應(yīng)鏈管理)供應(yīng)鏈金融基礎(chǔ)階段測(cè)試題及答案
- 2025年大學(xué)本科(人力資源管理)薪酬體系設(shè)計(jì)階段測(cè)試題及答案
- 2025年高職文書寫作(文書寫作基礎(chǔ))試題及答案
- 高中三年級(jí)生物學(xué)(沖刺)2026年上學(xué)期期末測(cè)試卷
- 2025年大學(xué)大四(行政管理)行政管理綜合試題及解析
- 2025年大學(xué)第一學(xué)年(生物學(xué))生理學(xué)基礎(chǔ)試題及答案
- 2025年大學(xué)油氣開采技術(shù)(油氣開采工程)試題及答案
- 2025年大學(xué)本科一年級(jí)(建筑學(xué))建筑設(shè)計(jì)基礎(chǔ)測(cè)試題及答案
- GB 28008-2024家具結(jié)構(gòu)安全技術(shù)規(guī)范
- MOOC 國(guó)際貿(mào)易實(shí)務(wù)-上海對(duì)外經(jīng)貿(mào)大學(xué) 中國(guó)大學(xué)慕課答案
- JJF1030-2023溫度校準(zhǔn)用恒溫槽技術(shù)性能測(cè)試規(guī)范
- 安全生產(chǎn)節(jié)前安全教育培訓(xùn)
- Windows Server 2012 R2系統(tǒng)管理與服務(wù)器配置教案 項(xiàng)目1、2(第1-3周)
- 【年產(chǎn)5000噸氯化苯的工藝設(shè)計(jì)11000字(論文)】
- 基于內(nèi)部控制視角的長(zhǎng)生生物疫苗案例研究
- 光伏電站巡檢與維護(hù)
- 山東省濟(jì)南市萊蕪區(qū)蓮河學(xué)校片區(qū)聯(lián)盟2023-2024學(xué)年(五四學(xué)制)六年級(jí)上學(xué)期12月月考語(yǔ)文試題
- 正高級(jí)會(huì)計(jì)師答辯面試資料
- 出生公證申請(qǐng)表
評(píng)論
0/150
提交評(píng)論