數(shù)據(jù)網(wǎng)競賽練習試題(三)_第1頁
數(shù)據(jù)網(wǎng)競賽練習試題(三)_第2頁
數(shù)據(jù)網(wǎng)競賽練習試題(三)_第3頁
數(shù)據(jù)網(wǎng)競賽練習試題(三)_第4頁
數(shù)據(jù)網(wǎng)競賽練習試題(三)_第5頁
已閱讀5頁,還剩54頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

第頁數(shù)據(jù)網(wǎng)競賽練習試題1.在《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》生產(chǎn)控制類信息系統(tǒng)第三級的介質(zhì)管理要求中,不當?shù)淖龇ㄊ牵海ǎ?。A、應(yīng)建立生產(chǎn)控制大區(qū)移動存儲介質(zhì)安全管理制度,嚴格限制移動存儲介質(zhì)的使用B、應(yīng)對介質(zhì)在物理傳輸過程中的人員選擇、打包、交付等情況進行控制C、應(yīng)對存儲介質(zhì)的使用過程、送出維修以及銷毀等進行嚴格的管理,對帶出工作環(huán)境的存儲介質(zhì)進行內(nèi)容加密和監(jiān)控管理D、對送出維修或銷毀的介質(zhì)應(yīng)首先清除介質(zhì)中的敏感數(shù)據(jù),對保密性較高的存儲介質(zhì)自行銷毀【正確答案】:D2.在一臺幀中繼DTE設(shè)備與幀中繼交換機之間可能運行如下哪種協(xié)議?A、PVCB、SVCC、DLCID、LMI【正確答案】:D3.()通信協(xié)議不是加密傳輸?shù)?。A、SFTPB、TFTPC、SSHD、HTTPS【正確答案】:B4.電力專用橫向單向安全隔離裝置使用的操作系統(tǒng)最突出的特點是()。A、采用嵌入式Linux操作系統(tǒng)B、精簡到符合需求的最小內(nèi)核C、采用常用的較為穩(wěn)定的Linux系統(tǒng)內(nèi)核D、取消所有的網(wǎng)絡(luò)服務(wù)【正確答案】:B5.以下描述最符合《國家電網(wǎng)應(yīng)用軟件通用安全要求》的是:(____)A、應(yīng)用系統(tǒng)應(yīng)能夠配置登錄失敗后的鎖定時間B、應(yīng)用系統(tǒng)不應(yīng)配置登錄失敗次數(shù)和鎖定時間C、應(yīng)用系統(tǒng)應(yīng)能夠配置失敗次數(shù)和鎖定時間D、應(yīng)用系統(tǒng)不應(yīng)配置登錄失敗次數(shù)【正確答案】:C解析:

參考《國家電網(wǎng)公司應(yīng)用軟件通用安全要求》第7.2節(jié)6.以下關(guān)于VPN的說法中的哪一項是正確的(____)。A、VPN是虛擬專用網(wǎng)的簡稱,它只能由ISP維護和實施B、VPN是只能在第二層數(shù)據(jù)鏈路層上實現(xiàn)加密C、IPSEC是也是VPN的一種D、VPN使用通道技術(shù)加密,但沒有身份驗證功能【正確答案】:C解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第二章及虛擬專用網(wǎng)絡(luò)(VPN)相關(guān)學習素材7.電力調(diào)度數(shù)字證書系統(tǒng)中,系統(tǒng)簽發(fā)的數(shù)字證書應(yīng)滿足(____)要求。A、PKCS#3標準B、公鑰密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體系密碼設(shè)備應(yīng)用接口規(guī)范C、X.509標準D、X.500標準【正確答案】:C解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第八章8.交換機SWA的端口Ethernet1/0/24已經(jīng)配置成為Trunk端口類型。如果要使此端口允許VLAN2和VLAN3通過,則需要使用下列哪個命令?A、[SWA]porttrunkpermitvlan23B、[SWA-Ethernet1/0/24]porttrunkpermitvlan23C、[SWA]undoporttrunkpermitvlan1D、[SWA-Ethernet1/0/24]undoporttrunkpermitvlan2【正確答案】:B9.TFTP協(xié)議是基于______的協(xié)議。A、UDPB、TCPC、IPXD、SSH【正確答案】:A10.10Mbps以太網(wǎng)雙絞線方式中實際用到的線有幾芯?()A、8芯B、6芯C、10芯D、4芯【正確答案】:D11.數(shù)據(jù)的遠方安全傳輸以及縱向邊界的安全防護采用什么技術(shù)措施(____)A、防火墻B、隔離裝置C、IDS入侵檢測系統(tǒng)D、采用認證、加密、訪問控制等技術(shù)措施實現(xiàn)數(shù)據(jù)的遠方安全傳輸以及縱向邊界的安全防護【正確答案】:D解析:

參考《電力監(jiān)控系統(tǒng)安全防護總體方案》(國能安全〔2015〕36號附件1)第2.4節(jié)12.如果數(shù)據(jù)包在MSR路由器的路由表中匹配多條路由項,那么關(guān)于路由優(yōu)選的順序描述正確的是______。A、Preference值越小的路由越優(yōu)選B、Cost值越小的路由越優(yōu)選C、掩碼越短的路由越優(yōu)先D、掩碼越長的路由越優(yōu)先【正確答案】:D13.電力調(diào)度數(shù)字證書的生成、發(fā)放、管理以及密鑰的生成、管理要求是(____)A、只要接在數(shù)據(jù)網(wǎng)上就可以運行B、可以接在任何網(wǎng)絡(luò)上運行C、應(yīng)當獨立組網(wǎng),獨立運行D、應(yīng)當脫離網(wǎng)絡(luò)、獨立運行【正確答案】:D解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第八章14.在非對稱加密算法環(huán)境下,Alice從Sue那里收到一個發(fā)給她的密文,其他人無法解密這個密文,Alice需要用哪個密鑰來解密這個密文?Alice的公鑰B、Alice的私鑰C、Sue的公鑰D、Sue的私鑰【正確答案】:B解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第四章15.電力調(diào)度數(shù)據(jù)網(wǎng)劃分為()的是實時子網(wǎng)和非實時子網(wǎng)。A、邏輯隔離B、物理隔離C、邏輯物理雙隔離D、互聯(lián)【正確答案】:A16.在MSR路由器上,如果已經(jīng)設(shè)置某一個文件為啟動文件,可使用______命令檢查設(shè)置是否正確。A、displaybootB、displaybeginC、displaystartupD、displaystart-configuration【正確答案】:C17.安全區(qū)Ⅰ、Ⅱ與安全區(qū)Ⅲ、Ⅳ之間必須實現(xiàn)()。A、邏輯隔離B、物理隔離C、數(shù)據(jù)鏈路隔離D、應(yīng)用隔離【正確答案】:B18.DHCP中繼和DHCP服務(wù)器之間交互的報文采用______。A、unicastB、broadcastC、multicastD、anycast【正確答案】:A19.()加強了WLAN的安全性。它采用了802.1x的認證協(xié)議、改進的密鑰分布架構(gòu)以及AES加密。A、802.11iB、802.11jC、802.11nD、802.11e【正確答案】:A20.在MSR路由器上,一旦系統(tǒng)時間不準確了,可使用______命令調(diào)整系統(tǒng)時間。A、timeB、clockC、clockdatetimeD、setdatetime【正確答案】:C21.A類地址的默認子網(wǎng)掩碼是______。A、B、C、D、以上都不正確【正確答案】:A22.以下工作于OSI參考模型數(shù)據(jù)鏈路層的設(shè)備是。A、廣域網(wǎng)交換機;B、路由器;C、中繼器;D、集線器;【正確答案】:A23.入侵檢測系統(tǒng)的基本工作原理是()。A、掃描B、嗅探C、搜索D、跟蹤【正確答案】:B24.數(shù)據(jù)網(wǎng)的網(wǎng)絡(luò)設(shè)備一般應(yīng)安裝在專用機房或設(shè)備間,其環(huán)境濕度要求應(yīng)保持在()。A、30%-70%;B、10%-40%;C、40%-80%;D、50%-85%?!菊_答案】:A25.數(shù)據(jù)分段是在OSI參考模型中的______完成的。(選擇一項或多項)A、物理層B、網(wǎng)絡(luò)層C、傳輸層D、接入層【正確答案】:C26.ping實際上是基于______協(xié)議開發(fā)的應(yīng)用程序。A、ICMPB、IPC、TCPD、UDP【正確答案】:A27.ARP協(xié)議的主要功能是()A、將IP地址解析為物理地址B、將物理地址解析為IP地址C、將主機名解析為IP地址D、將IP地址解析為主機名【正確答案】:A28.電力專用縱向加密認證裝置的設(shè)計規(guī)范中定義了四種密鑰,本地管理工具登錄電力專用縱向加密認證裝置使用了()密鑰。A、設(shè)備B、操作員C、會話D、通信【正確答案】:B29.在運行了RIP的MSR路由器上看到如下路由信息:<MSR>displayiprouting-tableRoutingTable:PublicSummaryCount:2Destination/MaskProtoPreCostNextHopInterface/8RIP1001GE0/0/24Static600GE0/0此時路由器收到一個目的地址為的數(shù)據(jù)包,那么______。A、該數(shù)據(jù)包將優(yōu)先匹配路由表中的RIP路由,因為其掩碼最短B、該數(shù)據(jù)包將優(yōu)先匹配路由表中靜態(tài)路由,因為其優(yōu)先級高C、該數(shù)據(jù)包將優(yōu)先匹配路由表中的靜態(tài)路由,因為其度量值最小D、該數(shù)據(jù)包將優(yōu)先匹配路由表中的靜態(tài)路由,因為其掩碼最長【正確答案】:D30.在ISO的OSI安全體系結(jié)構(gòu)中,以下哪一個安全機制可以提供抗抵賴安全服務(wù)(____)A、加密B、數(shù)字簽名C、訪問控制D、路由控制【正確答案】:B解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第二章、第四章31.當以太網(wǎng)檢測到?jīng)_突時,會發(fā)出一個()。A、沖突包B、令牌包C、擴展阻塞包D、沖突阻塞包【正確答案】:C32.如果想對路由器升級卻沒有網(wǎng)線,可以用配置線纜,通過超級終端使用()協(xié)議進行升級。A、TFTP;B、Xmodem;C、Ymodem;D、Zmodem?!菊_答案】:B33.分別處于調(diào)度數(shù)據(jù)網(wǎng)兩個不同接入網(wǎng)內(nèi)的兩臺計算機需要進行通信時,應(yīng)()。A、將兩個接入網(wǎng)的核心節(jié)點連接起來,實現(xiàn)互通B、將兩臺計算機所在的接入路由器連接起來,實現(xiàn)互通C、通過骨干網(wǎng)路由配置實現(xiàn)兩臺計算機的互通D、處于不同接入網(wǎng)的計算機不能互通【正確答案】:C34.反向型電力專用橫向安全隔離裝置如果內(nèi)網(wǎng)多臺主機訪問外網(wǎng)同一臺主機時,外網(wǎng)主機虛擬IP可以設(shè)置(____),但是內(nèi)網(wǎng)每一臺主機的虛擬IP地址必須(____)。A、一個、不同B、多個、不同C、一個、相同D、多個、相同【正確答案】:A解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第六章、電力專用橫向單向隔離裝置用戶手冊.5代表的是()地址。A、主機地址;B、網(wǎng)絡(luò)地址;C、組播地址;D、廣播地址?!菊_答案】:C36.操作系統(tǒng)中,哪個文件系統(tǒng)支持加密功能(____)A、NTFSB、FAT32C、FATD、exFAT【正確答案】:A解析:

參考操作系統(tǒng)文件系統(tǒng)屬性相關(guān)學習素材37.哪種路由選擇協(xié)議在它的路由選擇更新中不包含子網(wǎng)掩碼信息()。A、EIGRP;B、OSPF;C、RIPv1;D、RIPv2?!菊_答案】:C38.《電力行業(yè)信息安全等級保護管理辦法》國能安全[2014]318號文中規(guī)定:國家能源局派出機構(gòu)根據(jù)(____)的授權(quán),負責對本轄區(qū)電力企業(yè)信息系統(tǒng)安全等級保護工作的實施進行監(jiān)督管理。A、國務(wù)院B、公安廳C、國家能源局D、國家電網(wǎng)【正確答案】:C解析:

參見《電力行業(yè)信息安全等級保護管理辦法》第一章總則第二條39.如果用戶指定的配置文件不存在,則路由器用()進行初始化。A、默認配置;B、最后保存的配置;C、使用最多的配置;D、使用最少的配置?!菊_答案】:A40.TCP協(xié)議通過()來區(qū)分不同的連接。A、IP地址;B、端口號;C、IP地址+端口號;D、MAC地址?!菊_答案】:C41.DL/T719-2000、DL/T65101-2002傳輸規(guī)約分別是()。A、基本遠動任務(wù)配套標準、電力系統(tǒng)電能累計量傳輸配套標準;B、電力系統(tǒng)電能累計量傳輸配套標準、基本遠動任務(wù)配套標準;C、配電網(wǎng)自動化系統(tǒng)遠方終端標準、基本遠動任務(wù)配套標準;D、電力系統(tǒng)電能累計量傳輸配套標準、基本遠動任務(wù)配套標準的網(wǎng)絡(luò)協(xié)議【正確答案】:B42.目前,我國應(yīng)用最為廣泛的LAN標準是基于()的以太網(wǎng)標準。A、IEEE802.1;B、IEEE802.2;C、IEEE802.3;D、IEEE802.5?!菊_答案】:C43.在MSR路由器上,如果想指定ping操作時發(fā)送的報文的源地址,應(yīng)使用______參數(shù)。A、-sB、-iC、-aD、-d【正確答案】:C44.下列哪些協(xié)議為EGP類協(xié)議,運行在AS(自治域系統(tǒng))之間。A、RIPv1B、RIPv2C、OSPFD、BGP【正確答案】:D45.二層以太網(wǎng)交換機在MAC地址表中查找與幀目的MAC地址匹配的表項,從而將幀從相應(yīng)接口轉(zhuǎn)發(fā)出去,如果查找失敗,交換機將()。A、把幀丟棄;B、把幀由除入端口以外的所有其他端口發(fā)送出去;C、查找快速轉(zhuǎn)發(fā)表;D、查找路由表?!菊_答案】:B46.在計算機中配置網(wǎng)關(guān),類似于在路由器中配置()路由。A、動態(tài)路由;B、靜態(tài)路由;C、缺省路由;D、默認路由。【正確答案】:D47.電力專用縱向加密裝置的設(shè)備證書文件后綴為(____)時,可以在windows電腦上雙擊鼠標閱讀證書相關(guān)信息。A、cerB、csrC、docxD、txt【正確答案】:A解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第七章、第八章48.IPSecVPN安全技術(shù)沒有用到()。A、隧道技術(shù)B、加密技術(shù)C、入侵檢測技術(shù)D、身份認證技術(shù)【正確答案】:C49.千兆以太網(wǎng)的傳輸介質(zhì)以光纖為主,多模光纖的傳輸距離一般不能超過()米。A、200B、300C、400D、500【正確答案】:D50.DNS的作用是()。A、為客戶機分配IP地址B、訪問HTTP的應(yīng)用程序C、將計算機名翻譯為IP地址D、將MAC地址翻譯為IP地址【正確答案】:C51.OSI參考模型的數(shù)據(jù)鏈路層的功能包括()。A、保證數(shù)據(jù)幀傳輸?shù)恼_順序、無差錯和完整性B、提供用戶與傳輸網(wǎng)絡(luò)之間的接口C、控制報文通過網(wǎng)絡(luò)的路由選擇D、處理信號通過物理介質(zhì)的傳輸【正確答案】:A52.下面哪項特性是電力專用橫向單向安全隔離裝置不具有的()。A、要保證網(wǎng)間交換的只有tcp協(xié)議的數(shù)據(jù)B、要具有高度的自身安全性C、要確保內(nèi)、外網(wǎng)之間是隔離的D、要在堅持隔離的前提下保證網(wǎng)絡(luò)暢通和應(yīng)用透明【正確答案】:A53.在防火墻策略配置中,地址轉(zhuǎn)換技術(shù)的主要作用是:()A、提供代理服務(wù)B、隱藏內(nèi)部網(wǎng)絡(luò)地址C、進行入侵檢測D、防止病毒入侵【正確答案】:B54.骨干網(wǎng)分國調(diào)、網(wǎng)調(diào)、省調(diào)、地調(diào)四個層次,其中()為骨干網(wǎng)子區(qū)。A、國調(diào)B、網(wǎng)調(diào)C、省調(diào)D、地調(diào)【正確答案】:D55.IP地址00的子網(wǎng)掩碼是40,哪么它所在子網(wǎng)的廣播地址是______。A、07B、55C、93D、23【正確答案】:A56.()加強了WLAN的安全性。它采用了802.1x的認證協(xié)議、改進的密鑰分布架構(gòu)以及AES加密。A、802.11iB、802.11jC、802.11nD、802.11e【正確答案】:A57.局域網(wǎng)交換機的某一端口工作于半雙工方式時帶寬為100Mbps,那么它工作于全雙工方式時帶寬為()。A、50MbpsB、100MbpsC、200MbpsD、400Mbps【正確答案】:C58.MPLS的連接稱為LSP(LabelSwitchPath標簽交換通道),要建立一個LSP必須借助于信令協(xié)議,在以下各種協(xié)議中哪種可用于建立LSP()A、IPCP;B、LCP;C、LDP;D、NO.7。【正確答案】:C59.用______命令可指定下次啟動使用的操作系統(tǒng)軟件。A、startupB、boot-loaderC、bootfileD、bootstartup【正確答案】:B60.電力監(jiān)控系統(tǒng)內(nèi)網(wǎng)安全監(jiān)視平臺的監(jiān)視對象不包括(____)A、路由器B、縱向加密裝置C、防火墻D、隔離裝置【正確答案】:A解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第九章61.電力監(jiān)控系統(tǒng)內(nèi)網(wǎng)安全監(jiān)視平臺中安全監(jiān)控日志格式不包含(____)。A、告警級別B、告警時間C、設(shè)備名稱和類型D、告警條件【正確答案】:D解析:

參考《電力監(jiān)控系統(tǒng)監(jiān)測對象采集信息技術(shù)要求》、《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第九章62.省級調(diào)控機構(gòu)要按年度開展全員電力監(jiān)控系統(tǒng)安全防護培訓,(____)組織安全防護專業(yè)人員技術(shù)培訓,不斷提升網(wǎng)絡(luò)安全意識和安全防護技能A、每年B、每半年C、定期D、不定期【正確答案】:C解析:

參見《關(guān)于加強電力監(jiān)控系統(tǒng)安全防護常態(tài)化管理的通知》(調(diào)自[2016]102號)第十條63.如果一臺主機的IP地址為0,子網(wǎng)掩碼為24,那么主機所在網(wǎng)絡(luò)的網(wǎng)絡(luò)號占IP地址的()位。A、24B、25C、27D、28【正確答案】:C64.可信計算技術(shù)中,在信任鏈建立時,由可信引導度量保護的系統(tǒng)的初始引導模塊,生成的度量結(jié)果和日志存儲在(____)A、可信軟件基B、可信密碼模塊C、信任根節(jié)點D、可信平臺控制模塊【正確答案】:B解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第十一章65.電力專用內(nèi)網(wǎng)安全監(jiān)控平臺對數(shù)據(jù)的采集,是下列哪個系統(tǒng)的報送()。A、電力調(diào)度數(shù)據(jù)網(wǎng)B、公共電話網(wǎng)絡(luò)C、InternetD、微波系統(tǒng)【正確答案】:A66.DNS域名服務(wù)器能夠完成域名到IP地址的解析工作,能夠提供具體域名映射權(quán)威信息的服務(wù)器肯定是______。A、本地域名服務(wù)器B、主域名服務(wù)器C、根域名服務(wù)器D、授權(quán)域名服務(wù)器【正確答案】:D67.TFTP采用的傳輸層知名端口號為______。A、67B、68C、69D、53【正確答案】:C68.在圖中方框處應(yīng)使用的設(shè)備是______。

A、路由器B、CSU/DSUC、廣域網(wǎng)交換機D、調(diào)制解調(diào)器【正確答案】:A69.下面關(guān)于H3C網(wǎng)絡(luò)設(shè)備升級的說法,正確的是______。(選擇一項或多項)A、使用Xmodem升級可以達到與FTP一樣的速度B、當使用FTP升級時,設(shè)備只能做FTP客戶端C、在設(shè)備無法引導到命令行模式而需要對操作系統(tǒng)軟件進行升級時,只能使用Xmodem方式D、在客戶端和服務(wù)器之間不便于復雜交互的環(huán)境下,可以使用TFTP進行升級【正確答案】:D70.參與系統(tǒng)AGC、AVC調(diào)節(jié)的發(fā)電廠應(yīng)當在電力調(diào)度數(shù)據(jù)網(wǎng)邊界配置(____)。A、縱向加密認證裝置B、防火墻C、橫向隔離裝置D、入侵檢測裝置【正確答案】:A解析:

參見《發(fā)電廠監(jiān)控系統(tǒng)安全防護方案》(國能安全〔2015〕36號附件4)第4.2節(jié)71.把IP網(wǎng)絡(luò)劃分為子網(wǎng),這樣做的好處是()。

A、增加沖突域的大小B、增加主機的數(shù)量C、增加網(wǎng)絡(luò)的數(shù)量D、減少廣播域的大小【正確答案】:D72.在OSI參考模型中,加密是(____)的功能。A、網(wǎng)絡(luò)層B、傳輸層C、會話層D、表示層【正確答案】:D解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第二章73.國網(wǎng)公司電力調(diào)度數(shù)據(jù)網(wǎng)骨干網(wǎng)內(nèi)部IGP采用()路由協(xié)議。A、BGPB、OSPFC、IS-ISD、RIP【正確答案】:B74.管理信息大區(qū)的數(shù)據(jù)由反向安全隔離裝置進行簽名驗證、有效性檢查等處理后發(fā)向(____)。A、互聯(lián)網(wǎng)B、辦公網(wǎng)C、生產(chǎn)控制大區(qū)D、調(diào)度數(shù)據(jù)網(wǎng)【正確答案】:C解析:

參見《電力監(jiān)控系統(tǒng)安全防護總體方案》(國能安全〔2015〕36號附件1)第2.3.2節(jié)75.SSL是指:(____)A、加密認證協(xié)議B、安全套接層協(xié)議C、授權(quán)認證協(xié)議D、安全通道協(xié)議【正確答案】:B解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第二章76.縱向認證設(shè)備非業(yè)務(wù)需求策略只允許開放(____)協(xié)議A、FTPB、UDPC、TCPD、ICMP【正確答案】:D解析:

參見《關(guān)于加強電力監(jiān)控系統(tǒng)安全防護常態(tài)化管理的通知》(調(diào)自[2016]102號)附件第3.3.2節(jié)77.在一臺運行RIP的MSR路由器上配置了一條默認路由A,其下一跳地址為;同時該路由器通過RIP從鄰居路由器學習到一條下一跳地址也是的默認路由B。該路由器對路由協(xié)議都使用默認優(yōu)先級和Cost值,那么______。A、在該路由器的路由表中將只有路由B,因為動態(tài)路由優(yōu)先B、在該路由器的路由表中只有路由A,因為路由A的優(yōu)先級高C、在該路由器的路由表中只有路由A,因為路由A的Cost為0D、路由A和路由B都會被寫入路由表,因為它們來源不同,互不產(chǎn)生沖突【正確答案】:B78.正確描述了數(shù)據(jù)封裝的過程的是()A、數(shù)據(jù)段->數(shù)據(jù)包->數(shù)據(jù)幀->數(shù)據(jù)流->數(shù)據(jù);B、數(shù)據(jù)流->數(shù)據(jù)段->數(shù)據(jù)包->數(shù)據(jù)幀->數(shù)據(jù);C、數(shù)據(jù)->數(shù)據(jù)包->數(shù)據(jù)段->數(shù)據(jù)幀->數(shù)據(jù)流;D、數(shù)據(jù)->數(shù)據(jù)段->數(shù)據(jù)包->數(shù)據(jù)幀->數(shù)據(jù)流?!菊_答案】:D79.在凝思操作系統(tǒng)中,下列哪個命令可以用來將分區(qū)掛載到目錄:()A、fdiskB、mkfsC、tune2fsD、mount【正確答案】:D80.客戶的兩臺MSR路由器MSR-1和MSR-2通過各自的S0/0接口背靠背互連。在兩臺MSR路由器的S0/0接口之間啟動并封裝了的幀中繼協(xié)議,其中MSR-1為幀中繼DCE側(cè),MSR-2為幀中繼DTE側(cè)。為了節(jié)約資源,在兩臺路由器上都配置了幀中繼子接口,分別配置如下:MSR-1:interfaceSerial0/0.40p2pfrdlci222ipaddress52MSR-2:interfaceSerial0/0.100p2pfrdlci222ipaddress52那么據(jù)此配置可以推測______。(選擇一項或多項)A、在MSR-1上不能ping通B、在MSR-1上可以ping通C、兩臺路由器幀中繼子接口之間無法互通,因為沒有配置frmapD、兩臺路由器幀中繼子接口之間無法互通,因為他們的子接口號不一致【正確答案】:B81.出于安全原因,網(wǎng)絡(luò)管理員需要阻止外網(wǎng)主機ping核心網(wǎng)絡(luò),()協(xié)議需要使用ACL來阻止。A、IPB、ICMPC、TCPD、UDP【正確答案】:B82.客戶的一臺MSR路由通過廣域網(wǎng)接口S1/0連接Internet,通過局域網(wǎng)接口GE0/0連接辦公網(wǎng)絡(luò),目前辦公網(wǎng)絡(luò)用戶可以正常訪問Internet。在路由器上增加如下的ACL配置:firewallenablefirewalldefaultdeny#aclnumber3003rule0denyicmprule5permittcpdestination-porteq20#interfaceGigabitEthernet0/0firewallpacket-filter3000inboundfirewallpacket-filter3000outbound那么______。(選擇一項或多項)A、辦公網(wǎng)用戶發(fā)起的到Internet的ICMP報文被該路由器禁止通過B、辦公網(wǎng)用戶發(fā)起的到達該路由器的FTP流量可以正常通過C、辦公網(wǎng)用戶發(fā)起的到達該路由器GE0/0的Telnet報文可以正常通過D、辦公網(wǎng)用戶發(fā)起到Internet的FTP流量被允許通過該路由器,其他所有報文都被禁止通過該路由器【正確答案】:A83.兩臺空配置的MSR路由器通過各自的GE0/0接口背靠背互連,其互連網(wǎng)段為/30,正確配置IP地址后,兩臺路由器的GE0/0接口可以互通。如今分別在兩臺路由器上增加如下OSPF配置:ospf1areanetwork那么下列哪些說法是正確的?(選擇一項或多項)A、沒有配置RouterID,兩臺路由器之間不能建立穩(wěn)定的OSPF鄰接關(guān)系B、沒有配置Area0,兩臺路由器之間不能建立穩(wěn)定的OSPF鄰接關(guān)系C、RTA的路由表中會出現(xiàn)一條OSPF路由D、兩臺路由器之間可以建立穩(wěn)定的OSPF鄰接關(guān)系,但是RTA和RTB的路由表中都沒有OSPF路由【正確答案】:D84.以下哪個IP地址不能分配給局域網(wǎng)內(nèi)的一臺主機使用()。A、/24;B、/16;C、/16;D、/16?!菊_答案】:B85.動態(tài)路由選擇的成功主要取決于那一項?A、手工添加路由B、維持一個路由選擇表C、定期更新路由選擇D、B和C【正確答案】:D86.配置交換機SWA工作在RSTP工作模式下的命令為______。A、[SWA]stpmoderstpB、[SWA-Ethernet1/0/4]stpmoderstpC、[SWA]undostpmodestpD、[SWA-Ethernet1/0/4]undostpmodestp【正確答案】:A87.下列哪個列表只允許基于WWW協(xié)議的數(shù)據(jù)量進入網(wǎng)絡(luò)?()A、access-list100permittcpany55eqwwwB、access-list10denytcpanyeqwwwC、access-list100permit55eqwwwD、access-list110permitwww55【正確答案】:A88.下面哪個是麒麟操作系統(tǒng)中基于角色的控制模型(____)A、RTEB、RBACC、BiBaD、BLP【正確答案】:B解析:

參考麒麟操作系統(tǒng)用戶手冊、《信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求》(GB/T20272-2006)中對四級操作系統(tǒng)權(quán)限控制的相關(guān)素材89.二層以太網(wǎng)交換機在MAC地址表中查找與幀目的MAC地址匹配的表項,從而將幀從相應(yīng)接口轉(zhuǎn)發(fā)出去,如果查找失敗,交換機將______。A、把幀丟棄B、把幀由除入端口以外的所有其他端口發(fā)送出去C、查找快速轉(zhuǎn)發(fā)表D、查找路由表【正確答案】:B90.光纖收發(fā)器正常運行時,如果光纖鏈路中斷,F(xiàn)X指示燈應(yīng)呈現(xiàn)()。A、紅色B、綠色C、黃色D、滅【正確答案】:D91.在MSR路由器上,配置文件是以()格式保存的文件。A、批處理文件;B、文本文件;C、可執(zhí)行文件;D、數(shù)據(jù)庫文件。【正確答案】:B92.SDH通常在寬帶網(wǎng)的哪部分使用()。A、傳輸網(wǎng)B、交換網(wǎng)C、接入網(wǎng)D、存儲網(wǎng)【正確答案】:A93.在防火墻上不能截獲(____)類型的密碼/口令。A、html網(wǎng)頁表單B、ftpC、telnetD、ssh【正確答案】:D解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第十二章及防火墻基本原理學習素材94.電力監(jiān)控系統(tǒng)內(nèi)網(wǎng)安全監(jiān)視平臺發(fā)現(xiàn)大量源地址一致,目的地址為網(wǎng)段連續(xù)IP地址的不符合安全策略訪問,可能是(____)安全事件造成A、端口掃描事件B、Ddos攻擊C、DHCP異常訪問D、組播風暴【正確答案】:A解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第三章、第九章95.兩臺MSR路由器之間通過各自的廣域網(wǎng)接口S1/0互連,同時在兩臺路由器上運行RIPv2來動態(tài)完成彼此遠端的路由,如今出于安全考慮,要在RIP上加入驗證,那么如下哪些是正確的RIP配置?A、[MSR-serial1/0]ripauthentication-modesimple123B、[MSR]ripauthentication-modesimple123C、[MSR-rip-1]ripauthentication-modesimple123D、MSR-rip-2]ripauthentication-modesimple123【正確答案】:A96.在Windows操作系統(tǒng)中,哪一條命令能夠顯示ARP表項信息?A、displayarpB、arp–aC、arp–dD、showarp【正確答案】:B97.調(diào)度實時數(shù)據(jù)網(wǎng)中是使用自己專用的通信協(xié)議進行通信的,該通信協(xié)議在TCP/IP協(xié)議族中屬于()。A、物理層B、會話層C、鏈路層D、應(yīng)用層【正確答案】:D98.用戶可以使用______命令查看歷史命令。A、displayhistory-cliB、displayhistory-areaC、displayhistory-commandD、displayhistory-cache【正確答案】:C99.下列選項中對路由器系統(tǒng)的啟動過程描述正確的是______。A、內(nèi)存檢測啟動bootrom應(yīng)用程序解壓應(yīng)用程序加載B、啟動bootrom內(nèi)存檢測應(yīng)用程序加載C、應(yīng)用程序解壓應(yīng)用程序加載啟動bootrom內(nèi)存檢測D、內(nèi)存檢測應(yīng)用程序解壓應(yīng)用程序加載【正確答案】:A100.在OSI參考模型中,網(wǎng)絡(luò)層的功能主要是()A、在信道上傳輸原始的比特流B、確保到達對方的各段信息正確無誤C、確定數(shù)據(jù)包從源端到目的端如何選擇路由D、加強物理層數(shù)據(jù)傳輸原始比特流的功能,并且進行流量調(diào)控【正確答案】:C1.電力監(jiān)控系統(tǒng)內(nèi)網(wǎng)安全監(jiān)視平臺中,縱向管控功能支持的操作有(____)A、初始化設(shè)備B、添加隧道C、添加策略D、私鑰備份【正確答案】:BC解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第九章2.已投入運行的電力監(jiān)控系統(tǒng),禁止用戶隨意更改主機的()A、文件夾名稱B、ip地址C、計算機的名稱D、MAC地址【正確答案】:BCD3.如下關(guān)于OSPF信息顯示與調(diào)試命令的說法正確的是_____。(選擇一項或多項)A、通過displayospfpeer命令可以查看路由器的OSPF鄰居關(guān)系B、通過displayospflsdb命令可以查看路由器的鏈路狀態(tài)數(shù)據(jù)庫,網(wǎng)絡(luò)中所有OSPF路由器的鏈路狀態(tài)數(shù)據(jù)庫應(yīng)該都是一樣的C、通過displayospfrouting命令可以查看路由器的OSPF路由情況,并不是所有的OSPF路由都會被加入全局路由表D、通過displayospffault來查看OSPF出錯的信息【正確答案】:AC4.兩臺空配置的MSR路由器MSR-1、MSR-2通過各自的GE0/0互連,其IP地址分別為/30和/30。然后在兩臺路由器上都增加如下配置:[MSR-ospf-1]area0[MSR-ospf-1-area-]network兩臺路由器的OSPFRouterID分別為其各自的GE0/0接口地址,兩臺路由器上沒有其他任何配置。那么要確保MSR-1在下次選舉中成為OSPFDR,還需要添加如下哪項配置?(選擇一項或多項)A、在MSR-1上配置:[MSR-1-GigabitEthernet0/0]ospfdr-priority255B、在MSR-2上配置:[MSR-2-GigabitEthernet0/0]ospfdr-priority0C、在MSR-1上配置:[MSR-1-ospf-1]ospfdr-priority255D、在MSR-2上配置:[MSR-1-ospf-1]ospfdr-priority0【正確答案】:AB5.調(diào)度數(shù)據(jù)網(wǎng)劃分為兩個子網(wǎng),這兩個子網(wǎng)是()。A、EMS子網(wǎng)B、TMR子網(wǎng)C、實時子網(wǎng)D、非實時子網(wǎng)【正確答案】:CD解析:

數(shù)據(jù)網(wǎng)基礎(chǔ)6.客戶的網(wǎng)絡(luò)連接形如:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB該網(wǎng)絡(luò)已經(jīng)正確配置了IP地址和路由,目前網(wǎng)絡(luò)中HostA可以和HostB實現(xiàn)互通。出于某種安全考慮,客戶要求HostB不能ping通HostA,但同時HostA可以ping通HostB,且HostA與HostB之間的其他報文傳遞不受限制,那么如下哪些說法是正確的?(選擇一項或多項)A、僅在MSR-1上配置ACL無法實現(xiàn)此需求B、僅在MSR-2上配置ACL無法實現(xiàn)此需求C、僅在MSR-1上配置ACL就可以實現(xiàn)此需求D、僅在MSR-2上配置ACL就可以實現(xiàn)此需求E、使用ping命令時兩主機之間的ICMP報文是雙向的,這個單項互通的需求無法實現(xiàn)【正確答案】:CD7.下列哪些攻擊屬于流量型(利用TCP/IP協(xié)議缺陷)(____)A、SYNFlood攻擊B、HTTPGetFlood攻擊C、UDPFlood攻擊D、UDPDNSQueryFlood攻擊【正確答案】:ABCD解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第二章、第三章及網(wǎng)絡(luò)攻防基礎(chǔ)知識8.下列有關(guān)MAC地址的說法中哪些是正確的?A、以太網(wǎng)用MAC地址標識主機B、MAC地址是一種便于更改的邏輯地址C、MAC地址固化在ROM中,通常情況下無法改動D、通常只有終端主機才需要MAC地址,路由器等網(wǎng)絡(luò)設(shè)備不需要【正確答案】:AC9.國家支持網(wǎng)絡(luò)運營者之間在網(wǎng)絡(luò)安全信息()等方面進行合作,提高網(wǎng)絡(luò)運營者的安全保障能力。A、收集B、分析C、通報D、應(yīng)急處置【正確答案】:ABCD10.在《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》中生產(chǎn)控制類信息系統(tǒng)要求,第三級基本要求中的主機安全,操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝必要的(),系統(tǒng)補丁安裝前應(yīng)進行安全性和兼容性測試。A、組件B、應(yīng)用程序C、軟件D、功能【正確答案】:AB11.網(wǎng)絡(luò)擁塞會導致下面哪種效果?()。A、低可靠性和低流量B、高沖突率C、網(wǎng)絡(luò)不可預知和高錯誤率降低響應(yīng)時間D、更長時間的文件傳輸和網(wǎng)絡(luò)延遲【正確答案】:ABCD解析:

數(shù)據(jù)網(wǎng)基礎(chǔ)12.某網(wǎng)絡(luò)連接如下所示:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB客戶要求僅僅限制HostA與HostB之間的ICMP報文,如下哪些做法是可行的?A、在MSR-1上配置ACL禁止源主機HostA到目的主機HostB的ICMP報文,并將此ACL應(yīng)用在MSR-1的GE0/0的outbound方向B、在MSR-1上配置ACL禁止源主機HostA到目的主機HostB的ICMP報文,并將此ACL應(yīng)用在MSR-1的S1/0的outbound方向C、在MSR-1上配置ACL禁止源主機HostB到目的主機HostA的ICMP報文,并將此ACL應(yīng)用在MSR-1的S1/0的outbound方向D、在MSR-1上配置ACL禁止源主機HostB到目的主機HostA的ICMP報文,并將此ACL應(yīng)用在MSR-1的GE0/0的outbound方向【正確答案】:BD13.以下對MAC地址描述正確的是(A、由32位2進制數(shù)組成;B、由48位2進制數(shù)組成;C、前6位16進制由IEEE負責分配;D、后6位16進制由IEEE負責分配。【正確答案】:BC14.網(wǎng)絡(luò)管理的功能與任務(wù)包括什么()。A、配置管理;B、性能管理;C、故障管理;D、計費管理;E、安全管理?!菊_答案】:ABCDE15.關(guān)于WWW,以下說法正確的有()。A、WWW是當今流行的因特網(wǎng)的前身網(wǎng)絡(luò);B、WWW使用URL來標識、定位各種文檔;C、WWW使用HTTP協(xié)議來傳送超文本內(nèi)容;D、WWW可以使用HTML來編輯、排版超文本內(nèi)容?!菊_答案】:BCD16.在生產(chǎn)控制大區(qū)中的工作站應(yīng)拆除或禁用下列哪些可能傳播病毒等惡意代碼的硬件(____)A、軟盤B、光盤C、所有的usb接口D、串行口【正確答案】:ABD解析:

參考《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》(電監(jiān)信息〔2012〕62號)中主機資源控制相關(guān)要求17.以下哪些項屬于OSI七層模型。(____)A、會話層B、傳輸層C、交換層D、表示層【正確答案】:ABD解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第二章18.下列哪些攻擊屬于流量型(利用TCP/IP協(xié)議缺陷)()A、SYNFlood攻擊B、HTTPGetFlood攻擊C、UDPFlood攻擊D、UDPDNSQueryFlood攻擊【正確答案】:ABCD19.下面關(guān)于H3C網(wǎng)絡(luò)設(shè)備升級的說法,正確的是()。A、使用Xmodem升級可以達到與FTP一樣的速度;B、當使用FTP升級時,設(shè)備可以作為FTP服務(wù)器端或客戶端;C、在設(shè)備無法引導到命令行模式而需要對操作系統(tǒng)軟件進行升級時,可以使用Xmodem和TFTP方式;D、在客戶端和服務(wù)器之間不便于復雜交互的環(huán)境下,可以使用TFTP進行升級?!菊_答案】:BCD20.客戶的兩臺路由器MSR-1、MSR-2的廣域網(wǎng)接口S0/0采用PPP協(xié)議,路由器通過配置RIP來互相學習對端的路由,其中在MSR-1上有如下配置:rip1networkimport-routestatic#iproute-staticSerial0/0那么關(guān)于這個配置的錯誤解釋是______。A、RIP引入靜態(tài)配置的默認路由并發(fā)布給MSR-2B、配置中的RIP1意味著配置的RIP版本是V1版本C、通過如上配置MSR-1不會通過RIP動態(tài)發(fā)布默認路由給對端D、通過如上配置MSR-1可以通過RIP動態(tài)發(fā)布默認路由給對端【正確答案】:ABC21.VPN的建立可以基于(協(xié)議。A、點對點隧道協(xié)議(PPTP;B、第二層隧道協(xié)議(L2TP;C、點對點協(xié)議(PPP;D、IP安全協(xié)議(Ipsec。【正確答案】:ABD22.下列關(guān)于鏈路狀態(tài)算法的說法正確的是()。A、鏈路狀態(tài)是對路由的描述;B、鏈路狀態(tài)是對網(wǎng)絡(luò)拓撲結(jié)構(gòu)的描述;C、鏈路狀態(tài)算法本身不會產(chǎn)生自環(huán)路由;D、OSPF和EIGRP都使用鏈路狀態(tài)算法。【正確答案】:BC23.下列哪個是在局域網(wǎng)中引入第3層設(shè)備的好處?()。A、允許將局域網(wǎng)分段成為多個獨立的邏輯網(wǎng)絡(luò);B、過濾數(shù)據(jù)鏈路層廣播和組播,并允許接入廣域網(wǎng);C、提供網(wǎng)絡(luò)的物理結(jié)構(gòu);D、提供網(wǎng)絡(luò)的邏輯結(jié)構(gòu)?!菊_答案】:ABD24.兩臺空配置的MSR路由器通過各自的廣域網(wǎng)Serial1/0接口背靠背直連,其互連網(wǎng)段為/24。同時兩臺路由器的通過各自的GigabitEthernet0/0連接各自的局域網(wǎng)段用戶:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB在兩臺路由器上配置RIPv1,現(xiàn)在兩臺路由器上都學習到了對端局域網(wǎng)段的RIP路由。那么如下哪些說法是正確的?A、如果其中一臺路由器的局域網(wǎng)段為/24,那么在另外一臺路由器的路由表將學習到/8的路由B、兩臺路由器之間交互RIP報文的方式是組播方式(廣播方式)C、兩臺路由器之間的RIP報文基于TCP傳輸(UDP)D、可以在兩臺路由器的廣域網(wǎng)接口上配置CHAP驗證增強網(wǎng)絡(luò)安全性【正確答案】:AD25.下列有關(guān)MAC地址的說法中哪些是錯誤的?A、以太網(wǎng)用MAC地址標識主機B、MAC地址是一種便于更改的邏輯地址C、MAC地址固化在ROM中,通常情況下無法改動D、通常只有終端主機才需要MAC地址,路由器等網(wǎng)絡(luò)設(shè)備不需要【正確答案】:BD26.在RIP路由協(xié)議中以下有關(guān)減少路由自環(huán)的方法中說法正確的是()。A、觸發(fā)更新是從減少路由自環(huán)發(fā)生的概率方面來考慮問題的;B、水平分割的方法只對消除兩臺路由器之間的自環(huán)有作用;C、設(shè)置抑制時間的方法可能導致路由的慢收斂;D、為了減輕路由自環(huán)產(chǎn)生的后果,RIP協(xié)議規(guī)定了最大跳數(shù)?!菊_答案】:ABCD27.調(diào)度數(shù)據(jù)網(wǎng)將由兩級自治域組成,即由國調(diào)、()節(jié)點組成骨干自治域(骨干網(wǎng)),由各級調(diào)度直調(diào)廠站組成相應(yīng)接入自治域(接入網(wǎng))。A、網(wǎng)調(diào)B、省調(diào)C、地調(diào)D、縣(區(qū))調(diào)【正確答案】:ABC解析:

數(shù)據(jù)網(wǎng)基礎(chǔ)28.電力通信的傳輸介質(zhì)一般有()。A、電力線B、空氣C、光導纖維(光纖)D、電磁場【正確答案】:ABC29.當你檢測到一次針對你的網(wǎng)絡(luò)的攻擊,以下哪些步驟是你應(yīng)該盡快采取的()A、報警B、保存所有證據(jù)C、轉(zhuǎn)換至LinuxD、請求微軟產(chǎn)品支持服務(wù)【正確答案】:AB30.兩臺MSR路由器通過各自的GigabitEthernet0/0接口直連,其中在一臺MSR路由器上看到如下配置:interfaceLoopBack2ipaddress55#interfaceGigabitEthernet0/0portlink-moderouteipaddress#rip1undosummaryversion2networknetwork假設(shè)兩端路由器都正確配置了RIP,那么根據(jù)此配置,如下哪些分析是正確的?A、對端路由器將學習到/32的RIP路由B、對端路由器將學習到/8的RIP路由C、關(guān)閉聚合意味著將自然網(wǎng)段內(nèi)的不同子網(wǎng)以自然掩碼的路由發(fā)送D、關(guān)閉聚合意味著自然網(wǎng)絡(luò)的子網(wǎng)掩碼信息能夠通過RIP傳遞【正確答案】:AD31.在Linux系統(tǒng)中輸入命令“l(fā)s-altest”顯示為“-rwxr-xr-x3rootroot10242017-08-2410:00test”,對它的含義解釋正確的是(____)A、這是一個文件,而不是目錄B、擁有者可以對這個文件進行讀、寫和執(zhí)行的操作C、所屬組的成員有可以讀它,也可以執(zhí)行它D、其它所有用戶只可以執(zhí)行它【正確答案】:ABC解析:

參考LINUX文件權(quán)限屬性的學習素材,題目中“-rwxr-xr-x”十位字符串,第一位表示文件類型,-表示普通文件,d表示目錄文件;第二、三、四位表示文件所有者的讀、寫、執(zhí)行權(quán)限第五、六、七位表示文件所在屬組的讀、寫、執(zhí)行權(quán)限;第八、九、十位表示文件的其它用戶的讀、寫、執(zhí)行權(quán)限32.在一臺MSR30路由器的路由表中發(fā)現(xiàn)其中去往目的網(wǎng)段53/22的路由的Cost值為16,那么關(guān)于此路由條目的描述正確的是______。(選擇一項或多項)A、如果該路由是通過RIP協(xié)議學習到的,那么該路由可能處于抑制狀態(tài)B、該路由可能是一條靜態(tài)路由C、如果該路由是通過RIP協(xié)議學習到的,那么有可能網(wǎng)絡(luò)53/22發(fā)生了故障D、該路由只能是一條動態(tài)路由【正確答案】:ACD33.下面關(guān)于IP地址的說法正確的是______。(選擇一項或多項)A、IP地址由兩部分組成:網(wǎng)絡(luò)號和主機號。B、A類IP地址的網(wǎng)絡(luò)號有8位,實際的可變位數(shù)為7位。C、D類IP地址通常作為組播地址。D、地址轉(zhuǎn)換(NAT)技術(shù)通常用于解決A類地址到C類地址的轉(zhuǎn)換?!菊_答案】:ABC34.與傳統(tǒng)的LAN相比,VLAN具有以下哪些優(yōu)勢?A、減少移動和改變的代價B、建立虛擬工作組C、用戶不受物理設(shè)備的限制,VLAN用戶可以處于網(wǎng)絡(luò)中的任何地方D、限制廣播包,提高帶寬的利用率E、增強通訊的安全性F、增強網(wǎng)絡(luò)的健壯性【正確答案】:ABCDEF35.TCP/IP協(xié)議棧包括以下哪些層次()。A、網(wǎng)絡(luò)層;B、傳輸層;C、會話層;D、應(yīng)用層;E、網(wǎng)絡(luò)接口層?!菊_答案】:ABDE36.客戶的網(wǎng)絡(luò)連接形如:HostAGE0/0--MSR-1--S1/0WANS1/0--MSR-2--GE0/0HostB客戶的WAN網(wǎng)絡(luò)只支持同步方式,同時MSR-2的S1/0需要從對端的MSR-1協(xié)商獲得IP地址,而非手動配置靜態(tài)IP地址。那么在兩臺路由器的S1/0接口可以運行______。(選擇一項或多項)A、PPPB、HDLCC、PPP+RIPD、HDLC+RIP【正確答案】:AC37.在一臺路由器上配置了如下的ACL:aclnumber2000match-orderautorule0denyrule5permitsource55假設(shè)該ACL應(yīng)用在正確的接口以及正確的方向上,那么______。(選擇一項或多項)A、源網(wǎng)段為/24發(fā)出的數(shù)據(jù)流被允許通過B、源網(wǎng)段為/21發(fā)出的數(shù)據(jù)流被允許通過C、源網(wǎng)段為/21發(fā)出的數(shù)據(jù)流被禁止通過D、源網(wǎng)段為/22發(fā)出的數(shù)據(jù)流被禁止通過E、任何源網(wǎng)段發(fā)出的數(shù)據(jù)流都被禁止通過【正確答案】:AB38.以下說法正確的是______。(選擇一項或多項)A、DCE(DataCircuitTerminatingEquipment,數(shù)據(jù)通信設(shè)備或者數(shù)據(jù)電路終端設(shè)備)設(shè)備及其與通信網(wǎng)絡(luò)的連接構(gòu)成了網(wǎng)絡(luò)終端的用戶網(wǎng)絡(luò)接口。它提供了到網(wǎng)絡(luò)的一條物理連接用于轉(zhuǎn)發(fā)業(yè)務(wù)量,并且提供了一個用于同步DCE設(shè)備和DTE設(shè)備之間數(shù)據(jù)傳輸?shù)臅r鐘信號。B、DTE(DataTerminalEquipment,數(shù)據(jù)終端設(shè)備)設(shè)備指位于用戶網(wǎng)絡(luò)接口用戶端的設(shè)備,它能夠作為信源、信宿或同時為二者。數(shù)據(jù)終端設(shè)備通過數(shù)據(jù)通信設(shè)備(例如,調(diào)制解調(diào)器)連接到一個數(shù)據(jù)網(wǎng)絡(luò)上,并且通常使用數(shù)據(jù)通信設(shè)備產(chǎn)生的時鐘信號。調(diào)制解調(diào)器和接口卡都是DTE設(shè)備的例子。CSU(ChannelServiceUnit,信道服務(wù)單元):把終端用戶和本地數(shù)字電話環(huán)路相連的數(shù)字接口設(shè)備。通常它和DSU統(tǒng)稱為CSU/DSU。CSU設(shè)備包括計算機、協(xié)議翻譯器以及多路分解器等設(shè)備。DSU(DataServiceUnit,數(shù)據(jù)服務(wù)單元):指的是用于數(shù)字傳輸中的一種設(shè)備,它能夠把DTE設(shè)備上的物理層接口適配到T1或者E1等通信設(shè)施上。數(shù)據(jù)業(yè)務(wù)單元也負責信號計時等功能,它通常與CSU一起提及,稱作CSU/DSU?!菊_答案】:AD39.對網(wǎng)絡(luò)設(shè)備賬戶安全配置說法正確的是(____)A、廠站端只能分配普通用戶賬戶,賬戶應(yīng)實名制管理,只有查看、ping等權(quán)限B、對于采用SSHV2版本以上的安全協(xié)議進行遠程登錄的用戶可以簡化相應(yīng)安全配置C、必須嚴格控制網(wǎng)絡(luò)設(shè)備審計日志訪問權(quán)限,只有審計賬戶可以訪問D、只有超級管理員賬戶才擁有設(shè)備配置權(quán)限【正確答案】:AC解析:

參見《關(guān)于加強電力監(jiān)控系統(tǒng)安全防護常態(tài)化管理的通知》(調(diào)自[2016]102號)附件第2.2節(jié)40.關(guān)于IP路由的說法,以下正確的有()。A、路由是OSI模型中第三層的概念;B、任何一條路由都必須包括如下三部分的信息:源地址、目的地址和下一跳;C、在局域網(wǎng)中,路由包括了以下兩部分的內(nèi)容:IP地址和MAC地址;D、IP路由是指導IP報文轉(zhuǎn)發(fā)的路徑信息?!菊_答案】:AD41.在交換機SWA上執(zhí)行displaystp命令后,交換機輸出如下:[SWA]displaystp[CISTGlobalInfo][ModeMSTP]CISTBridge:32768.000f-e23e-f9b0BridgeTimes:Hello2sMaxAge20sFwDly15sMaxHop20從以上輸出可以判斷______。(選擇一項或多項)A、當前交換機工作在RSTP模式下B、當前交換機工作在MSTP模式下C、當前交換機的橋優(yōu)先級是32768D、當前交換機是根橋【正確答案】:BC42.根據(jù)國家標準《信息安全管理體系要求》,最高管理層應(yīng)分配責任和權(quán)限,從哪幾方面()開展工作。A、確保信息安全管理體系符合本標準的要求B、向最高管理者報告信息安全管理體系績效C、向相關(guān)人員報告信息安全管理體系績效D、確保最高管理層的要求【正確答案】:AB43.簡單包過濾防火墻主要工作在(____)。A、鏈路層B、網(wǎng)絡(luò)層C、傳輸層D、應(yīng)用層【正確答案】:BC解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第十二章44.常見的操作系統(tǒng)類型包括()A、凝思B、LinuxC、WindowsD、Oracle【正確答案】:ABC45.兩臺路由器MSR-1、MSR-2通過RIP完成路由的動態(tài)學習,在MSR-1上看到如下debug信息:*Nov2602:20:25:3532008H3CRM/6/RMDEBUG:RIP1:Sendingv2requestonSerial0/0from*Nov2602:20:25:3532008H3CRM/6/RMDEBUG:RIP1:SendingrequestoninterfaceSerial0/0fromto*Nov2602:20:25:4002008H3CRM/6/RMDEBUG:RIP1:Receivingv2requestonSerial0/0from根據(jù)debug信息可以推測______。(選擇一項或多項)A、此時在MSR-1路由表中還沒有來自MSR-2的RIP路由信息B、有可能此時兩臺路由器的RIP剛剛啟動C、此時在MSR-1路由表中已經(jīng)有來自MSR-2的RIP路由信息D、兩臺路由器之間的RIP版本不一致【正確答案】:AB46.某網(wǎng)絡(luò)連接形如:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB其中,兩臺空配置的MSR路由器MSR-1和MSR-2通過各自的S1/0接口背靠背互連,各自的GE0/0接口分別連接客戶端主機HostA和HostB。所有物理連接都正常?,F(xiàn)在在MSR-2的S1/0接口下增加如下配置:interfaceSerial1/0link-protocolpppppppaplocal-user123passwordsimple456ipaddress那么______。(選擇一項或多項)A、在MSR-1的S1/0接口上如果只配置PPP封裝以及IP地址/24則不可互通B、在MSR-1的S1/0接口上只需配置PPP封裝以及IP地址/24即可互通C、在進行PAP驗證時,MSR-2會先把123和456發(fā)給MSR-1D、在進行PAP驗證時,MSR-2會先把用戶名123以明文的方式發(fā)送給MSR-1【正確答案】:BC47.《電力行業(yè)網(wǎng)絡(luò)與信息安全管理辦法》中要求,電力企業(yè)應(yīng)當建立網(wǎng)絡(luò)與信息安全資產(chǎn)保障制度,有效保障信息系統(tǒng)(____)應(yīng)急及其它的信息安全資金。A、安全建設(shè)B、運維C、檢查D、等級測評和安全評估【正確答案】:ABCD解析:

參見《電力行業(yè)網(wǎng)絡(luò)與信息安全管理辦法》(國能安全[2014]317號)第十七條48.使用ping命令獲得的重要信息包括()。A、超時記錄;B、成功率;C、往返時間的最小值;D、平均值;E、最大值?!菊_答案】:ABCDE49.在如圖所示的交換網(wǎng)絡(luò)中,所有交換機都啟用了STP協(xié)議。SWA被選為了根橋。根據(jù)圖中的信息來看,_______端口應(yīng)該被置為Blocking狀態(tài)。(選擇一項或多項)

A、SWC的P1B、SWC的P2C、SWD的P1D、SWD的P2E、信息不足,無法判斷【正確答案】:BD50.在電力專用橫向單向安全隔離裝置中可以設(shè)置哪兩類用戶(____)A、超級用戶B、普通用戶C、vip用戶D、管理用戶【正確答案】:AB解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第六章、電力專用橫向單向隔離裝置用戶手冊51.下面關(guān)于幀中繼地址映射的說法,正確的是______。A、幀中繼地址映射是把本端設(shè)備的DLCI與對端設(shè)備的DLCI關(guān)聯(lián)起來。B、在承載IP協(xié)議時,幀中繼地址映射用來把下一跳IP地址和本地DLCI聯(lián)系起來。C、幀中繼地址映射可以手工配置。D、幀中繼地址映射可以使用InverseARP動態(tài)維護?!菊_答案】:BCD52.根據(jù)ISO定義,信息安全的目標就是保證信息資產(chǎn)的三個基本安全屬性,包括(____)。A、不可否認性B、保密性C、完整性D、可用性【正確答案】:BCD解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第一章53.用交換機對網(wǎng)絡(luò)(一個沖突域的網(wǎng)絡(luò)進行分段,可以達到什么效果?()。A、增加了沖突域的數(shù)量;B、減少了沖突域的數(shù)量;C、增加了廣播域的數(shù)量;D、縮小了沖突域;E、增大了沖突域?!菊_答案】:AD54.電力調(diào)度數(shù)據(jù)網(wǎng)邏輯子網(wǎng)的劃分的技術(shù)有哪些()。A、MPLS-VPN技術(shù)B、安全隧道技術(shù)C、PVC技術(shù)D、靜態(tài)路由【正確答案】:ABCD解析:

VPN55.關(guān)于拒絕服務(wù),下面哪種說法不正確()A、DoS的攻擊策略側(cè)重于利用“僵尸主機”造成網(wǎng)絡(luò)阻塞或服務(wù)器資源耗盡而導致拒絕服務(wù)B、DDoS的攻擊側(cè)重利用主機特定漏洞攻擊,導致主機死機而無法提供正常的網(wǎng)絡(luò)服務(wù)功能C、DRDoS攻擊原理是“分布式反射拒絕服務(wù)攻擊”,實現(xiàn)原理和DdoS相同,只是造成危害比前者更大DDoS的流量攻擊,主要是針對網(wǎng)絡(luò)帶寬的攻擊,即大量攻擊包導致網(wǎng)絡(luò)帶寬被阻塞,合法網(wǎng)絡(luò)包被虛假的攻擊包淹沒而無法到達主機【正確答案】:ABC56.應(yīng)將電力監(jiān)控系統(tǒng)安全防護納入安全生產(chǎn)管理體系,按照(____)的原則,進一步明確工作職責和主體責任。A、誰主管誰負責B、誰運營誰負責C、誰建設(shè)誰負責D、誰運維誰負責【正確答案】:AB解析:

參見《關(guān)于加強電力監(jiān)控系統(tǒng)安全防護常態(tài)化管理的通知》(調(diào)自[2016]102號)第一條57.客戶路由器MSR-1通過接口S0/0、S0/1配置MP連接MSR-2,目前MP已經(jīng)正常運行。同時兩臺路由器之間通過運行RIP來完成兩臺路由器局域網(wǎng)段的路由學習,那么在MSR-1上學習到的RIP路由的Metric(度量)值可能是______。A、2MB、4MC、2D、1【正確答案】:CD58.104規(guī)約中T1、T2的數(shù)值含義是什么()。A、建立連接的超時B、發(fā)送或測試APDU的超時C、無數(shù)據(jù)報文時確認的超時D、長期空閑狀態(tài)下發(fā)送測試幀的超時【正確答案】:BC解析:

10459.電力調(diào)度數(shù)據(jù)網(wǎng)劃分為應(yīng)當在專用通道上使用獨立的網(wǎng)絡(luò)設(shè)備組網(wǎng),采用基于SDH/PDH()等方式,在物理層面上實現(xiàn)與電力企業(yè)其他數(shù)據(jù)網(wǎng)及外部公用信息網(wǎng)的安全隔離。A、不同通道B、不同波長C、不同協(xié)議D、不同芯線【正確答案】:ABD解析:

數(shù)據(jù)網(wǎng)基礎(chǔ)60.如果要達到全網(wǎng)互通,圖示4種劃分OSPF區(qū)域的方式,哪種是合理的?(選擇一項或多項)

A、圖1B、圖2C、圖3D、圖4【正確答案】:ABC61.在配置ISDNDCC的時候,客戶在自己的MSR路由器上做了如下配置:[MSR]dialer-rule1ippermit[MSR]interfacedialer0[MSR-Dialer0]dialerenable-circular[MSR-Dialer0]ipaddress[MSR-Dialer0]dialer-group1[MSR-Dialer0]dialerrouteip8810052那么關(guān)于此配置如下哪些說法正確?(選擇一項或多項)A、使用的是輪詢DCC方式B、使用的是共享DCC方式C、去往地址的數(shù)據(jù)包撥叫8810052號碼建立鏈路D、如果沒有配置dialer-group1,則DCC不會觸發(fā)撥號【正確答案】:ACD62.客戶的網(wǎng)絡(luò)連接形如:HostAGE0/0--MSR-1--S1/0WANS1/0--MSR-2--GE0/0HostB在兩臺路由器MSR-1和MSR-2的廣域網(wǎng)接口S1/0上都只封裝了PPP協(xié)議并配置IP地址。目前HostA與HostB可以互相ping通。在MSR-1接口S1/0下增加命令pppauthentication-modechap,然后對MSR-1的S1/0執(zhí)行shutdown和undoshutdown操作。那么______。(選擇一項或多項)A、此時HostA與HostB依然可以互相ping通B、此時HostA與HostB之間無法互相ping通C、MSR-2會發(fā)送Challenge,同時附帶本端的用戶名一起發(fā)送給MSR-1開始CHAP驗證D、MSR-1會發(fā)送Challenge,同時附帶本端的用戶名一起發(fā)送給MSR-2開始CHAP驗證【正確答案】:BD63.在MSR路由器上使用______命令配置靜態(tài)路由。A、iproute-staticB、route-staticC、ipstatic-routeD、static-route【正確答案】:AC64.電力監(jiān)控系統(tǒng)內(nèi)網(wǎng)安全監(jiān)視平臺的日志格式中告警時間包含以下哪些部分(____)A、年月日B、時C、分D、秒【正確答案】:ABCD解析:

參考《電力二次系統(tǒng)安全監(jiān)控日志規(guī)范》、《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第九章65.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網(wǎng)線路分別連接兩個不同的ISP,通過這兩個ISP都可以訪問北京總公司的網(wǎng)站,在深圳分公司的路由器上配置了如下的靜態(tài)路由:iproute-static24Serial0/0preference10iproute-static24Serial0/1preference100那么關(guān)于這兩條路由的描述哪些是正確的?A、兩條路由的優(yōu)先級不一樣,路由器會把優(yōu)先級高的第一條路由寫入路由表B、兩條路由的優(yōu)先級不一樣,路由器會把優(yōu)先級高的第二條路由寫入路由表C、兩條路由的Cost值是一樣的D、兩條路由目的地址一樣,可以實現(xiàn)主備,其中第一條路由為主【正確答案】:ACD66.信息安全評估主要包括(____)三要素。A、資產(chǎn)B、危險C、威脅D、脆弱性【正確答案】:ACD解析:

參見《電力監(jiān)控系統(tǒng)安全防護評價規(guī)范》(國能安全〔2015〕36號附件7)附錄C第1節(jié)67.主動響應(yīng),是指基于一個檢測到的入侵所采取的措施。對于主動響應(yīng)來說,其選擇的措施可以歸入的類別有()A、針對入侵者采取措施B、修正系統(tǒng)C、收集更詳細的信息D、入侵追蹤【正確答案】:ABC68.Linux系統(tǒng)防止口令攻擊,理論上應(yīng)注意:()A、禁止finger服務(wù),防止系統(tǒng)合法帳號泄露B、盡量關(guān)閉存在隱患的FTP服務(wù)C、使用ssh服務(wù)代替telnet服務(wù)D、禁用缺省帳號,或嚴格設(shè)定其口令【正確答案】:ABCD69.串行通信有()和()兩種方式。A、全雙工通信B、同步通信C、半雙工通信D、異步通信【正確答案】:BD解析:

通信基礎(chǔ)70.如圖所示,路由器RTA連接有PCA和PCB。如果需要在RTA上啟用ARP代理以使RTA能夠在PC之間轉(zhuǎn)發(fā)ARP報文,則下列哪項配置是正確的?(選擇一項或多項)

A、[RTA]proxy-arpenableB、[RTA-GigabitEthernet0/0]proxy-arpenableC、[RTA-GigabitEthernet0/1]proxy-arpenableD、[RTA]proxy-arpenableportG1/0/1【正確答案】:BC71.兩臺路由器MSR-1、MSR-2通過S0/0接口實現(xiàn)互連,兩臺路由器之間通過運行RIP協(xié)議來相互學習局域網(wǎng)段的路由。在MSR-1上看到如下配置命令:[MSR-1-Serial0/0]ripauthentication-modemd5rfc2453H3C那么關(guān)于這條命令的正確解釋為______。(選擇一項或多項)A、配置RIP使用MD5明文驗證B、配置RIP使用MD5密文驗證C、指定MD5驗證使用RFC2453規(guī)定的報文格式D、指定MD5驗證使用H3C私有擴展協(xié)議報文格式【正確答案】:BC72.新一代網(wǎng)絡(luò)安全監(jiān)管平臺對交換機的信息采集方式(____)A、ftpB、snmptrapC、syslogD、snmp【正確答案】:BCD解析:

參考《電力監(jiān)控系統(tǒng)監(jiān)測對象采集信息技術(shù)要求》、《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第九章73.下面關(guān)于OSI參考模型各層功能的說法正確的是______。(選擇一項或多項)A、會話層負責數(shù)據(jù)格式處理、數(shù)據(jù)加密等。B、傳輸層的基本功能是建立、維護虛電路,進行差錯校驗和流量控制。C、網(wǎng)絡(luò)層決定傳輸報文的最佳路由,其關(guān)鍵問題是確定數(shù)據(jù)包從源端到目的端如何選擇路由。D、物理層涉及在通信信道(Channel)上傳輸?shù)脑急忍亓?,它定義了傳輸數(shù)據(jù)所需要的機械、電氣功能及規(guī)程等特性。E、應(yīng)用層負責為應(yīng)用程序提供網(wǎng)絡(luò)服務(wù)。【正確答案】:BCDE74.一臺MSR路由器通過廣域網(wǎng)接口連接到Internet,在該MSR路由器上看到如下接口顯示信息:Mp-group1currentstate:UPLineprotocolcurrentstate:UPDescription:Mp-group1InterfaceTheMaximumTransmitUnitis1500,Holdtimeris10(sec)InternetAddressis00/24PrimaryLinklayerprotocolisPPPLCPopened,MPopened,IPCPopenedPhysicalisMP,baudrate:64000bps那么對如上顯示信息分析正確的是_____。(選擇一項或多項)A、該接口使用的物理電纜為MP電纜B、該接口封裝的鏈路層協(xié)議為PPPC、該接口Mp-group1至少包含了兩個物理接口D、該接口運行的網(wǎng)絡(luò)層協(xié)議為IP【正確答案】:BD75.局域網(wǎng)中的一臺PC機,其IP地址為,掩碼為,則主機在完成下面的(動作中,有可能用到ARP協(xié)議。A、從PC機Ping目的地址:;B、從PC機Ping目的地址:;C、從PC機Ping目的地址:;D、從PC機Ping目的地址:?!菊_答案】:BC76.D5000安全認證模塊在服務(wù)器端需要部署的數(shù)據(jù)及文件有(____)A、程序安全標簽B、證書系統(tǒng)證書C、程序證書D、人員證書【正確答案】:ABC解析:

參考《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護培訓教材》第十章77.以下關(guān)于星型網(wǎng)絡(luò)拓撲結(jié)構(gòu)的描述錯誤的是______。(選擇一項或多項)A、星型拓撲易于維護B、在星型拓撲中,某條線路的故障不影響其它線路下的計算機通信C、星型拓撲具有很高的健壯性,不存在單點故障的問題D、由于星型拓撲結(jié)構(gòu)的網(wǎng)絡(luò)是共享總線帶寬,當網(wǎng)絡(luò)負載過重時會導致性能下降【正確答案】:CD78.以下(____)系統(tǒng)或裝置置于非控制區(qū)。A、電量計量終端B、故障錄波裝置C、繼電保護信息子站D、變電站監(jiān)控系統(tǒng)【正確答案】:ABC解析:

參見《變電站監(jiān)控系統(tǒng)安全防護方案》(國能安全〔2015〕36號附件5)第三章表179.UDP協(xié)議和TCP協(xié)議的共同之處有:()。A、流量控制B、重傳機制C、校驗D、提供目的、源端口號【正確答案】:CD解析:

數(shù)據(jù)網(wǎng)基礎(chǔ)80.網(wǎng)絡(luò)設(shè)備安全防護的管理要求包括設(shè)備管理、用戶與口令(____)等五個方面A、日志與審計B、安全防護C、遠程管理D、網(wǎng)絡(luò)服務(wù)【正確答案】:ABD解析:

參見《關(guān)于加強電力監(jiān)控系統(tǒng)安全防護常態(tài)化管理的通知》(調(diào)自[2016]102號)附件第2節(jié)81.以下說法正確的是______。A、FTP的數(shù)據(jù)連接在整個FTP會話過程中一直保持打開B、FTP的控制連接在整個FTP會話過程中一直保持打開C、FTP的數(shù)據(jù)連接在數(shù)據(jù)傳輸結(jié)束后關(guān)閉D、FTP的控制連接在數(shù)據(jù)傳輸結(jié)束后關(guān)閉【正確答案】:BC82.根據(jù)OSI七層參考模型的定義,_____負責提供流量控制,檢驗數(shù)據(jù)傳輸?shù)恼_性,并提供對多種上層協(xié)議的支持。(選擇一項或多項)A、應(yīng)用層B、數(shù)據(jù)鏈路層C、表示層D、傳輸層E、網(wǎng)絡(luò)接口層【正確答案】:BD83.國家對公共通信和信息服務(wù)等重要行業(yè)和領(lǐng)域,可能嚴重危害(____)的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護制度的基礎(chǔ)上,實行重點保護。A、個人權(quán)益B、國家安全C、國計民生D、公共利益【正確答案】:BCD解析:

參見《中華人民共和國網(wǎng)絡(luò)安全法》第三十一條84.在MSR路由器上看到路由表里有如下顯示:Destination/MaskProtoPreCostNextHopInterface/8Direct00InLoop0/32Direct00InLoop0/24Static60053S6/0那么關(guān)于目的地址為/24的路由的正確描述是______。A、這是一條直連路由,度量值為0B、這是一條手工配置的靜態(tài)路由,度量值為0C、該路由器的下一跳也即對端設(shè)備的IP地址為53D、在該路由器上S6/0的接口IP地址為53【正確答案】:BC85.以下關(guān)于IP地址的說法正確的是______。(選擇一項或多項)A、IP地址可以固化在硬件中,是獨一無二的B、IP地址分為A、B、C、D、E五類C、IP地址通常用點分十六進制來表示,例如:11D、IP地址是由32個二進制位組成的【正確答案】:BD86.rootkit后門程序具有哪些特點()A、隱藏進程B、隱藏文件C、隱藏端口D、隱藏驅(qū)動【正確答案】:ABCD87.將一臺空配置的MSR路由器分別通過GigabitEthernet0/0、GigabitEthernet0/1、Serial1/0接入網(wǎng)絡(luò),分別配置這三個接口的IP地址為/30、24/30、/24。配置后,這三個接口可以與其直連的對端設(shè)備接口互通,然后在該路由器上又增加如下配置:[MSR]rip[MSR-rip-1]network[MSR-rip-1]network那么關(guān)于此命令的作用以及意圖描述正確的是______。A、該路由器上的Serial1/0和GigabitEthernet0/0接口能收發(fā)RIP報文B、該路由器上的GigabitEthernet0/1接口不發(fā)送RIP報文C、如果該路由器的Serial1/0接口在90秒內(nèi)沒有收到RIP的Hello報文,那么就將該RIP鄰居狀態(tài)設(shè)置為初始化狀態(tài)D、RIP也會將直連網(wǎng)段/24的路由信息通過該路由器的GigabitEthernet0/0接口發(fā)布【正確答案】:ABD88.XYZ公司深圳分公司的路由器MSR1的Serial0/0接口通過廣域網(wǎng)線路直接連接到ISP路由器MSR2的Serial0/0接口,MSR2的Serial0/0接口地址為。XYZ公司通過這個ISP可以訪問北京總公司的網(wǎng)站。在MSR1上沒有運行路由協(xié)議,僅配置了如下一條靜態(tài)路由:iproute-static24那么關(guān)于這條路由以及MSR1路由表的描述哪些是正確的?A、如果所在網(wǎng)段地址不可達,那么該路由不會被寫入路由表B、只要該路由對應(yīng)的出接口物理狀態(tài)up,該路由就會被寫入路由表C、如果該路由所對應(yīng)的出接口斷掉,那么該路由一定會被從路由表中刪除D、這是一條優(yōu)先級為60、Cost為0的靜態(tài)路由【正確答案】:ACD89.客戶路由器通過S1/0接口連接運營商網(wǎng)絡(luò)。S1/0接口使用默認配置。在路由器上配置了如下路由:[MSR]iproute-staticSerial1/0但通過displayiprouting-table查看路由表卻發(fā)現(xiàn)該路由在路由表里沒有顯示,據(jù)此推測可能的原因是______。A、配置錯誤,應(yīng)該退出到系統(tǒng)視圖下配置路由才能生效B、配置錯誤,路由的下一跳應(yīng)該輸入對端的IP地址,而不是接口名S1/0C、S1/0接口被shutdownD、S1/0接口沒有IP地址【正確答案】:CD90.以下描述中符合《國家電網(wǎng)應(yīng)用軟件通用安全要求》對數(shù)據(jù)完整性要求的是:(____)A、應(yīng)保證存儲數(shù)據(jù)的完整性B、應(yīng)保證傳輸過程中數(shù)據(jù)的完整性C、應(yīng)采用密碼技術(shù)D、應(yīng)能夠檢測到數(shù)據(jù)在傳輸過程中完整性受到的破壞【正確答案】:ABCD解析:

參考《國家電網(wǎng)公司應(yīng)用軟件通用安全要求》第7.2節(jié)91.客戶的網(wǎng)絡(luò)連接形如:HostAGE0/0--MSR-1--S1/0WANS1/0--MSR-2--GE0/0HostB已知MSR-2的接口GE0/0的IP地址為/24,目前網(wǎng)絡(luò)運行正常,兩邊的主機HostA和HostB可以互通。如今在MSR-2上配置如下的路由:iproute-static24NULL0那么______。A、Hos

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論