版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第页数据网竞赛练习卷含答案1.在《信息安全风险评估规范》风险评估的工作形式中,信息安全风险评估有那两种方式(____)。A、自评估和检查评估B、自评估和第二方评估C、第二方评估和第三方评估D、检查评估和第二方评估【正确答案】:A解析:
参见《信息安全技术信息安全风险评估规范》(GB/T20984-2007)第7节2.电力专用纵向加密认证装置的设计规范中定义了四种密钥,本地管理工具登录电力专用纵向加密认证装置使用了()密钥。A、设备B、操作员C、会话D、通信【正确答案】:B3.加密认证装置不具有()功能。A、认证B、加密C、安全过滤D、对数据通信应用层协议及报文的处理功能【正确答案】:D4.ARP是在已知对方IP的情况下计算对方MAC地址,其传播方式为()。A、单播;B、组播;C、广播;D、召唤。【正确答案】:C5.TCP/IP体系结构中的TCP和IP所提供的服务分别为:()。A、链路层服务和网络层服务B、网络层服务和传输层服务C、传输层服务和应用层服务D、传输层服务和网络层服务【正确答案】:D6.局域网交换机的某一端口工作于半双工方式时带宽为100Mbps,那么它工作于全双工方式时带宽为()。A、50MbpsB、100MbpsC、200MbpsD、400Mbps【正确答案】:C7.衡量数字通信电路质量的最重要的指标是()。A、误码率B、波特率C、差错率D、信噪比【正确答案】:A8.在MSR路由器上,一旦系统时间不准确了,可使用()命令调整系统时间。A、time;B、clock;C、clockdatetime;D、setdatetime。【正确答案】:C9.实施SYNFlood,攻击者需向攻击目标发送()TCP包。A、SYNB、SYNACKC、ACKD、FIN【正确答案】:A10.PC连接在交换机SWA的端口E1/0/2,IP地址为,MAC地址为00-01-02-01-21-23。为了保证网络安全,需要在端口E1/0/2上配置MAC+IP+端口绑定。则下列哪个命令是正确的?A、[SWA]user-bindip-addressB、[SWA-Ethernet1/0/2]user-bindip-addressC、[SWA]user-bindip-addressmac-address0001-0201-2123D、[SWA-Ethernet1/0/2]user-bindip-addressmac-address0001-0201-2123【正确答案】:D11.DHCP中继和DHCP服务器之间交互的报文采用______。A、unicastB、broadcastC、multicastD、anycast【正确答案】:A12.将/24和/24地址聚合应该选择那种表达方式()。A、/24;B、/20;C、/20;D、/20。【正确答案】:D13.在MSR系列路由器上使用______命令显示文件系统的当前路径。A、dirB、pwdC、pathD、current-path【正确答案】:B14.入侵检测系统提供的基本服务功能包括(____)。A、异常检测和入侵检测B、入侵检测和攻击告警C、异常检测和攻击告警D、异常检测、入侵检测和攻击告警【正确答案】:D解析:
参考《电力监控系统网络安全防护培训教材》第十三章15.HTTPS是一种安全的HTTP协议,它使用()来保证信息安全,使用()来发送和接收报文。A、SSH、UDP的443端口B、SSL、TCP的443端口C、SSL、UDP的443端口D、SSH、TCP的443端口【正确答案】:B16.在路由器上开启DHCP服务的正确配置命令是______。A、[Router]dhcpB、[Router-dhcp-pool-0]dhcpC、[Router]dhcpenableD、[Router-dhcp-pool-0]dhcpenable【正确答案】:C17.光纤收发器正常运行时,如果光纤链路中断,FX指示灯应呈现()。A、红色B、绿色C、黄色D、灭【正确答案】:D18.MPLSVPN网络中,有三种设备:()。A、PE路由器、CE路由器、P路由器B、路由器、交换机、防火墙CE设备、PE设备和P路由器D、用户直接与服务提供商相连的边缘设备,路由器、交换机【正确答案】:C19.D5000安全认证模块的电子钥匙服务程序是通过TCP提供服务,其使用的IP和端口分别为()。A、任意IP,22111端口B、任意IP,32111端口C、本地回环IP,22111端口D、本地回环IP,32111端口【正确答案】:D20.下面哪个是正确的默认路由(defaultroute)()。A、routeips0;B、iproute;C、iproute55;D、routeip150。【正确答案】:B21.下列域名中属于FQDN的是______。A、B、C、D、【正确答案】:D22.按照EIA/TIA568B标准制作网线水晶头,两侧的线序排列顺序是()。A、白橙橙白绿蓝白蓝绿白棕棕B、白橙橙白蓝绿白绿蓝白棕棕C、白橙橙白绿蓝白棕棕白蓝绿D、白橙橙白棕棕白绿蓝白蓝绿【正确答案】:A23.在计算机网络中TCP/IP是一组()。A、支持同种类型的计算机(网络)互连的通信协议B、支持异种类型的计算机(网络)互连的通信协议C、局域网技术D、广域网技术【正确答案】:B24.BGP直接承载于以下哪种协议之上()。A、UDP;B、IP;C、TCP;D、ICCP。【正确答案】:C25.《中华人民共和国网络安全法》中要求,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险(____)至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。A、每年B、每两年C、每三年D、每四年【正确答案】:A解析:
参见《中华人民共和国网络安全法》第三十八条26.电力专用纵向加密认证装置产生不符合安全策略的告警是由于(____)A、隧道尚未协商成功B、数据报文不匹配任何一条明通或密文策略C、检测到攻击报文D、加密数据包解密失败【正确答案】:B解析:
参考《电力系统专用纵向加密认证装置技术规范》、《电力二次系统安全监控日志规范》27.如图所示网络环境中,两台路由器以串口背靠背相连,要设置互连链路的速率为2Mbps,下面说法正确的是______。
A、需要确定接口类型以及线缆满足V.24规程B、在RTA的同步口上使用baudrate2048000命令配置C、在RTB的同步口上使用baudrate2048000命令配置D、在RTB的同步口上使用virtual-baudrate2048000命令配置E、在RTA的同步口上使用bandrate2048000命令配置,在RTB的同步口上使用virtual-baudrate2048000命令配置【正确答案】:B28.电力专用纵向加密认证装置管理报文采用下列哪种加密方式(____)A、管理中心生成对称密钥,由非对称加密保护,一次一密的加密方式。B、管理中心与纵向加密装置自动协商密钥C、管理中心和加密认证装置各自生成自身密钥加密发送D、所有数据内容非对称加密【正确答案】:A解析:
参考《电力系统专用纵向加密认证装置技术规范》、《电力监控系统网络安全防护培训教材》第七章29.信息安全风险评估方法包括()。A、定量分析、定性分析B、分析条件、分析方法、评估方法C、概率分析、完整分析、评估方法D、半定量分析、定量分析、定性分析【正确答案】:A30.OSI参考模型的第二层和第三层分别是()A、物理层和数据链路层B、数据链路层和网络层C、网络层和会话层D、网络层和应用层【正确答案】:B31.在因特网中,地址解析协议ARP是用来解析()。A、IP地址与MAC地址的对应关系B、MAC地址与端口号的对应关系C、IP地址与端口号的对应关系D、端口号与主机名的对应关系【正确答案】:A32.下面关于OSI参考模型的说法正确的是______。(选择一项或多项)A、传输层的数据称为帧(Frame)B、网络层的数据称为段(Segment)C、数据链路层的数据称为数据包(Packet)D、物理层的数据称为比特(Bit)【正确答案】:D33.参与系统AGC、AVC调节的发电厂应当在电力调度数据网边界配置(____)。A、纵向加密认证装置B、防火墙C、横向隔离装置D、入侵检测装置【正确答案】:A解析:
参见《发电厂监控系统安全防护方案》(国能安全〔2015〕36号附件4)第4.2节34.分别处于调度数据网两个不同接入网内的两台计算机需要进行通信时,应()。A、将两个接入网的核心节点连接起来,实现互通B、将两台计算机所在的接入路由器连接起来,实现互通C、通过骨干网路由配置实现两台计算机的互通D、处于不同接入网的计算机不能互通【正确答案】:C35.双绞线可用于传输网络时间报文,其传输距离不长于()。A、15m;B、25m;C、100m;D、1000m。【正确答案】:C36.对信息安全事件的分级主要考虑三个要素:信息系统的重要程度、(____)和社会影响A、单位损失B、系统损失C、公众损失D、重要程度【正确答案】:B解析:
参见《信息安全技术信息安全事件分类分级指南》(GB/Z20986-2007)第5.1.1节37.电力监控系统安全区连接的拓扑结构有三种结构,(____)结构所用设备较少、易于实施,但中心点故障影响范围大。A、链式B、总线C、三角D、星形【正确答案】:D解析:
参见《电力监控系统安全防护总体方案》(国能安全〔2015〕36号附件1)第2.1.7节38.如果想用Windows的网上邻居方式和Linux系统进行文件共享,那么在Linux系统中要开启哪个服务:(____)A、DHCPB、NFSC、SAMBAD、SSH【正确答案】:C解析:
参考操作系统服务的功能与作用相关学习素材39.著名的SNMP协议使用的公开端口为A、TCP端口20和21B、UDP端口20和21C、TCP端口161和162D、UDP端口161和162【正确答案】:D40.在如图所示的TCP连接的建立过程中,SYN中的Y部分应该填入________。
A、aB、bC、a+1D、b+1【正确答案】:C41.电力专用纵向加密认证装置管理中心对所辖的电力专用纵向加密认证装置进行管理时,其管理命令采用(____)协议网络报文进行交互。A、253B、254C、50D、17【正确答案】:B解析:
参考《电力系统专用纵向加密认证装置技术规范》42.如果一台主机的IP地址为0,子网掩码为24,那么主机所在网络的网络号占IP地址的()位。A、24B、25C、27D、28【正确答案】:C43.DM_SQL语言其功能主要包括数据(____)四个方面。A、定义、检查、操纵和控制B、定义、查询、操纵和控制C、定义、查询、操纵和审计D、定义、查询、监视和控制【正确答案】:B解析:
参考《达梦数据库DM-SQL语言操作手册》44.以下关于广域网的说法,错误的是__CD____。A、HDLC协议只支持点到点链路,不支持点到多点链路。B、HDLC协议可以封装在同步链路上,也可以封装在异步链路上。C、当CE1/PRI接口使用E1工作方式时,它相当于一个不分时隙、数据带宽为2Mbps的接口,其特性与同步串口相同,支持PPP、帧中继、LAPB和X.25等数据链路层协议,支持IP和IPX等网络协议。D、当CE1/PRI接口使用CE1/PRI工作方式时,它在物理上分为32个时隙,对应编号为0~31,其中0时隙用于传输同步信息。【正确答案】:B45.在TCP/IP的传输层中,小于()的端口号已保留和现有的服务一一对应,此数字以上的端口号可自由分配。A、99;B、199;C、1023;D、1024【正确答案】:D46.在图中方框处应使用的设备是______。
A、路由器B、CSU/DSUC、广域网交换机D、调制解调器【正确答案】:A47.()方式无法实现不同安全域之间对所交换的数据流进行访问控制。A、硬件防火墙技术B、虚拟防火墙技术C、VLAN间访问控制技术D、VPN技术【正确答案】:D48.把IP网络划分为子网,这样做的好处是()。
A、增加冲突域的大小B、增加主机的数量C、增加网络的数量D、减少广播域的大小【正确答案】:D49.如果需要在MSR上配置以太口的IP地址,应该在()下配置。A、系统视图;B、用户视图;C、接口视图;D、路由协议视图。【正确答案】:C50.MPLS的标签可以嵌套多少层()。A、1层;B、2层;C、3层;D、理论上可以无限嵌套。【正确答案】:D51.IP地址2和掩码24代表的是一个()。A、主机地址;B、网络地址;C、广播地址;D、以上都不对。【正确答案】:B52.下列软件系统不属于操作系统的是(____)A、LinuxB、麒麟操作系统C、PhotoShopD、Solaris【正确答案】:C解析:
参考操作系统基础类学习素材53.IP地址00的子网掩码是40,哪么它所在子网的广播地址是()。A、07;B、55;C、93;D、23.【正确答案】:A54.FTP协议是基于______的协议。A、UDPB、TCPC、IPXD、SSH【正确答案】:B55.电力监控系统在设备选型及配置时,应当禁止选用经()检测认定并经国家能源局通报存在漏洞和风险的系统及设备。A、电力调度机构B、国家相关管理部门C、上级主管部门D、信息安全部门【正确答案】:B56.在MPLSVPN的连接模型中,VPN的构建、连接和管理工作是在()A、只在PE上进行的B、在PE和CE上进行C、在PE和P路由器上进行D、在CE和P路由器上进行。【正确答案】:A57.当以太网检测到冲突时,会发出一个()。A、冲突包B、令牌包C、扩展阻塞包D、冲突阻塞包【正确答案】:C58.为了进行差错控制,必须对传送的数据帧进行校验。要纠正出3位错,码字之间的海明距离最小值应为()。A、2B、3C、4D、7【正确答案】:D59.某主机的IP地址为35,子网掩码为92,那么该主机所在的子网的网络地址为______。A、B、C、28D、55【正确答案】:C60.如果以太网交换机中某个运行STP的端口不接收或转发数据,接收、处理并发送BPDU,进行地址学习,那么该端口应该处于______状态。A、BlockingB、ListeningC、LearningD、ForwardingE、WaitingF、Disable【正确答案】:C61.关于D5000安全认证模块的人员证书签发,以下说法正确的是()A、一个钥匙可以同时签发两次同时放入RSA算法和SM2算法两种人员证书B、钥匙如果已经签发过但是重新签发需要密码来初始化电子钥匙C、证书系统可以签发SM2和RSA两种算法的电子钥匙D、电子钥匙签发的签名算法使用的是电子钥匙自己生成的私钥【正确答案】:C62.调度主站应用系统与厂站之间使用调度数据网双平面进行进行数据采集,为了保证端到端的网络连通性,需要()。A、修改调度数据网络配置B、配置两端主机的路由策略C、配置厂站主机的路由策略D、配置主站主机的路由策略【正确答案】:B63.帧中继采用的复用方式为()。A、时分复用;B、空分复用;C、统计复用;D、时分复用或空分复用。【正确答案】:C29.1/17的广播地址是()。A、55;B、55;C、55;D、55;【正确答案】:A65.请选出/21网段的广播地址。()A、55;B、55;C、55;D、55.【正确答案】:A66.如果执行了showinterfaceserial0命令而且出现了消息“Seriallineisup,lineprotocolisup”,对于这条消息的正确解释是什么()。A、链路正在接收和发送数据;B、路由器已经正确配置了本地管理接口;C、连接处于激活状态;D、连接处于等待状态。【正确答案】:C67.在S3610交换机上创建包含有端口Ethernet1/0/1,ID为2的聚合端口,其正确命令是______。A、[SWA]interfacebridge-aggregation2B、[SWA]interfacebridge-aggregation2portEthernet1/0/1C、[SWA-Ethernet1/0/1]interfacebridge-aggregation2D、[SWA-Ethernet1/0/1]interfacebridge-aggregation2modestatic【正确答案】:B68.在一台帧中继DTE设备与帧中继交换机之间可能运行如下哪种协议?A、PVCB、SVCC、DLCID、LMI【正确答案】:D69.两台MSR路由器通过Serial1/0背靠背直连,其中在一台MSR路由器上看到如下配置:interfaceSerial1/0ipaddress#interfaceGigabitEthernet0/0portlink-moderouteipaddress#rip1version2network#iproute-static假设两台路由器都正确配置了RIP,且所有接口都UP,那么关于此配置如下哪些分析是正确的?A、将从出接口Serial1/0发送一条RIP默认路由到对端邻居B、对端邻居路由器只能收到一条RIP路由C、对端邻居路由器并不能从此路由器学习到RIP产生的默认路由D、RIP路由的更新报文只能从该路由器的Serial1/0接口发送或者接收【正确答案】:D70.MPLS的连接称为LSP(LabelSwitchPath标签交换通道),要建立一个LSP必须借助于信令协议,在以下各种协议中哪种可用于建立LSP()A、IPCP;B、LCP;C、LDP;D、NO.7。【正确答案】:C71.火电厂的(____)系统(或功能)部署在控制区(安全区Ⅰ)。A、火电厂厂级信息监控系统的优化功能B、电力市场报价终端C、火电机组辅机控制系统D、报价辅助决策系统【正确答案】:C解析:
参见《发电厂监控系统安全防护方案》(国能安全〔2015〕36号附件4)第3.1节72.以下工作于OSI参考模型数据链路层的设备是。A、广域网交换机;B、路由器;C、中继器;D、集线器;【正确答案】:A73.可信计算技术中,在信任链建立时,由可信引导度量保护的系统的初始引导模块,生成的度量结果和日志存储在(____)A、可信软件基B、可信密码模块C、信任根节点D、可信平台控制模块【正确答案】:B解析:
参考《电力监控系统网络安全防护培训教材》第十一章74.电力专用纵向加密认证装置之间协商后的传输通道通常称为(____)。A、密道B、隧道C、加密通道D、信道【正确答案】:B解析:
参考《电力监控系统网络安全防护培训教材》第七章75.SSL安全套接字协议使用的端口是()。A、3389B、443C、1433D、80【正确答案】:B76.下面关于H3C网络设备升级的说法,正确的是()。A、使用Xmodem升级可以达到与FTP一样的速度;B、当使用FTP升级时,设备只能做FTP客户端;C、在设备无法引导到命令行模式而需要对操作系统软件进行升级时,只能使用Xmodem方式;D、在客户端和服务器之间不便于复杂交互的环境下,可以使用TFTP进行升级。【正确答案】:D77.在MSR路由器上,使用______命令配置NAT地址池。A、nataddress-groupB、natippoolC、natnetpoolD、natpool【正确答案】:A78.在MSR路由器上,ping命令的-tos参数指定ICMPEchoRequest报文中的ToS(TypeofService,服务类型)字段值,取值范围为0~255,默认值为______。A、46B、0C、63D、2【正确答案】:B79.()是电力二次系统安全防护体系的重要网络基础。A、电力调度数据网B、互联网C、信息网D、万维网【正确答案】:A80.通常情况下,路由器会对长度大于接口MTU的报文分片。为了检测线路MTU,可以带()参数ping目的地址。A、-a;B、-d;C、-f;D、-c。【正确答案】:C81.千兆以太网的传输介质以光纤为主,单模光纤的传输距离一般不能超过()米。A、200B、500C、1000D、2000【正确答案】:D82.IP地址3/16所在的网段地址是()A、B、C、D、【正确答案】:B83.通过控制台(Console)端口配置刚出厂未经配置的MSR路由器,终端的串口波特率应设置为_____。A、9600B、2400C、115200D、38400【正确答案】:A84.智能电网调度支持技术系统的通信网关服务器使用纵向加密认证卡进行加密认证,纵向加密认证卡部署位于(____)。A、路由器与交换机之间B、通信网关服务器上C、交换机与服务器之间服务器的网卡之后D、调度数据网交换机与应用交换机之间【正确答案】:B解析:
参考《电力系统专用纵向加密认证装置技术规范》、《电力监控系统网络安全防护培训教材》第七章85.要查看NAT数据包的debug信息,应使用______命令打开debug信息并输出到显示器上。A、terminalmonitordebuggingnatB、terminaldebuggingdebuggingnatC、terminalmonitorterminaldebuggingdebuggingnatpacketD、terminalmonitorterminaldebuggingdebugnat【正确答案】:C86.某公司采购了A、B两个厂商的交换机进行网络工程实施。需要在两个厂商的交换机之间使用链路聚合技术。经查阅相关文档,得知A厂商交换机不支持LACP协议。在这种情况下,下列哪些配置方法是合理的?(选择一项或多项)A、一方配置静态聚合,一方配置动态聚合B、一方配置静态聚合,一方配置动态聚合C、双方都配置动态聚合D、双方都配置静态聚合E、无法使用链路聚合【正确答案】:D87.从整个Internet的观点出发,如何有效的减少路由表的规模()。A、增加动态路由的更新频率;B、使用路由过滤策略;C、划分VLAN;D、路由聚合。【正确答案】:D88.在《电力行业信息系统安全等级保护基本要求》中生产控制类信息系统第三级主机安全要求中,操作系统和数据库系统管理用户身份鉴别信息应有不易被冒用,口令复杂度应满足要求并定期更换,口令长度不得小于8位,且为(____)的混合组合。A、数字或特殊字符B、字母大小写、数字C、字母、数字或特殊字符D、数字、字母【正确答案】:C解析:
参见《电力行业信息系统安全等级保护基本要求》(电监信息〔2012〕62号)第节89.地区和大型新建SCADAVC和新一代电力调度控制系统等具有控制功能的业务系统应当满足()要求。A、关键应用功能备用和关键数据备份功能B、利用电力调度数字证书进行加密认证的C、物理、安全设备、操作系统、数据、应用D、审计管理、数据及系统的备份管理、用户口令密钥及数字证书的管理【正确答案】:B90.XYZ公司的两个分支之间用同步专线互连,使用HDLC作为封装协议。下面关于HDLC安全性的说法正确的是______。A、HDLC的安全性不如PPP那样丰富,HDLC只能使用PAP方式的验证。B、HDLC的安全性不如PPP,它不支持PAP和CHAP验证,而仅能提供明文方式的验证。C、HDLC的安全性不强,提供两种验证方式,但验证中的用户名密码都以明文的方式传送。D、HDLC不支持验证。【正确答案】:D91.对自治系统最准确的定义是:()A、运行同一种IGP路由协议的路由器集合B、由一个技术管理机构管理,使用统一选路策略的一些路由器的集合C、运行BGP路由协议的一些路由器的集合D、由一个技术管理机构管理的网络范围内所有路由器集合【正确答案】:B92.以下哪一个密码学手段不需要共享密钥?A、消息认证B、消息摘要C、加密解密D、数字签名【正确答案】:C解析:
参考《电力监控系统网络安全防护培训教材》第四章93.反向型电力专用横向安全隔离装置如果内网多台主机访问外网同一台主机时,外网主机虚拟IP可以设置(____),但是内网每一台主机的虚拟IP地址必须(____)。A、一个、不同B、多个、不同C、一个、相同D、多个、相同【正确答案】:A解析:
参考《电力监控系统网络安全防护培训教材》第六章、电力专用横向单向隔离装置用户手册94.纵向加密认证装置之间加密通信时采用的对称加密算法的加密模式为(____)A、ECBB、CBCCFBD、OFB【正确答案】:B解析:
参考《电力监控系统网络安全防护培训教材》第七章95.下面关于电力专用横向单向安全隔离装置说法正确的是(____)。A、安全隔离的内网地址连接内网虚拟地址,外网地址连接外网虚拟地址B、安全隔离的内网地址连接内网实地址,外网地址连接外网实地址C、安全隔离的内网地址连接外网实地址,外网地址连接内网实地址D、安全隔离的内网地址连接外网虚拟地址,外网地址连接内网虚拟地址【正确答案】:D解析:
参考《电力监控系统网络安全防护培训教材》第六章、电力专用横向单向隔离装置用户手册96.《中华人民共和国网络安全法》自(____)起施行。A、2017年5月1日B、2017年6月1日C、2017年7月1日D、2017年10月1日【正确答案】:B解析:
参见《中华人民共和国网络安全法》第七十九条97.下面哪个是麒麟操作系统中基于角色的控制模型(____)A、RTEB、RBACC、BiBaD、BLP【正确答案】:B解析:
参考麒麟操作系统用户手册、《信息安全技术操作系统安全技术要求》(GB/T20272-2006)中对四级操作系统权限控制的相关素材98.在《电力行业信息系统安全等级保护基本要求》生产控制类信息系统第三级主机安全要求中,应能够通过操作系统自身功能或第三方工具根据记录数据进行分析,并生成审计()。A、记录B、报表C、日志D、文档【正确答案】:B99.(____)属于监控系统控制区纵向边界数据类型。A、卫星气象云图B、遥信、遥测及计算数据C、发电计划数据D、生产管理PMS数据【正确答案】:B解析:
参见《地(县)级调度中心监控系统安全防护方案》(国能安全〔2015〕36号附件3)第4节表3100.VLAN技术和端口隔离技术均可以实现数据的二层隔离。A、TRUEB、FALSE【正确答案】:A1.在交换机SWA上执行displaystp命令后,交换机输出如下:[SWA]displaystp[CISTGlobalInfo][ModeMSTP]CISTBridge:32768.000f-e23e-f9b0BridgeTimes:Hello2sMaxAge20sFwDly15sMaxHop20从以上输出可以判断______。(选择一项或多项)A、当前交换机工作在RSTP模式下B、当前交换机工作在MSTP模式下C、当前交换机的桥优先级是32768D、当前交换机是根桥【正确答案】:BC2.下列关于路由器特点的描述,正确的是______。A、是网络层设备B、根据链路层信息进行路由转发C、提供丰富的接口类型D、可以支持多种路由协议【正确答案】:ACD3.FTP常用文件传输类型包括______。ASCII码类型B、二进制类型C、EBCDIC类型D、本地类型【正确答案】:AB4.调度数据网包括:()。A、各级电力调度专用广域数据网络;B、用于远程维护调度专用拨号网络;C、用于远程维护调度专用拨号网络;D、保护专用的光纤纵差通道。【正确答案】:ABC5.TCP/IP协议栈包括以下哪些层次()。A、网络层;B、传输层;C、会话层;D、应用层;E、网络接口层。【正确答案】:ABDE6.在交换机SWA上执行display命令后,交换机输出如下:<Switch>displayarpallType:S-StaticD-DynamicA-AuthorizedIPAddressMACAddressVLANIDInterfaceAgingType001c-233d-5695N/AGE0/017D0013-728e-4751N/AGE0/119D从以上输出可以判断______。A、具有IP地址的主机连接在端口GE0/0上B、具有MAC地址001c-233d-5695的主机连接在端口GE0/1上C、以上表项是由管理员静态配置的D、以上表项是由交换机动态生成的【正确答案】:AD7.路由器MSR-1的两个广域网接口S1/0、S1/1分别连接路由器MSR-2、MSR-3。同时MSR-1的以太网口连接MSR-4,所有四台路由器都运行了RIP协议。在MSR-1的路由表中有一条来自MSR-2的被启动了抑制时间的路由R,那么______。A、在MSR-1、MSR-2的路由表中路由R的Cost值被设置为16B、在抑制时间结束前,如果MSR-1接收到来自MSR-3的路由R的更新,而且其Cost小于16,那么MSR-1上就会解除对路由R的抑制并更新路由表C、在抑制时间结束前,如果MSR-1接收到来自MSR-2的路由R的更新,而且其Cost小于16,那么MSR-1上就会解除对路由R的抑制并更新路由表D、在抑制时间结束后,如果MSR-1接收到来自MSR-4的路由R的更新,那么MSR-1上就会更新路由表中路由R的信息【正确答案】:ACD8.国家电力调度数据网骨干网核心区包括哪些节点。()A、国调节点B、网调节点C、省调节点D、地调节点【正确答案】:ABC解析:
数据网基础9.电力监控系统安全防护的建设工作,应分为规划设计、(____)、系统验收等阶段。A、建设实施B、定级备案C、安全评估D、诊断检测【正确答案】:ABC解析:
参见《国家电网公司电力二次系统安全防护管理规定》第十条10.在路由器MSR-1上看到如下提示信息:[MSR-1]displayfirewall-statisticsallFirewallisenable,defaultfilteringmethodis'permit'.Interface:GigabitEthernet0/0In-boundPolicy:acl3000FragmentsmatchednormallyFrom2008-11-082:25:13to2008-11-082:25:460packets,0bytes,0%permitted,4packets,240bytes,37%denied,7packets,847bytes,63%permitteddefault,0packets,0bytes,0%denieddefault,Totally7packets,847bytes,63%permitted,Totally4packets,240bytes,37%denied.据此可以推测______。A、由上述信息中的37%denied可以看出已经有数据匹配ACL3000中的规则B、有一部分数据包没有匹配ACL3000中的规则,而是匹配了默认的permit规则C、ACL3000被应用在GigabitEthernet0/0的inbound方向D、上述信息中的0%denieddefault意味着该ACL的默认匹配规则是deny【正确答案】:ABC11.下列有关MAC地址的说法中哪些是错误的?A、以太网用MAC地址标识主机B、MAC地址是一种便于更改的逻辑地址C、MAC地址固化在ROM中,通常情况下无法改动D、通常只有终端主机才需要MAC地址,路由器等网络设备不需要【正确答案】:BD12.如图所示,四台MSR路由器分别通过以太网、串行接口相连,同时网络中运行OSPF,区域划分如图。已知所有互连链路的OSPFCost值都是一样的,除了RTB与RTC之间的连接链路是PPP之外,其他互连链路都是以太网。那么______。
A、网络中至少有三个DRB、网络中至少有三个BDRC、如果RTD与RTC之间的链路出现故障,那么RTD、RTC会立即向RTA、RTB发送LSA摘要信息,而不会等待固定的LSA更新周期D、状态稳定后,四台路由器有同样的LSDB【正确答案】:ABC13.根据OSI七层参考模型的定义,_____负责提供流量控制,检验数据传输的正确性,并提供对多种上层协议的支持。(选择一项或多项)A、应用层B、数据链路层C、表示层D、传输层E、网络接口层【正确答案】:BD14.两台MSR路由器通过图示方式连接。目前在两台路由器之间运行了OSPF。如今要在RTA上配置ACL来阻止RTA与RTB之间建立OSPF邻居关系,那么在RTA的GE0/0接口outbound方向应用如下哪些ACL是可行的?A、aclnumber3000rule0denyipdestination0rule5permitipB、aclnumber3000rule0denyipdestination0eq89rule5permitipC、aclnumber3000rule0denyudpdestination-porteq89rule5permitipD、aclnumber3000rule0denyospfrule5permitip【正确答案】:AD15.IP地址中网络号的作用有()。A、指定了主机所属的网络B、指定了网络上主机的标识C、指定了设备能够进行通信的网络D、指定被寻址的网中的某个节点【正确答案】:AC解析:
数据网基础16.在下面列出的STP端口状态中,哪些属于不稳定的中间状态?(选择一项或多项)A、BlockingB、ListeningC、LearningD、ForwardingE、WaitingF、Disable【正确答案】:BC17.在一台运行RIP的MSR路由器上看到如下信息:<MSR>displayripPublicVPN-instancename:RIPprocess:1RIPversion:2Preference:100Checkzero:EnabledDefault-cost:0Summary:EnabledHostroutes:EnabledMaximumnumberofbalancedpaths:8那么从显示信息可以分析出______。A、该路由器运行的是RIPv2B、RIP的自动聚合功能是开启的C、本路由器发送或者接收的RIP路由的Cost都是0D、支持8条路由实现负载分担【正确答案】:ABD18.关于入侵检测和入侵检测系统,下述正确的选项是()。A、入侵检测收集信息应在网络的不同关键点进行B、入侵检测的信息分析具有实时性C、基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高D、入侵检测系统的主要功能是对发生的入侵事件进行监视【正确答案】:ABCD19.以下属于104规约中遥信类型标识的是()。A、09B、01C、1eD、03【正确答案】:BD解析:
10420.在配置ISDNDCC的时候,客户在自己的MSR路由器上做了如下配置:[MSR]dialer-rule1ippermit[MSR]interfacedialer0[MSR-Dialer0]dialerenable-circular[MSR-Dialer0]ipaddress[MSR-Dialer0]dialer-group1[MSR-Dialer0]dialerrouteip8810052那么关于此配置如下哪些说法正确?(选择一项或多项)A、使用的是轮询DCC方式B、使用的是共享DCC方式C、去往地址的数据包拨叫8810052号码建立链路D、如果没有配置dialer-group1,则DCC不会触发拨号【正确答案】:ACD21.以下(____)系统或装置置于非控制区。A、电量计量终端B、故障录波装置C、继电保护信息子站D、变电站监控系统【正确答案】:ABC解析:
参见《变电站监控系统安全防护方案》(国能安全〔2015〕36号附件5)第三章表122.OSI参考模型具有以下哪些优点?A、OSI参考模型提供了设备间的兼容性和标准接口,促进了标准化工作。B、OSI参考模型是对发生在网络设备间的信息传输过程的一种理论化描述,并且定义了如何通过硬件和软件实现每一层功能。C、OSI参考模型的一个重要特性是其采用了分层体系结构。分层设计方法可以将庞大而复杂的问题转化为若干较小且易于处理的问题。D、以上说法均不正确。【正确答案】:AC23.客户的网络连接形如:HostAGE0/0--MSR-1--S1/0WANS1/0--MSR-2--GE0/0HostB已知MSR-2的接口GE0/0的IP地址为/24,目前网络运行正常,两边的主机HostA和HostB可以互通。如今在MSR-2上配置如下的路由:iproute-static24NULL0那么______。A、HostA依然可以ping通B、HostA不能ping通C、在MSR-1上依然可以ping通D、在MSR-1上不能ping通【正确答案】:AC24.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通过两条广域网线路分别连接两个不同的ISP,通过这两个ISP都可以访问北京总公司的网站。在深圳分公司的路由器上配置了如下的静态路由:iproute-static24Serial0/0iproute-static24Serial0/1那么关于这两条路由的描述哪些是正确的?A、去往北京的流量通过这两条路由可以实现负载分担B、去往北京的这两条路由可以互为备份C、在该路由器的路由表中只会写入第二条路由D、在该路由器的路由表中只会写入第一条路由【正确答案】:AB25.单密钥体制根据加密方式的不同又分为(____)和(____)A、分组加密B、对称加密C、流加密D、非对称加密【正确答案】:AC解析:
参考《电力监控系统网络安全防护培训教材》第四章及密码学相关学习素材26.D5000安全认证模块在服务器中包含的子模块有()A、安全标签信息验证模块B、安全遥控报文签名模块C、安全遥控报文验签模块D、人员证书验证模块【正确答案】:AB27.下列关于OSPF协议的说法正确的是()。A、OSPF支持基于接口的报文验证B、OSPF支持到同一目的地址的多条等值路由C、OSPF是一个基于链路状态算法的边界网关路由协议D、OSPF发现的路由可以根据不同的类型而有不同的优先级【正确答案】:ABD解析:
OSPF28.一台MSR路由器通过广域网接口连接到Internet,在该MSR路由器上看到如下接口显示信息:Mp-group1currentstate:UPLineprotocolcurrentstate:UPDescription:Mp-group1InterfaceTheMaximumTransmitUnitis1500,Holdtimeris10(sec)InternetAddressis00/24PrimaryLinklayerprotocolisPPPLCPopened,MPopened,IPCPopenedPhysicalisMP,baudrate:64000bps那么对如上显示信息分析正确的是_____。(选择一项或多项)A、该接口使用的物理电缆为MP电缆B、该接口封装的链路层协议为PPPC、该接口Mp-group1至少包含了两个物理接口D、该接口运行的网络层协议为IP【正确答案】:BD29.IPSEC包含的协议有()。A、ESP协议B、SSL协议C、GRE协议D、AH协议【正确答案】:AD30.《中华人民共和国网络安全法》中,网络运营者是指网络的(____)。A、服务提供者B、所有者C、设备提供者D、管理者【正确答案】:ABD解析:
参见《中华人民共和国网络安全法》第七十六条31.下列关于计算机病毒感染能力的说法正确的是:()A、能将自身代码注入到引导区B、能将自身代码注入到扇区中的文件镜像C、能将自身代码注入文本文件中并执行D、能将自身代码注入到文档或模板的宏中代码【正确答案】:ABD32.下列哪些是正确的IPv6地址?(选择一项或多项)A、2001:410:0:1:45FFB、2001:410:0:1:0:0:0:0:45FFC、2001:410:0:1:0:0:0:45FFD、2001:410:0:1::45FF【正确答案】:CD33.关于ISDN网络的组成,下面说法正确的是______。A、ISDN网络由ISDN终端、终端适配器、网络终端设备、ISDN接入路由器、ISDN交换机构成。B、ISDN终端和终端适配器组成ISDN网络的用户侧。C、ISDN交换机通常是ISDN用户侧的设备。D、ISDN终端可以是一台ISDN电话机。【正确答案】:ABD34.VLAN划分的方法包括______。A、基于端口的划分B、基于MAC地址的划分C、基于端口属性的划分D、基于协议的划分E、基于子网的划分【正确答案】:ABDE35.客户的路由器MSR-1的GE0/0接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到Internet。全网已经正常互通,办公网用户可以访问Internet。在该路由器上添加如下ACL配置:firewallenableaclnumber3004rule0denyipsource55rule5permittcpsource55rule10permiticmp同时将ACL3004应用在GE0/0的inbound方向,那么______。(选择一项或多项)A、该路由器允许/24网段的用户对Internet发出的FTP数据流通过B、该路由器允许所有用户的ICMP报文通过C、该路由器禁止/24网段用户对Internet的所有IP流量通过D、该路由器允许/24网段用户对Internet的WWW业务流量通过【正确答案】:AC36.在DNS安全加固中,以下属于安全加固内容的是(____)A、禁用区域传输B、隐藏版本C、授权和缓存分离D、减小缓存时间【正确答案】:AB解析:
参考《电力监控系统网络安全防护培训教材》第十五章37.根据电力专用纵向加密认证装置的设计规范定义,其协商状态包括:()A、初始状态B、已发出协商请求状态C、已收到协商请求状态。D、已发出响应包状态。【正确答案】:ABD38.如下哪种路由协议只关心到达目的网段的距离和方向()。A、IGP;B、OSPF;C、RIPv1;D、RIPv2。【正确答案】:CD39.一台空配置MSR路由器RTA分别通过GE0/0、GE1/0连接两台运行在OSPFArea0的路由器RTB和RTC。RTA的接口GE0/0和GE1/0的IP地址分别为/24和/24。在RTA上添加如下配置:[MSR-ospf-1]area[MSR-ospf-1-area-]network192.168.055[MSR-GigabitEthernet0/0]ospfcost2[MSR-GigabitEthernet1/0]ospfdr-priority0那么关于上述配置描述正确的是_____。(选择一项或多项)A、该配置在MSR路由器的GE0/0、GE1/0上都启动了OSPFB、该配置只在MSR路由器的GE0/0接口上启动了OSPC、RTA可能成为两个GE接口所在网段的DRD、RTA只可能成为其中一个GE接口所在网段的DRE、修改接口GE0/0的Cost不影响OSPF邻接关系的建立【正确答案】:BDE40.交换机上的以太帧交换依靠MAC地址映射表,这个表可以通过______来建立。(选择一项或多项)A、交换机自行学习B、手工添加映射表项C、交换机之间相互交换目的地的位置信息D、生成树协议交互学习【正确答案】:AB41.《中华人民共和国网络安全法》中要求,网络运营者应当制定网络安全事件应急预案,及时处置(____)等安全风险。A、系统漏洞B、计算机病毒C、网络攻击D、网络侵入【正确答案】:ABCD解析:
参见《中华人民共和国网络安全法》第二十五条42.下列选项中,哪些是基于MAC地址的802.1x验证的特点?A、端口下的所有接入用户需要单独验证B、当端口下的第一个用户下线后,其他用户也会被拒绝使用网络C、当某个用户下线时,只有该用户无法使用网络D、只要端口下的第一个用户验证成功后,其他接入用户无须验证就可使用网络资源【正确答案】:AC43.防火墙具有以下基本功能:()A、过滤进、出网络的数据B、管理进、出网络的访问行为C、记录通过防火墙的信息内容和活动D、封堵某些禁止的业务,对网络攻击进行检测和报警【正确答案】:ABCD44.电力调度数据网络的安全防护要求包括:()。A、与其它网络隔离;B、网络路由防护;C、网络边界防护;D、运行安全管理。【正确答案】:ABCD45.如图所示,路由器RTA连接有PCA和PCB。如果需要在RTA上启用ARP代理以使RTA能够在PC之间转发ARP报文,则下列哪项配置是正确的?(选择一项或多项)
A、[RTA]proxy-arpenableB、[RTA-GigabitEthernet0/0]proxy-arpenableC、[RTA-GigabitEthernet0/1]proxy-arpenableD、[RTA]proxy-arpenableportG1/0/1【正确答案】:BC46.某公司的MSR路由器的广域网主链路为同异步串口,通过一根V.35电缆接入运营商网络;该路由器同时以一个ISDNBRI接口做备份链路。那么关于线路带宽,如下哪些说法是正确的?A、备份线路的带宽可能是64KbpsB、备份线路的带宽可能是128KbpsC、备份线路的带宽可能是144KbpsD、主链路的带宽可能是1Mbps【正确答案】:ABD47.关于IPv6地址2001:0410:0000:0001:0000:0000:0000:45FF的压缩表达方式,下列哪些是正确的?(选择一项或多项A、2001:410:0:1:0:0:0:45FFB、2001:41:0:1:0:0:0:45FFC、2001:410:0:1::45FFD、2001:410::1::45FF【正确答案】:AC48.对于RIPv1和RIPv2在MSR路由器上运行,如下哪些说法是正确的?(选择一项或多项)A、RIPv1路由器上学习到的路由目的网段一定是自然分类网段B、RIPv2路由器上学习到的路由目的网段一定是变长掩码的子网地址C、RIPv1和RIPv2都可以学习到自然分类网段的路由D、RIPv1和RIPv2都可以学习到非自然分类网段的路由,比如目的网段为/22的路由【正确答案】:CD49.下列域名表示方式正确的是______。A、B、111.222.333.cnC、www.China_FD、KK114.【正确答案】:ABD50.下列静态路由配置正确的是()。A、iproute16serial0B、iproute16C、iproute16D、iproute.【正确答案】:ACD解析:
数据网基础51.以下属于广播地址的是:(____)。A、55/24B、28/25C、59/27D、23/26【正确答案】:AC解析:
TCP/IP协议规定,广播地址分为受限广播地址和直接广播地址两种。受限广播地址定义为”IP地址的网络字段和主机字段全为1,即55”,直接广播地址定义为“主机标识段hostID为全1的IP地址”。选项中IP地址后/24、/25、/27、/26用于表示其子网掩码。以/24为例,表示这个地址的前24位为网络位,后8位为主机位。答案A的IP地址换算为二进制为:11000000.10101000.00000001.11111111,前24位为网络位,后8位为主机位,主机位均为1。答案B的IP地址换算为二进制为:11000000.10101000.00000001.10000000,前25位为网络位,后7位为主机位,主机位不全为1。答案C的IP地址换算为二进制为:11000000.10101000.00000001.10011111,前27位为网络位,后5位为主机位,主机位均为1。答案D的IP地址换算为二进制为:11000000.10101000.00000001.11101001,前26位为网络位,后6位为主机位,主机位不全为1。52.以下说法正确的是______。A、FTP的主动传输模式由FTP客户端主动向服务器建立数据连接B、FTP的主动传输模式由FTP服务器主动向客户端建立数据连接C、FTP的被动传输模式的服务器及客户端均采用临时端口建立数据连接D、FTP的被动传输模式使用PORT命令E、FTP的被动传输模式使用PASV命令【正确答案】:BCE53.一台空配置的MSR路由器通过接口S1/0接入帧中继网络。要在该路由器上通过配置帧中继子接口来实现连通,则关于帧中继子接口描述正确的是______。A、对于网络层而言,子接口和主接口没有区别B、点到点类型的子接口上可以配置多条虚电路C、点到点类型的子接口上只能配置一条虚电路D、一个接口下的多个子接口可以配置为同一个IP子网【正确答案】:AC54.电力调度数据网MPLS-VPN模型的组成部分包括()?A、CE(CustomerEdge)设备BD(BackupDesignated)路由器C、PE(ProviderEdge)路由器D、P(Provider)路由器【正确答案】:ACD解析:
VPN55.在一台MSR路由器的路由表中发现如下路由信息:Destination/MaskProtoPreCostNextHopInterface/8XXX10048S6/1那么关于此条路由信息的描述正确的是______。(选择一项或多项)A、这条路由项中的Proto可能是staticB、这条路有一定是通过动态路由学习到的C、这条路由项中的Proto可能是ripD、这条路由一定不可能是一条直连路由【正确答案】:BD56.电力调度数字证书有哪几种类型(____)A、人员证书B、网络证书C、程序证书D、设备证书【正确答案】:ACD解析:
参见《电力监控系统安全防护总体方案》(国能安全〔2015〕36号附件1)第2.5.2节57.BGPMPLSVPN的优点是()。A、数据加密B、实现隧道的动态建立C、解决本地地址冲突问题D、VPN私网路由易于控制【正确答案】:BCD58.根据交换机处理VLAN数据帧的方式不同,H3C以太网交换机的端口类型分为______。A、access端口B、trunk端口C、镜像端口D、hybrid端口E、monitor端口【正确答案】:ABD59.要设置一个子网掩码使4和16不在同一网段,使用的子网掩码可能是______。(选择一项或多项)A、92B、24C、40D、48【正确答案】:BCD60.电力通信的传输介质一般有()。A、电力线B、空气C、光导纤维(光纤)D、电磁场【正确答案】:ABC61.RIP路由协议有一个定时器,该定时器定义了一条路由从度量值变为16开始,直到它从路由表里被删除所经过的时间,那么______。A、该定时器为Timeout定时器B、该定时器为Garbage-Collect定时器C、该定时器在MSR路由器上默认为120sD、该定时器在MSR路由器上默认为180s【正确答案】:BC62.制定《电力监控系统安全防护总体方案》的依据()。A、《国家电网公司电力二次系统安全防护管理规定》B、《电力二次系统安全防护规定》C、《信息安全等级保护管理办法》D、《电力监控系统安全防护规定》【正确答案】:CD63.电力调度数据网应当采用的安全防护措施有(____)。A、网络路由防护B、网络边界防护C、网络设备的安全配置D、数据网络安全的分层分区设置【正确答案】:ABCD解析:
参见《电力监控系统安全防护总体方案》(国能安全〔2015〕36号附件1)第2.2节64.两台MSR路由器通过OSPF实现动态路由学习,在其中一台路由器MSR-1上有三个接口IP地址分别为/24、54/24和28/24,那么要通过一条network命令在这三个接口上启动OSPF,下列哪项配置是可行的?(选择一项或多项)A、[MSR-1]ospf[MSR-1-ospf-1]area0[MSR-1-ospf-1-area-]network55B、MSR-1]ospf[MSR-1-ospf-1]area0[MSR-1-ospf-1-area-]network55C、[MSR-1]ospf[MSR-1-ospf-1]area0[MSR-1-ospf-1-area-]network55【正确答案】:AC65.下列路由协议中,支持无类域间路由选择的有()。A、OSPF;B、RIP-1;C、BGP;D、IGRP。【正确答案】:AC66.已投入运行的电力监控系统,禁止用户随意更改主机的()A、文件夹名称B、ip地址C、计算机的名称D、MAC地址【正确答案】:BCD67.以下那些协议是运行在以太网交换机上的组播探测协议()。A、IGMP;B、IGMP窥探;CGMP;D、GRMP;E、DVMRP。【正确答案】:ABCD68.某公司的MSR路由器计划通过ISDNDCC拨号接入Internet,在路由器上有如下配置:[H3C]dialer-rule1ipdeny[H3C]firewalldefaultpermit在拨号接口下已经引用了此拨号访问控制列表dialer-rule1,那么如下关于拨号的说法哪些是错误的?A、任何IP数据包都不能触发拨号B、任何IP数据包都可以触发拨号C、TCP类型的数据包可以触发拨号D、UDP类型的数据包可以触发拨号【正确答案】:BCD69.客户的网络连接形如:HostAGE0/0--MSR-1--S1/0WANS1/0--MSR-2--GE0/0HostB客户的WAN网络只支持同步方式,那么在两台路由器的S1/0接口可以运行______。(选择一项或多项)A、PPP+RIPB、HDLC+OSPFC、PPP+OSPFD、HDLC+RIP【正确答案】:ABCD70.以下有关以太网交换机的说法正确的是:()。A、以太网交换机上电运行后,接收到的第一个单播数据包将向所有端口转发B、以太网交换机上电运行后,接收到的第一个单播数据包只向该数据包的目的地所在端口转发C、在CAM表项的学习过程中,从一个数据包中只能学习到一个条目D、在CAM表项的学习过程中,从一个数据包中可以学习到两个条目【正确答案】:AC解析:
数据网基础71.远动通信传输采用越死区传送的原因是()。A、降低通信传输负载B、减少遥信信息量C、减少遥测传送数据量D、减少遥测采集数量【正确答案】:AC72.网络的延迟(delay定义了网络把数据从一个网络节点传送到另一个网络节点所需要的时间。网络延迟包括()。A、传播延迟(propagationdelay;B、交换延迟(switchingdelay;C、介质访问延迟(accessdelay;D、队列延迟(queuingdelay。【正确答案】:ABCD73.下列ISIS协议关于分层的说法,描述正确的是:()。A、L1和L2运行相同的SPF算法B、IS-IS有两个级别,区分两个层次C、一个路由器不能同时参与L1和L2D、骨干区Backbone是连续的Level2路由器的集合【正确答案】:ABD解析:
ISIS74.某网络连接如下所示:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB客户要求仅仅限制HostA与HostB之间的ICMP报文,如下哪些做法是可行的?A、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向B、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向C、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向D、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向【正确答案】:BD75.两台MSR路由器分别通过以太网、串行接口相连,如图所示。串行链路上运行PPP链路层协议,两台路由器上运行了OSPF,而且都属于Area0,同时在Area0中通过network命令发布了每台路由器上的三个网段(GE接口网段、串行接口网段、LAN网段);目前两端OSPF邻居状态稳定,那么______。
A、如果没有修改OSPFCost值,那么RTA到达RTB的LAN网段将优选GE链路B、只要正确修改两台路由器GE接口和串行接口的OSPFCost值,那么在RTA、RTB上将能形成到达对方LAN的两条等值路由C、在GE链路上,RTA、RTB依然会进行DR、BDR的选举D、以上说法均正确【正确答案】:ABCD76.在路由器上执行displayiprouting-table,那么路由表中显示的下一跳接口有可能是______。A、InLoop0B、Null0C、Serial6/0/1D、Vlan500【正确答案】:ABC77.以下有关以太网交换机的说法正确的是:()。A、以太网交换机上电运行后,接收到的第一个单播数据包将向所有端口转发;B、以太网交换机上电运行后,接收到的第一个单播数据包只向该数据包的目的地所在端口转发;C、在CAM表项的学习过程中,从一个数据包中只能学习到一个条目;D、在CAM表项的学习过程中,从一个数据包中可以学习到两个条目。【正确答案】:AC78.客户的网络连接形如:HostAGE0/0--MSR-1--S1/0WANS1/0--MSR-2--GE0/0HostB在两台路由器MSR-1和MSR-2的广域网接口S1/0上都只封装了PPP协议并配置IP地址。目前HostA与HostB可以互相ping通。在MSR-1接口S1/0下增加命令pppauthentication-modechap,然后对MSR-1的S1/0执行shutdown和undoshutdown操作。那么______。(选择一项或多项)A、此时HostA与HostB依然可以互相ping通B、此时HostA与HostB之间无法互相ping通C、MSR-2会发送Challenge,同时附带本端的用户名一起发送给MSR-1开始CHAP验证D、MSR-1会发送Challenge,同时附带本端的用户名一起发送给MSR-2开始CHAP验证【正确答案】:BD79.交换机SWA的端口E1/0/1连接有PC。如果想要使交换机通过802.1X协议对PC进行本地验证,则需要在交换机上配置哪些命令?A、[SWA]dot1xB、[SWA]dot1xinterfaceethernet1/0/1C、[SWA]local-userlocaluserD、[SWA-luser-localuser]passwordsimplehelloE、[SWA-luser-localuser]service-typelan-access【正确答案】:ABCDE80.两台空配置的MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB:HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB两台MSR路由器的版本统一为Version5.20,Release1618P11,在两台路由器上做了如下的配置:MSR-1上的配置:[MSR-1]interfaceGigabitEthernet0/0[MSR-1-GigabitEthernet0/0]ipaddress[MSR-1]interfaceSerial1/0[MSR-1-Serial1/0]link-protocolppp[MSR-1-Serial1/0]ipaddress52[MSR-1]rip[MSR-1-rip-1]network[MSR-1-rip-1]networkMSR-2上的配置:[MSR-2]interfaceGigabitEthernet0/0[MSR-2-GigabitEthernet0/0]ipaddress[MSR-2]interfaceSerial1/0[MSR-2-Serial1/0]link-protocolppp[MSR-2-Serial1/0]ipaddress52[MSR-2]rip[MSR-2-rip-1]network[MSR-2-rip-1]network根据以上配置后,两台路由器之间的广域网接口可以互通,两台主机HostA、HostB都可以ping通各自的网关GE0/0的地址,那么下列哪些说法是正确的?A、两台路由器之间可以通过RIP学习到彼此的GE0/0网段的路由B、两台路由器之间不能通过RIP学习到彼此的GE0/0网段的路由C、两台路由器之间运行的是RIPv1D、两台路由器之间运行的是RIPv2【正确答案】:AC81.用交换机对网络(一个冲突域的网络进行分段,可以达到什么效果?()。A、增加了冲突域的数量;B、减少了冲突域的数量;C、增加了广播域的数量;D、缩小了冲突域;E、增大了冲突域。【正确答案】:AD82.在MSR路由器上配置了如下ACL:aclnumber3999rulepermittcpsource55destinationtime-rangelucky那么对于该ACL的理解正确的是_______。(选择一项或多项)A、该rule只在lucky时间段内生效B、rule只匹配来源于的数据包C、该rule只匹配去往的数据包D、该rule可以匹配来自于任意源网段的TCP数据包E、该rule可以匹配去往任意目的网段的TCP数据包【正确答案】:ACD83.在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType0123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么_______。(选择一项或多项)A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现【正确答案】:AC84.下面关于H3C网络设备升级的说法,正确的是______。(选择一项或多项)A、使用Xmodem升级可以达到与FTP一样的速度B、当使用FTP升级时,设备可以作为FTP服务器端或客户端C、在设备无法引导到命令行模式而需要对操作系统软件进行升级时,可以使用Xmodem和TFTP方式D、在客户端和服务器之间不便于复杂交互的环境下,可以使用TFTP进行升级【正确答案】:BCD85.MSTP的特点有______。(选择一项或多项)A、MSTP兼容STP和RSTPB、MSTP把一个交换网络划分成多个域,每个域内形成多棵生成树,生成树间彼此独立。C、MSTP将环路网络修剪成为一个无环的树型网络,避免报文在环路网络中的增生和无限循环,同时还可以提供数据转发的冗余路径,在数据转发过程中实现VLAN数据的负载均衡。D、以上说法均不正确。【正确答案】:ABC86.路由器通过网络传送业务所用地址的两个组成部分:()。A、网络地址B、MAC地址C、主机地址D、子网掩码【正确答案】:AC解析:
子网划分87.WLAN(WirelessLAN)是计算机网络与无线通信技术相结合的产物。下列哪些属于WLAN技术标准
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- DB65T 8017-2024历史文化名城名镇和历史文化街区保护与更新技术导则
- 氰化物中毒应急演练脚本
- 蒸发冷凝设备检修维护保养管理制度
- 医疗机构中医治未病专业解读与实施路径
- 东北大学2026年9月《数控机床与编程》作业考核试题及答案参考
- 智能建筑施工标准(2025版)
- 2026年消费者权益保护知识考试题库50题(含答案)
- 餐饮安全大数据分析
- CN119908233A 一种用于挖掘机的湿地芦苇快速收割装置
- 冠状动脉搭桥术后并发症护理查房
- 2026陕西有色冶金矿业集团有限公司社会招聘48人笔试备考题库及答案解析
- 接种疫苗保障健康成长课件
- 2026年中国邮政集团有限公司上海市分公司校园招聘笔试备考题库及答案解析
- 国开2026年春季《形势与政策》大作业答案
- 2026年新版保密员考试题库含完整答案(名师系列)
- 无人机武器防范安全预案
- (2026年)血流动力学监测与液体管理课件
- DB50T 1915-2025电动重型货车大功率充电站建设技术规范
- 骨折病人的院前急救课件
- 仓库发货清单
- 仪表实操试题库
评论
0/150
提交评论