quan

更新时间:2024-05-05 04:14:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

一、填空题:

1、流量控制设备AC为IT管理员提供了网络流量可视化方案,登陆AC控制台后,管理员可以查看 出口流量曲线图、当前流量TOP N应用、用户流量排名 、当前网络异常状况(包括DOS攻击、ARP欺骗等)等信息,直观了解当前网络运行状况。

2、SecBMS(网神流控)的作用是: 识别 、统计、限制、记录 。

3、DPI(Deep Packet Inspect,深度包检测)是目前通过 IP包 来检测、识

别和判断协议及应用(IP流)的最核心、最有效的技术手段。

4、DPI技术通过 源IP地址、目的IP地址、源端口、目的端口 以及 会话信息 ,同时增加了对IP包中应用层数据深入分析,最终可以识

别各种类型的应用及其内容。

5、内蒙电力广域网链路采用的是一种典型的链路状态路由协议,采用这种路由协

议的路由器彼此交换并保存整个网络的链路信息,从而掌握全网的拓扑结构,独立

计算路由;这种路由协议是OSPF。

6、决定局域网与城域网特性的三个主要的技术要素是网络拓朴、传输介质与介质访问控制方法

7、数据链路的管理包括数据链路的建立、维护和拆除。

8、以太网交换机的数据转发方式可以分为 直接交换、存储转发交换和改进的直

接交换。

9、内蒙古电力公司信息网络及应用系统事故应急处理预案中关于公司信息系统病

毒大规模爆发典型故障:当局域网内有病毒大规模爆发时,网络管理员首先查看核心网络设备各接入端口的流量,将流量异常的端口手动关闭,然后观察局域网能否正常运行,如能正常运行,则说明所有感染病毒的计算机已经被隔离。

10、依据内蒙古电力公司信息系统运行考核办法,其中对本部本地应用子系统服

务器发生业务不可用,且持续停机时间≥ 12 小时,单机运行的应用子系统服务

器持续停机时间≥ 24 小时的故障将认定为一级故障。

11、内蒙古电力集团公司信息系统安全工作实行公司统一领导下的分级管理,逐级负责制度。

12、电网实时信息系统与管理信息系统之间链接须实行可靠的、安全的物理隔离,

1

并只限单向传输,确保生产实时系统的安全运行。

13、用户应当遵守公司相关规章制度,不得利用信息网络危害公司安全、泄漏公司秘密,不得制作、发布、传播影响企业形象、影响企业内部团结、扰乱正常工作秩序的信息。

14、各单位信息管理部门应按照最小访问权限控制的原则,合理设置用户访问控制权限,并定期检查核实,以保证信息系统安全。

15、根据密码算法所使用的加密密钥和解密密钥是否相同,可将密码体制分成对称密码体制和非对称密码体制。

16、在操作系统中,不可中断执行的操作称为原语

17、在DOS模式下,向主机10.15.50.1发出100个数据包大小为3000 Bytes的Ping报文,具体命令ping –l 3000 –n 100 10.15.50.1

18、网络反病毒技术主要有3种,它们是预防病毒技术、消除病毒技术和检测技术。

二、选择题

1、著名特洛伊木马“网络神偷”采用的是( A )隐藏技术。

A.反弹式木马技术

B.远程线程插入技术

C.ICMP协议技术

D.远程代码插入技术

2、第一个真正意义的宏病毒起源于( B )应用程序。

A.Word

B.Lotus 1-2-3

C.Excel

D.PowerPoint

3、网络计时的同步是在哪一层完成的 ? ( C )

A.数据链路层

B.传输层

C.物理层

D.会话层

2

4、如果输入了一个路由器无法识别的命令,路由器将如何动作 ?( B )

A.显示报错信息

B.试图将不正确命令解析为 I P地址

C.试图执行命令集里相近的指令

D.无效的配置

5、DES算法的入口参数有3个:Key、Data和Mode。其中Key的实际长度为( D )位,是DES算法的工作密钥。

A.64

B.7

C.8

D.56

6、不支持双电源的防火墙是( B )

A.USG5110HSR

B.USG5120HSR

C.USG5150HSR

D.USG5530S

7、关于防火墙中特征库描述错误的是( D )

A.IPS特征库3000+

B.DPI特征库1200+

C.URL特征库6500万

D.URL热点库100万

8、关于防火墙中流控功能描述错误的是( D )

A.防火墙支持两级流控功能

B.防火墙支持两级连接数控制功能

C.防火墙支持流量带宽保证功能

D.防火墙最小限流级别为1kbps

9、关于防火墙中自定义过滤规则描述错误的是(

A.支持自定义AV特征

B.支持自定义IPS特征

C.支持自定义URL过滤规则

3 ) A

D.支持自定义DPI特征

10、关于防火墙中硬件描述错误的是( A )

A.USG2200支持电口Bypass卡

B.USG5100支持电口Bypass卡

C.USG5500支持电口Bypass卡

D.USG5500支持光口Bypass卡

11、TopIDP有那四大库( D )

A.攻击库、病毒库(流查杀)、规则库、应用识别库

B.攻击库、病毒库(文件查杀)、规则库、应用识别库

C.攻击库、病毒库(文件查杀)、URL过滤库、应用识别库

D.攻击库、病毒库(流查杀)、URL过滤库、应用识别库

12、下列选项中,TCP单边加速较适用的网络是( D )

A.专网

B.局域网

C.城域网

D.广域网

13、WEB安全产品所防护的对象是( D )

A.内网终端

B.网站

C.邮件服务器

D.FTP服务器

14、天融信SSL能提供全面的移动智能终端接入解决方案,其专门针对智能终端接入的VPN客户端产品叫什么?( C )

A.AnyConnect客户端

B.EasyConnect客户端

C.TopConnect客户端

D.VRC客户端

15、TopAnalyzer关联分析类型属于。( C )

A.流检测

B.状态机

C.包过滤 D.云查杀

16、TopAnalyzer适合哪种部署方式( A ) A.统一部署在一台服务器上 B.每个子系统部署在独立的服务器上 C.根据用户资源情况随意部署

D.公共模块子系统和安管子系统服务器组件部署在一台服务器上 17、TopAnalyer中通过什么功能可以查看历史事件?( A ) A.事件实时监视 B.事件查询 C.监视仪表盘 D.报表

18、HTTP上传下载文件的行为能够被审计吗?( B ) A.部分能 B.支持 C.不支持

D.视情况而定

19、可以只审计被监听主机的上行数据么?( B ) A.部分可以 B.不可以 C.可以 D.不确定

20、TopFlow应用协议识别率达到( D )以上;识别协议种类达到( A.80%,400种 B.90%,600种 C.95%,700种 D.99%,700种

21、TopFlow旁路模式下支持的功能包括( D ) A.带宽保障 B.带宽限速 5 )种; C.流量管理 D.流量分析

22、TopFlow和上网行为管理有何区别( B ) A.两个产品既有交叉又有互补

B.TopFlow更偏重于识别和管控,ACM更偏重于对内容的审计

C.即时通信方面TopFlow只能监控到帐号信息,不能查看内容;而ACM输入帐号密码可以看到内容

D.TF的应用设别比ACM精准和全面 23、TopFlow能支持的部署模式有( D ) A.路由 B.桥接 C.旁路

D.桥接、旁路混合模式

24、TopDesk准入认证支持哪些类型的交换机?( B ) A.不支持标准802.1X协议 B.支持标准802.1X协议 C.非标准802.1X协议 D.无需交换机支持

25、设备监控策略能控制哪些USB设备?( D ) A.U盘 B.移动硬盘 C.USB键盘 D.USB光驱

26、共享监视策略能监视哪些操作?( B ) A.新建 B.删除 C.修改 D.查看

27、主机防火墙策略支持哪些控制规则?( C ) A.包过滤 6

B.URL过滤 C.进程通讯 D.内外网切换

28、天融信漏洞扫描目前有几种型号( D ) A.1 B.2 C.3 D.4

29、天融信漏洞扫描系统最高端的型号是哪款( D ) A.TSC-7214 B.TSC-7324

C.TSC-7424 D.TSC-7524

30、天融信漏洞扫描最低端的产品型号( B ) A.TSC-7214 B.TSC-7324 C.TSC-7424 D.TSC-7524

31、终端虚拟化系统( A )有哪几部分组成? A.TVS客户和TVS管理服务器端 B.TVS客户端、TVS管理服务器、AC网关 C.TVS客户端、TVS管理服务器、VPN网关 32、终端虚拟化系统的功能包括( C ) A.数据备份与还原

B.可采用多种加密算法对终端数据进行加密 C.网络以及外设访问控制

33、TopApp产品策略定义中,优先级设置的范围是( A.0-5 B.1-10 C.0-7

7 ) A D.1-8

34、下列哪些选项是天融信备份存储系统的特色功能( A ) A.数据备份 B.支持国产数据库 C.支持实时备份 D.支持业务容灾

35、客户需要对数据进行实时备份,并且要求实现业务高可用,应选择哪款产品( D )

A.天融信备份存储系统 B.天融信容灾系统

C.天融信网络存储和管理系统 D.天融信跨平台备份系统

36、客户没有多余设备,想对自己的生产数据进行策略性备份,应选择哪款产品( D )

A.天融信备份存储系统 B.天融信容灾系统

C.天融信网络存储和管理系统 D.天融信跨平台备份系统

37、客户服务器比较多,存储空间不足,应选择哪款产品( A )

A.天融信备份存储系统 B.天融信容灾系统

C.天融信网络存储和管理系统 D.天融信跨平台备份系统

38、现阶段防御DdoS产品单台最大可防御多少( C )Gbps A.4Gbps B.10Gbps C.20Gbps D.40Gbps

39、防御DdoS产品CC防护有几种方法( B ) A.4 B.5 C.6 D.7

40、在配置成对的VPN网关时,关于证书描述正确的是( C )。

A.本VPN网关的证书必须是由对方VPN网关签发的,否则无法完成相互认证 B.双方证书中携带着通信所需的会话密钥 C.交换证书的目的是获取对方的公钥

D.本VPN网关证书中必须包含对方VPN网关的公开信息

41、状态检测技术在( D )上实现防火墙功能。 A.链路层 B.网络层 C.传输层 D.会话层

42、可以把TAW设备监听到的数据外发出来,供别的系统接收么?( C ) A.部分可以 B.不可以 C.可以 D.不确定

43、TA-W磁盘备份是将文件备份到什么地方?( C ) A.数据库 B.光盘 C.本地 D.ftp服务器

44、天融信负载均衡系统不包括以下哪项功能( D ) A.链路负载均衡 B.服务器负载均衡 C.带宽智能均分

D.TCP加速

45、TopApp系列产品在选型时最主要关注那项指标( A ) A.用户数 B.带宽、并发 C.CPU、内存

D.接口规格,接口数量 46、在运行windows 98的计算机中配置网关,类似于在路由器中配置(B) A.直接路由 B.默认路由 C.动态路由 D.间接路由

47、路由器A串口0配置如下 interface serial0 link-protocol ppp

ppp pap local-user huawei password simple quidway ip address 2.2.2.1 255.0.0.0 路由器B串口及全局配置如下

local-user huawei service-type ppp password simple quidway !

interface serial0 link-protocol ppp

ppp authentication-mode pap ip address 2.2.2.2 255.0.0.0

当两台路由器串口0相连时,两台路由器是否可以连接到对端(A) A.能 B.不能

48、ISDN B信道速率是(B) A.16kbps B.64kbps C.144kbps D.2048kbps

参考知识点:综合数字业务网(ISDN)由数字电话和数据传输服务两部分组成,一般由电话局提供这种服务。

ISDN的基本速率接口(BRI)服务提供2个B信道和1个D信道(2B+D)。BRI的B信道速率为64Kbps,用于传输用户数据。D信道的速率为16Kbps,主要传输控制信号。在北美和日本,ISDN的主速率接口(PRI)提供23个B信道和1个D信道,总速率可达1.544Mbps,其中D信道速率为64Kbps。而在欧洲、澳大利亚等国家,ISDN的PRI提供30个B信道和1个64Kbps D信道,总速率可达2.048Mbps。我国电话局所提供ISDN PRI为30B+D 49、BGP是在(D)之间传播路由的协议

A.主机 B.子网 C.区域 D.自治系统

50、衡量路由算法好坏的原则不包括(C) A.快速收敛性 B.灵活性,弹性 C.拓扑结构先进 D.选径是否是最佳

51、对路由器A配置RIP协议,并在接口S0(IP地址为10.0.0.1/24)所在网段使能RIP路由协议,在全局配置模式下使用的第一条命令是:(A) A.rip

B.rip 10.0.0.0 C.network 10.0.0.1 D.network 10.0.0.0

52、位于DMZ区服务器备份前需在防火墙上打开的端口号是( A ) A.13724端口 B.80端口 C.13725端口

D.9081端口

53、计算机信息系统安全专用产品的检测通告和经安全功能检测确认的安全专用产品目录,由( D)发布。 A.各省计算机管理监察机关 B.国务院

C.各省人民政府公安机关 D.公安部计算机管理监察部门

54操作系统中,\死锁\的概念是指( C ) A.程序死循环 B.硬件发生故障

C.两个或多个并发进程各自占有某种资源而又都等待别的进程释放它们所占有的资源

D.系统停止运行

55.为解决某一特定问题而设计的指令序列称为( C ) A.文档 B.语言 C.程序 D.系统

56、用户A通过计算机网络向用户B发消息,表示自己同意签订某个合同,随后用户A 反悔,不承认自己发过该条消息。为了防止这种情况发生,应采用( A )

A.数字签名技术 B.消息认证技术 C.数据加密技术 D.身份认证技术

57.关系数据库管理系统DBMS 所管理的关系是( B )。 A.一个DBF文件 B.若干个二维表 C.一个DBC文件 D.若干个DBC文件

58、在SQL查询时,使用WHERE子句指出的是( C )。 A.查询目标 B.查询结果 C.查询条件 D.查询视图

59、关系数据模型通常由三部分组成,它们是( B ) A.数据结构,数据通信,关系操作 B.数据结构,关系操作,完整性约束 C.数据通信,关系操作,完整性约束 D.数据结构,数据通信,完整性约束

60、软件设计一般分为总体设计和详细设计,它们之间的关系是( A ) A.全局和局部 B.抽象和具体 C.总体和层次 D.功能和结构

61、从网络高层协议角度,网络攻击可以分为( B ) A.主动攻击与被动攻击 B.服务攻击与非服务攻击 C.病毒攻击与主机攻击 D.浸入攻击与植入攻击

62、下面的( C )加密算法属于对称加密算法。 A.RSA B.DSA C.DES D.RAS

63、在cisco2950的交换机上启用VTP修剪,以下哪个VLAN不可以被修剪掉?( B ) A.VLAN 0 B.VLAN 1

76、linux操作系统中有用户user1和user2,同属于users组。在user1用户目录下有一文件file1,它拥有644的权限,如果user2用户想修改user1用户目录下的file1文件,应拥有( B )权限。 A.744 B.664 C.646 D.746

77、下列不是 Linux 系统进程类型的是 ( D ) 。 A.交互进程 B.批处理进程 C.守护进程 D.就绪进程

78、在linux操作系统中,若计算机的内存为128MB,则交换分区的大小通常是 ( C ) 。 A.64MB B.128MB C.256MB D.512MB

79、下面哪个不是Windows NT/2000/XP/03的三个关键启动文件( D ) A.boot.ini

B.ntdetect.com C.ntldr D.ntbootdd.sys

80、Win XP/03系统,本地管理密码保存在( A ) A.WINDOWS\\system32\\config\\sam B.\\WINDOWS\\system\\config\\sam C.WINNT\\system32\\config\\sam D.\\WINNT\\system\\config\\sam

81、在AIX操作系统下服务器在安装备份软件之前,首先应检查服务器上的目录系统()文件系统空间至少空闲大于1G以上。在给主机安装备份软件之前,应该

先配置备份服务器和该主机的()文件,编辑该文件的目的是将各备份主机的IP地址和主机名称加入到主机解析列表中;( B ) A./opt ; /etc/hosts B./usr ; /etc/hosts C./usr ; /rhosts D./tmp; /home

82、为将当前运行的配置复制到 T F T P服务器上,需要哪个命令( A ) A.copy running-config tftp B.copy startup-config tftp

C.copy tftp running-config

D.copy tftp startup-config 83、使能轮询DCC的命令是( D ) A.dialer-rule B.acl

C.dialer-group

D.dialer enable-circular

84、因为在生成路由表过程中,OSPF协议需要进行复杂的SPF算法来计算网络拓扑结构,所以相对于距离矢量路由选择协议来说,它需要更大的开销,更多的延迟,更高的CPU占用率。( B ) A.true B.false

85、无类路由协议路由表表目为三维组,其中不包括( B ) A.子网掩码 B.源网络地址 C.目的网络地址 D.下一跳地址 86、OSI代表( D )

A.Organization for Standards Institute B.Organization for Internet Standards C.Open Standards Institute

D.Open Systems Interconnection

87、PPP验证成功后,将由Authenticate阶段转入什么阶段( C ) A.Dead B.Establish C.Network D.Terminate

88、在七十年代末,国际标准化组织ISO提出了开放系统互连参考模型。协议分层大大简化了网络协议的复杂性,在OSI 7层模型中,网络层的功能主要是( C ) A.在信道上传输原始的比特流

B.加强物理层数据传输原始比特流的功能并且进行流量调控 C.确定数据包从源端到目的端如何选择路由 D.确保到达对方的各段信息正确无误

89、路由器的数据连路层收到报文的MTU 大于该路由器将要发出接口的最大MTU 时,采取的策略是( B ) A.丢掉该分组 B.将该分组分片

C.向源路由器发出请求,减小其分组大小 D.直接转发该分组

90、当路由器接收的IP 报文的TTL 值等于0 时,采取的策略是( A ) A.丢掉该分组

B.将该分组分片 C.转发该分组 D.以上答案均不对

91、以下路由协议中,属于IGP 的是:( B )。 A.OSPF、EGP、RIP

B.IS-IS、RIP-2、EIGRP、OSPF C.BGP、IGRP、RIP D.PPP、RIP、OSPF、IGRP

92、224.0.0.5 代表的是( C )地址。 A.主机地址 B.网络地址 C.组播地址 D.广播地址

93、下列关于操作系统的叙述中,正确的是( D ) A.操作系统是软件和硬件之间的接口 B.操作系统是源程序和目标程序之间的接口 C.操作系统是外设和主机之间的接口 D.操作系统是用户和计算机之间的接口

本文来源:https://www.bwwdw.com/article/szfg.html

Top