H3C_杯2012_全国大学生网络技术大赛预选赛试卷(本科组)

H3C_杯2012_全国大学生网络技术大赛预选赛试卷(本科组)
H3C_杯2012_全国大学生网络技术大赛预选赛试卷(本科组)

H3C 杯2012 全国大学生网络技术大赛----预选赛试卷本科组

版权所有? 2003-2012 杭州华三通信技术有限公司

一、选择题(单选题每题10 分,共30 道,多选题每题12 分,共50 道)

单选题:(300 分)

1. 某路由器上启用了RIP 协议,进程号为1,优先级为100;同时启用了OSPF 协议,进程号为100,优先级为10。如果这2 个进程同时学习到了10.0.0.0/8 网段的路由,度量值分别为1 (跳数)和100(开销值),则哪个进程学习到的路由10.0.0.0/8 会进入IP 路由表中?()

A. RIP 进程1

B. OSPF 进程100

C. 同时导入

D. 无法判断

2. 在一台MSR 路由器上看到路由表如下:

Destination/Mask Proto Pre Cost NextHop Interface

6.6.6.0/24 Static 60 0 100.1.1.1 GE0/0

8.8.8.8/32 Direct 0 0 127.0.0.1 InLoop0

20.1.1.0/24 Static 60 0 100.1.1.1 GE0/0

30.0.0.0/8 RIP 100 1 100.1.1.1 GE0/0

那么对此路由表的分析正确的是______。()

A. 该路由器上接口GE0/0 的IP 地址为100.1.1.1

B. 目的网段为8.8.8.8/32 的路由下一跳接口为InLoop0,说明该路由下一跳是类似于Null0 的虚接口,该路由属于黑洞路由

C. 该路由器运行的是RIPv1,因为目的网段30.0.0.0 的掩码是自然掩码

D. 该路由表不是该路由器的完整路由表,完整的路由表至少应该有接口GE0/0 的直连网段路由

3. 如果要达到全网互通,图示4 种划分OSPF 区域的方式,哪种是不合理的?()

A. 图1

B. 图2

C. 图3

D. 图4

4. 某网络的拓扑较复杂,核心和分部之间存在多条路径。为了控制核心与分部间的路由,有效利用带宽资源,并且降低维护成本,则以下哪项措施是最优的?()

A. 使用RIP 作为核心和分部间的路由协议,通过调整路由优先级来控制路由

B. 在核心和分部之间用IPSec 加密路由协议报文

C. 使用IS-IS 作为核心和分部间的路由协议,并通过路由策略来控制路由

D. 在核心和分部间使用快速重路由技术

5. RIP 是如何通过抑制时间和路由毒化结合起来来避免路由环路的?()

A. 从某个接口学到路由后,将该路由的度量值设置为无穷大,并从原接口发回邻居路由器

B. 从某个接口学到路由后,将该路由的设置抑制时间,并从原接口发回邻居路由器

C. 主动对故障网段的路由设置抑制时间,将其度量值设置为无穷大,并发送给其他邻居

D. 从某个接口学到路由后,将该路由的度量值设置为无穷大,并设置抑制时间,然后从原接口发回给邻居路由器

6. 下列路由协议中,属于IGP 的是______,采用路径矢量算法的是______。()

A. BGP;OSPF

B. OSPF;BGP

C. RIP;RIP

D. IS-IS;IS-IS

7.用IKE 为IPSec 提供自动协商交换密钥,建立SA 的服务时,在IKE 协商的第二阶段定义了哪种IKE 交换模式?()

A. 主模式(Main Mode)

B. 快速模式(Quick Mode)

C. 野蛮模式(Aggressive Mode)

D. 信息交换模式(Informational Exchange Mode)

8.一台MSR 路由器通过S1/0 接口连接Internet,GE0/0 接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet 上有一台IP 地址为202.102.2.1 的FTP 服务器。通过在路由器上配置IP 地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP 服务器),如今在路由器上增加如下配置:

firewall enable

acl number 3000

rule 0 deny tcp source 10.1.1.1 0 source-port eq ftp destination 202.102.2.1 0

然后将此ACL 应用在GE0/0 接口的inbound 和outbound 方向,那么这条ACL 能实现下列哪些意图?()

A. 禁止源地址为10.1.1.1 的主机向目的主机202.102.2.1 发起FTP 连接

B. 只禁止源地址为10.1.1.1 的主机到目的主机202.102.2.1 的端口为TCP 21 的FTP 控制连

C. 只禁止源地址为10.1.1.1 的主机到目的主机202.102.2.1 的端口为TCP 20 的FTP 数据连接

D. 对从10.1.1.1 向202.102.2.1 发起的FTP 连接没有任何限制作用

9.IPS(入侵防御系统)是一种基于_____的产品,它对攻击识别是基于______匹配的。()A.应用层,特征库B. 网络层,协议

C. 应用层,协议

D. 网络层,特征库

10.防火墙具有隐藏私网内部网络结构,防止外部攻击源对内部服务器的攻击行为的技术,称之为______。()

A.地址过滤B.NAT C.反转D.IP 欺骗

11.802.11b 协议在2.4GHz 频段定义了14 个信道,相邻的信道之间在频谱上存在交叠。为了最大程度地利用频段资源,可以使用如下哪组信道来进行无线覆盖?()

A. 1、5、9

B. 1、6、10

C. 2、7、12

D. 3、6、9

12.确定无线设备间信号传输距离的最优方法是______。()

A. 使用强烈直线光源来估算RF 信号

B. 目测传输距离

C. 使用AP 进行现场测试确定传输距离

D. 使用路径损耗计算公式计算传输距离

13.如果一个无线局域网中只包含STA,这种网络结构在802.11 网络中有一个特殊的名称,此名称为()

A. BSS

B. IBSS

C. DBSS

D. EBSS

14.描述空间电磁波的电场方向的术语是______。()

A. 带宽

B. 分集

C. 增益

D. 极性

15.iMC 从版本上分为中小企业版、标准版与专业版,其中iMC 的专业版支持而标准版不支持的特性是:()

A. 支持Oracle 数据库

B. 支持分布式部署

C. 支持二次开发接口

D. 支持分级网管

16.下面关于H3C 设备中VTY 特点的描述,正确的是______。()

A. 只用于对设备进行Telnet

B. 每台设备可以支持多个VTY 用户同时访问

C. 每个VTY 用户对应一个物理接口

D. 不支持无密码验证

17.如果用户指定的配置文件不存在,则路由器用_____进行初始化。()

A. 默认配置

B. 最后保存的配置

C. 使用最多的配置

D. 使用最少的配置

18.下面关于H3C 网络设备升级的说法,正确的是______。()

A. 使用Xmodem 升级可以达到与FTP 一样的速度

B. 当使用FTP 升级时,设备只能做FTP 客户端

C. 在设备无法引导到命令行模式而需要对操作系统软件进行升级时,只能使用Xmodem 方式

D. 在客户端和服务器之间不便于复杂交互的环境下,可以使用TFTP 进行升级

19. IPv6 邻居发现协议中的路由器发现功能是指______。()

A. 主机发现路由器及所在网络的前缀及其他配置参数

B. 主机发现网络中的路由器的IPv6 地址

C. 路由器发现网络中主机的IPv6 地址

D. 路由器发现网络中主机的前缀及其他配置参数

20. IPv6 主机A 要与IPv6 主机B 通信,但不知道主机B 的链路层地址,遂发送邻居请求消息。邻居请求消息的目的地址是______。()

A. 广播地址

B. 全部主机组播地址

C. 主机A 的被请求节点组播地址

D. 主机B 的被请求节点组播地址

21. 源主机ping 目的设备时,如果网络工作正常,则目的设备在接收到该报文后,将会向源主机回应ICMP______报文。()

A. Echo Request

B. Echo Reply

C. TTL-Exceeded

D. Port-Unreachable

22. IPv4 地址包含网络部分、主机部分、子网掩码等。与之相对应,IPv6 地址包含了______。()

A. 网络部分、主机部分、网络长度

B. 前缀、接口标识符、前缀长度

C. 前缀、接口标识符、网络长度

D. 网络部分、主机部分、前缀长度

23. DHCP 客户端向DHCP 服务器发送_______报文进行IP 租约的更新?()

A. DHCP Request

B. DHCP Release

C. DHCP Inform

D. DHCP Decline

E. DHCP ACK

F. DHCP OFFER

24. 主机PCA 的IP 地址为40.1.1.1,MAC 地址为0011.1111.1111。PCA 连接在交换机SWA 的GigabitEthernet1/0/1 端口上。在交换机SWA 上配置了如下命令:

[SWA]vlan 10

[SWA-vlan10]quit

[SWA]vlan 20

[SWA-vlan20]protocol-vlan ipv4

[SWA-vlan20]quit

[SWA]vlan 30

[SWA-vlan30]quit

[SWA]mac-vlan mac-address 0011-1111-1111 vlan 30

[SWA]vlan 40

[SWA-vlan40]ip-subnet-vlan ip 40.1.1.0 255.255.255.0

[SWA-vlan40]quit

[SWA]interface GigabitEthernet 1/0/1

[SWA-GigabitEthernet1/0/1]port link-type hybrid

[SWA-GigabitEthernet1/0/1]port hybrid pvid vlan 10

[SWA-GigabitEthernet1/0/1]port hybrid vlan 10 20 30 40 untagged

[SWA-GigabitEthernet1/0/1]port hybrid protocol-vlan vlan 20 0

[SWA-GigabitEthernet1/0/1]port hybrid ip-subnet-vlan vlan 40

[SWA-GigabitEthernet1/0/1]mac-vlan enable

基于上述信息可以判断PCA 会加入________。()

A. VLAN10

B. VLAN20

C. VLAN30

D. VLAN40

E. 配置命令有误

25. DNS 可以采用的传输层协议是______。()

A. TCP

B. UDP

C. TCP 或UDP

D. NCP

26. 在系统启动过程中,根据提示键入______,系统将中断引导,进入BootROM 模式。()

A.

B.

C.

D.

27. 在MSR 路由器上,各个功能模块都有其对应的信息显示命令,一般情况下,要查看各个功能模块的运行信息,需要逐条运行相应的display 命令。为便于一次性收集更多信息,方便日常维护或问题定位,可以在任意视图下执行______命令,显示系统当前各个主要功能模块运行的统计信息。( )

A. display all

B. display ip interface

C. display system-information

D. display diagnostic-information

28. 交换机SWA 的端口Ethernet1/0/24 已经配置成为Trunk 端口类型。如果要使此端口允许VLAN2 和VLAN3 通过,则需要使用下列哪个命令?()

A. [SWA]port trunk permit vlan 2 3

B. [SWA-Ethernet1/0/24]port trunk permit vlan 2 3

C. [SWA]undo port trunk permit vlan 1

D. [SWA-Ethernet1/0/24]undo port trunk permit vlan 2

29. 以下关于Trunk 端口、链路的描述正确的是______。( )

A. Trunk 端口的PVID 值不可以修改

B. Trunk 端口发送数据帧时,若数据帧不带有VLAN ID,则对数据帧加上相应的PVID 值作为VLAN ID

C. Trunk 链路可以承载带有不同VLAN ID 的数据帧

D. 在Trunk 链路上传送的数据帧都是带VLAN ID 的

30. 二台路由器通过局域网连接在一起,组成VRRP 备份组,各接口上配置如下:

[RTA-GigabitEthernet1/0]display this

ip address 192.168.0.252 255.255.255.0

vrrp vrid 1 virtual-ip 192.168.0.254

[RTB-GigabitEthernet1/0]display this

ip address 192.168.0.253 255.255.255.0

vrrp vrid 1 virtual-ip 192.168.0.254

从上述信息可以得知______。()

A. RTA 为备份组Master 路由器

B. RTB 为备份组Master 路由器

C. RTA、RTB 无法选举出备份组Master 路由器

D. RTA、RTB 都处于VRRP Master 状态

多选题:(600 分,部分题目会有一个或多个正确答案)

1.(多选)如下关于MSR 路由表的描述,哪些是正确的?()

A. 如果到同一目的网段的路由有多个来源,那么只把Preference(优先级)值最小的路由写入路由表

B. 如果到同一目的网段的路由有多个来源,那么只把Metric(度量)值最小的路由写入路由表

C. 如果到同一目的网段的路由有多个来源,那么只把Preference(优先级)值最大的路由写入路由表

D. 如果到同一目的网段的路由有多个来源,那么只把Metric(度量)值最大的路由写入路由表

E. 如果同一路由协议发现到达同一目的网段的多条路径,那么这些路由有可能都会被写入路由表

F. 如果同一路由协议发现到达同一目的网段的多条路径,那么这些路由不可能全部被写入路由表

2.(多选)XYZ 公司深圳分公司的路由器的Serial 0/0 和Serial 0/1 接口通过两条广域网线路分别连接两个不同的ISP,通过这两个ISP 都可以访问北京总公司的网站202.102.100.2,在深圳分公司的路由器上配置了如下的静态路由:

ip route-static 202.102.100.2 24 Serial 0/0 preference 10

ip route-static 202.102.100.2 24 Serial 0/1 preference 100

那么关于这两条路由的描述哪些是正确的?()

A. 两条路由的优先级不一样,路由器会把优先级高的第一条路由写入路由表

B. 两条路由的优先级不一样,路由器会把优先级高的第二条路由写入路由表

C. 两条路由的Cost 值是一样的

D. 两条路由目的地址一样,可以实现主备,其中第一条路由为主

3.(多选)三台MSR 路由器通过图示的方式连接。三台路由器都属于OSPF Area 0,同时在Area 0 里通过network 命令发布了三台路由器的互连网段。在RTC 上,网段NET-1 也通过network 命令在OSPF Area 0 中发布了。三台路由器之间的OSPF Cost 如图所示。目前三台路由器的邻居状态稳定,那么______。()

A. 在RTA 的路由表只有一条到达NET-1 网段的OSPF 路由

B. 在RTB 的路由表有两条去往目的网段NET-1 的OSPF 路由

C. 对RTB 而言,到达目的网段NET-1 会优先选择RTB--->RTC 路径

D. 网络状态稳定后,在接下来的45 分钟之内,网络上OSPF 邻居之间只有Hello 报文传递

4. (多选)小L 是网络设计工程师。在某网络项目中,为了降低复杂度,小L 设计网络采用二层架构,接入层功能并入到汇聚层中。设计时小L 考虑到核心层需要具有快速收敛功能,汇聚层进行路由聚合,减少路由数量。在以下路由协议中,小L 应该使用哪种作为汇聚层路由协议?(选择两项)()

A. BGP

B. OSPF

C. RIP

D. IS-IS

5.(多选)在MSR 路由器RTA 上执行display ospf routing 命令后,路由器输出如下:OSPF Process 1 with Router ID 1.1.1.1

Routing Tables

Routing for Network

Destination Cost Type NextHop AdvRouter Area

192.168.1.0/24 1 Transit 192.168.1.1 2.2.2.2 0.0.0.0

192.168.2.0/24 2 Inter 192.168.1.2 2.2.2.2 0.0.0.0

Routing for ASEs

Destination Cost Type Tag NextHop AdvRouter

192.168.100.1/32 1 Type1 1 192.168.1.2 3.3.3.3

192.168.101.1/32 1 Type1 1 192.168.1.2 3.3.3.3

192.168.102.1/32 1 Type2 1 192.168.1.2 3.3.3.3

192.168.103.1/32 1 Type2 1 192.168.1.2 3.3.3.3

Total Nets: 6

Intra Area: 1 Inter Area: 1 ASE: 4 NSSA: 0

从以上输出可以判断______。()

A. 总共有6 条OSPF 路由,其中1 条区域内路由,1 条区域间路由,4 条外部路由

B. 192.168.100.1 是接收到的Type1 LSA

C. 192.168.102.1 是接收到的Type2 LSA

D. 192.168.2.0 这个网段不在Area0 内

6.(多选)如下关于OSPF 信息显示与调试命令的说法正确的是_____。()

A.通过display ospf peer 命令可以查看路由器的OSPF 邻居关系

B.通过display ospf lsdb 命令可以查看路由器的链路状态数据库,网络中所有OSPF 路由器的链路状态数据库应该都是一样的

C.通过display ospf routing 命令可以查看路由器的OSPF 路由情况,并不是所有的OSPF 路由都会被加入全局路由表

D.通过display ospf fault 来查看OSPF 出错的信息

7.(多选)客户的网络连接形如:N1-----MSR-1-----MSR-2----MSR-3-----N2

在MSR-1 上配置了如下的静态路由:

ip route-static 192.168.100.0 255.255.0.0 null0

那么关于此路由的解释正确的是______。()

A. 在该路由器上,所有目的地址属于192.168.100.0/16 的数据包都会被丢弃

B. 在某些情况下,该路由可以避免环路

C. 该静态路由永远存在于路由表中

D. 如果匹配了这条静态路由,那么数据包会被丢弃而且不向源地址返回任何信息

8.(多选)将一台空配置的MSR 路由器分别通过GigabitEthernet0/0、GigabitEthernet0/1、Serial1/0 接入网络,分别配置这三个接口的IP 地址为10.1.1.1/30、12.12.12.224/30、

192.168.10.1/24。配置后,这三个接口可以与其直连的对端设备接口互通,然后在该路由器上又增加如下配置:

[MSR]rip

[MSR-rip-1]network 10.0.0.0

[MSR-rip-1]network 192.168.10.0

那么关于此命令的作用以及意图描述正确的是______。()

A. 该路由器上的Serial1/0 和GigabitEthernet0/0 接口能收发RIP 报文

B. 该路由器上的GigabitEthernet0/1 接口不发送RIP 报文

C. 如果该路由器的Serial1/0 接口在90 秒内没有收到RIP 的Hello 报文,那么就将该RIP 邻居状态设置为初始化状态

D. RIP 也会将直连网段192.168.10.0/24 的路由信息通过该路由器的GigabitEthernet0/0 接口发布

9.(多选)路由器MSR-1 的两个广域网接口S1/0、S1/1 分别连接路由器MSR-2、MSR-3。同时MSR-1 的以太网口连接MSR-4,所有四台路由器都运行了RIP 协议。在MSR-1 上7{的网络

192.168.0.0 发生故障后,MSR-1 立刻将此路由不可达的更新消息发送给其他三台路由器,假如

不考虑抑制时间,那么______。()

A. 在MSR-1 上使用了RIP 的快速收敛机制

B. 在MSR-1 上使用了RIP 的触发更新机制

C. 如果MSR-1 关于此路由的更新信息还没有来得及发送,就接收到相邻路由器的周期性路由更新信息,那么MSR-1 上就会更新错误的路由信息

D. 这种立即发送更新报文的方式单独使用并不能完全避免路由环路

10.(多选)在路由器的路由表中有一条目的网段为10.168.100.0/24 的路由,其Cost 为15,Preference 为100,那么下列关于该路由的说法哪些是正确的?()

A. 这条路由有可能是一条手工配置的静态路由

B. 这条路由有可能是通过RIP 动态发现的路由

C. 如果这是一条RIP 路由,那么该路由是一条无效路由

D. 这条路由一定是通过动态路由学习到的

11.(多选)两台空配置的MSR 路由器通过图示的方式连接,通过配置IP 地址,两台路由器的GE0/0 接口可以互通。如今分别在两台路由器上增加如下配置:

RTA:

[RTA]ospf

[RTA-ospf-1]area 0

[RTA-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.3

[RTA-GigabitEthernet0/0]ospf dr-priority 2

RTB:

[RTB]ospf

[RTB-ospf-1]area 0

[RTB-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.3

[RTB-GigabitEthernet0/0]ospf dr-priority

那么在OSPF 邻居状态稳定后,______。(选择一项或多项)()

A. OSPF 接口优先级相同,在192.168.1.0/30 网段上不进行OSPF DR 选举

B. 两台路由器中,一台为DR,一台为BDR

C. 两台路由器中,一台为DR,一台为DRother

D. 两台路由器的邻居状态分别为FULL、2-Way

12.(多选)两台路由器MSR-1、MSR-2 通过GigabitEthernet0/0 互连,同时两台路由器之间运行了RIPv2,现在在其中一台路由器MSR-1 的GigabitEthernet0/0 接口想要只发送RIP 报文而不接受RIP 协议报文,那么如下哪些实现方式是可行的?()

A. 在MSR-1 的GigabitEthernet0/0 接口配置silent-interface GigabitEthernet 0/0

B. 在MSR-2 的GigabitEthernet0/0 接口配置silent-interface GigabitEthernet 0/0

C. 在MSR-1 上配置ACL 并应用在其GigabitEthernet0/0 接口inbound 方向

D. 在MSR-2 上配置ACL 并应用在其GigabitEthernet0/0 接口inbound 方向

13.(多选)下面关于AH(Authentication Header,验证头)和ESP(Encapsulating Security Payload,封装安全载荷)的描述正确的有______。(选择一项或多项)()

A. AH 不能提供数据的完整性保护

B. 两者都可以提供数据源验证以及可选的抗重播服务

C. 两者都可以提供机密性保护

D. 两者可以同时使用

14.(多选)关于L2TP VPN 与GRE VPN 描述正确的是______。(选择一项或多项)()

A. 都是点到点的VPN

B. 都支持隧道验证

C. 都属于L3 VPN(Layer 3 VPN,三层VPN)技术

D. 都是基于IP 封装

15.(多选)下列关于L2TP 中客户机、LAC 和LNS 的表述,正确的有______。()

A. 一个LAC 同时只能与一个LNS 建立连接

B. 一个LAC 可以同时与多个LNS 建立连接

C. 客户机可以同时作为LAC

D. 客户机可以同时作为LNS

16.(多选)某企业部门间的业务传输需要采用IPSec 提供端到端的安全保护,并要求数据必须进行加密传输。针对该企业业务传输安全性的要求,IPSec 应采用哪种工作模式以及封装协议?(选择一项或多项)()

A. 传输模式

B. 隧道模式

C. ESP 封装协议

D. AH 封装协议

17.(多选)802.11n 可以工作在以下哪几个频率?()

A.2.4GHz B.3.5GHz C.1.8 GHz D.5 GHz

18.(多选)在H3C 系列产品中,适宜用于数据中心网络的设备包括有______。()

A.S12500

B.S9500E

C.S3610

D.S5820

19.(多选)在MSR 路由器上,如果以访问级登录设备后想要修改一些配置,可以使用______ 命令切换到level 3。(选择一项或多项)()

A. super

B. level 3

C. password

D. login

20.(多选)在路由器上配置好Telnet 服务的相关配置后,从PC 能够ping 通路由器,但是Telnet 路由器失败,PC 一直显示正在连接到x.x.x.x,可能的原因是______。(选择一项或多项)()

A. 中间网络路由配置不对

B. Telnet 密码设置不正确

C. 路由器Telnet 服务没有启动

D. 中间网络阻止了PC 对路由器的TCP 端口23 发起连接

21.(多选交换机上的以太帧交换依靠MAC 地址映射表,这个表可以通过______来建立。(选择一项或多项)()

A. 交换机自行学习

B. 手工添加映射表项

C. 交换机之间相互交换目的地的位置信息

D. 生成树协议交互学习

22.(多选)以下哪些属于H3C 公司的交换机系列产品?()

A.S7500E

B.S8800

C.S3610

D.S7800

E.S3100

F.S5500

23. (多选) 以下关于CSMA/CD 的说法中正确的是______。()

A. CSMA/CD 应用在总线型以太网中,主要解决在多个站点同时发送数据时如何检测冲突、确保数据有序传输的问题。

B. 当连在以太网上的站点要传送一个帧时,它必须等到信道空闲,即载波消失。

C. 信道空闲时站点才能开始传送它的帧。

D. 如果两个站点同时开始传送,它们将侦听到信号的冲突,并暂停帧的发送。

24. (多选)WLAN(Wireless LAN)是计算机网络与无线通信技术相结合的产物。下列哪些属

于WLAN 技术标准?(选择一项或多项)()

A. 802.11a

B. 802.11b

C. 802.11c

D. 802.11g

25. (多选) 关于IPv6 地址2001:0410:0000:0001:0000:0000:0000:45FF 的压缩表达方式,下列哪些是正确的?(选择一项或多项)()

A. 2001:410:0:1:0:0:0:45FF

B. 2001:41:0:1:0:0:0:45FF

C. 2001:410:0:1::45FF

D. 2001:410::1::45FF

26. (多选) 下列有关光纤的说法哪些是正确的?()

A. 多模光纤可传输不同波长不同入射角度的光

B. 多模光纤的成本比单模光纤低

C. 采用多模光纤时,信号的最大传输距离比单模光纤长

D. 多模光纤的纤芯较细

27. (多选)某公司组建公司网络需要进行广域网连接,要求该连接的带宽大于1Mbps,则下面哪些接口和协议可用?()

A. V.35 规程接口及线缆,使用PPP 作为链路层协议

B. V.35 规程接口及线缆,使用Frame Relay 作为链路层协议

C. PRI 接口及线缆,捆绑多个时隙,使用PPP 作为链路层协议

D. BRI 接口及线缆,捆绑多个时隙,使用PPP 作为链路层协议。

28. (多选)客户的两台路由器通过V.35 电缆背靠背连接在一起,并在V.35 接口上运行了PPP 协议,在其中一台路由器上有如下接口信息:

[MSR-Serial0/0]display interface Serial 0/0

Serial6/0 current state: UP

Line protocol current state: DOWN

从如上信息可以推测______。()

A. 两路由器之间的物理连接正常,但PPP 协议协商没有成功

B. PPP 的LCP 协商有可能未通过

C. PPP 验证可能失败了

D. 两路由器V.35 接口的IP 地址有可能不在同一网段

29. (多选)客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB

在两台路由器MSR-1 和MSR-2 的广域网接口S1/0 上都只封装了PPP 协议并配置IP 地址。目前HostA 与HostB 可以互相ping 通。在MSR-1 接口S1/0 下增加命令ppp authentication-mode chap,然后对MSR-1 的S1/0 执行shutdown 和undo shutdown 操作。那么______。(选择一项或多项)()

A. 此时HostA 与HostB 依然可以互相ping 通

B. 此时HostA 与HostB 之间无法互相ping 通

C. MSR-2 会发送Challenge,同时附带本端的用户名一起发送给MSR-1 开始CHAP 验证

D. MSR-1 会发送Challenge,同时附带本端的用户名一起发送给MSR-2 开始CHAP 验证

30. (多选) 要设置一个子网掩码使192.168.0.94 和192.168.0.116 不在同一网段,使用的子网掩码可能是______。(选择一项或多项)()

A. 255.255.255.192

B. 255.255.255.224

C. 255.255.255.240

D. 255.255.255.248

31. (多选)下列哪些消息是在IPv6 地址解析中被使用的?(选择一项或多项)()

A. 邻居请求消息

B. 邻居通告消息

C. 路由器请求消息

D. 路由器通告消息

32. (多选)FTP 常用文件传输类型包括______。

A. ASCII 码类型

B. 二进制类型

C. EBCDIC 类型

D. 本地类型

33. (多选)下列关于路由器特点的描述,正确的是______。()

A. 路由器的路由表中存储了转发数据包所需的IP 地址与ARP 地址的对应信息,路由器根据这些链路层信息为数据包寻找正确的路径

B. 路由器可支持多种路由协议

C. 路由器是网络层设备,因而其不能依据高层信息识别数据包

D. 路由器提供丰富的接口类型,可适应复杂的需求

34. (多选)在路由器上执行如下配置命令:

[Router] dhcp enable

[Router] server forbidden-ip 192.168.1.10

[Router] server forbidden-ip 192.168.1.254

[Router] dhcp server ip-pool 0

[Router-dhcp-pool-0] network 192.168.1.0 mask 255.255.255.0

[Router-dhcp-pool-0] gateway-list 192.168.1.254

[Router-dhcp-pool-0] dns-list 192.168.1.10

[Router-dhcp-pool-0] expired day 5

完成以上配置后,如下哪些说法是正确的?()

A. 路由器具有DHCP 中继功能

B. 路由器可以分配给主机的地址有252 个

C. 路由器具有DHCP 服务器功能

D. 主机通过DHCP 服务能够从路由器获得DNS 服务器地址192.168.1.10

35. (多选)下列选项中,哪些是基于端口的802.1x 验证的特点?()

A. 端口下的所有接入用户需要单独验证

B. 当端口下的第一个用户下线后,其他用户也会被拒绝使用网络

C. 当某个用户下线时,只有该用户无法使用网络

D. 只要端口下的第一个用户验证成功后,其他接入用户无须验证就可使用网络资源

36. (多选)在交换机SWA 上执行display vlan 2 命令后,交换机输出如下:

display vlan 2

VLAN ID: 2

VLAN Type: static

Route interface: not configured

Description: VLAN 0002

Tagged Ports: none

Untagged Ports:

Ethernet1/0/1 Ethernet1/0/3 Ethernet1/0/4

从以上输出可以判断______。()

A. 端口Ethernet1/0/1 是一个Trunk 端口

B. VLAN2 中包含了端口Ethernet1/0/1、Ethernet1/0/3 和Ethernet1/0/4

C. 带有VLAN2 标签的数据帧离开端口Ethernet1/0/3 时需要剥离标签

D. 当前交换机存在的VLAN 只有VLAN2

37. (多选)以下关于S 系列以太网交换机access 端口和链路的描述正确的是______。()

A. access 端口可以同时属于多个VLAN

B. access 链路只能承载不带VLAN ID 的数据帧

C. access 链路只能承载带VLAN ID 的数据帧

D. 当access 端口接收到一个不带VLAN ID 的数据帧时,加上端口的PVID 值作为数据帧的VLAN ID

38. (多选)PCA、PCB 分别与S3610 交换机SWA 的端口Ethernet1/0/2、Ethernet1/0/3 相连,

服务器与端口Ethernet1/0/1 相连。如果使用端口隔离技术使PC 间互相隔离,但PC 都能够访问服务器,则需要在交换机上配置哪些命令?()

A. [SWA] port-isolate enable

B. [SWA-Ethernet1/0/2] port-isolate enable

C. [SWA-Ethernet1/0/3] port-isolate enable

D. [SWA-Ethernet1/0/1] port-isolate uplink-port

39. (多选)在交换机SWA 上执行display 命令后,交换机输出如下:

display link-aggregation summary

Aggregation Interface Type:

BAGG -- Bridge-Aggregation, RAGG -- Route-Aggregation

Aggregation Mode: S -- Static, D -- Dynamic

Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing

Actor System ID: 0x8000, 000f-e267-6c6a

AGG AGG Partner ID Select Unselect Share

Interface Mode Ports Ports Type

----------------------------------------------------------------------

BAGG1 S none 3 0 Shar

从以上输出可以判断______。(选择一项或多项)()

A. 聚合组的类型是静态聚合

B. 聚合组的类型是动态聚合

C. 聚合组中包含了3 个处于激活状态的端口

D. 聚合组中没有处于激活状态的端口

40. (多选)在交换机SWA 上执行display interface Ethernet 1/0/1 命令后,输出信息如下:[SWA]display interface Ethernet 1/0/1

Ethernet1/0/1 current state: UP

......

PVID: 10

Mdi type: auto

Link delay is 0(sec)

Port link-type: trunk

VLAN passing : 1(default vlan), 10

VLAN permitted: 1(default vlan), 2-4094

Trunk port encapsulation: IEEE 802.1q

Port priority: 0

......

从以上输出可以判断______。()

A. 带有VLAN10 标签的数据帧离开端口Ethernet1/0/1 时会被剥离标签

B. 带有VLAN20 标签的数据帧不能从端口Ethernet1/0/1 转发出去

C. 带有VLAN1 标签的数据帧进入端口Ethernet1/0/1 时会被丢弃

D. 带有VLAN10 标签的数据帧进入端口Ethernet1/0/1 时会被丢弃

41. 交换机SWA 上没有划分VLAN。SWA 的MAC 地址表如下所示:

MAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s)

00e0-fc01-0101 1 Learned Ethernet1/0/1 AGING

00e0-fc01-0102 1 Learned Ethernet1/0/1 AGING

00e0-fc01-0105 1 Learned Ethernet1/0/1 AGING

00e0-fc02-0101 1 Learned Ethernet1/0/2 AGING

00e0-fc02-0103 1 Learned Ethernet1/0/2 AGING

当SWA 由端口Ethernet1/0/1 接收到一个目的地址为00e0-fc01-0103 且源地址为

00e0-fc02-0107 的以太网帧时,下列描述正确的是_______。(选择一项或多项) ()

A. SWA 会将地址00e0-fc01-0103 加入MAC 地址表

B. SWA 不会将地址00e0-fc01-0103 加入MAC 地址表

C. SWA 不会将地址00e0-fc02-0107 加入MAC 地址表

D. SWA 会将地址00e0-fc02-0107 加入MAC 地址表

42. (多选)某路由协议是链路状态路由协议,那么此路由协议应该具有下列哪些特性?(选择一项或多项)()

A. 该路由协议关心网络中链路或接口的状态

B. 运行该路由协议的路由器会根据收集到的链路状态信息形成一个包含各个目的网段的加权有向图

C. 该路由协议算法可以有效防止环路

D. 该路由协议周期性发送更新消息交换路由表

43. (多选)客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB

两台路由器都是出厂默认配置。分别给路由器的四个接口配置了正确的IP 地址,两台主机HostA、HostB 都正确配置了IP 地址以及网关,假设所有物理连接都正常,那么______。(选择一项或多项)()

A. 每台路由器上各自至少需要配置1 条静态路由才可以实现HostA、HostB 的互通

B. 每台路由器上各自至少需要配置2 条静态路由才可以实现HostA、HostB 的互通

C. 路由器上不配置任何路由,HostA 可以ping 通MSR-2 的接口S1/0 的IP 地址

D. 路由器上不配置任何路由,HostA 可以ping 通MSR-1 的接口S1/0 的IP 地址

44. (多选)在一台MSR 路由器的路由表中发现如下路由信息:

Destination/Mask Proto Pre Cost NextHop Interface

2.0.0.0/8 XXX 100 48 10.10.10.2 S6/1

那么关于此条路由信息的描述正确的是______。(选择一项或多项)()

A. 这条路由项中的Proto 可能是static

B. 这条路有一定是通过动态路由学习到的

C. 这条路由项中的Proto 可能是rip

D. 这条路由一定不可能是一条直连路由

45. (多选)在交换机SWA 上执行display stp 命令后,交换机输出如下:

[SWA]display stp

-------[CIST Global Info][Mode MSTP]-------

CIST Bridge :32768.000f-e23e-f9b0

Bridge Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20

从以上输出可以判断______。(选择一项或多项)()

A. 当前交换机工作在RSTP 模式下

B. 当前交换机工作在MSTP 模式下

C. 当前交换机的桥优先级是32768

D. 当前交换机是根桥

46. (多选)MSTP 的特点有______。(选择一项或多项)()

A. MSTP 兼容STP 和RSTP。

B. MSTP 把一个交换网络划分成多个域,每个域内形成多棵生成树,生成树间彼此独立。

C. MSTP 将环路网络修剪成为一个无环的树型网络,避免报文在环路网络中的增生和无

限循环,同时还可以提供数据转发的冗余路径,在数据转发过程中实现VLAN 数据的负载均衡。

D. 以上说法均不正确

47. (多选)局域网存在环路可能会导致______。(选择一项或多项)()

A. 广播风暴

B. 端口速率发生变化

C. 端口双工模式发生变化

D. MAC 地址学习错误

48. (多选)在如图所示的交换网络中,所有交换机都启用了STP 协议。SWA 被选为了根桥。根据图中的信息来看,______端口应该被置为Forwarding 状态。(选择一项或多项)()

A. SWA 的P1

B. SWA 的P2

C. SWC 的P1

D. SWC 的P2

E. 信息不足,无法判断

49. (多选)如图(4110a)拓扑,SWA、SWB 和SWC 构成的环路启用STP,则如下说法正确的有______。()

A.加入SWD 之前,STP 收敛后,SWB 的端口E0/2 为Alternate 端口

B.加入SWD 之前,STP 收敛后,SWC 会从E0/1 和E0/2 均收到配置BPDU

C.STP 收敛后,将SWD 通过图中虚线链路1 和网络相连,则SWD 会首先发送以自己为根的配

置BPDU,经过最长Hello Time 后,SWC 会向SWD 发送以SWA 为根的配置BPDU

D.STP 收敛后,将SWD 通过图中虚线链路1 和网络相连,则SWD 会首先发送以自己为根的配

置BPDU,SWB 会立即回应以SWA 为根的配置BPDU

50. (多选)以下属于核心层功能的是______。(选择一项或多项)()

A. 拥有大量的接口,用于与最终用户计算机相连

B. 接入安全控制

C. 高速的包交换

D. 必要的路由策略

二、问答题(每题50 分,共2 道)

1. 在如下图所示的组网中,Area1 配置为NSSA 区域,同时将Switch C 配置为ASBR 引入外部路由(静态路由)如下:

[SwitchC] ip route-static 3.1.3.1 24 11.1.1.1

[SwitchC] ospf

[SwitchC-ospf-1] import-route static

[SwitchC-ospf-1] quit

请问:

在Switch C 上可能会生成哪几类LSA 发送给Switch A?(15 分)并简单说明原因。(10 分)在Switch A 上可能会生成哪几类LSA 发送给area 0?(15 分)并简单说明原因。(10 分)答案:

2. 请尽可能的列举RSTP 协议和STP 协议之间的区别(30 分),并分析RSTP 协议相对于STP 协议主要从哪几个方面实现其“快速”功能(20 分)。

答案:__

高校大学生学科竞赛实施管理办法

高校大学生学科竞赛实施管理办法 大学生学科竞赛是推动教育教学改革,促进实践教学和人才培养模式改革创新,培养大学生综合素质和专业能力,提高创新精神和实践能力的群众性科技活动。为保证学生学科竞赛活动的规范化、科学化、制度化,促进竞赛成绩和管理水平提高,实现以赛促教、以赛促学的目的,特制定本办法。 一、竞赛宗旨 学科竞赛活动旨在营造校园科技文化氛围,构建大学生创新实践平台,培养大学生的团队合作精神、创新思维和解决实际问题能力,促进相应学科的课程教学改革,推进素质教育,造就知识、能力、素质协调发展、具有创新意思与创新能力的高素质创新应用型人才。 二、竞赛分类 大学生学科竞赛是指教育主管部门、省级及以上社会团体或行业协会,以及学校组织的各级各类结合学科和专业开展的群众性科技竞赛活动。大学生学科竞赛分为国际级、国家级、省级和校级学科竞赛;其中,由政府及其部门组织或认定的、影响较大的竞赛项目为A类赛事,由教指委或各级各类协会主办的竞赛项目为B类赛事。各级别竞赛具体界定如下: (一)国际级学科竞赛:指联合国教科文组织或其他国际学术团体组织的世界性学科竞赛。 (二)国家级学科竞赛:指国家政府部门或全国性学术团体组织的全国性学科竞赛,以及为国际级学科竞赛决赛而举行的区域选拔赛。 (三)省级学科竞赛:指省级政府有关部门或省级学术团体组织的全省性或跨省(区)的学科竞赛。 (四)校级学科竞赛:指以学校名义组织并行文公布的全校性学科竞赛。市级政府有关部门组织的的学科竞赛参照校级执行。 我校目前参加的学科竞赛详见《大学生学科竞赛项目参考目录》(附件2),新增项目由学科竞赛工作领导小组认定。 三、竞赛组织与管理 (一)学校成立大学生学科竞赛工作领导小组,组长由主管教学校长担任,相关职能部门和各二级学院负责人为成员,负责大学生学科竞

网络安全知识竞赛试题及答案

网络安全知识竞赛试题及答案 网络安全知识竞赛试题及答案 1. 以下关于对称加密的说法正确的是?(ACD) A、在对称加密中,只有一个密钥用来加密和解密信息 B、在对称加密中,用到了二个密钥来加密和解密信息,分别是公共密钥和私用密钥 C、对称加密是一个简单的过程,双方都必需完全相信对方,并持有这个密钥的备份 D、对称加密的速度非常快,允许你加密大量的信息而只需要几秒钟 2.当前气象预报已广泛采用数值预报方法,这种预报方法会涉及计算机应用中的(AB) A、数据处理 B、科学计算 C、过程控制 D、(C)辅助设计 3. 使用OutlookExPss操作电子邮件,以下正确的是(BC) A、发送电子邮件时,一次发送操作只能发送给一个接收者。 B、可以将任何文件作为邮件附件发送给收件人。 C、既能发送新邮件、回复邮件,也能转发邮件。 D、接收方必须开机,发送方才能发送邮件。 4. 如果发现网络变得很慢,经过观察,发现网络冲突增加很多,以下哪些情况会引起此类故障(ABC)。 A、电缆太长 B、有网卡工作不正常

C、网络流量增大 D、电缆断路 5. Internet中属于合法的IP地址包括有(ABCD)。 A、502.123.234.10 B、218.19.140.210 C、255.255.20.31 D、100.123.45 6.22 6. 常见的网络拓朴结构有(ABCD)。 A、环型 B、圆型 C、方型 D、星型 7. 在建网时,设计IP地址方案首先要(BD)。 A.给每一硬件设备分配一个IP地址 B.选择合理的IP寻址方式 C.保证IP地址不重复 D.动态获得IP地址时可自由安排 8. 下列说法中属于ISO/OSI七层协议中应用层功能的是(BD)。 A、拥塞控制 B、电子邮件 C、防止高速的发送方的数据把低速的接收方淹没 D、目录查询 9. 下列关于中继器的描述正确的是(ABC)。 A、扩展局域网传输距离 B、放大输入信号 C、检测到冲突,停止传输数据到发生冲突的网段 D、增加中继器后,每个网段上的节点数可以大大增加 10.在Internet使用的协议中,(AB)是最核心的两个协议。 A、 Internet协议IP B、传输控制协议TCP C、SMTP协议 D、

H3C超级计算中心网络安全解决方案

H3C超级计算中心网络安全解决方案 1概述 基于在IT领域的长期耕耘,纵观超算中心发展历程,H3C提出基于统一交换网、统一安全的超算中心网络安全解决方案。 2统一交换网络超算中心 自1973年面世以来,强大生命力和业务承载能力已经使得以太网已经成为通信网络的事实标准。近年万兆以太网在性能上大幅增强,2010年IEEE将发布100G和40G以太网,成为名副其实的“高性能通信网络”。在超级计算领域,09年6月发布的世界TOP500超级计算机排名显示,282个站点采用以太网连接,占据56.4%的份额。 HPC集群通过全以太网连接前端网-主节点-计算网-计算节点-存储网-存储和管理网,通过统一的网络通信架构、解决HPC集群采用异构通信网络(计算网采用Infiniband、存储网采用FC)的各种问题。

传统的超算中心网络结构异构复杂,接口不统一 ? 前端网和管理网采用以太网; ? 存储网采用FC; ? 计算网用Infiniband; 超算中心通信网络复杂异构、接口不统一,导致超算中心运行时协议转换开销大、速率不匹配、存在性能瓶颈、开发与部署周期长、无法满足业务快速灵活部署和性能的需求。 超算中心一体化网络通过CEE(增强以太网)和标准IP协议融合前端、计算、存储和管理四张网络,消除网络技术割裂所来的种种弊端。 ? 降低TCO; ? 简化网络层次; ? 增强业务灵活性; ? 轻松部署; ? 至简的维护; ? 万兆以太网增强技术(RAMA和ToE)解决了带宽和性能的瓶颈; ? CEE彻底解决了高性能计算大流量并发所带来的丢包问题; ? 彻底解决数据计算、交换、存储协议转换的性能瓶颈。 通过第二代智能弹性架构IRF2技术,使超算中心网络的性能以倍数级别灵活扩展,增

网络安全技能大赛试题

网络安全技能大赛试题及答案 网络安全知识竞赛试题【1-10】 1、国际电信联盟将每年的5月17日确立为世界电信日,今年已经是第38届。今年世界电信日的主题为。 A、“让全球网络更安全” B、“信息通信技术:实现可持续发展的途径” C、“行动起来创建公平的信息社会” 2、信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传和引导,进一步增强电信行业和全社会的意识。 A、国家安全 B、网络与信息安全 C、公共安全 3、为了进一步净化网络环境,倡导网络文明,信息产业部于2006年2月21日启动了持续到年底的系列活动。 A、阳光绿色网络工程 B、绿色网络行动 C、网络犯罪专项整治 4、“阳光绿色网络工程”的“阳光”寓意着光明和普惠万事万物,并要涤荡网络上的污浊;“绿色”代表要面向未来构建充满生机的和谐网络环境;“网络”代表活动的主要内容以网络信息服务为主;“工程”代表活动的系统性和长期性。系列活动的副主题为:倡导网络文明,。 A、构建和谐环境 B、打击网络犯罪 C、清除网络垃圾 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》 C、《互联网电子公告服务管理规定》

6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器匿名转发功能。 A、使用 B、开启 C、关闭 7、互联网电子邮件服务提供者对用户的和互联网电子邮件地址负有保密的义务。 A、个人注册信息 B、收入信息 C、所在单位的信息 8、向他人发送包含商业广告内容的互联网电子邮件时,应当在电子邮件标题的前部注明字样。 A、“推销” B、“商业信函” C、“广告”或“AD” 9、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政法规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据有关行政法规处罚。 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息 10、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为。 A、abuse@https://www.360docs.net/doc/054378180.html, B、register@https://www.360docs.net/doc/054378180.html, C、 member@https://www.360docs.net/doc/054378180.html, 网络安全知识竞赛试题【11-20】 11、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定。 A、《通信服务管理办法》 B、《通信短信息服务管理规定》 C、《短信息管理条例》

完整word版,-H3C双互联网接入负载分担及备份【解决方案及配置实例】

H3C 双互联网接入负载分担及备份【解决方案及配置实例】图片 # version 5.20, Alpha 1011 # sysname H3C # bfd echo-source-ip 1.1.1.1 # acl number 3000 rule 0 permit ip source 192.168.1.0 0.0.0.255 acl number 3001 rule 0 permit ip source 192.168.2.0 0.0.0.255 # interface Ethernet0/1/0 port link-mode route ip address 192.168.100.254 255.255.255.0 ip policy-based-route internet # interface Ethernet0/1/1 port link-mode route ip address 10.10.10.1 255.255.255.0 # interface Ethernet0/1/2 port link-mode route ip address 10.10.20.1 255.255.255.0 # policy-based-route internet permit node 1 if-match acl 3000 apply ip-address next-hop 10.10.10.254 track 1 policy-based-route internet permit node 2 if-match acl 3001 apply ip-address next-hop 10.10.20.254 track 2 # ip route-static 0.0.0.0 0.0.0.0 10.10.10.254 track 1

网络空间安全国赛试题A

2017年全国职业院校技能大赛 中职组“网络空间安全”赛项国赛赛卷 一、竞赛阶段简介 二、拓扑图 实战平台网络

三、竞赛任务书 (一)第一阶段任务书 请使用谷歌浏览器登录服务器,根据《赛场参数表》提供的用户名密码登录,登录后点击“闯关关卡”,左侧有本阶段的三个任务列表。 点击右侧的“网络靶机”,进入虚机完成任务,找到FLAG值,填入空框内,点击“提交任务”按钮。 提示: FLAG中包含的字符是英文字符,注意英文字符大小写区分。 虚拟机1:Ubuntu Linux 32bit(用户名:root;密码:toor); 虚拟机1安装工具集:Backtrack5; 虚拟机1安装开发环境:Python; 虚拟机2:WindowsXP(用户名:administrator;密码:123456)。 任务1.Linux操作系统服务渗透测试及安全加固 任务环境说明: ?服务器场景:(用户名:root;密码:123456) ?服务器场景操作系统: ?服务器场景操作系统安装服务:HTTP ?服务器场景操作系统安装服务:FTP ?服务器场景操作系统安装服务:SSH ?服务器场景操作系统安装开发环境:GCC ?服务器场景操作系统安装开发环境:Python 1.在服务器场景上通过Linux命令行开启HTTP服务,并将开启该服务命令字符串作为Flag值提交; 2.通过PC2中渗透测试平台对服务器场景进行操作系统扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交;

3.通过PC2中渗透测试平台对服务器场景进行操作系统扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作显示结果“OS Details:”之后的字符串作为Flag提交; 4.通过PC2中渗透测试平台对服务器场景进行系统服务及版本号扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交; 5.通过PC2中渗透测试平台对服务器场景进行系统服务及版本号扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作显示结果的HTTP 服务版本信息字符串作为Flag提交; 6.在服务器场景上通过Linux命令行关闭HTTP服务,并将关闭该服务命令字符串作为Flag值提交; 7.再次通过PC2中渗透测试平台对服务器场景进行系统服务及版本号扫描渗透测试(使用工具NMAP,使用必须要使用的参数),并将该操作显示结果的第2项服务的PORT信息字符串作为Flag提交。 任务2. Windows操作系统服务渗透测试及安全加固 任务环境说明: ?服务器场景:WinServ2003(用户名:administrator;密码:空) ?服务器场景操作系统:Microsoft Windows2003 Server ?服务器场景操作系统安装服务:HTTP ?服务器场景操作系统安装服务:CA ?服务器场景操作系统安装服务:SQL 虚拟机操作系统WindowsXP打开Ethereal,验证监听到PC2虚拟机操作系统WindowsXP通过Internet Explorer访问IISServ2003服务器场景的页面内容,并将Ethereal监听到的页面内容在Ethereal程序当中的显示结果倒数第2行内容作为Flag值提交; 2.在PC2虚拟机操作系统WindowsXP和WinServ2003服务器场景之间建立SSL VPN,须通过CA服务颁发证书;IISServ2003服务器的域名为,并将

H3C上网行为管理解决方案

H3C上网行为管理解决方案 网络应用层出不穷,在大大提升了用户的工作效率的同时,也带来一些负面影响,主要有以下难题困扰着用户: 用户通过P2P下载电影造成网络速度变慢,访问非法网站易感染病毒,怎么保证网络的正常应用 用户访问色情、反动网站,如何监控 用户工作时间炒股、打游戏、聊天造成工作效率的下降,怎么解决 公安部第82号令要求记录用户上网相关信息和NAT转换前后的IP地址,实现用户行为的审计,如何实现 H3C行为监管解决方案能彻底解决以上问题,是业界应用识别最全面的解决方案,方案由应用控制网关和安全管理平台组成。应用控制网关有SecPath ACG盒式设备和SecBlade ACG插卡(应用于H3C S75E/S95核心交换机)两种产品形态,ACG可针对P2P/IM、网络游戏、炒股、非法网站访问等行为,进行精细化识别和控制,有效解决带宽滥用、访问非法网站感染病毒等问题;安全管理平台有SecCenter硬件设备和ACG Manager管理软件两种产品形态,对应用控制网关检测出的网络安全事件进行深入分析并输出审计报告,同时收集防火墙发送的NAT日志,帮助管理员全面了解用户行为和流量趋势,为加强整网安全、满足合规性要求提供决策依据。 典型组网

主要特点 最全面的P2P/IM应用控制 通过在ACG应用控制网关,可精确识别BT、电驴、迅雷、MSN、QQ、Yahoo Messenger、PPLive等近百种P2P/IM应用,可基于时间、用户、区域、应用协议,通过告警、限速、阻断等手段进行灵活控制,保证网速的正常和业务不被影响。 用户非法行为管理 ACG应用控制网关采用先进的分析技术,能对网络多媒体、网络游戏、炒股等应用进行识别与控制,提高员工工作效率。 通过URL过滤等访问控制策略,控制非法应用,过滤非法网站,规范用户上网行为。 网络与安全的深度融合 基于H3C在网络及安全领域的深厚技术积累,用户可选择在核心交换机中增加SecBlade ACG模块,在提供完善的网络应用控制功能的同时,无需单独部署独立的安全设备,简化网络结构,便于用户管理,真正实现安全与网络的深度融合。 应用流量分析 根据ACG上报的流量信息,安全管理平台进行应用流量分析,通过对用户、时间、协议、IP地址、端口的纵深分析,提供基于应用协议的流量趋势、详细数据、使用排名等信息并生成分析报告,为管理员进行流量管理提供有力依据。

网络安全知识竞赛试题及答案大全汇总

网络安全知识竞赛试题及答案大全汇总 一、单选题 1、网页恶意代码通常利用(C )来实现植入并进行攻击。 A、口令攻击 B、U盘工具 C、IE浏览器的漏洞 D、拒绝服务攻击 2、要安全浏览网页,不应该(A )。 A、在他人计算机上使用“自动登录”和“记住密码”功能 B、禁止使用Active(错)控件和Java 脚本 C、定期清理浏览器Cookies D、定期清理浏览器缓存和上网历史记录 3、用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住(C )。 A、WIN键和Z键 B、F1键和L键 C、WIN键和L键 D、F1键和Z键 A、口令验证 B、增加访问标记 C、身份验证 D、加密 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006

年2月20日颁布了,自2006年3月30日开始施行。(B ) A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》 C、《互联网电子公告服务管理规定》 6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器(C )匿名转发功能。 A、使用 B、开启 C、关闭 7、互联网电子邮件服务提供者对用户的(A )和互联网电子邮件地址负有保密的义务。 A、个人注册信息 B、收入信息 C、所在单位的信息 8、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行zd规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据(A )有关行zd规处罚。 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息 9、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-***,举报电子邮箱地址为(A )。

2018年全国大学生网络安全知识竞赛全套试题含答案

2018年全国大学生网络安全知识竞赛全 套试题含答案 2018年全国大学生网络安全知识竞赛试题(单选题) 1 [单选题] Oracle数据库中要使Proflie中的、资源限制策略生效,必须配置哪个参数? enqueue_resources为FALSE enqueue_resources为TRUE RESOURCE_LIMIT为TRUE RESOURCE_LIMIT为FALSE 2 [单选题] WAP2.0在安全方面的最大优点是()使用WPKI机制,因此更加安全 提供端到端安全机制 支持智能卡的WIM规范 支持公钥交换、加密和消息认证码 3 [单选题] SIP电话网络现有安全解决方案中,哪个解决方案在RFC3261中已经不再被建议 HTTP Authentication TLS IPSEC

PGP 4 [单选题] Solaris系统使用什么命令查看已有补丁的列表 uname -an showrev -p oslevel -r swlist -l product PH??_* 5 [单选题] SSL提供哪些协议上的数据安全 HTTP,FTP和TCP/IP SKIP,SNMP和IP UDP,VPN和SONET PPTP,DMI和RC4 6 [单选题] 由于ICMP消息没有目的端口和源端口,而只有消息类型代码。通常可以基于()来过滤ICMP 数据包。 端口 IP地址 消息类型 状态

7 [单选题] 在unix系统下,BIND的主要配置文件文件名称为 named.ini named.conf bind.ini bind.conf 8 [单选题] 禁止Tomcat以列表方式显示文件需要修改web.xml配置文件,() false 以上配置样例中的空白处应填写() list listings type show 9 [单选题] 防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为() 内容过滤 地址转换 透明代理

H3C园区网解决方案

需求描述 对于规模较大的园区网,出于安全性考虑以及区分广播域,需要将网络划分为多个VLAN,VLAN之间如果需要相互访问则需借助三层路由功能。三层交换机可以实现实现跨VLAN访问,不仅使网络安全性可以控制,而且还可隔绝广播信息,提高网络性能。为节省IP地址和Vlan间隔离,使用super vlan技术将vlan划分成1主vlan+N个子vlan 使得同一个网关IP可转发多个vlan的数据。 解决方案 建筑之间布线通常采用光纤部署,网络结构采用跟星形与环形结合网络结构,即由园区数据中心为根向其它建筑扩展,三层交换机之间组成路由环路以解决冗余问题。H3C-S5500建筑内部布线采用5类非屏蔽双绞线或5类屏蔽双绞线,对于带宽需求量大的建筑可使用6类双绞线进行垂直和水平布线。 中心交换机采用多台H3C-S5500-34F-HI系列三层层交换机。H3C-S5500-34F-HI是一款三层交换机,具有24个千兆SFP端口和10个10/100/1000Base-T以太网端口以及2个SFP+端口,背面还拥有两个扩展槽,可以按需求进行接口扩展。H3C-S5500-34F-HI强大的三层交换功能建立在无阻塞的368Gbps 交换背板上,能够提供132Mbps的包转发速率,并支持RIP、OSPF等路由协议,是园区网中心交换机的理想选择。 H3C-S5500-34F-HI还提供了增强的网络传输能力,例如IP路由、服务质量(QoS)、分级传送等。网络管理员能够随时通过任意一个端口配置以上功能,以消除传统路由器的瓶颈,设置优先级给不同类型的网络传输及保证某些应用的流量带宽,如视频传输,控制流量,语音流量等。 H3C-S5500-34F-HI提供了广泛的管理选择,通过H3C网络的IMC网管系统或及其他的SNMP管理系统都可以对交换机进行配置和监控。其中包括配置IP路由、静态VLAN、生成树、设置陷阱和警报,察看RMON状态和登录事件。 楼宇接入交换机采用S5120S-52P-EI系列或S5120-52P-SI交换机。 这两款交换机都拥有48个10/100/1000Base-T以太网端口以及4个千兆SFP光口,适用于用户接入。 方案特点 ●采用高性能三层交换技术,可以提高网络的可控性和安全性,并提高带宽利用率,易于管理和维护,支持全中文网管; ●灵活性高,可支持多种速率和介质类型,可以在充分利用原有设备的同时对网络主干进行升级和扩展。

网络安全知识竞赛试题及答案

网络安全知识竞赛试题及答案 一、单选题 1、网页恶意代码通常利用( C )来实现植入并进行攻击。 A、口令攻击 B、 U盘工具 C、 IE浏览器的漏洞 D、拒绝服务攻击 2、要安全浏览网页,不应该( A )。 A、在他人计算机上使用“自动登录”和“记住密码”功能 B、禁止使用Active(错)控件和Java 脚本 C、定期清理浏览器Cookies D、定期清理浏览器缓存和上网历史记录 3、用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住( C ) 。 A、 WIN键和Z键 B、 F1键和L键 C、 WIN键和L键 D、 F1键和Z键 4、网站的安全协议是https时,该网站浏览时会进行( D )处理。 A、口令验证 B、增加访问标记 C、身份验证 D、加密 5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 ( B ) A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》 C、《互联网电子公告服务管理规定》 6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器 ( C )匿名转发功能。

A、使用 B、开启 C、关闭 7、互联网电子邮件服务提供者对用户的( A )和互联网电子邮件地址负有保密的义务。 A、个人注册信息 B、收入信息 C、所在单位的信息 8、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行zd规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据( A )有关行zd 规处罚。 A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息 9、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为( A )。 A、abuse@anti-spam、cn B、register@china-cic、org C、member@china-cic、org 10、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定( B )。 A、《通信服务管理办法》 B、《通信短信息服务管理规定》 C、《短信息管理条例》 11、如果您发现自己被手机短信或互联网站上的信息诈骗后,应当及时向( C )报案,以查处诈骗者,挽回经济损失。 A、消费者协会 B、电信监管机构 C、公安机关 12、为了有效抵御网络黑客攻击,可以采用作为安全防御措施。 ( C ) A、绿色上网软件 B、杀病毒软件 C、防火墙 13、按照《互联网电子公告服务管理规定》,任何人不得在互联网上的电子布告牌(BBS)、电子白板、电子论坛、( B )、留言板等电子公告服务系统中发布淫秽、色情、赌博、暴力、恐怖等违法有害信息。 A、网站 B、网络聊天室 C、电子邮箱

本科生学科竞赛管理办法(赛项目录)

XXX学校本科生学科竞赛管理办法 第一章总则 第一条根据我校“培养具有创新精神和综合应用能力的高素质应用型人才”的培养目标定位,坚持“通识教育、专业教育与创新教育的有机融合”的指导原则,为激发学生的创新思维,提高学生解决实际问题的综合能力,培养学生的创新精神和团队合作精神,拓展学生知识面,全面提高人才培养质量。鼓励全校师生积极参加各级各类学科竞赛活动,并保证学科竞赛的组织管理工作规范化、科学化和制度化。特制订本办法。 第二条本办法所指的学科竞赛,是指我校学生经过学校批准,以XXX学校名义参加的各类学科竞赛活动。 第三条学校积极支持广大师生踊跃参与国家级、省级和学校组织的各类学科竞赛活动,鼓励各院(部)根据专业发展与课程建设需要,成立科学性、创新性、竞技性学生社团,广泛开展具有我校特色的校级学生学科竞赛活动。 第四条创新训练中心是全校学科竞赛活动的组织部门,统一组织和协调各类学科竞赛活动工作,相关院(部)承担学科竞赛活动的培训及参赛等具体工作。 — 1—

第二章竞赛类别 第五条我校主办、承办和参与的各级各类学生学科竞赛活动,根据竞赛主办单位级别的不同,分为国家级、省级、校级三个级别进行管理。 1.国家级学科竞赛是指由中央政府各部门或有较高影响力的全国性学术团体主办的全国性学科竞赛。 2.省级学科竞赛是指省级教育部门主办的全省性或跨省区的学科竞赛。 3.校级学科竞赛是指XXX学校主办的全校性学科竞赛和省级及以上学科竞赛校级选拔赛。 具体学科竞赛项目详见附件1。 第六条具体学科竞赛项目,学校每年可根据学校实际进行适当调整。 第三章竞赛组织、经费的管理 第七条各类学科竞赛活动在主管校领导的统一领导下,由创新训练中心负责业务的宏观管理,由相关院(部)负责具体实施,相关职能部门负责协调、服务。 第八条各类学科竞赛活动实行项目制管理。各院(部)参加各类学科竞赛活动须填写《XXX学校学科竞赛活动立项申请表》(见附件2),经创新训练中心审批后由各院(部)具体实施。 第九条创新训练中心的具体职责 — 2—

2020 中职 技能大赛改革试点赛 网络安全试题(三)

2020年全国职业院校技能大赛改革试点赛(中职组) 网络安全竞赛试题 (三) (总分100分) 赛题说明 一、竞赛项目简介 “网络安全”竞赛共分A. 基础设施设置与安全加固;B. 网络安全事件响应、数字取证调查和应用安全;C. CTF夺旗-攻击;D. CTF 夺旗-防御等四个模块。根据比赛实际情况,竞赛赛场实际使用赛题参数、表述及环境可能有适当修改,具体情况以实际比赛发放赛题为准。竞赛时间安排和分值权重见表1。 表1 竞赛时间安排与分值权重 二、竞赛注意事项 1.比赛期间禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。 3.在进行任何操作之前,请阅读每个部分的所有任务。各任务之间可能存在一定关联。 4.操作过程中需要及时按照答题要求保存相关结果。比赛结束后,所有设备保持运行状态,评判以最后提交的成果为最终依据。 5.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷等)带离赛场。 6.禁止在提交资料上填写与竞赛无关的标记,如违反规定,可视为0分。 竞赛内容 模块A 基础设施设置与安全加固 (本模块20分) 一、项目和任务描述: 假定你是某企业的网络安全工程师,对于企业的服务器系统, 根据任务要求确保各服务正常运行,并通过综合运用登录和密码策略、数据库安全策略、流量完整性保护策略、事件监控策略、防火 墙策略等多种安全策略来提升服务器系统的网络安全防御能力。本 模块要求对具体任务的操作截图并加以相应的文字说明,以word文 档的形式书写,以PDF格式保存,以赛位号作为文件名. 二、服务器环境说明 IDS:入侵检测系统服务器(Snort),操作系统为Linux LOG:日志服务器(Splunk),操作系统为Linux Web:IIS服务器,操作系统为Windows

2020-年网络安全知识竞赛试题及答案

1.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服 务,这属于什么攻击类型(A) A、拒绝服务 B、文件共享 C、 BIND 漏洞 D、远程过程调用 2.为了防御网络监听,最常用的方法是 (B) A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输 3.向有限的空间输入超长的字符串是哪一种攻击手段(A) A、缓冲区溢出; B、网络监听 C、拒绝服务 D、 IP 欺骗 4.主要用于加密机制的协议是(D) A、 HTTP B、 FTP C、 TELNET

5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手 段 (B) A、缓存溢出攻击; B、钓鱼攻击 C、暗门攻击; D、 DDOS 攻击 NT 和 Windows 2000 系统能设置为在几次无效登录后锁定帐号,这可以防止(B) A、木马; B、暴力攻击; C、 IP 欺骗; D、缓存溢出攻击 7.在以下认证方式中,最常用的认证方式是: (A) A 基于账户名/口令认证 B 基于摘要算法认证 ; C 基于 PKI 认证 ; D 基于数据库认证 8.以下哪项不属于防止口令猜测的措施 (B) A、严格限定从一个给定的终端进行非法认证的次数; B、确保口令不在终端上再现;

C、防止用户使用太短的口令; D、使用机器产生的口令 9.下列不属于系统安全的技术是(B) A、防火墙 B、加密狗 C、认证 D、防病毒 10.抵御电子邮箱入侵措施中,不正确的是( D ) A、不用生日做密码 B、不要使用少于 5 位的密码 C、不要使用纯数字 D、自己做服务器 11.不属于常见的危险密码是( D ) A、跟用户名相同的密码 B、使用生日作为密码 C、只有 4 位数的密码 D、 10 位的综合型密码 12.不属于计算机病毒防治的策略的是( D ) A. 确认您手头常备一张真正“干净”的引导盘 B. 及时、可靠升级反病毒产品 C. 新购置的计算机软件也要进行病毒检测 D. 整理磁盘

网络安全竞赛试题

2010年宁波市首届大学生 网络与信息安全技能大赛试题(实践部分) 一、注意事项 1.检查硬件设备、网线头和Console线等的数量是否齐全,电脑设备是否正常。 2.自带双绞线制作和验证测试工具。禁止携带和使用移动存储设备、运算器、通信工具及参考资料。 3.操作完成后,需要保存设备配置,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。 4.赛场准备的比赛所需要竞赛设备、竞赛软件和竞赛材料等。 5.参赛选手使用双绞线制作工作自己制作网络互联的网线。 二、竞赛环境 三、项目简介 某科技集团公司在北京市设有总公司,在宁波市设为分公司,由于集团业务发展的需求,需要构建一个跨越两地的城域网络。 本项目中分别由总公司网络、城域网络和分公司网络三部分组成。 (1)总公司网络 总公司局域网采用的三层交换做为核心交换机,在网络中架设防火墙保证内网用户和业

务流量的安全。 使用路由器做为网络的出口,并从ISP申请了两条链路,一条为2M的专用线路,用来传输业务流量;另一条为访问互联链路,满足内网用户访问互联网资源。 在总公司的外口部署VPN网关,主要是提供移动办公用户安全访问内网服务器,并且作为业务流量的备用链路,当专用链路中断时,VPN网关自动启用VPN功能实现安全传输业务数据。 总公司网络采用OSPF动态路由协议,并通过专用线路学习到分公司路由信息,实现网络的畅通。 (2)城域网络 城域网部分使用的二台路由器组成,用来实现城域网数据传输,采用的OSPF动态路由协议。 (3)分公司网络 分公司局域网采用的三层交换做为核心交换机,使用路由器做为网络的出口,并从ISP 申请了两条链路,一条为2M的专用线路,用来传输业务流量;另一条为访问互联链路,满足内网用户访问互联网资源。 在分公司的外口部署VPN网关,主要是作为业务流量的备用链路,当专用链路中断时,VPN网关自动启用VPN功能实现安全传输业务数据。 分公司网络采用OSPF动态路由协议,并通过专用线路只能学习到分公司网络服务器群的路由信息,实现网络的畅通。 您作为构建该网络的工程师,请根据拓扑图建设一个安全、可靠、稳定的网络。

H3C超级计算中心网络安全解决方案

H3C超级计算中心网络安全解决方案1概述 基于在IT领域的长期耕耘,纵观超算中心发展历程,H3C提出基于统一交换网、统一安全的超算中心网络安全解决方案。 2统一交换网络超算中心 自1973年面世以来,强大生命力和业务承载能力已经使得以太网已经成为通信网络的事实标准。近年万兆以太网在性能上大幅增强,2010年IEEE将发布100G和40G以太网,成为名副其实的“高性能通信网络”。在超级计算领域,09年6月发布的世界TOP500超级计算机排名显示,282个站点采用以太网连接,占据56.4%的份额。 HPC集群通过全以太网连接前端网-主节点-计算网-计算节点-存储网-存储和管理网,通过统一的网络通信架构、解决HPC集群采用异构通信网络(计算网采用Infiniband、存储网采用FC)的各种问题。

传统的超算中心网络结构异构复杂,接口不统一 ?前端网和管理网采用以太网; ?存储网采用FC; ?计算网用Infiniband; 超算中心通信网络复杂异构、接口不统一,导致超算中心运行时协议转换开销大、速率不匹配、存在性能瓶颈、开发与部署周期长、无法满足业务快速灵活部署和性能的需求。 超算中心一体化网络通过CEE(增强以太网)和标准IP协议融合前端、计算、存储和管理四网络,消除网络技术割裂所来的种种弊端。 ?降低TCO; ?简化网络层次; ?增强业务灵活性; ?轻松部署; ?至简的维护; ?万兆以太网增强技术(RAMA和ToE)解决了带宽和性能的瓶颈; ? CEE彻底解决了高性能计算大流量并发所带来的丢包问题;

?彻底解决数据计算、交换、存储协议转换的性能瓶颈。 通过第二代智能弹性架构IRF2技术,使超算中心网络的性能以倍数级别灵活扩展,增强可靠性增强,简化配置,降低投入和维护成本。 IRF2可实现分布式设备管理、分布式路由和跨设备链路聚合,部署IRF2除了提高超算中心网络的可用性,减少单点故障影响,还可以 ?分布式处理二三层协议,极大提高网络性能; ?每组当成一个逻辑Fabric,配置管理更高效; ?交换集群设备软件版本同步升级,升级容易; ?整个交换集群的设备支持热插拔,灵活管理; ?交换集群实现倍数级的接入密度和背板交换能力,并提高组网的可靠性; ?对高端设备而言,可将多台设备当成一台设备进行管理,实现性能倍增,简化组网。 部署IRF2后,无需再考虑MSTP、VRRP等协议,解决了传统设备和链路只能工作在主/备模式和利用率低于50%的性能瓶颈。 3统一安全超算中心 H3C超算中心安全解决方案秉承了H3C一贯倡导的“统一安全理念”,将安全部署渗透到整个超算中心的设计、部署、运维中,为超算中心搭建起一个立体的、无缝的、统一的安全平台,真正做到了使超算中心安全保护无处不在。

2020年网络安全知识竞赛培训试题及答案

2020年网络安全知识竞赛培训试题及答案多选题 (1)网络安全工作的目标包括(ABCD) A、信息机密性; B、信息完整性; C、服务可用性; D、可审查性 (2)智能卡可以应用的地方包括(ABCD) A、进入大楼; B、使用移动电话; C、登录特定主机;

D、执行银行和电子商务交易 (3)计算机信息系统安全保护的目标是要保护计算机信息系统的(ABCD) (A)实体安全 (B)运行安全 (C)信息安全 (D)人员安全 (4)计算机信息系统的运行安全包括(ABC) (A)系统风险管理 (B)审计跟踪 (C)备份与恢复 (D)电磁信息泄漏

(5)实施计算机信息系统安全保护的措施包括(AB) (A)安全法规 (B)安全管理 (C)组织建设 (D)制度建设 (6)计算机信息系统安全管理包括(ACD) (A)组织建设 (B)事前检查 (C)制度建设 (D)人员意识 (7)公共信息网络安全监察工作的性质(ABCD)

(A)是公安工作的一个重要组成部分 (B)是预防各种危害的重要手段 (C)是行政管理的重要手段 (D)是打击犯罪的重要手段 (8)公共信息网络安全监察工作的一般原则(ABCD) (A)预防与打击相结合的原则 (B)专门机关监管与社会力量相结合的原则 (C)纠正与制裁相结合的原则 (D)教育和处罚相结合的原则 (9)安全员应具备的条件: (ABD) (A)具有一定的计算机网络专业技术知识

(B)经过计算机安全员培训,并考试合格 (C)具有大本以上学历 (D)无违法犯罪记录 (10)网络操作系统应当提供哪些安全保障(ABCDE) (A)验证(Authentication) (B)授权(Authorization) (C)数据保密性(Data Confidentiality) (D)数据一致性(Data Integrity) (E)数据的不可否认性(Data Nonrepudiation) (11)Windows NT的"域"控制机制具备哪些安全特性?(ABC) (A)用户身份验证

做好学科竞赛总结及

关于做好学科竞赛总结及 进一步加强学科竞赛管理工作的通知 各学院: 学科竞赛作为大学生创新精神和实践能力的培养的有效载体之一,它在营造和丰富校园科技文化氛围,多方面、多途径拓展大学生的综合知识,激发大学生的学习兴趣与潜能,培养大学生自主创新意识、创新思维、实践动手能力和团队合作精神等方面起到了积极的作用。 近年来,我校不断加强本科创新教育平台建设,积极创造条件、支持、鼓励学生参加各级各类大学生学科竞赛活动。随着我校大学生创新训练基地13个创新训练室各项创新教育活动的逐步展开,各类学科竞赛已初具规模,且多项竞赛活动取得了优异的成绩。目前,学校组织和已经认定的学科竞赛有:大学生数学建模竞赛、大学生电子设计竞赛、大学生机械设计竞赛、全国周培源大学生力学竞赛、大学生智能汽车竞赛、结构设计大赛、医学临床技能大赛、大学生英语竞赛、ERP沙盘模拟对抗赛、ACM程序设计大赛等项目。 为了进一步规范学科竞赛的组织与管理,增强学科竞赛的效果,发挥竞赛的影响力和辐射作用,鼓励更多学生参与,扩大受益面,并以此推进教育教学改革,促进良好学风建设,努力形成领导重视、参与广泛、组织规范、成效显著的创新教育工作长效机制。现对我校近三年学科竞赛工作进行认真总结和统计,对学科竞赛项目予以梳理和认定。具体要求如下。 一、请各学院围绕本学院承办、协办、参与的各级各类学科竞赛的组织发动、培训辅导、竞赛成绩、工作特色,以及下阶段工作思路等,认真做好近三年来学科竞赛工作总结。 二、在此基础上,填写《石河子大学学科竞赛项目简况表》,完成《学科竞赛简介》。具体见附件一、二样表。 三、填写要求 1、学科竞赛简介包括竞赛项目介绍和近三年开展竞赛工作取得的成绩或获奖情况两部分。 2、要求学科竞赛项目简介简明扼要。内容包含竞赛的目的、意义、主办单位、承担单位等。 3、近三年来开展学科竞赛工作成绩和获奖情况,要求以统计表或文字附代表性图片(不少于2张、不超过5张,图片格式为jpg)的形式展示。要求表格要有表头,图片要附有说明性文字。“学科竞赛简介”每项内容不超过A4纸张两页。 4、如两个学科竞赛项目相近,且竞赛既有校级竞赛又有国家级竞赛时,需作为两个竞赛项目分开填写;如同一学科竞赛项目经校内选拔参加自治区或兵团比赛之后再推荐参加国家级竞赛时,只作为一个竞赛项目(国家级)填写。 5、为全面总结我校学生在学科竞赛中取得的成绩,进一步推进我校学科竞

浙江省校园网络安全知识竞赛试题(答案)

浙江省校园网络安全知识竞赛试题 1、计算机病毒是指( D ) A. 生物病毒感染 B. 细菌感染 C. 被损坏的程序 D. 特制的具有破坏性的程序 2、面对“网络审判”现象,作为普通网民,我们应该在实际生活中( A ) A. 提高网络素养,理性发表意见 B. 对网络事件漠不关心 C. 义愤填膺,助力热点事件“上头条” D. 不上网 3、无线网络存在巨大安全隐患。例如,在公共场所黑客提供一个与商家名字类似的免费Wi-Fi接入点,并吸引网民接入,而网民在毫不知情的情况下,就可能面临个人敏感信息遭盗取的情况,甚至造成直接的经济损失。这种手段被称为( A ) A. Wi-Fi钓鱼陷阱 B. Wi-Fi接入点被偷梁换柱 C. 黑客主动攻击 D. 攻击家用路由器 4、人和计算机下棋,该应用属于( D ) A. 过程控制 B. 数据处理 C. 科学计算 D. 人工智能 5、大量向用户发送欺诈性垃圾邮件,以中奖诱骗用户在邮件中填入金融账号和密码,继而窃取账户资金。这种诈骗形式通常被称为( B ) A.网络欺凌 B.网络钓鱼 C.网络恶搞 D.网络游戏

6、中学生小赵常常逃学,每天上网时间8小时以上,而且越来越长,无法自控,特别是晚上常常上网到深夜。我们一般称小赵这种状况为( B ) A.网络爱好者 B.网络沉迷 C.厌学症 D.失足少年 7、为保护青少年健康成长,绿色上网软件可以自动过滤或屏蔽互联网上的( C ) A. 网络游戏 B. 网络聊天信息 C. 淫秽色情信息 D. 网络新闻信息 8、从统计的情况看,造成危害最大的黑客攻击是( C ) A. 漏洞攻击 B. 蠕虫攻击 C. 病毒攻击 D. 代码攻击 9、通常意义上的网络黑客是指通过互联网并利用非正常手段( A ) A. 上网的人 B. 入侵他人计算机系统的人 C. 在网络上行骗的人 D. 在网络上卖东西的人 10、木马程序一般是指潜藏在用户电脑中带有恶意性质的( A ) A. 远程控制软件 B. 计算机操作系统 C. 游戏软件 D. 视频播放器 11、为了有效抵御网络黑客攻击,可以采用( C )作为安全防御措施。 A. 绿色上网软件 B. 杀病毒软件 C. 防火墙 D. 审计软件

相关文档
最新文档