
神码达标测试题 姓名 得分 行业背景知识部分(每题3分,多选、错选不得分,漏选得1分): 国家电子致务网的主要技术特点有厚两个?B,D 统一通讯 城域环料技术(即R等) IPv6 MPSL.VPN 国家确定的第一数“十二金”工程中,不包括哪个?D A金保 且金财 C金桥 D金计 国家《信息安全等级保护管理办法(试行》200烯年3月1日实植.主张建立了A C,D、F,G五级的防护制度,将中国信息化安全进程正式提升到整个国家的日程上来? A指导保护级 B自由保护级 C强制保护领 D.专控保护领 E严控保护级 民.监督保护领 G自主保护领 我国各政府细分行业(如劳动保障计生环保等)的信息化工程之间,差异化最大的有 哪两个部分?A,B 第1页共11页
第 1 页 共 11 页 神码达标测试题 姓名___________ 得分___________ 行业背景知识部分(每题 3 分,多选、错选不得分,漏选得 1 分): 国家电子政务网的主要技术特点有哪两个?___B、D_____ 统一通讯 城域环网技术(RPR 等) IPv6 MPSL VPN 国家确定的第一批“十二金”工程中,不包括哪个?____D____ A.金保 B.金财 C.金桥 D.金计 国家《信息安全等级保护管理办法(试行)》 2006 年 3 月 1 日实施. 主张建立了__A、 C、D、F、G______五级的防护制度. 将中国信息化安全进程正式提升到整个国家的日程上来? A. 指导保护级 B.自由保护级 C. 强制保护级 D. 专控保护级 E.严控保护级 F. 监督保护级 G. 自主保护级 我国各政府细分行业(如劳动保障 计生 环保等)的信息化工程之间,差异化最大的有 哪两个部分?___A、B_____

A信息数据 B软件业务系统 C安全体系 D纵向网 金保网路的行业特点有郑些?_A、B、C、D 人非封闭性网络 B数据种类多 C外联相关部门多 D多重性(经济性社会性公众性) 我们可以为金保网络定义A、B、C、E、F一个安全边界? A数据中心边界安全 B.Internet边界安全 C与上级都门连接边界安全 D内外网边界安全 巨与横白相关部门(尉政、税务、公安等)边界安全 F。与其他相关单位(医院、药店、眼行、都局等)边界安全 神州数码专为网路实验室酥发设计的产品有(A、B》 A.Linkmanager Netcollege B.CCM-16 C.Cs-5526S(v3) D.R-2626 神州数码近两年新建实验室的985,211院校有(A,C,E、F,G、H) 北京师范大学 华中料技大学 华南理工大学 北京航天航空大学 上海交通大学 第2项共11页
第 2 页 共 11 页 A.信息数据 B.软件业务系统 C.安全体系 D.纵向网 金保网络的行业特点有那些?__A、B、C、D______ A. 非封闭性网络 B. 数据种类多 C. 外联相关部门多 D. 多重性(经济性 社会性 公众性) 我们可以为金保网络定义___A、B、C、E、F_____个安全边界? A. 数据中心边界安全 B. Internet 边界安全 C. 与上级部门连接边界安全 D.内外网边界安全 E. 与横向相关部门(财政、税务、公安等)边界安全 F. 与其他相关单位(医院、药店、银行、邮局等)边界安全 神州数码专为网络实验室研发设计的产品有(A、B) A.Linkmanager Netcollege B.CCM-16 C.DCRS-5526S(v3) D.DCR-2626 神州数码近两年新建实验室的 985、211 院校有(A、C、E、F、G、H) 北京师范大学 华中科技大学 华南理工大学 北京航天航空大学 上海交通大学

西安交通大学 中国海洋大学 北京工业大学 网路大学给学校提供的教村分哪两个体系?B,C 学院版教材 体系化教程 专业化教程〔实验指导节系列) 出板社教材 “四型”实验中,教有部指出为了培养创新型,复合型人才,实验室要加强实验教学内 容的更新,减少验证 型实验,增加设计 型、综合 型实验, 适当使用研发创新型实验。 我公可的整体里网络实验室方案相当于悦捷的第C代实验室。 第一代(分散的实验室) 第二代(如上rcs) 第三代(加上Tcs和1i即) 第四代(专门的实验翰) 对应我们cem-netcol山ee的方案,锐捷应该用什么产品?B ROIS RCMS+LIMP LINP BCP+TMS G的G-s相当于我们的什么?C 0a-16 Netcollege 科教2000多媒体软件 网管载件 我公司netcol10ge和配的1ip相比,有两个功能是G没有的,请选出米B,C 一健恢复 第3页共11页
第 3 页 共 11 页 西安交通大学 中国海洋大学 北京工业大学 网络大学给学校提供的教材分哪两个体系?B、C 学院版教材 体系化教程 专业化教程(实验指导书系列) 出版社教材 “四型”实验中,教育部指出为了培养创新型、复合型人才,实验室要加强实验教学内 容的更新,减少 验证 型实验,增加 设计 型、 综合 型实验, 适当使用研发创新型实验。 我公司的整体型网络实验室方案相当于锐捷的第 C 代实验室。 第一代(分散的实验室) 第二代(加上 rcms) 第三代(加上 rcms 和 limp) 第四代(专门的实验箱) 对应我们 ccm+netcollege 的方案,锐捷应该用什么产品?B RCMS RCMS+LIMP LIMP RCMP+TMS RG 的 RG-TMS 相当于我们的什么?C CCM-16 Netcollege 科教 2000 多媒体软件 网管软件 我公司 netcollege 和 RG 的 limp 相比,有两个功能是 RG 没有的,请选出来 B、C 一键恢复

一人调试,多人监控 全网逻绸实险台 危险命令过滤 下而什么证书是我们有面配没有的C 信息产业部的证书 教有部的证书 劳动部的证书 软考证书 下列那些学校是我可v6客户?A.B、C、D、E、F、G、H、1、K,L 中国人民大学 延边大学 东北电力大学 中国人民大学彩中 华南理工大学 东南大学 CERNET2 海南师范大学 为南大学城 北京师范大学 上海交通大学 西安交通大学 我司通过IP6ead山金牌认证的产品线包括?A、B、C A交换机产品线且路由器产品线C.网络安全产品线D.认证计费产品线 神州数码网络在IPv6领域的优势包括?_A,B、C、D、E IP6 Ready第二阶段金牌认证通过最早 第4页共11页
第 4 页 共 11 页 一人调试,多人监控 全网逻辑实验台 危险命令过滤 下面什么证书是我们有而 RG 没有的 C 信息产业部的证书 教育部的证书 劳动部的证书 软考证书 下列那些学校是我司 IPv6 客户?_A、B、C、D、E、F、G、H、I、J、K、L_______ 中国人民大学 延边大学 东北电力大学 中国人民大学附中 华南理工大学 东南大学 CERNET2 海南师范大学 海南大学城 北京师范大学 上海交通大学 西安交通大学 我司通过 IPv6 Ready 金牌认证的产品线包括?___A、B、C_____ A.交换机产品线 B.路由器产品线 C.网络安全产品线 D.认证计费产品线 神州数码网络在 IPv6 领域的优势包括?__A、B、C、D、E______ IPv6 Ready 第二阶段金牌认证通过最早

6产品线最丰富 IP6功能最多 I6国内大规模商用案例最多 6实观性能最高 神州数码网络都参加了那些IPv6或者教有行业盛会?A,B,C、D、E、F、G 2007年IP6北京峰会 2006年16北京峰会 第十三届C下隐ET昆明学术年会 第十二届CEET大连学术年会 2006年北京以太网年会 2006年CNNIC IP地址分配联盟会议(杭州) 2007年CNNIC IP地址分配联里会议(桂林) 3C明确能够支持嬷件I6的交换机有哪几款?B、C、E,F 3600系列 5500-EI 5510 7500系列 7500妮系列 9500系列 业界有哪些端点准入方案,A,B、C,D、E、F 3实的EADs: Cisco NIC: RJ的的GSN Microsoft的NAP: Juiper的UC: 第5页共11真
第 5 页 共 11 页 IPv6 产品线最丰富 IPv6 功能最多 IPv6 国内大规模商用案例最多 IPv6 实现性能最高 神州数码网络都参加了那些 IPv6 或者教育行业盛会?A、B、C、D、E、F、G 2007 年 IPv6 北京峰会 2006 年 IPv6 北京峰会 第十三届 CERNET 昆明学术年会 第十二届 CERNET 大连学术年会 2006 年北京以太网年会 2006 年 CNNIC IP 地址分配联盟会议(杭州) 2007 年 CNNIC IP 地址分配联盟会议(桂林) H3C 明确能够支持硬件 IPv6 的交换机有哪几款?B、C、E、F 5600 系列 5500-EI 5510 7500 系列 7500E 系列 9500 系列 业界有哪些端点准入方案:A、B、C、D、E、F H3C 的 EADs; Cisco NAC; RJ 的的 GSN Microsoft 的 NAP; Juiper 的 UAC;

DW的TSA: 电子政务信息安全的核心思想是,A,B,D 安全分级 区城防护 动态防护 紧急响应 电子政务信息安全设计沙及到的技术要求有:A、B、C,D、E 物理安全: 网络安全1 主机安金: 应用安全: 数据安全 第6页共11页
第 6 页 共 11 页 DCN 的 TSA; 电子政务信息安全的核心思想是:A、B、D 安全分级 区域防护 动态防护 紧急响应 电子政务信息安全设计涉及到的技术要求有:A、B、C、D、E 物理安全; 网络安全; 主机安全; 应用安全; 数据安全;

技术基陆部分(每题3分,多选、错选不得分,漏选得1分) 目前IY4到IP6的过渡技术有那些A,B、,DT 双协议钱(FC2893 obsolete KFC1933) 隧道技术(RFC2893) 组播技术 NAT-PT(RFC2766) 下列那些参数不是配置手工隧道时必须提供的?D 徽IP4地址 目标IPv4地址 源I6地址或接▣ 目标I6地吐 下列那些是P操作系统正确m6命令?B,C,E,P、G,H ipv6 setup ipv6 install ipv6 uninstall ipvti show ipv6 adu ifindex/address ipv6 if [ifindex] ipv6 rt ipv6 rtu prefix ifindex[/address]life validlifetine 支持Ih6的操作系统但括?A、B、C、D,E、F Windows Xp 号indows2000 号ind0ws2003 第7页共11页
第 7 页 共 11 页 技术基础部分(每题 3 分,多选、错选不得分,漏选得 1 分) 目前 IPv4 到 IPv6 的过渡技术有那些___A、B、D_____? 双协议栈(RFC2893 obsolete RFC1933) 隧道技术(RFC2893) 组播技术 NAT-PT(RFC2766) 下列那些参数不是配置手工隧道时必须提供的?D 源 IPv4 地址 目标 IPv4 地址 源 IPv6 地址或接口 目标 IPv6 地址 下列那些是 XP 操作系统正确 ipv6 命令?B、C、E、F、G、H ipv6 setup ipv6 install ipv6 uninstall ipv6 show ipv6 adu ifindex/address ipv6 if [ifindex] ipv6 rt ipv6 rtu prefix ifindex[/address] [ life validlifetime ] 支持 IPv6 的操作系统包括?A、B、C、D、E、F Windows Xp Windows 2000 Windows 2003

Linux Unix Vindows vista 写indows9g 下列关于ISATAP隧道理解不正确的是?D,F 站内白动隧道寻址协议(ISATAP:IntraSite Automatic Tunnel Addressing Protocol) 是采用了双栈和隧道技术,并基于企业网和主机的一种过遗技术。 ISATAP隧道不仅完成楚道功能,还可以进行地址自动分配, 它使用特殊的地址格式:0:5efe:a.bCd,前64bft通过向ISATAP发送请求获得,后 64比特中5efe为固定,a.bc.d为接口的Ir4地址 分散在IPv4网络中的各个IP6孤岛主机无法通过ISATAP技术自动获得地址并连接起 米 I5ATP降道可以通过1Pv4网络承载Iv6网络的D协议,从而使骑1Py4网络的设备 仍然可以进行P6设备的自动配置 一台支特ISATAP的路由设备不陵同时与高达几千个主机建立路由器一主机隧道 下列关于双诗议栈(DualStack)技术理解正确的是?A,B,C、E 双协议钱技术是i让网络节点同时安装IPv6协议钱和Pv4协议栈,使其具备访月IPv6 网洛和IP4网路的能力。是实现同时访问IPv6网洛和IPy4网洛的是直接方式。 支持双协议栈节点与1P6节点互通时使用1Pv6协议栈,与IPv4节点直通时借助于1Py4 协议栈。 双协i议栈(ualStack)技术是所有IPv6/IPv4过菱隧道技术的基础, 大多数主流的操作系统均支特1Pv6/IPv4双栈技术和ati¥eIP6技术, IP6/I4双栈的实施要求NS经须提供对Iv4“A”,IP6“A6/AMMM”类记录的解析 库。并根据需要对返回地址类型做出谈定。 双协议栈(Da15tack)技术是一种IP6与I4互通的技术,也是一种阿时访同IPv6 和Iy4的方法: 第8页共11真
第 8 页 共 11 页 Linux Unix Windows vista Windows 98 下列关于 ISATAP 隧道理解不正确的是?D、F 站内自动隧道寻址协议(ISATAP: IntraSite Automatic Tunnel Addressing Protocol) 是采用了双栈和隧道技术,并基于企业网和主机的一种过渡技术。 ISATAP 隧道不仅完成隧道功能,还可以进行地址自动分配。 它使用特殊的地址格式::0:5efe:a.b.c.d,前 64bit 通过向 ISATAP 发送请求获得,后 64 比特中 5efe 为固定,a.b.c.d 为接口的 IPv4 地址 分散在 IPv4 网络中的各个 IPv6 孤岛主机无法通过 ISATAP 技术自动获得地址并连接起 来 ISATAP 隧道可以通过 IPv4 网络承载 IPv6 网络的 ND 协议,从而使跨 IPv4 网络的设备 仍然可以进行 IPv6 设备的自动配置 一台支持 ISATAP 的路由设备不能同时与高达几千个主机建立路由器-主机隧道 下列关于双协议栈(DualStack)技术理解正确的是?A、B、C、E 双协议栈技术是让网络节点同时安装 IPv6 协议栈和 IPv4 协议栈,使其具备访问 IPv6 网络和 IPv4 网络的能力,是实现同时访问 IPv6 网络和 IPv4 网络的最直接方式。 支持双协议栈节点与IPv6节点互通时使用IPv6协议栈,与IPv4节点互通时借助于IPv4 协议栈。 双协议栈(DualStack)技术是所有 IPv6/IPv4 过渡隧道技术的基础。 大多数主流的操作系统均支持 IPv6/IPv4 双栈技术和 Native IPv6 技术。 IPv6/IPv4 双栈的实施要求 DNS 必须提供对 IPv4“A”、IPv6“A6/AAAA”类记录的解析 库。并根据需要对返回地址类型做出决定。 双协议栈(DualStack)技术是一种 IPv6 与 IPv4 互通的技术,也是一种同时访问 IPv6 和 IPv4 的方法

IPB技术的特点包括A、B,CD,具T 大容量编址 无状老自动地址配置 更安全 更好的00S 移动Ih6 下面树于即R和EAPS技术描述错误的是B一 吸只能敏环上的Qa5,不能做端到端的45,没有实际意义: 吸是双环技术,环上两个相邻节点互联需要2对光纤, 即为桂路层协议,其本质与以太网链路层协议一样,都是异步,变长数据航交换。其 物理层可以是S附、也可以是以太网。 在P置蘭中,也与以太网MC懒一样定义了镇的优先领,但贝使用了2个比特,这导政 即吸最多只能提供4个等领的服务, 即限要求所有节点之间的带党要求都一样。用E5则没有美系。各节点之间特路完全 独立。 神州数码3层交换机支持“关闭A即自动更新”和“关闭即自动学习“,对这两种州技 术描述正确的是B、C、D一· “关闭A即自动更新”功能被启用后,交换机将不在学习任何A即信息。 “关闭ARP自动学习”功能按启用后,交换机将不在学习任何AR即信息, 无论哪种技术,军不会影响即表项的正常老化: “关闭即自动更新”功能梭启用后,已经学到的避表不会被相同IP,不月C的 后米者冲掉, 何谓IA6ASIC代理技术?C I6ASIC代理技术可以保障用户投货,让不支持IPv6的老找卡代替断板卡进行1Pv6 第9页共11页
第 9 页 共 11 页 IPv6 技术的特点包括__A、B、C、D、E______? 大容量编址 无状态自动地址配置 更安全 更好的 QOS 移动 IPv6 下面对于 RPR 和 EAPS 技术描述错误的是___B___。 RPR 只能做环上的 QoS,不能做端到端的 QoS,没有实际意义; RPR 是双环技术,环上两个相邻节点互联需要 2 对光纤。 RPR 为链路层协议,其本质与以太网链路层协议一样,都是异步、变长数据帧交换。其 物理层可以是 SDH、也可以是以太网。 在 RPR 帧中,也与以太网 MAC 帧一样定义了帧的优先级,但只使用了 2 个比特,这导致 RPR 最多只能提供 4 个等级的服务。 RPR 要求所有节点之间的带宽要求都一样。用 EAPS 则没有关系,各节点之间链路完全 独立。 神州数码 3 层交换机支持“关闭 ARP 自动更新”和“关闭 ARP 自动学习”,对这两种技 术描述正确的是__B、C、D____。 “关闭 ARP 自动更新”功能被启用后,交换机将不在学习任何 ARP 信息。 “关闭 ARP 自动学习”功能被启用后,交换机将不在学习任何 ARP 信息。 无论哪种技术,都不会影响 ARP 表项的正常老化。 “关闭 ARP 自动更新”功能被启用后,已经学到的 ARP 表不会被相同 IP,不同 MAC 的 后来者冲掉。 何谓 IPv6 ASIC 代理技术?C IPv6 ASIC 代理技术可以保障用户投资,让不支持 IPv6 的老线卡代替新板卡进行 IPv6

转发, 6808/7608系列的引擎能够支持1h6AS1C代理技术, 被代理的板卡支持转发纯I4成纯I6报文,不能转发殊道报文。 这种代理技术是基于软件横拟的,功能全,非常适合IP6实验室环境。 美于1 CP PROXY指述正确的有_C、D一 该技术是我同的私有技术。人无我有的好东西。 该技术是一种多提路由协议 具备了该功能后,C5-5200在启用三层的情况下,能够使得接入的用户顺利实现所有 组播应用,而不支持该功能的3Cs300-SI在启用三层功能后,组播实际不可用,因为1GP Sno心ping是二层协议, 在一些特定的网络拓扑下,不运行组播路由协议,具要学习到组播成员,依据登记的信 息进行简单组播转发就可以实现组播分发,这种技术称为I耀pFxy组播代理。 按愿UX.8标准定义,网储安全层次是由以下那几个层次构成,D 物理层、服务层、应用层: 基础架构层、网络层、数据层 数据层、管理层、控制层: 基础梁构层、服务层、应用层 按愿IUX.805各层的标准定义,DKP应该自为哪一层:A 服务层 基础架构层: 料络层: 应用层。 如一SP安全分析体系架构由下南事三个推度组成:A.B、C 空间推度 第0页共11页
第 10 页 共 11 页 转发。 6808/7608 系列的引擎能够支持 IPv6 ASIC 代理技术。 被代理的板卡支持转发纯 IPv4 或纯 IPv6 报文,不能转发隧道报文。 这种代理技术是基于软件模拟的,功能全,非常适合 IPv6 实验室环境。 关于 IGMP PROXY 描述正确的有__C、D___ 该技术是我司的私有技术,人无我有的好东西。 该技术是一种多播路由协议 具备了该功能后,DCRS-5200 在启用三层的情况下,能够使得接入的用户顺利实现所有 组播应用,而不支持该功能的 H3C S3600-SI 在启用三层功能后,组播实际不可用,因为 IGMP Snooping 是二层协议。 在一些特定的网络拓扑下,不运行组播路由协议,只要学习到组播成员,依据登记的信 息进行简单组播转发就可以实现组播分发。这种技术称为 IGMP proxy 组播代理。 按照 ITU X.805 标准定义,网络安全层次是由以下那几个层次构成:D 物理层、服务层、应用层; 基础架构层、网络层、数据层; 数据层、管理层、控制层; 基础架构层、服务层、应用层 按照 ITU X.805 各层的标准定义,DHCP 应该归为哪一层:A 服务层; 基础架构层; 网络层; 应用层。 3D-SMP 安全分析体系架构由下面哪三个维度组成:A、B、C 空间维度