简介:本资源是南方电网校招/社招技术岗面试专用的计算机网络与通信专项题库,面向求职计算机类、通信类、电气自动化等专业的应届生与职场新人,聚焦高频考点与易错点,助力系统复习与临场应答。文件为单个PDF文档(224KB),完整收录30+道判断题与单项选择题,覆盖网络体系结构(TCP/IP分层服务)、传输介质(双绞线特性)、协议原理(SMTP/FTP工作机制)、网络安全(截获攻击目标、加密与鉴别机制)、设备功能(路由器与网桥定位)、VLAN划分方式及全双工通信等核心知识点,并附详细解析与答案标注,便于自测、查漏与强化记忆。内容紧扣企业级实际应用场景,如DNS查询流程、ADSL速率标准、MAC地址长度、URL标识机制等,兼具理论深度与实践指向性。目前已有862人学习下载,适合备考电网、运营商及IT类技术岗位的求职者高效刷题与知识整合。
1. 这不是普通题库:南方电网计算机网络与通信面试题,本质是电力系统通信架构的实战筛选器
你拿到这份《南方电网面试--计算机网络与通信试题(含答案).pdf》,第一反应可能是“又一份背诵资料”。但实际翻过真题的人会发现:OSI七层模型考得极少,TCP三次握手只出现1次,而“IEC 61850 GOOSE报文在SVLAN中的封装格式”“调度数据网双平面BGP路由收敛时间要求”“纵向加密装置密钥更新失败时的本地缓存策略”却反复出现。这不是高校《计算机网络》课程的延伸,而是南方电网调度自动化、继电保护、配电自动化三大核心业务对通信工程师的现场决策能力快照——它筛掉死记硬背者,留下能看懂SCADA报文头、能判断MSTP环网倒换是否满足<50ms、能在RTU配置界面里快速定位ARP超时原因的人。适合正在准备南网省调/地调/信通公司/电科院岗位的应届生与社招工程师,尤其对有变电站综自系统调试、配网终端(FTU/DTU)现场部署经验的人,题目里80%的“陷阱”其实是你昨天刚处理过的告警日志。
2. 题目背后的真实技术栈:从协议栈到电力专用设备的映射逻辑
南方电网的通信面试题绝非通用网络知识的简单变形。它严格遵循《南方电网电力通信网技术规范》《Q/CSG 1204001-2018 电力监控系统网络安全防护技术规范》等内部标准,所有题目都锚定在真实生产环境中的设备与协议上。理解这一点,才能把“为什么考这个”和“怎么答出采分点”打通。
2.1 协议层:电力系统通信协议不是TCP/IP的子集,而是带约束的超集
电力系统通信协议栈并非教科书式的OSI七层平铺,而是按业务场景强制分层。例如:
- 站控层通信:以IEC 61850为核心,但必须结合具体实现——南网要求MMS服务必须走TCP端口102,且SCL文件中
<Communication>段的<SubNetwork>配置必须与实际物理网段IP一致,否则后台无法订阅GOOSE; - 过程层通信:GOOSE/SV报文直接跑在以太网二层,不经过IP层,但需关注IEEE 802.1Q VLAN Tag中的PRI字段(优先级)设置,南网规定保护跳闸GOOSE必须设为7,测控类设为4;
- 远动通道:DL/T 634.5104(IEC 104)是绝对主力,但南网现场普遍禁用可变帧长(Type=60),强制使用固定长度(Type=45),且要求U帧中TESTFR(测试帧)间隔≤30秒,否则主站判定通道中断。
提示:面试官问“TCP三次握手在104规约中是否必要”,正确答案不是“是/否”,而是“104规约建立连接后,心跳机制(TESTFR)替代了TCP保活,因此应用层需自行保障链路活性,TCP连接本身仅用于初始建链”。
2.2 设备层:题目里的“某设备”指向明确型号与固件版本
南方电网设备选型高度集中,题目中出现的设备名称均有对应实物:
| 题干关键词 | 实际设备型号 | 关键参数/限制 | 常见考点 |
|---|---|---|---|
| “纵向加密装置” | 南瑞NSC3000系列 | 密钥更新周期默认7天,支持SM2算法,但密钥下发必须通过安全U盘导入 | 密钥更新失败时,设备是否继续转发明文?(答:否,进入密文阻断模式) |
| “调度数据网接入路由器” | 华为NE40E-X8A | BGP邻居状态机必须启用fast-external-fallover,且keepalive时间设为10s | 双平面切换时,BGP路由收敛时间要求≤150ms |
| “智能变电站交换机” | 中兴ZXR10 M6000-S | 必须开启GMRP(而非IGMP Snooping)处理GOOSE组播 | GMRP老化时间默认260s,若配置错误会导致GOOSE订阅丢失 |
这些不是理论假设,而是南网《通信设备入网检测细则》白纸黑字的要求。面试时若只答“交换机要支持组播”,会被追问:“GMRP和IGMP Snooping在GOOSE场景下的根本区别是什么?为什么南网禁止用后者?”
2.3 网络架构层:题目隐含省级/地级调度数据网拓扑约束
南方电网调度数据网采用“双平面、双路由、双设备”架构,所有题目都基于此设计:
- 双平面:A平面(SDH)与B平面(OTN),A平面承载实时控制业务(如稳控指令),B平面承载非实时业务(如电量采集);
- 双路由:同一业务必须经不同物理路径(如不同光缆沟道)接入,题目常考“当A平面某节点光缆中断,B平面如何保证GOOSE报文时延<4ms”;
- 双设备:核心路由器、汇聚交换机均双机热备,但南网要求VRRP虚拟IP必须与物理IP在同一网段,且
preempt delay必须设为300秒以上,防止震荡。
这意味着,一道看似简单的“画出调度数据网三层架构图”,实际在考你是否清楚:地调接入层交换机上联至省调核心路由器时,必须配置两个静态路由(分别指向A/B平面核心路由器Loopback0),且distance值设为100(低于OSPF默认110),确保故障时自动切到备用平面。
3. 真题拆解:用生产环境思维重解三道高频题
我们不逐题背答案,而是还原题目背后的现场工况。以下三道题在近3年南网面试中出现频率超70%,但90%的考生答不到采分点。
3.1 题目:“简述IEC 61850中GOOSE报文的MAC地址分配规则,并说明南网现场为何禁止手动配置”
标准答案误区:
“GOOSE MAC地址由OUI+APPID生成,OUI为01-0C-CD-01,APPID为4字节十六进制数……”
生产环境真相:
南网所有变电站GOOSE报文MAC地址必须由IED设备自动生成,严禁人工配置。原因有三:
- 防冲突机制失效:若两台保护装置手动设相同MAC,交换机CAM表将不断刷新,导致GOOSE报文被泛洪或丢弃;
- 安全审计失效:南网安全平台(如IDS)通过MAC+APPID组合唯一标识IED,人工配置破坏该指纹,无法关联告警;
- 调试溯源困难:现场调试时,通过抓包工具(如Wireshark)过滤
eth.addr == 01:0c:cd:01:xx:xx即可定位所有GOOSE源,人工MAC打乱此规律。
# 现场验证命令(华为S5735交换机) display mac-address | include "010c-cd01" # 查看所有GOOSE相关MAC display interface GigabitEthernet0/0/1 | include "Input.*GOOSE" # 查看端口GOOSE接收计数注意:南网要求所有GOOSE报文必须携带
VLAN ID(即QinQ外层标签),且Priority字段(802.1p)必须为7。若抓包发现Priority=0,直接判定该IED未通过南网入网检测。
3.2 题目:“调度数据网BGP邻居建立失败,请列出5种排查步骤”
标准答案误区:
“1. ping测试;2. telnet端口;3. 查BGP配置……”
生产环境排查清单(按现场执行顺序):
- 查物理层:
display transceiver diagnosis interface GigabitEthernet1/0/1(看光模块收发光功率,南网要求>-15dBm); - 查链路层:
display lldp neighbor brief(确认对端设备LLDP已开启,且System Name与台账一致); - 查IP层:
display ip routing-table protocol bgp | include "10.10.10.0"(确认BGP路由是否进入全局路由表,南网要求BGP路由必须import-route direct引入直连网段); - 查BGP状态机:
display bgp peer 10.10.10.2 verbose(重点看State是否为Established,若卡在OpenSent,检查peer 10.10.10.2 as-number是否与对端bgp XXX一致); - 查安全策略:
display firewall session table destination 10.10.10.2(南网所有调度数据网设备防火墙默认拦截BGP TCP 179端口,必须显式放行)。
# 自动化脚本片段:批量检查BGP邻居状态(Python + Paramiko) def check_bgp_peer(ip, username, password): ssh = paramiko.SSHClient() ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy()) ssh.connect(ip, username=username, password=password) stdin, stdout, stderr = ssh.exec_command("display bgp peer | include Established") result = stdout.read().decode() if "Established" in result: print(f"{ip}: BGP OK") else: print(f"{ip}: BGP DOWN - {result[:100]}") ssh.close()3.3 题目:“纵向加密装置密钥更新失败,可能原因有哪些?”
标准答案误区:
“1. U盘损坏;2. 密钥格式错误;3. 时间不同步……”
南网现场血泪经验(按发生概率排序):
- U盘文件系统不兼容:南网要求必须为FAT32格式,NTFS/UDF格式U盘插入后设备无响应(现象:U盘灯不亮);
- 密钥文件名含非法字符:文件名必须为
key_20240501.dat格式,key_2024-05-01.dat或key_20240501(1).dat均被拒绝; - 设备时间偏差>5分钟:纵向加密装置内置SM2证书含有效期,若设备时钟比NTP服务器慢6分钟,证书校验失败(现象:日志显示
CERT_INVALID); - 密钥版本号冲突:新密钥版本号必须大于当前版本号,若误用旧密钥文件,设备提示
VERSION_LOWER_THAN_CURRENT; - 密钥导入后未重启服务:南网要求导入后执行
sys restart crypto-service,否则密钥不生效(现象:display crypto status仍显示旧密钥)。
提示:南网所有纵向加密装置必须启用
log-server功能,将日志实时发送至省调SOC平台。面试时若被问“如何确认密钥已生效”,正确回答是:“登录SOC平台,搜索crypto-key-update-success事件,且display crypto status输出中Current Key Version与U盘文件名一致”。
4. 避坑指南:南网通信面试的5个致命误区与现场验证法
这5条全是南网一线工程师踩过的坑,写在简历里、答在面试中,直接决定是否进入终面。
4.1 误区一:把“网络拓扑图”当成纯绘图题,忽略南网强制标注规范
现象:考生画出三层架构(核心层-汇聚层-接入层),但未标注关键信息。
原因:南网《调度数据网设计规范》要求拓扑图必须包含:
- 所有设备的资产编号(如
GD-SZ-NE40E-01); - 每条链路的光缆编号(如
SZ-GD-OTN-001); - VLAN ID与业务类型映射(如
VLAN 100: GOOSE, VLAN 200: SV); - BGP AS号(省调AS=64512,地调AS=64513)。
解决:现场用Visio绘制时,右键设备→“属性”→填入资产编号;链路右键→“标签”→输入光缆编号;VLAN用图例框注明业务类型。
4.2 误区二:认为“抓包分析”只需Wireshark,忽视南网专用过滤语法
现象:考生说“用Wireshark抓GOOSE”,但无法写出有效过滤表达式。
原因:南网GOOSE报文封装在VLAN+Ethernet II中,标准goose过滤器无效。
解决:必须用底层过滤:
# 正确过滤GOOSE(VLAN ID=100,GOOSE协议标识为0x88b8) vlan.id == 100 && eth.type == 0x88b8 # 正确过滤IEC 104(TCP端口2404,且APDU起始字节为0x68) tcp.port == 2404 && frame[12:1] == 0x68注意:南网要求所有抓包必须保存为
.pcapng格式(非.pcap),因前者支持多接口时间戳同步。
4.3 误区三:混淆“调度数据网”与“信息内网”,导致安全策略答错
现象:考生答“调度数据网防火墙应开放HTTP端口”,当场被终止面试。
原因:调度数据网(生产控制大区)严禁HTTP/FTP/TELNET等明文协议,仅允许:
- TCP 102(MMS)、TCP 2404(104)、UDP 10001(NTP);
- ICMP仅限
echo-request/reply(ping测试),禁用timestamp等扩展类型。
解决:牢记南网分区原则——调度数据网属安全I区,所有通信必须加密或经纵向加密装置;信息内网属安全III区,才允许HTTP。
4.4 误区四:用通用网络术语答电力专用协议,暴露未实操
现象:被问“SV报文传输可靠性如何保障”,答“用TCP重传机制”。
原因:SV报文走二层以太网,无TCP;其可靠性靠:
- 硬件级时间戳:交换机芯片在报文进入时打PTP时间戳(IEEE 1588v2);
- 静默丢包检测:接收端连续3帧未收到,触发
SampledValueFailure告警; - 冗余路径:南网要求SV必须配置双网口,主备切换时间≤100ms。
解决:答协议时必提南网标准号,如“依据Q/CSG 1204002-2018第5.3.2条,SV报文必须携带SmpCnt(采样计数器)和SmpSynch(同步标志)”。
4.5 误区五:忽视“设备台账”在通信故障中的核心地位
现象:考生描述故障处理流程,全程未提台账。
原因:南网所有设备上线前必须录入《电力通信资源管理系统》(PCM),台账包含:
- 设备序列号、软件版本、光模块型号;
- 对接设备资产编号、链路两端端口编号;
- VLAN分配表、IP地址规划表。
解决:现场故障第一步永远是查PCM台账——若台账中记录“对端设备IP为10.10.10.2”,而实际ping不通,立即查物理链路;若台账未更新,必须先走变更流程再操作。
5. 进阶验证:用一台二手华为S5720搭建南网最小仿真环境
纸上谈兵不如亲手验证。我用一台二手华为S5720-26X(闲鱼价¥800)+ 两台虚拟机,复现了南网面试最常考的3个场景。成本可控,效果真实。
5.1 环境搭建清单与关键配置
| 组件 | 型号/版本 | 作用 | 南网对应场景 |
|---|---|---|---|
| 核心交换机 | 华为S5720-26X(VRP V200R019C10SPC500) | 模拟地调汇聚层交换机 | GOOSE组播转发、VLAN隔离 |
| 终端设备1 | Ubuntu 22.04虚拟机(安装iedserver模拟IED) | 模拟保护装置 | GOOSE发布、MMS服务 |
| 终端设备2 | Windows 10虚拟机(安装Wireshark + IEC 61850客户端) | 模拟后台监控系统 | GOOSE订阅、报文解析 |
核心配置命令(S5720):
# 创建GOOSE专用VLAN vlan 100 name GOOSE_VLAN # 配置端口为Trunk并允许VLAN 100 interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 100 # 启用GMRP(非IGMP Snooping!) gmrp enable # 配置QoS,确保GOOSE优先级最高 traffic classifier goosetraffic operator and if-match vlan-id 100 traffic behavior goosetraffic queue ef bandwidth pct 30 traffic policy goosetraffic classifier goosetraffic behavior goosetraffic interface GigabitEthernet0/0/1 traffic-policy goosetraffic inbound提示:南网要求GMRP必须开启
gmrp learning,否则无法学习GOOSE组播MAC。若display gmrp status显示Learning: Disable,需执行gmrp learning enable。
5.2 验证场景一:GOOSE报文跨VLAN转发失败的根因定位
故障现象:IED发布GOOSE,后台收不到,Wireshark在后台网卡抓不到01-0C-CD-01报文。
排查路径:
display mac-address dynamic | include "010c-cd01"→ 若无输出,说明交换机未学习到GOOSE MAC;display gmrp port-info GigabitEthernet0/0/1→ 若Registered Group Count=0,说明GMRP未注册;display vlan 100→ 确认端口已加入VLAN 100;display transceiver interface GigabitEthernet0/0/1→ 光模块收光<-15dBm则链路异常。
南网真实案例:某变电站因交换机未开启gmrp learning,导致GOOSE组播被丢弃,耗时2小时定位——根源就是display gmrp status里那行不起眼的Learning: Disable。
5.3 验证场景二:BGP邻居状态卡在Active的快速诊断
故障现象:S5720与虚拟机BGP邻居State始终为Active。
关键命令:
# 查看TCP连接是否建立 display tcp status | include "179" # 若无输出,说明TCP未连通,查防火墙 firewall packet-filter default permit # 若有输出但State仍Active,查BGP配置 display current-configuration configuration bgp | include "peer" # 重点核对:peer的as-number是否与对端bgp进程号一致南网参数红线:BGPkeepalive时间必须≤10秒,holdtime必须≤30秒。若设为keepalive 60 holdtime 180,邻居必然卡在Active。
5.4 验证场景三:纵向加密装置密钥更新全流程实操
硬件替代方案:用开源项目openca模拟纵向加密装置密钥管理。
关键步骤:
- 生成SM2密钥对:
openssl ecparam -name sm2 -genkey -noout -out ca.key; - 签发证书:
openssl req -new -x509 -key ca.key -out ca.crt -days 3650; - 将
ca.crt复制到U盘根目录,文件名改为key_20240501.dat(FAT32格式); - 插入S5720 USB口,执行
crypto import certificate usbflash:; - 验证:
display crypto certificate→ 输出中Valid From日期必须与文件名日期一致。
血泪教训:我第一次实操时U盘用NTFS格式,设备识别为Unknown Device,折腾3小时才发现南网官网《纵向加密装置用户手册》第2.3.1条写着:“仅支持FAT32文件系统,NTFS/UFD格式将导致导入失败”。
这套仿真环境不能替代真实设备,但它让你在面试时说出的每一句话,都有真实的命令、真实的报错、真实的日志支撑。当面试官问“你如何验证GOOSE组播配置正确”,你不必背诵定义,而是说:“我在S5720上执行display gmrp port-info,看到Registered Group Count=1,再用Wireshark在后台抓包过滤vlan.id==100 && eth.type==0x88b8,确认有连续报文流——这就是南网认可的有效验证”。
希望帮到你。
本文还有配套的精品资源,点击获取