更新时间: 试题数量: 购买人数: 提供作者:

有效期: 个月

章节介绍: 共有个章节

收藏
搜索
题库预览
某地调自动化主站系统前置机为4机配置(分别为前置1、2、3、4),用以采集所在地变电站信息及转发中调数据。今年7月,因工作需要,向厂家提出了对前置系统中的某程序(此处命名为ks程序)进行修改的功能需求,并编制了相应的工作方案及主站工作票。工作方案列明了“先在一台前置机上做测试,等调试好功能之后再向其它3台前置机更新”。工作票票面的工作负责人是自动化班员张三,工作班成员是厂家技术支持人员李四,工作票由地调主任批准签发。 7月22日上午09:08,张三将前置机上要更换的程序ks进行备份; 11:25,李四将程序编译后拷贝到前置机1节点,但未重启平台;其中前置机3节点为当时值班节点,其余为备节点。 11:29,李四重启前置机1的ks进程,画面显示通道状态正常; 11:33,李四重启前置机2的ks进程,画面显示通道状态正常; 11:35,李四重启前置机4的ks进程,发现部分通道未恢复运行; 11:40,前置机3的ks进程从正常自动切换到备用,中断通道逐步增多。李四无法处理,张三联系厂家二线技术支持立即拨号核查。 11:47,数据采集通道全部中断,因该供电局备调自动化系统尚未投运,调度员实时监控失灵。 12:13,厂家二线技术支持经远程登录系统并分析定位故障,依次重启了各前置节点的平台,各前置机进程恢复正常,采集通道陆续恢复。 12:59,所有通道恢复正常运行。 经事后分析,在程序更新过程中,由于平台未重启,新程序创建共享内存不成功,造成新程序启动失败,是本次前置系统数据采集中断的直接原因。 1、该地调该月主站系统可用率为多少? (请写出计算公式,并保留小数点后2位) 2、本次故障暴露了什么问题?
已知某变电站与某省调调度技术支持系统通过IEC-104规约通讯,在主站截取到一段通讯报文如下: 发:68 0E CA 04 56 97 64 01 06 00 4B 00 00 00 00 14 收:68 0E 56 97 CC 04 64 01 07 00 4B 00 00 00 00 14 收:68 1C 58 97 CC 04 14 83 14 00 4B 00 01 00 00 22 14 00 00 00 44 82 0000 00 95 27 00 00 00 收:68 53 5A97 CC 04 0D 8D 14 00 4B 00 01 40 00 14 F5 70 41 00 29 5C AF 40 00 48 61 A4 42 00 D8 A3 70 C1 00 14 AE AF C0 00 9A 59 68 44 00 00 00 00 41 00 1F 05 E1 42 00 00 00 1F 41 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 收:68 0E 5C 97 CC 04 64 01 0A00 4B 00 00 00 00 14 收:68 0E 5E 97 CC 04 01 01 03 00 4B 00 0B 00 00 81 发:68 04 01 00 5E 97 另已知该变电站的部分信息点表如下: 点号 遥信名称 0 事故总 1 701开关合位 2 701开关SF6低压报警 3 701开关弹簧未储能 4 701开关控制回路断线 5 101开关合位 6 101开关SF6低压报警 7 101开关弹簧未储能 8 101开关控制回路断线 9 1号变档位BCD1 10 1号变档位BCD2 11 1号变档位BCD4 12 1号变档位BCD8 13 1号变档位BCD10 14 1号变有载重瓦斯 15 1号变本体重瓦斯 16 1号变有载轻瓦斯 17 1号变本体轻瓦斯 18 1号电容器12A开关合位 点号 遥测名称 0 701有功 1 701无功 2 701电流 3 101有功 4 101无功 5 101电流 6 1号变档位 7 110kVUab 8 10kVUab 9 1C1无功 10 1C1电流 11 1A1有功 12 1A1无功 13 1A1电流 问: (1)该变电站1号变压器档位是多少? (2)求1号主变低压侧功率因数是多少? (3)此时该变电站无功优化系统该发出什么指令进行调整?(说明:该站只有1台主变和1组电容器。无功优化系统电压、功率因素要求范围:10~10.75kV,0.95~0.98)
如下图,Ⅰ区的PC需向III区的WEB服务器(服务端口为9898)传送数据,为完成这一需求,网管人员对各个设备进行了配置,其中防火墙要求配置源地址转换功能,并使用防火墙II区接口地址作为转换后的地址。但是测试后发送数据并不能正常传送,经过仔细检查确认后,各设备硬件及连线均正常,问题肯定出在设备配置上。 各设备地址分配表 设备名称 IP地址 MAC地址 备注 PC 192.168.1.12/24 A 为了书写方便,对MAC地址作了简化,以单个字母来代表。 防火墙Ⅰ区端口 192.168.1.200/24 B 防火墙Ⅱ区端口 192.2.1.100/24 C 路由器E1/1端口 172.25.130.10/24 D 路由器E2/1端口 172.25.136.10/24 E WEB服务器 172.25.136.100 F 正向硬件隔离内网端口 G 正向硬件隔离外网端口 H WEB服务器在隔离装置内网虚拟地址 192.2.1.16 PC在隔离装置外网虚拟地址 172.25.130.11 各设备配置如下: (1)PC路由表(使用route print 命令查看): Active Routes: Network Destination 0.0.0.0. Netmask 0.0.0.0 Gateway 192.168.1.201 Interface 192.168.1.12 Metric 20 Default Gateway:192.168.1.201 (2)防火墙策略配置: 通信策略 源 目的 通信方式 详细 192.168.1.12 192.2.1.101 MAP 使用安全设备接口(192.2.1.100) 访问策略 控制 源 目的 端口 允许访问 192.168.1.12 192.2.1.101 TCP:9898 (3)正向隔离规则配置 内网配置 外网配置 IP地址 192.2.1.16 172.25.136.100 端口 0 9898 MAC 000000000000 000000000000 虚拟IP 172.25.130.11 192.2.1.100 是否绑定 否 否 问题: (1)请找出配置中错误处。 (2)PC正常传送一个报文给WEB服务器,请写出报文沿途的源IP地址、源MAC地址、目的IP地址、目的MAC地址的变化情况。具体请填写下表。 I区 II区 III区 III区 报文流向 PC→防火墙 防火墙→隔离装置 隔离装置→路由器 路由器→WEB服务器 源IP 源MAC 目的IP 目的MAC
(含图)
1.请就下述某地调二次安全防护管理员小明一天的工作进行分析,找出存在的安全防护问题,并逐一指出违反了那些规定和要求,对于操作正确的,也请说明。(如对没有问题的认为有问题,进行扣分) 某地调二次安全防护管理员小明,上午8:30上班并开始日常巡视,到达机房时发现机房大门虚掩。开门走到值班台上登陆内网安全监视平台巡视系统告警情况,发现昨日纵向告警多达122条,告警源IP为变电站一台故障录波器,为减少告警数量,小明通过监视平台配置变电站纵向设备安全策略,允许该故障录波器发送任意数据到调度数据网上,从而消除了告警。 9点接到领导电话,因检修工区专责办公电脑需要访问ScadaWeb,已审批通过,可以放开访问权限,小明登陆三区,对三/四区间防火墙配置开放了ScadaWeb服务器对该工区专责办公电脑的全部访问权限。为了今后可以从办公室配置三区防火墙,方便运维工作并确保安全,小明在防火墙上配置了规则,只允许自己的办公电脑通过远程桌面登录三区全部服务器,提高了工作效率。 9:30分,小明发现值班台上有一个16G的U盘,考虑到IDS特征库已到了升级周期,自己未随身携带U盘,正好可以临时借用。为保障安全,小明将这个U盘插入自动化值班电脑格式化了三遍,然后到外网下载了IDS特征库,插入生产控制大区IDS服务器完成了升级工作。 10点钟,系统管理员小张找到小明,告知DTS应用功能故障,为确保下午正常演练,需要厂商远程拨号维护,检修工作票已审批通过。小明将DTS服务器接入安全拨号网关,按照工作票要求,开放了临时访问权限和时限,通知值班员对厂家的远程操作行为进行监视和审计。 下午2点,方式计划专业的网厂协调调度管理系统要求进入机房上线,领导已审批同意。考虑到部分电厂只有调度数据网通道,小明将该系统部署到非控制区,与电厂通信采用调度数据网非实时VPN,根据业务访问需求开放了21/22和80端口,在纵向加密设备上配置了明文策略并绑定了IP地址,以方便电厂访问。小明审查发现,该系统硬件采用惠普服务器,安装Windows Server 2008操作系统,和Oracle数据库,于是要求厂商按照电力二次系统安全加固有关文件要求进行了软硬件加固,并使用机房内的病毒服务器进行了安全性扫描,未发现问题后同意上线。计划专责申请了检修工作票并带领厂家人员实施上线工作,考虑到厂商第一次来调度工作,小明向厂家说明了工作安全须知,叮嘱值班人员进行出入登记,要求计划专责全程监护工作。计划专责提出,系统需要访问互联网天气预报信息,小明从信息中心申请了专用IP,将该服务器接入互联网,考虑到安全接入问题,小明部署了安全接入区,在该服务器和外网间加装了硬件防火墙,并根据需求绑定了IP、MAC和业务端口,确保阻断非法访问。由于该系统需要从D5000稳态监控应用获取运行数据,小明配置了网络直连方式访问D5000系统SCADA服务器获取数据。最后小明考虑到电厂用户的访问安全问题,要求计划专责更改系统的WINDOWS默认访问用户,并将密码设置为强密码,要求厂商将电厂用户的默认密码设置为强密码,第一次登陆必须更改,且必须为强密码。 忙碌完一天的工作,小明感慨,安全工作必须处处小心啊,稍有不慎就会造成安全隐患,有必要向全员普及安全防护知识。
1 2