Câu 1:Trong mô hình OSI, tầng nào thực hiện việc định tuyến dữ liệu giữa các mạng khác nhau bằng cách sử dụng địa chỉ logic (IP)?
💡 Lời giải chi tiết:
Theo mô hình OSI, tầng mạng chịu trách nhiệm định tuyến và chuyển tiếp các gói tin dựa trên địa chỉ IP để xác định đường đi tối ưu qua các mạng khác nhau. Kết luận Lý giải: Tầng mạng (Network Layer)
Câu 2:Giao thức nào sau đây được sử dụng để tự động cấp phát địa chỉ IP cho các thiết bị trong mạng nội bộ?
💡 Lời giải chi tiết:
Giao thức Cấu hình Máy chủ Động (DHCP) giúp quản trị viên tự động hóa việc gán địa chỉ IP, subnet mask và gateway cho các thiết bị khách. Kết luận Lý giải: DHCP
Câu 3:Một mạng con sử dụng Subnet Mask là 255.255.255.224 (/27) có thể cung cấp tối đa bao nhiêu địa chỉ IP khả dụng cho các máy chủ (hosts)?
💡 Lời giải chi tiết:
Với tiền tố /27, số bit host là 5 (32-27=5), do đó số host khả dụng là 2 mũ 5 trừ 2 (địa chỉ mạng và broadcast). Kết luận Lý giải: 30
Câu 4:Mục đích chính của việc triển khai VLAN (Virtual Local Area Network) trên thiết bị chuyển mạch (Switch) là gì?
💡 Lời giải chi tiết:
VLAN cho phép quản trị viên nhóm các cổng switch lại với nhau theo logic để giới hạn phạm vi quảng bá và tăng cường kiểm soát an ninh mạng. Kết luận Lý giải: Phân chia mạng vật lý thành các miền quảng bá (broadcast domains) logic nhỏ hơn để tăng hiệu suất và bảo mật
Câu 5:Trong quá trình bắt tay ba bước (three-way handshake) của TCP, gói tin đầu tiên được gửi từ máy khách đến máy chủ chứa cờ (flag) nào?
💡 Lời giải chi tiết:
Để thiết lập một kết nối TCP, bên khởi tạo sẽ gửi gói tin đồng bộ hóa (SYN) để bắt đầu quá trình đàm phán thông số. Kết luận Lý giải: SYN
Câu 6:Giao thức định tuyến OSPF (Open Shortest Path First) sử dụng tham số nào làm đơn vị đo (metric) để chọn đường đi tốt nhất?
💡 Lời giải chi tiết:
OSPF tính toán giá trị chi phí (Cost) dựa trên băng thông của các liên kết để xác định đường đi ngắn nhất thông qua thuật toán Dijkstra. Kết luận Lý giải: Băng thông (Bandwidth/Cost)
Câu 7:Địa chỉ IPv6 có độ dài bao nhiêu bit?
💡 Lời giải chi tiết:
IPv6 được thiết kế để thay thế IPv4 với không gian địa chỉ khổng lồ lên tới 128 bit, được biểu diễn dưới dạng các cụm thập lục phân. Kết luận Lý giải: 128 bit
Câu 8:Trong quản trị mạng, lệnh 'tracert' (trên Windows) hoặc 'traceroute' (trên Linux) hoạt động chủ yếu dựa vào trường nào trong tiêu đề gói tin IP?
💡 Lời giải chi tiết:
Các công cụ này tăng dần giá trị TTL của gói tin để buộc các router dọc đường gửi lại thông điệp ICMP Time Exceeded, giúp xác định lộ trình. Kết luận Lý giải: Time to Live (TTL)
Câu 9:Giao thức nào được sử dụng để ánh xạ một địa chỉ IP đã biết sang một địa chỉ vật lý (MAC) tương ứng trong mạng LAN?
💡 Lời giải chi tiết:
Giao thức Phân giải Địa chỉ (ARP) đóng vai trò quan trọng trong việc tìm kiếm địa chỉ MAC của một thiết bị khi chỉ biết địa chỉ IP của nó trong cùng một phân đoạn mạng. Kết luận Lý giải: ARP
Câu 10:Vùng DMZ (Demilitarized Zone) trong thiết kế mạng bảo mật thường được dùng để đặt các thiết bị nào?
💡 Lời giải chi tiết:
DMZ là một vùng mạng trung gian được cách ly nhằm bảo vệ mạng nội bộ trong khi vẫn cho phép người dùng bên ngoài truy cập vào các dịch vụ thiết yếu. Kết luận Lý giải: Các máy chủ cung cấp dịch vụ công cộng như Web Server, Mail Server
Câu 11:Nếu một máy tính không thể liên lạc với máy chủ DHCP và tự gán địa chỉ IP là 169.254.x.x, cơ chế này được gọi là gì?
💡 Lời giải chi tiết:
APIPA là tính năng của hệ điều hành Windows giúp thiết bị tự cấp địa chỉ IP trong dải 169.254.0.0/16 khi không tìm thấy máy chủ DHCP để duy trì kết nối mạng cục bộ. Kết luận Lý giải: APIPA (Automatic Private IP Addressing)
Câu 12:Giao thức SNMP (Simple Network Management Protocol) sử dụng cổng (port) mặc định nào để gửi các yêu cầu quản lý mạng?
💡 Lời giải chi tiết:
SNMP sử dụng UDP cổng 161 để cho các trạm quản lý gửi yêu cầu đến tác nhân quản lý (agent) trên các thiết bị mạng. Kết luận Lý giải: Cổng 161
Câu 13:Trong chuẩn bảo mật Wi-Fi, phương thức mã hóa nào được coi là an toàn nhất hiện nay cho các mạng doanh nghiệp và gia đình?
💡 Lời giải chi tiết:
WPA3 là tiêu chuẩn bảo mật không dây mới nhất hiện nay, cung cấp khả năng mã hóa mạnh mẽ hơn và chống lại các cuộc tấn công bẻ khóa mật khẩu hiệu quả hơn WPA2. Kết luận Lý giải: WPA3
Câu 14:Chức năng chính của giao thức ICMP (Internet Control Message Protocol) là gì?
💡 Lời giải chi tiết:
ICMP được sử dụng bởi các thiết bị mạng để gửi các thông báo trạng thái, chẳng hạn như 'đích đến không thể tiếp cận' hoặc yêu cầu phản hồi trong lệnh ping. Kết luận Lý giải: Báo cáo lỗi và cung cấp thông tin điều khiển trong quá trình truyền gói tin IP
Câu 15:Bảng MAC (MAC address table) trên một thiết bị Switch được sử dụng để làm gì?
💡 Lời giải chi tiết:
Switch dựa vào bảng MAC để biết chính xác gói tin cần được đẩy ra cổng nào thay vì phải phát tán (flood) đến tất cả các cổng. Kết luận Lý giải: Ánh xạ địa chỉ vật lý MAC của thiết bị với cổng vật lý tương ứng trên Switch
Câu 16:Dải địa chỉ IP nào sau đây thuộc phạm vi địa chỉ tư nhân (Private IP) theo chuẩn RFC 1918?
💡 Lời giải chi tiết:
Theo RFC 1918, các dải địa chỉ 10.0.0.0/8, 172.16.0.0/12 và 192.168.0.0/16 được dành riêng cho các mạng nội bộ và không thể định tuyến trên Internet toàn cầu. Kết luận Lý giải: 172.16.0.0 - 172.31.255.255
Câu 17:Kỹ thuật NAT (Network Address Translation) loại 'Overload' hay còn gọi là PAT (Port Address Translation) có đặc điểm gì?
💡 Lời giải chi tiết:
PAT giúp tiết kiệm địa chỉ IPv4 bằng cách gán cho mỗi kết nối một số hiệu cổng riêng biệt để phân biệt dữ liệu của các máy tính khác nhau trong mạng nội bộ. Kết luận Lý giải: Cho phép nhiều địa chỉ IP nội bộ dùng chung một địa chỉ IP công cộng duy nhất bằng cách sử dụng các số cổng (port number) khác nhau
Câu 18:Giao thức BGP (Border Gateway Protocol) được xếp vào loại giao thức định tuyến nào?
💡 Lời giải chi tiết:
BGP là giao thức định tuyến ngoài (EGP) duy nhất hiện nay được sử dụng để trao đổi thông tin định tuyến giữa các hệ thống tự trị trên mạng Internet theo cơ chế Path Vector. Kết luận Lý giải: Path Vector (giữa các hệ thống tự trị - AS)
Câu 19:Trong cấu hình DNS, bản ghi (record) loại 'MX' (Mail Exchanger) có chức năng gì?
💡 Lời giải chi tiết:
Bản ghi MX thông báo cho các máy chủ gửi thư biết máy chủ nào sẽ xử lý việc nhận email cho một tên miền cụ thể. Kết luận Lý giải: Chỉ định máy chủ chịu trách nhiệm nhận thư điện tử cho một tên miền
Câu 20:Thứ tự các bước trong quy trình hoạt động của DHCP để cấp phát địa chỉ IP là gì?
💡 Lời giải chi tiết:
Quy trình DORA bao gồm bốn bước: Discover (tìm máy chủ), Offer (đề xuất IP), Request (yêu cầu IP) và Acknowledge (xác nhận cấp phát). Kết luận Lý giải: Discover -> Offer -> Request -> Acknowledge
Câu 21:Giao thức SSH (Secure Shell) sử dụng cổng mặc định là bao nhiêu để cung cấp kết nối quản trị từ xa an toàn?
💡 Lời giải chi tiết:
SSH sử dụng cổng TCP 22 để thay thế cho Telnet (cổng 23) nhằm mã hóa toàn bộ phiên làm việc, bảo vệ thông tin đăng nhập và dữ liệu truyền tải. Kết luận Lý giải: 22
Câu 22:Giao thức STP (Spanning Tree Protocol) được sử dụng để giải quyết vấn đề gì trong mạng lớp 2 (Data Link Layer)?
💡 Lời giải chi tiết:
STP vô hiệu hóa các đường truyền logic dư thừa để tạo ra một cấu trúc cây không có vòng lặp, tránh tình trạng bão quảng bá (broadcast storm). Kết luận Lý giải: Ngăn chặn hiện tượng lặp vòng (loop) trong mạng có các đường kết nối dự phòng
Câu 23:Cổng (Port) mặc định của giao thức HTTP và HTTPS lần lượt là?
💡 Lời giải chi tiết:
Giao thức truyền tải siêu văn bản không bảo mật (HTTP) dùng cổng 80, trong khi phiên bản có bảo mật (HTTPS) dùng cổng 443 để mã hóa dữ liệu qua SSL/TLS. Kết luận Lý giải: 80 và 443
Câu 24:Trong mạng Ethernet, cơ chế CSMA/CD (Carrier Sense Multiple Access with Collision Detection) được sử dụng để làm gì?
💡 Lời giải chi tiết:
CSMA/CD cho phép các thiết bị lắng nghe kênh truyền trước khi gửi và dừng việc gửi nếu phát hiện có sự xung đột xảy ra trên đường truyền vật lý chung. Kết luận Lý giải: Điều khiển việc truy cập đường truyền chung và phát hiện xung đột dữ liệu
Câu 25:Đặc điểm chính của giao thức UDP (User Datagram Protocol) so với TCP là gì?
💡 Lời giải chi tiết:
UDP tối ưu hóa tốc độ bằng cách loại bỏ các bước kiểm soát kết nối và xác nhận, phù hợp cho các dịch vụ trực tuyến như VoIP hoặc Video Streaming. Kết luận Lý giải: Là giao thức không hướng kết nối (connectionless), truyền dữ liệu nhanh hơn nhưng không đảm bảo độ tin cậy