Câu 1:Trong mô hình OSI, tầng nào chịu trách nhiệm thực hiện việc định tuyến (routing) và chọn đường đi tốt nhất cho gói tin?
💡 Lời giải chi tiết:
Theo mô hình OSI, tầng Mạng có chức năng chính là định tuyến và chuyển tiếp các gói tin dựa trên địa chỉ IP logic. Kết luận Lý giải: Tầng Mạng (Network Layer)
Câu 2:Dải địa chỉ IP nào sau đây thuộc phạm vi địa chỉ tư nhân (Private IP) của Lớp C theo chuẩn RFC 1918?
💡 Lời giải chi tiết:
Chuẩn RFC 1918 quy định dải 192.168.0.0/16 là không gian địa chỉ tư nhân dành cho các mạng cục bộ lớp C. Kết luận Lý giải: 192.168.0.0 - 192.168.255.255
Câu 3:Giao thức nào được sử dụng để tự động cấp phát địa chỉ IP và các thông số cấu hình mạng cho các thiết bị trong mạng LAN?
💡 Lời giải chi tiết:
DHCP (Dynamic Host Configuration Protocol) là giao thức cấu hình máy chủ động giúp tự động hóa việc gán địa chỉ IP và các thiết lập liên quan. Kết luận Lý giải: DHCP
Câu 4:Bản ghi nào trong hệ thống DNS được sử dụng để xác định máy chủ tiếp nhận thư điện tử (email) cho một tên miền?
💡 Lời giải chi tiết:
Bản ghi MX (Mail Exchanger) chỉ định danh sách các máy chủ chịu trách nhiệm xử lý email cho một tên miền cụ thể. Kết luận Lý giải: Bản ghi MX
Câu 5:Đặc điểm nổi bật nhất của giao thức UDP so với TCP là gì?
💡 Lời giải chi tiết:
UDP là giao thức không hướng kết nối, không yêu cầu thiết lập phiên làm việc nên giúp giảm thiểu độ trễ trong truyền tải. Kết luận Lý giải: Không hướng kết nối và có độ trễ thấp
Câu 6:Mục đích chính của việc triển khai VLAN (Virtual Local Area Network) trong một switch là gì?
💡 Lời giải chi tiết:
VLAN cho phép quản trị viên chia nhỏ mạng vật lý thành các phân đoạn logic để giảm bớt lưu lượng quảng bá và tăng tính bảo mật. Kết luận Lý giải: Phân chia một mạng vật lý thành nhiều vùng quảng bá (broadcast domain) logic
Câu 7:Với tiền tố mạng /26, số lượng địa chỉ IP tối đa có thể gán cho các thiết bị (host) trong một subnet là bao nhiêu?
💡 Lời giải chi tiết:
Với /26, ta có 6 bit dành cho host, công thức tính là 2 mũ 6 trừ 2 (cho địa chỉ mạng và địa chỉ quảng bá). Kết luận Lý giải: 62
Câu 8:Mã trạng thái HTTP nào cho biết yêu cầu của người dùng bị từ chối do không có quyền truy cập (Forbidden)?
💡 Lời giải chi tiết:
Mã lỗi 403 Forbidden được máy chủ trả về khi nó hiểu yêu cầu nhưng từ chối thực hiện do các hạn chế về quyền truy cập. Kết luận Lý giải: 403 Forbidden
Câu 9:Kỹ thuật NAT (Network Address Translation) loại nào cho phép nhiều máy tính trong mạng nội bộ cùng truy cập Internet thông qua một địa chỉ IP công cộng duy nhất?
💡 Lời giải chi tiết:
PAT (còn gọi là NAT Overload) sử dụng các số cổng khác nhau để phân biệt lưu lượng từ nhiều host nội bộ đi qua một địa chỉ IP duy nhất. Kết luận Lý giải: PAT (Port Address Translation)
Câu 10:Trong địa chỉ IPv6, quy tắc nén các số 0 liên tiếp cho phép thay thế chúng bằng ký hiệu nào, và được thực hiện tối đa bao nhiêu lần?
💡 Lời giải chi tiết:
Theo tiêu chuẩn IPv6, ký hiệu '::' dùng để nén các nhóm số 0 liên tiếp và chỉ được phép xuất hiện một lần trong một địa chỉ để tránh gây mơ hồ. Kết luận Lý giải: Dấu hai chấm kép (::) và chỉ thực hiện 1 lần duy nhất
Câu 11:Giao thức SNMP (Simple Network Management Protocol) phiên bản nào hỗ trợ tính năng xác thực và mã hóa dữ liệu để tăng cường bảo mật?
💡 Lời giải chi tiết:
SNMPv3 là phiên bản được cải tiến đáng kể với các mô hình bảo mật cung cấp khả năng xác thực và mã hóa gói tin. Kết luận Lý giải: SNMPv3
Câu 12:Trong Windows Server, vai trò nào cung cấp dịch vụ quản lý người dùng, máy tính và các chính sách bảo mật tập trung cho toàn bộ hệ thống mạng?
💡 Lời giải chi tiết:
Dịch vụ AD DS là thành phần cốt lõi của Windows Server giúp quản trị viên quản lý danh tính và tài nguyên trong môi trường miền. Kết luận Lý giải: Active Directory Domain Services (AD DS)
Câu 13:Chức năng chính của 'Default Gateway' trên một máy tính là gì?
💡 Lời giải chi tiết:
Default Gateway là địa chỉ của router mà các thiết bị trong mạng gửi dữ liệu tới khi đích đến không nằm trong cùng mạng cục bộ. Kết luận Lý giải: Là điểm trung chuyển dữ liệu khi máy tính muốn gửi gói tin ra ngoài mạng cục bộ
Câu 14:Độ dài của một địa chỉ MAC (Media Access Control) là bao nhiêu bit?
💡 Lời giải chi tiết:
Địa chỉ MAC là địa chỉ vật lý duy nhất của card mạng gồm 48 bit, thường được biểu diễn dưới dạng 12 chữ số hexa. Kết luận Lý giải: 48 bit
Câu 15:Giao thức STP (Spanning Tree Protocol) được thiết kế để giải quyết vấn đề gì trong hạ tầng mạng chuyển mạch (Switching)?
💡 Lời giải chi tiết:
STP hoạt động bằng cách vô hiệu hóa một số đường truyền dự phòng để tạo ra cấu trúc cây không có vòng lặp trong mạng switch. Kết luận Lý giải: Ngăn chặn vòng lặp lớp 2 (Layer 2 loops) khi có đường truyền dự phòng
Câu 16:Chuẩn bảo mật không dây nào hiện nay được coi là mạnh nhất và an toàn nhất cho mạng Wi-Fi cá nhân và doanh nghiệp?
💡 Lời giải chi tiết:
WPA3 là tiêu chuẩn bảo mật Wi-Fi mới nhất hiện nay, cung cấp các tính năng mã hóa mạnh mẽ và chống lại các cuộc tấn công dò mật khẩu tốt hơn các phiên bản trước. Kết luận Lý giải: WPA3
Câu 17:Lệnh 'ping' sử dụng giao thức nào để kiểm tra sự kết nối giữa hai thiết bị trên mạng IP?
💡 Lời giải chi tiết:
Công cụ ping sử dụng gói tin ICMP Echo Request và ICMP Echo Reply để xác định xem một thiết bị từ xa có phản hồi hay không. Kết luận Lý giải: ICMP
Câu 18:Trong giao thức FTP, cổng (port) mặc định nào được sử dụng để thiết lập kết nối điều khiển (Control connection)?
💡 Lời giải chi tiết:
FTP sử dụng cổng 21 để truyền các lệnh điều khiển và cổng 20 để truyền dữ liệu thực tế. Kết luận Lý giải: Cổng 21
Câu 19:Trong các hệ điều hành Linux hiện đại, lệnh nào thường được sử dụng thay thế cho 'ifconfig' để xem và cấu hình địa chỉ IP?
💡 Lời giải chi tiết:
Lệnh 'ip addr' thuộc gói iproute2 là công cụ hiện đại và mạnh mẽ được khuyến khích sử dụng thay cho 'ifconfig' vốn đã lỗi thời. Kết luận Lý giải: ip addr
Câu 20:Loại RAID nào yêu cầu tối thiểu 3 ổ cứng, sử dụng cơ chế phân tán dữ liệu và parity để cho phép hệ thống vẫn hoạt động khi một ổ cứng bất kỳ bị hỏng?
💡 Lời giải chi tiết:
RAID 5 cung cấp sự cân bằng giữa hiệu suất và an toàn dữ liệu bằng cách sử dụng thông tin parity phân tán trên ít nhất 3 đĩa cứng. Kết luận Lý giải: RAID 5
Câu 21:Tại sao giao thức SSH được khuyến khích sử dụng thay cho Telnet khi quản trị thiết bị mạng từ xa?
💡 Lời giải chi tiết:
SSH (Secure Shell) cung cấp một kênh truyền được mã hóa an toàn, bảo vệ thông tin đăng nhập và dữ liệu khỏi bị đánh cắp trên đường truyền. Kết luận Lý giải: SSH mã hóa toàn bộ phiên làm việc, trong khi Telnet truyền dữ liệu dạng văn bản thuần túy
Câu 22:Tính năng 'Port Forwarding' trên router thường được sử dụng trong tình huống nào sau đây?
💡 Lời giải chi tiết:
Port Forwarding chuyển hướng lưu lượng từ một cổng cụ thể của IP công cộng tới một địa chỉ IP và cổng của máy chủ trong mạng LAN. Kết luận Lý giải: Cho phép người dùng từ Internet truy cập vào một dịch vụ cụ thể bên trong mạng nội bộ
Câu 23:Giao thức nào thường được sử dụng làm nền tảng để thiết lập các kết nối VPN an toàn ở tầng mạng (Layer 3)?
💡 Lời giải chi tiết:
IPsec (Internet Protocol Security) là bộ giao thức cung cấp bảo mật cho các giao tiếp IP bằng cách xác thực và mã hóa các gói tin IP trong kết nối VPN. Kết luận Lý giải: IPsec
Câu 24:Mục tiêu chính của việc sử dụng thiết bị Load Balancer (Bộ cân bằng tải) trong quản trị mạng là gì?
💡 Lời giải chi tiết:
Load Balancer giúp tối ưu hóa việc sử dụng tài nguyên và đảm bảo tính khả dụng cao bằng cách điều phối yêu cầu đến các máy chủ đang hoạt động. Kết luận Lý giải: Phân phối lưu lượng truy cập đồng đều đến nhiều máy chủ để tránh quá tải và tăng độ tin cậy
Câu 25:Nếu một mạng có Subnet Mask là 255.255.255.224, giá trị tiền tố CIDR tương ứng là bao nhiêu?
💡 Lời giải chi tiết:
Giá trị 224 ở octet cuối tương đương với 3 bit 1 được mượn từ phần host, do đó tổng số bit 1 của mask là 24 + 3 = 27. Kết luận Lý giải: /27