Câu 1:Trong mô hình OSI, tầng nào chịu trách nhiệm cung cấp các dịch vụ truyền tin tin cậy, kiểm soát luồng và sửa lỗi từ đầu cuối đến đầu cuối?
💡 Lời giải chi tiết:
Tầng Transport (Giao vận) chịu trách nhiệm đảm bảo dữ liệu được truyền đi một cách tin cậy thông qua các cơ chế kiểm soát luồng và sửa lỗi. Kết luận Lý giải Tầng Transport.
Câu 2:Một quản trị viên mạng cần chia một mạng lớp C thành các mạng con có thể chứa tối đa 30 máy chủ mỗi mạng, tiền tố (prefix) nào là phù hợp nhất?
💡 Lời giải chi tiết:
Với prefix /27, số lượng địa chỉ IP khả dụng cho host là 2 mũ (32-27) trừ 2, bằng đúng 30 địa chỉ. Kết luận Lý giải /27.
Câu 3:Giao thức nào được sử dụng để tự động gán địa chỉ IP, subnet mask và default gateway cho các thiết bị trong mạng?
💡 Lời giải chi tiết:
DHCP (Dynamic Host Configuration Protocol) là giao thức mạng cho phép máy chủ tự động phân phối các tham số cấu hình IP cho các thiết bị đầu cuối. Kết luận Lý giải DHCP.
Câu 4:Trong cấu hình định tuyến tĩnh, giá trị Administrative Distance (AD) mặc định của một tuyến đường được kết nối trực tiếp (directly connected) là bao nhiêu?
💡 Lời giải chi tiết:
Theo quy chuẩn của Cisco, các mạng kết nối trực tiếp có độ tin cậy cao nhất với giá trị AD mặc định bằng 0. Kết luận Lý giải 0.
Câu 5:Mục đích chính của giao thức Spanning Tree Protocol (STP) trong mạng Ethernet là gì?
💡 Lời giải chi tiết:
STP hoạt động để phát hiện và vô hiệu hóa các đường truyền dư thừa nhằm ngăn chặn vòng lặp gói tin gây ra bão quảng bá trong mạng LAN. Kết luận Lý giải Ngăn chặn hiện tượng lặp vòng (loop) ở tầng 2.
Câu 6:Bản ghi nào trong hệ thống DNS chịu trách nhiệm ánh xạ tên miền sang một địa chỉ IPv6?
💡 Lời giải chi tiết:
Bản ghi AAAA được sử dụng trong DNS để liên kết một tên miền với địa chỉ IPv128-bit tương ứng của máy chủ. Kết luận Lý giải AAAA Record.
Câu 7:Cổng dịch vụ (port) mặc định nào được sử dụng bởi giao thức SSH để truyền tải dữ liệu an toàn?
💡 Lời giải chi tiết:
SSH (Secure Shell) sử dụng cổng TCP 22 theo mặc định để thiết lập các kết nối quản trị từ xa có mã hóa. Kết luận Lý giải 22.
Câu 8:Thành phần nào trong SNMP đóng vai trò là cơ sở dữ liệu lưu trữ thông tin về các đối tượng được quản lý trên thiết bị mạng?
💡 Lời giải chi tiết:
MIB là cấu trúc dữ liệu phân cấp định nghĩa các thuộc tính và thông số của thiết bị mà giao thức SNMP có thể truy vấn hoặc cấu hình. Kết luận Lý giải MIB (Management Information Base).
Câu 9:Độ dài của một địa chỉ IPv6 là bao nhiêu bit?
💡 Lời giải chi tiết:
Địa chỉ IPv6 sử dụng 128 bit để cung cấp không gian địa chỉ lớn hơn rất nhiều so với kiến trúc 32 bit của IPv4. Kết luận Lý giải 128 bit.
Câu 10:Trong mô hình bảo mật mạng, loại mã hóa nào sử dụng cùng một khóa cho cả quá trình mã hóa và giải mã?
💡 Lời giải chi tiết:
Mã hóa đối xứng yêu cầu cả người gửi và người nhận cùng chia sẻ một khóa bí mật duy nhất để xử lý dữ liệu. Kết luận Lý giải Mã hóa đối xứng.
Câu 11:Lệnh nào trên hệ điều hành Windows cho phép người dùng xem chi tiết các bước nhảy (hop) mà gói tin đi qua để đến đích?
💡 Lời giải chi tiết:
Lệnh tracert gửi các gói tin ICMP với chỉ số TTL tăng dần để xác định danh sách các router trung gian trên đường truyền. Kết luận Lý giải tracert.
Câu 12:Chức năng chính của cổng Trunk trong Switch là gì?
💡 Lời giải chi tiết:
Cổng Trunk sử dụng các giao thức như IEEE 802.1Q để gắn thẻ các khung dữ liệu, cho phép duy trì định danh VLAN khi truyền giữa các switch. Kết luận Lý giải Cho phép lưu thông của nhiều VLAN truyền qua trên cùng một liên kết vật lý.
Câu 13:Giao thức định tuyến nào sau đây là một giao thức loại Link-State?
💡 Lời giải chi tiết:
OSPF là giao thức định tuyến Link-State điển hình, hoạt động bằng cách xây dựng bản đồ toàn cảnh của mạng thông qua các bản tin quảng bá trạng thái liên kết. Kết luận Lý giải OSPF.
Câu 14:Một thiết bị Firewall có khả năng kiểm tra ngữ cảnh và trạng thái của các kết nối đang hoạt động được gọi là gì?
💡 Lời giải chi tiết:
Firewall kiểm tra trạng thái (Stateful) theo dõi các luồng dữ liệu để đảm bảo các gói tin đi vào là phản hồi hợp lệ cho các yêu cầu đi ra từ bên trong mạng. Kết luận Lý giải Stateful Inspection Firewall.
Câu 15:Địa chỉ MAC (Media Access Control) có độ dài bao nhiêu bit?
💡 Lời giải chi tiết:
Địa chỉ MAC là địa chỉ vật lý duy nhất của card mạng, bao gồm 48 bit và thường được biểu diễn dưới dạng số hexadecimal. Kết luận Lý giải 48 bit.
Câu 16:Khi cấu hình NAT, kỹ thuật cho phép nhiều địa chỉ IP nội bộ cùng sử dụng một địa chỉ IP công cộng duy nhất thông qua các cổng khác nhau được gọi là gì?
💡 Lời giải chi tiết:
PAT hay NAT Overload sử dụng số hiệu cổng để phân biệt các phiên kết nối khác nhau của nhiều máy chủ nội bộ khi dùng chung một IP public. Kết luận Lý giải PAT (Port Address Translation).
Câu 17:Số lượng ổ cứng tối thiểu cần thiết để xây dựng một mảng RAID 5 là bao nhiêu?
💡 Lời giải chi tiết:
RAID 5 sử dụng cơ chế phân tán dữ liệu và mã kiểm tra (parity) trên các ổ đĩa, yêu cầu ít nhất 3 ổ để đảm bảo khả năng chịu lỗi. Kết luận Lý giải 3.
Câu 18:Dịch vụ điện toán đám mây cung cấp tài nguyên hạ tầng như máy chủ ảo, lưu trữ và mạng cho người dùng được gọi là gì?
💡 Lời giải chi tiết:
IaaS (Infrastructure as a Service) cho phép khách hàng thuê và quản lý các tài nguyên phần cứng ảo hóa mà không cần đầu tư hạ tầng vật lý. Kết luận Lý giải IaaS.
Câu 19:Giao thức bảo mật không dây nào hiện nay cung cấp khả năng bảo vệ tốt nhất chống lại các cuộc tấn công bẻ khóa mật khẩu ngoại tuyến bằng cơ chế SAE?
💡 Lời giải chi tiết:
WPA3 sử dụng giao thức Simultaneous Authentication of Equals (SAE) để thay thế cho cơ chế bắt tay 4 bước của WPA2, giúp tăng cường tính bảo mật. Kết luận Lý giải WPA3.
Câu 20:Giao thức BGP (Border Gateway Protocol) được xếp vào loại giao thức định tuyến nào sau đây?
💡 Lời giải chi tiết:
BGP là một giao thức Path Vector, nó đưa ra quyết định định tuyến dựa trên các đường đi (path), chính sách và các thuộc tính hệ thống tự trị (AS). Kết luận Lý giải Path Vector.
Câu 21:Trong quá trình bắt tay của giao thức TCP, cờ (flag) nào được thiết lập trong gói tin đầu tiên mà máy khách gửi đến máy chủ?
💡 Lời giải chi tiết:
Gói tin SYN (Synchronize) là bước khởi đầu của quá trình bắt tay ba bước để đồng bộ hóa số thứ tự phiên giữa hai thiết bị. Kết luận Lý giải SYN.
Câu 22:Loại máy chủ trung gian nào đứng trước các máy chủ web để thực hiện các nhiệm vụ như cân bằng tải và tăng tốc nội dung cho người dùng bên ngoài?
💡 Lời giải chi tiết:
Reverse Proxy nhận yêu cầu từ internet và chuyển tiếp chúng đến các máy chủ bên trong, giúp bảo vệ và tối ưu hiệu suất cho hệ thống backend. Kết luận Lý giải Reverse Proxy.
Câu 23:Thông điệp ICMP nào được sử dụng bởi lệnh ping để kiểm tra tính thông suốt giữa hai thiết bị mạng?
💡 Lời giải chi tiết:
Lệnh ping gửi các gói tin Echo Request và chờ đợi Echo Reply từ máy đích để xác định trạng thái kết nối. Kết luận Lý giải Echo Request.
Câu 24:Giao thức nào thường được sử dụng để thiết lập mạng riêng ảo (VPN) tại tầng mạng bằng cách mã hóa và xác thực các gói tin IP?
💡 Lời giải chi tiết:
IPsec là một bộ giao thức bảo mật dữ liệu ở tầng mạng, cung cấp các tính năng mã hóa và xác thực mạnh mẽ cho các đường truyền VPN. Kết luận Lý giải IPsec.
Câu 25:Mục tiêu chính của các giao thức như HSRP hoặc VRRP trong quản trị mạng là gì?
💡 Lời giải chi tiết:
HSRP và VRRP cho phép nhiều router tạo thành một nhóm ảo để đảm bảo tính sẵn sàng cao khi router chính gặp sự cố. Kết luận Lý giải Cung cấp dự phòng Default Gateway cho các máy chủ.