wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Câu hỏi trắc nghiệm về mạng máy tính

Total questions: 96

Worksheet time: 48hrs 0mins

Name
Class
Date
1.

Mạng máy tính là gì?

a)

Hệ thống các thiết bị điện tử lưu trữ dữ liệu

b)

Hệ thống các máy tính kết nối với nhau để trao đổi thông tin và chia sẻ tài nguyên

c)

Hệ thống thiết bị chỉ dùng để chia sẻ internet

d)

Hệ thống dây cáp kết nối các thiết bị ngoại vi

2.

Mục đích chính của việc hình thành mạng máy tính là:

a)

Chia sẻ tài nguyên, thông tin và dịch vụ

b)

Giảm giá thành phần cứng

c)

Tăng tốc độ máy tính cá nhân

d)

Loại bỏ các phần mềm thương mại

3.

Mô hình OSI có bao nhiêu lớp?

a)

5

b)

6

c)

7

d)

8

4.

Lớp nào trong mô hình OSI chịu trách nhiệm định tuyến gói tin?

a)

Physical

b)

Network

c)

Transport

d)

Application

5.

Mô hình TCP/IP có bao nhiêu lớp?

a)

3

b)

4

c)

5

d)

7

6.

Thiết bị nào được xem là “nút” (node) trong mạng máy tính?

a)

Router, Switch

b)

Máy chủ, máy trạm

c)

Máy in, camera IP

d)

Tất cả các đáp án trên

7.

Giao thức nào được sử dụng để phân giải tên miền sang địa chỉ IP?

a)

HTTP

b)

FTP

c)

DNS

d)

SMTP

8.

Khái niệm “gói tin” (packet) thuộc về:

a)

Truyền dữ liệu dạng sóng vô tuyến

b)

Đơn vị dữ liệu cơ bản trong mạng chuyển mạch gói

c)

Định danh phần cứng của thiết bị mạng

d)

Địa chỉ lớp ứng dụng của thiết bị

9.

Phương thức “packet switching” ra đời nhằm khắc phục hạn chế gì của “circuit switching”?

a)

Không hỗ trợ truyền dữ liệu số

b)

Chi phí đường truyền cao và lãng phí tài nguyên khi kênh nhàn rỗi

c)

Không có khả năng kết nối nhiều mạng

d)

Không hỗ trợ bảo mật

10.

Điểm khác biệt chính giữa mô hình OSI và TCP/IP là gì?

a)

OSI có 7 lớp, TCP/IP có 5 lớp

b)

TCP/IP có nhiều lớp hơn OSI

c)

Cả hai đều chỉ dùng trong mạng LAN

d)

OSI chỉ hỗ trợ IPv4

11.

Vì sao IPv6 loại bỏ nhu cầu sử dụng NAT so với IPv4?

a)

IPv6 hỗ trợ tốc độ truyền dữ liệu cao hơn

b)

IPv6 có không gian địa chỉ lớn hơn nhiều

c)

IPv6 chỉ dùng trong mạng nội bộ

d)

NAT không tương thích với TCP/IP

12.

Trong mạng máy tính, mô hình client-server có ưu điểm nào nổi bật?

a)

Quản lý tập trung, dễ bảo mật và mở rộng

b)

Không cần phần cứng mạng

c)

Chỉ dùng được cho mạng nhỏ

d)

Không cần cấu hình tài khoản người dùng

13.

Khi so sánh OSI với TCP/IP, mô hình OSI được đánh giá:

a)

Chi tiết hơn, mang tính học thuật và chuẩn hóa cao

b)

Đơn giản hơn, phù hợp triển khai thực tế

c)

Không còn được sử dụng hiện nay

d)

Không hỗ trợ các giao thức phổ biến

14.

Nguyên nhân chính dẫn đến sự cạn kiệt địa chỉ IPv4 là:

a)

Dung lượng bộ nhớ hạn chế

b)

Nhu cầu kết nối tăng mạnh, đặc biệt từ các thiết bị IoT

c)

IPv4 không tương thích với hệ điều hành mới

d)

IPv4 không hỗ trợ truyền dữ liệu video

15.

Ưu điểm của phương thức packet switching là gì?

a)

Dữ liệu truyền theo kênh cố định

b)

Tận dụng hiệu quả tài nguyên mạng nhờ ghép kênh thống kê

c)

Bảo mật cao mà không cần mã hóa

d)

Chỉ truyền được dữ liệu văn bản

16.

Lớp vận chuyển (Transport) trong mô hình OSI có nhiệm vụ chính là:

a)

Định tuyến gói tin đến đích

b)

Cấp phát địa chỉ IP

c)

Quản lý giao thức ứng dụng

d)

Đảm bảo truyền dữ liệu tin cậy, kiểm soát lỗi và luồng

17.

Lợi ích chính của việc tích hợp IPsec trong IPv6 là:

a)

Tăng dung lượng gói tin

b)

Hỗ trợ bảo mật với xác thực và mã hóa dữ liệu

c)

Tăng tốc độ truy cập web

d)

Giảm chi phí phần cứng mạng

18.

Vì sao mô hình mạng “peer-to-peer” ít được dùng trong doanh nghiệp lớn?

a)

Chi phí triển khai cao

b)

Không đảm bảo an toàn và khó quản lý tập trung

c)

Không hỗ trợ kết nối Internet

d)

Không thể chia sẻ dữ liệu

19.

Khi so sánh IPv4 và IPv6, cải tiến nào của IPv6 giúp tối ưu xử lý của router?

a)

Header đơn giản hơn, số trường ít và kích thước cố định

b)

Không cần gán địa chỉ MAC cho thiết bị

c)

Không yêu cầu cấu hình DNS

d)

Tự động kiểm soát băng thông

20.

Chức năng chính của card mạng (NIC) là gì?

a)

Lưu trữ dữ liệu mạng

b)

Chuyển đổi dữ liệu số thành tín hiệu để truyền qua môi trường mạng

c)

Cung cấp điện cho các thiết bị mạng

d)

Định tuyến gói tin giữa các mạng

21.

Ưu điểm chính của Switch Layer 2 so với Repeater là gì?

a)

Tăng băng thông bằng cách chia mạng thành nhiều miền xung đột

b)

Giảm độ trễ khi truyền dữ liệu đường dài

c)

Cung cấp khả năng mã hóa dữ liệu ở tầng vận chuyển

d)

Thay thế hoàn toàn vai trò của Router trong mạng WAN

22.

Điểm khác biệt cơ bản giữa Switch và Hub là gì?

a)

Switch có thể định tuyến gói tin thông minh, Hub chỉ phát sóng dữ liệu đến tất cả các cổng

b)

Switch chỉ hoạt động ở lớp vật lý, Hub ở lớp liên kết dữ liệu

c)

Switch rẻ hơn Hub

d)

Switch không thể quản lý VLAN

23.

Router có vai trò chính trong mạng là gì?

a)

Chia sẻ máy in trong mạng LAN

b)

Định tuyến gói tin giữa các mạng và kết nối Internet

c)

Khuếch đại tín hiệu mạng để truyền xa hơn

d)

Lọc các gói tin quảng cáo

24.

Môi trường truyền dẫn quang (cáp quang) có ưu điểm nào nổi bật nhất?

a)

Chi phí thấp hơn cáp đồng

b)

Băng thông cao, tốc độ truyền nhanh, ít nhiễu

c)

Dễ bấm đầu dây và triển khai

d)

Không cần bảo trì định kỳ

25.

Trong định tuyến động, ưu điểm nổi bật của OSPF so với RIP là:

a)

Sử dụng UDP thay vì TCP

b)

Không cần cấu hình area

c)

Hỗ trợ hop-count không giới hạn và hội tụ nhanh

d)

Hỗ trợ NAT tự động

26.

Khi lập kế hoạch IP cho một doanh nghiệp với nhiều chi nhánh, kỹ thuật nào giúp quản lý hiệu quả và tiết kiệm địa chỉ nhất?

a)

Dùng duy nhất một dải /16 cho tất cả chi nhánh

b)

Gán địa chỉ IP tĩnh thủ công cho từng thiết bị

c)

Tắt DHCP tại tất cả site

d)

VLSM (Variable Length Subnet Mask)

27.

Khi tối ưu mạng LAN lớn với hơn 300 thiết bị, yếu tố quan trọng nhất cần xem xét là:

a)

Thiết kế phân lớp mạng và sử dụng VLAN để giảm broadcast domain

b)

Dùng duy nhất một switch để tiết kiệm chi phí

c)

Đổi toàn bộ thiết bị sang IPv6

d)

Tắt dịch vụ DHCP để tránh xung đột

28.

Doanh nghiệp cần kết nối 50 máy tính trong một tòa nhà. Thiết bị nào phù hợp nhất để quản lý kết nối nội bộ?

a)

Hub

b)

Switch

c)

Modem

d)

Firewall

29.

Một hệ thống WAN có nhiều site cần kết nối ổn định và bảo mật. Giải pháp nào được đánh giá là hiệu quả nhất hiện nay?

a)

SD-WAN kết hợp VPN

b)

Chỉ sử dụng RIP v2

c)

Chuyển toàn bộ site sang địa chỉ IPv6

d)

Dùng ICMP để định tuyến động

30.

Khắc phục sự cố mạng giúp:

a)

Giảm thời gian gián đoạn dịch vụ và đảm bảo hệ thống hoạt động liên tục

b)

Loại bỏ nhu cầu sao lưu dữ liệu

c)

Tăng tốc độ phần mềm văn phòng

d)

Giảm số lượng người dùng truy cập

31.

Doanh nghiệp phát hiện nhiều lần truy cập trái phép vào hệ thống. Biện pháp đầu tiên nên thực hiện là:

a)

Thay dây mạng cũ

b)

Cấu hình lại tường lửa và đổi mật khẩu quản trị

c)

Gỡ bỏ tất cả phần mềm diệt virus

d)

Giảm số lượng máy trạm kết nối

32.

Bạn được giao nhiệm vụ theo dõi tình trạng máy chủ. Công cụ nào phù hợp nhất?

a)

Zabbix hoặc Nagios

b)

Excel

c)

Trình duyệt web

d)

Trình phát video

33.

Một người dùng quên mật khẩu đăng nhập mạng nội bộ. Hành động nào đúng trong quản trị Active Directory (AD)?

a)

Xóa hoàn toàn tài khoản và tạo lại từ đầu

b)

Cấu hình lại router

c)

Thay đổi dây mạng kết nối

d)

Đặt lại mật khẩu trong Active Directory Users and Computers

34.

Khi hệ thống mạng bị chậm bất thường, bước đầu tiên bạn nên thực hiện là:

a)

Kiểm tra tài bằng thông và log hệ thống

b)

Thay toàn bộ dây cáp mạng

c)

Tắt tường lửa

d)

Cập nhật phiên bản trình duyệt

35.

Một nhân viên mới cần quyền truy cập thư mục chia sẻ. Quản trị viên nên làm gì?

a)

Gán tài khoản người dùng vào nhóm có quyền phù hợp trong Active Directory (AD)

b)

Cấp quyền truy cập cho tất cả người dùng

c)

Tắt tính năng bảo mật của thư mục

d)

Di chuyển dữ liệu ra ngoài hệ thống

36.

Khi cấu hình dịch vụ FTP trong mạng nội bộ, yêu cầu cơ bản để người dùng có thể truy cập là gì?

a)

Máy chủ phải bật DHCP để phân phát IP động

b)

Switch trong mạng phải hỗ trợ VLAN

c)

Máy khách phải cài đặt phần mềm diệt virus

d)

Máy chủ phải có địa chỉ IP tĩnh và mở đúng cổng dịch vụ

37.

Khi thiết lập địa chỉ IP tĩnh, thông tin nào sau đây không cần cấu hình?

a)

Subnet Mask

b)

Default Gateway

c)

MAC Address

d)

Preferred DNS

38.

Dịch vụ TFTP (Trivial File Transfer Protocol) thường được sử dụng để làm gì trong quản trị mạng?

a)

Truyền tải các tệp cấu hình hoặc firmware cho thiết bị mạng

b)

Giám sát hiệu suất hệ thống mạng

c)

Tạo VLAN trên Switch Layer 3

d)

Cấp phát địa chỉ IP cho máy khách

39.

Dịch vụ Routing and Remote Access chủ yếu dùng để:

a)

Cấp phát chứng chỉ bảo mật

b)

Định tuyến dữ liệu và hỗ trợ truy cập từ xa

c)

Quản lý cơ sở dữ liệu tập trung

40.

Trong mạng doanh nghiệp nhiều VLAN, để cấp phát IP tự động cho các máy ở các VLAN khác nhau, quản trị viên cần cấu hình:

a)

DHCP relay trên router hoặc switch layer 3

b)

NAT trên firewall để chia IP công cộng

c)

Địa chỉ tĩnh trên tất cả các máy trạm

d)

DNS forwarding để phân giải IP

41.

Khi cấu hình DNS, mục tiêu quan trọng nhất là:

a)

Tăng băng thông của đường truyền

b)

Đảm bảo tên miền nội bộ phân giải chính xác đến IP máy chủ

c)

Giảm chi phí phần cứng mạng

d)

Đặt mật khẩu mạnh cho router

42.

Lợi ích chính của việc dùng địa chỉ IP tĩnh trên máy chủ là:

a)

Giữ địa chỉ không thay đổi để dịch vụ mạng hoạt động ổn định

b)

Giảm nguy cơ bị tấn công mạng

c)

Tiết kiệm dung lượng lưu trữ

d)

Tăng tốc độ mạng không dây

43.

Máy khách trong mạng không nhận được địa chỉ IP động. Bước xử lý đầu tiên nên là:

a)

Kiểm tra hoạt động của dịch vụ DHCP trên máy chủ

b)

Thay dây cáp mạng

c)

Tắt tường lửa trên máy khách

d)

Gán thủ công địa chỉ MAC

44.

Người quản trị muốn cho phép nhân viên truy cập dữ liệu công ty từ xa một cách an toàn. Dịch vụ nào cần triển khai?

a)

FTP

b)

Routing and Remote Access kết hợp VPN

c)

DHCP

d)

Web Proxy

45.

Khi cấu hình IP tĩnh, nhập sai Subnet Mask sẽ dẫn đến:

a)

Thiết bị không thể giao tiếp đúng trong mạng nội bộ

b)

Tốc độ truyền dữ liệu giảm 50%

c)

Router tự động khởi động lại

d)

Mất toàn bộ dữ liệu trong máy chủ

46.

Doanh nghiệp cần chia sẻ file lớn giữa các phòng ban. Dịch vụ nào phù hợp nhất?

a)

DHCP server

b)

NTP server

c)

Mail server

d)

FTP server

47.

Khi hệ thống DNS nội bộ không phân giải tên miền, biện pháp đầu tiên là:

a)

Đổi toàn bộ dây cáp mạng

b)

Cài đặt lại hệ điều hành máy khách

c)

Tắt chế độ NAT trên router

d)

Kiểm tra cấu hình DNS server và trạng thái dịch vụ

48.

Một nhân viên cần địa chỉ IP cố định để cài đặt phần mềm giám sát. Giải pháp tối ưu là:

a)

Cấu hình địa chỉ IP tĩnh cho thiết bị đó

b)

Tăng dung lượng RAM cho máy chủ

c)

Bật DHCP trên tất cả các máy khách

d)

Cài đặt lại trình duyệt web

49.

Khi triển khai dịch vụ truy cập từ xa, yếu tố bảo mật cần ưu tiên là:

a)

Tắt dịch vụ Firewall để tăng tốc kết nối

b)

Chia sẻ tài khoản quản trị cho nhiều người dùng

c)

Sử dụng giao thức VPN với mã hóa mạnh

d)

Giảm độ dài mật khẩu để dễ ghi nhớ

50.

Nếu dịch vụ DHCP hoạt động nhưng một số máy khách không nhận được IP, bước tiếp theo nên là:

a)

Kiểm tra dải IP khả dụng trong cấu hình DHCP server

b)

Đổi vị trí lắp đặt router

c)

Gỡ bỏ phần mềm diệt virus trên máy khách

d)

Tắt dịch vụ DNS

51.

Dịch vụ IIS trên Windows Server được sử dụng để:

a)

Quản lý cấp phát IP động cho các máy trạm

b)

Lưu trữ và phân phối các trang web, ứng dụng web

c)

Định tuyến dữ liệu giữa các mạng LAN

d)

Giám sát trạng thái đường truyền

52.

Giao thức FTP hoạt động trên cổng mặc định nào của TCP?

a)

A. 20 và 21

b)

B. 23 và 25

c)

C. 53 và 80

d)

D. 110 và 143

53.

Trong cấu hình Web Server, tệp SSL/TLS certificate có vai trò gì?

a)

Giảm băng thông tiêu thụ của ứng dụng web

b)

Mã hóa dữ liệu truyền tải và xác thực danh tính máy chủ

c)

Tăng tốc độ truyền dữ liệu giữa máy chủ và máy khách

d)

Lọc lưu lượng trái phép vào máy chủ

54.

Mail Server sử dụng giao thức SMTP để:

a)

Kiểm tra quyền truy cập cơ sở dữ liệu

b)

Gửi thư điện tử ra ngoài hệ thống

c)

Lưu trữ hộp thư đến của người dùng

d)

Đồng bộ tài khoản người dùng

55.

Trong một hệ thống Mail Server, giao thức IMAP được ưu tiên hơn POP3 khi:

a)

Dung lượng lưu trữ máy chủ rất hạn chế

b)

Người dùng chỉ cần tải email về thiết bị cá nhân

c)

Người dùng muốn truy cập email từ nhiều thiết bị khác nhau

d)

Máy chủ không hỗ trợ giao thức bảo mật SSL

56.

Trong một hệ thống web, vai trò chính của Web Server là gì?

a)

Lưu trữ và phân phối nội dung website cho người dùng

b)

Cấp phát địa chỉ IP động cho máy trạm

c)

Bảo trì phần cứng mạng định kỳ

d)

Tăng tốc độ truyền dữ liệu trong mạng LAN

57.

Khi triển khai Web Server với ứng dụng có yêu cầu bảo mật cao, nên kích hoạt tính năng nào?

a)

DHCP relay để cấp phát IP

b)

ARP cache để tối ưu định tuyến

c)

Telnet để cấu hình từ xa

d)

HTTPS với chứng chỉ SSL hợp lệ

58.

Ưu điểm của sử dụng Reverse Proxy kết hợp với Web Server là gì?

a)

Cân bằng tải, tăng hiệu năng và bảo mật hệ thống

b)

Hỗ trợ VLAN cho hệ thống mạng

c)

Tự động đồng bộ hóa tất cả dịch vụ thư điện tử

d)

Cấp phát IP tĩnh cho các máy trạm

59.

Khi triển khai ứng dụng web cần hỗ trợ hơn 10.000 kết nối đồng thời, giải pháp nào tối ưu nhất?

a)

Dùng giao thức FTP thay thế HTTP

b)

Vô hiệu hóa SSL để tăng tốc độ truy cập

c)

Kích hoạt chế độ Application Pool trong IIS và sử dụng Load Balancer

d)

Tăng dung lượng RAM trên máy trạm

60.

Khi người dùng báo không thể truy cập website qua HTTPS, bước kiểm tra đầu tiên là:

a)

Đổi địa chỉ IP của Web Server

b)

Xác thực chứng chỉ SSL còn hiệu lực và được cài đặt đúng

c)

Tắt tường lửa của máy khách

d)

Xóa toàn bộ lịch sử trình duyệt

61.

Một doanh nghiệp muốn lưu log tất cả hoạt động FTP để giám sát bảo mật. Biện pháp phù hợp là:

a)

Đổi cổng FTP sang 25

b)

Bật tính năng logging trong FTP server và lưu log định kỳ

c)

Tăng băng thông cho máy chủ FTP

d)

Xóa tài khoản người dùng FTP cũ

62.

Để giảm nguy cơ tấn công brute-force vào Mail Server, giải pháp hợp lý là:

a)

Tắt giao thức SMTP

b)

Giới hạn số lần đăng nhập sai và kích hoạt xác thực hai yếu tố

c)

Đổi giao thức POP3 thành FTP

d)

Xóa toàn bộ dữ liệu trên máy chủ

63.

Khi triển khai nhiều website trên cùng một máy chủ, giải pháp nào giúp phân biệt lưu lượng cho từng trang?

a)

Tắt firewall để cho phép tất cả kết nối

b)

Dùng giao thức Telnet để giám sát

c)

Sử dụng host header hoặc cổng dịch vụ khác nhau

d)

Cấu hình NAT tĩnh trên router

64.

Khi hệ thống Mail Server bị liệt kê vào danh sách đen (blacklist) do spam, bước đầu tiên là:

a)

Đổi toàn bộ phần cứng của hệ thống

b)

Kiểm tra bảo mật, quét virus và đối thông tin xác thực

c)

Gỡ bỏ hoàn toàn dịch vụ Mail

d)

Tắt dịch vụ DNS nội bộ

65.

Một website có lượng truy cập lớn bị tấn công DDoS, biện pháp nào giảm tải hiệu quả nhất?

a)

Sử dụng dịch vụ CDN và Web Application Firewall (WAF)

b)

Tăng dung lượng RAM máy trạm

c)

Xóa chứng chỉ SSL

d)

Tắt DNS nội bộ

66.

Doanh nghiệp muốn triển khai Mail Server với khả năng bảo vệ chống spam và phishing, giải pháp phù hợp là:

a)

Cài đặt bộ lọc email và sử dụng SPF, DKIM, DMARC

b)

Giảm dung lượng hộp thư cho tất cả tài khoản

c)

Đổi port SMTP thành port 443

d)

Vô hiệu hóa giao thức IMAP

67.

Mục đích chính của việc sử dụng RAID trong lưu trữ là gì?

a)

Tăng tính bảo mật của dữ liệu

b)

Tăng tốc độ đọc/ghi và khả năng dự phòng dữ liệu

c)

Giảm chi phí mua ổ đĩa

d)

Tự động phân giải DNS nội bộ

68.

RAID 1 (Mirroring) hoạt động như thế nào?

a)

Ghi dữ liệu lên hai ổ đĩa giống hệt nhau để tăng khả năng dự phòng

b)

Chia dữ liệu thành các khối và phân tán lên nhiều ổ đĩa

c)

Mã hóa dữ liệu trước khi lưu trữ

d)

Lưu dữ liệu lên đám mây tự động

69.

Chức năng chính của File Server Resource Manager (FSRM) là gì?

a)

Quản lý và giới hạn dung lượng lưu trữ

b)

Giám sát tốc độ truyền dữ liệu trên mạng

c)

Tăng tốc độ phân giải DNS

d)

Cấp phát IP tĩnh cho các máy trạm

70.

Trong quản trị mạng, sao lưu định kỳ có mục đích chính là:

a)

Đảm bảo dữ liệu có thể khôi phục khi xảy ra sự cố

b)

Giảm độ trễ truyền dữ liệu trong mạng LAN

c)

Tăng tốc độ truy cập Internet

d)

Đồng bộ tự động các thiết bị ngoại vi

71.

Giao thức nào thường được dùng để truy cập từ xa bảo mật đến máy chủ?

a)

Telnet

b)

SSH

c)

FTP

d)

SMTP

72.

Công cụ Zabbix trong giám sát mạng có chức năng chính gì?

a)

Theo dõi hiệu suất hệ thống và cảnh báo khi có sự cố

b)

Phân giải tên miền nội bộ

c)

Sao lưu cơ sở dữ liệu tự động

d)

Tăng băng thông đường truyền

73.

Khi một ổ đĩa trong hệ thống RAID 5 bị hỏng, bước xử lý đúng để tránh mất dữ liệu là gì?

a)

Xóa toàn bộ dữ liệu để tạo mảng mới

b)

Tắt RAID controller và dùng chế độ single disk

c)

Thay ổ đĩa hỏng và tiến hành rebuild mảng RAID

d)

Chỉ khởi động lại máy chủ để đồng bộ lại

74.

Tính năng chính của Nagios khi giám sát hệ thống là gì?

a)

Cấp phát địa chỉ IP động cho các máy trạm

b)

Lưu trữ nhật ký truy cập Internet

c)

Tăng tốc độ xử lý trên router

d)

Giám sát, ghi nhận và cảnh báo tình trạng thiết bị mạng, máy chủ

75.

Khi hệ thống báo lỗi ở đĩa trong mảng RAID 1, hành động đúng là:

a)

Xóa toàn bộ dữ liệu để khởi tạo mảng mới

b)

Thay ổ đĩa lỗi và đồng bộ lại dữ liệu để đảm bảo dự phòng

c)

Ngắt kết nối tất cả thiết bị mạng

d)

Tắt dịch vụ DNS để tránh xung đột

76.

Khi máy chủ file đầy dung lượng, biện pháp đầu tiên nên thực hiện là:

a)

Sử dụng FSRM để kiểm tra và giới hạn dung lượng theo nhóm

b)

Đổi toàn bộ hệ điều hành máy chủ

c)

Tắt dịch vụ DHCP

d)

Giảm tốc độ truyền dữ liệu trong mạng LAN

77.

Một nhân viên vô tình xóa dữ liệu quan trọng. Hành động khôi phục hợp lý là:

a)

Cấu hình lại firewall

b)

Đổi mật khẩu Wi-Fi nội bộ

c)

Dùng bản sao lưu gần nhất để phục hồi dữ liệu

d)

Tắt dịch vụ FTP trên máy chủ

78.

Khi phát hiện hiệu suất hệ thống giảm đột ngột, bước xử lý đầu tiên là:

a)

Kiểm tra log cảnh báo từ công cụ giám sát như Zabbix hoặc Nagios

b)

Xóa toàn bộ dữ liệu để giải phóng bộ nhớ

c)

Tắt toàn bộ dịch vụ trên máy chủ

d)

Thay đổi toàn bộ địa chỉ IP trong hệ thống

79.

Khi cấu hình sao lưu định kỳ, yếu tố nào cần ưu tiên để đảm bảo an toàn dữ liệu?

a)

Giảm dung lượng bản sao lưu để tiết kiệm bộ nhớ

b)

Thực hiện sao lưu chỉ một lần mỗi năm

c)

Tất mã hóa để tăng tốc độ sao lưu

d)

Lưu trữ bản sao lưu ở vị trí khác biệt với hệ thống chính

80.

Hệ thống giám sát cảnh báo dung lượng CPU đạt mức 95%. Biện pháp xử lý hợp lý đầu tiên là gì?

a)

Ngắt hoàn toàn kết nối Internet

b)

Xóa tất cả tài khoản người dùng trong hệ thống

c)

Kiểm tra tiến trình đang tiêu tốn tài nguyên và tối ưu hoặc dừng tiến trình đó

d)

Thay đổi toàn bộ địa chỉ IP của máy chủ

81.

Khi hệ thống giám sát phát hiện nhiều đăng nhập thất bại từ cùng một địa chỉ IP, biện pháp phù hợp là:

a)

Chặn tạm thời IP nghi ngờ và kiểm tra log để phát hiện nguyên nhân

b)

Tắt dịch vụ sao lưu tự động của máy chủ

c)

Đổi tên miền của toàn bộ hệ thống nội bộ

d)

Giảm độ dài mật khẩu để nhân viên dễ đăng nhập

82.

Khi triển khai hệ thống giám sát, lợi ích lớn nhất của việc thiết lập cảnh báo tự động là gì?

a)

Giúp phát hiện sự cố sớm và xử lý kịp thời trước khi hệ thống ngừng hoạt động

b)

Giảm nhu cầu bảo trì phần cứng định kỳ

c)

Tăng tốc độ truyền tải trong mạng LAN

d)

Loại bỏ hoàn toàn lỗi của người dùng

83.

Một máy khách không thể truy cập Internet trong khi các máy khác vẫn hoạt động bình thường. Nguyên nhân hợp lý nhất là gì?

a)

Địa chỉ IP của máy khách chưa được cấp phát hoặc cấu hình sai

b)

Router của mạng nội bộ bị hỏng hoàn toàn

c)

Dịch vụ DNS trên toàn mạng bị ngừng hoạt động

d)

ISP gặp sự cố toàn hệ thống

84.

Hệ thống ghi log cho thấy nhiều gói tin ICMP đến từ cùng một địa chỉ IP. Đây có thể là dấu hiệu của:

a)

Lỗi phần cứng trên switch

b)

Ping flood – tấn công DDoS dạng ICMP

c)

Mất kết nối cục bộ ở tầng vật lý

d)

Xung đột VLAN

85.

Sau khi nâng cấp phần mềm firewall, người dùng báo không truy cập được ứng dụng nội bộ. Nguyên nhân có khả năng nhất là:

a)

DNS nội bộ bị vô hiệu hóa hoàn toàn

b)

Firewall chặn cổng hoặc giao thức mà ứng dụng cần sử dụng

c)

Địa chỉ IP máy chủ bị đổi

d)

Mất nguồn điện đột ngột trên router

86.

Một doanh nghiệp có 50 host trong cùng một subnet. Subnet mask tối ưu nhất để tránh lãng phí IP là:

a)

/24

b)

/25

c)

/26

d)

/28

87.

Trong mạng LAN, khi cấu hình VLAN nhưng các máy khác VLAN không thể liên lạc, nguyên nhân là:

a)

Chưa cấu hình trunking trên cổng kết nối giữa các switch

b)

IP của các máy trùng nhau

c)

Gateway bị lỗi

d)

DNS nội bộ chưa hoạt động

88.

Trong log giám sát phát hiện nhiều gói tin truy cập trái phép vào cổng 3389. Điều này cho thấy:

a)

Hệ thống firewall đang bị lỗi phần cứng

b)

DHCP server bị ngắt đột ngột

c)

Có nỗ lực tấn công brute-force vào dịch vụ Remote Desktop

d)

RAID controller bị xung đột firmware

89.

Trong Packet Tracer, khi một máy không thể ping ra Internet, nhưng ping nội bộ thành công, nguyên nhân có thể là:

a)

Cấu hình default gateway chưa đúng

b)

VLAN trên switch bị tắt

c)

Địa chỉ MAC của router bị trùng

d)

Tường lửa của máy khách chặn ICMP

90.

Hệ thống email thường xuyên bị liệt kê trong danh sách spam quốc tế. Biện pháp bền vững nhất là:

a)

Cấu hình SPF, DKIM, DMARC và quét bảo mật máy chủ thường xuyên

b)

Chặn tất cả email gửi ra ngoài

c)

Giảm dung lượng hộp thư cho toàn bộ nhân viên

d)

Tắt dịch vụ IMAP và POP3

91.

Một công ty nhỏ muốn triển khai sao lưu dữ liệu với chi phí hợp lý và khả năng khôi phục nhanh. Giải pháp phù hợp nhất là:

a)

Sử dụng NAS nội bộ kết hợp sao lưu đám mây định kỳ

b)

Đầu tư hệ thống lưu trữ SAN quy mô lớn

c)

Sao lưu thủ công bằng USB hàng tuần

d)

Chỉ lưu dữ liệu quan trọng trên máy cá nhân

92.

Để đảm bảo tính sẵn sàng cao của hệ thống, biện pháp nào nên được ưu tiên?

a)

Sử dụng duy nhất một máy chủ chính với dung lượng lớn

b)

Triển khai cơ chế High Availability (HA) và giám sát liên tục

c)

Tắt tất cả tính năng bảo mật để giảm tải

d)

Chỉ phụ thuộc vào bản sao lưu định kỳ hàng tháng

93.

Khi doanh nghiệp tăng nhanh số lượng người dùng, yếu tố nào cần đánh giá trước tiên để nâng cấp hạ tầng?

a)

Băng thông mạng, dung lượng lưu trữ và khả năng mở rộng của máy chủ

b)

Thay đổi toàn bộ hệ điều hành người dùng

c)

Giảm tốc độ kết nối để cân bằng tải

d)

Tắt công cụ giám sát hệ thống để tiết kiệm tài nguyên

94.

Hệ thống SCADA của nhà máy bị nhiễm phần mềm độc hại. Giải pháp khẩn cấp nhất để hạn chế thiệt hại là:

a)

Tăng công suất máy chủ điều khiển

b)

Thay toàn bộ dây mạng trong nhà máy

c)

Tắt hệ thống cảnh báo tự động

d)

Ngắt kết nối hệ thống khỏi mạng, cô lập vùng bị tấn công và quét độc hại

95.

Một doanh nghiệp muốn tách mạng văn phòng và mạng khách để tăng bảo mật. Giải pháp phù hợp nhất là:

a)

Dùng địa chỉ IP tĩnh cho tất cả máy khách

b)

Tắt toàn bộ dịch vụ DNS

c)

Sử dụng VLAN và ACL trên switch

d)

Giảm công suất phát Wi-Fi

96.

Một tổ chức tài chính cần tuân thủ nghiêm ngặt các tiêu chuẩn bảo mật quốc tế (ISO 27001). Bước đầu tiên quan trọng nhất là:

a)

Tắt firewall để kiểm tra tốc độ hệ thống

b)

Giảm số lượng người dùng trên hệ thống

c)

Đánh giá rủi ro và xây dựng chính sách an toàn thông tin phù hợp

d)

Cài đặt phần mềm văn phòng phiên bản mới nhất