WorksheetsCâu hỏi trắc nghiệm về mạng máy tính
Total questions: 96
Worksheet time: 48hrs 0mins
Mạng máy tính là gì?
Hệ thống các thiết bị điện tử lưu trữ dữ liệu
Hệ thống các máy tính kết nối với nhau để trao đổi thông tin và chia sẻ tài nguyên
Hệ thống thiết bị chỉ dùng để chia sẻ internet
Hệ thống dây cáp kết nối các thiết bị ngoại vi
Mục đích chính của việc hình thành mạng máy tính là:
Chia sẻ tài nguyên, thông tin và dịch vụ
Giảm giá thành phần cứng
Tăng tốc độ máy tính cá nhân
Loại bỏ các phần mềm thương mại
Mô hình OSI có bao nhiêu lớp?
5
6
7
8
Lớp nào trong mô hình OSI chịu trách nhiệm định tuyến gói tin?
Physical
Network
Transport
Application
Mô hình TCP/IP có bao nhiêu lớp?
3
4
5
7
Thiết bị nào được xem là “nút” (node) trong mạng máy tính?
Router, Switch
Máy chủ, máy trạm
Máy in, camera IP
Tất cả các đáp án trên
Giao thức nào được sử dụng để phân giải tên miền sang địa chỉ IP?
HTTP
FTP
DNS
SMTP
Khái niệm “gói tin” (packet) thuộc về:
Truyền dữ liệu dạng sóng vô tuyến
Đơn vị dữ liệu cơ bản trong mạng chuyển mạch gói
Định danh phần cứng của thiết bị mạng
Địa chỉ lớp ứng dụng của thiết bị
Phương thức “packet switching” ra đời nhằm khắc phục hạn chế gì của “circuit switching”?
Không hỗ trợ truyền dữ liệu số
Chi phí đường truyền cao và lãng phí tài nguyên khi kênh nhàn rỗi
Không có khả năng kết nối nhiều mạng
Không hỗ trợ bảo mật
Điểm khác biệt chính giữa mô hình OSI và TCP/IP là gì?
OSI có 7 lớp, TCP/IP có 5 lớp
TCP/IP có nhiều lớp hơn OSI
Cả hai đều chỉ dùng trong mạng LAN
OSI chỉ hỗ trợ IPv4
Vì sao IPv6 loại bỏ nhu cầu sử dụng NAT so với IPv4?
IPv6 hỗ trợ tốc độ truyền dữ liệu cao hơn
IPv6 có không gian địa chỉ lớn hơn nhiều
IPv6 chỉ dùng trong mạng nội bộ
NAT không tương thích với TCP/IP
Trong mạng máy tính, mô hình client-server có ưu điểm nào nổi bật?
Quản lý tập trung, dễ bảo mật và mở rộng
Không cần phần cứng mạng
Chỉ dùng được cho mạng nhỏ
Không cần cấu hình tài khoản người dùng
Khi so sánh OSI với TCP/IP, mô hình OSI được đánh giá:
Chi tiết hơn, mang tính học thuật và chuẩn hóa cao
Đơn giản hơn, phù hợp triển khai thực tế
Không còn được sử dụng hiện nay
Không hỗ trợ các giao thức phổ biến
Nguyên nhân chính dẫn đến sự cạn kiệt địa chỉ IPv4 là:
Dung lượng bộ nhớ hạn chế
Nhu cầu kết nối tăng mạnh, đặc biệt từ các thiết bị IoT
IPv4 không tương thích với hệ điều hành mới
IPv4 không hỗ trợ truyền dữ liệu video
Ưu điểm của phương thức packet switching là gì?
Dữ liệu truyền theo kênh cố định
Tận dụng hiệu quả tài nguyên mạng nhờ ghép kênh thống kê
Bảo mật cao mà không cần mã hóa
Chỉ truyền được dữ liệu văn bản
Lớp vận chuyển (Transport) trong mô hình OSI có nhiệm vụ chính là:
Định tuyến gói tin đến đích
Cấp phát địa chỉ IP
Quản lý giao thức ứng dụng
Đảm bảo truyền dữ liệu tin cậy, kiểm soát lỗi và luồng
Lợi ích chính của việc tích hợp IPsec trong IPv6 là:
Tăng dung lượng gói tin
Hỗ trợ bảo mật với xác thực và mã hóa dữ liệu
Tăng tốc độ truy cập web
Giảm chi phí phần cứng mạng
Vì sao mô hình mạng “peer-to-peer” ít được dùng trong doanh nghiệp lớn?
Chi phí triển khai cao
Không đảm bảo an toàn và khó quản lý tập trung
Không hỗ trợ kết nối Internet
Không thể chia sẻ dữ liệu
Khi so sánh IPv4 và IPv6, cải tiến nào của IPv6 giúp tối ưu xử lý của router?
Header đơn giản hơn, số trường ít và kích thước cố định
Không cần gán địa chỉ MAC cho thiết bị
Không yêu cầu cấu hình DNS
Tự động kiểm soát băng thông
Chức năng chính của card mạng (NIC) là gì?
Lưu trữ dữ liệu mạng
Chuyển đổi dữ liệu số thành tín hiệu để truyền qua môi trường mạng
Cung cấp điện cho các thiết bị mạng
Định tuyến gói tin giữa các mạng
Ưu điểm chính của Switch Layer 2 so với Repeater là gì?
Tăng băng thông bằng cách chia mạng thành nhiều miền xung đột
Giảm độ trễ khi truyền dữ liệu đường dài
Cung cấp khả năng mã hóa dữ liệu ở tầng vận chuyển
Thay thế hoàn toàn vai trò của Router trong mạng WAN
Điểm khác biệt cơ bản giữa Switch và Hub là gì?
Switch có thể định tuyến gói tin thông minh, Hub chỉ phát sóng dữ liệu đến tất cả các cổng
Switch chỉ hoạt động ở lớp vật lý, Hub ở lớp liên kết dữ liệu
Switch rẻ hơn Hub
Switch không thể quản lý VLAN
Router có vai trò chính trong mạng là gì?
Chia sẻ máy in trong mạng LAN
Định tuyến gói tin giữa các mạng và kết nối Internet
Khuếch đại tín hiệu mạng để truyền xa hơn
Lọc các gói tin quảng cáo
Môi trường truyền dẫn quang (cáp quang) có ưu điểm nào nổi bật nhất?
Chi phí thấp hơn cáp đồng
Băng thông cao, tốc độ truyền nhanh, ít nhiễu
Dễ bấm đầu dây và triển khai
Không cần bảo trì định kỳ
Trong định tuyến động, ưu điểm nổi bật của OSPF so với RIP là:
Sử dụng UDP thay vì TCP
Không cần cấu hình area
Hỗ trợ hop-count không giới hạn và hội tụ nhanh
Hỗ trợ NAT tự động
Khi lập kế hoạch IP cho một doanh nghiệp với nhiều chi nhánh, kỹ thuật nào giúp quản lý hiệu quả và tiết kiệm địa chỉ nhất?
Dùng duy nhất một dải /16 cho tất cả chi nhánh
Gán địa chỉ IP tĩnh thủ công cho từng thiết bị
Tắt DHCP tại tất cả site
VLSM (Variable Length Subnet Mask)
Khi tối ưu mạng LAN lớn với hơn 300 thiết bị, yếu tố quan trọng nhất cần xem xét là:
Thiết kế phân lớp mạng và sử dụng VLAN để giảm broadcast domain
Dùng duy nhất một switch để tiết kiệm chi phí
Đổi toàn bộ thiết bị sang IPv6
Tắt dịch vụ DHCP để tránh xung đột
Doanh nghiệp cần kết nối 50 máy tính trong một tòa nhà. Thiết bị nào phù hợp nhất để quản lý kết nối nội bộ?
Hub
Switch
Modem
Firewall
Một hệ thống WAN có nhiều site cần kết nối ổn định và bảo mật. Giải pháp nào được đánh giá là hiệu quả nhất hiện nay?
SD-WAN kết hợp VPN
Chỉ sử dụng RIP v2
Chuyển toàn bộ site sang địa chỉ IPv6
Dùng ICMP để định tuyến động
Khắc phục sự cố mạng giúp:
Giảm thời gian gián đoạn dịch vụ và đảm bảo hệ thống hoạt động liên tục
Loại bỏ nhu cầu sao lưu dữ liệu
Tăng tốc độ phần mềm văn phòng
Giảm số lượng người dùng truy cập
Doanh nghiệp phát hiện nhiều lần truy cập trái phép vào hệ thống. Biện pháp đầu tiên nên thực hiện là:
Thay dây mạng cũ
Cấu hình lại tường lửa và đổi mật khẩu quản trị
Gỡ bỏ tất cả phần mềm diệt virus
Giảm số lượng máy trạm kết nối
Bạn được giao nhiệm vụ theo dõi tình trạng máy chủ. Công cụ nào phù hợp nhất?
Zabbix hoặc Nagios
Excel
Trình duyệt web
Trình phát video
Một người dùng quên mật khẩu đăng nhập mạng nội bộ. Hành động nào đúng trong quản trị Active Directory (AD)?
Xóa hoàn toàn tài khoản và tạo lại từ đầu
Cấu hình lại router
Thay đổi dây mạng kết nối
Đặt lại mật khẩu trong Active Directory Users and Computers
Khi hệ thống mạng bị chậm bất thường, bước đầu tiên bạn nên thực hiện là:
Kiểm tra tài bằng thông và log hệ thống
Thay toàn bộ dây cáp mạng
Tắt tường lửa
Cập nhật phiên bản trình duyệt
Một nhân viên mới cần quyền truy cập thư mục chia sẻ. Quản trị viên nên làm gì?
Gán tài khoản người dùng vào nhóm có quyền phù hợp trong Active Directory (AD)
Cấp quyền truy cập cho tất cả người dùng
Tắt tính năng bảo mật của thư mục
Di chuyển dữ liệu ra ngoài hệ thống
Khi cấu hình dịch vụ FTP trong mạng nội bộ, yêu cầu cơ bản để người dùng có thể truy cập là gì?
Máy chủ phải bật DHCP để phân phát IP động
Switch trong mạng phải hỗ trợ VLAN
Máy khách phải cài đặt phần mềm diệt virus
Máy chủ phải có địa chỉ IP tĩnh và mở đúng cổng dịch vụ
Khi thiết lập địa chỉ IP tĩnh, thông tin nào sau đây không cần cấu hình?
Subnet Mask
Default Gateway
MAC Address
Preferred DNS
Dịch vụ TFTP (Trivial File Transfer Protocol) thường được sử dụng để làm gì trong quản trị mạng?
Truyền tải các tệp cấu hình hoặc firmware cho thiết bị mạng
Giám sát hiệu suất hệ thống mạng
Tạo VLAN trên Switch Layer 3
Cấp phát địa chỉ IP cho máy khách
Dịch vụ Routing and Remote Access chủ yếu dùng để:
Cấp phát chứng chỉ bảo mật
Định tuyến dữ liệu và hỗ trợ truy cập từ xa
Quản lý cơ sở dữ liệu tập trung
Trong mạng doanh nghiệp nhiều VLAN, để cấp phát IP tự động cho các máy ở các VLAN khác nhau, quản trị viên cần cấu hình:
DHCP relay trên router hoặc switch layer 3
NAT trên firewall để chia IP công cộng
Địa chỉ tĩnh trên tất cả các máy trạm
DNS forwarding để phân giải IP
Khi cấu hình DNS, mục tiêu quan trọng nhất là:
Tăng băng thông của đường truyền
Đảm bảo tên miền nội bộ phân giải chính xác đến IP máy chủ
Giảm chi phí phần cứng mạng
Đặt mật khẩu mạnh cho router
Lợi ích chính của việc dùng địa chỉ IP tĩnh trên máy chủ là:
Giữ địa chỉ không thay đổi để dịch vụ mạng hoạt động ổn định
Giảm nguy cơ bị tấn công mạng
Tiết kiệm dung lượng lưu trữ
Tăng tốc độ mạng không dây
Máy khách trong mạng không nhận được địa chỉ IP động. Bước xử lý đầu tiên nên là:
Kiểm tra hoạt động của dịch vụ DHCP trên máy chủ
Thay dây cáp mạng
Tắt tường lửa trên máy khách
Gán thủ công địa chỉ MAC
Người quản trị muốn cho phép nhân viên truy cập dữ liệu công ty từ xa một cách an toàn. Dịch vụ nào cần triển khai?
FTP
Routing and Remote Access kết hợp VPN
DHCP
Web Proxy
Khi cấu hình IP tĩnh, nhập sai Subnet Mask sẽ dẫn đến:
Thiết bị không thể giao tiếp đúng trong mạng nội bộ
Tốc độ truyền dữ liệu giảm 50%
Router tự động khởi động lại
Mất toàn bộ dữ liệu trong máy chủ
Doanh nghiệp cần chia sẻ file lớn giữa các phòng ban. Dịch vụ nào phù hợp nhất?
DHCP server
NTP server
Mail server
FTP server
Khi hệ thống DNS nội bộ không phân giải tên miền, biện pháp đầu tiên là:
Đổi toàn bộ dây cáp mạng
Cài đặt lại hệ điều hành máy khách
Tắt chế độ NAT trên router
Kiểm tra cấu hình DNS server và trạng thái dịch vụ
Một nhân viên cần địa chỉ IP cố định để cài đặt phần mềm giám sát. Giải pháp tối ưu là:
Cấu hình địa chỉ IP tĩnh cho thiết bị đó
Tăng dung lượng RAM cho máy chủ
Bật DHCP trên tất cả các máy khách
Cài đặt lại trình duyệt web
Khi triển khai dịch vụ truy cập từ xa, yếu tố bảo mật cần ưu tiên là:
Tắt dịch vụ Firewall để tăng tốc kết nối
Chia sẻ tài khoản quản trị cho nhiều người dùng
Sử dụng giao thức VPN với mã hóa mạnh
Giảm độ dài mật khẩu để dễ ghi nhớ
Nếu dịch vụ DHCP hoạt động nhưng một số máy khách không nhận được IP, bước tiếp theo nên là:
Kiểm tra dải IP khả dụng trong cấu hình DHCP server
Đổi vị trí lắp đặt router
Gỡ bỏ phần mềm diệt virus trên máy khách
Tắt dịch vụ DNS
Dịch vụ IIS trên Windows Server được sử dụng để:
Quản lý cấp phát IP động cho các máy trạm
Lưu trữ và phân phối các trang web, ứng dụng web
Định tuyến dữ liệu giữa các mạng LAN
Giám sát trạng thái đường truyền
Giao thức FTP hoạt động trên cổng mặc định nào của TCP?
A. 20 và 21
B. 23 và 25
C. 53 và 80
D. 110 và 143
Trong cấu hình Web Server, tệp SSL/TLS certificate có vai trò gì?
Giảm băng thông tiêu thụ của ứng dụng web
Mã hóa dữ liệu truyền tải và xác thực danh tính máy chủ
Tăng tốc độ truyền dữ liệu giữa máy chủ và máy khách
Lọc lưu lượng trái phép vào máy chủ
Mail Server sử dụng giao thức SMTP để:
Kiểm tra quyền truy cập cơ sở dữ liệu
Gửi thư điện tử ra ngoài hệ thống
Lưu trữ hộp thư đến của người dùng
Đồng bộ tài khoản người dùng
Trong một hệ thống Mail Server, giao thức IMAP được ưu tiên hơn POP3 khi:
Dung lượng lưu trữ máy chủ rất hạn chế
Người dùng chỉ cần tải email về thiết bị cá nhân
Người dùng muốn truy cập email từ nhiều thiết bị khác nhau
Máy chủ không hỗ trợ giao thức bảo mật SSL
Trong một hệ thống web, vai trò chính của Web Server là gì?
Lưu trữ và phân phối nội dung website cho người dùng
Cấp phát địa chỉ IP động cho máy trạm
Bảo trì phần cứng mạng định kỳ
Tăng tốc độ truyền dữ liệu trong mạng LAN
Khi triển khai Web Server với ứng dụng có yêu cầu bảo mật cao, nên kích hoạt tính năng nào?
DHCP relay để cấp phát IP
ARP cache để tối ưu định tuyến
Telnet để cấu hình từ xa
HTTPS với chứng chỉ SSL hợp lệ
Ưu điểm của sử dụng Reverse Proxy kết hợp với Web Server là gì?
Cân bằng tải, tăng hiệu năng và bảo mật hệ thống
Hỗ trợ VLAN cho hệ thống mạng
Tự động đồng bộ hóa tất cả dịch vụ thư điện tử
Cấp phát IP tĩnh cho các máy trạm
Khi triển khai ứng dụng web cần hỗ trợ hơn 10.000 kết nối đồng thời, giải pháp nào tối ưu nhất?
Dùng giao thức FTP thay thế HTTP
Vô hiệu hóa SSL để tăng tốc độ truy cập
Kích hoạt chế độ Application Pool trong IIS và sử dụng Load Balancer
Tăng dung lượng RAM trên máy trạm
Khi người dùng báo không thể truy cập website qua HTTPS, bước kiểm tra đầu tiên là:
Đổi địa chỉ IP của Web Server
Xác thực chứng chỉ SSL còn hiệu lực và được cài đặt đúng
Tắt tường lửa của máy khách
Xóa toàn bộ lịch sử trình duyệt
Một doanh nghiệp muốn lưu log tất cả hoạt động FTP để giám sát bảo mật. Biện pháp phù hợp là:
Đổi cổng FTP sang 25
Bật tính năng logging trong FTP server và lưu log định kỳ
Tăng băng thông cho máy chủ FTP
Xóa tài khoản người dùng FTP cũ
Để giảm nguy cơ tấn công brute-force vào Mail Server, giải pháp hợp lý là:
Tắt giao thức SMTP
Giới hạn số lần đăng nhập sai và kích hoạt xác thực hai yếu tố
Đổi giao thức POP3 thành FTP
Xóa toàn bộ dữ liệu trên máy chủ
Khi triển khai nhiều website trên cùng một máy chủ, giải pháp nào giúp phân biệt lưu lượng cho từng trang?
Tắt firewall để cho phép tất cả kết nối
Dùng giao thức Telnet để giám sát
Sử dụng host header hoặc cổng dịch vụ khác nhau
Cấu hình NAT tĩnh trên router
Khi hệ thống Mail Server bị liệt kê vào danh sách đen (blacklist) do spam, bước đầu tiên là:
Đổi toàn bộ phần cứng của hệ thống
Kiểm tra bảo mật, quét virus và đối thông tin xác thực
Gỡ bỏ hoàn toàn dịch vụ Mail
Tắt dịch vụ DNS nội bộ
Một website có lượng truy cập lớn bị tấn công DDoS, biện pháp nào giảm tải hiệu quả nhất?
Sử dụng dịch vụ CDN và Web Application Firewall (WAF)
Tăng dung lượng RAM máy trạm
Xóa chứng chỉ SSL
Tắt DNS nội bộ
Doanh nghiệp muốn triển khai Mail Server với khả năng bảo vệ chống spam và phishing, giải pháp phù hợp là:
Cài đặt bộ lọc email và sử dụng SPF, DKIM, DMARC
Giảm dung lượng hộp thư cho tất cả tài khoản
Đổi port SMTP thành port 443
Vô hiệu hóa giao thức IMAP
Mục đích chính của việc sử dụng RAID trong lưu trữ là gì?
Tăng tính bảo mật của dữ liệu
Tăng tốc độ đọc/ghi và khả năng dự phòng dữ liệu
Giảm chi phí mua ổ đĩa
Tự động phân giải DNS nội bộ
RAID 1 (Mirroring) hoạt động như thế nào?
Ghi dữ liệu lên hai ổ đĩa giống hệt nhau để tăng khả năng dự phòng
Chia dữ liệu thành các khối và phân tán lên nhiều ổ đĩa
Mã hóa dữ liệu trước khi lưu trữ
Lưu dữ liệu lên đám mây tự động
Chức năng chính của File Server Resource Manager (FSRM) là gì?
Quản lý và giới hạn dung lượng lưu trữ
Giám sát tốc độ truyền dữ liệu trên mạng
Tăng tốc độ phân giải DNS
Cấp phát IP tĩnh cho các máy trạm
Trong quản trị mạng, sao lưu định kỳ có mục đích chính là:
Đảm bảo dữ liệu có thể khôi phục khi xảy ra sự cố
Giảm độ trễ truyền dữ liệu trong mạng LAN
Tăng tốc độ truy cập Internet
Đồng bộ tự động các thiết bị ngoại vi
Giao thức nào thường được dùng để truy cập từ xa bảo mật đến máy chủ?
Telnet
SSH
FTP
SMTP
Công cụ Zabbix trong giám sát mạng có chức năng chính gì?
Theo dõi hiệu suất hệ thống và cảnh báo khi có sự cố
Phân giải tên miền nội bộ
Sao lưu cơ sở dữ liệu tự động
Tăng băng thông đường truyền
Khi một ổ đĩa trong hệ thống RAID 5 bị hỏng, bước xử lý đúng để tránh mất dữ liệu là gì?
Xóa toàn bộ dữ liệu để tạo mảng mới
Tắt RAID controller và dùng chế độ single disk
Thay ổ đĩa hỏng và tiến hành rebuild mảng RAID
Chỉ khởi động lại máy chủ để đồng bộ lại
Tính năng chính của Nagios khi giám sát hệ thống là gì?
Cấp phát địa chỉ IP động cho các máy trạm
Lưu trữ nhật ký truy cập Internet
Tăng tốc độ xử lý trên router
Giám sát, ghi nhận và cảnh báo tình trạng thiết bị mạng, máy chủ
Khi hệ thống báo lỗi ở đĩa trong mảng RAID 1, hành động đúng là:
Xóa toàn bộ dữ liệu để khởi tạo mảng mới
Thay ổ đĩa lỗi và đồng bộ lại dữ liệu để đảm bảo dự phòng
Ngắt kết nối tất cả thiết bị mạng
Tắt dịch vụ DNS để tránh xung đột
Khi máy chủ file đầy dung lượng, biện pháp đầu tiên nên thực hiện là:
Sử dụng FSRM để kiểm tra và giới hạn dung lượng theo nhóm
Đổi toàn bộ hệ điều hành máy chủ
Tắt dịch vụ DHCP
Giảm tốc độ truyền dữ liệu trong mạng LAN
Một nhân viên vô tình xóa dữ liệu quan trọng. Hành động khôi phục hợp lý là:
Cấu hình lại firewall
Đổi mật khẩu Wi-Fi nội bộ
Dùng bản sao lưu gần nhất để phục hồi dữ liệu
Tắt dịch vụ FTP trên máy chủ
Khi phát hiện hiệu suất hệ thống giảm đột ngột, bước xử lý đầu tiên là:
Kiểm tra log cảnh báo từ công cụ giám sát như Zabbix hoặc Nagios
Xóa toàn bộ dữ liệu để giải phóng bộ nhớ
Tắt toàn bộ dịch vụ trên máy chủ
Thay đổi toàn bộ địa chỉ IP trong hệ thống
Khi cấu hình sao lưu định kỳ, yếu tố nào cần ưu tiên để đảm bảo an toàn dữ liệu?
Giảm dung lượng bản sao lưu để tiết kiệm bộ nhớ
Thực hiện sao lưu chỉ một lần mỗi năm
Tất mã hóa để tăng tốc độ sao lưu
Lưu trữ bản sao lưu ở vị trí khác biệt với hệ thống chính
Hệ thống giám sát cảnh báo dung lượng CPU đạt mức 95%. Biện pháp xử lý hợp lý đầu tiên là gì?
Ngắt hoàn toàn kết nối Internet
Xóa tất cả tài khoản người dùng trong hệ thống
Kiểm tra tiến trình đang tiêu tốn tài nguyên và tối ưu hoặc dừng tiến trình đó
Thay đổi toàn bộ địa chỉ IP của máy chủ
Khi hệ thống giám sát phát hiện nhiều đăng nhập thất bại từ cùng một địa chỉ IP, biện pháp phù hợp là:
Chặn tạm thời IP nghi ngờ và kiểm tra log để phát hiện nguyên nhân
Tắt dịch vụ sao lưu tự động của máy chủ
Đổi tên miền của toàn bộ hệ thống nội bộ
Giảm độ dài mật khẩu để nhân viên dễ đăng nhập
Khi triển khai hệ thống giám sát, lợi ích lớn nhất của việc thiết lập cảnh báo tự động là gì?
Giúp phát hiện sự cố sớm và xử lý kịp thời trước khi hệ thống ngừng hoạt động
Giảm nhu cầu bảo trì phần cứng định kỳ
Tăng tốc độ truyền tải trong mạng LAN
Loại bỏ hoàn toàn lỗi của người dùng
Một máy khách không thể truy cập Internet trong khi các máy khác vẫn hoạt động bình thường. Nguyên nhân hợp lý nhất là gì?
Địa chỉ IP của máy khách chưa được cấp phát hoặc cấu hình sai
Router của mạng nội bộ bị hỏng hoàn toàn
Dịch vụ DNS trên toàn mạng bị ngừng hoạt động
ISP gặp sự cố toàn hệ thống
Hệ thống ghi log cho thấy nhiều gói tin ICMP đến từ cùng một địa chỉ IP. Đây có thể là dấu hiệu của:
Lỗi phần cứng trên switch
Ping flood – tấn công DDoS dạng ICMP
Mất kết nối cục bộ ở tầng vật lý
Xung đột VLAN
Sau khi nâng cấp phần mềm firewall, người dùng báo không truy cập được ứng dụng nội bộ. Nguyên nhân có khả năng nhất là:
DNS nội bộ bị vô hiệu hóa hoàn toàn
Firewall chặn cổng hoặc giao thức mà ứng dụng cần sử dụng
Địa chỉ IP máy chủ bị đổi
Mất nguồn điện đột ngột trên router
Một doanh nghiệp có 50 host trong cùng một subnet. Subnet mask tối ưu nhất để tránh lãng phí IP là:
/24
/25
/26
/28
Trong mạng LAN, khi cấu hình VLAN nhưng các máy khác VLAN không thể liên lạc, nguyên nhân là:
Chưa cấu hình trunking trên cổng kết nối giữa các switch
IP của các máy trùng nhau
Gateway bị lỗi
DNS nội bộ chưa hoạt động
Trong log giám sát phát hiện nhiều gói tin truy cập trái phép vào cổng 3389. Điều này cho thấy:
Hệ thống firewall đang bị lỗi phần cứng
DHCP server bị ngắt đột ngột
Có nỗ lực tấn công brute-force vào dịch vụ Remote Desktop
RAID controller bị xung đột firmware
Trong Packet Tracer, khi một máy không thể ping ra Internet, nhưng ping nội bộ thành công, nguyên nhân có thể là:
Cấu hình default gateway chưa đúng
VLAN trên switch bị tắt
Địa chỉ MAC của router bị trùng
Tường lửa của máy khách chặn ICMP
Hệ thống email thường xuyên bị liệt kê trong danh sách spam quốc tế. Biện pháp bền vững nhất là:
Cấu hình SPF, DKIM, DMARC và quét bảo mật máy chủ thường xuyên
Chặn tất cả email gửi ra ngoài
Giảm dung lượng hộp thư cho toàn bộ nhân viên
Tắt dịch vụ IMAP và POP3
Một công ty nhỏ muốn triển khai sao lưu dữ liệu với chi phí hợp lý và khả năng khôi phục nhanh. Giải pháp phù hợp nhất là:
Sử dụng NAS nội bộ kết hợp sao lưu đám mây định kỳ
Đầu tư hệ thống lưu trữ SAN quy mô lớn
Sao lưu thủ công bằng USB hàng tuần
Chỉ lưu dữ liệu quan trọng trên máy cá nhân
Để đảm bảo tính sẵn sàng cao của hệ thống, biện pháp nào nên được ưu tiên?
Sử dụng duy nhất một máy chủ chính với dung lượng lớn
Triển khai cơ chế High Availability (HA) và giám sát liên tục
Tắt tất cả tính năng bảo mật để giảm tải
Chỉ phụ thuộc vào bản sao lưu định kỳ hàng tháng
Khi doanh nghiệp tăng nhanh số lượng người dùng, yếu tố nào cần đánh giá trước tiên để nâng cấp hạ tầng?
Băng thông mạng, dung lượng lưu trữ và khả năng mở rộng của máy chủ
Thay đổi toàn bộ hệ điều hành người dùng
Giảm tốc độ kết nối để cân bằng tải
Tắt công cụ giám sát hệ thống để tiết kiệm tài nguyên
Hệ thống SCADA của nhà máy bị nhiễm phần mềm độc hại. Giải pháp khẩn cấp nhất để hạn chế thiệt hại là:
Tăng công suất máy chủ điều khiển
Thay toàn bộ dây mạng trong nhà máy
Tắt hệ thống cảnh báo tự động
Ngắt kết nối hệ thống khỏi mạng, cô lập vùng bị tấn công và quét độc hại
Một doanh nghiệp muốn tách mạng văn phòng và mạng khách để tăng bảo mật. Giải pháp phù hợp nhất là:
Dùng địa chỉ IP tĩnh cho tất cả máy khách
Tắt toàn bộ dịch vụ DNS
Sử dụng VLAN và ACL trên switch
Giảm công suất phát Wi-Fi
Một tổ chức tài chính cần tuân thủ nghiêm ngặt các tiêu chuẩn bảo mật quốc tế (ISO 27001). Bước đầu tiên quan trọng nhất là:
Tắt firewall để kiểm tra tốc độ hệ thống
Giảm số lượng người dùng trên hệ thống
Đánh giá rủi ro và xây dựng chính sách an toàn thông tin phù hợp
Cài đặt phần mềm văn phòng phiên bản mới nhất
