WorksheetsCâu hỏi trắc nghiệm về mạng máy tính
Total questions: 100
Worksheet time: 50mins
Trong kiến trúc mạng Star, nếu một cáp kết nối một máy tính bị lỗi, điều gì sẽ xảy ra?
Toàn bộ mạng ngừng hoạt động
Chỉ máy tính đó bị mất kết nối, mạng vẫn hoạt động
Switch phải reset lại
Xung đột xảy ra trên toàn mạng
Thiết bị nào là điểm cuối nơi các Collision Domain và Broadcast Domain gặp nhau?
Switch Layer 2
Hub
Router
WAP
Giao thức nào trong mô hình TCP/IP được sử dụng để kiểm tra kết nối giữa hai thiết bị (ví dụ: lệnh Ping)?
ARP
DNS
ICMP
TCP
Phần tử nào là đơn vị cơ bản để tách Collision Domain?
Hub
Switch
Repeater
NIC
Phần tử nào là đơn vị cơ bản để tách Broadcast Domain?
Switch
Hub
Router
Repeater
Vấn đề nào sau đây là chỉ báo phổ biến nhất cho thấy Collision Domain đang quá lớn?
Tên miền không thể phân giải
Hiệu suất mạng chậm, đặc biệt vào giờ cao điểm
Máy tính nhận địa chỉ APIPA
Vòng lặp mạng (Looping)
Giao thức nào ở Tầng 4 (Transport Layer) được sử dụng cho DNS Query?
TCP
UDP
ICMP
SMTP
Phương pháp nào để cấu hình địa chỉ IP cho máy chủ được khuyến nghị?
Dynamic IP (DHCP)
APIPA
Static IP (IP Tĩnh)
Loopback
Trong quy trình thiết kế mạng, sau khi triển khai, giai đoạn tiếp theo là gì?
Phân tích Yêu cầu
Thiết kế Cấu trúc Liên kết
Lựa chọn Thiết bị
Vận hành và Bảo trì
Mục đích chính của giao thức STP là gì?
Cấp phát địa chỉ IP động
Ngăn chặn vòng lặp (Looping) ở Tầng 2
Định tuyến gói tin giữa các mạng
Dịch địa chỉ IP
Vấn đề chính gây ra bởi vòng lặp Tầng 2 là gì?
Routing Loops
Broadcast Storms
IP Address Conflicts
DHCP Failure
Cổng nào trong STP được chọn làm cổng tốt nhất để chuyển tiếp Frame đến phân đoạn mạng?
Root Port
Blocking Port
Designated Port
Trunk Port
Cổng nào trong STP được chọn làm đường dẫn tốt nhất (chi phí thấp nhất) để đến Root Bridge trên mỗi Switch không phải Root Bridge?
Designated Port
Root Port
Blocking Port
Trunk Port
Khi một cổng Switch được đặt ở trạng thái Blocking (STP), nó có thể chuyển sang trạng thái Forwarding sau bao lâu nếu đường dẫn chính bị lỗi (trong STP 802.1D)?
5 giây
Khoảng 30 giây
15 giây
Ngay lập tức
Trong STP, trạng thái nào cho phép Switch học địa chỉ MAC nhưng chưa chuyển tiếp Frame dữ liệu?
Listening
Learning
Blocking
Forwarding
Nếu một cổng Switch được đặt ở trạng thái Blocking (STP), dữ liệu của VLAN khác có thể đi qua cổng đó nếu nó là cổng Trunk không?
Có
Không
Chỉ khi cổng đó là Root Port
Chỉ khi là VLAN mặc định
Kỹ thuật nào được sử dụng để giới hạn số lượng địa chỉ MAC được phép học trên một cổng Switch?
DHCP Snooping
VLAN
Port Security
STP
Port Security thường được cấu hình để kiểm soát truy cập dựa trên thông số nào?
Địa chỉ IP
Địa chỉ MAC
Số cổng (Port Number)
Tên người dùng
Hành động vi phạm mặc định (Violation Mode) của Port Security trên Switch Cisco là gì?
Restrict
Protect
Shutdown
Deny
Nếu bạn cấu hình Port Security với chế độ sticky, địa chỉ MAC sẽ được lưu vào đâu?
RAM
Running-config (Cấu hình đang chạy)
NVRAM (sau khi lưu)
Bảng MAC tạm thời
Kỹ thuật nào được sử dụng để ngăn chặn các cuộc tấn công Man-in-the-Middle (MITM) thông qua việc gửi các gói tin ARP giả mạo?
Port Security
DHCP Snooping
Dynamic ARP Inspection (DAI)
STP
Kỹ thuật nào giúp ngăn chặn kẻ tấn công sử dụng IP giả mạo làm IP nguồn?
Port Security
DHCP Snooping
IP Source Guard (IPSG)
Dynamic ARP Inspection (DAI)
Kỹ thuật nào cho phép áp dụng các luật lọc (ACLs) khác nhau cho từng người dùng, ngay cả khi họ sử dụng chung một cổng Switch hoặc AP?
DHCP Snooping
802.1X (Port-based Network Access Control)
Port Security
Static NAT
Trong mô hình RSTP (Rapid Spanning Tree Protocol), trạng thái nào của cổng trong STP 802.1D được gộp lại thành một trạng thái duy nhất?
A. Listening và Learning
B. Blocking và Forwarding
C. Listening và Learning được gộp chung với Discarding (cùng với Blocking)
D. Root Port và Designated Port
Công nghệ nào được sử dụng để tạo ra các mạng LAN logic độc lập trên một cơ sở hạ tầng vật lý duy nhất?
Trunking
Subnetting
NAT
VLAN
VLAN ID nào không thể bị xoá và luôn tồn tại?
1
1002
4094
10
Kỹ thuật nào được sử dụng để cho phép giao tiếp giữa hai mạng VLAN qua một cổng vật lý duy nhất của Router?
Port Security
Static NAT
Router-on-a-Stick (Sử dụng Subinterface)
DHCP Snooping
Mục đích của việc thay đổi VLAN ID mặc định (VLAN 1) sang một VLAN quản lý khác trong thiết kế bảo mật là gì?
Để tăng tốc độ Trunking
Để chống lại Rogue DHCP Server
Để cô lập VLAN quản lý và giảm thiểu rủi ro tấn công
Để tăng số lượng Broadcast Domain
Giao thức nào chịu trách nhiệm truyền tải thông tin VLAN trên một cổng Trunking?
VTP
CDP
802.1Q (hoặc ISL)
STP
Cổng Trunk trên Switch được sử dụng để làm gì?
Kết nối máy tính người dùng cuối.
Kết nối Switch với Switch hoặc Switch với Router, mang nhiều VLAN.
Chỉ mang một VLAN duy nhất.
Chặn tất cả lưu lượng đi qua.
VTP (VLAN Trunking Protocol) được sử dụng để làm gì?
Đồng bộ hóa thông tin VLAN trên nhiều Switch.
Ngăn chặn vòng lặp.
Định tuyến giữa các VLAN.
Cấp phát địa chỉ IP.
Range VLAN ID nào được sử dụng cho VLAN mở rộng (Extended VLAN)?
1 - 1001
1006 - 4094
1 - 1005
4096 - 65535
Nếu một cổng Access Port của Switch được gán vào VLAN 10, điều gì xảy ra nếu một Frame thuộc VLAN 20 đi vào cổng này?
Switch chấp nhận và xử lý Frame.
Switch chặn (drop) Frame vì nó thuộc VLAN sai.
Switch tự động gán cổng vào VLAN 20.
Switch gửi một bản tin cảnh báo.
Kỹ thuật nào cho phép một cổng Router xử lý lưu lượng từ nhiều VLAN khác nhau?
Port Access
Static Routing
Subinterface (Router-on-a-Stick)
Aggregation
VLAN mặc định (Default VLAN) trên Switch Cisco thường là VLAN nào?
VLAN 1
VLAN 10
VLAN 99
VLAN 100
Trong cấu hình Inter-VLAN Routing bằng Router-on-a-Stick, mỗi Subinterface của Router sẽ được gán cho cái gì?
Một Root Port
Một VLAN ID và một địa chỉ Gateway
Một địa chỉ MAC duy nhất
Một Subnet con cho tất cả các VLAN
Điều gì xảy ra khi bạn xóa một VLAN trên Switch trong môi trường VTP Server?
Thông tin xóa VLAN được gửi đến các VTP Client và VLAN đó bị xóa trên tất cả các Switch khác.
VLAN chỉ bị xóa trên Switch đó.
Switch chuyển sang chế độ VTP Transparent.
Tất cả các cổng thuộc VLAN đó chuyển sang trạng thái Blocking.
Giao thức nào thường được sử dụng để tối ưu hóa việc sử dụng các Gateway dự phòng trong môi trường Inter-VLAN?
STP
VTP
HSRP/VRRP/GLBP (First-Hop Redundancy Protocols)
CDP
Công nghệ nào cho phép một Switch Layer 3 thực hiện chức năng định tuyến giữa các VLAN mà không cần Router vật lý bên ngoài?
Router-on-a-Stick
Switched Virtual Interface (SVI)
DHCP Relay
Trunking
Trong định tuyến tĩnh, tuyến đường ip route 0.0.0.0 0.0.0.0 [Next-hop IP] được gọi là gì?
Floating Static Route
Standard Route
Default Route (Tuyến đường mặc định)
Summary Route
Mục đích chính của việc sử dụng Default Route trên Router là gì?
Định tuyến đến các mạng được kết nối trực tiếp
Định tuyến đến tất cả các mạng nội bộ
Định tuyến các gói tin đến đích không có trong bảng định tuyến
Định tuyến đến mạng lớp A
Định tuyến động sử dụng giao thức nào để tự động cập nhật bảng định tuyến?
DHCP và DNS
OSPF và EIGRP
STP và VTP
HTTP và FTP
Trong định tuyến tĩnh, mục đích của việc cấu hình Administrative Distance (AD) là gì?
Để xác định tốc độ cổng.
Để xác định số bước nhảy (Hop Count).
Để xác định độ tin cậy của tuyến đường
Để xác định chi phí băng thông.
Lợi ích chính của Floating Static Route là gì?
Tăng tốc độ định tuyến
Cung cấp dự phòng (Failover) tự động cho tuyến đường chính
Giảm tải cho bảng định tuyến
Hỗ trợ IPv6
Trong giao thức OSPF, khu vực nào được coi là khu vực cốt lõi (Backbone) và bắt buộc phải có?
Area 1
Area 2
Area 0
Vấn đề nào thường được giải quyết bằng kỹ thuật Split Horizon trong các giao thức định tuyến Distance Vector (như RIP)?
Vòng lặp định tuyến (Routing Loop)
Xung đột địa chỉ IP
Broadcast Storm
Cạn kiệt địa chỉ IPv4
Lệnh nào trong Cisco IOS dùng để xem các tuyến đường mà Router đã học?
show ip interface brief
show mac address-table
show ip route
show spanning-tree
Nếu bạn không thể truy cập Internet, nhưng có thể Ping đến Default Gateway, vấn đề nhiều khả năng nằm ở đâu?
DHCP Server bị lỗi
Router không định tuyến được gói tin ra Internet (hoặc NAT lỗi)
Switch bị lỗi
Lỗi vật lý cáp
Loại ACL nào chỉ có thể lọc lưu lượng dựa trên Địa chỉ IP Nguồn?
Extended ACL
Standard ACL
Named ACL
Dynamic ACL
Nếu bạn muốn chặn truy cập Telnet (Port 23) từ một mạng cụ thể đến một máy chủ cụ thể, bạn phải sử dụng loại ACL nào?
Standard ACL
Extended ACL
Default ACL
Basic ACL
Khi cấu hình Standard ACL, vị trí tốt nhất để áp dụng nó là ở đâu?
Gần nguồn gửi
Gần đích nhận
Trên tất cả các Router
Chỉ trên Firewall
Vị trí khuyến nghị để áp dụng Extended ACL là ở đâu?
Gần đích (Destination) nhất
Gần nguồn (Source) nhất
Trên Router cốt lõi
Luật ngầm định (Implicit) ở cuối mỗi ACL là gì?
permit any
deny any
permit ip any any
deny ip host any
Trong ACLs, số cổng (Port Number) được sử dụng để lọc lưu lượng cho giao thức nào?
ICMP
TCP và UDP
IP
ARP
Trong ACLs, nếu bạn muốn cho phép truy cập Web an toàn (HTTPS), bạn sẽ sử dụng số cổng nào?
80
21
443
23
Administrative Distance (AD) mặc định của một tuyến đường được kết nối trực tiếp (Connected Route) là bao nhiêu?
A. 0
B. 1
C. 90
D. 100
Administrative Distance (AD) mặc định của định tuyến tĩnh là bao nhiêu?
1
0
100
110
Metric được sử dụng trong giao thức định tuyến RIP (Routing Information Protocol) là gì?
Bandwidth
Hop Count (Số bước nhảy)
Cost
Delay
Metric được sử dụng trong giao thức định tuyến OSPF là gì?
Hop Count
Bandwidth
Cost
Lợi ích chính của Summary Route (Tuyến đường tổng hợp) là gì?
Tăng tốc độ truyền dữ liệu.
Cung cấp dự phòng.
Giảm kích thước bảng định tuyến.
Ngăn chặn vòng lặp.
Trong OSPF, Router nào đóng vai trò là điểm kết nối giữa Area 0 và các Area khác?
Internal Router
Area Border Router (ABR)
Autonomous System Boundary Router (ASBR)
Designated Router (DR)
Wildcard Mask 0.0.0.255 có ý nghĩa gì trong ACLs?
Cho phép tất cả các IP.
Từ chối tất cả các IP.
Cho phép tất cả các IP trong 3 octet đầu tiên của mạng.
Chỉ cho phép một IP cụ thể.
Lệnh access-list 10 permit 192.168.1.1 0.0.0.0 cho phép điều gì?
Cho phép tất cả các mạng 192.168.1.x
Chỉ cho phép host 192.168.1.1
Từ chối host 192.168.1.1
Cho phép bất kỳ host nào.
Trong định tuyến EIGRP, tham số nào được sử dụng để tính Metric (Composite Metric)?
Hop Count
Cost
Bandwidth và Delay (mặc định)
Priority
Kỹ thuật NAT nào cho phép nhiều IP riêng sử dụng một IP công cộng duy nhất bằng cách sử dụng số cổng?
Static NAT
Dynamic NAT
PAT (NAT Overloading)
IPv6 Mapping
Kỹ thuật NAT nào thiết lập ánh xạ một-một (One-to-One) cố định, thường dùng cho các máy chủ nội bộ?
Static NAT
Dynamic NAT
Trong PAT (NAT Overloading), Router sử dụng thông tin nào để phân biệt các kết nối khác nhau từ cùng một địa chỉ IP nội bộ?
Địa chỉ MAC nguồn
IP đích
Số cổng (Port Number)
VLAN ID
Trong NAT, địa chỉ IP công cộng nào được Router gán cho một thiết bị nội bộ trong quá trình NAT?
Inside Local
Inside Global
Outside Local
Outside Global
Địa chỉ nào trong sơ đồ NAT là địa chỉ IP công cộng được gán cho thiết bị bên ngoài (ví dụ: máy chủ Web trên Internet)?
Inside Local
Inside Global
Outside Local
Outside Global
Dịch vụ nào chịu trách nhiệm tự động cấp phát địa chỉ IP cho các máy khách?
DNS
DHCP
DC
SNMP
Trong quy trình DHCP DORA, bước nào máy khách gửi yêu cầu xác nhận địa chỉ IP?
Discover
Offer
Request
Acknowledge
Port Number nào thường được sử dụng cho DHCP Server Offer?
53
67
80
443
Kỹ thuật nào bảo vệ mạng khỏi các máy chủ DHCP giả mạo (Rogue DHCP Servers)?
DHCP Snooping
Port Security
VLAN Trunking
Spanning Tree Protocol
Trong cấu hình DHCP Snooping, cổng nào trên Switch phải được cấu hình là trusted?
Cổng kết nối với PC người dùng
Cổng kết nối với WAP
Cổng kết nối với DHCP Server hợp lệ
Cổng Trunk
Trong DHCP Snooping, điều gì xảy ra với một gói tin DHCP Server Offer nếu nó đi vào một cổng được cấu hình là Untrusted?
Gói tin được chuyển tiếp.
Gói tin được chuyển tiếp sau khi kiểm tra.
Gói tin bị chặn (drop) bởi Switch.
Switch tự động chuyển cổng sang trạng thái Trusted.
Giao thức nào thường được sử dụng để quản lý, giám sát và thu thập thông tin từ các thiết bị mạng (Router, Switch)?
DNS
DHCP
SNMP
FTP
Giao thức nào thường được sử dụng cho email gửi đi (Client -> Server)?
POP3
IMAP
SMTP
HTTP
Giao thức nào thường được sử dụng để truy cập hộp thư (đọc và quản lý email) trên Server?
SMTP
POP3 hoặc IMAP
FTP
HTTP
Domain Controller (DC) thường chạy dịch vụ nào để quản lý tập trung người dùng và chính sách mạng?
DNS Server
File Server
Active Directory (AD)
Giao thức nào được sử dụng để cấp phát IP động trong IPv6?
DHCPv4
DHCPv6 hoặc SLAAC
NAT64
RIPng
Địa chỉ IP nào sau đây là địa chỉ IPv6 Link-Local?
2001::1
FE80::
FF00::1
::1
Kỹ thuật nào được sử dụng để cho phép giao tiếp giữa mạng IPv6 và mạng IPv4?
Dual Stacking
Tunneling
NAT64 / Translation
PAT
Kỹ thuật nào cho phép một thiết bị mạng chạy đồng thời cả ngăn xếp giao thức IPv4 và IPv6?
Dual Stacking
NAT-PT
Tunneling
Translation
Địa chỉ IPv6 nào thường được sử dụng làm địa chỉ Loopback?
FE80::1
2001::1
FF00::1
::1
Địa chỉ IPv6 nào được sử dụng cho Multicast?
Bắt đầu bằng 2000:
Bắt đầu bằng FE80:
Bắt đầu bằng FF00:
Bắt đầu bằng FC00:
Cổng mặc định (Well-Known Port) của giao thức Telnet là gì?
21
23
80
443
Cổng mặc định (Well-Known Port) của giao thức HTTPS là gì?
23
21
443
80
Cổng mặc định (Well-Known Port) của giao thức DNS là gì?
53
67
68
161
Lệnh Ping sử dụng giao thức nào để gửi các gói tin kiểm tra?
TCP
UDP
ICMP
ARP
Mục đích chính của việc sử dụng một thiết bị Firewall trong mạng là gì?
Tăng tốc độ mạng
Giảm tải cho Router
Lọc lưu lượng truy cập, ngăn chặn truy cập trái phép và bảo vệ tài nguyên mạng
Tự động cấp phát địa chỉ IP
Kỹ thuật nào được sử dụng để ánh xạ Địa chỉ IP (Layer 3) sang Địa chỉ MAC (Layer 2) trong cùng một mạng LAN?
ARP (Address Resolution Protocol)
RARP
ICMP
DNS
Lệnh nào trong Cisco IOS dùng để xem trạng thái của các cổng Switch và VLAN?
show interface status
show ip route
show mac address-table
show spanning-tree
Trong khắc phục sự cố, mô hình nào được khuyến nghị sử dụng để xác định tầng nào đang gặp vấn đề?
Star
Bus
OSI hoặc TCP/IP
Mesh
Khi một Switch nhận được một Frame có địa chỉ MAC đích không có trong bảng MAC, Switch sẽ làm gì?
Chặn (drop) Frame.
Flood (chuyển tiếp Frame ra tất cả các cổng, trừ cổng nhận).
Gửi lại Frame cho thiết bị nguồn.
Gửi một bản tin ARP Request.
Nếu bạn muốn cấu hình một cổng Switch để nó chỉ chấp nhận một địa chỉ MAC cụ thể, bạn sẽ sử dụng kỹ thuật nào?
DHCP Snooping
Extended ACL
Port Security (Static MAC)
VTP
Kỹ thuật nào được sử dụng để phân giải Tên miền (Domain Name) thành Địa chỉ IP?
DHCP
DNS (Domain Name System)
NAT
ARP
Giao thức nào chịu trách nhiệm truyền tải các file cấu hình và hình ảnh IOS giữa các thiết bị mạng và Server?
HTTP
SSH
TFTP / FTP
SMTP
Collision Domain là gì?
Vùng mạng nơi các Broadcast được chuyển tiếp.
Vùng mạng mà các gói tin có thể va chạm (collide) với nhau.
Một vùng mạng được chia bởi Router.
Vùng mạng chỉ giới hạn trong một VLAN.
Kỹ thuật nào bảo mật truy cập từ xa vào thiết bị mạng (Router/Switch) một cách mã hóa?
Telnet
SSH
HTTP
Console
8. Lợi ích chính của việc sử dụng cáp quang Single-mode là gì?
A. Giá thành rẻ hơn
B. Dễ lắp đặt hơn
C. Hỗ trợ khoảng cách truyền dẫn xa hơn và miễn nhiễm nhiễu điện từ
D. Dùng cho mạng LAN tốc độ thấp
