wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Câu hỏi trắc nghiệm về mạng máy tính

Total questions: 100

Worksheet time: 50mins

Name
Class
Date
1.

Trong kiến trúc mạng Star, nếu một cáp kết nối một máy tính bị lỗi, điều gì sẽ xảy ra?

a)

Toàn bộ mạng ngừng hoạt động

b)

Chỉ máy tính đó bị mất kết nối, mạng vẫn hoạt động

c)

Switch phải reset lại

d)

Xung đột xảy ra trên toàn mạng

2.

Thiết bị nào là điểm cuối nơi các Collision Domain và Broadcast Domain gặp nhau?

a)

Switch Layer 2

b)

Hub

c)

Router

d)

WAP

3.

Giao thức nào trong mô hình TCP/IP được sử dụng để kiểm tra kết nối giữa hai thiết bị (ví dụ: lệnh Ping)?

a)

ARP

b)

DNS

c)

ICMP

d)

TCP

4.

Phần tử nào là đơn vị cơ bản để tách Collision Domain?

a)

Hub

b)

Switch

c)

Repeater

d)

NIC

5.

Phần tử nào là đơn vị cơ bản để tách Broadcast Domain?

a)

Switch

b)

Hub

c)

Router

d)

Repeater

6.

Vấn đề nào sau đây là chỉ báo phổ biến nhất cho thấy Collision Domain đang quá lớn?

a)

Tên miền không thể phân giải

b)

Hiệu suất mạng chậm, đặc biệt vào giờ cao điểm

c)

Máy tính nhận địa chỉ APIPA

d)

Vòng lặp mạng (Looping)

7.

Giao thức nào ở Tầng 4 (Transport Layer) được sử dụng cho DNS Query?

a)

TCP

b)

UDP

c)

ICMP

d)

SMTP

8.

Phương pháp nào để cấu hình địa chỉ IP cho máy chủ được khuyến nghị?

a)

Dynamic IP (DHCP)

b)

APIPA

c)

Static IP (IP Tĩnh)

d)

Loopback

9.

Trong quy trình thiết kế mạng, sau khi triển khai, giai đoạn tiếp theo là gì?

a)

Phân tích Yêu cầu

b)

Thiết kế Cấu trúc Liên kết

c)

Lựa chọn Thiết bị

d)

Vận hành và Bảo trì

10.

Mục đích chính của giao thức STP là gì?

a)

Cấp phát địa chỉ IP động

b)

Ngăn chặn vòng lặp (Looping) ở Tầng 2

c)

Định tuyến gói tin giữa các mạng

d)

Dịch địa chỉ IP

11.

Vấn đề chính gây ra bởi vòng lặp Tầng 2 là gì?

a)

Routing Loops

b)

Broadcast Storms

c)

IP Address Conflicts

d)

DHCP Failure

12.

Cổng nào trong STP được chọn làm cổng tốt nhất để chuyển tiếp Frame đến phân đoạn mạng?

a)

Root Port

b)

Blocking Port

c)

Designated Port

d)

Trunk Port

13.

Cổng nào trong STP được chọn làm đường dẫn tốt nhất (chi phí thấp nhất) để đến Root Bridge trên mỗi Switch không phải Root Bridge?

a)

Designated Port

b)

Root Port

c)

Blocking Port

d)

Trunk Port

14.

Khi một cổng Switch được đặt ở trạng thái Blocking (STP), nó có thể chuyển sang trạng thái Forwarding sau bao lâu nếu đường dẫn chính bị lỗi (trong STP 802.1D)?

a)

5 giây

b)

Khoảng 30 giây

c)

15 giây

d)

Ngay lập tức

15.

Trong STP, trạng thái nào cho phép Switch học địa chỉ MAC nhưng chưa chuyển tiếp Frame dữ liệu?

a)

Listening

b)

Learning

c)

Blocking

d)

Forwarding

16.

Nếu một cổng Switch được đặt ở trạng thái Blocking (STP), dữ liệu của VLAN khác có thể đi qua cổng đó nếu nó là cổng Trunk không?

a)

b)

Không

c)

Chỉ khi cổng đó là Root Port

d)

Chỉ khi là VLAN mặc định

17.

Kỹ thuật nào được sử dụng để giới hạn số lượng địa chỉ MAC được phép học trên một cổng Switch?

a)

DHCP Snooping

b)

VLAN

c)

Port Security

d)

STP

18.

Port Security thường được cấu hình để kiểm soát truy cập dựa trên thông số nào?

a)

Địa chỉ IP

b)

Địa chỉ MAC

c)

Số cổng (Port Number)

d)

Tên người dùng

19.

Hành động vi phạm mặc định (Violation Mode) của Port Security trên Switch Cisco là gì?

a)

Restrict

b)

Protect

c)

Shutdown

d)

Deny

20.

Nếu bạn cấu hình Port Security với chế độ sticky, địa chỉ MAC sẽ được lưu vào đâu?

a)

RAM

b)

Running-config (Cấu hình đang chạy)

c)

NVRAM (sau khi lưu)

d)

Bảng MAC tạm thời

21.

Kỹ thuật nào được sử dụng để ngăn chặn các cuộc tấn công Man-in-the-Middle (MITM) thông qua việc gửi các gói tin ARP giả mạo?

a)

Port Security

b)

DHCP Snooping

c)

Dynamic ARP Inspection (DAI)

d)

STP

22.

Kỹ thuật nào giúp ngăn chặn kẻ tấn công sử dụng IP giả mạo làm IP nguồn?

a)

Port Security

b)

DHCP Snooping

c)

IP Source Guard (IPSG)

d)

Dynamic ARP Inspection (DAI)

23.

Kỹ thuật nào cho phép áp dụng các luật lọc (ACLs) khác nhau cho từng người dùng, ngay cả khi họ sử dụng chung một cổng Switch hoặc AP?

a)

DHCP Snooping

b)

802.1X (Port-based Network Access Control)

c)

Port Security

d)

Static NAT

24.

Trong mô hình RSTP (Rapid Spanning Tree Protocol), trạng thái nào của cổng trong STP 802.1D được gộp lại thành một trạng thái duy nhất?

a)

A. Listening và Learning

b)

B. Blocking và Forwarding

c)

C. Listening và Learning được gộp chung với Discarding (cùng với Blocking)

d)

D. Root Port và Designated Port

25.

Công nghệ nào được sử dụng để tạo ra các mạng LAN logic độc lập trên một cơ sở hạ tầng vật lý duy nhất?

a)

Trunking

b)

Subnetting

c)

NAT

d)

VLAN

26.

VLAN ID nào không thể bị xoá và luôn tồn tại?

a)

1

b)

1002

c)

4094

d)

10

27.

Kỹ thuật nào được sử dụng để cho phép giao tiếp giữa hai mạng VLAN qua một cổng vật lý duy nhất của Router?

a)

Port Security

b)

Static NAT

c)

Router-on-a-Stick (Sử dụng Subinterface)

d)

DHCP Snooping

28.

Mục đích của việc thay đổi VLAN ID mặc định (VLAN 1) sang một VLAN quản lý khác trong thiết kế bảo mật là gì?

a)

Để tăng tốc độ Trunking

b)

Để chống lại Rogue DHCP Server

c)

Để cô lập VLAN quản lý và giảm thiểu rủi ro tấn công

d)

Để tăng số lượng Broadcast Domain

29.

Giao thức nào chịu trách nhiệm truyền tải thông tin VLAN trên một cổng Trunking?

a)

VTP

b)

CDP

c)

802.1Q (hoặc ISL)

d)

STP

30.

Cổng Trunk trên Switch được sử dụng để làm gì?

a)

Kết nối máy tính người dùng cuối.

b)

Kết nối Switch với Switch hoặc Switch với Router, mang nhiều VLAN.

c)

Chỉ mang một VLAN duy nhất.

d)

Chặn tất cả lưu lượng đi qua.

31.

VTP (VLAN Trunking Protocol) được sử dụng để làm gì?

a)

Đồng bộ hóa thông tin VLAN trên nhiều Switch.

b)

Ngăn chặn vòng lặp.

c)

Định tuyến giữa các VLAN.

d)

Cấp phát địa chỉ IP.

32.

Range VLAN ID nào được sử dụng cho VLAN mở rộng (Extended VLAN)?

a)

1 - 1001

b)

1006 - 4094

c)

1 - 1005

d)

4096 - 65535

33.

Nếu một cổng Access Port của Switch được gán vào VLAN 10, điều gì xảy ra nếu một Frame thuộc VLAN 20 đi vào cổng này?

a)

Switch chấp nhận và xử lý Frame.

b)

Switch chặn (drop) Frame vì nó thuộc VLAN sai.

c)

Switch tự động gán cổng vào VLAN 20.

d)

Switch gửi một bản tin cảnh báo.

34.

Kỹ thuật nào cho phép một cổng Router xử lý lưu lượng từ nhiều VLAN khác nhau?

a)

Port Access

b)

Static Routing

c)

Subinterface (Router-on-a-Stick)

d)

Aggregation

35.

VLAN mặc định (Default VLAN) trên Switch Cisco thường là VLAN nào?

a)

VLAN 1

b)

VLAN 10

c)

VLAN 99

d)

VLAN 100

36.

Trong cấu hình Inter-VLAN Routing bằng Router-on-a-Stick, mỗi Subinterface của Router sẽ được gán cho cái gì?

a)

Một Root Port

b)

Một VLAN ID và một địa chỉ Gateway

c)

Một địa chỉ MAC duy nhất

d)

Một Subnet con cho tất cả các VLAN

37.

Điều gì xảy ra khi bạn xóa một VLAN trên Switch trong môi trường VTP Server?

a)

Thông tin xóa VLAN được gửi đến các VTP Client và VLAN đó bị xóa trên tất cả các Switch khác.

b)

VLAN chỉ bị xóa trên Switch đó.

c)

Switch chuyển sang chế độ VTP Transparent.

d)

Tất cả các cổng thuộc VLAN đó chuyển sang trạng thái Blocking.

38.

Giao thức nào thường được sử dụng để tối ưu hóa việc sử dụng các Gateway dự phòng trong môi trường Inter-VLAN?

a)

STP

b)

VTP

c)

HSRP/VRRP/GLBP (First-Hop Redundancy Protocols)

d)

CDP

39.

Công nghệ nào cho phép một Switch Layer 3 thực hiện chức năng định tuyến giữa các VLAN mà không cần Router vật lý bên ngoài?

a)

Router-on-a-Stick

b)

Switched Virtual Interface (SVI)

c)

DHCP Relay

d)

Trunking

40.

Trong định tuyến tĩnh, tuyến đường ip route 0.0.0.0 0.0.0.0 [Next-hop IP] được gọi là gì?

a)

Floating Static Route

b)

Standard Route

c)

Default Route (Tuyến đường mặc định)

d)

Summary Route

41.

Mục đích chính của việc sử dụng Default Route trên Router là gì?

a)

Định tuyến đến các mạng được kết nối trực tiếp

b)

Định tuyến đến tất cả các mạng nội bộ

c)

Định tuyến các gói tin đến đích không có trong bảng định tuyến

d)

Định tuyến đến mạng lớp A

42.

Định tuyến động sử dụng giao thức nào để tự động cập nhật bảng định tuyến?

a)

DHCP và DNS

b)

OSPF và EIGRP

c)

STP và VTP

d)

HTTP và FTP

43.

Trong định tuyến tĩnh, mục đích của việc cấu hình Administrative Distance (AD) là gì?

a)

Để xác định tốc độ cổng.

b)

Để xác định số bước nhảy (Hop Count).

c)

Để xác định độ tin cậy của tuyến đường

d)

Để xác định chi phí băng thông.

44.

Lợi ích chính của Floating Static Route là gì?

a)

Tăng tốc độ định tuyến

b)

Cung cấp dự phòng (Failover) tự động cho tuyến đường chính

c)

Giảm tải cho bảng định tuyến

d)

Hỗ trợ IPv6

45.

Trong giao thức OSPF, khu vực nào được coi là khu vực cốt lõi (Backbone) và bắt buộc phải có?

a)

Area 1

b)

Area 2

c)

Area 0

46.

Vấn đề nào thường được giải quyết bằng kỹ thuật Split Horizon trong các giao thức định tuyến Distance Vector (như RIP)?

a)

Vòng lặp định tuyến (Routing Loop)

b)

Xung đột địa chỉ IP

c)

Broadcast Storm

d)

Cạn kiệt địa chỉ IPv4

47.

Lệnh nào trong Cisco IOS dùng để xem các tuyến đường mà Router đã học?

a)

show ip interface brief

b)

show mac address-table

c)

show ip route

d)

show spanning-tree

48.

Nếu bạn không thể truy cập Internet, nhưng có thể Ping đến Default Gateway, vấn đề nhiều khả năng nằm ở đâu?

a)

DHCP Server bị lỗi

b)

Router không định tuyến được gói tin ra Internet (hoặc NAT lỗi)

c)

Switch bị lỗi

d)

Lỗi vật lý cáp

49.

Loại ACL nào chỉ có thể lọc lưu lượng dựa trên Địa chỉ IP Nguồn?

a)

Extended ACL

b)

Standard ACL

c)

Named ACL

d)

Dynamic ACL

50.

Nếu bạn muốn chặn truy cập Telnet (Port 23) từ một mạng cụ thể đến một máy chủ cụ thể, bạn phải sử dụng loại ACL nào?

a)

Standard ACL

b)

Extended ACL

c)

Default ACL

d)

Basic ACL

51.

Khi cấu hình Standard ACL, vị trí tốt nhất để áp dụng nó là ở đâu?

a)

Gần nguồn gửi

b)

Gần đích nhận

c)

Trên tất cả các Router

d)

Chỉ trên Firewall

52.

Vị trí khuyến nghị để áp dụng Extended ACL là ở đâu?

a)

Gần đích (Destination) nhất

b)

Gần nguồn (Source) nhất

c)

Trên Router cốt lõi

53.

Luật ngầm định (Implicit) ở cuối mỗi ACL là gì?

a)

permit any

b)

deny any

c)

permit ip any any

d)

deny ip host any

54.

Trong ACLs, số cổng (Port Number) được sử dụng để lọc lưu lượng cho giao thức nào?

a)

ICMP

b)

TCP và UDP

c)

IP

d)

ARP

55.

Trong ACLs, nếu bạn muốn cho phép truy cập Web an toàn (HTTPS), bạn sẽ sử dụng số cổng nào?

a)

80

b)

21

c)

443

d)

23

56.

Administrative Distance (AD) mặc định của một tuyến đường được kết nối trực tiếp (Connected Route) là bao nhiêu?

a)

A. 0

b)

B. 1

c)

C. 90

d)

D. 100

57.

Administrative Distance (AD) mặc định của định tuyến tĩnh là bao nhiêu?

a)

1

b)

0

c)

100

d)

110

58.

Metric được sử dụng trong giao thức định tuyến RIP (Routing Information Protocol) là gì?

a)

Bandwidth

b)

Hop Count (Số bước nhảy)

c)

Cost

d)

Delay

59.

Metric được sử dụng trong giao thức định tuyến OSPF là gì?

a)

Hop Count

b)

Bandwidth

c)

Cost

60.

Lợi ích chính của Summary Route (Tuyến đường tổng hợp) là gì?

a)

Tăng tốc độ truyền dữ liệu.

b)

Cung cấp dự phòng.

c)

Giảm kích thước bảng định tuyến.

d)

Ngăn chặn vòng lặp.

61.

Trong OSPF, Router nào đóng vai trò là điểm kết nối giữa Area 0 và các Area khác?

a)

Internal Router

b)

Area Border Router (ABR)

c)

Autonomous System Boundary Router (ASBR)

d)

Designated Router (DR)

62.

Wildcard Mask 0.0.0.255 có ý nghĩa gì trong ACLs?

a)

Cho phép tất cả các IP.

b)

Từ chối tất cả các IP.

c)

Cho phép tất cả các IP trong 3 octet đầu tiên của mạng.

d)

Chỉ cho phép một IP cụ thể.

63.

Lệnh access-list 10 permit 192.168.1.1 0.0.0.0 cho phép điều gì?

a)

Cho phép tất cả các mạng 192.168.1.x

b)

Chỉ cho phép host 192.168.1.1

c)

Từ chối host 192.168.1.1

d)

Cho phép bất kỳ host nào.

64.

Trong định tuyến EIGRP, tham số nào được sử dụng để tính Metric (Composite Metric)?

a)

Hop Count

b)

Cost

c)

Bandwidth và Delay (mặc định)

d)

Priority

65.

Kỹ thuật NAT nào cho phép nhiều IP riêng sử dụng một IP công cộng duy nhất bằng cách sử dụng số cổng?

a)

Static NAT

b)

Dynamic NAT

c)

PAT (NAT Overloading)

d)

IPv6 Mapping

66.

Kỹ thuật NAT nào thiết lập ánh xạ một-một (One-to-One) cố định, thường dùng cho các máy chủ nội bộ?

a)

Static NAT

b)

Dynamic NAT

67.

Trong PAT (NAT Overloading), Router sử dụng thông tin nào để phân biệt các kết nối khác nhau từ cùng một địa chỉ IP nội bộ?

a)

Địa chỉ MAC nguồn

b)

IP đích

c)

Số cổng (Port Number)

d)

VLAN ID

68.

Trong NAT, địa chỉ IP công cộng nào được Router gán cho một thiết bị nội bộ trong quá trình NAT?

a)

Inside Local

b)

Inside Global

c)

Outside Local

d)

Outside Global

69.

Địa chỉ nào trong sơ đồ NAT là địa chỉ IP công cộng được gán cho thiết bị bên ngoài (ví dụ: máy chủ Web trên Internet)?

a)

Inside Local

b)

Inside Global

c)

Outside Local

d)

Outside Global

70.

Dịch vụ nào chịu trách nhiệm tự động cấp phát địa chỉ IP cho các máy khách?

a)

DNS

b)

DHCP

c)

DC

d)

SNMP

71.

Trong quy trình DHCP DORA, bước nào máy khách gửi yêu cầu xác nhận địa chỉ IP?

a)

Discover

b)

Offer

c)

Request

d)

Acknowledge

72.

Port Number nào thường được sử dụng cho DHCP Server Offer?

a)

53

b)

67

c)

80

d)

443

73.

Kỹ thuật nào bảo vệ mạng khỏi các máy chủ DHCP giả mạo (Rogue DHCP Servers)?

a)

DHCP Snooping

b)

Port Security

c)

VLAN Trunking

d)

Spanning Tree Protocol

74.

Trong cấu hình DHCP Snooping, cổng nào trên Switch phải được cấu hình là trusted?

a)

Cổng kết nối với PC người dùng

b)

Cổng kết nối với WAP

c)

Cổng kết nối với DHCP Server hợp lệ

d)

Cổng Trunk

75.

Trong DHCP Snooping, điều gì xảy ra với một gói tin DHCP Server Offer nếu nó đi vào một cổng được cấu hình là Untrusted?

a)

Gói tin được chuyển tiếp.

b)

Gói tin được chuyển tiếp sau khi kiểm tra.

c)

Gói tin bị chặn (drop) bởi Switch.

d)

Switch tự động chuyển cổng sang trạng thái Trusted.

76.

Giao thức nào thường được sử dụng để quản lý, giám sát và thu thập thông tin từ các thiết bị mạng (Router, Switch)?

a)

DNS

b)

DHCP

c)

SNMP

d)

FTP

77.

Giao thức nào thường được sử dụng cho email gửi đi (Client -> Server)?

a)

POP3

b)

IMAP

c)

SMTP

d)

HTTP

78.

Giao thức nào thường được sử dụng để truy cập hộp thư (đọc và quản lý email) trên Server?

a)

SMTP

b)

POP3 hoặc IMAP

c)

FTP

d)

HTTP

79.

Domain Controller (DC) thường chạy dịch vụ nào để quản lý tập trung người dùng và chính sách mạng?

a)

DNS Server

b)

File Server

c)

Active Directory (AD)

80.

Giao thức nào được sử dụng để cấp phát IP động trong IPv6?

a)

DHCPv4

b)

DHCPv6 hoặc SLAAC

c)

NAT64

d)

RIPng

81.

Địa chỉ IP nào sau đây là địa chỉ IPv6 Link-Local?

a)

2001::1

b)

FE80::

c)

FF00::1

d)

::1

82.

Kỹ thuật nào được sử dụng để cho phép giao tiếp giữa mạng IPv6 và mạng IPv4?

a)

Dual Stacking

b)

Tunneling

c)

NAT64 / Translation

d)

PAT

83.

Kỹ thuật nào cho phép một thiết bị mạng chạy đồng thời cả ngăn xếp giao thức IPv4 và IPv6?

a)

Dual Stacking

b)

NAT-PT

c)

Tunneling

d)

Translation

84.

Địa chỉ IPv6 nào thường được sử dụng làm địa chỉ Loopback?

a)

FE80::1

b)

2001::1

c)

FF00::1

d)

::1

85.

Địa chỉ IPv6 nào được sử dụng cho Multicast?

a)

Bắt đầu bằng 2000:

b)

Bắt đầu bằng FE80:

c)

Bắt đầu bằng FF00:

d)

Bắt đầu bằng FC00:

86.

Cổng mặc định (Well-Known Port) của giao thức Telnet là gì?

a)

21

b)

23

c)

80

d)

443

87.

Cổng mặc định (Well-Known Port) của giao thức HTTPS là gì?

a)

23

b)

21

c)

443

d)

80

88.

Cổng mặc định (Well-Known Port) của giao thức DNS là gì?

a)

53

b)

67

c)

68

d)

161

89.

Lệnh Ping sử dụng giao thức nào để gửi các gói tin kiểm tra?

a)

TCP

b)

UDP

c)

ICMP

d)

ARP

90.

Mục đích chính của việc sử dụng một thiết bị Firewall trong mạng là gì?

a)

Tăng tốc độ mạng

b)

Giảm tải cho Router

c)

Lọc lưu lượng truy cập, ngăn chặn truy cập trái phép và bảo vệ tài nguyên mạng

d)

Tự động cấp phát địa chỉ IP

91.

Kỹ thuật nào được sử dụng để ánh xạ Địa chỉ IP (Layer 3) sang Địa chỉ MAC (Layer 2) trong cùng một mạng LAN?

a)

ARP (Address Resolution Protocol)

b)

RARP

c)

ICMP

d)

DNS

92.

Lệnh nào trong Cisco IOS dùng để xem trạng thái của các cổng Switch và VLAN?

a)

show interface status

b)

show ip route

c)

show mac address-table

d)

show spanning-tree

93.

Trong khắc phục sự cố, mô hình nào được khuyến nghị sử dụng để xác định tầng nào đang gặp vấn đề?

a)

Star

b)

Bus

c)

OSI hoặc TCP/IP

d)

Mesh

94.

Khi một Switch nhận được một Frame có địa chỉ MAC đích không có trong bảng MAC, Switch sẽ làm gì?

a)

Chặn (drop) Frame.

b)

Flood (chuyển tiếp Frame ra tất cả các cổng, trừ cổng nhận).

c)

Gửi lại Frame cho thiết bị nguồn.

d)

Gửi một bản tin ARP Request.

95.

Nếu bạn muốn cấu hình một cổng Switch để nó chỉ chấp nhận một địa chỉ MAC cụ thể, bạn sẽ sử dụng kỹ thuật nào?

a)

DHCP Snooping

b)

Extended ACL

c)

Port Security (Static MAC)

d)

VTP

96.

Kỹ thuật nào được sử dụng để phân giải Tên miền (Domain Name) thành Địa chỉ IP?

a)

DHCP

b)

DNS (Domain Name System)

c)

NAT

d)

ARP

97.

Giao thức nào chịu trách nhiệm truyền tải các file cấu hình và hình ảnh IOS giữa các thiết bị mạng và Server?

a)

HTTP

b)

SSH

c)

TFTP / FTP

d)

SMTP

98.

Collision Domain là gì?

a)

Vùng mạng nơi các Broadcast được chuyển tiếp.

b)

Vùng mạng mà các gói tin có thể va chạm (collide) với nhau.

c)

Một vùng mạng được chia bởi Router.

d)

Vùng mạng chỉ giới hạn trong một VLAN.

99.

Kỹ thuật nào bảo mật truy cập từ xa vào thiết bị mạng (Router/Switch) một cách mã hóa?

a)

Telnet

b)

SSH

c)

HTTP

d)

Console

100.

8. Lợi ích chính của việc sử dụng cáp quang Single-mode là gì?

a)

A. Giá thành rẻ hơn

b)

B. Dễ lắp đặt hơn

c)

C. Hỗ trợ khoảng cách truyền dẫn xa hơn và miễn nhiễm nhiễu điện từ

d)

D. Dùng cho mạng LAN tốc độ thấp