네트워크관리사 1급 필기 기출문제복원 (2020-10-25)

네트워크관리사 1급 2020-10-25 필기 기출문제 해설

이 페이지는 네트워크관리사 1급 2020-10-25 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

네트워크관리사 1급
(2020-10-25 기출문제)

목록

1과목: TCP/IP

1. IP Address ′128.10.2.3′을 바이너리 코드로 변환한 값은?

  1. 11000000 00001010 00000010 00000011
  2. 10000000 00001010 00000010 00000011
  3. 10000000 10001010 00000010 00000011
  4. 10000000 00001010 10000010 00000011
(정답률: 90%)
  • 서브넷 마스크는 IP 주소에서 네트워크 부분과 호스트 부분을 구분하는 마스크 역할을 하며, 이를 통해 목적지 호스트가 동일한 네트워크 내에 있는지 판단합니다.

    오답 노트

    여러 네트워크 통합: 슈퍼네팅의 역할
    트래픽 관리 및 제어: 서브네팅을 통해 가능함
    브로드캐스팅 제한: 서브네팅을 통해 브로드캐스트 도메인을 분할하여 제한 가능함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. IP Address 할당에 대한 설명으로 옳지 않은 것은?

  1. 198.34.45.255는 개별 호스트에 할당 가능한 주소이다.
  2. 127.0.0.1은 로컬 Loopback으로 사용되는 특별한 주소이다.
  3. 172.16.0.0은 네트워크를 나타내는 대표 주소이므로 개별 호스트에 할당할 수 없다.
  4. 220.148.120.256은 사용할 수 없는 주소이다.
(정답률: 85%)
  • IP 주소에서 호스트 부분이 모든 비트가 1인 주소는 브로드캐스트 주소로 사용되므로 개별 호스트에 할당할 수 없습니다. 따라서 198.34.45.255는 개별 호스트에 할당 가능한 주소가 아닙니다.

    오답 노트

    220.148.120.256: IP 주소의 각 옥텟은 최대 255까지 가능하므로 256은 사용할 수 없는 주소가 맞습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. C Class의 네트워크에서 호스트 수가 12개 일 때 분할할 수 있는 최대 서브넷 수는?

  1. 2
  2. 4
  3. 8
  4. 16
(정답률: 84%)
  • 호스트 수가 12개 필요하므로, 호스트 비트로 최소 $4$비트($2^{4}=16$)가 필요합니다. C Class의 기본 호스트 비트 $8$비트 중 $4$비트를 서브넷 비트로 전환하면 최대 $2^{4}=16$개의 서브넷을 생성할 수 있습니다.
    ① [기본 공식] $S = 2^{n}$ (n은 서브넷 비트 수)
    ② [숫자 대입] $S = 2^{8-4}$
    ③ [최종 결과] $S = 16$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. IPv6 프로토콜의 구조는?

  1. 32비트
  2. 64비트
  3. 128비트
  4. 256비트
(정답률: 91%)
  • IPv6는 IPv4의 주소 부족 문제를 해결하기 위해 도입된 차세대 IP 프로토콜로, 주소 길이를 $128$비트로 확장하여 거의 무한대에 가까운 주소 공간을 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. TCP 헤더 포맷에 대한 설명으로 옳지 않은 것은?

  1. Checksum은 1의 보수라 불리는 수학적 기법을 사용하여 계산된다.
  2. Source 포트 32bit 필드는 TCP 연결을 위해 지역 호스트가 사용하는 TCP 포트를 포함한다.
  3. Sequence Number 32bit 필드는 세그먼트들이 수신지 호스트에서 재구성되어야 할 순서를 가리킨다.
  4. Data Offset 4bit 필드는 32bit 워드에서 TCP 헤더의 크기를 가리킨다.
(정답률: 53%)
  • TCP 헤더에서 Source 포트와 Destination 포트 필드는 각각 $16\text{bit}$ 크기를 가집니다. $32\text{bit}$ 필드라는 설명은 잘못된 내용입니다.

    오답 노트

    Checksum: 1의 보수 합계를 사용하여 데이터 무결성 확인
    Sequence Number: 세그먼트의 순서 번호를 지정하여 재조립에 사용
    Data Offset: TCP 헤더의 전체 길이를 $32\text{bit}$ 워드 단위로 표시
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. IP Address 중 Class가 다른 주소는?

  1. 225.234.149.32
  2. 230.234.115.33
  3. 235.236.138.34
  4. 240.236.126.35
(정답률: 83%)
  • IP 주소의 첫 번째 옥텟 범위를 통해 클래스를 구분합니다. 224~239는 클래스 D(멀티캐스트) 범위에 해당하지만, 240~255는 클래스 E(실험용/예약) 범위에 해당합니다.

    오답 노트

    225.234.149.32, 230.234.115.33, 235.236.138.34: 모두 클래스 D 주소입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. TCP에 대한 설명 중 옳지 않은 것은?

  1. 비연결형 서비스이고, UDP 보다 전송 속도가 빠르다.
  2. 목적지 프로세서가 모든 데이터를 성공적으로 수신했거나 오류가 발생했다는 메시지를 송신할 수 있다.
  3. 전송되는 데이터를 연속된 옥텟 스트림 중심의 데이터 전달 서비스를 제공한다.
  4. 옥텟 스트림은 세그먼트(Segment) 단위로 나눈다.
(정답률: 89%)
  • TCP는 연결 지향형(Connection-oriented) 서비스로, 3-way handshaking 과정을 통해 연결을 설정하므로 비연결형인 UDP보다 전송 속도가 느립니다.

    오답 노트

    비연결형 서비스이고, UDP 보다 전송 속도가 빠르다: 이는 UDP에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. UDP 헤더 포맷에 대한 설명으로 옳지 않은 것은?

  1. Source Port : 데이터를 보내는 송신측의 응용 프로세스를 식별하기 위한 포트 번호이다.
  2. Destination Port : 데이터를 받는 수신측의 응용 프로세스를 식별하기 위한 포트 번호이다.
  3. Length : 데이터 길이를 제외한 헤더 길이이다.
  4. Checksum : 전송 중에 세그먼트가 손상되지 않았음을 확인 할 수 있다.
(정답률: 72%)
  • UDP 헤더의 Length 필드는 헤더 길이만을 의미하는 것이 아니라, 헤더와 데이터(Payload)를 모두 합친 전체 길이를 바이트 단위로 나타냅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. TFTP에 대한 설명 중 옳지 않은 것은?

  1. 시작지 호스트는 잘 받았다는 통지 메시지가 올 때까지 버퍼에 저장한다.
  2. 중요도는 떨어지지만 신속한 전송이 요구되는 파일 전송에 효과적이다.
  3. 모든 데이터는 512바이트로 된 고정된 길이의 패킷으로 되어 있다.
  4. 보호등급을 추가하여 데이터 스트림의 위아래로 TCP 체크섬이 있게 한다.
(정답률: 65%)
  • TFTP(Trivial File Transfer Protocol)는 단순한 파일 전송을 위해 UDP를 사용하는 프로토콜입니다. 따라서 TCP 기반의 체크섬 기능을 사용하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. OSI 참조모델의 트랜스포트 계층에 대응하는 프로토콜은?

  1. TCP
  2. IP
  3. ARP
  4. SNMP
(정답률: 80%)
  • OSI 4계층인 트랜스포트 계층은 종단 간(End-to-End) 신뢰성 있는 데이터 전송을 담당하며, 대표적인 프로토콜로 TCP와 UDP가 있습니다.

    오답 노트

    IP: 네트워크 계층
    ARP: 네트워크 계층
    SNMP: 애플리케이션 계층
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. 서브넷 마스크에 대한 설명으로 올바른 것은?

  1. IP Address에서 네트워크 ID와 호스트 ID를 구분하고, 목적지 호스트의 IP Address가 동일 네트워크상에 있는지를 확인한다.
  2. 여러 개의 네트워크 Address를 하나의 Address로 통합한다.
  3. IP Address는 효율적으로 관리하나 트래픽 관리 및 제어가 어렵다.
  4. 불필요한 Broadcasting Message를 제한할 수 없다.
(정답률: 85%)
  • 서브넷 마스크는 IP 주소에서 네트워크 부분과 호스트 부분을 구분하는 마스크 역할을 하며, 이를 통해 목적지 호스트가 동일한 네트워크 내에 있는지 판단합니다.

    오답 노트

    여러 네트워크 통합: 슈퍼네팅의 역할
    트래픽 관리 및 제어: 서브네팅을 통해 가능함
    브로드캐스팅 제한: 서브네팅을 통해 브로드캐스트 도메인을 분할하여 제한 가능함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. ARP와 RARP에 대한 설명 중 옳지 않은 것은?

  1. ARP와 RARP는 네트워크 계층에서 동작하며 인터넷 주소와 물리적 하드웨어 주소를 변환하는데 관여한다.
  2. ARP는 IP 데이터그램을 정확한 목적지 호스트로 보내기 위해 IP에 의해 보조적으로 사용되는 프로토콜이다.
  3. RARP는 로컬 디스크가 없는 네트워크상에 연결된 시스템에 사용된다.
  4. RARP는 브로드캐스팅을 통해 해당 네트워크 주소에 대응하는 하드웨어의 실제 주소를 얻는다.
(정답률: 63%)
  • RARP는 물리적 하드웨어 주소(MAC)를 통해 네트워크 주소(IP)를 얻는 프로토콜입니다. 브로드캐스팅을 통해 하드웨어 주소로 IP 주소를 알아내는 것은 RARP의 역할이며, 네트워크 주소로 하드웨어 주소를 얻는 것은 ARP의 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. TCP/IP 프로토콜의 하나로 호스트끼리 Mail을 전송하는데 관여하는 프로토콜은?

  1. SNMP
  2. SMTP
  3. UDP
  4. TFTP
(정답률: 93%)
  • SMTP는 TCP/IP 프로토콜 중 하나로, 전자 우편(Mail)을 서버 간에 전송하거나 클라이언트에서 서버로 보낼 때 사용하는 표준 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 응용 계층 수준에서 보안기능을 제공하는 프로토콜은?

  1. CA
  2. TLS
  3. IPSec
  4. SSH
(정답률: 76%)
  • SSH는 응용 계층에서 원격 접속 시 데이터를 암호화하여 보안 기능을 제공하는 프로토콜입니다.

    오답 노트

    IPSec: 네트워크 계층 보안 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. ( ) 안에 들어갈 프로토콜은?

  1. FTP
  2. ICMP
  3. ARP
  4. TCP
(정답률: 82%)
  • 인터넷에서 라우터가 에러를 리포트하고 예기치 않은 상황에 대한 정보를 제공하기 위해 사용되는 TCP/IP의 특수 목적 메시지 프로토콜은 ICMP입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. IP 헤더 필드 중 단편화 금지(Don′t Fragment)를 포함하고 있는 필드는?

  1. TTL
  2. Source IP Address
  3. Identification
  4. Flags
(정답률: 75%)
  • IP 헤더의 Flags 필드는 패킷의 단편화 제어와 관련된 정보를 담고 있으며, 여기에는 단편화 금지(Don't Fragment) 비트가 포함되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 네트워크 일반

17. 멀티캐스트 라우터에서 멀티캐스트 그룹을 유지할 수 있도록 메시지를 관리하는 프로토콜은?

  1. ARP
  2. ICMP
  3. IGMP
  4. FTP
(정답률: 89%)
  • IGMP(Internet Group Management Protocol)는 호스트와 멀티캐스트 라우터 간에 그룹 멤버십을 관리하여 멀티캐스트 그룹을 유지하는 프로토콜입니다.

    오답 노트

    ARP: IP 주소를 MAC 주소로 변환
    ICMP: 네트워크 오류 보고 및 진단
    FTP: 파일 전송 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 국제표준화기구 중 주로 근거리 통신망(LAN)에 대한 표준화를 담당하는 곳은?

  1. ITU
  2. ISO
  3. ANSI
  4. IEEE
(정답률: 86%)
  • IEEE(전기전자공학자협회)는 주로 IEEE 802 시리즈를 통해 이더넷, 와이파이와 같은 근거리 통신망(LAN)에 대한 표준화를 담당하는 기구입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 다음에서 설명하는 오류검사 방식은?

  1. 해밍 코드
  2. 블록합 검사
  3. 순환중복 검사
  4. 패리티 검사
(정답률: 80%)
  • 제시된 이미지 의 설명처럼 문자 단위로 1의 개수가 홀수인지 짝수인지에 따라 오류를 검출하는 방식은 패리티 검사입니다. 단, 짝수 개의 비트 오류가 발생하면 검출하지 못하는 한계가 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 전송효율을 높이기 위해 블록의 길이를 채널의 상태에 따라 동적으로 변경시켜 전송하는 방식은?

  1. Adaptive ARQ
  2. Go-back-N ARQ
  3. Select ARQ
  4. Stop-and-wait ARQ
(정답률: 78%)
  • 채널의 상태(오류 발생률 등)에 따라 블록의 길이를 동적으로 변경하여 전송 효율을 최적화하는 방식은 Adaptive ARQ입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 패킷 교환기의 기능으로 옳지 않은 것은?

  1. 경로 설정
  2. 수신된 패킷의 저장
  3. 전송되는 패킷의 변환
  4. 최종목적지 교환기의 순서제어
(정답률: 48%)
  • 패킷 교환기는 패킷의 경로 설정, 수신 패킷의 저장, 그리고 최종 목적지 교환기의 순서 제어 기능을 수행합니다. 하지만 전송되는 패킷의 내용을 변환하는 기능은 패킷 교환기의 기본 역할이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 네트워크 관리 및 네트워크 장치와 그들의 동작을 감시, 총괄하는 프로토콜은?

  1. ICMP
  2. SNMP
  3. SMTP
  4. IGMP
(정답률: 78%)
  • SNMP(Simple Network Management Protocol)는 네트워크 장비들 간의 상태 정보를 교환하고 관리 및 감시하기 위해 설계된 표준 프로토콜입니다.

    오답 노트

    ICMP: 네트워크 오류 보고 및 진단
    SMTP: 전자우편 전송
    IGMP: 멀티캐스트 그룹 관리
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 무선 통신에서 가장 널리 사용되는 방식으로 코드에 의해 구분된 여러 개의 단말기가 동일한 주파수 대역을 사용하며, 채널로 보다 많은 통신 노드를 수용할 수 있는 무선 전송 방식은?

  1. CDMA
  2. TDMA
  3. CSMA/CD
  4. FDMA
(정답률: 74%)
  • CDMA(Code Division Multiple Access)는 코드 분할 다중 접속 방식으로, 동일한 주파수 대역을 사용하되 각 사용자에게 고유한 코드를 부여하여 구분함으로써 수용 용량을 극대화하는 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 아날로그 신호를 전송하기 위한 필수적인 신호처리 과정으로 옳지 않은 것은?

  1. 부호화
  2. 양자화
  3. 정보화
  4. 표본화
(정답률: 87%)
  • 아날로그 신호를 디지털 신호로 변환하는 PCM(Pulse Code Modulation) 과정은 표본화 $\rightarrow$ 양자화 $\rightarrow$ 부호화 순으로 진행됩니다. 정보화는 이 과정에 포함되지 않는 개념입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 광통신 전송로의 특징으로 옳지 않은 것은?

  1. 긴 중계기 간격
  2. 대용량 전송
  3. 비전도성
  4. 협대역
(정답률: 77%)
  • 광섬유를 이용한 광통신은 전자기 유도 영향이 없는 비전도성 매체이며, 손실이 매우 적어 중계기 간격이 길고 대역폭이 매우 넓은 광대역 전송이 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 정보를 실어 나르는 기본 단위를 계층별로 표시하였다. 옳지 않은 것은?

  1. 계층 1 : X.25
  2. 계층 2 : 프레임(Frame)
  3. 계층 3 : 패킷(Packet)
  4. 계층 4 : 세그먼트(Segment)
(정답률: 87%)
  • OSI 7계층의 데이터 단위(PDU)를 묻는 문제입니다. 계층 1(물리 계층)의 기본 단위는 비트(Bit)이며, X.25는 프로토콜의 일종입니다.

    오답 노트

    프레임: 계층 2(데이터 링크 계층) 단위
    패킷: 계층 3(네트워크 계층) 단위
    세그먼트: 계층 4(전송 계층) 단위
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. 데이터 트래픽의 고속 전송을 위하여 링크계층에서 다중화를 수행하는 패킷 교환 기술로 사용자에게 제공되는 서비스 관점에서 프레임 모드 베어러 서비스(FMBS:Frame Mode Bearer Service)라 불리는 것은?

  1. Frame relay
  2. MAN
  3. DQDB
  4. X.25
(정답률: 77%)
  • Frame relay는 링크 계층에서 다중화를 통해 고속 전송을 수행하며, 사용자 관점에서 프레임 모드 베어러 서비스(FMBS)를 제공하는 패킷 교환 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: NOS

28. Linux의 ′fdisk′ 명령어 옵션(command)에 대한 설명 중 올바른 것은?

  1. t : 파티션의 시스템 ID를 변경
  2. l : 파티션 삭제
  3. m : 새로운 파티션 추가
  4. a : 새로운 DOS 파티션 테이블을 생성
(정답률: 40%)
  • fdisk 명령어에서 t 옵션은 선택한 파티션의 시스템 ID(종류)를 변경할 때 사용합니다.

    오답 노트

    l: 파티션 리스트 출력
    m: 도움말 출력
    a: 부팅 가능 파티션 설정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. 아파치 서버의 설정 파일인 ′httpd.conf′의 항목에 대한 설명으로 옳지 않은 것은?

  1. KeepAlive On : HTTP에 대한 접속을 끊지 않고 유지한다.
  2. StartServers 5 : 웹서버가 시작할 때 다섯 번째 서버를 실행 시킨다.
  3. MaxClients 150 : 한 번에 접근 가능한 클라이언트의 개수는 150개 이다.
  4. Port 80 : 웹서버의 접속 포트 번호는 80번이다.
(정답률: 79%)
  • StartServers 설정은 웹 서버가 시작될 때 생성할 초기 자식 프로세스의 개수를 지정하는 항목입니다. 다섯 번째 서버를 실행시키는 것이 아니라, 총 $5$개의 프로세스를 미리 생성하여 대기시키는 설정입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Linux의 ′vi′ 명령어 중 변경된 내용을 저장한 후 종료하고자 할 때 사용해야 할 명령어는?

  1. :wq
  2. :q!
  3. :e!
  4. $
(정답률: 87%)
  • vi 편집기에서 :w는 저장(write), :q는 종료(quit)를 의미하므로, 저장 후 종료하려면 :wq 명령어를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

31. Linux 시스템에서는 하드디스크 및 USB, CD-ROM 등을 마운트(Mount) 해야만 사용할 수 있다. 시스템 부팅시 이와 같은 파일시스템을 자동으로 마운트하기 위한 설정 파일로 올바른 것은?

  1. /etc/fstab
  2. /etc/services
  3. /etc/filesystem
  4. /etc/mount
(정답률: 60%)
  • /etc/fstab 파일은 정적 파일 시스템 정보 파일로, 시스템 부팅 시 자동으로 마운트할 장치와 옵션을 설정하는 파일입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. Linux 시스템의 파일 사용자 허가에 대한 설명으로 옳지 않은 것은?

  1. 사용 허가의 3가지 부분으로 나눠지며, 이것은 읽기(Read), 쓰기(Write), 실행(Execute) 가능 허가이다.
  2. Linux 시스템은 다중 사용자 시스템이기 때문에 파일 사용 허가라 불리우는 메커니즘을 제공한다.
  3. 사용 허가의 문자열 'rwx'를 십진수로 나타내면 r은 4, w는 2, x는 0 이다.
  4. 문자열 '-rwxrwxrwx'에서 '-'는 일반 파일을 의미한다.
(정답률: 77%)
  • Linux 파일 권한에서 읽기(r)는 4, 쓰기(w)는 2, 실행(x)는 1의 값을 가집니다.

    오답 노트

    x는 0이 아니라 1입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 아래 내용은 Linux의 어떤 명령을 사용한 결과인가?

  1. ping
  2. nslookup
  3. traceroute
  4. route
(정답률: 82%)
  • 제시된 이미지 와 같이 목적지까지 가는 경로상의 라우터 IP 주소와 응답 시간을 단계별로 표시하는 것은 traceroute 명령어의 전형적인 결과 화면입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. Linux에서 프로세스의 상태를 확인하고자 할 때 사용하는 명령어는?

  1. ps
  2. w
  3. at
  4. cron
(정답률: 89%)
  • ps 명령어는 Process Status의 약자로, 현재 시스템에서 실행 중인 프로세스의 상태를 확인하는 데 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. Linux 시스템의 기본 디렉터리에 대한 설명으로 옳지 않은 것은?

  1. /etc : 시스템 설정과 관련된 파일이 저장된다.
  2. /dev : 시스템의 각종 디바이스에 대한 드라이버들이 저장된다.
  3. /var : 시스템에 대한 로그와 큐가 쌓인다.
  4. /usr : 각 유저의 홈 디렉터리가 위치한다.
(정답률: 71%)
  • /usr 디렉터리는 사용자 설치 프로그램과 라이브러리 등이 저장되는 곳이며, 각 유저의 홈 디렉터리는 /home 디렉터리에 위치합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 서버 담당자 Park 사원은 Windows Server 2016에서 공인 CA에서 새로운 인증서를 요청하기 위해 실행중인 IIS를 사용해 CSR(Certificate Signing Request)를 생성하고자 한다. 이때 작업을 위해 담당자가 선택해야 하는 애플릿 항목은?

  1. HTTP 응답 헤더
  2. MIME 형식
  3. 기본 문서
  4. 서버 인증서
(정답률: 78%)
  • CSR(인증서 서명 요청)은 서버의 공개키와 정보를 담아 CA에 인증서를 요청하는 파일입니다. IIS 관리자에서는 서버 인증서 메뉴를 통해 CSR 생성 및 인증서 설치 작업을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 서버 담당자 Park 사원은 Windows Server 2016에서 Active Directory를 구축하여 관리의 편리성을 위해 그룹을 나누어 관리하고자 한다. 다음의 제시된 조건에 해당하는 그룹은 무엇인가?

  1. Global Group
  2. Domain Local Group
  3. Universal Group
  4. Organizational Unit
(정답률: 72%)

  • Domain Local Group은 다른 도메인의 사용자를 구성원으로 포함할 수 있지만, 해당 그룹이 접근할 수 있는 자원은 오직 자신이 속한 도메인 내의 자원으로 제한되는 특성을 가집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 서버 담당자 Park 사원은 Windows Server 2016에서 Active Directory를 구성중에 있다. 이때 한 도메인 안에서 세부적인 단위로 나누어 관리부, 회계부, 기술부 등의 부서로 구성하고자 한다. 서버 담당자가 설정해야 하는 항목은 무엇인가?

  1. DC(Domain Controller)
  2. RDC(Read Only Domain Controller)
  3. OU(Organizational Unit)
  4. Site
(정답률: 68%)
  • OU(Organizational Unit)는 Active Directory 내에서 사용자, 그룹, 컴퓨터 등의 개체를 논리적으로 묶어 관리하는 가장 작은 단위로, 부서별로 나누어 관리하거나 그룹 정책을 세분화하여 적용할 때 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. Windows Server 2016가 설치된 컴퓨터는 항상 가동하는 것이 일반적인 용도이기 때문에 서버 담당자 Park 사원은 시스템을 종료할 때마다 그 이유를 명확히 하여 더 안정적인 시스템 운영하고자 한다. 다음 중 이전에 종료 또는 재부팅된 기록을 확인할 수 있는 항목은?

  1. 성능모니터
  2. 이벤트뷰어
  3. 로컬보안정책
  4. 그룹정책편집기
(정답률: 88%)
  • 이벤트뷰어는 시스템에서 발생하는 각종 로그(정보, 경고, 오류)를 기록하는 도구로, 시스템의 종료, 재부팅, 서비스 오류 등의 이력을 확인하여 장애 진단 및 운영 관리에 활용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 서버 담당자 Park 사원은 Hyper-V 부하와 서비스의 중단 없이 Windows Server 2012 R2 클러스터 노드에서 Windows Server 2016으로 운영체제 업그레이드를 진행하려고 한다. 다음 중 작업에 적절한 기능은 무엇인가?

  1. 롤링 클러스터 업그레이드
  2. 중첩 가상화
  3. gpupdate
  4. NanoServer
(정답률: 77%)
  • 롤링 클러스터 업그레이드는 클러스터 노드를 하나씩 순차적으로 업데이트함으로써 서비스 중단 없이 운영체제 버전을 업그레이드할 수 있는 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 네트워크 담당자 Kim 사원은 Windows Server 2016에서 원격 액세스 서비스를 운용하고자 한다. Windows Server 2016 내에 있는 이 기능은 DirectAccess와 VPN과 달리 원격 컴퓨터를 네트워크에 연결하는데 사용되지 않는다. 이 기능은 오히려 내부 웹 리소스를 인터넷에 게시하는데 사용된다. 이 기능은 무엇인가?

  1. WAP(Web Application Proxy)
  2. PPTP(Point-to-Point Tunneling Protocol)
  3. L2TP(Layer 2 Tunneling Protocol)
  4. SSTP(Secure Socket Tunneling Protocol)
(정답률: 72%)
  • WAP(Web Application Proxy)는 외부 사용자가 내부 웹 리소스에 안전하게 접근할 수 있도록 인터넷에 게시하는 기능을 제공하며, VPN과 달리 원격 컴퓨터 자체를 네트워크에 연결하는 용도가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. 서버 담당자 Park 사원은 Windows Server 2016의 장애를 대비하여 인증서 키를 백업해 놓았다. 이 인증서 키를 실행창에서 명령어를 통해 복원시키고자 하는데 인증서 관리자를 호출할 수 있는 명령어는 무엇인가?

  1. eventvwr.msc
  2. compmgmt.msc
  3. secpol.msc
  4. certmgr.msc
(정답률: 72%)
  • 인증서 관리자를 호출하여 인증서 키를 복원하거나 관리하기 위해 사용하는 명령어는 certmgr.msc입니다.

    오답 노트

    eventvwr.msc: 이벤트 뷰어
    compmgmt.msc: 컴퓨터 관리
    secpol.msc: 로컬 보안 정책
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 서버 담당자 Park 사원은 Windows Server 2016에서 기존의 폴더 또는 파일을 안전한 장소로 보관하기 위해 백업 기능을 사용하고자 한다. Windows Server 2016은 자체적으로 백업 기능을 제공해주기 때문에 별도의 외부 소프트웨어를 설치하지 않아도 백업 기능을 사용할 수 있다. 다음 중 Windows Server 백업을 실행하는 방법으로 올바르지 않은 것은?

  1. [시작] - [실행] - wbadmin.msc 명령을 실행
  2. [제어판] - [시스템 및 보안] - [관리도구] - [Windows Server 백업]
  3. [컴퓨터 관리] - [저장소] - [Windows Server 백업]
  4. [시작] - [실행] - diskpart 명령을 실행
(정답률: 68%)
  • Windows Server 백업을 실행하기 위해서는 wbadmin.msc 명령어를 사용하거나 제어판의 관리도구, 또는 컴퓨터 관리의 저장소 메뉴를 통해 접근해야 합니다.

    오답 노트

    diskpart 명령을 실행: 디스크 파티션 관리 도구이므로 백업 실행과는 무관합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 서버 담당자 Park 사원은 Windows Server 2016의 배포 서비스를 통하여 전원만 넣으면 Windows가 설치될 수 있도록 구성하고자 한다. 배포서비스는 회사내의 일관되고 표준화된 Windows 설치를 사용하여 아주 유용하게 사용할 수 있다. 다음 중 Windows Server 2016 배포 서비스의 장점으로 올바르지 않은 것은?

  1. 효율적인 자동 설치를 통한 비용 감소 및 시간 절약할 수 있다.
  2. 네트워크 기반으로 하는 운영체제 설치할 수 있다.
  3. 여러 대의 컴퓨터에 분산된 공유 폴더를 하나로 묶어서 사용할 수 있다.
  4. Windows 이미지를 클라이언트 컴퓨터에 배포할 수 있다.
(정답률: 64%)
  • Windows Server 2016 배포 서비스(WDS)는 네트워크를 통해 Windows 운영체제 이미지를 효율적으로 설치하고 배포하는 서비스입니다. 여러 대의 분산된 공유 폴더를 하나로 묶는 기능은 DFS(분산 파일 시스템)에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 서버 담당자 Park 사원은 Windows Server 2016에서 두개의 노드 사이에 저장소를 공유하는 저장소 복제 기능을 사용하고자 한다. 다음 중 Windows Server 2016에서 저장소 복제 기능을 구축하여 활용하고자 하는 방안이 다른 것은?

  1. 클러스터를 여러 물리 사이트로 확장하는 경우
  2. 두 개의 각 클러스터 사이에 데이터를 최신 상태로 유지하는 경우
  3. 두 개의 다른 위치에 저장된 동일한 파일의 중복을 제거하고자 하는 경우
  4. 서버간 저장소 복제 모드를 사용하는 경우
(정답률: 61%)
  • 두 개의 다른 위치에 저장된 동일한 파일의 중복을 제거하는 것은 '데이터 중복 제거(Data Deduplication)' 기능에 해당하며, 저장소 복제(Storage Replica)의 목적과는 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 네트워크 운용기기

46. 네트워크에 접속하는 클라이언트에서 개별적으로 IP Address를 입력하지 않고 서버에서 자동으로 IP Address를 분배하기 위해 사용하는 서버는?

  1. 네트워크관리시스템(NMS)
  2. DHCP 서버
  3. 파일 서버
  4. 침입탐지 서버
(정답률: 83%)
  • DHCP(Dynamic Host Configuration Protocol) 서버는 클라이언트에게 IP 주소, 서브넷 마스크, 기본 게이트웨이 등의 네트워크 설정 정보를 자동으로 할당하고 관리하는 역할을 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. Hub의 특징을 설명한 것 중 옳지 않은 것은?

  1. 전체 포트 수는 8포트로 제한되어 있다.
  2. 컴퓨터들을 연결할 때 사용한다.
  3. 신호를 증폭하는 기능이 있다.
  4. Router나 Switch에 비해 설치 및 사용이 쉽다.
(정답률: 58%)
  • 허브(Hub)의 포트 수는 제품 설계에 따라 4포트, 8포트, 16포트, 24포트 등 다양하게 제작되며 8포트로 제한되어 있지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. VLAN (Virtual LAN)에 대한 설명으로 올바르지 않는 것은 무엇인가?

  1. VLAN은 하나 이상의 물리적인 LAN에 속하는 지국들을 브로드캐스트 영역으로 그룹화한다.
  2. VLAN은 물리적 회선이 아닌 소프트웨어에 의해 논리적으로 구성이 된다.
  3. 지국들의 VLAN 구성을 위한 방식은 수동식, 자동식 그리고 반자동식 구성 방법이 있다.
  4. VLAN의 물리적인 포트에 의한 VLAN 구성 방식은 4계층의 포트 주소를 사용한다.
(정답률: 65%)
  • 물리적 포트에 의한 VLAN 구성 방식은 스위치의 물리적 포트 번호를 기준으로 그룹을 나누는 방식이며, 4계층(전송 계층)의 포트 주소와는 무관합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 내부 도메인 라우팅(Intra-domian Routing 또는 Intra-AS Routing) 프로토콜에 해당되지 않은 것은?

  1. RIP
  2. OFPF
  3. IS-IS
  4. BGP
(정답률: 50%)
  • BGP는 서로 다른 AS(Autonomous System) 간의 경로 정보를 교환하는 외부 도메인 라우팅(Inter-domain Routing) 프로토콜입니다.

    오답 노트

    RIP, OSPF, IS-IS: 동일 AS 내부에서 동작하는 내부 도메인 라우팅 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 네트워크를 관리하는 Kim은 총무과직원 Lee로부터 인터넷이 매우 불안하고 자주 끊어진다는 민원을 처리하게 되었다. 확인결과 Lee에게 연결된 L2 스위치포트 fastethernet 0/29번 포트에서 CRC error가 발생하고 있었으며 CRC error를 지우는 명령어(Clear Counters)로 삭제를 하였으나 다시 지속적으로 CRC error가 발생하였다. 다음 중 Kim이 이 CRC error 처리를 위한 일과 관계없는 것은?

  1. 선로를 절체 또는 교체한다.
  2. PC의 랜카드를 교체한다.
  3. fastethernet 0/29번 포트에서 0/30번 포트로 옮겨본다.
  4. Windows를 재설치한다.
(정답률: 79%)
  • CRC 에러는 주로 물리 계층(L1)의 문제로, 케이블 불량, 커넥터 접촉 불량, 랜카드 하드웨어 고장, 스위치 포트 불량 등으로 인해 발생합니다. 운영체제인 Windows를 재설치하는 것은 소프트웨어적인 조치이므로 물리적인 전송 오류인 CRC 에러 해결과는 무관합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5과목: 정보보호개론

51. 네트워크를 관리하는 Kim은 옆 회사에서 DNS 스푸핑 공격을 당해서 일부 계정이 해킹당헀고 이로 인해 개인정보 유출이 발생하게 되었음을 전해들었다. Kim의 회사에 DNS 스푸핑 공격을 막기 위해서 보안조치를 회사전체에 매뉴얼을 작성하여 전 부서에 발송하였다. 매뉴얼에 들어갈 내용이 아닌 것은?

  1. 전체 서버 및 업무용 PC의 비밀번호를 변경한다.
  2. 네트워크 트래픽을 지속적으로 감시한다.
  3. Hosts 파일전체를 검사하고 중요 사이트를 미리 기재해둔다.
  4. Gateway의 mac address를 동적으로 변환한다.
(정답률: 63%)
  • DNS 스푸핑은 DNS 서버의 응답을 가로채거나 위조하여 사용자를 가짜 사이트로 유도하는 공격입니다. 게이트웨이의 MAC 주소를 동적으로 변환하는 것은 ARP 스푸핑 방어와 관련이 있으며, DNS 스푸핑 방어와는 직접적인 관계가 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 네트워크를 관리하는 Kim은 화면과 같이 한동안 사내에서 랜섬웨어가 유행하여 소중한 자료가 암호화 되어버린 직원들의 고충을 많이 상담하였다. 그래서 사내배포용으로 랜섬웨어 예방법에 대한 매뉴얼을 제작하기로 하였다. 다음 중 Kim이 제작할 매뉴얼에 넣어서는 안 될 항목은?

  1. 중요한 자료는 정기적으로 백업해야한다.
  2. PC에서 사용중인 소프트웨어는 정기적으로 최신버젼으로 업데이트를 시킨다.
  3. 공유폴더를 사용을 최대한 자제시키되 부득이하게 공유폴더를 타 사용자에게 제공해야한다면 읽기·쓰기로 제공한다.
  4. 윈도우 보안 패치를 정기적으로 실시한다.
(정답률: 78%)
  • 랜섬웨어는 공유 폴더를 통해 빠르게 전파되며, 쓰기 권한이 있을 경우 공유 폴더 내의 파일까지 모두 암호화합니다. 따라서 공유 폴더 제공 시 쓰기 권한을 제외하고 읽기 전용으로 제공하는 것이 안전합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 블록 암호 알고리즘이 아닌것은?

  1. DES
  2. Blowfish
  3. AES(Rijndael)
  4. RC4
(정답률: 44%)
  • RC4는 데이터를 비트 단위로 처리하는 스트림 암호 알고리즘입니다. 반면 DES, Blowfish, AES(Rijndael)는 데이터를 고정된 크기의 블록 단위로 나누어 처리하는 블록 암호 알고리즘입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 분산 환경에서 클라이언트와 서버 간에 상호 인증기능을 제공하며 DES 암호화 기반의 제3자 인증 프로토콜은?

  1. Kerberos
  2. Digital Signature
  3. PGP
  4. Firewall
(정답률: 59%)
  • Kerberos는 티켓 기반의 인증 시스템으로, DES 암호화를 사용하여 클라이언트와 서버 간의 상호 인증을 제공하는 제3자 신뢰 기반 인증 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 정보보호 서비스 개념에 대한 아래의 설명에 해당하는 것은?

  1. 무결성
  2. 부인봉쇄
  3. 접근제어
  4. 인증
(정답률: 78%)

  • 전송 중인 정보가 인가되지 않은 자에 의해 변조되지 않고 정확성과 완전성이 유지되는 성질을 무결성이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 방화벽(Firewall)에 대한 설명으로 옳지 않은 것은?

  1. 네트워크 출입로를 다중화하여 시스템의 가용성을 향상 시킨다.
  2. 외부로부터 불법적인 침입을 방지하는 기능을 담당한다.
  3. 내부에서 행해지는 해킹 행위에는 방화벽 기능이 사용되지 못할 수도 있다.
  4. 방화벽에는 역 추적 기능이 있어 외부에서 네트워크에 접근 시 그 흔적을 찾아 역추적이 가능하다.
(정답률: 62%)
  • 방화벽은 외부로부터의 불법 침입을 방지하고 접근을 제어하는 보안 시스템이며, 네트워크 출입로를 다중화하여 가용성을 향상시키는 것은 로드 밸런싱이나 이중화 구성의 목적입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 네트워크에서 발생하는 패킷을 수집하여 ID와 Password를 취득 후, 서버에 접속하는 공격 형태는?

  1. Sniffing
  2. Fabricate
  3. Modify
  4. Spoofing
(정답률: 57%)
  • 네트워크상에 흘러 다니는 패킷을 엿듣거나 가로채어 ID, Password와 같은 민감한 정보를 취득하는 공격 기법을 Sniffing이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 회사의 사설 네트워크와 외부의 공중 네트워크 사이에 중립 지역으로 삽입된 소형 네트워크를 의미하는 용어는?

  1. DMZ
  2. Proxy
  3. Session
  4. Packet
(정답률: 79%)
  • 내부 네트워크와 외부 네트워크 사이에 위치하여 외부의 직접적인 접근을 차단하고, 웹 서버나 메일 서버 등 외부 서비스 제공을 위해 운영하는 중립 지역을 DMZ(Demilitarized Zone)라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 웹의 보안 기술 중 네트워크 내에서 메시지 전송의 안전을 관리하기 위해 네스케이프에서 만들어진 프로토콜로 HTTP에서 가장 많이 사용되며 RSA 암호화 기법을 이용하여 암호화된 정보를 새로운 암호화 소켓으로 전송하는 방식은?

  1. PGP
  2. SSL
  3. STT
  4. SET
(정답률: 84%)
  • SSL(Secure Sockets Layer)은 네스케이프사에서 개발한 프로토콜로, HTTP와 결합하여 HTTPS로 사용되며 RSA 암호화 기법을 통해 전송 계층에서 보안을 제공하는 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 다음 전자 우편 보안 기술의 종류에 해당하는 것은?

  1. PEM(Privacy Enhanced Mail)
  2. S/MIME(Secure Multi-Purpose Internet Mail Extensions)
  3. PGP(Pretty Good Privacy)
  4. SMTP
(정답률: 39%)
  • 제시된 의 내용은 해시 함수를 이용한 무결성 확인과 암호화된 전자서명을 통해 송신자의 신원을 확인하는 PGP(Pretty Good Privacy)의 핵심 특징을 설명하고 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.