네트워크관리사 1급 필기 기출문제복원 (2022-10-30)

네트워크관리사 1급 2022-10-30 필기 기출문제 해설

이 페이지는 네트워크관리사 1급 2022-10-30 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

네트워크관리사 1급
(2022-10-30 기출문제)

목록

1과목: TCP/IP

1. IP Address ′128.10.2.3′을 바이너리 코드로 변환한 값은?

  1. 11000000 00001010 00000010 00000011
  2. 10000000 00001010 00000010 00000011
  3. 10000000 10001010 00000010 00000011
  4. 10000000 00001010 10000010 00000011
(정답률: 82%)
  • IP 주소의 각 옥텟을 10진수에서 2진수로 변환하는 문제입니다.
    ① [기본 공식] $10진수 \rightarrow 2진수 변환$
    ② [숫자 대입] $128 \rightarrow 10000000, 10 \rightarrow 00001010, 2 \rightarrow 00000010, 3 \rightarrow 00000011$
    ③ [최종 결과] $10000000 \ 00001010 \ 00000010 \ 00000011$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. B Class에 대한 설명 중 옳지 않은 것은?

  1. Network ID는 128.0 ~ 191.255 이고, Host ID는 0.1 ~ 255.254 가 된다.
  2. IP Address가 150.32.25.3인 경우, Network ID는 150.32 Host ID는 25.3 이 된다.
  3. Multicast 등과 같이 특수한 기능이나 실험을 위해 사용된다.
  4. Host ID가 255.255일 때는 메시지가 네트워크 전체로 브로드 캐스트 된다.
(정답률: 75%)
  • B Class는 중규모 네트워크를 위한 주소 체계이며, Multicast 등 특수한 기능이나 실험을 위해 사용되는 클래스는 D Class입니다.

    오답 노트

    Network ID 범위: 128.0 ~ 191.255 범위가 맞음
    IP 분석: 150.32.25.3에서 앞 두 옥텟이 Network ID인 것이 맞음
    브로드캐스트: Host ID가 모두 1(255.255)일 때 전체 전송되는 것이 맞음
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 네트워크 ID ′210.182.73.0′을 6개의 서브넷으로 나누고, 각 서브넷 마다 적어도 30개 이상의 Host ID를 필요로 한다. 적절한 서브넷 마스크 값은?

  1. 255.255.255.224
  2. 255.255.255.192
  3. 255.255.255.128
  4. 255.255.255.0
(정답률: 78%)
  • 서브넷 마스크는 필요한 서브넷 수와 호스트 수를 모두 만족해야 합니다. 6개의 서브넷을 만들기 위해서는 호스트 비트에서 최소 3비트($2^{3}=8$)를 빌려와야 하며, 각 서브넷당 30개 이상의 호스트를 수용하려면 호스트 비트가 최소 5비트($2^{5}-2=30$) 필요합니다.
    따라서 네트워크 비트는 $24+3=27$비트가 되며, 이를 10진수로 변환하면 255.255.255.224가 됩니다.
    ① [기본 공식] $Mask = 255.255.255.(256-2^{5})$
    ② [숫자 대입] $Mask = 255.255.255.(256-32)$
    ③ [최종 결과] $Mask = 255.255.255.224$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. IPv6에서 사용되는 전송 방식이 아닌 것은?

  1. Anycast
  2. Unicast
  3. Multicast
  4. Broadcast
(정답률: 83%)
  • IPv6에서는 네트워크 효율성을 높이기 위해 브로드캐스트 방식을 제거하고, 대신 멀티캐스트와 애니캐스트 방식을 도입하였습니다.

    오답 노트

    Unicast: 1대1 통신
    Multicast: 1대다 통신
    Anycast: 가장 가까운 노드와 1대1 통신
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. IPv6은 몇 비트의 Address 필드를 가지고 있는가?

  1. 32
  2. 64
  3. 128
  4. 256
(정답률: 81%)
  • IPv6는 IPv4의 주소 부족 문제를 해결하기 위해 설계되었으며, 주소 필드의 길이를 32비트에서 128비트로 대폭 확장하였습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. TCP 헤더 포맷에 대한 설명으로 옳지 않은 것은?

  1. Checksum은 1의 보수라 불리는 수학적 기법을 사용하여 계산된다.
  2. Source 포트 32bit 필드는 TCP 연결을 위해 지역 호스트가 사용하는 TCP 포트를 포함한다.
  3. Sequence Number 32bit 필드는 세그먼트들이 수신지 호스트에서 재구성되어야 할 순서를 가리킨다.
  4. Data Offset 4bit 필드는 32bit 워드에서 TCP 헤더의 크기를 가리킨다.
(정답률: 56%)
  • TCP 헤더에서 Source 포트와 Destination 포트 필드는 각각 32bit가 아니라 16bit 크기로 구성되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. IP 헤더 필드들 중 처리량, 전달 지연, 신뢰성, 우선순위 등을 지정해 주는 것은?

  1. IHL(IP Header Length)
  2. TOS(Type of Service)
  3. TTL(Time To Live)
  4. Header Checksum
(정답률: 65%)
  • TOS(Type of Service) 필드는 패킷의 우선순위, 지연 시간, 처리량, 신뢰성 등 서비스 품질(QoS)을 제어하기 위해 사용되는 필드입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. UDP 헤더 포맷에 대한 설명으로 옳지 않은 것은?

  1. Source Port : 데이터를 보내는 송신측의 응용 프로세스를 식별하기 위한 포트 번호이다.
  2. Destination Port : 데이터를 받는 수신측의 응용 프로세스를 식별하기 위한 포트 번호이다.
  3. Length : 데이터 길이를 제외한 헤더 길이이다.
  4. Checksum : 전송 중에 세그먼트가 손상되지 않았음을 확인 할 수 있다.
(정답률: 78%)
  • UDP 헤더의 Length 필드는 헤더의 길이만을 나타내는 것이 아니라, 헤더와 데이터(페이로드)를 모두 합친 전체 길이를 바이트 단위로 나타냅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. ICMP 프로토콜의 기능에 대한 설명 중 옳지 않은 것은?

  1. 모든 호스트가 성공적으로 통신하기 위해서 각 하드웨어의 물리적인 주소 문제를 해결하기 위해 사용된다.
  2. 네트워크 구획 내의 모든 라우터의 주소를 결정하기 위해 라우터 갱신 정보 메시지를 보낸다.
  3. Ping 명령어를 사용하여 두 호스트간 연결의 신뢰성을 테스트하기 위한 반향과 회답 메시지를 지원한다.
  4. 원래의 데이터그램이 TTL을 초과할 때 시간초과 메시지를 보낸다.
(정답률: 67%)
  • ICMP는 네트워크 장치 간의 오류 보고 및 진단 메시지를 주고받는 프로토콜입니다. 하드웨어의 물리적 주소(MAC 주소) 문제를 해결하는 것은 ARP(Address Resolution Protocol)의 역할입니다.

    오답 노트

    라우터 갱신 정보 메시지: ICMP의 라우터 발견 기능입니다.
    Ping 명령어: ICMP의 Echo Request/Reply 메시지를 이용한 연결 테스트입니다.
    TTL 초과 메시지: 데이터그램의 수명이 다했을 때 전송되는 ICMP의 시간 초과 메시지입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. RARP에 대한 설명 중 올바른 것은?

  1. 시작지 호스트에서 여러 목적지 호스트로 데이터를 전송할 때 사용된다.
  2. TCP/IP 프로토콜의 IP에서 접속없이 데이터의 전송을 수행하는 기능을 규정한다.
  3. 하드웨어 주소를 IP Address로 변환하기 위해서 사용한다.
  4. IP에서의 오류제어를 위하여 사용되며, 시작지 호스트의 라우팅 실패를 보고한다.
(정답률: 69%)
  • RARP(Reverse ARP)는 ARP와 반대로, 호스트의 물리적 하드웨어 주소(MAC Address)를 알고 있을 때 이에 대응하는 논리적 IP 주소를 알아내기 위해 사용되는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. 다음 TCP/IP 프로토콜 가운데 가장 하위 계층에 속하는 것은?

  1. UDP
  2. FTP
  3. IP
  4. TCP
(정답률: 80%)
  • TCP/IP 모델에서 IP는 네트워크 계층(Internet Layer)에 해당하며, TCP, UDP, FTP는 그 상위 계층인 전송 계층(Transport Layer) 또는 응용 계층(Application Layer)에 속하므로 IP가 가장 하위 계층입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. TCP/IP protocols 환경에서 Flie 전송을 위해 사용하는 FTP protocol에 대한 설명 중 올바르게 설명한 것은?

  1. 파일 전송 프로토콜로 ASCII 코드를 작성된 파일만 전송하는데 사용된다.
  2. 데이터 전송은 21번 포트를 사용하여 연결 제어는 20포트를 사용한다.
  3. 리눅스 환경에서 사용 가능한 명령들로 ls , pwd , get , put 등이 있다.
  4. 서비스에 등록되지 않은 익명의 사용자을 위한 계정은 Everyone 이다.
(정답률: 50%)
  • FTP는 파일 전송을 위한 프로토콜로, 리눅스/유닉스 환경의 FTP 클라이언트에서 파일 목록 확인(ls), 현재 경로 확인(pwd), 파일 다운로드(get), 파일 업로드(put) 등의 명령어를 사용합니다.

    오답 노트

    파일 종류: ASCII뿐만 아니라 바이너리(Binary) 파일도 전송 가능함
    포트 번호: 제어 연결은 21번, 데이터 전송은 20번 포트를 사용함
    익명 계정: 익명 사용자를 위한 계정명은 anonymous임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 다음은 RFC 1918 Private IP address에 대한 설명이다. 올바르게 설명한 것을 고르시오.

  1. 공인 IP address와 같이 공용망에서 사용될 수 있다.
  2. 외부 인터넷 연결이 안 된 장치에 할당될 수 있다.
  3. 중복 할당되어 충돌된 주소는 제거될 수 있다.
  4. 공인 IP address와 함께 KR-NIC에서 할당된다.
(정답률: 58%)
  • 사설 IP 주소(Private IP address)는 내부 네트워크 내에서만 사용되는 주소로, 외부 인터넷과 연결되지 않은 폐쇄망 장치에 할당하여 사용할 수 있습니다.

    오답 노트

    공용망 사용 불가: 사설 IP는 공인 IP로 변환(NAT)되어야만 외부 통신이 가능함
    KR-NIC 할당 불가: 사설 IP는 관리 기관의 할당 없이 내부적으로 자유롭게 사용함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. (A) 안에 들어가는 용어 중 올바른 것은?

  1. L2TP
  2. SSH
  3. PPTP
  4. SSL
(정답률: 73%)
  • Telnet은 데이터를 평문(Clear text)으로 전송하여 보안에 취약합니다. 이를 대체하여 보안성이 우수하고 모든 통신 내용을 암호화하여 원격 시스템을 제어하는 프로토콜은 SSH(Secure Shell)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 네트워크 및 서버 관리자 Kim 사원은 장기간 출장명령을 받은 관계로 회사 내부에 있는 업무용 PC에 원격데스크톱(Terminal service)을 설정하려고 한다. 하지만 업무용 PC가 공인IP가 아니라 IP공유기 내부에 있는 사설IP로 사용 중이다. 외부에서 이 업무용 PC에 원격데스크톱(Terminal service)을 사용하기 위한 설정에 있어 옳은 것은?[단, IP 공유기에 할당 공인 IP는 210.104.177.55, 업무용 PC에 할당된 사설 IP(공유기 내부)는 192.168.0.22, 업무용 PC는 원격설정이 되어 있음 (TCP/3389)]

  1. 방화벽에서 192.168.0.22번으로 tcp/3389번에 대한 접속을 허용한다
  2. IP 공유기 내부에 210.104.177.55번에 포트포워딩을 설정한다.
  3. 업무용 PC에 반드시 Windows login password를 설정한다.
  4. 업무용 PC에 반드시 CMOS password를 설정한다.
(정답률: 58%)
  • 원격 데스크톱(RDP) 연결을 위해서는 네트워크 경로 설정뿐만 아니라, 보안을 위해 접속 대상 PC에 반드시 Windows 로그인 비밀번호가 설정되어 있어야 인증 후 접근이 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. HTTP의 응답 메시지(Response Message) 내의 상태 라인(Status Line)은 응답 메시지의 상태를 나타낸다. 다음 중 클라이언트가 요청한 메소드에 대해 응답할 때, 요청된 메소드가 성공적으로 수행되었을 경우 보내는 상태 코드는?

  1. 503
  2. 302
  3. 100
  4. 200
(정답률: 71%)
  • HTTP 상태 코드는 서버가 클라이언트의 요청에 대해 처리 결과를 알리는 3자리 숫자입니다. 200 코드는 요청이 성공적으로 수행되었음을 나타내는 표준 응답 코드입니다.

    오답 노트

    503: 서비스 이용 불가(Service Unavailable)
    302: 일시적 리다이렉션(Found)
    100: 계속 진행(Continue)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 네트워크 일반

17. 전자 메일의 안정적인 전송을 위해 제안된 프로토콜로 RFC 821에 규정되어 있는 메일 전송 프로토콜은?

  1. POP3
  2. IMAP
  3. SMTP
  4. NNTP
(정답률: 80%)
  • SMTP(Simple Mail Transfer Protocol)는 RFC 821에 정의된 표준 프로토콜로, 클라이언트에서 서버로 또는 서버에서 서버로 전자 메일을 전송하는 데 사용되는 핵심 프로토콜입니다.

    오답 노트

    POP3: 메일 수신 프로토콜
    IMAP: 메일 수신 및 서버 관리 프로토콜
    NNTP: 뉴스 그룹 전송 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 전송한 프레임의 순서에 관계없이 단지 손실된 프레임만을 재전송하는 방식은?

  1. Selective-repeat ARQ
  2. Stop-and-wait ARQ
  3. Go-back-N ARQ
  4. Adaptive ARQ
(정답률: 77%)
  • 수신 측에서 손실된 프레임만 선택적으로 재전송 요청을 보내어 효율성을 높이는 방식은 Selective-repeat ARQ입니다.

    오답 노트

    Stop-and-wait ARQ: 한 번에 하나씩 전송하고 확인 응답을 기다림
    Go-back-N ARQ: 오류 발생 시 해당 프레임부터 이후의 모든 프레임을 재전송함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 다음 설명에 알맞은 프로토콜은?

  1. TCP(Transmission Control Protocol)
  2. SIP(Session Initiation Protocol)
  3. RSVP(ReSouece reserVation Protocol)
  4. RTP(Real-time Transfer Protocol)
(정답률: 81%)
  • 음성 및 영상과 같은 실시간 데이터를 전송하는 데 적합하며, 전송 품질 감시를 위해 RTCP를 함께 사용하는 프로토콜은 RTP(Real-time Transfer Protocol)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 광케이블을 이용하는 통신에서 저손실의 파장대를 이용하여 광 파장이 서로 다른 복수의 광 신호를 한 가닥의 광섬유에 다중화 시키는 방식은?

  1. 코드 분할 다중 방식(CDM)
  2. 직교 분할 다중 방식(OFDM)
  3. 시간 분할 다중 방식(TDM)
  4. 파장 분할 다중 방식(WDM)
(정답률: 77%)
  • 광섬유 한 가닥에 서로 다른 파장의 광신호를 동시에 전송하여 전송 효율을 높이는 방식은 파장 분할 다중 방식(WDM)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 네트워크 계층에서 데이터의 단위는?

  1. 트래픽
  2. 프레임
  3. 세그먼트
  4. 패킷
(정답률: 74%)
  • OSI 7계층 중 네트워크 계층(Network Layer)에서 데이터를 전송하는 기본 단위는 패킷입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 다음의 설명에 해당되는 것은?

  1. Broadband
  2. Baseband
  3. Multiplexing
  4. Encapsulation
(정답률: 48%)

  • 디지털 신호를 변조 없이 직접 전송하며, 시분할 방식을 사용하여 전송 속도가 빠른 전송 방식은 Baseband입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 다음에서 설명하는 오류검사 방식은?

  1. 해밍 코드
  2. 블록합 검사
  3. 순환중복 검사
  4. 패리티 검사
(정답률: 77%)

  • 문자 단위로 1의 개수가 홀수인지 짝수인지 확인하여 오류를 검출하는 방식은 패리티 검사입니다. 단, 짝수 개의 비트 오류가 발생하면 검출할 수 없다는 특징이 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 디지털 변조로 옳지 않은 것은?

  1. ASK
  2. FSK
  3. PM
  4. QAM
(정답률: 66%)
  • PM(Phase Modulation)은 아날로그 변조 방식입니다. 디지털 변조 방식은 ASK, FSK, PSK, QAM 등이 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. PCM 방식에서 아날로그 신호의 디지털 신호 생성 과정으로 올바른 것은?

  1. 아날로그신호 - 표본화 - 부호화 - 양자화 - 디지털신호
  2. 아날로그신호 - 표본화 - 양자화 - 부호화 - 디지털신호
  3. 아날로그신호 - 양자화 - 표본화 - 부호화 - 디지털신호
  4. 아날로그신호 - 양자화 - 부호화 - 표본화 - 디지털신호
(정답률: 74%)
  • PCM(Pulse Code Modulation) 방식은 아날로그 신호를 디지털로 변환하기 위해 표본화(Sampling) $\rightarrow$ 양자화(Quantizing) $\rightarrow$ 부호화(Encoding)의 순서를 거칩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. OSI 7 Layer에 Protocol을 연결한 것 중 옳지 않은 것은?

  1. Application : FTP, SNMP, Telnet
  2. Transport : TCP, SPX, UDP
  3. DataLink : NetBIOS, NetBEUI
  4. Network : ARP, DDP, IPX, IP
(정답률: 59%)
  • NetBIOS, NetBEUI는 데이터 링크 계층이 아닌 세션 계층 및 네트워크 계층의 특성을 가진 프로토콜입니다.

    오답 노트

    DataLink: Ethernet, SLIP, PPP, FDDI 등이 해당됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. 네트워크 액세스 방법에 속하지 않는 것은?

  1. CSMA/CA
  2. CSMA/CD
  3. POSIX
  4. Token Pass
(정답률: 74%)
  • 네트워크 액세스 방법은 매체 접근 제어(MAC) 방식에 관한 것이며, POSIX는 유닉스 계열 운영체제의 API 표준(Portable Operating System Interface)을 의미하므로 네트워크 액세스 방법이 아닙니다.

    오답 노트

    CSMA/CA: 무선 LAN의 충돌 회피 방식
    CSMA/CD: 유선 LAN의 충돌 검출 방식
    Token Pass: 토큰을 가진 노드만 전송하는 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: NOS

28. Windows Server 2016 Hyper-V에서 특정 시간 지점 이미지를 쉽게 생성할 수 있는 기능으로 이 특정 시간 지점 이미지를 이용해 VM의 특정 시점 상태로 손쉽게 복구할 수 있다. 이 기능을 무엇이라 하는가?

  1. Production Checkpoint
  2. Alternate Credentials Support
  3. Integration Service
  4. Update Manager
(정답률: 75%)
  • Production Checkpoint는 Hyper-V에서 VM의 현재 상태를 캡처하여 저장하는 기능으로, 애플리케이션과 OS의 상태를 일관성 있게 보존하여 나중에 해당 시점으로 손쉽게 복구할 수 있게 해줍니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. ′runlevel 5′로 로그인 되어 있는 상태에서 Apache에 소스컴파일 설치를 하여 ′/etc/init.d′의 경로에 httpd 데몬 shell script를 생성하여 정상적인 실행을 확인하였다. 해당 데몬을 재부팅후에 자동으로 실행되도록 하는 방법으로 알맞은 것은?

  1. systemctl restart httpd.service
  2. /etc/init.d/httpd restart
  3. chkconfig --list | grep httpd
  4. chkconfig --level 5 httpd on
(정답률: 62%)
  • Linux 시스템에서 서비스의 런레벨별 자동 실행 설정을 관리하는 명령어는 chkconfig입니다. 현재 runlevel 5 상태이므로, 해당 레벨에서 httpd 데몬이 부팅 시 자동으로 실행되도록 설정하는 명령어가 정답입니다.

    오답 노트

    systemctl restart httpd.service: 서비스 즉시 재시작
    /etc/init.d/httpd restart: 스크립트를 통한 서비스 즉시 재시작
    chkconfig --list | grep httpd: 서비스 설정 상태 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. 네임서버 존(Zone) 파일의 ORIGIN을 의미하는 특수 문자로 Public Domain을 의미하는 문자로 알맞은 것은?

  1. @
  2. .
  3. #
  4. $
(정답률: 68%)
  • DNS 존 파일에서 @ 기호는 해당 존의 ORIGIN(도메인 이름의 시작점)을 나타내는 특수 문자로 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

31. Apache 설정파일인 ′httpd.conf′에서 특정 디렉터리에 대한 접근방식을 ′All′로 설정하고, 해당 디렉터리에 ′.htaccess′파일을 생성하여 옵션을 변경 할 수 있도록 해주는 설정은?

  1. AllowOverride
  2. AccessFileName
  3. Limit
  4. Indexes
(정답률: 63%)
  • AllowOverride 지시어는 Apache 설정 파일에서 특정 디렉터리에 대해 $.htaccess$ 파일의 설정을 허용할지 여부를 결정하는 옵션입니다. 이를 All로 설정하면 $.htaccess$ 파일 내의 모든 지시어를 통해 설정을 변경할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. Linux에서 키보드 실행중지 [Ctrl + c]입력 시 보내지는 시그널로 알맞은 것은?

  1. 1) SIGHUP
  2. 2) SIGINT
  3. 9) SIGKILL
  4. 19) SIGSTOP
(정답률: 57%)
  • Linux에서 $Ctrl + c$ 입력은 현재 실행 중인 프로세스에 인터럽트 시그널인 SIGINT(Signal Interrupt)를 보내어 프로그램을 강제로 종료시키는 동작을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. Park사원은 회사내 Windows Server2016의 IIS를 이용해 만든 FTP서버의 설정을 패시브 모드로 바꾸고 데이터 교환을 위한 포트를 60000~60100번 포트로 변경하고자 한다. 이 때 방화벽 Inbound Rules에서 포트를 입력할 때 올바른 형식은?

  1. 21,60000-60100
  2. 21,60000:60100
  3. 20,60000:60100
  4. 20,60000-60100
(정답률: 53%)
  • FTP의 데이터 전송을 위한 기본 포트는 $20$번이며, 여러 포트를 범위로 지정할 때는 하이픈($-$) 기호를 사용하여 표기합니다.

    오답 노트

    21번: 제어용 포트이므로 데이터 교환 포트로는 부적절함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 서버 담당자 Park 사원은 Hyper-V 부하와 서비스의 중단 없이 Windows Server 2012 R2 클러스터 노드에서 Windows Server 2016으로 운영체제 업그레이드를 진행하려고 한다. 다음 중 작업에 적절한 기능은 무엇인가?

  1. 롤링 클러스터 업그레이드
  2. 중첩 가상화
  3. gpupdate
  4. NanoServer
(정답률: 73%)
  • 롤링 클러스터 업그레이드는 클러스터 노드를 하나씩 순차적으로 업그레이드함으로써, 서비스 중단 없이 운영체제 버전을 올릴 수 있게 해주는 Windows Server의 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 사용자 권한이 1777인 디렉터리에 대한 설명으로 옳지 않은 것은?

  1. 누구나 접근 가능한 디렉터리이다.
  2. 누구나 모든 파일을 읽고 쓸 수 있다.
  3. 누구나 모든 파일을 수정하고 삭제 할 수 있다.
  4. 누구나 서브 디렉터리를 생성 할 수 있다.
(정답률: 57%)
  • 디렉터리 권한 $1777$에서 $777$은 소유자, 그룹, 기타 사용자 모두에게 읽기, 쓰기, 실행 권한을 부여함을 의미합니다. 하지만 디렉터리 내의 개별 파일에 대한 수정 및 삭제 권한은 해당 파일 자체의 권한과 스티키 비트(Sticky Bit, $1$) 설정에 따라 결정됩니다. 스티키 비트가 설정된 디렉터리에서는 파일의 소유자나 루트 사용자만이 파일을 삭제하거나 이름을 변경할 수 있으므로, 누구나 모든 파일을 수정하고 삭제할 수 있다는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. Linux 시스템에서 기본적 명령과 자원을 이용하여 시스템의 사양을 살펴보려고 한다. 연결이 옳지 않은 것은?

  1. CPU 종류 조사 : cat /proc/cpuinfo
  2. 메모리 사이즈 조사 : free
  3. 디스크 사이즈 조사 : top
  4. 네트워크 인터페이스 카드 조사 : ifconfig
(정답률: 66%)
  • top 명령어는 시스템의 CPU 및 메모리 사용량, 실행 중인 프로세스를 실시간으로 모니터링하는 도구이며, 디스크 사이즈 조사는 df 또는 du 명령어를 사용해야 합니다.

    오답 노트

    cat /proc/cpuinfo: CPU 상세 정보 확인
    free: 메모리 사용량 확인
    ifconfig: 네트워크 인터페이스 설정 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. BIND 관련 설정 파일에 대한 설명으로 옳지 않은 것은?

  1. ′named.conf′는 존(Zone) 파일의 위치, 접근 권한에 대한 설정, 설정할 도메인의 종류와 각 도메인에 대한 설정 파일 등에 대한 정보를 가지고 있다.
  2. BIND의 설정파일은 ′named.conf′ 파일과 존 파일들로 구분된다.
  3. ′named.conf′ 파일 수정시 주석은 ′//′을 사용하고, 존 파일 수정시 주석은 ′#′을 사용한다.
  4. ′named.conf′ 파일에 사용하는 도메인을 등록하고 그 도메인에 대한 세부 설정은 존 파일에 수행한다.
(정답률: 62%)
  • BIND 설정 파일에서 named.conf 파일과 존 파일 모두 주석 처리를 위해 # 기호를 사용합니다.

    오답 노트

    named.conf: 존 파일 위치, 접근 권한, 도메인 종류 설정
    설정 구분: named.conf와 존 파일로 구분하여 관리
    역할 분담: named.conf에 도메인 등록, 존 파일에 세부 설정 수행
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. SOA 레코드의 설정 값에 대한 설명으로 옳지 않은 것은?

  1. 주 서버 : 주 영역 서버의 도메인 주소를 입력한다.
  2. 책임자 : 책임자의 주소 및 전화번호를 입력한다.
  3. 최소 TTL : 각 레코드의 기본 Cache 시간을 지정한다.
  4. 새로 고침 간격 : 주 서버와 보조 서버간의 통신이 두절되었을 때 다시 통신할 시간 간격을 설정한다.
(정답률: 73%)
  • SOA 레코드의 책임자 항목에는 책임자의 이메일 주소를 입력해야 하며, 전화번호는 입력하지 않습니다.

    오답 노트

    주 서버: 주 영역 서버의 도메인 주소 입력
    최소 TTL: 레코드의 기본 캐시 시간 지정
    새로 고침 간격: 주 서버와 보조 서버 간의 동기화 주기 설정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. ′www.microsoft.com′이란 사이트의 IP Address를 획득하려고 할 때 Windows Server에서 'cmd'를 이용한 방법으로 올바른 것은?

  1. netstat www.microsoft.com
  2. nslookup www.microsoft.com
  3. ipconfig www.microsoft.com
  4. telnet www.microsoft.com
(정답률: 74%)
  • DNS 서버에 질의하여 도메인 이름에 해당하는 IP 주소를 확인하는 표준 명령어는 nslookup입니다.

    오답 노트

    netstat: 네트워크 연결 상태 및 통계 확인
    ipconfig: 현재 PC의 IP 설정 확인
    telnet: 원격 호스트 접속 확인
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. Linux 파티션에 담긴 자료를 윈도우 기반 컴퓨터가 공유하거나, 윈도우 파티션에 담긴 자료를 Linux 기반 컴퓨터가 공유할 수 있도록 제공하는 서비스로 올바른 것은?

  1. SAMBA
  2. BIND
  3. IRC
  4. MySQL
(정답률: 81%)
  • SAMBA는 SMB/CIFS 프로토콜을 구현하여 Linux와 Windows 운영체제 간에 파일 및 프린터를 공유할 수 있게 해주는 서비스입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. Linux의 ′vi′ 명령어 중 변경된 내용을 저장한 후 종료하고자 할 때 사용해야 할 명령어는?

  1. :wq
  2. :q!
  3. :e!
  4. $
(정답률: 82%)
  • vi 편집기에서 :wq 명령어는 write(저장)와 quit(종료)의 약자로, 변경된 내용을 저장하고 편집기를 종료할 때 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. Linux의 퍼미션(Permission)에 대한 설명 중 옳지 않은 것은?

  1. 파일의 그룹 소유권을 변경하기 위한 명령은 ′chgrp′이다.
  2. 파일의 접근모드를 변경하기 위한 명령은 ′chmod′이다.
  3. 모든 사용자에게 모든 권한을 부여하려면 권한을 ′666′으로 변경한다.
  4. 파일의 소유권을 변경하기 위한 명령은 ′chown′이다.
(정답률: 81%)
  • 모든 사용자에게 읽기, 쓰기, 실행의 모든 권한을 부여하려면 권한을 777로 설정해야 합니다. 666은 실행 권한을 제외한 읽기와 쓰기 권한만 부여하는 설정입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. Sendmail을 이용하여 메일링 리스트를 구성하려고 할 때 수정할 파일은?

  1. /etc/access
  2. /etc/mail/local-host-names
  3. /etc/aliases
  4. /etc/mail/rejectlist
(정답률: 47%)
  • /etc/aliases 파일은 메일 수신 시 별칭을 설정하여 특정 사용자나 여러 명의 사용자에게 메일을 전달하는 메일링 리스트 구성에 사용됩니다.

    오답 노트

    /etc/access: 메일 도메인에 대한 허용 여부를 설정하는 파일입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. DNS 레코드 중 IP Address를 도메인 네임으로 역매핑하는 레코드는?

  1. SOA
  2. A
  3. PTR
  4. CNAME
(정답률: 72%)
  • PTR(Pointer) 레코드는 IP 주소를 도메인 네임으로 변환하는 역방향 조회(Reverse Lookup)를 위해 사용되는 레코드입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. Windows Server 2016의 ′netstat′ 명령어로 알 수 없는 정보는?

  1. TCP 접속 프로토콜 정보
  2. ICMP 송수신 통계
  3. UDP 대기용 Open 포트 상태
  4. 도메인에 할당된 IP주소 확인
(정답률: 56%)
  • netstat 명령어는 현재 시스템의 네트워크 연결 상태, 열려 있는 포트, 프로토콜 통계 등을 확인하는 도구입니다. 도메인에 할당된 IP 주소를 확인하는 것은 nslookup이나 ping과 같은 DNS 질의 도구의 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 네트워크 운용기기

46. CISCO 라우터 상에서 OSPF의 Neighbor의 상태를 확인할 수 있는 명령어로 올바른 것은?

  1. show ip ospf interface
  2. show ip ospf database
  3. show ip ospf neighbor
  4. show ip ospf border-router
(정답률: 79%)
  • CISCO 라우터에서 OSPF 인접 관계(Neighbor)의 상태와 정보를 확인하기 위해서는 show ip ospf neighbor 명령어를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. VLAN(Virtual LAN)에 대한 설명으로 올바르지 않는 것은?

  1. VLAN은 하나 이상의 물리적인 LAN에 속하는 지국들을 브로드캐스트 영역으로 그룹화한다.
  2. VLAN은 물리적 회선이 아닌 소프트웨어에 의해 논리적으로 구성이 된다.
  3. 지국들의 VLAN 구성을 위한 방식은 수동식, 자동식 그리고 반자동식 구성 방법이 있다.
  4. VLAN의 물리적인 포트에 의한 VLAN 구성 방식은 4계층의 포트 주소를 사용한다.
(정답률: 60%)
  • VLAN의 물리적 포트 기반 구성 방식은 2계층(데이터 링크 계층)의 스위치 포트를 기준으로 논리적인 그룹을 나누는 방식이며, 4계층의 포트 주소를 사용하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 리피터(Repeater)에 대한 설명으로 올바른 것은?

  1. 콜리젼 도메인(Collision Domain)을 나누어 주는 역할을 한다.
  2. 필터링과 포워딩 기능을 수행한다.
  3. 전송거리 연장을 위한 장비이다.
  4. 브로드캐스트 도메인(Broadcast Domain)을 나누어 주는 역할을 한다.
(정답률: 78%)
  • 리피터는 감쇠된 전기 신호를 증폭하여 물리적인 전송 거리를 연장하는 1계층 장비입니다.

    오답 노트

    콜리젼 도메인 분리: 브리지나 스위치의 역할
    필터링과 포워딩: 브리지나 스위치의 역할
    브로드캐스트 도메인 분리: 라우터의 역할
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 서로 다른 형태의 네트워크를 상호 접속하는 장치로 필요할 경우 프로토콜 변환을 수행하는 장치는?

  1. Frame Relay Access Device
  2. Remote Access Server
  3. Gateway
  4. Switching Hub
(정답률: 66%)
  • Gateway는 서로 다른 프로토콜을 사용하는 네트워크 간의 통신을 가능하게 하기 위해 프로토콜 변환을 수행하는 상위 계층의 네트워크 장치입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 내부 도메인 라우팅(Intra-domian Routing 또는 Intra-AS Routing) 프로토콜에 해당되지 않은 것은?

  1. RIP
  2. OSPF
  3. IS-IS
  4. BGP
(정답률: 64%)
  • 내부 도메인 라우팅(IGP)은 하나의 AS(Autonomous System) 내부에서 경로를 결정하는 프로토콜입니다. BGP는 서로 다른 AS 간에 경로 정보를 교환하는 외부 도메인 라우팅(EGP) 프로토콜의 대표 사례입니다.

    오답 노트

    RIP, OSPF, IS-IS: 모두 AS 내부에서 동작하는 IGP 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5과목: 정보보호개론

51. 네트워크를 관리하는 Kim은 옆 회사에서 DNS 스푸핑 공격을 당해서 일부 계정이 해킹당헀고 이로 인해 개인정보 유출이 발생하게 되었음을 전해들었다. Kim의 회사에 DNS 스푸핑 공격을 막기 위해서 보안조치를 회사전체에 매뉴얼을 작성하여 전 부서에 발송하였다. 매뉴얼에 들어갈 내용이 아닌 것은?

  1. 전체 서버 및 업무용 PC의 비밀번호를 변경한다.
  2. 네트워크 트래픽을 지속적으로 감시한다.
  3. Hosts 파일전체를 검사하고 중요 사이트를 미리 기재해둔다.
  4. Gateway의 mac address를 동적으로 변환한다.
(정답률: 74%)
  • DNS 스푸핑은 DNS 서버의 응답을 조작하여 사용자를 가짜 사이트로 유도하는 공격입니다. 게이트웨이의 MAC 주소를 동적으로 변환하는 것은 ARP 스푸핑 방어와 관련이 있으며, DNS 스푸핑의 직접적인 해결책이 아닙니다.

    오답 노트

    비밀번호 변경: 유출 가능성에 대비한 기본 조치
    트래픽 감시: 이상 징후 탐지를 위한 필수 조치
    Hosts 파일 검사 및 기재: 로컬 DNS 설정을 통해 위조 서버 접속 차단 가능
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. Brute Force 공격에 대한 설명으로 올바른 것은?

  1. 암호문을 풀기 위해 모든 가능한 암호 키 조합을 적용해 보는 시도이다.
  2. 대량의 트래픽을 유발해 네트워크 대역폭을 점유하는 형태의 공격이다.
  3. 네트워크상의 패킷을 가로채 내용을 분석해 정보를 알아내는 행위이다.
  4. 공개 소프트웨어를 통해 다른 사람의 컴퓨터에 침입하여 개인정보를 빼내는 행위이다.
(정답률: 70%)
  • Brute Force 공격은 '무차별 대입 공격'으로, 암호 해독을 위해 가능한 모든 키 조합을 하나씩 전부 시도하는 가장 단순하고 원시적인 공격 방식입니다.

    오답 노트

    대량 트래픽 유발: DoS/DDoS 공격
    패킷 가로채 분석: 스니핑(Sniffing)
    공개 소프트웨어 통한 침입: 트로이 목마 등 악성코드 공격
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 피싱(Phishing)에 대한 설명으로 옳지 않은 것은?

  1. 개인 정보(Private Data)와 낚시(Fishing)의 합성어로 해커들이 만든 용어이다.
  2. 사회 공학적 방법 및 기술적 은닉기법을 이용해서 민감한 개인정보, 금융계정 정보를 절도하는 금융사기 수법이다.
  3. 최근에는 DNS 하이재킹 등을 이용하여 사용자를 위장 웹사이트로 유인, 개인 정보를 절도하는 피싱의 진화된 형태의 파밍(Pharming)도 출현하였다.
  4. 개인 정보의 획득을 위해, 은행과 같은 주요 사이트의 서버를 대상으로 피싱이 이루어지고 있다.
(정답률: 63%)
  • 피싱은 서버 자체를 공격하는 것이 아니라, 사회 공학적 기법을 통해 사용자(개인)를 속여 정보를 탈취하는 사용자 대상 공격 수법입니다.

    오답 노트

    개인 정보와 낚시의 합성어: 맞음
    사회 공학적 방법 및 기술적 은닉기법 이용: 맞음
    파밍(Pharming)은 DNS 하이재킹 등을 이용한 진화된 피싱 형태: 맞음
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 넷스케이프사에서 전자상거래 등의 보안을 위해 개발한 암호화 프로토콜로, 서버와 클라이언트 간 인증방식으로 RSA 방식과 X.509를 사용하고, 실제 암호화된 정보는 새로운 암호화 소켓채널을 통해 전송하는 방식은?

  1. S-HTTP(Secure Hypertext Transfer Protocol)
  2. SET(Secure Electronic Transaction)
  3. SSL(Secure Sockets Layer)
  4. SSH(Secure Shell)
(정답률: 63%)
  • 넷스케이프사가 개발하였으며, RSA 인증과 X.509 인증서를 사용하고 전송 계층에서 암호화 소켓 채널을 형성하는 프로토콜은 SSL(Secure Sockets Layer)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 다음 전자 우편 보안 기술의 종류에 해당하는 것은?

  1. PEM(Privacy Enhanced Mail)
  2. S/MIME(Secure Multi-Purpose Internet Mail Extensions)
  3. PGP(Pretty Good Privacy)
  4. SMTP
(정답률: 55%)
  • 제시된 이미지의 설명은 웹 오브 트러스트(Web of Trust) 모델을 기반으로 하며, 해시 함수를 이용한 무결성 확인과 전자서명을 통해 송신자의 신원을 확인하는 PGP(Pretty Good Privacy)의 핵심 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 다음은 ′/etc/passwd′ 파일의 내용과 ′/etc/group′ 파일의 내용 일부 이다. 이에 대한 설명으로 적절한 것은?

  1. john의 그룹 ID는 200 이다.
  2. john은 Developer 그룹을 주그룹으로 갖는다.
  3. peter는 john과 함께 Developer Group에 속한다.
  4. peter와 john은 모든 파일들에 대해서 같은 권한을 갖는다.
(정답률: 69%)
  • 제시된 이미지의 /etc/group 파일을 보면 Developer 그룹의 구성원으로 john과 peter가 함께 명시되어 있습니다.

    오답 노트

    john의 그룹 ID는 200: /etc/passwd에서 200은 UID이며 GID는 100입니다.
    john의 주그룹: GID 100인 Administrator 그룹이 주그룹입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 서로 다른 메시지가 같은 해쉬값이 되지 않도록 하는 해쉬 함수의 성질은?

  1. 충돌 저항성
  2. 비트 길이
  3. 키 길이
  4. 엔트로피(entropy)
(정답률: 63%)
  • 서로 다른 두 입력값에 대해 동일한 해시 결과값이 생성되지 않도록 보장하는 성질을 충돌 저항성이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 회사의 사설 네트워크와 외부의 공중 네트워크 사이에 중립 지역으로 삽입된 소형 네트워크를 의미하는 용어는?

  1. DMZ
  2. Proxy
  3. Session
  4. Packet
(정답률: 77%)
  • DMZ(Demilitarized Zone)는 내부 네트워크를 보호하기 위해 외부 네트워크와 내부 네트워크 사이에 구축하는 중립 지역의 소형 네트워크를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 암호화 기법 중 공개키 암호기법에 해당하는 것은?

  1. RSA
  2. RC4
  3. IDEA
  4. DES
(정답률: 56%)
  • RSA는 소인수분해의 어려움을 이용한 대표적인 공개키(비대칭키) 암호화 알고리즘입니다.

    오답 노트

    RC4, IDEA, DES: 대칭키 암호화 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 정보 보안 기능에 대한 용어 설명이 옳지 않은 것은?

  1. 접근 통제 : 비인가자가 컴퓨터 시스템에 액세스하지 못하도록 하는 것
  2. 인증 : 전문 발신자와 수신자를 정확히 식별하고 제삼자가 위장하여 통신에 간여할 수 없도록 하는 것
  3. 부인 방지 : 데이터에 불법적으로 접근하는 것을 막기 위한 것
  4. 무결성 : 인가자 이외는 전문을 변경할 수 없게 하는 것
(정답률: 68%)
  • 부인 방지는 송신자가 메시지를 보냈다는 사실이나 수신자가 메시지를 받았다는 사실을 나중에 부정하지 못하도록 증명하는 기능입니다.

    오답 노트

    데이터에 불법적으로 접근하는 것을 막는 것: 접근 통제
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.