기출노트 로고기출노트
시작하기

2021네트워크관리사2급 4회차

50문제로 구성된 기출 시험

💡 학습 진행률을 저장하시겠어요?
로그인하면 학습 진행률, 오답노트, 북마크 기능을 사용할 수 있습니다.

시험 문제

문제 1

UDP 헤더에 포함이 되지 않는 항목은?    
  1. 확인 응답 번호(Acknowledgment Number)
  2. 소스 포트(Source Port) 주소
  3. 체크섬(Checksum) 필드
  4. 목적지 포트(Destination Port) 주소
정답: 1

해설

UDP는 TCP와 달리 신뢰성 있는 통신을 제공하지 않으므로, 데이터의 도착을 확인하는 '확인 응답 번호'가 헤더에 포함되지 않습니다. UDP 헤더에는 데이터를 보낸 곳과 받을 곳을 식별하는 소스 포트 및 목적지 포트 주소, 그리고 데이터 무결성을 위한 체크섬 필드가 포함됩니다. 따라서 확인 응답 번호는 UDP 헤더에 없는 항목입니다.

문제 2

ARP 캐시에 대한 설명으로 옳지 않은 것은?    
  1. 각 호스트는 ARP Request를 보내기 전에 ARP 캐시에서 해당 호스트의 하드웨어 주소를 찾는다.
  2. ARP 캐시는 새로운 하드웨어가 네트워크에 추가된 경우 갱신된다.
  3. ARP 캐시의 수명이 유한하여 무한정 커지는 것을 방지한다.
  4. 중복된 IP가 발견된 경우 ARP 캐시는 갱신되지 않는다.
정답: 4

해설

ARP 캐시는 IP 주소와 MAC 주소를 매핑하여 저장하는 테이블입니다. 호스트는 ARP Request를 보내기 전에 캐시를 확인하여 불필요한 네트워크 트래픽을 줄입니다. 새로운 하드웨어가 추가되거나 IP 주소가 변경되면 캐시가 갱신되며, 캐시 항목은 유한한 수명을 가집니다. 중복된 IP가 발견되면 ARP 캐시는 갱신되는 것이 아니라, 오히려 중복 IP 충돌을 감지하고 알림을 발생시키는 등의 추가적인 처리가 이루어집니다.

문제 3

OSI 7 Layer에 따라 프로토콜을 분류하였을 때, 다음 보기들 중 같은 계층에서 동작하지 않는 것은?    
  1. SMTP
  2. RARP
  3. ICMP
  4. IGMP
정답: 1

해설

OSI 7계층에서 프로토콜은 각 계층의 역할에 따라 분류됩니다. SMTP는 응용 계층에서 이메일 전송을 담당하는 반면, RARP, ICMP, IGMP는 모두 네트워크 계층(또는 데이터 링크 계층과 네트워크 계층 사이)에서 IP 주소 할당, 오류 보고, 멀티캐스트 관리 등 네트워크 운영 및 관리에 관련된 기능을 수행합니다. 따라서 SMTP는 다른 프로토콜들과 다른 계층에서 동작합니다.

문제 4

TCP/IP 프로토콜 중에서 IP 계층의 한 부분으로 에러 메시지와 같은 상태 정보를 알려주는 프로토콜은?    
  1. ICMP(Internet Control Message Protocol)
  2. ARP(Address Resolution Protocol)
  3. RARP(Reverse Address Resolution Protocol)
  4. UDP(User Datagram Protocol)
정답: 1

해설

정답은 1번 ICMP입니다. ICMP는 IP 계층에서 작동하며, 네트워크 상의 오류 발생 시 에러 메시지나 상태 정보를 전달하는 역할을 합니다. 예를 들어, 목적지에 도달할 수 없거나 패킷이 너무 커서 전송할 수 없을 때 ICMP를 통해 관련 정보를 알려줍니다.

문제 5

IGMP 프로토콜의 주된 기능은?    
  1. 네트워크 내에 발생된 오류에 관한 보고 기능
  2. 대용량 파일을 전송하는 기능
  3. 멀티 캐스트 그룹에 가입한 네트워크 내의 호스트 관리 기능
  4. 호스트의 IP Address에 해당하는 호스트의 물리주소를 알려주는 기능
정답: 3

해설

IGMP 프로토콜의 주된 기능은 **멀티캐스트 그룹에 가입한 네트워크 내의 호스트를 관리**하는 것입니다. 즉, 특정 멀티캐스트 트래픽을 수신하고자 하는 호스트가 해당 그룹에 참여하고, 더 이상 필요 없을 때 그룹을 탈퇴하도록 알려주는 역할을 합니다. 이를 통해 불필요한 트래픽 전송을 줄여 네트워크 효율성을 높입니다.

문제 6

원격 컴퓨터에 안전하게 액세스하기 위한 유닉스 기반의 명령 인터페이스 및 프로토콜로, 기본적으로 22번 포트를 사용하고, 클라이언트/서버 연결의 양단은 전자 서명을 사용하여 인증되며, 패스워드는 암호화하여 보호되는 것은?    
  1. SSH
  2. IPSec
  3. SSL
  4. PGP
정답: 1

해설

정답은 1번 SSH입니다. SSH(Secure Shell)는 원격 컴퓨터에 안전하게 접속하기 위한 프로토콜로, 문제에서 설명한 특징들, 즉 유닉스 기반 명령 인터페이스, 22번 포트 사용, 전자 서명을 통한 인증, 암호화된 패스워드 전송 등을 모두 충족합니다. IPSec은 네트워크 계층에서 VPN을 구축하는 데 사용되고, SSL/TLS는 웹 통신 보안에, PGP는 이메일 암호화에 주로 사용됩니다.

문제 7

서버 내 서비스들은 서로가 다른 문을 통하여 데이터를 주고받는데 이를 포트라고 한다. 서비스에 따른 기본 포트 번호로 옳지 않은 것은?    
  1. FTP – 21
  2. Telnet - 23
  3. SMTP – 25
  4. WWW - 81
정답: 4

해설

**해설:** 서비스들은 네트워크 통신 시 특정 문(포트)을 사용하는데, 이는 마치 건물에서 각기 다른 출입구를 사용하는 것과 같습니다. 각 서비스마다 일반적으로 사용되는 기본 포트 번호가 정해져 있습니다. WWW(World Wide Web) 서비스의 기본 포트는 80번이며, 81번은 기본 포트가 아닙니다. 따라서 WWW - 81은 서비스에 따른 기본 포트 번호로 옳지 않습니다.

문제 8

TCP/IP 프로토콜 4 Layer 구조를 하위 계층부터 상위 계층으로 올바르게 나열한 것은?    
  1. Network Interface - Internet - Transport - Application
  2. Application - Network Interface - Internet - Transport
  3. Transport - Application - Network Interface - Internet
  4. Internet - Transport - Application - Network Interface
정답: 1

해설

TCP/IP 4계층 구조는 데이터가 네트워크를 통해 전달되는 과정을 추상화한 것으로, 하위 계층부터 상위 계층으로 갈수록 데이터 처리의 추상화 수준이 높아집니다. 정답인 1번은 **Network Interface (네트워크 인터페이스)**, **Internet (인터넷)**, **Transport (전송)**, **Application (응용)** 순서로, 물리적인 데이터 전송부터 사용자 애플리케이션까지 각 계층의 역할을 올바르게 나타냅니다. 이 계층들은 각각 데이터 링크, IP 주소 할당 및 라우팅, 신뢰성 있는 데이터 전송, 그리고 사용자 서비스 제공을 담당합니다.

문제 9

B Class 네트워크에서 6개의 서브넷이 필요할 때, 가장 많은 호스트를 사용할 수 있는 서브넷 마스크 값은?    
  1. 255.255.192.0
  2. 255.255.224.0
  3. 255.255.240.0
  4. 255.255.248.0
정답: 2

해설

B 클래스 네트워크는 기본적으로 255.255.0.0의 서브넷 마스크를 가집니다. 6개의 서브넷을 만들기 위해서는 서브넷 마스크의 세 번째 옥텟(octet)에서 비트를 빌려와야 합니다. 2번 보기인 255.255.224.0은 세 번째 옥텟에서 3비트를 빌려와 8개의 서브넷을 만들 수 있으며, 이는 6개의 서브넷 요구사항을 충족하면서 가장 많은 호스트를 할당할 수 있는 서브넷 마스크입니다.

문제 10

IP Address를 관리하기 위한 Subnetting을 하는 이유로 옳지 않은 것은?     
  1. IP Address를 효율적으로 사용할 수 있다.
  2. Network ID와 Host ID를 구분할 수 있다.
  3. 불필요한 Broadcasting Message를 제한할 수 있다.
  4. Host ID를 사용하지 않아도 된다.
정답: 4

해설

Subnetting은 IP 주소를 더 작은 네트워크로 분할하여 IP 주소를 효율적으로 사용하고, 불필요한 브로드캐스트 트래픽을 줄여 네트워크 성능을 향상시키는 기술입니다. 2번은 Subnetting의 핵심 기능으로, 네트워크 ID와 호스트 ID를 명확히 구분하여 라우팅을 용이하게 합니다. 4번은 Subnetting의 목적과 전혀 관련이 없으며, 오히려 Subnetting을 통해 더 많은 호스트 ID를 활용할 수 있게 됩니다.

문제 11

패킷 전송의 최적 경로를 위해 다른 라우터들로부터 정보를 수집하는데, 최대 홉이 15를 넘지 못하는 프로토콜은?     
  1. RIP
  2. OSPF
  3. IGP
  4. EGP
정답: 1

해설

이 문제는 라우팅 프로토콜의 특징을 묻고 있습니다. 정답은 1번 RIP입니다. RIP는 **거리 벡터 라우팅 프로토콜**로, 각 라우터가 인접 라우터와 자신의 거리(홉 수) 정보를 교환합니다. 이때 **최대 홉 수를 15개로 제한**하여 무한 루프를 방지하고, 비교적 단순한 네트워크 환경에 적합합니다. OSPF는 링크 상태 프로토콜로 홉 수 제한이 없으며, IGP와 EGP는 라우팅 프로토콜의 종류를 포괄하는 개념입니다.

문제 12

TCP 3-Way Handshaking 연결수립 절차의 1,2,3단계 중 3단계에서 사용되는 TCP 제어 Flag는 무엇인가?     
  1. SYN
  2. RST
  3. SYN, ACK
  4. ACK
정답: 4

해설

TCP 3-Way Handshaking의 3단계에서는 클라이언트가 서버로부터 SYN, ACK 플래그가 설정된 세그먼트를 수신한 후, 서버에게 연결이 정상적으로 수립되었음을 알리는 ACK 플래그를 전송합니다. 이는 서버가 클라이언트의 연결 요청을 인지했음을 확인하는 과정으로, TCP 연결의 완전한 수립을 의미합니다.

문제 13

각 패킷마다 고유하게 부여하는 일련번호로서, 패킷이 너무 길어 분할하여 전송시 수신측에서 분할된 패킷을 원래대로 재조립할 때 이 필드가 동일한 패킷들을 조립한다. 이 필드는 무엇인가?
  1. TOS(Type of Service)
  2. Identification
  3. TTL(Time To Live)
  4. Protocol
정답: 2

해설

이 문제는 네트워크 통신에서 패킷의 분할 및 재조립을 담당하는 필드를 묻고 있습니다. 정답은 **2번 Identification**입니다. Identification 필드는 분할된 각 패킷에 동일하게 부여되어, 수신 측에서 이 필드 값을 기준으로 같은 원래 패킷에서 파생된 조각들을 식별하고 올바르게 재조립할 수 있도록 합니다. 다른 보기들은 패킷의 서비스 종류, 생존 시간, 프로토콜 종류를 나타내는 필드로, 패킷 재조립과는 직접적인 관련이 없습니다.

문제 14

네트워크주소가 ′192.168.100.128′이며, 서브넷마스크가 ′255.255.255.192′인 네트워크가 있다. 이 네트워크에서 사용가능한 마지막 IP주소는 무엇인가?     
  1. 192.168.100.129
  2. 192.168.100.190
  3. 192.168.100.191
  4. 192.168.100.255
정답: 2

해설

주어진 네트워크 주소 '192.168.100.128'과 서브넷 마스크 '255.255.255.192'를 분석하면, 마지막 옥텟(128)에서 서브넷팅이 발생했음을 알 수 있습니다. 서브넷 마스크 '255.255.255.192'는 26비트의 네트워크 부분을 의미하며, 이는 6비트의 호스트 부분을 가집니다. 따라서 이 네트워크에서 사용 가능한 IP 주소의 범위는 192.168.100.128부터 192.168.100.191까지입니다. 이 중 첫 번째 IP 주소(192.168.100.128)는 네트워크 주소로 사용되므로, 사용 가능한 마지막 IP 주소는 192.168.100.190이 됩니다.

문제 15

이더넷 프레임(Ethernet Frame)의 EtherType 필드는 데이터부분에 캡슐화된 데이터가 어느 프로토콜에 해당하는지를 나타내는 필드이다. IPv4 데이터가 캡슐화되었을 때에 표시되는 16진수 값은 무엇인가?     
  1. 0x0800
  2. 0x0806
  3. 0x8100
  4. 0x86dd
정답: 1

해설

이더넷 프레임의 EtherType 필드는 상위 계층 프로토콜을 식별하는 데 사용됩니다. IPv4 데이터가 캡슐화될 경우, EtherType 필드는 16진수 값 0x0800으로 설정됩니다. 이는 해당 프레임의 데이터 부분이 IPv4 패킷임을 나타내며, 네트워크 장비가 올바르게 처리하도록 돕는 핵심적인 정보입니다.

문제 16

다음 중 사설 IP주소로 옳지 않은 것은?     
  1. 10.100.12.5
  2. 128.52.10.6
  3. 172.25.30.5
  4. 192.168.200.128
정답: 2

해설

사설 IP 주소는 내부 네트워크에서만 사용되며, 공인 IP 주소와 달리 인터넷에서 직접 통신할 수 없습니다. 사설 IP 주소 대역은 10.0.0.0 ~ 10.255.255.255, 172.16.0.0 ~ 172.31.255.255, 192.168.0.0 ~ 192.168.255.255로 정해져 있습니다. 보기 2번의 128.52.10.6은 이 범위에 속하지 않으므로 사설 IP 주소로 옳지 않습니다.

문제 17

HTTP 상태코드에 대한 설명으로 올바른 것은?     
  1. 100번대 : 성공, 메소드 지시대로 요청을 성공적으로 수행
  2. 200번대 : 정보 제공, 요청 계속 또는 사용 프로토콜 변경 지시
  3. 300번대 : 리다이렉션, 요청 수행완료를 위해서 추가적인 작업 필요
  4. 400번대 : 서버에러, 클라이언트 요청은 유효하나 서버 자체의 문제 발생
정답: 3

해설

정답은 3번입니다. 300번대 상태 코드는 클라이언트의 요청을 완료하기 위해 추가적인 조치가 필요함을 나타내는 리다이렉션 응답입니다. 예를 들어, 요청한 리소스가 다른 URL로 이동했을 때 사용됩니다. 100번대는 정보 제공, 200번대는 성공, 400번대는 클라이언트 오류를 의미합니다.

문제 18

데이터 흐름 제어(Flow Control)와 관련 없는 것은?     
  1. Stop and Wait
  2. XON/XOFF
  3. Loop/Echo
  4. Sliding Window
정답: 3

해설

데이터 흐름 제어는 송신 측과 수신 측 간에 데이터 전송 속도를 조절하여 수신 측이 처리할 수 있는 양만큼만 데이터를 보내도록 하는 기술입니다. Stop and Wait, XON/XOFF, Sliding Window 모두 이러한 데이터 흐름 제어 기법에 해당합니다. Loop/Echo는 데이터 흐름 제어와는 관련 없이, 데이터를 송신하고 수신 측에서 동일한 데이터를 다시 보내주는 기능입니다. 따라서 Loop/Echo는 데이터 흐름 제어와 관련이 없습니다.

문제 19

IEEE 표준안 중 CSMA/CA에 해당하는 표준은?     
  1. 802.1
  2. 802.2
  3. 802.3
  4. 802.11
정답: 4

해설

CSMA/CA(Carrier Sense Multiple Access with Collision Avoidance)는 무선 LAN 환경에서 충돌을 방지하기 위한 프로토콜로, **IEEE 802.11 표준**에서 주로 사용됩니다. 802.11 표준은 Wi-Fi 기술의 기반이 되며, 무선 환경에서 여러 장치가 데이터를 전송할 때 발생할 수 있는 충돌을 최소화하도록 설계되었습니다. 따라서 CSMA/CA에 해당하는 표준은 802.11입니다.

문제 20

전송매체를 통한 데이터 전송 시 거리가 멀어질수록 신호의 세기가 약해지는 현상은?     
  1. 감쇠 현상
  2. 상호변조 잡음
  3. 지연 왜곡
  4. 누화 잡음
정답: 1

해설

정답은 **1. 감쇠 현상**입니다. **해설:** 전송 매체를 통해 데이터가 이동할 때, 거리가 멀어질수록 신호의 세기가 약해지는 현상을 감쇠라고 합니다. 이는 마치 소리가 멀리 갈수록 작아지는 것과 같은 원리입니다. 감쇠는 데이터 전송의 품질을 저하시키는 주요 요인 중 하나입니다.

문제 21

OSI 7 Layer 중 데이터 링크 계층의 기능으로 옳지 않은 것은?     
  1. 통신 프로토콜을 정의한 OSI 7 Layer 중 세 번째 계층에 해당한다.
  2. 비트를 프레임화 시킨다.
  3. 전송, 형식 및 운용에서의 에러를 검색한다.
  4. 흐름제어를 통하여 데이터 링크 개체간의 트래픽을 제어한다.
정답: 1

해설

OSI 7 Layer에서 데이터 링크 계층은 물리 계층에서 전달된 비트 스트림을 프레임 단위로 묶고, 오류를 검출하며, 흐름 제어를 통해 안정적인 데이터 전송을 담당합니다. 1번 보기는 데이터 링크 계층이 OSI 7 Layer 중 세 번째 계층이라는 점은 맞지만, 통신 프로토콜을 정의하는 것은 주로 상위 계층의 역할이며, 데이터 링크 계층은 주로 물리적 매체를 통한 직접적인 통신을 다룹니다. 따라서 1번이 데이터 링크 계층의 기능으로 옳지 않습니다.

문제 22

다음 (A) 안에 들어가는 용어 중 옳은 것은?
  1. NIC
  2. F/W
  3. IPS
  4. NAC
정답: 4

해설

정답은 4번 NAC입니다. NAC(Network Access Control)는 네트워크에 접속하는 장치들을 인증하고 허가하는 보안 솔루션으로, 허가되지 않은 기기가 네트워크에 접근하는 것을 차단하여 보안을 강화합니다. NIC는 네트워크 인터페이스 카드, F/W는 방화벽, IPS는 침입 방지 시스템을 의미하며, 문제에서 요구하는 '네트워크 접속 제어'와는 직접적인 관련이 없습니다.

문제 23

한번 설정된 경로는 전용 경로로써 데이터가 전송되는 동안 유지 해야 하는 전송 방식은?     
  1. Circuit Switching
  2. Packet Switching
  3. Message Switching
  4. PCB Switching
정답: 1

해설

정답은 1번 Circuit Switching입니다. Circuit Switching은 통신 전에 두 장치 간에 전용 경로를 설정하고, 이 경로를 통해 데이터가 전송되는 동안 계속 유지하는 방식입니다. 마치 전화 통화처럼, 한번 연결이 되면 다른 사용자는 이 경로를 사용할 수 없으며, 통신이 끝날 때까지 해당 경로가 확보됩니다.

문제 24

소프트웨어 정의 네트워크(SDN:Software Defined Networking)에 대한 설명으로 옳지 않은 것은?
  1. 정체를 일으키는 복잡한 구조 기술
  2. 가상화 기술의 발달에 대응하기 위한 기술
  3. 트래픽 패턴의 변화에 따른 대응 기술
  4. 네트워크 관리의 문제를 해결하기 위한 기술
정답: 1

해설

SDN은 네트워크를 중앙에서 제어하여 복잡성을 줄이고 효율성을 높이는 기술입니다. 따라서 '정체를 일으키는 복잡한 구조 기술'이라는 설명은 SDN의 목적과 반대되므로 옳지 않습니다. SDN은 가상화, 트래픽 변화 대응, 네트워크 관리 문제 해결을 통해 유연하고 효율적인 네트워크 환경을 구축하는 데 중점을 둡니다.

문제 25

다음 지문에서 설명하는 것은?
  1. IoT
  2. NFC
  3. Cloud
  4. RFID
정답: 1

해설

이 문제는 지문에서 설명하는 기술을 파악하는 문제입니다. 정답은 1번 IoT이며, 이는 사물 인터넷을 의미합니다. IoT는 다양한 사물들이 인터넷에 연결되어 서로 정보를 주고받는 기술을 말합니다. 지문은 이러한 사물 간의 연결과 정보 교환을 통해 얻는 이점들을 설명하고 있을 가능성이 높습니다.

문제 26

다음 중 무선LAN보안을 위해 가장 좋은 방법은?     
  1. WEP(Wired Equivalent Privacy)
  2. WPA(Wi-Fi Protected Access)
  3. WPA2(IEEE802.11i)
  4. MAC주소필터링
정답: 3

해설

무선 LAN 보안을 위해 가장 좋은 방법은 WPA2(IEEE 802.11i)입니다. WEP는 보안 취약점이 많아 현재는 사용하지 않는 것이 좋으며, WPA는 WEP보다 개선되었지만 WPA2가 더 강력한 암호화 방식과 인증 프로토콜을 제공합니다. MAC 주소 필터링은 간단하게 우회될 수 있어 보조적인 수단으로만 활용해야 합니다. 따라서 WPA2가 현재 가장 안전하고 권장되는 무선 LAN 보안 방법입니다.

문제 27

다음은 네트워크 구축에 필요한 매체에 관한 내용이다. (A) 안에 들어가는 용어 중 옳은 것은?
  1. U/UTP CAT.3
  2. Thin Coaxial Cable
  3. U/FTP CAT.5
  4. Optical Fiber Cable
정답: 4

해설

정답은 4번 광섬유 케이블입니다. 광섬유 케이블은 다른 보기의 케이블들에 비해 훨씬 빠르고 안정적인 데이터 전송 속도를 제공하며, 먼 거리까지 신호 손실 없이 데이터를 보낼 수 있다는 장점이 있습니다. 따라서 대규모 네트워크 구축에 필수적인 매체로 사용됩니다.

문제 28

Windows Server 2016에 설치된 DNS에서 지원하는 레코드 형식 중 실제 도메인 이름과 연결되는 가상 도메인 이름의 레코드 형식은?     
  1. CNAME
  2. MX
  3. A
  4. PTR
정답: 1

해설

정답은 1번 CNAME입니다. CNAME(Canonical Name) 레코드는 실제 도메인 이름(정식 이름)을 다른 별칭 도메인 이름(가상 이름)에 연결하는 데 사용됩니다. 즉, 사용자가 가상 도메인 이름으로 접속하더라도 실제 도메인 이름으로 해석되어 해당 리소스에 접근할 수 있게 해줍니다. 이는 여러 서비스가 동일한 IP 주소를 공유하거나, 서비스 이름을 변경했을 때 기존 이름으로도 접근 가능하게 하는 등 유연성을 제공합니다.

문제 29

Windows Server 2016에서 FTP 사이트 구성시 SSL을 적용함으로써 얻어지는 것은?     
  1. 전송속도 증대
  2. 사용자 편의 향상
  3. 동시 접속 사용자 수 증가
  4. 보안 강화
정답: 4

해설

Windows Server 2016에서 FTP 사이트에 SSL을 적용하면 데이터 전송 시 암호화가 이루어져 **보안이 강화**됩니다. 이를 통해 민감한 정보가 네트워크 상에서 노출되는 것을 방지하고, 무단 접근으로부터 데이터를 보호할 수 있습니다. 따라서 정답은 4번 보안 강화입니다.

문제 30

Windows Server 2016의 Hyper-V에 관한 설명으로 옳지 않은 것은?     
  1. 하드웨어 데이터 실행 방지(DEP)가 필요하다.
  2. 서버관리자의 역할 추가를 통하여 Hyper-V 서비스를 제공 할 수 있다.
  3. 스냅숏을 통하여 특정 시점을 기록 할 수 있다.
  4. 하나의 서버에는 하나의 가상 컴퓨터만 사용할 수 있다.
정답: 4

해설

Windows Server 2016의 Hyper-V는 여러 개의 가상 머신을 하나의 물리적 서버에서 실행할 수 있도록 설계되었습니다. 따라서 "하나의 서버에는 하나의 가상 컴퓨터만 사용할 수 있다"는 설명은 Hyper-V의 핵심 기능에 위배되므로 옳지 않습니다. 다른 보기들은 Hyper-V의 필수 요구 사항이나 기능에 대한 올바른 설명입니다.

문제 31

다음 그림은 Windows Server 2016의 DNS 관리자의 모습이다. 현재 www라는 동일한 이름으로 3개의 레코드가 등록되어 클라이언트가 도메인을 제공하면 IP주소를 번갈아가며 제공한다. 이처럼 IP 요청을 분산하여 서버 부하를 줄이는 방식을 무엇이라고 하는가?
  1. 라운드 로빈(Round Robin) 방식
  2. 큐(Queue) 방식
  3. 스택(Stack) 방식
  4. FIFO(First In First Out) 방식
정답: 1

해설

이 문제는 DNS 서버에서 여러 IP 주소를 가진 동일한 이름의 레코드가 있을 때, 클라이언트 요청에 IP 주소를 번갈아 제공하여 부하를 분산하는 방식을 묻고 있습니다. 정답은 1번 라운드 로빈 방식입니다. 라운드 로빈 방식은 여러 서버에 동일한 이름으로 DNS 레코드를 등록하고, 클라이언트의 요청이 올 때마다 등록된 IP 주소를 순서대로 할당하여 트래픽을 분산시키는 기술입니다. 이는 서버의 과부하를 방지하고 가용성을 높이는 데 효과적입니다.

문제 32

Windows Server 2016의 시스템관리를 위해서 설계된 명령 라인 셀 및 스크립팅 언어로, 강력한 확장성을 바탕으로 서버 상의 수많은 기능의 손쉬운 자동화를 지원하는 것은?     
  1. PowerShell
  2. C-Shell
  3. K-Shell
  4. Bourne-Shell
정답: 1

해설

Windows Server 2016 시스템 관리를 위한 강력한 명령줄 셀 및 스크립팅 언어는 **PowerShell**입니다. PowerShell은 .NET 프레임워크를 기반으로 하여 객체 지향적인 방식으로 시스템의 다양한 기능을 자동화하고 관리하는 데 특화되어 있습니다. 이는 기존의 텍스트 기반 쉘과는 달리, 더 구조화되고 강력한 스크립팅 기능을 제공하여 서버 관리 효율성을 크게 높입니다.

문제 33

Linux에서 DNS의 SOA(Start Of Authority) 레코드에 대한 설명으로 옳지 않은 것은?     
  1. Zone 파일은 항상 SOA로 시작한다.
  2. 해당 Zone에 대한 네임서버를 유지하기 위한 기본적인 자료가 저장된다.
  3. Refresh는 주 서버와 보조 서버의 동기 주기를 설정한다.
  4. TTL 값이 길면 DNS의 부하가 늘어난다.
정답: 4

해설

정답은 4번입니다. SOA 레코드는 해당 DNS 존에 대한 관리 정보와 주요 네임서버 정보를 담고 있으며, Refresh, Retry, Expire, TTL 등의 값을 포함합니다. TTL(Time To Live)은 DNS 레코드가 캐시될 수 있는 최대 시간을 의미하며, TTL 값이 길면 DNS 서버의 부하가 줄어듭니다. 따라서 TTL 값이 길다고 DNS 부하가 늘어나는 것은 옳지 않습니다.

문제 34

Linux에서 ′manager′라는 파일을 파일의 소유자가 아닌 사람도 볼 수는 있지만 수정을 못하도록 하는 명령어는?     
  1. chmod 777 manager
  2. chmod 666 manager
  3. chmod 646 manager
  4. chmod 644 manager
정답: 4

해설

정답은 4번 `chmod 644 manager`입니다. Linux에서 파일 권한은 소유자(owner), 그룹(group), 기타 사용자(others)에게 각각 읽기(r), 쓰기(w), 실행(x) 권한을 부여합니다. 숫자로 표현할 때 읽기는 4, 쓰기는 2, 실행은 1이며, 이들을 합산하여 권한을 나타냅니다. `644`는 소유자에게는 읽기(4)와 쓰기(2) 권한을, 그룹과 기타 사용자에게는 읽기(4) 권한만 부여하여, 파일 소유자가 아닌 사람도 내용을 볼 수는 있지만 수정은 못하도록 설정합니다.

문제 35

Linux에서 '/home' 디렉터리 밑에 'icqa'라는 하위 디렉터리를 생성하고자 할 때 올바른 명령은?
  1. ls /home/icqa
  2. cd /home/icqa
  3. rmdir /home/icqa
  4. mkdir /home/icqa
정답: 4

해설

Linux에서 디렉토리를 생성하는 명령어는 `mkdir`입니다. 따라서 `/home` 디렉토리 아래에 `icqa`라는 하위 디렉토리를 만들려면 `mkdir /home/icqa` 명령을 사용해야 합니다. `ls`는 파일 및 디렉토리를 나열하고, `cd`는 디렉토리로 이동하며, `rmdir`은 디렉토리를 삭제하는 명령어이므로 정답이 될 수 없습니다.

문제 36

다음 중 사용한 디스크 용량에 대한 정보를 제공하는 Linux 명령어는?     
  1. du
  2. pwd
  3. cat
  4. vi
정답: 1

해설

정답은 1번 `du` 명령어입니다. `du`는 "disk usage"의 약자로, 파일 및 디렉토리별로 사용된 디스크 공간을 보여주는 Linux 명령어입니다. `pwd`는 현재 작업 디렉토리를, `cat`은 파일 내용을 출력하고, `vi`는 텍스트 편집기이므로 디스크 용량 정보와는 관련이 없습니다.

문제 37

네트워크를 관리하는 Kim 사원은 네트워크 연결을 구축하거나 문제를 해결할 때 패킷이 출발지에서 목적지까지 가는 경로를 살펴볼 수 있도록 네트워크 명령어를 사용하고자 한다. 이 명령은 ′tracert′에서 수행하는 동일한 정보를 보여주면서 홉과 다른 세부 정보사이의 시간에 관한 정보를 출력이 끝날때까지 저장한다. Kim 사원이 사용할 명령어는 무엇인가?
  1. ping
  2. nslookup
  3. pathping
  4. nbtstat
정답: 3

해설

Kim 사원이 사용할 명령어는 **pathping**입니다. **정답 이유:** pathping은 tracert와 유사하게 패킷의 경로를 보여주지만, 각 홉(hop)에서의 지연 시간과 패킷 손실률까지 측정하여 네트워크 성능을 더 자세히 분석할 수 있습니다. 이는 네트워크 연결 문제를 해결하고 성능을 최적화하는 데 필수적인 정보를 제공합니다. **핵심 개념:** * **tracert:** 패킷이 목적지까지 가는 경로상의 라우터를 보여주는 명령어입니다. * **pathping:** tracert의 기능에 더해 각 홉에서의 지연 시간과 패킷 손실률을 측정하여 네트워크 성능을 종합적으로 분석합니다.

문제 38

Windows Server 2016의 이벤트 뷰어에서 보안 로그 필터링시 사용할 수 있는 이벤트 수준으로 옳지 않은 것은?     
  1. 중요
  2. 경고
  3. 오류
  4. 정보
정답: 1

해설

Windows Server 2016 이벤트 뷰어의 보안 로그는 주로 보안 관련 이벤트를 기록하며, 이를 필터링할 때 사용할 수 있는 이벤트 수준은 **경고, 오류, 정보**입니다. '중요'라는 이벤트 수준은 보안 로그 필터링 옵션으로 존재하지 않으며, 이는 시스템 또는 애플리케이션 로그에서 사용될 수 있는 개념입니다. 따라서 정답은 1번 '중요'입니다.

문제 39

Linux 명령어 중에 init(초기화 프로세스)를 이용하여 재부팅하는 옵션은 무엇인가?     
  1. init 0
  2. init 1
  3. init 5
  4. init 6
정답: 4

해설

Linux에서 `init` 명령어는 시스템의 초기화 프로세스를 관리하며, 숫자를 인자로 받아 특정 레벨로 전환할 수 있습니다. `init 6`은 시스템을 재부팅하는 런레벨로 설정되어 있어, 이 명령어를 실행하면 시스템이 종료된 후 다시 시작됩니다. 따라서 `init 6` 옵션이 Linux 명령어를 이용하여 재부팅하는 방법입니다.

문제 40

Linux 시스템 담당자 Park 사원은 Linux 시스템 운영관리를 위해 시스템이 부팅할 때 생성된 로그를 살펴보고자 한다. 해당 로그파일은?     
  1. /var/log/boot.log
  2. /var/log/lastlog
  3. /var/log/dmesg
  4. /var/log/btmp
정답: 3

해설

Linux 시스템이 부팅될 때 생성되는 로그는 **dmesg** 파일에 저장됩니다. 이 파일은 커널 메시지를 담고 있어 시스템 부팅 과정에서 하드웨어 및 드라이버 관련 정보를 확인하는 데 사용됩니다. 따라서 Park 사원은 시스템 부팅 시 로그를 살펴보기 위해 `/var/log/dmesg` 파일을 확인해야 합니다.

문제 41

시스템 담당자 Alex는 하드디스크의 정보 유출을 우려하여, 하드디스크가 도난당해도 암호화키가 없이는 데이터를 읽지 못하도록 하드디스크 자체를 암호화하는 기술을 적용하려고 한다. 해당 기술은?     
  1. BitLocker
  2. EFS(Encrypting File System)
  3. AD(Active Directory)
  4. FileVault
정답: 1

해설

Alex는 하드디스크 자체를 암호화하여 도난 시에도 데이터 유출을 막고자 합니다. 이럴 때 사용되는 기술은 **BitLocker**입니다. BitLocker는 운영체제 볼륨 전체를 암호화하여, 암호화 키 없이는 디스크의 데이터를 읽을 수 없게 만듭니다. EFS는 파일 단위 암호화이고, AD는 사용자 및 컴퓨터 관리 시스템이며, FileVault는 macOS의 디스크 암호화 솔루션으로, 문제 상황에 가장 적합한 것은 Windows 환경에서 하드디스크 전체를 암호화하는 BitLocker입니다.

문제 42

Linux 시스템 관리자는 John사원의 계정인 John의 패스워드 정책을 변경하기 위해 아래 지문과 같이 입력하였다. 10일전 암호변경 경고를 위한 명령으로 ( )안에 알맞은 옵션은?
  1. -m 10
  2. - L 10
  3. - i 10
  4. - W 10
정답: 4

해설

## 문제 해설 이 문제는 Linux 시스템에서 사용자 계정의 비밀번호 정책을 설정하는 `chage` 명령어의 옵션에 관한 문제입니다. **정답:** 4번 -W 10 **정답 이유 및 핵심 개념:** * `chage` 명령어는 사용자 계정의 비밀번호 만료 정보를 관리하는 데 사용됩니다. * `-W` 옵션은 **비밀번호 만료 경고일**을 설정하는 옵션입니다. 즉, 비밀번호가 만료되기 며칠 전에 사용자에게 경고를 보낼지 지정합니다. * 따라서 10일 전 암호 변경 경고를 위한 명령으로는 `-W 10`이 올바른 옵션입니다. **다른 보기들이 틀린 이유:** * `-m 10`: 최소 비밀번호 사용 기간을 설정하는 옵션입니다. * `-L 10`: 계정 잠금 기간을 설정하는 옵션입니다. * `-i 10`: 비밀번호 만료 후 계정 비활성화 기간을 설정하는 옵션입니다.

문제 43

웹서버 관리자는 아래 지문에서 이야기한 공격에 대응하기 위해 인터넷 정보 서비스 관리자에 설정하지 않아야 하는 것은?
  1. HTTP 응답 헤더
  2. 디렉터리 검색
  3. SSL 설정
  4. 인증
정답: 2

해설

**정답 이유:** 디렉터리 검색은 웹 서버의 파일 구조를 노출시켜 공격자가 민감한 정보에 접근할 수 있도록 하는 취약점입니다. 따라서 웹 서버 관리자는 이러한 공격에 대응하기 위해 인터넷 정보 서비스 관리자에서 디렉터리 검색 기능을 비활성화해야 합니다. **핵심 개념:** * **디렉터리 검색 (Directory Traversal/Listing):** 웹 서버가 요청된 디렉터리의 내용을 그대로 보여주는 기능입니다. 공격자는 이 기능을 악용하여 웹 서버의 루트 디렉터리나 그 외의 민감한 디렉터리에 접근하여 정보를 탈취할 수 있습니다. * **보안 설정:** 웹 서버는 다양한 보안 설정을 통해 공격을 방어해야 합니다. 디렉터리 검색 비활성화는 기본적인 보안 조치 중 하나입니다.

문제 44

서버 담당자 Park 사원은 Windows Server 2016의 배포 서비스를 통하여 전원만 넣으면 Windows가 설치될 수 있도록 구성하고자 한다. 배포서비스는 회사내의 일관되고 표준화된 Windows 설치를 사용하여 아주 유용하게 사용할 수 있다. 다음 중 Windows Server 2016 배포 서비스의 장점으로 올바르지 않은 것은?     
  1. 효율적인 자동 설치를 통한 비용 감소 및 시간 절약할 수 있다.
  2. 네트워크 기반으로 하는 운영체제 설치할 수 있다.
  3. 여러 대의 컴퓨터에 분산된 공유 폴더를 하나로 묶어서 사용할 수 있다.
  4. Windows 이미지를 클라이언트 컴퓨터에 배포할 수 있다.
정답: 3

해설

Windows Server 2016 배포 서비스는 네트워크를 통해 여러 컴퓨터에 Windows를 효율적으로 설치하고 관리할 수 있게 해줍니다. 이를 통해 시간과 비용을 절약하고 일관된 환경을 유지할 수 있습니다. 보기 3번은 배포 서비스의 기능이 아닌, 파일 서버나 스토리지 솔루션의 기능에 해당하므로 올바르지 않은 장점입니다.

문제 45

아파치(Apache) 웹서버를 운영 시 서비스에 필요한 여러 기능을 설정할 수 있는 파일은?     
  1. httpd.conf
  2. access.conf
  3. srm.conf
  4. htdos.conf
정답: 1

해설

아파치 웹서버의 주요 설정 파일은 `httpd.conf`입니다. 이 파일은 웹서버의 동작 방식, 가상 호스트 설정, 모듈 로딩 등 서비스에 필요한 거의 모든 기능을 정의합니다. `access.conf`나 `srm.conf`와 같은 파일들도 존재하지만, `httpd.conf`가 가장 포괄적이고 핵심적인 설정 파일로 사용됩니다.

문제 46

IP Address의 부족과 내부 네트워크 주소의 보안을 위해 사용하는 방법 중 하나로, 내부에서는 사설 IP Address를 사용하고 외부 네트워크로 나가는 주소는 공인 IP Address를 사용하도록 하는 IP Address 변환 방식은?     
  1. DHCP 방식
  2. IPv6 방식
  3. NAT 방식
  4. MAC Address 방식
정답: 3

해설

정답은 3번 NAT 방식입니다. NAT(Network Address Translation)는 내부 사설 IP 주소를 외부 공인 IP 주소로 변환해주는 기술입니다. 이를 통해 IP 주소 부족 문제를 해결하고, 내부 네트워크의 보안을 강화할 수 있습니다. DHCP는 IP 주소를 자동으로 할당하는 방식이며, IPv6는 새로운 IP 주소 체계이고, MAC Address는 네트워크 장치의 고유 식별자이므로 문제의 설명과는 관련이 없습니다.

문제 47

다음은 무엇에 대한 설명인가?
  1. 클라이언트-서버 컴퓨팅
  2. 클라우드 컴퓨팅
  3. 웨어러블 컴퓨팅
  4. 임베디드 컴퓨팅
정답: 2

해설

정답은 2번 클라우드 컴퓨팅입니다. 클라우드 컴퓨팅은 인터넷을 통해 서버, 스토리지, 데이터베이스, 네트워킹, 소프트웨어 등의 컴퓨팅 리소스를 필요에 따라 빌려 사용하는 서비스입니다. 이를 통해 사용자는 직접 하드웨어를 구매하거나 관리할 필요 없이 유연하고 확장 가능한 IT 인프라를 활용할 수 있습니다. 핵심 개념은 '인터넷 기반의 자원 공유 및 온디맨드 서비스'입니다.

문제 48

(A)에 들어가는 용어는 무엇인가?
  1. Public Network
  2. PAT
  3. VLAN
  4. VPN
정답: 4

해설

정답은 4번 VPN입니다. VPN(Virtual Private Network)은 공용 네트워크를 통해 사설 네트워크처럼 안전하게 통신할 수 있도록 하는 기술입니다. 이는 마치 암호화된 터널을 만들어 데이터를 주고받는 것과 같아서, 외부에서 데이터를 가로채거나 내용을 파악하기 어렵게 만듭니다. 따라서 VPN은 보안이 중요한 원격 접속이나 지사 간 통신에 주로 사용됩니다.

문제 49

OSI 계층의 물리 계층에서 여러 대의 PC를 서로 연결할 때 전기적인 신호를 재생하여 신호 분배의 기능을 담당하는 네트워크 연결 장비는?     
  1. Bridge
  2. Hub
  3. L2 Switch
  4. Router
정답: 2

해설

OSI 물리 계층에서 여러 PC를 연결하고 전기적 신호를 재생하여 분배하는 장비는 **허브(Hub)**입니다. 허브는 수신된 신호를 모든 포트로 그대로 전달하는 단순한 구조를 가지며, 이는 신호 감쇠를 방지하고 네트워크 확장에 기여합니다. 브리지, 스위치, 라우터는 각각 데이터 링크 계층 이상에서 작동하며 더 복잡한 기능을 수행합니다.

문제 50

RAID의 레벨 중에서 회전 패리티 방식으로 병목현상을 줄이는 것은?     
  1. RAID-2
  2. RAID-3
  3. RAID-4
  4. RAID-5
정답: 4

해설

RAID-5는 회전 패리티 방식을 사용하여 병목 현상을 줄입니다. 이는 패리티 정보를 여러 디스크에 분산 저장함으로써 특정 디스크에 쓰기 작업이 집중되는 것을 방지하고, 여러 디스크에서 동시에 패리티 계산 및 쓰기가 가능하게 하여 성능을 향상시킵니다. 이러한 분산 방식은 RAID-3의 전용 패리티 디스크에서 발생하는 병목 현상을 효과적으로 해결합니다.

2021년 네트워크관리사2급 4회차 회차 학습 안내

2021년 네트워크관리사2급 4회차 기출문제 50문항을 회차 단위로 모아 둔 페이지입니다. 화면에서 바로 훑어본 뒤 정답만 포함하거나 해설까지 포함한 시험지로 프린트해 종이 풀이에 쓸 수 있습니다.

회차 전체 풀이

문제 번호를 따로 이동하지 않고 50문항을 한 흐름으로 확인할 수 있어 실제 시험지처럼 이어서 풀기 좋습니다.

정답과 해설 선택

처음 풀 때는 정답을 가리고, 복습할 때는 정답 또는 해설을 포함해 같은 회차를 다시 볼 수 있습니다.

종이 시험지 출력

프린트 옵션을 맞춘 뒤 출력하면 표시해 둔 정답과 해설 포함 상태가 그대로 반영됩니다.

자주 묻는 질문

2021년 네트워크관리사2급 4회차 기출문제는 몇 문항인가요?

2021년 네트워크관리사2급 4회차는 총 50문항으로 구성되어 있습니다. 한 회차 전체를 이어서 보고, 필요한 경우 종이 시험지처럼 출력해 풀 수 있습니다.

정답과 해설을 포함해서 프린트할 수 있나요?

네. 시험 문제 위의 프린트 옵션에서 정답 포함 또는 해설 포함을 선택한 뒤 출력할 수 있습니다. 해설 포함을 켜면 정답도 함께 포함됩니다.

로그인 없이 회차 문제를 볼 수 있나요?

공개된 시험 회차의 문제와 해설은 로그인 없이 확인할 수 있습니다. 학습 진행률, 오답 기록, 북마크처럼 개인별로 이어지는 기능은 로그인이 필요할 수 있습니다.

네트워크관리사2급 기출문제는 어떻게 복습하는 게 좋나요?

처음에는 정답을 가리고 한 회차를 풀어 본 뒤, 틀린 문제만 해설 포함 상태로 다시 확인하는 흐름이 좋습니다. 시험 직전에는 같은 회차를 프린트해 시간 배분과 실수 패턴을 함께 점검해보세요.