📝 기출문제 전체 보기
네트워크관리사 2급 2021년 4회차 기출 복원입니다. 각 문제 아래의 「정답·해설 보기」를 펼치면 정답과 해설이 나타나요. 실전 시험 환경(타이머·자동 채점·오답 누적)에서 풀어보고 싶다면 글 맨 아래 「직접 풀러가기」를 눌러주세요.
문제 1
4지선다UDP 헤더에 포함이 되지 않는 항목은?
- 1.
확인 응답 번호(Acknowledgment Number)
- 2.
소스 포트(Source Port) 주소
- 3.
체크섬(Checksum) 필드
- 4.
목적지 포트(Destination Port) 주소
정답·해설 보기▾
정답
1번
확인 응답 번호(Acknowledgment Number)
해설
정답: 1. UDP는 비연결형 프로토콜로 헤더가 8바이트(출발지 포트, 목적지 포트, 길이, 체크섬)뿐이다. 확인 응답 번호(Acknowledgment Number)는 신뢰성 있는 연결형 전송을 위한 TCP 헤더의 필드이므로 UDP 헤더에는 존재하지 않는다.
오답 풀이
- 1번: 확인 응답 번호는 TCP가 수신 확인을 위해 쓰는 필드로, UDP에는 없다.
- 2번: 소스 포트(Source Port)는 UDP 헤더의 첫 16비트 필드로 포함된다.
- 3번: 체크섬(Checksum)은 UDP 헤더에 포함되어 데이터 오류를 검출한다.
- 4번: 목적지 포트(Destination Port)는 UDP 헤더에 포함되어 수신 애플리케이션을 식별한다.
보충 개념 UDP 헤더(8바이트): Source Port(2)·Destination Port(2)·Length(2)·Checksum(2). TCP 헤더(최소 20바이트)에는 순서번호(Sequence)·확인응답번호(Acknowledgment)·제어 플래그·윈도우 크기 등 연결·신뢰성 관련 필드가 추가된다.
- 1.
문제 2
4지선다ARP 캐시에 대한 설명으로 옳지 않은 것은?
- 1.
각 호스트는 ARP Request를 보내기 전에 ARP 캐시에서 해당 호스트의 하드웨어 주소를 찾는다.
- 2.
ARP 캐시는 새로운 하드웨어가 네트워크에 추가된 경우 갱신된다.
- 3.
ARP 캐시의 수명이 유한하여 무한정 커지는 것을 방지한다.
- 4.
중복된 IP가 발견된 경우 ARP 캐시는 갱신되지 않는다.
정답·해설 보기▾
정답
4번
중복된 IP가 발견된 경우 ARP 캐시는 갱신되지 않는다.
해설
정답: 4. ARP 캐시는 IP↔MAC 매핑을 동적으로 학습·갱신한다. 동일 IP에 대해 다른 MAC 응답이 들어오면(중복/충돌 상황 포함) 보통 가장 최근 응답으로 항목이 갱신된다. 따라서 '중복된 IP가 발견되면 갱신되지 않는다'는 설명은 옳지 않다.
오답 풀이
- 1번: 호스트는 ARP Request(브로드캐스트)를 보내기 전에 먼저 로컬 ARP 캐시를 조회하므로 옳다.
- 2번: 새 장비가 추가되어 새로운 IP-MAC 응답이 오면 캐시에 반영되므로 옳다.
- 3번: 동적 ARP 항목은 일정 시간(타이머)이 지나면 만료되어 캐시가 무한정 커지지 않으므로 옳다.
- 4번: 중복 IP가 있어도 캐시는 최신 응답으로 갱신될 수 있으므로 '갱신되지 않는다'는 틀린 설명이다.
보충 개념 ARP 캐시 항목은 동적(타이머로 만료)과 정적(arp -s로 수동 등록, 만료 안 됨)으로 나뉜다. arp -a로 캐시 조회, arp -d로 삭제한다. 동적 학습 특성 때문에 위조 응답을 이용한 ARP Spoofing 공격이 가능하다.
- 1.
문제 3
4지선다OSI 7 Layer에 따라 프로토콜을 분류하였을 때, 다음 보기들 중 같은 계층에서 동작하지 않는 것은?
- 1.
SMTP
- 2.
RARP
- 3.
ICMP
- 4.
IGMP
정답·해설 보기▾
정답
1번
SMTP
해설
정답: 1. SMTP는 응용 계층(Application Layer, OSI 7계층) 프로토콜이다. 나머지 RARP·ICMP·IGMP는 모두 IP와 함께 동작하는 네트워크 계층(3계층) 관련 프로토콜이므로, 계층이 다른 것은 SMTP이다.
오답 풀이
- 1번: SMTP는 메일 전송용 응용 계층 프로토콜로, 나머지 셋과 계층이 다르다(이것이 정답).
- 2번: RARP는 MAC로 IP를 알아내는 네트워크 계층 보조 프로토콜이다.
- 3번: ICMP는 오류·상태 메시지를 전달하는 네트워크 계층 프로토콜이다.
- 4번: IGMP는 멀티캐스트 그룹 관리를 위한 네트워크 계층 프로토콜이다.
보충 개념 ICMP·IGMP는 IP 데이터그램에 캡슐화되어 동작하고, ARP/RARP는 IP-MAC 주소 변환을 담당해 흔히 네트워크 계층(또는 2~3계층 경계)으로 분류한다. 응용 계층 프로토콜로는 SMTP·HTTP·FTP·DNS·Telnet 등이 있다.
- 1.
문제 4
4지선다TCP/IP 프로토콜 중에서 IP 계층의 한 부분으로 에러 메시지와 같은 상태 정보를 알려주는 프로토콜은?
- 1.
ICMP(Internet Control Message Protocol)
- 2.
ARP(Address Resolution Protocol)
- 3.
RARP(Reverse Address Resolution Protocol)
- 4.
UDP(User Datagram Protocol)
정답·해설 보기▾
정답
1번
ICMP(Internet Control Message Protocol)
해설
정답: 1. ICMP는 IP 계층에서 동작하며, 목적지 도달 불가·시간 초과 등 오류 메시지와 상태 정보를 통지하는 프로토콜이다. ping과 tracert도 ICMP를 이용한다.
오답 풀이
- 1번: ICMP가 IP 계층의 오류·상태 메시지 전달을 담당하므로 옳다.
- 2번: ARP는 IP 주소를 MAC 주소로 변환하는 프로토콜이다.
- 3번: RARP는 MAC 주소로 IP 주소를 알아내는 프로토콜이다.
- 4번: UDP는 전송 계층의 비연결형 데이터 전송 프로토콜로 오류 통지가 주 기능이 아니다.
보충 개념 ICMP 주요 메시지: Echo Request/Reply(ping), Destination Unreachable, Time Exceeded(tracert에서 TTL 만료 통지), Redirect. ICMP는 오류를 '보고'할 뿐 재전송 등 복구는 하지 않는다.
- 1.
문제 5
4지선다IGMP 프로토콜의 주된 기능은?
- 1.
네트워크 내에 발생된 오류에 관한 보고 기능
- 2.
대용량 파일을 전송하는 기능
- 3.
멀티 캐스트 그룹에 가입한 네트워크 내의 호스트 관리 기능
- 4.
호스트의 IP Address에 해당하는 호스트의 물리주소를 알려주는 기능
정답·해설 보기▾
정답
3번
멀티 캐스트 그룹에 가입한 네트워크 내의 호스트 관리 기능
해설
정답: 3. IGMP(Internet Group Management Protocol)는 멀티캐스트 그룹의 가입·탈퇴를 관리하여, 라우터가 어떤 호스트가 어떤 멀티캐스트 그룹의 멤버인지 파악하도록 돕는 프로토콜이다.
오답 풀이
- 1번: 네트워크 오류 보고는 ICMP의 기능이다.
- 2번: 대용량 파일 전송은 FTP 등 응용 프로토콜의 역할이다.
- 3번: 멀티캐스트 그룹 구성원(호스트) 관리가 IGMP의 핵심 기능이므로 옳다.
- 4번: IP에 대응하는 물리(MAC) 주소를 알려 주는 것은 ARP의 기능이다.
보충 개념 IGMP는 IP 멀티캐스트(224.0.0.0~239.255.255.255, D클래스)에서 그룹 멤버십을 관리한다. 호스트는 IGMP Join/Leave로 그룹에 가입·탈퇴하고, 라우터는 멤버가 있는 그룹의 트래픽만 해당 세그먼트로 전달한다.
- 1.
문제 6
4지선다원격 컴퓨터에 안전하게 액세스하기 위한 유닉스 기반의 명령 인터페이스 및 프로토콜로, 기본적으로 22번 포트를 사용하고, 클라이언트/서버 연결의 양단은 전자 서명을 사용하여 인증되며, 패스워드는 암호화하여 보호되는 것은?
- 1.
SSH
- 2.
IPSec
- 3.
SSL
- 4.
PGP
정답·해설 보기▾
정답
1번
SSH
해설
정답: 1. SSH(Secure Shell)는 22번 포트를 사용하는 보안 원격 접속 프로토콜로, 공개키 기반 인증과 암호화로 원격 셸·파일 전송을 안전하게 수행한다. Telnet(평문)의 보안 대체재이다.
오답 풀이
- 1번: 22번 포트, 암호화된 원격 셸 접속이라는 설명이 정확히 SSH에 해당한다.
- 2번: IPSec은 IP 계층에서 패킷을 암호화·인증하는 VPN용 프로토콜 집합으로 원격 셸 명령 인터페이스가 아니다.
- 3번: SSL/TLS는 주로 웹(HTTPS) 등 응용 트래픽을 암호화하는 보안 계층으로 원격 명령 셸 프로토콜이 아니다.
- 4번: PGP는 이메일·파일 암호화 및 전자서명용 소프트웨어이다.
보충 개념 SSH(22)는 Telnet(23)·rlogin을 대체하며, SCP/SFTP로 안전한 파일 전송도 지원한다. 호스트 키와 사용자 키(공개키 인증)로 양단을 인증하고 세션 전체를 암호화한다.
- 1.
문제 7
4지선다서버 내 서비스들은 서로가 다른 문을 통하여 데이터를 주고받는데 이를 포트라고 한다. 서비스에 따른 기본 포트 번호로 옳지 않은 것은?
- 1.
FTP – 21
- 2.
Telnet - 23
- 3.
SMTP – 25
- 4.
WWW - 81
정답·해설 보기▾
정답
4번
WWW - 81
해설
정답: 4. WWW(HTTP)의 기본 포트는 80번이다. 81번이 아니므로 ④의 연결이 옳지 않다.
오답 풀이
- 1번: FTP의 제어 연결 포트는 21번으로 옳다(데이터는 20번).
- 2번: Telnet은 23번 포트를 사용하므로 옳다.
- 3번: SMTP는 메일 송신에 25번 포트를 사용하므로 옳다.
- 4번: WWW(HTTP)는 80번이므로 81번은 틀린 연결이다.
보충 개념 주요 well-known 포트(0~1023): FTP 20/21, SSH 22, Telnet 23, SMTP 25, DNS 53, HTTP 80, POP3 110, IMAP 143, HTTPS 443.
- 1.
문제 8
4지선다TCP/IP 프로토콜 4 Layer 구조를 하위 계층부터 상위 계층으로 올바르게 나열한 것은?
- 1.
Network Interface - Internet - Transport - Application
- 2.
Application - Network Interface - Internet - Transport
- 3.
Transport - Application - Network Interface - Internet
- 4.
Internet - Transport - Application - Network Interface
정답·해설 보기▾
정답
1번
Network Interface - Internet - Transport - Application
해설
정답: 1. TCP/IP 4계층은 하위부터 Network Interface(네트워크 접속) → Internet(인터넷) → Transport(전송) → Application(응용) 순서이다.
오답 풀이
- 1번: Network Interface → Internet → Transport → Application 순으로 하위→상위 배열이 정확하다.
- 2번: Application이 맨 앞에 와 순서가 뒤섞여 있다.
- 3번: Transport가 맨 앞이라 계층 순서가 어긋난다.
- 4번: Internet이 맨 앞이고 Network Interface가 맨 뒤라 순서가 틀렸다.
보충 개념 TCP/IP 4계층 ↔ OSI 7계층 대응: Network Interface ↔ 물리·데이터링크(1~2), Internet ↔ 네트워크(3, IP·ICMP), Transport ↔ 전송(4, TCP·UDP), Application ↔ 세션·표현·응용(5~7, HTTP·FTP·DNS 등).
- 1.
문제 9
4지선다B Class 네트워크에서 6개의 서브넷이 필요할 때, 가장 많은 호스트를 사용할 수 있는 서브넷 마스크 값은?
- 1.
255.255.192.0
- 2.
255.255.224.0
- 3.
255.255.240.0
- 4.
255.255.248.0
정답·해설 보기▾
정답
2번
255.255.224.0
해설
정답: 2. 6개 이상의 서브넷을 만들려면 호스트 비트에서 최소 3비트를 빌려야 한다(2³=8 ≥ 6). 빌리는 비트가 적을수록 서브넷당 호스트 수가 많으므로, 6개 조건을 만족하는 최소 비트(3비트)를 빌린 255.255.224.0이 호스트를 가장 많이 쓸 수 있다.
오답 풀이
- 1번: 255.255.192.0은 2비트(11000000)만 빌려 4개 서브넷만 가능하므로 6개에 부족하다.
- 2번: 255.255.224.0은 3비트(11100000)를 빌려 8개 서브넷이 되고, 서브넷당 호스트 비트(13비트)가 가장 많이 남으므로 정답이다.
- 3번: 255.255.240.0은 4비트(16개)를 빌려 호스트 수가 줄어든다.
- 4번: 255.255.248.0은 5비트(32개)를 빌려 호스트 수가 더 줄어든다.
보충 개념 B클래스 기본 마스크는 /16(255.255.0.0)이다. 3비트를 빌리면 /19가 되고 호스트 비트 13개 → 서브넷당 사용 가능 호스트 2¹³−2 = 8190개. 같은 '서브넷 수 충족' 조건에서는 빌리는 비트를 최소화해야 호스트가 최대가 된다.
- 1.
문제 10
4지선다IP Address를 관리하기 위한 Subnetting을 하는 이유로 옳지 않은 것은?
- 1.
IP Address를 효율적으로 사용할 수 있다.
- 2.
Network ID와 Host ID를 구분할 수 있다.
- 3.
불필요한 Broadcasting Message를 제한할 수 있다.
- 4.
Host ID를 사용하지 않아도 된다.
정답·해설 보기▾
정답
4번
Host ID를 사용하지 않아도 된다.
해설
정답: 4. 서브네팅은 호스트 비트의 일부를 빌려 서브넷을 나누는 것일 뿐, 호스트 ID 자체를 없애는 것이 아니다. 각 서브넷에는 여전히 호스트 ID가 필요하므로 '호스트 ID를 사용하지 않아도 된다'는 설명은 옳지 않다.
오답 풀이
- 1번: 서브네팅으로 주소 공간을 필요한 크기로 나누면 IP를 효율적으로 사용할 수 있으므로 옳다.
- 2번: 서브넷 마스크로 네트워크 부분과 호스트 부분을 구분하므로 옳다.
- 3번: 브로드캐스트 도메인을 작게 쪼개 불필요한 브로드캐스트 전파를 줄이므로 옳다.
- 4번: 서브네팅 후에도 호스트 ID는 반드시 존재하므로 틀린 설명이다.
보충 개념 서브네팅 목적: 주소 낭비 최소화, 브로드캐스트 도메인 분리(트래픽·보안 격리), 계층적 라우팅. 호스트 비트를 빌릴수록 서브넷 수는 늘고 서브넷당 호스트 수는 줄어든다.
- 1.
문제 11
4지선다패킷 전송의 최적 경로를 위해 다른 라우터들로부터 정보를 수집하는데, 최대 홉이 15를 넘지 못하는 프로토콜은?
- 1.
RIP
- 2.
OSPF
- 3.
IGP
- 4.
EGP
정답·해설 보기▾
정답
1번
RIP
해설
정답: 1. RIP(Routing Information Protocol)는 거리 벡터 방식으로 홉 수를 메트릭으로 사용하며, 최대 홉 수가 15로 제한된다(16홉은 도달 불가로 간주). 따라서 소규모 네트워크에 적합하다.
오답 풀이
- 1번: RIP의 최대 홉 15 제한이 문제 설명과 정확히 일치한다.
- 2번: OSPF는 링크 상태 방식으로 홉 수 제한이 없고 비용(cost)을 메트릭으로 쓴다.
- 3번: IGP는 AS 내부 라우팅 프로토콜을 통칭하는 분류(RIP·OSPF 등 포함)일 뿐 특정 프로토콜이 아니다.
- 4번: EGP는 AS 간 라우팅에 쓰이던 외부 게이트웨이 프로토콜로 홉 15 제한과 무관하다.
보충 개념 RIPv1은 클래스풀(서브넷 마스크 미전달), RIPv2는 클래스리스(VLSM 지원). 기본 업데이트 주기는 30초이며, 카운트 투 인피니티 방지를 위해 16홉을 무한대로 본다.
- 1.
문제 12
4지선다TCP 3-Way Handshaking 연결수립 절차의 1,2,3단계 중 3단계에서 사용되는 TCP 제어 Flag는 무엇인가?
- 1.
SYN
- 2.
RST
- 3.
SYN, ACK
- 4.
ACK
정답·해설 보기▾
정답
4번
ACK
해설
정답: 4. 3-Way Handshake는 1단계 SYN(클라이언트→서버), 2단계 SYN+ACK(서버→클라이언트), 3단계 ACK(클라이언트→서버) 순서이다. 3단계에서 사용되는 플래그는 ACK이다.
오답 풀이
- 1번: SYN은 1단계에서 클라이언트가 연결을 요청할 때 사용된다.
- 2번: RST는 연결을 강제 종료/거부할 때 쓰는 플래그로, 정상 연결 수립 절차에는 사용되지 않는다.
- 3번: SYN+ACK는 2단계에서 서버가 응답할 때 사용된다.
- 4번: 3단계에서 클라이언트가 연결을 확정하는 ACK가 정답이다.
보충 개념 TCP 주요 플래그: SYN(연결 요청·순서번호 동기화), ACK(확인 응답), FIN(연결 종료), RST(연결 리셋), PSH(즉시 전달), URG(긴급). 연결 종료는 보통 4-Way Handshake(FIN/ACK 2회)로 이뤄진다.
- 1.
문제 13
4지선다각 패킷마다 고유하게 부여하는 일련번호로서, 패킷이 너무 길어 분할하여 전송시 수신측에서 분할된 패킷을 원래대로 재조립할 때 이 필드가 동일한 패킷들을 조립한다. 이 필드는 무엇인가?
- 1.
TOS(Type of Service)
- 2.
Identification
- 3.
TTL(Time To Live)
- 4.
Protocol
정답·해설 보기▾
정답
2번
Identification
해설
정답: 2. IP 헤더의 Identification 필드는 데이터그램마다 고유한 식별 번호를 부여한다. 패킷이 단편화(fragmentation)되면 같은 Identification 값을 가진 조각들을 모아 수신측에서 원래 데이터그램으로 재조립한다.
오답 풀이
- 1번: TOS는 서비스 품질(우선순위·지연·처리량 등)을 지정하는 필드이다.
- 2번: Identification이 단편 재조립의 기준이 되는 식별자이므로 옳다.
- 3번: TTL은 패킷이 거칠 수 있는 최대 홉 수로, 0이 되면 폐기되어 무한 순환을 막는다.
- 4번: Protocol 필드는 상위 계층 프로토콜(TCP 6, UDP 17, ICMP 1 등)을 나타낸다.
보충 개념 단편화 관련 IP 헤더 필드: Identification(같은 데이터그램의 조각 식별), Flags(DF/MF), Fragment Offset(조각의 원래 위치). 이 셋으로 수신측이 조각을 순서대로 재조립한다.
- 1.
문제 14
4지선다네트워크주소가 ′192.168.100.128′이며, 서브넷마스크가 ′255.255.255.192′인 네트워크가 있다. 이 네트워크에서 사용가능한 마지막 IP주소는 무엇인가?
- 1.
192.168.100.129
- 2.
192.168.100.190
- 3.
192.168.100.191
- 4.
192.168.100.255
정답·해설 보기▾
정답
2번
192.168.100.190
해설
정답: 2. 마스크 255.255.255.192(/26)는 블록 크기가 64이다. 네트워크 주소 192.168.100.128의 다음 경계는 192.168.100.192이므로 이 서브넷의 브로드캐스트는 192.168.100.191이다. 사용 가능한 호스트 범위는 .129~.190이고, 마지막 사용 가능 주소는 192.168.100.190이다.
오답 풀이
- 1번: 192.168.100.129는 첫 번째(가장 작은) 사용 가능 호스트 주소이지 마지막이 아니다.
- 2번: 192.168.100.190이 브로드캐스트(.191) 바로 앞의 마지막 호스트 주소이므로 정답이다.
- 3번: 192.168.100.191은 이 서브넷의 브로드캐스트 주소라 호스트로 쓸 수 없다.
- 4번: 192.168.100.255는 이 /26 서브넷 범위(.128~.191)를 벗어난 주소이다.
보충 개념 /26는 호스트 비트 6개 → 서브넷당 주소 64개, 사용 가능 호스트 62개. 블록 경계: .0/.64/.128/.192. 각 블록의 첫 주소=네트워크, 마지막 주소=브로드캐스트.
- 1.
문제 15
4지선다이더넷 프레임(Ethernet Frame)의 EtherType 필드는 데이터부분에 캡슐화된 데이터가 어느 프로토콜에 해당하는지를 나타내는 필드이다. IPv4 데이터가 캡슐화되었을 때에 표시되는 16진수 값은 무엇인가?
- 1.
0x0800
- 2.
0x0806
- 3.
0x8100
- 4.
0x86dd
정답·해설 보기▾
정답
1번
0x0800
해설
정답: 1. 이더넷 EtherType 필드에서 IPv4는 0x0800으로 표시된다.
오답 풀이
- 1번: 0x0800이 IPv4의 EtherType 값으로 정답이다.
- 2번: 0x0806은 ARP의 EtherType 값이다.
- 3번: 0x8100은 IEEE 802.1Q VLAN 태그를 나타내는 값이다.
- 4번: 0x86dd는 IPv6의 EtherType 값이다.
보충 개념 주요 EtherType: IPv4 0x0800, ARP 0x0806, VLAN(802.1Q) 0x8100, IPv6 0x86DD, PPPoE 0x8863/0x8864. EtherType 값이 1500(0x05DC)보다 크면 타입 필드, 작거나 같으면 길이 필드로 해석한다.
- 1.
문제 16
4지선다다음 중 사설 IP주소로 옳지 않은 것은?
- 1.
10.100.12.5
- 2.
128.52.10.6
- 3.
172.25.30.5
- 4.
192.168.200.128
정답·해설 보기▾
정답
2번
128.52.10.6
해설
정답: 2. 사설 IP 대역은 10.0.0.0/8, 172.16.0.0~172.31.255.255(/12), 192.168.0.0/16이다. 128.52.10.6은 B클래스 공인 주소 대역에 속하므로 사설 IP가 아니다.
오답 풀이
- 1번: 10.100.12.5는 10.0.0.0/8 사설 대역에 속한다.
- 2번: 128.52.10.6은 사설 대역 어디에도 속하지 않는 공인 주소이므로 정답(옳지 않은 것)이다.
- 3번: 172.25.30.5는 172.16~172.31 사설 대역(/12)에 속한다.
- 4번: 192.168.200.128은 192.168.0.0/16 사설 대역에 속한다.
보충 개념 RFC 1918 사설 대역: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16. 사설 주소는 인터넷에서 라우팅되지 않으며, 외부 통신 시 NAT로 공인 주소로 변환된다.
- 1.
문제 17
4지선다HTTP 상태코드에 대한 설명으로 올바른 것은?
- 1.
100번대 : 성공, 메소드 지시대로 요청을 성공적으로 수행
- 2.
200번대 : 정보 제공, 요청 계속 또는 사용 프로토콜 변경 지시
- 3.
300번대 : 리다이렉션, 요청 수행완료를 위해서 추가적인 작업 필요
- 4.
400번대 : 서버에러, 클라이언트 요청은 유효하나 서버 자체의 문제 발생
정답·해설 보기▾
정답
3번
300번대 : 리다이렉션, 요청 수행완료를 위해서 추가적인 작업 필요
해설
정답: 3. 300번대는 리다이렉션(Redirection)으로, 요청을 완료하려면 추가 작업(다른 위치로의 이동 등)이 필요함을 의미한다. ③의 설명이 올바르다.
오답 풀이
- 1번: 100번대는 '성공'이 아니라 정보 제공(Informational, 요청 계속 진행)이다.
- 2번: 200번대는 '정보 제공'이 아니라 성공(Success)이다(①·②의 설명이 서로 뒤바뀜).
- 3번: 300번대는 리다이렉션으로 추가 작업이 필요하다는 설명이 정확하다.
- 4번: 400번대는 '서버 에러'가 아니라 클라이언트 요청 오류(Client Error)이다. 서버 자체 오류는 500번대이다.
보충 개념 HTTP 상태코드 범주: 1xx 정보, 2xx 성공(200 OK), 3xx 리다이렉션(301 영구이동, 302 임시), 4xx 클라이언트 오류(404 Not Found, 403 Forbidden), 5xx 서버 오류(500, 503).
- 1.
문제 18
4지선다데이터 흐름 제어(Flow Control)와 관련 없는 것은?
- 1.
Stop and Wait
- 2.
XON/XOFF
- 3.
Loop/Echo
- 4.
Sliding Window
정답·해설 보기▾
정답
3번
Loop/Echo
해설
정답: 3. 흐름 제어는 송신측이 수신측의 처리 속도에 맞춰 전송량을 조절하는 기법이다. Loop/Echo는 송신 데이터를 되돌려 받아 오류를 확인하는 에러 검사(루프백/에코) 방식으로, 흐름 제어와는 관련이 없다.
오답 풀이
- 1번: Stop and Wait은 한 프레임 전송 후 ACK를 기다리는 가장 기본적인 흐름 제어 방식이다.
- 2번: XON/XOFF는 제어 문자로 송신을 시작/중단시키는 소프트웨어 흐름 제어 방식이다.
- 3번: Loop/Echo는 흐름 제어가 아니라 회선 오류 점검 방식이므로 정답(관련 없는 것)이다.
- 4번: Sliding Window는 다수 프레임을 윈도우 크기만큼 연속 전송하는 대표적 흐름 제어 방식이다.
보충 개념 흐름 제어: Stop-and-Wait, Sliding Window(Go-Back-N, Selective Repeat), XON/XOFF, 하드웨어(RTS/CTS). 에러 제어와는 구분되며, Sliding Window는 흐름·에러 제어를 함께 수행한다.
- 1.
문제 19
4지선다IEEE 표준안 중 CSMA/CA에 해당하는 표준은?
- 1.
802.1
- 2.
802.2
- 3.
802.3
- 4.
802.11
정답·해설 보기▾
정답
4번
802.11
해설
정답: 4. IEEE 802.11은 무선 LAN(Wi-Fi) 표준으로, 매체 접근 제어 방식으로 CSMA/CA(Carrier Sense Multiple Access/Collision Avoidance, 충돌 회피)를 사용한다.
오답 풀이
- 1번: 802.1은 브리징·VLAN 등 상위 관리(802.1Q, 802.1X 등) 표준이다.
- 2번: 802.2는 LLC(논리 링크 제어) 부계층 표준이다.
- 3번: 802.3은 유선 이더넷 표준으로 CSMA/CD(충돌 검출)를 사용한다.
- 4번: 802.11이 CSMA/CA를 쓰는 무선 LAN 표준이므로 정답이다.
보충 개념 유선 이더넷(802.3)은 충돌을 '검출(CD)'하지만, 무선(802.11)은 송신 중 충돌 검출이 어려워 충돌을 사전에 '회피(CA)'한다. 802.15는 WPAN(블루투스 등), 802.16은 WiMAX이다.
- 1.
문제 20
4지선다전송매체를 통한 데이터 전송 시 거리가 멀어질수록 신호의 세기가 약해지는 현상은?
- 1.
감쇠 현상
- 2.
상호변조 잡음
- 3.
지연 왜곡
- 4.
누화 잡음
정답·해설 보기▾
정답
1번
감쇠 현상
해설
정답: 1. 감쇠(Attenuation)는 전송 거리가 길어질수록 매체의 저항·손실로 신호의 세기(진폭)가 점점 약해지는 현상이다.
오답 풀이
- 1번: 거리에 따라 신호 세기가 약해지는 현상이 감쇠이므로 정답이다.
- 2번: 상호변조 잡음은 서로 다른 주파수 신호가 비선형 소자를 거치며 새로운 주파수 성분을 만들어 내는 잡음이다.
- 3번: 지연 왜곡은 주파수마다 전파 속도가 달라 신호 모양이 일그러지는 현상이다.
- 4번: 누화(Crosstalk)는 인접 회선의 신호가 다른 회선에 간섭으로 유입되는 현상이다.
보충 개념 감쇠를 보상하려면 일정 거리마다 증폭기(아날로그)나 리피터(디지털)를 두어 신호를 재생한다. 감쇠는 거리·주파수가 클수록 커진다.
- 1.
문제 21
4지선다OSI 7 Layer 중 데이터 링크 계층의 기능으로 옳지 않은 것은?
- 1.
통신 프로토콜을 정의한 OSI 7 Layer 중 세 번째 계층에 해당한다.
- 2.
비트를 프레임화 시킨다.
- 3.
전송, 형식 및 운용에서의 에러를 검색한다.
- 4.
흐름제어를 통하여 데이터 링크 개체간의 트래픽을 제어한다.
정답·해설 보기▾
정답
1번
통신 프로토콜을 정의한 OSI 7 Layer 중 세 번째 계층에 해당한다.
해설
정답: 1. 데이터 링크 계층은 OSI 7계층 중 두 번째 계층이다. '세 번째 계층'이라는 설명은 네트워크 계층에 해당하므로 옳지 않다.
오답 풀이
- 1번: 데이터 링크는 2계층인데 '세 번째 계층'이라 했으므로 틀린 설명(정답)이다.
- 2번: 비트를 프레임 단위로 묶는 프레이밍은 데이터 링크 계층의 기능이다.
- 3번: 에러 검출(예: CRC, FCS)은 데이터 링크 계층의 기능이다.
- 4번: 인접 노드 간 흐름 제어로 트래픽을 조절하는 것도 데이터 링크 계층의 기능이다.
보충 개념 OSI 7계층: 1 물리, 2 데이터링크, 3 네트워크, 4 전송, 5 세션, 6 표현, 7 응용. 데이터 링크 계층은 MAC 주소 기반 프레이밍·오류제어·흐름제어를 담당하며 LLC와 MAC 부계층으로 나뉜다.
- 1.
문제 22
4지선다다음 (A) 안에 들어가는 용어 중 옳은 것은?
(A)란 단말이 네트워크에 접근하기 전 보안정책 준수여부를 검사하고 IP 및 MAC address의 인가 여부를 검사하여 네트워크 자원의 이용을 허용하는 방식을 말한다. (A) 네트워크에 연결된 단말의 여러 가지 정보를 수집하고, 수집된 정보를 바탕으로 단말들을 분류하며, 분류한 그룹의 보안 위협 정도에 따라 제어를 수행한다.
- 1.
NIC
- 2.
F/W
- 3.
IPS
- 4.
NAC
정답·해설 보기▾
정답
4번
NAC
해설
정답: 4. NAC(Network Access Control, 네트워크 접근 제어)는 단말이 네트워크에 접속하기 전 보안 정책 준수 여부와 IP·MAC 인가 여부를 검사해 접근을 허용/차단하고, 단말 정보를 수집·분류해 위협 정도에 따라 제어하는 솔루션이다.
오답 풀이
- 1번: NIC(Network Interface Card)는 PC를 네트워크에 물리적으로 연결하는 랜카드로 접근 제어 정책과 무관하다.
- 2번: F/W(방화벽)는 정해진 규칙으로 패킷을 허용/차단하지만, 단말의 보안 정책 준수 여부를 검사·분류하는 단말 인증 기능은 아니다.
- 3번: IPS(침입 방지 시스템)는 공격 트래픽을 탐지·차단하는 장비로, 단말 인가·정책 준수 검사가 주 기능이 아니다.
- 4번: 단말의 정책 준수·IP/MAC 인가 검사 후 접근을 제어하는 설명이 정확히 NAC이므로 정답이다.
보충 개념 NAC는 인증되지 않거나 보안 패치가 미흡한 단말의 네트워크 진입을 차단하고, MAC/IP 기반 자산 관리, 비인가 단말 격리를 수행한다. 방화벽·IPS가 트래픽 관점이라면 NAC는 단말(접속 주체) 관점의 통제다.
- 1.
문제 23
4지선다한번 설정된 경로는 전용 경로로써 데이터가 전송되는 동안 유지 해야 하는 전송 방식은?
- 1.
Circuit Switching
- 2.
Packet Switching
- 3.
Message Switching
- 4.
PCB Switching
정답·해설 보기▾
정답
1번
Circuit Switching
해설
정답: 1. 회선 교환(Circuit Switching)은 통신 전에 송수신 간 전용 경로(회선)를 미리 설정하고, 통신이 끝날 때까지 그 경로를 독점적으로 유지하는 방식이다(예: 전통적 전화망).
오답 풀이
- 1번: 전용 경로를 설정·유지하는 방식이 회선 교환이므로 정답이다.
- 2번: 패킷 교환은 데이터를 패킷으로 쪼개 각 패킷이 독립적으로 경로를 선택하며, 전용 경로를 유지하지 않는다.
- 3번: 메시지 교환은 메시지 전체를 중간 노드에 저장 후 전달(store-and-forward)하는 방식이다.
- 4번: PCB Switching은 표준 교환 방식 용어가 아니다(PCB는 프로세스 제어 블록 등 다른 의미).
보충 개념 회선 교환: 연결 설정 후 전용 회선 점유, 지연 일정·자원 낭비 가능. 패킷 교환: 회선 공유로 효율적, 가변 지연. 패킷 교환은 다시 가상회선(연결형)과 데이터그램(비연결형)으로 나뉜다.
- 1.
문제 24
4지선다소프트웨어 정의 네트워크(SDN:Software Defined Networking)에 대한 설명으로 옳지 않은 것은?
- 1.
정체를 일으키는 복잡한 구조 기술
- 2.
가상화 기술의 발달에 대응하기 위한 기술
- 3.
트래픽 패턴의 변화에 따른 대응 기술
- 4.
네트워크 관리의 문제를 해결하기 위한 기술
정답·해설 보기▾
정답
1번
정체를 일으키는 복잡한 구조 기술
해설
정답: 1. SDN은 제어 평면과 데이터 평면을 분리해 네트워크를 중앙에서 소프트웨어로 제어함으로써 구조를 단순화하고 유연하게 만드는 기술이다. '정체를 일으키는 복잡한 구조 기술'이라는 설명은 SDN의 취지와 반대이므로 옳지 않다.
오답 풀이
- 1번: SDN은 복잡함을 줄이고 중앙 집중 제어로 단순화·자동화하는 것이 목적이므로 틀린 설명(정답)이다.
- 2번: 서버 가상화·클라우드 확산에 대응해 네트워크도 유연하게 정의하려는 것이 SDN의 배경이므로 옳다.
- 3번: 변화하는 트래픽 패턴에 동적으로 대응하기 위한 기술이라는 설명은 옳다.
- 4번: 수동적·분산된 네트워크 관리 문제를 해결하려는 기술이라는 설명은 옳다.
보충 개념 SDN은 컨트롤러(제어 평면)가 스위치(데이터 평면)에 OpenFlow 등으로 정책을 내려보내 중앙에서 흐름을 제어한다. NFV(네트워크 기능 가상화)와 함께 클라우드·데이터센터 네트워크 자동화의 핵심이다.
- 1.
문제 25
4지선다다음 지문에서 설명하는 것은?
인간, 사물, 서비스 등 모든 것이 인터넷으로 연결되어 새로운 정보가 생성, 수집, 공유되며 사용자에게 새로운 가치와 서비스를 제공하는 것으로, 각종 사물에 센서와 통신 기능을 내장하여 인터넷에 연결하는 기술이다.
- 1.
IoT
- 2.
NFC
- 3.
Cloud
- 4.
RFID
정답·해설 보기▾
정답
1번
IoT
해설
정답: 1. IoT(Internet of Things, 사물인터넷)는 사물에 센서·통신 기능을 내장해 인터넷에 연결하고, 사람·사물·서비스가 정보를 생성·수집·공유하며 새로운 가치를 제공하는 기술이다.
오답 풀이
- 1번: 모든 사물을 인터넷에 연결해 정보를 주고받는다는 설명이 IoT이므로 정답이다.
- 2번: NFC(근거리 무선통신)는 10cm 이내 비접촉 데이터 교환 기술로 결제·태깅에 쓰인다(IoT의 일부 통신 수단일 뿐 전체 개념이 아니다).
- 3번: Cloud는 인터넷을 통해 컴퓨팅 자원을 제공하는 서비스 모델이다.
- 4번: RFID는 무선 주파수로 태그 정보를 읽는 식별 기술로, IoT의 구성 요소 중 하나에 가깝다.
보충 개념 IoT는 센서(인지)·네트워크(연결)·플랫폼(데이터 처리)·서비스(활용)로 구성된다. NFC·RFID·블루투스·Wi-Fi 등이 IoT의 연결 수단으로 사용된다.
- 1.
문제 26
4지선다다음 중 무선LAN보안을 위해 가장 좋은 방법은?
- 1.
WEP(Wired Equivalent Privacy)
- 2.
WPA(Wi-Fi Protected Access)
- 3.
WPA2(IEEE802.11i)
- 4.
MAC주소필터링
정답·해설 보기▾
정답
3번
WPA2(IEEE802.11i)
해설
정답: 3. 보기 중 WPA2(IEEE 802.11i)는 AES 기반의 강력한 암호화를 사용하여 WEP·WPA보다 보안성이 높으므로 가장 좋은 방법이다.
오답 풀이
- 1번: WEP는 RC4와 짧은 IV의 취약점으로 쉽게 크랙되어 더 이상 안전하지 않다.
- 2번: WPA는 WEP를 보완한 TKIP를 사용하지만 WPA2보다 보안이 약하다.
- 3번: WPA2는 AES(CCMP) 기반으로 보기 중 가장 강력하므로 정답이다.
- 4번: MAC 주소 필터링은 MAC 위조로 우회가 가능해 보조 수단일 뿐 강력한 보안 방법이 아니다.
보충 개념 무선 보안 강도: WEP < WPA(TKIP) < WPA2(AES/CCMP) < WPA3. 출제 시점에는 WPA2가 사실상 최고 수준이었으며, MAC 필터링·SSID 숨김은 보조 수단에 불과하다.
- 1.
문제 27
4지선다다음은 네트워크 구축에 필요한 매체에 관한 내용이다. (A) 안에 들어가는 용어 중 옳은 것은?
네트워크를 관리하는 사원 Kim은 회사 내부에 구축되었던 스토리지 에어리어 네트워크(Storage area network, SAN)의 성능이 저하되고 있는 현상에 대한 조사업무를 부여받았다. 관련 사항을 조사한 후 최근 급증한 업무로 인하여 네트워크의 대역폭 부족이 문제임을 알았다. 이를 해결하기 위하여 기존에 설치된 Gigabit Ethernet 장치를 (A)을/를 활용한 10GBASE-SR나 10GBASE-LRM으로 변경하는 방안에 대해 보고하려 한다.
- 1.
U/UTP CAT.3
- 2.
Thin Coaxial Cable
- 3.
U/FTP CAT.5
- 4.
Optical Fiber Cable
정답·해설 보기▾
정답
4번
Optical Fiber Cable
해설
정답: 4. 10GBASE-SR/LRM은 광섬유(Optical Fiber)를 사용하는 10기가비트 이더넷 규격이다. 따라서 대역폭 확장을 위해 활용할 매체는 광케이블(Optical Fiber Cable)이다.
오답 풀이
- 1번: U/UTP CAT.3은 10/100Mbps급 저속 구리 케이블로 10G 전송에 부적합하다.
- 2번: Thin Coaxial Cable(10BASE2)은 구형 동축 케이블로 10G를 지원하지 못한다.
- 3번: U/FTP CAT.5는 기가비트(1G)급 구리 케이블로, 10GBASE-SR/LRM의 광 매체가 아니다.
- 4번: 10GBASE-SR/LRM이 광섬유 기반 규격이므로 Optical Fiber Cable이 정답이다.
보충 개념 10G 이더넷: 10GBASE-SR(단거리 멀티모드 광), 10GBASE-LR(장거리 싱글모드 광), 10GBASE-LRM(멀티모드 장거리), 10GBASE-T(CAT.6A 이상 구리). 'SR/LR/LRM'은 모두 광 인터페이스이다.
- 1.
문제 28
4지선다Windows Server 2016에 설치된 DNS에서 지원하는 레코드 형식 중 실제 도메인 이름과 연결되는 가상 도메인 이름의 레코드 형식은?
- 1.
CNAME
- 2.
MX
- 3.
A
- 4.
PTR
정답·해설 보기▾
정답
1번
CNAME
해설
정답: 1. CNAME(Canonical Name) 레코드는 한 도메인 이름을 다른 정규(실제) 도메인 이름의 별칭(가상 이름)으로 지정하는 레코드이다.
오답 풀이
- 1번: 별칭(가상 이름)을 실제 이름에 연결하는 것이 CNAME이므로 정답이다.
- 2번: MX는 도메인의 메일 서버와 우선순위를 지정하는 레코드이다.
- 3번: A 레코드는 도메인 이름을 IPv4 주소에 매핑한다.
- 4번: PTR 레코드는 IP 주소를 도메인 이름으로 역매핑(역방향 조회)한다.
보충 개념 주요 DNS 레코드: A(IPv4), AAAA(IPv6), CNAME(별칭), MX(메일 서버), NS(네임서버), PTR(역방향), SOA(영역 권한·갱신 주기), TXT(텍스트/SPF 등).
- 1.
문제 29
4지선다Windows Server 2016에서 FTP 사이트 구성시 SSL을 적용함으로써 얻어지는 것은?
- 1.
전송속도 증대
- 2.
사용자 편의 향상
- 3.
동시 접속 사용자 수 증가
- 4.
보안 강화
정답·해설 보기▾
정답
4번
보안 강화
해설
정답: 4. SSL/TLS를 FTP에 적용(FTPS)하면 인증 정보와 데이터가 암호화되어 도청·변조로부터 보호되므로 보안이 강화된다.
오답 풀이
- 1번: 암호화 처리로 오히려 약간의 오버헤드가 생길 수 있어 전송 속도 증대와는 거리가 멀다.
- 2번: SSL은 보안 기능이지 사용자 편의를 위한 것이 아니다.
- 3번: 동시 접속자 수는 서버 설정·자원 문제로 SSL 적용과 직접 관련이 없다.
- 4번: 전송 구간을 암호화해 보안을 강화하는 것이 SSL 적용의 목적이므로 정답이다.
보충 개념 일반 FTP(21)는 평문이라 ID·비밀번호가 노출된다. FTPS는 SSL/TLS로 FTP를 보호하고, SFTP는 SSH(22) 기반의 별개 파일 전송 프로토콜이다(둘은 서로 다름).
- 1.
문제 30
4지선다Windows Server 2016의 Hyper-V에 관한 설명으로 옳지 않은 것은?
- 1.
하드웨어 데이터 실행 방지(DEP)가 필요하다.
- 2.
서버관리자의 역할 추가를 통하여 Hyper-V 서비스를 제공 할 수 있다.
- 3.
스냅숏을 통하여 특정 시점을 기록 할 수 있다.
- 4.
하나의 서버에는 하나의 가상 컴퓨터만 사용할 수 있다.
정답·해설 보기▾
정답
4번
하나의 서버에는 하나의 가상 컴퓨터만 사용할 수 있다.
해설
정답: 4. Hyper-V는 하나의 물리 서버에서 자원이 허용하는 한 여러 대의 가상 머신(VM)을 동시에 실행할 수 있다. '하나의 가상 컴퓨터만 사용할 수 있다'는 설명은 옳지 않다.
오답 풀이
- 1번: Hyper-V는 하드웨어 가상화 지원과 DEP(데이터 실행 방지) 활성화를 요구하므로 옳다.
- 2번: 서버 관리자에서 'Hyper-V 역할'을 추가해 서비스를 제공할 수 있으므로 옳다.
- 3번: 체크포인트(스냅숏)로 VM의 특정 시점 상태를 저장·복원할 수 있으므로 옳다.
- 4번: 한 서버에서 다수의 VM을 운영할 수 있으므로 '하나만 가능'은 틀린 설명(정답)이다.
보충 개념 Hyper-V는 Type-1(하이퍼바이저) 가상화로, CPU의 가상화 지원(Intel VT-x/AMD-V)과 DEP가 필요하다. 체크포인트, 가상 스위치, 라이브 마이그레이션 등을 지원한다.
- 1.
문제 31
4지선다다음 그림은 Windows Server 2016의 DNS 관리자의 모습이다. 현재 www라는 동일한 이름으로 3개의 레코드가 등록되어 클라이언트가 도메인을 제공하면 IP주소를 번갈아가며 제공한다. 이처럼 IP 요청을 분산하여 서버 부하를 줄이는 방식을 무엇이라고 하는가?
[DNS 관리자 — 정방향 조회 영역: icqa.or.kr]
이름 종류 데이터 (상위 폴더와 같음) SOA(권한 시작) [8], icqa., icqa, hostmaster, (상위 폴더와 같음) NS(이름 서버) icqa., www 호스트(A) 10.10.10.56 www 호스트(A) 10.10.10.57 www 호스트(A) 10.10.10.58 - 1.
라운드 로빈(Round Robin) 방식
- 2.
큐(Queue) 방식
- 3.
스택(Stack) 방식
- 4.
FIFO(First In First Out) 방식
정답·해설 보기▾
정답
1번
라운드 로빈(Round Robin) 방식
해설
정답: 1. 동일한 이름(www)에 여러 A 레코드(10.10.10.56/57/58)를 등록하고 클라이언트 질의마다 응답 순서를 번갈아 바꿔 부하를 분산하는 방식이 DNS 라운드 로빈(Round Robin)이다.
오답 풀이
- 1번: 여러 IP를 순환하며 응답해 부하를 분산하는 방식이 라운드 로빈이므로 정답이다.
- 2번: 큐(Queue)는 FIFO 자료구조 개념으로 DNS 부하 분산 방식 명칭이 아니다.
- 3번: 스택(Stack)은 LIFO 자료구조로 DNS 분산과 무관하다.
- 4번: FIFO는 먼저 들어온 것을 먼저 처리하는 자료구조 개념이며, DNS 부하 분산 방식 명칭이 아니다.
보충 개념 DNS 라운드 로빈은 별도 장비 없이 간단히 부하를 분산하지만, 서버 상태를 모르고 순환하므로 진정한 헬스 체크·가용성 보장은 안 된다. 정교한 분산은 L4/L7 로드밸런서를 사용한다.
- 1.
문제 32
4지선다Windows Server 2016의 시스템관리를 위해서 설계된 명령 라인 셀 및 스크립팅 언어로, 강력한 확장성을 바탕으로 서버 상의 수많은 기능의 손쉬운 자동화를 지원하는 것은?
- 1.
PowerShell
- 2.
C-Shell
- 3.
K-Shell
- 4.
Bourne-Shell
정답·해설 보기▾
정답
1번
PowerShell
해설
정답: 1. PowerShell은 Windows용 명령 라인 셸 및 스크립팅 언어로, .NET 기반의 객체 파이프라인과 cmdlet으로 서버 관리 작업을 강력하게 자동화한다.
오답 풀이
- 1번: Windows 시스템 관리·자동화용 셸이 PowerShell이므로 정답이다.
- 2번: C-Shell(csh)은 유닉스/리눅스의 셸로 C 언어 문법을 닮았다.
- 3번: K-Shell(ksh, Korn Shell)도 유닉스 계열 셸이다.
- 4번: Bourne-Shell(sh)은 유닉스의 표준 셸로, Windows 관리용이 아니다.
보충 개념 PowerShell은 'Verb-Noun' 형식의 cmdlet(Get-Process, Set-Service 등)과 객체 파이프라인이 특징이다. csh·ksh·sh는 모두 유닉스/리눅스 셸 계열이다.
- 1.
문제 33
4지선다Linux에서 DNS의 SOA(Start Of Authority) 레코드에 대한 설명으로 옳지 않은 것은?
- 1.
Zone 파일은 항상 SOA로 시작한다.
- 2.
해당 Zone에 대한 네임서버를 유지하기 위한 기본적인 자료가 저장된다.
- 3.
Refresh는 주 서버와 보조 서버의 동기 주기를 설정한다.
- 4.
TTL 값이 길면 DNS의 부하가 늘어난다.
정답·해설 보기▾
정답
4번
TTL 값이 길면 DNS의 부하가 늘어난다.
해설
정답: 4. TTL(Time To Live)이 길면 캐시가 더 오래 유지되어 네임서버에 대한 질의 빈도가 줄어든다. 따라서 'TTL이 길면 DNS 부하가 늘어난다'는 설명은 반대이므로 옳지 않다(TTL이 짧을수록 부하가 늘어난다).
오답 풀이
- 1번: Zone 파일은 항상 SOA 레코드로 시작하므로 옳다.
- 2번: SOA에는 해당 영역의 권한 정보(주 네임서버, 관리자, 일련번호 등) 기본 자료가 저장되므로 옳다.
- 3번: Refresh는 보조(Slave) 서버가 주(Master) 서버에 변경을 확인하는 주기이므로 옳다.
- 4번: TTL이 길면 캐시 활용으로 부하가 줄어드는데 '늘어난다'고 했으므로 틀린 설명(정답)이다.
보충 개념 SOA 필드: Serial(영역 일련번호, 변경 시 증가), Refresh(슬레이브 동기 주기), Retry(재시도 간격), Expire(만료), Minimum/Negative TTL. TTL이 짧으면 변경 반영은 빠르지만 질의·부하가 증가한다.
- 1.
문제 34
4지선다Linux에서 ′manager′라는 파일을 파일의 소유자가 아닌 사람도 볼 수는 있지만 수정을 못하도록 하는 명령어는?
- 1.
chmod 777 manager
- 2.
chmod 666 manager
- 3.
chmod 646 manager
- 4.
chmod 644 manager
정답·해설 보기▾
정답
4번
chmod 644 manager
해설
정답: 4. chmod 644는 소유자에게 읽기·쓰기(rw-, 6), 그룹과 기타 사용자에게 읽기만(r--, 4) 부여한다. 즉 소유자가 아닌 사람은 볼 수는 있지만(읽기) 수정은 못 하므로(쓰기 없음) 조건에 맞는다.
오답 풀이
- 1번: 777은 소유자·그룹·기타 모두에게 읽기·쓰기·실행(rwx)을 주어 누구나 수정 가능하다.
- 2번: 666은 모두에게 읽기·쓰기(rw-)를 주어 다른 사람도 수정할 수 있다.
- 3번: 646은 그룹에 읽기(4), 기타에 쓰기(6)를 주어 일부 사용자가 수정 가능하다.
- 4번: 644는 타인에게 읽기만 허용하고 쓰기를 막으므로 정답이다.
보충 개념 권한 숫자: r=4, w=2, x=1을 합산. 세 자리는 소유자/그룹/기타 순. 644 = rw-r--r--. 디렉터리에는 보통 755(rwxr-xr-x)를 부여한다.
- 1.
문제 35
4지선다Linux에서 '/home' 디렉터리 밑에 'icqa'라는 하위 디렉터리를 생성하고자 할 때 올바른 명령은?
- 1.
ls /home/icqa
- 2.
cd /home/icqa
- 3.
rmdir /home/icqa
- 4.
mkdir /home/icqa
정답·해설 보기▾
정답
4번
mkdir /home/icqa
해설
정답: 4. mkdir(make directory)는 새 디렉터리를 생성하는 명령이다. /home 아래에 icqa 디렉터리를 만들려면 mkdir /home/icqa를 사용한다.
오답 풀이
- 1번: ls는 디렉터리 내용을 나열하는 명령으로 생성 기능이 없다.
- 2번: cd는 디렉터리를 이동(변경)하는 명령이다.
- 3번: rmdir은 비어 있는 디렉터리를 삭제하는 명령이다.
- 4번: mkdir이 디렉터리를 생성하므로 정답이다.
보충 개념 중간 경로까지 한 번에 만들려면 mkdir -p /home/icqa/sub처럼 -p 옵션을 쓴다. rmdir은 빈 디렉터리만, rm -r은 내용까지 재귀 삭제한다.
- 1.
문제 36
4지선다다음 중 사용한 디스크 용량에 대한 정보를 제공하는 Linux 명령어는?
- 1.
du
- 2.
pwd
- 3.
cat
- 4.
vi
정답·해설 보기▾
정답
1번
du
해설
정답: 1. du(disk usage)는 파일·디렉터리가 사용 중인 디스크 용량을 보여 주는 명령이다.
오답 풀이
- 1번: du가 디스크 사용량을 표시하므로 정답이다.
- 2번: pwd는 현재 작업 디렉터리의 경로를 출력한다.
- 3번: cat은 파일 내용을 화면에 출력하거나 이어 붙인다.
- 4번: vi는 텍스트 편집기이다.
보충 개념 디스크 관련: du(디렉터리/파일별 사용량, du -sh로 합계 사람이 읽기 쉽게), df(파일시스템 전체의 마운트별 사용/여유 공간). 둘을 혼동하지 않도록 한다.
- 1.
문제 37
4지선다네트워크를 관리하는 Kim 사원은 네트워크 연결을 구축하거나 문제를 해결할 때 패킷이 출발지에서 목적지까지 가는 경로를 살펴볼 수 있도록 네트워크 명령어를 사용하고자 한다. 이 명령은 ′tracert′에서 수행하는 동일한 정보를 보여주면서 홉과 다른 세부 정보사이의 시간에 관한 정보를 출력이 끝날때까지 저장한다. Kim 사원이 사용할 명령어는 무엇인가?
- 1.
ping
- 2.
nslookup
- 3.
pathping
- 4.
nbtstat
정답·해설 보기▾
정답
3번
pathping
해설
정답: 3. pathping은 ping과 tracert의 기능을 결합한 Windows 명령으로, 경로상의 각 홉을 표시하면서 일정 시간 동안 각 구간의 패킷 손실·지연 통계를 수집해 보여 준다.
오답 풀이
- 1번: ping은 목적지까지의 도달 여부와 왕복 지연을 확인할 뿐 경로(홉)를 나열하지 않는다.
- 2번: nslookup은 DNS 질의로 도메인↔IP를 조회하는 명령이다.
- 3번: tracert의 경로 정보에 더해 구간별 손실·지연 통계까지 수집하는 것이 pathping이므로 정답이다.
- 4번: nbtstat는 NetBIOS 이름 테이블·통계를 조회하는 명령이다.
보충 개념 tracert는 각 홉을 한 번씩 보여 주지만, pathping은 일정 시간 동안 패킷을 보내 홉별 손실률·지연을 통계로 산출해 어느 구간이 문제인지 진단하는 데 유리하다.
- 1.
문제 38
4지선다Windows Server 2016의 이벤트 뷰어에서 보안 로그 필터링시 사용할 수 있는 이벤트 수준으로 옳지 않은 것은?
- 1.
중요
- 2.
경고
- 3.
오류
- 4.
정보
정답·해설 보기▾
정답
1번
중요
해설
정답: 1. Windows 이벤트 뷰어의 이벤트 수준은 위험(Critical)·오류(Error)·경고(Warning)·정보(Information)·자세한 정보(Verbose)이다. '중요'라는 수준은 존재하지 않으므로 옳지 않다.
오답 풀이
- 1번: 이벤트 수준에 '중요'는 없으므로 정답(옳지 않은 것)이다(정확한 명칭은 '위험').
- 2번: 경고(Warning)는 실제 존재하는 이벤트 수준이다.
- 3번: 오류(Error)는 실제 존재하는 이벤트 수준이다.
- 4번: 정보(Information)는 실제 존재하는 이벤트 수준이다.
보충 개념 이벤트 수준: 위험(Critical), 오류(Error), 경고(Warning), 정보(Information), 자세한 정보(Verbose). 이벤트 뷰어는 응용 프로그램·보안·시스템 로그 등으로 분류되며 수준별 필터링이 가능하다.
- 1.
문제 39
4지선다Linux 명령어 중에 init(초기화 프로세스)를 이용하여 재부팅하는 옵션은 무엇인가?
- 1.
init 0
- 2.
init 1
- 3.
init 5
- 4.
init 6
정답·해설 보기▾
정답
4번
init 6
해설
정답: 4. 런레벨 6은 시스템 재부팅을 의미한다. 따라서 init 6 명령으로 재부팅을 수행한다.
오답 풀이
- 1번: init 0은 시스템 종료(halt/power off) 런레벨이다.
- 2번: init 1은 단일 사용자 모드(single user, 복구용)이다.
- 3번: init 5는 그래픽 모드(X11) 다중 사용자 모드이다.
- 4번: init 6이 재부팅 런레벨이므로 정답이다.
보충 개념 런레벨: 0 종료, 1 단일 사용자, 2 NFS 없는 다중 사용자, 3 텍스트 다중 사용자, 5 그래픽 다중 사용자, 6 재부팅. systemd 환경에서는 reboot.target과 systemctl reboot가 같은 역할을 한다.
- 1.
문제 40
4지선다Linux 시스템 담당자 Park 사원은 Linux 시스템 운영관리를 위해 시스템이 부팅할 때 생성된 로그를 살펴보고자 한다. 해당 로그파일은?
- 1.
/var/log/boot.log
- 2.
/var/log/lastlog
- 3.
/var/log/dmesg
- 4.
/var/log/btmp
정답·해설 보기▾
정답
3번
/var/log/dmesg
해설
정답: 3. /var/log/dmesg는 부팅 시 커널이 출력하는 메시지(하드웨어 인식, 드라이버 로드 등)를 기록한 로그이다. dmesg 명령으로도 같은 내용을 볼 수 있다.
오답 풀이
- 1번: /var/log/boot.log는 부팅 시 서비스(데몬) 시작·실패 메시지를 기록하는 로그로, '커널 부팅 메시지'와는 결이 다르다(보기 중 dmesg가 더 적합).
- 2번: /var/log/lastlog는 사용자별 마지막 로그인 정보를 담는다.
- 3번: 커널 부팅 메시지(dmesg)가 기록되는 /var/log/dmesg가 정답이다.
- 4번: /var/log/btmp는 로그인 실패 기록을 담는다.
보충 개념 로그 파일: dmesg(커널 부팅·하드웨어), boot.log(서비스 부팅), messages(일반 시스템), secure(인증), wtmp(로그인 이력), btmp(로그인 실패), lastlog(마지막 로그인).
- 1.
문제 41
4지선다시스템 담당자 Alex는 하드디스크의 정보 유출을 우려하여, 하드디스크가 도난당해도 암호화키가 없이는 데이터를 읽지 못하도록 하드디스크 자체를 암호화하는 기술을 적용하려고 한다. 해당 기술은?
- 1.
BitLocker
- 2.
EFS(Encrypting File System)
- 3.
AD(Active Directory)
- 4.
FileVault
정답·해설 보기▾
정답
1번
BitLocker
해설
정답: 1. BitLocker는 Windows에서 드라이브(볼륨) 전체를 암호화하는 기술이다. 디스크를 통째로 암호화하므로 도난당해도 키(또는 TPM·복구 키) 없이는 데이터를 읽을 수 없다.
오답 풀이
- 1번: 디스크/볼륨 전체를 암호화하는 Windows 기술이 BitLocker이므로 정답이다.
- 2번: EFS는 파일/폴더 단위 암호화로, 디스크 '자체' 전체 암호화와는 범위가 다르다.
- 3번: AD(Active Directory)는 디렉터리 서비스(계정·자원 관리)로 암호화 기술이 아니다.
- 4번: FileVault는 macOS의 디스크 암호화 기능으로 Windows Server용이 아니다.
보충 개념 BitLocker는 볼륨 전체를 암호화하며 TPM 칩과 연동해 부팅 무결성도 검증한다. EFS는 파일 단위 암호화로 사용자 인증서에 묶인다. FileVault는 macOS의 BitLocker 대응 기능이다.
- 1.
문제 42
4지선다Linux 시스템 관리자는 John사원의 계정인 John의 패스워드 정책을 변경하기 위해 아래 지문과 같이 입력하였다. 10일전 암호변경 경고를 위한 명령으로 ( )안에 알맞은 옵션은?
- 1.
-m 10
- 2.
- L 10
- 3.
- i 10
- 4.
- W 10
정답·해설 보기▾
정답
4번
- W 10
해설
정답: 4. chage의 -W 옵션은 암호 만료 며칠 전부터 변경 경고를 표시할지를 지정한다. '10일 전 경고'는 -W 10이다.
오답 풀이
- 1번: -m은 암호를 변경한 뒤 다시 변경할 수 있기까지의 최소 일수로, 이미 명령 앞부분(-m 2)에 쓰였다.
- 2번: -L은 chage의 표준 옵션이 아니다(계정 잠금은 passwd -l 또는 usermod -L).
- 3번: 소문자 -i가 아니라 대문자 -I(비활성화 일수)가 chage 옵션이며, 이는 만료 경고가 아니다.
- 4번: 만료 전 경고 일수를 지정하는 -W 10이 정답이다.
보충 개념 chage 주요 옵션: -m(변경 후 최소 일수), -M(최대 사용 일수), -W(만료 전 경고 일수), -I(만료 후 비활성 일수), -E(계정 만료일), -d(마지막 변경일), -l(현재 설정 조회).
- 1.
문제 43
4지선다웹서버 관리자는 아래 지문에서 이야기한 공격에 대응하기 위해 인터넷 정보 서비스 관리자에 설정하지 않아야 하는 것은?
문서의 저장 및 열람이 가능하다면 문서의 취약점(백업파일 및 소스코드, 스크립트파일 등)을 이용해 악의적인 목적을 갖고 있는 사람들에게 탈취 및 웹서버의 공격이 이루어진다.
- 1.
HTTP 응답 헤더
- 2.
디렉터리 검색
- 3.
SSL 설정
- 4.
인증
정답·해설 보기▾
정답
2번
디렉터리 검색
해설
정답: 2. 지문은 디렉터리 목록(파일 목록)이 노출되어 백업·소스·스크립트 파일이 탈취되는 위협을 말한다. IIS에서 '디렉터리 검색(Directory Browsing)'을 켜면 파일 목록이 그대로 노출되므로, 이 기능은 설정하지 말아야(비활성화해야) 한다.
오답 풀이
- 1번: HTTP 응답 헤더(보안 헤더) 설정은 오히려 보안에 도움이 되므로 끄지 말아야 할 항목이 아니다.
- 2번: 디렉터리 검색을 활성화하면 파일 목록이 노출되어 위협이 커지므로, 설정하지 말아야 하는 것이 정답이다.
- 3번: SSL 설정은 통신을 암호화해 보안을 강화하므로 권장 항목이다.
- 4번: 인증 설정은 접근을 제한해 보안을 높이는 항목이다.
보충 개념 디렉터리 검색(인덱싱)이 켜져 있으면 기본 문서가 없는 폴더에서 파일 목록이 그대로 보여 정보가 노출된다. IIS·Apache 모두 운영 환경에서는 디렉터리 리스팅을 비활성화하는 것이 보안 기본이다.
- 1.
문제 44
4지선다서버 담당자 Park 사원은 Windows Server 2016의 배포 서비스를 통하여 전원만 넣으면 Windows가 설치될 수 있도록 구성하고자 한다. 배포서비스는 회사내의 일관되고 표준화된 Windows 설치를 사용하여 아주 유용하게 사용할 수 있다. 다음 중 Windows Server 2016 배포 서비스의 장점으로 올바르지 않은 것은?
- 1.
효율적인 자동 설치를 통한 비용 감소 및 시간 절약할 수 있다.
- 2.
네트워크 기반으로 하는 운영체제 설치할 수 있다.
- 3.
여러 대의 컴퓨터에 분산된 공유 폴더를 하나로 묶어서 사용할 수 있다.
- 4.
Windows 이미지를 클라이언트 컴퓨터에 배포할 수 있다.
정답·해설 보기▾
정답
3번
여러 대의 컴퓨터에 분산된 공유 폴더를 하나로 묶어서 사용할 수 있다.
해설
정답: 3. 여러 컴퓨터에 분산된 공유 폴더를 하나로 묶는 기능은 DFS(분산 파일 시스템)의 기능이지 배포 서비스(WDS)의 장점이 아니다. WDS는 네트워크로 OS 이미지를 배포·설치하는 서비스이다.
오답 풀이
- 1번: 자동·표준화된 설치로 비용·시간을 절약하는 것은 WDS의 장점이다.
- 2번: PXE 부팅을 통한 네트워크 기반 OS 설치가 WDS의 핵심 기능이다.
- 3번: 분산 공유 폴더를 묶는 것은 DFS의 기능이므로 WDS의 장점으로 올바르지 않다(정답).
- 4번: Windows 이미지(.wim)를 클라이언트에 배포하는 것이 WDS의 역할이다.
보충 개념 WDS(Windows Deployment Services)는 PXE로 부팅한 클라이언트에 .wim 이미지를 네트워크로 배포한다. 분산 파일 공유 통합은 DFS, 데이터 중복 제거·백업은 별도 기능이다.
- 1.
문제 45
4지선다아파치(Apache) 웹서버를 운영 시 서비스에 필요한 여러 기능을 설정할 수 있는 파일은?
- 1.
httpd.conf
- 2.
access.conf
- 3.
srm.conf
- 4.
htdos.conf
정답·해설 보기▾
정답
1번
httpd.conf
해설
정답: 1. httpd.conf는 아파치 웹서버의 핵심 주 설정 파일로, 포트·문서 루트·모듈·가상 호스트 등 서비스 전반의 기능을 설정한다.
오답 풀이
- 1번: 아파치의 주 설정 파일이 httpd.conf이므로 정답이다.
- 2번: access.conf는 과거 접근 제어용으로 쓰이던 보조 설정 파일로, 현재는 httpd.conf에 통합되었다.
- 3번: srm.conf 역시 과거 리소스 매핑용 보조 파일로 현재는 httpd.conf에 통합되었다.
- 4번: htdos.conf는 아파치의 표준 설정 파일이 아니다(존재하지 않는 파일명).
보충 개념 초기 아파치는 httpd.conf·srm.conf·access.conf 셋으로 나뉘었으나, 현재는 httpd.conf(또는 apache2.conf) 하나로 통합 관리한다. 디렉터리별 설정은 .htaccess로도 가능하다.
- 1.
문제 46
4지선다IP Address의 부족과 내부 네트워크 주소의 보안을 위해 사용하는 방법 중 하나로, 내부에서는 사설 IP Address를 사용하고 외부 네트워크로 나가는 주소는 공인 IP Address를 사용하도록 하는 IP Address 변환 방식은?
- 1.
DHCP 방식
- 2.
IPv6 방식
- 3.
NAT 방식
- 4.
MAC Address 방식
정답·해설 보기▾
정답
3번
NAT 방식
해설
정답: 3. NAT(Network Address Translation)는 내부의 사설 IP를 외부로 나갈 때 공인 IP로 변환하는 기술이다. 공인 IP 절약과 내부 주소 은닉(보안) 효과가 있다.
오답 풀이
- 1번: DHCP는 호스트에 IP·서브넷·게이트웨이 등을 자동 할당하는 프로토콜로 주소 변환 기능이 아니다.
- 2번: IPv6는 주소 고갈 문제를 근본적으로 해결하는 차세대 주소 체계이지 사설↔공인 변환 방식이 아니다.
- 3번: 사설 IP를 공인 IP로 바꾸는 변환 방식이 NAT이므로 정답이다.
- 4번: MAC Address 방식은 IP 주소 변환과 관계없는 하드웨어 주소이다.
보충 개념 NAT 종류: 정적 NAT(1:1 고정), 동적 NAT(공인 IP 풀에서 할당), PAT/NAPT(포트까지 이용해 다수 사설 IP를 하나의 공인 IP로 다중화 — 가정용 공유기 방식).
- 1.
문제 47
4지선다다음은 무엇에 대한 설명인가?
서버, 스토리지, 응용프로그램 등의 전산자원을 구매하여 소유하지 않고 인터넷을 기반으로 필요한 만큼만 자신의 컴퓨터나 휴대폰 등에 불러와서 사용하는 웹 기반의 컴퓨팅 기술을 말한다.
- 1.
클라이언트-서버 컴퓨팅
- 2.
클라우드 컴퓨팅
- 3.
웨어러블 컴퓨팅
- 4.
임베디드 컴퓨팅
정답·해설 보기▾
정답
2번
클라우드 컴퓨팅
해설
정답: 2. 클라우드 컴퓨팅은 서버·스토리지·소프트웨어 등 IT 자원을 직접 소유하지 않고, 인터넷을 통해 필요한 만큼 빌려 쓰는(on-demand) 웹 기반 컴퓨팅 기술이다.
오답 풀이
- 1번: 클라이언트-서버 컴퓨팅은 자원을 제공하는 서버와 요청하는 클라이언트로 역할을 나눈 구조로, '필요한 만큼 빌려 쓴다'는 핵심과 다르다.
- 2번: 자원을 소유하지 않고 인터넷으로 필요한 만큼 사용하는 것이 클라우드 컴퓨팅이므로 정답이다.
- 3번: 웨어러블 컴퓨팅은 몸에 착용하는 컴퓨팅 기기 기술이다.
- 4번: 임베디드 컴퓨팅은 특정 기능을 위해 기기에 내장된 컴퓨팅 시스템이다.
보충 개념 클라우드 서비스 모델: IaaS(인프라), PaaS(플랫폼), SaaS(소프트웨어). 배포 모델: 퍼블릭·프라이빗·하이브리드. 핵심은 '소유'에서 '사용(임대)'으로의 전환이다.
- 1.
문제 48
4지선다(A)에 들어가는 용어는 무엇인가?
네트워크를 관리하는 Kim 사원은 서울본사와 부산지사를 연결하기 위해서 ISP측에 月 광케이블 임대비용을 지불하는 계약을 맺기로 하였으나 그 비용이 너무 많이 지출되는 관계로 다른 방안을 검토하라는 지시를 받게 되었다. 이에 (A)을/를 도입하기로 하였다. (A)은/는 다소 속도가 떨어지는 단점이 있으나 초기투자 비용을 제외하면 유지비가 저렴하다는 장점도 있다. (A)은/는 인터넷망과 같은 공중망을 사용하여 둘 이상의 네트워크를 안전하게 연결하기 위해서 가상의 터널을 만든 후 암호화한 데이터를 전송할 수 있는 네트워크이다.
- 1.
Public Network
- 2.
PAT
- 3.
VLAN
- 4.
VPN
정답·해설 보기▾
정답
4번
VPN
해설
정답: 4. VPN(Virtual Private Network, 가상 사설망)은 인터넷 같은 공중망 위에 가상의 터널을 만들고 데이터를 암호화해 두 네트워크를 안전하게 연결하는 기술이다. 전용선보다 저렴해 본사-지사 연결 비용 절감에 쓰인다.
오답 풀이
- 1번: Public Network(공중망)는 VPN이 '이용하는' 기반 망일 뿐, 암호화 터널을 만드는 기술 자체가 아니다.
- 2번: PAT는 포트 기반 주소 변환(NAT의 한 형태)으로 거점 간 보안 연결 기술이 아니다.
- 3번: VLAN은 하나의 스위치를 논리적으로 분리하는 가상 랜 기술로, 공중망을 통한 거점 간 암호화 연결이 아니다.
- 4번: 공중망에 가상 터널을 만들어 암호화 전송하는 기술이 VPN이므로 정답이다.
보충 개념 VPN 방식: 사이트 간(Site-to-Site, 본사-지사), 원격 접속(Remote Access). 터널링/암호화 프로토콜로 IPSec·SSL/TLS·L2TP 등을 사용한다. 전용선보다 저렴하나 공중망을 거쳐 속도·지연 변동이 있을 수 있다.
- 1.
문제 49
4지선다OSI 계층의 물리 계층에서 여러 대의 PC를 서로 연결할 때 전기적인 신호를 재생하여 신호 분배의 기능을 담당하는 네트워크 연결 장비는?
- 1.
Bridge
- 2.
Hub
- 3.
L2 Switch
- 4.
Router
정답·해설 보기▾
정답
2번
Hub
해설
정답: 2. 허브(Hub)는 물리 계층(1계층) 장비로, 들어온 전기 신호를 재생·증폭해 연결된 모든 포트로 분배(브로드캐스트)하여 여러 PC를 연결한다.
오답 풀이
- 1번: 브리지(Bridge)는 데이터 링크 계층(2계층)에서 MAC 주소로 세그먼트를 연결·분리한다.
- 2번: 신호를 재생해 모든 포트로 분배하는 물리 계층 장비가 허브이므로 정답이다.
- 3번: L2 Switch는 2계층 장비로 MAC 주소 기반으로 해당 포트로만 프레임을 전달한다.
- 4번: 라우터(Router)는 네트워크 계층(3계층) 장비로 IP 기반 경로를 결정한다.
보충 개념 계층별 장비: 1계층 허브·리피터, 2계층 브리지·스위치, 3계층 라우터·L3 스위치. 허브는 충돌 도메인이 하나라 효율이 낮아 현재는 스위치로 대체되었다.
- 1.
문제 50
4지선다RAID의 레벨 중에서 회전 패리티 방식으로 병목현상을 줄이는 것은?
- 1.
RAID-2
- 2.
RAID-3
- 3.
RAID-4
- 4.
RAID-5
정답·해설 보기▾
정답
4번
RAID-5
해설
정답: 4. RAID-5는 패리티 정보를 특정 디스크에 몰아두지 않고 모든 디스크에 분산(회전)시켜 저장한다. 덕분에 RAID-4처럼 전용 패리티 디스크에 쓰기가 집중되는 병목을 줄인다.
오답 풀이
- 1번: RAID-2는 해밍 코드 기반 ECC를 사용하는 거의 쓰이지 않는 방식이다.
- 2번: RAID-3은 바이트 단위 스트라이핑에 전용 패리티 디스크 1개를 사용한다.
- 3번: RAID-4는 블록 단위 스트라이핑에 전용 패리티 디스크를 사용해 패리티 디스크에 병목이 생긴다.
- 4번: 패리티를 모든 디스크에 분산(회전)해 병목을 완화하는 것이 RAID-5이므로 정답이다.
보충 개념 RAID-0(스트라이핑, 성능↑·무결함보호), RAID-1(미러링, 이중화), RAID-5(분산 패리티, 디스크 1개 장애 허용), RAID-6(이중 패리티, 2개 장애 허용), RAID-10(미러+스트라이프).
- 1.