0% ont trouvé ce document utile (0 vote)
674 vues76 pages

Ccna

Transféré par

mehdi
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
674 vues76 pages

Ccna

Transféré par

mehdi
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF ou lisez en ligne sur Scribd
se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses CCNARéponses.com Home > CCNA2 > CCNA 2 Examen Final De Cours SRWE V7.0 Questions Réponses On Dec 20,2021 Last updated Jul 13, 2022 ConA 1. Dans quelle situation un technicien utilise-t-il la commande de commutateur show interfaces 7 Pour déterminer 'adresse MAC d'un périphérique réseau directement connecté sur une interface donnée Lorsque des paquets sont recus d’un héte donné qui est directement connecté Lorsqu'un terminal peut atteindre les périphériques locaux, et non les périphériques distants Pour déterminer si 'accés a distance est active 2. Faites correspondre le numéro d’étape a la séquence des étapes qui se produisent pendant le processus de basculement HSRP. (Les propositions ne doivent pas étre toutes utilisées.) =| TRY OUR BANNER hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/?focid=IwARZePbffpPFanePynélroe8pHNSAHHUuqakr.... 1/75 se10si2022 1255, (CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses. pare! Lo routeur de secours assume le réle du routour de transfert en utilisant a la Etape 2 fois los adresses IP et MAC du routour virtuel. Etape 3 Etape 3 Le routeur en veille cesse de voir les messages Hello du routeur de CCNARéponses™*** Etape 2 Le routeur de transfert échoue. Etape 1 L’héte lance une requéte ARP pour adresse MAC du nouveau routeur de transfert. CCNA 2 ENSA (Version 7.00) ~ Examen final ENSAv7 Réponses Frangais 2 3, Reportez-vous a l'illustration, Un administrateur tente de configurer une route statique IPV6 sur le routeur R1 pour atteindre le réseau connecté au routeur R2, Apres la saisie de la commande de la route statique, la connectivité au réseau est toujours défaillante. Quelle erreur a été effectuée dans la configuration de la route statique 7 RL (config)# ipve route 2001:ab8:1:2000::/64 s0/0/1 2001:dbB:a:1::2 CCNA 2 ENSA (Version 7.00) — Examen final ENSAV7 Réponses Francais 3 hitpsficonareponses.com/ccns-2-examer-final-de-cours-srwe-V7-0-questions-reponses/?focid=IwARZePbffpPFanePyhslrveBpHNSAHNUuqwkr... 2/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses + Lladresse du trongon suivant est incorrecte. Le réseau de destination est incorrect. terface est incorrecte. Le préfixe réseau est incorrect. Explication : Dans cet exemple, interface de la route statique est incorrecte. L'interface doit étre l'interface de sortie sur R1, qui est s0/0/0. 4. Un nouveau commutateur de couche 3 est connecté a un routeur et est en cours de configuration pour le routage InterVLAN. Quelles sont les trois étapes requises pour la configuration? (Choisissez trois propositions.) + Attribution des ports au VLAN natif + la mise en ceuvre des protocoles de routage + Attribution de ports aux VLAN + Activation du routage IP * Création d’interfaces SVI + Installation d'une route statique + Modification du VLAN par défaut Explication : Etape 1. Créez les VLAN. Etape 2. Créez les interfaces SVI VLAN. Etape 3. Configurez les ports d'accés. Attribuez-les a leurs VLAN respectifs. Etape 4. Activez le routage IP. 5, Reportez-vous a l’illustration. En fonction de la configuration et de la sortie présentées, pourquoi manque-t-il le VLAN 99 7 hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbffpPFaneP ynslrbeS pHNEAHMUugute, 3176 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses 2 Swl(config)# interface vlan 99 Swl(config-if)# ip address 192.168.99.3 255.255.255.0 Swi(config-if)# no shutdown Swl# show vlan VLAN Name default Fa0/2, Fa0/3, Fa0/4 Fa0/6, Fa0/7, Fa0/8 Fa0/10, Fa0/11, Gi0/1, Gid/2 1002 fddi-default act/unsup 1003 token-ring-default act/unsup 1004 fddinet-default act /unsup 1005 trnet-default act/unsup CCNA 2 ENSA (Version 7.00) ~ Examen final ENSAv7 Réponses Frangais 5 + Parce quill y a un probléme de cAblage sur le VLAN 99 + Parce que le VLAN 1 est activé et qu'il ne peut y avoir qu'un VLAN de gestion sur le commutateur + Parce que le VLAN 99 n'est pas un VLAN de gestion valide + Parce que le VLAN 99 n’a pas encore été créé 5. Quels sont les deux modes VTP qui permettent la création, la modification et la suppression des VLAN sur le commutateur local ? (Choisissez deux propositions.) * client * distribution * principal + serveur + esclave + transparent 6, Quelles paires de modes d’agrégation établissent une liaison agrégée fonctionnelle entre deux commutateurs Cisco ? (Choisissez trois réponses.) + dynamic auto — dynamic auto + dynamic desirable - dynamic desirable + dynamic desirable - trunk + dynamic desirable - dynamic auto + access - dynamic auto hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/focid=IARZePbffpPFanePynslroe8pHNSAHHUuqwkr.... 4/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses * access — trunk 7. Quel protocole ou technologie nécessite que les commutateurs soient en mode serveur ou client? Protocole VTP HSRP. EtherChannel * DTP 8, Examinez Illustration. Aprés avoir essayé de saisir la configuration affichée dans le routeur RTA, un administrateur recoit une erreur et les utilisateurs du VLAN 20 signalent qu’ils ne peuvent pas communiquer avec les utilisateurs du VLAN 30. Quelle est origine du probleme 7 RTA? configure terminal RTA(config)# interface Fa0/0 RIA(config-if)# no shutdown RTA(config-if)# interface Fa0/0.10 RTA(config-subif)# encapsulation dotiq 10 RIA(config-subif)# ip address 192.168.3.30 255.255.255.224 RTA(config-subif)# interface Fa0/0.20 RTA(config-subif)# encapsulation dotiq 20 RIA(config-subif)# ip address 192.168.3.49 255.255.255.224 RTA(config-subif)# interface Fa0/0.30 RTA(config-subif)# encapsulation dotiq 30 RTA(config-subif)# ip address 192.168.3.62 255.255.255.224 CCNA 2 ENSA (Version 7.00) - Examen final ENSAv7 Réponses Francais 8 La commande no shutdown aurait di étre exécutée sur Fa0/0.20 et Fa0/0.30. RTA utilise le méme sous-réseau pour le VLAN 20 et le VLAN 30. Fa0/0 ne contient aucune adresse a utiliser comme passerelle par défaut. Dotq ne prend pas en charge les sous-interfaces, 10. Reportez-vous a illustration. Un administrateur réseau configure R1 pour le routage inter-VLAN entre VLAN 10 et VLAN 20. Toutefois, les périphériques du VLAN 10 et du VLAN 20 ne peuvent pas communiquer. Selon la configuration de 'exposition, quelle est la cause possible du probleme? hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc 5178 se10s2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses R1# config terminal * 2anaN =] Enter configuraticn/comands,! dhe=ppe bene! Breath Ri(config)# interface gigabitEthernet 0/0.1 Ri (config-subif)# encapsulation dotig 10 Ri (config-subif)# ip add 192.168.10.254 255.255.255.0 Rl(config-subif)# interface gigabitEthernet 0/0.20 R1(config-subif)# encapsulation dotig 2 Ri (config-subif)# ip add 192.168.20.254 255.255.255.0 Ri (config-subif)# exit Ri(config)# interface gigabitEthernet 0/0 Ri(config-if)# no shutdown CCNA 2 ENSA (Version 7.00) - Examen final ENSAv7 Réponses Francais 10 Lencapsulation est mal configurée sur une sous-interface, Une commande no shutdown doit étre ajoutée dans chaque configuration de sous- interface, La commande interface gigabitEthernet 0/0.1 est faux. Le port Gi0/0 doit étre configuré comme port de jonction 11. Un administrateur réseau est en train de configurer un WLAN. Pourquoi Vadmii istrateur utiliserait-il un contréleur WLAN?, pour centraliser la gestion de plusieurs réseaux WLAN foumir un service prioritaire pour les applications sensibles au temps pour réduire le risque d’ajout de points d'accas non autorisés au réseau pour faciliter la configuration de groupe et la gestion de plusieurs WLAN via un Wie 12. Associez la description au type de VLAN correct. (Les options ne sont pas toutes utilisées.) hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc ars se10si2022 1255, VLAN par défaut réseau local virtuel de gestion réseaux locaux virtuels (VLAN) de données réseau local virtue! (VLAN) natif CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses configuration destinée a acheminer le trafic généré par l'utilisateur tous les ports de commutateur sont attribués a ce VLAN aprés le démarrage initial du commutateur cheminement du trafic non étiqueté une adresse IP et un masque de sous- réseau sont attribués a ce VLAN, ce qui permet 'accés au commutateur via HTTP, Telnet, SSH ou SNMP uniquement accessible par administrateur réseau CCNA 2 ENSA (Version 7.00) - Examen final ENSAV? Réponses Frangais 12 Explication : Un VLAN de données est configuré pour transporter le trafic généré par tutiisateur, Un VLAN par défaut est le VLAN auquel appartiennent tous les ports de commutateur aprés le démarrage initial d'un commutateur chargeant la configuration par défaut, Un VLAN natif est affecté & un port de jonction 802.10 et le trafic non balisé y est placé. Un VLAN de gestion est tout VLAN configuré pour accéder aux capacités de gestion d'un commutateur. Une adresse IP et un masque de sous-réseau lui sont attribués, ce qui permet de gérer le commutateur via HTTP, Telnet, SSH ou SNMP. 13. Examinez V'illustration. Comment une trame envoyée depuis PCA est-elle transmise PCC sila table d’adresses MAC du commutateur SW1 est vide 7 hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses CCNA 2 ENSA (Version 7.00) - Examen final ENSAV7 Réponses Francais 13, + SW1 abandonne la trame car il ne connait pas l'adresse MAC de destination + SW1 diffuse la trame sur tous les ports de SW1, a exception du port d’entrée de la trame dans le commutateur. + SW1 diffuse la trame sur tous les ports du commutateur, a exception du port interconnecté au commutateur SW2 et du port d’entrée de la trame dans le commutateur. + SW1 transmet la trame directement a SW2. SW2 diffuse la trame sur tous les ports connectés 4 SW2, a l'exception du port d'entrée de la trame dans le commutateur. Explication : Lorsqu'un commutateur s’allume, la table d’adresses MAC est vide. Le commutateur construit la table d’adresses MAC en examinant I'adresse MAC source des trames entrantes. Le commutateur transfére en fonction de l'adresse MAC de destination trouvée dans l’en-téte de la trame. Si un commutateur n'a aucune entrée dans la table d'adresses MAC ou si I'adresse MAC de destination n'est pas dans la table de commutateurs, le commutateur transférera la trame vers tous les ports, a l'exception du port qui a amené la trame dans le commutateur. 14, Associez l'état de la liaison au statut d’interface et de protocole. (Les options ne sont pas toutes utilisées.) hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc 876 se10si2022 12:55, (CCNA2 Examen Final de Cours SRWE v7.0 Questions Réponses. Désactive Désactivé par un administrateur Probleme de couche 1 Désactivé Probléme de couche 2 down/down opérationne! Probleme de couche 1 up/disabled CCNARéponses up/down Probleme de couche 2 up/up opérationne! (CCNA 2 ENSA (Version 7.00) — Examen final ENSAv7 Réponses Frangais 15 pour l'accés a distance a un 15. Quel est le moyen d’avoir une configuration sécu appareil sur le réseau ? Configurer SSH. Configurer Telnet, Configurer une ACL et l'appliquer aux lignes VTY. Configurez 802. 1x. 16. Examinez illustration. L’héte A a envoyé un paquet a ’héte B. Quelles sont les adresses IP et MAC source sur le paquet lorsqu’il atteint "héte B ? iP 10.4.4.10 WP 104.4.4 IP: 192.168.4.4 IP. 192.168.1.20 MAC: 00E0.FE10.17A3 — MAC: 00E0.FE17 1FBC MAC: 00E0.FES1.7799 MAC: 00E0.FE75.901F a CCNARéponses ~« Dst_ | Tye | IP MAC | MAC | 0x800 | source CCNA 2 ENSA (Version 7.00) - Examen final ENSAV? Réponses Francais 16 hitpsdiconareponses.comiccn-2-examer-fnal-de-cours-srwe-V7-0-questions-reponses/7focid=IwARZePbffpPFanePyhslrbeBpHNSAHHUUqwr 96 se10si2022 12:55, (CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses. * MAC source : 00E0.FE10.17A3 IP source : 192.168.1.1 + MAC source : 00E0.FE10.17A3 IP source : 10.1.1.10 + MAC source : 00E0.FE91.7799 IP source : 192.168.1.1 * MAC source : 00E0.FE91.7799 IP source : 10.1.1.10 * MAC source : 00E0.FE91.7799 IP source : 10.1.1.1 Explication : Au fur et & mesure qu'un paquet traverse le réseau, les adresses de couche 2 changeront a chaque saut a mesure que le paquet est désencapsulé et réencapsulé, mais les adresses de couche 3 resteront les méme, 17. Reportez-vous a V'illustration. Quels sont les réles possibles pour les ports A, B, C et D dans ce réseau RSTP ? Pont racine Désigné, racine, altematif, racine Désigné, alternatif, racine, racine Alternatif, désigné, racine, racine Alternatif, racine, désigné, racine hitpsficonareponses.comiccns-2-examer-final-de-cours-srwe-v7-0-questions-reponses/7focid=IwARZePbffpPFanePynslrveBpHNSAHNUuqW.... 10/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses Explication : Etant donné que 1 est le pont racine, B est un port désigné et les ports racine C et D. RSTP prend en charge un nouveau type de port, un autre port en état de rejet, qui peut étre le port A dans ce scénario. 18. Plusieurs actions peuvent pallier une attaque de VLAN. Citez-en trois. (Choi trois propositions.) + Activer la fonction de protection BPDU. * Utiliser des VLAN privés. + Activer manuellement le trunking. + Faire d’un VLAN inutilisé le VLAN natif. + Désactiver le protocole DTP. * Activer la fonction de protection de source. Explication : L’atténuation d'une attaque de VLAN peut étre effectuée en désactivant le protocole DTP (Dynamic Trunking Protocol), en définissant manuellement les ports en mode de jonction et en définissant le VLAN natif des liaisons de jonction vers des VLAN qui ne sont pas en utiliser. 19 Quelle méthode de chiffrement sans fil offre la meilleure sécurité 7 WPA2 avec AES WPA2 avec TKIP + WEP + WPA 20 Aprés qu'un héte a généré une adresse IPv6 a l'aide du processus DHCPv6 ou SLAAC, comment I’héte vérifie-t-il que l'adresse est unique et donc utilisable? + L’héte envoie un message de demande d’écho ICMPvé6 a l'adresse DHCPv6 ou SLAAC apprise et si aucune réponse n'est renvoyée, l'adresse est considérée comme unique. + L’héte vérifie le cache du voisin local pour l'adresse apprise et si adresse n’est pas mise en cache, il est considéré comme unique. + L’héte envoie une diffusion ARP vers le lien local et si aucun héte n’envoie de réponse, adresse est considérée comme unique. + Lihéte envoie un message de sollicitation de voisin ICMPv6 a l'adresse DHCP ou SLAAC appri considérée comme unique. et si aucune annonce de voisin n’est renvoyée, l’'adresse est hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIFpPFanePynBlrbeSpHNEAHMUUguk.... 11/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses Explication : Avant qu'un héte puisse réellement configurer et utiliser une adresse IPv6 apprise via SLAAC ou DHCP, 'héte doit vérifier qu’aucun autre héte n’utilise déja cette adresse, Pour vérifier que I'adresse est bien unique, 'héte envoie une sollicitation de voisin ICMPV6 a l'adresse. Si aucune annonce de voisin n'est renvoyée, I'héte considére adresse comme unique et la configure sur Interface. 21. Un administrateur tente de supprimer des configurations d’un commutateur. Aprés avoir exécuté la commande erase startup-config et rechargé le commutateur, Padministrateur constate que les VLAN 10 et 100 existent toujours dans le commutateur. Pourquoi ces VLAN n’ont-ils pas été supprimés ? + Ces VLAN étant enregistrés dans un fichier appelé vian.dat qui se trouve dans la mémoire Flash, ce fichier doit étre supprimé manuellement. * Ces VLAN ne peuvent pas étre supprimés, sauf si le commutateur est en mode client VTP. * Ces VLAN peuvent étre uniquement supprimés du commutateur au moyen des commandes no vian 10 et no vian 100 * Ces VLAN sont des VLAN par défaut et ne peuvent pas étre supprimés. Explication : Les VLAN de plage standard (1-1005) sont stockés dans un fichier appelé vlan.dat qui se trouve dans la mémoire flash. L'effacement de la configuration de démarrage et le rechargement d'un commutateur ne suppriment pas automatiquement ces VLAN. Le fichier vian.dat doit étre supprimé manuellement de la mémoire flash, puis le commutateur doit étre rechargé. 22. Examinez illustration. Un administrateur réseau configure le routage inter-VLAN sur un réseau. Pour instant, un seul VLAN est utilisé, mais d’autres seront ajoutés prochainement. Quel est le réle du paramétre manquant, indiqué par un point interrogation mis en surbrillance dans l'illustration 7 hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIfpPFanePynBlrbeSpHNEAHMUuqu’... 12178 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses interface gigabitethernet 0/0.7 encapsulation dotiq ip address 10.105.7.1 255.255.255.0 NARéponses Fa0/3- VLAN 7 2 10. 105.7.76/24 CCNA 2 ENSA (Version 7.00) - Examen final ENSAV7 Réponses Francais 22 + Ilidentifie le numéro du VLAN. * Ilidentifie la sous-interface. * Ilidentifie le numéro du VLAN natif. * Ilidentifie le type d’encapsulation utilisé * llidentifie le nombre d’hétes autorisés sur linterface. 23. Aprés avoir attaché quatre PC aux ports du commutateur, configuré le SSID et défini les propriétés d’authentification pour un petit réseau de bureau, un technicien teste avec succas la connectivi de tous les PC connectés au commutateur et au WLAN. Un pare-feu est ensuite configuré sur le périphérique avant de le connecter a Internet. Quel type de périphérique réseau inclut toutes les fonctionnalités décrites? + commutateur * pare-feu * point d'accés sans fil autonome + routeur sans fil 24, Associez les types de message DHCP a l’ordre du processus DHCPv4, (Les options ne doivent pas étre toutes utilisées.) hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIFpPFanePynBlrbeSpHNEAHMUUqu’... 13/78 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses Etape 1 DHCPACK Etape 2 Etape 4 Etape 3 DHCPREQUEST Etape 4 Etape 3 DHCPDISCOVER Etape 1 ee DHCPREPLY DHCPINFORMATION-REQUEST CCNARéponses DHCPOFFER Etape 2 CCNA 2 ENSA (Version 7.00) - Examen final ENSAV7 Réponses Francais 24 25 Examinez illustration. En plus des routes statiques qui dirigent le trafic vers les réseaux 10.10.0.0/16 et 10.20.0.0/16, le routeur HQ est configuré avec la commande suivante : ip route 0.0.0.0 0.0.0.0 serial @/1/1 Quel est l’objectif de cette commande ? hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/focid=IARZePbffpPFanePynélroe8pHNSAHHUuqw.... 14/76 se10si2022 12:55, (CCNA? Examen Final de Cours SRWE v7.0 Questions Réponse. ARéponses Interface | Adresse IP Carte réseau] 10.100.1.10 | 255.255.00 Feon Fal 10.10.1.1 255.255.0.0 SOO | 192.160.1.1_| 255.255.255.252 192.168.1.2 | 255.255.255.252 192.168.2.2 | 255.255.255.252 172.16.200.6 | 255.255.255.252 (192.168.2.1 | 255.255.255.252 10.20.1.1 255.255.0.0 10.20.1.100 | 255.255.0.0 CCNA 2 ENSA (Version 7.00) - Examen final ENSAV7 Réponses Francais 25 + Les paquets dont le réseau de destination n’est ni 10.10.0.0/16 ni 10.20.0.0/16, ou dont le réseau de destination n’est pas connecté directement seront transférés & Internet. + Les paquets regus depuis Internet seront transférés a 'un des LAN connectés a R1 ou a R2, + Les paquets destinés aux réseaux qui ne figurent pas dans la table de routage de HQ seront abandonnés. + Les paquets provenant du réseau 10.10.0.0/16 seront transférés au réseau 10.20.0.0/16, et les paquets provenant du réseau 10.20.0.0/16 seront transférés au réseau 10.10.0.0/16. 26. Examinez I’ trames sont envoyées dep justration. Quelle adresse MAC de destination est utilisée lorsque des la station de travail vers la passerelle par défaut ? hitpsficonareponses.comiccns-2-examer-final-de-cours-srwe-v7-0-questions-reponses/7focid=IwARZePbffpPFanePyhslrveBpHNSAHNUuqw.... 15/76 se10si2022 1255, (CCNA? Examen Final de Cours SRWE v7.0 Questions Réponse. Routeur de CCNA 2 ENSA (Version 7.00) - Examen final ENSAv7 Réponses Frangais 26 Les adresses MAC du routeur de transfert et du routeur en veille. L’adresse MAC du routeur de transfert L’adresse MAC du routeur en veille Vadresse MAC du routeur virtuel Explication : L'adresse IP du routeur virtuel fait office de passerelle par défaut pour tous les postes de travail. Par conséquent, adresse MAC renvoyée par le protocole de résolution d'adresse au poste de travail sera I'adresse MAC du routeur virtuel. 27. Reportez-vous a l’illustration. Un administrateur réseau a relié deux commutateurs via la technologie EtherChannel. Si le protocole STP fonctionne, quel sera le résultat final ? hitpsficonareponses.com/ccns-2-examer-fnal-de-cours-srwe-v7-0-questions-reponses/7focid=IwARZePbffpPFanePyhslrveBpHNSAHNUuqW.... 16/76 se10si2022 12:55, ‘CCNA2 Examen Final de Cours SRWE v7.0 Questions Réponses CCNA 2 ENSA (Version 7.00) — Examen final ENSAV? Réponses Francais 27 Les commutateurs équilibreront la charge et utiliseront les deux EtherChannels pour transférer les paquets. La boucle générée créera une tempéte de diffusion. STP bloquera une des liaisons redondantes. Les deux canaux de port seront fermés. Explication : Les commutateurs Cisco prennent en charge deux protocoles pour négocier un canal entre deux commutateurs : LACP et PAgP. PAgP est la propriété de Cisco. Dans la topologie illustrée, les commutateurs sont connectés entre eux a'aide de liens redondants. Par défaut, STP est activé sur les commutateurs. STP bloquera les liens redondants pour éviter les boucles. 28. Reportez-vous a Villustration. Quelle route statique un technicien informatique doit- il saisir pour créer une route de secours vers le réseau 172.16.1.0 qui sera utilisée uniquement en cas de défaillance de la route principale associée a RIP 7 hitpsficonareponses.com/ccns-2-examer-final-de-cours-srwe-V7-0-questions-reponses/7focid=IwARZePbffpPFanePynslrveBpHNSAHNUuqW.... 17/76 se10s2022 12:55, (CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses. R1 (config) # do show ip route . 2001:DBe:ACAD:3::/64 [90/2681856) via FE80::3, Serial0/0/0 2001:DB8:ACAD:4::/64 [90/2681856] via FE80::5, Serial0/0/1 2001:DB8:ACAD:5::/64 [90/3193856) via FE&0::3, Serial0/0/0 2001:DB8:ACAD:A::/64 [0/0] via ::, GigabitEtherneto/0 2001 :DB8 21/128 [0/0} via ::, GigabitEthernet0/0 2001:DB8:ACAD:B::/64 [0/0] via GigabitEthernet0/1 2001:DB8:ACAD:B::1/128 [0/0} via GigabitEthernet0/1 2001:DB8:ACAD:C::/64 [90/2682112] via Seria10/0/o 2001: 2/64 [90/2170112} via , Serialo/0/1 2001: 64 [90/2682112) via 210/0/2 CCNA 2 ENSA (Version 7.00) - Examen final ENSAV7 Réponses Frangais 43, = 90 © 128 © 2170112 = 2681856 = 2682112 © 3193856 Expliquez : L’adresse de destination IPv6 2001:DB8:ACAD:E:240:BFF:FED4:9DD2 appartient au réseau de 2001:DB8:ACAD:E::/64. Dans la table de routage, la route pour transférer le paquet a Serial 0/0/1 comme interface de sortie et 2682112 comme cot. 44 Reportez-vous 4 illustration. Le routeur R1 a une relation de voisin OSPF avec le routeur ISP sur le réseau 192.168.0.32. La liaison réseau 192.168.0.36 doit servir de sauvegarde lorsque la liaison OSPF tombe en panne. La commande flottante statique route ip route 0.0.0.0 0.0.0.0 S0/0/1 100 a été émise sur R1 et maintenant Ie trafic utilise la liaison de sauvegarde méme lorsque la liaison OSPF est en service. Quelle modification doit étre apportée a la commande route statique afin que le trafic n’utilise la liaison OSPF que lorsqu’elle est en service? hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/focid=IARZePbffpPFanePynslroe8pHNSAHHUuqw.... 24/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses 192.168.0.32/30 so/o/o 192.168.0,36/30 CCNA 2 ENSA (Version 7.00) - Examen final ENSAV7 Réponses Francais 44 Modifiez la distance administrative sur 120. Ajoutez 'adresse du voisin de saut suivant, 192.168.0.36. Modifiez la distance administrative sur 1 Remplacez le réseau de destination par 192.168.0.34. Expliquez : Le probléme avec la route statique flottante actuelle est que la distance administrative est trop faible. La distance administrative devra étre supérieure a celle d'OSPF, qui est de 110, afin que le routeur n'utilise le lien OSPF que lorsqu'il est actif. 45. Reportez-vous a illustration. Quelle route a été configurée comme route statique vers un réseau spécifique en utilisant 'adresse du trongon suivant ? S 10.17.2.0/24 [1/0] via 10.16.22 S 0.0.0.0/0 [1/0] via 10.16.2.2 C 10.16.2.0/24 is directly connected, Serial0/0/0 S 10.17.2.0/24 is directly connected, Serial 0/0/0 CCNA 2 ENSA (Version 7.00) - Examen final ENSAV7 Réponses Francais, 45 C 10.16.2.0/24 is directly connected, Serial0/0/0 $.0.0.0,0/0 [1/0] via 10.16.2.2 $ 10.17.2.0/24 is directly connected, Serial 0/0/0 S 10.17.2.0/24 [1/0] via 10.16.2.2 hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/focid=IARZePbffpPFanePynélroe8pHNSAHHUuqw.... 25/76 se10si2022 12:55, (CCNA? Examen Final Cours SRWE v7.0 Questions Réponses Explication : Le C dans une table de routage indique une interface active et a laquelle une adresse IP est attribuée. Le S dans une table de routage signifie qu'une route a été installée a l'aide de la commande ip route. Deux des entrées de la table de routage affichées sont des routes statiques vers une destination spécifique (le réseau 192,168.2.0). L’entrée qui a le S indiquant une route statique et [1/0] a été configurée a l'aide de l'adresse du saut suivant. L’autre entrée (S 192.168.2.0/24 est directement connectée, Serial 0/0/0) est une route statique configurée a l'aide de l'interface de sortie, Lentrée avec la route 0.0.0.0 est une route statique par défaut qui est utilisée pour envoyer des paquets & tout réseau de destination qui n'est pas spécifiquement répertorié dans la table de routage. 46. Reportez-vous a illustration. Quel trunk ne transmettra aucun trafic au terme du processus de sélection de pont racine ? ID de pont : ID de pont : Priorité 32769 Priorité 32769 MAC 000400032222 MAC 000400032321 sat Agrégation 1 ID de pont : Agrégation 4 ID de pont : Priorité 32769 Priorité 32769 MAC 000A00033333 MAC 000A00031212 ‘CCNA 2 ENSA (Version 7.00) - Examen final ENSAV? Réponses Frangais 46 © Trunk1 © Trunk2 © Trunk3 © Trunk4 hitpsficonareponses.com/ccns-2-examer-fnal-de-cours-srwe-v7-0-questions-reponses/7focid=IwARZePbffpPFanePynslrveBpHNSAHNUuqw.... 26/76 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses 47. Quels sont les deux types de protocoles STP pouvant générer des flux de trafic non optimaux parce qu'ils ne supposent qu’une seule instance Spanning Tree pour le réseau ponté entier 7 (Choisissez deux réponses.) + MSTP + STP + RSTP * PVST+ + Rapid PVST+ 48. Pour obtenir un apergu de I’état du mode Spanning Tree d'un réseau commuté, un tech Quelles informations cette commande permet-elle d’afficher ? (Choisissez deux réponses.) jen réseau exécute la commande show spanning-tree sur un commutateur. + Lladresse IP de l'interface VLAN de gestion. * L'ID de pont racine. + Le statut des ports VLAN natifs. + Le réle des ports sur tous les VLAN. + Le nombre de diffusions regues sur chaque port racine. 49. Examinez V'illustration. Quelles sont les deux conclusions pouvant étre tirées du résultat ? (Choisissez deux réponses.) Sif show etherchannel summary Flags: down P - bundled in port-channel stand-alone s — suspended lot-standby, (LACP only) Layer3 8 - Layer2 in use £ - failed to allocate aggregat: not in use, minimum links not unsuitable for bundling waiting to be aggregated - default port Number of channel-groups in use Number of aggregators: up Port-channel Pro Po2 (SD) 0/1(D) CCNA 2 ENSA (Version 7.00) - Examen final ENSAv7 Réponses Francais 49 + Le canal de port est un canal de couche 3. hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/focid=IARZePbffpPFanePynslroe8pHNSAHhUuqw.... 27/76 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses + La méthode d'équilibrage de charge utiisée est le port source vers le port de destination + La liaison EtherChannel est en panne. + Le groupement est pleinement opérationnel. + LID de canal de port correspond a 2. 50 Quelle action se déroule lorsqu’une trame entrant dans un commutateur a une adresse MAC de destination monodiffusion apparaissant dans la table d’adresses MAC? Le commutateur réinitialise le minuteur d’actualisation sur toutes les entrées de table d'adresses MAC. Le commutateur met a jour le minuteur d’actualisation de l'entrée. Le commutateur transmet la trame a tous les ports, sauf au port d'arrivée. Le commutateur transmet le cadre hors du port spé 51 Reportez-vous a illustration. Un administrateur réseau a ajouté un nouveau sous- réseau au réseau et veut que les hétes du sous-réseau recoivent des adresses IPv4 du serveur DHCPv4.Quelles commandes permettent aux hétes du nouveau sous-réseau de recevoir des adresses du serveur DHCPv4 ? (Choisissez deux réponses.) Go/o ; Go/0 10.1.0.254/16 10.0.0.1/30 10.2.0.25416 Nouveau sous-réseau Serveur DHCPv4 10.2.0,250 CCNA 2 ENSA (Version 7.00) - Examen final ENSAv7 Réponses Francais 51 + R1(config)# interface GO/O + R1(config)# interface GO/1 + R1(config-if}# ip helper-address 10.1.0.254 + R2(config-if}# ip helper-address 10.2.0.250 + Ri(config-if}# ip helper-address 10.2.0.250 + R2(config)# interface GO/O hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/?focid=IARZePbffpPFanePynélroe3pHNSAHHUuqw.... 28/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses Explication : Vous avez besoin de l'interface du routeur qui est connectée au nouveau sous-réseau et de I'adresse du serveur DHCP, La commande ip helper-address est utilisée pour configurer un routeur comme relais DHCPv4. La commande doit étre placée sur linterface face aux clients DHCPv4, Lorsque la commande est appliquée sur I'interface du routeur, interface recevra les messages de diffusion DHCPv4 et les transmettra en monodiffusion a l'adresse IP du serveur DHCPv4. 52. Quelle action prend un client DHCPv4 s'il regoit plus d’un DHCPOFFER de plusieurs serveurs DHCP? * Ilenvoie un DHCPNAK et recommence le processus DHCP. lenvoie un DHCPREQUEST qui identifie l'offre de location que le client accepte. Il rejette les deux offres et envoie un nouveau DHCPDISCOVER. * llaccepte les deux messages DHCPOFFER et envoie un DHCPACK. 53. Examinez V'illustration. Si les adresses IP du routeur de passerelle par défaut et du serveur de noms de domaine (DNS) sont correctes, quel est le probléme de cette configuration ? Ri(config)# ip dhcp excluded-address 192.168.10.2 192.168.10.9 R1(config)# ip dhep excluded-address 192.168.10.254 R1(config)# ip dhep pool LAN-POOL-1 Rl (dhep-config) # network 192.168.10.0 255.255.255.0 Rl (dhcp-config) # default-router 192.168.10.1 Rl (dhcp-config)# dns-server 192.168.11.5 Ri (dhcp-config) # domain-name example.com Ri (dhcp-config) # end CCNA 2 ENSA (Version 7.00) - Examen final ENSAv7 Réponses Francais, + Les commandes default-router et dns-server doivent étre configurées avec des masques de sous-réseau + Lladresse IP du serveur de noms de domaine (DNS) ne figure pas dans la liste d’adresses exclues. + Lladresse IP du routeur de passerelle par défaut ne figure pas dans la liste adresses exclues. + Le serveur de noms de domaine (DNS) et le routeur de passerelle par défaut doivent faire partie du méme sous-réseau. Explication : Dans cette configuration, la liste d’adresses exclues doit inclure l'adresse qui est attribuée au routeur de passerelle par défaut. La commande doit donc étre ip dhcp hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-T7-0-questions-reponses/ fol VAR2ePbIfpPFanePynBlrbeSpHNEAHMUuqu’... 29176 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses exclu-address 192.168.10.1 192.168.10.9. 54. Les utilisateurs de la succursale ont pu accéder a un site le matin, mais n'ont pas eu de connectivité avec le site depuis ’heure du déjeuner. Que faut-il faire ou vérifier? * Vérifiez la configuration sur Vtinéraire statique flottant et ajustez 'AD. * Utilisez la commande « show ip interface brief » pour voir si une interface est en panne. * Créez un itinéraire statique flottant vers ce réseau * Vérifiez que la route statique vers le serveur est présente dans la table de routage. 55. Associez la caractéristique de transmission a son type. (Les options ne sont pas toutes utilisées.) Convient aux applications informatiques hautement | GutThrough performantes, ible Controle les erreurs avant la transmission. Le processus de transmis jon peut démarrer dés la réception de l'adresse de destination, Cible Le processus de transmission peut démarrer tniquement aprés avoir regu la totalité de la trame, ible Les trames non valides peuvent étre transmises, Seules les trames valides sont transmises CCNA 2 ENSA (Version 7.00) - Examen final ENSAV? Réponses Frangais 65 56. Quelles informations un commutateur utilise-t-il pour renseigner la table d’adresses MAC 2? + les adresses MAC source et de destination et le port entrant + l'adresse MAC de destination et le port sortant hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/focid=IARZePbffpPFanePynélroe8pHNSAHHUuqw.... 30/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses + les adresses MAC source et de destination et le port sortant l'adresse MAC source et le port sortant l'adresse MAC de destination et le port entrant Vadresse MAC source et le port entrant Expliquez : Pour conserver la table d'adresses MAC, le commutateur utilise ‘adresse MAC source des paquets entrants et le port dans lequel les paquets entrent. L'adresse de destination est utilisée pour sélectionner le port sortant. 57. Pour quelles raisons un administrateur réseau segmenterait-il un réseau avec un commutateur de couche 2 ? (Choisissez deux réponses.) + Pour créer moins de domaines de collision. + Pour éliminer les circuits virtuels. + Pour créer plus de domaines de diffusion. + Pour isoler les messages de requéte ARP du reste du réseau. + Pour isoler le trafic entre les segments, + Pour améliorer la bande passante utilisateur, Explication : Un commutateur a la capacité de créer des connexions point a point temporaires entre les périphériques réseau de transmission et de réception directement connectés. Les deux appareils ont une connectivité full-duplex pleine bande pendant la transmission. 58, Un technicien dépannage un WLAN lent et décide d’utiliser 'approche de répartition du trafic, Quels deux parametres devraient tre configurés pour le faire? (Choisissez deux propositions.) Configurer le mode de sécurité sur WPA Personal TKIP/AES pour un réseau et WPA2 Personal AES pour l'autre réseau Configurez le mode de sécurité sur WPA Personal TKIP/AES pour les deux réseaux. Configurez la bande 5 GHz pour le streaming multimédia et le trafic temporel. Configurez un SSID commun pour les deux réseaux fractionnés. Configurez la bande 2,4 GHz pour le trafic Internet de base qui n’est pas sensible au temps. 59. Sur un Cisco 3504 WLC Summary page ( Advanced > Summary ), quel onglet permet 4 un administrateur réseau de configurer un WLAN particulier avec une stratégie WPA2? hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIfpPFanePynBlrbeSpHNEAHMUuqu’... 31/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses * SECURITE * SANS FIL * Réseaux locaux sans fil * GESTION 60. Un administrateur réseau ajoute un nouveau WLAN sur un WLC Cisco 3500. Quel onglet I'administrateur doit-il utiliser pour créer une nouvelle interface VLAN a utiliser pour le nouveau WLAN? + GESTION * CONTROLEUR + Réseaux locaux sans fil + SANS FIL 61. Quel est l’effet de I’entrée de la commande de configuration switchport mode access sur un commutateur? * Il spécifie le nombre maximal d’adresses L2 autorisées sur un port. + Il désactive le PAO sur une interface non-trunking. * Ilactive le DAI sur des interfaces de commutation spécifiques précédemment configurées avec la surveillance DHCP. * Ilactive manuellement un lien de trunk. 62. Reportez-vous & Vllustration. L’administrateur réseau configure les deux commutateurs comme illustré. Cependant, ’héte C ne peut envoyer de requéte ping a Phéte D et P’héte E ne peut envoyer de requéte ping a ’héte F. Quelle action Padministrateur doit-il effectuer pour activer cette communication ? hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIfpPFanePynBlrbeSpHNEAHMUUqu’... 32178 se10si2022 12:55, (CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses. Swi show running-config interface g0/1 switchport mode dynamic auto auitchpert trunk encapsulation doti¢ ewitchport trunk native vlan 666 8W2# show running-coAfig interface g0/1 ewitehport mode dynamic auto awitchport trunk encapsulation dotiq ewitchport trunk native vlan 666 Inclure un routeur dans la topologie. Associer les hates A et B avec le VLAN 10 au lieu du VLAN 1 Configurer un port trunk en mode dynamic desirable. ‘Supprimer le VLAN natif de 'agrégation Ajouter la commande switchport nonegotiate a la configuration de SW2. CCNA 2 Examen Final de Cours SRWE v7.0 Réponses Frangais 36 63. Associez l’étape a la description de la séquence d’amorgage du commutateur correspondante. (Les options ne doivent pas étre toutes utilisées.) hitpsficonareponses.com/ccna-2-examer-fal-de-cours-srwe-v7-0-questions-reponses/?fucid=IWARZePbffpPFanePyn@lrbe8pHNSAHHLUuqw. 3376 se10si2022 12:55, Etape 1 Etape 2 Etape 3 Etape 4 Etape 5 Etape 6 (CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses, Initialisations du registre du processeur Etape 3 Passer en mode de configuration globale Exécution du POST Etape 1 Flash Etape 4 | Initialisation du systéme de fichiers Chargement du programme d'amorgage a partir de la mémoire morte (ROM) Etape 2 Charger le logiciel |OS Etape 5 controle de la commutation de transfert a "10S. Etape 6 CCNA 2 Examen Final de Cours SRWE v7.0 Réponses Frangais 37 64, Reportez-vous a Vllustration. Supposons que le courant vient juste d’étre rétabli. PC3 émet une requéte de diffusion DHCP IPv4. A quel port SW1 transmetl cette requéte 7 hitpsficonareponses.com/ccns-2-examer-final-de-cours-srwe-v7-0-questions-reponses/7focid=IwARZePbffpPFanePynslrveBpHNSAHNUuqW... 34/76 se10si2022 12:55, (CCNA? Examen Final de Cours SRWE v7.0 Questions Réponse Serveur DHCP CCNA 2 Examen Final de Cours SRWE v7.0 Réponses Frangais 32 A Fa0/1, a Fa0/2 et a Fa0/3 uniquement A Fa0/1, a Fa0/2 et a Fa0/4 uniquement A Fa0/1 uniquement AFa0/1, a Fa0/2, a Fa0/3 et a Fa0/4 A Fa0/t et a Fa0/2 uniquement 65. Quel préfixe IPv6 est congu pour la communication lien-local? 66. Comment un routeur gére-t-il le routage statique si Cisco Express Forwarding est désactivé 7 + Iln'effectue pas de recherches récursives + Les interfaces série point a point nécessitent des routes statiques entigrement spécifiges pour éviter des incohérences au niveau du routage. hitpsficonareponses.comiccns-2-examer-final-de-cours-srwe-V7-0-questions-reponses/7focid=IwARZePbffpPFanePyhslrveBpHNSAHNUuqw.... 35/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses + Les interfaces Ethernet a accés multiple nécessitent des routes statiques entiérement spécifiées pour éviter des incohérences au niveau du routage. * Les routes statiques utilisant une interface de sortie sont inutiles. Explication : Dans la plupart des plates-formes exécutant IOS 12.0 ou version ultérieure, Cisco Express Forwarding est activé par défaut. Cisco Express Forwarding élimine le besoin de recherche récursive. Si Cisco Express Forwarding est désactivé, les interfaces réseau multi-accés nécessitent des routes statiques entigrement spécifiées afin d'éviter les incohérences dans leurs tables de routage. Les interfaces point a point n‘ont pas ce probléme, car plusieurs points de terminaison ne sont pas présents. Avec ou sans Cisco Express Forwarding activé, l'utilisation d'une interface de sortie lors de la configuration d'une route statique est une option viable. 67. Reportez-vous a illustration. Que peut-on conclure de la configuration affichée sur R17 R1# show running-config interface GigabitEthernet0/0 ip address 172.16.1.5 255.255.255.0 ip helper-address 10.10.10.8 duplex auto speed auto R1¥ CCNA 2 Examen Final de Cours SRWE v7.0 Réponses Francais 24 R11 fonctionne comme un serveur DHCPv4. R1 enverra un message a un client DHCPV4 local pour contacter un serveur DHCPv4 au 10.10.8. R1 diffusera les demandes DHCPv4 au nom des clients DHCP v4 locaux. Configurez R1 en tant qu’agent de relais DHCP. 68. Quelle action se déroule lorsque l'adresse MAC source d’un cadre entrant dans un commutateur n'est pas dans la table d’adresses MAC? + Le commutateur ajoute a la table 'adresse MAC et le numéro de port entrant. + Le commutateur transmet la trame a tous les ports, sauf au port d'arrivée. hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/?focid=IARZePbffpPFanePynélroe8pHNSAHHUuqw.... 36/76 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses + Le commutateur ajoute un mappage d’entrée de table d’adresses MAC pour l'adresse MAC de destination et le port d’entrée + Le commutateur transmet le cadre hors du port spécifié. 69. Le routage inter-VLAN réussi fonctionne depuis un certain temps sur un réseau avec plusieurs VLAN sur plusieurs commutateurs. Lorsqu’une liaison de jonction entre commutateurs échoue et que le protocole Spanning Tree affiche une liaison de jonction de sauvegarde, il est signalé que les hotes de deux VLAN peuvent accéder a certaines ressources réseau, mais pas a toutes les ressources précédemment accessibles. Les hétes sur tous les autres VLAN n’ont pas ce probleme. Quelle est la cause la plus probable de ce probleme? Le routage inter-VLAN a également échoué lorsque le lien de jonction a échou. Le protocole de jonction dynamique sur la liaison a échoué. Les VLAN autorisés sur la liaison de sauvegarde n'ont pas été configurés correctement. La fonction de port de bord protégé sur les interfaces de jonction de sauvegarde a été désactivée, 70. Un administrateur réseau utilise le modéle « Router-on-a-Stick » pour configurer un commutateur et un routeur pour le routage inter-VLAN. Comment le port du commutateur connecté au routeur doit-il étre configuré ? II doit étre configuré comme port agrégé 802.19. II doit étre configuré comme port d'accés et membre de VLAN 1 II doit étre configuré comme port agrégé et affecté au VLAN 1. II doit étre configuré comme port agrégé et n’autoriser que le trafic non étiqueté. Explication : Le port du commutateur qui se connecte a l'interface du routeur doit &tre configuré en tant que port de jonction, Une fois qu'il devient un port de jonction, il n’appartient & aucun VLAN particulier et transmettra le trafic de divers VLAN. 71. Pourquoi l'espionnage DHCP est-il nécessaire lors de utilisation de la fonction Dynamic ARP Inspection? Il utiise la table d’adresses MAC pour vérifier 'adresse IP de la passerelle par défaut Il s'appuie sur les paramétres des ports approuvés et non approuvés définis par espionnage DHCP. Il utilise la base de données de paquet ARP. II redirige les demandes ARP vers le serveur DHCP pour vérification. ison d’adresse MAC a adresse IP pour valider un hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIfpPFanePynBlrbeSpHNEAHMUuqu’... 37178 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses 72. Reportez-vous l'illustration. Un administrateur réseau a configuré les routeurs R1 et R2 comme faisant partie du groupe HSRP 1. Aprés le rechargement des routeurs, un utilisateur associé a ’héte 1 s’est plaint d’une mauvaise connectivité a Internet. L’administrateur réseau a donc exécuté la commande show standby brief sur les deux routeurs pour vérifier le fonctionnement du protocole HSRP. En outre, l'administrateur a observé le tableau ARP sur Host1. Quelle entrée doit apparaitre dans le tableau ARP sur Host pour acquérir la connectivité a Internet? _ WAN Link = | Virtual IP: 10.1.1.254724 q sont Virtual MAC: 00.00.0C.07.AC.01 * SO/0/1 Fenn Fa00 40.1.1.1724 een Hostt Hos? 10.1.1.3/24 o ie 10.1.1.4/24 Rl # show standby brief Interface Grp Prio P State Active Standby Virtual IP Fa0/0 1 110 P Active local 10.1.1.2 10.1.1.254 R2 # show standby brief Interface Grp Prio P State Active Standby Virtual IP Fa0/0 1 100 -P Active 10.1.1.1 Local 10.1,1.254 C:/ arp -a Interface: 10.1.1.3 -----0x4 Internet Address Physical Address Type 10.1.1.2 00-00-0c-ab-cO-d4 dynamic CCNA 2 Examen Final de Cours SRWE v7.0 Réponses Frangais 20 L’adresse IP virtuelle et 'adresse MAC virtuelle du groupe HSRP 1 Lladresse IP virtuelle du groupe HSRP 1 et 'adresse MAC de R1 Lladresse IP virtuelle du groupe HSRP 1 et 'adresse MAC de R2 Ladresse IP et l'adresse MAC de R1 Explication : Les hétes enverront une requéte ARP a la passerelle par défaut qui est adresse IP virtuelle. Les réponses ARP des routeurs HSRP contiennent I'adresse MAC viruelle. Les tables ARP de 'héte contiendront un mappage de l'adresse IP virtuelle vers le MAC virtuel — adresse IP et 'adresse MAC de R1 hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbffpPFaneP ynalrbespHNSAHMUUqu. 38178 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses 73. Une route statique a été configurée sur un routeur. Cependant, le réseau de destination n’existe plus. Que doit faire un administrateur pour supprimer l’itinéraire statique de la table de routage ? + Rien. La route statique disparaitra d'elle-méme. + Supprimez itinéraire en utilisant la commande no ip route . + Modifier la distance administrative pour cet itinéraire, + Modifier les mesures de routage pour cet itinéraire. 74. Un technicien junior ajoutait un itinéraire 4 un routeur LAN. Un traceroute vers un périphérique sur le nouveau réseau a révélé un mauvais chemin et un état inaccessible. Que faut-il faire ou vérifier? Vérifiez la configuration sur ('itinéraire statique flottant et ajustez 'AD. Verifiez la configuration de l’interface de sortie sur la nouvelle route statique. Créez un itinéraire statique flottant vers ce réseau, Vérifiez quill n'y a pas de route par défaut dans les tables de routage du routeur périphérique. 75. Quelle méthode d’authentification sans fil dépend d'un serveur d’authentification RADIUS ? WPA Personal WPA2 Personal +» WEP WPA2 Enterprise 76, Quels sont les deux parametres définis par défaut sur un routeur sans fil pouvant affecter la sécurité du réseau ? (Choisissez deux propositions.) CCNA 2 Examen Final de Cours SRWE v7.0 Réponses Frangais 18 hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHRUUqu’... 39/78 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses + Le SSID est diffusé. + Le filtrage des adresses MAC est activé. + Le chiffrement WEP est active. + Le canal sans fil est automatiquement sélectionné. + Un mot de passe administrateur réservé est défini. Explication : Les paramétres par défaut sur les routeurs sans fil incluent souvent la diffusion du SSID et l'utilisation d'un mot de passe administratif bien connu. Ces deux éléments présentent un risque de sécurité pour les réseaux sans fil. Le cryptage WEP et le filtrage des adresses MAC ne sont pas définis par défaut. La sélection automatique du canal sans fil ne pose aucun risque de sécurité. 77. Un administrateur réseau d'une petite société de publicité configure la sécurité WLAN 8 l'aide de la méthode PSK WPA2. Quelles informations d’identification les utilisateurs de bureau ont-ils besoin pour connecter leurs ordinateurs portables au WLAN? une clé qui correspond a la clé sur "AP un nom d'utilisateur et un mot de passe configurés sur |'AP_ le nom d'utilisateur et le mot de passe de I’entreprise via le service Active Directory Phrase secréte de l'utilisateur 78. Quelle commande permet de créer une route statique sur R2 pour atteindre PC B ? hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 40/78 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses 172.16.3.0124 172.16.2.0124 CCNA 2 Examen Final de Cours SRWE v7.0 Réponses Francais 16 R2(config}# ip route 172. 16.2.0 255,255.255.0 172.16.2.254 R2(config)# ip route 172.16.2.1 255.255.255.0 172.16.3.1 R2(config)# ip route 172.16.2.0 255.255.255.0 172.16.3.1 R2(config)# ip route 172.16.3.0 255,255.255.0 172.16.2.254 Explique: La syntaxe correcte est router(config}# ip route destination-network destination-mask {next-hop-ip-address | interface-sortie} Si linterface de sortie locale au lieu de l'adresse IP du saut suivant est utiisée, a route sera affichée comme une route directement connectée au lieu d'une route statique dans la table de routage. Etant donné que le réseau a atteindre est 172.16.2.0 et que l'adresse IP du saut suivant est 172.16.3.1, la commande est R2(config)# ip route 172.16.2.0 255,255.255.0 172.16.3.1 79. Reportez-vous a Villustration. R1 a été configuré avec la commande de route statique ip route 209.165.200.224 255.255.255.224 $0/0/0 et, par conséquent, les utilisateurs du réseau 172.16.0.0/16 ne peuvent pas accéder aux ressources sur Internet. Comment cette route statique doit-elle étre modifiée pour permettre au trafic utilisateur du LAN d’accéder a Internet 7 hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/focid=IARZePbffpPFanePynsiroe8pHNSAHhUuqw.... 41/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses 209.165.200.224127 172.16.0.016 CCNA 2 Examen Final de Cours SRWE v7.0 Réponses Frangais 14 En ajoutant une distance administrative de 254. En configurant le réseau et le masque de destination sur 0.0.0.0 0.0.0.0. En choisissant $0/0/1 comme l'interface de sortie. En ajoutant l'adresse voisine du trongon suivant, a savoir 209.165.200.226. Expliquez : La route statique sur R1 a été configurée de maniére incorrecte avec le mauvais réseau de destination et le mauvais masque. Le réseau et le masque de destination corrects sont 0.0.0.0 0.0.0.0. 80. Quel est le risque associé a la méthode de la base de données locale pour la sécurisation de l’accés des appareils qui peut étre réalisée au moyen de AAA sur des serveurs centralisés ? + Les mots de passe peuvent étre stockés uniquement en texte brut dans la configuration en cours. + Elle est trés vulnérable aux attaques de force brute en raison de l'absence de nom d'utilisateur. * Elle n’offre aucun moyen d’établir les responsabilités. + Les comptes des utilisateurs doivent étre configurés localement sur chaque appareil, ce qui est une solution d’authentification non évolutive. 81. Qu’est-ce qu’une méthode pour lancer une attaque de saut VLAN? + inondation du commutateur avec des adresses MAC. + envoi d’adresses IP usurpées a partir de Ihéte attaquant + introduction d'un commutateur non fiable et activation de la trunking * envoi d’informations de VLAN natif usurpé hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbAfpPFanePynBlrbeSpHNEAHRUuqu’... 42176 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses Explication : La méthode de base de données locale pour sécuriser I'accés au périphérique utilise des noms d'utilisateur et des mots de passe qui sont configurés localement sur le routeur. Cela permet aux administrateurs de savoir qui s'est connecté a appareil et a quel moment. Les mots de passe peuvent également étre cryptés dans la configuration. Cependant, les informations de compte doivent étre configurées sur chaque appareil auquel ce compte doit avoir acces, ce qui rend cette solution trés difficile A faire évoluer. 82. Quel protocole ou technologie utilise 'adresse IP source vers l'adresse IP de destination comme mécanisme d’équilibrage de charge? EtherChannel HSRP Protocole VTP + DTP 83, Examinez ['illustration, Tous les commutateurs affichés sont des modéles Cisco 2960 dont la priorité par défaut est identique et fonctionnant a la méme bande passante. Quels sont les trois ports qui seront désignés pour STP ? (Choisissez trois réponses.) MAC: 00fe.0ba0.00b2 fagitt ¥a0/20 a0/21 MAC: 00ff.0ba0.0002 MAC: 00f0.00a0.0f2 CCNA 2 Examen Final de Cours SRWE v7.0 Réponses Frangais 12 + Fa0/9 + Fao/10 * Fao/24 + Fao/11 © Fao/i3 = Fa0/20 hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 43/76 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses 84. Un ingénieur WLAN déploie un WLC et cing points d’accas sans fil a ’'aide du protocole CAPWAP avec la fonction DTLS pour sécuriser le plan de contréle des périphériques réseau. Lors du test du réseau sans fil, 'ingénieur WLAN remarque que le trafic de données est en cours d’échange entre le WLC et les AP en texte brut et qu’il West pas crypté. Quelle est la raison la plus probable pour cela? + Bien que DTLS soit activé par défaut pour sécuriser le canal de controle CAPWAP, il est désactivé par défaut pour le canal de données. + Le chiffrement des données nécessite Installation d'une licence DTLS sur chaque point d'accés (AP) avant d’étre activé sur le contréleur de réseau local sans fil (WLC). + DTLS est un protocole qui fournit uniquement la séourité entre le point d'accas (AP) et le client sans fil + DTLS fournit uniquement la sécurité des données par authentification et ne fournit pas de chiffrement pour le déplacement des données entre un contrdleur de réseau local sans fil (WLC) et un point d'accés (AP). Explique: DTLS est un protocole qui assure la sécurité entre I'AP et le WLC. II leur permet de communiquer en utilisant le cryptage et empéche les écoutes ou la falsification. DTLS est activé par défaut pour sécuriser le canal de contréle CAPWAP mais est désactivé par défaut pour le canal de données. Tout le trafic de gestion et de contrdle CAPWAP échangé entre un point d’accas et un WLC est chiffré et sécurisé par défaut pour assurer la confidentialité du plan de contréle et empécher les attaques Man-In-the- Middle (MITM). 85. Contrairement aux routes dynamiques, quels sont les avantages qu’offre Vutilisation des routes statiques sur un routeur ? (Choisissez deux réponses.) + Elles changent automatiquement le chemin vers le réseau de destination en cas de modification de la topologie. + Elles améliorent l'efficacité de découverte des réseaux voi + Elles utilisent moins de ressources du routeur. + Elles améliorent la sécurité du réseau. + Elles prennent moins de temps pour converger en cas de modification de la topologie de réseau, Explique: Les routes statiques sont configurées manuellement sur un routeur. Les routes statiques ne sont pas automatiquement mises a jour et doivent étre reconfigurées manuellement si la topologie du réseau change. Ainsi, le routage statique améliore la sécurité du réseau car il ne fait pas de mises a jour de route entre les routeurs voisins. hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-T7-0-questions-reponses/ fol VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 44/76 o1osi0z3 12:55 CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses Les routes statiques améliorent également lefficacité des ressources en utilisant moins de bande passante, et aucun cycle de processeur n’est utilisé pour calculer et communiquer les routes. 86. Examinez illustration. R1 a été configuré comme illustré. Cependant, PC1 ne parvient pas a recevoir d’adresse IPv4. Quel est le probléme 7 192.168.10.0/24 192.168.11.0/24 RI (config)# interface gigabitEthernet 0/1 Ri (config-if)# ip helper-address 192.168.11.6 | RI (config-if)# end Por Serveur DHCPv4 192.168.11.6 La commande ip address dhcp n’a pas été exécutée sur I'interface Gi0/1. R1 n'est pas configuré comme serveur DHCP v4. La commande ip helper-address n’a pas été exécutée sur interface correcte. Un serveur DHCP doit étre installé sur le méme LAN que I’héte qui regoit adresse IP. 87. Quel est l’effet de I’entrée de la commande de configuration ip arp inspection vian 10 sur un commutateur? * Ilactive le DAI sur des interfaces de commutation spécifiques précédemment configurées avec la surveillance DHCP. * Activez globalement la surveillance DHCP (snooping )sur le commutateur. * Il spécifie le nombre maximal d'adresses L2 autorisées sur un port. + Il permet globalement la garde BPDU sur tous les ports compatibles PortFast. 88. Quelle action se déroule lorsque l'adresse MAC source d’un cadre entrant dans un commutateur apparait dans la table d’adresses MAC associée a un port different? + Le commutateur transmet le cadre hors du port spécifié. + Le commutateur met a jour le minuteur d’actualisation de l'entrée + Le commutateur purge toute la table d’adresses MAC. + Le commutateur remplace l’ancienne entrée et ut e le port le plus courant. hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUUqu’... 45/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses 89. Reportez-vous a l'illustration. Actuellement, le routeur R1 utilise une route EIGRP enregistrée via Branch2 pour atteindre le réseau 10.10.0.0/16. Quelle route statique flottante crée une route de secours vers le réseau 10.10.0.0/16 au cas ou la liaison entre R1 et Branch? serait interrompue ? 208.165.200.224/29 25 Se rae i ee 10.11.0.016 / era J at 10.10.0.016 Ea ip route 10,10.0.0 255.255.0.0 Serial 0/0/0 100 ip route 10,10.0.0 255.255.0.0 209.165.200.226 100 ip route 10.10.0.0 255.255.0.0 209.165.200.225 100 ip route 10,10.0.0 255.255.0.0 209.165.200.225 50 Explique: Une route statique flottante doit avoir une distance administrative supérieure & la distance administrative de la route active dans la table de routage. Le routeur R1 utilise une route EIGRP qui a une distance administrative de 90 pour atteindre le réseau 10.10.0.0/16. Pour étre une route de secours, la route statique flottante doit avoir une distance administrative supérieure a 90 et avoir une adresse de prochain saut correspondant a l'adresse IP de linterface série de Brancht 90. Quelles sont les trois étapes a suivre avant de transférer un commutateur Cisco vers un nouveau domaine de gestion VTP ? (Choisissez trois réponses.) + Redémarrer le commutateur. + Télécharger la base de données VTP a partir du serveur VTP dans le nouveau domaine. + Configurer le commutateur avec le nom du nouveau domaine de gestion. + Réinitialiser les compteurs VTP pour permettre au commutateur de se synchroniser avec les autres commutateurs du domaine. + Sélectionner le mode et la version VTP appropriés. * Configurer le serveur VTP dans le domaine pour reconnaitre IID de pont du nouveau commutateur. hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 48/78 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses Expliqu ors de 'ajout d'un nouveau commutateur a un domaine VTP, il est essentiel de configurer le commutateur avec un nouveau nom de domaine, le mode VTP, le numéro de version VTP et le mot de passe corrects. Un commutateur avec un numéro de révision plus élevé peut propager des VLAN non valides et effacer des VLAN valides, empéchant ainsi la connectivité de plusieurs périphériques sur les VLAN valides. 91. Reportez-vous a Illustration. Quelle opération effectue le routeur R1 sur un paquet associé a une adresse IPv6 de destination 2001:dbi 2 af Rif show ipv6 route 8 ::/0 [1/0] via Serial0/0/0, directly connected © 2001:0B8:CAFE 64 [0/0] via Gigabitethernet0/1, directly connected L 2001:DB8:CAFE:1::1/128 [0/0] via GigabitEthernet0/1, receive © 2001:DB8:carE 64 [0/0] via GigabitEthernet0/0, directly connected b 2001:DB8:CAFE:2::1/128 [0/0] via GigabitEthernet0/0, receive © 2001:DB8:CAFE:3::/64 [0/0] via Serial0/0/0, directly connected 1, 2001:DR8:CAFE:3::1/128 [0/0] via Serial0/0/0, 8 2001:DB8:CAFE: so} via Serial0/0/0, directly connected L FFOO::/8 [0/0] via mull0, receive supprimer le paquet transmettre le paquet en sortie sur Serial0/0/0 transmettre le paquet en sortie sur GigabitEthemet0/1 transmettre le paquet en sortie sur GigabitEthernet0/0 Explique: La route ::/0 est la forme compressée de la route par défaut 0000:0000:0000:0000:0000:0000:0000:0000/0. La route par défaut est utilisée si une route plus spécifique n’est pas trouvée dans la table de routage. 92. Quelle est la principale raison pour un cybercriminel de lancer une attaque par dépassement d’adresses MAC ? + pour que le cybercriminel puisse voir les trames destinées d'autres hétes * pour que le commutateur cesse d’acheminer le trafic hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUUqu’... 47178 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses * pour que le cybercriminel puisse exécuter un code arbitraire sur le commutateur * pour que les hétes légitimes ne puissent pas obtenir une adresse MAC 93, Quelle proposition décrit le résultat de l’interconnexion de plusieurs commutateurs Cisco LAN? Chaque commutateur comprend un espace de diffusion et un espace de collision. Les collisions de trames augmentent sur les segments connectant les commutateurs. Le domaine de diffusion s’étend sur tous les commutateurs. Chaque commutateur comprend un espace de collision, Explique: Dans les commutateurs LAN Cisco, la microsegmentation permet a chaque port de représenter un segment distinct et ainsi chaque port de commutateur représente un domaine de collision distinct. Ce fait ne changera pas lorsque plusieurs commutateurs sont interconnectés. Cependant, les commutateurs LAN ne filtrent pas les trames de diffusion. Une trame de diffusion est inondée vers tous les ports. Les commutateurs interconnectés forment un grand domaine de diffusion. 94. Reportez-vous a l'illustration. Un administrateur réseau configure le routeur R1 pour Fattribution d’adresse IPv6. Sur la base de la configuration partielle, quel systeme d'attribution d’adresses IPv6 global monodiffusion I'administrateur a-t-il "intention de mettre en ceuvre ? R1# configure terminal Enter configuration commands, one per line. End with CNTL/Z. Rl(config)# ipv6 unicast-routing Rl (config) # ipv6 dhcp pool CORP_LAN Rl (config) # interface gigabitEthernet 0/0 Rl (config-if)# ipv6 address 2001:db8:aaaa: Rl (config-if)# ipv6 dhcp server CORP_LAN Rl (config-if)# ipv6 nd managed-config-flag Rl (config-if) # configuration manuelle SLAAC avec état (stateful) Sans état hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 48/76 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses 95. Examinez V'illustration. Un administrateur réseau vérifie la configuration du commutateur $1. Quel protocole a été implémenté pour regrouper plusieurs ports physiques en une liaison logique ? Sif show run | begin interface terface FastEthernet0/é channel-group 1 mode auto switchport mode trunk terface FastEthernet0/9 channel-group 1 mode auto switchport mode trunk interface Port-channel 1 switchport trunk allowed vlan 1,10,20,30 switchport trunk encapsulation dotiq Switchport mode trunk * DTP + STP PAgP + LACP 96. Une politique de sécurité de r'entreprise exige que ’adressage MAC soit enregistré de maniére dynamique et ajouté a la table des adresses MAC et a la configuration en cours sur chaque commutateur. Quelle configuration de la sécurité des ports permettra de respecter cette mesure ? + adresses MAC sécurisées automatiques + adresses MAC sécurisées dynamiques + adresses MAC sécurisées statiques + adresses MAC sécurisées fixes 97. Un administrateur réseau utilise la commande de configuration globale spanning: tree portfastbpduguard default pour activer la garde BPDU sur un commutateur. Cependant, BPDU guard n’est pas activé sur tous les ports d’accés. Quelle est la source du probleme? + PortFast n'est pas configuré sur tous les ports d’accés. + Les ports d'accas configurés avec la protection racine ne peuvent pas étre configurés avec la garde BPDU. + Les ports d'accas appartiennent a différents VLAN. + BPDU guard doit étre activé en mode de commande de configuration de l'interface. hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIfpPFanePynBlrbeSpHNEAHMUuqu’... 49/76 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses 98. Examinez V'illustration. Un commutateur de couche 3 se charge du routage pour trois VLAN et se connecte 4 un routeur pour la connectivité Internet. Comment le commutateur doit-il étre configuré ? (Choisissez deux réponses.) icion 192.168.1.1/30 (config}# interface vlan 1 (config-ifj# ip address 192.168. 1.2 255.255.255.0 (config-if)# no shutdown (config)# ip routing (config)# interface gigabitethernet 1/1 (config-if}# no switchport (config-if}# ip address 192.168.1.2 255.255.255.252 (config)# interface fastethemeto/4 (config-if}# switchport mode trunk (config)# interface gigabitethernet1/1 (config-if}# switchport mode trunk 99. Quel est effet de l’entrée de la commande de configuration ip dhep snooping sur un commutateur? + Activez globalement la surveillance DHCP (snooping )sur le commutateur. + Ilactive manuellement un lien de trunk. * ll active PortFast globalement sur un commutateur. hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/focid=IARZePbffpPFanePynélroe8pHNSAHhUuqw.... 0/75 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses * Désactivez les négociations DTP sur les ports trunking 100, Un administrateur réseau est en train de configurer un WLAN, Pourquoi Vadministrateur désactiverait-il la fonction de diffusion pour le SSID? * pour assurer la confidentialité et intégrité du trafic sans fil en utilisant le chiffrement + pour éliminer analyse des SSID disponibles dans la zone * pour réduire le risque d'interférence par des dispositifs externes tels que les fours & micro- ondes * pour réduire le risque d'ajout de points d'accés non autorisés au réseau 101. Une entreprise déploie un réseau sans fil dans le site de distribution d’une banlieue de Boston. L’entrepét est assez volumineux et nécessi utilisation de plusieurs points d’accés. Etant donné que certains appareils de l’entreprise fonctionnent toujours a 2,4 GHz, 'administrateur réseau décide de déployer la norme 802.11g. Quels sont les canaux que vous affecterez aux différents points d’accés afin d’éviter les chevauchements 7 Canaux 2, 6 et 10 Canaux 1,7 et 13, Canaux 1, 6 et 11 Canaux 1,5 et9 Explique: Dans le domaine de ‘Amérique du Nord, 11 canaux sont autorisés pour le réseau sans fil 2,4 GHz. Parmi ces 11 canaux, ja combinaison des canaux 1, 6 et 11 est la seule combinaison de canaux sans chevauchement. 102. Quelle attaque a pour but de créer un DOS pour les clients en les empéchant d’obtenir un crédit-bail DHCP ? Attaque par dépassement de table CAM Insuffisance de ressources DHCP Usurpation d’adresse IP Usurpation DHCP (ou spoofing) Explication : Les attaques de famine DHCP sont lancées par un attaquant avec intention de créer un DoS pour les clients DHCP. Pour atteindre cet objectif, 'attaquant utilise un outil qui envoie de nombreux messages DHCPDISCOVER afin de louer tiintégralité du pool d'adresses IP disponibles, les refusant ainsi aux hétes légitimes. hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 51/78 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses 103. Les util d'entreprise mais peuvent se rendre ailleurs. Que faut-il faire ou vérifier? isateurs d’un réseau local ne peuvent pas accéder & un serveur Web + Vérifiez que la route statique vers le serveur est présente dans la table de routage. Créez un itinéraire statique flottant vers ce réseau, Assurez-vous que l'ancien itinéraire par défaut a été supprimé des routeurs de bord de lentreprise. Vérifiez la configuration sur Vitinéraire statique flottant et ajustez I'AD. 104. Quelle commande permet de lancer le processus de regroupement de deux interfaces physiques afin de créer un groupe EtherChannel par le biais du protocole LACP ? + channel-group 1 mode desirable * interface range GigabitEthernet 0/4 - 5 * channel-group 2 mode auto « interface port-channel 2 105. Quelle instruction est correcte sur la fagon dont un commutateur de couche 2 détermine comment transférer des trames? + Les décisions de transfert de trame sont basées sur l'adresse MAC et les mappages des ports dans la table CAM. + Le transfert de trame cut-through garantit que les trames non valides sont toujours abandonnées. + Les trames monodiffusion sont toujours transmises indépendamment de l'adresse MAC de destination + Soules les trames avec des adresses de destination de diffusion sont transmises a tous les ports de commutateurs actifs. Explique: Le transfert de trames coupées ne lit que les 22 premiers octets d'une trame, ce qui exclut la séquence de verification des trames et, par conséquent, des trames non valides peuvent étre transférées. En plus des trames de diffusion, les trames avec une adresse MAC de destination qui n’est pas dans le CAM sont également inondées par tous les ports actifs. Les trames Unicast ne sont pas toujours transmises. Les trames regues avec une adresse MAC de destination associée au port du commutateur sur lequel elles sont regues ne sont pas transférées car la destination existe sur le segment de réseau connecté a ce port. hitpsiieenareponses.comiccna-2-examer-final-de-cours-srwe-v7-0-questions-reponses/ foci j-IWARZ@PbffpPFanePynélroe8pHNSAHhUuqw.... 2/76 Cours SRWE v7.0 Questions Réponses tinsi20a8 1285 ‘CONA2 Examen Final 106. Reportez-vous a V'illustration. Quels sont les trois hétes qui recevront des requétes ARP de ’héte A, dans 'hypothase oi le port Fa0/4 sur les deux commutateurs est configuré pour transporter du trafic pour plusieurs VLAN ? (Choisissez trois réponses.) Appartennance VLAN VLAN 1 héberge les hétes A, C, D, F VLAN 2 héberge les hétes B, E, G Expliquer : les requétes ARP sont envoyées sous forme de diffusions. Cela signifie que la demande ARP est envoyée uniquement a travers un VLAN spécifique, Les hétes du VLAN 1 n’entendront que les demandes ARP des hétes du VLAN 1. Les hétes du VLAN 2 entendront que les demandes ARP des hétes du VLAN 2. 107. Parmi les propositions suivantes, lesquelles caractérisent les ports routés d’un commutateur multicouche ? Choisissez deux réponses. * Ils sont utilisés pour les liaisons point 4 multipoint. + Dans un réseau commuté, elles sont principalement configurées entre les commutateurs, sur les couches principale et de distribution. « Ils ne sont associés 4 aucun VLAN particulier. hitpsficonareponses.comiccns-2-examer-final-de-cours-srwe-V7-0-questions-reponses/7focid=IwARZePbffpPFanePyhslrveBpHNSAHNUuqW.... 53/76 ‘6105/2028 12:55 CCNA? Examen Fina de Cours SRWE v7.0 Questions Réponses| + La commande interface vian doit tre exécutée pour créer un VLAN sur les ports routés. + Ils prennent en charge les sous-interfaces, notamment les interfaces sur les routeurs Cisco IOS. 108, Quel protocole ou technologie définit un groupe de routeurs, l'un d’eux défini comme actif et l'autre comme veille? EtherChannel * DTP HSRP Protocole VTP 109. Un administrateur réseau prépare 'implémentation du protocole Rapid PVST+ sur un réseau de production. Comment les types de liaisons Rapid PVST+ sont-ils déterminés sur les interfaces de commutateur ? + Les types de liaisons sont déterminés automatiquement. + Les types de liaisons peuvent uniquement étre déterminés si PortFast a été configuré. * Les types de liaisons peuvent uniquement étre configurés sur des ports d'accés configurés au moyen d'un VLAN unique. + Les types de liaisons doivent étre configurés avec des commandes de configuration de port spécifiques. Explique: Lorsque Rapid PVST+ est mis en ceuvre, les types de liens sont déterminés automatiquement mais peuvent étre spécifiés manuellement. Les types de liens peuvent étre point a point, partagés ou de bord. 110. Sur quels ports de commutation devrait-on activer la protection BPDU pour améliorer la stabilité STP? tous les ports équipés de PortFast tous les ports de trunk qui ne sont pas des ports racines seuls les ports qui s'attachent @ un commutateur voisin uniquement les ports qui sont élus comme ports désignés 6. Quelle est une méthode pour lancer une attaque par saut de VLAN ? + introduction d'un commutateur non autorisé et activation de la jonction + envoi d’informations falsifiées sur le VLAN natif * envoi d’adresses IP falsifiées de 'héte attaquant hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 54/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses + inonder le commutateur d'adresses MAC 8, Examinez Illustration. Un administrateur réseau configure un routeur en tant que serveur DHCPV6, L’administrateur émet une commande show ipvé dhcp pool pour vérifier la configuration. Quelle affirmation explique la raison pour laquelle le nombre de clients actifs est de 0? Rif configure terminal Enter configuration commands, one per line. End with CNTL/Z. Ri (config) # ipv6 unicast-routing Ri (config) # interface gigabitEthernet 0/0 Ri (config-if)# ipv6 address 2001:db8:acad:1::1/64 fg-2£)# ipve dhop server ACAD CLASS fig-it)# ipvé nd other-confia-flag end Rif show ipy6 dhep pool DACPv6 pool: ACAD_CLASS DNS server: 2001:DB2:ACAD: Donain nam cacad.net Active clients: 0 RiE + Lladresse de passerelle par défaut n'est pas fournie dans le pool + Aucun client n'a encore communiqué avec le serveur DHCP v6. + La configuration du pool DHCP IPvé6 n’a pas de plage d'adresses IPv6 spécifiée. + L’état n’est pas maintenu par le serveur DHCPvé6 dans le cadre d’une opération DHCPVé sans état. Explique: Dans la configuration DHCPV6 sans état, indiquée par la commande ipv6 nd other-config- flag, le serveur DHCPv6 ne conserve pas les informations d'état, car les adresses IPv6 des clients ne sont pas gérées par le serveur DHCP. Etant donné que les clients configureront leurs adresses IPv6 en combinant le préfixe/la longueur du préfixe et un ID diinterface auto-généré, la configuration du pool dhep ipvé n'a pas besoin de spécifier la plage d'adresses IPv6 valide. Et comme les clients utiliseront 'adresse lien-local de liinterface du routeur comme adresse de passerelle par défaut, adresse de passerelle par défaut n'est pas nécessaire. 23. Examinez illustration. En plus des routes statiques dirigeant le trafic vers les réseaux 10.10.0.0/16 et 10.20.0.0/16, Router HQ est également configuré avec la commande suivante : hitpsiieenareponses.comiccna-2-examer-final-de-cours-srwe-v7-0-questions-reponses/ foci ]-WWARZ@PbffpPFanePynélroe8pHNSAHhUuqw.... 5/76 se10si2022 12:55, (CCNA? Examen Final de Cours SRWE v7.0 Questions Réponse ip route 0.0.0.0 0.0.0.0 série 0/1/1 A quoi sert cette commande ? Interface | IP Address | Mask NIC 10.100.1.10 255.255.0.0 10.10.1.1 192.168.1.1 192.168.1.2 192.168.2.2 255.255.255.252 172.16.200.6 | 255.255.255.252 R2 ‘SO01 192.168.2.1 255.255.255.252 Fa00 10.20.14 255.255.0.0 CCNA 2 v7 Routage de commutation et Wireless Essentials-Version-Final-Answers-23 + Les paquets regus d'internet seront transférés vers l'un des réseaux locaux connectés & R1 ou R2. + Paquets avec unle réseau de destination qui n'est pas 10.10.0.0/16 ou qui n’est pas 10.20.0.0/16 ou qui n’est pas un réseau directement connecté sera transféré vers Internet. + Les paquets du réseau 10.10.0.0/16 seront transférés vers le réseau 10.20.0.0/16, et les paquets du réseau 10.20.0.0/16 seront transférés vers le réseau 10.10.0.0/16. + Les paquets destinés 4 des réseaux qui ne figurent pas dans la table de routage de HQ seront supprimés. 24. Quel protocole ou quelle technologie désactive les chemins redondants pour éliminer les boucles de couche 2 ? + VIP + STP + EtherChannel * DTP 33, Quel est effet de la saisie de la commande de configuration spanning-tree portfast sur un commutateur ? hitpsficonareponses.comiccns-2-examer-final-de-cours-srwe-v7-0-questions-reponses/7focid=IwARZePbffpPFanePyhslrveBpHNSAHNUuqW.... 5/76 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses * Cela désactive un port inutilisé. * Cela désactive tous les ports de jonction * Il active le portfast sur une interface de commutateur spécifique. * Il vérifie 'adresse L2 source dans I'en-téte Ethernet par rapport a adresse L2 de expéditeur dans le corps ARP. 34. Quel est le préfixe IPv6 utilisé pour les adresses lien-local ? © FFO1:/8 © 2001: 1/3 * FCOO::/7 + FE80::/10 Explication : Le préfixe lien-local IPv6 est FE80::/10 et est utilisé pour créer une adresse IPVé6 lien-local sur une interface. 38. Quelle action a lieu lorsqu’une trame entrant dans un commutateur a une adresse MAC de de: ation de multidiffusion ? + Le commutateur transférera la trame vers tous les ports a l'exception du port entrant. + Le commutateur transfére la trame hors du port spécifié. + Le commutateur ajoute un mappage d'entrée de table d'adresses MAC pour l'adresse MAC de destination et le port d’entrée. + Le commutateur remplace l'ancienne entrée et utilise le port le plus récent. Explication : Si adresse MAC de destination est une diffusion ou une multidiffusion, la trame est également diffusée sur tous les ports, l'exception du port entrant 39. Un technicien junior ajoutait une route vers un routeur LAN. Une traceroute vers un périphérique sur le nouveau réseau a révélé un chemin erroné et un statut inaccessible. Que faut-il faire ou vérifier ? Vérifiez qu'il n'y a pas de route par défaut dans les tables de routage du routeur Edge Vérifiez la configuration sur la route statique flottante et ajustez I'AD. Créez une route statique flottante vers ce réseau. + Va ez la configuration de l’interface de sortie sur la nouvelle route statique. 46. Quel est le terme commun donné aux messages de journal SNMP générés par les périphériques réseau et envoyés au serveur SNMP 7 hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIfpPFanePynBlrbeSpHNEAHMUuqu’... 57/78 tinsi20a8 1285 CCNA2 Examen Fina de Cours SRWE v7.0 Questions Réponses + pidges * remerciements + audit * avertissements 48. Un administrateur réseau configure un WLAN. Pourquoi il les adresses DHCP IPv4 par défaut sur un point d’accés ? ‘administrateur modifierait- pour restreindre l'accés au WLAN uniquement aux utilisateurs autorisés et authentifiés pour surveiller le fonctionnement du réseau sans fil pour réduire interception des données ou l’accés au réseau sans fil par des personnes extérieures en utilisant une plage d’adresses bien connue pour réduire le risque d'interférences causées par des appareils externes tels que des fours 4 micro-ondes 49. Quelles sont les deux fonctions exécutées par un WLC lors de l'utilisation du contréle d’accés aux médias (MAC) ? (Choisissez deux réponses.) * accusés de réception et retransmissions de paquets + Mise en file d'attente des trames et priorisation des paquets * balises et réponses des sondes * traduction du cadre vers d’autres protocoles * association et réassociation de clients itinérants 51. Quelle attaque réseau est atténuée en activant la protection BPDU ? + commutateurs indésirables sur un réseau + Attaques par débordement de table CAM + Usurpation d'adresse MAC + serveurs DHCP malveillants sur un réseau Explique: Il existe plusieurs mécanismes de stabilité STP recommandés pour aider & atténuer les attaques par manipulation STP PortFast — utilisé pour amener immédiatement une interface configurée comme un accés ou un port de jonction a l'état de transfert a partir d’un état de blocage. Appliqué a tous les ports d'utilisateur final BPDU guard — désactive immédiatement en cas d’erreur un port qui regoit un BPDU. Appliqué a tous les ports d'utilisateur final. La réception de BPDU peut faire partie d'une tentative non autorisée d'ajouter un commutateur au réseau. Root guard — empéche un commutateur de devenir le commutateur racine. Appliqué & tous les ports oi! le commutateur racine ne doit pas étre situé. Loop guard - détecte les liens unidirectionnels pour empécher les ports alternatifs ou hitpsiiecnareponses.comiccna-?-examer-final-de-cours-srwe-v7-0-questions-reponses/ foc VAR2ePbIfpPFanePynBlrbeSpHNEAHMUuqu’... 58/76 tinsi2028 1285 CCNA2 Examen Fina de Cours SRWE v7.0 Questions Réponses racine de devenir des ports désignés. Appliqué a tous les ports qui sont ou peuvent devenir non désignés 55. Un administrateur réseau configure un nouveau commutateur Cisco pour l'accés @ la gestion a distance. Quels sont les trois é\éments a configurer sur le commutateur pour la tache ? (Choisissez trois réponses.) * Adresse IP + Domaine VTP * lignes vty + VLAN par défaut + passerelle par défaut * adresse de bouclage Expliquez : Pour activer I'accés de gestion a distance, le commutateur Cisco doit étre configuré avec une adresse IP et une passerelle par défaut. De plus, les lignes vty doivent étre configurées pour activer les connexions Telnet ou SSH. Une adresse de bouclage, un VLAN par défaut et des configurations de domaine VTP ne sont pas. nécessaires pour la gestion des commutateurs a distance. 56. Examinez illustration. Quelle déclaration affic! e dans la sol permet au routeur R1 de répondre aux requétes DHCPV6 sans état 7 R1# show running-config V6 unicast-routing ipv6é dhcp pool a prefix-delegation 2001:DB8:8::/48 00030001000E84244E70 dns-server 2001:DB8:8 domain-name cisco.com interface FastEthernet0/0 no ip address ipv6 address 2001:DB8:8::100/48 ipv6 nd other-config-flag ipv6 dhcp server LAN ipv6 et other-config-flag préfixe-délégation 2001:DB8:8::/48 00030001000E84244E70 serveur dhcp ipvé LAN1 routage monodiffusion IPv6 dns-server 2001:DB8:8::8 hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 59/78 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses Expliquez : La commande d’interface ipvé nd other-config-flag permet d’envoyer des messages RA sur cette interface, indiquant que des informations supplémentaires sont disponibles a partir d'un serveur DHCPV6 sans état. 59. Une entreprise vient de passer 4 un nouveau FAI. Le FAl a terminé et vérifié la connexion de son site a 'entreprise. Cependant, les employés de l'entreprise ne peuvent pas accéder a Internet. Que faut-il faire ou vérifier 2 Vérifiez que la route statique vers le serveur est présente dans la table de routage. Vérifiez la configuration sur la route statique flottante et ajustez 'AD. Assurez-vous que l’ancienne route par défaut a été supprimée des routeurs périphériques de l'entreprise. Créez une route statique flottante vers ce réseau. 65. Quel protocole ou quelle technologie permet aux données de transmettre sur des liaisons de commutation redondantes 7 * EtherChannel * DTP + STP + VIP 76. Quels sont les deux protocoles utilisés pour fournir une authentification AAA basée sur le serveur ? (Choisissez deux réponses.) = 802.1x * SSH * SNMP + TACACS+ + RAYON 78. Quelle technique d’atténuation empécherait les serveurs malveillants de fournir de faux paramétres de configuration IP aux clients 7 mise en ceuvre de la sécurité des ports activation de la surveillance DHCP désactivation du CDP sur les ports de périphérie mise en ceuvre de la sécurité des ports sur les ports périphériques Expliqu Comme 'inspection ARP dynamique (DAI), IP Source Guard (IPSG) doit déterminer la validité des liaisons adresse MAC a adresse IP. Pour ce faire, IPSG utilise hitpsiiecnareponses.comiccna-?-examer-final-de-cours-srwe-v7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 60/78 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses la base de données de liaisons construite par DHCP snooping 79. Un administrateur eau configure la fonction de sécurité des ports sur un ique de sécurité spécifie que chaque port d’accés doit autoriser jusqu’a deux adresses MAC. Lorsque le nombre maximum d’adresses MAC est atteint, une trame avec l'adresse MAC source inconnue est supprimée et une notification est envoyée au serveur syslog. Quel mode de violation de sécurité doit étre configuré pour chaque port d’accés ? arrét restreindre avertissement protéger 83. Un technicien configure un routeur pour une petite entreprise avec plusieurs WLAN et n’a pas besoin de la complexité d’un protocole de routage dynamique. Qu’est-ce que doitatre fait ou vérifié 2 Vérifiez qu'il n'y a pas de route par défaut dans les tables de routage du routeur Edge. Créez des routes statiques vers tous les réseaux internes et une route par défaut vers Internet. Créez des routes statiques supplémentaires vers le méme emplacement avec un AD de 1 Vérifiez les statistiques sur la route par défaut pour la sursaturation 88. Quel plan d’atténuation est le meilleur pour contrecarrer une attaque DoS qui crée un débordement de table d’adresses MAC ? * Désactiver la DTP. Désactiver STP. Activer la sécurité des ports. Placez les ports inutilisés dans un VLAN inutil Explique: Une attaque par débordement de table d'adresse MAC (CAM), un débordement de tampon et une usurpation d’adresse MAC peuvent tous étre atténués en configurant la sécurité des ports. Un administrateur réseau ne souhaite généralement pas désactiver STP car il empéche les boucles de couche 2. Le DTP est désactivé pour empécher le saut de VLAN. Placer des ports inutilisés dans un VLAN inutilisé empéche la connectivité filaire non autorisée. hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbAIpPFanePynBlrbeSpHNEAHMUuqu’... 61/78 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses 90. Quel message DHCPv4 un client enverra-t-il pour accepter une adresse IPv4 proposée par un serveur DHCP ? diffusion DHCPACK diffusion DHCPREQUEST DHCPACK monodiffusion DHCPREQUEST en monodiffusion Explique: orsqu'un client DHCP regoit des messages DHCPOFFER, il enverra un message DHCPREQUEST de diffusion a deux fins. Tout d’abord, il indique au serveur DHCP d'offre qu'il souhaite accepter l'offre et lier I'adresse IP. Deuxigmement, il informe tous les autres serveurs DHCP qui répondent que leurs offres sont refusées. 93, Faites correspondre le but avec son type de message DHCP. (Toutes les options ne sont pas utilisées.) je that is used to locate any available DHCP server on a network @ message that is used to acknowledge that the lease Is successful message that is used to suggest a lease to’ client DHCPREQUEST DHCPDISCOVER DHCPNAK DHCPOFFER DHCPACK 94. Quel protocole ajoute de la sécurité aux connexions a distance 7 + FTP hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 62178 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses + HTTP + NetBEUI + POP + SSH 95, Examinez illustration, Un administrateur réseau vérifie la configuration du routage inter-VLAN. Les utilisateurs se plaignent que PC2 ne peut pas communiquer avec PC1. ‘Sur la base de la sortie, quelle est la cause possible du probleme ? 0 cin Fad/t Fao/15 . R1f show ranning-config interface no ip address bitethernes0/0 * Gi0/O n’est pas configuré comme port de jonction + Linterface de commande GigabitEthernet0/0.5 a é saisie de maniére incorrecte. * Aucune adresse IP n'est configurée sur l'interface Gi0/0. + La commande no shutdown n'est pas entrée sur les sous-interfaces. + Le eLa commande ncapsulation dot1Q 5 contient le mauvais VLAN. 97. Faites correspondre chaque type de message DHCP avec sa description. (Toutes les options ne sont pas utilisées.) hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIIpPFanePynBlrbeSpHNEAHMUuqu’... 63/78 se10si2022 12:55, CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses DHCPACK a client initiating a message to find a DHCP server DHCPREQUEST DHCPNACK a DHCP server responding to the initial request by a client the client accepting the IP address provided by the DHCP server @ DHCP server confirming that the dress lease has been accepted Explication : Placez les options dans l'ordre suivant : * un client initiant un message pour trouver un serveur DHCP - DHCPDISCOVER * un serveur DHCP répondant a la requéte initiale d'un client DHCPOFFER * le client acceptant 'adresse IP fournie par le serveur DHCP ~ DHCPREQUEST * le serveur DHCP confirmant que le bail a été accepté - DHCPACK 98. Quelle attaque réseau cherche a créer un DoS pour les clients en les empéchant d'obtenir un bail DHCP ? Usurpation d’adresse IP Famine DHCP Attaque de table CAM ‘Spoofing DHCP Explication : Les attaques de famine DHCP sont lancées par un attaquant avec. tintention de créer un DoS pour les clients DHCP. Pour atteindre cet objectif, 'attaquant utilise un outil qui envoie de nombreux messages DHCPDISCOVER afin de louer tiintégralité du pool d'adresses IP disponibles, les refusant ainsi aux hétes légitimes. hitpsiiecnareponses.comiccna-2-examer-final-de-cours-srwe-vT-0-questions-reponses/?focid=IARZePbffpPFanePynélroe8pHNSAHhUuqw.... 64/76 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses 105. Quelle commande permettra a un routeur de commencer a envoyer des messages lui permettant de configurer une adresse lien-local sans utiliser de serveur DHCP IPv6 ? un itinéraire statique la route ipv6 ::/0 commande la commande ipv6 unicast-routing la commande de routage ip Expliqu : Pour activer |Pv6 sur un routeur, vous devez utiliser la commande de configuration globale ipvé unicast-routing ou utiliser la commande de configuration diinterface ipv6 enable. Cela équivaut a saisir le routage IP pour activer le routage IPv4 sur un routeur lorsqul a été désactivé. Gardez a esprit qu'IPv4 est activé sur un routeur par défaut, IPv6 n’est pas activé par défaut. 114, Un administrateur réseau a trouvé un utilisateur envoyant une trame 802.1Q doublement marquée a un commutateur. Quelle est la meilleure solution pour empécher ce type d’attaque 7? + Le numéro de VLAN natif utilisé sur n'importe quelle jonction doit étre l'un des VLAN de données actifs. + Les VLAN pour les ports d’accés utilisateur doivent étre des VLAN différents de tous les VLAN natifs utilisés sur les ports de jonction. + Les ports de jonction doivent étre configurés avec la sécurité des ports. + Les ports de jonction doivent utiliser le VLAN par défaut comme numéro de VLAN natif. 119. Les utilisateurs se plaignent d’un accés sporadique a Internet chaque aprés-midi. Que faut-il faire ou vérifier 7 * Créez des routes statiques vers tous les réseaux internes et une route par défaut vers Internet. * Vérifiez qu'il n'y a pas de route par défaut dans les tables de routage du routeur Edge. * Créez une route statique flottante vers ce réseau. + Ve ez les statistiques sur la route par défaut pour la sursaturation. 122. Un nouveau commutateur de couche 3 est connecté a un routeur et est en cours de configuration pour le routage interVLAN. Quelles sont trois des cing étapes requises pour la configuration ? (Choisissez trois réponses.) Cas 1: + modifier le VLAN par défaut * installer une route statique + ajustement de la métrique diitinéraire hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIfpPFanePynBlrbeSpHNEAHMUuqu’... 85/78 e1os2029 12:55 CCONA? Examen Final de Cours SRWE v7.0 Questions Répanses * création de VLAN + attribution de ports aux VLAN n interfaces SVI + implémenter un protocole de routage * créal Cas2: * activation du routage IP + en saisissant « pas de port de commutation » sur le port connecté au routeur + ajustement de la métrique d'itinéraire « installer une route statique * attribution des ports au VLAN natif + modifier le VLAN par défaut + attribution de ports aux VLAN Cas 3: * activation du routage IP + modifier le VLAN par défaut + en saisissant « pas de port de commutation » sur le port connecté au routeur + établissement de contiguités * attribution de ports aux VLAN * ajustement de la métrique d'itinéraire * attribution des ports au VLAN natif Explication : Etape 1. Créez les VLAN. Etape 2. Créez les interfaces SVI VLAN Etape 3. Configurez les ports d’accés. Attribuez-les a leurs VLAN respectifs. Etape 4. Activez le routage IP. 123. Quelles sont les trois déclarations qui décrivent avec précision les paramétres de duplex et de vitesse sur les commutateurs Cisco 2960 ? (Choisissez trois réponses.) + Un échec de négociation automatique peut entrainer des problémes de connectivite + Lorsque la vitesse est définie sur 1000 Mbis, les ports du commutateur fonctionnent en mode duplex intégral. + Les paramétres de duplex et de vitesse de chaque port de commutateur peuvent tre configurés manuellement. hitpsilecnareponses.comiccna-2-examer-final-de-cours-srwe-vT7-0-questions-reponses/ foc VAR2ePbIfpPFanePynBlrbeSpHNEAHMUUqu’... 68/76 o1osi0z3 12:55 CCNA? Examen Final de Cours SRWE v7.0 Questions Réponses + Llactivation de la négociation automatique sur un hub empéchera lesdes vitesses de port identiques lors de la connexion du concentrateur au commutateur. + Par défaut, la vitesse est définie sur 100 Mb/s et le mode duplex est défini sur la négociation automatique. + Par défaut, la fonction de négociation automatique est désactivée 129. Un nouveau commutateur doit étre ajouté a un réseau existant dans un bureau distant. L’administrateur réseau ne souhaite pas que les techniciens du bureau distant puissent ajouter de nouveaux VLAN au commutateur, mais le commutateur doit recevoir les mises a jour VLAN du domaine VTP. Quelles sont les deux étapes a effectuer pour configurer VTP sur le nouveau commutateur afin de répondre a ces conditions ? (Choisissez deux réponses.) + Configurez le nouveau commutateur en tant que client VTP. Configurez le nom de domaine VTP existant sur le nouveau commutateur, Configurez une adresse IP sur le nouveau commutateur. Configurez tous les ports des deux commutateurs en mode d’accés. Activer I’élagage VTP. Explication : Avant que le commutateur ne soit placé dans le bon domaine VTP et en mode client, le commutateur doit étre connecté a tout autre commutateur du domaine VTP via une jonction afin de recevoir/ transmettre des informations VTP. 132. Les employés ne peuvent pas se connecter aux serveurs sur l'un des réseaux internes. Que faut-il faire ou vérifier ? « Utilisez la commande “show ip interface brief” pour voir si une interface est en panne. * Vérifiez qu'il n'y a pas de route par défaut dans les tables de routage du routeur Edge. * Créez des routes statiques vers tous les réseaux internes et une route par défaut vers Internet. + Vérifiez les statistiques sur la route par défaut pour la sursaturation 134, Un administrateur remarque qu’un grand nombre de paquets sont supprimés sur Pun des routeurs de succursale. Que faut-il faire ou vérifier 7 * Créez des routes statiques vers tous les réseaux internes et une route par défaut vers Internet. * Créez des routes statiques supplémentaires vers le méme emplacement avec un AD de 1 * Vérifiez les statistiques sur la route par défaut pour la sursaturation hitpsiieenareponses.comiccna-2-examer-final-de-cours-srwe-v7-0-questions-reponses/ foci ]-WWARZ@PbffpPFanePynélroe8pHNSAHhUuqw.... 67/75

Vous aimerez peut-être aussi