Vous êtes sur la page 1sur 25

Fermer la fentre

Systme dvaluation
1. Choix de lvaluation 2. Paramtres de lvaluation

3. Commencer lvaluation

Commencer lvaluation - EWAN Final Exam - CCNA Exploration: Accs au rseau tendu (Version 4.0)

00:41:22
Temps restant:

Quelle mesure peut garantir la confidentialit des donnes ? Protger les donnes contre lcoute lectronique Sassurer quaucune altration nest apporte aux donnes Sassurer que seuls les utilisateurs autoriss peuvent enregistrer les donnes Empcher les utilisateurs non autoriss de se connecter au rseau de donnes

En configurant un routeur laide de RIPng et de la technologie de pile double avec IPv4 et IPv6, ladministrateur reoit un message derreur lors de la saisie des routes IPv4. Quelle peut tre la cause de cette erreur ? IPv4 nest pas compatible avec RIPng. Le protocole RIPng est incompatible avec la technologie de pile double. Les interfaces de routeur ont t configures avec des adresses incorrectes. Lorsque les protocoles IPv4 et IPv6 sont configurs sur la mme interface, lensemble des adresses IPv4 nest plus utilis au profit de la technolog ie plus rcente.

Consultez la figure. Un technicien excute la commande show interface s0/0/0 sur le routeur R1 pour isoler un problme de rseau. Selon le rsultat affich, quelles conclusions pouvez-vous tirer ? (Choisissez deux rponses.) La bande passante a t dfinie la valeur dune ligne T1. Cette interface doit tre configure pour lencapsulation PPP. Aucune panne nest indique dans une couche 1 ou 2 du modle OSI. La connexion physique entre les deux routeurs a chou. Ladresse IP de linterface S0/0/0 nest pas valide, tant donn le masque d e sous-rseau utilis. 4

Consultez la figure. Pourquoi les routeurs ne peuvent-ils pas tablir de session PPP ? Linterface srie 0/0/0 de CTRL doit se connecter linterface srie 0/0/1 de BR_1. Les mots de passe CHAP doivent tre diffrents sur les deux routeurs. La frquence dhorloge est configure la mauvaise extrmit de la liaison. Les adresses IP sont sur diffrents sous-rseaux. Les noms dutilisateurs ne sont pas configurs corr ectement. 5

Consultez la figure. Quel est lnonc qui dcrit correctement la manire dont le routeur 1 traite une requte FTP entrant dans linterface s0/0/0 et destine un serveur FTP ladresse IP 192.168.1.5 ? Le routeur fait correspondre le paquet entrant linstruction cre par la commande access-list 201 deny icmp 192.168.1.0 0.0.0.255 any, continue comparer le paquet aux autres instructions de la liste de contrle daccs 201 afin de sassurer quaucune autre instruction nautorise le FTP, puis abandonne le paquet. Le routeur atteint la fin de la liste de contrle daccs 101 sans trouver de correspondance aucune condition et abandonne le paquet car aucune instr uction na t cre par la commande access-list 101 permit ip any any. Le routeur fait correspondre le paquet entrant linstruction cre par la commande access-list 101 permit ip any 192.168.1.0 0.0.0.255, puis autorise lentre du paquet dans le routeur. Il fait correspondre le paquet entrant linstruction cre par la commande access-list 201 permit ip any any, puis autorise lentre du paquet dans le routeur. 6 Un administrateur ne parvient pas recevoir un courriel. Pour trouver la panne, il a la possibilit denvoyer une requte ping ladresse IP du serveur de messagerie local partir dun rseau distant et galement de rsoudre le nom du serveur de messagerie en une adre sse IP en utilisant la commande nslookup. Sur quelle couche du modle OSI le problme trouve-t-il probablement son origine ? Couche physique Couche liaison de donnes

Couche rseau Couche application 7 Un technicien doit excuter le verrouillage une tape du gestionnaire Cisco SDM sur le routeur dun client. Quel sera le rsultat de ce processus ? Il garantira la scurisation du rseau. Il appliquera toutes les configurations de scurit quoffre Cisco AutoSecure. Il appliquera automatiquement toutes les modifications potentielles de configuration relatives la scurit. Il assurera la mise en quarantaine de lensemble du trafic entrant dans le routeur et, avant sa transmission, son contrle afin de vrifier quil ne contient aucun virus. 8 Sur un rseau, quelle est fonction dun systme de dtection dintrusion ? Limiter laccs aux seuls utilisateurs autoriss Dtecter les attaques contre un rseau et envoyer des donnes de journalisation une console de gestion Empcher des attaques contre le rseau et fournir des mcanismes de dfense actifs Dtecter et prvenir la plupart des virus et des chevaux de Troie et les empcher de se propager dans le rseau 9 Lequel des noncs suiv ants est vrai propos dun VPN ? LCP assure ltablissement et le maintien dune liaison VPN. Les adresses DLCI sont utilises pour identifier chaque extrmit du tunnel VPN. Les rseaux privs virtuels utilisent des connexions virtuelles de couche 3 qui sont achemines via Internet. Seuls les paquets IP peuvent tre encapsuls par un rseau priv virtuel pour la transmission tunnel via Internet. 10

Consultez la figure. Que contient le champ dadresse de len -tte dune trame qui est transmise au routeur de DC partir du routeur dOrlando ? Identificateur DLCI 123

Identificateur DLCI 321 10.10.10.25 10.10.10.26 Adresse MAC du routeur de DC 11

Consultez la figure. Ladministrateur rseau cre une liste de contrle daccs standard pour interdire au trafic en provenance du rseau 192.16 8.1.0/24 datteindre le rseau 192.168.2.0/24, tout en autorisant laccs Internet tous les rseaux. Sur quelle interface de ro uteur et dans quelle direction la liste doit-elle tre applique ? Sur linterface fa0/0, en entre Sur linterface fa0/0, en sortie

Sur linterface fa0/1, en entre Sur linterface fa0/1, en sortie 12

Consultez la figure. Un technicien explique un stagiaire comment interprter les rsultats de diverses commandes de dpannage Frame Relay. Selon le r sultat affich, quelles conclusions pouvez-vous en tirer ? Les routeurs voisins doivent uti liser lidentificateur DLCI 177 pour atteindre le routeur Branch. Lidentificateur DLCI 177 sera utilis pour identifier toutes les diffusions sortant du routeur Branch. Ladresse 192.168.3.1 du routeur Branch est configure pour linterface S0/0/0. Pour atteindre 192.168.3.1, le routeur Branch utilisera le circuit virtuel qui est identifi par lidentificateur DLCI 177. 13 Un administrateur rseau est charg de la maintenance de deux sites distants dans la mme ville. Les deux sites font appel au mme fournisseur de services et ont le mme programme de service DSL. Si lon compare les dbits de chargement, on constate quils sont plus levs lest quau nord de la ville. Comment cela se fait-il ? La partie ouest de la ville a un plus grand volume de trafic numrique analogique. La partie Ouest de la ville tlcharge de plus grands paquets. Le fournisseur de services se trouve plus prs du site situ l est de la ville. Davantage de clients de louest de la ville se partagent une connexion au multiplexeur daccs DSL. 14

Consultez la figure. Un administrateur rseau est charg de complter la topologie Frame Relay qui interconnecte deux sites distants Comment les sous-interfaces point point doivent-elles tre configures sur HQ pour complter la topologie ? frame-relay interface-dlci 103 sur Serial 0/0/0.1 frame-relay interface-dlci 203 sur Serial 0/0/0.2 frame-relay interface-dlci 301 sur Serial 0/0/0.1 frame-relay interface-dlci 302 sur Serial 0/0/0.2 frame-relay map ip 192.168.1.1 103 broadcast sur Serial 0/0/0.1 frame-relay map ip 192.168.2.2 203 broadcast sur Serial 0/0/0.2 frame-relay map ip 192.168.1.1 301 broadcast sur Serial 0/0/0.1 frame-relay map ip 192.168.2.2 302 broadcast sur Serial 0/0/0.2 15

Consultez la figure. Un administrateur rseau a mis les commandes qui sont reprsentes sur Router1 et Router2. Une vrification ultrieure des tables de routage rvle quaucun des deux routeurs napprend le rseau local du routeur voisin. Quel est le probl me le plus probable affectant la configuration RIPng ? Les interfaces srie sont dans des sous-rseaux diffrents. Le processus RIPng nest pas activ sur les interfaces. Les processus RIPng de Router1 et Router2 ne correspondent pas. Il manque la commande RIPng network dans la configuration RIP IPv6.

Page 1 sur 4

<Prcdent

Page:

Suivant>

Fermer la fentre
All contents copyright 1992-2011 Cisco Systems, Inc. Privacy Statement and Trademarks.

Fermer la fentre

Systme dvaluation
1. Choix de lvaluation 2. Paramtres de lvaluation

3. Commencer lvaluation

Commencer lvaluation - EWAN Final Exam - CCNA Exploration: Accs au rseau tendu (Version 4.0)

Temps restant:

00:40:32

16

Quelles sont les deux principales caractristiques dun ver ? (Choisissez deux rponses.) Un ver exploite les vulnrabilits connues Un ver se fixe sur un autre programme Un ver sexcute une heure prdfinie ou en raction un vnement spcifique Un ver se dguise en programme autoris Un ver se reproduit sur lhte et slectionne de nouvelles cibles

17

Consultez la figure. Un administrateur envisage de mettre jour le systme IOS sur le routeur Router1. Quelle version du logiciel Cisco IOS est actuellement installe sur Router1 ?

1 12.4 15 1841 18

Consultez la figure. RIPv2 a t configur sur tous les routeurs du rseau. Les routeurs R1 et R3 nont reu aucune mise jour de routage RIP. Quelle mesure peut rsoudre le problme ? Activer lauthentification RIP sur R2 Excuter la commande ip directed-broadcast sur R2 Changer les masques de sous-rseau en 10.11.12.0/8 et 172.16.40.0/16 sur R2 Activer CDP sur R2 pour que les autres routeurs reoivent des mises jour de routage 19 Un administrateur rseau a modifi les configurations de VLAN sur les commutateurs de son rseau l e weekend dernier. Comment ladministrateur peut -il dterminer si les ajouts et modifications ont amlior les performances et la disponibilit sur lintranet de la socit ?

En effectuant un test de performance avec ltalon tabli prcdemment En interrogeant les secrtaires du dpartement pour savoir si elles pensent que le temps de chargement des pages Web est rduit En dterminant les performances sur lintranet en surveillant les temps de chargement des pages Web de la socit partir de sites distants En comparant le nombre de russites sur le serveur Web de la socit pendant la semaine en cours avec les valeurs enregistres pendant les semaines prcdentes 20 Lequel des noncs suivants est vrai concernant les masques gnriques ? Linversion du masque de sous-rseau entrane toujours la cration du masque gnrique. Le masque gnrique excute la mme fonction quun masque de sous -rseau. Un bit de rseau ou de sous-rseau est identifi par un 1 dans le masque gnrique. Les bits dadresse vrifier sont identifis par un 0 dans le masque gnrique. 21

Consultez la figure. Daprs le rsultat des commandes show interfaces, dans quelle couche du modle OSI la panne se situe-t-elle ? Couche application Couche transport

Couche rseau Couche liaison de donnes Couche physique 22

Consultez la figure. Les rsultats des commandes show vlan et show vtp status pour les commutateurs S1 et S2 sont affichs dans la figure. Le rseau local virtuel (VLAN) 11 a t cr sur S1. Pourquoi manque-t-il le VLAN 11 dans S2 ? Il y a une boucle de couche 2. Les noms de domaine VTP ne correspondent pas.

Il ne peut y avoir quun seul commutateur en mode serveur la fois. S2 a une priorit Spanning Tree plus leve pour le VLAN 11 que S1. 23 Quelle combinaison de protocole de couche 2 et dauthentification doit tre utilise pour tablir une liaison entre un routeu r Cisco et un routeur non Cisco sans envoyer des informations dauthentification en clair ? CHAP et HDLC CHAP et PPP PAP et HDLC PAP et PPP 24

Consultez la figure. La communication entre deux homologues a chou. Selon les informations affiches, quelle est la cause la plus probable ?

Une rinitialisation dinterface Un cble dbranch Un type dinterface LMI inappropri Lchec de la ngociation PPP 25

Consultez la figure. Une liste de contrle daccs nomme Managers existe dj sur ce routeur. Que se passe-t-il lorsque ladministrateur rseau met les commandes indiques dans la figure ? Les commandes sont ajoutes la fin de la liste de contrle daccs existante. La liste de contrle daccs Managers existante est remplace par la nouvelle. Le routeur gnre un message derreur et aucune modification nest effectue. Un double de la liste de contrle daccs Managers, contenant uniquement les nouvelles commandes, est cr. 26 Un administrateur systme doit fournir une connectivit Internet pour dix htes dun petit bureau distant. Le FAI (ISP) a attribu deux adresses IP publiques ce bureau distant. Comment ladministrateur systme peut -il configurer le routeur pour fournir lacc s Internet aux dix utilisateurs en mme temps ? Configurer DHCP et la fonction NAT statique Configurer la fonction NAT dynamique pour dix utilisateurs Configurer la fonction NAT statique pour les dix utilisateurs Configurer la fonction NAT dynamique avec surcharge 27 Quel sera le rsultat de lajout de la commande ip dhcp excluded-address 10.10.4.1 10.10.4.5 la configuration dun routeur local qui a t configur en tant que serveur DHCP ? Le trafic destin 10.10.4.1 et 10.10.4.5 sera abandonn par le routeur. Le trafic ne sera pas rout partir des clients ayant des adresses comprises entre 10.10.4.1 et 10.10.4.5. Le serveur DHCP nenverra pas les adresses comprises entre 10.10.4.1 et 10.10.4.5. Le routeur ignorera tout le trafic en provenance des serveurs DHCP et ayant les adresses 10.10.4.1 et 10.10.4.5. 28 Quel est le mcanisme de contrle de flux Frame Relay utilis pour indiquer aux routeurs quils doivent rduire la vitesse du flux des trames ?

ligibilit la suppression BE CIR FECN CBIR 29 quel emplacement physique la responsabilit de la connexion de rseau tendu passe-t-elle de lutilisateur au fournisseur de services ? Dans la zone dmilitarise Au point de dmarcation la boucle locale Dans le nuage 30 Pourquoi prfre-t-on les communications srie aux communications parallles pour les liaisons de rseau tendu longue distance ? Les cbles srie ne sont dots que dun seul fil, do des vitesses de transmission plus leves. Les cbles srie peuvent tirer parti du dcalage dhorloge pour augmenter la vitesse de transmiss ion. Les cbles parallles sont plus sujets aux interfrences, do un nombre plus lev de retransmissions. Les cbles parallles envoient un seul bit la fois, ce qui les rend plus lents que les cbles srie.

Page 2 sur 4

<Prcdent

Page:

Suivant>

Fermer la fentre
All contents copyright 1992-2011 Cisco Systems, Inc. Privacy Statement and Trademarks.

Fermer la fentre

Systme dvaluation
1. Choix de lvaluation 2. Paramtres de lvaluation

3. Commencer lvaluation

Commencer lvaluation - EWAN Final Exam - CCNA Exploration: Accs au rseau tendu (Version 4.0)

00:40:32
Temps restant:

16

Quelles sont les deux principales caractristiques dun ver ? (Choisissez deux rponses.) Un ver exploite les vulnrabilits connues Un ver se fixe sur un autre programme Un ver sexcute une heure prdfinie ou en raction un vnement spcifique Un ver se dguise en programme autoris Un ver se reproduit sur lhte et slectionne de nouvelles cibles

17

Consultez la figure. Un administrateur envisage de mettre jour le systme IOS sur le routeur Router1. Quelle version du logiciel Cisco IOS est actuellement installe sur Router1 ? 1

12.4 15 1841 18

Consultez la figure. RIPv2 a t configur sur tous les routeurs du rseau. Les routeurs R1 et R3 nont reu aucune mise jo ur de routage RIP. Quelle mesure peut rsoudre le problme ? Activer lauthentification RIP sur R2 Excuter la commande ip directed-broadcast sur R2 Changer les masques de sous-rseau en 10.11.12.0/8 et 172.16.40.0/16 sur R2 Activer CDP sur R2 pour que les autres routeurs reoivent des mises jour de routage 19 Un administr ateur rseau a modifi les configurations de VLAN sur les commutateurs de son rseau le weekend dernier. Comment ladministra teur peut-il dterminer si les ajouts et modifications ont amlior les performances et la disponibilit sur lintranet de la soci t ? En effectuant un test de performance avec ltalon tabli prcdemment

En interrogeant les secrtaires du dpartement pour savoir si elles pensent que le temps de chargement des pages Web est rduit En dterminant les performances sur lintranet en surveillant les temps de chargement des pages Web de la socit partir de sites distants En comparant le nombre de russites sur le serveur Web de la socit pendant la semaine en cours avec les valeurs enregistres pendant les semaines prcdentes 20 Lequel des noncs suivants est vrai concernant les masques gnriques ? Linversion du masque de sous-rseau entrane toujours la cration du masque gnrique. Le masque gnrique excute la mme fonction quun masque de sous -rseau. Un bit de rseau ou de sous-rseau est identifi par un 1 dans le masque gnrique. Les bits d adresse vrifier sont identifis par un 0 dans le masque gnrique. 21

Consultez la figure. Daprs le rsultat des commandes show interfaces, dans quelle couche du modle OSI la panne se situe-t-elle ? Couche application Couche transport Couche rseau

Couche liaison de donnes Couche physique 22

Consultez la figure. Les rsultats des commandes show vlan et show vtp status pour les commutateurs S1 et S2 sont affichs dans la figure. Le rseau local virtuel (VLAN) 11 a t cr sur S1. Pourquoi manque-t-il le VLAN 11 dans S2 ? Il y a une boucle de couche 2. Les noms de domaine VTP ne correspondent pas. Il ne peut y avoir quun seul commutateur en mode serveur la fois.

S2 a une priorit Spanning Tree plus leve pour le VLAN 11 que S1. 23 Quelle combinaison de protocole de couche 2 et d authentification doit tre utilise pour tablir une liaison entre un routeur Cisco et un routeur non Cisco sans envoyer des informations dauthentification en clair ? CHAP et HDLC CHAP et PPP PAP et HDLC PAP et PPP 24

Consultez la figure. La communication entre deux homologues a chou. Selon les informations affiches, quelle est la cause la plus probable ? Une rinitialisation dinterface

Un cble dbranch Un type dinterface LMI inappropri Lchec de la ngociation PPP 25

Consultez la figure. Une liste de contrle daccs nomme Managers existe dj sur ce routeur. Que se passe -t-il lorsque ladministrateur rseau met les commandes indiques dans la figure ? Les commandes sont ajoutes la fin de la liste de contrle daccs existante. La liste de contrle daccs Managers existante est remplace par la nouvelle. Le routeur gnr e un message derreur et aucune modification nest effectue. Un double de la liste de contrle daccs Managers, contenant uniquement les nouvelles commandes, est cr. 26 Un administrateur systme doit fournir une connectivit Internet pour dix htes dun petit bureau distant. Le FAI (ISP) a att ribu deux adresses IP publiques ce bureau dist ant. Comment ladministrateur systme peut -il configurer le routeur pour fournir laccs Internet aux dix utilisateurs en mme temps ? Configurer DHCP et la fonction NAT statique Configurer la fonction NAT dynamique pour dix utilisateurs Configurer la fonction NAT statique pour les dix utilisateurs Configurer la fonction NAT dynamique avec surcharge 27 Quel sera le rsultat de lajout de la commande ip dhcp excluded-address 10.10.4.1 10.10.4.5 la configuration dun routeur local qui a t configur en tant que serveur DHCP ? Le trafic destin 10.10.4.1 et 10.10.4.5 sera abandonn par le routeur. Le trafic ne sera pas rout partir des clients ayant des adresses comprises entre 10.10.4.1 et 10.10.4.5. Le serveur DHCP nenverra pas les adresses comprises entre 10.10.4.1 et 10.10.4.5. Le routeur ignorera tout le trafic en provenance des serveurs DHCP et ayant les adresses 10.10.4.1 et 10.10.4.5. 28 Quel est le mcanisme de contrle de flux Frame Relay utili s pour indiquer aux routeurs quils doivent rduire la vitesse du flux des trames ? ligibilit la suppression

BE CIR FECN CBIR 29 quel emplacement physique la responsabilit de la connexion de rseau tendu passe-t-elle de lutilisateur au fournisseur de services ? Dans la zone dmilitarise Au point de dmarcation la boucle locale Dans le nuage 30 Pourquoi prfre-t-on les communications srie aux communications parallles pour les liaisons de rseau tendu longue distance ? Les cbles srie ne sont dots que dun seul fil, do des vitesses de transmission plus leves. Les cbles srie peuvent tirer parti du dcalage dhorloge pour augmenter la vitesse de transmission. Les cbles parallles sont plus sujets aux interfrences, do un nombre plus lev de retransmissions. Les cbles parallles envoient un seul bit la fois, ce qui les rend plus lents que les cbles srie.

Page 2 sur 4

<Prcdent

Page:

Suivant>

Fermer la fentre
All contents copyright 1992-2011 Cisco Systems, Inc. Privacy Statement and Trademarks.

Fermer la fentre

Systme dvaluation

1. Choix de lvaluation

2. Paramtres de lvaluation

3. Commencer lvaluation

Commencer lvaluation - EWAN Final Exam - CCNA Exploration: Accs au rseau tendu (Version 4.0)

00:39:09
Temps restant:

46

Un administrateur rseau travaille avec une quipe applications la rsolution dun problme de temps de rponse affectant une application base sur serveur. Ladministrateur a examin les parties rseau du chemin de donnes et identifi plusieurs points sensibles. Au mme moment, lquipe applications a identifi des problmes potentiels avec la version actuelle du logiciel. Ladministrateur rseau sattaque aux problmes rseau tandis que lquipe applications implmente des correctifs logiciels. Quel nonc sapplique cette situation ? Les modifications apportes au rseau rvleront des problmes causs par les nouveaux correctifs. La planification sera plus difficile si les quipes rseau et logiciel travaillent de manire indpendante. Il sera difficile disoler le problme si deux quipes appliquent des changements de manire indpendante. Les rsultats des modifications seront plus faciles rapprocher et documenter si chaque quipe travaille de manire indpendante.

47

Consultez la figure. Le routeu r 1 nest pas capable de communiquer avec son homologue qui est connect cette interface. Selon les informations affiches, quelle est la cause la plus probable du problme ? Une rinitialisation dinterface Un cble dbranch Un type dinterface LMI inappropri Lchec de la ngociation PPP

Page 4 sur 4

<Prcdent

Page:

Suivant>

Fermer la fentre
All contents copyright 1992-2011 Cisco Systems, Inc. Privacy Statement and Trademarks.