Vous êtes sur la page 1sur 53
1. Reportez-vous a I'exposition. En supposant que les tables de routage soient a jour et qu'aucun message ARP ne soit nécessaire, aprés qu'un paquet quitte H1, combien de fois I'en-téte L2 est-il réécrit dans le chemin d'accés & H2? auhRWwne 2. Reportez-vous 8 I'exposition. Quelle valeur en surbrillance représente un réseau de destination spécifique dans la table de routage? 0.0.0.0 10,16,100,128 * 10,16,100,2 110 791 3. Quel type de route statique est configuré avec une distance administrative supérieure pour fournir une route de secours a une route apprise a partir d'un protocole de routage dynamique? route statique flottante * route statique par défaut résumé route statique route statique standard 4, Reportez-vous a I'exposition. Quelle route a été configurée en tant que route statique vers un réseau spécifique 4 l'aide de I'adresse du prochain saut? S$ 10.17.2.0/24 [1/0] via 10.16.2.2 * S 0,0.0.0/0 [1/0] via 10.16.2.2 C 10.16.2.0/24 est directement connecté, série 0/0/0 S 10.17.2.0/24 est directement connecté, série 0/0/0 5. Quel est le préfixe réseau et la combinaison préfixe-longueur utilisés pour créer un itinéraire statique par défaut qui correspond a une destination IPv6? 2/128 FFFF: / 128 1/64 /o* 6. Un routeur a utilisé le protocole OSPF pour apprendre une route vers le réseau 172.16.32.0/19. Quelle commande implémentera une route statique de sauvegarde flottante vers ce réseau? ip route 172.16.0.0 255.255.240.0 SO / 0/0 200 ip route 172.16.32.0 255.255.224.0 SO / 0/0 200 * ip route 172.16.0.0 255.255.224.0 SO / 0/0 100 ip route 172.16.32.0 255.255.0.0 SO / 0/0 100 7. Reportez-vous a I'exposition. Actuellement, le routeur R1 utilise une route EIGRP apprise auprés de Branch2 pour atteindre le réseau 10.10.0.0/16. Quelle route statique flottante créerait une route de secours vers le réseau 10.10.0.0/16 en cas de coupure du lien entre Ri et Branch2?s. ip route 10.10.0.0 255.255.0.0 Série 00/0 100 ip route 10.10.0.0 255.255.0.0 209.165.200.226 100 ip route 10.10,0.0 255.255.0.0 209.165.200.225 100 * ip route 10.10.0.0 255.255.0.0 209.165.200.225 50 8. Quel énoncé décrit une route apprise dynamiquement? Il est automatiquement mis a jour et géré par les protocoles de routage. * Il n'est pas affecté par les modifications de la topologie du réseau. Ila une distance administrative de 1. Il est identifié par le préfixe C dans la table de routage. 9. Par rapport aux routes dynamiques, quels sont les deux avantages de l'utilisation de routes statiques sur un routeur? (Choisissez deux.) Ils basculent automatiquement le chemin vers le réseau de destination lorsque la topologie change Ils améliorent la sécurité du réseau * Ils mettent moins de temps a converger lorsque la topologie du réseau change Ils ut jisent moins de ressources de routeur * Ils améliorent l'efficacité de la découverte des réseaux voisins. 10, Pour activer le routage RIPv1 pour un sous-réseau spécifique, l'administrateur du réseau a saisi la commande de configuration réseau 172.16.64.32. Quelle adresse, le cas échéant, apparait dans le fichier de configuration en cours pour iden’ réseau? 172.16.64.32 172.16.64.0 172.16.0.0 * aucune adresse n'est affichée. 11, Un administrateur réseau ajoute la commande default-information originate a la configuration d'un routeur utilisant le protocole RIP comme protocole de routage. Quel sera le résultat de Il'ajout de cette commande? Le routeur ne transmettra que les paquets provenant de réseaux directement connectés. Le routeur propagera une route statique par défaut dans ses mises a jour RIP, te une * Le routeur sera réinitialisé aux informations d'usine par défaut Le routeur ne transmettra pas les informations de routage apprises par d'autres routeurs 12, Reportez-vous a I'exposition. Quelle est la valeur de distance administrative qui indique l'itinéraire pour que R2 atteigne le réseau 10.10.0.0/16? 1* 0 90 20512256 13. Quelle route un routeur utilisera-t-il pour transférer un paquet IPv4 aprés avoir examiné sa table de routage pour la meilleure correspondance avec Il'adresse de destination? un parcours enfant de niveau 1 un itinéraire parent de niveau 1 une voie ultime de niveau 1 * une route de niveau 2 14, Reportez-vous a I'exposition. Un administrateur tente d'installer un itinéraire statique IPV6 sur le routeur R1 pour atteindre le réseau connecté au routeur R2. Une fois la commande route statique entrée, la connectivité au réseau échoue toujours. Quelle erreur a été commise dans la configuration de la route statique? Le préfixe réseau est incorrect. Le réseau de destination est incorrect. L'interface est incorrecte * Lladresse du prochain saut est incorrecte. 15. Un administrateur réseau examine la table de routage sur le routeur et détecte une ation 172.16.64.0/18 avec une adresse IP de saut suivant de 192.168.1.1. Quelles sont les deux descriptions de cet route vers le réseau de dest itinéraire? (Choisissez deux.) itinéraire parent itinéraire par défaut parcours enfants itinéraire ultime * route du supernet 16. Quels sont les deux facteurs importants lors du choix du protocole de routage de passerelle intérieure a utiliser? (Choisissez deux.) évolutivité * Sélection ISP vitesse de convergence * le systéme autonome utilisé architecture dorsale de campus 17. Les employés d’une entreprise connectent leurs ordinateurs portables sans fil au réseau local d’entreprise via des points d’accés sans fil reliés aux ports Ethernet des commutateurs. Sur quelle couche du modéle de conception de réseau hiérarchique & trois couches ces commutateurs fonctionnent-ils? physique accés * coeur liaison de données Distribution est une fonction de base de la couche d'accés de Cisco Borderless Architecture? agrége les domaines de diffusion de couche 2 agrége les limites de routage de couche 3 donne accés 4 l'utilisateur * fournit une isolation de faute 19, Qu'est-ce qui caractérise la couche de dist trois couches? ution dans le modéle hiérarchique 4 fournit un accés au reste du réseau par le biais de stratégies de commutation, de routage et d'accés au réseau * distribue l'accés aux utilisateurs finaux représente le bord du réseau agit comme I’épine dorsale du réseau en regroupant et en répartissant le trafic réseau sur l'ensemble du campus 20, Quelles informations un commutateur utilise-t-il pour renseigner la table d'adresses MAC? l'adresse MAC de destination et le port entrant l'adresse MAC de destination et le port sortant les adresses MAC source et de destination et le port entrant les adresses MAC source et de destination et le port sortant l'adresse MAC source et le port entrant * l'adresse MAC source et le port sortant 21. Quelle affirmation est correcte concernant les décisions de transfert de trame de commutateur Ethernet? Les trames de monodiffusion sont toujours transférées quelle que soit 'adresse MAC de destination. Les dé ions de transfert de trames sont basées sur les adresses MAC et les mappages de ports dans la table CAM * Le transfert d'images par tranches garantit que les images non valides sont toujours supprimées Seules les trames avec une adresse de destination de diffusion sont transférées vers tous les ports de commutateur actifs. 22. Quel est le nom de la couche dans Ia conception du réseau commuté sans frontiéres de Cisco qui aurait plus de commutateurs déployés que les autres couches dans la conception du réseau d'une grande entreprise? accés* coeur liaison de données réseau Vaccés au réseau 23. Quelle méthode de commutation supprime les images qui échouent a la vérification Fcs? commutation sans frontiére commutation a travers mise en mémoire tampon du port d'entrée commutation store-and-forward * 24, Dans quelle situation un commutateur de couche 2 aurait-il une adresse IP configurée? lorsque le commutateur de couche 2 utilise un port routé lorsque le commutateur de couche 2 doit étre géré a distance * lorsque le commutateur de couche 2 est la passerelle par défaut du trafic utilisateur lorsque le commutateur de couche 2 doit transférer le trafic utilisateur vers un autre périphérique 25, Reportez-vous a I'exposition. Un ingénieur réseau examine une configuration mise en ceuvre par un nouvel interne qui a connecté un téléphone IP a un port de commutateur et configuré le commutateur. Identifiez le probléme, le cas échéant, avec la configuration. les Le VLAN voix doit étre 150. La configuration est correcte. * Il doit y avoir un VLAN de données ajouté. La fonctionnalité de protection de BPDU Spanning-Tree est manquante. Le port du commutateur n'est pas configuré en tant que coffre. 26. Un administrateur réseau est en train de configurer un nouveau commutateur Cisco pour un accés 4 la gestion a distance. Quels sont les trois éléments a configurer sur le commutateur pour la tache? (Choisissez trois.) lignes vty * Domaine VTP adresse de bouclage 27, 28. 29. VLAN par défaut passerelle par défaut * Adresse IP* Un technicien réseau a été invité a sécuriser tous les commutateurs du réseau du campus. Les exigences de sécurité consistent pour chaque commutateur & apprendre et a ajouter automatiquement des adresses MAC A la table d'adresses et a la configuration en cours. Quelle configuration de sécurité de port répondra a ces exigences? adresses MAC sécurisées automatiquement adresses MAC sécurisées dynamiques adresses MAC sécurisées statiques adresses MAC sécurisées collantes * Un administrateur réseau est en train de configurer la sécurité du port sur un commutateur Cisco. En cas de violation, quel mode de violation configuré sur une interface entraine la suppression des paquets dont I'adresse source est inconnue sans notification? de restreindre protéger* fermer Deux employés du service des ventes travaillent avec des ordinateurs différents sur des postes différents et partagent le méme port Ethernet au bureau. Quel ensemble de commandes permettrait uniquement a ces deux ordinateurs portables d’utiliser le port Ethernet et de créer une entrée dans le journal des violations sans arréter le port en cas de violation? accés en mode switchport switchport port-security Accés en mode switchport * sécurité du port switchport * sécurité du port switchport maximale 2 * sécurité du port switchport mac-adresse collante * violation de la sécurité du port switchport restreindre * switchport mode accés switchport port-sécurité maximum 2 switchport port-sécurité mac-adresse collante switchport mode accés switchport port-sécurité maximum 2 switchport port-sécurité mac-adresse collant switchport port-violation de sécurité protéger 30. Reportez-vous a I'exposition. Quel protocole faut-il configurer sur le port 0/1 de SW-A s'il doit envoyer le trafic de plusieurs VLAN au commutateur SW-B? a RIP v2 IEEE 802.19 * Spanning Tree ARP Arbre rapide 31, Un commutateur Cisco Catalyst a été ajouté pour prendre en charge l'utilisation de plusieurs VLAN dans le cadre d’un réseau d'entreprise. Le technicien de réseau juge nécessaire d'effacer toutes les informations de VLAN du commutateur afin d'intégrer une nouv je conception de réseau. Que doit faire le technicien pour accomplir cette tache? Effacer la configuration de démarrage et redémarrer le commutateur Effacer la configuration en cours et redémarrer le commutateur Supprimez la configuration de démarrage et le fichier vian.dat dans la mémoire flash du commutateur et redémarrez le commutateur * Supprimez l'adresse IP attribuée au VLAN de gestion et redémarrez le commutateur. 32. Que fait un commutateur LAN Cisco s'il regoit une trame entrante et que I'adresse MAC de destination ne figure pas dans la table des adresses MAC? Laisse tomber le cadre. Envoyez le cadre I'adresse de passerelle par défaut. Utilisez ARP pour résoudre le port associé au cadre Transférer la trame par tous les ports sauf le port ou la trame est recue. * 33. Quels sont les VLAN autorisés sur une jonction lorsque la plage de VLAN autorisés est définie sur la valeur par défaut? Les commutateurs négocieront via VTP quels VLAN autoriser sur le trunk Seul le VLAN 1 sera autorisé a travers le tronc. Seul le VLAN natif sera autorisé a travers le tronc Tous les VLAN seront autorisés a travers le tronc * 34, Reportez-vous I'exposition. Un ad trateur réseau est en train de configurer le routage inter-VLAN sur un réseau. Pour I'instant, un seul réseau local virtuel est utilisé, mais d'autres seront ajoutés prochainement. Quel est le paramétre manquant indiqué comme point d'interrogation en surbrillance dans le graphique? Il identifie le type d'encapsulation utilisé Identifie le numéro de VLAN * Il identifie la sous-interface Il identifie le nombre d'hétes autorisés sur l'interface Il identifie le numéro de VLAN natif 35. Un administrateur réseau concoit une liste de contréle d'accés. Les réseaux 192.168.1.0/25, 192.168.0.0/25, 192.168.0.128/25, 192.168.1.128/26 et 192.168.1.192/26 sont affectés par la liste de contréle d'accés. Quel masque générique, le cas échéant, est le plus efficace a ut réseaux dans une seule entrée d'autorisation ACL? 0.0.0.127 0.0.0.255 0.0.1.255 * 0.0.255.255 Une seule commande ACL et un masque générique ne doivent pas étre utilisés pour spécifier ces réseaux particuliers, sans quoi un autre trafic sera autorisé ou refusé, ce qui présente un risque pour la sécurité, 36. Les ordinateurs utilisés par les administrateurs de réseau pour une école se trouvent sur le réseau 10.7.0.0/27. Quelles sont au minimum deux commandes nécessaires pour appliquer une liste de contréle d'accés qui garantira que seuls les périphériques utilisés par les administrateurs réseau seront autorisés accéder aux routeurs via Telnet? (Choisissez deux.) classe d'accés 5 & * liste d'accés 5 refuser tout liste d'accés standard VTY permis 10.7,0.0 0,0.0,127 t 5 permit 10.7.0.0 0.0.0.31 * groupe d'accés ip 5 out groupe d'accés ip 5 dans access: 37. Un ingénieur réseau a créé une liste de contréle d'accés standard pour contréler ‘accés SSH un routeur. Quelle commande appliquera la liste de contréle d'accés aux lignes VTY? groupe d'accés 11 dans classe d'accés 11 4 * liste d'accés 11 dans liste d'accés 110 dans 38, Quelle est la raison pour laquelle le message DHCPREQUEST est envoyé en tant que diffusion au cours du processus DHCPv4? pour que les hétes des autres sous-réseaux recoivent les informations notifier aux autres hdtes de ne pas demander la méme adresse IP pour que les routeurs remplissent leurs tables de routage avec ces nouvelles informations pour notifier aux autres serveurs DHCP du sous-réseau que I'adresse IP a été louée * 39. Quel ensemble de commandes configurera un routeur en tant que serveur DHCP, lequel affectera des adresses IPv4 au réseau local 192.168.100.0/23 tout en réservant les 10 premiéres et derniéres adresses pour une affectation statique? ip dhcp adresse exclue 192.168,100.1 192.168,100.10 ip dhcp adresse exclue 192.168.100.254 piscine ip dhcp LAN POOL-100 réseau 192, 168.100.0 255.255.255.0 passerelle ip par défaut 192.168.100.1 ip dhcp adresse exclue 192.168.100.1 192.168.100.9 ip dhcp adresse exclue 192.168.101.254 ip piscine dhcp LAN POOL-100 réseau IP 192,168.100.0 255.255.254.0 ip default-gateway 192.168.100.1 ip dhcp adresse exclue 192.168.100.1 192.168.100.10 ip dhcp adresse exclue 192.168.101.254 cine dhcp LAN POOL-100 réseau 192.168.100.0 255.255.254.0 default-router 192.168.100.1 * piscine dhcp LAN-POOL 100 ip dhcp adresse exclue 192.168.100.1 192.168.100.9 adresse ip dhcp adresse exclue 192.168.100.254 réseau 192.168.100.0 255.255.254.0 default-router 192.168.101.1 40, Quelle commande, lorsqu'elle est émise dans le mode de configuration d'interface d'un routeur, permet a l'interface d'acquérir automatiquement une adresse IPv4 auprés d'un fournisseur de services Internet, lorsque ce lien vers le fournisseur de services Internet est activé? piscine dhcp ip adresse ip dhcp * service dhep ip helper-address in. Un ad que serveur DHCPv6. L'administrateur émet une commande show ipv6 dhcp pool 41. Reportez-vous a I'expos' trateur réseau configure un routeur en tant pour vérifier la configuration. Quelle déclaration explique la raison pour laquelle le nombre de clients actifs est 0? a Liadresse de passerelle par défaut n'est pas fournie dans le pool. Aucun client n'a encore communiqué avec le serveur DHCPv6. La configuration du pool DHCP IPV6 n'a pas de plage d'adresses IPv6 spécifiée. L’état n'est pas géré par le serveur DHCPV6 lors du fonctionnement sans état DHcPve6. * 42. Reportez-vous a l'exposition. R1 a été configuré comme indiqué. Toutefois, PC1 n'est pas en mesure de recevoir une adresse IPv4. Quel est le probléme? a Un serveur DHCP doit étre installé sur le méme réseau local que I'héte recevant l'adresse IP. R1 n'est pas configuré en tant que serveur DHCPv4. La commande ip address dhep n’a pas été émise sur I'interface Gi0 / 1. La commande ip helper-address a été appliquée sur la mauvaise interface. * 43, Reportez-vous a I'exposition. Qu je instruction affichée dans la sortie permet au routeur Ri de répondre aux demandes DHCPV6 sans état? a routage unicast ipv6 ipv6 nd other-config-flag * serveur ipvé dhcp LANL préfixe-délégation 2001: DB8: 8 :: / 48 00030001000E84244E70 serveur-dns 2001: DB8: 8 44, Reportez-vous a I'exposition. NAT est configuré sur Remote et Main. Le PC envoie une demande au serveur Web. Quelle adresse IPv4 est I'adresse IP source dans le paquet entre le serveur pi cipal et le serveur Web? 10.130.5.76 209.165.200.245 203.0.113.5 * 172.16.1.10 192.0.2.1 209.165.200.226 45. Quel type de trafic aurait probablement des problémes lors du passage a travers un périphérique NAT? Telnet IPsec * HTTP ICMP DNS 46, Reportez-vous a I'exposition. Quelles sont les deux déclarations correctes en fonction de la sortie, comme indiqué dans I’exposition? (Choisissez deux.) a Lthéte avec l'adresse 209.165.200.235 répondra aux demandes en utilisant une adresse source de 209.165.200.235. La sortie est le résultat de la commande show ip nat translations * Le trafic avec l'adresse de destination d'un serveur Web public proviendra de I'adresse IP 192.168.1.10. L'héte avec l'adresse 209.165.200.235 répondra aux demandes en utilisant une adresse source de 192.168.10.10. * La sortie est le résultat de la commande show ip nat statistics 47. Reportez-vous a I'exposition. Un admii istrateur réseau a configuré R2 pour PAT. Pourquoi la configuration est-elle incorrecte? NAT-POOL2 est lié a la mauv: La liste de contrdle d'accés ne définit pas la liste d'adresses & traduire, te de contréle d'accés * 2 Le mot clé overload n‘aurait pas di étre appliqué. L'entrée NAT statique est manquante 48, Une petite entreprise dispose d’un serveur Web accessible depuis Internet. L'adresse IP 192.168.10,15 est attribuée au serveur Web. L'ad réseau configure le routeur afin que les clients externes puissent accéder au serveur Web via Internet. Quel élément est requis dans la configuration NAT? un pool d'adresses IPv4 une liste de contréle d'accés pour identifier I'adresse IPv4 locale du serveur Web, le mot-clé overload pour la commande ip nat inside source la commande ip nat inside source pour lier les adresses interne locale et globale * 49, Un service marketing d'université dispose d'un périphérique de stockage en réseau qui utilise l'adresse IP 10.18.7.5, le port TCP 443 pour le cryptage et le port UDP 4365 pour le streaming vidéo. Le collage u e déja PAT sur le routeur qui se 50. 51 52. connecte a Internet. L’adresse IP publique de I’interface du routeur est 209.165.200.225/30. Le pool IP NAT utilise actuellement les adresses IP allant de 209.165.200.228.236. Quelle configuration I'administrateur du réseau ajouterait pour permettre au personnel de marketing d'accéder a ce périphérique depuis son domicile? ip nat interne source tcp statique 209.165.200.225 443 10.18.7.5 443 ip nat interne source udp statique 209.165.200.225 4365 10.18.7.5 4365 Aucune configuration supplémentaire n'est nécessaire ip nat pool mkty 10,18.7.5 10.18.7.5 ip nat interne source statique tep 10.18.7.5 443 209.165.200.225 443 ip nat interne source statique udp 10.18.7.5 4365 209.165.200.225 4365 * ip nat extérieur de la source statique 10.18.7.5 209.165.200.225 Reportez-vous I'exposition. Sur la base de la sortie affichée, quel type de NAT a &té implémenté? a NAT statique avec une piscine NAT NAT statique avec une entrée NAT dynamique avec un pool de deux adresses IP publiques PAT utilisant une interface externe * Reportez-vous a I'exposition. Un administrateur tente de configurer PAT sur R1, mais PC-A ne peut pas accéder a Internet. L'administrateur essaie d’envoyer une requéte ping a un serveur sur Internet a partir de PC-A et collecte les informations de débogage présentées dans I'illustration. Sur la base de cette sortie, quelle est la cause probable du probleme? Les entrelacs NAT intérieur et extérieur ont été configurés a l'envers L’adresse globale interne nest pas sur le méme sous-réseau que le FAI * Uadresse sur FaO / 0 doit &tre 64.100.0.1 La liste d'accés source NAT correspond a la plage d'adresses incorrecte. Un ingénieur réseau souhaite obtenir des informations spécifiques sur le fonctionnement des périphériques Cisco des couches de distribution et d'accés. Quelle commande fournit des informations communes relatives aux deux types de périphériques? montrer la sécurité portuaire montrer l'interface ip montrer les protocoles ip afficher la table d'adresses mac montrer les voisins de cdp * 53. Quelles sont les deux déclarations correctes si un maitre NTP configuré sur un réseau ne peut atteindre aucune horloge avec un numéro de strate inférieur? (Choisissez deux.) Le maitre NTP prétendra étre synchronisé au numéro de strate configuré. * Un serveur NTP avec un numéro de strate supérieur deviendra le maitre. D'autres systémes seront disposés 4 se synchroniser sur ce maitre a l'aide de NTP. * Le maitre NTP sera I’horloge avec 1 comme numéro de strate. Le maitre NTP réduira son nombre de strates. 54, Quelles sont les trois fonctions fournies par le service syslog? (Choisissez trois.) spécifier les destinations des messages capturés * interroger périodiquement les agents pour obtenir des données sélectionner le type d'informations de journalisation capturées * pour collecter des informations de journalisation pour la surveillance et le dépannage * pour fournir une analyse du trafic fournir des statistiques sur les paquets qui transitent par un périphérique Cisco 55. Reportez-vous a I'exposition. Quels sont les trois hétes qui recevront les demandes ARP de I'héte A, en supposant que le port Fa0 / 4 sur les deux commutateurs soit configuré pour transporter le trafic de plusieurs VLAN? (Choisissez trois.) las héte B héte c * héte D * héte E héte F * héte G 56. Reportez-vous a I'exposition. Un admii istrateur examine le message sur un serveur syslog. Que peut-on déterminer a partir du message? las Ceci est un message d’erreur qui indique que le systéme est inutilisable, Ceci est un message d'alerte pour lequel une action immédiate est nécessaire Ceci est un message d'erreur pour lequel des conditions d'avertissement existent Ceci est un message de notification pour une condition normale mais 57, Lorsqu'un client achéte un progiciel Cisco IOS 15.0, qu'est-ce qui lui sert d'accusé de réception et qui est également utilisé pour obtenir Ia licence? Certificat de réclamation de logiciel Identifiant unique de l'appareil Contrat de licence de l'utilisateur final Clé d'activation du produit * 58. Reportez-vous a I'exposition. L'administrateur réseau entre ces commandes dans le routeur R1: las R1 # copie running-config tftp Adresse ou nom de I'héte distant [] Lorsque le routeur demande une adresse ou un nom d'héte distant, quelle adresse IP l'administrateur doit-i il entrer a invite? 192,168.10.2 192.168.11.252 * 192,168.11,254 192,168,9,254 192,168,10,1 59, Que publique 209.165.200.225/30 est attribuée a l'interface externe du routeur qui se connecte a Internet? access-list 1 permit 10.0,0.0 0.255.255.255, terface se configuration conviendrait-elle pour une petite entreprise dont I'adresse IP ip nat dans la liste des sources 1. 0/0/0 surcharge * access-list 1 permit 10.0.0.0 0.255.255.255 composition de pool d' adresses IP 192,168,2.1 192,168,2.8 masque de réseau 255.255.255.240 ip nat dans la liste de sources 1 composition de pool access-list 1 permit 10.0.0.0 0.255.255.255 ip piscine natale comp 192.168.2.1 192.168.2.8 masque de réseau 255.255.255.240 ip nat dans liste source 1 surcharge de la piscine comp access-list 1 permit 10.0.0.0 0.255.255.255 ip piscine natale comp 192.168.2.1 192.168.2.8 masque de réseau 255.255.255.240 ip nat dans liste de sources 1 pool surcharge surcharge ip nat dans sources statique 10.0.0.5 209.165.200.225 60. Faites correspondre le type de mémoire du routeur qui fournit le stockage principal pour la fonctionnalité de routeur. (Toutes les options ne sont pas utilisées.) las Accés & la console -> systéme d'exploitation complet non évalué -> systéme d'exploitation limité -> table de routage de la ROM -> fichier de configuration de démarrage de la RAM -> NVRAM 61. Associez chaque principe de réseau commuté sans frontiére a sa description (toutes les options ne sont pas utilisées) las résilience -> Ceci fournit une fiabilité “toujours active” hierarchical -> Layers minimise le nombre de périphériques partageant un point de défaillance unique modularité -> Chaque couche a des réles et des fonctions spécifiques qui peuvent facilement évoluer flexibilité -> Ceci partage la charge du trafic réseau sur toutes les ressources réseau none -> Ceci fournit une qualité de service et une sécurité supplémentaire 62. Faites correspondre la description au type de VLAN approprié (les options Notall lisées) Réponses: 63. Reportez-vous a l'exposition. L'héte A a envoyé un paquet a I'héte B. Quelles seront les adresses MAC et IP source du paquet lorsqu'il arrivera a I'héte B? MAC source: 00E0.FE91.7799 IP source: 192.168.1.1 Source MAC: 00E0.FE10.17A3 Source IP: 10.1.1.10 MAC source: 00E0.FE91.7799 IP source: 10.1.1.10 * MAC source: OOE0.FE10.17A3 IP source: 192.168.1.1 MAC source: 0OE0.FE91.7799 IP source: 10.1.1.1 64. Quel est I'avantage de NAT64? Il permet aux sites d'utiliser des adresses IPv6 privées et de les convertir en adresses IPV6 globales. II permet aux sites de connecter plusieurs hétes IPv4 a Internet via l'utilisation d’une seule adresse IPv4 publique. 65. 66, 67. 68. 69. II permet aux sites de connecter des hétes IPV6 a un réseau IPv4 en convertissant les adresses IPv6 en adresses IPv4. * Il permet aux sites d'utiliser des adresses IPv4 privées et masque ainsi la structure d'adressage interne des hétes sur les réseaux IPv4 publics. Quel est I'effet de la configuration de la commande ipv6 unicast-routing sur un routeur? affecter le routeur au groupe de multidiffusion de tous les noeuds activer le routeur en tant que routeur IPv6 * pour autoriser uniquement les paquets en envoi individuel sur le routeur empécher le routeur de rejoindre le groupe de multidiffusion de tous les routeurs Quelle est la caractéristique d'un dernier recours? éraire statique qui crée une passerelle de Il sauvegarde une route dé découverte par un protocole de routage dynamique. I utilise une seule adresse réseau pour envoyer plusieurs itinéraires statiques 4 une adresse de destination. Il identifie I'adresse IP de la passerelle & laquelle le routeur envoie tous les paquets IP pour lesquels il n'a pas de route apprise ou statique. * Il est configuré avec une distance administrative supérieure a celle du protocole de routage dynamique d'origine Reportez-vous a l'exposition. Quelle route a été configurée en tant que route statique vers un réseau spécifique a l'aide de I'adresse du prochain saut? las $ 0.0.0.0/0 [1/0] via 172.16.2.2 S 192.168,2.0/24 est directement connecté. Série 0/0/0 S$ 192.168.2.0/24 [1/0] via 172.16.2.2 * C 172.16.2.0/24 est directement connecté. Série0 / 0/0 Reportez-vous a I'exposition. Qu le commande configurera correctement une route statique IPv6 sur R2 qui permettra au trafic en provenance de PC2 d’atteindre PC1 sans aucune recherche récursive par le routeur R2? las R2 (config) # route ipv6 2001: db8: 10: 12 :: / 64 2001: db8: 32 :: 1 R2 (config) # route ipv6 2001: db8: 10: 12 :: / 64 SO / 0/0 * R2 (config) # route ipv6 :: / 0 2001: db8: 32 ::1 R2 (config) # ipv6 route 2001: db&: 10: 12 :: / 64 S0/ 0/1 Quelle conception de réseau peut étre recommandée pour un site de campus de petite ti ateurs? je composé d’un seul batiment comptant quelques u une conception de réseau ol! les couches d'accés et de distribution sont réduites en une seule couche une conception de réseau oil les couches d'accés et principales sont réduites en une seule couche une conception de réseau de base effondrée * une conception de réseau de campus a trois niveaux ot I'accés, la distribution et le coeur sont tous des couches séparées, chacune avec des fonctions trés spécifiques 70. Quelles informations un commutateur utilise-t-il pour maintenir a jour les informations de la table d'adresses MAC? l'adresse MAC de destination et le port entrant l'adresse MAC de destination et le port sortant les adresses MAC source et de destination et le port entrant les adresses MAC source et de destination et le port sortant ' l'adresse MAC source et le port sortant dresse MAC source et le port entrant * 71. Quel est I'avantage de la méthode de commutation store-and-forward par rapport a la méthode de commutation cut-through? détection de collision vérification d'erreur du cadre * transfert de trame plus rapide transfert de trame l'aide d'informations IPv4 de couches 3 et 4 72. Quelle caractéristique décrit la commutation par coupure? Les cadres sont transférés sans vérification d'erreur. * Les fragments sans erreur sont transférés, ce qui fait que la commutation a un temps de latence inférieur. La mise en mémoire tampon est utilisée pour prendre en charge différentes vitesses Ethernet. Seules les images sortantes sont vérifiges pour les erreurs. 73. Quel est le résultat de la connexion de deux commutateurs ou plus ensemble? Le nombre de domaines de diffusion est augmenté. La taille du domaine de diffusion est augmentée. * Le nombre de domaines de collision est réduit. La taille du domaine de collision est augmentée. 74, Quelles commandes sont utilisées pour réactiver un port qui a été désactivé a la suite d'une violation de la sécurité du port? arrét sans arrét * arrét aucune sécurité portuaire switchport arrét aucune violation de sécurité de port de switchport arrét 75. Quelles sont les deux caractéristiques décrivant le VLAN nat! 76. Quel type de trai arrét pas de sécurité maximale du port de switchport 2 (Choisissez deux.) Concu pour transporter le trafic généré par les utilisateurs, ce type de VLAN est également appelé VLAN par défaut. Le trafic VLAN natif ne sera pas étiqueté sur le lien principal. * Ce VLAN est nécessaire pour la gestion a distance d'un commutateur. Le trafic & haute priorité, tel que le trafic vocal, utilise le VLAN natif. Le VLAN natif fournit un iden’ jonction. * jant commun aux deux extrémités d’une est concu pour un VLAN natif? la gestion généré par l'utilisateur marqué non étiqueté * 77. Un administrateur tente de supprimer les configurations d’un commutateur. Aprés avoir utilisé la commande erase startup-config et rechargé le commutateur, ‘administrateur constate que les VLAN 10 et 100 existent toujours sur le commutateur. Pourquoi ces VLAN n‘ont-ils pas été supprimés? Ces VLAN sont des VLAN par défaut qui ne peuvent pas étre supprimés. Ces VLAN ne peuvent étre supprimés que si le commutateur est en mode client VTP. Ces VLAN ne peuvent étre supprimés du commutateur qu’en utilisant les commandes no vian 10 et no vian 100. Etant donné que ces VLAN sont stockés dans un fichier nommé vian.dat situé dans la mémoire flash, ce fichier doit étre supprimé manuellement. * 78. Reportez-vous a I'exposition. La communication inter-VLAN entre VLAN 10, VLAN 20 et VLAN 30 n‘a pas abouti. Quel est le probleme? las Les interfaces d'accés n'ont pas d'adresse IP et chacune devrait étre configurée avec une adresse IP, ‘interface du commutateur FastEthernet0 / 1 est configurée en tant qu’interface d’accés et doit étre configuré comme interface de coffre. * Liinterface du commutateur FastEthernet0 / 1 est configurée pour ne pas négocier et doit atre configurée pour négocier. Les interfaces de commutateur FastEthernet0 / 2, FastEthernet0 / 3 et FastEthernet0 / 4 sont configurées pour ne pas négocier et doivent étre configurées pour négocier. 79. Un administrateur réseau est en train de configurer une liste de contréle d'accés avec la commande access-list 10 permit 172.16.32.0 0.0.15.255. Quelle adresse IPv4 correspond a I'ACE? 80. 81 82. 83. 84. 172.16.20.2 172.16.26.254 172.16.36.255 * 172.16.48.5 Reportez-vous a I'exposition. Un PC a I'adresse 10.1.1.45 ne peut pas accéder a Internet. Quelle est la cause la plus probable du probléme? La piscine NAT a été épuisée. * Le mauvais masque de réseau a été utilisé sur le pool NAT. La liste d'accés 1 n'a pas été configurée correctement. Les interfaces internes et externes ont été configurées a l'envers. lance du Un administrateur réseau vérifie une configuration impliquant la surv réseau. Quel est le but de la commande de configuration globale logging trap 4? Les messages systéme seront transférés au numéro suivant l'argument d'interruption de journalisation. Les messages systéme des niveaux 4 a 7 doivent @tre transférés @ un serveur de journalisation spécifique. nation O a 4 seront Les messages systéme correspondant aux niveaux de con: transmis & un périphérique de consignation spécifié. * Les messages systéme seront transférés a l'aide d'une version SNMP correspondant & largument qui suit la commande d'interruption de journalisation. Qu’est-ce qui est indiqué par le M dans le nom de l'image Cisco IOS c1900- universalk9-mz.SPA.153-3.M.bin? une version de déploiement de maintenance une version mineure une version principale une version de maintenance prolongée * Reportez-vous a I'exposition. Un ingénieur réseau se prépare a mettre a niveau hé, limage systéme IOS sur un routeur Cisco 2901. En fonction du résultat at combien d’espace est disponible pour la nouvelle image? a 25574400 octets 249856000 octets 221896413 octets * 33591768 octets Reportez-vous a I'exposition. Selon la configuration et la sortie exposées, quelles sont les deux raisons pour lesquelles VLAN 99 est manquant? (Choisissez deux.) car il y a. un probléme de cblage sur le VLAN 99 car VLAN 99 n'est pas un VLAN de gestion valide parce que le VLAN 1 est actif et qu'il ne peut y avoir qu'un seul VLAN de gestion sur le commutateur car le VLAN 99 doit étre entré en tant que VLAN sous une interface avant de devenir une interface active car le VLAN 99 n’a pas été entré manuellement dans la base de données VLAN avec la commande vian 99 * 85. Commandez les étapes du processus DHCP. (Toutes les options ne sont pas 86. 87, Reportez-vous a I'exposition. Qu: utilisées.) a Reportez-vous a I'exposition. En supposant que les tables de routage soient a jour et qu’aucun message ARP ne soit nécessaire, aprés qu'un paquet qi de fois I'en-téte L2 est a e H1, combien réécrit dans le chemin d'accés & H3? aUuRWNe je valeur en surbrillance représente un réseau de destination spécifique dans la table de routage? 0,0,0,0 172.16.100.64 * 172.16.100.2 110 791 88, Sur quels deux routeurs une route statique par défaut serait-elle configurée? (Choisissez deux.) connexion de routeur de troncon au reste du réseau d'entrep! * e ou de campus n'importe quel routeur ol un chemin de secours vers le routage dynamique est nécessaire pour la fiabilité connexion du routeur de périphérie au FAI * n'importe quel routeur exécutant un IOS avant 12.0 le routeur qui sert de passerelle de dernier recours 89. La piéce présente deux PC appelés PC A et PC B, deux routes appelées R1 et R2 et deux commutateurs. Le PC A al dresse 172.16.1.1/24 et est connecté a un commutateur et a une interface R1 ayant I’adresse IP 172.16.1.254. Le PC Ba 90 Vadresse 172.16. 1/24 et est connecté 4 un commutateur connecté a une autre interface R1 avec I'adresse IP 172.16.2.254. L'interface série sur R1 a l'adresse 172.16.3.1 et est connectée a Iinterface série sur R2 qui porte l'adresse 172.16.3.2/24, R2 est connecté au nuage Internet. Quelle commande créera une route statique sur R2 afin d’atteindre le PC B? a R2 (config) # ip route 172,16.2.1 255.255.255.0 172.16.3.1 R2 (config) # ip route 172,16.2,0 255,255.255.0 172,16,2,254 R2 (config) # ip route 172.16.2.0 255.255.255-0 172.16.3.1 * R2 (config) # ip route 172.16.3,0 255,255.255.0 172,16,.2.254 Reportez-vous a I'exposition. Ri a été configuré avec la commande de route statique ip route 209.165.200.224 255.255.255.224 SO / 0/0 et, par conséquent, les utilisateurs du réseau 172.16.0.0/16 ne peuvent pas accéder aux ressources sur Internet. Comment cette route statique devrait-elle étre modifiée pour permettre au trafic utilisateur du réseau local d'accéder a Internet? Ajouter une distance administrative de 254, Modifier le réseau de destination et le masque en 0.0.0.0 0.0.0.0 * Changez l'interface de sortie en SO / 0/1. Ajoutez l'adresse du voisin du saut suivant, 209.165.200.226. 91. Reportez-vous a I'exposition. Le routeur R1 a une relation de voisinage OSPF avec le routeur ISP sur le réseau 192.168.0.32. La liaison réseau 192.168.0.36 doit servir de sauvegarde lorsque la liaison OSPF est interrompue. La commande de route statique flottante ip route 0.0.0.0 0.0.0.0 SO / 0/1 100 a été émise sur R1 et le trafic utilise désormais la ison de secours méme lorsque la liaison OSPF est active et opérationnelle. Quels sont les changements devraient étre apportés la commande d'itinéraire statique afin que le trafic n‘utilisera le lien OSPF quand il est en place? Ajoutez la prochaine adresse de voisin de saut 192.168.0.36. Définissez la distance administrative sur 1. Changez le réseau de destination en 192,168,0,34, Modifiez la distance administrative 4 120. * 92, Reportez-vous a I'exposition. Tous les hétes et les interfaces de routeur sont configurés correctement. Les pings au serveur de H1 et H2 et les pings entre H1 et H2 n'aboutissent pas. Qu'est-ce qui cause ce probléme? RIPv2 ne prend pas en charge VLSM. RIPv2 est mal configuré sur le routeur R1 RIPv2 est mal configuré sur le routeur R2. * RIPv2 est mal configuré sur le routeur R3 RIPv2 ne prend pas en charge les réseaux non contigus. 93. Qu'est-ce qui a provoqué l'appa 4-ERR_DISABLE: une erreur de violation pseudo-sécurisée a été détectée sur Fa0 / 8, mettant FaO / 8 a l'état d' erreurs / désactivation. 01:11:12:% PORT_SECURITY- 2-PSECURE_VIOLATION: Une violation de sécurité est survenue, provoquée par Vadresse MAC 0011.a0d4.12a0 sur le port FastEthernetO / 8. 01:11:13:% LINEPROTO-5-UPDOWN: Protocole de ligne sur l'interface FastEthernet0 / 8, changement d'état en bas 01:11:14:% LINK-3-UPDOWN: Interface FastEthernet0 / 8, changement d'état en bas ion du message d'erreur suivant? 01:11:12:% PM- Un autre commutateur a été connecté & ce port avec un mauvais cable Un utilisateur non autorisé a tenté d'établir une connexion telnet avec le commutateur via le port Fa0 / 8 du commutateur. NAT a été activé sur un routeur et une adresse IP privée est arrivée sur le port de commutateur Fa0 / 8. Un héte avec une adresse IP non valide était connecté & un port de commutateur qui n'était pas utilisé auparavant. La sécurité de port a été activée sur le port du commutateur et une connexion non autorisée a été établie sur le port de commutateur Fa0 / 8. * 94, Reportez-vous a I'exposition. Une petite entreprise utilise les VLAN 2, 3, 4 et 5 entre deux commutateurs ayant une liaison principale entre eux. Quel VLAN natif devrait étre utilisé sur le tronc si les meilleures pratiques de Cisco sont mises en ceuvre? a 95, Quelle déclaration décrit une caractéristique des VLAN étendus créés sur un commutateur Cisco 2960? Ce sont des VLAN numérotés 1002 & 1005. Ils ne peuvent pas étre utilisés sur plusieurs commutateurs. Ils sont réservés pour prendre en charge les VLAN Token Ring. Ils ne sont pas stockés dans le fichier vian.dat. * 96, Un administrateur réseau util e la méthode du routeur sur baton pour configurer le routage inter-VLAN. Le port de commutation Gil / 1 est utilisé pour se connecter au routeur. Quelle commande faut entrer pour préparer ce port a la tache? Commutateur (config) # interface gigabitethernet 1/1 Commutateur (config-if) # spanning-tree vian 1 Commutateur (config) # interface gigabitethernet 1/1 Commutateur (config-if) # spanning-tree portfast Commutateur (config) # interface gigabitethernet 1/1 * Commutateur (config-if) # switchport mode trunk * Commutateur (config) # interface gigabitethernet 1/1 Commutateur (config-if) # switchport access vlan 1 97, Quel sera le résultat de I'ajout de la commande ip dhcp excluded-address 172.16.4.1 172.16.4.5 a la configuration d'un routeur local configuré en tant que serveur DHCP? Le trafic destiné aux réseaux 172.16.4.1 et 172.16.4.5 sera abandonné par le routeur. Le trafic ne sera pas acheminé depuis les clients dont les adresses sont comprises entre 172.16.4.1 et 172.16.4.5. La fonction de serveur DHCP du routeur n'émettra pas les adresses de 172.16.4.1 4 172.16.4.5 inclus. * Le routeur ignorera tout le trafic provenant des serveurs DHCP ayant les adresses 172.16.4.1 et 172.16.4.5. 98, Un héte du serveur DHCP d’entreprise ayant I'adresse 10.10.200,10/24 n’attribue pas d’adresse IPv4 a un hdte du réseau local 10.10.100.0/24. Quel est le meilleur moyen pour I’ingénieur réseau de résoudre ce probleme? Emettez la commande ip helper-address 10.10.200.10 sur I'interface du routeur qui constitue la passerelle 10.10.100.0/24. * Exécutez la commande default-router 10.10.200.10 a l'invite de configuration DHCP du routeur de passerelle LAN 10.10.100.0/24. Emettez la commande ip helper-address 10.10.100.0 sur l'interface du routeur qui constitue la passerelle 10.10.200.0/24. Exécutez la commande network 10.10.200.0 255.255.255.0 a l'invite de configuration DHCP du routeur de passerelle LAN 10.10.100.0/24. 99, Qu'est-ce qui est utilisé dans le processus EUI-64 pour créer un ID d'interface IPv6 sur une interface compatible IPv6? adresse MAC de I'interface compatible IPv6 * une adresse hexadécimale 64 bits générée aléatoirement une adresse IPv6 fournie par un serveur DHCPV6 une adresse IPv4 configurée sur I'interface 100. Reportez-vous a I'exposition. NAT est configuré sur RT1 et RT2. Le PC envoie une demande au serveur Web. Quelle adresse IPv4 est I'adresse IP source dans le paquet entre RT2 et le serveur Web? es 192.0,2.2 172.16.1.10 203.0.113.10 172.16.1.254 192.168.1.5 209.165.200.245 * 101, Reportez-vous a I'exposition. Une entreprise dispose d'un réseau interne de 172.16.25.0/24 pour les postes de travail de ses employés et d'un réseau DMZ de 172.16.12.0/24 pour héberger des serveurs. La société utilise NAT lorsque des trateur réseau émet la hétes internes se connectent a un réseau externe. Un adi commande show ip nat translations pour vérifier les configurations NAT. Laquelle des adresses IPv4 source est traduite par R1 avec PAT? lee 10,0,0,31 172,16,12.5 172.16.12.33 192.168.1.10 172.16.25.35 * 102, Quel est I'objectif du Cisco PAK? C’est une clé pour activer un ensemble de fonctionnalités d’IOS, * Crest un algorithme de chiffrement proprigtaire. Crest un type de fichier de compression utilisé lors de l'installation d'I0S 15 ou d'une mise & niveau d'IOS. C'est un moyen de compresser un IOS existant afin qu'une nouvelle version d'IOS puisse étre co-installée sur un routeur. 2eme type 1. Quel est le numéro de version majeur dans le nom d'image IOS c1900-universalk9- mz.SPA.152-3.T.bin? 2 15* 3 52 1900 17 2, Quelle est la raison pour laquelle un fournisseur de services Internet attribue généralement une adresse DHCP a un routeur sans fil dans un environnement SoHo? meilleure connectivité gestion facile des adresses IP * meilleures performances du réseau configuration facile sur le pare-feu du FAI 3. Reportez-vous a I'exposition. Que représente le nombre 17: 46: 26: 143? Le temps écoulé depuis le démarrage du serveur syslog le moment ou le massage syslog a été émis * l'heure sur le routeur lorsque la commande show logging a été émise le temps passe depuis que les interfaces sont en place Quelle déclaration décrit une «universalk9_npe» pour les routeurs Cisco ISR G2? age Cisco IOS avec la désignation C’est une version IOS qui fournit uniquement le jeu de fonctionnalités IPBase. C'est une version d’IOS qui, a la demande de certains pays, supprime toute fonctionnalité cryptographique puissante. * C'est une version IOS qui offre tous les jeux de fonctionnalités du logiciel Cisco 10S. C'est une version de I'IOS qui ne peut étre utilisée qu'aux Etats-Unis d'Amérique. 5, Reportez-vous a I'exposition. Les routeurs R1 et R2 sont connectés via une liaison série. Un routeur est configuré en tant que maitre NTP et l'autre est un client NTP. Quelles sont les deux informations pouvant étre obtenues a partir de la sortie partielle de la commande show ntp associations detail sur R2? (Choisissez deux. ) Pa Les deux routeurs sont configurés pour utiliser NTPv2. Le routeur Ri est le maitre et R2 le client. * Le routeur R2 est le maitre et Ri le client. Liadresse IP de Ri est 192. 168. 1. 2. Liadresse IP de R2 est 192. 168. 1. 2. * 6. Un administrateur réseau configure un routeur avec la séquence de commande suivante: ersalk9-mz.SPA.152-: ) # systame d'amorcage tftp: //c1900-u ) # systame d'amorcage rom Quel est I'effet de la séquence de commande? Le routeur copiera l'image IOS du serveur TFTP, puis redémarrera le systéme. 10. qi Le routeur chargera I'IOS 4 partir du serveur TFTP. Si le chargement de l'image échoue, il chargera l'image IOS a partir de la ROM * Le routeur va rechercher et charger une image IOS valide dans la séquence flash, TFTP et ROM. Lors du prochain redémarrage, le routeur chargera image 10S & partir de la ROM. Quelle est la destination par défaut de la journalisation des événements pour les routeurs et les commutateurs Cisco? serveur syslog ligne de console ** ligne terminale poste de travail Reportez-vous a I'exposition. Quelles sont les deux listes de contréle d'accés qui permettraient uniquement aux deux réseaux LAN reliés 4 R2 d'accéder au réseau qui se connecte a I'interface R1 GO / 0? (Choisissez deux.) a access-list 4 permit 192.168.10.0 0.0.0.255 liste d'accés 1 permis 192.168.10.128 0.0.0,127 iste d'accés 2 héte d'autorisation 192.168.10.131 iste d'accés 2 héte d'autorisation 192.168.10.201 * iste d'accés 5 permis 192.168.10,128 0.0.0.63 * liste d'accés-5 permis 192.168.10.192 0.0.0.63 * access-list 3 permit 192.168.10.128 0.0.0.63 Un administrateur réseau configure un routeur pour fournir un fonctionnement DHCPVv6 avec état. Cependant, les utilisateurs signalent que les stations de travail ne recoivent pas d'adresses IPv6 dans I'étendue. Quel commande de configuration doit &tre vérifiée pour s'assurer que le DHCPv6 avec les états est implémenté? La ligne serveur-dns est incluse dans la section piscine ipv6 dhcp. * Le drapeau ipv6 nd managed-config-flag est entré pour l'interface faisant face au segment LAN. Lipv6 nd other-config-flag est entré pour Iinterface faisant face au segment LAN. La ligne du nom de domaine est incluse dans a section du pool ipvé dhcp. Quel type de message est envoyé par un client DHCP lorsque le bail de son adresse IP a expiré? un message de diffusion DHCPDISCOVER un message de diffusion DHCPREQUEST un message unicast DHCPREQUEST * un message unicast DHCPDISCOVER Quel est un inconvénient de NAT? IIn'y a pas d'adressage de bout en bout. * Le routeur n'a pas besoin de modifier la somme de contréle des paquets IPv4. Les hates internes doivent utiliser une seule adresse IPv4 publique pour la communication externe Les coiits de réadressage des hétes peuvent étre importants pour un réseau adressé publiquement. 12. Reportez-vous a l'exposition. Les interfaces Gigabit des deux routeurs ont été configurées avec des numéros de sous-interface correspondant aux numéros de VLAN qui leur sont connectés. Les ordinateurs du VLAN 10 doivent pouvol sur l'imprimante P1 du VLAN 12. Les ordinateurs du VLAN 20 doivent les imprimantes du VLAN 22. Quelle interface et dans quelle direction devez-vous imprimer primer sur placer une ACL standard permettant d’imprimer sur P1 a partir du VLAN de données? 10, mais empéche les PC du VLAN 20 d’utiliser ’imprimante P1? (Choisissez deux.) ay R1 Gio / 1.12 * R1 SO / 0/0 R2 SO / 0/1 R2 Gi0 / 1.20 entrant sortant * 13. Quels filtres de deux paquets un administrateur réseau peut-il utiliser sur une liste de contréle d'accés étendue IPv4? (Choisissez deux.) adresse MAC de destination * Type de message ICMP * type d'ordinateur adresse TCP bonjour source numéro de port UDP de destination * 14, Un administrateur réseau explique a un collégue junior l'utilisation des mots-clés It et gt lors du filtrage de paquets a l'aide d'une liste de contréle d'accés étendue. OW és? les mots-clés It ou gt seraient-ils ut dans une liste de contréle d'accas étendue IPv6 qui empéche les paquets d'aller vers un VLAN de destination spécifique dans une ACL standard nommée IPv4 comportant des protocoles UDP spécifiques pouvant étre utilisés sur un serveur spécifique dans une liste de contréle d'accas IPv6 nommée qui autorise le trafic FTP d'un réseau local donné vers un autre réseau local dans une liste de contréle d'accés étendue IPv4 qui autorise les paquets provenant d'une plage de ports TCP destinés a un périphérique réseau spécifique * 15, Quelles sont les trois valeurs ou ensembles de valeurs inclus lors de la création d'une entrée de liste de contréle d'accés étendue? (Choi issez trois.) numéro de liste d'accés entre 1 et 99 numéro de liste d'accés entre 100 et 199 * adresse de passerelle par défaut et masque générique adresse de destination et masque générique * adresse source et masque générique * masque de sous-réseau source et masque générique masque de sous-réseau et masque générique de destination 16. Un administrateur réseau ajoute des listes de contréle d'accés a un nouvel environnement multirouteur IPv6. Quel IPv6 ACE est automatiquement ajouté implicitement a la fin d'une liste de contréle d'accés afin que deux routeurs adjacents puissent se découvrir? permet ip tout autoriser ip n‘importe quel héte adresse_ip permet icmp n'importe quel nd-na * refuser n‘importe quel ip obtenu le dernier itinéraire 17. Reportez-vous a I'exposition. Comment le routeur a- affiché? ay La commande ip route a été utilisée. La commande ipvé route a été utilisée Un autre routeur de la méme organisation a fourni la route par défaut en utilisant un protocole de routage dynamique. * La commande de mode de configuration d'interface ip address a été utilisée en plus de la commande de mode de configuration de protocole de routage réseau. 18. Quelle affirmation est correcte sur le routage IPv6? Le routage IPv6 est activé par défaut sur les routeurs Cisco. IPv6 ne prend en charge que les protocoles de routage OSPF et EIGRP. Les itinéraires IPv6 apparaissent dans la méme table de routage que les itinéraires IPv4. IPV6 utilise I'adresse lien local des voisins comme adresse du prochain saut pour les itinéraires dynamiques. * 19. Reportez-vous a I'exposition. Quel type de route est 172.16.0.0/16? a parcours enfant itinéraire ultime itinéraire par défaut route parent niveau 1 * 20, Reportez-vous a I'exposition. Quel type de route statique IPv6 est configuré dans in?

Vous aimerez peut-être aussi