Vous êtes sur la page 1sur 4

1. Quel algorithme de cryptage pour WPA/WPA2 est le plus sécurisé ?

A. AES - Norme de cryptage avancée


B. TKIP - Protocole d'intégrité des clés temporelles
2. Pour limiter le nombre de clients connectés à AP, vous devez utiliser
A. option nombre maximum de stations
B. Fonctionnalité de file d'attente simple
C. Fonctionnalité de liste de connexion
D. Fonctionnalité de liste d'accès

3. Quels certificats sont requis sur AP pour authentifier les clients à l'aide d'EAP-TLS et
eap-method=passthrough ?
A. Certificats d'autorité de certification
B. Certificats clients
C. Certificats de serveur
D. Aucun
4. L'authentification par défaut est désactivée sur le point d'accès,
/interface sans fil définie wlan1 authentification par défaut = non
La configuration de la liste d'accès est,
/interface liste d'accès sans fil ajouter adresse mac = 00:0C:42:01:02:03

Sélectionnez l'adresse MAC du client autorisé à se connecter au point d'accès.


R.00:0C:42:01:02:02
B.00:0C:42:01:02:03
C. Tout client sauf 00:0C:42:01:02:03

5. Vous envisagez une migration d'une liaison sans fil utilisant 802.11a sur 5 GHz (sans
nstreme) vers une liaison utilisant Nv2 sur 5 GHz. Lorsque vous modifiez le point
d'accès de 802.11a à Nv 2, vous ne souhaitez pas qu'un client se déconnecte pendant plus
de quelques secondes pendant la mise à niveau.

En supposant que le client est capable de fonctionner avec Nv2 (matériel correct, clé de
cryptage correcte et version ROS), quels paramètres pour « protocole sans fil » doivent être
activés sur le client afin que le client puisse détecter automatiquement le protocole utilisé
par le point d'accès tout en restant connecté avec 802.11a ou Nv2 : (sélectionnez toutes les
réponses applicables)
A. nv2-nstreme-802.11
B. n'importe lequel
C. Nv2
D. non spécifié
6. Profil de sécurité sans fil, clé de protection de gestion est destiné à :
A. Protection du cadre sur n'importe quel appareil
B. Protection des trames uniquement sur les appareils RouterOS
C. Protection des trames sur les appareils RouterOS et tout autre appareil prenant en charge
la protection des trames

7. Vous disposez d’un seul point d’accès auquel tous les clients peuvent se connecter.
Lequel des éléments suivants empêchera les clients de communiquer directement entre
eux ? (Choisissez tout ce qui correspond)
A. Décochez la case "Redirection par défaut" dans la configuration sans fil
B. Décochez "Redirection par défaut" et "Authentification par défaut", ajoutez des
entrées dans la liste d'accès et activez uniquement "Authentification".
C. Décochez "Authentification par défaut" dans la configuration sans fil
D. Décochez "Redirection par défaut" et "Authentification par défaut", ajoutez des
entrées dans la liste d'accès qui activent à la fois "Authentification" et "Transfert".
8. Quelles méthodes d'authentification EAP peuvent être utilisées si le RouterOS
agit en tant que client
?
A. EAP-TLS
B. EAP-MD5
C. EAP-TTLS
D. aucun

9. Lorsque plusieurs interfaces Virtual AP sont configurées, vous pouvez les ajouter à un
pont et appliquer des règles de filtrage de couche 2 entre elles.

10. Dans la capture d'écran, pourquoi deux des trois cases « Tx/Rx Signal Strength
ChX » sont-elles vides ?
A. Nv2 n'est pas configuré correctement
B. Le CCQ est trop bas.
C. La radio n'est pas configurée pour utiliser 802.11n.
D. La force du signal est trop faible ou trop élevée

11. La configuration du point d'accès est configurée sur « Management


Protection=allowed » et une clé de protection de gestion est définie.
Quels clients peuvent se connecter au point d'accès (choisissez la réponse la plus
universelle) ?
A. Tout client sans fil
B. Client Mikrotik avec protection de gestion = requis
C. Client Mikrotik avec protection de gestion = autorisé
D. Tout client Mikrotik
12. Avec quel mode défini, l'interface sans fil peut être ajoutée comme port de pont :
A. WDS
B. gare
C. station-WDS
D. ap-pont

13. Pouvez-vous établir une connexion wds entre 2 RouterBOARD exécutant des interfaces
wlan en mode ap-bridge sur la même fréquence et avec le même SSID, wds dynamiques et
nstreme activés ? FAUX

14. qu'est-ce qui change si # esclave WDS # le mode sans fil est défini
A. Connectez-vous à un SSID en tant que client en mode esclave
B. Active WDS sur AP
C. S'adapte à la fréquence Master WDS

15. Un point d'accès sans fil est requis pour les clients. Quelles RouterBoards
peuvent être utilisées pour cela ?
A. RB493 avec permis niveau 4
B. RB411 avec permis niveau 3
C. RB450G avec licence niveau 5
D. RB433 avec permis niveau 4

16. Une station peut se connecter à AP si elles utilisent toutes deux des paramètres de
réglementation nationaux différents, mais la fréquence choisie est autorisée dans les deux
pays . VRAI

17. Si l'interface sans fil du routeur est en mode « station » et


qu'elle n'est pas en mesure de se connecter au point d'accès dans la
même bande avec le même SSID et en utilisant le même profil de
sécurité, la raison possible pourrait être (cochez toutes les
réponses qui sont corrects):
A. la station a "wmm-support=disabled", mais le point d'accès a " wmm-
support=enabled"
B. la station a le paramètre "scan-list=default" et la fréquence des points d'accès
n'est pas dans la plage par défaut
C. La station a un réglage de fréquence différent de celui du point d'accès
D. l'un des outils sans fil, par exemple un scanner ou un espion, est toujours
en cours d'exécution
18. Vous disposez d’une liaison sans fil PtP qui échoue constamment. Lequel des éléments
suivants peut aider à déterminer la cause ?
A. Dernière IP
B. Limite de cadrage
C. Trames Tx/Rx
D. Cadres matériels Tx/Rx
E. Émission/Rx CCQ
19. L'image montre le signal,
A. Canal 802.11a 20 MHz. largeur.
B. Four micro-onde.
C. 802.11n 20/40ht en dessous de 5180
MHz. D. 802.11n 20/40ht au-dessus de
5180 MHz.
E. 802.11a largeur de canal 5 MHz.
20. La réglementation nationale nous permet d'utiliser jusqu'à 20 dBm EiRP. Nous
avons une antenne de 10 dBi, la perte totale du connecteur est de 1 dB, la perte de la
queue de cochon est de 2 dB, il n'y a pas d'autres pertes.
Que devons-nous définir comme puissance d'émission dans l'onglet Sans fil pour nous
conformer à la réglementation ?
A. 7 dBm
B. 13 dBm
C. 33 dBm
21. Afin d'utiliser des clés dynamiques dans votre profil de sécurité pour un point
d'accès, vous DEVEZ configurer le serveur DHCP pour fournir les clés dynamiques .
FAUX

22. Que peut-on faire pour la configuration côté client afin d'augmenter la force du
signal de réception/SNR lors de la connexion à un point d'accès sans augmenter la
puissance de sortie du routeur ?

A. utilisez une carte sans fil à sensibilité plus élevée


B. limiter le débit de données maximum autorisé
C. utilisez une carte sans fil à puissance de transmission plus élevée
D. utiliser le protocole nstreme dans le système sans fil
E. utilisez un câble d'antenne plus court

23. WPA 2 Pre-Shared Key (PSK) est activé sur AP, tous vos clients doivent utiliser le même
PSK. Seul Virtual AP peut être utilisé pour permettre aux clients de se connecter à un autre
PSK.

24. La « liste d'accès » d'un point d'accès est destinée :


A. Limitation de la vitesse de transfert des clients RouterOS
B. Gestion de la connectivité en fonction du MAC spécifique, de la force du signal,
de l'heure et de la fréquence
C. Limitation de la vitesse de transfert à partir de clients non-RouterOS
D.Limitation de la vitesse de transfert aux clients RouterOS
E. Gestion de la connectivité en fonction du MAC spécifique, de la force du signal, de
l'heure, du P SK privé

25. Quels modes sans fil WDS sont compatibles entre eux :
A. Mode dynamique avec mode statique
B. Mode maillage statique avec mode dynamique
C. Mode maillage statique avec mode maillage dynamique
D. Mode statique avec mode maillage dynamique
E. Mode statique avec mode maillage statique
F. Mode dynamique avec mode Dynamic-mesh

Vous aimerez peut-être aussi