Vous êtes sur la page 1sur 63

5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.

0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Domicile Laboratoires CCNA  Linux  Programmation  Sur 

CCNA v7 Réponses .

Passé 100 %

 ITE   NE   CCNA   La cyber-sécurité  Sécurité CCNA v2 CCNA PT Lab 2022

Search

Réponses complètes de
l'examen final CCNA 2 v7.0 - Recherche

Commutation, routage et Mai 2022


éléments essentiels sans fil M J O J F S S
Posté sur16 mai 2020par l'administrateur 1
2 3 4 5 6 7 8
Dernière mise à jour le 10 mars 2021 par
9 dix 11 12 13 14 15
administrateur
16 17 18 19 20 21 22

CCNA 2 SRWE - Commutation, 23 24 25 26 27 28 29


30 31
routage et éléments essentiels
sans fil (version 7.00) - Réponses à " Déc
l'examen final SRWE
Catégories
1. Référez-vous à l'exposition. Quels
CCNA1 v7 – ITN – Réponses du laboratoire
sont les rôles de port possibles pour
CCNA1 v7 – ITN – Réponses de Packet
les ports A, B, C et D dans ce réseau
Tracer
compatible RSTP ?
CCNA2 v7 – SRWE – Réponses du
laboratoire
CCNA2 v7 – SRWE – Réponses de Packet
Tracer
CCNA3 v7 – ENSA – Réponses du
laboratoire
CCNA3 v7 – ENSA – Réponses de Packet
Tracer
Associé CyberOps– CA – Lab Answers
Associé CyberOps – CA – Réponses de
Packet Tracer
DevNet – DEVASC – Réponses du
laboratoire
ITEv7 – Réponses du laboratoire
Réponses à l'examen final CCNA 2 v7 SRWE 13 ITEv7 - Réponses du laboratoire Packet
dé i é lé t i i Tracer
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 1/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
désigné, suppléant, racine, racine Tracer
Translated to: French
désigné, racine, suppléant, racine
Show original NE 2.0 - Réponses de laboratoire
Options ▼

suppléant, racine, désigné, racine Réponses du laboratoire d'activité NE 2.0


suppléant, désigné, racine, racine Packet Tracer
Explication des réponses et conseils : NS 1.0 – Réponses de laboratoire
NS 1.0 - Réponses du laboratoire d'activité
Étant donné que S1 est le pont racine, B
de Packet Tracer
est un port désigné et les ports racine C et
Non classé
D. RSTP prend en charge un nouveau type
de port, un port alternatif en état de rejet,
qui peut être le port A dans ce scénario.

2. Référez-vous à l'exposition. Quelle


adresse MAC de destination est
utilisée lorsque des trames sont
envoyées du poste de travail à la
passerelle par défaut ?

CCNA 2 v7 SRWE Examen final Réponses 10

Adresse MAC du routeur virtuel


Adresses MAC des routeurs de transfert et
de secours
Adresse MAC du routeur de secours
Adresse MAC du routeur de transfert
Explication des réponses et conseils :

L'adresse IP du routeur virtuel sert de


passerelle par défaut pour tous les postes
de travail. Par conséquent, l'adresse MAC
renvoyée par le protocole de résolution
d'adresse au poste de travail sera l'adresse
MAC du routeur virtuel.

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 2/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

3. Qu'est-ce qu'une option de


configuration sécurisée pour l'accès à
distance à un périphérique réseau ?
Configurez SSH.
Configurez 802.1x.
Configurez une ACL et appliquez-la aux
lignes VTY.
Configurez Telnet.
4. Une fois qu'un hôte a généré une
adresse IPv6 à l'aide du processus
DHCPv6 ou SLAAC, comment l'hôte
vérifie-t-il que l'adresse est unique et
donc utilisable ?
L'hôte vérifie le cache du voisin local pour
l'adresse apprise et si l'adresse n'est pas
mise en cache, elle est considérée comme
unique.
L'hôte envoie un message de sollicitation
de voisin ICMPv6 à l'adresse apprise par
DHCP ou SLAAC et si aucune annonce de
voisin n'est renvoyée, l'adresse est
considérée comme unique.
L'hôte envoie un message de demande
d'écho ICMPv6 à l'adresse apprise
DHCPv6 ou SLAAC et si aucune réponse
n'est renvoyée, l'adresse est considérée
comme unique.
L'hôte envoie une diffusion ARP au lien
local et si aucun hôte n'envoie de réponse,
l'adresse est considérée comme unique.
Explication des réponses et conseils :

Avant qu'un hôte puisse réellement


configurer et utiliser une adresse IPv6
apprise via SLAAC ou DHCP, l'hôte doit
vérifier qu'aucun autre hôte n'utilise déjà
cette adresse. Pour vérifier que l'adresse
est bien unique, l'hôte envoie une
sollicitation de voisinage ICMPv6 à
l'adresse. Si aucune annonce de voisin
n'est renvoyée, l'hôte considère que
l'adresse est unique et la configure sur
l'interface.

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 3/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

5. Référez-vous à l'exposition. L'hôte A


a envoyé un paquet à l'hôte B.
Quelles seront les adresses MAC et IP
source sur le paquet lorsqu'il arrivera
à l'hôte B ?

CCNA 2 v7 SRWE Examen final Réponses 02

MAC source : 00E0.FE91.7799


IP source : 10.1.1.10
MAC source : 00E0.FE91.7799
IP source : 10.1.1.1
MAC source : 00E0.FE10.17A3
IP source : 10.1.1.10
MAC source : 00E0.FE10.17A3
IP source : 192.168.1.1
MAC source : 00E0.FE91.7799
IP source : 192.168.1.1

Explication:

Lorsqu'un paquet traverse le réseau, les


adresses de couche 2 changent à chaque
saut à mesure que le paquet est
désencapsulé et réencapsulé, mais les
adresses de couche 3 restent les mêmes.

6. Après avoir connecté quatre PC aux


ports du commutateur, configuré le
SSID et défini les propriétés
d'authentification pour un réseau de
petite entreprise, un technicien teste
avec succès la connectivité de tous
les PC connectés au commutateur et
au WLAN. Un pare-feu est ensuite
configuré sur l'appareil avant de le
connecter à Internet. Quel type de
périphérique réseau comprend
toutes les fonctionnalités décrites ?
point d'accès sans fil autonome
dispositif de pare-feu
i
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 4/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
interrupteur
Translated to: French Show original Options ▼
routeur sans fil
7. Quelle méthode de cryptage sans fil
est la plus sécurisée ?
WPA2 avec AES
WPA2 avec TKIP
WEP
WPA
8. Faitescorrespondre la description au
type de VLAN correct. (Toutes les
options ne sont pas utilisées.)

CCNA 2 v7 SRWE Examen final Réponses 003

Explication des réponses et conseils :

Un VLAN de données est configuré pour


transporter le trafic généré par l'utilisateur. Un
VLAN par défaut est le VLAN auquel
appartiennent tous les ports de commutateur
après le démarrage initial d'un commutateur
chargeant la configuration par défaut. Un
VLAN natif est attribué à un port de jonction
802.1Q et le trafic non balisé y est placé. Un
VLAN de gestion est tout VLAN configuré pour
accéder aux capacités de gestion d'un
commutateur. Une adresse IP et un masque de
sous-réseau lui sont attribués, permettant au
commutateur d'être géré via HTTP, Telnet,
SSH ou SNMP.

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 5/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

9. Référez-vous à l'exposition. Un
administrateur réseau a connecté
deux commutateurs ensemble à
l'aide de la technologie
EtherChannel. Si STP est en cours
d'exécution, quel sera le résultat
final ?

CCNA 2 v7 SRWE Examen final Réponses 000

Les commutateurs équilibreront la charge


et utiliseront les deux EtherChannels pour
transférer les paquets.
Les deux canaux de port s'arrêteront.
La boucle résultante créera une tempête de
diffusion.
STP bloquera l'un des liens redondants.
Explication des réponses et conseils :

Les commutateurs Cisco prennent en


charge deux protocoles pour négocier un
canal entre deux commutateurs : LACP et
PAgP. PAgP est propriétaire de Cisco. Dans
la topologie illustrée, les commutateurs sont
connectés les uns aux autres à l'aide de
liaisons redondantes. Par défaut, STP est
activé sur les périphériques de
commutation. STP bloquera les liens
redondants pour éviter les boucles.

10. Quelles sont les trois techniques


pour atténuer les attaques VLAN ?
(Choisissez trois.)
Activer la protection BPDU.
Définissez le VLAN natif sur un VLAN
inutilisé.
Utilisez des VLAN privés.
Désactivez la PAO.
Activez la protection de la source.
Activez la jonction manuellement.
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 6/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Explication des
Translated to: réponses
French etShow
conseils :
original Options ▼

L'atténuation d'une attaque VLAN peut être


effectuée en désactivant le protocole DTP
(Dynamic Trunking Protocol), en définissant
manuellement les ports en mode trunking et
en définissant le VLAN natif des liaisons
trunk sur les VLAN non utilisés.

11. Un administrateur tente de


supprimer des configurations d'un
commutateur. Après avoir utilisé la
commande erase startup-config et
rechargé le commutateur,
l'administrateur constate que les
VLAN 10 et 100 existent toujours sur
le commutateur. Pourquoi ces VLAN
n'ont-ils pas été supprimés ?
Ces VLAN ne peuvent être supprimés que
si le commutateur est en mode client VTP.
Ces VLAN ne peuvent être supprimés du
commutateur qu'à l'aide des commandes
no vlan 10 et no vlan 100.
Ces VLAN sont des VLAN par défaut qui ne
peuvent pas être supprimés.
Étant donné que ces VLAN sont stockés
dans un fichier appelé vlan.dat qui se
trouve dans la mémoire flash, ce fichier doit
être supprimé manuellement.
Explication des réponses et conseils :

Les VLAN de plage standard (1-1005) sont


stockés dans un fichier appelé vlan.dat qui
se trouve dans la mémoire flash.
L'effacement de la configuration de
démarrage et le rechargement d'un
commutateur ne suppriment pas
automatiquement ces VLAN. Le fichier
vlan.dat doit être supprimé manuellement
de la mémoire flash, puis le commutateur
doit être rechargé.

12. Référez-vous à l'exposition. Quelle


route statique un technicien
informatique entrerait-il pour créer
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 7/63
5/15/22, 8:45 AM
q p
Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

une route de secours


Translated to: Frenchvers Show
le réseau
original Options ▼

172.16.1.0 qui n'est utilisée qu'en cas


d'échec de la route apprise du RIP
principal ?

CCNA 2 v7 SRWE Examen final Réponses 20

route IP 172.16.1.0 255.255.255.0 s0/0/0


route IP 172.16.1.0 255.255.255.0 s0/0/0
91
route IP 172.16.1.0 255.255.255.0 s0/0/0
111
route IP 172.16.1.0 255.255.255.0 s0/0/0
121
Explication des réponses et conseils :

Une route statique de secours est appelée


route statique flottante. Une route statique
flottante a une distance administrative
supérieure à la distance administrative
d'une autre route statique ou dynamique.

13. Référez-vous à l'exposition. En plus


des routes statiques dirigeant le
trafic vers les réseaux 10.10.0.0/16 et
10.20.0.0/16, Router HQ est
également configuré avec la
commande suivante : ip route
0.0.0.0 0.0.0.0 serial 0/1/1
Quel est le but de cette commande ?

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 8/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

CCNA 2 v7 SRWE Examen final Réponses 05

Les paquets du réseau 10.10.0.0/16 seront


transmis au réseau 10.20.0.0/16, et les
paquets du réseau 10.20.0.0/16 seront
transmis au réseau 10.10.0.0/16.
Les paquets reçus d'Internet seront
transférés vers l'un des réseaux locaux
connectés à R1 ou R2.
Les paquets dont le réseau de destination
n'est pas 10.10.0.0/16 ou n'est pas
10.20.0.0/16 ou n'est pas un réseau
directement connecté seront transmis à
Internet.
Les paquets destinés à des réseaux qui ne
figurent pas dans la table de routage de HQ
seront supprimés.
14. Référez-vous à l'exposition. Un
administrateur réseau configure le
routage inter-VLAN sur un réseau.
Pour l'instant, un seul VLAN est
utilisé, mais d'autres seront bientôt
ajoutés. Quel est le paramètre
manquant qui s'affiche sous la forme
d'un point d'interrogation en
surbrillance dans le graphique ?

CCNA 2 v7 SRWE Examen final Réponses 04

Il identifie le nombre d'hôtes autorisés sur


l'interface.
Il identifie le type d'encapsulation utilisé.
Il identifie la sous-interface.
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 9/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Il identifie le numéro de VLAN natif.


Translated to: French Show original Options ▼

Il identifie le numéro de VLAN.


Explication des réponses et conseils :

La commande terminée serait


encapsulation dot1q 7 . La partie
d'encapsulation dot1q de la commande
active la jonction et identifie le type de
jonction à utiliser. Le 7 identifie le numéro
de VLAN.

15. Faites correspondre l'état de la


liaison à l'état de l'interface et du
protocole. (Toutes les options ne
sont pas utilisées.)

CCNA 2 v7 SRWE Examen final Réponses 002

Explication:

Les commandes cisco login et password sont


utilisées avec la configuration du commutateur
Telnet, pas avec la configuration SSH.

16. Référez-vous à l'exposition.


Comment une trame envoyée de PCA
est-elle transmise à PCC si la table
d'adresses MAC sur le commutateur
SW1 est vide ?

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 10/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

CCNA 2 v7 SRWE Examen final Réponses 07

SW1 transmet la trame directement à SW2.


SW2 diffuse la trame vers tous les ports
connectés à SW2, à l'exception du port par
lequel la trame est entrée dans le
commutateur.
SW1 inonde la trame sur tous les ports du
commutateur, à l'exception du port
interconnecté au commutateur SW2 et du
port par lequel la trame est entrée dans le
commutateur.
SW1 supprime la trame car il ne connaît
pas l'adresse MAC de destination.
SW1 inonde la trame sur tous les ports de
SW1, à l'exception du port par lequel la
trame est entrée dans le commutateur.
Explication des réponses et conseils :

Lorsqu'un commutateur s'allume, la table


d'adresses MAC est vide. Le commutateur
construit la table d'adresses MAC en
examinant l'adresse MAC source des
trames entrantes. Le commutateur transmet
en fonction de l'adresse MAC de
destination trouvée dans l'en-tête de trame.
Si un commutateur n'a aucune entrée dans
la table d'adresses MAC ou si l'adresse
MAC de destination n'est pas dans la table
de commutateurs, le commutateur
transmettra la trame à tous les ports sauf le
port qui a amené la trame dans le
commutateur.

17. Faites correspondre les types de


messages DHCP à l'ordre du
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 11/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

processus DHCPv4. (Toutes les


options ne sont pas utilisées.)

CCNA 2 SRWE v7 Modules 7 – 9 – Réponses à l'examen


Réseaux disponibles et fiables 007

Explication des réponses et conseils :

Le message diffusé DHCPDISCOVER trouve


les serveurs DHCPv4 sur le réseau. Lorsque le
serveur DHCPv4 reçoit un message
DHCPDISCOVER, il réserve une adresse IPv4
disponible à louer au client et envoie le
message DHCPOFFER unicast au client
demandeur. Lorsque le client reçoit le
DHCPOFFER du serveur, il renvoie un
DHCPREQUEST. A la réception du message
DHCPREQUEST, le serveur répond par un
message DHCPACK unicast. DHCPREPLY et
DHCPINFORMATION-REQUEST sont des
messages DHCPv6.

18. Un administrateur réseau configure


un WLAN. Pourquoi l'administrateur
désactiverait-il la fonction de
diffusion pour le SSID ?
pour réduire le risque d'interférence par des
appareils externes tels que les fours à
micro-ondes
pour réduire le risque d'ajout de points
d'accès non autorisés au réseau
assurer la confidentialité et l'intégrité du
trafic sans fil en utilisant le cryptage
pour éliminer les étrangers qui recherchent
les SSID disponibles dans la zone
19. Par rapport aux routes dynamiques,
quels sont les deux avantages de
l' ili i d i
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 12/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

l'utilisation de routes statiques sur


Translated to: French Show original Options ▼
un routeur ? (Choisissez deux.)
Ils commutent automatiquement le chemin
vers le réseau de destination lorsque la
topologie change.
Ils améliorent l'efficacité de la découverte
des réseaux voisins.
Ils utilisent moins de ressources de routeur.
Ils améliorent la sécurité du réseau.
Ils mettent moins de temps à converger
lorsque la topologie du réseau change.
20. Référez-vous à l'exposition. Quelle
route a été configurée en tant que
route statique vers un réseau
spécifique à l'aide de l'adresse du
saut suivant ?

CCNA 2 v7 SRWE Examen final Réponses 17

S 0.0.0.0/0 [1/0] via 10.16.2.2


S 10.17.2.0/24 est directement connecté,
série 0/0/0
C 10.16.2.0/24 est directement connecté,
Serial0/0/0
S 10.17.2.0/24 [1/0] via 10.16.2.2
Explication:

Le C dans une table de routage indique une


interface qui est active et à laquelle une
adresse IP est attribuée. Le S dans une
table de routage signifie qu'une route a été
installée à l'aide de la commande ip route.
Deux des entrées de la table de routage
affichées sont des routes statiques vers
une destination spécifique (le réseau
10.17.2.0). L'entrée dont le S indique une
route statique et [1/0] a été configurée à
l'aide de l'adresse du saut suivant. L'autre
entrée (S 10.17.2.0/24 est directement
connecté, Serial 0/0/0) est une route
statique configurée à l'aide de l'interface de
sortie L'entrée avec la route 0 0 0 0 est une
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 13/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
sortie. L entrée avec la route 0.0.0.0 est une
routeTranslated to: French
statique par Show
défaut qui est original
utilisée Options ▼

pour envoyer des paquets à n'importe quel


réseau de destination qui n'est pas
spécifiquement répertorié dans la table de
routage.

21. Référez-vous à l'exposition. Quelle


est la métrique pour transférer un
paquet de données avec l'adresse de
destination IPv6
2001:DB8:ACAD:E:240:BFF:FED4:9DD
2?

CCNA 2 v7 SRWE Examen final Réponses 03

90
128
2170112
2681856
2682112
3193856
Explication:

L'adresse de destination IPv6


2001:DB8:ACAD:E:240:BFF:FED4:9DD2
appartient au réseau de
2001:DB8:ACAD:E::/64. Dans la table de
routage, la route pour transférer le paquet a
Serial 0/0/1 comme interface de sortie et
2682112 comme coût.

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 14/63
5/15/22, 8:45 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

22. Une route statique a été configurée


sur un routeur. Cependant, le réseau
de destination n'existe plus. Que doit
faire un administrateur pour
supprimer la route statique de la
table de routage ?
Supprimez la route à l'aide de la commande
no ip route.
Modifiez la distance administrative pour cet
itinéraire.
Rien. La route statique disparaîtra d'elle-
même.
Modifiez la métrique de routage pour cette
route.
23. Quelles sont les deux déclarations
caractéristiques des ports routés sur
un commutateur multicouche ?
(Choisissez deux.)​
Dans un réseau commuté, ils sont
principalement configurés entre les
commutateurs au niveau des couches
centrales et de distribution.
Ils sont utilisés pour les liaisons point à
multipoint.
Ils ne sont pas associés à un VLAN
particulier.
Ils prennent en charge les sous-interfaces,
comme les interfaces sur les routeurs Cisco
IOS.
La commande interface vlan <vlan
number> doit être saisie pour créer un
VLAN sur les ports routés.
24. Référez-vous à l'exposition. Après
avoir tenté d'entrer la configuration
affichée dans le RTA du routeur, un
administrateur reçoit une erreur et
les utilisateurs sur le VLAN 20
signalent qu'ils ne peuvent pas
joindre les utilisateurs sur le VLAN
30. Quelle est la cause du problème ?

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 15/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

CCNA 2 v7 SRWE Examen final Réponses 01

La commande no shutdown aurait dû être


émise sur Fa0/0.20 et Fa0/0.30.
Il n'y a pas d'adresse sur Fa0/0 à utiliser
comme passerelle par défaut.
Dot1q ne prend pas en charge les sous-
interfaces.
RTA utilise le même sous-réseau pour le
VLAN 20 et le VLAN 30.
25. Référez-vous à l'exposition. Quelle
liaison principale ne transmettra
aucun trafic une fois le processus
d'élection du pont racine terminé ?

Réponses à l'examen final CCNA 2 v7 SRWE 14

Coffre1
Tronc2
Tronc3
Coffre4
26. Un administrateur réseau prépare
l'implémentation de Rapid PVST+ sur
un réseau de production. Comment
les types de liaisons Rapid PVST+
sont-ils déterminés sur les interfaces
de commutation ?
Les types de liaison ne peuvent être
déterminés que si PortFast a été configuré.
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 16/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
q g
Translated to: French Show original Options ▼

Les types de liaison ne peuvent être


configurés que sur des ports d'accès
configurés avec un seul VLAN.
Les types de lien sont déterminés
automatiquement.
Les types de liaison doivent être configurés
avec des commandes de configuration de
port spécifiques.
Explication:

Lors de la mise en œuvre de Rapid PVST+,


les types de liens sont déterminés
automatiquement mais peuvent être
spécifiés manuellement. Les types de liens
peuvent être point à point, partagés ou
périphériques.

27. Quels sont les deux types de


protocoles Spanning Tree qui
peuvent entraîner des flux de trafic
sous-optimaux, car ils ne supposent
qu'une seule instance Spanning Tree
pour l'ensemble du réseau ponté ?
(Choisissez deux.)
STP
PVST+ rapide
MSTP
PVST+
RSTP
28. Quelle action se produit lorsque
l'adresse MAC source d'une trame
entrant dans un commutateur
apparaît dans la table d'adresses
MAC associée à un port différent ?
Le commutateur purge toute la table
d'adresses MAC.
Le commutateur remplace l'ancienne entrée
et utilise le port le plus actuel.
Le commutateur met à jour le temporisateur
d'actualisation pour l'entrée.
Le commutateur transfère la trame hors du
port spécifié.
29. Un administrateur réseau configure
la fonction de sécurité de port sur un
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 17/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
la fonction de sécurité de port sur un
commutateur. LaFrench
Translated to: politiqueShow
de original Options ▼

sécurité spécifie que chaque port


d'accès doit autoriser jusqu'à deux
adresses MAC. Lorsque le nombre
maximal d'adresses MAC est atteint,
une trame avec l'adresse MAC source
inconnue est abandonnée et une
notification est envoyée au serveur
syslog. Quel mode de violation de
sécurité doit être configuré pour
chaque port d'accès ?
avertissement
limiter
fermer
protéger
30. Quelle attaque réseau est atténuée
en activant la protection BPDU ?
commutateurs malveillants sur un réseau
serveurs DHCP malveillants sur un réseau
Usurpation d'adresse MAC
Attaques par débordement de table CAM
Explication:

Il existe plusieurs mécanismes de stabilité


STP recommandés pour aider à atténuer
les attaques de manipulation STP :

PortFast - utilisé pour mettre


immédiatement une interface configurée
en tant que port d'accès ou de jonction à
l'état de transfert à partir d'un état de
blocage. Appliqué à tous les ports
d'utilisateur final.
BPDU guard - désactive immédiatement
en cas d'erreur un port qui reçoit un
BPDU. Appliqué à tous les ports
d'utilisateur final. La réception de BPDU
peut faire partie d'une tentative non
autorisée d'ajouter un commutateur au
réseau.
Root Guard - empêche un commutateur
de devenir le commutateur racine.
Appliqué à tous les ports où le
commutateur racine ne doit pas être
situé.
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 18/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Loop Guard - détecte les liaisons


unidirectionnelles pour empêcher les
ports alternatifs ou racine de devenir
des ports désignés. S'applique à tous
les ports qui sont ou peuvent devenir
non désignés.

31. Un administrateur réseau utilise la


commande de configuration globale
spanning-tree portfast bpduguard
default pour activer la protection
BPDU sur un commutateur.
Cependant, la protection BPDU n'est
pas activée sur tous les ports d'accès.
Quelle est la cause du problème ?
PortFast n'est pas configuré sur tous les
ports d'accès.
Les ports d'accès appartiennent à différents
VLAN.
La protection BPDU doit être activée dans
le mode de commande de configuration
d'interface.
Les ports d'accès configurés avec la
protection racine ne peuvent pas être
configurés avec la protection BPDU.
32. Un nouveau commutateur de couche
3 est connecté à un routeur et est en
cours de configuration pour le
routage interVLAN. Quelles sont trois
des cinq étapes requises pour la
configuration ? (Choisissez trois.) *
création d'interfaces SVI
création de VLAN
installation d'une route statique
ajuster la métrique de l'itinéraire
implémenter un protocole de routage
modification du VLAN par défaut
attribution de ports aux VLAN
33. Une entreprise déploie un réseau
sans fil dans le centre de distribution
d'une banlieue de Boston. L'entrepôt
est assez grand et nécessite
l'utilisation de plusieurs points
d' ccès Ét nt donné q e cert ins
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 19/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
d'accès. Étant donné que certains
Translated to: French
appareils de l'entreprise Show original Options ▼

fonctionnent toujours à 2,4 GHz,


l'administrateur réseau décide de
déployer la norme 802.11g. Quelles
attributions de canaux sur les points
d'accès multiples garantiront que les
canaux sans fil ne se chevauchent
pas ?
canaux 1, 6 et 11
canaux 2, 6 et 10
canaux 1, 5 et 9
canaux 1, 7 et 13
34. Quelle méthode d'authentification
sans fil dépend d'un serveur
d'authentification RADIUS ?
WEP
WPA2 Entreprise
WPA Personnel
WPA2 Personnel
35. Un administrateur remarque qu'un
grand nombre de paquets sont
abandonnés sur l'un des routeurs de
la filiale. Que faut-il faire ou vérifier ?
Créez des routes statiques
supplémentaires vers le même
emplacement avec un AD de 1.
Vérifiez la table de routage pour une route
statique manquante.
Créez des routes statiques vers tous les
réseaux internes et une route par défaut
vers Internet.
Vérifiez les statistiques sur la route par
défaut pour la sursaturation.
36. Faites correspondre le numéro
d'étape à la séquence d'étapes qui se
produisent pendant le processus de
basculement HSRP. (Toutes les
options ne sont pas utilisées.)

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 20/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

CCNA 2 SRWE v7 Modules 7 – 9 – Réponses à l'examen


Réseaux disponibles et fiables 005

Explication des réponses et conseils :

Le protocole HSRP (Hot Standby Router


Protocol) est un protocole propriétaire de Cisco
conçu pour permettre le basculement
transparent d'un périphérique IPv4 de premier
saut.

37. Dans quelle situation un technicien


utiliserait-il la commande show
interfaces switch ?
pour déterminer si l'accès à distance est
activé
lorsqu'un appareil final peut atteindre des
appareils locaux, mais pas des appareils
distants
pour déterminer l'adresse MAC d'un
périphérique réseau directement connecté
sur une interface particulière
lorsque des paquets sont abandonnés à
partir d'un hôte directement connecté
particulier
Explication:

La commande show interfaces est utile


pour détecter les erreurs de support, pour
voir si des paquets sont envoyés et reçus,
et pour déterminer si des runts, des géants,
des CRC, des réinitialisations d'interface ou
d'autres erreurs se sont produites. Les
problèmes d'accessibilité à un réseau
distant seraient probablement causés par
une passerelle par défaut mal configurée
ou un autre problème de routage, et non
par un problème de commutateur. La
commande show mac address-table affiche
l'adresse MAC d'un périphérique
directement connecté.

38. Référez-vous à l'exposition. Si les


adresses IP du routeur de passerelle
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 21/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

par défaut et du serveur DNS


Translated to: French
sont
Show original Options ▼

correctes, quel est le problème de


configuration ?

CCNA 2 v7 SRWE Examen final Réponses 08

Les commandes default-router et dns-


server doivent être configurées avec des
masques de sous-réseau.​
Le serveur DNS et le routeur de passerelle
par défaut doivent se trouver dans le même
sous-réseau.
L'adresse IP du serveur DNS n'est pas
contenue dans la liste d'adresses exclues.​
L'adresse IP du routeur de passerelle par
défaut n'est pas contenue dans la liste
d'adresses exclues.
Explication:

Dans cette configuration, la liste d'adresses


exclues doit inclure l'adresse attribuée au
routeur de passerelle par défaut. La
commande doit donc être ip dhcp exclude-
address 192.168.10.1 192.168.10.9.

39. Référez-vous à l'exposition. Un


administrateur réseau a ajouté un
nouveau sous-réseau au réseau et a
besoin d'hôtes sur ce sous-réseau
pour recevoir les adresses IPv4 du
serveur DHCPv4.
Quelles sont les deux commandes
permettant aux hôtes du nouveau
sous-réseau de recevoir des adresses
du serveur DHCP4 ? (Choisissez
deux.)

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 22/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Réponses à l'examen final CCNA 2 v7 SRWE 19

R2(config-if)# ip helper-address 10.2.0.250


R1(config)# interface G0/1
R1(config-if)# ip helper-address 10.2.0.250
R1(config)# interface G0/0
R1(config-if)# ip helper-address 10.1.0.254
R2(config)#interface G0/0
40. Référez-vous à l'exposition. R1 a été
configuré comme indiqué.
Cependant, PC1 ne peut pas recevoir
d'adresse IPv4. Quel est le
problème ?​

CCNA 2 v7 SRWE Examen final Réponses 09

R1 n'est pas configuré en tant que serveur


DHCPv4.​
Un serveur DHCP doit être installé sur le
même LAN que l'hôte qui reçoit l'adresse
IP.
La commande ip helper-address a été
appliquée sur la mauvaise interface.
La commande ip address dhcp n'a pas été
émise sur l'interface Gi0/1.
Explication:

La commande ip helper-address doit être


appliquée sur l'interface Gi0/0. Cette
commande doit être présente sur l'interface
du LAN qui contient le client DHCPv4 PC1
et doit être dirigée vers le bon serveur
DHCPv4.
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 23/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

41. Quelle attaque réseau cherche à


créer un DoS pour les clients en les
empêchant d'obtenir un bail DHCP ?
Attaque de table CAM
Usurpation d'adresse IP
Usurpation DHCP
Famine DHCP
Explication:

Les attaques de famine DCHP sont lancées


par un attaquant avec l'intention de créer un
DoS pour les clients DHCP. Pour atteindre
cet objectif, l'attaquant utilise un outil qui
envoie de nombreux messages
DHCPDISCOVER afin de louer l'intégralité
du pool d'adresses IP disponibles, les
refusant ainsi aux hôtes légitimes.

42. Un analyste en cybersécurité utilise


l'outil macof pour évaluer les
configurations des commutateurs
déployés dans le réseau fédérateur
d'une organisation. Quel type
d'attaque LAN l'analyste cible-t-il lors
de cette évaluation ?
Double marquage VLAN
Débordement de la table d'adresses MAC
Saut VLAN
Usurpation DHCP
43. Quelles informations un
commutateur utilise-t-il pour remplir
la table d'adresses MAC ?
l'adresse MAC source et le port entrant
l'adresse MAC de destination et le port
entrant
l'adresse MAC source et le port sortant
les adresses MAC source et destination et
le port sortant
les adresses MAC source et destination et
le port entrant
l'adresse MAC de destination et le port
sortant
Explication:
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 24/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
Explication:
Translated to: French Show original Options ▼

Pour maintenir la table d'adresses MAC, le


commutateur utilise l'adresse MAC source
des paquets entrants et le port dans lequel
les paquets entrent. L'adresse de
destination est utilisée pour sélectionner le
port sortant.

44. Quelle affirmation décrit un résultat


après l'interconnexion de plusieurs
commutateurs LAN Cisco ?
Il existe un domaine de diffusion et un
domaine de collision par commutateur.
Le domaine de diffusion s'étend à tous les
commutateurs.
Un domaine de collision existe par
commutateur.
Les collisions de trames augmentent sur les
segments connectant les commutateurs.
Explication:

Dans les commutateurs LAN Cisco, la


microsegmentation permet à chaque port
de représenter un segment distinct et ainsi
chaque port de commutateur représente un
domaine de collision distinct. Ce fait ne
changera pas lorsque plusieurs
commutateurs sont interconnectés.
Cependant, les commutateurs LAN ne
filtrent pas les trames de diffusion. Une
trame de diffusion est inondée à tous les
ports. Les commutateurs interconnectés
forment un grand domaine de diffusion.

45. Faites correspondre la


caractéristique de transfert à son
type. (Toutes les options ne sont pas
utilisées.)

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 25/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

CCNA 2 v7 SRWE Examen final Réponses 005

46. Quelle méthode d'attribution de


préfixe IPv6 repose sur le préfixe
contenu dans les messages RA ?
EUI-64
DHCPv6 avec état
statique
SLAAC
47. Sur une page Résumé du WLC Cisco
3504 (Avancé > Résumé), quel onglet
permet à un administrateur réseau
de configurer un WLAN particulier
avec une stratégie WPA2 ?
LE MANAGEMENT
WLAN
SÉCURITÉ
SANS FIL
48. Un administrateur réseau d'une
petite société de publicité configure
la sécurité WLAN à l'aide de la
méthode WPA2 PSK. De quelles
informations d'identification les
utilisateurs de bureau ont-ils besoin
pour connecter leurs ordinateurs
portables au WLAN ?
une clé qui correspond à la clé sur le point
d'accès
un nom d'utilisateur et un mot de passe
configurés sur l'AP
une phrase de passe utilisateur
le nom d'utilisateur et le mot de passe de
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 26/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

l'entreprise via le service Active Directory


Translated to: French Show original Options ▼

49. Quels sont les deux paramètres de


routeur sans fil par défaut qui
peuvent affecter la sécurité du
réseau ? (Choisissez deux.)

Réponses à l'examen final CCNA 2 v7


SRWE 15

Le SSID est diffusé.


Le filtrage des adresses MAC est activé.
Le cryptage WEP est activé.
Le canal sans fil est automatiquement
sélectionné.
Un mot de passe administrateur bien connu
est défini.
Explication:

Les paramètres par défaut des routeurs


sans fil incluent souvent la diffusion du
SSID et l'utilisation d'un mot de passe
administratif bien connu. Ces deux
éléments présentent un risque pour la
sécurité des réseaux sans fil. Le cryptage
WEP et le filtrage des adresses MAC ne
sont pas définis par défaut. La sélection
automatique du canal sans fil ne pose
aucun risque de sécurité.

50. Référez-vous à l'exposition. Sur la


base de la configuration et de la
sortie présentées, pourquoi le VLAN
99 est-il manquant ?

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 27/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Réponses à l'examen final CCNA 2 v7 SRWE 21

car il y a un problème de câblage sur le


VLAN 99
parce que le VLAN 1 est actif et qu'il ne
peut y avoir qu'un seul VLAN de gestion sur
le commutateur
car le VLAN 99 n'a pas encore été créé
car le VLAN 99 n'est pas un VLAN de
gestion valide
51. Quelles sont les trois paires de
modes de jonction qui établiront une
liaison de jonction fonctionnelle
entre deux commutateurs Cisco ?
(Choisissez trois.)
accès – coffre
auto dynamique – auto dynamique
dynamique souhaitable - dynamique
souhaitable
dynamique souhaitable - dynamique
automatique
dynamique souhaitable – tronc
accès – auto dynamique
52. Quelles sont les trois étapes à suivre
avant de déplacer un commutateur
Cisco vers un nouveau domaine de
gestion VTP ? (Choisissez trois.)
Réinitialisez les compteurs VTP pour
permettre au commutateur de se
synchroniser avec les autres commutateurs
du domaine.
Téléchargez la base de données VTP à
partir du serveur VTP dans le nouveau
domaine.
Sélectionnez le mode et la version VTP
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 28/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

corrects.
Translated to: French Show original Options ▼

Redémarrez le commutateur.
Configurez le serveur VTP dans le domaine
pour qu'il reconnaisse le BID du nouveau
commutateur.
Configurez le commutateur avec le nom du
nouveau domaine de gestion.
Explication:

Lors de l'ajout d'un nouveau commutateur à


un domaine VTP, il est essentiel de
configurer le commutateur avec un
nouveau nom de domaine, le mode VTP
correct, le numéro de version VTP et le mot
de passe. Un commutateur avec un numéro
de révision plus élevé peut propager des
VLAN invalides et effacer des VLAN
valides, empêchant ainsi la connectivité de
plusieurs appareils sur les VLAN valides.

53. Sélectionnez les trois modes


d'établissement du canal PAgP.
(Choisissez trois.)
actif
passif
souhaitable
sur
auto
blocage
54. Référez-vous à l'exposition. Quelle
commande de route statique peut
être entrée sur R1 pour transférer le
trafic vers le LAN connecté à R2 ?

CCNA 2 v7 SRWE Examen final Réponses 11

route ipv6 2001:db8:12:10::/64 S0/0/0


fe80::2
route ipv6 2001:db8:12:10::/64 S0/0/1
fe80::2
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 29/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
fe80::2
Translated to: French Show original Options ▼

route ipv6 2001:db8:12:10::/64 S0/0/1


2001:db8:12:10::1
route ipv6 2001:db8:12:10::/64 S0/0/0
55. Référez-vous à l'exposition. R1 a été
configuré avec la commande de
route statique ip route
209.165.200.224 255.255.255.224
S0/0/0 et par conséquent les
utilisateurs sur le réseau
172.16.0.0/16 ne peuvent pas
accéder aux ressources sur Internet.
Comment cette route statique doit-
elle être modifiée pour permettre au
trafic utilisateur du réseau local
d'atteindre Internet ?

Réponses à l'examen final CCNA 2 v7 SRWE 18

Ajoutez l'adresse du voisin du saut suivant


209.165.200.226.
Changez le réseau et le masque de
destination en 0.0.0.0 0.0.0.0.
Changez l'interface de sortie en S0/0/1.
Ajouter une distance administrative de 254.
Explication:

La route statique sur R1 a été configurée


de manière incorrecte avec le mauvais
réseau et masque de destination. Le
réseau et le masque de destination corrects
sont 0.0.0.0 0.0.0.0.

56. Référez-vous à l'exposition.


Actuellement, le routeur R1 utilise
une route EIGRP apprise de Branch2
pour atteindre le réseau
10.10.0.0/16. Quelle route statique
flottante créerait une route de
secours vers le réseau 10.10.0.0/16
au cas où la liaison entre R1 et
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 30/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Branch2 tombe en panne ?Show original


Translated to: French Options ▼

Réponses à l'examen final CCNA 2 v7 SRWE 16

route IP 10.10.0.0 255.255.0.0 série 0/0/0


100
route IP 10.10.0.0 255.255.0.0
209.165.200.226 100
route IP 10.10.0.0 255.255.0.0
209.165.200.225 100
route IP 10.10.0.0 255.255.0.0
209.165.200.225 50
Explication:

Une route statique flottante doit avoir une


distance administrative supérieure à la
distance administrative de la route active
dans la table de routage. Le routeur R1
utilise une route EIGRP qui a une distance
administrative de 90 pour atteindre le
réseau 10.10.0.0/16. Pour être une route de
secours, la route statique flottante doit avoir
une distance administrative supérieure à 90
et avoir une adresse de saut suivant
correspondant à l'adresse IP de l'interface
série de Branch1.

57. Référez-vous à l'exposition. Un


ingénieur réseau configure le
routage IPv6 sur le réseau. Quelle
commande émise sur le routeur HQ
configurera une route par défaut
vers Internet pour transférer les
paquets vers un réseau de
destination IPv6 qui n'est pas
répertorié dans la table de routage ?​

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 31/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

CCNA 2 v7 SRWE Examen final Réponses 06

route ipv6 ::/0 série 0/1/1


route ipv6 :: 1/0 série 0/1/1
route ipv6 ::/0 série 0/0/0
route IP 0.0.0.0 0.0.0.0 série 0/1/1
58. Quel protocole ou technologie utilise
un routeur de secours pour assumer
la responsabilité du transfert de
paquets en cas de défaillance du
routeur actif ?
HSRP
EtherChannel
VTP
PAO
59. Quel est l'effet de la saisie de la
commande de configuration ip arp
inspection vlan 10 sur un
commutateur ?
Il permet la surveillance DHCP globalement
sur un commutateur.
Il spécifie le nombre maximum d'adresses
L2 autorisées sur un port.
Il active DAI sur des interfaces de
commutateur spécifiques précédemment
configurées avec la surveillance DHCP.
Il active globalement la protection BPDU
sur tous les ports compatibles PortFast.
60. Référez-vous à l'exposition. Un
administrateur réseau examine la
configuration du commutateur S1.
Quel protocole a été implémenté
pour regrouper plusieurs ports
physiques en un seul lien logique ?

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 32/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Réponses à l'examen final CCNA 2 v7 SRWE 12

PAO
LACP
PAgP
STP
61. Le routage inter-VLAN réussi
fonctionne sur un réseau avec
plusieurs VLAN sur plusieurs
commutateurs depuis un certain
temps. Lorsqu'une liaison de jonction
inter-commutateurs échoue et que le
protocole Spanning Tree affiche une
liaison de jonction de secours, il est
signalé que les hôtes sur deux VLAN
peuvent accéder à certaines
ressources réseau, mais pas à toutes,
auxquelles il était possible d'accéder
auparavant. Les hôtes sur tous les
autres VLAN n'ont pas ce problème.
Quelle est la cause la plus probable
de ce problème ?
Les VLAN autorisés sur le lien de secours
n'ont pas été configurés correctement.
La fonction de port Edge protégé sur les
interfaces de jonction de secours a été
désactivée.
Le protocole Dynamic Trunking sur le lien a
échoué.
Le routage inter-VLAN a également échoué
lorsque la liaison de jonction a échoué.
62. Référez-vous à l'exposition. Un
administrateur tente d'installer une
route statique IPv6 sur le routeur R1
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 33/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
route statique IPv6 sur le routeur R1
pour atteindre le French
Translated to: réseau connecté au
Show original Options ▼

routeur R2. Après la saisie de la


commande static route, la
connectivité au réseau échoue
toujours. Quelle erreur s'est produite
dans la configuration de la route
statique ?

Réponses à l'examen final CCNA 2 v7 SRWE 23

L'interface est incorrecte.


L'adresse du saut suivant est incorrecte.
Le préfixe de réseau est incorrect.
Le réseau de destination est incorrect.
Explication des réponses et conseils :

Dans cet exemple, l'interface de la route


statique est incorrecte. L'interface doit être
l'interface de sortie sur R1, qui est s0/0/0.

63. Quel protocole ou technologie utilise


l'IP source vers l'IP de destination
comme mécanisme d'équilibrage de
charge ?
EtherChannel
VTP
STP
PAO
64. Référez-vous à l'exposition. Le
routeur R1 a une relation de
voisinage OSPF avec le routeur ISP
sur le réseau 192.168.0.32. Le lien
réseau 192.168.0.36 doit servir de
sauvegarde lorsque le lien OSPF
tombe en panne. La commande de
route statique flottante ip route
0.0.0.0 0.0.0.0 S0/0/1 100 a été émise
sur R1 et le trafic utilise désormais la
liaison de secours même lorsque la
liaison OSPF est active et fonctionne.
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 34/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Quelle Translated
modification faut-il Show
to: French
apporter
original
à Options ▼

la commande static route pour que


le trafic n'utilise le lien OSPF que
lorsqu'il est opérationnel ?​

Réponses à l'examen final CCNA 2 v7 SRWE 24

Modifiez la distance administrative à 120.


Modifiez la distance administrative à 1.
Ajoutez l'adresse voisine du saut suivant
192.168.0.36.
Changez le réseau de destination en
192.168.0.34.
Explication des réponses et conseils :

Le problème avec la route statique flottante


actuelle est que la distance administrative
est trop faible. La distance administrative
devra être supérieure à celle d'OSPF, qui
est de 110, afin que le routeur n'utilise la
liaison OSPF que lorsqu'elle est active.

65. Quel type de route statique est


configuré avec une plus grande
distance administrative pour fournir
une route de secours à une route
apprise à partir d'un protocole de
routage dynamique ?
route statique standard
route statique par défaut
route statique flottante
route statique récapitulative
Explication:

Il existe quatre types de routes statiques de


base. Les routes statiques flottantes sont
des routes de secours qui sont placées
dans la table de routage si une route
principale est perdue. Une route statique
récapitulative agrège plusieurs routes en
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 35/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
récapitulative agrège plusieurs routes en
Translated to: French Show original Options ▼
une seule, réduisant ainsi la table de
routage. Les routes statiques standard sont
des routes saisies manuellement dans la
table de routage. Les routes statiques par
défaut créent une passerelle de dernier
recours.

66. Quelle option affiche une route


statique par défaut IPv4
correctement configurée ?
route IP 0.0.0.0 0.0.0.0 S0/0/0
itinéraire IP 0.0.0.0 255.0.0.0 S0/0/0
route IP 0.0.0.0 255.255.255.0 S0/0/0
route IP 0.0.0.0 255.255.255.255 S0/0/0
Explication:

La route statique ip route 0.0.0.0 0.0.0.0


S0/0/0 est considérée comme une route
statique par défaut et correspondra à tous
les réseaux de destination.

67. Quelle commande lancera le


processus de regroupement de deux
interfaces physiques pour créer un
groupe EtherChannel via LACP ?
mode automatique du groupe de canaux 2
mode groupe de canaux 1 souhaitable
interface canal de port 2
plage d'interfaces GigabitEthernet 0/4 – 5
Explication des réponses et conseils :

Pour spécifier les interfaces dans un


groupe EtherChannel, utilisez la commande
de configuration globale interface range
interface pour la plage d'interfaces utilisée.
La commande interface range
GigabitEthernet 0/4 – 5 est l'option correcte
car elle spécifie deux interfaces pour le
groupe EtherChannel.

68. Quelle serait la principale raison pour


laquelle un attaquant lancerait une
attaque par débordement d'adresse
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 36/63
q Réponses
5/15/22, 8:46 AM p complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

MAC ? Translated to: French Show original Options ▼

afin que l'attaquant puisse exécuter du


code arbitraire sur le commutateur
afin que le commutateur cesse de
transférer le trafic
afin que l'attaquant puisse voir les trames
destinées à d'autres hôtes
afin que les hôtes légitimes ne puissent pas
obtenir une adresse MAC
69. Quelle est la méthode pour lancer
une attaque par saut de VLAN ?
introduction d'un commutateur non autorisé
et activation de la jonction
inonder le commutateur d'adresses MAC
envoi d'adresses IP usurpées à partir de
l'hôte attaquant
envoi d'informations VLAN natives
usurpées
70. Référez-vous à l'exposition. Tous les
commutateurs affichés sont des
commutateurs Cisco 2960 avec la
même priorité par défaut et
fonctionnant sur la même bande
passante. Quels sont les trois ports
qui seront des ports désignés STP ?
(Choisissez trois.)

Réponses à l'examen final CCNA 2 v7 SRWE 25

fa0 / 21
fa0 / 10
fa0 / 13
fa0 / 9
fa0 / 20
fa0 / 11
71. Quel est le terme commun donné
aux messages de journal SNMP qui
sont générés par les périphériques
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 37/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
sont générés par les périphériques
réseauTranslated
et envoyés au serveur
to: French ShowSNMP
original ? Options ▼

pièges
audit
remerciements
mises en garde
72. Un technicien dépanne un WLAN lent
et décide d'utiliser l'approche de
fractionnement du trafic. Quels sont
les deux paramètres qui doivent être
configurés pour faire cela ?
(Choisissez deux.)
Configurez la bande 2,4 GHz pour le trafic
Internet de base qui n'est pas sensible au
temps.
Configurez le mode de sécurité sur WPA
Personal TKIP/AES pour les deux réseaux.
Configurez le mode de sécurité sur WPA
Personal TKIP/AES pour un réseau et
WPA2 Personal AES pour l'autre réseau
Configurez un SSID commun pour les deux
réseaux divisés.
Configurez la bande 5 GHz pour le
streaming multimédia et le trafic sensible au
temps.
73. Une politique de sécurité
d'entreprise exige que tous les
adressages MAC soient appris de
manière dynamique et ajoutés à la
fois à la table d'adresses MAC et à la
configuration en cours sur chaque
commutateur. Quelle configuration
de sécurité de port permettra
d'accomplir cela ?
adresses MAC sécurisées
automatiquement
adresses MAC sécurisées dynamiques
adresses MAC sécurisées statiques
adresses MAC sécurisées collantes
Explication des réponses et conseils :

Avec l'adressage MAC sécurisé, les


adresses MAC peuvent être apprises
dynamiquement ou configurées
manuellement, puis stockées dans la table
d'adresses et ajoutées au fichier de
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 38/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
j
configuration
Translateden
to:cours d'exécution.
French En
Show original Options ▼

revanche, l'adressage MAC sécurisé


dynamique fournit un adressage MAC
appris dynamiquement qui est stocké
uniquement dans la table d'adresses.

74. Quel est le préfixe IPv6 utilisé pour


les adresses lien-local ?
FE80 ::/10
FF01 ::/8
FC00 ::/7
2001 ::/3
75. Quelle action a lieu lorsqu'une trame
entrant dans un commutateur a une
adresse MAC de destination de
monodiffusion qui ne figure pas dans
la table d'adresses MAC ?
Le commutateur réinitialise le temporisateur
d'actualisation sur toutes les entrées de la
table d'adresses MAC.
Le commutateur met à jour le temporisateur
d'actualisation pour l'entrée.
Le commutateur remplace l'ancienne entrée
et utilise le port le plus actuel.
Le commutateur transmettra la trame à tous
les ports, à l'exception du port entrant.
76. Un nouveau commutateur doit être
ajouté à un réseau existant dans un
bureau distant. L'administrateur
réseau ne souhaite pas que les
techniciens du bureau distant
puissent ajouter de nouveaux VLAN
au commutateur, mais le
commutateur doit recevoir les mises
à jour VLAN du domaine VTP. Quelles
sont les deux étapes à effectuer pour
configurer VTP sur le nouveau
commutateur afin de répondre à ces
conditions ? (Choisissez deux.)
Configurez le nom de domaine VTP
existant sur le nouveau commutateur.
Configurez tous les ports des deux
commutateurs en mode d'accès.
Activer l'élagage VTP
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 39/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
Activer l'élagage VTP.
Translated to: French Show original Options ▼

Configurez une adresse IP sur le nouveau


commutateur.
Configurez le nouveau commutateur en tant
que client VTP.
77. Référez-vous à l'exposition. Quels
sont les trois hôtes qui recevront les
requêtes ARP de l'hôte A, en
supposant que le port Fa0/4 des
deux commutateurs est configuré
pour transporter le trafic de
plusieurs VLAN ? (Choisissez trois.)

Réponses à l'examen final CCNA 2 v7 SRWE 27

hôte F
hôte B
hôte D
hôte G
hôte C
hôte E
Explication:

Les requêtes ARP sont envoyées sous


forme de diffusions. Cela signifie que la
demande ARP est envoyée uniquement à
travers un VLAN spécifique. Les hôtes du
VLAN 1 n'entendront que les requêtes ARP
des hôtes sur le VLAN 1. Les hôtes du
VLAN 2 n'entendront que les requêtes ARP
des hôtes sur le VLAN 2.

78. Un technicien configure un routeur


pour une petite entreprise avec
plusieurs WLAN et n'a pas besoin de
la complexité d'un protocole de
routage dynamique. Que faut-il faire
ou vérifier ?
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 40/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Vérifiez la configuration sur la route statique


flottante et ajustez l'AD.
Créez une route statique flottante vers ce
réseau.
Vérifiez qu'il n'y a pas de route par défaut
dans l'une des tables de routage du routeur
Edge.
Créez des routes statiques vers tous les
réseaux internes et une route par défaut
vers Internet.
79. Quelles sont les deux fonctions
exécutées par un WLC lors de
l'utilisation du contrôle d'accès au
support partagé (MAC) ? (Choisissez
deux.)
accusés de réception et retransmissions de
paquets
traduction de trame vers d'autres protocoles
association et réassociation de clients
itinérants
balises et réponses de sonde
mise en file d'attente des trames et
priorisation des paquets
80. Référez-vous à l'exposition. Un
administrateur réseau a configuré les
routeurs R1 et R2 dans le cadre du
groupe HSRP 1. Une fois les routeurs
rechargés, un utilisateur sur Host1
s'est plaint d'un manque de
connectivité à Internet.
L'administrateur réseau a émis la
commande show standby brief sur
les deux routeurs pour vérifier le
HSRP. opérations. De plus,
l'administrateur a observé la table
ARP sur Host1. Quelle entrée doit
être vue dans la table ARP sur Host1
afin d'obtenir la connectivité à
Internet ?

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 41/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Réponses à l'examen final CCNA 2 v7 SRWE 28

l'adresse IP et l'adresse MAC de R1


l'adresse IP virtuelle du groupe HSRP 1 et
l'adresse MAC de R1
l'adresse IP virtuelle du groupe HSRP 1 et
l'adresse MAC de R2
l'adresse IP virtuelle et l'adresse MAC
virtuelle pour le groupe HSRP 1
Explication:

Les hôtes enverront une requête ARP à la


passerelle par défaut qui est l'adresse IP
virtuelle. Les réponses ARP des routeurs
HSRP contiennent l'adresse MAC virtuelle.
Les tables ARP de l'hôte contiendront un
mappage de l'adresse IP virtuelle au MAC
virtuel.

81. Un administrateur réseau configure


un nouveau commutateur Cisco pour
l'accès à la gestion à distance. Quels
sont les trois éléments qui doivent
être configurés sur le commutateur
pour la tâche ? (Choisissez trois.)
adresse IP
passerelle par défaut
VLAN par défaut
lignes vty
Domaine VTP
adresse de bouclage
Explication:

Pour activer l'accès à la gestion à distance,


le commutateur Cisco doit être configuré
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 42/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

avec une adresse IP et une passerelle par


Translated to: French Show original Options ▼

défaut. De plus, les lignes vty doivent être


configurées pour activer les connexions
Telnet ou SSH. Une adresse de bouclage,
un VLAN par défaut et des configurations
de domaine VTP ne sont pas nécessaires
pour la gestion du commutateur à distance.

82. Référez-vous à l'exposition. Que


peut-on conclure de la configuration
affichée sur R1 ?

Réponses à l'examen final CCNA 2 v7 SRWE 26

R1 est configuré en tant qu'agent de relais


DHCPv4.
R1 enverra un message à un client
DHCPv4 local pour contacter un serveur
DHCPv4 à 10.10.10.8.
R1 diffusera les requêtes DHCPv4 au nom
des clients DHCPv4 locaux.
R1 fonctionne comme un serveur DHCPv4.
83. Quelle action un client DHCPv4
entreprend-il s'il reçoit plusieurs
DHCPOFFER de plusieurs serveurs
DHCP ?
Il envoie un DHCPREQUEST qui identifie
l'offre de bail que le client accepte.
Il envoie un DHCPNAK et recommence le
processus DHCP.
Il accepte les deux messages
DHCPOFFER et envoie un DHCPACK.
Il rejette les deux offres et envoie un
nouveau DHCPDISCOVER.
84. Quel protocole doit être désactivé
pour aider à atténuer les attaques
VLAN ?
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 43/63
5/15/22, 8:46 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

STP
Translated to: French Show original Options ▼

CDP
PAO
ARP
85. Pourquoi la surveillance DHCP est-
elle requise lors de l'utilisation de la
fonction d'inspection ARP
dynamique ?
Il utilise la table d'adresses MAC pour
vérifier l'adresse IP de la passerelle par
défaut.
Il redirige les requêtes ARP vers le serveur
DHCP pour vérification.
Il s'appuie sur les paramètres des ports
approuvés et non approuvés définis par la
surveillance DHCP.
Il utilise la base de données de liaison
adresse MAC à adresse IP pour valider un
paquet ARP.
Explication:

DAI s'appuie sur la surveillance DHCP. La


surveillance DHCP écoute les échanges de
messages DHCP et construit une base de
données de liaisons de tuples valides
(adresse MAC, adresse IP, interface
VLAN).

Lorsque DAI est activé, le commutateur


abandonne le paquet ARP si l'adresse MAC
de l'expéditeur et l'adresse IP de
l'expéditeur ne correspondent pas à une
entrée dans la base de données des
liaisons de surveillance DHCP. Cependant,
il peut être surmonté grâce à des
mappages statiques. Les mappages
statiques sont utiles lorsque les hôtes
configurent des adresses IP statiques, que
la surveillance DHCP ne peut pas être
exécutée ou que d'autres commutateurs du
réseau n'exécutent pas d'inspection ARP
dynamique. Un mappage statique associe
une adresse IP à une adresse MAC sur un
VLAN.

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 44/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

86. Pour obtenir une vue d'ensemble de


l'état du spanning tree d'un réseau
commuté, un ingénieur réseau émet
la commande show spanning-tree
sur un commutateur. Quels sont les
deux éléments d'information affichés
par cette commande ? (Choisissez
deux.)
Le rôle des ports dans tous les VLAN.
Le BID du pont racine.
Le nombre de diffusions reçues sur chaque
port racine.
Adresse IP de l'interface VLAN de gestion.
L'état des ports VLAN natifs.
87. Un ingénieur WLAN déploie un WLC
et cinq points d'accès sans fil à l'aide
du protocole CAPWAP avec la
fonction DTLS pour sécuriser le plan
de contrôle des périphériques
réseau. Lors du test du réseau sans
fil, l'ingénieur WLAN remarque que le
trafic de données est échangé entre
le WLC et les points d'accès en texte
brut et n'est pas chiffré. Quelle en est
la raison la plus probable ?
DTLS fournit uniquement la sécurité des
données via l'authentification et ne fournit
pas de cryptage pour les données se
déplaçant entre un contrôleur LAN sans fil
(WLC) et un point d'accès (AP).
Le chiffrement des données nécessite
l'installation d'une licence DTLS sur chaque
point d'accès (AP) avant d'être activé sur le
contrôleur LAN sans fil (WLC).
Bien que DTLS soit activé par défaut pour
sécuriser le canal de contrôle CAPWAP, il
est désactivé par défaut pour le canal de
données.
DTLS est un protocole qui assure
uniquement la sécurité entre le point
d'accès (AP) et le client sans fil.
Explication:

DTLS est un protocole qui assure la


https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 45/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

sécurité entre le
Translated to:point d'accèsShow
French et le original
WLC. Il Options ▼

leur permet de communiquer en utilisant le


cryptage et empêche l'écoute clandestine
ou la falsification.
DTLS est activé par défaut pour sécuriser
le canal de contrôle CAPWAP mais est
désactivé par défaut pour le canal de
données. Tout le trafic de gestion et de
contrôle CAPWAP échangé entre un point
d'accès et un WLC est chiffré et sécurisé
par défaut pour assurer la confidentialité du
plan de contrôle et empêcher les attaques
Man-In-the-Middle (MITM).

88. Référez-vous à l'exposition.


L'administrateur réseau configure les
deux commutateurs comme indiqué.
Cependant, l'hôte C ne peut pas
envoyer de ping à l'hôte D et l'hôte E
ne peut pas envoyer de ping à l'hôte
F. Quelle action l'administrateur doit-
il effectuer pour activer cette
communication ?

Réponses à l'examen final CCNA 2 v7 SRWE 29

Associez les hôtes A et B au VLAN 10 au


lieu du VLAN 1.
Configurez l'un ou l'autre des ports de
jonction en mode dynamique souhaitable.
Ajoutez la commande switchport
nonegotiate à la configuration de SW2.
Incluez un routeur dans la topologie.
Supprimez le VLAN natif du tronc.
89. Quelle action a lieu lorsque l'adresse
MAC source d'une trame entrant
dans un commutateur ne figure pas
dans la table d'adresses MAC ?
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 46/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Le commutateur remplace l'ancienne entrée


et utilise le port le plus actuel.
Le commutateur ajoute une entrée de table
d'adresses MAC pour l'adresse MAC de
destination et le port de sortie.
Le commutateur met à jour le temporisateur
d'actualisation pour l'entrée.
Le commutateur ajoute l'adresse MAC et le
numéro de port entrant à la table.
90. Un technicien configure un réseau
sans fil pour une petite entreprise à
l'aide d'un routeur sans fil SOHO.
Quelles sont les deux méthodes
d'authentification utilisées si le
routeur est configuré avec WPA2 ?
(Choisissez deux.) **
AES
TKIP
personnel
WEP
entreprise
91. Un administrateur réseau ajoute un
nouveau WLAN sur un WLC de la
gamme Cisco 3500. Quel onglet
l'administrateur doit-il utiliser pour
créer une nouvelle interface VLAN à
utiliser pour le nouveau WLAN ?
WLAN
MANETTE
SANS FIL
LE MANAGEMENT
92. Référez-vous à l'exposition. Quelles
sont les deux conclusions qui
peuvent être tirées de la sortie ?
(Choisissez deux.)

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 47/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated
Réponses to: French
à l'examen Show
final CCNA 2 v7 original
SRWE 30 Options ▼

L'ID de canal de port est 2.


Le bundle est pleinement opérationnel.
Le canal de port est un canal de couche 3.
La méthode d'équilibrage de charge utilisée
est le port source vers le port de
destination.
L'EtherChannel est en panne.
93. Quels sont les trois énoncés qui
décrivent avec précision les
paramètres de duplex et de vitesse
sur les commutateurs Cisco 2960 ?
(Choisissez trois.)
Par défaut, la vitesse est définie sur 100
Mb/s et le mode duplex est défini sur
négociation automatique.
Un échec de négociation automatique peut
entraîner des problèmes de connectivité.
Les paramètres de duplex et de vitesse de
chaque port de commutateur peuvent être
configurés manuellement.
Lorsque la vitesse est réglée sur 1000
Mb/s, les ports du commutateur
fonctionneront en mode full-duplex.
Par défaut, la fonction de négociation
automatique est désactivée.
L'activation de la négociation automatique
sur un concentrateur empêchera les
vitesses de port incompatibles lors de la
connexion du concentrateur au
commutateur.
94. Référez-vous à l'exposition. Un
commutateur de couche 3 achemine
trois VLAN et se connecte à un
routeur pour la connectivité Internet.
Quelles sont les deux configurations
qui seraient appliquées au
commutateur ? (Choisissez deux.)

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 48/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Réponses à l'examen final CCNA 2 v7 SRWE 31

(config)# interface fastethernet0/4


(config-if)# tronc en mode switchport
(config)# interface vlan 1
(config-if)# adresse IP 192.168.1.2
255.255.255.0
(config-if)# pas d'arrêt
(config)# routage IP
(config)# interface gigabitethernet 1/1
(config-if)# pas de switchport
(config-if)# adresse IP 192.168.1.2
255.255.255.252
(config)# interface gigabitethernet1/1
(config-if)# tronc en mode switchport
95. Référez-vous à l'exposition.
Considérez que l'alimentation
principale vient d'être rétablie. PC3
émet une requête DHCP IPv4 de
diffusion. À quel port SW1
transmettra-t-il cette demande ?​

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 49/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼


Réponses à l'examen final CCNA 2 v7 SRWE 32
vers Fa0/1 uniquement​
vers Fa0/1, Fa0/2 et Fa0/4 uniquement​
vers Fa0/1, Fa0/2, Fa0/3 et Fa0/4
vers Fa0/1, Fa0/2 et Fa0/3 uniquement
vers Fa0/1 et Fa0/2 uniquement
96. Quelle affirmation est correcte sur la
façon dont un commutateur de
couche 2 détermine comment
transférer les trames ?
Seules les trames avec une adresse de
destination de diffusion sont transmises à
tous les ports de commutation actifs.
Les décisions de transfert de trame sont
basées sur les mappages d'adresse MAC
et de port dans la table CAM.
Le transfert de trames en mode cut-through
garantit que les trames non valides sont
toujours ignorées.
Les trames unicast sont toujours
transmises quelle que soit l'adresse MAC
de destination.
Explication:

La retransmission de trame en mode cut-


through ne lit que les 22 premiers octets
d'une trame, ce qui exclut la séquence de
vérification de trame et donc des trames
non valides peuvent être retransmises. En
plus des trames de diffusion, les trames
avec une adresse MAC de destination qui
n'est pas dans le CAM sont également
inondées de tous les ports actifs. Les
trames unicast ne sont pas toujours
transmises. Les trames reçues avec une
adresse MAC de destination associée au
port de commutateur sur lequel elles sont
reçues ne sont pas transmises car la
destination existe sur le segment de réseau
connecté à ce port.

97. Les employés ne peuvent pas se


connecter aux serveurs sur l'un des
réseaux internes. Que faut-il faire ou
é ifi ?
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 50/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
vérifier ?
Translated to: French Show original Options ▼

Utilisez la commande "show ip interface


brief" pour voir si une interface est en
panne.
Vérifiez qu'il n'y a pas de route par défaut
dans l'une des tables de routage du routeur
Edge.
Vérifiez les statistiques sur la route par
défaut pour la sursaturation.
Créez des routes statiques vers tous les
réseaux internes et une route par défaut
vers Internet.
98. Quel protocole ou technologie
nécessite que les commutateurs
soient en mode serveur ou en mode
client ?
VTP
EtherChannel
HSRP
PAO
99. Quel est l'effet de la saisie de la
commande de configuration
shutdown sur un commutateur ?
Il désactive un port inutilisé.
Il active portfast sur une interface de
commutateur spécifique.
Il désactive DTP sur une interface sans
agrégation.
Il active la protection BPDU sur un port
spécifique.
100. Que faut-il d'autre lors de la
configuration d'une route statique
IPv6 à l'aide d'une adresse lien-local
de saut suivant ? **
numéro de réseau et masque de sous-
réseau sur l'interface du routeur voisin
adresse ip du routeur voisin
numéro et type d'interface
distance administrative
101. Un technicien junior ajoutait une
route à un routeur LAN. Un
traceroute vers un périphérique sur
le nouveau réseau a révélé un
chemin erroné et un état
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 51/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
chemin erroné et un état
Translated to: French Show original Options ▼

inaccessible. Que faut-il faire ou


vérifier ?
Vérifiez qu'il n'y a pas de route par défaut
dans l'une des tables de routage du routeur
Edge.
Créez une route statique flottante vers ce
réseau.
Vérifiez la configuration sur la route statique
flottante et ajustez l'AD.
Vérifiez la configuration de l'interface de
sortie sur la nouvelle route statique.
102. Un ingénieur réseau dépanne un
réseau sans fil nouvellement déployé
qui utilise les dernières normes
802.11. Lorsque les utilisateurs
accèdent à des services à large
bande passante tels que le streaming
vidéo, les performances du réseau
sans fil sont médiocres. Pour
améliorer les performances,
l'ingénieur réseau décide de
configurer un SSID de bande de
fréquence 5 Ghz et de former les
utilisateurs à utiliser ce SSID pour les
services multimédias en continu.
Pourquoi cette solution peut-elle
améliorer les performances du
réseau sans fil pour ce type de
service ?
La bande 5 GHz a plus de canaux et est
moins encombrée que la bande 2,4 GHz,
ce qui la rend plus adaptée au streaming
multimédia.
Les seuls utilisateurs pouvant passer à la
bande 5 GHz seront ceux disposant des
dernières cartes réseau sans fil, ce qui
réduira l'utilisation.
Exiger que les utilisateurs passent à la
bande 5 GHz pour le streaming multimédia
n'est pas pratique et réduira le nombre
d'utilisateurs accédant à ces services.
La bande 5 GHz a une plus grande portée
et est donc susceptible d'être exempte
d'interférences.
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 52/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
d interférences.
Explication des
Translated to: réponses
French etShow
conseils :
original Options ▼

La portée sans fil est déterminée par


l'antenne du point d'accès et la puissance
de sortie, et non par la bande de fréquence
utilisée. Dans ce scénario, il est indiqué que
tous les utilisateurs disposent de cartes
réseau sans fil conformes à la dernière
norme, et que tous peuvent donc accéder à
la bande 5 GHz. Bien que certains
utilisateurs puissent trouver gênant de
passer à la bande 5 Ghz pour accéder aux
services de streaming, c'est le plus grand
nombre de canaux, et non seulement moins
d'utilisateurs, qui améliorera les
performances du réseau.

103. Sur quels ports de commutateur la


protection BPDU doit-elle être
activée pour améliorer la stabilité
STP ?
seuls les ports élus comme ports désignés
seuls les ports qui se connectent à un
commutateur voisin
tous les ports compatibles PortFast
tous les ports de jonction qui ne sont pas
des ports racine
104. Comment un routeur gérera-t-il
différemment le routage statique si
Cisco Express Forwarding est
désactivé ?
Les interfaces série point à point
nécessiteront des routes statiques
entièrement spécifiées pour éviter les
incohérences de routage.
Il n'effectuera pas de recherches
récursives.
Les routes statiques qui utilisent une
interface de sortie seront inutiles.
Les interfaces multi-accès Ethernet
nécessiteront des routes statiques
entièrement spécifiées pour éviter les
incohérences de routage.
105. Quel protocole ou technologie
permet données de se
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 53/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
permet aux données de se
Translated to: French Show original Options ▼

transmettre sur des liaisons de


commutation redondantes ?
STP
VTP
EtherChannel
PAO
106. Un PC a envoyé un message RS à un
routeur IPv6 connecté au même
réseau. Quelles sont les deux
informations que le routeur enverra
au client ? (Choisissez deux.)
préfixe
nom de domaine
masque de sous-réseau en notation
décimale pointée
distance administrative
Adresse IP du serveur DNS
longueur du préfixe
Explication des réponses et conseils :

Le routeur fait partie du groupe de tous les


routeurs IPv6 et a reçu le message RS. Il
génère un RA contenant le préfixe du
réseau local et la longueur du préfixe (par
exemple, 2001:db8:acad:1::/64)

107. Quels sont les deux modes VTP


permettant la création, la
modification et la suppression de
VLAN sur le commutateur local ?
(Choisissez deux.)
Distribution
Maître
serveur
client
transparent
trimer
108. Référez-vous à l'exposition. Que fera
le routeur R1 avec un paquet dont
l'adresse IPv6 de destination est
2001:db8:cafe:5::1 ?

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 54/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

CyberOps Associate (Version 1.0) - CyberOps Associate


1.0 Practice Final Exam Answers 02

transmettre le paquet GigabitEthernet0/0


transmettre le paquet Serial0/0/0
transmettre le paquet GigabitEthernet0/1
déposer le paquet
Explication des réponses et conseils :

La route ::/0 est la forme compressée de la


route par défaut
0000:0000:0000:0000:0000:0000:0000:0000
La route par défaut est utilisée si une route
plus spécifique n'est pas trouvée dans la tab
de routage.

109. Quel est l'inconvénient de la


méthode de base de données locale
pour sécuriser l'accès aux
périphériques qui peut être résolu en
utilisant AAA avec des serveurs
centralisés ?
Il n'y a aucune capacité à rendre des
comptes.
Il est très sensible aux attaques par force
brute car il n'y a pas de nom d'utilisateur.
Les mots de passe ne peuvent être stockés
qu'en texte clair dans la configuration en
cours.
Les comptes d'utilisateurs doivent être
configurés localement sur chaque appareil,
ce qui est une solution d'authentification
non évolutive.
Explication des réponses et conseils :

La méthode de base de données locale


pour sécuriser l'accès au périphérique
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 55/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

utilise des noms d'utilisateur et des mots de


Translated to: French Show original Options ▼

passe configurés localement sur le routeur.


Cela permet aux administrateurs de savoir
qui s'est connecté à l'appareil et quand. Les
mots de passe peuvent également être
cryptés dans la configuration. Cependant,
les informations de compte doivent être
configurées sur chaque appareil auquel ce
compte doit avoir accès, ce qui rend cette
solution très difficile à mettre à l'échelle.

110. Quelles sont les trois normes Wi-Fi


qui fonctionnent dans la gamme de
fréquences 2,4 GHz ? (Choisissez
trois.)
802.11ac
802.11a
802.11n
802.11b
802.11g
111. Quelle commande créera une route
statique sur R2 afin d'atteindre le PC
B?

Réponses à l'examen final CCNA 2 v7 SRWE 34

R2(config)# route IP 172.16.2.0


255.255.255.0 172.16.2.254
R2(config)# route IP 172.16.2.0
255.255.255.0 172.16.3.1
R2(config)# route IP 172.16.2.1
255.255.255.0 172.16.3.1
R2(config)# route IP 172.16.3.0
255.255.255.0 172.16.2.254
Explication des réponses et conseils :

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 56/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

La syntaxe correcte est :


router(config)# ip route destination-network
destination-mask {next-hop-ip-address |
exit-interface}
Si l'interface de sortie locale au lieu de
l'adresse IP du saut suivant est utilisée, la
route sera affichée comme une route
directement connectée au lieu d'une route
statique dans la table de routage. Étant
donné que le réseau à atteindre est
172.16.2.0 et que l'adresse IP du saut
suivant est 172.16.3.1, la commande est
R2(config)# ip route 172.16.2.0
255.255.255.0 172.16.3.1

112. Quel est l'effet de la saisie de la


commande de configuration d'accès
en mode switchport sur un
commutateur ?
Il désactive DTP sur une interface sans
agrégation.
Il désactive un port inutilisé.
Il active manuellement une liaison trunk.
Il active la protection BPDU sur un port
spécifique.
113. Référez-vous à l'exposition. Quelle
instruction affichée dans la sortie
permet au routeur R1 de répondre
aux requêtes DHCPv6 sans état ?

Réponses à l'examen final CCNA 2 v7 SRWE 35

ipv6 et autre-config-flag​
serveur dhcp ipv6 LAN1​
préfixe-délégation 2001:DB8:8::/48
00030001000E84244E70​
routage unicast ipv6
d
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 57/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
serveur-dns 2001:DB8:8::8​
Translated to: French Show original Options ▼

Explication des réponses et conseils :

La commande d'interface ipv6 et other-


config-flag permet d'envoyer des messages
RA sur cette interface, indiquant que des
informations supplémentaires sont
disponibles à partir d'un serveur DHCPv6
sans état.

114. Référez-vous à l'exposition.


L'administrateur réseau est en train
de configurer la fonction de sécurité
du port sur le SWC du commutateur.
L'administrateur a lancé la
commande show port-security
interface fa 0/2 pour vérifier la
configuration. Que peut-on conclure
du résultat affiché ? (Choisissez trois.)

Réponses à l'examen final CCNA 2 v7 SRWE 36

Le port est configuré comme une liaison de


tronc.
Ce port est actuellement opérationnel.
Le mode de port de commutation pour cette
interface est le mode d'accès.
Trois violations de sécurité ont été
détectées sur cette interface.
Aucun périphérique n'est actuellement
connecté à ce port.
Les violations de sécurité entraîneront la
fermeture immédiate de ce port.
115. Quelles sont les deux raisons pour
lesquelles un administrateur réseau
segmenterait un réseau avec un
commutateur de couche 2 ?
(Choisissez deux.)
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 58/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

pour isoler les messages de requête ARP


du reste du réseau
pour créer plus de domaines de diffusion
pour améliorer la bande passante de
l'utilisateur
éliminer les circuits virtuels
pour créer moins de domaines de collision
pour isoler le trafic entre les segments
Explication des réponses et conseils :

Un commutateur a la capacité de créer des


connexions point à point temporaires entre
les périphériques réseau de transmission et
de réception directement connectés. Les
deux appareils ont une connectivité full-
duplex à pleine bande passante pendant la
transmission.

116. Quelle action a lieu lorsqu'une trame


entrant dans un commutateur a une
adresse MAC de destination unicast
apparaissant dans la table d'adresses
MAC ?
Le commutateur réinitialise le temporisateur
d'actualisation sur toutes les entrées de la
table d'adresses MAC.
Le commutateur transfère la trame hors du
port spécifié.
Le commutateur met à jour le temporisateur
d'actualisation pour l'entrée.
Le commutateur transmettra la trame à tous
les ports, à l'exception du port entrant.
117. Un administrateur réseau utilise le
modèle de routeur sur clé pour
configurer un commutateur et un
routeur pour le routage inter-VLAN.
Quelle configuration faut-il faire sur
le port du switch qui se connecte au
routeur ?
Configurez le port en tant que port de
jonction et affectez-le à VLAN1.
Configurez-le en tant que port de jonction et
autorisez uniquement le trafic non balisé.
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 59/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

Configurez le port en tant que port de


jonction 802.1q.
Configurez le port en tant que port d'accès
et membre de VLAN1.
Explication des réponses et conseils :

Le port du commutateur qui se connecte à


l'interface du routeur doit être configuré en
tant que port de jonction. Une fois qu'il
devient un port de jonction, il n'appartient à
aucun VLAN particulier et transfère le trafic
de divers VLAN.

118. Quel est l'effet de la saisie de la


commande de configuration
switchport port-security sur un
commutateur ?
Il active la sécurité des ports globalement
sur le commutateur.
Il apprend dynamiquement l'adresse L2 et
la copie dans la configuration en cours.
Il limite le nombre de messages de
découverte, par seconde, à recevoir sur
l'interface.
Il active la sécurité des ports sur une
interface.
119. Les utilisateurs d'un réseau local ne
peuvent pas accéder au serveur Web
de l'entreprise, mais peuvent aller
ailleurs. Que faut-il faire ou vérifier ?
Assurez-vous que l'ancienne route par
défaut a été supprimée des routeurs
périphériques de l'entreprise.
Vérifiez que la route statique vers le
serveur est présente dans la table de
routage.
Créez une route statique flottante vers ce
réseau.
Vérifiez la configuration sur la route statique
flottante et ajustez l'AD.
120. Référez-vous à l'exposition. Un
administrateur réseau configure le
routeur R1 pour l'attribution
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 60/63
outeu pou att but o
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

d'adresse IPv6.to:Sur
Translated la baseShow
French de la
original Options ▼

configuration partielle, quel schéma


d'attribution d'adresse de
monodiffusion globale IPv6
l'administrateur a-t-il l'intention
d'implémenter ?

Réponses à l'examen final CCNA 2 v7 SRWE 37

configuration manuelle
avec état
apatride
SLAAC
121. Faites correspondre l'étape à chaque
description de séquence d'amorçage
de commutateur. (Toutes les options
ne sont pas utilisées.)

CCNA 2 v7 SRWE Examen final Réponses 006

Explication des réponses et conseils :

Les étapes sont les suivantes :


1. exécuter le POST
2. charger le chargeur de démarrage à partir
de la ROM
3. initialisations du registre du processeur
4. initialisation du système de fichiers flash
5. charger l'IOS
https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 61/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…
5. charger l IOS
Translated to: French Show original Options ▼

6. transférer le contrôle du commutateur vers


l'IOS

122. Quel protocole ou technologie


désactive les chemins redondants
pour éliminer les boucles de couche
2?
EtherChannel
PAO
STP
VTP
123. Au cours du processus AAA, quand
l'autorisation sera-t-elle mise en
œuvre ?
immédiatement après la détermination des
ressources auxquelles un utilisateur peut
accéder
immédiatement après qu'un client AAA
envoie des informations d'authentification à
un serveur centralisé
immédiatement après que la comptabilité et
l'audit AAA reçoivent des rapports détaillés
immédiatement après une authentification
réussie auprès d'une source de données
AAA
Explication des réponses et conseils :

L'autorisation AAA est mise en œuvre


immédiatement après l'authentification de
l'utilisateur auprès d'une source de
données AAA spécifique.

124. Quels sont les deux protocoles


utilisés pour fournir une
authentification AAA basée sur le
serveur ? (Choisissez deux.)
TACACS+
RAYON
SNMP
802.1x
SSH

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 62/63
5/15/22, 8:47 AM Réponses complètes de l'examen final CCNA 2 v7.0 - Commutation, routage et éléments essentiels sans fil -…

Translated to: French Show original Options ▼

CCNA1 v7 CCNA2 v7 CCNA3 v7

https://ccnav7.net/ccna2-v7/ccna-2-v7-0-final-exam-answers-full-switching-routing-and-wireless-essentials/ 63/63

Vous aimerez peut-être aussi