Académique Documents
Professionnel Documents
Culture Documents
Question 1
Question 2
Examinez l'illustration. PC-A et PC-B appartiennent tous deux au VLAN 60. PC-A ne
peut pas communiquer avec PC-B. Quel est le problème ?
Le VLAN utilisé par PC-A ne figure pas dans la liste des VLAN autorisés sur
l'agrégation.
Le VLAN natif est tronqué de la liaison.
L'agrégation a été configurée avec la commande switchport nonegotiate .
Le VLAN natif doit être le VLAN 60.
Question 4
Quelles sont les meilleures pratiques en matière de sécurité de couche 2 qui permettent
d'empêcher les attaques de saut de VLAN ? (Choisissez deux réponses.)
Configurer de manière statique tous les ports connectés aux périphériques hôtes
des utilisateurs finals en mode d'agrégation.
Désactiver la négociation automatique DTP sur les ports des utilisateurs finals.
Remplacer le VLAN de gestion par un VLAN distinct qui n'est pas accessible
aux utilisateurs classiques.
Utiliser SSH pour tous les accès de gestion à distance.
Remplacer le VLAN natif par un VLAN distinct de tous les VLAN utilisateur et
différent de VLAN 1.
Question 5
Question 7
Question 8
Question 9
Dans une attaque de saut de VLAN de base, quelle fonctionnalité du commutateur les
pirates exploitent-ils ?
La négociation automatique de l'encapsulation
La redirection des diffusions
L'ouverture de la connexion Telnet
La configuration d'agrégation automatique par défaut
Question 10
Question 11
Question 13
Examinez l'illustration. DLS1 est connecté à un autre commutateur, DLS2, via une
liaison agrégée. Un hôte connecté à DLS1 ne parvient pas à communiquer avec un
hôte connecté à DLS2, bien qu'ils soient sont tous les deux sur le VLAN 99. Quelle
commande doit être ajoutée à Fa0/1 sur DLS1 pour résoudre le problème ?
switchport mode dynamic auto
switchport trunk native vlan 66
switchport trunk allowed vlan add 99
switchport nonegotiate
Question 15
Quels sont les VLAN autorisés sur une agrégation lorsque la plage de VLAN
autorisés est définie sur la valeur par défaut ?
Les commutateurs négocieront via le protocole VTP les VLAN à autoriser sur
l’agrégation.
Dans quels cas un administrateur doit-il désactiver le protocole DTP tout en gérant
un réseau local ? (Choisissez deux réponses.)
Pour connecter un commutateur Cisco à un commutateur tiers
Sur les liaisons qui ne doivent pas être agrégées
Lorsqu'un commutateur voisin utilise le mode DTP dynamic desirable
Lorsqu'un commutateur voisin utilise le mode DTP dynamic auto
Sur les liaisons qui doivent tenter l'agrégation de manière dynamique
Question 17
Question 18
Que doit faire l’administrateur réseau pour supprimer le port Fast Ethernet fa0/1
du VLAN 2 et l’affecter au VLAN 3 ?
Saisir la commande switchport access vlan 3 en mode de configuration
d’interface
Saisir la commande switchport trunk native vlan 3 en mode de
configuration d’interface
Saisir les commandes no vlan 2 et vlan 3 en mode de configuration
globale
Saisir la commande no shutdown en mode configuration d’interface pour
revenir à la configuration par défaut puis configurer le port pour VLAN 3.
Examinez l'illustration. Une trame circule entre PC-A et PC-B via le commutateur.
Parmi les affirmations suivantes concernant l'étiquetage VLAN de la trame, laquelle
est vraie ?
Une étiquette VLAN est ajoutée lorsque la trame est acceptée par le
commutateur.
Une étiquette VLAN est ajoutée lorsque la trame est redirigée du port vers PC-
B.
Question 20
Quel est l'effet de l'exécution de la commande switchport access vlan 20 sur le port
Fa0/18 d'un commutateur pour lequel ce VLAN ne figure pas dans la base de
données des VLAN ?
Le port Fa0/18 est mis hors service.
Le VLAN 20 est créé automatiquement.
La commande n'a aucun effet sur le commutateur.
Une erreur indiquant que le VLAN 20 n'existe pas s'affiche et le VLAN 20 n'est
pas créé.
Question
Question 22
PC-D, PC-E
PC-A, PC-B