204277241 CCNA 4 Avec Correction PDF

download 204277241 CCNA 4 Avec Correction PDF

of 25

Transcript of 204277241 CCNA 4 Avec Correction PDF

  • Fermer la fentre

    Systme dvaluation

    1. Choix de lvaluation

    2. Paramtres de lvaluation

    3. Commencer lvaluation

    Commencer lvaluation - EWAN Final Exam - CCNA Exploration: Accs au rseau tendu (Version 4.0)

    Temps restant: 00:41:22

    1 Quelle mesure peut garantir la confidentialit des donnes ?

    Protger les donnes contre lcoute lectronique

    Sassurer quaucune altration nest apporte aux donnes

    Sassurer que seuls les utilisateurs autoriss peuvent enregistrer les donnes

    Empcher les utilisateurs non autoriss de se connecter au rseau de donnes

    2 En configurant un routeur laide de RIPng et de la technologie de pile double avec IPv4 et IPv6, ladministrateur reoit un message derreur lors de la saisie des

    routes IPv4. Quelle peut tre la cause de cette erreur ?

    IPv4 nest pas compatible avec RIPng.

    Le protocole RIPng est incompatible avec la technologie de pile double.

    Les interfaces de routeur ont t configures avec des adresses incorrectes.

    Lorsque les protocoles IPv4 et IPv6 sont configurs sur la mme interface, lensemble des adresses IPv4 nest plus utilis au profit de la technolog ie plus rcente.

    3

  • Consultez la figure. Un technicien excute la commande show interface s0/0/0 sur le routeur R1 pour isoler un problme de rseau. Selon le rsultat affich, quelles conclusions pouvez-vous tirer ? (Choisissez deux rponses.)

    La bande passante a t dfinie la valeur dune ligne T1.

    Cette interface doit tre configure pour lencapsulation PPP.

    Aucune panne nest indique dans une couche 1 ou 2 du modle OSI.

    La connexion physique entre les deux routeurs a chou.

    Ladresse IP de linterface S0/0/0 nest pas valide, tant donn le masque de sous-rseau utilis.

    4

  • Consultez la figure. Pourquoi les routeurs ne peuvent-ils pas tablir de session PPP ?

    Linterface srie 0/0/0 de CTRL doit se connecter linterface srie 0/0/1 de BR_1.

    Les mots de passe CHAP doivent tre diffrents sur les deux routeurs.

    La frquence dhorloge est configure la mauvaise extrmit de la liaison.

    Les adresses IP sont sur diffrents sous-rseaux.

    Les noms dutilisateurs ne sont pas configurs correctement.

    5

  • Consultez la figure. Quel est lnonc qui dcrit correctement la manire dont le routeur 1 traite une requte FTP entrant dans linterface s0/0/0 et destine un serveur FTP ladresse IP 192.168.1.5 ?

    Le routeur fait correspondre le paquet entrant linstruction cre par la commande access-list 201 deny icmp 192.168.1.0 0.0.0.255 any, continue comparer le paquet aux autres instructions de la liste de contrle daccs 201 afin de sassurer quaucune autre instruction nautorise le FTP, puis abandonne le paquet.

    Le routeur atteint la fin de la liste de contrle daccs 101 sans trouver de correspondance aucune condition et abandonne le paquet car aucune instruction na t cre par la commande access-list 101 permit ip any any.

    Le routeur fait correspondre le paquet entrant linstruction cre par la commande access-list 101 permit ip any 192.168.1.0 0.0.0.255, puis autorise lentre du paquet dans le routeur.

    Il fait correspondre le paquet entrant linstruction cre par la commande access-list 201 permit ip any any, puis autorise lentre du paquet dans le routeur.

    6 Un administrateur ne parvient pas recevoir un courriel. Pour trouver la panne, il a la possibilit denvoyer une requte ping ladresse IP du serveur de

    messagerie local partir dun rseau distant et galement de rsoudre le nom du serveur de messagerie en une adresse IP en utilisant la commande nslookup. Sur quelle couche du modle OSI le problme trouve-t-il probablement son origine ?

    Couche physique

    Couche liaison de donnes

  • Couche rseau

    Couche application

    7 Un technicien doit excuter le verrouillage une tape du gestionnaire Cisco SDM sur le routeur dun client. Quel sera le rsultat de ce processus ?

    Il garantira la scurisation du rseau.

    Il appliquera toutes les configurations de scurit quoffre Cisco AutoSecure.

    Il appliquera automatiquement toutes les modifications potentielles de configuration relatives la scurit.

    Il assurera la mise en quarantaine de lensemble du trafic entrant dans le routeur et, avant sa transmission, son contrle afin de vrifier quil ne contient aucun virus.

    8 Sur un rseau, quelle est fonction dun systme de dtection dintrusion ?

    Limiter laccs aux seuls utilisateurs autoriss

    Dtecter les attaques contre un rseau et envoyer des donnes de journalisation une console de gestion

    Empcher des attaques contre le rseau et fournir des mcanismes de dfense actifs

    Dtecter et prvenir la plupart des virus et des chevaux de Troie et les empcher de se propager dans le rseau

    9 Lequel des noncs suivants est vrai propos dun VPN ?

    LCP assure ltablissement et le maintien dune liaison VPN.

    Les adresses DLCI sont utilises pour identifier chaque extrmit du tunnel VPN.

    Les rseaux privs virtuels utilisent des connexions virtuelles de couche 3 qui sont achemines via Internet.

    Seuls les paquets IP peuvent tre encapsuls par un rseau priv virtuel pour la transmission tunnel via Internet.

    10

    Consultez la figure. Que contient le champ dadresse de len-tte dune trame qui est transmise au routeur de DC partir du routeur dOrlando ?

    Identificateur DLCI 123

  • Identificateur DLCI 321

    10.10.10.25

    10.10.10.26

    Adresse MAC du routeur de DC

    11

    Consultez la figure. Ladministrateur rseau cre une liste de contrle daccs standard pour interdire au trafic en provenance du rseau 192.168.1.0/24 datteindre le rseau 192.168.2.0/24, tout en autorisant laccs Internet tous les rseaux. Sur quelle interface de routeur et dans quelle direction la liste doit-elle tre applique ?

    Sur linterface fa0/0, en entre

    Sur linterface fa0/0, en sortie

  • Sur linterface fa0/1, en entre

    Sur linterface fa0/1, en sortie

    12

    Consultez la figure. Un technicien explique un stagiaire comment interprter les rsultats de diverses commandes de dpannage Frame Relay. Selon le rsultat affich, quelles conclusions pouvez-vous en tirer ?

    Les routeurs voisins doivent utiliser lidentificateur DLCI 177 pour atteindre le routeur Branch.

    Lidentificateur DLCI 177 sera utilis pour identifier toutes les diffusions sortant du routeur Branch.

    Ladresse 192.168.3.1 du routeur Branch est configure pour linterface S0/0/0.

    Pour atteindre 192.168.3.1, le routeur Branch utilisera le circuit virtuel qui est identifi par lidentificateur DLCI 177.

    13 Un administrateur rseau est charg de la maintenance de deux sites distants dans la mme ville. Les deux sites font appel au mme fournisseur de services et ont

    le mme programme de service DSL. Si lon compare les dbits de chargement, on constate quils sont plus levs lest quau nord de la ville. Comment cela se fait-il ?

    La partie ouest de la ville a un plus grand volume de trafic numrique analogique.

    La partie Ouest de la ville tlcharge de plus grands paquets.

    Le fournisseur de services se trouve plus prs du site situ lest de la ville.

    Davantage de clients de louest de la ville se partagent une connexion au multiplexeur daccs DSL.

    14

  • Consultez la figure. Un administrateur rseau est charg de complter la topologie Frame Relay qui interconnecte deux sites distants Comment les sous-interfaces point point doivent-elles tre configures sur HQ pour complter la topologie ?

    frame-relay interface-dlci 103 sur Serial 0/0/0.1 frame-relay interface-dlci 203 sur Serial 0/0/0.2

    frame-relay interface-dlci 301 sur Serial 0/0/0.1 frame-relay interface-dlci 302 sur Serial 0/0/0.2

    frame-relay map ip 192.168.1.1 103 broadcast sur Serial 0/0/0.1 frame-relay map ip 192.168.2.2 203 broadcast sur Serial 0/0/0.2

    frame-relay map ip 192.168.1.1 301 broadcast sur Serial 0/0/0.1 frame-relay map ip 192.168.2.2 302 broadcast sur Serial 0/0/0.2

    15

  • Consultez la figure. Un administrateur rseau a mis les commandes qui sont reprsentes sur Router1 et Router2. Une vrification ultrieure des tables de routage rvle quaucun des deux routeurs napprend le rseau local du routeur voisin. Quel est le problme le plus probable affectant la configuration RIPng ?

    Les interfaces srie sont dans des sous-rseaux diffrents.

    Le processus RIPng nest pas activ sur les interfaces.

    Les processus RIPng de Router1 et Router2 ne correspondent pas.

    Il manque la commande RIPng network dans la configuration RIP IPv6.

    Page 1 sur 4

    Fermer la fentre

    All contents copyright 1992-2011 Cisco Systems, Inc. Privacy Statement and Trademarks.

    Fermer la fentre

  • Systme dvaluation

    1. Choix de lvaluation

    2. Paramtres de lvaluation

    3. Commencer lvaluation

    Commencer lvaluation - EWAN Final Exam - CCNA Exploration: Accs au rseau tendu (Version 4.0)

    Temps restant: 00:40:32

    16 Quelles sont les deux principales caractristiques dun ver ? (Choisissez deux rponses.)

    Un ver exploite les vulnrabilits connues

    Un ver se fixe sur un autre programme

    Un ver sexcute une heure prdfinie ou en raction un vnement spcifique

    Un ver se dguise en programme autoris

    Un ver se reproduit sur lhte et slectionne de nouvelles cibles

    17

    Consultez la figure. Un administrateur envisage de mettre jour le systme IOS sur le routeur Router1. Quelle version du logiciel Cisco IOS est actuellement installe sur Router1 ?

  • 1

    12.4

    15

    1841

    18

    Consultez la figure. RIPv2 a t configur sur tous les routeurs du rseau. Les routeurs R1 et R3 nont reu aucune mise jour de routage RIP. Quelle mesure peut rsoudre le problme ?

    Activer lauthentification RIP sur R2

    Excuter la commande ip directed-broadcast sur R2

    Changer les masques de sous-rseau en 10.11.12.0/8 et 172.16.40.0/16 sur R2

    Activer CDP sur R2 pour que les autres routeurs reoivent des mises jour de routage

    19 Un administrateur rseau a modifi les configurations de VLAN sur les commutateurs de son rseau le weekend dernier. Comment ladministrateur peut-il

    dterminer si les ajouts et modifications ont amlior les performances et la disponibilit sur lintranet de la socit ?

  • En effectuant un test de performance avec ltalon tabli prcdemment

    En interrogeant les secrtaires du dpartement pour savoir si elles pensent que le temps de chargement des pages Web est rduit

    En dterminant les performances sur lintranet en surveillant les temps de chargement des pages Web de la socit partir de sites distants

    En comparant le nombre de russites sur le serveur Web de la socit pendant la semaine en cours avec les valeurs enregistres pendant les semaines prcdentes

    20 Lequel des noncs suivants est vrai concernant les masques gnriques ?

    Linversion du masque de sous-rseau entrane toujours la cration du masque gnrique.

    Le masque gnrique excute la mme fonction quun masque de sous-rseau.

    Un bit de rseau ou de sous-rseau est identifi par un 1 dans le masque gnrique.

    Les bits dadresse vrifier sont identifis par un 0 dans le masque gnrique.

    21

    Consultez la figure. Daprs le rsultat des commandes show interfaces, dans quelle couche du modle OSI la panne se situe-t-elle ?

    Couche application

    Couche transport

  • Couche rseau

    Couche liaison de donnes

    Couche physique

    22

    Consultez la figure. Les rsultats des commandes show vlan et show vtp status pour les commutateurs S1 et S2 sont affichs dans la figure. Le rseau local virtuel (VLAN) 11 a t cr sur S1. Pourquoi manque-t-il le VLAN 11 dans S2 ?

    Il y a une boucle de couche 2.

    Les noms de domaine VTP ne correspondent pas.

  • Il ne peut y avoir quun seul commutateur en mode serveur la fois.

    S2 a une priorit Spanning Tree plus leve pour le VLAN 11 que S1.

    23 Quelle combinaison de protocole de couche 2 et dauthentification doit tre utilise pour tablir une liaison entre un routeur Cisco et un routeur non Cisco sans

    envoyer des informations dauthentification en clair ?

    CHAP et HDLC

    CHAP et PPP

    PAP et HDLC

    PAP et PPP

    24

    Consultez la figure. La communication entre deux homologues a chou. Selon les informations affiches, quelle est la cause la plus probable ?

  • Une rinitialisation dinterface

    Un cble dbranch

    Un type dinterface LMI inappropri

    Lchec de la ngociation PPP

    25

    Consultez la figure. Une liste de contrle daccs nomme Managers existe dj sur ce routeur. Que se passe-t-il lorsque ladministrateur rseau met les commandes indiques dans la figure ?

    Les commandes sont ajoutes la fin de la liste de contrle daccs existante.

    La liste de contrle daccs Managers existante est remplace par la nouvelle.

    Le routeur gnre un message derreur et aucune modification nest effectue.

    Un double de la liste de contrle daccs Managers, contenant uniquement les nouvelles commandes, est cr.

    26 Un administrateur systme doit fournir une connectivit Internet pour dix htes dun petit bureau distant. Le FAI (ISP) a attribu deux adresses IP publiques ce

    bureau distant. Comment ladministrateur systme peut-il configurer le routeur pour fournir laccs Internet aux dix utilisateurs en mme temps ?

    Configurer DHCP et la fonction NAT statique

    Configurer la fonction NAT dynamique pour dix utilisateurs

    Configurer la fonction NAT statique pour les dix utilisateurs

    Configurer la fonction NAT dynamique avec surcharge

    27 Quel sera le rsultat de lajout de la commande ip dhcp excluded-address 10.10.4.1 10.10.4.5 la configuration dun routeur local qui a t configur en tant que

    serveur DHCP ?

    Le trafic destin 10.10.4.1 et 10.10.4.5 sera abandonn par le routeur.

    Le trafic ne sera pas rout partir des clients ayant des adresses comprises entre 10.10.4.1 et 10.10.4.5.

    Le serveur DHCP nenverra pas les adresses comprises entre 10.10.4.1 et 10.10.4.5.

    Le routeur ignorera tout le trafic en provenance des serveurs DHCP et ayant les adresses 10.10.4.1 et 10.10.4.5.

    28 Quel est le mcanisme de contrle de flux Frame Relay utilis pour indiquer aux routeurs quils doivent rduire la vitesse du flux des trames ?

  • ligibilit la suppression

    BE

    CIR

    FECN

    CBIR

    29 quel emplacement physique la responsabilit de la connexion de rseau tendu passe-t-elle de lutilisateur au fournisseur de services ?

    Dans la zone dmilitarise

    Au point de dmarcation

    la boucle locale

    Dans le nuage

    30 Pourquoi prfre-t-on les communications srie aux communications parallles pour les liaisons de rseau tendu longue distance ?

    Les cbles srie ne sont dots que dun seul fil, do des vitesses de transmission plus leves.

    Les cbles srie peuvent tirer parti du dcalage dhorloge pour augmenter la vitesse de transmission.

    Les cbles parallles sont plus sujets aux interfrences, do un nombre plus lev de retransmissions.

    Les cbles parallles envoient un seul bit la fois, ce qui les rend plus lents que les cbles srie.

    Page 2 sur 4

    Fermer la fentre

    All contents copyright 1992-2011 Cisco Systems, Inc. Privacy Statement and Trademarks.

    Fermer la fentre

  • Systme dvaluation

    1. Choix de lvaluation

    2. Paramtres de lvaluation

    3. Commencer lvaluation

    Commencer lvaluation - EWAN Final Exam - CCNA Exploration: Accs au rseau tendu (Version 4.0)

    Temps restant: 00:40:32

    16 Quelles sont les deux principales caractristiques dun ver ? (Choisissez deux rponses.)

    Un ver exploite les vulnrabilits connues

    Un ver se fixe sur un autre programme

    Un ver sexcute une heure prdfinie ou en raction un vnement spcifique

    Un ver se dguise en programme autoris

    Un ver se reproduit sur lhte et slectionne de nouvelles cibles

    17

    Consultez la figure. Un administrateur envisage de mettre jour le systme IOS sur le routeur Router1. Quelle version du logiciel Cisco IOS est actuellement installe sur Router1 ?

    1

  • 12.4

    15

    1841

    18

    Consultez la figure. RIPv2 a t configur sur tous les routeurs du rseau. Les routeurs R1 et R3 nont reu aucune mise jour de routage RIP. Quelle mesure peut rsoudre le problme ?

    Activer lauthentification RIP sur R2

    Excuter la commande ip directed-broadcast sur R2

    Changer les masques de sous-rseau en 10.11.12.0/8 et 172.16.40.0/16 sur R2

    Activer CDP sur R2 pour que les autres routeurs reoivent des mises jour de routage

    19 Un administrateur rseau a modifi les configurations de VLAN sur les commutateurs de son rseau le weekend dernier. Comment ladministra teur peut-il

    dterminer si les ajouts et modifications ont amlior les performances et la disponibilit sur lintranet de la socit ?

    En effectuant un test de performance avec ltalon tabli prcdemment

  • En interrogeant les secrtaires du dpartement pour savoir si elles pensent que le temps de chargement des pages Web est rduit

    En dterminant les performances sur lintranet en surveillant les temps de chargement des pages Web de la socit partir de sites distants

    En comparant le nombre de russites sur le serveur Web de la socit pendant la semaine en cours avec les valeurs enregistres pendant les semaines prcdentes

    20 Lequel des noncs suivants est vrai concernant les masques gnriques ?

    Linversion du masque de sous-rseau entrane toujours la cration du masque gnrique.

    Le masque gnrique excute la mme fonction quun masque de sous-rseau.

    Un bit de rseau ou de sous-rseau est identifi par un 1 dans le masque gnrique.

    Les bits dadresse vrifier sont identifis par un 0 dans le masque gnrique.

    21

    Consultez la figure. Daprs le rsultat des commandes show interfaces, dans quelle couche du modle OSI la panne se situe-t-elle ?

    Couche application

    Couche transport

    Couche rseau

  • Couche liaison de donnes

    Couche physique

    22

    Consultez la figure. Les rsultats des commandes show vlan et show vtp status pour les commutateurs S1 et S2 sont affichs dans la figure. Le rseau local virtuel (VLAN) 11 a t cr sur S1. Pourquoi manque-t-il le VLAN 11 dans S2 ?

    Il y a une boucle de couche 2.

    Les noms de domaine VTP ne correspondent pas.

    Il ne peut y avoir quun seul commutateur en mode serveur la fois.

  • S2 a une priorit Spanning Tree plus leve pour le VLAN 11 que S1.

    23 Quelle combinaison de protocole de couche 2 et dauthentification doit tre utilise pour tablir une liaison entre un routeur Cisco et un routeur non Cisco sans

    envoyer des informations dauthentification en clair ?

    CHAP et HDLC

    CHAP et PPP

    PAP et HDLC

    PAP et PPP

    24

    Consultez la figure. La communication entre deux homologues a chou. Selon les informations affiches, quelle est la cause la plus probable ?

    Une rinitialisation dinterface

  • Un cble dbranch

    Un type dinterface LMI inappropri

    Lchec de la ngociation PPP

    25

    Consultez la figure. Une liste de contrle daccs nomme Managers existe dj sur ce routeur. Que se passe-t-il lorsque ladministrateur rseau met les commandes indiques dans la figure ?

    Les commandes sont ajoutes la fin de la liste de contrle daccs existante.

    La liste de contrle daccs Managers existante est remplace par la nouvelle.

    Le routeur gnre un message derreur et aucune modification nest effectue.

    Un double de la liste de contrle daccs Managers, contenant uniquement les nouvelles commandes, est cr.

    26 Un administrateur systme doit fournir une connectivit Internet pour dix htes dun petit bureau distant. Le FAI (ISP) a att ribu deux adresses IP publiques ce

    bureau distant. Comment ladministrateur systme peut-il configurer le routeur pour fournir laccs Internet aux dix utilisateurs en mme temps ?

    Configurer DHCP et la fonction NAT statique

    Configurer la fonction NAT dynamique pour dix utilisateurs

    Configurer la fonction NAT statique pour les dix utilisateurs

    Configurer la fonction NAT dynamique avec surcharge

    27 Quel sera le rsultat de lajout de la commande ip dhcp excluded-address 10.10.4.1 10.10.4.5 la configuration dun routeur local qui a t configur en tant que

    serveur DHCP ?

    Le trafic destin 10.10.4.1 et 10.10.4.5 sera abandonn par le routeur.

    Le trafic ne sera pas rout partir des clients ayant des adresses comprises entre 10.10.4.1 et 10.10.4.5.

    Le serveur DHCP nenverra pas les adresses comprises entre 10.10.4.1 et 10.10.4.5.

    Le routeur ignorera tout le trafic en provenance des serveurs DHCP et ayant les adresses 10.10.4.1 et 10.10.4.5.

    28 Quel est le mcanisme de contrle de flux Frame Relay utilis pour indiquer aux routeurs quils doivent rduire la vitesse du flux des trames ?

    ligibilit la suppression

  • BE

    CIR

    FECN

    CBIR

    29 quel emplacement physique la responsabilit de la connexion de rseau tendu passe-t-elle de lutilisateur au fournisseur de services ?

    Dans la zone dmilitarise

    Au point de dmarcation

    la boucle locale

    Dans le nuage

    30 Pourquoi prfre-t-on les communications srie aux communications parallles pour les liaisons de rseau tendu longue distance ?

    Les cbles srie ne sont dots que dun seul fil, do des vitesses de transmission plus leves.

    Les cbles srie peuvent tirer parti du dcalage dhorloge pour augmenter la vitesse de transmission.

    Les cbles parallles sont plus sujets aux interfrences, do un nombre plus lev de retransmissions.

    Les cbles parallles envoient un seul bit la fois, ce qui les rend plus lents que les cbles srie.

    Page 2 sur 4

    Fermer la fentre

    All contents copyright 1992-2011 Cisco Systems, Inc. Privacy Statement and Trademarks.

    Fermer la fentre

    Systme dvaluation

  • 1. Choix de lvaluation

    2. Paramtres de lvaluation

    3. Commencer lvaluation

    Commencer lvaluation - EWAN Final Exam - CCNA Exploration: Accs au rseau tendu (Version 4.0)

    Temps restant: 00:39:09

    46 Un administrateur rseau travaille avec une quipe applications la rsolution dun problme de temps de rponse affectant une application base sur serveur. Ladministrateur a examin les parties rseau du chemin de donnes et identifi plusieurs points sensibles. Au mme moment, l quipe applications a identifi des problmes potentiels avec la version actuelle du logiciel. Ladministrateur rseau sattaque aux problmes rseau tandis que lquipe applications implmente des correctifs logiciels. Quel nonc sapplique cette situation ?

    Les modifications apportes au rseau rvleront des problmes causs par les nouveaux correctifs.

    La planification sera plus difficile si les quipes rseau et logiciel travaillent de manire indpendante.

    Il sera difficile disoler le problme si deux quipes appliquent des changements de manire indpendante.

    Les rsultats des modifications seront plus faciles rapprocher et documenter si chaque quipe travaille de manire indpendante.

    47

  • Consultez la figure. Le routeur 1 nest pas capable de communiquer avec son homologue qui est connect cette interface. Selon les informations affiches, quelle est la cause la plus probable du problme ?

    Une rinitialisation dinterface

    Un cble dbranch

    Un type dinterface LMI inappropri

    Lchec de la ngociation PPP

    Page 4 sur 4

    Fermer la fentre

    All contents copyright 1992-2011 Cisco Systems, Inc. Privacy Statement and Trademarks.