Cisco Flashcards

Par coeur

1
Q

Paquet quitte H1, combien de fois l’en-tete L2 est-il réecrit dans le chemin d’accès H2?

A

2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quel valeur en surbrillance représente un réseau de destination spécifique dans la table de routage

0.0.0.0
10.16.100.128
10.16.100.2
791

A

10.16.100.128

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quel type de route statique est configuré avec une distance administrative supérieure pour fournir une route de secours à une route apprise à partir d’un protocole de routage dynamique

Route statique flottante
Route statique par défaut
Résumé route statique
Route statique standard

A

Route statique flottante

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Reportez-vous à l’exposition. Quelle route a été configurée en tant que route statique vers un réseau spécifique à l’aide de l’adresse du prochain saut?

S 10.17.2.0/24 [1/0] via 10.16.2.2
S 0.0.0.0/0 [1/0] via 10.16.2.2
C 10.16.2.0/24 est directement connecté, série 0/0/0
S 10.17.2.0/24 est directement connecté, série 0/0/0

A

S 10.17.2.0/24 [1/0] via 10.16.2.2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quel est le préfixe réseau et la combinaison préfixe-longueur utilisés pour créer un itinéraire statique par défaut qui correspond à une destination IPv6?

: / 128
FFFF: / 128
:: 1/64
:: / 0

A

:: / 0

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Un routeur a utilisé le protocole OSPF pour apprendre une route vers le réseau 172.16.32.0/19. Quelle commande implémentera une route statique de sauvegarde flottante vers ce réseau?

ip route 172.16.0.0 255.255.240.0 S0 / 0/0 200
ip route 172.16.32.0 255.255.224.0 S0 / 0/0 200
ip route 172.16.0.0 255.255.224.0 S0 / 0/0 100
ip route 172.16.32.0 255.255.0.0 S0 / 0/0 100

A

ip route 172.16.32.0 255.255.224.0 S0 / 0/0 200

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Reportez-vous à l’exposition. Actuellement, le routeur R1 utilise une route EIGRP apprise auprès de Branch2 pour atteindre le réseau 10.10.0.0/16. Quelle route statique flottante créerait une route de secours vers le réseau 10.10.0.0/16 en cas de coupure du lien entre R1 et Branch2

ip route 10.10.0.0 255.255.0.0 Série 00/0 100
ip route 10.10.0.0 255.255.0.0 209.165.200.226 100
ip route 10.10.0.0 255.255.0.0 209.165.200.225 100
ip route 10.10.0.0 255.255.0.0 209.165.200.225 50

A

ip route 10.10.0.0 255.255.0.0 209.165.200.225 100

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quel énoncé décrit une route apprise dynamiquement?

Il est automatiquement mis à jour et géré par les protocoles de routage.
Il n’est pas affecté par les modifications de la topologie du réseau.
Il a une distance administrative de 1.
Il est identifié par le préfixe C dans la table de routage.

A

Il est automatiquement mis à jour et géré par les protocoles de routage.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Par rapport aux routes dynamiques, quels sont les deux avantages de l’utilisation de routes statiques sur un routeur? (Choisissez deux.)

Ils basculent automatiquement le chemin vers le réseau de destination lorsque la topologie change

Ils améliorent la sécurité du réseau

Ils mettent moins de temps à converger lorsque la topologie du réseau change

Ils utilisent moins de ressources de routeur

Ils améliorent l’efficacité de la découverte des réseaux voisins.

A

Ils améliorent la sécurité du réseau

Ils utilisent moins de ressources de routeur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Pour activer le routage RIPv1 pour un sous-réseau spécifique, l’administrateur du réseau a saisi la commande de configuration réseau 172.16.64.32. Quelle adresse, le cas échéant, apparaît dans le fichier de configuration en cours pour identifier ce réseau?

172.16.64.32
172.16.64.0
172.16.0.0
aucune adresse n’est affichée.

A

172.16.0.0

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Un administrateur réseau ajoute la commande default-information originate à la configuration d’un routeur utilisant le protocole RIP comme protocole de routage. Quel sera le résultat de l’ajout de cette commande?

Le routeur ne transmettra que les paquets provenant de réseaux directement connectés.

Le routeur propagera une route statique par défaut dans ses mises à jour RIP, s’il en existe une

Le routeur sera réinitialisé aux informations d’usine par défaut

Le routeur ne transmettra pas les informations de routage apprises par d’autres routeurs.

A

Le routeur propagera une route statique par défaut dans ses mises à jour RIP, s’il en existe une

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Reportez-vous à l’exposition. Quelle est la valeur de distance administrative qui indique l’itinéraire pour que R2 atteigne le réseau 10.10.0.0/16?

1
0
90
20512256

A

1

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quelle route un routeur utilisera-t-il pour transférer un paquet IPv4 après avoir examiné sa table de routage pour la meilleure correspondance avec l’adresse de destination?

un parcours enfant de niveau 1
un itinéraire parent de niveau 1
une voie ultime de niveau 1
une route de niveau 2

A

une voie ultime de niveau 1

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Reportez-vous à l’exposition. Un administrateur tente d’installer un itinéraire statique IPv6 sur le routeur R1 pour atteindre le réseau connecté au routeur R2. Une fois la commande route statique entrée, la connectivité au réseau échoue toujours. Quelle erreur a été commise dans la configuration de la route statique?

Le préfixe réseau est incorrect.
Le réseau de destination est incorrect.
L’interface est incorrecte
L’adresse du prochain saut est incorrecte.

A

L’interface est incorrecte

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Un administrateur réseau examine la table de routage sur le routeur et détecte une route vers le réseau de destination 172.16.64.0/18 avec une adresse IP de saut suivant de 192.168.1.1. Quelles sont les deux descriptions de cet itinéraire? (Choisissez deux.)

itinéraire parent
itinéraire par défaut
parcours enfants niveau 2
itinéraire ultime 
route du supernet
A

itinéraire ultime

parcours enfants niveau 2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quels sont les deux facteurs importants lors du choix du protocole de routage de passerelle intérieure à utiliser? (Choisissez deux.)

évolutivité
Sélection ISP
vitesse de convergence
le système autonome utilisé
architecture dorsale de campus
A

évolutivité

vitesse de convergence

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Les employés d’une entreprise connectent leurs ordinateurs portables sans fil au réseau local d’entreprise via des points d’accès sans fil reliés aux ports Ethernet des commutateurs. Sur quelle couche du modèle de conception de réseau hiérarchique à trois couches ces commutateurs fonctionnent-ils?

physique
accès
coeur
liaison de données
Distribution
A

accès

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Quelle est une fonction de base de la couche d’accès de Cisco Borderless Architecture?

agrège les domaines de diffusion de couche 2
agrège les limites de routage de couche 3
donne accès à l’utilisateur
fournit une isolation de faute

A

donne accès à l’utilisateur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Qu’est-ce qui caractérise la couche de distribution dans le modèle hiérarchique à trois couches?

fournit un accès au reste du réseau par le biais de stratégies de commutation, de routage et d’accès au réseau

distribue l’accès aux utilisateurs finaux

représente le bord du réseau

agit comme l’épine dorsale du réseau en regroupant et en répartissant le trafic réseau sur l’ensemble du campus

A

fournit un accès au reste du réseau par le biais de stratégies de commutation, de routage et d’accès au réseau

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Quelles informations un commutateur utilise-t-il pour renseigner la table d’adresses MAC?

l’adresse MAC de destination et le port entrant
l’adresse MAC de destination et le port sortant
les adresses MAC source et de destination et le port entrant
les adresses MAC source et de destination et le port sortant
l’adresse MAC source et le port entrant
l’adresse MAC source et le port sortant

A

l’adresse MAC source et le port entrant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Quelle affirmation est correcte concernant les décisions de transfert de trame de commutateur Ethernet?

Les trames de monodiffusion sont toujours transférées quelle que soit l’adresse MAC de destination.

Les décisions de transfert de trames sont basées sur les adresses MAC et les mappages de ports dans la table CAM

Le transfert d’images par tranches garantit que les images non valides sont toujours supprimées

Seules les trames avec une adresse de destination de diffusion sont transférées vers tous les ports de commutateur actifs.

A

Les décisions de transfert de trames sont basées sur les adresses MAC et les mappages de ports dans la table CAM

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Quel est le nom de la couche dans la conception du réseau commuté sans frontières de Cisco qui aurait plus de commutateurs déployés que les autres couches dans la conception du réseau d’une grande entreprise?

accès
coeur
liaison de données
réseau
l'accès au réseau
A

accès

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Quelle méthode de commutation supprime les images qui échouent à la vérification FCS?

commutation sans frontière
commutation à travers
mise en mémoire tampon du port d’entrée
commutation store-and-forward

A

commutation store-and-forward

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Dans quelle situation un commutateur de couche 2 aurait-il une adresse IP configurée?

lorsque le commutateur de couche 2 utilise un port routé

lorsque le commutateur de couche 2 doit être géré à distance

lorsque le commutateur de couche 2 est la passerelle par défaut du trafic utilisateur

lorsque le commutateur de couche 2 doit transférer le trafic utilisateur vers un autre périphérique

A

lorsque le commutateur de couche 2 doit être géré à distance

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Reportez-vous à l’exposition. Un ingénieur réseau examine une configuration mise en œuvre par un nouvel interne qui a connecté un téléphone IP à un port de commutateur et configuré le commutateur. Identifiez le problème, le cas échéant, avec la configuration.

Le VLAN voix doit être 150.

La configuration est correcte.

Il doit y avoir un VLAN de données ajouté.

La fonctionnalité de protection de BPDU Spanning-Tree est manquante.

Le port du commutateur n’est pas configuré en tant que coffre.

A

La configuration est correcte.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Un administrateur réseau est en train de configurer un nouveau commutateur Cisco pour un accès à la gestion à distance. Quels sont les trois éléments à configurer sur le commutateur pour la tâche? (Choisissez trois.)

lignes vty 
Domaine VTP
adresse de bouclage
VLAN par défaut
passerelle par défaut 
Adresse IP
A

lignes vty
passerelle par défaut
Adresse IP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Un technicien réseau a été invité à sécuriser tous les commutateurs du réseau du campus. Les exigences de sécurité consistent pour chaque commutateur à apprendre et à ajouter automatiquement des adresses MAC à la table d’adresses et à la configuration en cours. Quelle configuration de sécurité de port répondra à ces exigences?

adresses MAC sécurisées automatiquement
adresses MAC sécurisées dynamiques
adresses MAC sécurisées statiques
adresses MAC sécurisées collantes

A

adresses MAC sécurisées collantes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Un administrateur réseau est en train de configurer la sécurité du port sur un commutateur Cisco. En cas de violation, quel mode de violation configuré sur une interface entraîne la suppression des paquets dont l’adresse source est inconnue sans notification?

de
restreindre
protéger
fermer

A

protéger

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Deux employés du service des ventes travaillent avec des ordinateurs différents sur des postes différents et partagent le même port Ethernet au bureau. Quel ensemble de commandes permettrait uniquement à ces deux ordinateurs portables d’utiliser le port Ethernet et de créer une entrée dans le journal des violations sans arrêter le port en cas de violation?

accès en mode
switchport switchport port-security

Accès en mode switchport
sécurité du
port switchport sécurité du port switchport maximale 2
sécurité du port switchport mac-adresse collante
violation de la sécurité du port switchport restreindre

switchport mode accès
switchport port-sécurité maximum 2
switchport port-sécurité mac-adresse collante

switchport mode accès
switchport port-sécurité maximum 2
switchport port-sécurité mac-adresse collant
switchport port-violation de sécurité protéger

A

Accès en mode switchport
sécurité du
port switchport sécurité du port switchport maximale 2
sécurité du port switchport mac-adresse collante
violation de la sécurité du port switchport restreindre

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Reportez-vous à l’exposition. Quel protocole faut-il configurer sur le port 0/1 de SW-A s’il doit envoyer le trafic de plusieurs VLAN au commutateur SW-B?

RIP v2
IEEE 802.1Q 
Spanning Tree
ARP
Arbre rapide
A

IEEE 802.1Q

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Un commutateur Cisco Catalyst a été ajouté pour prendre en charge l’utilisation de plusieurs VLAN dans le cadre d’un réseau d’entreprise. Le technicien de réseau juge nécessaire d’effacer toutes les informations de VLAN du commutateur afin d’intégrer une nouvelle conception de réseau. Que doit faire le technicien pour accomplir cette tâche?

Effacer la configuration de démarrage et redémarrer le commutateur

Effacer la configuration en cours et redémarrer le commutateur

Supprimez la configuration de démarrage et le fichier vlan.dat dans la mémoire flash du commutateur et redémarrez le commutateur

Supprimez l’adresse IP attribuée au VLAN de gestion et redémarrez le commutateur.

A

Supprimez la configuration de démarrage et le fichier vlan.dat dans la mémoire flash du commutateur et redémarrez le commutateur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Que fait un commutateur LAN Cisco s’il reçoit une trame entrante et que l’adresse MAC de destination ne figure pas dans la table des adresses MAC?

Laisse tomber le cadre.
Envoyez le cadre à l’adresse de passerelle par défaut.
Utilisez ARP pour résoudre le port associé au cadre.
Transférer la trame par tous les ports sauf le port où la trame est reçue.

A

Transférer la trame par tous les ports sauf le port où la trame est reçue.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Quels sont les VLAN autorisés sur une jonction lorsque la plage de VLAN autorisés est définie sur la valeur par défaut?

Les commutateurs négocieront via VTP quels VLAN autoriser sur le trunk
Seul le VLAN 1 sera autorisé à travers le tronc
Seul le VLAN natif sera autorisé à travers le tronc
Tous les VLAN seront autorisés à travers le tronc

A

Tous les VLAN seront autorisés à travers le tronc

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
34
Q

Reportez-vous à l’exposition. Un administrateur réseau est en train de configurer le routage inter-VLAN sur un réseau. Pour l’instant, un seul réseau local virtuel est utilisé, mais d’autres seront ajoutés prochainement. Quel est le paramètre manquant indiqué comme point d’interrogation en surbrillance dans le graphique?

Il identifie le type d’encapsulation utilisé
Identifie le numéro de VLAN
Il identifie la sous-interface
Il identifie le nombre d’hôtes autorisés sur l’interface
Il identifie le numéro de VLAN natif

A

Identifie le numéro de VLAN

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
35
Q

Un administrateur réseau conçoit une liste de contrôle d’accès. Les réseaux 192.168.1.0/25, 192.168.0.0/25, 192.168.0.128/25, 192.168.1.128/26 et 192.168.1.192/26 sont affectés par la liste de contrôle d’accès. Quel masque générique, le cas échéant, est le plus efficace à utiliser pour spécifier tous ces réseaux dans une seule entrée d’autorisation ACL?

0.0.0.127
0.0.0.255
0.0.1.255
0.0.255.255
Une seule commande ACL et un masque générique ne doivent pas être utilisés pour spécifier ces réseaux particuliers, sans quoi un autre trafic sera autorisé ou refusé, ce qui présente un risque pour la sécurité.

A

0.0.1.255

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
36
Q

Les ordinateurs utilisés par les administrateurs de réseau pour une école se trouvent sur le réseau 10.7.0.0/27. Quelles sont au minimum deux commandes nécessaires pour appliquer une liste de contrôle d’accès qui garantira que seuls les périphériques utilisés par les administrateurs réseau seront autorisés à accéder aux routeurs via Telnet? (Choisissez deux.)

classe d'accès 5 à
liste d'accès 5 refuser tout
liste d'accès standard VTY
permis 10.7.0.0 0.0.0.127
access-list 5 permit 10.7.0.0 0.0.0.31
groupe d'accès ip 5 out
groupe d'accès ip 5 dans
A

classe d’accès 5 à

access-list 5 permit 10.7.0.0 0.0.0.31

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
37
Q

Un ingénieur réseau a créé une liste de contrôle d’accès standard pour contrôler l’accès SSH à un routeur. Quelle commande appliquera la liste de contrôle d’accès aux lignes VTY?

groupe d’accès 11 dans
classe d’accès 11 à
liste d’accès 11 dans
liste d’accès 110 dans

A

classe d’accès 11 à

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
38
Q

Quelle est la raison pour laquelle le message DHCPREQUEST est envoyé en tant que diffusion au cours du processus DHCPv4?

pour que les hôtes des autres sous-réseaux reçoivent les informations

notifier aux autres hôtes de ne pas demander la même adresse IP

pour que les routeurs remplissent leurs tables de routage avec ces nouvelles informations

pour notifier aux autres serveurs DHCP du sous-réseau que l’adresse IP a été louée

A

pour notifier aux autres serveurs DHCP du sous-réseau que l’adresse IP a été louée

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
39
Q

Quel ensemble de commandes configurera un routeur en tant que serveur DHCP, lequel affectera des adresses IPv4 au réseau local 192.168.100.0/23 tout en réservant les 10 premières et dernières adresses pour une affectation statique?

ip dhcp adresse exclue 192.168.100.1 192.168.100.10 
ip dhcp adresse exclue 192.168.100.254 
piscine ip dhcp LAN POOL-100 
réseau 192.168.100.0 255.255.255.0 
passerelle ip par défaut 192.168.100.1
ip dhcp adresse exclue 192.168.100.1 192.168.100.9 
ip dhcp adresse exclue 192.168.101.254 
ip piscine dhcp LAN POOL-100 
réseau IP 192.168.100.0 255.255.254.0 
ip default-gateway 192.168.100.1
ip dhcp adresse exclue 192.168.100.1 192.168.100.10 
ip dhcp adresse exclue 192.168.101.254 
ip piscine dhcp LAN POOL-100 
réseau 192.168.100.0 255.255.254.0 
default-router 192.168.100.1
piscine dhcp LAN-POOL 100 
ip dhcp adresse exclue 192.168.100.1 192.168.100.9 adresse 
ip dhcp adresse exclue 192.168.100.254 
réseau 192.168.100.0 255.255.254.0 
default-router 192.168.101.1
A
ip dhcp adresse exclue 192.168.100.1 192.168.100.10 
ip dhcp adresse exclue 192.168.101.254 
ip piscine dhcp LAN POOL-100 
réseau 192.168.100.0 255.255.254.0 
default-router 192.168.100.1
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
40
Q

Quelle commande, lorsqu’elle est émise dans le mode de configuration d’interface d’un routeur, permet à l’interface d’acquérir automatiquement une adresse IPv4 auprès d’un fournisseur de services Internet, lorsque ce lien vers le fournisseur de services Internet est activé?

piscine dhcp ip
adresse ip dhcp
service dhcp
ip helper-address

A

adresse ip dhcp

41
Q

Reportez-vous à l’exposition. Un administrateur réseau configure un routeur en tant que serveur DHCPv6. L’administrateur émet une commande show ipv6 dhcp pool pour vérifier la configuration. Quelle déclaration explique la raison pour laquelle le nombre de clients actifs est 0?

L’adresse de passerelle par défaut n’est pas fournie dans le pool.
Aucun client n’a encore communiqué avec le serveur DHCPv6.
La configuration du pool DHCP IPv6 n’a pas de plage d’adresses IPv6 spécifiée.
L’état n’est pas géré par le serveur DHCPv6 lors du fonctionnement sans état DHCPv6.

A

L’état n’est pas géré par le serveur DHCPv6 lors du fonctionnement sans état DHCPv6.

42
Q

Reportez-vous à l’exposition. R1 a été configuré comme indiqué. Toutefois, PC1 n’est pas en mesure de recevoir une adresse IPv4. Quel est le problème?

Un serveur DHCP doit être installé sur le même réseau local que l’hôte recevant l’adresse IP.
R1 n’est pas configuré en tant que serveur DHCPv4.
La commande ip address dhcp n’a pas été émise sur l’interface Gi0 / 1.
La commande ip helper-address a été appliquée sur la mauvaise interface.

A

La commande ip helper-address a été appliquée sur la mauvaise interface.

43
Q

Reportez-vous à l’exposition. Quelle instruction affichée dans la sortie permet au routeur R1 de répondre aux demandes DHCPv6 sans état?

routage unicast ipv6
ipv6 nd other-config-flag
serveur ipv6 dhcp LAN1
préfixe-délégation 2001: DB8: 8 :: / 48 00030001000E84244E70
serveur-dns 2001: DB8: 8 :: 8
A

ipv6 nd other-config-flag

44
Q

Reportez-vous à l’exposition. NAT est configuré sur Remote et Main. Le PC envoie une demande au serveur Web. Quelle adresse IPv4 est l’adresse IP source dans le paquet entre le serveur principal et le serveur Web?

  1. 130.5.76
  2. 165.200.245
  3. 0.113.5
  4. 16.1.10
  5. 0.2.1
  6. 165.200.226
A

203.0.113.5

45
Q

Quel type de trafic aurait probablement des problèmes lors du passage à travers un périphérique NAT?

Telnet
IPsec
HTTP
ICMP
DNS
A

IPsec

46
Q

Reportez-vous à l’exposition. Quelles sont les deux déclarations correctes en fonction de la sortie, comme indiqué dans l’exposition? (Choisissez deux.)

L’hôte avec l’adresse 209.165.200.235 répondra aux demandes en utilisant une adresse source de 209.165.200.235.

La sortie est le résultat de la commande show ip nat translations

Le trafic avec l’adresse de destination d’un serveur Web public proviendra de l’adresse IP 192.168.1.10.

L’hôte avec l’adresse 209.165.200.235 répondra aux demandes en utilisant une adresse source de 192.168.10.10.

La sortie est le résultat de la commande show ip nat statistics

A

La sortie est le résultat de la commande show ip nat translations

Le trafic avec l’adresse de destination d’un serveur Web public proviendra de l’adresse IP 192.168.1.10.
L’hôte avec l’adresse 209.165.200.235 répondra aux demandes en utilisant une adresse source de 192.168.10.10.

47
Q

Reportez-vous à l’exposition. Un administrateur réseau a configuré R2 pour PAT. Pourquoi la configuration est-elle incorrecte?

NAT-POOL2 est lié à la mauvaise liste de contrôle d’accès

La liste de contrôle d’accès ne définit pas la liste d’adresses à traduire.

Le mot clé overload n’aurait pas dû être appliqué.

L’entrée NAT statique est manquante

A

NAT-POOL2 est lié à la mauvaise liste de contrôle d’accès

48
Q

Une petite entreprise dispose d’un serveur Web accessible depuis Internet. L’adresse IP 192.168.10.15 est attribuée au serveur Web. L’administrateur réseau configure le routeur afin que les clients externes puissent accéder au serveur Web via Internet. Quel élément est requis dans la configuration NAT?

un pool d’adresses IPv4

une liste de contrôle d’accès pour identifier l’adresse IPv4 locale du serveur Web,

le mot-clé overload pour la commande ip nat inside source la commande

ip nat inside source pour lier les adresses interne locale et globale

A

ip nat inside source pour lier les adresses interne locale et globale

49
Q

Un service marketing d’université dispose d’un périphérique de stockage en réseau qui utilise l’adresse IP 10.18.7.5, le port TCP 443 pour le cryptage et le port UDP 4365 pour le streaming vidéo. Le collège utilise déjà PAT sur le routeur qui se connecte à Internet. L’adresse IP publique de l’interface du routeur est 209.165.200.225/30. Le pool IP NAT utilise actuellement les adresses IP allant de 209.165.200.228.236. Quelle configuration l’administrateur du réseau ajouterait-il pour permettre au personnel de marketing d’accéder à ce périphérique depuis son domicile?

ip nat interne source tcp statique 209.165.200.225 443 10.18.7.5 443
ip nat interne source udp statique 209.165.200.225 4365 10.18.7.5 4365

Aucune configuration supplémentaire n’est nécessaire

ip nat pool mktv 10.18.7.5 10.18.7.5

ip nat interne source statique tcp 10.18.7.5 443 209.165.200.225 443
ip nat interne source statique udp 10.18.7.5 4365 209.165.200.225 4365

ip nat extérieur de la source statique 10.18.7.5 209.165.200.225

A

ip nat interne source statique tcp 10.18.7.5 443 209.165.200.225 443
ip nat interne source statique udp 10.18.7.5 4365 209.165.200.225 4365

50
Q

Reportez-vous à l’exposition. Sur la base de la sortie affichée, quel type de NAT a été implémenté?

NAT statique avec une piscine NAT
NAT statique avec une entrée
NAT dynamique avec un pool de deux adresses IP publiques
PAT utilisant une interface externe

A

PAT utilisant une interface externe

51
Q

Reportez-vous à l’exposition. Un administrateur tente de configurer PAT sur R1, mais PC-A ne peut pas accéder à Internet. L’administrateur essaie d’envoyer une requête ping à un serveur sur Internet à partir de PC-A et collecte les informations de débogage présentées dans l’illustration. Sur la base de cette sortie, quelle est la cause probable du problème?

Les entrelacs NAT intérieur et extérieur ont été configurés à l’envers

L’adresse globale interne n’est pas sur le même sous-réseau que le FAI

L’adresse sur Fa0 / 0 doit être 64.100.0.1.

La liste d’accès source NAT correspond à la plage d’adresses incorrecte.

A

L’adresse globale interne n’est pas sur le même sous-réseau que le FAI

52
Q

Un ingénieur réseau souhaite obtenir des informations spécifiques sur le fonctionnement des périphériques Cisco des couches de distribution et d’accès. Quelle commande fournit des informations communes relatives aux deux types de périphériques?

montrer la sécurité portuaire
montrer l'interface ip
montrer les protocoles ip
afficher la table d'adresses mac
montrer les voisins de cdp
A

montrer les voisins de cdp

53
Q

Quelles sont les deux déclarations correctes si un maître NTP configuré sur un réseau ne peut atteindre aucune horloge avec un numéro de strate inférieur? (Choisissez deux.)

Le maître NTP prétendra être synchronisé au numéro de strate configuré.
Un serveur NTP avec un numéro de strate supérieur deviendra le maître.
D’autres systèmes seront disposés à se synchroniser sur ce maître à l’aide de NTP.
Le maître NTP sera l’horloge avec 1 comme numéro de strate.
Le maître NTP réduira son nombre de strates.

A

Le maître NTP prétendra être synchronisé au numéro de strate configuré.

D’autres systèmes seront disposés à se synchroniser sur ce maître à l’aide de NTP.

54
Q

Quelles sont les trois fonctions fournies par le service syslog? (Choisissez trois.)

spécifier les destinations des messages capturés

interroger périodiquement les agents pour obtenir des données

sélectionner le type d’informations de journalisation capturées

pour collecter des informations de journalisation pour la surveillance et le dépannage

pour fournir une analyse du trafic

fournir des statistiques sur les paquets qui transitent par un périphérique Cisco

A

spécifier les destinations des messages capturés

sélectionner le type d’informations de journalisation capturées

pour collecter des informations de journalisation pour la surveillance et le dépannage

55
Q

Reportez-vous à l’exposition. Quels sont les trois hôtes qui recevront les demandes ARP de l’hôte A, en supposant que le port Fa0 / 4 sur les deux commutateurs soit configuré pour transporter le trafic de plusieurs VLAN? (Choisissez trois.)

hôte B
hôte C 
hôte D
hôte E
hôte F
hôte G
A

hôte C

hôte D

hôte F

56
Q

Reportez-vous à l’exposition. Un administrateur examine le message sur un serveur syslog. Que peut-on déterminer à partir du message?

Ceci est un message d’erreur qui indique que le système est inutilisable.

Ceci est un message d’alerte pour lequel une action immédiate est nécessaire

Ceci est un message d’erreur pour lequel des conditions d’avertissement existent

Ceci est un message de notification pour une condition normale mais significative

A

Ceci est un message de notification pour une condition normale mais significative

57
Q

Lorsqu’un client achète un progiciel Cisco IOS 15.0, qu’est-ce qui lui sert d’accusé de réception et qui est également utilisé pour obtenir la licence?

Certificat de réclamation de logiciel
Identifiant unique de l’appareil
Contrat de licence de l’utilisateur final
Clé d’activation du produit

A

Clé d’activation du produit

58
Q

Reportez-vous à l’exposition. L’administrateur réseau entre ces commandes dans le routeur R1:
R1 # copie running-config tftp
Adresse ou nom de l’hôte distant []
Lorsque le routeur demande une adresse ou un nom d’hôte distant, quelle adresse IP l’administrateur doit-il entrer à l’invite?

  1. 168.10.2
  2. 168.11.252
  3. 168.11.254
  4. 168.9.254
  5. 168.10.1
A

192.168.11.252

59
Q

Quelle configuration conviendrait-elle pour une petite entreprise dont l’adresse IP publique 209.165.200.225/30 est attribuée à l’interface externe du routeur qui se connecte à Internet?

access-list 1 permit 10.0.0.0 0.255.255.255
ip nat dans la liste des sources 1 interface serial 0/0/0 surcharge

access-list 1 permit 10.0.0.0 0.255.255.255 composition de
pool d’ adresses IP 192.168.2.1 192.168.2.8 masque de réseau 255.255.255.240
ip nat dans la liste de sources 1 composition de pool

access-list 1 permit 10.0.0.0 0.255.255.255
ip piscine natale comp 192.168.2.1 192.168.2.8 masque de réseau 255.255.255.240
ip nat dans liste source 1 surcharge de la piscine comp

access-list 1 permit 10.0.0.0 0.255.255.255
ip piscine natale comp 192.168.2.1 192.168.2.8 masque de réseau 255.255.255.240
ip nat dans liste de sources 1 pool surcharge surcharge
ip nat dans sources statique 10.0.0.5 209.165.200.225

A

access-list 1 permit 10.0.0.0 0.255.255.255

ip nat dans la liste des sources 1 interface serial 0/0/0 surcharge

60
Q

Reportez-vous à l’exposition. L’hôte A a envoyé un paquet à l’hôte B. Quelles seront les adresses MAC et IP source du paquet lorsqu’il arrivera à l’hôte B?

MAC source: 00E0.FE91.7799
IP source: 192.168.1.1

Source MAC: 00E0.FE10.17A3
Source IP: 10.1.1.10

MAC source: 00E0.FE91.7799
IP source: 10.1.1.10

MAC source: 00E0.FE10.17A3
IP source: 192.168.1.1

MAC source: 00E0.FE91.7799
IP source: 10.1.1.1

A

MAC source: 00E0.FE91.7799

IP source: 10.1.1.10

61
Q

Quel est l’avantage de NAT64?

Il permet aux sites d’utiliser des adresses IPv6 privées et de les convertir en adresses IPv6 globales.

Il permet aux sites de connecter plusieurs hôtes IPv4 à Internet via l’utilisation d’une seule adresse IPv4 publique.

Il permet aux sites de connecter des hôtes IPv6 à un réseau IPv4 en convertissant les adresses IPv6 en adresses IPv4.

Il permet aux sites d’utiliser des adresses IPv4 privées et masque ainsi la structure d’adressage interne des hôtes sur les réseaux IPv4 publics.

A

Il permet aux sites de connecter des hôtes IPv6 à un réseau IPv4 en convertissant les adresses IPv6 en adresses IPv4.

62
Q

Quel est l’effet de la configuration de la commande ipv6 unicast-routing sur un routeur?

affecter le routeur au groupe de multidiffusion de tous les nœuds

activer le routeur en tant que routeur IPv6

pour autoriser uniquement les paquets en envoi individuel sur le routeur

empêcher le routeur de rejoindre le groupe de multidiffusion de tous les routeurs

A

activer le routeur en tant que routeur IPv6

63
Q

Quelle est la caractéristique d’un itinéraire statique qui crée une passerelle de dernier recours?

Il sauvegarde une route déjà découverte par un protocole de routage dynamique.

Il utilise une seule adresse réseau pour envoyer plusieurs itinéraires statiques à une adresse de destination.

Il identifie l’adresse IP de la passerelle à laquelle le routeur envoie tous les paquets IP pour lesquels il n’a pas de route apprise ou statique.

Il est configuré avec une distance administrative supérieure à celle du protocole de routage dynamique d’origine.

A

Il identifie l’adresse IP de la passerelle à laquelle le routeur envoie tous les paquets IP pour lesquels il n’a pas de route apprise ou statique.

64
Q

Reportez-vous à l’exposition. Quelle route a été configurée en tant que route statique vers un réseau spécifique à l’aide de l’adresse du prochain saut?

S 0.0.0.0/0 [1/0] via 172.16.2.2
S 192.168.2.0/24 est directement connecté. Série 0/0/0
S 192.168.2.0/24 [1/0] via 172.16.2.2
C 172.16.2.0/24 est directement connecté. Série0 / 0/0

A

S 192.168.2.0/24 [1/0] via 172.16.2.2

65
Q

Reportez-vous à l’exposition. Quelle commande configurera correctement une route statique IPv6 sur R2 qui permettra au trafic en provenance de PC2 d’atteindre PC1 sans aucune recherche récursive par le routeur R2?

R2 (config) # route ipv6 2001: db8: 10: 12 :: / 64 2001: db8: 32 :: 1

R2 (config) # route ipv6 2001: db8: 10: 12 :: / 64 S0 / 0/0

R2 (config) # route ipv6 :: / 0 2001: db8: 32 :: 1

R2 (config) # ipv6 route 2001: db8: 10: 12 :: / 64 S0 / 0/1

A

R2 (config) # route ipv6 2001: db8: 10: 12 :: / 64 S0 / 0/0

66
Q

Quelle conception de réseau peut être recommandée pour un site de campus de petite taille composé d’un seul bâtiment comptant quelques utilisateurs?

une conception de réseau où les couches d’accès et de distribution sont réduites en une seule couche

une conception de réseau où les couches d’accès et principales sont réduites en une seule couche

une conception de réseau de base effondrée

une conception de réseau de campus à trois niveaux où l’accès, la distribution et le cœur sont tous des couches séparées, chacune avec des fonctions très spécifiques

A

une conception de réseau de base effondrée

67
Q

Quelles informations un commutateur utilise-t-il pour maintenir à jour les informations de la table d’adresses MAC?

l’adresse MAC de destination et le port entrant
l’adresse MAC de destination et le port sortant
les adresses MAC source et de destination et le port entrant
les adresses MAC source et de destination et le port sortant
l’adresse MAC source et le port entrant
l’adresse MAC source et le port sortant

A

l’adresse MAC source et le port entrant

68
Q

Quel est l’avantage de la méthode de commutation store-and-forward par rapport à la méthode de commutation cut-through?

détection de collision
vérification d’erreur du cadre
transfert de trame plus rapide
transfert de trame à l’aide d’informations IPv4 de couches 3 et 4

A

vérification d’erreur du cadre

69
Q

Quelle caractéristique décrit la commutation par coupure?

Les cadres sont transférés sans vérification d’erreur.

Les fragments sans erreur sont transférés, ce qui fait que la commutation a un temps de latence inférieur.

La mise en mémoire tampon est utilisée pour prendre en charge différentes vitesses Ethernet.

Seules les images sortantes sont vérifiées pour les erreurs.

A

Les cadres sont transférés sans vérification d’erreur.

70
Q

Quel est le résultat de la connexion de deux commutateurs ou plus ensemble?

Le nombre de domaines de diffusion est augmenté.
La taille du domaine de diffusion est augmentée.
Le nombre de domaines de collision est réduit.
La taille du domaine de collision est augmentée.

A

La taille du domaine de diffusion est augmentée.

71
Q

Quelles commandes sont utilisées pour réactiver un port qui a été désactivé à la suite d’une violation de la sécurité du port?

arrêt
sans arrêt

arrêt
aucune sécurité portuaire switchport

arrêt
aucune violation de sécurité de port de
switchport arrêt

arrêt
pas de sécurité maximale du port de switchport

A

arrêt

sans arrêt

72
Q

Quelles sont les deux caractéristiques décrivant le VLAN natif? (Choisissez deux.)

Conçu pour transporter le trafic généré par les utilisateurs, ce type de VLAN est également appelé VLAN par défaut.

Le trafic VLAN natif ne sera pas étiqueté sur le lien principal.

Ce VLAN est nécessaire pour la gestion à distance d’un commutateur.

Le trafic à haute priorité, tel que le trafic vocal, utilise le VLAN natif.

Le VLAN natif fournit un identifiant commun aux deux extrémités d’une jonction.

A

Le trafic VLAN natif ne sera pas étiqueté sur le lien principal.

Le VLAN natif fournit un identifiant commun aux deux extrémités d’une jonction.

73
Q

Quel type de trafic est conçu pour un VLAN natif?

la gestion
généré par l’utilisateur
marqué
non étiqueté

A

non étiqueté

74
Q

Un administrateur tente de supprimer les configurations d’un commutateur. Après avoir utilisé la commande erase startup-config et rechargé le commutateur, l’administrateur constate que les VLAN 10 et 100 existent toujours sur le commutateur. Pourquoi ces VLAN n’ont-ils pas été supprimés?

Ces VLAN sont des VLAN par défaut qui ne peuvent pas être supprimés.

Ces VLAN ne peuvent être supprimés que si le commutateur est en mode client VTP.

Ces VLAN ne peuvent être supprimés du commutateur qu’en utilisant les commandes no vlan 10 et no vlan 100.

Étant donné que ces VLAN sont stockés dans un fichier nommé vlan.dat situé dans la mémoire flash, ce fichier doit être supprimé manuellement.

A

Étant donné que ces VLAN sont stockés dans un fichier nommé vlan.dat situé dans la mémoire flash, ce fichier doit être supprimé manuellement.

75
Q

Reportez-vous à l’exposition. La communication inter-VLAN entre VLAN 10, VLAN 20 et VLAN 30 n’a pas abouti. Quel est le problème?

Les interfaces d’accès n’ont pas d’adresse IP et chacune devrait être configurée avec une adresse IP.

L’interface du commutateur FastEthernet0 / 1 est configurée en tant qu’interface d’accès et doit être
configuré comme interface de coffre.

L’interface du commutateur FastEthernet0 / 1 est configurée pour ne pas négocier et doit être configurée pour négocier.

Les interfaces de commutateur FastEthernet0 / 2, FastEthernet0 / 3 et FastEthernet0 / 4 sont configurées pour ne pas négocier et doivent être configurées pour négocier.

A

L’interface du commutateur FastEthernet0 / 1 est configurée en tant qu’interface d’accès et doit être
configuré comme interface de coffre.

76
Q

Un administrateur réseau est en train de configurer une liste de contrôle d’accès avec la commande access-list 10 permit 172.16.32.0 0.0.15.255. Quelle adresse IPv4 correspond à l’ACE?

  1. 16.20.2
  2. 16.26.254
  3. 16.36.255
  4. 16.48.5
A

172.16.36.255

77
Q

Reportez-vous à l’exposition. Un PC à l’adresse 10.1.1.45 ne peut pas accéder à Internet. Quelle est la cause la plus probable du problème?

La piscine NAT a été épuisée.

Le mauvais masque de réseau a été utilisé sur le pool NAT.

La liste d’accès 1 n’a pas été configurée correctement.

Les interfaces internes et externes ont été configurées à l’envers.

A

La piscine NAT a été épuisée.

78
Q

Un administrateur réseau vérifie une configuration impliquant la surveillance du réseau. Quel est le but de la commande de configuration globale logging trap 4?

Les messages système seront transférés au numéro suivant l’argument d’interruption de journalisation.

Les messages système des niveaux 4 à 7 doivent être transférés à un serveur de journalisation spécifique.

Les messages système correspondant aux niveaux de consignation 0 à 4 seront transmis à un périphérique de consignation spécifié.

Les messages système seront transférés à l’aide d’une version SNMP correspondant à l’argument qui suit la commande d’interruption de journalisation.

A

Les messages système correspondant aux niveaux de consignation 0 à 4 seront transmis à un périphérique de consignation spécifié.

79
Q

Qu’est-ce qui est indiqué par le M dans le nom de l’image Cisco IOS c1900-universalk9-mz.SPA.153-3.M.bin?

une version de déploiement de maintenance
une version mineure
une version principale
une version de maintenance prolongée

A

une version de maintenance prolongée

80
Q

Reportez-vous à l’exposition. Un ingénieur réseau se prépare à mettre à niveau l’image système IOS sur un routeur Cisco 2901. En fonction du résultat affiché, combien d’espace est disponible pour la nouvelle image?

25574400 octets
249856000 octets
221896413 octets
33591768 octets

A

221896413 octets

81
Q

Reportez-vous à l’exposition. Selon la configuration et la sortie exposées, quelles sont les deux raisons pour lesquelles VLAN 99 est manquant? (Choisissez deux.)

car il y a un problème de câblage sur le VLAN 99

car VLAN 99 n’est pas un VLAN de gestion valide

parce que le VLAN 1 est actif et qu’il ne peut y avoir qu’un seul VLAN de gestion sur le commutateur

car le VLAN 99 doit être entré en tant que VLAN sous une interface avant de devenir une interface active

car le VLAN 99 n’a pas été entré manuellement dans la base de données VLAN avec la commande vlan 99

A

car le VLAN 99 n’a pas été entré manuellement dans la base de données VLAN avec la commande vlan 99

82
Q

Reportez-vous à l’exposition. En supposant que les tables de routage soient à jour et qu’aucun message ARP ne soit nécessaire, après qu’un paquet quitte H1, combien de fois l’en-tête L2 est-il réécrit dans le chemin d’accès à H3?

1
2 
3
4
5
6
A

2

83
Q

Reportez-vous à l’exposition. Quelle valeur en surbrillance représente un réseau de destination spécifique dans la table de routage?

0.0.0.0
172.16.100.64
172.16.100.2
110
791

A

172.16.100.64

84
Q

Sur quels deux routeurs une route statique par défaut serait-elle configurée? (Choisissez deux.)

connexion de routeur de tronçon au reste du réseau d’entreprise ou de campus

n’importe quel routeur où un chemin de secours vers le routage dynamique est nécessaire pour la fiabilité

connexion du routeur de périphérie au FAI

n’importe quel routeur exécutant un IOS avant 12.0

le routeur qui sert de passerelle de dernier recours

A

connexion de routeur de tronçon au reste du réseau d’entreprise ou de campus

connexion du routeur de périphérie au FAI

85
Q

La pièce présente deux PC appelés PC A et PC B, deux routes appelées R1 et R2 et deux commutateurs. Le PC A a l’adresse 172.16.1.1/24 et est connecté à un commutateur et à une interface R1 ayant l’adresse IP 172.16.1.254. Le PC B a l’adresse 172.16.2.1/24 et est connecté à un commutateur connecté à une autre interface R1 avec l’adresse IP 172.16.2.254. L’interface série sur R1 a l’adresse 172.16.3.1 et est connectée à l’interface série sur R2 qui porte l’adresse 172.16.3.2/24. R2 est connecté au nuage Internet. Quelle commande créera une route statique sur R2 afin d’atteindre le PC B?

R2 (config) # ip route 172.16.2.1 255.255.255.0 172.16.3.1

R2 (config) # ip route 172.16.2.0 255.255.255.0 172.16.2.254

R2 (config) # ip route 172.16.2.0 255.255.255.0 172.16.3.1

R2 (config) # ip route 172.16.3.0 255.255.255.0 172.16.2.254

A

R2 (config) # ip route 172.16.2.0 255.255.255.0 172.16.3.1

86
Q

Reportez-vous à l’exposition. R1 a été configuré avec la commande de route statique ip route 209.165.200.224 255.255.255.224 S0 / 0/0 et, par conséquent, les utilisateurs du réseau 172.16.0.0/16 ne peuvent pas accéder aux ressources sur Internet. Comment cette route statique devrait-elle être modifiée pour permettre au trafic utilisateur du réseau local d’accéder à Internet?

Ajouter une distance administrative de 254.

Modifier le réseau de destination et le masque en 0.0.0.0 0.0.0.0

Changez l’interface de sortie en S0 / 0/1.

Ajoutez l’adresse du voisin du saut suivant, 209.165.200.226.

A

Modifier le réseau de destination et le masque en 0.0.0.0 0.0.0.0

87
Q

Reportez-vous à l’exposition. Le routeur R1 a une relation de voisinage OSPF avec le routeur ISP sur le réseau 192.168.0.32. La liaison réseau 192.168.0.36 doit servir de sauvegarde lorsque la liaison OSPF est interrompue. La commande de route statique flottante ip route 0.0.0.0 0.0.0.0 S0 / 0/1 100 a été émise sur R1 et le trafic utilise désormais la liaison de secours même lorsque la liaison OSPF est active et opérationnelle. Quels sont les changements devraient être apportés à la commande d’itinéraire statique afin que le trafic n’utilisera le lien OSPF quand il est en place?

Ajoutez la prochaine adresse de voisin de saut 192.168.0.36.

Définissez la distance administrative sur 1.

Changez le réseau de destination en 192.168.0.34.

Modifiez la distance administrative à 120.

A

Modifiez la distance administrative à 120.

88
Q

Reportez-vous à l’exposition. Tous les hôtes et les interfaces de routeur sont configurés correctement. Les pings au serveur de H1 et H2 et les pings entre H1 et H2 n’aboutissent pas. Qu’est-ce qui cause ce problème?

RIPv2 ne prend pas en charge VLSM.
RIPv2 est mal configuré sur le routeur R1.
RIPv2 est mal configuré sur le routeur R2.
RIPv2 est mal configuré sur le routeur R3.
RIPv2 ne prend pas en charge les réseaux non contigus.

A

RIPv2 est mal configuré sur le routeur R2.

89
Q

Qu’est-ce qui a provoqué l’apparition du message d’erreur suivant? 01:11:12:% PM-4-ERR_DISABLE: une erreur de violation pseudo-sécurisée a été détectée sur Fa0 / 8, mettant Fa0 / 8 à l’état d’ erreurs / désactivation. 01:11:12:% PORT_SECURITY-2-PSECURE_VIOLATION: Une violation de sécurité est survenue, provoquée par l’adresse MAC 0011.a0d4.12a0 sur le port FastEthernet0 / 8. 01:11:13:% LINEPROTO-5-UPDOWN: Protocole de ligne sur l’interface FastEthernet0 / 8, changement d’état en bas 01:11:14:% LINK-3-UPDOWN: Interface FastEthernet0 / 8, changement d’état en bas

Un autre commutateur a été connecté à ce port avec un mauvais câble.

Un utilisateur non autorisé a tenté d’établir une connexion telnet avec le commutateur via le port Fa0 / 8 du commutateur.

NAT a été activé sur un routeur et une adresse IP privée est arrivée sur le port de commutateur Fa0 / 8.

Un hôte avec une adresse IP non valide était connecté à un port de commutateur qui n’était pas utilisé auparavant.

La sécurité de port a été activée sur le port du commutateur et une connexion non autorisée a été établie sur le port de commutateur Fa0 / 8.

A

La sécurité de port a été activée sur le port du commutateur et une connexion non autorisée a été établie sur le port de commutateur Fa0 / 8.

90
Q

Reportez-vous à l’exposition. Une petite entreprise utilise les VLAN 2, 3, 4 et 5 entre deux commutateurs ayant une liaison principale entre eux. Quel VLAN natif devrait être utilisé sur le tronc si les meilleures pratiques de Cisco sont mises en œuvre?

1
2
3
4
5
6
11
A

5

91
Q

Quelle déclaration décrit une caractéristique des VLAN étendus créés sur un commutateur Cisco 2960?

Ce sont des VLAN numérotés 1002 à 1005.

Ils ne peuvent pas être utilisés sur plusieurs commutateurs.

Ils sont réservés pour prendre en charge les VLAN Token Ring.

Ils ne sont pas stockés dans le fichier vlan.dat.

A

Ils ne sont pas stockés dans le fichier vlan.dat.

92
Q

Un administrateur réseau utilise la méthode du routeur sur bâton pour configurer le routage inter-VLAN. Le port de commutation Gi1 / 1 est utilisé pour se connecter au routeur. Quelle commande faut-il entrer pour préparer ce port à la tâche?

Commutateur (config) # interface gigabitethernet 1/1
Commutateur (config-if) # spanning-tree vlan 1

Commutateur (config) # interface gigabitethernet 1/1
Commutateur (config-if) # spanning-tree portfast

Commutateur (config) # interface gigabitethernet 1/1
Commutateur (config-if) # switchport mode trunk

Commutateur (config) # interface gigabitethernet 1/1
Commutateur (config-if) # switchport access vlan 1

A

Commutateur (config) # interface gigabitethernet 1/1

Commutateur (config-if) # switchport mode trunk

93
Q

Quel sera le résultat de l’ajout de la commande ip dhcp excluded-address 172.16.4.1 172.16.4.5 à la configuration d’un routeur local configuré en tant que serveur DHCP?

Le trafic destiné aux réseaux 172.16.4.1 et 172.16.4.5 sera abandonné par le routeur.

Le trafic ne sera pas acheminé depuis les clients dont les adresses sont comprises entre 172.16.4.1 et 172.16.4.5.

La fonction de serveur DHCP du routeur n’émettra pas les adresses de 172.16.4.1 à 172.16.4.5 inclus.

Le routeur ignorera tout le trafic provenant des serveurs DHCP ayant les adresses 172.16.4.1 et 172.16.4.5.

A

La fonction de serveur DHCP du routeur n’émettra pas les adresses de 172.16.4.1 à 172.16.4.5 inclus.

94
Q

Un hôte du serveur DHCP d’entreprise ayant l’adresse 10.10.200.10/24 n’attribue pas d’adresse IPv4 à un hôte du réseau local 10.10.100.0/24. Quel est le meilleur moyen pour l’ingénieur réseau de résoudre ce problème?

Emettez la commande ip helper-address 10.10.200.10 sur l’interface du routeur qui constitue la passerelle 10.10.100.0/24.

Exécutez la commande default-router 10.10.200.10 à l’invite de configuration DHCP du routeur de passerelle LAN 10.10.100.0/24.

Emettez la commande ip helper-address 10.10.100.0 sur l’interface du routeur qui constitue la passerelle 10.10.200.0/24.

Exécutez la commande network 10.10.200.0 255.255.255.0 à l’invite de configuration DHCP du routeur de passerelle LAN 10.10.100.0/24.

A

Emettez la commande ip helper-address 10.10.200.10 sur l’interface du routeur qui constitue la passerelle 10.10.100.0/24.

95
Q

Qu’est-ce qui est utilisé dans le processus EUI-64 pour créer un ID d’interface IPv6 sur une interface compatible IPv6?

l’adresse MAC de l’interface compatible IPv6
une adresse hexadécimale 64 bits générée aléatoirement
une adresse IPv6 fournie par un serveur DHCPv6
une adresse IPv4 configurée sur l’interface

A

l’adresse MAC de l’interface compatible IPv6

96
Q

Reportez-vous à l’exposition. NAT est configuré sur RT1 et RT2. Le PC envoie une demande au serveur Web. Quelle adresse IPv4 est l’adresse IP source dans le paquet entre RT2 et le serveur Web?

  1. 0.2.2
  2. 16.1.10
  3. 0.113.10
  4. 16.1.254
  5. 168.1.5
  6. 165.200.245
A

209.165.200.245

97
Q

Reportez-vous à l’exposition. Une entreprise dispose d’un réseau interne de 172.16.25.0/24 pour les postes de travail de ses employés et d’un réseau DMZ de 172.16.12.0/24 pour héberger des serveurs. La société utilise NAT lorsque des hôtes internes se connectent à un réseau externe. Un administrateur réseau émet la commande show ip nat translations pour vérifier les configurations NAT. Laquelle des adresses IPv4 source est traduite par R1 avec PAT?

  1. 0.0.31
  2. 16.12.5
  3. 16.12.33
  4. 168.1.10
  5. 16.25.35
A

172.16.25.35

98
Q

Quel est l’objectif du Cisco PAK?

C’est une clé pour activer un ensemble de fonctionnalités d’IOS.

C’est un algorithme de chiffrement propriétaire.

C’est un type de fichier de compression utilisé lors de l’installation d’IOS 15 ou d’une mise à niveau d’IOS.

C’est un moyen de compresser un IOS existant afin qu’une nouvelle version d’IOS puisse être co-installée sur un routeur.

A

C’est une clé pour activer un ensemble de fonctionnalités d’IOS.