Examen Finale Pratique CCN3 Version 2012

Embed Size (px)

Citation preview

Reportez-vous lillustration. Un administrateur rseau entre les commandes affiches pour configurer le VLAN 30. Quel est le rsultat de lexcution de ces commandes ? Le VLAN 30 sera ajout au S1, S2 et S3, mais pas au S4. Le VLAN 30 sera lagu de la base de donnes VLAN du S3. Le VLAN 30 sera ajout la base de donnes de VLAN du S3, mais ne sera pas propag au S4, S2 ou S1. Le VLAN 30 ne sera pas ajout la base de donnes de VLAN du S3 et un message derreur saffichera.

Un administrateur rseau est charg dimplmenter dans un bureau un petit rseau sans fil rserv aux employs qui utilisent des priphriques sans fil N et G. Quelle est la meilleure combinaison doptions de stratgie dattribution de noms SSID, de mode rseau et de trames beacon ? Dfinir le mode rseau sur Mixed, modifier le SSID par dfaut et utiliser loption de diffusion Dfinir le mode rseau sur BG-Mixed, conserver le SSID par dfaut et utiliser loption de diffusion Dfinir le mode rseau sur Mixed, conserver le SSID par dfaut et empcher le SSID dtre diffus Dfinir le mode rseau sur Mixed, modifier le SSID par dfaut et empcher le SSID dtre diffus

3

Consultez la figure. Un utilisateur entre la commande show running-config linvite avec les rsultats affichs. Quelle est la c plus probable lorigine de lerreur dentre ? Il y a un bogue dans le logiciel IOS. La NVRAM est corrompue. La commande est incomplte.

Il est impossible dentrer la commande dans le mode dILC actuel. 4

Reportez-vous lillustration. Lordinateur hte du formateur est connect au port Fa0/7 du commutateur STW. Un participant a de partager laccs Internet en raccordant un concentrateur et un ordinateur portable au commutateur STW comme dans lillu Quel sera le rsultat de cette connexion effectue par le participant ? Le port Fa0/7 du STW sera ferm. Le participant obtiendra laccs complet Internet. Le formateur et le participant pourront recevoir des donnes, mais seul le formateur pourra en envoyer.

Les trames de lordinateur portable seront abandonnes, mais lordinateur hte du formateur maintiendra la connectivit av rseau. 5

Consultez la figure. Ladministrateur rseau saisit la configuration affiche pour autoriser les connexions SSH et Telnet sur le commutateur. Les connexions Telnet chouent. Quelle est la cause la plus probable de ce problme ? Le numro de version SSH est incorrect. SSH a t configur sur la mauvaise ligne. Telnet et SSH ne peuvent pas tre configurs simultanment. La commande transport input est configure de manire incorrecte. 6 Quels sont les avantages du modle de rseau hirarchique ? (Choisissez trois rponses.) Conflit de bande passante rduit Taille rduite de la configuration physique Tolrance aux pannes du rseau accrue limination des besoins en locaux techniques limination des besoins en fonctionnalits de la couche 3

Simplicit de gestion et de dpannage 7 Quel nonc dcrit correctement une fonction de commutateur de couche 2 ? Il achemine les paquets entre diffrents segments LAN. Il utilise ladresse MAC de destination pour transfrer une trame de manire slective. Il effectue la commutation et le filtrage en fonction de ladresse de destination de la couche rseau. Il abandonne une trame dont ladresse MAC de destination nest pas dans la table des adresses MAC. 8 Comment les trames de donnes sont-elles identifies et envoyes au VLAN correct leur sortie de lagrgation Ethernet ? Les trames sont transmises au VLAN correct grce ltiquette du VLAN. Les trames sont toujours transmises au VLAN natif la sortie de lagrgation. Les trames sont transmises au VLAN correct grce ladresse IP source. Les trames sont transmises au VLAN correct grce aux informations de la table dadresses MAC. 9 Quelle affirmation relative la commande service password-encryption est vraie ? La commande service password-encryption est entre linvite du mode dexcution privilgi. La commande service password-encryption chiffre uniquement les mots de passe de la console et des ports VTY.

La commande service password-encryption chiffre tous les mots de passe au pralable non chiffrs dans la configuratio cours. Pour voir les mots de passe chiffrs par la commande service password-encryption, entrez la commande no service pa encryption. 10

Consultez la figure. Quelle affirmation relative aux informations affiches est vraie ? Un seul VLAN est actuellement configur pour utiliser les liaisons dagrgation. Le commutateur a ngoci des liaisons dagrgation pour les interfaces Fa0/1 et Gi0/1. Un protocole propritaire Cisco est utilis pour les interfaces Fa0/1 et Gi0/1. Les interfaces Gi0/1 et Fa0/1 sont autorises transporter les donnes de plusieurs VLAN. 11

Consultez la figure. Quels faits peuvent tre confirms par ce rsultat ? (Choisissez deux rponses.) Ce commutateur naffiche aucune erreur de rvision de configuration. Ce commutateur a tabli une communication bidirectionnelle avec les priphriques environnants.

Ce commutateur est configur pour annoncer sa configuration de VLAN aux autres commutateurs compatibles VTP du m domaine VTP.

Ce commutateur supprimera toutes les annonces VTP provenant des commutateurs configurs dans le mme domaine VT

Ce commutateur nentranera aucun drangement des oprations du domaine VTP si le numro de rvision de la configura autres commutateurs est suprieur.

12 Un nouveau commutateur doit tre ajout un rseau existant dans un bureau distant. Ladministrateur rseau ne veut pas que techniciens du bureau distant puissent ajouter de nouveaux VLAN au commutateur, mais le commutateur doit pouvoir recevoir d mises jour VLAN du domaine VTP. Quelles tapes doit-il suivre afin que la configuration du protocole VTP sur le nouveau commutateur respecte ces conditions ? (Choisissez deux rponses.) Configuration dune adresse IP sur le nouveau commutateur Configuration du nom de domaine VTP existant sur le nouveau commutateur Configuration de tous les ports des deux commutateurs en mode accs Configuration du nouveau commutateur en tant que client VTP Activation de llagage VTP 13 Quel nonc est vrai en ce qui concerne lauthentification ouverte lorsquelle est active sur un point daccs ? Elle ne ncessite pas dauthentification. Elle fait appel un algorithme de cryptage 64 bits. Elle ncessite lutilisation dun serveur dauthentification. Elle ncessite un mot de passe mutuel.

14 Quand une trame de monodiffusion est reue sur un commutateur o STP est dsactiv et qui comporte une table dadresses M vides, comment ce commutateur traitera-t-il la trame ? Il labandonnera. Il lenverra par tous les ports. Il enverra une requte ARP. Il lenverra par tous les ports lexception de celui sur lequel la trame a t reue. 15

Reportez-vous lillustration. Les deux commutateurs sont configurs comme expliqu, et le VLAN natif est le VLAN par dfaut affirmation relative la circulation des trames entre lhte A et lhte B est vraie ? Elles circulent non tiquetes. Elles seront tiquetes avec lID de VLAN 1. Elles seront tiquetes avec lID de VLAN de port de liaison. Elles seront tiquetes avec lID de VLAN le plus lev.

Page 1 sur 4

Fermer la fentreAll contents copyright 1992-2011 Cisco Systems, Inc. Privacy Statement and Trademarks.

1

Commencer lvaluation - ESwitching Practice Final Exam - ${COURSENAME} (Version ${VERSION})

3848840 01:04:09

Temps restant:

16

Lisez lexpos. Quelles affirmations relatives la signification de la valeur de cot 23 pour le Commutateur4 sont vraies ? (Choi deux rponses.) Ce cot reprsente le chemin de cot le plus bas du Commutateur4 vers le commutateur racine.

Un cot gal 23 est la valeur annonce au port 16, sur le commutateur en amont (le plus proche) du commutateur racine

Le Commutateur4 ajoute le cot dune liaison Fast Ethernet 23 pour dterminer le cot total jusquau commutateur racine

Le Commutateur4 est connect via une liaison Fast Ethernet un commutateur en amont qui, son tour, est directement c au commutateur racine via une liaison Gigabit Ethernet. Le commutateur racine annonce un cot gal 23, ce qui est infrieur tout autre commutateur du domaine Spanning Tre VLAN0001. 17

Reportez-vous lillustration. SW1 a t install rcemment pour remplacer un concentrateur. Lhte 1 et lhte 4 transmettent d donnes en mme temps. Comment les priphriques du rseau grent-ils cet vnement ? (Choisissez deux rponses.) Lorsquune collision se produit, un algorithme dinterruption est excut.

Les htes 1 et 4 tant connect un commutateur, aucune collision ne peut se produire.

Daprs les informations trouves dans la table dadresses MAC du commutateur, celui-ci transfrera les donnes aux por appropris.

Les htes 2 et 3 se voient attribuer des valeurs dinterruption plus courtes afin de leur permettre daccder en priorit au su

Afin dviter les collisions, le commutateur bloquera les ports connects aux htes 2, 3 et 4 pendant une priode spcifique 18 Quelles affirmations dcrivent le protocole Spanning Tree ? (Choisissez deux rponses.) Il est utilis uniquement dans la couche 2. Il est configur sur les routeurs. Il permet dliminer les boucles de couche 2 dans les topologies de rseau. Il limite le nombre dadresses MAC valides autorises sur un port. Il autorise les informations du VLAN se propager aux autres commutateurs du rseau. 19

Consultez la figure. La socit A a rcemment ajout un systme tlphonique VoIP au rseau de couche 2 reprsent. Tous le de commutateur se trouvent dans le VLAN 1. Chaque fois que le trafic de donnes est dense, les utilisateurs du tlphone se p de la faible qualit vocale. Quel serait un moyen efficace et rationnel de rgler le problme ? Faire passer par un routeur tout le trafic entre commutateurs Crer un VLAN spar pour le trafic VoIP Placer tout le trafic VoIP sur des commutateurs diffrents Remplacer les agrgations entre chaque commutateur par des liaisons daccs ddies la voix et aux donnes 20

Consultez la figure. Les htes A, B et C viennent juste dtre ajouts au commutateur. Lhte A envoie un paquet adress lh logiciel de capture de paquets install sur lhte B indique que le paquet a t reu par la carte rseau de lhte B. Quest-ce qu provoqu la rception par lhte B du paquet adress lhte C ? Le commutateur a une route incorrecte dans la table de routage. De nouvelles adresses MAC sont envoyes sous forme de multidiffusions afin de rduire les temptes de diffusion. Le protocole STP entrane la transmission de toutes les adresses MAC sous forme de multidiffusions.

Le commutateur transmettra des paquets pour toutes les nouvelles adresses MAC par tous les ports lexception de leur p rception. 21

Reportez-vous lillustration. Quel est le rsultat de lexcution de ces commandes ? Le mot de passe actif sera dfini. Le mot de passe sera dfini pour la premire connexion Telnet. Le mot de passe sera dfini pour la connexion console. Le mot de passe sera dfini pour la connexion auxiliaire. 22 Quels sont les VLAN autoriss sur une agrgation lorsque la plage de VLAN autoriss est dfinie sur la valeur par dfaut ? Tous les VLAN sont autoriss sur lagrgation. Seul le VLAN 1 est autoris sur lagrgation. Seul le VLAN natif est autoris sur lagrgation. Les commutateurs ngocieront via le protocole VTP les VLAN autoriser sur lagrgation. 23

Reportez-vous lillustration. Aprs lentre des commandes listes dans le routeur R1 et le commutateur S1, le PC1 et le PC2 peuvent pas sadresser mutuellement des requtes. Ladministrateur de rseau entre la commande show interfaces trunk et o rsultat affich. Quel peut-tre le problme ? Le routeur na pas t configur laide dun protocole de routage.

Lagrgation est tablie, mais aucun VLAN na t configur pour lutiliser. Lagrgation na pas pu tre tablie car le port du commutateur na pas t configur pour une agrgation.

Le commutateur, le routeur ou les deux doivent tre configurs avec loption dynamic desirable afin que le protocole DTP tablisse une agrgation. 24

Reportez-vous lillustration. Quel est lobjectif des commandes de la configuration reprsentes ? Activer le port Fa0/10 Faire du port un membre du VLAN 30 Activer la scurit du port sur le port Fa0/10 Ajouter le VLAN 30 lagrgation connecte au port Fa0/10 25 Quel avantage offre WPA2 par rapport WPA ? Masquage de SSID Filtrage dadresse MAC Chiffrement des donnes utiles de couche 2 Authentification par le biais de RADIUS 26

Reportez-vous lillustration. Que se produit-il lorsque les trames dont ladresse source est diffrente de 0019.d2e4.d9f7 entren linterface Fa0/24 ? Fa0/24 passera en mode dsactivation des erreurs. Les trames entrantes seront abandonnes. Le LED du port Fa0/24 sera teint. Le nombre de violations de scurit sera incrment. 27

Consultez la figure. Le commutateur est utilis pour procurer la connectivit aux membres des dpartements qui sont reprsent la figure, mais il ny a aucun routage. Un utilisateur connect Fa0/22 devrait pouvoir communiquer avec des utilisateurs du VL accounting . Quelle modification permettra dtablir la communication requise ? Connexion de lutilisateur Gi0/1 Connexion de lutilisateur Fa0/6 Ajout de lutilisateur au VLAN natif Ajout de lutilisateur au VLAN par dfaut

28 Aprs avoir dball le priphrique multifonction sans fil Linksys WRT300N, lutilisateur doit changer le mot de passe administra dfaut et apporter dautres modifications la configuration. Comment lutilisateur doit-il procder pour accder au priphrique e effectuer ces changements ? Il doit utiliser un client sans fil pour lassocier au WRT300N puis ouvrir une session HyperTerminal avec le priphrique.

Il doit tablir une connexion filaire avec le priphrique puis redmarrer lordinateur connect pour lancer le logiciel de configuration. Il doit tablir une connexion filaire partir dun ordinateur du mme sous-rseau IP que le WRT300N, et entrer ladresse IP dfaut du priphrique dans un navigateur Web sur cet ordinateur. Il doit modifier les proprits TCP/IP de lordinateur connect au WRT300N afin que lordinateur et le WRT300N existent su mme rseau. Puis, il doit redmarrer lordinateur pour tablir une connexion. 29

Consultez la figure. Les htes qui sont relis SW2 peuvent envoyer des requtes ping des htes sur Internet mais ne peuve parcourir des sites Web au moyen dun navigateur Web. Quelle est la cause la plus probable de ce problme ? La liaison entre SW1 et le routeur du FAI (ISP) est dfaillante. La liaison entre SW1 et SW2 nest pas une liaison agrge. Le port Fa0/5 du commutateur SW1 tait sur un VLAN qui avait t supprim. Le paramtrage de passerelle par dfaut des htes relis SW2 est incorrect. 30

Reportez-vous lillustration. Toutes les liaisons dagrgation sont oprationnelles et tous les VLAN autoriss sur toutes les liais dagrgation. Une requte ARP est envoye par lordinateur 5. Quel ou quels priphriques recevront ce message ? Lordinateur 4 seulement Lordinateur 3 et le routeur RTR-A Lordinateur 4 et le routeur RTR-A Les ordinateurs 1, 2 et 4, et le routeur RTR-A Les ordinateurs 1, 2, 3 et 4, et le routeur RTR-A Tous les ordinateurs et le routeur

Page 2 sur 4

Page:

31 Que se passe-t-il lorsque la commande crypto key zeroize rsa est saisie sur un commutateur configur avec la commande tra input ssh sur les lignes vty ? Une nouvelle paire de cls RSA est cre. Le commutateur nautorise par dfaut que les connexions Telnet. Le commutateur ne parvient plus dfinir les connexions SSH comme client SSH. Le commutateur nautorise les connexions distantes quaprs la gnration dune nouvelle paire de cls RSA. 32

Reportez-vous lillustration. Un administrateur rseau doit mettre en oeuvre le routage entre VLAN sur un rseau hirarchique quel priphrique doit-il configurer le routage entre VLAN ? AS1 et AS2 DS1 et DS2 Passerelle et CS1 Passerelle, CS1, DS1 et DS2 33

Reportez-vous lillustration. Quel commutateur sera lu pont racine de la topologie Spanning Tree ? Cat-A Cat-B Cat-C Cat-D 34 Quelle option reprsente une topologie dans laquelle aucune boucle de commutation ne peut apparatre si STP est dsactiv ?

35 Quelles tches effectuer avant de dplacer un commutateur Catalyst dans un autre domaine de gestion de protocole VTP ? (Ch trois rponses.) Slectionner le mode et la version VTP appropris. Configurer le commutateur avec le nom du nouveau domaine de gestion. Tlcharger la base de donnes VTP partir du serveur VTP dans le nouveau domaine. Configurer le serveur VTP dans le nouveau domaine pour reconnatre lID de pont du commutateur.

Rinitialiser les compteurs VTP pour permettre au commutateur de se synchroniser avec les autres commutateurs du nouv domaine.

Vrifier que le numro de rvision de configuration du commutateur est infrieur celui des autres commutateurs du nouve domaine. 36

Reportez-vous lillustration. Que signifie LEARNING en rapport avec le protocole STP ? Le commutateur envoie et reoit des trames de donnes. Le commutateur ne reoit pas de trames BPDU mais il peut envoyer et recevoir des donnes. Le commutateur participe un processus de slection en transmettant les trames BPDU quil reoit. Le commutateur reoit des trames BPDU et renseigne la table dadresses MAC, mais nenvoie pas de donnes. 37

Consultez la figure. Les commutateurs sont configurs pour le protocole VTP, comme illustr. Quelles affirmations dcrivent correctement le fonctionnement de ces commutateurs ? (Choisissez deux rponses.) Un nouveau VLAN peut tre ajout au Switch1 et ces informations ne seront ajoutes que dans le Switch2. Un nouveau VLAN peut tre ajout au Switch1 et ces informations seront ajoutes dans le Switch2 et le Switch4.

Un VLAN peut tre supprim du Switch4 et les informations relatives ce VLAN seront supprimes du Switch1 et du Switc

Un VLAN peut tre supprim du Switch2 et les informations relatives ce VLAN seront supprimes du Switch1 et du Switc

Un nouveau VLAN peut tre ajout au Switch4 et ces informations seront ajoutes dans le Switch1, le Switch2 et le Switch

Un nouveau VLAN peut tre ajout au Switch3 et ces informations seront ajoutes dans le Switch1, le Switch2 et le Switch 38

Reportez-vous lillustration. Le routeur R-West et le commutateur S-West1 sont connects via un seul cble Ethernet entre lin du routeur fa0/0 et linterface du commutateur fa0/1. Le routeur et le commutateur ont t configurs avec les commandes affich dans lillustration. Ladministrateur rseau entre la commande show interfaces trunk et reoit le rsultat tel quil est illustr. Qu la cause de ltat not-trunking du port de commutateur Fa0/1 ? Lagrgation est tablie, mais aucun VLAN na t configur pour lutiliser. Le routeur ne dispose pas des instructions de protocole DTP ncessaires ltablissement dune agrgation. Le routeur ne prenant pas en charge le protocole DTP, la liaison dagrgation na pas pu tre tablie.

Le routeur, le commutateur ou les deux doivent tre configurs avec loption dynamic desirable afin que le protocole DTP tablisse une agrgation.

39 Quels noncs sont corrects propos des composants de linfrastructure sans fil ? (Choisissez deux rponses.) Un point daccs convertit les paquets de donnes TCP/IP du format dencapsulation de trame 802.11 dans le format de tr Ethernet 802.3 sur le rseau Ethernet filaire. Un point daccs sans fil ne ncessite pas de connexion physique pour permettre aux clients sans fil daccder Internet.

Un point daccs est un priphrique de couche, similaire un commutateur, qui fournit une bande passante ddie chaq sans fil connect. Les collisions ne se produisent pas entre les points daccs et les cartes rseau sans fil. Le routeur sans fil joue le rle dun point daccs et dun routeur. 40 Quels noncs concernant lidentificateur dun ensemble de services (SSID) sont vrais ? (Choisissez deux rponses.) Il fournit une scurit sans fil robuste Il est charg de dterminer la force du signal Il indique un priphrique sans fil quel rseau local sans fil il appartient Il sert chiffrer les donnes envoyes sur le rseau sans fil Tous les priphriques sans fil du mme rseau sans fil doivent avoir le mme SSID 41 Un point daccs sans fil peut fonctionner comme un priphrique LAN sans fil de type support partag. Lequel ? Concentrateur Commutateur

Routeur Passerelle 42 Pouvez-vous citer deux inconvnients de lutilisation du chiffrement par cl WEP partage ? (Choisissez deux rponses.) Lauthentification nest pas obligatoire. Les mises jour automatiques des points daccs chouent souvent. Lalgorithme servant chiffrer les donnes nest pas inviolable. Les outils de surveillance ne montrent pas tous les priphriques connects. Les cls WEP gres manuellement peuvent tre entres incorrectement. 43

Reportez-vous lillustration. Ladministrateur rseau configure les deux commutateurs comme illustr. Cependant, lhte C ne envoyer de requte ping lhte D et lhte E ne peut envoyer de requte ping lhte F. Quelle action ladministrateur doit-il ef pour activer cette communication ? Inclure un routeur dans la topologie Associer les htes A et B avec le VLAN 10 au lieu du VLAN 1 Supprimer le VLAN natif de lagrgation Configurer un port dagrgation en mode dynamique souhaitable Ajouter la commande switchport nonegotiate la configuration de S2. 44

Reportez-vous lillustration. SW1 est un commutateur 2960 avec des valeurs par dfaut. Quelles affirmations relatives la sig de la valeur de cot 38 pour le SW1 sont vraies ? (Choisissez deux rponses.) SW1 se connecte via deux liens FastEthernet pour atteindre le commutateur racine. Le cot reprsente la valeur numrique du chemin le plus rapide du SW1 au commutateur racine. Un cot gal 38 est la valeur annonce au port 26, sur le commutateur en amont le plus proche du commutateur racine.

SW1 ajoute le cot dune liaison FastEthernet 38 pour dterminer le cot total requis pour atteindre le commutateur racin

Le commutateur racine annonce un cot gal 38, ce qui est infrieur tout autre commutateur participant au domaine Sp Tree du VLAN0001. Le SW1 est connect via une liaison FastEthernet un commutateur en amont qui, son tour, est directement connect a commutateur racine via une liaison Gigabit Ethernet. 45

Consultez la figure. Comment le commutateur 1 traitera-t-il les trames non tiquetes pour lentre via linterface Fa0/1 ? Les trames non tiquetes seront abandonnes. Les trames seront tiquetes et transmises au VLAN 1. Les trames seront tiquetes et transmises au VLAN 100. Les trames non tiquetes seront transmises par toutes les autres interfaces.

Page 3 sur 4

Page:

46 Quel effet aura la commande spanning-tree link-type point-to-point sur un port rapid spanning tree ? Ce port deviendra un port dextrmit. Le port passera rapidement en mode dacheminement. STP sera dsactiv sur le port.

Le port cessera denvoyer et dmettre des BPDU.

47 Quelles affirmations relatives la configuration par dfaut dun nouveau commutateur sont vraies ? (Choisissez trois rponses.) Le protocole Spanning Tree est dsactiv. Le mot de passe actif est cisco. Tous les ports du commutateur sont affects au VLAN1. Le rpertoire flash contient limage de lIOS. Le VLAN1 est configur avec une adresse IP de gestion. Toutes les interfaces sont dfinies sur la ngociation automatique du mode bidirectionnel et de la vitesse. 48

Reportez-vous lillustration. Les lignes VTY du commutateur ont t configures correctement, mais le PC1 ne peut pas grer distance le commutateur. Comment ce problme peut-il tre rsolu ? En configurant linterface Fa0/1 du commutateur en mode dagrgation. En configurant une passerelle par dfaut sur le commutateur. En configurant le VLAN natif sur le commutateur. En configurant linterface Fa0/1 du commutateur autoriser tous les VLAN. 49 Quelle proposition correspond la description correcte du cot du chemin Spanning-Tree ? Il est calcul en fonction du nombre total de commutateurs connects dans une boucle. Il est calcul en fonction de lutilisation de tous les commutateurs le long dun chemin donn. Il est calcul en fonction de la priorit des commutateurs le long dun chemin donn.

Il est calcul en additionnant les valeurs de cot, dtermins par les vitesses de liaison, des ports de commutateurs empru long dun chemin donn. 50

Consultez la figure. Un administrateur rseau vrifie les configurations dinterface sur Switch1 et Switch2 avant de les relier par un agrge. Pour viter une possible interruption du trafic et des risques de scurit, quel paramtre de scurit devrez-vous modifie de connecter la liaison agrge ? Le VLAN natif Les modes dagrgation Le mode daccs VLAN Lencapsulation dagrgation

Page 4 sur 4