MTCNA /25 Prenez le temps de bien lire les questions. Bonne chance. Vos informations sont requises pour recevoir le résultat. Désolé. Votre temps est écoulé. MTCNA (fr) Ceci est un examen de calibre MTCNA. Les questions ne proviennent pas de MikroTik et peuvent varier lors du vrai examen de certification. The number of attempts remaining is 2 SVP fournir vos informations avant de prendre le quiz. 1 / 25 1. Les règles de « Firewall » possède deux sections; quelles sont-elles? « Matchers » et « Accept » « Sources » et « Destinations » « Protocoles » et « Ports » « Matchers » et « Action » 2 / 25 2. Un « IP Pool » est déjà configuré pour assigner des adresses entre 192.168.5.50 et 192.168.5.99. Pour ajouter une plage d’adresses entre 192.168.5.150 et 192.168.5.199 dans le même « IP Pool », la syntaxe à utiliser est : add 0 ranges=192.168.5.150-192.168.5.199 add 0 ranges=192.168.5.50-192.168.5.99,192.168.5.150-192.168.5.199 set 0 ranges=192.168.5.150-192.168.5.199 set 0 ranges=192.168.5.50-192.168.5.99,192.168.5.150-192.168.5.199 3 / 25 3. Lors de la configuration d’un serveur PPPoE, il faut nécessairement attribuer le service à une interface précise. Est-ce vrai ou faux? Faux Vrai 4 / 25 4. Le routage statique réagit très bien et rapidement aux pannes de réseau. Est-ce vrai ou faux? Faux Vrai 5 / 25 5. Quel paramètre de « Simple Queue » est utilisé pour spécifier le débit maximum permis à « Target »? Burst-limit Max-limit Limit-at Top-limit 6 / 25 6. Quel est le niveau de licence de RouterOS à utiliser pour pouvoir créer un AP? Niveau 5 minimalement N’importe lequel, en autant que la configuration soit correcte N’importe lequel, sauf le niveau 0 qui est une licence de démonstration Niveau 3 minimalement Niveau 4 minimalement 7 / 25 7. L’utilisation d’une interface « Bridge » est aussi rapide et efficace que l’utilisation du « Switch chip ». Est-ce vrai ou faux? Vrai Faux 8 / 25 8. Les « Custom Chains » de firewall servent à : (Sélectionnez toutes les réponses applicables) Limiter l’utilisation des ressources physiques (mémoire et CPU) Encrypter les fichiers de configuration Simplifier la gestion des règles Accélérer le traitement des paquets par le firewall 9 / 25 9. L’accès à un routeur sans aucune configuration IP est possible en utilisant : Impossible. Il faut réinitialiser le routeur avec Netinstall WinBox Lite MAC-WinBox Chrome 10 / 25 10. Quand l’action de firewall « Passthrough » est appliquée à un paquet, il n’y aura plus de traitement de ce paquet par la suite. Est-ce vrai ou faux? Faux Vrai 11 / 25 11. Vous devez utiliser Netinstall pour faire des mises à niveau de routeurs de modèles RB751 et RB951. Dans quel port Ethernet allez-vous brancher votre ordinateur avant de lancer la procédure? N’importe quel port fera l’affaire s’il est configuré comme un client DHCP. Port 2 Port 5 Port 1 12 / 25 12. Vous avez un réseau avec dix routeurs. Le routeur R10 est relié au réseau par une seule interface. Son adresse IP est 10.1.1.1/30 et l’adresse de son voisin est 10.1.1.2/30. Quelle serait la commande à utiliser pour que le routage se fasse bien sur R10? /ip route add nexthop=10.1.1.2 /ip route add destination=all nexthop=10.1.1.2 /ip route add gateway=10.1.1.2 /ip route add destination=default gateway=10.1.1.2 13 / 25 13. Pour protéger votre routeur du trafic qui lui est destiné, quelle chaine de base de firewall allez-vous utiliser? Forward Output N’importe quelle chaine fera l’affaire Input 14 / 25 14. Votre collègue aimerait pouvoir accéder au serveur du bureau lorsqu’il rencontre ses clients. Il vous demande de créer un serveur PPPoE sur votre routeur. De son côté, il va créer un client PPPoE sur son ordinateur portable et le brancher sur son téléphone portable pour accéder à Internet. Que lui dites-vous? En plus d’activer PPPoE, vous devez créer un compte PPP sur votre routeur. C’est tout Pour que ça fonctionne, il n’a qu’à utiliser IP v4 car PPPoE ne supporte pas IP v6 encore Ça ne pourra pas fonctionner car PPPoE est un protocole de niveau 2. Il doit être sur le même segment que le routeur pour que ça fonctionne Aucun problème en vue 15 / 25 15. Il existe une façon automatisée de créer un serveur DHCP en répondant à quelques questions. Est-ce vrai ou faux? Vrai Faux 16 / 25 16. Les « Actions » des règles de firewall dictent : Les critères qui déterminent le trafic à qui la règle s’applique Comment la gestion à distance est faite Comment le trafic ciblé sera traité L’heure à laquelle la règle s’applique 17 / 25 17. Lors de la création d’une “Simple Queue”, quel paramètre doit obligatoirement être spécifié? Target Max-limit Destination Burst-limit 18 / 25 18. Les trois chaines de base du firewall sont : Input, output, forward Matchers, Actions, Queues Src-traffic, Dst-traffic, All-traffic Inbound, outbound, through 19 / 25 19. DHCP (Dynamic Host Configuration Protocol) permet de : Automatiser la configuration complète d’un routeur lorsqu’il est relié au réseau De découvrir les autres routeurs MikroTik sur le réseau D’obtenir (client) ou d’assigner (serveur) une adresse IP D’obtenir (client) ou d’assigner (serveur) une adresse MAC 20 / 25 20. Les « Bridges » fonctionnent à quelle(s) couche(s) du modèle OSI? Couches 3 et 4 Couches 2 et 3 Couche 2 seulement Couche 3 seulement 21 / 25 21. Lequel de ces protocoles de création de tunnels est considéré comme le plus sûr ? PPTP SSTP 802.1X PPPoE 22 / 25 22. Lorsque permis dans les « Queues », quelle valeur indique le débit maximal permis pendant le « Bursting »? Limit-burst Burst-max Burst-limit Max-limit 23 / 25 23. Vous avez installé un routeur qui agira comme client sans-fil. Bien que vos « Access Lists » indiquent la MAC des APs sur lesquels vous voulez vous connecter, vous vous connectez à l’occasion sur des AP sur lesquels vous ne devriez pas. Que devriez-vous faire? Décocher « Defaut Authentication » dans l’interface « wlan1 » Valider que votre version de ROS supporte le protocole 802.11 Valider le « SSID » et le « Security Profile » dans vos « Access Lists » Il faut utiliser des « Connect Lists » pour les clients sans-fil, pas des « Access Lists » 24 / 25 24. Si on désactive l’option « Connection Tracking » du firewall, les fonctionnalités suivantes seront aussi désactivées. Sélectionner toutes les options applicables. Simple Queues Connection-state P2P NAT 25 / 25 25. Vous utilisez un « Simple Queue » pour limiter l’utilisation de la bande passante d’un lien de 1Mbps. Vous avez 5 clients sur votre réseau. Choisissez l’énoncé qui résume le mieux ce qui pourrait se produire. Il n’y a aucun bursting d’activé. Les clients auront 1Mbps simultanément. Les « Simple Queues » ne sont pas la meilleure option pour ce scénario Les 5 clients vont se partager la bande passante; dans le pire cas, 200Kbps chacun. Mais, avec le bursting, ils pourraient aller jusqu’à 300Kbps pour de courtes périodes de temps Les clients seront tous limités à 200Kbps, même s’il y en a un seul sur le réseau Les 5 clients vont se partager la bande passante; dans le pire cas, 200Kbps chacun