MTCNA /25 Prenez le temps de bien lire les questions. Bonne chance. Vos informations sont requises pour recevoir le résultat. Désolé. Votre temps est écoulé. MTCNA (fr) Ceci est un examen de calibre MTCNA. Les questions ne proviennent pas de MikroTik et peuvent varier lors du vrai examen de certification. The number of attempts remaining is 2 SVP fournir vos informations avant de prendre le quiz. 1 / 25 1. Pour protéger vos équipements à l’interne du trafic en provenance de l’Internet, quelle chaine de base de firewall allez-vous utiliser? Input Forward Output N’importe quelle chaine fera l’affaire 2 / 25 2. Un « AP » possède 15 entrés dans « Access Lists ». Il n’y a aucune entré dans « Access Lists » qui correspond au client « A ». L’option « Default Authenticate » de l’interface est décochée. Que va-t’il arriver au client « A » lorsqu’il voudra se connecter au « AP »? Il pourra se connecter au réseau sans-fil si l’administrateur l’accepte en cliquant le bouton « WDS Accept » Il pourra se connecter si ses paramètres de sécurité correspondent à une entré de « Security Profiles » Il pourra se connecter s’il y a concordance avec le paramètre « Basic-rates » Il ne pourra jamais se connecter au réseau sans-fil 3 / 25 3. Vous devez utiliser Netinstall pour faire des mises à niveau de routeurs de modèles RB751 et RB951. Dans quel port Ethernet allez-vous brancher votre ordinateur avant de lancer la procédure? Port 2 Port 1 N’importe quel port fera l’affaire s’il est configuré comme un client DHCP. Port 5 4 / 25 4. Une route statique peut être utilisée dans laquelle de ces situations? Aucune de ces réponses puisque le routage statique n’est pas supporté dans ROS. Pour déployer une sécurité à la couche 2 quand votre fournisseur d’accès Internet ne peut pas vous protéger contre les virus. Un petit réseau, contenant un ou deux routeurs, qui ne grandira pas et qui n’a qu’une seule sortie vers « le reste » du monde. Seulement lorsque votre routeur possède assez de mémoire et un processeur puissant puisque le routage statique consomme beaucoup de ressources physiques. 5 / 25 5. Une interface « Bridge » est : Une interface logicielle créée via les menus de RouterOS Une interface physique du routeur qui doit être activée au besoin Une interface physique qui doit être achetée séparément et installée dans le routeur Une interface logicielle gérée par le « switch chip » 6 / 25 6. Un « IP Pool » est déjà configuré pour assigner des adresses entre 192.168.5.50 et 192.168.5.99. Pour ajouter une plage d’adresses entre 192.168.5.150 et 192.168.5.199 dans le même « IP Pool », la syntaxe à utiliser est : set 0 ranges=192.168.5.50-192.168.5.99,192.168.5.150-192.168.5.199 add 0 ranges=192.168.5.150-192.168.5.199 set 0 ranges=192.168.5.150-192.168.5.199 add 0 ranges=192.168.5.50-192.168.5.99,192.168.5.150-192.168.5.199 7 / 25 7. Pour créer une « Custom Chain » dans le firewall, il faut : (Choisissez la meilleure réponse) Au moins deux « Matchers » et l’action « Jump » Le matcher « Protocol=icmp » et l’action « Jump » Au moins un « Matcher » et une « Action » Au moins un « Matcher » et l’action « Jump » 8 / 25 8. Quel est le niveau de licence de RouterOS à utiliser pour pouvoir créer un AP? Niveau 5 minimalement Niveau 3 minimalement N’importe lequel, sauf le niveau 0 qui est une licence de démonstration Niveau 4 minimalement N’importe lequel, en autant que la configuration soit correcte 9 / 25 9. Lequel de ces protocoles de création de tunnels est considéré comme le plus sûr ? PPPoE 802.1X PPTP SSTP 10 / 25 10. Quel paramètre de « Simple Queue » est utilisé pour spécifier le débit maximum permis à « Target »? Top-limit Burst-limit Max-limit Limit-at 11 / 25 11. Vous opérez un vieux réseau avec 50 ordinateurs sur un vieux hub. Quel serait l’impact de remplacer le hub par une switch avec des ports « full duplex »? Il serait maintenant possible de mettre un firewall en place Chaque port de switch étant un domaine de « broadcast », les ordinateurs n’entendraient plus les « broadcasts » des autres ordinateurs réduisant ainsi la charge inutile sur les ordinateurs Les ports « full duplex » permettent des communications 4 fois plus rapide qu’un hub Chaque port de switch étant un domaine de collision, nous éliminons les collisions entre les communications des ordinateurs et améliorons la performance du réseau 12 / 25 12. Quand l’action de firewall « Passthrough » est appliquée à un paquet, il n’y aura plus de traitement de ce paquet par la suite. Est-ce vrai ou faux? Vrai Faux 13 / 25 13. Dans les protocoles 802.11b/g/n, les trois canaux qui ne se chevauchent pas sont : (Choisissez les réponses valides) 11 1 7 6 14 / 25 14. Le protocole sans-fil pouvant opérer autant dans la bande 2.4GHz que la bande 5GHz est : 802.11ac 802.11g 802.11n 802.11a 15 / 25 15. Les règles de « Firewall » possède deux sections; quelles sont-elles? « Matchers » et « Action » « Sources » et « Destinations » « Protocoles » et « Ports » « Matchers » et « Accept » 16 / 25 16. Les paramètres de « PPP Secret » ont précédence sur les paramètres équivalents de « PPP Profiles ». Est-ce vrai ou faux? Faux Vrai 17 / 25 17. DHCP (Dynamic Host Configuration Protocol) permet de : D’obtenir (client) ou d’assigner (serveur) une adresse IP Automatiser la configuration complète d’un routeur lorsqu’il est relié au réseau D’obtenir (client) ou d’assigner (serveur) une adresse MAC De découvrir les autres routeurs MikroTik sur le réseau 18 / 25 18. Lorsque permis dans les « Queues », quelle valeur indique le débit maximal permis pendant le « Bursting »? Burst-max Limit-burst Max-limit Burst-limit 19 / 25 19. L’utilisation d’une interface « Bridge » est aussi rapide et efficace que l’utilisation du « Switch chip ». Est-ce vrai ou faux? Vrai Faux 20 / 25 20. Le protocole PPPoE fonctionne seulement sur des liens Ethernet. Est-ce vrai ou faux? Vrai Faux 21 / 25 21. Les trois chaines de base du firewall sont : Inbound, outbound, through Matchers, Actions, Queues Input, output, forward Src-traffic, Dst-traffic, All-traffic 22 / 25 22. ARP est utilisé pour : Faire le lien entre un port TCP et une adresse MAC Limiter le trafic d’une application Faire le lien entre une adresse IP et une adresse MAC Déterminer l’adresse du routeur à utiliser pour communiquer avec des équipements sur d’autres réseaux 23 / 25 23. L’accès à un routeur sans aucune configuration IP est possible en utilisant : MAC-WinBox Impossible. Il faut réinitialiser le routeur avec Netinstall Chrome WinBox Lite 24 / 25 24. Une route dans la table de routage comporte le statut « DAC ». Ceci veut dire: La route a été ajoutée par le processus de routage après avoir été découvert par OSPF. La route a été ajouté par le processus de routage parce qu’une interface locale a une adresse IP et est fonctionnelle. La route a été ajoutée par le processus de routage après avoir été découvert par RIP. Que c’est une route statique. 25 / 25 25. Quel effet (indésirable) l’utilisation de l’outil « Snooper » va-t’il créer sur votre réseau sans-fil? Tous les clients sans-fil enregistrés sur ce routeur vont vivre des pertes de paquets pendant la durée de l’utilisation de « Snooper » Il n’y a jamais eu d’effet néfaste lors de l’utiliser de l’outil « Snooper » Tous les clients sans-fil enregistrés sur ce routeur vont perdre la communication pendant la durée de l’utilisation de « Snooper » Tous les clients sans-fil enregistrés sur ce routeur vont opérer à la moitié de la vitesse pendant la durée de l’utilisation de « Snooper »