MTCNA /25 Prenez le temps de bien lire les questions. Bonne chance. Vos informations sont requises pour recevoir le résultat. Désolé. Votre temps est écoulé. MTCNA (fr) Ceci est un examen de calibre MTCNA. Les questions ne proviennent pas de MikroTik et peuvent varier lors du vrai examen de certification. The number of attempts remaining is 2 SVP fournir vos informations avant de prendre le quiz. 1 / 25 1. L’avantage des « Queues » PCQ par rapport aux « Simple Queues » est : (Choisissez la meilleure réponse) Le trafic passe toujours par le switch chip, rendant les queues PCQ plus performantes Il y a plus de critères de sélection, mais la bande passante reste partagée par tous On peut spécifier une règle de firewall à même les paramètres PCQ Le débit permis est le même pour chacune des connections; il n’est pas partagé. Il faut donc faire attention de ne pas allouer plus de bande passante que disponible 2 / 25 2. Les paramètres de « PPP Secret » ont précédence sur les paramètres équivalents de « PPP Profiles ». Est-ce vrai ou faux? Vrai Faux 3 / 25 3. Dans les protocoles 802.11b/g/n, les trois canaux qui ne se chevauchent pas sont : (Choisissez les réponses valides) 11 7 6 1 4 / 25 4. Lors de la création d’une “Simple Queue”, quel paramètre doit obligatoirement être spécifié? Max-limit Destination Burst-limit Target 5 / 25 5. Les « Bridges » fonctionnent à quelle(s) couche(s) du modèle OSI? Couches 3 et 4 Couche 3 seulement Couche 2 seulement Couches 2 et 3 6 / 25 6. Nommer deux choses que le paramètre « Country Code » gère. La puissance maximale de transmission et le « jitter » des communications VoIP Les fréquences de canal disponibles et la puissance maximale de transmission Les fréquences de canal disponibles et l’empiètement entre les canaux La bande de fréquence et le gain de l’antenne 7 / 25 7. Pour protéger vos équipements à l’interne du trafic en provenance de l’Internet, quelle chaine de base de firewall allez-vous utiliser? Input N’importe quelle chaine fera l’affaire Forward Output 8 / 25 8. L’utilisation d’une interface « Bridge » est aussi rapide et efficace que l’utilisation du « Switch chip ». Est-ce vrai ou faux? Faux Vrai 9 / 25 9. Les « Custom Chains » de firewall servent à : (Sélectionnez toutes les réponses applicables) Encrypter les fichiers de configuration Simplifier la gestion des règles Accélérer le traitement des paquets par le firewall Limiter l’utilisation des ressources physiques (mémoire et CPU) 10 / 25 10. Votre collègue aimerait pouvoir accéder au serveur du bureau lorsqu’il rencontre ses clients. Il vous demande de créer un serveur PPPoE sur votre routeur. De son côté, il va créer un client PPPoE sur son ordinateur portable et le brancher sur son téléphone portable pour accéder à Internet. Que lui dites-vous? Aucun problème en vue Ça ne pourra pas fonctionner car PPPoE est un protocole de niveau 2. Il doit être sur le même segment que le routeur pour que ça fonctionne En plus d’activer PPPoE, vous devez créer un compte PPP sur votre routeur. C’est tout Pour que ça fonctionne, il n’a qu’à utiliser IP v4 car PPPoE ne supporte pas IP v6 encore 11 / 25 11. ARP est utilisé pour : Faire le lien entre un port TCP et une adresse MAC Faire le lien entre une adresse IP et une adresse MAC Déterminer l’adresse du routeur à utiliser pour communiquer avec des équipements sur d’autres réseaux Limiter le trafic d’une application 12 / 25 12. Pour créer une « Custom Chain » dans le firewall, il faut : (Choisissez la meilleure réponse) Le matcher « Protocol=icmp » et l’action « Jump » Au moins deux « Matchers » et l’action « Jump » Au moins un « Matcher » et l’action « Jump » Au moins un « Matcher » et une « Action » 13 / 25 13. Le protocole PPPoE fonctionne seulement sur des liens Ethernet. Est-ce vrai ou faux? Faux Vrai 14 / 25 14. Il est impossible de combiner des interfaces de types différents (Ethernet et sans-fil) sous une interface « Bridge ». Est-ce vrai ou faux? Faux Vrai 15 / 25 15. Quand l’action de firewall « Passthrough » est appliquée à un paquet, il n’y aura plus de traitement de ce paquet par la suite. Est-ce vrai ou faux? Faux Vrai 16 / 25 16. Lors de la configuration d’un serveur PPPoE, il faut nécessairement attribuer le service à une interface précise. Est-ce vrai ou faux? Faux Vrai 17 / 25 17. Les trois chaines de base du firewall sont : Matchers, Actions, Queues Src-traffic, Dst-traffic, All-traffic Inbound, outbound, through Input, output, forward 18 / 25 18. Vous opérez un vieux réseau avec 50 ordinateurs sur un vieux hub. Quel serait l’impact de remplacer le hub par une switch avec des ports « full duplex »? Les ports « full duplex » permettent des communications 4 fois plus rapide qu’un hub Il serait maintenant possible de mettre un firewall en place Chaque port de switch étant un domaine de collision, nous éliminons les collisions entre les communications des ordinateurs et améliorons la performance du réseau Chaque port de switch étant un domaine de « broadcast », les ordinateurs n’entendraient plus les « broadcasts » des autres ordinateurs réduisant ainsi la charge inutile sur les ordinateurs 19 / 25 19. Les règles de « Firewall » possède deux sections; quelles sont-elles? « Matchers » et « Accept » « Sources » et « Destinations » « Protocoles » et « Ports » « Matchers » et « Action » 20 / 25 20. Quel effet (indésirable) l’utilisation de l’outil « Snooper » va-t’il créer sur votre réseau sans-fil? Tous les clients sans-fil enregistrés sur ce routeur vont vivre des pertes de paquets pendant la durée de l’utilisation de « Snooper » Tous les clients sans-fil enregistrés sur ce routeur vont perdre la communication pendant la durée de l’utilisation de « Snooper » Il n’y a jamais eu d’effet néfaste lors de l’utiliser de l’outil « Snooper » Tous les clients sans-fil enregistrés sur ce routeur vont opérer à la moitié de la vitesse pendant la durée de l’utilisation de « Snooper » 21 / 25 21. Un « AP » possède 15 entrés dans « Access Lists ». Il n’y a aucune entré dans « Access Lists » qui correspond au client « A ». L’option « Default Authenticate » de l’interface est décochée. Que va-t’il arriver au client « A » lorsqu’il voudra se connecter au « AP »? Il pourra se connecter au réseau sans-fil si l’administrateur l’accepte en cliquant le bouton « WDS Accept » Il pourra se connecter s’il y a concordance avec le paramètre « Basic-rates » Il pourra se connecter si ses paramètres de sécurité correspondent à une entré de « Security Profiles » Il ne pourra jamais se connecter au réseau sans-fil 22 / 25 22. Si on désactive l’option « Connection Tracking » du firewall, les fonctionnalités suivantes seront aussi désactivées. Sélectionner toutes les options applicables. Simple Queues P2P NAT Connection-state 23 / 25 23. DHCP (Dynamic Host Configuration Protocol) permet de : Automatiser la configuration complète d’un routeur lorsqu’il est relié au réseau D’obtenir (client) ou d’assigner (serveur) une adresse IP De découvrir les autres routeurs MikroTik sur le réseau D’obtenir (client) ou d’assigner (serveur) une adresse MAC 24 / 25 24. Une route dans la table de routage comporte le statut « DAC ». Le « D » veut dire: « Disabled ». Le processus de routage ne l’utilisera pas tant que l’administrateur ne l’aura pas activé. « Dynamic ». Elle a été ajoutée par le processus de routage et l’administrateur ne peut pas la retirer. « Discontinuous ». Il y a une erreur avec l’adresse IP et elle doit être corrigée par l’administrateur. « Discovered ». Elle va disparaître 5 minutes plus tard. 25 / 25 25. Un « IP Pool » est déjà configuré pour assigner des adresses entre 192.168.5.50 et 192.168.5.99. Pour ajouter une plage d’adresses entre 192.168.5.150 et 192.168.5.199 dans le même « IP Pool », la syntaxe à utiliser est : add 0 ranges=192.168.5.50-192.168.5.99,192.168.5.150-192.168.5.199 set 0 ranges=192.168.5.50-192.168.5.99,192.168.5.150-192.168.5.199 set 0 ranges=192.168.5.150-192.168.5.199 add 0 ranges=192.168.5.150-192.168.5.199