MTCNA /25 Prenez le temps de bien lire les questions. Bonne chance. Vos informations sont requises pour recevoir le résultat. Désolé. Votre temps est écoulé. MTCNA (fr) Ceci est un examen de calibre MTCNA. Les questions ne proviennent pas de MikroTik et peuvent varier lors du vrai examen de certification. The number of attempts remaining is 2 SVP fournir vos informations avant de prendre le quiz. 1 / 25 1. Les « IP Pools » peuvent être utilisés par : (Sélectionner toutes les réponses qui s’appliquent) PPP Hotspot Règles Mangle de firewall DHCP 2 / 25 2. L’utilisation d’une interface « Bridge » est aussi rapide et efficace que l’utilisation du « Switch chip ». Est-ce vrai ou faux? Vrai Faux 3 / 25 3. Lors de la création d’une “Simple Queue”, quel paramètre doit obligatoirement être spécifié? Target Destination Max-limit Burst-limit 4 / 25 4. Vous avez installé un routeur qui agira comme client sans-fil. Bien que vos « Access Lists » indiquent la MAC des APs sur lesquels vous voulez vous connecter, vous vous connectez à l’occasion sur des AP sur lesquels vous ne devriez pas. Que devriez-vous faire? Décocher « Defaut Authentication » dans l’interface « wlan1 » Valider que votre version de ROS supporte le protocole 802.11 Il faut utiliser des « Connect Lists » pour les clients sans-fil, pas des « Access Lists » Valider le « SSID » et le « Security Profile » dans vos « Access Lists » 5 / 25 5. ARP est utilisé pour : Faire le lien entre un port TCP et une adresse MAC Faire le lien entre une adresse IP et une adresse MAC Déterminer l’adresse du routeur à utiliser pour communiquer avec des équipements sur d’autres réseaux Limiter le trafic d’une application 6 / 25 6. Une route statique peut être utilisée dans laquelle de ces situations? Un petit réseau, contenant un ou deux routeurs, qui ne grandira pas et qui n’a qu’une seule sortie vers « le reste » du monde. Pour déployer une sécurité à la couche 2 quand votre fournisseur d’accès Internet ne peut pas vous protéger contre les virus. Seulement lorsque votre routeur possède assez de mémoire et un processeur puissant puisque le routage statique consomme beaucoup de ressources physiques. Aucune de ces réponses puisque le routage statique n’est pas supporté dans ROS. 7 / 25 7. Pour protéger votre routeur du trafic qui lui est destiné, quelle chaine de base de firewall allez-vous utiliser? N’importe quelle chaine fera l’affaire Input Output Forward 8 / 25 8. Les « Custom Chains » de firewall servent à : (Sélectionnez toutes les réponses applicables) Limiter l’utilisation des ressources physiques (mémoire et CPU) Accélérer le traitement des paquets par le firewall Simplifier la gestion des règles Encrypter les fichiers de configuration 9 / 25 9. Dans les « Simple Queues », quel est le taux d’échantillonnage du trafic d’un client pour déterminer s’il peut « burster »? « Burst-limit » / « Max-limit » en secondes Aux 1/100 de seconde, sans égard aux autres valeurs utilisées 1/16 de « Burst-time » en secondes La moitié de « Burst-time » en secondes 10 / 25 10. Quel est le niveau de licence de RouterOS à utiliser pour pouvoir créer un AP? Niveau 3 minimalement Niveau 4 minimalement N’importe lequel, sauf le niveau 0 qui est une licence de démonstration N’importe lequel, en autant que la configuration soit correcte Niveau 5 minimalement 11 / 25 11. Pour créer une « Custom Chain » dans le firewall, il faut : (Choisissez la meilleure réponse) Au moins un « Matcher » et l’action « Jump » Le matcher « Protocol=icmp » et l’action « Jump » Au moins un « Matcher » et une « Action » Au moins deux « Matchers » et l’action « Jump » 12 / 25 12. Lorsque permis dans les « Queues », quelle valeur indique le débit maximal permis pendant le « Bursting »? Limit-burst Burst-limit Max-limit Burst-max 13 / 25 13. Vous utilisez un « Simple Queue » pour limiter l’utilisation de la bande passante d’un lien de 1Mbps. Vous avez 5 clients sur votre réseau. Choisissez l’énoncé qui résume le mieux ce qui pourrait se produire. Il n’y a aucun bursting d’activé. Les clients auront 1Mbps simultanément. Les « Simple Queues » ne sont pas la meilleure option pour ce scénario Les clients seront tous limités à 200Kbps, même s’il y en a un seul sur le réseau Les 5 clients vont se partager la bande passante; dans le pire cas, 200Kbps chacun Les 5 clients vont se partager la bande passante; dans le pire cas, 200Kbps chacun. Mais, avec le bursting, ils pourraient aller jusqu’à 300Kbps pour de courtes périodes de temps 14 / 25 14. L’accès à un routeur sans aucune configuration IP est possible en utilisant : Chrome MAC-WinBox Impossible. Il faut réinitialiser le routeur avec Netinstall WinBox Lite 15 / 25 15. Une route dans la table de routage comporte le statut « DAC ». Ceci veut dire: La route a été ajoutée par le processus de routage après avoir été découvert par RIP. La route a été ajoutée par le processus de routage après avoir été découvert par OSPF. Que c’est une route statique. La route a été ajouté par le processus de routage parce qu’une interface locale a une adresse IP et est fonctionnelle. 16 / 25 16. Lequel de ces protocoles de création de tunnels est considéré comme le plus sûr ? 802.1X PPPoE PPTP SSTP 17 / 25 17. L’avantage des « Queues » PCQ par rapport aux « Simple Queues » est : (Choisissez la meilleure réponse) Le débit permis est le même pour chacune des connections; il n’est pas partagé. Il faut donc faire attention de ne pas allouer plus de bande passante que disponible Le trafic passe toujours par le switch chip, rendant les queues PCQ plus performantes On peut spécifier une règle de firewall à même les paramètres PCQ Il y a plus de critères de sélection, mais la bande passante reste partagée par tous 18 / 25 18. Pour protéger vos équipements à l’interne du trafic en provenance de l’Internet, quelle chaine de base de firewall allez-vous utiliser? Input Forward N’importe quelle chaine fera l’affaire Output 19 / 25 19. Pour pouvoir se relier à un « AP », un client sans-fil doit supporter les vitesses précisées par : Max-rates Data-rates Supported-rates Basic-rates 20 / 25 20. Les « Bridges » fonctionnent à quelle(s) couche(s) du modèle OSI? Couche 2 seulement Couche 3 seulement Couches 3 et 4 Couches 2 et 3 21 / 25 21. Une route dans la table de routage comporte le statut « DAC ». Le « D » veut dire: « Disabled ». Le processus de routage ne l’utilisera pas tant que l’administrateur ne l’aura pas activé. « Dynamic ». Elle a été ajoutée par le processus de routage et l’administrateur ne peut pas la retirer. « Discovered ». Elle va disparaître 5 minutes plus tard. « Discontinuous ». Il y a une erreur avec l’adresse IP et elle doit être corrigée par l’administrateur. 22 / 25 22. DHCP (Dynamic Host Configuration Protocol) permet de : De découvrir les autres routeurs MikroTik sur le réseau D’obtenir (client) ou d’assigner (serveur) une adresse MAC Automatiser la configuration complète d’un routeur lorsqu’il est relié au réseau D’obtenir (client) ou d’assigner (serveur) une adresse IP 23 / 25 23. Dans les protocoles 802.11b/g/n, les trois canaux qui ne se chevauchent pas sont : (Choisissez les réponses valides) 1 7 6 11 24 / 25 24. Votre collègue aimerait pouvoir accéder au serveur du bureau lorsqu’il rencontre ses clients. Il vous demande de créer un serveur PPPoE sur votre routeur. De son côté, il va créer un client PPPoE sur son ordinateur portable et le brancher sur son téléphone portable pour accéder à Internet. Que lui dites-vous? Ça ne pourra pas fonctionner car PPPoE est un protocole de niveau 2. Il doit être sur le même segment que le routeur pour que ça fonctionne Aucun problème en vue Pour que ça fonctionne, il n’a qu’à utiliser IP v4 car PPPoE ne supporte pas IP v6 encore En plus d’activer PPPoE, vous devez créer un compte PPP sur votre routeur. C’est tout 25 / 25 25. Un « IP Pool » est déjà configuré pour assigner des adresses entre 192.168.5.50 et 192.168.5.99. Pour ajouter une plage d’adresses entre 192.168.5.150 et 192.168.5.199 dans le même « IP Pool », la syntaxe à utiliser est : add 0 ranges=192.168.5.150-192.168.5.199 set 0 ranges=192.168.5.150-192.168.5.199 add 0 ranges=192.168.5.50-192.168.5.99,192.168.5.150-192.168.5.199 set 0 ranges=192.168.5.50-192.168.5.99,192.168.5.150-192.168.5.199