Réponses aux examens de certification Cisco
Réponses vérifiées et explications claires pour chaque examen de certification Cisco. Parcourez par examen ci-dessous, ou pratiquez l'ensemble complet sur ExamRoll.io.
CISCO Adv. Routing Services (ENARSI) 300-410 Certification Toutes les questions d'examen
- À quelle limite OSI une étiquette MPLS est-elle insérée ?
- AAA est configuré avec 'aaa authentication login default group tacacs+ local'. Lors d'une panne du serveur TACACS+, les connexions utilisateur s'authentifient localement avec succès. Qu'est-ce qui est requis sur le routeur pour que ce mécanisme de secours fonctionne ?
- Après avoir appliqué la route-map OUT sur R2 en sortie vers le voisin eBGP 1.1.1.1, quel est l'effet sur le préfixe 192.168.130.0/24 d'origine locale ?
- Après avoir configuré ip summary-address eigrp 100 10.0.0.0 255.255.248.0 sur l'interface de R1 vers les routeurs de succursale, quel est l'effet immédiat sur les annonces EIGRP envoyées par cette interface ?
- Après avoir configuré les résumés inter-zones, l'accessibilité inter-zones a été interrompue. Quelle commande résout ce problème dans un AS OSPF multi-zones ?
- Après avoir configuré VPNv4, un PE distant affiche la route vpnv4, mais le trafic échoue ; 'show bgp vpnv4 unicast' indique que le next-hop est la loopback de PE1 qui ne figure pas dans la table de routage du cœur. Quelle étape de configuration permettrait de résoudre les problèmes d'accessibilité depuis d'autres PE ?
- Après que le routeur P a supprimé le RD, quel protocole de routage le PE utilise-t-il pour annoncer les routes au CE sans redistribution ni routes statiques ?
- Après une mise à niveau de la carte Compact Flash sur un Catalyst 6509, les index d'interface SNMP ont changé. Quelle configuration globale préserve les valeurs d'index d'interface ?
- AS111 souhaite que AS200 soit préféré pour 172.20.5.0/24 et AS100 comme solution de secours. AS100 est devenu inutilisé pour toutes les routes après l'application de la route-map. Quelle configuration corrige le problème ?
- Avec la récupération de la table de liaison activée, quels sont les deux dispositifs qui effectuent la récupération des entrées manquantes de la table de liaison ? (Choisissez-en deux.)
- Choisissez deux : Quelles affirmations décrivent correctement le comportement NSSA ?
- Choisissez deux. Quels sont les deux désalignements de configuration qui empêcheront deux routeurs de former une contiguïté EIGRP ?
- Choisissez deux. Un ingénieur doit appliquer la QoS à des flux applicatifs qui traversent un tunnel IPsec. Quelles sont les deux approches valides pour assurer une classification et un traitement corrects ?
- Choisissez trois avantages du déploiement d'un réseau MPLS.
- Choisissez-en deux. Sur un commutateur d'accès d'entreprise, quelles sont les deux fonctionnalités appropriées à activer pour atténuer les attaques d'usurpation d'identité de l'annonce de routeur IPv6 (RA) ?
- Choisissez-en deux. Un FAI demande que certaines routes ne soient pas annoncées à vos pairs eBGP. Quelles communautés BGP bien connues sur un préfixe reçu empêcheront votre routeur d'annoncer ce préfixe à ses voisins eBGP ?
- Cisco DNA Center ne peut pas extraire l'image logicielle d'un appareil directement depuis l'appareil. Pourquoi l'image n'est-elle pas téléchargée ?
- Combien de destinations d'exportation NetFlow pouvez-vous configurer pour l'exportation des données de flux ?
- Comment la fonctionnalité IPv6 DHCP Guard traite-t-elle les messages DHCP provenant des clients et des autres rôles de périphérique ?
- Comment LDP sélectionne-t-il son ID de routeur dans un réseau MPLS ?
- Comment les appareils fonctionnent-ils dans une topologie MPLS L3VPN ?
- Comment les informations de routage VPN sont-elles contrôlées/distribuées dans un VPN MPLS ?
- Comment les routes apprises de différents CE sont-elles isolées sur un routeur PE ?
- Comment s'assurer qu'une route par défaut statique d'un routeur est annoncée dans OSPF ?
- Comment un VPN MPLS de couche 3 distingue-t-il les espaces d'adressage IP des clients qui se chevauchent ?
- Comment un VPN MPLS de couche 3 interconnecte-t-il les sites clients ?
- Concernant DMVPN et FlexVPN, quelle affirmation est correcte ?
- CoPP limite actuellement le trafic CPU SNMP de 192.168.1.11 à 1000 kbps et supprime le SNMP nécessaire. Quel ensemble de configurations résout le problème en faisant correspondre l'hôte et en augmentant le taux de police ?
- CoPP limite le trafic des protocoles de routage à 1 Mbps et Telnet/SSH à 500 kbps. La policy-map PM-COPP utilise des class-maps qui référencent l'access-group 100, mais aucun trafic n'est contrôlé et l'utilisation du CPU est élevée. Quelle configuration résout le problème ?
- CoPP n'a pas réussi à limiter le trafic HTTP/HTTPS de 172.16.1.99 vers le CPU du routeur. Quelle modification de configuration résout le problème ? (Choisissez deux.)
- Dans un déploiement Auto-RP, quel rôle de périphérique collecte les annonces de RP candidat et annonce les mappages groupe-à-RP à tous les routeurs ?
- Dans un DMVPN à concentrateur unique utilisant IPsec+mGRE avec OSPF, quelle configuration sur le concentrateur garantit qu'il devient le routeur désigné OSPF ?
- Dans un VPN MPLS, comment les routes client sont-elles contrôlées et distribuées ?
- Dans un VPN MPLS, en quoi le PE convertit-il un préfixe IPv4 ?
- Dans un VPN MPLS, quel type de routeur impose et supprime les étiquettes VPN en périphérie ?
- Dans une conception IP/VPN hub-and-spoke MPLS L3VPN, que faut-il configurer pour contourner la prévention de boucle BGP AS_PATH ?
- Dans une entreprise utilisant le mode nommé EIGRP, quelle affirmation est correcte concernant le comportement du mode nommé par rapport au mode classique ?
- Décrivez l'action de transfert effectuée par un PE de sortie de VPN MPLS L3 pour les paquets étiquetés.
- Deux clients utilisent des sous-réseaux IPv4 identiques. Le fournisseur de services doit les maintenir distincts lors de leur transport via le cœur MPLS. Quelle est la fonction principale du route distinguisher dans ce scénario ?
- Deux pairs iBGP annoncent le même préfixe dans un AS. La Route A a une préférence locale de 200, la Route B a une préférence locale de 100 ; tous les autres attributs sont égaux. Quelle route le routeur local sélectionnera-t-il ?
- Deux routeurs sont configurés en tant que RP Anycast partageant la même adresse de bouclage pour la redondance. Pour garantir que les sources apprises par un RP sont annoncées à l'autre RP afin que les récepteurs puissent former des SPT, quel protocole supplémentaire doit être utilisé entre les RP ?
- Deux routeurs sur le même VLAN Ethernet affichent un état de voisin OSPF bloqué à 2-way. L'interface du routeur A utilise le type de réseau de diffusion par défaut ; l'interface du routeur B est configurée avec 'ip ospf network point-to-point'. Quelle est la cause la plus probable ?
- Deux routeurs sur une liaison Ethernet se bloquent de manière répétée en ExStart/Exchange pendant la formation d'adjacence après que le MTU d'un côté a été modifié. Quelle est la cause sous-jacente la plus probable ?
- Deux voisins OSPF échangent des Hellos mais ne parviennent jamais à établir une adjacence. Le routeur A est configuré pour l'authentification MD5 sur l'interface ; le routeur B est configuré sans authentification. Quel comportement observerez-vous ?
- DHCP est configuré de sorte que les téléphones IP Cisco doivent télécharger leur configuration depuis un serveur TFTP, mais les téléphones ne parviennent pas à charger la configuration. Quelle configuration DHCP est requise ?
- EIGRP sur une interface multipoint ne transfère pas le trafic. Quelle action résout le problème ?
- Envoyer des paquets vers une interface de sortie spécifique pour toute destination non présente dans la table de routage. Quelle commande implémente ce comportement ?
- Étant donné AAA et un groupe de serveurs TACACS+ configuré sur R1, quelle modification corrige l'authentification vty pour utiliser le groupe de serveurs ?
- Étant donné des pings réussis vers toutes les interfaces (y compris les boucles de retour), un trafic de données normal, un SNMP intermittent et un SSH lent/déconnecté, quelle commande devriez-vous exécuter en premier pour dépanner ?
- Étant donné deux VRF (Rouge et Bleu) et un next-hop 10.1.1.1 joignable dans les deux VRF, quelle configuration de route statique assure la connectivité pour les deux VRF ?
- Étant donné la sortie de show crypto isakmp sa lors de la configuration de DMVPN, quelle commande de débogage aidera à identifier le problème ?
- Identifiez deux prérequis pour établir un tunnel DMVPN mGRE/IPsec.
- IKEv2 établit une SA IKE réussie sur les deux routeurs, mais 'show crypto ipsec sa' n'affiche aucune SA enfant et aucun trafic chiffré. Quelle est la cause la plus probable de cette situation ?
- ISE RADIUS est configuré pour l'authentification VTY avec un repli local. Si ISE est en panne, Telnet doit utiliser l'administrateur local/cisco123. Quelles sont les deux modifications de configuration qui corrigent la défaillance ? (Choisissez-en deux.)
- L'adjacence OSPF est bloquée en EXSTART/EXCHANGE. Quel paramètre de non-concordance doit être corrigé pour résoudre ce problème ?
- L'adresse ip summary-address eigrp 1 172.16.80.0 255.255.240.0 de Router_A n'est pas annoncée à Router_B. Quelle adresse de bouclage (loopback) de Router_A garantit que le résumé est annoncé ?
- L'autoconfiguration MPLS LDP active LDP sur les interfaces associées à une instance IGP. Quels sont les deux IGP qui prennent en charge cette fonctionnalité ?
- L'équipe des opérations prévoit de migrer le cœur vers le Segment Routing (SR-MPLS) pour la direction des LSP. Quel protocole de plan de contrôle hérité peut être supprimé en toute sécurité dans un cœur SR-MPLS pour la distribution des étiquettes ?
- L'interface GigabitEthernet2 est actuellement dans le VRF RED avec une adresse IP. Le plan est de la déplacer vers le VRF BLUE existant et de conserver l'adresse IP. Quelle configuration complète le changement ?
- La console est inondée de sorties de débogage et les commandes tapées ne sont pas visibles. Quelle commande vous permet de voir les commandes de console saisies tout en affichant les messages de débogage ?
- La politique réseau exige à la fois l'authentification des messages et le chiffrement pour SNMP. Quelle configuration SNMP répond à cette exigence ?
- La redistribution entre plusieurs domaines OSPF a provoqué une boucle de routage. Quelle action empêche la boucle ?
- La surveillance révèle des incohérences d'index d'interface après les rechargements du routeur. Qu'est-ce qui corrige les modifications persistantes de l'ifIndex après les redémarrages ?
- La zone 2 est attachée uniquement à la zone 1, et la zone 1 se connecte à la zone fédératrice 0. La zone 0 aura-t-elle une joignabilité complète aux réseaux de la zone 2 ?
- Laquelle décrit une fonction d'IPv6 Source Guard ?
- Le BGP est soumis à une limitation de débit sur le plan de contrôle, ce qui entraîne de fréquents recalculs d'itinéraire. Quelle configuration de police du plan de contrôle résout le problème ?
- Le Control Plane Policing doit limiter le trafic SSH entrant à 500 kbps pour 10.10.10.0/24 et 192.168.10.0/24. L'ACL 100 autorise actuellement ip 10.10.10.0/24 any et tcp 192.168.10.0/24 eq 23 ; la class-map correspond à l'ACL 100 ; la politique est appliquée sur les interfaces E0/0 et E0/1. Le CoPP n'applique pas le SSH. Quelle configuration corrige le problème ?
- Le dépannage d'un MPLS L3VPN montre que les traceroutes entre les CE sont d'un saut plus courts que prévu ; le dernier LSR avant le CE annonce un implicit-null. Pourquoi le traceroute omet-il l'avant-dernier saut ?
- Le réseau 10.10.20.0/24 doit être divisé en sous-réseaux à l'aide de VLSM pour prendre en charge 120 hôtes, 30 hôtes et 6 hôtes. Quelle longueur de préfixe doit être attribuée au sous-réseau qui doit prendre en charge 120 hôtes ?
- Le routage basé sur des politiques (PBR) sur un routeur définit l'adresse IP du prochain saut (next-hop) à 203.0.113.1 pour le trafic correspondant, mais il n'y a pas de route vers 203.0.113.1 dans la table de routage. Qu'arrive-t-il aux paquets correspondants ?
- Le routeur A (priorité 110) et le routeur B (priorité 100) exécutent HSRP avec la préemption activée sur les deux. Le routeur A a la configuration 'standby 1 track GigabitEthernet0/1 decrement 20'. L'interface GigabitEthernet0/1 sur le routeur A tombe en panne. Quel routeur devient actif pour le groupe HSRP ?
- Le routeur A a une route EIGRP avec un successeur via R2 et un successeur faisable annoncé via R3. Le lien vers R2 tombe en panne. Quel résultat décrit le mieux le comportement de DUAL sur le routeur A ?
- Le routeur R apprend deux routes externes vers le même préfixe à partir de deux AS voisins différents. La route A a un MED de 50 (depuis l'AS65001), la route B a un MED de 100 (depuis l'AS65002). En supposant un comportement BGP Cisco par défaut et aucune configuration spéciale, quelle affirmation est vraie ?
- Les LSA OSPF VRF-lite 3,4,5,7 ne sont pas présentes sur l'équipement CE du Site A connecté à un PE. Quelle modification résout le problème des LSA manquantes ?
- Les notifications SNMP envoyées avec authentification et confidentialité DES renvoient l'erreur "UNKNOWNUSERNAME, WRONGDIGEST". Quelle action résout ce problème ?
- Les notifications sont envoyées de manière fiable, mais elles ne sont pas chiffrées. Quelle modification garantit que les notifications sont à la fois fiables et chiffrées ?
- Les routeurs reçoivent trop de routes externes et le CPU des appareils à faible mémoire subit des pics. Quelle action atténue le problème lors de la redistribution des routes ?
- Lesquelles des conditions suivantes sont requises pour que deux routeurs OSPF deviennent des voisins ? (Choisissez-en deux.)
- Lors de l'initialisation d'une session LDP vers un routeur MPLS non directement connecté, quel type de message LDP la cible renvoie-t-elle via UDP ?
- Lors de l'utilisation du mécanisme BSR pour la distribution RP, quel composant de routeur agrège les publicités candidate-RP et distribue le RP-set à tous les routeurs PIM ?
- Lors de la conception d'un VPN MPLS L3 full-mesh pour un seul client, quelle exigence s'applique aux route targets (RT) au sein de ce VPN ?
- Lors de la redistribution dans OSPF, vous souhaitez contrôler la métrique LSA externe attribuée aux routes redistribuées. Quelle clause set de route-map permet d'y parvenir ?
- Lors du provisionnement d'un appareil dans Cisco DNA Center, pourquoi l'erreur « Cannot select the device. Not compatible with template » (Impossible de sélectionner l'appareil. Non compatible avec le modèle) apparaît-elle ?
- Lorsque deux voisins LDP négocient une session et établissent la connexion TCP, quel voisin devient l'ouvreur TCP actif ?
- Lorsque le Control Plane Policing (CoPP) provoque des instabilités de protocole de routage, quelle action empêche ces instabilités tout en validant la politique et les débits ?
- Lorsque PBR utilise la commande set ip default next-hop et que le saut suivant spécifié n'est pas présent dans la table de routage, comment les paquets sont-ils traités ?
- Où une étiquette MPLS est-elle imposée dans le modèle OSI ?
- Parmi les affirmations suivantes, laquelle doit être vraie pour que deux routeurs EIGRP deviennent des voisins ?
- Parmi les codes d'erreur TFTP suivants, lesquels sont valides ? (Choisissez-en deux.)
- Parmi les modes de protection RA IPv6 suivants, lesquels sont valides ? (Choisissez-en deux.)
- Pour activer IPv6 sur DMVPN à l'aide de mGRE, quelle commande de configuration est requise pour établir une relation de voisinage de tunnel mGRE IPv6 ?
- Pour autoriser uniquement les appareils avec des adresses IPv6 enregistrées et se connectant depuis des emplacements attribués, quelle fonctionnalité de sécurité IPv6 est requise ?
- Pour préférer la liaison FAI à faible latence (lorsque les deux liaisons FAI sont actives) en BGP avec les attributs par défaut, quel attribut doit être modifié ?
- Pour qu'OSPF supprime immédiatement une adjacence lorsque la session BFD échoue, quelles actions sont requises ? Choisissez-en deux.
- Pour un périphérique final exécutant DHCPv6 guard, quel comportement s'applique lorsque le périphérique est configuré en tant que client ?
- Pourquoi les adresses RD et VPNv4 sont-elles utilisées dans un VPN MPLS L3 ? (Choisissez deux.)
- Qu'est-ce qu'une session ciblée MPLS LDP ?
- Qu'est-ce que le penultimate hop popping (PHP) en MPLS ?
- Qu'est-ce qui décrit le mieux une liaison d'étiquette LDP (Label Distribution Protocol) ?
- Qu'est-ce qui est requis pour le déploiement des services VPN MPLS de couche 3 entre les PE ?
- Que devez-vous configurer pour que les horodatages des messages de journal du routeur correspondent à l'heure locale/synchronisée par NTP ?
- Que réalise le déploiement du saut avant-dernier (PHP) ?
- Que se passe-t-il lorsqu'un paquet MPLS est transféré sans étiquette sortante (label pop/untagged) ?
- Que signifie la distribution d'étiquettes « non sollicitée en aval » (downstream unsolicited) dans MPLS ?
- Quel attribut BGP peut être utilisé pour influencer le chemin que le trafic entrant emprunte vers votre AS depuis d'autres systèmes autonomes ?
- Quel attribut de disjonction exclut les LFA qui partagent une fibre commune (SRLG) avec le chemin protégé ?
- Quel attribut VPN de couche 3 permet à différents clients d'utiliser le même cœur MPLS avec des plages d'adresses IP qui se chevauchent ?
- Quel attribut VPN de couche 3 provoque l'installation des routes client dans une VRF ?
- Quel avantage BFD offre-t-il ?
- Quel avantage l'activation de BFD entre R1 et R2 offre-t-elle ?
- Quel composant MPLS VPN étend une adresse IP afin que l'appartenance au VPN puisse être identifiée ?
- Quel équipement applique l'étiquette VPN aux paquets reçus d'un CE avant de les envoyer vers le cœur du fournisseur de services ?
- Quel est l'avantage principal de la migration de SNMPv2 vers SNMPv3 ?
- Quel est l'avantage principal du déploiement de BFD ?
- Quel est l'objectif de l'IPv6 snooping ?
- Quel est l'un des avantages de l'utilisation de BFD ?
- Quel est le but d'un OSPF sham-link dans un VPN MPLS lorsque OSPF est le protocole PE-CE ?
- Quel est le but de LDP sur un LSR ?
- Quel est le rôle de LDP dans un réseau MPLS ?
- Quel est le rôle principal d'un routeur Provider (P) dans un réseau MPLS ?
- Quel est le temps approximatif de détection de panne fourni par BFD ?
- Quel est un avantage du déploiement de VPN MPLS de couche 3 ?
- Quel état de voisin OSPF s'applique uniquement aux voisins configurés manuellement sur un réseau NBMA ?
- Quel mécanisme assure la segmentation du trafic au sein d'un déploiement DMVPN ?
- Quel mécanisme de détection de panne BFD utilise-t-il ?
- Quel mécanisme modifie la décision de routage d'un routeur sans modifier la table de routage ni altérer le plan de données IP ?
- Quel mécanisme permet une reconvergence OSPF plus rapide sans le coût CPU lié à la réduction des timers hello et dead ?
- Quel mécanisme rend uniques les routes privées client identiques lorsqu'elles sont annoncées dans des VPN basés sur VRF ?
- Quel mécanisme supprime l'étiquette MPLS la plus externe avant de transférer un paquet vers un LER adjacent ?
- Quel paramètre BFD configure l'intervalle de transmission minimal que le système local doit attendre avant d'envoyer un paquet de contrôle ?
- Quel paramètre BFD spécifie l'espacement de réception minimal requis pour les paquets de contrôle après l'arrivée d'un paquet de contrôle ?
- Quel paramètre de Cisco DNA Center permet d'exécuter des commandes CLI de diagnostic sur les appareils gérés ?
- Quel périphérique convertit les routes client en routes VPNv4 et les annonce via MP-BGP ?
- Quel port TCP LDP utilise-t-il pour ses connexions de transport fiables ?
- Quel prérequis est nécessaire sur les points d'extrémité BFD pour le fonctionnement de BFD ?
- Quel processus du plan de contrôle permet la récupération de l'état de transfert MPLS lorsqu'un RP secondaire prend le relais d'un RP principal défaillant ?
- Quel protocole de contrôle MPLS doit être protégé par une authentification MD5 pour empêcher l'introduction de LSR malveillants dans le cloud ?
- Quel protocole de la couche transport prend en charge les sessions LDP ?
- Quel protocole de signalisation MPLS utilise-t-il pour prendre en charge l'ingénierie du trafic ?
- Quel protocole doit être sécurisé avec l'authentification MD5 à travers le cloud MPLS pour empêcher l'insertion de routeurs factices ?
- Quel protocole résout l'adresse NBMA (underlay) du point d'extrémité distant pour les tunnels mGRE ?
- Quel protocole transporte les chemins étiquetés entre les routeurs PE dans un réseau MPLS ?
- Quel rôle LDP joue-t-il dans un réseau MPLS ?
- Quel terme décrit la perte des étiquettes MPLS et des informations VPN internes lorsqu'un paquet traverse une interface non étiquetée, ce qui rompt la connectivité VPN ?
- Quel(s) attribut(s) BGP peut (peuvent) influencer le chemin que le trafic sortant emprunte depuis votre AS vers d'autres systèmes autonomes ? (Choisissez-en deux.)
- Quelle affirmation concernant IPv6 RA Guard est vraie ?
- Quelle affirmation concernant l'inspection de la découverte de voisins IPv6 (ND) est vraie ?
- Quelle affirmation concernant la fonctionnalité IPv6 RA Guard est vraie ?
- Quelle affirmation concernant la sélection de l'ID de routeur MPLS LDP est correcte ?
- Quelle affirmation concernant le Bidirectional Forwarding Detection (BFD) est correcte ?
- Quelle affirmation concernant les discriminateurs de route (route distinguishers) dans un réseau MPLS est vraie ?
- Quelle affirmation décrit avec précision les métriques étendues (wide metrics) d'EIGRP Cisco ?
- Quelle affirmation décrit correctement le comportement d'IPv6 RA Guard ?
- Quelle affirmation décrit correctement le comportement des paquets BFD ?
- Quelle affirmation décrit un tunnel MPLS LSP ?
- Quelle balise le PE utilise-t-il pour transférer un paquet au bon client ?
- Quelle caractéristique correspond à un déploiement PE en étoile (hub-and-spoke) dans un VPN MPLS de couche 3 ?
- Quelle caractéristique du BFD permet une détection rapide des pannes de liaison avec une utilisation minimale des ressources ?
- Quelle caractéristique s'applique aux VPN MPLS de couche 3 ?
- Quelle commande active le partage de charge pour les routes dans une configuration MPLS Layer 3 VPN ?
- Quelle commande affiche la table de routage IP pour un VRF spécifique ?
- Quelle commande affiche le meilleur chemin pour 10.1.1.0/24 à l'intérieur du VRF Blue ?
- Quelle commande au niveau de l'interface ajoute une interface IPv4 au processus OSPFv3 1 sous la famille d'adresses IPv4 ?
- Quelle commande augmente la taille du tampon de journal local de R1 et capture plus de messages au niveau informationnel ?
- Quelle commande configure un stub EIGRP qui annonce uniquement les routes connectées et récapitulatives ?
- Quelle commande de débogage devez-vous utiliser pour vérifier que le routage basé sur des politiques correspond au trafic et au chemin prévus ?
- Quelle commande doit être configurée sur les deux spokes pour que deux spokes puissent s'envoyer directement du trafic (contourner le hub) ?
- Quelle commande empêche le routeur de tenter de charger une configuration de démarrage depuis TFTP au cours du boot (corrige l'erreur de socket tftp://255.255.255.255/...)?
- Quelle commande ip nhrp registration permet à un spoke avec une IP dynamique d'envoyer du trafic via le tunnel DMVPN ?
- Quelle commande permet au commutateur d'inclure l'heure de l'horloge de l'appareil (avec le fuseau horaire) dans les messages de journalisation afin de visualiser l'heure de basculement (flap time) ?
- Quelle configuration ACL et route-map force le trafic HTTP de 10.1.1.0/24 vers la destination 10.100.100.100 à utiliser le prochain saut 10.2.2.2 (récursif, à deux sauts) ?
- Quelle configuration CLI définit la clé pré-partagée 'Test' pour tous les pairs distants dans un DMVPN GRE sur IPsec ?
- Quelle configuration d'interface `ip verify unicast source reachable-via` empêche le RPF de rejeter des paquets lorsqu'une recherche de route échoue, même si le préfixe existe dans la table de routage ?
- Quelle configuration doit être utilisée pour bloquer les annonces de routeur IPv6 malveillantes au lieu d'utiliser IPv6 RA Guard ?
- Quelle configuration force le trafic Telnet de 10.10.1.0/24 vers l'hôte 10.10.10.10 (port 23) à utiliser le prochain saut 10.4.4.4 ?
- Quelle configuration limite la taille des segments TCP sur un tunnel IPsec DMVPN afin d'éviter les problèmes de MTU et d'améliorer les performances des applications ?
- Quelle configuration NHRP DMVPN garantit que les spokes forment des tunnels directs de spoke à spoke si nécessaire et utilisent le hub dans les autres cas ?
- Quelle configuration PBR (Policy-Based Routing) correspond au trafic vers 10.10.10.0/24, le transfère vers 10.1.1.1 avec une précédence IP de 5, et envoie tout autre trafic vers 10.1.1.2 avec une précédence de 0 ?
- Quelle configuration Tunnel1 sur R2 établit le tunnel GRE vers R1 (utiliser les loopbacks et éviter les problèmes de MTU) ?
- Quelle est la fonction de DHCPv6 Guard ?
- Quelle est la fonction principale de BFD ?
- Quelle est la longueur totale d'une entrée de pile d'étiquettes MPLS (en-tête MPLS) ?
- Quelle est la première commande globale typique pour activer AAA sur un routeur Cisco ?
- Quelle fonction BFD fournit-il ?
- Quelle fonctionnalité de Cisco DNA Center offre un dépannage guidé par le système et un dépannage autonome ?
- Quelle fonctionnalité de Cisco DNA Center permet d'exécuter des commandes CLI de diagnostic sur les périphériques gérés ?
- Quelle fonctionnalité de commutateur IPv6 bloque tout le trafic hôte lors de la connexion initiale au port, à l'exception du trafic nécessaire pour obtenir une adresse IPv6 et effectuer la découverte de voisins ?
- Quelle fonctionnalité de sécurité du premier saut IPv6 permet de minimiser les attaques par déni de service ?
- Quelle fonctionnalité filtre le trafic IPv6 sur les ports de couche 2 non fiables ?
- Quelle fonctionnalité IPv6 bloque le trafic lorsque l'adresse source n'est pas présente dans la table de liaison de l'appareil ?
- Quelle fonctionnalité IPv6 permet de minimiser les attaques DoS IPv6 sur un réseau ?
- Quelle fonctionnalité supprime les paquets lorsque l'adresse source n'est pas présente dans la table de snooping ?
- Quelle liste définit correctement les champs d'une étiquette MPLS ?
- Quelle méthode et quel groupe de multidiffusion LDP utilise-t-il pour découvrir les voisins sur un réseau IPv4 ?
- Quelle séquence de commandes attribue l'interface FastEthernet0/0 au VRF nommé Inet ?
- Quelle séquence de commandes sur R1 définit la distance administrative EIGRP externe à 130 tout en maintenant l'EIGRP interne à sa valeur par défaut ?
- Quelle solution correspond le mieux aux exigences suivantes : simplifier le déploiement pour plus de 100 succursales, permettre la connectivité de succursale à succursale, être rentable et offrir un chiffrement robuste ?
- Quelle structure de données IPv6 Source Guard consulte-t-elle pour valider et transférer les adresses sources IPv6 ?
- Quelle table mappe les paquets dans un LSP MPLS qui sortent de la même interface, utilisent le même saut suivant et partagent les politiques de mise en file d'attente ?
- Quelle valeur MPLS est combinée à un préfixe IP pour former un préfixe VPNv4 ?
- Quelles affirmations concernant Cisco DNA Center Path Trace sont vraies ?
- Quelles affirmations concernant la pré-fragmentation IPsec (fragmentation anticipée) sont vraies ? (Choisissez-en deux.)
- Quelles affirmations concernant le split horizon dans le routage IP sont correctes ? (Choisissez-en deux.)
- Quelles fonctionnalités de surveillance L2 IPv6 valident la source du trafic IPv6 ? (Choisissez-en deux.)
- Quelles opérations d'étiquette un routeur de périphérie d'étiquette effectue-t-il ?
- Quelles options de mot-clé temporel sont valides avec la commande time-range ? (Choisissez-en deux.)
- Quelles options DHCP un serveur DHCP peut-il fournir aux clients ? (Choisissez-en deux.)
- Quelles restrictions s'appliquent lors de la configuration de Control Plane Policing (CoPP) sur les appareils Cisco ? (Choisissez-en deux.)
- Quelles sont les deux actions requises pour copier une image IOS entre des routeurs à l'aide de TFTP ? (Choisissez-en deux.)
- Quelles sont les deux affirmations qui décrivent les fonctions de LDP ? (Choisissez-en deux.)
- Quelles sont les deux caractéristiques d'IPv6 Source Guard ? (Choisissez deux.)
- Quelles sont les deux caractéristiques qui décrivent BFD ?
- Quelles sont les deux combinaisons de fonctionnalités et de routeurs requises pour activer le transfert MPLS ?
- Quelles sont les deux conditions qui peuvent entraîner une rupture de LSP entre deux routeurs PE ? (Choisissez deux.)
- Quelles sont les deux exigences à respecter pour déployer un L3VPN sur un réseau MPLS ?
- Quelles sont les deux fonctions d'IPv6 Source Guard ? (Choisissez-en deux.)
- Quelles sont les deux fonctions qui décrivent le fonctionnement de la table de liaison de sécurité du premier saut IPv6 (IPv6 First-Hop Security Binding Table) ? (Choisissez-en deux.)
- Quelles sont les deux mesures qui atténuent les échanges fréquents de liaisons d'étiquettes (label-binding) causés par un lien instable entre les routeurs MPLS ? (Choisissez-en deux.)
- Quelles sont les deux méthodes de distribution d'étiquettes utilisées par les routeurs MPLS ?
- Quelles sont les deux méthodes que vous pouvez utiliser pour empêcher les boucles de redistribution entre deux protocoles de routage ? Choisissez-en deux.
- Quelles sont les deux technologies qui fournissent une protection rapide MPLS / une sauvegarde préservant la bande passante pour les défaillances à réponse lente ? (Choisissez-en deux.)
- Quelles sont les quatre étapes de la transaction DHCP représentées par l'acronyme DORA ?
- Quels champs sont transportés dans le message OPEN MP-BGP ?
- Quels IGP sont pris en charge par l'autoconfiguration LDP ?
- Quels ports sont couramment utilisés pour l'authentification et la comptabilité RADIUS ? (Choisissez-en deux.)
- Quels sont les deux attributs NLRI transportés dans MP-BGP lors de l'échange de routes VPNv4 dans un VPN MPLS de couche 3 ? (Choisissez-en deux.)
- Quels sont les deux avantages de l'utilisation de BFD ?
- Quels sont les deux composants requis pour configurer un VPN MPLS de couche 3 ? (Choisissez-en deux.)
- Quels sont les deux inconvénients de la redistribution mutuelle de routes entre OSPF et EIGRP ? (Choisissez deux.)
- Quels sont les deux mécanismes qui suppriment l'exigence de maillage complet iBGP pour la mise à l'échelle ?
- Quels sont les deux objectifs qui décrivent le comportement de micro-BFD pour un groupe d'agrégation de liens (LAG) ?
- Quels sont les deux protocoles de plan de contrôle qui opèrent sur les routeurs P dans le cœur MPLS ? (Choisissez-en deux.)
- Quels sont les deux protocoles de plan de contrôle utilisés au sein d'un réseau MPLS de fournisseur de services ?
- Quels sont les deux protocoles qu'un routeur P peut utiliser pour acheminer le trafic VPN entre les routeurs PE dans un réseau MPLS ?
- Quels sont les modes de fonctionnement uRPF valides ? (Choisissez-en deux.)
- Quels types de LSA OSPF ont été introduits pour IPv6 (OSPFv3) et ne s'appliquent pas à OSPF IPv4 ? (Choisissez-en deux.)
- R1 doit authentifier Telnet via Cisco ISE à 192.168.1.5 avec le secret partagé Cisco123. R1 a actuellement un serveur radius ISE1 et un groupe AAA défini comme tacacs+ RAD-SERV, et aaa authentication login default group RAD-SERV. Quelle modification de configuration corrige l'authentification Telnet contre ISE ?
- R1 doit bloquer les préfixes BGP entrants qui sont des sous-réseaux de 172.16.0.0/16 avec des longueurs de masque inférieures ou égales à /23. Quelle configuration sur R1 permet d'accomplir cela ?
- R1 et R2 ont une session LDP mais ne sont pas directement connectés. De quel type de session LDP s'agit-il ?
- Sélectionnez deux caractéristiques des étiquettes MPLS.
- Sélectionnez deux fonctions des VPN MPLS de couche 3.
- Sélectionnez deux objectifs de la configuration des familles d'adresses IPv4 et VPNv4 dans un VPN MPLS de couche 3.
- Sélectionnez deux propriétés correctes d'une instance VRF.
- Sélectionnez les deux composants principaux requis pour un déploiement MPLS L3 VPN.
- Sélectionnez les fonctionnalités Cisco First-Hop Security prises en charge (choisir trois).
- Sélectionnez quatre champs valides présents dans une entrée de pile d'étiquettes MPLS.
- Sélectionnez trois actions pour sécuriser un routeur.
- Sur les spokes DMVPN migrant vers IPv6 tout en continuant à transporter IPv4, quel mode de tunnel permet à la fois le DMVPN IPv4 et IPv6 sur le spoke ?
- Sur un Catalyst 3560 où l'authentification SSH TACACS+ utilise des comptes locaux en cas d'échec, quelle commande corrige l'interface source TACACS ?
- Sur un commutateur Cisco Catalyst avec un trunk 802.1Q configuré avec mls qos trust dscp, comment les trames entrantes seront-elles classifiées pour le traitement QoS ?
- Sur un domaine PIM Dense Mode, une branche a été précédemment élaguée et un nouveau récepteur apparaît qui a besoin de trafic immédiatement. Quel message PIM amène le voisin en amont à reprendre la transmission de multidiffusion vers cette branche sans attendre la prochaine actualisation périodique ?
- Sur un réseau DMVPN utilisant le protocole mGRE (multipoint GRE), les spokes doivent chiffrer le trafic destiné aux autres spokes. Quelle est la seule configuration requise sur les spokes pour appliquer IPsec aux tunnels spokes-to-spokes basés sur mGRE ?
- Sur un spoke DMVPN configuré avec ip mtu 1400, quelle commande active la fragmentation et le MTU TCP négocié maximal sur GRE/IPsec ?
- Sur un VLAN multi-accès, trois routeurs participent à OSPF : R1 priorité 100, R2 priorité 1, R3 priorité 0. Après la formation de l'adjacence, quelle affirmation est correcte ?
- Sur une interface de sortie configurée avec « shape average 5000000 15000 », que représente la valeur 15000 ?
- Sur une interface de sortie encombrée, WRED est activé pour les classes AF avec trois précédences de suppression. Quel comportement est exact pour le fonctionnement de WRED dans ce scénario ?
- Un ABR est configuré avec 'area 1 range 10.0.0.0 255.255.0.0', mais les routeurs de la zone 1 installent toujours les routes composantes en /24 au lieu du résumé en /16. Qu'est-ce qui explique pourquoi le résumé n'est pas sélectionné dans les tables de routage ?
- Un ABR injecte une route par défaut dans une zone stub standard afin que les routeurs de la zone disposent d'une route par défaut pour atteindre les destinations externes. Quel type de LSA l'ABR utilise-t-il pour annoncer cette route par défaut dans la zone stub ?
- Un administrateur souhaite empêcher des groupes de multidiffusion spécifiques définis dans l'ACL BLOCK-MCAST de passer de la DMZ vers le réseau interne. Quelle commande d'interface IOS appliquée à l'interface orientée vers l'intérieur permet d'y parvenir ?
- Un ASBR situé à l'intérieur d'une NSSA redistribue des routes externes dans cette zone. Quel type de LSA OSPF cet ASBR va-t-il générer au sein de la NSSA ?
- Un campus déploie SSM pour la distribution d'applications en utilisant des groupes dans 232.0.0.0/8. Quelles sont les deux conditions qui doivent être remplies pour un fonctionnement SSM natif sans RP ? Choisissez deux réponses.
- Un cluster Cisco DNA Center à trois nœuds a été créé, mais tous les services s'exécutent sur un seul hôte. Quelle action résout ce problème ?
- Un commutateur d'accès a ipv6 nd raguard activé sur ses ports d'accès. Un poste de travail sur un port d'accès envoie une annonce de routeur (RA) non autorisée se présentant comme la passerelle par défaut. Que fera le commutateur avec cette RA ?
- Un déploiement DMVPN montre des spokes enregistrés sur le hub (enregistrements NHRP présents), mais les spokes acheminent toujours le trafic via le hub au lieu de former des tunnels directs de spoke à spoke. Quelles sont les deux configurations requises pour activer le routage direct de spoke à spoke ? Choisissez deux réponses.
- Un équipement CE client annonce ses routes au fournisseur de services. Laquelle des responsabilités suivantes appartient au PE, et non au CE ?
- Un fournisseur configure une annonce conditionnelle de sorte qu'un préfixe de sauvegarde ne soit annoncé à un pair que lorsque le préfixe principal est retiré de la table de routage locale. Quel comportement observerez-vous après avoir configuré correctement 'neighbor X advertise-map backup exist' ?
- Un fournisseur de services reçoit des valeurs DSCP marquées par le client et souhaite empêcher les clients d'affecter la QoS du fournisseur. Quelle est l'action recommandée à la périphérie du fournisseur ?
- Un groupe GLBP doit garantir que le même hôte client reçoive toujours la même passerelle virtuelle active (AVG) pour la persistance de session. Quel mode d'équilibrage de charge GLBP offre ce comportement ?
- Un groupe VRRP IPv4 est configuré avec l'ID de routeur virtuel 10. Quelle est l'adresse MAC virtuelle VRRP standard pour ce groupe ?
- Un hôte doit rejoindre une source spécifique S pour le groupe G dans un déploiement SSM. Quel type de message IGMP l'hôte enverra-t-il pour indiquer cette jointure spécifique à la source ?
- Un hôte effectuant une détection d'adresse en double (DAD) envoie une sollicitation de voisin (Neighbor Solicitation) pour une adresse IPv6 provisoire. Quelle réception indique que la DAD a échoué et que l'adresse est un doublon ?
- Un ingénieur a activé MPLS avec 'mpls label protocol ldp' globalement sur tous les routeurs, mais aucun voisin LDP n'apparaît. Quelle omission est la cause la plus probable ?
- Un ingénieur a configuré un tunnel GRE pour transporter de l'IPv6 natif entre deux sites, mais le trafic IPv6 n'est pas acheminé via le tunnel. Le tunnel a été créé avec la commande par défaut 'tunnel mode gre ip'. Quel est le seul changement qui résout le problème ?
- Un ingénieur a configuré un VPN de type "crypto map" basé sur des politiques (policy-based) de site à site. Après avoir ajouté un nouveau sous-réseau interne derrière le routeur local, le trafic provenant de ce sous-réseau ne traverse pas le VPN. Quelle est la cause première unique qui explique ce comportement pour un VPN basé sur des politiques ?
- Un ingénieur configure la route ipv6 2001:db8:dead::/48 fe80::1 sur un routeur et la route statique ne s'installe pas. Pourquoi l'installation de cette route statique échoue-t-elle ?
- Un ingénieur réseau configure un résumé EIGRP manuel au niveau de l'interface sur l'interface de sortie d'un routeur PE. Quel comportement le routeur PE adoptera-t-il envers les voisins sur cette interface ?
- Un lien de sortie transporte un trafic TCP et UDP mixte. WRED est activé pour les classes DSCP sensibles au TCP, tandis que les classes de streaming basées sur UDP ne sont pas façonnées. Quel résultat est attendu en cas de congestion ?
- Un lien virtuel entre deux ABR reste inactif après la configuration. L'un des ABR a la zone de transit configurée comme une NSSA. Quelle affirmation explique le mieux la défaillance ?
- Un opérateur configure une interface orientée LAN comme passive pour EIGRP. Quel effet immédiat cette configuration aura-t-elle sur cette interface ?
- Un opérateur inspecte la LFIB et voit une entrée avec l'action 'pop' pour le label entrant 16 sur l'interface Gi0/1. Qu'est-ce que cela indique que le routeur fera pour les paquets labellisés correspondants ?
- Un opérateur prévoit d'atténuer le trafic SNMP et ICMP excessif vers le CPU du routeur. Quelle affirmation concernant Control Plane Policing (CoPP) est correcte ?
- Un récepteur sur le VLAN100 rejoint le groupe de multidiffusion 239.10.10.10 sur un réseau PIM en mode sparse où un RP est configuré. Quel message PIM le routeur compatible multidiffusion de premier saut envoie-t-il vers le RP pour construire l'arbre du point de rendez-vous ?
- Un réseau IPv6 est attaqué par une source qui ne figure pas dans la table de liaison et qui n'a pas été apprise via la découverte de voisins. Quelle fonctionnalité permet d'empêcher cette attaque ?
- Un réseau reçoit deux chemins appris par eBGP vers une destination. Le chemin X a une longueur de chemin AS de 3 après le prepending par le routeur distant, le chemin Y a une longueur de chemin AS de 1. Tous les autres attributs sont égaux. Quel chemin BGP préférera-t-il ?
- Un réseau subit de fréquents recalculs SPF, ce qui provoque des pics d'utilisation du CPU. Quelle action de réglage OSPF réduira la fréquence des exécutions SPF en regroupant les calculs ?
- Un résumé EIGRP avec leak-map a été configuré, mais le Loopback0 spécifique (10.1.1.1/30) n'est pas annoncé avec le résumé. Quelles sont les deux modifications qui corrigent cela ? (Choisissez-en deux.)
- Un route reflector (RR) reflète un préfixe appris via iBGP du client A vers le client B, mais le client B ne peut pas atteindre le next-hop de la route. Quelle configuration sur le RR garantira que le client B reçoit un next-hop atteignable pour les routes réfléchies ?
- Un routeur a une métrique de successeur de 1000. Deux successeurs réalisables ont des métriques de 2500 et 3200. Le routeur est configuré avec une variance de 3. Quelles routes seront installées comme successeurs additionnels ?
- Un routeur apprend 10.10.10.0/24 à la fois via OSPF et EIGRP interne. Quelle route sera installée dans la RIB ?
- Un routeur apprend 172.16.0.0/16 via OSPF, puis un administrateur configure ip route 172.16.0.0 255.255.0.0 Null0 250. Quelle route le routeur préférera-t-il pour le routage ?
- Un routeur apprend 192.0.2.0/24 via une instruction 'network' localement et reçoit également le même préfixe d'un voisin eBGP. Quelle route sera préférée par défaut sur un routeur Cisco IOS ?
- Un routeur apprend un préfixe via iBGP (AD 200) et via EIGRP externe (AD 170). Quelle route le routeur placera-t-il dans la RIB ?
- Un routeur Cisco est configuré sur une interface d'accès avec `ipv6 dhcp relay destination 2001:db8::53`. Comment le routeur gère-t-il les messages DHCPv6 Solicit des clients sur cette interface ?
- Un routeur de branche affiche une augmentation des « encap pkts » dans « show crypto ipsec sa », mais les « decap pkts » restent à zéro sur le pair. Quelle est la conclusion de dépannage la plus plausible ?
- Un routeur de branche est configuré comme un EIGRP stub. Quel est l'effet attendu de la configuration d'un routeur en tant que stub ?
- Un routeur de bureau distant utilise un tunnel GRE sur une liaison MPLS. Les sessions TCP à travers le tunnel présentent de fréquents problèmes de MTU de chemin et de fragmentation. Quelle action unique résoudra le plus directement le problème sans modifier le MTU physique sur l'interface WAN ?
- Un routeur de périphérie envoie des annonces de routeur (Router Advertisements) avec le flag M défini sur 0 et le flag O défini sur 1. Quel comportement les hôtes de ce LAN devraient-ils adopter ?
- Un routeur de périphérie R1 apprend 10.10.10.0/24 d'un FAI via eBGP et l'annonce à un voisin iBGP interne R2. R2 installe la route mais ne peut pas atteindre l'adresse du prochain saut de la route. Qu'est-ce qui explique le problème ?
- Un routeur dispose de deux chemins BGP candidats pour un préfixe qui sont identiques en termes de poids, de local-pref, d'origine, de chemin AS, de MED et d'accessibilité du prochain saut. Quel critère de départage BGP utilisera-t-il pour choisir le meilleur chemin ?
- Un routeur enregistre les refus d'ACL sur la console pour Telnet. Quelle modification arrête les messages de journalisation de la console tout en maintenant l'efficacité du refus Telnet ?
- Un routeur ne parvient pas à initier des sessions SSH vers d'autres périphériques. Quelles sont les deux actions qui résolvent le problème ? (Choisissez-en deux.)
- Un routeur PE de fournisseur transporte plusieurs VPN clients sur une seule liaison montante physique. Le fournisseur doit appliquer une agrégation de 10 Mbps par client et toujours appliquer une police par flux à l'intérieur de chaque client. Quelle est l'architecture QoS appropriée sur l'interface de liaison montante ?
- Un routeur PE reçoit un mappage d'étiquettes LDP pour 10.10.10.0/24, mais sa FIB n'a pas de route vers ce préfixe. Quel est le comportement observé sur le routeur ?
- Un routeur PE unique doit partager des routes entre deux VRF afin que les hôtes de VRF-A puissent atteindre VRF-B. Choisissez deux options.
- Un routeur reçoit des paquets multicast pour (S,G) mais sa table de routage unicast n'a pas de route vers S, ce qui provoque un échec de la vérification RPF. Par défaut, comment le routeur gère-t-il ces paquets multicast ?
- Un routeur reçoit une annonce de route EIGRP avec une distance annoncée de 1200 pour un préfixe dont la distance réalisable actuelle est de 1500. Selon la condition de faisabilité, qu'est-ce qui est vrai à propos de cette route ?
- Un site redistribue des routes OSPF vers EIGRP et les étiquette avec 100. Pour empêcher que ces routes EIGRP étiquetées ne soient redistribuées vers OSPF, quelle configuration est appropriée ?
- Un téléchargement TFTP depuis la mémoire flash du CPE via Gi0/0 échoue alors qu'une ACL entrante est appliquée. Quelle action résout l'échec du transfert ?
- Un utilisateur ne peut pas imprimer depuis son PC vers l'imprimante locale id:123456789. Quel outil Cisco DNA Center Assurance doit être utilisé pour diagnostiquer le problème ?
- Une agence distante doit appliquer une limite de 10 Mbps en sortie, mais éviter de perdre le trafic interactif en rafale. Quelle affirmation décrit correctement le comportement de "shaping" qui répond à cette exigence ?
- Une connexion site-à-site FlexVPN (IKEv2) échoue de manière répétée pendant la phase 1 d'IKE lorsque les pairs sont configurés pour utiliser des certificats. Les journaux de chiffrement du routeur local affichent des échecs de vérification d'identité. Quel est le problème de configuration unique le plus susceptible de causer l'échec ?
- Une entreprise a besoin d'un transfert en moins d'une milliseconde pour la voix, tout en s'assurant que la voix ne peut pas utiliser plus de 1 Mbps d'une liaison WAN. Quelle configuration offre un traitement strict à faible latence et limite la bande passante de la voix ?
- Une entreprise dispose de sources multicast à large bande passante et de récepteurs occasionnels. Pour minimiser le trafic PIM Register sur le réseau lorsque les sources commencent à émettre, où est le meilleur endroit pour localiser le RP ?
- Une entreprise doit prendre en charge de nombreux réseaux distants derrière un seul point de terminaison de tunnel et souhaite ajouter ou modifier des sous-réseaux distants sans reconfigurer les ACL de chiffrement. Quelle conception VPN répond le mieux à cette exigence ?
- Une entreprise utilise une confédération BGP composée des sous-AS 65010 et 65011. Lorsque les routes de l'intérieur de la confédération sont annoncées à un voisin eBGP externe, que verra ce voisin externe dans le chemin AS (AS path) ?
- Une équipe réseau doit acheminer le trafic IPv6 de manière sécurisée sur un WAN IPv4 uniquement. Quelle est la conception unique recommandée pour tunneler et chiffrer le trafic IPv6 de bout en bout sur les routeurs IOS/IOS XE ?
- Une paire de routeurs est en mode nommé EIGRP. Un routeur exécute 'router eigrp CORP' et n'a pas entré la configuration unicast address-family ipv4, l'autre l'a fait. Les deux sont par ailleurs correctement joignables. Quelle est la raison la plus probable pour laquelle les adjacences IPv4 EIGRP ne se forment pas entre eux ?
- Une passerelle par défaut incorrecte a été configurée pour l'interface d'entreprise Cisco DNA Center lors de l'installation. Quelle commande corrige la configuration ?
- Une politique CoPP appliquée sur l'interface WAN pour SSH provoque le blocage des réponses SSH en cas de forte utilisation, car le trafic SSH ne correspond pas à l'ACL. Quelle action résout ce problème ?
- Une politique CoPP limite le trafic Telnet entrant à 100 kbps, mais ne doit pas s'appliquer au trafic provenant de 10.1.1.1 et 172.16.1.1. Quel ensemble de configurations résout le problème ?
- Une route VRF apprise sur PE1 n'est pas installée dans le VRF sur PE2, même si PE2 a reçu une mise à jour VPNv4. Quel attribut BGP détermine si PE2 importe cette route dans le VRF local ?
- Une route-map de routage basé sur des politiques (PBR) est appliquée en entrée sur une interface et correspond à la source 10.1.1.0/24 pour définir le prochain saut à 192.0.2.2. Quel trafic est affecté par cette PBR ?
- Une route-map de routage basé sur des politiques contient plusieurs clauses séquentielles qui pourraient correspondre à un paquet. Comment le routeur applique-t-il ces clauses ?
- Une route-map référence l'access-list NON-CISCO pour influencer le routage. Quelles sont les deux descriptions du comportement résultant ?
- Vous avez configuré un moniteur de flux Flexible NetFlow et un exportateur, mais aucun enregistrement de flux n'apparaît sur le collecteur. Quelle étape supplémentaire est requise sur le routeur pour commencer à collecter les flux ?
- Vous avez configuré une opération IP SLA UDP-jitter ciblant un serveur distant non-Cisco qui n'exécute aucun répondeur IP SLA. Quel est le résultat le plus probable ?
- Vous configurez 'logging trap informational' sur un routeur. Quelle sévérité numérique syslog correspond à 'informational' et sera envoyée à l'hôte de journalisation ?
- Vous configurez 'redistribute connected route-map RM' et RM contient une clause qui refuse certains sous-réseaux connectés. Qu'arrive-t-il à ces routes connectées refusées ?
- Vous devez redistribuer uniquement les préfixes /24 à l'intérieur de 10.0.0.0/8 dans BGP. Quelle configuration permet d'y parvenir ?
- Vous souhaitez qu'une applet Embedded Event Manager se déclenche lorsqu'un message syslog spécifique apparaît. Quel type d'événement EEM devez-vous utiliser pour faire correspondre un modèle syslog ?
- Vous souhaitez que le trafic bascule automatiquement vers l'ISP-B si l'ISP-A devient inaccessible, en utilisant IP SLA. Quel modèle de configuration est requis ?
- VRF-Lite : quelles commandes OSPF créent des voisins sur 10.10.10.0/28 pour le vrf blue et 192.168.0.0/30 pour le vrf red ?
Cisco CCNP Enterprise (ENCOR) 350-401 Certification Toutes les questions d'examen
- Appliquez la configuration SNMPv3 minimale et la plus robuste pour autoriser uniquement l'accès en lecture chiffré et protégé par mot de passe du NMS 10.15.2.19 — quelle configuration est correcte ?
- Appliquez une méthode d'autorisation exec qui vérifie d'abord un serveur AAA, puis les utilisateurs locaux, et refuse l'accès si les deux échouent. Quelle configuration réalise cela ?
- Après avoir créé ip prefix-list OFFICE seq 5 deny 172.16.0.0/16, quelles sont les deux commandes supplémentaires nécessaires pour qu'OSPF n'installe pas cette route ? (Choisissez-en deux.)
- Après avoir modifié l'URL du portail invité ISE en un FQDN statique, les utilisateurs voient des erreurs de certificat. Quelles sont les deux étapes nécessaires pour implémenter correctement le FQDN ? (Choisissez-en deux.)
- Après avoir renforcé la sécurité d'accès web sur un contrôleur WLAN, un ingénieur dispose d'une connectivité IP mais ne peut pas ouvrir la session de gestion web du contrôleur depuis un navigateur. Quelle action résout le problème ?
- Après l'ajout d'un nouveau membre à une pile StackWise et la réélection du commutateur actif précédent, quelle action le commutateur actif entreprend-il ?
- Après la défaillance d'un processeur de routage redondant, quelle fonctionnalité permet à un voisin de transférer des paquets en utilisant les tables de transfert les plus récentes de l'appareil ?
- Après s'être authentifié auprès de l'API Cisco DNA Center, qu'est-ce qui est renvoyé pour identifier la session authentifiée pour les requêtes API ultérieures ?
- Autoriser la connexion à la console à passer directement en mode EXEC privilégié sans utiliser AAA. Quelle action permet d'y parvenir ?
- Avec deux commutateurs multicouches de distribution comme passerelles par défaut, quelles sont les deux technologies qui permettent à chaque hôte de VLAN d'utiliser les deux passerelles ?
- Avec l'option "service password-encryption" activée sur IOS, en quoi le "enable secret" diffère-t-il du "enable password" ?
- Avec un WLC central gérant un point d'accès par magasin, quelle technique fournit des analyses utilisateur par magasin (comptes de présence) ?
- Avec une paire de WLC Cisco 5520 en SSO gérant les points d'accès et le trafic invité ancré à un 3504 dans une DMZ, qu'est-ce qui garantit que le tunnel EoIP reste ACTIF après un basculement SSO ?
- Comment Cisco DNA Center permet-il la gestion southbound des périphériques non-Cisco ?
- Comment Cisco TrustSec classe-t-il le trafic ?
- Comment Cisco TrustSec offre-t-il des contrôles d'accès plus flexibles pour les réseaux dynamiques et les centres de données ?
- Comment fonctionne un hyperviseur de Type 2 ?
- Comment la mise en forme du trafic (traffic shaping) atténue-t-elle la congestion du réseau ?
- Comment la santé du tunnel du plan de données est-elle surveillée dans un déploiement Cisco SD-WAN ?
- Comment le calcul de la métrique EIGRP diffère-t-il de la métrique OSPF ?
- Comment le framework OAuth fonctionne-t-il dans l'accès aux API REST ?
- Comment le plan de contrôle Cisco SD-Access simplifie-t-il le routage par rapport aux conceptions traditionnelles ?
- Comment le trafic de données CAPWAP est-il encapsulé pour un WLAN Over-the-Top dans Cisco SD-Access ?
- Comment les clés API sont-elles utilisées pour l'authentification d'une API REST ?
- Comment les entrées TCAM diffèrent-elles architecturalement des entrées de la table d'adresses MAC ?
- Comment les versions d'IGMP interagissent-elles ?
- Comment MSDP est-il utilisé pour connecter plusieurs domaines PIM-SM ?
- Comment NETCONF/YANG représente-t-il les données de configuration et d'état ?
- Comment Protocol Independent Multicast effectue-t-il le transfert de multidiffusion ?
- Comment SSO s'intègre-t-il à HSRP pour minimiser les interruptions réseau ?
- Comment un contrôleur de réseau local sans fil (WLC) assure-t-il un basculement avec état pour les points d'accès et les sessions client ?
- Comment un ingénieur peut-il atténuer les attaques par relecture simples contre une API REST utilisée pour des tentatives de force brute ?
- Comment un JWT est-il caractérisé dans le contexte de la sécurité des API REST ?
- Comment un point d'accès peut-il découvrir un contrôleur de réseau local sans fil ? (Choisissez deux.)
- Comparé à BasicAuth, quel mécanisme OAuth introduit-il pour renforcer la sécurité des API REST ?
- Comparé à l'infrastructure cloud, quel avantage l'infrastructure sur site (on-premises) offre-t-elle ?
- Comparé aux déploiements sur site, quelle affirmation est généralement vraie concernant les déploiements cloud ?
- Concernant Ansible pour l'automatisation réseau, quelles affirmations sont vraies ? (Choisissez-en deux.)
- Concernant les écritures RESTCONF sur les périphériques, quelle affirmation concernant TLS est correcte ?
- Configurez R1 pour qu'il agisse comme un répondeur IP SLA UDP sur le port 6336 pour l'adresse 10.10.10.1. Quelle commande permet d'y parvenir ?
- Dans Cisco DNA Center Plug and Play, qu'indique un appareil « unclaimed » (non revendiqué) ?
- Dans Cisco DNA Center, où la documentation de l'API est-elle organisée par domaine fonctionnel ?
- Dans Cisco DNA Center, qu'est-ce que l'API d'intégration (westbound) ?
- Dans Cisco DNA Center, quelle fonctionnalité permet de créer des modèles de configuration réutilisables applicables aux appareils ayant des paramètres similaires ?
- Dans Cisco DNA Center, quelle interface est utilisée pour publier des événements et des notifications vers des outils tiers tels qu'IPAM ?
- Dans Cisco SD-Access wireless, lorsqu'un client se déplace entre des points d'accès (AP) sur différents commutateurs d'accès gérés par un seul WLC, quelle méthode d'itinérance est utilisée ?
- Dans Cisco SD-Access wireless, où le RRM (Radio Resource Management) est-il exécuté ?
- Dans Cisco SD-Access wireless, quel périphérique sert de point d'entrée et de sortie du fabric ?
- Dans Cisco SD-Access, quel est le rôle principal d'un nœud de bordure (border node) ?
- Dans Cisco SD-Access, quel est le rôle principal d'un nœud Fabric Edge ?
- Dans Cisco SD-Access, quel protocole fournit l'encapsulation du plan de données entre les nœuds du fabric ?
- Dans Cisco SD-Access, quel protocole un nœud étendu utilise-t-il pour se connecter à un nœud de périphérie unique ?
- Dans Cisco SD-Access, quel rôle l'Identity Services Engine (ISE) joue-t-il ?
- Dans Cisco SD-Access, quelle fonction VXLAN fournit-il ?
- Dans Cisco SD-WAN, qu'est-ce qu'une politique de contrôle centralisée ?
- Dans Cisco SD-WAN, que définit une politique de données ?
- Dans Cisco SD-WAN, que représente un VPN ?
- Dans Cisco SD-WAN, quelles sont les deux fonctions exécutées par OMP ? (Choisissez-en deux.)
- Dans l'interface graphique de Cisco DNA Center, quelle section gère les opérations d'images logicielles ?
- Dans le référentiel d'images Cisco DNA Center, qu'est-ce qu'une « image dorée » (golden image) ?
- Dans le routage basé sur des politiques (policy-based routing), comment est géré le trafic qui correspond à une clause 'deny' d'une route-map ?
- Dans LISP, quel périphérique reçoit et décapsule les paquets encapsulés LISP pour les points d'extrémité à l'intérieur d'un site LISP ?
- Dans quelle condition un commutateur principal Cisco StackWise perd-il son rôle de commutateur principal ?
- Dans SD-Access avec le sans fil compatible fabric, comment le trafic du plan de contrôle et du plan de données est-il transféré ?
- Dans SD-Access, quel est le rôle d'un nœud de périphérie de fabric (fabric edge node) ?
- Dans un déploiement Mobility Express, comment sont gérés le trafic de contrôle/authentification et le transfert de données ?
- Dans un déploiement Mobility Express, où se trouve le contrôleur de réseau local sans fil (WLC) ?
- Dans un déploiement SD-Access, quel rôle principal Cisco DNA Center joue-t-il ?
- Dans un déploiement VXLAN, quelle est la fonction principale d'un VXLAN Tunnel Endpoint (VTEP) ?
- Dans un groupe GLBP dont les routeurs membres ont des débits/capacités différents, quelle méthode d'équilibrage de charge GLBP prend en charge les poids inégaux des membres ?
- Dans un mappage EID-vers-RLOC, que spécifie l'attribut de poids (weight) ?
- Dans un réseau dual-stack avec deux collecteurs NetFlow dual-stack, combien d'exportateurs de flux sont requis par appareil dans une configuration Flexible NetFlow ?
- Dans un réseau PIM Sparse Mode, auprès de quel équipement un nouveau serveur de multidiffusion doit-il s'enregistrer avant que son trafic ne soit propagé ?
- Dans un SSID compatible fabric, comment le trafic utilisateur 802.11 est-il géré ?
- Dans une architecture Cisco SD-Access, quelle fonction un point d'accès fabric remplit-il ?
- Dans une architecture LISP, quel périphérique reçoit les map-requests et détermine l'ETR approprié pour le mappage demandé ?
- Dans une architecture sans fil Cisco SD-Access, quel équipement héberge la passerelle anycast ?
- Dans une architecture SDN Cisco, quelle API décrit la communication entre le contrôleur et l'élément réseau ?
- Dans une architecture SDN, quelle fonction une API northbound fournit-elle ?
- Dans une conception de campus à trois niveaux, quelle action constitue une bonne pratique pour la couche cœur (core layer) ?
- Dans une conception NSF avec SSO, que se passe-t-il en cas de défaillance du processeur de routage actif ?
- Dans une paire StackWise Virtual, quels plans sont combinés dans le commutateur logique commun ?
- Dans VXLAN, qu'identifie l'adresse MAC de destination dans l'en-tête Ethernet externe ?
- Deux contrôleurs WLC (Wireless LAN Controller) gèrent des points d'accès (AP) distincts et annoncent le même SSID sur des interfaces différentes ; les utilisateurs perdent la connectivité et changent d'adresse IP lors de l'itinérance. Qu'est-ce qui résout ce problème ?
- Deux routeurs sont directement connectés via Gig0/0 sur une liaison de 1 Gbit/s. Quel paramètre 'ip ospf network' sur les deux interfaces établit une adjacence sans élection de DR/BDR ?
- Deux WLC sont des pairs de mobilité. Un client passe de l'AP1 sur le WLC1 à l'AP2 sur le WLC2 et les contrôleurs utilisent des VLAN différents. Comment l'entrée du client est-elle gérée pour l'itinérance inter-sous-réseaux ?
- En interprétant la réponse REST de Cisco DNA, qu'indique-t-elle concernant l'accès aux périphériques ?
- En LISP, quel composant décapsule les messages et les transmet au serveur de mappage qui gère les routeurs de tunnel de sortie (egress tunnel routers) ?
- En quoi CEF diffère-t-il de la commutation de processus (process switching) ?
- En quoi EIGRP diffère-t-il d'OSPF ?
- En quoi EIGRP et OSPF sont-ils similaires ?
- En quoi la commutation Cisco Express Forwarding (CEF) diffère-t-elle de la commutation par processus sur les périphériques Cisco ?
- En quoi la table d'adresses MAC et la TCAM diffèrent-elles en termes de finalité et de stockage ?
- En quoi le RIB diffère-t-il du FIB ?
- En quoi le RIB et le FIB diffèrent-ils ?
- En quoi le RIB et le FIB diffèrent-ils en termes de fonction ?
- En quoi le RIB et le FIB diffèrent-ils par leur origine et leur fonction ?
- En quoi le TCAM diffère-t-il du CAM pour les recherches de transfert (forwarding lookups) ?
- En utilisant TLS pour syslog, quelle commande d'hôte de journalisation envoie syslog de manière sécurisée au port TLS par défaut ?
- Étant donné deux images représentant des comportements de QoS, quelles affirmations sont vraies ? (Choisissez-en deux.)
- Étant donné l'ACL 'ip access-list extended STATEFUL 10 permit tcp any any established 20 deny ip any any', quels paquets TCP sont autorisés ?
- Étant donné l'applet EEM appliquée, qu'accomplit-elle ?
- Étant donné l'entrée de journal '%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/1, changed state to up', quel est le niveau de gravité ?
- Étant donné l'entrée de journal '%LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up', quel est le niveau de gravité ?
- Étant donné l'interface GigabitEthernet0/1 configurée pour le groupe VRRP 115, quel ensemble de commandes garantit que ce routeur devient le routeur primaire lorsqu'il a la priorité la plus élevée ?
- Étant donné la condition de boucle 'while loop != 999:', quelle valeur mettra fin à la boucle ?
- Étant donné la configuration 'aaa new-model' et 'aaa authentication login default local group tacacs+', quel est l'ordre des vérifications d'authentification pour une tentative de connexion ?
- Étant donné la configuration de l'interface, quel est l'état d'adjacence OSPF attendu ?
- Étant donné la réponse de l'API affichée, quel est le problème le plus probable ?
- Étant donné la réponse de l'API JSON du routeur, quel extrait de code Python affiche la valeur du nom d'hôte (hostname) ?
- Étant donné les exigences de redondance FHRP, de routeurs multifournisseurs et d'hôtes IPv4 et IPv6, quel protocole correspond à la conception ?
- Étant donné les lectures RSSI A : -72 dBm, B : -75 dBm, C : -65 dBm, D : -80 dBm — quelles sont les deux affirmations correctes ?
- Étant donné une triangulation basée sur le RSSI, un débit soutenu de 5 Mbps par client, jusqu'à 30 clients par salle de classe et une couverture primaire de 5 GHz, quel placement de point d'accès est approprié ?
- Identifiez deux sources courantes d'interférences RF Wi-Fi.
- Interprétez cet événement EEM : 'event snmp oid 1.3.6.1.3.7.6.5.3.9.3.8.7 get-type next entry-op gt entry-val 75 poll-interval 5' — que fait-il ?
- L'augmentation de la puissance de transmission d'un point d'accès de 25 mW à 100 mW produit quel changement en dBm ?
- L'EIRP (Effective Isotropic Radiated Power) est basé sur quels trois composants ? (Choisissez-en trois.)
- L'utilisation de quel protocole implique l'emploi d'un modèle de données YANG ?
- Laquelle des affirmations suivantes décrit les API southbound de Cisco DNA ?
- Le protocole BGP entre R1 et R2 utilise le peer-group CORP avec authentification MD5. R1 enregistre un condensat MD5 invalide de 10.10.10.1 à 10.120.10.1. Quelles sont les deux configurations de voisin qui établiront la session BGP ? (Choisissez-en deux.)
- Le VLAN 10 ne doit être autorisé que sur SW1 et SW2, mais le VLAN 10 est apparu sur SW3. Quelle configuration corrige cela ?
- Le WLAN a la transition rapide activée et les clients existants ne parviennent pas à se connecter. Quelle fonctionnalité permet aux clients existants de se connecter tout en autorisant la FT pour les clients sélectionnés par OUI ?
- Les logs indiquent que l'adresse IP virtuelle du routeur actif est 10.1.1.1, ce qui diffère de l'adresse configurée localement 10.1.1.25. Quelle modification de configuration est nécessaire ?
- Les points d'accès CAPWAP ne peuvent pas atteindre le WLC même si la connectivité IP est correcte. Quelle action résout ce problème ?
- Les sous-traitants reçoivent une erreur de certificat lorsqu'ils accèdent au portail invité/employé de l'ISE, alors que les employés n'en reçoivent pas. Quel changement permet aux sous-traitants et aux employés d'accéder au portail sans erreurs ?
- Les utilisateurs subissent de brèves déconnexions sans fil ; les journaux des points d'accès (AP) affichent de manière répétée le message "AP is down. Reason: Radio channel set.". Le client se réassocie automatiquement. Qu'est-ce qui réduit l'impact sur les utilisateurs ?
- Lesquels des éléments suivants sont des exemples d'hyperviseurs de Type 2 ? (Choisissez-en trois.)
- Lesquels des modes de fonctionnement Cisco Express Forwarding (CEF) suivants sont valides ? (Choisissez-en deux.)
- Lors de l'utilisation de l'encapsulation VXLAN dans SD-Access, quelle est la MTU minimale avec laquelle les appareils doivent être configurés ?
- Lors de la conception avec BFD, quelle considération est vraie ?
- Lors de la configuration d'un nouvel SSID pour présenter une page de démarrage basée sur un navigateur pour l'authentification des utilisateurs, quel paramètre de couche 3 du WLAN est requis ?
- Lors de la configuration de Local WebAuth sur un Cisco WLC selon la RFC 5737, quelle adresse IP virtuelle doit être utilisée ?
- Lors du calcul de l'EIRP, quel paramètre est soustrait de la puissance de l'émetteur ?
- Lorsqu'un commutateur doté de deux processeurs de routage utilisant le basculement avec maintien d'état (SSO) perd le RP principal, quelles sont les deux conditions qui se produisent ?
- Lorsqu'un point d'accès FlexConnect passe en mode autonome, quel comportement se produit ?
- Lorsqu'une requête POST vers /dna/intent/api/v1/template-programmer/project renvoie le statut HTTP 404, que signifie ce statut ?
- Lorsque Cisco DNA Center déploie une politique de contrôle d'accès basée sur IP, quels appareils sont configurés ?
- Lorsque deux commutateurs Cisco sont empilés avec StackWise et fonctionnent comme un seul commutateur logique, quels sont les deux plans combinés ? (Choisissez deux.)
- Lorsque la politique Web « Authentification » est choisie sous Sécurité de couche 3 pour un WLAN, quel appareil sert le portail d'authentification Web aux clients ?
- Lorsque la sortie de journalisation du terminal interrompt la saisie de commandes, quelles sont les deux actions qui minimisent le risque de saisir des commandes de manière incorrecte ?
- Lorsque vous configurez un échantillonneur aléatoire 1 sur 100 sur une interface pour Flexible NetFlow, quels sont les deux résultats qui se produisent par rapport à NetFlow traditionnel ?
- Lorsque vous êtes connecté à un routeur Cisco via Telnet, quelle commande permet l'affichage immédiat des messages de journal pour la session en cours ?
- Lorsque vous utilisez le flux de travail Cisco DNA Center Design pour créer un réseau, comment la hiérarchie des périphériques physiques est-elle organisée ?
- Où le Content-Type est-il spécifié dans un message HTTP ?
- Outre les métriques "over-the-air", que détecte d'autre le RRM (Radio Resource Management) du Cisco WLC ?
- Par défaut, quelle adresse MAC virtuelle le groupe HSRP 12 utilise-t-il ?
- Par défaut, quelle adresse MAC virtuelle le groupe HSRP 15 utilise-t-il ?
- Par défaut, quelle adresse MAC virtuelle le groupe HSRP 22 utilise-t-il ?
- Par défaut, quelle adresse MAC virtuelle le groupe HSRP 25 utilise-t-il ?
- Par défaut, quelle adresse MAC virtuelle le groupe HSRP 30 utilise-t-il ?
- Par rapport aux déploiements sur site, en quoi les déploiements cloud diffèrent-ils concernant l'expérience utilisateur à travers les régions ?
- Parmi la liste, quels appareils peuvent faire partie d'une solution Cisco SD-WAN ? (Choisissez-en deux.)
- Parmi les fonctionnalités de pare-feu, quelle est celle que l'on ne trouve que dans les pare-feu de nouvelle génération de Cisco ?
- Pour bloquer les ransomwares au stade de l'exécution et empêcher le chiffrement des fichiers, quelle solution doit être utilisée ?
- Pour configurer NetFlow lorsque vous disposez déjà de l'adresse IP source, de l'adresse IP de destination, du port source et du port de destination, quels champs supplémentaires sont requis ? (Choisissez-en trois.)
- Pour faire de ce routeur le HSRP actif pour le groupe 300 lorsque le pair utilise la priorité par défaut, quel ensemble de commandes est requis ?
- Pour l'authentification client EAP-MSCHAPv2 via RADIUS, quelle méthode externe EAP ISE doit-il être configuré pour utiliser ?
- Pour les appareils qui ne prennent pas en charge un agent, quelle méthode de configuration devez-vous utiliser ?
- Pour les machines virtuelles sur un hyperviseur de Type 1, quelle affirmation concernant l'adressage IP et MAC est correcte ?
- Pour les succursales distantes ne nécessitant pas de contrôleur local et une sortie Internet locale basée sur les VLAN, quel mode de déploiement doit être utilisé ?
- Pour localiser et suivre les appareils malveillants par signatures de menaces dans un déploiement sans fil multi-tenant surveillé par Cisco DNA Center, quelle fonctionnalité est requise ?
- Pour prendre en charge un SSID qui utilise la norme 802.11r et nécessite une phrase secrète, que doit-on configurer ?
- Pour un nouvel SSID sur des radios 6 GHz qui nécessite une authentification EAP-TLS, quelle sécurité de couche 2 sans fil est requise ?
- Pour un SSID employé Wi-Fi 6 d'entreprise nécessitant des vitesses améliorées et un accès fiable, quelles sont les deux politiques de sécurité de couche 2 qui devraient être utilisées ? (Choisissez-en deux.)
- Pour un SSID personnel WPA2+WPA3, quel chiffrement doit être configuré ?
- Pourquoi l'interrogation SNMP du routeur a-t-elle échoué après l'ajout d'une interface et le redémarrage ?
- Pourquoi l'orchestrateur vBond doit-il avoir une adresse IP publique dans Cisco SD-WAN ?
- Pourquoi les appels d'API REST sans état sont-ils avantageux dans les applications cloud ?
- Pourquoi un hyperviseur de Type 1 est-il considéré comme plus efficace qu'un hyperviseur de Type 2 ?
- Pourquoi un point d'accès (AP) rejoindrait-il un contrôleur de réseau sans fil (WLC) différent de celui fourni via l'option DHCP 43 ?
- Pourquoi une petite ou moyenne entreprise choisirait-elle une solution cloud plutôt qu'une solution sur site (on-premises) ?
- Qu'est-ce qu'un OVF ?
- Qu'est-ce que la modularité dans la conception de réseau ?
- Qu'est-ce que le basculement avec état (stateful switchover) ?
- Qu'est-ce que vManage utilise pour communiquer avec les périphériques Cisco SD-WAN dans le fabric ?
- Qu'est-ce qui définit un hyperviseur de Type 1 ?
- Qu'est-ce qui distingue Chef d'Ansible dans l'architecture d'automatisation ?
- Qu'est-ce qui est requis sur un nœud géré pour qu'Ansible puisse s'y connecter et le gérer ?
- Qu'est-ce qui maintient l'isolation de couche 2 entre les segments dans un environnement VXLAN ?
- Qu'indique le niveau de strate NTP numérique ?
- Quand Cisco DNA Center applique-t-il les modifications à un périphérique réseau ?
- Quand devriez-vous déployer une antenne AP externe en intérieur ?
- Quand GLBP est-il préférable à HSRP ?
- Quand la fonction MAC authentication bypass doit-elle être utilisée sur un port de commutateur ?
- Quand le flux de travail Design est-il utilisé dans Cisco DNA Center ?
- Quand une politique de QoS sortante appliquée sur une interface WAN de routeur est-elle la plus bénéfique ?
- Que définit un modèle YANG ?
- Que doit envoyer un client pour que le contrôle d'admission d'appel (CAC) réserve de la bande passante ?
- Que fournissent les API southbound de Cisco DNA ?
- Que fournit le composant Stealthwatch de Cisco Cyber Threat Defense ?
- Que renvoie l'API d'authentification Cisco DNA Center ?
- Que représente l'indicateur de force du signal reçu (RSSI) ?
- Que représente un TLOC dans un déploiement Cisco SD-WAN ?
- Que se passe-t-il lorsque HSRP passe de la version 1 à la version 2 ?
- Que signifie un astérisque (*) à côté de la date dans les entrées de journal de l'appareil ?
- Quel ACE standard autorise le trafic provenant des hôtes impairs dans 10.0.0.0/24 ?
- Quel algorithme de hachage NTP utilise-t-il pour l'authentification ?
- Quel algorithme l'option IOS « enable secret » utilise-t-elle pour protéger le mot de passe de l'appareil ?
- Quel appareil prend la décision d'itinérance (roaming) pour un client sans fil ?
- Quel appel au gestionnaire ncclient empêche les autres de modifier l'appareil pendant l'exécution d'un script ?
- Quel appel Python json sérialise l'objet Devices en une chaîne de caractères au format JSON ?
- Quel avantage est associé à l'infrastructure sur site par rapport au déploiement cloud ?
- Quel avantage l'infrastructure cloud offre-t-elle et qui fait généralement défaut aux infrastructures sur site ?
- Quel avantage la segmentation TrustSec offre-t-elle ?
- Quel avantage le Stateful Switchover (SSO) procure-t-il ?
- Quel avantage les modèles de données offrent-ils dans un environnement réseau multifournisseur ?
- Quel avantage les modules YANG offrent-ils ?
- Quel avantage MACsec offre-t-il dans une conception de réseau local (LAN) multicouche ?
- Quel avantage un hyperviseur de Type 2 offre-t-il par rapport à un hyperviseur de Type 1 ?
- Quel avantage une machine virtuelle offre-t-elle par rapport à un serveur physique ?
- Quel calcul mesure la puissance rayonnée après la radio, le câble d'antenne et l'antenne ?
- Quel champ d'en-tête IPv4 transporte le marquage de classification QoS IP ?
- Quel champ de paquet est utilisé pour la classification QoS ?
- Quel champ est transporté dans l'en-tête VXLAN ?
- Quel code de statut HTTP indique un échec d'authentification (mot de passe incorrect) pour une requête d'API REST ?
- Quel code Python affiche la valeur de la clé "upTime" de la réponse JSON ?
- Quel comportement de contrôle d'accès le MAC Authentication Bypass (MAB) fournit-il ?
- Quel comportement décrit le traffic shaping ?
- Quel comportement décrit un WLC fonctionnant en mode contrôleur maître ?
- Quel composant Cisco SD-WAN authentifie les routeurs et les contrôleurs vSmart ?
- Quel composant Cisco SD-WAN exécute la fonction d'orchestration ?
- Quel composant Cisco SD-WAN fournit la gestion centralisée, la surveillance et la configuration (console unique) ?
- Quel composant Cisco Threat Defense utilise-t-il pour mesurer la bande passante, les performances des applications et l'utilisation ?
- Quel composant de Cisco Cyber Threat Defense fournit une analyse du contexte utilisateur et des flux ?
- Quel composant de sécurité supplémentaire doit être configuré pour WPA2-Enterprise sur un WLAN ?
- Quel composant de virtualisation crée des machines virtuelles et abstrait le matériel afin que plusieurs machines virtuelles puissent s'exécuter simultanément ?
- Quel composant détermine si un client câblé est autorisé à accéder lors de la connexion à un commutateur de périphérie SD-Access ?
- Quel composant est spécifique à un hyperviseur de Type 2 ?
- Quel composant LISP accepte le trafic provenant de sites non-LISP et destiné à des sites LISP pour assurer la connectivité ?
- Quel composant LISP permet à un site LISP de communiquer avec un site non-LISP ?
- Quel composant transfère le trafic entre les machines virtuelles invitées sur le même hôte ?
- Quel composant VXLAN encapsule et décapsule les trames Ethernet ?
- Quel concept NTP indique la distance entre un appareil et sa source de temps faisant autorité ?
- Quel contrôle atténue le plus efficacement une attaque de type « man-in-the-middle » contre une API REST ?
- Quel contrôleur Cisco SD-WAN fournit le plan de gestion unique ?
- Quel contrôleur Cisco SD-WAN peut agir comme serveur STUN lors de l'intégration d'un équipement Edge ?
- Quel désaccord peut empêcher un voisin OSPF de passer de l'état EXSTART/EXCHANGE ?
- Quel encodage de caractères est requis pour l'option DHCP 43 pour les modèles de points d'accès actuels ?
- Quel encodage est utilisé pour l'authentification HTTP Basic (nom d'utilisateur:mot de passe) dans les API RESTful ?
- Quel est l'objectif d'un langage de modélisation de données ?
- Quel est l'objectif de l'architecture de routage et d'adressage de LISP ?
- Quel est l'objectif de YANG ?
- Quel est l'objectif des langages de modélisation de données ?
- Quel est l'objectif principal d'un langage de modélisation de données ?
- Quel est l'objectif principal de YANG dans la gestion de réseau ?
- Quel est l'ordre de préférence des attributs de chemin BGP, du plus préféré au moins préféré, utilisé par l'algorithme de meilleur chemin ?
- Quel est l'un des avantages de l'adoption d'un langage de modélisation de données pour la gestion de réseau ?
- Quel est l'un des principaux avantages de l'adoption d'un langage de modélisation de données ?
- Quel est l'un des principaux avantages des langages de modélisation de données de type YANG ?
- Quel est le processus qui déplace une machine virtuelle entre des hôtes sans interruption de service ?
- Quel est le rapport signal/bruit (SNR) minimal recommandé (en dB) pour les applications de données sans fil ?
- Quel est le résultat de cet extrait de code Python : client.connect(ip, port=22, username=usr, password=pswd); stdin, stdout, stderr = client.exec_command('show ip bgp 192.168.101.0 bestpath\n'); print(stdout)?
- Quel est le résultat de print(format(0.8, '.0%'))?
- Quel est le rôle d'un contrôleur de réseau local sans fil secondaire ?
- Quel est le rôle d'un contrôleur de réseau local sans fil (WLC) fabric dans un déploiement SD-Access ?
- Quel est le rôle d'un nœud de bordure de fabric dans Cisco SD-Access ?
- Quel est le rôle d'un VTEP dans VXLAN ?
- Quel est le rôle de vBond dans un déploiement Cisco SD-WAN ?
- Quel est le rôle du nœud de plan de contrôle de la fabric dans Cisco SD-Access ?
- Quel est le rôle du RP en mode PIM Sparse ?
- Quel est le rôle principal du contrôleur vSmart dans Cisco SD-WAN ?
- Quel est le SNR minimum recommandé pour la voix sur réseau sans fil ?
- Quel est un principe de conception de sécurité REST fondamental ?
- Quel est un principe de conception de sécurité REST primaire ?
- Quel état Cisco FlexConnect permet aux clients sans fil de continuer à fonctionner lorsque la connexion au contrôleur est perdue ?
- Quel FQDN doit être résolvable pour que les points d'accès (AP) puissent utiliser le DNS afin de localiser et de s'enregistrer auprès de leur contrôleur de réseau sans fil (WLC) ?
- Quel framework d'autorisation fournit un accès tiers limité aux services HTTP ?
- Quel ID VPN est réservé à la gestion de réseau hors bande dans Cisco SD-WAN ?
- Quel ID VPN est réservé en tant que VPN de transport acheminant le trafic de contrôle dans Cisco SD-WAN ?
- Quel langage définit la structure de modélisation des données utilisée par NETCONF et RESTCONF ?
- Quel mécanisme applique l'accès réseau AAA lorsqu'un endpoint ne dispose pas d'un supplicant 802.1X ?
- Quel mécanisme d'identification OAuth 2.0 utilise-t-il pour l'authentification des API REST ?
- Quel mécanisme fournit une authentification et une autorisation sans état pour les appels d'API REST ?
- Quel mécanisme QoS identifie les flux de trafic et utilise DSCP, la précédence IP et MPLS EXP pour attribuer des niveaux de priorité ?
- Quel mécanisme QoS permet à un administrateur d'appliquer un débit de trafic maximal sur une interface ?
- Quel mécanisme QoS permet de créer plusieurs niveaux hiérarchiques de politiques pour une gestion plus fine du trafic ?
- Quel mécanisme sur une interface de sortie peut prioriser le trafic de base de données provenant d'une interface d'entrée sans altérer la valeur CoS ?
- Quel mode de déploiement sans fil utilise l'architecture Flex et permet l'itinérance des clients de couche 2 entre les points d'accès sans contrôleur sans fil physique ?
- Quel mode de multidiffusion envoie un message "prune" à la source lorsqu'il n'y a pas de membres locaux ou de voisins en aval ?
- Quel mode de pare-feu de nouvelle génération bloque activement les flux traversant le pare-feu ?
- Quel mode de point d'accès permet au point d'accès d'agir comme un client WLAN pour s'associer et aider à diagnostiquer les problèmes de connectivité client ?
- Quel mode de point d'accès permet aux points d'accès de s'enregistrer auprès d'un WLC afin que le contrôleur commute le trafic de manière centralisée ?
- Quel mode de point d'accès permet de scanner les canaux configurés à la recherche de points d'accès non autorisés (rogue access points) ?
- Quel mode de point d'accès transmet les données client hors du port de commutation local du point d'accès ?
- Quel mode de sécurité de couche 2 doit être configuré avec Cisco ISE pour permettre à un seul SSID d'authentifier des appareils IoT utilisant des mots de passe distincts ?
- Quel mode NTP doit être activé lorsqu'un routeur Cisco est utilisé comme serveur NTP faisant autorité ?
- Quel mode WLAN de couche 2 sur un contrôleur WLC Cisco permet la saisie d'une phrase secrète et offre une confidentialité persistante (forward secrecy) ?
- Quel modèle de campus prend en charge la migration d'un campus traditionnel vers une infrastructure programmable (programmable fabric) ?
- Quel modèle de déploiement CAPWAP offre une gestion locale du contrôleur adaptée aux petites agences ?
- Quel niveau de strate est directement connecté à une source de temps faisant autorité ?
- Quel niveau de strate NTP est un serveur directement connecté à une source de temps faisant autorité ?
- Quel nom d'enregistrement A ONS doit-il fournir pour que les points d'accès (AP) résolvent l'adresse IP du contrôleur de réseau local sans fil (WLC) ?
- Quel nom d'hôte d'enregistrement DNS A doit pointer vers un nouveau WLC AireOS pour que les points d'accès CAPWAP puissent le découvrir ?
- Quel nom d'hôte DNS un point d'accès interroge-t-il pour la découverte du contrôleur CAPWAP ?
- Quel objectif décrit une API d'intégration dans Cisco DNA Center ?
- Quel objet JSON envoyé dans les requêtes HTTP authentifie un client ?
- Quel outil en ligne de commande est utilisé pour consommer des API REST ?
- Quel outil gratuit peut effectuer des appels REST vers Cisco DNA Center ?
- Quel paramètre TCP est ajusté pour réduire le risque de fragmentation sur un tunnel GRE/IP ?
- Quel périphérique d'une fabric sans fil SD-Access maintient les liaisons entre l'ID de point d'extrémité et le nœud de périphérie ?
- Quel périphérique LISP publie les mappages EID-vers-RLOC pour un site ?
- Quel périphérique LISP reçoit les paquets des périphériques orientés site distant et décapsule les paquets LISP ou les route nativement ?
- Quel périphérique réseau est utilisé pour protéger les plateformes API ?
- Quel périphérique trouve les mappages EID-to-RLOC lors de l'envoi de trafic vers un site compatible LISP ?
- Quel principe de conception de sécurité impose que l'accès soit refusé par défaut, sauf s'il est explicitement autorisé ?
- Quel principe de sécurité REST exige la validation de l'accès à chaque ressource et de ne pas se fier aux permissions mises en cache ?
- Quel produit listé est un hyperviseur de Type 1 ?
- Quel protocole chiffre le trafic du plan de contrôle entre les contrôleurs SD-WAN et les points de terminaison SD-WAN ?
- Quel protocole constitue le plan de données de la fabric Cisco SD-Access ?
- Quel protocole de plan de contrôle les routeurs Cisco SD-WAN utilisent-ils pour communiquer avec les contrôleurs vSmart ?
- Quel protocole de plan de contrôle une fabric SD-Access utilise-t-elle pour le mappage et la résolution des endpoints ?
- Quel protocole de redondance de premier saut maximise l'utilisation de la liaison montante tout en minimisant la configuration ?
- Quel protocole de redondance de premier saut optimise l'utilisation de la bande passante de la passerelle par défaut sur plusieurs appareils ?
- Quel protocole de redondance de premier saut répond le mieux aux exigences de déploiement multi-fournisseurs et double pile (IPv4/IPv6) ?
- Quel protocole de synchronisation temporelle inclut des extensions de sécurité et utilise des adresses de multidiffusion IPv6 locales au site ?
- Quel protocole est utilisé dans Cisco SD-WAN pour mesurer la qualité des liaisons ?
- Quel protocole est utilisé pour sécuriser les adjacences du plan de contrôle entre les nœuds Cisco SD-WAN ?
- Quel protocole protège la communication du plan de contrôle Cisco SD-WAN ?
- Quel protocole sécurise le canal de communication de l'API REST ?
- Quel rôle joue un nœud étendu Cisco SD-Access ?
- Quel rôle vSmart joue-t-il dans Cisco SD-WAN ?
- Quel rôle vSmart joue-t-il dans un déploiement Cisco SD-WAN ?
- Quel routeur devient l'IGMP Querier lorsque plusieurs routeurs partagent un segment de réseau local (LAN) ?
- Quel système émulé dispose d'un CPU, d'une mémoire, d'un stockage dédiés et d'un système d'exploitation complet installé ?
- Quel terme lié à TCP définit la taille maximale de paquet qu'une interface hôte peut accepter en entrée ?
- Quel transport/port doit être autorisé pour que les points d'accès (AP) puissent rejoindre un contrôleur de réseau sans fil (WLC) lorsque des diffusions dirigées sont utilisées sur un commutateur Cisco IOS ?
- Quel type d'antenne est approprié pour une connexion sans fil site-à-site ?
- Quel type d'antenne fournit un diagramme de rayonnement à 360 degrés ?
- Quel type d'enregistrement DNS est requis pour permettre aux points d'accès (AP) de découvrir un contrôleur de réseau sans fil (WLC) à l'aide du DNS sur IPv4 ?
- Quel type d'hyperviseur s'exécute sur un système d'exploitation hôte et ne peut pas accéder directement au matériel ?
- Quel type d'itinérance se produit lorsqu'un client se déplace entre différents groupes de mobilité ?
- Quel type de conception sans fil permet aux points d'accès de rester entièrement fonctionnels en cas de défaillance du contrôleur sans fil ?
- Quel type de LSA OSPF pointe vers l'ASBR ?
- Quel type de modèle Cisco DNA Center regroupe plusieurs modèles pour les exécuter en séquence ?
- Quel type de tunnel entre deux WLC est requis pour prendre en charge l'itinérance inter-contrôleurs ?
- Quel type de tunnel permet l'itinérance transparente des clients de couche 3 entre un WLC Cisco AireOS et un WLC Cisco IOS XE ?
- Quel type de tunnel permet une itinérance client de couche 3 transparente entre un WLC Cisco AireOS et un WLC Cisco IOS XE ?
- Quelle ACL implémente : autoriser les ports TCP 20 à 110, mais bloquer telnet (port 23) ?
- Quelle ACL sortante appliquée à l'interface WAN autorise tout le trafic sauf le trafic HTTP provenant de 10.10.10.1 ?
- Quelle action d'applet EEM écrit du texte directement sur la console active de manière synchrone ?
- Quelle action EEM envoie un message syslog pour l'applet ci-dessous ? event manager applet LogMessage event routing network 172.30.197.0/24 type all
- Quelle action est requise pour prévenir les attaques par injection d'API ?
- Quelle action se produit lors d'un "roam" de couche 3 ?
- Quelle affirmation compare correctement EIGRP et OSPF ?
- Quelle affirmation compare précisément les outils de gestion de configuration basés sur agent et sans agent ?
- Quelle affirmation concernant Cisco EAP-FAST est correcte ?
- Quelle affirmation concernant Cisco Express Forwarding (CEF) est correcte ?
- Quelle affirmation concernant la configuration d'une session RSPAN est vraie ?
- Quelle affirmation concernant les API northbound de Cisco DNA Center et vManage est correcte ?
- Quelle affirmation concernant les canaux Wi-Fi est correcte ?
- Quelle affirmation concernant les déploiements sans fil SD-Access est vraie ?
- Quelle affirmation concernant les Rendezvous Points (RP) multicast est correcte ?
- Quelle affirmation concernant les route targets lors de l'utilisation de VRF-Lite est vraie ?
- Quelle affirmation concernant un point d'accès fabric est correcte ?
- Quelle affirmation concernant VXLAN est correcte ?
- Quelle affirmation décrit correctement l'itinérance de couche 3 (Layer 3 roaming) ?
- Quelle affirmation décrit correctement la manière dont PIM transfère le trafic multicast ?
- Quelle affirmation décrit correctement le rôle d'un résolveur de carte LISP (LISP map resolver) ?
- Quelle affirmation décrit correctement le traffic shaping (mise en forme du trafic) ?
- Quelle affirmation décrit correctement MACsec ?
- Quelle affirmation décrit correctement une machine virtuelle ?
- Quelle affirmation décrit correctement une caractéristique de YANG ?
- Quelle affirmation décrit correctement VXLAN ?
- Quelle affirmation décrit l'éditeur de modèles (Template Editor) de Cisco DNA Center ?
- Quelle affirmation décrit la paravirtualisation ?
- Quelle affirmation décrit le mieux un hyperviseur de type 2 ?
- Quelle affirmation décrit le réseau overlay dans l'architecture Cisco SD-Access ?
- Quelle affirmation décrit un hyperviseur de Type 1 ?
- Quelle affirmation décrit un point d'accès (AP) fonctionnant en mode FlexConnect ?
- Quelle affirmation décrit une caractéristique d'une machine virtuelle ?
- Quelle affirmation décrit une caractéristique du plan de contrôle Cisco SD-Access ?
- Quelle affirmation décrit une différence entre SaltStack et Ansible ?
- Quelle affirmation décrit une différence opérationnelle clé entre Ansible et Chef ?
- Quelle affirmation différencie correctement OSPF et EIGRP ?
- Quelle affirmation distingue correctement la TCAM de la table d'adresses MAC ?
- Quelle amélioration a été introduite avec le Wi-Fi 6 ?
- Quelle API Cisco DNA Center récupère les informations d'image ?
- Quelle applet EEM active le débogage OSPF lorsqu'une relation de voisinage OSPF tombe en panne ?
- Quelle application Cisco DNA Center applique les politiques de contrôle d'accès basées sur les groupes ?
- Quelle architecture sans fil prend en charge les succursales gérées de manière centralisée avec une connectivité Internet locale et WAN vers le siège social ?
- Quelle bibliothèque Python est utilisée pour travailler avec les modèles de données YANG via NETCONF ?
- Quelle capacité Cisco Advanced Malware Protection (AMP) for Endpoints offre-t-il ?
- Quelle capacité Cisco DNA Center Assurance offre-t-il ?
- Quelle capacité de Cisco DNA Center permet la livraison d'applications à travers le réseau et produit des analyses ?
- Quelle capacité EIGRP et OSPF partagent-ils ?
- Quelle capacité est fournie par l'API southbound de Cisco DNA Center ?
- Quelle capacité est fournie par un commutateur virtuel distribué ?
- Quelle capacité est prise en charge par EIGRP mais pas par OSPF ?
- Quelle capacité l'itinérance de couche 3 du WLC offre-t-elle aux clients sans fil ?
- Quelle capacité le Cisco Mobility Services Engine offre-t-il dans un réseau sans fil unifié ?
- Quelle capacité un commutateur virtuel distribué offre-t-il ?
- Quelle caractéristique décrit Cisco SD-WAN ?
- Quelle caractéristique décrit la technologie Cisco StackWise ?
- Quelle caractéristique décrit les API nord de Cisco DNA Center ?
- Quelle caractéristique décrit les déploiements WAN traditionnels mais pas Cisco SD-WAN ?
- Quelle caractéristique décrit un hyperviseur de Type 2 ?
- Quelle caractéristique décrit vManage ?
- Quelle caractéristique décrit VXLAN ?
- Quelle caractéristique est partagée par Chef et Ansible ?
- Quelle caractéristique s'applique à un WAN traditionnel mais pas à une solution Cisco SD-WAN ?
- Quelle caractéristique s'applique au composant de sécurité des points d'extrémité de Cisco Threat Defense ?
- Quelle collection d'API vManage contient des ressources pour obtenir une liste de nœuds fabric ?
- Quelle combinaison de modes PAgP empêchera la formation d'un EtherChannel ?
- Quelle commande aaa configure R1 pour utiliser RADIUS pour les connexions et revenir à la base de données utilisateur locale si RADIUS n'est pas disponible ?
- Quelle commande AAA valide les utilisateurs par rapport à la base de données du routeur local pour autoriser l'exécution des commandes de configuration (exec) ?
- Quelle commande affiche le meilleur chemin pour 10.2.1.0/24 dans le VRF Green ?
- Quelle commande d'hôte de journalisation répond à ces exigences : serveur syslog 10.10.10.1, utiliser un protocole fiable et éviter les ports TCP/UDP bien connus ?
- Quelle commande de session de surveillance capture uniquement le trafic sortant (tx) du VLAN 3 sur GigabitEthernet0/3 tout en ignorant les autres VLAN ?
- Quelle commande empêche R1 d'envoyer des paquets OSPF hello sur l'interface GigabitEthernet0/0 ?
- Quelle commande ip sla responder configure le routeur comme destination pour les mesures de gigue (jitter) ?
- Quelle configuration AAA permet d'authentifier l'accès à la console par un serveur réseau et prend en charge l'autorisation des commandes ?
- Quelle configuration de commutateur applique l'authentification par mot de passe uniquement pour tous les protocoles distants et déconnecte les sessions inactives après 30 minutes ?
- Quelle configuration de journalisation filtre les messages DOT1X tels que « %DOT1X-5-FAIL:Authentication failed for client ... » afin qu'ils ne soient pas envoyés à l'hôte syslog 10.15.20.33 ?
- Quelle configuration fait de SW4 le pont racine (root bridge) pour le VLAN 1 et force l'interface G0/2 de SW2 dans un état de blocage ?
- Quelle configuration Flexible NetFlow exporte un flux lorsqu'il est inactif pendant 20 secondes pour éviter de surcharger le collecteur de flux ?
- Quelle configuration IP SLA met en place une opération de gigue UDP multicast ?
- Quelle configuration locale offre l'authentification par mot de passe la plus robuste sur un routeur ?
- Quelle configuration permet d'éviter la divulgation des mots de passe VTY par-dessus l'épaule (over-the-shoulder)?
- Quelle configuration permet l'accès Telnet à RouterX en utilisant la base de données nom d'utilisateur/mot de passe du routeur pour l'authentification ?
- Quelle configuration protège les mots de passe des lignes VTY contre l'exposition par-dessus l'épaule (over-the-shoulder)?
- Quelle configuration VTY autorise tous les protocoles distants, ne requiert qu'un mot de passe pour l'authentification et déconnecte les sessions EXEC inactives après 60 minutes ?
- Quelle configuration VTY autorise uniquement l'accès distant sécurisé, ne requiert qu'un mot de passe et déconnecte les sessions EXEC inactives après 60 minutes ?
- Quelle configuration vty restreint l'administration des périphériques distants à un accès sécurisé et chiffré uniquement ?
- Quelle considération s'applique lors de la conception du réseau sous-jacent (underlay) Cisco SD-Access ?
- Quelle construction VXLAN fournit une segmentation pour le trafic de couche 2 et de couche 3 ?
- Quelle couche/interface de Cisco DNA Center expose les contrôles REST ?
- Quelle définition correspond à un hyperviseur de Type 2 ?
- Quelle entrée de liste de contrôle d'accès (ACL) autorise les paquets TCP qui incluent l'indicateur ACK ?
- Quelle est l'adresse MAC virtuelle HSRP par défaut pour le groupe HSRP 16 ?
- Quelle est l'adresse MAC virtuelle par défaut utilisée par le groupe HSRP 32 ?
- Quelle est l'une des fonctions d'un VTEP VXLAN ?
- Quelle est la fonction principale du RP dans PIM ?
- Quelle est la responsabilité du contrôleur vSmart dans un déploiement SD-WAN ?
- Quelle est la structure d'un JSON Web Token ?
- Quelle est une caractéristique d'un hyperviseur de Type 2 ?
- Quelle est une caractéristique d'un pare-feu de nouvelle génération ?
- Quelle est une caractéristique des API northbound de Cisco DNA Center et vManage ?
- Quelle est une différence entre SaltStack et Ansible ?
- Quelle est une méthode valide pour sécuriser une API REST ?
- Quelle fonction est exécutée par vManage dans une fabric Cisco SD-WAN ?
- Quelle fonction le nœud de plan de contrôle fournit-il dans une architecture Cisco SD-Access ?
- Quelle fonction le protocole LMP (Link Management Protocol) exécute-t-il dans un domaine StackWise Virtual ?
- Quelle fonction QoS modifie les en-têtes de paquets pour influencer la façon dont le trafic est traité ?
- Quelle fonction QoS utilise les bits de priorité IP (IP Precedence) dans le champ IP ToS pour séparer le trafic en niveaux de priorité ?
- Quelle fonction un commutateur virtuel remplit-il ?
- Quelle fonction un nœud de périphérie de la structure SD-Access remplit-il ?
- Quelle fonction un routeur de fusion fournit-il dans une solution SD-Access ?
- Quelle fonction un routeur de tunnel d'entrée (ITR) LISP exécute-t-il ?
- Quelle fonction vSmart exécute-t-il dans l'architecture Cisco SD-WAN ?
- Quelle fonction vSmart remplit-il dans l'architecture Cisco SD-WAN ?
- Quelle fonctionnalité Cisco DNA Center Assurance vérifie l'accessibilité de l'hôte ?
- Quelle fonctionnalité Cisco WLC permet à un client d'effectuer une itinérance de couche 3 entre des contrôleurs sans changer l'adresse IP du client ?
- Quelle fonctionnalité de mise en file d'attente applique un service à priorité stricte pour le trafic voix/vidéo ?
- Quelle fonctionnalité de politique est utilisée avec TrustSec pour fournir l'habilitation des points d'extrémité ?
- Quelle fonctionnalité doit être configurée pour permettre la capture de paquets sur une infrastructure de couche 3 ?
- Quelle fonctionnalité EIGRP n'est PAS prise en charge par OSPF ?
- Quelle fonctionnalité permet l'itinérance des clients de couche 2 entre les contrôleurs sans fil ?
- Quelle fonctionnalité sans fil doit être désactivée pour maintenir la qualité des appels vocaux sur un réseau WLAN ?
- Quelle fonctionnalité SD-Access transmet les trames ARP, de diffusion et link-local à travers le fabric afin que les hôtes silencieux puissent recevoir du trafic et commencer à communiquer ?
- Quelle fonctionnalité TrustSec fournit une communication évolutive et sécurisée en attribuant des balises ?
- Quelle instruction `return` produit l'objet JSON {"cat_9k": "FXS1932Q2SE"} ?
- Quelle mesure de sécurité empêche la capture d'identifiants lors d'une authentification API basique ?
- Quelle mesure post-enquête représente le mieux la limite de cellule d'un point d'accès (AP) ?
- Quelle méthode assure la confidentialité des données échangées via une API REST en transit ?
- Quelle méthode d'accès client nécessite une authentification utilisateur et peut fonctionner sans chiffrement de la couche liaison ?
- Quelle méthode de mise en file d'attente IOS utilise quatre files d'attente fixes/statiques pour la gestion de la congestion ?
- Quelle méthode de mise en file d'attente QoS transmet les paquets strictement dans l'ordre de leur arrivée ?
- Quelle méthode HTTP RESTCONF correspond à l'opération NETCONF `<edit-config>` operation="create" ?
- Quelle métrique est calculée à partir du niveau de puissance de l'émetteur, de la perte de câble et du gain de l'antenne ?
- Quelle métrique NTP indique la proximité d'un serveur par rapport à la source de temps faisant autorité ?
- Quelle modification de la première ligne du script corrige l'erreur d'importation ?
- Quelle norme IEEE autorise ou refuse la connectivité réseau en fonction de l'identité de l'utilisateur ou de l'appareil ?
- Quelle opération IP SLA nécessite un répondeur IP SLA sur le point d'extrémité distant ?
- Quelle option de déploiement Cisco NGFW offre l'évolutivité ?
- Quelle option DHCP aide les points d'accès légers (lightweight APs) à découvrir l'adresse IP d'un contrôleur de réseau sans fil (WLC) ?
- Quelle option DHCP doit être utilisée pour que les points d'accès Cisco Aironet 2800 puissent s'enregistrer auprès d'un WLC avec une adresse de gestion IPv6 ?
- Quelle option DHCP fournit aux points d'accès CAPWAP l'adresse du contrôleur sans fil ?
- Quelle option DHCP, dépendante de l'AP VCI, renvoie au moins une adresse IP de gestion WLAN pendant la découverte ?
- Quelle paire de puissance de signal et de bruit répond au rapport signal/bruit (SNR) minimum pour les réseaux vocaux ?
- Quelle paire de types de réseau OSPF est compatible et permettra l'adjacence entre deux pairs ?
- Quelle ressource peut être partagée par plusieurs machines virtuelles sur le même hôte physique ?
- Quelle ressource un hyperviseur doit-il allouer à ses machines virtuelles ?
- Quelle ressource un hyperviseur doit-il exposer à ses machines virtuelles ?
- Quelle ressource un hyperviseur doit-il fournir aux machines virtuelles ?
- Quelle séquence d'ACL autorise uniquement les ports de destination TCP 22 à 443 tout en excluant le port 80 ?
- Quelle séquence de commandes crée Loopback0 avec l'adresse 172.22.2.1/24 et l'annonce dans OSPF ?
- Quelle séquence de couches représente correctement un déploiement d'hyperviseur de Type 1 (bare-metal) ?
- Quelle solution simplifie la gestion de l'accès sécurisé aux ressources réseau ?
- Quelle syntaxe d'applet EEM enregistre une applet qui peut être exécutée à la demande (invocation manuelle) ?
- Quelle syntaxe JSON ci-dessous est valide ?
- Quelle tâche le contrôleur vSmart exécute-t-il dans un déploiement Cisco SD-WAN ?
- Quelle tâche nécessite l'utilisation de l'interface de ligne de commande (CLI) de Cisco DNA Center ?
- Quelle taille de MTU est recommandée pour une architecture Cisco SD-Access ?
- Quelle technique permet d'isoler et d'analyser des fichiers inconnus en les exécutant dans un environnement contrôlé afin de protéger les points d'extrémité et les données ?
- Quelle technologie crée une surcouche pour connecter des sites distants sur des liaisons de base tout en améliorant les performances, la sécurité et en réduisant les coûts ?
- Quelle technologie fournit des réseaux logiques de couche 2 et de couche 3 dans Cisco SD-Access ?
- Quelle technologie fournit un canal sécurisé pour tout le trafic de couche 2 sur une liaison ?
- Quelle technologie les fournisseurs IaaS utilisent-ils pour étendre un segment de couche 2 sur un réseau de couche 3 ?
- Quelle technologie permet à un superviseur de secours de prendre le contrôle en cas de défaillance du superviseur principal ?
- Quelle technologie réduit la dépendance à STP et transporte le trafic unicast et multicast dans les superpositions de centres de données modernes ?
- Quelle technologie sous-tend le plan de données Cisco SD-Access ?
- Quelle technologie utilise la télémétrie du trafic réseau, les informations contextuelles et la réputation des fichiers pour fournir des informations sur les cybermenaces ?
- Quelle unité est utilisée pour mesurer le rapport signal/bruit (SNR) RF ?
- Quelle valeur TLV doit être incluse dans l'option DHCP 43 pour garantir que les points d'accès rejoignent le WLC ?
- Quelle version/type de NetFlow Cisco Threat Defense utilise-t-il pour la visibilité du réseau ?
- Quelles affirmations concernant l'utilisation de Bidirectional Forwarding Detection (BFD) dans Cisco SD-WAN sont vraies ?
- Quelles affirmations concernant le protocole LMP (Link Management Protocol) utilisé avec StackWise Virtual sont vraies ? (Choisissez-en deux.)
- Quelles affirmations concernant VRRP sont exactes ? (Choisissez-en deux.)
- Quelles affirmations sont valides concernant le transfert ininterrompu (NSF) avec le basculement avec état (SSO) ? (Choisissez-en deux.)
- Quelles commandes AAA configurent la connexion à la console pour s'authentifier sur le réseau via RADIUS ?
- Quelles commandes sur le commutateur central génèrent une demande de signature de certificat (CSR) pour obtenir un certificat signé par une autorité de certification d'entreprise (CA) pour l'accès HTTPS ?
- Quelles fonctionnalités Cisco EDR utilise-t-il pour la détection et la réponse aux menaces ?
- Quelles fonctionnalités ne se trouvent généralement que dans les pare-feu de nouvelle génération (Next-Generation Firewalls) ? (Choisissez-en deux.)
- Quelles instructions sont utilisées pour la gestion des erreurs en Python ?
- Quelles sont les deux actions LAN qui facilitent la découverte CAPWAP de couche 3 pour les points d'accès légers (lightweight APs) ? (Choisissez-en deux.)
- Quelles sont les deux actions qui réduisent la zone de couverture d'un point d'accès (AP) ?
- Quelles sont les deux affirmations correctes concernant VXLAN ? (Choisissez-en deux.)
- Quelles sont les deux affirmations exactes concernant le policing du trafic ?
- Quelles sont les deux affirmations qui décrivent les éléments de la fabric Cisco SD-Access ?
- Quelles sont les deux affirmations qui distinguent correctement CAM de TCAM ? (Choisissez-en deux.)
- Quelles sont les deux affirmations vraies concernant le mode FlexConnect pour les points d'accès Cisco ? (Choisissez-en deux.)
- Quelles sont les deux commandes ou ensembles de commandes qui configurent et vérifient une politique CoPP permettant le SNMP du serveur de gestion vers le routeur R1 tout en protégeant le plan de contrôle ? (Choisissez deux.)
- Quelles sont les deux commandes requises sur un contrôleur WLC Cisco 9800 pour configurer l'AAA pour l'authentification web centrale ?
- Quelles sont les deux conditions préalables qui doivent être remplies avant que Cisco DNA Center puisse provisionner un appareil ? (Choisissez-en deux.)
- Quelles sont les deux considérations lors de l'utilisation du SSO pour la redondance des superviseurs ? (Choisissez-en deux.)
- Quelles sont les deux constructions qui apparaissent dans les modèles de données YANG ?
- Quelles sont les deux distinctions correctes entre le RIB et le FIB ? (Choisissez-en deux.)
- Quelles sont les deux fonctionnalités de sécurité avancées offertes par les pare-feu de nouvelle génération que les pare-feu standard ne fournissaient pas ?
- Quelles sont les deux fonctionnalités de sécurité disponibles lors de l'implémentation de NTP ? (Choisissez-en deux.)
- Quelles sont les deux fonctionnalités disponibles uniquement dans les pare-feu de nouvelle génération ?
- Quelles sont les deux fonctionnalités que Cisco SD-Access ajoute à un réseau de campus traditionnel ? (Choisissez-en deux.)
- Quelles sont les deux fonctions dont un nœud de périphérie est responsable ? (Choisissez-en deux.)
- Quelles sont les deux meilleures pratiques lors de la conception d'une infrastructure de campus de couche 3 ? (Choisissez-en deux.)
- Quelles sont les deux menaces qu'AMP4E peut bloquer ? (Choisissez-en deux.)
- Quelles sont les deux mesures nécessaires pour calculer le rapport signal/bruit (SNR) ?
- Quelles sont les deux méthodes permettant de sauvegarder une base de données Cisco DNA Center Assurance ?
- Quelles sont les deux méthodes qui attribuent des Security Group Tags (SGT) aux utilisateurs dans un déploiement Cisco TrustSec ? (Choisissez deux.)
- Quelles sont les deux méthodes qui fournissent une connectivité de couche 2 contrôlée entre des machines virtuelles sur le même hyperviseur ?
- Quelles sont les deux méthodes qui interconnectent deux sites fabric SD-Access ?
- Quelles sont les deux nouvelles fonctionnalités de sécurité qu'un pare-feu de nouvelle génération ajoute à la périphérie d'Internet ? (Choisissez-en deux.)
- Quelles sont les deux opérations valides pour RESTCONF ?
- Quelles sont les deux pratiques de sécurité recommandées pour protéger les API REST ?
- Quelles sont les deux tâches requises pour effectuer une mise à niveau complète de Cisco DNA Center ? (Choisissez-en deux.)
- Quelles sont les principales différences entre HSRPv1 et HSRPv2 ? (Choisissez-en deux.)
- Quelles sont les quatre étapes de la transaction de bail DHCP ?
- Quelles sont les trois couches qui composent la conception traditionnelle d'un réseau d'entreprise à trois niveaux ?
- Quelles sont les trois méthodes que Cisco DNA Center peut utiliser pour découvrir des périphériques ?
- Quelles sont les trois ressources qu'un hyperviseur doit présenter aux machines virtuelles invitées ? (Choisissez-en trois.)
- Quelles valeurs K EIGRP sont définies à zéro par défaut ? (Choisissez-en trois.)
- Quels algorithmes sont utilisés pour renforcer la gestion des mots de passe contre les attaques par force brute pour les API REST ?
- Quels champs composent un JSON Web Token (JWT) ? (Choisissez-en trois.)
- Quels composants sont nécessaires pour exécuter une machine virtuelle ?
- Quels mécanismes peuvent être utilisés pour sécuriser NTP ? (Choisissez-en deux.)
- Quels rôles de périphérique sont valides dans une architecture de fabric Cisco SD-Access ? (Choisissez trois.)
- Quels sont les avantages de la mise en œuvre de Cisco DNA Center ? (Choisissez toutes les réponses pertinentes.)
- Quels sont les avantages de la mise en œuvre de VXLAN dans un réseau ? (Choisissez-en deux.)
- Quels sont les avantages du déploiement d'un centre de données sur site (on-premises) par rapport à un déploiement basé sur le cloud ? (Choisissez deux.)
- Quels sont les composants principaux de Cisco TrustSec ?
- Quels sont les deux attributs qui décrivent l'API Intent de Cisco DNA Center ? (Choisissez-en deux.)
- Quels sont les deux avantages de BFD pour la détection des pannes ? (Choisissez-en deux.)
- Quels sont les deux avantages de la mise en œuvre de Cisco SD-WAN ? (Choisissez-en deux.)
- Quels sont les deux avantages de la virtualisation de serveurs à l'aide de machines virtuelles dans un centre de données ?
- Quels sont les deux avantages du switching virtuel par rapport au switching matériel ? (Choisissez-en deux.)
- Quels sont les deux avantages offerts par Cisco TrustSec ?
- Quels sont les deux avantages offerts par YANG ? (Choisissez-en deux.)
- Quels sont les deux composants Cisco SD-WAN qui échangent des routes et des services OMP ?
- Quels sont les deux composants LISP pris en charge ?
- Quels sont les deux éléments qui définissent l'architecture de centre de données à deux niveaux de type « leaf-spine » ?
- Quels sont les deux éléments qui sont des exemples de descripteurs de trafic QoS ? (Choisissez-en deux.)
- Quels sont les deux espaces de noms utilisés par l'architecture LISP ?
- Quels sont les deux facteurs qui provoquent l'amplification de la diffusion dans les environnements virtualisés (VM) ?
- Quels sont les deux hyperviseurs de Type 1 (bare-metal) ?
- Quels sont les deux mécanismes qui augmentent OAuth 2.0 pour une validation améliorée ?
- Quels sont les deux mécanismes qui peuvent être utilisés pour sécuriser NTP ?
- Quels sont les deux mécanismes utilisés par Cisco Threat Defense pour obtenir une visibilité sur les cybermenaces à haut risque ?
- Quels sont les deux modes de fonctionnement d'un point d'accès (AP) qui peuvent analyser les canaux à la recherche de points d'accès non autorisés tout en continuant à servir le trafic client ? (Choisissez-en deux.)
- Quels sont les deux paramètres liés au GRE qui sont configurés pour empêcher la fragmentation des paquets ?
- Quels sont les deux problèmes de réseau de campus qui indiquent un besoin de QoS ? (Choisissez-en deux.)
- Quels sont les deux protocoles qui transportent couramment les modèles de données YANG ? (Choisissez-en deux.)
- Quels sont les deux rôles de périphérique qui existent dans une fabric Cisco SD-Access ?
- Quels sont les modes de négociation de canal PAgP valides ? (Choisissez-en deux.)
- Quels sont les trois facteurs qui déterminent l'efficacité du temps d'antenne Wi-Fi ?
- Quels sont les trois types de routes qu'OMP annonce entre vSmart et les périphériques SD-WAN Edge ?
- Sélectionnez deux avantages de la mise en œuvre d'un WAN traditionnel plutôt que d'une solution SD-WAN.
- Sélectionnez deux avantages du déploiement cloud par rapport à un déploiement sur site (on-premises) :
- Sélectionnez deux descriptions exactes des API vManage.
- Sélectionnez deux différences entre OSPF et EIGRP.
- Sélectionnez deux propriétés d'une antenne directionnelle.
- Sélectionnez les prérequis pour le déploiement de LISP. (Choisissez-en deux.)
- Si Cisco DNA Center perd la connectivité avec les appareils d'une fabric SD-Access, quels sont les deux résultats qui se produisent ?
- Si la puissance de transmission maximale TPC globale pour 802.11a/n/ac est définie à 10 dBm, quel niveau de puissance configuré double approximativement la puissance de transmission ?
- Si le bruit de fond est de -90 dBm et que le client reçoit -75 dBm, quel est le SNR (dB) ?
- Si le routeur maître VRRP tombe en panne, quel routeur devient le nouveau maître ?
- Si plusieurs WLC résolvent CISCO-CAPWAP-CONTROLLER.localdomain, qu'envoie le LAP pendant la découverte CAPWAP ?
- Si un contrôleur sans fil utilise le protocole LAG pour se connecter au commutateur, quel mode EtherChannel le commutateur doit-il utiliser pour que le WLC se connecte ?
- Si un point d'extrémité ne dispose pas d'un supplicant 802.1X, quel mécanisme peut appliquer l'authentification d'accès réseau basée sur AAA ?
- Si un voisin EBGP est à l'état Actif, quelle affirmation concernant le routeur local est vraie ?
- Si une succursale FlexConnect perd la connectivité avec le contrôleur, quel état refuse la nouvelle authentification client mais maintient les clients déjà connectés actifs ?
- Sur l'interface GigabitEthernet0/0 (ip 172.16.13.2/24), configurez le groupe VRRP 10 afin que ce routeur devienne maître lorsqu'il a la priorité la plus élevée. Quel ensemble de commandes doit être ajouté ?
- Sur l'interface GigabitEthernet1/0/0 (ip 172.16.13.2/24), configurez le groupe VRRP 5 afin que ce routeur devienne le maître lorsqu'il a la priorité la plus élevée. Quelles commandes doivent être ajoutées ?
- Sur un châssis Catalyst avec deux modules superviseurs, quelle fonctionnalité permet de retirer le superviseur actif sans interrompre le transfert de trafic ?
- Sur un Cisco 5520 WLC avec un SSID d'authentification web, quelle commande définit l'interface virtuelle sur l'adresse IP non routable 192.0.2.1 ?
- Sur un contrôleur de réseau local sans fil Cisco 9800, un ingénieur doit créer un nouveau SSID et configurer l'authentification à l'aide d'une clé pré-partagée. Quel profil de contrôleur doit être modifié ?
- Syslog signale que l'hôte 0054.3962.7651 dans le VLAN 14 bascule (flapping) entre Gi1/0/1 et Gi1/0/2. Quelle est la cause du problème ?
- Un client déplace son infrastructure câblée vers SD-Access, mais ne souhaite pas que le sans fil soit intégré au fabric. Quel déploiement sans fil leur permet de coexister sans intégration ?
- Un client mesure un signal de -67 dBm et un bruit de fond de -85 dBm. Quel est le rapport signal/bruit (SNR) ?
- Un client ne peut pas voir le SSID de l'entreprise alors que d'autres clients restent connectés. Quelle en est la cause ?
- Un client perd la connectivité lors de son itinérance entre deux contrôleurs sans fil différents. Quelle erreur de configuration en est la cause ?
- Un client sans fil se déplace entre des points d'accès (AP) sur différents commutateurs dans SD-Access avec un seul WLC impliqué. Quelle méthode d'itinérance est utilisée ?
- Un client se déplace entre des contrôleurs WLC (Wireless LAN Controller) de type « mobility-peer » où les deux contrôleurs ont des interfaces dynamiques sur le même VLAN client. De quel type de roaming s'agit-il ?
- Un client se déplace entre des points d'accès (AP) situés à des étages différents et connectés au même contrôleur de réseau sans fil (WLC) en mode local. Les points d'accès sont dans des groupes d'AP différents avec des adresses IP différentes, mais le VLAN du client reste inchangé. De quel type de "roam" s'agit-il ?
- Un cluster Cisco 5520 HA (SSO) et un seul Catalyst 9800 ont un tunnel de mobilité fonctionnel. Après la défaillance du 5520 principal, les services WLAN restent opérationnels, mais les clients ne peuvent pas se déplacer (roam) entre le 5520 et le 9800 sans interruption. Quelle fonctionnalité doit être configurée pour corriger l'itinérance entre les contrôleurs ?
- Un contrôleur WLC Cisco 5520 a l'adresse IP de gestion 172.16.50.5. Les points d'accès CAP2802I sur le VLAN 100 (172.16.100.0/24) ne parviennent pas à se joindre lorsque l'option DHCP 43 est définie comme ASCII 172.16.50.5. Quelle action résout le problème ?
- Un ingénieur doit configurer HSRP pour le VLAN 1200 sur SW1. Le pair utilise la dernière IP utilisable du sous-réseau comme IP virtuelle. Quel ensemble de commandes sur SW1 permet d'accomplir cela ?
- Un point d'accès (AP) couvrira un bureau carré depuis un emplacement central. Quel type d'antenne offre une couverture uniforme à 360° pour ce placement ?
- Un point d'accès autonome configuré comme un pont de groupe de travail est correctement configuré mais ne parvient pas à s'associer à un point d'accès CAPWAP. Quel paramètre WLAN avancé corrige cela ?
- Un serveur Linux héberge des machines virtuelles et fournit les services DNS et DHCP pour une petite entreprise. Quel type de virtualisation cela décrit-il ?
- Un seul WLC sur site ne doit pas être exposé à Internet. Comment les mises à jour RSSI peuvent-elles être envoyées en toute sécurité à Cisco DNA Spaces ?
- Un site adjacent à un grand aéroport subit de fréquents changements de canaux 5 GHz en raison de radars. Quelles sont les deux actions qui permettent de gérer les changements de canaux déclenchés par les radars ?
- Un SSID d'authentification web d'entreprise utilise ISE RADIUS et le VLAN invité doit être attribué après l'authentification. Que doit-on activer pour qu'ISE puisse spécifier le VLAN invité ?
- Un tunnel GRE affiche « %TUN-RECURDOWN Interface Tunnel0 temporarily disabled due to recursive routing » — pourquoi le tunnel est-il désactivé ?
- Une ACL entrante sur le port côté serveur doit autoriser le client 209.165.201.25 à atteindre le serveur web 209.165.200.225 TCP/80. Quelle instruction permet cela ?
- Une applet EEM utilise : event snmp oid 1.3.6.1.4.3.8.0.5.8.7.1.3 get-type next entry-op gt entry-val 80 poll-interval 8 — quel est l'effet ?
- Une réponse HTTP/1.1 204 No Content est renvoyée après un `curl -i -X DELETE`. Que s'est-il passé ?
CISCO Network Associate (CCNA) 200-301 Certification Toutes les questions d'examen
- 192.168.32.0/24 doit être divisé en 8 sous-réseaux, chacun prenant en charge 30 hôtes. Le VLAN 10 doit utiliser la dernière IP utilisable du premier sous-réseau sur une interface de couche 3. Quelle commande d'interface est correcte ?
- À partir du bloc 10.70.128.0/19, vous avez besoin de deux sous-réseaux : l'un prenant en charge 24 hôtes et l'autre 472 hôtes, tous deux avec les masques les plus longs possibles et utilisant la première adresse utilisable pour le routeur. Quelles sont les deux configurations d'interface qui répondent à ces exigences ?
- À propos de la commande ip route 172.16.3.0 255.255.255.0 192.168.2.4, quelles sont les deux affirmations exactes ? (Choisissez-en deux.)
- À quelles deux fins Ethernet utilise-t-il les adresses physiques (MAC) ?
- À quoi sert la plage d'adresses IPv4 privées ?
- À quoi sert une API northbound dans une architecture réseau basée sur un contrôleur ?
- Après avoir activé les ports d'écoute d'appels SIP pour le contrôle d'admission d'appels (CAC) dans l'interface graphique du WLC, quelles sont les deux étapes suivantes que vous devez effectuer ?
- Après avoir configuré le nom de domaine, le nom d'utilisateur et le mot de passe sur un routeur, quelle commande génère la paire de clés RSA requise pour SSH ?
- Après avoir configuré le serveur d'authentification et créé une interface dynamique pour un nouveau WLAN, quelle est l'étape suivante pour compléter la configuration de base ?
- Après avoir créé les VLAN 2, 3 et 4 et attribué les ports, comment les ports de switch inutilisés doivent-ils être gérés ?
- Après la mise à jour de la configuration LAG sur un Cisco WLC, quelle tâche supplémentaire doit être effectuée une fois les modifications terminées ?
- Après le déploiement d'un nouveau contrôleur WLAN, quelles sont les deux tâches de suivi à prendre en compte ? (Choisissez-en deux.)
- Autorisez l'accès SSH depuis le sous-réseau 10.139.58.0/28 vers le routeur (domaine, clés cryptographiques et SSH configurés). Quelle configuration du routeur de destination autorise le trafic ?
- Avant de générer des clés RSA pour SSH, quelle commande doit être configurée sur l'appareil ?
- Avant qu'un NMS puisse traiter un piège SNMP (trap SNMP) provenant d'un agent, que doit avoir le NMS à sa disposition ?
- Avec la résolution DNS par défaut activée sur un routeur, que se passe-t-il lorsqu'une URL est saisie dans la CLI ?
- Avec la sécurité de port activée sur une interface de commutateur pour une imprimante, quelle action permet au commutateur d'apprendre et d'enregistrer automatiquement l'adresse MAC de l'imprimante ?
- Avec le logging trap 3 configuré, quels sont les trois niveaux de gravité envoyés au serveur syslog ? (Choisissez-en trois.)
- Avec PortFast activé sur un port d'accès, quel état STP le port adopte-t-il ?
- Comment 1000BASE-LX/LH et 1000BASE-ZX diffèrent-ils en termes de distance de liaison fibre optique prise en charge ?
- Comment CAPWAP permet-il à un point d'accès en mode local de communiquer avec son WLC ?
- Comment Cisco DNA Center collecte-t-il les données du réseau ?
- Comment fonctionne l'apprentissage d'adresses MAC ?
- Comment fonctionne l'apprentissage MAC sur un commutateur ?
- Comment HSRP assure-t-il la redondance du premier saut ?
- Comment IPsec sécurise-t-il les communications au sein d'une organisation ?
- Comment l'agrégation de liens est-elle implémentée sur un contrôleur de réseau local sans fil Cisco en ce qui concerne le trafic client ?
- Comment la gestion de configuration Chef applique-t-elle une configuration d'appareil requise ?
- Comment la QoS améliore-t-elle la qualité du trafic vocal ?
- Comment le chiffrement protège-t-il un réseau sans fil ?
- Comment le protocole STP (Spanning Tree Protocol) empêche-t-il les boucles de transmission au niveau 2 du modèle OSI ?
- Comment le switching de trames Ethernet fonctionne-t-il sur un pont/commutateur ?
- Comment les adresses MAC apprises dynamiquement sont-elles renseignées dans une table CAM de commutateur ?
- Comment les attaques par saut de VLAN peuvent-elles être atténuées ?
- Comment les fonctions AAA sont-elles liées à l'identification des utilisateurs, au suivi des services et au contrôle d'accès ?
- Comment les modifications de configuration sont-elles appliquées à un point d'accès léger ?
- Comment les serveurs virtuels se connectent-ils au réseau physique sur un hyperviseur ?
- Comment Rapid PVST+ fournit-il une topologie rapide et sans boucles ?
- Comment TFTP fonctionne-t-il en termes de gestion des erreurs et de connexions ?
- Comment un administrateur doit-il gérer de manière sécurisée un point d'accès (AP) fonctionnant en mode léger (lightweight) ?
- Comment un commutateur apprend-il les adresses MAC ?
- Comment un commutateur gère-t-il les trames avec des adresses MAC de destination inconnues ?
- Comment un commutateur gère-t-il une trame avec une adresse MAC de destination inconnue ?
- Comment un concentrateur (hub) traite-t-il une trame destinée à une adresse MAC connue par rapport à un commutateur (switch) ?
- Comment un réseau sans fil unifié Cisco gère-t-il les canaux Wi-Fi qui se chevauchent ?
- Comment un superviseur réseau peut-il réduire les coûts de maintenance tout en maintenant l'intégrité du réseau dans un réseau géré de manière traditionnelle ?
- Comment une application d'authentification peut-elle protéger le second facteur si le smartphone d'un utilisateur est perdu ou volé ?
- Comment une conception spine-and-leaf évolue-t-elle lorsque des ports d'accès supplémentaires sont nécessaires ?
- Comment WPA3 renforce-t-il la sécurité Wi-Fi ?
- Compressez l'adresse IPv6 2001:0EB8:00C1:2200:0001:0000:0000:0331/64. Quelle forme doit être configurée ?
- Configurez OSPF sur R1 de sorte que la liaison Ethernet vers R2 n'effectue pas d'élection DR/BDR. Quelle configuration est requise sur R1 ?
- Configurez R1 avec un utilisateur local nommé engineer2 qui utilise l'option de mot de passe la plus forte disponible. Quelle commande doit être utilisée ?
- Configurez R1 comme serveur NTP avec authentification, sourcez les paquets NTP depuis Loopback0, définissez le stratum NTP à 2, et autorisez NTP uniquement depuis le client 209.165.200.225. Quelle configuration permet d'y parvenir ?
- Configurez R1 de sorte que tout trafic sans route correspondante soit envoyé à 192.168.1.1. Quelle configuration permet d'y parvenir ?
- Configurez un routeur avec les paramètres d'usine par défaut avec : le mot de passe EXEC utilisateur de la console p4ssw0rd1, le mot de passe EXEC utilisateur VTY (Telnet) s3cr3t2 et le mot de passe EXEC privilégié priv4t3p4ss. Quelle séquence de commandes est correcte ?
- Contre quel type de défaillance un protocole de redondance de premier saut protège-t-il le réseau ?
- Dans ce schéma JSON, le jeton "switch" représente quel élément JSON ?
- Dans ce schéma JSON, que représente « LB13 » ?
- Dans ce schéma JSON, que représente la ligne 3 ?
- Dans ce schéma JSON, que représente le jeton "R20" ?
- Dans ce schéma JSON, que représente le terme « port » ?
- Dans EIGRP pour IPv6, quelle commande show affiche le journal des erreurs/événements du protocole ?
- Dans HSRP, quelle adresse les routeurs partagent-ils pour que les hôtes l'utilisent comme passerelle par défaut du sous-réseau ?
- Dans l'exemple JSON, qu'est-ce que 'ge3/36' ?
- Dans l'extrait JSON, que représente « LB20 » ?
- Dans l'extrait JSON, que représente « R29 » ?
- Dans l'extrait JSON, que représente « VPN11 » ?
- Dans l'extrait JSON, que représente la ligne 2 ?
- Dans l'extrait JSON, que représente le terme « firewall » ?
- Dans l'interface graphique du Cisco WLC, lors de la création d'un WLAN WPA2-PSK, quels sont les deux formats de clé que vous pouvez sélectionner ? (Choisissez deux.)
- Dans la terminologie NAT, comment appelle-t-on l'adresse IP publique attribuée à un hôte interne ?
- Dans le cloud computing, qu'est-ce que l'élasticité rapide ?
- Dans le fonctionnement HSRP par défaut, quelle valeur est utilisée pour élire le routeur actif ?
- Dans le schéma JSON donné, que représente la ligne 2 ?
- Dans le schéma JSON, le jeton "fe5/42" représente quel type d'élément ?
- Dans le schéma JSON, que représente « port » ?
- Dans le schéma JSON, quel rôle joue "IDS" ?
- Dans les architectures définies par logiciel, quel plan est distribué et responsable du transfert de trafic ?
- Dans les réseaux 802.11 à 2,4 GHz, quel ensemble de canaux ne se chevauchent pas ?
- Dans quelle condition TCP est-il préféré à UDP ?
- Dans Rapid PVST+, quel est le mode et le rôle d'un port de sauvegarde sur un segment de réseau local partagé ?
- Dans Rapid PVST+, quel état de port ne reçoit pas les BPDU ni ne met à jour la table d'adresses MAC ?
- Dans Rapid PVST+, quel état de port traite les BPDU mais ne transmet pas les trames et ne met pas à jour la table d'adresses MAC ?
- Dans RSTP (802.1w), en plus de l'état de suppression (discarding), par quels deux états de port un port transite-t-il ? (Choisissez-en deux.)
- Dans STP, qu'est-ce qu'un port racine (root port) ?
- Dans syslog, à quoi le terme « facility » fait-il référence ?
- Dans un paquet de requête d'accès RADIUS, quel champ est chiffré ?
- Dans un SDN, quelle est la fonction du contrôleur ?
- Dans un VPN site-à-site, quel protocole est responsable du transport des données utilisateur (la charge utile) ?
- Dans une architecture à cœur effondré (collapsed-core), quelle est la fonction de la couche cœur/distribution ?
- Dans une architecture définie par logiciel, où le plan de contrôle s'interface-t-il avec le plan de données ?
- Dans une architecture définie par logiciel, quel plan gère le transfert de paquets sur un routeur Cisco ?
- Dans une architecture SDN, quelle fonction de nœud réseau est centralisée sur le contrôleur ?
- Dans une architecture spine-and-leaf, comment les commutateurs leaf et spine sont-ils interconnectés ?
- Dans une conception de cœur de réseau (collapsed core), quelles sont les deux couches combinées ?
- Deux chemins EIGRP vers 10.10.10.0 ont des distances réalisables de 3072 et 6144. Quelle modification permet à EIGRP d'équilibrer la charge sur les deux chemins ?
- Deux commutateurs avec les paramètres par défaut doivent utiliser un trunk standard de l'industrie autorisant les VLAN 1 à 10 et bloquant les autres. Comment les ports d'interconnexion doivent-ils être configurés ?
- Deux PC ont les adresses 192.168.25.128/25 et 192.168.25.100/25. Quel masque de sous-réseau les deux devraient-ils utiliser pour qu'ils soient sur le même réseau local ?
- Deux voisins OSPF sur une liaison Ethernet croisée mettent du temps à atteindre l'état FULL. Quelle commande d'interface réduit le temps de formation de l'adjacence ?
- En mode local, quel type de port de commutateur un point d'accès léger utilise-t-il pour se connecter au réseau câblé ?
- En quoi l'authentification et l'autorisation AAA diffèrent-elles ?
- En quoi l'authentification et l'autorisation diffèrent-elles ?
- En quoi la gestion des périphériques de campus traditionnelle et la gestion des périphériques Cisco DNA Center diffèrent-elles en matière de déploiement ?
- En quoi les adresses IPv6 link-local et unique local diffèrent-elles en termes de portée ?
- En quoi les adresses unicast et anycast IPv6 diffèrent-elles ?
- En quoi les câbles UTP et STP diffèrent-ils ?
- En quoi les réseaux basés sur un contrôleur diffèrent-ils des réseaux traditionnels en ce qui concerne le placement du plan de contrôle ?
- En quoi TCP et UDP diffèrent-ils dans l'établissement des connexions entre les points d'extrémité ?
- En quoi TCP et UDP diffèrent-ils dans la manière dont ils assurent la fiabilité de la livraison ?
- En quoi TCP et UDP diffèrent-ils dans les mécanismes qui garantissent la livraison ?
- En quoi TCP et UDP diffèrent-ils en termes de fiabilité et de comportement de connexion ?
- En quoi une adresse de multidiffusion IPv6 diffère-t-elle d'une adresse anycast IPv6 ?
- En Wi-Fi, comment le « bruit » est-il défini ?
- Étant donné des appareils où les broches 1-2 sont RX et les broches 3-6 sont TX, et qu'aucune fonction auto MDI-X n'est disponible, quel type de câble Ethernet est nécessaire pour connecter un routeur et un commutateur ?
- Étant donné un bureau de 8 étages avec environ 30 à 40 utilisateurs par étage et un seul sous-réseau autorisé, quelle adresse SVI et quel masque représentent l'utilisation la plus efficace de 192.168.0.0 ?
- L'équipe de sécurité d'une entreprise a envoyé un e-mail avec un lien qui signalait le site comme sûr, même si le lien pouvait contenir du code malveillant. De quel type de programme de sécurité s'agit-il ?
- L'interface g0/1 du commutateur SW1 est affichée comme étant down/down. Quelles sont les deux raisons qui pourraient expliquer cet état ? (Choisissez-en deux.)
- La découverte de voisins est désactivée et le FAI utilise des appareils tiers. Que doit-on activer sur l'interface Gi1/0 du routeur PE pour terminer la découverte de voisins ?
- La mise en œuvre de l'authentification par badge pour limiter l'accès au centre de données est un exemple de quel élément du programme de sécurité ?
- Laquelle de ces actions est effectuée dans le plan de données d'un appareil ?
- Laquelle décrit la fonction d'un VPN d'accès à distance ?
- Le « show interface » de FastEthernet0/13 indique un nombre élevé d'erreurs d'entrée, de nombreuses erreurs CRC et de trames. Quelle est la cause principale ?
- Le nouveau réseau 10.120.10.0/24 a été ajouté. Quelle commande OSPF sur R14 annonce ce réseau dans la zone OSPF 0 ?
- Les clients ont besoin d'accéder à une bande 5 GHz moins encombrée pour une meilleure qualité vocale. Quelle fonctionnalité doit être activée sur le WLAN ?
- Les clients sont sur 10.10.0.0/24 et le serveur DHCP est à 192.168.10.1 sur un sous-réseau différent. Quelle commande transfère les requêtes DHCP entre eux ?
- Les lignes 1 à 5 du schéma JSON représentent quelle construction JSON ?
- Les sous-traitants reçoivent une erreur de certificat lorsqu'ils accèdent au portail invité Cisco ISE, mais pas les employés. Quelle modification permet aux deux groupes d'accéder au portail sans erreurs ?
- Lors de l'activation, de la désactivation ou de la modification du LAG sur un WLC, quelle exigence s'applique ?
- Lors de l'utilisation de RADIUS pour l'accès à la gestion WLC, quel service n'est PAS fourni ?
- Lors de la configuration d'un WLAN WPA2-PSK sur un contrôleur de réseau local sans fil, quelle est la longueur minimale requise pour la phrase secrète ASCII ?
- Lors de la création d'un WLAN WPA2-PSK dans l'interface graphique du contrôleur de réseau local sans fil, quel format de phrase secrète est pris en charge ?
- Lors de la découverte du contrôleur, quel message un point d'accès envoie-t-il à l'interface AP-Manager du WLC ?
- Lors de la réintroduction d'un ancien commutateur dans un domaine VTP, quelle action l'empêche d'écraser la base de données VLAN ?
- Lors de la sélection du port racine STP, quel critère est pris en compte en premier ?
- Lorsqu'un appareil est ajouté à Cisco DNA Center, quelles sont les deux actions qui se produisent automatiquement ? (Choisissez-en deux.)
- Lorsqu'un client DHCP et un serveur DHCP se trouvent sur des réseaux IP différents, quel appareil transmet les messages DHCP entre eux ?
- Lorsqu'un commutateur reçoit une trame avec une adresse MAC source inconnue, quelle action entreprend-il ?
- Lorsqu'un commutateur reçoit une trame destinée à une adresse MAC déjà présente dans sa table CAM, comment la trame est-elle traitée ?
- Lorsqu'un ID d'interface EUI-64 est généré à partir d'une adresse MAC, que se passe-t-il ?
- Lorsqu'un point d'accès léger est en mode FlexConnect avec commutation locale et taggage VLAN, quel type de port câblé transporte le trafic ?
- Lorsqu'un port de pont reçoit le meilleur BPDU, quel rôle assume-t-il ?
- Lorsqu'un routeur transfère un paquet au saut suivant, qu'advient-il des adresses MAC ?
- Lorsqu'une adresse IPv6 est configurée sur une interface, quelles sont les deux adresses de multidiffusion qui sont jointes ? (Choisissez-en deux.)
- Lorsque deux routes vers la même destination sont apprises à partir de protocoles de routage différents, quel attribut détermine la route qui est installée ?
- Lorsque EIGRP apprend la même route à partir de deux chemins, quel paramètre sélectionne le meilleur chemin ?
- Lorsque la reprise de session EAP-TLS est désactivée, quelle étape suit immédiatement la réception du message EAP Success ?
- Lorsque le LAG est activé sur un WLC, quelle interface est limitée à une seule instance ?
- Lorsque le marquage QoS est activé sur un périphérique Cisco, quel champ de l'en-tête IP est modifié ?
- Lorsque OSPF apprend plusieurs chemins vers une destination, comment choisit-il la meilleure route ?
- Lorsque plusieurs employés entrent dans un bâtiment en utilisant le badge d'identification d'une seule personne (tailgating), quel contrôle de sécurité est violé ?
- Lorsque PortFast est activé, quel état Rapid PVST+ est ignoré sur ce port ?
- Lorsque RADIUS est en panne, quelle configuration sécurise le port console en utilisant un utilisateur local et une authentification locale ?
- Lorsque Rapid PVST+ est utilisé, quel est l'état STP dans lequel les ports entrent toujours immédiatement après le démarrage du commutateur ?
- Nombre maximal de sessions Telnet simultanées prises en charge par un Cisco WLC ?
- Où l'apprentissage des adresses MAC est-il activé par défaut ?
- Où un commutateur stocke-t-il les entrées de surveillance DHCP (DHCP snooping) ?
- Par défaut, combien de temps un commutateur conserve-t-il une entrée d'adresse MAC de station de travail après que la station de travail a cessé d'envoyer du trafic ?
- Par défaut, comment la sécurité des ports se comporte-t-elle sur un port trunk ?
- Par défaut, quels attributs de chemin EIGRP utilise-t-il pour calculer une métrique de routage ?
- Parmi ces protocoles de routage dynamique, lesquels sont basés sur le vecteur de distance ?
- PC1 envoie une trame à PC2 dont l'adresse MAC ne figure pas dans la table MAC du commutateur. Le commutateur transmet donc la trame à tous les ports du VLAN. De quel comportement de commutation s'agit-il ?
- Pendant l'inondation de trames (frame flooding), qu'arrive-t-il aux trames ?
- Pour activer la découverte de voisins entre le routeur de l'entreprise et un FAI qui utilise un routeur tiers, quelle est la prochaine étape de configuration sur l'équipement de l'entreprise ?
- Pour agréger quatre ports de commutateur en une seule liaison logique L2 avec les deux extrémités définies sur actives, quel protocole doit être utilisé ?
- Pour atténuer l'usurpation d'identité ARP sur un commutateur d'accès où Port-channel1 est la liaison montante, quelles sont les deux configurations à appliquer sur le commutateur d'accès ? (Choisissez-en deux.)
- Pour éviter que le trafic du serveur de sauvegarde ne sature le circuit MPLS principal, quelle modification peu coûteuse l'ingénieur devrait-il apporter ?
- Pour finaliser la configuration de voisinage OSPF entre R1 et R3 (authentification définie et interfaces dans le même 192.168.1.0/30), quelles sont les deux prochaines étapes ? (Choisissez-en deux.)
- Pour garantir que les utilisateurs se connectant au SSID 'Office' dans différentes succursales aient un accès identique, qu'est-ce qui doit être identique sur chaque site ?
- Pour gérer un point d'accès (AP) qui n'a pas d'adresse IP ou de numéro d'accès commuté configuré, quel type de connexion est utilisé ?
- Pour le pool DHCP NOCC sur 192.168.20.0/24, configurez la passerelle par défaut DHCP comme l'avant-dernière adresse utilisable. Quelle commande est requise ?
- Pour limiter le WLAN à un maximum de 10 clients simultanés, quelles sont les deux actions de configuration requises ? (Choisissez-en deux.)
- Pour minimiser le temps de réassociation lorsque les appareils mobiles se déplacent entre les points d'accès sur de nombreux types d'appareils, quelle fonctionnalité doit être configurée ?
- Pour obtenir une adresse IP publique d'un FAI dynamiquement sur l'interface FastEthernet0/0, quelle commande est requise ?
- Pour permettre à un routeur de transférer les messages DHCPDISCOVER d'un client vers un serveur DHCP distant, que doit-on configurer ?
- Pour permettre uniquement aux hôtes de 203.0.113.0/24 de gérer un commutateur Catalyst tout en autorisant le trafic de transit, quelles sont les deux configurations de routeur requises ? (Choisissez-en deux.)
- Pour remplacer Telnet par SSH et augmenter le module RSA à 2048 sur les nouveaux commutateurs Catalyst, quelles sont les deux commandes requises ? (Choisissez-en deux.)
- Pour renforcer la sécurité de l'accès de gestion sur un contrôleur de réseau local sans fil (WLC), quels sont les deux protocoles qui devraient être désactivés ? (Choisissez-en deux.)
- Pour sécuriser les ports de commutateur inutilisés qui se trouvent dans le VLAN par défaut, quelles sont les deux actions à entreprendre ? (Choisissez-en deux.)
- Pour transporter des VLAN entre un commutateur Cisco et un commutateur tiers, quelle encapsulation de jonction (trunk encapsulation) doit être configurée ?
- Pour un point d'accès FlexConnect à commutation locale où la gestion du point d'accès et les VLAN clients sont différents, que doit-on configurer sur le port du commutateur ?
- Pour un réseau multi-fournisseurs, quel protocole de redondance empêche l'interruption du trafic en cas de défaillance de la passerelle par défaut ?
- Pour un SSID WPA3-Personal d'entreprise utilisant une PSK, quel chiffrement doit être configuré ?
- Pour un VPN site à site, quel mode IPsec encapsule et chiffre l'intégralité du paquet IP d'origine ?
- Pour une architecture WLAN centralisée, quel mode d'interface de commutateur les points d'accès légers (lightweight APs) doivent-ils utiliser pour se connecter ?
- Pourquoi activer PortFast sur un port de commutateur connecté à un hôte final ? (Choisissez deux.)
- Pourquoi attribuer différents niveaux syslog par appareil ?
- Pourquoi choisir Cisco DNA Center plutôt que la gestion traditionnelle pour accélérer le déploiement des appareils sur un campus ?
- Pourquoi classer le trafic en QoS ?
- Pourquoi configurer un port trunk sur le port du commutateur qui se connecte à un port de distribution WLC ?
- Pourquoi déployer un adressage privé IPv4 ?
- Pourquoi implémenter l'automatisation dans un environnement réseau ?
- Pourquoi implémenter un protocole de redondance de premier saut (FHRP) ?
- Pourquoi implémenter une solution de gestion de réseau automatisée ?
- Pourquoi implémenter VRRP dans un environnement multifournisseur ?
- Pourquoi l'espace d'adressage IPv4 privé RFC 1918 a-t-il été défini ?
- Pourquoi TCP est-il préféré à UDP pour les applications nécessitant un contrôle d'erreurs approfondi (par exemple, HTTPS) ?
- Pourquoi UDP est-il mieux adapté que TCP pour les applications à faible latence comme la VoIP ?
- Pourquoi UDP est-il préféré à TCP pour les applications à faible latence comme la VoIP ?
- Pourquoi un administrateur mettrait-il en œuvre une gestion de réseau automatisée ?
- Pourquoi un commutateur inondera-t-il une trame sur tous les ports ?
- Pourquoi utiliser Cisco DNA Center pour la gestion automatisée du cycle de vie ?
- Qu'est-ce que les interfaces 10GBase-SR et 10GBase-LR ont en commun ?
- Qu'est-ce que les normes Ethernet 1000BASE-LX et 1000BASE-T ont en commun ?
- Qu'est-ce qui caractérise une topologie de réseau à cœur effondré (collapsed-core) ?
- Qu'est-ce qui décrit l'adressage IPv4 privé ?
- Qu'est-ce qui décrit le comportement de la commutation de trames ?
- Qu'est-ce qui décrit le mieux JWT dans la sécurité des API REST ?
- Qu'est-ce qui définit la fonctionnalité des machines virtuelles ?
- Qu'est-ce qui différencie la gestion des appareils Cisco DNA Center de la gestion traditionnelle des appareils de campus ?
- Qu'est-ce qui distingue Cisco DNA Center de la gestion de réseau traditionnelle ?
- Qu'est-ce qui distingue TACACS+ de RADIUS ?
- Qu'est-ce qui est commun aux interfaces SFP en cuivre et en fibre optique ?
- Qu'est-ce qui est nécessaire pour permettre la communication entre différents VLAN ?
- Qu'est-ce qui est nécessaire pour que les canaux Wi-Fi ne se chevauchent pas ?
- Qu'identifie un identifiant d'ensemble de services (SSID) ?
- Quand choisiriez-vous un sous-réseau IPv6 unicast global plutôt qu'un sous-réseau local unique (ULA) ?
- Quand est-il approprié d'utiliser l'adressage IPv4 privé ?
- Quand est-il approprié d'utiliser l'adressage IPv4 privé pour un nouveau sous-réseau ?
- Quand l'adressage IPv4 privé est-il utilisé ?
- Quand la méthode HTTP PUT est-elle utilisée ?
- Quand une architecture à cœur de réseau (collapsed-core) est-elle appropriée ?
- Que configure la commande ip address dhcp sur une interface ?
- Que décrit l'apprentissage d'adresses MAC ?
- Que doit-il se passer pour qu'une route statique flottante agisse comme une route de secours en cas de défaillance de la route principale ?
- Que doit-on activer pour qu'une interface dérive une adresse IPv6 unicast globale de son adresse MAC ?
- Que fait la méthode HTTP PUT ?
- Que fait le traffic shaping ?
- Que fait un commutateur de couche 2 lorsqu'il reçoit une trame avec une adresse MAC de destination inconnue ?
- Que fait un commutateur lorsqu'il reçoit une trame dont l'adresse MAC de destination ne figure pas dans la table d'adresses MAC ?
- Que faut-il prendre en compte avant de déployer des machines virtuelles ?
- Que fournit Opportunistic Wireless Encryption (OWE) ?
- Que recherche un commutateur dans la table CAM pour transférer une trame ?
- Que régit le contrôle d'accès physique ?
- Que se passe-t-il si PortFast est activé sur une interface connectée à un autre commutateur ?
- Que signifie la désagrégation dans les réseaux basés sur un contrôleur ?
- Quel algorithme de chiffrement est utilisé par WPA2 en mode clé pré-partagée (PSK) ?
- Quel algorithme de chiffrement est utilisé par WPA3 ?
- Quel appareil applique les règles d'autorisation/refus pour contrôler le trafic réseau ?
- Quel appareil centralise l'authentification et le contrôle de l'itinérance dans un réseau sans fil d'entreprise ?
- Quel appareil effectue une inspection avec état du trafic ?
- Quel appareil protège un réseau interne d'Internet ?
- Quel appareil segmente un réseau en zones avec des politiques de sécurité distinctes ?
- Quel appareil sépare les réseaux en domaines de sécurité ?
- Quel avantage Cisco DNA Center offre-t-il par rapport à la gestion de campus traditionnelle ?
- Quel avantage l'assurance réseau de Cisco DNA Center offre-t-elle par rapport à la gestion de campus traditionnelle ?
- Quel avantage l'automatisation du réseau apporte-t-elle à une entreprise ?
- Quel avantage la commutation store-and-forward (stockage et retransmission) offre-t-elle ?
- Quel avantage le mode automatique PoE offre-t-il par rapport au mode statique lorsqu'un point d'accès est connecté à un port de commutateur PoE ?
- Quel avantage le protocole VRRP offre-t-il ?
- Quel avantage le réseau basé sur contrôleur offre-t-il par rapport au réseau traditionnel ?
- Quel avantage les adresses IPv4 privées offrent-elles pour un réseau interne ?
- Quel avantage un contrôleur de réseau local sans fil (WLAN) Cisco offre-t-il ?
- Quel champ de trame Ethernet avertit un hôte que les bits entrants représentent une trame ?
- Quel chiffrement est pris en charge pour le chiffrement sans fil uniquement selon la norme WPA2 ?
- Quel chiffrement offre le cryptage le plus robuste pour WPA2-PSK ?
- Quel chiffrement WPA1 utilise-t-il pour la protection des données ?
- Quel code de statut HTTP indique une requête d'API REST réussie ?
- Quel comportement décrit la commutation de trames (frame switching) ?
- Quel comportement décrit un SSID sur un WLAN ?
- Quel comportement DSCP par saut est divisé en sous-classes en fonction de la probabilité de perte ?
- Quel comportement par défaut s'applique lorsqu'un tunnel de mobilité chiffré est utilisé entre deux contrôleurs Cisco WLC ?
- Quel comportement par saut modifie la valeur du champ IPv4 ToS ?
- Quel comportement par saut modifie un champ d'en-tête de paquet pour définir la classe de service du paquet ?
- Quel composant alloue et gère les ressources physiques pour chaque machine virtuelle ?
- Quel composant de virtualisation gère les services virtuels et les connecte aux interfaces externes ?
- Quel composant permet aux machines virtuelles sur un hôte de communiquer avec le matériel physique et entre elles ?
- Quel composant physique est distribué entre plusieurs machines virtuelles exécutées sur le même hyperviseur ?
- Quel contrôle de sécurité décrit le mieux l'installation de lecteurs de badges sur les portes des centres de données pour autoriser l'entrée en fonction du rôle professionnel ?
- Quel critère de filtrage syslog sépare les messages dans des fichiers par ordre d'importance ?
- Quel élément décrit correctement ce que contient une machine virtuelle ?
- Quel en-tête HTTP indique le type de média que le client accepte dans une requête d'API REST ?
- Quel ensemble de constructions Puppet utilise-t-il pour le code de configuration ?
- Quel équipement réseau inspecte l'état des paquets pour déterminer si un paquet est autorisé ?
- Quel est l'avantage d'une ligne louée point à point ?
- Quel est l'avantage de séparer le plan de contrôle du plan de données dans le SDN (Software-Defined Networking) ?
- Quel est l'effet de la commande `logging trap debug` sur les messages syslog ?
- Quel est l'effet de la commande de configuration aaa new-model ?
- Quel est l'effet de la commande service password-encryption sur la configuration d'un routeur ?
- Quel est l'effet du déploiement de canaux Wi-Fi qui se chevauchent ?
- Quel est l'effet principal de la commande spanning-tree portfast ?
- Quel est l'encodage de caractères par défaut pour le texte JSON selon la RFC 4627 ?
- Quel est l'objectif d'un ESSID ?
- Quel est l'objectif de la mise en œuvre de VRRP ?
- Quel est l'objectif du contrôleur Cisco DNA Center ?
- Quel est l'objectif du traffic shaping ?
- Quel est l'objectif principal d'un appareil de couche 3 ?
- Quel est l'objectif principal d'un SSID ?
- Quel est l'objectif principal de l'espace d'adressage IPv4 privé ?
- Quel est l'objectif principal de l'utilisation de canaux Wi-Fi non chevauchants ?
- Quel est l'objectif principal de l'utilisation de l'adressage IPv4 privé sur un réseau ?
- Quel est l'objectif principal du port console sur un Cisco WLC ?
- Quel est l'objectif principal du traffic shaping ?
- Quel est l'un des avantages de Cisco DNA Center par rapport à la gestion traditionnelle des périphériques de campus ?
- Quel est l'un des avantages de l'adressage IPv4 privé ?
- Quel est l'un des avantages de l'utilisation de l'espace d'adressage IPv4 privé ?
- Quel est le but d'une API southbound dans une architecture basée sur un contrôleur ?
- Quel est le but d'une requête DNS itérative lors de la résolution de noms ?
- Quel est le chemin de trafic entre les postes de travail sur des commutateurs distincts dans une conception à trois niveaux ?
- Quel est le niveau de gravité syslog le plus élevé, indiquant que le système est inutilisable ?
- Quel est le préfixe binaire de 8 bits pour les adresses locales uniques (ULA) IPv6 ?
- Quel est le principal avantage d'un FHRP ?
- Quel est le principal avantage de la configuration de PortFast sur une interface ?
- Quel est le rôle d'un endpoint ?
- Quel est le rôle de SNMP dans un réseau ?
- Quel est le rôle du plan de contrôle dans un périphérique réseau ?
- Quel est le rôle du port racine (root port) sur un commutateur non racine (nonroot switch) en STP ?
- Quel est le rôle principal d'un pare-feu dans un réseau d'entreprise ?
- Quel est un résultat attendu du déploiement de l'automatisation de la gestion de réseau ?
- Quel état de voisin OSPF confirme que le routeur a atteint une adjacence complète (DR en mode approprié) ?
- Quel événement correspond à l'envoi par un routeur d'un message syslog de niveau "notice" ?
- Quel événement génère un message syslog de routeur avec une gravité de type « notice » ?
- Quel fichier répertorie les hôtes et les groupes ciblés par Ansible ?
- Quel mécanisme de commutation crée des domaines de diffusion distincts ?
- Quel mécanisme de tunneling transporte le multicast entre des sites distants et prend en charge le chiffrement ?
- Quel mécanisme entre un contrôleur de réseau local sans fil et un commutateur de couche 2 offre la redondance, une bande passante plus élevée et le partage de charge ?
- Quel mécanisme permet de tester si la QoS du réseau est suffisante pour prendre en charge les services IP ?
- Quel mécanisme QoS est utilisé pour prioriser le trafic vocal sur un réseau principalement dédié aux données ?
- Quel mécanisme QoS priorise le trafic voix sur un réseau principalement utilisé pour les données ?
- Quel mécanisme QoS supprime les paquets qui dépassent le débit engagé ?
- Quel message DHCP est utilisé pour détecter les serveurs DHCP non autorisés (rogues) ?
- Quel message SNMP envoyé par un agent est livré de manière fiable et nécessite un accusé de réception du gestionnaire ?
- Quel mode AP unifié continue de servir les clients sans fil après avoir perdu la connectivité à son Cisco WLC ?
- Quel mode d'équilibrage de charge de commutateur est recommandé pour les Cisco WLC ?
- Quel mode de chiffrement est utilisé lorsqu'un VPN site à site laisse les champs d'adresse IP du paquet non chiffrés ?
- Quel mode de fonctionnement de point d'accès dépend d'un contrôleur centralisé pour la gestion, l'itinérance et la configuration du SSID ?
- Quel mode de groupe de canaux doit être configuré lors du regroupement de plusieurs interfaces de distribution connectées à un WLC ?
- Quel mode de point d'accès (AP) est requis pour la communication CAPWAP avec un contrôleur de réseau local sans fil (Wireless LAN Controller) ?
- Quel mode de point d'accès (AP) transfère tout le trafic client vers un contrôleur sans fil ?
- Quel mode de point d'accès capture les trames sans fil et les transmet à un PC exécutant un analyseur de paquets ?
- Quel mode de point d'accès permet au trafic client de sortir localement au niveau de l'agence et assure la survivabilité du point d'accès pendant une panne WAN ?
- Quel mode de point d'accès permet aux points d'accès d'être gérés par les contrôleurs de réseau local sans fil Cisco ?
- Quel mode de port de commutateur est requis lorsqu'un point d'accès fonctionne en mode FlexConnect ?
- Quel mode de violation de sécurité de port supprime le trafic provenant d'adresses MAC inconnues et envoie un piège SNMP ?
- Quel mode de violation de sécurité de port supprime les trames provenant de MAC non autorisées tout en autorisant les trames provenant de MAC autorisées ?
- Quel mode de violation de sécurité de port (port-security) d'un switchport incrémente le compteur de violations et envoie un piège SNMP (SNMP trap) ?
- Quel mode doit être utilisé pour configurer un EtherChannel entre deux commutateurs sans utiliser de protocole de négociation ?
- Quel mode EtherChannel active LACP uniquement lorsque le pair l'initie (c'est-à-dire, seulement si un périphérique LACP est détecté) ?
- Quel mode EtherChannel doit être défini pour le LAG sur un Cisco WLC ?
- Quel mode IPsec chiffre l'intégralité du paquet IP d'origine ?
- Quel mode IPsec est utilisé lorsque la destination d'un paquet diffère du point de terminaison de sécurité ?
- Quel mode PoE détecte les appareils alimentés et garantit l'alimentation lorsqu'ils sont détectés ?
- Quel mode WPA utilise une clé pré-partagée (PSK) pour l'authentification ?
- Quel modèle de service cloud élimine la nécessité pour les employés d'installer, de gérer ou de mettre à jour des logiciels peu fréquemment utilisés ?
- Quel mot-clé NAT permet à plusieurs hôtes internes de partager une seule adresse IP externe ?
- Quel niveau de gravité syslog doit être défini pour capturer les messages d'information ?
- Quel niveau de gravité syslog enregistre les événements de protocole de ligne d'interface (up/down) ?
- Quel niveau de gravité syslog enregistre les messages d'information ?
- Quel outil de gestion de configuration utilise le port TCP 22 par défaut pour communiquer avec les nœuds gérés ?
- Quel plan d'architecture défini par logiciel fournit une accessibilité de couche 2 et des informations de routage de couche 3 pour faciliter les décisions de transmission ?
- Quel plan est centralisé dans le réseau défini par logiciel (SDN) ?
- Quel plan est centralisé par un contrôleur SDN ?
- Quel plan réseau est centralisé et gère les décisions de routage ?
- Quel plan SDN transfère le trafic (de données) généré par l'utilisateur ?
- Quel port WLC se connecte à un commutateur pour acheminer le trafic de données normal des points d'accès ?
- Quel problème d'interface cette sortie indique-t-elle ?
- Quel problème l'adressage IPv4 privé atténue-t-il ?
- Quel processus de sécurité de gestion est utilisé lorsqu'un utilisateur se connecte avec un nom d'utilisateur et un mot de passe ?
- Quel profil QoS de l'interface graphique doit être sélectionné pour la voix sur WLAN ?
- Quel programme de sécurité réduit la vulnérabilité des employés au phishing ?
- Quel protocole amène un contrôleur de réseau local sans fil (Wireless LAN Controller) à générer un certificat SSL local pour son interface graphique web (GUI) ?
- Quel protocole Ansible utilise-t-il pour se connecter aux nœuds gérés et déployer des modules ?
- Quel protocole d'accès à distance fournit un accès CLI non chiffré ?
- Quel protocole de sécurité WLAN implémente la Perfect Forward Secrecy ?
- Quel protocole de transfert de fichiers nécessite une authentification pour télécharger une configuration de sauvegarde de routeur vers un serveur distant ?
- Quel protocole doit être utilisé pour transférer des fichiers volumineux si le pare-feu autorise les ports TCP 20 et 21 ?
- Quel protocole est utilisé pour un accès CLI distant sécurisé aux périphériques réseau ?
- Quel protocole les API REST utilisent-elles pour la communication ?
- Quel protocole ou service est requis pour qu'IP SLA mesure la gigue UDP ?
- Quel protocole permet d'utiliser la commande copy pour sauvegarder jusqu'à 20 configurations de routeur globalement ?
- Quel protocole permet une authentification et une autorisation distinctes pour la gestion des points d'accès sans fil (AP) ?
- Quel protocole propriétaire de Cisco assure une récupération immédiate, transparente et automatique du trafic en cas de défaillance des périphériques de bord ou des circuits d'accès ?
- Quel protocole Software Defined Access (SDA) utilise-t-il pour fournir un tunnel entre des nœuds de périphérie dans différentes "fabrics" ?
- Quel protocole un contrôleur SDN utilise-t-il pour relayer les modifications de transmission à une API southbound ?
- Quel protocole un point d'accès utilise-t-il pour obtenir des informations d'alimentation d'un commutateur connecté ?
- Quel protocole utilise SSL pour la sécurité ?
- Quel protocole utilise un agent sur les appareils pour rapporter des métriques pour la surveillance et le dépannage du réseau ?
- Quel protocole vous permet de sauvegarder les configurations de routeur à l'aide de la MIB Cisco IOS ?
- Quel réseau est une plage d'adresses privées permettant aux hôtes de communiquer sans accès à Internet ?
- Quel rôle décrit le mieux un point de terminaison réseau ?
- Quel rôle les commutateurs standards (off-the-shelf) jouent-ils dans un réseau basé sur un contrôleur ?
- Quel rôle un hyperviseur joue-t-il pour chaque machine virtuelle dans la virtualisation de serveurs ?
- Quel service cloud permet à une organisation d'installer son propre système d'exploitation sur une machine virtuelle ?
- Quel service permet d'initier une session Telnet par nom d'hôte ?
- Quel terme NAT identifie un groupe d'adresses désignées pour la traduction NAT ?
- Quel type d'adresse IPv4 confine un serveur à une utilisation sur le réseau interne et empêche l'accessibilité directe depuis Internet ?
- Quel type d'adresse IPv4 préserve le pool d'adresses uniques globalement ?
- Quel type d'adresse IPv6 doit être attribué pour que l'appareil soit joignable uniquement depuis le réseau interne ?
- Quel type d'adresse IPv6 est routable publiquement comme les adresses publiques IPv4 ?
- Quel type d'adresse IPv6 permet la communication entre les sous-réseaux mais n'est pas routable sur l'Internet public ?
- Quel type d'adresse IPv6 ressemble à une adresse unicast mais est attribué simultanément à plusieurs appareils sur le même réseau ?
- Quel type d'API permet à un contrôleur SDN de modifier dynamiquement le réseau ?
- Quel type d'API un contrôleur utilise-t-il pour interagir avec les périphériques de pointe (edge devices) ?
- Quel type d'attaque est atténué par Dynamic ARP Inspection (DAI) ?
- Quel type d'hyperviseur s'exécute directement sur le matériel sans système d'exploitation hôte ?
- Quel type d'interface permet à une application cliente d'envoyer des données à un serveur via IP ?
- Quel type d'organisation devrait choisir une conception de réseau à cœur de réseau (collapsed-core) ?
- Quel type de câble doit être utilisé pour connecter deux appareils similaires lorsque la détection automatique MDI-X n'est pas disponible (nécessite les broches 1↔3 et 2↔6) ?
- Quel type de connexion de gestion WLC est vulnérable aux attaques de l'homme du milieu (man-in-the-middle) ?
- Quel type de données JSON est un ensemble non ordonné de paires attribut-valeur ?
- Quel type de point d'accès (AP) répond à ces exigences : déploiement géré par un contrôleur de réseau sans fil (WLC) sans intervention, seuls les MAC en temps réel sont traités localement et architecture split-MAC ?
- Quel type de port accepte la commande spanning-tree portfast sans configuration supplémentaire ?
- Quel type de trafic IPsec (sans GRE) transporte-t-il ?
- Quelle action de contrôle du trafic par saut limite ou supprime le trafic lorsqu'un client dépasse sa bande passante engagée ?
- Quelle action doit être entreprise lors de la mise en œuvre de la protection par mot de passe ?
- Quelle action empêche les attaques par saut de VLAN (VLAN hopping) ?
- Quelle action un commutateur entreprend-il lorsque le remplacement de la classification de l'alimentation PoE détecte qu'un port surveillé dépasse le maximum administratif ?
- Quelle action un port de commutateur avec remplacement de classification d'alimentation PoE effectue-t-il lorsqu'une condition d'alimentation est détectée ?
- Quelle adresse IP d'interface et quel masque sont une adresse utilisable pour un sous-réseau /30 entre deux routeurs ?
- Quelle adresse IP d'interface WLC est utilisée comme source du tunnel CAPWAP pour les points d'accès (AP) ?
- Quelle adresse IPv6 compressée doit être configurée sur R1 GigabitEthernet1/1 pour 2001:0db8:0000:0000:0500:000a:400F:583B?
- Quelle adresse IPv6 est appropriée pour les services distribués attribués par anycast ?
- Quelle adresse MAC est l'adresse virtuelle VRRP ?
- Quelle adresse MAC est utilisée comme MAC virtuelle VRRP ?
- Quelle affirmation caractérise la topologie de réseau basée sur le cloud ?
- Quelle affirmation compare les réseaux traditionnels et les réseaux basés sur un contrôleur ?
- Quelle affirmation concernant FTP est correcte ?
- Quelle affirmation concernant JSON est vraie ?
- Quelle affirmation concernant l'adressage IPv4 privé est correcte ?
- Quelle affirmation concernant la configuration des VLAN est vraie ?
- Quelle affirmation concernant le protocole Cisco Discovery Protocol est vraie ?
- Quelle affirmation concernant les modes IPsec est correcte lors de l'implémentation d'un VPN IPsec ?
- Quelle affirmation concernant les SSID est correcte ?
- Quelle affirmation concernant LLDP est vraie ?
- Quelle affirmation concernant RSA est vraie ?
- Quelle affirmation concernant syslog doit être prise en compte lors de son déploiement sur un réseau ?
- Quelle affirmation décrit correctement le chiffrement dans les réseaux sans fil ?
- Quelle affirmation décrit correctement RSA ?
- Quelle affirmation décrit l'adressage IPv4 privé ?
- Quelle affirmation décrit le chiffrement sans fil ?
- Quelle affirmation décrit le comportement du protocole FTP ?
- Quelle affirmation décrit le mieux les API southbound ?
- Quelle affirmation décrit le mieux les points d'extrémité du réseau ?
- Quelle affirmation décrit le mieux une API REST nord pour le SDN ?
- Quelle affirmation décrit les capacités de virtualisation d'un hyperviseur ?
- Quelle affirmation décrit un SSID ?
- Quelle affirmation décrit un SSID dans les réseaux sans fil ?
- Quelle affirmation décrit une caractéristique de l'adressage IPv4 privé ?
- Quelle affirmation décrit une fonction ou un résultat de l'apprentissage MAC sur un commutateur ?
- Quelle affirmation définit un exploit zero-day ?
- Quelle affirmation distingue le mode AP Cisco OfficeExtend de FlexConnect ?
- Quelle affirmation est vraie concernant un commutateur de couche 2 ?
- Quelle alternative aux mots de passe est utilisée pour authentifier les appareils d'entreprise auprès du réseau de l'entreprise ?
- Quelle amélioration est implémentée dans WPA3 ?
- Quelle attaque inonde un port TCP de paquets SYN pour épuiser les ressources de connexion semi-ouvertes de la cible ?
- Quelle capacité est fournie par une architecture spine-and-leaf ?
- Quelle capacité FTP offre-t-il pour les transferts de fichiers liés au réseau ?
- Quelle capacité TFTP offre-t-il ?
- Quelle capacité un IPS de nouvelle génération offre-t-il ?
- Quelle capacité WPA3 offre-t-il dans les réseaux sans fil ?
- Quelle caractéristique décrit l'adressage IPv4 privé ?
- Quelle caractéristique décrit l'architecture spine-and-leaf ?
- Quelle caractéristique décrit les adresses IPv4 privées ?
- Quelle caractéristique décrit TFTP ?
- Quelle caractéristique décrit un commutateur de couche 2 ?
- Quelle caractéristique distingue l'authentification de l'autorisation et de la comptabilité (accounting) ?
- Quelle caractéristique profite aux utilisateurs externes des ressources du cloud public ?
- Quelle caractéristique s'applique à un SSID ?
- Quelle caractéristique s'applique au chiffrement sans fil ?
- Quelle catégorie de trame 802.11 transporte une réponse d'association (Association Response) ?
- Quelle combinaison de connecteurs fibre optique est requise pour connecter un commutateur avec des modules GBIC 1000BASE-SX à un autre avec des modules SFP 1000BASE-SX ?
- Quelle commande active LLDP globalement sur un routeur Cisco IOS ISR ?
- Quelle commande affiche l'adresse du relais DHCP (helper) configurée sur le routeur ?
- Quelle commande affiche l'adresse IP et les paramètres du serveur DNS d'un hôte Windows à l'invite de commande ?
- Quelle commande affiche la base de données d'état de liaison OSPF (OSPF link-state database) ?
- Quelle commande affiche la priorité HSRP pour un routeur dans le groupe ?
- Quelle commande affiche les adresses attribuées par le serveur DHCP ?
- Quelle commande CLI active l'accès HTTP à un Cisco WLC ?
- Quelle commande configure ce commutateur pour qu'il soit toujours la racine Spanning Tree pour le VLAN 750 ?
- Quelle commande configure la sécurité des ports avec une adresse MAC attribuée manuellement abcd.abcd.abcd sur un port d'accès connecté à un téléphone VoIP ?
- Quelle commande configure un agent de relais DHCP sur une interface ?
- Quelle commande configure un temps de réinitialisation/délai LLDP de 5 secondes ?
- Quelle commande configure une interface pour obtenir son adresse IPv4 via DHCP ?
- Quelle commande configure une route par défaut statique flottante vers le routeur de sauvegarde 10.200.0.2 ?
- Quelle commande crée un mappage NAT statique de l'hôte interne 10.1.1.1 vers l'adresse publique 209.165.200.225 ?
- Quelle commande crée une adresse IPv6 à partir d'un préfixe donné en utilisant une adresse MAC d'interface via EUI-64 ?
- Quelle commande d'interface permet au commutateur de tenter activement de former un trunk avec un voisin à l'aide de DTP ?
- Quelle commande de commutateur rend le VLAN 10 non tagué sur une liaison trunk ?
- Quelle commande de journalisation configure syslog pour enregistrer à la fois les avertissements et les erreurs ?
- Quelle commande de ligne active Telnet en plus de SSH ?
- Quelle commande de pool DHCP amène le routeur à fournir la passerelle par défaut aux clients ?
- Quelle commande doit être émise avant d'utiliser la commande 'password complexity not manufacturer-name' ?
- Quelle commande empêche la déconnexion automatique de la session série CLI du Cisco WLC ?
- Quelle commande en mode EXEC définit la date du routeur au 1er janvier 2020 et l'heure à 00:00 ?
- Quelle commande est requise pour configurer un appareil en tant que maître NTP ?
- Quelle commande garantit qu'un routeur avec une priorité HSRP plus élevée devient actif après son rechargement ?
- Quelle commande globale doit être activée sur les périphériques Cisco pour permettre la cartographie de la topologie réseau via LLDP ?
- Quelle commande indique la configuration de SNMPv3 ?
- Quelle commande IOS globale chiffre tous les mots de passe dans la configuration en cours d'exécution ?
- Quelle commande IOS indique que GigabitEthernet0/0 a obtenu son adresse via DHCP ?
- Quelle commande IOS permet de stocker les mots de passe configurés localement sous forme chiffrée plutôt qu'en texte brut dans la configuration de l'appareil ?
- Quelle commande ipv6 address configure 2001:0db8:0000:0000:0700:0003:400F:572B sur serial0/0 en utilisant la notation compressée ?
- Quelle commande NTP configure le routeur pour synchroniser son horloge avec 172.24.54.8 ?
- Quelle commande permet à LLDP d'envoyer le TLV port-description sur le commutateur ?
- Quelle commande place immédiatement un port d'accès en état de transmission lorsqu'un PC est connecté ?
- Quelle commande Rapid PVST+ définit la durée pendant laquelle un port reste dans les états Listening et Learning ?
- Quelle commande Rapid PVST+ garantit que ce commutateur est le pont racine pour le VLAN 200 ?
- Quelle commande spécifie le délai d'initialisation LLDP (en secondes) sur les interfaces ?
- Quelle commande Windows (alternative à « route print ») affiche la table de routage IP ?
- Quelle condition d'interface cette sortie indique-t-elle ?
- Quelle condition d'interface est indiquée par cette sortie ?
- Quelle condition d'interface se produit dans cette sortie ?
- Quelle condition peut placer un port de commutateur dans l'état err-disabled ?
- Quelle condition place généralement un port de commutateur dans l'état err-disabled ?
- Quelle configuration ACL étendue refuse le trafic HTTP de 192.168.240.0/20 vers 10.125.128.32/27, mais autorise 192.168.240.0/20 à atteindre le reste de 10.0.0.0/8 ?
- Quelle configuration doit être définie avant de générer une paire de clés RSA pour SSH sur un routeur ?
- Quelle configuration est requise pour que l'interface locale d'un routeur HSRP devienne active si tous les autres membres du groupe échouent ?
- Quelle configuration IPv6 sur l'interface VLAN 2000 crée une adresse routable, unique localement, qui ne sera pas annoncée sur Internet ?
- Quelle configuration NAT traduit le sous-réseau source 10.10.0.0/24 vers l'une des adresses IP 192.168.3.1 à 192.168.3.3 ?
- Quelle configuration permet au commutateur SW1 d'agir comme maître NTP si les serveurs NTP en amont deviennent inaccessibles ?
- Quelle considération concernant la mise à jour du firmware distingue les points d'accès autonomes des points d'accès légers (lightweight) ?
- Quelle considération est correcte lors du choix entre des points d'accès (AP) autonomes et des points d'accès gérés dans le cloud ?
- Quelle considération justifie l'adoption de l'automatisation du réseau ?
- Quelle construction JSON est représentée à la ligne 4 ?
- Quelle définition décrit le mieux un logiciel malveillant de type porte dérobée (backdoor) ?
- Quelle description correspond à un client DHCP ?
- Quelle description correspond le mieux à VRRP ?
- Quelle est l'adresse de multidiffusion IPv6 link-local pour tous les nœuds ?
- Quelle est l'adresse MAC de destination d'une trame de diffusion Ethernet ?
- Quelle est l'adresse MAC virtuelle HSRP par défaut pour le groupe 14 ?
- Quelle est l'adresse MAC virtuelle VRRP pour le groupe 1 ?
- Quelle est l'utilisation typique des adresses IPv4 privées RFC 1918 dans un réseau ?
- Quelle est la bande passante maximale d'une connexion point à point T1 ?
- Quelle est la condition qui se produit sur l'interface affichée ?
- Quelle est la configuration minimale pour autoriser uniquement la gestion à distance SSH version 2 sur le routeur R1 ?
- Quelle est la différence entre le mode AP local et le mode AP FlexConnect ?
- Quelle est la fonction d'un contrôleur dans un réseau basé sur un contrôleur (SDN) ?
- Quelle est la fonction d'un contrôleur de réseau local sans fil (WLC) ?
- Quelle est la fonction d'un IPS de nouvelle génération ?
- Quelle est la fonction d'une API northbound ?
- Quelle est la fonction d'une architecture spine-and-leaf ?
- Quelle est la fonction des chaînes de communauté SNMP (SNMP community strings) ?
- Quelle est la fonction principale d'un pare-feu sur un réseau d'entreprise ?
- Quelle est la fonction principale d'un protocole de redondance de premier saut (FHRP) ?
- Quelle est la fonction principale d'un protocole de redondance de premier saut (First Hop Redundancy Protocol) sur un sous-réseau ?
- Quelle est la fonction principale d'un serveur ?
- Quelle est la fonction principale de Cisco DNA Center ?
- Quelle est la fonction principale du contrôleur SDN ?
- Quelle est la fonction principale du plan de données ?
- Quelle est la méthode recommandée pour éviter la congestion des canaux adjacents lors du déploiement de points d'accès 2,4 GHz ?
- Quelle est la principale différence entre TCP et UDP concernant la livraison et la fiabilité ?
- Quelle est la raison de configurer LAG sur un Cisco WLC ?
- Quelle est la raison de configurer le LAG (link aggregation) sur un Cisco WLC ?
- Quelle est la similarité entre la fibre multimode OM3 et OM4 ?
- Quelle est la similarité entre les adresses IPv6 globales et les adresses IPv6 locales uniques ?
- Quelle est la source faisant autorité pour une recherche d'adresse ?
- Quelle est une caractéristique d'un réseau SOHO (Small Office/Home Office) ?
- Quelle est une caractéristique d'un SSID dans un réseau sans fil ?
- Quelle est une caractéristique d'un SSID sur un réseau local sans fil (WLAN) ?
- Quelle est une considération lors du déploiement de radios 802.11a ?
- Quelle fonction Cisco Advanced Malware Protection pour NGIPS fournit-elle ?
- Quelle fonction de commutateur de couche 2 encapsule les paquets de différents VLAN afin qu'ils traversent le même port tout en maintenant le trafic séparé ?
- Quelle fonction de commutateur transfère les trames uniquement vers les ports ayant une adresse MAC de destination correspondante ?
- Quelle fonction décrit une API southbound ?
- Quelle fonction est exécutée par le plan de contrôle du réseau ?
- Quelle fonction est exécutée par un commutateur de couche 3 ?
- Quelle fonction est fournie par le DHCP snooping sur un commutateur ?
- Quelle fonction est fournie par un contrôleur de réseau local sans fil (WLC) ?
- Quelle fonction est fournie par un serveur web ?
- Quelle fonction le cœur de réseau consolidé (collapsed core) remplit-il dans une architecture réseau à deux niveaux ?
- Quelle fonction les points d'accès sans fil remplissent-ils dans un réseau d'entreprise ?
- Quelle fonction normalement exécutée par un équipement réseau traditionnel est déplacée vers un contrôleur défini par logiciel ?
- Quelle fonction réseau est exécutée sur le plan de données ?
- Quelle fonction TFTP est utilisée dans la maintenance des équipements réseau ?
- Quelle fonction un agent SNMP exécute-t-il ?
- Quelle fonction une API "northbound" fournit-elle dans le cadre du SDN ?
- Quelle fonctionnalité de commutateur fait passer immédiatement un port en mode de transmission lorsque la liaison est établie ?
- Quelle fonctionnalité de commutation est utilisée pour créer des domaines de diffusion distincts ?
- Quelle fonctionnalité de commutation supprime les adresses MAC inutilisées de la table d'adresses MAC pour faire de la place aux nouvelles entrées ?
- Quelle fonctionnalité du contrôleur de réseau local sans fil Cisco, lorsqu'elle est activée, restreint l'accès à la gestion à partir de réseaux spécifiés ?
- Quelle fonctionnalité le port console d'un Cisco WLC offre-t-il ?
- Quelle fonctionnalité Rapid PVST+ doit être activée sur un port de commutateur pour transférer immédiatement lorsqu'un lien de serveur connecté devient actif ?
- Quelle fonctionnalité STP ignore les états d'écoute et d'apprentissage et place immédiatement un port en mode de transmission ?
- Quelle fonctionnalité WPA offre-t-il ?
- Quelle fonctionnalité WPA3 empêche les écoutes clandestines de visualiser le trafic Wi-Fi ?
- Quelle fonctionnalité WPA3 offre une sécurité plus robuste que les versions WPA précédentes ?
- Quelle fréquence de signal équivaut à 60 cycles par minute ?
- Quelle implémentation de sécurité sans fil offre la suite de chiffrement la plus robuste ?
- Quelle interface connecte le logiciel contrôleur au code de l'agent sur un périphérique réseau ?
- Quelle interface de contrôleur de réseau local sans fil (WLC) fournit une gestion hors bande dans l'architecture Unified Wireless de Cisco ?
- Quelle interface est utilisée pour envoyer le trafic vers le réseau de destination ?
- Quelle interface est utilisée pour transférer le trafic vers le réseau de destination ?
- Quelle interface sera utilisée pour envoyer le trafic vers le réseau de destination ?
- Quelle interface transfère le trafic vers le réseau de destination ?
- Quelle interface transmettra le trafic vers le réseau de destination ?
- Quelle interface WLC est utilisée pour la gestion hors bande ?
- Quelle mesure met en œuvre le contrôle d'accès physique dans le programme de sécurité d'une organisation ?
- Quelle méthode d'authentification exige qu'un utilisateur présente une caractéristique physique ?
- Quelle méthode de priorisation QoS est appropriée pour le trafic vocal et vidéo interactif ?
- Quelle méthode de sécurité permet d'éviter les attaques de l'homme du milieu (man-in-the-middle) ?
- Quelle méthode HTTP met à jour un objet dans l'API Cisco DNA Center Intent ?
- Quelle méthode QoS supprime ou marque les paquets qui dépassent un débit binaire configuré ?
- Quelle norme IEEE est requise lorsqu'un contrôleur WLC Cisco possède plusieurs ports de système de distribution mais une seule adresse IP configurée ?
- Quelle opération CRUD correspond à la méthode HTTP GET ?
- Quelle opération CRUD modifie une table ou une vue existante ?
- Quelle opération est effectuée par le plan de données dans un équipement réseau ?
- Quelle option correspond à l'encodage JSON d'un dictionnaire/hash ?
- Quelle option décrit le mieux une API ?
- Quelle paire d'informations d'identification satisfait à une exigence d'authentification multifacteur ?
- Quelle plage de préfixes IPv6 est utilisée pour envoyer des paquets à une adresse de groupe (multicast) plutôt qu'à une adresse individuelle ?
- Quelle plage de préfixes IPv6 identifie les adresses de multidiffusion plutôt que d' monodiffusion ?
- Quelle pratique de conception est une bonne pratique lors du déploiement d'une infrastructure sans fil 802.11b ?
- Quelle pratique permet d'éviter les attaques par saut de VLAN (VLAN hopping) ?
- Quelle pratique permet de protéger un réseau contre les attaques par saut de VLAN (VLAN-hopping) ?
- Quelle séquence d'actions satisfait aux exigences de l'authentification multifacteur ?
- Quelle séquence de configuration de routeur R1 génère une paire de clés RSA pour l'accès de gestion SSH ?
- Quelle solution protège un point d'extrémité de réseau individuel contre les attaques ?
- Quelle technique d'atténuation de la couche d'accès applique un contrôle d'accès basé sur l'identité ?
- Quelle technique permet de tunneler le trafic IPv6 à travers une infrastructure IPv4 ?
- Quelle technique QoS met en mémoire tampon les paquets excédentaires et les planifie pour une transmission ultérieure lorsque la bande passante configurée est dépassée ?
- Quelle technologie améliore les performances du trafic web par la mise en cache de proxy ?
- Quelle technologie applique le contrôle d'accès aux ports afin que les clients ne puissent pas se connecter sans authentification préalable ?
- Quelle technologie d'accès WAN est préférable pour un petit bureau/bureau à domicile (SOHO) ?
- Quelle technologie de surveillance offre la sécurité la plus élevée pour la configuration de la surveillance des périphériques réseau ?
- Quelle technologie est utilisée pour la communication entre un contrôleur SDN et les applications réseau ?
- Quelle technologie permet à plusieurs systèmes d'exploitation de s'exécuter sur un seul hôte physique ?
- Quelle technologie peut empêcher une station de travail d'obtenir une adresse DHCP ?
- Quelle technologie utilise les messages HTTP pour transférer des données vers des applications sur différents hôtes ?
- Quelle topologie WAN concilie simplicité, performance et disponibilité ?
- Quelle topologie WAN offre la plus grande fiabilité et redondance ?
- Quelle trame de gestion 802.11 est envoyée lorsqu'un client se déplace vers un autre point d'accès sur le même SSID ?
- Quelle valeur identifie de manière unique le réseau sans fil qu'un point d'accès diffuse et utilise pour connecter des clients ?
- Quelle valeur peut être modifiée pour faire d'une interface spécifique le port de transfert préféré ?
- Quelles affirmations décrivent OSPF ? (Choisissez-en trois.)
- Quelles améliorations ont été introduites avec le WPA3 ?
- Quelles fonctions le protocole OSPF Hello exécute-t-il ? (Choisissez-en deux.)
- Quelles informations sont stockées sur un serveur DHCP ?
- Quelles informations un commutateur utilise-t-il pour remplir sa table d'adresses MAC ?
- Quelles méthodes HTTP implémentent UPDATE dans CRUD ? (Choisissez-en deux.)
- Quelles sont les deux actions qui influencent la sélection de chemin EIGRP ? (Choisissez-en deux.)
- Quelles sont les deux actions qui mettent en œuvre le contrôle d'accès physique ? (Choisissez-en deux.)
- Quelles sont les deux adresses IP d'hôtes de l'espace d'adressage privé utilisables au sein d'une entreprise ? (Choisissez-en deux.)
- Quelles sont les deux adresses IPv6 qui peuvent être utilisées pour la connectivité entre deux routeurs sur une liaison partagée ? (Choisissez-en deux.)
- Quelles sont les deux affirmations correctes concernant les relations de voisinage eBGP ?
- Quelles sont les deux affirmations exactes concernant les SSID ?
- Quelles sont les deux affirmations qui décrivent avec précision l'objectif du modèle OSI ?
- Quelles sont les deux affirmations qui décrivent la couche d'accès dans un réseau à trois niveaux ?
- Quelles sont les deux affirmations qui décrivent les machines virtuelles (VM) ? (Choisissez-en deux.)
- Quelles sont les deux affirmations qui décrivent les similitudes entre le câblage UTP Cat5e et Cat6a ? (Choisissez-en deux.)
- Quelles sont les deux affirmations qui décrivent un environnement réseau typique de petit bureau/bureau à domicile (SOHO) ? (Choisissez-en deux.)
- Quelles sont les deux affirmations qui différencient le câblage à fibre optique du câblage en cuivre ?
- Quelles sont les deux affirmations qui différencient l'authentification de la comptabilité (accounting) ?
- Quelles sont les deux affirmations vraies concernant NTP ? (Choisissez-en deux.)
- Quelles sont les deux affirmations vraies concernant un SSID ? (Choisissez-en deux.)
- Quelles sont les deux affirmations vraies concernant VTP ?
- Quelles sont les deux API "southbound" ? (Choisissez-en deux.)
- Quelles sont les deux API nord (northbound) que l'on trouve dans un SDN ? (Choisissez-en deux.)
- Quelles sont les deux attaques d'ingénierie sociale ?
- Quelles sont les deux caractéristiques d'un réseau basé sur un contrôleur ? (Choisissez-en deux.)
- Quelles sont les deux classes de codes d'état HTTP qui indiquent des erreurs dans les API REST ? (Choisissez-en deux.)
- Quelles sont les deux commandes qui configurent un EtherChannel de couche 3 à l'aide du protocole standard ouvert (LACP) ? (Choisissez-en deux.)
- Quelles sont les deux conditions qui doivent être remplies pour que SSH fonctionne normalement sur un commutateur Cisco IOS ? (Choisissez-en deux.)
- Quelles sont les deux conditions qui entraînent le comptage des collisions tardives sur une interface Ethernet ? (Choisissez-en deux.)
- Quelles sont les deux conditions qui peuvent empêcher les routeurs OSPF de former une adjacence ?
- Quelles sont les deux étapes requises sur un appareil pour le configurer en tant que client NTP faisant confiance à un serveur ? (Choisissez-en deux.)
- Quelles sont les deux exigences pour un groupe HSRP ? (Choisissez-en deux.)
- Quelles sont les deux fonctionnalités d'un agent de relais DHCP ?
- Quelles sont les deux fonctionnalités de Cisco DNA Center qui augmentent l'extensibilité par rapport à la gestion traditionnelle des périphériques de campus ? (Choisissez deux.)
- Quelles sont les deux fonctionnalités offertes par VRRP au sein d'un réseau local (LAN) ? (Choisissez-en deux.)
- Quelles sont les deux fonctionnalités SNMPv2 qui permettent de récupérer de grands ensembles de données en une seule requête et d'accuser réception des traps ? (Choisissez-en deux.)
- Quelles sont les deux fonctions d'un serveur DHCP ? (Choisissez-en deux.)
- Quelles sont les deux fonctions de la couche cœur dans une architecture à trois niveaux ? (Choisissez-en deux.)
- Quelles sont les deux fonctions exécutées par un commutateur de couche 2 ? (Choisissez-en deux.)
- Quelles sont les deux fonctions fournies par DHCP ? (Choisissez-en deux.)
- Quelles sont les deux fonctions fournies par le DNS ? (Choisissez-en deux.)
- Quelles sont les deux fonctions qu'un WLC exécute dans une architecture de point d'accès léger et qu'un point d'accès autonome exécute lui-même ?
- Quelles sont les deux fonctions qui décrivent un serveur sur un réseau ? (Choisissez-en deux.)
- Quelles sont les deux informations que vous pouvez obtenir à partir de la table de routage ? (Choisissez-en deux.)
- Quelles sont les deux méthodes HTTP appropriées pour les API basées sur REST ? (Choisissez-en deux.)
- Quelles sont les deux normes de sécurité sans fil qui utilisent le protocole CCMP (Counter Mode CBC-MAC Protocol) pour le chiffrement et l'intégrité ? (Choisissez-en deux.)
- Quelles sont les deux pratiques de conception WLAN recommandées lors de l'ajout de cellules de couverture ? (Choisissez-en deux.)
- Quelles sont les deux pratiques qui favorisent une posture de sécurité réseau acceptable ? (Choisissez-en deux.)
- Quelles sont les deux principales raisons d'utiliser l'espace d'adressage privé IPv4 ? (Choisissez-en deux.)
- Quelles sont les deux raisons de configurer une route statique flottante ? (Choisissez-en deux.)
- Quelles sont les deux raisons qui justifient l'implémentation de l'adressage IPv4 privé ? (Choisissez-en deux.)
- Quelles sont les deux raisons qui justifient l'utilisation de CDP ?
- Quelles sont les deux technologies VPN recommandées pour les bureaux distants multiples et les déploiements à grande échelle ? (Choisissez-en deux.)
- Quelles sont les deux valeurs qui doivent être saisies lors de la création d'un nouveau WLAN sur l'interface graphique d'un Cisco WLC ? (Choisissez-en deux.)
- Quelles sont les méthodes HTTP standard pour les API REST ?
- Quelles sont les trois affirmations correctes concernant les adresses MAC ?
- Quelles sont les trois caractéristiques typiques d'un VLAN ?
- Quels sont les canaux 2,4 GHz standard non superposés aux États-Unis ?
- Quels sont les deux avantages d'une architecture réseau basée sur un contrôleur par rapport aux architectures traditionnelles ? (Choisissez-en deux.)
- Quels sont les deux avantages de l'automatisation du réseau ? (Choisissez-en deux.)
- Quels sont les deux avantages des adresses IPv4 privées ? (Choisissez-en deux.)
- Quels sont les deux avantages du réseau basé sur contrôleur par rapport au réseau traditionnel ? (Choisissez-en deux.)
- Quels sont les deux avantages offerts par VTP dans un environnement de commutation ?
- Quels sont les deux avantages qu'UDP offre pour le trafic applicatif ? (Choisissez-en deux.)
- Quels sont les deux choix d'architecture WAN qui améliorent l'évolutivité et la fiabilité d'un réseau d'entreprise ? (Choisissez-en deux.)
- Quels sont les deux comportements caractéristiques de HSRP ? (Choisissez-en deux.)
- Quels sont les deux comportements de Weighted Random Early Detection (WRED) ? (Choisissez-en deux.)
- Quels sont les deux comportements qui décrivent PortFast ? (Choisissez-en deux.)
- Quels sont les deux composants Ansible requis pour créer un script qui configure un VLAN sur un commutateur ? (Choisissez-en deux.)
- Quels sont les deux effets du contrôle de trafic (traffic policing) ? (Choisissez-en deux.)
- Quels sont les deux éléments de données que Cisco Discovery Protocol peut annoncer à propos d'un périphérique Cisco ? (Choisissez-en deux.)
- Quels sont les deux éléments qui composent une PKI ? (Choisissez-en deux.)
- Quels sont les deux éléments qui peuvent être déterminés à partir de la sortie de la commande show ntp status ? (Choisissez-en deux.)
- Quels sont les deux états STP que PortFast ignore sur un port ? (Choisissez-en deux.)
- Quels sont les deux exemples d'authentification multifacteur ? (Choisissez-en deux.)
- Quels sont les deux formats d'encodage couramment pris en charge par les API REST ? (Choisissez-en deux.)
- Quels sont les deux ID de VLAN qui représentent des VLAN par défaut ou réservés ? (Choisissez-en deux.)
- Quels sont les deux mécanismes QoS qui assurent la gestion de la congestion ? (Choisissez-en deux.)
- Quels sont les deux modes de groupe de canaux qui configurent un EtherChannel pour négocier activement ? (Choisissez-en deux.)
- Quels sont les deux objectifs de HSRP ? (Choisissez-en deux.)
- Quels sont les deux paramètres minimalement requis sur une interface active pour qu'OSPFv2 fonctionne ? (Choisissez-en deux.)
- Quels sont les deux principes fondamentaux de la virtualisation ? (Choisissez-en deux.)
- Quels sont les deux protocoles de transport capables de transporter des messages syslog ?
- Quels sont les deux protocoles pris en charge sur les interfaces de port de service ? (Choisissez-en deux.)
- Quels sont les deux protocoles qui font partie de la suite IPsec ? (Choisissez-en deux.)
- Quels sont les deux protocoles utilisés pour l'authentification des administrateurs et la configuration des appareils sur les points d'accès ? (Choisissez-en deux.)
- Quels sont les deux types de câbles nécessaires pour connecter un point d'accès (AP) à un contrôleur de réseau local sans fil (WLC) afin de prendre en charge des liaisons montantes de 2,5 Gbit/s et 5 Gbit/s ? (Choisissez deux.)
- Quels sont les deux types de ports Cisco WLC qui fournissent une gestion hors bande ?
- Quels sont les deux types de serveurs qui effectuent la résolution de noms DNS en adresses IP ? (Choisissez-en deux.)
- Quels sont les trois canaux non chevauchants de 2,4 GHz que DSSS utilise pour minimiser les collisions ?
- R1 a appris 192.168.12.0/24 via IS-IS, OSPF, RIP et EIGRP interne. Dans des conditions normales, quelle route est installée dans la table de routage ?
- R1 apprend le même réseau à partir de plusieurs protocoles de routage. Quelle route sera installée dans la table de routage ?
- R1 et R2 ne peuvent pas former d'adjacence OSPF sur leur liaison Ethernet partagée. Étant donné la sortie de leur commande show ip ospf interface e0, quelle en est la cause ?
- R1 ne peut pas établir de relation de voisinage OSPF avec R3. Quelles sont les deux conditions qui pourraient en être la cause ? (Choisissez deux.)
- Sécurisez le port de commutation gi1/0/15 du lobby et limitez le nombre d'adresses MAC autorisées à deux. Quelle configuration répond à cette exigence ?
- Sélectionnez deux actions qui se produisent dans le plan de données.
- Sélectionnez deux affirmations correctes décrivant la topologie réseau à trois couches.
- Sélectionnez deux affirmations exactes concernant les protocoles de routage externes :
- Sélectionnez deux avantages de l'activation de PortFast sur un port d'accès.
- Sélectionnez deux avantages de l'utilisation de l'adressage IPv4 privé. (Choisissez-en deux.)
- Sélectionnez deux avantages des FHRP.
- Sélectionnez deux avantages du déploiement d'adresses IP privées. (Choisissez-en deux.)
- Sélectionnez deux caractéristiques d'une implémentation de cloud public.
- Sélectionnez deux comportements d'une topologie WAN point à point.
- Sélectionnez deux différences entre le câblage à fibre optique et le câblage en cuivre.
- Sélectionnez deux différences entre WPA2 et WPA3. (Choisissez-en deux.)
- Sélectionnez deux façons dont un gestionnaire de mots de passe réduit le risque de vol d'un mot de passe.
- Sélectionnez deux facteurs principaux de l'automatisation du réseau.
- Sélectionnez deux fonctions qu'un pare-feu peut exécuter dans un réseau d'entreprise.
- Sélectionnez deux inconvénients d'une topologie full-mesh.
- Sélectionnez deux méthodes d'adressage qui fournissent un accès Internet tout en conservant les adresses IPv4 publiques. (Choisissez-en deux.)
- Sélectionnez deux raisons d'implémenter DHCP dans un réseau.
- Sélectionnez deux raisons d'utiliser l'adressage IPv4 privé.
- Sélectionnez deux recommandations pour sécuriser les ports de commutateur situés dans les zones de bureau en dehors du local informatique.
- Sélectionnez trois raisons pour lesquelles les grandes implémentations OSPF utilisent une conception hiérarchique (par zones) :
- Si aucune interface de bouclage (loopback) ou ID de routeur explicite n'est configuré avant le démarrage d'OSPF, comment l'ID du routeur est-il choisi ?
- Si la boucle locale 10.54.73.1/32 est représentée en IPv6 comme 0:0:0:0:0:ffff:a36:4901, quelle longueur de préfixe IPv6 doit être utilisée ?
- Si le commutateur voisin est configuré en mode trunk ou dynamic desirable, quelle commande devez-vous configurer pour former un trunk ?
- Si le routeur HSRP actif tombe en panne, quel routeur d'état HSRP prend le relais et transfère les paquets ?
- Si le routeur VRRP actif tombe en panne, quel routeur assume le rôle et transfère les paquets ?
- Si les clients congestionnent la bande 2,4 GHz et que la bande 5 GHz est sous-utilisée, que faut-il configurer pour diriger les clients vers les points d'accès 5 GHz ?
- Si plusieurs interfaces AP-Manager existent sur un WLC, comment un point d'accès choisit-il celle à utiliser ?
- Si tous les routeurs OSPF d'une zone ont la même priorité et qu'aucune interface de bouclage n'est configurée, quelle adresse est utilisée comme ID de routeur ?
- Si un commutateur reçoit une trame dont l'adresse MAC de destination ne figure pas dans sa table d'adresses MAC, comment gère-t-il la trame ?
- Si un point d'accès autonome fournit un seul SSID et transporte les données client ainsi que le trafic de gestion, quel type de port filaire est requis ?
- Si un point d'accès autonome mappe deux WLAN à deux VLAN, quel type de port doit connecter le point d'accès au réseau câblé ?
- Si un port de commutateur reçoit une nouvelle trame alors qu'il est en train de transmettre une trame précédente, comment les trames sont-elles gérées ?
- Si un routeur a plusieurs routes statiques vers la même destination avec des sauts suivants différents sous le même processus OSPF, comment transmet-il le trafic ?
- Si une adresse MAC de destination vient d'expirer, comment le commutateur transmettra-t-il une trame reçue pour cette MAC ?
- Si une interface compatible CDP sur un voisin n'a pas d'adresse IP, que rapportera CDP pour ce voisin ?
- Si vous annoncez une interface GigabitEthernet dans OSPF, quel type de réseau OSPF utilise-t-elle par défaut ?
- Sur l'interface FastEthernet0/1 transportant la voix et les données d'un téléphone IP, quelle commande préserve la priorité des paquets de données telle que reçue du port d'accès du téléphone ?
- Sur les postes de travail Microsoft Windows, quel protocole fournit l'adresse de la passerelle par défaut à l'appareil ?
- Sur quel appareil une adresse d'assistance DHCP est-elle configurée pour prendre en charge le DHCP ?
- Sur R1, créez une route statique IPv6 vers 2019:C15C:0CAF:E001::/64 avec le prochain saut 2019:C15C:0CAF:E002::1, accessible via GigabitEthernet0/0. Quelle commande configure la route ?
- Sur un Cisco WLC, quelle interface est celle par défaut pour l'administration in-band et la communication contrôleur-AP ?
- Sur un WLC, quelle configuration empêche les requêtes d'association usurpées et force un délai de réessai de 10 ms ?
- Sur un WLC, quelle interface est la valeur par défaut pour la gestion sans fil in-band ?
- Sur un WLC, quelles sélections sont requises lors de la configuration d'un serveur RADIUS pour l'authentification sans fil ?
- SW1 est configuré en Dynamic Auto et SW2 en Dynamic Desirable dans DTP. Quel est l'état du lien résultant ?
- Un commutateur transmet une trame sur tous les ports, à l'exception du port d'entrée. Comment s'appelle ce processus ?
- Un ingénieur configure l'accès à distance à un routeur depuis le sous-réseau 10.139.58.0/28. Le nom de domaine, les clés cryptographiques et SSH sont configurés. Quelle configuration du routeur de destination autorise le trafic ?
- Un paquet est destiné à 10.10.1.22. Quelle route statique offre la meilleure correspondance ?
- Un périphérique détecte deux stations qui transmettent simultanément après la réception des 64 premiers octets de la trame. Quel compteur d'interface s'incrémente ?
- Un routeur a appris 10.0.0.0/8, 10.0.0.0/16 et 10.0.0.0/24. Quelle sortie de `show ip route` affiche correctement les trois préfixes ?
- Un routeur a des entrées de routage pour 172.31.0.0/16, 172.31.0.0/24 et 172.31.0.0/25. Un paquet destiné à 172.31.0.1 arrive — quelle route est choisie ?
- Un routeur apprend la même route via OSPF et via EIGRP. Quelle distance administrative la route installée aura-t-elle ?
- Un serveur DHCP se trouve à l'adresse 172.16.32.15. Pour que les clients du sous-réseau 192.168.52.0/24 puissent atteindre ce serveur, quelle commande est requise sur le routeur du sous-réseau client ?
- Un serveur directement connecté au commutateur central (core switch) affiche un nombre élevé d'erreurs FCS et des transferts peu fiables. Quelle en est la cause probable ?
- Un téléphone IP Cisco reçoit des trames de données non taguées d'un PC connecté. Que fait le téléphone avec ce trafic ?
- Un WLC signale un point d'accès non autorisé qui est en fait un point d'accès autonome légitime. Comment arrêter les alarmes pour l'adresse MAC de ce point d'accès ?
- Une ACL IPv4 appliquée à une interface semble autoriser tout le trafic entrant. Quelles sont les deux erreurs de configuration qui pourraient causer ce comportement ? (Choisissez-en deux.)
- Une API southbound facilite la communication entre quels composants ?
- Une application s'adapte à 600 serveurs ; chaque serveur a besoin d'un sous-réseau de production dans 10.0.0.0/8. Quelle adresse IP/masque d'interface sur le routeur fournit suffisamment d'hôtes tout en minimisant le gaspillage d'adresses ?
- Une imprimante sans fil se voit attribuer une adresse IP statique sur le réseau Wi-Fi. Quel contrôleur/fonctionnalité doit être activé pour éviter les problèmes de connectivité ?
- Une interface doit être configurée avec l'adresse IP 10.10.10.145 et le masque 11111111.11111111.11111111.11111000. Quel préfixe CIDR doit être utilisé ?
- Une interface série entre R1 et R2 utilise PPP et OSPF dans une zone unique. Par défaut, quel type de réseau OSPF est affiché par la commande show ip ospf interface ?
- Une réponse de sonde suit une requête de sonde d'un client. De quel type de trame 802.11 s'agit-il ?
- Une trame arrive à un commutateur et échoue au contrôle FCS. Quels sont les deux compteurs d'interface qui augmentent ? (Choisissez-en deux.)
- Vous avez défini un ID de routeur OSPF, mais le routeur affiche toujours une adresse IP d'interface physique. Quelle est l'action la moins perturbatrice pour que l'ID de routeur configuré prenne effet ?
Cisco SD-WAN Solutions (Ensdwi) 300-415 Certification Toutes les questions d'examen
- À quoi sert la duplication de paquets dans Cisco SD-WAN ?
- Activez la QoS sur l'interface côté transport d'un routeur WAN Edge 5000. Quel paramètre de politique doit être sélectionné ?
- Après avoir téléchargé l'inventaire WAN Edge dans vManage, quelle action marque les appareils comme valides pour l'intégration avant qu'ils ne soient en ligne ?
- Avant d'ajouter une nouvelle file d'attente à une carte QoS et de la déployer depuis vManage, quelle configuration doit être effectuée en premier ?
- Avant d'initier Cloud OnRamp for IaaS depuis vManage pour s'étendre dans AWS, quelles sont les deux conditions préalables qui doivent être remplies ? (Choisissez deux.)
- Avec des certificats de contrôleur et aucun port alternatif configuré, quel port vBond utilise-t-il ?
- Avec deux liens WAN et deux TLOC sur un WAN Edge, quels sont les deux attributs TLOC qui doivent être configurés ?
- Combien de cartes réseau de VM sont requises lors du déploiement d'un contrôleur vSmart sur VMware ESXi ?
- Combien de nœuds vManage NMS par domaine sont recommandés pour la scalabilité et la redondance ?
- Comment faire évoluer vManage dans un déploiement Cisco SD-WAN ?
- Comment l'appareil du site S4300T6E43F36 signale-t-il les événements au plan de gestion ?
- Comment l'architecte réseau doit-il étendre la connectivité des succursales SD-WAN sur site vers AWS ?
- Comment les adresses IP doivent-elles être attribuées à tous les membres du cluster vManage situés dans le même centre de données ?
- Comment les périphériques WAN Edge se comportent-ils lorsque vSmart est inaccessible ?
- Comment les ports d'application personnalisés sont-ils configurés pour la surveillance sur les contrôleurs Cisco SD-WAN ?
- Comment les routes de service de multidiffusion et les jointures sont-elles gérées dans l'overlay SD-WAN ?
- Comment ramener un cluster vManage à trois nœuds à un seul vManage ?
- Comment un TLOC est-il défini dans SD-WAN ?
- Comment vManage résout-il l'accessibilité à vBond ?
- Dans le SD-WAN, quel est le rôle principal du WAN Edge ?
- Dans le volet WAN Edge Health, quel pourcentage d'utilisation du CPU ou de la mémoire d'un appareil est classé comme normal ?
- Dans quel état de l'appareil un WAN Edge crée-t-il des connexions de contrôle mais n'établit-il pas de tunnels de données ?
- Dans un déploiement de contrôleur SD-WAN hébergé dans le cloud, où les politiques sont-elles créées et où sont-elles appliquées ?
- Dans un déploiement multitenant avec vManage hébergeant quatre locataires, combien de contrôleurs vBond sont nécessaires ?
- Dans un modèle de fonctionnalité OMP appliqué aux routeurs WAN Edge, quel paramètre empêche les routes apprises par le LAN d'être redistribuées dans OMP ?
- Dans une architecture Cisco SD-WAN Multi-Region Fabric, quel type de fournisseur de services assure une connectivité privée sécurisée entre les centres de données, les régions d'accès et les fournisseurs de cloud ?
- Dans une architecture Cisco SD-WAN multirégionale comportant au moins trois régions, quel type de topologie est pris en charge dans chaque région non centrale ?
- Dans une politique de contrôle centralisée utilisant plusieurs entrées de correspondance/action, quelle méthode de classement garantit que la liste de préfixes est évaluée avant TLOC, et TLOC avant Origin ?
- Dans UX 2.0, quel composant crée un profil de fonctionnalité en utilisant une approche structurée de la configuration ?
- Deux sites, chacun avec un WAN Edge et deux TLOCs publics ; les TLOCs sont entièrement joignables et aucune restriction n'est configurée. Combien de tunnels de plan de données chaque WAN Edge forme-t-il ?
- Étant donné des succursales partageant l'ID d'emplacement A042:B49C:D02E::72 qui nécessitent un accès direct à Internet (DIA), quelle configuration WAN Edge satisfait à l'exigence ?
- Étant donné deux spokes derrière un hub SD-WAN, quelles sont les deux fonctionnalités requises pour activer les tunnels dynamiques spoke-to-spoke ?
- Étant donné trois liens WAN (Internet public, Internet d'entreprise, MPLS), quelle commande configure le WAN Edge pour utiliser deux chemins simultanément ?
- Étant donné une cible de policing de 125 Bps et un burst de 8000 bits, quel choix de configuration complète cette tâche ?
- Laquelle de ces plateformes virtuelles est une plateforme Cisco SD-WAN ?
- Lequel des éléments suivants est un attribut d'un TLOC ?
- Lors d'un renouvellement simultané de clés dans le processus de clés par paire, quel est le nombre maximal d'associations de sécurité (SA) IPsec temporairement créées avant de converger vers les nouvelles SA ?
- Lors de l'activation du proxy TLS dans SD-WAN, quelle est la première étape pour établir les flux de trafic via le proxy ?
- Lors de l'ajout d'un locataire dans vManage, quel est le nombre maximal de caractères alphanumériques autorisé pour le nom du locataire ?
- Lors de l'approvisionnement sans intervention (zero-touch provisioning), lorsqu'un WAN Edge contacte ztp.viptela.com, quelle action d'intégration se produit ?
- Lors de l'utilisation de Quick Connect, quels VPN doivent être créés en dehors du workflow pour compléter la configuration de l'overlay SD-WAN ?
- Lors de la configuration d'un pare-feu sensible aux applications sur un WAN Edge via vManage, quelle inspection l'action 'inspect' effectue-t-elle ?
- Lors de la configuration de Cloud OnRamp for lease, quel type de connexion est créé entre le VNet hôte et le VNet de transit ?
- Lors de la configuration de SNMPv3 via la CLI sur un routeur Cisco WAN Edge, combien de caractères la commande 'snmp user' prend-elle en charge ?
- Lors de la configuration de VRRP pour éviter un trou noir après la défaillance du transport principal, que faut-il suivre pour obtenir le basculement le plus rapide vers le système de secours ?
- Lors de la création d'une politique de données IPv4 pour un seul WAN Edge sur un site comportant plusieurs edges, où la politique est-elle ajoutée dans vManage à l'aide de l'assistant de politique ?
- Lors de la mise à niveau de vManage, quelles sont les deux options de téléchargement d'image qui placent les images dans le référentiel logiciel vManage local ? (Choisissez-en deux.)
- Lors de la sélection d'un ISR1K avec 4 Go de RAM pour les succursales, quelles sont les deux fonctionnalités logicielles qu'il doit prendre en charge ?
- Lors du provisionnement de Cloud OnRamp for Multicloud sur AWS dans un déploiement multirégional, combien d'instances de passerelle cloud peuvent être créées par région ?
- Lors du regroupement de VPN en zones de destination pour un pare-feu basé sur les zones (Zone-Based Firewall), à combien de zones un seul VPN peut-il appartenir ?
- Lorsqu'un DPI d'un WAN Edge dual-DIA identifie une application SaaS, quel comportement se produit ?
- Lorsqu'un réplicateur de multidiffusion est placé en dehors du réseau local sans sources ni récepteurs locaux, quel composant n'est pas requis ?
- Lorsqu'un WAN Edge apprend des informations de routage du site local et des protocoles de routage locaux, quel type de route représente ces annonces ?
- Lorsqu'un WAN Edge rejoint la fabric SD-WAN, quels tunnels sont établis ?
- Lorsque deux routes OMP sont apprises du même appareil SD-WAN, quelle route est préférée ?
- Lorsque vSmart est configuré comme un réflecteur de routes, quel protocole transporte les routes entre vSmart et les routeurs WAN Edge ?
- Où les politiques de pare-feu d'entreprise sensibles aux applications doivent-elles être appliquées sur le même routeur WAN Edge ?
- Pour améliorer le débit du trafic orienté connexion en réduisant le RTT, quelle modification doit être apportée ?
- Pour configurer le DIA en fonction de la correspondance des paramètres QoS sur un WAN Edge, quelles sont les deux actions requises ? (Choisissez-en deux.)
- Pour définir le mode d'autorisation du certificat du contrôleur afin d'indiquer un certificat racine, quelles sont les deux actions requises ?
- Pour éviter les boucles de routage pour les routes annoncées entre les sites de centres de données sur la fabric SD-WAN, quel attribut doit être configuré sur les routeurs ?
- Pour implémenter une topologie de hub régional sur plusieurs centres de données dans un SD-WAN de vente au détail, quelle construction est utilisée ?
- Pour insérer un service de pare-feu au niveau du hub, sur quel appareil configurez-vous l'adresse service-FW ?
- Pour l'intégration de Google Cloud avec Cisco SD-WAN, quelle couleur TLOC est utilisée pour la communication site-à-site ?
- Pour la redistribution OMP↔BGP entre deux centres de données (DC) avec une interconnexion directe, quelle action empêche les routeurs WAN Edge de chaque DC d'apprendre des routes LAN dupliquées ?
- Pour le plug-and-play (ZTP) sur Cisco IOS XE SD-WAN, quelles sont les deux exigences applicables ?
- Pour mettre à niveau vManage, vSmart, vBond et WAN Edge Cloud de la version 19.2 à la version 20.3, quels fichiers image sont requis ?
- Pour un déploiement SD-WAN sur site sur ESXi, quelle est la responsabilité de l'équipe informatique ?
- Pour utiliser des préfixes de données lors de la création de politiques de données centralisées dans l'assistant de politique vManage, quelle est la première étape ?
- Quel algorithme de chiffrement est utilisé pour chiffrer le trafic du plan de données SD-WAN ?
- Quel algorithme de compression DRE utilise-t-il dans Cisco SD-WAN ?
- Quel appareil doit être configuré avec l'adresse IP de la chaîne de services pour diriger le trafic intersite via un pare-feu ?
- Quel attribut vManage utilise-t-il pour associer et regrouper tous les contrôleurs au sein d'un déploiement SD-WAN ?
- Quel attribut vRoute indique son type ?
- Quel avantage le déploiement du contrôleur SD-WAN sur site offre-t-il ?
- Quel certificat doit être installé sur vManage pour permettre aux utilisateurs d'accéder à vManage via un navigateur web ?
- Quel champ de certificat est vérifié pour confirmer l'identité du périphérique WAN Edge physique ?
- Quel composant Cisco SD-WAN offre une console de gestion unique pour la surveillance et la configuration du réseau ?
- Quel composant Cloud OnRamp mesure la qualité d'expérience (QoE) ?
- Quel composant coordonne la connexion d'un périphérique WAN Edge à un contrôleur vSmart lors de l'intégration à l'overlay ?
- Quel composant de configuration est utilisé dans une politique de sécurité de pare-feu ?
- Quel composant du plan de contrôle doit résider dans l'espace IP public pour faciliter la traversée NAT ?
- Quel composant du plan de contrôle SD-WAN stocke les certificats et les configurations des appareils ?
- Quel composant effectue une inspection avec état des flux TCP, UDP et ICMP dans les politiques de pare-feu Cisco SD-WAN ?
- Quel composant matériel est utilisé dans le processus d'authentification Cisco SD-WAN sur les plateformes ISR ?
- Quel composant optimise l'arbre de distribution multicast SD-WAN ?
- Quel composant SD-WAN centralise la configuration des politiques ?
- Quel composant SD-WAN collecte les données de télémétrie de performance de chemin sur le site ID 123456 pour signaler les problèmes au fournisseur de services ?
- Quel composant SD-WAN distribue les informations de routage et de politique à l'aide d'OMP ?
- Quel composant SD-WAN est configuré pour appliquer une politique qui redirige le trafic de succursale à succursale vers un service réseau (pare-feu ou IPS) ?
- Quel composant SD-WAN exécute des protocoles de routage tels que BGP et OSPF ?
- Quel composant SD-WAN facilite l'échange de connectivité initial afin que les périphériques WAN Edge puissent rejoindre le fabric ?
- Quel composant SD-WAN garantit que seuls les nœuds clients authentifiés rejoignent le réseau overlay ?
- Quel composant SD-WAN gère le plan de contrôle de la superposition et la connectivité WAN Edge ?
- Quel composant vSmart crée et maintient la connexion du plan de contrôle DTLS/TLS ?
- Quel contrôleur gère le plan d'orchestration dans un déploiement Cisco SD-WAN cloud ?
- Quel contrôleur SD-WAN établit des connexions de contrôle sécurisées vers les routeurs WAN Edge et distribue les routes et les politiques via OMP ?
- Quel contrôleur SD-WAN fournit une politique centralisée qui influence la publication des routes à travers le fabric ?
- Quel contrôleur SD-WAN gère l'approvisionnement et la configuration des appareils ?
- Quel élément clé est utilisé dans une topologie de redondance vBond Orchestrator ?
- Quel élément de chemin CLI data-policy spécifie les critères de correspondance pour la capture de paquets dans une politique de données ?
- Quel endpoint d'API REST vérifie le statut d'une action de périphérique ?
- Quel est l'objectif de vpn 0 dans un modèle d'intégration WAN Edge ?
- Quel est l'objectif principal d'un cluster AppNav dans SD-WAN ?
- Quel est l'objectif principal des extensions TLOC sur un routeur WAN Edge ?
- Quel est l'un des avantages du pare-feu sensible aux applications dans Cisco SD-WAN ?
- Quel est le minuteur de redémarrage gracieux OMP par défaut sur les contrôleurs vSmart et les routeurs WAN Edge ?
- Quel est le nombre de chemins par défaut annoncés par préfixe dans le modèle de fonctionnalité OMP ?
- Quel est le nombre maximal de sessions d'API REST vManage concurrentes avant que la session la moins récemment utilisée ne soit invalidée ?
- Quel est le rôle de la colocation dans Cloud OnRamp for SaaS ?
- Quel format d'image disque/de stockage est utilisé lorsque vManage est déployé en tant que machine virtuelle sur un hyperviseur KVM ?
- Quel ID VPN est utilisé pour l'interface de transport WAN Edge se connectant à l'underlay/WAN ?
- Quel identifiant distingue de manière unique un TLOC d'un WAN Edge dans le réseau de transport SD-WAN ?
- Quel intervalle d'annonce VRRP restaure un vEdge au minuteur par défaut ?
- Quel mécanisme Cisco SD-WAN met-il en œuvre pour la résilience du plan de données ?
- Quel mécanisme transfère le trafic de branche d'un domaine SD-WAN vers le cloud Cisco Umbrella SIG ?
- Quel mot-clé sélectionne un type de tunnel spécifique lorsque le trafic correspond à une classe SLA ?
- Quel niveau de gravité d'alarme surveille les événements graves qui affectent une fonction réseau sans l'arrêter ?
- Quel onglet de surveillance affiche les balises OMP sur le tronçon suivant d'une route ?
- Quel ordonnanceur est configuré par défaut pour les huit files d'attente QoS sur un routeur cloud vEdge ?
- Quel plan SD-WAN construit et maintient la topologie du réseau et prend les décisions de flux de trafic ?
- Quel plan SD-WAN gère l'intégration automatique des routeurs dans le réseau overlay ?
- Quel point de terminaison d'API renvoie une liste de tous les appareils de vManage ?
- Quel port de destination UDP un WAN Edge utilise-t-il pour établir une connexion DTLS avec l'orchestrateur vBond ?
- Quel problème la correction d'erreur sans voie de retour (FEC) résout-elle dans Cisco SD-WAN ?
- Quel problème survient lors du provisionnement d'un ISR 4000 par PnP en utilisant uniquement son UDI alors que l'appareil possède deux identifiants de série (UDI et SUDI) ?
- Quel protocole annonce les routes WAN Edge côté service ?
- Quel protocole de routage a la distance administrative par défaut la plus élevée ?
- Quel protocole de routage transporte les informations du plan de contrôle entre les contrôleurs vSmart et les routeurs WAN Edge dans Cisco SD-WAN ?
- Quel protocole détecte les états de chemin (actif/inactif), mesure la perte/latence/gigue et évalue la qualité du MTU d'un tunnel IPsec ?
- Quel protocole est activé par défaut sur les tunnels pour détecter la perte, la latence, la gigue et les défaillances de chemin dans Cisco SD-WAN ?
- Quel protocole est celui par défaut pour les connexions du plan de contrôle ?
- Quel protocole est utilisé pour les connexions de contrôle entre les appareils SD-WAN ?
- Quel protocole l'API REST SD-WAN utilise-t-elle pour communiquer avec les périphériques réseau ?
- Quel protocole mesure la perte, la latence, la gigue et la vivacité entre les pairs de routeurs WAN Edge ?
- Quel protocole propage les requêtes de jonction multicast à travers la fabric SD-WAN ?
- Quel protocole un WAN Edge doit-il utiliser pour atteindre les contrôleurs vManage, vBond et vSmart dans un centre de données ?
- Quel protocole vManage utilise-t-il pour provisionner un WAN Edge lors de l'intégration ?
- Quel protocole vManage utilise-t-il pour se connecter à un contrôleur vSmart hébergé dans le cloud ?
- Quel scénario de déploiement tire le meilleur parti du déploiement de Cisco Umbrella SIG ?
- Quel service de carte externe vManage utilise-t-il pour afficher l'écran de géographie lorsqu'il est accédé via Internet ?
- Quel service VPN doit être joignable depuis tous les périphériques WAN Edge et les contrôleurs ?
- Quel temporisateur contrôle la durée pendant laquelle un routeur conserve les informations de routage en cache après la perte de toutes les sessions OMP à l'emplacement S4317T8E35F76 ?
- Quel type de couleur est attribué à un TLOC lorsque le point de terminaison TLOC est situé derrière un NAT ?
- Quel type de journal enregistre la mise à niveau d'un appareil ?
- Quel type de politique bloque les TLOC distants tout en autorisant les TLOC de centre de données à former un peering hub-and-spoke ?
- Quel type de politique devez-vous appliquer à une liste de sites pour influencer le routage en fonction d'un groupe de préfixes ?
- Quel type de politique doit être appliqué sur un pare-feu WAN Edge sensible aux applications pour contrôler le trafic inter-VPN ?
- Quel type de politique doit être appliqué sur un WAN Edge pour configurer une ACL pour le trafic provenant d'un VPN côté service avec l'ID de circuit 123456789 ?
- Quel type de politique est utilisé pour garantir que les paquets vocaux sont toujours envoyés sur une liaison avec un délai inférieur à 50 ms ?
- Quel type de politique sous Configuration > Policies configure le routage sensible aux applications ?
- Quel type de politique suit les caractéristiques du tunnel pour la convergence basée sur le SLA et la sélection de chemin ?
- Quel type de politique vManage suit les caractéristiques de chemin telles que la perte, la latence et la gigue ?
- Quel type de route représente les préfixes appris d'un site local via un routeur SD-WAN Edge ?
- Quel type de tunnel est utilisé pour connecter un routeur WAN Edge à d'autres routeurs WAN Edge ?
- Quel VPN doit exister sur au moins une interface pour installer vManage et l'intégrer aux périphériques WAN Edge pour un site overlay ?
- Quelle adresse IP un WAN Edge doit-il atteindre pour que l'approvisionnement ZTP réussisse ?
- Quelle affirmation concernant la gestion logicielle dans Cisco SD-WAN est correcte ?
- Quelle affirmation décrit correctement une exigence lors de l'intégration d'une passerelle Internet sécurisée (SIG) avec un périphérique SD-WAN Edge ?
- Quelle affirmation décrit correctement vManage NMS ?
- Quelle autorité de certification d'entreprise tierce doit être utilisée pour un contrôleur vSmart basé sur le cloud ?
- Quelle capacité Cisco SD-WAN Multi-Region Fabric offre-t-il ?
- Quelle capacité le pare-feu sensible aux applications offre-t-il ?
- Quelle capacité SD-WAN aide une banque à améliorer l'expérience applicative et à respecter les SLA des applications critiques ?
- Quelle combinaison d'authentification, de chiffrement et d'intégrité est utilisée pour les tunnels IPsec dans Cisco SD-WAN ?
- Quelle combinaison de plateformes est gérée par vManage ?
- Quelle commande applique la QoS aux interfaces de tunnel côté transport sur un routeur cloud WAN Edge pour activer la planification et la mise en forme (shaping) ?
- Quelle commande de requête automatise l'intégration d'un routeur cloud WAN Edge avec vManage ?
- Quelle commande désactive l'écriture des messages syslog sur le disque local ?
- Quelle commande doit être configurée sur les routeurs WAN Edge 5000 pour appliquer une politique de planification QoS au trafic reçu des tunnels côté transport ?
- Quelle commande sur un vEdge vérifie une politique qui a été poussée depuis vSmart ?
- Quelle commande sur un WAN Edge l'active avec vManage ?
- Quelle commande vEdge affiche les informations récapitulatives de la session BFD par TLOC ?
- Quelle commande vérifie la validité du certificat d'un routeur vEdge ?
- Quelle commande WAN Edge affiche les couleurs de fabric apprises de vSmart via OMP ?
- Quelle condition amène le résolveur Cisco Umbrella à transférer les requêtes DNS vers le proxy intelligent ?
- Quelle condition empêche la suppression d'une image VNF du référentiel de logiciels ?
- Quelle configuration CLI vManage permet la signature automatisée de certificats via Cisco ?
- Quelle configuration permet une redondance locale sur un site ?
- Quelle connexion sécurisée doit être utilisée pour accéder aux API REST vManage via le serveur web ?
- Quelle construction de configuration SD-WAN fournit un déploiement "day-zero" et des composants de configuration réutilisables ?
- Quelle est l'exigence pour déployer des contrôleurs vBond sur site à l'aide du processus Plug and Play Connect ?
- Quelle est la fonction d'une interface d'extension TLOC ?
- Quelle est la fonction du contrôleur AppNav dans SD-WAN AppNav ?
- Quelle est la séquence recommandée pour effectuer les mises à niveau logicielles SD-WAN ?
- Quelle est la taille du champ SGT dans l'en-tête des métadonnées ?
- Quelle est la valeur par défaut de l'intervalle d'interrogation BFD (en millisecondes) dans la configuration de base ?
- Quelle est la valeur par défaut du « Multiplier » BFD dans la configuration BFD de base de vManage ?
- Quelle est la version minimale de Red Hat Enterprise Linux requise pour le déploiement du contrôleur Cisco SD-WAN via KVM ?
- Quelle exigence doit être satisfaite avant d'activer l'élimination de la redondance des données (DRE) dans SD-WAN ?
- Quelle expression de liste de préfixes correspond à tous les préfixes IPv4 dont la longueur est comprise entre /1 et /16 ?
- Quelle file d'attente doit être attribuée au trafic du plan de contrôle et BFD pour assurer la convergence sur un routeur WAN Edge ?
- Quelle file d'attente QoS de sortie sur un WAN Edge doit être utilisée pour le trafic vocal ?
- Quelle fonction le serveur STUN fourni par l'orchestrateur vBond remplit-il ?
- Quelle fonctionnalité Cisco SD-WAN provisionne automatiquement les routeurs WAN Edge dans AWS ?
- Quelle fonctionnalité de sécurité intégrée est prise en charge sur le Cisco ISR 4451 SD-WAN mais pas sur vEdge ?
- Quelle fonctionnalité de sécurité SD-WAN bloque les logiciels malveillants, le phishing et d'autres requêtes DNS inacceptables afin d'améliorer les performances d'accès à Internet des utilisateurs ?
- Quelle fonctionnalité permet à un appareil doté d'une politique de sécurité DNS active d'atteindre des applications hébergées en interne (locales) en contournant la redirection DNS ?
- Quelle fonctionnalité permet aux routeurs de succursale d'analyser et d'acheminer localement le trafic vers des fonctions réseau régionales afin d'optimiser les coûts et l'expérience utilisateur ?
- Quelle fonctionnalité SD-WAN transporte les paquets avec des SGT à travers le réseau ?
- Quelle fonctionnalité utilise la liaison croisée entre deux WAN Edges redondants pour assurer la redondance du transport ?
- Quelle liste d'applications est préconfigurée ?
- Quelle optimisation TCP empêche les retransmissions inutiles et améliore le débit ?
- Quelle plage de décalage de port UDP est valide lors de la configuration manuelle de décalages non par défaut pour la création de tunnels IPsec sur les routeurs WAN Edge ?
- Quelle plateforme ne peut pas fournir d'IPS et de filtrage d'URL ?
- Quelle plateforme WAN Edge prend en charge le LTE et le Wi-Fi ?
- Quelle politique autorise la communication TLOC entre les hubs de centre de données et les spokes tout en bloquant la communication spoke-à-spoke ?
- Quelle politique doit être configurée pour rediriger le trafic du réseau privé vers un réseau FAI ?
- Quelle ressource d'API REST est utilisée pour la surveillance en temps réel du routage sensible aux applications ?
- Quelle restriction s'applique lors de la configuration d'une interface de tunnel ?
- Quelle sélection de l'interface graphique modifie le mode d'autorisation des certificats de manuel à automatisé ?
- Quelle séquence d'assistant vManage vous permet de créer des applications/groupes et des règles de trafic (pour la préférence de chemin basée sur la perte), puis d'appliquer la politique aux sites et aux VPN ?
- Quelle séquence de mise à niveau et de redémarrage doit être utilisée pour mettre à niveau tous les contrôleurs Cisco SD-WAN et les périphériques WAN Edge ?
- Quelle solution Cisco SD-WAN offre une protection contre les exploits, un antivirus avancé basé sur des signatures avec sandboxing et une veille sur les menaces pour arrêter les pièces jointes malveillantes avant leur exécution ?
- Quelle solution Cloud onRamp déploie des routeurs SD-WAN virtuels dans un VPC AWS de transit qui se connecte à une AWS Transit Gateway via des tunnels IPsec site à site ?
- Quelle source peut amener un routeur SD-WAN Edge à créer une vRoute ?
- Quelle table sur vSmart stocke les routes de service apprises des routeurs WAN Edge pour les sites hub et branch ?
- Quelle valeur de multiplicateur BFD le routage sensible aux applications utilise-t-il ?
- Quelle vue de vManage contient les détails d'une défaillance de nœud de contrôle ?
- Quelles connexions persistantes l'orchestrateur vBond établit-il ?
- Quelles sont les deux conditions préalables requises pour que Cloud OnRamp for SaaS puisse signaler un vQoE précis ? (Choisissez-en deux.)
- Quelles sont les deux étapes qui permettent à un service spécifique d'exiger une protection par pare-feu pour atteindre le centre de données sans inclure d'autres services ? (Choisissez-en deux.)
- Quelles sont les deux exigences à remplir pour l'inspection DNS lors de l'intégration avec Cisco Umbrella ? (Choisissez deux.)
- Quelles sont les deux fonctionnalités de sécurité avancées disponibles sur SD-WAN WAN Edge (vEdge) ? (Choisissez-en deux.)
- Quelles sont les deux fonctionnalités NON prises en charge lorsque le mode FIPS est activé sur un périphérique IOS XE SD-WAN ? (Choisissez-en deux.)
- Quelles sont les deux fonctionnalités offertes par le pare-feu d'application ? (Choisissez-en deux.)
- Quelles sont les deux fonctions d'API REST généralement exécutées sur les périphériques Cisco dans une superposition SD-WAN ? (Choisissez deux.)
- Quelles sont les deux fonctions du contrôleur vSmart ?
- Quelles sont les deux fonctions exécutées par vSmart ? (Choisissez-en deux.)
- Quelles sont les deux fonctions qui décrivent la fonctionnalité d'optimisation TCP dans Cisco SD-WAN ?
- Quelles sont les deux fonctions/composants qui font partie de vSmart ? (Choisissez-en deux.)
- Quelles sont les deux méthodes de propagation SGT prises en charge par Cisco TrustSec ? (Choisissez-en deux.)
- Quelles sont les deux méthodes qui permettent d'ajouter le numéro de série du certificat d'un routeur WAN Edge à la liste des numéros de série autorisés de vManage ? (Choisissez deux.)
- Quelles sont les deux métriques de performance fournies par vAnalytics ? (Choisissez-en deux.)
- Quelles sont les deux plateformes de gestion du cycle de vie de la virtualisation prises en charge par les routeurs cloud WAN Edge ?
- Quelles sont les deux plateformes matérielles qui prennent en charge les images Cisco IOS XE SD-WAN ?
- Quelles sont les deux plateformes SD-WAN qui peuvent être déployées en tant que VM d'hyperviseur sur site ou dans un cloud IaaS ? (Choisissez-en deux.)
- Quelles sont les deux plateformes utilisées pour héberger les appliances de routeur virtuel Cisco WAN Edge ? (Choisissez-en deux.)
- Quels appareils doivent exécuter PIM et IGMP lors de l'activation du multicast SD-WAN ?
- Quels attributs identifient et représentent de manière unique une route TLOC ?
- Quels éléments composent la configuration de zone dans un pare-feu sensible aux applications ?
- Quels éléments le contrôleur vérifie-t-il pour authentifier un périphérique de périphérie ?
- Quels ensembles de signatures IPS sont disponibles dans la configuration de la politique de sécurité vManage ?
- Quels identifiants de périphérique doivent être fournis à PNP/ZTP pour un onboarding sans intervention ?
- Quels sont les deux algorithmes qui authentifient un utilisateur pour SNMPv3 sur un routeur WAN Edge ?
- Quels sont les deux attributs vRoute que les politiques vSmart doivent faire correspondre ou définir et être modifiés par les politiques de données ? (Choisissez-en deux.)
- Quels sont les deux avantages des groupes de configuration dans le SD-WAN ? (Choisissez-en deux.)
- Quels sont les deux composants inclus dans une architecture de cluster haute disponibilité vManage ? (Choisissez-en deux.)
- Quels sont les deux critères pris en charge par le pare-feu cloud Cisco Umbrella pour filtrer le trafic ? (Choisissez-en deux.)
- Quels sont les deux éléments qui composent le déploiement de politiques centralisées vManage ? (Choisissez-en deux.)
- Quels sont les deux éléments qui composent un pare-feu sensible aux applications ? (Choisissez-en deux.)
- Quels sont les deux ensembles d'identifiants qu'OMP annonce pour les routes TLOC entre les routeurs WAN Edge ? (Choisissez-en deux.)
- Quels sont les deux états de certificat WAN Edge affichés dans vManage ?
- Quels sont les deux formats d'image pris en charge pour le code du contrôleur ?
- Quels sont les deux mécanismes qui garantissent l'intégrité des paquets du plan de données dans l'architecture Cisco SD-WAN ? (Choisissez deux.)
- Quels sont les deux produits Cisco qui fournissent le hachage de fichiers SHA, la disposition (bon/inconnu/malveillant), l'analyse du trafic en temps réel et les alertes ? (Choisissez-en deux.)
- Quels sont les deux protocoles de routage redistribués dans OMP ?
- Quels sont les deux protocoles pris en charge pour télécharger des images logicielles depuis un serveur distant ? (Choisissez-en deux.)
- Quels sont les deux services réseau requis pour l'intégration sans intervention (PNP/ZTP) ? (Choisissez-en deux.)
- Quels sont les deux types de données de ressource que l'API REST utilise pour collecter des informations de surveillance dans Cisco SD-WAN ? (Choisissez-en deux.)
- Quels sont les trois types de données JSON utilisés en JavaScript ?
- Quels sous-réseaux doivent exister dans un VNet Azure pour un déploiement cloud WAN Edge (CSR) ?
- Quels types d'annonces de route OMP pouvez-vous vérifier ?
- Qui annonce le point de rendez-vous et sur quel réseau dans le rôle de réplicateur SD-WAN ?
- Sélectionnez deux avantages du déploiement de contrôleurs Cisco SD-WAN basés sur le cloud :
- Sélectionnez deux avantages du déploiement de contrôleurs SD-WAN dans des services hébergés dans le cloud.
- Sélectionnez deux métriques qu'un routeur Edge cloud devrait utiliser pour choisir le chemin optimal vers une application SaaS accessible via un site passerelle.
- Sélectionnez deux plateformes WAN Edge adaptées au déploiement dans un environnement cloud.
- Sélectionnez deux raisons de choisir les tunnels IPsec plutôt que GRE.
- Si la version d'une image WAN Edge est plus récente que celle du contrôleur, que se passe-t-il lors de la tentative de mise à niveau ?
- Si le proxy intelligent devient inaccessible, que se passe-t-il ?
- Si le redémarrage gracieux OMP est de 24 heures, quel minuteur de renouvellement de clé IPsec doit être configuré ?
- Si les routeurs WAN Edge apprennent des routes OMP de préférence égale, quelle route est sélectionnée ?
- Si Smart Account Sync n'est pas utilisé, quel composant accepte le téléchargement du fichier de numéros de série autorisé ?
- Si vManage perd la connectivité avec le fabric, quels sont les deux effets qui se produisent ? (Choisissez-en deux.)
- Sous Monitor > Network > Select Device, quel chemin est utilisé pour vérifier la configuration de l'insertion de service ?
- Sous Monitor > Network > Select Device, quelle vue est utilisée pour vérifier la configuration de l'insertion de service ?
- Sous VPN 0, quelle option de configuration du système vBond autorise une IP publique routable même si le nom DNS, le nom d'hôte ou l'IP sont omis ?
- Sur quel VPN le NAT est-il configuré sur l'interface sortante pour un accès Internet direct ?
- Sur quelle couche OSI le pare-feu conscient des applications bloque-t-il les applications sur un WAN Edge ?
- Sur vManage NMS, quel niveau de gravité indique les événements qui nécessitent une action immédiate ?
- Un routeur vEdge enregistre 'DCONFAIL (DTLS connection failure)'. Quelle est la cause la plus probable ?
Réussissez votre examen Cisco — plus rapidement
Chaque réponse vérifiée et explication en un seul endroit. Pratiquez l'examen complet et économisez des heures de préparation — gratuit pour commencer.
Réussissez votre examen →Guides & tips
- Cisco 300-410: Adressage avancé IPv4 et IPv6 — Guide d'étude
- Cisco 300-410: Conception, métriques et convergence EIGRP — Guide d'étude
- Cisco 300-410: Conception, optimisation et dépannage OSPF — Guide d'étude
- Cisco 300-410: MPLS, VRFs et services VPN de couche 3 — Guide d'étude
- Cisco 300-410: Politiques, scalabilité et sélection de chemin BGP — Guide d'étude
- Cisco 300-410: Qualité de service et protection du plan de contrôle — Guide d'étude