Modules 16
Modules 16
10. Quel est le rôle d’un système de protection contre les intrusions?
connexion d’informations globales sur les menaces aux périphériques de sécurité
réseau Cisco
authentification et validation du trafic
Détecter les attaques en temps réel
filtrage des sites Web odieux
Explique: Un système de prévention des intrusions (IPS) permet de détecter et de
bloquer en temps réel les attaques.
14. Quel est l’objectif d’une petite entreprise utilisant un outil d’analyse de
protocole pour capturer le trafic réseau sur les segments de réseau où
l’entreprise envisage de mettre à niveau son réseau ?
pour documenter et analyser les besoins en trafic réseau sur
chaque segment de réseau
pour identifier la source et la destination du trafic réseau local
pour établir une ligne de base pour l’analyse de la sécurité après la mise à niveau du
réseau
pour capturer la bande passante requise pour la connexion Internet
Explique: Au fil de la croissance d’un réseau, il est essentiel de connaître le type
de trafic qui y sera acheminé, ainsi que son flux. En utilisant un analyseur de
protocole dans chaque segment de réseau, l’administrateur de réseau peut
documenter et analyser le modèle de trafic du réseau pour chaque segment, qui
devient la base pour déterminer les besoins et les moyens de la croissance du
réseau.
15. Quelle méthode est utilisée pour envoyer un message ping spécifiant
l’adresse source du ping?
Exécutez la commande ping sans spécifier d’adresse IP de
destination.
Exécutez la commande ping sans commandes étendues.
Exécutez la commande ping après l’arrêt des interfaces inutiles.
Exécutez la commande ping à partir du mode de configuration de l’interface.
Explique: En exécutant la commande ping sans adresse IP de destination en
mode EXEC privilégié, le Cisco IOS entre en mode ping étendu. Cela permet à
l’utilisateur d’implémenter des commandes étendues qui incluent l’adresse IP source.
16. Un ingénieur réseau analyse des rapports à partir d’un profil de référence
du réseau récemment réalisé. Quelle situation décrit un éventuel problème de
latence ?
L’augmentation des temps de réponse de la commande ping
d’hôte à hôte
L’expiration au tronçon suivant suite à l’exécution d’une commande traceroute
Un changement de quantité de mémoire vive selon ce qu’indique le résultat de la
commande show version
Un changement de bande passante selon ce qu’indique le résultat de la commande
show interfaces
Explique: Lorsqu’il analyse des rapports d’historique, un administrateur peut
comparer les horloges d’hôte à hôte à partir de la commande ping et identifier
d’éventuels problèmes de latence.
17. Quelle proposition relative aux indicateurs Cisco IOS de la requête ping est
vraie ?
Le point d’exclamation (!) indique que la requête ping n’a pas abouti et que le
périphérique peut avoir des difficultés à trouver un serveur DNS.
La lettre U indique qu’un routeur situé sur le chemin et ne
possédant pas de route vers l’adresse de destination et que la
requête ping n’a pas abouti.
Une combinaison du point (.) et du point d’exclamation (!) indique qu’un routeur situé
sur le chemin et ne possédant pas de route vers l’adresse de destination a répondu
par un message ICMP d’inaccessibilité.
Un point ( . ) indique que la requête ping a abouti mais que le temps de réponse a
été anormalement long.