☠ <a href="https://morketsmerke.github.io">morketsmerke</a> ☠
</p>
<div class="main">
- <h1 class="title">Cisco - CCNA - Egzamin z dostępności i niezawodności sieci - SRWE</h1>
+ <h1 class="title">Cisco - CCNA - Egzamin z bezpieczeńswa warstwy 2 i sieci WLAN - SRWE</h1>
<p>
Poniżej egzamin cząstkowy z kursu Cisco CCNA z drugiego modułu
- <em>Podstawy przełączania, routingu i sieci bezprzewodowych</em>.
- Tematy jakie obejmuje to rozdziały od 7 do 9.
+ Tematy jakie obejmuje to rozdziały od 10 do 13.
</p>
<p>
<strong>1. Jakie wydarzenie wystąpi, jeżeli dojdzie do naruszenia
<li>Zostanie zarejestrowana wiadomość o zdarzeniu systemowym
(syslog).</li>
<li>Zostanie wysłane powiadomienie.</li>
- <li>Pakiet z nieznanym adresm zostanie odzrucony.</li>
- <li>Interfej przejdzie w stan wyłączenia po błędzie
+ <li>Pakiet z nieznanym adresm zostanie odrzucony.</li>
+ <li>Interfejs przejdzie w stan wyłączenia po błędzie
(error-disabled).</li>
</ul>
<!-- Na interfejsie Fa0/1 ustawiona jest opcja naruszenia na
<li>Ewidencjonowanie</li>
</ul>
<ul class="defs">
- <li>określa do jakich zasobów użytkownicy mogą mięć dostęp lub
+ <li>Określa do jakich zasobów użytkownicy mogą mięć dostęp lub
jakie operacje mogą wykonywać.</li>
- <li>oblicza, ile użytkownik musi zapłacić za zdalny dostęp do
+ <li>Oblicza, ile użytkownik musi zapłacić za zdalny dostęp do
urządzenia.</li>
- <li>dowodzi, że użytkownicy są tym, za kogo się podają.</li>
- <li>rejestruje, co robią użytkownicy i do czego uzyskali dostęp.</li>
+ <li>Dowodzi, że użytkownicy są tym, za kogo się podają.</li>
+ <li>Rejestruje, co robią użytkownicy i do czego uzyskali dostęp.</li>
</ul>
</div>
<p>
- <strong>4. Technik rozwiązuje problemy za powolną sieć WLAN, który
+ <strong>4. Technik rozwiązuje problemy z powolną siecią WLAN, który
składa się z urządzeń 802.11b i 802.11g. Nowy router dwupasmowy
802.11n/ac został wdrożony w sieci, aby zastąpić stary router
802.11g. Co może zrobić technik, aby zająć się wolną prędkością
</p>
<p>
<strong>5. Administrator sieci uczelni konfiguruje proces
- uwierzytelniania użytkowników sie WLAN. Użytkownicy sieci
+ uwierzytelniania użytkowników sieci WLAN. Użytkownicy sieci
bezprzewodowej są zobowiązani do wprowadzenia poświadczeń nazwy
użytkownika i hasła, które zostaną zweryfikowane przez serwer.
Który serwer zapewniłby taką usługę?</strong><br />
<strong>11. Jaki typ sieci bezprzewodowej opiera się na standardzie
802.11 i częstotliwości radiowej 2,4-GHz lub 5-GHz?</strong><br />
<ul>
- <li>WPAN</li>
- <li>WLAN</li>
- <li>WWAN</li>
- <li>WMAN</li>
+ <li>WPAN.</li>
+ <li>WLAN.</li>
+ <li>WWAN.</li>
+ <li>WMAN.</li>
</ul>
</p>
<p>
</p>
<p>
<strong>15. Który krok jest wymagany przed utworzeniem nowej sieci
- WLAN na Cisco 3500 Serii WLC?
+ WLAN na Cisco 3500 serii WLC?
</strong><br />
<ul>
<li>Utwórz nowy SSID.</li>
standardy 802.11. Kiedy użytkownicy uruchamiają usługi wymagające
dużych przepustowości, takich jakich jak transmisja wideo,
wydajność sieci jest niska. Aby zwiększyć wydajność sieci, inżynier
- postanawia skonfigurować SSID w pasię 5 GHz i powiadomić
+ postanawia skonfigurować SSID w paśmie 5 GHz i powiadomić
użytkowników, aby na potrzeby usług strumieniowych stosowali ten
SSID. Dlaczego to rozwiązanie może poprawić wydajność sieci
bezprzewodowej dla tego typu usług?</strong><br />
<li>Porty FastEthernet od 5 do 10 mogą odbierać do 6 komunikatów
DHCP na sekundę dowolnego typu.</li>
<li>Port FastEthernet od 5 do 10 mogą odbierać do 6 komunikatów
- <em>DHCP DISCOVERY</em> na sekundę.</li>
+ <em>DHCPDISCOVERY</em> na sekundę.</li>
<li>Jeśli którykolwiek z portów FastEthernet od 5 do 10 otrzyma
więcej niż 6 komunikatów DHCP na sekundę, port zostanie
zamknięty.</li>
</ul>
</p>
<p>
- <strong>26. Po wygenerowaniu przez hosta adresu IPv6 przy użyciu
- procesu DHCPv6 lub SLAAC, w jaki sposób host sprawdza, czy adres
- jest unikalny, a zatem nadaje się do użytku?</strong><br />
- <ul>
- <li>Host wysyła transmisję ARP do łącza lokalnego i jeśli żaden
- host nie wysyła odpowiedzi, adres uważany jest za unikalny.</li>
- <li>Host sprawdza lokalną pamięć podręczną sąsiadów pod kątem
- poznanego adresu, jeśli adres nie jest zapisany w pamięci
- podręcznej, uważany jest za unikalny.</li>
- <li>Host wysyła komunikat <em>neighbor solicitation</em> ICMPv6 na
- adres DHCP lub SLAAC, a jeśli nie zostanie zwrócony
- <em>neighbor advertisement</em>, adres jest uważany za unikalny.
- </li>
- <li>Host wysła komunikat żądania echa ICMPv6 na adres DHCPv6 lub
- uzyskany z SLAAC, a jeśli odpowiedź nie zostanie zwrócona, adres
- jest uważany za unikalny.</li>
+ <strong>26. Specjalista ds. bezpieczeństwa IT włącza zabepieczenia
+ portu przełącznika Cisco. Jaki jest domyślny tryb naruszenia
+ używany, dopóki port przełącznika nie zostanie skonfigurowany do
+ korzystania z innego trybu naruszenia?</strong><br />
+ <ul>
+ <li>Shutdown.</li>
+ <li>Protect.</li>
+ <li>Restrict.</li>
+ <li>Disabled.</li>
</ul>
</p>
<p>
- <strong>27. Jakie słowo kluczowe jest wyświetlane na stronie
- www.netacad.com?</strong><br />
+ <strong>27. W ramach nowej polityki bezpieczeństwa wszystkie
+ przełączniki w sieci są skonfigurowane tak, aby automatycznie
+ poznawać adresy MAC dla każdego portu. Wszystkie bierzące
+ konfiguracje są zapisywane na początku i zamknięciu każdego dnia
+ roboczego. Poważna burza powoduje przedłużającą się przerwę w
+ dostawie prądu klika godzin po zamknięciu firmy. Po przywróceniu
+ przełączników do trybu online dynamiczne wyuczone adresy MAC są
+ zachowywane. Która konfiguracja zabezpieczeń portu to umożliwia?
+ </strong><br />
<ul>
- <li>DHCP</li>
- <li>networking</li>
- <li>switch</li>
- <li>Router</li>
- <li>Cisco</li>
- <li>IPv6</li>
+ <li>Opcja auto bezpiecznych adresów MAC.</li>
+ <li>Opcja dynamic bezpiecznych adresów MAC.</li>
+ <li>Opcja static bezpiecznych adresów MAC.</li>
+ <li>Opcja sticky bezpiecznych adresów MAC.</li>
</ul>
- <!-- Na interfejsie gig0/0 routera należy ustawić flagę other,
- (ipv6 nd other-config-flag) -->
- <p>
- Otwórz zadanie PKA za pomocą programu Packet Tracer. Wykonaj
- czynności zawarte w instrukcji do zadania, a następnie odpowiedz
- na pytanie.
- </p>
- <p>
- Scenariusz:<br />
- PC0 nie jest w stanie uzyskać dostępu do witryny
- <em>www.netacad.com</em> za pomocą przeglądarki internetowej.<br />
- Sieć obsługuje IPv6, więc PC0 powinien używać bezstanowego DHCPv6
- do skonfigurowania swoje adresu interfejsu, jak również adresu
- serwera DNS i bramy domyślnej.<br />
- Rozwiąż problem z routerem i komputerem PC. Uzyskaj dostęp do
- strony internetowej <em>www.netacad.com</em>, aby odkryć hasło
- kluczowe.<br />
- <br />
- <u>Uwaga:</u> Aby zmiany w adresacji następiły trzeba zmienić
- ustawienia adresacji na statyczną, a potem na powrót włączyć
- auto-konfigurację. Odpowiedź strony internetowej przy pierwszym
- dostępie może zająć kilka sekund.<br />
- <br />
- Jakie jest hasło kluczowe na stronie internetowej
- <em>www.netacad.com</em>?<br />
- <br />
- <strong>Powróć do egzaminu w celu udzielenia odpowiedzi.</strong>
- </p>
</p>
<p>
- <img src="https://ftp.morketsmerke.org/img/srwe_eg7_9_sh28.png" /><br />
- <strong>28. Przyjrzyj się zamieszczonemu rysunkowi. Który adres
- docelowy MAC używany jest w trakcie wysyłania ramek do stacji
- roboczej do bramy domyślnej?</strong><br />
+ <strong>28. Jakie korzyści w zakresie bezpieczeństwa daje włącznienie
+ BPDU guard na interfejsach obsługujących PortFast?</strong><br />
<ul>
- <li>Adres MAC routera wyczekującego.</li>
- <li>Adres MAC routera przesyłającego.</li>
- <li>Adres MAC routera przesyłającego oraz wyczekującego.</li>
- <li>Adres MAC routera wirtualnego.</li>
+ <li>Zapobieganie dodaniu obcych przełączników do sieci.</li>
+ <li>Ochrona przed pętlami warstwy 2.</li>
+ <li>Zapobieganie atakom przepełnienia bufora.</li>
+ <li>Egzekwowanie lokalizacji mostów głównych.</li>
</ul>
</p>
<p>
- <img src="https://ftp.morketsmerke.org/img/srwe_eg7_9_sh29.png" /><br />
- <strong>29. Spójrz na zamieszczony rysunek. Jaki rodzaj protokołu
- powinien zostać skonfigurowany na routerach R1 i R2, pozwalający
- zrównoważyć obciążenie ruchu z LAN do Internetu pomiędzy nimi?
+ <strong>29. Administrator sieci zobowiązany jest do zaktualizowania
+ ustawień punktu dostępowego w budynku. Aby zapewnić transmisję
+ danych do 1,3 Gb/s oraz wsteczną kompatybilność ze starszymi
+ urządzeniami, który ze standardów bezprzewodowych powinien być
+ zastosowany?
</strong><br />
<ul>
- <li>GLBP</li>
- <li>PVST</li>
- <li>PVST+</li>
- <li>STP</li>
+ <li>802.11b</li>
+ <li>802.11g</li>
+ <li>802.11ac</li>
+ <li>802.11n</li>
</ul>
</p>
<p>
- <img src="https://ftp.morketsmerke.org/img/srwe_eg7_9_sh30.png" /><br />
- <strong>30. Przyjrzyj się zamieszczonemu rysunkowi. Inżynier
- sieciowy szuka błędów w łączności między hostami w sieci LAN
- stosującej protokoł redundancji pierwszego skoku. Jaki adres IPv4
- bramy powinien zostać skonfigurowany na komputerze?</strong><br />
+ <strong>30. Technik konfiguruje kanał 1, 6 lub 11 na routerze
+ bezprzewodowym. Jaki jest cel dostosowania kanału?</strong><br />
<ul>
- <li>192.168.2.0</li>
- <li>192.168.2.1</li>
- <li>192.168.2.2</li>
- <li>192.168.2.100</li>
+ <li>Aby zapewnić silniejsze tryby zabezpieczeń.</li>
+ <li>Aby uniknąć zakłóceń z pobliskich urządzeń bezprzewodowych.</li>
+ <li>Aby wyłączyć rozgłaszanie SSID.</li>
+ <li>Aby włączyć różne standardy 802.11.</li>
</ul>
</p>
- <p style="display: inline;">
- <strong>31. Dopasuj numer kroku w sekwencji stanów, które mogą się
- zdarzyć podczas awaryjnego przełączenia HSRP. (Nie wszystkie
- elementy muszą zostać wykorzystne.)
+ <p>
+ <strong>31. Jakie dwa standardy bezprzewodowe IEEE 802.11 działają
+ tylko w zakresie 5 GHz? (Wybierz dwie odpowiedzi.)
</strong>
- <div style="width: 100%; float: left;">
- <ul class="terms">
- <li>Krok 1.</li>
- <li>Krok 2.</li>
- <li>Krok 3.</li>
- <li>Krok 4.</li>
- </ul>
- <ul class="defs">
- <li>Nowy router przesyłający przyjmuje zarówno adres IP jak i MAC
- routera wirtualnego.</li>
- <li>Host inicjuje zapytanie ARP.</li>
- <li>Router czuwający (ang. <em>standby</em>) przejmuje rolę routera
- przesyłającego.</li>
- <li>Router przesyłający doznaje usterki.</li>
- <li>Router czuwający zaprzestaje obserwacji komunikatów
- <em>hello</em> od routera przesyłającego.</li>
+ <ul>
+ <li>802.11g</li>
+ <li>802.11ac</li>
+ <li>802.11ad</li>
+ <li>802.11a</li>
+ <li>802.11n</li>
+ <li>802.11b</li>
</ul>
- </div>
</p>
<p>
- <strong>32. Administrator sieci analizuje funkcje obsługiwane przez
- różne protokołu nadmiarowości routera pierwszego przeskoku. Które
- stwierdzenie opisuje funkcję, która jest skojarzona przez HSRP?
+ <strong>32. Na jakie dwa sposoby karta bezprzewodowa jest w stanie
+ wykryć AP (Wybierz dwie odpowiedzi.)
</strong><br />
<ul>
- <li>HSRP nie jest zastrzeżony.</li>
- <li>HSRP wykorzystuje routery aktywny i <em>standby</em>.</li>
- <li>Wykorzystuje komunikaty ICMP w celu przypisania bramy domyślnej
- do hostów.</li>
- <li>Umożliwia równoważenie obciążenia między grupą nadmiarowych
- routerów.</li>
+ <li>Obieranie ramki rozgłoszeniowej nawigacyjnej.</li>
+ <li>Zainicjowanie uzgodnienia trójetapowego.</li>
+ <li>Dostarczenie ramki rozgłoszeniowej.</li>
+ <li>Wysyłanie zapytania sondującego.</li>
+ <li>Wysyłanie żądania ARP.</li>
</ul>
</p>
- <p style="display: inline">
- <strong>33. Dopasuj protokoły FHRP do ich opisów. (Nie wszystkie
- elementy muszą zstać wykorzystane.)</strong>
- </p>
- <div style="width: 100%; float: left;">
- <ul class="terms">
- <li>HSRP</li>
- <li>VRRP</li>
- <li>GLBP</li>
- </ul>
- <ul class="defs">
- <li>Protokół FHRP zastrzeżony przez Cisco, zapewnia redundancję i
- rozkładanie obciążenia.</li>
- <li>Protokół FHRP zestrzeżony przez Cisco, zapewnia redundancje
- dzięki wykorzystaniu dwóch urządzeń, aktywnego i rezerewowego.</li>
- <li>Otwarty standard FHRP zapewniający nadmiarowość poprzez
- zastosowanie routera nadrzędnego i jednego lub kilku zapasowych.</li>
- <li>Starszy standard FHRP, pozwalający hostom IPv4 na wykrywanie
- routerów, pełniących funkcję bram domyślnych.</li>
+ <p>
+ <strong>33. Jaka jest zaleta maskowania SSID?</strong><br />
+ <ul>
+ <li>SSID są trudne do wykrycia, ponieważ AP ich nie rozgłasza.</li>
+ <li>Zapewnia darmowy dostęp do Internetu, a w miejscach
+ publicznych, w których znajomość SSID nie ma znaczenia.</li>
+ <li>Klienci będą musieli ręcznie podać SSID, aby podłączyć się
+ do sieci.</li>
+ <li>Stanowi najlepszy sposób na zabezpieczenie sieci bezprzewodowej.</li>
</ul>
- </div>
+ </p>
</div>
<p class="footer">
2024; COPYLEFT; ALL RIGHTS REVERSED;