Академический Документы
Профессиональный Документы
Культура Документы
COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964
1405. A. Des indications de racine DNS manquent ou sont 1356. A- Installez et configurez un serveur DHCP sur le
incorrectement configurées. serveur de Paris
Explications : E- Sur chaque client Windows 2000 professionel,
Les indications de racine sont des enregistrements de changez les propriétés TCP/IP de façon a obtenir une adresse
ressources DNS, stockés sur un serveur DNS, qui dressent la IP automatiquement
liste des adresses IP des serveurs DNS racine sur Internet. Si Explications :
les indications de racine DNS manquent ou sont Le fait de déléguer les tâches d'administration réseau, n'est
incorrectement configurées, le serveur DNS ne peut pas pas une bonne chose dans ce cas de figure, vous devez
acheminer les requêtes relatives au domaine Internet établir des normes et des procédures à respecter.
interrogé. Dans quel cas vous devez centraliser la gestion des adresses
IP en un point central, pour éviter tout conflit d'adresses IP. Il
1374. A- Exécuter le moniteur réseau sur le serveur s'agit donc là du serveur de Paris, installez le serveur DHCP
d'application pour capturer les paquets. sur le site de Paris.
Explications :
Le moniteur réseau analyse uniquement le trafic sur le 1364. B- Créer une règle d'accès distant sur le serveur
segment local. Vous ferez ensuite un filtre vers tous les RADIUS
paquets en destination de la station de travail de Sammy. C- Ajuster l'encryption en mode Basique (Basic) dans
Pour avoir l'intégralité du trafic vous devez utilisé Systems les règles d'accès distant
Management Server (SMS) Explications :
Réponse B et C : IAS, l'implémentation du serveur RADIUS
1376. B- Activer le partage de connexion Internet sur par Microsoft est utilisé pour centraliser l'administration,
l'interface de la connexion à distance du serveurA l'authentification, et l'autorisation pour l'accès distant. Les
Explications : règles d'accès distant sont incluses dans cette centralisation.
Il est nécessaire d'utiliser une adresse statique, pour Il y a 3 niveaux d'encryprion pour les connections d'accès
paramétrer celle-ci en tant que passerelle pour les stations de distant:
travail.
- basique - 40 bits
1251. D. Copiez le fichier - élevé - 56 bits
%systemroot%\system32\dns\samples\cache.dns à - très élevé - 128 bits
l’emplacement %systemroot%\dns\cache.dns.
Explications : 1253. B. Ajouter le groupe Tout le monde au groupe accès
Aucun directeur n'est utilisé. Le serveur DNS interne doit être Pre-Windows 2000 Compatible.
configuré avec des directeurs pour être capable de résoudre
des adresses externes. Une cause possible est allusion 1259. A. Interface: interface publique
erronée de la racine. En remplaçant le fichier cache.dns, les Destination: 0.0.0.0
allusions de la racine seront remplacées et le serveur DNS Masque de sous-réseau: 0.0.0.0
interne sera capable d'utiliser le serveur DNS externe comme Passerelle: Aucune
expéditeurs. Explications :
Afin de configurer une route statique par défaut, nous devons
1252. D. Vérifier que le port 443 est autorisé dans votre configurer l'interface utilisée pour se connecter à Internet.
filtre TCP/IP. Dans notre cas, c'est l'interface publique.
Explications : Il faut mettre ensuite à 0.0.0.0 les adresses et masques. Il
Le port 443 est utilisé pour le trafic Web sécurisé(HTTPS). Il n'y a pas de passerelle à indiquer dans le cas de la
est donc impératif dans ce cas de l'autoriser. configuration d'une connexion à Internet.
1263. B. Installer un agent de relais DHCP sur le serveur 1265. D. Dans Active Directory, configurer les comptes
d'accès distant d'utilisateurs de sorte à ce qu'il y ait une mémorisation des
Explications : mots de passe en utilisant le cryptage inversé.
L'agent de relais DHCP va permettre aux clients distants de Demander alors pour chaque compte que l'utilisateur change
joindre le serveur DHCP de l'entreprise. Celui-ci pourra alors de mot de passe à sa prochaine connexion sur le domaine.
leur fournir toutes les configurations IP nécessaires telles Explications :
qu'adresse IP et passerelle. Le cryptage inversé des mots de passe est nécessaire à la
mise en place de CHAP. Une fois cette option sélectionnée, il
1362. B- Sur chaque poste client de la direction, utiliser la faut réinitialiser les mots de passe actuels afin que le
commande route add -p pour saisir les informations du cryptage prenne effet, et du même coup l'utilisation de CHAP.
nouveau routeur
Explications :
Par défaut, la commande "route add" permet d'ajouter une 1261. D. 255.255.240.0
route statique, mais celle-ci est effacé après un redémarrage Explications :
de la machine. Pour palier à ce problème et avoir une route Nous désirons 2200 clients sur le sous-réseau. Nous avons
permanente en cache, vous devez ajouter l'option -P. alors besoin de 12 bits sur la partie hôte du masque (calcul
La commande ROUTE ADD –P en binaire), ce qui nous permet d'avoir un maximum de 4096
utilisateurs. Le masque faisant 32 bits, il reste alors 32-12 =
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964
1355. C- Configurez une plage d'adresses multicast pour la 1247. C.192.168.1.34 - 192.168.1.44
vidéo conférence du Directoire sur les interfaces du routeur et Explications :
pour les sites de Paris et Lyon. Pour le sous-réseau 192.168.1.32/28, nous nous
Explications : intéresserons uniquement aux 28 premiers bits du masque de
Réponse C : Les plages d'adresses multicast sont des sous-réseau. Sachant qu’un masque de sous-réseau est codé
frontières pour le diffusion du trafic IP en mode multicast. sur 32 bits, il nous reste alors 4 bits pour la partie hôte. Ces 4
Sans ses plages d'adresses prédéfinies, un routeur IP bits nous permettent donc d’avoir 15 clients différents sur
paramétrer pour le multicasting, laisserai passer toutes les notre réseau. Sachant que le sous-réseau commence à
trames à tout le trafic. 192.168.1.32, la dernière adresse IP possible sera alors
192.168.1.47. Les première et dernière adresses IP d’une
1258. D. Supprimer l'étendue exclue pour les imprimantes étendue ne sont pas utilisables car toujours réservées
et serveurs dans l'étendue d'adresses. automatiquement. L’étendue est donc maintenant réduite à
Explications : 192.168.1.33 – 192.168.1.46. Or la plus basse des adresses
Les réservations d'adresses pour les imprimantes et serveurs (33) est réservée pour la passerelle par défaut, et les 2 plus
se trouvant dans l'étendue exclue d'adresses IP, le serveur hautes (45 et 46) sont réservées pour les serveurs UNIX. Ce
DHCP ne peut alors pas fournir de configuration TCP/IP à ces qui réduit alors de nouveau l’étendue pour obtenir à la finale :
machines. 192.168.1.34 – 192.168.1.44
1354. D- Créer des enregistrements de pointeur PTR dans 1318. C- Ajouter manuellement un enregistrement d'hôte A
la zone de recherche inversée dans la configuration du serveur DNS
Explications : Explications :
Les enregistrements PTR sont utilisés pour la résolution Les serveurs UNIX ne sont pas capable de s'enregistrer
d'adresses IP vers les nom d'hôtes et cela depuis la zone de dynamiquement auprès des serveurs DNS. Vous devez entrer
recherche inversée. Les enregistrements d'hôte A sont utilisé manuellement les paramètres du serveur auquel vous
pour la résolution de nom d'hôtes vers leurs adresses IP souhaitez accéder par nom DNS, dans la zone DNS
respectives. Dans notre cas le problème technique vient du concernée.
fait qu'il est impossible de faire une translation d'une adresse
IP vers un nom d'hôte, vous devez donc ajouter 1244. C. 127.168.0.1
manuellement des enregistrements PTR dans la zone de Explications :
recherche inverse Les adresses IP commencent par 127 sont réservées
uniquement aux fonctionnalités de bouclage.
1410. C. Dans utilisateurs et ordinateurs Active Directory,
assigner une adresse IP statique pour chaque utilisateur 1315. A - Utiliser la commande IPCONFIG/RENEW pour
Explications : rafraîchir la configuration TCP/IP des clients.
Pour permettre aux utilisateurs d'avoir une adresse statique Explications :
de leur connexion au domaine, vous devez spécifier cette Cette commande permet au client d'obtenir une adresse IP
adresse dans les propriétés du compte utilisateur. venant du serveur DHCP, les nouvelles informations
concernant le serveurs WINWS n'ont pas été répliqué sur
clients et leurs paramètres TCP/IP.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964