Podcast
Questions and Answers
Flashcards
AAA local
AAA local
Une méthode d’authentification qui stocke les noms d’utilisateur et les mots de passe dans le routeur et est idéale pour les petits réseaux.
Attaque par épuisement des ressources DHCP
Attaque par épuisement des ressources DHCP
Une attaque qui vise à empêcher les clients légitimes d’obtenir des adresses IP en épuisant le pool d’adresses IP disponibles.
Comportement d'un commutateur avec table MAC pleine
Comportement d'un commutateur avec table MAC pleine
Lorsque la table d’adresse MAC est pleine, le commutateur traite les trames comme une monodiffusion inconnue et inonde toutes les trames entrantes sur tous les ports du VLAN local.
Traçabilité (AAA)
Traçabilité (AAA)
Signup and view all the flashcards
Demandeur (802.1X)
Demandeur (802.1X)
Signup and view all the flashcards
Raison de l'arrêt de l'interface Fa 0/2
Raison de l'arrêt de l'interface Fa 0/2
Signup and view all the flashcards
Configuration de la sécurité des ports pour un téléphone IP et un PC
Configuration de la sécurité des ports pour un téléphone IP et un PC
Signup and view all the flashcards
Ports fiables pour la surveillance DHCP
Ports fiables pour la surveillance DHCP
Signup and view all the flashcards
Mode de violation par défaut pour la sécurité des ports
Mode de violation par défaut pour la sécurité des ports
Signup and view all the flashcards
Activation de la protection BPDU
Activation de la protection BPDU
Signup and view all the flashcards
Configuration de la sécurité des ports pour la persistance des adresses MAC
Configuration de la sécurité des ports pour la persistance des adresses MAC
Signup and view all the flashcards
Antenne omnidirectionnelle
Antenne omnidirectionnelle
Signup and view all the flashcards
Topologie infrastructure sans fil
Topologie infrastructure sans fil
Signup and view all the flashcards
Normes 802.11 pour la bande 5 GHz
Normes 802.11 pour la bande 5 GHz
Signup and view all the flashcards
Réglage du canal sur un routeur sans fil
Réglage du canal sur un routeur sans fil
Signup and view all the flashcards
Mode actif d'un point d'accès
Mode actif d'un point d'accès
Signup and view all the flashcards
Première mesure de sécurité pour un réseau sans fil
Première mesure de sécurité pour un réseau sans fil
Signup and view all the flashcards
Accès au menu complet du WLC
Accès au menu complet du WLC
Signup and view all the flashcards
Configuration de la sécurité WLAN sur le WLC
Configuration de la sécurité WLAN sur le WLC
Signup and view all the flashcards
Qualité de service (QoS)
Qualité de service (QoS)
Signup and view all the flashcards
Bande 5 GHz pour la diffusion multimédia en streaming
Bande 5 GHz pour la diffusion multimédia en streaming
Signup and view all the flashcards
Mot de passe secret partagé pour RADIUS
Mot de passe secret partagé pour RADIUS
Signup and view all the flashcards
Autorisation (AAA)
Autorisation (AAA)
Signup and view all the flashcards
Solutions Cisco contre l'insuffisance de ressources DHCP
Solutions Cisco contre l'insuffisance de ressources DHCP
Signup and view all the flashcards
Atténuation des attaques de VLAN
Atténuation des attaques de VLAN
Signup and view all the flashcards
Interprétation de la sécurité des ports
Interprétation de la sécurité des ports
Signup and view all the flashcards
Serveur RADIUS
Serveur RADIUS
Signup and view all the flashcards
Amélioration des performances du réseau sans fil
Amélioration des performances du réseau sans fil
Signup and view all the flashcards
Risque lié à la sécurité des réseaux sans fil (fours à micro-ondes)
Risque lié à la sécurité des réseaux sans fil (fours à micro-ondes)
Signup and view all the flashcards
Protocole CAPWAP
Protocole CAPWAP
Signup and view all the flashcards
Authentification AAA locale
Authentification AAA locale
Signup and view all the flashcards
Comportement d’un commutateur avec une table MAC pleine
Comportement d’un commutateur avec une table MAC pleine
Signup and view all the flashcards
Raison de l’arrêt de l’interface Fa 0/2
Raison de l’arrêt de l’interface Fa 0/2
Signup and view all the flashcards
Mode actif d’un point d’accès
Mode actif d’un point d’accès
Signup and view all the flashcards
Solutions Cisco contre l’insuffisance de ressources DHCP
Solutions Cisco contre l’insuffisance de ressources DHCP
Signup and view all the flashcards
Study Notes
Examen de sécurité de couche 2 et de réseau sans fil (WLAN)
- La méthode d'authentification AAA locale stocke les noms d'utilisateur et les mots de passe dans le routeur, ce qui est idéal pour les petits réseaux.
- Une attaque par épuisement des ressources DHCP peut empêcher les clients légitimes de louer des adresses IP.
- Un commutateur traite les trames comme une diffusion inconnue et inonde toutes les trames entrantes sur tous les ports du VLAN local, lorsqu'il est plein.
- La traçabilité dans le modèle AAA permet le suivi des utilisateurs et des modifications des ressources réseau.
- Le serveur d'authentification est le demandeur dans la procédure d'authentification 802.1X.
- Une adresse MAC de PCI qui ne correspond pas à l'interface Fa0/2 peut entraîner l'arrêt de l'interface.
- L'adresse MAC du périphérique doit correspondre à l'adresse MAC configurée sur le port.
- Une adresse MAC incorrecte ou un câble croisé peuvent être des causes possibles de l'arrêt d'une interface.
- Pour des connexions entre appareils terminaux et commutateur ou entre routeur et commutateur, un câble direct est requis.
- Une configuration correcte du port Fa0/2 est nécessaire pour le bon fonctionnement du téléphone IP et du PC.
- Les objectifs de l'administrateur réseau doivent prendre en compte la sécurité des ports, le nombre maximal d'adresses MAC, et le fonctionnement correct des périphériques.
- Le mot de passe secret partagé est utilisé pour chiffrer les messages entre le WLC et le serveur RADIUS, et n'est pas destiné aux utilisateurs.
Protection BPDU et Commutateur
- La commande
spanning-tree portfast bpduguard default
ouspanning-tree bpduguard enable
active la protection BPDU sur un commutateur.
Sécurité des Ports
- Un expert utilise le mode « protect » comme mode de violation par défaut sur les ports de commutateur Cisco, avant toute autre configuration.
- Le mode « shutdown » est utilisé comme mode de violation par défaut pour les ports de commutateur.
- La configuration « port security » est utilisée pour limiter le nombre d'adresses MAC connectées à un port.
Surveillance DHCP
- Sept ports de commutateurs doivent être configurés pour la surveillance DHCP.
- Ces ports doivent être associés au serveur DHCP.
- L'association des ports à un serveur DHCP légitime est nécessaire pour la configuration de la surveillance.
- La surveillance DHCP identifie les serveurs DHCP agréés.
Authentification 802.1X
- Le périphérique demandeur dans la procédure 802.1X est le client.
- L'authentificateur est le commutateur.
- Le serveur est responsable de l'authentification initiale.
Topologies sans fil
- Les techniciens réseau doivent utiliser la topologie infrastructure pour connecter tous les appareils d'un bâtiment universitaire.
- Le mode mixte n'est pas adapté pour des connexions sans fil dans un bâtiment entier.
- Le mode Ad Hoc n'est pas adapté pour une large couverture
Antennes sans fil
- Une antenne omnidirectionnelle est appropriée pour couvrir de grands espaces ouverts.
- Les antennes directionnelles, paraboliques et Yagi sont appropriées pour des signaux radio unidirectionnels.
Configuration du canal sans fil
- Les canaux 1, 6 et 11 sont recommandés car ils sont séparés et minimisent les interférences dans les réseaux sans fil.
- Le réglage du canal permet d'éviter les interférences radio entre les périphériques.
Modes et Sécurité des Ports
- Le mode par défaut pour l'activation de la sécurité des ports est protect.
Problèmes de Performance
- Basculer vers la bande de 5 GHz peut améliorer les performances de streaming vidéo sur les réseaux sans fil.
- Cette technique améliore le débit car cette bande est généralement moins encombrée que la bande de 2,4 GHz.
Sécurité WLAN
- La première étape de sécurité à appliquer sur un routeur sans fil est de changer le mot de passe et le nom d'utilisateur par défaut.
- Les SSID doivent être désactivés après avoir changé le mot de passe et le nom d'utilisateur.
- La bande de 5 GHz est mieux adaptée pour la diffusion vidéo en raison de la capacité à utiliser plus de canaux et moins d'interférences avec les appareils connectés sur la bande de 2,4 GHz.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.