WorksheetsRéseaux et services — Feuille d’exercices (Grade 13)
Total questions: 13
Worksheet time: 7mins
Pourquoi le serveur DHCP doit-il avoir une adresse IP fixe ?
Pour que les clients puissent le localiser
Pour que le switch fonctionne
Pour que les smartphones aient un ping rapide
Ce n’est pas nécessaire
Quel est le rôle d’une passerelle par défaut dans un réseau ?
Distribuer les adresses IP
Permettre aux périphériques de communiquer avec d’autres réseaux
Sécuriser le Wi-Fi
Choisir le canal Wi-Fi
Pourquoi configure-t-on plusieurs pools DHCP pour les VLANs ?
Pour simplifier la configuration des AP
Pour isoler les adresses IP par réseau
Pour augmenter la vitesse du ping
Pour activer le DNS
Le DNS est utile pour :
Il est indispensable pour le ping entre PC et serveur
Il traduit les noms de domaine en adresses IP
Dans ce TP, on peut s’en passer pour les pings
il traduit les adresse IP en nom de domaine
Quelle est la différence principale entre WPA2-PSK et WPA2-Enterprise ?
PSK est pour les petites entreprises, Enterprise pour les grandes
PSK utilise une clé partagée, Enterprise utilise un serveur d’authentification
Enterprise est moins sécurisé que PSK
PSK ne peut pas être utilisé sur smartphone
Que se passe-t-il si deux AP voisins utilisent le même canal ?
Il n’y a aucun problème
Les interférences peuvent réduire le débit et la qualité du signal
Les smartphones ne peuvent pas se connecter
Le DHCP ne fonctionne plus
Lorsqu’un smartphone est configuré en DHCP et qu’il se connecte au réseau OpenNet, que doit-il faire pour tester la connectivité ?
Envoyer un ping vers l’AP
Envoyer un ping vers le serveur (192.168.1.2)
Vérifier la clé WPA2
Redémarrer le switch
Pourquoi isole-t-on souvent les réseaux invités (VLAN OpenNet) des réseaux internes (VLAN SecureNet) ?
Pour que les clients invités ne puissent pas accéder aux ressources internes
Pour réduire la consommation d’électricité
Pour améliorer la vitesse du Wi-Fi
Pour simplifier le DHCP
Dans un environnement d’entreprise, pourquoi WPA2‑Enterprise est généralement préféré à WPA2‑PSK ?
Parce qu’il empêche complètement toute attaque de type sniffing
B) Parce qu’il est plus facile à configurer que WPA2‑PSK
Parce qu’il ne nécessite pas de serveur RADIUS
Parce que les clés sont uniques pour chaque utilisateur, réduisant le risque de compromission massive
Lorsqu’un réseau Wi-Fi utilise WPA2‑PSK, quel type d’attaque reste possible malgré la clé partagée ?
Attaque via Evil Twin
Attaque par force brute sur la clé PSK
Attaque par déni de service ciblant le point d’accès
Capture de trames pour analyser le trafic réseau chiffré
Que se passe-t-il dans une attaque dite Evil Twin sur un réseau Wi-Fi ?
Le switch bloque le SSID compromis
Le client perd automatiquement son adresse IP DHCP
Le client se connecte à un AP malveillant imitant le SSID légitime
Le client est redirigé vers un autre VLAN sécurisé
Que peut faire un attaquant qui capture les trames d’un réseau WPA2‑PSK ?
✅
Détecter les canaux utilisés par le switch
Rediriger le DHCP vers un autre VLAN
Modifier automatiquement la clé WPA2 du réseau
Analyser le trafic chiffré pour identifier des métadonnées (SSID, adresses MAC, durée de connexion)
Question : Qu’est-ce qu’un AP rogue dans le contexte d’un réseau d’entreprise ?
Un AP configuré avec DHCP statique
Un AP non autorisé qui diffuse un SSID de l’entreprise ou un SSID inconnu
Un AP avec un canal différent
Un AP autonome contrôlé par le WLC
