MTCNA otázky [20] z testu Mikrotik Certified Network Associate Exam

MTCNA je hardware distributor test společnosti MikroTik (oficiálně SIA „Mikrotīkls“). Lotyšského výrobce síťových zařízení. Společnost vyvíjí a prodává drátové a bezdrátové síťové směrovače, síťové přepínače, přístupové body a také operační systémy a pomocný software. Společnost byla založena v roce 1996 se zaměřením na prodej zařízení na rozvíjejících se trzích. V srpnu 2019 bylo na webových stránkách společnosti uvedeno odhadem 280 zaměstnanců.

V roce 2021 byla společnost Mikrotik s hodnotou 1,24 miliardy EUR třetí největší společností v Lotyšsku a první soukromou společností, která v Lotyšsku překročila hodnotu 1 milionu EUR. Společnost Mikrotik byla založena v roce 1996 v lotyšské Rize jako společnost zabývající se softwarem pro PC. V roce 2002 začal MikroTik vyrábět vlastní hardware.

Dne 23. května 2018 oznámila společnost Cisco Talos Intelligence Group, že některá zařízení MikroTik byla shledána zranitelnými vůči malwaru VPNFilter. Dne 3. srpna 2018 bylo zjištěno, že směrovače MikroTik byly napadeny malwarem pro kryptoměny Coinhive.

Mikrotik certifikace – otázky a odpovědi

Ukázka (anglicky) otázek z certifikačního testu MTCNA (Mikrotik). Berte to jako ilustraci, otázek resp. možných kombinací otázek u testu Mikrotik Certified Network Associate Exam je přibližně 1000 :]

K čemu Mikrotik školení a certfikace MTCNA?

a.) Máte (vy nebo váš zaměstnavatel) zbytečných několik tisíc, b.) chystáte se etablovat jako Mikrotik Distributor nebo Reseller (u možnosti béé je k pár tisícům potřeba ješte pár set tisíc :), c.) chcete si udělat radost.

NO.1 Which features are removed when advanced-tools package is uninstalled?
A. ip-scan
B. ping
C. LCD support
D. netwatch
E. neighbors
F. bandwidth-test
Answer: A,B,D

NO.2 Is action=masquerade allowed in chain=dstnat?
A. no
B. yes, but it works only for incoming connections
C. yes, but only if dst-addr is specified
D. yes
Answer: A

NO.3 RouterOS log messages are stored on disk by default
A. True
B. False
Answer: B

NO.4 For user in local PPP Secrets/PPP Profiles database, it is possible to
A. Set max values for transferred data (Rx/Tx)
B. Allow login by PPPoE and PPTP, but deny login by L2TP
C. Allow only PPPoE login
D. Allow/deny use of more than one login by this user
E. Deny services (like telnet) only for this user or for one group of users
Answer: A,C,D

NO.5 Your Company has been assigned a 172.16.25.0/25 network from your ISP. What are the possible options to divide the network into subnets?
A. two times /26
B. one /23 and one /27
C. two times /24
D. four times /27
Answer: A

NO.6 Which class of IP address has the most host addresses available by default?
A. C
B. A
C. B
D. A and B
Answer: B

NO.7 Select all tunnels that support authentication of clients with a username and password.
A. OpenVPN
B. PPTP/L2TP
C. PPPoE
D. EoIP
E. IPIP
Answer: C

NO.8 What is the address range of a Class B network address in binary?
A. 10xxxxxx
B. 01xxxxxx
C. 0xxxxxxx
D. 110xxxxx
Answer: D

NO.9 Which of the following allows a router to respond to an ARP request that is intended for a remote host?
A. Reverse ARP (RARP)
B. Proxy ARP
C. Gateway DP
D. Inverse ARP (IARP)
Answer: B

NO.10 What is possible with Netinstall?
A. MikroTik RouterOS configuration reset
B. MikroTik RouterOS password reset with saving router’s configuration
C. MikroTik RouterOS reinstall
Answer: A,B,C

NO.11 Which firewall chain should you use to filter ICMP packets from the router itself?
A. forward
B. output
C. input
D. postrouting
Answer: C

NO.12 Which of the following is used in standard 802.11 wireless networks?
A. CDMA
B. CSMA/CD
C. CSMA/CA
D. FDD
Answer: C

NO.13 Which class of IP address provides a maximum of only 254 host addresses per network ID?
A. Class A
B. Class B
C. Class C
D. Class D
Answer: C

NO.14 What does the passive command provide to dynamic routing protocols?
A. Stops the router from sending any dynamic updates.
B. Stops an interface from sending or receiving periodic dynamic updates.
C. Stops the router from receiving any dynamic updates.
D. Stops an interface from sending periodic dynamic updates but not from receiving updates.
Answer: D

NO.15 MikroTik RouterOS commands can be run once a day by:
A. /system cron
B. /system watchdog
C. /system scheduler
Answer: C

NO.16 How many DHCP servers can be configured per interface on RouterOS?
A. Five
B. One
C. Unlimited
D. Two
Answer: B

NO.17 Evaluate the following information:
Access Point configuration:
— wlan1 is in ‚AP-Bridge‘ mode
— Bridge1 has wlan1 and ether1 as ports
CPE configuration:
— wlan1 is in ‚Station-Bridge‘ mode
— Bridge1 has wlan1 and ether1 as ports
Select protocols that will pass from ether1 on the CPE to ether1 on the Access Point.
A. IPv6
B. DHCP
C. PPPoE
D. IPv4
E. USB
F. BGP
G. Firewire
H. ARP
Answer: A,B,C,D,H

NO.18 How many collision domains are created when you segment a network with a 12-port switch?
A. 2
B. 1
C. 12
D. 5
Answer: C

NO.19 Consider the following network diagram. In R1, you have the following configuration:
/ip route add dst-address=192.168.1.0/24 gateway=192.168.99.2
/ip firewall nat add chain=srcnat out-interface=Ether1 action=masquerade
On R2, if you wish to prevent all access to a server located at 192.168.1.10 from LAN1 devices, which of the following rules would be needed?
A. /ip firewall filter add chain=forward srcaddress=192.168.99.1 dst-address=192.168.1.10 action=drop
B. /ip firewall filter add chain=forward srcaddress=192.168.0.0/24 dst-address=192.168.1.10 action=drop
C. /ip firewall filter add chain=input srcaddress=192.168.99.1 dst-address=192.168.1.10 action=drop
D. /ip firewall nat add chain=dstnat srcaddress=192.168.99.1 dst-address=192.168.1.10 action=drop
Answer: C

NO.20 Which firewall chain should you use to filter clients HTTP traffic going through the router?
A. output
B. prerouting
C. input
D. forward
Answer: D

Užitečné

Test 100 otázek MCNAE MikroTik.
Trénovat (napsat a vyexportovat si konfiguraci Mikrotiku lze kupříkladu zde.
Domovská stránka Mikrotik.

ICTIS.CZ