6. Infrastructure Security Flashcards
Wat zijn de technieken om laag 2 te beveiligen?
- BPDU Guard
- Root Guard
- Dynamic ARP inspection
- DHCP Snooping
- Port Security
Wat doet BPDU Guard?
BPDU guard is een STP optie die ingesteld kan worden op access poorten. Bij het ontvangen van een BPDU pakket zal de poort zichzelf direct sluiten. BPDU’s kunnen namelijk enkel afkomstig zijn van switches.
Wat doet Root Guard?
Root Guard zorgt er voor dat er geen topology wijzigingen ontvangen kunnen worden door bijvoorbeeld een roque switch in het netwerk te plaatsen.
Wat doet Dynamic ARP inspection?
Dynmic ARP inspection controleert aan de hand van de DHCP snooping table of een IP-to-mac binding valide is.
Wat doet DHCP Snooping?
Een security feature die werkt als een firewall tussen trusted DHCP servers en untrusted hosts. Het werkt per VLAN en staat by default uit. Het rate-limit en filtert verkeer afkomstig van untrusted hosts
Wat doet Port Security?
Port Security is een feature die werkt op basis van MAC adressen. Door een limiet te stellen op het aantal aanwezige MAC-adressen op een poort. Bij overschreiding kan de poort disablen bij de optie shutdown, frames weigeren bij een nieuw bij onder de optie protect, en bij de optue restrict ook een extra syslog sturen.
Wat zijn de beveiligingsmaatregelen voor de management plane?
- AAA
- SSH
- NTP
- TLS
- Protected Syslog
- NETCONFIG/RESTCONFIG
- SNMPv3
Wat zijn de beveiligingsmaatregelen voor de control plane?
- CoPP
- CPPr
- Routing update encryption
Wat zijn de beveiligingsmaatregelen voor de data plane?
- ACL’s
- L2 functies (STP Guards en private VLAN)
- IOS en IOS-XE zone based firewalling