6. Infrastructure Security Flashcards

1
Q

Wat zijn de technieken om laag 2 te beveiligen?

A
  • BPDU Guard
  • Root Guard
  • Dynamic ARP inspection
  • DHCP Snooping
  • Port Security
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat doet BPDU Guard?

A

BPDU guard is een STP optie die ingesteld kan worden op access poorten. Bij het ontvangen van een BPDU pakket zal de poort zichzelf direct sluiten. BPDU’s kunnen namelijk enkel afkomstig zijn van switches.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat doet Root Guard?

A

Root Guard zorgt er voor dat er geen topology wijzigingen ontvangen kunnen worden door bijvoorbeeld een roque switch in het netwerk te plaatsen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat doet Dynamic ARP inspection?

A

Dynmic ARP inspection controleert aan de hand van de DHCP snooping table of een IP-to-mac binding valide is.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat doet DHCP Snooping?

A

Een security feature die werkt als een firewall tussen trusted DHCP servers en untrusted hosts. Het werkt per VLAN en staat by default uit. Het rate-limit en filtert verkeer afkomstig van untrusted hosts

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat doet Port Security?

A

Port Security is een feature die werkt op basis van MAC adressen. Door een limiet te stellen op het aantal aanwezige MAC-adressen op een poort. Bij overschreiding kan de poort disablen bij de optie shutdown, frames weigeren bij een nieuw bij onder de optie protect, en bij de optue restrict ook een extra syslog sturen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat zijn de beveiligingsmaatregelen voor de management plane?

A
  • AAA
  • SSH
  • NTP
  • TLS
  • Protected Syslog
  • NETCONFIG/RESTCONFIG
  • SNMPv3
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat zijn de beveiligingsmaatregelen voor de control plane?

A
  • CoPP
  • CPPr
  • Routing update encryption
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat zijn de beveiligingsmaatregelen voor de data plane?

A
  • ACL’s
  • L2 functies (STP Guards en private VLAN)
  • IOS en IOS-XE zone based firewalling
How well did you know this?
1
Not at all
2
3
4
5
Perfectly