BGP och VPN Flashcards
Hur kan globala ISP ansluta med varandra?
IXP och peering
Vilken typ av routingprotokoll används inom en organisation?
IGP
Tre egenskaper hos ett IGP?
Hittar bästa väg genom metric
Små möjligheter att påverka routing utöver manipulation av metric och AD
Ändringar bör slå igenom snabbt i nätverket
Vilken typ av protokoll används mellan ISPs?
EGP
Tre egenskaper hos ett EGP?
Policybaserat (Path Vector-protokoll) genom flera olika attribut
“Metric” finns i form av path vectors
Ändringar bör endast annonseras ut om det verkligen stämmer, finns en tröghet i
protokollet
Hur sker kommunikation mellan olika AS?
Med ett EGP, Border Gateway Protocol
Vad heter det största företaget i Sverige som sköter kopplingen mellan olika ISP?
Netnod
Vilken version av BGP används idag, vars uppdateringar skickas ut i “batchar”?
BGPv4
“Routing” i BGP sker via AS istället för routrar. Sant eller falskt?
Sant
Vad gör ett transit-AS?
Transporterar trafik
som kommer från ett externt
AS och ska till ett annat
externt AS
I vilka tre fall är BGP olämpligt?
- Nätverket är bara kopplat mot ett annat AS
- Nätverket har inte resurser för BGP (CPU, minne)
- Du kan inte BGP, då BGP är ett globalt protokoll kan ett fel kommando
ha stor påverkan
Tre sätt att sätta upp BGP?
1.Bara default routes
2.Default routes och routes till ISPs
3.Hela BGP-tabellen
Vad använder BGPs metric för att avgöra en väg genom nätet?
En path vector som byggs upp av path attributes
Fem typer av path attributes?
Next hop, weight, local preference, AS path, origin, multi-exit discriminator
Fem första stegen i urvalsprocessen för route av BGP?
- Högst Weight (Cisco)
- Högst Local Preference
- Välj route som härstammar från den lokala routern
- Välj vägen med kortast AS_PATH
- Välj vägen med lägst ORIGIN code (i < e < ?)
Tre säkerhetsrisker med BGP?
Route leaks
BGP hijacks
BGP MITM
Vad är ett av de enklaste sätten att hantera säkerhet i BGP?
Prefix-listor som begränsar nätverken som BGP accepterar
Vad kan man använda med Internet om man inte vill köpa en dyr privat WAN-tjänst?
VPN, ger en P2P förbindelse över ett eller flera nätverk
Vad är exempel på “internt beteende” som en VPN låter fungera över internet?
Privata IP-adresser, routingprotokoll som RIP/OSPF
Vad är två olika sorters VPN?
Remote access (ena sidan är mobil), Site to Site (två fasta punkter)
Site to Site VPN finns i två varianter?
Service Provider VPN (L2/L3 MPLS), Enterprise VPN (GRE)
Vad gör GRE?
Skapar en virtuell site-to-site tunnel, som att ha en fysisk kabel mellan platserna. Innehåller dock ingen kryptering
Vad är en vanligt Point to Point VPN att använda när man har flera platser att koppla upp?
DMVPN, där hub kallas next hop router och spokes är next hop client
Vad är IPsec?
Ett ramverk för att bygga säkra VPN-tunnlarsom inte är bundet av specifika algoritmer. Används ofta av GRE och DMVPN