BGP och VPN Flashcards

1
Q

Hur kan globala ISP ansluta med varandra?

A

IXP och peering

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vilken typ av routingprotokoll används inom en organisation?

A

IGP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Tre egenskaper hos ett IGP?

A

Hittar bästa väg genom metric
Små möjligheter att påverka routing utöver manipulation av metric och AD
Ändringar bör slå igenom snabbt i nätverket

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vilken typ av protokoll används mellan ISPs?

A

EGP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Tre egenskaper hos ett EGP?

A

Policybaserat (Path Vector-protokoll) genom flera olika attribut
“Metric” finns i form av path vectors
Ändringar bör endast annonseras ut om det verkligen stämmer, finns en tröghet i
protokollet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hur sker kommunikation mellan olika AS?

A

Med ett EGP, Border Gateway Protocol

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vad heter det största företaget i Sverige som sköter kopplingen mellan olika ISP?

A

Netnod

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vilken version av BGP används idag, vars uppdateringar skickas ut i “batchar”?

A

BGPv4

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

“Routing” i BGP sker via AS istället för routrar. Sant eller falskt?

A

Sant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad gör ett transit-AS?

A

Transporterar trafik
som kommer från ett externt
AS och ska till ett annat
externt AS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

I vilka tre fall är BGP olämpligt?

A
  1. Nätverket är bara kopplat mot ett annat AS
  2. Nätverket har inte resurser för BGP (CPU, minne)
  3. Du kan inte BGP, då BGP är ett globalt protokoll kan ett fel kommando
    ha stor påverkan
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Tre sätt att sätta upp BGP?

A

1.Bara default routes
2.Default routes och routes till ISPs
3.Hela BGP-tabellen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad använder BGPs metric för att avgöra en väg genom nätet?

A

En path vector som byggs upp av path attributes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Fem typer av path attributes?

A

Next hop, weight, local preference, AS path, origin, multi-exit discriminator

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Fem första stegen i urvalsprocessen för route av BGP?

A
  1. Högst Weight (Cisco)
  2. Högst Local Preference
  3. Välj route som härstammar från den lokala routern
  4. Välj vägen med kortast AS_PATH
  5. Välj vägen med lägst ORIGIN code (i < e < ?)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Tre säkerhetsrisker med BGP?

A

Route leaks
BGP hijacks
BGP MITM

17
Q

Vad är ett av de enklaste sätten att hantera säkerhet i BGP?

A

Prefix-listor som begränsar nätverken som BGP accepterar

18
Q

Vad kan man använda med Internet om man inte vill köpa en dyr privat WAN-tjänst?

A

VPN, ger en P2P förbindelse över ett eller flera nätverk

19
Q

Vad är exempel på “internt beteende” som en VPN låter fungera över internet?

A

Privata IP-adresser, routingprotokoll som RIP/OSPF

20
Q

Vad är två olika sorters VPN?

A

Remote access (ena sidan är mobil), Site to Site (två fasta punkter)

21
Q

Site to Site VPN finns i två varianter?

A

Service Provider VPN (L2/L3 MPLS), Enterprise VPN (GRE)

22
Q

Vad gör GRE?

A

Skapar en virtuell site-to-site tunnel, som att ha en fysisk kabel mellan platserna. Innehåller dock ingen kryptering

23
Q

Vad är en vanligt Point to Point VPN att använda när man har flera platser att koppla upp?

A

DMVPN, där hub kallas next hop router och spokes är next hop client

24
Q

Vad är IPsec?

A

Ett ramverk för att bygga säkra VPN-tunnlarsom inte är bundet av specifika algoritmer. Används ofta av GRE och DMVPN

25
Q

Vilka fyra processer hanteras av IPsec?

A

Kryptering
Hashsummor
Autentisering
Förhandling av nycklar (DH)

26
Q

Vad kallas en lyckad hantering i IPsec?

A

En Secure Association (SA)

27
Q

Vad heter de två huvudprotokollen i IPsec och vad hanterar de?

A

ESP (kryptering, autentisering)
AH (autentisering)