Ch. 1 - The Big Picture: Why ACI Flashcards
Omschrijf wat Black Listing is
Blacklisting is het weigeren van verkeer op basis van bepaalde karakteristieken, zoals protocol of poortnummer. Standaard wordt al het verkeer binnen ACI geblacklist (geweigerd).
Omschrijf wat Whitelisting is
Whitelisting is het toestaan van verkeer op basis van bepaalde karakteristieken, zoals poortnummers of IP-adres.
Omschrijf wat een Node ID is
Een Node ID is een uniek nummer dat wordt toegekend aan een Leaf of Spine. Het voordeel hiervan is dat alle configuratie aan een Node ID wordt toegewezen zodat bij vervanging van een switch de oude switch vervangen kan worden voor een nieuwe, en het Node ID aan de nieuwe switch kan worden toegewezen. De nieuwe switch krijgt daarmee alle configuratie die voorheen op de oude switch actief was.
Omschrijf wat een APIC Cluster is
Een APIC Cluster is een verzameling van 3 of meer APICs. Een APIC is het centrale brein binnen ACI waar alle configuratie op uitgevoerd wordt. De APICs versturen de configuratie vervolgens naar de switches.
Bonus: voor productie raadt Cisco aan om drie APICs te gebruiken. Meer APICs toevoegen heeft geen effect op de redundantie. Lab omgeving kan met 1 APIC draaien, maar wanneer deze defect gaat kan geen configuratie uitgevoerd worden voordat de APIC vervangen is.
Omschrijf wat een Leaf is
Een leaf is een switch binnen ACI waar eindstations (bare-metal servers, virtuele servers, load balancers, etc.) op worden aangesloten middels koper of glas. Een leaf verbindt doorgaans naar alle Spines maar niet naar leafs. Uitzondering hierop zijn tier 2 leafs:
Spine Tier 1 leaf Tier 2 leaf.
Omschrijf wat een Spine is
Een Spine is binnen ACI een switch weer alle leafs op aangesloten zijn. Uniek aan de spine is dat de spine informatie over alle aangesloten endpoints kent en verspreid naar de leafs en verkeer op hoge snelheid verwerkt.
Omschrijf wat Zero Trust Security is
Zero Trust Security wordt gebruikt om verkeer standaard te blacklisten, tenzij er redenen zijn om dit toe te staan. Binnen ACI wordt verkeer standaard geweigerd en is configuratie nodig om verkeer toe te staan.
Omschrijf wat Multi Tenancy is
ACI maakt gebruikt van Multi Tenancy, wat inhoudt dat meerdere klanten op dezelfde hardware kunnen aansluiten maar de hardware per tenant ingedeeld kan worden waardoor de hardware lid is van een een logisch gescheiden netwerk. De dataplane en management plane is dus gescheiden per tenant.