Juniper labor - beugró kérdések Flashcards
A set és delete parancsok hol használatosak (milyen módban)? Mire valók?
Configuration módban
parancs típusa: # set → felülírunk valamilyen értéket (conf.)
parancs típusa: # delete → Konfigurációs bejegyzés törlése (conf.)
Operational-módbeli parancsot hogyan futtatsz Configuration-módban?
Hogy lépsz át Conf. módba Op. módból?
> A változtatások teszteléséhez nem kell elhagynunk a konfigurációs módot, a run
parancs segítségével operational módbeli parancsot is futtathatunk konfigurációs
módban.
Operational módból a configure paranccsal léphetünk Configuration módba, amit
a # karakter jelöl.
Adott: 192.168.100.0/21. A router a kiosztható legnagyobb címet fogja
megkapni. Mi lesz a router címe, mi a kiosztható címek tartománya, és mi a
broadcast cím?
Hálózat címe: 192.168.96.0
Kiosztható címek tartománya: 192.168.96.1 - 192.168.103.253
Router címe: 192.168.103.254
Broadcast cím: 192.168.103.255
Mi a jelölt konfiguráció? Hogyan/mikor jön létre?
Jelölt konfiguráció (Candidate Configuration): Egy átmeneti konfiguráció, amiből aktív
konfiguráció is lehet. Amikor egy futó eszközön változtatjuk a konfigurációs
beállításokat, akkor a rendszer létrehoz egy jelölt konfigurációt, amin tudunk
dolgozni. Utána lehetőségünk van arra, hogy ezt megtegyük aktívnak úgy, hogy az
összes változtatásunkat élesítjük (commit) az eszközön. Ekkor válik a jelölt
konfiguráció aktívvá.
Amikor az eszközön a konfigurációs módba lépünk (a configure parancs kiadásával),
a rendszer létrehoz egy jelölt konfigurációt, amit az éppen aktív konfiguráció
beállításaival tölt fel.
Mi a hatása, ha egy szolgáltatást trusted-zone-ba helyezünk? Mondj példát
ilyen szolgáltatásra!
ilyen szolgáltatásra!
> A biztonsági zónák logikai egységek, amelyekhez egy vagy több interfész
tartozhat. Ezeknek a segítségével szabályozható, hogy az adott interfészeken milyen
típusú forgalom haladhat bejövő, illetve kimenő irányban.
A megbízható zónába gyárilag kizárólag a menedzsment interfész tartozik. Ezen
engedélyezve van a http, https, ssh, telnet és dhcp forgalom, de semmi más.
Ahhoz, hogy az eszköz bármilyen neki címzett forgalomra válaszoljon, a fogadó
interfészt a megbízható zónába kell helyezni, és a kívánt alkalmazást (például ping,
traceroute) engedélyezni kell. Ez Configuration módban az [edit security zones
security-zone trust interfaces] hierarchia szinten végezhető.