TK1 Flashcards

1
Q

Kako razvijati sopstvenu mrežu, tako da potrebe zaposlenih/korisnika budu u svakom momentu zadovoljene?

A

primena koncepta Inteligentne informacione mreže (IIN)
Pojednostavljenje mreže usklađivanjem različitih tehnologija i poslovnih prioriteta sa ciljem da se obezbedi maksimalna dostupnost mrežne ponude.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Sta je IIN?

A

Inteligentna informaciona mreže (IIN) ima za cilj efikasnu integraciju različitih protokola i opreme, kako bi se u mrežu uneo viši stepen inteligencije.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Sta je CISCO-va vizija IIN-a?

A
  1. Integrisan prenos sadržaja (audio, video i podaci) preko mrežne infrastrukture
  2. Povezivanje različitih platformi i proizvoda unutar mrežne infrastrukture - „stvaranje“ mrežne inteligencije koja će omogućiti end-to-end povezivanje korisnika i uobičajeno iskustvo korisnika nezavisno od opreme koju koristi
  3. Proaktivnu raspodelu mrežnih resursa u skladu sa potrebama za pristup određenoj aplikaciji i/ili usluzi ili povezivanje sa konkretnim korisnikom.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Kako se gradi inteligentna informaciona mreža?

A

Inteligentna informaciona mreže (IIN) se uobičajeno gradi kroz tri faze:

  1. Integraciju transportnih puteva – jedinstvena, konvergentna mrežna infrastruktura kao zajednički put za različite vrste servisa i saobraćaja
  2. Integraciju servisa – korišćenje mreže kao pltaforme primenom tehnike virtuelizacije

3.Integraciju aplikacija – aplikaciono orijentisano umrežavanje

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Sta je SONA framework?

A

SONA (eng. Service Oriented Network Architecture) je Ciscov predlog framework-a za izgradnju efikasnije, fleksibilnije i dinamičnije arhitekture mreže i podrazumeva:

  1. Dinamičku alokaciju resursa (CPU, memorije i skladišta) – na zahtev korisnika resursi se dodaju i/ili uklanjaju u toku komunikacije i bez uticaja na druge procese
  2. Mogućnost deljenja resursa
  3. Razdvajanje softvera od hardvera – nema potrebe da se za određeni servis „rezerviše“ hardver.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Od čega zavisi arhitetura kompanijske mreže?

A

Arhitektura mreže zavisi od broja korisnika, prirode i obima njihovih zahteva, ali i geografske/ih lokacije/a na kojima se oni nalaze, jer oni dele istu high-speed switching komunikaciju koja treba da obezbedi:

  1. Paketski prenos podataka (žični i bežični)
  2. Identifikaciju i kontrolu saobraćaja
  3. Monitoring saobraćaja
  4. Sveukupni management sistem i provisioning.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Koji su principi dizajna hijerarhijske mreze ?

A

Hijerarhijska organizacija - kompleksna infrastruktura mreže podeljena na manja i više upravljiva područja.
Modularnost - mrežne funkcije mreže grupisane u module (enterprise campus, services block, data center i Internet edge) omogućavaju različita povezivanja, visok stepen pouzdanosti i lakše upravljanje
Elastičnost - mreža dostupna u slučaju “otkaza” dela hardvera ili softvera, saobraćajnog preopterećenja, različitih vrsta napada, pojava nove vrste saobraćaja i dr.
Fleksibilnost - promena delova mreže, dodavanje novih servisa ili povećavanjem kapaciteta bez velikih zahvata (npr. zamena hardvera).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Sta je access sloj ?

A

Access sloj je edge mreže na kome se uređaji krajnjih korisnika (PC, štampači, kamere i sl.), žičnim ili bežičnim putem povezuju na kompanijsku mrežu.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Koje su aktivnosti na access sloju ?

A
  1. Deljenje i svičovanje bandwidth-a (prenos podataka i balansiranje opterećenja)
  2. MAC-layer filtracija ili 802.1x
  3. Mikrosegmentacija – kreiranje kolizionih domena različite veličine
  4. Obezbeđjivanje VPN pristupa mreži za udaljene korisnike.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Sta je distribucioni sloj ?

A

Distribucioni sloj razdvaja access od core sloja i omogućava da se primenom saobraćajnih polisa:

  1. Kontroliše saobraćaj koji ulazi i izlazi iz mreže jer predstavlja agregacionu tačku za access svičeve
  2. Kontroliše broadcast/multicast domene
  3. Obavlja inter VLAN rutiranje,
  4. Vrši tranzicija paketa kroz različite medije,
  5. Garantuje bezbednost i kvalitet servisa u mreži (firewalling and QoS).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Sta je core sloj ?

A

Core sloj predstavlja jezgro mreže koje spaja elemente arhitekture i obezbeđuje konektivnost po modelu “always-on” (7x24/365), a karakterišu ga:

  1. Velike brzine paketskog prenosa
  2. Visoka redundansa čime se garantuje pozdanost i fault tolerance
  3. Ne postojanje mogućnosti za manipulaciju paketima
    * **Nema ACL-a
    * **Nema rutiranja i trunking-a
    * **Nema VLAN-ova
  4. Širi se korišćenjem brže, a ne nove opreme.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Collapsed Core Arhitektura

A

U malim mrežama se često funkcije Core i distribucionog sloja konsoliduju u jednom uređaju, a takva arhitektura se naziva Collapsed Core.
Svaki uređaj na access sloju ima redunandtni link na distributivnom sviču.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Dual core arhitektura

A

Dual core arhitektura se primenjuje kada postoje dva ili više gradivnih blokova kojim treba obezbediti redundantne puteve do oba core uređaja:
Jednakog troška (equal-cost paths) i sa dvostrukim propusnim opsegom (bandwidth)
Svaki core uređaj je sa simetričnim brojem subneta koje nosi do L3 uređaja na distributivnom sloju.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Modularni dizajn

A

Cisco Enterprise Architecture predstavlja modularan dizajn kompanijske mreže sastavljen od tzv. funkcionalnih mrežnih modula koji ciljaju određeno mesto ili svrhu (funkciju) u mreži.
Moduli su funkcionalne celine/područja (eng. Area) u mreži koje se mogu povezivati na različit fizički ili logički način

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Prednosti modularnog pristupa u dizajniranju mreže su

A

Problemi koji se događaju unutar modula izolovani su od ostatka mreže, čime se omogućava veća ukupna dostupnost sistema
Promene u mreži, upgrade softvera ili uvođenje novih servisa se vršiti na kontrolisan i postupan način kojim se omogućava veća fleksibilnost u održavanju i radu mreže u kompaniji bez prekida
Bezbednost se sprovodi na nivou modula čime se postiže veća granularnost u kontroli ovog segmenta mreže.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Sta su gradivni moduli kompanijske mreze?

A

Modularni pristup u izradi dizajna kompanijske mreže podrazumeva kreiranje sledećih funkcionalnih modula koji su povezani putem core-a mreže:

  1. Access-distribucioni ili svič blok
  2. Core blok
  3. Servisni blok
  4. Data centar ili serverska farma
  5. Kompanijski edge.
17
Q

Sta je svič blok?

A

Svič blok je osnovni gradivni modul u kompanijskoj mreži koji je sastavljen od grupe access svičeva povezanih sa svojim distribucionim uređajima.

18
Q

Od čega je sačinjen svič blok?

A
  1. Uređaje na access sloju svič bloka karakteriše:
    • **Veza na jedan ili više uređaja na distributivnom sloju.
    • **Elastičnost - redundantne konekcije ka uređajima na distribucionom sloju.
  2. Uređaji na distribucionom sloju svič bloka (L2 svič, ruter ili multilayer switch) su zaduženi da:
    • **Obezbede L2 i L3 servise
    • **Štite svič blok modul od broadcast oluje i drugih grešaka na L2 sloju.
19
Q

Edge modul kompanijske mreže

A

Edge modul kompanijske mreže se sastoji iz dva bloka:
Internet edge - omogućava povezivanje sa video, voice i data servisima izvan kompanije
WAN edge - omogućava povezivanje udaljenih korisnika i filijala na kampus infrastrukturu.

20
Q

Data centar u kompanijskoj mreži

A

Prvobitno nazvan farmom servera, data centar blok je odgovoran za upravljanje i održavanje više data sistema koji su od vitalnog značaja za moderno poslovanje.
Zaposleni, partneri i kupci se u svom radu oslanjaju na resurse i podatke uskladištene u data centrima kojima mogu bezbedno i u svakom momentu da pristupe na zahtev.

21
Q

Servisni modul

A

Servisni modul je generički blok koji se koristi za identifikaciju usluga kao što su centralizovani bežični kontroleri za Lightweight Access Point Protocol (LVAPP), objedinjene komunikacione usluge, gateway politike i dr.