Kviz znanja – Modul 15 – WAN, VPN i pristup internetu
Odgovore i objašnjenja potražite u
/resenja/modul-15/06-kviz-resenja.md. Pokušajte prvo sami da odgovorite na sva pitanja.
💡 Klikni na ponuđeni odgovor (ili dugme) da odmah dobiješ povratnu informaciju.
Koja mreža je tipično u vlasništvu provajdera, ne same organizacije?
B) WAN.
Koji PPP mehanizam autentifikacije nikada ne prenosi stvarnu lozinku preko linka?
B) CHAP.
Modem radi na Layer 3 i vrši rutiranje između privatne i javne mreže.
Netačno. Modem radi na Layer 1, samo prevodeći signal između formata prilagođenog ISP mediju i digitalnog formata — nema pojma o IP adresama ili rutiranju. Ruter (ne modem) vrši rutiranje na Layer 3.
Leased line pruža garantovanu, namensku propusnost koja se ne deli sa drugim korisnicima provajdera.
Tačno. Leased line je namenska (dedicated) veza sa garantovanom propusnošću koja se ne deli sa drugim korisnicima provajdera.
Provajderska WAN tehnologija koja koristi kratke labele umesto pune IP analize za prosleđivanje paketa naziva se ______.
MPLS (Multiprotocol Label Switching).
VPN arhitektura koja dinamički bira najbolju dostupnu WAN putanju u realnom vremenu naziva se ______.
SD-WAN (Software-Defined Wide Area Network).
Objasnite razliku između tunelovanja i enkripcije.
Tunelovanje je enkapsulacija originalnog paketa unutar novog paketa, omogućavajući prenos preko nekompatibilne/nepoverljive mreže. Enkripcija je zaštita sadržaja od čitanja. Ovo su tehnički odvojeni koncepti — VPN tipično koristi oba, ali GRE (na primer) pruža tunelovanje bez enkripcije.
Objasnite ključnu razliku između site-to-site i remote-access VPN-a.
Site-to-site VPN povezuje cele mreže preko graničnih uređaja, transparentno za krajnje korisnike, bez klijentskog softvera. Remote-access VPN zahteva da pojedinačan udaljeni uređaj pokrene VPN klijent i sam se autentifikuje.
Koju komandu biste uneli na Cisco ruteru da proverite status IKE Faze 1 (ISAKMP) sesije?
show crypto isakmp sa.
show crypto ipsec sa prikazuje #pkts encaps: 0, #pkts decaps: 0 iako je saobraćaj generisan sa oba kraja tunela. Šta ovo najverovatnije znači?
Najverovatnije znači da IPsec zaštita nije zaista aktivna za taj saobraćaj — bilo da IKE pregovaranje nije uspelo, crypto map nije ispravno primenjena na odgovarajući interfejs, ili ACL koji definiše koji saobraćaj treba zaštititi ne odgovara stvarnom saobraćaju koji se generiše.
Dva rutera imaju uspešno konfigurisan i aktivan GRE tunel (ping preko adrese tunela uspeva), ali privatne LAN mreže iza njih i dalje ne mogu međusobno da komuniciraju. Šta je najverovatniji sledeći korak dijagnostike?
Sledeći korak je proveriti da li postoje ispravne statičke (ili dinamičke) rute na oba rutera koje usmeravaju saobraćaj ka udaljenoj privatnoj LAN mreži preko Tunnel interfejsa — sam GRE tunel funkcioniše, ali rutiranje unutar njega mora biti zasebno konfigurisano.
Koji IPsec mod enkapsulira ceo originalni IP paket, uključujući originalno zaglavlje?
B) Tunnel mod.
SSL VPN i IPsec VPN koriste identičan transportni port i mehanizam prolaska kroz firewall.
Netačno. SSL VPN koristi TCP port 443 (isti kao HTTPS), dok IPsec koristi drugačije protokole/portove (UDP 500 za IKE, ESP protokol 50) koji se teže probijaju kroz restriktivne firewall-e/NAT uređaje.
Objasnite zašto GRE tunel sam po sebi nije bezbedan, i koje rešenje se koristi da bi se to ispravilo.
GRE sam po sebi ne pruža nikakvu enkripciju niti autentifikaciju — bilo ko ko presretne GRE saobraćaj može pročitati originalni enkapsulirani sadržaj. Rešenje je kombinovanje GRE-a sa IPsec-om (GRE over IPsec), gde IPsec (obično u transport modu) dodaje enkripciju i autentifikaciju GRE saobraćaju.
Varijacija latencije tokom vremena, koja izaziva primetne prekide u audio/video pozivima čak i kada je prosečna latencija prihvatljiva, naziva se ______.
Jitter.