💾

Kviz znanja – Modul 15 – WAN, VPN i pristup internetu

Odgovore i objašnjenja potražite u /resenja/modul-15/06-kviz-resenja.md. Pokušajte prvo sami da odgovorite na sva pitanja.

💡 Klikni na ponuđeni odgovor (ili dugme) da odmah dobiješ povratnu informaciju.

Pitanje 1višestruki izbor

Koja mreža je tipično u vlasništvu provajdera, ne same organizacije?

ALAN
BWAN
CVLAN
DSVI

B) WAN.

Pitanje 2višestruki izbor

Koji PPP mehanizam autentifikacije nikada ne prenosi stvarnu lozinku preko linka?

APAP
BCHAP
CPPPoE
DHDLC

B) CHAP.

Pitanje 3tačno/netačno

Modem radi na Layer 3 i vrši rutiranje između privatne i javne mreže.

Netačno. Modem radi na Layer 1, samo prevodeći signal između formata prilagođenog ISP mediju i digitalnog formata — nema pojma o IP adresama ili rutiranju. Ruter (ne modem) vrši rutiranje na Layer 3.

Pitanje 4tačno/netačno

Leased line pruža garantovanu, namensku propusnost koja se ne deli sa drugim korisnicima provajdera.

Tačno. Leased line je namenska (dedicated) veza sa garantovanom propusnošću koja se ne deli sa drugim korisnicima provajdera.

Pitanje 5dopunjavanje

Provajderska WAN tehnologija koja koristi kratke labele umesto pune IP analize za prosleđivanje paketa naziva se ______.

MPLS (Multiprotocol Label Switching).

Pitanje 6dopunjavanje

VPN arhitektura koja dinamički bira najbolju dostupnu WAN putanju u realnom vremenu naziva se ______.

SD-WAN (Software-Defined Wide Area Network).

Pitanje 7kratak odgovor

Objasnite razliku između tunelovanja i enkripcije.

Tunelovanje je enkapsulacija originalnog paketa unutar novog paketa, omogućavajući prenos preko nekompatibilne/nepoverljive mreže. Enkripcija je zaštita sadržaja od čitanja. Ovo su tehnički odvojeni koncepti — VPN tipično koristi oba, ali GRE (na primer) pruža tunelovanje bez enkripcije.

Pitanje 8kratak odgovor

Objasnite ključnu razliku između site-to-site i remote-access VPN-a.

Site-to-site VPN povezuje cele mreže preko graničnih uređaja, transparentno za krajnje korisnike, bez klijentskog softvera. Remote-access VPN zahteva da pojedinačan udaljeni uređaj pokrene VPN klijent i sam se autentifikuje.

Pitanje 9praktično pitanje

Koju komandu biste uneli na Cisco ruteru da proverite status IKE Faze 1 (ISAKMP) sesije?

show crypto isakmp sa.

Pitanje 10izlaz komande

show crypto ipsec sa prikazuje #pkts encaps: 0, #pkts decaps: 0 iako je saobraćaj generisan sa oba kraja tunela. Šta ovo najverovatnije znači?

Najverovatnije znači da IPsec zaštita nije zaista aktivna za taj saobraćaj — bilo da IKE pregovaranje nije uspelo, crypto map nije ispravno primenjena na odgovarajući interfejs, ili ACL koji definiše koji saobraćaj treba zaštititi ne odgovara stvarnom saobraćaju koji se generiše.

Pitanje 11topologija

Dva rutera imaju uspešno konfigurisan i aktivan GRE tunel (ping preko adrese tunela uspeva), ali privatne LAN mreže iza njih i dalje ne mogu međusobno da komuniciraju. Šta je najverovatniji sledeći korak dijagnostike?

Sledeći korak je proveriti da li postoje ispravne statičke (ili dinamičke) rute na oba rutera koje usmeravaju saobraćaj ka udaljenoj privatnoj LAN mreži preko Tunnel interfejsa — sam GRE tunel funkcioniše, ali rutiranje unutar njega mora biti zasebno konfigurisano.

Pitanje 12višestruki izbor

Koji IPsec mod enkapsulira ceo originalni IP paket, uključujući originalno zaglavlje?

ATransport mod
BTunnel mod
CGRE mod
DESP mod

B) Tunnel mod.

Pitanje 13tačno/netačno

SSL VPN i IPsec VPN koriste identičan transportni port i mehanizam prolaska kroz firewall.

Netačno. SSL VPN koristi TCP port 443 (isti kao HTTPS), dok IPsec koristi drugačije protokole/portove (UDP 500 za IKE, ESP protokol 50) koji se teže probijaju kroz restriktivne firewall-e/NAT uređaje.

Pitanje 14kratak odgovor

Objasnite zašto GRE tunel sam po sebi nije bezbedan, i koje rešenje se koristi da bi se to ispravilo.

GRE sam po sebi ne pruža nikakvu enkripciju niti autentifikaciju — bilo ko ko presretne GRE saobraćaj može pročitati originalni enkapsulirani sadržaj. Rešenje je kombinovanje GRE-a sa IPsec-om (GRE over IPsec), gde IPsec (obično u transport modu) dodaje enkripciju i autentifikaciju GRE saobraćaju.

Pitanje 15dopunjavanje

Varijacija latencije tokom vremena, koja izaziva primetne prekide u audio/video pozivima čak i kada je prosečna latencija prihvatljiva, naziva se ______.

Jitter.

Rezultat: 0 / 0
Rezultat prati samo pitanja sa ponuđenim odgovorima (višestruki izbor, tačno/netačno).