Computer Networks 4 (alle te kennen theorie)

0.0(0)
studied byStudied by 0 people
0.0(0)
full-widthCall with Kai
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/297

flashcard set

Earn XP

Description and Tags

Hogent CN4

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai

No study sessions yet.

298 Terms

1
New cards

OSPF Router ID (RID)

Een 32-bits waarde die de router uniek identificeert binnen het OSPF-domein.

2
New cards

Router ID Formaat

Ziet eruit als een IPv4-adres (bijv. 1.1.1.1).

3
New cards

Router ID Precedence (Volgorde)

  1. Expliciet geconfigureerd (router-id), 2. Hoogste Loopback IPv4-adres, 3. Hoogste actieve Fysieke Interface IPv4-adres.

4
New cards

Commando configureren Router ID

router-id [x.x.x.x] (binnen router ospf configuratie).

5
New cards

Commando OSPF proces herstarten (na wijzigen ID)

clear ip ospf process.

6
New cards

Voordeel Loopback Interface voor OSPF

Een logische interface die nooit "down" gaat, stabieler voor Router ID.

7
New cards

OSPF network commando (Wildcard)

network [netwerk-adres] [wildcard-mask] area [area-id].

8
New cards

Wildcard Mask Formule

255.255.255.255 - Subnet Mask.

9
New cards

Quad Zero Wildcard

0.0.0.0 (matcht exact één specifiek IP-adres).

10
New cards

OSPF Interface Commando (Alternatief voor network)

ip ospf [process-id] area [area-id] (direct op de interface).

11
New cards

Passive Interface doel

Stopt het versturen van Hello-pakketten (beveiliging/bandbreedte), maar adverteert het netwerk wel naar buren.

12
New cards

Commando Passive Interface (Per poort)

passive-interface [interface-naam].

13
New cards

Commando Passive Interface (Alles)

passive-interface default (daarna no passive-interface op WAN-links doen).

14
New cards

OSPF Point-to-Point netwerk

Verbinding tussen twee routers (bijv. Serial), geen DR/BDR verkiezing.

15
New cards

OSPF Broadcast Multiaccess netwerk

Verbinding zoals Ethernet, vereist DR/BDR verkiezing.

16
New cards

DR (Designated Router)

Verantwoordelijk voor het verspreiden van LSA's op een multiaccess netwerk (voorkomt flooding chaos).

17
New cards

BDR (Backup Designated Router)

Neemt direct over als de DR faalt.

18
New cards

DROTHER

Een router die geen DR en geen BDR is op het segment.

19
New cards

Multicast adres voor Alle OSPF Routers

224.0.0.5.

20
New cards

Multicast adres voor DR/BDR

224.0.0.6 (DROTHERs luisteren hier NIET naar).

21
New cards

Criteria DR/BDR Verkiezing

  1. Hoogste Interface Priority (0-255), 2. Hoogste Router ID.

22
New cards

OSPF Priority 0

Router doet niet mee aan verkiezing, kan nooit DR/BDR worden.

23
New cards

Commando OSPF Priority aanpassen

ip ospf priority [waarde] (op de interface).

24
New cards

OSPF Metric (Cost)

Gebaseerd op bandbreedte. Formule: Reference Bandwidth / Interface Bandwidth.

25
New cards

Standaard Reference Bandwidth

100 Mbps (10^8).

26
New cards

Probleem standaard Reference Bandwidth

Ziet geen verschil tussen 100Mbps, 1Gbps en 10Gbps (allemaal cost 1).

27
New cards

Commando aanpassen Reference Bandwidth

auto-cost reference-bandwidth [Mbps] (doe dit op alle routers!).

28
New cards

Commando handmatig Cost instellen

ip ospf cost [waarde] (op de interface).

29
New cards

OSPF Hello Interval (Broadcast/P2P)

Standaard 10 seconden.

30
New cards

OSPF Dead Interval

Standaard 4x Hello Interval (40 seconden). Als dit verloopt, is de buurman "dood".

31
New cards

Voorwaarde OSPF Adjacency (Buren worden)

Hello/Dead timers, Area ID, Subnet mask en Auth type moeten matchen.

32
New cards

Default Route Propageren (Commando)

default-information originate (in router config).

33
New cards

Verificatie: show ip ospf neighbor

Toont Neighbor ID, State (FULL/DR, etc.) en Dead Time.

34
New cards

Verificatie: show ip protocols

Toont Process ID, Router ID, geadverteerde netwerken en passieve interfaces.

35
New cards

Verificatie: show ip route ospf

Toont alleen routes geleerd via OSPF (Code O).

36
New cards

OSPFv3 (Protocol)

OSPF voor IPv6. Gebruikt nog steeds 32-bit Router ID.

37
New cards

OSPFv3 Link-Local Adres

Wordt gebruikt als Source Address voor OSPFv3 pakketten.

38
New cards

OSPFv3 Multicast Alle Routers

FF02::5.

39
New cards

OSPFv3 Multicast DR/BDR

FF02::6.

40
New cards

OSPFv3 Configureren

Altijd direct op de interface: ipv6 ospf [id] area [id].

41
New cards

OSPFv3 Routing aanzetten (Verplicht)

ipv6 unicast-routing.

42
New cards

Foutmelding %OSPFv3-4-NORTRID

Router heeft geen IPv4 adres, je MOET handmatig een router-id instellen.

43
New cards

Multiarea OSPF Voordelen

Kleinere routingtabellen, kleinere database (LSDB), minder SPF herberekeningen.

44
New cards

Backbone Area (Area 0)

De kern van het netwerk, alle andere area's moeten hiermee verbonden zijn.

45
New cards

Regular Area (Non-backbone)

Verbindt eindgebruikers, voorkomt dat updates door het hele netwerk flooden.

46
New cards

ABR (Area Border Router)

Router met interfaces in meerdere area's (verbindt Area X met Area 0).

47
New cards

ASBR (Autonomous System Boundary Router)

Router die verbindt met een extern netwerk (bijv. Internet of EIGRP).

48
New cards

Internal Router

Router waarvan alle interfaces in dezelfde area zitten.

49
New cards

LSA Type 1 (Router LSA)

Verstuurd door elke router, bevat eigen links, blijft binnen de Area.

50
New cards

LSA Type 2 (Network LSA)

Verstuurd door de DR, bevat info over multiaccess segment, blijft binnen de Area.

51
New cards

LSA Type 3 (Summary LSA)

Verstuurd door ABR, adverteert netwerken van de ene area naar de andere.

52
New cards

LSA Type 4 (ASBR Summary)

Verstuurd door ABR, vertelt andere area's hoe ze de ASBR kunnen bereiken.

53
New cards

LSA Type 5 (AS External)

Verstuurd door ASBR, bevat externe routes (naar internet/ander protocol).

54
New cards

Routing Code: O

Intra-area route (LSA 1 & 2).

55
New cards

Routing Code: O IA

Inter-area route (LSA 3 & 4, komt uit andere area).

56
New cards

Routing Code: O E1 / O E2

External route (LSA 5, komt van ASBR).

57
New cards

Route Summarization (Waar?)

Kan alleen geconfigureerd worden op een ABR.

58
New cards

Commando Summarization

area [id] range [adres] [mask].

59
New cards

ACL (Access Control List)

Een lijst regels die verkeer toestaat (permit) of blokkeert (deny).

60
New cards

ACL Packet Filtering

Gebeurt op Layer 3 (IP) en Layer 4 (Poorten).

61
New cards

Inbound ACL

Filtert pakketten voordat ze gerouteerd worden (bespaart CPU als het gedropt wordt).

62
New cards

Outbound ACL

Filtert pakketten nadat ze gerouteerd zijn, vlak voor ze de interface verlaten.

63
New cards

Implicit Deny

Onzichtbare regel onderaan elke ACL: "deny any". Alles wat niet expliciet mag, wordt geweigerd.

64
New cards

ACL Wildcard 0

Bit moet exact matchen.

65
New cards

ACL Wildcard 1 (of 255)

Bit mag willekeurig zijn (negeren).

66
New cards

Keyword: host [ip]

Vervangt wildcard 0.0.0.0 (exacte match).

67
New cards

Keyword: any

Vervangt 0.0.0.0 255.255.255.255 (alles matchen).

68
New cards

Standard IPv4 ACL

Filtert alleen op Bron IP-adres. Nummers 1-99.

69
New cards

Extended IPv4 ACL

Filtert op Bron, Bestemming, Protocol en Poort. Nummers 100-199.

70
New cards

Plaatsing Standard ACL

Zo dicht mogelijk bij de Bestemming (zodat je niet per ongeluk verkeer te vroeg blokkeert).

71
New cards

Plaatsing Extended ACL

Zo dicht mogelijk bij de Bron (verspilling van bandbreedte voorkomen).

72
New cards

Named ACL

Gebruikt namen i.p.v. nummers, makkelijker te beheren/wijzigen.

73
New cards

Commando ACL toepassen (IPv4 Interface)

ip access-group [id/naam] [in/out].

74
New cards

Commando ACL toepassen (VTY Lijnen)

access-class [id/naam] [in/out].

75
New cards

TCP Established (ACL)

Keyword om alleen terugkerend verkeer (ACK/RST) toe te staan (stateful firewall idee).

76
New cards

IPv6 ACL Verschillen

Altijd Named, geen wildcards (prefix-length), impliciete permits voor ND.

77
New cards

IPv6 Impliciete Regels

permit icmp any any nd-na & permit icmp any any nd-ns (voor Neighbor Discovery).

78
New cards

Commando ACL toepassen (IPv6 Interface)

ipv6 traffic-filter [naam] [in/out].

79
New cards

NAT (Network Address Translation)

Vertaalt privé IP-adressen (RFC 1918) naar publieke adressen.

80
New cards

Inside Local

Het IP-adres van de host op het interne netwerk (Privé).

81
New cards

Inside Global

Het publieke IP-adres van de host zoals de buitenwereld het ziet (na vertaling).

82
New cards

Outside Global

Het IP-adres van de bestemming op het internet (Publiek).

83
New cards

Static NAT

1-op-1 mapping. Gebruikt voor servers die van buitenaf bereikbaar moeten zijn.

84
New cards

Dynamic NAT

Pool van publieke adressen. First-come, first-served.

85
New cards

PAT (Port Address Translation) / NAT Overload

Meerdere privé adressen delen één publiek IP via unieke poortnummers.

86
New cards

Port Forwarding

Statische vertaling van een specifieke externe poort naar een interne host (bijv. gaming/webserver).

87
New cards

NAT64

Transitiemechanisme. Vertaalt IPv6 headers naar IPv4 headers om v6-only clients met v4-only servers te laten praten.

88
New cards

Commando NAT Verificatie

show ip nat translations.

89
New cards

Commando NAT wissen

clear ip nat translation *.

90
New cards

WAN Internet - DSL

Via telefoonlijn. ADSL (asymmetrisch, download sneller), SDSL (symmetrisch).

91
New cards

WAN Internet - Cable

Via COAX (TV-kabel). Bandbreedte gedeeld met de buurt (DOCSIS/HFC).

92
New cards

WAN Internet - Fiber (FTTx)

Glasvezel tot huis/wijk. Snelste optie.

93
New cards

WAN Internet - Wireless

Municipal Wi-Fi, Cellular (4G/5G), Satellite (voor afgelegen gebieden).

94
New cards

VPN (Virtual Private Network)

Versleutelde tunnel over een publiek netwerk (internet).

95
New cards

Site-to-Site VPN

Verbindt hele kantoren (Routers zijn gateways). Transparant voor gebruiker.

96
New cards

Remote Access VPN

Verbindt individuele gebruikers (thuiswerkers) via software of browser.

97
New cards

DMVPN (Dynamic Multipoint VPN)

Cisco oplossing voor Hub-and-Spoke waarbij spokes direct tunnels naar elkaar bouwen (mGRE/NHRP).

98
New cards

GRE (Generic Routing Encapsulation)

Basic tunnelprotocol. Ondersteunt Multicast/Routing, maar GEEN encryptie.

99
New cards

IPsec (Internet Protocol Security)

Framework voor beveiliging op Layer 3.

100
New cards

IPsec CIA Doelen

Confidentiality (Encryptie), Integrity (Hashing), Authentication (PSK/RSA).