Fach 2: Analyse und Entwicklung von Netzwerken
QuantumCore: Standorterweiterung eines Zulieferers in der Automobilindustrie
ab) Nach der Prüfung und Korrektur der IP-Konfiguration erhalten Sie beim Versuch der Kommunikation ins Netzwerk bzw. dem Internet folgenden Fehler:
ping: activate.networkobserver.com: Name or service not known
Nennen Sie eine mögliche Fehlerquelle der Konfiguration und beschreiben Sie einen Vorschlag zur weiteren Analyse.
(Hinweis: Der angegebene FQDN ist korrekt und existiert im Internet.)
Nennen Sie die zwei vorliegenden Fehlkonfigurationen und geben Sie die notwendigen Schritte zur Korrektur an. (3 Punkte)Link types:
amt - Automatic Multicast Tunneling (AMT)
bareudp - Bare UDP L3 encapsulation support
bond - Bonding device
bridge - Ethernet Bridge device
dummy - Dummy network interface
erspan - Encapsulated Remote SPAN over GRE and IPv4
geneve - GEneric NEtwork Virtualization Encapsulation
ip link set { DEVICE | group GROUP }
Formulieren Sie die notwendigen 2 Befehle, um die Interfaces „eth0“ und „eth1“ einem (ebenfalls zu erzeugenden) Port-Channel-Interface hinzuzufügen.
(4 Punkte)VolP (Voice over IP):300 gleichzeitige Benutzer, wobei jeder VolP-Anruf im Schnitt 100 Kbit/s benötigt.
Video-Streaming: Das Unternehmen streamt täglich interne Schulungsvideos für 200 Mitarbeiter-gleichzeitig, wobei jeder Stream 3 Mbit/s verbraucht.
Regulärer Datenverkehr (E-Mails, Web-Browsing, Dateiübertragungen): Insgesamt wird geschätzt, dass durch diese Aktivitäten durchschnittlich 2 Gbit/s an Datenverkehr entstehen.
Das Network Observer System benötigt zusätzlich 20 % der Gesamtbandbreite des Netzwerkverkehrs, um den Verkehr effizient zu überwachen und zu analysieren.
| Subnetz | ID |
|---|---|
| Quell‑IP | Ziel‑IP | Quell‑Port | Ziel‑Port |
|---|---|---|---|
| Quell‑IP | Ziel‑IP | Quell‑Port | Ziel‑Port |
|---|---|---|---|
| Netz‑ID | Netzmaske | Interface |
| Schritt | |
|---|---|
| Einreichen des Requests bei der jeweiligen Certificate‑Authority | |
| Installation des Zertifikats auf dem Webserver | |
| Erzeugung eines CSR (Certificate Signing Request) | |
| Verschlüsselung des Hash‑Werts mit Private‑Key der CA | |
| Download des Zertifikats von der CA | |
| Die CA bildet über die Informationen sowie den Public‑Key einen Hash‑Wert |
bc) Nach der erfolgreichen Beantragung des Zertifikats, betrachten Sie dieses auf der Kommandozeile
Erläutern Sie die nachfolgenden Zertifikatsbestandteile und ihre Aufgabe:
The Online Certificate Status Protocol (OCSP) enables applications to determine the (revocation) state of identified certificates.OCSP may be used to satisfy some of the operational requirements of providing more timely revocation information than is possible with CRLs and may also be used to obtain additional status information.
An OCSP client issues a status request to an OCSP responder and sus- pends acceptance of the certificates in question until the responder provides a response.
This protocol specifies the data that needs to be exchanged between an application checking the status of one or more certificates and the server providing the corresponding status.
Quelle:https://www.rfc-editor.org/rfc/rfc6960#section-1
Datum des Abrufs:17.04.2024