Ch. 1 - The Big Picture: Why ACI Flashcards

1
Q

Omschrijf wat Black Listing is

A

Blacklisting is het weigeren van verkeer op basis van bepaalde karakteristieken, zoals protocol of poortnummer. Standaard wordt al het verkeer binnen ACI geblacklist (geweigerd).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Omschrijf wat Whitelisting is

A

Whitelisting is het toestaan van verkeer op basis van bepaalde karakteristieken, zoals poortnummers of IP-adres.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Omschrijf wat een Node ID is

A

Een Node ID is een uniek nummer dat wordt toegekend aan een Leaf of Spine. Het voordeel hiervan is dat alle configuratie aan een Node ID wordt toegewezen zodat bij vervanging van een switch de oude switch vervangen kan worden voor een nieuwe, en het Node ID aan de nieuwe switch kan worden toegewezen. De nieuwe switch krijgt daarmee alle configuratie die voorheen op de oude switch actief was.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Omschrijf wat een APIC Cluster is

A

Een APIC Cluster is een verzameling van 3 of meer APICs. Een APIC is het centrale brein binnen ACI waar alle configuratie op uitgevoerd wordt. De APICs versturen de configuratie vervolgens naar de switches.

Bonus: voor productie raadt Cisco aan om drie APICs te gebruiken. Meer APICs toevoegen heeft geen effect op de redundantie. Lab omgeving kan met 1 APIC draaien, maar wanneer deze defect gaat kan geen configuratie uitgevoerd worden voordat de APIC vervangen is.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Omschrijf wat een Leaf is

A

Een leaf is een switch binnen ACI waar eindstations (bare-metal servers, virtuele servers, load balancers, etc.) op worden aangesloten middels koper of glas. Een leaf verbindt doorgaans naar alle Spines maar niet naar leafs. Uitzondering hierop zijn tier 2 leafs:

Spine Tier 1 leaf Tier 2 leaf.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Omschrijf wat een Spine is

A

Een Spine is binnen ACI een switch weer alle leafs op aangesloten zijn. Uniek aan de spine is dat de spine informatie over alle aangesloten endpoints kent en verspreid naar de leafs en verkeer op hoge snelheid verwerkt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Omschrijf wat Zero Trust Security is

A

Zero Trust Security wordt gebruikt om verkeer standaard te blacklisten, tenzij er redenen zijn om dit toe te staan. Binnen ACI wordt verkeer standaard geweigerd en is configuratie nodig om verkeer toe te staan.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Omschrijf wat Multi Tenancy is

A

ACI maakt gebruikt van Multi Tenancy, wat inhoudt dat meerdere klanten op dezelfde hardware kunnen aansluiten maar de hardware per tenant ingedeeld kan worden waardoor de hardware lid is van een een logisch gescheiden netwerk. De dataplane en management plane is dus gescheiden per tenant.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly