Chapter 23 - Fabric Technologies Flashcards

(49 cards)

1
Q

¿Cuál es la principal diferencia entre una red superpuesta (overlay) y una red subyacente (underlay) en el contexto de las tecnologías de tejido?

A

Una red superpuesta (overlay) es una red virtual construida sobre una red física subyacente (underlay). El underlay se encarga del reenvío de paquetes básico, mientras que el overlay proporciona servicios de red avanzados como virtualización, segmentación y automatización.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Menciona tres beneficios clave de SD-Access sobre las redes tradicionales en campus.

A

Automatización de red, aseguramiento y análisis proactivo, y segmentación segura para diferentes grupos de usuarios o dispositivos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Describe la función principal de Cisco DNA Center en una solución SD-Access.

A

Cisco DNA Center proporciona una interfaz centralizada para el diseño, aprovisionamiento, aplicación de políticas y aseguramiento de la red.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Explica por qué SD-Access utiliza VXLAN para la encapsulación del plano de datos en lugar de LISP.

A

VXLAN puede encapsular el encabezado Ethernet original MAC-in-IP, lo cual LISP no puede hacer. También soporta redes de Capa 2 y Capa 3 con segmentación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué son las Etiquetas de Grupo de Seguridad (SGT) en Cisco TrustSec y cómo mejoran la aplicación de políticas en SD-Access?

A

Son etiquetas asignadas a grupos de usuarios/dispositivos que permiten aplicar políticas basadas en grupo en lugar de IPs o MACs, simplificando la seguridad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Nombra los tres planos de operación básicos en el tejido SD-Access.

A

Plano de control (LISP), plano de datos (VXLAN), y plano de políticas (Cisco TrustSec).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Identifica los cuatro componentes principales de la solución Cisco SD-WAN.

A

Dispositivos de borde, vManage (NMS), controlador vSmart, y orquestador vBond.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Cuál es la función del orquestador vBond en la arquitectura Cisco SD-WAN?

A

Autentica los dispositivos SD-WAN y orquesta la conectividad inicial entre ellos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Describe el concepto de Enrutamiento Consciente de la Aplicación (AAR) en SD-WAN y cómo beneficia el rendimiento de las aplicaciones.

A

AAR mejora el reenvío de paquetes basándose en las características de la aplicación y del túnel, asegurando la mejor ruta y mejorando la experiencia del usuario.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Cómo ayuda Cloud OnRamp para SaaS a optimizar la experiencia del usuario con aplicaciones basadas en la nube?

A

Monitorea continuamente el rendimiento de aplicaciones SaaS y selecciona la mejor ruta según la puntuación de Calidad de Experiencia (QoE).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

802.1x

A

Estándar de control de acceso basado en puertos usado para autenticar dispositivos en una red.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

API

A

Conjunto de protocolos y herramientas para construir software que permite la interacción entre sistemas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Cisco ISE

A

Plataforma de seguridad de red que aplica políticas de identidad y acceso.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Cisco TrustSec

A

Solución de seguridad que usa etiquetas de grupo (SGT) para segmentar la red.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Cloud OnRamp

A

Función SD-WAN que optimiza rutas para aplicaciones SaaS e IaaS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

WLC

A

Dispositivo que gestiona puntos de acceso inalámbricos centralmente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

DTLS

A

Protocolo basado en TLS para comunicaciones seguras sobre datagramas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Endpoint

A

Dispositivo conectado a la red que envía o recibe tráfico.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

EID

A

Identificador de punto final en LISP, separado de su ubicación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Fabric border node

A

Nodo que conecta el tejido SD-Access con redes externas.

21
Q

Fabric control plane node

A

Nodo que mantiene la base de datos EID-to-RLOC en SD-Access.

22
Q

Fabric edge node

A

Nodo que conecta puntos finales al tejido SD-Access.

23
Q

Host pool

A

Grupo de puntos finales con asignación IP y políticas en SD-Access.

24
Q

LISP

A

Protocolo que separa identidad (EID) y ubicación (RLOC) de un dispositivo.

25
MAB
Método de autenticación basado en MAC para dispositivos sin 802.1x.
26
Map server
Componente que gestiona mapeos EID-RLOC en LISP.
27
NETCONF/YANG
Protocolo y lenguaje de modelado para configurar dispositivos de red.
28
Overlay network
Red virtual sobre una red física subyacente.
29
Proxy ETR
Dispositivo que reenvía tráfico hacia EIDs desde fuera de LISP.
30
Proxy ITR
Dispositivo que reenvía tráfico desde EIDs hacia redes externas.
31
PxTR
Dispositivo LISP que combina funciones de proxy ITR y ETR.
32
RLOC
Dirección IP que identifica la ubicación de un router en LISP.
33
SGT
Etiqueta que identifica grupos con políticas similares en Cisco TrustSec.
34
Segmentation
División lógica de la red para mejorar seguridad y gestión.
35
SGACL
Lista de control de acceso basada en SGTs.
36
SD-Access
Solución de red de Cisco para campus con aprovisionamiento y segmentación automatizados.
37
SD-WAN
Arquitectura que separa plano de control y datos en redes WAN.
38
xTR
Dispositivo que maneja encapsulación/desencapsulación LISP.
39
Underlay network
Infraestructura física base sobre la que se construye el overlay.
40
vAnalytics
Herramienta de análisis de rendimiento y aseguramiento en SD-WAN.
41
vBond orchestrator
Componente de SD-WAN que autentica dispositivos y orquesta conectividad.
42
vManage NMS
Sistema de gestión SD-WAN para configuración y monitoreo.
43
vSmart controller
Controlador de plano de control que distribuye rutas y políticas.
44
VXLAN
Protocolo de encapsulación para redes superpuestas en SD-Access.
45
Virtual network (VN)
Red lógica con segmentación IP en SD-Access.
46
VTEP
Dispositivo que realiza encapsulación VXLAN.
47
VXLAN GPO
Extensión del encabezado VXLAN que transporta SGTs.
48
VNI
Identificador VXLAN de 24 bits que distingue redes virtuales.
49
WebAuth
Autenticación mediante navegador, común en portales cautivos.