Routing Flashcards

1
Q

Quali sono le due tabelle principali che contengono le informazioni di routing nei dispositivi FortiGate?

A

Le due tabelle principali sono la RIB (Routing Information Base) e la FIB (Forwarding Information Base)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

In che ordine viene effettuato il lookup durante il routing in un dispositivo FortiGate?

A

Il lookup viene effettuato prima sulle policy routes, poi sulle ISDB routes, sulle SDWAN routes e infine sulle fib routes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Cosa sono le policy routes e quali azioni possono essere configurate su di esse?

A

Le policy routes sono rotte che permettono un maggiore filtraggio del traffico. Le azioni configurabili sono “Stop policy routing” e “Forward traffic”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual è il ruolo delle ISDB routes nel routing di un dispositivo FortiGate?

A

Le ISDB routes permettono di utilizzare come destinazione dei servizi indicati nell’Internet Service Database (ISDB)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quali sono gli attributi delle rotte e come vengono utilizzati nel processo di routing?

A

Gli attributi delle rotte includono la distanza amministrativa, la metrica, la priority e il weight. Vengono utilizzati per selezionare la migliore rotta tra quelle disponibili

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Cosa significa ECMP e come viene gestito in un ambiente FortiGate?

A

ECMP significa “Equal Cost Multipathing”. Viene utilizzato per bilanciare il traffico tra rotte uguali. In un ambiente FortiGate, il bilanciamento può avvenire in base a source IP, source o destination IP, al peso configurato sulle rotte o al raggiungimento di un threshold

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Come viene gestito il failover nel monitoraggio dei link esterni in un dispositivo FortiGate?

A

Il failover viene gestito monitorando il link tramite protocolli come ICMP, TCP, UDP, TSWAMP o HTTP. Se nessuno dei server monitorati risponde, le rotte associate al link vengono dichiarate inattive e viene attivato il failover

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Qual è il ruolo del Reverse Path Forwarding (RPF) nel routing di un dispositivo FortiGate?

A

Il Reverse Path Forwarding viene utilizzato per evitare l’ip spoofing. Controlla il traffico di ritorno per assicurarsi che segua un percorso coerente con la rotta originale.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Come si comporta FortiGate quando fa un route lookup?

A

Il lookup viene effettuato una sola volta nella routing table per il flusso, una volta
individuata la rotta il flusso viene messo in session table e non vengono più
effettuati lookup tranne per la prima reply (RPF)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Cosa sono le SDWAN rules?

A

Sono come policy route ma forniscono una maggior sicurezza e maggiori performance in quanto riescono a differenziare il routing in base all’applicazione

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Che configurazioni possibili di RPF sono a disposizione su FortiGate?

A

RPF Loose e RPF strict

How well did you know this?
1
Not at all
2
3
4
5
Perfectly