LF11bV2 Deck 1 Flashcards

Betrieb und Sicherheit vernetzter Systeme gewährleisten (50 cards)

1
Q

OSI-Modell

A

Das ISO/OSI-Referenzmodell ist ein 7-Schichten-Modell zur Beschreibung von Netzwerkprotokollen als Schichtenarchitektur zur Standardisierung der Kommunikation [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Encapsulation

A

Ethernet-Frame enthält IP-Paket das wiederum TCP-Segment mit Anwendungsdaten enthält Header-Payload-Trailer werden bei jedem Layer hinzugefügt [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

PDU Layer 1

A

Bits - reine Bitübertragung über physische Medien wie Kabel Glasfaser [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

PDU Layer 2

A

Frame - enthält MAC-Adressen für Layer-2-Kommunikation Switche [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

PDU Layer 3

A

Paket - enthält IP-Adressen Router für Layer-3-Routing [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

PDU Layer 4

A

Segment - TCP/UDP mit Ports für Transportschicht [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Port Funktion

A

Portnummer ordnet Netzwerkverbindungen spezifischen Server-Client-Programmen zu zwei Ports pro Verbindung Client+Server [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Well-known Ports

A

Ports 0-1023 standardisiert für Server-Services gehören Services nicht Sicherheit [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Ephemeral Ports

A

Ports 1024-65535 dynamisch zufällig für Clients bei Anfragen Rückweg [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

TCP Merkmale

A

Verbindungsorientiert zuverlässig Fehlerkorrektur Flow-Control Paketbestätigung [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

UDP Merkmale

A

Verbindungslos unzuverlässig keine Fehlerkorrektur keine Flow-Control schnell [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Subnetting Definition

A

Aufteilung zusammenhängenden IP-Adressraums in kleinere Subnetze Netzlast-Verteilung organisatorische Aufteilung [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Subnetzmaske Funktion

A

Trennt IP-Adresse in Netzanteil Einsen und Hostanteil Nullen [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

CIDR Notation

A

/24 bedeutet 24 Bit Netzanteil hinter IP-Adresse mit Slash zählen der Einsen [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Netzwerk-ID

A

Berechnung Hostanteil mit Nullen füllen erste Adresse nicht nutzen [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Broadcast-Adresse

A

Hostanteil mit Einsen füllen letzte Adresse nicht für Hosts nutzen [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

IPv6 Adresslänge

A

128 Bit 8 Blöcke à 16 Bit Hexadezimal dargestellt [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

IPv6 Schreibweise

A

2001:0db8::1 führende Nullen weglassen aufeinanderfolgende Nullblöcke einmal :: [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Global Unicast

A

2000::/3 global routingfähig öffentlich wie IPv4 public IPs [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Link-Local

A

FE80::/10 automatisch jeden IPv6-Interface lokale Kommunikation APIPA-Äquivalent [file:45]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Unique Local

A

FC00::/7 fd00::/8 privat wie IPv4 10.0.0.0/8 lokal vergeben [file:45]

22
Q

IPv6 Präfixlänge

A

Erste 64 Bit Netzpräfix letzten 64 Bit Interface Identifier [file:45]

23
Q

SLAAC

A

Stateless Address Autoconfiguration Router Advertisement + EUI-64/Privacy Extensions [file:45]

24
Q

EUI-64

A

MAC-Adresse mitteilen FFFE auffüllen 7.Bit invertieren Datenschutzproblem [file:45]

25
Privacy Extensions
Temporäre IPv6-Adressen Zufallsalgorithmus MAC nicht nachvollziehbar [file:45]
26
RA Router Advertisement
ICMPv6 Typ 134 Router sendet Präfix Gateway-Info Autoconfig [file:45]
27
RS Router Solicitation
ICMPv6 Typ 133 Host fragt Router für Autoconfig an [file:45]
28
NS Neighbor Solicitation
ICMPv6 Typ 135 MAC-Adresse eines IPv6-Hosts abfragen [file:45]
29
NA Neighbor Advertisement
ICMPv6 Typ 136 Antwort auf NS mit MAC-Adresse [file:45]
30
DAD Duplicate Address Detection
Prüfung vor IP-Nutzung ob Adresse bereits verwendet wird [file:45]
31
Path MTU Discovery
IPv6-Sender ermittelt kleinste MTU auf Pfad Router fragmentieren nicht [file:45]
32
IPv6 Header
Feste 40 Bytes Version Traffic Class Flow Label Payload Length Next Header Hop Limit [file:45]
33
Extension Header
Modulare Header-Erweiterung Next Header verweist auf nächsten Header/Protokoll [file:45]
34
Hop-by-Hop Options
Next Header 0 Parameter für jeden Router Jumbograms bis 4GB [file:45]
35
Routing Header
Next Header 43 vorgegebene Route Strict Routing Segments Left [file:45]
36
Fragment Header
Next Header 44 IPv6-Fragmentierung nur Sender nicht Router [file:45]
37
SEND SEcure Neighbor Discovery
CGA Cryptographically Generated Addresses Schutz vor ND-Spoofing [file:45]
38
RA-Guard
Switch-Funktion blockiert Router Advertisements untrusted Ports [file:45]
39
IPsec Transport Mode
Nur Payload verschlüsselt Header unverändert Endpunkt-zu-Endpunkt [file:45]
40
IPsec Tunnel Mode
Gesamtpaket verschlüsselt neuer Header Gateway-zu-Gateway VPN [file:45]
41
Security Association
Unidirektionale Vereinbarung zwischen IPsec-Partnern 4 SA pro Verbindung [file:45]
42
6to4 Tunneling
IPv6 über IPv4 Internet 2002::/16 öffentliche IPv4 nötig [file:45]
43
ISATAP
Intra-Site Automatic Tunnel Addressing IPv6 über IPv4 LAN IPv4 als Layer 2 [file:45]
44
Teredo
IPv6-Tunnel über IPv4 NAT Microsoft letzte Lösung unzuverlässig [file:45]
45
ND Neighbor Discovery
Ersetzt ARP Router Discovery Redirect kombiniert Autoconfig DAD [file:45]
46
ICMPv6 Pflicht
Neighbor Discovery Multicast Listener Discovery Mobile IPv6 [file:45]
47
ICMPv6 Typ 1
Destination Unreachable No route Port unreachable Address unreachable [file:45]
48
ICMPv6 Typ 2
Packet too big MTU-Problem Empfänger ignoriert [file:45]
49
ICMPv6 Typ 128
Echo Request Ping IPv6 [file:45]
50
Routing Logik IPv6
Longest Prefix Match Administrative Distance Metrik Default ::/0 [file:45]