Hier sind die Überprüfungsfragen für Kapitel 9 des Network+ Guide to Networks:
1. Was ist ein NAT-Gateway (Network Address Translation)?
- Ein NAT-Gateway (Network Address Translation) ist ein Gerät, das die privaten IP-Adressen von Geräten in einem privaten Netzwerk in öffentliche IP-Adressen übersetzt, bevor es Daten an ein öffentliches Netzwerk wie das Internet sendet.
2. Was ist ein PAT-Gateway (Port Address Translation)?
- Ein PAT-Gateway (Port Address Translation) ist eine Art NAT-Gateway, das eine einzelne öffentliche IP-Adresse verwendet, um mehrere private IP-Adressen darzustellen. Dies geschieht, indem jeder privaten IP-Adresse eine eindeutige Portnummer zugewiesen wird.
3. Was ist der Unterschied zwischen statischem NAT und dynamischem NAT?
– Statisches NAT weist einer bestimmten privaten IP-Adresse eine permanente öffentliche IP-Adresse zu. Dies wird häufig für Geräte verwendet, die über das Internet erreichbar sein müssen, beispielsweise Webserver.
- Dynamic NAT weist bei Bedarf dynamisch eine öffentliche IP-Adresse einer privaten IP-Adresse zu. Dies wird typischerweise für Geräte verwendet, die nicht dauerhaft über das Internet erreichbar sein müssen, wie z. B. Client-Computer.
4. Was ist ein virtuelles privates Netzwerk (VPN)?
- Ein virtuelles privates Netzwerk (VPN) ist ein privates Netzwerk, das über ein öffentliches Netzwerk wie das Internet eingerichtet wird. VPNs werden verwendet, um Benutzern den sicheren Zugriff auf private Ressourcen über ein öffentliches Netzwerk zu ermöglichen.
5. Was ist der Unterschied zwischen einem Site-to-Site-VPN und einem Remote-Access-VPN?
- Ein Site-to-Site-VPN verbindet zwei oder mehr private Netzwerke, beispielsweise zwei Unternehmenszentralen oder eine Unternehmenszentrale und eine Niederlassung.
- Ein Fernzugriffs-VPN ermöglicht Benutzern den sicheren Zugriff auf ein privates Netzwerk über ein öffentliches Netzwerk, beispielsweise das Internet.
6. Welche Sicherheitsprotokolle werden für VPNs verwendet?
- IPsec (Internet Protocol Security)
- SSL (Secure Sockets Layer)
- PPTP (Point-to-Point Tunneling Protocol)
- L2TP (Layer 2 Tunneling Protocol)
7. Welche Vor- und Nachteile hat die Verwendung eines VPN?
Vorteile:
- Bietet sicheren Zugriff auf private Ressourcen aus einem öffentlichen Netzwerk
- Verschlüsselt den Datenverkehr, um vertrauliche Informationen zu schützen
- Kann zur Umgehung der Internetzensur verwendet werden
Nachteile:
– Kann aufgrund des Verschlüsselungsaufwands zu Latenz führen oder die Leistung verringern
- Die Konfiguration und Verwaltung von VPNs kann komplex sein
- Auf einzelnen Geräten können VPN-Clients erforderlich sein
8. Was ist eine demilitarisierte Zone (DMZ)?
- Eine demilitarisierte Zone (DMZ) ist ein Netzwerksegment, das sowohl vom internen als auch vom externen Netzwerk isoliert ist. Es wird normalerweise zum Hosten von Servern verwendet, auf die über das Internet zugegriffen werden kann, beispielsweise Webserver.
9. Welche Sicherheitsvorteile bietet die Verwendung einer DMZ?
- Isoliert anfällige Server vom internen Netzwerk und verringert so das Risiko interner Sicherheitsverletzungen
- Ermöglicht externen Benutzern den Zugriff auf bestimmte Dienste, ohne das interne Netzwerk zu beeinträchtigen
- Kann zur Implementierung zusätzlicher Sicherheitskontrollen wie Firewalls und Einbruchmeldesystemen verwendet werden
10. Was ist der Unterschied zwischen einer Firewall und einem Intrusion Prevention System (IPS)?
- Eine Firewall ist ein Netzwerksicherheitsgerät, das den Zugriff auf ein Netzwerk kontrolliert, indem es eingehenden und ausgehenden Datenverkehr auf der Grundlage einer Reihe von Sicherheitsregeln filtert.
- Ein Intrusion Prevention System (IPS) ist ein Netzwerksicherheitsgerät, das den Netzwerkverkehr auf verdächtige Aktivitäten überwacht und Maßnahmen ergreift, um potenzielle Angriffe zu blockieren.