WP2 - Backbone Netwerkdocumentatie

Overzicht van de backbone-architectuur, serversegmenten, LLDP-inventarisatie, controle- en testactiviteiten.

1. Netwerkoverzicht

Centrale laag

MLS (Multilayer Switch)

Serversegment

Alle servers zijn verbonden met de MLS via 100 Mbps.

Core laag

Edge laag

Backbone / DMZ segment

2. Centrale laag (MLS)

De Multilayer Switch (MLS) is het centrale knooppunt van het netwerk en verbindt alle servers en uplinks.

Component Type verbinding
DHCP Server100 Mbps
DNS Server100 Mbps
NTP / Syslog Server100 Mbps
FTP Server100 Mbps
Intranet Server100 Mbps
Core Switch1 Gbps
Edge Router1 Gbps

3. Serversegment

Alle servers zijn direct verbonden met de MLS via 100 Mbps links.

4. Core laag

De Core Switch (:contentReference[oaicite:0]{index=0}) verbindt de MLS met de access/distributielaag via een 1 Gbps uplink.

show ip interface brief
show running-config
show cdp neighbors
    

5. Edge laag

De Edge Router (:contentReference[oaicite:1]{index=1}) verbindt het interne netwerk met externe netwerken en de backbone.

show ip route
show running-config
show interfaces
    

6. Backbone / DMZ segment

De backbone verbindt de Edge met de DMZ via de SW-Backbone switch en DMZ-router.

show ip interface brief
show cdp neighbors detail
    

7. Inventarisatie (LLDP)

Via SSH inloggen op devices en LLDP gebruiken om buren te detecteren.

enable
show lldp neighbors
show lldp neighbors detail
    
Device IP Interface Verbonden met
Core 172.30.0.2 G3/1 MLS (G1/0/2 - Trunk)
Edge 10.0.0.2 G0/0/0 MLS (G1/0/1 - Trunk)
Edge 10.0.0.2 G0/0/1 SW-Backbone (Fa0/2 - Access)
DMZ 10.20.0.2 G0/0/1 SW-Backbone (Fa0/1 - Access)

8. Controleactiviteiten

C2.08 - Console login beveiliging

Controle of console/aux/vty lijnen beveiligd zijn met login.

enable
show running-config
    
Afwijkingen: DMZ, Edge en MLS hebben geen login op AUX lines.

C2.06 - Wachtwoorden encryptie

enable
show running-config
    
Core heeft “no service password-encryption” actief. Alle devices hebben plaintext FTP wachtwoorden.

Advies commands:

service password-encryption
ip ftp password 7 JOUW_WACHTWOORD
    

9. Testactiviteiten

T4.01 - VLAN isolatie (ACL test)

Test of VLAN’s correct van elkaar gescheiden zijn door ACL’s op de MLS.

Testopstelling:

Test commands:

ping 
tracert 
ipconfig