Glosar de acronime – partea a sasea

Lista de acronime din IT/networking cuprinsa in acest articol continua cu literele N-O.

NAC – Network Admission Control. Mecanism prin care se controleaza accesul la retea si la resursele acesteia prin implementarea framework-ului AAA (Authentication, Authorization si Accounting). Cisco are implementarea practica a conceptului de NAC produsul numit ISE-Identity Services Engine, care poate fi folosit ca server de RADIUS (pentru network access) sau de TACACS (pentru management access).

NAT – Network Access Translation. Mecanism prin care se reduce consumul de adrese publice IPv4 prin folosirea unor adrese private (definite in RFC 1918) in interiorul organizatiei. Pentru accesul la Internet, adresa privata va fi inlocuita de adresa publica detinuta de organizatie. NAT poate fi configurat ca NAT static, NAT dinamic si NAT cu translatie de port (Port Address Translation).

NBAR – Network Based Application Recognition. NBAR este un motor de clasificare inteligenta a pachetelor care traverseaza un echipament Cisco (router, switch, controller wireless). NBAR ajuta la identificarea aplicatiilor care sunt folosite in retea. NBAR este folosit in conjuctie cu QoS (Quality of Service) pentru a aplica nivelul corect de serviciu pentru o anumita aplicatie.

NBMA – NonBroadcast MultiAccess. Un tip de retea multiaccess care nu ofera suport pentru mesaje de tip multicast sau broadcast (de exemplu ca mesajele folosite de protocoalele de rutare). Daca este nevoie ca un mesaj sa ajunga la toate dispozitivele din reteaua NBMA, atunci sursa va trebui sa creeze cate un mesaj unicast pentru fiecare destinatie in parte. Frame Relay, X.25 si ATM sunt exemple de retele NBMA.

NDP – Neighbor Discovery Protocol. Protocol de nivel Network care mapeaza o adresa IPv6 de o adresa MAC in retelele de tip Ethernet sau 802.11.

NETCONF – NETwork Configuration Protocol. Un protocol definit de IETF in RFC-ul 6241 cu scopul de configura si modifica setarile echipamentelor de retea. NETCONF foloseste RPC (remote procedure call) pentru interactionarea cu echipamentul de retea, iar mesajele transmise sunt reprezentate in formatul XML (eXtensible Markup Language).

NFV – Network Functions Virtualization. Initiativa prin care se doreste virtualizarea functiilor de retea executate acum de hardware proprietar si specializat pe un hardware “off the shelf”, create cu componente obisnuite.

NMS – Network Management System. O platforma prin care se poate face managementul centralizat al echipamentelor de retea. NMS poate comunica cu echipamentele de retea prin protocoale precum ICMP, SSH, HTTPS, CDP, LLDP, SNMP, SYSLOG si prin mecanisme de telemetrie pentru obtinerea statisticilor in timp real.

NPS – Network Policy Server. Un rol din sistemul de operare Windows Server care indeplineste functiile AAA prin implementarea serviciului de RADIUS. NPS poate fi folosit in retelele wired, wireless si VPN.

NSSA – Not So Stubby Area. Un tip de arie OSPF definit de catre Cisco ca o arie care poate primi LSA-uri (Link State Advertisements) externe intr-un LSA de tip 7. LSA-ul de tip 7 este injectat intr-o arie NSSA de catre router-ul ASBR (Autonomous System Border Router).

NTP – Network Time Protocol. Protocol prin care un echipament de retea incearca sa se sincronizeze cu o sursa de timp autorizata cum ar fi un ceas atomic sau un ceas radio. Un timp corect definit este important pentru validarea certificatelor digitale, a semnaturilor electronice, pentru mesajelor de logging si pentru corelarea corecta a evenimentelor din retea.

NVRAM – Non-Volatile RAM. Un tip de memorie RAM care nu isi pierde continutul atunci cand se pierde alimentarea electrica. Echipamentele Cisco folosesc aceasta memorie pentru a pastra fisierul de configuratie incarcat de echipament in procesul de initializare.

OCSP – Online Certificate Status Protocol. Protocol prin care se poate verifica daca un certificate digital a fost revocat sau nu. OCSP este folosit ca alternativa la CRL-uri (Certificate Revocation List) pentru ca se preteaza mai bine in infrastructuri de tipul PKI (public key infrastructure).

OOB – Out of Band. Termen folosit pentru a desemna o metoda de acces la echipamentele de retea prin care traficul de management este complet izolat de traficul de utilizator. OOB este cea mai sigura forma de acces la echipamentul de retea. Ca implementari, OOB poate fi indeplinit prin porturi fizice de management (portul de consola al echipamentului de retea) sau prin interfete de management de Layer plasate in propriul VRF (Virtual Routing and Forwarding).

OSI – Open System Interconnection. Suita de standarde si functii care specifica modul in care se pot construi retelele de date. OSI ofera interoperabilitate intre echipamentele produse de vendori diferiti, standardizare, elimina monopolul unei vendor asupra unei retele si ne ajuta sa intelegem functiile care trebuie sa se intample intr-o retea pentru a putea transmite date cu succes.

OSPF – Open Shortest Path First. Protocol de rutare de tip link-state, open standard. OSPF foloseste algoritmul Dijkstra care calculeaza rutele catre destinatiile din retea in functie de latime de banda a interfetelor traversate. Ruta cu costul minim este prezentata routerului pentru instalarea ei in tabela de rutare.

OTP – One Time Password. Un cod unic care poate fi folosit o singura data in procesul de autentificare. OTP este una din metodele prin care se poate implementa al doilea factor de autentificare in vederea securizarii accesului la o aplicatie sau serviciu, pe langa credentialele de nume si parola ale utilizatorului.

Mihai Dumitrascu, Sr Systems Engineer