понедельник, 27 января 2014 г.

Внимание! Обновление экзаменов в составе CCNP Security

21 января 2014 года компания Cisco объявила о внезапном обновлении курса CCNP Security. На почту пришло письмо со следующим содержанием:

A new curriculum for evolving job roles.

The Cisco CCNP Security certification program has been updated to address market requirements for network security engineers with a thorough understanding of a holistic, end-to-end network security posture.
Beginning January 21st, Cisco and Pearson VUE will be offering opportunities to take the following new CCNP Security exams:
  • 300-206 Implementing Cisco Edge Network Security Solutions (SENSS)
  • 300-207 Implementing Cisco Threat Control Solutions (SITCS)
  • 300-208 Implementing Cisco Secure Access Solutions (SISAS)
  • 300-209 Implementing Cisco Secure Mobility Solutions (SIMOS)
For those already on the path to becoming CCNP Security certified, migration options exist.
For more information, or for those interested in cybersecurity or network security product training, please visit http://www.cisco.com/go/securitycertifications.


воскресенье, 8 декабря 2013 г.

CCNA/CCNP - Адресация IPv4: правила деления на подсети

Работа с адресным пространством рассматривается во многих курсах, связанных с сетями, вне зависимости от вендора и от уровня сложности курса. Лично встречал выделение этой темы в отдельный блок как в Cisco CCNA, так и в CCNP, а так же в начальных курсах от Juniper. Тема является очень важной, поэтому ей всегда уделяется много внимания. Системный администратор, сетевой инженер да и вообще любой человек, так или иначе связанный с сетями, должен чувствовать себя в этой теме максимально комфортно и не испытывать сложности в вопросах адресации и subnetting'а.

Зачем? Вот лишь несколько примеров: оптимизация адресного пространства при маршрутизации, написание Access Control Lists (ACL), ручное и автоматическое суммирование адресов, гибкое деление имеющегося адресного пространства на части.

Попробуем разобраться, что к чему.

среда, 4 декабря 2013 г.

Инструкция по использованию системы NETSPACE для студентов сетевой академии Cisco (ТУСУР)

ПРОЛОГ (С кучей рекламы)

В славном Сибирском городе Томске есть замечательный университет - Томский Университет Систем Управления и Радиоэлектроники (ТУСУР). На базе этого учебного заведения совместно с компанией Cisco Systems создана сетевая академия, в которой студенты всех возрастов, профессий и статусов могут получить базовые знания для работы с сетями, а так же пройти подготовку к профессиональной сертификации по программам: CCENT, CCNA R&S, отдельно курсы 100-101 ICND1 и 200-101 ICND2, а так же старые версии курсов CCNA Discovery и CCNA Exploration и многое другое.

Ссылочки на разные интересности ниже:

Страничка Академии на сайте факультета дистанционного образования ТУСУР - здесь вы можете найти полный перечень читаемых в академии курсов, а так же необходимые контакты для связи с менеджерами Академии



И еще новость для тех, кто хочет сдать тот или иной экзамен в центре сертификации PearsonVUE: с недавних пор наша Академия имеет свой авторизованный центр тестирования PearsonVUE. Не нужно ехать в Новосибирск, трястись в автобусе или гнать на машине. Достаточно позвонить администраторам в Академию и узнать, когда можно прийти и сдать экзамен. Чудеса!

ВВЕДЕНИЕ

Итак, вы стали очным или дистанционным студентом одного из предлагаемых курсов. После заключения всех договоров вы пришли на первую лекцию (в случае, если вы очник) или же спокойно сидите и ждете, когда инструктор пришлет вам письмо на указанную вами почту (в случае, если вы "дистантник"). И вот вам сообщают, что в процессе обучения вы будете использовать специальный портал для работы, а именно CISCO NETSPACE. Ваша самостоятельная работа и тестирование будет проходить именно здесь. Поэтому лучше всего научится пользоваться этой системой сразу, а не после прохождения половины курса.

Вообще, компания Cisco позаботилась о том, чтобы новички могли легко влиться в работу. Для этого был создан интерактивный гайд по пользованию порталом. НО! Моя личная статистика показала, что его смотрят... В общем, никто его не смотрит. Поэтому я решил написать простейший гайд, с картинками и минимально необходимым описанием, чтобы всем было понятно.

Сразу хотел бы отметить, что описанное ниже не раскрывает всех возможностей портала (да я и сам их не знаю, чего уж там :) ), но описывает все, что необходимо знать для успешного обучения.

И да: ниже рассматривается англоязычный интерфейс.

вторник, 19 ноября 2013 г.

Trust, but verify

Читаю книжку для подготовки к Cisco ARCH (John Tiso - Designing Cisco Network Service Architectures (ARCH). Тот еще ад. Но не в этом дело. Внезапно в главе 4 раздел Summary (стр. 204) нахожу такую забавную вещь:
Первый раз вижу русские выражения в зарубежной литературе. Аж прослезился.

четверг, 24 октября 2013 г.

CCNP SWITCH/CCDA Шпаргалки - STP Tools

Все время забываю эти определения, поэтому решил запомнить и записать раз и навсегда. 

Описание инструментов и опций от Cisco, помогающих в более гибкой настройке и управлении STP:

PortFast - роль порта, к которому подключен пользователь или иное конечное устройство. В случае включения на порту данной роли, порт будет функционировать без дополнительных задержек, связанных с процессом STP. Порт будет мгновенно переходить в режим передачи данных (forwarding state), пропуская такие режимы как listening и learning. С этой ролью непосредственно связаны две опции:

  •  BPDU Guard: несмотря на включение PortFast, порт продолжает участвовать в процессе работы STP. Это может стать причиной возникновения петли, если к этому порту будет подключено устройство, участвующее в STP. BPDU Guard препятствует возникновению петель в таком случае, помещая порт в состояние errdisable state при обнаружение пришедшего на данный порт BPDU. Кроме помещения порта в режим errdisable, происходит оповещение через сообщение в логах.
  • BPDU Filtering: данная функция предотвращает передачу BPDU через нетранковые порт с включенным PortFast. STP на данном линке выключается. Однако, не рекомендуется включать данную функцию на границе сети, т.к. это может привести к образованию петель (Sean R. Willkins - Designing for Cisco Internetwork Solution (DESGN) Foundation Learning Guide, Third Edition(2012), p.184)

пятница, 4 октября 2013 г.

CCNP ROUTE/TSHOOT Шпаргалки - OSPF: Состояния соседства

     После настройки OSPF в выводе команды show ip ospf neighbors можно понять, в каком состоянии находятся те или иные соседи. Всего существует 8 состояний между соседями. Означают они следующее:

понедельник, 16 сентября 2013 г.

CCNP Route Шпаргалки - OSPF: Типы LSA

     LSA (Link State Advertisement) - наименование структуры данных OSPF, которые содержат информацию о топологии сети.  LSA хранятся в в базе данных LSDB. Обмен этими единицами осуществляется с помощью Link State Update - сообщений.
     Различают 11 типов LSA, каждый из которых выполняет определенную функцию в процессе работы OSPF и используется для различных целей.