CCIEというマニアックな試験に挑戦するブログです。目標はトリプルCCIE。

2009-11

カレンダー
10 2009/11 12
S M T W T F S
4 5 6 7
9 10 12 13 14
16 17 19 21
22 23 24 25 26 27 28
29 30
最新コメント
[10/21 半泣きエンジニア]
[10/21 半泣きエンジニア]
[10/21 ぱるれ]
[10/21 ぜん吉]
[10/21 ぱるれ]
カウンター
ブログ内検索
バーコード
IEWB-HomeLab.jpgひさびさにヤフオクでモジュールを買いました。

しばらく見ない間ずいぶんと相場が下がった気がする。以前よりもさらに安くラボ組める時代になったような気もする。環境さえそろえばラボ試験の敷居もぐっと下がる。そういえば、ls1010なんかも出品されてるみたいで、ほしいけど、1回アキバで1000円という破格を見たことがあったので、数万円はちょっと出したくない。

さて、今回のラボ変更は約半年振りで、L3スイッチ2つ売りました。ミニ3560のやつ。新品で買ったので、売値は買値の8割ぐらいだったような。まぁ、合格したし、まーいっかなー。
イーサーモジュール2つほど買って空いているルーターに突っ込んだ。ラボの配線も少しいじって、ワークブックが途中保存された状態でもちょっとした検証確認もできるように工夫した。(そんなには工夫していない)
Test PC用にレッツノート1台購入。中古のCF-T2、2万円ぐらいでヤフオクゲット。


【インストールするアプリケーション】
Cisco VPN client
Cisco trust agent
wireshark
SNMP Server
Syslog Server
TFTF Server



レッツノートは軽いから海外受験するときに持ち運びするにも便利です。
今日ASAが届いたので、セキュリティラボの機材集めは一通り終了したことになる。

約2ヶ月の間、ヤフオクはもちろん、イーベイ(アメリカオークション)、タオバウ(中国オークション)、秋葉原店舗、ネット通販を毎日チェックしてやっとのことで全部揃えた。

R/Sのときはほぼヤフオクでいけたが、セキュリティだとヤフオクに出回っているものは少なく、仕方なく海外から何点か買う羽目になった。商品に対する質問やメールのやり取りはもちろん英語だったので、英語メールの練習にもなった。

詳細スペックなどはトップページ>Home Labを見てください

ASA5505買いました。

これでセキュリティラボを不足なく構成できるようになった。

いつものように道具から揃えるやり方ですが、本当の闘いはこれから!
CCIE Security用の機材もほとんどそろえたところでワークブック用のLANトポロジ図を更新しました。

PIXやらVPNやらで種類や数もR/Sのときと比べて大分増えたから1枚のパワポにまとめるのが苦労した。

工夫した点として
①SW1とSW2のアイコンを2倍にしてSecurity Lab重視した表現
②ストレートケーブルとクロスケーブルは色別にした
③同一機器にある赤色のIF名はワークブック従来のもで、これに対して黒色IF名は本環境のもの


c5cfa36ejpeg








PPT形式ダウンロード
せっかく作ったので公開します。ご自由に自分のラボ環境に合った形に修正してお使いください!

スペック
Windows 2003 Server
PENTIUM4 3GHZ
2048MBメモリ
73GB ULTRA320 SCSI HDD RAID1

とりあえずCisco ACS 4.1インストールして無事ログインできました。設定はまだ全然わからん。とりあえずしばらくはCisco Access Control Securityの本を参考して色々いじってみることにします。Windows 2003 Serverも初めてなのでWindowサーバの基礎も勉強もしなきゃ。

①Pix Firewallイーサボード増設
PICT0104.JPGURなのでイーサ6個までOKで、それぞれのPIXの4つ目のイーサボードつけました。主な目的はLANベースのフェールオーバー用。ヤフオクでは1万近く出品されてますがアメリカのebayでは大分安く手に入ります。送り元は中国の広州でした。




②Cisco IDM(IPS Device Manager)
idm.jpg起動できるまで4時間苦戦した。。。
結論からいうとNetscapeからやれば問題ない(自分の環境)。
最初はIEでためしたが、javaのruntime enviromentのパラメータ値を-Xmx256mにしないとだめとか、IEのバージョンは6でないとだめとか、javaは1.4.2か1.5じゃないとだめだとDIMのシステム要件にそって設定したがどうやっても起動してくれない。パラメータ値を色々変えてみて、どうやら-Xmx190mまでOKだが-Xmx191m以上に設定すると「致命的なエラー」とか言われる。でも256MでないとIDMは起動しない。javaなんてわかんねーし。結局昔のネスケをダウンロードして即解決。IDMとIEの相性が悪いということで自分納得。

ラボの規模が大きくなるとコンセントの数も比例して増えていく。なので、きょうは4つ目の7口タップ買って来ました。ついでにどの口にどの機器が挿しているかを管理表にまとめてみた(自分用メモ)。

9a9ee150.jpeg収容率84.6% あと残り4口。







PICT0097.JPG4つのタップ(合計26コンセント)を収容するルートタップ。
左上にワット表示できるようになっている。








コンセント管理表(自分用メモ)
(順:口1→・・・→口7)
タップ1 (PC、ONU、スタンド、ヘッドホンなど、空きなし)
タップ2 R6,2522,R1,R2,R2,R3,R4,R5
タップ3 2511,S4,S3,S2,S1,(空)
タップ4 P1,P2,VPN,IPS,(空),(空),(空)

Lab Equipment and Softwareを参考にひよこ倶楽部購買部ががんばって集めてきた。
残りはVPN3002とASA5505をそれぞれ1台ずつ買うだけ。

 

EQUIPMENT

SOFTWARE

IOS Routers
Cat 3550 Switches
PIX 500
VPN 3000 Concentrator
VPN 3002 × ×
IPS 4200
Cisco ACS
ASA 5500 × ×

ついでにアクセスサーバも8ポートから16ポートに買い換えた。
R/Sラボに必要な機材は一つも売ってないので、今後はCCIE2トラック(R/S,Security)対応ホームラボが完成する予定!

来週中にPIX2台を調達予定。とりあえずCisco VNP 3030 Concentrator 1台とCisco IDS 4235 1台調達できた。2台とも巨大かつうるさい!そして置き場所がない。

ところがIDSはどうやっても設定画面が現れない。コンソールからも入れないし、外部モニター繋げても画面真っ暗です。何か悪いか分かりません。どなたか教えてください。


PICT0096.JPGPICT0095.JPG







(゚∈゚ )

シドニーラボまで







The only CCIE bible!


City of Sydney


Wellcome to Dubai!


Enjoy Beautiful Tokyo


Flying with Emirates


The Spilit of Australia


Airline of the Year 2009


Welcome to oneworld


booking.com


Dancing in the world


BBC World News


Square Pants


タバコ1箱千円でいいよ


社会人って何人だよw


Every Little Thing


Mocchi!


プロフィール
HN:
ぜん吉
性別:
男性
職業:
自由業
趣味:
ひきこもり
自己紹介:
2006年のCCNA合格を皮切りにCCIE-RSを含めて数々のシスコ資格をパスし、そしてついに念願の海外受験でCCIE-SCもパスした。コマンドすら打ったことがない素人が3年でCCIEマルチホルダになることができました。目標のトリプルまであと1つ。シドニーで最後の戦いを予定中。同時に英語ももっと頑張らなきゃ!


■2006年の目標
CCNA(達成)

■2007年の目標
CCNP(達成)
CCDA(達成)
CCDP(達成)
CCIP(達成)

■2008年の目標
CCSP(達成)
CCIE-RS(達成)
TOEIC700点(達成)

■2009年の目標
CCIE-Sec(達成)
TOEIC800点(達成)
↑今ココ

■2010年の目標
CCIE-SP
英語ペラペラ

■2011年の目標
JNCIP-M

■2012年の目標
JNCIE-M

■2013年の目標
自宅警備員



□カウントアップ!
■そんな時間ない

■煙いし話す話題ないし料理まずいし酒飲めないしボッタクリだし


■CCNA合格日から




ブログパーツ 忍者ブログ
by 桜花素材サイト様. . . .