忍者ブログ
ネットワークセキュリティやってます。技術よりも趣味と雑談が多めのブログです。最近はオンライン英会話にはまっています。

2025-02

カレンダー
01 2025/02 03
S M T W T F S
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28
アーカイブ
カウンター
ブログ内検索
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

Lab1(難易度5) 所要時間:約9時間
Lab2(難易度6) 所要時間:7時間10分

ラボ1はプレコンフィグミス、配線ミスなどの初期設置不都合のトラブルシューティングがあったので時間かかりました。IEWB初めのここらへんのラボは内容は非常に簡単であとはいかに的確かつ迅速にコンフィグできるかが課題。


■■■■IEWB vol.2進捗状況(目標:3周)■■■■
Lab01     ★★★        Lab02    ★★☆
Lab03     ★☆☆        Lab04    ★☆☆ 
Lab05     ★☆☆        Lab06    ★☆☆
Lab07     ★☆☆        Lab08    ★☆☆
Lab09     ★☆☆        Lab10    ★☆☆
Lab11     ★☆☆        Lab12    ★☆☆
Lab13     ★☆☆        Lab14    ★☆☆
Lab15     ★☆☆        Lab16    ★☆☆
Lab17     ★☆☆        Lab18    ★☆☆
Lab19     ★☆☆        Lab20    ★☆☆
PR
予定よりもだいぶ早く1周できました。

後半の10ラボはやはり難しい部分が多く、加えて納得できない(特にBridging and Switching)ものが多かったです。

さて、明日からIEWB2周目を始めます。1周目の学習テーマは各ソリューションの習得でしたので、ラボ全体の構築に関わる問題、例えば再配布などの検証が弱かったので、2周目は出来る限りワークブックの構成を忠実に再現して勉強し直します。


■■■■IEWB vol.2進捗状況(目標:3周)■■■■
Lab01     ★★☆        Lab02    ★☆☆
Lab03     ★☆☆        Lab04    ★☆☆ 
Lab05     ★☆☆        Lab06    ★☆☆
Lab07     ★☆☆        Lab08    ★☆☆
Lab09     ★☆☆        Lab10    ★☆☆
Lab11     ★☆☆        Lab12    ★☆☆
Lab13     ★☆☆        Lab14    ★☆☆
Lab15     ★☆☆        Lab16    ★☆☆
Lab17     ★☆☆        Lab18    ★☆☆
Lab19     ★☆☆        Lab20    ★☆☆

先日紹介した3560コンフィギュレーションガイドで気になった機能「SmartPortマクロ」のメモです。
ちょうど、今IEWBのラボ19をやっているところで偶然にもこの設定に関する内容がありました。

SmartPortマクロとは、
共通の設定を保存および共有するに便利なもの。

例えば、スイッチのいくつかのポートに対して以下の共通設定を行うとする

switchport mode access
switchport access vlan 10
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security aging type inactivity
switchport port-security violation shutdown

各ポートに対して上のような7個のコマンドをそれぞれに対して投入する必要がある。
途中で入力ミスがあるとうまくスイッチが働いてくれません。
なので、こういう時にSmartPortマクロを使えば簡単に設定できるわけです。
さらに、define interface を使えば複数のインターフェースを一括して設定できるので、従来と比べて打ち込むコマンドライン数がちょっと増えるだけで全てのポートに同様な設定が入るわけ。

例として、Fastether 0/1 - 8 までの8個のポートに対して先程の設定をしてみます。

Fa0/1 からFa0/8までをF1to8と名づけて束ねる
M3560-C(config)#define interface-range F1to8 fastEthernet 0/1 - 8
SmartPortマクロの中身、変数は$で始まる、Perlみたいですね
M3560-C(config)#macro name ALLPORT
Enter macro commands one per line. End with the character '@'.
switchport mode access
switchport access vlan $vlan
switchport port-security
switchport port-security maximum $max
switchport port-security mac-address sticky
switchport port-security aging type inactivity
switchport port-security violation shutdown
@
一括設定の適用
M3560-C(config)#interface range macro F1to8
M3560-C(config-if-range)#macro apply ALLPORT $vlan 10 $max 2
最後に#sh runで確認する
interface FastEthernet0/1
 switchport access vlan 10
 switchport mode access
 switchport port-security maximum 2
 switchport port-security
 switchport port-security aging type inactivity
 switchport port-security mac-address sticky
 macro description ALLPORT
 dot1x pae authenticator
 dot1x reauthentication
!
interface FastEthernet0/2
 switchport access vlan 10
 switchport mode access
 switchport port-security maximum 2
 switchport port-security
 switchport port-security aging type inactivity
 switchport port-security mac-address sticky
 macro description ALLPORT
 dot1x pae authenticator
 dot1x reauthentication
!
interface FastEthernet0/3
 switchport access vlan 10
 switchport mode access
 switchport port-security maximum 2
 switchport port-security
 switchport port-security aging type inactivity
 switchport port-security mac-address sticky
 macro description ALLPORT
 dot1x pae authenticator
 dot1x reauthentication
!
interface FastEthernet0/4
 switchport access vlan 10
 switchport mode access
 switchport port-security maximum 2
 switchport port-security
 switchport port-security aging type inactivity
 switchport port-security mac-address sticky
 macro description ALLPORT
 dot1x pae authenticator
 dot1x reauthentication
!
interface FastEthernet0/5
 switchport access vlan 10
 switchport mode access
 switchport port-security maximum 2
 switchport port-security
 switchport port-security aging type inactivity
 switchport port-security mac-address sticky
 macro description ALLPORT
 dot1x pae authenticator
 dot1x reauthentication
!
interface FastEthernet0/6
 switchport access vlan 10
 switchport mode access
 switchport port-security maximum 2
 switchport port-security
 switchport port-security aging type inactivity
 switchport port-security mac-address sticky
 macro description ALLPORT
 dot1x pae authenticator
 dot1x reauthentication
!
interface FastEthernet0/7
 switchport access vlan 10
 switchport mode access
 switchport port-security maximum 2
 switchport port-security
 switchport port-security aging type inactivity
 switchport port-security mac-address sticky
 macro description ALLPORT 
 dot1x pae authenticator
 dot1x reauthentication
!
interface FastEthernet0/8
 switchport access vlan 10
 switchport mode access
 switchport port-security maximum 2
 switchport port-security
 switchport port-security aging type inactivity
 switchport port-security mac-address sticky
 macro description ALLPORT
 dot1x pae authenticator
 dot1x reauthentication

こんな感じでSmartPortマクロの便利さを分かっていただけたとおもいます。
もっと詳しくは3560コンフィギュレーションガイドの11章で。

昨日、ラボ試験の夢を見ました。ジェームスさんがいきなりやってきて、マルチキャストのできはどうだった?と声をかけて来た。うっ、なぜ俺の不得意分野がばれた?と夢の中でもっとマルチキャスト勉強すればよかったと後悔していた。

さて、ワークブックですが、この4日間で3ラボやりました。
・ラボ15(難易度8) 全然できなかった。内容が難しすぎる難易度10以上では?
・ラボ16(難易度8) ラボ15と比べれば幾分まし。でも難しい。
・ラボ17(難易度8) 前の2ラボと比べれば天国。普通。
ここまでくると完全に新しいネタがなくなった。ワークブック前半では半分ぐらいのページにマーカーペンを引いていたが、今では1ラボで2、3ヶ所ぐらいな感じ。

読み物の方は、ずっとCatalist3560コンフィギュレーションガイドを読んでいた。今までこういういい資料を探していた。殆んどが試験に直結する内容なので今後はさらに読んで理解を深めたい。


■■■■IEWB vol.2進捗状況(目標:3周)■■■■
Lab01     ★★☆        Lab02    ★☆☆
Lab03     ★☆☆        Lab04    ★☆☆ 
Lab05     ★☆☆        Lab06    ★☆☆
Lab07     ★☆☆        Lab08    ★☆☆
Lab09     ★☆☆        Lab10    ★☆☆
Lab11     ★☆☆        Lab12    ★☆☆
Lab13     ★☆☆        Lab14    ★☆☆
Lab15     ★☆☆        Lab16    ★☆☆
Lab17     ★☆☆        Lab18    ☆☆☆
Lab19     ☆☆☆        Lab20    ☆☆☆

ラボ13(難易度9)とラボ14(難易度10)終わった。

2つとも難しかったです。2、3問まだ意味不明のままものがある。もうワークブック終盤なので、あまり新しいネタがなくなったが、難易度がぐーんとアップしたような気がする。とにかく今まで習得したソリューションをフル活用しないと最適な解答を得られない。


■■■■IEWB vol.2進捗状況(目標:3周)■■■■
Lab01     ★★☆        Lab02    ★☆☆
Lab03     ★☆☆        Lab04    ★☆☆ 
Lab05     ★☆☆        Lab06    ★☆☆
Lab07     ★☆☆        Lab08    ★☆☆
Lab09     ★☆☆        Lab10    ★☆☆
Lab11     ★☆☆        Lab12    ★☆☆
Lab13     ★☆☆        Lab14    ★☆☆
Lab15     ☆☆☆        Lab16    ☆☆☆
Lab17     ☆☆☆        Lab18    ☆☆☆
Lab19     ☆☆☆        Lab20    ☆☆☆

著書




プロフィール
HN:
ぜん吉
性別:
男性
職業:
割と自由なリーマン
趣味:
海外出張
自己紹介:
2006年のCCNA合格を皮切りにCCIE-RSを含めて数々のシスコ資格をパスし、2009年に念願の海外受験(ドバイ)でCCIE-SCを取得。そして、2010年に目標だったトリプルCCIEを香港の地にて達成した。今はネットワークセキュリティやデータ分析などをやっています。

■2006年の目標
CCNA(達成)

■2007年の目標
CCNP(達成)
CCDA(達成)
CCDP(達成)
CCIP(達成)

■2008年の目標
CCSP(達成)
CCIE-RS(達成)
TOEIC700点(達成)

■2009年の目標
CCIE-Sec(達成)
TOEIC800点(達成)
JNCIA-JUNOS(達成)

■2010年の目標
JNCIA-M(達成)
CCIE-SP(達成)
JNCIS-M(達成)
JNCIA-EX(達成)
JNCIS-SEC(達成)

■2011年の目標
異動(未達成)

■2012年の目標
異動(未達成)
TOEIC850点(達成)

■2013年の目標
異動(達成)
CCIE更新(達成)

■2015年の目標
本を出す(達成)

■2017年の目標
TOEIC900(達成)
TOEIC950(達成)

■2018年の目標
英検1級(達成)

■2019年の目標
海外勤務








英会話







忍者ブログ [PR]
by 桜花素材サイト様. . . .