忍者ブログ
ネットワークセキュリティやってます。技術よりも趣味と雑談が多めのブログです。最近はオンライン英会話にはまっています。

2025-01

カレンダー
12 2025/01 02
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
アーカイブ
カウンター
ブログ内検索
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

11月の合格ブロガーたちです。

Ks
さん Security合格おめでとうございます!

nkmz51さん R/S合格おめでとうございます!

mknz51さんは一発合格でした。Ksさんはこれで4つ目で、いよいよ次で5冠王に!
さて、自分は刺激されつつも常にマイペースで2つ目をとりに行きます。ただ淡々と日課をこなすだけ。


【IEWB-SC-V2の進捗 53/60】
Lab01 ★★★★★★     Lab02 ★★★★★★
Lab03 ★★★★★★     Lab04 ★★★★★☆
Lab05 ★★★★★☆     Lab06 ★★★★★☆
Lab07 ★★★★★☆     Lab08 ★★★★★☆
Lab09 ★★★★★☆     Lab10 ★★★★★☆
PR

無意識に自分のラック番号を1と思い込んでコンフィグしてませんか?
実際の試験のラック番号はその日にならないと分かりませんし一桁とも限りません。

ワークブックに沿って勉強しているならばいつも X=1 となっているから、やればやるほど X=1 と洗脳されていく。

というわけで、IEWB6周目からは X=今日の日付 にして練習します。今日、21日を例にすると、21日開始したラボならばラック番号(X)は21となり。192.10.X.254のところ192.10.21.254な風になります。R/Sのときも同じ練習していて本番でいわゆる「無意識のミス」を犯すことがありませんでした。


【IEWB-SC-V2の進捗 50/60】
Lab01 ★★★★★☆     Lab02 ★★★★★☆
Lab03 ★★★★★☆     Lab04 ★★★★★☆
Lab05 ★★★★★☆     Lab06 ★★★★★☆
Lab07 ★★★★★☆     Lab08 ★★★★★☆
Lab09 ★★★★★☆     Lab10 ★★★★★☆

R/Sのときはただ一人で孤独な戦いでした。周りにCCIE受ける人はもちろんなく、よってライバルも存在しなかった。

しかし、今年のSecurityは違う。最近になって一人のライバルがいたことに気づいた。

それはこいつだ!

こいつには絶対負けるわけには行かない。現時点のおれのアドバンテージとしてラボ回数がかなり先行している点とラボ試験の経験があること。しかし、やつはもうすぐ1日2ラボという飛び道具を使って猛烈に追い込んでくることも分かっている。しかも、無知なゆえ恐いもの知らずで試験を受けに行く(落ちても痛くもかゆくもない)だろう。

このライバルに負けないにはやるべきことは1つのみ。それはひたすら目の前のラボを一つでも多くコンフィグすること。(つまり毎日継続、怠けないこと←これがなかなか難しい)


【IEWB-SC-V2の進捗 48/60】
Lab01 ★★★★★☆     Lab02 ★★★★★☆
Lab03 ★★★★★☆     Lab04 ★★★★★☆
Lab05 ★★★★★☆     Lab06 ★★★★★☆
Lab07 ★★★★★☆     Lab08 ★★★★★☆
Lab09 ★★★★☆☆     Lab10 ★★★★☆☆

手持ちのCisco3640しかNAC対応できていないみたいなので、NAC-L3-IPでNACの勉強するしかない。今は再度NACのシスコプレス読んでいる最中でこれを読み終わったらCTA、Cisco3640、AAAサーバで全体のNAC動作を確認するべ。

【IEWB-SC-V2の進捗 46/60】
Lab01 ★★★★★☆     Lab02 ★★★★★☆
Lab03 ★★★★★☆     Lab04 ★★★★★☆
Lab05 ★★★★★☆     Lab06 ★★★★★☆
Lab07 ★★★★☆☆     Lab08 ★★★★☆☆
Lab09 ★★★★☆☆     Lab10 ★★★★☆☆

証明書発行でのVPN設定やAAA設定するときはルータとサーバ間にPIXあるとOutsideインタフェースで必要なプロトコルを許可しないといけない。もちろん、なにをどう設定するかは問題には特に指定されていない。

CAサーバとのやり取りなら
permit tcp host [router ip add] host [ ca server add] eq 80

NTPサーバとのやり取りなら
permit udp host [router ip add] host [ntp server add] eq 123

さらにRadius server, TACACS+ serverとなると
permit udp any host [router ip add] host [radius server add] range 1645 1646
permit tcp any host [router ip add] host [tacacs server add] eq 49

VPN設定のときは
permit esp host [router-a ip add] host [router-b ip add]
permit udp host [router-a ip add] host [router-b ip add] eq 500
permit udp host [router-a ip add] host [router-b ip add] eq 4500
とかとか。

しかし、考えてみれば特に何も言われてないのならただ単純に

permit ip any any

しちゃだめ???他の問題の制限に引っかからない限りよそそうな感じだけど。
いちいちプロトコルだのIPアドレスだのの確認がめんどくさい。


【IEWB-SC-V2の進捗 45/60】
Lab01 ★★★★★☆     Lab02 ★★★★★☆
Lab03 ★★★★★☆     Lab04 ★★★★★☆
Lab05 ★★★★★☆     Lab06 ★★★★☆☆
Lab07 ★★★★☆☆     Lab08 ★★★★☆☆
Lab09 ★★★★☆☆     Lab10 ★★★★☆☆

著書




プロフィール
HN:
ぜん吉
性別:
男性
職業:
割と自由なリーマン
趣味:
海外出張
自己紹介:
2006年のCCNA合格を皮切りにCCIE-RSを含めて数々のシスコ資格をパスし、2009年に念願の海外受験(ドバイ)でCCIE-SCを取得。そして、2010年に目標だったトリプルCCIEを香港の地にて達成した。今はネットワークセキュリティやデータ分析などをやっています。

■2006年の目標
CCNA(達成)

■2007年の目標
CCNP(達成)
CCDA(達成)
CCDP(達成)
CCIP(達成)

■2008年の目標
CCSP(達成)
CCIE-RS(達成)
TOEIC700点(達成)

■2009年の目標
CCIE-Sec(達成)
TOEIC800点(達成)
JNCIA-JUNOS(達成)

■2010年の目標
JNCIA-M(達成)
CCIE-SP(達成)
JNCIS-M(達成)
JNCIA-EX(達成)
JNCIS-SEC(達成)

■2011年の目標
異動(未達成)

■2012年の目標
異動(未達成)
TOEIC850点(達成)

■2013年の目標
異動(達成)
CCIE更新(達成)

■2015年の目標
本を出す(達成)

■2017年の目標
TOEIC900(達成)
TOEIC950(達成)

■2018年の目標
英検1級(達成)

■2019年の目標
海外勤務








英会話







忍者ブログ [PR]
by 桜花素材サイト様. . . .