忍者ブログ
ネットワークセキュリティやってます。技術よりも趣味と雑談が多めのブログです。最近はオンライン英会話にはまっています。

2025-01

カレンダー
12 2025/01 02
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
アーカイブ
カウンター
ブログ内検索
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

どうも最近は先が見えない。たまに闇の中から僅かな光が見えるが、追っていくうちにまたすぐに闇に覆われる。

【IEWB-SC-V2の進捗 2/60】
Lab01 ★☆☆☆☆☆     Lab02 ★☆☆☆☆☆
Lab03 ☆☆☆☆☆☆     Lab04 ☆☆☆☆☆☆
Lab05 ☆☆☆☆☆☆     Lab06 ☆☆☆☆☆☆
Lab07 ☆☆☆☆☆☆     Lab08 ☆☆☆☆☆☆
Lab09 ☆☆☆☆☆☆     Lab10 ☆☆☆☆☆☆

PR

脳内コンフィグでラボ1やりました。NAT+VPNのところが興味深い。Remotely Triggered Blackhole FilteringとTraffic Sinkholeがよく分からないので、復習が必要。

難易度は6なのでやや易しめといった感じ。まだまだソラで設定できませんが、この程度ならちょっと訓練すればなんとかなるレベル。あとに控えているレベル9のラボが恐そうです。

【IEWB-SC-V2の進捗 1/60】
Lab01 ★☆☆☆☆☆     Lab02 ☆☆☆☆☆☆
Lab03 ☆☆☆☆☆☆     Lab04 ☆☆☆☆☆☆
Lab05 ☆☆☆☆☆☆     Lab06 ☆☆☆☆☆☆
Lab07 ☆☆☆☆☆☆     Lab08 ☆☆☆☆☆☆
Lab09 ☆☆☆☆☆☆     Lab10 ☆☆☆☆☆☆

先週からCisco Network Security TGroubleshooting Handbookを読んでいます。

ハンドブックと言っても1152ページもあって、私が所蔵する数十冊のシスコプレスの中でトップクラスのボリューム。紙質もいいので、重さは英和辞書2冊分ぐらい。通勤時間を利用して読んでいるので、毎日持ち歩くだけでも大変。

中身はセキュリティに関する設定事例およびトラブルシューティング。体系的に書かれていてるのでとても読みやすいです。1週間ぐらいで3割程度消化して、だんだんこの本のすばらしさを気づくようになった。

各章の構成は次のようになっている。
①技術概要
 量は多すぎず、少なすぎといった具合
②show,debugといったトラブルシューティングコマンドの紹介
③想定されるトラブルについて
 例えばVPNのL2L設定の場合
 ・L2Lとは
 ・L2L設定(各コマンドに関する詳しい解説あり)
 ・L2Lで想定されるトラブル(フェーズ1はOKだがフェーズ2でエラーとか・・・)の対策

セキュリティラボに欠かせない1冊になりそうです。
CCIEセキュリティ関連で買ったシスコプレスは十数冊あるが、これは一番かもしれません。

去年みたいに何ページ読んだかはもう詳しく書いてませんが、多分これ読んだらセキュリティ関連で10000ページ超えるだろう。CCDも読んでいるから最終的には15000~20000ページぐらいは読む計算になる。
うーん。CCIE1科目とるだけでも大変な作業。。。


2593fb99.jpegいよいよワークブックは本番のVol.2へ突入。
去年よりも約3ヶ月ほど速くVol.2を始めることになった。セキュリティラボがいつ変更になるか分からないという不確定要素もあり、いくらペースをあげても油断はできん。今年あと6ヶ月あるので、とりあえず目標は6周(フルラボ60回)に設定。ドバイまでには最低100回やればとりあえずいい戦いできるレベルになれるだろう。



【予定】
1周目 各ソリューションの習得、全機器での検証はしない
2周目 全体の動きを確認、この段階で初めて全機器を作動
3周目 できるだけ自分の力で最初から最後まで問題を解く
4周目~6周目 4時間以内で1ラボ解く練習

【配点比重】
本番のラボ試験は知りませんがワークブックLab1の配点比重は次のような感じ
Initial Configuration - 20
PIX/ASA Firewall - 15
IOS FIrewall - 9
VPN - 17
Identity Management - 12
IPS - 11
Advanced Security - 9
Network Attacks - 7

CCIE Security Changes Coming! 
  • PIX Firewall - Removed
  • VPN 3000 Concentrator - Removed
  • New Routers - 3800s running 12.4T
  • New Switches - 3560s running 12.2(x)SE
  • New ASA Software - Version 8.x
  • IPS 4215 Replaced With IPS 4240
  • New IPS  Software - Version 6.x 
    まじで勘弁してくれよ~。10万出してやっとのことでVPN3000買ったというのにRemoveは殺生ですよ!

    MARS and NAC Appliance are still possible but not official yet. 
    今更MARSなんか勉強したくないし、そのままnot officailでお蔵入りお願いします。

    the timeframe for the change is still more than 6 months out.
    こりゃセキュリティは一発勝負の予感だな。運よければ2回受けられるが、長期戦は無理っぽい。

    【結論】
    ・既に機材、教材買ったら、背水の陣で半年必死にやれ!
    ・まだ買ってないなら、様子見ながら勉強あるいはSPへ乗り換え。


    Routing and Switching CCIE Lab Changes
    構成に変更ないがFRの設定がなくなるらしい。ということIGP設定のウェイトが大きくなることでしょうか。当然といえば当然。R/Sの試験なのにルーティングプロトコルの点数が今まで低すぎる。

    【結論】
    マイナーチェンジで気にするほどのレベルではない
  • 著書




    プロフィール
    HN:
    ぜん吉
    性別:
    男性
    職業:
    割と自由なリーマン
    趣味:
    海外出張
    自己紹介:
    2006年のCCNA合格を皮切りにCCIE-RSを含めて数々のシスコ資格をパスし、2009年に念願の海外受験(ドバイ)でCCIE-SCを取得。そして、2010年に目標だったトリプルCCIEを香港の地にて達成した。今はネットワークセキュリティやデータ分析などをやっています。

    ■2006年の目標
    CCNA(達成)

    ■2007年の目標
    CCNP(達成)
    CCDA(達成)
    CCDP(達成)
    CCIP(達成)

    ■2008年の目標
    CCSP(達成)
    CCIE-RS(達成)
    TOEIC700点(達成)

    ■2009年の目標
    CCIE-Sec(達成)
    TOEIC800点(達成)
    JNCIA-JUNOS(達成)

    ■2010年の目標
    JNCIA-M(達成)
    CCIE-SP(達成)
    JNCIS-M(達成)
    JNCIA-EX(達成)
    JNCIS-SEC(達成)

    ■2011年の目標
    異動(未達成)

    ■2012年の目標
    異動(未達成)
    TOEIC850点(達成)

    ■2013年の目標
    異動(達成)
    CCIE更新(達成)

    ■2015年の目標
    本を出す(達成)

    ■2017年の目標
    TOEIC900(達成)
    TOEIC950(達成)

    ■2018年の目標
    英検1級(達成)

    ■2019年の目標
    海外勤務








    英会話







    忍者ブログ [PR]
    by 桜花素材サイト様. . . .