普段ラボやってるときでそのつど気づいた点をメモってます。
たとえば。
・IPS CLIは叩いただけで反映しない、一旦exitしる
・isakmp policy の番号は設問ごとに使い分けろ!
・NATしたら今までの疎通をもう一度確認
・IOSルータ、ASAのisakmpデフォ値が違うので注意、というより全部手打ちしる
・aaa authenしたらコンソール必ず除外、でないとその場で試験終了~
・とりあえず前ルータでip cef
・とりあえずスイッチで全vlan叩く
・自分のラック番号に注意
・http://x.x.x.x/certsrv/mscep/mscep.dll
・icmp echo is 2000, reply is 2004
・VPNのPublicからんだ通信ときたらまずアクセスリストチェックだべ
たぶん、何書いてるのか分からないのもあるが、ワークブック数回やれば誰もが何回経験することで、なるほどあるあると思われる内容。こういう経験あるなしだけで本番では大きな差になることに間違いない。
【IEWB-SC-V2の進捗 79/100】
Lab01 ★★★★★★★★☆☆
Lab02 ★★★★★★★★☆☆
Lab03 ★★★★★★★★☆☆
Lab04 ★★★★★★★★☆☆
Lab05 ★★★★★★★★☆☆
Lab06 ★★★★★★★★☆☆
Lab07 ★★★★★★★★☆☆
Lab08 ★★★★★★★★☆☆
Lab09 ★★★★★★★★☆☆
Lab10 ★★★★★★★☆☆☆