だいだいラボの勉強を始める前はBlueprint眺めて出題範囲を確認してキーワードを頭にたたきこむ。そうすれば効率的にシスコプレスなどの資料が読める。今回は試験約1ヶ月前になったので、もう一度Blueprintについて眺めていきたいとおもっています。各キーワードに関連付けする問題は解けるかどうかまで現段階の自分に自問自答してみるいい時期になりました。
Firewall
A.PIX and ASA Firewall
1.Basic Initialization ⇒ IF設定のこと。OK!
2.ccess Management ⇒ AAA、ACLのこと?まぁ大丈夫でしょう!OK!
3.Address Translation ⇒ NATぐらいすらすらできなきゃね!OK!
4.ACLs ⇒ 基本です。OK!
5.IP Routing ⇒ これも基本。OK!
6.Object Groups ⇒ IOSにも追加してほしい機能(願望)。OK!
7.VLANs ⇒ OK!
8.AAA ⇒ あせらずにtestコマンドで一歩一歩確認。OK!
9.VPNs ⇒ これ一番のキモ。L2L、Rremoteできれば問題ない。OK!
10.Filtering ⇒ ACLのこと?具体的に何さすか思いつかないがOK!
11.Failover ⇒ 高い確率で出そう。でも簡単。OK!
12.Layer 2 Transparent Firewall ⇒ まぁ基本。OK!
13.Security Contexts (Virtual Firewall) ⇒ これも絶対でそう。OK!
14.Modular Policy Framework ⇒ とくに問題ない。OK!
15.Application-Aware Inspection ⇒ inspection系か。OK!
16.High Availability Scenarios ⇒ どんなのシナリオ?
17.QoS Policies ⇒ ポリサー、プライオリティキューなど。OK!
18.Other Advanced Features ⇒ いろいろ。たぶんOK!
B.IOS Firewall
1.CBAC ⇒ どんな問題でもかかってこい!OK!
2.Audit ⇒ 分からないSig-idはIDMで調べる。OK!
3.Auth Proxy ⇒ ASAでも設定できること。OK!
4.PAM ⇒ 基本。OK!
5.Access Control ⇒ OK!
6.Performance Tuning ⇒ OK!
7.Advanced Features ⇒ いろいろ。たぶんOK!
とりあえずFWに関しては大丈夫とおもう。FWはVPNにならぶSecurityの重要セクションだからここで点とれないとかなりきつい。では、次回はSecurityの中で一番大事かつ難しいVPNについて考察します。
【IEWB-SC-V2の進捗 103/100 Labs】
【Cisco Network Security Troubleshooting Handbookの進捗 270/1077 Pages】
~ドバイまで38日
PR