юдифь с головой олорифма
Начало игры: 08.07.2013
Окончание игры: 08.07.2014
Цель: получить сертификат CCIE (и набить себе на попе татуировку с логотипом cisco и личным номером сертификата). Через год переехать в Санкт-Петербург и найти себе работу в провайдеринге или у интегратора.
Обо мне: не сказать, что я начинаю игру с нуля. Мне 23 года, в столе у меня лежит красный диплом магистра телекоммуникаций и сертификат CCNA и CCNA Security. За плечами два года, отработанных у провайдера-магистрала, и ещё немного сетевого администрирования в не очень маленькой фирме. Здесь нет SDH, DWDM, MPLS, серьёзного магистрального оборудования (о, печалька), зато удалось довольно бегло освоить unix и телефонию на базе asterisk.
А сейчас у меня застой, и я даю себе живительный пинок.
У меня есть желание: переехать в Питер. Переезд намечен на примерно через год. Значит, за несколько месяцев до этого надо будет искать работу — и видит Бог, на меня уже должен быть спрос!
Для не-сетевиков: CCIE за год сдать это примерно как Букеровская премия. Но не сдам к зиме CCNP — следующую ступень — буду гадом.
Примечание: для тех, кто на этом месте представил дядьку с бородой и в свитере с оленями, ребятки, я девочка, я люблю джаз и рок 70-х, я много читаю, мне нравится фотографировать, играть на гитаре и путешествовать. Но сейчас и тут застой. Поэтому на протяжении года я буду отслеживать всё. Обрасту свитером — хана мне.

Задачи и свершения первых десяти недель

CCNP ROUTE сдан со счётом 965/1000
С благодарностью  E. Poe,  Garryncha и объективно лучшему в мире инструктору Антону Носкову.

Результаты 10 недели:
Задачи на 11 неделю:
Результаты 11 недели:
Задачи на 12 неделю:
Недели 12-15:

А у меня ножка сломана.
Под это дело я прочитала и Switch и Tshoot, и даже работала по удалёнке, но никаких задач себе не ставила.
А сейчас снова время поработать! В честь этого подниму пост. А план допишу чуть позже, когда определюсь с датой сдачи и где взять денег.

@темы: исполняется, мы учимся, мы работаем

Комментарии
06.09.2013 в 20:10

всему свое время
rockatansky, чтобы заниматься секурити, она должна быть в крови в виде здоровой доли паранойи)) Основная специализация - Cisco. RS, Voice, Security - куда ж без этого)

Garryncha, ага! Мне раньше вообще казалось, что циски живые, что это такие зверьки, было интересно и любопытно наблюдать за их поведением и узнавать что-то новое))
06.09.2013 в 21:52

Холодно. Пью.
E. Poe, Мне раньше вообще казалось, что циски живые, что это такие зверьки, было интересно и любопытно наблюдать за их поведением и узнавать что-то новое))
А мне иногда кажется, что это шайтан-машины, т.к. иногда приходится запоминать: сделай так-то — будет то-то, без логической цепочки в голове.
А вообще я смотрю на коммутаторы, маршрутизаторы и протоколы — как на объекты природы, как в физике. Поэтому их можно изучать, делать эксперименты, формулировать законы и т.п.
:)
07.09.2013 в 20:04

всему свое время
Garryncha, ненене, логические цепочки, строго логические!) если что-то вне логики, то это баг.
07.09.2013 в 22:23

юдифь с головой олорифма
E. Poe, Garryncha, но это совершенно не мешает им быть живыыыми!
07.09.2013 в 22:37

всему свое время
rockatansky, ага, только жаль что в функционал не заложено размножение) хотя если бы они еще и плодились бы с новым IOS без багов, то компания циско системс разорилась бы!))
07.09.2013 в 23:33

Холодно. Пью.
rockatansky, у нас тут всё-таки разные взгляды, я считаю, что это неживая природа, ещё и бажная из-за Cisco Systems и кривых индийских рук.:)
07.09.2013 в 23:54

всему свое время
Garryncha, найдешь менее глючную технику, сообщи!))
08.09.2013 в 00:16

юдифь с головой олорифма
Garryncha, однако, перебираете харчами, сударь :)
08.09.2013 в 00:23

Холодно. Пью.
E. Poe, SNR aka «чёрный китаец».:)))
rockatansky, я понял общий смысл, но почему именно такое выражение, про харчи?:)
08.09.2013 в 00:29

юдифь с головой олорифма
Garryncha, а оно ёмкое и литературное) Кстати, есть ещё Juniper: мне их командная строка нравится даже чуть больше цисковской. И глючат, кажется, немного.
Но вообще циски на моей памяти не глючили. Глючила ASA (и кстати продолжает это делать каким-то хитровывернутым образом, уже думаю в TAC писать), а маршрутизаторы и коммутаторы делали всё как им говорят.
08.09.2013 в 12:11

всему свое время
Garryncha, "Неуправляемый коммутатор уровня 2".. э.. простите, но по-мойму, там глючить тупо нечему) В этом смысле самым безглючным будет пучок проводов: он или фунциклирует, либо нет. Как лампочка.
08.09.2013 в 12:58

Холодно. Пью.
E. Poe, да не, SNR'ы управляемые. Но, в общем, у них тоже иногда бывают «глюки», хотя в главном, если их сравнить с Cisco — делают то же самое, что Cisco 2950 и Cisco 2960, а стоят в разы дешевле.
SNR'ы есть только для доступа и агрегации, а для ядра тоже, наверное, есть какие-нибудь «китайцы», которые намного дешевле Cisco.
08.09.2013 в 13:10

всему свое время
Garryncha, ну так про "дешевле" разговору нет, циска дорогая - факт. И чем сложнее девайс, тем больше шансов глючить. Здесь я пожалуй соглашусь с rockatansky: свичи и роутеры циско, если их заставлять делать их обычную работу, делают ее хорошо)
08.09.2013 в 13:25

Холодно. Пью.
E. Poe, грех жаловаться на Cisco, я её курсы учу.:) Так что больше критиковать их не буду.:)
08.09.2013 в 15:10

Холодно. Пью.
E. Poe, к вопросу о «запомните, а лучше запишите, потому что понять это невозможно».
Сейчас смотрю CBT Nuggets об EIGRP.
И узнаю, как можно рассказать о static route по EIGRP без перераспределения (redistribute).

Оказывается, static route отображается в таблице маршрутизации как directly connected сеть, поэтому можно просто прописать:
(config-router)#network ip-сеть wildcard-mask — где ip-сеть — сеть, куда указывает static route.

Где логика: почему static route — это directly connected сеть?! Directly connected — это сети, которые висят на интерфейсах роутера, а я могу прописать ip route 8.8.8.8 255.255.255.255 — и как это в эту логику укладывается?
08.09.2013 в 15:29

всему свое время
Garryncha, static route не отображается как connected (в таблице это видно, буквой S отмечен), но у работы команды network есть нюансы) Хехе
Кстати, под IPv6 это уже не работает)
08.09.2013 в 16:12

Холодно. Пью.
E. Poe, вот скопипастил из GNS3:

В общем, есть нюансы.:)
08.09.2013 в 16:25

всему свое время
Ой беда какая.. ууу... статика прописана через соседа, а он ему ее же и анонсит!
Хреновая идея анонсировать командой network статику...

Router#sh ip int br | e una
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 10.10.10.10 YES manual up up
Router#sh run | i ip ro
ip route 8.8.8.8 255.255.255.255 FastEthernet0/0
Router#sh run | s router
router eigrp 1
network 8.0.0.0
network 10.0.0.0
no auto-summary
Router#sh ip ro
8.0.0.0/32 is subnetted, 1 subnets
S 8.8.8.8 is directly connected, FastEthernet0/0
10.0.0.0/24 is subnetted, 1 subnets
C 10.10.10.0 is directly connected, FastEthernet0/0

Switch#sh ip int br | e una
Interface IP-Address OK? Method Status Protocol
FastEthernet0/23 10.10.10.11 YES manual up up

Switch#sh ip ro

8.0.0.0/32 is subnetted, 1 subnets
D 8.8.8.8 [90/30720] via 10.10.10.10, 00:01:22, FastEthernet0/23
10.0.0.0/24 is subnetted, 1 subnets
C 10.10.10.0 is directly connected, FastEthernet0/23
Switch#

по редистрибуции хотя б AD=170, а тут вапще.. негодяйство)
Нюансыыы: если статика прописана не через исходящий интерфейс, а через адрес соседа, то по network уже не анонсит, а по редистрибуции анонсит.
08.09.2013 в 16:33

Холодно. Пью.
E. Poe, мда.
Спасибо за пример!
Сначала я подумал, что если не делать кривожопую схему (командой network анонсировать static route), то всё будет ОК.
Но ведь даже если сделать reditsribute static, а в остальном, как в твоём примере, тоже будет петля маршрутизации?
Главная проблема, что есть static route через соседа, я его ему анонсирую, а у соседа нет маршрута в эту сеть, только через меня (или — лучший через меня, в более общем случае).
08.09.2013 в 16:42

всему свое время
Garryncha, получается, что если он видит, что статика прописана конкретно через адрес соседа, то соседу анонс не идет. Значит, если у соседа этого маршрута нет, то петли не будет (не такая уж и хреновая идея получается анонсировать статику командой network, но при условии, что статика прописана через адрес соседа!). А если по редистрибуции отдавать, то будет анонсировать по-любому, и если у соседа маршрута вдруг нет, то петля.
Еще интересно, что если анонсить все сразу (network 0.0.0.0), то статика в анонс не идет, как бы она ни была прописана (через интерфейс или через соседа).
Router#sh run | s router
router eigrp 1
network 0.0.0.0
no auto-summary
Router#sh run | i ip route
ip route 8.8.8.8 255.255.255.255 FastEthernet0/0
Switch#sh ip ro
10.0.0.0/24 is subnetted, 1 subnets
C 10.10.10.0 is directly connected, FastEthernet0/23
Switch#
08.09.2013 в 16:51

Холодно. Пью.
E. Poe, ну я не знаю, такие вещи отбивают желание заниматься курсами Cisco: никакой логики нет!
Почему в твоём первом примере роутер анонсирует соседу static route, если этот static route написан через интерфейс Fa0/0, но не анонсирует, если написан через ip-адрес соседа?
AD не поможет, если у соседа мой маршрут будет более специфическим по маске, чем другие.

А второй твой пример: что если анонсировать всё, то static route не анонсируются — что это? Почему? Как? Кто это допустил? Как с этим жить?

Вот поэтому я и говорю, что даже у Cisco много нелогичных вещей, которые надо просто запоминать. Хотя не радует меня всё это, не радует.
08.09.2013 в 16:54

всему свое время
Garryncha, Почему в твоём первом примере роутер анонсирует соседу static route, если этот static route написан через интерфейс Fa0/0, но не анонсирует, если написан через ip-адрес соседа?
Я думаю, логика есть) Когда адрес соседа в маршруте явно не прописан, то тупо формально анонсирует. А когда прописан - то не анонсирует, в общем-то интеллектуально даже)
Я думаю, что следует воспринимать возможность анонса статики с помощью команды network скорее как доп. фичу, но не как норму. Если к этому относиться именно так, то все встает на свои места. Команда нетворк анонсирует только connected сети, и не более. Именно поэтому когда даешь команду network 0.0.0.0, то никакая статика в анонс не идет. Но есть расширение этой команды - возможность анонсировать статику, если указать в нетворк конкретно шаблон для сети, маршрут в которую задан статически. При этом производится интеллектуальный анализ: если статика прописана через адрес соседа, то ему анонсить не надо!))
Честно говоря, сама недавно узнала про эту фичу (что можно статику нетворком анонсить), как-то до этого жила без этого тайного знания, и логика в голове не ломалась)))
08.09.2013 в 17:02

Холодно. Пью.
E. Poe, Я думаю, что следует воспринимать возможность анонса статики с помощью команды network скорее как доп. фичу, но не как норму. Если к этому относиться именно так, то все встает на свои места. Команда нетворк анонсирует только connected сети, и не более. Именно поэтому когда даешь команду network 0.0.0.0, то никакая статика в анонс не идет. Но есть расширение этой команды - возможность анонсировать статику, если указать в нетворк конкретно шаблон для сети, маршрут в которую задан статически. При этом производится интеллектуальный анализ: если статика прописана через адрес соседа, то ему анонсить не надо!))
Ты логично расписала, не поспоришь.:)

Но всё равно получается, что надо запоминать эту фичу, и my point, ключевая мысль: при изучении оборудования Cisco (вероятно, и других вендоров тоже, не изучал) — таких фич надо запоминать много.

Джереми сейчас ещё рассказал про команду:
(config)#ip default-network ip-сеть — можно так себе прописать маршрут по умолчанию, даже несколько. Но почему только в classful ip-сеть?! Они ведь отмерли давно, в 90-е.
И я ещё не проводил тесты в GNS3, какое поведение будет, когда таких маршрутов candidate default ( * в таблице машрутизации) будет несколько, да ещё с разной метрикой и т.п.
08.09.2013 в 17:08

всему свое время
Garryncha, Но всё равно получается, что надо запоминать эту фичу, и my point, ключевая мысль: при изучении оборудования Cisco (вероятно, и других вендоров тоже, не изучал) — таких фич надо запоминать много.
Так я про что и говорю: прекрасно жила, не зная этой возможности. Не нужно слишком глубоко копать, нужно понимать основы. Если начать закапываться, то конечно, есть шанс стать разработчиком софта для Cisco, тут уж кто к чему стремится))
Для админской работы (скажу больше: для получения статуса эксперта) знать абсолютно все нюансы - вовсе необязательно. Но логика есть везде и всегда. Другое дело, что до нее иногда приходится очень сильно докапываться)))
Команда ip default-network - это вапще говно, им никто не пользуется, так как в предыдущих версиях IOS она вообще глючно работала, как-то без нее все привыкли. Ее если и нужно знать, то не для реальной практики, а для сдачи какого-нибудь теста, где конкретно про нее спрашивается. Лишней инфой лучше голову не забивать, а то точно логика ускользнет далеко и надолго! А нам ведь это не надо))
08.09.2013 в 17:31

Холодно. Пью.
E. Poe, скажем так: логику всегда надо искать, а то можно скатиться к шаманству с бубном: нажми эту кнопку — загорится та лампочка, а почему — не знаю.
Поэтому начальник нас всегда учит при устранении аварии действовать, исходя из какой-то гипотезы, и выяснять причину аварии.

Для админской работы (скажу больше: для получения статуса эксперта)
Да! Да! Да! Я хочу статус эксперта!:)

Для себя я сделаю вывод: есть «мэйнстрим», который подчиняется логике, типа, что для установления BGP-соседства надо прописать activate в конце команды neighbor :)) , что вообще в BGP устанавливается соседство, и есть community для управления маршрутами ; и есть отдельные факты, фичи, которые когда-то могут всплыть, например, на тестах — их надо знать только в те моменты, когда они всплывают (например, при подготовке к тестам), все их знать невозмжно. Но всю логику «мэйнстрима» надо знать, в «мэйнстриме» логика есть.

Кстати, ты читала у меня закрытые посты?:) Хочу похвастаться.:))
08.09.2013 в 17:41

всему свое время
Garryncha, конечно логику нужно искать! Тем более, что мы без логики и запомнить ничего не сможем - не малые дети уже, которые способны набор хаотических фактов впитать))
Да! Да! Да! Я хочу статус эксперта!
Могу посодействовать, так как кое-что в этом понимаю, хехе))) Но вообще сам по себе статус - ничто. У меня, к примеру, крылья за спиной не выросли, какой была, такой и осталась! Статус еще грамотно употребить нужно, иначе зачем он нам сдался бы, а?)
ты читала у меня закрытые посты?:) пока нет, счас пойду почитаю!)
08.09.2013 в 17:45

Холодно. Пью.
E. Poe, Могу посодействовать, так как кое-что в этом понимаю, хехе)))
Спасибо, я постараюсь получить CCNP и CCIE!:)

Но вообще сам по себе статус - ничто. У меня, к примеру, крылья за спиной не выросли, какой была, такой и осталась! Статус еще грамотно употребить нужно, иначе зачем он нам сдался бы, а?)
Абсолютно верно. Я помню день, когда я сдал CCNA — это был самый обычный день на работе, в кафе, куда я пошёл праздновать, никто не подозревал, какое событие у меня случилось.:)

ты читала у меня закрытые посты?:) пока нет, счас пойду почитаю!)
Почитай по тегу «Компьютерные сети», там не все посты будут закрытые, но все по теме.
08.09.2013 в 17:57

всему свое время
Garryncha, когда я сдал CCNA — это был самый обычный день на работе, в кафе, куда я пошёл праздновать, никто не подозревал, какое событие у меня случилось
ага, у меня тоже все пару раз похлопали в ладоши и забыли, и шайба в столе пылиццо.. надо будет ее у них забрать - пусть хоть мой глаз радует, пока они там доску почета не организуют))
08.09.2013 в 21:41

юдифь с головой олорифма
E. Poe, Garryncha, вы такая прелесть!
И вообще, будь благословен тот день, когда я начал курить эту траву (с)
08.09.2013 в 21:45

всему свое время
rockatansky, хы хы хы