ترجمه فارسی توضیحات (ترجمه ماشینی)
راهنمای صدور گواهینامه آزمون رسمی CCNP ISCW
از آنجایی که من متوجه شدهام که در سری گواهینامههای امتحانی سیسکو معمولی است، اطلاعات کافی برای استفاده از آن به عنوان تنها منبع مطالعه شما وجود ندارد. من هفته گذشته امتحان دادم و قبول شدم: 915/1000، اما این فقط به این دلیل بود که از دو منبع مطالعاتی دیگر [کتاب آزمایشگاه و ویدیوهای CBT] استفاده کردم. نظریه کابل و DSL به خوبی توضیح داده شد، اما تنظیمات PPPoE داده شده نادرست بود. من یک 871-K9 دارم که 12.4(9)T4 را با استفاده از ATT DSL اجرا می کند و بنابراین به احراز هویت PPPoE با PAP نیاز دارد. “pppoe enable” کار نخواهد کرد، این یک دستور ناقص است. برای ایجاد اتصال به “pppoe enable group global” نیاز دارید. علاوه بر این شما به دستور “ppp authentication pap CALLIN” نیاز دارید. [آنها بخش CALLIN دستور را نادیده گرفتند.] پوشش MPLS به خوبی توضیح داده شد، با این حال آنها در بحث VRF و نحو برای پیکربندی این ناکام هستند. توجه: من -سه- سوال در مورد این موضوع داشتم. من بخش IPSec را دوست داشتم و IMO سایت به سایت احتمالاً مهمترین موضوع در امتحان برای کاربردهای دنیای واقعی است. آنها کار مناسبی را در توضیح عملیات IPSec و پیکربندی CLI/SDM انجام دادند. بخش IPSec GRE کمی مورد نظر باقی مانده است. تا آنجا که به آزمون مربوط می شود، من شخصاً یک سؤال مبتنی بر “سناریو” داشتم. مطمئن شوید که میتوانید پیکربندیهای GRE را عیبیابی کنید، معمولاً با جستوجوی IPهای منبع/مقصد ناهمخوان یا ماسکهای زیرشبکه. بخشی که ویژگیهای امنیتی مختلف را پوشش میدهد [سخت کردن روتر، AAA، ACL، فایروال CBAC/IOS، و IPS] به اندازه کافی برای قبولی در امتحان پوشش داده شده است. با این حال در دنیای واقعی احتمالاً باید کمی عمیقتر کاوش کنید. پیشنهاد می کنم به وب سایت سیسکو بروید و راهنمای پیکربندی امنیت IOS 12.4T را دانلود کنید. سیسکو دیگر از سینتکس “بازرسی” برای CBAC استفاده نمی کند، اما به فایروال های مبتنی بر منطقه تغییر داده است. علاوه بر این، 128mb.sdf و 256mb.sdf دیگر استفاده یا به روز نمی شوند. آنها به فرمت امضای v.5 تغییر وضعیت داده اند. خط پایین: اگر میخواهید در این آزمون موفق شوید، باید نمونه کارها آزمایشگاه ISCW [به هر حال کتاب عالی] را خریداری کنید. با نگاه کردن به تنظیمات IPSec و فایروال در SDM و پیکربندی دسترسی DSL و AAA راحت باشید. شما باید دستورات پیکربندی را سرد بدانید.
As I’ve found to be typical w/ Cisco’s Exam Certification series, there simply is not enough information to use this as your only study source. I took the exam last week and passed: 915/1000, however it was only because I used TWO other study sources [the lab book and CBT videos]. Cable and DSL theory was explained well, however the PPPoE configurations given were INCORRECT. I have an 871-K9 running 12.4(9)T4 using ATT DSL and thus requires PPPoE w/ PAP authentication. “pppoe enable” will NOT work, it is an incomplete command. You need “pppoe enable group global” in order for the connection to form. Furthermore you need the command “ppp authentication pap CALLIN.” [They neglected the CALLIN portion of the command.] MPLS coverage was well explained HOWEVER they FAIL to discuss VRF and the syntax to configure this. NOTE: I had -three- questions on this subject. I liked the IPSec section, and site-to-site IMO is probably the most important subject on the exam for real-world application; they did a decent job explaining IPSec operations and CLI/SDM configuration. The IPSec GRE section left a little to be desired. As far as the test is concerned I personally had a “scenario” based question. Be sure you can troubleshoot GRE configurations, typically by looking for mismatched source/destination IP’s or subnet masks. The section covering the various security features [router hardening, AAA, ACL’s, CBAC/IOS Firewall, and IPS] were covered well enough to pass the exam; however in the real world you’ll probably need to dig a little deeper. I suggest going to Cisco’s website and downloading the 12.4T IOS Security Configuration Guide. Cisco no longer uses the “inspect” syntax for CBAC, but has switched to zone-based firewalls. Futhermore 128mb.sdf and 256mb.sdf are no longer used or updated. They have switched to the v.5 signature format. THE BOTTOM LINE: if you want to pass this test you’ll need to also purchase the ISCW Lab Portfolio [excellent book by the way]. Be comfortable looking through IPSec and Firewall configs on SDM, and configuring DSL & AAA access. You should know the config commands cold.
نقد و بررسیها
هیچ دیدگاهی برای این محصول نوشته نشده است.