Trochę już nie book list'a nie aktualna, ale pokazuje, mniej więcej ile teorii ludzie muszą ogarnąć, którzy przygotowują się do CCIE (fotka nie moja). Czytając relację z przygotowań, generalnie ludzie poświęcają około 2000 godzin nauki (labowania, testowania, czytania, oglądania filmików instruktażowych) co wymaga 1.5-2lat.
Sam muszę najpierw zdobyć 5 lat doświadczenia, aby w ogóle zabrać się za naukę do egzaminu ;)
#cisco #ccie #sieci #siecikomputerowe
Sam muszę najpierw zdobyć 5 lat doświadczenia, aby w ogóle zabrać się za naukę do egzaminu ;)
#cisco #ccie #sieci #siecikomputerowe
brokenik
2015-01-04 22:03:45
+3
@Sieciowiec: Bzdura jak stąd do honolulu. Sam zdawałem egzaminy Cisco i powiem tyle - z rzeczywistością nie ma to nic wspólnego a gościa który nas uczył na kursach (certificat CCNP / CCIE) zaginałem nawet w prostych rzeczach. Nawet mając CCIE i wszystkie certyfikaty CIsco tak naprawdę wyłożysz się w momencie podejścia do jakiegokolwiek innego produktu. Moim zdaniem, żeby ogarnąć podstawy wystarczy Ci przygotowanie się z CCNA - i następnie może ten CCNP jest przydatny. 80% mojej wiedzy to praktyka a ta całe szczęście z Cisco nie ma nic wspólnego. Bardzo dużo technologii się zmienia więc jeśli ktoś liczy, że po nauczeniu się regułek i gotowych scenariuszy z Cisco jest już Ę i Ą w sieciach komputerowych to nie ma niestety racji. Sam wielu rzeczy z sieci nie ogarniam i sporo mi brakuje, żeby być master of network engineering - ale w rzeczywistości musisz po prostu sporo rzeczy nauczyć się "od razu". Dużo pomaga na pewno zrozumienie teorii - ale dłubanie w Packet Tracerze jakiś tam przykładów to NUDA. Mnie zawsze rozjebywało to, że szpece z sieci komputerowych (prosto z centrali Hewlett Packarda) nie potrafili poprawnie zarobić RJtki na kabel a szczycili się wiedzą ze wszystkiego. Po prostu nóż w kieszeni się otwiera kiedy widzę takich "wykształconych" specjalistów.
brokenik
2015-01-05 00:27:40
+2
@Sieciowiec: No i to jest błędne myślenie - bo w jakiejkolwiek sytuacji awaryjnej leżysz bo polegasz na działaniu innych osób. Uwierz mi, że ktoś kto chce zajmować się na poważnie sieciami komputerowymi to powinien proces tworzenia i budowy sieci znać od samego początku i na każdym etapie powinien wyłuskać błąd. Ja sobie nie wyobrażam inżyniera od sieci który nie potrafi zarobić RJtki albo polega tylko i wyłącznie na dokumentacji czy narzędziach jakie oferuje tylko np. sprzęt Cisco. Ktokolwiek zresztą opiera swoją wiedzę sieciową na jakimkolwiek jedynym producencie moim zdaniem nie ma pełnej wiedzy w każdym aspekcie. Sam temat sieci komputerowych jest tak cholernie w tej chwili złożony, że ciężko jest oczywiście rozumieć wszystko i znać wszystko. Ale widzisz - możesz mi powierzyć zrobienie sieć GPON - bez problemu jestem w stanie ją wykonać. Chcesz żebym dobrał jakieś rozwiązanie dla VoIP - też bez problemu to zrobię. Mam dobrać sprzęt i zainstalować dla Data Center - nie raz już to robiłem. To jest właśnie coś czego Cię żadne certyfikaty nie nauczą - wiedza praktyczna wszem i wobec jest najważniejsza. Ot... co.
@director: Chętnie tylko szkoda mi pieniędzy na zdawanie czegoś co w praktyce absolutnie mi się nie przyda i nie mów mi że się przyda. Nikt przy zdrowych zmysłach nie buduje swoich sieci na Cisco. Ja jestem bardziej z kierunku teleinformatyki - a tam rozwiązań Cisco jest jak kot napłakał.
@director: Chętnie tylko szkoda mi pieniędzy na zdawanie czegoś co w praktyce absolutnie mi się nie przyda i nie mów mi że się przyda. Nikt przy zdrowych zmysłach nie buduje swoich sieci na Cisco. Ja jestem bardziej z kierunku teleinformatyki - a tam rozwiązań Cisco jest jak kot napłakał.
brokenik
2015-01-05 23:25:12
+2
@director: W branży sieciowej typowo profesjonalnej Cisco nie ma czego szukać. Największe centra i punkty wymiany ruchu w Internecie korzystają odpowiednio z Junipera (LINX - London Internet Exchange), Brocade (AMS IX - Amsterdam Internet Exchange) oraz Lucenta-Alcatela (DE-CIX we Frankfurcie nad Menem). Polski PLIX również NIE KORZYSTA z Cisco tylko z router-serwerów opartych na Dellu i routero-przełącznikach Brocade. Zdziwiony?
Sieciowiec
[OP]
2015-01-04 23:34:17
+1
@brokenik: "nie potrafili poprawnie zarobić RJtki na kabel a szczycili się wiedzą ze wszystkiego. Po prostu nóż w kieszeni się otwiera kiedy widzę takich "wykształconych" specjalistów. "
Jestem inżynierem, i nie muszę znać na pamięć kolorków kabli, aby go zacisnąć(a trochę ich zacisnąłem kilka lat temu) z prostego powodu - od tego będę miał techników, albo wykorzystam działające. A jak będę chciał zacisnąć kable to po prostu sprawdzę kolorki na wiki i zacisnę kabelek ( ͡° ͜ʖ ͡°) Inżynierzy sieciowi często nawet nie dotykają fizycznie sprzętu, bo nie muszą - pracują zdalnie przez SSH.
Inna sprawa to taka, że koleś CCIE od R&S polegnie na byle jakiej innej technologii, z którą nie pracuje na co dzień, niech to będzie GPON, VoIP czy coś z Data Center. To tak jakby weterynarz miał wykonać operację na sercu człowieka :D
Jestem inżynierem, i nie muszę znać na pamięć kolorków kabli, aby go zacisnąć(a trochę ich zacisnąłem kilka lat temu) z prostego powodu - od tego będę miał techników, albo wykorzystam działające. A jak będę chciał zacisnąć kable to po prostu sprawdzę kolorki na wiki i zacisnę kabelek ( ͡° ͜ʖ ͡°) Inżynierzy sieciowi często nawet nie dotykają fizycznie sprzętu, bo nie muszą - pracują zdalnie przez SSH.
Inna sprawa to taka, że koleś CCIE od R&S polegnie na byle jakiej innej technologii, z którą nie pracuje na co dzień, niech to będzie GPON, VoIP czy coś z Data Center. To tak jakby weterynarz miał wykonać operację na sercu człowieka :D
brokenik
2015-01-05 22:56:31
+1
@Blatow: Może trochę się wybronię z mojego punktu widzenia. Cisco dawno temu straciła bycie liderem w segmencie teleinformatyki i tutaj patrzę przede wszystkim przez ten pryzmat. Jeśli chodzi o segment sieci VPN to Cisco owszem wciąż tam jest mocno zakorzenione - ale konkurencja (zresztą bardzo nieuczciwa) ze strony Huaweia skutecznie zmiata Cisco w segmentach gdzie jeszcze rozwiązania tej firmy przodowali. Większość telekomów stawia właśnie na chiński sprzęt (co moim zdaniem jest jeszcze większą głupotą) i to jest niestety fakt - na tym polu np. Alcatel/Lucent odpadli. Dużo centrów danych swoje sieci opiera na sprzęcie Junipera oraz mało znanej marki Extreme Networks - Orange też migrował ze swoich VPNów na rozwiązania Junipera. Jeszcze parę lat temu kupowało się sprzętowe routery Cisco które były w stanie obsłużyć większe sieci - dzisiaj do dużych sieci albo buduje się klastry na zwykłych PCtach albo kupuje się rozwiązania RedBack (dzisiaj już Ericsson) lub Juniper. Sporo w małych i średnich sieciach namieszali Łotysze ze swoim budżetowymi rozwiązaniami opartymi o Mikrotika i całą gamą świetnych routerów i wydajnych routerów. Cisco nadal istnieje w świadomości sieciowców bo to bardzo zasłużona marka i co do tego nie mam wątpliwości - ale ich królowanie i monopol został skutecznie złamany w wielu dziedzinach. To już nie Cisco wytycza standardy sieci - a robią to właśnie inni producenci.
Co do samej wiedzy - na pewno przejście przez etap CCIE otwiera sporo w głowie i pozwala się pewnych rzeczy po prostu nauczyć i zrozumieć - ale moje guru od Cisco bardzo szybko dało mi do zrozumienia, że uczenie się pewnych schematów które utarte są niemalże w każdym urządzeniu tej marki oraz w samym systemie Cisco IOS nie jest po pierwsze optymalne ani intuicyjne - bo inni producenci po prostu zrobili to lepiej.
Co do samej wiedzy - na pewno przejście przez etap CCIE otwiera sporo w głowie i pozwala się pewnych rzeczy po prostu nauczyć i zrozumieć - ale moje guru od Cisco bardzo szybko dało mi do zrozumienia, że uczenie się pewnych schematów które utarte są niemalże w każdym urządzeniu tej marki oraz w samym systemie Cisco IOS nie jest po pierwsze optymalne ani intuicyjne - bo inni producenci po prostu zrobili to lepiej.
m.....n
2015-01-08 11:45:41
+1
@brokenik: Nie zgodze się z Tobą w kwestii, że Kursy/egzaminy Cisco uczą utartych schematów. Owszem jest tam sporo rzeczy, które robi się w "cisco way" ale ja np. nauczyłem się z tych oficjalnych książek do ccna i ccnp bardzo dużo teorii, zasad działania protokołów, troubleshootingu w sieciach itp. I po przyswojeniu takiej dawki wiedzy i pracy z urządzeniami Cisco po przejsciu na innych vendorów HP i Alcatel-Lucent nie miałem zadnych problemów zeby analogicznie do cisco te przelaczniki skonfigurowac. W koncu 802.1q dziala wszedzie tak samo :) Roznie to czasem sie nazywa ale sama zasada dzialania jest ta sama. Fakt ze Cisco ma sporo wynalazkow protkolow wlasnosciowych/workaroundow ktore dzialaja tylko na ich sprzecie ale odchodza juz od tego.
vargemp
2015-01-04 21:02:40
+0
@Sieciowiec: ohoho a ja sie obawiam egzaminu w technikum z sieci : D
Sieciowiec
[OP]
2015-01-04 21:13:47
+0
@vargemp: Po zdobyciu tytułu inżyniera, nie wiem czy choć w małym % liczy się to, że mam i technika informatyka :D Ucz się do egzaminu, będzie łatwiej Ci później przy przedmiotach technicznych jak się zdecydujesz na studia.
d.....r
2015-01-04 22:48:18
+0
@brokenik: A mi się nóż w kieszeni otwiera o takich co to w dupie byli i g---o widzieli. Zdaj CCIE i się będziesz mógł wymądrzać i doktoryzować się z zarabiania kabli.
Blatow
2015-01-05 19:18:15
+0
[komentarz usunięty]
d.....r
2015-01-05 20:53:10
+0
@brokenik: Zejdź na ziemię i nie gadaj głupot. Chcesz powiedzieć, że jedna (jak nie największa) firma z branży IT na świecie, jest niszowa? Żal to komentować
d.....r
2015-01-06 10:33:40
+0
@brokenik: > W branży sieciowej typowo profesjonalnej Cisco nie ma czego szukać.
(ʘ‿ʘ) Może Cię to zdziwi, ale Cisco w routingu i switchingu ma 1 miejsce w udziale globalnego rynku i to w niektórych regionach świata nawet grubo ponad 60%. Mam wrażenie, że po prostu popisujesz się wiedzą z dziedziny, o której masz mgliste pojecie. Niech zgadnę... jesteś studentem i wdrożenia widziałeś na papierze?
(ʘ‿ʘ) Może Cię to zdziwi, ale Cisco w routingu i switchingu ma 1 miejsce w udziale globalnego rynku i to w niektórych regionach świata nawet grubo ponad 60%. Mam wrażenie, że po prostu popisujesz się wiedzą z dziedziny, o której masz mgliste pojecie. Niech zgadnę... jesteś studentem i wdrożenia widziałeś na papierze?
brokenik
2015-01-08 12:04:41
+0
@m00n: Oczywiście, że masz rację - na kursach Cisco sporo można się dowiedzieć rzeczy które są uniwersalne i efektywne również w przypadku innych producentów. Ale ja pamiętam, że na którymś egzaminie z CCNA czy CCNP - niestety już nie pamiętam, był schemat sieci na którym narysowane były dwa komputery i router pomiędzy nimi. No i teraz pytanie z troubleshootingu było takie - co zrobić, żeby te komputery się ze sobą komunikowały bezpośrednio. Oczywiście rozwiązaniem podanym w kluczu odpowiedzi było usunięcie routera i zastąpienie go switchem ;D To tak dla zobrazowania poziomu abstrakcji inżynierów Cisco.
Apropos 802.1q w przełącznikach Catalyst - to funkcjonalność tego elementu też nie jest standardowa - funkcjonalność portów w trybie Trunk/General/Access mocno różni się od tego co można spotkać w urządzeniach opartych na układach Vitesse (nomen omen też używany przez Cisco w tańszych seriach). Np. w Catalystach nie możesz przypisywać paru VLANów do trybu Access (!) - co da się w innych przełącznikach zrobić bez najmniejszych problemów (np. Planet !).
Apropos 802.1q w przełącznikach Catalyst - to funkcjonalność tego elementu też nie jest standardowa - funkcjonalność portów w trybie Trunk/General/Access mocno różni się od tego co można spotkać w urządzeniach opartych na układach Vitesse (nomen omen też używany przez Cisco w tańszych seriach). Np. w Catalystach nie możesz przypisywać paru VLANów do trybu Access (!) - co da się w innych przełącznikach zrobić bez najmniejszych problemów (np. Planet !).
m.....n
2015-01-08 12:10:03
+0
@brokenik: Ale pare vlanów w trybie access to jest niezgodne ze standardem 802.1q. Takich rzeczy to ja nie lubie bo cięzko się takie coś diagnozuje jak się nie zna vendora. Wyjątkiem może być tu tzw. "voice vlan" ale według standardu. Port nietagowany = 1 vlan, port tagowany = x tagów (vlanów)
brokenik
2015-01-08 12:42:50
+0
@m00n: Spróbuj w Catalyscie zrobić izolację portów bez access listy ;>
brokenik
2015-01-08 13:37:20
+0
@m00n: Tak. Private VLAN można. Ale od której wersji Catalystów jest to dostępne?
m.....n
2015-01-08 18:51:12
+0
@brokenik: Nie wiem dokładnie. Ja miałem styczność tylko z modelami l2 2950,2960 i l3 3550, 3560. To już wiekowe modele. Jak wcześniej to wyglądało to nie wiem. Nie jestem jakimś wielkim fanem sprzętu Cisco bo za taką cene można lepiej wydać te pieniądze ale ścieżka szkoleniowa jak najbardziej mi się podobała. Chociaż fakt zauważyłem, że niektórzy jak już wdepną w Cisco to nic innego na świecie nie widzą i potrafią jakiś problem rozwiązać tylko na tym sprzęcie czy np zaprojektować sieć tylko na nim.
brokenik
2015-01-08 20:03:56
+0
@m00n: ZTCW to tylko serie L3 miały Private VLAN ale mogę się mylić. Właśnie o to mi chodzi - ludzie po kursach Cisco myślą, że już NIC innego na świecie nie istnieje. To bardzo zamyka światopogląd na wiele spraw.
m.....n
2015-01-08 20:15:05
+0
@brokenik: Racja tylko l3 miały pvlan-s. w l2 tylko aclki na warstwie 2 w takim razie. W hp robiłem to za pomocą source-port filtering co podejrzewam że mimo ładnej składni i poleceń w CLI robiło tak samo aclke tylko bardziej transparentnie dla użytkownika :) Broniąc jeszcze ludzi posiadających CCIE, kiedyś mieliśmy problem z BGP, zrywało cąły czas nam połączenie nie dałem rady tego ogarnąć zadzwoniłem do naszego partnera z prośbą o support. Rozmawiałem telefonicznie z inżynierem CCIE (router Alcatel-Lucent) wysyłałem mu logi z nawiązywania połączenia BGP takie bardzo szczegółowe na poziomie samego protokołu i segmentu TCP. Nie pamiętam już szcegółowo o co chodziło ale bardzo szybko wykrył, że dostajemy nieprawidłowe rozgłoszenia z pewnego AS-u z ustawionym jakimś bitem w polu testowym, i przez to nasz daemon bgp zrywa połączenie. Szybka diagnoza, prośba o wyfiltrowanie rozgłoszeń z tego AS-u na poziomie naszego providera + nowy soft na routerze rozwiązały problem. Pełen profesjonalizm.
brokenik
2015-01-08 20:23:09
+0
@m00n: No to w takim razie się nie pomyliłem - bo switche Cisco w tym Catalysty miałem u siebie w sieci w ilości co najmniej kilkunastu - ale poszły na sprzedaż jak upgrade'owałem wszystko na gigabit. Sesję BGP mówisz, że zrywało przez błędną aktualizację tablicy? Dziwne. Najczęściej sesja BGP nie zestawia się jeśli konfiguracja parametrów protokołu BGP jest zupełnie inna pomiędzy routerami. Wątpię w to, żeby jakaś maszyna obsługująca dany AS wypuszczała jakiś syf - to zwykle jest filtrowane - ale nie takie cuda się zdarzają ;>
m.....n
2015-01-08 20:26:07
+0
@brokenik: Zle się wyraziłem. Sesja się nie zestawiała. Z tego co pamiętam to tym AS-em było Los Alamos Laboratory w Nowym meksyku. Szukam teraz co to za bit był ustawiony. Bo historia była ciekawa.
brokenik
2015-01-08 20:31:20
+0
@m00n: Jeśli sesja się nie zestawiała to problem musiał być chyba inny. BGP nie przenosi w sobie jakiś bardziej szczegółowych informacji o poszczególnych ASNach poza oczywiście ich adresacją i ścieżką. Może jakiś atrybut wpisu powodował takie coś - ale sesja by się wtedy zestawiła a ew. wpis byłby (lub powinien być) odrzucony. Ja do BGP używam BIRDa - a ten uruchomiony jest w tej chwili na MIPSowym routerze i sprawdza się znakomicie - to jest rozwiązanie w stylu zainstaluj, skonfiguruj, zapomnij.
m.....n
2015-01-08 20:33:10
+0
@brokenik: Znalazłem stary e-mail
I jakiś mój e-mail do ISP już
Flag: 0xc8 Type: 7 Len: 8 Aggregator-AS:68 IP:192.65.95.253
Pozdrawiam
Tak wyglądał log z routera
`1589118 2000/01/01 03:10:15.45 UTC MINOR: DEBUG #2001 Base Peer 1: 212.191.224.9
"Peer 1: 212.191.224.9: NOTIFICATION
Peer 1: 212.191.224.9 - Send BGP NOTIFICATION: Code = 3 (UPDATE) Subcode = 4 (Attribute Flags Error)
Data Length = 11 Data: 0xc8 0x7 0x8 0x0 0x0 0x0 0x44 0xc0 0x41 0x5f 0xfd
"
1589117 2000/01/01 03:10:15.45 UTC MINOR: DEBUG #2001 Base Peer 1: 212.191.224.9
"Peer 1: 212.191.224.9: UPDATE
Peer 1: 212.191.224.9 - Received BGP UPDATE:
Withdrawn Length = 0
Total Path Attr Length = 60
Flag: 0x40 Type: 1 Len: 1 Origin: 0
Flag: 0x40 Type: 2 Len: 18 AS Path:
Type: 2 Len: 4 < 8501 20965 293 68 >
Flag: 0x40 Type: 3 Len: 4 Nexthop: 212.191.224.9
Flag: 0x80 Type: 4 Len: 4 MED: 0
Flag: 0x40 Type: 6 Len: 0 Atomic Aggregate
Flag: 0xc8 Type: 7 Len: 8 Aggregator-AS:68 IP:192.65.95.253
Flag: 0xc0 Type: 8 Len: 4 Community:
8501:1120
NLRI: Length = 13
128.165.0.0/16
141.111.0.0/16
192.12.184.0/24
204.121.0.0/16`
Dostaliśmy potwierdzoną informację że na problem zrywania sesji BGP związany z flagą 0xc8 są odporne następujące wersje software: 10.0R1, 9.0R4, 8.0R11, 70R20 i 6.1R21 i późniejsze.
I jakiś mój e-mail do ISP już
WitamW nawiazaniu do dzisiejszej sytuacji z flapujacymi sesjami bgp. Razem z supportem doszlismy do przyczyny. Nasz router nie potrafi ignorowac bitu 8 i resetuje sesje. Czekamy na nowa wersje softu do routera. Na chwile obecna mamy prosbe zeby wyfiltrowac UPDATE z AS 68 do nas, dokladnie prefix 192.65.95.253 który stwarza problemy po analizie logów (debug)
Flag: 0xc8 Type: 7 Len: 8 Aggregator-AS:68 IP:192.65.95.253
Pozdrawiam
Tak wyglądał log z routera
`1589118 2000/01/01 03:10:15.45 UTC MINOR: DEBUG #2001 Base Peer 1: 212.191.224.9
"Peer 1: 212.191.224.9: NOTIFICATION
Peer 1: 212.191.224.9 - Send BGP NOTIFICATION: Code = 3 (UPDATE) Subcode = 4 (Attribute Flags Error)
Data Length = 11 Data: 0xc8 0x7 0x8 0x0 0x0 0x0 0x44 0xc0 0x41 0x5f 0xfd
"
1589117 2000/01/01 03:10:15.45 UTC MINOR: DEBUG #2001 Base Peer 1: 212.191.224.9
"Peer 1: 212.191.224.9: UPDATE
Peer 1: 212.191.224.9 - Received BGP UPDATE:
Withdrawn Length = 0
Total Path Attr Length = 60
Flag: 0x40 Type: 1 Len: 1 Origin: 0
Flag: 0x40 Type: 2 Len: 18 AS Path:
Type: 2 Len: 4 < 8501 20965 293 68 >
Flag: 0x40 Type: 3 Len: 4 Nexthop: 212.191.224.9
Flag: 0x80 Type: 4 Len: 4 MED: 0
Flag: 0x40 Type: 6 Len: 0 Atomic Aggregate
Flag: 0xc8 Type: 7 Len: 8 Aggregator-AS:68 IP:192.65.95.253
Flag: 0xc0 Type: 8 Len: 4 Community:
8501:1120
NLRI: Length = 13
128.165.0.0/16
141.111.0.0/16
192.12.184.0/24
204.121.0.0/16`
