自宅でのCCIEラボの準備

おそらく、Cisco CCIE試験の簡単な紹介から始めましょう。
CCIEの歴史は1993年に始まりました。 当初、試験は2日間の実験室作業で構成されていましたが、その後1日間に短縮されました。 ウィキペディアによると、Ciscoスペシャリストの3%未満がCCIE証明書の誇りある所有者になりました。

試験自体は、筆記試験とラボ試験の2つのパートで構成されています。 ラボには8時間与えられます。
いくつかのトラックがあります:「ルーティングとスイッチング」(ルーティングとスイッチング)。 「セキュリティ」(セキュリティ); 「サービスプロバイダー」; 音声伝送など

画像

CCIEルーティングとスイッチングの準備をして、約2年前に始めました。 当時、私はネットワークテクノロジーで6年ほど働いた経験があり、CCNP試験に合格しました。

筆記試験に合格すると、ラボの準備を始めました。 準備のために、ine.comの資料を選びました。これは、試験の準備をしている人たちの間で非常に人気があります。

実験室の準備にはいくつかの方法があります。
1.必要なすべての機器の取得。これは、約9台のCiscoルーターと4台のスイッチです。 eBayでは、既製のキットを2000ドルから2500ドルプラス送料で購入できます。
標準セットに含まれるものは次のとおりです。
2 x Cisco 2610XM
1 x Cisco 2611XM
3 x Cisco 1841
2 x Cisco 2501
1 x Cisco 2522 /(または2600 with NM-8A / S)(フレームリレースイッチ)
1 x Cisco 2511(アクセスサーバー)
EMIイメージ付き2 x Cisco Catalyst 3550スイッチ
EMIイメージ付き2 x Cisco Catalyst 3560スイッチ

2. 2番目のオプションは、機器のレンタルです。 1時間ごとの料金で、必要な機器にアクセスできます。
3. 3番目のオプションは、たとえばDynamipsなどのCisco IOSエミュレーションソフトウェアを使用することです。

これらのオプションにはそれぞれ長所と短所があります。 予算のように、3番目のオプションに決めました。 シスコのルーターをエミュレートするために、 GNS3に決めました 。 GNS3はDynamipsのグラフィカルインターフェイスです。 確かに、GNS3には独自のマイナスがあります。 Cisco Catalystスイッチを完全にエミュレートすることはできません。 これは、シスコが機能の一部にASICプロセッサを使用しているためです。

したがって、物理スイッチを使用し、Dynamipsを使用してルーターをエミュレートする必要がありました。

私の意見では、最も難しいタスクは、実際のスイッチを仮想ルーターと通信させることでした。

職場で借りた3台のCisco Catalyst 3750があり、2台はebayで80ドルで購入しました。
シスコのルーターをエミュレートするには、次の構成のToshiba R700ラップトップを使用しました。4ギガバイトのメモリを搭載したIntel Core i3 2.27GHzプロセッサとWindows 7 Professional 64ビットオペレーティングシステム。

after2
最初は、すべてをその場で構成する必要がありました。 将来、私はすでにリモートアクセス経由で接続されていました。

ineトポロジー
INEトポロジは次のとおりです。

GNS3ルーターを物理スイッチに接続するために、802.1qトランクを使用することにしました。 これには、ラップトップのネットワークカードがVLANタグをサポートしている必要があります。

私の東芝R700には、VLANタグをサポートするIntelのネットワークカードがありました。 ただし、このためには、 ANS Teaming SoftwareをIntelからダウンロードしてインストールする必要がありました。 望みの結果を得るまでに十分な時間を費やす必要がありました。

画像
多くの仮想アダプターを備えたネットワークアダプター。

Cisco 3750の1つをブレークアウトスイッチとして、つまりGNS3デバイスとラボに直接必要な4つの物理スイッチ間のリンクとして使用しました。

ネットワーク接続
ブレイクアウトスイッチ

gns3design
GNS3のトポロジ。

これは、ラップトップが接続されているポートの設定がどのように見えるかです:

インターフェイスGigabitEthernet2 / 0/24
説明***ラップトップへのトランク***
スイッチポートトランクカプセル化dot1q
VLAN 2-4094を許可するスイッチポートトランク
スイッチポートモードトランク
l2protocol-tunnel cdp
l2protocol-tunnel stp
l2protocol-tunnel vtp
CDPを有効にしない
スパニングツリーportfast

これは、物理スイッチの1つが接続されているポートの構成です。

インターフェースGigabitEthernet2 / 0/3
説明*** SW1へのVLAN105 ***
スイッチポートアクセスVLAN 105
スイッチポートモードdot1q-tunnel
l2protocol-tunnel cdp
l2protocol-tunnel stp
l2protocol-tunnel vtp
CDPを有効にしない
スパニングツリーportfast

不要な頭痛を避けるために、次の方法ですべてのネットワークアダプターのMTU値を標準の1500から1536に変更しました。

netshインターフェイスipv4はサブインターフェイス「LAN101」を設定しますmtu = 1536ストア=永続的

ところで、次のようなウィンドウで現在のMTUサイズを確認できます。

netsh interface ipv4 show subinterface

各物理ハブに接続するには、必要な数のUSB-シリアルアダプターが接続された追加のUSBハブが必要でした。 Amazonの価格は19ドルですが 、もっと安く見つけることができます。

ssh
SecureCRTを使用してシスコと連携しています。

上記のテキストがCCIEへの困難な道のりの誰かに役立つことを願っています。 2014年7月にCCIE Labを登録しました。次回は、実際に試験が何であるかを説明しようとします。

Source: https://habr.com/ru/post/J206478/


All Articles