» »

CCNA Cisco certifikat

CCNA Cisco certifikat

Temo vidijo: vsi
1
2
3 4

Fish88 ::

A pa je kdo od vas naredil industrijski certifikat? V mislih imam tega, ki ga greš lahko opravljati, ko opraviš CCNA v celoti in, ki velja eno leto. Baje, da je precej zahteven. V router nastavitvah je zaklenjena ? funkcija, tab ne prime itd... So dovolj kurikulumi, ki jih dobiš na tečajih ali je treba posežti po dodatnik knjigah (npr. teh dveh, ki sta zgoraj omenjeni)?

panterck ::

Seveda. CCNA velja 3 leta drugače. Načeloma zadostuje ti zadostuje uradna ciscopress knjiga za CCNA.
Kolikor se spomnim je itak samo cca. 5 vajc v simulatorju,sama konfiguracija preprosta,tako da niti ne rabiš pomoči..
je pa res,da je to nesmisel in nima povezave z realnim svetom.

Fish88 ::

A sploh ni teorije pri industrijskem? Pač samo praktične vaje? Kaj velja 3 leta, industrijski al CCNA? :D Ker kolikor sem jaz razumel veljajo certifikati CCNA 1-4 za skos oziroma dokler ne pride do večjih sprememb medtem ko industrijski velja samo eno leto.

panterck ::

Navaden(industrijski) CCNA sestavlja ranga 60 teoretičnih vprašanj + cca.5 v simulatorju. Velja pa 3 leta -> vsaj do nedavno je bilo tako.

Official link: http://www.cisco.com/web/learning/le3/l...

imagodei ::

Certifikatov CCNA 1-4 v bistvu sploh ni. Tist je bolj potrdilo. Je pa to akademska zadeva. In ja, Akademski certifikat ne poteče.

Zares veljaven je pa Industrijski CCNA. Tega je treba obnavljat na 3 leta. Za obnovitev velja tudi polaganje katerega drugega podpoglavja iz CCNA (Security, VoIP...)
- Hoc est qui sumus -

rokp ::

imagodei je izjavil:

Za obnovitev velja tudi polaganje katerega drugega podpoglavja iz CCNA (Security, VoIP...)


... ali višjega (CCNP, CCIE).

panterck ::

V bistvu karkoli, ki vključuje CCNA kot predpogoj :)

imagodei ::

True, ali višjega. Pozabil napisat.
- Hoc est qui sumus -

Fish88 ::

Pol pravite, da industrijskega ni tako težko končati? Ali pa vsi tukaj v nulo obvladate in vam zato ni bil težek :). Kaj ste šli pa delati po CCNA? CCNP?

imagodei ::

Mene osnovni industrijski še sploh čaka :).

Verjetn bom šel takoj pol delat Security. Pol pa VoIP.
- Hoc est qui sumus -

Zgodovina sprememb…

  • spremenil: imagodei ()

Fish88 ::

Aja :P Kaj pa delate še poleg teh tečajev, če smem vprašat :D Pač kakšen faks, še kakšni tečaji... Pač mal me zanima kakšno pot je najbolje izbrati za IKT področje

panterck ::

Knjige,več knjig, prevsem pa praksa in še več prakse...kar boš pa skozi leta dobil ob taki službi.
Splača se predelati osnove več različnih smeri,ne zgolj samo eno vejo...splošna razgledanost pomaga...ravn tako je smiselno
predelati material kakšnega drugega proizvajalca.
Dejstvo pa je,da ti resnična praktična znanja da samo praksa podkrepljena s teorijo + kak od CCIE-jev ne škoduje..v kolikor imaš
potrpljenje,voljo in denar. :)

Fish88 ::

Ja ma kaj ko povsod zahtevajo vsaj 7 stopnjo izobrazbe :D. CCIE sploh izvajajo v Slo?

panterck ::

Uradno marsikaj zahtevajo,vedno se najde priložnost za pridne ljudi.
CCIE pisni del lahko delaš v SLO seveda,LAB je pa najbližji v Bruslu.

Fish88 ::

Aha hvala. =) Kakšno izobrazbo pa imaš ti, če ni skrivnost? :D Mogoče priporočaš še kakšno knjigo razen tiste, ki si jo že omenil na prejšnji strani. Ni lih nujno, da je točno za CCNA ampak tako kot si rekel... splošna razgledanost pa to :)

panterck ::

Za začetek je fin material od www.ciscopress.com. Maš izbire precej.:)
Drugače sem CCIE.

tony1 ::

Za CCNA priporočoma CCNA:Study guide Todda Lammla (menda je ravno izšla sedma izdaja). Če boš to knjigo predelal, razumel in naredil vse primere z ene dvema prastarima routerjema (Cisco 2500 z WAN simulacijskim kablom bo čisto v redu), boš naredil tudi industrijski izpit.

Zgodovina sprememb…

  • spremenil: tony1 ()

Fish88 ::

Hvala vama :)

@panterck: Kaj pa faks? :P

panterck ::

FRI :)
No uspešno učenje ti želim :)

Zgodovina sprememb…

  • spremenil: panterck ()

Fish88 ::

Hehe kul. Ty :)

Goldee ::

panterck je izjavil:

Za začetek je fin material od www.ciscopress.com. Maš izbire precej.:)
Drugače sem CCIE.


Respect. Kolk vas je v Slo? 20 mogoče? Od tega jih je 15 na NIL-u :)
Jaz sem na poti k CCNP, ampak nikoli ne najdem časa, da bi se usedel in naštudiral... :/
And Now for Something Completely Different...

-two things I like about UK -Monty Python & Pink Floyd-

panterck ::

26-27 cca. V povprečju 1 na leto nov pride :>

Fish88 ::

Kako da ne delaš v tujini? A niso IT-ji dost bolje plačani izven Slovenije? :D

panterck ::

Bolje plačan v tujini,kot vse ostalo ne? :>
Ja,je možnost seveda...never say never. Things to be done here still.

Invictus ::

Sam za info, kot sem že velikokrat povedal, certifikati so v tujini nujni da dobiš kako službo.

Tako da ne verjeti ljudem, ki pravijo da so certifikati samo za zameglitev prakse. V bistvu niso.

Sem bil par let Cisco admin, pa mi je še danes žal da nisem delal certifikata.

No, zdaj mam IBM certifikate. Pomaga precej pri poslu.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

Fish88 ::

Bi mi lahko nekdo od vas malo razložil Native VLAN, untagged/tagged traffic in to, ker ne razumem ravno vse
Torej primer:

Torej iz te slike lahko PC1 pinga PC4; PC2 PC5; PC3 PC6 ker so v isti VLANih. PC1 Lahko pinga tudi npr. PC5, čeprav sta v različnih VLANih zaradi routerja.
interfaci fa0/1 fa0/3 na switcih so naštimani kot trunk in kot native. Uporabljajo VLAN 99.
Po native se pošilja untagged framei.
Sedaj me zanima tole (upam, da bom pravilno vprašal :D).
1. Kdaj se naredi untagged frame in kam se pošlje. Vem da se pošlje na VLAN 99 ampak VLAN 99 je v tem primer povezava med S1 in S2 oz. S3. Torej kdo dobi te frame-e?
2. Recimo da dodamo te shemi še enega ISP-ja, ki predvidevam, da neve katere VLANe imamo mi nastavljene. Torej ali ISP pošlija tagged ali untagged frame in kam framei spet pridejo?

Upam, da razumete kaj mislim :P Hvala

Fish88 ::

Še nekaj:
kako bi sploh lahko pingal iz PC1 recimo router, če so v različnih VLANih? Edino, če dam fa0/5 iz switcha1 na VLAN 10 sam potem bosta router lahko pingala samo PC1 in PC4. Router morajo pingat pa seveda vsi računalniki.
Pa kako je treba nastaviti router in S1, da se bojo lahko PC-ji iz različnih VLANov pingal med sabo

rokp ::

V dani konfiguraciji se verjetno VLAN 99, ki med stikali potuje netagirano, sploh ne uporablja (in so torej vsi frami na povezavi med stikali tagirani). ISP tipično o tvojih VLANih ne ve nič. Če praviš, da PC1 lahko pinga PC5, potem so stvari verjetno že prav nastavljene (trunk s stikala do routerja, subinterfaci z ustreznimi IP naslovi na routerju).

Fish88 ::

Ne saj sem se popravil PC1 nemore pingati PC5.
Torej do tukaj dela:
PC1 pinga PC4 (VLAN 10)
PC2 pinga PC5 (VLAN 20)
PC3 pinga PC6 (VLAN 30)

Sedaj bi rad pa na Switch 1 priklopil še router zato, da bi npr. PC1 lahko pingal PC5 (Torej PC ki je v VLAN 10 bi lahko pingal PC ki je v VLAN 20) in me zanima kako se to naredi.
Pa če ISP o mojih VLANih neve nič je potem ta promet netagiran? Kako ve kam poslati?

Kaj sem jaz naredil: Postavil sem router ga povezal z straight through kablom na S1. nastavil ip default-gateway na switchu. na routerju se nastavil ip in masko na interfaceu in to je to. naprej neznam :D. Edino, če bi hotel pingati samo router-switch potem bi povezavo dal še na access mode in port dal na npr. VLAN 99

Res je bedno, ker ni nobene vaje v packet tracerju še z vklučenim routerjem. Zmeraj samo z tremi switchi.

Zgodovina sprememb…

  • spremenilo: Fish88 ()

rokp ::

Morda tako nekako, kot je spodaj (naslove za posamezne VLANe sem si izmislil, predvidel, da imas do ISPja povezavo preko Fa0/0 na routerju (x.x.x.x na tvoji strani, x.x.x.y na ISPjevi), naredil NAT za izhod v internet).

Switch S1:

conf t
int fa 0/5
switchport mode trunk
switchport trunk native vlan 99
switchport trunk allowed vlan 10,20,30

Router R1:
conf t
int fa 0/1
no ip address
no shutdown
int fa 0/1.10
encapsulation do1q 10
ip address 192.168.10.1 255.255.255.0
ip nat inside
int fa 0/1.20
encapsulation do1q 20
ip address 192.168.20.1 255.255.255.0
ip nat inside
int fa 0/1.30
encapsulation do1q 30
ip address 192.168.30.1 255.255.255.0
ip nat inside
int fa 0/0
description Povezava na ISP, statičen IP, /30 network
ip address x.x.x.x 255.255.255.252
ip nat outside

access-list 10 permit 192.168.10.0 0.0.0.255
access-list 10 permit 192.168.20.0 0.0.0.255
access-list 10 permit 192.168.30.0 0.0.0.255

ip nat inside source list 10 interface Fa0/0 overload

ip route 0.0.0.0 0.0.0.0 x.x.x.y

Če rabiš kaj več, pošlji sedanje konfiguracije in točno povej, kaj želiš, pa ti ustrezno popravim (verjetno najbolje kot zasebno sporočilo, da ne bova smetila te teme)... ;)

Fish88 ::

Hvala za odgovor :D
Bom se malo poigral z nastavitvami pa sporočil kako je šlo. Čeprav določene ukaze prvič vidim. Je to kar jaz hočem sploh stvar za CCNA 3 al je to že bolj za naprej? Ker do sedaj ukazov kot so encapsulation do1q 10 ip nat inside in še kaj bi se našlo še nismo vzeli

rokp ::

Pojma nimam, kaj je na CCNA 3, če praviš, da še niste vzeli, potem verjetno res ni.
"encapsulation dot1q 10" pove, da gre za VLAN 10 na tem subinterfacu. NAT je pa zato, da se proti ISPju ne predstavljaš s privatnimi naslovi (verjetno bo v tvojem primeru čisto OK, če zgoraj izpustiš vse ukaze, ki vsebujejo besedico nat in access-list)

Če "encapsulation dot1q" ukaza še niste jemali, potem raje poveži router R1 s stikalom preko treh različnih interfacov, ki jih daš na stikalu na access porte, vsakega v svoj VLAN...

tony1 ::

Fish: Tole vsekakor je CCNA material, je pa v Sybexovi literaturi precej na hitro obdelan. Skratka, to zadevo, jo Cisco imenuje router-on-a-stick. Poišči in preštudiraj.

hawkwood ::

Kot razumem dela akademski certifikat, ki je razdeljen na štiri dele. No če imate vlane, ne vem zakaj ne bi imeli še router on a stick. Nat in access liste so pa res bolj pri koncu pri CCNA, tko da možno da boste imeli pri CCNA 4.

Fish88 ::

Akademske delam ja. Router on a stick še nismo imeli (upam, da bomo še vzeli) ampak, ko sem zdele prebral rokp-jevo razlago mi ne izgleda več tako težko.
@rokp: Lahko poveš v čem je tu težava:
Grem na router in napišem sledeče:
Router(config)#interface fa0/0
Router(config-if)#no ip address
Router(config-if)#no shutdown
Router(config)#interface fa0/1.10
Router(config-subif)#ip address 172.17.10.1 255.255.255.0
Po tazadnem ukazu mi napiše tole:
% Configuring IP routing on a LAN subinterface is only allowed if that
subinterface is already configured as part of an IEEE 802.10, IEEE 802.1Q,
or ISL vLAN.

Zgodovina sprememb…

  • spremenilo: Fish88 ()

rokp ::

Najprej daj "encapsulation dot1q 10", potem pa vpiši IP naslov...

Fish88 ::

Evo dela 8-). Še tole me zanima, če mi lahko razložiš. Kako ISP, ki nič neve o naših VLANih ve na kater VLAN poslati in do katerega PC-ja. In pa tole sem že vprašal ampak še ni bilo odgovora: kam gre untaggan promet, če pogledamo shemo, ki sem jo dal kot primer. Recimo, da pride iz routerja na S1 untaggan frame. Kam gre naprej? In pa kako sploh ustvarimo untaggan frame al kako bi rekel. Ker, če si pošiljamo frame-e iz enega našega VLANa v drugega je promet vedno taggan ane.

Zgodovina sprememb…

  • spremenilo: Fish88 ()

Invictus ::

ISP nikoli ne pošilja na VLAN amapak na IP naslov. Zato me ni treba vedeti kake VLANe imaš v mreži. Router pa ssamo ve kateri IPji so v katerem VLANu. Zato se lahko računalniki v različnih VLAN vidijo med seboj (preko IP naslova). Za untaggan frame pa obstaja ponavadi default VLAN, kamor pašejo vsi ostali. Seveda če si router in stikala narobe skonfiguriral, potem pač ne bo delalo.

Na stikalih in routerjih moraš na vseh povezavah med stikali in routerjih nastaviti VLAN trunke, ki vsebujejo tiste VLANe, ki so uporabljeni na nižjih nivojih.

Lahko pa nastaviš dinamične trunke, ampak to lahko povzorči malo zmede v nastavitvah. Tu moraš pač zaupat Ciscotu.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

rokp ::

Fish88 je izjavil:

Evo dela 8-). kam gre untaggan promet, če pogledamo shemo, ki sem jo dal kot primer. Recimo, da pride iz routerja na S1 untaggan frame. Kam gre naprej?


Sicer je bolj malo (relevantnih) podatkov, ampak glede na sliko in napisano bi rekel, da nikamor (oz. v najslabsem primeru se do ostalih switchev, od tam pa potem nikamor).

Fish88 je izjavil:

In pa kako sploh ustvarimo untaggan frame al kako bi rekel. Ker, če si pošiljamo frame-e iz enega našega VLANa v drugega je promet vedno taggan ane.


Untaggani so tisti frame-i na določeni trunk povezavi, ki pripadajo VLANu, ki je nastavljen kot native (oz. tisti, ki jih z routerja pošlješ preko fizičnega interfaca in ne preko subinterfacov).
Pri prehodu iz enega VLANa v drugega, se stari tag umakne in novi ponovno doda (kje točno se to zgodi, je pa odvisno od tega, kako imaš stvari nastavljene, v zgornjem primeru to naredi router).

Ostalo ti je pa v glavnem Invictus napisal.

Fish88 ::

Torej pri moji sliki sploh nebi rabil imeti nastavljenega native VLANa? Kdaj native VLAN sploh pride prav?

Zgodovina sprememb…

  • spremenilo: Fish88 ()

NoName ::

predlagam ti, da prebereš kako knjigo.. recimo JUNOS Enterprise Switching... na strani 274 imaš napisano vse o native in default VLANih...
to je predvsem cisco domena... gre za support starejše omrežne opreme, ki ne podpira dot1q tagiranja. torej če maš port v trunku, nanj pa pride netagiran promet, se le-ta tretira kot native vlan.

na http://www.sans.org/security-resources/... je celo priporočeno, da imaš za vsak posamezen trunk port unikaten native vlan id...

glede na tvojo sliko pa ni nikjer videti konfiguracije poera f0/5 na S1 (ki gre do f0/1 na R1), predvidevam pa, da gre za trunk z vsemi vlan memberji.
I can see dumb people...They're all around us... Look, they're even on this forum!

panterck ::

Recimo, da skrbiš za WAN opremo stranke, za LAN pa ne. Do stranke bi rad peljal DATA ter VoIP VLAN, ki jih hočeš specifično
poimenovati ( npr. DATA200, VoIP300 ). Stranka pa želi default VLAN1 pustiti za DATA, za VOIP pa kreirati VLAN300. V tem primeru, boš do LAN imel trunk povezavo,
kjer bo na strani stranke VLAN300 tagiran in VLAN1 netagiran ( default ) -> na svoji strani boš imel Native VLAN nastavljen kot 200 in tako njegov VLAN1 dobil kot VLAN200 in s tem
ustregel sebi in željam po lenobi svoje stranke.

Samo primer uporabnosti native VLAN.
Seveda pa to ni priporočljiva praksa.

Fish88 ::

Aja :) Hvala vsem za odgovore :P

Fish88 ::

Sem kar malo razočaran nad knjigo CCNA Study guide (Todd Lammle). Je bilo na testih že kar nekaj vprašanj, na katera ne bi znal odgovoriti, če bi prebral zgolj knjigo :)

imagodei ::

CCNA for dummies FTW :)
- Hoc est qui sumus -

tony1 ::

Fish88 je izjavil:

Sem kar malo razočaran nad knjigo CCNA Study guide (Todd Lammle). Je bilo na testih že kar nekaj vprašanj, na katera ne bi znal odgovoriti, če bi prebral zgolj knjigo :)


Hja, bog pomagaj. Ni dovolj samo prebrati, ampak znati teorijo, narediti v živo navedene konfiguracije in te primere razumeti...

Fish88 ::

Narobe si me razumel. Ni problem, da sem se slabo naučil stvari iz knjige ampak nekaterih stvari, ki so omenjene v kurikulumu in jih Cisco zahteva na testih, pač ni omenjenih v tej knjigi.

Maximus ::

@Fish88, katero izdajo pa si bral? Sicer pa kot je tony1 povedal, je treba tudi razumeti in znati...

tony1 ::

Ni problema, povej, česa ni, Lammlovo buklo sem nekoč znal na pamet... ;)

Fish88 ::

A je tako težko verjeti? :) Recimo v knjigi nič ne omenja PVST, PVST+, MSTP. Potem recimo da je na switchu 2960 po defaultu PVST+.
Potem še:
Which network design process identifies where to place access points? site survey (omenjeno samo v kurikulumu)
Na hitro sem ti sedaj napisal par primerov. Bi se pa še marsikaj našlo ;). Drugače pa moj point je, da knjiga ni slaba ampak, da je v kurikulumih napisana še kakšna stvar več.
Imam pa zadnjo sedmo izdajo

Zgodovina sprememb…

  • spremenilo: Fish88 ()
1
2
3 4


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Cisco CCNA in CCNP oprema za home lab

Oddelek: Omrežja in internet
5801 (633) Zimavc
»

Certifikati CCNA in CompaTIA A+

Oddelek: Pomoč in nasveti
216361 (5883) FS8384
»

Kaj kupiti za domače učenje in ustvarjanje (mrežna oprema)

Oddelek: Omrežja in internet
201957 (1288) maxipin
»

Brezplačno Cisco CCNA izobraževanje

Oddelek: Novice / Omrežja / internet
265025 (2241) WilhelmTell
»

Brezplačen Cisco CCNA tečaj

Oddelek: Novice / Omrežja / internet
307041 (4759) Johnyboy7

Več podobnih tem