iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über Informatik-Weiterbildung: Zertifikate und Diplome > CISCO Zertifikate (CCNA,...)
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
CCSP - Blog eines Lernenden
Alt
  (#1)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,798
Registriert seit: 10.01.2005
Ort: Germanien
Standard CCSP - Blog eines Lernenden - 29.09.2006, 13:52

Wie bereits bekannt, bereite ich mich grade auf CCSP Certifizierung vor.

Áls erstes nehme ich mir die SNRS Prüfung vor.
Securing Networks with Routers and Switches.

Der Stoff ist sehr komplex - dafür aber auch wirklich brauchbar im tägl. Geschäft.
Ich will hier in einer Art BLOG meine Fortschritte dokumentieren, sowie die CCSP zertifizierung vorstellen - könnte ja sein dass es jemanden - ausser meiner Oma - interessiert. ;-)
Die Themen des SNRS im Einzelnen:

Access Control Server (ACS)

Eine auf Server2003 laufende Cisco Software, die einen TACACS+ Server mitbringt - und vielen Zusatzfunktionen. Eine Authentifizierungs Maschine quasi.
Bringt die AAA Features mit. Authentication (wer ist man?), Authorization (was darf man) und Accounting (was hat´man wann gemacht)
Die Lizenz kostet übrigens 6000$. Da ist MS ja regelrecht billig im Vergleich....hehe.

802.1x

Wie kriegt man es hin, einen User ´daran zu hindern, mit privaten mitgebrachten Notebooks oder Gäste-PCs ám LaN teilzunehmen? Richtig - mit 802.1X.
Kommt eigentlich aus dem WLAN Bereich, doch es gibt Mutige die es auch im LAN einsetzen.


IOS Firewall
Neben PIX ´gibt es auch eine im IOS eingebaute Firewall, dieses Featureset muss man aber erstmal lizensieren, um es nutzén zu dürfen.
IOS Firewall bringt folgendes mit sich:

Auth-Proxy
Bei entsprechender Konfiguration müssen User (oder Gäste?) eines bestimmten Subnets sich authentifizieren, um auf belibige Ressourcen ´(zb Internet) zugreifen zu dürfen. Die User kriegen dabei eine vom Router ´gesendete Webseite zu sehen, auf der sie sich authentifizieren müssen. Läuft in Zusammenarbeit mit einem Tacacs oder Radius Server, der dié Userdaten überprüft.

IPS
Deep Paket inspection. Je nachdem welche Art von Daten durchs LAN flattern, werden diese untersucht.
Treffen bestimmte Kriterien zu , werden abhängig von sogenannten Signaturen die Pakete verworfen, die session resettet oder ein event an den syslog server gesendet. Séhr ressourcenfressend das ganze...

CBAC
Content based Access Control
Eine Art Statefull Inspection Firewall.
Da kann man konfigurieren bis der ARzt kommt.

PAM
Port to Application Mapping.
Damit kann man die Port Zuordnung zu bestimmten Diensten die im Intranet angeboten wird, umbiegen.
Beispielsweise addressiert einer aus dem Internet eine Anfrage an Port 80. PAM kann die Anfrage umbiegen auf Port 666 und an den Webserver im Intranet weiterleiten.

VPN
IPSEC und Konsorten. Certification Authorities.
Da gehts ans eingemachte...


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (29.09.2006 um 13:58 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
CCSP - Blog eines Lernenden
 
Links zum gleichem Thema:
Alt
  (#2)
Erfahrener Benutzer
 
Benutzerbild von pantheros
 
Status: Offline
Beiträge: 318
Registriert seit: 04.06.2006
Ort: zu Hause
Standard 29.09.2006, 14:20

Hört sich interessant an. Danke für die Infos.

bye, pantheros


"There is no such thing as a best solution, be it a tool, a language, or an operating system. There can only be systems that are more appropriate in a particular set of circumstances."
 pantheros eine Nachricht über ICQ schicken pantheros eine Nachricht über MSN schicken  
Mit Zitat antworten
Alt
  (#3)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,798
Registriert seit: 10.01.2005
Ort: Germanien
Standard 24.12.2006, 04:48

Den Blog hab ich ja ganz vergessen.
Nun ist schon etwas zeit vergangen, und die SNRS und SND Prüfungen sind beide im Kasten (mein Jahresziel damit erreicht...hehe).

Die SNRS hatte viele Themen die ich zwar interessant fand, aber im täglichen Arbeitsleben wohl nicht brauchen werde. IBNS (bzw. das ist 802.1X in Cisco -Sprache) war jedoch recht hilfreich. Auch das genaue Verständnis wie IPSEC funktioniert fand ich sehr erfrischend. IPSEC kennt ja jeder irgendwie, doch kaum einer weiss was das wirklich ist. Hehe.

SND ist eher so die "Einführungsprüfung" die alle Themen des CCSP bisschen anschneidend, aber doch sehr sehr einfach ist
Darum wollt ich diese beiden erstmal hinter mich bringen, um mich dann den wahren höheren Weihen des CCSP zu widmen - der genauen Kenntnis der PIX Firewall, ASA Appliance und des berühmten VPN Concentrators.
Das sind fette Maschinen, die sehr sehr viele grosse Unternehmen seit Jahren einsetzen.
Zum Glück hab ich einige davon in der Firma rumstehen zum freien Testen und Lernen, das ist immer das beste, wenn man 2 Wochen direkt an den Geräten schraubt und sich wilde Szenarien zusammenbastelt.

Innerhalb des CCSP gibts den "Cisco Firewall Specialist" Schein wenn man SND und SNPA geschafft hat. Wenn man SND und CSVPN geschafft hat gibts den "Cisco VPN Specialist".

Ich denke in der Netzwerkwelt sind das wunderbare Zertifikate, vor allem wenn man sich auf Sicherheit spezialsiert hat.

Wenn CCSP fertig ist überlege ich den logischen Schritt zum "Certified Ethical Hacker".

Ach ja - den CCIE hab ich auch mittlerweile immer öfter im Hinterkopf - das ist zwar der heilige Gral, aber mir war ja noch nie was heilig. Hehe. Ausserdem würde ich gerne meine eigene These überprüfen, die besagt dass ein Mensch ALLES schaffen kann, wenn er nur genug Biss hat. Ich denke der CCIE wäre so eine Sache, mit der ich die These vorzüglich testen könnte.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (24.12.2006 um 04:55 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#4)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,798
Registriert seit: 10.01.2005
Ort: Germanien
Standard 02.01.2007, 11:30

So jetzt waren bisschen Feiertags-Tralala angesagt. Nichts desto trotz hab ich mich etwas in die PIX u ASA Sache eingelesen, bzw. CBT Nuggets Videos angeschaut (sehr unterhaltsam) und ein PDF durchgelesen.

Jetzt steht eigentlich die Praxis an - sprich Testlab aufbauen und alle möglichen wilden Szenarien durchspieln (VPN IPSEC konfigurieren, Policies, Securty Contexts, Filterregeln usw usw) und alles schön dokumentieren - muss schauen wann ich das terminlich im Jan. unterkriege.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Weg zum CCSP Daywalker CISCO Zertifikate (CCNA,...) 3 08.04.2007 00:51
Ein Blog Page erstellen? alexalfeld Internet Allgemein 4 25.12.2006 17:01
CCSP - SND bestanden spacyfreak CISCO Zertifikate (CCNA,...) 2 22.12.2006 19:33
CCSP -(642-502) - Heute muss ich dran glauben... spacyfreak CISCO Zertifikate (CCNA,...) 8 27.11.2006 11:08
CCSP - Spacyfreak kanns nicht lassen spacyfreak CISCO Zertifikate (CCNA,...) 4 31.07.2006 21:34


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.107 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89