Keresés

Új hozzászólás Aktív témák

  • FecoGee

    Topikgazda

    válasz Methionyl #13936 üzenetére

    Hot swap. Mehet menet kozben nyugodtan.

    Zsolti, koszonjuk, ez nagyon komoly osszefoglalo volt!

  • crok

    Topikgazda

    válasz Methionyl #13936 üzenetére

    @Methionyl:
    Installation Notes for the Catalyst 3750-X and 3560-X Network Modules
    "Although network modules are hot-swappable, we recommend installing a network module before powering the switch." : D

    @vzsolti1980:
    Köszönjük a beszámolót - én spec. egyre jobban hajlok arra, hogy nem erőltetem a Cisco vonalat, amúgy is jobban fekszik a JunOS konfig strutúrája és CLI megoldásai, meg hogy a | után írhatok grep-et (mert jobban kézre áll :D

  • vzsolti1980

    csendes tag

    válasz Methionyl #13936 üzenetére

    Sziasztok!

    Szóval pár éve úgy éreztem, hogy vagy tudok valamit változtatni a munkámban vagy inkább könyvelőnek állok. 15 év a két nagy magyar provider-nél, már nagyon nehezen tudott motiválni. Századik kockásodik az IPTV típusú hibajelentésnél néha azt éreztem erett vágok magamon :) Ekkor találkoztam egy architect sráccal és az volt az állaspontja, hogy stabil hálózatott csak homogén eszközökből lehet építeni. És most indul sok minden IP-sitése egy adott területen és kidobálék a régi alközpontokat, TDM és egész legacy világot. És egy shared network elven egy 3. fél adna egy nagyon stabil hálózatott. A vég kiépítésben kb. 1500 MPLS PE Juniper router teljes seamless (Cisco-ul Unified MPLS) alapon. Kb. a felfutás utánni első időszakban tudtam csatlakozni kb. 500 routernél. (Már bőven az eredeti terv duplájánál vagyunk). Így volt eszköz park fejlődni ezen a platformon szerecsére :)

    Általában a Juniper vizsgákról, ugyanaz a vizsga cég biztosítja mint a Ciscot. De lehet a kérdések között lapozni. De nagyjából ugyanaz a nehézség. Láttam már CCNP-s embert elhasalni a JNCIS-en is.
    JNCIA: Kb. CCENT szinjte Utánna öt track jön design, service provider, rs (itt Enterprise a neve),DC és security
    JNCIS-xxx:Ez kb. CCNA+CCNA valami szintje, de kompozit.
    JNCIP-xxx:Ez hasonlóan a P szint de egy vizsgával le lehet tudni. Ettől még nem könnyebb, de az egyik proktor azt mondta pár éve, hogy a Juniper nem a Marketing bevételek sokszorozására alapoz :) Keményen be tudnak kérdezni és a stanza-s konfig részletekkel és mig az ember szeme át nem áll teljesen addig nagyon brutál áltlátni.

    Itt az expert levelhez nincs written. Maga az vizsga viszont másabb alapokra épül mint anno a CCIE-LAB mint mikor két napos volt. Sokkal több benne a gondolkodtató rész.
    Az alapsztori, hogy te egy hálózati mérnök helyére lépszbe aki csapott papott ott hagyott és egy munkanap alatt összes ügyfélmegrendelés induljon el. Nagyon életszagú szerencsére.
    Feladatok nagyon gondolkodtatósak és több jó megoldás van, mert a script nem csak a konfigot elenőrzi, hanem tényleg az történik-e mint amit várnak. Tehát van egy AD szerver, csoportokkal feltöltve,SQL szerverek, WEB kiszolgálók. A kedvencem a JuniTUBE nevű hang nélküli stream site :)

    Környezet, regisztráció:
    Amszterdamban van az iroda hasonlóan mint Cisco Bruesselben alig pár km.-re a reptértől egy infoparkban. Ugyanazok a szabályok, annyi kivételével, hogy nincs ebédhez való elterelés. Hanem a vizsgahelyszin előtt svédasztalos megoldás. A vizsga kezdés előtt lehet jelezni a vega, stb kéréseket. 8:45-kor beterelnek mindenkit. Egy nap hat fő vizsgázhat. Négy vizsgahelyszin van és mind a négy helyszinen 90 naponta van 2 napnyi vizsga, így elég hosszú a várólista. Mert így negyedévente egy sales központban 12 fő tud csak vizsgázni. Angol billenytűs, dokkolós laptop, egy 21" monitorral valamint felnyitott laptop monitorral. Teljesen kiherélt WIN10 rajta, egy szintén megpiszkált securecrt valamit DOC-CD. Útlevél és füldugó kivételével mindent egy öltöző szobában kell elzárni.

    Vizsgázók:
    - 6 főből 3-4 tutti Juniper ATAC alkalmazott. Illetve maradék pedig főleg support cégek. Fel lehet őket egyből ismerni, mert utolsó pillanatban estek be, valamint a badge is látszik :) meg ismerik egymást és nagyon csacsognak:)

    Vizsga menet:
    08:45-kor ki van rakva az asztalra ahova be kell menni a névtábla. Egy securecrt fogad, ami egy terminal szerverre kapcsolódik, és látod vele az eszközök sorosportját. De most jön a tekerés. 09.00 és 12.00 között üzemel csak a terminál szerver elérés. Ez első lépés az inband mgmt kilakitás a saját géped és az összes eszköz között. Persze itt a konfig természetesen tele van hibákkal már amit javítani kell. Ha 12.00 után nincs console-od és valamit elszúrsz hát akkor így jártál... Ha már mindent elérsz akkor látsz egy "nagy képet" a hálózatról, mert papiron kap az ember egy A3-as rajzott. De semmi info nincs rajta, csak a hostnevek. Egy óriási táblázat pedig a directly connect ip-kről. A bennünk lévő konfigok sok sebből véreznek és rendezni kell, hogy az IGP és az MPLS valamint az MP-BGP is menjen. Junipernél nincs olyan, hogy valami nem MPLS. Még a sarki füszereshez is MPLS over GRE megy :) Nagyjából mikor az ember idáig eljutott akkor lehet belekezdeni a feladatokba ami a gépen van pdf-ben. Több próbálkozóval leveleztem, de képtelenség infot szerezni iszonyat méretű kérdés bázisuk van. Én security-track-et válaszottam a P vizsgák után, mert ebben van minden SP,SEC és Enterprise is. A kérdés sor 10 A4-es oldal mindegyik lapon olyan 8-10 összetett feladat. Egyik sem csak egy területről, mindegyik task felölel L2-től a WAF-ig mindent. Csak egy pl. ami szeritem nem sért semmit, JuniTube-ról szürd a-b-c branche-ekn az az xy video-t, de a cég reklam video-t viszont exp bitekkel megjelölve amit bír, a többi BE-re max. xy sávszélességre applikációs szintű qos shape-elve. A topic-ok nem oszlanak meg a kérdések között, hogy MPLS,IGP, QoS vagy NAT vagy FW vagy APPL FW, vagy WAF esetleg SSLproxy. Hanem Appl oldalról közelítenek , mint Social media, Company Compliance, Basic Company Infrastrucute, LAN sec, WAN sec. Ezek alapján csoportosítanak. Minden nagy csoportnak pass-osnak kell lenni-e. 17.30-kor lelockol a windows gép. Ha addig commitáltál jól jártál,ha nem megszivtad :)

    Eredmény:
    A proctor elindit egy scriptet. Ezt meg lehet várni, ez csak annyit mond meg, hogy az IGP és az MPLS rész jó. Ezt meg lehet várni kb. 5 perc. Ha ott hibáztál akkor esélytelen, hogy meg legyen minden feladatt csak akkor érvényes ha az alsóbb réteg is rendben van hozzá. Tehát ha elszúrtad az MPLS QoS-t akkor buktad az összes feladatott pl. Ha ott PASS-ot mond a script akkor van 30 pontod:) Vagy nulla :)
    Ez után a proctor megkér, hogy hagyjuk el a váró helységet és adjuk le a visitor kártyákat. Minden feladatott kézzel leellenőrznek, hogy átmegy tényleg az SQL kérés és tényleg úgy van a TCPdump-ban az exp bit. Így feladatokról 5 munkanappal később jön meg a pont összesítő illetve, hogy megvan a dolog. 85 pontól van meg.

    Érdekesség:
    Ebéd közben egyáltalán nem lehet beszélgetni, mindenkit megkérnek, hogy lehetöleg kellő távolságban legyen a váróban és úgy egye amit választott. Természetesen a szokásos mosdó, stb kérések beleférnek, de csakis a proctor irányába. Kávé automatánál lehet pár szót váltani, de ott is megkérnek, hogy lehetőleg max a kávé tipusokról. Első alkalommal egy francia srác vizsgán annyit mondott de tényleg nagyon halkan, hogy uhlala. Gondlom megörült neki. Megkérte, hogy fáradjon ki és ennyi volt. Proctor csak enviroment kérdésre válaszol, de azt is csak nagyon halkan lehet felteni az asztalánál. Ilyenekre, hogy megfagyott a gépem vagy megakad a notepad++. De a terminál eléréssel, securecrt kapcsolatban semmi. Egy Junipernél dolgozó ismerősőm szerint agyon vannak ezek a komponensek tesztelve. Így nem fogadnak be erre a területre oktatási hibát. (Nekem ez picit fura, de ez van). Ilyen téren a Cisco azért szerintem nem ennyire strict. Ott azért gyakran megáll a teljes felület és kézségesek szerintem.

    Vizsgázók:
    Vizsga után a shuttle buszon szinte mindeki ott volt, így lehet ismerkedni. Így kb. vizsnapoként 1 esetleg 2 ember megy át. A belsősök főleg arra panaszkodnak, hogy még nekik sincs INE szerű könyv csak oktatás van. Van egy inetzero nevű cég, de azok sem túl naprakészek csak úgy abból nem tudod megcsinálni, max 75%-t fedi le az elvártaknak.

    Részemről:
    A két gyártói labor vizsga szerintem ugyanolyan szintet vár el és ugyanolyan nehéz meglépni. Elsőnél nagyon elment az idő beosztás a részemről, de aztán újabb nekifutásra csak meglett. Mivel a vizsgázók száma töredéke a Cisco-hoz képest így nem adnak annyira marketing és felület részre. Nem épült erre egy komplett iparáguk, így fapadosnak látszik. De anno a Cisco-k vizsgák sem voltak ennyire csili-vilik. A proctor elég elismert személy Jörg Buesink (https://nl.linkedin.com/in/jorgbuesink) ő viszi az EMEA régióban Dubai, Amszterdam az összes JNCIE vizsgát ő vezeti.

    Remélem nem voltam hosszú :)

Új hozzászólás Aktív témák

Hirdetés