Liens Utiles

CERTIFICATION CISCO

Voir ses certifications CISCO :

http://www.cisco.com/go/certifications/login

Boutique officiel CISCO PRESS :

http://www.ciscopress.com/

S’inscrire à un examen avec PearsonVue

http://www.pearsonvue.com/cisco/

Support de certification CISCO :

http://www.cisco.com/go/certsupport

Support PearsonVue :

citb.testingcustomerservices@pearson.com
pearsonvuecustomersupport@services.pearson.com

Outils indispensable

Logiciels réseaux :

Connectez-vous en Telnet sur les plus gros routeurs mondiaux afin de regarder les tables de routages BGP :

Exercices de Subnetting :

  • EN – https://www.lammle.com/ip-subnet-practice-page/

Conversion Décimale / Bits / Hexadécimale

Conversion d’un masque en bits

CCNP SWITCH

SWITCH

Pour obtenir cette certification , il faut passer un examen dans un centre PearsonVue
Le score obtenu doit être supérieur à 790/1000.
Cet examen dure 120 minutes
Il est composé de 3040 questions

 

Pour avoir le CCNP Routing and Switching , je vous conseille de passer ces examens dans cet ordre :

CCNP SWITCH 300-115
CCNP ROUTE 300-101
CCNP TSHOOT 300-135

Si vous avez suivi mes conseils, vous venez d’avoir votre CCNA 200-125 et vous vous lancez dans le CCNP Routing and Switching !!!

Pourquoi commencer par cette certification ?

  • Le Livre Officiel du CCNP SWITCH 300-115 possède 527 pages
  • Le Livre Officiel du CCNP ROUTE 300-101 possède 840 pages
  • Le Livre Officiel du CCNP TSHOOT 300-135 possède 988 pages

Pour le TSHOOT, je vous conseille VIVEMENT d’avoir les certifications SWITCH et ROUTE
plusieurs sujets son traitée dans le SWITCH ET dans le ROUTE !! ( AAA , SSH , SDM , CEF, et d’autres )

Donc, concentrons-nous sur le SWITCH

 

Cette certification comporte les items suivants :

(Vous trouverez les liens de mes articles sur le nom des sujets)

 

Layer 2 65%


 

Switch administration

SDM templates
Managing MAC address table
Troubleshoot Err-disable recovery

Layer 2 protocols

CDP, LLDP
UDLD

VLANs

– Access ports
– VLAN database
– Normal, extended VLAN, voice VLAN

Trunking

– VTPv1, VTPv2, VTPv3, VTP pruning
– dot1Q
Native VLAN
– Manual pruning

EtherChannels

– LACP, PAgP, manual
– Layer 2, Layer 3
– Load balancing
– EtherChannel misconfiguration guard

Spanning tree

PVST+, RPVST+, MST
– Switch priority, port priority, path cost, STP timers
PortFast, BPDUguard, BPDUfilter
Loopguard and Rootguard

Autres

– SPAN, RSPAN
– Stackwise
– Mise en place d’un serveur DHCPv4 / DHCPv6

 

Security20%


 

Switch security

– DHCP snooping
– IP Source Guard
– Dynamic ARP inspection
– Port security
– Private VLAN
– Storm control

Cisco IOS AAA

– AAA with TACACS+ and RADIUS
– Local privilege authorization fallback

 

Services 15%


– HSRP
– VRRP
– GLBP

 

 

Support de cours OFFICIEL


SWITCH

CCNP Routing and Switching SWITCH 300-115

 

Votre support de cours au format PDF


 

Lien à venir !!

CCNA 200-125

Support de cours officiel
Support de cours officiel

Pour obtenir la certification CCNA 200-125, il faut passer un examen dans un centre agréé.
Le score obtenu doit être supérieur à 810/1000.

Pour avoir le CCNA Routing and Switching, deux solutions s’offrent à vous :

Passer l’examen ICND1 100-105 PUIS l’examen ICND2 200-105 :

ICND1 100-105 = 151 euros (1024 Pages);
ICND2 200-105 = 151 euros (992 pages);

Passer directement l’examen CCNA 200-125 :

CCNA 200-125 = 297 euros (1024 + 992 = 2016 Pages).

Pour savoir comment :

– Se préparer pour l’examen
– S’inscrire à un examen

Je vous invite à lire mon article Méthode de travail CCNA / CCNP.

 

Cette certification comporte les items suivants :
(cliquez sur les items en bleue pour afficher l’article correspondant)

 

Network – 15%


– Modèle OSI – Modèle TCP/IP
– TCP / UDP
– IPv4 / IPv6

 

Layer 2 – 21%


Table ARP
– Vlan
Trunk
VTP
DTP
STP / RSTP
Portfast / BPDUGuard
Etherchannel
– Stack

 

Layer 3 – 23%


– Routage inter-vlan (SVI , ROAS)
Routage Statique (IPv4 / IPv6)
RIPv2
OSPF v2 / OSPF v3
EIGRPv4 / EIGRPv6

 

WAN – 10%


HDLC / PPP / MLPP
PPPoE
Tunnel GRE
eBGP
– MPLS / Metro Ethernet / Internet VPN
QOS

Services 10%


DHCP
HSRP
NAT

Sécurité 11%


Port security
DHCP Snooping
– ACL (Standard / Etendu / Named)
Telnet / SSH / Password
AAA

Management 10%


SNMPv2 / SNMPv3 / Syslog
IP SLA
– CDP / LLDP
– Licences CISCO
– Password Recovery
– SPAN
– SDN

 

Support de cours OFFICIEL


CCNA guide

CCNA Routing and Switching 200-125

 

31 jours avant l’examen du CCNA


CCNA guide

31 jours avant de passer votre CCNA

Je fais la  publicité de ce support de cours, mais je me sens obligé ! C’est un petit livre d’une 60aines de pages contenant un résumé de 1600 pages et très bien fait !

Personnellement, il ne quittait jamais mon sac. Très pratique pour :

– Réviser dans le métro.
– Vérifier si on n’a pas oublié un chapitre important.
– Suivre le planning de révision proposé avant le passage de l’examen.
– Avoir un support propre avec toutes les commandes IOS nécessaire à un administrateur réseau avec la petite explication à côté pour se rafraîchir la mémoire.

 

Méthode de travail CCNA CCNP

Bonjour à tous et bienvenue sur le site FingerInTheNet !
Aujourd’hui je vais vous présenter ma méthode de travail pour le CCNA 200-125 et le CCNP R&S.

 

Présentation des examens


Logo CCNA


Pour avoir le CCNA Routing and Switching. Deux solutions s’offrent à vous :

– Passer l’examen ICND1 100-105 PUIS l’examen ICND2 200-105 :

ICND1 100-105 = 151 euros (1024 Pages)
ICND2 200-105 = 151 euros (992 pages)

– Passer directement l’examen CCNA 200-125 :

CCNA 200-125 = 297 euros (1024 + 992 = 2016 Pages)

Mon conseil :

– Achetez les deux manuels de formation officiels
– Feuilletez-les
– Faites les tests présents avant chaque chapitre
– Prenez votre décision

Certes vous avez votre expérience d’administrateur réseau ! Mais vous n’avez jamais passé de certification CISCO. Pour une première fois, je vous conseille vivement de commencer par la certification ICND1 pourquoi ?

– Moins chère
– Moins de sujets à réviser

 

Logo CCNP


 

Pour avoir le CCNP Routing and Switching , je vous conseille de passer ces examens dans cet ordre :

CCNP SWITCH 300-115 = 274 euros
CCNP ROUTE 300-101 = 274 euros
CCNP TSHOOT 300-135 = 274 euros

Si vous avez suivi mes conseils, vous venez d’avoir votre CCNA 200-125 et vous vous lancez dans le CCNP Switch !!!

Pourquoi commencer par la certification SWITCH ?

– Le Livre officiel du CCNP SWITCH 300-115 possède 527 pages
– Le Livre officiel du CCNP ROUTE 300-101 possède 840 pages
– Le Livre officiel du CCNP TSHOOT 300-135 possède 988 pages

Pour le TSHOOT, je vous conseille VIVEMENT d’avoir les certifications SWITCH et ROUTE
plusieurs sujets son traitée dans le SWITCH ET dans le ROUTE !! ( AAA , SSH , SDM , CEF, et d’autres )

 

Support de cours


Livre officiels CISCO Press uniquement !!

ICND1 + ICND2

Le test est basé sur ces manuels. Ce sera donc votre référence ! Vous pouvez consulter d’autres supports de cours (Livre, Internet, etc …), mais ils ne doivent qu’apporter des infos supplémentaires pour mieux comprendre les sujets traités dans les livres du CCNA et du CCNP.

N’achetez pas ces livres d’occasion !! Chaque livre possède un numéro de série !! Ce numéro de série peut être activé sur le site CISCO Press afin de télécharger les supports fournis avec vos manuels ! Dès que vous l’avez , créez-vous un compte sur Cisco press et rajoutez vos livres.

Si vous les commandez sur le site CISCO Press , vous allez payer une taxe d’environ 20% (frais de douanes…) Achetez-les plutôt sur Amazon, ils sont généralement moins chers.

CCNA Routing and Switching 200-125

(lien vers Amazon)

 

 

Planning


Préparer ces examens demande beaucoup de temps et d’investissement personnel.
Il est donc important et primordial de se préparer un planning de révision et de le suivre !!!

 

Méthode de travail - Planning
Planning de révision à la semaine

Apprentissage


Méthode de travail - Apprentisage
Le matin = Apprends

C’est un fait, notre cerveau est plus amène d’enregistrer des informations le matin !
Donc, levez-vous un peu plus tôt, prenez votre douche, servez-vous un café, prenez votre petit déjeuner et mettez-vous au travail !
L’apprentissage ne doit pas se faire via un blog ou autre supports de cours !
Prenez le guide de certification officiel ! C’est votre nouvelle bible ! elle ne doit plus vous quitter !
Que ce soit en format papier ou avec une lisseuse électronique elle doit vous accompagner partout ! Dans le métro, au travail, aux toilettes !

Il est interdit :

– De jouer aux toilettes avec son smartphone !
Pourquoi ? : c’est 30 minutes de perdues par jour ! Profitez de ces 30 minutes pour réviser !

– De traîner sur Facebook et autres réseaux sociaux !
Pourquoi ? : C’est une perte de temps !

– De mettre de la musique pour réviser !
Pourquoi ? : Elle est géniale cette musique ! Attends j’ai envie de mettre celle-ci maintenant !
La SEULE et unique musique que vous pouvez écouter en apprenant ou en révisant est les musiques de concentration. allez voir sur YouTube

Lire un chapitre nous permet de retenir 10% de ce dernier, faire un cours sur le sujet traité permet de retenir 90% du chapitre !!

Préparez des cours pour vos collègues de travail (Admin Système, développeurs ou même vos collègues admin réseau !!)
– Faites-vous des fiches de révisions.
Créez-vous un blog !!

 

Révision


Méthode de travail - Révision
L’après-midi = Révise !

Matin = Apprentissage

Soir = Révision !!!!

Dès que vous avez fini d’apprendre un article :

– Faites des Labs !! (Avec Packet Tracer, GNS3 ou votre plateforme)
– Répondez aux tests DIKTA (Questions au début de chaque chapitre)
– Préparez votre cours
– Répondez à plein de questions sur le chapitre traité avec le logiciel

Dès que vous ne ferez plus trop de fautes (95% de réussite) , refaites le test DIKTA, si vous avez tout bon , passez au chapitre suivant !

Cette méthode vous permettra de vous familiariser avec les questions du test et mettre le doigt sur vos points faibles.

 

Au travail


Méthode de travail - Au travail
Au travail – met en pratique !

Si vous voulez passer une certification CISCO, c’est que vous êtes sûrement déjà administrateur réseau ou que vos faites un métier ou des études liées à ce métier !

Vous pouvez donc

Mettre en application vos nouvelles compétences,
Discuter de tel ou tel protocole avec vos collègues de travail
Étudier l’architecture sur là quel vous travaillez
Proposer des améliorations dans votre travail
– Créer des documentations sur tel ou tel sujet en vous appuyant sur vos nouvelles connaissances

Parler de votre projet à vos collègues et à votre patron, cela vous permettra peut-être

– d’avoir un peu de temps aménagé
– de vous faire financer votre passage à l’examen
– de vous mettre sur une tache en lien avec vos études du moment

Ce créneau n’est pas un créneau mort ou perdu ! à vous de le rentabiliser le plus possible

 

Sport


Méthode de travail - Sport
Bouge ton c** pour garder la pêche !

Vous faites du sport ? Tant mieux ! Continuez !!!!

Vous n’en faites pas ?? Vous allez devoir vous y mettre !!!!

Comme vous le savez, le sport à des vertus énorme !!!

Sentiment de bien-être
Déconnexion
Réduction du stress

Donc feu patate !

 

 

 

Date de l’examen


Il est primordial d’avoir une date butoir pour vos révisions !!!!

Pas sur votre calendrier, mais sur le site de PearsonVue.

Méthode de travail - Pearson Vue
Méthode de travail – Pearson Vue

Pourquoi ?

– Vous motivez
– Ne pas relâcher la pression
– Savoir combien de temps il vous reste à tenir ce planning machiavélique qui vous pourrit vos soir et week-end

 

 

Récompense


Méthode de travail - Récompense
Voyage – Vacances – Projet personnelles

 

Vous venez de finir votre planning et vous allez passé 2 voir 3 mois à vous serrer la ceinture au niveau :

– Amis
– Famille
– Loisir

Donc, trouvez-vous une récompense pour vos mois de révision ! (En cas de réussite à l’examen ou non).

– Voyage
– Faire la fête ! ( pour oublier ou pour célébrer)
– Partir en week-end avec les gens qu’on a mis un peu de côté durant ces révisions.

 

En cas de réussite


Vous venez d’avoir votre certification ?? Toutes mes félicitations !!!!!!

– Faites-le savoir ( Facebook, LinkedIn, Amis, collègue de travail)
– Écris un petit commentaire en dessous de l’article afin de partager tes conseils aux autres lecteurs !

Quoi faire maintenant ??

Préparer une autre certification !!!

 

En cas d’échec


Pour avoir une certification, il faut environ 800/1000 (soit 16/20)

– Les cours et l’examen sont en anglais
– Les supports de cours font environ 800 pages
– Certaines questions sont ambiguës

Comme vous le savez, les certifications CISCO demandent beaucoup de travail ! C’est ce qui donne la renommée de ces certifications dans notre métier !!

Mon Historique :

Méthode de travail - Pearson Vue 2
Méthode de travail – Mon parcours, hé oui ça arrive d’échouer 🙂

 

Et je suis toujours là 🙂 à réviser à fond mes certifications , à créer des articles pour mes lecteurs.

 

En espérant que cet article vous a été utile ! N’hésitez pas à me la faire savoir !!

FingerInTheNet.com

Service DHCP – IPv6 (DHCPv6)

DHCP = Demander sa configuration réseau à un serveur.

Rappel


Chaque Poste client et chaque interface de nos équipements actifs vont avoir 2 types d’adresse IPv6 :

Une adresse Global Unicast

Cette adresse est “routable
Elle est dans le réseau 2000:: /3

Une adresse Unique Local

Cette adresse est “non routable
Elle est dans le réseau FE80:: /10

Dans cet article , nous allons voir comment obtenir une adresse Global unicast.

Elle est composée de 4 éléments ( comme pour le DHCP IPv4)

DHCP IPv6
DHCP IPv6

Pour se faire 3 façons :

– Rentrer manuellement ces informations
– Utiliser un DHCPv6 Statefull et le protocole NDP.
– Utiliser un DHCPv6 Stateless , le protocole NDP et le SLAAC.

 

DHCP IPv6 Statefull + NDP.


 

DHCPv6 Statefull


Notre client DHCPv6 va demander une adresse IPv6 comme IPv4

Sauf que le broadcast n’existe plus dans le monde IPv6, il va donc envoyer cette demande en multicast en prenant comme adresse IP source son adresse Link-local.

DHCP IPv6 - Echanges
DHCP IPv6 – Échanges

Le serveur DHCPv6 Statefull va lui fournir son adresse IPv6 , son masque ainsi que ses serveurs DNS. Il ne lui manque plus que son adresse de passerelle.

NDP


 

Le protocole NDP possède 4 fonctions :

– Découverte des routeurs (Router Solicitation + Router Advertisement )
– Découverte de l’adresse réseau IPv6 + Masque de notre LAN (RS+RA)
– Découverte des autres équipements sur le réseau (Network Solicitation + Network Advertisement)
DAD (Duplicate Address Duplicate) (NS+NA)

Dans notre cas , notre client part à la recherche d’un routeur pour le mettre en tant que passerelle par défaut !

Sa passerelle par défaut sera l’adresse Link-local de notre routeur.

 

DHCP IPv6 Stateless + NDP + SLAAC.


 

SLAAC


SLAAC = State Less Address Auto Configuration

Ce procédé s’appuie sur le protocole NDP et les messages RS et RA.

Il apprend donc :

– Dans quel réseau il doit être
– Sa passerelle par défaut

Vu que notre client sait dans quelle plage d’adresse IPv6 il doit être, il va soit :

– Utilisé le procédé EUI-64
– Se choisir une adresse IP au hasard.

 

NDP


Notre client s’est attribué une adresse IP grâce au SLAAC. Afin de vérifier que cette adresse IP est libre , il va utiliser les messages NS et NA.
Ce procédé s’appelle le DAD (Duplicate Address Duplicate).
Il va se chercher lui-même sur le LAN , si personne ne répond , c’est que cette adresse est disponible.

 

DHCP Stateless


La seule information qu’il manque à notre client c’est l’adresse IP des serveurs DNS. Il fait donc une requête DHCP sur le réseau pour avoir cette information.

 

Conclusion


Dans notre réseau LAN , le plus simple est de mettre en place de l’autoconfiguration (DHCPv6 Stateless + NDP + SLAAC).
Cela nous permet de ne pas avoir de suivi de baux et d’adresse à faire.

 

En espérant que cet article vous a été utile ! N’hésitez pas à me la faire savoir !!
Ce site possède d’autres articles réseau, profitez-en pour naviguer dans la barre de menu !

 

FingerInTheNet.com

Présentation des services Cloud

Un Cloud (nuage) est composé de plusieurs DATACENTER. (Centre de données)

Chaque DATACENTER possède des milliers et des milliers de serveurs.

  • Si un serveur tombe en panne, un autre serveur va prendre immédiatement sa place.
  • Si le DATACENTER brûle , un autre DATACENTER prendra le relais le temps que ce dernier soit remis sur pied.
  • Toutes les données présentes dans le DATACENTER sont répliquées entre DATACENTER.

Un Cloud loue à ses clients différents types de ressources :

  • Ressources CPU
  • Ressources RAM
  • Ressources de stockage
  • Ressources Réseau

Chaque Cloud est disponible dans le monde entier via le réseau Internet.

Pour faire simple :

il est impossible que vous perdiez vos données si elles sont mises sur un cloud.

La location de ses ressources est articulée autour de 3 différents types d’offres :

  • IaaS  (Infrastructure as a Service) = Infrastructure en tant que service.
  • SaaS (Software as a Service) = Logiciel en tant que service.
  • PaaS (Plateform as a Service) = Plate-forme en tant que service.
Chapitre 1

L'offre IAAS

Une offre IaaS (Infrastructure as a Service) nous permet de louer un serveur. Il sera cependant hébergé par notre fournisseur de service Cloud afin qu’il soit répliqué en cas de panne.

Comme nous l’avons vu dans l’article précédent ( Virtualisation ), il est préférable de mettre tous les serveurs d’un DATACENTER dans un Cluster est de créer des machines virtuelles pour nos clients. Le client va donc définir :

  • La quantité de RAM qu’il va avoir besoin
  • La capacité de calcul (CPU) dont il va avoir besoin
  • Le stockage nécessaire au bon fonctionnement sa VM
  • La bande passante disponible pour sa VM.

Le fournisseur de service Cloud va créer cette VM , vous demander quel système d’exploitation vous souhaiteriez avoir, l’installe et vous donne un accès à distance sécurisé afin que vous puissiez commencer à travailler dessus.

Offre OVH correspondante :

https://www.ovh.com/fr/serveurs_dedies/enterprise/

Chapitre 2

L'offre SAAS

Le client va uniquement choisir l’application qu’il désire avoir, tout le reste sera à la charge du fournisseur de service Cloud. Les offres SaaS (Software as a Service) les plus connues sont :

  • iCloud
  • Google Drive
  • Dropbox
  • OneDrive

Ses offres nous permettent de sauvegarder sereinement nos données. (Au lieu d’acheter un disque dur externe, tout stocker dedans pour ensuite le perdre, le casser, ect …) Nous pouvons aussi trouver des offres SaaS comme Sharepoint ou Exchange.

Offre OVH correspondante :

https://www.ovh.com/fr/sharepoint/?range=mail

CHAPITRE 3 :

L'offre PAAS

L’Offre PaaS (Plate-forme en tant que service) se situe entre le SaaS et l’ IaaS

Elle permet de fournir au client un environnement déjà configuré pour commencer à travailler.

Le client va choisir :

  • Les caractéristiques de sa VM
  • Le Système d’exploitation voulu
  • Les logiciels voulus

Le fournisseur va donc installer et configurer cet espace de travail. Le client pourra ensuite faire ce qu’il veut de sa plateforme. Cette solution permet de laisser à la charge du fournisseur le soin de mettre à jour toutes les suites logicielles, les mises à jour de systèmes d’exploitation , la gestion des antivirus, etc. ! Le client ne se soucis que de sa partie (Développement Web , Application ou autre)

Offre OVH correspondante :

https://www.ovh.com/fr/cloud/paas-sms.xml