Mostrando entradas con la etiqueta Libros Redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta Libros Redes. Mostrar todas las entradas

domingo, 10 de julio de 2022

Nuevo libro: Implementación y diagnóstico de sistemas Cisco Secure Firewall v2.0


 

Por Oscar Gerometta

Hace solo dos años presenté la primera versión de este manual que se llamó entonces "Implementación y diagnóstico de sistemas Cisco Firepower". 

En aquel momento “Firepower” era la denominación del firewall de última generación (NGFW) de Cisco, y me centré entonces en la versión 6.4 para el desarrollo de los textos y procedimientos. 

En estos dos años es mucho el avance que se ha dado en estas tecnologías de seguridad: Cisco liberó la versión 7 y modificó la denominación de estos dispositivos que se denominan ahora “Secure Firewall”.

Todos esos cambios y actualizaciones son los que me llevaron a realizar esta actualización de aquel manual. Esta nueva versión está centrada, ahora, en la implementación de Cisco Secure Firewall Management Center versión 7.1.

Como aquella primera versión, esta ha sido redactada como material didáctico de apoyo para quienes participan de los cursos que dicto sobre este mismo tema; pero considero que también puede ser de utilidad para quienes desean recorrer este camino por la vía del autoestudio y buscan un material redactado en castellano.

Obviamente, lo que hay en este manual es solamente una selección y síntesis de lo que es posible realizar con una herramienta de seguridad muy poderosa y versátil; mucho más de lo que pueden entrar en estas pocas páginas. De ningún modo puedo agotar en tan poco espacio lo que se desarrolla en un manual de configuración oficial de más de dos mil páginas. Para el desarrollo de este manual, como dije antes, he tomado como referencia los sistemas Secure Firewall versión 7.1, pero ciertamente gran parte del mismo es completamente aplicable a las versiones 6.5 y siguientes.

Con la expectativa de que el manual que ahora tiene en sus manos le resulte de real utilidad, lo dejo a su consideración.

Nota importante:
Si se encuentra trabajando con un sistema versión 6.2 a 6.5, sugiero acuda a la versión anterior del manual (que por esto sigue estando disponible) para obtener un texto que esté alineado con la herramienta que está administrando.

Contenidos:

1. Introducción
    Firewall y NGFW
    Plataformas
    Opciones de gestión
    Licenciamiento
2. Registro de dispositivos en FMC
    Introducción
    Configuración inicial del sensor (FTD)
    Configuración inicial del FMC
    Registro del FTD en el FMC
3. Configuración inicial
    Propiedades generales del sensor
    Implementación de cambios en la configuración
4. Modelos de redundancia
    Modelos de redundancia disponibles
    Implementación del par de alta disponibilidad
    Implementación del clúster
    Modelo de tráfico a través del clúster
5. Enrutamiento
    Enrutamiento estático
    Enruamiento dinámico
    Redistribución y filtrado de rutas
6. NAT
    Formas de NAT soportadas en FTD
    NAT manual y Auto NAT
    Configuración de políticas NAT
7. Políticas de control de acceso
    Objetos
    Zonas de seguridad
    Políticas de control de acceso
    Configuración de políticas de control de acceso
8. Políticas avanzadas
    Políticas de intrusión de tráfico
    Políticas de filtrado de archivos y malware
    Security Intelligence
    Filtrado de URLs
    Orden de ejecución de procesos y políticas
    Políticas de prefiltrado
9. Monitoreo y diagnóstico de problemas
    Registro de eventos del sistema
    Reportería
    Packet Tracer
    Packet Capture
    Visualización de eventos
    Herramientas de diagnóstico del FMC
10. Administración del sistema
    Generación de copias de respaldo
    Restauración de copias de respaldo
    Actualización de software

Páginas: 168
Fecha de publicación: 1 de julio de 2022

Autor: 
Oscar A. Gerometta
CCSI / CCNA / CCDA / CCNA wir / CCNA sec / CCNP sec / CCNP Enterpr / CCBF
Docente y consultor con una trayectoria de más de 20 años en el área de networking. Autor de los primeros manuales en castellano para la preparación del examen de certificación CCNA que ha mantenido a lo largo de estos años.

Texto:
Manual que recoge introducciones teóricas sobre el funcionamiento y la arquitectura del sistema, junto con procedimientos de configuración y diagnóstico de problemas.

Para la compra:
"Implementación y diagnóstico de sistemas Cisco Secure Firewall versión 2.0" está disponible en formato e-book e impreso en papel, y se puede adquirir en línea ingresando al sitio de Ediciones Edubooks.

Para revisar las características de los ebooks de EduBooks ingresar aquí.
Para revisar las características de los impresos adquiridos en línea ingresar aquí.

Para alternativas de pago u otras consultas diríjase directamente a Ediciones EduBooks por correo electrónico escribiendo  a libros.networking@gmail.com

Para facilitar la compra de ebooks desdeBolivia
contactar a: libros.networking.bolivia@gmail.com


Como siempre, cualquier sugerencia que puedas hacer, será muy bien venida.



Estás invitado a seguirnos en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking

 

Post tomado de: http://librosnetworking.blogspot.com/2022/06/implementacion-y-diagnostico-de.html

sábado, 22 de agosto de 2020

Variedades de Spanning Tree Protocol (STP)


Sabores de STP

Existen múltiples versiones de Spanning Tree Protocol:

  • STP: Es la especificación original de STP, definida en 802.1D. STP es algunas veces llamado Spanning Tree común (Common Spanning Tree - CST) debido a que el protocolo asume una instancia de Spanning Tree para toda la red conmutada, independientemente de la cantidad de  VLANs.
  • PVST+: Per-VLAN Spanning Tree Plus es una mejora realizada por Cisco  sobre el STP que proporciona una instancia de 802.1D spanning tree  para cada VLAN configurada en la red.
  • RSTP: Rapid STP, ó IEEE 802.1w, es una evolución del STP que provee rápida convergencia en comparación con STP. De todas maneras, RSTP aún proporciona solamente una instancia de STP.
  • Rapid PVST+: Es otra mejora de Cisco del RSTP que utiliza PVST+. El Rapid PVST+ proporciona una instancia separada de 802.1w para cada VLAN.
  • Multiple Spanning Tree Protocol: MSTP es un estandar IEEE inspirada en la implementación del protocolo propietario de Cisco Multiple Instance STP (MISTP). El MSTP puede mapear multiples VLANs dentro de una instancia de  spanning tree. La implementación Cisco de MSTP se llama MST, la cual provee hasta 16 instancias de RSTP y combina muchas VLANs dentro de la misma topología física y lógica de una instancia de RSTP común. 

 

Tomado de: https://www.networkplayroom.com/2017/09/stp-flavors.html

Traducido al español por Ing. José Torrico Gumucio, Instructor Cisco CCNA/CCNA CyberOps/CCNAS/CCNP - Instructor trainer

sábado, 13 de enero de 2018

Nuevo precio libro IPv6 - Oferta Carnavalera 2018

Aprende todo sobre IPv6 con este manual:



Contenidos:
  • Introducción a IPv6
  • Operación de IPv6
    Laboratorios.
  • Servicios IPv6
    Laboratorios.
  • Protocolos de enrutamiento IPv6
    Laboratorios.
  • Mecanismos de transición IPv6
    Laboratorios.
  • Seguridad en IPv6
    Laboratorios.
  • Modelos de implementación de IPv6
Cantidad de páginas: 239

Algunas notas sobre esta versión:
  • Cubre los principales aspectos vinculados al diseño e implementación del protocolo en redes corporativas.
  • En el capítulo de servicios se incluye DNS, DHCPv6 y DHCPv6 Prefix Delegation.
  • En el capítulo de protocolos de enrutamiento se consideran RIPng, OSPFv3, EIGRP, MPLS, PBR, route maps, prefix lists, etc.
  • En los mecanismos de transición se consideran los diferentes mecanismos existentes (incluido NAT 64) con especial énfasis en las implementaciones dual stack.
  • En el capítulo de seguridad, el laboratorio se ocupa de la implementación de IPsec.
Costo: 250 Bolivianos (incluye despacho por courier) 
 
 
-------------------------------------------------------------------------------
 
BRIDGE CCNA de 200-120 a 200-125 


 Contenidos:
  • 1. El examen de certificación CCNA
  • 2. Los contenidos del examen de certificación.
  • 2.1. Principios de operación de redes.
  • 2.2. Conmutación LAN.
  • 2.3. Enrutamiento IP.
  • 2.4. Servicios IP.
  • 2.5. Tecnologías WAN.
  • Anexo: Laboratorio de prácticas
Cantidad de páginas: 133 (Incluyendo anexos e indice)

Algunas notas sobre esta versión:

  • Cubre la totalidad de las novedades del temario del examen CCNA 200-125.
  • Incluye laboratorios prácticos en donde el temario lo requiere.
  • La maqueta de laboratorio propuesta está diseñada para cubrir la totalidad del temario del examen de certificación.

Laboratorios que incluye:

  • Configuración y verificación de RIPv2.
  • Configuración y monitoreo de NTP.
  • Configuración de autenticación externa utilizando RADIUS y TACACS+.
  • Configuración de SNMP.
  • Configuración y verificación de MLPPP.
  • Configuración y verificación de un cliente PPPoE.
  • Configuración y verificación de un túnel GRE.
  • Configuración y verificación de eBGP.
Costo en Bolivia: 130 Bolivianos (Incluye el despacho por courier y la versión digital de la guía CCNA 200-120 GRATIS)
 
-------------------------------------------------------------------------------


Oferta carnavalera 2018!

 
Oferta Carnavalera de Libros de Redes

Por la compra de tu libro de Protocolo de Internet Versión 6, llevate el Llevate el Bridge CCNA de 200-120 a 200-125 a mitad de precio! - Costo final 315 Bolivianos, incluye el despacho por courier dentro de territorio Boliviano y la versión digital de la guía CCNA 200-120 GRATIS.

Oferta válida hasta el 15 de Febrero de 2018

Para clientes antiguos: Si ya compraste el BRIDGE o el IPv6 solicita que se te extienda la oferta carnavalera para que compres el par que te falta.

Mas info: libros.networking.bolivia@gmail.com

lunes, 10 de abril de 2017

Voz sobre IPv6, TV sobre IPv6 y la implementación empresaria


Tecnologías que se benefician con IPv6


Mas allá de la necesidad impuesta por el agotamiento de direcciones IPv4 y la incorporación de algunas mejoras, hay tecnologías o servicios que se han implementado en los últimos años en Internet que se ven particularmente beneficiados por el despliegue de IPv6.

Voz sobre IPv6


La implementación de IPv6 simplifica significativamente la implementación de sistemas de telefonía IP en redes de gran despliegue. Adicionalmente los sistemas de telefonía sobre IP se ven beneficiados con la posibilidad de transferencia directa entre terminales, la mejora de los tiempos de configuración de la llamada y la reducción de la cantidad de señalización requerida.

Televisión sobre IPv6


El despliegue de IPTV es semejante al despliegue de telefonía IP. Pero en este caso, es un despliegue generalmente realizado por el service provider, para lo cual se dedica una red separada para asegurar la calidad de la imagen y sonido.



En este caso, el paso a IPv6 de las redes IPTV permite aprovechar la multiplicidad de grupos de multicast disponibles y la facilidad para el diseño del direccionamiento.

Como contrapartida, la implementación de CPEs con soporte IPv6 no supone desafíos mayores, con lo que es posible plantear el reemplazo progresivo de los CPEs en uso por CPEs con soporte IPv6.

La implementación empresaria


La implementación de IPv6 en redes corporativas tiene desafíos importantes que se deben sortear: problemas con la compatibilidad de equipamiento (Balanceadores de tráfico, firewalls, etc.) y de software, aplicaciones que no soportan IPv6 como sistemas de gestión, servidores de autenticación, etc. Esto puede no ser causa de la postergación de la implementación pero si de la extensión del periodo de mantenimiento de estructuras dual stack.

Pero por otra parte, la implementación de nuevas aplicaciones de negocios, el despliegue de la virtualización de escritorio, la implementación del IoE y otras tecnologías de última generación empujan hacia la implementación de IPv6. En este punto, la escalabilidad y simplicidad lógica son sumamente importantes por su impacto en el costo operativo de la red.

Fragmento tomado del libro: Protocolo de Internet Versión 6 v3.1 de Oscar Gerometta



Quieres aprender mas sobre IPv6? ... Mira las opciones para comprar el libro aqui: https://ccnabolivia.blogspot.com/2017/01/aprende-todo-sobre.html

jueves, 23 de febrero de 2017

Oferta Carnavalera - Libros de redes!


Oferta Carnavalera de Libros de Redes

Llevate el Bridge CCNA de 200-120 a 200-125 y el Protocolo de Internet Versión 6 por 300 Bolivianos, incluye el despacho por courier dentro de territorio Boliviano.

Oferta válida hasta el 15 de Marzo de 2017

Si ya compraste el BRIDGE o el IPv6 solicita que se te extienda la oferta carnavalera para que compres el par que te falta.

Mas info: libros.networking.bolivia@gmail.com

domingo, 29 de enero de 2017

Aprende todo sobre IPv6 con este manual



Un manual íntegramente dedicado al análisis y estudio pormenorizado de el nuevo protocolo de Internet.

Este manual va mucho más allá de su predecesor (Protocolo IPv6 Básico versión 2.0) y si bien no supone conocimientos previos del protocolo, para un aprovechamiento pleno de su desarrollo es conveniente contar con conocimientos de seguridad, IPsec VPN, QoS, PBR, etc.

No está orientado a ningún examen de certificación ya que no hay certificaciones explícitas desarrolladas para integrar los últimos desarrollos en esta área. 

En su desarrollo he integrado ejercicios de laboratorio que permitan elaborar las habilidades básicas de configuración tanto del protocolo, como de los protocolos de enrutamiento asociados, como de los features de seguridad que le son propios.

 En la dimensión práctica se integra la configuración básica de clientes IPv6 en sistemas operativos Microsoft y Linux, así como en Cisco IOS 15.4(2)S e IOS XE 03.12.00.S; la topología diseñada para los laboratorios puede ser montada con dispositivos virtuales tanto como físicos.

Para quienes estudian por sí mismo (auto-estudio), este manual les sirve como referencia de para el estudio y la consulta. 

Para quienes participan de entrenamientos que incluyen IPv6, el manual les permitirá contar no solo con bibliografía de consulta, sino también completar, profundizar y ejercitar aquellos conocimientos incluidos en entrenamientos como ICND o ROUTE. Es la base para un curso integral sobre el protocolo, su diseño e implementación.

Fecha de publicación: 19 de febrero de 2016
Autor: Oscar A. Gerometta
CCSI / CCNA R&S / CCDA / CCNAwir / CCNA sec. / CCBF.




Contenidos:
  • Introducción a IPv6
  • Operación de IPv6
    Laboratorios.
  • Servicios IPv6
    Laboratorios.
  • Protocolos de enrutamiento IPv6
    Laboratorios.
  • Mecanismos de transición IPv6
    Laboratorios.
  • Seguridad en IPv6
    Laboratorios.
  • Modelos de implementación de IPv6
Cantidad de páginas: 239

Algunas notas sobre esta versión:
  • Cubre los principales aspectos vinculados al diseño e implementación del protocolo en redes corporativas.
  • En el capítulo de servicios se incluye DNS, DHCPv6 y DHCPv6 Prefix Delegation.
  • En el capítulo de protocolos de enrutamiento se consideran RIPng, OSPFv3, EIGRP, MPLS, PBR, route maps, prefix lists, etc.
  • En los mecanismos de transición se consideran los diferentes mecanismos existentes (incluido NAT 64) con especial énfasis en las implementaciones dual stack.
  • En el capítulo de seguridad, el laboratorio se ocupa de la implementación de IPsec.
Para compras en Bolivia: libros.networking.bolivia@gmail.com

Costo: 200 Bolivianos (incluye despacho por courier)

lunes, 6 de junio de 2016

Apunte rápido CCNA, el mejor material para una preparación rápida




Aún estas a tiempo para poderte preparar y rendir el examen CCNA 200-120. Ahora es el momento para terminar el repaso y enfocarte totalmente en el examen. Para ello te recomendamos este excelente material.

El Apunte Rápido desarrolla de modo sintético la totalidad del temario del examen de certificación.
 
En él se encuentran todos los contenidos necesarios para completar la preparación del examen de certificación.
 
Si eres un alumno de Academia o de Learning Partner, es posible que este manual te sea suficiente y al momento de estudiar utilices los materiales oficiales que recibiste durante tu cursada para aclarar dudas o buscar referencias necesarias.
 
Para quienes estudian por sí mismo (auto-estudio), este manual les sirve como referencia de base y deberán complementarlo con investigación personal.
 
No incluye herramientas pedagógicas (que si estarán presentes en la futura Guía de Preparación para el Examen de Certificación CCNA R&S versión 5.0), tales como mapas conceptuales, resúmenes, notas, cuestionarios, anexos de ejercicios, etc.

Fecha de publicación: 11 de octubre de 2013
Autor: Oscar A. Gerometta
CCSI / CCNA R&S / CCDA / CCNAwir / CCNA sec. / CCBF.
Creador –en el año 2000- del primer curso de apoyo para alumnos de Cisco Networking Academy program que se preparan a rendir su examen de certificación CCNA, logrando entre sus alumnos un nivel de aprobación superior al 95%.

Texto:
Se trata de una síntesis de los contenidos de estudio comprendidos en el nuevo examen de certificación CCNA R&S 200-120.
 
Está concebido como un complemento de la Guía de Preparación para el Examen de Certificación CCNA R&S, como una ayuda para el proceso de estudio de quienes se encuentran estudiando para presentar su examen de certificación.
 
Está alineado al examen CCNA R&S 200-120. 




Contenidos:
  • El Examen de certificación CCNA R&S 200-120.
  • Los contenidos del examen de certificación.
  • Principios de operación de redes TCP/IP.
  • Direccionamiento IP (IPv4/IPv6).
  • Operación de dispositivos Cisco IOS.
  • Conmutación LAN.
  • Enrutamiento IP.
  • Servicios IP.
  • Tecnologías WAN.
  • Anexo: Guía de Comandos
Cantidad de páginas: 214

Costo en Bolivia 210 Bolivianos - Incluye el libro original impreso en la Argentina y el despacho por courier dentro del territorio boliviano.

Consultas: libros.networking.bolivia@gmail.com

martes, 24 de mayo de 2016

Cambios en el examen CCNA 200-125

El nuevo examen de certificación CCNA 200-125


Por Oscar Gerometta

El 16 de mayo pasado Cisco anunció su actualización de la certificación CCNA Routing & Switching. 

Esta actualización incluye la renovación de los temarios de los exámenes de certificación que son requisitos para alcanzar la certificación: ICND1, ICND2 y CCNA.

De esta manera, si bien hasta el próximo 20 de agosto estará disponible el anterior examen de certificación (CCNA 200-120), ya tenemos la posibilidad de obtener la certificación presentando el nuevo examen CCNA 200-125. 

Es por eso que me pareció conveniente dedicar un post a revisar explícitamente este examen.

Las características del examen



  • Código del examen: 200-125 CCNA
  • Certificación Asociada: CCNA Routing & Switching
  • Duración: 90 minutos.
    Cuando el examen se presenta en inglés en países de habla hispana, se asignan 30 minutos adicionales para compensar la dificultad de presentar un examen en una lengua que no es la materna.
  • Cantidad de preguntas: 50 a 60.
  • Idiomas: Inglés y japonés (por el momento solo está disponible en inglés).
  • Entidad registrante para presentar el examen: Pearson VUE
  • Precio: USD 295,00
  • Recertificación: A los 3 años de aprobado el examen.
  • Entrenamiento oficiales disponibles:
    En los Cisco Learning Partner.
    Interconnecting Cisco Networking Devices 1 versión 3.0 (ICND1 v3.0 - 40 hs.)
    Interconnecting Cisco Networking Devices 2 versión 3.0 (ICND2 v3.0 - 40 hs.)
    Interconnecting Cisco Networking Devices: Accelerated versión 3.0 (CCNAX v3.0 - 40 hs.)
  • Tutorial del examen de certificación aquí.

Objetivos del examen según área temática


Marco en color azul las novedades que introduce esta versión.

1. Fundamentos de redes - 15% de la carga del examen.
  • Comparar y contrastar los modelos OSI y TCP/IP.
  • Comparar y contrastar los protocolos TCP y UDP.
  • Describir el impacto de los componentes de la infraestructura de una red corporativa
    (Incluye firewalls, access points controladores).
  • Describir el efecto de los recursos de nube en una arquitectura de red corporativa.
  • Comparar y contrastar las arquitecturas de core colapsado y las de 3 capas.
  • Comparar y contrastar las diferentes topologías de red.
  • Seleccionar el tipo de cableado apropiado de acuerdo a los requerimientos de implementación.
  • Aplicar metodologías de resolución de fallos para resolver problemas.
  • Configurar, verificar y resolver fallos de direccionamiento IPv4 y subredes.
  • Comparar y contrastar los tipos de direcciones IPv4.
  • Describir la necesidad de direccionamiento IPv4 privado.
  • Identificar el esquema de direccionamiento IPv6 apropiado para satisfacer los requerimientos de un entorno LAN/WAN.
  • Configurar, verificar y resolver fallos de direccionamiento IPv6.
  • Configurar y verificar IPv6 Stateless Address Auto Configuration.
  • Comparar y contrastar tipos de direcciones IPv6.
2. Tecnologías de conmutación LAN - 21% de la carga del examen.
  • Describir y verificar conceptos de conmutación.
  • Interpretar el formato de la trama Ethernet.
  • Resolver fallos en interfaces y cables (colisiones, errores, dúplex, speed).
  • Configurar, verificar y resolver fallos en VLANs (rango normal/extendido) extendidas a varios switches.
  • Configurar, verificar y resolver fallos de conectividad entre switches.
  • Configurar, verificar y resolver fallos del protocolo STP.
  • Configurar, verificar y resolver fallos relacionados con puntos operacionales de STP.
  • Configurar y verificar protocolos de capa 2
    (Incluye LLDP).
  • Configurar, verificar y resolver fallos en EtherChannel.
  • Describir los beneficios del stack de switches y la consolidación de chasis.
3. Tecnologías de enrutamiento - 23% de la carga del examen.
  • Describir el concepto de enrutamiento.
  • Interpretar los componentes de una tabla de enrutamiento.
  • Describir cómo una tabla de enrutamiento es integrada por múltiples fuentes de información.
  • Configurar, verificar y resolver fallos del enrutamiento entre VLANs
    (Se incluye SVI).
  • Comparar y contrastar enrutamiento estático y enrutamiento dinámico.
  • Comparar y contrastar protocolos de enrutamiento de vector distancia y de estado de enlace.
  • Comparar y contrastar protocolos de enrutamiento interior y exterior.
  • Configurar, verificar y resolver fallos en enrutamiento estático IPv4 e IPv6.
  • Configurar, verificar y resolver fallos en enrutamiento OSPFv2 en IPv4 en área única y múltiples áreas (se ha excluido autenticación, filtrado, sumarización manual, redistribución, áreas stub, virtual-link y LSAs).
  • Configurar, verificar y resolver fallos en enrutamiento OSPFv3 en IPv6 (se ha excluido autenticación, filtrado, sumarización manual, redistribución, áreas stub, virtual-link y LSAs).
  • Configurar, verificar y resolver fallos en enrutamiento EIGRP en IPv4 (se ha excluido autenticación, filtrado, sumarización manual, redistribución y redes stub).
  • Configurar, verificar y resolver fallos en enrutamiento EIGRP en IPv6 (se ha excluido autenticación, filtrado, sumarización manual, redistribución y redes stub).
  • Configurar, verificar y resolver fallos en RIPv2 en IPv4 (se ha excluido autenticación, filtrado, sumarización manual y redistribución).
  • Resolver fallos básicos en la conectividad capa 3 extremo a extremo.
4. Tecnologías WAN - 10% de la carga del examen.
  • Configurar y verificar PPP y MLPPP en interfaces WAN utilizando autenticación local.
  • Configurar, verificar y resolver fallos en la interfaz del lado del cliente PPPoE utilizando autenticación local.
  • Configurar, verificar y resolver fallos de conectividad en túneles GRE.
  • Describir las opciones de topologías WAN.
  • Describir opciones de acceso a conectividad WAN
    (se incluye MPLS, MetroEthernet, PPPoE en banda ancha y VPNs sobre Internet (DMVPN, VPN site-to-site, cliente VPN)).
  • Configurar y verificar conectividad single-homed en sucursales utilizando eBGP IPv4 (solo considerar dispositivos peer y publicación de redes).
  • Describir conceptos básicos de QoS.
5. Servicios de infraestructura - 10% de la carga del examen.
  • Describir la operación del DNS lookup.
  • Resolver fallos en la conectividad de un cliente que involucran DNS.
  • Configurar y verificar DHCP en un router (no incluye reservas estáticas).
  • Resolver vallos de conectividad basada en DHCP.
  • Configurar, verificar y resolver fallos básicos de HSRP.
  • Configurar, verificar y resolver fallos de NAT.
  • Configurar y verificar la operación de NTP en modo cliente/servidor.
6. Seguridad de la infraestructura - 11% de la carga del examen.
  • Configurar, verificar y resolver fallos de port security.
  • Describir técnicas de mitigación de amenazas comunes en la capa de acceso
    (incluye 802.1X y DHCP snooping).
  • Configurar, verificar y resolver fallos en listas de acceso IPv4 e IPv6 para filtrado de tráfico.
  • Verificar ACLs utilizando la herramienta de análisis APIC-EM Path Trace ACL.
  • Configurar, verificar y resolver fallos básicos en el hardening básico de dispositivos
    (incluye autenticación local).
  • Describir la seguridad en el acceso a dispositivos utilizando AAA con TACACS+ y RADIUS.
7. Gestión de la infraestructura - 10% de la carga del examen.
  • Configurar y verificar  protocolos de monitoreo de dispositivos
    (incluye SNPv2, SNMPv3 y Syslog).
  • Resolver fallos de conectividad de red utilizando IP SLA basado en ICMP echo.
  • Configurar y verificar gestión de dispositivos
    (incluye licenciamiento y timezone).
  • Configurar y verificar la configuración inicial de los dispositivos.
  • Mantenimiento del rendimiento de los dispositivos.
  • Utilizar herramientas de Cisco IOS para diagnosticar y resolver problemas
    (incluye SPAN local).
  • Describir la programabilidad de redes en arquitecturas de red corporativas.
Temas que se han retirado:
  • Configuración dual-stack de IPv6.
  • CEF.
  • Frame Relay.
  • Conexión WAN seriales.
  • VRRP.
  • GLBP.

Versión oficial de esta lista de objetivos en la página de Cisco.

lunes, 16 de mayo de 2016

Nuevo CCNA 200-125



Por Oscar Gerometta

Cisco acaba de publicar una nueva actualización de la certificación CCNA R&S

Cisco Systems ha anunciado una nueva actualización de la certificación más extendida en el mercado de las redes de datos: CCNA Routing & Switching.

Según expresa el mismo Cisco, esta actualización busca alinear la certificación con la expansión que ha experimentado en los últimos años el perfil y conocimientos requeridos por un técnico de redes que busca operar redes de última generación.

Los nuevos exámenes
En este caso se trata de una actualización de la certificación, no de una reforma completa de la misma, por lo que tanto la forma de obtener la certificación como los exámenes necesarios para la misma mantienen la misma estructura y la misma denominación, con solamente un cambio en los códigos de identificación de los exámenes.

De esta manera, los nuevos exámenes disponibles son:
  • Interconnecting Cisco Networking Devices part 1 (ICND1) 100-105
  • Interconnecting Cisco Networking Devices part 2 (ICND2) 200-105
  • Cisco Certified Networking Associate (CCNA) 200-125
     
  • El actual examen ICND1 100-101 es reemplazado por el examen ICDN1 100-105
  • Último día para presentar el examen ICND1 100-101: 20 de agosto de 2016
  • El actual examen ICND2 200-101 es reemplazado por el examen ICND2 200-105
  • Último día para presentar el examen ICND2 200-101: 24 de septiembre de 2016
  • El actual examen CCNA 200-120 es reemplazado por el examen CCNA 200-125
  • Último día para presentar el examen CCNA 200-120: 20 de agosto de 2016
Y la certificación puede obtenerse de 2 maneras diferentes:
  • Presentando 2 exámenes
    ICND1 (otorga la certificación CCENT) 100-105 + ICND2 200-105 
  • Presentando un único examen: CCNA 200-125

El examen ICND1 100-105

En el nuevo examen ICND1 se ha reducido el número de dominios que lo componen y se lo ha alineado con las certificaciones de niveles superiores: CCNP R&S y CCIE R&S.
  • Network Fundamentals.
  • LAN Switching Technologies.
  • Routing Technologies.
  • Infrastructure Services.
  • Infrastructure Management.
Del temario del examen ICND1 100-101 se han retirado algunos temas: OSPF de área única (ha pasado a ICND2), se remueve dual stack y CEF.

Al mismo tiempo se han agregado varios tópicos: Presentación del diseño de core colapsado (como alternativa al tradicional de 3 capas), configuración de IPv6 SLAAC, anycast, LLDP, RIPv2, requerimientos de DNS y DHCP, backup y restauración de configuración de dispositivos, licenciamiento de IOS y configuración de zona horaria.

Para este examen ya está disponible la nueva versión del entrenamiento ICND1 (versión 3) en todos los Cisco Learning Partner.

Características del examen:
  • 90 minutos de duración.
  • 45 a 55 preguntas.
  • Está asociado a la certificación CCENT.
  • Disponible en inglés y japonés.


El examen ICND2 200-105

Es el nuevo examen ICND2. Los dominios que se han definido para este examen son los siguientes:
  • LAN Switching Technologies.
  • IPv4 and IPv6 Routing Technologies.
  • WAN Technologies.
  • Infrastructure Services.
  • Infrastructure Maintenance.
Del temario de la versión anterior del exmane (ICND2 200-101) se han removido algunos temas: Frame Relay, tecnologías de conexión WAN seriales, VRRP y GLBP (se conserva solamente HSRP).

Pero también se han incorporado nuevos temas: topologías WAN dual-homed y single-homed, conocimientos básicos de eBGP, DMVPN, VPN site-to-site, introducción al uso de recursos en la nube, una introducción a SDN, las bases del uso de Path Trace y conceptos básicos para la implementación de QoS.

Para este examen también está disponible la nueva versión del entrenamiento de Cisco Learning Partner: ICND2 versión 3.

Características del examen:
  • 90 minutos de duración.
  • 45 a 55 preguntas.
  • Está asociado a la certificación CCNA R&S.
    Para obtener la certificación es pre-requisito la certificación CCENT.
  • Disponible en inglés y japonés.

El examen CCNA R&S 200-125

Su temario reúne los temarios de los exámenes ICND1 e ICND2, con las modificaciones que cada uno de ellos contiene.

Los dominios de conocimiento definidos para este examen son:
  • Network Fundamentals.
  • LAN Switching Technologies.
  • IPv4 and IPv6 Routing Technologies.
  • WAN Technologies.
  • Infrastructure Services.
  • Infrastructure Security.
  • Infrastructure Management.
Características del examen:
  • 90 minutos de duración.
  • 50 a 60 preguntas.
  • Asociado con la certificación CCNA R&S.
  • Disponible en inglés y japonés.

¿Qué vamos a hacer con los manuales de EduBooks?
  • En primer lugar, por supuesto, los manuales actuales (Apunte Rápido, CCNA en 30 días y la Guía de Preparación para el Examen de Certificación), en sus versiones actuales, siguen disponibles tanto impresos como ebook para quienes desean preparar la actual versión de los exámenes.
    http://www.edubooks.com.ar/#!biblioteca-ccna/c23ng 
  • He acordado un plan de trabajo para la redacción de nuevas versiones de cada uno de los manuales que seguirá el siguiente orden:
    Primero el Apunte Rápido CCNA R&S versión 6.
    A continuación CCNA R&S en 30 días versión 6.
    Finalmente la Guía de Preparación para el Examen de Certificación CCNA R&S versión 6.
  • Como siempre, no tengo fecha de entrega para los manuscritos de cada uno de ellos porque como ya saben, el desarrollo de los manuales lo hago en mi tiempo libre y eso depende de las exigencias del trabajo. Pero como siempre, avisaré a través de las redes sociales (Facebook y Google+) a medida que avance en la redacción, y cuando estén disponibles lo publicaré en el blog.
  • De acuerdo a los convenios de impresión firmados, a medida que estén disponibles, los amigos de Bolivia y México podrán acceder a ejemplares impresos a través de los responsables de cada uno de esos países.
Algunas notas adicionales
  • En este post me refiero al examen de certificación y a los entrenamientos oficiales en los Cisco Learning Partner. NO a las academias de Cisco Networking Academy.
    Quienes deseen información sobre lo que ocurrirá en las Networking Academy debe dirigirse a las respectivas academias.
  • Para obtener la certificación CCNA R&S lo que se considera es el examen de certificación que se presenta, no el código del examen, ni la versión del currículum utilizado en la Academia, ni la versión de entrenamiento de CLP que se haya cursado en su momento.
  • NO hay versiones del examen de certificación.
    Hay actualizaciones del mismo, y cada actualización se identifica por el código de examen correspondiente. En este caso, el nuevo examen CCNA R&S es el 200-125.
Para consultar la información oficial sobre los nuevos entrenamientos y exámenes:
Tomado de: http://librosnetworking.blogspot.com/2016/05/cisco-acaba-de-publicar-una-nueva.html