设为首页收藏本站language 语言切换
查看: 5445|回复: 33
收起左侧

[考试战报] HCIE-Security战报-20220826

[复制链接]
发表于 2022-9-5 15:43:19 | 显示全部楼层 |阅读模式
本帖最后由 小乔 于 2022-9-8 09:36 编辑 ! V! J& Y6 |4 s4 |+ q
! K1 o* a7 j; Z/ c6 e
20220826  北京战报" b4 q; V! W6 ~, A
LAB题目:LAB A+LAB B混合(大概用时3.5小时)
3 A6 \8 l$ c2 x/ L7 L) c论述题目:IPsec、DDoS一+DDoS二、准入(大概用时3.5小时)
! k8 e1 c' H- V# `  ~
6 h( A0 ~+ y# d% [一、与练习题目对比# ]5 ^8 B5 I6 Z" {
1、NAT在路由器,但是FW1缺省路由优先ISP1、FW2缺省路由ISP22 J+ K; W; Y5 [: r: }. {7 ?* U
2、FW3没有做NAT Server
( r! D. \, I. O7 S9 E. Z' U5 ]3、SSL VPN在FW3根墙,服务器在vfw2,做文件共享和网络扩展,没有web代理; R/ q6 \  `  w
4、内容安全没有邮件过滤、文件过滤,但是内容过滤在vfw1上做,发邮件测试未出效果$ }7 q( d# k$ \$ k) z
5、DDoS是BGP引流,没有修改inbound告警阈值题目3 `: o8 U1 \4 X, X( u  b
6、准入题目只需要做portal认证+页面定制,未考802.1x! j1 R# g; p& N+ X; K1 R4 y: \
7、未考带宽管理
* y* V3 }" E% G" M0 X* [$ M  ?
0 c, g# L; B4 c! Z0 S$ P4 b9 N二、坑点:
7 {/ ?0 P: ^5 @3 h4 [, e1、仔细读题仔细读题仔细读题,考试的题目要求和平时练习有一定差异,描述方式也有差异,要去理解理解,平时要看题做,不要盲背
' X( d' V! d6 u+ y6 N( j
( B% a& A' s8 `( d% ]2、默认没有放行OSPF、BGP等协议,需要自己建策略放行(练习环境,配置完安全域后,OSPF就建完了,在考场并不是,需要在双机起来后再设置策略放行,邻居才起来)1 |. q6 U- N" U) F9 X0 M; k9 S

1 a4 B, i: B& Q3、11点左右在ATIC添加DDoS设备,telnet连通性测试通过、snmp测试通过,点击确定时出现报错,当前设备版本不支持添加该设备,请保证DDoS版本在XXXXX、XXXXX或XXXXX,方可进行添加。
- B( M6 \: B9 a1)检查DDoS配置,并多次尝试添加都失败后,示意监考老师机架环境有问题;监考老师拍照询问技术老师后答复:机架环境没有问题,是配置问题,请考生仔细检查自己配置;7 R# p  ]1 v! d# k* m
2)然后又仔细检查了DDoS配置,没有问题….尝试添加仍是失败,添加界面有个“类型”选项,我尝试了各个DDoS设备类型,都还是不行;
, p# C8 @: ?! i; [$ @9 S3)查看DDoS分数,该题目总分8分,BGP引流占了2分,添加DDos设备、配置防护对象、修改inbond阈值共计占6分,但是DDoS无法添加会导致后两项都做不了,此时有点上头,决定先暂时放弃,下午不行就再找老师确认机架环境;) ~2 A+ @7 Y4 }* L
4)平复心情后继续做WAF,大概中午11点45 左右,临近吃饭,正好做完文件沙箱题目,监考老师过来说:技术老师问你那个问题解决了吗,我说没有,然后监考老师说技术老师要连接你电脑登录机架看一眼,于是我退出远程桌面由技术老师连接查看;1 K" }2 [1 V* g$ ?
5)11点55左右监考老师过来说,技术老师确已经登录机架帮你确认了,机架环境没有问题,请再仔细检查相关配置吧。
( y8 ~2 Y# i* a  {* T6)于是我查看了一下CRT记录,发现技术老师只通过dis version查看了DDoS版本,没有其他的命令执行,于是我登录AT IC再次尝试添加后,咦,好了,添加成功了!0 J# f# X& L$ i4 q1 ~5 w
7)告知监考老师问题已解决,设备添加成功了,感谢其帮助,然后就暂停考试吃午饭了;(此时怀疑就是机架环境问题,DDoS版本和ATIC版本不匹配,各位同学若遇见环境问题一定要及时与考官沟通). D6 c' Q' v0 R  r
& r" C$ T& R: {% ^
4、IPS设备看不到威胁日志,我通过在界面命令行执行了log type policy enable和log type traffic enable后,再在FW1触发告警,发现IPS有威胁日志,且为阻断;
+ C/ T) W8 r% T2 e! l3 N( p  V! `/ N
5、关于文件沙箱题目最后一小问,需要注意,在FW1未添加删除邮件附件的反病毒策略前,可以在防火墙威胁日志以及文件沙箱中看到邮件病毒告警,在FW1添加策略后,再触发邮件告警,能看到删除邮件附件的策略有命中,但是在防火墙威胁日志以及文件沙箱中都看不到告警,经过分析后,此时应该是正常现象,因为咱们RACK1没法模拟攻击告警,所以之前没关注过这里,大家注意下就行了。
3 r! q9 x5 {/ Z; V0 V' ]" P. N+ u  R4 U4 y: G7 O' U$ m
6、关于论述之IPSec,考试场景中给了非常详细的描述,并描述了流量路径,请按照上述流量路径进行设计。我记得大概是,两台防火墙的ISP1出口是G0/0/3,连接ISP2的出口是G0/0/5,缺省情况下,流量走FW1的G0/0/3接口需求是这样的:
: g. Z! \  j: |) _, H- `9 Z/ R链路故障:
; k+ Q0 l: @9 W) Z1)FW1连接ISP1链路故障,但是ISP1未故障,流量走FW2的G0/0/3;
' x3 R  i* w% o$ C3 x7 u2)FW1连接ISP1链路未故障,但是ISP1故障,流量走FW2的G0/0/5;$ W# ?4 q7 b& v% K& ~5 Z* J
3)FW1连接ISP1链路恢复,ISP1恢复,流量走FW1的G0/0/3;
( d: W  t: w# k) o% V3 ?* L1 i设备故障:
( `2 C- R2 I6 t/ u! V1)FW1正常情况下,流量走FW1的G0/0/3;
! F3 P- @' T- x) i' K7 e1 t2)FW1设备故障,流量走FW2的G0/0/3;
9 v- L5 V: u5 L4 [1 C& f, F3)FW1及ISP1设备故障,流量走FW2的G0/0/5(这个记不清了,好像是这样);
3 f, F. F- y  m7 ^5 s
- \0 R* Y# Q% N+ U. @: I: _9 g9 Y7、论述之DDoS,就是DDoS一的第1题+DDoS二的第2题;没啥好说的,好好准备吧# A& R) F3 {! s/ A
8 r8 D; H- Z4 M
8、论述之准入,这个我昨天在群里说了,有一丢丢小变化,不太大,题目大概如下:
9 T/ q+ X5 \  [( R- p+ S$ t7 I) B1)所有员工都使用有线认证,通过域账户认证,访问公司所有PC和服务器+ L9 }9 X6 W( G6 o
2)没有无线员工用户人群(题目直接就没有说无线员工的事)6 V) p7 i9 M# m+ C, E6 Z
3)员工自行购买的电子设备接入网络不安全,需要做安全检查,检查通过后使用域账户接入网络;公司配备的电脑不需要做安全检查. r: I# V8 K: H2 O  B! \5 `1 S( p
4)访客认证自带PC或手机,只允许访问互联网
; G$ a' k4 |- n- p5)2问,第一问:设计思路,第二问,使用域账户认证无法访问认证后域资源(就是802.1x认证无法访问认证后域资源的原题)
# s' U* }/ M4 R+ g# P$ m1 Q& @) u4 f# D+ {. ?7 o+ A0 D
最后,希望能过吧,祝各位好运,早日通过。

评分

参与人数 3好评度 +2 鸿鹄币 +100 威望 +2 收起 理由
leader_gst + 1 楼主战报详细,有问必答,很给力!
混沌骑士 + 1
小乔 + 100 + 2 很给力!

查看全部评分

发表于 2022-9-6 00:11:49 | 显示全部楼层
这个LAB是培训机构架构还是自己ENSP可以运行实验
沙发 2022-9-6 00:11:49 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-9-6 08:52:45 | 显示全部楼层
NB,新鲜出炉
, I% n+ v& F; s1 U, ~- L
板凳 2022-9-6 08:52:45 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-9-6 14:32:26 | 显示全部楼层
sxxp 发表于 2022-9-6 00:11
+ a! `# v* V  H4 ]这个LAB是培训机构架构还是自己ENSP可以运行实验

5 \7 G9 d9 Y% jensp可以做一部分,大概占比三分之一吧
地板 2022-9-6 14:32:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-9-8 10:00:30 | 显示全部楼层
听说北京一直都有疫情,现在去北京考试有什么需要注意的吗?
7# 2022-9-8 10:00:30 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 64880
发表于 2022-9-8 10:03:09 | 显示全部楼层
感谢大佬这么详细的分享,学到了,现在有IE证书了工资能有多少呀
8# 2022-9-8 10:03:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-9-8 10:16:19 | 显示全部楼层
这个证你感觉对你现在工作作用大吗
9# 2022-9-8 10:16:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-9-8 10:22:19 | 显示全部楼层
楼主是培训机构学习的还是野战的?  lab练习准备了多久?
10# 2022-9-8 10:22:19 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-9-8 10:40:41 | 显示全部楼层
yuhaohh 发表于 2022-9-8 10:00
3 n' p* d7 C2 X2 b听说北京一直都有疫情,现在去北京考试有什么需要注意的吗?

; @1 {* l/ p. d/ i2 u关注华为认证公众号,每周都会同步进入考场的条件
12# 2022-9-8 10:40:41 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-9-8 10:41:16 | 显示全部楼层
abc 发表于 2022-9-8 10:03. x; z9 q' e; P: k7 T  b
感谢大佬这么详细的分享,学到了,现在有IE证书了工资能有多少呀

; Y" P% |# H8 C5 `因人而异,每个城市的薪资水平也不大一样
13# 2022-9-8 10:41:16 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-9-8 10:41:43 | 显示全部楼层
磊哥 发表于 2022-9-8 10:16. v) i0 j7 h" w. {
这个证你感觉对你现在工作作用大吗

  a' g4 f! J2 v6 L' Z0 U还可以  对于薪资待遇有一定用处
14# 2022-9-8 10:41:43 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-9-8 10:42:26 | 显示全部楼层
混沌骑士 发表于 2022-9-8 10:22& w4 W& B" T) p6 q& ^* K
楼主是培训机构学习的还是野战的?  lab练习准备了多久?
- b4 n3 d; T7 Y/ k, `
培训机构,大概用了2个月的晚上吧

点评

666  发表于 2022-9-8 11:49
15# 2022-9-8 10:42:26 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-12 14:36 , Processed in 0.314585 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表