{"id":3844,"date":"2011-07-11T07:23:15","date_gmt":"2011-07-11T05:23:15","guid":{"rendered":"http:\/\/security-planet.de\/?p=3844"},"modified":"2011-07-11T07:23:15","modified_gmt":"2011-07-11T05:23:15","slug":"cisco-networkers-2011-tag-1","status":"publish","type":"post","link":"https:\/\/cyber-fi.net\/index.php\/2011\/07\/11\/cisco-networkers-2011-tag-1\/","title":{"rendered":"Cisco Networkers 2011, Tag 1"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/blog.iwen.de\/wp-content\/uploads\/2011\/07\/ciscolive.png\" alt=\"\" title=\"ciscolive\" width=\"200\" height=\"82\" class=\"alignleft size-full wp-image-3863\" \/>Der erste Tag ging um 7:00 mit dem Networkers-Fr\u00fchst\u00fcck los. \u00dcber den Kaffee redet man besser nicht, s\u00fc\u00dfe Geb\u00e4ck-Sachen gibt es jede Menge, die Bagel sind ok, von denen sollte man aber immer nur einen nehmen, da es immer viel zu wenig Toaster gibt. Ein Highlight ist aber, das jeden Tag frische Fr\u00fcchte zum Fr\u00fchst\u00fcck vorhanden sind:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/blog.iwen.de\/wp-content\/uploads\/2011\/07\/fruehstueck.jpg\" alt=\"\" title=\"fruehstueck\" width=\"600\" height=\"346\" class=\"alignnone size-full wp-image-3866\" srcset=\"https:\/\/cyber-fi.net\/wp-content\/uploads\/2011\/07\/fruehstueck.jpg 600w, https:\/\/cyber-fi.net\/wp-content\/uploads\/2011\/07\/fruehstueck-300x173.jpg 300w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>Danach folgte ein acht-st\u00fcndiges Techtorial, dieses Jahr habe ich das Thema &#8220;The CCDE&#8221; gebucht. Die Program-Manager (u.a. <a href=\"http:\/\/security-planet.de\/2006\/01\/18\/practical-bgp\/\">Russ White<\/a>) berichten \u00fcber die Zertifizierung zum <a href=\"http:\/\/www.cisco.com\/go\/ccde\">Cisco Certified Design Expert<\/a>. Ich bin mir zwar nicht sicher, ob ich jemals den CCDE Practial-Test machen werde, aber den CCDE-Written wollte ich auf jeden Fall angehen, u.a., um den CCIE zu rezertifizieren.<br \/>\nAm Vormittag wurde sehr viel erz\u00e4hlt was der CCDE ist und was nicht. Der Teil hatte viel von Politiker-Reden oder John Chambers-Keynotes. Viel reden, aber wenig sagen. Am Nachmittag gab es dann Beispiele des CCDE-Written und der CCDE-Practical. Bei den CCDE-Written-Beispielen war ich dann doch etwas erstaunt, denn alle Beispiele bewegten sich maximal auf Professional-Level. Auf Nachfrage best\u00e4tigte Russ White allerdings das die echte Pr\u00fcfung deutlich anspruchsvoller sei. Der Sinn dieser Beispiele wurde mir daher nicht wirklich klar.<\/p>\n<p>Bei den Beispielen zum CCDE-Practical verschwand dann endg\u00fcltig der Wunsch, diese Zertifizierung zu machen. In dem Beispiel-Design gab es eine Firma, bei der Kunden ihre IPSec- und SSL-VPNs auf einem Router terminieren. Die Design-Dokumente zeigten u.a., das die Firewall keine SSL-Beschleunigung beherrscht. Im Zuge eines Redesign wurde gefragt, ob eine Verschiebung des IPSec-Endpoints von dem Router zur Firewall die Komplexit\u00e4t erh\u00f6ht. Da man damit aber nur eine \u00c4nderung f\u00fcr IPSec-Kunden erreicht h\u00e4tte, und nicht f\u00fcr die per SSL angebundenen Kunden, w\u00fcrde diese L\u00f6sung in meinen Augen die Komplexit\u00e4t erh\u00f6hen, da f\u00fcr die SSL-Kunden eine zus\u00e4tzliche L\u00f6sung implementiert werden muss. Die richtige L\u00f6sung w\u00e4re aber, das es keine Auswirkungen auf die Komplexit\u00e4t hat, da der SSL-Bereich \u00fcberhaupt nicht betrachtet wurde. Das neue Design bringt einen zwar nicht zum Ziel, ist aber trotzdem richtig. &#8220;Do not overthink the solution&#8221; &#8230;<\/p>\n<p>In einem anderen Beispiel ging es darum, ob man per GRE-Tunnel Ethernet transportieren kann. Richtige Antwort ist &#8220;nein&#8221;, denn O-Ton Russ White: &#8220;Ethernet over GRE? Never in my Network&#8221;.<\/p>\n<p>Ein Kollege, der diese Session im letzten Jahr besucht hat meinte zwar, das ich lieber eine andere buchen sollte, aber ich wollte ja wieder nicht h\u00f6ren. Im Gegensatz zu einem anderen Teilnehmer in der ersten Reihe habe ich aber trotzdem der Session zugeh\u00f6rt. Warum der eine Session f\u00fcr $800 bucht und dann auf seinem PC Youtube-Videos schaut und Testkings o.\u00e4. macht, hat sich mir nicht wirklich erschlossen.<\/p>\n<p>Nach den Sessions gab es dann auch wieder einen kleinen Netzwerk-Zusammenbruch. Die meisten Thin-Clients hatten keine Verbindung zu ihren Servern, von einigen, die eine Verbindung hatten konnte man sich nicht anmelden, und als ich dann einen gefunden hatte an dem man sich anmelden konnte, ging es auf dem nur bis zur Hauptseite, aber nicht irgendwie weiter. So eine IT-Umgebung ad hoc zur Verf\u00fcgung zu stellen ist sicher nicht ganz einfach, aber irgend etwas bricht jedes Jahr zusammen &#8230; <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der erste Tag ging um 7:00 mit dem Networkers-Fr\u00fchst\u00fcck los. \u00dcber den Kaffee redet man besser nicht, s\u00fc\u00dfe Geb\u00e4ck-Sachen gibt es jede Menge, die Bagel sind ok, von denen sollte man aber immer nur einen nehmen, da es immer viel zu wenig Toaster gibt. Ein Highlight ist aber, das jeden Tag frische Fr\u00fcchte zum Fr\u00fchst\u00fcck <\/p>\n<div class=\"read-more-text\"><a href=\"https:\/\/cyber-fi.net\/index.php\/2011\/07\/11\/cisco-networkers-2011-tag-1\/\" class=\"read-more\">continue reading<\/a><\/div>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"twitterCardType":"","cardImageID":0,"cardImage":"","cardTitle":"","cardDesc":"","cardImageAlt":"","cardPlayer":"","cardPlayerWidth":0,"cardPlayerHeight":0,"cardPlayerStream":"","cardPlayerCodec":"","footnotes":""},"categories":[5],"tags":[147,427],"class_list":["post-3844","post","type-post","status-publish","format-standard","hentry","category-cisco","tag-cisco-live","tag-networkers"],"_links":{"self":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/3844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/comments?post=3844"}],"version-history":[{"count":0,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/3844\/revisions"}],"wp:attachment":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/media?parent=3844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/categories?post=3844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/tags?post=3844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}