از کار افتادن جعبه های امنیتی سیسکو بعد از ۲۱۳ و نیم روز!

باگ سیسکو
تصویر: وبسایت techmaster.co.uk

این روزها انتشار خبری دوباره سیسکو را بر راس اخبار قرار داد، خبری که شاید چندان هم برای سیسکو خوشایند نبود و آن خبر، از کار افتادن سری های خاصی از ASA ها (Adaptive Security Appliance) و FTD ها (Firepower Threat Defense )، بعد از مدت  زمان ۲۱۳ روز و ۱۲ ساعت از فعالیت آن ها بود!

سیسکو در تاریخ ۳۰ مارس با انتشار  داکیومنتی به وجود مشکلی در  ASA ها و FTD هایی که از ورژن های نرم افزاری خاصی استفاده می کردند اذعان نمود و اعلام داشت که صاحبان آن ها باید هرچه سریعتر سیستم خود را راه اندازی مجدد گردانند. در این فایل اعلام شده که این مشکل به سبب باگی نرم افزاری (و نه امنیتی) در این سری های خاص از ASA ها و FTD ها می باشد که  سبب می شود این دستگاه ها بعد از مدت زمان ۵۱۲۴ ساعت (۲۱۳ روز و ۱۲ ساعت) به صورت خودکار دیگر قادر به انتقال ترافیک نباشند. ادامه خواندن “از کار افتادن جعبه های امنیتی سیسکو بعد از ۲۱۳ و نیم روز!”

مشکل مرگبار Clock در برخی تجهیزات سیسکو!

دو روز قبل شرکت سیسکو اخطاری مبنی بر مشکلی در Clock برخی از تجهیزات منتشر کرد که باعث سردرگمی و مشکلات فراروانی برای مشتریان سیسکو شده است.

مشکل Clock سیسکو

طبق این اطلاعیه، Clock برخی تحهیزات شرکت سیسکو مشکلی دارد که به مرور زمان کیفیت کارایی آن پایین آمده و نهایتاً بعد از حدود ۱۸ ماه، کلاً فعالیت آن متوقف می‌شود. پس از این توقف، تجهیز نیز دیگر قادر به هیچ فعالیتی نبوده، و حتی boot نخواهد شد. این مورد به هیچ‌وجه قابل حل نیست مگر با تعویض تجهیز.
طبق اظهار سیسکو، این قطعه توسط یک شرکت ثالث تولیده شده و در تجهیزات شرکت‌های دیگر نیز استفاده شده ‌است.

همانطور که در ابتدای مطلب اشاره شد، این مشکل باعث بحث‌های متعددی شده که برخی از این گفتگوها را می‌توان در اینجا دنبال کرد. در برخی خبررسانی‌ها این اتفاق به یک بمب ساعتی تشبیه شده است.

البته همانطور که مشخص است، در خارج از کشور عمده‌ی مشتریان امکان تعویض رایگان این تجهیزات را دارند، و احتمالاً در طراحی اغلب شبکه ها Redundancy بصورتی دیده شده است که امکان جایگزینی بدون مشکل و قطعی تجهیز وجود دارد. اما بحثی که در برخی شرکت‌های بزرگ قبلاً شروع شده بود و حالا بیشتر سر زبان است، بحث Vendor Lock-in هست برای شبکه‌هایی که تماماً از تجهیزات یک شرکت استفاده می‌کنند و در چنین مواقعی ممکن است دچار مشکلات متعدد گردند.

مهم‌ترین تحهیزات تحت تاثیر این مشکل ISR4300، برخی مدل‌های Nexus 9000 و بعضی از مدل‌های ASA هستند. لیست کامل این تجهیزات را می‌توانید در این لینک مشاهده کنید.

اگر این مشکل تجهیزات شما را نیز تحت تاثیر قرار می‌دهد، لطفاً تجربه و راه حلی که برای آن درنظر گرفتید را در قسمت نظرات به اشتراک بگذارید.

امتحان CCIE – یا خدا! چرا ترافیکم داره از اینور میره؟

این مطلب رو آقای مهندس حسین خسروی عزیز (CCIE 55385)، لطف کردن برای وبلاگ آماده کردن. همانطور که اینجا اعلام شده، ایشان بزودی وبیناری تحت عنوان چگونه خود را برای CCIE RS V.5 آماده کنیم ارائه می‌کنن، لذا لطفاً سوالاتتون رو زیر این مطلب درج کنین تا ایشون بتونن سوالات رو جهت وبینار از قبل دسته بندی و آماده کنن.
بروزرسانی: وبینار “چگونه خود را برای امتحان CCIE R&S آماده کنیم” با استقبال خوبی برگزار شد و میتونین ویدئو و اسلایدها رو در انتهای مطلب دریافت کنین.

حسین خسروی - امتحان ccie - شبکه ها

شرح موقعیت

۴۵ دقیقه مونده به پایان آزمون، ۲ سوال مربوط به IPv6 و ۱ سوال مربوط به Multicast routing باقی مونده (زمان تخمینی مورد نیاز برای هر ۳ سوال: ۳۰ دقیقه) و از همه مهمتر ترافیک شبکه‌ام هم از مسیری که باید عبور می‌کرد، نمی‌رفت. عرق سرد رو پیشونیم نشست و کمی مضطرب شدم، اصلاً احساس خوبی نداشتم. حالا تا انتها ادامه‌ی ماجرا رو واستون تعریف می کنم.

پیش‌زمینه

حسین خسروی هستم، حدود ۱۰ ساله که در این حوزه فعالیت می کنم. مرداد ۱۳۸۷ اولین مدرک سیسکو در مسیر R&S یعنی CCNA رو گرفتم و ۲۳ دی ماه ۱۳۹۵ CCIE  شدم.

حدود ۸ سال در آموزشگاه های مختلف شبکه تدریس کردم و غیر از دو تا بوت کمپ ۱ ماهه که برای CCNP و CCSP در هند شرکت کردم، در هیچ دوره ی آموزشی دیگری از مسیر های آموزشی سیسکو و یا مفاهیم مرتبط شرکت نکردم و خودخوان مسیر رو طی کردم.

خلاصه‌ای برای روال امتحان CCIE

در این مطلب تصمیم دارم به امتحان CCIE R&S و تجارب خودم جهت آمادگی برای این آزمون بپردازم.

همه ی شما عزیزان که این مطلب رو مطالعه می کنید، بهتر از بنده شرایط و قواعد آزمون از لحاظ تعداد بخش ها، زمان بندی، امتحان های پیش نیاز و … میدونید. پس بنده به صورت اجمالی خدمتتون توضیح می دم.

برای ثبت نام در آزمون CCIE Routing and Switching Lab شما باید امتحان Written رو با موفقیت پشت سر بگذارید. بدون هیچ پیش نیاز مدرکی، شما می توانید برای امتحان Written ثبت نام کنید.

امتحان CCIE R&S Lab v5 از سه بخش تشکیل شده: ادامه خواندن “امتحان CCIE – یا خدا! چرا ترافیکم داره از اینور میره؟”