Deep Dive: JNCIP-SEC Prüfungsvorbereitung

Alles begann am 20. August 2021 mit einer E-Mail-Nachricht von Juniper Education Services, die mich daran erinnerte, dass meine JNCIP-SEC-Zertifizierung in sechs Monaten ablaufen werde.

  #Juniper Networks   #Network as a Service   #Deep Dive  
Felipe Muraska

felipe.muraska@umb.ch

Ich war mir nicht sicher, ob ich genug Zeit und Bandbreite haben würde, um zu lernen und mich auf die Prüfung vorzubereiten, da ich mit anderen Aufgaben und Zertifizierungen sehr beschäftigt war, aber ich wollte meinen Zertifizierungsstatus nicht verlieren, da ich sonst wieder bei null anfangen müsste.

Zum ersten Mal bestanden habe ich meine JNCIP-SEC im November 2015 (wow, ich werde alt ;-) ). Die Prüfungsnummer war JN0-633. Dann habe ich im Februar 2019 erneuert (Prüfungsnummer JN0-634), und jetzt ist es an der Zeit, wieder zu erneuern. Ja, es gibt wieder eine neue Prüfungsnummer mit neuen Themen, was Sinn macht, da sich die Technologie ständig weiterentwickelt. Die neue Shine-Prüfungsnummer lautet JN0-635. Bevor wir näher darauf eingehen, wie ich mich auf meine Prüfung vorbereitet habe, sollten wir uns einige Grundlagen über die Wege zur Zertifizierung ansehen.

Es existieren zahlreiche Juniper-Zertifizierungen, aber wir konzentrieren uns hier auf die Security-Zertifizierung, die in vier Stufen unterteilt ist (Associate, Specialist, Professional, Expert), siehe unten.

Network as a Service

Sehen Sie, wie wir Unternehmen mit unseren Netzwerkberatungsdiensten helfen.


Ok, das war der theoretische Teil (langweilig), und wenn Sie mir ähnlich sind und sich gerne selbst die Hände mit praktischer Arbeit schmutzig machen, lassen Sie uns einen Blick darauf werfen, wie ich geübt, geübt und noch mehr geübt habe.

Denken Sie daran, dass es sich bei der Prüfung um eine Multiple-Choice-Prüfung handelt. Sie müssen sich nicht in ein Gerät einloggen und keine Konfigurationen eingeben oder Fehler über CLI oder J-WEB beheben - dennoch wird Ihnen die praktische Erfahrung bei der Prüfung von grossem Nutzen sein.

  • Juniper vLABs – Ich kann gar nicht oft genug sagen, wie sehr ich Juniper vLABS mag und wie schnell man die Umgebung einrichten und mit dem Üben beginnen kann. Zudem finde ich es toll, dass man mit vielen verschiedenen Technologien spielen kann (Sicherheit, Routing, Switching, Automatisierung usw.) und dass die vLABS KOSTENLOS sind.
    • Die vLABS können aufgerufen werden unter https://jlabs.juniper.net/vlabs/
    • (Für den Zugriff benötigen Sie einen Benutzernamen und ein Kennwort.)
    • Hier sind die Labore, die ich zum Üben und zur Vorbereitung auf die Prüfung benutzt habe
    • vLABS wird für dieses Szenario vorkonfiguriert geliefert, aber es macht Spass, die Konfigurationen zu entfernen und nach Belieben zu konfigurieren, zu üben und Fehler zu beheben.
    • Wichtig zu erwähnen ist, dass spezielle Funktionen wie Logical Systems, die eine Lizenz erfordern, NICHT auf vLABS emuliert werden können, wenn Sie nicht über die entsprechende Lizenz verfügen.
  • EVE-NG – ein weiteres KOSTENLOSES Tool, das zur Emulation von Geräten auf einem Server wie vSRX, vMX und vQFX verwendet werden kann; um diese Images verwenden zu können, muss Ihr Juniper-Konto jedoch zum Download der Images berechtigt sein, die für die Verwendung auf EVE-NG erforderlich sind. Sie können EVE-NG auf Ihrem eigenen Rechner verwenden, wenn Sie über genügend Ressourcen verfügen. In meinem Fall musste ich zum Üben einen externen Rechner mieten.
    • Hier ist ein Beispiel für das Üben von ADVPN auf EVE-NG, da dies auf Juniper vLABS nicht verfügbar war.
    • Auch bei EVE-NG sind die Möglichkeiten endlos, aber es gilt die gleiche Regel: Wenn Sie eine lizenzpflichtige Funktion nutzen möchten, müssen Sie die Lizenz beantragen, bevor Sie sie nutzen können.
  • Juniper Practice Test - Wie der Name sagt, handelt es sich nur um einen Übungstest und nicht um ECHTE Prüfungsfragen. Es gibt etwa 40 Fragen ohne Zeitlimit für die Beantwortung (Bestehensgrenze ist 70%), was ich wirklich gut fand, weil ich die Frage lesen konnte und wenn ich die Antwort nicht wusste, konnte ich versuchen, sie zu suchen und zu verstehen, bevor ich antwortete. Denken Sie daran, dass sich die Fragen nie ändern und Sie eine unbegrenzte Anzahl von Versuchen haben. Versuchen Sie also wirklich, sie zu beantworten, und selbst wenn Sie die richtige Antwort erst nach der Beantwortung sehen, gehen Sie sie noch einmal durch, um sicherzustellen, dass Sie sie verstanden haben. Denken Sie daran, dass Sie hier bewertet werden, also schummeln Sie nicht, denn damit würden Sie nur sich selbst belügen.

Toll, wir haben in kurzer Zeit sehr viel gelernt. Im richtigen Leben brauchte ich drei Monate, um alles zu lernen (Oktober, November, Dezember).

Als ich Ende Dezember mit dem Studium fertig war, fühlte ich mich gut vorbereitet und dachte, es sei an der Zeit, die Prüfung zu buchen. Ich meldete mich für den 7. Januar 2022 an.

Ich denke jeweils, dass ich auch dann erfolgreich bin, wenn ich die Prüfung nicht bestehe, schliesslich habe ich während meiner Vorbereitung viel gelernt, und das kann mir niemand mehr nehmen. In diesem Zusammenhang mag ich den Satz von Thomas Alva Edison: "Ich bin nicht gescheitert, ich habe 10'000 Wege entdeckt, die nicht funktionieren." -Thomas Alva Edison

Ich weiss, ihr wollt jetzt wissen, ob ich bestanden habe oder nicht, richtig? ;-) Jetzt kommt also der Moment der Wahrheit (dramatischer Trommelwirbel) 3, 2, 1

JUHU, ICH HABE BESTANDEN

Ich war wirklich froh, rezertifiziert zu sein. Die Prüfung war wirklich gut und enthielt einige schwierige Fragen, wie ich es nicht anders erwartet hatte, da es sich um eine Prüfung auf professionellem Niveau handelt.

Vielleicht wird die nächste Zertifizierung JNCIE-SEC sein.

Behalten Sie die Updates im Auge und vielen Dank, dass Sie sich die Zeit genommen haben, meinen Beitrag zu lesen.

Unabhängig davon, für welchen Weg Sie sich entscheiden: Sie werden immer auf dem Associate-Level beginnen und sich hocharbeiten. Mehr über die JNCIA-Zertifizierungsreise können Sie in Dianas Blog von 2020 lesen. Um für den JNCIP-SEC zugelassen zu werden, musste ich zuerst den JNCIA-SEC und dann den JNCIS-SEC bestehen. Mit dem Fortschreiten auf dem Zertifizierungsweg befassen sich die Prüfungen auch mit fortgeschrittenen Themen und Technologien. Jetzt sind wir auf der Professional-Ebene, so dass ich erwarte, dass die Prüfung anspruchsvoller sein wird als die vorherige Prüfung auf der Specialist-Ebene.

Genug über den Zertifizierungsweg. Lassen Sie uns nun einen Blick auf die Prüfungsziele werfen und darauf, wie ich mich vorbereitet und die Prüfung abgelegt habe (habe ich bestanden oder nicht? Lesen Sie weiter, und Sie werden es herausfinden).

Die Prüfungsziele finden Sie unter - https://www.juniper.net/us/en/training/certification/tracks/security/jncip-sec.html

Normalerweise gehe ich für alle meine Zertifizierungen nach dem gleichen Schema vor: Ich nehme die Prüfungsziele, erstelle eine Excel-Tabelle und fange an, Links hinzuzufügen, um mit dem Lernen für die verschiedenen Themen zu beginnen (siehe Screenshot unten, ich werde nicht die gesamte Tabelle posten, es geht darum, einen Eindruck zu vermitteln).

Wie im Screenshot zu sehen ist, habe ich die Prüfungsthemen aufgeschlüsselt und einige weitere Spalten hinzugefügt (Ressourcen; Fortschritt; Umfasst alle Module)

  • Umfasst alle Module - Offizielles Juniper-Material (KOSTENLOS), das zum Ansehen von Videos, Übungstests und praktischen Übungen verwendet werden kann (ich werde später auf diese Links zurückkommen).
    • Videos zur Vorbereitung auf die Zertifizierung - Dies sind die kostenlosen Videos, in denen alle Module behandelt werden, allerdings nicht in allen Einzelheiten, da man den All-Access-Pass benötigt, um Zugang zum gesamten Kurs zu erhalten. Dennoch fand ich sie sehr gut und hilfreich für meine Vorbereitung.
    • Advanced Juniper Security (AJSEC) – Vier Module, die bei der Vorbereitung helfen (wie die Videos zur Vorbereitung auf das Cert)
  • Ressourcen – Ich habe alle nützlichen Links hinzugefügt, die mit dem Thema zu tun haben. Das kann entweder die offizielle Dokumentation von Juniper oder ein inoffizieller Blog sein, wirklich alles, was Sie nützlich finden und was Ihnen beim Lernen helfen könnte.
  • Fortschritt - Ich hatte keine Zeitvorgabe für jedes Modul oder meine Lernanstrengungen pro Thema, wollte aber meinen Fortschritt verfolgen, um sicherzustellen, dass ich alle Module abgedeckt hatte.

EXTRA – Ich bin kein grosser Fan davon, Bücher zu lesen, aber ich möchte ein Buch empfehlen, das ich gelesen habe: Juniper SRX Series. (https://www.oreilly.com/library/view/juniper-srx-series/9781449339029/)

Ich habe dieses Buch schon seit einiger Zeit bei mir, und es hat mir sehr geholfen.

*** DISCLAIMER *** Ich bin in keiner Weise mit O`Reilly oder den Eigentümern der Rechte dieses Buches verbunden und teile hier nur ein nützliches und lesenswertes Buch.