2008年10月7日 星期二

RHCE考過囉

早在去年就去上了RHCE課程,拖到今年重聽到期前又再去排了重聽一次,然後才來準備考試。其實想想應該去年就要考一考才對... 不過當時應該還在WOW上打卡...嘿嘿,一方面也是自己懶啦。Anyway,這次重聽完課程,總要來考一考拿認證囉。

重聽結束後,一方面複習課程內容,也去上了恆逸的總複習班,其實上了總複習的LAB後,對考試方式跟準備內容大概就有個底,比較知道該怎麼準備。所以教材內容大概複習過一遍後,再來重點就放在做LAB練習上面,一方面報名考試(因為不是所有課程跟考試一次報,所以沒有最優惠的價格,這類考試價格還是不便宜啊,荷包又失血了)。RHCE目前是採用完全上機實作的測驗方式,其實這種考試方式感覺還不錯,比較不會有一般選擇題只背考題去考的弊端。或許很多人會覺得比較難,不過從某個角度來看,我反而覺得這種測驗方式比較不用去死背硬記太多東西,跟實務上會比較接近一些,只要記得一些關鍵設定,然後觀念清楚、實作熟練,很多指令還可以利用作業系統本身提供的資訊去查,當然考試時有時間限制,還是能直接熟指令會比較好。

總之,我是覺得對考試方式及內容有一定的了解之後,準備起來其實並不太難,當然也要看每個人原本對作業系統、網路觀念的熟悉程度啦。考試當天提早半小時就到了,結果考場考官在準備電腦時好像有點狀況,從預計的9點拖了40幾分鐘才開始考試。在那等的時候又讓我想起之前去資策會考BCMSN卻電腦連線有問題,害我沒法考試搞得CCNA過期又花錢去重考一次,真是不好的回憶... 那之後我就決定再也不會去資策會考試了,還好這次有順利考完。考試之前其實心裡多少有把握應該能過關,可是考試還是會緊張,不過早上Seceion I開始做發現考的題目大致都是有準備過的,Phase A+Phase B大概只花了一個小時左右就都做完了,提早出考場後才10點多... 連中午訂的便當都還沒來勒。


休息吃飯到下午1點10分開始考Section II,這應該才是重點部份,嗯... 題目的數量跟上午就差很多,每個題目要求的項目也比較細,要注意看了。Section II分為Local跟Network部分,整個仔細做下來加上每個題目做完就馬上驗證確認,大概花了2hr吧,剩下1hr還可以再重開機檢查,第一次重開機,然後全部題目再檢查確認一遍也都OK,正想說應該沒問題了,看要不要提早交券好了。先再把機器再重開一次,沒想到重開過程當中居然有一個Service啟動失敗... XD,怎會這樣!!時間又剩下不多,突然有點慌~ 先二話不說馬上再重開一次看看,見鬼了這次又都正常沒問題。直覺馬上懷疑是現場網路環境不穩的問題,跟考官反映結果考官只說要我自己再檢查設定看看哪邊沒設好,現場環境應該是OK的... 可是如果是我設定有問題,應該每次都會失敗才對啊... 不過現場也沒辦法扯那麼多,只好趕快再試著調整一些可能有問題的參數... 然後又反覆重開機了好幾次,卻好像還是偶爾就會有一次失敗... 真討厭又已經沒時間了,最後連續重開兩次都沒再發生後也只能交券了。交券後考官叫我重開機,然後走出教室門口後馬上在小窗口上偷瞄我的電腦重開機的畫面,嗯嗯看起來好像正常開機完成了,稍微放心先去上個廁所,出來時考試時間也結束了其他考生都出來了,再走回教室門口偷瞄一下,發現考官好像在把所有人的電腦都又再重新開機一次,想說不會吧,再繼續看我那台電腦的畫面... 偏偏這次好像又發生啟動失敗哇勒... Orz哀,最後就抱著有點不安的心情回家了。

隔天美國因為時差還沒上班,原廠還沒有處理分數跟發送通知,雖然想說即使真的少掉一兩題的分數,應該也都還是能及格才是,不過還是有點不安心。結果晚上12點的時候想說美國應該已經上班了,收收看mail,喔喔分數通知已經寄來了,效率很快應該是電腦自動處理的吧,成績PASS,順利取得RHCE證照啦,以下就是通知mail的內容跟我的分數:

The results of your RHCE Certification Exam are reported below. TheRHCE Certification Exam allows candidates to qualify for theRed Hat Certified Engineer (RHCE) and Red Hat Certified Technician(RHCT) certificates. Please note that the RHCE designation isunderstood to both include and supersede the RHCT designation.

SECTION I: TROUBLESHOOTING AND SYSTEM MAINTENANCE

RHCE requirements:
completion of compulsory items (50 points)
overall section score of 80 or higher

RHCT requirements:
completion of compulsory items (50 points)

Compulsory Section I score: 50.0
Non-compulsory Section I score: 50.0
Overall Section I score: 100

SECTION II: INSTALLATION AND CONFIGURATION

RHCE requirements:
score of 70 or higher on RHCT components (100 points)
score of 70 or higher on RHCE components (100 points)

RHCT requirement:
score of 70 or higher on RHCT components (100 points)

RHCT components score: 100.0
RHCE components score: 89.3
RHCE Certification: PASS

Congratulations -- you are now certified as a Red Hat CertifiedEngineer!

結果就是我除了下午的Network(RHCE)部分是拿了89.3分之外,其他都滿分了,心中還是暗暗懷疑是現場環境害我沒拿到全部滿分啦... 雖然後來想想當時應該要再check一下log找出錯誤訊息才對,總之還是及格囉,可以來一張小紅帽啦:





5 則留言:

seedtopicking 提到...

您好!!我前幾天有去考rhce但結果讓我很不滿意,我覺得我沒過的話最多
只差10幾分
結果竟然結果是

RHCT components score: 59.3%
RHCE components score: 23.4%

RHCT Certification: NO PASS
RHCE Certification: NO PASS
請問經過這次考試
對一些問題有疑問可以請教你嗎?考試版本不同應該沒有關係

Stanley 提到...

To seedtopicking:

呵呵,真意外有人貼文,我很少在Update這Blog說...

不敢說請教啦,看有什麼我可以經驗分享的都OK啊,只是考RHCE是兩年前的事了,怕一些細節大概忘得差不多囉。

seedtopicking 提到...

感謝您那麼快就回覆我
請教前輩
考試開始前監考官都說防火牆要關閉
我一開始進入桌面後到安全選項
發現防火牆已經被開啟,只有ssh被勾起來加入允許,然後我就聽監考官說把它切換成停用了,但如果前輩記得的話,有些服務是規定要組擋某一指定區段,如xxx.org(172.25.0.0/255.255.0.0)的要求,所以我在rc.local加入,如ftp
iptables -F
iptables -A INPUT -s 172.25.0.0/255.255.0.0 -p tcp --dprot 21 -j REJECT

請問防火牆要關掉嗎?
有關各服務器的阻擋,不知前輩是用iptables或是tcp wrapper?還是都有?

我先問這些了,感謝
因為我覺得我rhce部分怎麼那麼低分@@?想問我是哪裡忽略或搞錯了,謝謝

Stanley 提到...

seedtopicking:
防火牆要不要啟動應該看題目上有沒有指定或要求要啟動,如果沒有要求的話,應該是可以關閉。
因為考官會用遠端直接連入來查驗系統評分,所以基本上要確認有開放遠端可以連線進來。

就你描述的狀況,有沒有可能是因為你把防火牆service停用了,所以雖然有在rc.local加入iptables指令,但防火牆service沒啟動所以其實是沒作用的?還有就是加在rc.local的指令不是馬上生效的喔,要重新開機或有執行到rc.local的script才會下到指令。記得iptables有參數可以print出目前作用中的iptables。
記得設定完用各種查看的指令或參數來確認目前是否有生效。(這點適用在各種地方)
抱歉iptables指令的部份已經有點忘了,不能幫你確定語法是否正確,但看起來應該沒錯。

各服務要阻擋特定網段連入的部份,先看題目有沒有要求要用何種方式阻擋,若有的話就要依照題目要求,若沒限定,就就用自己最熟悉,有把握的方式。
如果能掌握的夠清楚,混著用應該也沒差,畢竟有些服務不支援TCP Wrapper方式,然後有的服務應該可以在自己特定的config檔案裡設定存取限制(包含網段或是權限)。

一個服務要允許(或禁止)遠端連入的時候,要確認幾個地方:
1.要開放的服務service本身有沒有設定好開機自動啟動。
2.撿查服務本身的Config檔案,例如 /etc/xxx.conf內的設定是否正確。
3.若支援TCP Wrapper,是否有正確開放或阻擋。
4.防火牆功能是否啟動,以及設定是否正確開放或阻擋對應的網段及通訊port。
5.記得看清楚題目的要求是否有指定設定方式。

然後完成各項設定儲存後,重開機確認狀態是否都正確。

抱歉指令的部份可能沒辦法給你太多幫助,以上是我個人一點觀念分享給你參考看看。

seedtopicking 提到...

前輩還沒睡啊?
不知可不可以現在及時討論一下^^
連下面網址可以有及時討論區
http://gabbly.com/http://blog.w826.net/