- 积分
- 192
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2011-4-12
- 最后登录
- 1970-1-1
- 阅读权限
- 20
- 听众
- 收听
助理工程师
|
考完,终于收官了,废话不说,直接进主题,V200很稳定。0 Y. X; V4 I; E) J( a8 r
2道选择,1道托拉题,13道TT,出现了个BUG,vlan filter,第一个选项要选择ASW1,第二选项才有VLAN ACL/PORT ACL,其他一切正常。- o; N, K7 a1 E3 }. Y% ?. F! a
其实832最主要的是什么呢,是一个思路的问题,其实思路都是大同小异的,结合别人的经验再整理出一条自己的思路,以不变应万变,下面分享下自己的考试过程的思路吧:
- l" e1 L+ ~" B2 {4 L8 B; V省略HSRP和IPV6,ipconfig->ping 网关->ping R4的F口->ping R4的S口->ping R1的S口,后面3个直接SHO,整个流程就是一个拓扑上推移过去的,这样很方便记忆,比你死记硬背好多了。+ C& N" t3 O. @8 d1 m/ ^8 d+ E- Q
一,HSRP和IPV6的题干可以找出
: s% ? f& A0 |9 S HSRP和IPV6,看题库的时候就有疑问,题干都是一样的,但在考试中,有很明显的字眼的,所以这两道TT直接确定出来。
6 w! X ^/ b% ]二,在client1上ipconfig,可以找到4个169.X.X.X的IP。% R$ e. p) E7 P# H$ k# n7 x" [
1.DHCP,R4是DHCP Server,client1和client2可以互相ping通,在R4上sho run下,可以看到:
. |3 [6 s& B [) u/ b ip dhcp excluded-address 10.2.1.1 10.2.1.253
/ P- \9 x5 z p 这条命令分配不了C1和C2的IP:10.2.1.0/24/ Z7 b" N Z5 c8 {+ p% D% V* l
从这里判断是DHCP,这里别急着做题,继续排,abort下,排下面的也是一样,第一次别做题,只需要排出所有的TT,别做完3道题就“Done”,一旦错了就改不了了
8 J, ?* @0 [6 T/ p% ?6 ]$ r 2.port-security,是ASW1上配置的,不可以pingC2和DSW1,
9 ?+ P. \. U( |4 L: [+ Y5 w. S 查看下是否有swi port-security mac-add 0000.0000.0001的。用show port-se int 1/0/1查看ASW1的端口状态是errdisable state。确定是port-security
0 M! D$ x4 b) _/ A 3.trunk,不能ping通DSW1和FTP,但client1和2能互相ping通* L# Y3 i- |* o* X( w
是ASW1上配置:sho下,如果看到swi trunk allo vlan1-9,那么确定是trunk3 ~ _( x6 Z- ~# c9 n
4,access vlan:是在ASW1上的,不可以pingDSW1和FTP,不能互相ping
! t/ Z u4 l- s! D swi access vlan 1 应该是vlan 108 C; O' W* ?) G, @4 @. j2 i
三,接下来没排过的依次ping网关:10.2.1.254,会有一道ping不通,vlan filter; j: V2 K& C. ^: R4 b
不能PingDSW和FTP。在DSW1上sho下。可以看到:" w; O3 m: d" T- u) K
vlan access-map test1 10
) Z, c' g. s6 a2 T! f drop+ l( N7 F- l, a5 P# f4 t
march ip add 10, Z0 h0 G( l* _# A) f/ @% ~+ ]
vlan filter test1 vlan-list10类似的字眼,
- u) F: A3 i1 ^" Z/ C# G6 j 可以确定是vlan filter
0 I0 a8 u+ i3 ^7 a: z( h4 t- e四,接下来六道题,依次pingR4的F0/0或者F0/1口:10.1.4.5/9,只有一道不能ping通,那就是EIGRP passive
" w! I0 ^$ E* c3 n+ T 在R4上sho 下,能看到passive-interface default字眼的,确定是EIGRP passive
! D" q' Q' J8 n$ I8 P+ A五,接下来五道题,依次ping下R4的S口:10.1.1.10,会发现有一道是ping不通的,是RED的问题,那么RED是配置在R4上的,在R4上sho 下可以看到route-map EIGRP->OSPF,route-map EIGRP_to_OSPF的字眼,可以确定是RED的TT6 m3 S* E& d+ x/ H8 W# ]: v/ E3 y: j
六,接下来四道题,ping R1的S口:10.1.1.1 会发现只有一道不能ping通,是ospf au. F/ N. X, c) Q
在R1上SHO下,可以发现,S0/0/0.12上没有ip ospf authe message-digest
, f0 ]0 O) b7 r* ], H7 M(最后三条其实可以直接用sho run,在对比下查看得出来的 ,下面的是为了更可靠的验证下)+ f5 Y4 n/ G( c* N
七,接下来三道题:ping 不通server,能Ping209.65.200.226,sho 下R1,可以看到BGP的字眼209.56.200.226 209.65.200.226/ m0 E v7 ~5 t# L
属于BGP的题目
5 z% a1 [! R) t8 I+ l7 X八,接下来2题,C1和C2ping server,会不通,,其他设备能ping通server,sho/下R1,可以看到:IP NAT inside sou...." G! E7 J/ [5 ~
per10.1.0.0
' W8 ^' H1 _! Y9 R这是NAT的TT, s i. O- Z" r7 E3 O K
九,最后一个在R1上sho 验证是ACL& G$ |, k9 r2 [" J- b5 F( ]
3 b- E' }6 A' Q1 O& {
进考场首先做的事情是在画板上写下面的东西,后面的ping可以不要
2 b9 l( X" `' ~ {' }" X 1 2 3 4 5 6 7 8 9 10 11 12 13 (每找到一题画掉一个,把数字些在对应TT的旁边,方便第二次查看的验证)
9 _" U: J* |7 C8 w. {/ B& p4 V! wHSRP DSW1
8 n5 f: ^, N5 \- aIPV6 DSW1/ }" \6 C5 \/ N8 d/ x! X
DHCP R4 ipconfig" ?3 F8 x2 ^1 k# y L( b
port-security ASW10 I/ l5 Q& g* E3 a
trunk ASW14 [6 |$ i/ I U; N- G
access vlan ASW1
( e8 ?% g, |4 B6 j6 vfilter DSW1 ping 网关 不通: R& f' r' A, n' y
eigrp passive R4 pingR4 f0/0或者1 不通' E6 g. o B5 D# M
red R4 ping R4的S口 不通 |! H: R) c( p7 X3 y0 i' k; C
ospf au R1 ping R1的S口 不通6 H5 z' E0 I0 I6 w3 {4 W
可以直接用sho查下面3个TT% W6 f. E4 v7 R* p9 e$ h' E. I5 |" |! e
bgp R1 ping得了209.65.200.226,ping不通241
1 X& ~# C. @4 E' i) lnat R1 C1和C2ping不同241,其他设备ping得了
- J0 f% K5 d* Z9 }1 x, jacl R1 C1和R1都ping不同241
1 H" C5 V' s& }
) u7 w9 A- f X3 S# L c我错的分数应该是在那个BUG上,NP收官了,从考完NA到自学NP接近一年的时间,完美收官。% b5 Z; Y; j* l! v
感谢论坛和各位朋友的分享。祝大家过个好年!!!) o$ I2 P' }+ Y. [/ C1 O: y, L
|
评分
-
查看全部评分
|