|
一共才40多道题,一道拖图题,就是ITIL,TMN,FCAPS这一道,另外两个选择题一个是loggining console warning,问还能看到什么信息,还有一道就是网络维护的两种办法,分别是interrupte-driven和sturctured,就这3道。下面讲排错,一共13道,但是只显示12题,我都做对了,但是只能得945分,不能得满分。按照万金油的办法先一个个的看,找到错误就abort,在写字板上记录错误对应的TT题目号,我找HSRP和IPV6直到第11题才找到,急死我了,还好都正常。port-secuity我选了删除 port-security 之后是shutdown和no shtdown f1/0/1,应该是对的。我一个小时考完,时间充足就验证R1上面的ACL问题,结果是C1、R1、R2、R3、R4都不能ping通226,也不能ping通241。考试别着急,按着步骤来,下面我把我整理的排错方法贴出来,供大家参考,谢谢。" Y' I& t3 ^) P( c% m
% H+ c9 b2 V- V M; }# S5 [+ z. ]2 C* j做排错的顺序:
' z# U% F1 h4 j. j8 }1 先看13道TT的题干,找到关键字HSRP和IPV6,% V6 s. ^+ q2 C! m) b6 k! L
HSRP 错误点在DSW1上面,看配置删掉track1 加上track 10
4 p$ y. a; U" c. _+ i; b" _IPV6 错误点R2上,错误的名字叫做OSPFv3 具体情况要show run 与R3的配置比较一下,增加IPV6 ospf 6 area 0(当然这个错误是在IPV6 3层拓扑上面解决的)
/ P9 a& J4 ?" E- c" F! c' h这样子就解决了2个错误点。
; D; H. I F4 D" ~5 H; `. ^$ M: H& i1 a/ I- G- o
2 client1上面ipconfig 找到4个169.x.x.x的题目(ipv4三层拓扑图上),把这四道TT集中解决,具体做法是:分别在R4上面show run 如果找到dhcp exclued 10.2.1.1-10.2.1.253那就是DHCP错误,解决办法是删掉这条命令,加上dhcp exclued 10.2.1.1-10.2.1.2(输入四次总有一个R4的配置会有DHCP的错误,其他三个是没有的)' r z8 B# K. Z* D! f/ J7 q4 d
另外3个错误点都在ASW1上,输入三次(每道TT都要输入一次)show inter f1/0/1 看到mac address 0000.0000.0001 确定这道题目就是port-security的错误,改正的办法是no switchport-security followed by shutdown, no shutdown interface。另外两道TT要这样做,show vlan bri 看到f1/0/1和f1/0/2都在vlan1中,就是vlan 错误,把switchport access vlan 1 改称switchport access vlan 10。剩下的一道client IP地址为169.x.x.x的题目要在ASW1上输入 show run 看到channel13和channel23不是vlan 10,vlan 200 确定为trunk错误(选项就是switch to siwtch错误),解决办法是加入switchport trunk allow vlan 10,200这样就做了6道TT了
* S8 m2 {( G2 C8 }( n0 e' t1 x) r r4 g; x& P# j9 s! F; [0 C/ G
3剩下的7道TT先用client端ping 网关,也就是ping 10.2.1.254只有一道不通就是DSW1上面的vlan filter错误点,这个错误叫做vlan access map(最新题库中说是vlan acl) 改正办法是删除vlan filter test1 from DSW1。
7 v8 u* D. X+ L) D剩下6道TT,用client端ping R4的f0/0和f0/1(ping 6次),如果不通就是R4上面的eigrp passive 错误,no掉 passive-interface default 这条命令。
( K& F+ @5 P, h2 u/ S剩下5道TT,用client端ping R4的s0/0/0.34(ping 5次),有一道不通,就是R4上面的router redistribution错误,把route-map的EIGRP_to_OSPF 换成EIGRP->OSPF。
6 a0 V1 |2 T% p- D+ G1 b* V- i剩下四道TT,用client端ping R1的串口(10.1.1.1也就是与R2相连的那个串口),需要ping4次,有一道不通的就是R1的OSPF Authentication 与R2的配置比较,加多一条命令,ip ospf authentication message-digest。
; o$ l m9 I' j( v( K! d剩下3道TT 用client端,R2,R3,R4 ping226通,但是client1,R2,R3,R4 ping241都不通,就是R1的BGP错误,改称neighbor 209.65.200.226,不是209.56.200.226
1 x) g7 T5 T0 u- n剩下2道TT,client1 R2,R3,R4都能ping通226,R2,R3,R4能ping通241,但是只有client1不通241,那么就是R1的NAT错误,加多一条permit 10.2.0.0 in the nat_pool access-list
) ^, c {( w$ M最后一道TT,R1ping226通,但是R2,R3,R4ping226都不通(最新战报说R1也无法ping通226),那就是IP Access list错误,在R1上加多一条,命令permit 209.65.200.224 0.0.0.3, M3 i9 l, ?$ P+ K
& {4 o5 y0 {0 X x5 a/ {7 D
|
评分
-
查看全部评分
|