8.22早上6点起床,12点感到武汉考场,mm说不到两点不让考试,我求她能不能早点考试,不然赶不上最后一班车了,(事实还是没能赶上)你知道农村人进城一次多么不容易吗,我焦急的等啊等。2点进入考试,结合我自己说一下别人战报没提到的东西1开始我想进入asw1的CLI界面,不知道点那,当时那个急啊,提醒一下后面的考生ASW1的命令行界面点po 13 fa1/0/19-20就是下面那个椭圆
1 W9 \1 C% F, t2 U# v& s- m7 P2 还有考试中eigrp重分发 错误点redistribute ospf 1 route-map ospf_to_eigrp,他是下划线中间有to,正确的是箭头,不注意看不见& a* B# G" ~" R
3 hsrp考试题目中没有hsrp字样,就是DSWx不能成为active,考试中注意下9 c. k; B3 u; I, t _) |, B
4 还有 sdm tftp那个托图5选三,题库中是三选三,细心看看就行了,没什么大变化
3 n3 c- o1 W# I5 依旧没有eigrp as
3 f! i9 b' P: I# @6 nat那道题 一行acl表第一行是permit xxxx 第二行deny 10.0.0.0 0.255.255.255, a) q' U- R- Y2 c$ R/ r
答题的时候可以把所有题错误点找出来,等把所有的错误点找到后答题,没有把握的空下来,等其他找出来后,没把握的题就没几个了和剩下的错误点套,还可以和其他题比对sh run,基本万无一失- V8 u: a0 j8 ^* P5 s
+ }! Q( \; L b) N7 \) y( m. o分享下我自己的解题思路吧,也是根据前人总结的- z1 V7 W. M y+ { X) p ]% J
配置点 R1 Router osfp1 Ip ospf authentication message-digest Ip ospf message-digest-key 1 md5 TSHOOT Ip access-list standard nat-pool Permit10.1.0.0 Permit 10.2.0.0 0.0.255.255 (注意这句话,没有将不会被翻译) Router bgp 65501 Network 209.65.200.224 mask 255.255.255.252 Neighbor 209.65.200.226 remote-as 65002 (这里的网段地址) No auto-summary Access-list 30 permit host 209.65.200.241 Access-list 30 permit ip209.65.200.224 0.0.0.3 any(注意有这句话才能建立邻居) R4 Routereigrp 10 (注意as号) Passive-interfacedefault xx(有这句话是错误的) Networkxxxx redistributeospf 1 route-map OSPF_>EIGRP (错误的容易是eigrp-ospf) no ipdomain lookup ip dhcpexcluded-address 10.2.1.1 10.2.1.2 (错误的是1.1 10.2.1.253 把整个网段的地删除) DSW1 Stanby 10 preempt Standby 10 trank 1 decrement 60 (根据具体的情况看跟踪那条R4环回口) Vlan access-map test1 10 Drop (有这句话的是错误的) ASW1 nterfaceFastEthernet1/0/1 switchportmode access switchportaccess vlan 10 (注意所属的vlan错误) switchportport-security switchportport-security mac-address 0000.0000.0001 (有security的是错误的) interfaceportchannel 13 switchportmode trunk switchtrunk allowed vlan 10,200 (注意所属的vlan错误) IPV6 R2 Ipv6 ospf6 area 0 (缺少这句话) 第一步 看题干 有没有HSRP和IPv6的字样 如果有 按照万金油里的方法 直接就选出来答案了/ C1 b8 g# x5 C% A- V9 M+ ?
第二步 在client1上 ipconfig查看IP地址 如果是10.x.x.x 那么继续看第三步 如果是169.x.x.x 那么直接在R4上show run 看是不是DHCP的问题 如果不是 直接确定问题出在ASW1上 而且问题锁定在 Port-security, show interface f1/0/1,err-disable,或者sh run Access vlans, show vlan brief看看f1/0/1和f1/0/2这两个接口是不是都在vlan10 Switch to Switch connectivity(就是Trunk allowed) show interface trunk 看vlan 10,200 这三个问题上 看ASW1的show run配置就能直接看出来 很明显
* L2 y! y! z! Y第三步 在C1上ping10.1.1.1 如果通了C1-R1没问题 问题出现在R1-外网上 nat-pool bgp acl 这些通过 sh run
show ip bgp neighbours idle状态 说明网络地址错误 s hip bgp neighbors active状态 acive 剩下两个问题 acl net-pool Ping 不通说明问题出现在vacl eigrp number passive redistribute ospf auth Ping 不同网关 vacl 问题在DSW1上show run可以看到vlan filter test1 vlan-list 10 剩下确定 passive eigrp number eigrp重分发 Ospf authcication 最后是这里我要感谢鸿鹄论坛,他是个好地方,我还会继续出现,还有是特别感谢np群里的 猪鼓励豆(福州) 丫头,等我 也是我的小老乡,他们的经验让我学习很受益,经验传承才会带动进步,我也很愿意分享我自己的经验
$ v& [9 I6 \/ f! [7 W |