本帖最后由 云淡风情 于 2012-8-30 16:20 编辑 ! l. f2 P# p, A$ ^# ?$ ]( d
. {. \/ C& B8 x! t# a5 L本来打算是周三考,鸿鹄客服五建议我说还是多备战下,毕竟这一门说难也难,说简单也简单。所以往后拖了一天。周一开始备考,感觉时间不是很紧,所以大家安排时间可以参照下。/ g n; a, F2 s$ t! u2 ]
) G8 i1 @: z2 ]: h P今天武汉一如既往的热,中午在坐公交车的时候凉鞋还被别人踩坏了,一脸尴尬的走在路上,心想自己还真是不顺。
/ s! E* e6 ?, G# m) |. V其他的就没什么不说了,每次都去的誉天,流程都背住了。这次考试就考了4个题目。万金油很稳定,但是希望大家也可以熟悉每个错误的点在哪儿,不然很多混淆的地方会让你为难。5 A" Z- z. F& @" e) l& h& u3 U
* L6 X/ C# Y+ C
2选择- E o/ n6 X0 ^2 A0 V+ k- C* C
$ w; @! M8 C0 V/ }+ w, n8 e k# s6 S
' O9 L$ e6 ]8 ~
@8 a( `# k6 W% ^
1 O v+ C% z4 _$ g; N1托图(题库的变种,我PS了个差不多的。选项反正是干扰人的,咱不理会就是)- ]5 W+ G/ F2 N; h, i
( s& T2 N* f$ O9 P$ f
, J/ N8 `4 R e' e
k9 i; }. Z, k) ^8 i
6 E3 b8 ~3 d6 |" r4 R1 j
1tt- G4 _* ]( b# f) n8 W# ?9 n
TT的话我自己总结了万金油。4 g, T8 `5 Q6 D2 q
大家可以看看。总之902,813,823这三门的顺序,你会发现真的越来越轻松。首先是心理的,然后再是题目数量上来说。这样自己也不会放松。从7月30号考完CCNA。前前后后NP花了一个月的时间,刚好今天是30号,还好自己做到了。我想这才只是开始,往后我还希望自己可以进修下英语,为自己争取更多的资本,加油!1 ]8 ]' _2 h9 I3 |- _8 o
( S% ?# P1 q$ Z% F" j q: w2 t; K! ~GL!HF!
5 M& ?6 S9 i# Q6 z+ _0 \2 O9 F, C! |
---------------------------------------------------------自己的万金油总结-------------------------------------------------
u) D- L- ]( |$ L
" u# z0 K/ R7 L5 s5 @& P5 r+ R0 p# h
在答题板上横向写出1到13这些数字。 竖向写出 HSRP Vlan filter ----------------DSW1 access trunk Port-Security ----------------ASW1 Dhcp Eigrp passive Redistribution ----------------- R4 IPv6 ----------------- R2 Authentication Nat BGP ACl ----------------- R1 8 m# W1 d6 N* |9 m! L0 i& R8 M) A
一、找出题干内带有hsrp,ipv6的字眼的题目,在答题板上划去这2个数字。 HSRP:DSW1 IPV6:R2 二、在剩余的11台的client1上ipconfig,地址为169的4个tk,标记出来。这4台问题分别是 Access Vlan,Port Security,switchport trunk,DHCP 1.在4道题上,在R4上show run找到错误的Dhcp:"10.2.1.1--10.2.1.253"---确认为Dhcp。 DHCP:R4,其他3道都在ASW1上。 2.剩下3道,在Asw1上,show run看到接口下有“port-security”---确认为port-security 3.其余2道,在ASW1上show vlan brief 可以看到fo/1和f0/2是默认的VLAN1,而拓扑图里边显示的是在VLAN10里边。-------确认为access Vlan 4、在Asw1上,show run,在channel13和23下,不是vlan10,200---确认为trunk 三、 剩下7道ping网关10.2.1.254,只有一个不通,-----确认Filter Filter:DSW1 四、剩下6道pingR4的F口:10.1.4.5 10.1.4.9只有一道不通------------Eigrp passive Eigrp passive:R4 五、剩下5道pingR4的串口:10.1.1.10,只有一道不通--------------Red重分布 Red:R4 六、剩下4道pingR1的串口:10.1.1.1,只有一道不通------------Ospf Authentication Authentication:R1 七、剩下三道依次R1上show run 1.BGP:R1 在R1上show ip bgp sum 发现没有邻居,进一步show run 发现bgp进程下neighbor 209.56.200.226 remote-as 65002,邻居地址写错。 方法:将其改为neighbor 209.65.200.226 remote-as 65002 2.NAT:R1 sh run看到nat条目下只有一个permit R1的nat配置源地址acl中缺少C1和C2所在的网段,加入即可。 方法:permit 10.2.0.0 0.0.255.255 command. 3.IPv4 layer 3 security(ACL):R1 在R1-S0/0/1的in方向只允许host 209.65.200.241,限制了BGP路由信息的传递 Under the ip access-list extended edge_security configuration add the permit ip 209.65.200.224 0.0.0.3 any command. sh run下看Acl条目,C1和C2 ,R2-R4都ping不通209.65.200.241就是! |