- 积分
- 132
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 20
- 听众
- 收听
助理工程师
 
|
2012最后一天去考了排错,终于结束了目前的战斗可以安心出国了。从开始研究排错到考试总共用了5天左右,当然也不是每天都在研究,一天学习2到3个小时吧。下面我来说下我的考试内容和考试方法还有考试注意的问题,希望给后面的考试生提供一点帮助,让大家减少麻烦的时间。8 r# w+ r- C5 ]! K8 s7 ^6 o" T
本次考试3道选择题一到拖图题,拖图题和题库的不一样,就是(EEM FTM SDM)这题,我记得我碰到的那题是五个选项(TFTP TSDM SEEM 还有其他2个选项)总之这个拖图题就是和题库的不一样每个选项多个字母,但是我考试得分是986我觉得拖图应该没错,可能是13道排错某个选项填写失误。选择题方面是没有问题的,依照题库10多题看一下就好了。( D s# x. t$ {- d0 A( |, p
本次考试的13道排错,让我花了不少时间,原因是,我没有使用万金油,下载832里自带的万金油攻略,因为我觉得会存在不少问题,和麻烦。最后我使用的事立体万金油战术,和我自己总结的战术,完美结合,虽然此万金油有小小的不足,但是还是足够应付考试的。
6 u' W; m V$ s- Y; Y' \* n8 b: R. [) Q9 T8 Z3 Z
4 g. S& f1 u# ]/ |
/ O* ~ w! q% r5 J; A
+ m, C: Q) Y% d5 @* a% r下面发下我自己结合立体万金油总结的东西。
6 }! c/ ?0 o- ?* l- d+ s; G0 Y9 K
/ P/ Z9 }* T# N, I! p
关于HSRP的问题 尝试在题目中寻找HSRP字眼
6 }, }5 C9 U4 w: ADSW1 show run 查看信息5 |6 S. x1 r& t: c2 f' |' x
stanby 10 track 1 decrement 60 应该改成track 10 decrement 60
" i% d# F2 w' b( `! P$ j+ W( F DSW1的问题 HSRP现象/ }- K7 ]* Q4 F( R
Under the int vlan 10 config delete the standby track 1 decre 60 and enter
6 |8 k6 v# \+ t: }+ S4 G- t* Sthe standby 10 track 10 decre 60) ]0 x) [; z ~( g2 @/ W9 }
6 S3 ^/ d k$ T2 H: f0 d* Z$ L关于IPV6 OSPF的问题
8 @. B3 ~; J9 qDSW1 R4ping不通 R2 R2没有R3的neighbor( l8 ^& [1 @& e
看 R2 和R3 的show run7 M" I* G6 z B2 r2 u+ a, m" D
少ipv5 ospf 6 area 0就是错误的3 I4 a2 Q; f) ]( X
R2/R3的问题 IPv6 OSPF Routing
8 b0 H6 e( {& M* i$ yUder the in s0/0/0.23 config enter the ipv6 ospf 6 area 0
8 d7 v9 x# a+ G2 M
/ l0 q; s, S" F+ h: {7 j, @, }7 ^" u3 D% K2 ?6 ?* f
关于DHCP Range的问题
. y: \9 E4 s9 B5 V4 ]6 d+ s+ ]如果是169.x.x.x 的地址show run ip dhcp exclude 10.2..1.1-1.10.2.1.253
\6 b- ^( i2 ~ K9 z在R4上 show run ip dhcp exclude 10.2.1.1-10.2.1.2536 t. t; W: L2 J) j9 g& ]! O
R4的问题 IP DHCP Server
$ T, }% |$ }2 p- fUnder config,issue the no ip dhcp exc-addr 10.2.1.1 10.21.1.2537 M4 k! K# ?2 V0 T
and enter ip dhcp exc-addr 10.2.1.1 10.2.1.2
0 H7 g0 k3 l& @
2 ?0 T$ p% p( h关于Port Security的问题! y8 Q% j2 {% L0 u
C1地址为169.x.x.x ping不通C2也PING不通D1 ! O8 r. b) w9 y1 }( ^
Show run 看ASW1 删除switchport port-security mac-address 0000.0000.0001
]. t) G5 o7 v! N: T2 ]% G ASW1的问题 Port security4 u; K" \- _, R `5 _1 J
in config,using the int range fa1/0/1 -2,then no switchport-security,followed by
$ C1 m: h" N d1 D* @: ?shutdown,noshut
% X. A+ b4 O: y- Z- ?5 l7 ~) N. b) \) B* R! g$ M' I# X2 k
关于Swichport vlan 103 @! X) t* }+ o
C1 C2 地址169.x.x.xping不通DSW1 or FTP服务器 但是他们自己能互相ping通
1 l' e$ n; N- X2 ], w/ |: [show vlan 可以看到 switchport access vlan 1 应该是vlan 10- I3 |/ z: V. d2 |) n
ASW1的问题Access Vlan
9 W: P F1 g1 E( Xin config,using the int rangge fa 1/0/1 -2,the switchport access vlan 10( K1 p, v. x" \0 }! z1 l- m
! s6 ]# p+ S h
关于Switchport turnk问题1 y& A: a+ n6 M% ]
C1 169.x.x.x 地址 C1 C2可以互通 但是ping不通 DSW1 or FTP' U5 n# t4 F# Y) I" g. j
show run 以后看到 PortChannel13 23的问题 应该加上allow vlan 10,20
! }4 |4 Y( m+ _, J+ w ASW1问题 Sw2Sw Connectivity int port-chan 13,port-chan 23,% V1 H, t5 t9 M7 F7 A- R' g, w
the sw-port trunk allowed vlan none followed by sw-port trunk allowed vlan10,200; X0 b2 }( A U
关于Vlan filter的问题
' _! q0 n6 N4 Q6 w* a+ \. K C1通过DHCP可以正常获得IP 地址但是ping不通服务器,也不能ping通交换机1和FTP服务器、* S5 ?: M! r# k
Show run DSW1 Vlan filter test vlan-list 10是条多余命令应该删除
( T* c$ i4 n i. V3 t A. R. u DSW1问题 Vlan ACL/Port ACL' [/ S8 m7 [- K* | r6 b0 r
Under the global config mode enter no vlan filter test1 vlan-list 10
( `/ k- F' j1 I
1 B5 Z! L7 k7 L" K3 Z关于EIGRP Passive Interface 的问题
# M' r) i4 I! [- J8 j R4 and DSW1 C1 ping不通R4! b8 c8 M1 m1 E3 j
R4上show run 可以看到 router eigrp 10+ S+ J+ z' m1 i& Q/ Z- X
passive-interface default
2 @1 h( n$ U+ _* v# M/ \2 O R4的问题 IPV4 EIGRP Routing ! J# w& X; V& h6 \4 |4 p& q; O
Remove "Passive interface"in int f0/1 and f0/0
* _( o' X' T4 u. \关于EIGRP OSPF的问题0 }7 O" M5 N) K
C1ping不通WEB服务器 DSW1可以ping通R4 ping不通S0/0/0.34
' w* y6 O1 X9 g! z- p/ k在R4上面 show run
* A- G6 S1 I' X: \; W2 g5 z可以看出 EIGRP_to_OSPF 写错了 应该写成 EIGRP->OSPF) n2 ]. t& C# ?& ?
R4的问题 IPv4 router Redistribution
# m9 \' O4 Q# I4 fUnder EIGRP,delete redis ospf 1 route-map OSPF_to_EIGRP enter the redis ospf 16 f5 v* E: I' F
route-map OSPF_>EIGRP+ U4 P5 P4 P+ Z$ R
' R$ D/ ^; J D5 P& P0 r! }关于Ospf Auth的问题
$ @& `4 @! E! v' M$ { C1 ping 不通 R1 ping 10.1.1.1(R1的串口)
: M/ ]. s3 e& v2 u2 Oshow R1 信息 show R2信息
& {$ Z& B1 \+ v% G会发现R1少一条 ip ospf的命令+ E& N9 y( r" |& M i
R1的问题 IPV4 OSPF Z& f4 ^7 c ~
enable ospf Auth on the s0/0/0 interface using the ip ospf authentication message-digest
8 w7 f3 s! P" |3 j" a" Bcommadn" L2 ~% N5 @+ X5 R9 U
2 P/ f, W$ g7 A" c% }$ @& K关于NAT ACL的问题, S$ Y) h* D7 C
C1 C2可以ping不通WEB SERVER 209.65.200.241 但是所有路由器可以ping通过服务器3 Y# P% N1 F; d ~ ^2 G2 p J
show run R1 以后 发现permit 少了一条信息 permit 10.2.0.0
3 D' H& g; i. {4 f# K* j R1的问题 NAT ' B# Q& P: _/ R
Under ip access-list standar nat_traffic config enter the permit 10.2.0.0 0.0.255.255\- V! {0 z% W" W2 Q3 y
; ]" B- M# e% s- W+ v+ r; Y, _ q, b
关于BGP的问题# w( ]$ S! O) J" y
C1ping的通服务器前段 ping不通服务器
1 b! S# \0 k' V, J: { R1的问题 BGP neighbor 209.56.200.226 写错了应该是 65/ ^& K2 v# H+ q. i
under BGP,del the nei209.56.200.226 remote-as 65002 enter nei 209.65.200.226" H% e1 ~5 f+ `3 R( L. Z: ?! V
remote-as 65002
1 U6 l, p5 z' b* N5 V2 U关于 ACL的问题0 e5 N7 k- {4 q3 n
只有 R1 可以ping 通过服务器 其他都不可以
' U8 o' D0 E2 _5 r4 Z D! X" |0 L R1 show run以后发现 少一条 服务器前段permit 信息
; ?$ F4 y" s0 u8 ~" K2 P# Maccess-list 30 permit host 209.65.200.2414 c* m; @( P: ]# g$ ~" H+ E; i' _
这里加一条permit 209.65.200.224 0.0.0.255
1 w, Z! h3 ~' y% D R1的问题 ACL/IPv4 L3 Security
! K; v" U4 r3 [$ G; ?Under ip access-list edge_security config add the permit ip 209.65.200.224 0.0.0.3 any
( M$ L1 b8 O! Y2 q6 P& F2 N% ]( s( x5 x9 r( b
6 R# ~& \ P7 w/ r% D6 J; u
# i3 N/ I% M2 C e' ? 总体的832解题思路,已经我更加直白的化的832解题方法
# I# h& t9 N, { [/ A8 g$ y# `; Q, `关于HSRP 和IPV6 OSPF ROUTING问题没什么问题,直接题干寻找IPV6和HSRP字眼,仔细点一定没问题4 ]4 i! M+ Z' F3 h5 p& U. a* A
那么这2道题目就解决了,考试时候优先寻找这2题,因为是唯一2道题目直接看题就可以解决的,不用看任何设备。
. W7 R( s8 `: G+ a/ K6 T接下来,就开始 Client1 ,Client1会有4道169地址开头的题目,除去上面2题,去每题里的Client1里面ipconfig
0 }/ G- o/ h: V: B; S. U看到169地址的4道题目全部拖出来,先解决这4道题目。其实解决这里也比较简单,直接4题中先把R4的问题找出来7 @+ @& i3 M6 Y" C5 f8 a
每个先show R4 看到 show run / ip dhcp exclude 10.2.1.1-10.2.1.253 直接看到这个就锁定他是R4 IPDHCP的问题1 `( U$ n8 K o s. d
后面3道169.X.X.X的问题就全部是ASW1的问题了,每个show ASW1 ,先找switchport port-security mac-address 0000.0000.0001这个现象,很明显的,0001我扫一眼就看到他了,我相信你也是,然后确定为port-security。6 I# `- D4 ^( x0 w3 z
后面2题每题show vlan 看一下,也只有在这里需要show vlan 看下到底 谁是ACCESS VLAN问题 记得应该一个
' g( N. m$ B& Jvlan list 1,就是VLAN 1 应该是10 所以确定为Access vlans的问题最后一题就是 sw-sw 的问题了也有明显port13 23给你判断。7 J4 V) ~9 O2 y: J
后面的题目真的值得一说,解决掉上面6题目你13道排错就剩下最后7题了,记得草稿做好标记。# j' l6 ]/ g" F+ n4 d' J+ d3 Q
在立体万金油,每个现象只会出现一次,我一直有担心,会不会有相同的现象。很不幸,关于 Ipv4 OSPF的问题message-
8 J& K1 d5 K0 x" cdigest的那个,作者我如果没错,在后面的R1 每题都没有写,让我很是烦恼了一会,最后选择排错解决掉该题目。
# i5 F2 r$ F6 }9 s 还是先从最后一题DSW1的问题 只有2道DSW1的问题一题HSRP已经给您秒选掉了,下面就开始最后衣蛾DSW1
" g. F* D% J. P7 |0 R2 ?! y2 Q,虽然我觉得顺利应该是这样,但是笔者还是吃了不少亏,7题诸葛看DSW1的时候我居然没有第一时间发现,Vlan filter的问题
. E- y4 o# D! @: m" h- T/ m( Y我知道肯定是看的位置不对,没看到,Show run DSW1 Vlan filter test vlan-list 10 大家切记show 完 DSW1去看 vlan -list 附近额
; k) g, ~3 j: N& k' B+ u+ b. L5 \test字眼 vlan filter一般出现在那,这样大家就可以快速找到了。 name 解决掉Dsw1 的问题,下面就只有 2台R4 4台R1的问题
+ ?4 U( a9 @# t( y3 m. n' b9 q$ s,那么我们还是从少的开始解决。
( w; d0 l, ?; D% A5 q, C 后6题逐个show run 看R4,在做IPV4 EIGRP Routing 这个现象的时候, 大家直接盯着 EIGRP 10 这个字眼去找,
2 N) \$ d: P9 c6 D0 r* I/ }"Passive interface"这个现象问题一定是出现在EIGRP 10的下面附近, 可以让节省不少时间,快速解决这题。
O. _' h+ H4 B K: t6 e4 S1 N 最后一道R4的问题IPv4 router Redistribution ,我相信不要多说了,盯着OSPF_to_EIGRP这个找,很容易看到这个明显的$ m) k& r( a% l! D
大错,OK那么恭喜你,就最后4道R1的战斗了。
. t/ o; }* c" `! u 笔者在R1 IPV4 OSPF可是吃了大苦头,不知道什么原因,因为我的做法是立体万金油只show run我最担心就是看到相同问题0 v. v6 J7 `0 ^8 E
结果真的出现了,或者可能是笔者哪里看错了,但是这题希望大家放在最后在做,相信我去排其他3题更有把握的。& B+ H7 r+ D8 L8 r1 r: [& I
只要在R1 show run 建议大家先做BGP 的问题 BGP neighbor 209.56.200.226 写错了应该是 65 只要看到56 你就直接秒掉了
( k" K7 Q1 U0 e: C% G: E/ w T考试时候这个问题超级明显。
4 ~# }$ q! v5 u. a6 ] 接着做NAT,在show run以后 显示代码的下方,很明显看到只有一条permit 10.1.0.0 细心的同学会发现直接其他题目有2条的
9 X8 A: [% c& X. n还一条就是permit 10.2.0.0 那么这题就锁定了。
% M+ U, F, W2 H/ G( ]+ X7 ~' ~ 接着做CL/IPv4 L3 Security,这题我告诉你们怎么找快,不知道是哪个万金油有个问题,去permit 列表里面去找到只有一条: w' \/ \0 f2 [/ w! d; e0 G
permit 命令其他全是any 并且permit 是241结尾,那么狠简单直接锁定ipv4 L3 Scurity
- |, i' V, T* y# \, @, s 最后一条那么就肯定是IPv4 OSPF的问题 由于我到死都没找到问题的所在会发现R1少一条 ip ospf的命令
0 U- I7 o1 R; s2 mR1的问题 IPV4 OSPF
8 P; x( B( ~9 i% q% y0 {) Y" venable ospf Auth on the s0/0/0 interface using the ip ospf authentication message-digest6 L5 i3 j& W8 v8 \( X
commadn
( Q, I' {$ I8 a+ ?8 p& U" C/ A 只能最后将排除来做。
6 d0 S& ?& e) w1 @9 b0 m( u
! J, t. B1 t8 i& r% { 写了那么多都是我考试的心得,这次考试特别冷静,我已经给考试搞的没脾气了,雅思折磨了我太久,笔者" }5 {: l2 b8 A$ Y% r
在重重失败下,终于抽时间去考了832排错,考的时候不要想太多,按照前辈们立体万金油的思路,以及我的详细化
/ ?5 I4 P+ O5 p4 K3 Q! [: _战术,一定可以顺利通过,我写的这些是为了让其他不了解832考试的学生们更快速理解832 这门考试。我花了
( g% S( i( o" Y5 t E# m太多时间在别人战报上,算是细心吧。
0 @. C; p9 W6 p7 | 考试时候所有13道TT 排错是可以全部浏览一遍,只要看完题目 show run 玩设备点abort终止就可以了,
, w/ F+ m9 M+ j+ {, b% K% k8 M7 d左边的done选项是确定保存提交,所以考试时候记得每题show run 完了确定以后 写在草稿本上,最后一次搞定。* @' N! I+ C2 I
/ W& C' X' F* F, L' t1 k. `) M
|
评分
-
查看全部评分
|