- 积分
- 132
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2012-8-15
- 最后登录
- 1970-1-1
- 阅读权限
- 20
- 听众
- 收听
助理工程师
|
2012最后一天去考了排错,终于结束了目前的战斗可以安心出国了。从开始研究排错到考试总共用了5天左右,当然也不是每天都在研究,一天学习2到3个小时吧。下面我来说下我的考试内容和考试方法还有考试注意的问题,希望给后面的考试生提供一点帮助,让大家减少麻烦的时间。: P- N/ f+ b+ Y
本次考试3道选择题一到拖图题,拖图题和题库的不一样,就是(EEM FTM SDM)这题,我记得我碰到的那题是五个选项(TFTP TSDM SEEM 还有其他2个选项)总之这个拖图题就是和题库的不一样每个选项多个字母,但是我考试得分是986我觉得拖图应该没错,可能是13道排错某个选项填写失误。选择题方面是没有问题的,依照题库10多题看一下就好了。2 @, x9 K; F/ p- d% K
本次考试的13道排错,让我花了不少时间,原因是,我没有使用万金油,下载832里自带的万金油攻略,因为我觉得会存在不少问题,和麻烦。最后我使用的事立体万金油战术,和我自己总结的战术,完美结合,虽然此万金油有小小的不足,但是还是足够应付考试的。
6 c* r6 q! `& U- H/ f9 o" k! W+ S) x5 s' ?( b1 C9 _+ O2 Q
0 g0 ~4 k! r' ~5 [# z
0 u5 |3 P9 M! m+ M; u
' w6 p8 p) D! @4 F0 L" b下面发下我自己结合立体万金油总结的东西。7 t' j! l* R8 R9 F
' p9 F* ]7 O" w U, B
( Z4 ?2 T4 q' z4 N$ y8 ]
关于HSRP的问题 尝试在题目中寻找HSRP字眼/ k. W+ ~. _: z$ F R& y
DSW1 show run 查看信息
8 D3 k# U8 w3 m$ sstanby 10 track 1 decrement 60 应该改成track 10 decrement 60
# k! M" R2 L/ a2 }! y/ D O DSW1的问题 HSRP现象: e* f5 ?8 z/ h# Q3 N& e: O
Under the int vlan 10 config delete the standby track 1 decre 60 and enter
% b; ^! g. V8 w" u4 m$ W5 t1 Wthe standby 10 track 10 decre 60
7 l* `$ J& k1 t. U: R3 }0 \- ~" P2 l8 Y4 u. M
关于IPV6 OSPF的问题% h, \; z: B! e, a
DSW1 R4ping不通 R2 R2没有R3的neighbor
- { _0 J; O2 R& P c 看 R2 和R3 的show run I: u. F k* W% y7 B
少ipv5 ospf 6 area 0就是错误的
, S6 j C# r! S- Y1 X6 W9 @ R2/R3的问题 IPv6 OSPF Routing ! M4 u' Z+ I9 Y6 ^. J+ I% P
Uder the in s0/0/0.23 config enter the ipv6 ospf 6 area 0
% s! ]3 c$ w1 e9 J6 W) i* b
# ?. f3 i1 C3 b* _* X
, D j! V0 L/ e4 w关于DHCP Range的问题" g( w* n4 A( U& F: f7 }+ G5 f
如果是169.x.x.x 的地址show run ip dhcp exclude 10.2..1.1-1.10.2.1.2532 E& ?2 Q/ K1 |5 I: n
在R4上 show run ip dhcp exclude 10.2.1.1-10.2.1.253
' I, M2 G" ]5 F6 F R4的问题 IP DHCP Server
( h8 A' B8 ~; g ]" N! @Under config,issue the no ip dhcp exc-addr 10.2.1.1 10.21.1.253' s; x$ i" n+ Q- F
and enter ip dhcp exc-addr 10.2.1.1 10.2.1.2& O9 t$ g5 g; B1 L+ a0 E5 \- u" _
+ A/ e* b0 T- ?- s4 i- E3 x关于Port Security的问题
3 z" C9 Q! i ZC1地址为169.x.x.x ping不通C2也PING不通D1
8 ~( a9 D0 T! w( XShow run 看ASW1 删除switchport port-security mac-address 0000.0000.0001
V1 Z! G5 |- @+ Q8 u: V; X ASW1的问题 Port security) E8 @) J/ Z+ t) o- T/ C
in config,using the int range fa1/0/1 -2,then no switchport-security,followed by7 X8 R" p' w: n$ L4 d' W1 T
shutdown,noshut2 N. T6 M: W4 b9 B+ y0 t
! e; c/ E a6 v
关于Swichport vlan 10
, j. f5 E. y; Q5 w2 RC1 C2 地址169.x.x.xping不通DSW1 or FTP服务器 但是他们自己能互相ping通+ n+ w) Q% j4 a5 w0 J& A. }6 N7 t
show vlan 可以看到 switchport access vlan 1 应该是vlan 10
% T- L. W- o7 k$ m5 B ASW1的问题Access Vlan
5 c8 U7 R' C7 j3 ?# L: P6 q* win config,using the int rangge fa 1/0/1 -2,the switchport access vlan 10$ f b8 v! d5 s- P! {
& B* k2 j0 y: S+ q! c. e" c8 e& q
关于Switchport turnk问题% o: L C( G: U/ a
C1 169.x.x.x 地址 C1 C2可以互通 但是ping不通 DSW1 or FTP0 u4 |& V9 _& K! Q
show run 以后看到 PortChannel13 23的问题 应该加上allow vlan 10,20+ z- G5 d! R- w+ o1 C) u
ASW1问题 Sw2Sw Connectivity int port-chan 13,port-chan 23,! ~. J- g* L7 Z# ]6 P$ d
the sw-port trunk allowed vlan none followed by sw-port trunk allowed vlan10,2007 a! S4 X/ A2 A0 m8 [' e
关于Vlan filter的问题- ~* `# [# {7 x6 k
C1通过DHCP可以正常获得IP 地址但是ping不通服务器,也不能ping通交换机1和FTP服务器、
- G; c2 j& f) M# ^Show run DSW1 Vlan filter test vlan-list 10是条多余命令应该删除
7 l6 v2 p' R, H5 C5 P4 l DSW1问题 Vlan ACL/Port ACL
9 p9 z7 x' a7 q2 S1 \4 l, BUnder the global config mode enter no vlan filter test1 vlan-list 10
+ [3 |7 O V5 a/ ^1 t( l/ Z6 O+ E n0 d
关于EIGRP Passive Interface 的问题
g0 K7 J: {! w2 p! S R4 and DSW1 C1 ping不通R40 y2 M$ v, `5 f/ u# [7 j; t
R4上show run 可以看到 router eigrp 10
( H7 B/ F8 T3 I% r# B. R# f G3 L passive-interface default
5 J( l7 t. f" I& H R4的问题 IPV4 EIGRP Routing 3 K* R) M: Q6 K
Remove "Passive interface"in int f0/1 and f0/0
8 w* H. z( M; }关于EIGRP OSPF的问题
& I# {8 a1 a, o; aC1ping不通WEB服务器 DSW1可以ping通R4 ping不通S0/0/0.34/ {4 B& |( E- A; u' M, Q9 u `
在R4上面 show run
/ x# j2 o1 W* f [; x可以看出 EIGRP_to_OSPF 写错了 应该写成 EIGRP->OSPF
! _+ X% G- l! L: Y5 p; @3 _ R4的问题 IPv4 router Redistribution " W& c+ e) H- p9 b+ D& t% Q! p
Under EIGRP,delete redis ospf 1 route-map OSPF_to_EIGRP enter the redis ospf 1- f( I3 M, g1 W; ~$ i( u# l5 \
route-map OSPF_>EIGRP' B0 I! r) A L0 ]! Y: Q, U& k
$ L: n( l1 D9 T' T/ n* c# B
关于Ospf Auth的问题 - s j, t0 g" n
C1 ping 不通 R1 ping 10.1.1.1(R1的串口), J/ {) k) A( }( I* ] k4 N( {" a
show R1 信息 show R2信息: T5 s: T4 G6 Y% O
会发现R1少一条 ip ospf的命令9 u, o4 |2 Y7 A: ?& n. ^; q
R1的问题 IPV4 OSPF
% _+ ^& c& a/ c7 D! p, ?% Eenable ospf Auth on the s0/0/0 interface using the ip ospf authentication message-digest) Y3 i. @9 M$ u! t3 s, Y @. E
commadn8 Y: N0 i3 }; N' N, w
0 n; }; |- P: T8 H, M1 K% Y关于NAT ACL的问题
$ P: G4 g/ V7 P+ @2 z. iC1 C2可以ping不通WEB SERVER 209.65.200.241 但是所有路由器可以ping通过服务器7 E% T3 I# k* O2 Z, N
show run R1 以后 发现permit 少了一条信息 permit 10.2.0.0
# y9 B' T2 T7 Z1 ? R1的问题 NAT $ G; V- k1 H* p5 @% m( v( @
Under ip access-list standar nat_traffic config enter the permit 10.2.0.0 0.0.255.255\3 N; N- S7 T- F9 M; t/ C
/ {$ P& q" @ A) [# w2 B
关于BGP的问题- m1 N/ r5 C2 J, U
C1ping的通服务器前段 ping不通服务器
: a5 S8 o4 Q- j' m7 y9 P& O R1的问题 BGP neighbor 209.56.200.226 写错了应该是 65
@' z6 `- M$ s# q8 }under BGP,del the nei209.56.200.226 remote-as 65002 enter nei 209.65.200.2260 H# a9 c' n2 R" `3 J! t* g
remote-as 65002
2 }3 i/ q {3 B6 O3 P( \% v关于 ACL的问题
3 l. O! [. o- }3 u8 X( W0 |只有 R1 可以ping 通过服务器 其他都不可以& l5 j, M: S0 G \
R1 show run以后发现 少一条 服务器前段permit 信息* l/ L% ^ G( Z* G0 K) h
access-list 30 permit host 209.65.200.241
: E; @, |! c1 ^, w) W/ r这里加一条permit 209.65.200.224 0.0.0.255- |& r6 k- z- R2 Y8 f( Y8 y
R1的问题 ACL/IPv4 L3 Security
! d+ x8 A2 ~% y+ g. EUnder ip access-list edge_security config add the permit ip 209.65.200.224 0.0.0.3 any
+ K; e/ f- Y2 X( U, M; y. K" `' O# `
0 ^2 s! ^2 o* h4 [4 {7 i, C; D( g8 ^9 p% ` o
: H' @: I: c# G 总体的832解题思路,已经我更加直白的化的832解题方法, Z. s! `* I' m) B
关于HSRP 和IPV6 OSPF ROUTING问题没什么问题,直接题干寻找IPV6和HSRP字眼,仔细点一定没问题
6 O. B Z" z/ U' d5 P$ ~% @那么这2道题目就解决了,考试时候优先寻找这2题,因为是唯一2道题目直接看题就可以解决的,不用看任何设备。
- E k% o1 E* Q$ l) t接下来,就开始 Client1 ,Client1会有4道169地址开头的题目,除去上面2题,去每题里的Client1里面ipconfig
5 T" J, Y# }+ R Q. b0 {1 P看到169地址的4道题目全部拖出来,先解决这4道题目。其实解决这里也比较简单,直接4题中先把R4的问题找出来9 c7 P# l, g4 j6 Q. Z( C2 M# A
每个先show R4 看到 show run / ip dhcp exclude 10.2.1.1-10.2.1.253 直接看到这个就锁定他是R4 IPDHCP的问题; B% G' J/ c+ z a
后面3道169.X.X.X的问题就全部是ASW1的问题了,每个show ASW1 ,先找switchport port-security mac-address 0000.0000.0001这个现象,很明显的,0001我扫一眼就看到他了,我相信你也是,然后确定为port-security。
1 j4 n% C4 T+ y( `后面2题每题show vlan 看一下,也只有在这里需要show vlan 看下到底 谁是ACCESS VLAN问题 记得应该一个( M$ A& ^; _$ ~% f- K; G
vlan list 1,就是VLAN 1 应该是10 所以确定为Access vlans的问题最后一题就是 sw-sw 的问题了也有明显port13 23给你判断。
) y/ F" U( a1 \ Z* m 后面的题目真的值得一说,解决掉上面6题目你13道排错就剩下最后7题了,记得草稿做好标记。) I6 K+ b- w/ y8 H
在立体万金油,每个现象只会出现一次,我一直有担心,会不会有相同的现象。很不幸,关于 Ipv4 OSPF的问题message-5 m; G( I8 a; |* N8 V
digest的那个,作者我如果没错,在后面的R1 每题都没有写,让我很是烦恼了一会,最后选择排错解决掉该题目。
D% v, P; K; H6 z0 O 还是先从最后一题DSW1的问题 只有2道DSW1的问题一题HSRP已经给您秒选掉了,下面就开始最后衣蛾DSW1+ u) ?1 |& {# I9 j P5 D
,虽然我觉得顺利应该是这样,但是笔者还是吃了不少亏,7题诸葛看DSW1的时候我居然没有第一时间发现,Vlan filter的问题8 w" L) {" f2 d* _; ~
我知道肯定是看的位置不对,没看到,Show run DSW1 Vlan filter test vlan-list 10 大家切记show 完 DSW1去看 vlan -list 附近额! F8 u$ _$ X3 Z: q4 x6 l+ P6 K
test字眼 vlan filter一般出现在那,这样大家就可以快速找到了。 name 解决掉Dsw1 的问题,下面就只有 2台R4 4台R1的问题" L& k3 J/ h3 }( Z' b
,那么我们还是从少的开始解决。
+ \- B0 q4 x6 w" k; ]4 n1 w 后6题逐个show run 看R4,在做IPV4 EIGRP Routing 这个现象的时候, 大家直接盯着 EIGRP 10 这个字眼去找,/ r9 ]+ Y5 f- c) f" Q( a6 Q
"Passive interface"这个现象问题一定是出现在EIGRP 10的下面附近, 可以让节省不少时间,快速解决这题。- R* Q& x: v0 Q7 t) C3 o, z
最后一道R4的问题IPv4 router Redistribution ,我相信不要多说了,盯着OSPF_to_EIGRP这个找,很容易看到这个明显的
: J/ R1 h' ]9 c s- {大错,OK那么恭喜你,就最后4道R1的战斗了。
1 [3 J# H# \/ S. }9 A4 Y' I) g 笔者在R1 IPV4 OSPF可是吃了大苦头,不知道什么原因,因为我的做法是立体万金油只show run我最担心就是看到相同问题
. K& {1 `( C6 ^5 n# b6 X结果真的出现了,或者可能是笔者哪里看错了,但是这题希望大家放在最后在做,相信我去排其他3题更有把握的。9 r$ Q9 P% p! @9 d; e- P
只要在R1 show run 建议大家先做BGP 的问题 BGP neighbor 209.56.200.226 写错了应该是 65 只要看到56 你就直接秒掉了
( X4 {% Y9 w/ ]$ K5 M考试时候这个问题超级明显。6 n6 s9 ^: b& m: n/ U7 `0 F
接着做NAT,在show run以后 显示代码的下方,很明显看到只有一条permit 10.1.0.0 细心的同学会发现直接其他题目有2条的& P% `( N. T0 y6 x( a4 I
还一条就是permit 10.2.0.0 那么这题就锁定了。& f' t+ E& `9 w+ _
接着做CL/IPv4 L3 Security,这题我告诉你们怎么找快,不知道是哪个万金油有个问题,去permit 列表里面去找到只有一条5 M' D( O& ]5 s/ M6 m5 k
permit 命令其他全是any 并且permit 是241结尾,那么狠简单直接锁定ipv4 L3 Scurity, B" ?# i/ \; e( F- l0 N, _
最后一条那么就肯定是IPv4 OSPF的问题 由于我到死都没找到问题的所在会发现R1少一条 ip ospf的命令; ~, J. a/ m e8 i9 R: u
R1的问题 IPV4 OSPF
* }5 B. O7 W; B5 P) Denable ospf Auth on the s0/0/0 interface using the ip ospf authentication message-digest/ Y8 P- {. B* ] l) Z' ~
commadn
- C2 d* g; x4 P$ \; U. k" {( I 只能最后将排除来做。
: W; C3 A# A$ j: t
: j( @+ k! q& F" `4 K6 D0 T( P 写了那么多都是我考试的心得,这次考试特别冷静,我已经给考试搞的没脾气了,雅思折磨了我太久,笔者3 ~4 D" P# ?- X4 ~# C
在重重失败下,终于抽时间去考了832排错,考的时候不要想太多,按照前辈们立体万金油的思路,以及我的详细化/ z: G* W$ ]5 o4 K( _
战术,一定可以顺利通过,我写的这些是为了让其他不了解832考试的学生们更快速理解832 这门考试。我花了
" J3 I& `, E1 V n ]太多时间在别人战报上,算是细心吧。/ q0 y4 w+ Z Q+ F. c3 ^
考试时候所有13道TT 排错是可以全部浏览一遍,只要看完题目 show run 玩设备点abort终止就可以了,4 Y% Q/ d8 @3 j# @- x4 m9 A
左边的done选项是确定保存提交,所以考试时候记得每题show run 完了确定以后 写在草稿本上,最后一次搞定。: x: |) n" u2 M/ j/ @/ @
+ g$ }9 u( L. h0 O; q6 r4 t F
|
评分
-
查看全部评分
|