在考NP之前我做了个时间表,什么时候考哪科都有明确的时间,期间902因为自己预判错误,直到临考那天我都还没复习完902,差点奔溃的想隔天考,但自己却没资格这么做,这样做的下场将直接导致我的整个计划表打乱,这是其一,其二是若改天考,我的NP计划将不得不拖到年后。
/ y- R( D6 T, D9 f0 e, X- j% V- g3 X 于是在去考点的公交车上一路开着电脑看,总算完成了我的选择拖图题。 后果是下车那刻想{:soso_e119:}
" I8 J) T3 A, K( g9 Y' V0 R+ c$ z* H3 N 好了正题: 1.28号 完成902 988分' `" b& y9 o1 M) e. Y
2.1号 完成812 978分
$ ^6 T! Z% c. ]" p6 o% w' Q9 i 2.4号 完成832 1000分$ ]; J6 o% p. w7 f2 Q
总结902:" s+ W6 u+ V$ K
其实902算是3科里面最不好考但题库却是最完整的一科,我的总结更多的是想告诉还没考的攻城狮们{:soso_e113:} 考试的形式是什么,怎么考的。论坛中的其他战报很好的提供了哪些有争议题、新题的出现,我这边就不再说。
% U0 F) k, s/ [+ a* s) O+ U' S 首先902是跟NA考试形式最像的,那么问题就比较简单了,因为你考过NA了,对NP902的考试形式就不会有任何问题,针对选择拖图题,你有2个选择1是直接看鸿鹄题库用VCE做题(每道题基本都有解析),2是看视频慢慢学,反正目的都是让自己更容易记忆,一般人会有2种想法,其1慢慢学里面的知识点,群里人也大多倾向这点,说如果只背你只是个paper。我的观点是如果你想慢慢学NP考证,那你不该出现在NP战报区中,你应该出现在NP学习区。想通过题库慢慢学习的人,效率大都不高,个人观点有2:其一 题库是纯英文的,首先你看不懂,你跟我说有解析,这个确实有,但是好好想想一道英文题出现:第1步你看不懂题目,接着你看解析看懂了题目(有的也没告诉你),他告诉你这么选的原理,你发现不懂,之后去查书、问别人、找度娘什么的,总算你懂了。我觉得这中间过程太长多了没必要的动作。其二 个人认为考证和你是否有实力是2码事(除非你会英语{:soso_e141:}),不然IE 实力去考看不懂有屁用,所以要学习 就推荐看闫辉老师NP视频,个人觉得不错,理论体系很牛。。学的差不多在背题库,题库的解析我觉得是在这个时候派上作用的,好了 扯远了{:soso_e140:}
# G8 o! w5 l3 n/ n$ J3 Q: K- h 针对实验题:首先基本都不能支持copy running-config startup-config 但还是要第一下
. W5 ?, v. e* ^ 1.EIGRP Stub Sim
5 Q" U& ]/ Z s- b7 L2 p/ { 这题和题库一样。
' B* Q8 P7 ^5 X 2.ospf sim
0 ~8 e; Q* \* h B% U5 y area变成16(拓扑可见) 进程号变成44(考题有提示must be 44 字样)所以考前要把题目熟悉下
1 O* O9 t W1 M 3.EIGRP OSPF Redistribution Sim# b& ]: i" e3 i% V6 M0 I: d
现在基本是R2到R3是以太网链路。3 g/ C- u& S; A6 V
R2(config)#router eigrp 100: N0 ~4 T! x" A9 O2 L- {8 o2 h
R2(config-router)#redistribute ospf 1 metric 1544 2000 255 1 1500
& S4 R# `( t: ]2 @; {6 e. c3 S R2(config-router)#distance eigrp 90 109 (记得加这条命令)
, @$ i a1 t9 h* O% V: Q 让R2指向172.16.100.1的下一条路径变为走EIGRP的R3 而不是带宽更小但AD值高的OSPF R4
6 Z" E( }3 K8 }: i4 _ 4.Policy Based Routing Sim
4 ?; h1 W( n" D" a9 \ 这题就是next-hop发生了变化(IP地址不同)其余都一样的。配置命令之后,点击右边的小电脑
- u; p: e& _* ~& ?. K' ~% _ “Generate HTTP traffic”,会出现9个星号(*********)然后show route-map 出现9个数据包就行。/ \& T* @/ G( Q
要注意的是此题要求中出现了个either link (这个和题库的any link是一个意思)所以route-map pbr permit 20
6 ^8 `$ g3 d. }& [ 面不需要指定next-hop 。. g5 ^# V0 \7 g, a: g' Y
5.IPv6 OSPFVirtual Link Sim+ x# Y; l* \/ x7 Y+ j
方法一样,细节不同而已,可能区域号会变
3 Z0 S7 U$ k' a, I2 i 总体来说,902跟NA是差不多,大家不要怕有新题,因为最多只会出现1~2题新题,我也遇到了新的关于OSPF的拖图题不会做,跳过了。
+ I3 s8 a- f' H& j7 J6 w 为了让大家更好的了解实验题,我把他们翻译了下,可以了解下他们的需求
9 E2 R/ n b2 C! d9 L- I) C- Y1 d7 W4 `4 ~& c
总结813:. a4 F0 M$ w/ `, A. y
看813的题库会发现选择没有解析,不过幸运的是有闫辉的讲解视频,真心不错,但却给了广大的考生一个难题,题库中的错误题,考试的时候应该怎么选,那么我想说全部按题库的,当然我只是说选择题,拖图题有一些错,我在论坛上找到了错误合集可以看看
J. x' p; p( C3 C 接下来说说实验题:
$ R% }% A1 j) w* N' \- g0 q! i 1 AAA-dot1x , 这个比较简单,只要强行记忆即可,考试的时候VLAN 20已经配置好了。8 ?6 Y% g l& u8 d
配置如下
' f. G$ {' j, I L- c0 e( \ G. G, G8 S/ ZASW1(config)#aaa new-model
6 c& `, j2 s% F* l1 J# cASW1(config)#radius-server host172.120.39.46 key rad123
, }: H0 R- Q/ I! F: U$ e9 g1 bASW1(config)#aaa authenticationdot1x default group radius
: z' }" X/ N1 }9 QASW1(config)#dot1xsystem-auth-control
1 c& x% N) j/ I! p* T1 sASW1(config)#interfacefastEthernet 0/1, B6 T" j' h# D7 Y5 X2 f# m
ASW1(config-if)#dot1x port-controlauto
: p: l& k, l" P2 e0 K- K; VASW1(config-if)#exit : ?, P6 ?; p1 ?: r1 b
" a% ~; S0 o0 y( P. O
" R1 ?6 ]* F1 z# LDSW1(config)#ip access-liststandard 10
$ C% s5 ^# e* M" V% }! SDSW1(config-ext-nacl)#permit172.120.40.0 0.0.0.255 ' u! t6 W6 J3 Q, D; i0 f
DSW1(config-ext-nacl)#exit
* f3 i* q! r5 r+ i7 Y) \1 XDSW1(config)#vlan access-map map10 + G3 u3 ^3 @8 ]
DSW1(config-access-map)#match ipaddress 109 [) a0 @ c) |5 Q9 q
DSW1(config-access-map)#actionforward" E. H- F3 o- q
DSW1(config-access-map)#exit
' V) v$ F. V/ Z# q# G" a% SDSW1(config)#vlan access-map map20
* [& N6 E: F6 J8 J, _DSW1(config-access-map)#action drop
* a. j- Y+ B6 m$ RDSW1(config-access-map)#exit
# ?9 m; _ c8 M) ~; f/ aDSW1(config)#vlan filter mapvlan-list 20 2 c7 g* O g2 m6 ~* G0 F
这个也无法验证,只能看看show run 看所有参数设置好没有即可。。
5 `# @8 O0 E8 K6 ^* q1 T" p% i 2.MLS+EIGRP 这个基本没难度啊,跟NA一个等级{:soso_e127:} 我的配置如下:$ s+ T6 r6 K, n6 L9 a; i. u: o
MLS(config)#int g0/1, W2 M! q; n7 d! z0 G
MLS(config-if)#no switchport $ w( V- q" l: _* W2 c. s. H: f, G5 k
MLS(config-if)#ip add 172.16.1.2 255.255.255.0 //路由器的地址可以show cdp neighbour detail查出,已经设置成172.16.1.1,我这边就设置一个同网段,不冲突的地址172.16.1.2。
: o& T+ P; ^( S% J, p5 U7 s3 b# TMLS(config-if)#no shutdown5 b4 B2 i$ Y% S' g0 v1 Y/ T8 e& X1 J3 c
8 b$ Q1 K5 S, PMLS(config)#int vlan 2$ D u# {" T% e3 h. ^- f" B1 t
MLS(config-if)#ip add 192.168.3.33 255.255.255.224 //在PC上 ipconfig查出! e+ {. Q6 ~# O6 t
MLS(config-if)#no shutdown
) s4 i% k4 n7 V! \; c1 d3 C
5 ^" V; ^, E5 N$ |2 B, bMLS(config)#int vlan 3% R- _ N' ?; o+ W0 a" P
MLS(config-if)#ip add 192.168.3.65 255.255.255.224 //在PC上 ipconfig查出
9 F8 v. m# s" l X( I, AMLS(config-if)#no shutdown . u7 K4 [1 z0 n6 Q+ g
; |8 x' m# `2 o" S0 `/ h! [
MLS(config)#ip routing
7 o) K$ ?7 \6 Q yMLS(config)#router eigrp 65010 ( B; c! `) U9 E% S
MLS(config-router)#network 172.16.1.0 0.0.0.255( ^3 D1 a0 q& {# S
MLS(config-router)#network 192.168.3.32 0.0.0.31
3 l8 k: p$ C5 I- P+ b1 U" x* jMLS(config-router)#network 192.168.3.64 0.0.0.31
7 H3 T8 W0 r8 n8 c3 A1 k% I; {! ?7 z7 I/ _0 j. U
验证:1.Host和MLS router 都可以ping通server
2 C0 }; c5 ] |! { 3.LACP,这个是重点,网上有很多方法,7步法、完美实验法等,我讲讲我的方法% z8 f& }" P" p4 N% A S# M& S
在我认为方法只是服务于需求,弄清楚需求才知道到底要做什么3 Y2 Z7 I$ j. L7 n& W/ ]
7 Y" s K3 t- ] 题干大致说该公司买了个交换机B,加入到原有的网络中,但是没配置,故需要你去配置,由此你就可以想到为什么B的vtp、stp要和A相同,因为A是原来就有的,B却什么都没有 , g! R9 Q: B8 B' C7 l
可看到关于configuration requirements Switch A (配置A)这段 这段第一句讲不要改变交换机A的vtp和stp的配置(因为题目要求SwitchB和A的vtp、stp一致,下面题目有提到)第2句讲要使switch A成为vlan 11,12,13和21,22,23的 根桥 所以我就跟据这2句配置,我把要让B的vtp、stp和A相同提到这做,不然感觉第一句没什么用 SWA#show vtpstatus //查看A的vtp是什么状态,发现是transparent+ S$ N2 l) A1 e: C
SWA#show spanning-tree summary //查看A的stp使用什么模式,发现是RSTP% ^! K/ n; r `- l2 H% c3 B
SWB(config)#vtpmode transparent // 根据上面发现A为 transparent,把B改为相同的
6 ]: ~9 M$ |+ o5 ~+ {; | SWB(config)#spanning-treemode rapid-pvst // 根据上面发现A为RSTP,把B改为相同的 SWA(config)#spanning-tree vlan 11,12,13,21,22,23 root primary 根据第2句把根桥设在SWA 到此把 configuration requirements Switch A 明面上的需求做了,那么来看下configuration requirements Switch B中的需求 前几句让你创建vlan21、22、23并相应命名,然后把f0/9-10加入vlan21, f0/13-14加入vlan22, f0/15-16加入vlan23。最后accessports that connect to server should transition immediately to forwarding state upon detecting the connection of device 说要使用access模式,且要快速成为forwarding,即要在端口下使用portfast特性,好我们就先根据这些配置下: SWA(config)#vlan 21$ a' f6 q# \5 k) _3 K# A
SWA(config-vlan)#name Marketing
. {, Q" ]1 ], u# F$ E6 J) k SWA(config)#vlan 22
! A W# a/ R& |9 `5 s8 i SWA(config-vlan)#name Sales
: P+ c. h% l0 U% |5 i! d8 ^ SWA(config)#vlan 23
8 P2 m" C! m2 Z9 g+ x! R SWA(config-vlan)#name Engineering 为什么swA也要配置vlan21、22、23 是因为目测该网络是通过单臂路由来进行vlan间的通信,那么vlan21与vlan22通信就必需要将报文发给路由器A,在途中报文经过swA,如果该交换机上没有相应的vlan那么数据会被丢弃的 + v; M# G2 m% y
SWB (config)#vlan 21* E4 j4 r& e0 C, _
SWB(config-vlan)#name Marketing
! t+ ?" Q0 _& z) b2 e SWB(config)#vlan 22
2 ?) z: F1 m3 n& k: E SWB(config-vlan)#name Sales
2 w1 R2 t$ g2 v2 m y SWB(config)#vlan 23
5 _ a1 o2 i' u# C) H* p SWB(config-vlan)#name Engineering
& U% z; v0 J: W6 C( e0 l SWB(config)#vlan 99
* x* Q+ |/ t, V+ `2 ^8 w& v SWB(config-vlan)#name TrunkNative //这个是在SWA上show vlan 上看到的用做trunk 间的native 用的,注意大小写 SWB(config)#int range f0/9 - 10& y0 l! t' K$ s4 m+ j- l
SWB(config-if-range)#sw mode access6 }3 V8 F- G3 p3 ]5 h. y
SWB(config-if-range)#switch access vlan 21, I' s; g& y& R
SWB(config-if-range)#spanning-tree portfast4 h3 B) A' t1 |0 n6 K" [; l1 B8 R
SWB(config)#int range f0/13 - 14. X$ v& f! u$ u4 m* k
SWB(config-if-range)#sw mode access
7 E" n# Z/ z6 Y+ @/ d6 G: x: b SWB(config-if-range)#switch access vlan 225 k$ R1 Z* d+ G+ d+ }( s7 _; g
SWB(config-if-range)#spanning-tree portfast1 U _# \( b2 X! Q7 g$ v$ T' x* k
SWB(config)#int range f0/15 - 16. B C3 D0 O, S* H; D0 ?% V
SWB(config-if-range)#sw mode access" ^7 t3 q3 }6 F) K2 `% m7 [0 ]/ y# T+ t
SWB(config-if-range)#switch access vlan 232 Z" [' H* r! \' |! S e2 W
SWB(config-if-range)#spanning-tree portfast //这步根据上面要求把端口划进相应vlan,设置为acess模式,和portfast特性。注:端口默认up,不需要no shut 好了我们在看看下面的需求1.swB的vtp要和swA相同 2.swB的stp要和swA相同 3.不要开启路由功能(因为该交换机型号是3560能开启路由功能,但题目没让开)4.进vlan1 配置ip 192.168.1.1/24 根据上面需求 1与2 都以提到了第一步做了,故此时没有在配置, 而3说不用配ip routing,默认就没开,故也不用配 所以在这步只有个4要配置,配置如下 swb(config)#int vlan 1
4 G+ S* t2 M" l* f swb(config-if)#ip address 192.168.1.11 255.255.255.0 //但是其实题目中已经配好了所以 你还是不要配 SWB(config)#ip default-gateway 192.168.1.1 //根据拓扑配了vlan1 是为了进行远程管理交换机用的(即telnet),为了实现这个功能还需要一步配置默认网关,让交换机知道默认网关是R1 ,但题目中没有提出R1的地址,故需要SWA上用show cdp neigbour detail 查看R1的地址是多少 好了接下来最后一个大需求 看inter-switch connecttivity configuration requirements 需求 1.trunk 只允许vlan 1,21,22,23通过 2.要最大利用带宽,所以使用聚合但却又不是私有协议(那就是LACP了),必须让SWA为 active SWB为passive SWA(config)#int range fa 0/3 –4 //为什么是3-4,因为拓扑中标了。。。。 0 Z6 [0 f! X1 P
SWA(config-if-range)#shutdown // 配置前sh,以免出现native vlan mismatch) C- k! I4 X* l: m) E& K x
SWA(config-if-range)#no switch accessvlan 98 //配置中有干扰,所以要去除,之前要先show run下2 B6 |( ~5 d7 Y
SWA(config-if-range)#switch mode trunk //SWA为2960交换机,不需要制定封装为Dot1q) [2 `+ g( G W9 i, w$ s& R _/ c
SWA(config-if-range)#switch trunk native vlan vlan 99 //刚才在SWB中配置的trunknative用到了
) m. ?+ q2 w( a3 s9 x0 r% v& B SWA(config-if-range)#switch trunk allow vlan 1,21-23 //根据需求只让vlan 1,21-23通过
/ \3 a! ?; C! @0 q! n* z SWA(config-if-range)#channel-protocol lacp //配置为非私有的lacp
$ ~5 a3 J+ b ?) T' m. b SWA(config-if-range)#channel-group1 mode active //根据需求配置这端为主动请求
3 N4 ^3 q4 @( O& B( l3 q SWB(config)#int range fa 0/3 – 4
2 R5 g# H0 A2 Z& \1 _7 w SWB(config-if-range)#switch trunk encapsulation dot1q //SWB 为35xx交换机,要更改封装模式,show version看版本
. m9 A5 C+ p; Y& U1 D. W SWB(config-if-range)#switch mode trunk
% s. N, D3 a) Z u SWB(config-if-range)#switch trunk native vlan vlan 99 A( x5 w& H7 G- L3 j0 G6 h
SWB(config-if-range)#switch trunk allow vlan 1,21-233 L: I( |$ t! W5 a3 m6 s
SWB(config-if-range)#channel-protocol lacp" | W a7 b2 j, Z
SWB(config-if-range)#channel-group 1 mode passive - l4 `& n, K3 `7 i
SWA(config)#int range fa 0/3 – 4
* D+ k! x6 b: l. ^! u5 J SWA(config-if-range)#no shut //最后激活端口fa0/3 - 4 搞定 show etherchannel summary 查看是否开启
: P8 v" S: @5 W总结 832 : 刚看到一位大牛写了排错的详细方法 我想没有比这个更详细了故不在强调怎么排错。。。 不过我在这些补充一点考试的形式怎么考。 1.考几道选择 拖图题,一般3道,有可能只有选择没拖图 2.重点是就一个大的拓扑图跟那个题库中包含的swf格式的模拟器是一模一样的,但差别是模拟器里面只有4道题, 而考试时有13道题在右侧,你每点开一个,其他就不能点,但你却可以通过按一下Abort 键,然后点yes 之后你就又回到了初始界面, 13道题你又能选了,这个就是万金油。。。。 值得注意的一点是小心点那个done 不然 代表你做完了这个TT 那它就会变成红色,你将再也点不了 全做完后你可以点那个NEXT之后 就可以祈祷通过了{:soso_e182:}' L6 S+ l( g1 @- U$ g
最后我能求和胸章吗
' Q# v; r! _, \- s+ G5 R2 y8 P- O! h# q) F+ k, h8 b
0 K Y/ z% ~9 g4 ?: }$ l; P
) t4 K7 @0 c3 P+ t# g
8 y" X' `5 g8 k9 c
|