复习了三天832 就跑来参加考试了,没想到能满分,万金油很好用,另外正确的方法才是备考的关键!!
+ Q: |+ \0 t# P 先说说832考试的一些注意细节,这也是我在论坛上看到很多朋友都在问的一些问题. B, t* C* j. Z- |9 z
1) 832考试所谓的TT题,不需要你去配置命令的!,只需要在相应的设置上进行简单的show命令来查看结果.最后是以选择的方式来确定最终结果的.说的更直白一点,就是比如题目说了,现在C1不能PING通WEB.问你是什么问题,你通过相应的show命令之后,进行观察对比,最后确定是哪个设备的问题,问题是什么,怎么解决这三问.但是不是能解决,C1是否就能PING通WEB了,你根本是不知道的,因为当你选了第三问之后,这一题就固定死了,不能动!!
# q Q# b" n& c9 L/ g; j 2) 832考试时,切记不要只背答案,这样的话,你基本上就是挂!! 为什么? 因为实际考试时,你show出来的结果远远比题库上你看到的结果要多的多,一般都在一二百条左右!!并且给出的选项也超多!!! 否则你上去就晕菜了!!0 Z7 E& ?. q( l; t/ O) Y
3) 每个TT有3个选择题,在每个TT的3个选择题之间是可以前进后退的,但一但你点了done之后,这一题就再不能动了!!!所以一定要100%确定后,再done.6 D: g+ V9 N: g7 A$ @1 ~+ C8 u
4) 前面已经说过.因为选项很多,所以有些选项你可能看不见,所以要注意拉动右边的滚动条,以免漏掉选项 !
1 S: [4 H5 m. h0 n" w8 R, a+ ^; t 5) 实际考试时,还有2台题库上没有的交换机设备,DSW2和ASW2,但可以无视,因为用不上!
|. ~- I8 }4 X) K 6) 不是所的有show命令都给你去用的! 比如show vlan brief就用不了,但你直接show vlan,出来的结果和show vlan brief是一样的! 不用害怕,并且对于考试来说能用到的命令很少! show run ,ipconfig(client端),show vlan,show interface f0/1 switchport,show ip route 这几个就足够了! 7)这里模拟的考试环境,好好练练,熟悉下到底是怎么样的一个东东!http://www.cisco.com/web/learnin ... 10/tshoot_demo.html
; F& Y1 j# O! N' l# Y 8)本篇战报在各位前辈的基础上修改,力求给大家一个最详细最完整的考试法宝!
: j; D" `4 l* q7 U1 IPV4 OSPF (R1) 描述: PC1 可以PING通R2的.2 不能PING通R1的.1 R1没有OSPF邻居和OSPF路由 问题点: R1缺少启用认证的命令 命令: ping ,show ospf neighbor(R1) show ip route ospf (R1) show run (R1,R2) 答案: (1)R1 (2)IPV4 OSPF (3)R1 s0 口配置ipospf authentication message-digest 命令 4 F) j& V* e# ]' N7 Z) N
2 HSRP (DSW1) 描述: DSW1和DSW2配置为HSRP .DSW1没有成为ACTIVE .(题干有提示) 命令: show run (DSW1,DSW2) 问题点: DSW1跟踪路由错误 答案: (1)DSW1 (2)HSRP (3)在vlan 10下no掉standby 10 track 1 decrement 60 添加standby 10 track 10 decrement 60
3 ?. G% D# y& L$ S3 BGP (R1) 描述: PC1可以PING通.226,但不能PING通web server的.241 问题点: R1的BGP邻居的IP指定错误 命令: show bgp neighbor(R1) show run (R1) 答案: (1)R1 (2)BGP (3)删除neighbor 209.56.200.226remote-as 65002 添加neighbor209.65.200.226 remote-as 65002
. R. R, q8 g8 \% _' j, [( M3 Z4 NAT (R1) 描述: PC1,PC2不能PING通webserver.其他设备可以PING通web server 问题点: R1在NAT上配的ACL有误.(少一条permit语句) 命令: ping ,show run (R1) 答案: (1)R1 (2)NAT (3)在ACL下添加一条:permit 10.2.0.00.0.255.255 命令 0 g* {7 f1 j% a z( K9 A; Z! K
5 IPv4 Layer3 Security (R1) 描述: R1和PC1均不能PING通web server,且R1上没有BGP邻居 问题点: R1在外网口上(s0/0/0/1)上配置的ACL没有允许.226 命令: show bgp neihgbor (R1) show run (R1) 答案: (1)R1 (2)IPv4 Layer3 Security (3)添加 permit 209.65.200.224 0.0.0.3any 语句
+ g6 \3 r9 t% W& S. R2 K y$ D; M6 DSW1 VLAN ACL/PORT ACL (DSW1) 描述: PC1不能PING通网关 问题点: DSW1上做了个错误的VACL过滤. 命令: ping(ping DSW1) show run(DSW1) 答案: (1)DSW1 (2)VLAN ACL/Port ACL (3)全局模式下:novlan filter test1 vlan-list 10 ' v0 H0 A- C$ o5 \1 k9 {
7 port security (ASW1) 描述: PC1IP为169.x.x.x,PC1,PC2,DSW1互相不能通信(考试时可能有bug,C1,C2可以互相ping通) 且DSW1的f1/0/1口为errdisable状态 问题点: ASW1上启用的端口安全策略限制PC1,PC2连接至ASW1.(触发策略后处于errdisable状态) 命令: ipconfig,ping,show int f1/0/1(ASW1), show run 答案: (1)ASW1 (2)Port Security (3)int ran f1/0/1,no switchport-security,shutdown,no shutdown " |$ j+ w) I `5 R9 P* q! a5 t
v% p$ j$ p& N' s9 k4 m/ t! A
8 access vlan (ASW1) 描述: PC1 IP为169.x.x.x 可互相PING通.但PING不通DSW1和FTP server 问题点: ASW1上连接PC1和PC2的两个接口F1/0/1和F1/0/2 接入的vlan划分错误 命令: ipconfig ,show vlanbrief ,show run 答案: (1)ASW1 (2)vlan access (3)int ran f1/0/1 - 2, switchport acc vlan 10 ' s4 T- w! j( Q) j, Q; T
9 switch-to-switch connectivity (ASW1) 描述: PC1 IP为169.x.x.x 可互相PING通.但PING不通DSW1和FTP server 问题点: ASW1的port13,port23的allowed vlan 没有包括vlan 10,200 命令: ipconfig,show run (ASW1) 答案: (1)ASW1 (2)switch-to-switch connectivity (3)inteport-channel 13,port-channel 23, swi trun all vlan none,swi tru all vlan 10,200
9 E, ^. w, U9 I! c7 {10 IPv4 EIGRP Routing (R4) 描述: PC1可以PING通R4的F0/0口,但不能PING通R4的S0/0/0.34口. 问题点: R4的EIGRP AS号和DSW1,DSW2的AS号不一致. 命令: show run (R4,DSW1,DSW2) 答案: (1)R4 (2)IPv4 EIGRP Routing (3)change the AS number on the EIGRP from 1 to 10 ! A: o' s Y+ U
11 IPv4 Router Redistribution (R4) 描述: PC1可以PING通R4的F0/0口,但不能PING通R4的S0/0/0.34口. 问题点: R4在调用Route-map时名称写错 命令: show run (R4,DSW1,DSW2) 答案: (1)R4 (2)IPv4 rotuer redistribution (3)delete OSPF_to_EIGRP ,Add OSPF_>EIGRP $ n5 q e. n1 v! b
12 IP DHCP Server (R4) 描述: PC1获得169.x.x.xIP,无法PING通网关. 问题点: R4上的DHCP地址池配置错误 命令: Show run(R4) 答案: (1)R4 (2)IP DHCP Server (3)delete excluded-address 10.2.1.1 10.2.1.253 (未写全) 添加命令excluded-address10.2.1.1 10.2.1.2 ) o [9 W* B$ W( J9 p# r
13 IPv4 EIGRP Routing (EIGRP Passive) (R4) 描述: PC1无法PING通R4的2个F口. R4和DSW1没有建立EIGRP邻居 问题点: R4将2个F口均置为Passive状态. 命令: 使用show ipprotocol 出现passive interface下有端口存在 答案: (1)R4 (2)IPv4 EIGRP Routing (3)Remove "passive interface" from f0/1 and f0/0
5 M' }: |) C W1 M14 IPv6 OSPF Routing (R2) 描述: 题干找到IPv6描述.在R2上sh ipv6router,只有直连和L链路.没有OSPF路由. 问题点: R2上没有宣告OSPF区域. 命令: show run (R2,R3) show ipv6route 答案: (1)R2 (2)IPv6 OSPF Routing (3)在R2的s0/0/0.23口下:ipv6 ospf 6area 0
! p/ _8 E5 k* A7 i4 D; ]
7 ^+ j9 K$ j5 A* p b& K6 y- e3 A" A( P& L+ M, k; B
如果你已对14个TT已经了解,但就是记不住.请往下看.依照以下口诀可以让你在10分钟内记住14个TT的状况,位置,解决方法.但有个非常非常非常重要的前提:一定要对照着拓扑图看才有效果. 本人亲测10分钟轻松记住. 由此可以验证图形化记忆的效果确实很棒!
附自己做的总结口诀 (你懂的..) ; P+ n4 u7 d, c/ \( r* o) }
总结口诀: R1: 2通1不通 (ping通R2,不通R1) IPV4 OSPF Auth 41不通26通 (可PING通.226,不通.241) BGP PC不通其他通 (pingweb) NAT R1不通Web IPv4 Security R2: IPv6 OSPF (题干指出) R4: 169 D (DHCP) IPDHCP Server 可通4F,不通4S(2题) EIGRP Routing或者 Router Redistribution 不通4F EIGRPPassive D1: 网关不通 DSW1 VACL HSRP (题干指出) A1: 169 e (errdisable) portsecurity 169 ac (access vlan) accessvlan 169 al (allowed vlan) switchconnectivity * _0 V" s% ]0 m* d' K+ l: ^# c
7 M4 ^) c$ r5 ]& Q$ ]8 }1 `# X# X% o# z
另附本人备考832的所有资料,包过!并郑重感谢鸿鹄论坛,鸿鹄客服三,求NP勋章一枚!IE不远了
6 S% N0 ], s, Q5 m5 Q1 _1 J5 F
% \& [0 L, n. b: O" l. J$ p
2 q* O8 b* U& [6 g) ~* J |