复习了三天832 就跑来参加考试了,没想到能满分,万金油很好用,另外正确的方法才是备考的关键!!
" X0 {# W: \9 H8 u 先说说832考试的一些注意细节,这也是我在论坛上看到很多朋友都在问的一些问题.0 A) C4 L% o4 H; W; `: k
1) 832考试所谓的TT题,不需要你去配置命令的!,只需要在相应的设置上进行简单的show命令来查看结果.最后是以选择的方式来确定最终结果的.说的更直白一点,就是比如题目说了,现在C1不能PING通WEB.问你是什么问题,你通过相应的show命令之后,进行观察对比,最后确定是哪个设备的问题,问题是什么,怎么解决这三问.但是不是能解决,C1是否就能PING通WEB了,你根本是不知道的,因为当你选了第三问之后,这一题就固定死了,不能动!!
3 R! e+ C# p' |2 T0 }- ^ 2) 832考试时,切记不要只背答案,这样的话,你基本上就是挂!! 为什么? 因为实际考试时,你show出来的结果远远比题库上你看到的结果要多的多,一般都在一二百条左右!!并且给出的选项也超多!!! 否则你上去就晕菜了!!
/ [$ S# h# V R5 O. K5 o7 ^, @3 j; C+ [ 3) 每个TT有3个选择题,在每个TT的3个选择题之间是可以前进后退的,但一但你点了done之后,这一题就再不能动了!!!所以一定要100%确定后,再done.- U' F) Q! V* Q; c0 P# P: J6 [0 C
4) 前面已经说过.因为选项很多,所以有些选项你可能看不见,所以要注意拉动右边的滚动条,以免漏掉选项 !
8 v1 d z. n0 v6 L* w: n 5) 实际考试时,还有2台题库上没有的交换机设备,DSW2和ASW2,但可以无视,因为用不上!* `$ w& d: Z( l; I7 y- R
6) 不是所的有show命令都给你去用的! 比如show vlan brief就用不了,但你直接show vlan,出来的结果和show vlan brief是一样的! 不用害怕,并且对于考试来说能用到的命令很少! show run ,ipconfig(client端),show vlan,show interface f0/1 switchport,show ip route 这几个就足够了! 7)这里模拟的考试环境,好好练练,熟悉下到底是怎么样的一个东东!http://www.cisco.com/web/learnin ... 10/tshoot_demo.html + J6 z9 B7 S& G: m
8)本篇战报在各位前辈的基础上修改,力求给大家一个最详细最完整的考试法宝!
1 R+ b% r" m: ~5 R; X z( H- T t1 IPV4 OSPF (R1) 描述: PC1 可以PING通R2的.2 不能PING通R1的.1 R1没有OSPF邻居和OSPF路由 问题点: R1缺少启用认证的命令 命令: ping ,show ospf neighbor(R1) show ip route ospf (R1) show run (R1,R2) 答案: (1)R1 (2)IPV4 OSPF (3)R1 s0 口配置ipospf authentication message-digest 命令
4 I5 P5 @' Q3 f( H2 HSRP (DSW1) 描述: DSW1和DSW2配置为HSRP .DSW1没有成为ACTIVE .(题干有提示) 命令: show run (DSW1,DSW2) 问题点: DSW1跟踪路由错误 答案: (1)DSW1 (2)HSRP (3)在vlan 10下no掉standby 10 track 1 decrement 60 添加standby 10 track 10 decrement 60 " Y! O' D! B/ z" u& y, M
3 BGP (R1) 描述: PC1可以PING通.226,但不能PING通web server的.241 问题点: R1的BGP邻居的IP指定错误 命令: show bgp neighbor(R1) show run (R1) 答案: (1)R1 (2)BGP (3)删除neighbor 209.56.200.226remote-as 65002 添加neighbor209.65.200.226 remote-as 65002
7 u4 F, O) O! N) \: B1 Q4 NAT (R1) 描述: PC1,PC2不能PING通webserver.其他设备可以PING通web server 问题点: R1在NAT上配的ACL有误.(少一条permit语句) 命令: ping ,show run (R1) 答案: (1)R1 (2)NAT (3)在ACL下添加一条:permit 10.2.0.00.0.255.255 命令 6 v" i' e5 {) Z; P0 n' N0 a$ r
5 IPv4 Layer3 Security (R1) 描述: R1和PC1均不能PING通web server,且R1上没有BGP邻居 问题点: R1在外网口上(s0/0/0/1)上配置的ACL没有允许.226 命令: show bgp neihgbor (R1) show run (R1) 答案: (1)R1 (2)IPv4 Layer3 Security (3)添加 permit 209.65.200.224 0.0.0.3any 语句 5 e' U% H% y4 W% D* T5 i. Q# V
6 DSW1 VLAN ACL/PORT ACL (DSW1) 描述: PC1不能PING通网关 问题点: DSW1上做了个错误的VACL过滤. 命令: ping(ping DSW1) show run(DSW1) 答案: (1)DSW1 (2)VLAN ACL/Port ACL (3)全局模式下:novlan filter test1 vlan-list 10 ( m x8 S) l* I/ U) t8 Y
7 port security (ASW1) 描述: PC1IP为169.x.x.x,PC1,PC2,DSW1互相不能通信(考试时可能有bug,C1,C2可以互相ping通) 且DSW1的f1/0/1口为errdisable状态 问题点: ASW1上启用的端口安全策略限制PC1,PC2连接至ASW1.(触发策略后处于errdisable状态) 命令: ipconfig,ping,show int f1/0/1(ASW1), show run 答案: (1)ASW1 (2)Port Security (3)int ran f1/0/1,no switchport-security,shutdown,no shutdown
. u! }6 M5 ^1 \" w) h) V; H$ z1 a: n, t( l
8 access vlan (ASW1) 描述: PC1 IP为169.x.x.x 可互相PING通.但PING不通DSW1和FTP server 问题点: ASW1上连接PC1和PC2的两个接口F1/0/1和F1/0/2 接入的vlan划分错误 命令: ipconfig ,show vlanbrief ,show run 答案: (1)ASW1 (2)vlan access (3)int ran f1/0/1 - 2, switchport acc vlan 10
* N& t+ x: ^- G+ z) p- f( [9 switch-to-switch connectivity (ASW1) 描述: PC1 IP为169.x.x.x 可互相PING通.但PING不通DSW1和FTP server 问题点: ASW1的port13,port23的allowed vlan 没有包括vlan 10,200 命令: ipconfig,show run (ASW1) 答案: (1)ASW1 (2)switch-to-switch connectivity (3)inteport-channel 13,port-channel 23, swi trun all vlan none,swi tru all vlan 10,200 l% S/ g: |" y
10 IPv4 EIGRP Routing (R4) 描述: PC1可以PING通R4的F0/0口,但不能PING通R4的S0/0/0.34口. 问题点: R4的EIGRP AS号和DSW1,DSW2的AS号不一致. 命令: show run (R4,DSW1,DSW2) 答案: (1)R4 (2)IPv4 EIGRP Routing (3)change the AS number on the EIGRP from 1 to 10
: g7 O! P- m0 X' z11 IPv4 Router Redistribution (R4) 描述: PC1可以PING通R4的F0/0口,但不能PING通R4的S0/0/0.34口. 问题点: R4在调用Route-map时名称写错 命令: show run (R4,DSW1,DSW2) 答案: (1)R4 (2)IPv4 rotuer redistribution (3)delete OSPF_to_EIGRP ,Add OSPF_>EIGRP 3 b6 J' d& x: u( X, D3 j
12 IP DHCP Server (R4) 描述: PC1获得169.x.x.xIP,无法PING通网关. 问题点: R4上的DHCP地址池配置错误 命令: Show run(R4) 答案: (1)R4 (2)IP DHCP Server (3)delete excluded-address 10.2.1.1 10.2.1.253 (未写全) 添加命令excluded-address10.2.1.1 10.2.1.2 + L9 z3 p9 E9 o+ Y0 Q! F
13 IPv4 EIGRP Routing (EIGRP Passive) (R4) 描述: PC1无法PING通R4的2个F口. R4和DSW1没有建立EIGRP邻居 问题点: R4将2个F口均置为Passive状态. 命令: 使用show ipprotocol 出现passive interface下有端口存在 答案: (1)R4 (2)IPv4 EIGRP Routing (3)Remove "passive interface" from f0/1 and f0/0 4 f; T7 d! Q; d1 j
14 IPv6 OSPF Routing (R2) 描述: 题干找到IPv6描述.在R2上sh ipv6router,只有直连和L链路.没有OSPF路由. 问题点: R2上没有宣告OSPF区域. 命令: show run (R2,R3) show ipv6route 答案: (1)R2 (2)IPv6 OSPF Routing (3)在R2的s0/0/0.23口下:ipv6 ospf 6area 0
& d/ i9 z# t2 |- ^1 i5 l' }0 G" i" p% F- r H$ b" _- E& |
# S. U! K! p8 t
如果你已对14个TT已经了解,但就是记不住.请往下看.依照以下口诀可以让你在10分钟内记住14个TT的状况,位置,解决方法.但有个非常非常非常重要的前提:一定要对照着拓扑图看才有效果. 本人亲测10分钟轻松记住. 由此可以验证图形化记忆的效果确实很棒!
附自己做的总结口诀 (你懂的..) + B6 X2 K0 ^. Y& D/ u5 m3 I) N
总结口诀: R1: 2通1不通 (ping通R2,不通R1) IPV4 OSPF Auth 41不通26通 (可PING通.226,不通.241) BGP PC不通其他通 (pingweb) NAT R1不通Web IPv4 Security R2: IPv6 OSPF (题干指出) R4: 169 D (DHCP) IPDHCP Server 可通4F,不通4S(2题) EIGRP Routing或者 Router Redistribution 不通4F EIGRPPassive D1: 网关不通 DSW1 VACL HSRP (题干指出) A1: 169 e (errdisable) portsecurity 169 ac (access vlan) accessvlan 169 al (allowed vlan) switchconnectivity % x: `3 X; b+ w: N& ^1 z; S
5 G9 C, w4 z0 ], h6 s
" J# V7 a8 v1 f
另附本人备考832的所有资料,包过!并郑重感谢鸿鹄论坛,鸿鹄客服三,求NP勋章一枚!IE不远了
! j- M8 ^0 h/ Y" M; E9 j6 {8 p( b. ?: q# Y" r
9 \1 x* ?& b, d7 Y" n6 p: Z; h |