- 积分
- 546
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2012-6-8
- 最后登录
- 1970-1-1
- 阅读权限
- 40
- 听众
- 收听
中级工程师
|
半年多的时间终于把CCNP考完了。% k1 d) p; g6 s" W) w4 p
按照之前说的958应该是满分了,那么我来给大家分享下我答题的心得6 d- E. f9 N+ f& ~; k$ }5 j; g, u
首先要感谢有发战报的前辈们,这种学习氛围真的很好。
/ F8 ~8 M3 u9 I+ R- s一、选择题 还是record strict timestamp 要记住选项" U* X; t. G5 C4 Z5 h0 l3 G
二、拖图题 跟最新的选项一模一样。记住就行 ]( S- Q3 ?3 }- |0 D: h
三、实验题 IBGP remote-as 64525 然后改下neighbor 209.165.201.2 copy run start无法保存报错 然后sh run sh ip bgp 查看1.1 2.2 3.3 等等都有没有9 h1 r7 c2 l! A1 ]! C
四、TT 依旧老12样 1、5、6、8、9、11、13、14、15、16、17、183 K/ e# S: H! j4 W7 F% d0 ~
首先 之前有说 client1上ipconfig 看到169.X就是DSW1上的 DHCP helper-address问题 ,然后我直接DSW1 查看vlan10 下的helper-address查看地址 10.1 没问题啊 !然后我再按照之前的流程 ping 所有的都不通 然后看到是ASW1上的vlan trunk问题 - E, ~/ h0 Y5 n0 t: w3 ?& B0 }4 U- K) r
12道题中 只有 DSW1的helper-address 和ASW1上的 trunk vlan 的对应clien1 ipconfig是 169.X地址
& `+ F9 V, P( g遇到一道题新的变化ip nat 正常情况下 R1下sh ip nat statistics 是outside inside各一个serical接口 今天两个都是在inside 接口下
+ ]: G; C. l& ]) U5 I+ v Y之前问题第三问是 S0/0/0接口outside变成inside 那么这道问题就应该是将两个inside中的 一个即S0/0/1接口从inside转变成outside, B& S; y. y& u$ {3 g% U! v& Q
eigrp redistribute 的 选项 又变回A 了....+ E- e. |. Q3 i; P2 D/ t- B
下面来说下我自己的思路* G! L. l6 Y* s4 L8 E1 p
(1)首先ping web server得ip地址 通是ipv6问题/ l5 \) L& f# ?( v0 I g
IPV6问题
$ Z" ~( _. e% I WR3下 show ipv6 ospf neighbor
4 M4 g9 N7 [ }2 V2 _8 ~4 e5 ER2 X R4 O R2问题 S0/0/0.23 下无 缺少 ipv6 ospf 6 area 04 G( e2 H4 X2 S- k& U. H! G' M
R2 O R4 X R3问题 tunnel34 下 delete tunnel mode ipv6
, Q) C7 g# D) j2 b7 _6 n kR2 O R4 O R4问题 将 rip-zone 重分布 进ospf进程中
! {! o0 ]/ W6 u' r(2)ping web server 不通
* ?, z6 b- q' J. S& k, B5 @8 Qipv4 问题" i) ?) b( b/ G9 E
首先ipconfig 169.X.X.X 可能是helper-address 问题 或者 trunk vlan问题 只有查看到 DSW1 上的vlan 10下helper-address下地址和R4 loopback10.1地址不通才能断定 是helper-address 问题
* i% r, o$ C+ h4 C/ a8 g! ^ping 10.1.1.1 通 * K5 Y. n! ]- g5 Z( Y- K
ACL 问题 edge secrity acl 没有包含 209.64.200.224 0.0.0.3
( l* v9 C& D' u) Q5 L" P% cip nat 问题 sh ip nat statistics 两个serial口下 在 out/inside 下 都在 outside下 s0/0/0 变化inside 都在inside s0/0/1变成 outside
0 W3 R2 g$ p& ~! |+ Aping 10.1.1.1 不通 ping10.1.1.2通
9 d3 O. g7 T. H V' zip ospf authentication 问题 R1 bug 只能 sh ip ospf nei R1 无R2 R2只有R3
$ _8 o0 b6 l/ Y, }/ d0 b4 Iping 10.1.1.1 不通 ping10.1.1.2不通ping10.2.1.254通 R4问题0 a; y! I8 g' p
eigrp redistribute client 1 可以ping通10.1.4.5 sh ip eigrp nei 有邻居 且DSW1上 show ip route 没有 DEX路由表象! y- x r, z0 M6 t. o; A3 X" d
eigrp passive-interface default client 1 ping不通10.1.4.5 sh ip eigrp nei 无邻居 sh run eigrp10 下 有passive-interface default
. o& ]: c1 P& ^( nping 10.1.1.1 不通 ping10.1.1.2不通ping10.2.1.254不通
) }8 t* a O) d; C0 v5 O" _1 x vlan-filter DSW1 sh run 能明显看到 vlan filter test 1 vlan-list 10 语句5 _. g( e% H) X" @
vlan access ASW1 shrun fa1/0/1-2 接口下 是 sw trunk encapsulation dot1q 改成vlan mode access no sw trunk encapsulation dot1q, P1 s- [! P+ [+ p/ G- z
vlan trunk ASW1 sh run portchannel 13,23 sw trunk allow vlan 20 ,200 改成 sw trunk allow vlan none sw trunk allow vlan 10 ,200 , k4 f3 A5 ]: j: i N
而且 sh fa1/0/1 是down的 (吐槽下 sh ip int b 不好用 sh run 能看到)。1 t b' z, D4 k j; h# k
+ r, z7 ~ G6 f! p
/ U# [2 a" o- K- _# u* A考完了 准备安心复习一段时间 ,期待 今年能换到一份不错的工作^_^3 h- Y1 o, L. q5 i Z
4 x% {( ?- c7 E/ s
( f" y; v2 X* {* ^
( T& A! A* j/ C, @+ T2 z2 e) a8 m6 a8 [4 `
% O( Z3 |/ H! Q6 h# ~6 O
6 t' h+ K' {( ^! p% P% m: ?: \. j3 Q
# T2 A; w8 }) D
; B9 T( y' [5 R; J7 U4 [$ u, ?8 K
2 v& u, c2 }$ c& P. A- t
|
评分
-
查看全部评分
|