设为首页收藏本站language 语言切换
查看: 3270|回复: 20
收起左侧

[考试战报] 重庆832遇BUG 945分PASS NP收官,附832十万斤油战术

  [复制链接]
发表于 2013-2-21 19:20:26 | 显示全部楼层 |阅读模式
其他不多说,重点说BUG。VLAN filter 那道。记得不清了,但是大概知道配置,给大伙说说,让大家心里有数。
( p! l) g4 _. D+ e" nDSW1 showrun 看到如下:# {, D& C2 a! v) F, ~

  R: E8 \5 b: A: U# b+ Gvlan access-map test1 10* E; T. H* Y# U* ]4 M9 t
drop/ l+ c& Q# f/ f, a
match ip address 10( J' T& h# F! o+ F8 B: v, w
, K; y$ m. B' i; g8 K0 `$ f
vlan access-map test1 20
- h: K  t0 X; z- J+ ], [9 }0 u5 _drop
! ]6 e9 r9 t6 N6 L1 Cmatch ip address 204 w( `  _' t6 z8 ~
: U6 t  k: e/ w; ]+ V
vlan access-map test1 30
7 C; r4 s, }+ r& f. jforward2 B# I$ U9 `& S9 E8 P: F
" {9 d2 [  ]2 r( Y( G, Y4 {, U$ m
!
* B& ^9 D) c" i1 C. ?7 t. hvlan filter test1 vlan-list 10
/ e: `0 r. b4 _% @4 M6 S!+ S% P2 R9 U- C+ R7 r& S! [) p$ e
ip access-list  10 permit 10.2.1.3 0.0.0.0
# H4 T0 }; D3 i. I+ R+ W( u9 e7 tip access-list 20 permit 10.2.1.4 0.0.0.0
- h; Z& \8 X4 B& l: l% d+ F
. g. m0 D( Q+ \. z% M!  A8 J, }" p* t
这个大伙应该看得懂,也知道直接no vlan filter test1 vlan-list 10就可以了。但是BUG地方出来了,3道选择题中问题不是题库中相应的问题,而是题库中ACL的问题,选项也是ACL的选项,我彻底无语了。没办法只好随意选了。考完结果出来了,就那道题错了,思科给我开个了小玩笑。。。。
3 A8 V2 i; u- G" ?& [
  R2 a  W. [% J2 f; ?+ Y# S  B" b好了,最后给大家发个我准备832用的笔记,自认为比万金油有逻辑,一步一步做下去总能发现错误,希望对大家有帮助,也欢迎指正。1 c9 U1 e) N: o0 m0 f3 O

" c. @3 \/ ~9 x$ B1 B
. _3 Y0 A' r0 z0 k1.Client 1  is able to ping the Web Server at 209.65.200.241. 这两种情况C1是能ping通server的。% z" u% E' E# u0 z- }' \1 a! [, b
  a.看题目,IPV6明显。1 V; O* o3 l$ v: ]+ z7 M
  b.DSW1 show run,看HSRP。 $ y' t" X/ ?( m2 }1 m
2.检查Client1的IP地址是否为169地址段,如果是. C9 n- p$ ?% g6 b% }
   a. R4 show run,看DHCP
/ z: _7 T+ ^$ W" ?  g   b. ASW1 show run 看 Interface FastEthernet1/0/1 下 switchport port-security+ m4 E5 ?* ?$ b" x- p% C3 u
   c. ASW1 show run 看 Interface FastEthernet1/0/1 下 switchport access vlan 1, [) ^3 n5 k* S1 i3 P' h
   d. ASW1 show run 看 Interface PortChannel13,Interface PortChannel23
/ p8 r4 s/ ]) @. ]* l/ A4 M3.Client 1  is not able to ping 网关 . 看DSW1(vlan filte)
9 M8 U7 a1 Y& }9 m  {$ z4.Client 1 is able to ping DSW1 but not R4的F口. (Eigrp  passive)
/ A2 h6 i4 T( C/ ]6 M% L5 I$ f' v5.Client 1 is able to ping R4的F口 but not R4的S口. (red重分布)
* g  j+ j1 e" C* c* ^! |# `6.Client 1 is able to ping R2 but not R1.    (OSPF Auth认证)% Z) H: b1 W: D8 Y1 U0 s! T9 t
7.Client 1 is able to ping 10.1.1.1 but not the Web Server at 209.65.200.241., n* c; ?1 n5 O9 _; W: Z; C  E- v, y
  a.If R4  is able to ping Server at 209.65.200.241.    (R1 NAT)。 ; U' Q* c& W/ ^* a5 b
  b.If not,ping 209.65.200.226,OK (BGP neighbor)
/ N. i0 w. p: }) V% e9 L. e    NOT OK,R1 show run 看 access-list。 (ACL)。
9 y4 \0 ?0 b4 f% K) y/ S/ a+ O0 h! J  U' Z+ K# a& _  J( W" a4 m* {3 M
7 B3 c, m' F6 X: N
最后求版主给个NP徽章,谢谢!. S! W& b0 x% W' j2 K
; l6 }8 _% I+ P! y3 a- R+ v7 h

评分

参与人数 1鸿鹄币 +20 威望 +1 收起 理由
崔凯 + 20 + 1 赞一个!

查看全部评分

发表于 2013-2-21 20:02:06 | 显示全部楼层
沙发 2013-2-21 20:02:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-21 20:19:28 | 显示全部楼层
板凳 2013-2-21 20:19:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-21 22:16:53 | 显示全部楼层
地板 2013-2-21 22:16:53 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-21 22:42:16 | 显示全部楼层
看楼主摘抄的这一段配置,client1和client2的ip是不是就是1.3和1.4啊?
5# 2013-2-21 22:42:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-21 22:52:16 | 显示全部楼层
{:soso_e166:}
6# 2013-2-21 22:52:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-21 23:27:18 | 显示全部楼层
楼主在重庆哪儿考的
7# 2013-2-21 23:27:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-21 23:30:58 | 显示全部楼层
应该是选择阻止VLAN20的ACCESS LIST
2 a* t" r% h) z' M$ a- \5 A6 a$ r. P% o( X! [6 E4 c: G* R. Z! J
我猜应该有这样的选项:
7 G; C' [& y, T! N* y: xaccess-list 10 permit 10.2.2.3 0.0.0.02 k4 {+ L- L! t7 y
access-list permit 10.2.2.4 0.0.0.0
+ C1 K% k" m; z* L+ v* C8 Z1 O* [1 _4 T5 ]

: u# u! @" }1 ~* p8 a/ J
/ W8 m8 i- @, Iaccess-list permit 10.2.2.0 0.0.0.255/ M3 q" q) j3 D7 Q7 }7 c
% u+ U$ _3 C4 S
这样就是阻止VLAN20,  只允许VLAN10 通过,而不是简单的去掉VLAN FILTER
+ c9 V: _7 T  x9 V( s
3 A* |! Q2 @4 F# D0 u9 V4 W1 z
8# 2013-2-21 23:30:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-22 10:09:35 | 显示全部楼层
9# 2013-2-22 10:09:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-22 11:29:31 | 显示全部楼层
10# 2013-2-22 11:29:31 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-22 11:34:03 | 显示全部楼层
bingge 发表于 2013-2-21 22:42
2 ?/ c' {, L) r1 k: O4 |) e% e: K看楼主摘抄的这一段配置,client1和client2的ip是不是就是1.3和1.4啊?

+ L! |" e# M! w. p/ B# j; @这个我是根据题库来的,考试C1 C2的IP是什么无关紧要吧
11# 2013-2-22 11:34:03 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-22 11:35:40 | 显示全部楼层
cindy21st 发表于 2013-2-21 23:30
4 Z. f  J+ F& o, W. ~. a应该是选择阻止VLAN20的ACCESS LIST5 u7 I" u8 l3 A

9 I: L' M% W; B我猜应该有这样的选项:
2 p- Y+ Q2 h$ W& Y$ {$ s
确实只在Vlan 10上做的 Vlan filter
12# 2013-2-22 11:35:40 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-22 11:40:20 | 显示全部楼层
大智也鱼叉 发表于 2013-2-21 23:27
9 Q1 K0 m  n  ^6 T楼主在重庆哪儿考的

) U" c" Z/ C6 U0 w; m) a/ c8 F( {拓展大厦 你呢?
13# 2013-2-22 11:40:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-22 15:26:30 | 显示全部楼层
14# 2013-2-22 15:26:30 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-22 16:12:01 | 显示全部楼层
15# 2013-2-22 16:12:01 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-20 12:44 , Processed in 0.119129 second(s), 27 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表