成长值: 42775
|
本帖最后由 real柳柳 于 2015-5-27 18:26 编辑 : a) Y! A1 {1 o6 z' f+ W `) R
+ ^7 @6 y+ V2 X( g8 n: W
CCNA
- l n/ V {* ]: }满分1000分,825分通过(50道题左右)
9 _* Q7 ~: M6 I2 u) M4 {' l考试的复习资料在下面的附件里。大家不用担心。题库是全覆盖的。选择题只是选项的顺序变化了,其他一点点都没变。
( `' J3 |4 b* C7 E1 F% E5 O" L- g实验题考了EIGRP ( AS号和IP地址会有一点变化,但是命令是不会变的。请放心 )
1 ~( {/ V* L/ e8 S ACL-1 ( 这个题是选择,三个小问好像,我做的时候连选择的顺序都没变,和题库一模一样,大家放心考,如果能懂原理的话最好了,虽然没什么用,但是起码可以让自己的考试不那么紧张 )
) s' L- ?* E+ G& ]9 E9 m2 p ACL2和ACL3是选一个考,大家可以通过题目的差别来记忆或者通过拓扑的不同来记忆,当然两样结合在一起记忆最好了,除了IP会变以外考试命令都是一样的,大家不要担心。
, I/ f y( d6 V/ ?* }+ O2 B 题库实验增加了eigrp nei和ipv6还是什么的记不住了。都是case好像。还是请大家记一下。万一考到了呢。
: m' Q, b0 ]+ D/ H. I( ?: ZCCNP 300-115 交换(50道题左右)
4 @! i% F+ ^# ]+ U4 S4 q满分1000分,825分通过* C& e! p+ g) c$ }- z4 K
交换的选择是全部覆盖的,只变顺序,大家放心。
8 W3 @. c+ q" q1 f实验虽然命令多,但是都是重复的,建议大家分块来记忆。我考试的时候以为IP会变(很多人IP都有变化,可能我运气比较好),结果连IP都没有变,所以大家放大大的心,只要你实验记住了的绝对没问题。(类似interface range f/3 — 4 在 — 的前后请记住一定要加空格)
8 X7 T( d# ?4 c. r(AAA没办法模拟。请死记硬背。考试的拓扑和题库的一模一样点DSW1和DSW2就进去了。除了IP变和题库一模一样,一模一样请放心)7 c' V0 A& b( y4 p2 k
(STP CASE 连选项顺序都不会变)
" R- o) K- E( v( [) M S; k(EIGRP我是IP没变,如果变也只可能变IP,命令不会变的放心)1 [# U( R( j Y! S9 E+ t3 s% k. w
(LACP with STP虽然命令多,但是大家敲熟悉了之后也不会觉得难,分块来记忆)
- ], D1 ~' \6 h- s2 W5 C7 h! Q# T(HSRP CASE 1 和 HSRP CASE 2 选择顺序都不会变的)" x6 T8 p5 Z: i" P+ `- ]6 X% o, ]
CCNP 300-101 路由(50道题左右)! x3 q- d5 _" A3 P
满分1000分,790分通过& n- y5 M' t7 M
选择题全覆盖,大家请放心。( g* x! O9 K1 T0 I
实验题变化最多也是IP变。大家请参照上面。放心考就是了。" Q% ]7 t7 V7 c) j& q. ^# z, d9 ?
CCNP 300-135 排错(21道题左右)
1 F. i, v9 ]5 M, g% A# z" F& o5 |满分1000分,846分通过
4 @, j/ q, j; t) k4 C5 K7 `这个是我要说的重点。。。1 U( U2 T6 k9 W8 q- v7 |9 B
纠正一下之前战报的错误。之前战报说的从题目可以看出 HSRP 和 IPV6 的题。我昨天才考完,题目全部变成是一模一样的了。已经不能从题目看出是不是考 HSRP 和 IPV6 了。请大家千万千万注意。
' `1 N, I: C4 K选择题有可能全考所以请全部记牢,CASE题还是老样子连顺序都不会变。(有可能某一case只考一小问,大家细心找下面实在没有题的话请记住这是可能的)
3 n+ E* F- ^# D1 l! b* n重点的 Trouble Ticket 来啦(这些题都是选择题哈。只用选出来就可以了。不用自己去改错的。而且configure terminal好像不支持)。很多人都说不会做这种题,其实这种题是有方法可循的。考试的时候大概的界面是这样的(下面就是这样一排排的按钮,请特别注意tickets这个按钮,这里面是题,做完点DONE之后就会变红不能再进去了,请谨慎。而且是看不出来考ipv4还是考ipv6)(上面是拓扑图什么的,拓扑图和题库一模一样的哟): p7 c' E6 y" C. A
2 M8 v% N/ c+ z! i% _介绍 | 题目 | IPV4 layer3 topology | Layer 2/3 topology | Ipv6 layer3 topology | R1 | R2 | R3 | R4 | ASW1 | ASW2 | DSW1 | DSW2 | Client 1 | Client 2 | Tickets |
8 a+ F B9 h6 y; }( Z9 ] `3 b, _& P* O. V9 Y# W9 n {8 G
群里的精华帖有很多大神的方法,大家多多看多多学习。做题步凑
: ?( T7 Q$ U; Z' \1 、把16个错误都写在纸板上,做完一个划掉一个(论坛大神的方法)我的方法是不管题目,表格的第二列是每个小题的第二问,前面写设备,就是
5 F) Y0 i% q4 X8 z& m$ zR1 | IPV4 OSPF Routing BGP IP NAT IPV4 layer 3 security | R2 | IPV6 OSPF Routing | R3 | IPV4 and IPV6 Interoperability | R4 | IPV6 OSPF routing IPV4 EIGRP routing(AS) IPV4 EIGRP routing IP DHCP Server IPv4 Route Redistribution | ASW1 | Port Security Access Vlans Switch to switch connection | DSW1 | HSRP VLAN ACL/PORT ACL |
( g {: o& ?6 v; P9 S* t; p2 、 先用client ping R4的上口,通的话就可能是R1 、ipv6 R2 、ipv6 R3 、ipv6 R4 的问题,所以就挨个查看设备 2.1用client 1 ping R2的上口通并且R1的下口不通就依次选R1->IPV4 OSPF Routing->A. enable OSPF Authentication on the S0/0/0 interface using the ip ospf authentication message digest command
" f N4 O/ b& M, D 2.2(这个2.2都是R1的结果哈。以下的类推)如果用client 1 ping R1下口通就R1上 show run 4 U$ \' ?$ c3 L. J' v# i4 v
2.2.1如果发现是这样router bgp 65001
& ?0 y: D! w/ ^no synchronization
- ^& x' |" S+ {, u7 Fbgp log-neighbor-changes- G% f0 [# D8 T0 {9 Q
network 209.65.200.224 mask 255.255.255.252
* w1 L0 R# U: H; Gneighbor 209.56.200.226 remote-as 65002: w4 [# U- T* {4 P
no auto-summary
6 w1 m6 W* Q4 s7 }- @6 B那就依次选R1->BGP->D. Under the BGP process, delete the neighbor 209.56.200.226 remote-as 65002 command enter the neighbor 209.65.200.226 remote-as 65002 command.
( |5 f$ J* L9 A 2.2.2如果发现是这样( @3 q6 ?0 I5 J2 C" b$ q
ip access-list standard nat_pool
A X2 h1 f7 K# f4 S/ y1 Q# {permit 10.1.0.0
& M- A; K, V& o1 z) Z* l& f而没有permit 10.2.0.0那么就依次选R1->IP NAT->C. Under the ip access-list standar nat_trafic configuration enter the permit 10.2.0.0 0.0.255.255 command(看吧,最后的意思是叫你添加10.2.0.0 。在有10.1.0.0的地方没有10.2.0.0就是这道题了) b! v5 ~( R2 @! g3 R9 n
2.2.3如果发现是这样8 A, _( a* B3 b- B S- Q$ _
ip access-list nat_traffic permit 10.1.0.0 0.0.255.2552 M3 v! F* l$ d) b
ip access-list nat_traffic permit 10.2.0.0 0.0.255.255
6 d) a/ w- N, Q! |/ [# Z!7 n P4 N$ j9 J/ c j1 e* N
ip access-list edge_security deny ip 10.0.0.0 0.255.255.255 any9 S: W+ i. [) c+ e1 M; h
ip access-list edge_security deny ip 172.16.0.0 0.15.255.255 any ~. I# L, i) m4 i- l7 C, V& W
ip access-list edge_security deny ip 192.168.0.0 0.0.255.255 any
# b" a" q) r1 W7 g3 l/ Yip access-list edge_security deny ip 127.0.0.0 0.255.255.255 any, N- Z4 P- f, U: B
ip access-list edge_security permit ip host 209.65.200.241 any
0 t! \8 R$ s; g1 E有很多的any的话(正常的应该是有一条permit ip 209.65.200.224 0.0.0.3 any和类似格式的语句)就依次选R1->IPv4 layer 3 security->Under the ip access-list edge_security configuration add the permit ip 209.65.200.224 0.0.0.3 any command
2 P4 Z3 V# }! n9 y5 M( l3 ~ 2.3如果R1的配置都没有问题的话,那么就有可能是考IPV6了。# n; c9 U' P, z# f
2.3.1在R2上 show run) X. g, Z7 n1 V
如果发现是这样
$ a1 f( j2 m& T$ S, p5 W) l" O$ X- ninterface s0/0/0/0.23/ D; D9 j$ M3 o& O- z9 Q
ipv6 address 2026::1:1/122
$ c' i; e6 ]% w(没有ipv6 ospf 6 area 0这一句,但是在R3的s0/0/0/0.23口下却有ipv6 ospf 6 area 0这一句)
; L/ J6 n: |+ W+ t6 c! a* W4 n% [那么就依次选R2->IPv6 OSPF Routing->Under the interface Serial 0/0/0.23 configuration enter the ipv6 ospf 6 area 0 command.
, x% x3 [0 d0 U/ B A- D: \. J 2.3.2在R3上 show run8 q4 W8 C3 Q; r5 \( c6 R
如果发现interface tunnel34下有一句tunnel mode ipv6但是R4的tunnel34下面没有这句。
: r9 \6 [/ g& `' O3 F5 u# s c那么就依次选R3->IPV4 and IPV6 Interoperability->Under the interface Tunnel34 configuration delete the tunnel mode ipv6 command.
1 P1 J6 a7 b- `9 C$ F V4 f 2.3.3在R4上 show run D# g: P$ }7 Z5 u& X1 H
如果发现是这样(这个好像没有模拟的pt文件,大家考试的时候细心找哦)
3 H. D8 \; {) O1 \; ^9 C!
d) n4 e" ^9 ~+ f) x# lipv6 router ospf 64 y7 o4 \; A$ [ o- X
log-adjacency-shanges `; M% |7 \# I" h7 p
!" I+ ~& ?/ v% _, d
ipv6 router rip RIP-ZONE" j0 B3 X C4 S* V. [# c) b6 Y( W
redistribute ospf 6 metric 2 include-connected' B9 m9 ]) M& I3 Z! h' B/ n: V
!" c! {* R" b2 |; K+ Q' c
(就是在rip中重发布了ospf,但是在ospf中没有重发布rip)
' L/ r2 Q3 ?; y/ F2 j; l: h9 u, ]# T那么就依次选R4->IPv6 OSPF Routing->Under ipv6 router ospf 6 configuration enter the redistribute rip RIP_ZONE include-connected command.
2 s' }! I" b, `/ ]9 J, s2 I1 Q" O9 i- a0 N& c: s7 u! N/ l U+ k9 K
3、如果client 1 ping不通R4上口的话就在 R4和DSW1 和ASW1上找错误点。8 N7 }, I. A+ t# R4 Y; _
3.1(R4的错误点)
2 F- q5 T. _. N2 v3 r3 y# l 3.1.1用client 1 ping R4的下口,如果R4上口不通下口通(求保险的同学可以show run R4 会在router eigrp 10下面看到一条命令redistribute ospf 1 metric 100 10 255 1 1500 route-map EIGRP_to_OSPF)就依次选R4->IPv4 Route Redistribution->Under the EIGRP process, delete the redistribute ospf 1 router-map OSPF_to_EIGRPcommand enter the redistribute ospf 1 route-map OSPF_>EIGRP command.3 w4 I7 e# \$ n- K
3.1.2用client 1 ping R4的下口都不通的话在R4上 show run
3 ^( t4 B3 j: b& m如果发现是这样(据说这道题不会考了。我也没有考到。最好还是记一下)8 X% y+ t% l4 f, U8 N1 W
router eigrp 1
^- K* J( b" n" A7 Snetwork 10.1.4.5 0.0.0.0. I7 a4 u5 X6 M3 |+ s: d
no auto-summary
# s, H/ S+ M6 {+ e1 yredistribute ospf 1) U: D. d; j! X! }5 ~* V- T' X
(而在DSW1和DSW2上都是router eigrp 10)+ u1 G# i" D' \: v4 o# [1 Y. P
那么就依次选R4->IPv4 EIGRP Routing->Change the AS number on the EIGRP routing process from 1 to 10 to much the AS number used on DSW1 and DSW2
4 v; Y4 d+ ?7 x 3.1.3如果发现是这样
9 \0 W( I6 f3 s, ^!6 [" u; }3 J" p+ d% F) i$ L
no ip domain lookup
' F" g# C( K/ @1 f* y% Qip dhcp excluded-address 10.2.1.1 10.2.1.253& s+ Y8 ?* F4 y% W9 Z
ip dhcp excluded-address 10.2.1.254
. q- B& R0 o$ K$ P0 N0 J!4 Z9 q; r) C" i& {# Q% u
那么就依次选R4->IP DHCP Server->Under the global configuration, issue the no ip dhcp excluded-address 10.2.1.1 10.2.1.253 command and enter the ip dhcp excluded-address 10.2.1.1 10.2.1.2 command.! R% A( X: C" a. L; L) d
6 w3 a$ C' ]1 M+ r; v9 U 3.1.4如果发现是这样; t2 Y5 j' O# ]. ^% @' \
router eigrp 10
- s" S9 H: x9 dpassive-interface default
) }6 N5 v: |% J$ J. S/ ]; G/ p那么就依次选R4->IPv4 EIGRP Routing->(这个答案和题库不一样,选择带F0/1和F0/2的选项是正确的选项,其它选项都没有F0/1和F0/2。这个和题库是有出入的,请特别注意!)
+ H7 f) p" T. Q; e9 M! |
2 w' V3 @+ R5 V7 c# Y 3.2(ASW1的错误点)8 v$ H' f4 Z) j, Z
3.2.1在ASW1上 show run$ o1 ^4 ?/ Q ~ V |- h: f
) \/ |& a/ U |7 p% p5 v) S
如果发现是这样
: T( V: Q( m) \. `" GInterface FastEthernet1/0/19 t9 G; N* V: t) f/ M
switchport mode access; T, M1 S! m* o
!+ ~$ x: f! Q( M2 d" E
Interface FastEthernet1/0/2
7 S0 R$ N F( N8 I Tswitchport mode access
5 z! R H2 h/ w(两个端口都没有switchport access vlan 10也没有switchport port-security)
6 `2 C% f/ q0 s, A! S4 T那么就依次选ASW1->Access Vlans->In Configuration mode, using the interface range Fastethernet 1/0/1-2,then switchport access vlan 10 command.; Y% k$ n6 D+ Y/ @; j; }2 ]. O- n
& f& {! }7 T5 W1 j8 V, U3 n/ C8 e' a$ Z" g: s
3.2.2如果发现是这样
4 S, |" u2 c- X+ D- E) L4 ^& MInterface PortChannel13- l! Q+ \* y1 L4 j! x0 R
switchport mode trunk& c1 @' U |% b7 h: ?2 e
switport trunk allowed vlan 20,2007 d' u: i8 J& o X. y
! d. n t* e$ X$ g: u" Z* ?5 {
Interface PortChannel23: O+ U4 r" Q. S
switchport mode trunk% k) x2 {9 i8 F5 @
switport trunk allowed vlan 20,2009 J3 j( |) o* Q# G' s. P
那么就依次选ASW1->Switch to Switch Connectivity->In Configuration mode, using the interface port-channel 13, port-channel 23, then configure switchport trunk allowed vlan none followed by switport trunk allowed vlan 10,200 commands.& F# P8 i1 ~9 p
; y1 B' ^$ M- I5 Z$ D; p d u 3.2.3在ASW1上 show run |: S9 N) c- L/ L: D4 c6 h
如果发现是这样
$ e; C! M. Z S+ I1 uInterface FastEthernet1/0/1
) o0 V* o% M3 x5 S! m/ g4 l" |6 J* qswitchport mode access( r# D# S/ y3 D# f$ w
switchport port-security
, ?) F- S4 A# m* J4 H# e1 Gswitchport port-security mac-address 0000.0000.0001
( ^. M; p9 Y; R, d8 ^8 WInterface FastEthernet1/0/21 d% P' h. @) P0 b; ^9 F0 Z: Y
switchport mode access0 p' o0 k: {! p# P# D7 q
switchport port-security
+ K& a7 L/ g+ }) y- Eswitchport port-security mac-address 0000.0000.0002" _9 S, R4 ?4 ?$ u, _* W# P
那么就依次选ASW1->Port Security->In Configuration mode, using the interface range Fa 1/0/1 -2, then no switchport-security,followed by shutdown,no shutdown interface configuration commands.(如果第三问有问题的话就选择带有F0/1和F0/2的选项)* u0 z9 n7 ^+ M- h3 u1 N* L v" V
3.3(DSW1的错误点)$ j, o% j. o" a
3.3.1在DSW1上 show run* x" Z3 ~& O0 w
如果发现(这个PT没有办法模拟的,是没有的哈。到时候自己细心一点找哦)/ v1 p3 v2 w$ J; ?. K2 x
vlan access-map test1 10. Q+ I! z1 l" e+ S% r p1 X% |/ b
action drop
7 M8 O- W+ ?0 O" L, Kmatch ip address 10
: l( [# A( x# A# Fvlan access-map test1 20+ ~& S' q: `5 ?4 `) b4 W
action drop+ u0 m- Q D+ W s; s
matich ip address 20! u6 m0 `; A2 W9 M) Z/ @9 G
vlan access-map test1 30
& w9 B2 `2 n. i' g, L D, W2 {! Naction forward
' a+ {% {8 s4 s* G# o) B0 wmatch ip address 30* w5 C' {& R6 r' P0 ^ F
vlan access-map test 405 n* S3 u9 K" V/ g$ L. Z
action forward9 {6 o# b: C/ q3 n4 @* q
!7 D, o) V9 S+ q6 {& g' N5 ^5 k6 d$ M3 [
vlan filter test1 vlan-list10; |2 k8 w' g F* t0 A$ ]3 w5 d
vlan internal allocation policy ascending, t7 U; `/ J; R6 G7 O1 p/ f% t
那么就依次选DSW1->VLAN ACL / Port ACL(这个选项是倒数第二个,所以显示不出来,要将右边的白色滚动条向下拉才看得见,白色不显眼,请特别注意)->D. Under the global configuration mode enter no vlan filter test1 vlan-list 10 command# t; o, Q* N* t X
3.3.2如果发现是这样(据说这道题也不会考了。我也没有考到。最好还是记一下)
7 A; ?9 A! w0 k/ m3 t8 [* \interface Vlan10
" h1 n% B3 H( V+ Xip address 10.2.1.1 255.255.255.0 U" V8 b2 A/ d5 i9 T# O1 y( {
ip helper-address 10.1.21.1296 |8 R0 W4 k+ H, f& c+ v: M
standby 10 ip 10.2.1.254$ M# {2 S1 _. \% }4 O
standby 10 priority 200; A% v X4 f. h; ^1 w
standby 10 preempt
0 A& z* b8 p' ]6 L! xstandby 10 track 1 decrement 603 J2 s3 T$ \3 X! Y1 `7 C
那么就依次选DSW1->HSRP->C. Under the interface vlan 10 configuration delete the standby 10 track 1 decrement 60 command and enter the standby 10 track 10 decrement 60 command.
2 L4 l n7 L* E) K6 S
7 f* A [, Q( z4 q9 j' J2 x1 D, |* Z6 A; v' T0 [ M) x' p
8 A* u5 R2 Y7 F0 \' w' F
0 {6 I. F5 V/ ~& T- e6 j& x; H" b1 U$ c4 y, z' q* c7 H
附带我参考的大神的链接http://bbs.hh010.com/forum.php?mod=viewthread&tid=430807&extra=page%3D1%26filter%3Ddigest%26digest%3D1%26typeid%3D82%26digest%3D1%26typeid%3D82* V+ ]' B# L% t8 V' p
" g& D3 N' _" e. c9 z. b& D总结:经过考试,觉得这几个考试本身是不难的,主要大家不要紧张,不管遇到什么问题都冷静的分析,选择模拟到几乎不会错,实验起码敲十遍(要不了多少时间的)。case题单独截图出来保存到一个文档每次做题都看。这样你一定就能过的。还是要相信自己。给自己信心和鼓励。大家加油吧。祝大家都能顺利通过考试!. I- i4 |( N. O1 ]
8 P( ?0 u" U, [7 u+ Q |
评分
-
查看全部评分
|