- 积分
- 546
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 40
- 听众
- 收听
中级工程师
   
|
半年多的时间终于把CCNP考完了。
# W4 Q% q; C K( \4 G% o% |/ @按照之前说的958应该是满分了,那么我来给大家分享下我答题的心得
8 v, p5 y; G7 [% i9 l9 ~首先要感谢有发战报的前辈们,这种学习氛围真的很好。
( ~3 [, ^5 |1 C, T( {; ^- B一、选择题 还是record strict timestamp 要记住选项
F9 f. h: E1 G# O二、拖图题 跟最新的选项一模一样。记住就行
0 P, X# Z" O' f8 F0 x三、实验题 IBGP remote-as 64525 然后改下neighbor 209.165.201.2 copy run start无法保存报错 然后sh run sh ip bgp 查看1.1 2.2 3.3 等等都有没有
/ ^' ~8 }! Z. k7 T" V* x四、TT 依旧老12样 1、5、6、8、9、11、13、14、15、16、17、183 w0 l$ V( |. h8 a
首先 之前有说 client1上ipconfig 看到169.X就是DSW1上的 DHCP helper-address问题 ,然后我直接DSW1 查看vlan10 下的helper-address查看地址 10.1 没问题啊 !然后我再按照之前的流程 ping 所有的都不通 然后看到是ASW1上的vlan trunk问题 / o$ T0 b8 K5 y6 m: y2 f/ j0 o
12道题中 只有 DSW1的helper-address 和ASW1上的 trunk vlan 的对应clien1 ipconfig是 169.X地址
% m& @- u* J" A) f遇到一道题新的变化ip nat 正常情况下 R1下sh ip nat statistics 是outside inside各一个serical接口 今天两个都是在inside 接口下
% K! }" t# C) S. X8 {7 ^' Q/ q之前问题第三问是 S0/0/0接口outside变成inside 那么这道问题就应该是将两个inside中的 一个即S0/0/1接口从inside转变成outside
9 P' K! ~* Q, o# Reigrp redistribute 的 选项 又变回A 了....3 d- Y+ d7 ]; V* t* n' v* o
下面来说下我自己的思路. N+ r) X" @7 d/ P' T
(1)首先ping web server得ip地址 通是ipv6问题% j+ J8 {# t& w$ L3 T0 z1 j3 |
IPV6问题
, ~( V% k6 b/ W5 bR3下 show ipv6 ospf neighbor
; [. T3 E" z8 I6 v" O' g0 S5 [R2 X R4 O R2问题 S0/0/0.23 下无 缺少 ipv6 ospf 6 area 06 I) N) L+ U* x/ P8 s9 y
R2 O R4 X R3问题 tunnel34 下 delete tunnel mode ipv6
% s$ c3 C: P5 X! H3 NR2 O R4 O R4问题 将 rip-zone 重分布 进ospf进程中
4 L8 [; K5 R( e# ^6 ~2 ](2)ping web server 不通
% [( J7 [' d9 L7 w# wipv4 问题' u* G' H4 w! N! ] l
首先ipconfig 169.X.X.X 可能是helper-address 问题 或者 trunk vlan问题 只有查看到 DSW1 上的vlan 10下helper-address下地址和R4 loopback10.1地址不通才能断定 是helper-address 问题
' z# R0 ^' v- g2 Z1 J8 Aping 10.1.1.1 通
+ d4 m7 q7 v- _- @- kACL 问题 edge secrity acl 没有包含 209.64.200.224 0.0.0.3 & R- l5 _% t5 K) B" D" z! [( p0 U( b
ip nat 问题 sh ip nat statistics 两个serial口下 在 out/inside 下 都在 outside下 s0/0/0 变化inside 都在inside s0/0/1变成 outside" @9 v/ [9 R/ G2 \$ Y! f8 U
ping 10.1.1.1 不通 ping10.1.1.2通 6 g6 N: U8 K, v0 M
ip ospf authentication 问题 R1 bug 只能 sh ip ospf nei R1 无R2 R2只有R3
) G( O% m8 d% W5 d0 uping 10.1.1.1 不通 ping10.1.1.2不通ping10.2.1.254通 R4问题" l7 A0 D' R L7 N) b" }) A
eigrp redistribute client 1 可以ping通10.1.4.5 sh ip eigrp nei 有邻居 且DSW1上 show ip route 没有 DEX路由表象
2 P5 \+ n7 d" v6 |# y+ i" T* ?eigrp passive-interface default client 1 ping不通10.1.4.5 sh ip eigrp nei 无邻居 sh run eigrp10 下 有passive-interface default a, c* z- ` \5 ?5 z' {) }, e0 Q3 b2 L
ping 10.1.1.1 不通 ping10.1.1.2不通ping10.2.1.254不通/ y5 t/ s( B- p8 R1 {/ D) M5 Q
vlan-filter DSW1 sh run 能明显看到 vlan filter test 1 vlan-list 10 语句
/ q; W1 y) D: L' l" j" v" r# q% Z vlan access ASW1 shrun fa1/0/1-2 接口下 是 sw trunk encapsulation dot1q 改成vlan mode access no sw trunk encapsulation dot1q
* T& y' v% P+ n0 M) ?. ^# e) J vlan trunk ASW1 sh run portchannel 13,23 sw trunk allow vlan 20 ,200 改成 sw trunk allow vlan none sw trunk allow vlan 10 ,200
# j7 K) Q% c4 h* i' g1 C而且 sh fa1/0/1 是down的 (吐槽下 sh ip int b 不好用 sh run 能看到)。3 o$ j6 V' r4 K" {' F) D+ Z
! _& U! j5 S" I7 f* m
- `& m# R6 u" O考完了 准备安心复习一段时间 ,期待 今年能换到一份不错的工作^_^6 X6 T1 v( Y+ \1 z$ B' ^1 F; v
9 P' Q" R* s& x
( y- W/ K9 |7 L4 ^
- I# Z" p1 \8 l/ [6 o6 G( q" _, w' ?1 f& G0 ?2 }, B! U; I, l
; L, q5 q! a/ K' T4 z5 _
% Z9 Y, J6 A# V% q
* p7 i1 G5 I' |6 {8 R F. G! R
& X# @6 n" W6 l
; Z6 r9 ?) d( Z; _& ?0 v
- ?: `# u7 {9 z% U9 v% O, M
( M7 ~3 [3 n* k0 r5 n
|
评分
-
查看全部评分
|