- 积分
- 426
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
我抽到: 吉祥三宝(lacp, MLS & eigrp, AAA) ,(HSRP hotspot 6题)
, _4 `9 t9 K, b4 v1 k看最近战报就是这三大道实验题和一道Hotspot题(里面包括6小题),跟题库一模一样.6 W- |, Z$ s8 Y7 H
这Hotspot题里面的其中一小题,我抽到的是"On DSW2, increase the priority value to a value greater 200 and less than 250"我选了这个答案,完成看考试成绩是对的,论坛上说什么从On DSW2, increase the priority value to a value greater 190 and less than 249是最新的答案,但我没碰到这题,可能有两个答案,随机出的。
, C' g. ^; D. l+ V9 g/ w( }2 Z2 ^, ~AAA题,没什么说的,按题库来,所有模拟器都不能模拟,别浪费时间到处找IOS了,要在真机上做(switch),我在写字板上把它打熟练。$ D) n( l8 c# ^/ R, l
因为AAA安全认证,我们在学习时很少用到,命令不熟,其实就4条命令,我还记得:
5 C2 g7 \6 r& N用户认证,在Host switch上
4 t9 t3 ?. E, s# s. ]AAA new-model
* |/ g$ h, b" }2 o! ~! ^radius-server host 172.120.39.46 key rad123$ d3 C" E/ U) F0 n, Z
AAA authentication dot1x default group radius
" L0 Z7 Q! i2 d9 Udot1x system-auth-control6 L! M8 d% g* t/ h, [! w
; h" J. Y# O% B1 P. w f* t其中要在f0/1端口要配置这条不熟的命令" dot1x port-control auto"
1 Y0 E/ b( H4 t% _. ~int f0/1
5 e# k" h$ a9 b; `switchport mode access
- m1 n1 r- m6 u% Ydot1x port-control auto
( Q" e' s$ g7 Q& y5 ono shutdown
9 y: V" q3 d; W) a& U3 T+ J) Pexit
0 l" Y- q+ q$ S5 i# q! b/ A- H5 i1 icopy run start (这条命令打不进去,不过还是打好,习惯了,不打好像怪怪的)
7 t$ O1 y0 S& \
& }* f- A0 e- L1 J在Server上,好像配 route-map一样,二层用vlan-map(access-map),想不敲了,想下,还是敲吧!/ k( F9 l9 [: |3 B
ip access-list standard 10- y# b; j. _7 T3 Z& E! l
permit 172.120.40.0 0.0.0.255
4 b1 ?5 |9 p, e1 R7 V+ E4 cexit
4 \, Q" @0 x) \9 j3 ?, \9 [vlan access-map map 10
7 b- w' Y: m$ Z3 p, t. b* Mmatch ip address 10& i8 Z; K( l5 _6 K' V
action forward, e- c" I! E, X" m$ ?
exit2 q Y+ s: z" x; x4 k1 Z/ H
vlan access-map map 20 T( X& L3 b% z2 i1 r" ~$ ^
action drop* Z6 \, v1 Y+ h8 x' o
exit
8 n! t* V0 e3 h* n' t% j4 Z4 Vcopy run start
* J7 n* U% Y* d- m" J
2 f. K8 j& T. J. |想了很久,为什么失了22分,还有在做" MLS & Eigrp"时,一直ping不通服务器,明明什么都配对了,也show run,看了,没什么问题呀,还有剩下15分钟了,才做到39题,不查了。过后才发现少打了一个最重要的命令,你猜是什么,我靠,原来是这个"ip routing".
( E9 ` m ~5 j# s" a" r怪不得sh ip route 什么都没有,做题作傻了!小心啦,各位!!!!!- \6 m$ U$ T/ z( K9 ?+ I0 i
( ^, a: a, {. j* Q7 j8 c( gLACP没有像各位在模拟器做的,什么本征vlan不一致的提示,packet tracer坑爹呀,在真机也做过,没有那事。
" h, m) O }+ m4 \ Z但还是为了保险,不配本征vlan,到最后才配上去。有一个奇怪的问题,就是在f0/3 - 4 (记住,在考试的模拟器上,横杠-前后都要空格,不然又会浪费你时间去查原因,它也像packet tracer,一样坑爹,真机不会,打习惯真机就小心啦, 哦讲到哪啦,哦, 有一个奇怪的问题,就是在你配置的命令在物理口f0/3 - 4上,它应该应用在port-channel上,但配置一大串命令,在interface port-channel上什么都没有,我在真机上明明有的,也为了保险,就进入interface port-channel 把什么switchport trunk allowed vlan 1,21-23(逗号后面不要有空格,不然报错)和switchport trunk native vlan 99都打上去,反正我这样做没有说错,也得到这题满分,不加上也行吧,我测试过, 不加也能建立ether-channel, sh pw ethchannel summary 是"SU"坑爹的模拟器,也不知是真是假,搞不明白它,如果在packet tracer上,你加上了它, 1000%不会在报什么不一致的费话,packet tracer说己经同步, 模拟器就是坑爹,谁叫唯们买不起真机,还整天疑神疑鬼的。& J1 @& v8 K: ]3 R6 u
拖图只有二题,什么建vlan的。5 t; |, l4 d: R6 [$ k0 y' Z6 L
选择题,题库全包括( X' j9 V1 T& K3 j( `7 y+ E
就是LACP最化时间了,敲的命令又多, 又乱, 一定要把它打熟, 我化15分钟左右吧.
6 }! b0 `9 g9 ?( m过了总觉得它不难,还没考试之前就紧张,都是这样的。! Y1 b& z3 ]; Z4 b: Q, w; q! H9 r
$ s6 ^: Y( {* z% u* z& A' W! `+ m4 L/ U+ }- }/ O7 H* d- y
|
评分
-
查看全部评分
|