设为首页收藏本站language 语言切换
查看: 3171|回复: 11
收起左侧

[考试战报] 10月9日,642-813 978 pass

[复制链接]
发表于 2014-10-10 04:48:16 | 显示全部楼层 |阅读模式
我抽到: 吉祥三宝(lacp, MLS & eigrp, AAA) ,(HSRP hotspot 6题)
, _4 `9 t9 K, b4 v1 k看最近战报就是这三大道实验题和一道Hotspot题(里面包括6小题),跟题库一模一样.6 W- |, Z$ s8 Y7 H
这Hotspot题里面的其中一小题,我抽到的是"On DSW2, increase the priority value to a value greater 200 and less than 250"我选了这个答案,完成看考试成绩是对的,论坛上说什么从On DSW2, increase the priority value to a value greater 190 and less than 249是最新的答案,但我没碰到这题,可能有两个答案,随机出的。
, C' g. ^; D. l+ V9 g/ w( }2 Z2 ^, ~AAA题,没什么说的,按题库来,所有模拟器都不能模拟,别浪费时间到处找IOS了,要在真机上做(switch),我在写字板上把它打熟练。$ D) n( l8 c# ^/ R, l
因为AAA安全认证,我们在学习时很少用到,命令不熟,其实就4条命令,我还记得:
5 C2 g7 \6 r& N用户认证,在Host switch上
4 t9 t3 ?. E, s# s. ]AAA new-model
* |/ g$ h, b" }2 o! ~! ^radius-server host 172.120.39.46 key rad123$ d3 C" E/ U) F0 n, Z
AAA authentication dot1x default group radius
" L0 Z7 Q! i2 d9 Udot1x system-auth-control6 L! M8 d% g* t/ h, [! w

; h" J. Y# O% B1 P. w  f* t其中要在f0/1端口要配置这条不熟的命令" dot1x port-control auto"
1 Y0 E/ b( H4 t% _. ~int f0/1
5 e# k" h$ a9 b; `switchport mode access
- m1 n1 r- m6 u% Ydot1x port-control auto
( Q" e' s$ g7 Q& y5 ono shutdown
9 y: V" q3 d; W) a& U3 T+ J) Pexit
0 l" Y- q+ q$ S5 i# q! b/ A- H5 i1 icopy run start (这条命令打不进去,不过还是打好,习惯了,不打好像怪怪的)
7 t$ O1 y0 S& \
& }* f- A0 e- L1 J在Server上,好像配 route-map一样,二层用vlan-map(access-map),想不敲了,想下,还是敲吧!/ k( F9 l9 [: |3 B
ip access-list standard 10- y# b; j. _7 T3 Z& E! l
permit 172.120.40.0 0.0.0.255
4 b1 ?5 |9 p, e1 R7 V+ E4 cexit
4 \, Q" @0 x) \9 j3 ?, \9 [vlan access-map map 10
7 b- w' Y: m$ Z3 p, t. b* Mmatch ip address 10& i8 Z; K( l5 _6 K' V
action forward, e- c" I! E, X" m$ ?
exit2 q  Y+ s: z" x; x4 k1 Z/ H
vlan access-map map 20  T( X& L3 b% z2 i1 r" ~$ ^
action drop* Z6 \, v1 Y+ h8 x' o
exit
8 n! t* V0 e3 h* n' t% j4 Z4 Vcopy run start
* J7 n* U% Y* d- m" J
2 f. K8 j& T. J. |想了很久,为什么失了22分,还有在做" MLS & Eigrp"时,一直ping不通服务器,明明什么都配对了,也show run,看了,没什么问题呀,还有剩下15分钟了,才做到39题,不查了。过后才发现少打了一个最重要的命令,你猜是什么,我靠,原来是这个"ip routing".
( E9 `  m  ~5 j# s" a" r怪不得sh ip route 什么都没有,做题作傻了!小心啦,各位!!!!!- \6 m$ U$ T/ z( K9 ?+ I0 i

( ^, a: a, {. j* Q7 j8 c( gLACP没有像各位在模拟器做的,什么本征vlan不一致的提示,packet tracer坑爹呀,在真机也做过,没有那事。
" h, m) O  }+ m4 \  Z但还是为了保险,不配本征vlan,到最后才配上去。有一个奇怪的问题,就是在f0/3 - 4 (记住,在考试的模拟器上,横杠-前后都要空格,不然又会浪费你时间去查原因,它也像packet tracer,一样坑爹,真机不会,打习惯真机就小心啦, 哦讲到哪啦,哦, 有一个奇怪的问题,就是在你配置的命令在物理口f0/3 - 4上,它应该应用在port-channel上,但配置一大串命令,在interface port-channel上什么都没有,我在真机上明明有的,也为了保险,就进入interface port-channel 把什么switchport trunk allowed vlan 1,21-23(逗号后面不要有空格,不然报错)和switchport trunk native vlan 99都打上去,反正我这样做没有说错,也得到这题满分,不加上也行吧,我测试过, 不加也能建立ether-channel, sh pw ethchannel summary 是"SU"坑爹的模拟器,也不知是真是假,搞不明白它,如果在packet tracer上,你加上了它, 1000%不会在报什么不一致的费话,packet tracer说己经同步, 模拟器就是坑爹,谁叫唯们买不起真机,还整天疑神疑鬼的。& J1 @& v8 K: ]3 R6 u
拖图只有二题,什么建vlan的。5 t; |, l4 d: R6 [$ k0 y' Z6 L
选择题,题库全包括( X' j9 V1 T& K3 j( `7 y+ E
就是LACP最化时间了,敲的命令又多, 又乱, 一定要把它打熟, 我化15分钟左右吧.
6 }! b0 `9 g9 ?( m过了总觉得它不难,还没考试之前就紧张,都是这样的。! Y1 b& z3 ]; Z4 b: Q, w; q! H9 r

$ s6 ^: Y( {* z% u* z& A' W! `+ m4 L/ U+ }- }/ O7 H* d- y

评分

参与人数 1鸿鹄币 +100 威望 +1 收起 理由
崔凯 + 100 + 1 一级战报

查看全部评分

 楼主| 发表于 2014-10-13 01:21:35 | 显示全部楼层
我没有遇到,看熟题库,才197,比路由少多了,两天搞定选择题,一天打熟模拟题命令,第四天就可以去考了,我就是这样做的。前题最好对交换认识,其实交换没什么东西,如有时间两天就可以把视频看完。没有基础的,只要努力,两个星期就从不懂到基本上掌握了,努力,加油,最主要是对它有兴趣,当然两个星期的话,就一定要对它有兴趣!
7 H3 i% n2 Q: vAAA就以上这么少的命令,重复在写字板上打5遍,什么都熟了
% k3 _0 `# J& A6 R% O4 r2 O+ k1 r4 jMLS&EIGRP也少,记得全局配置模式ip routing和端口启用端口layer 3功能(no switchport),这样才允许你配ip地址。
4 @& W- M6 d% k7 W0 ]LACP最繁多命令。我是这样做的2 `, {' X2 E# u' m
一打开switchA console,就建三个vlan,把这些vlan 1-13,21-23 成spanning-tree 根(题目要求)  ~. s0 c- p: L
到f0/3-4口,把vlan 98 和switchport mode access no掉,加switchport mode trunk 封装一边可以配,一边配不上,但要打,switchport trunk allowed vlan 1,21-23,起channel-group 1 mode passive
) W. L) _# r, o, _4 J) e; Dchannel-protocol lacp , no shu, native vlann 99 不打上去,switchB配好了,才一起打,怕干扰你输入。千万不要在这题上化半小时到40分钟,有的人就这样,后面就没时间做了。1 b7 e* n1 D6 t3 q! S. \
switchB也建三个vlan,vtp 模式和生成树模式同switchA一样,在switchA上show run就全部有了,不用其它命令了,这样快!把那3个vlan找入各自端口,记得spanning-tree portfast, f0/3-4起trunk,起channel-group 1 mode passive同switchA一样,最后才敲上switchport trunk native native vlan 99,记得no shutdown.
沙发 2014-10-13 01:21:35 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-10-13 01:31:43 | 显示全部楼层
sorry 应是 swithA : channel-group 1 mode active
) [- ]' a. ?6 l( h                switchB: channel-group 1 mode passive
% u( z4 |  P3 s/ g0 ^笔误, 严重更正,论坛没有编辑功能!
板凳 2014-10-13 01:31:43 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-10-13 07:02:02 | 显示全部楼层
回复jshhh:
6 s: n) v1 ~# z+ |) g我在真机打了你以上的不按顺序输入,可以输入命令,show run 也到各自的位置,但你不打aaa new-model就不行,它是AAA认证的开关,不打这aaa new-mode,后面的命令不让配置的,至于考试有否记录你输入先后就不知道了,但如果你这样做,表示你对这认证概念不清楚,一定有先,才有后起radius-server还没配,这么快就起radius认证命令了。7 V5 V' R0 m, b! |1 p, n
致于" vlan access-map map 10) U" @+ f4 `/ {# K, k
和vlan access-map MYACCMAP 10$ v' A5 h1 X+ M  `  B
的名稱打不同有差異嗎?感謝指教。"
, K0 T4 K7 c6 p$ Y2 L1 `语法是: vlan access-map <名称> 10 (或20)[它是序号,从10, 20, 30....一路去]
5 O5 {2 }5 K; l) M名称叫什么没问题,一但你起了名称叫"MYACCMAP",后面调用和action forward和action drop这三个地方的名称一定要相同,写这么多就是要调用这"MYACCMAP",希望帮到你。
地板 2014-10-13 07:02:02 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-26 11:33 , Processed in 0.079105 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表