成长值: 43120
|
本帖最后由 real柳柳 于 2015-5-27 18:26 编辑 ; B1 s6 O/ u" ]0 I6 N% Q8 p7 U B5 e
6 ?& |/ ^- ?1 x; d! h4 a
CCNA
) ?: p# S; Z9 Y8 q. ?满分1000分,825分通过(50道题左右)- e* J7 S g+ _* o0 \3 T: E) o2 S
考试的复习资料在下面的附件里。大家不用担心。题库是全覆盖的。选择题只是选项的顺序变化了,其他一点点都没变。
K* ^* h& r9 g9 h9 q1 ~实验题考了EIGRP ( AS号和IP地址会有一点变化,但是命令是不会变的。请放心 )
$ b: P! z* I [4 \) ]5 u8 Q; T ACL-1 ( 这个题是选择,三个小问好像,我做的时候连选择的顺序都没变,和题库一模一样,大家放心考,如果能懂原理的话最好了,虽然没什么用,但是起码可以让自己的考试不那么紧张 )
# |$ m" W9 v& l" ^ ACL2和ACL3是选一个考,大家可以通过题目的差别来记忆或者通过拓扑的不同来记忆,当然两样结合在一起记忆最好了,除了IP会变以外考试命令都是一样的,大家不要担心。 X* }- }- N. R/ x [4 C" Q P: h
题库实验增加了eigrp nei和ipv6还是什么的记不住了。都是case好像。还是请大家记一下。万一考到了呢。* v9 h/ A2 [* H- g4 ]2 w2 l
CCNP 300-115 交换(50道题左右)8 ?9 h; P1 B& A8 b9 F J
满分1000分,825分通过: Z0 u3 L6 y9 q* k7 P! Z
交换的选择是全部覆盖的,只变顺序,大家放心。
3 D: u- l9 t1 H实验虽然命令多,但是都是重复的,建议大家分块来记忆。我考试的时候以为IP会变(很多人IP都有变化,可能我运气比较好),结果连IP都没有变,所以大家放大大的心,只要你实验记住了的绝对没问题。(类似interface range f/3 — 4 在 — 的前后请记住一定要加空格)- x3 [8 c4 t" m. D& u6 h2 x
(AAA没办法模拟。请死记硬背。考试的拓扑和题库的一模一样点DSW1和DSW2就进去了。除了IP变和题库一模一样,一模一样请放心)" e4 z6 Q# |4 w; p
(STP CASE 连选项顺序都不会变)+ R: A! A4 J; q. d. k7 _ r
(EIGRP我是IP没变,如果变也只可能变IP,命令不会变的放心)
; O( q1 B: q) M/ u( @: \$ m$ q(LACP with STP虽然命令多,但是大家敲熟悉了之后也不会觉得难,分块来记忆)$ i$ Z6 j; q( n. I# ]
(HSRP CASE 1 和 HSRP CASE 2 选择顺序都不会变的)
7 I: }0 V, x3 a$ u z1 N9 b. | DCCNP 300-101 路由(50道题左右)" P' S: v: h; |4 U8 I2 Y, c
满分1000分,790分通过
" R$ u% J) ~5 ^% I0 r3 R1 e选择题全覆盖,大家请放心。
$ {$ O* [2 o9 k% ~实验题变化最多也是IP变。大家请参照上面。放心考就是了。# i3 K$ r9 ~ Y4 q; Q( k
CCNP 300-135 排错(21道题左右)
" m. \1 O+ T) d/ h7 G Q# T满分1000分,846分通过
4 u8 d" C, Z9 M2 X' q; q9 a这个是我要说的重点。。。
6 B1 `, h( i5 J% U; o8 O纠正一下之前战报的错误。之前战报说的从题目可以看出 HSRP 和 IPV6 的题。我昨天才考完,题目全部变成是一模一样的了。已经不能从题目看出是不是考 HSRP 和 IPV6 了。请大家千万千万注意。# o/ V) H* b' x( o9 v# `: D
选择题有可能全考所以请全部记牢,CASE题还是老样子连顺序都不会变。(有可能某一case只考一小问,大家细心找下面实在没有题的话请记住这是可能的)
. T' t: F% D2 z0 }$ h重点的 Trouble Ticket 来啦(这些题都是选择题哈。只用选出来就可以了。不用自己去改错的。而且configure terminal好像不支持)。很多人都说不会做这种题,其实这种题是有方法可循的。考试的时候大概的界面是这样的(下面就是这样一排排的按钮,请特别注意tickets这个按钮,这里面是题,做完点DONE之后就会变红不能再进去了,请谨慎。而且是看不出来考ipv4还是考ipv6)(上面是拓扑图什么的,拓扑图和题库一模一样的哟):# S# b# ~. x7 ^
# U, b1 B5 r+ {. \9 p& H
介绍 | 题目 | IPV4 layer3 topology | Layer 2/3 topology | Ipv6 layer3 topology | R1 | R2 | R3 | R4 | ASW1 | ASW2 | DSW1 | DSW2 | Client 1 | Client 2 | Tickets | , x# `) \/ G% [% C! f( q6 ~" ^
+ S2 t# Q! k3 E( U3 L R
群里的精华帖有很多大神的方法,大家多多看多多学习。做题步凑
' |; l. `( R0 b+ |6 x1 D1 、把16个错误都写在纸板上,做完一个划掉一个(论坛大神的方法)我的方法是不管题目,表格的第二列是每个小题的第二问,前面写设备,就是
4 e8 e& ^. O) ]6 vR1 | IPV4 OSPF Routing BGP IP NAT IPV4 layer 3 security | R2 | IPV6 OSPF Routing | R3 | IPV4 and IPV6 Interoperability | R4 | IPV6 OSPF routing IPV4 EIGRP routing(AS) IPV4 EIGRP routing IP DHCP Server IPv4 Route Redistribution | ASW1 | Port Security Access Vlans Switch to switch connection | DSW1 | HSRP VLAN ACL/PORT ACL | * _% a) p% o$ `! k
2 、 先用client ping R4的上口,通的话就可能是R1 、ipv6 R2 、ipv6 R3 、ipv6 R4 的问题,所以就挨个查看设备 2.1用client 1 ping R2的上口通并且R1的下口不通就依次选R1->IPV4 OSPF Routing->A. enable OSPF Authentication on the S0/0/0 interface using the ip ospf authentication message digest command, e9 O/ x8 C% ]
2.2(这个2.2都是R1的结果哈。以下的类推)如果用client 1 ping R1下口通就R1上 show run 6 H% s y) N4 F
2.2.1如果发现是这样router bgp 650013 b! b" s2 |* h
no synchronization
' ]6 \5 ^) w) d' _6 cbgp log-neighbor-changes
/ m# N/ ?. r5 K/ Q+ h9 V# i9 unetwork 209.65.200.224 mask 255.255.255.252
* D& v- p- f7 z& Rneighbor 209.56.200.226 remote-as 650028 d6 |2 ?0 R. P% O2 [
no auto-summary
- a, ?' }0 |7 w; O+ p那就依次选R1->BGP->D. Under the BGP process, delete the neighbor 209.56.200.226 remote-as 65002 command enter the neighbor 209.65.200.226 remote-as 65002 command.9 ~$ i# K7 T+ t
2.2.2如果发现是这样
/ H# H. }1 e& F8 l( v- |ip access-list standard nat_pool
9 {$ c7 S: X F8 P2 _& _" ypermit 10.1.0.0
7 c: s4 O* J6 l6 d而没有permit 10.2.0.0那么就依次选R1->IP NAT->C. Under the ip access-list standar nat_trafic configuration enter the permit 10.2.0.0 0.0.255.255 command(看吧,最后的意思是叫你添加10.2.0.0 。在有10.1.0.0的地方没有10.2.0.0就是这道题了)3 c0 \$ R4 }3 c2 \9 I) {
2.2.3如果发现是这样; n" p& w O; ?, W
ip access-list nat_traffic permit 10.1.0.0 0.0.255.255, X' R, m9 G* m3 `+ V
ip access-list nat_traffic permit 10.2.0.0 0.0.255.2550 i7 h5 d- U+ ?# F& v
!
7 K& Y" W ]- {ip access-list edge_security deny ip 10.0.0.0 0.255.255.255 any
# y% h( G( E3 d# J4 rip access-list edge_security deny ip 172.16.0.0 0.15.255.255 any O2 v% M3 K! @* }" [1 u7 ~# U
ip access-list edge_security deny ip 192.168.0.0 0.0.255.255 any
/ N- S! E% u9 X# [5 Vip access-list edge_security deny ip 127.0.0.0 0.255.255.255 any
- \ f! h+ V R G4 {ip access-list edge_security permit ip host 209.65.200.241 any0 Z+ J8 Y, ~) i
有很多的any的话(正常的应该是有一条permit ip 209.65.200.224 0.0.0.3 any和类似格式的语句)就依次选R1->IPv4 layer 3 security->Under the ip access-list edge_security configuration add the permit ip 209.65.200.224 0.0.0.3 any command/ H3 q7 C- u b7 S) S# c2 V6 T
2.3如果R1的配置都没有问题的话,那么就有可能是考IPV6了。( _7 M' v" e- Z( X: e0 u$ X! }
2.3.1在R2上 show run! v6 A: ]4 l$ d( \
如果发现是这样
: u0 `- V0 _; vinterface s0/0/0/0.230 m- s( [% X$ U5 @4 A
ipv6 address 2026::1:1/1228 c) ]+ |$ }# |! I3 B
(没有ipv6 ospf 6 area 0这一句,但是在R3的s0/0/0/0.23口下却有ipv6 ospf 6 area 0这一句)
, s/ g* I% s6 c2 }* p* Y- L那么就依次选R2->IPv6 OSPF Routing->Under the interface Serial 0/0/0.23 configuration enter the ipv6 ospf 6 area 0 command.: O, q# x2 f' k$ n1 K
2.3.2在R3上 show run
# C- p7 m& o9 J如果发现interface tunnel34下有一句tunnel mode ipv6但是R4的tunnel34下面没有这句。
" w f; k! V- j e7 F, f1 N那么就依次选R3->IPV4 and IPV6 Interoperability->Under the interface Tunnel34 configuration delete the tunnel mode ipv6 command.
2 M9 B- r0 |/ D- r4 P# M 2.3.3在R4上 show run/ t0 l9 p2 r2 Z/ B5 `
如果发现是这样(这个好像没有模拟的pt文件,大家考试的时候细心找哦)
2 p) w' _% F; J) I l; ~!% Q) x, m5 \, ^2 r
ipv6 router ospf 6
7 H- M6 k+ S, K% |" U log-adjacency-shanges1 \" C& g; `2 ~9 U6 M l
!
" r& @2 ~) p. k* Uipv6 router rip RIP-ZONE. O1 R- P/ L! N- d
redistribute ospf 6 metric 2 include-connected
0 c& M8 G( C' J" Z4 j!. \2 E9 R: \$ ?/ Y% q9 N% c, m
(就是在rip中重发布了ospf,但是在ospf中没有重发布rip)
/ I) Q4 t& Q) H2 j U2 \那么就依次选R4->IPv6 OSPF Routing->Under ipv6 router ospf 6 configuration enter the redistribute rip RIP_ZONE include-connected command.* [5 q( W; G; a5 e8 b5 W2 b
) P1 @" i: ?7 d, y) V% X3、如果client 1 ping不通R4上口的话就在 R4和DSW1 和ASW1上找错误点。 [6 L0 L0 c% i; |6 D+ x* ?
3.1(R4的错误点)
& ?* I3 E' B. b; X. U1 } 3.1.1用client 1 ping R4的下口,如果R4上口不通下口通(求保险的同学可以show run R4 会在router eigrp 10下面看到一条命令redistribute ospf 1 metric 100 10 255 1 1500 route-map EIGRP_to_OSPF)就依次选R4->IPv4 Route Redistribution->Under the EIGRP process, delete the redistribute ospf 1 router-map OSPF_to_EIGRPcommand enter the redistribute ospf 1 route-map OSPF_>EIGRP command.: V0 X" F( ]( U* q' d/ U' G
3.1.2用client 1 ping R4的下口都不通的话在R4上 show run! r2 C' u! h" k& }4 @8 a2 m
如果发现是这样(据说这道题不会考了。我也没有考到。最好还是记一下)9 b" q' M9 G+ y# Z3 f# ]% ?
router eigrp 10 t9 ?" Y* \* d3 _/ g y% _7 _
network 10.1.4.5 0.0.0.0
9 F& A' O& R1 l: R* dno auto-summary
, |6 P+ q3 G! h& i I6 Lredistribute ospf 15 |' L5 X8 r, v) a, Q7 a* y
(而在DSW1和DSW2上都是router eigrp 10)7 h4 }' {, z& @: _+ V% r; S
那么就依次选R4->IPv4 EIGRP Routing->Change the AS number on the EIGRP routing process from 1 to 10 to much the AS number used on DSW1 and DSW2% a% g& \4 |1 d) [( h
3.1.3如果发现是这样" H2 i; h \: ]3 _2 a8 u7 k {+ H. I
!
$ R6 r$ i) x& ~ ^; Tno ip domain lookup
2 D2 V3 ~0 w% K! E# u& Kip dhcp excluded-address 10.2.1.1 10.2.1.253
0 N6 X A( F5 I9 r. ]$ _* h9 P; mip dhcp excluded-address 10.2.1.254, I1 H* U* [" w- b
!
9 d% Q+ A) _4 z6 i8 N6 `' M那么就依次选R4->IP DHCP Server->Under the global configuration, issue the no ip dhcp excluded-address 10.2.1.1 10.2.1.253 command and enter the ip dhcp excluded-address 10.2.1.1 10.2.1.2 command.. H% d, Q% R- b4 `# X+ T
" q: L: I/ [# G5 v5 X! H9 k
3.1.4如果发现是这样) V# _9 {2 v$ y- e7 o8 v, X6 `
router eigrp 10
, q( i0 v0 K+ b0 i, H+ V5 r: ]/ Rpassive-interface default
* ]9 g, @8 g) X$ F G3 e* F那么就依次选R4->IPv4 EIGRP Routing->(这个答案和题库不一样,选择带F0/1和F0/2的选项是正确的选项,其它选项都没有F0/1和F0/2。这个和题库是有出入的,请特别注意!)
9 i- h/ q ~. i
7 {' N; H: H4 w) z: R, b$ ? 3.2(ASW1的错误点)
) k3 F3 C' Y4 M 3.2.1在ASW1上 show run9 B% i( A2 F/ w, E: w' \0 O
: T) q# s3 X) B( {1 Q- k# a% F& w2 f如果发现是这样
* [. v& m/ o7 `) [1 bInterface FastEthernet1/0/15 |( T1 \" [( M: g0 _
switchport mode access
* l( I$ @& P: J: A, t2 W!
9 V. E$ e# T% I# aInterface FastEthernet1/0/27 g& s5 U& c' G
switchport mode access. Y2 K% s$ a; z! n
(两个端口都没有switchport access vlan 10也没有switchport port-security)
5 F! m( i, t( H& x" F. D那么就依次选ASW1->Access Vlans->In Configuration mode, using the interface range Fastethernet 1/0/1-2,then switchport access vlan 10 command.
& r1 i4 H# V' L% \
4 x3 ^! H+ R% q% d1 f; Y
. o2 ^0 J" d5 ?; O6 d3 x1 S 3.2.2如果发现是这样
* L8 N% M$ b, O3 j1 FInterface PortChannel13% Q; Z$ C# M; P% X. m
switchport mode trunk( o9 X% `, A3 j5 l
switport trunk allowed vlan 20,200% h A: I- G6 n# P$ o: b1 ]
!' q2 e( n8 T. n( x
Interface PortChannel23( s- x3 S# Z+ n: ^
switchport mode trunk
5 i7 v5 Y2 Y: e6 E( kswitport trunk allowed vlan 20,2009 Y+ ^9 ]6 @% U9 \: v; H
那么就依次选ASW1->Switch to Switch Connectivity->In Configuration mode, using the interface port-channel 13, port-channel 23, then configure switchport trunk allowed vlan none followed by switport trunk allowed vlan 10,200 commands.. @4 ]6 b0 f6 z. f9 c5 U
! ~7 M; g$ [' [! `
3.2.3在ASW1上 show run) C( k& ]/ p* F% g/ `( [$ A7 Z
如果发现是这样
w- N$ ~# F$ { R1 E+ w: N# \' FInterface FastEthernet1/0/18 t0 M# G# z2 R% M4 j, Y
switchport mode access! e7 `" q! W- }7 m
switchport port-security
. {: i6 Y: r0 O+ \) o! xswitchport port-security mac-address 0000.0000.0001
5 N. {' A" i6 h7 q6 k4 LInterface FastEthernet1/0/24 g& u2 o: O- |4 F" z
switchport mode access
7 Q" y$ K9 k5 @. L$ ], {switchport port-security; t6 T/ s P7 x
switchport port-security mac-address 0000.0000.0002
4 g( R$ Q( p& ^& z4 I' U6 u5 ]那么就依次选ASW1->Port Security->In Configuration mode, using the interface range Fa 1/0/1 -2, then no switchport-security,followed by shutdown,no shutdown interface configuration commands.(如果第三问有问题的话就选择带有F0/1和F0/2的选项)
3 q5 N. B0 C4 i8 _" h3 r 3.3(DSW1的错误点)( A5 x. [( J/ P( j; O
3.3.1在DSW1上 show run' C0 Y6 ^4 p C9 y
如果发现(这个PT没有办法模拟的,是没有的哈。到时候自己细心一点找哦)2 }2 j7 f4 i3 q @, V5 n; @6 J
vlan access-map test1 10+ Z- M1 d3 b2 l# r
action drop" @$ C9 p' Q) F
match ip address 10
' t9 B2 B- r; ^% G; U2 Gvlan access-map test1 20
! m* Y: g1 D0 F) s& i' T# laction drop- e0 |9 r0 c( ?
matich ip address 20
& A; T( `+ l$ w1 Kvlan access-map test1 30! R; c( ^4 f) x0 M
action forward& r' }$ P; D! Z# ]- {3 d W
match ip address 306 F! o9 F# R% n" B6 o, b
vlan access-map test 40- T+ u1 ^+ k7 b+ T. l( C& i9 R D
action forward! u! [0 ]- X/ ]# l
!
* d0 Z" s# E. Y- U3 lvlan filter test1 vlan-list10
c2 J6 \$ j" Pvlan internal allocation policy ascending9 j2 X4 L( _* ~+ ^2 i( R
那么就依次选DSW1->VLAN ACL / Port ACL(这个选项是倒数第二个,所以显示不出来,要将右边的白色滚动条向下拉才看得见,白色不显眼,请特别注意)->D. Under the global configuration mode enter no vlan filter test1 vlan-list 10 command
* I9 G J2 N4 t9 R 3.3.2如果发现是这样(据说这道题也不会考了。我也没有考到。最好还是记一下)9 _ @5 d7 I: _( s- f
interface Vlan10, ~7 S* W7 `. o: U
ip address 10.2.1.1 255.255.255.0% G6 U3 \( H$ N' T* }9 \( M6 W* _
ip helper-address 10.1.21.129% }( C! g. g% @/ Z9 r& l0 B; V
standby 10 ip 10.2.1.254
, E* l# _' q2 _& f9 V u( Q( mstandby 10 priority 200! {% N& X- g1 K4 a! H
standby 10 preempt
' [3 z- l7 ^% A8 Q& v' Q% T* vstandby 10 track 1 decrement 606 d8 k& D7 v& Y/ E9 \
那么就依次选DSW1->HSRP->C. Under the interface vlan 10 configuration delete the standby 10 track 1 decrement 60 command and enter the standby 10 track 10 decrement 60 command.4 h* e k9 z4 O1 l& M E
, M: P+ I5 N, K' h: v; ~6 z- r
' |. A7 X% D! g. {, q
# W' ~# H0 K; \1 Y5 z. y( s! _$ Z1 W: t1 h' c9 B' s
4 c! U3 g2 J4 W* {2 n* n
附带我参考的大神的链接http://bbs.hh010.com/forum.php?mod=viewthread&tid=430807&extra=page%3D1%26filter%3Ddigest%26digest%3D1%26typeid%3D82%26digest%3D1%26typeid%3D82! Y# F* c9 n/ [9 ~8 R
( y% z: |- [" ]- D- Q/ y总结:经过考试,觉得这几个考试本身是不难的,主要大家不要紧张,不管遇到什么问题都冷静的分析,选择模拟到几乎不会错,实验起码敲十遍(要不了多少时间的)。case题单独截图出来保存到一个文档每次做题都看。这样你一定就能过的。还是要相信自己。给自己信心和鼓励。大家加油吧。祝大家都能顺利通过考试!
. y# Z* E' u4 B" U+ q3 W( q- l: m
, s" V1 P6 I1 L' Q0 Z |
评分
-
查看全部评分
|