成长值: 43120
|
本帖最后由 real柳柳 于 2015-5-27 18:26 编辑 & m# p2 B0 o8 c$ J/ }
4 T6 C0 O( ]: P& b5 w
CCNA
7 X, Q& e4 O7 {' h: g满分1000分,825分通过(50道题左右)
1 J v, `+ B. e6 U8 `考试的复习资料在下面的附件里。大家不用担心。题库是全覆盖的。选择题只是选项的顺序变化了,其他一点点都没变。
. U" h6 ~! N7 X实验题考了EIGRP ( AS号和IP地址会有一点变化,但是命令是不会变的。请放心 ). H, D9 W0 v6 ]) ^/ p1 ^% A
ACL-1 ( 这个题是选择,三个小问好像,我做的时候连选择的顺序都没变,和题库一模一样,大家放心考,如果能懂原理的话最好了,虽然没什么用,但是起码可以让自己的考试不那么紧张 )
: u! [- I( w" n5 g; N% k9 H ACL2和ACL3是选一个考,大家可以通过题目的差别来记忆或者通过拓扑的不同来记忆,当然两样结合在一起记忆最好了,除了IP会变以外考试命令都是一样的,大家不要担心。! R: L( L0 p0 E0 O
题库实验增加了eigrp nei和ipv6还是什么的记不住了。都是case好像。还是请大家记一下。万一考到了呢。: m; f$ o% g6 I
CCNP 300-115 交换(50道题左右)
6 B U+ X* @- d+ Z* `满分1000分,825分通过
9 k0 N& d# v) h9 c: \9 }交换的选择是全部覆盖的,只变顺序,大家放心。2 U' y/ V& R4 R# a$ x
实验虽然命令多,但是都是重复的,建议大家分块来记忆。我考试的时候以为IP会变(很多人IP都有变化,可能我运气比较好),结果连IP都没有变,所以大家放大大的心,只要你实验记住了的绝对没问题。(类似interface range f/3 — 4 在 — 的前后请记住一定要加空格)8 I; p+ s/ r: `
(AAA没办法模拟。请死记硬背。考试的拓扑和题库的一模一样点DSW1和DSW2就进去了。除了IP变和题库一模一样,一模一样请放心)1 O% F; k% W3 O; V& G
(STP CASE 连选项顺序都不会变)
1 E: B8 A$ y6 I* _6 y(EIGRP我是IP没变,如果变也只可能变IP,命令不会变的放心)
9 q% ^/ H) e J/ ]6 `- ~, M(LACP with STP虽然命令多,但是大家敲熟悉了之后也不会觉得难,分块来记忆)0 W0 W- X8 O2 U5 U
(HSRP CASE 1 和 HSRP CASE 2 选择顺序都不会变的)( V' v7 H- q3 r2 V% @9 u
CCNP 300-101 路由(50道题左右)
; m7 r; ?: o# S. j$ C/ g满分1000分,790分通过% @6 n+ @( ^; R. I
选择题全覆盖,大家请放心。
& y& @% \, r6 E! X实验题变化最多也是IP变。大家请参照上面。放心考就是了。
, U$ p+ R: T0 _5 j+ RCCNP 300-135 排错(21道题左右)2 S/ ]! q+ [# D6 D* @" ?
满分1000分,846分通过; ]- N% Q0 _$ g5 x0 }; F
这个是我要说的重点。。。
8 {4 r% }! _5 r* [% u纠正一下之前战报的错误。之前战报说的从题目可以看出 HSRP 和 IPV6 的题。我昨天才考完,题目全部变成是一模一样的了。已经不能从题目看出是不是考 HSRP 和 IPV6 了。请大家千万千万注意。 _9 K0 B1 ^! J, k
选择题有可能全考所以请全部记牢,CASE题还是老样子连顺序都不会变。(有可能某一case只考一小问,大家细心找下面实在没有题的话请记住这是可能的)! t& P& z* e: X) J
重点的 Trouble Ticket 来啦(这些题都是选择题哈。只用选出来就可以了。不用自己去改错的。而且configure terminal好像不支持)。很多人都说不会做这种题,其实这种题是有方法可循的。考试的时候大概的界面是这样的(下面就是这样一排排的按钮,请特别注意tickets这个按钮,这里面是题,做完点DONE之后就会变红不能再进去了,请谨慎。而且是看不出来考ipv4还是考ipv6)(上面是拓扑图什么的,拓扑图和题库一模一样的哟):0 m! O1 i/ N+ c- a) q. b- ^
, p; g$ d, z, C# o7 d4 a1 i% Q$ v介绍 | 题目 | IPV4 layer3 topology | Layer 2/3 topology | Ipv6 layer3 topology | R1 | R2 | R3 | R4 | ASW1 | ASW2 | DSW1 | DSW2 | Client 1 | Client 2 | Tickets |
" V/ n/ A8 @) b8 o3 V+ K
3 T ?& {' \( `0 n3 @% T群里的精华帖有很多大神的方法,大家多多看多多学习。做题步凑0 I4 n& D3 M# w1 ?/ O
1 、把16个错误都写在纸板上,做完一个划掉一个(论坛大神的方法)我的方法是不管题目,表格的第二列是每个小题的第二问,前面写设备,就是; y- b3 k; z0 ^; t) d- j5 f5 n' t
R1 | IPV4 OSPF Routing BGP IP NAT IPV4 layer 3 security | R2 | IPV6 OSPF Routing | R3 | IPV4 and IPV6 Interoperability | R4 | IPV6 OSPF routing IPV4 EIGRP routing(AS) IPV4 EIGRP routing IP DHCP Server IPv4 Route Redistribution | ASW1 | Port Security Access Vlans Switch to switch connection | DSW1 | HSRP VLAN ACL/PORT ACL |
. ]8 M1 j1 l& Z2 、 先用client ping R4的上口,通的话就可能是R1 、ipv6 R2 、ipv6 R3 、ipv6 R4 的问题,所以就挨个查看设备 2.1用client 1 ping R2的上口通并且R1的下口不通就依次选R1->IPV4 OSPF Routing->A. enable OSPF Authentication on the S0/0/0 interface using the ip ospf authentication message digest command
3 }4 C* T8 Y' [" w) k* E: ]' C 2.2(这个2.2都是R1的结果哈。以下的类推)如果用client 1 ping R1下口通就R1上 show run ; v8 q$ m0 w% S1 J0 S# J
2.2.1如果发现是这样router bgp 65001
7 @0 A" B: \ P! Mno synchronization# ?) v7 O ]8 j8 H5 s* @5 g) z" p
bgp log-neighbor-changes4 t, P# A; C7 p
network 209.65.200.224 mask 255.255.255.252$ p7 C D4 {3 n
neighbor 209.56.200.226 remote-as 65002
# v4 N4 j2 e! `6 mno auto-summary7 @3 g1 L7 j+ E$ m; [! e
那就依次选R1->BGP->D. Under the BGP process, delete the neighbor 209.56.200.226 remote-as 65002 command enter the neighbor 209.65.200.226 remote-as 65002 command.
5 ]# S' @6 k2 S# y, } 2.2.2如果发现是这样
; m# b; o x1 ~; w- nip access-list standard nat_pool
6 h# W. r+ B" O+ Z% ^% D8 n: n$ t9 bpermit 10.1.0.0# W, l7 j9 s/ L1 x
而没有permit 10.2.0.0那么就依次选R1->IP NAT->C. Under the ip access-list standar nat_trafic configuration enter the permit 10.2.0.0 0.0.255.255 command(看吧,最后的意思是叫你添加10.2.0.0 。在有10.1.0.0的地方没有10.2.0.0就是这道题了)' f, A2 S" w" b: H
2.2.3如果发现是这样 k2 \7 K. I7 e" H U6 [
ip access-list nat_traffic permit 10.1.0.0 0.0.255.255
4 K% Y8 F1 @- }, x( `/ g/ O" V+ Jip access-list nat_traffic permit 10.2.0.0 0.0.255.2551 U- `+ [$ b$ O$ _' r
!; d% t# L" G" H1 e8 }/ F3 j
ip access-list edge_security deny ip 10.0.0.0 0.255.255.255 any
5 J/ W' B5 s$ n) oip access-list edge_security deny ip 172.16.0.0 0.15.255.255 any# ^8 B: V; h2 Q+ Q' A% Z
ip access-list edge_security deny ip 192.168.0.0 0.0.255.255 any
5 L3 r( @# h) k5 ~+ kip access-list edge_security deny ip 127.0.0.0 0.255.255.255 any
! G+ ^( N/ p1 m, C5 c) j( fip access-list edge_security permit ip host 209.65.200.241 any7 |1 E4 g' E+ D; `. j/ J
有很多的any的话(正常的应该是有一条permit ip 209.65.200.224 0.0.0.3 any和类似格式的语句)就依次选R1->IPv4 layer 3 security->Under the ip access-list edge_security configuration add the permit ip 209.65.200.224 0.0.0.3 any command
1 P, Z% L8 ~& f 2.3如果R1的配置都没有问题的话,那么就有可能是考IPV6了。. E! M, s+ F& `# A9 P# V! P
2.3.1在R2上 show run' y4 G. T: e2 }) K3 Q+ X
如果发现是这样
& s- c; Q* y- U% ]interface s0/0/0/0.23
0 V9 B0 l9 j9 nipv6 address 2026::1:1/122
2 F6 ?) F, \8 v(没有ipv6 ospf 6 area 0这一句,但是在R3的s0/0/0/0.23口下却有ipv6 ospf 6 area 0这一句)
+ ~5 \, E* M \; o9 c那么就依次选R2->IPv6 OSPF Routing->Under the interface Serial 0/0/0.23 configuration enter the ipv6 ospf 6 area 0 command.
4 s1 e$ `2 |$ D' R* L U- B0 p 2.3.2在R3上 show run/ h5 p, F: v" ^; y7 {7 G% n
如果发现interface tunnel34下有一句tunnel mode ipv6但是R4的tunnel34下面没有这句。' A* a$ `: t. M
那么就依次选R3->IPV4 and IPV6 Interoperability->Under the interface Tunnel34 configuration delete the tunnel mode ipv6 command.
* R2 z( L- v4 W. H( j8 \; X2 K 2.3.3在R4上 show run8 C3 u) R" m1 G1 w. L
如果发现是这样(这个好像没有模拟的pt文件,大家考试的时候细心找哦)
; v. R; J/ g9 ]/ a: q/ |!1 k) D3 o1 m+ z$ _
ipv6 router ospf 6& u# m6 b+ F6 i, ] W3 }% ]
log-adjacency-shanges$ n1 L2 l- s: I9 M6 v
!
8 o X. R0 ?* L- iipv6 router rip RIP-ZONE1 Y( ?9 r6 |! e
redistribute ospf 6 metric 2 include-connected
9 q4 z& E5 o2 T2 O1 P2 H, R% c!2 N4 H! |% o; U& [& ~7 X, J6 n
(就是在rip中重发布了ospf,但是在ospf中没有重发布rip)( u% a! Z; G$ i& _1 w8 I0 @4 S- F' n3 J
那么就依次选R4->IPv6 OSPF Routing->Under ipv6 router ospf 6 configuration enter the redistribute rip RIP_ZONE include-connected command.
9 `, F; O0 Q; h3 C- J1 o" P' {3 ?7 j9 d E7 ?
3、如果client 1 ping不通R4上口的话就在 R4和DSW1 和ASW1上找错误点。
% l) e `) j$ \& @% J6 i5 O0 h 3.1(R4的错误点)
- y9 Y9 q2 U# B 3.1.1用client 1 ping R4的下口,如果R4上口不通下口通(求保险的同学可以show run R4 会在router eigrp 10下面看到一条命令redistribute ospf 1 metric 100 10 255 1 1500 route-map EIGRP_to_OSPF)就依次选R4->IPv4 Route Redistribution->Under the EIGRP process, delete the redistribute ospf 1 router-map OSPF_to_EIGRPcommand enter the redistribute ospf 1 route-map OSPF_>EIGRP command.
' ?6 U2 |; {2 c& k0 a$ \, K 3.1.2用client 1 ping R4的下口都不通的话在R4上 show run
" U, ?) ]3 E0 N如果发现是这样(据说这道题不会考了。我也没有考到。最好还是记一下)- ^/ C' f; G4 a$ g
router eigrp 1
" h( ~% K4 }7 N8 ?' \network 10.1.4.5 0.0.0.0
$ o7 \0 N- B; eno auto-summary% ^; t) C' c! x" y# N# w# v1 c6 T( Y
redistribute ospf 1
1 i9 x2 v# |( m/ d- X0 A(而在DSW1和DSW2上都是router eigrp 10)8 j. a- Y. u/ Y n
那么就依次选R4->IPv4 EIGRP Routing->Change the AS number on the EIGRP routing process from 1 to 10 to much the AS number used on DSW1 and DSW2
- i6 H# a1 k" B ~5 j% v" E 3.1.3如果发现是这样! \' ?/ s0 J1 l6 M& p
!
, [3 Q! A" ~' z1 Hno ip domain lookup
" Z2 Y4 U0 D' ]ip dhcp excluded-address 10.2.1.1 10.2.1.253
4 }$ m/ H/ t/ z+ H! Gip dhcp excluded-address 10.2.1.254& J4 }0 x) X' P/ I7 q% f
!
) {& D% }" r% q8 F6 g, d那么就依次选R4->IP DHCP Server->Under the global configuration, issue the no ip dhcp excluded-address 10.2.1.1 10.2.1.253 command and enter the ip dhcp excluded-address 10.2.1.1 10.2.1.2 command.
: X/ R) r8 `+ z. ?( Q) W- I) z0 M
/ Z3 q2 n8 l4 ?. c, v 3.1.4如果发现是这样
) |5 X$ O. r# _+ h |" c, Orouter eigrp 102 A1 c. u' b: |0 c X& `" ^' m4 j9 A
passive-interface default
3 `& E8 ?* Y* `$ F那么就依次选R4->IPv4 EIGRP Routing->(这个答案和题库不一样,选择带F0/1和F0/2的选项是正确的选项,其它选项都没有F0/1和F0/2。这个和题库是有出入的,请特别注意!)
3 i( D$ V0 v( ?5 y, Z0 I2 ?* U( t9 V8 e: U7 @. w$ G4 ?& Q
3.2(ASW1的错误点)4 a- t! x# i) q7 Z/ {3 n
3.2.1在ASW1上 show run
$ P, a' U: c6 S6 e( i1 x! I) x5 o! a- d! g' G6 i
如果发现是这样/ ]: M; N9 e: }& d: Q
Interface FastEthernet1/0/1
/ v0 ` B, [' f0 t! F! J1 f# ]! f8 wswitchport mode access( A! Q6 }% D5 g0 \' h9 Z
!
! T, q8 [% |9 TInterface FastEthernet1/0/2+ J/ ^+ H6 [7 M N
switchport mode access' c3 I9 j L- Y5 H" X+ G
(两个端口都没有switchport access vlan 10也没有switchport port-security)
( U$ {) R1 Q' U& V) s# L# i) s那么就依次选ASW1->Access Vlans->In Configuration mode, using the interface range Fastethernet 1/0/1-2,then switchport access vlan 10 command.$ w' a: n$ a; y4 l2 c; }2 H
0 u3 O }5 ^6 q+ x- d# U
5 G) F/ j. q# P6 x8 N0 O 3.2.2如果发现是这样
/ J! S; h% w8 l$ @+ f' O% @Interface PortChannel13
/ ]: I) ^7 G( W( E4 Eswitchport mode trunk
' b3 @2 Q* b! H/ S; x3 c1 h$ zswitport trunk allowed vlan 20,200! B6 A9 g! k9 u) |
!- q4 n' i; B0 }2 _. s, O
Interface PortChannel23# p; V7 P" l9 q0 J7 ~. W
switchport mode trunk7 x. B3 n0 l; U, N$ O
switport trunk allowed vlan 20,200
1 S6 q: I$ h* b! g2 I5 a那么就依次选ASW1->Switch to Switch Connectivity->In Configuration mode, using the interface port-channel 13, port-channel 23, then configure switchport trunk allowed vlan none followed by switport trunk allowed vlan 10,200 commands.! ]: g8 C$ J0 F2 ?
' l: _" @. H: ^" e* j+ j( A$ P0 J: E
3.2.3在ASW1上 show run
# t( t: `" s/ }如果发现是这样
; P$ a0 l1 N+ RInterface FastEthernet1/0/1
6 @6 o/ L) B1 Cswitchport mode access$ c5 Y+ g% a9 _1 U. b# P0 J! b
switchport port-security
- }1 H9 b* }" z& W uswitchport port-security mac-address 0000.0000.0001) T8 D% L8 {7 i! Z
Interface FastEthernet1/0/2
( T3 o$ r3 L3 i3 Z3 k1 sswitchport mode access6 |. m7 x0 S) r! o. n5 c
switchport port-security( l) H! r, X2 U* j6 Q2 \
switchport port-security mac-address 0000.0000.0002
+ s2 u& B; c- o+ w4 _那么就依次选ASW1->Port Security->In Configuration mode, using the interface range Fa 1/0/1 -2, then no switchport-security,followed by shutdown,no shutdown interface configuration commands.(如果第三问有问题的话就选择带有F0/1和F0/2的选项)# \* `/ q1 h M5 Y* Z0 I
3.3(DSW1的错误点)
/ @2 n% h1 d$ V. W% m) X7 N# W# c 3.3.1在DSW1上 show run
5 O. `( e0 s1 t# M如果发现(这个PT没有办法模拟的,是没有的哈。到时候自己细心一点找哦). C8 W5 a" \: j8 ~
vlan access-map test1 106 S, [$ Y# |9 Y( @, k0 v
action drop. P1 a. j. y! Z) {/ c# S1 A6 I
match ip address 10
+ h& F" F" @& x/ x @8 v, uvlan access-map test1 20$ U+ z u' s$ B: a$ u, T9 B! v% b
action drop
$ R/ i: c5 J B% O+ p6 w! b- d8 vmatich ip address 20( M: |0 K5 S& g( i. e
vlan access-map test1 30
: O* W3 `; {. I, }1 @/ `; Zaction forward1 Y1 K" R& A5 P; i: L$ Z1 Y9 \
match ip address 30# G( r# r9 V- V
vlan access-map test 40, w+ G e$ t4 i' M4 d0 P
action forward; a$ S1 s! A! F( ^2 f
!% }( V9 Q: G* T" p5 r1 l7 v
vlan filter test1 vlan-list10
. s7 M2 V/ O A( d7 ]5 Cvlan internal allocation policy ascending
; _% U2 O0 B3 h; H# {那么就依次选DSW1->VLAN ACL / Port ACL(这个选项是倒数第二个,所以显示不出来,要将右边的白色滚动条向下拉才看得见,白色不显眼,请特别注意)->D. Under the global configuration mode enter no vlan filter test1 vlan-list 10 command3 U; I6 \1 [& K! C: [ h* ?
3.3.2如果发现是这样(据说这道题也不会考了。我也没有考到。最好还是记一下)
& h) v7 r: d I' }interface Vlan107 c4 u# Y* x- h* u$ j% V% e
ip address 10.2.1.1 255.255.255.0
4 w6 u' R5 |& i3 ]. R" Mip helper-address 10.1.21.129
: R4 o: d+ j$ |standby 10 ip 10.2.1.254
' [1 s/ P; n4 R' lstandby 10 priority 200
4 Z, w6 [- E9 u* w8 c! Y( G$ N5 ~standby 10 preempt
% \3 I! I7 N2 A2 estandby 10 track 1 decrement 60
6 B+ T7 J/ J" X) ^1 p1 Y) F那么就依次选DSW1->HSRP->C. Under the interface vlan 10 configuration delete the standby 10 track 1 decrement 60 command and enter the standby 10 track 10 decrement 60 command.
$ j3 ]1 m5 t# N4 \- q4 {% L/ n# d+ \2 H) Y5 M0 }2 g- A7 N
( f9 f5 [3 t3 @& G# Q. S$ Z
8 }0 C9 a! k3 b, d/ r |
" I& {" V' R8 J$ _+ M1 s% z# Z, E. n% N$ A: U! B
附带我参考的大神的链接http://bbs.hh010.com/forum.php?mod=viewthread&tid=430807&extra=page%3D1%26filter%3Ddigest%26digest%3D1%26typeid%3D82%26digest%3D1%26typeid%3D82
# j! I: ^3 `( M3 T+ y% X$ ^" S# f6 y+ e! i5 \
总结:经过考试,觉得这几个考试本身是不难的,主要大家不要紧张,不管遇到什么问题都冷静的分析,选择模拟到几乎不会错,实验起码敲十遍(要不了多少时间的)。case题单独截图出来保存到一个文档每次做题都看。这样你一定就能过的。还是要相信自己。给自己信心和鼓励。大家加油吧。祝大家都能顺利通过考试!
O3 w9 x' ?; v' b& u% I% ~2 n& O
! O* x" ?; ?7 r# {/ _ |
评分
-
查看全部评分
|