一、TS(MPLS VPN OptionA) 1、 Eth-Trunk 错点1:负载模式不符合题意,预配是src-mac,改为题目要求的src-dst-ip即可; 错点2:接口绑定错误,三个接口中有一个接口没有加入链路聚合,添加上即可 2、 MSTP 错点1:SW1示例绑定错误,按照instance 1 vlan 12 ,instance 2 vlan 34重新绑定一下即可; 错单2:SW2没有设置为instance 2主根,instance 2 root pri设置上即可; 3、 BGP Adv 错点1:AR1的BGP邻居AS号绑定错误,删除邻居,重新设置邻居并绑定正确的AS号(300)即可; 错点2:接口没有绑定VPN示例,查一下BGP的实例号或者查看另一个接口绑定的实例号在没有绑定的接口绑定一下VPN实例即可; 4、 MUX VLAN 错点1:AR26的ISIS等级设置错误(L1),根据题目前面对于拓扑的描述可知R26、R24、R25都是L2的ISIS路由器,给AR26改正就行; 错点2:R24的接口ISIS认证密码错误,看不见原来设置的密码是什么,总之考试题目中规定所有密码都是hcie,R24接口上改一下认证密码即可。 5、 Shame-link 错点1:AR6的伪连接配在区域0了,删掉,重新配在区域1上即可 错点2:AR13的32位环回口没有绑定VPN实例,绑定一下即可 错点3:AR11-AR20之间的备份链路开销值低于主链路,造成AR11去AR20会走备份链路,改一下备份链路的OSPF开销即可(改大) 注意:严格按照伪连接建立三要素来排查绝不会出错,但前提是AR6到AR13的IGP、LSP等没问题。 6、 VRRP 错点1:没有配认证,配上即可 错点2:优先级设置错误,题目要求200,预配是250 注意:不是所有的VRRP抢占时间都是1s,严格按照考场给的参考图来检查配置,不要一上来就所有抢占时间配置为1s,有的是0s 7、 VRRPv6 错点1:AR10和AR11对于VRRP6的虚拟IPv6链路本地地址配置不一样,任意改一遍,改成一样的即可 错点2(不确定):考场给的题没有要求谁成为master,AR11的物理接口IPv6地址和虚拟IPv6地址一样,所以AR11直接是master,但是AR10上有配VRRPv6优先级为200,我猜是要让R10成为master,所以改了AR11的物理接口IP地址(纯猜测,题目没有要求,也可以不该,VRRP6现象没问题就可以) 8、 OSPFv3 错点1:AR18的隧道接口ospfv3区域通告错误,应为区域0,预配是区域1 错点2:AR18的OSPFv3进程设置隧道接口是静默接口,删除后OSPFv3邻居起了,测试各个IPv6的客户端都能访即可 9、 MPLS VPN OptionA 错点1:AR2和AR4上的VPN TAG设置错误,预配是200:10,题目明确说明,AR5上的所有配置都是正确的,AR5的VPNTAG是200:100,所以修改AR2和AR4的VPN TAG即可 错点2:好像没有错点了,我就改了VPN TAG就全通了 10、 telnet 错点1:AR16上用户admin的服务类型设置错了,改成telnet即可 错点2:AR17上的用户登陆等级错了,预配是1,改成0即可 二、TAC TAC没什么好说的,有自己的思路基本上都能写出来 三、LAB(LAB2 MPLS Option C 方案二) 个人觉得理论理解后整个lab还是比较简单的,建议开始考试后不要冲动直接开始配,花个十几分钟从头到尾把考场给的拓扑看一遍,确定接口编号和ISIS的接口开销。 " z4 A0 X1 a! n, p1 ^
总的来说,华为LAB还是不难的,在剩下刚好一个月时间的时候,在工作之余开始学MPLS VPN和练习实验。基本上只要理论学习扎实了,多做实验多思考,通过LAB基本没问题。最难的在于接下来的面试。
8 V1 f: `, k9 u/ m. Y+ A3 N/ x |