- 积分
- 4
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2010-9-23
- 最后登录
- 1970-1-1
- 阅读权限
- 10
- 听众
- 收听
网络小学徒
|
先说感谢的话吧,所有人!!3 z2 C5 r: M6 d& \9 n+ F( i
BJ TS1++ & K1; x/ y" Y! A4 N+ z7 Y, {
上午TS1++,一个半小时排除了所有错误,其实现在的TS1++基本稳定了,只是错误稍微多一点而已。不过还好,Yeslab准备了N套机架来应对TS* ~" C3 O" q8 x/ t: J9 p
TS一句话,分解实验要做足。
0 W; \8 w# N1 y+ x* l$ p' T把我之前准备的TS1++分享给各位战友吧,写的多也比较乱,不过如果做了实验就明白了。如果有问题,大家随时探讨哟 ?( k- p- f, q
1. R22的loopback 0要 能 telnet R23的loopback 0,R22和R23之间已经配置好做了ospf区域验证。题目没有要求说不能用静态的映射。
, y7 {8 Y, |$ J! I( v# J. \, G' h7 U2 b
1 T# j1 M, N; `0 L% F5 v8 [
R22预配:: h+ W! C; ^, O% w9 u# M8 P# A
Int s1/0, e5 S' R5 U, m( N; M' a
Enca fram8 g+ P L" I R2 c* j1 U
No fram inver
9 p" s# h" H) m ip add 172.16.12.1 255.255.255.2527 r, l1 d$ ]1 i& S9 O
no shutdown
" d7 w1 n _/ Q& u6 \" ^ ip os authentication (ospf 验证)
! O4 K, ~% H% E( E7 T frame-intf lmi cisco4 S/ I; ]" [. v. Q( u- ?
% v$ Z' N2 \, B0 KFR预配: fr switching' X0 }% l/ f$ K4 }0 I) K
Int s2/0(接R22)7 a/ E! l+ g. I! ~( ~6 r
Enc fr - N4 e0 b$ m9 D( H
Fram route 22 int s1/0 23
* {3 V; v- D; W# M% G No shutdown ' w/ _+ N) h# w# p6 N" A8 D
Fram lmi-type cisco. }, e6 F& H" n2 Q
Fram intf dce
. w' P" x+ Y3 r
; Z' S9 T, N* f# Z4 s1 @. ` Int s1/0
9 i% l! C0 X7 a3 ?' E5 G Enc fr , S- j# q' Z. R4 f' R/ R5 }' M& y
Fram route 22 int s1/0 23
+ T/ C P$ |) A0 B8 [1 T No shutdown ; j x: x% z6 E% L; [
Fram intf dce* D' v& h, B' `& m
R23: int s1/0+ h a, P% T5 y$ [: Y1 W
Enc fr) N, o- t+ b! W2 K3 v
No fram inv; N# h8 ^' v( a; L3 ^; r* M" X4 c
No shut, ?: l, O3 x" K7 t; b
Ip add 172..16.12.2 255.255.255.252
) e, d# Y$ N; {1 W& q) r8 q ip os authentication (ospf 验证): e; b: M$ }) D& Y B6 Y
" R. e' R7 Q' y; w U! t
错误点:在R22和R23各打上FRAM MAP IP 对方映射(因为预配不是有no fram inv),然后在R23,R22,FR上打clock rate ,能打上就打,打不上就算了,他会自动起来的。还有记住LMI是本链路有效的,就比如R22和FR之间可以是ANSI, FR和R23可以Q933,所以你不必去删除R22和FR的lmi-type cisco,我估计以前很多挂的原因就是因为都no掉,不符合题意!这道题就是考帧中继——OSPF网络类型
1 B( v5 w7 X. a0 \ c% K7 h- e2..现需求各PE设备都能够通过R1,R2学到其他3个PE的设备loopback 1路由!8 k7 G2 p( j5 o( T. L7 S/ f/ Z) c' `( l
比如:(考试中会有举例R3最终的结果应该是是怎么样的)
9 A! D$ S6 f$ m% i6 nR15 lo1 171.22.22.22
5 C# d8 ?( Y# j+ l2 \R7 lo1 171.11.11.11
" Y& i8 m" a7 D& ^domain-ID
/ ~. `3 q/ B1 Y3 {2 B区域ID相同,这种情况下可能会出现分割区域0
! `; Y* d: x) J9 R! H* }基于重分布原则0 Q' P# [7 T- h$ z' a2 Q; S/ X
可以在PE上更改不同的process-ID或者不同的domain-id" ?% C$ l! o8 @ A; F) ?- {9 d5 h0 E# y
sh mpls ldp nei/ ~7 t; w8 H8 z. y' P
sh bgp vpv4 un all (summ,如果是被反射的会有originator 和 cluster list)
# Z2 r$ P5 r R8 ]5 O注意查看重分布
+ e* u+ _( ^2 C- C注意查看vrf的interface和RT
9 ^0 X7 S* O0 h p. j, H$ \. h如果CE是EIGRP注意AS号码、no-au包括address-family
: V4 N6 w. q6 t6 ^ a2 ~/ C4 F* R3 ?. Y
每台路由器上address family 下
1 S' f4 i2 T0 h+ N宣告自己的换回口
! _8 X+ |6 `4 Z" b2 d在RR上指定client并且宣告环回口, Q/ p! A7 y' }3 g6 W7 f9 C+ ~! j6 |
*> 10.1.1.3/32 0.0.0.0 0 32768 i/ N' i3 B6 S* s: Y$ u
r>i10.1.1.4/32 10.1.1.4 0 100 0 i
6 z3 @" O( C- y! F5 Z. }: [: ?r i 10.1.1.4 0 100 0 i* V6 U5 J1 N' Q& D) k& A
r>i10.1.1.5/32 10.1.1.5 0 100 0 i0 Q% ]# v' { x
r i 10.1.1.5 0 100 0 i/ o6 c* b8 X1 y0 I4 O
r>i10.1.1.6/32 10.1.1.6 0 100 0 i5 C% c8 V( |3 `, b/ T( K
r i 10.1.1.6 0 100 0 i
0 ^1 p Z+ c- c2 Y Z- V; r6 G 9 P n6 }& {' b0 e7 u. }4 R* I; h6 p+ P
" v0 s) \2 E9 c0 a& s考试中PE看到的路由只有从R2(RR)学到的,看不到从R1路由学到,登陆到R1发现R1对PE的路由不优,少了no sy.
6 j9 n8 O! A# G; d f3 B9 g: s& C( P" H Z& K- b; f
只要在IPV4的地址组下打no sy 就可以了 ) \4 o* u5 z: w3 W* J
Address ipv40 b6 ^* q% M1 H* n+ z' ~
No sy7 }" S/ j U; u' U$ w* d, m, c) Q
1、题目要求R3能看见R4 R5 R6 lo1口 下一跳各2条,哪条最优无所谓,还要求能在路由表里看见lo1的B路由。
( h0 l0 n4 y/ w* R2、R1或者R2的ipv4下上少了RR,注意RR配置是否完整,加了表项就正常了。0 R$ f7 c! ^' d5 J. P0 t; u
3、R2的ipv4下的synchronization,要关同步
- Q6 _/ M q( A7 G8 }. o7 M7 g* `4、R3这PE上有一个remote as指错了, [) f+ z( d$ W( G! g# O: e
5、R1、R2 update-source指向loopback是否有错,as号是否有错3 {) Q1 v" {! \( B
6、各路由器MPLS端口、vrf功能及值是否有开启或重复. W, O3 w: A/ C
! P* J! V( c6 ?; h2 r* [$ n 3. R20 LO 1 171.12.1.1 要ping通R8 LO 1 (地址就忘记了)
( [( O, I1 M l) R- k9 s( o9 B1 H1 E% s0 m4 n. O" u1 g D7 T
错误:我出现的问题比较简单,在R20上没有network lo 1地址(show run | s router ospf 类似这样的语法,可以帮你节省很长时间,不论在TS,还是在LAB),还有R4运行的好像是LDP,而R1,R2是TDP, 你把R4改成 TDP就行(在R4只要改一条命令总比你到R1,R2各改一条容易吧)。
! x! R$ @& _& Q5 T可能的错误: X1 d; V$ q) E& ?: k3 A. r( c$ [
1、R4的RT是10:10,R5上RT是100:100
6 Y' u- E4 E0 z8 w# n2、R1和R2对R4的如接口有acl,需要添加permit tcp an an eq 6468 ]+ v9 o3 I* i
3、接口没打mpls ip4 ]/ B2 J# {& |% Q
4、tdp -> ldp) u4 x8 h" d p1 G9 {- M7 n. G
5、R1和R2都没有放行ldp流量, Z. M0 L: k( d/ n' J! _9 k; Z
6、R1和R2vpnv4的RR没有打7 n) l" [% R% K0 }) c
7、R20与R4之间ospf重分发进BGP缺subnet7 V) \2 o: r$ Q r/ M* Q
8、R20的171.2.2.2没有重发分进ospf进程
: [8 Y* v2 i) C8 I9、R5与R4没有开启ip cef) @9 b5 Q2 @+ V7 g1 a7 ~
10、R4与R1 R2 ldp邻居没起来 查了ip cef tdp 环回口 还有环回口可达 R1 R2面向R4接口都挂有acl,看acl里面没有屏蔽646端口,后来回来看是 acl里面放行了
# Y7 Q4 M: v! _. Ztcp any eq bgp
# o: |" V2 N9 u% Atcp any any eq bgp
, s3 O7 b, U0 Y) m5 V; d) Nospf any any
0 i6 [9 `" h4 L5 j" N7 pudp any any ----------------------------- ldp - 1、discovery 阶段 - udp s-port:646 d-port:646
$ e2 ]/ Y- }; d8 n/ l) S 2、session 阶段 - tcp s-port:xx d-port:6461 Z( V- [: [( U4 R) p j/ H4 p" K! p
icmp any any
5 _5 ~' j1 ~! w" n里面没有646端口,在acl里加了tcp any any eq 646邻居就起来了,其他的都没错2端能直接ping通( y* q/ ]# i4 u7 z% ]. K) B& ]
也就是说udp any any 和 tcp any any eq 646 是必须的。4 U$ n9 \8 \' |8 E# t5 m3 g* n) }" D* Q
Extended IP access list 100
1 |1 P: J; ?$ O1 H% o 10 deny tcp any any eq 646 (103 matches)5 x+ r! }1 k, P
20 deny udp any any eq 646 (25 matches)
- @4 P& E1 ?& C0 Q9 C 30 permit ip any any (23 matches)3 \( r7 V3 i4 |8 C- n* p% M
interface Ethernet0/2
) Z [$ a+ Y2 k. |9 U ip access-group 100 in) \8 _% l, v7 r: Y/ E8 p
****************可以在sequence 10之前per tcp 和 UDP2 \: ~+ f- P5 L4 a2 K- m3 W* g% y
Extended IP access list 100
" b* J4 l# V" Z; q* C 5 permit tcp any any (30 matches)
p. }5 Z7 _% W- p9 H: O1 Y! V* d O 6 permit udp any any (2 matches); g1 I& o8 C5 ?
10 deny tcp any any eq 646 (312 matches)
, F4 S M6 u, c" D3 f 20 deny udp any any eq 646 (74 matches)1 D; Q: Q+ n4 R B
30 permit ip any any (63 matches)
! P% }5 U& k9 [0 ^* L, m" O$ ]: M& p0 A5 q
4. 要R19的loopback 0 能够telnet R16的loopback 0 接口% Q4 B) c7 r# G( p8 l
: e$ {2 S# V/ p) I/ R- R) F如果DHCP的错误,可以在17ping19,会发现不通3 x; i/ k+ ^5 ~% Y: ^! z
A、COPP(只是把policy-map调用到control-panel):8 d1 k( q& y/ M. j: l, H
5 deny udp any any eq 67/68
- z6 l/ ]% l0 G7 deny eigrp any any
, @$ h2 C; q+ F3 h5 K% V5 |10 access 100 per ip any any9 Y9 \" d6 B2 g: Y3 t, p6 }/ @8 a
class DHCP
" {" ]6 Z6 D0 hmatch access 100
- u6 l# K6 Z4 Z9 \policy-map MQC
5 b+ k: k+ N( C: Z( L& F9 w" h class DHCP
* n( Q- |* ?+ U- x: q, E0 A6 ` drop/ k" J) N1 @+ n1 d; p* F( }
control-panle* S+ K% u4 p J+ z T6 m4 t
service-policy out MQC(show policy-map control); U; t7 P3 k) [/ w# ?2 l
B、ip dhcp excluded-address 172.16.10.1 172.16.10.255错误0 R. q& e' a1 D8 b8 O
更改不能分配的地址范围,切记要NO掉上面的命令再分配,如ip dhcp excluded-address 172.16.10.1 172.16.10.155 p! r+ v# c9 c/ _, W
所有设备要no au0 G2 s, u- y# b7 }, ]/ s
如果router-id相同则不会传路由
* r/ \. d$ u4 U7 E4 Q! H8 _) F- J. u% C; w+ W, e: y" ]; l
R19是DHCP服务器,R17 R18是客户端,在R19上面有个COPP 策略,对于UDP的流量给DROP了,你改成transmit就行啦,sh run | i control-panle。然后在R17,R18 先把端口SHUTDOWN,然后依次在R17 R18 no shut(R17获取到地址再NO SHUTDOWN R18的,或者no ip add dhcp,再加上ip add dhcp),注意查收有无过滤
, O8 Q/ g. q( o% z8 A9 O1、DHCP POOL中没有networks
; d. o! r. u8 g& v% Y8 z2 O2、全局:ip dhcp exclude-add 172.16.*.0/24,no掉,留意IP地址是172.16.200.16、29的地址池
# C) z( q* G! J6 n& A! d3、全局:R19 CoPP denied UDP,把相应的drop udp那个policy map找出来改成transmit
$ G. i: @2 X2 P$ j/ {% r0 f4、eigrp在R17、R18、R19相连的接口上有认证& Y) _9 \8 N3 \& F+ ?- G) Q
5、eigrp四个路由器关auto-summary1 U6 t; F7 Q; o9 T
6、R16与R19的router-id重复! X: U2 H$ X3 F2 z
5.R20 telnet R23的下面的某个地址,好像是172.10.5.1,要求在R20 telnet 172.10.5.1 转换到 S1/0 地址和 R20 telnet 172.10.5.1 80 转换到loopback 地址,产生要求的NAT表要跟需求的表是一样的(题目有表的),R22是做NAT 路由器(这题是跟FR相关的,如果你FR,没做成功,那这题你也只能放弃了)" w2 s& i2 x4 ]) f- P
2 V4 T1 L1 k2 [
_3 O. c C) ?, z/ n; _R22 大概配置:7 Y* p: f8 f6 x; I$ [9 }
预配:
0 K; ?$ G5 j5 w2 Lip nat pool cisco 1.1.1.1 1.1.1.1(这个地址是R22的loobpack 地址) netmask 255.255.255.0* I6 c" u1 @8 o! c2 H
ip nat inside source route-map telnet interface S1/0 (接其他外部设备接口)overload( ]6 z, ^" C1 ^6 g1 t h
ip nat inside source route-map web pool cisco* H0 K- O# P+ ~% \' {; G" p
route-map telnet permit 10
3 R) d8 Z# b. G8 x7 V: _5 [) n1 [ match ip address 10
' n4 M0 u$ Q- c$ u# S' w% t$ |% C7 w# y!" u1 A9 D+ D* O! ?+ s
route-map web permit 10 r: K6 ~# I. ^' n0 G
match ip address 20
p' n; T b5 i ! B$ Y. q) t U
access-list 10 per R206 ~' k2 ]) m; ?5 n/ }3 N
access-list 20 per R20
Y9 u! b0 x4 X& q, A& ^***********************************& t9 n8 U0 q) Z, i
自己实验的配置
j6 Q! \( _( U |4 o- B- \ ip nat inside
0 P+ J8 f" r3 ^: {' v ip nat outside2 Y$ p( \( J- y
ip nat pool S1/0 172.16.12.1 172.16.12.1 netmask 255.255.255.0- r- U- r1 E2 _9 }5 X% u
ip nat pool Lo0 10.1.1.22 10.1.1.22 netmask 255.255.255.0- o! k+ i8 Q, P+ X" q6 }5 S
ip nat inside source list 100 pool S1/04 a1 A# E0 N0 j p0 u) o8 w3 K3 ?7 a
ip nat inside source list 101 pool Lo0
! G. X3 ~' B3 x0 bR22#sh ip access-lists + n0 M+ A+ [& `8 ^# e9 y, [1 o
Extended IP access list 100( m5 o6 ?7 n1 O/ _$ M
10 permit tcp host 10.1.1.20 host 10.1.1.23 eq telnet (1 match)- @8 C/ I2 B) N; m9 |1 _
Extended IP access list 101
- p% u! q q2 \" E) | 10 permit tcp host 10.1.1.20 host 10.1.1.23 eq www (1 match)/ U. e9 l4 p+ P# b; c" m, s) G
& z' ~/ Z {' Q, o0 t ip nat inside
" Q$ _/ Y& t8 M3 @) R! b ip nat outside6 t) y @4 @8 V; H! s
ip nat pool Telnet 172.16.12.1 172.16.12.1 netmask 255.255.255.0
- M8 M7 e& Z4 s! J& n- Y6 |ip nat pool Web 10.1.1.22 10.1.1.22 prefix-length 24
0 P: t" ]. s; W- x- @$ l3 P) J% {ip nat inside source list 100 pool Telnet' ]+ h( v) y' ^" n# I9 U, p
ip nat inside source list 101 pool Web
2 P+ y# i, F n |R22#sh access# v" x5 x; ` C1 n# Z: g3 L+ ]
R22#sh access-l
# ]' M4 O8 c' }8 n2 w, r4 }Extended IP access list 100
5 [3 ?9 Y0 q* l3 S% i; r) m8 m 10 permit tcp host 10.1.1.20 host 10.1.1.23 eq telnet (1 match)
4 b2 `% ~( Z. D: n) mExtended IP access list 1017 [; r7 e; A7 X, j8 Q3 _
10 permit tcp host 10.1.1.20 host 10.1.1.23 eq www (2 matches)7 J1 g) p! p! [ }1 Z
***********************************
& Y; M1 v2 D, t. X考试的时候R22 接了一台host28(没有TG1),只有两条nat source用来条用route-map,这个正确,错误出现在E口(连接HO( `$ D, s% I d. ]
28)应该是nat outside,而预陪做在了S口(连接R23)同时连接20的口也是out side,这也是错误的. P, g: O0 Z" \* v/ ]+ K
错误:R22接在R20的接口少打了ip nat inside , S1/0 的少打了ip nat outside,需要注意的一点是千万不要在R22 的loobpack 打ip nat outside,我想这也是很多人挂TS1++的原因。
/ Q8 Z0 `; y* X e* w7 [. Z查看是匹配的路由还是用ACL匹配- Z" e6 `* l- s5 o: S1 |
6.EEM (有预配),大概是说当E0/1端口人为手工shutdown的时候,自动执行no shutdown, S2 V& I0 b: X* O+ C U4 f: p
一定要开logging on,注意接口,注意enable% e* `, b0 }7 f9 h* u! ]8 q
具体设备就忘记啦: l& n! b4 x9 d9 G: X
预配:! N% `/ k. E* f
event manager applet EEM
. W( w/ U3 c2 q$ E6 F. h event syslog pattern "Interface E0/0, changed state to down"
, _0 @* d4 ]" h action 1.0 cli command "enable"( c! h9 u. q& T
action 2.0 cli command "configure terminal"' t5 l( [5 v7 p" Q' f5 \% t$ B
action 3.0 cli command "interface f0/0"4 J' ~: n* g- N' X* x
action 4.0 cli command "no shutdown" D' s- Q8 D/ R* H- ?; A
- v0 p) m R. l错误:你把E0/0改成E0/1,其实你可以在E0/1 先no shutdown 然后SHUTDOWN 复制黏贴就可以!
0 H- ^! t2 L' n' b【event manager applet CISCO L- `( |2 V. l& G4 x1 r f
event syslog pattern " Interface Ethernet0/0, changed state to down"! z, W3 M- h3 u( d5 l6 h' H1 e6 B v
action 1.1 cli command "enable"
% H, ^ E0 M0 p. f& y, y* V action 1.2 cli command "config t" p. W; L7 M0 T' ]% o) l6 y
action 1.3 cli command "Interface Ethernet0/0"0 H! ]9 T( U/ n& h. @
action 1.4 cli command "no shut"】& @3 b* ~6 k8 @& C& r1 G
7.6 V9 _" [, q/ J
. E' G3 Q+ j5 d( o
9 h, D a, R% y m" p: Q8 [% d8 {% W9 G# A; o1 S
R20(loobpack 0) 要ping 通R26下的一个主机 200.20.20.20 (地址忘记了),R26重发布的时候少了subnet 还有R20的该接口地址没有network/.* p: k5 r% \9 K, ?% Z I7 v* }( m
R20 loopback 200.20.20.20 要ping通R26的192.168.20.1
- R1 H! P1 F$ k" C, k错误点:1 、R26重分发rip到ospf缺subnet
( K" z( {# D+ t; N; ^, J 2 、R20没用通告lo口,network进IGP(貌似那部分是OSPF)
0 ]8 Z% b* p8 v/ {, T; I1 M2 aArea 1 filter-list6 ^- C0 p( {+ f& C9 S% k0 }. S# X
R24:router ospf 1' B5 b, D: O, ^+ ]+ Y( }& p
area 1 nssa ------可能为非初始配置,自己添加" ]: w S: W y+ f& E
network 172.16.10.9 0.0.0.0 area 1* s0 R+ C1 H$ U) Q; {# |1 ~; T f7 g
R26) X3 e( C% \2 `% ~
R25:router ospf 16 Q. ~1 I; A( }7 P y. g
area 1 nssa ------可能为非初始配置,自己添加6 P8 h# G& a$ p- Q
network 172.16.10.10 0.0.0.0 area 1& M+ Z1 ]9 d9 U* H9 ]
变种1:
5 L. a. E# C" w5 t/ U% g' WR22不能ping通R26 RIP下的主机198.168.20.1(loopback1接口)
! V! R7 S+ M' V6 A% X. b( R4 W- b原因:RIP重发布进OSPF时调用了route-map,并且接口匹配错误。
. ~" h+ P6 `7 X. C. KR26:
: h. M+ G! q$ L* B$ c3 Droute-map xxx permit 10
$ _- r5 ?& V1 K \! ?match interface E0/0
' Z4 |8 r* z* O+ iroute-map xxx deny 201 F' c# [- o: r+ F" L
解法:增加一条match lo1的route-map就可以了。# t5 l5 [6 q: X2 O
(R26:% }5 Q# _( m. `0 P& K! l
route-map xxx permit 15! a9 P( U: ?( y8 Y
match interface loopback 1)) l0 @* Y# [% A6 O1 r8 L6 U
变种2:中间21和24用的静态map,但是map反了. r25上也是错的,但是25不影响需求,所以不改25的也可以。1 g2 H1 m$ K3 q3 _
R21上重发布路由,route-map使用prefix-list来匹配198.168.20.1,但是prefix-list匹配错了 L. @, Q0 D* ?$ s
新错误:R24上有PBR,下一跳指向了R26,造成环路
/ q( c/ c8 t. m. u6 r& {# ~ V7 b" `" W! i: R4 Q4 O% r
8.R4,R1,R2,R5,R8 运行OSPFV3,R8已经打上ipv6 address auto-config. 需求R8要 ping 通R4的lo 200.3 X6 D o; S! `' s' n
?$ h, X' M5 f5 C6 w
ipv6 r8 ping r4 lo200 CC1E:1000:100::100 (注意前4位CC1E 不是CCIE) 0 b* _! j) i& t' _
故障点: / r7 M: P1 i: h" G, ^8 Q/ s
1 R8 没有ipv6 router ospf 1【很可能需求上R8就不让运行IPV6的OSPF路由协议】
" _; X% q3 D; u8 c8 H& Q, W2 连接R5 的接口没有ipv6 地址也没有加ospf进程
; F$ d' H' O. M T3 R4 的lo200 也没加进程
4 N" E: [' I, t: m9 n; \ 1、题目上说R8上不能跑任何ipv6的路由协议,最后说可以用任何方法解决,解法是直接用默认路由,并且no ipv6 unicast-routing【用得到么?】
( I/ K" x" c+ H" H2、题目上说可以路任何ipv6的路由协议,那么sh ipv6 os int bri看缺少的接口,有缺ipv unicast的设备和没宣告的接口: S4 K5 d2 Z9 x; Q8 F% w- {; r- u
3、接口没有ipv6地址的,也都会有autoconfig
% N ~* t2 d- q( q( c4、R4 接口没宣告进ipv6 ospf+ l1 f! L+ A7 P! P
5、中间路由器(R1/R5)接口没宣告% [! k' f% ?) m6 y5 `5 I. N8 t9 A
6、题目不能起IPV6协议,也不能使用any静态路由,没要求用环回口ping,指了ipv6 PBR 在R5面向R8接口宣告ospf v3重分发直连就ping通了,不过R8上是没有路由的
% Z: @8 Q. N. J错误点:R8连R5的接口 没有通告到OSPFV3里面。 R4的loobpack 接口也么有, I+ E- E, K( o+ w# d6 f
9. R14 要 ping 通R8(直连), R14 和R8之间分别接了SW2,SW1,(R10 你把当做SW1,R13当成SW2),
. G+ O1 f2 J. O7 K! G / E4 z9 s9 ~ M! m, G0 K# e7 @
错误点:这题题目我压根就没有看,我在SW1,SW2上show vtp sta ,show vt pass, 两边的vtp pass不一样,导致不同步,还有SW1是SERVER,R8是在VLAN 78,R14是VLAN 114,我把R8划分114,其实应该有个交换的VLAN表,我找不到,你明天问考官,如果你找不到。
" j: K- V. u8 Q7 M% E R14 telnet R8不通 (R14----SW2----SW1----R10----R8)2 v6 N" W9 ^1 C; t
1、面向R10的交换接口 全部配成trunk了,要改正
5 a; j+ h5 O9 ?6 O1 u4 @ switchport trunk en dot1q
& Z9 f; g5 U" B% q" R3 P switchport mode trunk
( m2 `6 t* g' t switchport trunk allow vlan 114
T/ V9 x' G; m$ H! V" ^) P 我都no了改成access就通了
7 G6 S* S- l& [/ ]' H% H, F. J2、连接R14、R10的交换机接口需要划入vlan114
4 j* p" G% d; k8 E: W3、vtp password 不匹配,改正后需要调高server的版本号,client才能学到
2 D7 A: R8 T4 t. q' v/ _" o4、一个应该access的接口配成了trunk,好像是连R14的) |4 q6 B! t+ D# o( a( ~& s z
5、SW1、SW2之间的trunk被配成了access% e: f; g1 W, n3 Z9 V
6、如果调整两台SW后没能更新VLAN表,就在SEVER端随便新建一个VLAN作触发,然后删除即可
) O1 r; I3 ^* `, b% U8 S( ^9 [也有可能不在同一网段,所以ping不通
+ M! _/ g1 D6 Q) D10. 要求R12,R11 ping R7 R8 的流量优先级从4变成5,但题目中预配(R9)只有一个output接口接在R7上,题目中R9预配有个PBR,强制下一跳到R7!
' U, I; ^% L5 E* J% i% |2 Y8 c! n2 y+ P; f A1 h5 R
: W4 A/ S9 I$ T- L2 G7 {R9:预配1 K: D5 z$ N( b& ~! H8 m: o
Class xx" @! T7 Q1 N* a7 ~& @% s; I% Y
Mat ip add 10
( j- f2 ~, q3 ]! F! g& R Class yy$ ~$ h0 Q8 ?! }0 n- E
Mat ip add 20
5 Z3 V9 e3 s9 Z( V M8 C0 L Class zz ()
8 C8 }1 M% M: oMat ip add 30" X- X {% `5 \( g7 J
Access 10 per ip any any pre 38 F0 _- h0 C; p, G
Access 20 per ip any any pre 28 `: m* [ {7 v
Access 30 per ip any any pre 4+ F! t! J3 p$ ?" q0 f
Police map( e# c" t. H; G) N5 `. |) g
Class XX
2 E) ^7 \, b6 Q/ Y Bandwidth percent 10
8 s8 E: B5 W4 R% ?+ W# j$ Z( D! iClass yy9 l$ {/ F8 r" d6 o
Bandwidth percent 20! [7 P+ C% U! p, C! @" A1 G" L
Class zz9 I9 _1 @: K ?; g+ `! ?7 H8 z5 r
Bandwidth percent 30, ^5 U! t1 E }' h; H/ |/ f9 X
set ip precedence 5 }6 l" b( i; }: b
PBR:route-map PBR permit 10 @& ^/ j0 [/ }: z6 h! c) Q
match ip address 101
1 ?. S) ^" B5 p" V6 U set ip next-hop 10.10.10.9
& c c) Y c# }0 b6 n
2 Y6 O3 d' _; J0 A错误点,你只要在class zz下面打set ip pre 5就可以拉。# d0 `" r3 t+ a& b& L9 D
access-list 100 permit ip any any precedence flash-override
/ z. }0 M- {/ W F4 s3 w验证:在11上扩展PING,Type of service [0]: 128
( @4 n% C/ S4 x0 K; WExtended IP access list 101
# ^: r* i" B( f: m* r 10 permit ip host 10.1.1.11 host 10.1.1.8 (19 matches)
. @7 ^1 @3 K7 h( B7 ^ Class Map match-all P4 (id 1)
8 X6 L& }4 a" ?: F* U) W Match ip precedence 4
t; F; b3 Z6 H* d; Y1 I W Match input-interface Ethernet0/2
! l( \) v, W( ?; @* _& x! q+ e+ JR9#sh policy-map int e0/0
7 T5 y% y1 F( f+ r) g# L Ethernet0/0 9 ?/ O* m3 o. ?9 }( P: N4 h& {
Service-policy output: MQC
6 ?" a7 s, i* F4 i" ? Class-map: P4 (match-all)8 Z1 [9 d" w8 g; c }6 r+ N
5 packets, 570 bytes B* x6 m' _" H
5 minute offered rate 0 bps, drop rate 0 bps0 a9 n0 j. _( H& }
Match: ip precedence 4
2 e; K' d, v' J: q: w Match: input-interface Ethernet0/2
6 I7 ?; T/ o* n( r$ n QoS Set4 o( O) z6 K) b+ h, D
precedence 5
% [: p+ g' ~& `! l Packets marked 52 w4 ?; z# z f& e3 R3 F$ o1 m
K1的有些需求终于明了了,比如ospf区域0去往BB3要优化走R3,也就是不能有次优路由。GLBP那题我是在weight后面加了降100(仅供参考,请勿乱用)。( H4 {* `2 @& ?+ R
EEM那道题我想还是不得分的,因为要把前十行放入mail传出去,解法不是很完美。二层呢,vlan没有大TAG,题目仅仅需要允许topo中出现的vlan通过就好,其实我们什么都不做就是这样的,当然题目很明确的提到不需要考虑VLAN1' x7 G& t* j1 s/ z
图呢,请参考TS1总结里的那个分解图,请恕不能共享图片,这个是带版权的,sorry!预祝大家通过CCIE考试9 R# R8 S( D8 k1 c& O0 i7 o$ T
|
评分
-
查看全部评分
|