设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2486|回复: 10
收起左侧

[LAB战报] 6.23 HK CCIE战报 TS1++ K1QZC

[复制链接]
发表于 2011-6-23 15:59:45 | 显示全部楼层 |阅读模式
本帖最后由 kient88 于 2011-6-23 16:00 编辑 9 t. p3 }/ r/ x5 Y& _1 a& Y

9 D3 g- g1 u, F5 E0 c4 `3 N
感谢碰总大力支持,感谢前辈们提供战报。感谢我的姐姐5~~~~555~~~上次挂了,这次能借我钱,这钱都是她支持的,衷心感谢,为了表示谢意我决定用她的钱买2手不同股票送给她!!
还有感谢这个前进的社会,这个向前看的时代。是的最后有句话:“舍不得钱套不到老婆”,
兄弟们加油,砸锅卖铁,卖血都要把这含金钱的证书拿到手。我决定把房子卖掉,等过2-3年看行情了,下跌50%左右又买回来,这样我就能赚50%的房价.......。我还有好多要对大家说的.........总之”向前看,把目光放的大大的.......”“自觉不要在公共场所抽烟,抽烟远离人群”
7天内接受提问,请先看其他战报,有的放矢。然后再问我现场情况,因为我....晕车。
K1 版本趋于稳定吧...
一、 FR 题目没仔细看,直接打开两台路由器,一台交换机,看接口帧中继配置
1.R22R23静态map写错
2.R22R23都没有配dlci
3. 帧中继交换机上一个端口缺lmi-ty ciscointf-ty dce打上后通了。
3.17 只发现一个错误 接R22于交换机的LMI-TYPE 不匹配,删除R22 S /接口LMI
三、EEM
1.administratively ,全开logging on,logging console
2.少了cli命令 “enable
Sh down后出现像,ok
3.17 说的两三行,没时间看完。原题少了 administrator 只有 shutdown。添加administrator shutdown ,但做了大概15分钟,手动起了logging on,logging con ,logging buff 256,依然没效果,重新配对字符才弄好,可能不太好复制粘贴的缘故。
二、NAT
R22ip nat inside 那条route-map写反了接口修改后验证出现像,ok
3.17 R20R22某个loop接口(好像是R22上的,好像是ip nat outside没打),看看ip nat inside 很正常,route-map 也正常,好像也在R22R20的接口手动打了ip nat inside
四、DHCP R16 lo0 ping R17 lo0好像是,题目没仔细看,直接sh run R19
R19ip dhcp excluded-address地址段有问题,应该是172.16.10.16/29,写成了172.16.10.1--172.16.10.255,改成了两句,172.16.10.19172.16.10.21
修改完R1718邻居立刻起来,ping通,ok
3.17 做了好长时间大概20分钟,要做下面个题的时候想起来限制了UDP(EIGRP?DHCP?),
CPP  DROP了,手动在policy-map XX下面添加 tran 8000 ...(本来这条是DROP UDP)
看了下还是起不来,show policy-map发现DROP还留在那里,直接no drop 掉它成功。Shutdown,no shutdown接口还是不能获取IP,没法了只能no ip add dhcp,IP add dhcp.并重新打上EIGRP认证
五、CBmarking R9
1.class-map match-all c ,No5级流量, no 3的流量,policy-mapclass c已经有set prece 5.
3.17 好像是没有ACL抓取到R11R12的路由,对route-map match ip add 101但没这条ACL并且route-map 下面set next-hop没指正确。自己添加这条ACLaccess-list 101 permit 10.1.1.11 ....pre 5  access-list 101 permit 10.1.1.12.....pre 5(后来查看ACL发现是flash_....好像是pres 3)。不知道为啥自己会变? 我改吓一跳到R7(会被扣点分数吧),用题目要求的测试依然不通,发现R8,R7上有ACL deny R11,R12,进入这条扩展ACL no 30 no 40.(是两条)
注意:题目要求是 100%通,我没时间测试
七、ipv6
1.R8没有ipv6 unicas,接口autocinfig,其它R4R1R2R5我没看就都敲了ipv6 unica,然后看各接口有没有宣告,R4缺宣告,补上.R5ping cc1e了,但是R8不能,后来搞完别的题再ping了下就通了,不是很明白。
3.17 也弄了很长时间大概20分钟,R8配置了ipv6 auto,要求R8不用IPV6的任何协议(反正我就不动),弄的都晕了现还是记不起来哪里出问题,改了哪里后来就通了,大概也是哪个接口没起IPV6 ospf 3 are
九、VPN
没通。R1ACL问题。
Access-list 100 permit tcp any any eq bgp
我没弄明白,以为就是646。这道题应该没对。
还有rt值在r4r5上,不对,改成一样的了。
3.17 MPLS 对端site某个地址要通。R4mpls protoco tdp 是错误的改为ldp
十、交换机
R14R8不通。没看到交换机的连接图,可能在上面选项里,懒得找了,在R8R10R14cdp nei 看连的交换机,然后看交换机接口,连路由器的一个口配成trunk了,具体哪个忘记了,改成access然后划到vlan114了,这个完全是根据以前的战报的印象改的,算是蒙的,没时间验证了。
3.17 俺也没找到链接图,发现VTP PASSWORD一个为cisco,另一个为cisc0.TRUNK口,ACCESS 口预配检查正确,某个交换机学到VLAN 114就能PING通了。
六、R20 200.20.20.20 ping R26 192.168.20.1
R21access-list 100 的问题,改成 permit ip any 192.168.20.0 0.0.0.127,route-map中下一条地址R24接口感觉没问题,但是ping不通,可能还改了点什么,记不清楚了。没时间验证,搞IPV6去了。
3.17 这个题目记得是有2处不同错误(英文原文就不记得了) 帧中继的OSPF区域3台路由器确认为NSSA....一点都记不得了....route-map 发布错误??route-map 下一跳错误?没发布??反正最后又同了
注意:有2-4个题目明确说明有2处不同错误
K1
要求 SW1 EIGRP 100 prefer R3 我过滤了21位汇总路由 21位路由要过滤掉,二层R1R2串口要auto-sen... R1R2上俺没打lmi-type
传说分布列表不能过滤RIP的汇总路由,俺没注意,当时backup fa 0/4都没排除,R2R4就不同,就直接先用redistribute rip subnets metric-typ 1 route-map 过滤了
- `! F+ s# A1 O8 y7 d
发表于 2011-6-23 21:03:48 | 显示全部楼层
恭喜终于过了
沙发 2011-6-23 21:03:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-24 17:56:32 | 显示全部楼层
恭喜楼主
板凳 2011-6-24 17:56:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-6-17 08:43:40 | 显示全部楼层
谢谢楼主分享!!!!!
地板 2014-6-17 08:43:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-8-5 12:43:31 | 显示全部楼层
从前辈的帖子这里吸吸运气,自己会加油的
11# 2019-8-5 12:43:31 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-22 17:46 , Processed in 0.062524 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表