进入考场,先用考场发的白板写下14个TT的错误
' b1 P0 j6 l4 A& ]2 z# @! B& ?" C9 d) `& r$ |" O8 F1 F
ASW1: vlan access switchport trunk switchport security
% ]& S) B% h' \+ B1 zDSW1: HSRP Vlan filter / J9 p/ y3 }( S
R1: BGP nei NAT ACL IP ACL OSPF authen
7 S& j% ~- Q3 |R2: IPv6 OSPF enable
1 i' I3 C% d% A: }R4: EIGRP AS Router Redistr EIGRP Passiveinterface DHCP
; `+ k2 y9 W" @+ u 然后遵循以下思路解题:
' o6 c- D2 f' a5 j& g& o 首先看题干 如果你看到HSRP那么一定是DSW1的HSRP 如果你看的ip 有IPV6 出现那么一定是R2的IPv6 ospf问题
9 c- S2 ~8 w; s8 d6 g3 f- O ①打开PC1既client输入命令ipconfig查看IP 地址如果你看到的是169.X.X.X' Z8 j: P$ g$ Z( n; \, l \
那么错误就在ASW1上,现在就可以Show Run 了这里可以看到的错误是VLAN access和Switchport sec;如果你还判断不出来那么就sh int tr如果是这里出错那么错误肯定是在Switchport trunk" ]; C/ u, h: N1 l6 G- v
②如果你看到了你的IP地址那么我们进行第二步ping 你看的gate way 如果不通那么可以判定错误是在DSW1上错误是VLAN fitler ③如果ping 通网关后这个时候我们继续ping R4 的F0/0 和F0/1口IP 地址是10.1.4.5 和10.1.4.9 如果Ping不通;那么我们可以判断问题在R4的Eigrp as号上 此时我们可以在R4 上Show run 查看 //这里也可以用show ip eigrp neigh 来看
& E7 E8 n1 G# K5 G ④如果ping通 R4 的F0/0 和F0/1口我们继续ping R4上的S0/0/0/0.34口IP 地址是10.1.1.10如果ping不通那么就可以判定是route red出了问题 sh run 查看route-map . w! a8 p; B0 N" O% b7 B
⑤如果ping通 R4 的F0/0 和F0/1口我们继续ping R4上的S0/0/0/0.34口, 我们继续ping R1 口 IP地址是10.1.1.1如果ping 不通 错误就在Ospf authentication 此时就可以检查R2和R1的OSPF 认证了 //这里可以用show ip ospf neigh 来看% L9 Q+ _! B( r _6 O" ]
⑥如果ping 通 R1口 注意此时可能有三个错误出现,首先我们用client再去Ping .226口 如果发现能ping通 那么我们就接着用R2 R3 R4 去ping .266如果通 那么问题就是R1的bgp nei了 。如果不通 那问题就是 R1上的ACL 了
! |$ w/ z3 q/ D: h ⑦最后一个就是用client 去ping web server 如果不通 接着用R2 R3 R4 去Ping web server如果通 那一定是NAT ACL 了 T$ ]$ l9 p3 L5 D
. y- g3 T# {: P- I |