我考的是TS1+K2 TS1部分,大家要看营里视频。建议大家把任浩川的战报看看。我在任浩川的战报基础上把TS1新加的点主要说说。 我遇到了两个新点: 1、.主机 10.1.1.19 和主机 10.1.1.16 通信 不是DHCP问题,不是no auto-summmary问题,R19和R17,R18有eigrp 邻居,r17,r18和r16也有eigrp 邻居。10.1.1.19和10.1.1.16宣告都没问题。但是就是不传路由。 由于r16上的eigrp中有个eigrp router-id 16.16.16.16.而其他的路由器都没有,我把eigrp router-id 16.16.16.16 no掉了,就能传路由了。 2、VPN Site-A 的 171.1.1.1 和 171.2.2.2 之间的通信 就是绿色的区域 在bgp中比营里的多了address-family ipv4,在address-family ipv4下有大约5调命令 Neigh 1.1.1.1 send-lable Neigh 1.1.1.1 activate Neigh 2.2.2.2 send-lable Neigh 2.2.2.2 activate **************** 这个命令不记得了 并且这些命令只存在R5上,R4上就没有address-family ipv4的配置。当时171.1.1.1和171.2.2.2加源均无法ping通。我就比较r4和r5的不同之处,先是在r5上no address-family ipv4,测试还是不通,就有在r4和r5两边都加上address-family ipv4,测试都通了,我是加源ping目的,和加源traceroute目的。尽然能通。我查看traceroute的路径,发现是正确的。但是在r4上show ip bgp vpnv4 all summ发现只有一个邻居,在R5上show ip bgp vpnv4 all summ发现有两个邻居。这样的情况显然是有问题的。当时反正能通,也没时间排了。就保存了。也不知道得分不。 3、攻击题的要求是在进入AREA 2之前就防止攻击,所有我防攻击坐在了R23的E0/0口。 K2: 我的ppp链路被修改了。R3和r2上分别多了一条路由。我将物理端口和multilink都做如下操作 Shut No peer neigh No shut 再次clear ip ospf pro后发现正常了。 4、我没有做tunnel
8 f7 F3 v! e: Z( j |