设为首页收藏本站language 语言切换
查看: 3576|回复: 3
收起左侧

[考试战报] 825中文解释+lab配置+HQ解法+新题

[复制链接]
发表于 2009-3-3 14:49:38 | 显示全部楼层 |阅读模式
lab配置:
$ f- l5 S9 C( P  [
1.aaa:
7 |$ S& r1 n9 Y1 b! Z
Router1( k0 S, g# C8 d% ]9 ~9 F+ {
--" L( P8 B' q/ w; L/ D
en& @. S3 @3 ^! F% X
conf t
3 L& b8 d' y7 _: H- zaaa new-model
& _- W8 X8 n/ x& T- p1 ]aaa authen login default local
+ G, ^" d0 Y$ b4 @aaa authen login sshlogin group tacacs+) g0 x2 H: ]' h8 N, z
tacacs-server host x.x.x.x key xxxxx (host后面x.x.x.x 就是考试给的IP key后面xxxxx就是考试的给密码)
" j6 b3 f7 y) _# F7 f; d+ lline con 0
# e% A, h! A: p" i% [login authen default
2 }: t0 a( s# |' |; T  uexit8 f/ f' l+ w' Y- e& `( M6 r
line aux 0
7 S! m: w9 ~, N$ q' U( v, P! plogin authen default
4 w# i" j7 v( d% H! I4 H4 e, bexit
3 O8 a3 I0 {' j+ [( @line vty 0 153 _1 m; n% z( S' v; a: |
login authen sshlogin6 s( ]4 w3 g2 w. n3 K# i
exit
7 J8 b) w( ~" S, s4 scopy run start
* f4 Y* e2 c9 p* C$ p; n! d# t; K--
  p' I3 d" X( |& u/ uRouter 2
+ F, x0 |! D- ]( l7 U$ q' s3 n, `ssh **************** (ssh 后面xxxxx就是考试的IP); I" ^7 T! \$ g7 d% [9 ~! _; G
2.pppoe:& O3 l  m/ ^4 e8 ^' F3 v
en
& \/ `' \( c) L* T( xconf t& c+ B* |, }* H- ~/ B
int e0/0/ j: h3 U$ Q$ e
no ip add
# ]* W1 X! P0 K2 Xpppoe enable" ~0 J* c4 L' [  b
pppoe-client dial-pool-number 18 {; Y0 N; ~# |5 T1 t
no shut
% B: Q4 B6 ~* U* O" Aint dialer0
$ H0 s6 T( @+ c- X4 l3 V( N1 B* O% [ip add negotiated
+ U0 p3 ^+ |) [# h/ O" fip mtu*************** (ip mtu 后面xxxxx就是 考试给的ip包大小)
. H3 @  [  d- `/ |0 [! ]( Eencapsulation ppp
$ s' y& w( G8 d* Rdialer pool 1/ Y: A" p! J6 x  H5 I6 ~2 `5 h) |
dialer-group 12 G$ J8 y2 {) h  {
no shut
! `2 C3 a& e- i4 ?( Dexit
+ ]) V6 u7 ~- p+ K# Lint e0/1
6 E- h$ p! [: o  b) u! pip add 192.168.1.1 255.255.255.0# k& K8 [# B* A1 W' Q
no shut8 V3 x$ V4 @7 n! N; l9 g
ip route 0.0.0.0 0.0.0.0 int dialer0' ^. P+ b6 Q  @) i8 `! l3 u
exit1 S0 `* V0 A9 L1 B, }
----------------------------------------------------------------------- |3 {5 X1 U6 Q' ?5 R, I
HQ的解法我是参照论坛上的,不难、背答案是绝对不行的,我做的就和P4S上的完全不一样,五种错误的顺序会变,首先5个错误你得心里有数
$ [' v5 C# a6 b& S% a1ergip) G! v% X0 V% @! o4 F" q
AS
错误7 a% Q2 p! h1 I( v0 A1 D  G
2 tunnel
来源 3 tunnel 目的 4 默认路由 5 network发部不完整。
4 c3 A0 m0 B0 v) h! A% f上面的5点,想过的都给我背好了!!!& I2 A% D5 D, S8 B7 a/ G
这道题出来后,拓扑跟题库上一样,拓扑请看题库,解题步骤请看下面
9 q( l# t" M: J  H(解题不要按第一题到第五题做下来,那样太难了。其实他们是有前后关系的。。。看完步骤你就明白了 ( V* e  P7 m- S, j0 f" H9 Y( j

* u  ^: {2 ~$ e' S& V( N左边的叫hq2 M! G! o+ i- R' _0 R! ?
右边的是1-5' N4 T6 W5 k6 ~5 `
然后5个问题一共 6 N4 N. H! e0 F/ |% ]* h
第一步  打开所有设备  一共6个(包括hq1 G% ~1 b5 P4 W% k$ m. i1 }
第二步  全部输入show run (前面要en一下)
9 h% j3 M  a: H1 x第三步  看配置 1-5里面先看 (考试时候给的名字不同,但也是按1-5排列的)好像叫brance1 brance2....5% `5 |, z2 F9 U' N' Y8 P
第四步  从这1-5里面找哪个没有ip+ F2 u0 Z& P1 v* }' V
route 0.0.0.0 0.0.0.0
6 V8 D% B; f' r8 P. ?- d2 n..
(默认路由)* W! e( N2 Z# K9 _2 g9 p
第五步  因为只有一台没有  找到后比方说branc1上发现他没有 就去题目里找brance1关键词,然后就在该题目里选择
/ v2 b. d1 @( u2 g" mmiss default route
(没有默认路由那个选项)6 M: H* A5 F5 `0 R9 o! O, [5 J3 \
第六步  hq那台 eigrp as号码 1-5对比。。哪个不对,参照第5步。把答案选好( z0 K  R; f2 P! O3 d* ~0 t1 L) V
第七步  到此做对2题了,然后讲tunnel来源和目的  考试的时候你会发现1-5的配置里面全部是tunnel 0
: o: H. W/ ^  I0 p. x& L
后面有一个tunnel来源  一个tunnel目的  这个结构的!!结构哦。(来源是本地,目的是对端)7 F' S1 q# y4 M+ L, P4 u# ^
第八步  这个怎么看呢!!先看hq的配置  它上面一共有五个tunnel配置 一般是tunnel11 tunnel12 tunnel13.....5
9 C# `0 _3 n3 k$ ~9 F- S1 K
对应的连到右边拓扑连到对面的5个计算机上的1-5 tunnel) W( w& p1 N. _7 k: Q
第九步
7 E/ @. C  T. Shq
比方说我们看tunnel 11 对应的是右边第一个brace1 上的配置tunnel0结构里的内容(1-5上都叫tunnel0hq不太一样/ C  ?$ e, q4 x/ \7 \9 r0 S
hq
上倒分11-15区别开的)
! D, f$ n- g+ v$ w- ~( W5 Q- h第十步  先看brance1看到tunnel0里面写的是 tunnel source s0/2 那么表示用本地接口s0/2做本地来源 然后去对端hqtunnel11里面的tunnel目的地址是不是和右边brance1本地s0/2地址匹配如果一样就对了。。。(因为对端指的目的地址,在本地是来源,本地指的目的地指,是对端的来源)
; E. w; n5 \4 C
本地接口的地址自己在brance1上看 interface s0/2里面是多少 ip地址)
0 ]& v% U( a) F7 Y! Y8 a/ f1 C第十一步  这样你就能区分 来源和目的哪个不对了。。。总之一题是来源错,一题是目的错  然后参考第55 J* V; {' E) l' ^: {" _
第十二步  最后一题最好做。为啥。就剩一个可能了(前面的5点你背熟了吗,找抽啊)。。闭着眼睛选。。。network没有发布完整  (题目特征是 给了你个ip地址 没有给你设备名字,其实我考的时候好像设备是右手边4  到时候大家看吧  题库里好像也有这个问题的。。。没概念的看一下题库的题目  题目虽然不变,顺序变了  答案和考试的时候是不一样的!!)
 楼主| 发表于 2009-3-3 15:02:45 | 显示全部楼层
新题:
) T& z  y" J  i6 l3 r* H1.MPLS其中一道是选择题,之前有朋友提到过的了大意是RB和RC已经建立了LDP,而有一个路由过来没有打到标签,问为什么?选使用了IGP汇总路由,答案是A
5 x2 _- J9 Y( h) e8 L2.MPLS拖图题,给出了6个概念,分成两类,- @% T* i4 H: g& Z  i
一类是control plane,另外一类是data plane2 W3 d$ j/ l9 Y' ^- D
前面三个选项都是data plane的,后面三个都是control plane的- h9 [/ x8 Z, P9 Q
3.拖图ADSL分离器  6选3  z3 p# i. G6 B, k. ?
答案是:1 安装在end user端
$ l6 J" }( @- d: W/ W" k1 y        2,将语音信号传递给老式电话同时隔离adsl上的语音信号
( Y6 ^! `5 Q( _: W% }        3,将ADSL信号传递给modem同时阻止post上的adsl信号;(本人考到了)/ Z+ m" f9 J1 r; R& m) Q: ~
4.题目忘了,我选的是最后一个,前4个有only的单词最后一个没有。选最后一个
; S& U9 W! \$ b- `5.有个atm mtu得问题  我选了在dialer0上 稍大14920 a( t3 T* J! _, r/ Q8 x+ `
6.有个关于ssh得     domain、vty下应用、还有本地或tacacs(本人考到了)
# q% }0 c' s* U+ a7.其中有一道拖图题是选择IPSEC VPN的建立顺序,5个中选3个。
7 g5 [/ B( |4 `% G* O8.另外一道拖图题是把各种攻击拖到对应的防范方法,如DOS,ping攻击,中间人攻击,端口扫描,包嗅探等(本人考到了)1 A/ d; Y5 N' R. L
9.选择题是给出ACL的截图,然后问这是用来抵御什么攻击的,我选的是IP地址欺骗攻击,应该是对的。(本人考到了)
$ D0 v+ \1 W  I10.还有一道新题,是说主机不能ping通server。主机和server之间是2个router。8 J  K& q8 j" E) S* E. t( N
ROUTER之间建立的是GRE 隧道。给出了2个ROUTER的配置,然后问是什么原因造成的。6 `9 a' G: Y1 E$ t2 t
从配置上能看到主机这边的ROUTER的隧道源接口用的是一个down了接口,而对端router的隧道目的地址是另外一个接口的IP地址,所以答案应该选源接口使用错误
9 C7 R: F% X' k0 M11.有一道的答案是什么A:11 B:17 C: 17,23800 D:23800  [4 e9 m/ d% v9 Y+ ?) M" y
问哪个是vpn ipv4的标签,选d
& E  L- g7 P8 J% S0 o  R1 e12.拖图有1道新题,很简单,关于IPSEC IKE的 5拖3 有两个错的不选 一个是主模式是IKE第二阶段 还一个是快速模式是IKE第一阶段 很明显这两个不选
& M1 v  g* \4 Q" E12. which Security Device Manager(SDM) action is used to customize the intrusion prevention services(IPS) signature options ?(choose one)
; O' y; u: Y8 y! ]A. Click the Security Audit task ., Y* u7 L# c: j  _
B. Click the Launch IPS Rule Wizard button .; _$ Q4 S/ f1 G3 \& s
C. Click the Edit IPS tab.
2 B3 m) G+ r9 S# k) ID. Click the Firewall and ACL task .
6 v9 V' b0 x* S+ ?1 u' G, L3 \AN:C
! [2 ?+ s1 P( k( g" I# }0 q/ K9 G13.   R1 and R2 are customer routers , Ra ,Rb ,Rc and Rd are provider routers .which of the following frame mode MPLS configuration statements is ture?/ _) a) D9 X4 s5 C# F0 }( M
A. the mpls ip command must be applied to all routers .
% P# i" k6 @" f, s: u* ^6 ?& AB. the mpls ip command is only applied on the provider routers .( d& X2 v5 p! d. D8 `
C. the mpls ip command is only applied on both Ethernet interfaces of routers Ra and Rd .
4 K6 m3 h, |6 j  GD. the mpls ip command is only applied on the Ethernet 1 interface of routers Ra and Rd .
* a5 a$ X% O  `! g2 E1 vE. the mpls ip command is enabled by default on all routers .
% |; ?8 I7 a* b6 T  S4 h' tAN:B
% D7 i( e% q- \3 w6 E) A- k14.  access-list 101 permit tcp any eq 20 10.2.1.0 0.0.0.255 gt 1023
2 p! P& g/ A8 m* _    what is the effect of the access list ?" q  w8 L4 ~( w# D8 R- E1 O* ?
A. to permit FTP commands originating from hosts on the 10.2.1.0/24 network .# j6 m& L4 ]( i8 X
B. to permit FTP commands that are destined for the 10.2.1.0/24 network.
' _% g1 b, z  w- U) YC. to permit initial packets from the FTP date sessions so that FTP clients in the 10.2.1.0/24 network can use FTP .0 t! |1 [( ?' ^$ T6 s
D. to permit initial packets from the FTP data sessions so that FTP clients can access servers in the 10.2.1.0/24 network .
- U: i# k$ {' z$ R- EAN:C
沙发 2009-3-3 15:02:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-4-23 10:33:43 | 显示全部楼层
板凳 2010-4-23 10:33:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-5-10 08:54:45 | 显示全部楼层
地板 2012-5-10 08:54:45 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-18 23:49 , Processed in 0.139744 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表