本帖最后由 云淡风情 于 2012-8-30 16:20 编辑 ! q: j9 ]6 |. e# J
; r4 }) D0 r. D! h3 D+ v+ l
本来打算是周三考,鸿鹄客服五建议我说还是多备战下,毕竟这一门说难也难,说简单也简单。所以往后拖了一天。周一开始备考,感觉时间不是很紧,所以大家安排时间可以参照下。
/ W$ o, U g. C* A& J( d) U% B9 M1 R3 N3 S) w' I( k! E7 ]
今天武汉一如既往的热,中午在坐公交车的时候凉鞋还被别人踩坏了,一脸尴尬的走在路上,心想自己还真是不顺。( M: z# V: e, o( w8 ]) u0 H8 {
其他的就没什么不说了,每次都去的誉天,流程都背住了。这次考试就考了4个题目。万金油很稳定,但是希望大家也可以熟悉每个错误的点在哪儿,不然很多混淆的地方会让你为难。7 |1 ]3 s6 ^& K$ G- _& C+ v
! S7 T% n" F! }" l
2选择
, D: ?+ U- g/ a1 C! r) R
* y3 ? M0 x4 Q! l5 f- G9 E7 Z9 y
1 o( ~! |8 X% E
7 D" A+ | [9 p* S& M
" m. G K* W: W6 V1托图(题库的变种,我PS了个差不多的。选项反正是干扰人的,咱不理会就是)& T9 _( |+ r, s" a8 `$ n
1 Z0 ]5 G7 M1 C% B
- x$ H+ G- B. B( C" Q/ b1 |
! P: R; {4 T6 V$ b' \0 R1 |7 Y, ]& \' Y
1tt
' m7 H* Y, w* ]# N# j9 jTT的话我自己总结了万金油。
8 o& B8 C6 r# |, P# c* Y大家可以看看。总之902,813,823这三门的顺序,你会发现真的越来越轻松。首先是心理的,然后再是题目数量上来说。这样自己也不会放松。从7月30号考完CCNA。前前后后NP花了一个月的时间,刚好今天是30号,还好自己做到了。我想这才只是开始,往后我还希望自己可以进修下英语,为自己争取更多的资本,加油!
0 A4 t, I( W: r% Q$ J4 |8 |/ |0 u3 h! M3 P- H: w$ r/ |! J
GL!HF!
3 j, f r8 i% ]1 k0 y
) k$ \% U7 l/ E8 N# s- u---------------------------------------------------------自己的万金油总结-------------------------------------------------
, @+ `4 m" M0 h
/ D T" e* p' v( x: \
- l. [9 u8 V2 i7 D) w/ t# a在答题板上横向写出1到13这些数字。 竖向写出 HSRP Vlan filter ----------------DSW1 access trunk Port-Security ----------------ASW1 Dhcp Eigrp passive Redistribution ----------------- R4 IPv6 ----------------- R2 Authentication Nat BGP ACl ----------------- R1 - ]# E+ _8 r4 }5 [
一、找出题干内带有hsrp,ipv6的字眼的题目,在答题板上划去这2个数字。 HSRP:DSW1 IPV6:R2 二、在剩余的11台的client1上ipconfig,地址为169的4个tk,标记出来。这4台问题分别是 Access Vlan,Port Security,switchport trunk,DHCP 1.在4道题上,在R4上show run找到错误的Dhcp:"10.2.1.1--10.2.1.253"---确认为Dhcp。 DHCP:R4,其他3道都在ASW1上。 2.剩下3道,在Asw1上,show run看到接口下有“port-security”---确认为port-security 3.其余2道,在ASW1上show vlan brief 可以看到fo/1和f0/2是默认的VLAN1,而拓扑图里边显示的是在VLAN10里边。-------确认为access Vlan 4、在Asw1上,show run,在channel13和23下,不是vlan10,200---确认为trunk 三、 剩下7道ping网关10.2.1.254,只有一个不通,-----确认Filter Filter:DSW1 四、剩下6道pingR4的F口:10.1.4.5 10.1.4.9只有一道不通------------Eigrp passive Eigrp passive:R4 五、剩下5道pingR4的串口:10.1.1.10,只有一道不通--------------Red重分布 Red:R4 六、剩下4道pingR1的串口:10.1.1.1,只有一道不通------------Ospf Authentication Authentication:R1 七、剩下三道依次R1上show run 1.BGP:R1 在R1上show ip bgp sum 发现没有邻居,进一步show run 发现bgp进程下neighbor 209.56.200.226 remote-as 65002,邻居地址写错。 方法:将其改为neighbor 209.65.200.226 remote-as 65002 2.NAT:R1 sh run看到nat条目下只有一个permit R1的nat配置源地址acl中缺少C1和C2所在的网段,加入即可。 方法:permit 10.2.0.0 0.0.255.255 command. 3.IPv4 layer 3 security(ACL):R1 在R1-S0/0/1的in方向只允许host 209.65.200.241,限制了BGP路由信息的传递 Under the ip access-list extended edge_security configuration add the permit ip 209.65.200.224 0.0.0.3 any command. sh run下看Acl条目,C1和C2 ,R2-R4都ping不通209.65.200.241就是! |