复习了三天832 就跑来参加考试了,没想到能满分,万金油很好用,另外正确的方法才是备考的关键!! / G9 t; Z& ~4 A! S- y, o1 Z$ m
先说说832考试的一些注意细节,这也是我在论坛上看到很多朋友都在问的一些问题.
( e* o( u6 y `1 u3 S' p6 B) P 1) 832考试所谓的TT题,不需要你去配置命令的!,只需要在相应的设置上进行简单的show命令来查看结果.最后是以选择的方式来确定最终结果的.说的更直白一点,就是比如题目说了,现在C1不能PING通WEB.问你是什么问题,你通过相应的show命令之后,进行观察对比,最后确定是哪个设备的问题,问题是什么,怎么解决这三问.但是不是能解决,C1是否就能PING通WEB了,你根本是不知道的,因为当你选了第三问之后,这一题就固定死了,不能动!!
! l7 h3 V4 a* X+ O 2) 832考试时,切记不要只背答案,这样的话,你基本上就是挂!! 为什么? 因为实际考试时,你show出来的结果远远比题库上你看到的结果要多的多,一般都在一二百条左右!!并且给出的选项也超多!!! 否则你上去就晕菜了!!5 E1 F E1 b2 Y8 k9 m: C
3) 每个TT有3个选择题,在每个TT的3个选择题之间是可以前进后退的,但一但你点了done之后,这一题就再不能动了!!!所以一定要100%确定后,再done.# N T- n) N2 O( o
4) 前面已经说过.因为选项很多,所以有些选项你可能看不见,所以要注意拉动右边的滚动条,以免漏掉选项 !
7 k4 J+ A6 ]4 I. k7 S 5) 实际考试时,还有2台题库上没有的交换机设备,DSW2和ASW2,但可以无视,因为用不上!
" t2 g, |5 l, d 6) 不是所的有show命令都给你去用的! 比如show vlan brief就用不了,但你直接show vlan,出来的结果和show vlan brief是一样的! 不用害怕,并且对于考试来说能用到的命令很少! show run ,ipconfig(client端),show vlan,show interface f0/1 switchport,show ip route 这几个就足够了! 7)这里模拟的考试环境,好好练练,熟悉下到底是怎么样的一个东东!http://www.cisco.com/web/learnin ... 10/tshoot_demo.html
/ v2 k: v F) }9 T6 l 8)本篇战报在各位前辈的基础上修改,力求给大家一个最详细最完整的考试法宝!3 D0 o2 X/ K j3 L) b1 w
1 IPV4 OSPF (R1) 描述: PC1 可以PING通R2的.2 不能PING通R1的.1 R1没有OSPF邻居和OSPF路由 问题点: R1缺少启用认证的命令 命令: ping ,show ospf neighbor(R1) show ip route ospf (R1) show run (R1,R2) 答案: (1)R1 (2)IPV4 OSPF (3)R1 s0 口配置ipospf authentication message-digest 命令 / i" ~( ]& r8 y/ ~
2 HSRP (DSW1) 描述: DSW1和DSW2配置为HSRP .DSW1没有成为ACTIVE .(题干有提示) 命令: show run (DSW1,DSW2) 问题点: DSW1跟踪路由错误 答案: (1)DSW1 (2)HSRP (3)在vlan 10下no掉standby 10 track 1 decrement 60 添加standby 10 track 10 decrement 60 , d! f l* V$ i
3 BGP (R1) 描述: PC1可以PING通.226,但不能PING通web server的.241 问题点: R1的BGP邻居的IP指定错误 命令: show bgp neighbor(R1) show run (R1) 答案: (1)R1 (2)BGP (3)删除neighbor 209.56.200.226remote-as 65002 添加neighbor209.65.200.226 remote-as 65002 ) Q% U# h6 B- t- D) P7 j
4 NAT (R1) 描述: PC1,PC2不能PING通webserver.其他设备可以PING通web server 问题点: R1在NAT上配的ACL有误.(少一条permit语句) 命令: ping ,show run (R1) 答案: (1)R1 (2)NAT (3)在ACL下添加一条:permit 10.2.0.00.0.255.255 命令
5 A/ R6 I4 o% Y* R, z5 e; H5 IPv4 Layer3 Security (R1) 描述: R1和PC1均不能PING通web server,且R1上没有BGP邻居 问题点: R1在外网口上(s0/0/0/1)上配置的ACL没有允许.226 命令: show bgp neihgbor (R1) show run (R1) 答案: (1)R1 (2)IPv4 Layer3 Security (3)添加 permit 209.65.200.224 0.0.0.3any 语句 1 x6 A0 Y d, s0 A v
6 DSW1 VLAN ACL/PORT ACL (DSW1) 描述: PC1不能PING通网关 问题点: DSW1上做了个错误的VACL过滤. 命令: ping(ping DSW1) show run(DSW1) 答案: (1)DSW1 (2)VLAN ACL/Port ACL (3)全局模式下:novlan filter test1 vlan-list 10
% d! Z0 n. Z/ l/ k7 port security (ASW1) 描述: PC1IP为169.x.x.x,PC1,PC2,DSW1互相不能通信(考试时可能有bug,C1,C2可以互相ping通) 且DSW1的f1/0/1口为errdisable状态 问题点: ASW1上启用的端口安全策略限制PC1,PC2连接至ASW1.(触发策略后处于errdisable状态) 命令: ipconfig,ping,show int f1/0/1(ASW1), show run 答案: (1)ASW1 (2)Port Security (3)int ran f1/0/1,no switchport-security,shutdown,no shutdown $ b' d3 ?! W& z3 J/ ~
3 u* x; Z J6 a% ^+ g
8 access vlan (ASW1) 描述: PC1 IP为169.x.x.x 可互相PING通.但PING不通DSW1和FTP server 问题点: ASW1上连接PC1和PC2的两个接口F1/0/1和F1/0/2 接入的vlan划分错误 命令: ipconfig ,show vlanbrief ,show run 答案: (1)ASW1 (2)vlan access (3)int ran f1/0/1 - 2, switchport acc vlan 10 " I6 P4 c9 h4 |5 s$ j
9 switch-to-switch connectivity (ASW1) 描述: PC1 IP为169.x.x.x 可互相PING通.但PING不通DSW1和FTP server 问题点: ASW1的port13,port23的allowed vlan 没有包括vlan 10,200 命令: ipconfig,show run (ASW1) 答案: (1)ASW1 (2)switch-to-switch connectivity (3)inteport-channel 13,port-channel 23, swi trun all vlan none,swi tru all vlan 10,200
0 p; y3 H9 ~0 O8 M; f0 u" m10 IPv4 EIGRP Routing (R4) 描述: PC1可以PING通R4的F0/0口,但不能PING通R4的S0/0/0.34口. 问题点: R4的EIGRP AS号和DSW1,DSW2的AS号不一致. 命令: show run (R4,DSW1,DSW2) 答案: (1)R4 (2)IPv4 EIGRP Routing (3)change the AS number on the EIGRP from 1 to 10
6 Z2 t) w S/ T+ }$ \11 IPv4 Router Redistribution (R4) 描述: PC1可以PING通R4的F0/0口,但不能PING通R4的S0/0/0.34口. 问题点: R4在调用Route-map时名称写错 命令: show run (R4,DSW1,DSW2) 答案: (1)R4 (2)IPv4 rotuer redistribution (3)delete OSPF_to_EIGRP ,Add OSPF_>EIGRP
7 m0 y( W; f- R12 IP DHCP Server (R4) 描述: PC1获得169.x.x.xIP,无法PING通网关. 问题点: R4上的DHCP地址池配置错误 命令: Show run(R4) 答案: (1)R4 (2)IP DHCP Server (3)delete excluded-address 10.2.1.1 10.2.1.253 (未写全) 添加命令excluded-address10.2.1.1 10.2.1.2
; R' @7 F: g! c. F! {. ?1 _, T13 IPv4 EIGRP Routing (EIGRP Passive) (R4) 描述: PC1无法PING通R4的2个F口. R4和DSW1没有建立EIGRP邻居 问题点: R4将2个F口均置为Passive状态. 命令: 使用show ipprotocol 出现passive interface下有端口存在 答案: (1)R4 (2)IPv4 EIGRP Routing (3)Remove "passive interface" from f0/1 and f0/0
5 p3 v6 J3 n' k) ?/ ?; i14 IPv6 OSPF Routing (R2) 描述: 题干找到IPv6描述.在R2上sh ipv6router,只有直连和L链路.没有OSPF路由. 问题点: R2上没有宣告OSPF区域. 命令: show run (R2,R3) show ipv6route 答案: (1)R2 (2)IPv6 OSPF Routing (3)在R2的s0/0/0.23口下:ipv6 ospf 6area 0 s* ]) h/ _4 B& h, f, I6 g
$ Q. S3 e2 }5 ]$ j5 O$ m- F1 S- J& |, m, s' c7 M% v
如果你已对14个TT已经了解,但就是记不住.请往下看.依照以下口诀可以让你在10分钟内记住14个TT的状况,位置,解决方法.但有个非常非常非常重要的前提:一定要对照着拓扑图看才有效果. 本人亲测10分钟轻松记住. 由此可以验证图形化记忆的效果确实很棒!
附自己做的总结口诀 (你懂的..) ( U& @ j# w6 n- z9 k
总结口诀: R1: 2通1不通 (ping通R2,不通R1) IPV4 OSPF Auth 41不通26通 (可PING通.226,不通.241) BGP PC不通其他通 (pingweb) NAT R1不通Web IPv4 Security R2: IPv6 OSPF (题干指出) R4: 169 D (DHCP) IPDHCP Server 可通4F,不通4S(2题) EIGRP Routing或者 Router Redistribution 不通4F EIGRPPassive D1: 网关不通 DSW1 VACL HSRP (题干指出) A1: 169 e (errdisable) portsecurity 169 ac (access vlan) accessvlan 169 al (allowed vlan) switchconnectivity
/ e$ u5 V0 c& T8 V7 s2 J
1 t# |/ `% R3 k9 @) p# A$ r/ O& T6 g+ Z' x
另附本人备考832的所有资料,包过!并郑重感谢鸿鹄论坛,鸿鹄客服三,求NP勋章一枚!IE不远了
! y4 n6 X8 w9 }( d' D% `! G# `: P. d T8 O2 L* v
( f2 A2 Q0 R, C+ a% M0 p
|