一.考试准备篇
% T, s7 O! n# \4 _& `: B" q4 R/ e6 N( K' p' C
9月份的25号刚考完了交换,剩下一门排错听说好像比前面两科的难度少很多,又因为最近学校宣讲会和各种课(大四TMD还那么多课可能只有读计算机的....),拖着拖着到10月,就开始看排错的题目,跟老师预约了16号下午的考试,因为考完事情有点多,等到现在才发战报f╮(╯▽╰)╭。。。考试前的准备工作
9 A' C* a" ]% `; x8 G) a% Q第一步:将本人的身份证(第一级证件)和学生证(第二级证件)的原件以及复印件给她。(原件考完试才会归还与你)。。。因为之前考过NA,老师的资料都有保存,所以这步可以忽略9 O* M8 a$ l# D. o: O% ?! D
第二步:将你的手表,钱包,手机,钥匙还有其他物品保存在他那里的储存箱里面。你就带着储存箱的钥匙就可以了。6 J! D7 q, t* ]* K2 b+ K$ h+ X5 f" J$ _
第三步:签写VUE的协议,姓名、考试时间、考试代码(642-813)、签字这四项内容。/ b9 |$ b6 b! B5 P( {
第四步:她给你个电子签字的仪器,你用那个电子签字笔再签一边姓名,注意手不要碰到那个电子仪器,笔尖碰到就行了
: Y! r1 g% n8 ^9 C8 Q第五步:他会让你笔直坐在一个地方然后拿着摄像头给你现场照相
$ ]2 l& W5 r3 c: Y* C4 V第六步:给你个签到表:上面写你的姓名、考试代码、考生进考场签字、进考场时间、出考场签字、出考场时间(这个是你考完试出来写的)
& `) a4 G2 p# N+ ^7 Q6 y+ J8 c# U# V- i" e t
# e1 P: O; j8 G/ F0 {
7 Z' e# C) G* j, Y6 d
上面的准备步骤在之前路由篇和交换篇都有讲过http://bbs.hh010.com/thread-346254-1-1.html3 ~1 [; u u& {" G+ w+ {5 c* e" E2 X+ D
http://bbs.hh010.com/thread-350916-1-1.html( T7 w5 t1 R+ a) A
' o9 f# i! k8 \: N, f9 T. d( ]+ e; _5 d8 C1 U! p* A4 R' q5 }
( p0 e I) t7 x) c/ D! M1 K
以上六步都完成后你就可以进入考场考试了,老师(考官)会给你的写字板和写字笔,注意只可以写,不可以涂抹,写满了就举手示意考官,然后让他给你换新的,换出去的写字板就不会再给你拿进来了9 Y, q0 g* W1 h/ D/ Y, }% @
+ w8 e( m+ N" H7 a2 G- _( |( Y3 ?* ]) x' U/ f- t5 l( f
二.考试过程篇: n i% W: o2 _/ O* w4 U2 x( f
接下来就可以进入考场,开始考试了,下面说下整个考试过程内容:
: q7 q; ^6 `+ o1 ]( ]0 B2 b2 e1.你已经坐在专用的考试电脑面前,点击开始,先是一个视频,你可以跳过,也可以看看,建议看看,讲的是关于接下来NP考试的如何操作,里面关于实验题的部分还是比较重要的。它先演示选择题操作,完事看到它点NEXT了,就不动了,这时候你点击屏幕上的continue,就进入拖图题的操作,然后是实验题,这些花费的时间是不算在你考试的2个小时里面的。
& G2 B. m7 q4 e3 _$ E+ Z5 s2 C" U4 p& U# l2 j& O# x. h: g
2.都看完之后点击右下方的NEXT,弹出YES和NO,点击YES,然后进入cisco的靠前调查问卷,问你是否18岁,点YES(不知道点NO会是怎样,可能直接不给你考了-_-|||)
9 o9 }6 d. q9 e4 c2 ~ E9 L& \然后是一推乱马七躁的cisco协议,屏幕拉到最下方然后点击I AGREE那句话!再点NEXT,就直接进入考试了,看右上角已经考试计时,显示1/4了已经。说明正式考试做题了。
- W& x9 `% A# g- n
- e* b& n2 D0 i Q3 W( Y
6 Y, c. {" k) a# x" A2 s5 d) t: l. U
3.开始正式答题了:做完一个题目之后,点击右下角的NEXT,(注意只能下一个,不能往回,这个考过NA,NP的大家都知道吧……所以一定要仔细看清楚确认选项再点NEXT)
5 M- a A8 O7 i+ _# Q$ R/ d6 D7 w# @1 J) A6 @, u) q8 p
' i, @9 d5 r/ J1 R9 P X
& O9 T, d4 T( q5 m" e$ J- ]& D) ~
4. 45道题都做完了就点NEXT,弹出一个窗口日志,第一句话写着:Congratulation ,XXXXXXyour socre1000就说明你已经通过了。然后点击屏幕左下方的END EXAM。然后就出现了cisco的调查问卷了,10个问题,第一个你通过什么了解cisco考试,第二个,你考试做了多久,我选的是30到1小时之间。第三个和第四个就是什么你通过什么了解cisco和学习cisco,剩下都是选择什么Strong agree、agree、disagree、Strong disagree。你就选择Strong agree就好了……然后最后点击左下方的END EXAM就彻底结束了。拿着你的写字板和笔出来,跟老师领取成绩单。' J" H8 M2 i4 p4 J6 r, l
}; X: Q/ E z' R3 [, z+ y, j
) U' c0 ^1 t# @- }% f' a7 k( v. Q; x
% c( t K9 ?; Z0 O3 u/ M% n* Y
; }' y0 k9 z8 p' I1 @三.考试内容篇(4个题目:1个综合性排错实验,3个选择,其余没了)" p1 w/ }) o; D0 z! _5 F% M
: I+ ]. P$ [7 ]" ^+ _5 H ?) P" F8 B6 N$ L# R' D u
选择就不多说了,题库里面的知识点,接下来主要说下综合性排错实验5 ]8 W$ U! [ p7 T E2 j3 a! }
& ^' C) }/ i( B6 ^/ A4 V- |4 n' Q% b
& d% z3 d( s: {这道大题主要由13个TT组成,每个TT都有3个小题,分别是错误在哪个设备,因为什么原因错误的,怎么去改错,都是选择题,也就是说这道题是由39个小题组成的。
8 Y2 Y4 b6 S8 ]; G& X& h
( ^: p( s6 {7 {; G* r5 f) n" G) f8 v4 j2 y/ j/ r8 g0 u
偶的解题思路:现在题库里面的解题方法还是很多,一般都是走万金油的路线6 ~! L! A, X/ y' ^3 G
0 Q: g" w/ @ h# r1 Y* d, G. q' w5 w
一、解决HSRP和IPv6 所有题一题题打开,打开后按abort取消,HSRP 和IPV6的问题明显会不同,解决掉。 在题干中找“HSRP” “IPv6”关键字眼,用笔记好题号 1、 HSRP:(Q20-22) DSW1上sh run,看到standby条目(在找答案选项的时候,不确认的可以看看) show standby brief------看到状态没有up! DSW1, HSRP, Under the interface vlan 10configuration delete the standby 10 track 1 decrement 60 command and enter the standby 10 track 10 decrement 60 command. 2、 IPV6:(Q56-58) R2或R3上sh ipv6 router,只有直连和L 链路本地,没有任何ospf路由。 R2、R3上sh run,比较下其中一个少了一条命令。 R2或R3, IPv6 OSPF Routing, Under the interface Serial 0/0/0.23 configurationenter theipv6 ospf6 area 0 command. 二、C1里的4个169 每个TT依次在client 1 输入ipconfig,看下IP,有4个题的IP是169开头的。 记下这4题编号,其中一个是R4有问题,剩下3个是ASW1有问题。 1、 DHCP:(Q50-52) 现象:C1和C2获得169.x.x.x.地址,互相可以ping通,但是ping不通DSW1&FTP。 在这4道题上,分别在R4上show run,看到有一个明显dhcp范围和其余3个不同, ip dhcp excluded-address 10.2.1.110.2.1.253(注意IP范围),确认为DHCP错误。 R4, IP DHCP Server, Under the global configuration, issuethe no ip dhcp excluded-address 10.2.1.1 10.2.1.253 command and enter the ip dhcpexcluded-address 10.2.1.1 10.2.1.2 command. 2 、Port Security:(Q35-37) 现象:C1获得169.x.x.x地址,ping不通C2& DSW1(考试时可能有bug,C1、C2可以互相ping通)。 剩下3道,在ASW1上,sh int f1/0/1,找到 FastEthernet1/0/1 is down,line protocol is down (errdisabled), switchport port-security mac-address0000.0000.0001, 并且show run,看到有“port-security”,确认为port security错误。 ASW1, Port Security, In Configuration mode, using theinterface range Fa 1/0/1 -2, then no switchport-security,followed by shutdown,no shutdowninterface configuration commands. 3、 Access Vlan:(Q38-40) 现象:C1和C2获得169.x.x.x.地址,互相可以ping通,但是ping不通DSW1&FTP。 其余2道, ASW1上sh vlan brief和shrun,看int f1/0/1 和2的端口,有没有划分到vlan里。 有一个是没有划分vlan的,全部vlan都还在vlan1里,确认是AccessVlan的错误。 ASW1, Access vlans, In Configuration mode, using the interfacerange Fastethernet 1/0/1-2, then switchport access vlan 10 command. 4、 Trunk/ Sw2Sw Connectivity:(Q41-43) 现象:C1和C2获得169.x.x.x.地址,互相可以ping通,但是ping不通DSW1&FTP。 ASW1上sh run,看到int port-channel 13和23的端口,不是switchport trunk allowed vlan 10,200(比如是20,200),确认是vlan trunk的错误。 ASW1, Switch to Switch Connectivity, In Configuration mode, using theinterface port-channel 13, port-channel 23, then configure switchporttrunk allowed vlan none followed by switport trunk allowed vlan 10,200 commands. 三、4个ping内网有问题 剩下的全用Ping命令和show了。用Client1 和Client2去Ping。 1、VACLfilter:(Q32-34) 剩下7道,Ping网关Dsw1(10.2.1.254),只有一个不通。 现象:C1获得一个地址,ping不通DSW1&FTP。 DSW1, VLAN ACL / Port ACL, Under the global configuration mode enterno vlan filter test1 vlan-list 10 command. 2、EigrpPassive:(Q53-55) 剩下6道,Ping R4 的2个F口:10.1.4.5和10.1.4.9,只有一道不通。 现象:C1 ping不通R4,R4和DSW1邻居关系不能建立。 R4, IPv4 EIGRP Routing, Remove “Passive interface” in Interface f0/1 and f0/0. 3、Redistribute:(Q47-49) 剩下5道,Ping R4的S串口:10.1.1.10,只有一道不通。 现象:C1 ping不通Web Server,DSW1能ping通R4的Fa0/1口,但ping不通S0/0/0/0.34口。 R4, IPv4 Router Redistribution, Under the EIGRP process, delete theredistribute ospf 1 router-map OSPF_to_EIGRPcommand enter the redistribute ospf 1 route-map OSPF_>EIGRP command. 4、OSPF AUTH:(Q17-19) 剩下4道,Ping R1的内S串口:10.1.1.1,只有一道不通。 现象:C1能ping通R2(10.1.1.2),但ping不通R1(10.1.1.1),R1上没有任何OSPF邻居和路由。 R1, IPV4 OSPF, enable OSPF Authentication on the S0/0/0interface using theip ospf authentication message-digest command 一个个Ping,如果不放心可以show下,看下。基本可以确定。 四、最后3个Ping外网 剩下三道,这3个很多人错,其实最好区分。 别用ping去区分,依次R1上 show run,特征很明显! 3道题下的sh run结果完全不同。 考试时我ping了很多次226和241,发现和原本万金油不大相同,NAT和BGP两个都能ping通226和241,所以这么做比较难区别,用处不大。 1、NAT:(Q26-28) 现象:C1、C2都不能ping通Web Server(209.65.200.241),DSW1、DSW2和所有路由器能ping通Web Server。 只有C1和C2 ping不通209.65.200.241,其他的都可以的。 在R1上show run,看到在nat access那里,只有它是只有一条permit的,别的都两条permit。 R1, NAT, Under the ip access-list standarnat_trafic configuration enter the permit 10.2.0.00.0.255.255command 2、 L3-ACL:(Q29-31) 现象:C1 ping通Web Server(209.65.200.241),R1也ping通Web Server(209.65.200.241),也没有任何active BGP neighbor。 在R1上show run,看Acl条目,结尾那只有它有很多条acl,4条deny 1条permit,很明显是ACL。 R1, IPv4 layer 3 security, Under the ip access-listedge_security configuration add the permit ip 209.65.200.224 0.0.0.3any command 3、 BGP:(Q23-25) 最后剩的那个就是BGP了,有人说用sh ip bgp nei可以看,我亲测打了很多次,这3个R1上都会显示226,还不如先找前两个,剩最后一个就是BGP了。 现象:C1 ping通209.65.200.226,但ping不通Web Server(209.65.200.241),R1没有任何BGP路由,也没有任何active BGP neighbor。 在R1下,sh ip bgp nei验证------看到209.56.200.226; 再sh run,看到bgp neighbor指错。 R1, BGP, Under the BGP process, delete theneighbor 209.56.200.226 remote-as 65002 command enter the neighbor 209.65.200.226 remote-as 65002 command. & J1 d3 J0 s, _( n9 E' N) a
到此CCNP的全部征程都结束,从8月的备考到现在的10月,总共2个多月的时间,希望版主给CCNP的徽章,谢谢O(∩_∩)O.......................最后想说下,路由交换的技术在不断更新换代,证书与能力的等价才最重要。 3 t. L4 s" U |
- Q2 ~) n, n7 r. v8 ^6 a2 v 4 a, Y7 Q! @ F# `/ ^" C
|