一.考试准备篇
! v/ n$ c0 s1 u. I2 W5 A
8 I; F/ r0 ?& V7 I" ?: V 9月份的25号刚考完了交换,剩下一门排错听说好像比前面两科的难度少很多,又因为最近学校宣讲会和各种课(大四TMD还那么多课可能只有读计算机的....),拖着拖着到10月,就开始看排错的题目,跟老师预约了16号下午的考试,因为考完事情有点多,等到现在才发战报f╮(╯▽╰)╭。。。考试前的准备工作/ r p1 L& v p- ~' `
第一步:将本人的身份证(第一级证件)和学生证(第二级证件)的原件以及复印件给她。(原件考完试才会归还与你)。。。因为之前考过NA,老师的资料都有保存,所以这步可以忽略
5 a! q' L. @1 v R3 O第二步:将你的手表,钱包,手机,钥匙还有其他物品保存在他那里的储存箱里面。你就带着储存箱的钥匙就可以了。9 G* g1 k [; `- r
第三步:签写VUE的协议,姓名、考试时间、考试代码(642-813)、签字这四项内容。+ |6 F) e+ }4 j/ ?+ ]
第四步:她给你个电子签字的仪器,你用那个电子签字笔再签一边姓名,注意手不要碰到那个电子仪器,笔尖碰到就行了
4 D/ R: y4 }9 q第五步:他会让你笔直坐在一个地方然后拿着摄像头给你现场照相8 `9 v K$ ?4 |+ Z8 J1 Y
第六步:给你个签到表:上面写你的姓名、考试代码、考生进考场签字、进考场时间、出考场签字、出考场时间(这个是你考完试出来写的)' q- @6 v% B; m0 G5 c* C
% _7 m# s9 e4 M; |% D" q" G6 P9 l
8 V2 ~' r |% \1 g5 x3 q
) S4 l- ~# W6 j0 U+ I5 h& J- b上面的准备步骤在之前路由篇和交换篇都有讲过http://bbs.hh010.com/thread-346254-1-1.html
" X5 K# A! a) ~4 A* R http://bbs.hh010.com/thread-350916-1-1.html
2 W9 b D" P. _; c3 q2 Y; r e9 O2 X% ] i: \) x' Y4 Q
* O9 V+ ^, B4 \9 b: p, I) S
U/ n; P7 h6 b5 T5 r3 e, [1 C
以上六步都完成后你就可以进入考场考试了,老师(考官)会给你的写字板和写字笔,注意只可以写,不可以涂抹,写满了就举手示意考官,然后让他给你换新的,换出去的写字板就不会再给你拿进来了
# x* H' L; ^; t0 `0 ?3 [( Y' V! H8 ?/ k
2 J% m3 w" n9 ]$ _& r
二.考试过程篇
6 [ A& q+ V4 U. i( Z, x" D+ r0 U接下来就可以进入考场,开始考试了,下面说下整个考试过程内容:3 e2 E1 n0 d! U" e, b
1.你已经坐在专用的考试电脑面前,点击开始,先是一个视频,你可以跳过,也可以看看,建议看看,讲的是关于接下来NP考试的如何操作,里面关于实验题的部分还是比较重要的。它先演示选择题操作,完事看到它点NEXT了,就不动了,这时候你点击屏幕上的continue,就进入拖图题的操作,然后是实验题,这些花费的时间是不算在你考试的2个小时里面的。7 P3 v0 v: c1 I3 z
7 m/ }7 g- y. R/ W2 U
2.都看完之后点击右下方的NEXT,弹出YES和NO,点击YES,然后进入cisco的靠前调查问卷,问你是否18岁,点YES(不知道点NO会是怎样,可能直接不给你考了-_-|||)
3 ?( D( Z8 q: K( j8 @, ^然后是一推乱马七躁的cisco协议,屏幕拉到最下方然后点击I AGREE那句话!再点NEXT,就直接进入考试了,看右上角已经考试计时,显示1/4了已经。说明正式考试做题了。
, A9 B3 A4 ~0 b a( {1 o4 I2 |3 N9 W0 b8 Z2 ^
s! f/ f5 H$ N* ]4 x- B# I' f
9 v2 _+ K8 a! D% U- |
3.开始正式答题了:做完一个题目之后,点击右下角的NEXT,(注意只能下一个,不能往回,这个考过NA,NP的大家都知道吧……所以一定要仔细看清楚确认选项再点NEXT)
R$ u' R! n% F0 g6 @1 t0 j2 y; d v; m1 E) E; D$ x* K! \
& L( b, p$ d. b
- X6 B% _( m0 [9 I: N1 V
0 _1 b' @- }, Z" V: N
4. 45道题都做完了就点NEXT,弹出一个窗口日志,第一句话写着:Congratulation ,XXXXXXyour socre1000就说明你已经通过了。然后点击屏幕左下方的END EXAM。然后就出现了cisco的调查问卷了,10个问题,第一个你通过什么了解cisco考试,第二个,你考试做了多久,我选的是30到1小时之间。第三个和第四个就是什么你通过什么了解cisco和学习cisco,剩下都是选择什么Strong agree、agree、disagree、Strong disagree。你就选择Strong agree就好了……然后最后点击左下方的END EXAM就彻底结束了。拿着你的写字板和笔出来,跟老师领取成绩单。
6 U. {) H: V+ c
! l3 \6 A6 x. g+ \ G. Y7 X6 ]( B) ~$ \) i5 N3 Z. s
6 f0 I' {( H' t8 a+ G* h# ^; P5 C3 m9 P
; n6 B9 @* Q* H- ? c+ v
三.考试内容篇(4个题目:1个综合性排错实验,3个选择,其余没了)
( t3 I% p; B9 c. u% `, ^: o8 \, m: ]' m3 X4 @( Z; r1 v
* a8 O- e* v& }5 i# s选择就不多说了,题库里面的知识点,接下来主要说下综合性排错实验# E3 M; V6 z$ M' U0 L
0 q* M" I4 C( ^. p Z7 i7 }. Y
{. {) S q) P3 |/ M
这道大题主要由13个TT组成,每个TT都有3个小题,分别是错误在哪个设备,因为什么原因错误的,怎么去改错,都是选择题,也就是说这道题是由39个小题组成的。
; Q V" h0 ], |% m5 {0 q, W
3 w) r+ W" n9 i6 ]8 k. a( ]% E u* G3 o h' O; R
偶的解题思路:现在题库里面的解题方法还是很多,一般都是走万金油的路线
. x$ D$ k; o$ v) P+ o
5 D) u+ J# D; P% S F. K- n
# r8 m3 |6 u' `3 s$ Y& B% s1 I一、解决HSRP和IPv6 所有题一题题打开,打开后按abort取消,HSRP 和IPV6的问题明显会不同,解决掉。 在题干中找“HSRP” “IPv6”关键字眼,用笔记好题号 1、 HSRP:(Q20-22) DSW1上sh run,看到standby条目(在找答案选项的时候,不确认的可以看看) show standby brief------看到状态没有up! DSW1, HSRP, Under the interface vlan 10configuration delete the standby 10 track 1 decrement 60 command and enter the standby 10 track 10 decrement 60 command. 2、 IPV6:(Q56-58) R2或R3上sh ipv6 router,只有直连和L 链路本地,没有任何ospf路由。 R2、R3上sh run,比较下其中一个少了一条命令。 R2或R3, IPv6 OSPF Routing, Under the interface Serial 0/0/0.23 configurationenter theipv6 ospf6 area 0 command. 二、C1里的4个169 每个TT依次在client 1 输入ipconfig,看下IP,有4个题的IP是169开头的。 记下这4题编号,其中一个是R4有问题,剩下3个是ASW1有问题。 1、 DHCP:(Q50-52) 现象:C1和C2获得169.x.x.x.地址,互相可以ping通,但是ping不通DSW1&FTP。 在这4道题上,分别在R4上show run,看到有一个明显dhcp范围和其余3个不同, ip dhcp excluded-address 10.2.1.110.2.1.253(注意IP范围),确认为DHCP错误。 R4, IP DHCP Server, Under the global configuration, issuethe no ip dhcp excluded-address 10.2.1.1 10.2.1.253 command and enter the ip dhcpexcluded-address 10.2.1.1 10.2.1.2 command. 2 、Port Security:(Q35-37) 现象:C1获得169.x.x.x地址,ping不通C2& DSW1(考试时可能有bug,C1、C2可以互相ping通)。 剩下3道,在ASW1上,sh int f1/0/1,找到 FastEthernet1/0/1 is down,line protocol is down (errdisabled), switchport port-security mac-address0000.0000.0001, 并且show run,看到有“port-security”,确认为port security错误。 ASW1, Port Security, In Configuration mode, using theinterface range Fa 1/0/1 -2, then no switchport-security,followed by shutdown,no shutdowninterface configuration commands. 3、 Access Vlan:(Q38-40) 现象:C1和C2获得169.x.x.x.地址,互相可以ping通,但是ping不通DSW1&FTP。 其余2道, ASW1上sh vlan brief和shrun,看int f1/0/1 和2的端口,有没有划分到vlan里。 有一个是没有划分vlan的,全部vlan都还在vlan1里,确认是AccessVlan的错误。 ASW1, Access vlans, In Configuration mode, using the interfacerange Fastethernet 1/0/1-2, then switchport access vlan 10 command. 4、 Trunk/ Sw2Sw Connectivity:(Q41-43) 现象:C1和C2获得169.x.x.x.地址,互相可以ping通,但是ping不通DSW1&FTP。 ASW1上sh run,看到int port-channel 13和23的端口,不是switchport trunk allowed vlan 10,200(比如是20,200),确认是vlan trunk的错误。 ASW1, Switch to Switch Connectivity, In Configuration mode, using theinterface port-channel 13, port-channel 23, then configure switchporttrunk allowed vlan none followed by switport trunk allowed vlan 10,200 commands. 三、4个ping内网有问题 剩下的全用Ping命令和show了。用Client1 和Client2去Ping。 1、VACLfilter:(Q32-34) 剩下7道,Ping网关Dsw1(10.2.1.254),只有一个不通。 现象:C1获得一个地址,ping不通DSW1&FTP。 DSW1, VLAN ACL / Port ACL, Under the global configuration mode enterno vlan filter test1 vlan-list 10 command. 2、EigrpPassive:(Q53-55) 剩下6道,Ping R4 的2个F口:10.1.4.5和10.1.4.9,只有一道不通。 现象:C1 ping不通R4,R4和DSW1邻居关系不能建立。 R4, IPv4 EIGRP Routing, Remove “Passive interface” in Interface f0/1 and f0/0. 3、Redistribute:(Q47-49) 剩下5道,Ping R4的S串口:10.1.1.10,只有一道不通。 现象:C1 ping不通Web Server,DSW1能ping通R4的Fa0/1口,但ping不通S0/0/0/0.34口。 R4, IPv4 Router Redistribution, Under the EIGRP process, delete theredistribute ospf 1 router-map OSPF_to_EIGRPcommand enter the redistribute ospf 1 route-map OSPF_>EIGRP command. 4、OSPF AUTH:(Q17-19) 剩下4道,Ping R1的内S串口:10.1.1.1,只有一道不通。 现象:C1能ping通R2(10.1.1.2),但ping不通R1(10.1.1.1),R1上没有任何OSPF邻居和路由。 R1, IPV4 OSPF, enable OSPF Authentication on the S0/0/0interface using theip ospf authentication message-digest command 一个个Ping,如果不放心可以show下,看下。基本可以确定。 四、最后3个Ping外网 剩下三道,这3个很多人错,其实最好区分。 别用ping去区分,依次R1上 show run,特征很明显! 3道题下的sh run结果完全不同。 考试时我ping了很多次226和241,发现和原本万金油不大相同,NAT和BGP两个都能ping通226和241,所以这么做比较难区别,用处不大。 1、NAT:(Q26-28) 现象:C1、C2都不能ping通Web Server(209.65.200.241),DSW1、DSW2和所有路由器能ping通Web Server。 只有C1和C2 ping不通209.65.200.241,其他的都可以的。 在R1上show run,看到在nat access那里,只有它是只有一条permit的,别的都两条permit。 R1, NAT, Under the ip access-list standarnat_trafic configuration enter the permit 10.2.0.00.0.255.255command 2、 L3-ACL:(Q29-31) 现象:C1 ping通Web Server(209.65.200.241),R1也ping通Web Server(209.65.200.241),也没有任何active BGP neighbor。 在R1上show run,看Acl条目,结尾那只有它有很多条acl,4条deny 1条permit,很明显是ACL。 R1, IPv4 layer 3 security, Under the ip access-listedge_security configuration add the permit ip 209.65.200.224 0.0.0.3any command 3、 BGP:(Q23-25) 最后剩的那个就是BGP了,有人说用sh ip bgp nei可以看,我亲测打了很多次,这3个R1上都会显示226,还不如先找前两个,剩最后一个就是BGP了。 现象:C1 ping通209.65.200.226,但ping不通Web Server(209.65.200.241),R1没有任何BGP路由,也没有任何active BGP neighbor。 在R1下,sh ip bgp nei验证------看到209.56.200.226; 再sh run,看到bgp neighbor指错。 R1, BGP, Under the BGP process, delete theneighbor 209.56.200.226 remote-as 65002 command enter the neighbor 209.65.200.226 remote-as 65002 command.
8 _" Y( h% X" K8 ?& h5 L6 Z' v3 T
到此CCNP的全部征程都结束,从8月的备考到现在的10月,总共2个多月的时间,希望版主给CCNP的徽章,谢谢O(∩_∩)O.......................最后想说下,路由交换的技术在不断更新换代,证书与能力的等价才最重要。 5 |3 N" h1 [( \! G
+ c0 G; v8 T7 V/ I( n( ^) c9 D 7 D) o- D6 d& Z' s9 {$ @& o, z+ x
|