- 积分
- 490
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2012-11-1
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
|
本帖最后由 Cranky 于 2014-10-8 21:27 编辑
8 ^* Z/ v: }3 l4 o( v7 l% ?% {% L- E' q/ C/ l$ F# D( |+ u
后台就考832了,把我做的实验统计发给大家!最后祝大家全都通过!~~
! W. \3 P7 d- U( _1 {1 m: I6 N: e" o( ^/ }* ]4 `
点击图片放大看!~* N) x: J( q0 \0 C% W
/ c, I. l- E6 z3 s
. `; f' L8 t1 e$ v& e$ h4 Q0 [( P& Y1 h! M' b" a2 a0 G
要背的:% K0 d9 D3 Z5 E8 r9 {# n" v
错误相关协议最好和错误的设备一起关联的背下来6 O. [8 p r( j% Q4 L3 K
* [1 Z6 S% h" v' l
做题方法:
) A9 i) D/ n( t1 U先在草稿本(考试的时候会有个打草稿的板子)上写上相应的错误设备及错误相关协议,做一题勾一个
6 E9 L1 c/ A* ?, O1 z0 R, @; O! t/ K, g$ n
做题步骤:
1 \5 i- X' U% R. {/ @3 {1.先做第5行和第6行(HSRP,OSPF)的题目,因为可以从特征判断出来) h' d& f3 z" `3 B# D9 p8 n2 f; y' |$ t
2.在做client的ip地址是169开头的4题,因为把范围变小好判断错误,5 {, B4 T/ @0 M! s2 H
就那2个设备(R4:一个错误,ASW1:3个错误)的4种错误(DHCP,Port-Security,VLAN,Trunk)( ~% E4 H( p e/ ~
(下面大家就随意了,主要上面有特征的好找)
9 t, s! a/ M# N. W/ t# P3.后面就看大家的了可以先找R1上的错误先做
& v% G$ Z) R& L7 E, a7 u0 F4.然后在找R4上的错误做9 y; s& ^: N* M) @; Z
5.最后就是DSW1上的错误
# g+ P. E9 P, ?( k. \! O) ~/ j6 h, v9 V, y0 V
背题方法:- Y q, Z9 C# Z
R1,R2,R4,DSW1是三层设备所以看题库的三层拓扑图背,ASW1 是二层设备 看二层拓扑图背
% ?( u2 b8 P' ~1 i8 O. d8 f
z) ?3 e W8 v. k4 uR1:题库3层拓扑图上可以看到,NAT,BGP,和R1在ospf区域中,所以就有BGP,NAT,OSPF错误,另外还有安全考虑的ACL,所以也有ACL错误
& g1 U- U8 ], g) p6 i6 Q+ p5 ]那么错误就是:
+ ^; C/ Y/ s7 G$ `. MBGP --neighbor邻居IP地址配置错误
. ]" R! ~, x+ o3 C* `, q( [NAT --ACL没有包括Client的IP
, x+ Z! Q% q8 e+ z; v0 pOSPF --认证" Z1 f1 w1 W( a: `; x3 |
ACL --过滤了BGP报文5 j& v. j3 t9 e0 g) c
' f5 P/ `2 z3 x( V! N& |. zR2:可以看到R2在OSPF中,所以就有OSPF错误(R2上就一个错误要记下)
' g& G2 ~* Q+ Z: c8 A9 Z# `OSPF -- 区域没配置 (题目IPV6特征). \- u) g% @) j- }3 J+ }3 I
4 D; U! b h# w7 ?/ G2 g' y+ L' tR4:可以看到R4在OSPF和EIGRP区域边界,所以就有重分布的错误,然后在EIGRP区域中所以有两个EIGRP错误(2个自己要记下)
) g/ ^9 e! N6 u& I" N! i' E9 ? 然后从图中可以看到R4提供DHCP服务,所以也有DHCP错误* n& W7 }3 z' C( C! {
错误就是:% R# G6 O: E+ F2 G
Redistribute --调用route-map名字错误9 L$ S# z2 C% n. i
EIGRP --AS号错误
" F/ {/ n- k- a( s7 zEIGRP --passive-interface 错误0 D+ [8 X3 m) J7 f
DHCP --没有排除掉DSW2连接到client端的接口地址7 p0 U8 o' |. N% y# c
2 y2 ^ X; a9 I/ X4 q
DSW1:可以看出DSW1是三层交换机,肯定提供了HSRP的服务,三层交换机还提供了VLAN间的路由功能所以VLAN的过滤也在三层交换机上所以也有VACL错误(DSW1上只有两个错误要记住,而且错误和其他设备的错误是不重复的)
2 }4 r7 j" L. D% Q( H) X错误就是:, V6 } y1 [+ r4 f. | O
HSRP -- track 路由错误 (题目可以看出是HSRP)# c( S. r' F5 i8 G' k' O/ P/ W
VACL -- deny了client的IP网段
2 r+ q# T6 b0 Y1 i# _4 I; w! U1 |/ U, g* D7 I4 w' u8 O. g
ASW1:是二层交换机,那么他肯定提供划分VLAN的服务,然后和上游设备提供Trunk的链路,二层设备肯定也提供了端口安全特性
7 @5 r1 W: m# X7 t( W, {! ]9 ~那么错误就是:' m, m7 @7 _! q5 v" W
VLAN -- vlan号划分错误( X, R/ p! q3 E# w; K: s
Trunk -- 允许的VLAN没有包含client的VLAN
1 t2 f( ~/ f* ~/ [9 G- z! x m1 Xport sercuity -- 写错了会造成接入端口变成err-disable状态 需要shutdown 后no shutdown恢复
) N* n/ }# m8 s; Z0 L* z3 \/ n7 d9 w$ n$ r! I6 E& n
- @# R4 F P0 S) C2 E |
评分
-
查看全部评分
|