设为首页收藏本站language 语言切换
查看: 3109|回复: 11
收起左侧

[考试战报] 10月9日,642-813 978 pass

[复制链接]
发表于 2014-10-10 04:48:16 | 显示全部楼层 |阅读模式
我抽到: 吉祥三宝(lacp, MLS & eigrp, AAA) ,(HSRP hotspot 6题)
! o# G" n  }9 |( U" l, z6 u, \看最近战报就是这三大道实验题和一道Hotspot题(里面包括6小题),跟题库一模一样.
6 h7 m  i, f! T2 v* x这Hotspot题里面的其中一小题,我抽到的是"On DSW2, increase the priority value to a value greater 200 and less than 250"我选了这个答案,完成看考试成绩是对的,论坛上说什么从On DSW2, increase the priority value to a value greater 190 and less than 249是最新的答案,但我没碰到这题,可能有两个答案,随机出的。
# H3 q* P+ X/ @/ EAAA题,没什么说的,按题库来,所有模拟器都不能模拟,别浪费时间到处找IOS了,要在真机上做(switch),我在写字板上把它打熟练。
; b, M; H8 d' g: S' U0 p4 i因为AAA安全认证,我们在学习时很少用到,命令不熟,其实就4条命令,我还记得:7 @( {$ O& V% D) V) Q
用户认证,在Host switch上6 E. C) O: _' F$ p; y8 A
AAA new-model  @3 Y# I7 B7 m$ n6 U& t1 `
radius-server host 172.120.39.46 key rad123
+ l1 V2 Y/ \' h" j9 NAAA authentication dot1x default group radius
3 g5 g6 \* x) X2 M; ]dot1x system-auth-control2 x( q8 b8 Y: S7 ^

  V8 R5 \2 A( y  P2 m' O0 @6 n其中要在f0/1端口要配置这条不熟的命令" dot1x port-control auto"
& D, l- ]' D9 y/ f$ ^# R0 k7 Pint f0/1
* J2 ^$ A% c3 Z3 uswitchport mode access. C: O; N! \: G. [0 x
dot1x port-control auto% @8 m7 t# g# _4 v
no shutdown
7 I! i1 P- [2 P- b# z3 dexit
9 H6 m' o% c9 G, d7 ?; Jcopy run start (这条命令打不进去,不过还是打好,习惯了,不打好像怪怪的)( l, \7 h3 }  z& ], P. {
4 B4 K( w, {" Q8 {1 l; {/ {& ~
在Server上,好像配 route-map一样,二层用vlan-map(access-map),想不敲了,想下,还是敲吧!
4 Z7 p' p) s" N2 u8 Gip access-list standard 10
' g, L4 v: R, W' Zpermit 172.120.40.0 0.0.0.255; I. @. J* P4 H4 K6 K: y
exit1 ?0 x7 D: m' ^, ~3 G
vlan access-map map 10
& y) S4 Q8 q# b' U% m# h2 Fmatch ip address 105 W! B' ~( l! C0 r) O4 @4 _: b
action forward/ T* W, n+ V2 G- G0 x
exit  @' x3 o0 {# `7 A+ H: r
vlan access-map map 20
1 Z; k! }; _+ O1 T2 j9 oaction drop
1 R  H# x- L, y4 O; j: q0 lexit! S1 J8 K6 R  Q" X8 c3 ^8 F
copy run start8 ^9 O' T0 Z; y8 W3 e. T8 q
' _+ ?1 U# s; ~
想了很久,为什么失了22分,还有在做" MLS & Eigrp"时,一直ping不通服务器,明明什么都配对了,也show run,看了,没什么问题呀,还有剩下15分钟了,才做到39题,不查了。过后才发现少打了一个最重要的命令,你猜是什么,我靠,原来是这个"ip routing".6 X0 @& N4 M5 v( T' d% m8 E4 s( S
怪不得sh ip route 什么都没有,做题作傻了!小心啦,各位!!!!!0 L. ~( j- e/ P4 x7 @; F7 X) I
& G. F. C9 c0 w0 y
LACP没有像各位在模拟器做的,什么本征vlan不一致的提示,packet tracer坑爹呀,在真机也做过,没有那事。. ]" c6 t3 ^: U  u4 r
但还是为了保险,不配本征vlan,到最后才配上去。有一个奇怪的问题,就是在f0/3 - 4 (记住,在考试的模拟器上,横杠-前后都要空格,不然又会浪费你时间去查原因,它也像packet tracer,一样坑爹,真机不会,打习惯真机就小心啦, 哦讲到哪啦,哦, 有一个奇怪的问题,就是在你配置的命令在物理口f0/3 - 4上,它应该应用在port-channel上,但配置一大串命令,在interface port-channel上什么都没有,我在真机上明明有的,也为了保险,就进入interface port-channel 把什么switchport trunk allowed vlan 1,21-23(逗号后面不要有空格,不然报错)和switchport trunk native vlan 99都打上去,反正我这样做没有说错,也得到这题满分,不加上也行吧,我测试过, 不加也能建立ether-channel, sh pw ethchannel summary 是"SU"坑爹的模拟器,也不知是真是假,搞不明白它,如果在packet tracer上,你加上了它, 1000%不会在报什么不一致的费话,packet tracer说己经同步, 模拟器就是坑爹,谁叫唯们买不起真机,还整天疑神疑鬼的。+ M. ~0 h+ v/ e! E  t6 G
拖图只有二题,什么建vlan的。
+ m. O; a4 |* |0 K选择题,题库全包括
: T1 _# y/ E2 C( v9 C( e  c就是LACP最化时间了,敲的命令又多, 又乱, 一定要把它打熟, 我化15分钟左右吧.
, C$ B8 P: n! l6 d" F/ w0 ~过了总觉得它不难,还没考试之前就紧张,都是这样的。. L' M) N/ k* s; I- ^. A
2 O7 X# x$ f% ]8 t' @! L% H3 y

1 k# D9 g) H9 q1 m" @

评分

参与人数 1鸿鹄币 +100 威望 +1 收起 理由
崔凯 + 100 + 1 一级战报

查看全部评分

发表于 2014-10-10 21:58:20 | 显示全部楼层
太棒了,感谢楼主3 b- m- P7 m! t) _6 q+ P
恭喜楼主
5# 2014-10-10 21:58:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-10-10 23:02:48 | 显示全部楼层
太棒了,感谢楼主
6# 2014-10-10 23:02:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-10-11 09:33:02 | 显示全部楼层
恭喜楼主,卤煮有遇到争议题吗
7# 2014-10-11 09:33:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-10-13 00:05:48 | 显示全部楼层
感謝提供寶貴訊息,請教
+ Y3 J, t& N9 f  kAAA new-model) F5 @! u: n8 h4 X5 u  ]
radius-server host 172.120.39.46 key rad123
# w' Y3 L& M, q+ g1 S: m, IAAA authentication dot1x default group radius
8 G5 ~' |3 [( v* u$ }& Kdot1x system-auth-control
, g# S/ Y2 H8 m% p* R+ O6 |和題庫上表示的% v3 a, Y# }+ M' w0 v
AAA new-model) D6 @6 H* t! r& x0 C7 p( z7 H3 d
AAA authentication dot1x default group radius* C5 F* C5 _# W* V/ d& Q
radius-server host 172.120.39.46 key rad123% @0 ~$ b! V  ]6 }+ e2 l
dot1x system-auth-control
) \$ [4 T0 O* W5 E2 _- R  c中的第二,三行前後顛倒有無所謂及: l1 v+ W6 I9 h! @0 ]/ [
vlan access-map map 10# h0 L/ j# B8 L% y6 P
和vlan access-map MYACCMAP 100 [; A3 J1 U, R, |# h# {+ j
的名稱打不同有差異嗎?感謝指教。
9# 2014-10-13 00:05:48 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-10-13 01:21:35 | 显示全部楼层
我没有遇到,看熟题库,才197,比路由少多了,两天搞定选择题,一天打熟模拟题命令,第四天就可以去考了,我就是这样做的。前题最好对交换认识,其实交换没什么东西,如有时间两天就可以把视频看完。没有基础的,只要努力,两个星期就从不懂到基本上掌握了,努力,加油,最主要是对它有兴趣,当然两个星期的话,就一定要对它有兴趣!5 @- a2 r$ [3 j) C# D: L" P9 u
AAA就以上这么少的命令,重复在写字板上打5遍,什么都熟了
& Y9 ~, t. l2 P4 O6 I* k; _MLS&EIGRP也少,记得全局配置模式ip routing和端口启用端口layer 3功能(no switchport),这样才允许你配ip地址。
+ Q2 n2 j+ n1 G6 O# N: }LACP最繁多命令。我是这样做的
1 I2 B9 l+ ?8 N" f( v  Y# `一打开switchA console,就建三个vlan,把这些vlan 1-13,21-23 成spanning-tree 根(题目要求)/ z  @- h9 `; _$ p6 }3 |5 ]
到f0/3-4口,把vlan 98 和switchport mode access no掉,加switchport mode trunk 封装一边可以配,一边配不上,但要打,switchport trunk allowed vlan 1,21-23,起channel-group 1 mode passive
4 n4 T1 U: D" K1 n& v6 ]channel-protocol lacp , no shu, native vlann 99 不打上去,switchB配好了,才一起打,怕干扰你输入。千万不要在这题上化半小时到40分钟,有的人就这样,后面就没时间做了。& P) R, D( B1 B: n7 X; d5 m0 X7 ]
switchB也建三个vlan,vtp 模式和生成树模式同switchA一样,在switchA上show run就全部有了,不用其它命令了,这样快!把那3个vlan找入各自端口,记得spanning-tree portfast, f0/3-4起trunk,起channel-group 1 mode passive同switchA一样,最后才敲上switchport trunk native native vlan 99,记得no shutdown.
10# 2014-10-13 01:21:35 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-10-13 01:31:43 | 显示全部楼层
sorry 应是 swithA : channel-group 1 mode active) \9 v( R9 g; l
                switchB: channel-group 1 mode passive2 \( N* M+ U& S) s+ s
笔误, 严重更正,论坛没有编辑功能!
11# 2014-10-13 01:31:43 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-10-13 07:02:02 | 显示全部楼层
回复jshhh:: W5 S- G- F& B8 V* V4 O
我在真机打了你以上的不按顺序输入,可以输入命令,show run 也到各自的位置,但你不打aaa new-model就不行,它是AAA认证的开关,不打这aaa new-mode,后面的命令不让配置的,至于考试有否记录你输入先后就不知道了,但如果你这样做,表示你对这认证概念不清楚,一定有先,才有后起radius-server还没配,这么快就起radius认证命令了。, H& g! O; j: Z" d4 r7 F5 M( p
致于" vlan access-map map 10
: y- I/ k; N4 x' Y* G和vlan access-map MYACCMAP 10
- w/ Y" d% k6 _! H8 `的名稱打不同有差異嗎?感謝指教。". l( k" M2 J5 [/ ~* F0 h( q
语法是: vlan access-map <名称> 10 (或20)[它是序号,从10, 20, 30....一路去]
5 ?9 t% n7 h4 J: a1 W名称叫什么没问题,一但你起了名称叫"MYACCMAP",后面调用和action forward和action drop这三个地方的名称一定要相同,写这么多就是要调用这"MYACCMAP",希望帮到你。
12# 2014-10-13 07:02:02 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-23 02:10 , Processed in 0.072874 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表