- 积分
- 426
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
我抽到: 吉祥三宝(lacp, MLS & eigrp, AAA) ,(HSRP hotspot 6题)6 \9 n6 @ L9 }% E
看最近战报就是这三大道实验题和一道Hotspot题(里面包括6小题),跟题库一模一样.# H# z# s0 e) _2 O
这Hotspot题里面的其中一小题,我抽到的是"On DSW2, increase the priority value to a value greater 200 and less than 250"我选了这个答案,完成看考试成绩是对的,论坛上说什么从On DSW2, increase the priority value to a value greater 190 and less than 249是最新的答案,但我没碰到这题,可能有两个答案,随机出的。
& e0 ^5 _" W9 j% ~5 KAAA题,没什么说的,按题库来,所有模拟器都不能模拟,别浪费时间到处找IOS了,要在真机上做(switch),我在写字板上把它打熟练。
" g" v0 C; `6 S" O( m因为AAA安全认证,我们在学习时很少用到,命令不熟,其实就4条命令,我还记得:
$ r7 ^# n6 C. J' N- z用户认证,在Host switch上
- ]: }6 E. ?7 BAAA new-model
3 R& O6 \2 q& R; D8 g' yradius-server host 172.120.39.46 key rad123
0 p9 v7 {" \9 f" b+ m$ M, H3 CAAA authentication dot1x default group radius
! V' Q8 ?* w1 ?: m2 Udot1x system-auth-control0 l2 k/ I. X. J, ]* g8 Q) \
: b; w) O" E# B/ B M5 d其中要在f0/1端口要配置这条不熟的命令" dot1x port-control auto"
1 o" `4 w9 P1 j5 t; ^int f0/1
* {- j# @4 G9 d: j, o# O3 lswitchport mode access
* m1 C! t' H+ K1 Ldot1x port-control auto( _" q: C T3 M* B- w; Z4 o4 ?
no shutdown) E# l* l0 [4 w
exit) w8 L1 Y3 a5 t% b# F3 w S! w
copy run start (这条命令打不进去,不过还是打好,习惯了,不打好像怪怪的): Y( c& M! T5 \$ N
. w. I" E( o6 l( n/ G6 b在Server上,好像配 route-map一样,二层用vlan-map(access-map),想不敲了,想下,还是敲吧!. X8 {: U7 ], R- r/ V
ip access-list standard 10* }9 [. ^0 j% r- Y1 [6 |0 ^, @
permit 172.120.40.0 0.0.0.255
2 `9 x5 U/ ~ C1 V6 p- | f+ sexit* T' M' I: e, ~) W$ l; E! }7 P
vlan access-map map 10
1 w" Y. |% m1 ? Xmatch ip address 10
5 p, q6 D2 w( r( S2 @, ?& S2 haction forward2 A1 x1 _, x% Y7 [6 p
exit- S# B6 O$ c' D
vlan access-map map 20% z/ c/ }" u: C) U7 u$ p9 f5 m4 N
action drop5 Z1 t9 O" H) n9 J$ W' ?! z( V
exit, `- a" {3 u: ?" B2 y9 i6 e% K
copy run start
0 A6 r) F. ?) @ K: O$ A" g1 l4 h# S N; W
想了很久,为什么失了22分,还有在做" MLS & Eigrp"时,一直ping不通服务器,明明什么都配对了,也show run,看了,没什么问题呀,还有剩下15分钟了,才做到39题,不查了。过后才发现少打了一个最重要的命令,你猜是什么,我靠,原来是这个"ip routing".
/ h! H8 W: N, d7 }: v怪不得sh ip route 什么都没有,做题作傻了!小心啦,各位!!!!!
8 m* @& J0 {" B
! D, s7 Q" b$ c0 ZLACP没有像各位在模拟器做的,什么本征vlan不一致的提示,packet tracer坑爹呀,在真机也做过,没有那事。, m V( @. d$ C9 F( y
但还是为了保险,不配本征vlan,到最后才配上去。有一个奇怪的问题,就是在f0/3 - 4 (记住,在考试的模拟器上,横杠-前后都要空格,不然又会浪费你时间去查原因,它也像packet tracer,一样坑爹,真机不会,打习惯真机就小心啦, 哦讲到哪啦,哦, 有一个奇怪的问题,就是在你配置的命令在物理口f0/3 - 4上,它应该应用在port-channel上,但配置一大串命令,在interface port-channel上什么都没有,我在真机上明明有的,也为了保险,就进入interface port-channel 把什么switchport trunk allowed vlan 1,21-23(逗号后面不要有空格,不然报错)和switchport trunk native vlan 99都打上去,反正我这样做没有说错,也得到这题满分,不加上也行吧,我测试过, 不加也能建立ether-channel, sh pw ethchannel summary 是"SU"坑爹的模拟器,也不知是真是假,搞不明白它,如果在packet tracer上,你加上了它, 1000%不会在报什么不一致的费话,packet tracer说己经同步, 模拟器就是坑爹,谁叫唯们买不起真机,还整天疑神疑鬼的。) {" M4 j9 H8 j( B
拖图只有二题,什么建vlan的。9 ?1 U' i' K; ~3 \
选择题,题库全包括9 x" G. O2 k; E1 W
就是LACP最化时间了,敲的命令又多, 又乱, 一定要把它打熟, 我化15分钟左右吧.2 C% M+ Z: T: c7 @
过了总觉得它不难,还没考试之前就紧张,都是这样的。+ `1 L9 q7 }. P+ N( V z6 b
9 d- V$ g: F/ e! n+ c2 m$ T" F/ h$ K* U7 S$ j
|
评分
-
查看全部评分
|