- 积分
- 426
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
我抽到: 吉祥三宝(lacp, MLS & eigrp, AAA) ,(HSRP hotspot 6题)
! o# G" n }9 |( U" l, z6 u, \看最近战报就是这三大道实验题和一道Hotspot题(里面包括6小题),跟题库一模一样.
6 h7 m i, f! T2 v* x这Hotspot题里面的其中一小题,我抽到的是"On DSW2, increase the priority value to a value greater 200 and less than 250"我选了这个答案,完成看考试成绩是对的,论坛上说什么从On DSW2, increase the priority value to a value greater 190 and less than 249是最新的答案,但我没碰到这题,可能有两个答案,随机出的。
# H3 q* P+ X/ @/ EAAA题,没什么说的,按题库来,所有模拟器都不能模拟,别浪费时间到处找IOS了,要在真机上做(switch),我在写字板上把它打熟练。
; b, M; H8 d' g: S' U0 p4 i因为AAA安全认证,我们在学习时很少用到,命令不熟,其实就4条命令,我还记得:7 @( {$ O& V% D) V) Q
用户认证,在Host switch上6 E. C) O: _' F$ p; y8 A
AAA new-model @3 Y# I7 B7 m$ n6 U& t1 `
radius-server host 172.120.39.46 key rad123
+ l1 V2 Y/ \' h" j9 NAAA authentication dot1x default group radius
3 g5 g6 \* x) X2 M; ]dot1x system-auth-control2 x( q8 b8 Y: S7 ^
V8 R5 \2 A( y P2 m' O0 @6 n其中要在f0/1端口要配置这条不熟的命令" dot1x port-control auto"
& D, l- ]' D9 y/ f$ ^# R0 k7 Pint f0/1
* J2 ^$ A% c3 Z3 uswitchport mode access. C: O; N! \: G. [0 x
dot1x port-control auto% @8 m7 t# g# _4 v
no shutdown
7 I! i1 P- [2 P- b# z3 dexit
9 H6 m' o% c9 G, d7 ?; Jcopy run start (这条命令打不进去,不过还是打好,习惯了,不打好像怪怪的)( l, \7 h3 } z& ], P. {
4 B4 K( w, {" Q8 {1 l; {/ {& ~
在Server上,好像配 route-map一样,二层用vlan-map(access-map),想不敲了,想下,还是敲吧!
4 Z7 p' p) s" N2 u8 Gip access-list standard 10
' g, L4 v: R, W' Zpermit 172.120.40.0 0.0.0.255; I. @. J* P4 H4 K6 K: y
exit1 ?0 x7 D: m' ^, ~3 G
vlan access-map map 10
& y) S4 Q8 q# b' U% m# h2 Fmatch ip address 105 W! B' ~( l! C0 r) O4 @4 _: b
action forward/ T* W, n+ V2 G- G0 x
exit @' x3 o0 {# `7 A+ H: r
vlan access-map map 20
1 Z; k! }; _+ O1 T2 j9 oaction drop
1 R H# x- L, y4 O; j: q0 lexit! S1 J8 K6 R Q" X8 c3 ^8 F
copy run start8 ^9 O' T0 Z; y8 W3 e. T8 q
' _+ ?1 U# s; ~
想了很久,为什么失了22分,还有在做" MLS & Eigrp"时,一直ping不通服务器,明明什么都配对了,也show run,看了,没什么问题呀,还有剩下15分钟了,才做到39题,不查了。过后才发现少打了一个最重要的命令,你猜是什么,我靠,原来是这个"ip routing".6 X0 @& N4 M5 v( T' d% m8 E4 s( S
怪不得sh ip route 什么都没有,做题作傻了!小心啦,各位!!!!!0 L. ~( j- e/ P4 x7 @; F7 X) I
& G. F. C9 c0 w0 y
LACP没有像各位在模拟器做的,什么本征vlan不一致的提示,packet tracer坑爹呀,在真机也做过,没有那事。. ]" c6 t3 ^: U u4 r
但还是为了保险,不配本征vlan,到最后才配上去。有一个奇怪的问题,就是在f0/3 - 4 (记住,在考试的模拟器上,横杠-前后都要空格,不然又会浪费你时间去查原因,它也像packet tracer,一样坑爹,真机不会,打习惯真机就小心啦, 哦讲到哪啦,哦, 有一个奇怪的问题,就是在你配置的命令在物理口f0/3 - 4上,它应该应用在port-channel上,但配置一大串命令,在interface port-channel上什么都没有,我在真机上明明有的,也为了保险,就进入interface port-channel 把什么switchport trunk allowed vlan 1,21-23(逗号后面不要有空格,不然报错)和switchport trunk native vlan 99都打上去,反正我这样做没有说错,也得到这题满分,不加上也行吧,我测试过, 不加也能建立ether-channel, sh pw ethchannel summary 是"SU"坑爹的模拟器,也不知是真是假,搞不明白它,如果在packet tracer上,你加上了它, 1000%不会在报什么不一致的费话,packet tracer说己经同步, 模拟器就是坑爹,谁叫唯们买不起真机,还整天疑神疑鬼的。+ M. ~0 h+ v/ e! E t6 G
拖图只有二题,什么建vlan的。
+ m. O; a4 |* |0 K选择题,题库全包括
: T1 _# y/ E2 C( v9 C( e c就是LACP最化时间了,敲的命令又多, 又乱, 一定要把它打熟, 我化15分钟左右吧.
, C$ B8 P: n! l6 d" F/ w0 ~过了总觉得它不难,还没考试之前就紧张,都是这样的。. L' M) N/ k* s; I- ^. A
2 O7 X# x$ f% ]8 t' @! L% H3 y
1 k# D9 g) H9 q1 m" @ |
评分
-
查看全部评分
|