成长值: 65045
|
TS"6 ] m& z0 [* s; x9 D0 S
1,连接pc的接口改成vlan100,sw1,sw2上分别有help-address 172.7.7.7 ,172.8.8.8 ,pc的e0/0配了mac address和client id ,
- t2 D2 Q1 u& p" y, Pshou R7 R8的地址池发现pc的地址是由R8发的 并且需要把client-id改成pc e0/0上配的01+mac add,
( n: K: w( x& q. Q之后再sw1,sw2上把不用的ip-help add no掉
+ [7 [% Z O% s9 I2,ppp ipcp route default4 A/ Y2 |' ]# c4 h; e& f5 \9 s
3, met weight 0 1 1 1 1 1 , max-metric route-lsa- H/ ~+ V- v+ l$ f8 {! ~8 t
4,有个接口下有 bandwidth7 T5 U$ t7 I7 Z
5, le 32/ U9 ^; r9 t& `+ Z1 M
6,next hop 改掉% e! Q' c$ r& L4 T- ~
7,重分布了直连 no 掉, HUB上有 ip nhrp 重定向 ?/ ^* X# F& I* w* v, h7 c
图里是4跳,不经过HUB, 所以Spoke上加上 ip nhrp shortcut3 T6 n1 _8 d* Q7 N8 C+ j) S; ?5 ^
8, R7 R8 default-information , no ip ro 0.0.0.0 0.0.0.0 124.x.x.x , ip ospf cost 21 ,ip nat outside
4 \: [' ^7 }- n |/ Q9,打开 NAT穿越 ,ipsec协商策略改成一致
& [1 c8 g; b9 D% p6 J9 } _1 u10,ip nat outside 改成 inside
2 l; V9 Z# |; A7 {
& v' N5 K3 T, }& p& m$ Ddiag"
# A8 f/ c8 L( d; ~) s# O4 _" B1.查 看 的 设 备:SW3 最有用的命令:sh ip int brief
/ i" X3 x; O+ v 需要查看的设备:HOST1 需要查的信息:What is the MAC address of interface E0/15 `' n- K1 P* e! K- g+ D7 ^
题目大概说换了公司一个交换机SW3,然后HOST1就无法上网了,问题大概就是新设备的端口安全导致接HOST1的接口为双dowm,需要查看HOST1的mac来判断,考场注意看好拓扑以及连线接口(可能有变化)
9 w9 v3 @! X4 I2.出现问题的设备:R15 解决问题方法:Exclude the prefix of interface E0/0 into EIGRP: {( {$ b" C# V8 g
题目大概是说邻居抖动,问题就是HUB将公网地址公告进EIGRP了,解决方法就是将EIGRP下的公网公告移除,干扰项很多,注意对比,以及看好拓扑及接口(可能有变化)
1 x( g2 v+ s5 Q1 f I2 }; S3.(1)排序:% ?: D+ G8 Y6 j: W: e) g2 d& M
R1 looks up its RIB and selects interface E2/0 as egress interface
9 j# Q! u$ @! l# s% m R1 tranlates the source IP address to its interface lo 11$ k# W( w4 @; ]" k, V% _
R1 transmit the packet via interface E2/0
4 U3 x/ P5 o4 A5 m; b Packets are received by R3 and are forward to the destination
b/ R, C7 v: X The destination replies with an ICMP echo reply
: g$ Q+ G5 E4 T6 ]1 Y7 s+ [ The Echo reply is routed via R2
4 Y- ?7 w1 B. P( [ R2 transimit the Echo reply to R15 x3 u& b3 K/ y* G6 w
Unicast RPF on R1 drops the echo reply.& t$ R9 r$ n, l& L& V( b
(2)问题所在:
' z/ F6 Q. ? G% K5 c# U0 r% H Asymmetric routing with Unicast RPF.
! F& z, U1 z+ U. g2 A 注意看好拓扑,理解好数据走向,然后排序。总之就是从一个口转发出去,然后从回包另一个口回来,然后由于URPF丢弃了回包导致不通。可能从E1/0出,也可能从E2/0出,具体怎么走看题目。干扰项也很多。
# p( @/ c+ `( f { C+ @ps:diag最后拖图是16选8。
) a. x/ |' A. w$ u% xlab"
6 a7 {6 v7 U8 |0 h6 f" y4 u第一大项 没要求vlan命名,交换机接口的vlan划分和平时练的有点区别,反正按着图画就ok了,生成树考到的是rstp。
( g' h4 [) f2 K! {, _8 a; L第二大项 R9 R11把bgp re进eigrp时候有bug路由进不去 之后重启 还是无用命令no了再re就进去了。
. d# I/ G f- `最后一点 考场中R16 17 18 19是没有vrf的所以在R20nat那题 R18ping1.2.3.4 so e0/0是由ebgp的default路由走的。8 z x Z* A4 R* Y, @$ f; v
tr:了我一个nat的acl。/ `/ C) b' {5 X- s
% z- G' ~1 S2 z1 a* P4 D( [
- ?* ?1 @1 C8 d% P |
-
123
|