成长值: 43120
|
本帖最后由 real柳柳 于 2015-5-27 18:26 编辑
1 ^1 U1 \& e: ]: m$ i
P, C* s& m( x) \4 F9 \! ECCNA5 R& k/ X$ n1 X3 T0 W
满分1000分,825分通过(50道题左右)
3 f p2 y" F: ]0 T& \考试的复习资料在下面的附件里。大家不用担心。题库是全覆盖的。选择题只是选项的顺序变化了,其他一点点都没变。5 q" l& S& E# Y/ h8 M& n
实验题考了EIGRP ( AS号和IP地址会有一点变化,但是命令是不会变的。请放心 )
! ~0 B" \' b2 v: M. Z t9 R% V8 ?. r ACL-1 ( 这个题是选择,三个小问好像,我做的时候连选择的顺序都没变,和题库一模一样,大家放心考,如果能懂原理的话最好了,虽然没什么用,但是起码可以让自己的考试不那么紧张 )
3 l/ I$ y* ^; M ACL2和ACL3是选一个考,大家可以通过题目的差别来记忆或者通过拓扑的不同来记忆,当然两样结合在一起记忆最好了,除了IP会变以外考试命令都是一样的,大家不要担心。 X& o) S7 M, Y- a; g# x
题库实验增加了eigrp nei和ipv6还是什么的记不住了。都是case好像。还是请大家记一下。万一考到了呢。2 E z7 {7 |9 x" \
CCNP 300-115 交换(50道题左右)
. u. o5 |7 J. N. |' B9 T满分1000分,825分通过, U( B/ e) w9 \( z2 P6 }
交换的选择是全部覆盖的,只变顺序,大家放心。% w( V! Q/ _: ]
实验虽然命令多,但是都是重复的,建议大家分块来记忆。我考试的时候以为IP会变(很多人IP都有变化,可能我运气比较好),结果连IP都没有变,所以大家放大大的心,只要你实验记住了的绝对没问题。(类似interface range f/3 — 4 在 — 的前后请记住一定要加空格). x9 v0 x; D. e) r4 b
(AAA没办法模拟。请死记硬背。考试的拓扑和题库的一模一样点DSW1和DSW2就进去了。除了IP变和题库一模一样,一模一样请放心)
# ~2 A; ~! l- Z# J) Y(STP CASE 连选项顺序都不会变)( ?2 I$ o6 L) K& \
(EIGRP我是IP没变,如果变也只可能变IP,命令不会变的放心)
) g0 U2 \4 X/ e$ {* P; r( P$ v(LACP with STP虽然命令多,但是大家敲熟悉了之后也不会觉得难,分块来记忆)
" J7 s: s/ V: A1 d j(HSRP CASE 1 和 HSRP CASE 2 选择顺序都不会变的)7 S# b; D* e& p5 P6 ?* V0 V( a
CCNP 300-101 路由(50道题左右): }3 ?, W3 z9 V. H
满分1000分,790分通过0 X# s1 d# e# s" p W6 Z
选择题全覆盖,大家请放心。# V' ~3 h- M) p% P# b
实验题变化最多也是IP变。大家请参照上面。放心考就是了。
% }; Y! L" E* z! L7 `CCNP 300-135 排错(21道题左右)
) b# ~( m; Q/ n满分1000分,846分通过" T9 ?& u3 g( q* H
这个是我要说的重点。。。
% N& I i: o. T$ p8 h纠正一下之前战报的错误。之前战报说的从题目可以看出 HSRP 和 IPV6 的题。我昨天才考完,题目全部变成是一模一样的了。已经不能从题目看出是不是考 HSRP 和 IPV6 了。请大家千万千万注意。6 u$ M; W' e. b& P0 F
选择题有可能全考所以请全部记牢,CASE题还是老样子连顺序都不会变。(有可能某一case只考一小问,大家细心找下面实在没有题的话请记住这是可能的)
# n% K, r. i: ^# y% S# }重点的 Trouble Ticket 来啦(这些题都是选择题哈。只用选出来就可以了。不用自己去改错的。而且configure terminal好像不支持)。很多人都说不会做这种题,其实这种题是有方法可循的。考试的时候大概的界面是这样的(下面就是这样一排排的按钮,请特别注意tickets这个按钮,这里面是题,做完点DONE之后就会变红不能再进去了,请谨慎。而且是看不出来考ipv4还是考ipv6)(上面是拓扑图什么的,拓扑图和题库一模一样的哟):
$ L: z0 d* N( A$ n" L' L2 ^
* Y9 Y! u/ ~% Z+ }介绍 | 题目 | IPV4 layer3 topology | Layer 2/3 topology | Ipv6 layer3 topology | R1 | R2 | R3 | R4 | ASW1 | ASW2 | DSW1 | DSW2 | Client 1 | Client 2 | Tickets |
* N! g% G. `1 m, n, S" g3 a+ \ e; K
& v; M: {! r y8 x+ r% K4 z" y群里的精华帖有很多大神的方法,大家多多看多多学习。做题步凑) ]* U% y) z2 E* y; b
1 、把16个错误都写在纸板上,做完一个划掉一个(论坛大神的方法)我的方法是不管题目,表格的第二列是每个小题的第二问,前面写设备,就是
6 R3 _9 _* c2 R# cR1 | IPV4 OSPF Routing BGP IP NAT IPV4 layer 3 security | R2 | IPV6 OSPF Routing | R3 | IPV4 and IPV6 Interoperability | R4 | IPV6 OSPF routing IPV4 EIGRP routing(AS) IPV4 EIGRP routing IP DHCP Server IPv4 Route Redistribution | ASW1 | Port Security Access Vlans Switch to switch connection | DSW1 | HSRP VLAN ACL/PORT ACL |
, K! c# u: H1 a* j/ X& y% Y8 a2 、 先用client ping R4的上口,通的话就可能是R1 、ipv6 R2 、ipv6 R3 、ipv6 R4 的问题,所以就挨个查看设备 2.1用client 1 ping R2的上口通并且R1的下口不通就依次选R1->IPV4 OSPF Routing->A. enable OSPF Authentication on the S0/0/0 interface using the ip ospf authentication message digest command% L9 @! m- a3 U, ]9 D6 N6 l
2.2(这个2.2都是R1的结果哈。以下的类推)如果用client 1 ping R1下口通就R1上 show run
9 D6 H6 |( x! {5 b 2.2.1如果发现是这样router bgp 65001/ S# a W) K/ G: }! Z
no synchronization; B) {! }# [; O* J1 z5 V. B
bgp log-neighbor-changes0 Z8 z$ W$ l# ?+ ?: F
network 209.65.200.224 mask 255.255.255.252! a9 A8 j" l4 ]
neighbor 209.56.200.226 remote-as 65002; X1 a/ F# q: G
no auto-summary
5 _3 C( Z8 A/ }3 j& r那就依次选R1->BGP->D. Under the BGP process, delete the neighbor 209.56.200.226 remote-as 65002 command enter the neighbor 209.65.200.226 remote-as 65002 command.
+ H0 q2 R: r) H* x+ A1 n 2.2.2如果发现是这样
! l& X. }7 ~1 _% f. fip access-list standard nat_pool
0 O5 C1 \0 E* M$ Xpermit 10.1.0.0 }, h3 H4 n5 u0 M7 ? o' S* }" _
而没有permit 10.2.0.0那么就依次选R1->IP NAT->C. Under the ip access-list standar nat_trafic configuration enter the permit 10.2.0.0 0.0.255.255 command(看吧,最后的意思是叫你添加10.2.0.0 。在有10.1.0.0的地方没有10.2.0.0就是这道题了)
" q+ V* _+ ~9 @ 2.2.3如果发现是这样$ G7 x" m* }& @ y5 O, \- R
ip access-list nat_traffic permit 10.1.0.0 0.0.255.2556 u2 c& w7 \7 L9 A! h9 U2 P
ip access-list nat_traffic permit 10.2.0.0 0.0.255.255* K- m* y8 h- S3 O9 }" T
!
1 k- u0 y H/ `/ o# z0 b0 Fip access-list edge_security deny ip 10.0.0.0 0.255.255.255 any
; J* B' r/ z/ _, l8 Y$ E0 ]ip access-list edge_security deny ip 172.16.0.0 0.15.255.255 any- }) B4 z4 ~3 N2 f5 f- `
ip access-list edge_security deny ip 192.168.0.0 0.0.255.255 any( S2 Y: A5 U- X+ s. v
ip access-list edge_security deny ip 127.0.0.0 0.255.255.255 any
2 A: i2 ]2 B# q$ G4 T; Jip access-list edge_security permit ip host 209.65.200.241 any
1 `1 x, R: R" e% _5 D$ O9 D* K& A有很多的any的话(正常的应该是有一条permit ip 209.65.200.224 0.0.0.3 any和类似格式的语句)就依次选R1->IPv4 layer 3 security->Under the ip access-list edge_security configuration add the permit ip 209.65.200.224 0.0.0.3 any command0 r9 d) y7 v- f. l, _ l* V- p
2.3如果R1的配置都没有问题的话,那么就有可能是考IPV6了。9 G. ~0 t E* B. v
2.3.1在R2上 show run# |5 a. j9 u* m$ \
如果发现是这样% h6 w& ^9 c* X8 N1 b" Y
interface s0/0/0/0.23
5 i& x: i9 s( v* g; qipv6 address 2026::1:1/122
+ b { t: \/ t, ~" c(没有ipv6 ospf 6 area 0这一句,但是在R3的s0/0/0/0.23口下却有ipv6 ospf 6 area 0这一句)$ z1 Y( c+ u; a* v: k/ w, Y
那么就依次选R2->IPv6 OSPF Routing->Under the interface Serial 0/0/0.23 configuration enter the ipv6 ospf 6 area 0 command.1 j+ z2 \7 [+ R0 u
2.3.2在R3上 show run
: }* i9 x3 k! q# g如果发现interface tunnel34下有一句tunnel mode ipv6但是R4的tunnel34下面没有这句。! L' u7 z* y, H1 Z) ~/ j
那么就依次选R3->IPV4 and IPV6 Interoperability->Under the interface Tunnel34 configuration delete the tunnel mode ipv6 command.5 W5 ?& r a7 S& G/ ^
2.3.3在R4上 show run
( \' g2 k$ q6 C$ t5 T0 J& B如果发现是这样(这个好像没有模拟的pt文件,大家考试的时候细心找哦)# B* u5 |) a; ]
!
/ z6 \% ~6 b8 g) W) b7 vipv6 router ospf 6
, Y! d3 W- C9 o6 E8 T7 V log-adjacency-shanges2 Q: W+ h- _/ V! R) {# v
!9 A' V# }: E2 y o0 {+ G; T8 p
ipv6 router rip RIP-ZONE
[/ \9 z6 M( S) }- z redistribute ospf 6 metric 2 include-connected
& G$ _% i8 q# T!
% x, v! x) C) w(就是在rip中重发布了ospf,但是在ospf中没有重发布rip)
' O1 C7 r3 V6 V, O那么就依次选R4->IPv6 OSPF Routing->Under ipv6 router ospf 6 configuration enter the redistribute rip RIP_ZONE include-connected command.. t/ n$ E: d P' g& [7 N
/ Y6 }8 [- E8 W" e/ _3、如果client 1 ping不通R4上口的话就在 R4和DSW1 和ASW1上找错误点。: N2 B2 p! }( Y+ Z. g$ C
3.1(R4的错误点)
+ c" Z B$ m, x- O% \" u/ z 3.1.1用client 1 ping R4的下口,如果R4上口不通下口通(求保险的同学可以show run R4 会在router eigrp 10下面看到一条命令redistribute ospf 1 metric 100 10 255 1 1500 route-map EIGRP_to_OSPF)就依次选R4->IPv4 Route Redistribution->Under the EIGRP process, delete the redistribute ospf 1 router-map OSPF_to_EIGRPcommand enter the redistribute ospf 1 route-map OSPF_>EIGRP command.
/ D( p$ I" V' X* w; _- C+ j 3.1.2用client 1 ping R4的下口都不通的话在R4上 show run6 a. T. D( ]7 ^( l: l4 J9 Q- X2 Z
如果发现是这样(据说这道题不会考了。我也没有考到。最好还是记一下)" A/ R$ m! i: ]$ g) d( x. l
router eigrp 1
F3 W |. f9 n/ y' Fnetwork 10.1.4.5 0.0.0.0
8 G; k! V* i1 ]+ [no auto-summary
4 [- ]1 b6 M" i7 [* R; R* B" Predistribute ospf 13 I; o; b5 m( ^) U8 N) j
(而在DSW1和DSW2上都是router eigrp 10); K8 e% k) M* I% T- y
那么就依次选R4->IPv4 EIGRP Routing->Change the AS number on the EIGRP routing process from 1 to 10 to much the AS number used on DSW1 and DSW2' B: |" P1 i/ A8 l) J$ t' O
3.1.3如果发现是这样) m$ o" {: r+ K( H
!# \' |8 D4 f7 y# }1 a) i
no ip domain lookup
# m% M! c! d6 s1 A- G+ A9 Dip dhcp excluded-address 10.2.1.1 10.2.1.253
( y+ y9 a3 u3 z, P! oip dhcp excluded-address 10.2.1.254. s# K2 C+ b% N R; A) Z# k
!
9 L' r$ e; _1 S- {7 h& j那么就依次选R4->IP DHCP Server->Under the global configuration, issue the no ip dhcp excluded-address 10.2.1.1 10.2.1.253 command and enter the ip dhcp excluded-address 10.2.1.1 10.2.1.2 command.2 Y& [$ H" p2 ]$ S4 ~; k! g; P+ B
% _0 @- i5 _1 k
3.1.4如果发现是这样
& j$ \5 M* L; c7 w8 arouter eigrp 10
- E) g8 Z' j, y1 q* @3 e# {, gpassive-interface default8 C L9 f, x$ n1 x2 ]5 F
那么就依次选R4->IPv4 EIGRP Routing->(这个答案和题库不一样,选择带F0/1和F0/2的选项是正确的选项,其它选项都没有F0/1和F0/2。这个和题库是有出入的,请特别注意!)
* g# z: S) S y/ I
% E) A6 x! q6 N" v( a 3.2(ASW1的错误点)
/ R2 {/ }! l/ T. O3 ~ 3.2.1在ASW1上 show run
! s* g/ S) t. t* D3 r+ b9 N
( J1 h4 o$ h1 ^如果发现是这样) N$ ]. B9 ?# V3 \* }# g# i
Interface FastEthernet1/0/1* }6 ?4 {: q; s1 w0 N$ N- b
switchport mode access2 R2 x) B) ?, L V
!: t/ v6 ]; @8 W
Interface FastEthernet1/0/2% B2 a! M! p* q' O
switchport mode access9 \: ?% X o1 c. }) G+ ?$ z1 v ^
(两个端口都没有switchport access vlan 10也没有switchport port-security)
3 y3 \, v$ R$ z) W2 [* `* `$ u那么就依次选ASW1->Access Vlans->In Configuration mode, using the interface range Fastethernet 1/0/1-2,then switchport access vlan 10 command.
; }3 k% d" ~ z3 }" e2 \1 \( J$ Z# @2 {8 I1 G% A, X
- Y* M& W" |' G" x- V" E+ A 3.2.2如果发现是这样& F* b8 k6 ?+ h3 S* y! b% U
Interface PortChannel13& {+ Q; d4 v9 Z9 E* z
switchport mode trunk
* ?. S2 ]; V0 E/ b+ a7 S5 _switport trunk allowed vlan 20,2000 Y0 G: `3 Z8 [8 ^. r$ m6 c
!! s% {4 q" X8 A& x% L8 l3 l0 F
Interface PortChannel230 }5 W6 ], L/ h! z
switchport mode trunk0 ]$ f+ V5 P/ }6 ?4 k4 n4 \0 ]/ @
switport trunk allowed vlan 20,200
2 o$ |7 u7 y8 `% Q' a! M5 y那么就依次选ASW1->Switch to Switch Connectivity->In Configuration mode, using the interface port-channel 13, port-channel 23, then configure switchport trunk allowed vlan none followed by switport trunk allowed vlan 10,200 commands.
2 X" k' y; F& F5 r2 ?( o8 T' `' U9 r- o- K4 \/ h; S# h
3.2.3在ASW1上 show run
9 K, c! t" E3 p9 ]. m如果发现是这样: V( o% e0 u8 p
Interface FastEthernet1/0/1
p( m) t* i, V" A. Mswitchport mode access$ w/ }/ q; v6 q3 `& [
switchport port-security
0 ^. N3 |1 K8 Dswitchport port-security mac-address 0000.0000.0001! Y+ h0 P) p8 o [: J" p
Interface FastEthernet1/0/2' z; T3 }! j& B$ f" |* r
switchport mode access8 l+ u2 y+ N5 s4 y; v% [
switchport port-security- I J8 f" p3 b" B" E U2 ^0 s
switchport port-security mac-address 0000.0000.0002
& E$ u1 }4 Z, Z1 [5 X8 H那么就依次选ASW1->Port Security->In Configuration mode, using the interface range Fa 1/0/1 -2, then no switchport-security,followed by shutdown,no shutdown interface configuration commands.(如果第三问有问题的话就选择带有F0/1和F0/2的选项)
, _, u" i: p$ f! t0 E, D2 F, K 3.3(DSW1的错误点)
% ]% n* r( u: g4 p: z3 P M8 z7 x 3.3.1在DSW1上 show run; s* F T e0 X- `( z
如果发现(这个PT没有办法模拟的,是没有的哈。到时候自己细心一点找哦)' O! K% U& n. K5 d( [
vlan access-map test1 105 X" o! u. k; b% H. D
action drop
" m6 `: [3 B4 u- kmatch ip address 108 D; U: {0 p- {" p6 f* o- X
vlan access-map test1 20
0 A% b4 _" _( y$ o2 S/ Maction drop
9 \5 _1 @7 w1 cmatich ip address 20
; A( C' E; S8 E+ z+ p: evlan access-map test1 30" n+ ^5 l. s2 l! J8 w+ r3 K6 R
action forward4 U& p! m2 j+ B! f
match ip address 30, K3 v2 u! a+ i' {; i7 f, A$ L0 R
vlan access-map test 40% ^5 L. n$ _2 z1 f
action forward
/ N1 q) j W9 s" K!+ \ A+ t" s! n E6 _0 J
vlan filter test1 vlan-list10
5 r0 c! P4 I6 q3 t- kvlan internal allocation policy ascending
; S$ g) x% t0 j) R9 P6 x那么就依次选DSW1->VLAN ACL / Port ACL(这个选项是倒数第二个,所以显示不出来,要将右边的白色滚动条向下拉才看得见,白色不显眼,请特别注意)->D. Under the global configuration mode enter no vlan filter test1 vlan-list 10 command
2 s( k" g" j" f- e5 E- I3 h 3.3.2如果发现是这样(据说这道题也不会考了。我也没有考到。最好还是记一下)5 s# C% ~! v( k& a# M( d
interface Vlan100 H" P# o" @0 c) M M' J! M6 x
ip address 10.2.1.1 255.255.255.0
% N% t+ l% n: p( ^) ] Dip helper-address 10.1.21.129
7 G% s( q0 k. Wstandby 10 ip 10.2.1.254
/ X7 n3 _& h) M bstandby 10 priority 200, x7 b8 {9 |! g: l
standby 10 preempt$ h9 @$ y/ t; I- x4 j" U" b1 ]6 n* r
standby 10 track 1 decrement 60
* Q! l2 l$ G+ H3 f/ A2 J2 P; a, {那么就依次选DSW1->HSRP->C. Under the interface vlan 10 configuration delete the standby 10 track 1 decrement 60 command and enter the standby 10 track 10 decrement 60 command.
4 {& y* v! J9 }8 E w v# T3 @( [
* [% a# l0 I& m' S# o- b2 m
: w& f2 q6 I5 V1 S
, x, @% O6 k, }; I6 S7 P: p. u* G4 l+ F2 ]
附带我参考的大神的链接http://bbs.hh010.com/forum.php?mod=viewthread&tid=430807&extra=page%3D1%26filter%3Ddigest%26digest%3D1%26typeid%3D82%26digest%3D1%26typeid%3D82
9 ]2 _# u! h+ W$ ?/ F. B5 s' P! i2 g4 o# \7 g
总结:经过考试,觉得这几个考试本身是不难的,主要大家不要紧张,不管遇到什么问题都冷静的分析,选择模拟到几乎不会错,实验起码敲十遍(要不了多少时间的)。case题单独截图出来保存到一个文档每次做题都看。这样你一定就能过的。还是要相信自己。给自己信心和鼓励。大家加油吧。祝大家都能顺利通过考试!5 R: I0 a# C; w5 u
( f0 ~3 C1 G% m: Y) q( R& Z' G
|
评分
-
查看全部评分
|