考试前看了两遍题,第一遍简单看了下题库,大概了解了下这门考试是怎么考的,然后在论坛逛了下发现朋友们发的战报,应该怎么去解题,确实可以省下很多很多时间。第二遍花了一天时间把各个题整理了下。每个题使用的都是最常用的ping命令,这个毕竟也是我们平时排错用的最多的。考试中还是遇到了很多麻烦,开始以为各个题的配置不一样,实际上确实都是一样的,只是错误的那一点点不同,有点头晕,考了两个小时,951分,考完发现OSPF authenitication没出现,汗,错了这个,不知道还有没有错其他的。附上排错步骤:
8 I, R5 G* `0 \% p/ c1、 OSPF Authentication PC能ping 通10.1.1.2,但不能ping通 10.1.1.1,并且在R1上show ip ospf neighbor显示无邻居,则是OSPF Authentication问题。 2、 HSRP DSW1——HSRP——standby 10 track 10 decrement 60 3、 BGP neighbor PC能ping通 10.1.1.1,继续ping 209.65.200.226也能通,但web服务器却不通,在R1上show ip bgp neighbor显示无邻居,继续在R1上show run验证,显示指定了错误的邻居neighbor 209.56.200.226 remote-as65002,则是BGP neighbor问题。 4、 NAT ACL PC能ping通10.1.1.1继续ping 209.65.200.226不能通,但从DSW1和DSW2上能ping通209.65.200.241web服务器,然后在R1上show run显示缺少permit 10.2.0.0 0.0.255.255,则是IP NAT ACL问题 5、 R1 ACL PC能ping通10.1.1.1继续ping 209.65.200.226不能通,然后从DSW1和DSW2上ping 209.65.200.241web服务器,还是不能通,然后在R1上show run显示ip access-list edge_security permit ip host 209.65.200.241 any应该改为ipaccess-list edge_security permit ip 209.65.200.224 0.0.0.3 any,则是R1 ACL问题 6、 VLAN Filter PC依次ping R1发现无法ping通,而DSW1能ping通10.1.1.1以及209.65.200.241web服务器,可以在DSW1上show run,发现PC被vlan acl过滤了,则是VLAN Filter问题。 7、 Port Security PC依次ping R1发现无法ping通,而DSW1能ping通10.1.1.1以及209.65.200.241web服务器,然后在ASW1上show run显示连接PC的接口配置了port-security,再show interface F1/0/1 or F10/2,显示errdisable state,则是PortSecurity问题。 8、 switchport vlan PC依次ping R1发现无法ping通,而DSW1能ping通10.1.1.1以及209.65.200.241web服务器,然后在ASW1上show run显示PC被划入vlan 1,应该改为vlan 10。则是switchport vlan问题。 9、 swithport trunk PC依次ping R1发现无法ping通,而DSW1能ping通10.1.1.1以及209.65.200.241web服务器,然后在ASW1上show run显示trunk只允许vlan 1-9通过,需要改为vlan10,200;则是swithport trunk问题。 10、 EIGRP AS DSW1能ping通R4的f0/1,但无法ping通10.1.1.10,则是R4有问题,show run发现EIGRP AS号错误。则是EIGRPAS问题。 11、 EIGRP redistribute DSW1能ping通R4的f0/1,但无法ping通10.1.1.10,则是R4有问题,show run发现route-map错误。则是EIGRP redistribute问题。 12、 DHCP PC能ping通网关(网关在R4上)并且能ping通10.1.1.10,继续ping R3发现无法ping通。在R4上show run发现dhcp 中ip dhcp excluded-address 10.2.1.1 10.2.1.253把地址全部取消分配了,所以这是dhcp问题。 13、 EIGRP Passive interface PC能ping通网关(网关在R4上),但不能ping通R4,则在R4上show run发现passive-interface default,再次show ip eigrp nei,发现无邻居;则是EIGRPPassive interface问题。 14、 IPv6 OSPF 在DSW1上依次ping R2 R3 R4 发现R2的loopback无法ping通,而R3能ping通,则show ipv6 ospf neighbor 发现无邻居,继续R2 R3 showrun发现R2少了ipv6 ospf 6 area 0,则是IPv6 OSPF问题。 15、 IPv6 Redistribution 在DSW1上依次ping R2 R3 R4 发现R2的loopback无法ping通,继续ping R3还是无法ping通,接着ping R4无法ping通,则在R4上show run,发现RIPng没有重分发进OSPFv3,则是IPv6 Redistribution问题。 16、 IPv6 Tunnel 在DSW1上依次ping R2 R3R4 发现R2的loopback无法ping通,继续ping R3还是无法ping通,接着ping R4可以ping通,则在R3上show run,发现R3上多了tunnel mode ipv6,则是IPv6 Tunnel问题。 TIPS: 1、 PC能ping 10.1.1.1(2),则R1有问题 2、 PC不能ping 10.1.1.1,而DSW1能ping通10.1.1.1和web服务器,则DWS1或者ASW1有问题。 3、 PC能ping通网关(10.2.1.254),但不能ping通R3,则R4有问题。 4、 IPv6问题,R2 R3 R4。 ! @8 [+ I; C5 m \8 E
|