设为首页收藏本站language 语言切换
查看: 2047|回复: 9
收起左侧

[求助] CCNP 排错300-135 考试问题 急

[复制链接]
发表于 2015-6-16 12:50:10 | 显示全部楼层 |阅读模式
打算过两天去考排错,论坛各位大神的排错技巧已经烂熟于心,但是只限于考题,真怕考试过程中DSW1 等设备换了IP地址,考过的大神们,考试过程中的IP地址会更换吗? 还有大家是不是都是 Eigrp AS   /   DHCP   /   HSRP 三个不考了 ?  还有我之前看了个Yinglele大神的帖子,教我, 如果用
DSW1右边的接口 Traceroute 就是 traceroute 209.65.200.241 source 10.1.4.6, 如果停留在 10.1.1.9 后  就能判断出来是R1 OSPF的认证问题,在R1上show run的话 是看不到任何邻居的,但是10.1.1.9不是R3路由器的下口吗? R1上没有邻居  怎么也得在S0/0/0/0.12 上找啊,如果在DSW1上 traceroute是会停在10.1.1.2上,为什么他说停在10.1.1.9上就是R1的认证问题呢?  请大神帮忙回答,感谢!!! 还有想问下,其他的排错六个选择,和4个Case, 所有的选项顺序我知道当然会改变,但是内容改变吗?  比如某个图的接口 从F0/1 改成1/0  某个Vlan 100 改成200 等等?
发表于 2015-6-16 13:16:11 | 显示全部楼层
我今早刚考完135,排错题ip地址都没变,Eigrp AS   /   DHCP   /   HSRP 也没考到。 如果是R1 ospf认证问题的话 traceroute是停在10.1.1.2上。 4个case内容都不变,和题库一模一样。
沙发 2015-6-16 13:16:11 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-6-16 14:08:43 | 显示全部楼层
请问下,你考试的时候  R1认证那道题 和 DSW1 filter 总共两道题是如何判断的  ,我看的那个traceroute的教程 ,我觉得他说的这两个问题说的不对!!! 请教。
板凳 2015-6-16 14:08:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-6-16 14:37:47 | 显示全部楼层
R4上有默认路由自动转发给R3,因为R1认证为题,R1不能和R2成为邻居,R3得不到R1上的路由,就是通外面的路由。引起这个问题的原因可能有其他原因,但是就考题来说就这是这个原因。
地板 2015-6-16 14:37:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-6-16 14:40:11 | 显示全部楼层
DSW filter是因为PC的网关是vlan20(大概是),在vlan access-map中没有添加进去。所以被过滤掉了。
5# 2015-6-16 14:40:11 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-6-16 15:45:19 | 显示全部楼层
你好,你说的我不太明白,可以说的简单点吗?

我只有两个问题判断不准确
第一个问题. 我在 DSW1上用traceroute 209.65.200.241 source 10.1.4.6 可以,接下来在DSW1 在用traceroute 209.65.200.241 source 10.2.1.1然后显示* * * * 可以判断是 DSW1 filter 这个方法对吗???

第二个问题。我在DSW1上用traceroute 209.65.200.241 source 10.1.4.6, 如果显示10.1.1.9 (我认为是10.1.1.2) 上,就可以判断是 R1的 authentication 对吗???

感谢

6# 2015-6-16 15:45:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-6-16 19:32:38 | 显示全部楼层
我判断的时候没用traceroute 命令,直接用ping就好了。如果能ping10.1.1.2 不能ping10.1.1.1 那问题肯定是R1认证的问题。如果ping网关10.2.1.254不通的话,问题肯定在ASW1和DSW1上 (也有可能是R4DHCP的问题,但是考试基本没DHCP了 所以不用考虑),这个时候你在ASW1上依次输入show ip int br、show vlan br、show int trunk,第一条命令如果发现端口down,故障定位为Port Security,没问题的话就可以继续下一步;第二条如果发现连接PC的两个口没有划分VLAN,故障定位为vlan access;第三条命令出现Trunk没有透传vlan 10,故障定位为switch-to-switch connectivity;以上情况都没有出现故障定位为vlan filter 然后再DSW1上验证就好了。
7# 2015-6-16 19:32:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-6-19 14:09:37 | 显示全部楼层
traceroute 209.65.200.241 source 10.1.4.6, 别想了,老实ping 各种口,
ping .241通了===》ipv6  , ping 10.1.1.10 通了===》R1 , ping 10.1.1.10 不通,下口通==>R4 ,下口不通 就是R4 和asw 1 Dsw1 ,就这么简单
8# 2015-6-19 14:09:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-6-19 14:10:35 | 显示全部楼层
给你个当时做的方法吧
9# 2015-6-19 14:10:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-6-19 14:10:42 | 显示全部楼层
IPV6 通过ping 209.65.200.241,如果通,肯定是IPv6
      (2)    看R2配置,在interface S0/0/0/0.23下面,无ipv6 ospf 6 area 0 这个命令,R3 S/23有, IPv6 OSPF Routing        ipv6 ospf 6 area 0
      (3)    看R4配置,在IPv6 router ospf 6下面,rip中重发布了ospf,但是在ospf中没有重发布rip, IPv6 OSPF Routing         rip RIP_ZONE
      (4)    看R3配置,在Interface tunnel34下面,有tunnel mode ipv6命令,R4无  IPV4 and IPV6 Interoperability   delete the tunnel mode ipv6 command.
R1 ,那么ping 路由R4的上面接口(大概是10.1.1.10)吧,如果通了,那么就是R1的问题了,如下:
      (1)    再ping R2的上口能通,再ping R1的下口不能通,在R1上 show ip  ospf neighbors确认没有条目  那么就是 2.IPv4 OSPF Routing  3.authentication messagedigest
      (2)    看R1配置,router bgp 65001是不是把IP写错了,就是写成了209.56.200.226,应该是209.65.200.226,BGP,  Under the BGP process, delete the neighbor 209.56.200.226 remote-a
      (3)    看R1配置ACL那部分,ip access-list standard nat_pool        permit 10.1.0.0是否缺少permit 10.2.0.0 0.0.255.255,如果缺了, IP NAT   permit10.2.0.0
      (4)    看R1配置ACL部分,有EDGE 则是IPv4 layer 3 security  permit ip 209
R4,     如果ping R4的上口不通,如下:
      (1)    再ping R4的下口,如果通了,IPv4 Route Redistribution       ,map 1  OSPF_>EIGRP
      (3)    看R4配置,router eigrp 10    ,有passive interface defaut,IPv4 EIGRP Routing   F0/1和F0/2
ASW1   所以建议在ping不通R4下口时,直接先看ASW1的配置:P
      (1)    看interface f0/1和f0/2,有很多switchport port-security和mac, Port Security         shutdown,no shutdown
      (2)    看interface f0/1和f0/2,没有switchport access vlan 10和 port-security,则Access Vlans          switchport access vlan 10
      (3)    看interface port-chennel13-23,switchport mode trunk /swithport trunk allowed vlan 20,200则SW to SW Connectivity  interface port-channel 13, port-channel23
5、         最后看DSW1配置,有vlan filter test vlan-list 10命令, VLAN ACL / Port ACL    no vlan filter test1
10# 2015-6-19 14:10:42 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-21 23:05 , Processed in 0.100767 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表