- 积分
- 405
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
20号在广州东方瑞通搞掂了最后一科排错,NP正式收官,1000分顺利通关。以下,我就跟大家分享一下我的考试经验。1 S( C& W C8 A, `
跟大多数的人一样,我一开始看排错的题目的时候,也是十分慌乱,感觉好似老鼠拉龟一样无从下手。那16个TT,一个也记不住,总是很乱很乱。看了那些大神们的帖子也是不能帮助自己。于是我自己总结出了一个办法,希望能够帮助各位考生。
% W' T. _- M% |2 o0 {7 m% ] 首先,考试有21条题目,4道选择题必出,4道case题只出两道,13道排错题。我跟其他人的做法是相反的,我是做一题,然后再写字板里面写一题,提醒自己那些题已出现过。大多数考生都说HSRP、EIGRP redistribute、DHCP 不考,我考试之前也是十分相信这个事实,那几道题也是略略带过。结果……考试的时候来了两道HSRP、和EIGRP redistribute,搞得我猝不及防!!幸好底子好,顺利排到故障点,有惊无险。所以,我奉劝大家,别偷懒,16道TT也必须要全部弄懂弄熟,知道问题所在,才能够顺利排错。9 O; i5 l$ S- p; d {8 H* N
再者,两个CASE之中,题库里的CASE 2只有一道题,也就是问题2,我到时看到case 2的时候,只有一道题,感觉十分不可思议,反复看了十几遍,才确定确实只有一道题。
# e' ]! P, a) M! Z 然后,重点说说TT的排错技巧:相信大家都看过不少大神的帖子,他们各自也是总结了各自的想法,而我的想法是:先熟悉每一个TT的错误点在于哪里,在看题库的时候就顺便做一下笔记,养成好习惯,标识一下题目中提示错误的地方,例如:相邻设备各自的配置差异,各错误点判断的地方等等。对于一些英文不好,基础不好,只想拿证的童鞋,多看,多做笔记,多读,才是王道。我自己总结了一个方法:先在PC上输入ipconfig命令显示PC端的IP地址和网关地址,然后在PC端ping web服务器,看看是否能够通。建议多ping几次,因为我试过切换TT的时候,第一次ping不通,第二、三次竟然ping通了,结果这个就是IPV6 的TUNNEL问题,如果就这么定义是IPV4的问题就可能做错了。再者,如果ping不通WEB服务器,再ping一下DW1的网关地址和R1的接口地址10.1.1.1,如是操作就能大概定位到故障点是发生在哪里,再加上在DSW1上面traceroute一下,就能准确定位故障的发生点在那里。
8 y* N: P. Q/ e$ }' G 接着,对照一下相邻的设备相关配置的差异,很多问题,即使你没仔细看过故障点是哪里,你通过相邻配置对比,也能发现问题的所在点,例如“对比R2路由器的配置,R1的S0/0/0/0.12端口里面缺少一条“ip ospf authentication message-digest”的命令,DSW2的EIGRP AS号为1,R4的AS为10”等等。IPV6的问题的话,在DSW1上ping IPV6图上的地址,就能确定问题点在哪里。再加上自己熟知所有TT的问题点在哪里,这样排错做题就事半功倍。笔者不才,随便看了几下题库,做了几下那个模拟排错题,结果排了两个多钟才出来。建议大家不要学习,多多看题。
|' G5 U& r6 ~ 最后,是本人总结的问题点:# U, h% R. i/ m# P
OSPF Authentication: R2路由器的配置,R1的S0/0/0/0.12端口里面缺少一条“ip ospf authentication message-digest”的命令& t8 ?! m; x3 ^" ^4 i$ ^
HSRP: DSW1的interface Vlan10 中的“standby 10 track 1 decrement 60”命令,track 1错误,应该为track 10
9 W2 p( Z' Q2 P) d" j" ~% O9 a BGP neighbor: R1配置中的router bgp 65001,里面的neighbor 209.56.200.226 remote-as 65002命令错误,应该为neighbor 209.65.200.226 remote-as 65002
' e! d; o" R+ n0 \: H1 g NAT ACL: R1路由器配置:”ip access-list standard nat_pool“的标准ACL中只有一条”permit 10.1.0.0“命令,应该在里面加多一条”permit 10.2.0.0 0.0.255.255“的命令。
7 e. Y* r% C+ R: @ R1 ACL: R1路由器配置:interface Serial0/0/0/1中”有”ip access-group edge_security in“ACL应用,ACL列表里面有“ip access-list edge_security deny ip 10.0.0.0 0.255.255.255 any”“ip access-list edge_security permit ip host 209.65.200.241 any”等ACL命令,需要在edge_security ACL组里面加上“ip access-list edge_security permit ip host 209.65.200.224 0.0.0.3 any”这条命令。
7 n9 [6 \( f# s: z5 @' n VLAN Filter: DSW1的配置里面有“vlan filter test1 vlan-list10”,把这条命令去掉就好。; J$ ^; J, t. s; F# Z: @5 R
Port Security: ASW1的fa0/1-0/2配置里面有“switchport port-security mac-address 0000.0000.0001“
6 w, Y2 B, y* J5 _" ^% F2 v switchport vlan:ASW1的fa0/1-0/2配置里面没有”switchport access vlan 10“的命令
& g: `* B1 c( ^2 h0 D9 N Switchport Trunk:ASW1的PortChannel13配置里面只有”switchport trunk allowed vlan 1-9“,没有”switchport trunk allowed vlan 10,200“
1 n |. E x- e; m: f- S EIGRP AS:DSW1的配置是EIGRP AS 10,R4的配置是EIGRP AS 1
4 ]! a7 Y9 i* a" j+ e# A EIGRP redistribute:R4的配置中”redistribute ospf 1 router-map OSPF_to_EIGRP“错误,正确是OSPF>EIGRP"
9 V" q. e! ]* V0 _) H1 \ DHCP:R4的配置里面有“ip dhcp excluded-address 10.2.1.1 10.2.1.253”。
/ z/ V7 F7 c8 C: S/ `/ t EIGRP Passive interface:R4的router eigrp 10中,有“Passive interface default”命令
) W) U3 |6 Q# T# u: p1 V) d& q IPv6 OSPF:R2的S0/0/0/0.23的配置对比R3,少了ipv6 ospf area 0这条命令。解决方法就是在R2中的S0/0/0/0.23中的端口上加上 ipv6 ospf area 0 这条命令。
& Y% C' x3 J. F! A7 `: B/ L9 j) t IPv6 Redistribution:直接看R4中的IPV6 ospf 6的配置,并没有重分布到rip 的命令。
$ z+ v( z6 H8 v( D IPv6 Tunnel:对比R3和R4的路由器tunnel 34的配置,其中R3比R4多了一条命令: tunnel mode ipv6 ,这句命令的意思是R3路由器里面的tunnel 34通道模式采用的是IPV6,而R4的是采用IPV4模式,模式不一样,因此不能ping通,IPV6和IPV4模式协作的问题,在R3的tunnel34里面把“tunnel mode ipv6”这个命令去掉就可以。
3 F# \) z5 v# b2 r! V4 V/ @9 v2 ~* M, T3 S
8 O: g% q/ G, m5 ~ 以上就是我个人的总结,考试中配置的迷惑性比较大,希望大家考试的时候多多看下配置,对比一下问题配置和其他路由器的配置,多多对比,最后预祝大家考试顺利通关,谢谢大家。
! H! V+ u/ _! W2 ]4 G) Z) t$ ?# s |
评分
-
参与人数 1 | 鸿鹄币 +100 |
威望 +2 |
收起
理由
|
小乔
| + 100 |
+ 2 |
精华战报,奖励思科教材一份 |
查看全部评分
|