- 积分
- 405
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
20号在广州东方瑞通搞掂了最后一科排错,NP正式收官,1000分顺利通关。以下,我就跟大家分享一下我的考试经验。; B6 m5 y* } c5 u2 P+ Y g( X
跟大多数的人一样,我一开始看排错的题目的时候,也是十分慌乱,感觉好似老鼠拉龟一样无从下手。那16个TT,一个也记不住,总是很乱很乱。看了那些大神们的帖子也是不能帮助自己。于是我自己总结出了一个办法,希望能够帮助各位考生。
% I6 v6 d% Q8 ~( m: U0 Q 首先,考试有21条题目,4道选择题必出,4道case题只出两道,13道排错题。我跟其他人的做法是相反的,我是做一题,然后再写字板里面写一题,提醒自己那些题已出现过。大多数考生都说HSRP、EIGRP redistribute、DHCP 不考,我考试之前也是十分相信这个事实,那几道题也是略略带过。结果……考试的时候来了两道HSRP、和EIGRP redistribute,搞得我猝不及防!!幸好底子好,顺利排到故障点,有惊无险。所以,我奉劝大家,别偷懒,16道TT也必须要全部弄懂弄熟,知道问题所在,才能够顺利排错。
9 G6 L# p( O1 K 再者,两个CASE之中,题库里的CASE 2只有一道题,也就是问题2,我到时看到case 2的时候,只有一道题,感觉十分不可思议,反复看了十几遍,才确定确实只有一道题。
9 H; J3 F6 b1 J- I; t 然后,重点说说TT的排错技巧:相信大家都看过不少大神的帖子,他们各自也是总结了各自的想法,而我的想法是:先熟悉每一个TT的错误点在于哪里,在看题库的时候就顺便做一下笔记,养成好习惯,标识一下题目中提示错误的地方,例如:相邻设备各自的配置差异,各错误点判断的地方等等。对于一些英文不好,基础不好,只想拿证的童鞋,多看,多做笔记,多读,才是王道。我自己总结了一个方法:先在PC上输入ipconfig命令显示PC端的IP地址和网关地址,然后在PC端ping web服务器,看看是否能够通。建议多ping几次,因为我试过切换TT的时候,第一次ping不通,第二、三次竟然ping通了,结果这个就是IPV6 的TUNNEL问题,如果就这么定义是IPV4的问题就可能做错了。再者,如果ping不通WEB服务器,再ping一下DW1的网关地址和R1的接口地址10.1.1.1,如是操作就能大概定位到故障点是发生在哪里,再加上在DSW1上面traceroute一下,就能准确定位故障的发生点在那里。( A8 }8 C, u: ~3 W
接着,对照一下相邻的设备相关配置的差异,很多问题,即使你没仔细看过故障点是哪里,你通过相邻配置对比,也能发现问题的所在点,例如“对比R2路由器的配置,R1的S0/0/0/0.12端口里面缺少一条“ip ospf authentication message-digest”的命令,DSW2的EIGRP AS号为1,R4的AS为10”等等。IPV6的问题的话,在DSW1上ping IPV6图上的地址,就能确定问题点在哪里。再加上自己熟知所有TT的问题点在哪里,这样排错做题就事半功倍。笔者不才,随便看了几下题库,做了几下那个模拟排错题,结果排了两个多钟才出来。建议大家不要学习,多多看题。
2 p/ f# _8 b' [2 V 最后,是本人总结的问题点:
! J# U5 _9 Z. R( z- D) N9 S OSPF Authentication: R2路由器的配置,R1的S0/0/0/0.12端口里面缺少一条“ip ospf authentication message-digest”的命令+ d, O5 l0 z2 Z+ v; s' s: c
HSRP: DSW1的interface Vlan10 中的“standby 10 track 1 decrement 60”命令,track 1错误,应该为track 10
8 R! x( s' X+ g5 ]+ u0 [ BGP neighbor: R1配置中的router bgp 65001,里面的neighbor 209.56.200.226 remote-as 65002命令错误,应该为neighbor 209.65.200.226 remote-as 65002
( E9 {1 b" n/ w5 X2 t8 j0 c NAT ACL: R1路由器配置:”ip access-list standard nat_pool“的标准ACL中只有一条”permit 10.1.0.0“命令,应该在里面加多一条”permit 10.2.0.0 0.0.255.255“的命令。
8 l% |& n. U" h; L5 Q R1 ACL: R1路由器配置:interface Serial0/0/0/1中”有”ip access-group edge_security in“ACL应用,ACL列表里面有“ip access-list edge_security deny ip 10.0.0.0 0.255.255.255 any”“ip access-list edge_security permit ip host 209.65.200.241 any”等ACL命令,需要在edge_security ACL组里面加上“ip access-list edge_security permit ip host 209.65.200.224 0.0.0.3 any”这条命令。$ \" y0 }8 `9 M& \, b
VLAN Filter: DSW1的配置里面有“vlan filter test1 vlan-list10”,把这条命令去掉就好。
% I8 K+ t2 i# i0 J% l3 A; P+ ]& E Port Security: ASW1的fa0/1-0/2配置里面有“switchport port-security mac-address 0000.0000.0001“) h: |2 }. Y' D, p5 x
switchport vlan:ASW1的fa0/1-0/2配置里面没有”switchport access vlan 10“的命令
2 e% u7 E. ^, f2 u9 x | Switchport Trunk:ASW1的PortChannel13配置里面只有”switchport trunk allowed vlan 1-9“,没有”switchport trunk allowed vlan 10,200“: Y: v( u: X, }* B5 n0 R1 i
EIGRP AS:DSW1的配置是EIGRP AS 10,R4的配置是EIGRP AS 1
8 O+ E3 b. J' ?# K/ ?/ f; ? EIGRP redistribute:R4的配置中”redistribute ospf 1 router-map OSPF_to_EIGRP“错误,正确是OSPF>EIGRP"/ u4 v8 b7 Q% W+ I3 ?
DHCP:R4的配置里面有“ip dhcp excluded-address 10.2.1.1 10.2.1.253”。/ {/ ]9 w' C4 C, K
EIGRP Passive interface:R4的router eigrp 10中,有“Passive interface default”命令
3 a+ S x/ K4 k3 P; p IPv6 OSPF:R2的S0/0/0/0.23的配置对比R3,少了ipv6 ospf area 0这条命令。解决方法就是在R2中的S0/0/0/0.23中的端口上加上 ipv6 ospf area 0 这条命令。
3 C3 H }* u4 j; p1 Q1 b" g IPv6 Redistribution:直接看R4中的IPV6 ospf 6的配置,并没有重分布到rip 的命令。$ j0 L9 R2 n+ k: I6 G5 K
IPv6 Tunnel:对比R3和R4的路由器tunnel 34的配置,其中R3比R4多了一条命令: tunnel mode ipv6 ,这句命令的意思是R3路由器里面的tunnel 34通道模式采用的是IPV6,而R4的是采用IPV4模式,模式不一样,因此不能ping通,IPV6和IPV4模式协作的问题,在R3的tunnel34里面把“tunnel mode ipv6”这个命令去掉就可以。
9 B5 W3 p. X9 m1 D
7 D M1 c0 I1 }5 ~
4 ~/ }: v" i0 K. P 以上就是我个人的总结,考试中配置的迷惑性比较大,希望大家考试的时候多多看下配置,对比一下问题配置和其他路由器的配置,多多对比,最后预祝大家考试顺利通关,谢谢大家。
; y+ s) {0 x& v: z5 R |
评分
-
参与人数 1 | 鸿鹄币 +100 |
威望 +2 |
收起
理由
|
小乔
| + 100 |
+ 2 |
精华战报,奖励思科教材一份 |
查看全部评分
|