|

楼主 |
发表于 2016-4-2 14:48:59
|
显示全部楼层
下付战报:
! V! X/ [$ l9 g" [( V3 q$ y/ ?( b1 u0 N& m. I) M/ R3 r
TS 老的:
, B! x s4 [8 W$ s% \6 @" {1. vlan12 down, eth0/0 接口下switch port trunk allowed add vlan 12+ O' V2 ?, i2 i& @9 t
2. 参考R12 的用户名和密码,修改R17 s4/0 上的用户名和密码
* x) V6 s- ^6 Z; n8 d8 x3. R22上配置了pass-interface default, 要no passive-interface eth0/0
, ~! H: C# Y7 |4 V) ?6 e 4. 刷K值,只有一台router配置了me weight 0 1 1 1 1 1# v# u% i# J9 ^: q/ e
5 改R6上的MED 值。要优于R4.
. i- Y+ |, M) ?3 w 6 R22 上对邻居R26添加一个route-map next -hop指向 自己的eth1/0, 邻居R25的route-map 下一跳也修改一下
" j$ R) V2 T' }. R' d7 ACL 修改permit udp any any eq isakmp , 添加permit esp any any
' V5 I/ p7 J! |+ K 8 R7和R8 少了 ip nat outside, 修改R4/R6 eth2/0 ip ospf cost 值30 * j u& [' k1 D7 b3 b0 k9 s
9 crypto isakmp key address 不是0.0.0.0. tunnel key 不一致3 j# Z' a( ]) Y2 r/ f$ R0 X b
10 R23少配了ip dns server .* M) Z" [! _6 H; C! u6 |1 x+ M
1 W' a' I; m) A F, Q* P( F# R
新诊断DIAG4:( z* U1 r, A* t, R% _8 N4 ~6 v
1 第一问:如何快速解决问题:没有了调整优先级的选项选 shutdown CE1 的eth0/0接口
. i( N% ^. P1 b& \2 r0 O7 ?$ [ 第二问: 为什么出现这个问题 * w% N' o# m9 Q$ ^7 ^ }
第三问: 选取报文:(CE1 成为hsrp 的active 设备的报文)* G5 b0 I/ t) \8 D
2. 组播缺少到RP 的路由6 ^( {6 @8 l1 i) |* x9 f
直接找log信息看谁缺少路由就好了' m* C/ z5 a4 H1 B, s6 I# V1 U) u7 r
3 [: B% I* e9 f) t; n5 L$ jLAB1+ : MST , 带VRF 的版本,有小需求变化
3 R5 C3 A9 r+ u* E8 ?- s7 Q! i2 t! B, i* V
|
板凳
2016-4-2 14:48:59
回复(0)
收起回复
|