设为首页收藏本站language 语言切换
查看: 2521|回复: 10
收起左侧

[考试战报] 4.25号济南960分pass

  [复制链接]
发表于 2011-4-25 12:56:03 | 显示全部楼层 |阅读模式
9点半到的考场,签名拍照,等了一会,考试,上来就是个新题目,有点头疼,勉强做了前几道......迷迷糊糊啊,接着比较简单啊,实验是vtp的,eigrp,再就是acl,没多少变化,注意配置完后保存即可。eigrp的左边两个有问题,就是as 122,写为22了,no掉重新router eigrp 122。 network....,network.....。no auto-summary还有上面的那个没宣告一个网络加上即可,vtp的注意的  `: N: f2 s% }, j; S
修订版本号,我当时看下面的一个配置信息的数字认为就是修订号9,其实在上面config  5,我以后查出来的,也就是新的低版本,不会覆盖,原先的vlan还在。有个一是不同acl 顺序的问题,给你个要求--总之先允许主机后deny 再permit all。还有个是pc的那个,有tracrt...ping。arp。tracerout.....题目要求连通性vlan 中,应该ping吧,不要tracert。 switchport mode trunk。 switchport trunk allowed vlan 57 switchport trunk allowed vlan add 192,有一道是直接命令 switchport mode trunk。 switchport trunk vlan 10。。。是错误的吧!!还有是telnet 交换机,一个有接口,没配置ip,vlan 1有也没ip,还没有网关。我选的是没网关的选项不知对吧。。还有动态acl好处,题库好像不对啊,应该安全,方便管理吧。总之要小心小心,有的题目原题但选项变了或者问题意思变了,看清楚后再回答,不要急,时间比较充足................
7 I' A8 s& ^; }vtp题目思路整理,便于理解记忆。(参照ccna最新题库_V104_lab)
  o# l6 x7 _6 Z$ i5 M1.SW3哪个接口连接着mac是XXX  show mac-address-table 即可查看
$ Z" \9 B( X3 `7 S& y
2.SW3交换机哪个端口trunk,show interface trunk即可查看
- V- k2 G' ?! a6 R6 s3.路由器版本,则在SW3交换机中show cdp neighbors,可得到此信息- A( W+ x( {% ]7 {5 G
4.vlan 1的根桥谁?show spanning-tree vlan 1 看那root id 是谁、cost 、本地与根桥相连的端口,若此交换机端口 都是FWD (且designed)状态,则为根交换机,否则不是则show cdp neighbors ,由于刚才第一次show得到SW3交换机root port根端口是f0/12,那么此接口相连的交换机为根交换机(它的所有接口是指定端口),因为其他的都不是,由SW3端口可知,SW3端口很多是指定designated,与SW3这些指定端口相连的交换机一定不是根桥(指定端口--对应另一头是非指定‘堵塞口’或者根端口)
! u% m( U* ~5 z$ i5.交换机某接口(不同接口可以分配到很多vlan),对应网络的网关是哪个?当然这里是求单个vlan的网关。应先show vlan得到对应接口的f0/4(题目中给的)得到对应vlan 为 xx,再由已知条件中的各虚拟接口的ip就是对应虚拟网络的网关  
' X& t  k0 A) u6.题目意思是本交换机接受哪个交换机发给的vlan更新信息?有使用vtp传播更新,则我们想到show vtp status ,可以得到在显示中最后几句--更新于哪个ip、时间等这条信息,再次用show cdp neighbors,看到ip以及对应设备,先前show到的ip对应设备即是
( C2 G: c9 I  w$ b% v% D+ W7.主要是说,谁的configurationrevision修订版本高,占优势,高的永远覆盖低的。低的数据也就将会被改写、删除。这就好办了,show vlan,show vtp status ,两项都与已知道的分别作比较,若比已知的版本高,则已知的被覆盖删除。否则,相反。当然前提是域名相同。server模式) u7 y1 o1 L7 u2 T2 O
8.交换机接收到数据包目的mac自己没有,则泛洪到除源端口以外的所有端口,本题目是此vlan所有端口但除去源端口,根据题目意思应先show mac-address-table 可以看到同一vlan的mac,然而这只是得到了交换机已经学习到的,可以用show vlan 得到接入vlan 33(刚才看到源mac所在的vlan)的所有端口,这些端口也将收到泛洪包,还有的是trunk中继所有数据也会收到,show interface trunk 即可得到有关端口
. [9 G. D* H0 }0 \4 T: }9.数据包目的ip、在外网发数据包应该先到网关,查看网关mac的方法,先show running 得到配置中默认网关ip 再show cdp neighbor detail (由前项的ip关联)--得到对应的接口,再通过接口另外用命令show mac-address-table得到网关mac。其实交换机一般没MAC的,其接口的mac是所连接的设备的mac
  q( ^4 [) H3 |( Y2 i单词书写正确,neighbors 书写注意等
7 [& _. b# i5 s4 ?记住以下命令解题帮助很大
  S; w! k1 D, r+ Q1 v! ?. [( Dshow access-list     路由器中,查看访问列表(命令中间横线)
0 ^# ]5 v$ t* h$ i* S% ]show ip interface [interface]  看某个接口是否有访问列表用
0 v% l) ?% _0 P' B+ ishow mac-address-table      查找与交换机相连的接口mac,show mac-address这样不规范的
' p6 D7 x1 Z  R4 hshow cdp neighbors   查看邻居配置信息什么设备操作系统平台当地哪个接口连接邻居的等
; x$ q) l+ T! R1 ]2 V! Y& a  _# Eshow cdp neighbor detail    查看更多邻居详细信息,如ip等 + [- d5 Q7 M1 y% o( ~
show spanning-tree vlan 1/或空着,交换机中用于查找vlan1的根root是谁          ; v, q0 _+ o3 J1 w' ~1 ], p
show vtp status         查看vtp配置更新信息,修订版本,域名等" x3 i  t0 Q1 V6 ?* h  q9 w& m
show vlan               查看不同端口各自对应的vlan
- E" z; L5 t" x" ^) Z8 tshow vlan status 没见过吧,没有的和show vtp status混了
0 v8 d. N/ T! F1 D% X; {show interface trunk 交换机中查看哪个端口trunk 及vlan状态信息封装mode(ondesirable
/ n( ^0 C! u% Y7 pshow  running-config 很有用查看配置信息便于排错,没其他办法看看也可,不过都是自己的配置,没有学到的路由、邻居等信息。
0 F% z  A" ^  e" D7 ?

评分

参与人数 1鸿鹄币 +20 收起 理由
fulltimes + 20

查看全部评分

发表于 2011-4-25 13:00:07 | 显示全部楼层
沙发 2011-4-25 13:00:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-25 13:00:27 | 显示全部楼层
板凳 2011-4-25 13:00:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-25 13:02:39 | 显示全部楼层
地板 2011-4-25 13:02:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-25 13:10:41 | 显示全部楼层
没有意外就好!
5# 2011-4-25 13:10:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-25 13:12:46 | 显示全部楼层
6# 2011-4-25 13:12:46 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-4-25 13:24:00 | 显示全部楼层
还有一道答案,网络层封装segment,传输层产生segment加控制信息等。有一个lan网络down掉了,水平分割,路由毒化的,考试不很爽徘徊了好久这道题。Which command can be used from a PC to verfy the connectivity between host that connect thro…(字体不清)…?
2 t( C7 h3 j4 \  Y) }4 {: bA. tracert address
, m3 J) T) s4 Y% O2 S, v4 rB. ping address$ }9 I7 y' Q# L" A/ ?7 ~$ k! R
C. arp address; P1 C$ Y8 K2 `3 C- s. _/ ?2 S7 D
D. traceroute address
. ~0 H1 M* b" z5 pAnswer: A5 |6 _6 h  W# ^9 P' Y9 ~
不好意思,好像是原题目,上面写错了,不过tracert是路径问题啊,为什么是connection vlan内部机器哪?
2 E% T: e! n2 [& {- Y还有一道答案是完整性integrity...。  题目意思是保证网络两端信息--unaltered  未被改变的;不变的
7# 2011-4-25 13:24:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-25 14:09:59 | 显示全部楼层
恭喜
8# 2011-4-25 14:09:59 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-4-25 14:55:23 | 显示全部楼层
补充
# ^& \7 |4 w3 n2 q3 @1 a20. How many bits of an IPv6 address are used to identify the interface ID?0 U0 G% a, p& I0 L$ Y( ~7 s
32 ) D" P6 z5 ^1 L. R
48 ( ^9 B5 [& e; Q
64  对
* z# `  X7 g- ~! U, F3 B+ h% k3 @( Z! z/ g128
7 }- G; R* [+ j5 ?3 H) m* ]% J21. Your organization is issued the IPv6 prefix of 2001:0000:130F::/48 by your service provider. With this prefix, how many bits are available for your organization to create subnetworks?. n4 H4 T  W, ^6 a7 x, G  {, T3 c
8
4 V; a. y* i4 z1 g, a# h; |5 k16 对
# b% {, r' s8 i6 a, ^80
2 @' z) ?6 C9 l0 X" Q% q! F128
) _) \7 [0 i2 R两者相加子网16+48接口的就是64, K" Y5 b6 T* b/ _
Broadcasts are eliminated.错误。。路由器作用) x- h/ z/ j0 I
动态访问控制列表项也只是减少了发生IP欺骗的可能性,黑客找到可信任源IP地址的时间只能是表项开启之时。网上
, }2 G* N; `3 k5 q, @  n  Z$ t没有ap是IBSS计算机无线。一个 AP是 BSS。 多个是ESS。DSSS 直接序列扩频direct sequence spread spectrum 是802.11b型 b、a、g无线技术- K: G1 E- x) \4 b0 Z
exclusively专有地;排外地;唯一地  individual 1.个别的,个体的 spoofing愚弄欺骗
. [5 S- Y4 ~6 V6 m& U1 \: p$ B7 w建议看看思科第四学期网院的题目,有很多wan,acl,ipv6,nat少量。新题目,熟悉一下有新名词术语就不会慌。。
9# 2011-4-25 14:55:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-25 19:21:22 | 显示全部楼层
10# 2011-4-25 19:21:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-18 09:15:40 | 显示全部楼层
11# 2013-7-18 09:15:40 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-28 16:04 , Processed in 0.127874 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表