: y4 B: Q- P% O3 Y$ c
TS1 g" ~4 p3 `( q" F2 j2 M' Q3 a: a( n5 j+ c
Q1:host101的e0/0口没有mac地址,补上。SW2的E1/0做了端口安全,匹配一下就好。
! l- O" T, U' |' [5 CQ2:17上没有"ppp ipcp route default"
公众号:CCIE战报,每日更新最新战报,欢迎关注。4 R# O. t# e# Q
Q3:13做了前缀列表,deny了145.14.14.14,把他删除;
' C9 `& ?* f: X% QQ4:R22的E2/0接口IP的掩码不对,改成/29,出现象;
; g+ L3 N7 @* P! D' k$ @4 B; G% s1 L
Q5:R3和R5的bgp邻居没起来,R5没有nei 123.4.4.4 active,补上; R22没有next-hop-selft; 0 {8 _8 B( C( `% e7 M8 J
Q6:IPV6,R25没有宣告E1/0的ipv6网段,预配直接宣告E1/0的ipv6地址,删除再补上正确的要个网段/64;
# i% [7 l* z( W( L: k# ]Q7:MPLSVPN,R7和R8都没对124.45.67.21和124.45.67.25建立bgp邻居,在7和8补上;
R7上的ip nat souce list……没有inside,补上; R8的e0/0.123没有ip nat,inside,补上;$ M+ a" [, M) @% r0 f
R4和R6的e2/0要ip ospf cost 25 大于21就好;
: b+ [8 j. z- |4 p+ O5 _$ uQ8MVPN,19的tunnel里。ip nhrp 认证密码不对,改;
* B' t5 Z- ^, g5 r+ aQ9MVPN NAT,24上的crypoto不正确,把mode tunnel改成mode transport。改动前记得在tunel口下解除ipsec调用,后续补上;
; f) X% j4 H9 M( B; R+ x# K
Q10:NAT 小毛病,24的e0/0有第二个ip地址,删除,出现象。 ============ DIAG 2( _5 u5 P* g3 D1 ?( A- r+ a
和思博给的一样,考场资料会详细一点
5 j5 u7 q( W8 }" v& R可以分辨出来的 ============ H2 CFG# I! x, `9 |8 k4 e
1.预配比平时练习的多,平时我们是有10.2.1.104-106要在SW3测试他们通不通,考场改地址了,改成10.2.99.104-106,坑了我一把,还好回头看,二层我检查了,花了时间比较多,但是很有必要,二层一定不能有问题。大家平时多留意; 8 `. Z- t1 {+ @3 a& V
2.还有就是17 18 9 10 53 54的e0/0和e0/1都是关了的,我进去第一件事就是no shut; 1 `) k" p8 B H3 o0 O
3.预配很多SW1和sw2,11 12 23 14的ospf都有配,但是没有在接口下配ospf优先级,11 12 13 14也没在ospf配置默认路由下发。11 12 13 14 15 16的对内对外的bgp都配了,我们65001部分照常配/ b. Z$ a" y% B* o
4.51的RD预配是65005:100,不要动,重要的事情说三遍,不要去改预配的RD,RD本地有效,没事的。RT 也和我们平常不一样,删掉就好,按我们平常的重新配export和import就好;
- S: F: `) t( U+ W. C* k2 Q6 f5.R55和R56防环没有预配,bgp和eigrp互相重分布没有做防环策略,要用route-map去做,大家去看我们平时的预配是怎么配置防环的,按那个套路来;
) A2 ?8 i s X6.我们的模拟器里没有对端检测机制,这个真机是有的,考场的模拟器居然有这个机制,坑了我一我在给18和57建立bgp的时候,18的e0/0是down,各种重启重开,e0/0口开了没几秒又挂了,后来发现57的e0/0口也是挂的,打开57的e0/0. 配bgp.终于好了;
9 K" ^$ j0 n2 |" V
7.R101的mac地址变了,R15做DHCP的时候请留意。
& c: k* b- Q6 x, X6 X/ v Mr.Lu ) g; g$ a. A3 N( y: G" K$ ~
: s! c) k8 v/ d; F3 A
|