& k2 ]! i7 C, j' a6 a
TS14 j/ x, h+ o" _( N! ~
Q1:host101的e0/0口没有mac地址,补上。SW2的E1/0做了端口安全,匹配一下就好。 # N5 x& E6 S" b! g( m# c4 T7 _
Q2:17上没有"ppp ipcp route default" 公众号:CCIE战报,每日更新最新战报,欢迎关注。
- G8 u5 x' {: G; O9 q9 j, E6 \Q3:13做了前缀列表,deny了145.14.14.14,把他删除; 0 f* \' o6 R8 ?9 h" z
Q4:R22的E2/0接口IP的掩码不对,改成/29,出现象; % {- |7 Y7 l4 T8 D+ Y5 P3 ^
Q5:R3和R5的bgp邻居没起来,R5没有nei 123.4.4.4 active,补上; R22没有next-hop-selft;
6 w- L O% u1 z. f& j4 iQ6:IPV6,R25没有宣告E1/0的ipv6网段,预配直接宣告E1/0的ipv6地址,删除再补上正确的要个网段/64;
' Q0 n- A- c# K6 J: m1 e& ^ BQ7:MPLSVPN,R7和R8都没对124.45.67.21和124.45.67.25建立bgp邻居,在7和8补上;
R7上的ip nat souce list……没有inside,补上; R8的e0/0.123没有ip nat,inside,补上;2 i0 p1 q6 Y Q* ^2 C8 @9 h6 y
R4和R6的e2/0要ip ospf cost 25 大于21就好; 1 h* v8 I' G0 n+ Z- t3 J
Q8MVPN,19的tunnel里。ip nhrp 认证密码不对,改; |2 l( U& K4 B! I# u+ [
Q9MVPN NAT,24上的crypoto不正确,把mode tunnel改成mode transport。改动前记得在tunel口下解除ipsec调用,后续补上;
$ z c+ D# x, u% c: v& W8 f: m* ^
Q10:NAT 小毛病,24的e0/0有第二个ip地址,删除,出现象。 ============ DIAG 2! k4 U$ O( k p& s( o0 n
和思博给的一样,考场资料会详细一点/ l0 I4 a' _$ J- u2 J) T
可以分辨出来的 ============ H2 CFG
1 k0 z6 P, n% g1.预配比平时练习的多,平时我们是有10.2.1.104-106要在SW3测试他们通不通,考场改地址了,改成10.2.99.104-106,坑了我一把,还好回头看,二层我检查了,花了时间比较多,但是很有必要,二层一定不能有问题。大家平时多留意;
) k3 ~5 n7 u6 [0 J! E- T2.还有就是17 18 9 10 53 54的e0/0和e0/1都是关了的,我进去第一件事就是no shut;
+ e% k' k9 c/ v. w& S9 k( O3.预配很多SW1和sw2,11 12 23 14的ospf都有配,但是没有在接口下配ospf优先级,11 12 13 14也没在ospf配置默认路由下发。11 12 13 14 15 16的对内对外的bgp都配了,我们65001部分照常配" i7 F' ~7 n0 `- g1 r$ \; P4 @
4.51的RD预配是65005:100,不要动,重要的事情说三遍,不要去改预配的RD,RD本地有效,没事的。RT 也和我们平常不一样,删掉就好,按我们平常的重新配export和import就好;
6 W; w7 I9 S- [$ F o5.R55和R56防环没有预配,bgp和eigrp互相重分布没有做防环策略,要用route-map去做,大家去看我们平时的预配是怎么配置防环的,按那个套路来;
* b7 k* z; k/ y1 t/ [1 a1 Z F6.我们的模拟器里没有对端检测机制,这个真机是有的,考场的模拟器居然有这个机制,坑了我一我在给18和57建立bgp的时候,18的e0/0是down,各种重启重开,e0/0口开了没几秒又挂了,后来发现57的e0/0口也是挂的,打开57的e0/0. 配bgp.终于好了;
9 J. b* G% |1 g8 U1 [3 T
7.R101的mac地址变了,R15做DHCP的时候请留意。
. e9 F2 B* _; o j7 H3 W+ A Mr.Lu
2 j* X; o: o( V8 F# k, z: p% V- N) r/ J' a5 u
|