' U. ^4 O6 r# Z0 h2 Y6 m4 u3 s
TS1: w# g1 @8 ^, u7 w N2 `# W
Q1:host101的e0/0口没有mac地址,补上。SW2的E1/0做了端口安全,匹配一下就好。 9 U6 N- v; i& y0 S1 z$ g
Q2:17上没有"ppp ipcp route default" 公众号:CCIE战报,每日更新最新战报,欢迎关注。
/ X) ^* o5 c8 Z& R) Q% oQ3:13做了前缀列表,deny了145.14.14.14,把他删除;
7 F3 N& K$ i4 ~) @( kQ4:R22的E2/0接口IP的掩码不对,改成/29,出现象;
- U1 V' z5 D7 u" b$ m" _4 J) wQ5:R3和R5的bgp邻居没起来,R5没有nei 123.4.4.4 active,补上;
R22没有next-hop-selft; , K3 n/ W* }) v1 b9 A3 q
Q6:IPV6,R25没有宣告E1/0的ipv6网段,预配直接宣告E1/0的ipv6地址,删除再补上正确的要个网段/64;
% f/ M3 X# w2 @6 LQ7:MPLSVPN,R7和R8都没对124.45.67.21和124.45.67.25建立bgp邻居,在7和8补上;
R7上的ip nat souce list……没有inside,补上; R8的e0/0.123没有ip nat,inside,补上;
5 c( Y* ]4 f* U5 p I Q+ D Z4 }! q R4和R6的e2/0要ip ospf cost 25 大于21就好; 8 i8 L$ g1 o* I; \) w3 R) G# G
Q8 MVPN,19的tunnel里。ip nhrp 认证密码不对,改; 4 l7 C! i& `, `& v0 o" k9 x1 f
Q9 MVPN NAT,24上的crypoto不正确,把mode tunnel改成mode transport。改动前记得在tunel口下解除ipsec调用,后续补上; 3 T% l3 M y( V+ G; H m3 j6 r7 A
Q10:NAT 小毛病,24的e0/0有第二个ip地址,删除,出现象。 ============ DIAG 2' F# f6 ~- z& _ C; _
和思博给的一样,考场资料会详细一点
2 F& S; b, g& C. p/ b3 {可以分辨出来的 ============ H2 CFG
7 Z7 A- U' b( s* @4 f8 T" f) r1.预配比平时练习的多,平时我们是有10.2.1.104-106要在SW3测试他们通不通,考场改地址了,改成10.2.99.104-106,坑了我一把,还好回头看,二层我检查了,花了时间比较多,但是很有必要,二层一定不能有问题。大家平时多留意;
! z5 [7 n$ Y7 v# |9 i3 L7 N2.还有就是17 18 9 10 53 54的e0/0和e0/1都是关了的,我进去第一件事就是no shut;
. F9 {5 ]. R' Q3.预配很多SW1和sw2,11 12 23 14的ospf都有配,但是没有在接口下配ospf优先级,11 12 13 14也没在ospf配置默认路由下发。11 12 13 14 15 16的对内对外的bgp都配了,我们65001部分照常配
# A8 t) h& c" p4.51的RD预配是65005:100,不要动,重要的事情说三遍,不要去改预配的RD,RD本地有效,没事的。RT 也和我们平常不一样,删掉就好,按我们平常的重新配export和import就好;
) D5 X L1 q" h4 g) |5.R55和R56防环没有预配,bgp和eigrp互相重分布没有做防环策略,要用route-map去做,大家去看我们平时的预配是怎么配置防环的,按那个套路来;
! m4 G% l+ t" i! } h0 k
6.我们的模拟器里没有对端检测机制,这个真机是有的,考场的模拟器居然有这个机制,坑了我一我在给18和57建立bgp的时候,18的e0/0是down,各种重启重开,e0/0口开了没几秒又挂了,后来发现57的e0/0口也是挂的,打开57的e0/0. 配bgp.终于好了;
3 |1 @. @# M$ _) g9 c
7.R101的mac地址变了,R15做DHCP的时候请留意。 7 u1 [; o! N3 z* p
Mr.Lu
: L# E* [3 k" h' e! i* k1 [! I
7 ^. m' R/ N0 Q7 T3 m |