设为首页收藏本站language 语言切换
查看: 3628|回复: 25
收起左侧

[考试战报] 300-135 4.22 广州988 NP收官

[复制链接]
发表于 2018-4-23 08:52:10 | 显示全部楼层 |阅读模式

请先登录

您需要 登录 才可以下载或查看,没有账号?论坛注册

x
本帖最后由 Scorpio.W 于 2018-4-23 10:05 编辑
  h+ ~3 |; s$ _# S  A1 S/ U4 Q4 P) u* D3 q
奋战5周,完成NANP四科考试,顺利收官,感谢鸿鹄论坛,特申请NP徽章!+ M5 M( n* U& ?' ?' o& p' Q
300-135共考22道,题库全覆盖,本以为满分,结果988分,
- Y4 P6 B  K9 ^, V- n  S成绩单显示layer3 96%不知哪道题错了。
) q  y( S/ U7 h4 p5 X. _需要注意的是两道拖图题均有顺序," p: t5 T. r6 p
部分题意有变,需仔细阅读,选择题4是deny SSH,
/ E4 o6 n0 V" @6 G4 K有一道TT题,ASW1有portsecurity,DSW1的ip-helper也是错的,
2 ~5 a) ]+ _- K( r: d& r纠结半天最后还是选了DSW1。$ n% H) R, G) V. z
( r# b5 c% d) }$ A: |
TT题我以为要修改配置保存后再选择ABCD,
4 R7 s$ V0 E) ?2 L4 e结果在设备上conf t都打不出,当时就冒冷汗了……! a* T' T5 m. d4 h& G! _

1 h; k/ u' a, c分享TT排错流程,祝各位好运!# C( W4 p* K7 x* [# q4 B( M7 D
*************************************************************
6 M8 X% u3 R+ g7 @先在client使用ipconfig查看是否需能自动获取到ip地址,
$ j" ?3 r( @; i  U如果不能获取IP地址,则从如下设备查看错误点:& n$ P  _% X/ ?" t9 O

( ~! A% X5 E$ H1 yASW1错误点:1 L% `: v- b* ~4 G
switchport port security,& D) |7 _. m  x! i- \7 J6 j
switchport access vlan 10,8 K2 e( a8 f3 S: I
switchport trunk vlan allow add 10,, Z4 E& k2 k6 u, a, R0 [
( g$ |* f) @: T
DSW1错误点:
; q+ A* r& T% t5 C5 _/ k  F$ f( NVLAN10 ACL,VLAN10 vlan filter
, ^) L" A* ~- k. f0 UVLAN10配置了错误的IP help-address,  L- ]/ h! p) ]1 S8 n! G+ {
6 E, @3 O2 k0 D7 Y& |
R4错误点:DHCP排除了全24位地址,导致无地址分配问题。
1 f& {  i6 a% o+ Z+ Gip dhcp excluded-address 10.2.1.1 10.2.1.253
" t) r9 a  H3 _/ B, w% d7 {2 a1 ]+ A6 C' I- @) m
*************************************************************# l: P1 y. c4 m& l5 m

0 r* V) W3 V) C( p( X2 r- ~7 R如果client可以获取IP地址,先ping web server 209.65.200.241% ?+ a+ Z3 b) D; ?, h" G, p  f
如果能ping通,那就是三道IPv6题,' ^& R) K! r8 t* ~; ]$ b
在R3上show ipv6 ospf neighbor ,# Y# Y- e8 L+ o6 j% Q
如果R3显示ipv6 ospf邻居只有R4,没有R2,那就是R2的IPv6 OSPF问题,0 W$ M4 X/ z3 r! D& x
需在R2的interface s0/0/0/23下添加ipv6 ospf area 0
/ l" a4 l: Q8 d0 g+ H6 w' n/ \0 y1 |# b9 q/ L
如果R3显示ipv6 ospf邻居只有R2,没有R4,那就是R3的tunnel问题,
$ o7 K5 g  r9 v2 z2 N需在R3的interface tunnel34下删除tunnel mode ipv6
* l0 d$ J  E4 A3 ]1 P4 K4 r
0 c3 I# c2 _" z+ G. X& V1 l如果R3显示ipv6 ospf邻居R2和R4都在,那就是R4的ipv6 ospf重发rip布问题" u& y- l0 ]- r" ~& m4 A5 ]4 ^
需在R4的ipv6 router ospf 6下添加redistribute rip RIP_ZONE included-connected
% V5 L( `* r9 I/ l$ c2 F. t" x8 q" M  W% A' r9 P
*************************************************************
0 I  \( f. V+ v' S  B/ n4 `4 F* ~% @0 q$ ^( N. b
如果不能ping通 web server 209.65.200.241,
/ \3 G  A2 v# b" }1 `; H/ N但能ping通ISP Router 209.65.200.226.5 S" Z$ U3 Y2 a( b. C
说明R1的NAT未放行LAN流量
1 K; r1 M3 v3 a  ?9 s; A, b需在R1上修改ip nat inside source list Nat_Traffic interface中的感兴趣流acl: Z) t9 t$ H6 f0 D! ]
在ip access-list standard Nat_Traffic下新增permit 10.2.0.0 0.0.255.255' _3 V* x2 i" B
3 m& D: n$ C+ X+ U& b  J
如果不能ping通 ISP Router 209.65.200.226,* T- ^+ [! f( y
但能ping通R1 209.65.200.225.8 [2 P# ^& ~$ q! T% m
说明ISP Router和R1的BGP邻居未成功建立。
& k/ G7 A  A3 Z$ X2 R, P5 d+ F2 Y) H需在R1的router bgp 65001下修改neighbor 209.56.200.226 remote-as 65002
: J6 a5 Z2 G5 g- b" @3 ?2 ^8 A改为neighbor 209.65.200.226 remote-as 65002. j0 g; |: k( c0 R4 w3 s' T# m9 @
4 O& I0 t; W1 q" @
如果不能ping通 ISP Router 209.65.200.226,1 \4 l. I: @' q( A/ Y
但能ping通R1 209.65.200.225.% r) t+ {9 L: s. D, }# B0 s* F
说明ISP Router和R1的BGP邻居未成功建立。/ A6 K/ N" E  J) o/ j; _( [
需在R1的interface Serial0/0/1下的ip access-group 30 & r) J1 v" z. v( q
放行接口IP以便建立BGP邻居,新增permit 209.65.200.224 0.0.0.3
+ d- |9 g: T% w3 l   
& {7 h8 l+ K. \. T如果ping不通R1 10.1.1.1,可以ping通R2 10.1.1.2( w6 j% E1 J' U
说明R1和R2的OSPF邻居因认证不匹配而未成功建立,
+ T" W5 H6 d8 D& t3 G( U: B: i需在R1的interface Serial0/0/0.12下添加ip ospf authentication message-digest, N; E( h- G3 O

5 ~# C. n( d& M. Q! A" z如果ping不通R4 10.1.1.10,可以ping通R4 10.1.4.57 M8 l0 V& m, C5 {' P0 Q
说明R4没有把ospf路由重分发到eigrp里,导致eigrp邻居DSW1和DSW2没有外部路由,( h4 q4 M' k, l* |: i. `
需在R4的Router eigrp 10下添加redistribute ospf 1 metric 100000 100 100 1 1500
( l' ~0 U5 ]: @: c* r. h
% j% O( H0 V+ {0 e% E% y; m如果ping不通R4 10.1.1.10,可以ping通R4 10.1.4.5$ G" i8 x7 X# c: K) |
说明R4没有把ospf路由重分发到eigrp里,导致eigrp邻居DSW1和DSW2没有外部路由,
8 H0 O" t3 w' W0 @需在R4的Router eigrp 10下修改Redistribute ospf 1 route-map OSPF->EIGRP的route-map,& R7 t; l% F% ~* ?
由route-map OSPF->EIGRP deny 20,改为route-map OSPF->EIGRP permit 20 $ p9 O. }# Y* B6 ]
***********************************************************************************
3 V7 u- R$ L1 w; v: V

评分

参与人数 1鸿鹄币 +100 威望 +2 收起 理由
小乔 + 100 + 2 赞一个!

查看全部评分

发表于 2018-4-23 09:54:37 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-4-23 14:28:48 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录

点评

不需要修改,也修改不了,所有设备只能show或ping,没有conf t选项。  详情 回复 发表于 2018-4-23 14:49
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-4-23 14:49:20 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-4-23 15:07:10 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录

点评

记住CoPP的配置顺序就行了,举个栗子: 1、定义流量类型,允许SSH access-list 100 permit tcp any any eq 22 access-list 100 permit tcp any eq 22 any established 2、按流量类型分类 class-map match-a  详情 回复 发表于 2018-4-23 15:15
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-4-23 15:15:24 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-4-23 15:50:33 来自手机 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-4-23 19:11:54 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-4-23 19:40:08 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-4-23 19:40:14 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2026-8-22 05:11 , Processed in 0.057656 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表