本帖最后由 Honor 于 2019-4-30 15:56 编辑
5 H3 k( N* H) V, O6 D5 F2 d/ K
9 }4 k, Z9 w3 O4 ?! k' D6 U. R3 tTS2++ Diag3 H1说说考试整体感觉,考场除了桌面鼠标控制不是很灵敏,其他都很顺利。Putty界面右键会提示是否粘贴,我都是快捷键(shift + Insert),DELL牌子键鼠手感很好,txt快捷方式在桌面可以建多个文本,有一张个人信息白纸可做草稿纸,座位边有饮水机,面包,水笔,大概这些。 感谢的话,首先谢谢自己的家人支持,同时也要感谢思琦樊Sir,还有群里(QQ群:584250587)小伙伴特别是庞老师,以及各位一路帮助我的人。最后祝各位在CCIE路上的小伙伴们能早日拿到自己CCIE号! (1)TS2++ Q3 SW110-SW210互访现象没出,一开始比较紧张,先做后面想着会不是Bug。其实到后面也是一样,最终也按解法敲完。出9题现象。技巧:建议大家上去不要直接去找错点,先利用ping, trace的方法去看现象,这样比较容易找到错点。(2)H1老版本了没什么特别提的,最多是特性记好了。其实整个考试过程中,没有以前战报说的那么多bug,或者说运气比较好啦,trace及特性、组播、NAT、NTP、VPN,现象敲完秒出,建议还是不要押题,该敲得敲。考场除R20所有的EBGP邻居都给配好了。 技巧:H1我现象全出,为了防止被tr,我是把现象一直长ping ,组播repeat100,这样有没有被改也比较好判断。幸运的是没有被tr。。(3)Diag记好答案和理解答案很重要。第一题(不要去记设备的编号,考场可能会变)1.选中继设备 命令:showip dhcp rely information trust-source(对应汇聚的交换机—SW1) OR:show ip dhcp snooping2.抓接入层与中继设备交换机之间线的包。通过bootp筛选出源地址为 0.0.0.0 (目的地址为255.255.255.255)的dchp discover的数据包(113或者是114 ,133-我就是抽到133)3.接入层与中继的连线(SW1-SW3)第二题:1.通过抓包软件,用tcp筛选出数据包,找出一个 [SYN]=0 的这个数据包,其中源地址为受害者地址,目的地址为黑客,可用验证:tcp.port ==1337 (源为黑客,目的为受害者)在考场上黑客入侵的数据可能是连续的,要是连续的,可以验证答案的选项!
9 [4 H) W1 [. K T" O7 ~8 `) Q
2 S) @% Y" B$ A G+ E |