8.13题库全覆盖0 m$ e1 j) t: V7 _# N6 ^! }, H: y& ~
个人排错思路:, _& ?2 R1 H& t2 A( C
1.主机1ping209.65.200.241 2.主机1ping主机2 3.主机1ping 10.2.1.254 4.主机1ping 10.1.1.10 5.主机1ping 10.1.1.1 ; w9 T) G1 x# z$ D% w) d) h' a
个人总结版: Ticket 1:ping通10.1.1.10,ping不通10.1.1.1——R1上 OSPF Authentication " W; j6 A2 q7 W( C. m6 M
Ticket 2:ping通209.65.200.225,ping不通209.65.200.226——R1 上 IP NAT
1 }- h, a6 l3 Y; ?5 \$ V/ I ^/ Z
Ticket 3:ping通10.1.1.1,ping不通209.65.200.225——R1上 ACL
, [/ R0 j; {; N! F# T+ _
Ticket 4:ping通client2,ping不通10.2.1.254——DSW1上 VLAN filter 5 Q0 x/ ^% ~9 x7 ~' v
Ticket 5:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1可以ping通R4——ASW1上 switchport vlan【真实考试ASW1可以ping通10.2.1.254】 8 C; N; V% v. C+ T1 |0 D4 y
Ticket 6:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1可以ping通R4——ASW1上 SwitchportTrunk【真实考试ASW1可以ping通10.2.1.254】 # |4 i" J$ R& t: U
Ticket 7:ping通10.2.1.254,ping不通10.1.1.10,——R4上 Redistribution
( Q1 U4 ~8 J+ D+ Y9 t
Ticket 8:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1可以ping通R4——DSW1上 DHCP Server ; |/ N" o# P/ A( `
Ticket 9:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1 ping不通R4,R4可以ping通R1——R4上 passive-interfacedefault
1 W1 m+ o' O4 e0 m% ^ X( ]
Ticket 10:ping通209.65.200.241,DSW1ping不通R2下行端口(2026::1:1)——R2上 R2与R3没有建立邻居
9 O- P" p4 i4 w3 l0 Z6 c- k
Ticket 11:ping通209.65.200.241,DSW1ping通R4上行端口(2026::34:2),DSW1ping不通R3下行端口(2026::34:1)——R4上 需要把rip重分发进ospfv3
& s9 H5 r+ o. n. j1 q3 R5 M' w! z1 i
Ticket 12:ping通209.65.200.241,DSW1ping通R4上行端口(2026::34:2),DSW1ping不通R3下行端口(2026::34:1)——R3上 delete thetunnel mode ipv6 ( w2 S5 B6 O- A1 [ y7 X& p
Ticket 13:ping通10.1.1.1,ping不通209.65.200.225【真实考试225和226都通;EVE模拟中没有宣告209.65.200.224的网段,所以EVE模拟不通】——R1上 BGP指错了邻居
}/ @6 W# J, `. e9 \/ S
Ticket 14:ping通209.65.200.225,ping不通209.65.200.226——R1上 IPNAT
4 B e" n6 e; ^6 ]9 H% L- y
Ticket 15:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1可以ping通R4——ASW1上 PortSecurity【真实考试ASW1可以ping通10.2.1.254】
; T8 y6 k' q1 z, H0 C2 `
Ticket 16:ping通10.1.1.1,ping不通209.65.200.225——R1上 ACL(跟Ticket 3相同)
' t% h8 f3 W# U7 D. i0 f$ a- t0 s
另外总结近三个月的300-135战报,整理了一下如下: 1.设备启动需要一定时间,刚开始ping不通的,30s后可能就会ping通209.65.200.241
% G8 n2 e, W) q" ]
2.DSW的错误有一題no掉一段指令是要拉到最上面才能看到(vlan filter的TT,选好了Q1 和Q2之后,到Q3却怎么也看不到正确的答案可以修正错误,其实是正确选项在下面,需要将右边滚动条往下拉才能看到)| vlan filter那題沒看到VLAN ACL是因为沒有往下拉! - c( c- L' M' r( p( C+ t; h2 I
3. 用show ipv6 ospf neighbor排ipv6问题应该会更快发现问题【待验证】 a# N0 v+ A0 M& m% N4 f a( r
4.有战报分享:Client 1 有IP但是哪里都Ping不通,最后看R1上那个NAT的ACL有问题,只有permit10.1.0.0(对应Ticket14)【个人认为client 1需要等一段时间是可以ping的,但是如果用ASW1去ping是哪里都ping不通的||真实考试并未出现这一情况】
" ?5 O+ G# u4 t* s+ n+ C
5. 有战报分享:Ticket 5 accessvlan 这题,并不会出现802.1q封装和shutdown命令,但是会缺少配置switchport access vlan 10; 出现的状况是client ping啥都不通。【真实考试与题库相同,并未出现这一情况】 " O) D( ^7 j5 b% M, P& b8 P
6. 有战报分享:Ticket 9 EIGRP Passive interface这题,Q3没有Remove “Passive interface” in Interface f0/1 andf0/0这个选项,选in Interface f0/1 and f0/0 "no Passiveinterface”。 6 S6 z) S& T. n" W
另外附上各设备的故障点,便于一一排查: IPV4: R1:ospfauthentication/BGP neighbor/ BGP ACL/ IP NAT inside(outside)/NAT ACL R4: Redistribution route/passive interface DSW1: VLAN filter/ DHCP helper ASW1: Access VLAN/port-channelVLAN/port security IPV6: R2: ipv6 ospf 6 area 0 R3: The tunnel mode IPV6
6 E8 ]2 W/ F8 x1 RR4: Redistributed RIP under OSPF 如果以上某部分出现错误,希望大家指正 NP收官了,顺便申请NA/NP勋章 最后感谢鸿鹄论坛,感谢各战友的分享!前人栽树,后人乘凉,我们下个版块见!
r" q( n1 d4 R- y3 X" Q! \7 x6 @1 q8 w+ w7 E
|