8.13题库全覆盖
" J8 F! W& G& ?. z8 e, j, Q, x- s个人排错思路:
9 |# Y. z; H- t8 Z& O- R" m1.主机1ping209.65.200.241 2.主机1ping主机2 3.主机1ping 10.2.1.254 4.主机1ping 10.1.1.10 5.主机1ping 10.1.1.1
: ?4 G1 t# m' s% i! X8 a/ o
个人总结版: Ticket 1:ping通10.1.1.10,ping不通10.1.1.1——R1上 OSPF Authentication
# B% K% A$ }$ c( B I7 v
Ticket 2:ping通209.65.200.225,ping不通209.65.200.226——R1 上 IP NAT : C# P. f o: I- \$ V
Ticket 3:ping通10.1.1.1,ping不通209.65.200.225——R1上 ACL
. e5 v; ^5 O3 m0 \
Ticket 4:ping通client2,ping不通10.2.1.254——DSW1上 VLAN filter & H" `+ F5 G/ a) Q$ z) v9 f
Ticket 5:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1可以ping通R4——ASW1上 switchport vlan【真实考试ASW1可以ping通10.2.1.254】 , b# B# C; o: Z" J
Ticket 6:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1可以ping通R4——ASW1上 SwitchportTrunk【真实考试ASW1可以ping通10.2.1.254】
0 g( Q& K1 Y- N# y$ g* k0 w
Ticket 7:ping通10.2.1.254,ping不通10.1.1.10,——R4上 Redistribution 3 V8 k( F' n& a: D8 y8 J
Ticket 8:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1可以ping通R4——DSW1上 DHCP Server
& N0 b" h5 ^9 _
Ticket 9:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1 ping不通R4,R4可以ping通R1——R4上 passive-interfacedefault
% H% c+ l- q* J/ x+ c1 x
Ticket 10:ping通209.65.200.241,DSW1ping不通R2下行端口(2026::1:1)——R2上 R2与R3没有建立邻居 # k- b7 W. q3 s2 x; H2 P
Ticket 11:ping通209.65.200.241,DSW1ping通R4上行端口(2026::34:2),DSW1ping不通R3下行端口(2026::34:1)——R4上 需要把rip重分发进ospfv3 8 _1 m9 z2 m4 j7 B& m1 m! _
Ticket 12:ping通209.65.200.241,DSW1ping通R4上行端口(2026::34:2),DSW1ping不通R3下行端口(2026::34:1)——R3上 delete thetunnel mode ipv6 5 N2 N2 t7 p8 [: z+ ?1 ]3 ~% c& b
Ticket 13:ping通10.1.1.1,ping不通209.65.200.225【真实考试225和226都通;EVE模拟中没有宣告209.65.200.224的网段,所以EVE模拟不通】——R1上 BGP指错了邻居 , e- Q$ X$ X# o! ?, \ g
Ticket 14:ping通209.65.200.225,ping不通209.65.200.226——R1上 IPNAT
N2 S2 z' U* ^$ k5 m* Z2 H0 z9 W
Ticket 15:client1 ping不出去(ping不通client2),ASW1 ping不通10.2.1.254,DSW1可以ping通R4——ASW1上 PortSecurity【真实考试ASW1可以ping通10.2.1.254】 + A) X' n8 Q+ T, p4 i5 s6 n$ ?
Ticket 16:ping通10.1.1.1,ping不通209.65.200.225——R1上 ACL(跟Ticket 3相同) 4 o$ l6 o' l( r v0 {' T4 ^( v
另外总结近三个月的300-135战报,整理了一下如下: 1.设备启动需要一定时间,刚开始ping不通的,30s后可能就会ping通209.65.200.241 9 Q+ u; ~$ q8 V, W# l Q
2.DSW的错误有一題no掉一段指令是要拉到最上面才能看到(vlan filter的TT,选好了Q1 和Q2之后,到Q3却怎么也看不到正确的答案可以修正错误,其实是正确选项在下面,需要将右边滚动条往下拉才能看到)| vlan filter那題沒看到VLAN ACL是因为沒有往下拉! ; l' \6 z$ R! K# O& |
3. 用show ipv6 ospf neighbor排ipv6问题应该会更快发现问题【待验证】 * m7 y( d/ Y8 \" U9 n' D
4.有战报分享:Client 1 有IP但是哪里都Ping不通,最后看R1上那个NAT的ACL有问题,只有permit10.1.0.0(对应Ticket14)【个人认为client 1需要等一段时间是可以ping的,但是如果用ASW1去ping是哪里都ping不通的||真实考试并未出现这一情况】
4 I/ _* T, h6 _, M- W
5. 有战报分享:Ticket 5 accessvlan 这题,并不会出现802.1q封装和shutdown命令,但是会缺少配置switchport access vlan 10; 出现的状况是client ping啥都不通。【真实考试与题库相同,并未出现这一情况】 / E8 U6 J& p0 p" [
6. 有战报分享:Ticket 9 EIGRP Passive interface这题,Q3没有Remove “Passive interface” in Interface f0/1 andf0/0这个选项,选in Interface f0/1 and f0/0 "no Passiveinterface”。 4 ?4 j; u! B7 i) S$ i, Y
另外附上各设备的故障点,便于一一排查: IPV4: R1:ospfauthentication/BGP neighbor/ BGP ACL/ IP NAT inside(outside)/NAT ACL R4: Redistribution route/passive interface DSW1: VLAN filter/ DHCP helper ASW1: Access VLAN/port-channelVLAN/port security IPV6: R2: ipv6 ospf 6 area 0 R3: The tunnel mode IPV6 0 {9 i- X1 l, ?; h
R4: Redistributed RIP under OSPF 如果以上某部分出现错误,希望大家指正 NP收官了,顺便申请NA/NP勋章 最后感谢鸿鹄论坛,感谢各战友的分享!前人栽树,后人乘凉,我们下个版块见!
& l* k8 E+ [# V0 M1 `! F1 B1 f2 N2 {
|