南京太阁吴同学于北京一次PASS CCIE RS
3 ^$ F, P R0 H; T$ |' a
! j# d+ q8 O4 R6 R
TS2具体情况如下:: a4 C% L( G3 ^: Q9 I# k2 H1 _
. C1 G& b% P; V' G- h5 b7 q8 {" x7 H$ K$ G
1.310的e0/0地址安全是错的,常见错误修改一下便出现象了。
8 o5 z$ C& a0 l3 i: ^这里300/301的acl写了两条
8 I$ E% R& _1 k& E* ?
( Y( K0 R7 m: q R; m- X5 P: h( W8 L) J' E7 b+ r- T
2.111的vlan2001没有宣告进ospf,14上nat调用的acl写了两句,,修改Acl语句 不然111trace不通。" E5 `1 q. e& n7 f
5 i& s' B6 u# j F! M, K d
- d& _1 {! z0 }: ]/ f4 ?3.漏宣告 改routemap语句 改cost即可( L" C% p, Z- j6 s
: ~! c: k9 p, v b) f. Z+ ]5 Y# ~9 ]
4.20/21的list/map没啥问题,20有那啥属性,在RR上bgp敲一条命令 硬清即可5 u) M" X& K; {' ^, W9 c% X. e0 F
# c* w! ]& r( ` {: g2 y/ o
% M+ H2 T1 J q; Y6 _: p5.60的cry加密改成esp即可; Z! H8 Z! a1 D' l
j; S# m+ ]% _. [) j# z7 r
, G# {) P+ \. ^7 _ }9 X" W+ i6.30的两个网关反了,其他没问题,user拿到地址但是tra不通,我差点以为这题也要凉,sh ip ro发现没有默认,把user重启了一下就通了。
8 P, B; U+ u6 f( i. @# m4 S% _& z: n8 a3 Q
) W4 q9 L/ r# s; ~( E$ W7.111的地址池没有调用,挂上出现象8 Q$ _" _ a4 E2 b/ |
+ h0 |, u. w$ F" G/ q; B
, X% m, a3 b7 H# [8.LDP错误 Bgp也有点问题 改一下rt导入导出即可% s7 Q m( L x; Y3 ~0 b( R
7 ?' U; O9 L6 Y& q
s- L% c( G+ D) ~# Q, e9.这特么还是个巨坑,dmvpn是起来了,uaer7tel不通,trace到运营商就打H!。server上tel是all,acl放行了123.45.67.200,10.4,10.7,然后我又加上了123.45.67.100。24/25上没有做acl,bgp宣告的32位123网段的掩码是错的,改成255。nat啊ospf啊什么的都没看出啥问题,反正就是tel显示无主机什么的,user是有地址的。
5 T2 e- u' b, B! J# a8 l( B- s: F% N, \$ [
^( h( m* D5 B6 _7 ^
10.补上ip nat outside那条就通了
4 r0 F# [. i/ s, o0 Q$ X! r5 k做完就提示我两个小时到了,然后我去了趟厕所,问了下怎么解,给出的解决方法我都试过了,行不通。然后我就又重头测了一遍保证其他题是对的,测完就自动交卷了。
) @ y0 v: p6 z+ S" K- C5 l虽然ts爆炸,但是我的心态还是很好的,就像啥也没发生一样,继续做诊断和lab。
/ r' B9 m- q. a
n* d$ c" q4 y/ m6 D H
% Q% s# s+ s& \) s1 [% S) D
' x) S$ s2 G4 A3 w& Z' `; L f, Y1 t$ u8 u: ~, I& B
% d% @' X# R2 W/ z! o. ]" _3 ]
敬请关注后续更多笔试Lab、版本更新详情
! B6 j# g5 @* G( a2 X; D( a d S8 b* |# q* p+ K- P2 V+ m' |
8 \1 h, X2 `. q! z
) P7 A- y3 {+ G5 f6 a
1 M4 W8 X5 |! |0 P& {
有网络技术问题也可加我太阁小老虎的
6 I. Y6 |+ H/ X0 ?) ?: j
QQ:1908654306哦!
, U/ Q# E, T9 f7 Y, v I' M4 G* {
* J. K2 y" ~' p# X. w+ ^, K
6 n* N" b9 L3 w0 x
5 N9 k6 D! d9 W" @* ]8 M1 O5 F |