本帖最后由 闫辉 于 2019-9-9 10:49 编辑 . p( H0 t0 o/ _3 O- i; j
8 \! s' k) p/ N( F9 n# G1 w4 @南京太阁杨同学于北京一次PASS CCIE RS
; T6 M: |3 {5 ?+ z! L3 F. G
! ?7 Z3 d+ ~% E5 s1 Q* K
y" O7 t& J* @TS2: ) ^! |; F8 T+ s! @# u+ s
1. 无错误(我点开所有设备后User4直接有地址也可以trace通R40,ping不通需要clear arp-cache一下,但是SW410上有端口安全设置和User4不同,这里非常神奇的是端口状态是正常的,不是down,我还是改了过来,SW400,SW401上有2个ACL,被匹配执行Drop的ACL是per a a eq 666和deny ip a a不会影响现象,可以不管,HSRP现象正确)
' k1 l9 k# f9 W- X
2. DC1所有设备三条show命令 Sh run | s ospf Sh run | s bgp Sh ip ospf int b 查看OSPF配置,BGP配置,接口是否有宣告和cost值是否是默认值 发现SW111未宣告VLAN2001,trace到R14不通,查看策略发现deny了10.1.0.0/16,添加更小序列号放行这个
6 D3 h' C$ P. T, \
3. 奇偶路由套路很简单,DC2所有设备同样三条show命令检查该注意的,R12,R13,R22,R23 ACL没问题,R22,R23没有重分发OSPF到BGP,4个路由器的route-map内metric设置有问题,改为正确的,R10有设置local 200记得该为100,接口cost值别忘了调整确保路径一致!
: M" q$ S! K# R7 S- m* d- k5 ^7 B! N
4. R20有对RR做send community来影响选路,直接R20 BGP进程内敲bgp bestpast cost-community ignore然后硬清,调整接口cost值确保路径!
/ o* A( \, Q6 I) z2 j1 q4 m, H
5. R60的ipsec封装改为和R14一致,tun0口宣告区域改正确,我抽到的没有要求让R51重分发OSPF 1并汇总
) G3 n# z- X5 x, @" t b6 Q9 p
6. SW111的vlan 2001补全ipv6 dhcp server X,Server1可以shutdown接口再重开,获取到地址和默认路由后即可
, a1 ^+ t( Y# k a8 P
7. MPLS域大礼包来一遍 Sh ip ospf int b Sh run | s ospf 检查IGP的配置和宣告发现无漏宣告和错宣告,R1和R3中间启用了LDP认证,任意改一个即可,R10注意修改OSPF外部路由管理距离
, ]9 D" _3 l# o6 r% f4 X
8. R30的租期时间修改lease infinity,DHCP地址段网关修改为正确的网关,SW310聚合端口开启DHCP Snooping信任,HSRP现象正确 ' Z0 ^* x G- p6 g3 K' h; d
9. 这个题卡了我10多分钟,错点很简单,R24补全nhrp map multicast dynamic,R71补全nhrp map multicast 201.99.24.2和nhs ,但是补完后OSPF邻居不能建立,tun口shutdown重开后还是这样,于是没管了,继续做第十题,后来第十题做完后从第一题开始检查,检查到第九题的时候看了眼OSPF邻居,建立了。。。现象出 : y& Q0 }+ X K: l5 N9 d
0 j5 o% H3 ?' z( y
7 V3 W* h3 O- D' W, A" {! a. C% F! G
敬请关注后续更多笔试Lab、版本更新详情
J2 o5 c( ]. v$ `5 `# I ~0 p0 m6 M$ |+ a/ f4 H9 l! G: O
( V( }0 X/ I+ {: s
' w4 g6 ~: d E u, `* D( A" J
, z; q$ e @ E) f# ^1 u$ M) r- ~7 j
有网络技术问题也可加我太阁小老虎的 8 l$ H3 ]4 |6 P) Y4 `3 Z Q/ ^3 O) I# c
QQ:1908654306哦!
$ F6 ^1 X) L+ O" q( b
2 b' J% O; X5 L7 r& P, c8 v
) d+ L* @4 ?& p0 z! G: \6 v6 a0 |3 b0 \# t
! N) K/ V! |1 b4 |' D
1 {( \2 M) C1 w
( f5 [0 _. j3 u3 K9 `3 _ |