设为首页收藏本站language 语言切换
查看: 3580|回复: 37
收起左侧

[LAB战报] 【闫辉 太阁】9月16日 TS2 D5 LAB3 北京一次 PASS战报

[复制链接]
发表于 2019-9-17 12:56:08 | 显示全部楼层 |阅读模式
南京太阁谭同学于北京一次PASS  CCIE RS 谭同学 9月16日.png
- D. |# p# R* Y- [8 ]. q( c: l+ H8 N

1 \# z5 M2 v- K3 d3 t3 k
TS2
1. 接入交换机端口MAC地址绑定和PC MAC地址不一样 ,改对之后直接出现象,HSRP 没错都是正常现象,DHCP听大佬们的改了下租期,算是个优化吧、
    虽然不改也能出现象,但是大佬们都改了,就改吧
2. 我的流程是直接R14 sh ip bgp 看有没有默认路由或者明细8.8.8.8,有的话,SH ip bgp sum 看和RR的邻居是不是OK,然后next-hop-self指好
   直接看SW111 收到的默认路由或者8.8.8.8的明细选的是不是R14 ,然后在看NAT
这道题的错是R14的NAT
R14 的NAT ACL预配  
     Ip access-list stan NAT
deny 10.1.0.0 0.0.255.255
per  10.0.0.0 0.255.255.255
我是直接把deny 改成per
3. 我这题里面预配用的是MED,没用起源属性,预配里 route-map和ACL都是没问题的
这题三个错点
一、R22 的ospf没宣告环回口导致BGP邻居无法建立,收不到10.2的路由,宣告进去就ok
二、 R10的route-map把LP 改成了1000 用前缀列表抓了四条/16路由其中有一条是10.1.0.0/16的,有两种改法吧 一种是把10.1.0.0/16的那条删掉,第二是直接route-map里面把LP 改成100我用的是第二种
三、根据现象要求改OSPF Cost值
建议都在路由器上改,COST值改成9就好
4.  R20有对RR做send community的那个BGP的新属性,我是在R20 BGP进程内敲bgp bestpast cost-community ignore  
    然后硬清 等内部路由器优选R21后 就根据现象改opsf度量值
5.  我这边的题本要求汇总的是10.0.0.0,R60的IPSEC用的AH,复制R51的就ok
6. BGP和OSPF双向重分发已经做好,SW111通告的接口也OK,
    错点是,没有在VLAN2001挂DHCP ,挂好后 加上 M O 的命令,PC拿地址特别慢,多等一会儿就来了
7. 先来一遍MPLS域内大礼包,我只改了 R1 R3 R5,然后R1对R3和R5都用了MPLS 的认证,密码是cisco,
R5的密码是正确的,
R3的密码是cisc0 (0和o)的区别注意一下就行了
然后提一下如果第五题要求汇总的是10.0.0.0就不需要修改OSPF外部度量值,如果要求的是汇总10.5.0.0/16,
DC#1域内会从DMVPN HUB端R14 和 ce路由器R10 同时收到10.5.0.0/16的路由,由于R14收到的是IGP路由 管理距离为110,R10收到的是EBGP路由管理距离是20,发给RR变为IBGP路由,管理距离变为200,所以域内都会优选R14管理距离为110的IGP路由作为10.5.0.0/16的出口,我们就需要在 SW101 SW111这两台现象路径修改OSPF外部管理距离 改为大于200,这样才能优选 R10传递过来的IBGP路由
: l7 N0 D! t& P# z
8. R30的DHCP网关指反了
4 ~3 s" |7 u* M  @
9. DMVPN
HUB端少 ip nhrp map mul dy
Spoke 少 ip nhrp map mul 201.99.24.2
         Ip nhrp map x.x.x.x 201.99.24.2
改好后DMVPN起来了,server2 预配是正确的,该放行的都放了,直接Telnet就行
10. DC#2 R24和25通告的路由一定要是32位的,不然你会发现我通告了,诶 为什么sh ip bgp 里面没有这条路由
DC#2域内优选的是R25做为出口,只在R25上做了 outside NAT 现象出

$ ]) k4 [* Z" u7 a4 _0 f
游客,如果您要查看本帖隐藏内容请回复
& p) m- c7 @/ E( B7 k
扫码立即领取太阁闫辉独家思科+华为课程
4 _- d; t- H) y/ i! \2 ~; h
敬请关注后续更多笔试Lab、版本更新详情

2 E# W6 \: r2 a# x" @/ i; g* j
稿定设计导出-20190917-125415.png
8 _5 A+ q4 @- g
' A+ _3 V4 p# y

5 d/ W' A6 \+ ~1 B6 a" G3 b! m

8 A5 n; u2 k, j' V1 {- C: @# [( t. W0 `+ Y: g
有网络技术问题也可加我太阁小老虎的
' }$ x4 V6 G/ H
QQ:1908654306哦!
. t  d) d$ k; O+ d/ T- A+ R

" D9 _! y8 B# @! e* }" V; X

1 T6 J8 o' c9 `" p/ n5 G5 r' l- I; S0 W  S2 ?( y3 _5 Z, b& k

# L+ y1 r6 }1 ?* C, k; r7 `2 u. |$ [
发表于 2019-9-17 16:24:03 | 显示全部楼层
顶大神!!!!谢谢大神不趁火打劫
7# 2019-9-17 16:24:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-9-17 16:25:00 | 显示全部楼层
闫老师真棒!
8# 2019-9-17 16:25:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-9-17 16:58:01 | 显示全部楼层
谢谢谢谢谢谢谢谢谢
9# 2019-9-17 16:58:01 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-9-17 18:11:03 | 显示全部楼层
congratulation
12# 2019-9-17 18:11:03 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 15:55 , Processed in 0.121716 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表