前言 平常练习中一定要把原理搞清楚,流从哪里来去哪里、经过哪些、源目是否发生变化等等等等。不能看着解法傻练,考场一变就不会变通,一慌就凉凉了。 TS1 基本都是机架的错点 Incident 1 有很多crypto key 别在意,做自己的。 Incident 2 R3需求并没有要求15级别,能telnet就OK Incident 3 WSA的acl错,redirect 接口方向错 Incident 4 只有R6 bgp password 错 Incident 5 Eigrp 问题 Incident 6 接口vrf 、地址,OSPF进程宣告 Incident 7 Authen、author都是自建的条件要注意检查、结果vlan错 Sw1 基本dot1x配置补齐 Indicent 8 Sw2 基本mab配置补齐 Dhcp network错 Incident 9 R18打开dhcp接口 SW端口全部都是打开的,导致g0/2 在调整limit rate之前errdisable,调整dhcpsnooping trust口的limt rate后,翻转接口即可 Diag1 没什么好说的,思科好俾面我,感谢思科、感谢飞天。 Cfg1 都是正常的操作。 利用diag多出来的时间,把section2、section3、section4 能敲的都敲一敲,然后开始后开始按照顺序一个需求一个需求的过,在粘贴的时候一定要注意确认对应的接口、key、调用等等是否正确。 关于HK的Sec Lab我说点特别要注意的 1、需要crypto key的设备都有很多key,要么zero、要么不理,自便 2、考场的远程桌面有点慢、而且都是全屏,有点累赘,要去适应 3、考场的任务栏也是没有分组显示的,要去适应 4、考场的ASDM也是有点特别,感觉是远程调用,要去适应 5、考场的ISE的authendefault-policy会在第一次新增策略后变成internal-users(从author-policy切回来就可以看到),要特别注意,一定要deny 最后我要感谢陈老师、钟老师、小姚老师、小安老师平常的帮助。以及最最重要的黄老师给我打下了良好的基础,让我在应对问题的时候更加自信。再往前还要感谢闫老师给我打下了优秀RS基础,让我面对数据流的过程中更能看清本质(手动滑稽)。 祝各位老师2019身体健康、万事顺意!!! 感谢生命中出现的每一位贵人。 感谢飞天、让我们飞得更高!!! , W, z0 F( @9 I/ p
|