/ _8 M) X& i1 Y$ l' i, P2020年1月8日 TS2+D3+Cfg3 / M* E% z: T9 j; R/ g2 ?* |0 J
第一题:VLAN map 改为 forward ;删除DHCP的租期 第二题,R14对R12/R13指一下next-hop-self。 第三题: R12/R13的前缀列表抓取的是10.2.的,22/23没问题。Route-map用的是操控metric选奇偶路径,而且没有问题,测现象,前两跳没有负载均衡,修改对应接口cost 第四题:在R21上挂上关于10.4.0.0/16的in方向的route-map,里面设置local-pref 为101,只要比R20大就可以了。 第五题:Tunnel网络类型改成点到多点即可。 第六题:SW111: VLAN 2001 ospfv1 1 ipv6are0 第七题:mpls刷一遍,R1 lo0 没有宣告进ospf,R5的rt导出有问题, 第八题:SW300 SW301 vlan2001和VLAN2000 改成ipdhcp relay information trusted 第九题:R24/R71 Tu0的key不一样 第十题:R24和R25上添加ip nat outside source static (R70 e0/0 IP) 201.99.25.70 ; z/ j6 @* Q- ~
DIAG3 编号114,下面有抓包链接输入bootp就可以了,注意是小写。 It contain relay informationoption while the relay add is 0.0.0.0 点黑SW1与SW3之间线路,下面有一排绿色的字提示你已经选中就Ok了。 9选4那个输入tcp查看SYN seq=0的源目IP,源受害者,目的攻击者。 ) Y6 A% g( J* f( t
CFG3: 先搞定1.2的中继二层需求,不然先做1.1可能有接口会进入errdisable状态 1.3注意预配no 掉那条spanning-tree命令,SW110/111/210/211上的spanning-tree pathcost method long 别忘了. 1.4 R70 e0/0默认被shutdown了。 2.2 SW110/111上没有被动接口命令。 2.6搞定AS65004/65005区域的ospf和bgp的router-id。 2.10先关闭R10、R11的e1/0,等2.10和2.11做完了再no shut 3.1 示意图显示没ipv4邻居,所以我没激活ipv4邻居。 5.2 SNMP no v1, v2c要多敲几遍才生效
5 O+ W- ?' A6 q5 \- f0 m
! S* t: \! O) I* R0 a2 m. X6 Q# k感谢鸿鹄论坛提供的所有信息!
" h( f4 [. i H* g感谢乔帮主尽职尽责!!
" N$ k7 n; v' X2 u0 L |