设为首页收藏本站language 语言切换
查看: 4995|回复: 25
收起左侧

2011.6.11 TS2+ & K2 CCIE pass

  [复制链接]
发表于 2011-6-17 11:23:18 | 显示全部楼层 |阅读模式
Lab Location:        BJ
0 a7 x; j: [9 b" ^Content:                TS2+ & K2: Y8 B1 l( v! K) Q4 \' M, V3 i
Result:                        PASS
9 s9 b4 Y; B: S' I0 i, D9 J  R
$ P6 |6 N* s0 |# O* j6 f首先是感谢,感谢的人太多了,无论是在我之前考的“师兄师姐”还是后考的“师弟师妹”,以及所有帮助过我支持过我的人我都要感谢你们。但我要把我的special thanks给予那些写战报的朋友,虽然素未相识,但这临门一脚是你们给的助攻。当我还在火车上辗转难眠时,没有什么比朋友发来的短信“TS2+有解法了”更让我心安了。没有你们我的IE可能会有更多的波折,再次谢谢~~; T7 S2 w1 l' j" F3 X* E

, n' J( L, b# j7 x进入正题:
6 ~6 }- \( D, M+ iTS2+. M( z1 b0 z; ]2 b) A' N
- e( C7 w) E8 _9 }( U
(:以下仅为本人考试时遇到的情况,TS每次考都会有小变化,排错思路清晰才是解TS得王道。)
$ B% g# d1 @+ y! J6 E3 D4 b) g* V7 Q$ ^! X5 o- X7 _! Q" ^
1.R7和R8间无法建立BGP邻居,要求用most secure way建立邻居(就是说必须使用password)。
8 W) o/ M" |! |, G 1.png :R7 和R8两端的password都是cisco,直接看好像没问题。但将password no掉再重新配就可以建立邻居。
' i6 c& h2 B- Y* z' h9 f% N* D) p) R7 b  q1 m0 W! i
8 K! h7 f, }% h3 l& c8 J% r- E. g
. l2 o2 b) {+ T- c$ T
2.R9没有去往R14下主机的路由,要求从R9可以ping到R14的主机,只能在一台设备上进行最小范围的修改,并且不允许完全删掉任何一条命令。4 l- W, Y" |- L! l# h! |6 R# j

  y/ D- r0 m9 b: A$ r6 b' E 2.png :在R13上有route-map为R14的主机路由添加了一长串AS,其中包括AS 300.将set as-path pretend 删掉并重新添加没有AS 300的命令行(这样才能算是最小修改)。
" Z1 \& u* ^0 [3 [$ Y" t; B* _4 I/ O( V! W2 K3 ~

0 P# a# C; n( E( A) F
4 k1 d/ Z$ k2 T2 Z" g/ Y: Y
  t# J4 y' `  l! F  N7 O% e! d
, u1 V& I  A2 G9 @( ?- `* k! t( J+ @! e7 @  C. m) l
3.R21无法ping通R20和R22的物理接口,修复帧中继使其能够ping通。(不要求OSPF邻居建立)$ f. z5 X" k0 p$ q  \5 R
3.png 解:帧中继交换机无法登陆,在R21的S0/1帧中继配置中有错误:LMI类型错误,将frame-relay intf dce删掉。8 I  c1 Y5 K9 c  g0 W- M; I- l
% f* V& |" Q* {& V7 W7 R' V

& D+ d1 h- ]1 L( Y( i2 y8 s
* J% e6 I5 M  ~( e9 C3 s% Z/ l; R: s
4.EIGRP无法等价负载均衡。0 @. E9 K- r/ I5 m, u
4.png 解: R22的E0/0有delay,删掉1 w) B  [* D( h. a
R21的E0/2有bandwidth,删掉
' N4 x: T/ j: qR23的E0/1接口shoutdown,将其打开。
, s3 Y6 @+ F: ?6 ]  A6 r  W2 @

" z8 ?( U! I$ w% e4 y9 n8 ]+ G5.R4无法用loop 0 TELNET到R10的loop 0,要求可以修改配置或增加访问控制列表,但不能修改或移除现有的访问控制列表或完全移除任何一条配置。3 C( c. r: T$ i* ?8 R5 ^6 m" U
5.png 错误有两处,原始配置是这样的:5 N4 U4 W2 o6 ]* n
R10:access-list 100 per tcp any any eq telnet
- E! Q( [8 t, f# u5 CClass-map TELNET
8 O% [! K( y  m3 f* D: iMatch acc 100
6 z1 i8 g( X  y% v  NPolicy-map TELNET
+ q0 \# s4 I5 @* c3 R5 ~Class TELNET# @* i9 E3 D$ Y" J* M
Drop( `" @; u; b6 h6 u
control-plane      策略是在control-plane下调用的
3 p3 P2 D( Y, Y; C1 e8 x* H                                                                                service- TELNET- k* Q* C" F2 P8 }
增加一条ACL: ip access-list extend
( u7 j. X6 ~6 k/ q" A- c& j5  deny tcp <R4 loop 0 ip> <R10 loop 0 ip> eq telnet) _  l4 W  Y) O4 T
在R10的line vty 0 4下transport input none要改成transport input telnet。6 x" |! n) @/ N7 v$ n% z
刚开始是telnet只有trying,然后过一会儿失败。如果只改第一点提示remote-host deny,只有两点都改才能正常登陆。4 v" g: [  v7 U) e5 U+ r: J. t' e
+ ]7 q2 v3 r9 Y
6.R12无法学到从上面区域传来的条目。
$ Y5 L1 v7 Z& Y) `8 b! H: w 6.png :在R17的接口上有一个ip ospf network multipoint,将其删去就可以了。2 b  x2 C) T4 Y& r) J. w! F
. o+ m% n% I5 ]7 F, ^8 f' |

* g0 V" o+ a6 H+ s! ~, I) K4 D; ~$ U
) n" m3 C) L2 Y( l
9 E8 n* Z4 j; J9 C/ Q2 \
+ Y- p- G% ^1 Z1 u7 ]
3 A2 ]' H' r: s: K( d9 B* K3 \7.R19无法看到RP,要求show ip pim rp mapping能看到224.1.1.1的RP
- r5 `4 s7 A  P, K 7.png 2 G% ~& M% g2 N8 Q
R14同时作为C-RP和RP映射代理,但预配的通告跳数都是1,将其改大。0 o  r1 N7 H. a1 x7 @" h  S
R14的group-list要改成224.1.1.1,预配是224.1.1.2.
% u: Y$ g% u! ^/ O虽然题目没有说要使用sparse-mode但拓扑中标的都是sparse-mode,所以我把接口下的sparse-dense-mode全部改成sparse-mode并且添加autorp listener
& x3 X. A, j: O- c8 y8 q/ ?/ t在R4上有访问控制列表阻止发现RP,删去。
2 u  I0 x# t+ ^: _" h2 P2 p9 X/ ?% g9 Y3 ]* Z5 X2 k

# @7 M0 h* Q- {# U) ^/ }8 d+ E7 [' D. J5 }& d2 ?% A

# }; k% L7 Y4 R5 N/ u2 T7 V/ c8.要求能用loop 0作为源发送snmp trap到snmp host
4 u1 a6 c  Z2 h- U  \& Q$ @$ }7 A5 x全局补上snmp-server source-interface traps loopback 0;
, S4 d. e! W2 [4 M% q  @在S1/3上开启snmp trap link-status;' |" O7 C+ `; _
在配置SNMP的路由器上还有一条访问控制列表阻止向snmp-server host发送trap,将其删掉。8 D" ?. \& [7 x6 v8 a9 }1 Y
然后debug snmp packets,关闭接口查看。
# y1 @' v1 j# {) x+ ^6 w注意:我考的时候已经配置了snmp enable traps snmp linkdown
7 d! M2 i% {/ V$ M7 S* j, W) V9 J2 S1 U  Y0 Z$ i1 v* f$ E" z* i
9.R30和R25无法ping通来自左侧OSPF区域的路由1 w. `9 {4 U( B+ }& R
8.png 1 q5 h/ n" A: G: z. X* B
解:R29和R30的RIP版本不一致。R29是send ver 1,将R29的RIP进程下添加ver 2* w3 z1 G0 Z( H/ k, ~  a
R21从OSPF向EIGRP重分发时,没有加metric。
. a7 W; Q& }4 J# j2 I0 i( T# w

5 x; O* ^: `1 n& Y; g4 M7 ^' C0 }1 A0 _2 s
10.R20到R5的TUNNEL翻滚) S4 H6 D* \- D5 N* i' T
9.png 解:3 ^1 B8 G- y$ ^
tunnel的目标地址都是对端的回环口,而回环口又被通告到OSPF中,这样导致tunnel一旦up,就会通过OSPF去往tunnel的目的地址(即出接口为tunnel去往tunnel destination的路由),导致循环GRE封装。直接用静态路由指对端LOOP 0,用物理接口作出接口或者下一跳地址都可以。
$ s' S3 D% O0 c. D5 P
& p7 ^  r& X) W& g
' n; F8 e2 k7 K7 S8 c5 C/ x$ ~, N4 [9 U5 G3 b
0 U3 K# v) \  g/ A
# f. I$ B' L; ~3 g; I: u$ _
( j( U; m2 |& t

- e2 A% S: T% W8 \8 S9 f& |6 z) [6 C% y. ~+ f- t, \; l! B
K2:! [7 v! d) H, J" e/ h
K2很稳定,我就说几点需要留意的细节:) l8 o8 s$ }( g& E  ?
R4和R5的EIGRP区域是10,不是YY。
7 Q- S, O" k$ S4 O4 M在R4和R5上配置LOOP 1时虽然题目中说要使用/24位地址,但我理解应该是使用YY.YY.100.Z/24地址池中的任意一个地址,因为起sham-link必须使用/32地址。
4 D3 ~1 @( b1 G5 O2 w$ s- R  LVRF的名字是vpnA,注意大小写
3 ^4 h$ I: g+ x有很多地方明确了ACL的使用范围,有说不能使用扩展的或不能使用命名的,注意审题;, K  z3 b- ~8 }& V* e
& r) d2 j" s; T, `8 X- t7 \  [3 y7 C
另:K1有一点需要注意,单臂路由部分虽然没有要求定义允许通过的VLAN,但如果VLAN 1可以通过则SW2会成为VLAN 1的根,因为在SW1的TRUNK是不允许VLAN 1通过的,而题目要求SW1要成为所有存在VLAN的根,所以在单臂必须定义允许通过的VLAN,可以是22,24或需求中的所有VLAN,但不能出现VLAN 1.
% u0 A( w  l! r; S0 z7 w4 }& a重要的东西已经说的差不多了,最后说点小的花絮。
1 R& R0 c$ |0 a3 H) l; y! o% R不算知识积累,我准备IE考试有近4个月,有一个切身的感受:一个人这事是很难干成的。不论是身边的朋友还是群攻,在一起学习和准备要比一个人单干要轻松的多,可以更迅速的收集到考试的最新信息,更主要的是考IE不再是一件枯燥乏味的事情,充满了乐趣和挑战,有了共同语言,共同理想,目标看起来就不那么远了。
& C1 r( Z5 I/ q  K# Z4 c. i/ S4 g7 t+ N% P
考试当天BJ难的暖和了一点,考试的前几天让你走在街上都有一种戴摩托车头盔的冲动,一阵强劲的寒风吹来让你痉挛的几乎无法呼吸。如果想考完试再在BJ玩两天的朋友还是挑别的时候吧,这个时候到BJ爬上了长城就不是好汉而是丰碑了。3 S; h: }7 B& m/ _) f3 Q
        
$ j) f" Z! y8 L6 v9 a9 r        早上八点半才到,思科在的笔筒子楼确实豪华,豪华的我连电梯都不会使了,上了7楼怎么都下不到1楼,原来1楼是“L“,lobby! 还有个”LL自己猜什么意思吧,写个1能死人吗?上了7层就只有前台MM一人,我还以为我把时间搞错了,出门上了个厕所一回来转眼间就多了5个人,难不成都躲在角落里等我第一个进去?andy确实nice,长的圆圆胖胖蛮可爱,声音很有亲和力,但考生一个个紧张的都不敢说话,8个小时的考试就听andy一个人说,偶尔考生开口也是一句“我想上厕所”。早上虽然刻意减少了水分的摄入量,但TS做到第八题我就快要决堤了,再次提醒准备考试的朋友,水一定要少喝,TS期间是不能上厕所的呀!中午吃饭简直像打仗,20分钟的午餐时间,一个个吃的狼吞虎咽,我们都快吃完了,andy还在那找筷子。吃的是土豆鸡块饭,算不上好吃也不算难吃,但吃的太快一口咬到了花椒,难过但还要继续扒饭。- e" Q, S5 |) |5 F& x* [
, O; `  S0 s" z. K7 @' ^( S
我的IE号码是27885,不知道哪位幸运的兄弟考到27888。但这个号码足足刷了我4个小时,从考场赶回旅馆,饭随便扒拉了两口饭就一遍一遍的刷,而如家“给力“的网络更是让我如坐针毡,看到群里有人说”这兄弟悬了“我就恨不得冲回cisco揪着andy的领子问他我的成绩为什么还没出来。0 L; N( K3 B. ]) S) W* S& s

4 L  l2 l2 _6 X$ A4 w而就在我通过IE的这天,就在我早上步入考场的那刻,我的爷爷去世了,最后就用这块IE抚慰爷爷的在天之灵吧,我考上了,爷爷……+ Y" X" R* j  u

) i, w8 N& k# X9 c1 u$ K: `* p                                                                                                                                                                                                                                                                                                                        2011.6.11 BJ
1 C7 b% w, [! A) X& ~' E  s: r
% o8 u0 p, t4 e! |- n, D; u$ C9 L
. U$ a) X1 _- c! V$ v  I. T
 成长值: 63685
发表于 2011-6-17 11:26:57 | 显示全部楼层
沙发 2011-6-17 11:26:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-17 11:27:41 | 显示全部楼层
板凳 2011-6-17 11:27:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-17 11:46:18 | 显示全部楼层
谢谢楼主!!, C8 l( K3 _4 a, c0 U

2 [9 m" @3 G/ T3 u. l9 r节哀!!
4 G$ F+ s, P+ L' v$ `$ I; y1 N
* X% I. b' v) x" ?- R% D, r/ v您发的图都看不到啊?
地板 2011-6-17 11:46:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-17 11:57:37 | 显示全部楼层
IE
5# 2011-6-17 11:57:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-17 22:15:44 | 显示全部楼层
本帖最后由 wangfeng_wcg 于 2011-6-17 22:18 编辑 & u5 r% ^8 |. u! E5 u: i% C

$ w7 h3 x& F0 L$ j0 t多谢分享,正在努学习中
6# 2011-6-17 22:15:44 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 63715
发表于 2011-7-1 09:49:19 | 显示全部楼层
好厉害
7# 2011-7-1 09:49:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-2 11:46:46 | 显示全部楼层
111111111111111111111111
8# 2011-7-2 11:46:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-19 13:42:18 | 显示全部楼层
KANKAN 学习新知识!
9# 2012-2-19 13:42:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-19 13:49:47 | 显示全部楼层
KANKAN 学习新知识!
10# 2012-2-19 13:49:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-21 16:02:05 | 显示全部楼层
每一个IE人都有一段血泪史~
$ m5 h9 A' \$ ]4 e恭喜你!致敬!
11# 2012-2-21 16:02:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-3-15 11:00:05 | 显示全部楼层
12# 2012-3-15 11:00:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-3-14 22:08:49 | 显示全部楼层
Thank you for sharing...
13# 2012-3-14 22:08:49 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-10-2 11:07:53 | 显示全部楼层
14# 2012-10-2 11:07:53 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-23 05:52 , Processed in 0.090551 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表