ADD: HK 6.15.2011 Ts1+ K1 Status: pass 香港考的,TS1+ K1,相当之稳定。大家放心考。。 昨晚成绩到 12点都没出来,就洗洗睡去了。今早7点起来刷一下就pass了。战报晚了点,不过都和前面的战报大同小异,再发是为了发扬群攻精神,给大家有个交代。
2 y3 h7 D& U2 G- @" OTS1+: 1. 要求两个CE端R15和R7上的两个主机能ping通。R1,R2上连接R3的接口下少了mpls ip,补上okay~ 2. 要求两个CE端R20和R8上的两个主机能ping通。R4上remot-as指错,没有address vpnv4,参考R5补上。 3. 要求解决R15和R16之间的EIGRP邻居问题。R15和R16接口下的ppp chap hostname都指错了,与对端本地数据库保持一致就行。 4. 要求R16 lo0 ping通R19 lo0,还是auto-summary的问题。全部改成no auto-summary就可以了。 5. 要求R22能ping通R26上的一个主机192.168.20.1。R26上rip重分发进OSPF挂了route-map,没有匹配该主机接口。匹配即可。 6. 要求用最少的命令解决R27与R24,R26之间的邻居关系flapping。把R27 kron policy-list下的cli ip os pro 去掉就正常了。R27上有no logging console。 7. 要求解决R22和R23之间的邻居关系。FR不能登,frame-relay map ip x.x.x.x 23 broadcast。原来没有broadcast,加上就起来了。 8. 源攻击问题。R20上的一个主机200.20.20.20受到TCP和UDP源的攻击,要求在进入area 2之前干掉。 R22:acc 100 per ip any host 200.20.20.20 log-input Debug ip packet 100 就能看到一个202.x.x.x的tcp流量和一个187.x.x.x的udp流量。 R23:acc 100 den tcp host 202.x.x.x host 200.20.20.20 Acc 100 den udp host 187.x.x.x host 200.20.20.20 Acc 100 per ip any any 然后挂在接口下就可以了。 9. 要求R11百分百ping通R12。在R9连接R12的接口下有CAR: Rate-limit input access-group 100 49600 1500 2000 conform-action transmit exceed-action drop,把drop改成transmit就可以了。 10. 要求R14能成功telnet到R7。问题出在R10上,有个policy-map: Policy-map telnet Police rate percent 1 Conform-action drop ---- 把这个drop改成transmit就可以了 Exceed-action transmit K1依然很稳定。。 最后祝大家早日能拿到号~~~~ : r$ S" N" S% l' X! A5 j S
|