设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 12852|回复: 51
收起左侧

[LAB战报] 6.19日 CCIE战报 香港考试

  [复制链接]
发表于 2011-6-20 18:07:38 | 显示全部楼层 |阅读模式
Lab Location:  HongKong
Candidate:     Keven_Jiang
Content:       TS1++& K1
Result:       PASS
  
首先是感谢,感谢CCIE教父jeff,WIN7(这小子在我考之前就跟我说一个在香港有效通过CCIE的秘诀),K,守望,小德(这人真缺德,考试之前说我那天考试会变题,很想抽他),slash等,没想到那个国外考官都知道鸿鹄论坛,感谢鸿鹄论坛以及所有帮助过我支持过我的人我都要感谢你们。但我要把我的special thanks给予那些写战报的朋友,虽然素未相识,但这临门一脚是你们给的助攻。
1.jpg
1.   R22的loopback 0要 能 telnet R23的loopback 0,R22和R23之间已经配置好做了ospf区域验证。题目没有要求说不能用静态的映射。 2.png
R22预配:
         Int s1/0
        Enca fram
        No fram inver
        ip add 172.16.12.1 255.255.255.252
        no shutdown
        ip os authentication (ospf 验证)
        frame-intf lmi cisco
   
FR预配:           fr switching
               Int s2/0(R22)
               Enc fr
               Fram route 22 int s1/0 23
               No shutdown
               Fram lmi-type cisco
               Fram intf dce
               
               Int s1/0
               Enc fr
               Fram route 22 int s1/0 23
               No shutdown
               Fram intf dce
R23:            int s1/0
             Enc fr
             No fram inv
             No shut
             Ip add 172..16.12.2 255.255.255.252
             ip os authentication (ospf 验证)
               
错误点:在R22R23各打上FRAM MAP IP 对方映射(因为预配不是有no fram inv),然后在R23R22FR上打clock rate ,能打上就打,打不上就算了,他会自动起来的。还有记住LMI是本链路有效的,就比如R22FR之间可以是ANSI,  FRR23可以Q933,所以你不必去删除R22FRlmi-type cisco,我估计以前很多挂的原因就是因为都no掉,不符合题意!
2..现需求各PE设备都能够通过R1R2学到其他3PE的设备loopback 1路由!
比如:(考试中会有举例R3最终的结果应该是是怎么样的) 3.png
R3(config)#do sh ip bgp
   Network          Next Hop            Metric LocPrf Weight Path
*  10.1.1.3/32      0.0.0.0                  0         32768 i
   
  10.1.1.4/32      。。。。。。。。。。。。。。。。。。。。。。
  10.1.1.4/32      .............................................
  
  10.1.1.5/32      .............................................
  10.1.1.5/32     ..............................................
  
  10.1.1.6/32      .............................................
  10.1.1.6/32     ..............................................
            
我在考试中PE看到的路由只有从R2RR)学到的,看不到从R1路由学到,登陆到R1发现R1PE的路由不优,少了no sy.
预配:
R3
                    Router bgp 3
                    No au
                    No sy
                    Bgp route
                     Nei 10.1.1.1 remote   3
                     Nei 10.1.1.2 remote 3
                 
预配:
R1:
                      Router bgp 3
                      No  au
                     Bgp route
                     Nei 10.1.1.3 remote   3
                     Nei 10.1.1.4 remote 3
                      Nei 10.1.1.5 remote 3
                      Nei 10.1.1.6 remote 3
                      Address ipv4
                       Nei 10.1.1.3 remote 3
                       Nei 10.1.1.3 up lo 0
                       Nei 10.1.1.3 activate
                    
                       Nei 10.1.1.4remote 3
                       Nei 10.1.1.4 up lo 0
                       Nei 10.1.1.4 activate
                     Nei 10.1.1.5 remote 3
                       Nei 10.1.1.5 up lo 0
                       Nei 10.1.1.5 activate
           
                     Nei 10.1.1.6  remote 3
                       Nei 10.1.1.6 up lo 0
                       Nei 10.1.1.6 activate
                   只要在IPV4的地址组下打no sy 就可以了  
                   Address ipv4
                   No sy
3. R20 LO 1 171.12.1.1   pingR8 LO 1  (地址就忘记了) 图片1.png
错误:我出现的问题比较简单,在R20上没有network  lo 1地址show run | s router ospf    类似这样的语法,可以帮你节省很长时间,不论在TS,还是在LAB,还有R4运行的好像是LDP,而R1R2TDP, 你把R4改成 TDP就行(在R4只要改一条命令总比你到R1R2各改一条容易吧)。
4. R19loopback 0 能够telnet R16loopback 0 接口 4.png
R19DHCP服务器,R17 R18是客户端,在R19上面有个COPP 策略,对于UDP的流量给DROP了,你改成transmit就行啦。然后在R17R18 先把端口SHUTDOWN,然后依次在R17 R18 no shut(R17获取到地址再NO SHUTDOWN R18)
5.R20 telnet  R23的下面的某个地址,好像是172.10.5.1,要求在R20 telnet 172.10.5.1 转换到 E1/0 地址和 R20 telnet 172.10.5.1 80  转换到loopback 地址,产生要求的NAT表要跟需求的表是一样的(题目有表的),R22是做NAT 路由器(这题是跟FR相关的,如果你FR,没做成功,那这题你也只能放弃了) 5.png
R22 大概配置:
   预配:
ip nat pool cisco 1.1.1.1 1.1.1.1(这个地址是R22loobpack 地址) netmask 255.255.255.0
ip nat inside source route-map telnet interface E1/0 (接其他外部设备接口)overload
ip nat inside source route-map web pool cisco
route-map telnet permit 10
match ip address 10
!
route-map web permit 10
match ip address 20
access-list 10 per  R20
access-list 20 per R20
错误:就是R22接在R20的接口少打了ip nat inside , E1/0 的少打了ip nat outside,需要注意的一点是千万不要在R20 loobpack ip nat outside,我想这也是很多人挂TS1++的原因
6.EEM (有预配),大概是说当E0/1端口人为手工shutdown的时候,自动执行no shutdown
具体设备就忘记啦:
预配:
event manager applet EEM
event syslog pattern "Interface E0/0, changed state to  down"
action 1.0 cli command "enable"
action 2.0 cli command "configure terminal"
action 3.0 cli command "interface f0/0"
action 4.0 cli command "no shutdown"
错误:你把E0/0改成E0/1,其实你可以在E0/1 no shutdown  然后SHUTDOWN  复制黏贴就可以! 6.png
R20loobpack 0) 要ping R26下的一个主机 200.20.20.20 (地址忘记了)R26重发布的时候少了subnet 还有R20的该接口地址没有network/.
8.R4,R1,R2,R5,R8 运行OSPFV3R8已经打上ipv6 address auto-config. 需求R8要  ping R4lo 200. 7.png
错误点:R8R5的接口 没有通告到OSPFV3里面。 R4loobpack 接口也么有
9. R14 ping R8(直连), R14 R8之间分别接了SW2SW1,(R10 你把当做SW1R13当成SW2), 8.png
错误点:这题题目我压根就没有看,我在SW1SW2show vtp sta ,show vt pass, 两边的vtp pass不一样,导致不同步,还有SW1SERVER,R8是在VLAN 78R14VLAN 114,我把R8划分114,其实应该有个交换的VLAN表,我找不到,你明天问考官,如果你找不到。
10. 要求R12,R11 ping R7 R8 的流量优先级从4变成5,但题目中预配(R9)只有一个output接口接在R7上,题目中R9预配有个PBR,强制下一跳到R7
9.png
R9:预配
   Class  xx
Mat ip add 10
   Class yy
Mat ip add 20
   Class zz ()
Mat ip add 30
Access 10 per ip any any   pre 3
Access 20 per ip any any  pre 2
Access 30 per ip any any pre 4
Police map
Class XX
  Bandwidth percent  10
Class yy
  Bandwidth percent 20
Class zz
  Bandwidth percent 30
  PBR 我就不写啦
错误点,你只要在class zz下面打set ip pre 5就可以拉。
LABK1
版本很稳定,有一些出入点,我在这边说
BRIDGE SWITCHING:
1. 明确要求要在所有的BB都不能成为根网桥(拓扑连接图有4BB
2. BB1 BB2 BB3 做流量广播控制,storm-control
3. 不用为VLAN 1打标记了(vlan tag dot1q native
4. 允许所有在拓扑上的VLAN(不考虑VLAN1
IP ROUTING:
1. 题目明确要求RIP的路由不影响OSPF的路径选路,我在R2用分发列表过滤汇总路由,但就是不起生效,后来用了重发布过滤就OK了。
Feature:
NTP,SYSLOG,DHCP  不考了
EEM
      题目明确要求你不要用pattern了,我也就么做,不过按我们做的EEM应该都是不得分的,因为其实题目还是要求你输出所有的信息!
        我们做的EEM都是TERMINAL LENGTH,   TERMINAL  WIDTH 这个应该都是不得分!

评分

参与人数 4鸿鹄币 +50 威望 +3 收起 理由
hongrun007 + 10 这么认真!!!
大兵 + 10
fulltimes + 10 + 3 很给力!
haidong + 20 很给力!

查看全部评分

发表于 2011-6-20 18:26:03 | 显示全部楼层
给力战报
沙发 2011-6-20 18:26:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-21 11:58:31 | 显示全部楼层
板凳 2011-6-21 11:58:31 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-21 23:22:27 | 显示全部楼层
e 差好多
地板 2011-6-21 23:22:27 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 35605
发表于 2011-6-23 14:30:47 | 显示全部楼层
给力,我狂顶!!
5# 2011-6-23 14:30:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-24 17:31:57 | 显示全部楼层
XieXie
6# 2011-6-24 17:31:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-1 10:13:38 | 显示全部楼层
7# 2011-7-1 10:13:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-26 11:24:04 | 显示全部楼层
8# 2011-6-26 11:24:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-26 17:52:07 | 显示全部楼层
9# 2011-6-26 17:52:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-28 08:35:50 | 显示全部楼层
10# 2011-6-28 08:35:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-2 16:40:16 | 显示全部楼层
给力给力
11# 2011-7-2 16:40:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-8 18:38:52 | 显示全部楼层
  给力
12# 2011-7-8 18:38:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-10 11:55:16 | 显示全部楼层
默默的感谢了
13# 2011-7-10 11:55:16 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 63205
发表于 2011-7-15 07:47:42 | 显示全部楼层
14# 2011-7-15 07:47:42 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-21 15:44:30 | 显示全部楼层
讲了这么多,都没重点,香港过的秘诀是什么啊!!!!!!!!!!!!!!!
15# 2011-7-21 15:44:30 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-22 17:49 , Processed in 0.064100 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表