本帖最后由 kient88 于 2011-6-23 16:00 编辑 ! v+ t0 j" ?5 ~- W$ F5 L$ A; n: b
- Q: H, V" Z4 G; G# _4 O
感谢碰总大力支持,感谢前辈们提供战报。感谢我的姐姐5~~~~555~~~上次挂了,这次能借我钱,这钱都是她支持的,衷心感谢,为了表示谢意我决定用她的钱买2手不同股票送给她!! 还有感谢这个前进的社会,这个向前看的时代。是的最后有句话:“舍不得钱套不到老婆”, 兄弟们加油,砸锅卖铁,卖血都要把这含金钱的证书拿到手。我决定把房子卖掉,等过2-3年看行情了,下跌50%左右又买回来,这样我就能赚50%的房价.......。我还有好多要对大家说的.........总之”向前看,把目光放的大大的.......”“自觉不要在公共场所抽烟,抽烟远离人群” 7天内接受提问,请先看其他战报,有的放矢。然后再问我现场情况,因为我....晕车。 K1 版本趋于稳定吧...。 一、 FR 题目没仔细看,直接打开两台路由器,一台交换机,看接口帧中继配置 1.R22、R23静态map写错 2.R22、R23都没有配dlci号 3. 帧中继交换机上一个端口缺lmi-ty cisco,intf-ty dce打上后通了。 3.17 只发现一个错误 接R22于交换机的LMI-TYPE 不匹配,删除R22 S /接口LMI 三、EEM 1.缺administratively ,全开logging on,logging console。 2.少了cli命令 “enable” Sh down后出现像,ok。 3.17 说的两三行,没时间看完。原题少了 administrator 只有 shutdown。添加administrator shutdown ,但做了大概15分钟,手动起了logging on,logging con ,logging buff 256,依然没效果,重新配对字符才弄好,可能不太好复制粘贴的缘故。 二、NAT R22上ip nat inside 那条route-map写反了接口修改后验证出现像,ok。 3.17 R20到R22某个loop接口(好像是R22上的,好像是ip nat outside没打),看看ip nat inside 很正常,route-map 也正常,好像也在R22连R20的接口手动打了ip nat inside 四、DHCP R16 lo0 ping R17 lo0好像是,题目没仔细看,直接sh run R19。 R19上ip dhcp excluded-address地址段有问题,应该是172.16.10.16/29,写成了172.16.10.1--172.16.10.255,改成了两句,172.16.10.19,172.16.10.21 修改完R17、18邻居立刻起来,ping通,ok。 3.17 做了好长时间大概20分钟,要做下面个题的时候想起来限制了UDP(EIGRP?DHCP?), 是CPP DROP了,手动在policy-map XX下面添加 tran 8000 ...(本来这条是DROP UDP?) 看了下还是起不来,show policy-map发现DROP还留在那里,直接no drop 掉它成功。Shutdown,no shutdown接口还是不能获取IP,没法了只能no ip add dhcp,在IP add dhcp.并重新打上EIGRP认证 五、CBmarking R9 1.class-map match-all c ,No掉5级流量, no 3的流量,policy-map中class c已经有set prece 5了. 3.17 好像是没有ACL抓取到R11,R12的路由,对route-map 是match ip add 101但没这条ACL并且route-map 下面set next-hop没指正确。自己添加这条ACL,access-list 101 permit 10.1.1.11 ....pre 5 access-list 101 permit 10.1.1.12.....pre 5(后来查看ACL发现是flash_....好像是pres 3)。不知道为啥自己会变? 我改吓一跳到R7(会被扣点分数吧),用题目要求的测试依然不通,发现R8,R7上有ACL deny R11,R12,进入这条扩展ACL ,no 30 no 40.(是两条) 注意:题目要求是 100%通,我没时间测试 七、ipv6 1.R8没有ipv6 unicas,接口autocinfig,其它R4R1R2R5我没看就都敲了ipv6 unica,然后看各接口有没有宣告,R4缺宣告,补上.R5能ping cc1e了,但是R8不能,后来搞完别的题再ping了下就通了,不是很明白。 3.17 也弄了很长时间大概20分钟,R8配置了ipv6 auto,要求R8不用IPV6的任何协议(反正我就不动),弄的都晕了现还是记不起来哪里出问题,改了哪里后来就通了,大概也是哪个接口没起IPV6 ospf 3 are 九、VPN 没通。R1ACL问题。 Access-list 100 permit tcp any any eq bgp 我没弄明白,以为就是646。这道题应该没对。 还有rt值在r4r5上,不对,改成一样的了。 3.17 MPLS 对端site某个地址要通。R4的mpls protoco tdp 是错误的改为ldp 十、交换机 R14到R8不通。没看到交换机的连接图,可能在上面选项里,懒得找了,在R8R10R14上cdp nei 看连的交换机,然后看交换机接口,连路由器的一个口配成trunk了,具体哪个忘记了,改成access然后划到vlan114了,这个完全是根据以前的战报的印象改的,算是蒙的,没时间验证了。 3.17 俺也没找到链接图,发现VTP PASSWORD一个为cisco,另一个为cisc0.TRUNK口,ACCESS 口预配检查正确,某个交换机学到VLAN 114就能PING通了。 六、R20 200.20.20.20 ping R26 192.168.20.1 R21,access-list 100 的问题,改成 permit ip any 192.168.20.0 0.0.0.127,route-map中下一条地址R24接口感觉没问题,但是ping不通,可能还改了点什么,记不清楚了。没时间验证,搞IPV6去了。 3.17 这个题目记得是有2处不同错误(英文原文就不记得了) 帧中继的OSPF区域3台路由器确认为NSSA....一点都记不得了....有route-map 发布错误??route-map 下一跳错误?没发布??反正最后又同了 注意:有2-4个题目明确说明有2处不同错误 K1 要求 SW1 到EIGRP 100 prefer R3 我过滤了21位汇总路由 21位路由要过滤掉,二层R1,R2串口要auto-sen... R1,R2上俺没打lmi-type 传说分布列表不能过滤RIP的汇总路由,俺没注意,当时backup fa 0/4都没排除,R2,R4就不同,就直接先用redistribute rip subnets metric-typ 1 route-map 过滤了
& ^2 Y( a1 E$ i9 B) }8 k |