- 积分
- 694
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 40
- 听众
- 收听
中级工程师
   
|
请先登录
您需要 登录 才可以下载或查看,没有账号?论坛注册
x
今天上午考的832,最后一门了,考了4道题,3道选择题还有就是13TT,没有考到拖图题,呵呵。终于也能像其他网友一样说一下收官之战了,呵呵,论坛ID早就注册了,还是那时候考NA的时候注册的呢,可能那时候鸿鹄论坛还没有成立很长时间呢,时间过得真快,转眼间...,早就想考了,但是一直拖到现在,从去年考完902之后到现在才把这三门全考完,拖得有点太久了,呵呵,交换和排错实在这一个多星期考完的,总算是了却了一件心事。也希望想考的同学抓紧时间考吧,时间不等人,真的过的很快。# s5 F: g) l! t2 e4 }5 |
言归正题,都说832不难,确实是,只要好好地复习,看看题库肯定是没有问题的,首先我先说几个之前有人提问的问题,我之前疑惑过,现在就说一下,希望对即将考试的人们有所帮助! M( E0 j4 }; J4 s0 P4 D2 H
一.一定要按照题库给的万金油来吗?
6 }) A% x) s$ v9 v) o0 N我之前也疑惑过,我想我知道这13个问题是什么,到时候一个一个的找不就完了吗?何必要所谓的万金油呢,但是随着深入的了解和一遍一遍的看,发现这种方法是最有效和节省时间的,免得出现错误或者是遗漏,按照先找出HSRP和IPV6、4个PC1获得169.x.x.x的地址,4个PC1ping内网、及剩余的3个问题这样解答很有规律性& \& ]& y' X, s4 }) W
二.一定要在考试时把各个题目写在答题板上吗?+ m! u% K" [6 ~0 m7 b3 m- q+ |
除非你的脑子够好使,但是就像今天在现场答题时一样,如果不写一个整体概括表格的话真的很容易乱,之前也看过一些其他的战报,好多都倒在832上面了,所以最好是挨个的点开,然后按照万金油说的先找什么后找什么,把序号和出错点一个一个的写在答题板上,都点完后在开始做题去验证
& n O* Q: @5 O" z ~) M: p; X( B三.我都把题目背下来了,不用show run 或者ping命令就知道答案了啊?
5 y- l# I0 Q5 b, U& N h有些人在问题目的出错点就是13个,我到时候通过找答案就可以直接判断出来了啊,还用什么ping或者show run查看什么啊,其实不是这样的,我今天在考试的时候特意的随便点了一下看看,我们知道每道题有3问,第一问问出现什么设备上,假如说你点了R1,下一个问什么问题,你随便点了一个access vlan ,到了第三问的时候他就会自动变成access vlan 的那个解决问题的答案,但是可能这道题考的是访问出现在R1上的NAT的问题,因此你就答错了。1 _. A* g) Z* q$ M. s m1 ~: ?
所以,CISCO不会那么傻的,让你直接通过答案选项来挑出错误来,它会让你在这个题上一错再错的,因此还是要按照论坛总结出的方法来。
( |! x5 S$ S; D5 K: S3 N2 S! u
# z ]7 k5 H# j832排错步骤
# h1 I# e, Z" [4 ~- P找出13个错误
* r5 z/ ]9 H; P1 s, W7 C( A4 L T1.找到HSRP: 在DSW1上输入show standby brief ,看到有down的- m; V! N7 Q9 _' @7 C, J5 Q
2.在R2或者R3上输入show ipv6 route ,看到只有链路本地和直连路由的其他的没有的
5 E( K$ N$ U5 j3.4个PC1上ip地址全为169.x.x.x的,有一个在R4上,其他的3个在ASW1上,首先在R4上show run 看到这4个中有一个与其他3个的dhcp配置不同,
6 s. b% y# }- m1 Q- P8 w, ~* ?! {# H4.在ASW1上show int f1/0/1上看到端口down ,链路down,端口处于err-disable状态,并看到port-security的关键字眼,也就是端口安全问题- l# B E' d+ L+ P
5.在ASW1上输入show vlan brief,其中有f1/0/1及2口都没有划分到vlan 10中,还在vlan 1中,判断为access vlan, M& ~7 B$ [0 u( _& c
6.剩下一个在ASW1上show run ,看到 int port-channel 13和23端口,没有allowed 20,2001 c, n: h* ^0 b/ F% i5 k
7.之前的6道题就是把所谓的HSRP、IPV6以及四道PC1获得169.x.x.x的四道题解决了,还剩下13道题,通过show run 和ping命令可以解决. [, a! j, T. W O! v. @
首先从PC1上ping 网关即10.2.1.254 ,有一个ping不通,为vlan filter问题
9 `, F% G, F5 i' e9 C- ^0 B8.从PC1上ping R4的两个口,图上有标注,10.1.4.5和10.1.4.9只有一个不通,为eigrp passive问题,R4与DSW1邻居不能建立6 z* w# G$ D1 ^- r% {& ^* e
$ j% e; b( U1 |( V
9.从PC1上ping R4的串行接口10.1.1.10,ping 不通,为redistribute重发布问题,通过show run 查看
6 ^# t. U8 \9 q8 }9 w- V10.从PC1上ping R1的串行接口10.1.1.1,ping 不通,为ospf认证问题,通过show run ,R1和R2上的问题对比来看3 j1 u3 T1 w6 t- D/ W4 I
11.还剩下3个,也是最容易出错的3个,从ping上查看,用show run 去排错,
- d5 ^6 e$ U' Q$ X# f, \% rNAT :对于NAT这题来说,只有client与client不能ping 通209.65.200.241.而所有路由器和DSW1和DSW2都能够ping 通209.65.200.241这个肯定是NAT的ACL问题。(可以查看access-list访问控制列表,能够看到只允许10.1.1.0的,没有10.2.1.0的)7 n" l5 N( b2 r+ K
12.BGP:client可以ping通209.65.200.226,但是不能ping 通209.65.200.241此为BGP。; u9 \. j, S9 l( Z! w9 J
13.ACL:client不能ping 通209.65.200.226 . t- R* m7 x# z- Q& X
所以看是BGP还是ACL最后看client是否能够ping 通209.65.200.226,通的话则为BGP,不通的话则为ACL(由于ACL阻止了回包)。: ?9 D. R0 R: s) S0 U! g
4 X# j+ n6 e- p- ^; H y) N回来在考虑是否考CCIE,还有其他的事情要做,一步一步来,最后希望考试的同学都能够顺利通过!!!# v) h3 m, P7 q: V- x
/ U) Q; L {7 @ y# U |
评分
-
查看全部评分
|