sunlyc 发表于 2013-8-13 23:14 2 B; O1 \' u; m7 z
兄台:问问你,把13个的问题点找出来的方法是如何?点开一个TT,然后在第一道题上,用ping 测试到哪台交换 ... ) P# W( U/ D, H' Q ~5 m" q `
1、点开第一个TT,看题干寻找关键字HSRP、IPV6,要是没有就点击abort键,切换到下个TT,一直找下去,找到为止。找到后在DSW1设备、和R2/R3设备上show run来验证!8 h* G0 l$ ^/ H2 t, F4 o. ~' M% J
2、排除HSRP,IPV6后,再点开第一个TT,到client1上面ipconfig,看看是不是169.254开头的,如果不是再abort键切换,找到后,判断是什么原因,因为有4个TTclient地址都是169.254开头的,通过在ASW1、R4上show run来看,确定是access vlan 、port-sec、trunk、DHCP。
. d, d) c. y _, D" i/ K3、排除上面6个后,再打开未确认的TT,在client1上ping 自身网关地址10.2.1.254,ping通了直接abort切换到下个TT,直到ping不通为止,ping不通的就是vlan filter,再通过在DSW1上show run。8 K2 ^7 D# [/ z( z2 N: k% V
4、剩下6道在client1上pingR4 的F口:10.1.4.5 只有一道不通Eigrp passive7 N! j+ g- M; T w0 S* V
5、剩下5道pingR4的串口:10.1.1.10,只有一道不通Redistribute重分布4 W; g& s, Y+ J5 M) h
6、剩下4道pingR1的串口:10.1.1.1,只有一道不通Ospf Auth认证!1 _4 R* f( [/ M- U' i* I6 S3 [
7、剩下三道依次R1上 show run 特征很明显,BGPneighbor语句不对,NAT就少一条permit语句10.2.0.09 m. r$ X( \, n0 Q2 ~( g) N
,ACL(IP-3LAY-SEC)就是acl里permit 少一条语句209.65.200.224 。9 Q- g! V+ N1 }7 h c( y4 L+ s+ C
注:前面六个TT排完之后,剩下7个必须要用到ping show run 也可以不按照这个顺序,哪里ping不通,哪里肯定有问题。问题就那么几个,就那么几个设备,就一个一个试,也可以确定下来。# i& j. U9 O; }
强调一下,最好是先把这些故障找出来,再做题,稳妥一点! |