sunlyc 发表于 2013-8-13 23:14
1 [1 k% ]: Y1 P' G兄台:问问你,把13个的问题点找出来的方法是如何?点开一个TT,然后在第一道题上,用ping 测试到哪台交换 ... 7 c% Y" `) p# a4 Z5 X) S
1、点开第一个TT,看题干寻找关键字HSRP、IPV6,要是没有就点击abort键,切换到下个TT,一直找下去,找到为止。找到后在DSW1设备、和R2/R3设备上show run来验证!
8 e3 B; B% I, B2 n/ V6 x0 N) U! \2、排除HSRP,IPV6后,再点开第一个TT,到client1上面ipconfig,看看是不是169.254开头的,如果不是再abort键切换,找到后,判断是什么原因,因为有4个TTclient地址都是169.254开头的,通过在ASW1、R4上show run来看,确定是access vlan 、port-sec、trunk、DHCP。
4 C6 k2 q4 p' P; q( y n3、排除上面6个后,再打开未确认的TT,在client1上ping 自身网关地址10.2.1.254,ping通了直接abort切换到下个TT,直到ping不通为止,ping不通的就是vlan filter,再通过在DSW1上show run。
" i; v: j8 i5 ?4 V) f8 R8 @4、剩下6道在client1上pingR4 的F口:10.1.4.5 只有一道不通Eigrp passive; G) a% [1 q; r* A3 A J
5、剩下5道pingR4的串口:10.1.1.10,只有一道不通Redistribute重分布
# Q+ ` ]3 x, @6、剩下4道pingR1的串口:10.1.1.1,只有一道不通Ospf Auth认证!
; k7 e; H" C5 X, \7、剩下三道依次R1上 show run 特征很明显,BGPneighbor语句不对,NAT就少一条permit语句10.2.0.0% H0 f2 C/ g, u
,ACL(IP-3LAY-SEC)就是acl里permit 少一条语句209.65.200.224 。- W7 O. C- t6 O$ |5 }3 R
注:前面六个TT排完之后,剩下7个必须要用到ping show run 也可以不按照这个顺序,哪里ping不通,哪里肯定有问题。问题就那么几个,就那么几个设备,就一个一个试,也可以确定下来。 O5 S% H# f* m5 H
强调一下,最好是先把这些故障找出来,再做题,稳妥一点! |