sunlyc 发表于 2013-8-13 23:14 / X( l, U4 i- k Z9 s
兄台:问问你,把13个的问题点找出来的方法是如何?点开一个TT,然后在第一道题上,用ping 测试到哪台交换 ...
* d1 n' _# u: v1 u; N1、点开第一个TT,看题干寻找关键字HSRP、IPV6,要是没有就点击abort键,切换到下个TT,一直找下去,找到为止。找到后在DSW1设备、和R2/R3设备上show run来验证!, j+ z3 t7 b8 n" m1 T. E* N- d
2、排除HSRP,IPV6后,再点开第一个TT,到client1上面ipconfig,看看是不是169.254开头的,如果不是再abort键切换,找到后,判断是什么原因,因为有4个TTclient地址都是169.254开头的,通过在ASW1、R4上show run来看,确定是access vlan 、port-sec、trunk、DHCP。% u( g7 e4 A$ G r4 f
3、排除上面6个后,再打开未确认的TT,在client1上ping 自身网关地址10.2.1.254,ping通了直接abort切换到下个TT,直到ping不通为止,ping不通的就是vlan filter,再通过在DSW1上show run。5 N; ?/ t- j% m8 Y3 |/ d ?* [9 \
4、剩下6道在client1上pingR4 的F口:10.1.4.5 只有一道不通Eigrp passive9 }9 r5 v# R1 b; K8 X$ F$ f( ^
5、剩下5道pingR4的串口:10.1.1.10,只有一道不通Redistribute重分布
1 }% A3 R2 s" P6、剩下4道pingR1的串口:10.1.1.1,只有一道不通Ospf Auth认证!, u8 g- T" M1 _; e. _. O' I+ m9 h9 I
7、剩下三道依次R1上 show run 特征很明显,BGPneighbor语句不对,NAT就少一条permit语句10.2.0.07 ~* X9 |; U. |! R: e) F) B
,ACL(IP-3LAY-SEC)就是acl里permit 少一条语句209.65.200.224 。- T9 b5 F+ \- C. }1 n2 X
注:前面六个TT排完之后,剩下7个必须要用到ping show run 也可以不按照这个顺序,哪里ping不通,哪里肯定有问题。问题就那么几个,就那么几个设备,就一个一个试,也可以确定下来。, e5 A' a% j8 j3 \$ [) A. ~! V
强调一下,最好是先把这些故障找出来,再做题,稳妥一点! |