第一次小测 查漏补缺:

noteId: 69BD2C064CEC40D9B8A9843452F0835C · 原始路径:/ALL/世赛题目(练习) - 笔记/考核/11月份考核(第一次考核)/广东第三届省赛 C模块 题目/C-模块/第一次小测 查漏补缺:.note

错题

1、域名:

未在防火墙上配置域名

错误原因:复制配置时没有单独为防火墙配置域名

因为网络设备的域名配置是:

ip domain wsc2023.gd

防火墙的域名配置是:

domain wsc2023.gd

2、IPv6地址:

未正确配置 IPv6地址:

错误原因:配置 IPv6 时多配置了 eui-64

错误配置:

conf tipv6 unicast-routing int loop 100ipv6 address 2001:abcd:1111::1/64 eui-64

正确配置:

conf tipv6 unicast-routingint loop 100ipv6 address 2001:abcd:1111::1/64

3、防火墙IP地址(状态错误)配置错误

故障转移配置成功,IP地址的输出才能够对应上评分表

04-ASA 高可用故障转移

4、在ISP上启用了使用用户名登陆console

注:题目要求所有设备都配置 admin 及 Skill39!密码

也就是说,需要在 ISP 上 创建 admin 用户

但是评分表需要验证特权模式密码,因此配置ISP上:

需要使用 用户名登陆,不自动登陆到特权模式,需要输入特权模式密码

配置方法:

将 admin 用户的用户等级不调整成 15 即可

配置方式:

username admin priv 1 secret Skill39!lin con 0login localexitenable secret Skill39!

5、未配置时区(时区/时间源)

配置方式:

客户端:

clock timezone CST +8ntp server 8.8.8.8

6、(时间同步)没有在 ISP 上配置 NTP 时间同步服务器,导致其它网络设备NTP状态同步失败

ISP NTP配置:

ntp master 1

NTP 客户端:

ntp server 8.8.8.8ping 8.8.8.8    //能够ping通就没有问题

7、需要先配置 Trunk 修剪,再配置 生成树,否则Trunk修剪无法生效

Trunk 修剪在前:

int ra g1/0-1sw tr all vlan 1010,1020

再配置 mstp 生成树:

配置 mstp 基础配置

ASW1、ASW2、DSW1、DSW2:

spa mst configuration
name wsc2023.gd
revision 2
instance 1 vlan 1010
instance 2 vlan 1020

instance 0 vlan 1-1009,1011-1019,1021-4094

exit

配置优先级:

-DSW1:

spanning-tree mst 1 priority 0spanning-tree mst 2 priority 4096
- DSW2:
spanning-tree mst 2 priority 0spanning-tree mst 1 priority 4096
- ASW1:
spanning-tree mst 0 priority 0
- ASW2:
spanning-tree mst 0 priority 4096

8、链路聚合状态同步失败(因为中途配置失败过一次,因此链路聚合同步没有成功)

- 确切原因:G0/3,G0/0 端口需要 no shutdown ,port-channel 也需要 no shutdown

DSW1:

int ra g0/3,g0/0

no sh
sw tr en do
sw mo tr
channel-protocol pagp
channel-group 1 mode desirable

exit

int port-channel 1
no sh
sw tr en do
sw mo tr

DSW2:

int ra g0/3,g0/0

no sh
sw tr en do
sw mo tr
channel-protocol pagp
channel-group 1 mode auto

exit

int port-channel 1
no sh
sw tr en do
sw mo tr

9、DC 站点 NAT 静态路由:

只需要配置一条 静态路由,不需要其它前置条件,哪怕它没有作用,只要对的上评分表就能够得分

route Null0 112.20.23.47 255.255.255.255

10、OSPF 引入默认路由:

失分原因:

1、未配置 高可用

2、在未配置高可用的情况下,配置了(重分发了)两条默认路由,只配置一条默认路由即可

配置方法:

- 只在 HQ1上配置 默认路由,并重分发进 ospf通告网络中,HQ2 不配置默认路由

HQ1:

ip route 0.0.0.0 0.0.0.0 G0/1router ospf 1default-information originate

11、端口安全、端口安全违规端口自动恢复

失分原因:

MAC地址绑定没有绑定成功

-需要先 shutdown 接口,在 绑定 MAC地址:

int g0/0switchport port-security
switchport port-security maximum 2shutdown
switchport port-security mac-address 00:0c:29:4f:82:e0
no shutdowndo show port-security interface gig 0/0

端口安全违规端口自动恢复:

全局模式下errdisable recovery cause all //配置允许其能够从所有错误原因中恢复errdisable recovery interval 45 //设置恢复等待的时间(等待45秒后开始恢复)

测试结果:

ASW2(config)#do show errdisable recovery | inc interval

Timer interval: 45 seconds

ASW2(config)#do show errdisable recovery | inc psecure-violation

psecure-violation            Enabled

!12:OSPF v3 路由

失分原因:

!13、iBGP 邻居管理:

失分原因:

!14、eBGP 邻居管理:

失分原因:

!15、BGP 路由过载:

失分原因:

!16、