第一次小测 查漏补缺:
错题
1、域名:
未在防火墙上配置域名
错误原因:复制配置时没有单独为防火墙配置域名
因为网络设备的域名配置是:
ip domain wsc2023.gd
防火墙的域名配置是:
domain wsc2023.gd
2、IPv6地址:
未正确配置 IPv6地址:
错误原因:配置 IPv6 时多配置了 eui-64
错误配置:
conf tipv6 unicast-routing int loop 100ipv6 address 2001:abcd:1111::1/64 eui-64
正确配置:
conf tipv6 unicast-routingint loop 100ipv6 address 2001:abcd:1111::1/64
3、防火墙IP地址(状态错误)配置错误
故障转移配置成功,IP地址的输出才能够对应上评分表
04-ASA 高可用故障转移
4、在ISP上启用了使用用户名登陆console
注:题目要求所有设备都配置 admin 及 Skill39!密码
也就是说,需要在 ISP 上 创建 admin 用户
但是评分表需要验证特权模式密码,因此配置ISP上:
需要使用 用户名登陆,不自动登陆到特权模式,需要输入特权模式密码
配置方法:
将 admin 用户的用户等级不调整成 15 即可
配置方式:
username admin priv 1 secret Skill39!lin con 0login localexitenable secret Skill39!
5、未配置时区(时区/时间源)
配置方式:
客户端:
clock timezone CST +8ntp server 8.8.8.8
6、(时间同步)没有在 ISP 上配置 NTP 时间同步服务器,导致其它网络设备NTP状态同步失败
ISP NTP配置:
ntp master 1
NTP 客户端:
ntp server 8.8.8.8ping 8.8.8.8 //能够ping通就没有问题
7、需要先配置 Trunk 修剪,再配置 生成树,否则Trunk修剪无法生效
Trunk 修剪在前:
int ra g1/0-1sw tr all vlan 1010,1020
再配置 mstp 生成树:
配置 mstp 基础配置
ASW1、ASW2、DSW1、DSW2:
spa mst configuration
name wsc2023.gd
revision 2
instance 1 vlan 1010
instance 2 vlan 1020
instance 0 vlan 1-1009,1011-1019,1021-4094
exit
配置优先级:
-DSW1:
spanning-tree mst 1 priority 0spanning-tree mst 2 priority 4096
- DSW2:
spanning-tree mst 2 priority 0spanning-tree mst 1 priority 4096
- ASW1:
spanning-tree mst 0 priority 0
- ASW2:
spanning-tree mst 0 priority 4096
8、链路聚合状态同步失败(因为中途配置失败过一次,因此链路聚合同步没有成功)
- 确切原因:G0/3,G0/0 端口需要 no shutdown ,port-channel 也需要 no shutdown
DSW1:
int ra g0/3,g0/0
no sh
sw tr en do
sw mo tr
channel-protocol pagp
channel-group 1 mode desirable
exit
int port-channel 1
no sh
sw tr en do
sw mo tr
DSW2:
int ra g0/3,g0/0
no sh
sw tr en do
sw mo tr
channel-protocol pagp
channel-group 1 mode auto
exit
int port-channel 1
no sh
sw tr en do
sw mo tr
9、DC 站点 NAT 静态路由:
只需要配置一条 静态路由,不需要其它前置条件,哪怕它没有作用,只要对的上评分表就能够得分
route Null0 112.20.23.47 255.255.255.255
10、OSPF 引入默认路由:
失分原因:
1、未配置 高可用
2、在未配置高可用的情况下,配置了(重分发了)两条默认路由,只配置一条默认路由即可
配置方法:
- 只在 HQ1上配置 默认路由,并重分发进 ospf通告网络中,HQ2 不配置默认路由
HQ1:
ip route 0.0.0.0 0.0.0.0 G0/1router ospf 1default-information originate
11、端口安全、端口安全违规端口自动恢复
失分原因:
MAC地址绑定没有绑定成功
-需要先 shutdown 接口,在 绑定 MAC地址:
int g0/0switchport port-security
switchport port-security maximum 2shutdown
switchport port-security mac-address 00:0c:29:4f:82:e0
no shutdowndo show port-security interface gig 0/0
端口安全违规端口自动恢复:
全局模式下errdisable recovery cause all //配置允许其能够从所有错误原因中恢复errdisable recovery interval 45 //设置恢复等待的时间(等待45秒后开始恢复)
测试结果:
ASW2(config)#do show errdisable recovery | inc interval
Timer interval: 45 seconds
ASW2(config)#do show errdisable recovery | inc psecure-violation
psecure-violation Enabled
!12:OSPF v3 路由
失分原因:
!13、iBGP 邻居管理:
失分原因:
!14、eBGP 邻居管理:
失分原因:
!15、BGP 路由过载:
失分原因:
!16、