【太閣戰(zhàn)報(bào)】神仙同學(xué)考過HCIE后把知識(shí)點(diǎn)和易錯(cuò)點(diǎn)給大家整理出來了!

首先讓我們恭喜太閣的林同學(xué)順利拿下HCIE,成為IE大佬(大家起立鼓掌??)
今天七七就來分享一下他的戰(zhàn)報(bào) ~

1、?上午(TS+TAC):
1.1TS:第一題:Eth-trunk
錯(cuò)點(diǎn):SW1和SW2的負(fù)載方式為Src-dst-mac;Eth-trunk未綁定Eth0/0/20口
第二題:STP
錯(cuò)點(diǎn):SW2和SW1的實(shí)例根橋配置錯(cuò)誤
第三題:BGP
錯(cuò)點(diǎn):SW2宣告10.1.34.0/24調(diào)用了route-policy MED;
AR1沒有把GE2/0/1和loopback1口加入vpn實(shí)例
第四題:MUX-VLAN
錯(cuò)點(diǎn):AR26和AR25的接口認(rèn)證方式錯(cuò)誤
第五題:VRRP
錯(cuò)點(diǎn):AR11的搶占延時(shí)時(shí)間沒有配置(一開始我還以為題目出錯(cuò)了,因?yàn)槲铱吹紸R10和AR11的BFD和VRRP狀態(tài)都沒有問題,結(jié)果仔細(xì)對(duì)比題目的結(jié)果才發(fā)現(xiàn)問題)
第六題:sham-link
錯(cuò)點(diǎn):AR6把loopback1接口宣告進(jìn)了OSPF;AR13沒有把Loopback1接口宣告BGP, AR20的Serial3/0/0的cost沒有修改
第七題:TELNET
錯(cuò)點(diǎn):AR6的admin用戶名級(jí)別不是level15,Guest用戶沒有允許telnet權(quán)限;
第八題:OSPFv3
錯(cuò)點(diǎn):AR18的tunnel口ospfv3區(qū)域宣告錯(cuò)誤
第九題:MPLS VPN跨越Option A
錯(cuò)點(diǎn):AR1的vpn實(shí)例RT值是200:10;AR23的isis 100沒有引入bgp;ACL 2000沒有permit 10.1.34.0/24;AR4在BGP的vpn地址蔟下沒有指定AR4鄰居;
第十題:VRRPv6(題目只說明了AR10和AR11的VRRPv6的狀態(tài)有問題,具體誰是master誰是Bakcup得往上翻看拓?fù)鋱D說明,AR10作為Vrrpv6的master設(shè)備,AR11為Backup設(shè)備)
錯(cuò)點(diǎn):AR11使用自己真實(shí)的IPv6地址作為vrrpv6虛擬地址(要把AR11的ipv6地址修改掉,不然AR10的優(yōu)先級(jí)再高也不會(huì)成為為Master,改AR11的ipv6地址的時(shí)候會(huì)把VRRPv6的配置也清除,所以要知道配置了啥;拓?fù)浜皖}目也沒描述AR11的真實(shí)IPv6地址是啥,我就改成把地址的最后兩位改成11,前綴不變,原本是254)
1.2TAC-4:AR32訪問不了IS-IS區(qū)域的所有地址
根因:AR28在GE2/0/0配置了 ospf filter-lsa-out ase 5類LSA過濾
2、?下午(LAB+論述):
2.2LAB:考的是LAB 2(跟平時(shí)練的一樣,就是多了臺(tái)HUB而已,在PE1連接HUB接口加入IPv6的組播就行,平時(shí)練的是把loopback口加組)
2.3論述:
一、stub-router on-startup ,vrrp vrid preempt-mode timer delay,ospf ldp-sync。請(qǐng)描述三條命令應(yīng)用場景,有什么共同點(diǎn)?
解答:
1、stub-router on-startup:設(shè)置Stub-Router狀態(tài)延時(shí)時(shí)間
應(yīng)用場景:在冗余鏈路的冗余設(shè)備的場景中,當(dāng)其中一臺(tái)運(yùn)行OSPF冗余設(shè)備發(fā)生了重啟或故障。在設(shè)備恢復(fù)后OSPF路由會(huì)先收斂完成并回切IP流量,而此時(shí)上層協(xié)議(BGP和LDP)還沒有收斂完,會(huì)導(dǎo)致上層協(xié)議流量丟包。為了解決這個(gè)問題,可以在OSPF設(shè)備上配置處于stub狀態(tài)的延時(shí)時(shí)間。OSPF設(shè)備在故障恢復(fù)后會(huì)先通告度量值為65535的LSA,使得其它OSPF設(shè)備計(jì)算路徑時(shí)不會(huì)考慮該設(shè)備,避免流量回切該設(shè)備,等待Stub狀態(tài)延時(shí)時(shí)間超時(shí)后OSPF設(shè)備再通告正常度量值的LSA,此時(shí)可以進(jìn)行流量回切。
2、vrrp vrid preempt-mode timer delay:設(shè)置VRRP備份組搶占延時(shí)時(shí)間
應(yīng)用場景1:VRRP組網(wǎng)中通過Master設(shè)備不斷發(fā)送通告報(bào)文(這里我記錯(cuò)了寫了Hello報(bào)文)來維持VRRP備份組狀態(tài),如果網(wǎng)絡(luò)在不穩(wěn)定的場景下,Backup設(shè)備由于收不到Master發(fā)送的通告報(bào)文而變?yōu)橹?。而即使Master設(shè)備在運(yùn)行正常的狀態(tài)下,鏈路擁塞也會(huì)導(dǎo)致Backup設(shè)備收不到Master的通告報(bào)文變?yōu)橹鳡顟B(tài)的主要原因。為了解決該問題,可以在Backup設(shè)備設(shè)置VRRP備份搶占延時(shí)時(shí)間,避免在網(wǎng)絡(luò)不穩(wěn)定或鏈路擁塞的場景下頻繁切換VRRP主備狀態(tài)。
應(yīng)用場景2:Master設(shè)備聯(lián)動(dòng)上行接口探測VRRP組狀態(tài)時(shí),通常上行接口運(yùn)行IGP協(xié)議,如果Master設(shè)備或出現(xiàn)上行接口出現(xiàn)故障,下行流量均切換到Backup設(shè)備上。當(dāng)Master設(shè)備從故障恢復(fù)后,如果立即搶占成為主,下行流量會(huì)回切到Master設(shè)備上,而此時(shí)上行的接口IGP協(xié)議還未收斂完成導(dǎo)致無法進(jìn)行三層轉(zhuǎn)發(fā)造成下行流量回切后丟包。因此可以在Master設(shè)備上設(shè)置搶占延時(shí)時(shí)間,等待上行接口IGP收斂完成后再進(jìn)行下行流量回切。根據(jù)網(wǎng)絡(luò)實(shí)際情況設(shè)置搶占延時(shí)時(shí)間,可以使得流量回切時(shí)更加平滑。
3、ospf ldp-sync:用于使能接口LDP與OSPF聯(lián)動(dòng)功能
由于LDP的收斂依賴于OSPF路由的收斂,即LDP的收斂速度比OSPF的收斂速度慢。因此主備鏈路的組網(wǎng)中使用LDP存在以下問題:
場景1:主鏈路故障恢復(fù)后導(dǎo)致的流量回切丟包
當(dāng)主鏈路發(fā)生故障時(shí),OSPF路由和LSP均切換到備份鏈路上。但主鏈路從故障中恢復(fù)時(shí),OSPF會(huì)先收斂完成并將IP流量回切到主鏈路,而此時(shí)LDP還沒有收斂完成導(dǎo)致LSP流量丟包。
場景2:主鏈路OSPF正常而LDP故障導(dǎo)致的流量丟包
當(dāng)主鏈路OSPF運(yùn)行正常但主鏈路節(jié)點(diǎn)間的LDP會(huì)話發(fā)生故障時(shí),OSPF路由仍然使用主鏈路,而主鏈路的LSP被刪除,導(dǎo)致LSP包丟失。
以上問題都可以在接口下使能LDP和OSPF聯(lián)動(dòng)功能以解決上述的流量丟包問題。使用在主備鏈路的分叉節(jié)點(diǎn)和主鏈路上的LDP鄰居節(jié)點(diǎn)之間的鏈路兩端接口上進(jìn)行配置。
以上三條命令共同點(diǎn):
1、都是在冗余鏈路和設(shè)備故障恢復(fù)后立即回切流量帶來的丟包問題。
2、都是通過配置延時(shí)的方式解決問題。
3、都是通過控制層面解決轉(zhuǎn)發(fā)層面的問題。
4、都是在有冗余鏈路和設(shè)備的前提下使用的技術(shù)。
二、異側(cè)核心選路(這題完全按照太閣題本寫了,默寫了幾遍回想起來還是有題本提到的網(wǎng)絡(luò)臃腫的幾句話沒寫。)
1、考場的題目描述跟題本的描述有點(diǎn)不太一樣,但是意思差不多。我記得考場問的是接入站點(diǎn)1訪問核心站點(diǎn)2的路徑優(yōu)先通過access1->access2->匯聚層->core2,這樣設(shè)計(jì)的原則主要原因是什么?
2、還有考場的接入站點(diǎn)的設(shè)備標(biāo)注的是路由器,題本標(biāo)注的是交換機(jī),我一開始還以為遇到變種了,但是按照太閣的題本解法去答是沒有問題的。最后總結(jié)我在題本的的基礎(chǔ)上覆蓋了一句迎合題目:所以基于多方面考慮,接入站點(diǎn)1訪問核心站點(diǎn)2優(yōu)先走access1->access2->匯聚層->core2是更為合理的轉(zhuǎn)發(fā)路徑。
哈哈哈,這位同學(xué)非常的實(shí)在,把考到的題目和錯(cuò)點(diǎn)都給大家整理好了,有備考的同學(xué)收藏本文學(xué)習(xí)哦~
另外,太閣題庫多穩(wěn),都是各位IE大佬說了算~有想學(xué)習(xí)IE的還在等啥!?

好啦,林同學(xué)的考試經(jīng)歷分享到此結(jié)束,IE生涯才剛剛開始,希望太閣的每一位學(xué)員不負(fù)努力,不負(fù)自己,早日上岸!