HCIE-TS_PlanA与PlanB之间的重要区别

拓扑的区别

  1. 不考BGP、IPv6 BGP、msdp、ospf
  2. site2多了AR116

考题的具体区别

只记录在planB排错步骤下不容易发现的问题或者容易漏掉的问题

eth-trunk+MSTP+BGP ADV

  1. SW2的所有上联接口的stp cost配置删除,否则ALTE接口不能DISCARDING
  2. AR1需要bgp 100需要创建vpn-instance 1(引入直连、建立邻居(sw1的vlan100和sw2的vlan200))

mux-vlan

  1. AR26修改is-level level-2

MPLS-VPN

  1. 这个用的是OptionA,与PlanB的排错方式不同,需要查看所有的ASBR(AR23/4/5/2/1)的VPN配置dis cu conf vpn
  2. 除了AR23,其余几个AR均需要添加RT200:100
  3. AR2在vpn-instance 1中没有配置AR4/5的邻居
  4. ASBR设备只需要配置域内的mpls和mpls ldp
  5. AR4/5的bgp中的vpnv4需要policy vpn-target
  6. AR9的mpls lsr-id错误
  7. AR23的acl 2001需要添加rule permit来允许所有通过

VRRP

  1. 配置复制到记事本中修改。配置完之后vrrp在AR10中vrid1有5行配置,vrid2有4行,AR11相反
  2. vrrpv6的地址的最后一位为254,然后修改AR10的优先级vrrp6 vrid 1 priority 200
  3. AR116的bfd配置是正确的,然后AR10/11的bfd1是配置与AR116之间的bfd,bfd2是这两者之间
  4. 接口g0/0/0配置bfd命令参考vrrp vrid 1 track bfd-session session-name 1 reduced 120,根据要求进行配置

DHCP

  1. 配置复制到记事本中修改。AR10参考AR11进行配置(第二个mac配置错误)
  2. sw4需要配置接口1/3dhcp snooping trusted且删除端口5的配置
  1. 首先解决ospf 100的邻居问题,ospf100的AR6/7/8,AR8的router-id错误和认证配置
  2. AR7的bgp100中ipv4-family vpnv4的反射(不要忘了lo 1绑定vpn2)
  3. AR6的g2/0/0的ip为10.2.128.9,所以需要修改ospf110中的a 1宣告
  4. AR10/11需要将上联接口的IP宣告进ospf110

IPv6

  1. AR11不需要添加路由汇总

Telnet

  1. AR16的acl2001
  2. 在接口下配置ospf的dr优先级,确保AR18为DR

Qos

  1. 规则中的tcp改为udp

NAT

  1. 此版本无静态路由需要手动添加,且指向AR9的IP
  2. 测试时只测试AS200,无法测试AS100中的地址