拓扑的区别
- 不考BGP、IPv6 BGP、msdp、ospf
- site2多了AR116
考题的具体区别
只记录在planB排错步骤下不容易发现
的问题或者容易漏掉
的问题
eth-trunk+MSTP+BGP ADV
- SW2的所有上联接口的stp cost配置删除,否则ALTE接口不能DISCARDING
- AR1需要bgp 100需要创建vpn-instance 1(引入直连、建立邻居(sw1的vlan100和sw2的vlan200))
mux-vlan
- AR26修改is-level level-2
MPLS-VPN
- 这个用的是OptionA,与PlanB的排错方式不同,需要查看所有的ASBR(AR23/4/5/2/1)的VPN配置
dis cu conf vpn
- 除了AR23,其余几个AR均需要添加RT200:100
- AR2在vpn-instance 1中没有配置AR4/5的邻居
- ASBR设备只需要配置域内的mpls和mpls ldp
- AR4/5的bgp中的vpnv4需要
policy vpn-target
- AR9的mpls lsr-id错误
- AR23的
acl 2001
需要添加rule permit
来允许所有通过
VRRP
- 配置复制到记事本中修改。配置完之后vrrp在AR10中vrid1有5行配置,vrid2有4行,AR11相反
- vrrpv6的地址的最后一位为254,然后修改AR10的优先级
vrrp6 vrid 1 priority 200
- AR116的bfd配置是正确的,然后AR10/11的bfd1是配置与AR116之间的bfd,bfd2是这两者之间
- 接口g0/0/0配置bfd命令参考
vrrp vrid 1 track bfd-session session-name 1 reduced 120
,根据要求进行配置
DHCP
- 配置复制到记事本中修改。AR10参考AR11进行配置(第二个mac配置错误)
- sw4需要配置接口1/3
dhcp snooping trusted
且删除端口5的配置
sham-link
- 首先解决ospf 100的邻居问题,ospf100的AR6/7/8,AR8的router-id错误和认证配置
- AR7的bgp100中ipv4-family vpnv4的反射(不要忘了lo 1绑定vpn2)
- AR6的g2/0/0的ip为10.2.128.9,所以需要修改ospf110中的a 1宣告
- AR10/11需要将上联接口的IP宣告进ospf110
IPv6
- AR11不需要添加路由汇总
Telnet
- AR16的acl2001
- 在接口下配置ospf的dr优先级,确保AR18为DR
Qos
- 规则中的tcp改为udp
NAT
- 此版本无静态路由需要手动添加,且指向AR9的IP
- 测试时只测试AS200,无法测试AS100中的地址