职业院校技能大赛资料--网络排障(答案)

上传人:自*** 文档编号:80583772 上传时间:2019-02-19 格式:DOCX 页数:93 大小:62.35KB
返回 下载 相关 举报
职业院校技能大赛资料--网络排障(答案)_第1页
第1页 / 共93页
职业院校技能大赛资料--网络排障(答案)_第2页
第2页 / 共93页
职业院校技能大赛资料--网络排障(答案)_第3页
第3页 / 共93页
职业院校技能大赛资料--网络排障(答案)_第4页
第4页 / 共93页
职业院校技能大赛资料--网络排障(答案)_第5页
第5页 / 共93页
点击查看更多>>
资源描述

《职业院校技能大赛资料--网络排障(答案)》由会员分享,可在线阅读,更多相关《职业院校技能大赛资料--网络排障(答案)(93页珍藏版)》请在金锄头文库上搜索。

1、计算机网络应用竞赛网络排障报告文件模板第一部分 故障排除报告注意:考生在进行故障排除的同时,需完成此报告,对相关的故障现象信息,故障原因分析和具体的排除故障操作进行详细的记录。1.1.1 故障现象列举及其分析、处理过程:表1-1 故障排除表项目描述故障一故障现象VRRP状态不正确;STP状态不正确故障分析在S2与S3的互连接口上配置了STP的根保护,导致端口处于DISCARDING状态。解决方案在S2与S3的互连接口(XG1/0/52)上去掉根保护原配置为:interface Ten-GigabitEthernet1/0/52stp root-protection直接将命令 stp root-

2、protection删除即可。故障二故障现象R2与R4间PPP认证不通过,线路DOWN故障分析R4上的用户123456类型错误,且 service-type不是PPP解决方案在R4上将用户123456的 class从 manage改成network,且service-type改为PPP原配置为:local-user 123456 class manageservice-type ssh改为:local-user 123456 class networkservice-type ppp故障三故障现象R1、R2与R5间的IPSEC无法建立连接。故障分析R5上IPSEC中所引用的ACL配置错误,AC

3、L上的反掩码应该是0.0.255.255,不是0.0.0.255解决方案修改ACL 3000中的反掩码。原配置为:acl advanced 3000 rule 10 permit ip source 172.40.0.0 0.0.0.255 destination 172.10.0.0 0.0.0.255 rule 20 permit ip source 172.40.0.0 0.0.0.255 destination 172.20.0.0 0.0.0.255改为:acl advanced 3000rule 10 permit ip source 172.40.0.0 0.0.0.255 de

4、stination 172.10.0.0 0.0.255.255 rule 20 permit ip source 172.40.0.0 0.0.0.255 destination 172.20.0.0 0.0.255.255故障四故障现象R2与R5间的IPSEC建立不起来。故障分析R5的接口 Serial3/0上未应用IPSEC POLICY,导致IPSEC无法被触发。解决方案在R5的接口 Serial3/0上应用已经配置好的IPSEC POLICY。即:interface Serial3/0ipsec apply policy H3C-2故障五故障现象S4上的OSPF中未配置禁止向接口发送

5、协议报文,不符合试题要求。 故障分析未在OSPF中配置,导致不符合题意。解决方案在S4的OSPF中增加配置禁止向业务网段中发布OSPF协议报文即可。ospf 10 router-id 9.9.9.204silent-interface GigabitEthernet1/0/1故障六故障现象总部和分中心互相学习不到对方路由。故障分析R1和R2作为ASBR,在路由引入时,配置了错误的 route-policy,导致路由不能被引入到OSPF进程中。解决方案原 route-policy为:route-policy ospf2ospf deny node 10 if-match tag 10#route

6、-policy ospf2ospf permit node 20if-match ip address acl 2001#route-policy ospf2ospf deny node 30改成:route-policy ospf2ospf deny node 10 if-match tag 10#route-policy ospf2ospf permit node 20故障七故障现象S1的接口 GigabitEthernet1/0/47的VLAN配置错误。故障分析S1的接口 GigabitEthernet1/0/47的VLAN配置错误,接口并没有允许VLAN 40通过。解决方案在S1上将原

7、配置:interface GigabitEthernet1/0/47port trunk permit vlan 10 20 30 50改成:interface GigabitEthernet1/0/47port trunk permit vlan 10 20 30 40故障八故障现象办事处R5中到总部的所有业务路由( 172.10.10.0/24、 172.10.20.0/24、 172.20.30.0/24、 172.20.40.0/24)的下一跳都是 Ser2/0,导致办事处到总部无法进行负载分担。故障分析总部发给办事处的路由中的MED值不合理,导致R5路由表不正确。解决方案在R2上将原

8、配置:route-policy ospf2bgp permit node 10 if-match ip address acl 2002 apply cost 10#route-policy ospf2bgp permit node 20 if-match ip address acl 2003 apply cost 100更改为:route-policy ospf2bgp permit node 10 if-match ip address acl 2002 apply cost 100#route-policy ospf2bgp permit node 20 if-match ip add

9、ress acl 2003 apply cost 10故障九故障现象交换机S2无法进行TELNET。故障分析进行TELNET时,发现无法通过认证,因无法查看密码,所以直接将密码修改。解决方案将用户000000的密码修改为000000:local-user 000000 class managepassword simple 000000故障十故障现象总部内VLAN30、40的数据流会通过R1到达办事处,造成次优路径及来回路径不一致。故障分析由于R2所配置的OSPF外部路由优先级为5,大于BGP路由,导致R2学习到错误的下一跳。解决方案在R2上的OSPF 10视图下将优先级命令删除即可。undo

10、 preference ospf ase第二部分 设备配置结果注意:考生在进行故障排除后,需将设备上的最终配置文件拷贝到下面,以作为故障是否排除完成的重要依据。第1章 第2章 2.1.1 路由器R1配置请在下面插入路由器R1配置。配置要求从display current-configuration输出内容后开始,至“return”结束。# version 7.1.059, Alpha 7159# sysname R1#ospf 10 router-id 9.9.9.1 import-route ospf 20 cost 10 tag 10 route-policy ospf2ospf impo

11、rt-route bgp tag 10 area 0.0.0.0 network 9.9.9.1 0.0.0.0 network 10.0.0.4 0.0.0.3 network 10.0.0.12 0.0.0.3 network 10.0.0.36 0.0.0.3#ospf 20 router-id 9.9.9.1 import-route ospf 10 cost 10 tag 10 route-policy ospf2ospf import-route bgp tag 10 area 0.0.0.0 network 10.0.0.16 0.0.0.3# system-working-mo

12、de standard xbar load-single password-recovery enable lpu-type f-series#vlan 1#interface Serial1/0 ppp authentication-mode chap ppp chap password cipher $c$3$Q/VfxwoA/0+KZOI6MqwK8L82AaL304fhnQ= ppp chap user 123456 ppp mp MP-group0#interface Serial2/0 ppp authentication-mode chap ppp chap password c

13、ipher $c$3$Xcx9h6dol6+GkbJLf1cp5Opg6zHHO6NE0A= ppp chap user 123456 ppp mp MP-group0#interface Serial3/0 ppp authentication-mode chap ppp chap password cipher $c$3$Xcx9h6dol6+GkbJLf1cp5Opg6zHHO6NE0A= ppp chap user 123456 ip address 10.0.0.37 255.255.255.252 ipsec apply policy H3C#interface Serial4/0

14、#interface MP-group0 bandwidth 4000 ip address 10.0.0.17 255.255.255.252#interface NULL0#interface LoopBack0 ip address 9.9.9.1 255.255.255.255#interface GigabitEthernet0/0 port link-mode route combo enable copper ip address 10.0.0.13 255.255.255.252#interface GigabitEthernet0/1 port link-mode route

15、 combo enable copper ip address 10.0.0.6 255.255.255.252#interface GigabitEthernet0/2 port link-mode route combo enable copper#interface GigabitEthernet5/0 port link-mode route combo enable copper#interface GigabitEthernet5/1 port link-mode route combo enable copper#interface GigabitEthernet6/0 port link-mode route

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 试题/考题 > 初中试题/考题

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号