a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 173|回复: 1

[CCIE] CCIER&S4.0版本排错TS1解析

[复制链接]
发表于 2012-8-3 20:12:39 | 显示全部楼层 |阅读模式
右边的OSPF域,有两个错误。8 G" f6 T( h$ H% R7 P( ^
    1.    R11 和R12的loopback0(10.1.1.11,10.1.1.12)不能到达R8的loopback0(10.1.1.8),修正这个问题并且确保 R11和R12loopback0到R8的loopback0流量按照R9-R7-R8走向。(route-map 匹配错误  注意R9连R7的接口有 Bandwidth 10 要把R9连R8的2个接口全部加上 ip ospf cost 20000 , 当然不做也可)6 r' n3 T5 h6 t7 X
    route-map pbr9 permit 10' L! X6 ]' ]  V
    match ip address 10                  // 匹配源IP9 @: K$ @+ D9 X( @. o, K$ [
    no set ip next-hop 10.10.10.30. `1 X& ?$ w0 p  l7 a& E
    set ip next-hop 10.10.10.9    // 正确的下一跳( Q6 P$ c. p, C$ H
    // 空语句可以不用, 其余流量按默认方式被路由:按目标IP路由
$ x. W& B9 _# f' ?, U/ ]    route-map pbr10 permit 10
+ W! H8 p! R  x3 L( X5 Y6 b    match ip address 20
# B# g) I1 ~, M    no set ip next-hop 10.10.10.100
- z3 O' o- {3 X# `* ?$ R+ n    set ip next-hop 10.10.10.93 B* |+ \  ~' `9 ?+ W; Z
    interface f0/1( E2 D+ I! c# s; w" s
    ip policy route-map pbr9
" U7 M* E- v4 U6 w6 }    interface f0/1
  a* y" x2 }2 ~$ a& D8 @* z    ip policy route-map pbr10
+ w! q/ H, X$ M! w; n" Z    说明:* f7 l& g1 S9 p6 E6 R/ H
    (1)控制层面,如路由重分发、BGP策略等,必须加空语句。无空语句,其它路由学不到。* h5 _( K8 o$ H) x& B+ X
    (2)数据转发层面,如BPR、优先级标记,则不用空语句。不匹配,按默认策略转发。
: R# b. ~% r9 A5 G% G! u" a    2、 R14上带有IPP=Critical的icmp包到达R7之前需要变为Priority,错误点主要在R10,首先用acl指定源、目的、 precedence critical,然后用policy-map set precedence priority,接口调用方向需要注意,考试的 时候是R10 e0/1口,所以应该input.验证是关键,首先在R10上show policy-map interface,然后再R14上使用扩 展ping,其中ToS=160(因为IPP占头3位,后面全为0,Critical=101,所以ToS=10100000),这是就能在R10上面看 到匹配的包了。3 q3 H6 l0 E; q/ S
    access-list 100 permit ip host 10.1.1.14 host 10.1.1.7 precedence critical
! S$ B! S. w- l: u3 Z8 k    class-map MARK- T4 Y+ e. p+ b1 |+ e5 `
    match access-group 100
0 ^& ]2 v3 }2 w    policy-map MARK& ^' f9 e1 V6 b5 y
    class MARK% Y" `4 Z: G4 u. @
    set ip precedence 1
9 x; I) T' l# V1 n' |8 v4 e# ^    interface FastEthernet0/0: h( ^' J, T4 g1 |
    service-policy input MARK
* X( Y+ l& |! ]7 E: N+ ~/ v# v: P    查看结果:
( ~% M# Q' v) G+ G    => capture R7 s1/1 rich01.cap HDLC    // 启动Wireshark, 抓包,在TMP文件夹查看
! o$ e5 l  f# B3 I0 O7 }    => no capture R7 s1/1                 // 关闭Wireshark% F; x  K5 m6 M( \/ c5 w
    验证方法:
+ A6 ?) Z: V. U+ G- W    在R7的入接口上开启 ip accounting precedence,在R14上扩展ping,指定源和目的地址,TOS值为160,最后在R7上 show int precedence 就能看到接口上收到IPP=Priority的包了。
回复

使用道具 举报

 楼主| 发表于 2012-8-3 20:12:40 | 显示全部楼层

CCIER&S4.0版本排错TS1解析

(四)上面的MBGP域,有三个错误。; U9 u  y* P0 ~* c
    1、R5 ping R4的数据包,成功率只有97%,要求改为100% (实际看到的91%)( Z0 ^# L% i! ~( J: b1 v3 E/ y
    检查发现R5到R4走的R1,R1的某个接口上面针对ICMP echo做了rate-limit,exceed 动作是drop,把这个动作改为transmit.
8 ]4 I% l% i6 F+ z* n0 k" Q% W    rate-limit input 8000 1500 2000 conform-action transmit exceed-action drop! P/ D. o+ ]) ^+ P3 ?
    r5#ping 4.4.4.4 source 5.5.5.5 repeat 100 size 120
: k2 T1 L8 u1 c: I3 x    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!.!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!.!!!!!!!, ]6 o; P/ c1 T6 U! A; p
    !!!!!!!!!!!!!!!!!!!!!!!.!!!!!!
' }; f" U! G* I  @8 p: s( t5 K0 \    Success rate is 97 percent (97/100), round-trip min/avg/max = 16/69/124 ms
4 O; R9 Q0 y0 C& b0 w9 ^    rate-limit input 8000 1500 2000 conform-action transmit exceed-action transmit$ A& P7 @0 H. m+ @1 t
    2、 Site-B1的171.1.1.1不能访问B2的171.2.2.2,原因是R3BGP的update-source是update lo1 改为lo 0.
* U9 w$ f) p: v+ S    R1和R2是RR !但是R3跟R1,R2的BGP都没起来,neighbor关系都是active.发现R3上配的R1、R2的neighbor命令都用的loopbak1接口,这个接口对R1、R2来说不可达。改为用loopback 0.* p. o0 z2 |+ `  [7 H! {& m7 a% ]
    R3上:( n  ]- f  M) k( n+ s7 e
    nei 1.1.1.1 up lo1! K. b. N0 {0 R8 o
    nei 2.2.2.2 up lo1
( B0 l: m9 n! _2 @# {( [' G    改成:& c. j- l- I: G0 W0 G' C
    nei 1.1.1.1 up lo0
' ?7 \! X! d* Y: `7 W8 d2 ]5 E    nei 2.2.2.2 up lo06 g  ^( e" i4 h6 F( U+ q$ r! H- I8 b
    3、Site-A2的主机171.2.2.2ping不通A1的171.1.1.1
* s( `" U- {. t) r7 h5 ~    R5和R4两个PE的VPNV4表里,所有的条目都对,BGP部分是没有问题的。检查发现,R1和R2到R4的接口都没起mpls !
5 p+ g' _# e0 o4 t+ ]" g5 [# A    R1:
  k. T( |9 r9 S$ V    int e0/3) A8 e! N* W  v' G7 W8 V7 X
    mpls ip
2 Q! p/ ~) Z; A! \* `6 {    R2:
" s/ D3 A, F6 ~, e" F, S    int e0/19 Y( j% t7 o7 [- Z3 ]
    mpls ip0 s) f  P5 `% z! @9 `/ U$ h
    分 析:路由学到,表示控制层面没有问题;不能转发数据,表示转发层面有问题。因P路由器没有客户路由,故从PE到PE以MPLS方式被转发。如果不能转,则 表明MPLS配置有问题,可查看每个R的MPLS转发表,即可发现哪个R没启用MPLS. 也可以用show mpls ldp neighbor验证
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-6-14 17:38 , Processed in 0.408073 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表