最新开班
RS CCNA暑期 7月9日 在线报名在线报名
RS CCNP 6月1日 在线报名在线报名
RS CCNP暑期 7月19日 在线报名在线报名
RS CCIE 5月19日 在线报名在线报名
SEC CCNP-CCIE 7月2日 在线报名在线报名
DC CCNP-CCIE 6月2日 在线报名在线报名
无线 CCNP-CCIE 5月20日 在线报名在线报名
RS HCNA暑期 7月9日 在线报名在线报名
仅差6分,仅差6分,乾颐堂EI CCIE指日可待,即CCIE战报
发布时间:2021-05-31  关键词:CCIE战报  来源:乾颐堂  
  

仅差6分,仅差6分,乾颐堂通过EI CCIE指日可待

首先,来点直接的

作为一个技术人,需要坦诚一些,公布一下乾颐堂验证EI CCIE认证的结果:坏消息是依旧没有通过考试,但....好消息是下午的版本(模块2)即部署操作和优化部分已经顺利通过,总分值还差6分而已,EI CCIE通过近在眼前了!下面我们要做的是进一步优化解法,充分发挥乾颐堂师资力量强、专业讲师人员多优势,头脑风暴起来,深挖缺失部分,相信下次考试就会迎来期待已久的PASS。不说了,给各位看官上图

clipboard.png

接下来,细节分析

从图中,可以看到,2.0即软件定义网络部分的分值、5.0即自动化运维部分的分值已经超过百分制八十的红线,分别得到百分制八十七和百分制九十一,远超预期;3.0即传输解决方案部分很惭愧和上次相比依旧没有什么进步,还是百分制七十五,BUT可爱的达叔已经发现了问题所在,其实就差那么一哆嗦(⊙o⊙)…,需要我们进一步讨论决定。果然,SDN和自动化运维并不难,对不对,至少在乾颐堂的课程体系下它并不难!

clipboard-2.png

问题出在哪里呢?惭愧,主要的问题还是出在网络基础架构以及安全和服务上,其实就是经典网络协议部分,还好比上次考试还是有所进步。不说了查阅资料吧,思考思考再思考、通读通读再通读,只能说国人思维和歪果仁思维有些差距。剩下的6点多分,就要从这里扣出来!这是下一步乾颐堂团队工作的重点。

工作过程如下图所示....

1622428082216302.jpg

最后,给出一些备考建议吧

SDN部分对于野战的CCIE候选人而言是没办法自行练习的(买不起、运行不动),怎么办呢?来乾颐堂学习吧!

乾颐堂的SDN环境长期开放给学员,并且学员练习效果显著,更何况有配套的EI CCIE蓝宝书,它是专门为SDN和自动化运维部分准备的乾颐堂内部资料,神书一本。

clipboard-3_副本.png

clipboard-4.png

乾颐堂老师建议把SDN部分练习的速度加快到2小时内,才能满足要求哦,其实并不难,我们的学员是可以做到的。

眼见为实对么?来,附上一份SDN和自动化运维实验报告给大家吧(来自学员而非老师)


实验:乾颐堂思科 SDN-WAN、SDA 以及自动化运维

 

一、实验目的
 通过完整的 SDN 和自动化运维实验来加深对已学理论的理解,并且在乾颐堂SDN真机实验台有助于熟悉真实的 LAB 考试环境。

  

二、实验要求

 

实验需通过 Anyconnect 连接qytang.com内部站点, 按照提示输入用户名密码来完成拨号连接。在浏览器里输入 XXXX 登录 vCenter 导航窗格左侧展开树结点,打开 NMS 进入实验环境

 

 实验模块的进行顺序为  初始化环境  ->  SD-WAN 的 26 个基本 Feature 模板创建 和设备模板部署(vManage vSmart vEdge2 vEdge1,3)前期需要排除 OSPF 邻居 故障  ->  CSR2 重分布 BGP 至 OSPF 时设置 Tag,vEdge2 的本地策略,验证 vEdge 服务 VPN999 的连通性 ->  部署 SDA 将 VPN101-103 与 Fabric Border 设备对接、 中心策略完成路由导入  ->  自动化运维部分(SDA 和 SD-WAN 的 API 实验、CSR1 上部署 Guestshell,完成 Python 和 NETConf 和 RestConf 实验等)

  

三、实验步骤(仅列出部分步骤,或记忆深刻的环节。。。)
1、还原交换机预配,启动环境 Tips:三台交换机需要手动预配 @.@

 

2、修复 Core Vlan4000 接口和 vEdge2  VPN0 的 OSPF 邻居

  

3、创建 vManage、vSmart 的 Feature 模板,即 System 模板、VPN 模板和接口 模板,vSmart 还需要 OMP 模板
!! VPN0 模板中添加默认路由请一定要点“保存”,并检查确认;创建设备模 板,组合 Feature 模板并 Detach 到设备

 

4、创建 vEdge 模板,即 System 模板、VPN 模板、VPN 接口模板、OPSF 模板、
OMP 模板等,然后分别创建设备模板!! vEdge2 的各类 Feature 模板配置与 Branch vEdge 相差较大 (如 vEdge2VPN0 与 Core 交互使用 OSPF、Branch vEdge 和 PE 交互使用 BGP 且 VPN0 模板里添加指向 PE 的默认路由)  ,需分开配置。Tips:同类型模板注意可使用 Copy 快捷复制,修改必要参数后即可使用。如vEdge1 的 VPN0 模板仅需在 IPv4 Route 里添加一条指向 Site1 PE 的默认路由即可使用,更方便的是 vEdge3 完全可以复制 vEdge1 的设备模板,稍作修改...

 

5、SDN-WAN 实验中为 Service VPN 互通的配置完成后在 CLI 中验证配置
6、SD-WAN 本地策略,通过 TAG 1000  和 ACL 来为 vEdge2 过滤非必要的路由 以下是部分配置截图和验证命令
VPN0 模板 Copy

ip_image002.jpeg

ip_image004.jpeg

Core 验证 OSPF 邻居

ip_image006.jpeg

修改 Tag 为 1000 可选项

....

ip_image008.jpeg

ip_image010.jpeg

7、手动刷入预配,验证 Border 设备的全局 OSPF 能与 DNAC 的通信

ip_image012.jpeg

ip_image014.jpeg

8、登录 DNAC 开始 Design 部分

!!注意 Device Credentials 部分务必要保存好

!!做地址保留时,可以活用 Clone

 

 9、部署阶段,创建 Fabric 和 IP-Transit,DNAC 发现和纳管设备,将设备防到 指定站点,在 Fabric 中配置节点属性和 IP-transit

ip_image016.jpeg

10、将  vEdge 服务侧 VPN 与 Border 设备的 VN 对接,Border 设备上验证 VRF BGP 邻居

验证 9300   VRF BGP 邻居

ip_image018.jpeg

验证 3850   VRF BGP 邻居

ip_image020.jpeg

11、SD-WAN 中心策略,实现 DC 站点和 VPN999 与 Branch 站点 VPN101-102 的路 由互相导入

ip_image022.jpeg

12、处理 vEdge2 Guest VPN 与 CSR1 的 BGP 连接问题

13、主机入网


16、完成 Python 自动化程序,获取路由信息并写入文件

17、NetConf 和 RestConf 与 CSR 的交互实验,熟悉 Yang 模型(建构模型)

 

四、实验总结和一些疑问:

 

1、Core 的 5 个 OSPF 全部使用一个进程实例,且都在主干区域,尤其是通 过 G2 与 vEdge2 互联的两个 OSPF 邻居,将导致对端邻居获取到的完全一样的 OSPF  LSA。

2、虽然经过了 vEdge2 本地策略和 vSmart 中心策略配置,但感觉仍存在大

量不必要的路由传递,这些路由或可以汇总,或可以默认取代。

3、9300 与 C3850 之间的连接比较巧妙,C3850-1 使用了 6 个连接端口,与

9300 连接的使用 VRF 隔离,妙!

4、Guest VN 与其他 VN 隔离,且使用 CSR1 VRF 隔离的服务为 All VNs 提

供 DHCP 等服务,比较巧妙!


微信:qyt3378266435

客服QQ:3378266435

提供基础课免费资料供大家学习


乾颐堂提供

思科.华为.Python学习

CCNA|CCNP|CCIE|HCIA|HCIP|HCIE

路由交换|安全|DC数据中心|无线|云计算

乾颐堂客服热线:400-618-8070

乾颐堂官网:www.qytang.com

乾颐堂网络实验室 我们为您想的更多

姓名:
Q Q:
电话:
全国统一客服电话:
13162380181
扫一扫立即关注
乾颐堂微信公众号
© 2013-2021 北京乾颐堂网络实验室 版权所有:北京乾颐堂技术有限公司 京ICP备2025144202号-1 备案查询地址:http://www.beian.miit.gov.cn/