最新开班
RS CCNA暑期 7月9日 在线报名在线报名
RS CCNP 6月1日 在线报名在线报名
RS CCNP暑期 7月19日 在线报名在线报名
RS CCIE 5月19日 在线报名在线报名
SEC CCNP-CCIE 7月2日 在线报名在线报名
DC CCNP-CCIE 6月2日 在线报名在线报名
无线 CCNP-CCIE 5月20日 在线报名在线报名
RS HCNA暑期 7月9日 在线报名在线报名
仅差6分,仅差6分,乾颐堂EI CCIE指日可待,即CCIE战报
发布时间:2021-05-31  关键词:CCIE战报  来源:乾颐堂  
  

仅差6分,仅差6分,乾颐堂通过EI CCIE指日可待

首先,来点直接的

作为一个技术人,需要坦诚一些,公布一下乾颐堂验证EI CCIE认证的结果:坏消息是依旧没有通过考试,但....好消息是下午的版本(模块2)即部署操作和优化部分已经顺利通过,总分值还差6分而已,EI CCIE通过近在眼前了!下面我们要做的是进一步优化解法,充分发挥乾颐堂师资力量强、专业讲师人员多优势,头脑风暴起来,深挖缺失部分,相信下次考试就会迎来期待已久的PASS。不说了,给各位看官上图

clipboard.png

接下来,细节分析

从图中,可以看到,2.0即软件定义网络部分的分值、5.0即自动化运维部分的分值已经超过百分制八十的红线,分别得到百分制八十七和百分制九十一,远超预期;3.0即传输解决方案部分很惭愧和上次相比依旧没有什么进步,还是百分制七十五,BUT可爱的达叔已经发现了问题所在,其实就差那么一哆嗦(⊙o⊙)…,需要我们进一步讨论决定。果然,SDN和自动化运维并不难,对不对,至少在乾颐堂的课程体系下它并不难!

clipboard-2.png

问题出在哪里呢?惭愧,主要的问题还是出在网络基础架构以及安全和服务上,其实就是经典网络协议部分,还好比上次考试还是有所进步。不说了查阅资料吧,思考思考再思考、通读通读再通读,只能说国人思维和歪果仁思维有些差距。剩下的6点多分,就要从这里扣出来!这是下一步乾颐堂团队工作的重点。

工作过程如下图所示....

1622428082216302.jpg

最后,给出一些备考建议吧

SDN部分对于野战的CCIE候选人而言是没办法自行练习的(买不起、运行不动),怎么办呢?来乾颐堂学习吧!

乾颐堂的SDN环境长期开放给学员,并且学员练习效果显著,更何况有配套的EI CCIE蓝宝书,它是专门为SDN和自动化运维部分准备的乾颐堂内部资料,神书一本。

clipboard-3_副本.png

clipboard-4.png

乾颐堂老师建议把SDN部分练习的速度加快到2小时内,才能满足要求哦,其实并不难,我们的学员是可以做到的。

眼见为实对么?来,附上一份SDN和自动化运维实验报告给大家吧(来自学员而非老师)


实验:乾颐堂思科 SDN-WANSDA 以及自动化运维

 

一、实验目的
 通过完整的 SDN 和自动化运维实验来加深对已学理论的理解,并且在乾颐堂SDN真机实验台有助于熟悉真实的 LAB 考试环境。

  

二、实验要求

 

实验需通过 Anyconnect 连接qytang.com内部站点, 按照提示输入用户名密码来完成拨号连接。在浏览器里输入 XXXX 登录 vCenter 导航窗格左侧展开树结点,打开 NMS 进入实验环境

 

 实验模块的进行顺序为  初始化环境  ->  SD-WAN 26 个基本 Feature 模板创建 和设备模板部署(vManage vSmart vEdge2 vEdge1,3)前期需要排除 OSPF 邻居 故障  ->  CSR2 重分布 BGP OSPF 时设置 TagvEdge2 的本地策略,验证 vEdge 服务 VPN999 的连通性 ->  部署 SDA VPN101-103 Fabric Border 设备对接、 中心策略完成路由导入  ->  自动化运维部分(SDA SD-WAN API 实验、CSR1 上部署 Guestshell,完成 Python NETConf RestConf 实验等)

  

三、实验步骤(仅列出部分步骤,或记忆深刻的环节。。。)
1、还原交换机预配,启动环境 Tips:三台交换机需要手动预配 @.@

 

2、修复 Core Vlan4000 接口和 vEdge2  VPN0 OSPF 邻居

  

3、创建 vManagevSmart Feature 模板,即 System 模板、VPN 模板和接口 模板,vSmart 还需要 OMP 模板
!! VPN0 模板中添加默认路由请一定要点“保存”,并检查确认;创建设备模 板,组合 Feature 模板并 Detach 到设备

 

4、创建 vEdge 模板,即 System 模板、VPN 模板、VPN 接口模板、OPSF 模板、
OMP 模板等,然后分别创建设备模板!! vEdge2 的各类 Feature 模板配置与 Branch vEdge 相差较大 (vEdge2VPN0 Core 交互使用 OSPFBranch vEdge PE 交互使用 BGP VPN0 模板里添加指向 PE 的默认路由)  ,需分开配置。Tips:同类型模板注意可使用 Copy 快捷复制,修改必要参数后即可使用。如vEdge1 VPN0 模板仅需在 IPv4 Route 里添加一条指向 Site1 PE 的默认路由即可使用,更方便的是 vEdge3 完全可以复制 vEdge1 的设备模板,稍作修改...

 

5SDN-WAN 实验中为 Service VPN 互通的配置完成后在 CLI 中验证配置
6SD-WAN 本地策略,通过 TAG 1000  ACL 来为 vEdge2 过滤非必要的路由 以下是部分配置截图和验证命令
VPN0 模板 Copy

ip_image002.jpeg

ip_image004.jpeg

Core 验证 OSPF 邻居

ip_image006.jpeg

修改 Tag 1000 可选项

....

ip_image008.jpeg

ip_image010.jpeg

7、手动刷入预配,验证 Border 设备的全局 OSPF 能与 DNAC 的通信

ip_image012.jpeg

ip_image014.jpeg

8、登录 DNAC 开始 Design 部分

!!注意 Device Credentials 部分务必要保存好

!!做地址保留时,可以活用 Clone

 

 9、部署阶段,创建 Fabric 和 IP-Transit,DNAC 发现和纳管设备,将设备防到 指定站点,在 Fabric 中配置节点属性和 IP-transit

ip_image016.jpeg

10、将  vEdge 服务侧 VPN 与 Border 设备的 VN 对接,Border 设备上验证 VRF BGP 邻居

验证 9300   VRF BGP 邻居

ip_image018.jpeg

验证 3850   VRF BGP 邻居

ip_image020.jpeg

11、SD-WAN 中心策略,实现 DC 站点和 VPN999 与 Branch 站点 VPN101-102 的路 由互相导入

ip_image022.jpeg

12、处理 vEdge2 Guest VPN 与 CSR1 的 BGP 连接问题

13、主机入网


16、完成 Python 自动化程序,获取路由信息并写入文件

17、NetConf 和 RestConf 与 CSR 的交互实验,熟悉 Yang 模型(建构模型)

 

四、实验总结和一些疑问:

 

1、Core 的 5 个 OSPF 全部使用一个进程实例,且都在主干区域,尤其是通 过 G2 与 vEdge2 互联的两个 OSPF 邻居,将导致对端邻居获取到的完全一样的 OSPF  LSA。

2、虽然经过了 vEdge2 本地策略和 vSmart 中心策略配置,但感觉仍存在大

量不必要的路由传递,这些路由或可以汇总,或可以默认取代。

3、9300 与 C3850 之间的连接比较巧妙,C3850-1 使用了 6 个连接端口,与

9300 连接的使用 VRF 隔离,妙!

4、Guest VN 与其他 VN 隔离,且使用 CSR1 VRF 隔离的服务为 All VNs 提

供 DHCP 等服务,比较巧妙!


微信:qyt3378266435

客服QQ:3378266435

提供基础课免费资料供大家学习


乾颐堂提供

思科.华为.Python学习

CCNA|CCNP|CCIE|HCIA|HCIP|HCIE

路由交换|安全|DC数据中心|无线|云计算

乾颐堂客服热线:400-618-8070

乾颐堂官网:www.qytang.com

乾颐堂网络实验室 我们为您想的更多

姓名:
Q Q:
电话:
全国统一客服电话:
400-618-8070
扫一扫立即关注
乾颐堂微信公众号
© 2013-2021 上海乾颐堂网络实验室 版权所有:上海乾韵信息科技有限公司 沪ICP备2024104299号 备案查询地址:http://www.beian.miit.gov.cn/