思科認(rèn)證網(wǎng)絡(luò)專家( CCNP) 是偏向于大型網(wǎng)絡(luò)設(shè)計(jì)和規(guī)劃,不拘泥于特定的設(shè)備,而是偏重于整個(gè)網(wǎng)絡(luò)架構(gòu)的設(shè)計(jì)思路和流程。思科網(wǎng)絡(luò)專家可以從事以網(wǎng)絡(luò)構(gòu)建為方向的設(shè)計(jì)和構(gòu)建工作。擁有更加專業(yè)化的網(wǎng)絡(luò)聯(lián)通和排錯(cuò)能力。
課程介紹:
642-901 BSCI 組建可擴(kuò)展的Cisco互聯(lián)網(wǎng)絡(luò)
1.實(shí)現(xiàn)EIGRP的運(yùn)作:解釋EIGRP的功能和運(yùn)作原理、配置EIGRP路由以及EIGRP Stub路由和通信驗(yàn)證、驗(yàn)證和排錯(cuò)
2.實(shí)現(xiàn)OSPF的多區(qū)域運(yùn)作:解釋OSPF的功能和運(yùn)作原理、配置OSPF的多區(qū)域路由以及特殊區(qū)域和通信驗(yàn)證、驗(yàn)證和排錯(cuò)
3.描述集成的IS-IS路由協(xié)議:描述集成的中間系統(tǒng)到中間系統(tǒng)路由的特性和優(yōu)點(diǎn)、配置和驗(yàn)證基本的IS-IS路由
4.實(shí)現(xiàn)Cisco的IOS路由特性:描述配置和驗(yàn)證多個(gè)內(nèi)部網(wǎng)關(guān)路由協(xié)議之間的重分發(fā)、描述和驗(yàn)證路由過(guò)濾、描述和配置DHCP服務(wù)
5.實(shí)現(xiàn)企業(yè)級(jí)互聯(lián)網(wǎng)服務(wù)提供商的BGP連接:描述BGP的功能和運(yùn)作原理、配置和驗(yàn)證BGP在非傳送自治系統(tǒng)中運(yùn)行、配置和驗(yàn)證BGP的通信驗(yàn)證、配置BGP的路徑選擇
6.實(shí)現(xiàn)組播路由轉(zhuǎn)發(fā):描述IP組播的基本原理、描述IP組播地址的第三層到第二層映射、描述IGMP、描述配置和驗(yàn)證組播路由(協(xié)議無(wú)關(guān)的組播稀疏密集模式)
7.實(shí)現(xiàn)IPV6路由:描述IPv6編址方案、描述IPv6和IPv4的協(xié)同運(yùn)作、描述配置和驗(yàn)證OSPF的IPv6路由
642-812 BCMSN 組建Cisco多層交換網(wǎng)絡(luò)
1.實(shí)現(xiàn)虛擬局域網(wǎng):解釋VLAN在分層網(wǎng)絡(luò)中的功能、配置VLAN、解釋和配置VLAN主干(IEEE802.1Q/ISL)、解釋和配置VTP、驗(yàn)證和排錯(cuò)VLAN配置
2.管理生成樹協(xié)議在分層網(wǎng)絡(luò)中的運(yùn)行:解釋生成樹協(xié)議的運(yùn)行原理(RSTP/PVRST/MSTP)、配置RSTP/PVRSTP/MSTP、描述和配置生成樹的安全機(jī)制(BPDU guard/Filtering/ROOT Guard)、配置和驗(yàn)證UDLD和Loop Guard、驗(yàn)證和排錯(cuò)生成樹協(xié)議的運(yùn)行、配置和驗(yàn)證鏈路聚合使用PAgP和LACP
3.實(shí)現(xiàn)VLAN間路由:解釋和配置VLAN間路由、解釋和配置CEF、驗(yàn)證和排錯(cuò)VLAN間路由
4.實(shí)現(xiàn)網(wǎng)關(guān)冗余技術(shù):解釋網(wǎng)關(guān)冗余協(xié)議的功能和運(yùn)行(HSRP/VRRP/GLBP)、配置HSRP/ VRRP/GLBP、 驗(yàn)證高可靠性配置
5.描述和配置無(wú)線客戶訪問(wèn):描述無(wú)線局域網(wǎng)技術(shù)的運(yùn)行和組成單元、描述無(wú)線客戶設(shè)備/網(wǎng)絡(luò)聯(lián)盟/移動(dòng)平臺(tái)的特性、配置無(wú)線網(wǎng)絡(luò)客戶
6.描述和配置交換網(wǎng)絡(luò)中的安全特性:描述普通的第二層網(wǎng)絡(luò)攻擊(Mac Flooding/DHCP Spoofing/Rogue Devices...)、解釋和配置端口安全/802.1x/VACL/Private VLANS/DHCPSnooping/DAI、驗(yàn)證交換機(jī)的安全配置
7.配置語(yǔ)音技術(shù):描述語(yǔ)音在園區(qū)網(wǎng)絡(luò)中的特征、描述語(yǔ)音VLAN和信任邊界的功能、配置和驗(yàn)證基本的IP電話支持
642-825 ISCW 實(shí)現(xiàn)安全融合的廣域網(wǎng)
1.實(shí)現(xiàn)基本的家庭電信接入服務(wù):描述電纜技術(shù)(HFC)、描述XDSL技術(shù)、配置ADSL(PPPoE/PPPoA)、驗(yàn)證配置
2.實(shí)現(xiàn)幀模式的多協(xié)議標(biāo)簽交換:描述幀模式多協(xié)議標(biāo)簽交換的組成和運(yùn)行、設(shè)置和驗(yàn)證幀模式的多協(xié)議標(biāo)簽交換
3.實(shí)現(xiàn)站點(diǎn)到站點(diǎn)的IPSEC虛擬專網(wǎng):描述IPSec VPN/GRE 隧道的組成和運(yùn)行、使用SDM軟件配置site-to-site IPSec vpn/GRE Tunnel、驗(yàn)證IPSec/GRE隧道配置、描述配置和驗(yàn)證VPN的備份端口、描述和配置Cisco基于SDM的簡(jiǎn)單VPN解決方案
4.描述網(wǎng)絡(luò)安全策略:描述和緩解普通網(wǎng)絡(luò)攻擊(掃描/訪問(wèn)/拒絕服務(wù)攻擊)、描述和緩解蠕蟲,病毒和特洛伊木馬攻擊、描述和緩解應(yīng)用層攻擊
5.實(shí)現(xiàn)Cisco設(shè)備的硬件化安全:描述配置和驗(yàn)證自動(dòng)安全/一步鎖定技術(shù)的實(shí)現(xiàn)、描述配置和驗(yàn)證Cisco路由器的AAA服務(wù)、描述和配置使用訪問(wèn)控制列表來(lái)緩和威脅和攻擊、描述和配置IOS安全管理特性(SSH/SNMP/SYSLOG,NTP...)
6.實(shí)現(xiàn)Cisco IOS 防火墻:描述基于Cisco IOS防火墻的功能和運(yùn)行(狀態(tài)防火墻和CBAC)、使用SDM軟件配置Cisco IOS防火墻、驗(yàn)證Cisco IOS防火墻的配置
7.描述和配置Cisco的入侵保護(hù)系統(tǒng)/入侵檢測(cè)系統(tǒng):描述入侵保護(hù)系統(tǒng)和入侵檢測(cè)系統(tǒng)的運(yùn)行和功能、使用SDM軟件配置Cisco IOS的入侵保護(hù)系統(tǒng)
642-845 ONT 優(yōu)化融合的Cisco網(wǎng)絡(luò)
1.描述Cisco VOIP的實(shí)現(xiàn):描述VOIP網(wǎng)絡(luò)的功能和運(yùn)行、描述和鑒別企業(yè)網(wǎng)絡(luò)中基本的語(yǔ)音組件(Gatekeeper/Gateways)
2.描述QOS的考慮:解釋在聚合網(wǎng)絡(luò)中QOS的需求、描述QOS的實(shí)現(xiàn)策略
3.描述基于差別服務(wù)架構(gòu)的QOS實(shí)現(xiàn):描述分級(jí)和標(biāo)記技術(shù)(COS/TOS/IP Precedence/DSCP...)、描述基于網(wǎng)絡(luò)應(yīng)用識(shí)別NBAR的分級(jí)特性、解釋擁塞管理和擁塞避免機(jī)制(FIFO/PQ/WRR/WRED...)、描述流量策略和流量整形、描述控制背板策略、描述廣域網(wǎng)鏈路有效機(jī)制(Payload/Header Compression,交叉處理)、描述和配置QOS的預(yù)先分級(jí)
4.實(shí)現(xiàn)自動(dòng)化QOS:解釋自動(dòng)化QOS的功能和運(yùn)行、描述基于SDM的QOS向?qū)?、配置?yàn)證和排錯(cuò)自動(dòng)化QOS實(shí)現(xiàn)
5.實(shí)現(xiàn)無(wú)線局域網(wǎng)的安全和管理:描述和配置在Cisco客戶端和訪問(wèn)點(diǎn)上的無(wú)線安全、描述基本的無(wú)線管理、配置和驗(yàn)證無(wú)線管理、描述和配置無(wú)線局域網(wǎng)的QOS
認(rèn)證途徑:
前提必須已通過(guò)CCNA(640-801)的考試,然后在通過(guò)642-901、812、825、835四門課程考試或通過(guò)642-892(混合考試)、825、845三門課程考試,才可以獲得CCNP證書。
主講老師:CCIE ; 實(shí)驗(yàn)老師:CCNP
實(shí)驗(yàn)環(huán)境:CCNP、CCSP級(jí)的實(shí)驗(yàn)環(huán)境