思科認(rèn)證網(wǎng)絡(luò)工程師(CCNA)
對于希望從事網(wǎng)絡(luò)管理的人士來說,職業(yè)生涯的*步應(yīng)從獲得CCNA認(rèn)證開始。獲得此認(rèn)證之后,您將會掌握更多的工作技能,并能夠?qū)W(wǎng)絡(luò)系統(tǒng)進(jìn)行管理和優(yōu)化。CCNA認(rèn)證是對從事網(wǎng)絡(luò)工作的工程師級別專業(yè)人士的正式認(rèn)可。
--------------------------------------------------------------------------------
思科認(rèn)證網(wǎng)絡(luò)工程師(CCNA)標(biāo)志著具備安裝、配置、運行中型路由和交換網(wǎng)絡(luò),并進(jìn)行故障排除的能力。獲得CCNA認(rèn)證的專業(yè)人士擁有相應(yīng)的知識和技能,能夠通過廣域網(wǎng)與遠(yuǎn)程站點建立連接,消除基本的安全威脅,了解無線網(wǎng)絡(luò)接入的要求。CCNA培訓(xùn)包括(但不限于)以下這些協(xié)議的使用:IP、EIGRP、串行線路接口協(xié)議、幀中繼、RIPv2、VLAN、以太網(wǎng)和訪問控制列表(ACL)。
考試說明
640-802 CCNA是與“思科認(rèn)證網(wǎng)絡(luò)工程師”認(rèn)證相關(guān)的考試??忌梢酝ㄟ^學(xué)習(xí)“思科網(wǎng)絡(luò)設(shè)備互聯(lián)第1部分(ICND1)”第1.0版和“思科網(wǎng)絡(luò)設(shè)備互聯(lián)第2部分(ICND2)”第 1.0版課程來準(zhǔn)備這門考試。此考試測驗考生是否具備安裝、運行和對中小型企業(yè)分支機構(gòu)網(wǎng)絡(luò)進(jìn)行故障排除所需的知識和技能,考試的要點包括:連接到廣域網(wǎng);實施網(wǎng)絡(luò)安全機制;網(wǎng)絡(luò)類型;網(wǎng)絡(luò)媒體;路由和交換基礎(chǔ);TCP/IP和OSI模型;IP尋址;廣域網(wǎng)技術(shù);操作和配置IOS設(shè)備;使用VLAN擴展交換網(wǎng)絡(luò);確定IP路由;使用訪問列表管理IP流量;建立點到點連接;建立幀中繼連接。
考試要點
下列信息提供了“思科認(rèn)證網(wǎng)絡(luò)工程師”認(rèn)證考試的大綱。然而,在特定的考試方式中還可能出現(xiàn)其他的相關(guān)要點。為了更好地反映考試內(nèi)容并明確考試目的,下面的考試大綱可能在不發(fā)出通知的情況下隨時調(diào)整。
描述網(wǎng)絡(luò)的工作原理
描述各種網(wǎng)絡(luò)設(shè)備的用途和功能
選擇符合網(wǎng)絡(luò)標(biāo)準(zhǔn)所需的組件
使用OSI和TCP/IP模型及其相關(guān)協(xié)議來解釋數(shù)據(jù)在網(wǎng)絡(luò)中如何流動
描述常見的網(wǎng)絡(luò)應(yīng)用,包括Web應(yīng)用
描述OSI和TCP模型中的協(xié)議的用途和基本工作方式
描述應(yīng)用(IP語音和IP視頻)對網(wǎng)絡(luò)的影響
解釋網(wǎng)絡(luò)圖表
定義網(wǎng)絡(luò)中兩臺主機之間的路徑
描述網(wǎng)絡(luò)和互聯(lián)網(wǎng)通信所需要的組件
使用分層模型方法發(fā)現(xiàn)和糾正第1、2、3、7層中的常見網(wǎng)絡(luò)問題
局域網(wǎng)/廣域網(wǎng)的工作方式和特性的差別
利用VLAN和交換機間通信來配置、驗證交換機,并對其進(jìn)行故障排除
選擇適當(dāng)?shù)慕橘|(zhì)、電纜、端口和連接器將交換機連接到其他網(wǎng)絡(luò)設(shè)備和主機
解釋以太網(wǎng)技術(shù)及其媒體訪問控制方法
解釋網(wǎng)絡(luò)分段和流量管理的基本概念
解釋思科交換機的工作原理和基本的交換概念
執(zhí)行和驗證初始的交換機配置任務(wù),包括遠(yuǎn)程訪問管理
使用基本的工具(包括:ping、traceroute、telnet、SSH、arp、 ipconfig)、SHOW(顯示)和DEBUG(調(diào)試)命令來驗證網(wǎng)絡(luò)狀態(tài)和交換機的工作情況
發(fā)現(xiàn)、診斷和解決常見的交換網(wǎng)絡(luò)媒體問題、配置問題、自動協(xié)商和交換機硬件故障
描述增強的交換技術(shù)(包括:VTP、RSTP、VLAN、PVSTP、802.1q)
描述VLAN如何創(chuàng)建邏輯分隔的網(wǎng)絡(luò),以及在這些邏輯分隔的網(wǎng)絡(luò)之間進(jìn)行路由的需要
配置、驗證VLAN并對其進(jìn)行故障排除
配置、驗證思科交換機上的中繼并對其進(jìn)行故障排除
配置、驗證VLAN間路由并對其進(jìn)行故障排除
配置、驗證VTP并對其進(jìn)行故障排除
配置、驗證RSTP工作狀態(tài)并對其進(jìn)行故障排除
解釋各種show(顯示)和debug(調(diào)試)命令的輸出,以驗證思科交換網(wǎng)絡(luò)的工作狀態(tài)
實施基本的交換機安全機制(包括:端口安全機制、中繼訪問、管理除了vlan1之外的vlan等)
實施IP尋址機制和IP服務(wù),滿足中型企業(yè)分支機構(gòu)網(wǎng)絡(luò)的要求
描述使用專用和公共IP地址的操作方法和優(yōu)勢
解釋使用DHCP和DNS的工作方式和優(yōu)勢
在路由器上配置、驗證DHCP和DNS運行,并對其進(jìn)行故障排除(包括:CLI/SDM)
針對局域網(wǎng)環(huán)境中的主機實施靜態(tài)和動態(tài)尋址服務(wù)
計算和將尋址機制(包括VLSM IP尋址設(shè)計)應(yīng)用到網(wǎng)絡(luò)
使用VLSM和概述(summarization)確定適當(dāng)?shù)臒o類別尋址機制,以滿足局域網(wǎng)/廣域網(wǎng)環(huán)境中的尋址要求
描述運行IPv6與IPv4的技術(shù)要求(包括:協(xié)議、雙協(xié)議棧、隧道等)
描述IPv6地址
識別和糾正與IP尋址和主機配置有關(guān)的常見問題
配置、驗證思科設(shè)備上的基本路由器操作和路由,并對其進(jìn)行故障排除
描述基本的路由概念(包括:數(shù)據(jù)包轉(zhuǎn)發(fā)、路由器查找進(jìn)程)
描述思科路由器的工作情況(包括:路由器引導(dǎo)進(jìn)程、POST、路由器組件)
選擇適當(dāng)?shù)慕橘|(zhì)、電纜、端口和連接器將路由器連接到其他網(wǎng)絡(luò)設(shè)備和主機
配置、驗證RIPv2并對其進(jìn)行故障排除
訪問和使用路由器設(shè)置基本參數(shù)(包括:CLI/SDM)
連接、配置和驗證設(shè)備接口的工作狀態(tài)
使用ping、traceroute、telnet、SSH或其他工具驗證設(shè)備配置和網(wǎng)絡(luò)連接
在給定具體路由要求的條件下執(zhí)行和驗證靜態(tài)或默認(rèn)路由的路由配置任務(wù)
管理IOS配置文件(包括:保存、編輯、升級、恢復(fù))
管理思科IOS
比較路由方法和路由協(xié)議
配置、驗證OSPF并對其進(jìn)行故障排除
配置、驗證EIGRP并對其進(jìn)行故障排除
驗證網(wǎng)絡(luò)連接(包括:使用ping、 traceroute、telnet或SSH)
對路由問題進(jìn)行故障排除
使用SHOW和DEBUG命令驗證路由器硬件和軟件工作情況
實施基本的路由器安全機制
解釋和選擇WLAN所需的適當(dāng)?shù)墓芾砣蝿?wù)
描述與無線媒體有關(guān)的標(biāo)準(zhǔn)(包括:IEEE WI-FI聯(lián)盟、ITU/FCC)
識別和描述小型無線網(wǎng)絡(luò)中的組件的用途(包括:SSID、 BSS、ESS)
識別配置無線網(wǎng)絡(luò)的基本參數(shù),確保設(shè)備連接到正確的接入點
比較WPA安全機制的無線安全特性和功能(包括:open、WEP、WPA- 1/2)
識別無線網(wǎng)絡(luò)實施過程中的常見問題(包括:接口、錯誤配置)
識別對網(wǎng)絡(luò)的安全威脅,描述消除這些威脅的一般方法
描述目前數(shù)量不斷增加的網(wǎng)絡(luò)安全威脅,并解釋通過實施全面的安全策略來抵御網(wǎng)絡(luò)安全威脅的需求
解釋防御網(wǎng)絡(luò)設(shè)備、主機和應(yīng)用常見到的安全威脅的一般方法
描述常見安全設(shè)備和應(yīng)用的功能
描述采用推薦安全機制的操作方法,包括保護(hù)網(wǎng)絡(luò)設(shè)備安全的最初幾步
在中型企業(yè)分支機構(gòu)網(wǎng)絡(luò)中實施、驗證NAT和ACL,并對其進(jìn)行故障排除
描述ACL的用途和類型
根據(jù)網(wǎng)絡(luò)過濾要求配置和應(yīng)用ACL(包括:CLI/SDM)
使用SDM/CLI配置和應(yīng)用ACL,以限制telnet和SSH對路由器的訪問
在網(wǎng)絡(luò)環(huán)境中驗證和監(jiān)控ACL
對ACL問題進(jìn)行故障排除
解釋NAT的基本運行狀態(tài)
使用CLI/SDM針對給定的網(wǎng)絡(luò)要求配置NAT
對NAT問題進(jìn)行故障排除
實施和驗證廣域網(wǎng)鏈路
描述連接到廣域網(wǎng)的各種方法
配置和驗證基本的廣域網(wǎng)串行連接
在思科路由器上配置和驗證幀中繼
對廣域網(wǎng)實施問題進(jìn)行故障排除
描述VPN技術(shù)(包括:重要性、優(yōu)勢、作用、影響和組件)
配置和改變思科路由器之間的PPP連接