-
1 # 用戶888046309355968
-
2 # 用戶2282230641068670
網絡結構大師級別——最高級別(NNCA)內容:考試內容包括:WAN的連接;網絡安全實施;網絡類型;網絡介質;路由和交換原理;TCP/IP和OSI參考模型;IP地址;廣域網(WAN)技術;操作和配置IOS設備;通過VLAN來擴展交換網絡;配置IP路由;用訪問控制列表來管理IP流量;建立點到點的連接以及建立幀中繼連接。 CCNA640-802是思科認證網絡工程師認證綜合考試。新版的認證內容保留了大部分舊版的考試內容,新增加了關於無線局域網基礎知識。除此之外,新版CCNA還可以通過以下兩個途徑的任意一個來通過認證: 一、通過640-822ICND1(CCENT新課程)和640-816ICND2 二、直接通過640-802複合認證課程 考試內容: 以下描述包括了CCNA考試的一般標準內容,其他相近的內容也會在考試當中出現,為了更好地反映考試內容和明確考試的目的,下面的內容會隨時更改而不另行通知。 描述網絡工作的原理 ◆清楚主要網絡設備的用途和功能 ◆可以根據網絡規格需求選擇組件 ◆用OSI和TCP/IP模型以及相關的協議來解釋數據是如何在網絡中傳輸的 ◆描述常見的網絡應用程序包括網頁應用程序 ◆描述OSI和TCP模型下協議的用途和基本操作 ◆描述基於網絡的應用程序(IP音頻和IP視頻)的效果 ◆解釋網絡拓撲圖 ◆決定跨越網絡的兩個主機間的網絡路徑 ◆描述網絡和互聯通信的結構 ◆用分層模型的方法識別和改正位於1、2、3和七層的常見網絡故障 ◆區分廣域網和局域網的作用和特徵配置、檢驗和檢修VLAN和處於交換通信環境的交換機 ◆選擇適當的介質、線纜、端口和連接頭來連接交換機跟主機或者其他網絡設備 ◆解釋以太網技術和介質訪問控制方法 ◆解釋網絡分段和基礎流量管理的概念 ◆解釋基礎交換的概念和思科交換機的作用 ◆完成並檢驗最初的交換配置任務包括遠程訪問控制 ◆用基本的程序(包括:ping,traceroute,telnet.SSH,arp,ipconfig)和SHOW&DEBUG命令檢驗網絡和交換機的工作狀態 ◆識別、指定和解決常見交換網絡的介質問題、配置問題、自動協商和交換硬件故障 ◆描述高級的交換技術(包括:VTP,RSTP,VLAN,PVSTP,802.1q) ◆描述VLANs如何創建邏輯隔離網絡和它們之間需要路由的必要性 ◆配置、檢驗和檢修VLANs ◆配置、檢驗和檢修思科交換機的trunking ◆配置、檢驗和檢修VLAN間路由 ◆配置、檢驗和檢修VTP ◆配置、檢驗和檢修RSTP功能 ◆通過解釋各種情況下SHOW和DEBUG命令的輸出來確定思科交換網絡的工作狀態 ◆實施基本的交換機安全策略(包括:端口安全、聚合訪問、除VLAN1之外的其他VLAN的管理等等) 在中等規模的公司分支辦公室網絡中實現滿足網絡需求的IP地址規劃及IP服務 ◆描述使用私有IP和公有IP的作用和好處 ◆解釋DHCP和DNS的作用和優點 ◆在路由器上配置、檢驗和排錯DHCP和DNS操作(包括命令行方式和SDM方式) ◆為局域網環境的主機實施靜態和動態IP地址服務 ◆在支持VLSM(變長子網掩碼)的網絡中計算並應用IP地址規劃 ◆使用VLSM和地址匯總決定合適的無類地址規劃,以滿足不同局域網/廣域網的地址規劃要求 ◆描述在與IPv4網絡共存情況下實施IPv6的技術要求(包括協議放式,雙棧方式,隧道方式) ◆描述IPv6地址 ◆鑒定並糾正普通的IP地址和主機配置問題基本的路由器操作和思科設備路由的配置,檢查和排錯 ◆描述路由的基本改概念(包括IP數據包轉發,路由查詢) ◆描述思科路由器的運作過程(包括路由器初起過程,POST加電自檢,路由器的物理組成) ◆選擇適當的介質、線纜、端口和連接器將路由器連接到其他的網絡設備和主機 ◆RIPv2的配置,檢查和排錯 ◆訪問路由器並配置基本的參數(包括命令行方式和SDM方式) ◆連接,配置並檢查設備接口的工作狀態 ◆檢查設備的配置並使用ping,traceroute,telnet,SSH等命令檢驗網絡連接性 ◆在給定的路由需求下實施並檢驗靜態路由和默認路由的配置 ◆管理IOS配置文件(包括保存,修改,更新和恢復) ◆管理思科IOS ◆比較不同的路由實現方法和路由協議 ◆OSPF配置,檢查和排錯 ◆EIGRP配置,檢查和排錯 ◆檢查網絡連接性(包括使用ping,traceroute,telnet,SSH等命令) ◆路由故障排錯 ◆使用show和debug命令檢查路由器的硬件及軟件運作狀態 ◆實施靜態路由器安全 解釋並選擇適當的可管理無線局域網(WLAN)任務 ◆描述跟無線有關的標準(包括IEEE,WIFI聯盟,ITU/FCC) ◆識別和描述小型無限網絡組成結構的用途(包括:SSID,BSS,ESS) ◆確定無線網絡設備的基本配置以保證它連接到正確的介入點 ◆比較不同無線安全協議的特性及性能(包括:開放,WPA,WEP-1/2) ◆認識在無線局域網實施過程中的常見問題(包括接口,配置錯誤) 識別網絡安全威脅和描述減輕這些威脅的一般方法 ◆描述當前的網絡安全威脅並解釋實施全面的安全策略以降低安全威脅的必要性 ◆解釋降低網絡設備、主機和應用所遭受安全威脅的一般方法 ◆描述安全設備和應用軟件的功能 ◆描述安全操作規程建議(包括網絡設備的的初起安全配置) 在中小型企業分支辦公網絡中實施、檢驗和檢修NAT和ACLs ◆描述ACLs的作用和類型 ◆配置和應用基於網絡過濾要求的ALCs(包括命令行方式和SDM方式) ◆配置和應用ALCs以限制對路由器的telnet和SSH訪問(包括命令行方式和SDM方式) ◆檢查和監控網絡環境中的ACLs ◆ACL排錯 ◆描述NAT基本運作原理 ◆配置基於給定網絡需求的NAT(包括命令行方式和SDM方式) ◆NAT排錯 實施和校驗WAN連接 ◆描述連接到廣域網的不同方式 ◆配置並檢查基本的廣域網串行鏈接 ◆在思科路由器上配置並檢查幀中繼 ◆廣域網實施故障排錯 ◆描述VPN(虛擬專用網)技術(包括重要性,優點,影響,組成) ◆在思科路由器間配置並檢查PPP鏈接這個認證要檢查多種產品和技術的掌握情況,通過這個認證意味著可以應付非常複雜的網絡環境,並且可以解決高難度的網絡設計問題。要參加網絡結構大師的認證,首先要通過資深專家的認證,然後再完成一個實際的網絡設計和實施的案例。
回覆列表
1、VTP定義:
VTP(VLAN Trunking Protocol):是VLAN中繼協議,也被稱為虛擬局域網幹道協議。它是思科私有協議。作用是十幾臺交換機在企業網中,配置VLAN工作量大,可以使用VTP協議,把一臺交換機配置成VTP Server, 其餘交換機配置成VTP Client,這樣他們可以自動學習到server 上的VLAN 信息。
2、VTP工作原理:
它是一個OSI參考模型第二層的通信協議,主要用於管理在同一個域的網絡範圍內VLANs的建立、刪除和重命名。在一臺VTP Server 上配置一個新的VLAN時,該VLAN的配置信息將自動傳播到本域內的其他所有交換機。這些交換機會自動地接收這些配置信息,使其VLAN的配置與VTP Server保持一致,從而減少在多臺設備上配置同一個VLAN信息的工作量,而且保持了VLAN配置的統一性。
3、VTP運行模式:
運行模式有以下三種:
服務器模式(Server)
客戶機模式(Client)
透明模式(Transparent)