一、CCNA認證培訓CCNA認證屬於Cisco售後工程師認證體系得入門認證,通過CCNA可以證明你已掌握網路的基本知識,並能初步安裝、配置和操作Cisco路由器、交換機及簡單的LAN和WAN。CCNA認證表示經過認證的人員具有為小型辦公室/庭辦公室(SOHO)市場聯網的基本技術和相關知識。通過CCNA認證的專業人員可以在小型網路(100或100以下個節點)中安裝、配置和運行LAN、WAN和撥號訪問業務。他們可以使用的協定包括(但不限於)IP、IGRP、OSPF、EIGRP、IPX、Serial、Apple、Talk、FrameRelay、IPRIP、VLANRIP、Ethernet、AccessLists。
二、培訓技能:安裝、配置和操作簡單的路由區域網路、路由廣域網,定義"簡單"網路的內容,如IP、IGRP、IPX、串列、Apple、Talk、幀中繼、IPRIP、IPXRIP、VLAN、乙太網和訪問到表等。
三、CCNA能夠根據培訓和現實世界的經驗提供解決方案:1、安裝和/或配置一個網路;2、通過利用訪問目錄過慮;3、按需的頻寬(BOD)和按需撥號路由(DDR)等特性減少頻寬和降低廣域網成本的Internet訪問解決方案,最佳化廣域網。4、通過集成撥號連線和傳統的遠程區域網路到區域網路訪問以及支持Internet電子商務和多媒體等新套用所需的最高水平的性能,提供遠程訪問。
四、獲得CCNA認證的先決條件:不需要考生持有任何證書即可報考CCNA,同時對考生的年齡、學歷、外語水平均沒有硬性規定,但需要2個有效證件如身份證和信用卡、駕駛證、學生證、護照等。
五、CCNA認證的考試:CCNA升級為640-802且Cisco推出新認證CENNT(2007年8月1日起實行)
新版的認證內容包括:WAN的連線;網路安全實施;網路類型;網路介質;路由和交換原理;TCP/IP和OSI參考模型等舊版CCNA網路基礎知識的內容,此外,還新增加了關於無線區域網路的基礎知識。除此之外,新版CCNA還可以通過以下兩個途徑的任意一個來通過認證:一、通過640-822ICND1(ccent)新課程和640-816ICND2課程
二、直接通過640-802綜合認證課程
新版CCNA640-802考試主要考點:
1.描述網路工作的原理
◆清楚主要網路設備的用途和功能
◆可以根據網路規格需求選擇組件
◆用OSI和TCP/IP模型以及相關的協定來解釋數據是如何在網路中傳輸的
◆描述常見的網路應用程式包括網頁應用程式
◆描述OSI和TCP模型下協定的用途和基本操作
◆描述基於網路的應用程式(IP音頻和IP視頻)的效果
◆解釋網路拓撲圖
◆決定跨越網路的兩個主機間的網路路徑。
◆描述網路和互聯通信的結構
◆用分層模型的方法識別和改正位於1、2、3和七層的常見網路故障
◆區分廣域網和區域網路的作用和特徵
2.配置、檢驗和檢修VLAN和處於交換通信環境的交換機
◆選擇適當的介質、線纜、連線埠和連線頭來連線交換機跟主機或者其他網路設備
◆解釋乙太網技術和介質訪問控制方法
◆解釋網路分段和基礎流量管理的概念
◆解釋基礎交換的概念和思科交換機的作用
◆完成並檢驗最初的交換配置任務包括遠程訪問控制
◆用基本的程式(包括:ping,traceroute,telnet.SSH,arp,ipconfig)和SHOW&DEBUG命令檢驗網路和交換機的工作狀態
◆識別、指定和解決常見交換網路的介質問題、配置問題、自動協商和交換硬體故障
◆描述高級的交換技術(包括:VTP,RSTP,VLAN,PVSTP,802.1q)
◆描述VLANs如何創建邏輯隔離網路和它們之間需要路由的必要性
◆配置、檢驗和檢修VLANs
◆配置、檢驗和檢修思科交換機的trunking
◆配置、檢驗和檢修VLAN間路由
◆配置、檢驗和檢修VTP
◆配置、檢驗和檢修RSTP功能
◆通過解釋各種情況下SHOW和DEBUG命令的輸出來確定思科交換網路的工作狀態
◆實施基本的交換機安全策略(包括:連線埠安全、聚合訪問、除VLAN1之外的其他VLAN的管理等等)
3.在中等規模的公司分支辦公室網路中實現滿足網路需求的IP位址規劃及IP服務
◆描述使用私有IP和公有IP的作用和好處
◆解釋DHCP和DNS的作用和優點
◆在路由器上配置、檢驗和排錯DHCP和DNS操作(包括命令行方式和SDM方式)
◆為區域網路環境的主機實施靜態和動態IP位址服務
◆在支持VLSM(變長子網掩碼)的網路中計算並套用IP位址規劃
◆使用VLSM和地址匯總決定合適的無類地址規劃,以滿足不同區域網路/廣域網的地址規劃要求
◆描述在與IPv4網路共存情況下實施IPv6的技術要求(包括協定放式,雙棧方式,隧道方式)
◆描述IPv6地址
◆鑑定並糾正普通的IP位址和主機配置問題
4.基本的路由器操作和思科設備路由的配置,檢查和排錯
◆描述路由的基本改概念(包括IP數據包轉發,路由查詢)
◆描述思科路由器的運作過程(包括路由器初起過程,POST加電自檢,路由器的物理組成)
◆選擇適當的介質、線纜、連線埠和連線器將路由器連線到其他的網路設備和主機
◆RIPv2的配置,檢查和排錯
◆訪問路由器並配置基本的參數(包括命令行方式和SDM方式)
◆連線,配置並檢查設備接口的工作狀態
◆檢查設備的配置並使用ping,traceroute,telnet,SSH等命令檢驗網路連線性
◆在給定的路由需求下實施並檢驗靜態路由和默認路由的配置
◆管理IOS配置檔案(包括保存,修改,更新和恢復)
◆管理思科IOS
◆比較不同的路由實現方法和路由協定
◆OSPF配置,檢查和排錯
◆EIGRP配置,檢查和排錯
◆檢查網路連線性(包括使用ping,traceroute,telnet,SSH等命令)
◆路由故障排錯
◆使用show和debug命令檢查路由器的硬體及軟體運作狀態
◆實施靜態路由器安全
5.解釋並選擇適當的可管理無線區域網路(WLAN)任務
◆描述跟無線有關的標準(包括IEEE,WIFI聯盟,ITU/FCC)
◆識別和描述小型無限網路組成結構的用途(包括:SSID,BSS,ESS)
◆確定無線網路設備的基本配置以保證它連線到正確的介入點
◆比較不同無線安全協定的特性及性能(包括:開放,WPA,WEP-1/2)
◆認識在無線區域網路實施過程中的常見問題(包括接口,配置錯誤)
6.識別網路安全威脅和描述減輕這些威脅的一般方法
◆描述當前的網路安全威脅並解釋實施全面的安全策略以降低安全威脅的必要性
◆解釋降低網路設備、主機和套用所遭受安全威脅的一般方法
◆描述安全設備和套用軟體的功能
◆描述安全操作規程建議(包括網路設備的的初起安全配置)
7.在中小型企業分支辦公網路中實施、檢驗和檢修NAT和ACLs
◆描述ACLs的作用和類型
◆配置和套用基於網路過濾要求的ALCs(包括命令行方式和SDM方式)
◆配置和套用ALCs以限制對路由器的telnet和SSH訪問(包括命令行方式和SDM方式)
◆檢查和監控網路環境中的ACLs
◆ACL排錯
◆描述NAT基本運作原理
◆配置基於給定網路需求的NAT(包括命令行方式和SDM方式)
◆NAT排錯
8.實施和校驗WAN連線
◆描述連線到廣域網的不同方式
◆配置並檢查基本的廣域網串列連結
◆在思科路由器上配置並檢查幀中繼
◆廣域網實施故障排錯
◆描述VPN(虛擬專用網)技術(包括重要性,優點,影響,組成)
◆在思科路由器間配置並檢查PPP連結
或者通過640-822ICND1(CCENT新課程)和640-816ICND2
六、CCNA認證的有效期
CCNA證書的有效期為三年,如想持續有效,需要在過期前參加重認證(Recertification)的考試,如果你再三年年內考取了更高級別的Cisco認證,則CCNA認證的有效期自動更新。
七、CCNA的再認證考試
有效期滿之後必須參加640-811CND的考試,或者參加任何一個CCNP、CCIP、CCSP、的考試,再或者參加Cisco專業認證(CiscoQualifiedSpecialist)中任何一顆前綴為642-XXX的考試。
CCNA培訓目標
學完此課程後,學員將達到如下目標:
使用可用的配置工具完成設備初始化配置;
根據新需求,能夠通過增刪改等方式實現新功能;
使用命令行界面確定網路性能和狀態;
根據給定的需求,實現接入層交換機配置;
使用命令行,實現VLAN、VTP、IEEEE802.1Q、ISL配置;
敘述靜態和動態路由協定(RIP、OSPF、IGRP、EIGRP)的功能和操作;
使用SHOW、DEBUG命令確定路由協定的異常;
能夠配置標準和擴展的訪問列表;
使用命令行接口配置串列接口(PPP、HDLC)。