欢迎共阅
CCNA 考试640-802的简介
考试编号:640-802
考试时间:90分钟
考题数目:50-60题
及格分数:825
考试题型:模拟题;少数连线题;多项选择题及单项选择题。
新版的认证内容包括:
WAN 的连接;网络安全实施;网络类型;网络介质;路由和交换原理;TCP/IP 和OSI 参考模型等旧版 一、通过新版CCNA 1.◆ ◆ ◆ 用OSI ◆ ◆ 描述◆ ◆ ◆ ◆ ◆ ◆ 2.◆ ◆ ◆ ◆ 解释基础交换的概念和思科交换机的作用
◆ 完成并检验最初的交换配置任务包括远程访问控制
◆ 用基本的程序(包括:ping ,traceroute ,telnet.SSH ,arp ,ipconfig )和SHOW&DEB UG 命令检验网络和交换机的工作状态
◆ 识别、指定和解决常见交换网络的介质问题、配置问题、自动协商和交换硬件故障 ◆ 描述高级的交换技术(包括:VTP ,RSTP ,VLAN ,PVSTP ,802.1q )
◆ 描述VLANs 如何创建逻辑隔离网络和它们之间需要路由的必要性
◆ 配置、检验和检修VLANs
◆ 配置、检验和检修思科交换机的trunking
◆配置、检验和检修VLAN间路由
◆配置、检验和检修VTP
◆配置、检验和检修RSTP功能
◆通过解释各种情况下SHOW和DEBUG命令的输出来确定思科交换网络的工作状态
◆实施基本的交换机安全策略(包括:端口安全、聚合访问、除VLAN1之外的其他VLAN 的管理等等)
3.在中等规模的公司分支办公室网络中实现满足网络需求的IP地址规划及IP服务
◆描述使用私有IP和公有IP的作用和好处
◆解释DHCP和DNS的作用和优点
◆在路由器上配置、检验和排错DHCP和DNS操作(包括命令行方式和SDM方式)
◆
◆在支持
◆使用
要求
◆
方式)
◆描述
◆
4.
◆
◆
成)
◆
◆RIPv2
◆
◆
◆
◆
◆管理
◆
◆
◆OSPF配置,检查和排错
◆EIGRP配置,检查和排错
◆检查网络连接性(包括使用ping,traceroute,telnet,SSH等命令)
◆路由故障排错
◆使用show和debug命令检查路由器的硬件及软件运作状态
◆实施静态路由器安全
5.解释并选择适当的可管理无线局域网(WLAN)任务
◆描述跟无线有关的标准(包括IEEE,WIFI联盟,ITU/FCC)
◆识别和描述小型无限网络组成结构的用途(包括:SSID,BSS,ESS)
◆确定无线网络设备的基本配置以保证它连接到正确的介入点
◆比较不同无线安全协议的特性及性能(包括:开放,WPA,WEP-1/2)
◆认识在无线局域网实施过程中的常见问题(包括接口,配置错误)
6.识别网络安全威胁和描述减轻这些威胁的一般方法
◆描述当前的网络安全威胁并解释实施全面的安全策略以降低安全威胁的必要性
◆解释降低网络设备、主机和应用所遭受安全威胁的一般方法
◆描述安全设备和应用软件的功能
◆描述安全操作规程建议(包括网络设备的的初起安全配置)
7.在中小型企业分支办公网络中实施、检验和检修NAT和ACLs
◆描述ACLs的作用和类型
◆配置和应用基于网络过滤要求的ALCs(包括命令行方式和SDM方式)
◆方式)
◆
◆ACL
◆描述
◆
◆NAT
8.
◆
◆
◆
◆
◆描述
◆
或者通过
六、CCNA
CCNA)的考试,
七、CCNA
、的考试,再或者参加Cisco专业认证(Cisco Qualified Specialist)中任何一颗前缀为642-XX X的考试。
或参加646-XXX一些科目。
2007年1月1日起生效的最新NP考试:
一、642-901 BSCIv3.0 构建可扩展的Cisco互联网络
1.实现EIGRP的运作:
解释EIGRP的功能和运作原理
配置EIGRP路由以及EIGRP末节路由和通信验证
验证和排错
2.实现OSPF的多区域运作:
解释OSPF的功能和运作原理
配置OSPF的多区域路由以及特殊区域和通信验证
验证和排错
3.描述集成的IS-IS路由协议
描述集成的中间系统到中间系统路由的特性和优点
配置和验证基本的IS-IS路由
4.实现Cisco的IOS路由特性:
描述配置和验证多个内部网关路由协议之间的重分发
描述和验证路由过滤
描述和配置DHCP服务
5.实现企业级互联网服务提供商的BGP连接
描述BGP
配置和验证
配置和验证
配置BGP
6.
描述IP
描述IP
描述IGMP
7.实现IPV6
描述IPv6
描述IPv6
二、
1.
解释VLAN
配置VLAN
解释和配置
解释和配置
验证和排错
2.
解释生成树协议的运行原理(RSTP/PVRST/MSTP)
配置RSTP/PVRSTP/MSTP
描述和配置生成树的安全机制(BPDU guard/Filtering/ROOT Guard) 配置和验证UDLD和Loop Guard
验证和排错生成树协议的运行
配置和验证链路聚合使用PAgP和LACP
3.实现VLAN间路由:
解释和配置VLAN间路由
解释和配置CEF
验证和排错VLAN间路由
4.实现网关冗余技术:
解释网关冗余协议的功能和运行(HSRP/VRRP/GLBP)
配置HSRP/ VRRP/GLBP
验证高可靠性配置
5.描述和配置无线客户访问:
描述无线局域网技术的运行和组成单元
描述无线客户设备/网络联盟/移动平台的特性
配置无线网络客户
6.描述和配置交换网络中的安全特性:
描述普通的第二层网络攻击(Mac Flooding/DHCP Spoofing/Rogue
Devices...)
7.
描述语音
三、
1.
描述XDSL
配置
验证配置
2.
3.
描述IPSec
使用SDM
验证
描述配置和验证VPN的备份端口
描述和配置Cisco基于SDM的简单VPN解决方案
4.描述网络安全策略:
描述和缓解普通网络攻击(扫描/访问/拒绝服务攻击)
描述和缓解蠕虫,病毒和特洛伊木马攻击
描述和缓解应用层攻击
5.实现Cisco设备的硬件化安全:
描述配置和验证自动安全/一步锁定技术的实现
描述配置和验证Cisco路由器的AAA服务
描述和配置使用访问控制列表来缓和威胁和攻击
描述和配置IOS安全管理特性(SSH/SNMP/SYSLOG,NTP...)
6.实现Cisco IOS 防火墙:
描述基于Cisco IOS防火墙的功能和运行(状态防火墙和CBAC)
使用SDM软件配置Cisco IOS防火墙
验证Cisco IOS防火墙的配置
7.描述和配置Cisco的入侵保护系统/入侵检测系统
描述入侵保护系统和入侵检测系统的运行和功能
使用SDM软件配置Cisco IOS的入侵保护系统
四、642-845 ONTv1.0 优化Cisco的网络聚合
1.描述Cisco VOIP的实现:
描述VOIP
2.描述QOS
描述QOS
3.
描述和配置
4.
解释自动化
描述基于
5.
描述和配置无线局域网的QOS
642-892 路由交换二合一考试(替换642-891二合一考试)
其中,642-892新二合一考试已于在2006年11月份启用;请广大考生安排好学习和考试日期。