1.0網(wǎng)絡(luò)原理
|
10%
|
|
1.1網(wǎng)絡(luò)理論
- 1.1.a描述IOS和IOS XE之間的基本軟件架構(gòu)差異
- 1.1.a [i]控制平面和轉(zhuǎn)發(fā)平面
- 1.1.a [ii]對故障排除和性能的影響
- 1.1.a [iii]不包括特定平臺的架構(gòu)
- 1.1.b識別思科快遞轉(zhuǎn)發(fā)概念
- 1.1.b [i] RIB,F(xiàn)IB,LFIB,鄰接表
- 1.1.b [ii]負載平衡哈希
- 1.1.b [三]極化概念和避免
- 1.1.c解釋一般網(wǎng)絡(luò)挑戰(zhàn)
- 1.1.c [i]單播泛濫
- 1.1.c [ii]無序數(shù)據(jù)包
- 1.1.c [iii]不對稱路由
- 1.1.c [iv]微爆的影響
- 1.1.d解釋知識產(chǎn)權(quán)業(yè)務(wù)
- 1.1.d [i] ICMP無法訪問,重定向
- 1.1.d [ii] IPv4選項,IPv6擴展頭
- 1.1.d [iii] IPv4和IPv6分段
- 1.1.d [iv] TTL
- 1.1.d [v] IP MTU
- 1.1.e解釋TCP操作
- 1.1.e [i] IPv4和IPv6 PMTU
- 1.1.e [ii] MSS
- 1.1.e [iii]延遲
- 1.1.e [iv]開窗
- 1.1.e [v]帶寬延遲產(chǎn)品
- 1.1.e [vi]全球同步
- 1.1.e [vii]選項
- 1.1.f說明UDP操作
- 1.1.f [i]饑餓
- 1.1.f [ii]延遲
- 1.1.f [iii] RTP / RTCP概念
1.2網(wǎng)絡(luò)實施和運營
- 1.2.a評估對網(wǎng)絡(luò)的建議更改
- 1.2.a [i]更改路由協(xié)議參數(shù)
- 1.2.a [ii]將部分網(wǎng)絡(luò)遷移到IPv6
- 1.2.a [iii]路由協(xié)議遷移
- 1.2.a [iv]添加多播支持
- 1.2.a [v]遷移生成樹協(xié)議
- 1.2.a [vi]評估新流量對現(xiàn)有QoS設(shè)計的影響
1.3網(wǎng)絡(luò)故障排除
- 1.3.a使用IOS故障排除工具
- 1.3.a [i]調(diào)試,條件調(diào)試
- 1.3.a [ii] ping,具有擴展選項的traceroute
- 1.3.a [iii]嵌入式數(shù)據(jù)包捕獲
- 1.3.a [iv]性能監(jiān)視器
- 1.3.b應(yīng)用故障排除方法
- 1.3.b [i]診斷網(wǎng)絡(luò)問題的根源[分析癥狀,識別和描述根本原因]
- 1.3.b [ii]根據(jù)約束設(shè)計和實施有效的解決方案
- 1.3.b [iii]驗證并監(jiān)測分辨率
- 1.3.c解釋數(shù)據(jù)包捕獲
- 1.3.c [i]使用Wireshark跟蹤分析器
- 1.3.c [ii]使用IOS嵌入式數(shù)據(jù)包捕獲
|
2.0第2層技術(shù)
|
15%
|
|
2.1局域網(wǎng)交換技術(shù)
- 2.1.a實施交換機管理并進行故障排除
- 2.1.a [i]管理MAC地址表
- 2.1.a [ii]不可恢復(fù)的恢復(fù)
- 2.1.a [iii] L2 MTU
- 2.1.b實施和排除第2層協(xié)議
- 2.1.b [i] CDP,LLDP
- 2.1.b [ii] UDLD
- 2.1.c實施VLAN并進行故障排除
- 2.1.c [i]訪問端口
- 2.1.c [ii] VLAN數(shù)據(jù)庫
- 2.1.c [iii]正常的,擴展的VLAN,語音VLAN
- 2.1.d實施和排除中繼問題
- 2.1.d [i] VTPv1,VTPv2,VTPv3,VTP修剪
- 2.1.d [ii] dot1Q
- 2.1.d [iii]本地VLAN
- 2.1.d [iv]手動修剪
- 2.1.e實施和排除EtherChannel故障
- 2.1.e [i] LACP,PAgP,手冊
- 2.1.e [ii]第2層,第3層
- 2.1.e [iii]負載平衡
- 2.1.e [iv]以太通道錯誤配置警戒
- 2.1.f執(zhí)行生成樹并排除故障
- 2.1.f [i] PVST + / RPVST + / MST
- 2.1.f [ii]交換機優(yōu)先級,端口優(yōu)先級,路徑開銷,STP定時器
- 2.1.f [iii]快速端口,BPDUguard,BPDUfilter
- 2.1.f [iv] loopguard,rootguard
- 2.1.g實施并排除其他LAN交換技術(shù)的故障
- 2.1.g [i] SPAN,RSPAN,ERSPAN
- 2.1.h描述機箱虛擬化和匯聚技術(shù)
- 2.1.h [i] Multichassis
- 2.1.h [ii] VSS概念
- 2.1.h [iii]替代STP
- 2.1.h [iv] Stackwise
- 2.1.h [v]不包括具體的平臺實施
- 2.1.i描述生成樹概念
- 2.1.i [i] MST和RSTP的兼容性
- 2.1.i [ii] STP爭議,STP橋接保證
2.2第2層組播
- 2.2.a實施和排除IGMP故障
- 2.2.a [i] IGMPv1,IGMPv2,IGMPv3
- 2.2.a [ii] IGMP偵聽
- 2.2.a [iii] IGMP查詢器
- 2.2.a [iv] IGMP過濾器
- 2.2.a [v] IGMP代理
- 2.2.b說明MLD
- 2.2.c解釋PIM窺探
2.3第2層WAN電路技術(shù)
- 2.3.a實現(xiàn)和排除HDLC故障
- 2.3.b實施PPP并進行故障排除
- 2.3.b [i]認證[PAP,CHAP]
- 2.3.b [ii] PPPoE
- 2.3.b [三] MLPPP
- 2.3.c描述基于廣域網(wǎng)速率的以太網(wǎng)電路
- 2.3.c [i] Metro和WAN以太網(wǎng)拓撲
- 2.3.c [ii]使用速率限制的WAN以太網(wǎng)服務(wù)
|
3.0層3技術(shù)
|
40%
|
|
3.1尋址技術(shù)
- 3.1.a識別,實現(xiàn)和解決IPv4尋址和子網(wǎng)劃分問題
- 3.1.a [i]地址類型,VLSM
- 3.1.a [ii] ARP
- 3.1.b識別,實現(xiàn)和解決IPv6尋址和子網(wǎng)劃分問題
- 3.1.b [i]單播,多播
- 3.1.b [ii] EUI-64
- 3.1.b [iii] ND,RS / RA
- 3.1.b [iv] Autoconfig / SLAAC,臨時地址[RFC4941]
- 3.1.b [v]全局前綴配置功能
- 3.1.b [vi] DHCP協(xié)議操作
- 3.1.b [vii] SLAAC / DHCPv6交互
- 3.1.b [viii]有狀態(tài),無狀態(tài)的DHCPv6
- 3.1.b [ix] DHCPv6前綴代理
3.2第3層組播
- 3.2.a排除反向路徑轉(zhuǎn)發(fā)問題
- 3.2.a [我] RPF失敗
- 3.2.a [ii]帶有隧道接口的RPF故障
- 3.2.b實現(xiàn)IPv4協(xié)議無關(guān)多播并對其進行故障排除
- 3.2.b [i] PIM密集模式,稀疏模式,稀疏密集模式
- 3.2.b [ii]靜態(tài)RP,自動RP,BSR
- 3.2.b [iii]雙向PIM
- 3.2.b [iv]特定于源的多播
- 3.2.b [v]分組到RP映射
- 3.2.b [vi]多播邊界
- 3.2.c實施組播源發(fā)現(xiàn)協(xié)議并對其進行故障排除
- 3.2.c [i]域內(nèi)MSDP [Anycast RP]
- 3.2.c [ii] SA濾波器
- 3.2.d描述IPv6多播
- 3.2.d [i] IPv6多播地址
- 3.2.d [ii] PIMv6
3.3基本路由概念
- 3.3.a實施靜態(tài)路由并進行故障排除
- 3.3.b實施并排除默認路由
- 3.3.c比較路由協(xié)議類型
- 3.3.c [i]距離矢量
- 3.3.c [ii]鏈接狀態(tài)
- 3.3.c [iii]路徑向量
- 3.3.d實施,優(yōu)化和排除行政距離
- 3.3.e執(zhí)行和排除被動接口故障
- 3.3.f實施VRF lite并進行故障排除
- 3.3.g使用任何路由協(xié)議實現(xiàn),優(yōu)化和故障排除過濾
- 3.3.h實現(xiàn),優(yōu)化和排除任何路由協(xié)議之間的重新分配
- 3.3.i使用任何路由協(xié)議實現(xiàn),優(yōu)化和排除手動和自動匯總
- 3.3.j實施,優(yōu)化和診斷基于策略的路由
- 3.3.k識別并排除次優(yōu)路由
- 3.3.l實施雙向轉(zhuǎn)發(fā)檢測并排除故障
- 3.3.m實施并排除環(huán)路預(yù)防機制
- 3.3.m [i]路由標記,過濾
- 3.3.m [ii]水平分割
- 3.3.m [三]路線中毒
- 3.3.n實現(xiàn)路由協(xié)議認證并排除故障
- 3.3.n [i] MD5
- 3.3.n [ii]鑰匙鏈
- 3.3.n [iii] EIGRP HMAC SHA2-256bit
- 3.3.n [iv] OSPFv2 SHA1-196bit
- 3.3.n [v] OSPFv3 IPsec認證
3.4 RIP [v2和v6]
- 3.4.a實現(xiàn)和解決RIPv2
- 3.4.b描述RIPv6 [RIPng]
3.5 EIGRP [用于IPv4和IPv6]
- 3.5.a描述數(shù)據(jù)包類型
- 3.5.a [i]數(shù)據(jù)包類型[你好,查詢,更新等]
- 3.5.a [ii]路線類型[內(nèi)部,外部]
- 3.5.b實施和排除鄰居關(guān)系
- 3.5.b [i]多播,單播EIGRP對等
- 3.5.b [ii] OTP點對點對等
- 3.5.b [iii] OTP路由反射器對等
- 3.5.b [iv] OTP多服務(wù)提供商方案
- 3.5.c實現(xiàn)并解決無環(huán)路徑選擇問題
- 3.5.c [i] RD,F(xiàn)D,F(xiàn)C,繼任者,可行繼任者
- 3.5.c [ii]經(jīng)典度量
- 3.5.c [iii]寬度指標
- 3.5.d實施和排除操作故障
- 3.5.d [i]一般業(yè)務(wù)
- 3.5.d [ii]拓撲表,更新,查詢,主動,被動
- 3.5.d [iii]陷入激活狀態(tài)
- 3.5.d [iv]優(yōu)雅的關(guān)機
- 3.5.e實施EIGRP存根并進行故障排除
- 3.5.e [我]存根
- 3.5.e [ii]泄漏圖
- 3.5.f實施并排除負載平衡問題
- 3.5.f [i]等價
- 3.5.f [ii]不等價
- 3.5.f [iii]加法路徑
- 3.5.g實施EIGRP [多地址]命名模式
- 3.5.g [i]家庭類型
- 3.5.g [ii] IPv4地址系列
- 3.5.g [iii] IPv6地址系列
- 3.5.h實施,排除故障并優(yōu)化EIGRP收斂和可擴展性
- 3.5.h [i]描述快速收斂要求
- 3.5.h [ii]控制查詢邊界
- 3.5.h [iii] IP FRR /快速重路由[單跳]
- 3.5.8 [iv]總結(jié)泄漏圖
- 3.5.h [v]摘要度量
3.6 OSPF [v2和v3]
- 3.6.a描述數(shù)據(jù)包類型
- 3.6.a [i] LSA yypes [1,2,3,4,5,7,9]
- 3.6.a [ii]路線類型[N1,N2,E1,E2]
- 3.6.b實施和排除鄰居關(guān)系
- 3.6.c實現(xiàn)并解決OSPFv3地址族支持問題
- 3.6.c [i] IPv4地址族
- 3.6.c [ii] IPv6地址族
- 3.6.d實施和排除網(wǎng)絡(luò)類型,區(qū)域類型和路由器類型
- 3.6.d [i]點對點,多點,廣播,非廣播
- 3.6.d [ii] LSA類型,區(qū)域類型:骨干,正常,運輸,存根,NSSA,完全殘留
- 3.6.d [iii]內(nèi)部路由器,ABR,ASBR
- 3.6.d [iv]虛擬鏈接
- 3.6.e實施并排除路徑偏好
- 3.6.f實施和排除操作故障
- 3.6.f [i]一般業(yè)務(wù)
- 3.6.f [ii]優(yōu)雅的關(guān)機
- 3.6.f [iii] GTSM [通用TTL安全機制]
- 3.6.g實施,排除故障并優(yōu)化OSPF收斂和可擴展性
- 3.6.g [i]指標
- 3.6.g [ii] LSA節(jié)流,SPF調(diào)整,快速打招呼
- 3.6.g [iii] LSA傳播控制[區(qū)域類型,ISPF]
- 3.6.g [iv] IP FRR /快速重路由[單跳]
- 3.6.g [v] LFA /無環(huán)路替代[多跳]
- 3.6.g [vi] OSPFv3前綴抑制
3.7 BGP
- 3.7.a描述,實施和排除對等關(guān)系
- 3.7.a [i]對等組,模板
- 3.7.a [二]主動,被動
- 3.7.a [三]各國,定時器
- 3.7.a [四]動態(tài)鄰居
- 3.7.b實施并排除IBGP和EBGP故障
- 3.7.b [i] EBGP,IBGP
- 3.7.b [ii] 4個字節(jié)的AS號碼
- 3.7.b [iii]私人AS
- 3.7.c解釋屬性和最佳路徑選擇
- 3.7.d實施,優(yōu)化和排除路由策略故障
- 3.7.d [i]屬性操作
- 3.7.d [ii]有條件的廣告
- 3.7.d [iii]出站路由過濾
- 3.7.d [iv]社區(qū),擴大社區(qū)
- 3.7.d [v]多歸屬
- 3.7.e實施并排除可擴展性問題
- 3.7.e [i]路由反射器,集群
- 3.7.e [ii]聯(lián)合會
- 3.7.e [iii]聚合,AS集合
- 3.7.f實施多協(xié)議BGP并對其進行故障排除
- 3.7.f [i] IPv4,IPv6,VPN地址系列
- 3.7.g實施和解決AS路徑操作問題
- 3.7.g [i]本地AS,允許AS中移除私有AS
- 3.7.g [ii]前置
- 3.7.g [iii]正則表達式
- 3.7.h實現(xiàn)并排除其他功能的故障
- 3.7.h [i]多路徑
- 3.7.h [ii] BGP同步
- 3.7.h [iii]軟重新配置,路由刷新
- 3.7.i描述BGP快速收斂特性
- 3.7.i [i]前綴獨立收斂
- 3.7.i [ii]添加路徑
- 3.7.i [iii]下一跳地址跟蹤
3.8 ISIS [用于IPv4和IPv6]
- 3.8.a描述基本的ISIS網(wǎng)絡(luò)
- 3.8.b描述鄰居關(guān)系
- 3.8.c描述網(wǎng)絡(luò)類型,級別和路由器類型
- 3.8.c [i] NSAP尋址
- 3.8.c [ii]點對點廣播
- 3.8.d描述操作
- 3.8.e描述優(yōu)化功能
|
4.0 VPN技術(shù)
|
15%
|
|
4.1隧道
- 4.1.a實施和解決MPLS操作問題
- 4.1.a [i]標簽棧,LSR,LSP
- 4.1.a [ii]自民黨
- 4.1.a [iii] MPLS ping,MPLS traceroute
- 4.1.b實施和排除基本MPLS L3VPN故障
- 4.1.b [i] L3VPN,CE,PE,P
- 4.1.b [ii]外聯(lián)網(wǎng)[路線泄漏]
- 4.1.c實施和解決封裝問題
- 4.1.c [i] GRE
- 4.1.c [ii]動態(tài)GRE
- 4.1.c [iii]支持EIGRP OTP的LISP封裝原則
- 4.1.d實施并排除DMVPN故障[單個集線器]
- 4.1.d [i] NHRP
- 4.1.d [ii]使用預(yù)先共享密鑰的IPsec的DMVPN
- 4.1.d [iii] QoS配置文件
- 4.1.d [iv]預(yù)先分類
- 4.1.e描述IPv6隧道技術(shù)
- 4.1.e [i] 6in4,6to4
- 4.1.e [ii] ISATAP
- 4.1.e [iii] 6RD
- 4.1.e [iv] 6PE / 6VPE
- 4.1.g描述基本的第2層VPN -wireline
- 4.1.g [i] L2TPv3總校長
- 4.1.g [ii] ATOM總顧問
- 4.1.h描述基本的L2VPN - LAN服務(wù)
- 4.1.h [i] MPLS-VPLS總體原則
- 4.1.h [ii] OTV總顧問
4.2加密
- 4.2.a使用預(yù)共享密鑰實施IPsec并排除故障
- 4.2.a [i] IPv4站點到IPv4站點
- 4.2.a [ii] IPv4隧道中的IPv6
- 4.2.a [iii]虛擬隧道接口[VTI]
- 4.2.b描述GET VPN
|
5.0基礎(chǔ)設(shè)施安全
|
5%
|
|
5.1設(shè)備安全
- 5.1.a使用本地數(shù)據(jù)庫實現(xiàn)和解決IOS AAA問題
- 5.1.b實施設(shè)備訪問控制并排除故障
- 5.1.b [i]行[VTY,AUX,控制臺]
- 5.1.b [ii] SNMP
- 5.1.b [iii]管理平面保護
- 5.1.b [iv]密碼加密
- 5.1.c實施控制平面監(jiān)管并對其進行故障排除
- 5.1.d使用IOS AAA和TACACS +和RADIUS描述設(shè)備安全
- 5.1.d [i]使用TACACS +和RADIUS的AAA
- 5.1.d [ii]本地特權(quán)授權(quán)回退
5.2網(wǎng)絡(luò)安全
- 5.2.a實施交換機安全功能并進行故障排除
- 5.2.a [i] VACL,PACL
- 5.2.a [ii]風暴控制
- 5.2.a [iii] DHCP偵聽
- 5.2.a [iv]知識產(chǎn)權(quán)來源警衛(wèi)
- 5.2.a [v]動態(tài)ARP檢查
- 5.2.a [vi]港口安全
- 5.2.a [vii]專用VLAN
- 5.2.b實施和排除路由器安全功能
- 5.2.b [i] IPv4訪問控制列表[標準的,擴展的,基于時間的]
- 5.2.b [ii] IPv6流量過濾器
- 5.2.b [iii]單播反向路徑轉(zhuǎn)發(fā)
- 5.2.c實施并排除IPv6第一跳安全問題
- 5.2.c [i] RA后衛(wèi)
- 5.2.c [ii] DHCP保護
- 5.2.c [iii]綁定表
- 5.2.c [iv]設(shè)備跟蹤
- 5.2.c [v] ND檢查/窺探
- 5.2.c [vii]來源后衛(wèi)
- 5.2.c [viii] PACL
- 5.2.d描述802.1x
- 5.2.d [i] 802.1x,EAP,RADIUS
- 5.2.d [ii] MAC認證旁路
|
6.0基礎(chǔ)設(shè)施服務(wù)
|
15%
|
|
6.1系統(tǒng)管理
- 6.1.a實施和排除設(shè)備管理故障
- 6.1.a [i]控制臺和VTY
- 6.1.a [ii] telnet,HTTP,HTTPS,SSH,SCP
- 6.1.a [iii] [T] FTP
- 6.1.b實施并排除SNMP故障
- 6.1.c實施和排除日志記錄故障
- 6.1.c [i]本地日志記錄,系統(tǒng)日志,調(diào)試,條件調(diào)試
- 6.1.c [ii]時間戳
6.2服務(wù)質(zhì)量
- 6.2.a實施并排除端到端QoS
- 6.2.b使用MQC實施,優(yōu)化和排除QoS故障
- 6.2.b [i]分類
- 6.2.b [ii]基于網(wǎng)絡(luò)的應(yīng)用程序識別[NBAR]
- 6.2.b [iii]使用IP優(yōu)先級,DSCP,CoS,ECN進行標記
- 6.2.b [iv]警務(wù),塑造
- 6.2.b [v]擁塞管理[排隊]
- 6.2.b [vi] HQoS,子速率以太網(wǎng)鏈路
- 6.2.b [vii]擁塞避免[WRED]
- 6.2.c描述第2層QoS
- 6.2.c [i]排隊,調(diào)度
- 6.2.c [ii]分類,標記
6.3網(wǎng)絡(luò)服務(wù)
- 6.3.a實施和排除第一跳冗余協(xié)議
- 6.3.a [i] HSRP,GLBP,VRRP
- 6.3.a [ii]使用IPv6 RS / RA的冗余
- 6.3.b實施網(wǎng)絡(luò)時間協(xié)議并排除故障
- 6.3.b [i] NTP主服務(wù)器,客戶端版本3,版本4
- 6.3.b [ii] NTP認證
- 6.3.c實施IPv4和IPv6 DHCP并進行故障排除
- 6.3.c [i] DHCP客戶端,IOS DHCP服務(wù)器,DHCP中繼
- 6.3.c [ii] DHCP選項
- 6.3.c [iii] DHCP協(xié)議操作
- 6.3.c [iv] SLAAC / DHCPv6交互
- 6.3.c [v]有狀態(tài)的無狀態(tài)DHCPv6
- 6.3.c [vi] DHCPv6前綴委派
- 6.3.d實施并解決IPv4網(wǎng)絡(luò)地址轉(zhuǎn)換問題
- 6.3.d [i]靜態(tài)NAT,動態(tài)NAT,基于策略的NAT,PAT
- 6.3.d [ii] NAT ALG
- 6.3.e描述IPv6網(wǎng)絡(luò)地址轉(zhuǎn)換
- 6.3.e [i] NAT64
- 6.3.e [ii] NPTv6
6.4網(wǎng)絡(luò)優(yōu)化
- 6.4.a實施和解決IP SLA
- 6.4.a [i] ICMP,UDP,抖動,VoIP
- 6.4.b實施跟蹤對象的故障排除
- 6.4.b [i]跟蹤對象,跟蹤列表
- 6.4.b [ii]跟蹤不同的實體[例如接口,路由,IPSLA等]
- 6.4.c實施并排除netflow故障
- 6.4.c [i] Netflow v5,v9
- 6.4.c [ii]本地檢索
- 6.4.c [iii]導出[僅限配置]
- 6.4.d實施并排除嵌入式事件管理器的故障
- 6.4.e識別性能路由[PfR]
- 6.4.e [i]基本負載平衡
- 6.4.e [ii]語音優(yōu)化
|