I seguenti argomenti costituiscono linee guida generali sui contenuti che probabilmente saranno inclusi nell’esame. Tuttavia, altri argomenti correlati potrebbero essere presenti in specifiche sessioni d’esame. Per meglio rispecchiare i contenuti dell’esame e per maggiore chiarezza, le linee guida seguenti possono essere modificate in qualsiasi momento senza preavviso.
20% 1.0 Fondamenti di rete
1.1 Spiegare il ruolo e la funzione dei componenti di rete
1.1.a Router
1.1.b Interruttori L2 e L3
1.1.c Firewall e IPS di nuova generazione
1.1.d Punti di accesso
1.1.e Controller (Cisco DNA Center e WLC)
1.1.f Endpoint
1.2 Descrivere le caratteristiche delle architetture topologiche di rete
1.2.a 2 livelli
1.2.b 3 livelli
1.2.c Foglia spinosa
1.2.d WAN
1.2.e Ufficio piccolo/ufficio domestico (SOHO)
1.2.f In locale e nel cloud
1.3 Confrontare le tipologie di interfaccia fisica e di cablaggio
1.3.a Fibra monomodale, fibra multimodale, rame
1.3.b Connessioni (mezzi condivisi Ethernet e punto-punto)
1.3.c Concetti di PoE
1.4 Identificare i problemi di interfaccia e di cavo (collisioni, errori, incompatibilità duplex e/o velocità)
1.5 Confronta TCP e UDP
1.6 Configurare e verificare l’indirizzamento IPv4 e il subnetting
1.7 Descrivere la necessità di indirizzamento IPv4 privato
1.8 Configurare e verificare l’indirizzamento e il prefisso IPv6
1.9 Confronto tra i tipi di indirizzo IPv6
1.9.a Unicast globale
1.9.b Locale unico
1.9.c Collegamento locale
1.9.d Anycast
1.9.e Multicast
1.9.f EUI 64 modificato
1.10 Verifica dei parametri IP per il sistema operativo client (Windows, Mac OS, Linux)
1.11 Descrivere i principi del wireless 1.11.a Canali Wi-Fi non sovrapposti 1.11.b SSID 1.11.c RF 1.11.d Crittografia
1.12 Spiegare i fondamenti della virtualizzazione (macchine virtuali)
1.13 Descrivere i concetti di commutazione
1.13.a Apprendimento e invecchiamento MAC
1.13.b Commutazione di frame
1.13.c Inondazione del frame
1.13.d Tabella degli indirizzi MAC
Accesso alla rete 20% al 2.0
2.1 Configurare e verificare le VLAN (intervallo normale) che si estendono su più switch
2.1.a Porte di accesso (dati e voce)
2.1.b VLAN predefinita
2.1.c Connettività
2.2 Configurare e verificare la connettività tra gli switch
2.2.a Porte del bagagliaio
2.2.b 802.1Q
2.2.c VLAN nativa
2.3 Configurare e verificare i protocolli di rilevamento di livello 2 (Cisco Discovery Protocol e LLDP)
2.4 Configurare e verificare (Livello 2/Livello 3) EtherChannel (LACP)
2.5 Descrivere la necessità e le operazioni di base del protocollo Rapid PVST+ Spanning Tree e identificare le operazioni di base
2.5.a Porta radice, bridge radice (primario/secondario) e altri nomi di porta
2.5.b Stato delle porte (inoltro/blocco)
2.5.c Vantaggi di PortFast
2.6 Confronto tra le architetture wireless e le modalità AP di Cisco
2.7 Descrivere le connessioni dell’infrastruttura fisica dei componenti WLAN (AP, WLC, porte di accesso/trunk e LAG)
2.8 Descrivere le connessioni di accesso per la gestione di AP e WLC (Telnet, SSH, HTTP, HTTPS, console e TACACS+/RADIUS)
2.9 Configurare i componenti di un accesso LAN wireless per la connettività client utilizzando esclusivamente l’interfaccia grafica, come la creazione della WLAN, le impostazioni di sicurezza, i profili QoS e le impostazioni WLAN avanzate.
25% di connettività IP 3.0
3.1 Interpretare i componenti della tabella di routing
3.1.a Codice del protocollo di routing
3.1.b Prefisso
3.1.c Maschera di rete
3.1.d Salto successivo
3.1.e Distanza amministrativa
3.1.f Metrico
3.1.g Porta di ultima istanza
3.2 Determinare come un router prende una decisione di inoltro per impostazione predefinita
3.2.a Partita più lunga
3.2.b Distanza amministrativa
3.2.c Metrica del protocollo di routing
3.3 Configurare e verificare il routing statico IPv4 e IPv6
3.3.a Percorso predefinito
3.3.b Percorso di rete
3.3.c Percorso host
3.3.d Statico flottante
3.4 Configurare e verificare OSPFv2 a singola area
3.4.a Adiacenze tra vicini
3.4.b Punto a punto
3.4.c Trasmissione (selezione DR/BDR)
3.4.d ID del router
3.5 Descrivere lo scopo del protocollo di ridondanza del primo hop
Servizi IP 10% al 4.0
4.1 Configurare e verificare il NAT di origine interno utilizzando statici e pool
4.2 Configurare e verificare il funzionamento di NTP in modalità client e server
4.3 Spiegare il ruolo di DHCP e DNS all’interno della rete
4.4 Spiegare la funzione di SNMP nelle operazioni di rete
4.5 Descrivere l’utilizzo delle funzionalità di syslog, inclusi i servizi e i livelli
4.6 Configurare e verificare il client e il relay DHCP
4.7 Spiegare il comportamento di inoltro per hop (PHB) per QoS come classificazione, marcatura, accodamento, congestione, controllo, modellazione
4.8 Configurare i dispositivi di rete per l’accesso remoto tramite SSH
4.9 Descrivere le capacità e la funzione di TFTP/FTP nella rete
15% 5.0 Fondamenti di sicurezza
5.1 Definire i concetti chiave di sicurezza (minacce, vulnerabilità, exploit e tecniche di mitigazione)
5.2 Descrivere gli elementi del programma di sicurezza (sensibilizzazione degli utenti, formazione e controllo degli accessi fisici)
5.3 Configurare il controllo degli accessi al dispositivo utilizzando password locali
5.4 Descrivere gli elementi delle politiche di sicurezza delle password, come la gestione, la complessità e le alternative alle password (autenticazione a più fattori, certificati e dati biometrici).
5.5 Descrivere l’accesso remoto e le VPN sito-sito
5.6 Configurare e verificare gli elenchi di controllo degli accessi
5.7 Configurare le funzionalità di sicurezza di livello 2 (DHCP snooping, ispezione ARP dinamica e sicurezza delle porte)
5.8 Differenziare i concetti di autenticazione, autorizzazione e contabilità
5.9 Descrivere i protocolli di sicurezza wireless (WPA, WPA2 e WPA3)
5.10 Configurare la WLAN utilizzando WPA2 PSK tramite l’interfaccia grafica
10% 6.0 Automazione e programmabilità
6.1 Spiegare in che modo l’automazione influisce sulla gestione della rete
6.2 Confrontare le reti tradizionali con le reti basate su controller
6.3 Descrivere le architetture basate su controller e quelle definite dal software (overlay, underlay e fabric)
6.3.a Separazione del piano di controllo e del piano dati
6.3.b API in direzione nord e in direzione sud
6.4 Confrontare la gestione tradizionale dei dispositivi di campus con la gestione dei dispositivi abilitata da Cisco DNA Center.
6.5 Descrivere le caratteristiche delle API basate su REST (CRUD, verbi HTTP e codifica dei dati)
6.6 Riconoscere le funzionalità dei meccanismi di gestione della configurazione Puppet, Chef e Ansible
6.7 Interpretare i dati codificati in JSON