Os tópicos a seguir são diretrizes gerais para o conteúdo que provavelmente será incluído na prova. No entanto, outros tópicos relacionados também podem aparecer em qualquer aplicação específica da prova. Para melhor refletir o conteúdo da prova e para fins de clareza, as diretrizes abaixo podem ser alteradas a qualquer momento sem aviso prévio.
20% 1.0 Fundamentos de Redes
1.1 Explique o papel e a função dos componentes de rede.
1.1.a Roteadores
1.1.b Interruptores L2 e L3
1.1.c Firewalls e IPS de próxima geração
1.1.d Pontos de acesso
1.1.e Controladores (Cisco DNA Center e WLC)
1.1.f Pontos finais
1.2 Descreva as características das arquiteturas de topologia de rede.
1.2.a 2 níveis
1.2.b 3 níveis
1.2.c Espinha-folha
1.2.d WAN
1.2.e Escritório pequeno/escritório em casa (SOHO)
1.2.f Local e nuvem
1.3 Comparar interfaces físicas e tipos de cabeamento
1.3.a Fibra monomodo, fibra multimodo, cobre
1.3.b Conexões (mídia Ethernet compartilhada e ponto a ponto)
1.3.c Conceitos de PoE
1.4 Identificar problemas de interface e de cabo (colisões, erros, incompatibilidade de duplex e/ou velocidade)
1.5 Comparação entre TCP e UDP
1.6 Configurar e verificar endereçamento IPv4 e sub-redes
1.7 Descreva a necessidade de endereçamento IPv4 privado.
1.8 Configurar e verificar o endereçamento e o prefixo IPv6
1.9 Comparar tipos de endereços IPv6
1.9.a Unicast global
1.9.b Local único
1.9.c Link local
1.9.d Anycast
1.9.e Multicast
1.9.f EUI 64 modificado
1.10 Verificar parâmetros de IP para o sistema operacional do cliente (Windows, Mac OS, Linux)
1.11 Descreva os princípios da tecnologia sem fio 1.11.a Canais Wi-Fi não sobrepostos 1.11.b SSID 1.11.c RF 1.11.d Criptografia
1.12 Explicar os fundamentos da virtualização (máquinas virtuais)
1.13 Descreva os conceitos de comutação
1.13.a Aprendizagem e envelhecimento no MAC
1.13.b Comutação de quadros
1.13.c Inundação de quadros
1.13.d Tabela de endereços MAC
20% Acesso à Rede 2.0
2.1 Configurar e verificar VLANs (faixa normal) abrangendo vários switches
2.1.a Portas de acesso (dados e voz)
2.1.b VLAN padrão
2.1.c Conectividade
2.2 Configurar e verificar a conectividade entre switches
2.2.a Portas de tronco
2.2.b 802.1Q
2.2.c VLAN nativa
2.3 Configurar e verificar protocolos de descoberta de camada 2 (Cisco Discovery Protocol e LLDP)
2.4 Configurar e verificar (Camada 2/Camada 3) EtherChannel (LACP)
2.5 Descreva a necessidade e as operações básicas do protocolo Rapid PVST+ Spanning Tree e identifique as operações básicas.
2.5.a Porta raiz, ponte raiz (primária/secundária) e outros nomes de porta
2.5.b Estados da porta (encaminhamento/bloqueio)
2.5.c Benefícios do PortFast
2.6 Comparação das arquiteturas sem fio da Cisco e dos modos de ponto de acesso (AP)
2.7 Descreva as conexões da infraestrutura física dos componentes da WLAN (AP, WLC, portas de acesso/tronco e LAG)
2.8 Descreva as conexões de acesso de gerenciamento de AP e WLC (Telnet, SSH, HTTP, HTTPS, console e TACACS+/RADIUS)
2.9 Configure os componentes de um acesso à rede local sem fio (WLAN) para conectividade do cliente usando apenas a interface gráfica do usuário (GUI), como criação de WLAN, configurações de segurança, perfis de QoS e configurações avançadas de WLAN.
25% de conectividade IP 3.0
3.1 Interpretar os componentes da tabela de roteamento
3.1.a Código do protocolo de roteamento
3.1.b Prefix
3.1.c Máscara de rede
3.1.d Próximo salto
3.1.e Distância administrativa
3.1.f Métrica
3.1.g Porta de entrada para o último recurso
3.2 Determine como um roteador toma uma decisão de encaminhamento por padrão.
3.2.a Partida mais longa
3.2.b Distância administrativa
3.2.c Métrica do protocolo de roteamento
3.3 Configurar e verificar o roteamento estático IPv4 e IPv6
3.3.a Rota padrão
3.3.b Rota de rede
3.3.c Rota do host
3.3.d Estático flutuante
3.4 Configurar e verificar OSPFv2 de área única
3.4.a Adjacências de vizinhos
3.4.b Ponto a ponto
3.4.c Transmissão (seleção DR/BDR)
3.4.d ID do roteador
3.5 Descreva a finalidade do protocolo de redundância de primeiro salto.
10% 4.0 Serviços IP
4.1 Configurar e verificar o NAT de origem interno usando NATs estáticos e pools.
4.2 Configurar e verificar o funcionamento do NTP nos modos cliente e servidor
4.3 Explique o papel do DHCP e do DNS na rede.
4.4 Explique a função do SNMP em operações de rede.
4.5 Descreva o uso dos recursos do syslog, incluindo facilidades e níveis.
4.6 Configurar e verificar o cliente e o servidor DHCP
4.7 Explique o comportamento de encaminhamento por salto (PHB) para QoS, como classificação, marcação, enfileiramento, congestionamento, policiamento e modelagem de tráfego.
4.8 Configurar dispositivos de rede para acesso remoto usando SSH
4.9 Descreva as capacidades e funções do TFTP/FTP na rede.
15% 5.0 Fundamentos de Segurança
5.1 Defina os principais conceitos de segurança (ameaças, vulnerabilidades, explorações e técnicas de mitigação)
5.2 Descreva os elementos do programa de segurança (conscientização do usuário, treinamento e controle de acesso físico)
5.3 Configurar o controle de acesso ao dispositivo usando senhas locais
5.4 Descreva os elementos das políticas de segurança de senhas, como gerenciamento, complexidade e alternativas de senha (autenticação multifator, certificados e biometria).
5.5 Descreva o acesso remoto e as VPNs site-to-site
5.6 Configurar e verificar listas de controle de acesso
5.7 Configurar recursos de segurança da camada 2 (DHCP snooping, inspeção dinâmica de ARP e segurança de porta)
5.8 Diferencie os conceitos de autenticação, autorização e contabilização.
5.9 Descreva os protocolos de segurança sem fio (WPA, WPA2 e WPA3)
5.10 Configurar WLAN usando WPA2 PSK através da GUI
10% 6.0 Automação e Programabilidade
6.1 Explique como a automação impacta o gerenciamento de redes.
6.2 Compare as redes tradicionais com as redes baseadas em controladores.
6.3 Descreva arquiteturas baseadas em controladores e arquiteturas definidas por software (sobreposição, subjacente e tecido)
6.3.a Separação do plano de controle e do plano de dados
6.3.b APIs de sentido norte e de sentido sul
6.4 Compare o gerenciamento tradicional de dispositivos em campus com o gerenciamento de dispositivos habilitado pelo Cisco DNA Center.
6.5 Descreva as características das APIs baseadas em REST (CRUD, verbos HTTP e codificação de dados)
6.6 Reconhecer as capacidades dos mecanismos de gerenciamento de configuração Puppet, Chef e Ansible.
6.7 Interpretar dados codificados em JSON