FingerInTheNet
  • Les cours
    • 01 – Les bases
      • Les bases
      • 01 – Le monde Internet
      • 02 – Le code binaire
      • OSI et TCP/IP
      • 03 – Le modèle OSI
      • 04 – Le modèle TCP/IP
      • La couche 1
      • 10 – Le câblage
      • La couche 2
      • 20 – Les adresses MAC
      • 21 – La table ARP
      • 22 – La table CAM
      • 23 – Les domaines de collision
      • La couche 3
      • 30 – Les adresses IPv4
      • 30A – Méthode de subnetting numéro 1
      • 31 – Les adresses IPv6
    • 02 – Switching
      • 00 – Débuter avec CISCO
      • 01 – Les VLANs
        • Les bases
        • 01 – Les VLANs
        • 02 – Les liens Trunk
        • Inter-VLAN
        • 10 – Routage Inter-VLAN
        • Apprentissage
        • 20 – Le protocole VTP
        • La sécurité
        • 30 – Les VACLs
        • 31 – Les Private VLANs
      • 02 – Spanning Tree
        • Les bases
        • 01 – Présentation
        • Les protocoles
        • 10 – Le protocole STP
        • 11 – Le protocole RSTP
        • L’utilisation
        • 20 – Le protocole PVST+
        • 21 – Le protocole RPVST+
        • 22 – Le protocole MST
        • Les options
        • 30 – PortFast
        • 31 – BPDU Guard
        • 32 – BPDU Filter
        • 33 – Loop Guard
        • 34 – Root Guard
        • 35 – Le protocole UDLD
      • 03 – La redondance
        • Vieille méthode
        • 10 – Introduction au FHRP
        • 11 – Le protocole HSRP
        • 12 – Le protocole VRRP
        • 13 – Le protocole GLBP
        • Nouvelle méthode
        • 20 – La méthode VSS
      • 04 – Le Load-Balancing
        • 10 – L’EtherChannel
      • 05 – La découverte des voisins
        • 10 – Le protocole CDP – LLDP
      • 06 – Le monitoring
        • 10 – SPAN – RSPAN – ERSPAN
    • 03 – Routing
      • Les bases
      • 01 – Config d’un routeur
      • 10 – Le routage statique
      • 11 – Le routage dynamique
      • Les protocoles
      • 21 – Le protocole RIP
      • 22 – Le protocole OSPF
      • 23 – Le protocole EIGRP
      • 24 – Le protocole BGP
      • Les liaisons
      • 25 – Les liaisons WAN
        • 01 – Le Frame-Relay
        • 02 – HDLC / PPP
        • 03 – Le protocole PPPoE
        • 04 – Metro Ethernet
        • 05 – Les services Cloud
    • 04 – Les services
      • Le NAT
      • Le SLA
      • Le protocole DHCP
      • Le protocole NTP
      • Le protocole SNMP
      • Le protocole NetFlow
      • Gestion des logs
      • SPAN – RSPAN – ERSPAN
    • 05 – La sécurité
      • 10 – Le protocole SSH
      • 11 – Les access-lists
      • Le service DHCP
      • 20 – Le DHCP Snooping
      • 21 – Le Dynamic ARP Inspection
      • 22 – L’IP Source Guard
      • Authentification
      • 30 – Le protocole AAA
      • 31 – Le Port-security
      • 32 – Le Port-based authentication
      • Sécuriser son architecture réseau avec le Storm Control
      • Configuration Sécurisée CISCO
    • 06 – Les VPNs
      • Présentation et configuration d’un Tunnel GRE
      • Présentation du Protocole IPSEC
      • OpenVPN sous Pfsense
      • Présentation et configuration du Dynamic Multipoint VPN (DMVPN)
    • 07 – QOS
      • QOS – Introduction
      • QOS –
      • QOS – Classification et marquage
      • Présentation et configuration du CBWFQ over GRE sous CISCO
    • 08 – IPv6
      • IPv6 – Introduction
      • IPv6 – Route statique
      • IPv6 – Neighbor Discovery Protocol
      • Configuration d’une access-list IPv6
      • Service DHCP – IPv6
      • Se générer une adresse IPv6 avec EUI-64
      • Présentation et configuration du NAT64
      • Tunneling IPv6 over IPv4
    • 10 – La pratique
      • Débuter avec CISCO
      • Commande CISCO et HP
      • CISCO – Err-Disable
      • Présentation et configuration des Template SDM
      • Récupérer son mot de passe CISCO en moins 5 minutes
      • Les IOS CISCO
      • 21 – Installer un IOS
      • 22 – Les licences IOS
    • 99 – Divers
      • Hack d’un jour
      • Liens Utiles
      • Présentation des Wildcard
      • Virtualisation
      • Archive tes configurations CISCO via le protocole SCP
      • La Blockchain vue par CISCO
    • Les exercices
      • La théorie
        • QCM 01
      • La pratique
        • Travaux pratique 01
        • Travaux pratique VOIP
    • Les plateformes
      • Plateforme physique
      • 10 – Créer sa plateforme
      • Plateforme virtuelle
      • 20 – Packet Tracer
  • Cours vidéo
    • – INTRODUCTION –
    • PARTIE 1 – LES BASES
    • PARTIE 2 – SWITCHING
    • PARTIE 3 – ROUTING
    • PARTIE 4 – SERVICES
    • PARTIE 5 – SECURITY
  • La carrière
    • Les métiers de l’informatique
    • 00 – Certification CISCO
      • Préparation
      • 00 – Les certifications CISCO v3
      • 01 – Méthode de travail
      • CCNA Routing & Switching
      • 10 – CCNA 200-125
      • 11 – CCNA 200-301
      • CCNP Routing & Switching
      • 20 – CCNP ROUTE
      • 21 – CCNP SWITCH
      • 22 – CCNP TSHOOT
      • Après l’examen
      • 30 – Et après ?
    • 01 – Méthode de travail
      • Créer une architecture réseau
      • Les baies informatiques
      • Câblage en baie
      • Alphabet phonétique
    • 02 – Les fiches métier
      • Admin Télécom par Satellite
      • Traitement automatique du langage naturel
    • 03 – Les prix et distinction
      • Les WorldSkills
  • Bonus
    • Pour les Pros
    • La boutique
    • Les liens utiles
    • Pour les entreprises
    • Demande de devis
  • Abo
  • Mon compte
    • Connexion
    • Mot de passe perdu
    • Détails du compte

La certification CISCO CCNA 200-301 en détail

  • Rédigé par Noël NICOLAS
  • le 5 septembre 2019

Bienvenue au CCNA 200-301

CCNA 200-301

Le 24 février 2020 , il ne sera plus possible de passer le CCNA 200-125, car il sera remplacé par le CCNA 200-301 !!!
Pourquoi 301 ? Car nous passons du CCNAv2 au CCNAv3 ! Nous avons donc de grands changements :

– Le CCNA est 25% moins dense que son prédécesseur.
– Les niveaux ICND1, INCD2 ainsi que la certification CCENT ont été supprimés.
– Un seul examen possible : le CCNA 200-301
– Les guides de certification officiels sont sous la forme de deux gros livres. (Comme l’ICND1 et 2)
– Le RIP et le Frame-Relay sont officiellement plus au programme.
– Apparition du WIFI (en grosse quantité)

Plusieurs certifications CCNA ont également disparu :

– CCNA Cloud
– CCNA Collaboration
– CCNA Datacenter
– CCNA Industrial
– CCNA Routing and switching
– CCNA Security
– CCNA Security Provider
– CCDA

Vous retrouverez le contenu du nouveau CCNA dans le chapitre suivant ainsi que les liens vers les articles du site internet. Je vous shouahite une bonne lecture 😉

Le programme de formation du CCNA 200-301

I / Les principes de base - 20%

1.1 / Savoir expliquer le rôle et les fonctions des équipements réseau suivants :

– Routeur.
– Switch de niveau 2 et 3.
– Next-generation firewalls and IPS
– Les points d’accès Wifi
– Controllers (Cisco DNA Center and WLC)
– Les équipements termianux ( PC , Téléphone IP, etc ..)
– Serveurs

1.2 / Décrire les caractéristiques des architectures de topologie de réseau :

–  2 tier
–  3 tier
–  Spine-leaf
–  WAN
–  Small office/home office (SOHO)
–  On-premises and cloud

1.3 / Savoir comparer les interfaces physiques et les types de câbles suivants :

– Fibres monomode et multimode, cuivre
– Connections (Ethernet shared media and point-to-point)
– Concepts of PoE
– Identify interface and cable issues (collisions, errors, mismatch duplex, and/or speed)

1.4 / Savoir comparer TCP et UDP
1.5 / Configurer et vérifier IPv4 addressing and subnetting
1.6 / Décrire pourquoi nous utilisons des adresses IPv4 privée
1.7 / Configurer et vérifier l’adressage IPv6 ainsi que les prefix.
1.8 / Savoir comparer les différents types d’adresse IPv6 :

– Global unicast
– Unique local
– Link local
– Anycast
– Multicast
– Modified EUI 64

1.9 / Savoir vérifier les paramètres IP des appareils suivants : Windows, Mac OS et Linux
1.10 / Savoir décrire les différents principes des connexions WiFi :

– Nonoverlapping Wi-Fi channels
– SSID
– RF
– Encryption

1.11 / Savoir expliquer les fondamentaux de la virtualisation de machine
1.12 / Savoir décrire le fonctionnement d’un switch :

– MAC learning and aging
–  Frame switching
–  Frame flooding
–  MAC address table

II / Switching - 20%

2.1 / Savoir mettre en place une architecture VLAN.

2.2 / Configurer et vérifier une connexion interswitch (Trunk, 802.1Q, Native VLAN)

2.3 / Configurer et vérifier les protocoles CDP et LLDP

2.4 / Configurer et vérifier (au niveau 2 et 3) l’EtherChannel (LACP)

2.5 / Le protocole Spanning-tree

– Principe de base
– Le Sanning Tree Protocol (STP)
– Le Rapid Sanning Tree Protocol (RSTP)
– Le PerVlan SpanningTree + (PVST+)
– Le Rapid PerVlan SpanningTree + (Rapid-PVST+)
– Les bénéfices du PortFast

2.6 / Comparer les architectures sans fil Cisco et les modes AP
2.7 / Décrire les connexions d’infrastructure physique des composants WLAN (AP, WLC, access/trunk ports et LAG)
2.8 / Décrire les connexions d’accès de gestion AP et WLC (Telnet, SSH, HTTP, HTTPS, console et TACACS + / RADIUS)
2.9 / Configurer les composants d’un accès LAN sans fil pour la connectivité client à l’aide d’une interface graphique uniquement, tels que la création de WLAN, les paramètres de sécurité, les profils QoS et les paramètres WLAN avancés.

III / Routing - 25%

3.1 / Comprendre le fonctionnement d’une table de routage (Routing protocol code, Prefix, Network mask, Next hop, Administrative distance, Metric, Gateway of last resort)

3.2 / Savoir expliquer comment un routeur prend une décision par défaut pour router un paquet (Longest match, Administrative distance, Routing protocol metric)

3.3 / Routage statique IPv4 et IPv6 (Default route, Network route, Host route, Floating static)

3.4 / Configurer et vérifier une architecture OSPF v2 (avec une seule aire)

3.5 / Décrire les principes de base du FHRP (first hop redundancy protocol)

IV / Services IP - 10%

4.1 / Configurer et vérifier le NAT .
4.2 / Configurer et vérifier le fonctionnement de NTP en mode client et serveur.
4.3 / Expliquer le rôle du DHCP et du DNS dans une architecture.
4.4 / Expliquer le rôle du SNMP dans une architecture.
4.5 / Expliquer les caractéristiques du syslog en incluant les facilities et levels.
4.6 / Configurer et vérifier DHCP client et relai
4.7 / Expliquer le comportement de transfert par saut (PHB) pour la qualité de service, tel que la classification, le marquage, la mise en file d’attente, la congestion, la régulation, la mise en forme
4.8 / Configurer les équipements réseaux pour un accès distant via SSH
4.9 / Expliquer le rôle du TFTP/FTP dans une architecture.

V / Sécurité - 15%

5.1 / Définir les concepts de sécurité clés (menaces, vulnérabilités, exploits et techniques d’atténuation)
5.2 / Décrire les éléments du programme de sécurité (sensibilisation de l’utilisateur, formation et contrôle de l’accès physique)
5.3 / Configurer l’accès sécurisé aux équipements en utilisant des password local.
5.4 / Décrire les éléments de stratégie de mot de passe de sécurité, tel que la gestion, la complexité et les alternatives de mot de passe (authentification multifacteur, certificats et biométrie)
5.5 / Décrire les accès distants et les VPN de type site-to-site.
5.6 / Configurer et vérifier des ACLs (Access Control Lists)
5.7 / Configurer des options de sécurité de niveau 2 (DHCP snooping, dynamic ARP inspection, and port security)
5.8 / Différencier les concepts de l’authentication, authorization, and accounting (AAA)
5.9 / Décrire les protocoles de sécurité sans fil (WPA, WPA2, and WPA3)
5.10 / Configurer du WLAN avec WPA2 PSK via GUI

VI / Automatisation et programmabilité - 10%

6.1 / Expliquez l’impact de l’automatisation sur la gestion du réseau
6.2 / Comparer les réseaux traditionnels aux réseaux basés sur un contrôleur
6.3 / Décrire les architectures définies par le contrôleur et définies par logiciel (overlay, underlay, and fabric)

– Séparation de la control plane et de la data plane
– API nord et sud

6.4 / Comparez la gestion des périphériques de campus traditionnels avec la gestion de périphériques activée par Cisco DNA Center
6.5 / Décrire les caractéristiques des API basées sur REST (CRUD, verbes HTTP et codage de données)
6.6 / Reconnaître les capacités des mécanismes de gestion de la configuration Puppet, Chef et Ansible
6.7 / Interpréter les données codées JSON

Pour savoir comment :

– Se préparer pour l’examen
– S’inscrire à un examen

Je vous invite à lire mon article Méthode de travail CCNA / CCNP.

En espérant que vous avez apprécié cet article !
N’hésitez pas à me la faire savoir !!

FingerInTheNet

La certification CISCO CCNA 200-301 en détail 3
Noël NICOLAS

Expert Réseau
11 ans d’expérience
CCNP Routing and Switching
Fondateur de FingerInTheNet

Laisse un commentaire

Commence maintenant

TÉLÉCHARGE TON GUIDE DE CONFIGURATION CISCO !!

  • Promo
    E-books

    Guide de configuration CISCO

    Note 4.29 sur 5
    €19.90 €9.90
    Ajouter au panier

Rejoins-nous sur facebook

Et également sur youtube

Le programme de formation

Les bases du réseau

  • Le monde internet
  • Le code binaire
  • Le modèle OSI
  • Le modèle TCP/IP
  • Le câblage
  • Les adresses MAC
  • La table ARP
  • La table CAM
  • Les domaines de collision
  • Les adresses IPv4
  • Les adresses IPv6

La partie Switching

  • Les Vlans
  • Les liens Trunk
  • Le routage inter-vlan
  • Le protocole VTP
  • Les VACLs
  • Les Private VLANs
  • Le Spanning-Tree
  • Introduction au FHRP
  • Le protocole HSRP
  • Le protocole VRRP
  • Le protocole GLBP
  • La méthode VSS

La partie ROUTING

  • Configuration d'un routeur
  • Le routage statique
  • Le routage dynamique
  • Le protocole RIP
  • Le protocole OSPF
  • Le protocole EIGRP
  • Le protocole BGP
  • Le Frame Relay
  • HDLC / PPP
  • Le protocole PPPoE
  • Le metroEthernet
  • Les services CLOUD

Les services

  • Le NAT
  • Le SLA
  • Le protocole DHCP
  • Le protocole NTP
  • Le protocole SNMP
  • Le protocole NetFlow
  • La gestion des logs

La sécurité

  • Le protocole SSH
  • Les access-lists
  • Le DHCP Snooping
  • Le Dynamic ARP Inspection
  • L'IP Source guard
  • Le protocole AAA
  • Le port-security
  • Le port-based authentication
  • Le Storm-control

Les VPNs

  • Les tunnels GRE
  • Le protocole IPSec
  • Le DMVPN

Finger In The Net

Créé en 2015 lors de mes révisions CCNA, ce site a pour objectif de venir en aide aux étudiants, aux administrateurs et aux ingénieurs réseau en leur apportant une source documentaire en français et accessible de n’importe où.

Twitter
Facebook-f
Youtube
Linkedin

Rejoins-nous sur facebook

© FingerInTheNet.com. Tous droits réservés

Conditions général d'utilisation

Politique de confidentialité

MON COMPTE

  • Inscription
  • Connexion
  • Flux des publications
  • Flux des commentaires
  • Site de WordPress-FR

1. LES BASES

  • Le monde INTERNET
  • Le code binaire
  • Le modèle OSI
  • Le modèle TCP/IP
  • Le câblage
  • Les adresses MAC
  • La table ARP
  • La table CAM
  • Les domaines de collision
  • Les adresses IPv4
  • Méthode de subnetting

2. SWITCHING

  • Les Vlans
  • Les liens Trunk
  • Le routage Inter-Vlan
  • Le protocole VTP
  • Les VACLs
  • Les Private VLANs
  • Spanning-Tree
  • Introduction au FHRP
  • Le protocole HSRP
  • Le protocole VRRP
  • Le protocole GLBP
  • La méthode VSS

3. ROUTING

  • Config d’un routeur
  • Le routage statique
  • Le routage dynamique
  • Le protocole RIP
  • Le protocole OSPF
  • Le protocole EIGRP
  • Le protocole BGP
  • Le Frame-Relay
  • HDLC / PPP
  • Le protocole PPPoE
  • Metro-Ethernet
  • Les services CLOUD

4. SERVICE

  • Le NAT
  • Le SLA
  • Le protocole DHCP
  • Le protocole NTP
  • Le protocole SNMP
  • Le protocole NetFlow
  • La gestion des logs

5. SECURITE

  • Le protocole SSH
  • Les access-lists
  • Le DHCP Snooping
  • Le Dynamic ARP Inspection
  • L’IP Source Guard
  • Le protocole AAA
  • Le Port-Security
  • Le Port-based authentication
  • Le Storm-control
  • Configuration sécurisée

6. VPN

  • Les tunnels GRE
  • Le protocole IPSec
  • Le DMVPN
  • OpenVPN sous Pfsense

Ajouter FingerInTheNet à votre Page d'accueil!

Ajouter