导图社区 CCNA正式大纲
CCNA正式大纲思维导图,主要内容有:跨路由的数据交付、路由器安全、路由器用作DHCP服务器、接入远程设备等工作内容。
编辑于2022-06-25 22:55:20CCNA晚班正式大纲
第二周
第六天
跨路由的数据交付
路由器安全
路由器用作DHCP服务器
在GNS3上搭建DHCP的模型
抓出DHCP的四个包
接入远程设备
第七天
广域网
广域网/Internet的概念
广域网包含的设备
调制解调器
作用
CSU/DSU
同步/异步传输的区别
广域网的多种接口
不同类型的交换机
广域网的几种协议
广域网的几种交换方式
接入到广域网
分组交换
DSL的概念
非对称DSL/对称DSL
NAT简介
PAT简介
广域网封装
电路交换
PSTN
租用线路
PPP
头部格式
配置时钟频率
HDLC
头部格式
封装配置
分组交换
帧中继
信元交换
ATM
第八天
路由选择原理
静态路由
优点
可控性高
缺点
不灵活
动态路由
优点
配置方便
动态更新
缺点
占用路由器资源
有类/无类路由选择
静态路由
概念
配置
下一跳和出接口的区别
注意静态路由配置的双向性
RIP
理解动态路由协议
动态路由协议的收敛过程
理解路由协议和被路由协议
IGP和BGP的概念
路由条目的概念/方向与数据传输的方向相反
管理距离复习
动态路由协议的种类
距离矢量
混合
链路状态
有类/无类路由协议
属性
上层协议支持
UDP的520
有类路由协议
不支持VLSM
计时器
更新计时器30
超时计时器180
刷新计时器240
抑制计时器180
度量值
跳数
组播地址
224.0.0.9
RIPv2
RIPv1/RIPv2的区别
管理距离
120
配置RIP
检查路由
回顾动态路由协议
介绍IGP和EGP协议的区别
动态路由协议类型
度量值
管理距离
距离矢量路由协议
复习路由表的同步过程
环路的产生
防环机制
16跳不可达
路有中毒
毒性逆转
水平分割
触发更新
链路状态路由协议
区域划分概念
第九天
CDP
封装格式
抓包
直接封装在链路头部中
包含信息
设备ID
软件版本
地址
对端接口ID
VTP域名
双工模式
配置
全局开启/关闭
接口开启/关闭
检验
show cdp neighbor
show cdp traffic
show cdp interface
路由器的启动配置
路由器的硬件资源
路由器的开机顺序
ROM
POST作用
BootStrap作用
ROMMonitor作用
介绍一下配置寄存器
如何应付忘记密码问题
设备需找IOS的顺序
1.手工指定
boot system
2.在flash中寻找第一个可用IOS
3.在tftp服务器上寻找可用IOS
4.进入miniIOS
5.进入ROMMonitor
IOS是被压缩后存在于Flash当中的
配置文件保存路径
1.RAM
2.NVRAM
3.tftp
配置寄存器
16个bit
最后一个4位组
控制路由器的引导程序
0000:进入ROMmonitor
0001:进入miniIOS
0002-1111:默认引导顺序
倒数第二个4位组
全局第6位
控制是否加载NVRAM当中的配置文件
0:加载配置文件
1:忽略配置文件
管理Cisco设备
灌制IOS
把配置保存到TFTP上
从TFTP上copy配置
实验
debug命令
第十天
OSPF
OSPF简介
SPF算法
执行过程
度量值
接口Cost
度量值的计算
路由器ID的概念
OSPF维护的三张表
Topology
neighbor
route
5种数据包
Hello
DBD
LSU
LSR
LSAck
邻居建立过程
7种状态机
Down,Init,Tow-way,Ex-start,Exchange,Loading,Full
影响邻居建立的几种重要因素
多路访问网络中的OSPF
DR/BDR的概念
选举模式
区域概念
区域分布原则
特殊路由器
ABR/ASBR
配置
1.开启OSPF进程
2.宣告接口
OSPF的负载均衡
默认4条最大16条等价
OSPF的认证
链路认证
区域认证
认证条件
认证类型一致
认证密码一致
OSPF的检验
show ip ospf
show ip ospf int
show ip ospf nei
show ip ospf da
第四周
第十六天
IPv6
特点
地址空间大
移动/灵活性
简单的头部结构
转换方便
格式
表示方法
书写技巧
地址类型
单播
组播
任意波
特点
一到最近
地址共享
路由器确定最近的路径
单播地址
全局单播
链路本地
通过MAC地址自动生成
主机的自动配置
IPv6-IPv4转换
双栈
手工隧道
6-4隧道技术
IPv6运行路由协议
RIPng
特点
配置
OSPFv3
EIGRP
第三周
第十一天
EIGTP
特点
高级距离矢量
无类
支持VLSM
可靠传输
DUAL算法
收敛高速
触发更新
单多播结合
多协议模块
三张表
邻居表
拓扑表
路由表
5种数据包
hello
update
request
reply
ack
度量值
弥散算法
计算无环路径/备用路径
successor
feasible successor
FD
AD
可行条件
EIGRP认证
只支持MD5认证
钥匙链的配置
启用EIGRP认证
配置
进入EIGRP进程
宣告EIGRP接口
非等价负载均衡
两个控制因素
手动汇总
排错命令
查看EIGRP进程
查看EIGRP接口
查看EIGRP邻居
查看EIGRP拓扑表
第十二天
VLAN
概念
范围
2-1001
Trunk
概念
封装类型
802.1q
封装格式
ISL
二者的区别
本地VLAN
概念
作用
VTP
概念
三种身份
server
client
transparent
各自的功能
同步规则
域名
密码
配置版本号
运行
VTP通告为组播发送
触发更新
5分钟一刷新
第十三天
Vlan&Routing
STP
PVST+
第十四天
ACL
作用
1.数据过滤
1.1 允许或拒绝经过路由器的数据包
1.2 允许或拒绝来自路由器或到路由器的VTY访问
2.数据分类
操作范围
1.源IP
2.目的IP
3.协议号
4.源端口
5.目的端口
应用方式
1.在接口的两个方向上应用
2.在vty接口上应用
执行过程
首次匹配跳出规则
三种ACL
1.标准ACL
2.扩展ACL
3.命名ACL
优点
1.方便管理
2.可以按序号删除条目
配置指导原则
1.每个接口,每个协议,每个方向只能有一个ACL
2.具体的ACL语句应该在最顶端
3.在全局模式下创建ACL然后在接口模式下调用它
4.ACL的最后会始终隐藏一个拒绝所有的语句
5.扩展ACL应靠近源部署,标准ACL应靠近目的部署
通配符
ACL的配置
NAT
第十五天
广域网技术
PPP
两个子层
NCP
负责网络层接口
网络层地址的获取
LCP
负责链路协商
负责认证协商
两种认证方式
PAP
特点
认证过程
配置
CHAP
特点
认证过程
配置
Framerelay
第一周
第一天
网络的功能
网络的概念
网络设备
网络的作用
基于网络的应用程序
网络优劣的度量标准
网络的物理拓扑/逻辑拓扑
连接到Internet的几种方法
网络的安全
封闭式网络/开放式网络
电子商务安全
攻击者/动机/攻击方式
常见的安全威胁
简单抵制密码攻击威胁
OSI七层模型
非标准化互联
重点:OSI标准模型的作用
分层的作用
实例:邮寄包裹
制定标准的作用
重点:每一层的功能
重点:数据链路层
抓包介绍以太网头部
源MAC
目的MAC
类型
解释MAC地址的作用
数据在链路上是以bit位进行传输的
介绍bit和Byte的关系
解释一下2进制
解释16进制
重点:网络层
抓包介绍IP头部
源IP
目的IP
协议号
解释IP地址的作用(对应着MAC地址)
IP地址是可变的,MAC地址是不变的
IP地址的逻辑性与MAC地址的物理性
简单介绍一下IP地址的结构
网络号
主机号
重点:传输层
抓包介绍TCP头部
源端口号
目的端口号
解释一下端口号的作用
为什么要建立端口到端口的连接
简单介绍TCP/UDP
可靠性
流量控制
效率
回顾一下路由器的工作原理,交换机的工作原理
TCP/IP网络层
网络层作用
再简单介绍一下IP地址
逻辑上唯一标识主机
划分网络
详细介绍IP报头
重点:标识,标记,片偏移
讲解IP地址
书写格式/计算机格式
类别概念
保留地址
网络地址
定向广播地址
全网广播地址
环回地址
私有地址
A类私有
B类似有
C类似有
重点:DHCP
完整过程
抓包
解释四种包的两类option字段
两台Server怎么办
DNS的作用
TCP/IP传输层
传输层实现的几种功能
TCP/UDP的比较
TCP协议的特点
重点:TCP头部
端口号
可靠性保障:序号/确认号
流量控制保证:窗口大小
面向连接的保证:三次握手SYN置位
引入置位的概念
UDP协议的特点
不可靠
高效
UDP头部
3层到4层的映射关系
4层到5层的映射关系
重点:TCP三次握手
为什么需要三次握手
两端都确认链路来回都是可靠地
过程
字段变化
抓包
重点:TCP的确认机制
序列号
确认号
重点:滑动窗口机制
窗口大小的作用
第二天
TCP/IP模型的数据交付
跨一层链路的数据传输
跨二层设备的数据传输
跨三层设备的数据传输
重点:ARP协议
注意:没有网络层封装
作用
执行过程
代理ARP
反向ARP
无故ARP
数据的传输封装/解封装过程
ICMP原理
两个字段
Type
Code
(ping)request包
Type 8
Code 0
(ping)reply
Type 0
Code 0
重点:TraceRoute原理
利用TTL来控制跳数
利用较大的UDP端口号来控制对端回复
用ICMP的type和code字段来判断是否到达
type11 code0:TTL超时
type3 code3:目标端口不可达
以太网
局域网的概念
组成LAN的几类元素
LAN的功能
LAN的几种规模
以太网的发展史
以太网两个标准
数据链路层与物理层之间的关系
Ethernet2
802.3
LLC
DSAP
SSAP
MAC
二者的区别
CSMA/CD
半双工原理
机制:先听后发,边发边听,冲突检测,倒退重传
16次丢弃
最小帧长64Byte的由来
最大往返时间确定最小帧长
Ethernet2/802.3的头结构
单播/广播/组播
MAC地址详解
前两位
U/M位
G/L位
OUI
VendorAssigned
连接到以太网
各种以太网物理层的标准
各种接口规格
各种介质规格
568A/568B线序标准
不同设备间的线序规则
第三天
共享的局域网所面临的挑战
网线介质的最大长度限制
HUB放大信号,解决距离问题
冲突域的概念
交换机的交换矩阵概念
利用交换技术解决这些共享问题
交换机解决网络冲突
交换机的功能
交换机的直通转发
交换机的存储转发
交换机的无碎片转发
介绍最短帧长
交换机的地址学习过程
简述Vlan的作用
交换网络的数据交付
IOS的基础
设备的存储机制
设备开机的流程
连接到设备上
几种操作模式
1.用户模式
2.特权模式
第四天
交换机的基础配置
交换机上的LED灯
交换机开机时的输出
交换机的几种配置模式
配一个主机名
配一个管理IP
配一个默认网关
存储配置
查看Show一些信息
版本详细信息
接口详细信息
交换机安全的简单配置
设备的几种威胁
密码配置
console密码
vty密码
enable密码
密码输出加密
配置登陆旗标banner
远程登录
telnet
SSH
配置端口安全
指定接口绑定的MAC
静态指定
sticky指定
检验安全端口的状态
什么情况下使用安全端口
交换机的优点
交换机的优点
怎样避免二层环路
交换机的简单排错
一层的问题
二层协议的问题
第五天
路由的功能
路由器的构造
路由表长啥样
路由器怎样选路
路由表明细
作用
来源
格式
路由表的几种来源
度量值的作用
路由协议分类
距离矢量路由协议
通用属性
定期更新
邻居
广播更新
全部路由表更新
选路规则
通告规则
防环机制
计时器
更新计时器
失效计时器
抑制计时器
路由刷新计时器
链路状态路由协议
通用属性
链路状态扩散
触发更新
链路状态数据库
SPF算法
路由算法
计算无环最短路径
更新通告
拓扑还原
二进制
略
IP地址机制/VLSM
开启路由器
配置路由器
五种子模式
配置主机名
配置密码
接口配置
查看接口的状态