تستهای تمرینی گواهینامه 200-301 CCNA Cisco Certified Network Associate 2026
آزمون CCNA (کد 200-301) یک آزمون ۱۲۰ دقیقهای است که دانش و مهارتهای داوطلب را در زمینههای مبانی شبکه، دسترسی به شبکه، اتصال IP، سرویسهای IP، مبانی امنیت، و اتوماسیون و برنامهنویسی میسنجد.
۱.۰ مبانی شبکه
۱.۱ توضیح نقش و عملکرد اجزای شبکه
۱.۱.الف روترها
۱.۱.ب سوئیچهای لایه ۲ و لایه ۳
۱.۱.ج فایروالهای نسل جدید و IPS
۱.۱.د اکسس پوینتها
۱.۱.ه کنترلرها
۱.۱.و نقاط انتهایی (Endpoints)
۱.۱.ز سرورها
۱.۱.ح PoE
۱.۲ توصیف ویژگیهای معماری توپولوژی شبکه
۱.۲.الف دو لایه (Two-tier)
۱.۲.ب سه لایه (Three-tier)
۱.۲.ج Spine-leaf
۱.۲.د WAN
۱.۲.ه دفتر کوچک/خانه (SOHO)
۱.۲.و On-premises و ابری
۱.۳ مقایسه انواع رابطهای فیزیکی و کابلکشی
۱.۳.الف فیبر تکمد، فیبر چندمد و مسی
۱.۳.ب اتصالات (محیط اشتراکی اترنت و نقطه به نقطه)
۱.۴ شناسایی مشکلات رابط و کابل (کالیزنها، خطاها، عدم تطبیق دوپلکس و سرعت)
۱.۵ مقایسه TCP با UDP
۱.۶ پیکربندی و تایید آدرسدهی IPv4 و سابنتینگ
۱.۷ توصیف آدرسدهی خصوصی IPv4
۱.۸ پیکربندی و تایید آدرسدهی و پیشوند IPv6
۱.۹ توصیف انواع آدرسهای IPv6
۱.۹.الف Unicast (global, unique local, link local)
۱.۹.ب Anycast
۱.۹.ج Multicast
۱.۹.د Modified EUI 64
۱.۱۰ تایید پارامترهای IP برای سیستمعاملهای کلاینت (ویندوز، مک، لینوکس)
۱.۱۱ توصیف اصول بیسیم
۱.۱۱.الف کانالهای Wi-Fi غیرهمپوشان
۱.۱۱.ب SSID
۱.۱۱.ج RF
۱.۱۱.د رمزنگاری
۱.۱۲ توضیح مبانی مجازیسازی (مجازیسازی سرور، کانتینرها و VRFها)
۱.۱۳ توصیف مفاهیم سوئیچینگ
۱.۱۳.الف یادگیری و قدیمی شدن MAC
۱.۱۳.ب سوئیچینگ فریم
۱.۱۳.ج ف্লাدینگ فریم
۱.۱۳.د جدول آدرس MAC
۲.۰ دسترسی به شبکه
۲.۱ پیکربندی و تایید VLANها (محدوده عادی) در چندین سوئیچ
۲.۱.الف پورتهای اکسس (دیتا و صوت)
۲.۱.ب VLAN پیشفرض
۲.۱.ج اتصال InterVLAN
۲.۲ پیکربندی و تایید اتصال بین سوئیچها
۲.۲.الف پورتهای ترانک
۲.۲.ب 802.1Q
۲.۲.ج Native VLAN
۲.۳ پیکربندی و تایید پروتکلهای شناسایی لایه ۲ (CDP و LLDP)
۲.۴ پیکربندی و تایید EtherChannel (LACP) در لایه ۲ و ۳
۲.۵ تفسیر عملیات پایه پروتکل Rapid PVST+ Spanning Tree
۲.۵.الف Root port، root bridge (اصلی/ثانویه) و سایر نامهای پورت
۲.۵.ب وضعیتها و نقشهای پورت
۲.۵.ج PortFast
۲.۵.د Root guard، loop guard، BPDU filter و BPDU guard
۲.۶ توصیف معماریهای بیسیم سیسکو و حالتهای AP
۲.۷ توصیف اتصالات زیرساخت فیزیکی اجزای WLAN (شامل AP, WLC, پورتهای اکسس/ترانک و LAG)
۲.۸ توصیف دسترسی مدیریت تجهیزات شبکه (Telnet, SSH, HTTP, HTTPS, کنسول, TACACS+/RADIUS و مدیریت ابری)
۲.۹ تفسیر پیکربندی GUI شبکه بیسیم برای اتصال کلاینت، مانند ایجاد WLAN، تنظیمات امنیتی، پروفایلهای QoS و تنظیمات پیشرفته
۳.۰ اتصال IP
۳.۱ تفسیر اجزای جدول مسیریابی (Routing Table)
۳.۱.الف کد پروتکل مسیریابی
۳.۱.ب پیشوند (Prefix)
۳.۱.ج ماسک شبکه
۳.۱.د گام بعدی (Next hop)
۳.۱.ه فاصله اداری (Administrative distance)
۳.۱.و متریک (Metric)
۳.۱.ز Gateway of last resort
۳.۲ تعیین نحوه تصمیمگیری روتر برای ارسال بسته به صورت پیشفرض
۳.۲.الف تطبیق طولانیترین پیشوند (Longest prefix match)
۳.۲.ب فاصله اداری
۳.۲.ج متریک پروتکل مسیریابی
۳.۳ پیکربندی و تایید مسیریابی استاتیک IPv4 و IPv6
۳.۳.الف مسیر پیشفرض (Default route)
۳.۳.ب مسیر شبکه (Network route)
۳.۳.ج مسیر میزبان (Host route)
۳.۳.د استاتیک شناور (Floating static)
۳.۴ پیکربندی و تایید OSPFv2 تک ناحیهای (Single area)
۳.۴.الف مجاورتهای همسایه
۳.۴.ب نقطه به نقطه
۳.۴.ج Broadcast (انتخاب DR/BDR)
۳.۴.د Router ID
۳.۵ توصیف هدف، عملکرد و مفاهیم پروتکلهای Redundancy در اولین گام (FHRP)
۴.۰ سرویسهای IP
۴.۱ پیکربندی و تایید NAT منبع داخلی با استفاده از استاتیک و استخرها (Pools)
۴.۲ پیکربندی و تایید NTP در حالت کلاینت و سرور
۴.۳ توضیح نقش DHCP و DNS در شبکه
۴.۴ توضیح عملکرد SNMP در عملیات شبکه
۴.۵ توصیف استفاده از ویژگیهای syslog، شامل تسهیلات و سطوح شدت
۴.۶ پیکربندی و تایید DHCP client و relay
۴.۷ توضیح رفتار ارسال گامبهگام (PHB) برای QoS مانند طبقهبندی، علامتگذاری، صفبندی، ازدحام، پلیسینگ و شیپینگ
۴.۸ پیکربندی تجهیزات شبکه برای دسترسی از راه دور با استفاده از SSH
۴.۹ توصیف قابلیتها و عملکردهای TFTP/FTP در شبکه
۵.۰ مبانی امنیت
۵.۱ تعریف مفاهیم کلیدی امنیتی (تهدیدات، آسیبپذیریها، اکسپلویتها و تکنیکهای کاهش اثر)
۵.۲ توصیف عناصر برنامه امنیتی (آگاهی کاربر، آموزش و کنترل دسترسی فیزیکی)
۵.۳ پیکربندی و تایید کنترل دسترسی دستگاه با استفاده از رمزهای عبور محلی
۵.۴ توصیف عناصر سیاست رمز عبور، مانند مدیریت، پیچیدگی و جایگزینهای رمز عبور (احراز هویت چندعاملی، گواهینامهها و بیومتریک)
۵.۵ توصیف IPsec remote access و VPNهای Site-to-Site
۵.۶ پیکربندی و تایید لیستهای کنترل دسترسی (ACL)
۵.۷ پیکربندی و تایید ویژگیهای امنیتی لایه ۲ (DHCP snooping, dynamic ARP inspection و port security)
۵.۸ مقایسه مفاهیم احراز هویت (Authentication)، مجوزدهی (Authorization) و حسابداری (Accounting)
۵.۹ توصیف پروتکلهای امنیتی بیسیم (WPA, WPA2 و WPA3)
۵.۱۰ پیکربندی و تایید WLAN در محیط GUI با استفاده از WPA2 PSK
۶.۰ اتوماسیون و برنامهنویسی
۶.۱ توضیح تاثیر اتوماسیون بر مدیریت شبکه
۶.۲ مقایسه شبکههای سنتی با شبکههای مبتنی بر کنترلر
۶.۳ توصیف معماری نرمافزار محور (SDN) مبتنی بر کنترلر (Overlay, Underlay و Fabric)
۶.۳.الف جداسازی Control plane و Data plane
۶.۳.ب APIهای Northbound و Southbound
۶.۴ توضیح هوش مصنوعی (تولیدی و پیشبینانه) و یادگیری ماشین در عملیات شبکه
۶.۵ توصیف ویژگیهای APIهای مبتنی بر REST (انواع احراز هویت، CRUD، افعال HTTP و کدگذاری دادهها)
۶.۶ شناسایی قابلیتهای مکانیزمهای مدیریت پیکربندی مانند Ansible و Terraform
۶.۷ شناسایی اجزای دادههای کدگذاری شده JSON
Technology Exam Point
کارشناس فناوری
نمایش نظرات