200-301: panduan sertifikasi CCNA

Share
200-301: panduan sertifikasi CCNA

Apa itu CCNA?

Fondasi Associate untuk jaringan yang menghubungkan switching, routing, layanan, keamanan, dan otomasi. Ibarat “SIM” praktis untuk mengoperasikan jaringan enterprise.

Fakta singkat

Bidang Informasi resmi saat ini
Level Associate
Jalur Networking
Persyaratan Lulus satu ujian wajib
Ujian utama 200-301
Biaya minimum US$300
Durasi 120 menit
Bahasa ujian resmi Inggris dan Jepang
Masa berlaku Tiga tahun
Metode pelaksanaan Ujian terawasi aman, online atau di pusat ujian
Prasyarat formal Tidak ada

Penilaian kami

Cara memilih

Gunakan CCNA sebagai jangkar jalur networking yang luas. Biasanya ini pilihan Associate pertama yang lebih baik daripada menumpuk kredensial khusus tanpa peran target; bandingkan tiga opsi CCNA.

Yang baru

  • 2026-07-16 — Career map Cisco saat ini menyatakan ujian CCNA yang diperbarui dijadwalkan aktif pada 3 Februari 2027.

Untuk siapa

Ditujukan bagi orang yang ingin mengembangkan praktik di Networking. Cisco tidak mewajibkan sertifikasi yang lebih rendah, tetapi pengalaman relevan membantu mencegah persiapan yang hanya mengandalkan hafalan.

Level ini untuk peserta yang siap menghubungkan fondasi dengan konfigurasi, verifikasi, analisis, atau otomatisasi. Tidak ada prasyarat formal, tetapi pengalaman praktik sangat mengurangi risiko persiapan berbasis hafalan.

Sebelum memilih Associate, tentukan pekerjaan target. Networking luas, infrastruktur berbasis perangkat lunak, dan operasi defensif adalah hasil berbeda, bukan urutan wajib.

Mengapa layak dipertimbangkan

Nilainya bukan sekadar logo, melainkan cakupan resmi dan disiplin praktik. Nilai sertifikasi berdasarkan tugas pekerjaan, akses lab, dan langkah realistis berikutnya.

Nilai harus diukur terhadap hasil pekerjaan konkret. Sertifikasi memberi cakupan, bahasa bersama, dan urutan yang dapat diverifikasi, tetapi tidak menggantikan pengalaman, lab evidence, atau pemahaman kegagalan dan trade-off nyata.

Bandingkan lowongan target, keterampilan saat ini, akses lab, biaya ujian dan pembaruan, serta langkah berikut. Popularitas nama tidak boleh menutupi ketidakcocokan peran.

Posisi sertifikasi dalam jalur

Dasar atau langkah sebelumnya Sertifikasi saat ini Langkah umum berikutnya
Fondasi dan praktik terkait CCNA CCNP yang sesuai atau praktik lebih mendalam

Ini adalah perkembangan yang umum, bukan rantai prasyarat wajib. Lihat juga Panduan sertifikasi Cisco: CCST, CCNA, CCNP, dan CCIE, Jalur Cisco Entry dan Associate: CCST atau CCNA, Sertifikasi CCNA mana yang harus dipilih dan Cara mempersiapkan ujian sertifikasi Cisco.

Gambaran ujian dan keterampilan

Persyaratan saat ini adalah lulus 200-301 CCNA. Persentase berikut merupakan bobot domain resmi yang diterbitkan Cisco. Kolom terakhir adalah prioritas belajar editorial, bukan prediksi atas satu bentuk ujian tertentu.

Domain ujian Bobot resmi Fokus belajar bernilai tinggi
Network Fundamentals 20% Alamat IPv4/IPv6, subnetting, TCP/UDP, peran perangkat, kabel, virtualisasi, dan perilaku switching
Network Access 20% VLAN, trunk, inter-VLAN, EtherChannel, Rapid PVST+, discovery protocol, dan wireless infrastructure
IP Connectivity 25% Keputusan routing table, static route IPv4/IPv6, single-area OSPFv2, dan first-hop redundancy
IP Services 10% NAT, NTP, DHCP, DNS, SNMP, syslog, QoS, SSH, dan transfer file
Security Fundamentals 15% Akses perangkat, ACL, perlindungan layer 2, AAA, konsep VPN, dan wireless security
Automation and Programmability 10% Controller-based networking, API, REST, JSON, configuration management, dan AI/ML dalam operasi jaringan

Beri lebih banyak waktu lab untuk static routing dan OSPFv2

IP Connectivity adalah domain dengan bobot terbesar. Bangun topologi kecil sampai Anda dapat menjelaskan mengapa suatu route dipilih, mengonfigurasi dan memverifikasi default, network, host, dan floating static route IPv4/IPv6, membentuk adjacency single-area OSPFv2, serta melacak kegagalan ke alamat, status interface, pembentukan neighbor, atau routing table.

Bedakan versinya: blueprint saat ini menyebut OSPFv2 untuk routing IPv4. Blueprint juga menuntut alamat IPv6 dan static routing IPv6, tetapi tidak mencantumkan konfigurasi OSPFv3 sebagai tujuan CCNA.

Keamanan layer 2: cocokkan serangan dengan kontrol

Kontrol Risiko utama yang dikurangi Cara kerja
Port Security MAC flooding dan perangkat tidak sah pada access port Membatasi source MAC yang dipelajari dan menangani pelanggaran dengan protect, restrict, atau shutdown
DHCP Snooping DHCP server palsu yang memberikan gateway atau DNS berbahaya Menganggap port klien untrusted dan memblokir pesan DHCP server yang datang dari arah salah
Dynamic ARP Inspection ARP spoofing dan serangan man-in-the-middle lokal Memvalidasi ARP pada untrusted port, biasanya terhadap DHCP snooping binding table

Anggap Port Security sebagai daftar tamu untuk access port. Port menerima jumlah source MAC tertentu dan menerapkan violation action yang dikonfigurasi saat alamat yang tidak diharapkan muncul.

interface GigabitEthernet1/0/10
 switchport mode access
 switchport port-security
 switchport port-security maximum 1
 switchport port-security mac-address sticky
 switchport port-security violation restrict
  • maximum 1 mengizinkan satu secure MAC.
  • sticky mempelajari alamat yang terlihat sebagai secure MAC.
  • restrict membuang traffic pelanggaran dan mencatatnya tanpa membuat port error-disabled.

Pada DHCP snooping, trusted interface biasanya merupakan jalur jaringan menuju layanan DHCP resmi, bukan sekadar “port DHCP”. Pada DAI, perangkat dengan alamat statis mungkin memerlukan ARP ACL atau binding lain karena bisa tidak tercatat dalam DHCP snooping database.

Biaya, durasi, bahasa, dan masa berlaku

Harga perencanaan saat ini US$300 atau Cisco Learning Credits; pajak mungkin berlaku, dengan durasi 120 menit. Associate umumnya berlaku tiga tahun dan dapat diperbarui melalui aktivitas ujian memenuhi syarat atau 30 Continuing Education credits sesuai kebijakan saat ini.

Bahasa dan jadwal adalah fakta per ujian. Periksa halaman resmi dan layar penjadwalan; bahasa panduan bukan jaminan bahasa ujian.

Cara mendaftar

  • Buat atau konfirmasi Cisco account untuk catatan, gunakan email pribadi stabil bila mungkin.
  • Lengkapi Certification Tracking System dan samakan nama legal dengan identitas.
  • Mulai dari halaman resmi saat ini dan pastikan code serta language.
  • Sebelum membayar, periksa delivery, zona waktu, harga, pajak, voucher, reschedule, dan check-in.
  • Simpan confirmation dan periksa kembali ID, system test, serta persyaratan.

Cara mempersiapkan diri

Persiapan kuat bergerak dari blueprint resmi ke bukti performa, bukan dari jumlah video ke rasa aman palsu.

  • Mulai dari official exam topics. Ubah domains dan objectives menjadi checklist.
  • Isi fondasi. Jangan menyembunyikan kekurangan networking, systems, security, programming, atau workflow.
  • Praktikkan pekerjaan. Hasilkan evidence melalui labs, commands, logs, packets, APIs, code, atau diagrams.
  • Pelihara error log dan spaced review. Catat penyebab, bukan hanya jawaban.
  • Lakukan readiness review. Perbaiki area lemah dan validasi realistis. Tidak ada kursus yang menjamin lulus.

Ubah exam topics menjadi daftar tugas. Gabungkan teori, lab, output perintah atau bukti lain, pengulangan berjeda, dan log kesalahan. Soal latihan untuk diagnosis, bukan menghafal pola.

Mulailah dari blueprint resmi dan hubungkan setiap tujuan dengan bukti praktik. Latih poin teknis di atas dan dokumentasikan apa yang berubah, bukti yang terlihat, dan alasan solusi tersebut benar.

Sumber resmi Cisco