200-301:CCNA 認定ガイド
CCNAとは
スイッチング、ルーティング、サービス、セキュリティ、自動化を結ぶネットワークのAssociate基盤です。企業ネットワークを扱う実務的な「運転免許」に近い位置づけです。
クイック情報
| 項目 | 現在の公式情報 |
|---|---|
| レベル | Associate |
| トラック | Networking |
| 要件 | 必須試験1科目に合格 |
| 主試験 | 200-301 |
| 最低受験料 | US$300 |
| 試験時間 | 120分 |
| 公式試験言語 | 英語と日本語 |
| 有効期間 | 3年間 |
| 実施方式 | 安全な監督付き試験(オンラインまたはテストセンター) |
| 正式な前提条件 | なし |
私たちの見解
選び方
広い networking ルートの主軸として CCNA を使います。目標職務なしで specialized credentials を重ねるより、通常は適切な最初の Associate です。3 つの CCNA を比較してください。
最新情報
- 2026-07-16 — Cisco の現行 career map は、更新 CCNA exam が 2027-02-03 に開始予定としています。
対象者
Networking の実務能力を伸ばしたい人向けです。Cisco は下位認定を必須にしていませんが、関連する実習経験が暗記だけの準備を防ぎます。
このレベルは、基礎を設定、検証、分析、自動化に結び付ける準備ができた人向けです。正式 prerequisite はありませんが、hands-on experience は暗記だけの準備を避けます。
Associate を選ぶ前に目標業務を明確にします。広い networking、software-driven infrastructure、防御運用は異なる結果であり、必須順序ではありません。
検討する価値
価値はロゴそのものではなく、公式範囲と実習の順序を定められる点にあります。具体的な職務、利用できるラボ、現実的な次の段階で評価します。
価値は具体的な職務結果で評価します。認定は範囲、共通言語、検証可能な順序を提供しますが、経験、lab evidence、実障害や設計 trade-off の理解を置き換えません。
目標求人、現在のスキル、lab access、試験・更新費用、次の段階を比較します。名称の人気で役割不適合を見落とさないでください。
認定パス上の位置づけ
| 基礎または前段階 | 現在の認定 | 一般的な次の段階 |
|---|---|---|
| 関連する基礎と実習 | CCNA | 対応するCCNPまたはより深い実務経験 |
一般的な進み方であり、必須の前提条件ではありません。 あわせて参照 Cisco認定ガイド:CCST、CCNA、CCNP、CCIE, Cisco Entry/Associateパス:CCSTかCCNAか, どのCCNA認定を選ぶべきか および Cisco認定試験の準備方法.
試験概要と対象スキル
現在の認定要件は 200-301 CCNA の合格です。以下の割合は Cisco が公表する公式ドメイン比率です。最後の列は学習上の優先事項であり、特定の試験フォームの出題予測ではありません。
| 試験ドメイン | 公式比率 | 優先して学ぶ内容 |
|---|---|---|
| Network Fundamentals | 20% | IPv4/IPv6 アドレス、subnetting、TCP/UDP、機器の役割、配線、仮想化、switching の動作 |
| Network Access | 20% | VLAN、trunk、inter-VLAN、EtherChannel、Rapid PVST+、discovery protocol、wireless infrastructure |
| IP Connectivity | 25% | ルーティングテーブルの判断、IPv4/IPv6 static route、single-area OSPFv2、first-hop redundancy |
| IP Services | 10% | NAT、NTP、DHCP、DNS、SNMP、syslog、QoS、SSH、ファイル転送 |
| Security Fundamentals | 15% | 機器アクセス、ACL、レイヤー2保護、AAA、VPN、wireless security |
| Automation and Programmability | 10% | Controller-based networking、API、REST、JSON、configuration management、ネットワーク運用での AI/ML |
Static routing と OSPFv2 に十分なラボ時間を割く
IP Connectivity は最も比率が高いドメインです。小規模なトポロジーを繰り返し構築し、経路が選ばれる理由、IPv4/IPv6 の default・network・host・floating static route の設定と検証、single-area OSPFv2 adjacency の形成、そして障害をアドレス、インターフェース状態、ネイバー形成、ルーティングテーブルへ切り分ける方法を説明できるようにします。
バージョンを混同しないでください。現行 blueprint が IPv4 routing の目標として挙げるのは OSPFv2 です。IPv6 アドレスと IPv6 static routing は別途対象ですが、OSPFv3 の設定は CCNA の設定目標に含まれていません。
レイヤー2セキュリティ:攻撃と対策を対応させる
| 制御 | 主に軽減するリスク | 仕組み |
|---|---|---|
| Port Security | Access port での MAC flooding と未許可端末 | 学習する source MAC 数を制限し、違反時に protect、restrict、shutdown を適用 |
| DHCP Snooping | 悪意ある gateway や DNS を配布する偽 DHCP server | クライアント側ポートを untrusted とし、誤った方向から来る DHCP server message を遮断 |
| Dynamic ARP Inspection | ARP spoofing とローカル man-in-the-middle | Untrusted port の ARP を、通常は DHCP snooping binding table と照合して検証 |
Port Security は access port の「入場者リスト」と考えると分かりやすくなります。ポートは定められた数の source MAC を受け入れ、想定外のアドレスが現れた場合に設定済みの violation action を実行します。
interface GigabitEthernet1/0/10
switchport mode access
switchport port-security
switchport port-security maximum 1
switchport port-security mac-address sticky
switchport port-security violation restrict
maximum 1は secure MAC を 1 つ許可します。stickyは観測したアドレスを secure MAC として学習します。restrictは違反トラフィックを破棄して記録しますが、ポートを error-disabled にはしません。
DHCP snooping の trusted interface は通常、正規 DHCP service に向かうネットワーク側の経路であり、単純に「DHCP port」という意味ではありません。DAI では、静的アドレスの機器が DHCP snooping database に存在しない場合、ARP ACL など承認済み binding が必要になることがあります。
費用・時間・言語・有効期間
現在の計画価格は US$300 または Cisco Learning Credits(税別の場合あり)、時間は 120 分です。Associate は通常 3 年有効で、対象試験活動または 30 Continuing Education credits により更新できます。
言語と予約は試験別です。公式ページと予約画面を確認し、ガイド言語を試験言語の保証と考えないでください。
受験登録方法
- 認定記録用 Cisco account を作成・確認し、可能なら安定した個人 email を使用。
- Certification Tracking System を完成し、法的氏名を ID と一致。
- 現行公式ページから進み、code と language を確認。
- 支払い前に delivery、time zone、price、tax、voucher、reschedule、check-in を確認。
- confirmation を保存し、ID、system test、要件を再確認。
学習方法
良い準備は公式 blueprint から performance evidence へ進み、動画数から偽の安心へ進むものではありません。
- official exam topics から開始。 domains と objectives を checklist 化。
- 基礎を補完。 networking、systems、security、programming、workflow の不足を隠さない。
- 仕事を練習。 labs、commands、logs、packets、APIs、code、diagrams で evidence を作る。
- error log と spaced review。 答えだけでなく原因を記録。
- readiness review。 弱点を修正し現実的に検証。コースは合格を保証しません。
公式exam topicsを作業リストに変換し、理論、ラボ、コマンド出力などの証拠、間隔反復、エラーログを組み合わせます。問題演習は暗記ではなく弱点診断に使います。
まず公式試験範囲を確認し、各項目を実技の証拠に結び付けます。 上記の技術項目を実習し、何を変更したか、どの証拠を確認したか、なぜ解決策が正しいかを記録します。