200-301: руководство по сертификации CCNA

Share
200-301: руководство по сертификации CCNA

Что такое CCNA?

Базовая Associate-сертификация по сетям, объединяющая switching, routing, сервисы, безопасность и автоматизацию. Практические «водительские права» для корпоративных сетей.

Краткие сведения

Параметр Текущая официальная информация
Уровень Associate
Направление Networking
Требование Сдать один обязательный экзамен
Основной экзамен 200-301
Минимальная стоимость US$300
Длительность 120 минут
Официальные языки Английский и японский
Срок действия Три года
Формат сдачи Защищённый прокторинг: онлайн или в центре
Формальные требования Нет

Наша оценка

Как выбрать

Используйте CCNA как якорь широкого сетевого маршрута. Это обычно лучший первый Associate, чем накопление специализированных сертификатов без целевой роли; сравните три CCNA.

Что нового

  • 2026-07-16 — Текущая career map Cisco указывает, что обновленный экзамен CCNA запланирован на 3 февраля 2027 года.

Для кого подходит

Подходит тем, кто хочет развивать практические навыки в Networking. Cisco не требует более низкой сертификации, однако релевантный опыт снижает риск подготовки, основанной только на запоминании.

Уровень подходит тем, кто готов связать основы с настройкой, проверкой, анализом или автоматизацией. Формальных prerequisites нет, но практический опыт резко снижает риск подготовки только по памяти.

Перед выбором Associate определите целевую работу. Широкий networking, программно управляемая инфраструктура и защитные операции — разные результаты, а не обязательная последовательность.

Почему стоит рассмотреть

Ценность не в логотипе, а в официальных границах и последовательной практике. Сопоставляйте её с задачами конкретной роли, доступом к лаборатории и следующим реалистичным шагом.

Ценность оценивается по конкретному рабочему результату. Сертификация дает рамки, общий язык и проверяемую последовательность, но не заменяет опыт, lab evidence и понимание реальных отказов и компромиссов.

Сравните вакансии, навыки, доступ к labs, стоимость экзамена и продления, а также следующий шаг. Популярность названия не должна скрывать плохое соответствие роли.

Место сертификации в траектории

База или предыдущий шаг Текущая сертификация Обычный следующий шаг
Соответствующая база и практика CCNA соответствующий CCNP или более глубокая практика

Это распространённая траектория, а не обязательная цепочка. См. также Руководство по сертификациям Cisco: CCST, CCNA, CCNP и CCIE, Путь Cisco Entry и Associate: CCST или CCNA, Какую сертификацию CCNA выбрать и Как готовиться к сертификационному экзамену Cisco.

Обзор экзамена и проверяемые навыки

Текущее требование — сдать 200-301 CCNA. Проценты ниже являются официальными весами доменов Cisco. Последний столбец отражает редакционный приоритет подготовки, а не прогноз конкретного варианта экзамена.

Домен экзамена Официальный вес Приоритет подготовки
Основы сетей 20% Адресация IPv4/IPv6, subnetting, TCP/UDP, роли устройств, кабели, виртуализация и поведение switching
Доступ к сети 20% VLAN, trunk, inter-VLAN, EtherChannel, Rapid PVST+, discovery protocols и wireless-инфраструктура
IP Connectivity 25% Выбор маршрута, статические маршруты IPv4/IPv6, single-area OSPFv2 и first-hop redundancy
IP Services 10% NAT, NTP, DHCP, DNS, SNMP, syslog, QoS, SSH и передача файлов
Основы безопасности 15% Доступ к устройствам, ACL, защита уровня 2, AAA, VPN и wireless security
Автоматизация и программируемость 10% Controller-based networking, API, REST, JSON, управление конфигурациями и AI/ML в сетевых операциях

Больше лабораторной практики для статической маршрутизации и OSPFv2

IP Connectivity имеет наибольший вес. Стройте небольшие топологии, пока не сможете объяснить выбор маршрута, настроить и проверить default, network, host и floating static routes для IPv4/IPv6, сформировать соседство single-area OSPFv2 и свести неисправность к адресации, состоянию интерфейса, соседству или таблице маршрутизации.

Не смешивайте версии: текущий blueprint называет OSPFv2 для IPv4. Отдельно требуются IPv6-адресация и статическая маршрутизация IPv6; настройка OSPFv3 не указана как цель CCNA.

Безопасность уровня 2: сопоставьте атаку и средство защиты

Средство Основной риск Как работает
Port Security MAC flooding и неавторизованные устройства на access-порту Ограничивает изучаемые source MAC и обрабатывает нарушение через protect, restrict или shutdown
DHCP Snooping Поддельные DHCP-серверы с вредоносным gateway или DNS Считает клиентские порты untrusted и блокирует серверные DHCP-сообщения с неправильного направления
Dynamic ARP Inspection ARP spoofing и локальные man-in-the-middle атаки Проверяет ARP на untrusted-портах, обычно по DHCP snooping binding table

Port Security можно представить как список гостей для access-порта. Порт принимает заданное число source MAC и выполняет настроенное действие при появлении неожиданного адреса.

interface GigabitEthernet1/0/10
 switchport mode access
 switchport port-security
 switchport port-security maximum 1
 switchport port-security mac-address sticky
 switchport port-security violation restrict
  • maximum 1 разрешает один secure MAC.
  • sticky изучает наблюдаемый адрес как secure MAC.
  • restrict отбрасывает нарушающий трафик и регистрирует нарушение, не переводя порт в error-disabled.

В DHCP snooping trusted-интерфейс обычно направлен к авторизованному DHCP-сервису, а не является просто «DHCP-портом». Для DAI устройствам со статическими адресами могут понадобиться ARP ACL или иные утвержденные bindings, поскольку их может не быть в DHCP snooping database.

Стоимость, длительность, языки и срок действия

Текущая плановая цена — 300 долларов США или Cisco Learning Credits; возможны налоги, длительность — 120 минут. Associate обычно действует три года и обновляется подходящей экзаменационной активностью или 30 Continuing Education credits по текущей политике.

Язык и доступность относятся к конкретному экзамену. Проверяйте официальную страницу и запись; язык руководства не гарантирует язык экзамена.

Как зарегистрироваться

  • Создайте или подтвердите Cisco account записи, по возможности со стабильным личным email.
  • Заполните Certification Tracking System и сопоставьте юридическое имя с удостоверением.
  • Идите с текущей официальной страницы и подтвердите код и язык.
  • До оплаты проверьте формат, часовой пояс, цену, налог, voucher, перенос и check-in.
  • Сохраните подтверждение и повторно проверьте ID, system test и требования.

Как готовиться

Сильная подготовка идет от blueprint к доказательствам результата, а не от числа видео к ложной уверенности.

  • Начните с official exam topics. Превратите domains и objectives в checklist.
  • Закройте основы. Не скрывайте пробелы networking, systems, security, programming или workflow.
  • Практикуйте работу. Создавайте evidence через labs, commands, logs, packets, APIs, код или диаграммы.
  • Ведите error log и spaced review. Записывайте причину.
  • Проведите readiness review. Исправьте слабые области и выполните реалистичную проверку. Ни один курс не гарантирует сдачу.

Превратите exam topics в список задач. Сочетайте теорию, лаборатории, вывод команд или другие доказательства, интервальное повторение и журнал ошибок. Тесты нужны для диагностики, а не заучивания.

Начинайте с официального blueprint и подтверждайте каждый пункт практикой. Практикуйте темы выше и фиксируйте, что изменили, какие доказательства увидели и почему решение верно.

Официальные ресурсы Cisco