考试说明:实施Cisco IP路由(ROUTE 300-101)是获得思科CCNP和CCDP认证需要通过的一项考试。考试时间为120分钟,包括50-60道考题.ROUTE 300-101考试证明通过的考生具备网络路由的知识和相关技能。他们有能力使用先进的IP寻址技术和路由技术实施可扩展的,高安全性的思科路由与局域网,广域网及的IPv6的连接。
本考试还涵盖了为支持企业分支办公网络和移动网络工作环境配置高安全性路由解决方案。
以下是实施Cisco IP路由(ROUTE 300-101)考试的主要内容和考点。然而,在考试的特定版本中也可能出现其他相关的考点。为了更好地反映考试内容并明确考试目的,下面的考试大纲可能在不发出通知的情况下随时调整。
10%1.0 网络原理
1.1确定思科快速转发概念
1.1.a FIB
1.1.b邻接表
1.2解释一般网络挑战
1.2.a单播
1.2.b无序数据包
1.2.c非对称路由
1.3描述IP操作
1.3.a ICMP无法访问和重定向
1.3.b IPv4和IPv6碎片
1.3.c TTL
1.4解释TCP操作
1.4.a IPv4和IPv6(P)MTU
1.4.b MSS
1.4.c延迟
1.4.d开窗
1.4.e带宽延迟产品
1.4.f全局同步
1.5描述UDP操作
1.5.a饥饿
1.5.b延迟
1.6认识到对网络的建议修改
1.6.a路由协议参数的变化
1.6.b将部分网络迁移到IPv6
1.6.c路由协议迁移
10%2.0第2层技术
2.1配置并验证PPP
2.1.a认证(PAP,CHAP)
2.1.b PPPoE(仅客户端)
2.2解释帧中继
2.2.a操作
2.2.b点对点
2.2.c多点
40%3.0第3层技术
3.1识别,配置和验证IPv4寻址和子网划分
3.1.a地址类型(单播,广播,多播和VLSM)
3.1.b ARP
3.1.c DHCP中继和服务器
3.1.d DHCP协议操作
3.2确定IPv6寻址和子网划分
3.2.a单播
3.2.b EUI-64
3.2.c ND,RS / RA
3.2.d自动配置(SLAAC)
3.2.e DHCP中继和服务器
3.2.f DHCP协议操作
3.3配置并验证静态路由
3.4配置并验证默认路由
3.5评估路由协议类型
3.5.a距离矢量
3.5.b链接状态
3.5.c路径向量
3.6描述行政距离
3.7排除被动接口故障
3.8配置并验证VRF lite
3.9使用任何协议配置和验证过滤
3.10配置和验证任何路由协议或路由源之间的重新分配
3.11使用任何路由协议配置和验证手动和自动累计
3.12配置和验证基于策略的路由
3.13识别次优路由
3.14解释ROUTE地图
3.15配置并验证环路预防机制
3.15.a路由标记和过滤
3.15.b水平分割
3.15.c路由中毒
3.16配置和验证RIPv2
3.17描述RIPng
3.18描述EIGRP数据包类型
3.19配置并验证EIGRP邻居关系和验证
3.20配置并验证EIGRP存根
3.21配置并验证EIGRP负载平衡
3.21.a等于成本
3.21.b不等价的成本
3.22描述和优化EIGRP指标
3.23配置并验证IPv6的EIGRP
3.24描述OSPF数据包类型
3.25配置和验证OSPF邻居关系和验证
3.26配置并验证网络类型,区域类型和路由器类型
3.26.a点对点,多点,广播,非广播
3.26.b LSA类型,区域类型:主干,正常,运输,存根,NSSA,完全残留
3.26.c内部路由器,骨干路由器,ABR,ASBR
3.26.d虚拟链接
3.27配置和验证OSPF路径首选项
3.28配置和验证OSPF操作
3.29配置和验证OSPF的IPv6
3.30描述,配置和验证BGP对等关系和认证
3.30.a同伴小组
3.30.b主动,被动
3.30.c状态和计时器
3.31配置并验证eBGP(IPv4和IPv6地址系列)
3.31.a eBGP
3.31.b 4个字节的AS号码
3.31.c私人AS
3.32说明BGP属性和最佳路径选择
10%4.0 VPN技术
4.1配置和验证GRE
4.2描述DMVPN(单个集线器)
4.3描述简易虚拟网络(EVN)
10%5.0基础设施安全
5.1使用本地数据库描述IOS AAA
5.2使用IOS AAA和TACACS +和RADIUS描述设备安全
5.2.a具有TACACS +和RADIUS的AAA
5.2.b本地特权授权回退
5.3配置和验证设备访问控制
5.3.a线路(VTY,AUX,控制台)
5.3.b管理平面保护
5.3.c密码加密
5.4配置和验证路由器安全功能
5.4.a IPv4访问控制列表(标准的,扩展的,基于时间的)
5.4.b IPv6流量过滤器
5.4.c单播反向路径转发
10%6.0基础设施服务
6.1配置和验证设备管理
6.1.a控制台和VTY
6.1.b Telnet,HTTP,HTTPS,SSH,SCP
6.1.c(T)FTP
6.2配置和验证SNMP
6.2.a v2
6.2.b v3
6.3配置和验证日志记录
6.3.a本地日志记录,系统日志,调试,条件调试
6.3.b时间戳
6.4配置并验证网络时间协议(NTP)
6.4.NTP主客户端版本3第4版
6.4.b NTP验证
6.5配置并验证IPv4和IPv6 DHCP
6.5.a DHCP客户端,IOS DHCP服务器,DHCP中继
6.5.b DHCP选项(描述)
6.6配置并验证IPv4网络地址转换(NAT)
6.6.a静态NAT,动态NAT,PAT
6.7描述IPv6 NAT
6.7.a NAT64
6.7.b NPTv6
6.8描述SLA体系结构
6.9配置和验证IP SLA
6.9.a ICMP
6.10配置和验证跟踪对象
6.10.a跟踪对象
6.10.b跟踪不同的实体(例如接口,IPSLA结果)
6.11配置并验证Cisco NetFlow
6.11.a NetFlow v5,v9
6.11.b本地检索
6.11.c导出(仅限配置)