网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

CCNA速查表

更新时间:2026年03月27日   作者:spoto   标签(Tag):

CCNA认证证明你具备在不断变化的IT环境中顺利应对各种挑战的能力。 CCNA考试涵盖了网络基础、IP服务、安全基础、自动化以及可编程性等相关内容。 CCNA课程旨在培养学员的灵活性与多功能性,确保学员具备管理和优化当今最先进网络所需的技能。 CCNA培训课程和考试是你在任何领域发展职业生涯的基础。 思科认证就是这一标准和严谨性的生动证明。您的组织认可并信任思科认证,因为思科能够确保其产品和服务符合甚至超越市场要求。 以下是关于CCNA考试的备考指南。

网络基础:

在CCNA课程中使用的网络设备:

在CCNA课程中使用的设备名称说明
路由器

路由器是一种网络设备,它负责在不同的计算机网络之间转发数据包。路由器会从输入端口接收数据包,检查其头部信息,执行一些基本操作,比如校验和检查等。之后,路由器会查找相应的输出端口的路由表,然后将数据包发送到该输出端口。

开关

交换机是一种网络设备,用于将网络划分为多个子网或局域网段。它根据MAC地址来过滤和转发数据包。交换机在发送端和接收端之间建立临时连接,当通信结束后,该连接也会被终止。此外,交换机还能为同时传输数据的网络设备提供充足的带宽,从而减少冲突的发生。

防火墙

防火墙是一种基于硬件或软件的网络安全设备,它能够监控所有进出网络的流量,并根据预先定义的安全规则来决定是否接受、拒绝或丢弃某些流量。

IPS

入侵预防系统也被称为入侵检测与预防系统。这是一种网络安全工具,用于监控网络或系统的活动,以发现潜在的恶意行为。入侵预防系统的主要功能就是识别这些恶意行为,收集有关这些行为的信息,并试图阻止或消除这些恶意行为。

接入点

这是一种网络设备,它能够让你的设备连接到有线的网络上。接入点被广泛应用于构建无线局域网(WLAN)。这种设备通常用于大型办公室和拥有大量业务活动的建筑中。

控制器

网络控制器是一种集中式的可编程自动化设备,它可以帮助您管理、配置、监控以及解决虚拟网络基础设施中的各种问题。此外,它还可以用于手动配置网络设备。该设备属于可扩展的服务器角色,能够执行各种任务。它充当了您的存储系统与网络基础设施之间的接口。

终点/目的地

终端安全控制是一种软件技术,它能够帮助识别并操作个人笔记本电脑,从而让这些设备能够访问企业网络。这样一来,网络管理员就可以将某些网站只允许特定用户访问,从而确保企业的相关规定得到遵守。终端安全控制体系包括数字私有VPN客户端、操作系统以及最新的防病毒软件。

服务器

服务器是一种专门用于特定任务的计算机。与台式电脑不同,服务器被设计成具有更高的耐用性、更长的使用寿命以及更长的运行时间。

网络拓扑结构:

网络拓扑结构的特征描述
局域网

LAN指的是局域网。这是一种覆盖相对较小区域的计算机网络。而B则指的是位于建筑物内或校园内的、覆盖范围可达数公里范围内的计算机网络。

人类/男人

MAN指的是 Metropolitan Area Network,即一种计算机网络。它将多个局域网连接在一起,形成一个更大的网络,从而共享计算机资源。这种网络的覆盖范围比局域网要大,但比那些覆盖整个城市的广域网要小。

广域网

WAN指的是广域网。它是一种由两个或更多局域网或城域网组成的计算机网络,这些网络共同覆盖着广阔的地理区域。

脊柱叶片

“ Spine-leaf 架构”是一种数据中心网络拓扑结构,它由两层交换设备组成:即“ Spine层”和“ Leaf层”。

小型办公室/家庭办公室

SOHO指的是小型办公室/家庭办公室网络。如今,许多有创业梦想的人以及小型企业主更倾向于在家工作或拥有自己的小型办公室。

云存储

云存储简单来说,就是将数据通过互联网存储在基于云的服务器上。一旦数据被存储在云端,你就可以从任何地方、使用任何设备来访问这些数据了。

物理接口与电缆类型:

接口与布线说明
单模光纤电缆

SMF(单模光纤)是一种专为传输单模光而设计的光纤电缆。这种光纤可以传输横向模式的光信号。它被广泛用于长距离信号传输。

多模式光纤电缆

多模光纤电缆是一种光纤电缆,它通过直径较大的核心来传输数据。这样一来,普通的单模收发器就可以同时处理多种光模式了。

铜线

铜缆通过电信号来在网络之间传输数据。铜缆有三种类型:同轴电缆、非屏蔽双绞线和屏蔽双绞线。在长距离传输过程中,同轴电缆的性能会逐渐下降。

以太网

以太网是IEEE 802.3标准所定义的最常用的局域网技术。其之所以被广泛使用,是因为以太网易于理解、易于实施和维护,同时还能以较低的成本实现网络建设。此外,以太网在网络拓扑结构的选择上也具有很大的灵活性。

PoE

POE技术是一种用于构建有线以太网局域网的技术。它利用以太网数据线来传输设备所需的电力,而无需使用传统的电源线和布线方式。

IP地址分配:

IP地址的分类:

班级/类别二进制中的前5位首八位字节范围
A0xxxx0-127(实际上应该是1-126,因为0和127已经被预留了)
B10xxx128-191
C110xx192-223
D1110倍224-239
E1111倍240-254

保留的IP地址:

地址它所代表的含义/意义它可以在哪里使用呢?
所有值为0的节点的网络地址

表示“这个网络”。例如,0.0.0.120。

向该网络发送广播消息。

所有1的网络的地址

表示“所有网络”。

向所有网络发送广播消息。

所有为0的节点的地址

表示网络地址或网络上的所有主机。例如:10.0.0.0 或 172.16.0.0

路由器根据网络地址来分配流量路径。

所有1的节点的地址

它代表了网络中的所有主机,也被称为广播地址。例如:172.16.255.255 或 192.168.10.255。

用于向网络中的所有主机发送广播信息。

完整的地址为:0s

其含义为“任何网络”。

被路由器用来设置默认路由。

所有的IP地址都设置为1。

代表网络中所有主机。

用于传递/广播消息

127.0.0.1

它代表的是回环地址,实际上也就是主机本身的地址。

将流量从主机发送给自己。在浏览器中使用这个地址,即可连接到运行在该主机上的Web服务器。

每个子网中有效的主机地址:

网络地址有效的主机地址广播地址
192.168.10.0192.168.10.1 – 30192.168.10.31
192.168.10.32192.168.10.33 – 62192.168.10.63
192.168.10.64192.168.10.65 – 94192.168.10.95
192.168.10.96192.168.10.97 – 126192.168.10.127
192.168.10.128192.168.10.129 – 158192.168.10.159
192.168.10.160192.168.10.161 – 190192.168.10.191
192.168.10.192192.168.10.193 – 222192.168.10.223
192.168.10.224192.168.10.225 – 254192.168.10.255

可变长度子网掩码(Variable Length Subnet Mask,简称VLSM):

SLASH表示法:HOSTS/SUBNETS
/24254
/25126
/2662
/2730
/2814
/296
/302

IP地址的故障排除:

故障排除说明
数据包互联网分组器(PING)

Ping是一种常用于解决地址分配和连接问题的高效工具。该工具适用于大多数操作系统,包括Cisco设备。可以通过命令行界面使用ping命令来检测目标主机是否处于正常运行状态。

Traceroute

Traceroute是另一种在所有操作系统上都可以使用的实用工具。在某些操作系统中,可以通过CLI中的tracert或traceroute命令来使用该工具。它用于确定从源主机到目标主机之间的每一段路径,从而了解数据包所经过的路线。

IP配置

在Windows系统中,所有这些信息都会显示在ipconfig /all命令的输出结果中。而在基于Unix的系统上,则可以使用ifconfig命令来查看这些信息。

ARP表

该表中包含了系统所获取的MAC地址与IP地址的对应关系。在大多数操作系统中,可以使用arp –a命令来查看ARP表。而在Cisco设备上,则可以通过show ip arp命令来查看ARP表的内容。

港口安全:

当帧通过交换机端口传输时,交换机会学习这些帧的MAC地址。端口安全功能允许你限制一个端口上可以学习的MAC地址的数量,还可以配置静态MAC地址,并在该端口被未经授权的用户使用时设置相应的惩罚措施。用户还可以限制、关闭或保护端口安全功能。

命令/描述
(config-if)# switchport mode {access, trunk}
(config-if)# [no] switchport port-security要禁用端口安全性
(config-if)# switchport port-security maximum 1允许的MAC地址的最大数量。
(config-if)# switchport port-security mac-address 1234.5678.9abc允许该端口上使用该MAC地址。
(config-if)# switchport port-security mac-address sticky允许学习与MAC地址相关的知识,直到掌握MAC地址的相关内容为止。
(config-if)# switchport port-security violation shutdown当其他设备连接时,可以关闭该端口。
(config-if)# shutdown // 关闭接口状态 (config-if)# no shutdown // 恢复接口的状态如果在违反端口安全规则之后,可以再次启用该功能。
(config)# 错误状态恢复原因:p安全违规如果在问题被解决后自动实现了该功能,那么可以再次启用它。
(config)# 错误状态恢复间隔:42每42秒重新检查一次。

港口安全违规条款:

术语/定义
保护毫无预兆地掉落数据包
限制丢弃数据包,同时增加安全违规次数。
关闭/停止要关闭该端口(默认设置)

端口安全问题的 troubleshooting:

命令/描述
# 显示端口安全设置 [接口 G1/1]端口状态、违规模式、最大/总MAC地址数等。
# 显示端口安全相关地址信息在端口上确保使用安全的MAC地址。
# 显示错误状态后的恢复过程请检查是否启用了自动恢复功能。默认情况下,该功能是关闭的。

配置VLAN:

虚拟局域网(VLAN)是一种概念,它允许设备在第二层(数据链路层)上进行逻辑上的划分。第三层的设备通常共享同一个广播域,但通过使用VLAN的概念,就可以用交换机来划分不同的广播域。

二层交换机VLAN配置:

命令/描述
(config)# [no] 创建 VLAN 23要[删除某个VLAN或]创建新的VLAN,请进入config-vlan模式。
(config-vlan)# 名称:TelephoneSanitizer将这个 VLAN 命名为 “TelephoneSanitizer”
(config)# int g1/1空值
(config-if)# switchport mode access请为该端口创建无标签的框架。
(config-if)# switchport access vlan 23空值
(config)# int g1/2空值
(config-if)# switchport mode trunk以这种默认方式,为这个端口创建框架。
(config-if)# switchport trunk encapsulation dot1q有时候,默认设置就是Cisco的旧版本Isl。
(config-if)# switchport trunk native vlan 256除了 VLAN 256之外,其他 VLAN 都是未打标签的。
(config-if)# switchport nonegotiate禁用DTP功能

Layer3交换机VLAN配置:

命令/描述
(config)# 配置 VLAN 23 的接口进入接口配置模式
(config-if)# IP地址:1.2.3.4,子网掩码:255.255.255.0将设备的IP地址设置为VLAN 23。
(config-if)# 关闭自动重启功能虚拟接口默认是处于禁用状态的。
(config-if)# int g空值
(config)# no VLAN 23删除 VLAN 23

路由器(位于设备上)的VLAN配置:

命令/描述
(config)# 接口 g1/1.10在 g1/1 上创建子接口 g1/1.10。
(config-subif)# 使用 encapsulation dot1q 10 进行封装在子接口上启用使用 VLAN 10 进行 IEEE 802.1Q VLAN 标签的功能。
(config-subif)# 设置IP地址为10.0.10.1,子网掩码为255.255.255.0空值
# 显示VLAN信息显示VLAN及其中继接口。

在交换机上解决VLAN相关的问题:

命令/描述
# 显示 VLAN[{id: 23, name: “TelephoneSanitizer”}] [简介]显示所有交换机端口的VLAN设置。
# 显示G1/1交换机的接口状态请验证g1/1的验证模式和VLAN设置。
# 显示G1/1中继接口的状态显示背包的设置和状态
# 显示VLAN 1的接口信息一种快速搜索当前配置的方法。
# 显示接口状态显示中继模式/访问VLAN
# 显示G1/1接口的详细信息显示当前适用于g1/1的DTP模式。

VTP:

命令/指令
(config)# VTP模式为[服务器、客户端、透明模式]
(config)# 配置VTP域
(config)# 设置VTP密码
(config)# VTP修剪

STP(生成树协议):

生成树协议(Spanning Tree Protocol, STP)通过将交换器上的接口置于转发或阻塞状态,从而防止帧循环现象的发生。

命令/描述
(config)# spanning-tree vlan 1 root {primary, secondary}该设备充当主/备用根桥。
(config)# spanning-tree portfast bpduguard 默认设置为所有启用PortFast功能的接口启用BPDU保护功能。
(config)# spanning-tree portfast 默认设置为所有非主干接口启用portfast模式
(config-if)# spanning-tree bpduguard enable为使该接口上启用 gpduguard,请执行以下操作:
(config-if)# spanning-tree portfast要使该接口支持PortFast功能,请执行以下操作:
(config-if)# spanning-tree guard root要使该接口启用根保护功能

解决 STP 相关的问题:

命令/指令
# 显示生成树相关信息 [VLAN 1]
# 显示生成树摘要信息
# 显示正在运行的配置信息,接口名称:g1/1
# 显示 spanning-tree 接口 g1/1 的端口快速模式设置

Etherchannel:

EtherChannel是一种端口链接聚合技术,它将多个物理端口链接合并为一个逻辑链接。该技术用于提供高速的连接性和冗余性。最多可以有8个链接被合并成一个逻辑链接。

命令/描述
(config)# 接口范围:g1/1 – 2同时配置 g1/1 和 g1/2。
(config-if-range)# channel-group 1 模式 {自动, 推荐}将这两种接口都添加到EtherChannel 1中(PAgP模式)。
(配置-)
              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料