CCNA ICND2 - Alta Books
Transcrição
CCNA ICND2 - Alta Books
CCNA ICND2 Guia Oficial de Certificação do Exame Segunda Edição Wendell Odom, CCIE Nº. 1624 ii CCNA ICND2 Guia Oficial de Certificação do Exame Segunda Edição Wendell Odom, CCIE Nº. 1624 ii Rio de Janeiro.2008 CCNA ICND2 V Sobre o autor Wendell Odom, CCIE No 6614, já atua na indústria de comunicação em rede desde 1981. Atualmente, ensina as disciplinas de QoS, MPLS e CCNA para a Skyline Advanced Technology Services (http://www.skyline-ats.com). Wendell também trabalha como engenheiro de rede, consultor, engenheiro de sistemas, instrutor e desenvolvedor de cursos. É autor de todas as edições anteriores do CCNA Guia de Certificação do Exame, bem como do Guia de Cisco QoS Exam Certification Guide, Second Edition, Computer Networking First-Step, CCIE Routing and Switching Official Exam Certification Guide, Second Edition, e CCNA Video Mentor, todos da Cisco Press. VI Introdução Sobre os revisores técnicos Teri Cook (CCSI, CCDP, CCNP, CCDA, CCNA, MCT e MCSE 2000/2003: Security) tem mais de 10 anos de experiência na indústria da TI, tendo trabalhado com diferentes tipos de organizações nos setores privados e do Departamento de Defesa, oferecendo conhecimento técnico avançado em segurança e rede no projeto e implementação de ambientes computacionais complexos. Desde a obtenção de seus certificados, Teri tem se comprometido, como instrutora, a levar treinamentos de qualidade em TI a profissionais da área. Como excelente instrutora que é, utiliza a experiência da vida real para apresentar tecnologias complexas de comunicação em rede. Como instrutora de TI, Teri ministra cursos da Cisco há mais de cinco anos. Stephen Kalman é instrutor em segurança de dados e autor (ou editor técnico) de mais de 20 livros, cursos e títulos da CBT. Seu mais recente livro é Web Security Field Guide, publicado pela Cisco Press. Além dessas responsabilidades, ele administra uma empresa de consultoria, a Esquire Micro Consultants, especializada na avaliação e resolução de problemas de segurança em rede. Kalman possui os certificados SSCP, CISSP, ISSMP, CEH, CHFI, CCNA, CCSA (Checkpoint), A+, Network+, and Security+ e é membro da Ordem dos Advogados do Estado de Nova York. CCNA ICND2 VII Dedicatórias À minha maravilhosa, amável e dedicada esposa. Muito obrigado por todo seu apoio, incentivo, amor e respeito. VIII Introdução Agradecimentos A equipe que ajudou a produzir este livro foi simplesmente bárbara. Todos que vieram a dar seu toque ao livro contribuíram para sua melhoria, e, de modo especial, toda a equipe foi de grande ajuda na detecção de erros que sempre fazem parte de um manuscrito. Teri e Steve realizaram excelentes trabalhos como editores técnicos. A capacidade de Teri de ver cada frase no contexto de um capítulo inteiro, ou de um livro inteiro, é esplêndida, ajudando a detectar coisas que nenhuma outra pessoa conseguiria perceber. Steve, como sempre, realizou seu excelente trabalho – algo como 5 ou 6 livros meus nos quais ele participou –, e, como de costume, acabo aprendendo muito ao ler os comentários feitos por Steve. A profundidade das críticas sobre este livro foi muito melhor que qualquer outro livro meu graças a Teri e Steve; muito obrigado! Drew Cupp teve a “oportunidade” de desenvolver um de meus livros pela primeira vez em muito tempo. As visões e opiniões de Drew funcionaram maravilhosamente, e este novo par de olhos sobre os materiais copiados da edição anterior serviu para fortalecer ainda mais essas partes. Tudo isso em meio aos malabarismos feitos dentro de um prazo apertado – obrigado, Drew, pelo excelente trabalho! A maravilhosa, e geralmente oculta, equipe de produção também desempenhou um esplêndido trabalho. Ao perceber que tinha retrabalhado algo, eu imediatamente pensava “Por que não escrevi isso antes?”, o que me fez valorizar a equipe que temos na Cisco Press. O processo de edição da cópia final, revisão de figuras e de páginas exigiu grande esforço – principalmente com relação às iniciativas adicionais de qualidade que foram implementadas. Muito obrigado a todos vocês! Brett Bartow novamente foi o editor executivo do livro, como em quase todos os livros que ajudei a escrever. Brett, como de costume, realizou seu excelente trabalho, com muita paciência, sendo meu defensor de várias maneiras. Brett, muito obrigado por todas as coisas que fez, em todos os níveis, para nos ajudar a obter o sucesso juntos. Além disso, há outras pessoas que não trabalharam diretamente no livro, mas que também colaboraram para sua execução. Obrigado a Frank Knox pelas discussões sobre os exames, sobre os motivos pelos quais eles são tão difíceis e como lidar com a resolução de problemas. Obrigado a Rus Healy pela ajuda com a parte sobre “wireless” (sem fio). Obrigado a Mikes, da Skyline, por fazer com que eu conseguisse cumprir o meu prazo para finalizar este livro (e o livro ICND1). Meus agradecimentos também às equipes de cursos e de exames da Cisco pela excelente comunicação e interação sobre as alterações feitas nos cursos e exames. E, como sempre, minha gratidão especial ao meu Senhor e Salvador Jesus Cristo – obrigado por me ajudar a regozijar-me em TI até mesmo no momento em que fazia a revisão final de 1400 páginas de manuscrito em apenas algumas semanas! CCNA ICND2 IX Resumo do conteúdo Prefácio Introdução xxiii xxiv Parte I: LAN Switching Capítulo 1 LANs virtuais Capítulo 2 Protocolo Spanning Tree Capítulo 3 Resolvendo problemas de LAN Switching 5 43 81 Parte II: Roteamento IP Capítulo 4 Roteamento IP: rotas estáticas e conectadas Capítulo 5 VLSM e sumarização de rotas Capítulo 6 Listas de controle de acesso IP Capítulo 7 Resolvendo problemas de roteamento IP 117 145 165 195 Parte III: Configuração e resolução de problemas relativos a protocolos de roteamento Capítulo 8 Teoria dos protocolos de roteamento Capítulo 9 OSPF Capítulo 10 EIGRP Capítulo 11 Resolvendo problemas em protocolos de roteamento 221 249 273 295 Parte IV: Redes de longa distância (WAN) Capítulo 12 WANs ponto-a-ponto Capítulo 13 Conceitos de Frame Relay Capítulo 14 Configuração e resolução de problemas de Frame Relay Capítulo 15 Redes privadas virtuais 315 333 351 379 Parte V: Escalando o espaço de endereçamento IP Capítulo 16 Tradução de endereços de rede Capítulo 17 IP versão 6 393 415 Parte VI: Preparação final Capítulo 18 Preparação final 447 Parte VII: Apêndices Apêndice A Respostas para os questionários “Eu já conheço isto?” Apêndice B Tabela de conversão de decimal para binário Apêndice C Atualizações no exame ICND2 Versão 1.0 Glossário Ìndice Remissivo Parte VII: (Disponível no website da editora: www.altabooks.com.br) Apêndice D Subnetting Pratice (Disponível em inglês) Apêndice E Subnetting Reference Pages (Disponível em inglês) Apêndice F Additional Scenarios (Disponível em inglês) Apêndice G Sub-redes: 25 perguntas práticas (Disponível em português) Apêndice H Endereçamento e Sub-redes IP (Disponível em português) Apêndice I Configuração de WAN (Disponível em português) Apêndice J Tabelas de Memória (Disponível em português) Apêndice K Resposta das Tabelas de Memória (Disponível em português) Apêndice L ICND2 Open-Ended Question (Disponível em inglês) 455 465 469 471 484 X Introdução Conteúdo Prefácio ................................................................................................................................... xxiii Introdução ............................................................................................................................. xxiv Parte I: LAN Switching Capítulo 1 LANs virtuais ............................................................................................. 5 Questionário “Eu já conheço isto?” ................................................................................................................................... 5 Tópicos fundamentais .................................................................................................................................................... 7 Conceitos de LANs virtuais ............................................................................................................................................... 8 Trunking com ISL e 802.1Q ........................................................................................................................................... 9 ISL ...................................................................................................................................................................... 10 IEEE 802.1Q ...................................................................................................................................................... 10 Comparação entre ISL e 802.1Q ........................................................................................................................ 11 Sub-redes IP e VLANs ...................................................................................................................................... 12 VLAN Trunking Protocol (VTP) (Protocolo de Trunking de VLAN) ............................................................... 12 Operação VTP normal utilizando os modos VTP servidor e cliente .................................................................. 13 Três requisitos para que o VTP opere entre dois switches ................................................................................ 14 Evitando o VTP utilizando o modo VTP transparente ........................................................................................ 15 Armazenando a configuração da VLAN ........................................................................................................... 15 Versões VTP ............................................................................................................................................................. 16 VTP Pruning .............................................................................................................................................................. 16 Resumo dos recursos VTP ....................................................................................................................................... 17 Configuração e verificação de VLANs e Trunking de VLAN ....................................................................................... 17 Criando VLANs e atribuindo VLANs de acesso a uma interface .............................................................................. 18 Exemplo 1 de configuração de VLANs: configuração completa de VLANs ........................................................... 18 Exemplo 2 de configuração de VLANs: configuração resumida de VLANs ........................................................... 20 Configuração do Trunking de VLAN ........................................................................................................................ 21 Controlando quais VLANs podem ser aceitas em um trunk .................................................................................... 25 Trunking com Telefones Cisco IP ............................................................................................................................. 26 Protegendo VLANs e o Trunking ............................................................................................................................. 27 Configuração e verificação do VTP ................................................................................................................................ 28 Usando VTP: configurando servidores e clientes ........................................................................................................ 28 Cuidados ao sair da configuração VTP padrão ............................................................................................................ 31 Evitando o VTP: configurando o modo transparente ................................................................................................... 32 Resolvendo problemas de VTP .................................................................................................................................... 32 Determinando por que o VTP não está funcionando atualmente .............................................................................. 33 Problemas ao conectar novos switches e criar trunks .............................................................................................. 37 Evitando problemas de VTP através das práticas ideais .......................................................................................... 38 Atividade de preparação para o exame ..................................................................................................................... 39 Revise todos os tópicos-chave ......................................................................................................................................... 39 Complete as tabelas e listas usando a memória ............................................................................................................... 40 Definições de termos-chave ............................................................................................................................................ 40 Referência aos comandos para verificar sua memória ................................................................................................... 40 Capítulo 2 Protocolo Spanning Tree (Spanning Tree Protocol) .............................. 43 Questionário “Eu já conheço isto?” ................................................................................................................................. 43 Tópicos fundamentais .................................................................................................................................................. 45 CCNA ICND2 XI Protocolo Spanning Tree (IEEE 802.1d) .......................................................................................................................... 46 A necessidade de Spanning Tree .................................................................................................................................. 46 A função do IEEE 802.1d Spanning Tree .................................................................................................................... 47 Como funciona o Spanning Tree .................................................................................................................................. 48 Bridge ID STP e Hello BPDU .................................................................................................................................. 49 Escolhendo o switch raiz ........................................................................................................................................... 50 Escolhendo a porta raiz de cada switch .................................................................................................................... 51 Escolhendo a porta designada em cada segmento de LAN ...................................................................................... 52 Reagindo a mudanças na rede .................................................................................................................................. 53 Recursos STP opcionais ............................................................................................................................................ 55 EtherChannel ............................................................................................................................................................. 55 PortFast ..................................................................................................................................................................... 56 Segurança do STP ..................................................................................................................................................... 56 Rapid STP (IEEE 802.1w) ............................................................................................................................................... 57 Tipos de links e edges RSTP ........................................................................................................................................ 57 Estados das portas RSTP ............................................................................................................................................. 58 Funções das portas RSTP ............................................................................................................................................ 59 Convergência do RSTP ................................................................................................................................................ 60 Comportamento do tipo edge e PortFast ................................................................................................................... 60 Tipo link compartilhado .............................................................................................................................................. 60 Tipo link ponto-a-ponto .............................................................................................................................................. 60 Exemplo de convergência RSTP ............................................................................................................................... 61 Configuração e verificação do STP ................................................................................................................................. 63 Múltiplas instâncias do STP ......................................................................................................................................... 63 Opções de configuração que influenciam a topologia do Spanning Tree ..................................................................... 64 Extensão do bridge ID e do System ID .................................................................................................................... 64 Custos “per-VLAN” das portas ................................................................................................................................ 65 Resumo das opções de configuração do STP ........................................................................................................... 65 Verificando a operação padrão do STP ....................................................................................................................... 65 Configurando os custos das portas do STP e a prioridade do switch ........................................................................... 67 Configurando o PortFast e o BPDU Guard ................................................................................................................. 69 Configurando o EtherChannel ...................................................................................................................................... 69 Configurando o RSTP .................................................................................................................................................. 70 Resolvendo problemas do STP ........................................................................................................................................ 71 Determinando o switch raiz .......................................................................................................................................... 71 Determinando a porta de raiz em switches não-raiz .................................................................................................... 72 Determinando a porta designada em cada segmento de LAN .................................................................................... 74 Convergência do STP .................................................................................................................................................. 75 Atividade de preparação para o exame ..................................................................................................................... 76 Revise todos os tópicos-chave ......................................................................................................................................... 75 Complete as tabelas e listas usando a memória ............................................................................................................... 76 Definições de termos-chave ............................................................................................................................................ 76 Referência aos comandos para verificar sua memória ................................................................................................... 77 Capítulo 3 Resolvendo Problemas de Lan Switching ............................................. 81 Questionário “Eu já conheço isto?” ................................................................................................................................. 81 Tópicos fundamentais .................................................................................................................................................. 81 Metodologias generalizadas para resolução de problemas .............................................................................................. 81 Analisando e prevendo a operação normal da rede ..................................................................................................... 82 Análise do plano de dados ......................................................................................................................................... 83 Análise do plano de controle ..................................................................................................................................... 84 Prevendo operações normais: resumo do processo .................................................................................................. 84 XII Introdução Isolamento do problema ............................................................................................................................................... 84 Análise da causa geradora ........................................................................................................................................... 85 O mundo real versus os exames .................................................................................................................................. 86 Resolvendo problemas do plano de dados de LAN Switching ........................................................................................ 86 Visão geral do processo normal de encaminhamento dos switches ............................................................................. 86 Passo 1: Confirme os diagramas de rede utilizando CDP ............................................................................................ 88 Passo 2 : Isole os problemas de interface .................................................................................................................... 89 Códigos de status de interfaces e razões para os estados de não-funcionamento .................................................... 89 Estado notconnect e pinagem do cabeamento .......................................................................................................... 90 Questões sobre a velocidade da interface e do duplex ............................................................................................. 91 Passo 3: Isole problemas de filtragem e de segurança de portas ................................................................................. 94 Passo 4 : Isole problemas de VLANS e de trunking .................................................................................................... 97 Assegurando que as interfaces de acesso corretas estejam nas VLANs corretas ..................................................... 97 VLANs de acesso não definidas ou ativas ............................................................................................................... 98 Identifique trunks e VLANs encaminhadas naqueles trunks .................................................................................... 98 Exemplo: resolvendo problemas do plano de dados ..................................................................................................... 99 Passo 1: verifique a exatidão do diagrama utilizando o CDP ..................................................................................... 100 Passo 2: verifique a existência de problemas de interfaces ....................................................................................... 102 Passo 3: verifique a existência de problemas de segurança de portas ....................................................................... 103 Passo 4: verifique a existência de problemas de VLANs e de trunks de VLANS ................................................... 105 Prevendo a operação normal do plano de dados do LAN Switching ............................................................................ 107 Broadcast de PC1 na VLAN 1 .................................................................................................................................. 107 Trajeto de encaminhamento: unicast de R1 para PC1 ............................................................................................... 110 Atividade de preparação para o exame ................................................................................................................... 112 Revise todos os tópicos-chave ....................................................................................................................................... 112 Complete as tabelas e listas usando a memória ............................................................................................................. 113 Tópicos publicados do exame Cisco ICND2* ............................................................................................................ 114 Parte II: Roteamento IP Capítulo 4 Roteamento IP: rotas estáticas e diretamente conectadas ................ 117 Questionário “Eu já conheço isto?” ............................................................................................................................... 117 Tópicos fundamentais ................................................................................................................................................ 119 Roteamento e endereçamento IP .................................................................................................................................. 119 Roteamento IP ........................................................................................................................................................... 119 Endereçamento IP e criação de sub-redes ................................................................................................................. 122 Encaminhamento IP através da combinação com a rota mais específica ............................................................... 124 DNS, DHCP, ARP e ICMP ....................................................................................................................................... 125 Fragmentação e MTU ................................................................................................................................................ 127 Endereçamento IP secundário .................................................................................................................................... 128 Dando suporte a rotas conectadas à sub-rede zero ................................................................................................... 129 Configuração ISL e 802.1Q em roteadores ............................................................................................................... 130 Rotas estáticas ........................................................................................................................................................... 132 Configurando rotas estáticas ................................................................................................................................... 133 Comando ping estendido .......................................................................................................................................... 134 Rotas estáticas padrão ................................................................................................................................................... 135 Rotas padrão utilizando o comando ip route ............................................................................................................... 136 Rotas padrão utilizando o comando ip default-network ........................................................................................... 137 Resumo sobre rotas padrão ........................................................................................................................................ 138 Roteamento classful e classless ................................................................................................................................. 138 Resumo do uso dos termos classless e classful ...................................................................................................... 138 Comparação entre roteamento classless e classful ................................................................................................. 139 CCNA ICND2 XIII Atividade de preparação para o exame ................................................................................................................... 140 Revise todos os tópicos-chave ....................................................................................................................................... 140 Complete as tabelas e listas usando a memória ............................................................................................................. 141 Definições de termos-chave .......................................................................................................................................... 141 Referência aos comandos para verificar sua memória ................................................................................................. 141 Capítulo 5 VLSM e sumarização de rotas ............................................................. 145 Questionário “Eu já conheço isto?” ............................................................................................................................... 145 Tópicos fundamentais ................................................................................................................................................ 146 VLSM ........................................................................................................................................................................ 147 Protocolos de roteamento classless e classful ............................................................................................................ 148 Sub-redes VLSM sobrepostas ................................................................................................................................... 148 Projetando um esquema de sub-redes utilizando VLSM ............................................................................................ 149 Acrescentando uma nova sub-rede a um projeto existente ....................................................................................... 151 Configuração do VLSM ............................................................................................................................................. 152 Sumarização manual de rotas ........................................................................................................................................ 152 Conceitos de sumarização de rotas ............................................................................................................................ 153 Estratégias de sumarização de rotas .......................................................................................................................... 155 Exemplo de “melhor” sumarização em Seville ........................................................................................................ 156 Exemplo de “melhor” sumarização em Yosemite .................................................................................................... 157 Sumarização automática e redes classful não-contíguas ............................................................................................... 157 Exemplo de sumarização automática ......................................................................................................................... 158 Redes classful não-contíguas ..................................................................................................................................... 159 Configuração e suporte à sumarização automática .................................................................................................... 160 Atividade de preparação para o exame ................................................................................................................... 161 Revise todos os tópicos-chave ....................................................................................................................................... 161 Complete as tabelas e listas usando a memória ............................................................................................................. 161 Definições de termos-chave .......................................................................................................................................... 161 Leia os cenários do Apêndice F ..................................................................................................................................... 162 Referência aos comandos para verificar sua memória ................................................................................................. 162 Capítulo 6 Listas e controle de acesso IP ............................................................ 165 Questionário “Eu já conheço isto?” ............................................................................................................................... 165 Tópicos fundamentais ................................................................................................................................................ 167 Lista de controle de acesso IP padrão ........................................................................................................................... 168 Conceitos das ACLs IP padrão ..................................................................................................................................... 168 Máscaras curinga .......................................................................................................................................................... 170 Uma alternativa mais rápida para interpretar máscaras curinga ................................................................................... 171 Configuração da lista de acesso IP padrão .................................................................................................................... 172 ACL IP padrão: Exemplo 1 ............................................................................................................................................ 173 ACL IP padrão: Exemplo 2 ............................................................................................................................................ 174 Lista de controle de acesso IP estendidas ..................................................................................................................... 175 Conceitos das ACLs IP estendidas ................................................................................................................................ 176 Combinando os números das portas TCP e UDP ......................................................................................................... 177 Configuração de ACLs IP estendidas ............................................................................................................................ 179 Listas de acesso IP estendidas: Exemplo 1 ................................................................................................................... 180 Listas de acesso IP estendidas: Exemplo 2 ................................................................................................................... 181 Avanços no gerenciamento da configuração de ACLs ................................................................................................. 182 Listas de acesso IP nomeadas ....................................................................................................................................... 182 Editando ACLs usando números de sequência .............................................................................................................. 184 XIV Introdução Tópicos variados sobre ACLs ........................................................................................................................................ 186 Controlando o acesso à Telnet e SSH com ACLs ......................................................................................................... 186 Considerações sobre a implementação de uma ACL .................................................................................................... 187 Listas de controle de acesso reflexivas ......................................................................................................................... 188 ACLs dinâmicas ......................................................................................................................................................... 189 ACLs baseadas em tempo ......................................................................................................................................... 190 Atividade de preparação para o exame ................................................................................................................... 190 Revise todos os tópicos-chave ....................................................................................................................................... 190 Complete as tabelas e listas usando a memória ............................................................................................................. 191 Leia os cenários do Apêndice F ..................................................................................................................................... 191 Definições de termos-chave .......................................................................................................................................... 191 Referência aos comandos para verificar sua memória ................................................................................................. 191 Capítulo 7 Resolvendo problemas de roteamento IP .......................................... 195 Questionário “Eu já conheço isto?” ............................................................................................................................... 195 Tópicos fundamentais ................................................................................................................................................ 195 Os comandos ping e traceroute ..................................................................................................................................... 195 ICMP (Internet Control Message Protocol, ou Protocolo de Mensagem de Controle da Internet) ........................ 196 O comando ping e as mensagens Echo Request e Echo Reply do ICMP .............................................................. 196 A mensagem ICMP de Destino Inalcançável ......................................................................................................... 196 A mensagem ICMP de Redirecionar ...................................................................................................................... 198 A mensagem ICMP de Tempo Excedido ................................................................................................................ 199 O comando traceroute ................................................................................................................................................... 200 Resolvendo problemas relativos ao processo de encaminhamento de pacotes ............................................................. 201 Isolando problemas de roteamento IP relacionados a hosts ....................................................................................... 201 Isolando problemas de roteamento IP relacionados a roteadores .............................................................................. 203 Resolução de problemas: Cenário 1: Problema relativo à rota avante .................................................................... 204 Resolução de problemas: Cenário 2: Problema relativo à rota inversa ................................................................... 206 Processo alternativo de isolamento de problemas para os Passos 3, 4 e 5 ............................................................. 208 Ferramentas e dicas para resolução de problemas ........................................................................................................ 208 Ferramentas de roteamento de hosts ......................................................................................................................... 208 Dicas para resolução de problemas relacionados a hosts ....................................................................................... 208 Suporte IP a switches .............................................................................................................................................. 209 Referência ao show ip route ...................................................................................................................................... 210 Status da interface ...................................................................................................................................................... 211 Questões relativas ao VLSM ..................................................................................................................................... 211 Reconhecendo quando o VLSM é utilizado ............................................................................................................ 211 Configurando sub-redes VLSM sobrepostas .......................................................................................................... 212 Sintomas de sub-redes sobrepostas ......................................................................................................................... 213 Resumo para resolução de problemas relativos ao VLSM ..................................................................................... 214 Redes não-contíguas e sumarização automática ........................................................................................................ 214 Dicas para resolução de problemas de listas de controle de acesso .......................................................................... 215 Atividade de preparação para o exame ................................................................................................................... 217 Revise todos os tópicos-chave ....................................................................................................................................... 217 Complete as tabelas e listas usando a memória ............................................................................................................. 217 Definições de termos-chave .......................................................................................................................................... 217 Tópicos publicados do exame Cisco ICND2* ............................................................................................................... 218 CCNA ICND2 XV Parte III: Configuração e resolução de problemas relativos a protocolos de roteamento Capítulo 8 Teoria dos protocolos de roteamento.................................................. 221 Questionário “Eu já conheço isto?” ............................................................................................................................... 221 Tópicos fundamentais ................................................................................................................................................ 223 Visão geral sobre os protocolos de roteamento dinâmico .............................................................................................. 223 Funções do protocolo de roteamento .......................................................................................................................... 224 Protocolos de roteamento internos e externos ........................................................................................................... 225 Comparando IGPs ...................................................................................................................................................... 226 Algoritmos do protocolo de roteamento IGP ........................................................................................................... 226 Métrica .................................................................................................................................................................... 227 Comparações do IGP: Resumo ............................................................................................................................... 228 Distância administrativa ............................................................................................................................................. 229 Recursos do protocolo de roteamento vetor distância ................................................................................................ 230 Conceito de distância e de vetor ................................................................................................................................ 230 Operação do vetor distância em uma rede estável .................................................................................................... 231 Prevenção de loops com o vetor distância ................................................................................................................. 232 Route Poisoning (Envenenamento de rotas) ........................................................................................................... 232 Problema: contagem até o infinito em um único link ............................................................................................... 233 Split Horizon ............................................................................................................................................................ 235 Poison Reverse e Triggered Updates ...................................................................................................................... 236 Problema: contagem até o infinito em uma rede redundante .................................................................................. 237 O processo Holddowm e o Timer Holddown .......................................................................................................... 239 Resumo sobre vetor distância .................................................................................................................................... 240 Recursos do protocolo de roteamento link-state ............................................................................................................ 240 Construindo o mesmo LSDB em todos os roteadores ............................................................................................... 241 Aplicando a matemática Dijkstra SPF para encontrar as melhores rotas .................................................................. 242 Convergência com os protocolos link-state ................................................................................................................ 243 Resumo e comparações com relação aos protocolos vetor distância ........................................................................ 244 Atividade de preparação para o exame ................................................................................................................... 244 Revise todos os tópicos-chave ....................................................................................................................................... 244 Complete as tabelas e listas usando a memória ............................................................................................................. 245 Definições de termos-chave .......................................................................................................................................... 245 Referência aos comandos para verificar sua memória ................................................................................................. 246 Capítulo 9 OSPF .................................................................................................... 249 Questionário “Eu que já conheço isto?” ........................................................................................................................ 249 Tópicos fundamentais ................................................................................................................................................ 251 Protocolos OSPF ........................................................................................................................................................... 251 Vizinhos OSPF ........................................................................................................................................................... 251 Identificando roteadores OSPF através do RID (ID do roteador) ......................................................................... 252 Conhecendo e cumprimentando os vizinhos ............................................................................................................ 252 Possíveis problemas ao se tornar um vizinho .......................................................................................................... 253 Estados entre vizinhos ............................................................................................................................................. 254 Troca de bancos de dados da topologia OSPF ........................................................................................................... 254 Visão geral do processo de troca de bancos de dados OSPF ................................................................................. 255 Escolhendo um roteador designado ......................................................................................................................... 255 XVI Introdução Troca de bancos de dados ....................................................................................................................................... 256 Manutenção do LSDB estando completamente adjacente ..................................................................................... 256 Resumo dos estados entre vizinhos ......................................................................................................................... 257 Construindo a tabela de roteamento IP ...................................................................................................................... 257 Ajustando o OSPF através de um projeto hierárquico ............................................................................................... 258 Áreas OSPF ............................................................................................................................................................ 259 Vantagens do projeto de áreas OSPF ........................................................................................................................ 261 Configuração do OSPF .................................................................................................................................................. 261 Configuração do OSPF em uma única área ............................................................................................................... 261 Configuração do OSPF com várias áreas .................................................................................................................. 263 Configurando o RID (ID do roteador) do OSPF ........................................................................................................ 265 Timers de Hello e Dead do OSPF .............................................................................................................................. 265 Métrica do OSPF (Custo) .......................................................................................................................................... 266 Autenticação do OSPF ............................................................................................................................................... 267 Balanceamento de cargo OSPF ................................................................................................................................. 269 Atividade de preparação para o exame ................................................................................................................... 269 Revise todos os tópicos-chave ....................................................................................................................................... 269 Complete as tabelas e listas usando a memória ............................................................................................................. 270 Definições de termos-chave .......................................................................................................................................... 270 Referência aos comandos para verificar sua memória ................................................................................................. 270 Capítulo 10 EIGRP ................................................................................................ 273 Questionário “Eu já conheço isto”? ............................................................................................................................... 273 Tópicos fundamentais ................................................................................................................................................ 275 Conceitos e operação do EIGRP ................................................................................................................................... 275 Vizinhos EIGRP ......................................................................................................................................................... 275 Trocando informações sobre topologia no EIGRP ..................................................................................................... 276 Calculando as melhores rotas para a tabela de roteamento ....................................................................................... 277 Feasible Distance e Reported Distance .................................................................................................................. 278 Cuidados com a largura da banda em enlaces seriais ............................................................................................. 278 Convergência no EIGRP ............................................................................................................................................ 279 Sucessores e sucessores possíveis no EIGRP ........................................................................................................ 279 O processo de query and reply ............................................................................................................................... 280 Resumo do EIGRP e comparações com OSPF ......................................................................................................... 281 Configuração e verificação do EIGRP .......................................................................................................................... 281 Configuração básica do EIGRP (feasible successors) ............................................................................................... 282 Métricas, sucessores e sucessores possíveis no EIGRP ............................................................................................ 284 Criando e vendo uma rota para sucessor possível .................................................................................................. 285 Convergência usando a rota para sucessor possível ............................................................................................... 286 Autenticação no EIGRP ............................................................................................................................................. 287 Número máximo de caminhos e variância no EIGRP ................................................................................................ 289 Ajustando o cálculo da métrica no EIGRP ................................................................................................................. 290 Atividade de preparação para o exame ................................................................................................................... 291 Revise todos os tópicos-chave ....................................................................................................................................... 291 Complete as tabelas e listas usando a memória ............................................................................................................. 291 Definição de termos-chave ............................................................................................................................................ 292 Referência aos comandos para verificar sua memória ................................................................................................. 292 CCNA ICND2 XVII Capítulo 11 Resolvendo problemas em protocolos de roteamento .................... 295 Questionário “Eu já conheço isto?” ............................................................................................................................... 295 Tópicos fundamentais ................................................................................................................................................ 295 Perspectivas sobre a resolução de problemas em protocolos de roteamento ................................................................ 296 Interfaces habilitadas com um protocolo de roteamento ............................................................................................... 297 Exemplo de resolução de problema em uma interface EIGRP .................................................................................. 297 Exemplo de resolução de problemas em uma interface OSPF .................................................................................. 301 Relações de vizinhança .................................................................................................................................................. 303 Requisitos para vizinhança no EIGRP ........................................................................................................................ 304 Requisitos para vizinhança no OSPF .......................................................................................................................... 306 Exemplo 1 de Vizinhança no OSPF ........................................................................................................................ 307 Exemplo 2 de Vizinhança no OSPF ........................................................................................................................ 308 O requisito de MTU idêntico ................................................................................................................................... 309 Atividade de preparação para o exame ................................................................................................................... 310 Revise todos os tópicos-chave ....................................................................................................................................... 310 Complete as tabelas e listas usando a memória ............................................................................................................. 310 Referência aos comandos para verificar sua memória ................................................................................................. 310 Parte IV: Redes de longa distância (WANs) Capítulo 12 WANs ponto-a-ponto .......................................................................... 315 Questionário “Eu já conheço isto”? ............................................................................................................................... 315 Tópicos fundamentais ................................................................................................................................................ 317 Conceitos de PPP .......................................................................................................................................................... 317 Campo Protocolo do PPP .......................................................................................................................................... 317 O LCP (Link Control Protocol) do PPP ..................................................................................................................... 318 Detecção de loop em enlace ................................................................................................................................... 319 Detecção de aprimoramento de erro ...................................................................................................................... 319 Multilink PPP .......................................................................................................................................................... 319 Autenticação no PPP .............................................................................................................................................. 320 Configuração do PPP .................................................................................................................................................... 321 Operação básica do PPP ........................................................................................................................................ 321 Configuração e verificação do CHAP .................................................................................................................... 322 Configuração do PAP ............................................................................................................................................. 323 Resolvendo problemas em enlaces seriais ..................................................................................................................... 323 Resolvendo problemas de camada 1 .......................................................................................................................... 324 Resolvendo problemas de camada 2 .......................................................................................................................... 325 Falha no keepalive ................................................................................................................................................... 326 Falha na autenticação com PAP e CHAP .............................................................................................................. 327 Resolvendo problemas de camada 3 .......................................................................................................................... 328 Atividade de preparação para o exame ................................................................................................................... 329 Revise todos os tópicos-chave ....................................................................................................................................... 329 Complete as tabelas e listas usando a memória ............................................................................................................. 330 Definição de termos-chave ............................................................................................................................................ 330 Referência aos comandos para verificar sua memória ................................................................................................. 330 Capítulo 13 Conceitos de Frame Relay ................................................................ 333 Questionário “Eu já conheço isto”? ............................................................................................................................... 333 Tópicos fundamentais ................................................................................................................................................ 335 Visão geral do Frame Relay .......................................................................................................................................... 335 Padrões Frame Relay ................................................................................................................................................. 337 XVIII Introdução Circuitos virtuais ......................................................................................................................................................... 337 LMI e tipos de encapsulamento ................................................................................................................................. 339 Endereçamento no Frame Relay ................................................................................................................................... 341 Endereçamento local no Frame Relay ....................................................................................................................... 341 Endereçamento global no Frame Relay ..................................................................................................................... 341 Problemas da camada de rede em relação à Frame Relay ........................................................................................... 343 Endereçamento de camada 3 no Frame Relay: uma sub-rede contendo todos os DTE’ Frame Relay ..................... 344 Endereçamento de camada 3 no Frame Relay: uma sub-rede por VC ..................................................................... 344 Endereçamento de camada 3 no Frame Relay: abordagem híbrida ........................................................................... 345 Manipulação de broadcast na camada 3 .................................................................................................................... 346 Controlando a velocidade e os descartes na nuvem Frame Relay ................................................................................ 347 FECN e BECN .......................................................................................................................................................... 347 O bit DE (Discard Eligibility) ...................................................................................................................................... 348 Atividade de preparação para o exame ................................................................................................................... 348 Revise todos os tópicos-chave ....................................................................................................................................... 348 Complete as tabelas e listas usando a memória ............................................................................................................. 349 Definição de termos-chave ............................................................................................................................................ 349 Capítulo 14 Configuração e resolução de problemas de Frame Relay ............... 351 Questionário “Eu já conheço isto”? ............................................................................................................................... 351 Tópicos fundamentais ................................................................................................................................................ 353 Configuração e verificação do Frame Relay ................................................................................................................. 353 Planejando uma configuração de Frame Relay .......................................................................................................... 353 Rede totalmente em malha com uma sub-rede IP ..................................................................................................... 354 Configurando o encapsulamento e o LMI .................................................................................................................. 356 Mapeamento de endereços Frame Relay .................................................................................................................. 357 ARP Inverso ............................................................................................................................................................ 359 Mapeamento estático no Frame Relay ................................................................................................................... 359 Rede parcialmente em malha com uma sub-rede IP por VC .................................................................................... 360 Atribuindo um DLCI a uma determinada subinterface ........................................................................................... 362 Comentários a respeito de endereçamento global e local ....................................................................................... 362 Verificação no Frame Relay .................................................................................................................................... 363 Rede parcialmente em malha com algumas partes totalmente em malha .................................................................. 364 Resolução de problemas de Frame Relay ..................................................................................................................... 367 Sugestão de processo para resolução de problemas de Frame Relay ....................................................................... 367 Problemas de camada 1 no link de acesso (passo 1) ................................................................................................. 368 Problemas de camada 2 no link de acesso (passo 2) ................................................................................................. 369 Problemas e estado do PVC (passo 3) ...................................................................................................................... 370 Encontrar a sub-rede conectada e a interface de saída (passos 3a e 3b) ............................................................... 371 Encontrar os PVCs atribuídos à interface (Passo 3c) ............................................................................................ 371 Determinar qual PVC está sendo usado para alcançar um determinado vizinho (passo 3d) .................................. 372 Estado do PVC ....................................................................................................................................................... 373 Estado de subinterface ............................................................................................................................................ 374 Problemas de mapeamento no Frame Relay (passo 4) .............................................................................................. 375 Encapsulamento fim-a-fim (passo 5) .......................................................................................................................... 375 Números de sub-rede diferentes (passo 6) ................................................................................................................ 376 Atividade de preparação para o exame ................................................................................................................... 376 Revise todos os tópicos-chave ....................................................................................................................................... 376 Complete as tabelas e listas usando a memória ............................................................................................................. 376 Leia os cenários do apêndice F ..................................................................................................................................... 377 Referência aos comandos para verificar sua memória ................................................................................................. 377 CCNA ICND2 XIX Capítulo 15 Redes privadas virtuais ...................................................................... 379 Questionário “Eu já conheço isto”? ............................................................................................................................... 379 Tópicos fundamentais ................................................................................................................................................ 380 Fundamentos de VPN ................................................................................................................................................... 380 VPNs IPsec ................................................................................................................................................................... 383 Criptografia no IPsec ................................................................................................................................................. 383 Troca de chave no IPsec ............................................................................................................................................ 384 Autenticação e integridade de mensagem no IPsec .................................................................................................. 385 Protocolos de segurança ESP e AH ........................................................................................................................... 386 Considerações sobre a implementação do IPsec ....................................................................................................... 386 VPNs SSL ..................................................................................................................................................................... 387 Atividade de preparação para o exame ................................................................................................................... 388 Revise todos os tópicos-chave ....................................................................................................................................... 388 Complete as tabelas e listas usando a memória ............................................................................................................. 389 Definição de termos-chave ............................................................................................................................................ 389 Parte V: Escalando o espaço de endereçamento IP Capítulo 16 Tradução de endereços de rede ....................................................... 393 Questionário “Eu já conheço isto”? ............................................................................................................................... 393 Tópicos fundamentais ................................................................................................................................................ 395 Perspectivas a respeito da escalabilidade de endereçamento no IPv4 .......................................................................... 395 CIDR .......................................................................................................................................................................... 396 Agregação de rotas para diminuir as tabelas de roteamento .................................................................................. 396 Conservação de endereços no IPv4 ........................................................................................................................ 397 Endereçamento IP privado ......................................................................................................................................... 397 Conceitos de tradução de endereços de rede ................................................................................................................ 398 NAT estático .............................................................................................................................................................. 398 NAT dinâmico ............................................................................................................................................................ 400 Sobrecarregando o NAT com a Tradução de Endereços de Portas (PAT) ............................................................ 401 Traduzindo endereços sobrepostos .......................................................................................................................... 403 Configuração e resolução de problemas de NAT .......................................................................................................... 404 Configuração do NAT estático ................................................................................................................................... 404 Configuração do NAT dinâmico ................................................................................................................................. 406 Configuração de sobrecarga do NAT (Configuração do PAT) .................................................................................. 409 Resolução de problemas de NAT ............................................................................................................................... 411 Atividade de preparação para o exame ................................................................................................................... 412 Revise todos os tópicos-chave ....................................................................................................................................... 412 Complete as tabelas e listas usando a memória ............................................................................................................. 412 Definição de termos-chave ............................................................................................................................................ 412 Referência aos comandos para verificar sua memória ................................................................................................. 413 Capítulo 17 IP versão 6 ......................................................................................... 415 Questionário “Eu já conheço isto”? ............................................................................................................................... 415 Tópicos fundamentais ................................................................................................................................................ 417 Endereçamento unicast global, roteamento e divisão em sub-redes .............................................................................. 418 Agregação global de rotas para roteamento eficiente ................................................................................................ 418 Convenções para representar endereços IPv6 .......................................................................................................... 420 Convenções para escrever prefixos IPv6 .................................................................................................................. 421 Exemplo de atribuição de prefixo unicast global ........................................................................................................ 423 XX Introdução Dividindo endereços IPv6 unicast globais dentro de uma empresa ........................................................................... 424 Terminologia para prefixos ......................................................................................................................................... 426 Protocolos e endereçamento no IPv6 ............................................................................................................................ 426 DHCP para IPv6 ........................................................................................................................................................ 427 Atribuição de endereço de host no IPv6 .................................................................................................................... 427 ID de interface no IPv6 e o formato EUI-64 .......................................................................................................... 427 Configuração estática de endereços IPv6 ............................................................................................................... 428 Autoconfiguração stateless e anúncios do roteador ................................................................................................ 429 Resumo da configuração de endereços IPv6 .......................................................................................................... 430 Descobrindo o roteador default com NDP ................................................................................................................. 431 Aprendendo o(s) endereço(s) IP de servidores DNS ................................................................................................ 431 Endereços IPv6 .......................................................................................................................................................... 431 Endereços IPv6 unicast ........................................................................................................................................... 432 Endereços multicast e outros endereços especiais IPv6 ......................................................................................... 433 Resumo dos protocolos e endereçamento IP ............................................................................................................. 433 Configurando o roteamento e os protocolos de roteamento IPv6 .................................................................................. 434 Protocolos de roteamento IPv6 .................................................................................................................................. 435 Configuração do IPv6 ................................................................................................................................................ 435 Opções de transição para IPv6 ..................................................................................................................................... 438 Pilha dupla IPv4/IPv6 ................................................................................................................................................. 438 Tunelamento ............................................................................................................................................................... 438 Fazendo traduções entre IPv4 e IPv6 com NAT-PT ................................................................................................. 440 Resumo da transição .................................................................................................................................................. 440 Atividade de preparação para o exame ................................................................................................................... 440 Revise todos os tópicos-chave ....................................................................................................................................... 440 Complete as tabelas e listas usando a memória ............................................................................................................. 441 Definição de termos-chave ............................................................................................................................................ 441 Referência aos comandos para verificar sua memória ................................................................................................. 441 Parte VI: Preparação Final Capítulo 18 Preparação Final ................................................................................ 447 Ferramentas para preparação final ................................................................................................................................ 447 O CCNA Prep Center da Cisco ................................................................................................................................. 447 Capítulos adicionais sobre divisão em sub-redes, páginas de referência e problemas práticos ................................. 447 Cenários ..................................................................................................................................................................... 448 Plano de estudos ............................................................................................................................................................ 448 Recorde os fatos ........................................................................................................................................................ 448 Pratique a divisão em sub-redes ................................................................................................................................. 449 Desenvolva habilidades na resolução de problemas através de cenários .................................................................. 450 Resumo ....................................................................................................................................................................... 450 Parte VII: Apêndices Apêndice A Respostas para os questionários “Eu já conheço isto?” .................. 455 Capítulo 1 .................................................................................................................................................................... 455 Capítulo 2 .................................................................................................................................................................... 455 Capítulo 4 .................................................................................................................................................................... 456 Capítulo 5 .................................................................................................................................................................... 456 Capítulo 6 .................................................................................................................................................................... 457 Capítulo 8 .................................................................................................................................................................... 458 Capítulo 9 .................................................................................................................................................................... 458 CCNA ICND2 XXI Capítulo 10 .................................................................................................................................................................. 459 Capítulo 12 .................................................................................................................................................................. 459 Capítulo 13 .................................................................................................................................................................. 460 Capítulo 14 .................................................................................................................................................................. 460 Capítulo 15 .................................................................................................................................................................. 461 Capítulo 16 .................................................................................................................................................................. 461 Capítulo 17 .................................................................................................................................................................. 462 Apêndice B Tabela de conversão de decimal para binário................................... 465 Apêndice C Atualizações do Exame ICND2: Versão 1 ........................................ 469 Glossário ................................................................................................................ 471 Índice Remissivo .................................................................................................... 484 XXII Introdução Ícones usados neste livro Convenções de sintaxe de comandos As convenções usadas para apresentar a sintaxe de comandos neste livro são as mesmas convenções usadas no IOS Command Reference. O Command Reference (Referência a Comandos) descreve essas convenções da seguinte forma: Negrito indica comandos e palavras-chave que são inseridos literalmente conforme mostrados. Em resultados e exemplos reais de configuração (não em sintaxe de comandos gerais), o negrito indica comandos que são manualmente inseridos pelo usuário (como, por exemplo, um comando show). Itálico indica argumentos para os quais você fornece valores reais. Barras verticais (|) separam elementos alternativos e mutuamente excludentes. Colchetes [ ] indicam elementos opcionais. Chaves { } indicam uma escolha obrigatória. Chaves contidas em colchetes [{ }] indicam uma escolha obrigatória dentro de um elemento opcional. CCNA ICND2 XXIII Prefácio CCNA ICND2 Guia Oficial de Certificação do Exame, segunda edição, é uma excelente fonte para o estudo autodidata para o exame CCNA ICND2. Passar no exame ICND2 significa validar o conhecimento e as habilidades necessárias para obter sucesso ao instalar, operar e identificar problemas em redes empresariais de pequeno a médio porte. Este é um de dois exames exigidos para a obtenção da certificação CCNA. A obtenção da certificação em tecnologias Cisco é essencial para o desenvolvimento educacional contínuo do atual profissional da área de comunicação em rede. Através de programas de certificação, a Cisco valida as habilidades e a experiência exigidas para gerenciar de forma eficaz a moderna rede empresarial. Os guias de certificação para exames e materiais de preparação da Cisco Press oferecem acesso excepcional e flexível ao conhecimento e às informações necessárias para se manter atualizado em seu campo de atuação ou para obter novos conhecimentos. Quer seja usado como suplemento para um treinamento mais tradicional ou como fonte principal de aprendizado, estes materiais oferecem aos usuários as informações e a validação de conhecimento necessárias para adquirir um novo entendimento e uma nova proficiência. Desenvolvido em conjunto com a equipe de treinamento e de certificações da Cisco, os livros da Cisco Press são os únicos livros autodidatas autorizados pela Cisco, e oferecem aos estudantes uma série de ferramentas para a realização de exames simulados e materiais de recurso para assegurar que o aluno consiga assimilar completamente os conceitos e as informações apresentadas. Na Cisco Learning Solutions Partners (Parceiros de Soluções de Aprendizado Cisco), encontram-se cursos dados por instrutores, aprendizado eletrônico, laboratórios e simulações adicionais autorizados pela Cisco. Para mais informações visite a página http://www.cisco.com/go/training. Espero que estes materiais sejam uma parte enriquecedora e de grande utilidade durante o seu preparo para o exame. Erik Ullanderson Gerente de Certificações Globais Learning@Cisco Agosto, 2007 XXIV Introdução Introdução Parabéns! Se você estiver manuseando este livro ao ponto de ler sua introdução, é provável que já tenha decidido partir em busca de uma certificação da Cisco. Se você deseja obter sucesso como técnico na indústria de comunicação em rede, é preciso conhecer a Cisco. Ela é dona de uma fatia extremamente grande do mercado na área de roteadores e switches, com mais de 80 por cento do mercado em determinadas áreas. Em muitos lugares e mercados ao redor do mundo, comunicação em rede é sinônimo de Cisco. Se seu desejo é ser reconhecido seriamente como engenheiro de rede, a certificação da Cisco faz total sentido. Historicamente falando, a primeira certificação Cisco para iniciantes é a certificação Cisco Certified Network Associate (CCNA), oferecida pela primeira vez em 1998. As três primeiras versões da certificação CCNA (1998, 2000 e 2002) exigiam que você passasse em um único exame para se tornar certificado. Entretanto, com o passar do tempo, o exame continuou crescendo, tanto em quantidade de material abordado quanto no nível de dificuldade das questões. Portanto, para a quarta grande revisão dos exames, anunciada em 2003, a Cisco continuou com uma única certificação (CCNA), mas passou a oferecer duas opções para que os exames fossem certificados: uma opção de exame único e uma opção formada por dois exames. A opção de dois exames permitia que as pessoas estudassem aproximadamente metade do material, fizessem e passassem em um exame antes de seguir para o próximo. Em junho de 2007, a Cisco anunciou mudanças na certificação CCNA e nos exames. Este anúncio incluía várias mudanças, principalmente: Os exames passam a abranger coletivamente uma gama mais ampla de tópicos. Os exames aumentam o foco na comprovação das habilidades do candidato (em comparação com somente o teste de conhecimento). A Cisco criou uma nova certificação para iniciantes: a certificação Cisco Certified Entry Network Technician (CCENT) Para as certificações atuais, anunciadas em junho de 2007, a Cisco criou os exames ICND1 (640-822) e ICND2 (640812), junto com o exame CCNA (640-802). Para se certificar no CCNA, você pode passar nos exames ICND1 e ICND2, oferecendo-lhe duas opções para a obtenção da sua certificação Cisco. O caminho que envolve os dois exames oferece às pessoas menos experientes a chance de estudar para um conjunto menor de tópicos de cada vez, ao passo que, na opção de exame único, o caminho apresenta mais vantagens para aqueles que desejam se preparar para todos os tópicos de uma só vez. Embora a opção de dois exames possa ser útil para alguns candidatos à certificação, a Cisco elaborou o exame ICND1 com um objetivo muito mais importante em mente. A certificação CCNA cresceu ao ponto de testar o conhecimento e as habilidades além do que um técnico iniciante em rede precisaria ter. A Cisco precisava de uma certificação que refletisse melhor as habilidades exigidas para cargos iniciantes em comunicação em rede. Portanto, ela elaborou o seu curso Interconnecting Cisco Networking Devices 1 (ICND1), e o exame ICND1 (640-822) correspondente, de forma a incluir o conhecimento e as habilidades mais necessários a um técnico iniciante em uma pequena rede empresarial. Para mostrar que você possui as habilidades necessárias para ocupar um cargo de iniciante, a Cisco criou uma nova certificação, a CCENT, que pode ser obtida com a aprovação no exame ICND1. A Figura I-1 mostra a organização básica das certificações e dos exames usados para obter as certificações CCENT e CCNA. (Observe que não existe nenhuma certificação separada para aprovação no exame ICND2.) Figura I-1. Certificações e Exames Cisco para Iniciantes CCNA ICND2 XXV Como você pode ver na figura, embora a certificação CCENT possa ser obtida fazendo o exame ICND1, não é necessário ter a certificação CCENT primeiro para obter a sua certificação CCNA – você pode optar por fazer somente o exame CCNA sem ter de fazer o CCENT. Os exames ICND1 e ICND2 abrangem diversos conjuntos de tópicos, com muito pouca sobreposição de assuntos. Por exemplo, o ICND1 abrange endereçamento IP e criação de sub-redes, enquanto o ICND2 abrange uma utilização mais complicada de sub-redes chamada VLSM (mascaramento de sub-redes de compartilhamento variável); portanto o ICND2 deve abranger sub-redes de alguma forma. O exame CCNA abrange todos os tópicos abordados nos exames ICND1 e ICND2. Embora a popularidade da certificação CCENT só poderá ser vista com o passar de alguns anos, certamente a certificação CCNA da Cisco desfruta uma posição como programa mais popular de certificação para iniciantes em comunicação em rede. Uma certificação CCNA prova que você possui um embasamento sólido nos componentes mais importantes da linha de produtos Cisco, ou seja, roteadores e switches. Prova também que você possui um amplo conhecimento de protocolos e tecnologias de rede. Formato dos exames CCNA Todos os exames ICND1, ICND2 e CCNA seguem o mesmo formato geral. Ao chegar ao local de realização do teste e confirmar sua presença, o responsável por tomar conta da prova, após dar-lhe algumas instruções gerais, o levará para uma sala silenciosa com um PC. Já em frente ao PC, há algumas coisas que vale a pena fazer antes que o cronômetro seja iniciado em seu exame. Você pode, por exemplo, responder a um teste modelo, só para se acostumar com o PC e com o mecanismo do teste. Qualquer pessoa que tenha conhecimento de usuário no uso de PCs não deverá ter problemas com o ambiente do teste. Além disso, o Capítulo 18, “Preparação Final”, introduz um site Cisco onde pode ser vista uma demonstração do mecanismo de testes da Cisco. Ao começar o exame, uma série de questões lhe são apresentadas. Você deve responder a cada questão e, em seguida, passar para a próxima. O mecanismo do exame não permite que você volte e mude uma resposta dada. Sim, é verdade – ao passar para a questão seguinte, a questão anterior é considerada irreversível. As questões do exame podem ter um dos seguintes formatos: Múltipla escolha Testlets Arrastar-e-soltar Laboratório simulado Simlets Os três primeiros tipos de questões são relativamente comuns em vários ambientes de testes. O formato múltipla escolha simplesmente requer que você aponte e clique em um círculo ao lado da resposta(s) correta(s). A Cisco tradicionalmente lhe diz quantas respostas você precisa escolher, e o software do teste impede que você escolha mais respostas do que necessário. Testlets são questões que apresentam um cenário geral, com várias questões de múltipla escolha relativas a este cenário geral. Questões do tipo Arrastar-e-soltar requerem que você clique com o botão do mouse e o mantenha pressionado, mova um botão ou ícone para outra área, e solte o botão do mouse para colocar o objeto em outro lugar – normalmente em uma lista. Portanto, em alguns casos, para acertar a questão, é possível que você tenha que colocar uma lista de cinco itens na ordem adequada. Os dois últimos tipos utilizam um simulador de rede para fazer perguntas. É interessante notar que os dois tipos permitem que a Cisco avalie duas habilidades bastante diferentes. Primeiro, as questões do tipo Laboratório Simulado geralmente descrevem um problema e a sua tarefa é configurar um ou mais roteadores ou switches para consertar o problema. O exame então pontua a questão com base na configuração que você alterou ou acrescentou. Novamente, é interessante notar que as questões do tipo Laboratório Simulado são as únicas questões que a Cisco (até hoje) admite abertamente conceder pontuação parcial. As questões do tipo Simlet possivelmente são o estilo mais difícil de questão nestes exames. Este tipo de questão também utiliza um simulador de rede, mas, em vez de responder à questão alterando a configuração, a questão inclui uma ou mais questões de múltipla escolha. As questões requerem a utilização do simulador para examinar o comportamento atual de XXVI Introdução uma rede, interpretando o resultado de saída de qualquer comando show do qual você se lembre para responder à questão. Enquanto as questões do tipo Laboratório Simulado requerem que você resolva problemas relacionados a uma configuração, as questões do tipo Simlet requerem que você analise redes em funcionamento normal e redes com problemas, correlacionando os resultados de saída dos comandos show com seu conhecimento de teoria sobre redes e comandos de configuração. O que cai nos Exames CCNA? Desde os meus tempos de escola, sempre que o professor anunciava que em breve teríamos um teste, alguém sempre perguntava: o que vai cair no teste? Mesmo já na universidade, todos tentavam obter mais informações sobre o que cairia nos exames. No fundo, o objetivo é saber o que deve ser estudado com mais afinco, o que deve ser estudado mais superficialmente, e o que não deve ser estudado. A Cisco deseja que o público conheça a variedade de tópicos e tenha uma idéia sobre os tipos de conhecimento e habilidades necessários para cada tópico, para cada exame de certificação da Cisco. Com este propósito, a Cisco publica um conjunto de objetivos para cada exame. Os objetivos relacionam os tópicos específicos, como endereçamento IP, RIP e VLANs. Os objetivos também indicam os tipos de habilidades necessárias para aquele tópico. Um objetivo, por exemplo, poderia começar com “Descrever...” e outro com “Descrever, configurar e resolver...”. O segundo objetivo deixa claro que você precisa ter um entendimento profundo e completo daquele tópico. Ao relacionar os tópicos e o nível de conhecimento, a Cisco nos ajuda a preparar para os exames. Embora os objetivos do exame ajudem bastante, tenha em mente que a Cisco deixa claro que os tópicos relacionados para todos os seus exames de certificação são apenas diretrizes. A Cisco se esforça em manter as questões do exame dentro dos limites dos objetivos apresentados, e, por experiência própria, em conversas com pessoas envolvidas no processo, sei que todas as questões são analisadas quanto ao seu enquadramento dentro dos tópicos de exame apresentados. Tópicos do exame ICND1 A Tabela I-1 relaciona os tópicos do exame ICND1. Os tópicos do exame ICND2 são apresentados logo a seguir na Tabela I-2. Embora os tópicos de exame apresentados não sejam enumerados na Cisco.com, a Cisco Press, na verdade, enumera os tópicos dos exames para facilitar a referência. A tabela também apresenta as seções do livro nas quais é abordado cada tópico do exame. Como os tópicos podem mudar com o tempo, verifique-os conforme relacionados em Cisco.com (especificamente, em http://www.cisco.com/go/ccna). Se a Cisco vier a realmente acrescentar tópicos dos exames posteriormente, observe o Apêndice C deste livro que descreve como ir até a página http://www.ciscopress.com e baixar as informações adicionais referentes aos tópicos recém acrescentados. Observação A tabela inclui partes destacadas em cinza que serão explicadas na próxima seção “Tópicos do Exame CCNA”. Tabela I-1. Tópicos do Exame ICND1 Número de referência Seções do livro ICND1 onde o tópico é abordado Tópico do exame Descrever a operação das redes de dados 1 I Descrever o propósito e as funções de vários dispositivos de rede 2 I Selecionar os componentes necessários para satisfazer a uma determinada especificação de rede 3 I, II, III Utilizar os modelos OSI e TCP/IP e seus protocolos associados para explicar como os dados fluem em uma rede CCNA ICND2 XXVII 4 I Descrever aplicativos de rede comuns incluindo aplicativos Web 5 I Descrever o propósito e a operação básica dos protocolos nos modelos OSI e TCP 6 I Descrever o impacto de aplicativos (Voice Over IP e Video Over IP) em uma rede 7 I-IV Interpretar diagramas de rede 8 I-IV Determinar o trajeto entre dois hosts dentro de uma rede 9 I, III, IV Descrever os componentes necessários para comunicação na rede e na Internet 10 I-IV Identificar e corrigir problemas de rede comuns nas camadas 1, 2, 3 e 7 utilizando uma abordagem de modelos em camadas 11 II, III Diferenciar entre operações e recursos LAN/WAN Implementar uma pequena rede de switches 12 II Selecionar as mídias, cabos, portas e conectores adequados para conectar switches a outros dispositivos e hosts de rede 13 II Explicar a tecnologia e o método de controle de acesso ao meio para tecnologia Ethernet 14 II Explicar segmentação de rede e conceitos básicos de gerenciamento de tráfego 15 II Explicar a operação dos switches Cisco e conceitos básicos de switching 16 II Executar, salvar e verificar as tarefas de configuração inicial do switch, incluindo o gerenciamento de acesso remoto 17 II Verificar o status da rede e a operação do switch utilizando recursos básicos (incluindo: ping, traceroute, telnet, SSH, arp, ipconfig), e comandos SHOW & DEBUG 18 II Implementar e verificar a segurança básica de um switch (segurança da porta, desativação de portas) 19 II Identificar, prescrever e resolver questões comuns relativas a redes de switches, questões de configuração, negociação automática e falhas no hardware de switches Implementar um esquema de endereçamento IP e serviços IP para satisfazer as exigências de rede para um pequeno escritório empresarial XXVIII Introdução 20 I, III Descrever a necessidade e o papel do endereçamento em redes 21 I, III Criar e aplicar um esquema de endereçamento a uma rede 22 III Designar e verificar endereços IP válidos para hosts, servidores e dispositivos de rede em um ambiente de LAN 23 IV Explicar os usos básicos e a operação do NAT em uma pequena rede conectando a um ISP 24 I, III Descrever e verificar a operação DNS 25 III, IV Descrever a operação e os benefícios de se utilizar o endereçamento IP público e privado 26 III, IV Ativar o NAT para uma pequena rede com um único ISP e uma única conexão utilizando SDM e verificar a operação utilizando CLI e ping 27 III Configurar, verificar e resolver problemas nas operações DHCP e DNS em um roteador. (incluindo: CLI/SDM) 28 III Implementar serviços de endereçamento estático e dinâmico para hosts em um ambiente de LAN 29 III Identificar e corrigir endereçamento IP questões de Implementar uma pequena rede roteada 30 I, III Descrever conceitos básicos de roteamento (incluindo: encaminhamento de pacotes, processo de consulta a roteadores) 31 III Descrever a operação de roteadores Cisco (incluindo: processo de inicialização de roteadores, POST, componentes de roteadores) 32 I, III Selecionar as mídias, cabos, portas e conectores adequados para conectar roteadores a outros dispositivos e hosts de rede 33 III Configurar, verificar e resolver problemas de RIPv2 34 III Acessar e utilizar o roteador CLI para estabelecer parâmetros básicos 35 III Conectar, configurar e verificar o status das operações da interface com um dispositivo CCNA ICND2 XXIX Tabela I-1 Tópicos do Exame ICND1 (Continuação) 36 III Verificar a configuração dos dispositivos e a conectividade de rede utilizando ping, traceroute, telnet, SSH ou outros recursos 37 III Executar e verificar as tarefas de configuração de roteamento para uma rota estática ou padrão de acordo com certos requisitos específicos de roteamento 38 III Gerenciar arquivos de configuração IOS (incluindo: salvar, editar, atualizar, restaurar) 39 III Gerenciar o Cisco IOS 40 III Implementar senhas e segurança física 41 III Verificar o status de rede e a operação dos roteadores utilizando recursos básicos (incluindo: ping, traceroute, telnet, SSH, arp, ipconfig) e comandos SHOW & DEBUG Explicar e selecionar as tarefas administrativas adequadas exigidas para uma WLAN 42 II Descrever padrões associados com meios de comunicação sem fio (incluindo: IEEE, WI-FI Alliance, ITU/FCC) 43 II Identificar e descrever o propósito dos componentes em uma pequena rede de comunicação sem fio (incluindo: SSID, BSS, ESS) 44 II Identificar os parâmetros básicos a serem configurados em uma rede sem fio para garantir que os dispositivos se conectem ao ponto de acesso correto 45 II Comparar e contrastar características de segurança de comunicação sem fio e capacidades de segurança WPA (incluindo: open, WEP, WPA-1/2) 46 II Identificar questões comuns com a implementação de redes de comunicação sem fio Identificar ameaças de segurança para uma rede e descrever métodos gerais para mitigar essas ameaças 47 I Explicar as crescentes ameaças atuais à segurança de redes e a necessidade de implementar uma política de segurança abrangente para mitigar as ameaças 48 I Explicar métodos gerais para mitigar ameaças comuns à segurança de dispositivos, hosts e aplicativos de rede 49 I Descrever as funções de instrumentos e aplicativos de segurança comuns 50 I, II, III Descrever as práticas recomendadas de segurança incluindo os passos iniciais para se ter dispositivos de rede seguros Implementar e verificar links WAN 51 IV Descrever diversos métodos para conexão com uma WAN 52 IV Configurar e verificar uma conexão WAN serial Tópicos do exame ICND2 A Tabela I-2 relaciona os tópicos do exame ICND2 (640-816), junto com as seções do livro no Guia Oficial de Certificação do Exame CCNA ICND2 nas quais cada tópico é abordado. XXX Introdução Tabela I-2 Tópicos do Exame ICND2 Número de referência Seções do livro ICND2 onde o tópico é abordado Tópico do exame Configurar, verificar e resolver problemas de um switch com VLANs e comunicação interswitch 101 I Descrever tecnologias avançadas de switching (incluindo: VTP, RSTP, VLAN, PVSTP, 802.1q) 102 I Descrever como as VLANs criam redes logicamente separadas e a necessidade de roteamento entre elas 103 I Configurar, verificar e resolver problemas relativos a VLANs 104 I Configurar, verificar e resolver problemas relativos a trunking em switches Cisco 105 II Configurar, verificar e resolver problemas relativos a roteamento interVLAN 106 I Configurar, verificar e resolver problemas relativos a VTP 107 I Configurar, verificar e resolver problemas relativos à operação RSTP 108 I Interpretar o resultado de vários comandos show e debug para verificar o status operacional de uma rede de switches Cisco 109 I Implementar a segurança básica de switches (incluindo: segurança de portas, portas não atribuídas, acesso a tronco, etc) Implementar um esquema de endereçamento IP e de serviços IP para satisfazer as exigências de rede em uma rede empresarial de porte médio 110 II Calcular e aplicar um projeto de endereçamento IP VLSM a uma rede 111 II Determinar o esquema adequado de endereçamento classless utilizando VLSM e sumarização para satisfazer as exigências de endereçamento em uma LAN/WAN 112 V Descrever as exigências tecnológicas para executar o IPv6 (incluindo: protocolos, pilha dupla, tunneling, etc) 113 V Descrever endereços IPv6 114 II, III Identificar e corrigir problemas comuns associados com o endereçamento IP e configurações de hosts Configurar e resolver problemas básicos de operação e roteamento em dispositivos Cisco 115 III Comparar e contrastar métodos de roteamento e protocolos de roteamento 116 III Configurar, verificar e resolver problemas relativos a OSPF 117 III Configurar, verificar e resolver problemas relativos a EIGRP 118 II, III Verificar a configuração e a conectividade utilizando ping, traceroute, telnet ou SSH 119 II, III Resolver problemas relativos a questões de implementação de roteamento 120 II, III, IV 121 II Verificar a operação do hardware e do software de roteadores utilizando comandos SHOW & DEBUG Implementar a segurança básica de roteadores CCNA ICND2 XXXI Implementar, verificar e resolver problemas relativos a NAT e ACLs em uma rede empresarial de médio porte 122 II Descrever o propósito e os tipos de listas de controle de acesso 123 II Configurar e aplicar listas de controle de acesso com base nas exigências de filtragem de rede 124 II Configurar e aplicar uma lista de controle de acesso para limitar o acesso telnet e SSH a roteadores 125 II Verificar e monitorar ACLs em um ambiente de rede 126 II Resolver problemas relativos a questões de implementação ACL 127 V Explicar a operação básica do NAT 128 V Configurar o Network Address Translation (Tradução de Endereços de Rede) para determinadas exigências de rede utilizando CLI 129 V Resolver problemas relativos a questões de implementação do NAT Implementar e verificar links WAN 130 IV Configurar e verificar Frame Relay em roteadores Cisco 131 IV Resolver problemas relativos a questões de implementação da WAN 132 IV Descrever a tecnologia VPN (incluindo: importância, benefícios, função, impacto, componentes) 133 IV Configurar e verificar a conexão com o PPP entre roteadores Cisco Tópicos do exame CCNA Na versão anterior dos exames, o exame CCNA abrangia boa parte do que constava no exame ICND (640-811), acrescido da abordagem de tópicos no exame INTRO (640-821). O novo exame CCNA (640-802) abrange todos os tópicos dos exames ICND1 (640-822) e ICND2 (640-816). Um dos motivos para uma abordagem mais equilibrada nos exames é que alguns dos tópicos que costumavam aparecer no segundo exame passaram a fazer parte do primeiro. O novo exame CCNA (640-802) abrange todos os tópicos dos exames ICND1 e ICND 2. Os tópicos oficiais do exame CCNA 640-802, apresentados na página http://www.cisco.com, incluem todos os tópicos relacionados na Tabela I-2 para o exame ICND2, acrescido da maior parte dos tópicos do exame ICND1, relacionados na Tabela I-1. Os únicos tópicos de exame dessas duas tabelas que não são relacionados como tópicos do exame CCNA são os tópicos destacados em cinza na Tabela I-1. Entretanto, observe que os tópicos em cinza ainda são abordados no exame CCNA 640-802. Estes tópicos só não estão relacionados entre os tópicos do exame CCNA porque um dos tópicos do exame ICND2 se refere aos mesmos conceitos. Esboço do curso ICND1 e ICND2 Outra forma de se direcionar em relação aos tópicos dos exames é olhar o esboço do curso relativo aos cursos desejados. A Cisco oferece dois cursos autorizados relacionados ao CCNA: o Interconnecting Cisco Network Devices 1 (ICND1) (Interconectando Dispositivos de Rede Cisco 1) e o Interconnecting Cisco Network Devices 2 (ICND2) (Interconectando Dispositivos de Rede Cisco 2). A Cisco autoriza a CLSP (Certified Learning Solutions Providers, ou Provedores Certificados para Soluções de Aprendizado) e a CLP (Certified Learning Partners, ou Parceiros de Aprendizado Cisco) a ministrar essas aulas. Essas empresas autorizadas podem também criar apostilas de cursos customizadas utilizando este material, em alguns casos para ministrar aulas voltadas para a aprovação no exame CCNA. XXXII Introdução Sobre o Guia Oficial de Certificação do Exame CCENT/CCNA ICND1 e o Guia Oficial de Certificação do Exame CCNA ICND2 Conforme mencionado anteriormente, a Cisco separou o conteúdo abordado pelo exame CCNA em duas partes: tópicos normalmente utilizados por engenheiros que trabalham em uma rede empresarial pequena (ICND1), com os tópicos adicionais normalmente utilizados por engenheiros de empresas de porte médio sendo abordados pelo exame ICND2. Da mesma forma, a série Guia de Certificação do Exame CCNA inclui dois livros para o CCNA – CCENT/CCNA ICND1 Guia Oficial de Certificação do Exame e o CCNA ICND2 Guia Oficial de Certificação do Exame. Estes dois livros abrangem a gama de tópicos em cada exame, normalmente com um pouco mais de profundidade do que é exigido para os exames, simplesmente para assegurar que os livros preparem o candidato para as questões mais difíceis do exame. As seções apresentadas a seguir relacionam a variedade de recursos existentes neste livro e no CCENT/CCNA Guia Oficial de Certificação do Exame. Ambos os livros possuem os mesmos recursos básicos; portanto, se estiver lendo este livro e o livro ICND1, você não precisará ler a introdução dos dois livros. Além disso, para aqueles que estejam usando ambos os livros para se preparar para o exame CCNA 640-802 (em vez de realizar a opção de dois exames), ao final desta introdução será apresentada uma sugestão de plano de leitura. Objetivos e métodos O objetivo mais importante e, de certa forma, óbvio deste livro é ajudá-lo a passar no exame ICND2 e no exame CCNA. De fato, se o objetivo principal deste livro fosse diferente, o seu título seria enganoso! Entretanto, os métodos utilizados neste livro para ajudá-lo a passar nos exames também são elaborados para que você adquira um conhecimento muito maior sobre como realizar seu trabalho. Este livro utiliza várias metodologias importantes para ajudá-lo a descobrir os tópicos do exame que precisam de mais revisões, para ajudá-lo a entender por completo e lembrar-se destes detalhes, e para ajudá-lo a provar a si mesmo que assimilou seu conhecimento sobre estes tópicos. Portanto, este livro não pretende ajudá-lo a passar em exames simplesmente através da memorização, mas através de um verdadeiro aprendizado e entendimento dos tópicos. A certificação CCNA é a base para a obtenção de muitas certificações profissionais da Cisco, e seria uma desconsideração a você se este livro não o ajudasse a verdadeiramente aprender a matéria. Por isso, este livro o ajuda a passar no exame CCNA utilizando os seguintes métodos: Ajudando-o a descobrir quais tópicos do exame você ainda não domina Proporcionando explicações e informações para preencher as lacunas do seu conhecimento Fornecendo exercícios que aprimoram a sua capacidade de lembrar e deduzir respostas às questões do teste Características do livro Para ajudá-lo a customizar seu tempo de estudo utilizando estes livros, os capítulos principais possuem vários recursos que o ajudam a tirar maior proveito do seu tempo: Questionários “Eu já conheço isto?”: Cada capítulo começa com um questionário que o ajuda a determinar quanto tempo será necessário para estudar o capítulo. Tópicos fundamentais: Essas são as principais seções de cada capítulo. Elas explicam os protocolos, os conceitos e a configuração referentes aos tópicos discutidos no capítulo. Atividades de Preparação para o Exame: Ao final da seção Tópicos Fundamentais de cada capítulo, a seção Atividades de Preparação para o Exame relaciona uma série de atividades de estudo que devem ser realizadas ao final do capítulo. Cada capítulo inclui as atividades que fazem mais sentido para o estudo dos tópicos do capítulo. Dentre as atividades, incluem-se as seguintes: — Revisão dos Tópicos Principais: O ícone Tópicos Principais é mostrado próximo aos itens mais importantes na seção Tópicos Fundamentais do capítulo. A atividade Revisão dos Tópicos Principais relaciona os tópicos principais daquele capítulo e o número da página. Como o conteúdo do capítulo inteiro pode cair no exame, você deve, com certeza, saber as informações relacionadas em cada tópico principal. Por isso, elas devem ser revisadas. CCNA ICND2 XXXIII — Completar Tabelas e Listas Usando a Memória: para ajudá-lo a exercitar sua memória e memorizar algumas listas de fatos, muitas das listas e tabelas mais importantes do capítulo são incluídas no Apêndice J. Este documento relaciona somente informações parciais, permitindo que você complete a tabela ou a lista. O Apêndice K relaciona as mesmas tabelas e listas, preenchidas, para facilitar a comparação. — Definição dos Termos Principais: Embora seja improvável que nos exames caiam perguntas do tipo “Defina este termo”, os exames CCNA requerem que você aprenda e saiba várias terminologias de comunicação em rede. Esta seção relaciona os termos mais importantes do capítulo, pedindo que você escreva uma pequena definição e compare sua resposta com o glossário apresentado no final do livro. — Tabelas de Referência a Comandos: Alguns capítulos do livro abordam uma grande quantidade de comandos de configuração e EXEC. Essas tabelas relacionam os comandos introduzidos no capítulo, junto com uma explicação. Para se preparar para o exame, use-as como referência, mas também leia as tabelas uma vez quando estiver executando as Atividades de Preparação para o Exame para assegurar-se de que você se lembre de tudo que os comandos podem fazer. Prática para a criação de sub-redes (Subnetting Practice): O Apêndice D encontrado em inglês no website da editora www.altabooks.com.br, contém um grande conjunto de problemas para praticar a criação de sub-redes, com as respostas e as explicações de como as respostas foram obtidas. Este é um excelente recurso para se preparar para a criação de sub-redes com agilidade e eficiência. O site amigo: o site http://www.ciscopress.com/title/1587201828 fornece os materiais atualizados mais recentemente que ajudam a esclarecer tópicos complexos do exame. Verifique este site regularmente e veja as atualizações escritas pelo autor que fornecem uma visão mais profunda dos tópicos mais problemáticos encontrados no exame. (em inglês) Como este livro é organizado Este livro contém 18 capítulos principais – os Capítulos de 1 a 18, com o Capítulo 18 incluindo alguns materiais de resumo e sugestões sobre como abordar os exames. Cada capítulo principal abrange um subconjunto dos tópicos do exame ICND2. Os capítulos principais estão organizados em seções e cobrem os seguintes tópicos: Parte I: LAN Switching — Capítulo 1, “LANs Virtuais”: Este capítulo explica os conceitos e a configuração em torno das LANs virtuais, incluindo Trunking de VLANs e o VTP (VLAN Trunking Protocol, ou Protocolo de Trunking de VLANs — Capítulo 2, “Protocolo Spanning Tree”: Este capítulo mergulha fundo nos conceitos existentes por trás do STP (Spanning Tree Protocol, ou Protocolo Spanning Tree), bem como no Rapid STP mais recente (RSTP), incluindo conceitos de configuração e resolução de problemas. — Capítulo 3, “Resolvendo problemas de LAN Switching” : Este capítulo explica algumas idéias gerais sobre como resolver problemas de comunicação em rede, concentrando-se principalmente no processo de encaminhamento utilizado por switches de LANs. Parte II: Roteamento IP — Capítulo 4, “Roteamento IP: rotas estáticas e rotas diretamente conectadas”: Este capítulo examina como os roteadores acrescentam rotas estáticas e rotas conectadas à tabela de roteamento, revendo simultaneamente os conceitos existentes por trás de como os roteadores direcionam ou encaminham pacotes. — Capítulo 5, “VLSM e sumarização de rotas”: Este capítulo explica como o roteamento IP e os protocolos de roteamento podem dar suporte ao uso de diferentes máscaras de sub-rede em uma única rede classful (VLSM), bem como os conceitos da matemática existente por trás de como os roteadores conseguem sumarizar múltiplas rotas em uma única entrada na tabela de roteamento. — Capítulo 6, “Listas de controle de acesso IP”: Este capítulo examina como as ACLs podem filtrar pacotes para que um roteador não encaminhe o pacote. O capítulo examina os conceitos e a configuração de ACLs padrão e estendidas incluindo ACLs nomeadas e numeradas. — Capítulo 7, “Resolvendo problemas de roteamento IP”: Este capítulo mostra um plano estruturado para como isolar problemas relacionados a dois hosts que deveriam conseguir encaminhar pacotes um para o outro, mas XXXIV Introdução não conseguem fazê-lo. O capítulo inclui também uma variedade de ferramentas e dicas para ajudar a atacar problemas de roteamento. Parte III: Configuração e resolução de problemas relativos a protocolos de roteamento — Capítulo 8, “Teoria dos protocolos de roteamento”: Este capítulo explica a teoria existente por trás dos protocolos do vetor distância e link-state. — Capítulo 9, “OSPF”: Este capítulo examina o OSPF, incluindo mais detalhes sobre a teoria link-state implementada pelo OSPF, e a configuração do OSPF. — Capítulo 10, “EIGRP”: Este capítulo examina o EIGRP, incluindo uma descrição da teoria existente por trás do EIGRP, bem como a configuração e a verificação do EIGRP. — Capítulo 11, “Resolvendo problemas em protocolos de roteamento”: Este capítulo explica algumas das razões típicas pelas quais os protocolos de roteamento falham ao trocar informações de roteamento, mostrando exemplos específicos de problemas comuns com o OSPF e EIGRP. Parte IV: Redes de longa distância (WANs) — Capítulo 12,”WANs ponto-a-ponto”: Este curto capítulo revisa os fundamentos das WANs e examina o PPP, incluindo o CHAP, em mais detalhe. — Capítulo 13, “Conceitos de Frame Relay”: Este capítulo se concentra na terminologia e na teoria existente por trás do protocolo Frame Relay, incluindo opções de endereçamento IP ao utilizar Frame Relay. — Capítulo 14, “Configuração e resolução de problemas de Frame Relay”: Este capítulo mostra uma variedade de opções de configuração para Frame Relay, incluindo subinterfaces ponto-a-ponto e multipontos. Explica também a melhor forma de utilizar os comandos show para isolar a causa geradora de problemas comuns envolvendo Frame Relay. — Capítulo 15, “Redes privadas virtuais”: Este capítulo examina os conceitos e protocolos utilizados para criar VPNs seguras na Internet, incluindo os fundamentos do IPsec. Parte V: Escalando o espaço de endereçamento IP — Capítulo 16, “Tradução de endereços de rede”: Este capítulo examina de perto os conceitos existentes por trás da exaustão de espaço de endereçamento IPv4, e como o NAT, de modo especial a opção PAT (Port Address Translation), ajuda na resolução de problemas. O capítulo também mostra como configurar o NAT em roteadores que utilizam IOS CLI. — Capítulo 17, “IP Versão 6”: Este capítulo introduz os fundamentos do IPv6, incluindo o formato de endereço de 128 bits, suporte OSPF e EIGRP ao IPv6, e a configuração original básica do IPv6. Introduz também o conceito de estratégias de migração e de tunneling do IPv6. Parte VI: Preparação final — Capítulo 18, “Preparação final”: Este capítulo sugere um plano de preparação final após ter concluído as principais partes do livro, explicando, de modo especial, as várias opções de estudo disponíveis no livro. Parte VII: Apêndices — Apêndice A, “Respostas para os questionários “Eu já conheço isto?”: Inclui as respostas a todas as questões desde o Capítulo 1 até o Capítulo 17. — Apêndice B, “Tabela de conversão de decimal para binário”: Relaciona os valores decimais de 0 a 255, junto com os equivalentes binários. — Apêndice C, “Atualizações no exame ICND2: versão 1.0”: Este apêndice aborda uma variedade de tópicos que esclarecem ou espandem os tópicos abordados anteriormente no capítulo. Este apêndice é atualizado de tempos em tempos e postado em http://www.ciscopress.com/ccna, com a versão mais recente disponível na época de impressão, incluída aqui como Apêndice C. (A primeira página do apêndice inclui instruções sobre como verificar se a última versão do Apêndice C está disponível on-line.) CCNA ICND2 XXXV —Glossário: O glossário contém definições para todos os termos relacionados na seção “Definição de termoschave”, ao final dos Capítulos 1 a 17. Parte VII: Apêndices — Apêndice D, Prática de Sub-redes (disponível em inglês, no website da editora www.altabooks.com.br): Embora não abordada em nenhum dos capítulos impressos neste livro, a criação de sub-redes é com certeza o conhecimento pré-requisito mais importante para o exame ICND2. Este apêndice, bem como os Apêndices E, H e I, incluem materiais extraídos do Guia Oficial de Certificação do Exame CCENT/CCNA ICND1 para aqueles que compraram este livro, mas não o livro do ICND1. De modo especial, este apêndice inclui um grande número de problemas relacionados com a prática da criação de sub-redes, apresentando também as respostas. As respostas utilizam processos binários e decimais descritos no Capítulo 12 do livro ICND1; o Apêndice H deste livro é uma cópia do Capítulo 12 do ICND1. — Apêndice E, Páginas de Referência a Sub-redes (disponível em inglês, no website da editora www.altabooks.com.br): Este apêndice resume o processo utilizado para encontrar a resposta a vários problemas importantes de sub-redes, com os detalhes apresentados em uma única página. O objetivo é oferecer a você uma página de referência para ser usada ao praticar sub-redes. — Apêndice F, Cenários Adicionais: Um dos métodos utilizados para melhorar a sua capacidade de análise de redes e de resolução de problemas é examinar quantos cenários de redes forem possíveis, raciocinar sobre eles e obter feedback para verificar se você chegou às conclusões corretas. Este apêndice oferece vários cenários deste tipo. — Apêndice H, Endereçamento e Sub-rede IP: Este apêndice é uma cópia do Capítulo 12 do Guia Oficial de Certificação do Exame CCENT/CCNA ICND1. Este capítulo explica endereçamento IP e sub-redes, que são considerados um conhecimento pré-requisito para o exame ICND2. O Apêndice H é incluído neste livro para aqueles que não possuem uma cópia do Guia Oficial de Certificação do Exame CCENT/CCNA ICND1. É necessário, entretanto, revisar e aprender mais sobre sub-redes. — Apêndice I, Configuração de WAN: Este apêndice é uma cópia do Capítulo 17 do Guia Oficial de Certificação do Exame CCENT/CCNA ICND1. O Capítulo 12 deste livro (ICND2), “WANs ponto-a-ponto”, apresenta uma sugestão para revisar alguns pontos pré-requisitos apresentados neste capítulo. Este capítulo é incluído neste livro para aqueles que não possuem uma cópia do Guia Oficial de Certificação do Exame CENT/CCNA ICND1. — Apêndice J, “Tabelas de Memória”: Este apêndice contém as tabelas e listas de cada capítulo, com a eliminação de parte do conteúdo. Este apêndice pode ser impresso e, como exercício de memória, as tabelas e listas podem ser completadas. O objetivo é ajudá-lo a memorizar fatos que podem ser úteis nos exames. — Apêndice K, “Resposta das Tabelas de Memória”: Este apêndice contém a chave de respostas para os exercícios do Apêndice J. — Apêndice L, “ICND2 Open-Ended Questions”: Este apêndice é proveniente de edições anteriores deste livro. A edição mais antiga apresentava questões de resolução livre com o propósito de ajudá-lo a estudar para o exame, mas as novas características tornam essas questões desnecessárias. Por questão de conveniência, as questões antigas são incluídas aqui, porém não editadas desde a última edição. Como usar este livro para se preparar para o exame ICND2 (640-816) Este livro foi elaborado com dois objetivos principais em mente: ajudá-lo a estudar para os exames ICND2 e CCNA utilizando tanto este livro quanto o Guia Oficial de Certificação de Exame CCENT/CCNA ICND1. Usar este livro para se preparar para o exame de ICND2 é simples – leia todos os capítulos na seqüência, e siga as sugestões de estudo apresentadas no Capítulo 18 “Preparação Final”. Para os capítulos principais deste livro (Capítulos de 1 a 17), são dadas algumas opções com relação ao volume que você deve ler de cada capítulo. Em alguns casos, é possível que você já saiba a maior parte ou todas as informações abordadas em determinado capítulo. Para ajudá-lo a decidir quanto tempo deve ser dedicado a cada capítulo, os capítulos começam com um questionário “Eu já conheço isto?”. Se acertar todas as questões do questionário, ou errar apenas uma, é provável que você prefira saltar direto para o fim do capítulo até a seção “Atividades de Preparação para o Exame” e resolver essas atividades. A Figura I-2 apresenta o plano geral. XXXVI Introdução Figura I-2. Como abordar cada capítulo deste livro Ao concluir os Capítulos de 1 a 17, você poderá usar as diretrizes apresentadas no Capítulo 18 para detalhar o resto das atividades de preparação para o exame. Este capítulo inclui as seguintes sugestões: Visite a página http://www.ciscopress.com para obter a cópia mais recente do Apêndice C, que pode incluir tópicos adicionais para estudo. (em inglês) Pratique a criação de sub-redes utilizando as ferramentas disponíveis nos apêndices. Repita as atividades em todas as seções “Atividades de Preparação para o Exame”, encontradas ao final de cada capítulo. Revise os cenários apresentados no Apêndice F. Revise todas as questões do questionário “Eu já conheço isto?” Pratique o exame utilizando os simulados. Como usar estes livros para se preparar para o exame CCNA 640-802 Se você pretende obter a sua certificação CCNA utilizando a opção de exame único do CCNA 640-802, este livro pode ser utilizado junto com o CCENT/CCNA ICND 1 Guia Oficial de Certificação do Exame. Caso ainda não tenha comprado nenhum dos livros, de um modo geral, é possível conseguir o par a um custo menor adquirindo-os em um conjunto de dois volumes, chamado Biblioteca de Certificação CCNA (CCNA Certification Library). Estes dois livros foram elaborados para serem usados juntos ao estudar para o exame CCNA. Você possui duas opções com relação à ordem em que os dois livros devem ser lidos. A primeira opção, e a mais óbvia, é ler o livro ICND1 e, em seguida, passar para este livro (ICND2). A outra opção é ler toda a abordagem feita pelo ICND1 sobre um tópico e, em seguida, ler a abordagem feita pelo ICND2 sobre o mesmo tópico. Depois disso, deve-se voltar ao ICND1 novamente. A Figura I-3 ilustra a opção de leitura que sugiro para os dois livros. Figura I-3 Plano de leitura ao estudar para o exame CCNA CCNA ICND2XXXVII Ambas as opções de plano de leitura oferecem alguns benefícios. Folhear as páginas dos livros pode ajudá-lo a se concentrar em um tópico geral de cada vez. Entretanto, observe que existe uma certa sobreposição entre os dois exames, e, portanto, você também perceberá uma certa sobreposição de assuntos entre os dois livros. Com base nos comentários feitos por leitores sobre a edição anterior destes livros, aqueles que eram iniciantes na comunicação em rede mostraram uma tendência a se sair melhor completando todo o primeiro livro e, em seguida, passando para o segundo. Já os leitores mais experientes, e com maior conhecimento, antes de começar a ler os livros mostraram uma tendência a preferir seguir um plano de leitura como o mostrado na Figura I-3. Observe que, para a preparação final, você pode utilizar o capítulo final (Capítulo 18) deste livro, em vez do capítulo de preparação final (Capítulo 18) do livro ICND1. Além do fluxo mostrado na Figura I-3, ao estudar para o exame CCNA (em vez dos exames ICND1 e ICND2), você precisa dominar a criação de sub-redes IP antes de passar para as partes de roteamento IP e protocolos de roteamento (Partes II e III) deste livro. Este livro não revisa a criação de sub-redes nem a matemática que existe por trás do texto impresso, considerando que você saiba como encontrar as respostas. Os capítulos do ICND2, principalmente o Capítulo 5 (“Sumarização de Rotas e VLSM”), serão muito mais fáceis de entender se você puder executar com facilidade a matemática da criação de sub-redes. Para mais informações Para quaisquer comentários sobre este livro, envie-os através do site Ciscopress.com. Basta ir ao site, selecionar Fale Conosco e digitar sua mensagem. A Cisco ocasionalmente pode fazer modificações que afetem a certificação CCNA. Para isso, você deve sempre consultar www.cisco.com/go/ccna para saber dos detalhes mais recentes. A certificação CCNA é possivelmente a mais importante das certificações CISCO. Certamente é a mais popular. Ela é exigida como pré-requisito para várias outras certificações e é o primeiro passo para se distinguir como alguém que possui conhecimento comprovado pela Cisco. O CCNA ICND2 Guia Oficial de Certificação do Exame é elaborado para ajudá-lo a obter a certificação CCNA. Este é o livro de certificação CCNA ICND2 oferecido pela única editora autorizada pela Cisco. Nós, na Cisco Press, acreditamos que este livro certamente possa ajudá-lo a conseguir a certificação CCNA – mas o resultado final depende de você! Posso garantir que o seu tempo será utilizado da melhor forma possível.
Documentos relacionados
Baixar Capítulo
experiência no ramo de TI. Já trabalhou com diferentes tipos de organizações nos setores privados e DoD, contribuindo com suas habilidades técnicas de alto nível em redes e segurança para a elabora...
Leia mais