Curs pregătire CCNA: rutare, switching și securitate în rețele

Pregătire practică pentru examenul CCNA 200-301, cu laboratoare de rutare, switching, VLAN, OSPF, ACL și NAT în GNS3 și Packet Tracer.

13 capitole71 lecții3 h 36 minNivel: AvansatCertificat la final
Curs pregătire CCNA: rutare, switching și securitate în rețele

Ce veți învăța

  • Configurați VLAN, trunking 802.1Q și Spanning Tree pe switch-uri Cisco
  • Implementați rutare statică și rutare între VLAN-uri cu router on a stick sau SVI
  • Configurați OSPF într-o singură arie și interpretați tabela de rutare
  • Scrieți liste de control al accesului standard și extinse pentru filtrare de trafic
  • Configurați NAT static, dinamic și PAT pentru acces la internet
  • Securizați echipamentele Cisco cu SSH, AAA local și port security
  • Construiți și depanați topologii complete în GNS3 și Packet Tracer
  • Recunoașteți temele de automatizare de rețea, API REST, JSON și Ansible, prezente la examenul CCNA 200-301

Despre curs

Cursul pregătește pentru certificarea CCNA 200-301 și acoperă rutare, switching, VLAN, protocolul OSPF, listele de control al accesului și traducerea de adrese NAT, exact temele verificate la acest examen. Conținutul urmează structura publică a blueprintului de examen, dar cursul nu este afiliat sau autorizat de Cisco Systems, nu folosește materiale sau marcă Cisco protejate prin drept de autor și nu ține loc de examenul de certificare susținut printr-un centru Pearson VUE.

Abordarea este practică. Fiecare capitol se încheie cu exerciții de configurare reale, rulate în GNS3 cu imagini Cisco IOSv sau în Packet Tracer, unde puteți construi topologii cu routere și switch-uri virtuale fără să cumpărați echipamente fizice. Comenzile din curs, de la ip route la router ospf și access-list, se scriu direct în terminalul emulat, la fel ca pe un dispozitiv real dintr-o rețea de companie.

Veți configura VLAN și trunking 802.1Q, protocolul Spanning Tree pentru evitarea buclelor, rutarea OSPF într-o singură arie și în arii multiple, listele de control al accesului standard și extinse, precum și NAT static, dinamic și PAT pentru ieșirea spre internet. Capitolul despre servicii IP acoperă NTP, DHCP relay, SNMP și Syslog, iar capitolul de automatizare introduce API-urile REST, formatul JSON și Ansible, teme prezente la 6% din examenul 200-301.

Cursul este pentru administratori de sistem care vor să treacă la administrarea rețelei, pentru tehnicieni care pregătesc certificarea CCNA și pentru freelanceri care configurează rețele la clienți și au nevoie de o bază solidă de rutare și switching. Nu este pentru cine caută doar teorie, fără exerciții de configurare, fiecare capitol presupune muncă la terminal.

Laboratorul final cere construirea unei topologii complete, cu trei routere, două switch-uri layer 3 și patru VLAN-uri, configurare OSPF, NAT și ACL de securitate, plus depanarea a trei probleme introduse deliberat în topologie, exact tipul de scenariu întâlnit la interviurile tehnice pentru poziții de administrator de rețea.

Pentru cine este cursul

Administratori de sistem care vor să avanseze spre administrarea rețelei, tehnicieni de suport IT care pregătesc certificarea CCNA, freelanceri care configurează rețele la clienți și studenți la Automatică sau Calculatoare care vor o bază practică de rutare și switching.

Pentru cine nu este

Nu este pentru cine nu a lucrat niciodată cu linia de comandă a unui router sau switch, cursul presupune confort minim cu un terminal. Pentru bazele rețelelor, modelul OSI și adresarea IP explicate de la zero, alte cursuri din categoria Rețele pornesc mai devreme. Cursul nu acoperă CCNP, BGP sau MPLS avansat, se oprește la conținutul examenului CCNA 200-301.

Ce trebuie să știți înainte

Aveți nevoie de un calculator cu minimum 8 GB RAM pentru a rula GNS3 cu mai multe routere virtuale simultan, sau de Packet Tracer, gratuit prin programul Cisco Networking Academy. Cunoștințele de bază despre adresare IP și mască de subrețea ajută, dar primul capitol le recapitulează.

Ce veți putea face după curs

  • Vă puteți înscrie la examenul CCNA 200-301 la un centru Pearson VUE
  • Puteți configura de la zero o rețea cu VLAN, rutare OSPF și NAT pentru un birou mic sau mediu
  • Puteți depana probleme de conectivitate folosind comenzile show din IOS
  • Puteți aplica pentru poziții de administrator de rețea sau suport tehnic nivel 2
  • Puteți continua cu un curs de nivel CCNP pentru rutare și switching avansat
  • Puteți administra rețeaua unui client ca freelancer, cu documentație tehnică completă

Cuprins

  1. 1. Fundamentele adresării și instrumentele de laborator

    • Recapitulare model OSI și TCP/IP din perspectiva examenului CCNA 200-301 gratuit
    • Calcul VLSM și subnetting rapid cu metoda blocurilor de 23 min
    • Adresare IPv4 privată RFC 1918 și traducere de adrese NAT în topologii reale3 min
    • Adresare IPv6, prefixe /64 și configurare SLAAC3 min
    • Instalare GNS3 pe Windows sau Linux cu imagini Cisco IOSv3 min
    • Instalare Cisco Packet Tracer și diferențele față de GNS33 min
  2. 2. Switching: VLAN, trunking și Spanning Tree

    • Creare și configurare VLAN pe switch cu comenzile vlan și name3 min
    • Trunking 802.1Q, native VLAN și comanda switchport trunk allowed vlan3 min
    • Protocolul Spanning Tree, RSTP și rolurile de port root, designated, blocking3 min
    • Configurare EtherChannel cu LACP pentru agregare de linkuri3 min
    • Securizare porturi de access cu port security și limitarea adreselor MAC3 min
    • Depanare VLAN cu comenzile show vlan brief și show interfaces trunk3 min
  3. 3. Rutare statică și rutare între VLAN-uri

    • Configurare rutare statică cu ip route și rute implicite (default route)3 min
    • Rutare între VLAN-uri cu router on a stick și subinterfețe3 min
    • Rutare între VLAN-uri cu Switch Virtual Interface pe switch layer 33 min
    • Protocolul ARP și rezolvarea adreselor la nivel local3 min
    • Configurare DHCP pe router Cisco cu ip dhcp pool3 min
    • Depanare conectivitate cu ping, traceroute și show ip route4 min
  4. 4. OSPF, protocolul de rutare dinamică din examen

    • Configurare OSPF într-o singură arie cu comanda router ospf3 min
    • Alegerea router ID și influențarea metricii cu cost OSPF3 min
    • Alegerea DR și BDR pe segmente multiacces Ethernet3 min
    • Autentificare OSPF cu MD5 pentru linkurile dintre routere3 min
    • Rutare OSPF multi arie și tipuri de LSA, fundamentele pentru CCNA3 min
    • Depanare OSPF cu show ip ospf neighbor și show ip protocols3 min
  5. 5. Listele de control al accesului (ACL)

    • ACL standard, numerotate și cu nume, filtrare după sursă3 min
    • ACL extinse, filtrare după protocol, port și destinație3 min
    • Aplicarea ACL pe interfețe cu comanda ip access-group in sau out4 min
    • Ordinea regulilor și wildcard mask, greșeli frecvente la calculul măștii3 min
    • ACL pentru limitarea traficului Telnet și SSH pe liniile vty3 min
    • Depanare ACL cu show access-lists și show ip interface4 min
  6. 6. NAT și PAT pentru acces la internet

    • NAT static pentru publicarea unui server intern3 min
    • NAT dinamic cu pool de adrese publice3 min
    • PAT, NAT overload, pentru partajarea unei singure adrese publice3 min
    • Configurare NAT pe interfețe inside și outside3 min
    • Depanare NAT cu show ip nat translations și show ip nat statistics2 min
  7. 7. Securitate de bază pe echipamentele Cisco

    • Configurare parole enable secret și criptare cu service password-encryption3 min
    • Acces securizat prin SSH în locul Telnet, generare chei RSA3 min
    • Configurare banner de avertizare și linii vty restricționate3 min
    • AAA local pentru autentificare pe consolă și pe vty3 min
    • Protecție împotriva atacurilor DHCP spoofing cu DHCP snooping3 min
    • Protecție împotriva atacurilor asupra Spanning Tree cu BPDU Guard și Root Guard3 min
  8. 8. Servicii IP: NTP, DHCP relay, SNMP, Syslog și QoS de bază

    • NTP pentru sincronizarea orei pe echipamentele de rețea3 min
    • Configurare DHCP relay cu ip helper-address între VLAN-uri3 min
    • SNMP pentru monitorizare de bază a echipamentelor3 min
    • Syslog centralizat pentru colectarea jurnalelor de pe routere și switch-uri3 min
    • QoS de bază, marcaje DSCP și cozi de prioritate3 min
  9. 9. Automatizare și programabilitate de rețea

    • Diferența dintre rutare tradițională și rețele definite prin software (SDN)3 min
    • Introducere în API-uri REST pentru echipamente de rețea3 min
    • Formatul de date JSON folosit în automatizarea configurațiilor3 min
    • Introducere în Ansible pentru configurare automată de switch-uri și routere3 min
    • Controllerul Cisco DNA Center, la nivel conceptual pentru examen3 min
  10. 10. Rețele wireless, concepte și securitate

    • Concepte WLAN, SSID, canale și benzile 2.4 GHz și 5 GHz3 min
    • Diferența dintre access point autonom și controller WLC3 min
    • Securitate wireless WPA2 și WPA3, autentificare PSK și enterprise3 min
    • Roaming și acoperire, plasarea access point-urilor într-un birou3 min
    • Depanare conexiune wireless cu instrumente de scanare a canalelor3 min
  11. 11. Greșeli frecvente la configurare și la examen

    • Confuzii frecvente între masca de subrețea și wildcard mask la ACL3 min
    • Erori tipice de trunking, native VLAN nepotrivită între switch-uri3 min
    • Bucle de rutare cauzate de rute statice greșit configurate3 min
    • Greșeli de sintaxă la OSPF, rețele nedeclarate cu comanda network3 min
    • Confuzii între show running-config și show startup-config3 min
  12. 12. Simulare examen și strategie de pregătire

    • Structura examenului CCNA 200-301, durată, tip de întrebări, prag de promovare3 min
    • Plan de studiu pe 8 săptămâni cu recapitulare pe teme3 min
    • Simulare de întrebări tip examen pentru fiecare domeniu din blueprint3 min
    • Resurse oficiale de studiu și cum le folosiți alături de acest curs3 min
    • Greșeli frecvente de gestionare a timpului în timpul examenului3 min
  13. 13. Laborator final: construirea unei rețele complete în GNS3

    • Proiectare topologie cu 3 routere, 2 switch-uri layer 3 și 4 VLAN-uri3 min
    • Configurare completă rutare OSPF, VLAN, trunking și NAT pentru ieșire spre internet3 min
    • Aplicare ACL de securitate și SSH pe toate echipamentele din topologie3 min
    • Testare conectivitate end to end și depanare a 3 probleme introduse deliberat3 min
    • Documentare topologie și configurații conform cerințelor unui proiect real de rețea3 min
Cine predă
, fondatorul agenției GOAI din Alba Iulia. În mediul online din 1997, în optimizare SEO din 2007. Cursul pornește de la situații întâlnite în lucrul cu clienți din România și este actualizat pe măsură ce uneltele se schimbă. Experiența autorului.
Conținut actualizat la
24 august 2026

Întrebări frecvente despre curs

Cursul este autorizat sau afiliat Cisco?

Nu. Cursul este pregătire independentă pentru examenul CCNA 200-301, realizată pe baza blueprintului public de examen. Nu este curs oficial Cisco Networking Academy și nu înlocuiește manualele sau programul oficial de studiu.

Am nevoie de echipamente fizice Cisco?

Nu. Toate laboratoarele se fac în GNS3, cu imagini Cisco IOSv pe care le adăugați separat, sau în Packet Tracer, disponibil gratuit prin Cisco Networking Academy. Un calculator obișnuit, cu 8 GB RAM, este suficient pentru topologiile din curs.

Certificatul de la finalul cursului înlocuiește certificarea CCNA?

Nu. Certificatul cisnet.ro confirmă parcurgerea cursului și promovarea testului final cu prag de 70%, cu cod public de verificare. Certificarea CCNA se obține separat, la examen, printr-un centru Pearson VUE.

Cât durează pregătirea pentru examen după acest curs?

Depinde de experiența anterioară. Capitolul de strategie propune un plan de 8 săptămâni, cu recapitulare pe teme și simulări de întrebări, pentru cine parcurge cursul de la zero pe partea de configurare practică.

Cursuri din aceeași categorie