ARCH 2.0
事前学習のポイント
1 Copyright ©2010 Net One Systems Co., Ltd.
前提知識
ARCH 2.0 コースでは、以下の前提知識が必要となります。研修に参加されるまでに下記の内容につ いて、復習しておくことをお勧めします。 CiscoCCNA 認定に必要な知識 CiscoCCDA 認定に必要な知識 Cisco BCMSN 試験合格と同等の知識 Cisco BSCI 試験合格と同様の知識 OSI 階層モデルとルータ、スイッチ等のネットワーク基本デバイスの役割 ネットワーク設計のステップ ネットワーク基本インフラのデザイン WAN サービスの種類と接続形態、UNI イーサネットネットワークの基礎 レイヤ2の冗長プロトコルの基礎 ファーストホップ冗長プロトコル(HSRP,VRRP 等)の基礎 VLAN と VLAN トランク リンクアグリゲーション PoE の基礎 TCP/IP の基礎、VLSM アドレッシング、ARP、Ping、Tarceroute、TCP、UDP 等 ルーティングの基礎 ルーティングプロトコル(RIP、OSPF、EIGRP、BGP)の基礎と拡張機能 アプリケーション基盤の技術(DHCP、DNS 等)の基礎 アプリケーションの要素(プラットフォーム、OS、サーバの提供するサービスの関係)の基礎 QoS の基礎、QoS デバイスの基礎(ルータ、スイッチの DiffServ、負荷分散装置等) MPLS、MPLS-VPN の基礎 セキュリティの基礎、セキュリティデバイスの基礎(ファイアウォール、IDS/IPS) セキュリティプロトコルの基礎(認証、暗号化、IPSec、SSL、NAT 等) Catalyst6500 サービスモジュール マルチキャストルーティングの基礎(IGMP、PIM、RPF、RP 等) 無線 LAN の基礎 ネットワーク管理プロトコルの基礎(SNMP、Syslog、Netflow 等) 又、以下の前提知識を持っていることが推奨されます。併せて復習しておくと、このコース内容の 理解に役立ちます。 Cisco ISCW コースの内容 Cisco ONT コースの内容 Cisco CVOICE コースの内容 速習!BGP コースの内容
2 Copyright ©2010 Net One Systems Co., Ltd.
チェック項目
キャンパスネットワークの基本について 次の文章の空欄を、下記の選択肢から最適なものを選んで完成させてください。 スイッチで構成される典型的なキャンパスネットワークにおけるアクセスレイヤのデバイスは、 __① で構成され、ディストリビューションレイヤのデバイスは ② が利用される 場合が多い。 ② は ③ を終端し、 ③ 間をルーティングする役割 を持つとともに、レイヤ3若しくは上位レイヤの高度な ④ 機能(フィルタリング等)や、 ⑤ 機能(帯域制御等)を提供する。 ディストリビューションレイヤのデバイスとコアレイヤ のデバイス間のリンクは、アクセスレイヤのデバイスとディストリビューションレイヤのデバイス 間のリンクよりも ⑥_ である事を必要とし、メディアの選択やリンク集約の機能が検 討される。さらに、 ⑦ が求められる為、冗長構成を取るのが一般的である、 選択肢: キャンパスネットワークでの基本機能について 次の文章の空欄を、下記の選択肢から最適なものを選んで完成させてください。 スパニングツリープロトコルは、 ① で構成されたネットワークにおける ② 防止を行う冗長プロトコルである。 ① が生成するメッセージを ③ と呼び、 全ての ① が ③ を交換する事によって ④ が決定する。Cisco 社の ① では、標準のスパニングツリープロトコルに加え様々な拡張機能をサポートして いる。Cisco 社の ① がサポートする冗長機能には、STP 以外に、リンクの冗長と負荷分 散を兼ねた ⑤ があり、ポート間のネゴシエーションプロトコルには、 ⑥ と、 標準の ⑦ が通常サポートされる。レイヤ 3 のルーティング環境においては、ルート集 約を行う事を考えるが、ルーティングプロトコルの OSPF でルート集約を行う場合、集約ポイントは ⑧ もしくは OSPF ルーティングドメイン境界の ⑨ である。 選択肢: [A]セキュリティ [B]高帯域 [C] レイヤ 3 スイッチ [D]ネットワーク層 [E]コネクタ [F]負荷分散 [G]アドレッシング [H]信憑性 [I]低帯域 [J]光ファイバ [K]高度成長 [L]高可用性 [M]物理的 [N]プレゼンテーション能力 [O]VLAN [P]QoS [Q]レイヤ 2 スイッチ[A] VPN 装置 [B]PAgP [C]UDLD [D]フッター [E]カプセル化 [F]RPVST+ [G]BPDU [H] ROOT ガード [I]ルータ [J]ブロッキングポート [K]スイッチ [L]ABR
[M]ループ [N]EtherChannel [O]DR [P]LACP [Q]BDR [R]eBGP [S]ASBR [T]iBGP
3 Copyright ©2010 Net One Systems Co., Ltd. WAN の基礎知識 次の文章の空欄を、下記の選択肢から最適なものを選んで完成させてください。 現在提供されてれいるプロバイダによる拠点間接続サービスには、専用線や ATM 接続サービス、 IP-VPN、広域イーサネット等が存在する。これらの中で 1 対 1 接続での接続形態のみを提供するの は、 ___①___である。、IP-VPN 接続サービス網では主に ② による___ ③___技術が使用され、広域イーサネット接続サービスでは、____④_____機能を拡張 した技術を使用し、___③___を実現している。___⑤___の PDU は、 ⑥ と なっており、 __⑦ のフレームリレー等よりも高速転送を可能とする点がメリッ トと言えるが、IP パケットをオーバーレイするネットワークとしては ⑧ が大きくなっ てしまう事がデメリットと指摘もされている。 選択肢: ネットワークセキュリティの基本について 次の説明文に当てはまるプロトコル名を、下記の選択肢から選んでください。 __① は、セキュリティポリシーの異なるネットワークの境界に位置付けられ、定義された ルールに則ってフィルタリングを行う機器として提供される。Cisco 社では、アプライアンス製品 以外に、Catalyst6500 スイッチに搭載可能な ② 等も提供されており、コンテキストに よる ③ も可能である。 Cisco 社のインターネット VPN のソリューションでは、RFC 標準のセキュリティプロトコルである_ __④ や、レイヤ2のトンネリングプロトコルの ⑤ 、汎用的なレイヤ3トンネ リングプロトコルの ⑥ 等が利用可能である。 ④ では、そのセキュリティ 機能として、 ⑦ と ⑧ の両方がサポートされる。 ⑤ や __⑥ では、 ⑦ はサポートするが、それ自体 ⑧ の機能は提供しな い。 選択肢: [A]専用線 [B] フレームリレー [C]X.25 [D]広域イーサネット [E]IP-VPN [F]ATM [G]可変長 [H]固定長 [I]MPLS [J]VPN [K]無線 [L]SW [M]帯域格差 [N]オーバーヘッド [O]VLAN [P]DWDM [A]FWSM [B]CSM [C]RSM [D]キャリア [E]非対象ルーティング [F]高速化 [G]仮想化 [H]階層化 [I]見える化 [J]対象ルーティング [K]IDS [L]IPS [M]ルータ [N]検疫ネットワーク [O]ファイアウォール [P]GRE [Q]GLBP [R]IPSec [S]L2TP [T]トンネリング [U]HSRP [V]ユーザ認証 [W]冗長化 [X]ロードバランス [Y]暗号化
4 Copyright ©2010 Net One Systems Co., Ltd.
マルチキャストルーティングの基本について 次の説明文に当てはまるプロトコル名を、下記の選択肢から選んでください。 IP マルチキャストによるサービスネットワークでは、 ① と、 ② 間で は ③ が、 ① と ① の間では ④ プロトコ ルが必要である。 ④ プロトコルの代表である ⑤ には2つのモードが あり、 ⑥ モードでは、共有ツリーの構築に、代表のルータ( ⑦ とい う)が少なくとも一つ必要である。 選択肢: 無線 LAN の基本について 次の説明文に当てはまるプロトコル名を、下記の選択肢から選んでください。 現在普及している無線 LAN の標準規格は ① であり、Cisco 社では内線電話網として 利用するソリューションも提供している。その場合、導入にはモバイル性が重要視されるが、アク セスポイント 1 台でサポートされる範囲は限られる為、 ② の ③ が、 不可欠となる。 選択肢:
[A]PIM [B]CBT [C]DVMRP [D]MOSPF [E]Sparse
[F]dense [G]RP [H]ホスト [I]ルータ [J]レイヤ 2 スイッチ [K]サーバ [L]RSVP [M]IGMP [ N]セキュリティ [O]認証
[P]マルチキャストルーティング [Q]ソース特定 [R]双方向 [S]トンネリング
[A]RFC [B]ITU-T Q.931 [C]ITU-T G.729 [D]IEEE802.3 [E]IEEE802.11 [F]スタブエリア [G]セル [H]独立性 [I]AS [J]レイヤ 2 スイッチ [K]サーバ [L]RSVP [M]オーバーラップ [ N]セキュリティ [O]認証