RobustX / Chương trình học / Chuyên đề / Quản trị hạ tầng / Cisco Certified Network Associate (CCNA 200-301)

Cisco Certified Network Associate (CCNA 200-301)

Chương trình đào tạo “Cisco Certified Network Associate (CCNA 200-301)” là bước khởi đầu thiết yếu, cung cấp kiến thức và kỹ năng nền tảng toàn diện để bạn tự tin bước vào thế giới quản trị mạng chuyên nghiệp. Khóa học được thiết kế để xây dựng một chuyên gia IT đa năng, có khả năng vận hành và bảo trì các hệ thống mạng doanh nghiệp phức tạp, từ hạ tầng tại chỗ (on-premise) đến môi trường đám mây lai (hybrid cloud), đáp ứng yêu cầu khắt khe của thị trường lao động.

Với việc hợp nhất các nhánh chứng chỉ thành một kỳ thi duy nhất, CCNA 200-301 bao quát một loạt các chủ đề cốt lõi từ định tuyến, chuyển mạch, bảo mật, mạng không dây đến các khái niệm hiện đại về tự động hóa và lập trình mạng. Hoàn thành chương trình, học viên sẽ nắm vững nền tảng vững chắc để chinh phục chứng chỉ CCNA quốc tế danh giá và mở ra những cơ hội sự nghiệp rộng lớn.

Thời lượng: 60h

Hình thức đào tạo:

    • Đào tạo trực tiếp tại lớp học
    • Đào tạo trực tuyến
    • Đào tạo hybrid (trực tuyến kết hợp trực tiếp)
    • Đào tạo tại văn phòng khách hàng

Mục tiêu khoá học:

  1. LÀM CHỦ NỀN TẢNG MẠNG CỐT LÕI
    Nắm vững kiến trúc mạng, mô hình TCP/IP, địa chỉ hóa IPv4/IPv6, các thành phần vật lý và nguyên tắc ảo hóa, không dây.
  2. TRIỂN KHAI & VẬN HÀNH HẠ TẦNG MẠNG LAN/WAN
    Thành thạo cấu hình VLAN, Trunking, Spanning Tree, EtherChannel và triển khai định tuyến tĩnh, động OSPFv2 để kết nối mạng hiệu quả.
  3. CẤU HÌNH CÁC DỊCH VỤ MẠNG THIẾT YẾU
    Triển khai và xử lý sự cố các dịch vụ quan trọng như NAT, DHCP, NTP, DNS, và các nguyên tắc QoS để quản lý, tối ưu hóa tài nguyên mạng.
  4. BẢO MẬT HẠ TẦNG MẠNG DOANH NGHIỆP
    Áp dụng các biện pháp an ninh nền tảng với Access Control Lists (ACLs), Port Security, bảo mật không dây và các khái niệm AAA.
  5. TIẾP CẬN TỰ ĐỘNG HÓA VÀ LẬP TRÌNH MẠNG
    Hiểu rõ kiến trúc mạng điều khiển bằng phần mềm (SDN), REST API, và các công cụ quản lý cấu hình như Ansible/Terraform.

Đối tượng tham gia

Học phí

Nội dung khóa học

1. Nền tảng Mạng 
    • Kiến trúc và Thành phần Mạng Hiện đại:
      • Vai trò của các thiết bị: Router, Switch L2/L3, Firewall/IPS, AP, Controller, Server.
      • Các mô hình kiến trúc phổ biến: 2-tier, 3-tier, Spine-leaf, WAN, SOHO, On-premise & Cloud.
    • Nền tảng Lớp Vật lý (Physical Layer):
      • So sánh các loại cáp vật lý: Cáp quang single-mode/multi-mode, cáp đồng.
      • Xác định và xử lý các sự cố giao diện và cáp: collisions, errors, duplex/speed mismatch.
    • Mô hình TCP/IP và Hoạt động Chuyển mạch:
      • So sánh hai giao thức cốt lõi: TCP và UDP.
      • Nguyên tắc chuyển mạch: Học và lão hóa MAC, chuyển tiếp/tràn khung, bảng địa chỉ MAC.
    • Địa chỉ hóa IP (IPv4 & IPv6):
      • Cấu hình, xác minh và chia mạng con (subnetting) với IPv4, mô tả địa chỉ private.
      • Cấu hình, xác minh địa chỉ hóa và tiền tố IPv6.
      • Các loại địa chỉ IPv6: Unicast, Anycast, Multicast, Modified EUI-64.
    • Nguyên tắc Mạng Không dây và Ảo hóa:
      • Các khái niệm không dây cơ bản: Kênh Wi-Fi, SSID, RF, mã hóa.
      • Các khái niệm ảo hóa: Máy chủ ảo, container, VRF.
 2. Truy cập Mạng
    • VLAN và Trunking:
      • Cấu hình và xác minh VLAN (normal range) trên nhiều switch.
      • Triển khai cổng access (data/voice), default VLAN và định tuyến giữa các VLAN (Inter-VLAN).
      • Cấu hình và xác minh kết nối liên switch: Cổng Trunk, 802.1Q, Native VLAN.
    • Tối ưu và Khám phá Layer 2:
      • Cấu hình và xác minh các giao thức khám phá: Cisco Discovery Protocol (CDP), LLDP.
      • Cấu hình và xác minh EtherChannel (L2/L3) sử dụng Link Aggregation Control Protocol (LACP).
    • Giao thức Spanning Tree (Rapid PVST+):
      • Diễn giải hoạt động của Rapid PVST+: Root bridge, root port, các trạng thái port.
      • Các tính năng bảo vệ: PortFast, BPDU Guard/Filter, Root Guard, Loop Guard.
    • Kiến trúc và Vận hành Mạng Không dây (WLAN):
      • Mô tả kiến trúc không dây Cisco và các chế độ hoạt động của Access Point (AP).
      • Kết nối hạ tầng vật lý: AP, Wireless LAN Controller (WLC), access/trunk ports, LAG.
      • Cấu hình WLAN trên giao diện đồ họa (GUI).
    • Quản lý Truy cập Thiết bị:
      • Các phương thức quản lý truy cập: Telnet, SSH, HTTP/HTTPS, console.
      • Nguyên tắc xác thực tập trung: TACACS+/RADIUS.
3. Kết nối IP 
    • Phân tích Bảng Định tuyến:
      • Diễn giải các thành phần: Mã giao thức, prefix, next hop, Administrative Distance (AD), metric.
      • Hiểu về Gateway of Last Resort.
    • Cơ chế Ra quyết định của Router:
      • Nguyên tắc chuyển tiếp gói tin: Longest prefix match, AD, và metric.
    • Triển khai Định tuyến Tĩnh:
      • Cấu hình và xác minh định tuyến tĩnh IPv4 và IPv6: Default, network, host, floating static.
    • Cấu hình OSPFv2 Single-Area:
      • Thiết lập quan hệ láng giềng (neighbor adjacency).
      • Hoạt động trên các mạng point-to-point và broadcast (DR/BDR selection).
      • Cấu hình Router ID.
    • Giao thức Dự phòng Gateway (FHRP):
      • Mô tả mục đích, chức năng và các khái niệm của First Hop Redundancy Protocols.
 4. Dịch vụ IP
    • Dịch vụ Biên dịch Địa chỉ và Cấp phát IP:
      • Cấu hình và xác minh NAT tĩnh và NAT động (sử dụng pool).
      • Giải thích vai trò của DHCP và DNS trong mạng.
      • Cấu hình và xác minh DHCP client và DHCP relay.
    • Đồng bộ và Giám sát Mạng:
      • Cấu hình và xác minh NTP ở chế độ client và server.
      • Giải thích chức năng của SNMP trong vận hành mạng.
      • Mô tả việc sử dụng syslog: facility và severity levels.
    • Chất lượng Dịch vụ (QoS) và Truy cập Từ xa:
      • Giải thích hành vi Per-Hop Behavior (PHB) cho QoS: classification, marking, queuing, congestion, policing, shaping.
      • Cấu hình truy cập thiết bị từ xa an toàn bằng SSH.
      • Mô tả chức năng của TFTP/FTP.
 5. Nền tảng Bảo mật 
    • Tổng quan về An ninh Mạng:
      • Định nghĩa các khái niệm chính: Threats, vulnerabilities, exploits, mitigation.
      • Các yếu tố của một chương trình bảo mật: Nhận thức người dùng, đào tạo, kiểm soát vật lý.
    • Bảo mật Truy cập Thiết bị:
      • Cấu hình và xác minh kiểm soát truy cập bằng mật khẩu cục bộ.
      • Mô tả các yếu tố của chính sách mật khẩu mạnh: Quản lý, độ phức tạp, xác thực đa yếu tố (MFA).
    • Triển khai Access Control Lists (ACLs) và VPN:
      • Cấu hình và xác minh ACLs để lọc lưu lượng.
      • Mô tả VPN truy cập từ xa và VPN site-to-site.
    • Bảo mật Layer 2:
      • Cấu hình các tính năng bảo mật: DHCP Snooping, Dynamic ARP Inspection, Port Security.
    • Xác thực và Bảo mật Không dây:
      • So sánh các khái niệm AAA: Authentication, Authorization, Accounting.
      • Mô tả các giao thức bảo mật không dây: WPA, WPA2, WPA3.
      • Cấu hình WLAN trên GUI sử dụng WPA2 PSK.
 6. Tự động hóa và Lập trình 
    • Chuyển đổi sang Mạng Hiện đại:
      • Giải thích tác động của tự động hóa lên quản lý mạng.
      • So sánh mạng truyền thống và mạng dựa trên controller.
    • Kiến trúc Mạng Điều khiển bằng Phần mềm (SDN):
      • Mô tả kiến trúc: Underlay, overlay, fabric.
      • Phân biệt Control Plane và Data Plane.
      • Giải thích về Northbound và Southbound APIs.
    • AI/ML và Giao diện Lập trình Ứng dụng (API):
      • Giải thích về AI (tạo sinh, dự đoán) và Machine Learning trong vận hành mạng.
      • Mô tả đặc điểm của REST API: CRUD, HTTP verbs, mã hóa dữ liệu.
    • Công cụ Quản lý Cấu hình và Định dạng Dữ liệu:
      • Nhận biết khả năng của các công cụ: Ansible, Terraform.
      • Nhận biết các thành phần của dữ liệu được mã hóa JSON.
7. Ôn tập tổng hợp và Luyện thi
    • Hệ thống hóa Kiến thức Toàn diện:
      • Tổng kết và xâu chuỗi các chủ đề đã học.
    • Chiến lược và Kỹ năng Thi cử:
      • Phương pháp phân tích câu hỏi và quản lý thời gian hiệu quả.
    • Thực hành và Giải đề:
      • Giải các bộ đề thi mô phỏng theo cấu trúc bài thi thật.
      • Thực hiện bài Lab tổng hợp (Capstone Lab) để kiểm tra kỹ năng.
      • Phiên hỏi đáp cuối khóa cùng chuyên gia.

LỊCH KHAI GIẢNG

Học tại Hồ Chí Minh

Cisco Certified Network Associate (CCNA 200-301)

Ngày KG: 18/11/2025 | Thứ 3 - 5
Thời gian: 6:30 pm đến 9:30 pm
Hồ Chí Minh

Học tại Hà Nội

Cisco Certified Network Associate (CCNA 200-301)

Ngày KG: 18/11/2025 | Thứ 3 - 5
Thời gian: 6:30 pm đến 9:30 pm
Hồ Chí Minh

Học trực tuyến

Cisco Certified Network Associate (CCNA 200-301)

Ngày KG: 18/11/2025 | Thứ 3 - 5
Thời gian: 6:30 pm đến 9:30 pm

Bài viết liên quan