Objectifs officiels CCNA 200-301
Cochez chaque sous-objectif au fil de votre progression — sauvegarde automatique dans le navigateur
⚠ Avertissement : cette checklist reprend les 6 domaines du programme CCNA 200-301, mais les référentiels (blueprints) évoluent.
Vérifiez toujours avec le PDF officiel Cisco du programme d'examen en vigueur avant de vous présenter à la certification.
Domaine 1 — ≈ 20 % de l'examen
1. Network Fundamentals — Fondamentaux réseau
Progression du domaine
Expliquer le rôle des composants : routeurs, switches L2/L3, points d'accès, contrôleurs WLAN, pare-feu — Cours Débutant
Décrire les topologies physiques et logiques (étoile, maillée, point-à-point, hub-and-spoke) — Cours Débutant
Comparer les interfaces et câbles : cuivre, fibre monomode/multimode, RJ45, SFP, droit/croisé — Cours Débutant
Maîtriser l'adressage IPv4 : classes, adresses privées RFC 1918, APIPA — Cours Débutant
Calculer des sous-réseaux IPv4 et appliquer le VLSM — Cours Débutant
Décrire l'adressage IPv6 : types, préfixes, règles de compression — Cours Débutant
Expliquer NDP, SLAAC et DHCPv6 — Cours Expert
Décrire les principes du sans-fil : bandes, canaux, normes 802.11, architectures — Cours Débutant
Expliquer la virtualisation : machines virtuelles, VRF, tunnels — Cours Expert
Comparer les modèles OSI et TCP/IP, l'encapsulation et les PDU — Cours Débutant
Domaine 2 — ≈ 20 % de l'examen
2. Network Access — Accès réseau
Progression du domaine
Créer et configurer des VLAN : ports d'accès, VLAN natif, VLAN voix — Cours Débutant
Configurer des trunks 802.1Q et comprendre DTP — Cours Débutant
Mettre en oeuvre le routage inter-VLAN (router-on-a-stick, SVI) — Cours Intermédiaire
Expliquer STP, RSTP et PVST+ : élection, états, convergence — Cours Débutant
Configurer et vérifier EtherChannel (LACP, PAgP, mode on) — Cours Intermédiaire
Appliquer port-security et traiter les ports err-disabled — Cours Débutant
Décrire DHCP snooping, DAI et le contrôle des tempêtes — Cours Intermédiaire
Décrire l'accès WLAN : points d'accès, contrôleurs, WPA2/WPA3 — Cours Intermédiaire
Vérifier un switch : show vlan brief, show interfaces trunk, show spanning-tree — Terminal IOS
Appliquer les bonnes pratiques de sécurisation des ports de switch — Cours Expert
Domaine 3 — ≈ 25 % de l'examen
3. IP Connectivity — Connectivité IP
Progression du domaine
Interpréter une table de routage : codes, préfixes, next-hop, gateway of last resort — Cours Intermédiaire
Appliquer la règle du longest prefix match — Cours Intermédiaire
Configurer des routes statiques, par défaut et flottantes — Cours Débutant
Comparer distances administratives et métriques (statique, OSPF, EIGRP, RIP) — Cours Intermédiaire
Configurer OSPFv2 en zone unique : network, Router-ID, passive-interface — Cours Intermédiaire
Expliquer voisins OSPF, états, DR/BDR, coût et timers Hello/Dead — Cours Intermédiaire
Décrire EIGRP : DUAL, feasible successor, métrique composite — Cours Intermédiaire
Décrire la redondance de premier saut (HSRP, VRRP, GLBP) — Cours Expert
Vérifier le routage : show ip route, show ip ospf neighbor, ping, traceroute — Terminal IOS
Dépanner routes manquantes et routage inter-VLAN — Cours Intermédiaire
Domaine 4 — ≈ 10 % de l'examen
4. IP Services — Services IP
Progression du domaine
Configurer NAT statique, dynamique et PAT (overload) — Cours Intermédiaire
Placer ip nat inside/outside et vérifier les traductions — Terminal IOS
Configurer DHCP : DORA, pools, excluded-address, relay — Cours Intermédiaire
Expliquer DNS : ports, résolution, enregistrements — Cours Débutant
Configurer NTP : stratum, client/serveur — Cours Intermédiaire
Décrire SNMP : versions, community, traps — Cours Expert
Exploiter Syslog : niveaux de sévérité, serveurs de logs — Cours Expert
Comparer SSH, Telnet, TFTP et FTP pour l'administration — Cours Débutant
Expliquer la QoS par comportement (PHB) : classification, marquage, files — Cours Expert
Domaine 5 — ≈ 15 % de l'examen
5. Security Fundamentals — Fondamentaux de sécurité
Progression du domaine
Appliquer la triade CIA et identifier menaces et vulnérabilités — Cours Débutant
Comparer les VPN : site-à-site, accès distant, IPsec, SSL — Cours Expert
Créer des ACL standard et étendues : numéros, wildcard, placement — Cours Intermédiaire
Appliquer les ACL dans le bon sens (in/out) avec le deny implicite — Terminal IOS
Sécuriser les accès : enable secret, service password-encryption, notions AAA — Cours Débutant
Configurer SSH complet : domaine, clés RSA, VTY — Cours Intermédiaire
Déployer la sécurité L2 : port-security, DHCP snooping, DAI — Cours Expert
Sécuriser le WLAN : WPA2, WPA3, notions 802.1X — Cours Expert
Décrire le pare-feu par zones et le filtrage par ACL — Cours Expert
Expliquer IPsec : AH/ESP, IKE, phases de négociation — Cours Expert
Domaine 6 — ≈ 10 % de l'examen
6. Automation and Programmability — Automatisation et programmabilité
Progression du domaine
Expliquer le SDN : plans de contrôle, données et management, northbound/southbound — Cours Expert
Décrire les contrôleurs : DNA Center, notions de SD-WAN — Cours Expert
Utiliser les API REST : méthodes, codes, logique CRUD — Cours Expert
Lire et interpréter des données JSON — Cours Expert
Décrire NETCONF : XML, datastores, SSH port 830 — Cours Expert
Décrire RESTCONF : HTTPS, JSON et modèles YANG — Cours Expert
Expliquer les modèles de données YANG — Cours Expert
Comparer Ansible, Puppet et Chef : agent contre agentless, playbooks — Cours Expert