HAPPY BOOKSGIVING
Use code BOOKSGIVING during checkout to save 40%-55% on books and eBooks. Shop now.
Register your product to gain access to bonus material or receive a coupon.
CCNA® Exam Cram
Third Edition
Michael Valentine
Andrew Whitaker
Exam 640-802
The Smart Way to Study™
“The CCNA exam is difficult and I would not have passed it if I did not have this book with me. The CCNA Exam Cram is an indispensable resource that guided me from the introduction of networking fundamentals to the application of networking theories. Whether you need to learn from scratch or just need a quick reference, this book is an excellent guide that will definitely reinforce your knowledge of Cisco networking and prepare you for the CCNA.” –Vincent Gov, CCNA
In this book, you learn how to:
Deploy Network Address Translation (NAT)
WRITTEN BY CCNA Experts!
Mike Valentine has been in the IT field for 12 years, focusing on network design and implementation. He is currently a Cisco trainer with Skyline Advanced Technology Services and specializes in Cisco Unified Communications instruction as well as CCNA® and CCNP® courses.
Andrew Whitaker is the director of enterprise InfoSec and networking and senior training instructor for Training Camp. He has achieved several Cisco certifications and has written on several Cisco topics.
CD features new simulation questions!
This book includes a CD-ROM that features:
An electronic copy of the book
CCNA Exam Cram: Advanced Catalyst Switch Operations and Configuration
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1
Taking a Certification Exam . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2
Tracking Your Certification Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
How to Prepare for an Exam . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
What This Book Will Not Do . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
What This Book Is Designed To Do . . . . . . . . . . . . . . . . . . . . . . . . . 5
About This Book. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
Chapter Formats . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
Contacting the Authors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
Self-Assessment. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
CCNA in the Real World . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
The Ideal CCNA Candidate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
Put Yourself to the Test . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
Chapter 1:
Networking Fundamentals . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
Components and Terms. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
Topologies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
LAN Technologies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
Ethernet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
WAN Technologies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Dedicated Leased Line Connections . . . . . . . . . . . . . . . . . . . . . . . . 20
Circuit-Switched Connections . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
Packet-Switched Connections. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
Cell-Switched Connections . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
Wireless Networks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
Other Network Technologies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
Chapter 2:
Network Models . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
Cisco Hierarchical Model . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
Access Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
Distribution Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
Core Layer. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
Advantages of the Three-Layer Model . . . . . . . . . . . . . . . . . . . . . . 30
OSI Model . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
Layer 7: The Application Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31
Layer 6: The Presentation Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
Layer 5: The Session Layer. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
Layer 4: The Transport Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33
Layer 3: The Network Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
Layer 2: The Data Link Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
Layer 1: The Physical Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
TCP/IP Model . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
Chapter 3:
Concepts in IP Addressing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52
Binary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52
Hexadecimal . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54
Conversion Between Binary, Hex, and Decimal. . . . . . . . . . . . . . . . . . . . 55
Decimal to Hexadecimal Conversions . . . . . . . . . . . . . . . . . . . . . . . 56
Hexadecimal to Decimal Conversions . . . . . . . . . . . . . . . . . . . . . . . 56
IP Address Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
Address Class . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
Default Subnet Mask . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
The Network Field. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58
The Host Field . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
Non-Default Masks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
The Subnet Field . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
Subnetting . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
Address Class and Default Mask. . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
The Increment . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
Number of Hosts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
The Broadcast ID . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
Number of Subnets. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
Working with Subnetting Questions . . . . . . . . . . . . . . . . . . . . . . . . 69
The Subnetting Chart . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78
Chapter 4:
Working with Cisco Equipment . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
Products . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
External Connections. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
Console. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
Aux Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
Ethernet Port. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
Serial Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
Other Connections . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
Connecting and Configuring Cisco Devices. . . . . . . . . . . . . . . . . . . . . . . 86
Device Memory Locations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
IOS Startup Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Setup Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
Configuration Register. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
Password Recovery . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
Command Line Modes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
Command Shortcuts. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92
Context-Sensitive Help . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93
Basic Switch Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
Basic Router Configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
Securing Routers and Switches. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
Configuring SSH Access to Your Router . . . . . . . . . . . . . . . . . . . . 98
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
Chapter 5:
Managing Your Router . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106
IOS Naming Conventions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106
Back Up and Restore IOS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108
Backup and Restore Configurations. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109
Troubleshooting and Remote Management . . . . . . . . . . . . . . . . . . . . . . 110
Telnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110
Secure Shell (SSH) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112
CDP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113
ICMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118
Chapter 6:
Basic Catalyst Switch Operations and Configuration . . . . . . . . . . . . . . . . . . . . . 121
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
Bridging and Switching . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
Functions of Bridges and Switches. . . . . . . . . . . . . . . . . . . . . . . . . 122
The Differences Between Switches and Bridges . . . . . . . . . . . . . 126
Switching Modes. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128
STP. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135
Chapter 7:
Introduction to Wide-Area Networks. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138
Encapsulation Types. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138
Cisco HDLC. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139
PPP. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 140
Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 140
Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142
Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . 144
Frame Relay. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144
Concepts and Terminology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144
The Split Horizon Problem . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148
Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149
Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . 152
Network Address Translation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153
NAT Terminology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154
Applications, Advantages, and Disadvantages of NAT . . . . . . . . 155
Static NAT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157
Dynamic NAT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159
PAT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165
Chapter 8:
Wireless LANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
WLAN Standards. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
Unlicensed Radio Bands . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
802.11 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169
802.11a . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170
802.11b. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171
802.11g . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 172
802.11n. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 172
WLAN Operational Modes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173
Ad Hoc Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173
Infrastructure Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173
Basic Service Set and Extended Service Set . . . . . . . . . . . . . . . . . . . . . . 174
BSS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174
ESS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174
WLAN Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175
WLAN Security Threats . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175
WLAN Security Methods . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176
WLAN Security Standards . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177
Basic WLAN Configuration Steps. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Chapter 9:
Basic Network Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
The Need for Security. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Mitigation Steps . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187
Reconnaissance Attacks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188
Access Attacks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Denial of Service Attacks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190
Common Security Appliances. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
Best Practices. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196
Chapter 10:
Basic Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200
Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200
Default Routes. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201
Dynamic Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 202
RIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Characteristics of RIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Implementing RIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 210
Verifying and Troubleshooting RIP . . . . . . . . . . . . . . . . . . . . . . . . 212
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 221
Chapter 11:
Small-Office Internet Connection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 224
Basic Configuration Using the Cisco Router and Security Device
Manager (SDM) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 224
Setting Hostname, Domain, and Login Credentials . . . . . . . . . . 228
Configuring IP Addressing Using SDM Express. . . . . . . . . . . . . 228
Configuring the DHCP Server Using SDM Express . . . . . . . . . 230
Setting Up the Wan Interface in SDM Express . . . . . . . . . . . . . . 231
Configuring NAT Using SDM Express . . . . . . . . . . . . . . . . . . . . 232
Firewall Option . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 233
Security Configuration Checklist . . . . . . . . . . . . . . . . . . . . . . . . . . 234
SDM Express Configuration Summary. . . . . . . . . . . . . . . . . . . . . 235
Configuring a Default Route in SDM . . . . . . . . . . . . . . . . . . . . . . 240
Testing Connectivity Using the SDM Interface. . . . . . . . . . . . . . 241
Basic Switch Configuration Using the CLI . . . . . . . . . . . . . . . . . . . . . . 244
Securing the Switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 244
Configuring a Management IP and Default Gateway . . . . . . . . . 245
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 248
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 250
Chapter 12:
Advanced Catalyst Switch Operations and Configuration . . . . . . . . . . . . . . . . . . 253
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 254
Spanning Tree Protocol. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 254
Root Election . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255
STP Communication with BPDUs . . . . . . . . . . . . . . . . . . . . . . . . 257
Port Types . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 257
Port Type Selection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 259
Convergence . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 260
RSTP Enhancements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 262
VLAN Concepts and Applications. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264
The Definition of a VLAN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264
Benefits of VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 265
Implementing VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 266
VLAN Membership . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 268
Trunking . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 269
ISL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 271
802.1Q . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 272
Configuring Switches for Trunking . . . . . . . . . . . . . . . . . . . . . . . . 272
VTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 274
VTP Switch Modes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 275
VTP Communication. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 275
VTP Pruning. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 276
VTP Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 276
VTP Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . 276
Inter-VLAN Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 277
Router-on-a-Stick . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 277
L3 Switching . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 279
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 280
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 285
Chapter 13:
IP Access Lists . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 287
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 288
Types of ACLs. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 291
Standard ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 291
Extended ACLs. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 292
Named ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 292
Configuring and Implementing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 292
Configuring Standard ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 293
The Wildcard Mask . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 293
Configuring Extended ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 296
Filtering Telnet and SSH Access . . . . . . . . . . . . . . . . . . . . . . . . . . 298
Advanced Options. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 300
Configuring Named ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 301
Using the SDM to Configure ACLs . . . . . . . . . . . . . . . . . . . . . . . 302
Troubleshooting and Verifying ACL Configurations . . . . . . . . . 306
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 308
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 313
Chapter 14:
Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 315
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 316
EIGRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 316
Characteristics of EIGRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 316
Implementing EIGRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 318
Verifying and Troubleshooting EIGRP. . . . . . . . . . . . . . . . . . . . . 318
OSPF . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 320
Characteristics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 320
Implementing OSPF . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 326
Verifying and Troubleshooting OSPF . . . . . . . . . . . . . . . . . . . . . . 328
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 330
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 333
Chapter 15:
Wide-Area Networks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 335
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 336
Encapsulation Types. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 336
Cisco HDLC. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 337
PPP. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 338
Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 338
Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 340
Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . 342
Frame Relay. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342
Concepts and Terminology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342
The Split-Horizon Problem . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 346
Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348
Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . 350
VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 352
IPsec VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 352
SSL VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 356
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 357
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 359
Chapter 16:
Advanced IP Concepts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 361
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 362
VLSM. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 362
Route Summarization. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 364
Summarization Guidelines . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 366
Determining Summary Addresses . . . . . . . . . . . . . . . . . . . . . . . . . 368
The Routing Decision . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 372
Administrative Distance. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 372
Valid Next-Hop Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 372
Best Metric. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 373
Longest Match . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 373
IPv6. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 374
IPv6 Address Allocation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 375
IPv6 Address Notation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 376
Types of IPv6 Addresses. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 377
IPv6 Address Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 378
IPv6 Router Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 379
IPv6 Features. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 380
The IPv6 Header . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 381
IPv6 Transition Strategies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 382
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 384
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 387
Chapter 17:
Blueprint for Connecting and Securing a Branch Office . . . . . . . . . . . . . . . . . . . 389
Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
Switch Configuration Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
VAN-SW-A Solution . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 392
Router Configuration Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395
Router Solution. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396
Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 398
Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 401
Practice Exam #1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403
Hints and Pointers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403
Practice Exam #1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404
Answer Key to Practice Test #1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 427
Answers at a Glance to Practice Exam I . . . . . . . . . . . . . . . . . . . . . . . . . 427
Answers with Explanations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 428
Practice Exam #2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 441
Answer Key to Practice Test #2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 459
Answers at a Glance to Practice Exam 2 . . . . . . . . . . . . . . . . . . . . . . . . . 459
Answers with Explanations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 460
Appendix A:
What’s on the CD-ROM? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 471
Appendix B:
Need to Know More? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 475
Glossary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 479
Index . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 495