Home   FAQs   New Arrivals   Specials   Pricing & Shipping   Location   Corporate Services   Why Choose Bookware?  
 Search:   
Call our store: 9955 5567 (from within Sydney) or 1800 734 567 (from outside Sydney)
 View Cart   Check Out   
 
Browse by Subject
 TAFE Accounting
 TAFE I.T./Computing
 TAFE - Other
I.T
 .NET
 Windows 8
 Adobe CS6
 Cisco
 CCNA 2012
 CCNP 2012
 Java
 VB
 ASP
 Web Design
 E-Commerce
 Project Management
 ITIL
 Macintosh
 Mobile Devices
 Linux
 Windows Server 2012
 SQL Server 2012
 SAP
Certification
 MCITP
 MCTS
Economics and Business
 Accounting
 Business Information Systems
 Economics
 Finance
 Management
 Marketing
 TAX
 Human Resources
Academic
 Law
 Nursing
 Medical
 Psychology
 Engineering

CCNA Exam Cram (Exam 640-802) (3rd Edition)

by: by Michael Hayes Valentine (Author), Andrew John Whitaker (Author)

Notify me when in stock

On-line Price: $35.95 (includes GST)

Paperback w/ CD package 450

20%Off Retail Price

You save: $9.00

Usually ships within 4 - 6 weeks. Price/availability/options for all orders placed will be confirmed by reply email before processing.

Retail Price: $44.95

Publisher: CISCO PRESS,23.01.08

Category: CISCO CERTIFICATION Level: B/I/A

ISBN: 0789737124
ISBN13: 9780789737120

Add to Shopping Cart

Prepare and practice for the New 640-802 CCNA exam from Cisco with the proven and popular late stage tools from Exam Cram


  * Comprehensive late stage preparation for the new CCNA 640-802 exam


  * Features the Cram Sheet for last minute review, as well as exam strategies, practice exams, and lab exercises


  * Updated for the latest changes to the CCNA exam



Table of Contents

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1

Taking a Certification Exam . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2

Tracking Your Certification Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3

How to Prepare for an Exam . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4

What This Book Will Not Do . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

What This Book Is Designed To Do . . . . . . . . . . . . . . . . . . . . . . . . . 5

About This Book. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

Chapter Formats . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

Contacting the Authors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8

Self-Assessment. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9

CCNA in the Real World . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9

The Ideal CCNA Candidate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

Put Yourself to the Test . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

Chapter 1:

Networking Fundamentals . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

Components and Terms. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

Topologies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

LAN Technologies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17

Ethernet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17

WAN Technologies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

Dedicated Leased Line Connections . . . . . . . . . . . . . . . . . . . . . . . . 20

Circuit-Switched Connections . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20

Packet-Switched Connections. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20

Cell-Switched Connections . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21

Wireless Networks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21

Other Network Technologies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25

Chapter 2:

Network Models . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28

Cisco Hierarchical Model . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28

Access Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29

Distribution Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29

Core Layer. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29

Advantages of the Three-Layer Model . . . . . . . . . . . . . . . . . . . . . . 30

OSI Model . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30

Layer 7: The Application Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31

Layer 6: The Presentation Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . 32

Layer 5: The Session Layer. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32

Layer 4: The Transport Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33

Layer 3: The Network Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39

Layer 2: The Data Link Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41

Layer 1: The Physical Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42

TCP/IP Model . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48

Chapter 3:

Concepts in IP Addressing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52

Binary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52

Hexadecimal . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54

Conversion Between Binary, Hex, and Decimal. . . . . . . . . . . . . . . . . . . . 55

Decimal to Hexadecimal Conversions . . . . . . . . . . . . . . . . . . . . . . . 56

Hexadecimal to Decimal Conversions . . . . . . . . . . . . . . . . . . . . . . . 56

IP Address Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57

Address Class . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57

Default Subnet Mask . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57

The Network Field. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58

The Host Field . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59

Non-Default Masks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59

The Subnet Field . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59

Subnetting . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60

Address Class and Default Mask. . . . . . . . . . . . . . . . . . . . . . . . . . . . 60

The Increment . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61

Number of Hosts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64

The Broadcast ID . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65

Number of Subnets. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67

Working with Subnetting Questions . . . . . . . . . . . . . . . . . . . . . . . . 69

The Subnetting Chart . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78

Chapter 4:

Working with Cisco Equipment . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82

Products . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82

External Connections. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82

Console. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82

Aux Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84

Ethernet Port. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84

Serial Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85

Other Connections . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86

Connecting and Configuring Cisco Devices. . . . . . . . . . . . . . . . . . . . . . . 86

Device Memory Locations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87

IOS Startup Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87

Setup Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89

Configuration Register. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89

Password Recovery . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89

Command Line Modes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91

Command Shortcuts. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92

Context-Sensitive Help . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93

Basic Switch Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94

Basic Router Configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95

Securing Routers and Switches. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96

Configuring SSH Access to Your Router . . . . . . . . . . . . . . . . . . . . 98

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102

Chapter 5:

Managing Your Router . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106

IOS Naming Conventions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106

Back Up and Restore IOS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108

Backup and Restore Configurations. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109

Troubleshooting and Remote Management . . . . . . . . . . . . . . . . . . . . . . 110

Telnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110

Secure Shell (SSH) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112

CDP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113

ICMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118

Chapter 6:

Basic Catalyst Switch Operations and Configuration . . . . . . . . . . . . . . . . . . . . . 121

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122

Bridging and Switching . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122

Functions of Bridges and Switches. . . . . . . . . . . . . . . . . . . . . . . . . 122

The Differences Between Switches and Bridges . . . . . . . . . . . . . 126

Switching Modes. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128

STP. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135

Chapter 7:

Introduction to Wide-Area Networks. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138

Encapsulation Types. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138

Cisco HDLC. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139

PPP. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 140

Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 140

Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142

Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . 144

Frame Relay. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144

Concepts and Terminology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144

The Split Horizon Problem . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148

Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149

Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . 152

Network Address Translation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153

NAT Terminology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154

Applications, Advantages, and Disadvantages of NAT . . . . . . . . 155

Static NAT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157

Dynamic NAT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159

PAT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165

Chapter 8:

Wireless LANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168

WLAN Standards. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168

Unlicensed Radio Bands . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168

802.11 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169

802.11a . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170

802.11b. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171

802.11g . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 172

802.11n. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 172

WLAN Operational Modes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173

Ad Hoc Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173

Infrastructure Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173

Basic Service Set and Extended Service Set . . . . . . . . . . . . . . . . . . . . . . 174

BSS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174

ESS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174

WLAN Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175

WLAN Security Threats . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175

WLAN Security Methods . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176

WLAN Security Standards . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177

Basic WLAN Configuration Steps. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183

Chapter 9:

Basic Network Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186

The Need for Security. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186

Mitigation Steps . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187

Reconnaissance Attacks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188

Access Attacks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189

Denial of Service Attacks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190

Common Security Appliances. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191

Best Practices. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196

Chapter 10:

Basic Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200

Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200

Default Routes. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201

Dynamic Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 202

RIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209

Characteristics of RIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209

Implementing RIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 210

Verifying and Troubleshooting RIP . . . . . . . . . . . . . . . . . . . . . . . . 212

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 221

Chapter 11:

Small-Office Internet Connection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 224

Basic Configuration Using the Cisco Router and Security Device

Manager (SDM) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 224

Setting Hostname, Domain, and Login Credentials . . . . . . . . . . 228

Configuring IP Addressing Using SDM Express. . . . . . . . . . . . . 228

Configuring the DHCP Server Using SDM Express . . . . . . . . . 230

Setting Up the Wan Interface in SDM Express . . . . . . . . . . . . . . 231

Configuring NAT Using SDM Express . . . . . . . . . . . . . . . . . . . . 232

Firewall Option . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 233

Security Configuration Checklist . . . . . . . . . . . . . . . . . . . . . . . . . . 234

SDM Express Configuration Summary. . . . . . . . . . . . . . . . . . . . . 235

Configuring a Default Route in SDM . . . . . . . . . . . . . . . . . . . . . . 240

Testing Connectivity Using the SDM Interface. . . . . . . . . . . . . . 241

Basic Switch Configuration Using the CLI . . . . . . . . . . . . . . . . . . . . . . 244

Securing the Switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 244

Configuring a Management IP and Default Gateway . . . . . . . . . 245

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 248

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 250

Chapter 12:

Advanced Catalyst Switch Operations and Configuration . . . . . . . . . . . . . . . . . . 253

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 254

Spanning Tree Protocol. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 254

Root Election . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255

STP Communication with BPDUs . . . . . . . . . . . . . . . . . . . . . . . . 257

Port Types . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 257

Port Type Selection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 259

Convergence . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 260

RSTP Enhancements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 262

VLAN Concepts and Applications. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264

The Definition of a VLAN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264

Benefits of VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 265

Implementing VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 266

VLAN Membership . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 268

Trunking . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 269

ISL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 271

802.1Q . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 272

Configuring Switches for Trunking . . . . . . . . . . . . . . . . . . . . . . . . 272

VTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 274

VTP Switch Modes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 275

VTP Communication. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 275

VTP Pruning. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 276

VTP Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 276

VTP Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . 276

Inter-VLAN Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 277

Router-on-a-Stick . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 277

L3 Switching . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 279

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 280

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 285

Chapter 13:

IP Access Lists . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 287

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 288

Types of ACLs. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 291

Standard ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 291

Extended ACLs. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 292

Named ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 292

Configuring and Implementing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 292

Configuring Standard ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 293

The Wildcard Mask . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 293

Configuring Extended ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 296

Filtering Telnet and SSH Access . . . . . . . . . . . . . . . . . . . . . . . . . . 298

Advanced Options. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 300

Configuring Named ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 301

Using the SDM to Configure ACLs . . . . . . . . . . . . . . . . . . . . . . . 302

Troubleshooting and Verifying ACL Configurations . . . . . . . . . 306

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 308

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 313

Chapter 14:

Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 315

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 316

EIGRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 316

Characteristics of EIGRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 316

Implementing EIGRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 318

Verifying and Troubleshooting EIGRP. . . . . . . . . . . . . . . . . . . . . 318

OSPF . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 320

Characteristics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 320

Implementing OSPF . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 326

Verifying and Troubleshooting OSPF . . . . . . . . . . . . . . . . . . . . . . 328

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 330

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 333

Chapter 15:

Wide-Area Networks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 335

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 336

Encapsulation Types. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 336

Cisco HDLC. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 337

PPP. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 338

Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 338

Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 340

Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . 342

Frame Relay. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342

Concepts and Terminology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342

The Split-Horizon Problem . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 346

Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348

Verification and Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . 350

VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 352

IPsec VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 352

SSL VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 356

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 357

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 359

Chapter 16:

Advanced IP Concepts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 361

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 362

VLSM. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 362

Route Summarization. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 364

Summarization Guidelines . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 366

Determining Summary Addresses . . . . . . . . . . . . . . . . . . . . . . . . . 368

The Routing Decision . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 372

Administrative Distance. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 372

Valid Next-Hop Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 372

Best Metric. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 373

Longest Match . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 373

IPv6. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 374

IPv6 Address Allocation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 375

IPv6 Address Notation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 376

Types of IPv6 Addresses. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 377

IPv6 Address Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 378

IPv6 Router Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 379

IPv6 Features. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 380

The IPv6 Header . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 381

IPv6 Transition Strategies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 382

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 384

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 387

Chapter 17:

Blueprint for Connecting and Securing a Branch Office . . . . . . . . . . . . . . . . . . . 389

Introduction. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390

Switch Configuration Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390

VAN-SW-A Solution . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 392

Router Configuration Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395

Router Solution. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396

Exam Prep Questions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 398

Answers to Exam Prep Questions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 401

Practice Exam #1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403

Hints and Pointers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403

Practice Exam #1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404

Answer Key to Practice Test #1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 427

Answers at a Glance to Practice Exam I . . . . . . . . . . . . . . . . . . . . . . . . . 427

Answers with Explanations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 428

Practice Exam #2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 441

Answer Key to Practice Test #2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 459

Answers at a Glance to Practice Exam 2 . . . . . . . . . . . . . . . . . . . . . . . . . 459

Answers with Explanations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 460

Appendix A:

What's on the CD-ROM? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 471

Appendix B:

Need to Know More? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 475

Glossary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 479

Index . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 495



About the Authors


Mike Valentine has been in the IT field for 12 years, focusing on network design and implementation. He is currently a Cisco trainer with Skyline Advanced Technology Services and specializes in Cisco Unified Communications instruction as well as CCNA and CCNP courses. His accessible, humorous, and effective teaching style has demystified Cisco for hundreds of students since he began teaching in 2002. Mike has a bachelor of arts degree from the University of British Columbia and currently holds the MCSE: Security, CCDA, CCNP, CCVP, CTP, Convergence+ and CEH certifications. In addition to the popular Exam Cram 2: CCNA book, Mike has contributed to and served as technical editor for the Cisco Press titles CCNP ONT Official Exam Certification Guide and CCNA Flashcards and is currently on the courseware development team for the new Cisco UCAD (Unified Communications Architecture and Design) course.

Andrew Whitaker (M.Sc., CISSP, CCVP, CCNP, CCSP, CCNA, CCDA, MCSE, MCTS, CNE, CEI, CEH, ECSA, Security+, A+, Network+, Convergence+, CTP) is the Director of Enterprise InfoSec and Networking for Training Camp, an international training company that helps certify thousands of IT professionals each year through its unique accelerated learning model. His expert teaching for Training Camp has garnered coverage by The Wall Street Journal, The Philadelphia Inquirer, Certification Magazine, and Business Week magazine. In addition to coauthoring Exam Cram 2: CCNA, Andrew coauthored the Cisco Press title Penetration Testing and Network Defense and has contributed articles on Cisco certification for CertificationZone. Andrew is currently working on authoring and technical editing other book projects.