【チートシート】CCNP ENCOR(350-401 v1.1)頻出用語約500単語|アーキテクチャから自動化まで徹底攻略!

最終更新日 2025年10月23日

はじめに

CCNP ENCOR(350-401)は、エンタープライズネットワークの中核技術を問う試験で、Cisco認定エンジニアとしての実践力を測定する重要資格です。

本記事では、最新バージョン(v1.1) に基づき、試験範囲を6章構成で整理し各章ごとの暗記ポイントと頻出用語をまとめました。

是非参考にしてみてください!

スポンサーリンク

第1章:Architecture(アーキテクチャ)

本章の暗記のポイントは以下の通りです。

  • SD-Accessは「LISP+VXLAN+TrustSec」の組み合わせ Cisco DNA Centerが制御プレーンを集中管理。
    LISPはマッピング、VXLANはトンネル、TrustSecはポリシーを担います。
  • SDNは“制御と転送の分離”がキーワード 従来型は分散制御、SDNは集中制御。
    Cisco DNA CenterやAPICがその代表例です。
  • FHRPは冗長化の基本概念 HSRP・VRRP・GLBPの違いを理解し、Active/Standby構造を整理しましょう。
  • QoSは「分類・整列・制御」で構成される DSCPやCoSのマッピング関係を押さえ、シェーピングやポリシングの目的を理解。
用語意味主な使い方や構成要素試験でのポイント
Campus Network Hierarchyエンタープライズネットワークを3階層(アクセス/ディストリビューション/コア)に分けた設計モデルアクセス層=ユーザー接続、ディストリビューション層=ポリシー/ルーティング、コア層=高速転送CCNPでは「2層モデル vs 3層モデルの使い分け」を理解する
Collapsed Coreディストリビューションとコアを統合した2層構成中規模ネットワークで用いられるトポロジ選択の根拠を説明できること
Cisco SD-AccessCiscoのキャンパス自動化アーキテクチャ。DNA Centerが制御Control Plane: LISP、Data Plane: VXLAN、Policy: TrustSecLISP、VXLAN、TrustSecの対応関係を覚える
Cisco SD-WANWAN自動化アーキテクチャ。vSmart, vBond, vManage, vEdgeで構成Overlay: IPSec トンネル/Underlay: 物理回線コントローラごとの役割を問う問題が出る
Fabric Edge NodeSD-Accessにおけるエッジスイッチユーザーを仮想ネットワークに参加させる「Edge = Client接続、Border = 他ネット接続」と整理
Border NodeSD-Accessで外部ネットワーク(DC, WANなど)との境界デフォルトゲートウェイ転送やNAT処理Fabric内外通信の経路に関係
Control Plane NodeSD-AccessにおけるマッピングDB保持ノードLISPマッピング(IPとVXLAN-VNI)を管理Overlay解決の中心機能
Cisco DNA CenterCisco製ネットワーク管理・自動化ツールAutomation, Assurance, Provision, Policyモジュールを持つSD-Access構成、REST API連携、Assurance活用が出題
Underlay Network物理的な基盤ネットワークOSPF/EIGRPなどでIP Reachability確立Overlayとの違いを問われる
Overlay Network仮想トンネルによる論理ネットワークVXLAN, GRE, MPLSなど物理と論理の関係を理解
VXLANOverlay仮想ネットワーク技術(MAC-in-UDP)VLANを16M以上拡張可能VNI (VXLAN Network Identifier) を覚える
VNIVXLANの仮想ネットワーク識別子(24bit)VLAN-IDの代替として使用VLANとの違いを区別
LISPLocator/ID Separation ProtocolIPアドレスを「ID」と「ロケータ」に分離SD-AccessのControl Plane技術
HSRPホットスタンバイルータプロトコル仮想IPで冗長化、Active/Standbyデフォルト優先度・タイマーを問う問題あり
VRRPVirtual Router Redundancy Protocol標準化された冗長化プロトコルHSRPとの違いを理解(マスター選出など)
GLBPGateway Load Balancing Protocol負荷分散型の冗長化Active Virtual Gateway/Forwarderの概念
SSOStateful Switchoverスイッチ/ルータ冗長化時の状態維持機構NSFと組み合わせ理解
NSFNon-Stop Forwardingルーティング再収束時でもデータ転送継続SSOとセットで出題されやすい
StackWise Virtual2台のCatalystスイッチを1台論理化コア冗長化・高可用性Config Sync動作やリンク障害動作を問われる
EtherChannel複数の物理リンクを束ねる技術LACP(PAgP)対応/モードon, active, passive各モード組み合わせの挙動を理解
FHRPFirst Hop Redundancy Protocolデフォルトゲートウェイ冗長化群(HSRP, VRRP, GLBP)共通概念としてまとめて覚える
QoSQuality of Service優先度制御・帯域管理キューイング、シェーピング、マーキング分類を整理
DSCPDifferentiated Services Code PointIPヘッダでの優先度識別QoSマッピング(CoS↔DSCP)を覚える
CoSClass of ServiceL2(802.1Qタグ)に付与される優先度QoS分類との違いを理解
CEFCisco Express ForwardingFIBとAdjacency Tableによる高速転送RIB/FIBの関係を理解
FIBForwarding Information Base転送用ルーティングテーブルCEF動作に関係
TCAMTernary Content Addressable MemoryACL・QoS分類・ポリシー照合に使用CAMとの違いを問う問題あり
CAMContent Addressable MemoryMACアドレステーブル保持TCAMとの機能差を理解
SDNSoftware Defined NetworkingControl PlaneとData Planeの分離“集中管理と自動化”がキーワード
Control Plane経路選択やトポロジ情報制御を担当OSPF, BGPなどData Planeとの役割区別が出る
Data Plane実際のトラフィック転送処理を担当CEF, ASICControl Planeとの区別を明確に
Management Plane設定や監視の通信面SSH, SNMP, NETCONFPlaneごとの通信を問う問題あり
ASICApplication Specific ICパケット転送をハードウェア処理CEFの高速化要素
SPANSwitched Port AnalyzerトラフィックミラーリングNetwork Assuranceと関連(出題連携)
ERSPANEncapsulated Remote SPANGREでリモートミラーリングソースと宛先VLAN設定を問う
NTPNetwork Time Protocolデバイス時刻同期認証有無・stratum値が問われる
Syslogシステムログ転送facility/severity指定“0=Emergency, 7=Debug”の順序を暗記
SNMPSimple Network Management Protocolネットワーク監視・MIB管理v2cとv3の違いを問う問題多い
MIBManagement Information BaseSNMPの情報データ構造OID階層を理解
Cloud Connectivityクラウドとの接続形態IPsec VPN, Direct Connect, MPLSハイブリッド構成の考え方を理解
SLAService Level Agreement可用性・遅延などの契約指標IPSLAとの違いを意識
IP SLAIP Service Level Agreementパフォーマンステスト監視・トラブルシュート用途で出題
WLCWireless LAN Controller中央集中管理APのJoinプロセスを理解
CAPWAPControl and Provisioning of Wireless Access PointsWLCとAP間のトンネルControl/Data分離の動作を問う
RRMRadio Resource Management自動チャネル・電力制御“DCAとTPC”をキーワードに
Mobility GroupWLC間のローミング制御単位Seamless Roaming実現L3ローミングの仕組みを理解
PoEPower over EthernetLANケーブルで電力供給IEEE 802.3af/at/btの違い
StackPower複数スイッチ間で電力共有Catalyst特有の冗長化技術電力冗長性の設計に関係
Redundant Power System外部電源冗長化ユニットCatalystスイッチ用RPS可用性設計問題に出やすい
Route Processor Redundancyルータ冗長構成RP Active/Standby構成SSOと組み合わせで問われる
SD-BranchSD-WAN+LAN+セキュリティ統合構成Cisco Catalyst SD-WAN Branch統合管理の利点を整理
Controller-based Architecture集中制御型のネットワークモデルCisco DNA Center, WLCなど“集中制御と分散転送”を理解
Distributed Architecture各デバイスが制御機能を持つモデル旧来型ネットワークSDNとの比較が出題される
API-driven InfrastructureAPIを介して構成するモデルRESTCONF/NETCONFを利用Automation章とも関連
Telemetry状態情報の自動送信gRPC, YANGモデル使用Network Assuranceで利用される
QoS Policy MapQoS設定の中心構文class-map, policy-map, service-policyCLI構文理解問題が多い
VLAN Trunking802.1Qタグ付けで複数VLAN伝送native VLAN設定に注意VLAN hopping防止も出題
Multilayer SwitchL3機能搭載スイッチSVIsを使ったVLAN間ルーティングIP routing有効化でL3動作
SVIsSwitched Virtual InterfaceVLAN間ルーティング用仮想IF各VLANのゲートウェイ
Hierarchical Design Benefits階層設計の利点拡張性・管理性・信頼性設計理由を説明できる
Design Principles設計原則冗長性・モジュール性・拡張性CCNP設計系で頻出
Cloud Managed Networkクラウドで制御されるネットワークMeraki DashboardなどOn-prem管理との比較理解
Meraki DashboardCisco Merakiの管理UIクラウド経由で構成Policy自動展開に関連
TrustSecポリシーベースアクセス制御SGT(Secure Group Tag)使用SD-Accessと連動して出題
SGTSecure Group TagTrustSecのタグ識別子Policy制御単位として理解
Policy Planeポリシー配信のプレーンDNA CenterやISEで制御SDN構成の理解
Cisco ISEIdentity Services EngineAAA・ポリシー制御TrustSecや802.1Xと連携
Intent-based Networking目的志向のネットワーク制御“Intent”をDNA Centerが解釈し自動化Ciscoの次世代設計思想
スポンサーリンク

第2章:Virtualization(仮想化)

本章の暗記のポイントは以下の通りです。

  • VRFは「ルーティングテーブルの仮想化」 `ip vrf forwarding` 設定でインターフェースを分離。
    VRF-liteとMPLS VRFの違いを理解しましょう。
  • SD-WANは“OverlayとUnderlayの分離” vSmart=制御、vManage=管理、vBond=認証、vEdge=拠点。
    役割と通信フローを図解で覚えると効果的。
  • ACIは「Tenant → VRF → Bridge Domain → EPG → Contract」 ACI構成の階層を理解し、VLANやポリシーの関係を整理。
  • NFVは「物理機能を仮想化」する思想 CSR1000vやASAvなどの仮想ネットワーク機能を統合管理。
用語意味主な使い方や構成要素試験でのポイント
Virtualization仮想化技術全般ハードウェア上で複数の論理システムを動作「物理→論理の抽象化」を理解
Hypervisor仮想マシンを管理するソフトウェア層Type1(ベアメタル型)/Type2(ホスト型)Type1=ESXi, KVM、Type2=VirtualBox
Type1 Hypervisor物理サーバに直接インストールVMware ESXi、KVMENCORではサーバ仮想化例で登場
Type2 HypervisorOS上で動作する仮想化VirtualBox、VMware Workstation試験では「非商用環境で利用」などの文脈
Virtual Machine (VM)仮想的なコンピュータ環境vCPU, vRAM, vNICを持つ物理NICと仮想NICの対応関係を問われる
vSwitch仮想マシン間通信を提供する仮想スイッチ標準vSwitch/分散vSwitch(vDS)VLANやトラフィック制御設定を理解
vNIC仮想マシンのネットワークIFMACアドレスを持ち、vSwitchへ接続vNIC→vSwitch→物理NICの流れを把握
SR-IOVSingle Root I/O Virtualization物理NICを仮想的に分割仮想化環境の性能最適化技術
ContainerOSレベル仮想化技術Docker、Podmanなど“軽量・高速起動”の特徴を理解
Dockerコンテナ仮想化エンジンDockerfile, image, container構成ネットワークnamespaceやbridge動作が出題
Docker Network Bridgeデフォルトの仮想ネットワーク172.17.0.0/16が多いコンテナ間通信の仕組みを理解
Overlay Network (Docker)VXLANトンネルで仮想的に接続Docker SwarmやKubernetesで使用ENCORではVXLANとの共通概念で出る
Kubernetes (K8s)コンテナオーケストレーション基盤Pod, Node, Service, Namespace“仮想ネットワーク+自動化”の観点で出題
VRFVirtual Routing and Forwarding複数の独立したルーティングテーブルを1台で保持VRF-lite, MPLS VRFを区別する問題あり
VRF-liteMPLSを使わないVRFL3インターフェイスを直接VRFに割当コマンド:ip vrf forwarding <name>
show ip vrfVRF一覧を表示ルータ上のVRF定義を確認基本構文を暗記
ip vrf forwardingインターフェースをVRFに紐付けInterfaceモードで設定設定後IPが消える仕様に注意
ip route vrfVRF別ルート追加各VRFにスタティックルートを定義ルーティング分離を理解
ping vrfVRFコンテキストでの疎通確認ping vrf Mgmt 8.8.8.8VRF内疎通テストコマンド
MPLS VRFMPLSと組み合わせたVRFProvider Edge(PE)で使用MPLSラベル転送との関係を理解
VLAN VirtualizationVLANによる論理分離IEEE 802.1Qタグを利用仮想化の基礎概念として登場
Subinterface1つの物理IFを分割Router-on-a-stick構成encapsulation dot1q設定を覚える
VRF-Aware ServicesVRFを意識したサービス機能SNMP, Syslog, NTP, DHCPVRFごとの独立動作を理解
GRE Tunnel仮想トンネルインターフェイスL3 over L3転送show interface tunnel確認問題あり
IPsec Tunnel暗号化トンネル通信VPN構築(IKEv2)Overlayとの関係を問う問題あり
VXLANMAC over UDP 仮想ネットワークデータセンタ間仮想化VNI (24bit) に注目
VNIVXLAN Network IdentifierVLANを拡張するIDVLANと比較して理解
LISPLocator/ID分離プロトコルSD-AccessのControl PlaneOverlayマッピング理解
vManageCisco SD-WANコントローラポリシーやテンプレート配布REST API連携も出題される
vSmartSD-WANのControl PlaneルーティングとセキュリティポリシーOverlayルート交換
vBondSD-WANの認証・接続調停vEdgeとコントローラ間認証SD-WAN初期接続フロー理解
vEdgeSD-WANデバイス拠点装置。IPsecトンネル形成Overlay制御の実体部分
SD-WAN Overlay仮想WAN網IPSecトンネルで構築Underlayとの違いが問われる
SD-WAN Underlay物理WAN回線MPLS, Internet, LTE等Overlayと連動して動作
SD-WAN PolicyApplication-aware RoutingSLA/帯域に基づく動的経路選択“App Route Policy”で出題
Service VPNSD-WANのユーザートラフィックVPNVPN10などOverlay通信単位
Transport VPNSD-WANのトランスポートVPNVPN0コントロールプレーン通信用
Management VPNSD-WAN管理VPNVPN512vManage通信に使用
NFVNetwork Function Virtualization物理ネットワーク機能を仮想化Firewall/VPNをソフト化
VNFVirtual Network FunctionNFV上で動作する仮想ネットワーク機能CSR1000v, ASAvなど
CSR1000v仮想CiscoルータNFV環境で利用ENCORで代表例として出題
ASAv仮想Cisco ASA Firewallクラウド上で稼働可能NFV技術の一例として登場
vMXJuniper仮想ルータ他社例として比較問題に出るNFV理解補助
Virtualized Control Planeコントロールプレーンの分離実装SDNやNFVで利用SDN概念理解に直結
Virtualized Data Plane転送プレーンの仮想化SR-IOV, DPDKなど性能最適化技術
vCPU仮想CPUコアVMの論理CPU割り当て数が性能に影響
vRAM仮想メモリVMへ割り当てるRAM量実機リソースと対応
vDisk仮想ストレージVMDK, VHD形式など永続/テンポラリの違い
NIC Teaming複数NICの仮想的集約Active/Standby構成冗長化設定理解
Virtual Chassisスイッチの仮想的統合Juniper系ではVC、CiscoではStackStackWise Virtualとの比較
StackWise Virtual2台のスイッチを1台に仮想化Catalyst 9500等で使用設定コマンド:stackwise-virtual enable
Redundancy in Virtualization仮想環境での冗長化vMotion, Live Migrationダウンタイム削減目的を理解
vMotion仮想マシンのライブ移行VMware vSphereの機能物理NIC要件も出題される
Cloud Virtualizationクラウド環境の仮想化AWS, Azure, GCPなどIaaS/PaaS/SaaSモデルを区別
IaaSInfrastructure as a Service仮想マシン提供型EC2, Azure VM等が該当
PaaSPlatform as a Service実行環境を提供App Engine, Herokuなど
SaaSSoftware as a Serviceアプリケーション提供Office 365, Salesforce等
Multi-Tenant1つのインフラを複数利用者で共有VRFや仮想ネットワークで実現セキュリティ分離観点で出題
Orchestrator仮想環境の統合制御装置vCenter, OpenStack ControllerNFV管理面の要素として登場
OpenStackオープンソース仮想化基盤Nova, Neutron, Horizon構成“Neutron=ネットワーク制御”を理解
NeutronOpenStackのネットワークサービス仮想ネットワーク構築OverlayとVXLAN連携
NFVINetwork Function Virtualization InfrastructureNFVを支える物理リソース群Compute, Storage, Network構成
Orchestration Tools仮想環境の自動管理Ansible, Terraform, ChefなどAutomation章とも関連
vSphereVMwareの統合仮想化基盤ESXi+vCenter代表的Type1仮想化例
VMware NSXVMwareのネットワーク仮想化製品Overlay+Security PolicyCisco ACIとの比較が出る
Cisco ACICiscoのDC仮想化基盤Leaf-Spine+APIC制御“Intent-Based”のDC実装
APICApplication Policy Infrastructure ControllerACIの管理コントローラPolicy/Contract制御
Bridge DomainACI内のL2セグメントEPGを束ねる単位VLANに相当する概念
EPGEndpoint Group同一ポリシーを共有するエンドポイント群Contractで通信制御
ContractACIの通信許可ポリシーFilter/Action構成“EPG間通信制御”を理解
Tenant (ACI)ACIでの論理分離単位ユーザー/部門単位に構成VRFとBridge Domainを内包
Overlay Transport Virtualization (OTV)データセンタ間L2延伸技術Control PlaneにIS-IS使用“OTV vs VXLAN”の違いを理解
OTV Control PlaneOTVのルーティング制御IS-ISベースでMAC学習動作原理を整理
vEdge Cloudクラウド上のSD-WANエッジ仮想版vEdgeハイブリッド構成問題で登場
Cloud OnRampSD-WANとクラウド連携機能SaaS最適経路選択SD-WAN統合領域として出題
スポンサーリンク

第3章:Infrastructure(インフラストラクチャ)

本章の暗記のポイントは以下の通りです。

  • レイヤ2冗長化の三本柱:STP・EtherChannel・FHRP ループ防止+リンク集約+ゲートウェイ冗長の組み合わせを理解。
  • ルーティングの基礎は「OSPF/EIGRP/BGP」の理解から 各プロトコルの特徴・パケットタイプ・再配布設定を押さえる。
  • 無線LANは「WLC+CAPWAP」の構造を理解 UDP 5246(制御)/5247(データ)ポートを覚えること。
  • DHCP Snooping+DAI+IP Source Guardはセットで覚える 不正DHCPやARPスプーフィングを防止する連携機能。
用語意味主な使い方や構成要素試験でのポイント
VLAN仮想LAN。L2での論理分離vlan 10name SALESVLANとサブネットの対応関係を理解
Trunk Port複数VLANを通過させるポートswitchport mode trunknative vlan設定を問う問題あり
Access Port単一VLANに所属するポートswitchport mode accessPC接続ポートで利用
802.1QVLANタグ付け標準VLAN IDをフレームに挿入Native VLANはタグなしで送信
DTPDynamic Trunking ProtocolTrunk自動交渉CCNPでは“推奨されない”設定
VTPVLAN Trunking ProtocolVLAN情報の自動配布Version 3で拡張、Transparent Modeが安全策
STPSpanning Tree ProtocolL2ループ防止PortFast、BPDU Guardを理解
RSTPRapid STP (802.1w)高速収束型STP状態:Discarding→Learning→Forwarding
MSTPMultiple Spanning TreeVLANをグループ化してSTP動作Region設定・Revision番号が試験点
PVST+VLANごとにSTP動作Cisco独自MSTとの違いを理解
Root BridgeSTPで最上位スイッチBridge ID (Priority + MAC)低いPriorityが選ばれる
PortFastSTP待機をスキップ端末ポート用BPDU受信時の動作に注意
BPDU GuardBPDU受信時にポート遮断spanning-tree bpduguard enablePortFastとセットで覚える
EtherChannelリンクの束ね技術LACP / PAgP / onモードモード組み合わせの挙動を理解
LACPIEEE 802.3ad標準channel-group 1 mode activeactive/passiveを区別
show etherchannel summaryEtherChannel状態確認Po番号, Flags表示“SU”の意味(S=Layer2,U=Up)を覚える
Layer3 EtherChannelL3でのバンドルno switchportで設定OSPF/BGPで使用可能
HSRPCisco独自の冗長化プロトコルstandby 1 ip 10.1.1.1Active/Standby切替を理解
VRRP標準化冗長化プロトコルvrrp 1 ip 10.1.1.1Master/Backup動作
GLBP負荷分散型冗長化Active Virtual Gateway+Forwarder負荷分散の概念を理解
IP Routingルーティング機能有効化ip routingL3スイッチで必要
Static Route手動ルート設定ip route 0.0.0.0 0.0.0.0 10.1.1.1デフォルトルート構文に注意
Default Routeすべての宛先に対するルート上記と同様出題頻出
OSPFリンクステート型ルーティングrouter ospf 1DR/BDR選出とエリア概念を理解
OSPFv3IPv6対応OSPFrouter ospfv3 1LSAタイプがIPv6独自
OSPF Network TypeOSPFの動作モードbroadcast, p2p, NBMAshow ip ospf interfaceで確認
LSALink State Advertisementネットワーク情報の交換単位Type1〜7の役割を暗記
EIGRPハイブリッド型ルーティングrouter eigrp 100DUALアルゴリズムを理解
Feasible SuccessorEIGRPバックアップルート条件:AD < FDDUAL計算の中心概念
BGP経路制御プロトコルrouter bgp 65001eBGP/iBGPの違いを理解
iBGP同一AS内BGPNext-hop属性に注意Full Mesh制約あり
eBGP異なるAS間TTL=1制約ありneighbor ebgp-multihopで変更
Route ReflectoriBGPのFull Mesh回避Cluster ID, Client設定“RRクライアントだけ再配布”
BGP Attribute経路選択要素Weight, LocalPref, AS_PATH, MED優先順位を覚える(Weight>LocalPref>AS_PATH)
PBRPolicy Based RoutingACL条件で経路指定set ip next-hop使用
Redistributionルーティング再配布redistribute ospf 1などMetric設定が重要
show ip routeルーティングテーブル確認“O”, “D”, “B”などプロトコル識別コード含め理解
ACLAccess Control Listトラフィック制御標準(src)、拡張(src+dst+port)を区別
Extended ACL詳細制御access-list 101 permit tcp any any eq 80順序と暗黙denyを意識
Named ACL名前付きACLip access-list extended WEB追加・削除が柔軟
NATアドレス変換ip nat inside/outsideInside/Outsideの指定間違いに注意
PATPort Address Translation多対一変換“Overload”で構成
DHCP Relay他セグメント中継ip helper-address 10.1.1.254UDPポート番号(67/68)理解
DHCP Snooping不正DHCP防御ip dhcp snoopingTrusted/Untrustedポート理解
DAIDynamic ARP InspectionARP偽装防御DHCP Snoopingと連携
IP Source GuardIP/MAC紐付け検証DHCP Snoopingバインド利用3機能の連動を理解
ARPAddress Resolution ProtocolMAC解決Gratuitous ARPも試験に出る
Gratuitous ARP自分のIPのARP送信IP重複検出HA構成で使用
Spanning Tree RootSTPで最優先ブリッジspanning-tree vlan 1 priority 0最小値がRoot
Port SecurityMAC学習制限switchport port-securitySticky MAC設定が試験に出る
Sticky MAC動的学習を静的化switchport port-security mac-address sticky最大件数と違反動作を覚える
Violation ModesPort Security違反動作Protect/Restrict/Shutdown“Restrict=ログ+カウント”を理解
IP SLA遅延監視・可用性確認ip sla 1icmp-echo 8.8.8.8track連携問題が出る
Object Tracking状態連携機能HSRPやEEMと併用track 1 ip sla 1 reachability
EEMEmbedded Event Manager自動スクリプト動作event manager applet構文を暗記
SNMP監視プロトコルv2c/v3(認証・暗号化)MIB・Community概念理解
Syslog Severityログレベル0=Emergency〜7=Debug出題頻出項目
NetFlowフローベーストラフィック解析ip flow ingressFlexible NetFlowとの違い理解
Flexible NetFlowカスタムフローレコードFlow Exporter/Monitor構成DNA Center連携で出題
SPANトラフィックミラーリングmonitor session 1 source interface Gi1/0/1RSPANとの違いを理解
RSPANリモートSPANVLAN経由でミラー“remote-span”設定必須
ERSPANGREで遠隔ミラーソースと宛先指定IPレベルで転送可
Wireless LAN無線LAN技術全般SSID, BSSID, WLAN設定RF理論も問われる
AP Modeアクセスポイント動作モードLocal, FlexConnect, Sniffer等Local/Flexの違い
WLCWireless LAN Controller中央管理装置AP Joinプロセスを理解
CAPWAPWLCとAP間トンネルControl/Data平面分離UDP 5246/5247を暗記
802.11 Authentication無線認証方式Open, PSK, 802.1XEAP種別の理解
Roamingクライアント移動時の切替Layer2/L3 RoamingMobility Group概念を理解
QoSトラフィック優先制御Queueing, Policing, ShapingDSCP値変換表を覚える
CoSClass of ServiceL2優先度(0-7)DSCPとのマッピング理解
DSCPDiffServ Code PointIPヘッダの優先度6bitPHB分類AF, EFを暗記
NTPネットワーク時刻同期ntp server 10.1.1.1認証設定も出る
VRRP PriorityVRRP優先度1〜254(デフォ100)高い値がMasterになる
OSPF LSA TypeLSA分類Type1〜7Type5(AS External)が頻出
BGP Path Selection経路選択順序Weight→LocalPref→AS_PATH→Origin暗記必須
show ip bgp summaryBGPピア状態確認“Established”が正常Idle/Activeの意味理解
show spanning-tree detailSTP状態確認Port Role/State確認“Root Port”特定問題が出る
VLAN Trunking複数VLAN通信802.1Qタグ使用Native VLAN注意
Access VLAN端末用単一VLANswitchport access vlan 10DHCPスコープ対応に注目
EtherChannel Load-Balance負荷分散アルゴリズムsrc-mac, dst-ipなどハッシュベース動作を理解
show etherchannel port-channel状態詳細表示各メンバーリンク確認Po番号と一致要確認
show interfaces trunkトランク一覧表示許可VLAN確認VLAN追加設定を問う問題あり
スポンサーリンク

第4章:Network Assurance

本章の暗記のポイントは以下の通りです。

  • DNA Center Assuranceは「Telemetry+分析+自動修復」 ネットワーク状態をリアルタイム可視化し、障害を自動検知します。
  • Flexible NetFlowは3構成で覚える Record(記録)+Exporter(送信)+Monitor(適用)の三要素。
  • NETCONF/RESTCONF/YANGは自動化の基礎技術 XML(NETCONF)とJSON(RESTCONF)の違いを整理。
  • Syslog・SNMP・NTPは「監視三種の神器」 ログ収集・監視・時刻同期をセットで理解すること。
用語意味主な使い方や構成要素試験でのポイント
Network Assuranceネットワークの健全性を保証する仕組みモニタリング・分析・トラブルシュートENCORでは“可視化+自動修復”がキーワード
Cisco DNA Center AssuranceCisco DNAの監視モジュールTelemetry収集、分析、推奨アクション提示“Assuranceタブ”での確認項目を理解
SNMPネットワーク監視プロトコルUDP/161,162, MIBベースv3の認証・暗号設定(authPriv)理解
SNMPv3認証+暗号化を備えたSNMPsnmp-server user USER auth sha key priv aes keyv2cとの違いを問う問題あり
Syslogログ転送プロトコルfacility・severity指定logging trap warnings構文暗記
Syslog Severityログ重要度0=Emergency ~ 7=Debug出題頻度高い(特に“4=Warning”)
NTPネットワーク時刻同期ntp server 10.1.1.1“stratum”値が小さい方が正確
IP SLA遅延・到達確認ip sla 1icmp-echo 8.8.8.8track連携設定で出題される
Object TrackingIP SLAの結果を追跡track 1 ip sla 1 reachabilityHSRP/FHRP連動で使用
EEMEmbedded Event Managerトリガーで自動処理実行event manager applet構文理解
show interfacesインターフェイス状態確認エラーカウンタなど“input error”や“CRC”要因を把握
show ip interface briefIP設定概要確認up/down確認状態診断に必須コマンド
show versionIOS情報表示uptime, model, version障害時の情報収集で利用
show processes cpuCPU使用率確認processごとのCPU率表示SNMP異常検出時に参照される
show memory statisticsメモリ使用量確認total, used, freeメモリリーク判断
show loggingSyslogの確認バッファ内ログ表示“last clearing”など時間情報に注目
show clockデバイスの時刻確認NTP同期状態確認Syslogとのタイムスタンプ整合性に注意
NetFlowフローベースのトラフィック解析ip flow ingress“Top Talker分析”用途で出題
Flexible NetFlow拡張型NetFlowFlow Exporter/Monitor構成DNA Centerと連携出題あり
Flow RecordNetFlow記録項目定義match + collect構文match ipv4 source addressなど暗記
Flow ExporterNetFlow送信設定exporter NETFLOW1 destination 10.1.1.10UDPポート9996を覚える
Flow MonitorFlow Record+Exporterの紐付けmonitor MON1 record REC1 exporter EXP1Interfaceに適用して有効化
show flow monitorNetFlow状態確認export数やcache確認Traffic可視化の基礎
SPANミラーリングmonitor session 1 source interface Gi1/0/1RSPAN/ERSPANの違いを理解
RSPANVLAN経由でミラー“remote-span” VLAN設定が必要トラブル原因特定に使用
ERSPANGREトンネルで遠隔ミラーソースと宛先IP指定WAN越え監視に対応
PingICMP疎通確認ping 8.8.8.8VRF指定・サイズ変更オプション出題
Traceroute経路追跡traceroute 8.8.8.8TTL超過メッセージの仕組み理解
Debug詳細ログ出力debug ip packet detail実機ではCPU負荷に注意
show ip ospf neighborOSPF隣接確認State, Dead Time確認“FULL/DR”で正常
show ip bgp summaryBGPピア状態確認Established=正常Idle/Activeの違い理解
show ip routeルーティングテーブル各プロトコル識別コード“S”, “O”, “B”, “D”を区別
show ip cefCEF転送経路確認FIB情報表示TCAM連携を理解
traceroute vrfVRF内経路追跡traceroute vrf Mgmt 8.8.8.8VRFごと経路可視化
WiresharkパケットキャプチャツールPCで分析“三者間ハンドシェイク”の理解が必要
Telemetry定期的な状態送信Push型監視gRPC, NETCONF/YANGと関連
Streaming Telemetry自動状態送信gRPC/gNMIプロトコル利用“Push vs Pull”構造を覚える
NETCONFネットワーク機器設定APIXML/RPCベースport 830を暗記
RESTCONFREST APIベースの設定・監視JSON/YANG使用port 443で動作
YANGデータモデリング言語NETCONF/RESTCONF両方で利用構造定義を理解(module, container)
JSON軽量データフォーマットRESTCONFレスポンスで使用key:value構造理解
XML階層型データ表現NETCONFで使用<tag>構文を理解
CLI Telemetryshowコマンド情報を自動収集DNA Centerに統合CLI情報との整合性を問う問題あり
show controllersハードウェアエラー確認Interface物理層診断CRC, alignment errorなど
show platform装置内部構造表示ASICやプロセッサ情報“環境センサー”確認にも使用
show environment電源・温度確認power supply, fan state“system is OK”が正常
show interfaces statusインターフェイス要約VLAN, Duplex, Speed“err-disabled”確認ポイント
errdisable recovery自動復旧設定errdisable recovery cause bpduguardデフォルト復旧時間(300秒)
show cdp neighborsCDP隣接確認デバイス名・ポート情報表示LLDPとの違いを理解
show lldp neighborsLLDP隣接確認ベンダ非依存CDP無効環境で使用
CDPCisco Discovery Protocolデバイス検出セキュリティ上disable推奨
LLDPLink Layer Discovery ProtocolIEEE標準lldp runで有効化
show spanning-tree detailSTP状態詳細Root Port, Costなど確認Root Bridge特定に利用
show etherchannel summaryEtherChannel確認Po番号、Flags(SU/P/D)状態解析問題で出題あり
show mac address-tableMAC学習情報確認VLAN別MAC一覧“動的/静的”の違いを理解
show ip arpARPキャッシュ確認IP-MAC対応“Incomplete”表示で要注意
show ip interfaceIP設定状態確認ACL, NAT適用確認状態診断の必須コマンド
Troubleshooting Methodologyトラブルシュート手順論“Identify→Isolate→Resolve”Cisco公式手法を暗記
Divide and Conquer問題分離手法L2/L3/アプリ層別に分解実務・試験どちらも有効
Follow the Path経路追跡手法hop-by-hopで原因追跡traceroute活用例
Compare Configuration正常系と比較show run差分比較変更管理の重要性を理解
Packet Drop Reasonパケットドロップ原因ACL, QoS, MTU, STPなど問題切り分けポイント
Network Baseline正常時の指標値帯域・遅延・CPUなど“ベースライン比較”の概念を理解
SLAService Level Agreement可用性や遅延目標値IP SLAとの違い理解
syslog serverSyslog送信先設定logging host 10.1.1.5外部集中管理の意図を理解
SNMP trapSNMP通知機構snmp-server enable trapsSyslogとの違い比較
show ntp associationsNTP同期状態確認reach, delay値確認stratum比較問題が出る
DNA Center TelemetryDNA CenterのPush監視NETCONF/YANGベースAssuranceと連携出題あり
REST API Response CodeAPIレスポンス結果200=成功、404=Not FoundJSON返却形式を理解
MTUMaximum Transmission Unitip mtu 1500ping sizeでテストされる
show ip route static静的ルート確認“S”エントリを確認動的経路との違いを理解
show ip ospf databaseOSPF LSA内容確認各Type別表示SPF計算の元データ
show ip bgpBGP経路情報確認Path属性を確認経路選択問題に出る
show platform hardware qfp active statisticsパケット処理統計Catalyst/ASR系で使用ASICレベル動作を理解
show interface counters errorsエラー統計input/output drops確認Duplex mismatch検出に使用
packet captureCisco IOS XEキャプチャmonitor capture point start“EEM連携”も問われる
スポンサーリンク

第5章:Security(セキュリティ)

本章の暗記のポイントは以下の通りです。

  • AAAは「TACACS+(分離)とRADIUS(一体)」で整理 TCP/49とUDP/1812の違いを意識し、用途ごとに使い分け。
  • 802.1Xは「Supplicant → Authenticator → Server」の三段構造 認証前通信(EAPOL)とISE連携の仕組みを理解。
  • TrustSecは「SGT+SGACL」で制御 ネットワークアクセスをポリシーベースで管理する仕組み。
  • MACsecはL2暗号、IPsecはL3暗号 Hop-by-Hop(MACsec)とEnd-to-End(IPsec)の違いを整理。
用語意味主な使い方や構成要素試験でのポイント
AAAAuthentication, Authorization, Accounting認証・認可・課金の仕組みTACACS+ と RADIUS の違いを理解
TACACS+Cisco 独自の AAA プロトコルTCP/49、全機能分離型“コマンドごと認可”が可能
RADIUS汎用 AAA プロトコルUDP/1812,1813“認証と認可を一体で処理”
Cisco ISEIdentity Services EngineAAA/ポリシー制御サーバ802.1X・TrustSec と連携
802.1Xポートベース認証Supplicant, Authenticator, Authentication ServerEAPフレームワークを理解
EAPExtensible Authentication Protocol認証方式の総称EAP-TLS, PEAP, EAP-FAST などを区別
EAPOLEAP over LAN802.1X通信に使用認証前通信の手順を理解
MABMAC Authentication Bypass802.1X非対応端末認証ISE連携時に代替手法として出題
802.1AEMACsec (Media Access Control Security)L2暗号化(ホップ間)“Hop-by-Hop暗号”として出題頻出
MACsecL2リンク暗号化IEEE 802.1AE“暗号=Hop間、IPsec=End-to-End”を区別
802.1X Supplicant認証クライアントPC, IP PhoneなどISEと通信して認証開始
802.1X AuthenticatorスイッチやAP認証要求中継認証結果に応じてポート開放
802.1X ServerRADIUSサーバISEが該当認証/ポリシー判定実施
ACLアクセス制御リストトラフィック制御標準ACLと拡張ACLの違い
Standard ACL送信元IPで制御access-list 1 permit 192.168.1.0 0.0.0.255ルータ出口に適用が一般的
Extended ACL送受信元・プロトコル・ポート指定access-list 101 permit tcp any any eq 80入り口適用が多い
Named ACL名前付きACLip access-list extended WEB柔軟な編集が可能
IPv6 ACLIPv6用アクセス制御ipv6 traffic-filter構文が IPv4 と異なる点を理解
Time-based ACL時間制御付きACLtime-range WORK_HOURS営業時間制御などで利用
CoPPControl Plane Policing制御プレーン保護policy-map CONTROL-PLANE-POLICY設定理解
Control Planeルーティングや管理通信面SNMP, SSH, BGP などCoPPで保護対象になる
Data Plane実データ転送面ユーザ通信QoSやACLで保護
Management Plane設定・監視通信面Telnet, SSH, SNMPPlaneごとの違いを暗記
SSHSecure ShellTCP/22、暗号通信ip ssh version 2を推奨
Telnetプレーンテキスト通信TCP/23使用非推奨(出題頻度高)
HTTPS安全なWebアクセスTCP/443証明書設定を理解
HTTP ServerWeb GUI提供機能ip http secure-serverHTTPS有効化コマンドを覚える
SNMPv3安全なネットワーク監視認証+暗号化“authPriv”設定を理解
Syslogログ転送プロトコル0〜7のSeverity“0=Emergency, 7=Debug”を暗記
Port SecurityMAC学習制限switchport port-securitySticky MACやViolation動作理解
Sticky MAC動的MAC固定化mac-address sticky再起動後も維持される
Violation Modes違反時の動作Protect / Restrict / Shutdown“Restrict=ログ+カウント”
DHCP Snooping不正DHCP防止ip dhcp snoopingTrusted/Untrustedの概念理解
DAIDynamic ARP InspectionARP偽装防御DHCP Snoopingバインド使用
IP Source GuardIP/MAC検証DHCP Snooping連携スプーフィング防止技術
BPDU GuardSTP攻撃防止PortFastポートで使用受信時は err-disable へ
Root Guard不正Root選出防止上位SWに設定“BPDU受信時→Root拒否”を理解
Storm Controlブロードキャスト制限storm-control broadcast level 10%値設定問題あり
VLAN HoppingVLAN間侵入攻撃Native VLAN悪用“Native VLAN変更”で防御
Double TaggingVLANタグ二重化攻撃Trunkで発生Native VLANを分離する対策を理解
DHCP StarvationDHCP枯渇攻撃偽リクエスト大量送信DHCP Snoopingで防御
ARP SpoofingARP偽装DAIで検出防御IP/MAC整合性検証
CAM Table OverflowMAC学習枯渇攻撃不正MAC大量送信Port Securityで防御
DoSDenial of Serviceサービス妨害攻撃Rate-limitなどで防御
SYN FloodTCP接続攻撃SYN-ACK待ち枯渇SYN Cookie対策理解
SSH Timeoutアイドル切断時間ip ssh time-out 60設定値を問う問題あり
Exec Timeoutコンソール切断時間exec-timeout 10 0試験で出る基本構文
Login Block-forログイン失敗制限login block-for 60 attempts 3 within 30暗記必須コマンド
Password Encryptionパスワード暗号化service password-encryption弱い暗号(Type7)注意
Secret Password強力暗号化enable secretType5ハッシュ化理解
Role-based CLIコマンド権限制御parser view構文管理権限分離に使用
Local Userローカル認証username admin privilege 15 secret ciscoprivilege値を理解
Banner標準警告文banner motd法的通知メッセージ
HTTPS Certificateサーバ証明書自己署名またはCA発行証明書期限を問う問題あり
PKI公開鍵基盤鍵管理+証明書運用信頼チェーンを理解
TrustSecポリシーベースアクセス制御SGT(Secure Group Tag)使用SD-Accessと連携して出題
SGTSecure Group TagTrustSecのタグユーザー属性ベース制御
SGACLSGTベースACLISEで設定通信許可/拒否をポリシーで実現
Cisco ISE Profilingデバイス識別機能MAC・DHCP情報解析認証前ポリシー制御に利用
IPsecネットワーク層暗号化AH/ESPプロトコル“End-to-End暗号”を理解
ISAKMPIKE Phase1交渉crypto isakmp policy暗号アルゴリズム交渉構成
IKEv2最新VPNプロトコルRFC7296IKEv1との違いを理解
SSL VPNTLSベースVPNTCP/443“Clientless VPN”出題あり
DMVPNDynamic Multipoint VPNGRE+mGRE+NHRP+IPsecPhase1〜3構成を理解
GRE over IPsecトンネル+暗号化GRE encapsulation + ESPOverlay通信設計に関連
ACL Logging許可/拒否ログ出力logオプション“ログ過多→CPU負荷”を意識
CoPP Policy Map制御プレーンポリシーclass-map match protocol bgp特定トラフィック制限構文を暗記
show policy-map control-planeCoPP確認コマンドPolicy適用状態確認Dropカウンタ確認方法
Port-based ACL特定ポート制御ip access-group 101 inL3/L4レベル制御問題あり
IPv6 RA Guard不正RA防止IPv6ルータ広告攻撃対策ipv6 nd raguardで防御
DHCPv6 Guard不正DHCPv6防止IPv6用DHCP攻撃対策ND/RA連携を理解
Dynamic ARP Inspection Rate-limitARP検証制限ip arp inspection limit rate 15DoS対策構成問題あり
802.1X Reauthentication再認証設定authentication timer reauthenticate 3600設定周期を理解
AAA Accounting操作記録aaa accounting exec default start-stop group radiusRADIUSログ出力理解
AAA Authorizationコマンド実行権限管理aaa authorization commands 15 default group tacacs+privilege管理と関連
AAA Authentication認証順序定義aaa authentication login default group radius localfallback設定の順番を理解
show authentication sessions802.1X状態確認ISE連携時に利用“AuthC Success”で成功状態
dot1x system-auth-control802.1X全体有効化グローバルコマンド有効忘れによる不合格例あり
show dot1x all認証状況確認ポート単位情報“Authorized”状態を確認
ACL hitcountACLヒット回数show access-listsACL動作確認問題あり
show control-plane host open-ports管理ポート確認不要サービス無効化SSH/HTTPS残存チェック
service tcp-keepalives-in/outTCPセッション維持接続監視設定効果理解
enable secret vs password暗号方式比較secret=MD5(password=Type7)強度と推奨設定を覚える
Security Baseline安全な標準構成Cisco Security Benchmark“デフォルトdeny”原則を理解
スポンサーリンク

第6章:Automation(自動化)

本章の暗記のポイントは以下の通りです。

  • REST APIのCRUD操作を動詞で覚える Create=POST、Read=GET、Update=PUT/PATCH、Delete=DELETE。
    NETCONF/RESTCONFとの違いも整理しましょう。
  • JSONとYAMLは「構造」と「見た目」で区別 JSON={}、YAML=インデント。
    APIレスポンス形式で頻出。
  • Ansibleは“冪等性(idempotent)”が特徴 同じ設定を何度適用しても同じ結果になる性質を理解。
  • Cisco DNA CenterのIntent APIを理解 GUI操作をAPI化し、「目的(Intent)」を自動展開する技術。
用語意味主な使い方や構成要素試験でのポイント
Network Automationネットワーク設定・監視を自動化する仕組みAPI・スクリプト・ツールを用いるCLI手動操作との違いを理解
Programmability構成や運用をプログラム制御可能にする概念NETCONF/RESTCONF・API連携などCisco機器の自動化基盤として出題
APIApplication Programming Interface機器やシステムとの連携インターフェース“RESTful API”構成を理解
RESTful APIHTTPベースのAPI設計手法GET/POST/PUT/DELETEを使用CRUD操作の動詞を暗記
CRUDCreate, Read, Update, Deleteデータ操作の基本4動作REST APIメソッド対応:POST/GET/PUT/DELETE
HTTP MethodAPI操作命令GET, POST, PUT, DELETECRUDとマッピングされて出題
JSONJavaScript Object Notation軽量データ形式{ "key": "value" }形式を理解
YAMLYAML Ain’t Markup Languageインデントで階層を表現key: value形式、JSONとの違いを区別
XMLExtensible Markup Languageタグ構造でデータ記述NETCONF通信で使用
YANGデータモデリング言語NETCONF/RESTCONFの共通モデルcontainer, leaf構造を理解
NETCONFXMLベースの設定管理プロトコルTCP/830RPC, <edit-config>構文を理解
RESTCONFHTTP+JSON/YANGベースのAPITCP/443“NETCONFのREST版”として出題
gRPC高速通信プロトコルStreaming Telemetryで利用Push型監視で出題される
gNMIgRPC Network Management InterfaceYANGベースのPush TelemetryDNA Center Assuranceと関連
Cisco DNA Center APICisco公式の統合APIIntent API, Path API, Client API等GUIでできる操作をAPI化できる
Cisco SD-WAN APIvManage REST APIデバイス登録・ポリシー配布JSON応答例が試験に登場
Pythonスクリプト言語requests/jsonモジュールでAPI操作Cisco公式教材でも中心的言語
Python requestsHTTP通信ライブラリrequests.get('https://api/...')API操作問題で出題頻度高い
Python jsonJSON解析モジュールjson.loads() / json.dumps()REST APIレスポンス解析に利用
Python dictionaryPythonの辞書型{ "key": "value" }JSON構造と似ていることを理解
Python list配列構造[1,2,3]APIレスポンスの複数要素処理に利用
Variable変数x = "Cisco"データ格納の基本
For loop繰り返し処理for i in range(5):APIレスポンスの反復処理に利用
If statement条件分岐if x == "Cisco":フィルタ処理や判定に使用
Function関数def show_data():再利用構造を理解
print()出力関数print("Hello")デバッグ確認に利用
requests.get()HTTP GET実行r = requests.get(url, headers=header)認証付き通信で出題される
requests.post()HTTP POST実行データ送信操作data=引数指定方法を理解
API HeaderAPIリクエストヘッダContent-Type, Tokenなど"Content-Type": "application/json" を暗記
Token-based AuthenticationAPI認証方式Bearer Token利用"Authorization": "Bearer <token>"
Cisco Sandbox無料API検証環境sandboxdnac.cisco.com実機なしでAPI学習可能
CurlコマンドラインHTTPクライアントcurl -X GET https://...API動作確認に使用
Ansible構成自動化ツールYAMLプレイブックで操作“Agentless”動作が特徴
PlaybookAnsible構成ファイルYAML記述 (tasks:)冪等性(idempotent)が出題される
ModuleAnsible実行単位ios_config, nxos_commandなどCiscoモジュールを理解
Inventory対象デバイス一覧YAML/ini形式接続先管理ファイル
TaskAnsibleの実行ステップname:で説明付き実行順序を問う問題あり
Idempotent冪等性同じ操作を繰返しても結果が変わらないAnsibleの特徴として頻出
Jinja2テンプレートエンジン{{ variable }}Ansible変数展開に使用
Gitバージョン管理システムcommit/push/pull自動化構成の変更履歴管理で出題
CI/CD継続的インテグレーション/デプロイJenkins, GitHub Actionsなど自動テスト連携理解
DevOps開発と運用の統合文化Automationと継続改善“Infrastructure as Code”概念を理解
IaCInfrastructure as Codeコードでインフラ構築Terraform/Ansible代表例
Terraform構成自動化ツールproviderブロックでクラウド制御Ansibleとの比較出題あり
JSON SchemaJSON構造定義型・必須項目指定API検証で登場
Cisco NSONetwork Services OrchestratorNETCONF/YANGベース統合制御サービスモデリング理解
NAPALMマルチベンダーAPIライブラリPythonからIOS/NXOS制御“Unified API”として登場
NETMIKOSSH自動化ライブラリConnectHandler()使用手動CLI操作の自動化に利用
ParamikoPython SSHモジュールscp/ssh操作NETMIKOの基盤ライブラリ
Model-driven Telemetryモデル駆動型監視Push方式でデータ転送SNMPのPullとの違いを理解
gRPC Dial-out監視情報送信方向デバイス→コレクタPush型として出題
gRPC Dial-inコントローラ要求型通信コントローラ→デバイスPull型の反対概念
NETCONF OperationRPC操作セットget, edit-config, lock/unlock<get-config>構文を理解
RESTCONF OperationHTTP操作GET, POST, PUT, PATCH, DELETEJSON/YANG連携構造理解
Cisco DevNetCisco公式開発者ポータルAPIドキュメント+Sandbox学習リソースとして出題される
DNA Center Intent APIネットワーク意図設定API“Intent=目標状態”設定自動化の中心概念
Path Trace APIDNA Centerの経路解析APIトラフィック経路の自動解析Network Assurance連携出題あり
Cisco SD-WAN vManage APISD-WAN構成APIルーティング・ポリシー設定JSONレスポンス解析を理解
Webhook外部イベント通知APIURLへPOST通知Automationのトリガーに使用
Event-driven Automationイベント駆動自動化SyslogやSNMP Trap契機EEMやWebhookと関連
EEM AppletIOS内蔵自動化CLIレベルでトリガ実行event manager applet構文
NETCONF Lock設定排他制御<lock> <unlock>競合防止機構を理解
Configuration Replace設定全置換configure replace flash:config.old冪等性確保に関連
Python Script Example簡単APIスクリプトimport requests, json試験では構文読解問題が出る
REST API Response Code応答ステータス200=成功, 201=作成, 400=Bad Request出題頻度非常に高い
JSON Response ExampleAPI応答例{ "hostname": "R1", "status": "ok" }KeyとValueの抽出理解
YAML Playbook ExampleAnsible記法例yaml<br>- hosts: routers<br> tasks:<br> - name: show version<br> ios_command:記法とインデントに注意
show platform software yang-managementYANG有効化確認Cisco IOS XE機能確認NETCONF/RESTCONF設定前提
RESTCONF URL FormatAPIエンドポイント構成/restconf/data/Cisco-IOS-XE-native:nativeURL構造が出題される
NETCONF over SSH通信方式TCP 830番Secure Channelを使用
RESTCONF over HTTPS通信方式TCP 443番SSL/TLSを利用
Telemetry Collectorデータ収集サーバKafka, InfluxDB, Prometheus等DNA Centerが代表例
Model-driven Programmabilityモデル駆動の構成管理YANGモデルで統一CLI依存を減らす
show running-config現行設定確認自動化比較時のベースライン“差分管理”視点で出題
diff / configuration compare設定差分比較before/after確認自動検出に応用される
Cisco pyATSCisco公式テストフレームワークPythonベース自動検証Genie Parserで構文解析可能
Genie ParserCLI出力のJSON変換genie.parse("show version")構文から辞書型変換を理解
DevNet Sandbox無料実験環境sandboxdnac.cisco.com実機試験環境の学習に最適
NornirPython自動化フレームワーク並列実行・構成管理Ansibleよりプログラマブル志向
DiffSync設定同期フレームワーク差分検出・双方向同期自動構成整合に利用
WebSocket双方向通信プロトコルTelemetryや通知に利用HTTPとの違いを理解
Error Handling例外処理try/except構文API失敗時の処理理解
LoggingPythonログ出力import logging自動化スクリプトの可視化向上
JSONPathJSON抽出構文$..hostnameなどREST応答解析に使われる
Python requests.headersHTTPヘッダ確認r.headersToken確認などで出題あり
Cisco IOS XE AutomationIOS内蔵自動化機能NETCONF/RESTCONFサポートCLI+API統合理解
show platform software yang-management processNETCONFプロセス確認有効/無効状態確認RESTCONFと併せて覚える
Rate Limiting APIAPI呼出制限DNA Centerで保護機構あり連続POSTエラー対策を理解
スポンサーリンク

CCNP ENCOR試験の参考情報

CCNP ENCORの試験概要や出題比率について以下で紹介します。

CCNP ENCOR(350-401 v1.1)概要・前提条件

項目内容
試験コード350-401 ENCOR
試験時間120分
問題数約90問(選択式+ドラッグ&ドロップ+構成問題)
認定の有効期間3年
前提条件なし(ただし ENARSI 合格で CCNP Enterprise 認定)
試験テーマエンタープライズネットワークの設計・運用・自動化(IPv4/IPv6、仮想化、セキュリティ、API、QoS など)
試験バージョンVersion 1.1(2025年時点最新)
対応環境Cisco IOS XE / Catalyst 9000 シリーズ / DNA Center / SD-WAN
注意事項v1.1では「Automation」と「Security」の出題比率が上昇。
Python・REST API・TrustSec関連の理解が重要です。
スポンサーリンク

出題範囲と比率の目安

トピック内容概要出題比率(目安)
1. Architecture(アーキテクチャ)ネットワーク設計、SDN、SD-Access、QoS、冗長化(HSRP/VRRP/GLBP)約15%
2. Virtualization(仮想化)VRF、VXLAN、SD-WAN、NFV、Cisco ACIなどの仮想ネットワーク技術約10%
3. Infrastructure(インフラストラクチャ)VLAN/STP/EtherChannel、OSPF/EIGRP/BGP、無線LAN、NAT/DHCP/QoS約30%
4. Network Assurance(ネットワーク保証)NetFlow、DNA Center Assurance、Telemetry、トラブルシューティング約10%
5. Security(セキュリティ)AAA、802.1X、TrustSec、MACsec、アクセス制御、CoPP約20%
6. Automation(自動化)Python、Ansible、NETCONF/RESTCONF、YANG、API、DNA Center約15%
スポンサーリンク