CCNP考试分为三门
CCNP新考试版本2.0: ROUTE路由300-101; SWITCH交换300-115; TSHOOT排错300-135;每科费用300美金,合计900美金
CCNP认证有效期为三年
如需要重新认证,必须在认证到期前**同级别考试中的任何一项,或**现在的CCE笔试,即可延续认证
培训课程介绍
【系统掌握各项专业技能】
【课程学习】
1、CCNA-Cisco网络设备互联(ICND):熟练级
对网络架构有整体的认知,实现对思科交换机和路由器进行基本的操作,可 以承担中型交换网络和中型路由网络的基础维护工作。
学习收获:本课程是思科网络认证体系的入门级课程,旨在帮助学员能够对 网络架构模型有较为清晰的认知,实现对交换机和路由器的基本操作配置,在此基础上实现对中型路由网络和中型交换网络的简单维护,比如实现诸如 RIP、EIGRP、OSPF动态路由协议的基本配置,实现交换机VLAN的划分,Trunk链路的配置,STP生成树协议,DTP协议等基础交换网络的配置,在完成以 上内容的基础上,**VPN,帧中继等实现局域网到广域网的扩展学习。
2、CCNP-思科认证网络高级工程师:精通级
深入学习TCP/IP协议栈、路由协议、访问控制、故障排除等方面,可以为大 型企业网络安装、配置和运行LAN、WAN和拨号访问业务。
学习收获:CCNP全称为思科认证资深网络工程师,处于思科认证体系的中级 层次,本门课程是专为致力于维护和设计思科路由和交换网络的工程师而设计。在课程中深入学习思科路由网络、交换网络和IP网络故障排除。
3、CCIE-思科认证网络专家:大师级
深入理解IPV4、IGP的精髓、掌握BGP基础、访问控制列表、过滤和路由策略 。可以承担大型网络架构的设计、配置和优化工作。
学习收获:获得CCIE 路由和交换认证证明你具备对复杂整合式网络进行筹 划、准备、运营、监控和故障排除的专业级技能。CCIE认证是对网络专家个人技能的**高肯定。参加此项认证的考生必须对考试蓝本上的考试大纲有深 入理解,并且**好有至少三至五年的工作经验。
VPN拨号后只能连内网,不能上外网的原因和解决方法
因为众所周知的原因,很多个人或者单位需要架设自己的VPN。会遇到一些奇怪的情况,比如说:为什么连上单位的VPN后就只好上公司的内网(局域网),外网(互联网)就上不了了呢?下面是原因和解决方法:
默许状况下,衔接VPN后,Windows 系统的网关就会被修正成VPN配备的网关,一切上网的数据都默许议决VPN,而假如VPN配备没有配置转发外网数据的话,这时就不能上外网。要处理这个疑问就是不要运用VPN的网关,配置方法如下:
右键点击VPN衔接→属性→网络→Internet协议→高级,撤销勾选“在远程网络上运用网关”即可。
其实不能上网的原因主要是在vpn拨号成功后,vpn会自动将本地主机的网关改成是vpn的虚拟地址了!所以导致本地主机无法上网的原因!
1、命令行模式下输入route print,会显示路由表
======================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.3 21
0.0.0.0 0.0.0.0 192.168.2.5 192.168.2.5 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.3 192.168.1.3 20
192.168.1.3 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.50 255.255.255.255 192.168.1.3 192.168.1.3 20
192.168.1.255 255.255.255.255 192.168.1.3 192.168.1.3 20
192.168.2.5 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.2.255 255.255.255.255 192.168.2.5 192.168.2.5 50
224.0.0.0 240.0.0.0 192.168.1.3 192.168.1.3 20
224.0.0.0 240.0.0.0 192.168.2.5 192.168.2.5 1
255.255.255.255 255.255.255.255 192.168.1.3 192.168.1.3 1
255.255.255.255 255.255.255.255 192.168.2.5 192.168.2.5 1
Default Gateway: 192.168.2.5
===================================================
Persistent Routes:
NoneC:\Program Files\Support Tools>route delete 0.0.0.0 mask 0.0.0.0 192.168.2.5 /*删除这个vpn的虚拟ipC:\Program Files\Support Tools>route add 10.0.0.0 mask 255.0.0.0 192.168.2.5 /*再加上一个路由
2、查看表之后会发现,前两行会有两个0.0.0.0,一般**个就是原来的路由表,第二个是拨号成功后产生的,这一点看接口就能看出来,第二行的接口就是VPN服务器自动分配给本机的IP地址。
3、再查看底行的DEFAULT GATEWAY项,可以看到网关已经变成了VPN服务器自动分配给本机的IP地址,也就是路由表第二行的接口地址。问题就在这里。
4、知道问题所在就知道怎么解决了。首先要把路由表的第二行多出来的那个0.0.0.0删除。
命令为:route delete 0.0.0.0 mask 0.0.0.0 192.168.0.3。说明:地址和掩码是0.0.0.0好理解,192.168.0.3这个地址就是VPN服务器分配给你的虚拟地址,也就是当前的网关。做了这条命令,应该可以上网了,因为网关又还原成原来的了,但VPN访问不可用了。没关系,用下一条命令就可以了。
5、命令为:route add 192.168.1.0 mask 255.255.255.0 192.168.0.3。说明:地址192.168.1.0是对方的局域网的网段,也就是你建立了VPN后,可以允许你远端访问的对方的内部网段,255.255.255.0是网段的掩码,192.168.0.3就是上面说的拨号成功后分配给你的虚拟地址。至此上网和VPN访问都正常了。
总结:一般PPTP的VPN会自动从地址池里分配给你一个虚拟地址,这个地址可以不同于与当地的内部网段,比如内部网段是10.0.0.0,VPN地址池是192.168.2.0,但这两段地址在路由器或防火墙里一定是做了路由的,远端拨VPN成功后,分配的虚拟地址会取代原来的网关,所以要点就是把原来的网关恢复(**条命令),再让访问远端网络的路由从分配的虚拟地址走(第二条命令)。 还有一个方法就是取消掉vpn拨号连接属性里的:“远程网络上使用默认网关”!
相关推荐: