Plano de Estudos CCNA Cisco 200-301
Prof: Dr. Laerte Peotta de Melo
Certificação: Cisco Certified Network Associate
— CCNA 200-301
Versão de referência: CCNA 200-301 v1.1
Carga disponível: 60 minutos por dia
Duração sugerida: 16 semanas
Carga total aproximada: 112 horas
Objetivo do plano
Este plano tem como objetivo organizar uma preparação objetiva, progressiva e prática para a certificação Cisco CCNA 200-301, considerando uma disponibilidade diária de 60 minutos de estudo.
A estratégia combina:
- estudo teórico;
- laboratórios práticos;
- revisão contínua;
- resolução de questões;
- simulados;
- consolidação dos principais comandos Cisco IOS.
Domínios do exame CCNA 200-301
O exame CCNA 200-301 está organizado em seis grandes domínios:
| Domínio | Peso aproximado no exame | Prioridade |
|---|---|---|
| Network Fundamentals | 20% | Alta |
| Network Access | 20% | Alta |
| IP Connectivity | 25% | Muito alta |
| IP Services | 10% | Média |
| Security Fundamentals | 15% | Alta |
| Automation and Programmability | 10% | Média |
Estratégia geral de estudo
Com apenas 60 minutos por dia, o estudo deve ser direto e bem distribuído.
A recomendação é estudar 7 dias por semana, com a seguinte estrutura:
| Dia | Atividade principal | Tempo |
|---|---|---|
| Segunda-feira | Teoria principal | 60 min |
| Terça-feira | Teoria + anotações | 60 min |
| Quarta-feira | Laboratório guiado | 60 min |
| Quinta-feira | Laboratório sem consulta | 60 min |
| Sexta-feira | Questões e flashcards | 60 min |
| Sábado | Laboratório integrador | 60 min |
| Domingo | Revisão leve + subnetting | 60 min |
Caso seja necessário descansar aos domingos, recomenda-se estender o plano para aproximadamente 18 semanas.
Organização de cada sessão de 60 minutos
Dia de teoria
| Bloco | Tempo |
|---|---|
| Estudo do conteúdo | 35 min |
| Anotações resumidas | 10 min |
| Questões rápidas | 10 min |
| Flashcards | 5 min |
Dia de laboratório
| Bloco | Tempo |
|---|---|
| Abrir ou montar a topologia | 10 min |
| Configurar comandos | 30 min |
| Testar conectividade | 10 min |
| Registrar erros e comandos | 10 min |
Dia de revisão
| Bloco | Tempo |
|---|---|
| Revisar anotações | 15 min |
| Refazer comandos importantes | 20 min |
| Resolver questões | 20 min |
| Marcar dúvidas | 5 min |
Ferramentas recomendadas
Simulação e laboratório
- Cisco Packet Tracer;
- PNetLab;
- GNS3;
- Cisco Modeling Labs, se disponível;
- equipamento físico Cisco, se houver disponibilidade.
Materiais de estudo
- Cisco CCNA Exam Topics oficial;
- Cisco Networking Academy;
- Wendell Odom — CCNA 200-301 Official Cert Guide, volumes 1 e 2;
- Allan Johnson — 31 Days Before Your CCNA Exam;
- Todd Lammle — CCNA Certification Study Guide.
Plano semanal completo — 16 semanas
Semana 1 — Fundamentos de redes
Objetivo: compreender os fundamentos de comunicação em redes, dispositivos e modelos de referência.
| Assunto | Tempo |
|---|---|
| Modelo OSI e modelo TCP/IP | 1h |
| Dispositivos de rede: switch, roteador, firewall, access point, WLC e endpoints | 1h |
| Topologias: LAN, WAN, SOHO, cloud, on-premises e spine-leaf | 1h |
| Ethernet, endereço MAC, ARP, quadros, broadcast, unicast e multicast | 1h |
| Cabos, fibra, cobre, PoE, velocidade e duplex | 1h |
| Laboratório: PCs e switches no Packet Tracer | 1h |
| Revisão e questões | 1h |
| Total semanal | 7h |
Laboratório da semana
Montar uma topologia simples com:
- 2 PCs;
- 1 switch;
- endereçamento IPv4 manual;
- testes com
ping; - verificação da tabela MAC.
Comandos principais
show mac address-table
show interfaces status
show interfaces
show running-configSemana 2 — IPv4 e subnetting básico
Objetivo: dominar os fundamentos de endereçamento IPv4 e iniciar a prática de subnetting.
| Assunto | Tempo |
|---|---|
| IPv4, máscara de rede e CIDR | 1h |
| Classes históricas e endereços privados | 1h |
| Cálculo de rede, broadcast e quantidade de hosts | 2h |
| Gateway padrão e planejamento de sub-redes | 1h |
| Laboratório: duas sub-redes IPv4 | 1h |
| Questões de subnetting | 1h |
| Total semanal | 7h |
Laboratório da semana
Montar duas redes IPv4 separadas e testar:
- endereçamento manual nos PCs;
- gateway padrão;
- comunicação dentro da mesma sub-rede;
- ausência de comunicação entre sub-redes sem roteamento.
Comandos principais
ipconfig
ping
tracert
show ip interface briefSemana 3 — Subnetting avançado e IPv6
Objetivo: consolidar subnetting e introduzir os principais conceitos de IPv6 cobrados no exame.
| Assunto | Tempo |
|---|---|
| VLSM | 1h |
| Exercícios de subnetting | 2h |
| IPv6 global unicast e link-local | 1h |
| IPv6 multicast, anycast e EUI-64 | 1h |
| Laboratório: IPv4 e IPv6 básico | 1h |
| Revisão e questões | 1h |
| Total semanal | 7h |
Laboratório da semana
Montar uma pequena rede com IPv4 e IPv6:
- configurar endereços IPv4;
- configurar endereços IPv6;
- testar conectividade com
pingeping ipv6; - verificar interfaces.
Comandos principais
show ip interface brief
show ipv6 interface brief
show ipv6 route
pingSemana 4 — Switching básico
Objetivo: compreender o funcionamento de switches e a lógica de VLANs em ambiente local.
| Assunto | Tempo |
|---|---|
| Funcionamento de switches | 1h |
| Tabela MAC | 1h |
| VLAN default, VLAN de dados, VLAN de voz e VLAN nativa | 1h |
| Portas access | 1h |
| Laboratório: VLAN em um switch | 1h |
| Questões | 1h |
| Revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Criar VLANs em um switch:
- VLAN 10 — ALUNOS;
- VLAN 20 — PROFESSORES;
- associar portas às VLANs;
- testar isolamento entre VLANs.
Comandos principais
vlan 10
name ALUNOS
vlan 20
name PROFESSORES
interface fa0/1
switchport mode access
switchport access vlan 10
show vlan briefSemana 5 — VLANs e trunk
Objetivo: configurar VLANs em múltiplos switches e compreender o funcionamento de trunks 802.1Q.
| Assunto | Tempo |
|---|---|
| VLANs em múltiplos switches | 1h |
| Trunk 802.1Q | 1h |
| Native VLAN | 1h |
| Verificação de VLANs e trunk | 1h |
| Laboratório: dois switches com VLANs | 2h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Montar:
- 2 switches;
- VLAN 10 e VLAN 20 nos dois switches;
- trunk entre switches;
- PCs da mesma VLAN em switches diferentes.
Comandos principais
interface fa0/24
switchport mode trunk
switchport trunk native vlan 99
show interfaces trunk
show vlan briefSemana 6 — Inter-VLAN routing e EtherChannel
Objetivo: permitir comunicação entre VLANs e configurar agregação de links com EtherChannel.
| Assunto | Tempo |
|---|---|
| Router-on-a-stick | 1h |
| Subinterfaces e encapsulamento 802.1Q | 1h |
| SVIs e switch camada 3 | 1h |
| EtherChannel | 1h |
| LACP | 1h |
| Laboratório: inter-VLAN + EtherChannel | 1h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Montar:
- VLAN 10 e VLAN 20;
- roteador com subinterfaces;
- trunk entre switch e roteador;
- EtherChannel entre dois switches.
Comandos principais
interface g0/0.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
interface g0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
interface range fa0/23 - 24
channel-group 1 mode active
show etherchannel summarySemana 7 — STP e Rapid PVST+
Objetivo: compreender prevenção de loops em camada 2 e funcionamento do STP.
| Assunto | Tempo |
|---|---|
| Loops de camada 2 | 1h |
| STP: root bridge, root port e designated port | 2h |
| Estados das portas | 1h |
| Rapid PVST+ | 1h |
| Laboratório: três switches com STP | 1h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Montar topologia triangular com 3 switches:
- observar eleição do root bridge;
- alterar prioridade STP;
- verificar portas bloqueadas;
- testar convergência.
Comandos principais
show spanning-tree
spanning-tree vlan 1 root primary
spanning-tree vlan 1 priority 4096Semana 8 — Segurança de camada 2
Objetivo: aplicar mecanismos de proteção em switches de acesso.
| Assunto | Tempo |
|---|---|
| PortFast e BPDU Guard | 1h |
| Root Guard, Loop Guard e BPDU Filter | 1h |
| Port Security | 1h |
| DHCP Snooping | 1h |
| Dynamic ARP Inspection | 1h |
| Laboratório: segurança em switch | 1h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Configurar:
- PortFast;
- BPDU Guard;
- Port Security;
- limite de MAC por porta;
- violação de segurança.
Comandos principais
interface fa0/1
spanning-tree portfast
spanning-tree bpduguard enable
switchport port-security
switchport port-security maximum 2
switchport port-security violation restrict
show port-security
show port-security interface fa0/1Semana 9 — Roteamento estático
Objetivo: compreender a tabela de roteamento e configurar rotas estáticas, default e flutuantes.
| Assunto | Tempo |
|---|---|
| Tabela de roteamento | 1h |
| Longest prefix match | 1h |
| Administrative Distance e métrica | 1h |
| Rotas conectadas e locais | 1h |
| Rotas estáticas e default | 1h |
| Laboratório: 3 roteadores com rotas estáticas | 1h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Montar:
- 3 roteadores em linha;
- 3 LANs;
- rotas estáticas;
- rota default;
- rota flutuante.
Comandos principais
ip route 192.168.20.0 255.255.255.0 10.0.0.2
ip route 0.0.0.0 0.0.0.0 10.0.0.1
show ip route
tracerouteSemana 10 — OSPFv2 single-area
Objetivo: configurar e diagnosticar OSPFv2 em área única.
| Assunto | Tempo |
|---|---|
| Conceito de protocolo link-state | 1h |
| OSPF área 0 e Router ID | 1h |
| Vizinhança OSPF | 1h |
| DR e BDR | 1h |
| Passive interface e cost | 1h |
| Laboratório: OSPF em 3 roteadores | 1h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Montar:
- 3 roteadores;
- OSPF single-area;
- redes LAN anunciadas;
- passive-interface nas LANs;
- teste de falha de link.
Comandos principais
router ospf 1
router-id 1.1.1.1
network 192.168.10.0 0.0.0.255 area 0
network 10.0.0.0 0.0.0.3 area 0
passive-interface g0/0
show ip ospf neighbor
show ip ospf interface brief
show ip route ospfSemana 11 — Serviços IP I
Objetivo: configurar serviços essenciais de rede como DHCP, DNS e NAT.
| Assunto | Tempo |
|---|---|
| DHCP | 1h |
| DNS | 1h |
| NAT estático | 1h |
| Dynamic NAT | 1h |
| PAT / NAT overload | 1h |
| Laboratório: DHCP e NAT | 1h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Configurar:
- DHCP em roteador;
- NAT overload;
- rede interna e externa;
- teste de conectividade simulando acesso à Internet.
Comandos principais
ip dhcp pool LAN10
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8
ip nat inside source list 1 interface g0/1 overload
access-list 1 permit 192.168.10.0 0.0.0.255
show ip dhcp binding
show ip nat translationsSemana 12 — Serviços IP II
Objetivo: estudar serviços auxiliares de operação e gerenciamento de redes.
| Assunto | Tempo |
|---|---|
| NTP | 1h |
| Syslog | 1h |
| SNMP | 1h |
| QoS básico | 1h |
| Backup de configuração com TFTP/FTP | 1h |
| Laboratório: NTP, Syslog e backup | 1h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Configurar:
- horário em roteador ou switch;
- servidor Syslog no Packet Tracer;
- backup de configuração;
- verificação de logs.
Comandos principais
show clock
clock set 10:00:00 25 APR 2026
logging host 192.168.10.100
show logging
copy running-config startup-config
copy running-config tftpSemana 13 — Wireless e gerenciamento
Objetivo: compreender conceitos de redes sem fio e acesso administrativo seguro.
| Assunto | Tempo |
|---|---|
| Fundamentos de Wi-Fi, RF, canais e SSID | 1h |
| WPA2, WPA3 e autenticação wireless | 1h |
| Access Point, WLC e modos de AP | 1h |
| Arquitetura wireless centralizada | 1h |
| SSH, Telnet e HTTPS | 1h |
| CDP e LLDP | 1h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Laboratório da semana
Configurar:
- hostname;
- domínio;
- usuário local;
- chave RSA;
- acesso SSH;
- descoberta de vizinhos com CDP/LLDP.
Comandos principais
hostname SW1
ip domain-name lab.local
crypto key generate rsa
username admin secret Cisco123
line vty 0 4
login local
transport input ssh
show ip ssh
show cdp neighbors
show lldp neighborsSemana 14 — Segurança
Objetivo: aplicar controles básicos de segurança em dispositivos e tráfego de rede.
| Assunto | Tempo |
|---|---|
| Princípios de segurança e menor privilégio | 1h |
| Senhas, privilege level e login local | 1h |
| SSH seguro | 1h |
| ACL standard | 1h |
| ACL extended | 1h |
| VPNs em nível conceitual | 1h |
| Laboratório: ACLs e hardening básico | 1h |
| Total semanal | 7h |
Laboratório da semana
Configurar:
- ACL standard;
- ACL extended;
- aplicação de ACL em interface;
- teste de bloqueio e permissão;
- acesso administrativo seguro.
Comandos principais
access-list 10 permit 192.168.10.0 0.0.0.255
access-list 10 deny any
ip access-list extended BLOQUEIO
permit tcp 192.168.10.0 0.0.0.255 any eq 80
permit tcp 192.168.10.0 0.0.0.255 any eq 443
deny icmp any any
permit ip any any
show access-lists
show ip interfaceSemana 15 — Automação, SDN e programabilidade
Objetivo: compreender conceitos modernos de automação, APIs e redes baseadas em controladora.
| Assunto | Tempo |
|---|---|
| SDN e redes baseadas em controladora | 1h |
| Cisco DNA Center / Catalyst Center | 1h |
| APIs REST | 1h |
| Métodos HTTP e autenticação em API | 1h |
| JSON | 1h |
| Ansible e Terraform | 1h |
| Questões e revisão | 1h |
| Total semanal | 7h |
Exercício da semana
Interpretar um exemplo simples de JSON:
{
"hostname": "R1",
"interface": "GigabitEthernet0/0",
"ip": "192.168.10.1",
"status": "up"
}Conceitos a memorizar
- API REST;
- métodos GET, POST, PUT e DELETE;
- JSON;
- controller-based networking;
- SDN;
- Ansible;
- Terraform;
- automação versus configuração manual.
Semana 16 — Revisão final e simulado
Objetivo: consolidar o conteúdo e avaliar prontidão para a prova.
| Atividade | Tempo |
|---|---|
| Revisão de subnetting | 1h |
| Revisão de VLANs, trunk, STP e EtherChannel | 1h |
| Revisão de roteamento estático e OSPF | 1h |
| Revisão de NAT, DHCP, DNS e serviços IP | 1h |
| Revisão de ACLs, segurança e wireless | 1h |
| Simulado parcial ou completo | 1h |
| Correção do simulado e plano de reforço | 1h |
| Total semanal | 7h |
Laboratório integrador recomendado
Montar uma rede com:
- 3 roteadores;
- 3 switches;
- 4 VLANs;
- inter-VLAN routing;
- OSPF;
- DHCP;
- NAT/PAT;
- ACL;
- SSH;
- Port Security;
- STP com root bridge definido.
Checklist de comandos essenciais
show running-config
show startup-config
show ip interface brief
show ipv6 interface brief
show interfaces
show interfaces status
show vlan brief
show interfaces trunk
show etherchannel summary
show spanning-tree
show mac address-table
show ip route
show ip protocols
show ip ospf neighbor
show ip ospf interface brief
show access-lists
show ip nat translations
show ip dhcp binding
show cdp neighbors
show lldp neighbors
copy running-config startup-configTemas prioritários para aprovação
| Prioridade | Tema | Motivo |
|---|---|---|
| 1 | Subnetting | Base para vários domínios do exame |
| 2 | VLANs, trunk e inter-VLAN routing | Muito recorrente em Network Access |
| 3 | Roteamento estático e OSPF | Parte central de IP Connectivity |
| 4 | NAT, DHCP e ACLs | Temas muito práticos e frequentes |
| 5 | STP e EtherChannel | Fundamentais em switching |
| 6 | Segurança básica | Representa parcela importante do exame |
| 7 | Wireless | Exige domínio conceitual |
| 8 | Automação e SDN | Conteúdo menor, mas decisivo para pontuação |
Regra de estudo para subnetting
Subnetting deve ser praticado durante todo o plano.
Recomendação mínima:
- 10 minutos, 3 vezes por semana;
- resolver questões de rede, broadcast, primeiro host, último host e quantidade de hosts;
- praticar CIDR de
/24até/30inicialmente; - depois incluir
/16,/20,/22,/26,/27,/28e/29.
Critério para marcar a prova
Recomenda-se marcar a prova quando os seguintes critérios forem atendidos:
| Habilidade | Meta |
|---|---|
| Subnetting | Resolver em até 2 minutos por questão |
| VLAN/trunk/inter-VLAN | Configurar sem consulta |
| OSPF | Configurar e diagnosticar vizinhança |
| NAT/PAT | Configurar e validar |
| ACL | Aplicar no sentido correto |
| STP | Identificar root bridge e papéis das portas |
| Simulados | Atingir 80% ou mais de acertos de forma consistente |
Cronograma resumido
| Semana | Tema principal | Carga |
|---|---|---|
| 1 | Fundamentos de redes | 7h |
| 2 | IPv4 e subnetting básico | 7h |
| 3 | Subnetting avançado e IPv6 | 7h |
| 4 | Switching básico | 7h |
| 5 | VLANs e trunk | 7h |
| 6 | Inter-VLAN routing e EtherChannel | 7h |
| 7 | STP e Rapid PVST+ | 7h |
| 8 | Segurança de camada 2 | 7h |
| 9 | Roteamento estático | 7h |
| 10 | OSPFv2 single-area | 7h |
| 11 | Serviços IP I | 7h |
| 12 | Serviços IP II | 7h |
| 13 | Wireless e gerenciamento | 7h |
| 14 | Segurança | 7h |
| 15 | Automação, SDN e programabilidade | 7h |
| 16 | Revisão final e simulado | 7h |
| Total | 112h |
Observações finais
Este plano foi construído para uma rotina realista de 60 minutos por dia. A chave para aprovação é manter consistência, praticar laboratórios semanalmente e resolver questões desde o início.
Para o perfil do Prof. Dr. Laerte Peotta de Melo, com experiência prévia em redes e cibersegurança, o foco deve estar principalmente em:
- comandos Cisco IOS;
- detalhes específicos do exame;
- prática repetida de subnetting;
- configuração de VLANs, OSPF, NAT, ACLs e STP;
- familiaridade com os temas modernos de automação e SDN.
A recomendação é considerar a marcação da prova após a 16ª semana, desde que os simulados estejam consistentemente acima de 80%.