מדריך הסמכת CCNA 2026: כל מה שצריך לדעת על מבחן 200-301 v1.1 (המדריך המלא בעברית)

אם אתם שוקלים כניסה לעולם התקשורת והסייבר, יש הסמכה אחת שכמעט כל מודעת דרושים בתחום מזכירה: CCNA. זו הסמכת הבסיס של Cisco, והיא מהווה כרטיס כניסה למקצועות כמו Network Engineer, NOC Engineer, איש תמיכה בתשתיות, SOC Analyst ואפילו DevOps ברמת התשתית. במדריך הזה ריכזנו את כל מה שצריך לדעת לקראת 2026: מה בדיוק נבחנים, כמה זה עולה, כמה זמן זה לוקח, איך בונים תוכנית לימוד שעובדת, ומה קורה ביום המבחן עצמו. כל הנתונים המקצועיים במדריך מבוססים על מסמך נושאי הבחינה הרשמי של Cisco — CCNA Exam v1.1 (200-301).
מה זה CCNA ולמי ההסמכה מתאימה?
CCNA — ראשי תיבות של Cisco Certified Network Associate — היא הסמכה ברמת Associate שמעידה שאתם יודעים לתכנן, להקים, להגדיר ולתחזק רשת ארגונית מודרנית. בניגוד לתפיסה הישנה שלפיה CCNA היא ״קורס נתבים״, הגרסה הנוכחית (200-301 v1.1) היא הסמכה רחבה בהרבה: היא כוללת גם אבטחת מידע בשכבה 2 ו-3, גם רשתות אלחוטיות, גם וירטואליזציה וקונטיינרים, וגם אוטומציה, REST APIs ו-JSON.
- ▸מתחילים שרוצים להיכנס להייטק בלי רקע קודם — CCNA היא נקודת הפתיחה הקלאסית והמוכרת ביותר.
- ▸אנשי Help Desk ותמיכה טכנית שרוצים לעלות שלב לתפקידי תשתיות ורשתות.
- ▸אנשי סייבר בתחילת דרכם — אי אפשר להגן על רשת שלא מבינים איך היא עובדת.
- ▸אנשי סיסטם, וירטואליזציה ו-Cloud שרוצים להשלים את הפער בשכבת הרשת.
מבחן 200-301 v1.1 — הנתונים היבשים
- ▸שם המבחן: CCNA Exam v1.1, קוד 200-301.
- ▸משך: 120 דקות.
- ▸מספר שאלות: כ-90–110 שאלות (Cisco אינה מפרסמת מספר קבוע).
- ▸סוגי שאלות: אמריקאיות (תשובה אחת או מספר תשובות), גרירה והתאמה (Drag & Drop), סימולציות ו-Testlets מבוססי תרחיש.
- ▸ציון עובר: אינו מפורסם רשמית; טווח הסף המקובל נע סביב 800–850 מתוך 1000.
- ▸תוקף ההסמכה: שלוש שנים, עם אפשרות חידוש דרך מבחן נוסף או צבירת נקודות Continuing Education.
- ▸דרישות קדם: אין. כל אחד יכול לגשת למבחן.
מפת הבחינה הרשמית: ששת הפרקים והמשקל שלהם
Cisco מפרסמת בלופרינט רשמי עם חלוקה מדויקת לאחוזים. זה המסמך היחיד שכדאי לסמוך עליו כשמתכננים לימוד — הוא קובע איפה כדאי להשקיע את רוב הזמן. שימו לב במיוחד לכך שפרק IP Connectivity הוא הכבד ביותר (25%), ושפרקי Network Fundamentals ו-Network Access יחד מהווים 40% מהמבחן.

1.0 — Network Fundamentals (20%)
הפרק שבונה את השפה. כאן נדרשים להסביר את התפקיד של רכיבי הרשת: נתבים, מתגי שכבה 2 ושכבה 3, פיירוולים מדור חדש ו-IPS, נקודות גישה אלחוטיות, בקרים (Controllers), Endpoints, שרתים ו-PoE. בנוסף נדרשת הכרה של ארכיטקטורות טופולוגיה — Two-tier, Three-tier, Spine-leaf, WAN, SOHO וסביבות On-prem מול ענן.
- ▸כבילה ומדיה: סיב חד-מודי מול רב-מודי מול נחושת, וחיבורי Ethernet משותפים מול Point-to-Point.
- ▸זיהוי תקלות פיזיות: התנגשויות (Collisions), שגיאות ממשק, אי-התאמת Duplex או Speed.
- ▸השוואת TCP מול UDP — שאלה שחוזרת כמעט תמיד.
- ▸כתובות IPv4, סאבנטינג וכתובות פרטיות; IPv6 כולל Global Unicast, Unique Local, Link-Local, Anycast, Multicast ו-Modified EUI-64.
- ▸אימות פרמטרי IP במערכות הפעלה: Windows, macOS ו-Linux.
- ▸עקרונות אלחוט: ערוצים לא חופפים, SSID, RF והצפנה.
- ▸יסודות וירטואליזציה: וירטואליזציית שרתים, קונטיינרים ו-VRFs.
- ▸מושגי Switching: למידת MAC והתיישנות, Frame Switching, Frame Flooding וטבלת ה-MAC.
2.0 — Network Access (20%)
כאן עוברים לעבודה על מתגים ועל רשתות אלחוטיות. נדרשת יכולת להגדיר ולאמת VLANs בטווח רגיל על פני מספר מתגים — פורטי Access לנתונים ולקול, VLAN ברירת מחדל וקישוריות Inter-VLAN. מיד אחר כך מגיע חיבור בין מתגים: פורטי Trunk, תקן 802.1Q ו-Native VLAN.
- ▸פרוטוקולי גילוי שכבה 2: CDP ו-LLDP.
- ▸EtherChannel בשכבה 2 ו-3 עם LACP.
- ▸פענוח פעולה בסיסית של Rapid PVST+: Root Bridge ראשי ומשני, Root Port, מצבי ותפקידי פורטים, PortFast, ומנגנוני ההגנה Root Guard, Loop Guard, BPDU Filter ו-BPDU Guard.
- ▸ארכיטקטורות אלחוט של Cisco ומצבי AP השונים.
- ▸חיבורי תשתית פיזיים של WLAN: AP, WLC, פורטי Access/Trunk ו-LAG.
- ▸גישת ניהול להתקנים: Telnet, SSH, HTTP, HTTPS, קונסולה, TACACS+/RADIUS וניהול מבוסס ענן.
- ▸פענוח ממשק ה-GUI של בקר אלחוטי: יצירת WLAN, הגדרות אבטחה, פרופילי QoS והגדרות מתקדמות.
3.0 — IP Connectivity (25%) — הפרק הכבד ביותר
רבע מהמבחן. כאן נדרשת שליטה אמיתית בטבלת הניתוב ובאופן שבו נתב מקבל החלטת העברה. חובה להבין את כל רכיבי טבלת הניתוב: קוד פרוטוקול הניתוב, Prefix, מסכת רשת, Next Hop, Administrative Distance, מטריקה ו-Gateway of Last Resort. לצד זה — סדר קבלת ההחלטות: קודם Longest Prefix Match, אחר כך Administrative Distance ורק לבסוף מטריקת הפרוטוקול.
- ▸ניתוב סטטי ב-IPv4 וב-IPv6: Default Route, Network Route, Host Route ו-Floating Static.
- ▸OSPFv2 באזור יחיד: יצירת שכנויות, קישורי Point-to-Point, רשתות Broadcast עם בחירת DR/BDR, ו-Router ID.
- ▸מטרתם ואופן פעולתם של פרוטוקולי יתירות שער ראשון (FHRP) כמו HSRP.
R1(config)# ip route 0.0.0.0 0.0.0.0 203.0.113.1
R1(config)# ip route 10.20.20.0 255.255.255.0 10.0.0.2 5 ! Floating static
R1(config)# router ospf 1
R1(config-router)# router-id 1.1.1.1
R1(config-router)# network 10.0.0.0 0.0.0.255 area 0
R1(config-router)# network 192.168.10.0 0.0.0.255 area 0
R1(config-router)# passive-interface GigabitEthernet0/1
! אימות
R1# show ip ospf neighbor
R1# show ip route ospf
R1# show ip protocols4.0 — IP Services (10%)
- ▸NAT פנימי עם כתובות סטטיות ועם Pools.
- ▸NTP במצב Client ובמצב Server — קריטי לקורלציית לוגים ולתקינות אישורים דיגיטליים.
- ▸תפקידי DHCP ו-DNS ברשת, כולל הגדרת DHCP Client ו-DHCP Relay.
- ▸תפקיד SNMP בתפעול הרשת.
- ▸Syslog: Facilities ורמות חומרה (Severity Levels).
- ▸התנהגות Per-Hop Behavior של QoS: סיווג, סימון, תורים, גודש, Policing ו-Shaping.
- ▸גישה מרוחקת מאובטחת באמצעות SSH.
- ▸יכולות TFTP/FTP ברשת.
5.0 — Security Fundamentals (15%)
הפרק שהפך את CCNA לרלוונטית גם לאנשי סייבר. מתחילים בהגדרת מושגי יסוד — איומים, חולשות, Exploits וטכניקות מיטיגציה — וממשיכים לרכיבי תוכנית אבטחה כמו מודעות משתמשים, הדרכות ובקרת גישה פיזית.
- ▸בקרת גישה להתקן באמצעות סיסמאות מקומיות, ומדיניות סיסמאות: ניהול, מורכבות וחלופות כמו MFA, אישורים דיגיטליים וביומטריה.
- ▸IPsec: VPN לגישה מרוחקת ו-VPN בין אתרים (Site-to-Site).
- ▸הגדרה ואימות של Access Control Lists.
- ▸אבטחת שכבה 2: DHCP Snooping, Dynamic ARP Inspection ו-Port Security.
- ▸השוואה בין Authentication, Authorization ו-Accounting.
- ▸פרוטוקולי אבטחה אלחוטיים: WPA, WPA2 ו-WPA3, כולל הגדרת WLAN עם WPA2 PSK דרך ה-GUI.
6.0 — Automation and Programmability (10%)
הפרק שהכי הרבה נבחנים מזלזלים בו — ומאבדים בגללו נקודות יקרות. אין כאן דרישה לכתוב קוד, אבל כן דרישה להבין את העולם: איך אוטומציה משנה את ניהול הרשת, מה ההבדל בין רשת מסורתית לרשת מבוססת בקר, ומהי ארכיטקטורה מוגדרת-תוכנה (Overlay, Underlay ו-Fabric) כולל הפרדת Control Plane מ-Data Plane ו-APIs צפוניים ודרומיים.
- ▸AI גנרטיבי מול AI חיזויי ולמידת מכונה בתפעול רשתות — נושא שנוסף בגרסה v1.1.
- ▸מאפייני REST APIs: סוגי אימות, פעולות CRUD, פעלי HTTP וקידוד נתונים.
- ▸זיהוי יכולות של כלי ניהול תצורה — Ansible ו-Terraform.
- ▸זיהוי רכיבים של נתונים מקודדי JSON: אובייקטים, מערכים, מפתחות, ערכים וסוגי נתונים.
{
"interface": {
"name": "GigabitEthernet0/1",
"enabled": true,
"ipv4": { "address": "10.10.10.1", "mask": "255.255.255.0" },
"vlans": [10, 20, 30]
}
}תוכנית לימוד מעשית ל-12 שבועות
הטעות הכי נפוצה היא לצפות בקורס מתחילתו ועד סופו בלי לגעת בציוד. CCNA היא מבחן פרקטי במהותו: יש בו סימולציות, ותשובה נכונה בעל-פה לא מספיקה. התוכנית שלמטה מניחה כשעה עד שעתיים ביום, עם דגש על מעבדות.

- ▸שבוע 1–2: מודל OSI ו-TCP/IP, כתובות IPv4, סאבנטינג ו-VLSM עד שזה נעשה אוטומטי. אל תמשיכו הלאה בלי לפתור סאבנט בפחות מ-30 שניות.
- ▸שבוע 3: יסודות מתגים, טבלת MAC, VLANs, פורטי Access ו-Trunk, Native VLAN ו-Inter-VLAN Routing.
- ▸שבוע 4: STP ו-Rapid PVST+, בחירת Root Bridge, PortFast, BPDU Guard ו-EtherChannel עם LACP.
- ▸שבוע 5: טבלת ניתוב, Administrative Distance, ניתוב סטטי, Default ו-Floating Static.
- ▸שבוע 6: OSPFv2 באזור יחיד — שכנויות, DR/BDR, Router ID ופתרון תקלות שכנות.
- ▸שבוע 7: IPv6 — סוגי כתובות, EUI-64 וניתוב סטטי ב-IPv6.
- ▸שבוע 8: IP Services — NAT, DHCP ו-Relay, NTP, Syslog, SNMP ו-QoS.
- ▸שבוע 9: אבטחה — ACLs, Port Security, DHCP Snooping, DAI, AAA ו-SSH.
- ▸שבוע 10: אלחוט — ארכיטקטורות, WLC, מצבי AP, WPA2/WPA3 והגדרת WLAN ב-GUI.
- ▸שבוע 11: אוטומציה — SDN, Controller-based, REST APIs, JSON, Ansible ו-Terraform.
- ▸שבוע 12: חזרה מרוכזת, מבחני דמה בתנאי זמן אמיתיים ותרגול סימולציות בלבד.
מעבדות: איפה מתרגלים בפועל
אין תחליף לעבודה על CLI. שלוש האפשרויות המקובלות הן Cisco Packet Tracer (חינמי, מצוין למתחילים ומכסה כמעט את כל הבלופרינט), EVE-NG או GNS3 (הרצת IOS אמיתי, קרוב יותר לשטח), וציוד פיזי משומש. בקורס שלנו אתם עובדים על טופולוגיות מהסוג שמופיע למטה — בדיוק כמו שנראית רשת ארגונית קטנה.

כמה עולה CCNA ואיך נרשמים למבחן?
המבחן עצמו נרכש דרך Pearson VUE, ספק הבחינות הרשמי של Cisco. המחיר הרשמי של 200-301 עומד על 300 דולר לפני מע״מ ולפני עמלות מקומיות, כלומר בסביבות 1,200–1,400 ש״ח. אפשר לגשת פיזית במרכז בחינות מוסמך בישראל, או לבחור באפשרות OnVUE — בחינה מפוקחת מרחוק מהבית, עם משגיח שמלווה אתכם במצלמה. חשוב לדעת: אם נכשלים, יש להמתין חמישה ימים קלנדריים לפני ניסיון נוסף.
- ▸עלות המבחן: 300$ (כ-1,200–1,400 ש״ח בפועל).
- ▸אמצעי זיהוי: שתי תעודות מזהות, אחת עם תמונה — חובה מוחלטת.
- ▸בגרסת OnVUE: חדר סגור, שולחן נקי לחלוטין, ובדיקת סביבה במצלמה לפני התחלה.
- ▸התוצאה מתקבלת מיד בסיום, יחד עם פירוט הביצועים לפי פרקי הבלופרינט.
כמה מרוויחים עם CCNA בישראל ב-2026?
CCNA לבדה אינה מבטיחה משכורת, אבל היא כן פותחת דלתות לתפקידים שבלעדיה כלל לא היו נפתחות. בשוק הישראלי, משרות NOC ותמיכת תשתיות בכניסה נעות בדרך כלל בטווח של 9,000–13,000 ש״ח, מהנדס רשת עם שנתיים-שלוש ניסיון נע סביב 15,000–22,000 ש״ח, וכשמוסיפים התמחות באבטחת מידע (למשל Check Point) או באוטומציה — הטווח ממשיך לעלות משמעותית. הערך האמיתי של ההסמכה הוא בכך שהיא מוציאה אתכם מערימת קורות החיים אל שיחת הטלפון הראשונה.
שבע טעויות שמפילות נבחנים
- ▸לדלג על סאבנטינג. זה הבסיס לכל שאלה אחרת במבחן, וגם צורך זמן יקר כשלא שולטים בו.
- ▸ללמוד בעל-פה בלי מעבדות. הסימולציות מזהות מיד מי לא נגע ב-CLI.
- ▸להזניח את פרק האוטומציה כי ״זה רק 10%״ — אלה בדיוק הנקודות שמפרידות בין 810 ל-850.
- ▸לבלבל בין Subnet Mask ל-Wildcard Mask בהגדרות OSPF ו-ACL.
- ▸לא לתרגל בתנאי זמן. 120 דקות עוברות מהר מאוד, ואי אפשר לחזור לשאלה קודמת.
- ▸להסתמך על Dumps. Cisco מחליפה מאגרים תדיר, והדרך הזו גם מסכנת את ההסמכה עצמה.
- ▸לא לקרוא את הבלופרינט הרשמי. הוא רשימת המכולת המדויקת של מה שייבדק.
ההבדל בין מי שעובר את CCNA בפעם הראשונה למי שנכשל הוא כמעט תמיד אותו הבדל: כמות שעות המעבדה, לא כמות שעות הצפייה.
מה עושים אחרי CCNA?
CCNA היא נקודת פתיחה, לא קו סיום. מכאן יש שלושה כיוונים טבעיים: התמחות באבטחת מידע ופיירוולים (Check Point CCSA/CCSE), העמקה בתשתיות ארגוניות ובסיסטם (Windows Server, Linux ווירטואליזציה), או המשך למסלול CCNP Enterprise. בשוק הישראלי, השילוב של CCNA עם הסמכת פיירוול הוא אחד הצירופים המבוקשים ביותר בתפקידי תשתיות וסייבר.
מבחנון: בדקו את המוכנות שלכם ל-200-301
1. איזה פרק מהווה את המשקל הגבוה ביותר במבחן 200-301 v1.1?
2. מה הקריטריון הראשון שנתב בודק כשהוא מקבל החלטת העברה?
3. בפורט Untrusted תחת DHCP Snooping — אילו הודעות המתג יזרוק?
4. מהו משך מבחן CCNA 200-301?
5. איזה מנגנון מונע מהתקן זר לשלוח BPDU ולהשתלט על תפקיד ה-Root Bridge בפורט קצה?
6. בפרק האוטומציה — מהו ה-API שדרכו הבקר מדבר עם התקני הרשת?
לסיכום
CCNA 200-301 v1.1 היא הסמכה רחבה אך הוגנת: אין בה הפתעות מחוץ לבלופרינט, ומי שמכסה את ששת הפרקים ומתרגל במעבדות עובר אותה. המפתח הוא סדר — ללמוד לפי משקלי הנושאים, לתרגל כל נושא ב-CLI ביום שבו למדתם אותו, ולסיים בשבועיים של מבחני דמה בתנאי זמן. אם אתם רוצים לעשות את זה בעברית, עם ליווי, מעבדות מוכנות ותרגול ממוקד מבחן — קורס ה-CCNA של מכללת נטמי בנוי בדיוק סביב מסמך הנושאים הרשמי של Cisco.
רוצים להתמקצע?
הפוסט הזה הוא רק טעימה. הקורס המלא של Cisco CCNA — רשתות תקשורת ילמד אתכם הכל מא׳ עד ת׳.


