《Linux 路由器配置秘笈》PDF下载

  • 购买积分:13 如何计算积分?
  • 作  者:(美)Tony Mancill著;师夷工作室译
  • 出 版 社:北京:中国青年出版社
  • 出版年份:2001
  • ISBN:7500643179
  • 页数:377 页
图书介绍:

0.1 Linux的起源 2

第0章 引言 2

0.2 为什么要使用Linux路由器? 3

0.3 本书的目标 5

0.4 本书不希望达到的目标 6

0.5 本书的布局 7

0.6 提醒2.0.X内核用户注意 8

0.7 各章的命名 8

第1章 路由器的组成部分 9

1.1 路由器硬件 9

1.1.3 主板 10

1.1.4 BIOS 10

1.1.2 电源和风扇 10

1.1.1 机箱 10

1.1.5 硬驱 11

1.1.6 SCSI适配器 13

1.1.7 视频卡 14

1.1.8 CPU 15

1.1.9 总线体系结构 15

1.1.10 RAM 16

1.1.11 网络接口卡(NIC) 16

1.1.12 以太网卡 16

1.2 路由器的周边环境 18

1.2.1 电源 18

1.2.2 特理安装 18

1.2.3 测试 18

1.2.6 脚本 19

1.2.5 日志 19

1.2.4 备份 19

1.2.7 规划 20

1.2.8 安全 21

1.3 路由器软件 21

1.3.1 完整的Linux发布 22

1.3.2 最小的Linux发布 24

1.3.3 我所选择的发布 25

1.4 小结 26

第2章 IP、以太网和电话基础 27

2.1 路由101 27

2.1.1 IP子网划分 29

2.1.2 工作站——到网关或者不到网关 39

2.2.2 地址解析协议(ARP) 40

2.1.3 工作站的路由表 41

2.1.4 网关的路由表 42

2.1.5 RFC1918私有地址空间 45

2.2 以太网101——交换机和集线器 48

2.2.1 MAC地址 48

2.2.3 以太网交换机和集线器 50

2.4 WAN基础101 53

2.4.1 电话101 53

2.4.2 数据链路和数字访问 56

2.4.3 CSU/DSU 59

2.4.4 数字服务开支 60

2.4.5 潜在的数据通信问题 61

2.4 小结 63

3.1 配置一个LAN路由器 65

第3章 Silicon(硅)——LAN路由器 65

3.1.1 定义我们的LAN路由器 66

3.1.2 配置基本平台 67

3.1.3 加载模块化的设备驱动程序 69

3.1.4 检测以太网接口 71

3.1.5 配置以太网接口 73

3.1.6 增加路由——ROUTE命令 75

3.1.7 定义多个接口 77

3.1.8 配置的永久性改变 79

3.2 在多个网络的情况下使用IP别名 81

使用IP别名 83

3.3 IP记账 84

3.3.2 IP记账概念的总结 85

3.3.1 包匹配准则 85

3.3.3 使用ipchains配置IP记账规则 86

3.3.4 为IP记账定义包选择条件 87

3.3.5 IP记账举例 88

3.3.6 使用ipchains 查看IP记账规则 90

3.4 LRP——Linux Router Project 92

3.4.1 LRP的快速配置 94

3.4.2 手工配置LRP 97

3.4.3 LRP和较高的可用性 98

3.5 小结 99

第4章 Erbium(铒)——Extranet路由器 102

4.1 Erbium的设计 102

4.1.1 设备选择——拨号硬件 103

4.1.2 拨号软件 103

4.1.3 pppd——PPP守护进程 104

4.1.4 内核对PPP的支持 105

4.1.5 使用Debian的PPP 106

4.1.6 exrtanet路由器的一个拓扑示例 107

4.1.7 extranet连接的拨号脚本 108

4.1.8 使用Spellcaster的Babylon进行isdn拨号 112

4.2 IP伪装概念 112

4.2.1 IP伪装内幕 113

4.2.2 特定于协议的伪装 116

4.3 IP伪装配置 118

4.3.1使用ipchains配置IP伪装 119

4.3.2 /proc中的IP伪装信息 123

4.3.3 IP伪装配置工具 125

4.4 经常性地使用IP伪装 126

为什么要进行伪装 130

4.5 IP监测工具 133

4.5.1 tcpdump 135

4.5.2 ipgrab 141

4.5.3 karpski 142

4.5.4 ethereal 143

4.6 小结 145

第5章Zinc(锌)——帧中继路由器 147

5.1 帧中继基础——DLCI、PVC和CIR 147

5.1.1 帧中继的带宽 149

5.1.2 回顾帧中继的概念 150

5.2 Linux WAN适配器 151

5.2.2ImageStream 152

5.2.1 Sangoma……S508和S514 152

5.2.3 Gcom 153

5.2.4 Emerging Technologies 153

5.3 帧中继的Linux和WANPIPE 155

5.3.1 帧中继路由器快速入门 155

5.3.2 WANPIPE,Linux内核和Debian 156

5.3.3 给帧中继编辑wanpipel.conf 158

5.3.4 帧中继的接口文件 168

5.3.5 用零节点网络节省时间 169

5.3.6 启动WANPIPE 171

5.3.7 启动WANPIPE——其他潜在的问题 174

5.3.8 不能与帧中继协同使用的TCP/IP工具 176

5.4.1 帧中继故障解决——路由器 177

5.4 用WANPIPE解决帧中继的故障 177

5.4.2 帧中继故障解决——接入故障 178

5.4.3 应用fpipemon 181

5.5 MRTG——监控链路的利用情况 186

配置MRTG 188

5.6 带WANPIPE的LRP 190

带LRP引导盘中增加LRP包 191

5.7 小结 192

第6章 Oxygen(氧)——Internet路由器 194

6.1 连接到Internet 194

6.1.1 带有WANPIPE的SPPP路由器 194

6.1.2 为同步PPP配置wanpipel.conf 195

6.1.3 Internet 路由器上的内部路由 199

6.2 一般网络安全措施 203

6.2.1 普通主机的安全 204

6.2.2 网络服务安全 207

6.2.3 IP事件自动录志器 213

6.2.4 端口扫描器 214

6.3 IP防火墙 216

6.3.1 防火墙的条件IP转发 217

6.3.2 IP包过滤器 223

6.3.3 使用ipchains进行包过滤 225

6.3.4 利用脚本设置防火墙规则 232

6.3.5 测试包过滤规则 235

6.4 通知(notification)系统 238

6.4.1 故障检测 239

6.4.2 检测方法 241

6.4.3 通知方法 243

6.4.4 通知软件 244

6.5 小结 247

第7章 Californium(锎)——卫星办公室路由器 250

7.1 CHDLC路由器拓扑 250

7.1.1 配置wanpipel.conf 252

7.1.2 CHDLC的WANPIPE配置参数 253

7.1.3 配置接口文件 256

7.2 节省带宽——缓冲和从属部件 257

7.2.1 从属DNS服务器 258

7.2.2 HTTP缓冲服务器 261

7.3 用多功能路由器替代服务器 265

7.3.1 DHCP服务器 265

7.3.2 Samba 打印假脱机程序 267

7.3.3 多少额外负载算是过重呢 270

7.4 远程系统管理 274

7.4.1 冗佘WAN链路 274

7.4.2 备份和恢复 281

7.5 小结 285

第8章 Hafnium(铪)——Internet服务路由器 287

8.1 通过代理机制进行外部访问 287

8.1.1 Tis防火墙工具——FWTK 288

8.1.2 FTP、Telnet和HTTP的其他代理 290

8.1.3 SOCKS服务器 292

8.2 IP数据流的重定向—— Smoke和Mirror 294

8.2.1 用户空间重定向 294

8.2.2 透明代理支持 297

8.2.3 内核端口转发 299

8.3 路由器上常见的Inrernet服务 307

8.3.1 路由器上的Internet DNS 307

8.3.2 路由器上的HTTP和NNTP 309

8.3.3 路由器上的FTP 310

8.3.4路由器上的sendmail 310

8.4 动态路由守护进程 312

8.4.1 Linux中的routed路由守护进程 312

8.4.2 Linux下的Zebra路由守护进程 314

8.4.3 多线程路由工具 315

8.4.4 Linux下的GateD路由守护进程 316

8.5 紧急瘫痪情况处理 318

8.5.1 冗佘服务和服务器 318

8.5.2 支持服务器——一个“安全的地方” 320

8.5.3 备用(Standby)的微发布(Mini-Distribution) 321

8.5.4 紧急修复磁盘 322

8.6 小结 325

结束语 329

附录A 有用的链接 329

A.1通用的链接 329

A.3 Linux内核 329

A.3 安全 330

A.4 网络互连 330

附录B 建立Linux内核 334

B.1检索内核源代码 334

B.2 修补内核 335

修补还是不修补 336

B.3 配置内核 336

B.4 编译内核 338

B.5 为什么要使用模块 339

B.6 从源代码中建立软件 340

附录C 测试策略与VMware 343

C.1 基本测试指南 343

C.2 测试:两人同行制的系统 344

C.3 变更控制 345

C.4 使用VMware来测试配置Vmware 346

VMware虚拟网络配置 347

附录D 道德规范及其他因素 351

D.1 网络管理员的道德因素 351

D.2 Linux与管理 353

D.2.1 其成本究竟多高? 353

D.2.2 构建还是购买 355