《局域网交换机和路由器的配置与管理》PDF下载

  • 购买积分:11 如何计算积分?
  • 作  者:李建林主编;史律,王伟林副主编;聂明主审
  • 出 版 社:北京:电子工业出版社
  • 出版年份:2013
  • ISBN:9787121207914
  • 页数:292 页
图书介绍:本书主要涉及园区网络的交换路由技术以及交换机与路由器的基本配置与应用。书中的内容以南信院实际校园网工程案例为基础,根据教学情况以及教学条件对南信院校园网网络工程进行处理,按逐章节细分递进的项目任务,在思科模拟平台Packet Trace上完成整个校园网网络互连设备的配置与整个校园网功能的实现。书中的基本实验环节和任务环节均按实际的操作步骤以及操作命令行编写,并提供能在PT上运行的工程文件(需附带光盘),本书还将提供配套的授课材料,包括课程标准、建议授课计划、授课PPT、相关的网络工程模拟软件等。

第一章 网络基础知识 1

1.1 计算机网络及其体系结构 1

1.1.1 IP协议 7

1.1.2 IP地址的组成、分类与管理 12

1.1.3 子网与子网划分 20

1.2 局域网技术 25

1.2.1 带宽共享式以太网 27

1.2.2 交换式以太网 29

1.2.3 虚拟局域网 31

1.3 典型网络互联设备 37

1.3.1 二层交换机 37

1.3.2 路由器 43

1.3.3 三层交换机 47

1.4 网络安全设备介绍 49

1.4.1 防火墙 49

1.4.2 入侵检测系统 54

1.4.3 入侵防护系统 55

1.5 Cisco Packet Tracer 5.3模拟器使用简介 59

1.5.1 Cisco Packet Tracer 5.3模拟器使用方法 59

第二章 基本任务环节 64

2.1 项目一 南信院校园网的规划设计 64

2.1.1 南信校园网目前现状 64

2.1.2 南信校园网实际整体项目规划设计 64

2.1.3 任务一“南信院”校园网建设需求分析 65

2.1.4 任务二规划、设计方案选择 65

2.1.5 任务三使用PT模拟简化后的校园网核心层,汇聚层基本拓扑 70

2.2 项目二 科技楼接入层交换机配置 76

2.2.1 接入层的基本功能 76

2.2.2 认识接入层以太网交换机 76

2.2.3 基础实验一交换机基本配置实验 84

2.2.4 任务一规划设计科技楼实验室接入层网络 91

2.2.5 任务二使用PT模拟科技楼实验室接入层网络的拓扑 94

2.3 项目三 校园网接入层交换机以及虚拟局域网的配置 97

2.3.1 虚拟局域网(VLAN) 97

2.3.2 VLAN的分类 98

2.3.3 Trunk链路与封装协议及配置 100

2.3.4 VTP管理域 102

2.3.5 VLAN的创建与配置步骤 104

2.3.6 基础实验一在单台交换机下实现VLAN 104

2.3.7 基础实验二跨交换机实现VLAN 106

2.3.8 基础实验三实现交换机Trunk功能 108

2.3.9 任务一配置科技楼接入层交换机VLAN 111

2.3.10 任务二配置科技楼汇聚层交换机VLAN 113

2.3.11 任务三测试科技楼内部网络的连通性 116

2.4 项目四 汇聚层与核心层三层交换机的端口IP地址 119

2.4.1 汇聚层以及核心层基本功能 119

2.4.2 任务一汇聚层交换机基本端口配置 121

2.4.3 任务二核心层交换机基本端口配置 124

2.5 项目五 通过RIP路由协议实现校园网的互通 125

2.5.1 路由基本原理以及动态路由协议 125

2.5.2 RIP路由协议及其基本原理 128

2.5.3 基础实验一静态路由以及默认路由的基本配置 134

2.5.4 基础实验二RIP路由协议的基本配置 136

2.5.5 任务一应用RIP路由协议实现校园网的部分互通 139

2.5.6 任务二在RIP路由进程中下放默认路由 144

2.6 项目六 通过OSPF路由协议实现校园网的互通 147

2.6.1 OSPF路由协议及其基本原理 147

2.6.2 基础实验一OSPF路由协议的基本配置 152

2.6.3 任务一应用OSPF路由协议实现校园网的互通 155

2.6.4 任务二在OSPF路由进程中下放默认路由 160

2.6.5 任务三校园网RIP与OSPF路由协议的重分布 162

2.7 项目七 通过NAT技术实现校园网对Internet的访问 167

2.7.1 校园网的Internet接入 167

2.7.2 传统串口相关封装协议(PPP,HDLC) 168

2.7.3 NAT的基本原理 170

2.7.4 基础实验一PPP串口封装协议及其认证 172

2.7.5 基础实验二静态以及动态NAT的基本配置 176

2.7.6 任务一配置动态的NAPT实现校园网中计算机对Internet的访问 178

2.7.7 任务二配置静态的NAPT实现外网访问校园网中的服务器的访问 183

第三章 提高任务环节 186

3.1 项目一 通过配置生成树协议以及端口聚合提高网络的可靠性 186

3.1.1 生成树协议(STP)及其原理 186

3.1.2 交换机的端口聚合 189

3.1.3 基础实验一交换机生成树协议的基本配置 191

3.1.4 基础实验二交换机端口聚合的基本配置 194

3.1.5 任务一配置科技楼汇聚层交换机以及接入层交换机间的生成树协议 199

3.1.6 任务二配置服务器群组三层交换机到核心交换机间的端口聚合 203

3.2 项目二 通过配置端口安全策略提高接入层安全性 208

3.2.1 任务一配置科技楼接入层交换机的端口安全 208

3.3 项目三 通过访问控制列表实现校园网访问控制策略 211

3.3.1 访问控制列表概述 211

3.3.2 基础实验一标准访问控制列表的配置 216

3.3.3 基础实验二扩展访问控制列表的配置 221

3.3.4 任务一配置校园网中访问控制列表 225

3.3.5 任务二南信院校园网ACL案例分析 227

3.4 项目四 校园网防火墙的使用 228

3.4.1 防火墙功能概述 228

3.4.2 防火墙的体系结构 229

3.4.3 防火墙的基本配置过程和基本配置思路 231

3.4.4 学院防火墙安全需求分析 232

3.4.5 防火墙接口和网络对象的定义 234

3.4.6 校园网防火墙的路由设计 238

3.4.7 防病毒与攻击的策略 241

3.4.8 网络带宽及会话管理策略 243

3.4.9 网页内容过滤策略 246

3.4.10 防火墙VPN功能的实现 246

3.5 项目五 通过帧中继(FR)实现分校区与主校区的互通 249

3.5.1 帧中继的基本原理 249

3.5.2 基础实验一 帧中继的基本配置实验 252

3.5.3 任务一 配置古平岗校区和仙林校区之间的帧中继连接 256

3.5.4 任务二 通过帧中继实现古平岗校区和仙林校区的互联 263

3.6 项目六 通过IPSec VPN实现分校区与主校区的互通 266

3.6.1 基础实验一 IPSec VPN的基本配置 266

3.6.2 任务一 通过IPSec VPN实现古平岗校区和仙林校区的互联 273

3.6.3 任务二 通过GRE over IPSec实现古平岗校区和仙林校区的互联 284