H3C網(wǎng)絡學院路由交換技術第1卷對建設中小型企業(yè)網(wǎng)絡所需的網(wǎng)絡技術進行詳細介紹,包括網(wǎng)絡模型、TCP/IP、局域網(wǎng)和廣域網(wǎng)接入技術、以太網(wǎng)交換、IP路由、網(wǎng)絡安全基礎、網(wǎng)絡優(yōu)化和管理基礎等。本書的最大特點是理論與實踐緊密結合,依托H3C路由器和交換機等網(wǎng)絡設備精心設計的大量實驗,有助于讀者迅速、全面地掌握相關的知識和技能。
《路由交換技術:第1卷(下冊)》是HSC網(wǎng)絡學院路由交換技術第1卷的下冊,主要內(nèi)容包括FTP/DNS等應用層協(xié)議、VLAN和生成樹等以太網(wǎng)交換技術、RIP/OSPF等IP路由技術、ACL/NAT/AAA等安全技術,以及基本的網(wǎng)絡管理優(yōu)化技術。
《路由交換技術:第1卷(下冊)》是為網(wǎng)絡技術領域的入門者編寫的。對于大中專院校在校學生,本書是進入計算機網(wǎng)絡技術領域的好教材;對于專業(yè)技術人員,本書是掌握計算機網(wǎng)絡工程技術的好向導;對于普通網(wǎng)絡技術愛好者,本書也不失為學習和了解網(wǎng)絡技術的優(yōu)秀參考書籍。
隨著互聯(lián)網(wǎng)技術的廣泛普及和應用,通信及電子信息產(chǎn)業(yè)在全球迅猛發(fā)展起來,從而也帶來了網(wǎng)絡技術人才需求量的不斷增加,網(wǎng)絡技術教育和人才培養(yǎng)成為高等院校一項重要的戰(zhàn)略任務。
H3C網(wǎng)絡學院(HNC)主要面向高校在校學生開展網(wǎng)絡技術培訓,培訓使用H3C網(wǎng)絡學院系列培訓教程。H3C網(wǎng)絡學院培訓教程根據(jù)技術方向和課時分為多卷,高度強調(diào)實用性和提高學生動手操作的能力。
H3C網(wǎng)絡學院路由交換技術第1卷在H3CNE認證培訓課程內(nèi)容基礎上進行了豐富和加強,內(nèi)容覆蓋面廣,講解由淺入深,包括大量與實踐相關的內(nèi)容,學員在學習后可具備H3CNE的備考能力。
本書適合以下幾類讀者。
大中專院校在校生: 本書既可作為H3C網(wǎng)絡學院的教科書,也可作為計算機通信相關專業(yè)學生的參考書。
公司職員: 本書能夠用于公司進行網(wǎng)絡技術的培訓,幫助員工理解和熟悉各類網(wǎng)絡應用,提升工作效率。
網(wǎng)絡技術愛好者: 本書可以作為所有對網(wǎng)絡技術感興趣的愛好者學習網(wǎng)絡技術的自學書籍。
H3C網(wǎng)絡學院路由交換技術第1卷內(nèi)容涵蓋當前構建中小網(wǎng)絡的主流技術,不但重視理論講解,而且從最基本的線纜制作到復雜的網(wǎng)絡配置都精心設計了相關實驗,充分凸顯了H3C網(wǎng)絡學院教程的特點——專業(yè)務實、學以致用。通過對本書的學習,學員不僅能進行路由器、交換機等網(wǎng)絡設備的配置,還可以全面理解網(wǎng)絡與實際生活的聯(lián)系及應用,掌握如何利用基本的網(wǎng)絡技術設計和構建中小型企業(yè)網(wǎng)絡。課程經(jīng)過精心設計,結構合理,重點突出,學員可以在較短的學時內(nèi)完成全部內(nèi)容的學習,便于知識的連貫和理解,可以很快進入到更高一級課程的學習當中。依托H3C強大的研發(fā)和生產(chǎn)能力,本書涉及的技術都有其對應的產(chǎn)品支撐,能夠幫助學員更好地理解和掌握知識與技能。本書技術內(nèi)容都遵循國際標準,從而保證良好的開放性和兼容性。
H3C網(wǎng)絡學院路由交換技術第1卷分為上、下兩冊。本書為其中的下冊,包括5篇共23章,并附17個課程實驗。各章及附錄內(nèi)容簡介如下。
第6篇應用層協(xié)議原理
第25章文件傳輸協(xié)議: 本章講述FTP和TFTP協(xié)議的基本原理,包括其協(xié)議文件傳輸模式和數(shù)據(jù)傳輸模式,以及FTP和TFTP的相關配置方法。
第26章DNS: 本章介紹DNS協(xié)議的基礎原理及工作方式,及其在路由器上的配置。
第27章其他應用層協(xié)議: 本章主要概述3種較常用的應用(遠程登錄、電子郵件、互聯(lián)網(wǎng)瀏覽)所使用的應用層協(xié)議,介紹它們的基本定義及工作原理。
第7篇以太網(wǎng)交換技術
第28章以太網(wǎng)交換基本原理: 本章介紹共享式以太網(wǎng)和交換式以太網(wǎng)的區(qū)別,最后重點講述交換機進行MAC地址學習以構建MAC地址表的過程和對數(shù)據(jù)幀的轉發(fā)原理。
第29章配置VLAN: 本章介紹VLAN技術產(chǎn)生的背景、VLAN的類型及其相關配置、IEEE 802.1Q的幀格式、交換機端口的鏈路類型及其相關配置。
第30章生成樹協(xié)議: 本章首先介紹有關STP協(xié)議的一些基本概念,以及STP協(xié)議是如何通過實現(xiàn)冗余鏈路的閉塞和開啟從而實現(xiàn)一棵動態(tài)的生成樹的,最后介紹RSTP(快速生成樹協(xié)議)和MSTP(多生成樹協(xié)議),以及如何在交換機上對生成樹進行配置。
第31章配置鏈路聚合: 本章介紹鏈路聚合的作用、鏈路聚合中負載分擔的原理,以及如何在交換機上配置及維護鏈路聚合。
第8篇IP路由技術
第32章IP路由原理: 本章介紹路由的作用、路由的轉發(fā)原理、路由表的構成及含義,以及在設備上查看路由表的方法。
第33章直連路由和靜態(tài)路由: 本章介紹直連路由和靜態(tài)路由的基本概念、配置VLAN間路由的方法、靜態(tài)默認路由和靜態(tài)黑洞路由的配置與應用,以及如何用靜態(tài)路由實現(xiàn)路由備份及負載分擔的方法。
第34章路由協(xié)議基礎: 本章講述可路由協(xié)議與路由協(xié)議的區(qū)別、路由協(xié)議的種類和特點、距離矢量路由協(xié)議工作原理、距離矢量路由協(xié)議環(huán)路產(chǎn)生原因和鏈路狀態(tài)路由協(xié)議原理。
第35章RIP基礎: 本章介紹RIP路由協(xié)議的特點、RIP路由信息的生成和維護、路由環(huán)路避免的方法和RIP協(xié)議的基本配置。
第36章OSPF基礎: 本章主要講述OSPF路由協(xié)議原理、配置方法和OSPF常見問題定位手段。
第9篇網(wǎng)絡安全技術基礎
第37章網(wǎng)絡安全技術概述: 本章介紹網(wǎng)絡安全技術概念和網(wǎng)絡安全技術的范圍。
第38章用訪問控制列表實現(xiàn)包過濾: 本章介紹ACL分類及應用、ACL包過濾工作原理、ACL包過濾的配置方法,以及ASPF的功能和基本原理。
第39章網(wǎng)絡地址轉換: 本章講述NAT技術出現(xiàn)的歷史背景、NAT的分類及其原理、如何配置常見NAT應用,以及如何在實際網(wǎng)絡中靈活選擇適當?shù)腘AT技術。
第40章AAA和RADIUS: 本章介紹AAA的架構、RADIUS協(xié)議的認證流程和主要屬性,以及如何在設備上配置AAA和RADIUS。
第41章交換機端口安全技術: 本章首先講述802.1x協(xié)議基本原理及其配置,隨后介紹端口隔離技術及其配置,最后介紹端口綁定技術及其配置。
第42章IPSec基礎: 本章講述IPSec的功能和特點、IPSec的體系構成、IPSec/IKE的基本特點,以及如何進行IPSec+IKE預共享密鑰隧道的基本配置。
第43章EAD介紹: 本章介紹EAD的實現(xiàn)原理、EAD方案中各元素的功能、iMC EAD產(chǎn)品的功能和iNode智能客戶端的功能。
第10篇網(wǎng)絡優(yōu)化和管理基礎
第44章提高網(wǎng)絡可靠性: 本章對網(wǎng)絡可靠性設計做了初步的探討,并介紹幾種典型的提高網(wǎng)絡可靠性的方法。
第45章網(wǎng)絡管理: 本章從網(wǎng)絡管理技術概述出發(fā),首先介紹網(wǎng)絡管理的基本概念和功能; 然后介紹網(wǎng)絡管理系統(tǒng)的組成和實現(xiàn),重點介紹SNMP協(xié)議; 為了使讀者掌握網(wǎng)絡管理的實際運用,在此基礎上介紹了H3C的網(wǎng)絡管理產(chǎn)品和應用; 最后對網(wǎng)絡管理的發(fā)展趨勢進行了介紹。
第46章堆疊技術: 本章介紹堆疊技術的產(chǎn)生背景和應用,堆疊技術的工作原理、基本配置和排錯方法。
第47章網(wǎng)絡故障排除基礎: 本章對網(wǎng)絡故障進行了分類,介紹網(wǎng)絡故障排除的步驟、常見的故障排除工具,并給出了一些故障排除的方法和建議。
附錄課程實驗
實驗13FTP/TFTP
實驗14以太網(wǎng)交換基礎
實驗15VLAN
實驗16生成樹協(xié)議
實驗17鏈路聚合
實驗18直連路由和靜態(tài)路由
實驗19RIP
實驗20OSPF
實驗21ACL包過濾
實驗22網(wǎng)絡地址轉換
實驗23AAA/SSH
實驗24交換機端口安全技術
實驗25IPSec
實驗26VRRP
實驗27鏈路備份和路由備份
實驗28網(wǎng)絡管理基本操作
實驗29綜合組網(wǎng)
為啟發(fā)讀者思考,加強學習效果,本書所附實驗均為任務式實驗。H3C授權的網(wǎng)絡學院教師可以從H3C網(wǎng)站上下載實驗的教師參考資料,其中包含所有實驗內(nèi)容的具體答案。
各型設備和各版本軟件的命令、操作、信息輸出等均可能有所差別。本書選用H3C MSR3020/2020(Comware V5.20R1618P13Standard)路由器和S3610(Comware V5.20R5306)作為主要的教學和實驗設備。若讀者采用的設備型號、軟件版本等與本書不同,可參考所用設備和版本的相關手冊。
H3C培訓中心2011年1月
第6篇 應用層協(xié)議原理
第25章 文件傳輸協(xié)議
25.1 FTP協(xié)議
25.1.1 FTP協(xié)議介紹
25.1.2 FTP數(shù)據(jù)傳輸方式
25.2 TFTP協(xié)議
25.3 配置FTP與TFTP
本章小結
習題和解答
第26章 DNS
26.1 DNS域名
26.2 DNS域名結構
26.3 DNS域名解析
26.3.1 DNS域名解析概述
26.3.2 DNS域名解析過程
26.4 DNS傳輸層協(xié)議選擇
26.5 DNS查詢方式
26.6 DNS反向查詢
26.7 H3C設備DNS特性及配置
26.7.1 H3C設備DNS特性
26.7.2 配置靜態(tài)和動態(tài)域名解析
26.7.3 配置DNS代理
本章小結
習題和解答
第27章 其他應用層協(xié)議
27.1 TelnPt
27.2 SMTP/POP3
27.3 HTTP
本章小結
習題和解答
第7篇 以太網(wǎng)交換技術
第28章 以太網(wǎng)交換基本原理
28.1 共享式與交換式以太網(wǎng)
28.2 MAC地址學習
28.3 數(shù)據(jù)幀的轉發(fā)
28.4 數(shù)據(jù)幀的過濾
28.5 廣播域
本章小結
習題和解答
第29章 配置VLAN
29.1 VLAN技術簡介
29.2 VLAN類型
29.2.1 基于端口的VLAN劃分
29.2.2 基于MAC地址的VLAN劃分
29.2.3 基于協(xié)議的VLAN劃分
29.2.4 基于子網(wǎng)的VLAN劃分
29.3 VLAN技術原理
29.3.1 VLAN的幀格式
29.3.2 單交換機VLAN標簽操作
29.3.3 跨交換機VLAN標簽操作
29.4 配置VLAN
29.4.1 創(chuàng)建VLAN
29.4.2 Trunk端口配置
29.4.3 Hybrid端口配置
29.4.4 VLAN配置示例
本章小結
習題和解答
……
第8篇 IP路由技術
第9篇 網(wǎng)絡安全技術管理
第10篇 網(wǎng)絡優(yōu)化和管理基礎
附錄 課程實驗