《計(jì)算機(jī)網(wǎng)絡(luò)安全》主要面向職業(yè)教育,簡單地介紹了日常使用計(jì)算機(jī)以及網(wǎng)絡(luò)過程中涉及的安全問題,主要包括保護(hù)終端的計(jì)算機(jī)安全,保護(hù)服務(wù)器安全、保護(hù)接入交換機(jī)安全,保護(hù)路由器三層設(shè)備安全,防火墻安全以及部分涉及計(jì)算機(jī)網(wǎng)絡(luò)安全的體系結(jié)構(gòu)、基礎(chǔ)理論、技術(shù)原理和實(shí)現(xiàn)方法。全書通過案例的形式,圖文并茂地介紹了計(jì)算機(jī)網(wǎng)絡(luò)原理以及實(shí)施的案例,方便教師和學(xué)生掌握和了解計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)知識。
全書的每一個工程項(xiàng)目實(shí)施、實(shí)驗(yàn),都以一個生活中網(wǎng)絡(luò)需求開始,以來自企業(yè)真實(shí)組網(wǎng)案例為依托,描述技術(shù)在企業(yè)網(wǎng)絡(luò)中發(fā)生對應(yīng)場景,通過繪制場景拓?fù),網(wǎng)絡(luò)地址規(guī)劃,應(yīng)用設(shè)備列表,網(wǎng)絡(luò)實(shí)施過程以及網(wǎng)絡(luò)測試的過程,以方便讀者了解網(wǎng)絡(luò)需求、網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)施工、網(wǎng)絡(luò)測試、網(wǎng)絡(luò)排障的過程。
為更好地實(shí)施這些工程項(xiàng)目內(nèi)容,還需為本課程提供硬件實(shí)施環(huán)境,再現(xiàn)這些網(wǎng)絡(luò)工程項(xiàng)目,以方便本教材有效實(shí)施,包括:二層交換機(jī)、三層交換機(jī)、模塊化路由器、無線接入AP以及若干臺測試計(jì)算機(jī)和雙絞線(或制作工具)。
雖然本書選擇工程項(xiàng)目都來自廠商案例,但本課程在規(guī)劃中,力求全部的知識詮釋和技術(shù)選擇都具有通用性,遵循行業(yè)內(nèi)的通用技術(shù)標(biāo)準(zhǔn)。全書關(guān)于設(shè)備的功能描述、接口的標(biāo)準(zhǔn)、技術(shù)的詮釋、命令語法的解釋、命令的格式、操作規(guī)程、拓?fù)鋱D型繪制方法都使用行業(yè)內(nèi)標(biāo)準(zhǔn),以加強(qiáng)其通用性。
為加強(qiáng)學(xué)生學(xué)習(xí)完成后就業(yè)的競爭能力,本課程學(xué)習(xí)結(jié)束后,可以參加基于廠商職業(yè)資格認(rèn)證。主要證明認(rèn)證者了解廣泛的網(wǎng)絡(luò)技術(shù),比如理解協(xié)議、拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)硬件和具有解決網(wǎng)絡(luò)疑難的能力,為未來的就業(yè)提供競爭能力。本課程對應(yīng)職業(yè)資格認(rèn)證有:網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)工程師廠商職業(yè)資格認(rèn)證。
本課程的開發(fā)團(tuán)隊(duì)主要來自銳捷網(wǎng)絡(luò)大學(xué)課程認(rèn)證中心和院校一線的專業(yè)教師,他們都工作在各自不同的領(lǐng)域中,把自己多年來在各自領(lǐng)域中積累網(wǎng)絡(luò)安全技術(shù)教學(xué)和應(yīng)用
全書的每一個工程項(xiàng)目實(shí)施、實(shí)驗(yàn),都以一個生活中網(wǎng)絡(luò)需求開始,以來自企業(yè)真實(shí)組網(wǎng)案例為依托,描述技術(shù)在企業(yè)網(wǎng)絡(luò)中發(fā)生對應(yīng)場景,通過繪制場景拓?fù),網(wǎng)絡(luò)地址規(guī)劃,應(yīng)用設(shè)備列表,網(wǎng)絡(luò)實(shí)施過程以及網(wǎng)絡(luò)測試的過程,以方便讀者了解網(wǎng)絡(luò)需求、網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)施工、網(wǎng)絡(luò)測試、網(wǎng)絡(luò)排障的過程。
為更好地實(shí)施這些工程項(xiàng)目內(nèi)容,還需為本課程提供硬件實(shí)施環(huán)境,再現(xiàn)這些網(wǎng)絡(luò)工程項(xiàng)目,以方便本教材有效實(shí)施,包括:二層交換機(jī)、三層交換機(jī)、模塊化路由器、無線接入AP以及若干臺測試計(jì)算機(jī)和雙絞線(或制作工具)。
雖然本書選擇工程項(xiàng)目都來自廠商案例,但本課程在規(guī)劃中,力求全部的知識詮釋和技術(shù)選擇都具有通用性,遵循行業(yè)內(nèi)的通用技術(shù)標(biāo)準(zhǔn)。全書關(guān)于設(shè)備的功能描述、接口的標(biāo)準(zhǔn)、技術(shù)的詮釋、命令語法的解釋、命令的格式、操作規(guī)程、拓?fù)鋱D型繪制方法都使用行業(yè)內(nèi)標(biāo)準(zhǔn),以加強(qiáng)其通用性。
為加強(qiáng)學(xué)生學(xué)習(xí)完成后就業(yè)的競爭能力,本課程學(xué)習(xí)結(jié)束后,可以參加基于廠商職業(yè)資格認(rèn)證。主要證明認(rèn)證者了解廣泛的網(wǎng)絡(luò)技術(shù),比如理解協(xié)議、拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)硬件和具有解決網(wǎng)絡(luò)疑難的能力,為未來的就業(yè)提供競爭能力。本課程對應(yīng)職業(yè)資格認(rèn)證有:網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)工程師廠商職業(yè)資格認(rèn)證。
本課程的開發(fā)團(tuán)隊(duì)主要來自銳捷網(wǎng)絡(luò)大學(xué)課程認(rèn)證中心和院校一線的專業(yè)教師,他們都工作在各自不同的領(lǐng)域中,把自己多年來在各自領(lǐng)域中積累網(wǎng)絡(luò)安全技術(shù)教學(xué)和應(yīng)用的工作經(jīng)驗(yàn),以及對網(wǎng)絡(luò)技術(shù)的深刻理解,詮釋成書,形成本書的實(shí)驗(yàn)精華。
以安淑梅、汪雙頂、錢冠伸等來自銳捷網(wǎng)絡(luò)大學(xué)的企業(yè)工程師團(tuán)隊(duì),積極發(fā)揮企業(yè)的項(xiàng)目資源優(yōu)勢,對接課程中的技術(shù)場景和工作場景的工作對接;還利用其技術(shù)優(yōu)勢,剔除目前廢棄的舊技術(shù),把網(wǎng)絡(luò)行業(yè)最新的技術(shù)引入到新認(rèn)證課程中,保證課程和市場的同步。
以孫麗萍(上海理工大學(xué),博士,副教授)、姚羽(東北大學(xué),博士,教授)為代表的院校團(tuán)隊(duì),積極發(fā)揮其在院校的課程規(guī)劃以及教學(xué)一線實(shí)施的優(yōu)勢,篩選來自企業(yè)的技術(shù)和項(xiàng)目,并按照課程實(shí)施的難易度,按照學(xué)生的接受程度,進(jìn)行訊循序漸進(jìn)地規(guī)劃,以適合課程方式在院校的落地實(shí)施。
在課程開發(fā)之初,開發(fā)團(tuán)隊(duì)工程師和老師們一起仔細(xì)研究相關(guān)廠商職業(yè)認(rèn)證課程基礎(chǔ)上,并總結(jié)銳捷網(wǎng)絡(luò)工程師職業(yè)認(rèn)證之前幾個版本內(nèi)容基礎(chǔ)上,完成本實(shí)驗(yàn)課程的開發(fā)。
此外在本書的編寫過程中,還得到了其它一線教師、技術(shù)工程師、產(chǎn)品經(jīng)理大力支持。他們積累多年的來自工程一線工作經(jīng)驗(yàn),為本書的真實(shí)性、專業(yè)性以及方便在學(xué)校教學(xué)、方便實(shí)施給予了有力的支持。
本書規(guī)劃、編輯的過程歷經(jīng)近一年多的時(shí)間,前后經(jīng)過多輪的修訂,牽涉到很多的人力支持,其改革力度較大,遠(yuǎn)遠(yuǎn)超過前期策劃者原先的估計(jì),加之課程組文字水平有限,錯漏之處在所難免,敬請廣大讀者指正。
創(chuàng)新網(wǎng)絡(luò)教材編輯委員會
2013-6-31
第1章 交換單元
實(shí)驗(yàn)1 查看交換機(jī)基本配置
實(shí)驗(yàn)2 配置交換機(jī)基本信息
實(shí)驗(yàn)3 配置交換機(jī)遠(yuǎn)程登陸功能
實(shí)驗(yàn)4 配置交換機(jī)VLAN功能
實(shí)驗(yàn)5 配置交換機(jī)Trunk干道技術(shù)
實(shí)驗(yàn)6 利用三層交換機(jī)SVI技術(shù)實(shí)現(xiàn)VLAN之間通訊
實(shí)驗(yàn)7 利用單臂路由實(shí)現(xiàn)VLAN間通訊(可選)
實(shí)驗(yàn)8 配置交換機(jī)端口聚合
實(shí)驗(yàn)9 配置交換機(jī)快速生成樹RSTP
實(shí)驗(yàn)10 配置交換機(jī)遠(yuǎn)程登陸功能
實(shí)驗(yàn)11 配置三層交換機(jī)自動獲取地址
實(shí)驗(yàn)12 配置交換機(jī)堆疊技術(shù)(可選)
第2章 路由單元
實(shí)驗(yàn)13 路由器的基本操作
第1章 交換單元
實(shí)驗(yàn)1 查看交換機(jī)基本配置
實(shí)驗(yàn)2 配置交換機(jī)基本信息
實(shí)驗(yàn)3 配置交換機(jī)遠(yuǎn)程登陸功能
實(shí)驗(yàn)4 配置交換機(jī)VLAN功能
實(shí)驗(yàn)5 配置交換機(jī)Trunk干道技術(shù)
實(shí)驗(yàn)6 利用三層交換機(jī)SVI技術(shù)實(shí)現(xiàn)VLAN之間通訊
實(shí)驗(yàn)7 利用單臂路由實(shí)現(xiàn)VLAN間通訊(可選)
實(shí)驗(yàn)8 配置交換機(jī)端口聚合
實(shí)驗(yàn)9 配置交換機(jī)快速生成樹RSTP
實(shí)驗(yàn)10 配置交換機(jī)遠(yuǎn)程登陸功能
實(shí)驗(yàn)11 配置三層交換機(jī)自動獲取地址
實(shí)驗(yàn)12 配置交換機(jī)堆疊技術(shù)(可選)
第2章 路由單元
實(shí)驗(yàn)13 路由器的基本操作
實(shí)驗(yàn)14 在路由器上配置Telnet
實(shí)驗(yàn)15 配置三層設(shè)備直連路由
實(shí)驗(yàn)16 配置三層靜態(tài)路由
實(shí)驗(yàn)17 配置默認(rèn)路由
實(shí)驗(yàn)18 配置RIPV2動態(tài)路由
實(shí)驗(yàn)19 配置單區(qū)域OSPF動態(tài)路由
實(shí)驗(yàn)20 配置多區(qū)域OSPF動態(tài)路由
第3章 安全單元
實(shí)驗(yàn)21 保護(hù)交換機(jī)的端口安全
實(shí)驗(yàn)22 實(shí)施交換機(jī)的保護(hù)端口安全
實(shí)驗(yàn)23 基于編號IP標(biāo)準(zhǔn)訪問控制列表限制網(wǎng)絡(luò)訪問范圍
實(shí)驗(yàn)24 基于編號IP擴(kuò)展訪問控制列表限制網(wǎng)絡(luò)流量
實(shí)驗(yàn)25 基于命名IP標(biāo)準(zhǔn)訪問控制列表限制網(wǎng)絡(luò)訪問范圍
實(shí)驗(yàn)26 基于名稱IP擴(kuò)展訪問控制列表限制網(wǎng)絡(luò)流量
實(shí)驗(yàn)27 基于時(shí)間訪問控制列表限制網(wǎng)絡(luò)訪問時(shí)間
實(shí)驗(yàn)28 實(shí)施交換機(jī)端口限速(可選)
實(shí)驗(yàn)29 防火墻初始化配置
實(shí)驗(yàn)30 防火墻實(shí)現(xiàn)URL過濾
第4章 廣域網(wǎng)單元
實(shí)驗(yàn)31 利用NAT技術(shù)實(shí)現(xiàn)私有網(wǎng)絡(luò)訪問Internet
實(shí)驗(yàn)32 利用動態(tài)NAPT實(shí)現(xiàn)小型企業(yè)網(wǎng)訪問互聯(lián)網(wǎng)
實(shí)驗(yàn)33 配置廣域網(wǎng)協(xié)議的封裝
實(shí)驗(yàn)34 配置廣域網(wǎng)中PPP PAP認(rèn)證
實(shí)驗(yàn)35 廣域網(wǎng)PPP CHAP認(rèn)證
實(shí)驗(yàn)36 利用PPPOE實(shí)現(xiàn)小型企業(yè)網(wǎng)訪問互聯(lián)網(wǎng)
第5章 無線局域網(wǎng)單元
實(shí)驗(yàn)37 組建Ad-Hoc模式無線局域網(wǎng)
實(shí)驗(yàn)38 組建Infrastructure模式無線局域網(wǎng)
實(shí)驗(yàn)39 建立開放式無線接入服務(wù)
實(shí)驗(yàn)40 搭建采用WEP加密方式的無線局域網(wǎng)絡(luò)
實(shí)驗(yàn)41 搭建跨AP的二層漫游無線局域網(wǎng)絡(luò)
實(shí)驗(yàn)42 搭建跨AP的三層漫游無線局域網(wǎng)絡(luò)
實(shí)驗(yàn)43 相同SSID提供不同接入服務(wù)
第6章 設(shè)備升級和備份單元
實(shí)驗(yàn)44 利用TFTP升級交換機(jī)操作系統(tǒng)
實(shí)驗(yàn)45 利用TFTP升級路由器操作系統(tǒng)
實(shí)驗(yàn)46 利用ROM方式重寫交換機(jī)操作系統(tǒng)
實(shí)驗(yàn)47 利用ROM方式重寫路由器操作系統(tǒng)
實(shí)驗(yàn)48 利用TFTP備份還原交換機(jī)配置文件
實(shí)驗(yàn)49 利用TFTP備份還原路由器配置文件