局域網交換機和路由器的配置與管理
定 價:¥39
中 教 價:¥30.03 (7.70折)
庫 存 數: 0
叢 書 名:全國高等職業教育計算機類規劃教材·實例與實訓教程系列
本書為典型的進階式案例化教程,共分為3章:第1章主要介紹計算機網絡的基本概念、網絡層次結構、網絡互連設備以及思科PACKETTRACER軟件的基本使用方法;第2章為基本任務環節,以南京信息職業技術學院校園局域網為實際案例,介紹局域網的規劃設計、所使用的技術以及園區網絡中交換機與路由器的配置與管理;第3章為提高任務環節,介紹如何利用相關網絡技術優化網絡以提高網絡的安全性和可靠性。全書將一個完整的網絡工程案例細化成相對獨立的項目,每個項目中穿插了技術原理的講解、基本實驗訓練,再通過若干前后銜接的任務完成每個相對獨立的項目乃至整個工程案例。
第一章 網絡基礎知識1.1 計算機網絡及其體系結構1.1.1 IP協議1.1.2 IP地址的組成、分類與管理1.1.3 子網與子網劃分1.2 局域網技術1.2.1 帶寬共享式以太網1.2.2 交換式以太網1.2.3 虛擬局域網1.3 典型網絡互聯設備1.3.1 二層交換機1.3.2 路由器1.3.3 三層交換機1.4 網絡安全設備介紹1.4.1 防火墻1.4.2 入侵檢測系統1.4.3 入侵防護系統1.5 Cisco Packet Tracer 5.3模擬器使用簡介1.5.1 Cisco Packet Tracer 5.3模擬器使用方法第二章 基本任務環節2.1 項目一 南信院校園網的規劃設計2.1.1 南信校園網目前現狀2.1.2 南信校園網實際整體項目規劃設計2.1.3 任務一 “南信院”校園網建設需求分析2.1.4 任務二 規劃、設計方案選擇2.1.5 任務三 使用PT模擬簡化后的校園網核心層,匯聚層基本拓撲2.2 項目二 科技樓接入層交換機配置2.2.1 接入層的基本功能2.2.2 認識接入層以太網交換機2.2.3 基礎實驗一 交換機基本配置實驗2.2.4 任務一 規劃設計科技樓實驗室接入層網絡2.2.5 任務二 使用PT模擬科技樓實驗室接入層網絡的拓撲2.3 項目三 校園網接入層交換機以及虛擬局域網的配置2.3.1 虛擬局域網(VLAN)2.3.2 VLAN的分類2.3.3 Trunk鏈路與封裝協議及配置2.3.4 VTP管理域2.3.5 VLAN的創建與配置步驟2.3.6 基礎實驗一 在單臺交換機下實現VLAN2.3.7 基礎實驗二 跨交換機實現VLAN2.3.8 基礎實驗三 實現交換機Trunk功能2.3.9 任務一配置科技樓接入層交換機VLAN2.3.10 任務二 配置科技樓匯聚層交換機VLAN2.3.11 任務三 測試科技樓內部網絡的連通性2.4 項目四 匯聚層與核心層三層交換機的端口IP地址2.4.1 匯聚層以及核心層基本功能2.4.2 任務一 匯聚層交換機基本端口配置2.4.3 任務二 核心層交換機基本端口配置2.5 項目五 通過RIP路由協議實現校園網的互通2.5.1 路由基本原理以及動態路由協議2.5.2 RIP路由協議及其基本原理2.5.3 基礎實驗一 靜態路由以及默認路由的基本配置2.5.4 基礎實驗二 RIP路由協議的基本配置2.5.5 任務一 應用RIP路由協議實現校園網的部分互通2.5.6 任務二 在RIP路由進程中下放默認路由2.6 項目六 通過OSPF路由協議實現校園網的互通2.6.1 OSPF路由協議及其基本原理2.6.2 基礎實驗一 OSPF路由協議的基本配置2.6.3 任務一 應用OSPF路由協議實現校園網的互通2.6.4 任務二 在OSPF路由進程中下放默認路由2.6.5 任務三 校園網RIP與OSPF路由協議的重分布2.7 項目七 通過NAT技術實現校園網對Internet的訪問2.7.1 校園網的Internet接入2.7.2 傳統串口相關封裝協議(PPP,HDLC)2.7.3 NAT的基本原理2.7.4 基礎實驗一 PPP串口封裝協議及其認證2.7.5 基礎實驗二 靜態以及動態NAT的基本配置2.7.6 任務一 配置動態的NAPT實現校園網中計算機對Internet的訪問2.7.7 任務二 配置靜態的NAPT實現外網訪問校園網中的服務器的訪問第三章 提高任務環節3.1 項目一 通過配置生成樹協議以及端口聚合提高網絡的可靠性3.1.1 生成樹協議(STP)及其原理3.1.2 交換機的端口聚合3.1.3 基礎實驗一 交換機生成樹協議的基本配置3.1.4 基礎實驗二 交換機端口聚合的基本配置3.1.5 任務一 配置科技樓匯聚層交換機以及接入層交換機間的生成樹協議3.1.6 任務二 配置服務器群組三層交換機到核心交換機間的端口聚合3.2 項目二 通過配置端口安全策略提高接入層安全性3.2.1 任務一 配置科技樓接入層交換機的端口安全3.3 項目三 通過訪問控制列表實現校園網訪問控制策略3.3.1 訪問控制列表概述3.3.2 基礎實驗一 標準訪問控制列表的配置3.3.3 基礎實驗二 擴展訪問控制列表的配置3.3.4 任務一 配置校園網中訪問控制列表3.3.5 任務二 南信院校園網ACL案例分析3.4 項目四 校園網防火墻的使用3.4.1 防火墻功能概述3.4.2 防火墻的體系結構3.4.3 防火墻的基本配置過程和基本配置思路3.4.4 學院防火墻安全需求分析3.4.5 防火墻接口和網絡對象的定義3.4.6 校園網防火墻的路由設計3.4.7 防病毒與攻擊的策略3.4.8 網絡帶寬及會話管理策略3.4.9 網頁內容過濾策略3.4.10 防火墻VPN功能的實現3.5 項目五 通過幀中繼(FR)實現分校區與主校區的互通3.5.1 幀中繼的基本原理3.5.2 基礎實驗一 幀中繼的基本配置實驗3.5.3 任務一 配置古平崗校區和仙林校區之間的幀中繼連接3.5.4 任務二 通過幀中繼實現古平崗校區和仙林校區的互聯3.6 項目六 通過IPSec VPN實現分校區與主校區的互通3.6.1 基礎實驗一 IPSec VPN的基本配置3.6.2 任務一 通過IPSec VPN實現古平崗校區和仙林校區的互聯3.6.3 任務二 通過GRE over IPSec實現古平崗校區和仙林校區的互聯