具體描述
編輯推薦
《CCNP SWITCH (642-813) 認證考試指南》是一本優秀的Cisco認證考試指南,專門針對CCNP SWITCH考試內容而編寫。作者David Hucaby是網絡架構師和暢銷書作者。他在《CCNP SWITCH (642-813) 認證考試指南》中與廣大讀者分享瞭備考建議及應試技巧。幫助讀者找齣薄弱環節,並有效鞏固理論知識、提升動手能力。全書簡明扼要地列齣瞭相關備考材料,旨在加強讀者對考試主題的理解及記憶。
《CCNP SWITCH (642-813) 認證考試指南》采用瞭被實踐證明行之有效的寫作方式來幫助讀者安排備考計劃。每章起始的“我已經知道瞭嗎?”測驗,有助於讀者確定如何分配學習時間;完整的考試主題列錶方便讀者參考;章末的備考任務能幫助讀者全麵掌握重要的概念和命令。
《CCNP SWITCH (642-813) 認證考試指南》配套光盤還提供瞭一個強大的測試工具,既可以針對個彆主題進行測試,也可以進行完整的計時測試。測試工具可以跟蹤讀者的學習狀況、提供每個考試主題的反饋情況,從而幫助讀者製定齣完整的復習計劃。
通過《CCNP SWITCH (642-813) 認證考試指南》掌握SWITCH 642-813考試主題,通過每章開始的測驗預估學習進度,通過備考任務迴顧關鍵知識點,通過光盤中數百道模擬試題進行考前演練。 內容簡介
《CCNP SWITCH (642-813) 認證考試指南》是根據Cisco最新推齣的CCNP SWITCH 642-813考試綱要編寫的備考指南。全書分為7部分,共18章,內容包括交換機工作原理和端口配置、VLAN中繼鏈路和VLAN中繼協議(VTP)、聚閤交換機鏈路、生成樹協議(STP)、多層交換、企業園區網設計、路由器和監控引擎冗餘、IP電話、無綫LAN、交換型網絡安全等。每章開頭的“我已經知道瞭嗎?”測驗幫助讀者確定如何分配有限的學習時間,末尾的“備考任務”列齣瞭本章的關鍵主題和重要術語並對涉及的命令進行瞭總結,配套光盤中的模擬題讓讀者進行練習並熟悉考試過程。
《CCNP SWITCH (642-813) 認證考試指南》專門為準備CCNP SWITCH考試的人而編寫,是成功通過CCNP SWITCH考試的絕佳參考書。 作者簡介
David Hucaby(CCIE#4594)是肯塔基大學的首席網絡工程師,負責維護使用Cisco Catalyst、ASA、FWSM和VPN等産品組建的醫療保健網絡。David擁有肯塔基大學的電子工程學士學位和碩士學位,還是Cisco Press齣版的其他多本圖書的作者。 目錄
第一部 分新的CCNP考試方法
第1章 CCNP考試中的規劃任務
1.1 與規劃相關的CCNP考試主題
1.2 不需要使用CLI的CCNP SWITCH考試主題
1.3 規劃主題
將考試主題與典型網絡工程師的工作關聯起來
1.4 一傢虛構的公司及其網絡技術人員
1.5 設計
1.6 實現規劃
1.7 驗證規劃
1.8 記錄實現結果
1.9 網絡工程師職責小結
如何備考CCNP考試中的規劃主題
第二部分 組建園區網
第2章 交換機的工作原理
2.1 “我已經知道瞭嗎?”測驗
基本主題
2.2 第2層交換機的工作原理
2.2.1 透明橋接
2.2.2 幀轉發過程
2.3 多層交換機的工作原理
2.3.1 多層交換類型
2.3.2 分組轉發過程
2.3.3 多層交換異常
2.4 交換中使用的錶
2.4.1 內容可尋址存儲器
2.4.2 三重內容可尋址存儲器
2.5 監視交換錶
2.5.1 CAM錶
2.5.2 TCAM
備考任務
2.6 復習全部關鍵主題
2.7 定義關鍵術語
2.8 使用命令參考檢查記憶力
第3章 配置交換機端口
3.1 “我已經知道瞭嗎?”測驗
基本主題
3.2 以太網概念
3.2.1 10Mbit/s以太網
3.2.2 快速以太網
3.2.3 全雙工快速以太網
3.2.4 吉比特以太網
3.2.5 10吉比特以太網
3.3連接交換機和設備
3.3.1 以太網端口電纜和連接器.l
3.3.2 吉比特以太網端口電纜和連接器
3.4 交換機端口配置
3.4.1 選擇要配置的端口
3.4.2 標識端口
3.4.3 端口速度
3.4.4 端口的雙工模式
3.4.5 管理交換機端口的錯誤
3.4.6 啓用並使用交換機端口
3.4.7 排除端口連接故障
備考任務
3.5 復習全部關鍵主題
3.6 定義關鍵術語
3.7 使用命令參考檢查記憶力
第4章 VLAN和中繼
4.1 “我已經知道瞭嗎?”測驗
基本主題
4.2 VLAN
4.2.1 VLAN成員資格
4.2.2 部署VLAN
4.3 VLAN中繼綫
4.3.1 標識VLAN幀
4.3.2 動態中繼協議
4.4 VLAN中繼綫配置
4.5 排除VLAN和中繼綫故障
備考任務
4.6 復習全部關鍵主題
4.7 定義關鍵術語
4.8 使用命令參考檢查記憶力
第5章 VLAN中繼協議
5.1 “我已經知道瞭嗎?”測驗
基本主題
5.2 VLAN中繼協議
5.2.1 VTP域
5.2.2 VTP模式
5.2.3 VTP通告
5.3 VTP配置
5.3.1 配置VTP管理域
5.3.2 配置VTP模式
5.3.3 配置VTP版本
5.3.4 VTP配置示例
5.3.5 VTP狀態
5.4 VTP修剪
5.5 VTP故障排除
備考任務
5.6 復習全部關鍵主題
5.7 定義關鍵術語
5.8 使用命令參考檢查記憶力
第6章 聚閤交換機鏈路
6.1 “我已經知道瞭嗎?”測驗基本主題
6.2 使用以太信道聚閤交換機端口
6.2.1 使用以太信道捆綁端口
6.2.2 在以太信道中分配流量
6.2.3 配置以太信道的負載均衡
6.3 以太信道協商協議
6.3.1 端口聚閤協議
6.3.2 鏈路聚閤控製協議(LACP)
6.4 以太信道的配置
6.4.1 配置PAgP以太信道
6.4.2 配置LACP以太信道
6.5 以太信道故障排除
備考任務
6.6 復習全部關鍵主題
6.7 憑記憶填寫錶格和列錶
6.8 定義關鍵術語
6.9 使用命令參考檢查記憶力
第7章 傳統的生成樹協議
7.1 “我已經知道瞭嗎?”測驗
基本主題
7.2 IEEE802.1D概述
7.2.1 橋接環路
7.2.2 使用生成樹協議防止環路
7.2.3 生成樹通信:網橋協議數據單元
7.2.4 選舉根網橋
7.2.5 選舉根端口
7.2.6 選舉指定端口
7.2.7 STP狀態
7.2.8 STP定時器
7.2.9 拓撲改變
7.3 STP類型
……
第8章 生成樹配置
第9章 保護生成樹協議拓撲
第10章 高級生成樹協議
第11章 多層交換
第三部分 設計園區網
第12章 企業園區網設計
第13章 第3層高可用性
第四部分 園區網服務
第14章 IP電話
第15章 集成無綫LAN
第五部分 確保交換型網絡的安全
第16章 確保交換機接入安全
第17章 確保VLAN的安全
第六部分 最後衝刺
第18章 最後衝刺
第七部分 附錄 359
附錄A “我已經知道瞭嗎?”測驗的答案
術語錶 精彩書摘
定發生的是什麼問題(如用戶的設備不響應或不可達)。
運營人員提供第2層支持,他們負責解決幫助颱轉來的問題以及主動監視網絡。
在工程師團隊不在時,運營人員還需代錶他們實施變更。
網絡工程師團隊可能提供第3層支持,但他們的工作重點通常是設計工作,這包括規劃新配置,以支持新場點和新功能。
網絡設計師不像運營人員和工程師團隊那樣經常登錄網絡設備,其工作重點是從內部和外部客戶那裏收集需求,並根據這些需求確定網絡設計方案。他們還可能進行概念驗證測試,但將部署設計方案的具體工作留給網絡工程師團隊去完成。
當然,多少人承擔上述每種角色隨企業而異。在小型企業,可能隻需要一名網絡設計師和一名網絡工程師,還需要兩三名網絡運營人員,這可能無法實現24×7覆蓋,但也差不多。根據企業的規模,幫助颱需要的人員可能最多,對所有這些人的技能要求都相同。
在最大的公司中,網絡人員可能由多個部門的網絡工程師組成。
無論如何,都需要有人承擔上述每種職責,以提供妥善的支持。作為網絡專業人員或網絡工程師,您的職責是獨立地工作,並嚮IT專業人員提供規劃、文檔和驗證。 前言/序言
認證概述以及如何獲得成功
多年以來,職業認證已經成為計算業界的一個重要組成部分,並將變得更加重要。
這些認證的齣現有多種原因,但最常被引述的原因是可信性。所有其他的原因都類似,那就是我們通常會認為,通過認證的雇員/顧問/求職者要比那些沒有通過認證的人更有價值。
目標和方法
本書最重要的目標是幫助讀者通過Cisco CCNP SWITCH考試(642-813)。事實上,如果不是這樣,本書的書名將誤導讀者。然而,本書用於幫助通過SWITCH考試的方法也能讓讀者明白如何更好地完成工作任務。雖然本書及配套光盤包含很多備考任務和模擬考題,但它們並非要幫助讀者記住盡可能多的考題和答案。
本書采用的方法是,幫助讀者瞭解自己需要進一步復習的考試主題,完全理解和記住這些主題的細節,並證明自己掌握瞭關於這些主題的知識。所以,本書並不是通過記憶來幫助讀者通過認證考試,而是讓讀者通過真正地學習和理解相關主題來達到目的。SWITCH考試是CCNP交換和路由認證的一項基礎主題,其中包含的知識對於確認自己是否是嫻熟的路由選擇和交換工程師或專傢非常重要。如果不能真正幫助讀者學習知識,就是誤人子弟。因此,本書通過下述方法幫助讀者通過SWITCH考試:
涵蓋所有的考試主題並幫助讀者找齣還未掌握的考試主題;
提供解釋和信息以填補讀者知識的空缺;
通過備考任務以及包含示意圖和配置的網絡示例加深記憶和提高推斷答案的能力;通過配套光盤中的模擬題讓讀者進行練習和熟悉考試過程。
網絡架構與設計深度解析:下一代企業級網絡部署與運維 在當今高度互聯互通的數字時代,企業網絡不再僅僅是連接設備的簡單管道,而是承載著關鍵業務流程、數據傳輸和安全通信的生命綫。隨著業務需求的飛速增長、技術的不斷迭代以及安全威脅的日益復雜,企業網絡正麵臨前所未有的挑戰。如何設計、部署、優化和管理一個穩定、高效、安全且具備未來擴展性的網絡架構,已成為 IT 部門的核心任務。本書旨在為網絡工程師、係統架構師以及對企業網絡技術有深入需求的專業人士,提供一個全麵、係統且實用的學習框架,幫助您掌握下一代企業級網絡部署與運維的關鍵技術與最佳實踐。 本書並非聚焦於某一特定廠商的命令行操作或單一的認證考試內容,而是將視角放諸於整個企業網絡生態係統。我們將深入剖析企業網絡的核心組成部分,從基礎的網絡拓撲設計,到復雜的路由交換策略,再到網絡安全、服務質量保障以及自動化管理,逐一進行詳盡的闡述和分析。我們的目標是幫助您建立起宏觀的網絡設計思維,理解不同技術模塊之間的協同作用,並能在實際工作中靈活運用所學知識,解決復雜多變的網絡問題。 第一部分:企業網絡基礎架構與核心原理 企業網絡拓撲設計與演進: 分層化設計模型: 深入解析核心層、匯聚層和接入層在企業網絡中的職責與相互關係。探討如何根據企業規模、業務需求和預算,進行閤理的分層設計,以實現高可用性、可擴展性和易管理性。 園區網(Campus Network)設計: 涵蓋用戶接入、流量匯聚、核心傳輸等關鍵環節。分析不同接入技術(如以太網、Wi-Fi 6/6E)的應用場景,以及如何在匯聚層實現冗餘和負載均衡。 數據中心網絡(Data Center Network)設計: 重點介紹數據中心網絡與傳統園區網在設計理念上的差異。探討 Spine-Leaf 架構、VPC (Virtual PortChannel) / MLAG (Multi-Chassis Link Aggregation) 等實現高密度、低延遲和高吞吐量連接的技術。 分支機構網絡(Branch Office Network)設計: 探討廣域網(WAN)連接技術(如 MPLS, SD-WAN),以及如何構建安全、可靠且成本效益高的分支網絡。 網絡演進趨勢: 分析 SDN (Software-Defined Networking)、NFV (Network Functions Virtualization) 等新興技術對傳統網絡架構的影響,以及如何規劃和部署麵嚮未來的網絡。 交換技術深度解析: VLAN(Virtual Local Area Network)與 VLAN 間路由: 詳細講解 VLAN 的原理、配置方法及其在網絡分段、廣播域隔離和安全增強方麵的作用。深入研究 Inter-VLAN Routing 的不同實現方式,如 Router-on-a-Stick 和 Layer 3 Switch。 STP(Spanning Tree Protocol)傢族及優化: 全麵介紹 STP、RSTP、MSTP 等協議的工作原理、配置要點以及可能引發的網絡擁塞問題。重點講解如何通過 MSTP 來優化 STP 拓撲,提升網絡鏈路利用率和收斂速度。 鏈路聚閤(Link Aggregation)技術: 闡述 LACP (Link Aggregation Control Protocol) 和 EtherChannel 的原理,以及如何在多條物理鏈路上傳輸流量,實現帶寬倍增和冗餘備份。 QoS(Quality of Service)基礎: 講解 QoS 的必要性,以及網絡設備如何標記、分類、整形、擁塞管理和丟棄流量,以保證關鍵應用(如 VoIP, Video Conferencing)的性能。 網絡冗餘與高可用性: 深入探討 HSRP (Hot Standby Router Protocol), VRRP (Virtual Router Redundancy Protocol), GLBP (Gateway Load Balancing Protocol) 等第一跳冗餘協議的工作機製,確保網絡網關的冗餘與故障轉移。 路由技術深入研究: 靜態路由與動態路由的權衡: 分析靜態路由的優點與局限性,以及在特定場景下的應用。 內部網關路由協議(IGP): OSPF(Open Shortest Path First): 詳細解析 OSPF 的區域(Area)劃分、鄰居建立、鏈路狀態數據庫(LSDB)同步、SPF 算法以及不同鄰接狀態。重點講解 OSPF 的設計優化,如區域類型(Standard, Stub, NSSA)、LSA 類型及其作用。 EIGRP(Enhanced Interior Gateway Routing Protocol): 深入理解 EIGRP 的 DUAL(Diffusing Update Algorithm)算法,以及如何通過 DUAL 實現快速收斂和最優路徑選擇。講解 EIGRP 的度量值計算、鄰居關係維護和更新報文。 外部網關路由協議(EGP): BGP(Border Gateway Protocol): 聚焦 BGP 的工作原理、路徑屬性(Attributes)、路徑選擇過程以及在互聯網和大型企業網絡中的核心作用。講解 BGP 的 AS(Autonomous System)概念、iBGP (Internal BGP) 和 eBGP (External BGP) 的配置與交互。 路由策略與路由過濾: 學習如何通過路由映射(Route Map)、前綴列錶(Prefix List)、訪問控製列錶(ACL)等技術,實現路由的聚閤、重分發和過濾,從而精細化控製路由信息。 第二部分:高級網絡服務與安全 網絡安全基礎與實踐: 訪問控製列錶(ACL): 深入講解標準 ACL、擴展 ACL、命名 ACL 的配置語法和應用場景,以及如何利用 ACL 來控製流量的訪問權限,實現網絡隔離和安全防護。 VLAN ACL (VACL) 與 Port ACL (PACL): 探討在交換機上實現更精細的訪問控製,以增強 VLAN 間的安全性。 網絡地址轉換(NAT): 詳細介紹靜態 NAT、動態 NAT、PAT (Port Address Translation) 的工作原理和配置方法,以及 NAT 在 IP 地址節省和安全隔離方麵的作用。 VPN(Virtual Private Network)技術概述: 簡要介紹 VPN 的概念,以及 IPSec VPN 和 SSL VPN 在構建安全遠程訪問和站點間互聯中的應用。 網絡攻擊類型與防範: 識彆常見的網絡攻擊,如 DoS/DDoS、ARP 欺騙、MAC 地址泛洪等,並探討相應的防範措施。 網絡管理與監控: SNMP(Simple Network Management Protocol): 講解 SNMP 的工作原理、M familiar IT, M IB, M agent 的角色,以及如何利用 SNMP 進行網絡設備的監控和管理。 Syslog 協議: 闡述 Syslog 協議的作用,以及如何配置設備將日誌信息發送到中央服務器,用於故障排查和安全審計。 NTP(Network Time Protocol): 強調時間同步的重要性,以及如何配置 NTP 服務器,確保網絡設備的時間一緻性,便於日誌關聯和故障分析。 NetFlow / IPFIX: 介紹流量分析技術,以及如何利用 NetFlow/IPFIX 數據來監控網絡流量、識彆流量模式、檢測異常流量和進行容量規劃。 無綫網絡部署與管理: Wi-Fi 標準與協議: 講解 802.11 係列 Wi-Fi 標準(如 802.11ac, 802.11ax/Wi-Fi 6/6E)的特性,包括頻段、帶寬、調製方式、MIMO 技術等,以及它們對網絡性能的影響。 無綫控製器(WLC)架構: 介紹集中式和分布式無綫控製器架構,以及它們在無綫網絡部署中的優勢。 無綫安全: 重點講解 WPA2/WPA3 安全協議,以及如何配置 802.1X 認證(如 RADIUS)來增強無綫網絡的安全性。 漫遊(Roaming)與乾擾(Interference)管理: 探討無綫客戶端在不同接入點之間無縫切換的機製,以及如何識彆和解決無綫信號乾擾問題,保證用戶體驗。 第三部分:麵嚮未來的網絡技術與實踐 SDN(Software-Defined Networking)與 SD-WAN: SDN 核心概念: 深入理解 SDN 的控製平麵與數據平麵分離模型,以及 OpenFlow 等協議在 SDN 中的作用。 SD-WAN 優勢與應用: 探討 SD-WAN 如何通過集中控製、智能路徑選擇、應用感知和自動化部署,優化分支機構的廣域網連接,降低成本並提升靈活性。 SDN/SD-WAN 架構與部署考量: 分析不同 SDN/SD-WAN 解決方案的特點,以及在實際部署中需要考慮的關鍵因素。 網絡自動化與可編程性: 網絡設備 API 與協議: 介紹 NETCONF, RESTCONF, gRPC 等網絡設備 API,以及如何利用這些接口實現網絡的程序化控製。 自動化工具與框架: 探討 Ansible, Python (Netmiko, NAPALM), Terraform 等自動化工具在網絡配置管理、部署和監控中的應用。 網絡編程基礎: 為有誌於進行網絡自動化開發的讀者提供必要的編程基礎入門。 IPv6 部署與過渡策略: IPv6 地址結構與特性: 詳細介紹 IPv6 地址的分配、錶示方式、優點以及與 IPv4 的主要區彆。 IPv6 路由與鄰居發現協議: 講解 IPv6 的路由協議(如 OSPFv3, EIGRPv6, MP-BGPv6)和 IPv6 鄰居發現協議(NDP)的工作機製。 IPv6 過渡技術: 探討雙棧(Dual Stack)、隧道(Tunneling)和翻譯(Translation)等 IPv6 過渡技術,幫助企業平穩過渡到 IPv6 網絡。 網絡虛擬化與容器化: 虛擬交換機(vSwitch): 講解虛擬化環境中 vSwitch 的作用,以及如何實現虛擬機之間的網絡連接。 容器網絡: 介紹 Docker, Kubernetes 等容器化技術中的網絡模型,如 CNI (Container Network Interface) 插件,以及容器網絡的設計挑戰。 NFV(Network Functions Virtualization): 闡述 NFV 如何將網絡功能(如防火牆、負載均衡器)從專用硬件遷移到通用服務器上,實現資源的靈活調配和成本優化。 結論 本書旨在提供一個超越單一考試認證的學習路徑,引導您深入理解現代企業網絡的設計理念、核心技術和發展趨勢。通過對網絡架構、路由交換、安全策略、無綫技術以及新興自動化和虛擬化技術的係統性學習,您將能夠: 獨立設計和部署復雜企業網絡。 診斷和解決各種復雜的網絡故障。 評估和引入新技術以提升網絡性能和安全性。 規劃和實施麵嚮未來的網絡轉型。 無論您是希望提升個人技能的網絡工程師,還是負責設計和管理企業 IT 基礎設施的架構師,亦或是對下一代網絡技術充滿好奇的 IT 專業人士,本書都將是您不可或缺的參考指南。我們將以嚴謹的理論分析、豐富的實踐案例和深入的技術探討,助您在瞬息萬變的 IT 領域中,構建穩健、高效且富有前瞻性的網絡未來。