编辑推荐
《思科系列丛书:思科网络实验室CCNP(交换技术)实验指南》特色:
·宗旨:理论与实践紧密结合,弥补外版书籍之不足。
·内容:集先进性、科学性和实用性为一体,与时俱进,尽可能覆盖最新、最实用的技术,对业界人士的工作、学习有实际指导
和借鉴意义。
内容简介
《思科网络实验室CCNP(交换技术)实验指南》旨在帮助正在学习CCNP的读者提高CCNP交换方面的动手技能。全书分为8章,主要内容包括:实验台拓扑,VLAN、Trunk、VTP与链路聚集,STP,VLAN间路由,高可用性,交换机的安全,QoS,组播。本书的重点是实验,希望通过实验能有效地帮助读者掌握技术原理及其使用场合。本书采用Catalyst3560作为硬件平台(IOS版本为12.2)。
《思科网络实验室CCNP(交换技术)实验指南》适合想要通过CCNP认证考试的网络技术人员,以及那些希望获得实际经验以轻松应付日常工作的专业人员阅读,既可以作为思科网络技术学院的实验教材,也可以作为电子和计算机等专业网络集成类课程的教材或者实验指导书,还可以作为培训教材;同时也是一本不可多得的很有实用价值的技术参考书。
内页插图
目录
第1章 交换机基本配置
1.1 实验台配置
1.1.1 本书实验台拓扑
1.1.2 访问服务器
1.2 实验1:配置访问服务器
1.3 实验2:交换机的密码恢复
1.4 实验3:交换机的IOS恢复
1.5 本章小结
第2章 VLAN、Trunk、VTP与链路聚集
2.1 VLAN、Trunk、VTP与链路聚集概述
2.1.1 交换机工作原理
2.1.2 VLAN简介
2.1.3 Trunk简介
2.1.4 DTP简介
2.1.5 EtherChannel简介
2.1.6 VTP
2.1.7 私有VLAN
2.2 实验1:交换机基本配置
2.3 实验2:划分VLAN
2.4 实验3:Trunk配置
2.5 实验4:DTP的配置
2.6 实验5:EtherChannel配置
2.7 实验6:VTP配置
2.8 实验7:VTP覆盖
2.9 实验8:私有VLAN
2.10 本章小结
第3章 STP
3.1 STP协议概述
3.1.1 STP(IEEE 802.1d)简介
3.1.2 STP的加强
3.1.3 PVST+简介
3.1.4 RSTP(IEEE 802.1w)简介
3.1.5 MSTP(IEEE 802.1s)简介
3.1.6 不同STP协议的兼容性
3.1.7 STP防护
3.1.8 FlexLink
3.2 实验1:STP和PVST配置
3.3 实验2:Portfast、Uplinkfast和Backbonefast
3.4 实验3:RSTP
3.5 实验4:MSTP
3.6 实验5:STP树保护
3.7 实验6:环路防护
3.8 实验7:FlexLink
3.9 本章小结
第4章 VLAN间路由
4.1 VLAN间路由概述
4.1.1 使用路由器实现VLAN间的通信
4.1.2 单臂路由
4.1.3 三层交换
4.1.4 路由器的三种交换算法
4.2 实验1:单臂路由实现VLAN间路由
4.3 实验2:三层交换实现VLAN间路由
4.4 实验3:三层交换上配置路由协议
4.5 实验4:路由器上的3种交换方法
4.6 本章小结
第5章 高可用性
5.1 高可用性技术简介
5.1.1 HSRP
5.1.2 VRRP
5.1.3 GLBP
5.1.4 SLB
5.1.5 Syslog
5.1.6 SNMP
5.1.7 交换机堆叠
5.2 实验1:HSRP
5.3 实验2:VRRP
5.4 实验3:GLBP
5.5 实验4:SLB
5.6 实验5:Syslog
5.7 实验6:SNMP
5.8 实验7:堆叠
5.9 本章小结
第6章 交换机的安全
6.1 交换机的安全简介
6.1.1 交换机的访问安全
6.1.2 交换机的端口安全
6.1.3 DHCP Snooping--防DHCP欺骗
6.1.4 DAI--防ARP欺骗
6.1.5 IPSG--防IP欺骗
6.1.6 VLAN跳跃攻击
6.1.7 AAA
6.1.8 dot1x
6.1.9 SPAN
6.1.10 RACL、VACL和MAC ACL
6.2 实验1:交换机的访问安全
6.3 实验2:交换机端口安全
6.4 实验3:DHCP欺骗
6.5 实验4:DAI与IPSG
6.6 实验5:AAA
6.7 实验6:dot1x
6.8 实验7:SPAN
6.9 实验8:RACL、VACL和MAC ACL
6.10 本章小结
第7章 QoS
7.1 QoS简介
7.1.1 为什么需要QoS
7.1.2 QoS的3个模型
7.1.3 差分服务模型的结构
7.1.4 CLI与MQC
7.2 分类与标记
7.2.1 分类与标记
7.2.2 实验1:分类与标记
7.2.3 实验2:NBAR
7.3 队列技术
7.3.1 队列技术简介
7.3.2 先进先出队列(FIFO)
7.3.3 优先级队列(PQ)
7.3.4 实验3:PQ
7.3.5 自定义队列(CQ)
7.3.6 实验4:CQ
7.3.7 加权公平队列(WFQ)
7.3.8 实验5:WFQ
7.3.9 基于类的加权公平队列
7.3.10 实验6:CBWFQ
7.3.11 低延迟队列(LLQ)
7.3.12 实验7:LLQ
7.3.13 RTP优先队列
7.4 拥塞避免
7.4.1 为什么需要拥塞避免
7.4.2 RED简介
7.4.3 WRED简介
7.4.4 FB-WRED简介
7.4.5 实验8:WRED及FB-WRED
7.4.6 CB-WRED简介
7.4.7 实验9:CBWRED
7.5 流量整形与流量监管
7.5.1 流量整形与流量监管的区别
7.5.2 流量整形(Shaping)
7.5.3 实验10:流量整形
7.5.4 流量整形的应用实例
7.5.5 流量监管(Policing)
7.5.6 实验11:CAR
7.5.7 CAR的应用实例
7.5.8 实验12:CB-Policing
7.5.9 CB-Policing的应用实例
7.6 交换机上的QoS
7.6.1 交换机上的QoS模型
7.6.2 入方向上的分类与标记
7.6.3 入方向上的流量监管(Policing)
7.6.4 加权尾部丢弃(Weighted Tail Drop)
7.6.5 入方向的队列与调度(Queueing and Scheduling)
7.6.6 出方向的队列与调度(Queueing and Scheduling)
7.6.7 实验13:交换机上用QoS限速
7.7 本章小结
第8章 组播
8.1 组播简介
8.1.1 为什么需要组播
8.1.2 组播的模型
8.1.3 组播的IP地址和MAC地址
8.1.4 组播分发树
8.1.5 组播路由协议
8.1.6 IGMP
8.1.7 二层组播协议
8.2 IGMP
8.2.1 IGMP V
8.2.2 实验1:IGMP V
8.2.3 IGMP V
8.2.4 实验2:IGMP V
8.2.5 IGMP V
8.3 PIM Dense Mode
8.3.1 PIM Dense Mode工作原理
8.3.2 PIM Dense Mode状态规则
8.3.3 PIM Dense Mode状态标识
8.3.4 实验3:PIM-Dense Mode
8.4 PIM Sparse Mode
8.4.1 PIM Sparse Mode工作原理
8.4.2 PIM Sparse Mode状态规则
8.4.3 PIM Sparse Mode状态标识
8.4.4 实验4:PIM-Sparse Mode
8.4.5 Auto-RP
8.4.6 实验5:Auto-RP
8.4.7 BSR
8.4.8 实验6:BSR
8.5 交换机上的组播
8.5.1 IGMP Snooping介绍
8.5.2 CGMP介绍
8.5.3 实验7:IGMP Snooping和CGMP
8.6 本章小结
参考资料
前言/序言
思科系列丛书:思科网络实验室CCNP(交换技术)实验指南 内容梗概 这是一本专为网络工程师、系统管理员以及对思科交换技术有深入学习需求的专业人士设计的实践性指导手册。本书聚焦于CCNP(思科认证网络专家)交换技术认证领域的核心知识点,通过一系列精心设计的实验,带领读者深入理解和掌握思科交换机的配置、管理和故障排除技巧。本书旨在为读者提供一个动手实践的平台,将理论知识转化为实际操作能力,为应对复杂网络环境中的交换技术挑战打下坚实基础。 核心内容维度 本书内容围绕CCNP交换技术认证考试大纲展开,涵盖了从基础到高级的各项关键技能。整体而言,本书内容可以从以下几个维度进行详细阐述: 一、 交换基础与VLAN技术精要 交换机基本原理与配置: 本节深入剖析了以太网交换机的核心工作原理,包括MAC地址学习、转发机制、帧过滤等。读者将学习如何进行交换机的初始配置,包括主机名设置、管理IP地址分配、Telnet/SSH远程访问的启用,以及密码恢复等基本操作。同时,还将详细介绍STP(生成树协议)的基础知识,包括不同STP模式(PVST+、Rapid PVST+、MSTP)的工作原理、端口角色的分配(Root Port, Designated Port, Alternate Port, Backup Port),以及如何配置STP以防止二层环路。实验将指导读者手动模拟不同STP配置场景,观察其对网络拓扑的影响,并学习如何进行STP的故障排除。 VLAN(虚拟局域网)的构建与管理: VLAN是实现网络隔离和广播域控制的关键技术。本书将详细讲解VLAN的概念、优势以及分类(静态VLAN、动态VLAN)。读者将学习如何在思科交换机上创建、删除VLAN,并为端口分配VLAN。更重要的是,本书将深入探讨Trunking技术,包括ISL和802.1Q协议的区别与应用,以及如何在交换机之间建立Trunk链路,实现跨VLAN通信。实验将涵盖多种VLAN配置场景,例如基于端口的VLAN划分,VTP(VLAN Trunking Protocol)的配置和管理,以及QinQ(Q-in-Q)技术的原理和应用,帮助读者理解如何在复杂的网络环境中规划和实施VLAN策略。 二、 STP(生成树协议)的高级应用与优化 STP协议的深入解析: 在掌握STP基础后,本书将进一步深入STP协议的内部机制,包括BPDU(Bridge Protocol Data Unit)的格式与传递,Root Bridge的选举过程,以及端口角色的动态变化。读者将学习如何配置STP的各种参数,例如Hello Time, Max Age, Forward Delay,以及如何通过调整这些参数来优化STP的收敛速度。 STP的冗余与高可用性: 本节将重点关注如何利用STP实现网络的高可用性。读者将学习如何配置RSTP(Rapid Spanning Tree Protocol),理解其相比STP在收敛速度上的显著提升,并掌握RSTP的实验配置。此外,MSTP(Multiple Spanning Tree Protocol)作为一种更高级的STP实现,允许将多个VLAN映射到同一个STP实例,从而在保证冗余的同时提高带宽利用率。本书将详细讲解MSTP的配置和管理,以及如何通过MSTP实例来隔离流量。实验将包含模拟多交换机拓扑,配置RSTP和MSTP,并观察其在故障切换时的表现,学习如何使用STP的排错命令来诊断和解决STP相关问题。 三、 链路聚合(EtherChannel)与上行链路冗余 EtherChannel技术详解: EtherChannel技术能够将多条物理链路捆绑成一条逻辑链路,从而提高带宽并提供链路冗余。本书将详细介绍EtherChannel的工作原理,包括LACP(Link Aggregation Control Protocol)和PAgP(Port Aggregation Protocol)两种链路聚合协议,以及手动配置(On模式)的应用场景。读者将学习如何配置EtherChannel,选择合适的负载均衡算法,并理解如何在交换机端口上应用EtherChannel。 上行链路冗余的实现: 在实际网络部署中,上行链路的冗余至关重要。本书将指导读者如何结合EtherChannel技术,为交换机配置冗余的上行链路,从而在一条链路发生故障时,流量能够自动切换到另一条可用链路上。实验将包含在多台交换机之间配置EtherChannel,并模拟其中一条链路的故障,观察流量的切换过程,以及如何验证EtherChannel的配置和性能。 四、 HSRP、VRRP与GLBP实现网关冗余 网关冗余的概念与重要性: 在大型网络中,单点故障的网关会成为整个网络的瓶颈。本书将深入探讨网关冗余技术,包括HSRP(Hot Standby Router Protocol)、VRRP(Virtual Router Redundancy Protocol)和GLBP(Gateway Load Balancing Protocol)。读者将理解这些协议的工作原理,如何实现虚拟网关IP地址,以及在主网关发生故障时,备用网关如何接管流量。 网关冗余协议的配置与实验: 本节将重点进行HSRP、VRRP和GLBP的详细配置实验。读者将学习如何在思科交换机上配置这三种协议,包括设置优先级、抢占机制,以及配置虚拟MAC地址。GLBP作为一种更高级的协议,还支持负载均衡,本书将详细讲解GLBP的负载均衡机制和配置。实验将包含构建包含多台交换机和路由器的网络环境,配置不同网关冗余协议,并模拟网关故障,观察流量的切换过程,学习如何使用相关命令来验证网关冗余的正常工作。 五、 QoS(服务质量)策略的部署与管理 QoS基本概念与分类: 在网络流量日益增长的今天,QoS(Quality of Service)技术变得尤为重要,它能够确保关键应用的带宽和时延。本书将介绍QoS的基本概念,包括流量识别、分类、标记、排队、整形和拥塞避免等。读者将理解不同QoS模型的原理,例如Best Effort, Differentiated Services, Integrated Services。 QoS策略的实施: 本节将引导读者学习如何在思科交换机上实施QoS策略。实验将涵盖使用ACL(Access Control Lists)来识别和分类流量,使用CoS(Class of Service)或DSCP(Differentiated Services Code Point)值来标记流量,以及配置不同的队列机制(如FIFO, PQ, CQ, WFQ, CBWFQ)来为不同类别的流量提供不同级别的服务。此外,本书还将讲解流量整形(Shaping)和速率限制(Policing)的应用,以控制出站流量的速率。实验将包含配置QoS策略以优先保障VoIP(Voice over IP)或视频会议等实时应用的性能,并学习如何通过命令来监控和验证QoS策略的效果。 六、 安全特性与访问控制 端口安全(Port Security): 端口安全是限制接入端口 MAC 地址数量,以防止非法设备接入网络的一种基本安全措施。本书将详细讲解端口安全的配置,包括限制MAC地址数量、学习特定MAC地址、以及在 MAC 地址超出限制时采取的动作(如 Shutdown, Restrict, Protect)。 DHCP Snooping与ARP Inspection: DHCP Snooping是一种防止非法DHCP服务器和中间人攻击的安全特性,它通过监听DHCP报文,只允许来自合法DHCP服务器的报文通过。ARP Inspection(动态ARP检测)则能够防止ARP欺骗攻击。本书将深入讲解DHCP Snooping和ARP Inspection的工作原理,并指导读者进行相关的配置实验,以增强网络的安全性。 VLAN Access Control Lists (VACLs) 和 Private VLANs: VACLs允许在VLAN层面应用ACL,从而实现更精细化的流量控制。Private VLANs(私有VLAN)则能够在一个VLAN内实现端口间的隔离,进一步提高安全性。本书将讲解VACLs和Private VLANs的应用场景和配置方法,并通过实验来演示其安全防护能力。 七、 交换机堆叠(Stacking)与虚拟化 交换机堆叠技术: 交换机堆叠技术允许将多台物理交换机模拟成一台逻辑交换机,从而简化管理、提高性能和实现冗余。本书将介绍思科交换机堆叠的基本概念、组成方式,以及配置和管理堆叠的命令。实验将包含将多台交换机连接成堆叠,并进行相关配置,观察其作为单一设备进行管理的便捷性。 虚拟化概念与应用: 随着网络虚拟化技术的不断发展,交换机虚拟化也在改变着网络的部署模式。本书将简要介绍网络虚拟化的基本概念,以及思科在交换机虚拟化领域的解决方案,例如vPC(Virtual PortChannel)等(具体内容深度取决于CCNP交换技术考试大纲对虚拟化的要求)。 实验设计理念 本书的实验设计遵循“理论联系实际,循序渐进”的原则,力求使读者在动手实践中巩固理论知识,掌握实际操作技能。 场景仿真: 每个实验都基于真实的网络场景进行设计,例如企业分支网络、数据中心网络等,使读者能够更贴近实际工作环境。 逐步深入: 实验从基础配置开始,逐步引入更高级的功能和复杂场景,确保读者能够逐步掌握各项技术。 故障排查导向: 许多实验都包含故障模拟和排查环节,引导读者学习如何使用思科IOS的命令来诊断和解决网络问题,培养解决实际故障的能力。 命令详解: 实验过程中,对关键命令的用途和参数进行详细解释,帮助读者理解每个命令的作用。 预期结果分析: 在每个实验的最后,都会对预期结果进行说明,并提供验证实验成功的命令,方便读者对照检查。 适用人群 思科认证备考者: 准备参加CCNP(Cisco Certified Network Professional)交换技术认证考试的考生。 网络工程师: 希望提升思科交换技术技能,能够独立完成复杂网络的设计、实施和维护。 系统管理员: 需要管理和维护企业网络环境,对交换机有深入了解和操作需求。 网络技术爱好者: 对思科交换技术有浓厚兴趣,希望通过实践学习掌握相关知识。 本书价值 通过本书的学习和实践,读者将能够: 全面掌握CCNP交换技术核心知识点。 熟练配置和管理各类思科交换机。 具备设计和实现高可用、高性能网络的能力。 有效排查和解决交换网络中的常见故障。 为更高级的网络认证和职业发展奠定坚实基础。 本书不仅仅是一本技术手册,更是一本能够带领读者在思科交换技术领域不断探索和成长的实践指南。