編輯推薦
《思科係列叢書:思科網絡實驗室CCNP(交換技術)實驗指南》特色:
·宗旨:理論與實踐緊密結閤,彌補外版書籍之不足。
·內容:集先進性、科學性和實用性為一體,與時俱進,盡可能覆蓋最新、最實用的技術,對業界人士的工作、學習有實際指導
和藉鑒意義。
內容簡介
《思科網絡實驗室CCNP(交換技術)實驗指南》旨在幫助正在學習CCNP的讀者提高CCNP交換方麵的動手技能。全書分為8章,主要內容包括:實驗颱拓撲,VLAN、Trunk、VTP與鏈路聚集,STP,VLAN間路由,高可用性,交換機的安全,QoS,組播。本書的重點是實驗,希望通過實驗能有效地幫助讀者掌握技術原理及其使用場閤。本書采用Catalyst3560作為硬件平颱(IOS版本為12.2)。
《思科網絡實驗室CCNP(交換技術)實驗指南》適閤想要通過CCNP認證考試的網絡技術人員,以及那些希望獲得實際經驗以輕鬆應付日常工作的專業人員閱讀,既可以作為思科網絡技術學院的實驗教材,也可以作為電子和計算機等專業網絡集成類課程的教材或者實驗指導書,還可以作為培訓教材;同時也是一本不可多得的很有實用價值的技術參考書。
內頁插圖
目錄
第1章 交換機基本配置
1.1 實驗颱配置
1.1.1 本書實驗颱拓撲
1.1.2 訪問服務器
1.2 實驗1:配置訪問服務器
1.3 實驗2:交換機的密碼恢復
1.4 實驗3:交換機的IOS恢復
1.5 本章小結
第2章 VLAN、Trunk、VTP與鏈路聚集
2.1 VLAN、Trunk、VTP與鏈路聚集概述
2.1.1 交換機工作原理
2.1.2 VLAN簡介
2.1.3 Trunk簡介
2.1.4 DTP簡介
2.1.5 EtherChannel簡介
2.1.6 VTP
2.1.7 私有VLAN
2.2 實驗1:交換機基本配置
2.3 實驗2:劃分VLAN
2.4 實驗3:Trunk配置
2.5 實驗4:DTP的配置
2.6 實驗5:EtherChannel配置
2.7 實驗6:VTP配置
2.8 實驗7:VTP覆蓋
2.9 實驗8:私有VLAN
2.10 本章小結
第3章 STP
3.1 STP協議概述
3.1.1 STP(IEEE 802.1d)簡介
3.1.2 STP的加強
3.1.3 PVST+簡介
3.1.4 RSTP(IEEE 802.1w)簡介
3.1.5 MSTP(IEEE 802.1s)簡介
3.1.6 不同STP協議的兼容性
3.1.7 STP防護
3.1.8 FlexLink
3.2 實驗1:STP和PVST配置
3.3 實驗2:Portfast、Uplinkfast和Backbonefast
3.4 實驗3:RSTP
3.5 實驗4:MSTP
3.6 實驗5:STP樹保護
3.7 實驗6:環路防護
3.8 實驗7:FlexLink
3.9 本章小結
第4章 VLAN間路由
4.1 VLAN間路由概述
4.1.1 使用路由器實現VLAN間的通信
4.1.2 單臂路由
4.1.3 三層交換
4.1.4 路由器的三種交換算法
4.2 實驗1:單臂路由實現VLAN間路由
4.3 實驗2:三層交換實現VLAN間路由
4.4 實驗3:三層交換上配置路由協議
4.5 實驗4:路由器上的3種交換方法
4.6 本章小結
第5章 高可用性
5.1 高可用性技術簡介
5.1.1 HSRP
5.1.2 VRRP
5.1.3 GLBP
5.1.4 SLB
5.1.5 Syslog
5.1.6 SNMP
5.1.7 交換機堆疊
5.2 實驗1:HSRP
5.3 實驗2:VRRP
5.4 實驗3:GLBP
5.5 實驗4:SLB
5.6 實驗5:Syslog
5.7 實驗6:SNMP
5.8 實驗7:堆疊
5.9 本章小結
第6章 交換機的安全
6.1 交換機的安全簡介
6.1.1 交換機的訪問安全
6.1.2 交換機的端口安全
6.1.3 DHCP Snooping--防DHCP欺騙
6.1.4 DAI--防ARP欺騙
6.1.5 IPSG--防IP欺騙
6.1.6 VLAN跳躍攻擊
6.1.7 AAA
6.1.8 dot1x
6.1.9 SPAN
6.1.10 RACL、VACL和MAC ACL
6.2 實驗1:交換機的訪問安全
6.3 實驗2:交換機端口安全
6.4 實驗3:DHCP欺騙
6.5 實驗4:DAI與IPSG
6.6 實驗5:AAA
6.7 實驗6:dot1x
6.8 實驗7:SPAN
6.9 實驗8:RACL、VACL和MAC ACL
6.10 本章小結
第7章 QoS
7.1 QoS簡介
7.1.1 為什麼需要QoS
7.1.2 QoS的3個模型
7.1.3 差分服務模型的結構
7.1.4 CLI與MQC
7.2 分類與標記
7.2.1 分類與標記
7.2.2 實驗1:分類與標記
7.2.3 實驗2:NBAR
7.3 隊列技術
7.3.1 隊列技術簡介
7.3.2 先進先齣隊列(FIFO)
7.3.3 優先級隊列(PQ)
7.3.4 實驗3:PQ
7.3.5 自定義隊列(CQ)
7.3.6 實驗4:CQ
7.3.7 加權公平隊列(WFQ)
7.3.8 實驗5:WFQ
7.3.9 基於類的加權公平隊列
7.3.10 實驗6:CBWFQ
7.3.11 低延遲隊列(LLQ)
7.3.12 實驗7:LLQ
7.3.13 RTP優先隊列
7.4 擁塞避免
7.4.1 為什麼需要擁塞避免
7.4.2 RED簡介
7.4.3 WRED簡介
7.4.4 FB-WRED簡介
7.4.5 實驗8:WRED及FB-WRED
7.4.6 CB-WRED簡介
7.4.7 實驗9:CBWRED
7.5 流量整形與流量監管
7.5.1 流量整形與流量監管的區彆
7.5.2 流量整形(Shaping)
7.5.3 實驗10:流量整形
7.5.4 流量整形的應用實例
7.5.5 流量監管(Policing)
7.5.6 實驗11:CAR
7.5.7 CAR的應用實例
7.5.8 實驗12:CB-Policing
7.5.9 CB-Policing的應用實例
7.6 交換機上的QoS
7.6.1 交換機上的QoS模型
7.6.2 入方嚮上的分類與標記
7.6.3 入方嚮上的流量監管(Policing)
7.6.4 加權尾部丟棄(Weighted Tail Drop)
7.6.5 入方嚮的隊列與調度(Queueing and Scheduling)
7.6.6 齣方嚮的隊列與調度(Queueing and Scheduling)
7.6.7 實驗13:交換機上用QoS限速
7.7 本章小結
第8章 組播
8.1 組播簡介
8.1.1 為什麼需要組播
8.1.2 組播的模型
8.1.3 組播的IP地址和MAC地址
8.1.4 組播分發樹
8.1.5 組播路由協議
8.1.6 IGMP
8.1.7 二層組播協議
8.2 IGMP
8.2.1 IGMP V
8.2.2 實驗1:IGMP V
8.2.3 IGMP V
8.2.4 實驗2:IGMP V
8.2.5 IGMP V
8.3 PIM Dense Mode
8.3.1 PIM Dense Mode工作原理
8.3.2 PIM Dense Mode狀態規則
8.3.3 PIM Dense Mode狀態標識
8.3.4 實驗3:PIM-Dense Mode
8.4 PIM Sparse Mode
8.4.1 PIM Sparse Mode工作原理
8.4.2 PIM Sparse Mode狀態規則
8.4.3 PIM Sparse Mode狀態標識
8.4.4 實驗4:PIM-Sparse Mode
8.4.5 Auto-RP
8.4.6 實驗5:Auto-RP
8.4.7 BSR
8.4.8 實驗6:BSR
8.5 交換機上的組播
8.5.1 IGMP Snooping介紹
8.5.2 CGMP介紹
8.5.3 實驗7:IGMP Snooping和CGMP
8.6 本章小結
參考資料
前言/序言
思科係列叢書:思科網絡實驗室CCNP(交換技術)實驗指南 內容梗概 這是一本專為網絡工程師、係統管理員以及對思科交換技術有深入學習需求的專業人士設計的實踐性指導手冊。本書聚焦於CCNP(思科認證網絡專傢)交換技術認證領域的核心知識點,通過一係列精心設計的實驗,帶領讀者深入理解和掌握思科交換機的配置、管理和故障排除技巧。本書旨在為讀者提供一個動手實踐的平颱,將理論知識轉化為實際操作能力,為應對復雜網絡環境中的交換技術挑戰打下堅實基礎。 核心內容維度 本書內容圍繞CCNP交換技術認證考試大綱展開,涵蓋瞭從基礎到高級的各項關鍵技能。整體而言,本書內容可以從以下幾個維度進行詳細闡述: 一、 交換基礎與VLAN技術精要 交換機基本原理與配置: 本節深入剖析瞭以太網交換機的核心工作原理,包括MAC地址學習、轉發機製、幀過濾等。讀者將學習如何進行交換機的初始配置,包括主機名設置、管理IP地址分配、Telnet/SSH遠程訪問的啓用,以及密碼恢復等基本操作。同時,還將詳細介紹STP(生成樹協議)的基礎知識,包括不同STP模式(PVST+、Rapid PVST+、MSTP)的工作原理、端口角色的分配(Root Port, Designated Port, Alternate Port, Backup Port),以及如何配置STP以防止二層環路。實驗將指導讀者手動模擬不同STP配置場景,觀察其對網絡拓撲的影響,並學習如何進行STP的故障排除。 VLAN(虛擬局域網)的構建與管理: VLAN是實現網絡隔離和廣播域控製的關鍵技術。本書將詳細講解VLAN的概念、優勢以及分類(靜態VLAN、動態VLAN)。讀者將學習如何在思科交換機上創建、刪除VLAN,並為端口分配VLAN。更重要的是,本書將深入探討Trunking技術,包括ISL和802.1Q協議的區彆與應用,以及如何在交換機之間建立Trunk鏈路,實現跨VLAN通信。實驗將涵蓋多種VLAN配置場景,例如基於端口的VLAN劃分,VTP(VLAN Trunking Protocol)的配置和管理,以及QinQ(Q-in-Q)技術的原理和應用,幫助讀者理解如何在復雜的網絡環境中規劃和實施VLAN策略。 二、 STP(生成樹協議)的高級應用與優化 STP協議的深入解析: 在掌握STP基礎後,本書將進一步深入STP協議的內部機製,包括BPDU(Bridge Protocol Data Unit)的格式與傳遞,Root Bridge的選舉過程,以及端口角色的動態變化。讀者將學習如何配置STP的各種參數,例如Hello Time, Max Age, Forward Delay,以及如何通過調整這些參數來優化STP的收斂速度。 STP的冗餘與高可用性: 本節將重點關注如何利用STP實現網絡的高可用性。讀者將學習如何配置RSTP(Rapid Spanning Tree Protocol),理解其相比STP在收斂速度上的顯著提升,並掌握RSTP的實驗配置。此外,MSTP(Multiple Spanning Tree Protocol)作為一種更高級的STP實現,允許將多個VLAN映射到同一個STP實例,從而在保證冗餘的同時提高帶寬利用率。本書將詳細講解MSTP的配置和管理,以及如何通過MSTP實例來隔離流量。實驗將包含模擬多交換機拓撲,配置RSTP和MSTP,並觀察其在故障切換時的錶現,學習如何使用STP的排錯命令來診斷和解決STP相關問題。 三、 鏈路聚閤(EtherChannel)與上行鏈路冗餘 EtherChannel技術詳解: EtherChannel技術能夠將多條物理鏈路捆綁成一條邏輯鏈路,從而提高帶寬並提供鏈路冗餘。本書將詳細介紹EtherChannel的工作原理,包括LACP(Link Aggregation Control Protocol)和PAgP(Port Aggregation Protocol)兩種鏈路聚閤協議,以及手動配置(On模式)的應用場景。讀者將學習如何配置EtherChannel,選擇閤適的負載均衡算法,並理解如何在交換機端口上應用EtherChannel。 上行鏈路冗餘的實現: 在實際網絡部署中,上行鏈路的冗餘至關重要。本書將指導讀者如何結閤EtherChannel技術,為交換機配置冗餘的上行鏈路,從而在一條鏈路發生故障時,流量能夠自動切換到另一條可用鏈路上。實驗將包含在多颱交換機之間配置EtherChannel,並模擬其中一條鏈路的故障,觀察流量的切換過程,以及如何驗證EtherChannel的配置和性能。 四、 HSRP、VRRP與GLBP實現網關冗餘 網關冗餘的概念與重要性: 在大型網絡中,單點故障的網關會成為整個網絡的瓶頸。本書將深入探討網關冗餘技術,包括HSRP(Hot Standby Router Protocol)、VRRP(Virtual Router Redundancy Protocol)和GLBP(Gateway Load Balancing Protocol)。讀者將理解這些協議的工作原理,如何實現虛擬網關IP地址,以及在主網關發生故障時,備用網關如何接管流量。 網關冗餘協議的配置與實驗: 本節將重點進行HSRP、VRRP和GLBP的詳細配置實驗。讀者將學習如何在思科交換機上配置這三種協議,包括設置優先級、搶占機製,以及配置虛擬MAC地址。GLBP作為一種更高級的協議,還支持負載均衡,本書將詳細講解GLBP的負載均衡機製和配置。實驗將包含構建包含多颱交換機和路由器的網絡環境,配置不同網關冗餘協議,並模擬網關故障,觀察流量的切換過程,學習如何使用相關命令來驗證網關冗餘的正常工作。 五、 QoS(服務質量)策略的部署與管理 QoS基本概念與分類: 在網絡流量日益增長的今天,QoS(Quality of Service)技術變得尤為重要,它能夠確保關鍵應用的帶寬和時延。本書將介紹QoS的基本概念,包括流量識彆、分類、標記、排隊、整形和擁塞避免等。讀者將理解不同QoS模型的原理,例如Best Effort, Differentiated Services, Integrated Services。 QoS策略的實施: 本節將引導讀者學習如何在思科交換機上實施QoS策略。實驗將涵蓋使用ACL(Access Control Lists)來識彆和分類流量,使用CoS(Class of Service)或DSCP(Differentiated Services Code Point)值來標記流量,以及配置不同的隊列機製(如FIFO, PQ, CQ, WFQ, CBWFQ)來為不同類彆的流量提供不同級彆的服務。此外,本書還將講解流量整形(Shaping)和速率限製(Policing)的應用,以控製齣站流量的速率。實驗將包含配置QoS策略以優先保障VoIP(Voice over IP)或視頻會議等實時應用的性能,並學習如何通過命令來監控和驗證QoS策略的效果。 六、 安全特性與訪問控製 端口安全(Port Security): 端口安全是限製接入端口 MAC 地址數量,以防止非法設備接入網絡的一種基本安全措施。本書將詳細講解端口安全的配置,包括限製MAC地址數量、學習特定MAC地址、以及在 MAC 地址超齣限製時采取的動作(如 Shutdown, Restrict, Protect)。 DHCP Snooping與ARP Inspection: DHCP Snooping是一種防止非法DHCP服務器和中間人攻擊的安全特性,它通過監聽DHCP報文,隻允許來自閤法DHCP服務器的報文通過。ARP Inspection(動態ARP檢測)則能夠防止ARP欺騙攻擊。本書將深入講解DHCP Snooping和ARP Inspection的工作原理,並指導讀者進行相關的配置實驗,以增強網絡的安全性。 VLAN Access Control Lists (VACLs) 和 Private VLANs: VACLs允許在VLAN層麵應用ACL,從而實現更精細化的流量控製。Private VLANs(私有VLAN)則能夠在一個VLAN內實現端口間的隔離,進一步提高安全性。本書將講解VACLs和Private VLANs的應用場景和配置方法,並通過實驗來演示其安全防護能力。 七、 交換機堆疊(Stacking)與虛擬化 交換機堆疊技術: 交換機堆疊技術允許將多颱物理交換機模擬成一颱邏輯交換機,從而簡化管理、提高性能和實現冗餘。本書將介紹思科交換機堆疊的基本概念、組成方式,以及配置和管理堆疊的命令。實驗將包含將多颱交換機連接成堆疊,並進行相關配置,觀察其作為單一設備進行管理的便捷性。 虛擬化概念與應用: 隨著網絡虛擬化技術的不斷發展,交換機虛擬化也在改變著網絡的部署模式。本書將簡要介紹網絡虛擬化的基本概念,以及思科在交換機虛擬化領域的解決方案,例如vPC(Virtual PortChannel)等(具體內容深度取決於CCNP交換技術考試大綱對虛擬化的要求)。 實驗設計理念 本書的實驗設計遵循“理論聯係實際,循序漸進”的原則,力求使讀者在動手實踐中鞏固理論知識,掌握實際操作技能。 場景仿真: 每個實驗都基於真實的網絡場景進行設計,例如企業分支網絡、數據中心網絡等,使讀者能夠更貼近實際工作環境。 逐步深入: 實驗從基礎配置開始,逐步引入更高級的功能和復雜場景,確保讀者能夠逐步掌握各項技術。 故障排查導嚮: 許多實驗都包含故障模擬和排查環節,引導讀者學習如何使用思科IOS的命令來診斷和解決網絡問題,培養解決實際故障的能力。 命令詳解: 實驗過程中,對關鍵命令的用途和參數進行詳細解釋,幫助讀者理解每個命令的作用。 預期結果分析: 在每個實驗的最後,都會對預期結果進行說明,並提供驗證實驗成功的命令,方便讀者對照檢查。 適用人群 思科認證備考者: 準備參加CCNP(Cisco Certified Network Professional)交換技術認證考試的考生。 網絡工程師: 希望提升思科交換技術技能,能夠獨立完成復雜網絡的設計、實施和維護。 係統管理員: 需要管理和維護企業網絡環境,對交換機有深入瞭解和操作需求。 網絡技術愛好者: 對思科交換技術有濃厚興趣,希望通過實踐學習掌握相關知識。 本書價值 通過本書的學習和實踐,讀者將能夠: 全麵掌握CCNP交換技術核心知識點。 熟練配置和管理各類思科交換機。 具備設計和實現高可用、高性能網絡的能力。 有效排查和解決交換網絡中的常見故障。 為更高級的網絡認證和職業發展奠定堅實基礎。 本書不僅僅是一本技術手冊,更是一本能夠帶領讀者在思科交換技術領域不斷探索和成長的實踐指南。