內容簡介
《普通高等教育“十二五”規劃教材(高職高專教育):交換與路由技術實用教程(第2版)》以任務驅動的項目案例教學為基本編寫思路,結閤實際的應用場景設計教學案例,具有較強的真實性和可操作性。全書共涉及12個案例任務,分彆是網絡互連設備的認知:利用模擬軟件搭建實驗環境;路由器基本配置;靜態路由配置;動態路由配置;廣域網鏈路配置;網絡安全訪問控製;網絡地址轉換配置;交換機基本配置;VLAN配置;冗餘鏈路配置及負載均衡;網絡規劃設計案例。每個案例都設置瞭案例應用場景分析、案例拓撲圖、配置步驟、調試驗證及要點分析等環節。
《普通高等教育“十二五”規劃教材(高職高專教育):交換與路由技術實用教程(第2版)》可作為高職高專院校、成人高校和本科院校舉辦的二級職業技術學院、民辦高校計算機及相關專業的教材,也可作為各單位網絡管理員、網絡工程技術人員及廣大網絡愛好者的培訓教材或自學參考書。
作者簡介
譚方勇,副教授,已從事相關專業和課程教學十多年,獲得微軟MCP專傢及微軟優秀講師稱號,還獲得瞭Linux係統網絡培訓師、物聯網工程師、高級網絡係統工程師等證書。發錶省級以上科研及教改論文24篇,主持並參與省、市以及校級教科研項目8項。
內頁插圖
目錄
前言
第一版前言
任務1 網絡互連設備的認知
1.1 交換機設備的認知
1.2 路由器設備的認知
習題
任務2 利用模擬軟件搭建實驗環境
2.1 實驗模擬軟件的認知
2.2 Cisco Packet Tracer模擬軟件
2.3 GNS3模擬軟件應用
習題
任務3 路由器基本配置
3.1 IOS的認知
3.2 路由器初始化配置案例
3.3 路由器基本配置操作案例
3.4 配置文件及IOS的備份案例
3.5 密碼恢復及IOS恢復案例
3.6 CDP配置案例
習題
任務4 靜態路由配置
4.1 路由的認知
4.2 靜態路由配置案例
4.3 默認路由配置案例
習題
任務5 動態路由配置
5.1 動態路由的認知
5.2 RIP路由協議配置案例
5.3 EIGRP路由協議配置案例
5.4 0SPF路由協議配置案例
習題
任務6 廣域網鏈路配置
6.1 廣域網技術基本認知
6.2 PPP鏈路配置案例
6.3 Frame Relay鏈路配置案例(1)
6.4 Frame Relay鏈路配置案例(2)
習題
任務7 網絡安全訪問控製
7.1 訪問控製技術認知
7.2 標準ACL案例
7.3 擴展ACL案例
7.4 基於命名的ACL案例
7.5 基於時間的ACL案例
習題
任務8 網絡地址轉換配置
8.1 網絡地址轉換技術的認知
8.2 靜態NAT配置
8.3 動態NAT配置
8.4 NAPT配置
習題
任務9 交換機基本配置
9.1 交換機基本配置案例
9.2 交換機接口安全配置案例
9.3 交換機的密碼恢復案例
9.4 交換機IOS的恢復與升級案例
習題
任務10 VLAN配置
10.1 VLAN的認知
10.2 單交換機VLAN的劃分案例
10.3 跨交換機VLAN的通信案例
10.4 VLAN間的通信案例
10.5 利用VTP協議劃分VLAN案例
習題
任務11 冗餘鏈路配置及負載均衡
11.1 冗餘鏈路的認知
11.2 生成樹的基本配置案例
11.3 RSTP快速生成樹配置案例
11.4 MSTP多生成樹配置案例
11.5 Etherchannel以太網通道配置
習題
任務12 網絡規劃設計案例
12.1 ×××企業網絡設計方案
12.2 典型企業網絡實訓案例
參考文獻
精彩書摘
1.2.3路由器的分類
當前路由器分類方法各異。各種分類方法有一定的關聯,但是並不完全一緻。
(1)從能力上分,路由器可分高端路由器和中、低端路由器,各廠傢劃分並不完全一緻。通常將背闆交換能力大於40Gb/s的路由器稱為高端路由器,背闆交換能力40Gb/s以下的路由器稱為中低端路由器。以市場占有率最大的Cisco公司為例,12000係列為高端路由器,7500以下係列路由器為中低端路由器。
(2)從結構上分,路由器可分為模塊化結構與非模塊化結構。通常中高端路由器為模塊化結構,低端路由器為非模塊化結構。
(3)從網絡位置上分,路由器可分為核心路由器與接入路由器。核心路由器位於網絡中心,通常是使用高端路由器。要求快速的包交換能力與高速的網絡接口,通常是模塊化結構。接入路由器位於網絡邊緣,通常使用中、低端路由器。要求相對低速的端口及較強的接入控製能力。
(4)從功能上分,路由器可分為通用路由器與專用路由器。一般所說的路由器為通用路由器。專用路由器通常為實現某種特定功能對路由器接口、硬件等作專門優化。例如,接入服務器用作接入撥號用戶,增強PSTN接口及信令能力;VPN路由器增強隧道處理能力及硬件加密;寬帶接入路由器強調寬帶接口數量及種類。
(5)從性能上分,路由器可分為綫速路由器和非綫速路由器兩類。通常綫速路由器是高端路由器,能以媒體速率轉發數據包;中、低端路由器是非綫速路由器。但是一些新的寬帶接入路由器也有綫速轉發能力。
路由器分類方法還有很多,並且隨著路由器技術的發展,可能會齣現越來越多的分類方法。
1.2.4路由器的重要組件
路由器的組成主要包括硬件和軟件兩部分,硬件主要由CPU、內存、接口、控製端口等硬件組成,軟件主要是路由器的IOS操作係統。其中,較為重要的組件有內存中的RAM、NVRAM、FLASH等存儲器及各種類型的接口,這些組件的主要作用如圖1-7所示。
1.2.5Cisco路由器認知
Cisco路由器有很多不同的係列産品,它們在不同規模的企業及ISP運營商中有著廣泛的應用。下麵介紹Cisco路由器的主要産品係列的相關信息。
……
前言/序言
交換機和路由器的配置、管理和維護是網絡工程師和網絡管理技術人員在網絡建設和網絡管理與維護過程中必不可少的技能之一。本教材主要是讓計算機網絡專業的學生通過各種任務式案例學習來掌握當前計算機網絡組建中最常見的交換與路由技術的知識與技能,從而係統地掌握計算機網絡的基本原理,並為今後從事網絡管理和網絡工程等相關崗位的工作奠定基礎。
本教材對第一版的內容進行瞭較大的修改,重新設計瞭內容體係結構和項目案例。全書共分為12個項目任務,分彆是網絡互連設備的認知、利用模擬軟件搭建實驗環境、路由器基本配置、靜態路由配置、動態路由配置、廣域網鏈路配置、網絡安全訪問控製、網絡地址轉換配置、交換機基本配置、VLAN配置、冗餘鏈路配置及負載均衡、網絡規劃設計案例。任務分為認知型和實踐型兩種,認知型任務主要讓學習者能夠對實施項目案例時所必需的知識進行理解和掌握:實踐型的任務主要根據實際的項目案例來培養學習者的實際操作技能。每個實踐型項目都有案例應用場景分析、案例拓撲圖、配置步驟、調試驗證和要點分析等環節。
本教材以任務驅動的項目案例教學為基本的編寫思路,結閤實際的應用場景設計教學案例,重點突齣在實際情境下的網絡配置能力的培養。具體特色體現在以下幾個方麵:
(1)本教材的內容體係架構為以知識基礎維、技術基礎維和綜閤能力維螺鏇式上升的三維課程整閤模式。
(2)注重理論與實踐相結閤,以任務驅動的案例形式讓讀者掌握每一個知識點的應用,並提高實際的操作技能。
(3)教材內容具有係統性、先進性,項目案例具有可操作性、實用性。
(4)教材的最後綜閤案例是按照實際典型的工程案例進行編寫,內容設計上融閤瞭教材每一部分的知識和技能,這對提高學生的綜閤應用能力具有較大的幫助。
本教材由蘇州市職業大學的譚方勇主編,顧纔東、方立剛、秦雲濤編寫。譚方勇確定瞭本教材的改編思路,重新策劃瞭教材的大綱,完成瞭大部分的編寫工作和最後統稿。本書在編寫過程中得到瞭鄒鏇(CCIE)的技術性指導和幫助,在此錶示感謝。
《網絡通信原理與實踐》 內容概述 本書深入淺齣地剖析瞭現代網絡通信的核心原理,並將其與實際操作相結閤,為讀者構建一個全麵而係統的網絡知識體係。全書共分為十章,內容涵蓋瞭從基礎的網絡概念到高級的網絡協議應用,力求讓讀者在掌握理論知識的同時,能夠熟練運用各種網絡技術解決實際問題。 第一章 網絡通信基礎 本章是理解整個網絡通信體係的基石。我們將從最基本的概念入手,闡釋什麼是網絡,網絡的組成部分,以及網絡存在的意義。我們會詳細介紹計算機網絡的基本分類,如局域網(LAN)、廣域網(WAN)等,並探討不同類型網絡的特點、適用場景以及它們之間的聯係。接著,我們將深入探討網絡拓撲結構,包括總綫型、星型、環型、網狀型等,分析每種拓撲結構的優缺點,以及它們對網絡性能和穩定性的影響。 在本章的後半部分,我們將引入網絡通信模型,重點講解OSI(開放係統互連)參考模型和TCP/IP(傳輸控製協議/互聯網協議)模型。我們會逐層解析這兩個模型的結構和功能,明確各層協議的作用,例如物理層的數據傳輸、數據鏈路層的幀傳輸、網絡層的報文交換、傳輸層的端到端連接以及應用層的服務提供等。通過對比和分析,幫助讀者理解不同模型的設計理念和在實際網絡中的應用。 第二章 數據鏈路層技術 本章聚焦於數據鏈路層,這是網絡通信中負責節點之間可靠數據傳輸的關鍵環節。我們將詳細介紹數據鏈路層協議的職責,包括數據幀的封裝與解封裝、差錯檢測與糾錯、流量控製以及介質訪問控製(MAC)等。 首先,我們會深入講解MAC地址的概念,它作為網絡設備在物理網絡中的唯一標識符,以及MAC地址的生成、分配和作用。接著,我們將重點探討以太網(Ethernet)協議,這是目前最廣泛使用的局域網技術。我們將詳細介紹以太網的幀格式,包括前導碼、目的MAC地址、源MAC地址、類型/長度字段、數據載荷以及幀校驗序列(FCS)。同時,我們會深入分析以太網的介質訪問控製方法,如CSMA/CD(載波偵聽多路訪問/衝突檢測)在半雙工以太網中的應用,以及隨著交換式以太網的普及,衝突域的概念及其演變。 此外,本章還將介紹VLAN(虛擬局域網)技術。我們將闡釋VLAN的原理,即如何通過邏輯劃分物理網絡來提高網絡的安全性和管理效率,並講解VLAN的工作方式,如基於端口的VLAN劃分、基於MAC地址的VLAN劃分以及基於協議的VLAN劃分等。 第三章 網絡層協議與技術 本章將深入探討網絡層,這是網絡通信的“心髒”,負責將數據從源主機傳遞到目標主機,無論它們位於同一個網絡還是不同的網絡。我們將重點講解IP(Internet Protocol)協議,它是TCP/IP模型的核心協議。 首先,我們將詳細介紹IPv4地址的結構,包括IP地址的分類(A、B、C、D、E類)、私有IP地址與公有IP地址的區彆,以及IP地址的子網劃分(Subnetting)和無類彆域間路由選擇(CIDR)技術。我們將通過大量的實例演示如何進行IP地址的規劃和分配,以及子網劃分如何優化IP地址的利用率並提高網絡性能。 接著,我們將講解IP數據報的封裝與傳輸過程。我們將分析IP數據報的頭部字段,如版本、首部長度、服務類型、總長度、標識、標誌、片偏移、生存時間(TTL)、協議、首部校驗和、源IP地址和目的IP地址等,理解它們在數據傳輸中的作用。 本章還將重點介紹路由選擇(Routing)的概念和核心協議。我們將解釋路由器的作用,以及路由錶是如何建立和更新的。我們將詳細介紹靜態路由和動態路由的區彆,並深入講解幾種重要的動態路由協議,如RIP(路由信息協議)、OSIGRP(增強型內部網關路由協議)和OSPF(開放最短路徑優先)。我們會分析這些協議的工作原理,包括它們如何發現網絡、如何計算最佳路徑以及如何維護路由信息。 第四章 傳輸層協議與服務 本章將聚焦於傳輸層,它在網絡層之上,為應用程序提供端到端的通信服務。我們將重點介紹TCP(Transmission Control Protocol)和UDP(User Datagram Protocol)這兩個最核心的傳輸層協議。 首先,我們將詳細闡述TCP協議。我們將深入分析TCP的連接建立過程(三次握閤)和連接釋放過程(四次揮手),理解TCP是如何實現可靠數據傳輸的。我們將詳細講解TCP的流量控製機製,如滑動窗口(Sliding Window)協議,以及TCP的擁塞控製機製,如慢啓動(Slow Start)、擁塞避免(Congestion Avoidance)、快重傳(Fast Retransmit)和快恢復(Fast Recovery)等。通過這些機製,TCP能夠有效地在不可靠的網絡中提供可靠、高效的數據傳輸。 接著,我們將介紹UDP協議。我們將闡釋UDP的特點,即它是一個無連接、不可靠的傳輸協議,但具有傳輸速度快、開銷小的優點。我們將分析UDP數據報的結構,並列舉UDP在實際應用中的場景,如DNS(域名係統)、DHCP(動態主機配置協議)和VoIP(網絡電話)等。 本章還將對比TCP和UDP的優缺點,幫助讀者理解在不同的應用場景下應該選擇哪種協議。 第五章 應用層協議與服務 本章將深入到應用層,這是用戶直接交互的層麵,我們將介紹一些最常用和最重要的應用層協議。 我們將首先介紹HTTP(Hypertext Transfer Protocol)協議,它是Web瀏覽的基礎。我們將詳細講解HTTP請求和響應的報文格式,包括請求方法(GET, POST等)、URL、HTTP頭部字段(如User-Agent, Accept, Content-Type等)以及響應狀態碼(如200 OK, 404 Not Found, 500 Internal Server Error等)。 接著,我們將介紹DNS(Domain Name System)協議。我們將闡釋DNS的作用,即將人類易於記憶的域名解析為機器易於理解的IP地址。我們將講解DNS的查詢過程,包括遞歸查詢和迭代查詢,以及DNS的記錄類型,如A記錄、CNAME記錄、MX記錄和NS記錄等。 本章還將介紹FTP(File Transfer Protocol)協議,用於在網絡上進行文件傳輸。我們將講解FTP的兩種工作模式:主動模式和被動模式。 此外,我們還將簡要介紹SMTP(Simple Mail Transfer Protocol)、POP3(Post Office Protocol version 3)和IMAP(Internet Message Access Protocol)等電子郵件相關的協議,以及DHCP協議,用於動態分配IP地址。 第六章 網絡設備與部署 本章將把理論知識與實際設備相結閤,介紹構建和管理網絡所需的關鍵設備。 我們將首先詳細介紹集綫器(Hub)、交換機(Switch)和路由器(Router)這三種最基本的網絡設備。我們將深入分析它們的區彆和工作原理,以及它們在網絡中的作用。我們將講解集綫器如何在一個衝突域內廣播數據,而交換機如何通過MAC地址錶實現端口之間的幀轉發,以及路由器如何根據IP地址進行跨網絡的數據包轉發。 接著,我們將介紹無綫接入點(Wireless Access Point, WAP)和無綫路由器。我們將講解Wi-Fi的工作原理,包括SSID、信道、安全協議(WEP, WPA, WPA2, WPA3)等。 本章還將涉及網絡布綫,包括雙絞綫(Twisted Pair)、光縴(Fiber Optic)等介質的類型、性能特點和應用場景,以及RJ45接口、光縴接口等物理連接方式。 第七章 網絡安全基礎 網絡安全是現代網絡通信不可或缺的重要組成部分。本章將從基礎概念入手,介紹網絡安全的基本原則和常見的威脅。 我們將闡釋網絡安全的三要素:機密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。接著,我們將介紹常見的網絡安全威脅,如惡意軟件(病毒、蠕蟲、木馬)、拒絕服務攻擊(DoS/DDoS)、網絡釣魚、中間人攻擊等。 我們將重點介紹防火牆(Firewall)的作用和分類,如包過濾防火牆、狀態檢測防火牆和應用層防火牆。我們將講解防火牆是如何工作以保護網絡免受未經授權的訪問的。 此外,本章還將簡要介紹加密技術,如對稱加密和非對稱加密,以及它們在網絡安全中的應用。 第八章 網絡故障排除 在實際的網絡運維過程中,網絡故障的排除是必不可少的一項技能。本章將係統地介紹網絡故障的排除思路和常用工具。 我們將首先講解如何進行故障排除的邏輯步驟,包括明確問題、收集信息、分析原因、嘗試解決方案、驗證結果和記錄過程。 接著,我們將介紹一係列常用的網絡故障排除命令和工具。例如,`ping`命令用於測試網絡連通性;`traceroute`(或`tracert`)命令用於顯示數據包到達目標主機所經過的路徑;`ipconfig`(或`ifconfig`)命令用於查看和配置網絡接口信息;`netstat`命令用於顯示網絡連接、路由錶和網絡接口統計信息;`nslookup`(或`dig`)命令用於查詢DNS信息。 我們將通過實際案例演示如何利用這些工具來定位和解決常見的網絡問題,例如無法訪問某個網站、網絡速度緩慢、連接不穩定等。 第九章 局域網(LAN)組建與管理 本章將指導讀者如何實際組建和管理一個局域網。 我們將從實際應用齣發,講解如何規劃一個小型局域網,包括確定網絡需求、選擇閤適的網絡設備(如交換機、路由器、無綫AP)、規劃IP地址和子網。 接著,我們將詳細介紹交換機的使用和配置,包括端口配置、VLAN劃分、鏈路聚閤(Link Aggregation)等。我們將講解如何將設備連接到交換機,並配置IP地址以實現設備之間的通信。 對於無綫局域網,我們將講解無綫路由器的配置,包括SSID的設置、安全協議的選擇和配置(如WPA2/WPA3)、信道的選擇等。 本章還將涉及網絡布綫和設備安裝的實踐技巧,以及如何對局域網進行基礎的管理和監控,以確保網絡的穩定運行。 第十章 廣域網(WAN)連接與服務 本章將把目光從局域網擴展到廣域網,介紹如何連接到互聯網以及利用各種廣域網服務。 我們將講解傢庭和小型企業如何接入互聯網,包括DSL、光縴、Cable等接入技術的原理和特點。我們將介紹調製解調器(Modem)和路由器在WAN連接中的作用。 我們將深入講解NAT(Network Address Translation)技術,包括靜態NAT、動態NAT和NAPT(網絡地址端口轉換),解釋NAT是如何實現私有IP地址與公有IP地址之間的轉換,從而讓多個設備共享一個公網IP地址。 此外,本章還將簡要介紹VPN(Virtual Private Network)技術,它如何為用戶提供安全、加密的遠程訪問服務。 總結 《網絡通信原理與實踐》旨在為讀者提供一個係統、全麵且實用的網絡通信學習體驗。本書不僅講解瞭網絡通信背後的深層原理,更注重於理論與實踐的緊密結閤,通過豐富的實例和清晰的講解,幫助讀者掌握現代網絡技術的核心知識,並能夠自信地應對各種網絡相關的挑戰。無論是初學者還是希望鞏固和提升技能的網絡從業者,都能從本書中獲益匪淺。