|
1.内容提要 本书由浅入深、循序渐进地介绍了网络工程设计的原理、方法和技术。主要内容包括网络工程设计的设计方法、交换网络设计、路由设计、广域网设计、网络安全与访问控制设计、NAT与VPN、网络可靠性设计、防火墙、综合项目训练等。在编写过程中,笔者总结了多年计算机网络工程实践及高校教学经验,努力做到理论基础、案例指导、项目训练的有机结合,通过工程案例解析网络理论在实际中的应用之道,让读者可以快速地学以致用;通过工程项目训练,增强读者的工程综合能力。解决了其他教材中存在的理论与实际应用脱节的问题。 2.目录 1网络工程设计概述(1) 1.1网络工程概述(1) 1.1.1网络工程与网络工程设计(1) 1.1.2网络工程的特点与要求(2) 1.1.3网络工程的组织机构及其职责(2) 1.2网络工程规划与设计(5) 1.2.1网络工程设计方法(5) 1.2.2网络工程需求分析(6) 1.2.3网络工程逻辑设计(7) 1.2.4网络工程物理设计(8) 1.2.5网络配置与实施(8) 1.2.6网络测试与优化(9) 1.2.7网络工程设计中应注意的问题(9) 1.3网络体系结构(10) 1.3.1网络体系结构(10) 1.3.2TCP/IP网络层协议IP(11) 1.3.3TCP/IP网络层协议ARP、ICMP(13) 1.3.4TCP/IP传输层协议(15) 1.3.5TCP/IP应用层协议(17) 2交换机及其基本配置(20) 2.1交换机及其管理方式(20) 2.1.1交换机概述(20) 2.1.2交换机及其工作机制(23) 2.1.3交换机的管理方式(24) 2.1.4实训任务(27) 2.2交换机的基本操作(28) 2.2.1交换机操作系统(28) 2.2.2命令行界面的基本配置(28) 2.2.3交换机的基本配置(31) 2.2.4实训任务(34) 2.3交换机的接口配置(34) 2.3.1交换机的接口(35) 2.3.2交换机接口配置的一般方法(35) 2.3.3交换机接口参数配置(36) 2.3.4实训任务(38) 2.4交换机的管理IP与远程登录(40) 2.4.1交换机的管理IP及其配置(40) 2.4.2交换机的Telnet的配置(41) 2.4.3实训任务(42) 3交换网络设计(43) 3.1小型办公网络设计(43) 3.1.1小型办公网络及其组网设备(43) 3.1.2交换机的互连技术(44) 3.1.3小型办公网络的组建与配置(46) 3.3.4实训任务(48) 3.2VLAN设计与配置(49) 3.2.1VLAN及其工作机制(49) 3.2.2单交换机VLAN的配置(53) 3.2.3跨交换机多VLAN的配置(55) 3.2.4综合案例(56) 3.2.5实训任务(58) 3.3三层交换机及VLAN间互连(59) 3.3.1三层交换机与三层交换(60) 3.3.2三层交换机与路由器的主要区别(61) 3.3.3三层交换机的配置与VLAN间的互连(61) 3.3.4实训任务(67) 4网络路由设计(71) 4.1路由器及其配置基础(71) 4.1.1路由器及其工作机制(72) 4.1.2静态路由的配置命令及案例(74) 4.1.3默认路由的配置命令及案例(76) 4.1.4实训任务(76) 4.2路由协议RIP(79) 4.2.1RIP协议及其工作原理(79) 4.2.2RIP路由的基本配置(80) 4.2.3RIPv2的配置及应用案例(82) 4.2.4RIPv2的认证配置及应用案例(84) 4.2.5实训任务(86) 4.3单区域OSPF(87) 4.3.1OSPF路由协议(87) 4.3.2OSPF路由的配置及案例(89) 4.3.3实训任务(91) 4.4路由重分发(93) 4.4.1路由重分发(93) 4.4.2路由重分发的配置及应用案例(94) 4.4.3实训任务(97) 4.5多区域OSPF、虚拟链路与路由汇总(98) 4.5.1多区域的OSPF的工作原理(98) 4.5.2多区域的OSPF的配置及应用案例(99) 4.5.3OSPF虚拟链路的配置及应用案例(100) 4.5.4OSPF路由汇总、配置及应用案例(102) 4.5.5实训任务(104) 4.6OSPF特殊区域——Stub区域(104) 4.6.1多区域OSPF中的路由器分类与链路状态通告(105) 4.6.2多区域OSPF中区域类型(106) 4.6.3OSPF末节区域与完全末节区域的配置及应用案例(108) 4.6.4实训任务(112) 4.7OSPF特殊区域——NSSA区域(112) 4.7.1OSPF次末节区域与完全次末节区域的配置及应用案例(113) 4.7.2实训内容(119) 4.8BGP协议(119) 4.8.1BGP及其工作机制(119) 4.8.2BGP的基本配置(120) 4.8.3BGP的应用案例(122) 4.8.4实训任务(123) 5广域网设计(124) 5.1广域网协议及封装(124) 5.1.1广域网(124) 5.1.2广域网协议的配置和案例(126) 5.1.3实训任务(128) 5.2PPP认证(128) 5.2.1PPP协议及其工作机制(128) 5.2.2配置PAP验证(129) 5.2.3配置CHAP验证(131) 5.2.4实训任务(134) 6交换机端口安全与访问控制列表(135) 6.1交换机端口安全(135) 6.1.1交换机端口安全(135) 6.1.2交换机端口安全的配置(136) 6.1.3交换机端口安全案例(139) 6.1.4实训任务(139) 6.2ACL配置——标准与扩展ACL(139) 6.2.1访问控制列表(140) 6.2.2标准访问控制列表的配置及案例(141) 6.2.3扩展访问控制列表的配置及案例(143) 6.2.4实训任务(145) 6.3ACL高级配置——自反ACL(146) 6.3.1自反访问控制列表(146) 6.3.2自反访问控制列表的配置及案例(147) 6.3.3实训任务(149) 6.4ACL高级配置——基于时间的ACL(149) 6.4.1基于时间的访问控制列表(149) 6.4.2基于时间的访问控制列表的配置(150) 6.4.3基于时间的访问控制列表配置案例(152) 6.4.4实训任务(154) 7NAT与VPN(155) 7.1网络地址转换(NAT)(155) 7.1.1网络地址转换(155) 7.1.2静态NAT的配置及案例(156) 7.1.3动态NAT的配置及案例(161) 7.1.4动态NAPT的配置及案例(163) 7.1.5NAT信息的查看(164) 7.1.6实训任务(165) 7.2虚拟专用网(VPN)(167) 7.2.1虚拟专用网(167) 7.2.2虚拟专用网的配置命令与步骤(168) 7.2.3虚拟专用网案例(171) 7.2.4实训任务(174) 8网络可靠性设计(175) 8.1生成树协议(175) 8.1.1生成树协议及其种类(175) 8.1.2生成树协议工作原理(177) 8.1.3生成树协议的配置(179) 8.1.4生成树协议应用案例(180) 8.1.5实训任务(182) 8.2端口聚合(183) 8.2.1端口聚合(184) 8.2.2端口聚合的配置命令及案例(184) 8.2.3实训任务(187) 8.3路由冗余设计(187) 8.3.1路由冗余及路由冗余协议(188) 8.3.2路由冗余协议HSRP的配置及案例(189) 8.3.3HSRP案例(191) 8.3.4VRRP配置命令(193) 8.3.5实训任务(194) 9防火墙配置(196) 9.1ASA防火墙基本配置(196) 9.1.1ASA防火墙(196) 9.1.2ASA防火墙的基本配置(197) 9.1.3实训任务(200) 9.2ASA防火墙动态网络地址转换(动态NAT)(201) 9.2.1ASA防火墙的地址转换(201) 9.2.2动态网络地址转换(动态NAT)的配置及案例(201) 9.2.3实训任务(206) 9.3ASA防火墙动态端口地址转换(动态PAT)(207) 9.3.1ASA防火墙端口地址转换PAT(207) 9.3.2动态端口地址转换(动态PAT)的配置及案例(207) 9.3.3实训任务(211) 9.4ASA防火墙静态地址转换(静态NAT)(211) 9.4.1ASA防火墙的静态地址转换(211) 9.4.2ASA防火墙的静态地址转换配置及案例(211) 9.4.3实训任务(214) 10综合项目训练(215) 10.1双核心双出口网络设计(215) 10.2NAT与VPN结合的网络设计(219) 附录GNS3配置指南(226) 参考文献(231) |
|
| ||||||
|
| ||||||
|
| ||||||
|
| ||||||