目 录
第1章 交换单元 1
实验1 查看交换机基本配置 1
实验2 配置交换机基本信息 6
实验3 配置交换机远程登陆功能 9
实验4 配置交换机VLAN功能 11
实验5 配置交换机Trunk干道技术 15
实验6 利用三层交换机SVI技术实现VLAN之间通讯 18
实验7 利用单臂路由实现VLAN间通讯(可选) 23
实验8 配置交换机端口聚合 26
实验9 配置交换机快速生成树RSTP 30
实验10 配置交换机远程登陆功能 35
实验11 配置三层交换机自动获取地址 39
实验12 配置交换机堆叠技术(可选) 41
第2章 路由单元 46
实验13 路由器的基本操作 47
实验14 在路由器上配置Telnet 51
实验15 配置三层设备直连路由 54
实验16 配置三层静态路由 57
实验17 配置默认路由 63
实验18 配置RIPV2动态路由 67
实验19 配置单区域OSPF动态路由 74
实验20 配置多区域OSPF动态路由 79
第3章 安全单元 87
实验21 保护交换机的端口安全 88
实验22 实施交换机的保护端口安全 91
实验23 基于编号IP标准访问控制列表限制网络访问范围 94
实验24 基于编号IP扩展访问控制列表限制网络流量 98
实验25 基于命名IP标准访问控制列表限制网络访问范围 103
实验26 基于名称IP扩展访问控制列表限制网络流量 108
实验27 基于时间访问控制列表限制网络访问时间 113
实验28 实施交换机端口限速(可选) 117
实验29 防火墙初始化配置 121
实验30 防火墙实现URL过滤 130
第4章 广域网单元 136
实验31 利用NAT技术实现私有网络访问Internet 137
实验32 利用动态NAPT实现小型企业网访问互联网 141
实验33 配置广域网协议的封装 145
实验34 配置广域网中PPP PAP认证 150
实验35 广域网PPP CHAP认证 155
实验36 利用PPPOE实现小型企业网访问互联网 159
第5章 无线局域网单元 164
实验37 组建Ad-Hoc模式无线局域网 165
实验38 组建Infrastructure模式无线局域网 169
实验39 建立开放式无线接入服务 175
实验40 搭建采用WEP加密方式的无线局域网络 180
实验41 搭建跨AP的二层漫游无线局域网络 187
实验42 搭建跨AP的三层漫游无线局域网络 194
实验43 相同SSID提供不同接入服务 201
第6章 设备升级和备份单元 207
实验44 利用TFTP升级交换机操作系统 208
实验45 利用TFTP升级路由器操作系统 212
实验46 利用ROM方式重写交换机操作系统 216
实验47 利用ROM方式重写路由器操作系统 221
实验48 利用TFTP备份还原交换机配置文件 226
实验49 利用TFTP备份还原路由器配置文件 231
展开
全书的每一个工程项目实施、实验,都以一个生活中网络需求开始,以来自企业真实组网案例为依托,描述技术在企业网络中发生对应场景,通过绘制场景拓扑,网络地址规划,应用设备列表,网络实施过程以及网络测试的过程,以方便读者了解网络需求、网络规划、网络施工、网络测试、网络排障的过程。
为更好地实施这些工程项目内容,还需为本课程提供硬件实施环境,再现这些网络工程项目,以方便本教材有效实施,包括:二层交换机、三层交换机、模块化路由器、无线接入AP以及若干台测试计算机和双绞线(或制作工具)。
虽然本书选择工程项目都来自厂商案例,但本课程在规划中,力求全部的知识诠释和技术选择都具有通用性,遵循行业内的通用技术标准。全书关于设备的功能描述、接口的标准、技术的诠释、命令语法的解释、命令的格式、操作规程、拓扑图型绘制方法都使用行业内标准,以加强其通用性。
为加强学生学习完成后就业的竞争能力,本课程学习结束后,可以参加基于厂商职业资格认证。主要证明认证者了解广泛的网络技术,比如理解协议、拓扑结构、网络硬件和具有解决网络疑难的能力,为未来的就业提供竞争能力。本课程对应职业资格认证有:网络管理员、网络工程师厂商职业资格认证。
本课程的开发团队主要来自锐捷网络大学课程认证中心和院校一线的专业教师,他们都工作在各自不同的领域中,把自己多年来在各自领域中积累网络安全技术教学和应用的工作经验,以及对网络技术的深刻理解,诠释成书,形成本书的实验精华。
以安淑梅、汪双顶、钱冠伸等来自锐捷网络大学的企业工程师团队,积极发挥企业的项目资源优势,对接课程中的技术场景和工作场景的工作对接;还利用其技术优势,剔除目前废弃的旧技术,把网络行业最新的技术引入到新认证课程中,保证课程和市场的同步。
以孙丽萍(上海理工大学,博士,副教授)、姚羽(东北大学,博士,教授)为代表的院校团队,积极发挥其在院校的课程规划以及教学一线实施的优势,筛选来自企业的技术和项目,并按照课程实施的难易度,按照学生的接受程度,进行讯循序渐进地规划,以适合课程方式在院校的落地实施。
在课程开发之初,开发团队工程师和老师们一起仔细研究相关厂商职业认证课程基础上,并总结锐捷网络工程师职业认证之前几个版本内容基础上,完成本实验课程的开发。
此外在本书的编写过程中,还得到了其它一线教师、技术工程师、产品经理大力支持。他们积累多年的来自工程一线工作经验,为本书的真实性、专业性以及方便在学校教学、方便实施给予了有力的支持。
本书规划、编辑的过程历经近一年多的时间,前后经过多轮的修订,牵涉到很多的人力支持,其改革力度较大,远远超过前期策划者原先的估计,加之课程组文字水平有限,错漏之处在所难免,敬请广大读者指正(traning@ruijie.com.cn)。
创新网络教材编辑委员会
2013-6-31
展开