图书简介:
目 录
项目一 设备安全 1
任务一 交换机远程管理 1
任务二 路由器远程管理 6
任务三 交换机端口监听 8
任务四 交换机链路聚合 10
任务五 交换机系统升级与备份 14
任务六 路由器系统升级与备份 19
认证考核 23
项目二 VLAN技术与生成树技术 24
任务一 实现跨交换机相同VLAN内通信 24
任务二 实现不同VLAN间通信 28
任务三 单实例生成树 33
任务四 多实例生成树 37
任务五 改变生成树状态 42
认证考核 46
项目三 路由协议 48
任务一 实现静态路由 48
任务二 实现RIP基本配置 51
任务三 实现RIP v1与RIP v2的兼容 55
任务四 实现OSPF单区域配置 64
任务五 实现OSPF多区域配置 68
任务六 实现OSPF虚链路配置 71
任务七 实现OSPF路由汇总 74
任务八 实现OSPF认证配置 77
认证考核 80
项目四 路由重分布与策略路由 81
任务一 静态路由和RIP路由的重分布 81
任务二 RIP和OSPF的重分布 87
任务三 基于源地址的策略路由 90
任务四 基于应用的策略路由 95
认证考核 100
项目五 访问控制列表 101
任务一 标准ACL 101
任务二 扩展ACL 108
任务三 使用ACL过滤特定病毒报文 113
认证考核 114
项目六 DHCP与VRRP 117
任务一 DHCP服务器的配置 117
任务二 DHCP中继功能的配置 120
任务三 实现VRRP配置 122
认证考核 125
项目七 组播 127
任务一 使用DVMRP实现交换机组播的三层对接 127
任务二 使用PIM实现交换机组播三层对接 130
任务三 交换机组播二层对接 134
认证考核 137
项目八 广域网技术 138
任务一 路由器串口PPP PAP认证 138
任务二 路由器串口PPP CHAP认证 141
任务三 实现网络地址转换 144
认证考核 147
项目九 网络安全与VPN实现 149
任务一 路由器使用PPTP实现VPDN 149
任务二 使用L2TP连接企业总部与分支机构 151
任务三 防火墙初级管理 155
任务四 防火墙典型环境安全策略实施 158
任务五 防火墙SSL VPN实现 162
任务六 建立路由器IPSec VPN隧道 169
任务七 防火墙IPSec VPN隧道的建立 173
认证考核 180
项目十 IPv6技术与实施 181
任务一 IPv6邻居发现 181
任务二 IPv6 ISATAP隧道搭建 184
任务三 实现6 to 4隧道 186
任务四 IPv6 RIPng 配置 189
任务五 IPv6 OSPFv3配置 197
认证考核 201
展开
前 言
本书是首批国家级中等职业教育改革与发展示范学校重点建设专业“计算机网络技术”的成果之一,在调研本区域内相关企业岗位的职业能力基础上,深入分析和提取网络技术专业的典型工作任务和岗位技能目标,同时依据毕业生跟踪调查的数据分析,逐步探索、形成新的人才培养方案和专业课程体系,特别是在一体化课程建设方面,取得了预期的目标。
在编写思想上,本书贯彻“基于工作过程”的课程理念,以“项目式教学”为主要思想,建立以项目为核心、以工作过程为导向、以真实的工作任务为驱动机制的教学过程。采用教、学、做一体化的方式进行撰写,合理地组织任务,并将每个任务分解为需求分析、方案设计、知识准备、任务实现四个模块,体现教、学、做一体化的过程。本书侧重于实用性强的网络安全技术,抛开了深奥的理论,以过程化的图片和文字进行表述,直接面向实际工作中的应用环境,使读者更加直观地了解攻击或者防御手法,更加有利于促进计算机专业的学生迅速向网络安全管理人员的角色迈进。本书在内容编排上简单、直观、循序渐进,方便学生积累经验,迅速拉近理论与实践的距离。
本书精选大量的实用案例,循序渐进地介绍了计算机信息安全的基本原理及其应用技术;注重结合经典实例来讲解一些关键技术和应用难点,侧重实用性和启发性。全书分为十个项目,内容包括设备安全、VLAN技术与生成树技术、路由协议、路由重分布与策略路由、访问控制列表、DHCP与VRRP、组播、广域网技术、网络安全与VPN实现、IPv6技术与实施。
本书由中山市中等专业学校胡定松、黄四清担任主编,周允强、朱国艺担任副主编。教材中的项目一~项目四由胡定松编写;项目五、项目六由黄四清编写;项目七、项目八由朱国艺编写;项目九、项目十由周允强编写。全书由胡定松统稿。
感谢神州数码网络(北京)有限公司在编者编写本书过程中给予的大力支持与指导。
由于编者水平所限,加之时间仓促,书中难免存在疏漏和不足之处,敬请广大读者批评指正。
展开