图书简介:
目 录
模块 1? 局域网高级技术
项目 1 高校隔离网络设计与实施 .............................................................................................. 1
项目描述.................................................................................................................................. 1
项目相关知识.......................................................................................................................... 2
1.1 Super VLAN 的基本概念 ...................................................................................... 2
1.2 Super VLAN 的应用场景 ...................................................................................... 3
1.3 Private VLAN ......................................................................................................... 4
项目规划设计.......................................................................................................................... 5
项目实践.................................................................................................................................. 7
任务 1-1 部署 Super VLAN ......................................................................................... 7
任务 1-2 部署 Private VLAN ....................................................................................... 9
项目验证................................................................................................................................ 12
项目拓展................................................................................................................................ 13
模块 2? 路由高级技术
项目 2 企业园区网络互联设计与实施 .................................................................................... 16
项目描述................................................................................................................................ 16
项目相关知识........................................................................................................................ 17
2.1 OSPF 的基本概念 ................................................................................................ 17
2.2 OSPF 报文 ............................................................................................................ 17
2.3 OSPF 邻居关系建立阶段 .................................................................................... 19
2.4 SPF 算法 ............................................................................................................... 20
2.5 OSPF 的状态 ........................................................................................................ 21
2.6 OSPF 虚链路 ........................................................................................................ 25
项目规划设计........................................................................................................................ 26
项目实践................................................................................................................................ 28
任务 2-1 部署 OSPF 多区域网络 .............................................................................. 28
任务 2-2 部署 OSPF 虚链路 ...................................................................................... 34
项目验证................................................................................................................................ 38
项目拓展................................................................................................................................ 39
项目 3 企业园区边缘网络设计与实施 .................................................................................... 41
项目描述................................................................................................................................ 41
项目相关知识........................................................................................................................ 42
3.1 OSPF 网络类型 .................................................................................................... 42
3.2 LSA 类型 .............................................................................................................. 43
3.3 路由类型 ............................................................................................................... 45
3.4 OSPF 特殊区域 .................................................................................................... 45
项目规划设计........................................................................................................................ 46
项目实践................................................................................................................................ 48
任务 3-1 部署 OSPF 基础网络 .................................................................................. 48
任务 3-2 部署末节区域 ............................................................................................. 53
任务 3-3 部署 OSPF 与 RIP 网络 ............................................................................. 54
任务 3-4 部署非完全末节区域 ................................................................................. 56
项目验证................................................................................................................................ 57
项目拓展................................................................................................................................ 58
项目 4 企业园区网络互联安全优化 ........................................................................................ 61
项目描述................................................................................................................................ 61
项目相关知识........................................................................................................................ 62
4.1 OSPF 路由信息的发布和接收 ............................................................................ 62
4.2 OSPF 安全认证的配置 ........................................................................................ 62
4.3 OSPF 性能的优化 ................................................................................................ 63
项目规划设计........................................................................................................................ 64
项目实践................................................................................................................................ 67
任务 4-1 配置 OSPF 路由信息汇总 .......................................................................... 67
任务 4-2 配置 OSPF 被动接口 .................................................................................. 69
任务 4-3 部署 OSPF 安全认证 .................................................................................. 70
任务 4-4 部署 OSPF 宣告默认路由信息 .................................................................. 74
项目验证................................................................................................................................ 75
项目拓展................................................................................................................................ 78
项目 5 广域网路由信息部署及路由路径属性设置 ................................................................ 81
项目描述................................................................................................................................ 81
项目相关知识........................................................................................................................ 82
5.1 BGP 的基本概念 .................................................................................................. 82
5.2 BGP 对等体类型 .................................................................................................. 82
5.3 BGP 报文 .............................................................................................................. 83
5.4 BGP 对等体状态 .................................................................................................. 84
5.4 常见的 BGP 路径属性及作用 ............................................................................. 85
项目规划设计........................................................................................................................ 88
项目实践................................................................................................................................ 89
任务 5-1 部署基础网络 ............................................................................................. 89
任务 5-2 部署 BGP ..................................................................................................... 93
项目验证................................................................................................................................ 96
项目拓展................................................................................................................................ 97
项目 6 企业园区网络路由信息控制 ...................................................................................... 100
项目描述.............................................................................................................................. 100
项目相关知识...................................................................................................................... 100
6.1 路由信息控制概述 ............................................................................................. 100
6.2 匹配工具:prefix-list ......................................................................................... 101
6.3 策略工具 1:distribute-list ............................................................................... 101
6.4 策略工具 2:route-map ..................................................................................... 101
项目规划设计...................................................................................................................... 102
项目实践.............................................................................................................................. 104
任务 6-1 部署策略路由 ........................................................................................... 104
任务 6-2 部署路由信息过滤 ................................................................................... 111
项目验证.............................................................................................................................. 113
项目拓展.............................................................................................................................. 114
模块 3? 安全高级技术
项目 7 企业局域网安全接入部署 .......................................................................................... 117
项目描述.............................................................................................................................. 117
项目相关知识...................................................................................................................... 118
7.1 DHCP Snooping .................................................................................................. 118
7.2 IPSG .................................................................................................................... 118
7.3 端口安全 ............................................................................................................. 119
7.4 ARP Check .......................................................................................................... 120
7.5 端口镜像 ............................................................................................................. 120
7.6 AAA .................................................................................................................... 121
项目规划设计...................................................................................................................... 121
项目实践.............................................................................................................................. 123
任务 7-1 配置 DHCP Snooping ............................................................................... 123
任务 7-2 配置局域网主机安全接入 ....................................................................... 127
任务 7-3 配置端口镜像 ........................................................................................... 131
项目验证.............................................................................................................................. 131
项目拓展.............................................................................................................................. 136
项目 8 基于 IPSec 的企业总部和分部隧道互通部署.......................................................... 139
项目描述.............................................................................................................................. 139
项目相关知识...................................................................................................................... 140
8.1 VPN 概述............................................................................................................ 140
8.2 GRE VPN ............................................................................................................ 141
8.3 IPSec VPN .......................................................................................................... 141
8.4 L2TP VPN ........................................................................................................... 142
8.5 VPN 隧道嵌套.................................................................................................... 142
项目规划设计...................................................................................................................... 143
项目实践.............................................................................................................................. 145
任务 8-1 部署企业局域网 ....................................................................................... 145
任务 8-2 部署互联网 ............................................................................................... 146
任务 8-3 部署路由信息 ........................................................................................... 147
任务 8-4 部署 IPSec VPN ........................................................................................ 150
项目验证.............................................................................................................................. 152
项目拓展.............................................................................................................................. 153
模块 4? 高可用高级技术
项目 9 基于 MSTP 的企业局域网可靠性部署 ..................................................................... 156
项目描述.............................................................................................................................. 156
项目相关知识...................................................................................................................... 157
9.1 MSTP .................................................................................................................. 157
9.2 RLDP .................................................................................................................. 161
9.3 DLDP .................................................................................................................. 161
项目规划设计...................................................................................................................... 162
项目实践.............................................................................................................................. 164
任务 9-1 部署 MSTP ................................................................................................ 164
任务 9-2 部署 RLDP ............................................................................................... 169
任务 9-3 部署 DLDP ............................................................................................... 171
项目验证.............................................................................................................................. 173
项目拓展.............................................................................................................................. 176
项目 10 基于 VRRP 的企业园区网络出口部署................................................................... 178
项目描述.............................................................................................................................. 178
项目相关知识...................................................................................................................... 179
10.1 VRRP 概述 ....................................................................................................... 179
10.2 VRRP 的基本概念 ........................................................................................... 180
10.3 VRRP 的工作机制 ........................................................................................... 181
10.4 VRRP 负载均衡 ............................................................................................... 182
10.5 VRRP Plus ........................................................................................................ 184
10.6 BFD ................................................................................................................... 185
10.7 NQA .................................................................................................................. 188
项目规划设计...................................................................................................................... 189
项目实践.............................................................................................................................. 191
任务 10-1 部署 VRRP .............................................................................................. 191
任务 10-2 部署基于 BFD 的检测功能 ................................................................... 196
项目验证.............................................................................................................................. 198
项目拓展.............................................................................................................................. 199
项目 11 基于 VSU 的企业局域网可靠性部署...................................................................... 202
项目描述.............................................................................................................................. 202
项目相关知识...................................................................................................................... 203
11.1 VSU 概述 .......................................................................................................... 203
11.2 VSU 的工作机制 .............................................................................................. 205
11.3 VSU 的优势 ...................................................................................................... 208
项目规划设计...................................................................................................................... 209
项目实践.............................................................................................................................. 211
任务 11-1 部署 VSU ................................................................................................ 211
任务 11-2 部署 BFD ................................................................................................. 212
任务 11-3 配置基础网络 ......................................................................................... 213
项目验证.............................................................................................................................. 218
项目拓展.............................................................................................................................. 219
模块 5? 拓展项目
项目 12 企业 WLAN 构建....................................................................................................... 222
项目描述.............................................................................................................................. 222
项目相关知识...................................................................................................................... 223
12.1 IEEE 802.11 的帧结构 ..................................................................................... 223
12.2 MAC 层的工作原理 ........................................................................................ 225
12.3 WLAN 组网模式 .............................................................................................. 226
12.4 CAPWAP 隧道技术 ......................................................................................... 226
12.5 CAPWAP 隧道建立过程 ................................................................................. 229
12.6 WLAN 的主要安全技术 .................................................................................. 234
项目规划设计...................................................................................................................... 237
项目实践.............................................................................................................................. 239
任务 12-1 配置基础网络 ......................................................................................... 239
任务 12-2 配置 WLAN ............................................................................................ 241
任务 12-3 配置 WLAN 安全 ................................................................................... 244
项目验证.............................................................................................................................. 245
项目拓展.............................................................................................................................. 246
项目 13 基于 IPv6 的企业网部署.......................................................................................... 250
项目描述.............................................................................................................................. 250
项目相关知识...................................................................................................................... 251
13.1 IPv6 地址概述 .................................................................................................. 251
13.2 IPv6 数据包的封装 .......................................................................................... 252
13.3 IPv6 地址的表达方式 ...................................................................................... 255
13.4 IPv6 地址的结构 .............................................................................................. 255
13.5 ICMPv6 ............................................................................................................. 259
13.6 NDP ................................................................................................................... 261
13.7 EUI-64 规范 ...................................................................................................... 264
13.8 有状态地址自动配置 ....................................................................................... 266
13.9 OSPFv3 ............................................................................................................. 267
项目规划设计...................................................................................................................... 270
项目实践.............................................................................................................................. 272
任务 13-1 部署 DHCPv6 ......................................................................................... 272
任务 13-2 配置 OSPFv3 ........................................................................................... 275
项目验证.............................................................................................................................. 278
项目拓展.............................................................................................................................. 280
项目 14 基于组播的企业园区网络直播................................................................................ 283
项目描述.............................................................................................................................. 283
项目相关知识...................................................................................................................... 284
14.1 组播的基本概念 ............................................................................................... 284
14.2 IGMP 的基本概念............................................................................................ 285
14.3 IGMP Snooping 的基本概念 ........................................................................... 286
14.4 IGMP Proxy ...................................................................................................... 286
14.5 PIM 的基本概念 .............................................................................................. 286
项目规划设计...................................................................................................................... 287
项目实践.............................................................................................................................. 289
任务 14-1 部署园区局域网 ..................................................................................... 289
任务 14-2 部署 PIM 组播 ........................................................................................ 295
任务 14-3 部署 IGMP .............................................................................................. 298
项目验证.............................................................................................................................. 300
项目拓展.............................................................................................................................. 301
展开