Cisco/H3C交換機高級配置與管理技術手冊
簡介
本書特色
前言
章節列表
精彩閱讀
下載資源
相關圖書
本書是國內唯一一本專門針對Cisco/H3C以太網交換機高級功能進行系統、全面、深入介紹的大型配置與管理手冊,與本書姊妹篇《Cisco/H3C交換機配置與管理完全手冊》(第二版)一起組成國內最強的交換機配置與管理手冊套裝。
全書共4篇:交換機高可用性配置與管理、ACL和QoS配置與管理、IP組播配置與管理、交換機端口監控和安全管理;分21章,分別介紹了Cisco、H3C以太網交換機中的交換機集群、VRRP/HSRP、ACL、QoS、IGMP/IGMP Snooping/PIM組播、端口鏡像、端口安全、RADIUS/TACACS(或HWTACACS)AAA安全控制方案、IEEE 802.1x認證、MAC地址認證、Portal認證等非常復雜、應用非常廣泛的高級功能。
本書內容翔實、實用,是全面學習交換機高級功能配置與管理的最佳選擇,也是第三方網絡設備培訓機構高級交換機配置與管理培訓的最佳教材,同時是各高校計算機網絡專業的最佳輔導教材。
享譽國內的頂尖網絡實戰專家
多屆國內IT圖書最佳原創作者
全國網管技能水平考試專家委員
2012年度國內最受讀者和業界關注的網絡技術圖書
繼暢銷經典《Cisco/H3C交換機配置與管理完全手冊》(第二版)后王達的又一力作
國內唯一一本專門全面介紹Cisco/H3C交換機高級功能配置與管理的大型工具手冊
國內第一本專門系統介紹交換機高級功能配置與管理的圖書
本書是國內第一本,也是目前為止唯一一本專門系統介紹Cisco和H3C交換機高級功能配置與管理的大型工具手冊,使你面試時從眾多競爭者中脫穎而出,使你工作時贏得老板的青睞和同行的羨慕
模塊式解剖,詳盡的通用配置思路分析和配置步驟介紹
針對高級功能配置與管理比較復雜這一特點,本書采取了模塊式解剖的介紹方法,并對每項主要功能給出了詳盡的全局/局部配置思路分析和Step-by-Step配置步驟介紹,使復雜的配置一目了然
大量綜合配置案例,使復雜的功能配置與管理更加輕松
針對高級功能配置與管理比較復雜這一特點,本書各章安排了大量各種典型的綜合配置案例,不僅可使你進一步鞏固所學知識,也使你更加可以從全局把握對應復雜功能的綜合配置方法
如果你一直不清楚還有哪些高級交換機配置與管理技能需要學習,本書將給你一個全面、系統的答案;如果你一直在尋找像QoS、IP組播、HSRP、VRRP、安全管理等高級技能的學習資料,本書是你唯一的選擇;如果你想在競爭IT經理位置時憑借高超的設備配置與管理技能力壓群雄,本書是你取勝的法寶;如果你想有朝一日實現進軍大中型企業,甚至電信級企業的夢想,本書是你必修的功課;如果你想面試時憑借侃侃而談的高級設備配置與管理能力表現成功脫穎而出,請選擇本書;如果你想找一本既有助于通過CCNP、H3CNE認證,又能從中真正學到技能的圖書,請選擇本書;如果你還沒閱讀《Cisco/H3C交換機配置與管理完全手冊》(第二版),請不要閱讀本書;如果你對自己將長期工作在薪酬較低的中小型企業并不在意,請不要選擇本書;如果你認為交換機配置與管理很容易,沒什么好學的,請不要選擇本書;如果你從來沒想過要在網絡設備方面學得太深,請不要選擇本書。
艱巨的歷史使命
一直以來,在我的十幾個讀者QQ群中,經常有讀者問哪里有QoS、HSRP/VRRP、IEEE 802.1x、AAA等這類系統的、深入的學習資料或圖書。筆者也嘗試過從網上和網上書店搜索,但比較失望,不要說中文的,就連英文的這方面的學習資料或圖書都幾乎沒有,基本上都是零碎的、個別案例的文章,根本不可能憑借這些網上的資料系統、全面深入地學習這些高級交換機配置與管理技能。作為一位有著上百萬讀者信任、支持的老IT圖書作者,看到這些,無名中感受到前所未有的責任感和使命感。于是,在眾多讀者朋友的殷切期待中,一年前毅然決定暫時放棄本來要進行的《網管員必讀》系列改版的圖書編寫計劃,在完成《Cisco/H3C交換機配置與管理完全手冊》(第二版)的基礎上,再寫一本在《Cisco/H3C交換機配置與管理完全手冊》(第二版)中還沒有包括的許多高級交換機配置與管理技能的圖書,作為送給百萬支持我的海內外讀者朋友的2012年新年禮物。當時,當我在群中公布我將寫這樣一本圖書時,就得到了無數讀者朋友的支持和熱切期待。在這一年的寫作過程中也總有不少熱心的讀者朋友非常關心這本圖書的編寫進程,紛紛向我打聽這本書什么時候可以上市,有許多讀者還早早地在我這里登記預訂了;就在最近我在微博中發布了我即將完成這本圖書的編寫工作時,許多讀者急不可待地想對新書目錄一睹為快。真是非常感謝這些一直支持我的讀者朋友!這或許就是一位作者最大的欣慰和成就感吧,因為還有那么多讀者朋友需要。
說句實話,要寫這樣一本書對我個人來說也是一次極大的挑戰,因為筆者雖然以前對這些方面也懂得一些,但的確沒有總結過,對是否可以把這些非常高級、非常復雜的知識技能非常系統地總結出來,并沒有十分的把握。但就像將軍接受了軍令一樣,再難也要把任務完成好,不能讓那么多支持、信任我的讀者朋友失望,只能迎難而上。盡管最終的結果可能不那么完美,但一定要盡自己最大的能力,付出最大的努力來做這項具有歷史性的工作,為國內的網管職業奉獻自己一點微薄的貢獻。于是自一年前開始,在邊寫、邊學、邊做實驗的基礎上開始了這本歷史性巨著的創作。在這其中所遇到的困難是常人難以想象的,因為這本書的技術相對來說非常復雜,特別是一些技術原理,往往要涉及到許多基層的協議工作原理,不是看產品手冊就可以看得明白的。當然在這里要特別說明的是,在寫過程中借鑒了Cisco和H3C的產品手冊,在這里要特別表示最由衷的感謝!但是,僅靠這些產品手冊是遠遠不夠的,因為不僅要從這浩瀚的產品文檔中總結出通用的配置方法和思路,還要對不同系列,甚至不同機型對功能的支持和配置加以區別,還要輔以大量自己的個人經驗和借鑒其他資料,最終才可能使這本書的每章的內容都是那么翔實,那么有針對性。我自己是一位追求完美的人,所以如果在圖書內容中發現了問題或者不夠完美的地方,我一定會盡全力去解決的,不惜多花許多時間和精力。有時因一個原理性的問題,反復地琢磨,反復地實驗,反復地查找各方面的資料來印證,遠不是一個產品手冊就可以全面解決的。雖然我十分清楚,這樣下來,花在這本書上的寫作時間可能會很長,但我覺得這是十分值得的,因為對于技術類圖書來說往往是作者多花十分鐘,可能最終為讀者節約一個小時,甚至更長的時間。那么多讀者,這樣節省下來的時間就相當可觀了。
迫切的時代要求
對于交換機,許多初級網管朋友往往認為沒什么好學的,無非是些交換機系統映像、以太網端口、VLAN、STP之類的配置,這當然是非常片面的。現在的交換機大多數已具有OSI/RM三層功能,所以一些中端甚至低端的交換機都是三層交換機,具備許多原來只有在路由器,甚至防火墻設備中才具有的功能,這就決定了交換機配置和管理的復雜性。
對于小型的企業網絡,可能用不到企業級網絡設備,基本上都是寬帶級路由器,二層可網管,甚至非網管的傻瓜型交換機。隨著這些年來小型企業的不斷發展,越來越多原來的小型企業已成長為中型,甚至大型企業,所以目前國內對高級網絡設備管理人員的需求越來越大,這是我們網絡管理員實現職業晉級的一個絕好機會。但同時我們又要看到,隨著網絡技術和網絡應用的發展,企業用戶對網絡管理人員的設備配置和管理能力的要求也在不斷提高,特別是一些互聯網運營商企業。這不僅體現在網絡設備本身的管理上,更集中體現在對網絡用戶、網絡應用和網絡設備本身的安全訪問控制和靈活的管理策略配置上。所以說,現在對網絡管理人員的技能要求與十年前的網管真是不可同日而語,我們不僅應該看到這大好的形勢,同時又要充分意識到時代對網管人員的要求更高了。
本書所介紹的技術絕大多數適用于大中型企業或者電信運營商企業,可能成為你進軍大中型企業,甚至電信級企業的有力資本。本書把目前最主要的兩個企業網絡設備廠商Cisco和H3C的以太網交換機高級配置與管理內容集中在一起,可以更好地以對比的方式進行學習。如本書第一篇中介紹的交換機集群、HSRP和VRRP方案,就是為了解決單一交換機性能不足或容易出現單點故障而設計的;第二篇介紹的ACL和QoS技術則是為了解決通信流控制、用戶訪問控制和為不同類型通信提供不同等級服務質量而設計的;第三篇介紹的IP組播技術則是為了滿足當前越來越多的像遠程音/視頻會議、遠程教學、遠程會診、音/視頻點播等新型互聯網應用而設計的;第四篇中所介紹的各種端口鏡像、端口安全管理(如端口安全技術、MAC地址認證)和交換機安全訪問控制(如特權用戶密碼保護、用戶特權級別劃分、IEEE 802.1x認證、Portal認證和AAA訪問控制方案等)技術,則是出于對網絡通信流量監控、用戶對交換機或者對網絡資源訪問權限的控制而設計。無論你學會了這其中的哪一項技能,都可能成為你傲視群雄的資本,當然如果你能把這些技能全部掌握,那你在交換機領域絕對是權威的,這或許是你成就更好的職業,或者出任更高職位的致勝法寶。
【注意】如果你是一名對交換機配置知之甚少,沒有系統地學習過交換機的基礎配置與管理技能的讀者朋友,建議您先閱讀本書的姊妹篇—《Cisco/H3C交換機配置與管理完全手冊》(第二版)。
鳴謝及讀者服務支持
本書由王達主筆并統稿,參加編寫、校驗和排版的人員有:何艷輝、王珂、沈芝蘭、馬平、何江林、劉鳳竹、盧京華、周志雄、洪武、高平復、周建輝、孔平、尚寶宏、姚學軍、張磊、劉學、李翔、王嬌、李敏、吳鵬飛、宋希嶺、劉中洲、潘朝陽、劉偉、曾平輝、李京楊、張躍、周平輝、王新宇、王薄、韓大為、宋寶強、史鵬宇、陸偉等。在此一并表示我對您們的最由衷謝意!
由于編者水平有限,盡管我們花了大量時間和精力校驗,但書中可能還存在一些錯誤,敬請各位讀者批評指正,萬分感謝!有任何問題大家可以通過以下各種渠道向我們反饋,我們表示最由衷的感謝:
作者博客:http://winda.blog.51cto.com、http://blog.csdn.net/lycb_gz、http://winda.blog.chinaunix.net。
作者微博:http://weibo.com/winda、http://t.qq.com/winda2010。
讀者服務QQ群:目前可加入的讀者QQ群還有:74496579(北京、天津、河南、河北地區讀者專用)、21576699(遼寧、黑龍江、吉林、西藏、內蒙古地區讀者專用)、69537591(江蘇、浙江、上海、福建地區讀者專用)、19129079(湖南、湖北、江西、云南、四川地區讀者專用)、41283311(廣東、廣西、海南地區讀者專用)、101580747(山東、山西、陜西、重慶、貴州地區讀者專用)、5208368(寧夏、青海、甘肅、臺灣、香港、澳門地區讀者專用)。每人僅限加入自己當前所在地區對應的一個讀者群。
編 者
2011年12月
第一篇 交換機高可用性配置與管理
第1章 Cisco IOS交換機集群配置與管理 2
1.1 Cisco IOS交換機集群基礎 3
1.1.1 Cisco交換機集群基礎 3
1.1.2 Cisco交換機集群命令和備用命令交換機特征 4
1.1.3 候選交換機和集群成員交換機特征 5
1.2 Cisco IOS交換機集群規劃 5
1.2.1 集群候選交換機和成員交換機的自動發現方案規劃 5
1.2.2 HSRP和備用集群命令交換機規劃 9
1.2.3 交換機集群的IP地址規劃 11
1.2.4 交換機集群的主機名規劃 11
1.2.5 交換機集群的密碼規劃 12
1.2.6 交換機集群和交換機堆疊的比較 12
1.3 使用CLI配置Cisco IOS交換機集群 13
1.3.1 通過CLI創建和管理Cisco IOS交換機集群 14
1.3.2 通過CLI創建命令交換機備用組 18
1.3.3 通過CLI添加成員交換機到備用組 19
1.4 使用CMS配置Cisco IOS交換機集群 20
1.4.1 用集群管理程序創建集群 20
1.4.2 通過CMS向交換機集群中添加成員交換機 28
1.5 Cisco IOS交換機集群管理 31
1.5.1 通過CMS管理集群的基本配置 32
1.5.2 通過CMS改變集群管理VLAN 33
1.5.3 通過CMS監控和配置端口 35
1.5.4 通過CMS顯示集群VLAN成員 38
1.5.5 更新集群中的交換機系統軟件 39
1.5.6 通過CLI管理交換機集群 43
1.5.7 通過CLI恢復失效的命令交換機 43
第2章 Cisco IOS交換機HSRP和VRRP配置與管理 46
2.1 理解HSRP 47
2.1.1 HSRP概述 47
2.1.2 HSRP工作原理 48
2.1.3 MHSRP 50
2.1.4 HSRP認證 50
2.1.5 HSRP消息和狀態 51
2.1.6 HSRP的ICMP重定向支持 51
2.2 Cisco IOS交換機HSRP配置與管理 54
2.2.1 默認HSRP配置和配置指南 54
2.2.2 啟用HSRP 54
2.2.3 HSRP優先級和接口跟蹤配置 57
2.2.4 用于負載分擔的MHSRP配置 59
2.2.5 HSRP認證和計時器配置 60
2.2.6 HSRP ICMP重定向配置 62
2.2.7 HSRP備份組和集群配置 64
2.3 Cisco IOS交換機VRRP基礎 65
2.3.1 VRRP基本特性 65
2.3.2 主要VRRP特性概述 66
2.3.3 VRRP基本工作原理 67
2.4 Cisco IOS交換機VRRP配置與管理 68
2.4.1 啟用VRRP 68
2.4.2 VRRP組基本屬性配置與管理 71
2.4.3 VRRP認證配置與管理 72
2.4.4 VRRP對象跟蹤配置 73
2.5 Cisco IOS交換機VRRP配置示例 74
2.5.1 VRRP綜合配置示例 74
2.5.2 對象跟蹤配置示例 75
2.5.3 VRRP認證配置示例 76
第3章 H3C交換機集群配置與管理 77
3.1 H3C以太網交換機的集群配置與管理 78
3.1.1 H3C以太網交換機集群簡介 78
3.1.2 H3C交換機在集群中的交換機角色 80
3.1.3 H3C交換機集群配置任務 82
3.2 H3C集群管理交換機配置 82
3.2.1 NDP的啟用 82
3.2.2 NDP參數配置 83
3.2.3 NTDP的啟用 84
3.2.4 NTDP參數配置 85
3.2.5 交換機集群功能啟用 86
3.2.6 H3C交換機集群參數配置 87
3.2.7 H3C交換機集群內外交互配置 90
3.2.8 集群管理網管接口配置 92
3.3 H3C集群成員交換機配置 92
3.4 H3C交換機集群管理 94
3.4.1 H3C交換機集群基本管理操作 94
3.4.2 H3C交換機集群信息管理 97
3.5 H3C交換機集群配置示例 104
第4章 H3C交換機VRRP 配置與管理 107
4.1 H3C交換機VRRP基礎 108
4.1.1 VRRP簡介 108
4.1.2 VRRP的路由器標識、控制報文、認證和Master選舉 109
4.1.3 VRRP工作原理 110
4.1.4 VRRP的兩種應用模式 111
4.1.5 VRRP與HSRP的比較 113
4.2 H3C交換機的VRRP負載均衡模式 113
4.2.1 負載均衡模式下的虛擬MAC地址分配 114
4.2.2 負載均衡模式下的虛擬轉發器 115
4.2.3 VRRP負載均衡模式的報文 117
4.3 H3C交換機VRRP配置 118
4.3.1 VRRP工作模式配置 118
4.3.2 H3C交換機VRRP基本功能配置 119
4.3.3 H3C交換機VRRP高級功能配置 121
4.4 H3C交換機VRRP管理 126
4.5 H3C交換機VRRP配置示例 129
4.5.1 簡單主備備份模式的VRRP應用配置示例 129
4.5.2 綜合主備備份模式的VRRP應用配置示例 131
4.5.3 負載分擔模式VRRP應用配置示例 134
4.5.4 VRRP負載均衡模式配置示例 136
第二篇 ACL和QoS配置與管理
第5章 Cisco IOS交換機ACL配置與管理 144
5.1 Cisco ACL基礎 145
5.1.1 ACL概述 145
5.1.2 ACL的應用 146
5.1.3 Cisco IOS交換機中ACL的應用類型 147
5.2 Cisco IOS交換機基于列表號的ACL創建 150
5.2.1 Cisco IOS交換機ACL配置原則和經驗 150
5.2.2 基于列表號的標準IPv4 ACL創建 151
5.2.3 基于列表號的擴展IPv4 ACL創建 154
5.3 基于名稱的Cisco IOS交換機IPv4 ACL創建 158
5.3.1 基于名稱的標準IPv4 ACL創建 158
5.3.2 基于名稱的擴展IPv4 ACL創建 160
5.3.3 基于名稱的擴展MAC ACL創建 160
5.4 Cisco IOS交換機上的ACL應用 163
5.4.1 應用IPv4 ACL到終端線路 163
5.4.2 應用IPv4 ACL到接口 164
5.4.3 應用MAC ACL到二層接口 166
5.4.4 IPv4 ACL的注釋功能 166
5.4.5 IPv4 ACL配置綜合示例 167
5.5 Cisco IOS交換機VACL配置 168
5.5.1 VACL簡介 168
5.5.2 VACL的創建和刪除 170
5.5.3 應用VACL到VLAN中 173
5.5.4 檢驗VACL配置 174
5.5.5 Cisco IOS交換機VACL配置示例 174
5.5.6 VLAN間訪問控制ACL與VACL配置比較示例 176
5.6 Cisco基于時間的ACL及配置 177
5.6.1 Cisco基于時間的ACL語法格式 178
5.6.2 Cisco基于時間的ACL配置示例 178
5.7 PACL、RACL和VACL的交互作用 181
5.7.1 PACL、RACL和VACL交互作用規則 181
5.7.2 PACL、RACL和VACL交互作用的典型情形 182
第6章 Cisco IOS交換機QoS配置與管理 185
6.1 QoS基礎 186
6.1.1 QoS簡介 186
6.1.2 基本的QoS模型 187
6.2 QoS的通信流分類原理 188
6.2.1 QoS通信流的優先級 188
6.2.2 QoS分類流程 192
6.2.3 基于QoS ACL的分類 194
6.2.4 基于分類映射和策略映射的分類 194
6.3 QoS的流量監管和標記原理 195
6.3.1 物理接口上的監管和標記 195
6.3.2 SVI接口上的監管和標記 196
6.3.3 QoS令牌桶的工作原理 197
6.4 QoS的列隊和調度原理 200
6.4.1 活動隊列管理 201
6.4.2 QoS擁塞管理技術 201
6.4.3 QoS擁塞避免技術 203
6.4.4 QoS SRR流量整形原理 205
6.4.5 QoS中的隊列和調度流程 206
6.5 Cisco IOS交換機QoS的啟用 207
6.5.1 在全局/端口上啟用QoS 208
6.5.2 在物理端口上啟用基于VLAN的QoS 208
6.5.3 全局啟用QoS后的默認配置 210
6.6 Cisco IOS交換機的DSCP映射配置 212
6.6.1 配置CoS到DSCP的映射 213
6.6.2 配置IP優先級到DSCP的映射 214
6.6.3 配置監管DSCP映射 214
6.6.4 配置DSCP到CoS映射 215
6.6.5 配置DSCP到DSCP轉換映射 217
6.7 使用端口信任狀態配置流分類 218
6.7.1 配置QoS域內的端口信任狀態 218
6.7.2 為端口配置默認CoS值 219
6.7.3 啟用交換機的DSCP透明模式 220
6.7.4 在QoS域邊界端口上配置DSCP信任狀態 221
6.8 Cisco IOS交換機QoS策略配置 223
6.8.1 Cisco IOS交換機QoS配置指南 223
6.8.2 使用分類映射來進行流分類 224
6.8.3 使用策略映射在物理端口上分類、監管和標記流 226
6.8.4 通過分級策略映射在SVI接口上分類、監管和標記流 229
6.8.5 使用聚合監管器分類、監管和標記流 233
6.8.6 通過使用分類映射進行流分類和IPv6流過濾 234
6.9 入口隊列特性配置 236
6.9.1 映射DSCP或者CoS值到入口隊列并設置WTD閾值 236
6.9.2 為入口隊列分配緩存空間 237
6.9.3 為入口隊列分配帶寬 237
6.9.4 入口優先級隊列和最低保證帶寬權重配置 238
6.10 出口隊列特性配置 238
6.10.1 為出口隊列集分配緩存空間,設置WTD閾值 239
6.10.2 映射DSCP或者CoS值到出口隊列和閾值 240
6.10.3 出口隊列上的SRR整形和共享權重配置 241
6.10.4 出口加速隊列配置 243
6.10.5 出口帶寬限制(端口限速)配置 244
6.11 Cisco IOS交換機自動QoS配置 244
6.11.1 自動QoS配置的生成 245
6.11.2 VoIP設備的自動QoS配置 247
6.11.3 增強版本自動QoS配置 248
6.11.4 自動QoS配置指南 248
6.11.5 啟用自動QoS 249
6.11.6 全局自動QoS配置 250
第7章 H3C交換機ACL 配置與管理 254
7.1 H3C以太網交換機上的ACL基礎 255
7.1.1 H3C交換機上的ACL分類和編號/命名規則 255
7.1.2 H3C交換機上的ACL規則匹配順序 256
7.2 H3C交換機上的ACL配置 257
7.2.1 ACL生效時間段配置 257
7.2.2 IPv4基本ACL配置 259
7.2.3 IPv4高級ACL配置 261
7.2.4 二層ACL配置 266
7.2.5 用戶自定義ACL配置 268
7.2.6 ACL復制配置 271
7.2.7 ACL應用配置 271
7.3 H3C交換機ACL配置管理 274
7.4 H3C交換機ACL配置示例 279
7.4.1 基本ACL典型配置示例 280
7.4.2 高級ACL配置示例 280
7.4.3 二層ACL配置示例 281
7.4.4 用戶自定義ACL配置示例 281
第8章 H3C交換機QoS配置與管理 282
8.1 H3C交換機QoS配置基礎 283
8.1.1 H3C交換機QoS配置方式 283
8.1.2 QoS策略配置方式的基本配置流程 283
8.1.3 定義流分類 284
8.1.4 定義流行為 287
8.1.5 定義QoS策略 287
8.1.6 配置QoS策略應用 288
8.1.7 QoS策略管理 291
8.2 H3C交換機報文優先級配置與管理 297
8.2.1 H3C交換機報文優先級 298
8.2.2 優先級映射配置 300
8.2.3 優先級映射配置管理 302
8.2.4 端口優先級應用配置示例 303
8.3 H3C交換機流量監管、流量整形和端口限速配置與管理 303
8.3.1 流量監管、流量整形和端口限速簡介 304
8.3.2 流量監管配置 305
8.3.3 流量整形配置 307
8.3.4 端口限速配置 308
8.3.5 流量整形和端口限速配置管理 308
8.4 H3C交換機擁塞管理的配置 309
8.4.1 H3C交換機擁塞管理中的隊列調度算法 309
8.4.2 SP隊列配置與管理 311
8.4.3 WRR隊列配置與管理 311
8.4.4 WFQ隊列調度配置與管理 313
8.4.5 SP+WRR隊列調度配置與管理 315
8.5 H3C交換機擁塞避免配置與管理 316
8.5.1 擁塞避免的丟包策略簡介 316
8.5.2 WRED策略下的擁塞避免配置與管理 317
8.5.3 WRED配置信息的管理 318
8.6 H3C交換機流量過濾配置與管理 320
8.6.1 流量過濾配置與管理 320
8.6.2 流量過濾配置示例 320
8.7 H3C交換機重標記配置與管理 321
8.7.1 優先級重標記簡介 321
8.7.2 通過報文顏色重標記優先級的配置與管理 322
8.7.3 重標記本地優先級的配置示例 325
8.7.4 重標記QoS本地ID的配置示例 326
8.7.5 優先級映射表和重標記綜合配置示例 328
8.8 H3C交換機全局CAR策略配置與管理 330
8.8.1 聚合/分層CAR策略簡介 330
8.8.2 聚合CAR策略的配置與管理 331
8.8.3 分層CAR策略配置與管理 333
8.8.4 聚合CAR配置示例 334
8.8.5 And模式分層CAR配置示例 335
8.8.6 Or模式配置示例 336
8.9 H3C交換機流量統計配置與管理 338
8.9.1 流量統計配置與管理 338
8.9.2 流量統計配置示例 339
8.10 H3C交換機數據緩沖區配置與管理 340
8.10.1 緩沖資源的分配 340
8.10.2 通過Burst功能配置數據緩沖區 341
8.10.3 手工配置數據緩沖區 342
第三篇 IP組播配置與管理
第9章 IP組播基礎 348
9.1 IP組播基礎 349
9.1.1 IP網絡的三種數據傳輸方式 349
9.1.2 IP組播中的角色和主要應用 351
9.1.3 典型IP組播模型 351
9.1.4 IP組播地址 352
9.2 IP組播原理 354
9.2.1 IP組播協議簡介 354
9.2.2 IP組播轉發的RPF檢查機制 356
9.2.3 RPF檢查在IP組播轉發中的應用 357
9.3 IGMP的三個版本及各自工作原理 359
9.3.1 IGMPv1工作原理 359
9.3.2 IGMPv2工作原理 361
9.3.3 IGMPv3工作原理 362
9.4 PIM工作原理 364
9.4.1 PIM的兩個版本及三種工作模式 364
9.4.2 PIM-DM模式及工作原理 365
9.4.3 PIM-SM模式及工作原理 368
9.4.4 Bidir-PIM模式及工作原理 372
9.4.5 PIM-SSM模式及工作原理 377
9.5 MSDP工作原理 378
9.5.1 MSDP對等體 378
9.5.2 通過MSDP對等體實現域間組播 379
9.5.3 SA消息的RPF檢查規則 380
9.5.4 通過任播RP實現負載分擔和RP冗余 381
9.6 IGMP Snooping 382
9.6.1 IGMP Snooping基礎 383
9.6.2 IGMP Snooping工作原理 384
9.6.3 組播VLAN 385
第10章 Cisco IOS交換機IGMP和IGMP Snooping 配置與管理 387
10.1 Cisco IOS交換機IGMP配置 388
10.1.1 IGMP特性的默認配置 389
10.1.2 改變IGMP版本 389
10.1.3 配置交換機作為組播組成員 389
10.1.4 IP組播組的訪問控制 391
10.1.5 編輯IGMP主機查詢消息發送
時間間隔 393
10.1.6 改變IGMPv2查詢超時設置 393
10.1.7 改變IGMPv2最大查詢響應時間 394
10.1.8 配置交換機作為靜態連接組播成員 395
10.1.9 使用擴展ACL控制SSM網絡的訪問 395
10.2 Cisco IOS交換機IGMP代理配置 397
10.2.1 UDLR簡介 397
10.2.2 IGMP代理 397
10.2.3 IGMP代理配置 399
10.2.4 IGMP代理配置示例 401
10.3 Cisco IOS交換機IGMP管理 403
10.4 Cisco IOS交換機IGMP Snooping配置 406
10.4.1 IGMP Snooping基礎知識回顧 406
10.4.2 Cisco IOS交換機上的IGMP Snooping的啟用與禁用 406
10.4.3 IGMP Snooping組播組嗅探配置 407
10.4.4 主機靜態加入到一個組播組 408
10.4.5 啟用IGMP立即離開功能 409
10.4.6 IGMP離開計時器配置 410
10.4.7 Cisco IOS交換機IGMP Snooping TCN相關配置 411
10.4.8 IGMP Snooping查詢器配置 412
10.5 Cisco IOS交換機IGMP Snooping
信息管理 413
第11章 Cisco IOS交換機PIM組播配置與管理 417
11.1 基本IP組播路由配置 418
11.2 帶自動RP功能的PIM-SM組播配置 420
11.2.1 自動RP簡介 421
11.2.2 帶自動RP功能的PIM-SM組播配置與管理 422
11.3 帶任播RP功能的PIM-SM組播配置 427
11.3.1 任播RP簡介 427
11.3.2 帶任播RP功能的PIM-SM組播配置與管理 428
11.3.3 帶任播RP功能的PIM-SM組播配置示例 428
11.4 帶自舉路由器的PIM-SM組播配置 430
11.4.1 BSR基礎知識回顧 430
11.4.2 帶BSR的PIM-SM組播配置與管理 430
11.4.3 帶BSR的PIM-SM組播配置示例 432
11.5 帶單一靜態RP的PIM-SM組播 432
11.5.1 RP基礎知識回顧 432
11.5.2 帶單一靜態RP的PIM-SM組播配置與管理 433
11.5.3 帶單一靜態RP的PIM-SM組播配置示例 433
11.6 PIM-SSM組播配置 434
11.6.1 PIM-SSM基礎知識回顧 434
11.6.2 PIM-SSM組播配置與管理 434
11.6.3 PIM-SSM組播配置示例 435
11.7 Bidir-PIM組播配置 436
11.7.1 Bidir-PIM組播配置與管理 436
11.7.2 Bidir-PIM組播配置示例 437
第12章 H3C交換機IGMP和 IGMP Snooping 配置與管理 438
12.1 H3C交換機三層IP組播的基本配置 439
12.2 H3C交換機IGMP配置與管理 442
12.2.1 啟動IGMP 443
12.2.2 IGMP運行版本配置 444
12.2.3 配置接口靜態加入組播組或組播源 444
12.2.4 配置接口加入的組播組過濾器 445
12.2.5 配置接口允許加入的組播組數量限制 446
12.2.6 IGMP查詢和響應配置 447
12.2.7 IGMP SSM映射配置 449
12.2.8 IGMP代理配置 451
12.2.9 IGMP管理 453
12.2.10 H3C交換機IGMP基本功能配置示例 462
12.2.11 IGMP SSM映射功能配置示例 464
12.2.12 IGMP代理功能配置示例 466
12.3 H3C交換機IGMP Snooping基本功能配置 468
12.3.1 啟動IGMP Snooping 468
12.3.2 IGMP Snooping版本配置 469
12.3.3 靜態組播MAC地址表項配置 469
12.4 H3C交換機IGMP Snooping端口功能配置 470
12.4.1 IGMP Snooping相關定時器配置 470
12.4.2 靜態端口配置 472
12.4.3 靜態端口配置示例 473
12.4.4 禁止端口成為動態路由器端口 476
12.4.5 模擬主機加入配置 476
12.5 H3C交換機IGMP Snooping查詢器配置 477
12.5.1 啟用IGMP Snooping查詢器 477
12.5.2 IGMP查詢報文發送時間間隔和最大響應時間配置 478
12.5.3 IGMP查詢報文源IP地址配置 480
12.5.4 IGMP Snooping查詢器配置示例 480
12.6 H3C交換機IGMP Snooping代理配置 482
12.6.1 IGMP Snooping代理配置 482
12.6.2 IGMP Snooping代理配置示例 483
12.7 H3C交換機IGMP Snooping策略配置 485
12.7.1 組播組過濾器配置 486
12.7.2 組策略及模擬主機加入配置示例 487
12.7.3 組播數據報文源端口過濾配置 488
12.7.4 丟棄未知組播數據報文配置 489
12.7.5 端口加入的組播組最大數量配置 489
12.7.6 IGMP報文的802.1p優先級配置 490
12.7.7 組播用戶控制策略配置 491
12.7.8 組播源與組播用戶控制策略配置示例 492
12.8 H3C交換機IGMP Snooping配置管理 495
第13章 H3C交換機PIM組播配置與管理 497
13.1 H3C交換機PIM公共特性配置 498
13.1.1 組播數據過濾器配置 498
13.1.2 Hello報文過濾器配置 499
13.1.3 Hello報文選項配置 499
13.1.4 剪枝延遲時間配置 501
13.1.5 PIM公共定時器配置 502
13.1.6 PIM配置管理 504
13.2 H3C交換機PIM-DM組播網絡配置 504
13.2.1 啟動PIM-DM 504
13.2.2 PIM-DM配置示例 505
13.3 H3C交換機PIM-SM組播網絡配置與管理 507
13.3.1 啟動PIM-SM 508
13.3.2 PIM-SM域RP配置 509
13.3.3 PIM-SM域BSR配置 512
13.3.4 PIM-SM管理域配置 514
13.3.5 PIM-SM域組播源注冊配置 517
13.3.6 禁止SPT切換 518
13.3.7 非管理域機制PIM-SM配置示例 519
13.3.8 管理域機制下的PIM-SM配置示例 524
13.4 H3C交換機雙向PIM與管理 530
13.4.1 雙向PIM與PIM-SM配置的主要區別 531
13.4.2 非管理域機制下的雙向PIM配置示例 533
13.5 H3C交換機PIM-SSM配置 537
13.5.1 啟用PIM-SM 538
13.5.2 SSM組播組范圍配置 538
13.5.3 PIM-SSM配置示例 538
第四篇 交換機端口監控和安全管理
第14章 Cisco IOS交換機端口鏡像配置與管理 542
14.1 SPAN/RSPAN基礎 543
14.1.1 SPAN監控原理 543
14.1.2 SPAN術語 544
14.1.3 SPAN和RSPAN關鍵特性 546
14.1.4 本地SPAN和遠程SPAN概述 548
14.1.5 本地SPAN和RSPAN會話 549
14.1.6 監控通信 550
14.2 Catalyst Express 500中的SPAN配置 550
14.3 Catalyst 2900XL/3500XL交換機的
SPAN配置 551
14.4 Catalyst 8500交換機的SPAN配置 553
14.5 CatOS系統交換機上的SPAN配置 554
14.5.1 本地SPAN配置 554
14.5.2 中繼端口上的本地SPAN的配置 557
14.5.3 多個并發本地SPAN會話的配置 558
14.5.4 遠程SPAN的配置示例 560
14.5.5 功能匯總和限制 563
14.6 中低端IOS系統交換機上的SPAN配置 563
14.6.1 Catalyst 2940/2950/2955交換機的SPAN配置 564
14.6.2 Catalyst 2950/2955交換機的RSPAN配置 566
14.6.3 Catalyst 2960/2970/3560/3560/3750等系列交換機的SPAN配置 569
14.6.4 Catalyst 2960/2970/3560/3750等
系列交換機的RSPAN配置 573
14.6.5 Catalyst 3550交換機的SPAN配置 579
14.6.6 Catalyst 3550交換機的RSPAN配置 582
14.7 IOS系統Catalyst 4500/4000/6500/6000系列 交換機上的SPAN配置 587
14.7.1 IOS系統Catalyst 4500/4000系列交換機的SPAN配置 587
14.7.2 IOS系統Catalyst 4500/4000系列交換機的RSPAN配置 590
14.7.3 IOS系統Catalyst 6500/6000系列交換機本地SPAN和RSPAN配置 595
第15章 Cisco IOS交換機基于端口的安全配置與管理 599
15.1 Cisco IOS交換機端口保護功能及其配置 600
15.1.1 端口保護功能簡介 600
15.1.2 端口保護功能配置 600
15.2 Cisco IOS交換機端口阻塞功能及配置 601
15.3 Cisco IOS交換機端口安全配置與管理 602
15.3.1 端口安全功能簡介 602
15.3.2 端口安全配置注意事項 604
15.3.3 在訪問端口上配置端口安全 606
15.3.4 在PVLAN端口上配置端口安全 609
15.3.5 在中繼端口上配置端口安全 612
15.3.6 端口模式改變對端口安全配置的影響 614
15.4 Cisco IOS交換機上的端口安全配置管理 615
第16章 Cisco IOS交換機基于交換機的安全配置與管理 618
16.1 阻止未授權用戶訪問交換機 619
16.1.1 特權模式訪問保護配置 619
16.1.2 配置多個特權級別 622
16.2 TACACS+基礎 624
16.2.1 TACACS+簡介 624
16.2.2 TACACS+工作原理 625
16.3 Cisco IOS交換機上的TACACS+配置與管理 627
16.3.1 標識TACACS+服務器主機,設置認證密鑰 628
16.3.2 TACACS+登錄認證配置 628
16.3.3 為特權模式訪問和網絡服務配置TACACS+授權 630
16.3.4 啟用TACACS+計費 630
16.3.5 TACACS+配置信息管理 631
16.4 RADIUS基礎 631
16.4.1 RADIUS簡介 632
16.4.2 RADIUS工作原理 633
16.5 Cisco IOS交換機RADIUS配置與管理 634
16.5.1 標識RADIUS服務器主機 634
16.5.2 RADIUS登錄認證配置 636
16.5.3 定義RADIUS AAA服務器組 637
16.5.4 用戶特權訪問和網絡服務RADIUS授權配置 639
16.5.5 啟用RADIUS計費 639
16.5.6 RADIUS服務器的公共屬性配置 640
16.5.7 Cisco IOS交換機RADIUS服務器配置示例 641
16.6 Cisco IOS交換機RADIUS服務器負載均衡配置 642
16.6.1 RADIUS服務器負載均衡原理 642
16.6.2 RADIUS服務器負載均衡配置 644
16.6.3 RADIUS服務器負載均衡故障排除 646
16.6.4 RADIUS服務器負載均衡配置示例 648
第17章 Cisco IOS交換機IEEE 802.1x認證配置與管理 652
17.1 理解IEEE 802.1x基于端口認證 653
17.1.1 IEEE 802.1x認證設備角色 653
17.1.2 IEEE 802.1x認證初始化和消息交換 654
17.1.3 IEEE 802.1x認證流程 655
17.1.4 IEEE 802.1x主機模式 656
17.1.5 使用MAC移動特性 659
17.1.6 使用MAC替換特性 659
17.1.7 使用帶VLAN分配功能的IEEE 802.1x 660
17.1.8 為來賓VLAN使用IEEE 802.1x 660
17.1.9 使用帶MAB的IEEE 802.1x 661
17.1.10 使用基于Web認證的IEEE 802.1x 662
17.1.11 使用帶臨界認證的IEEE 802.1x 663
17.2 Cisco IOS交換機IEEE 802.1x基于端口認證基本配置 663
17.2.1 啟用IEEE 802.1x認證 664
17.2.2 配置交換機與RADIUS服務器之間的通信 667
17.2.3 IEEE 802.1x認證主機模式配置 668
17.2.4 IEEE 802.1x認證違例行為模式配置 671
17.2.5 IEEE 802.1x認證MAC移動特性配置 672
17.2.6 IEEE 802.1x認證MAC替換特性配置 673
17.2.7 帶來賓VLAN的IEEE 802.1x配置 673
17.2.8 帶MAB認證的IEEE 802.1x配置 676
17.2.9 帶臨界認證的IEEE 802.1x配置 678
17.2.10 啟用后退認證 681
17.2.11 啟用周期性重認證 685
17.2.12 啟用多主機認證模式 686
17.2.13 修改靜止等待周期 687
17.2.14 修改交換機到客戶端的幀重傳時間間隔和重傳次數 688
第18章 H3C交換機端口鏡像配置與管理 690
18.1 H3C以太網交換機的端口鏡像基礎 691
18.1.1 H3C交換機端口鏡像簡介 691
18.1.2 H3C交換機端口鏡像原理 692
18.2 H3C交換機本地端口鏡像配置 694
18.2.1 本地端口鏡像配置步驟 694
18.2.2 本地端口鏡像配置示例 696
18.3 H3C交換機二層遠程端口鏡像配置 697
18.3.1 二層遠程端口鏡像配置任務 698
18.3.2 低端H3C交換機遠程端口鏡像的配置步驟 699
18.3.3 中高端H3C交換機二層遠程端口鏡像的配置步驟 702
18.3.4 利用遠程鏡像VLAN實現本地鏡像支持多個目的端口的配置步驟 705
18.3.5 低端H3C交換機遠程端口鏡像配置示例 706
18.3.6 中高端H3C交換機二層遠程端口鏡像配置示例 708
18.3.7 利用遠程鏡像VLAN實現本地鏡像支持多個目的端口典型配置示例 709
18.4 H3C交換機三層遠程端口鏡像配置 710
18.4.1 三層遠程端口鏡像的配置步驟 710
18.4.2 三層遠程端口鏡像配置示例 714
18.5 H3C交換機端口鏡像管理 716
第19章 H3C交換機端口安全和MAC地址認證配置與管理 718
19.1 H3C交換機端口安全基礎 719
19.1.1 H3C交換機端口安全特性和模式 719
19.1.2 詳解端口安全模式工作原理 721
19.2 H3C交換機端口安全配置與管理 725
19.2.1 啟用端口安全功能 725
19.2.2 端口最大安全MAC地址數 725
19.2.3 端口安全模式配置 726
19.2.4 安全MAC地址配置 727
19.2.5 端口安全的相關特性配置 728
19.2.6 macAddressOrUserLoginSecure安全模式下來賓VLAN支持的配置 730
19.2.7 不應用RADIUS服務器下發的授權信息的配置 732
19.2.8 端口安全配置管理 732
19.3 H3C交換機端口安全配置示例 736
19.3.1 autoLearn模式的端口安全配置示例 736
19.3.2 macAddressWithRadius模式的端口安全配置示例 737
19.3.3 userLoginWithOUI模式的端口安全配置示例 738
19.3.4 macAddressElseUserLoginSecureExt模式端口安全配置示例 739
19.3.5 macAddressOrUserLoginSecure模式來賓VLAN配置示例 740
19.4 H3C交換機MAC地址認證基礎 741
19.4.1 兩種MAC地址認證方式 741
19.4.2 MAC地址認證定時器 742
19.4.3 與MAC地址認證配合使用的特性 742
19.5 H3C交換機MAC地址認證配置與管理 743
19.5.1 基本MAC地址認證功能配置 744
19.5.2 MAC地址認證域配置 746
19.5.3 MAC地址認證來賓VLAN配置 746
19.5.4 MAC地址認證管理 748
19.5.5 本地MAC地址認證配置示例 749
19.5.6 使用RADIUS服務器進行MAC地址認證的配置示例 751
第20章 H3C交換機AAA安全訪問配置與管理 753
20.1 H3C交換機AAA基礎 754
20.1.1 AAA簡介 754
20.1.2 ISP域簡介 754
20.1.3 HWTACACS簡介 755
20.1.4 H3C交換機配置AAA配置任務 757
20.2 H3C交換機本地用戶配置與管理 757
20.2.1 本地用戶屬性 757
20.2.2 本地用戶屬性配置 758
20.2.3 用戶組屬性配置 762
20.2.4 本地用戶及本地用戶組管理 762
20.3 H3C交換機RADIUS方案配置與管理 764
20.3.1 創建RADIUS方案 765
20.3.2 RADIUS認證/授權服務器 765
20.3.3 RADIUS計費服務器及相關參數配置 766
20.3.4 RADIUS報文的共享密鑰配置 769
20.3.5 RADIUS服務器報文發送的最大嘗試次數配置 769
20.3.6 配置支持的RADIUS服務器的類型 770
20.3.7 RADIUS服務器狀態配置 770
20.3.8 發送給RADIUS服務器的數據相關屬性配置 771
20.3.9 發送RADIUS報文使用的源地址配置 772
20.3.10 發送RADIUS報文使用的備份源地址配置 773
20.3.11 RADIUS服務器的定時器配置 774
20.3.12 RADIUS的Trap功能配置 774
20.3.13 啟用監聽端口 775
20.3.14 RADIUS方案管理 775
20.4 H3C交換機HWTACACS方案配置與管理 780
20.4.1 創建HWTACACS方案 780
20.4.2 HWTACACS服務器配置 781
20.4.3 HWTACACS報文共享密鑰配置 783
20.4.4 發送給HWTACACS服務器的數據相關屬性配置 783
20.4.5 發送HWTACACS報文使用的源地址配置 783
20.4.6 HWTACACS服務器的定時器配置 784
20.4.7 HWTACACS方案管理 785
20.5 在H3C交換機ISP域中配置實現AAA 的方法 787
20.5.1 創建ISP域 788
20.5.2 ISP域屬性配置 788
20.5.3 ISP域的AAA認證方法配置 790
20.5.4 ISP域的AAA授權方法配置 792
20.5.5 ISP域的AAA計費方法配置 794
20.5.6 強制切斷用戶連接配置 797
20.5.7 配置設備作為RADIUS服務器 798
20.6 H3C交換機AAA配置示例 800
20.6.1 Telnet用戶的local認證、HWTACACS授權、RADIUS計費配置 800
20.6.2 SSH用戶的RADIUS認證和授權配置示例 801
20.6.3 802.1x用戶的RADIUS認證、授權和計費配置示例 804
20.6.4 Telnet用戶的HWTACACS認證、授權、計費配置示例 808
20.6.5 設備作為RADIUS服務器對Telnet用戶進行接入認證的配置示例 809
第21章 H3C交換機IEEE 802.1x 和Portal認證配置與管理 811
21.1 H3C交換機IEEE 802.1x基礎 812
21.1.1 IEEE 802.1x的體系結構 812
21.1.2 IEEE 802.1x的認證方式 812
21.1.3 IEEE 802.1x端口狀態及接入控制方式 813
21.1.4 H3C交換機中與IEEE 802.1x配合使用的特性 813
21.2 H3C交換機IEEE 802.1x配置與管理 815
21.2.1 開啟802.1x特性 816
21.2.2 IEEE 802.1x認證方法配置 816
21.2.3 端口授權狀態的配置 817
21.2.4 端口接入控制方式配置 818
21.2.5 端口允許同時接入的用戶最大數配置 819
21.2.6 IEEE 802.1x定時器參數配置 820
21.2.7 交換機向客戶端發送認證請求的最大次數配置 821
21.2.8 開啟組播和單播觸發功能 821
21.2.9 端口的強制認證域配置 822
21.2.10 來賓VLAN配置 823
21.2.11 認證失敗VLAN配置 824
21.2.12 IEEE 802.1x認證管理 824
21.2.13 H3C交換機IEEE 802.1x認證配置示例 827
21.2.14 帶來賓VLAN和VLAN下發功能的
IEEE 802.1x認證配置示例 828
21.3 H3C交換機IEEE 802.1x支持EAD快速部署配置與管理 830
21.3.1 IEEE 802.1x支持EAD快速部署的實現機制 830
21.3.2 EAD快速部署配置 830
21.3.3 EAD規則的老化超時時間配置 831
21.3.4 EAD快速部署配置示例 831
21.4 H3C交換機Portal認證基礎 833
21.4.1 Portal認證簡介 833
21.4.2 二層Portal認證方式 835
21.4.3 三層Portal認證方式 836
21.4.4 Portal認證的雙機熱備和多實例支持 838
21.5 H3C交換機Portal認證配置與管理 839
21.5.1 配置準備 840
21.5.2 指定Portal服務器 840
21.5.3 本地Portal認證Web頁面自定義配置 842
21.5.4 本地Portal服務器配置 844
21.5.5 啟用Portal認證 845
21.5.6 Portal用戶接入控制配置 846
21.5.7 Portal認證的認證失敗VLAN配置 849
21.5.8 接口發送RADIUS報文的相關屬性配置 850
21.5.9 接口發送Portal報文使用的源地址配置 851
21.5.10 配置Portal支持雙機熱備 852
21.5.11 指定Portal用戶認證成功后認證頁面的自動跳轉目的網站地址 854
21.5.12 Portal探測功能配置 855
21.5.13 強制Portal用戶下線 858
21.5.14 Portal認證管理 858
21.5.15 二層Portal認證配置示例 858
21.5.16 Portal直接認證配置舉例 860
- 計算機網絡實訓教程 [主編 張浩軍 趙玉娟]
- HCIA-Datacom認證題庫分類精講 [主 編 韓立剛]
- 網絡規劃設計師備考一本通 [夏杰 編著]
- 計算機網絡基礎 [主編 宋焱宏 李安邦]
- 網絡工程師備考一本通 [夏杰 編著]
- 軟件定義網絡技術與實踐 [主編 但唐仁]
- 計算機網絡技術項目化教程(微課版) [主編 王艷萍 安華萍]
- 網絡系統集成 [主編 唐繼勇 孫夢娜]
- 計算機網絡基礎創新教程(模塊化+課程思政版) [主編 唐繼勇 李旭]
- 路由交換技術項目化教程 [主編 范國娟]
- 計算機網絡創新教程 [韓立剛 編著]
- 數據通信與計算機網絡(第三版) [主 編 季福坤 錢文光]
- 計算機網絡技術基礎項目式教程 [主 編 柳 青 曾德生]
- 遨游數字時代——全球IT高管網絡安全秘籍 [[美] Palo Alto Networks 編]
- 計算機網絡基礎教程 [主 編 趙志茹 張尼奇 王宏斌]
- 計算機網絡技術基礎 [陳家遷]
- 網絡規劃設計師5天修煉 [朱小平 施游 編著]
- 計算機網絡實驗指導 [主編 吳東]
- 網絡工程師5天修煉(第三版) [朱小平 施游 編著]
- 計算機網絡原理與應用(第二版) [何小東 編著]
- 計算機網絡技術實訓教程 [主編 高良誠]
- 云計算與網絡安全 [主編 肖睿 徐文義]
- AutoCAD 網絡工程設計教程 [主編 劉通 董燦]
- 計算機網絡實訓創新教程(基于Cisco IOS) [主編 韓立剛]
- 計算機網絡原理創新教程 [主編 韓立剛]
- 深入理解計算機網絡 [王達]
- 交換機路由器配置與管理實訓教程 [主編 孫飛顯 靳曉婷]
- 網絡安全技術項目化教程 [主編 段新華 宋風忠]
- 計算機網絡基礎任務教程 [彭德林 金忠偉]
- 計算機網絡基礎應用 [主編 楊智勇 唐宏 ]