局域網組建與管理項目教程
-
【作 者】高良誠
【I S B N 】978-7-5084-8494-5
【責任編輯】李炎
【適用讀者群】高職高專
【出版時間】2011-06-13
【開 本】16開
【裝幀信息】平裝(光膜)
【版 次】第1版第1次印刷
【頁 數】
【千字數】505
【印 張】20.75
【定 價】¥35
【叢 書】高職高專教育“十二五”規劃教材
【備注信息】
簡介
本書特色
前言
章節列表
精彩閱讀
下載資源
相關圖書
本書按照工學結合一體化的思路,以“項目引導,任務驅動”方式編寫,教材內容的組織圍繞11個項目展開,教學內容循序漸進,符合學習規律,教材易懂、易學、易用。項目和任務來自工作實際,描述項目、任務的操作過程詳盡,實用性、針對性、目的性強。
本書共12個單元,主要內容包括:SOHO網絡的組建與配置、中小型局域網的組建、局域網軟硬件資源的共享與管理、Web站點創建、Intranet網絡各種服務器的創建與配置、虛擬局域網的創建與配置、虛擬專用網絡的應用、安全管理局域網的措施、無線局域網的組建與管理、中小型局域網中接入路由器的配置與管理、網吧等小型局域網管理技巧、IPv6相關知識。
本書既可作為高等職業學校、高等專科學校、成人高校及本科院校舉辦的二級職業技術學院的計算機網絡技術、計算機應用技術及相關專業的教材,同時也適合作為非計算機專業和繼續教育的網絡課程教材,也是一本廣大計算機網絡愛好者的自學參考書。
本書按照工學結合一體化的思路,以“項目引導,任務驅動”方式編寫,教材內容的組織圍繞11個項目展開,教學內容循序漸進,符合學習規律,教材易懂易學易用。
本書項目設計遵循由淺入深、循序漸進的原則,符合高職高專學生職業成長規律和學習規律。
本書的項目和任務均來自工作實際,描述完成項目、任務的操作過程盡量詳盡,實用性、針對性、目的性強。
在項目設計中,貫穿實際工作過程,即確定任務——制定方案——確定方案——實施方案——檢查控制——評估反饋六個步驟。
21世紀是信息的時代,信息化進程不斷加快,網絡技術不斷發展,社會對網絡技術人才的需求日益擴大。企業信息化、社會公共服務領域信息化、電子商務、電子政務等必須以計算機網絡作為支撐,網絡技術人才在信息化社會中發揮越來越重要的作用。在信息化社會中,人們工作、學習、生活中,接觸到的網絡基本都是局域網,因此掌握基本的局域網技術,解決工作和生活中實際問題,不但是高等職業學校計算機專業學生必備的技能,同時也是其他專業學生的基本要求。
本書著眼于局域網技術的普及與提高,面向沒有網絡技術基礎的讀者,既可作為高等職業學校、高等專科學校、成人高校及本科院校舉辦的二級職業技術學院的計算機網絡技術、計算機應用技術及相關專業的教材,同時也適合作為非計算機專業和繼續教育的網絡課程教材,也是一本廣大計算機網絡愛好者的自學參考書。
本書按照工學結合的思路進行編寫,將工作、生活中的實際工作過程與學習過程相結合,重視學生的技能培養,使學生對局域網技術有全面的認識和了解的同時,培養學生的工作能力,即解決實際問題的能力,訓練學生的局域網組建與管理能力,提升學生的職業發展能力。通過學習必要的理論知識,可以避免因缺乏理論知識的指導,而造成學生只會簡單地模仿操作;同時,大量的切合工作實際的項目教學,又可以使學生在學習枯燥的理論知識的同時,體會到網絡技術的魅力,從而加深對理論知識的理解,使學生在學習中學會工作,掌握解決實際問題的能力。
本書打破了傳統的學科知識體系,以“項目引導,任務驅動”的方式編寫,教材內容的組織圍繞11個項目展開。編者結合實際工作經驗設計項目,項目設計遵循由淺入深、循序漸進的原則,符合職業成長規律和學習規律。圍繞一個個項目來組織教學內容,教材內容以完成項目和任務需要為度,完成項目和任務時暫時用不到的,但又確實非常重要的知識,安排到后續單元或本單元和節的最后進行介紹,從而避免傳統的學科知識體系教材中,過分強調知識體系的完整性,學生在學習過程中會感到很多知識沒有用,或不知道怎么運用知識解決問題,進而加大學習的難度,造成學生對學習產生畏懼心理。本書的實用性、針對性、目的性強,有助于提高學習興趣。
本書的編者有著豐富的工作實踐經驗,并與有豐富實踐經歷的企業工程技術人員密切聯系,相互合作,精心設計項目、任務,教材中的項目和任務在實際應用中都能找到原型,為解決工作生活中的實際問題提供參考,能夠學以致用,教材的實用性、可操作性強。在項目設計中,貫穿實際工作過程,即確定任務——制定方案——確定方案——實施方案——檢查控制 ——評估反饋六個步驟。因此,完成項目的過程,也就是一個完成實際工作任務的過程。我們將實踐能力的訓練和理論知識的教學穿插在這六個步驟中,實踐能力的訓練圍繞來自工作實踐的工作任務來展開,理論知識的講授以滿足完成項目和任務為度,避免了教學過程中因過多理論知識的堆砌而使學生產生畏難心理,使學生很好地將專業技能轉換為工作能力,使教學內容更有針對性。學生在學習過程中,既掌握了必備的理論知識,又掌握了解決工作中實際問題的能力,同時在模擬的工作過程中,引導學生培養分析問題能力、組織協調能力,使學生的工作能力得到提升。
本書中所有的項目、任務的操作過程都描述得很詳盡,方便教學。本書既可作為局域網理論知識學習與實踐訓練教材,也可作為網絡技術課程的實訓指導教材。
本書共12個單元,第1單元介紹SOHO網絡的組建與配置,第2單元介紹中小型局域網的組建,第3單元介紹局域網軟硬資源的共享與管理,第4單元介紹Web站點創建,第5單元介紹Intranet網絡各種服務器的創建與配置,第6單元介紹虛擬局域網的創建與配置,第7單元介紹虛擬專用網絡的應用,第8單元介紹安全管理局域網的措施,第9單元介紹無線局域網的組建與管理,第10單元介紹中小型局域網中接入路由器的配置與管理,第11單元以網吧網絡管理為例,介紹小型局域網管理技巧,第12單元介紹IPv6相關知識。
本書提供豐富的立體化教學資源,為授課教師提供電子教案、完成項目、任務的操作視頻,還將緊密跟蹤局域網技術的發展,更新內容并及時通過網絡發布。需要者可到“局域網組建與管理”省級精品課程網站下載,網址為:http://www.tlpt.net.cn:9002。
本書由高良誠主編,并負責全書的總體策劃與統稿、定稿工作,倪東、朱俊任副主編,各單元編寫分工如下:第1、5單元、附錄A~F由高良誠編寫,第2單元由倪東、高良誠共同編寫,第3、4單元由朱俊編寫,第6、8單元由劉杰編寫,第7、9單元由葛曉玢編寫,第10單元由劉杰、黃磊共同編寫,第11單元由倪東編寫,第12單元由黃磊編寫。本書吸納了省級精品課程“局域網組建與管理”的建設成果,課題組劉晶璘博士在本書編寫過程中給予了關心與指導,本書在企業實踐專家座談過程中,得到了中國電信上海分公司許浩、安徽志成商貿科技有限公司洪成剛、銅陵海平線網絡有限公司程東升的支持,本書教學項目設計過程中得到了李婷、查艷、方才學的幫助與支持,在此一并表示感謝。此外,還要感謝中國水利水電出版社的雷順加編審,在本書的策劃與編寫過程中,提出了很好的建議。
由于時間倉促和水平有限,書中不當和欠妥之處在所難免,敬請各位專家、讀者批評指正。
編 者
2011年2月于銅陵
第1單元 SOHO網絡組建 1
1.1 什么是計算機網絡 2
1.2 網絡的分類 3
1.2.1 局域網、城域網和廣域網 3
1.2.2 Internet和Intranet 3
1.2.3 對等網和基于服務器的網絡 4
1.3 跳線制作 4
1.3.1 制作跳線 4
1.3.2 雙絞線、水晶頭的選購 5
1.4 計算機之間的物理連接 6
1.4.1 物理連接計算機 6
1.4.2 網卡 7
1.4.3 交換機簡介 9
1.5 安裝操作系統 12
1.5.1 操作系統簡介 12
1.5.2 安裝操作系統 13
1.6 共享對等網資源 14
1.6.1 配置對等網 14
1.6.2 共享對等網資源 16
1.7 通過電話線接入Internet 18
1.7.1 配置ADSL接入 19
1.7.2 配置SOHO路由器 20
1.7.3 初識Internet接入方式 21
1.8 網絡體系結構模型 22
1.8.1 網絡體系結構的概念 22
1.8.2 ISO/OSI開放系統互連參考模型 22
1.8.3 ISO/OSI開放系統互連參考模型
各層功能描述 23
1.8.4 TCP/IP體系結構 24
習題 25
第2單元 組建中小型局域網 26
2.1 有線局域網概述 27
2.1.1 網絡拓撲結構 27
2.1.2 常見網絡類型 29
2.1.3 以太網布線標準 30
2.2 光纖 32
2.2.1 光纖概述 32
2.2.2 光纖產品介紹 33
2.3 交換機基本配置 34
2.3.1 交換機本地登錄 34
2.3.2 交換機與交換機連接 36
2.3.3 交換機工作原理 38
2.4 局域網綜合布線 40
2.4.1 綜合布線概述 40
2.4.2 綜合布線體系結構 42
2.4.3 綜合布線設計等級 44
2.5 布線測試 45
2.6 光纖接入Internet 46
2.6.1 Internet接入方式 46
2.6.2 光纖接入 48
2.7 IP地址規劃與管理 50
2.7.1 IPv4基礎 50
2.7.2 IP地址規劃 51
習題 52
第3單元 管理局域網資源 54
3.1 活動目錄安裝 55
3.1.1 安裝活動目錄 55
3.1.2 升級與降級域控制器 62
3.1.3 域與活動目錄 63
3.2 局域網資源共享權限管理 65
3.2.1 用戶賬戶的管理 65
3.2.2 共享資源權限管理 68
3.3 網絡打印機配置 69
3.4 磁盤管理 71
3.4.1 分區創建與管理 71
3.4.2 磁盤配額 75
3.4.3 文件的壓縮、加密 76
3.4.4 磁盤管理基本概念 79
習題 80
第4單元 搭建自己的Web站點 81
4.1 Web站點服務器的架構 82
4.1.1 免費主頁空間 82
4.1.2 虛擬主機 82
4.1.3 主機托管 83
4.2 申請IP地址 84
4.3 注冊域名 84
4.3.1 域名注冊 84
4.3.2 域名的概念 86
4.4 創建Web服務器 86
4.4.1 安裝IIS 87
4.4.2 創建Web網站 87
4.4.3 Web網站管理和配置 90
4.4.4 Web網站安全及其實現 95
4.5 Web服務器軟件 100
4.5.1 Microsoft IIS 100
4.5.2 IBM WebSphere 100
4.5.3 BEA WebLogic 101
4.5.4 Apache 101
4.5.5 Tomcat 102
習題 102
第5單元 組建Intranet 103
5.1 Intranet概述 104
5.1.1 什么是Intranet 104
5.1.2 Internet信息服務 105
5.2 創建DNS服務 107
5.2.1 創建DNS服務器 107
5.2.2 一個IP地址對應多站點 108
5.2.3 域名系統 109
5.3 創建FTP服務 110
5.3.1 創建FTP服務器 111
5.3.2 FTP概述 114
5.4 創建DHCP服務 115
5.4.1 創建DHCP服務器 115
5.4.2 DHCP概述 117
5.5 創建E-mail服務 118
5.5.1 創建E-mail服務器 119
5.5.2 E-mail服務概述 120
5.6 Intranet日常管理 122
5.6.1 遠程管理服務器 122
5.6.2 Intranet中系統與數據安全 124
習題 125
第6單元 創建虛擬局域網 126
6.1 登錄交換機 127
6.1.1 Web方式遠程登錄 128
6.1.2 Telnet方式遠程登錄 128
6.2 VLAN簡介 130
6.2.1 VLAN的概念 130
6.2.2 使用VLAN的優點 130
6.2.3 VLAN的標記 131
6.3 配置VLAN 133
6.3.1 創建VLAN 133
6.3.2 VLAN的類型 134
6.3.3 VLAN配置 135
6.4 配置VLAN Trunk 137
6.4.1 配置VLAN Trunk 137
6.4.2 Trunk簡介 138
6.5 配置VLAN VTP 138
6.5.1 配置VLAN VTP 138
6.5.2 VTP簡介 142
6.6 VLAN間路由 144
6.6.1 VLAN間路由介紹 145
6.6.2 基于物理接口的VLAN間路由 145
6.6.3 基于子接口的VLAN間路由 146
6.6.4 基于三層交換機的VLAN間路由 148
習題 150
第7單元 創建虛擬專用網絡 151
7.1 VPN概述 152
7.1.1 VPN概念 152
7.1.2 VPN的類型與應用 153
7.1.3 VPN的實現技術 156
7.2 實現PPTP VPN 158
7.2.1 VPN服務器基本配置 158
7.2.2 安裝和啟用VPN服務器 159
7.2.3 配置VPN服務器 160
7.2.4 VPN客戶端基本配置 164
7.3 實現L2TP VPN 166
7.3.1 配置基于預共享密鑰的L2TP VPN
服務器 166
7.3.2 配置基于證書的L2TP VPN服務器 169
7.4 利用Cisco路由器實現GRE VPN 174
7.4.1 配置GRE VPN 174
7.4.2 GRE VPN概述 176
7.5 IPSec VPN的配置 177
7.5.1 配置IPSec VPN 177
7.5.2 IPSec VPN概述 180
7.5.3 IPSec VPN配置過程 181
7.6 創建VPN實驗環境 183
7.6.1 利用Windows Server 2003實現 183
7.6.2 利用Cisco模擬器實現 185
習題 185
第8單元 安全管理局域網 187
8.1 Windows Server 2003用戶賬戶安全
管理 188
8.1.1 更改Administrator賬戶名 188
8.1.2 禁用Administrator賬戶 190
8.1.3 減少Administrators組成員數量 190
8.1.4 Administrator賬戶口令設置 191
8.1.5 本地安全數據庫配置 192
8.2 Windows Server 2003組策略安全管理 193
8.2.1 組策略概述 193
8.2.2 賬戶策略配置 193
8.2.3 本地策略配置 196
8.3 Windows Server 2003文件系統安全
管理 198
8.3.1 NTFS權限 199
8.3.2 NTFS標準權限和NTFS特殊權限 199
8.3.3 NTFS權限使用法則 200
8.4 Cisco交換機基于端口的傳輸控制 204
8.4.1 抑制廣播 204
8.4.2 配置IEEE 802.3X流控制 205
8.4.3 保護端口 206
8.4.4 端口安全 207
8.4.5 限制傳輸速率 209
8.4.6 綁定IP和MAC地址 212
8.5 ARP攻擊防范 212
8.5.1 ARP協議簡介 212
8.5.2 ARP協議的工作原理 212
8.5.3 ARP協議存在的漏洞及ARP欺騙 213
8.5.4 ARP地址欺騙攻擊者的定位 213
8.5.5 ARP欺騙的防范措施 214
習題 215
第9單元 組建無線局域網 216
9.1 無線局域網概述 217
9.1.1 無線局域網簡介 217
9.1.2 無線局域網標準 218
9.1.3 無線局域網傳輸介質 221
9.2 無線局域網技術 221
9.2.1 無線局域網設備 221
9.2.2 無線局域網拓撲結構 223
9.3 組建無線局域網 225
9.3.1 無線局域網組網模式 225
9.3.2 配置無線AP 227
9.3.3 配置無線網卡 235
9.4 組建Ad-Hoc(點對點)模式無線
局域網 237
9.5 組建Infrastructure(集中控制)模式
無線局域網 239
9.6 無線局域網安全技術 242
習題 243
第10單元 配置接入路由器 245
10.1 路由器概述 246
10.1.1 路由器的功能 246
10.1.2 路由器基本硬件組成 247
10.1.3 路由器端口類型 248
10.1.4 路由器IOS簡介 251
10.1.5 路由器的引導過程 251
10.2 路由器的硬件連接 252
10.2.1 路由器與局域網設備之間的連接 252
10.2.2 路由器與互聯網設備之間的連接 253
10.2.3 路由器配置端口的連接 254
10.3 接入路由器基本配置 254
10.3.1 路由器的配置環境 254
10.3.2 利用命令行接口進行配置 259
10.4 配置文件的管理和IOS的管理 263
10.4.1 配置文件的管理 263
10.4.2 IOS的管理 265
10.5 訪問控制列表配置 268
10.5.1 訪問控制列表概述 268
10.5.2 標準訪問控制列表的配置 269
10.5.3 擴展訪問控制列表的配置 270
10.5.4 訪問控制列表的應用 270
習題 273
第11單元 管理與維護網吧 274
11.1 使用網吧管理軟件 275
11.1.1 網吧管理軟件的安裝 275
11.1.2 網吧管理軟件的使用 276
11.2 設置虛擬光驅 279
11.2.1 虛擬光驅簡介 279
11.2.2 虛擬光驅的設置 280
11.3 遠程管理網吧 282
11.3.1 什么是遠程管理控制 282
11.3.2 “網絡人”遠程管理控制軟件 282
11.4 網吧安全管理 284
11.4.1 網吧安全管理制度 284
11.4.2 網吧防病毒 284
11.4.3 網吧防黑客 285
11.4.4 網吧防黃 285
習題 287
第12單元 配置IPv6網絡 288
12.1 IPv6概述及特點 289
12.2 IPv6 地址配置 292
12.2.1 IPv6地址空間的分配 292
12.2.2 IPv6地址語法 293
12.2.3 IPv6地址類型 294
12.2.4 IPv6地址配置 295
12.3 IPv4到IPv6過渡 297
習題 300
附錄A 中小型校園網組建方案設計 301
附錄B 局域網實驗環境建設 307
附錄C Windows Server 2003中常見命令 310
附錄D 安裝與配置Apache服務器 312
附錄E SOHO網絡組建教學設計 315
附錄F 利用Cisco模擬器完成交換機基本實驗 319
參考文獻 319