金牌網管師(中級)-大中型企業網絡組建、配置與管理
-
【作 者】王達 闞京茂 等編著
【I S B N 】978-7-5084-7071-9
【責任編輯】張玉玲
【適用讀者群】科技
【出版時間】2010-01-01
【開 本】16開
【裝幀信息】平裝(光膜)
【版 次】第1版
【頁 數】
【千字數】
【印 張】
【定 價】¥68
【叢 書】全國網管技能水平考試唯一指定教材 全國網管師職業評定指定考試教材
【備注信息】
簡介
本書特色
前言
章節列表
精彩閱讀
下載資源
相關圖書
本書是“全國網管技能水平考試”(NMSE)(網管認證)中級培訓、認證指定教材的第一本,全面介紹了大中型企業網絡管理中所必須掌握的專業實戰技能。全書共12章,分為三篇:高級Windows域管理和應用篇(主要包括多域環境下域控制器的部署配置,多域、多DNS服務器環境下的DNS服務器部署配置,站點復制和域信任的部署配置,多域環境下的Exchage Server 2003郵件服務器配置與管理等)、RedHat Enterprise Linux 5系統管理和服務器配置篇(如RHEL 5系統和程序的安裝,RHEL 5系統用戶、文件和權限管理,RHEL 5 DNS、DHCP和Samba服務器深入配置等)、Cisco交換機和路由器配置與管理篇(主要包括Cisco交換機和路由器網絡操作系統使用,二/三層接口、VLAN、STP、VTP、路由、NAT配置與管理等)。本書所介紹的內容均以大量模擬示例進行全面、系統、深入地介紹(不是泛泛而談),涵蓋了大中型企業網絡管理實戰操作部分的主要內容。本書將本級另兩本認證教材:《金牌網管師(中級)網絡工程方案規劃與設計》、《金牌網管師(中級)網絡實驗手冊》一起共同構成大中型企業網絡管理較完整的知識體系。
本書作為面向實戰的“網管師”中級認證的唯一指定教材,當然它也必須是面向實戰的。但要編寫這樣一本中級(相當于當前的“網絡工程師”級別)全實戰教材,其難度非同一般。現在說到網管員的工作,大家往往只會聯想到那些中小型企業中單域、單服務器(最多兩臺)的簡單網絡管理,而說到網絡工程師,大家可能又馬上會聯想到那些一大堆復雜理論,根本沒有意識到,在大中型企業中同樣需要特色化、面向操作的技能需求,而不僅是那些沒有與實際工作掛上鉤的一大堆理論。但作為“網管師”這樣一個分級,且要全實戰的認證來說,其教材肯定不能像以前網絡工程師圖書那樣僅講一大堆理論,必須與實際的網絡工程工作相聯系。中小型企業網絡管理類圖書市面上比較多,全都介紹的是單域、單服務器(最多兩臺)環境下的Windows域管理,或者還包括一些淺嘗輒止的Linux系統服務器配置。而專門針對大中型企業網絡管理的圖書,特別是實戰類型的大中型企業網絡管理類圖書,可以說是說鳳毛麟角。這樣一來,讀者很難再有機會繼續深入學習,出現整個學習過程知識點斷層現象,同時也造成許多人簡單地認為大中型企業網絡管理也就是與中小型企業那樣的錯誤認識。這也是許多人認為現在的網管員是低技術,甚至非技術工作的重要原因。
實際上,只要充分了解大中型企業對我們網絡管理、網絡工程人員的技能要求就可以寫出具有非常強實戰效果的大中型企業網絡管理圖書。如中級“網管師”認證的兩本主要教材中,筆者是這么定位的,本書,即《金牌網管師(中級)大中型企業網絡組建、配置與管理》采用面向操作的實戰方式編寫。本書介紹純粹是根據大中型企業網絡管理特色和技能要求來組織內容,編寫實際案例的,不再重復在初級認證的《金牌網管師——中小型企業網絡組建、配置與管理》一書中介紹過的內容。如在Windows系統平臺網絡管理中,緊接著中小型企業中的單域、單服務器域網絡管理,本書介紹了多域(包括多級子域、多個域樹、多個域林)、多服務器(包括多域控制器、多DNS服務器、多應用服務器)環境下網絡的組建、配置與管理;在Linux系統平臺中,突出介紹了企業版RedHat Enterprise Linux 5系統下的文件和用戶管理、DNS、DHCP、Samab服務器的深入配置;而在網絡設備配置與管理中,本書突出了大中型企業網絡中著重需要掌握的Cisco交換機和路由器的配置與管理,其中主要內容包括二/三層接口、VLAN、STP、RSTP、VTP、路由等方面的配置與管理。而且這些都是以示例方式進行介紹的,但在網絡設備配置與管理中,為了保持知識點的連續性,以經驗形式介紹各種復雜的設備技術工作原理和基礎理論知識,如二/三層接口類型和工作模式、VLAN劃分的機制、劃分VLAN的意義、不同VLAN間的通訊、STP協議工作原理和收斂機制、VTP的VLAN配置中繼原理等。而在本級認證的后一本教材——《金牌網管師(中級)網絡工程方案規劃與設計》中,筆者采用的是面向設計的實戰,主要介紹了網絡系統和網絡安全系統設計思路和方法、各種不同企業需求下的網絡工程方案,以及綜合型的網絡系統和網絡安全系統方案的具體部署。
如果說中小型企業網絡管理類圖書國內還有一些類似的實戰圖書的話,那么在大中型企業網絡管理和網絡工程中,本級認證的兩本主要教材(還有第三本《金牌網管師(中級)網絡實驗手冊》)應該是開國內網絡工程師級別實戰圖書之先河。盡管由于篇幅原因,有許多重要的技能實戰沒有在書中介紹,但仍不失為兩本非常難得的網絡工程師級別圖書。
本書由NSME專家團隊共同策劃編寫,由王達、闞京茂主筆并統稿。參加編寫、校驗和排版的人員有:馬亮、趙增祥、宋希嶺、劉中洲、潘朝陽、劉偉、何艷輝、王珂、沈芝蘭、馬平、何江林、周建輝、周志雄、洪武、高平復、尚寶宏、姚學軍、李翔等,在此一并表示由衷的感謝。讀者有什么問題可以在筆者博客(http://winda.blog.51cto.com、http://blog.zdnet.com.cn/ html/84/447184-type-index.html、http://blog.csdn.net/lycb_gz)、學生大本營(http://student.csdn.net/ space.php?uid=2334)、專門的讀者服務QQ群中提出,我們都將盡力及時地為大家解答。到時還可能開通全國專門的培訓學員QQ群(一人只允許加入其中一個群)。請各位按照自己當前所在地區對應加入以下讀者群:
群1(17201450):北京、天津、河北
群2(21566766):廣東、廣西、海南
群3(32354930):湖北、安徽、河南
群4(5208368):寧夏、青海、甘肅、浙江
群5(13836245):山東、山西、陜西、上海
群6(4789821):云南、貴州、四川、重慶
群7(73417650):新疆、西藏、內蒙古
群8(57828783):湖南、江西、福建
群9(17838740):上海、江蘇、浙江
群10(21576699):遼寧、吉林、黑龍江、江蘇
群11(74496579):北京、上海、廣東
前言
第一篇 高級Windows域網絡配置與應用篇
第1章 域環境下的域控制器部署 3
1.1 子域控制器的安裝示例 4
1.2 FSMO角色基礎 12
1.2.1 5種FSMO角色 13
1.2.2 FSMO角色劃分的緣由和部署建議 15
1.3 FSMO角色的查看、轉移與搶占方法 17
1.3.1 FSMO角色的Windows界面查看和 轉移示例 17
1.3.2 FSMO角色的netdom.exe工具查看示例 25
1.3.3 FSMO角色的Ntdsutil.exe工具查看和轉移示例 26
1.3.4 FSMO角色的Ntdsutil搶占示例 30
1.4 全局編錄服務器及配置 32
1.4.1 全局編錄域控制器的目錄功能 32
1.4.2 啟用或禁用全局編錄服務配置示例 33
1.4.3 自定義全局編錄屬性示例 34
第2章 多域環境下DNS、域信任和 站點部署 37
2.1 多域環境下的DNS服務器規劃 38
2.1.1 DNS的名稱空間規劃 38
2.1.2 DNS服務器的規劃 40
2.2 DNS區域復制及配置 42
2.2.1 區域和域之間的差異 42
2.2.2 AXFR和IXFR區域傳輸及原理 43
2.2.3 區域傳輸配置示例 45
2.2.4 DNS通知配置示例 47
2.3 子域DNS區域創建 48
2.3.1 Active Directory子域DNS區域的創建與委派示例 48
2.3.2 應用服務器子域的創建示例 53
2.4 信任關系的部署 54
2.4.1 信任關系基礎 54
2.4.2 單向外部域信任關系的創建與驗證示例 58
2.4.3 雙向外部域信任關系的創建與驗證示例 69
2.4.4 雙向可傳遞林信任的創建與驗證示例 77
2.4.5 快捷信任的創建示例 83
2.4.6 SID安全篩選 88
2.5 站點及復制配置 89
2.5.1 站點概述 90
2.5.2 站點創建考慮 90
2.5.3 新站點創建示例 91
2.5.4 子網并與站點關聯創建示例 94
2.5.5 向站點中添加域控制器示例 95
2.5.6 站點內和站點間復制概述 96
2.5.7 配置站點間復制示例 97
第3章 多域環境下Exchage Server 2003郵局系統的安裝與部署 103
3.1 Exchange Server 2003基礎 104
3.1.1 Exchange Server 2003支持的網絡環境 104
3.1.2 Exchange Server 2003的郵件組件 104
3.2 Exchange Server 2003郵局系統的安裝 106
3.2.1 Exchange Server 2003安裝程序的改進 106
3.2.2 Exchange Server 2003系統的安裝要求 108
3.2.3 安裝第一臺Exchange Server 2003服務器前的服務啟用確認 109
3.2.4 安裝Windows Server 2003系統支持工具 113
3.2.5 用dcdiag工具測試DC和DNS解析 113
3.2.6 用netdiag工具測試網絡連接 114
3.3 Exchage Server 2003的正式安裝 115
3.3.1 利用ForestPrep工具擴展Active Directory架構 116
3.3.2 利用DomainPrep工具進行域準備 120
3.3.3 Exchange Server 2003系統程序組件的安裝 122
3.4 在林中安裝其他Exchange Server 2003服務器 126
3.5 為不同域Exchange服務器委派不同的Exchange管理員 128
3.6 Exchange用戶、組對象的創建與配置 131
3.6.1 與Exchange用戶和組對象相關的幾個重要術語 131
3.6.2 將現有的用戶指定為已啟用郵箱的用戶 132
3.6.3 將現有的用戶指定為已啟用郵件的用戶 136
3.6.4 創建已啟用郵箱的用戶 137
3.6.5 創建已啟用郵件的用戶 138
3.6.6 創建或配置已啟用郵件的組 138
3.6.7 創建InetOrgPerson對象 141
3.7 Exchange對象的Exchange屬性配置 142
3.7.1 用戶屬性對話框“Exchange常規”選項卡配置 142
3.7.2 已啟用郵箱用戶的“Exchange功能”選項卡配置 145
3.7.3 用戶屬性對話框“Exchange高級”選項卡配置 145
3.8 管理地址列表 147
3.8.1 Exchange服務器默認地址列表 148
3.8.2 用戶、組賬戶和聯系人篩選屬性配置示例 149
3.8.3 用戶地址列表的創建與配置示例 149
3.8.4 脫機地址列表的創建與配置示例 153
3.8.5 地址列表收件人更新配置示例 156
3.9 Exchange公用文件夾存儲配置 157
3.9.1 公用文件夾存儲創建示例 158
3.9.2 配置新的公用文件夾示例 161
3.9.3 啟用公用文件夾郵件功能并配置郵件屬性示例 164
3.10 Internet郵件發送及Outlook客戶端配置 165
3.10.1 使用向導配置Internet郵件示例 166
3.10.2 Outlook 2003的客戶端配置和郵件收發示例 170
第二篇 RHEL 5 Linux系統管理篇
第4章 RHEL 5系統安裝與基礎配置 177
4.1 Linux基礎 178
4.1.1 認識Linux 178
4.1.2 Linux系統基本目錄結構 179
4.1.3 Linux系統磁盤分區格式 181
4.1.4 兩個基本Linux系統分區 181
4.2 RHEL 5系統的安裝 182
4.2.1 RHEL 5系統可選的安裝方式 182
4.2.2 RHEL 5系統安裝的引導示例 183
4.2.3 RHEL 5系統的正式安裝示例 186
4.2.4 在虛擬機中手動安裝RHEL 5系統示例 192
4.2.5 RHEL 5系統語言包的轉換示例 195
4.3 RHEL 5系統的基本設置與操作 197
4.3.1 RHEL 5系統桌面設置更改示例 197
4.3.2 RHEL 5系統登錄界面設置更改示例 199
4.3.3 RHEL 5系統系統時間和輸入法設置示例 200
4.3.4 RHEL 5系統SCIM輸入法平臺安裝與設置示例 201
4.3.5 RHEL 5系統文件瀏覽器基本操作示例 204
4.3.6 RHEL 5系統終端窗口操作與配置示例 205
4.4 RHEL 5系統初始化設置示例 209
第5章 RHEL 5系統管理 213
5.1 rpm程序包的安裝 214
5.1.1 了解rpm程序包 214
5.1.2 利用RPM管理器安裝rpm程序包示例 214
5.1.3 利用RPM管理器刪除(卸載)程序包示例 218
5.1.4 利用RPM管理器更新程序包示例 218
5.1.5 利用RPM管理器查詢程序包示例 218
5.1.6 校驗已安裝的rpm程序包示例 221
5.1.7 其他RPM選項 222
5.2 編譯、安裝.tar.gz、.tar.bz2程序包示例 222
5.2.1 tar命令使用示例 222
5.2.2 .tar.gz程序包的解壓示例 226
5.2.3 編輯程序安裝配置文件示例 226
5.2.4 tar程序包的編譯和安裝示例 228
5.3 Linux文件查看命令及應用示例 229
5.3.1 ls命令及應用示例 230
5.3.2 find命令及應用示例 232
5.3.3 cat命令及應用示例 233
5.3.4 more命令及應用示例 235
5.3.5 grep命令及應用示例 237
5.4 文件復制、移動和刪除命令及應用示例 239
5.4.1 cp命令及應用示例 239
5.4.2 mv命令及應用示例 240
5.4.3 rm命令及應用示例 240
5.5 目錄創建、刪除、切換和掛載命令及應用示例 241
5.5.1 Linux系統目錄基礎及目錄切換 241
5.5.2 mkidr命令及應用示例 241
5.5.3 rmdir命令及應用示例 242
5.5.4 mount命令及應用示例 242
5.6 Linux系統用戶和組基礎 243
5.6.1 Linux系統用戶和組群管理概述 244
5.6.2 Linux用戶和用戶配置文件 245
5.6.3 Linux組和組配置文件 248
5.7 Linux系統的主要用戶管理命令 249
5.7.1 useradd/adduser命令及應用示例 249
5.7.2 passwd命令及應用示例 250
5.7.3 usermod命令及應用示例 252
5.7.4 其他用戶管理命令 253
5.8 Linux系統主要的組管理命令 253
5.8.1 groupadd命令及應用示例 254
5.8.2 groupmod命令及應用示例 254
5.9 Linux系統用戶和組對文件訪問權限配置命令 255
5.9.1 Linux系統文件訪問權限查看示例 255
5.9.2 chmod命令及應用示例 256
5.9.3 用數字表示用戶訪問權限配置示例 258
第6章 REHL 5系統DNS/DHCP 服務器配置 260
6.1 REHL 5 DNS服務器配置基礎 261
6.1.1 Linux系統DNS服務器配置的基本思路 261
6.1.2 RHEL 5系統DNS服務器程序安裝示例 262
6.1.3 更改RHEL 5系統DNS服務器計算機名示例 263
6.1.4 配置RHEL 5系統DNS服務器TCP/IP協議示例 264
6.2 RHEL 5系統主要DNS服務器配置 266
6.2.1 主配置文件name.conf全局配置示例 267
6.2.2 在主配置文件中添加區域聲明示例 270
6.3 DNS區域配置文件配置 273
6.3.1 RHEL 5系統DNS服務器常用資源記錄配置語法 274
6.3.2 DNS服務器正向查找區域配置文件配置示例 276
6.3.3 DNS服務器反向查找區域配置文件配置示例 279
6.3.4 啟動并測試named進程示例 281
6.4 輔助DNS服務器配置示例 283
6.5 RHEL 5系統DHCP服務器配置 285
6.5.1 RHEL 5系統DHCP服務器程序包安裝示例 285
6.5.2 RHEL 5系統DHCP服務器配置文件配置示例 286
6.5.3 RHEL 5系統DHCP服務器測試示例 290
6.5.4 RHEL 5系統DHCP客戶端配置示例 291
第7章 REHL 5系統Samba 服務器配置 294
7.1 Samba服務器配置基礎和程序包安裝 295
7.1.1 Samba服務概述 295
7.1.2 Samba服務器配置文件 295
7.1.3 Samba服務器的工作模式及設置 297
7.1.4 Samba配置中所使用的主要命令 298
7.1.5 Samba服務器程序包的安裝 299
7.2 Samba.conf主配置文件主要設置解析 300
7.2.1 smb.conf全局設置選項解析 301
7.2.2 smb.conf共享資源定義設置選項解析 303
7.3 share模式下的Samba服務器配置示例 305
7.3.1 share模式主配置文件配置示例 305
7.3.2 測試share主配置文件 306
7.3.3 Windows系統主機匿名訪問Samba服務器 306
7.3.4 Linux系統對Samba服務器共享目錄的訪問 308
7.4 user模式Samba服務器配置示例 310
7.4.1 user模式主配置文件配置示例 310
7.4.2 創建與配置smbpasswd密碼文件 310
7.4.3 創建與配置smbusers用戶賬戶文件 312
7.4.4 Windows系統主機訪問user工作模式Samba服務器 313
7.5 ads模式Samba服務器配置示例 313
7.5.1 ads模式主配置文件配置示例 314
7.5.2 krb5.conf配置文件配置示例 315
7.5.3 nsswitch.conf配置文件配置示例 316
7.5.4 把Samba服務器加入到AD域 316
第三篇 交換機、路由器配置篇
第8章 Cisco設備網絡操作系統基礎 323
8.1 Cisco IOS系統CLI基礎 324
8.1.1 IOS CLI命令模式 324
8.1.2 IOS CLI幫助系統 325
8.1.3 理解縮寫命令 327
8.1.4 理解命令的no和default選項 327
8.2 訪問IOS系統CLI 328
8.2.1 使用Console接口訪問CLI 328
8.2.2 配置Telnet訪問IOS系統CLI的密碼 330
8.3 使用基于CLI的設置程序配置交換機 332
8.4 Cisco CatOS系統CLI基礎 334
8.4.1 CatOS CLI命令模式 334
8.4.2 CatOS系統CLI命令幫助 335
8.4.3 訪問CatOS系統CLI 336
8.5 Cisco IOS系統交換機基本參數配置 337
8.5.1 使用配置模式來配置交換機 338
8.5.2 校驗運行配置設置 338
8.5.3 保存運行配置設置到啟動配置文件中 339
8.5.4 查看NVRAM中的啟動配置 340
8.5.5 配置默認網關 340
8.5.6 配置靜態路由 341
第9章 Cisco設備接口配置與管理 343
9.1 了解Catalyst交換機的接口類型 344
9.1.1 以太網接口 344
9.1.2 交換端口 345
9.1.3 可路由端口 347
9.1.4 交換機虛擬接口SVI 347
9.1.5 Uplink端口 348
9.1.6 以太網管理端口 349
9.1.7 以太網通道端口組 349
9.2 接口配置基礎 350
9.2.1 接口類型和標識 350
9.2.2 配置接口的流程 352
9.2.3 配置接口范圍 353
9.3 配置IOS Catalyst交換機二層接口 356
9.3.1 配置二層以太網接口為訪問端口 356
9.3.2 配置以太網接口為二層中繼端口 358
9.3.3 設置接口速率和雙工模式 363
9.3.4 配置接口Auto-MDIX自動識別 365
9.4 Catalyst交換機管理IP地址配置 366
9.4.1 管理接口類型 366
9.4.2 Catalyst 4500/4000/5500/5000/6500/6000管理接口 367
9.4.3 在運行CatOS系統的交換機上配置sc0接口 368
9.4.4 在運行CatOS系統的交換機上配置sl0接口 370
9.4.5 在運行CatOS系統的交換機上配置me1管理以太網接口 371
9.4.6 在運行IOS系統的交換機上配置管理接口 375
9.4.7 為二層固定配置交換機配置管理接口 377
9.5 配置Cisco Catalyst交換機的三層接口 379
9.5.1 理解三層接口 379
9.5.2 三層接口的基本配置 380
9.6 以太網通道基礎 382
9.6.1 以太網通道概述 382
9.6.2 端口通道接口 385
9.6.3 端口聚合協議(PAgP) 385
9.6.4 鏈路聚合控制協議(LACP) 386
9.6.5 負載均衡和轉發方法 387
9.7 配置以太網通道 388
9.7.1 以太網通道配置指南 388
9.7.2 配置二層以太網通道 390
9.7.3 配置三層以太網通道 392
9.7.4 配置以太網通道負載均衡 396
9.7.5 從以太網通道中刪除接口 397
9.7.6 刪除以太網通道 397
第10章 Cisco設備的VLAN/VTP 配置與管理 399
10.1 Catalyst交換機VLAN基礎 400
10.1.1 VLAN劃分原理及意義 400
10.1.2 VLAN的劃分方式 401
10.1.3 Catalyst交換機VLAN范圍 404
10.1.4 Catalyst交換機VLAN端口成員模式 405
10.2 Catalyst交換機普通范圍以太網VLAN配置 406
10.2.1 默認VLAN配置 407
10.2.2 Catalyst交換機普通范圍以太網VLAN配置指南 407
10.2.3 Catalyst IOS系統交換機的兩種VLAN配置模式 408
10.2.4 保存VLAN配置 409
10.2.5 創建或編輯普通范圍以太網VLAN 409
10.2.6 指派靜態訪問端口到VLAN中 414
10.3 Catalyst交換機擴展范圍VLAN配置 416
10.3.1 Catalyst交換機擴展范圍VLAN配置指南 416
10.3.2 創建和編輯擴展范圍VLAN 417
10.3.3 VLAN信息查看 420
10.4 Catalyst交換機VTP基礎 421
10.4.1 VLAN中繼概述 421
10.4.2 中繼模式配置命令 422
10.4.3 Cisco VTP概述 423
10.4.4 VTP工作模式 424
10.4.5 VTP域 425
10.4.6 VTP版本 425
10.4.7 VTP修剪 426
10.5 CatOS系統交換機以太網端口中繼配置 427
10.5.1 配置802.1q中繼 428
10.5.2 在中繼端口上定義許可的VLAN 429
10.5.3 禁止中繼端口 429
10.5.4 在中繼鏈路上禁止VLAN 1 430
10.5.5 通過千兆以太網通道配置802.1q中繼示例 431
10.5.6 通過并行中繼實現VLAN負載共享 434
10.5.7 802.1q非協商中繼配置示例 440
10.6 IOS系統交換機VTP配置 443
10.6.1 VTP配置基礎 443
10.6.2 VTP的兩種配置模式 445
10.6.3 VTP全局參數配置 445
10.6.4 配置VTP服務器 449
10.6.5 配置VTP客戶機 450
10.6.6 設置成VTP透明模式(禁用VTP) 451
10.6.7 向VTP域中添加VTP客戶機 453
10.6.8 監控VTP 454
10.7 Catalyst交換機VLAN間路由及配置 454
10.7.1 理解VLAN間路由 454
10.7.2 配置VTP和VLAN 455
10.7.3 基本路由器配置 456
10.7.4 在RSM上配置VLAN間路由 457
10.7.5 在RSFC上配置VLAN間路由 458
10.7.6 在外部Cisco路由器上配置IP VLAN間路由 460
10.7.7 在Catalyst 8510 CSR交換機式路由器上配置VLAN間路由 460
10.8 Cisco設備VLAN間路由配置示例 462
10.8.1 使用RSM模塊配置VLAN間路由示例 462
10.8.2 使用RSFC配置VLAN間路由示例 465
10.8.3 使用外部Cisco 7505路由器配置VLAN間路由 468
10.8.4 利用外部Catalyst 8510 CSR交換機式路由器配置VLAN間路由 469
第11章 Catalyst交換機STP、RSTP 配置與管理 473
11.1 理解STP 474
11.1.1 STP的由來 474
11.1.2 STP的基本功能和工作原理 475
11.1.3 STP運行規則和角色選舉 476
11.1.4 理解網橋ID 478
11.1.5 理解STP BPDU(網橋協議數據單元) 480
11.1.6 理解根網橋選舉 482
11.1.7 生成樹拓撲結構生成原理 482
11.2 STP端口狀態 483
11.2.1 STP端口狀態概述 483
11.2.2 阻塞狀態 484
11.2.3 偵聽狀態 485
11.2.4 學習狀態 486
11.2.5 轉發狀態 486
11.2.6 禁用狀態 487
11.2.7 STP工作原理解析示例 488
11.3 STP的增強特性 489
11.3.1 PortFast(端口快速) 489
11.3.2 UplinkFast(級聯快速) 490
11.3.3 BackboneFast(骨干快速) 491
11.3.4 BPDU Guard(BPDU保護) 493
11.3.5 Root Guard(根保護) 494
11.3.6 Loop Guard(環路保護) 495
11.4 理解IEEE 802.1w RSTP 496
11.4.1 RSTP概述 497
11.4.2 RSTP端口角色和拓撲結構 497
11.4.3 RSTP的快速收斂原理 498
11.4.4 RSTP端口角色同步原理 500
11.4.5 RSTP BPDU格式和處理方式 501
11.4.6 RSTP拓撲結構更改原理 502
11.4.7 PVST、PVST+、Rapid-PVST和Rapid-PVST+ 503
11.5 IOS Catalyst交換機的STP配置示例 504
11.5.1 默認STP配置 504
11.5.2 啟用STP配置示例 505
11.5.3 啟用擴展系統ID配置示例 506
11.5.4 根網橋配置示例 506
11.5.5 從根網橋配置示例 507
11.5.6 STP端口優先權配置示例 508
11.5.7 STP端口開銷配置示例 509
11.5.8 VLAN網橋優先級值配置示例 511
11.5.9 Hello時間配置示例 511
11.6 為IOS Catalyst交換機中繼端口負載共享配置示例 512
11.6.1 使用STP端口優先權進行負載共享配置示例 512
11.6.2 使用STP路徑開銷進行負載共享配置示例 514
11.7 STP增強特性配置示例 515
11.7.1 啟用根保護配置示例 515
11.7.2 PortFast配置示例 516
11.7.3 PortFast BPDU保護配置示例 519
11.7.4 PortFast BPDU過濾配置示例 522
11.7.5 UplinkFast配置示例 525
11.7.6 BackboneFast配置示例 527
11.7.7 Loop Guard配置示例 529
第12章 Cisco路由器配置 532
12.1 基本Cisco路由器配置 533
12.1.1 Cisco路由器的默認配置 533
12.1.2 Cisco路由器初始配置向導 534
12.1.3 手動配置路由器的全局參數 536
12.2 路由器接口配置 536
12.2.1 三層接口IPv4地址和路由配置示例 537
12.2.2 三層接口子接口配置 539
12.2.3 Cisco路由器千兆以太網接口配置示例 539
12.2.4 環路接口配置 540
12.2.5 配置備份接口 541
12.2.6 配置千兆以太網失效媒體切換 542
12.2.7 媒體自動檢測功能配置 543
12.3 為Cisco路由器配置路由 543
12.3.1 靜態路由配置 543
12.3.2 RIP動態路由基本配置 544
12.3.3 RIP路由匯總配置 546
12.3.4 EIGRP動態路由配置 548
12.3.5 OSPF路由配置 549
12.4 把Cisco路由器配置為DHCP服務器 555
12.4.1 配置DHCP服務器 555
12.4.2 DHCP配置示例 557
12.5 Cisco路由器ADSL接入配置 559
12.6 Cisco路由器NAT基礎 560
12.6.1 使用NAT的好處 560
12.6.2 NAT的主要應用 561
12.6.3 NAT類型 561
12.6.4 NAT相關術語 563
12.6.5 NAT地址轉換原理 564
12.7 Cisco靜態NAT及基本配置步驟 565
12.7.1 靜態NAT工作原理 565
12.7.2 NAT內部源地址轉換 570
12.7.3 源地址轉換配置步驟 571