計算機網絡工程實踐教程

所属分类:網絡與通信  
出版时间:2010-5   出版时间:安淑梅、王東、秦品樂、 林焰 大連理工大學出版社 (2010-05出版)   作者:安淑梅,王東,秦品樂,林焰 編   页数:395  

前言

在社會信息化和信息社會化的進程中,計算機網絡承擔了越來越重要的任務。研究網絡的基礎理論、解決網絡發展的關鍵技術、培養適應時代需要的高質量人才,是計算機科學與技術學科和網絡工程專業在新形勢下的首要任務。建設先進的網絡實驗體系和實訓教材,對于網絡時代高質量人才的培養具有尤其重要的意義。本書的編寫遵循優化結構、精選內容、突出重點和知行合一的原則,以目前高校中普遍使用的銳捷網絡實驗室為依托,在重點闡明計算機網絡理論基礎和基本交換路由原理的同時,力圖反映從園區網組建、網絡接入技術到全面的網絡服務性能管理的最新技術發展,使讀者能夠學以致用。本書編寫的目的是使讀者在實踐能力上得到較好的培養。重視實踐教學,符合馬克思主義的認識論,不但能加深學生對理論知識的理解,更能激發讀者的學習興趣。本書在介紹理論知識和技術原理的同時,提供大量的配置案例,以達到理論與實踐相結合的目的。實踐出真知。任何創造、發明或是在業務競爭中“解難”、“攻關”產生的,或是觀察外部世界或社會需求時發現提出的,這就是創造、發明的機遇。本書的實驗配置案例中設計了思考與提示,使讀者在做實驗的同時進一步強化對理論知識的理解。本書作為網絡工程專業學生的計算機網絡實驗教材,適合作為“網絡集成與設備配置”、“現代網絡工程實踐”等課程的教學用書,也可以作為網絡集成從業技術人員的參考資料,同時本書還可以作為全國職業技能網絡大賽的實驗練習手冊。本書主要包含網絡基礎實驗、交換機和路由器基礎、網絡協議分析實驗、路由器和交換機高級配置以及綜合實驗與案例五部分。在內容安排上力求循序漸進,先通過基礎的原理驗證型實驗來加深對網絡原理和技術的理解,進而逐步涉及難度較大的設計型和研究型實驗,最終通過綜合型實驗來全面了解和掌握網絡工程應用技術。第1章介紹所依托的設備條件和實驗環境,以便學習者順利進入學習場景。第2章介紹基本網絡知識和組建小型對等網的方法。第3章和第4章是局域網交換機和接入路由器的基本實驗,包括設備管理、虛擬局域網VLAN、生成樹協議、路由技術、廣域網接入技術、ACL安全技術和DHCP、NAT服務的應用技術。目的是幫助讀者快速掌握園區網常用技術,具備中小型網絡組網能力。第5章是網絡協議分析,包括數據鏈路層協議分析實驗、網絡層協議分析、傳輸層FCP和UDP協議分析以及應用層常用協議的分析實驗。目的是使讀者全面掌握FCPIP網絡體系結構,加深對網絡協議的理解。

内容概要

  《高等学校网络专业规划教材·创新网络技术教材研究编审委员会系列教材·计算机网络工程实践教程:基于锐捷路由器与交换机》的编写遵循优化结构、精选内容、突出重点和知行合一的原则,以目前高校中普遍使用的锐捷网络实验室为依托,在重点阐明计算机网络理论基础和基本交换路由原理的同时,力图反映从园区网组建、网络接入技术到全面的网络服务性能管理的最新技术发展,使读者能够学以致用。  《高等学校网络专业规划教材·创新网络技术教材研究编审委员会系列教材·计算机网络工程实践教程:基于锐捷路由器与交换机》编写的目的是使读者在实践能力上得到较好的培养。重视实践教学,符合马克思主义的认识论,不但能加深学生对理论知识的理解,更能激发读者的学习兴趣。《高等学校网络专业规划教材·创新网络技术教材研究编审委员会系列教材·计算机网络工程实践教程:基于锐捷路由器与交换机》在介绍理论知识和技术原理的同时,提供大量的配置案例,以达到理论与实践相结合的目的。  实践出真知。任何创造、发明或是在业务竞争中“解难”、“攻关”产生的,或是观察外部世界或社会需求时发现提出的,这就是创造、发明的机遇。《高等学校网络专业规划教材·创新网络技术教材研究编审委员会系列教材·计算机网络工程实践教程:基于锐捷路由器与交换机》的实验配置案例中设计了思考与提示,使读者在做实验的同时进一步强化对理论知识的理解。  《高等学校网络专业规划教材·创新网络技术教材研究编审委员会系列教材·计算机网络工程实践教程:基于锐捷路由器与交换机》作为网络工程专业学生的计算机网络实验教材,适合作为“网络集成与设备配置”一现代网络工程实践”等课程的教学用书,也可以作为网络集成从业技术人员的参考资料,同时《高等学校网络专业规划教材·创新网络技术教材研究编审委员会系列教材·计算机网络工程实践教程:基于锐捷路由器与交换机》还可以作为全国职业技能网络大赛的实验练习手册。  《高等学校网络专业规划教材·创新网络技术教材研究编审委员会系列教材·计算机网络工程实践教程:基于锐捷路由器与交换机》主要包含网络基础实验、交换机和路由器基础、网络协议分析实验、路由器和交换机篙级配置以及综合实验与案例五部分。在内容安排上力求循序渐进,先通过基础的原理验证型实验来加深对网络原理和技术的理解,进而逐步涉及难度较大的设计型和研究型实验,最终通过综合型实验来全面了解和掌握网络工程应用技术。

书籍目录

第1章 網絡實驗室1.1 網絡實驗室技術結構1.2 網絡實驗室的管理第2章 計算機網絡基礎實驗2.1 雙絞線網線制作2.1.1 雙絞線網線制作標準2.1.2 雙絞線網線制作工具2.1.3 雙絞線網線制作實驗2.1.4 信息模塊的制作2.2 組建小型對等網2.2.1 對等網介紹2.2.2 Windows XP雙絞線對等網組建第3章 交換機基礎配置3.1 交換機的基本配置3.1.1 交換機配置的基礎知識3.1.2 交換機的基礎配置實驗3.1.3 利用TFTP服務器備份和恢復交換機配置實驗3.2 虛擬局域網VLAN3.2.1 VLAN實現交換機端口隔離實驗3.2.2 跨交換機的VLAN劃分實驗3.2.3 三層交換機實現VLAN間通信及鏈路聚合應用實驗3.3 生成樹協議STP3.3.1 生成樹協議STP的應用實驗3.3.2 快速生成樹協議RSTP的應用實驗第4章 路由器基礎配置4.1 路由器的基本配置4.1.1 路由器的基本配置實驗4.1.2 路由器的靜態路由配置實驗4.1.3 路由器的動態路由-RIP配置實驗4.1.4 利用TFTP服務器備份和恢復路由器配置實驗4.2 點到點協議PPP配置4.2.1 配置PPP協議的PAP認證實驗4.2.2 配置PPP協議的CHAP單向認證實驗4.2.3 配置PPP協議的CHAP雙向認證實驗4.3 IP訪問控制列表的配置4.3.1 標準IP訪問控制列表的配置實驗4.3.2 擴展IP訪問控制列表的配置實驗4.3.3 命名的IP訪問控制列表的配置實驗4.4 其他應用配置4.4.1 NATNAPT配置實驗4.4.2 DT-ICP配置實驗4.4.3 單臂路由配置實驗第5章 網絡協議分析實驗5.1 OSI和TCPIP網絡體系5.1.1 ISOOSI參考模型5.1.2 TCPIP體系結構5.2 網絡協議分析器Ethereal5.2.1 Ethereal主窗口簡介5.2.2 Ethereal菜單欄簡介5.2.3 Ethereal工具欄簡介5.2.4 Ethereal的網絡數據抓包過程5.2.5 由Ethereal協議窗口分析協議的格式5.3 數據鏈路層協議分析5.3.1 以太網鏈路層幀格式分析實驗5.3.2 VLAN802.JQ幀格式分析實驗5.4 網絡層協議分析5.4.1 ICMP協議分析實驗5.4.2 IP協議分析實驗5.4.3 IP數據報分片實驗5.4.4 ARP協議分析實驗5.5 傳輸層協議分析5.5.1 TCP協議分析實驗5.5.2 UDP協議分析實驗5.6 應用層協議分析5.6.1 DNS協議分析實驗5.6.2 FTP協議分析實驗5.6.3 HTTP協議分析實驗5.6.4 電子郵件相關協議分析實驗5.6.5 TELNET協議分析實驗第6章 路由器高級配置6.1 幀中繼6.1.1 幀中繼基本配置實驗6.1.2 幀中繼地址映射實驗6.1.3 幀中繼點到點子接口實驗6.1.4 幀中繼點到多點子接口實驗6.2 路由信息協議RIP6.2.1 RIP協議分析實驗6.2.2 RIPV2協議分析和鄰居認證實驗6.2.3 RIP水平分割和邊界匯總應用實驗6.3 開放的最短路徑優先協議OSPF6.3.1 OSPF鄰接關系及報文交換分析實驗6.3.2 SPF算法及LSDB結構分析實驗6.3.3 多區域OSPF及認證配置實驗6.3.4 OSPF的NBMA網絡配置實驗6.3.5 OSPF的點到點網絡配置實驗6.3.6 OSPF的點到多點網絡配置實驗6.4 IP路由“協議無關”特性6.4.1 通過浮動的靜態路由實現鏈路備份實驗6.4.2 通過動態路由協議實現鏈路備份實驗6.4.3 通過動態路由協議轉發缺省路由配置實驗6.4.4 路由過濾配置實驗6.4.5 路由重發布配置實驗6.4.6 策略路由配置實驗第7章 交換機高級配置7.1 交換機安全及管理技術7.1.1 交換機安全管理實驗7.1.2 集群管理配置實驗7.1.3 交換機端口安全配置實驗7.1.4 基于時間的訪問控制列表配置實驗7.2 園區網冗余鏈路7.2.1 MSTP配置實驗7.2.2 VRRP配置實驗7.3 組播7.3.1 IGMP Snooping配置實驗7.3.2 PIM-DM配置實驗7.3.3 PIM-SM配置實驗7.4 交換網絡的QoS7.4.1 流量限速和QoS分類實驗7.4.2 加權循環隊列WRR配置實驗第8章 綜合實驗與案例8.1 基礎實驗自測8.1.1 自測題8.1.2 綜合實驗8.2 綜合案例8.2.1 小型簡單組網案例8.2.2 單核心組網案例8.2.3 雙核心組網案例8.3 綜合實驗自測

章节摘录

插图:来制定网络的安全策略,管理通过路由器的不同接口去往不同方向的信息流。对于许多网络管理员来说,配置路由器的访问控制列表是一件经常性的工作,可以说,访问控制列表是网络安全保障的第一道关卡。通过IP访问控制列表可以基于主机地址、目的地址和服务类型来允许或禁止为特定的用户提供资源。在未采用访问控制列表ACL的情况下,任何网络流量都将不加限制的通过路由器传输。4.3.1 标准IP访问控制列表的配置实验1.访问控制列表的种类划分访问控制列表ACL使用包过滤技术,在路由器上读取第三层及第四层包头中的信息,如源地址、目的地址、源端口、目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。实际上ACL是一些控制命令的集合,具有对指定的端口上的数据包实现允许或拒绝通过的功能。最常用的IP基本ACL的类别有以下几种:(1)标准IP访问控制列表:标准IP访问控制列表ACL编号范围为1~99,其作用为根据数据包的源地址对数据进行过滤,采取拒绝或允许两种操作。(2)扩展IP访问控制列表:扩展IP访问控制列表ACL编号范围为100~199,可以处理更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口等,根据这些匹配项对数据包进行过滤,采取拒绝或允许两种操作。(3)命名的IP访问控制列表:命名的IP访问控制列表ACL是以列表名代替列表编号来定义IPACL,同样包括标准和扩展两种列表,定义过滤的语句与编号方式相似,可以方便地定义和引用列表。2.访问控制列表的工作机制访问控制列表ACL是一组命令语句,主要的应用方法是在分组出现下列行为:·入站(in):进入路由器接口;·出站(out):流出路由器接口。图4-18描述了访问控制列表的工作机制,当一个分组进入路由器某个接口时,路由器首先检查该分组是否可以路由,然后检查是否在入站接上应用了ACL;如果有ACL,就将该分组与列表中的条件进行比较,如果分组被允许通过,就应用匹配的路由表条目决定转发的目的接口;而后路由器检查目的接口是否应用了ACL,如果没有应用,分组被直接送到目的接口。当路由器没有匹配目标网络的路由以及接收接口或转发接口所应用的ACL拒绝时,分组都将被丢弃。ACL不过滤路由器本身发出的分组,只过滤其他来源的分组。

编辑推荐

《計算機網絡工程實踐教程:基于銳捷路由器與交換機》︰高等學校網絡專業規劃教材,創新網絡技術教材研究編審委員會系列教材。

图书封面




    計算機網絡工程實踐教程下載



用户评论 (总计2条)

 
 

  •     看了一下,還可以,里面有很多實例
  •     客服中心, 您好,你們的服務很好的 我想要張發票, 希望你們能給提供一下, 單位:中國建設銀行股份有限公司濟寧分行 名稱寫書籍或<計算機網絡工程實踐教程:基于銳捷路由器與交換機 > 金額按照書的定價開
 

計算機與互聯網 PDF免费下载,網絡與通信PDF免费下载。 计算机教程网 

计算机教程网 @ 2017