内容简介
第1章 交换机·路由器·防火墙综述
1.1交换机概述
1.1.1交换机的功能
1.1.2交换机与交换式网络
1.1.3交换机的工作原理
1.2路由器概述
1.2.1路由器的功能
1.2.2路由器的工作原理
1.3防火墙概述
1.3.1网络防火墙的功能
1.3.2防火墙的工作原理
1.4网络设备在网络中的应用
1.4.1交换机在网络中的应用
1.4.2路由器在网络中的应用
1.4.3防火墙在网络中的应用
第2章 交换技术
2.1高速以太网技术
2.1.1 1 Gibt/s以太网技术
2.1.2 10 Gbit/s以太网技术
2.1.3 40/100 Gbit/s以太网技术
2.2虚拟网技术
2.2.1虚拟网的意义和作用
2.2.2虚拟网的类型与适用
2.2.3 VTP技术
2.2.4私有虚拟网技术
2.3多层交换技术
2.3.1第三层交换技术
2.3.2第四层交换技术
2.4链路冗余技术
2.4.1扩展树技术
2.4.2链路汇聚技术
2.4.3路由冗余
2.5 VoIP技术
2.5.1 IP语音技术
2.5.2服务质量技术
2.6安全技术
2.6.1基于端口的传输控制
2.6.2 Cisco IOS防火墙
2.6.3 IEEE 802.1 x认证
第3章 交换机的选择与适用
3.1交换机的分类与适用
3.1.1智能与傻瓜交换机
3.1.2固定端口与模块化交换机
3.1.3接入层、汇聚层与核心层交换机
3.1.4二、三、四层交换机
3.2交换机的主要参数
3.2.1三层交换机的主要参数
3.2.2二层交换机的主要参数
3.3交换机的选择策略
3.3.1可网管交换机的选择
3.3.2不同位置交换机的选择
第4章 交换机的端口与连接
4.1 IEEE 802.3系列标准
4.1.1 10 Mbps以太网标准
4.1.2 100 Mbps快速以太网标准
4.1.3 1 Gbps以太网标准
4.1.4 10 Gbps以太网标准
4.1.5 40/100 Gbps以太网标准
4.2交换机端口类型
4.2.1光纤端口
4.2.2双绞线端口
4.2.3 1 GE模块与插槽
4.2.4 10GE模块与插槽
4.2.5 40GE模块与插槽
4.2.6复用端口
4.2.7 10GE转换模块
4.3跳线与使用
4.3.1双绞线跳线
4.3.2光纤跳线
4.3.3光纤跳线与光纤端口
4.4交换机的连接策略
4.4.1不同性能交换机的连接策略
4.4.2非对称交换机的连接策略
4.4.3对称交换机的连接策略
4.5交换机的连接
4.5.1光纤端口的连接
4.5.2双绞线端口的连接
4.6交换机的堆叠
4.6.1堆叠概述
4.6.2 StackWise堆叠技术
4.6.3 StackWise Plus堆叠技术
4.6.4 FlexStack堆叠技术
第5章 交换机的配置方式与初始化
5.1交换机配置前的准备
5.1.1交换机配置前的规划
5.1.2交换机的管理方式
5.1.3交换机的配置方式
5.1.4配置信息准备
5.2 CLI命令行
5.2.1 CLI命令行及使用
5.2.2指定端口、VLAN、MAC和IP
5.3交换机初始化配置
5.3.1图形界面初始化配置
5.3.2对话式初始配置
5.3.3 CLI命令初始化配置
第6章 使用CLI配置交换机
6.1交换机配置前的规划
6.2配置VLAN
6.2.1 VTP版本和配置策略
6.2.2配置VTP
6.2.3创建和管理VLAN
6.2.4配置中继
6.3配置链路冗余
6.3.1配置PVST
6.3.2配置MSTP
6.3.3配置链路汇聚
6.4配置路由
6.4.1配置SVI接口
6.4.2配置物理三层接口
6.4.3配置EtherChannel三层接口
6.4.4配置三层子接口
6.4.5配置单播路由
6.4.6配置缺省网关和默认路由
6.4.7配置动态路由
6.5配置端口
6.5.1配置二层接口
6.5.2配置PortFast
6.5.3配置UplinkFast
6.6基于端口的传输控制
6.6.1风暴控制
6.6.2端口流控制
6.6.3端口带宽限制
6.6.4保护端口
6.6.5端口阻塞
6.6.6端口安全
6.7配置ACL
6.7.1访问列表概述
6.7.2创建并应用IP访问列表
6.7.3创建并应用MAC访问列表
6.7.4创建并应用VLAN映射
6.8其他重要配置
6.8.1配置DHCP中继
6.8.2配置HSRP
6.8.3配置802.1 x基于端口的认证
第7章 使用CLI管理和监控交换机
7.1监控交换机
7.1.1监控交换机系统状态
7.1.2监控端口模块和状态
7.1.3查看MAC地址表
7.1.4 TDR线缆测试
7.2管理交换机
7.2.1 TFTP服务器
7.2.2系统文件管理
7.2.3配置文件管理
7.2.4 IOS软件映像管理
7.3配置网络远程管理
7.3.1配置CDP
7.3.2配置SNMP
7.3.3配置RMON
7.3.4配置SPAN和RSPAN
第8章 路由协议
8.1静态路由与默认路由
8.1.1直连路由
8.1.2静态路由
8.1.3默认路由
8.2动态路由协议
8.2.1 RIP路由协议
8.2.2 OSPF路由协议
8.2.3 EIGRP路由协议
8.2.4 IS-IS路由协议
8.2.5 BGP路由协议
第9章 路由器的选择与适用
9.1路由器的分类
9.1.1按性能划分
9.1.2按结构划分
9.1.3按网络位置划分
9.1.4按功能划分
9.1.5按转发性能划分
9.1.6按网络类型划分
9.2路由器的参数
9.2.1路由器基本参数
9.2.2路由器性能参数
9.3路由器的选择策略
9.3.1路由器的选购原则
9.3.2选购时应考虑的因素
第10章 路由器的接口与连接
10.1路由器模块和接口卡
10.1.1 SPE
10.1.2 SM/SM-X
10.1.3 WIC/HWIC/EHWIC
10.1.4 PVDM/PVDM2/PVDM3/PVDM4s
10.1.5 AIM/ISM
10.1.6 NM/NME
10.1.7 VIC/VWIC/EVM
10.2路由器接口
10.2.1 10Base-T/100Base-TX/1000Base-T接口
10.2.2 GBIC/SFP插槽
10.2.3 SC/LC接口
10.2.4 T1/E1接口
10.2.5智能串行接口
10.2.6异步/同步串口
10.2.7 ADSL接口
10.2.8 BNC接口
10.3路由器的连接
10.3.1路由器连接策略
10.3.2与局域网设备的连接
10.3.3连接器与电缆
10.3.4与广域网接入设备的连接
10.4路由器的连接测试
10.4.1 Show命令判断
10.4.2 LED指示灯判断
第11章 路由器的配置方式与初始化
11.1路由器配置前的规划
11.2路由器配置源与配置方式
11.2.1路由器的外部配置源
11.2.2路由器的配置接口
11.2.3路由器与配置终端设备的连接
11.2.4路由器的配置方式
11.3路由器初始化配置
11.3.1使用设置命令工具初始化配置
11.3.2使用CLI命令手动初始配置
11.3.3使用Cisco CP Express初始配置
第12章 使用CLI配置路由器
12.1路由器配置前的准备
12.1.1 IP协议配置原则
12.1.2路由器默认配置
12.2路由器基本配置
12.2.1配置全局参数
12.2.2配置命令行访问
12.2.3配置主机名和密码
12.3配置物理接口
12.3.1接口的一般配置
12.3.2配置以太网接口
12.3.3配置同步串行接口
12.4配置逻辑接口
12.4.1 Loopback接口配置
12.4.2 NULL接口配置
12.4.3 Tunnel接口配置
12.4.4 Dialer接口配置
12.4.5子接口配置
12.5配置PPP和MP协议
12.5.1 PPP和MP协议概述
12.5.2 PPP协议的配置
12.5.3 MP协议的配置
12.5.4 PPP的监控
12.6配置HDLC协议
12.6.1 HDLC协议概述
12.6.2 HDLC配置
12.7配置静态路由和默认路由
12.7.1配置静态路由
12.7.2配置默认路由
12.8网络地址转换
12.8.1理解NAT
12.8.2静态地址转换的实现
12.8.3动态地址转换的实现
12.8.4动态端口地址转换
12.9配置RIP
12.9.1 RIP的默认配置
12.9.2配置RIP路由
12.9.3配置RIP认证
12.9.4配置水平分割
12.10配置OSPF
12.10.1默认的OSPF配置
12.10.2配置基本OSPF参数
12.10.3配置OSPF接口
12.10.4配置OSPF区域参数
12.10.5配置其他OSPF参数
12.10.6配置Loopback接口
12.10.7监控OSPF
12.11配置EIGRP
12.11.1默认的EIGRP配置
12.11.2配置基本EIGRP参数
12.11.3配置EIGRP接口
12.11.4配置EIGRP路由认证
12.11.5监控EIGRP
第13章 使用CLI管理路由器
13.1 CF内存卡的管理
13.1.1需求和限制
13.1.2格式化CF卡
13.1.3 CF卡的文件操作
13.1.4 CF卡的目录操作
13.2系统映像和配置文件的管理
13.2.1选择Cisco IOS软件版本
13.2.2更新路由器系统映像
13.2.3将路由器恢复至出厂默认设置
第14章 安全设备概述
14.1网络防火墙
14.1.1网络安全防护的重要意义
14.1.2网络防火墙简介
14.1.3防火墙的主要功能
14.1.4防火墙的局限性与脆弱性
14.2 IDS
14.2.1 IDS概述
14.2.2 IDS优势与缺陷
14.2.3 IDS与防火墙联动
14.3 IPS
14.3.1 IPS概述
14.3.2 IPS的技术特征
14.3.3 IPS的分类
14.3.4 IPS的优势与作用
14.3.5 IPS的缺陷
14.3.6部署IPS
第15章 防火墙的选择与适用
15.1防火墙的主要参数
15.1.1防火墙的性能参数
15.1.2防火墙的功能参数
15.2防火墙的分类与适用
15.2.1按照软硬件形式划分
15.2.2按照实现技术划分
15.2.3按照硬件结构划分
15.2.4按照防火墙在网络中的位置划分
15.3防火墙的选择
15.3.1防火墙的选择策略
15.3.2 Cisco ASA简介
15.4 IDS与IPS的选择
15.4.1 IDS的选择
15.4.2 IPS的选择
第16章 防火墙的端口与连接
16.1防火墙的端口
16.1.1防火墙物理端口
16.1.2防火墙逻辑端口
16.1.3防火墙端口的连接
16.1.4防火墙的LED指示灯
16.2防火墙的应用环境与连接
16.2.1防火墙连接策略
16.2.2内部网络与Internet之间的连接
16.2.3连接局域网和广域网
16.2.4内部网络与第三方网络之间的连接
16.2.5内部网络不同部门之间的连接
16.2.6连接同一部门的不同网络
16.2.7用户与中心服务器之间的连接
16.3 IPS的网络应用与连接
16.3.1路由防护
16.3.2交换防护
16.3.3多链路防护
16.3.4混合防护
第17章 使用ASDM配置管理防火墙
17.1 Cisco ASDM初始化与访问
17.1.1 Cisco ASDM简介
17.1.2 Cisco ASDM初始化
17.1.3配置Cisco ASDM访问
17.2 Cisco ASDM配置防火墙
17.2.1 DMZ配置
17.2.2 IPsec VPN远程访问配置
17.2.3 Site-to-Site VPN配置
17.3管理安全设备
17.3.1监视安全设备运行状态
17.3.2查看和分析网络流量
17.3.3查看和分析系统日志
第18章 使用CLI配置管理防火墙
18.1配置的管理与恢复
18.1.1 Cisco ASA默认配置
18.1.2恢复出厂默认配置
18.1.3 ASA配置的保存和管理
18.2配置防火墙和安全环境模式
18.2.1配置透明或路由防火墙
18.2.2配置多环境模式
18.2.3管理安全环境
18.2.4监控安全环境
18.3配置接口
18.3.1接口默认配置
18.3.2配置策略和限制
18.3.3接口配置操作流程
18.3.4将正在使用的接口转换为冗余或EtherChannel接口
18.3.5配置和管理冗余接口
18.3.6配置和管理EtherChannel
18.3.7配置相同安全级别通信
18.3.8配置桥组
18.3.9监视接口
18.4配置DNS和DHCP
18.4.1配置DNS
18.4.2配置DHCP
18.5配置对象和访问列表
18.5.1配置对象和组
18.5.2配置扩展访问列表
18.5.3配置EtherType访问列表
18.5.4配置标准访问列表
18.5.5配置Webtype访问列表
18.5.6配置访问列表日志
18.6配置NAT
18.6.1 ASA支持的NAT类型
18.6.2 NAT规则顺序
18.6.3配置网络对象NAT
18.6.4配置Twice NAT
18.7配置访问控制
18.7.1访问规则概述
18.7.2配置和监视访问规则