計算機網(wǎng)絡(luò)技術(shù)解析與實踐
定 價:54 元
叢書名:基金項目:甘肅省重點學(xué)科計算機科學(xué)與技術(shù)
- 作者:普措才仁, 單廣榮主編
- 出版時間:2017/9/1
- ISBN:9787030532435
- 出 版 社:科學(xué)出版社
- 中圖法分類:TP393.08
- 頁碼:270
- 紙張:膠版紙
- 版次:1
- 開本:16開
《計算機網(wǎng)絡(luò)技術(shù)解析與實踐》的內(nèi)容涵蓋了計算機網(wǎng)絡(luò)原理、組網(wǎng)技術(shù)、網(wǎng)絡(luò)應(yīng)用和網(wǎng)絡(luò)攻防等幾個方面,實踐項目既包含了對網(wǎng)絡(luò)原理的理解和運用,又融合了當(dāng)今網(wǎng)絡(luò)工程的某些主流技術(shù),適應(yīng)了基礎(chǔ)與驗證性、綜合和設(shè)計性兩種不同層次的要求。《計算機網(wǎng)絡(luò)技術(shù)解析與實踐》共10章,第1章介紹了計算機網(wǎng)絡(luò)技術(shù)實踐系統(tǒng)平臺及其使用方法。第2章介紹了網(wǎng)絡(luò)傳輸介質(zhì)及其制作方法。第3章介紹了網(wǎng)絡(luò)命令原理及其實踐。第4章介紹了以太網(wǎng)組建及文件共享。第5章介紹了H3C交換機技術(shù)原理。第6章介紹了路由技術(shù)原理。第7章介紹了網(wǎng)絡(luò)地址轉(zhuǎn)換原理及方法。第8章介紹了網(wǎng)絡(luò)編程原理。第9章介紹了入侵檢測原理與入侵防御技術(shù)。第10章介紹了攻防系統(tǒng)。
更多科學(xué)出版社服務(wù),請掃碼獲取。
計算機網(wǎng)絡(luò)是信息社會的基礎(chǔ),網(wǎng)絡(luò)技術(shù)已經(jīng)滲透到社會生活的各個方面,其在信息時代的地位和作用是毋庸贅述的。培養(yǎng)一大批既諳熟網(wǎng)絡(luò)原理與技術(shù),又具有綜合應(yīng)用和設(shè)計創(chuàng)新能力的計算機網(wǎng)絡(luò)技術(shù)人才,是社會發(fā)展的迫切需要,也是高校相關(guān)專業(yè)的重要職責(zé)。針對計算機網(wǎng)絡(luò)實驗教學(xué)的需求,雖然近年來一些高校采用H3C、Cisco、銳捷等廠商的設(shè)備搭建了網(wǎng)絡(luò)實驗環(huán)境,但大都停留在網(wǎng)絡(luò)工程實踐類實驗層次,并沒有解決網(wǎng)絡(luò)協(xié)議等知識點的配套實驗教學(xué),容易使得學(xué)生僅會配置各種商用設(shè)備,而無法理解網(wǎng)絡(luò)的內(nèi)在原理,形成“會操作設(shè)備,不懂為什么”的局面,嚴(yán)重影響學(xué)生的能力培養(yǎng)與提高。
計算機網(wǎng)絡(luò)技術(shù)的特點是理論性與實踐性都很強,涉及的知識面較廣,概念繁多,并且比較抽象,僅靠課堂教學(xué),學(xué)生難以理解和掌握。在學(xué)習(xí)網(wǎng)絡(luò)的一般性原理和技術(shù)的基礎(chǔ)上,必須通過一定的實驗訓(xùn)練,才能真正掌握其內(nèi)在原理。然而,在課時有限的情況下如何組織計算機網(wǎng)絡(luò)實驗教學(xué)的內(nèi)容和實驗實施手段,使之既能配合課堂教學(xué),加深對所學(xué)內(nèi)容的理解,又能緊跟網(wǎng)絡(luò)技術(shù)的發(fā)展,培養(yǎng)和提高學(xué)生的實際操作技能,卻不是件容易的事。為了進(jìn)一步提高學(xué)生計算機網(wǎng)絡(luò)技術(shù)的綜合應(yīng)用和設(shè)計創(chuàng)新能力,西北民族大學(xué)數(shù)學(xué)與計算機科學(xué)學(xué)院聯(lián)合西普科技于2011年共同建立了計算機網(wǎng)絡(luò)與信息安全實驗室。西普科技一直專注于實驗教學(xué)系統(tǒng),以專業(yè)、卓越、優(yōu)質(zhì)的服務(wù)博得了眾多高校客戶的信任。目前,全國已有超過500家單位在使用西普科技所提供的產(chǎn)品和服務(wù)。西普科技在與各大高校不斷探討的基礎(chǔ)上,面向信息安全及相關(guān)專業(yè)提出了一套全面、系統(tǒng)、成熟的信息安全實驗室解決方案。針對不同高校需求,先后在武漢大學(xué)、華中科技大學(xué)、深圳大學(xué)、沈陽工程學(xué)院及南京信息職業(yè)技術(shù)學(xué)院等進(jìn)行了個性化的應(yīng)用推廣。
本書的內(nèi)容涵蓋網(wǎng)絡(luò)原理、組網(wǎng)技術(shù)、網(wǎng)絡(luò)應(yīng)用和網(wǎng)絡(luò)攻防等幾個方面,實踐項目既包含了對網(wǎng)絡(luò)原理的理解和運用,又融合了當(dāng)今網(wǎng)絡(luò)工程的某些主流技術(shù),適應(yīng)了基礎(chǔ)與驗證性、綜合和設(shè)計性兩種不同層次的要求。
參加本書編寫的人員有西北民族大學(xué)數(shù)學(xué)與計算機科學(xué)學(xué)院的普措才仁(負(fù)責(zé)全書統(tǒng)籌及策劃,提綱撰寫,撰寫并且修改第1、2章)、單廣榮(負(fù)責(zé)全書統(tǒng)籌),洪建超(負(fù)責(zé)撰寫并且修改第3~5章)、趙彥(負(fù)責(zé)撰寫并且修改第6~10章)。由普措才仁、洪建超、趙彥負(fù)責(zé)全書校對。作者均為多年從事計算機網(wǎng)絡(luò)教學(xué)、科研的一線教師,有豐富的教學(xué)、實踐經(jīng)驗,力求做到結(jié)構(gòu)嚴(yán)謹(jǐn)、概念準(zhǔn)確,內(nèi)容組織合理,語言使用規(guī)范。
在本書的寫作過程中,得到諸多專家和領(lǐng)導(dǎo)的熱情支持與指導(dǎo),在此一并表示衷心感謝。由于作者水平有限,加之時間倉促,書中不當(dāng)之處在所難免,懇請同行和讀者批評指正。
編者
2017年3月
目錄
第1章 計算機網(wǎng)絡(luò)技術(shù)實踐系統(tǒng) 1
1.1 SimplePAD-NetRiver2000網(wǎng)絡(luò)協(xié)議開發(fā)實驗系統(tǒng) 1
1.1.1 開發(fā)背景 1
1.1.2 系統(tǒng)概述 1
1.1.3 系統(tǒng)特點 3
1.1.4 系統(tǒng)組成 3
1.2 SimpleNPTS網(wǎng)絡(luò)協(xié)議實驗教學(xué)系統(tǒng) 6
1.2.1 開發(fā)背景 6
1.2.2 系統(tǒng)概述 6
1.2.3 系統(tǒng)結(jié)構(gòu) 7
1.2.4 系統(tǒng)特點 8
1.2.5 系統(tǒng)組成 8
1.3 SimpleNATS計算機網(wǎng)絡(luò)輔助教學(xué)系統(tǒng) 11
1.3.1 開發(fā)背景 12
1.3.2 系統(tǒng)特點 12
1.3.3 系統(tǒng)功能 13
1.4 常見的網(wǎng)絡(luò)設(shè)備 16
1.4.1 網(wǎng)卡簡介 17
1.4.2 集線器簡介 17
1.4.3 交換機簡介 18
1.4.4 路由器簡介 18
1.4.5 傳輸介質(zhì)之雙絞線 18
1.4.6 傳輸介質(zhì)之同軸電纜 20
1.4.7 傳輸介質(zhì)之光纖 21
1.5 計算機網(wǎng)絡(luò)技術(shù)實踐及其注意事項 21
第2章 網(wǎng)絡(luò)傳輸介質(zhì)及其實踐 22
2.1 雙絞線 22
2.2 RJ-45連接器 23
2.3 跳線的制作標(biāo)準(zhǔn)和類型 23
2.4 雙絞線的制作原理及實踐 25
第3章 網(wǎng)絡(luò)命令原理及其實踐 28
3.1 ipconfig命令 28
3.2 ping命令 28
3.3 netstat命令 29
3.4 arp命令 30
3.5 tracert命令 30
3.6 net命令集 31
3.7 ftp命令 35
3.8 telnet命令 38
3.9 網(wǎng)絡(luò)測試命令及實踐 40
第4章 以太網(wǎng)組建及文件共享 50
4.1 以太網(wǎng)簡介 50
4.2 以太網(wǎng)的工作原理 53
4.3 共享式以太網(wǎng)組網(wǎng)原理及實踐 56
4.4 對等網(wǎng)和文件共享原理及實踐 59
第5章 H3C交換機技術(shù) 66
5.1 H3C交換機介紹 66
5.1.1 H3C交換機的概念和原理 66
5.1.2 H3C交換機的分類 67
5.1.3 H3C交換機的功能 67
5.1.4 H3C交換方式 68
5.2 以太網(wǎng)交換機端口配置相關(guān)命令 68
5.2.1 H3C交換機相關(guān)視圖命令 68
5.2.2 H3C以太網(wǎng)端口配置 70
5.3 VLAN設(shè)置 72
5.3.1 VLAN介紹 72
5.3.2 配置VLAN屬性 74
5.3.3 配置基于端口的VLAN 76
5.3.4 配置基于MAC的VLAN 81
5.3.5 配置基于協(xié)議的VLAN 84
5.3.6 配置基于IP子網(wǎng)的VLAN 88
5.3.7 VLAN顯示和維護(hù) 89
5.3.8 VLAN綜合配置實驗案例 89
5.4 MAC地址表配置 91
5.4.1 MAC地址表的生成方式 91
5.4.2 配置MAC地址表 92
5.4.3 MAC地址表顯示和維護(hù) 93
5.4.4 地址表的管理應(yīng)用舉例 93
5.4.5 MAC地址表典型配置原理與實踐 95
5.5 以太網(wǎng)鏈路聚合配置 96
5.5.1 以太網(wǎng)鏈路聚合簡介 96
5.5.2 命令介紹 100
5.5.3 以太網(wǎng)鏈路聚合典型配置舉例 102
5.6 MSTP配置 108
5.6.1 STP 108
5.6.2 STP配置原理與實踐 115
5.6.3 RSTP 117
5.6.4 MSTP 117
5.6.5 MSTP典型配置原理與實踐 127
第6章 路由技術(shù) 134
6.1 IP路由基礎(chǔ)知識 134
6.1.1 路由簡介 134
6.1.2 路由表顯示和維護(hù) 137
6.2 靜態(tài)路由配置 138
6.2.1 基本原理 138
6.2.2 缺省路由 138
6.2.3 命令介紹 139
6.2.4 靜態(tài)路由表實踐 140
6.3 RIP路由配置 142
6.3.1 基本原理 142
6.3.2 命令介紹 144
6.3.3 在路由器上配置RIP 實踐 148
6.4 OSPF單區(qū)域路由配置 150
6.4.1 基本原理 150
6.4.2 命令介紹 153
6.4.3 OSPF單域的配置問題及實踐 156
6.5 OSPF多區(qū)域路由配置 159
6.5.1 基本原理 159
6.5.2 命令介紹 161
6.5.3 園區(qū)的網(wǎng)絡(luò)分為3個區(qū)的方法及實踐 162
6.6 BGP配置 165
6.6.1 基本原理 165
6.6.2 命令介紹 166
6.6.3 3個子自治系統(tǒng)配置EBGP與實踐 171
6.7 IS-IS配置 175
6.7.1 基本原理 175
6.7.2 命令介紹 179
6.7.3 IS-IS基本配置及實踐 180
第7章 網(wǎng)絡(luò)地址轉(zhuǎn)換 182
7.1 靜態(tài)轉(zhuǎn)換 182
7.1.1 基本概念 182
7.1.2 靜態(tài)轉(zhuǎn)換的配置 183
7.1.3 利用靜態(tài)轉(zhuǎn)換實現(xiàn)內(nèi)外地址的轉(zhuǎn)換實踐 183
7.2 動態(tài)轉(zhuǎn)換 186
7.2.1 基本概念 186
7.2.2 動態(tài)地址轉(zhuǎn)換的配置 186
7.3 端口地址轉(zhuǎn)換 189
7.3.1 基本概念 189
7.3.2 端口地址轉(zhuǎn)換的配置 190
7.3.3 端口地址轉(zhuǎn)換的配置及實踐 190
7.4 TCP負(fù)載均衡 192
7.4.1 基本概念 192
7.4.2 配置TCP負(fù)載均衡 192
7.4.3 配置TCP負(fù)載均衡及實踐 193
第8章 網(wǎng)絡(luò)編程 196
8.1 套接字(Socket) 196
8.1.1 Socket編程原理:采用C/S結(jié)構(gòu) 196
8.1.2 利用套接字建立邏輯信道 197
8.1.3 Winsock 197
8.1.4 套接字的數(shù)據(jù)結(jié)構(gòu) 197
8.1.5 Socket使用的地址結(jié)構(gòu) 198
8.1.6 Socket的主要函數(shù) 198
8.1.7 Winsock通信模式 198
8.2 客戶和服務(wù)器工作模式分類 199
8.3 面向連接的Client/Server模式 199
8.3.1 面向連接的服務(wù)器工作流程 199
8.3.2 面向連接的客戶端工作流程 202
8.4 TCP通信和UDP通信 202
8.4.1 TCP通信 202
8.4.2 UDP通信 203
8.5 C/S編程實踐 204
8.5.1 基于Socket的簡單網(wǎng)絡(luò)程序 204
8.5.2 數(shù)據(jù)報式套接字程序設(shè)計 210
第9章 入侵檢測與入侵防御 212
9.1 IDS實踐分析 215
9.2 數(shù)據(jù)包記錄器實踐分析 217
9.3 入侵行為檢測實踐分析 220
9.4 入侵檢測規(guī)則編寫實踐分析 224
9.5 誤報及漏報實踐分析 232
9.6 異常行為檢測實踐分析 237
第10章 攻防系統(tǒng) 242
10.1 采集信息——掃描實踐 242
10.1.1 端口掃描實踐分析 242
10.1.2 綜合掃描實踐 247
10.2 采集信息——數(shù)據(jù)嗅探實踐 255
10.2.1 ARP欺騙 256
10.2.2 FTP連接與密碼明文抓取 259
參考文獻(xiàn) 270