本書(shū)是針對(duì)HCIA最新考試大綱編寫(xiě)的認(rèn)證教材。全書(shū)共分為15章,首先介紹了計(jì)算機(jī)網(wǎng)絡(luò)的產(chǎn)生和演進(jìn)、計(jì)算機(jī)通信使用的協(xié)議、IP地址和子網(wǎng)劃分等內(nèi)容;然后介紹了使用華為設(shè)備進(jìn)行企業(yè)組網(wǎng)的基本技術(shù),包括路由器和交換機(jī)的基本配置、IP地址的規(guī)劃、靜態(tài)路由和動(dòng)態(tài)路由的配置、使用交換機(jī)進(jìn)行組網(wǎng)等內(nèi)容;最后講解了高級(jí)網(wǎng)絡(luò)技術(shù),其中涉及網(wǎng)絡(luò)安全的實(shí)現(xiàn)、網(wǎng)絡(luò)地址轉(zhuǎn)換和端口映射、將路由器配置為DHCP服務(wù)器以實(shí)現(xiàn)IP地址的自動(dòng)分配,以及IPv6、廣域網(wǎng)、VPN、無(wú)線局域網(wǎng)等相關(guān)知識(shí);第15章園區(qū)網(wǎng)典型組網(wǎng)案例將企業(yè)組網(wǎng)的技術(shù)進(jìn)行了綜合運(yùn)用。
本書(shū)以理論知識(shí)為鋪墊,重點(diǎn)凸顯內(nèi)容的實(shí)用性,旨在通過(guò)以練代學(xué)的方式提升讀者的理論水平和實(shí)操能力。本書(shū)除了適合備考華為HCIA認(rèn)證的人員閱讀,還適合有志于投身于網(wǎng)絡(luò)技術(shù)領(lǐng)域的新人閱讀,也適合開(kāi)設(shè)了網(wǎng)絡(luò)專(zhuān)業(yè)課程的高校師生閱讀。
【針對(duì)HCIA考試新大綱編寫(xiě)的認(rèn)證教材】
1.理論與實(shí)踐并重,實(shí)用性強(qiáng)大
本書(shū)理論與實(shí)踐并重,用理論引導(dǎo)實(shí)踐,用實(shí)踐驗(yàn)證理論,重點(diǎn)凸顯內(nèi)容的實(shí)用性,旨在通過(guò)以練代學(xué)的方式提升讀者的理論水平和實(shí)踐能力。
2.深入淺出,配圖幫助理解
“一圖勝千言”,書(shū)中所講內(nèi)容大多配有形象的示意圖,大大降低了讀者的學(xué)習(xí)門(mén)檻。
3.配套教學(xué)資源豐富
本書(shū)還配有課后習(xí)題和PPT,進(jìn)一步幫助讀者理解、掌握本書(shū)內(nèi)容。
韓立剛,華為HCIA認(rèn)證教材作者,高等學(xué)校軟件工程專(zhuān)業(yè)計(jì)算機(jī)網(wǎng)絡(luò)教材作者,微軟價(jià)值專(zhuān)家(MVP),具有20年微軟、思科、華為網(wǎng)絡(luò)工程師教學(xué)經(jīng)驗(yàn),現(xiàn)任國(guó)內(nèi)的IT在線教育網(wǎng)站51CTO學(xué)院金牌講師,他的課程累計(jì)有1600萬(wàn)人次學(xué)習(xí)。2021年開(kāi)始面向全國(guó)招收正式學(xué)生,在IT教育領(lǐng)域倡導(dǎo)“視頻教學(xué)+QQ答疑”和“終身師徒關(guān)系”的教學(xué)模式。
鄭漢欽,畢業(yè)于西安電子科技大學(xué),計(jì)算機(jī)科學(xué)與技術(shù)專(zhuān)業(yè),現(xiàn)工作于深圳米飛泰克科技有限公司,精通網(wǎng)絡(luò)規(guī)劃和網(wǎng)絡(luò)安全。
宋曉鋒,畢業(yè)于河北工程大學(xué),計(jì)算機(jī)科學(xué)與技術(shù)專(zhuān)業(yè)學(xué)士,公立醫(yī)院信息科主任,信息系統(tǒng)監(jiān)理師,信息系統(tǒng)項(xiàng)目管理師。
薛中偉,通信專(zhuān)業(yè)碩士,網(wǎng)絡(luò)工程師,精通網(wǎng)絡(luò)規(guī)劃和網(wǎng)絡(luò)安全。
目錄
第 1章 認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)
1.1 Internet的產(chǎn)生和中國(guó)的ISP
1.1.1 Internet的產(chǎn)生和發(fā)展
1.1.2 中國(guó)的ISP
1.1.3 跨運(yùn)營(yíng)商訪問(wèn)網(wǎng)絡(luò)帶來(lái)的問(wèn)題
1.1.4 多層級(jí)的ISP結(jié)構(gòu)
1.2 局域網(wǎng)的發(fā)展
1.2.1 局域網(wǎng)和廣域網(wǎng)
1.2.2 同軸電纜組建的局域網(wǎng)
1.2.3 集線器組建的局域網(wǎng)
1.2.4 網(wǎng)橋優(yōu)化以太網(wǎng)
1.2.5 網(wǎng)橋MAC地址表構(gòu)建過(guò)程
1.2.6 交換機(jī)組網(wǎng)
1.2.7 以太網(wǎng)網(wǎng)卡
1.3 企業(yè)局域網(wǎng)的規(guī)劃和設(shè)計(jì)
1.3.1 二層結(jié)構(gòu)的局域網(wǎng)
1.3.2 三層結(jié)構(gòu)的局域網(wǎng)
1.4 通信領(lǐng)域常見(jiàn)的術(shù)語(yǔ)
1.4.1 速率
1.4.2 帶寬
1.4.3 吞吐量
1.4.4 時(shí)延
1.4.5 時(shí)延帶寬積
1.4.6 往返時(shí)間
1.4.7 利用率
1.5 傳輸媒體
1.5.1 導(dǎo)向傳輸媒體
1.5.2 非導(dǎo)向傳輸媒體
1.6 網(wǎng)絡(luò)分類(lèi)
1.6.1 按網(wǎng)絡(luò)的范圍進(jìn)行分類(lèi)
1.6.2 按網(wǎng)絡(luò)的使用者進(jìn)行分類(lèi)
1.7 習(xí)題
第 2章 TCP/IP
2.1 介紹TCP/IP
2.1.1 理解協(xié)議
2.1.2 TCP/IPv4棧的分層
2.1.3 TCP/IPv4棧各層的功能
2.1.4 封裝和解封
2.2 應(yīng)用層協(xié)議
2.2.1 應(yīng)用和應(yīng)用層協(xié)議
2.2.2 應(yīng)用層協(xié)議的標(biāo)準(zhǔn)化
2.2.3 以HTTP為例認(rèn)識(shí)應(yīng)用層協(xié)議
2.2.4 抓包分析應(yīng)用層協(xié)議
2.2.5 應(yīng)用層協(xié)議和高級(jí)防火墻
2.3 傳輸層協(xié)議
2.3.1 TCP和UDP的應(yīng)用場(chǎng)景
2.3.2 TCP首部
2.3.3 TCP連接管理
2.3.4 TCP可靠傳輸?shù)膶?shí)現(xiàn)
2.3.5 UDP
2.3.6 傳輸層協(xié)議和應(yīng)用層協(xié)議之間的關(guān)系
2.3.7 服務(wù)和端口之間的關(guān)系
2.3.8 端口和網(wǎng)絡(luò)安全的關(guān)系
2.4 網(wǎng)絡(luò)層協(xié)議
2.4.1 網(wǎng)絡(luò)層協(xié)議的兩個(gè)版本
2.4.2 IPv4
2.4.3 ICMP
2.4.4 ARP
2.4.5 IGMP
2.5 數(shù)據(jù)鏈路層協(xié)議
2.6 物理層協(xié)議
2.7 OSI參考模型和TCP/IP
2.8 習(xí)題
第3章 IP地址和子網(wǎng)劃分
3.1 學(xué)習(xí)IP地址預(yù)備知識(shí)
3.1.1 二進(jìn)制和十進(jìn)制
3.1.2 二進(jìn)制數(shù)的規(guī)律
3.2 理解IP地址
3.2.1 MAC地址和IP地址
3.2.2 IP地址的組成
3.2.3 IP地址格式
3.2.4 子網(wǎng)掩碼的作用
3.2.5 子網(wǎng)掩碼的另一種表示方法
3.3 IP地址詳解
3.3.1 IP地址分類(lèi)
3.3.2 特殊的IP地址
3.4 私網(wǎng)地址和公網(wǎng)地址
3.4.1 公網(wǎng)地址
3.4.2 私網(wǎng)地址
3.5 子網(wǎng)劃分
3.5.1 為什么需要子網(wǎng)劃分
3.5.2 等長(zhǎng)子網(wǎng)劃分
3.5.3 等長(zhǎng)子網(wǎng)劃分示例
3.5.4 變長(zhǎng)子網(wǎng)劃分
3.5.5 點(diǎn)到點(diǎn)網(wǎng)絡(luò)的子網(wǎng)掩碼
3.5.6 判斷IP地址所屬的網(wǎng)段
3.5.7 子網(wǎng)劃分需要注意的幾個(gè)問(wèn)題
3.6 合并網(wǎng)段
3.6.1 合并網(wǎng)段的方法
3.6.2 合并網(wǎng)段的規(guī)律
3.6.3 判斷一個(gè)網(wǎng)段是超網(wǎng)還是子網(wǎng)
3.7 習(xí)題
第4章 管理華為設(shè)備
4.1 介紹華為網(wǎng)絡(luò)設(shè)備操作系統(tǒng)
4.2 eNSP簡(jiǎn)介
4.2.1 安裝eNSP
4.2.2 華為設(shè)備型號(hào)
4.3 VRP命令行
4.3.1 命令行的基本概念
4.3.2 命令行的使用方法
4.4 登錄設(shè)備
4.4.1 用戶(hù)界面配置
4.4.2 通過(guò)Console口登錄設(shè)備
4.4.3 通過(guò)Telnet登錄設(shè)備
4.4.4 通過(guò)SSH登錄設(shè)備
4.5 基本配置
4.5.1 配置設(shè)備名稱(chēng)
4.5.2 配置設(shè)備時(shí)鐘
4.5.3 配置設(shè)備IP地址
4.6 配置文件的管理
4.6.1 華為設(shè)備配置文件
4.6.2 保存當(dāng)前配置
4.6.3 設(shè)置下一次啟動(dòng)加載的配置文件
4.6.4 文件管理
4.6.5 將配置導(dǎo)出到FTP或TFTP服務(wù)器
4.7 習(xí)題
第5章 靜態(tài)路由
5.1 路由基礎(chǔ)
5.1.1 什么是路由
5.1.2 路由信息的來(lái)源
5.1.3 路由優(yōu)先級(jí)
5.1.4 網(wǎng)絡(luò)暢通的條件
5.1.5 配置靜態(tài)路由示例
5.1.6 浮動(dòng)靜態(tài)路由
5.2 路由匯總
5.2.1 通過(guò)路由匯總精簡(jiǎn)路由表
5.2.2 路由匯總例外
5.2.3 無(wú)類(lèi)域間路由(CIDR)
5.3 默認(rèn)路由
5.3.1 全球最大的網(wǎng)段
5.3.2 使用默認(rèn)路由作為指向Internet的路由
5.3.3 使用默認(rèn)路由和路由匯總簡(jiǎn)化路由表
5.3.4 默認(rèn)路由造成路由環(huán)路
5.3.5 讓默認(rèn)路由代替大多數(shù)網(wǎng)段的路由
5.3.6 Windows上的默認(rèn)路由和網(wǎng)關(guān)
5.4 網(wǎng)絡(luò)排錯(cuò)案例
5.4.1 站在全局的高度排除網(wǎng)絡(luò)故障
5.4.2 計(jì)算機(jī)網(wǎng)關(guān)也很重要
5.5 習(xí)題
第6章 動(dòng)態(tài)路由
6.1 什么是動(dòng)態(tài)路由
6.2 動(dòng)態(tài)路由—OSPF協(xié)議
6.2.1 OSPF協(xié)議簡(jiǎn)介
6.2.2 由最短路徑生成路由表
6.2.3 OSPF協(xié)議相關(guān)術(shù)語(yǔ)
6.2.4 OSPF工作過(guò)程
6.2.5 OSPF報(bào)文類(lèi)型
6.2.6 OSPF三張表
6.2.7 OSPF區(qū)域
6.3 配置OSPF協(xié)議
6.3.1 OSPF多區(qū)域配置
6.3.2 查看OSPF協(xié)議的3張表
6.3.3 在區(qū)域邊界路由器上進(jìn)行路由匯總
6.3.4 OSPF協(xié)議配置排錯(cuò)
6.4 虛擬路由冗余協(xié)議(VRRP)
6.5 習(xí)題
第7章 交換機(jī)組網(wǎng)
7.1 交換機(jī)常規(guī)配置
7.2 交換機(jī)端口安全
7.2.1 交換機(jī)端口安全詳解
7.2.2 配置交換機(jī)端口安全
7.2.3 鏡像端口監(jiān)控網(wǎng)絡(luò)流量
7.3 生成樹(shù)協(xié)議
7.3.1 交換機(jī)組網(wǎng)環(huán)路問(wèn)題
7.3.2 生成樹(shù)協(xié)議概述
7.3.3 生成樹(shù)協(xié)議基本概念和工作原理
7.3.4 生成樹(shù)的端口狀態(tài)
7.3.5 STP的缺點(diǎn)和RSTP概述
7.3.6 查看和配置STP
7.4 VLAN
7.4.1 什么是VLAN
7.4.2 理解VLAN
7.4.3 跨交換機(jī)VLAN
7.4.4 鏈路類(lèi)型和端口類(lèi)型
7.4.5 VLAN的類(lèi)型
7.4.6 配置基于端口的VLAN
7.4.7 配置基于MAC地址的VLAN
7.5 實(shí)現(xiàn)VLAN間通信
7.5.1 使用多臂路由器實(shí)現(xiàn)VLAN間路由
7.5.2 使用單臂路由器實(shí)現(xiàn)VLAN間路由
7.5.3 使用三層交換實(shí)現(xiàn)VLAN間路由
7.6 端口隔離
7.7 鏈路聚合
7.7.1 鏈路聚合的基本概念
7.7.2 鏈路聚合技術(shù)的使用場(chǎng)景
7.7.3 鏈路聚合的模式
7.7.4 鏈路聚合配置示例
7.8 習(xí)題
第8章 網(wǎng)絡(luò)安全
8.1 ACL簡(jiǎn)介
8.1.1 ACL的組成
8.1.2 ACL設(shè)計(jì)思路
8.2 使用基本ACL實(shí)現(xiàn)網(wǎng)絡(luò)安全
8.2.1 使用基本ACL實(shí)現(xiàn)內(nèi)網(wǎng)安全
8.2.2 使用基本ACL保護(hù)路由器安全
8.3 使用高級(jí)ACL實(shí)現(xiàn)網(wǎng)絡(luò)安全
8.4 AAA
8.4.1 AAA工作方式
8.4.2 AAA的配置
8.5 習(xí)題
第9章 網(wǎng)絡(luò)地址轉(zhuǎn)換和端口映射
9.1 公網(wǎng)地址和私網(wǎng)地址
9.2 NAT的類(lèi)型
9.2.1 靜態(tài)NAT
9.2.2 動(dòng)態(tài)NAT
9.2.3 網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)
9.2.4 Easy IP
9.3 靜態(tài)NAT的實(shí)現(xiàn)
9.4 NAPT的實(shí)現(xiàn)
9.5 Easy IP的實(shí)現(xiàn)
9.6 配置端口映射
9.7 靈活運(yùn)用NAPT
9.7.1 “悄悄”在公司網(wǎng)絡(luò)中接入一個(gè)網(wǎng)段
9.7.2 實(shí)現(xiàn)單向訪問(wèn)
9.8 習(xí)題
第 10章 將路由器配置為DHCP服務(wù)器
10.1 靜態(tài)地址和動(dòng)態(tài)地址
10.2 將華為路由器配置為DHCP服務(wù)器
10.3 跨網(wǎng)段分配IP地址
10.4 使用接口地址池為直連網(wǎng)段分配地址
10.5 習(xí)題
第 11章 IPv6
11.1 IPv6的優(yōu)勢(shì)
11.1.1 IPv6的基本首部
11.1.2 IPv6的擴(kuò)展首部
11.2 IPv6地址
11.2.1 IPv6地址格式
11.2.2 IPv6地址分類(lèi)
11.2.3 單播地址
11.2.4 組播地址
11.2.5 任播地址
11.2.6 常見(jiàn)的IPv6地址類(lèi)型和范圍
11.3 IPv6地址配置
11.3.1 計(jì)算機(jī)和路由器的IPv6地址
11.3.2 IPv6單播地址業(yè)務(wù)流程
11.3.3 鄰居發(fā)現(xiàn)協(xié)議
11.3.4 IPv6地址配置方式
11.3.5 IPv6地址自動(dòng)配置的兩種方式
11.4 實(shí)現(xiàn)IPv6地址自動(dòng)配置
11.4.1 實(shí)現(xiàn)IPv6地址無(wú)狀態(tài)自動(dòng)配置
11.4.2 抓包分析RA和RS數(shù)據(jù)包
11.4.3 實(shí)現(xiàn)IPv6地址有狀態(tài)自動(dòng)配置
11.5 IPv6路由
11.5.1 IPv6靜態(tài)路由
11.5.2 OSPFv3
11.6 習(xí)題
第 12章 廣域網(wǎng)
12.1 廣域網(wǎng)
12.2 PPP介紹
12.2.1 PPP原理
12.2.2 PPP基本工作流程
12.3 配置PPP
12.3.1 配置PPP:身份驗(yàn)證用PAP 模式
12.3.2 配置PPP:身份驗(yàn)證用CHAP模式
12.3.3 抓包分析PPP鏈路建立過(guò)程
12.3.4 配置PPP為另一端分配地址
12.4 PPPoE
12.4.1 PPPoE概述
12.4.2 PPPoE報(bào)文格式
12.4.3 PPPoE的工作過(guò)程
12.4.4 配置Windows PPPoE撥號(hào)上網(wǎng)
12.4.5 配置路由器PPPoE撥號(hào)上網(wǎng)
12.5 習(xí)題
第 13章 VPN
13.1 虛擬專(zhuān)用網(wǎng)絡(luò)
13.1.1 專(zhuān)用網(wǎng)絡(luò)
13.1.2 虛擬專(zhuān)用網(wǎng)絡(luò)
13.2 配置站點(diǎn)間VPN
13.2.1 GRE隧道VPN
13.2.2 介紹IPSec VPN
13.2.3 配置IPSec VPN
13.2.4 基于Tunnel接口的IPSec VPN
13.3 遠(yuǎn)程訪問(wèn)VPN
13.4 習(xí)題
第 14章 WLAN技術(shù)
14.1 WLAN概述
14.1.1 什么是WLAN
14.1.2 WLAN標(biāo)準(zhǔn)和Wi-Fi世代
14.1.3 Wi-Fi在辦公場(chǎng)景的發(fā)展趨勢(shì)
14.2 WLAN基本概念和產(chǎn)品
14.2.1 WLAN設(shè)備介紹
14.2.2 基本的WLAN組網(wǎng)架構(gòu)
14.2.3 敏捷分布式AP架構(gòu)
14.2.4 有線側(cè)組網(wǎng)概念
14.2.5 無(wú)線側(cè)組網(wǎng)概念
14.3 WLAN的工作原理
14.3.1 WLAN工作流程
14.3.2 第 一階段:AP上線
14.3.3 第二階段:WLAN業(yè)務(wù)配置下發(fā)
14.3.4 第三階段:STA接入
14.3.5 第四階段:WLAN業(yè)務(wù)數(shù)據(jù)轉(zhuǎn)發(fā)
14.4 案例:旁?huà)於䦟咏M網(wǎng)隧道轉(zhuǎn)發(fā)
14.4.1 配置網(wǎng)絡(luò)互通
14.4.2 配置AP上線
14.4.3 配置WLAN業(yè)務(wù)參數(shù)
14.5 習(xí)題
第 15章 園區(qū)網(wǎng)典型組網(wǎng)案例
15.1 企業(yè)情況介紹
15.1.1 物理拓?fù)?
15.1.2 組網(wǎng)要求
15.2 網(wǎng)絡(luò)規(guī)劃和配置
15.2.1 網(wǎng)絡(luò)設(shè)備部署
15.2.2 VLAN規(guī)劃和子網(wǎng)劃分
15.2.3 創(chuàng)建VLAN配置干道鏈路
15.2.4 指定生成樹(shù)的根交換機(jī)
15.2.5 配置VLAN間路由
15.2.6 配置靜態(tài)路由
15.2.7 將匯聚層交換機(jī)配置成DHCP
15.2.8 配置WLAN
15.2.9 配置到WLAN網(wǎng)絡(luò)的路由
15.2.10 配置網(wǎng)絡(luò)地址轉(zhuǎn)換和端口映射
15.2.11 創(chuàng)建ACL實(shí)現(xiàn)內(nèi)網(wǎng)上網(wǎng)控制
15.2.12 配置VPN