本書以計算機網(wǎng)絡(luò)的各項基本技術(shù)和主流技術(shù)為基礎(chǔ),說明計算機網(wǎng)絡(luò)中采用的比較成熟的思想和結(jié)構(gòu),突出一般的計算機網(wǎng)絡(luò)的設(shè)計、配置和管理方法,并對網(wǎng)絡(luò)的設(shè)計、開發(fā)和應(yīng)用中的實際問題和網(wǎng)絡(luò)發(fā)展中的熱點問題進行了討論。本書注重理論與實踐的結(jié)合,力求培養(yǎng)學(xué)生分析問題和解決問題的能力,適合學(xué)生循序漸進地學(xué)習(xí)。
本書的主要內(nèi)容包括計算機網(wǎng)絡(luò)工程的基礎(chǔ)知識、以太網(wǎng)和無線局域網(wǎng)技術(shù)、廣域網(wǎng)和接入網(wǎng)技術(shù)、Internet和網(wǎng)絡(luò)互連技術(shù)、網(wǎng)絡(luò)服務(wù)器的建立和管理、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)需求與規(guī)劃、網(wǎng)絡(luò)設(shè)計、網(wǎng)絡(luò)管理和維護等。
本書可以作為高等院校有關(guān)專業(yè)本科生、研究生計算機網(wǎng)絡(luò)工程課程的教材或參考書,同時也可供廣大網(wǎng)絡(luò)技術(shù)人員參考。本書可以與配套實驗教材《計算機網(wǎng)絡(luò)工程實驗教程》一起使用。
計算機網(wǎng)絡(luò)是信息社會的重要支柱和基礎(chǔ)設(shè)施。在社會走向信息化的過程中,需要有越來越多的懂得計算機網(wǎng)絡(luò)技術(shù)的專業(yè)人員。為此,許多高等學(xué)校都設(shè)置了計算機網(wǎng)絡(luò)及計算機網(wǎng)絡(luò)工程等課程,專家、學(xué)者也編寫了不少計算機網(wǎng)絡(luò)方面的教材,這些工作為推動我國計算機網(wǎng)絡(luò)的發(fā)展,培養(yǎng)計算機網(wǎng)絡(luò)技術(shù)人才起到了積極的作用。
在計算機網(wǎng)絡(luò)教材的內(nèi)容上,作者是仁者見仁智者見智,F(xiàn)有的教材中,有的把計算機網(wǎng)絡(luò)課程的內(nèi)容歸結(jié)為對網(wǎng)絡(luò)分層體系結(jié)構(gòu)以及各層通信協(xié)議的討論和介紹。網(wǎng)絡(luò)體系結(jié)構(gòu)和通信協(xié)議在計算機網(wǎng)絡(luò)系統(tǒng)中起著極為重要的作用,能夠幫助學(xué)生掌握計算機網(wǎng)絡(luò)的原理,了解計算機網(wǎng)絡(luò)運行的基本機制和方法,但它并不是計算機網(wǎng)絡(luò)的全部。學(xué)習(xí)了這些內(nèi)容,學(xué)生能夠說明計算機網(wǎng)絡(luò)是什么,但是不會使用計算機網(wǎng)絡(luò)設(shè)備,面對具體的計算機網(wǎng)絡(luò)的設(shè)計和施工也束手無策,同時對原理的掌握也難以深入。有的教材則偏重于介紹某種特定的網(wǎng)絡(luò)產(chǎn)品或者技術(shù)。學(xué)生能夠比較具體地了解一些網(wǎng)絡(luò)產(chǎn)品,掌握這些設(shè)備或產(chǎn)品的使用方法,但卻難以從整體上把握計算機網(wǎng)絡(luò)的設(shè)計方法和管理方法,對網(wǎng)絡(luò)出現(xiàn)的問題缺乏分析和解決的能力,對網(wǎng)絡(luò)技術(shù)的發(fā)展和相互之間的關(guān)系缺乏了解。從作者多年的計算機網(wǎng)絡(luò)教學(xué)經(jīng)驗來看,計算機網(wǎng)絡(luò)的教學(xué)發(fā)展到現(xiàn)在,具體的教學(xué)內(nèi)容應(yīng)該是理論和實際的結(jié)合,即通過課堂教學(xué)和實驗,使學(xué)生掌握計算機網(wǎng)絡(luò)的基本原理和發(fā)展趨勢,并且具備基本的網(wǎng)絡(luò)設(shè)計、分析、應(yīng)用、管理的能力。這是學(xué)科發(fā)展和社會進步對學(xué)生的要求,也是我們編寫這本教材的出發(fā)點。
計算機網(wǎng)絡(luò)既是一項高度綜合和交叉的技術(shù),又有獨特的科學(xué)規(guī)律。本書編寫的基本思路是以計算機網(wǎng)絡(luò)的各項基本技術(shù)為基礎(chǔ),說明計算機網(wǎng)絡(luò)中采用的比較成熟的思想和結(jié)構(gòu),突出一般的計算機網(wǎng)絡(luò)的設(shè)計、配置和管理方法,培養(yǎng)學(xué)生分析問題和解決問題的能力。本書具有適度的原理性的說明,側(cè)重于工程,用理論指導(dǎo)工程的實施,反映計算機網(wǎng)絡(luò)目前的狀況和主流技術(shù)。
本書第1版自2004年8月出版以來,得到了全國眾多高校和高職院校師生的厚愛,向我們提出了不少寶貴的意見和建議,在此深表感謝!2007年10月,本書第1版榮獲“2007年度上海市優(yōu)秀教材二等獎”,給了我們莫大的鼓舞。
從第1版出版到現(xiàn)在,又過去了5年,這5年計算機網(wǎng)絡(luò)仍在不斷發(fā)展,產(chǎn)生了很多新技術(shù),有些技術(shù)逐漸成熟,也有些技術(shù)被舍棄,F(xiàn)在來看本書第1版,其中有些內(nèi)容顯得陳舊,有些脫離了技術(shù)發(fā)展的主流,有些新技術(shù)沒有得到反映,因此已不能適應(yīng)當(dāng)前計算機網(wǎng)絡(luò)工程等課程的教學(xué)需要。根據(jù)5年來使用該教材的經(jīng)驗,綜合各方面的意見和建議,我們重新審定了全書大綱,進行了全面的修訂,增刪調(diào)整了部分章節(jié),更新補充了大量新技術(shù)。
修訂后的全書共分9章。第1章簡要介紹計算機網(wǎng)絡(luò)工程的內(nèi)容、計算機網(wǎng)絡(luò)在信息系統(tǒng)中的位置和網(wǎng)絡(luò)體系結(jié)構(gòu); 第2~6章作為網(wǎng)絡(luò)工程的基礎(chǔ)分別闡述目前最常用的以太網(wǎng)技術(shù)、廣域網(wǎng)和網(wǎng)絡(luò)接入技術(shù)、Internet和路由器技術(shù)、網(wǎng)絡(luò)服務(wù)技術(shù)、網(wǎng)絡(luò)安全技術(shù)等; 第7章闡述網(wǎng)絡(luò)工程的需求分析和規(guī)劃; 第8章系統(tǒng)地介紹網(wǎng)絡(luò)設(shè)計的方法和實例; 第9章較全面地介紹了網(wǎng)絡(luò)管理與維護的技術(shù)和方法。而本書第1版中所附的10個實驗,經(jīng)補充修訂后已另行出版了《計算機網(wǎng)絡(luò)工程實驗教程》一書,不再保留。
前 言 計算機網(wǎng)絡(luò)工程(第2版)本書主要供高等院校計算機專業(yè)高年級本科生和碩士研究生作教材使用,同時也可供計算機網(wǎng)絡(luò)設(shè)計人員、施工開發(fā)人員以及管理人員參考。讀者可以在學(xué)習(xí)“計算機網(wǎng)絡(luò)”課程后,再學(xué)習(xí)本書,并參加實驗,以獲得計算機網(wǎng)絡(luò)工程方面的知識和技能。如果受到課時的限制,也可以直接學(xué)習(xí)本書。
本書第2版的編寫得到了“華東師范大學(xué)精品教材建設(shè)專項基金”的資助; 還得到了銳捷網(wǎng)絡(luò)常鳴澗工程師和華東師范大學(xué)網(wǎng)絡(luò)中心常潘工程師的大力支持和幫助,感謝他們提供了大量技術(shù)資料和部分網(wǎng)絡(luò)設(shè)備。同時,還要感謝參與本書第1版編寫工作的王能教授和陸剛副教授。
本書的編寫得到了北京航空航天大學(xué)錢德沛教授的幫助和支持。錢教授審閱了全書,并對本書提供了許多寶貴意見,在此表示衷心的感謝。本書還引用了許多公開的資料,在此向資料撰寫者致以謝意。
參加本書編寫的有張衛(wèi)(第1章、第2章一部分、第3章、第6章和第7章)、俞黎陽(第2章一部分、第4章、第5章和第8章)、王能(第2章一部分)和陸剛(第9章)。全書由張衛(wèi)統(tǒng)稿。由于作者水平所限,書中難免存在錯漏之處,敬請廣大讀者批評指正。作 者
2009年7月
第1章 概述11.1 計算機網(wǎng)絡(luò)工程與信息系統(tǒng)集成1
1.1.1 計算機信息系統(tǒng)的結(jié)構(gòu)1
1.1.2 信息系統(tǒng)的集成2
1.1.3 計算機網(wǎng)絡(luò)工程的特點3
1.2 計算機網(wǎng)絡(luò)體系結(jié)構(gòu)4
1.2.1 網(wǎng)絡(luò)的體系結(jié)構(gòu)和協(xié)議4
1.2.2 OSI參考模型5
1.2.3 TCP/IP模型6
1.3 網(wǎng)絡(luò)的拓撲結(jié)構(gòu)8
小結(jié)11
習(xí)題11
第2章 局域網(wǎng)技術(shù)12
2.1 局域網(wǎng)參考模型12
2.2 以太網(wǎng)的發(fā)展15
2.3 以太網(wǎng)的基本技術(shù)16
2.3.1 媒體訪問控制技術(shù)16
2.3.2 數(shù)據(jù)幀格式19
2.3.3 曼徹斯特編碼技術(shù)21
2.4 10Mbps以太網(wǎng)21
2.4.1 10Mbps以太網(wǎng)的連接種類21
2.4.2 集線器25
2.4.3 網(wǎng)卡27
2.5 100Mbps快速以太網(wǎng)29
2.5.1 快速以太網(wǎng)的結(jié)構(gòu)29
2.5.2 自動協(xié)商和適應(yīng)技術(shù)30
2.5.3 快速以太網(wǎng)組網(wǎng)31
2.6 1Gbps快速以太網(wǎng)33
2.6.1 1Gbps以太網(wǎng)的結(jié)構(gòu)和分類33
2.6.2 1Gbps以太網(wǎng)的連接特點34
2.6.3 1000BASE-T的編碼技術(shù)35
2.6.4 幀擴展和幀突發(fā)技術(shù)35
2.6.5 10Gbps以太網(wǎng)36
2.7 以太網(wǎng)交換技術(shù)37
目 錄 計算機網(wǎng)絡(luò)工程(第2版)2.7.1 以太網(wǎng)交換原理37
2.7.2 全雙工以太網(wǎng)技術(shù)41
2.7.3 以太網(wǎng)交換機41
2.7.4 交換機組網(wǎng)實例49
2.7.5 交換機的配置50
2.7.6 交換機配置實例54
2.8 虛擬局域網(wǎng)58
2.8.1 虛擬局域網(wǎng)技術(shù)概述58
2.8.2 虛擬局域網(wǎng)的交換方式60
2.8.3 虛擬局域網(wǎng)的標(biāo)準(zhǔn)和協(xié)議60
2.8.4 虛擬局域網(wǎng)的劃分方式61
2.8.5 VLAN的設(shè)計62
2.8.6 交換機中VLAN的配置63
2.8.7 VLAN與MSTP協(xié)議65
2.9 無線局域網(wǎng)66
2.9.1 數(shù)據(jù)的無線傳輸66
2.9.2 無線局域網(wǎng)技術(shù)和標(biāo)準(zhǔn)68
2.9.3 802.11無線局域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)70
2.9.4 IEEE 802.11的媒體訪問協(xié)議72
2.10 藍牙技術(shù)76
小結(jié)77
習(xí)題78
第3章 廣域網(wǎng)和網(wǎng)絡(luò)接入79
3.1 接入網(wǎng)技術(shù)79
3.1.1 電話網(wǎng)和撥號接入79
3.1.2 ISDN接入技術(shù)83
3.1.3 xDSL接入技術(shù)86
3.1.4 HFC和Cable Modem89
3.1.5 光纖接入網(wǎng)92
3.1.6 無線接入技術(shù)95
3.2 公用數(shù)據(jù)網(wǎng)100
3.2.1 公用數(shù)據(jù)網(wǎng)的概念和組成100
3.2.2 X.25協(xié)議棧102
3.2.3 使用公用數(shù)據(jù)網(wǎng)連接兩個或多個局域網(wǎng)104
3.3 幀中繼104
3.3.1 幀中繼的特點和基本技術(shù)104
3.3.2 幀中繼協(xié)議105
3.3.3 基于幀中繼組網(wǎng)107
3.4 數(shù)字同步體系SONET/SDH107
3.4.1 SONET/SDH標(biāo)準(zhǔn)108
3.4.2 SONET/SDH的分層結(jié)構(gòu)109
3.4.3 SONET/SDH的有效負載和幀結(jié)構(gòu)109
3.4.4 SDH網(wǎng)絡(luò)構(gòu)建110
3.4.5 IP over SDH114
3.5 數(shù)字數(shù)據(jù)網(wǎng)114
小結(jié)116
習(xí)題116
第4章 網(wǎng)絡(luò)的互連技術(shù)118
4.1 網(wǎng)絡(luò)互連協(xié)議118
4.1.1 IP協(xié)議原理118
4.1.2 IP地址的劃分122
4.1.3 IP地址的動態(tài)分配125
4.1.4 NAT技術(shù)128
4.2 路由器130
4.2.1 路由器的功能130
4.2.2 路由器的工作機制131
4.2.3 Internet的路由協(xié)議135
4.2.4 使用路由器組網(wǎng)148
4.2.5 路由器組網(wǎng)特點150
4.2.6 路由器的使用151
4.3 第三層交換技術(shù)155
4.3.1 局域網(wǎng)的第三層交換156
4.3.2 廣域網(wǎng)的第三層交換158
4.3.3 利用三層交換組網(wǎng)159
4.4 虛擬專用網(wǎng)162
4.4.1 概念與結(jié)構(gòu)162
4.4.2 VPN的協(xié)議164
4.4.3 VPN的建立166
小結(jié)167
習(xí)題167
第5章 網(wǎng)絡(luò)服務(wù)技術(shù)169
5.1 操作系統(tǒng)平臺169
5.1.1 Windows操作系統(tǒng)169
5.1.2 UNIX操作系統(tǒng)170
5.1.3 Linux操作系統(tǒng)172
5.1.4 操作系統(tǒng)的選擇173
5.2 建立DNS服務(wù)173
5.2.1 Internet的域名系統(tǒng)173
5.2.2 DNS的工作原理175
5.2.3 Windows Server 2003下安裝和配置DNS服務(wù)器177
5.2.4 Linux下配置DNS服務(wù)器180
5.3 建立WWW服務(wù)和FTP服務(wù)186
5.3.1 WWW概述186
5.3.2 Windows Server 2003下配置WWW服務(wù)189
5.3.3 Linux下配置WWW服務(wù)191
5.3.4 FTP服務(wù)概述196
5.3.5 Windows Server 2003下配置FTP服務(wù)197
5.4 建立E-mail服務(wù)198
5.4.1 E-mail服務(wù)概述198
5.4.2 Linux下配置E-mail服務(wù)201
5.5 建立DHCP服務(wù)204
5.6 Windows遠程訪問服務(wù)207
5.6.1 Windows Server 2003遠程訪問服務(wù)概述207
5.6.2 撥號網(wǎng)絡(luò)方式遠程訪問服務(wù)的配置207
5.6.3 VPN方式遠程訪問服務(wù)的配置209
小結(jié)210
習(xí)題210
第6章 網(wǎng)絡(luò)安全技術(shù)211
6.1 網(wǎng)絡(luò)安全概述211
6.1.1 網(wǎng)絡(luò)的安全性要求211
6.1.2 網(wǎng)絡(luò)安全威脅分析212
6.1.3 提高網(wǎng)絡(luò)安全性的策略212
6.1.4 網(wǎng)絡(luò)安全標(biāo)準(zhǔn)213
6.2 信息傳遞的安全技術(shù)214
6.2.1 數(shù)據(jù)加密214
6.2.2 身份認證217
6.2.3 數(shù)字簽名219
6.3 網(wǎng)絡(luò)服務(wù)器的訪問控制220
6.3.1 訪問控制和賬戶管理220
6.3.2 用戶權(quán)限控制221
6.3.3 訪問控制表222
6.4 防火墻223
6.4.1 防火墻的基本概念223
6.4.2 防火墻的構(gòu)成224
6.4.3 數(shù)據(jù)報過濾技術(shù)227
6.4.4 FireWall-1防火墻228
6.5 網(wǎng)絡(luò)代理服務(wù)器231
6.5.1 代理服務(wù)技術(shù)231
6.5.2 Socks方法232
6.5.3 代理服務(wù)與數(shù)據(jù)報過濾技術(shù)的比較232
6.5.4 代理服務(wù)器的使用233
6.6 系統(tǒng)內(nèi)部安全技術(shù)233
6.6.1 漏洞掃描233
6.6.2 入侵檢測235
6.6.3 安全審計238
6.6.4 病毒防范239
6.7 DDoS攻擊和防范241
6.7.1 DDoS攻擊241
6.7.2 DDoS攻擊的預(yù)防242
6.7.3 DDoS攻擊的檢測242
6.7.4 DDoS攻擊的防御243
小結(jié)244
習(xí)題245
第7章 網(wǎng)絡(luò)的需求分析和規(guī)劃246
7.1 網(wǎng)絡(luò)的建設(shè)和規(guī)劃246
7.1.1 建設(shè)計算機網(wǎng)絡(luò)的原則246
7.1.2 組網(wǎng)模式247
7.1.3 計算模式247
7.1.4 網(wǎng)絡(luò)工程的步驟248
7.2 需求信息收集249
7.2.1 收集需求信息的意義和任務(wù)249
7.2.2 收集業(yè)務(wù)需求250
7.2.3 收集用戶需求252
7.2.4 收集應(yīng)用需求253
7.2.5 收集計算平臺需求253
7.2.6 收集網(wǎng)絡(luò)需求254
7.2.7 編寫需求說明書255
7.3 需求分析256
7.3.1 需求分析的基本工作256
7.3.2 網(wǎng)絡(luò)設(shè)計目標(biāo)分析257
7.3.3 網(wǎng)絡(luò)性能需求分析258
7.3.4 網(wǎng)絡(luò)流量描述和分析260
7.3.5 網(wǎng)絡(luò)設(shè)計的約束261
7.3.6 可行性報告的撰寫262
7.3.7 網(wǎng)絡(luò)系統(tǒng)實施規(guī)劃264
7.4 網(wǎng)絡(luò)工程項目管理265
7.4.1 管理的特點265
7.4.2 管理的內(nèi)容266
7.4.3 項目人員組成266
7.4.4 網(wǎng)絡(luò)工程質(zhì)量控制267
7.5 工程監(jiān)理267
7.5.1 建立質(zhì)量保證機制268
7.5.2 網(wǎng)絡(luò)建設(shè)方案的評審269
7.5.3 確定施工單位269
7.5.4 工程檢驗和驗收269
小結(jié)270
習(xí)題271
第8章 網(wǎng)絡(luò)系統(tǒng)的設(shè)計272
8.1 選擇網(wǎng)絡(luò)技術(shù)272
8.2 網(wǎng)絡(luò)分層設(shè)計274
8.3 網(wǎng)絡(luò)站點設(shè)計275
8.4 地址分配與聚合設(shè)計276
8.5 遠程網(wǎng)接入設(shè)計277
8.5.1 廣域網(wǎng)接入設(shè)計277
8.5.2 分支機構(gòu)與遠程用戶接入設(shè)計278
8.6 網(wǎng)絡(luò)性能設(shè)計279
8.7 網(wǎng)絡(luò)冗余設(shè)計279
8.7.1 設(shè)備冗余280
8.7.2 軟件容錯281
8.7.3 網(wǎng)絡(luò)結(jié)構(gòu)和冗余線路281
8.8 網(wǎng)絡(luò)安全性設(shè)計282
8.9 網(wǎng)絡(luò)設(shè)計實例284
8.9.1 實例1: 家庭無線局域網(wǎng)284
8.9.2 實例2: 大型校園網(wǎng)285
8.9.3 實例3: 大型企業(yè)全國骨干網(wǎng)288
8.9.4 實例4: VOIP解決方案289
小結(jié)290
習(xí)題290
第9章 網(wǎng)絡(luò)管理與維護291
9.1 網(wǎng)絡(luò)系統(tǒng)的測試和驗收291
9.1.1 單體測試291
9.1.2 網(wǎng)絡(luò)綜合測試292
9.1.3 網(wǎng)絡(luò)系統(tǒng)的驗收292
9.2 網(wǎng)絡(luò)管理的功能293
9.2.1 ISO定義的網(wǎng)絡(luò)管理功能293
9.2.2 網(wǎng)絡(luò)管理的其他功能295
9.3 簡單網(wǎng)絡(luò)管理協(xié)議296
9.3.1 SNMP的發(fā)展296
9.3.2 SNMP模型297
9.3.3 SNMP體系結(jié)構(gòu)298
9.3.4 SNMP管理信息結(jié)構(gòu)299
9.3.5 MIB-II303
9.3.6 SNMP v1的操作304
9.3.7 SNMP v2的擴展305
9.3.8 SNMP v3307
9.3.9 RMON307
9.4 網(wǎng)絡(luò)管理工具310
9.4.1 狀態(tài)監(jiān)視工具311
9.4.2 流量監(jiān)視工具311
9.4.3 路由監(jiān)視工具313
9.4.4 網(wǎng)絡(luò)管理系統(tǒng)314
9.5 網(wǎng)絡(luò)故障分析和監(jiān)視工具315
9.5.1 Fluke OptiView協(xié)議分析專家315
9.5.2 實用的網(wǎng)絡(luò)管理工具集: SolarWinds Toolset316
9.5.3 網(wǎng)絡(luò)流量監(jiān)控軟件: MRTG319
9.6 網(wǎng)絡(luò)系統(tǒng)的維護320
9.6.1 系統(tǒng)失效原因分析320
9.6.2 預(yù)防性維護321
9.6.3 故障處理322
9.6.4 系統(tǒng)的擴展與升級323
小結(jié)324
習(xí)題324
參考文獻325