>
科技 >
計(jì)算機(jī)與網(wǎng)絡(luò) >
硬件/嵌入式開(kāi)發(fā) >
網(wǎng)絡(luò)硬件設(shè)備入門(mén)與實(shí)戰(zhàn)
內(nèi) 容 簡(jiǎn) 介本書(shū)全面介紹了交換機(jī)、路由器、安全設(shè)備、無(wú)線設(shè)備、服務(wù)器和網(wǎng)絡(luò)存儲(chǔ)設(shè)備,詳細(xì)闡述了網(wǎng)絡(luò)硬件設(shè)備的功能、分類、適用、規(guī)劃、接口、連接、配置、管理、監(jiān)控和故障排除等諸多內(nèi)容,體現(xiàn)并融合了時(shí)下最新技術(shù)、最新設(shè)備和最新應(yīng)用,兼顧了圖形化配置和命令行配置方式,是一本緊貼中小型局域網(wǎng)構(gòu)建和管理實(shí)踐的技術(shù)手冊(cè)。本書(shū)突出實(shí)用性和可操作性,語(yǔ)言表述流暢、簡(jiǎn)潔、準(zhǔn)確,理論講解深入淺出,具體操作詳略得當(dāng),注重培養(yǎng)讀者的動(dòng)手能力和分析能力。本書(shū)既可作為大專院校計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)專業(yè)的教材,也可作為網(wǎng)絡(luò)管理技術(shù)人員的參考手冊(cè),還可作為準(zhǔn)備從事網(wǎng)絡(luò)管理工作的大中專學(xué)生的實(shí)戰(zhàn)寶典。前 言
構(gòu)建局域網(wǎng)絡(luò)的硬件設(shè)備不外乎交換機(jī)、路由器、安全設(shè)備、無(wú)線設(shè)備、服務(wù)器和網(wǎng)絡(luò)存儲(chǔ)設(shè)備,它們可以稱得上是網(wǎng)絡(luò)構(gòu)建的六大支柱,或者稱為網(wǎng)絡(luò)世界的六大金剛。只要掌握了這六類設(shè)備的功能、選擇、連接、配置、管理和排障,也就等于掌握了全面的網(wǎng)絡(luò)構(gòu)建技術(shù),就是一位名副其實(shí)的網(wǎng)絡(luò)管理員了。
交換機(jī)負(fù)責(zé)連接各種網(wǎng)絡(luò)設(shè)備(如交換機(jī)、路由器、無(wú)線AP和網(wǎng)絡(luò)防火墻等)和網(wǎng)絡(luò)終端(如計(jì)算機(jī)、服務(wù)器、網(wǎng)絡(luò)攝像頭和網(wǎng)絡(luò)打印機(jī)等),用于構(gòu)建各種類型和規(guī)模的局域網(wǎng)絡(luò)。沒(méi)有交換機(jī),計(jì)算機(jī)以及網(wǎng)絡(luò)設(shè)備之間就無(wú)法通信,就不能搭建局域網(wǎng)絡(luò),因此,交換機(jī)是網(wǎng)絡(luò)構(gòu)建的基礎(chǔ),沒(méi)有交換機(jī)就沒(méi)有局域網(wǎng)!同時(shí),交換機(jī)的性能還從根本上決定著整個(gè)局域網(wǎng)的連接帶寬和傳輸效率。
路由器則是不同網(wǎng)絡(luò)之間的橋梁,用于實(shí)現(xiàn)局域網(wǎng)之間以及局域網(wǎng)與Internet之間的互聯(lián)。沒(méi)有路由器,局域網(wǎng)將與外部網(wǎng)絡(luò)完全隔離,就是一座信息孤島,因此,網(wǎng)絡(luò)對(duì)路由器的渴望不亞于島民對(duì)跨海大橋的期盼。
安全設(shè)備通過(guò)一定的規(guī)則和限制來(lái)保證網(wǎng)絡(luò)安全,是實(shí)現(xiàn)局域網(wǎng)內(nèi)部安全的重要保障。沒(méi)有安全設(shè)備保護(hù)的局域網(wǎng),就好像任人宰割的羊群,將時(shí)刻遭受來(lái)自虛擬世界攻擊的威脅,個(gè)人隱私和商業(yè)機(jī)密都將無(wú)所逃遁。
無(wú)線網(wǎng)絡(luò)用于實(shí)現(xiàn)移動(dòng)用戶的靈活接入,在無(wú)線信號(hào)覆蓋的區(qū)域內(nèi),無(wú)論用戶走到哪里,都可以實(shí)現(xiàn)類似手機(jī)的無(wú)線漫游,只要筆記本電腦在手,就可以隨時(shí)隨地上網(wǎng),從而擺脫網(wǎng)絡(luò)線纜的束縛和羈絆。
服務(wù)器用于提供各種網(wǎng)絡(luò)服務(wù),是整個(gè)局域網(wǎng)絡(luò)的靈魂之所在,沒(méi)有服務(wù)器,網(wǎng)絡(luò)構(gòu)建也就失去了其存在的意義。網(wǎng)絡(luò)存儲(chǔ)則用于保存各種類型的文件和數(shù)據(jù),存儲(chǔ)之于網(wǎng)絡(luò)就像記憶之于我們。
可見(jiàn),交換機(jī)、路由器、安全設(shè)備、無(wú)線設(shè)備、服務(wù)器和網(wǎng)絡(luò)存儲(chǔ)設(shè)備各司其職、相互結(jié)合、彼此補(bǔ)充、缺一不可。
本書(shū)由葉小榮和陸怡編寫(xiě),特別感謝衡水學(xué)院的劉曉輝、重慶理工大學(xué)的楊宏雨、黃繼平,張棟、田俊樂(lè)、李海寧、陳志成、劉淑梅、趙衛(wèi)東、馬倩、楊伏龍、李文俊、王同明、石長(zhǎng)征、郭騰、白華、莫展宏、劉媛、王淑江、王春海等在本書(shū)編寫(xiě)過(guò)程中提出的寶貴意見(jiàn)和參與部分章節(jié)的編寫(xiě)工作。編者長(zhǎng)期從事網(wǎng)絡(luò)教學(xué)、實(shí)驗(yàn)和管理工作,規(guī)劃、設(shè)計(jì)、論證、實(shí)施、驗(yàn)收過(guò)多個(gè)大中型網(wǎng)絡(luò)建設(shè)項(xiàng)目,具有較高的理論水平和豐富的實(shí)踐經(jīng)驗(yàn),曾經(jīng)出版過(guò)多部相關(guān)圖書(shū),均具有易讀、易學(xué)、實(shí)用的特點(diǎn),受到眾多讀者的一致好評(píng)。本書(shū)是編者的又一嘔心力作,希望能對(duì)大家的網(wǎng)絡(luò)搭建、管理工作有所幫助。
由于時(shí)間關(guān)系或編者水平有限,書(shū)中難免存在不足之處,希望廣大讀者批評(píng)指正。我們的郵箱地址是:happysants@163.com。
編 者
目 錄
第1章 網(wǎng)絡(luò)硬件設(shè)備綜述 1
1.1 交換機(jī)的功能與應(yīng)用 2
1.1.1 提供網(wǎng)絡(luò)接口 2
1.1.2 擴(kuò)充網(wǎng)絡(luò)接口 4
1.1.3 擴(kuò)展網(wǎng)絡(luò)范圍 4
1.2 路由器的功能與應(yīng)用 5
1.2.1 網(wǎng)絡(luò)遠(yuǎn)程連接 6
1.2.2 遠(yuǎn)程網(wǎng)絡(luò)訪問(wèn) 6
1.2.3 Internet連接共享 7
1.2.4 遠(yuǎn)程VPN訪問(wèn) 7
1.3 安全設(shè)備的功能與應(yīng)用 8
1.3.1 網(wǎng)絡(luò)防火墻的功能與應(yīng)用 8
1.3.2 IDS的功能與應(yīng)用 10
1.3.3 IPS的功能與應(yīng)用 11
1.4 無(wú)線設(shè)備的功能與應(yīng)用 11
1.4.1 無(wú)線局域網(wǎng)控制設(shè)備 12
1.4.2 無(wú)線接入點(diǎn) 13
1.4.3 無(wú)線網(wǎng)橋 14
1.4.4 無(wú)線路由器 15
1.5 服務(wù)器的功能與應(yīng)用 16
1.5.1 提供網(wǎng)絡(luò)服務(wù) 17
1.5.2 實(shí)現(xiàn)資源共享 17
1.5.3 實(shí)現(xiàn)信息傳遞 18
1.5.4 實(shí)現(xiàn)權(quán)限管理 18
1.6 網(wǎng)絡(luò)存儲(chǔ)的功能與應(yīng)用 19
1.6.1 DAS 19
1.6.2 NAS 20
1.6.3 SAN 21
1.6.4 iSCSI 22
第2章 網(wǎng)絡(luò)拓?fù)渑c網(wǎng)絡(luò)設(shè)計(jì) 25
2.1 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu) 26
2.1.1 星型拓?fù)?nbsp;26
2.1.2 樹(shù)型拓?fù)?nbsp;27
2.1.3 網(wǎng)狀拓?fù)?nbsp;28
2.1.4 環(huán)型拓?fù)?nbsp;29
2.2 小型局域網(wǎng)設(shè)計(jì) 30
2.2.1 局域網(wǎng)設(shè)計(jì) 30
2.2.2 無(wú)線局域網(wǎng)設(shè)計(jì) 32
2.3 中型局域網(wǎng)設(shè)計(jì) 34
2.3.1 核心層設(shè)計(jì) 34
2.3.2 匯聚層拓?fù)湓O(shè)計(jì) 37
2.3.3 接入層設(shè)計(jì) 38
2.3.4 數(shù)據(jù)中心設(shè)計(jì) 40
2.3.5 無(wú)線網(wǎng)絡(luò)設(shè)計(jì) 46
第3章 交換機(jī)的選擇與連接 49
3.1 交換機(jī)的分類 50
3.1.1 智能交換機(jī)與傻瓜交換機(jī) 50
3.1.2 固定端口交換機(jī)與模塊化
交換機(jī) 51
3.1.3 接入層交換機(jī)、匯聚層交換機(jī)
和核心層交換機(jī) 53
3.1.4 快速以太網(wǎng)交換機(jī)、千兆以太網(wǎng)
交換機(jī)和萬(wàn)兆以太網(wǎng)交換機(jī) 55
3.1.5 二層交換機(jī)、三層交換機(jī)
與四層交換機(jī) 57
3.1.6 對(duì)稱交換機(jī)與非對(duì)稱交換機(jī) 59
3.2 交換機(jī)的主要參數(shù)與選擇 60
3.2.1 二層交換機(jī)的主要參數(shù) 60
3.2.2 三層交換機(jī)的主要參數(shù) 64
3.3 交換機(jī)的端口 68
3.3.1 雙絞線端口 68
3.3.2 光纖端口 69
3.3.3 1GE模塊與插槽 70
3.3.4 10GE模塊與插槽 72
3.3.5 復(fù)用端口 75
3.4 跳線與使用 76
3.4.1 雙絞線跳線 76
3.4.2 光纖跳線 78
3.5 交換機(jī)的連接 81
3.5.1 交換機(jī)的連接策略 81
3.5.2 RJ-45端口的連接 83
3.5.3 光纖端口的連接 84
第4章 交換機(jī)的配置與管理 85
4.1 交換機(jī)的初始化 86
4.1.1 菜單式初始化 86
4.1.2 圖形界面初始化 88
4.1.3 命令行初始化 90
4.2 交換機(jī)圖形化配置與管理 92
4.2.1 Web方式配置和管理
交換機(jī) 92
4.2.2 Cisco CNA配置交換機(jī) 95
4.2.3 Cisco CNA管理交換機(jī) 109
4.2.4 Cisco CNA監(jiān)控交換機(jī) 118
4.3 交換機(jī)CLI配置 121
4.3.1 CLI命令行 121
4.3.2 配置VTP 128
4.3.3 配置VLAN和中繼 131
4.3.4 配置PVST和MSTP 134
4.3.5 配置鏈路匯聚 137
4.3.6 配置接口屬性 140
4.3.7 配置IP路由 145
4.4 交換機(jī)的管理與監(jiān)控 147
4.4.1 查看模塊和端口狀態(tài) 147
4.4.2 查看交換機(jī)狀態(tài) 151
4.4.3 備份和刪除配置 154
4.4.4 備份和更新系統(tǒng)映像 157
第5章 路由器的選擇與連接 161
5.1 路由器的分類與適用 162
5.1.1 高端路由器、中端路由器
和低端路由器 162
5.1.2 固定端口路由器與模塊化
路由器 163
5.1.3 核心路由器、分發(fā)路由器
和接入路由器 164
5.1.4 有線路由器與無(wú)線路由器 164
5.2 路由器的主要參數(shù)與選擇 165
5.2.1 路由器的硬件參數(shù) 165
5.2.2 路由器的性能參數(shù) 167
5.3 路由器接口 168
5.3.1 雙絞線接口 168
5.3.2 GBIC/SFP插槽 169
5.3.3 SC/LC接口 170
5.3.4 T1/E1接口 171
5.3.5 智能串行接口 171
5.3.6 異步/同步串口 172
5.3.7 ADSL接口 173
5.3.8 BNC接口 173
5.4 連接器電纜與連接 173
5.4.1 路由器電纜 174
5.4.2 路由器的連接策略 175
5.4.3 路由器的連接 176
第6章 路由器的配置與管理 179
6.1 路由器的初始化 180
6.1.1 菜單式初始化 180
6.1.2 圖形界面初始化 183
6.1.3 命令行初始化 193
6.2 路由器圖形化配置與管理 195
6.2.1 登錄Cisco CP 195
6.2.2 用戶賬戶設(shè)置 197
6.2.3 VTY設(shè)置 198
6.2.4 配置LAN和WAN連接 199
6.2.5 配置基本路由 202
6.2.6 創(chuàng)建“網(wǎng)絡(luò)地址轉(zhuǎn)換”
(NAT)規(guī)則 204
6.2.7 配置動(dòng)態(tài)路由協(xié)議 208
6.2.8 創(chuàng)建防火墻 211
6.2.9 創(chuàng)建訪問(wèn)控制列表 213
6.2.10 設(shè)置SNMP 215
6.2.11 管理訪問(wèn)策略 215
6.2.12 監(jiān)視路由器的狀態(tài) 216
6.2.13 監(jiān)視路由器端口的狀態(tài) 217
6.3 路由器CLI配置 218
6.3.1 配置物理接口 218
6.3.2 配置邏輯接口 220
6.3.3 配置封裝協(xié)議 221
6.3.4 配置靜態(tài)路由和默認(rèn)路由 225
6.3.5 配置RIP路由 226
6.3.6 配置EIGRP路由 228
6.3.7 配置OSPF路由 230
6.3.8 配置IP訪問(wèn)列表 233
6.4 路由器的管理與監(jiān)控 238
6.4.1 文件系統(tǒng)管理 239
6.4.2 更新路由器映像 241
6.4.3 裝載新的系統(tǒng)映像和配置 244
6.4.4 系統(tǒng)和接口狀態(tài)監(jiān)控 247
第7章 安全設(shè)備的分類與選擇 249
7.1 安全設(shè)備的特點(diǎn) 250
7.1.1 網(wǎng)絡(luò)防火墻 250
7.1.2 IDS 258
7.1.3 IPS 263
7.2 安全設(shè)備的主要參數(shù)與選擇 268
7.2.1 防火墻的參數(shù)與選擇 268
7.2.2 IDS的選擇 273
7.2.3 IPS的參數(shù)與選擇 274
7.3 安全設(shè)備接口 276
7.3.1 物理端口 276
7.3.2 邏輯端口 277
7.4 安全設(shè)備端口的連接 278
7.4.1 連接MGMT端口 278
7.4.2 連接Console/AUX端口 278
7.4.3 連接雙絞線端口 279
7.4.4 連接光纖端口 279
7.5 安全設(shè)備的連接 280
7.5.1 邊緣安全設(shè)備的連接 280
7.5.2 核心安全設(shè)備的連接 282
第8章 安全設(shè)備的配置與管理 285
8.1 安全設(shè)備的初始化 286
8.1.1 圖形界面初始化 286
8.1.2 命令行初始化 287
8.2 安全設(shè)備配置與管理 288
8.2.1 Cisco ADSM基本配置 288
8.2.2 安全策略設(shè)置 292
8.2.3 DMZ配置 292
8.2.4 配置NAT方式接入
Internet 300
8.2.5 配置SSL加密的遠(yuǎn)程
訪問(wèn)VPN 304
8.2.6 配置Site-to-Site VPN 314
8.3 監(jiān)控和管理安全設(shè)備 317
8.3.1 監(jiān)控安全設(shè)備運(yùn)行狀態(tài) 317
8.3.2 查看和分析網(wǎng)絡(luò)流量 317
8.3.3 查看和分析系統(tǒng)日志 319
第9章 無(wú)線設(shè)備的分類與選擇 321
9.1 無(wú)線設(shè)備的分類 322
9.1.1 無(wú)線AP 322
9.1.2 無(wú)線網(wǎng)橋 325
9.1.3 無(wú)線局域網(wǎng)控制器 326
9.2 無(wú)線設(shè)備的主要參數(shù)與選擇 329
9.2.1 無(wú)線設(shè)備的主要參數(shù) 329
9.2.2 無(wú)線設(shè)備的選擇策略 331
9.3 無(wú)線網(wǎng)絡(luò)模式與選擇 335
9.3.1 對(duì)等無(wú)線網(wǎng)絡(luò) 335
9.3.2 獨(dú)立無(wú)線網(wǎng)絡(luò) 336
9.3.3 接入以太網(wǎng)的無(wú)線網(wǎng)絡(luò) 337
9.3.4 無(wú)線漫游的無(wú)線網(wǎng)絡(luò) 337
9.3.5 點(diǎn)對(duì)點(diǎn)和點(diǎn)對(duì)多點(diǎn)網(wǎng)絡(luò) 338
9.4 無(wú)線設(shè)備的連接 339
9.4.1 無(wú)線網(wǎng)絡(luò)控制器的連接 339
9.4.2 無(wú)線AP的端口與連接 340
第10章 無(wú)線設(shè)備的配置與管理 343
10.1 無(wú)線AP的配置與管理 344
10.1.1 首次配置無(wú)線AP 344
10.1.2 管理無(wú)線AP 349
10.1.3 配置無(wú)線設(shè)置 350
10.1.4 配置本地認(rèn)證 351
10.1.5 配置WLAN 351
10.1.6 配置SNMP 355
10.1.7 配置系統(tǒng)消息日志 356
10.2 無(wú)線局域網(wǎng)控制器的配置與管理 356
10.2.1 無(wú)線局域網(wǎng)控制器初始化 357
10.2.2 配置接口屬性 359
10.2.3 配置LAG端口 361
10.2.4 修改SNMP字符串 362
10.2.5 啟用系統(tǒng)日志 363
10.2.6 配置客戶漫游參數(shù) 364
10.2.7 配置WLAN 364
10.2.8 配置WPA 365
10.2.9 創(chuàng)建AP組 366
10.2.10 配置瘦AP 368
第11章 服務(wù)器與網(wǎng)絡(luò)存儲(chǔ) 369
11.1 網(wǎng)絡(luò)服務(wù)器 370
11.1.1 網(wǎng)絡(luò)服務(wù)器的特性 370
11.1.2 網(wǎng)絡(luò)服務(wù)器的類型 373
11.1.3 服務(wù)器的主要參數(shù)與選擇 380
11.1.4 服務(wù)器的連接 384
11.2 DAS 385
11.2.1 DAS的類型與連接 385
11.2.2 DAS的配置 386
11.3 NAS 389
11.4 SAN 390
11.4.1 網(wǎng)絡(luò)存儲(chǔ)系統(tǒng)組件 391
11.4.2 SAN與網(wǎng)絡(luò)的連接 392
11.4.3 SAN的配置 393
11.5 iSCSI 402
11.5.1 iSCSI與網(wǎng)絡(luò)的連接 402
11.5.2 iSCSI的配置 403
第12章 網(wǎng)絡(luò)設(shè)備故障的診斷與排除 413
12.1 網(wǎng)絡(luò)故障概述 414
12.1.1 故障主要原因與現(xiàn)象 414
12.1.2 網(wǎng)絡(luò)故障排除過(guò)程 415
12.2 交換機(jī)故障診斷 417
12.2.1 交換機(jī)故障診斷方法 417
12.2.2 交換機(jī)故障診斷順序 420
12.2.3 電源故障 422
12.2.4 端口故障 424
12.2.5 接口故障 425
12.2.6 GBIC/SFP故障 430
12.2.7 背板故障 431
12.2.8 引擎故障 432
12.2.9 線卡故障 433
12.2.10 系統(tǒng)故障 435
12.2.11 配置錯(cuò)誤 436
12.3 路由器故障 437
12.3.1 路由器一般故障 437
12.3.2 路由器故障診斷 442
12.4 無(wú)線網(wǎng)絡(luò)故障 443
12.4.1 無(wú)線AP故障 443
12.4.2 無(wú)線AP客戶端故障 446
12.5 服務(wù)器故障 449
12.5.1 導(dǎo)致服務(wù)器故障的原因 449
12.5.2 服務(wù)器故障的排除原則 450
12.5.3 排除故障需要收集的
信息 451
12.5.4 軟件故障排除的一般
方法 451
12.5.5 硬件故障排除的一般
方法 452