H3C交換機(jī)學(xué)習(xí)指南(下冊(cè))
定 價(jià):198 元
叢書名:H3C系列叢書
本書采用最新的Comware V7 6W103版本,全面、系統(tǒng)、深入地介紹了H3C以太網(wǎng)交換機(jī)中級(jí)和高級(jí)功能,特別是各種接入控制安全功能的技術(shù)原理和應(yīng)用配置方法,并且以大量的實(shí)驗(yàn)案例驗(yàn)證相應(yīng)技術(shù)原理和配置方法。本書共8章,主要包括STP/RSTP/MSTP/PVST、Super VLAN、Private VLAN、VLAN映射、DLDP、RRPP、ACL、QoS、AAA、MAC地址認(rèn)證、802.1x認(rèn)證、端口安全、Portal認(rèn)證和Web認(rèn)證。本書可既可作為H3C網(wǎng)絡(luò)工程師,及參加H3C NE、H3C SE和H3C IE認(rèn)證考試學(xué)員的自學(xué)教材,也可作為H3C認(rèn)證培訓(xùn)機(jī)構(gòu)的培訓(xùn)教材。
1.內(nèi)容新穎基于H3C最新的Comware V7 6W103版本系統(tǒng)編寫,各項(xiàng)技術(shù)和功能配置、方法均是最新的,非常適合大家學(xué)習(xí)。6W103版本與早期的Comware V7版本相比,不僅增加了許多新功能,而且在一些功能的配置與管理方法上也發(fā)生了較大變化。2.全面系統(tǒng)本系列圖書在編寫過程中,對(duì)各項(xiàng)技術(shù)和功能都做了非常細(xì)致、系統(tǒng)的技術(shù)原理剖析、功能配置思路分析,以及相關(guān)實(shí)驗(yàn)驗(yàn)證。3.作者經(jīng)驗(yàn)豐富本系列圖書在創(chuàng)作過程中,融合了筆者20余年工作、圖書創(chuàng)作和教學(xué)過程中所積累的許多第一手寶貴經(jīng)驗(yàn)。對(duì)于復(fù)雜的技術(shù)原理,不再是格式化的照本宣科,而是以富含經(jīng)驗(yàn)的通俗化語言,示例抓包截圖的方式來深入剖析,對(duì)重點(diǎn)和要注意的地方特意以黑體字標(biāo)注,更方便閱讀。
王達(dá) 全國(guó)網(wǎng)管技能水平考試專家委員,四屆51CTO最受讀者喜愛的IT圖書作者(并有5屆、7部作品榮獲51CTO主辦的最愛讀者喜愛的IT技術(shù)圖書稱號(hào)),國(guó)內(nèi)資深網(wǎng)絡(luò)工程技術(shù)專家和知名的IT圖書作者。曾在天極網(wǎng)、IT168、e800等網(wǎng)絡(luò)媒體上發(fā)表千篇以上IT方面的專業(yè)文章,出版過超過50部計(jì)算機(jī)網(wǎng)絡(luò)方面的著作,其中的代表作有Cisco/H3C交換機(jī)配置與管理完全手冊(cè)》(第二版)、《Cisco/H3C交換機(jī)高級(jí)配置與管理技術(shù)手冊(cè)》等,并有多部版權(quán)輸出到了臺(tái)灣。
目 錄第1章 VLAN的擴(kuò)展特性 11.1 VLAN映射 21.1.1 VLAN映射分類及實(shí)現(xiàn)原理 21.1.2 VLAN映射的主要應(yīng)用 41.1.3 VLAN映射配置 61.1.4 1∶1 VLAN映射配置示例 101.1.5 1∶2和2∶2 VLAN映射配置示例 131.2 Super VLAN 161.2.1 Super VLAN簡(jiǎn)介 161.2.2 Sub VLAN中主機(jī)的通信原理 181.2.3 Super VLAN配置 221.2.4 Super VLAN配置示例 231.3 Private VLAN 261.3.1 Private VLAN簡(jiǎn)介 271.3.2 Private VLAN的上行和下行端口工作模式 281.3.3 Private VLAN配置 301.3.4 Private VLAN配置示例(promiscuous模式) 331.3.5 Private VLAN配置示例(trunk promiscuous模式) 37第2章 生成樹協(xié)議 432.1 STP基礎(chǔ) 442.1.1 STP報(bào)文 442.1.2 STP的基本概念 472.2 STP的工作原理 482.2.1 根橋選舉原理 492.2.2 根端口和指定端口選舉原理 512.2.3 STP計(jì)算示例 512.2.4 STP配置BPDU的傳遞機(jī)制 542.3 STP配置 552.3.1 STP配置的基本功能配置 552.3.2 STP配置的高級(jí)功能配置 582.3.3 STP配置示例 612.4 RSTP基礎(chǔ) 662.4.1 RSTP報(bào)文 662.4.2 RSTP的端口角色和端口狀態(tài) 672.4.3 RSTP中的BPDU處理 682.4.4 快速收斂機(jī)制 692.5 RSTP配置 712.5.1 RSTP的基本功能配置 712.5.2 RSTP的高級(jí)功能配置 732.5.3 RSTP配置示例 742.6 PVST 782.6.1 PVST協(xié)議報(bào)文 782.6.2 配置PVST的基本功能 792.6.3 配置PVST高級(jí)功能 822.6.4 PVST配置示例 822.7 MSTP 882.7.1 MSTP的基本概念 892.7.2 MSTP報(bào)文 912.7.3 配置MSTP的基本功能 922.7.4 配置MSTP高級(jí)功能 962.7.5 MSTP配置示例 97第3章 DLDP和RRPP 1073.1 DLDP 1083.1.1 DLDPDU 1083.1.2 DLDP報(bào)文 1093.1.3 DLDP基本概念 1103.1.4 DLDP鄰居建立過程 1113.1.5 DLDP檢測(cè)機(jī)制 1123.1.6 DLDP配置 1143.2 RRPP基礎(chǔ) 1163.2.1 RRPP基本概念 1173.2.2 RRPP報(bào)文 1203.2.3 RRPP定時(shí)器 1213.2.4 RRPP運(yùn)行機(jī)制 1223.2.5 RRPP典型應(yīng)用組網(wǎng) 1243.3 RRPP配置 1263.3.1 配置RRPP基本功能 1263.3.2 配置RRPP可選功能 1293.3.3 RRPP單環(huán)配置示例 1323.3.4 RRPP相交環(huán)配置示例 1353.3.5 相交環(huán)負(fù)載分擔(dān)配置示例 140第4章 ACL 1494.1 ACL基礎(chǔ) 1504.1.1 ACL的編號(hào)、命名和分類 1504.1.2 ACL規(guī)則匹配順序 1504.1.3 ACL規(guī)則步長(zhǎng) 1524.2 配置ACL 1524.2.1 配置時(shí)間段 1534.2.2 配置IPv4基本ACL 1554.2.3 IPv4高級(jí)ACL支持的優(yōu)先級(jí)方式 1574.2.4 配置IPv4高級(jí)ACL 1584.2.5 配置二層ACL 1614.2.6 配置用戶自定義ACL 1644.2.7 應(yīng)用ACL進(jìn)行報(bào)文過濾 1664.2.8 ACL維護(hù)與管理 1684.2.9 IPv4基本ACL配置示例 1694.2.10 IPv4高級(jí)ACL配置示例 173第5章 QoS 1815.1 QoS基礎(chǔ) 1825.1.1 QoS服務(wù)模型 1825.1.2 QoS技術(shù)在網(wǎng)絡(luò)中應(yīng)用的位置 1835.1.3 QoS配置方式 1845.2 QoS策略 1845.2.1 定義類 1855.2.2 定義流行為 1885.2.3 定義QoS策略 1895.2.4 應(yīng)用策略 1895.3 優(yōu)先級(jí)映射 1935.3.1 優(yōu)先級(jí)分類 1935.3.2 報(bào)文優(yōu)先級(jí) 1945.3.3 優(yōu)先級(jí)映射流程 1975.3.4 優(yōu)先級(jí)映射配置 1985.3.5 優(yōu)先級(jí)信任模式和端口優(yōu)先級(jí)配置示例 2015.3.6 DSCP-DSCP優(yōu)先級(jí)映射配置示例 2025.4 流量監(jiān)管、流量整形和接口限速 2055.4.1 流量評(píng)估和令牌桶 2065.4.2 流量監(jiān)管配置 2075.4.3 流量整形 2095.4.4 限速 2105.4.5 基于接口的流量監(jiān)管配置示例 2115.5 重標(biāo)記 2145.5.1 重標(biāo)記配置 2145.5.2 流量整形、接口限速和重標(biāo)記配置示例 2175.5.3 優(yōu)先級(jí)映射和重標(biāo)記配置示例 2195.6 擁塞管理 2225.6.1 隊(duì)列調(diào)度算法 2225.6.2 擁塞管理配置 2245.7 擁塞避免 2295.7.1 擁塞避免技術(shù) 2295.7.2 WRED配置 2315.8 流量過濾 2335.8.1 流量過濾配置 2335.8.2 流量過濾配置示例 2345.9 流量統(tǒng)計(jì) 2355.9.1 流量統(tǒng)計(jì)配置 2355.9.2 流量統(tǒng)計(jì)配置示例 2365.10 Nest 2365.10.1 Nest配置 2375.10.2 Nest配置示例 237第6章 AAA 2416.1 AAA基礎(chǔ) 2426.1.1 AAA基本組網(wǎng)架構(gòu) 2426.1.2 RADIUS協(xié)議簡(jiǎn)介 2436.1.3 HWTACACS簡(jiǎn)介 2466.1.4 ISP域 2506.1.5 認(rèn)證、授權(quán)和計(jì)費(fèi)方法 2506.1.6 AAA配置任務(wù) 2526.2 ISP域配置 2526.3 本地用戶配置 2576.3.1 本地用戶屬性 2576.3.2 配置本地用戶 2586.4 RADIUS配置 2666.4.1 配置RADIUS服務(wù)器探測(cè) 2676.4.2 配置RADIUS方案 2696.4.3 配置RADIUS報(bào)文交互參數(shù) 2746.4.4 配置RADIUS擴(kuò)展功能 2766.4.5 SSH用戶使用iMC Radius認(rèn)證配置示例 2816.5 HWTACACS配置 2836.5.1 配置HWTACACS方案 2846.5.2 配置HWTACACS報(bào)文交互參數(shù) 2866.5.3 Telnet用戶使用ACS HWTACACS認(rèn)證和授權(quán)配置示例 289第7章 MAC地址認(rèn)證、802.1x認(rèn)證和端口安全 2957.1 MAC地址認(rèn)證 2967.1.1 MAC地址認(rèn)證用戶的賬號(hào)格式和認(rèn)證方式 2967.1.2 MAC地址認(rèn)證授權(quán)資源下發(fā) 2977.1.3 Guest VLAN和Critical VLAN 3007.1.4 MAC地址認(rèn)證重定向和重認(rèn)證 3007.2 MAC地址認(rèn)證配置 3027.2.1 配置MAC地址認(rèn)證基本功能 3027.2.2 配置MAC地址認(rèn)證授權(quán)VLAN功能 3077.2.3 本地MAC地址認(rèn)證配置示例 3097.3 802.1x認(rèn)證基礎(chǔ) 3127.3.1 802.1x認(rèn)證的體系結(jié)構(gòu)和對(duì)端口的控制 3127.3.2 802.1x認(rèn)證EAP報(bào)文格式 3137.3.3 802.1x的認(rèn)證觸發(fā)方式 3157.3.4 802.1x的認(rèn)證方式 3167.3.5 802.1x認(rèn)證授權(quán)VLAN下發(fā) 3207.3.6 Guest VLAN、Critical VLAN和Auth-Fail VLAN 3227.3.7 802.1x其他功能 3257.4 802.1x認(rèn)證配置 3277.4.1 配置802.1x認(rèn)證基本功能 3277.4.2 配置802.1x下發(fā)VLAN功能 3327.4.3 配置802.1x相關(guān)參數(shù) 3347.4.4 802.1x認(rèn)證配置示例 3367.4.5 802.1x Guest VLAN和授權(quán)VLAN下發(fā)配置示例 3387.5 端口安全 3407.5.1 端口安全模式 3407.5.2 配置端口安全基本功能 3437.5.3 配置端口安全擴(kuò)展功能 3497.5.4 autoLearn模式端口安全配置示例 3537.5.5 userLoginWithOUI模式端口安全配置示例 355第8章 Portal認(rèn)證和Web認(rèn)證 3618.1 Portal認(rèn)證基礎(chǔ) 3628.1.1 Portal認(rèn)證系統(tǒng)構(gòu)成 3628.1.2 Portal的認(rèn)證方式 3638.1.3 Portal認(rèn)證的優(yōu)勢(shì) 3648.1.4 Portal認(rèn)證流程 3648.1.5 Portal過濾規(guī)則 3678.2 Portal認(rèn)證配置 3678.2.1 配置本地Portal服務(wù) 3688.2.2 自定義認(rèn)證頁面 3708.2.3 配置遠(yuǎn)程Portal認(rèn)證服務(wù)器 3728.2.4 配置Portal Web服務(wù)器 3738.2.5 開啟Portal認(rèn)證并引用Portal Web服務(wù)器 3768.2.6 控制Portal用戶的接入 3788.2.7 配置Portal探測(cè)功能 3858.2.8 本地Portal服務(wù)直接認(rèn)證配置示例 3888.2.9 支持認(rèn)證前域的遠(yuǎn)程Portal直接認(rèn)證配置示例 3918.2.10 支持認(rèn)證前域的Portal二次地址分配認(rèn)證配置示例 3958.2.11 典型Portal認(rèn)證故障排除 3988.3 Web認(rèn)證 4008.3.1 Web認(rèn)證系統(tǒng)及基本認(rèn)證流程 4018.3.2 Web認(rèn)證資源下發(fā) 4018.3.3 配置Web認(rèn)證基本功能 4028.3.4 配置Web認(rèn)證可選功能 4048.3.5 本地AAA認(rèn)證方式Web認(rèn)證配置示例 4078.3.6 遠(yuǎn)程AAA認(rèn)證方式Web認(rèn)證配置示例 409