目 录 第1章 网络基础知识 1.1 计算机网络 2 1.1.1 计算机网络简介 2 1.1.2 计算机网络模型 4 1.1.3 认识局域网 7 1.1.4 局域网的拓扑结构 9 1.2 IP地址简介 10 1.2.1 认识IP地址 10 1.2.2 IP地址的分类 11 1.2.3 特殊的IP地址 12 1.2.4 IPv4与IPv6 13 1.3 子网的划分 14 1.3.1 子网掩码的作用 14 1.3.2 子网掩码的格式 15 1.3.3 计算网络号 15 1.3.4 按要求划分子网 16 动手练 使用在线工具划分子网 16 1.4 Cisco Packet Tracer的使用 17 1.4.1 PT的注册与下载 18 动手练 PT的安装与登录 21 1.4.2 Packet Tracer的配置基础 23 动手练 打开示例文件 25 1.5 实战训练 26 1.5.1 子网划分 26 1.5.2 使用Packet Tracer创建实验环境 26 第2章 常见网络设备的工作原理及配置基础 2.1 交换机 28 2.1.1 交换机基础 28 2.1.2 交换机的工作原理 29 2.1.3 交换机的作用 31 2.1.4 交换机的分类 31 2.1.5 交换机的主要参数 32 2.1.6 交换机的应用 34 2.2 路由器 34 2.2.1 路由器的工作原理 34 2.2.2 路由的种类 36 2.2.3 路由器的作用 36 2.2.4 路由器的分类 37 2.2.5 路由器的性能指标 39 2.3 防火墙 40 2.3.1 防火墙的工作原理 40 2.3.2 防火墙的作用 41 2.3.3 防火墙的分类 42 2.3.4 防火墙的应用 42 2.4 其他网络设备 43 2.4.1 网卡 43 动手练 查看网卡的IP地址和MAC地址 45 2.4.2 无线设备 45 2.4.3 常见的网络介质 47 2.4.4 网络中继器 49 2.5 网络设备配置基础 49 2.5.1 进入配置界面 49 动手练 通过串行接口进入配置界面 51 2.5.2 命令使用技巧 56 动手练 保存配置 59 2.5.3 备份和恢复IOS 60 2.5.4 远程备份和恢复配置文件 64 动手练 恢复远程配置文件到当前配置 66 2.5.5 网络设备密码恢复 66 动手练 重置路由器的密码 67 2.6 实战训练 68 2.6.1 使用SSH远程管理设备 68 2.6.2 使用TFTP远程备份及恢复 68 2.6.3 灾难恢复 69 2.6.4 使用FTP远程备份及恢复 69 第3章 VLAN技术 3.1 VLAN概述 71 3.1.1 VLAN简介 71 3.1.2 VLAN的划分依据 73 3.1.3 划分VLAN 74 动手练 删除所有空VLAN 77 动手练 传输多个VLAN 83 3.2 Trunk技术 84 3.2.1 认识Trunk技术 84 3.2.2 Trunk的命令与配置 85 动手练 禁止VLAN通过Trunk链路 87 3.2.3 Trunk与DTP协议 88 3.3 三层交换技术 90 3.3.1 三层交换技术的原理 90 3.3.2 三层交换的功能启用 91 3.4 VLAN间的通信 91 3.4.1 SVI技术 91 3.4.2 VLAN间通信的实现 92 3.5 VTP技术 96 3.5.1 认识VTP技术 96 3.5.2 配置VTP协议 97 动手练 通过透明模式中继VTP 101 3.5.3 VTP修剪 103 3.6 实战训练 105 3.6.1 使用VLAN隔离不同部门 105 3.6.2 实现不同部门VLAN间的通信 105 第4章 交换机高级技术 4.1 交换机链路聚合技术 108 4.1.1 认识链路聚合 108 4.1.2 链路聚合功能的实现 109 动手练 测试链路聚合的冗余备份功能 110 4.2 交换机DHCP服务 111 4.2.1 三层交换与DHCP服务 111 4.2.2 三层交换的DHCP功能设置 112 4.3 交换机生成树技术 114 4.3.1 生成树协议简介 115 4.3.2 生成树协议的类型 118 4.3.3 生成树协议的配置 121 动手练 检测生成树链路的冗余能力 125 动手练 在Rapid PVST中实现负载均衡 128 4.4 热备份路由协议 129 4.4.1 HSRP简介 129 4.4.2 HSRP技术的实现 130 动手练 验证HSRP的备份效果 137 4.4.3 VRRP技术简介 139 4.5 CDP协议及应用 141 4.5.1 CDP协议简介 141 4.5.2 CDP常见命令的使用 142 动手练 禁用及启用CDP功能 145 4.6 实战训练 146 4.6.1 提高企业核心设备间的带宽 146 4.6.2 使用生成树协议优化企业网络 147 4.6.3 使用HSRP协议增强企业核心设备的稳定性 148 第5章 路由器基础与静态路由技术 5.1 路由器基础配置 150 5.1.1 路由器基础配置命令及用法 150 5.1.2 路由器DHCP的配置 153 动手练 查看地址池分配情况 155 5.2 单臂路由及配置 155 5.2.1 认识单臂路由 156 5.2.2 单臂路由的配置 157 5.3 静态路由及配置 159 5.3.1 认识静态路由 159 5.3.2 直连路由与默认路由 160 5.3.3 静态路由的配置 162 动手练 默认路由的配置 166 5.4 PT仿真工具的使用 168 5.4.1 PT仿真工具基础 168 5.4.2 使用仿真工具测试数据包的传输 170 5.5 实战训练 173 5.5.1 通过静态路由实现设备间通信 173 5.5.2 通过默认路由实现设备间通信 174 5.5.3 使用PT仿真工具进行排错 175 第6章 动态路由技术 6.1 认识动态路由 177 6.1.1 动态路由简介 177 6.1.2 动态路由协议的工作原理 178 6.1.3 动态路由的常见类型 178 6.2 RIP动态路由协议 179 6.2.1 认识RIP协议 179 6.2.2 RIP协议的配置过程 181 6.3 OSPF动态路由协议 188 6.3.1 OSPF协议简介 188 6.3.2 OSPF协议的配置过程 191 动手练 网络基础配置 192 6.4 EIGRP动态路由协议 196 6.4.1 认识EIGRP协议 197 6.4.2 EIGRP协议的配置过程 199 动手练 查看ERGIP信息 205 6.5 实战训练 207 6.5.1 通过RIP协议实现设备间通信 207 6.5.2 通过OSPF协议实现设备间通信 207 6.5.3 通过EIGRP协议实现设备间通信 208 第7章 广域网与地址转换技术 7.1 广域网封装协议HDLC 210 7.1.1 认识DHLC封装协议 210 7.1.2 查看接口封装协议 211 动手练 修改接口封装协议为HDLC 213 7.2 广域网PPP封装协议 213 7.2.1 认识PPP协议 214 7.2.2 PPP协议的配置 215 7.3 PPP的PAP认证 217 7.3.1 认识PAP协议 217 7.3.2 PAP协议双向认证的配置 218 7.4 PPP的CHAP认证 220 7.4.1 认识CHAP协议 220 7.4.2 CHAP协议的认证配置 221 7.5 网络地址转换技术 223 7.5.1 认识NAT技术 223 7.5.2 NAPT的配置 224 动手练 动态地址转换的配置 227 7.6 实战训练 228 7.6.1 PAP多设备认证 228 7.6.2 CHAP多设备认证 229 7.6.3 静态地址转换的配置 229 第8章 网络安全防护技术 8.1 网络安全防护简介 232 8.1.1 网络安全防护的必要性 232 8.1.2 常见的网络安全威胁 232 8.1.3 网络设备常见的威胁及安全措施 234 8.2 端口安全管理 236 8.2.1 端口安全简介 236 8.2.2 通过最大接入量限制连接的设备 237 动手练 通过绑定MAC地址限制连接的设备 239 8.3 网络的访问控制 241 8.3.1 认识访问控制列表 241 8.3.2 标准访问列表的配置 243 8.3.3 扩展访问列表的配置 246 动手练 配置扩展访问列表 246 8.4 路由器IPSec VPN隧道技术 247 8.4.1 VPN简介 247 8.4.2 IPSec简介 248 8.4.3 基于3A的Easy VPN配置 251 8.5 防火墙技术 253 8.5.1 防火墙配置基础 253 8.5.2 防火墙配置命令 254 8.5.3 防火墙配置步骤 255 8.6 实战训练 257 8.6.1 使用端口安全实现访问控制 257 8.6.2 通过ACL控制网络通信 258 第9章 无线局域网技术 9.1 无线局域网设备的配置与管理 260 9.1.1 无线路由器的基础配置 260 9.1.2 无线路由器的控制配置 262 9.1.3 无线网卡的配置 263 9.2 PT中无线设备的使用 265 9.2.1 添加及配置无线路由器 265 9.2.2 添加无线设备及连接路由器 268 动手练 笔记本电脑连接无线路由器 270 9.2.3 创建无线局域网 271 9.3 实战训练 274 9.3.1 使用无线主机访问服务器 274 9.3.2 增强无线网络接入安全 275 附录A 常见网络故障测试命令及用法 276 附录B 常见网络测试软件 283 附赠 实战训练指导手册 (本部分内容请扫码查看电子文档) 电子文档 实训视频