目录 第1章交换机与路由器基础1 1.1交换机和路由器概述1 1.1.1交换机和路由器的组成1 1.1.2交换机和路由器的启动过程2 1.1.3交换机和路由器的配置方法4 1.1.4交换机和路由器的配置模式5 1.2二层交换机与虚拟局域网8 1.2.1交换机的工作机制8 1.2.2交换机的交换方式10 1.2.3VLAN的工作机制11 1.2.4VLAN的划分方法13 1.2.5同一VLAN不同交换机之间的数据转发15 1.3三层交换机16 1.3.1三层交换机的工作机制17 1.3.2用三层交换机实现不同VLAN之间的数据转发19 1.4交换机的端口类型21 1.4.1交换机端口分类21 1.4.2二层端口分类21 1.4.3三层端口分类21 1.4.4Access端口21 1.4.5Trunk端口22 1.4.6Trunk端口与Access端口之间的转换23 1.4.7交换机虚拟端口23 1.4.8路由端口24 1.5路由器基础知识24 1.5.1路由器的工作原理241.5.2路由表27 1.5.3路由决策原则28 1.5.4用单臂路由实现不同VLAN之间的数据转发30 1.6本章命令汇总32 习题与实验33 第2章静态路由技术36 2.1IP路由选择协议36 2.1.1内部网关协议和外部网关协议36 2.1.2距离矢量路由协议和链路状态路由协议37 2.1.3有类路由协议和无类路由协议37 2.2静态路由38 2.2.1直连路由38 2.2.2ip route命令39 2.2.3默认路由40 2.2.4无类路由40 2.3静态路由应用举例41 2.3.1ip route配置举例41 2.3.2默认路由的配置举例43 2.4本章命令汇总45 习题与实验45 第3章多层交换网络48 3.1Trunk链路48 3.2以太网链路聚合49 3.2.1PAgP50 3.2.2LACP51 3.2.3聚合链路的配置步骤52 3.2.4聚合链路应用举例53 3.3虚拟主干协议VTP56 3.3.1VTP基础563.3.2VTP的配置57 3.4交换机的端口安全性60 3.4.1端口安全概述60 3.4.2端口安全应用举例62 3.5多层交换结构65 3.5.1交换机、路由器之间的互连65 3.5.2多层交换结构配置举例68 3.6本章命令汇总74 习题与实验75 第4章距离矢量路由协议RIP81 4.1RIP理论基础81 4.1.1RIP综述81 4.1.2RIP的工作过程82 4.1.3路由环路84 4.1.4RIP中的计时器85 4.2RIP的配置86 4.2.1RIP的配置步骤和常用命令86 4.2.2RIP基本配置实例88 4.3本章命令汇总97 习题与实验98 第5章链路状态路由协议OSPF101 5.1OSPF的基本概念101 5.2OSPF的工作过程104 5.2.1建立路由器的邻居关系105 5.2.2选举DR和BDR106 5.2.3链路状态数据库的同步106 5.2.4路由表的产生108 5.2.5维护路由信息108 5.2.6OSPF运行状态和协议包1095.3OSPF中的计时器112 5.4单区域OSPF的配置113 5.4.1单区域OSPF的基本配置114 5.4.2广播多路访问链路上DR和BDR的选举119 5.5多区域OSPF的配置123 5.5.1多区域OSPF概述123 5.5.2多区域OSPF的基本配置127 5.6本章命令汇总132 习题与实验133 第6章混合型路由协议EIGRP136 6.1EIGRP概述136 6.1.1EIGRP的基本概念136 6.1.2EIGRP的工作过程138 6.1.3DUAL算法139 6.1.4EIGRP度量值的计算方法141 6.2EIGRP的基本配置143 6.3EIGRP的汇总和认证148 6.4本章命令汇总150 习题与实验151 第7章多种路由协议重分布155 7.1路由重分布概述155 7.1.1路由重分布的基本概念155 7.1.2路由重分布的命令156 7.1.3在多路由协议中选择最佳路由157 7.2路由重分布举例160 7.3本章命令汇总165 习题与实验165第8章广域网连接技术167 8.1广域网概述167 8.1.1广域网基础167 8.1.2广域网连接类型169 8.1.3HDLC协议170 8.2PPP协议171 8.2.1PPP协议概述171 8.2.2PPP协议配置案例174 8.2.3PPPoE协议概述175 8.3MPLS178 8.3.1什么是MPLS178 8.3.2MPLS的标签结构179 8.3.3MPLS中的路由器179 8.3.4MPLS中的3张表180 8.3.5MPLS的架构层次180 8.3.6标签分发协议181 8.3.7MPLS的工作过程185 8.3.8MPLS配置举例188 8.4本章命令汇总195 习题与实验196 第9章网络地址转换技术NAT198 9.1NAT概述198 9.1.1NAT的基本概念198 9.1.2NAT的分类199 9.2NAT的配置201 9.2.1NAT的配置步骤201 9.2.2NAT的配置案例202 9.2.3园区网NAT综合配置案例206 9.3本章命令汇总209 习题与实验210第10章访问控制列表技术ACL214 10.1ACL概述214 10.1.1什么是ACL214 10.1.2ACL的访问顺序215 10.1.3ACL的分类217 10.2ACL的基本配置举例223 10.2.1标准ACL配置举例223 10.2.2扩展ACL配置举例226 10.3本章命令汇总228 习题与实验229 第11章边缘网关协议BGP233 11.1BGP概述233 11.1.1BGP术语233 11.1.2BGP消息类型234 11.1.3BGP的3张表234 11.1.4与BGP邻居关系建立有关的状态234 11.1.5BGP的属性235 11.1.6BGP的路由决策236 11.2BGP的基本配置236 11.3本章命令汇总243 习题与实验244 第12章虚拟专用网VPN技术247 12.1VPN概述247 12.2IPSec248 12.2.1IPSec简介248 12.2.2IPSec的工作模式249 12.2.3IPSec的工作过程250 12.2.4IPSec配置步骤25112.3VPDN252 12.3.1PPTP252 12.3.2L2TP253 12.3.3L2TP over IPSec的配置255 12.4SitetoSite VPN的配置257 12.5GRE和IPSec259 12.5.1GRE与IPSec的组合259 12.5.2GRE配置步骤260 12.5.3GRE over IPSec配置案例261 12.6本章命令汇总263 习题与实验264 第13章IPv6网络的设计与配置267 13.1IPv6概述267 13.1.1IPv6地址的几种类型267 13.1.2IPv6地址的表示方法268 13.1.3IPv6地址的配置方式268 13.2IPv6网络路由设计与配置269 13.2.1静态路由设计269 13.2.2动态路由OSPFv3设计与配置275 13.3IPv6过渡技术与网络配置实例282 13.3.1IPv6孤岛IPv4海洋的阶段282 13.3.2IPv4和IPv6共存的阶段283 13.3.3IPv4孤岛IPv6海洋的阶段283 13.3.4纯IPv6阶段284 13.3.5IPv6网络通过隧道穿越IPv4网络海洋的 配置实例284 习题与实验293 第14章高可用性网络设计295 14.1具有容错能力的高可用性网络架构29514.2生成树协议STP297 14.2.1生成树协议简介297 14.2.2生成树协议的发展298 14.2.3基本的生成树协议STP301 14.2.4每个VLAN生成树协议PVST305 14.2.5多协议生成树协议MSTP309 14.3三层冗余网关协议316 14.3.1热备份路由器协议HSRP317 14.3.2虚拟路由器冗余协议VRRP318 14.3.3单VLAN的VRRP应用320 14.3.4多VLAN的VRRP应用323 14.3.5冗余技术的综合应用案例MSTP+VRRP324 14.4一个高可用性网络设计案例326 14.4.1网络结构设计326 14.4.2设备选型328 14.4.3高可用性网络的路由交换配置330 14.5本章命令汇总339 习题与实验340 参考文献343