交换机·路由器·防火墙

出版时间:2012-2  出版社:电子工业出版社  作者:刘晓辉 著  页数:462  

内容概要

  本书深入细致地介绍了用于构建网络的最重要的硬件设备——交换机、路由器和防火墙,涵盖了原理、参数、分类、适用、规划、接口、连接、配置、管理、监控、故障等诸多方面,体现并融合了最新技术、最新设备和最新应用,是一整套紧贴网络搭建、配置和管理实际的完全硬件解决方案。本书突出实用性和可操作性,语言表述流畅准确,理论讲解深入浅出,具体操作详略得当,注重培养动手能力和分析能力。

书籍目录

第1章 交换机路由器防火墙综述
 1.1 交换机概述
 1.1.1 交换机的功能
 1.1.2 交换机与交换式网络
 1.1.3 交换机的工作原理
 1.2 路由器概述
 1.2.1 路由器的功能
 1.2.2 路由器的工作原理
 1.3 防火墙概述
 1.3.1 网络防火墙的功能
 1.3.2 防火墙的工作原理
 1.4 网络设备在网络中的应用
 1.4.1 交换机在网络中的应用
 1.4.2 路由器在网络中的应用
 1.4.3 防火墙在网络中的应用
第2章 交换技术
 2.1 千兆位和万兆位以太网技术
 2.1.1 千兆位以太网技术
 2.1.2 万兆位以太网技术
 2.2 虚拟网技术
 2.2.1 虚拟网的意义和作用
 2.2.2 虚拟网的类型与适用
 2.2.3 VTP技术
 2.2.4 私有虚拟网技术
 2.3 多层交换技术
 2.3.1 第三层交换技术
 2.3.2 第四层交换技术
 2.4 链路冗余技术
 2.4.1 扩展树技术
 2.4.2 链路汇聚技术
 2.4.3 路由冗余
 2.5 VoIP技术
 2.5.1 IP语音技术
 2.5.2 服务质量技术
 2.6 安全技术
 2.6.1 基于端口的传输控制
 2.6.2 Cisco IOS防火墙
 2.6.3 IEEE 802.1x认证
第3章 交换机的选择与适用
 3.1 交换机的分类与适用
 3.1.1 智能交换机与傻瓜交换机
 3.1.2 固定端口交换机与模块化交换机
 3.1.3 接入层交换机、汇聚层交换机与核心层交换机
 3.1.4 各层交换机
 3.2 交换机的主要参数
 3.2.1 三层交换机的主要参数
 3.2.2 二层交换机的主要参数
 3.3 交换机的选择策略
 3.3.1 可网管交换机的选择
 3.3.2 不同位置交换机的选择
第4章 交换机的端口与连接
 4.1 IEEE 802.3系列标准
 4.1.1 IEEE 802.3标准
 4.1.2 IEEE 802.3u标准
 4.1.3 IEEE 802.3z和802.3ab标准
 4.1.4 IEEE 802.3ae、802.3ak和802.3an标准
 4.2 交换机端口类型
 4.2.1 光纤端口
 4.2.2 双绞线端口
 4.2.3 1GE模块与插槽
 4.2.4 10GE模块与插槽
 4.2.5 复用端口
 4.2.6 10GE转换模块
 4.3 跳线与使用
 4.3.1 双绞线跳线
 4.3.2 光纤跳线
 4.3.3 光纤跳线与光纤端口
 4.4 交换机的连接策略
 4.4.1 不同性能交换机的连接策略
 4.4.2 非对称交换机的连接策略
 4.4.3 对称交换机的连接策略
 4.5 交换机的连接
 4.5.1 光纤端口的连接
 4.5.2 双绞线端口的连接
 4.6 交换机的堆叠
 4.6.1 堆叠概述
 4.6.2 StackWise堆叠技术
 4.6.3 StackWise Plus堆叠技术
 4.6.4 FlexStack堆叠技术
第5章 交换机的配置方式与初始化
 5.1 交换机配置前的准备
 5.1.1 交换机配置前的规划
 5.1.2 交换机的管理方式
 5.1.3 交换机的配置方式
 5.1.4 配置信息准备
 5.2 CLI命令行
 5.2.1 CLI命令行及使用
 5.2.2 指定端口、VLAN、MAC和IP
 5.3 交换机初始化配置
 5.3.1 图形界面初始化配置
 5.3.2 对话式初始配置
 5.3.3 CLI命令初始化配置
第6章 使用CLI配置交换机
 6.1 交换机配置前的规划
 6.2 配置VLAN
 6.2.1 配置VTP服务器
 6.2.2 配置VTP客户端
 6.2.3 创建和管理VLAN
 6.2.4 配置中继
 6.3 配置链路冗余
 6.3.1 配置PVST
 6.3.2 配置MSTP
 6.3.3 配置链路汇聚
 6.4 配置路由
 6.4.1 配置SVI接口
 6.4.2 配置物理三层接口
 6.4.3 配置EtherChannel三层接口
 6.4.4 配置三层子接口
 6.4.5 配置单播路由
 6.4.6 配置默认路由
 6.4.7 配置动态路由
 6.5 配置端口
 6.5.1 配置二层接口
 6.5.2 配置PortFast
 6.5.3 配置UplinkFast
 6.6 基于端口的传输控制
 6.6.1 风暴控制
 6.6.2 端口流控制
 6.6.3 端口带宽限制
 6.6.4 保护端口
 6.6.5 端口阻塞
 6.6.6 端口安全
 6.7 配置ACL
 6.7.1 访问列表概述
 6.7.2 创建并应用IP访问列表
 6.7.3 创建并应用端口访问列表
 6.7.4 创建并应用VLAN访问列表
 6.8 其他重要配置
 6.8.1 配置DHCP中继
 6.8.2 配置HSRP
 6.8.3 配置802.1x基于端口
 的认证
第7章 使用CLI管理和监控交换机
 7.1 监控交换机
 7.1.1 监控交换机系统状态
 7.1.2 监控端口模块和状态
 7.1.3 查看MAC地址表
 7.1.4 TDR线缆测试
 7.2 管理交换机
 7.2.1 TFTP服务器
 7.2.2 系统文件管理
 7.2.3 配置文件管理
 7.2.4 IOS软件映像管理
 7.3 配置网络远程管理
 7.3.1 配置CDP
 7.3.2 配置RMON
 7.3.3 配置SPAN和RSPAN
第8章 路由协议
 8.1 静态路由与默认路由
 8.1.1 直连路由
 8.1.2 静态路由
 8.1.3 默认路由
 8.2 动态路由协议
 8.2.1 RIP路由协议
 8.2.2 OSPF路由协议
 8.2.3 EIGRP路由协议
 8.2.4 BGP路由协议
 8.2.5 IS-IS路由协议
第9章 路由器的选择与适用
 9.1 路由器的分类
 9.1.1 按性能划分
 9.1.2 按结构划分
 9.1.3 按网络位置划分
 9.1.4 按功能划分
 9.1.5 按转发性能划分
 9.1.6 按网络类型划分
 9.2 路由器的参数
 9.2.1 路由器基本参数
 9.2.2 路由器性能参数
 9.3 路由器的选择策略
 9.3.1 路由器的选购原则
 9.3.2 选购时应考虑的因素
第10章 路由器的接口与连接
 10.1 路由器模块和接口卡
 10.1.1 SPE
 10.1.2 SM
 10.1.3 AIM/ISM
 10.1.4 WIC/HWIC/EHWIC
 10.1.5 NM/NME
 10.1.6 PVDM/PVDM2/PVDM3
 10.1.7 VIC/VWIC/EVM
 10.2 路由器接口
 10.2.1 10Base-T/100Base-TX/
 1000Base-T接口
 10.2.2 GBIC/SFP插槽
 10.2.3 SC/LC接口
 10.2.4 E1/T1接口
 10.2.5 智能串行接口
 10.2.6 异步/同步串口
 10.2.7 ADSL接口
 10.2.8 BNC接口
 10.3 路由器的连接
 10.3.1 路由器连接策略
 10.3.2 与局域网设备的连接
 10.3.3 连接器与电缆
 10.3.4 与广域网接入设备的连接
 10.4 路由器的连接测试
 10.4.1 Show命令判断
 10.4.2 LED指示灯判断
第11章 路由器的配置方式与初始化
 11.1 路由器配置前的规划
 11.2 路由器配置源与配置方式
 11.2.1 路由器的外部配置源
 11.2.2 路由器的配置接口
 11.2.3 路由器与配置终端设备的连接
 11.2.4 路由器的配置方式
 11.3 路由器初始化配置
 11.3.1 使用设置命令工具初始化配置
 11.3.2 使用CLI命令手动初始配置
 11.3.3 使用Cisco CP Express初始

章节摘录

版权页:插图:1.防火墙的局限性防火墙的局限性主要表现在以下几个方面。防火墙作为访问控制设备,无法检测或拦截嵌入到普通流量中的恶意攻击代码,比如针对Web服务的Code Red蠕虫等。有些主动或被动的攻击行为是来自防火墙内部的,防火墙无法发现内部网络中的攻击行为。防火墙不能防范不经过防火墙的攻击。没有经过防火墙的数据,防火墙无法检查。防火墙不能解决来自内部网络的攻击和安全问题。防火墙可以设计为既防外也防内,但绝大多数单位因为不方便,不要求防火墙防内。防火墙不能防止策略配置不当或错误配置引起的安全威胁。防火墙是一个被动的安全策略执行设备,就像门卫一样,要根据政策规定来执行安全,而不能自作主张。防火墙不能防止可接触的人为或自然的破坏。防火墙是一个安全设备,但防火墙本身必须存在一个安全的地方。防火墙不能防止利用标准网络协议中的缺陷进行的攻击。一旦防火墙准许某些标准网络协议,它便不能防止利用该协议中的缺陷进行的攻击。防火墙不能防止利用服务器系统漏洞所进行的攻击。黑客通过防火墙准许的访问端口对该服务器的漏洞进行攻击,防火墙不能防止。防火墙不能防止受病毒感染文件的传输。防火墙本身并不具备查杀病毒的功能,即使集成了第三方的防病毒软件,也没有一种软件可以查杀所有的病毒。防火墙不能防止数据驱动式的攻击。当有些表面看来无害的数据邮寄或复制到内部网的主机上并被执行时,可能会发生数据驱动式的攻击。防火墙不能防止内部的泄密行为。对于防火墙内部的一个合法用户主动泄密,防火墙是无能为力的。防火墙不能防止本身的安全漏洞的威胁。防火墙保护别人有时却无法保护自己,目前还没有厂商绝对保证防火墙不会存在安全漏洞。因此对防火墙也必须提供某种安全保护。

编辑推荐

《交换机•路由器•防火墙(第2版)》编辑推荐:网络搭建与管理的硬件解决方案,命令行和图形化配置与管理,端口类型与设备连接策略,重要性能参数设置与设备选择,交换机、路由器和防火墙的作用与应用。一套由国内资深网络专家写给网络建设与管理人员的应用实践手册,能够全方位地解决网络建设与管理中的各种实际问题。

图书封面

评论、评分、阅读与下载


    交换机·路由器·防火墙 PDF格式下载


用户评论 (总计66条)

 
 

  •   通过这本书可以了解交换机、路由器、防火墙等产品以及其原理技术
  •   非常不错,对于数据网络通信等初学都而言是个非常好的教材,对路由器、交换机和防火墙等网络设备都具有很详细的讲解,确实不错。
  •   这本书包括了交换机,路由器和防火墙,要好好练习了!

    这书值得看。
  •   实用性较强,对交换机、路由器的配置讲得很实用。
  •   讲解的东西很多,但都是泛泛的提了一下,适合初学者入, 防火墙一部分讲的不是很多
  •   对于软件行业的童鞋,这本书是网络设备的启蒙好书。
  •   只看了交换机部分,适合零基础的,讲的很详细
  •   证实我需要的,对于交换机的设置,很详细
  •   这本书值得购买,从理论到实践,基本的配置讲的都很详细。能从中学到不少东西。推荐购买。
  •   工作中用的上,正好适用。
  •   还不错!讲解了思科的东西!
  •   写的比较详细,适合入门到深入。
  •   (第2版)一书,好书的,工具书有利用价值,谢谢卖家!
  •   各方面都不错,符合想法
  •   很不错,适合技术人员阅读
  •   介绍非常的非常详细比第一版更好
  •   书中讲得很细,很翔实,对我大有帮助,很不错的一本书!
  •   是正版,价格便宜,物美价廉。
  •   宝贝不错,很实用,很值。
  •   后面思科的东西 并不感兴趣
  •   网管天下是一套书,之前买了其他几本,都很喜欢,推荐一下。
  •   嗯嗯挺不错的嗯嗯挺不错的
  •   不错的,后面的的内容有点深了,不是和很是入门人
  •   帮朋友买的工作用书,朋友很满意。
  •   因为有一定基础,所以买来只是想看一些新内容,如万兆模块之类的,相对来说是一本基础书,但会包括一些新的内容。
  •   才看了一点,菜鸟入门级还是不错的,简单易懂,要好好学习啊
  •   很好的书 内容丰富 不过要想精通 还是要多看点其他很好的书 内容丰富 不过要想精通 还是要多看点其他
  •   对于我这个初学的菜鸟来说,帮助太大啦!
  •   值得入门级的朋友看看,或者想回头补充基本概念的朋友
  •   通熟易懂,作为学习,挺实用
  •   事先有实践,读来总结提高。
  •   给朋友订的,还不错
  •   非常不错的书,读后获益匪浅
  •   IT喜欢
  •   这书对初学者是一个很基础且全面的书,基本上满足了通信部门工作人员的业务需要,写得也比较清楚明白,值得购买和收藏!
  •   收货速度很快的,以为要等10多天呢。内容暂且不评论了,等看了再说吧
  •   书很好,质量不错。送货速度很快,内容还没看完,看开头还可以,挺基础的!
  •   试读了几页,很有用,值得买。
  •   内容比较详实,通俗易懂,比较实用!
  •   介绍交换机·路由器·防火墙 基础的东西,还行把。
  •   交换机、路由器、防火墙的基础知识罢了!
  •   书不错,简单易懂,非常适合网络设备配置的初学者。缺点:范例太少,还有些错误,总体上值得购买。
  •   介绍缺乏细致描述。
  •   大概浏览一遍,介绍的还比较专业,不错,有用
  •   这本书不错,易读,才开始看,后面的还不知道
  •   学习了,喜欢
  •   给别人买的,看起来还不错
  •   写的详细就是没有配套光盘
  •   会好好学习
  •   很基础,工程实践的指导意义强
  •   通俗易懂,适合入门级别
  •   书中说有光盘,我的光盘呢???全是思科的交换机技术。我又不是专门学思科的
  •   主要介绍CISCO的一些技术,适合略读。
  •   以前听别人说当当网上书城的书、好又便宜,所以前几天想起,就**当看了看,发现有我需要的书就买了一本,当时网上显示北京没货,隔一天我又下了订单,可经过三天多时间寄过来的书,质量我实在不敢恭维,纸张薄得可以看见背面的字,阅读学习确实有诸多不便……很是郁闷想换货,可是觉得太麻烦了!希望做好你的看家生意……
  •   还凑合 没想象中好
  •   1、图片不少。2、解释不够通俗易懂,直接拿专业缩写上来用,初入门者不易看懂。3、不够准确。第59页倒数第二段,8*1.488Mpps=35.71Mpps,这么明显的错误也能出现。
  •   hao bucuo
  •   本书写的很全面细致,很不错。值得购买
  •   包装完好,书页下面有些破损,无伤大雅。。
  •   这本书写得不错,里面的内容写得比较细,想学这方面知识的话值得借鉴一下哦!
  •   在看着,学习一下,,,
  •   不错,还在看当中,没啥其他感想
  •   对网络设备讲解的很好
  •   只是可以
  •   从浅到深,各个阶段都适合看
  •   送货速度很快!很满意!
 

250万本中文图书简介、评论、评分,PDF格式免费下载。 第一图书网 手机版

京ICP备13047387号-7