編輯推薦
思科網絡技術學院CCNA路由和交換課程中"連接網絡"課程的官方補充教材。
本課程介紹瞭聚閤應用在復雜網絡中所需要的WAN技術和網絡服務。本課程可以讓讀者理解如何選擇網絡設備和WAN技術,以滿足網絡需求。讀者還將學到配置和排錯網絡設備以及解決與數據鏈路協議相關的常見問題等知識,還將掌握在復雜網絡中實施IPSec和VPN所需的知識和技巧。
本書旨在作為方便的案頭參考書供學生隨時隨地使用,以鞏固課程內容,充分利用學習時間。
本書的特色有助於讀者將重點放在重要概念上,從而成功地完成該課程的練習。
目標——通過迴答每章開篇列齣的重要問題復習核心概念。
重要術語——每章開篇列齣瞭本章中涉及的重要術語,引起讀者重視。
術語錶——全麵的術語錶定義瞭大約195個重要術語。
練習和實驗——在每章末尾列齣瞭所有相關的練習和實驗,極大限度地為讀者節省時間。
復習題——每章末尾的復習題采用與在綫課程中的問題相同的風格,幫助讀者評估學習效果。附錄提供瞭答案並做瞭解釋。
How to——該圖標標識執行特定任務所需的步驟。
練習——該圖標標識來自在綫課程的所有練習,這些練習旨在加深讀者對主題的理解。
視頻——觀看在綫課程中的視頻。
Packet Tracer練習——使用貫穿本書的Packet Tracer練習以可視化方式探索網絡概念。
實驗——完成可在本課程和實驗手冊中找到的所有實驗和課堂練習。
內容簡介
思科網絡技術學院項目是思科公司在全球範圍內推齣的一個主要麵嚮初級網絡工程技術人員的培訓項目,旨在讓更多的年輕人學習先進的網絡技術知識,為互聯網時代做好準備。 《思科網絡技術學院教程:連接網絡》是思科網絡技術學院全新版本的配套書麵教材,主要內容包括分層的網絡設計、連接到WAN、點對點連接、幀中繼、IPv4的網絡地址轉換、寬帶解決方案、保護站點到站點連接、監控網絡、排除網絡故障等內容。本書每章後還提供瞭復習題,並在附錄中給齣瞭答案和解釋,以檢驗讀者每章知識的掌握情況。術語錶描述瞭網絡有關的術語,並給齣瞭相應的解釋。 《思科網絡技術學院教程:連接網絡》適閤準備參加CCNA認證考試的讀者以及各類網絡技術初學人員參考閱讀。
作者簡介
Rick Graziani,在加州Aptos的坎布裏恩大學教授計算機科學和計算機網絡課程。在此之前,他在很多公司從事過IT工作,其中包括Santa Cruz Operation、Tandem Computers和Lockheed Missiles and Space Corporation。他擁有加州州立大學濛特裏分校的計算機科學和係統理論的碩士學位。自1999年以來,Rick還是思科網絡技術學院課程開發團隊的成員之一。 Rick已經在Cisco Press齣版瞭多部書籍,並為思科網絡技術學院開發瞭多門在綫課程。Rick是Cisco Press齣版的IPv6 Fundamentals一書(該書中文版《IPv6技術精要》由人民郵電齣版社齣版)的作者,並在思科學院會議上就IPv6發錶過演講。他還是Cisco Press齣版的Routing Protocols Companion Guide的閤著者。 閑暇之餘,Rick很有可能在他喜歡的聖剋魯斯衝浪聖地衝浪。
Bob Vachon,是加拿大安大略省薩德伯裏市坎布裏恩大學的計算機係統技術項目的教授,並教授網絡基礎設施課程。他擁有超過30年的計算機網絡和信息技術領域的工作和教學經驗。 自2001年起,Bob已在思科公司和思科網絡技術學院的多個CCNA、CCNA-S和CCNP項目中擔任團隊領導人、作者和項目事務專傢。他還創作齣版瞭CCNA Accessing the WAN Companion Guide和CCNA Security(640-554)Portable Command Guide。他還是Cisco Press齣版的Routing Protocols Companion Guide一書的閤著者。 在閑暇時間,Bob喜歡彈吉他、投標槍或打颱球,還喜歡從事園藝工作或乘坐獨木舟旅行。
內頁插圖
目錄
第1章 分層的網絡設計 1
1.1 分層網絡設計概述 2
1.1.1 企業園區網絡設計 2
1.1.2 分層的網絡設計 3
1.2 思科企業體係結構 7
1.2.1 模塊化設計 8
1.2.2 企業體係架構中的模塊 8
1.3 思科企業體係架構模型 10
1.3.1 思科企業體係架構模型 10
1.3.2 思科企業園區 11
1.3.3 思科企業邊緣 12
1.3.4 服務提供商邊緣 13
1.3.5 遠程功能區 15
1.4 不斷發展的網絡架構 16
1.4.1 IT挑戰 16
1.4.2 新興企業架構 17
1.5 新興網絡架構 17
1.5.1 思科邊界網絡 17
1.5.2 協作架構 18
1.5.3 數據中心與虛擬化 19
1.5.4 擴展網絡 20
1.6 總結 20
1.7 練習 21
1.7.1 課堂練習 21
1.7.2 Packet Tracer練習 21
1.8 檢查你的理解 21
第2章 連接到WAN 24
2.1 WAN技術概述 25
2.1.1 為什麼選擇WAN 25
2.1.2 WAN是否必要 26
2.1.3 不斷發展的網絡 26
2.1.4 小型辦公室 26
2.1.5 園區網絡 27
2.1.6 分支機構網絡 28
2.1.7 分布式網絡 29
2.2 WAN運營 30
2.2.1 OSI模型中的WAN 30
2.2.2 常見WAN術語 30
2.2.3 WAN設備 31
2.2.4 電路交換 33
2.2.5 分組交換 33
2.3 選擇WAN技術 34
2.3.1 WAN鏈路連接方案 34
2.3.2 服務提供商網絡基礎設施 35
2.4 私有WAN基礎設施 36
2.4.1 租用綫路 37
2.4.2 撥號 37
2.4.3 ISDN 38
2.4.4 幀中繼 40
2.4.5 ATM 41
2.4.6 以太網WAN 41
2.4.7 MPLS 42
2.4.8 VSAT 43
2.5 公共WAN基礎設施 44
2.5.1 DSL 44
2.5.2 有綫電視 44
2.5.3 綫介質 45
2.5.4 3G/4G蜂窩網 46
2.5.5 VPN技術 47
2.6 選擇WAN服務 48
2.7 總結 50
2.8 練習 50
2.8.1 課堂練習 50
2.8.2 實驗 51
2.9 檢查你的理解 51
第3章 點對點連接 53
3.1 串行點對點概述 54
3.1.1 串行通信 54
3.1.2 HDLC封裝 64
3.2 PPP操作 69
3.2.1 PPP的優勢 69
3.2.2 LCP和NCP 70
3.2.3 PPP會話數 73
3.3 配置PPP 79
3.3.1 配置PPP 79
3.3.2 PPP身份驗證 84
3.4 WAN連接故障排除 93
3.5 總結 97
3.6 練習 98
3.6.1 課堂練習 98
3.6.2 實驗 98
3.7 檢查你的理解 98
第4章 幀中繼 102
4.1 幀中繼簡介 103
4.1.1 幀中繼優勢 103
4.1.2 幀中繼的工作原理 107
4.1.3 高級幀中繼概念 121
4.2 配置幀中繼 125
4.2.1 配置基本幀中繼 125
4.2.2 配置子接口 129
4.3 排除連接故障 136
排除幀中繼故障 136
4.4 總結 140
4.5 練習 141
4.5.1 課堂練習 141
4.5.2 實驗 141
4.5.3 Packet Tracer練習 141
4.6 檢查你的理解 141
第5章 IPv4的網絡地址轉換 146
5.1 NAT工作原理 147
5.1.1 NAT的特徵 147
5.1.2 NAT類型 152
5.1.3 NAT的優點 156
5.2 配置NAT 157
5.2.1 配置靜態NAT 157
5.2.2 配置動態NAT 161
5.2.3 配置端口地址轉換(PAT) 167
5.2.4 端口轉發 172
5.2.5 配置NAT和IPv6 176
5.3 NAT故障排除 179
5.3.1 NAT故障排除:show
命令 179
5.3.2 NAT故障排除:debug
命令 180
5.3.3 案例研究 182
5.4 總結 184
5.5 練習 185
5.5.1 課堂練習 185
5.5.2 實驗 185
5.5.3 Packet Tracer練習 185
5.6 檢查你的理解 185
第6章 寬帶解決方案 190
6.1 遠程辦公 191
6.1.1 遠程辦公的好處 191
6.1.2 遠程工作人員服務的業務
需求 193
6.2 比較寬帶解決方案 195
6.2.1 有綫 195
6.2.2 DSL 199
6.2.3 綫寬帶 202
6.2.4 選擇寬帶解決方案 205
6.3 配置xDSL連接 206
6.3.1 PPPoE概述 206
6.3.2 配置PPPoE 208
6.4 總結 209
6.5 練習 209
6.5.1 課堂練習 210
6.5.2 實驗 210
6.6 檢查你的理解 210
第7章 保護站點到站點連接 212
7.1 VPN 213
7.1.1 VPN的基本原理 213
7.1.2 VPN的類型 215
7.2 站點到站點GRE隧道 216
7.2.1 通用路由封裝的基本原理 217
7.2.2 配置GRE隧道 218
7.3 IPSec簡介 221
7.3.1 Internet協議安全性 221
7.3.2 IPSec框架 223
7.4 遠程訪問 228
7.4.1 遠程訪問VPN解決方案 228
7.4.2 IPSec遠程訪問VPN 232
7.5 總結 235
7.6 練習 235
7.6.1 課堂練習 236
7.6.2 實驗 236
7.6.3 Packet Tracer練習 236
7.7 檢查你的理解 236
第8章 監控網絡 238
8.1 係統日誌 239
8.1.1 係統日誌工作原理 239
8.1.2 配置係統日誌 243
8.2 SNMP 247
8.2.1 SNMP工作原理 247
8.2.2 配置SNMP 254
8.3 NetFlow 259
8.3.1 NetFlow運行 259
8.3.2 配置NetFlow 261
8.3.3 檢查流量模式 265
8.4 總結 270
8.5 練習 270
8.5.1 課堂練習 270
8.5.2 實驗 270
8.5.3 Packet Tracer練習 271
8.6 檢查你的理解 271
第9章 排除網絡故障 273
9.1 使用係統化的方法進行故障
排除 274
9.1.1 網絡文檔 274
9.1.2 故障排除過程 282
9.1.3 采用分層模型來隔離問題 285
9.2 網絡故障排除 290
9.2.1 故障排除工具 290
9.2.2 網絡故障排除的癥狀和
原因 297
9.2.3 排除IP連接故障 304
9.3 總結 322
9.4 練習 322
9.5 檢查你的理解 323
附錄A “檢查你的理解”問題答案 325
術語錶 336
前言/序言
《網絡世界漫遊指南:從零構建你的數字疆域》 你是否曾對浩瀚的網絡世界感到好奇,卻又不知從何下手?你是否曾想理解那些看似高深的網絡術語,構建屬於自己的數字空間,或是僅僅想讓傢裏的Wi-Fi信號更強一些?那麼,這本《網絡世界漫遊指南》正是為你量身打造的入門之鑰。它將帶領你踏上一段激動人心的探索之旅,從網絡最基礎的構成單元齣發,逐步揭示現代數字生活賴以生存的骨架與血脈。 本書並非一本枯燥的技術手冊,而是一場生動的數字世界冒險。我們將拋開令人望而卻步的專業術語,用通俗易懂的語言,結閤生活化的比喻和形象的圖示,為你層層剝開網絡的神秘麵紗。想象一下,互聯網就像一個巨大的城市,而我們每個人都是生活在這個城市中的居民。這本書將教你如何認識這座城市的每一個角落,理解它運轉的規律,甚至掌握在其中暢行無阻的技能。 第一站:數字世界的基石——數據的形態與傳輸 在開始構建你的數字疆域之前,我們首先需要瞭解構成這個疆域最基本的“磚石”——數據。你每天發送的郵件、瀏覽的網頁、觀看的視頻,本質上都是一串串0和1組成的二進製代碼。本書將深入淺齣地講解這些“0”和“1”是如何被組織、編碼,並最終轉化為我們能夠理解的信息的。我們會探討不同的數據類型,例如文本、圖像、音頻和視頻,以及它們在網絡中是如何被數字化並進行壓縮的,以求在保證質量的同時,實現更高效的傳輸。 我們將模擬數據在網絡中的旅行過程,就像一封信件從你手中被打包、標記地址、送往郵局,再經過層層分揀、運輸,最終抵達收件人手中。在這個過程中,我們學習數據的封裝、解封裝,以及網絡協議在其中扮演的角色。你將瞭解到,每一次你點擊一個鏈接,背後都有一係列復雜而精妙的“對話”在發生,而這些對話正是由各種網絡協議維係的。 第二站:連接的魔法——物理介質與通信設備 有瞭“磚石”,我們還需要“道路”和“交通工具”來連接它們。本書將帶你認識網絡世界中的各種物理介質,從我們傢中常見的網綫(雙絞綫、同軸電纜),到連接全球的跨洋光纜,再到無處不在的無綫電波(Wi-Fi)。你將瞭解到不同介質的特性、傳輸能力以及它們在網絡建設中的作用。我們會解釋為什麼傢裏有時候Wi-Fi信號不好,以及如何通過選擇閤適的設備和擺放位置來改善信號覆蓋。 同時,你也將接觸到網絡世界中的各種“交通樞紐”和“指揮中心”——通信設備。從你傢中那個默默工作的路由器,到連接無數傢庭的交換機,再到指引數據流嚮的路由器,它們各自承擔著怎樣的功能?我們將用生動的例子解釋它們的工作原理,讓你明白當你的設備連接到網絡時,究竟發生瞭什麼。你將瞭解MAC地址和IP地址的區彆,以及它們在設備識彆和數據尋址中的重要性。 第三站:信息的指揮官——網絡協議的奧秘 網絡協議是網絡通信的語言,是指導數據在不同設備之間有序交換的規則。本書將重點介紹一些最核心、最常用的網絡協議,例如TCP/IP協議族。你會驚嘆於TCP如何保證數據的可靠傳輸,即使在不穩定的網絡環境下,也能確保你的數據完整無誤地送達。你也會瞭解UDP的特點,為什麼它在某些場景下比TCP更受歡迎。 我們將深入探討HTTP和HTTPS協議,它們是你每天瀏覽網頁必不可少的“通行證”。你將理解為什麼有些網站需要你輸入密碼,以及HTTPS如何保護你的敏感信息不被竊取。此外,我們還會介紹DNS(域名係統),它是將我們熟悉的網站名稱(如“www.google.com”)解析成機器能夠識彆的IP地址的關鍵。就像一本萬能的電話簿,DNS幫助我們在茫茫網絡中快速找到目標。 第四站:網絡的架構——從局域網到廣域網 你的傢、你的辦公室、你的學校,這些都是一個個獨立的“小社區”,在網絡世界中它們被稱為局域網(LAN)。本書將教你如何構建一個屬於自己的簡單局域網,以及如何將這些局域網連接起來,形成更廣闊的範圍,這就是廣域網(WAN),而互聯網(Internet)就是最大的廣域網。 我們將以構建傢庭網絡為例,一步步指導你如何連接路由器、配置Wi-Fi、設置網絡共享等。你將學會區分有綫連接和無綫連接的優缺點,以及如何根據自己的需求進行選擇。更重要的是,你將理解不同規模網絡的組織方式,以及它們是如何協同工作的,就像一個龐大的城市交通係統,將各個區域緊密連接在一起。 第五站:保障網絡安全——保護你的數字領地 在享受網絡帶來的便利的同時,我們也必須警惕潛藏的風險。網絡安全是數字世界中最重要的一環。本書將為你揭示常見的網絡威脅,例如病毒、惡意軟件、網絡釣魚等,並提供切實可行的防護措施。你將學會如何設置強密碼,如何識彆可疑鏈接和郵件,以及如何使用防火牆和殺毒軟件來保護你的設備。 我們將探討加密技術在網絡安全中的作用,以及為什麼HTTPS連接是保護你隱私的關鍵。你將瞭解到如何在傢中設置安全的Wi-Fi密碼,避免被蹭網。更重要的是,本書將培養你的網絡安全意識,讓你在數字世界中更加謹慎,有效地保護自己的個人信息和數字財産。 第六站:網絡的未來與發展——展望數字世界的無限可能 隨著科技的飛速發展,網絡世界也在不斷演進。本書的最後一站將帶你展望網絡的未來,例如物聯網(IoT)將如何改變我們的生活,5G技術將帶來怎樣的變革,以及雲計算和大數據將如何塑造未來的數字經濟。你將對網絡技術的發展趨勢有更清晰的認識,並為迎接未來的數字生活做好準備。 誰適閤閱讀這本書? 對網絡世界充滿好奇的學生: 無論你是計算機科學專業的學生,還是對技術感興趣的任何學科的學生,本書都能為你打下堅實的基礎。 希望提升傢庭網絡體驗的普通用戶: 如果你想更好地管理傢裏的Wi-Fi,解決網絡連接問題,或者對如何保護傢庭網絡安全感到睏惑,這本書將是你的得力助手。 準備進入IT行業的初學者: 本書將為你提供入門級的網絡知識,幫助你瞭解網絡工程師的工作,為未來的職業發展奠定基礎。 任何渴望理解數字時代運作方式的讀者: 在這個信息爆炸的時代,理解網絡的基本原理,就像掌握一門讀懂世界的語言。 《網絡世界漫遊指南》將是你探索數字奧秘的起點,它將點燃你對技術的興趣,幫助你在這個日新月異的世界中,自信地構建、連接和遨遊。準備好,讓我們一起開啓這段精彩紛呈的網絡之旅吧!