编辑推荐
《Cisco局域网交换机配置手册(第2版 修订版)》讲解了Cisco Catalyst交换机上常用的配置命令,这些命令可用于所有的Catalyst IOS平台。《Cisco局域网交换机配置手册(第2版?修订版)》涵盖了Cisco IOS的普通用法、交换技术的设计和配置指导等内容。每章都是以常见的设计概述开始,然后再讲述管理特性的配置,其内容覆盖了二层、三层、多播、高可用性和流量管理配置等知识。
《Cisco局域网交换机配置手册(第2版 修订版)》对Catalyst交换机的常见特性进行分组讲解,每个特性的信息格式简明扼要,同时给出了背景资料、配置信息以及配置示例。这种组织格式便于读者掌握命令及其用法,从而节省大量的查阅时间。
本书作者重点讲解了Cisco Catalyst交换机每一个特性的概况、配置步骤和配置选项,这使得读者无需查阅数千页的文档,就可以轻易地定位到所需的信息,从而帮助读者启动交换机,并使其处于良好的运行状态。
无论读者是在寻找一本方便易用的随身配置参考,以便在现场更为容易地配置Cisco Catalyst交换机,还是在准备CCNA、CCNP或者CCIE认证考试,都会发现本书是一本必不可少的参考资料。
本书涵盖了如下主题:
实施交换式园区网络设计;
配置交换机提示符、IP地址、密码、交换机模块、文件管理以及管
理(administrative)协议;
理解交换机中三层接口的使用方法;
配置以太网、快速以太网、吉比特以太网以及EtherChannel接口;
实施VLAN、Trunking和VTP;
STP的运行、配置及调节(tune);
处理多播流量以及与多播路由器进行交互;
使用加速的服务器负载均衡来线性化访问服务器和防火墙集;
部署广播抑制、用户身份认证、端口安全,以及VLAN访问控制列表;
配置交换机管理特性;
实施QoS和高可用特性;
使用专用语音网关模块、线缆供电和QoS特性来传输语音流量。
《Cisco局域网交换机配置手册(第2版 修订版)》是读者学习掌握思科交换机配置方法的工具图书,如果还读者还需要配置路由器的工具图书,还可以阅读《Cisco路由器配置手册(第2版)》,该书与《Cisco局域网交换机配置手册(第2版 修订版)》并称为思科网络工程师不可或缺的案头工具书,其上一版的销量也轻松超过10000册
内容简介
《Cisco局域网交换机配置手册(第2版 修订版)》是一本关于在Cisco Catalyst交换机上进行特性配置的内容全面的参考书。《Cisco局域网交换机配置手册(第2版 修订版)》共分为14章,分别介绍了CLI用法、交换机功能性、Supervisor引擎、2层配置、3层配置、VLAN与Trunking技术、STP协议、高可用特性、多播技术、服务器负载均衡、流控与访问控制、交换机管理、QoS,以及语音技术。本书附录中收录了知名的协议号、端口号与其他编号,以及一份用于现场布线的快速参考表。 《Cisco局域网交换机配置手册(第2版 修订版)》层次分明、阐述清晰、分析透彻、理论与实践并重,不仅适合准备CCNA、CCNP或CCIE认证考试的人员阅读,也是从事计算机网络设计、交换机管理和运维工作的工程技术人员必不可少的现场参考资料。
作者简介
Steve McQuerry,CCIE #6108,是Cisco公司的一名技术方案架构师,致力于数据中心解决方案。Steve曾帮助美国中西部的企业客户设计过他们的数据中心体系结构。自1991年以来,Steve一直是互联网社团中的活跃成员,并同时持有Novell、Microsoft、Cisco等多种认证。Steve在东肯塔基大学(Eastern Kentucky University)获得了物理专业的理学学士学位。加入Cisco之前,Steve是多家公司的高级顾问,并且还是启迪咨询培训有限公司(Global Knowledge Ltd.)的独立承包人,在启迪公司工作时,Steve负责教授并开发Cisco技术及认证方面的课程。
David Jansen,CCIE #5952,是美国制造类企业的全程方案设计师(vertical solutions architect)。David在信息技术领域具有20年以上的工作经验,同时持有Microsoft、Novell、Checkpoint、Cisco等多种认证。他主要致力于帮助企业客户解决端到端制造业的体系架构。David已经在Cisco工作了11年,作为一名制造业架构师,在过去的日子里,David提供了宝贵的经验来帮助客户构建制造业的解决方案,以实现制造工程的连通性。David曾在密歇根大学(University of Michigan)获得了计算机科学专业的工学学士学位,之后又在中密歇根大学(Central Michigan University)获得了成人教育的管理学硕士学位。
David Hucaby,CCIE #4594,是肯塔基大学(University of Kentucky)的一名高级网络工程师。他工作所在的医疗网络由Cisco Catalyst交换机、IP电话、PIX以及VPN产品线组成,工作性质是负责网络运维。在担任现职之前,David是一名专业的网络顾问,主要在基于Cisco的VPN和IP电话解决方案方面提供设计和实施方面的咨询。David同时获得了肯塔基大学电气工程专业的理学学士学位和硕士学位。
内页插图
目录
第1章 CLI使用方法
11.1 Cisco互联网络操作系统(IOS)软件
1使用Cisco IOS软件
21.2 ROM Monitor
9使用ROM monitor命令集
9
第2章 交换机的功能性
132.1 Catalyst交换机家族
13Catalyst 2000系列
13Catalyst 3000系列
14Catalyst 4500系列
15Catalyst 6500系列
162.2 园区交换网络设计
17延伸阅读
23Catalyst交换机家族
23Cisco有效的园区网设计
23
第3章 配置Supervisor引擎
253.1 提示符与标语
26配置提示符
26配置标语
26配置实例
273.2 IP寻址及服务
27配置IP管理地址
27配置默认网关
28创建DNS服务或主机列表
29配置HTTP服务
29配置实例
303.3 密码设置与密码恢复
30配置密码
30配置实例
31密码恢复:流程1
31配置实例
32密码恢复:流程2
33配置实例
343.4 模块管理
34查看模块
34访问模块
35重启模块
35模块加电与断电
353.5 文件管理与引导参数
35导航文件系统
36删除闪存中的文件
38复制文件系统
39文件系统引导参数
40别名命令
413.6 冗余Supervisor引擎
42强制切换到备用Supervisor引擎
43同步IOS镜像
44同步引导参数
443.7 Cisco发现协议
45配置CDP
46配置实例
463.8 时间与日期
47配置系统时间
48手动设置系统时间
48使用NTP设置系统时间
49配置实例
50延伸阅读
50
第4章 配置2层接口
514.1 交换表
51配置
52显示交换表中的信息
52交换表配置实例
534.2 端口选定
54配置
54端口选定实例
544.3 以太网
55配置
55以太网配置实例
58显示2层接口信息
594.4 EtherChannel
60配置
61EtherChannel配置实例
66显示EtherChannel相关信息
67延伸阅读
67以太网
67吉比特以太网
68EtherChannel
68
第5章 配置3层接口
695.1 3层交换
695.2 3层以太网接口
70配置
70验证配置
71配置实例
715.3 3层EtherChannel
72配置
72验证通道
73配置实例
755.4 WAN接口
76配置
76配置增强型FlexWAN接口
76配置SPA接口处理器(SIP)/共享端口适配器(SPA)WAN接口
77配置PoS接口
78验证配置
79配置实例
795.5 3层虚拟接口
80配置VLAN接口
80配置子接口
81验证配置
82配置实例
825.6 路由表
83配置
83验证路由信息
84延伸阅读
843层交换(路由)与路由更新
84WAN接口
85
第6章 VLAN与Trunking
876.1 配置VLAN
87创建以太网VLAN
88配置实例
906.2 分配VLAN端口
90配置静态VLAN
91配置动态VLAN
91验证VLAN分配
926.3 Trunking
92启用Trunking
93指定Trunk中的VLAN
95验证Trunk
96配置实例
966.4 VTP
97启用VTP
97设置VTP密码
98修改VTP模式
99启用VTP修剪
100修改VTP版本
101验证VTP
101配置实例
1016.5 PVLAN
103配置PVLAN
104配置私有边缘VLAN
105验证PVLAN
106配置实例
106延伸阅读
108
第7章 生成树协议(STP)
1097.1 STP工作原理
109STP流程
110STP仲裁
111路径开销
111STP端口状态
112STP拓扑变化
112增强STP的稳定性
113STP运作实例
1147.2 配置STP
115显示STP信息
118STP配置实例
119STP根桥位置不好
119STP负载均衡
1207.3 优化STP收敛
122配置STP优化收敛特性
1237.4 导航生成树拓扑
125延伸阅读
129
第8章 配置高可用特性
1318.1 路由处理器冗余(RPR/RPR+)
131配置
132显示PRP相关信息
1328.2 不间断转发/状态接管(NSF/SSO)
132配置SSO/NSF
133显示SSO与NSF相关信息
1358.3 使用HSRP实现网关冗余
135配置
136HSRP配置实例
137显示HSRP相关信息
1388.4 快速软件升级(FSU)及增强型快速软件升级(eFSU)
138延伸阅读
139
第9章 多播
1419.1 多播寻址
1419.2 IGMP侦听
142配置
143IGMP侦听配置实例
145显示IGMP侦听相关信息
145延伸阅读
146
第10章 服务器负载均衡(SLB)
14710.1 SLB
147配置
149SLB配置实例
156显示SLB相关信息
15710.2 SLB防火墙负载均衡
158配置
159防火墙负载均衡配置实例
161显示防火墙负载均衡的相关信息
16410.3 SLB probe
164配置
165显示SLB probe的相关信息
167
第11章 流控与交换机访问控制
16911.1 广播抑制
170配置广播抑制
170验证配置
171配置实例
17211.2 协议过滤
172配置
172验证配置
173配置实例
17311.3 端口安全
175配置
175验证配置
176配置实例
17611.4 VLAN访问控制列表
177IOS VACL配置
178验证配置
180配置实例
18011.5 交换机认证
181配置
182验证配置
184配置实例
18411.6 VTY端口访问控制
185配置
185验证配置
185配置实例
18611.7 配置SSH
186配置
186验证配置
187配置实例
18711.8 802.1X端口认证
187配置
187配置实例
18811.9 2层安全
188端口安全
189配置实例
190验证配置
190DHCP侦听
191配置实例
191验证配置
191动态ARP检测
192配置实例
192验证配置
193延伸阅读
193
第12章 交换机的管理
19512.1 日志功能
195配置
196配置实例
200显示日志信息
20012.2 简单网络管理协议
200配置
201配置实例
207显示SNMP信息
20712.3 交换式端口分析器
208配置SPAN
208配置RSPAN
210配置实例
211显示SPAN的相关信息
21312.4 电源管理
214配置
214显示电源管理信息
21512.5 硬件环境监测
21512.6 数据包跟踪
215配置
216配置实例
219延伸阅读
220
第13章 服务质量
22113.1 QoS理论
2212层QoS的分类与标记
2223层QoS的分类与标记
223Catalyst交换机队列
22513.2 配置QoS
226配置Catalyst 2000/3000
227配置其他所有Catalyst交换机
228显示QoS相关信息
24413.3 QoS数据导出
245配置
245QoS数据导出配置实例
247显示QoS数据导出相关信息
247延伸阅读
247
第14章 语音技术
24914.1 语音端口
249配置
251配置实例
253显示语音端口相关信息
25414.2 语音QoS
254配置接入层
256配置分布层和核心层
259延伸阅读
261Cisco IP电话设计向导
261Cisco IP电话书籍
261线缆供电
262语音协议
262语音QoS
262
附录A 布线快速参考
263背靠背连接
265以太网连接
265异步串行连接
266T1/E1 CSU/DSU连接
266附录B 知名协议号、端口号与其他编号
269B-1 IP协议号
269B-2 ICMP类型及代码编号
277B-3 知名IP端口号
279B-4 知名IP多播地址
289B-5 以太网类型代码
299
前言/序言
Cisco 局域网交换机配置手册(第 2 版 修订版) 深入理解与精通下一代网络基础设施的关键指南 在当今高速发展的数字时代,稳定、高效、安全的局域网(LAN)是任何企业或组织运营的基石。随着网络技术的不断演进,Cisco 局域网交换机凭借其卓越的性能、可靠性和强大的功能,已成为构建和管理现代网络的标准选择。本书,《Cisco 局域网交换机配置手册(第 2 版 修订版)》,是专为网络工程师、系统管理员、IT 专业人士以及所有希望深入掌握 Cisco 局域网交换机配置和管理技术的读者量身打造的权威指南。 本书并非泛泛而谈的网络基础理论,而是聚焦于 Cisco 交换机这一核心硬件平台,提供详尽、实用的配置指导和深度解析。它旨在帮助读者从零开始,逐步建立起对 Cisco 交换机运行原理、关键特性以及复杂配置场景的全面认知,最终能够独立完成复杂网络的部署、优化和故障排除。 本书的核心价值与内容亮点: 本书最大的特色在于其高度的实践性和前瞻性。它紧密结合了最新的 Cisco IOS(Internetwork Operating System)软件特性和行业最佳实践,确保读者学习到的知识具有即时性和实用性。我们深知,理论知识固然重要,但只有通过实际操作才能真正掌握技能。因此,本书将大量的配置命令、操作步骤和场景模拟融入其中,让读者在阅读的同时,能够同步进行实验和验证。 深入的交换机基础与核心概念: 在正式深入配置之前,本书将系统地回顾和讲解 Cisco 交换机在局域网中的核心作用。您将了解到: 交换机工作原理的本质: 从 MAC 地址表、帧转发机制到 VLAN 的概念,深入剖析交换机如何在二层(数据链路层)高效地传递数据。 Cisco 交换机硬件架构: 了解不同型号交换机的端口类型、背板带宽、缓存机制以及其对网络性能的影响。 Cisco IOS 导航与命令语法: 掌握在 Cisco IOS CLI(Command-Line Interface)环境下高效工作的必备技能,包括特权 EXEC 模式、全局配置模式、接口配置模式等,以及常用的命令结构和帮助系统的使用。 分层、模块化的配置详解,全面覆盖核心功能: 本书的结构设计遵循从基础到高级,从核心到边缘的逻辑顺序,确保读者能够循序渐进地构建知识体系。 第一部分:交换机基础配置与基本网络构建 初始设置与管理: 如何为新交换机进行首次配置,包括设置主机名、登录 Banner、配置密码保护(Console、VTY、Enable 密码),以及远程管理(Telnet/SSH)的启用。 VLAN(虚拟局域网)的强大应用: VLAN 的概念与优势: 深入理解 VLAN 如何实现网络分段,隔离广播域,提高安全性和管理效率。 手动配置 VLAN: 创建、命名、删除 VLAN,并将物理端口分配到不同的 VLAN。 Trunk 链路配置(802.1Q): 理解 Trunk 链路如何承载多个 VLAN 的流量,掌握 Native VLAN、允许/禁止 VLAN 的配置。 VTP(VLAN Trunking Protocol): 学习 VTP 的客户端、服务器、透明模式,以及如何通过 VTP 有效地在多台交换机间同步 VLAN 信息。 STP(生成树协议)与冗余网络的构建: STP 的原理与必要性: 深入理解 STP 如何防止二层网络中的桥接环路,保证网络的稳定运行。 PVST+(Per-VLAN Spanning Tree Plus): 掌握 PVST+ 的配置,理解每个 VLAN 拥有独立的生成树实例的优势。 RSTP(Rapid Spanning Tree Protocol): 学习 RSTP 带来的端口状态快速收敛,提升网络恢复能力。 MSTP(Multiple Spanning Tree Protocol): 理解 MSTP 如何将多个 VLAN 映射到少数几个生成树实例,进一步优化资源利用。 BPDU Guard, Root Guard, BPDU Filter 等安全特性: 学习如何利用这些特性增强 STP 的鲁棒性和安全性。 交换机端口配置与优化: Access 端口与 Trunk 端口: 明确两者区别与应用场景。 端口速度、双工模式配置: 理解自动协商与手动配置的权衡。 端口安全(Port Security): 配置 MAC 地址过滤、Sticky MAC,限制非法设备的接入。 端口通道(Port Channel/EtherChannel): 理解如何通过链路聚合技术(LACP/PAgP)增加带宽、实现链路冗余。 IP 地址分配与基本路由: SVI(Switched Virtual Interface): 配置 SVI 作为 VLAN 的网关,实现 VLAN 间的通信。 静态路由配置: 在交换机上配置静态路由,以连接其他子网或路由设备。 第二部分:高级交换机功能与复杂网络设计 DHCP Snooping(DHCP 侦听)的安全保障: DHCP Snooping 的工作原理: 理解 DHCP Snooping 如何区分合法 DHCP 服务器和恶意 DHCP 服务器,防止 IP 地址欺骗。 DHCP Snooping 数据库: 学习其作用和查询方法。 DHCP Snooping 选项: 配置 trust/untrust 端口,限制 DHCP 报文。 ARP Inspection(ARP 检测)与 IP 源防护: Dynamic ARP Inspection (DAI): 学习 DAI 如何通过验证 ARP 请求和响应的合法性,防止 ARP 欺骗攻击。 IP Source Guard: 理解 IP Source Guard 如何确保流量源 IP 地址和 MAC 地址的匹配,进一步增强安全性。 ACLs(访问控制列表)的精细化流量控制: 标准 ACL 与扩展 ACL: 掌握 ACL 的语法和配置。 应用 ACL 到接口: 实现入站(inbound)和出站(outbound)流量的过滤。 ACL 的应用场景: 访问控制、流量策略、QoS 等。 QoS(服务质量)的流量管理与优化: QoS 的基本概念: 理解为什么需要 QoS,以及流量分类、标记、队列、整形等关键技术。 Cisco 交换机上的 QoS 配置: 学习如何配置 CoS(Class of Service)、DSCP(Differentiated Services Code Point)标记,以及使用 WRED(Weighted Random Early Detection)等机制来管理拥塞。 应用场景: VoIP、视频会议等对时延敏感的应用优化。 Stacking(堆叠)与高可用性: Catalyst 交换机堆叠技术: 学习如何将多台物理交换机虚拟化为一台逻辑交换机,简化管理,提升性能和冗余。 堆叠的配置与故障排除: 掌握堆叠电缆的选择、配置命令以及常见问题的处理。 管理与监控: SNMP(Simple Network Management Protocol): 配置 SNMP Agent,实现对交换机的远程监控和管理。 Syslog 配置: 学习如何将交换机的日志发送到 Syslog 服务器,便于集中日志分析和故障排查。 NetFlow/sFlow: 了解如何利用流量监控技术分析网络流量模式。 SPAN(Switched Port Analyzer)/RSPAN(Remote SPAN): 学习如何配置端口镜像,用于网络故障诊断和安全监控。 第三部分:故障排除与最佳实践 系统性的故障排除方法论: 教授读者如何运用逻辑思维和工具,快速定位和解决网络故障。 常见故障场景分析: 连接性问题: 物理层、数据链路层、网络层的常见故障排除。 性能瓶颈分析: 如何识别和解决带宽不足、端口拥塞等问题。 安全事件响应: 如何检测和应对非法接入、ARP 欺骗等安全威胁。 STP 环路诊断与排除。 Cisco 交换机维护与升级: IOS 软件的备份与恢复。 IOS 软件的升级与降级。 配置文件的备份与恢复。 网络设计最佳实践: 分层网络模型(Core, Distribution, Access)。 VLAN 设计原则。 STP 优化策略。 安全加固建议。 本书的目标读者: 初级到中级网络工程师: 需要系统学习 Cisco 交换机配置基础,并掌握核心功能的工程师。 系统管理员/IT 管理员: 负责企业局域网的部署、维护和日常管理。 网络技术爱好者: 希望深入了解现代网络设备运行机制和配置技巧的学习者。 准备考取 Cisco 相关认证(CCNA, CCNP 等)的考生: 本书内容高度契合这些认证考试的知识点要求,是极佳的备考资料。 为何选择本书? 《Cisco 局域网交换机配置手册(第 2 版 修订版)》之所以成为您案头必备的工具书,是因为它: 1. 内容全面且深入: 涵盖了从基础到高级的 Cisco 交换机配置知识,不遗漏任何关键技术点。 2. 实践导向: 大量的命令示例、配置片段和场景模拟,让您“学以致用”。 3. 权威准确: 基于最新的 Cisco IOS 版本和行业标准,信息可靠。 4. 结构清晰: 逻辑严谨的章节划分,便于读者按照自己的学习进度进行深入。 5. 语言精炼: 避免冗余和空泛的理论,直接切入核心技术和实用技巧。 无论您是刚刚踏入网络领域,还是在网络管理岗位上寻求技术突破,本书都将成为您最得力的助手。通过对本书内容的深入学习和实践,您将能够自信地配置、管理和优化您的 Cisco 局域网交换机,构建出更加稳定、高效、安全的网络环境,为您的组织在数字化浪潮中提供坚实的技术支撑。 现在就开始您的 Cisco 交换机精通之旅!