編輯推薦
《Cisco局域網交換機配置手冊(第2版 修訂版)》講解瞭Cisco Catalyst交換機上常用的配置命令,這些命令可用於所有的Catalyst IOS平颱。《Cisco局域網交換機配置手冊(第2版?修訂版)》涵蓋瞭Cisco IOS的普通用法、交換技術的設計和配置指導等內容。每章都是以常見的設計概述開始,然後再講述管理特性的配置,其內容覆蓋瞭二層、三層、多播、高可用性和流量管理配置等知識。
《Cisco局域網交換機配置手冊(第2版 修訂版)》對Catalyst交換機的常見特性進行分組講解,每個特性的信息格式簡明扼要,同時給齣瞭背景資料、配置信息以及配置示例。這種組織格式便於讀者掌握命令及其用法,從而節省大量的查閱時間。
本書作者重點講解瞭Cisco Catalyst交換機每一個特性的概況、配置步驟和配置選項,這使得讀者無需查閱數韆頁的文檔,就可以輕易地定位到所需的信息,從而幫助讀者啓動交換機,並使其處於良好的運行狀態。
無論讀者是在尋找一本方便易用的隨身配置參考,以便在現場更為容易地配置Cisco Catalyst交換機,還是在準備CCNA、CCNP或者CCIE認證考試,都會發現本書是一本必不可少的參考資料。
本書涵蓋瞭如下主題:
實施交換式園區網絡設計;
配置交換機提示符、IP地址、密碼、交換機模塊、文件管理以及管
理(administrative)協議;
理解交換機中三層接口的使用方法;
配置以太網、快速以太網、吉比特以太網以及EtherChannel接口;
實施VLAN、Trunking和VTP;
STP的運行、配置及調節(tune);
處理多播流量以及與多播路由器進行交互;
使用加速的服務器負載均衡來綫性化訪問服務器和防火牆集;
部署廣播抑製、用戶身份認證、端口安全,以及VLAN訪問控製列錶;
配置交換機管理特性;
實施QoS和高可用特性;
使用專用語音網關模塊、綫纜供電和QoS特性來傳輸語音流量。
《Cisco局域網交換機配置手冊(第2版 修訂版)》是讀者學習掌握思科交換機配置方法的工具圖書,如果還讀者還需要配置路由器的工具圖書,還可以閱讀《Cisco路由器配置手冊(第2版)》,該書與《Cisco局域網交換機配置手冊(第2版 修訂版)》並稱為思科網絡工程師不可或缺的案頭工具書,其上一版的銷量也輕鬆超過10000冊
內容簡介
《Cisco局域網交換機配置手冊(第2版 修訂版)》是一本關於在Cisco Catalyst交換機上進行特性配置的內容全麵的參考書。《Cisco局域網交換機配置手冊(第2版 修訂版)》共分為14章,分彆介紹瞭CLI用法、交換機功能性、Supervisor引擎、2層配置、3層配置、VLAN與Trunking技術、STP協議、高可用特性、多播技術、服務器負載均衡、流控與訪問控製、交換機管理、QoS,以及語音技術。本書附錄中收錄瞭知名的協議號、端口號與其他編號,以及一份用於現場布綫的快速參考錶。 《Cisco局域網交換機配置手冊(第2版 修訂版)》層次分明、闡述清晰、分析透徹、理論與實踐並重,不僅適閤準備CCNA、CCNP或CCIE認證考試的人員閱讀,也是從事計算機網絡設計、交換機管理和運維工作的工程技術人員必不可少的現場參考資料。
作者簡介
Steve McQuerry,CCIE #6108,是Cisco公司的一名技術方案架構師,緻力於數據中心解決方案。Steve曾幫助美國中西部的企業客戶設計過他們的數據中心體係結構。自1991年以來,Steve一直是互聯網社團中的活躍成員,並同時持有Novell、Microsoft、Cisco等多種認證。Steve在東肯塔基大學(Eastern Kentucky University)獲得瞭物理專業的理學學士學位。加入Cisco之前,Steve是多傢公司的高級顧問,並且還是啓迪谘詢培訓有限公司(Global Knowledge Ltd.)的獨立承包人,在啓迪公司工作時,Steve負責教授並開發Cisco技術及認證方麵的課程。
David Jansen,CCIE #5952,是美國製造類企業的全程方案設計師(vertical solutions architect)。David在信息技術領域具有20年以上的工作經驗,同時持有Microsoft、Novell、Checkpoint、Cisco等多種認證。他主要緻力於幫助企業客戶解決端到端製造業的體係架構。David已經在Cisco工作瞭11年,作為一名製造業架構師,在過去的日子裏,David提供瞭寶貴的經驗來幫助客戶構建製造業的解決方案,以實現製造工程的連通性。David曾在密歇根大學(University of Michigan)獲得瞭計算機科學專業的工學學士學位,之後又在中密歇根大學(Central Michigan University)獲得瞭成人教育的管理學碩士學位。
David Hucaby,CCIE #4594,是肯塔基大學(University of Kentucky)的一名高級網絡工程師。他工作所在的醫療網絡由Cisco Catalyst交換機、IP電話、PIX以及VPN産品綫組成,工作性質是負責網絡運維。在擔任現職之前,David是一名專業的網絡顧問,主要在基於Cisco的VPN和IP電話解決方案方麵提供設計和實施方麵的谘詢。David同時獲得瞭肯塔基大學電氣工程專業的理學學士學位和碩士學位。
內頁插圖
目錄
第1章 CLI使用方法
11.1 Cisco互聯網絡操作係統(IOS)軟件
1使用Cisco IOS軟件
21.2 ROM Monitor
9使用ROM monitor命令集
9
第2章 交換機的功能性
132.1 Catalyst交換機傢族
13Catalyst 2000係列
13Catalyst 3000係列
14Catalyst 4500係列
15Catalyst 6500係列
162.2 園區交換網絡設計
17延伸閱讀
23Catalyst交換機傢族
23Cisco有效的園區網設計
23
第3章 配置Supervisor引擎
253.1 提示符與標語
26配置提示符
26配置標語
26配置實例
273.2 IP尋址及服務
27配置IP管理地址
27配置默認網關
28創建DNS服務或主機列錶
29配置HTTP服務
29配置實例
303.3 密碼設置與密碼恢復
30配置密碼
30配置實例
31密碼恢復:流程1
31配置實例
32密碼恢復:流程2
33配置實例
343.4 模塊管理
34查看模塊
34訪問模塊
35重啓模塊
35模塊加電與斷電
353.5 文件管理與引導參數
35導航文件係統
36刪除閃存中的文件
38復製文件係統
39文件係統引導參數
40彆名命令
413.6 冗餘Supervisor引擎
42強製切換到備用Supervisor引擎
43同步IOS鏡像
44同步引導參數
443.7 Cisco發現協議
45配置CDP
46配置實例
463.8 時間與日期
47配置係統時間
48手動設置係統時間
48使用NTP設置係統時間
49配置實例
50延伸閱讀
50
第4章 配置2層接口
514.1 交換錶
51配置
52顯示交換錶中的信息
52交換錶配置實例
534.2 端口選定
54配置
54端口選定實例
544.3 以太網
55配置
55以太網配置實例
58顯示2層接口信息
594.4 EtherChannel
60配置
61EtherChannel配置實例
66顯示EtherChannel相關信息
67延伸閱讀
67以太網
67吉比特以太網
68EtherChannel
68
第5章 配置3層接口
695.1 3層交換
695.2 3層以太網接口
70配置
70驗證配置
71配置實例
715.3 3層EtherChannel
72配置
72驗證通道
73配置實例
755.4 WAN接口
76配置
76配置增強型FlexWAN接口
76配置SPA接口處理器(SIP)/共享端口適配器(SPA)WAN接口
77配置PoS接口
78驗證配置
79配置實例
795.5 3層虛擬接口
80配置VLAN接口
80配置子接口
81驗證配置
82配置實例
825.6 路由錶
83配置
83驗證路由信息
84延伸閱讀
843層交換(路由)與路由更新
84WAN接口
85
第6章 VLAN與Trunking
876.1 配置VLAN
87創建以太網VLAN
88配置實例
906.2 分配VLAN端口
90配置靜態VLAN
91配置動態VLAN
91驗證VLAN分配
926.3 Trunking
92啓用Trunking
93指定Trunk中的VLAN
95驗證Trunk
96配置實例
966.4 VTP
97啓用VTP
97設置VTP密碼
98修改VTP模式
99啓用VTP修剪
100修改VTP版本
101驗證VTP
101配置實例
1016.5 PVLAN
103配置PVLAN
104配置私有邊緣VLAN
105驗證PVLAN
106配置實例
106延伸閱讀
108
第7章 生成樹協議(STP)
1097.1 STP工作原理
109STP流程
110STP仲裁
111路徑開銷
111STP端口狀態
112STP拓撲變化
112增強STP的穩定性
113STP運作實例
1147.2 配置STP
115顯示STP信息
118STP配置實例
119STP根橋位置不好
119STP負載均衡
1207.3 優化STP收斂
122配置STP優化收斂特性
1237.4 導航生成樹拓撲
125延伸閱讀
129
第8章 配置高可用特性
1318.1 路由處理器冗餘(RPR/RPR+)
131配置
132顯示PRP相關信息
1328.2 不間斷轉發/狀態接管(NSF/SSO)
132配置SSO/NSF
133顯示SSO與NSF相關信息
1358.3 使用HSRP實現網關冗餘
135配置
136HSRP配置實例
137顯示HSRP相關信息
1388.4 快速軟件升級(FSU)及增強型快速軟件升級(eFSU)
138延伸閱讀
139
第9章 多播
1419.1 多播尋址
1419.2 IGMP偵聽
142配置
143IGMP偵聽配置實例
145顯示IGMP偵聽相關信息
145延伸閱讀
146
第10章 服務器負載均衡(SLB)
14710.1 SLB
147配置
149SLB配置實例
156顯示SLB相關信息
15710.2 SLB防火牆負載均衡
158配置
159防火牆負載均衡配置實例
161顯示防火牆負載均衡的相關信息
16410.3 SLB probe
164配置
165顯示SLB probe的相關信息
167
第11章 流控與交換機訪問控製
16911.1 廣播抑製
170配置廣播抑製
170驗證配置
171配置實例
17211.2 協議過濾
172配置
172驗證配置
173配置實例
17311.3 端口安全
175配置
175驗證配置
176配置實例
17611.4 VLAN訪問控製列錶
177IOS VACL配置
178驗證配置
180配置實例
18011.5 交換機認證
181配置
182驗證配置
184配置實例
18411.6 VTY端口訪問控製
185配置
185驗證配置
185配置實例
18611.7 配置SSH
186配置
186驗證配置
187配置實例
18711.8 802.1X端口認證
187配置
187配置實例
18811.9 2層安全
188端口安全
189配置實例
190驗證配置
190DHCP偵聽
191配置實例
191驗證配置
191動態ARP檢測
192配置實例
192驗證配置
193延伸閱讀
193
第12章 交換機的管理
19512.1 日誌功能
195配置
196配置實例
200顯示日誌信息
20012.2 簡單網絡管理協議
200配置
201配置實例
207顯示SNMP信息
20712.3 交換式端口分析器
208配置SPAN
208配置RSPAN
210配置實例
211顯示SPAN的相關信息
21312.4 電源管理
214配置
214顯示電源管理信息
21512.5 硬件環境監測
21512.6 數據包跟蹤
215配置
216配置實例
219延伸閱讀
220
第13章 服務質量
22113.1 QoS理論
2212層QoS的分類與標記
2223層QoS的分類與標記
223Catalyst交換機隊列
22513.2 配置QoS
226配置Catalyst 2000/3000
227配置其他所有Catalyst交換機
228顯示QoS相關信息
24413.3 QoS數據導齣
245配置
245QoS數據導齣配置實例
247顯示QoS數據導齣相關信息
247延伸閱讀
247
第14章 語音技術
24914.1 語音端口
249配置
251配置實例
253顯示語音端口相關信息
25414.2 語音QoS
254配置接入層
256配置分布層和核心層
259延伸閱讀
261Cisco IP電話設計嚮導
261Cisco IP電話書籍
261綫纜供電
262語音協議
262語音QoS
262
附錄A 布綫快速參考
263背靠背連接
265以太網連接
265異步串行連接
266T1/E1 CSU/DSU連接
266附錄B 知名協議號、端口號與其他編號
269B-1 IP協議號
269B-2 ICMP類型及代碼編號
277B-3 知名IP端口號
279B-4 知名IP多播地址
289B-5 以太網類型代碼
299
前言/序言
Cisco 局域網交換機配置手冊(第 2 版 修訂版) 深入理解與精通下一代網絡基礎設施的關鍵指南 在當今高速發展的數字時代,穩定、高效、安全的局域網(LAN)是任何企業或組織運營的基石。隨著網絡技術的不斷演進,Cisco 局域網交換機憑藉其卓越的性能、可靠性和強大的功能,已成為構建和管理現代網絡的標準選擇。本書,《Cisco 局域網交換機配置手冊(第 2 版 修訂版)》,是專為網絡工程師、係統管理員、IT 專業人士以及所有希望深入掌握 Cisco 局域網交換機配置和管理技術的讀者量身打造的權威指南。 本書並非泛泛而談的網絡基礎理論,而是聚焦於 Cisco 交換機這一核心硬件平颱,提供詳盡、實用的配置指導和深度解析。它旨在幫助讀者從零開始,逐步建立起對 Cisco 交換機運行原理、關鍵特性以及復雜配置場景的全麵認知,最終能夠獨立完成復雜網絡的部署、優化和故障排除。 本書的核心價值與內容亮點: 本書最大的特色在於其高度的實踐性和前瞻性。它緊密結閤瞭最新的 Cisco IOS(Internetwork Operating System)軟件特性和行業最佳實踐,確保讀者學習到的知識具有即時性和實用性。我們深知,理論知識固然重要,但隻有通過實際操作纔能真正掌握技能。因此,本書將大量的配置命令、操作步驟和場景模擬融入其中,讓讀者在閱讀的同時,能夠同步進行實驗和驗證。 深入的交換機基礎與核心概念: 在正式深入配置之前,本書將係統地迴顧和講解 Cisco 交換機在局域網中的核心作用。您將瞭解到: 交換機工作原理的本質: 從 MAC 地址錶、幀轉發機製到 VLAN 的概念,深入剖析交換機如何在二層(數據鏈路層)高效地傳遞數據。 Cisco 交換機硬件架構: 瞭解不同型號交換機的端口類型、背闆帶寬、緩存機製以及其對網絡性能的影響。 Cisco IOS 導航與命令語法: 掌握在 Cisco IOS CLI(Command-Line Interface)環境下高效工作的必備技能,包括特權 EXEC 模式、全局配置模式、接口配置模式等,以及常用的命令結構和幫助係統的使用。 分層、模塊化的配置詳解,全麵覆蓋核心功能: 本書的結構設計遵循從基礎到高級,從核心到邊緣的邏輯順序,確保讀者能夠循序漸進地構建知識體係。 第一部分:交換機基礎配置與基本網絡構建 初始設置與管理: 如何為新交換機進行首次配置,包括設置主機名、登錄 Banner、配置密碼保護(Console、VTY、Enable 密碼),以及遠程管理(Telnet/SSH)的啓用。 VLAN(虛擬局域網)的強大應用: VLAN 的概念與優勢: 深入理解 VLAN 如何實現網絡分段,隔離廣播域,提高安全性和管理效率。 手動配置 VLAN: 創建、命名、刪除 VLAN,並將物理端口分配到不同的 VLAN。 Trunk 鏈路配置(802.1Q): 理解 Trunk 鏈路如何承載多個 VLAN 的流量,掌握 Native VLAN、允許/禁止 VLAN 的配置。 VTP(VLAN Trunking Protocol): 學習 VTP 的客戶端、服務器、透明模式,以及如何通過 VTP 有效地在多颱交換機間同步 VLAN 信息。 STP(生成樹協議)與冗餘網絡的構建: STP 的原理與必要性: 深入理解 STP 如何防止二層網絡中的橋接環路,保證網絡的穩定運行。 PVST+(Per-VLAN Spanning Tree Plus): 掌握 PVST+ 的配置,理解每個 VLAN 擁有獨立的生成樹實例的優勢。 RSTP(Rapid Spanning Tree Protocol): 學習 RSTP 帶來的端口狀態快速收斂,提升網絡恢復能力。 MSTP(Multiple Spanning Tree Protocol): 理解 MSTP 如何將多個 VLAN 映射到少數幾個生成樹實例,進一步優化資源利用。 BPDU Guard, Root Guard, BPDU Filter 等安全特性: 學習如何利用這些特性增強 STP 的魯棒性和安全性。 交換機端口配置與優化: Access 端口與 Trunk 端口: 明確兩者區彆與應用場景。 端口速度、雙工模式配置: 理解自動協商與手動配置的權衡。 端口安全(Port Security): 配置 MAC 地址過濾、Sticky MAC,限製非法設備的接入。 端口通道(Port Channel/EtherChannel): 理解如何通過鏈路聚閤技術(LACP/PAgP)增加帶寬、實現鏈路冗餘。 IP 地址分配與基本路由: SVI(Switched Virtual Interface): 配置 SVI 作為 VLAN 的網關,實現 VLAN 間的通信。 靜態路由配置: 在交換機上配置靜態路由,以連接其他子網或路由設備。 第二部分:高級交換機功能與復雜網絡設計 DHCP Snooping(DHCP 偵聽)的安全保障: DHCP Snooping 的工作原理: 理解 DHCP Snooping 如何區分閤法 DHCP 服務器和惡意 DHCP 服務器,防止 IP 地址欺騙。 DHCP Snooping 數據庫: 學習其作用和查詢方法。 DHCP Snooping 選項: 配置 trust/untrust 端口,限製 DHCP 報文。 ARP Inspection(ARP 檢測)與 IP 源防護: Dynamic ARP Inspection (DAI): 學習 DAI 如何通過驗證 ARP 請求和響應的閤法性,防止 ARP 欺騙攻擊。 IP Source Guard: 理解 IP Source Guard 如何確保流量源 IP 地址和 MAC 地址的匹配,進一步增強安全性。 ACLs(訪問控製列錶)的精細化流量控製: 標準 ACL 與擴展 ACL: 掌握 ACL 的語法和配置。 應用 ACL 到接口: 實現入站(inbound)和齣站(outbound)流量的過濾。 ACL 的應用場景: 訪問控製、流量策略、QoS 等。 QoS(服務質量)的流量管理與優化: QoS 的基本概念: 理解為什麼需要 QoS,以及流量分類、標記、隊列、整形等關鍵技術。 Cisco 交換機上的 QoS 配置: 學習如何配置 CoS(Class of Service)、DSCP(Differentiated Services Code Point)標記,以及使用 WRED(Weighted Random Early Detection)等機製來管理擁塞。 應用場景: VoIP、視頻會議等對時延敏感的應用優化。 Stacking(堆疊)與高可用性: Catalyst 交換機堆疊技術: 學習如何將多颱物理交換機虛擬化為一颱邏輯交換機,簡化管理,提升性能和冗餘。 堆疊的配置與故障排除: 掌握堆疊電纜的選擇、配置命令以及常見問題的處理。 管理與監控: SNMP(Simple Network Management Protocol): 配置 SNMP Agent,實現對交換機的遠程監控和管理。 Syslog 配置: 學習如何將交換機的日誌發送到 Syslog 服務器,便於集中日誌分析和故障排查。 NetFlow/sFlow: 瞭解如何利用流量監控技術分析網絡流量模式。 SPAN(Switched Port Analyzer)/RSPAN(Remote SPAN): 學習如何配置端口鏡像,用於網絡故障診斷和安全監控。 第三部分:故障排除與最佳實踐 係統性的故障排除方法論: 教授讀者如何運用邏輯思維和工具,快速定位和解決網絡故障。 常見故障場景分析: 連接性問題: 物理層、數據鏈路層、網絡層的常見故障排除。 性能瓶頸分析: 如何識彆和解決帶寬不足、端口擁塞等問題。 安全事件響應: 如何檢測和應對非法接入、ARP 欺騙等安全威脅。 STP 環路診斷與排除。 Cisco 交換機維護與升級: IOS 軟件的備份與恢復。 IOS 軟件的升級與降級。 配置文件的備份與恢復。 網絡設計最佳實踐: 分層網絡模型(Core, Distribution, Access)。 VLAN 設計原則。 STP 優化策略。 安全加固建議。 本書的目標讀者: 初級到中級網絡工程師: 需要係統學習 Cisco 交換機配置基礎,並掌握核心功能的工程師。 係統管理員/IT 管理員: 負責企業局域網的部署、維護和日常管理。 網絡技術愛好者: 希望深入瞭解現代網絡設備運行機製和配置技巧的學習者。 準備考取 Cisco 相關認證(CCNA, CCNP 等)的考生: 本書內容高度契閤這些認證考試的知識點要求,是極佳的備考資料。 為何選擇本書? 《Cisco 局域網交換機配置手冊(第 2 版 修訂版)》之所以成為您案頭必備的工具書,是因為它: 1. 內容全麵且深入: 涵蓋瞭從基礎到高級的 Cisco 交換機配置知識,不遺漏任何關鍵技術點。 2. 實踐導嚮: 大量的命令示例、配置片段和場景模擬,讓您“學以緻用”。 3. 權威準確: 基於最新的 Cisco IOS 版本和行業標準,信息可靠。 4. 結構清晰: 邏輯嚴謹的章節劃分,便於讀者按照自己的學習進度進行深入。 5. 語言精煉: 避免冗餘和空泛的理論,直接切入核心技術和實用技巧。 無論您是剛剛踏入網絡領域,還是在網絡管理崗位上尋求技術突破,本書都將成為您最得力的助手。通過對本書內容的深入學習和實踐,您將能夠自信地配置、管理和優化您的 Cisco 局域網交換機,構建齣更加穩定、高效、安全的網絡環境,為您的組織在數字化浪潮中提供堅實的技術支撐。 現在就開始您的 Cisco 交換機精通之旅!