内容简介
《CCNA无线640-722认证考试指南》是Cisco Wireless IUWNE(640-722)认证考试的官方认证指南,涵盖了与该考试相关的所有内容,包括RF信号与调制、RF标准、现实世界中的RF信号、理解天线、WLAN拓扑、802.11帧类型、线AP覆盖规划、使用自主式AP、理解CUWN架构、初始控制器配置、理解控制器发现、理解漫游、理解RRM、线安全基础、配置WLAN、部署线访客网络、理解线客户端、利用WCS管理线网络、处理线干扰、排查WLAN连接故障、维护控制器等内容,为广大备考人员提供了详实的学习资料。为便于读者深入掌握各章所学的知识,本书提供了大量的案例分析材料,并且在各章提供了测验题和复习题,以加强读者对所学知识的记忆和理解。
《CCNA无线640-722认证考试指南》主要面向备考 Cisco Wireless IUWNE(640-722)的考生,全书紧密围绕考试主题,在内容的组织和编写上切实凸显了认证考试需求。此外,《CCNA无线640-722认证考试指南》内容的实用性很强,对于WLAN的规划、安装、配置、监控及故障排查等工作都有很好的指导作用,因而也非常适合从事WLAN相关规划、维护工作的工程技术人员参考。
作者简介
David Hucaby,肯塔基大学的网络架构师,负责基于Cisco统一线网络产品的学术与医疗网络。David拥有肯塔基大学的学士和硕士学位,是多本Cisco Press图书的作者,包括CCNP SWITCH Exam Certification Guide、Cisco LAN Switching Video Mentor、CCNP Security FIREWALL Exam Certification Guide、Cisco ASA, PIX, and FWSM Firewall Handbook, Second Edition以及Cisco Firewall Video Mentor。David和他的妻子Marci以及两个女儿住在肯塔基州。
内页插图
目录
第1章 RF信号与调制 1
1.1 “我已经知道了吗?”测试题 1
1.2 有线网络与线网络对比 3
1.3 理解基础的线理论 4
1.3.1 理解频率 6
1.3.2 理解相位 10
1.3.3 度量波长 10
1.3.4 理解RF功率和dB 11
1.4 利用RF信号承载数据 19
1.4.1 FHSS 21
1.4.2 DSSS 21
1.4.3 OFDM 25
1.4.4 调制小结 27
第2章 RF标准 31
2.1 “我已经知道了吗?”测试题 31
2.2 监管机构 33
2.2.1 ITU-R 34
2.2.2 FCC 35
2.2.3 ETSI 36
2.2.4 其他监管机构 37
2.3 IEEE标准组织 37
2.4 IEEE信道使用 39
2.4.1 2.4GHz ISM频带的信道 39
2.4.2 5GHz U-NII频带的信道 40
2.5 IEEE 802.11标准 42
2.5.1 802.11-1997 43
2.5.2 802.11b 43
2.5.3 802.11g 43
2.5.4 802.11a 45
2.5.5 802.11n 46
2.6 Wi-Fi联盟 52
第3章 现实世界中的RF信号 55
3.1 “我已经知道了吗?”测试题 55
3.2 干扰 57
3.2.1 同频干扰 57
3.2.2 邻频干扰 58
3.2.3 非802.11干扰 59
3.3 自由空间路径损耗 60
3.4 物体对信号的影响 63
3.4.1 反射 63
3.4.2 吸收 64
3.4.3 散射 65
3.4.4 折射 66
3.4.5 衍射 66
3.4.6 菲涅尔区 66
第4章 理解天线 71
4.1 “我已经知道了吗?”测试题 71
4.2 天线特性 73
4.2.1 辐射方向图 73
4.2.2 增益 76
4.2.3 波束宽度 77
4.2.4 极化 77
4.3 天线类型 78
4.3.1 全向天线 78
4.3.2 定向天线 81
4.3.3 天线小结 85
4.4 增加天线附件 86
第5章 WLAN拓扑 89
5.1 “我已经知道了吗?”测试题 89
5.2 线网络类型 91
5.3 WLAN拓扑 92
5.3.1 BSS 93
5.3.2 分布系统 95
5.3.3 扩展服务集 97
5.3.4 独立基本服务集 98
5.4 其他线拓扑 99
5.4.1 中继器 99
5.4.2 工作组网桥 100
5.4.3 室外网桥 100
5.4.4 网格网 101
第6章 802.11帧类型 105
6.1 “我已经知道了吗?”测试题 105
6.2 802.11帧格式 107
6.3 802.11帧编址 110
6.4 访问线介质 112
6.4.1 载波侦听 112
6.4.2 冲突避免 113
6.5 802.11帧类型 115
6.5.1 管理帧 115
6.5.2 控制帧 116
6.5.3 数据帧 117
6.6 客户端操作 117
6.6.1 客户端扫描AP 118
6.6.2 客户端加入BSS 119
6.6.3 客户端离开BSS 120
6.6.4 客户端在BSS之间移动 121
6.6.5 客户端节能 122
第7章 线AP覆盖规划 127
7.1 “我已经知道了吗?”测试题 127
7.2 AP小区规模 129
7.2.1 利用发射功率调整小区规模 129
7.2.2 利用数据速率调整小区规模 132
7.3 在ESS中增加AP 133
7.3.1 漫游进程 135
7.3.2 WLAN信道规划 137
第8章 使用自主式AP 143
8.1 “我已经知道了吗?”测试题 143
8.2 自主式架构 145
8.3 配置自主式AP 146
8.3.1 连接AP 146
8.3.2 配置AP 149
8.4 转换自主式AP 153
8.4.1 使用自主式到轻量级模式升级工具 153
8.4.2 手动转换自主式AP 155
第9章 理解CUWN架构 159
9.1 “我已经知道了吗?”测试题 159
9.2 分布式架构 161
9.3 集中式架构 163
9.3.1 Split-MAC架构 165
9.3.2 CUWN中的流量模型 167
9.4 CUWN组件 168
9.4.1 Cisco WLC 168
9.4.2 Cisco LAP 170
9.4.3 CUWN管理 173
第10章 初始控制器配置 177
10.1 “我已经知道了吗?”测试题 177
10.2 连接控制器 179
10.2.1 使用控制器端口 179
10.2.2 使用控制器接口 181
10.3 运行初始安装向导 182
10.3.1 利用Web界面进行初始安装 183
10.3.2 利用CLI进行初始安装 190
第11章 理解控制器发现 195
11.1 “我已经知道了吗?”测试题 195
11.2 发现控制器 197
11.2.1 AP状态 197
10.2.2 发现WLC 199
10.2.3 选择WLC 200
11.3 设计高可用性 201
11.3.1 检测控制器故障 203
11.3.2 构建冗余性 203
第12章 理解漫游 211
12.1 “我已经知道了吗?”测试题 211
12.2 自主式AP漫游 213
12.3 控制器内漫游 215
12.4 控制器间漫游 217
12.4.1 二层漫游 217
12.4.2 三层漫游 219
12.4.3 使用移动组 223
第13章 理解RRM 229
13.1 “我已经知道了吗?”测试题 229
13.2 配置802.11支持 231
13.2.1 配置数据速率 232
13.2.2 配置802.11n支持 233
13.3 理解RRM 234
13.3.1 RF组 236
13.3.2 TPC 238
13.3.3 DCA 240
13.3.4 覆盖盲区检测 242
13.3.5 手工RF配置 244
13.3.6 验证RRM结果 246
第14章 线安全基础 249
14.1 “我已经知道了吗?”测试题 249
14.2 安全连接剖析 252
14.2.1 认证 253
14.2.2 消息私密性 254
14.2.3 消息完整性 255
14.2.4 入侵保护 256
14.3 线客户端认证方法 257
14.3.1 开放式认证 257
14.3.2 WEP 258
14.3.3 802.1x/EAP 259
14.4 线私密性和完整性方法 262
14.4.1 TKIP 262
14.4.2 CCMP 263
14.5 WPA和WPA2 263
14.6 利用MFP加强管理帧的安全性 264
14.7 配置线安全策略 264
14.7.1 配置WPA或WPA2个人模式 265
14.7.2 配置WPA2企业模式 266
14.7.3 利用EAP配置WPA2企业模式 268
第15章 配置WLAN 273
15.1 “我已经知道了吗?”测试题 273
15.2 WLAN概述 274
15.3 配置WLAN 275
15.3.1 配置RADIUS服务器 275
15.3.2 创建动态接口 276
15.3.3 创建新WLAN 278
15.3.4 配置WLAN安全 279
15.3.5 配置WLAN QoS 281
15.3.6 配置WLAN的高级设置 282
15.3.7 完成WLAN配置 283
第16章 部署线访客网络 287
16.1 “我已经知道了吗?”测试题 287
16.2 访客网络概述 288
16.3 配置访客网络 289
16.4 扩展访客网络 292
第17章 理解线客户端 297
17.1 “我已经知道了吗?”测试题 297
17.2 配置常见线客户端 299
17.2.1 Windows 7和Windows 8 299
17.2.2 Intel PROSet 302
17.2.3 Android 305
17.2.4 苹果OS X 306
17.2.5 Cisco AnyConnect 307
17.3 CCX 310
第18章 利用WCS管理线网络 315
18.1 “我已经知道了吗?”测试题 315
18.2 WCS概述 317
18.2.1 Alarm Summary面板 319
18.2.2 主导航区 321
18.2.3 WCS Home区 321
18.3 利用WCS配置设备 322
18.4 使用WCS地图 325
18.4.1 显示地图 325
18.4.2 在地图上调整AP 327
18.4.3 在地图上查看信息 329
18.5 生成报表 332
第19章 处理线干扰 337
19.1 “我已经知道了吗?”测试题 337
19.2 理解干扰类型 339
19.2.1 蓝牙 340
19.2.2 ZigBee 340
19.2.3 绳电话 341
19.2.4 微波炉 341
19.2.5 WiMax 341
19.2.6 其他设备 342
前言/序言
《数据中心网络架构与实践》 简介 在当今这个数据爆炸式增长的时代,高效、可靠、可扩展的数据中心网络是支撑企业运营、服务交付乃至整个数字经济的基石。一本深入剖析数据中心网络设计、部署与管理的全方位指南——《数据中心网络架构与实践》,由此应运而生。本书旨在为网络工程师、系统管理员、IT架构师以及任何希望深入理解和掌握现代数据中心网络核心技术的专业人士,提供一套系统、前沿且极具实操价值的知识体系。 本书的编写,并非为了介绍某一项特定厂商的技术认证,而是着眼于数据中心网络领域最核心、最普遍适用的设计理念、技术原理、最佳实践以及未来发展趋势。我们将抛开对某个狭窄领域或特定设备型号的拘泥,而是回归到数据中心网络本质的探讨,从宏观架构到微观配置,层层递进,力求让读者建立起一套完整、清晰、深刻的数据中心网络认知。 内容概述 第一部分:数据中心网络基石——设计理念与核心原则 在数据中心网络的设计之初,便需要确立清晰的指导原则。本部分将深入探讨数据中心网络设计的五大核心要素:可用性(Availability)、可扩展性(Scalability)、性能(Performance)、安全性(Security)与可管理性(Manageability)。我们将分析每一项要素在数据中心环境中的重要性,以及它们之间相互制约与促进的关系。 可用性: 探讨冗余设计、故障转移机制、链路聚合(LAG)、虚拟链路冗余协议(VRRP/HSRP)、快速收敛技术(如OSPF/BGP的快速收敛)等,确保服务在任何情况下都能持续可用。 可扩展性: 讲解分层网络设计(核心层、汇聚层、接入层)、模块化设计、IP地址规划策略、VLAN与VRF的应用,以及如何通过技术选择(如EVPN/VXLAN)来应对未来业务的增长和网络流量的激增。 性能: 深入分析数据中心网络流量特征,包括南北向与东西向流量的差异,探讨链路带宽、时延、抖动对应用性能的影响,以及如何通过流量工程、QoS(Quality of Service)策略、流量整形与拥塞控制来优化网络性能。 安全性: 聚焦数据中心网络的安全威胁与防护措施,涵盖访问控制列表(ACL)、端口安全、VPN技术、网络隔离(微隔离)、防火墙部署、入侵检测/防御系统(IDS/IPS)集成,以及零信任安全模型的应用。 可管理性: 强调网络可管理性的重要性,介绍网络监控与分析工具(如SNMP、NetFlow/sFlow)、日志管理、自动化运维(Ansible/Python)、配置管理与变更控制流程。 第二部分:现代数据中心网络架构——演进与实践 本部分将聚焦于当前主流的数据中心网络架构模式,剖析其设计理念、技术优势以及实际应用场景。 传统三层架构(Core-Aggregation-Access): 回顾经典的三层架构,分析其优点与局限性,并讨论在向更现代化架构迁移过程中的注意事项。 Leaf-Spine(扁平化)架构: 详细介绍Leaf-Spine架构的原理,包括其如何实现全连接、低时延、高带宽的特点,以及在实际部署中需要考虑的因素,如ECMP(Equal-Cost Multi-Path)的负载均衡机制、端口密度需求、布线挑战等。 SDN(Software-Defined Networking)与NFV(Network Functions Virtualization)在数据中心的应用: 深入探讨SDN控制器如何集中化管理网络,实现网络资源的动态分配与灵活控制。分析NFV如何将网络功能(如防火墙、负载均衡器)虚拟化,部署在通用硬件上,提升灵活性与成本效益。 EVPN/VXLAN: 重点讲解EVPN(Ethernet VPN)和VXLAN(Virtual Extensible LAN)的结合,这是实现大规模、多租户、南北向与东西向流量统一管理的关键技术。本书将从封装、控制平面、数据平面等角度,详细阐述EVPN/VXLAN的工作原理,以及如何通过它来解决传统VLAN在扩展性方面的限制,实现网络虚拟化和跨数据中心互联。 第三部分:数据中心网络关键技术详解 在本部分,我们将深入挖掘数据中心网络中不可或缺的关键技术,提供详尽的原理讲解和实践指导。 路由与转发: 内部网关协议(IGP): OSPF、IS-IS等协议在数据中心环境下的配置与优化。 外部网关协议(EGP): BGP在数据中心内部(eBGP/iBGP)的应用,例如作为Leaf-Spine架构中的选路协议。 MPLS(Multiprotocol Label Switching): 在数据中心网络中的应用场景,例如VRF-Lite、MPLS L3VPN等。 ECMP(Equal-Cost Multi-Path): 详细解析ECMP的负载均衡算法、配置与排障,以及其在Leaf-Spine架构中的关键作用。 交换与二层技术: STP(Spanning Tree Protocol)及其演进: RSTP、MSTP等,以及在数据中心环境中如何规避STP的局限性,转向更优化的二层设计。 链路聚合(LAG/LACP): 提高带宽、冗余备份的配置与最佳实践。 VLAN与VRF: 网络隔离、多租户环境下的关键技术,以及如何与EVPN/VXLAN结合。 虚拟化与自动化: 虚拟交换机(vSwitch): 如Open vSwitch (OVS)、VMware vSphere Distributed Switch (VDS)等,在服务器虚拟化环境中网络连接的实现。 网络自动化工具: Python、Ansible、Terraform等,如何通过编程和自动化脚本来简化配置、部署和管理过程,提升效率并降低人为错误。 API(Application Programming Interface): 理解网络设备的API接口,实现与外部系统的集成和自动化控制。 存储网络: FC(Fibre Channel)与FCoE(Fibre Channel over Ethernet): 介绍存储网络的基础知识,以及如何将存储流量融入以太网。 RoCE(RDMA over Converged Ethernet)与iWARP: 低延迟、高性能的远程直接内存访问技术,在高性能计算(HPC)和AI/ML工作负载中的应用。 第四部分:数据中心网络部署、运维与故障排除 理论知识的掌握离不开实践的检验。本部分将聚焦于数据中心网络在实际部署、日常运维以及故障排除过程中的关键环节。 网络规划与设计验证: 如何进行详细的网络需求分析、IP地址规划、设备选型、布线方案设计,以及在部署前进行充分的仿真与验证。 设备部署与配置: 从物理连接到基础配置,逐步讲解交换机、路由器、防火墙等设备的上线流程。 网络监控与性能调优: 介绍各种监控指标,如带宽利用率、时延、丢包率、错误率,以及如何利用这些数据来识别潜在问题并进行性能优化。 安全策略实施与审计: 如何部署和管理ACL、防火墙规则、VPN等,并进行定期的安全审计。 故障排除流程与工具: 建立系统性的故障排除方法论,掌握使用ping、traceroute、tcpdump、wireshark等工具进行问题定位。 灾难恢复与业务连续性: 数据中心网络在灾难恢复场景下的角色,以及相关的网络备份与恢复策略。 第五部分:数据中心网络前沿与未来展望 技术在不断发展,数据中心网络也不例外。本部分将探讨当前数据中心网络领域的热点技术和未来发展趋势。 云原生网络: Kubernetes网络模型(CNI)、Istio等服务网格在云原生环境中的应用。 AI/ML在网络中的应用: 如何利用人工智能和机器学习来预测网络故障、优化流量、提升安全态势。 网络可编程性与意图驱动网络(Intent-Based Networking, IBN): 从命令行配置到基于意图的自动化管理。 下一代数据中心技术: 如硅光子技术、下一代高速以太网标准等。 目标读者 本书面向以下群体: 网络工程师: 希望深入理解数据中心网络设计、部署与管理,提升技术能力,应对更复杂的网络挑战。 系统管理员: 需要了解服务器与网络之间的交互,优化应用性能,确保服务稳定性。 IT架构师: 负责设计和规划企业数据中心的基础设施,需要掌握最先进的网络技术和架构理念。 网络技术爱好者: 对数据中心网络领域充满兴趣,渴望系统学习和掌握核心知识。 结语 《数据中心网络架构与实践》不仅仅是一本书,更是您通往精通数据中心网络领域的通行证。我们相信,通过本书的学习,您将能够自信地设计、部署、管理和优化现代数据中心网络,为企业的数字化转型和业务发展提供坚实的技术支撑。我们鼓励读者在理论学习的基础上,积极进行实验和实践,将所学知识融会贯通,最终成为数据中心网络领域的专家。