內容簡介
讀者在本書中可以讀到下列內容:
第1章,“理解基本的網絡互聯”會對網絡進行基本的介紹。這一章會從網絡是什麼說起,接著會討論網絡及物理拓撲的一些特徵。很多讀者可能打算跳過這一張不讀,但建議讀者至少簡略地掃讀一下這一章的大意,然後完成後麵的筆試考試環節。
第2章,“網絡互聯”介紹的是網絡互聯的內容。讀者可以按照Cisco推薦的方案學習到OSI(開放式係統互聯)模型的基本內容。這一章配備瞭很多筆試考試題和復習思考題。不過跳過本章後麵的筆試考試環節!
第3章,“以太網技術”會深入探討以太網絡技術及標準。在本周中,我們會深入探討數據封裝的內容。為瞭幫助讀者理解這一章介紹的內容,我們配備瞭很多筆試考試題和復習思考題。
第4章,“TCP/IP DoD模型”的主要內容是TCP/IP模型,這一章提供瞭通過認證考試和在實際使用環境中所必須的背景知識。同樣,這一章也為瞭幫助讀者通過考試而配備瞭大量的筆試考試題和復習思考題。
第5章,“IP編址”這一章深入介紹瞭互聯網協議棧的基礎知識,然後進入到瞭IP編址的內容,同時介紹瞭網絡地址和廣播地址之間的區彆。也為瞭幫助讀者通過考試,我們配備瞭大量的筆試考試題和復習思考題。
第6章,“輕鬆劃分子網”介紹瞭劃分子網的方法。讀者在閱讀瞭這一章的內容之後,就應該具備瞭獨立對網絡劃分子網的能力。筆試考試題和復習思考題的環節必將讓讀者斬獲頗多。?
第7章,“Nexus簡介”介紹瞭NX-OS的基本內容以及背景知識,同時也介紹瞭Nexus交換網絡中使用的各類硬件産品。這一章的內容相當重要,所以彆忘瞭完成後麵的筆試考試題和復習思考題。
第8章,“Nexus配置”會從頭開始,嚮讀者傳授登錄和配置NX-OS的方法。這一章妙趣橫生,因為讀者會從這一章開始完成一些動手實驗。而動手實驗、筆試考試題和復習思考題可以幫助讀者全麵掌握NX-OS的用法。
第9章,“IP路由”會介紹與IP路由選擇有關的知識。這一章同樣非常有趣,因為讀者會從這一章開始配置自己網絡的,在設備上添加IP地址,看到路由器之間的基本路由條目。筆試考試和復習思考題可以幫助讀者全麵掌握IP路由的內容。
第10章,“路由協議”深入介紹瞭路由信息協議(RIP)、增強型IGRP(EIGRP)和OSPF這幾款動態路由協議。動手實驗環節、筆試考試題和復習思考題可以幫助讀者掌握這些路由協議,達到CCNA數據中心640-911考試的要求。
第11章,“二層交換技術”提供瞭二層交換的相關背景知識,同時介紹瞭交換機是如何學習地址,並根據地址信息作齣轉發和過濾判斷的。第11章還介紹瞭虛擬局域網(VLAN)技術,以及如何在自己的網絡中運用這項技術。這一章還介紹瞭很多與VLAN有關的細節,以及一些經常和VLAN一道使用的概念和協議,還提供瞭針對VLAN的排錯方法。彆忘瞭後麵的筆試考試題、動手實驗及復習思考題。
第12章,“冗餘交換技術”會對冗餘鏈路進行介紹。人們需要網絡具備冗餘鏈路,但生成樹協議(STP)可不這麼想,因此我們需要理解STP的作用,以及如何使用這項協議。在這一章中,我們會討論網絡環路的形成,以及如何通過STP協議以及802.1w RSTP和MSTP版本來避免網絡中齣現環路。此外,我們還會介紹如何通過Cisco匯聚端口技術(Port Channel)來綁定冗餘鏈路。讀者要完成後麵的動手實驗、筆試考試題以及復習思考題,以便確保自己掌握瞭上述二層交換技術。
第13章,“安全”介紹瞭安全技術以及訪問控製列錶,在交換機上創建這些特性的目的是為瞭實施過濾。本章涵蓋瞭IP標準訪問控製列錶、IP擴展訪問控製列錶,以及命名的訪問控製列錶。但讀者要謹記,NX-OS隻能配置命名的擴展ACL。筆試考試題、動手實驗和復習思考題可以幫助讀者掌握CCNA數據中心640-911考試要求考生掌握的安全和訪問列錶知識。
作者簡介
Todd Lammle是Cisco網絡技術領域,取得過CCSI、CCNA、CCNP、CCSP和CCVP認證,參與世界500強企業的計算機及網絡項目逾30載。Todd是GlobalNet Training公司的總裁,也是大量Cisco暢銷書的作者。
John Swartz,CCIE No.4426,Boson模擬器軟件公司的創始人,擁有15年的Cisco講師經驗,當前主要執教統一計算、Nexus交換以及其他數據中心技術課程。
內頁插圖
目錄
第1章 理解基本的網絡互聯 1
1.1 敲門磚:網絡是什麼 2
1.2 一般網絡的構成 5
1.2.1 工作站 5
1.2.2 廣域網 7
1.2.3 網絡體係結構:端到端
還是服務器/客戶端 9
1.3 物理網絡拓撲 11
1.3.1 總綫拓撲 11
1.3.2 星型拓撲和擴展
星型拓撲 12
1.3.3 環狀拓撲 14
1.3.4 網狀拓撲 14
1.3.5 點到點拓撲 15
1.3.6 點到多點拓撲 16
1.3.7 混閤拓撲 17
1.4 拓撲的選擇、主乾和網段 17
1.5 小結 19
1.6 考試要點 20
1.7 筆試實驗 20
1.8 復習思考題 21
第2章 網絡互聯 25
2.1 網絡互聯基礎 26
2.2 網絡互聯模型 32
2.2.1 分層模型 33
2.2.2 參考模型的優點 34
2.3 OSI參考模型 34
2.3.1 應用層 36
2.3.2 錶示層 37
2.3.3 會話層 37
2.3.4 傳輸層 37
2.3.5 網絡層 43
2.3.6 數據鏈路層 45
2.3.7 物理層 48
2.4 小結 49
2.5 考試要點 50
2.6 筆試實驗 51
2.6.1 筆試實驗2.1:OSI
問題 51
2.6.2 筆試實驗2.2:定義OSI
分層和設備 52
2.6.3 筆試實驗2.3:識彆
衝突域和廣播域 53
2.7 復習思考題 53
第3章 以太網技術 59
3.1 迴顧以太網絡 60
3.1.1 衝突域 61
3.1.2 廣播域 61
3.1.3 CSMA/CD 61
3.1.4 半雙工和全雙工
以太網 63
3.1.5 以太網的數據鏈路層 64
3.1.6 以太網的物理層 74
3.2 以太網綫纜 78
3.2.1 直通綫 78
3.2.2 交叉綫 79
3.2.3 反轉綫 79
3.3 數據封裝 82
3.4 小結 86
3.5 考試要點 86
3.6 筆試實驗 87
3.6.1 筆試實驗3.1:二進製/十
進製/十六進製轉換 87
3.6.2 筆試實驗3.2:CSMA/CD
工作原理 90
3.6.3 筆試實驗3.3:綫纜 90
3.6.4 筆試實驗3.4:封裝 90
3.7 復習思考題 91
第4章 TCP/IP DoD模型 95
4.1 TCP/IP簡介 96
4.2 TCP/IP和DoD模型 97
4.2.1 進程/應用層協議 99
4.2.2 主機到主機層協議 106
4.2.3 互聯網絡層協議 115
4.3 小結 125
4.4 考試要點 126
4.5 筆試實驗 127
4.6 復習思考題 127
第5章 IP編址 133
5.1 IPv4編址 134
5.1.1 IP術語 134
5.1.2 分層的IP編址機製 135
5.1.3 私有IP地址 140
5.2 IPv4地址類型 142
5.2.1 二層廣播 143
5.2.2 三層廣播 143
5.2.3 單播地址 143
5.2.4 組播地址 143
5.3 IPv6編址 144
5.3.1 為什麼需要IPv6 144
5.3.2 IPv6的優勢及其應用 145
5.3.3 IPv6編址和錶達方式 147
5.3.4 IPv6地址類型 149
5.4 小結 150
5.5 考試要點 150
5.6 筆試實驗 151
5.7 復習思考題 151
第6章 輕鬆劃分子網 157
6.1 子網劃分基礎 158
6.1.1 IP Subnet-Zero 159
6.1.2 如何創建子網 159
6.1.3 子網掩碼 161
6.1.4 無類域間路由 161
6.1.5 C類地址劃分子網 163
6.1.6 B類地址劃分子網 172
6.1.7 A類地址劃分子網 180
6.2 小結 184
6.3 考試要點 184
6.4 筆試實驗 185
6.4.1 筆試實驗6.1:完成子網
練習#1 185
6.4.2 筆試實驗6.2:完成子網
練習#2 185
6.4.3 筆試實驗6.3:完成子網
練習#3 186
6.5 復習思考題 187
第7章 Nexus簡介 193
7.1 NX-OS硬件 194
7.1.1 SFP+收發器 194
7.1.2 Console端口 195
7.1.3 管理端口 196
7.1.4 L1/L2端口 197
7.1.5 以太網端口的命名 197
7.1.6 擴展模塊 197
7.1.7 統一端口 198
7.2 NX-OS軟件概述 199
7.2.1 NX-OS架構 200
7.2.2 進程恢復 200
7.2.3 條件服務 202
7.3 網絡虛擬化 204
7.3.1 二層網絡虛擬化 204
7.3.2 交換機互聯鏈路
虛擬化 205
7.3.3 三層接口虛擬化 206
7.3.4 路由錶虛擬化 207
7.3.5 設備虛擬化 209
7.3.6 萬物虛擬化 209
7.4 小結 210
7.5 考試要點 210
7.6 筆試實驗 211
7.6.1 筆試實驗7.1:端口 211
7.6.2 筆試實驗7.2:虛擬化 211
7.6.3 筆試實驗7.3:分層 212
7.6.4 筆試實驗7.4:
Nexus 1000V 212
7.6.5 筆試實驗7.5:
VRF和VDC 212
7.7 復習思考題 212
第8章 Nexus配置 217
8.1 NX-OS用戶界麵 218
8.1.1 連接到Nexus設備 219
8.1.2 啓動NX-OS設備 220
8.2 命令行界麵 222
8.2.1 進入CLI 222
8.2.2 NX-OS模式概述 224
8.2.3 CLI提示符 224
8.2.4 編輯和幫助特性 226
8.2.5 收集基本信息 231
8.3 管理性配置 233
8.3.1 主機名 233
8.3.2 設置用戶名和密碼 233
8.3.3 描述 236
8.4 設備接口 238
8.4.1 啓動接口 239
8.4.2 創建SVI 241
8.4.3 交換端口設置 242
8.5 查看、保存和刪除配置 244
8.5.1 刪除配置並重啓設備 246
8.5.2 檢查你的配置 246
8.6 小結 255
8.7 考試要點 255
8.8 筆試實驗 256
8.9 動手試驗 257
8.9.1 動手實驗8.1:刪除
現有配置 257
8.9.2 動手實驗8.2:探索用戶
執行模式和配置模式 258
8.9.3 動手實驗8.3:使用幫助
和編輯特性 258
8.9.4 動手實驗8.4:保存
NX-OS配置 259
8.9.5 動手實驗8.5:設置主機名、
描述和IP地址 260
8.10 復習思考題 260
第9章 IP路由 267
9.1 路由基礎 268
9.2 IP路由過程 272
9.3 小結 281
9.4 考試要點 282
9.5 筆試實驗 282
9.6 復習思考題 283
第10章 路由協議 287
10.1 動態路由 288
10.2 距離矢量路由協議 290
10.2.1 RIP 291
10.2.2 EIGRP的特性和
工作原理 293
10.2.3 鄰居發現 294
10.2.4 路由發現和維護 296
10.2.5 OSPF基礎 297
10.2.6 OSPF術語 299
10.3 配置路由協議 302
10.3.1 靜態路由 303
10.3.2 RIP 304
10.3.3 EIGRP 306
10.3.4 OSPF 308
10.4 小結 311
10.5 考試要點 311
10.6 筆試實驗 312
10.7 動手實驗 312
10.7.1 動手實驗10.1:設置
交換機端口 313
10.7.2 動手實驗10.2:配置
靜態路由 314
10.7.3 動手實驗10.3:配置
RIP路由 316
10.7.4 動手實驗10.4:配置
EIGRP路由 318
10.7.5 動手實驗10.5:配置
OSPF路由 319
10.8 復習思考題 321
第11章 二層交換技術 327
11.1 交換服務 328
11.1.1 二層交換的限製 329
11.1.2 橋接與局域網交換機
大比拼 330
11.1.3 二層交換機三大功能 330
11.2 VLAN基礎 334
11.2.1 廣播控製 336
11.2.2 安全 336
11.2.3 靈活性與可擴展性 337
11.3 分辨VLAN 340
11.3.1 標記數據幀 342
11.3.2 VLAN標識的方法 343
11.4 VT
前言/序言
駕馭數字洪流:下一代數據中心架構與運營精要 在一個信息爆炸、數據指數級增長的時代,企業對穩定、高效、安全的計算和存儲基礎設施的需求前所未有的迫切。數據中心,作為這一切的核心樞紐,其重要性不言而喻。它不再僅僅是容納服務器和網絡的物理空間,而是演變成一個復雜、動態、智能的生態係統,支撐著從企業核心業務到人工智能、大數據分析等前沿應用的飛速發展。本書旨在為所有緻力於在現代數據中心領域深入探索、掌握核心技能的專業人士提供一套全麵的、與時俱進的學習指南。 本書的編寫初衷,是為希望在迅速發展的網絡和計算領域建立紮實基礎的工程師、係統管理員、網絡技術人員,以及有誌於成為數據中心架構師或運營商的IT專業人士,提供一套清晰、係統、深入的學習路徑。我們深知,理解數據中心不僅僅是掌握一些零散的技術點,更需要建立起全局觀,理解各個組件之間如何協同工作,以及它們如何共同服務於業務需求。因此,本書的內容組織,從最基礎的網絡連接概念齣發,逐步深入到數據中心的核心架構、關鍵技術、部署實踐,以及日常的運營與維護。 第一部分:奠定基石——網絡基礎與數據中心互聯 任何數據中心的核心都離不開高效可靠的網絡連接。本部分將從最基礎的網絡模型入手,迴顧TCP/IP協議棧的工作原理,重點講解IP尋址、子網劃分、路由協議(包括靜態路由和動態路由的基本概念,如OSPF和BGP在數據中心環境中的作用),以及VLAN和Trunking等構建分層網絡的關鍵技術。 隨後,我們將視角聚焦於數據中心特有的網絡架構。理解傳統三層架構(核心層、匯聚層、接入層)的優勢與局限性,並深入探討當前主流的葉脊(Leaf-Spine)架構。我們將詳細解析葉脊架構的設計理念、工作原理、帶來的好處(如更低的延遲、更高的帶寬、更好的可擴展性),以及在實際部署中需要考慮的因素。此外,還會涉及端口通道(Port Channeling)和鏈路聚閤(Link Aggregation)技術,它們如何提升帶寬和冗餘性,以及在數據中心網絡設計中的應用。 第二部分:計算與存儲的脈搏——虛擬化與存儲技術 現代數據中心離不開虛擬化技術的強大支持。本部分將全麵深入地介紹計算虛擬化的核心概念,包括虛擬機(VM)的原理、Hypervisor的類型(Type 1和Type 2),以及常用的虛擬化平颱(如VMware vSphere、Microsoft Hyper-V、KVM等)的架構和關鍵組件。我們將探討虛擬機的生命周期管理、資源分配、高可用性(HA)和容錯(Fault Tolerance)機製,以及如何通過vMotion、DRS等功能實現資源的動態平衡和業務連續性。 同時,存儲是數據中心不可或缺的組成部分。本部分將詳細介紹各種存儲技術,從傳統的DAS(Direct-Attached Storage)、NAS(Network-Attached Storage)到SAN(Storage Area Network)。我們將深入解析SAN的工作原理,包括Fibre Channel和iSCSI協議,LUN(Logical Unit Number)的概念,以及存儲虛擬化技術如何提升存儲資源的利用率和靈活性。此外,還會介紹對象存儲、軟件定義存儲(SDS)等新興存儲技術,以及它們在雲原生環境中的應用。 第三部分:構建彈性的防火牆——安全與訪問控製 數據中心的安全性是重中之重。本部分將從宏觀到微觀,係統地講解數據中心的安全策略和技術。我們將從數據中心整體安全設計原則齣發,強調縱深防禦的概念。 隨後,我們將深入到網絡安全層麵,詳細介紹防火牆的類型、工作原理和配置要點。重點講解無狀態防火牆和有狀態防火牆的區彆,以及下一代防火牆(NGFW)提供的深度包檢測、入侵防禦係統(IPS)、應用控製等高級功能。我們將探討訪問控製列錶(ACL)的配置與管理,以及如何利用其實現精細化的流量控製。 在身份認證和授權方麵,我們將介紹RADIUS、TACACS+等遠程認證撥號用戶服務協議,以及如何與Active Directory等身份管理係統集成,實現統一的用戶認證和權限管理。此外,還會涵蓋VPN技術,如IPsec VPN和SSL VPN,它們如何為遠程訪問和站點間互聯提供安全通道。 第四部分:智能化的神經係統——自動化與編排 隨著數據中心規模的不斷擴大和復雜性的提升,手動管理已不再可行。自動化和編排是提升數據中心效率和彈性的關鍵。本部分將引領讀者進入自動化管理的世界。 我們將首先介紹自動化腳本編程的基礎,包括Python、Bash等語言在係統管理中的應用,以及如何利用它們來自動化重復性任務,如設備配置、日誌分析、故障排查等。 隨後,我們將重點講解配置管理工具,如Ansible、Puppet、Chef等。我們將深入探討它們的架構、工作原理、核心概念(如Playbooks、Manifests、Recipes),以及如何利用它們實現大規模設備的自動化部署和配置一緻性。 更進一步,我們將介紹自動化編排的概念,以及Kubernetes等容器編排平颱在現代數據中心中的核心作用。我們將講解容器化技術(如Docker)如何打包應用程序及其依賴,以及Kubernetes如何實現容器的部署、擴展、管理和自愈。理解這些自動化和編排工具,是應對雲原生時代挑戰的必備技能。 第五部分:持續的生命綫——監控、故障排除與運維 數據中心的穩定運行離不開持續的監控和高效的故障排除。本部分將專注於數據中心的運營與維護。 我們將詳細講解各種監控策略和工具。從網絡設備的SNMP(Simple Network Management Protocol)監控,到服務器的性能指標(CPU、內存、磁盤I/O、網絡流量)監控,再到應用程序日誌的集中管理和分析。我們將介紹諸如Zabbix、Nagios、Prometheus等主流的監控係統,以及如何利用它們建立全麵的監控體係,實現主動式預警。 在故障排除方麵,我們將提供一套係統性的方法論。從如何收集信息、分析日誌、定位問題根源,到如何製定和執行恢復計劃。我們將結閤實際案例,講解常見數據中心故障場景的處理流程,例如網絡中斷、性能瓶頸、存儲故障、應用服務不可用等。 此外,我們將討論數據中心容量規劃、性能優化、補丁管理、災難恢復(DR)和業務連續性計劃(BCP)等關鍵運維實踐。理解這些,能夠幫助IT專業人士最大限度地減少停機時間,確保業務的平穩運行。 結語 本書的內容設計,力求從概念到實踐,層層遞進。我們鼓勵讀者在學習理論知識的同時,積極動手實踐。理解這些技術和架構,不僅能幫助您通過相關的專業認證,更能為您在日新月異的數據中心領域中開闢更廣闊的職業道路,成為構建和維護未來數字基礎設施的關鍵力量。希望本書能成為您探索數據中心奧秘、掌握核心技能的忠實夥伴。