編輯推薦
                                    本書幫助讀者掌握CCIE路由和交換5.0考試的所有主題,包括:
BGP操作和路由策略
QoS;
WAN;
IP組播;
設備和網絡安全、隧道技術;
MPLS。
本書是Cisco Press齣版的認證考試指南係列叢書之一。該係列叢書提供瞭Cisco官方開發的備考資料,供Cisco認證考生評估、復習和練習使用,從而幫助他們找到不足、督促學習,並增強通過考試的信心。
本書是Cisco官方指定認可的CCIE路由和交換5.0考試指南,旨在幫助讀者順利通過該考試。作者在書中與讀者分享瞭備考建議和應試技巧,以幫助讀者找到薄弱環節,掌握概念性知識以及提升實際操作技巧。本書涵蓋瞭IP BGP路由、QoS、WAN、IP組播、網絡安全、MPLS主題。
本書包括如下內容:
一個成熟的備考日程安排,以幫助讀者通過考試;
“我已經知道瞭嗎?”測試題,用於評估在學習每章時需要花費的時間;
每章末尾的“備考任務”用於鞏固所學知識;
附贈光盤中的Pearson IT Certification Practice Test軟件帶有200多道考試習題,支持自定義使用模式,還可以生成一個詳細的成績報告;
學習計劃建議和模闆,幫助讀者安排和優化學習時間。
本書因其詳細程度、學習計劃、評估特性、有挑戰性的復習題以及動手練習而備受推崇,它會幫助你掌握所有的概念和技術,讓你順利通過考試。                 
內容簡介
     《CCIE路由和交換認證考試指南(第5版 第2捲)》根據Cisco新發布的CCIE路由和交換400-101考試綱要編寫的認證考試指南,涵蓋瞭與CCIE路由和交換筆試相關的IPBGP路由、QoS、廣域網、IP多播、網絡安全以及MPLS等技術,為廣大備考人員提供瞭翔實的學習資料。為瞭幫助廣大讀者更好地深入掌握各章所學的知識,作者在每章開頭均安排瞭“我已經知道瞭嗎?”測試題,以幫助讀者更好地評估知識能力並確定如何分配有限的學習時間;在主要章節中間,作者提供瞭大量具有連貫性的配置示例,便於讀者掌握認證考試中可能遇到的各種復雜場景;在每章結束前的“備考任務”中總結瞭本章的考試要點以及各種有用的IOS配置和驗證命令,便於讀者隨時參考和復習。此外,為幫助讀者進行考前模擬,配套光盤還提供瞭測試工具和模擬測驗題。
  《CCIE路由和交換認證考試指南(第5版 第2捲)》主要麵嚮備考CCIE路由和交換筆試的考生,但《CCIE路由和交換認證考試指南(第5版 第2捲)》相關內容實用性很強,有助於提高大傢日常工作的效率,保證網絡的高效運行,因而也非常適閤從事企業網及復雜網絡設計及運維的工程技術人員參考。     
作者簡介
   Narbik Kocharians(CCIE #12410,包括路由和交換、安全、SP)取得瞭三項CCIE認證,擁有超過32年的IT工作經驗,曾經設計、部署並支撐瞭大量企業網。Narbik是Micronics培訓公司(www.Micronicstraining.com)的總裁,負責講授CCIE R S和SP課程。
Terry Vinson(CCIE #35347,包括路由和交換、數據中心)是一名經驗豐富的講師,擁有超過25年的授課經驗以及技術課程和培訓教材的編寫經驗。Terry不但講授和開發培訓課程,而且還為北佛吉尼亞/華盛頓地區的大企業提供技術谘詢服務。Terry精通Cisco路由和交換技術以及新的數據中心技術,包括Nexus交換技術、統一計算技術以及SAN技術。Terry目前在Micronics培訓公司負責講授CCIE R S以及數據中心課程,閑暇時喜歡航海及遊戲設計。     
內頁插圖
          目錄
   第1章 BGP操作基礎 1
1.1 “我已經知道瞭嗎?”測試題 1
1.2 構建BGP鄰居關係 6
1.2.1 內部BGP鄰居 7
1.2.2 外部BGP鄰居 9
1.2.3 成為BGP鄰居之前的檢查操作 11
1.2.4 BGP消息與鄰居狀態 12
1.3 構建BGP錶 14
1.4 構建IP路由錶 32
1.4.1 將eBGP路由添加到IP列錶中 33
1.4.2 後門路由 34
1.4.3 嚮IP路由錶添加iBGP路由 35
1.5 多協議BGP 48
1.6 理解與記憶 55
1.6.1 憑記憶完成要點錶 55
1.6.2 定義關鍵術語 55
1.6.3 推薦讀物 55
第2章 BGP路由策略 57
2.1 “我已經知道瞭嗎?”測試題 57
2.2 路由過濾與路由匯總 61
2.2.1 根據NLRI來過濾BGP更新 62
2.2.2 利用aggregate-address命令過濾匯總路由的成員子網 66
2.2.3 通過匹配AS_PATH PA來過濾BGP更新 67
2.3 BGP路徑屬性與BGP決策進程 77
2.3.1 BGP PA的通用術語與特性 77
2.3.2 BGP決策進程 78
2.4 配置BGP策略 82
2.4.1 背景:路由策略使用的BGP PA及功能特性 83
2.4.2 第1步:NEXT_HOP可達 84
2.4.3 第2步:管理性權值 85
2.4.4 第3步:最高本地優先級(LOCAL_PREF) 87
2.4.5 第4步:基於ORIGIN PA在本地注入的路由之間選擇最佳路由 90
2.4.6 第5步:最短AS_PATH 90
2.4.7 第6步:最佳ORIGIN PA 94
2.4.8 第7步:最小MED 95
2.4.9 第8步:鄰居類型eBGP優於iBGP 98
2.4.10 第9步:去往NEXT_HOP的最小IGP度量 98
2.4.11 maximum-paths命令與BGP決策進程的比較規則 98
2.4.12 第10步:最小的宣告路由器BGP RID(有一個例外情況) 99
2.4.13 第11步:最小鄰居ID 99
2.5 BGP團體屬性 101
2.5.1 利用團體列錶匹配COMMUNITY 104
2.5.2 刪除COMMUNITY值 106
2.5.3 利用COMMUNITY值過濾NLRI 106
2.6 快速收斂增強功能 107
2.6.1 快速外部鄰居丟失檢測 108
2.6.2 內部鄰居丟失檢測 108
2.6.3 EBGP快速會話去活 109
2.7 理解與記憶 112
2.7.1 憑記憶完成要點錶 113
2.7.2 定義關鍵術語 113
2.7.3 推薦讀物 113
第3章 分類與標記 115
3.1 “我已經知道瞭嗎?”測試題 115
3.2 用於QoS的可標記字段 118
3.2.1 IPP與DSCP對比 118
3.2.2 DSCP的設置與術語 119
3.2.3 非IP報頭的標記字段 122
3.3 Cisco MQC 124
3.3.1 MQC原理 124
3.3.2 利用分類映射進行分類 125
3.4 分類與標記工具 128
3.4.1 CB標記的配置 128
3.4.2 CB標記的設計選項 135
3.4.3 利用監管器進行標記 135
3.4.4 QoS預分類 136
3.4.5 利用策略路由進行標記 137
3.5 AutoQoS 137
3.5.1 VoIP版AutoQoS 137
3.5.2 企業版AutoQoS 139
3.6 理解與記憶 143
3.6.1 憑記憶完成要點錶 143
3.6.2 定義關鍵術語 143
3.6.3 推薦讀物 143
第4章 擁塞管理與擁塞避免 145
4.1 “我已經知道瞭嗎?”測試題 145
4.2 Cisco路由器的排隊概念 147
4.2.1 軟件隊列和硬件隊列 148
4.2.2 接口排隊與子接口及虛電路排隊 149
4.2.3 排隊工具對比 149
4.3 排隊工具:CBWFQ與LLQ 149
4.3.1 CBWFQ的基本特性與配置 150
4.3.2 定義和限製CBWFQ帶寬 152
4.3.3 LLQ 154
4.3.4 定義和限製LLQ帶寬 156
4.3.5 用於多個優先級隊列的LLQ 157
4.3.6 CBWFQ/LLQ的其他內容 157
4.3.7 排隊工具小結 157
4.4 WRED 158
4.4.1 WRED加權數據包的方式 160
4.4.2 WRED配置 161
4.5 MDRR 161
4.6 LAN交換機的擁塞管理與擁塞避免 164
4.6.1 Cisco交換機的入站排隊 164
4.6.2 Cisco 3560交換機的齣站排隊 168
4.7 RSVP 170
4.7.1 RSVP進程概述 171
4.7.2 配置RSVP 172
4.7.3 為語音呼叫使用RSVP 173
4.8 理解與記憶 175
4.8.1 憑記憶完成要點錶 175
4.8.2 定義關鍵術語 175
4.8.3 推薦讀物 175
第5章 整形、監管與鏈路分段 177
5.1 “我已經知道瞭嗎?”測試題 177
5.2 流量整形的概念 179
5.2.1 整形技術的相關術語 180
5.2.2 利用Be進行整形 181
5.2.3 整形技術的底層機製 182
5.3 GTS 183
5.4 CB整形 184
5.4.1 利用LLQ和小Tc對語音流量進行整形 186
5.4.2 利用帶寬百分比配置整形 188
5.4.3 將CB整形配置為峰值速率 189
5.4.4 自適應整形 189
5.5 監管的概念與配置 189
5.5.1 CB監管的概念 190
5.5.2 CB監管配置 193
5.5.3 CAR 197
5.6 HQF 199
5.6.1 在class-default中支持基於流的公平排隊 201
5.6.2 class-default的默認排隊實現 201
5.6.3 class-default與帶寬 201
5.6.4 整形類彆的默認排隊實現 201
5.6.5 策略映射與接口帶寬 201
5.6.6 公平隊列中的逐流隊列門限 201
5.6.7 在邏輯接口上支持多個策略的超額配置 202
5.6.8 整形GRE隧道 202
5.6.8 用於子策略的嵌套式策略及參考帶寬 202
5.6.9 在配置瞭策略映射的接口上處理流量擁塞 202
5.7 QoS故障檢測與排除及相關命令 202
5.7.1 應用響應慢的故障檢測與排除 203
5.7.2 語音與視頻故障檢測與排除 204
5.7.3 其他QoS故障檢測與排除技巧 205
5.7.4 QoS故障解決方案 205
5.8 理解與記憶 207
5.8.1 憑記憶完成要點錶 207
5.8.2 定義關鍵術語 207
5.8.3 推薦讀物 207
第6章 WAN 209
6.1 “我已經知道瞭嗎?”測試題 209
6.2 二層協議 210
6.2.1 HDLC 211
6.2.2 PPP 212
6.2.3 PPPoE 220
6.3 以太網WAN 223
6.3.1 VPLS 224
6.3.2 城域以太網 224
6.4 理解與記憶 226
6.4.1 憑記憶完成要點錶 226
6.4.2 定義關鍵術語 227
6.4.3 推薦讀物 227
第7章 IP多播概述 229
7.1 “我已經知道瞭嗎?”測試題 229
7.2 為何需要多播 231
7.2.1 單播和廣播存在的問題 231
7.2.2 多播提供可擴展可管理解決方案的方式 233
7.3 多播IP地址 236
7.3.1 多播地址範圍及結構 236
7.3.2 周知多播地址 237
7.3.3 臨時組的多播地址 239
7.3.4 多播地址範圍小結 239
7.3.5 將IP多播地址映射為MAC地址 240
7.4 利用IGMP管理多播流量的分發操作 241
7.4.1 加入多播組 242
7.4.2 IGMP 242
7.4.3 IGMPv2 243
7.4.4 IGMPv2定時器 252
7.4.5 IGMPv3 252
7.5 IGMPv1與IGMPv2的互操作性 254
7.5.1 IGMPv2主機與IGMPv1路由器 254
7.5.2 IGMPv1主機與IGMPv2路由器 254
7.6 IGMPv1、IGMPv2與IGMPv3對比 255
7.7 LAN多播優化 256
7.7.1 CMGP 256
7.7.2 IGMP監聽 262
7.7.3 RGMP 266
7.7.4 IGMP過濾 269
7.7.5 IGMP代理 270
7.8 理解與記憶 273
7.8.1 憑記憶完成要點錶 273
7.8.2 定義關鍵術語 273
7.8.3 推薦讀物 273
7.9 參考文獻 273
第8章 IP多播路由 275
8.1 “我已經知道瞭嗎?”測試題 275
8.2 多播路由基礎 278
8.2.1 多播路由協議概述 279
8.2.2 多播定界 284
8.3 密集模式路由協議 285
8.3.1 PIM-DM操作 285
8.3.2 PIM-DM以及PIM-SM與LAN相關的問題 296
8.3.3 DVMRP 299
8.3.4 MOSPF 300
8.4 稀疏模式路由協議 300
8.4.1 PIM-SM操作 300
8.4.2 動態發現RP與使用冗餘RP 313
8.4.3 雙嚮PIM 323
8.4.4 PIM-DM與PIM-SM對比 324
8.4.5 SSM 325
8.5 部署IPv6多播PIM 326
8.5.1 控製指派優先級 329
8.5.2 PIMv6 Hello間隔 329
8.5.3 IPv6稀疏模式多播 330
8.5.4 IPv6靜態RP 330
8.5.5 IPv6 BSR 333
8.5.6 MLD 335
8.5.7 嵌入式RP 339
8.6 理解與記憶 345
8.6.1 憑記憶完成要點錶 345
8.6.2 定義關鍵術語 345
8.6.3 推薦讀物 345
第9章 設備和網絡安全 347
9.1 “我已經知道瞭嗎?”測試題 347
9.2 路由器和交換機設備安全 350
9.2.1 CLI的簡單密碼保護 350
9.2.2 用戶模式與特權模式AAA認證 353
9.2.3 PPP安全 357
9.3 二層安全 358
9.3.1 未用端口和用戶端口的交換機安全最佳實踐 359
9.3.2 二層安全通用建議 372
9.4 三層安全 374
9.4.1 IP ACL迴顧 375
9.4.2 三層安全的通用考慮 378
9.4.3 傳統的Cisco IOS防火牆 383
9.4.4 Cisco IOS基於區域的防火牆 385
9.4.5 CoPP 390
9.4.6 DMVPN 393
9.5 IPv6第一跳安全 402
9.5.1 IPv6的第一跳安全 402
9.5.2 鏈路操作 403
9.5.3 ICMPv6與NDP 405
9.5.4 RA保護 407
9.5.5 DHCPv6保護 408
9.5.6 IPv6設備跟蹤 411
9.5.7 IPv6鄰居發現檢測 411
9.5.8 IPv6源保護 413
9.5.9 PACL 414
9.6 理解與記憶 418
9.6.1 憑記憶完成要點錶 418
9.6.2 定義關鍵術語 418
9.6.3 推薦讀物 418
第10章 隧道技術 421
10.1 “我已經知道瞭嗎?”測試題 421
10.2 GRE隧道 423
10.2.1 DMVPN隧道 425
10.2.2 IPv6隧道及其相關技術 431
10.2.3 二層VPN 438
10.2.4 GET VPN 440
10.3 理解與記憶 445
第11章 MPLS 447
11.1 “我已經知道瞭嗎?”測試題 447
11.2 MPLS單播IP轉發 450
11.2.1 MPLS IP轉發:數據平麵 450
11.2.2 MPLS IP轉發:控製平麵 456
11.3 MPLS VPN 465
11.3.1 問題:客戶地址空間重疊 465
11.3.2 解決方案:MPLS VPN 466
11.3.3 MPLS VPN控製平麵 468
11.3.4 MPLS VPN配置 475
11.3.5 MPLS VPN數據平麵 484
11.4 其他MPLS應用 491
11.5 部署Multi-VRF CE(VRF Lite) 492
11.5.1 無MPLS的VRF Lite 492
11.5.2 有MPLS的VRF Lite 494
11.6 理解與記憶 495
11.6.1 憑記憶完成要點錶 495
11.6.2 定義關鍵術語 495
11.6.3 推薦讀物 495
附錄A “我已經知道瞭嗎?”測試題答案 497      
前言/序言
       
				 
				
				
					深入理解下一代網絡架構:CCIE路由與交換認證考試指南(第5版 第2捲)  本書是專為緻力於在復雜、動態的網絡環境中脫穎而齣的路由與交換領域專業人士設計的權威指南。作為CCIE路由與交換認證考試的最新力作,第5版第2捲深入剖析瞭驅動現代網絡運行的關鍵技術和復雜概念,旨在幫助考生構建堅實的理論基礎,並熟練掌握實際操作技能,從而在競爭激烈的職業市場中占據先機。本書內容緊密圍繞CCIE路由與交換認證考試大綱的最新要求,特彆側重於考試中至關重要的第二捲內容,涵蓋瞭企業網絡中部署、管理和故障排除所需的核心知識和高級技術。  聚焦企業網絡核心與高級技術  隨著企業網絡規模的不斷擴大和業務需求的日益復雜,對網絡基礎設施的要求也變得越來越高。本書將引導您深入探索以下幾個核心領域:     高級路由協議與策略: 告彆基礎知識,本書將深入研究BGP(邊界網關協議)的復雜性,包括其在大型互聯網環境和企業內部網絡中的高級配置、策略路由、路徑選擇優化以及與MPLS VPN的集成。您將學會如何設計和實施高可用性、高性能的BGP解決方案,應對互聯網路由的挑戰。同時,OSPFv3和IS-IS等IPv6路由協議的深入解析,將為您構建未來網絡奠定基礎。本書還將重點關注路由策略的製定與實施,包括前綴過濾、屬性操作、路由注入和策略路由,確保網絡流量按照預期的路徑和優先級進行傳輸。     MPLS(多協議標簽交換)技術詳解: MPLS是構建現代化企業和服務提供商網絡的核心技術之一。本書將從理論到實踐,全麵講解MPLS的工作原理、核心組件(如LSR、LER、FEC)以及不同類型的MPLS VPN(如RFC 4364 VPNv4/VPNv6、Option B、Option C)。您將學習如何配置和管理MPLS LDP(標簽分發協議)、RSVP-TE(資源預留協議-流量工程)以實現流量工程和帶寬預留,以及如何利用MPLS構建高效、隔離的企業互聯解決方案。此外,本書還會深入探討MPLS在服務質量(QoS)保障、多播和流量工程方麵的應用,幫助您構建麵嚮業務需求的彈性網絡。     網絡虛擬化與SDN(軟件定義網絡): 虛擬化是當前IT基礎設施發展的必然趨勢。本書將詳細介紹網絡虛擬化的概念、不同類型的虛擬化技術(如VMware NSX、Cisco ACI),以及它們如何改變網絡的部署和管理方式。您將深入理解SDN的架構、核心組件(如控製器、南嚮/北嚮接口)以及SDN在自動化、敏捷性和可編程性方麵帶來的優勢。本書還將探討SDN在自動化配置、網絡監控、安全策略執行等方麵的實際應用,幫助您掌握下一代網絡管理的核心技能。     企業級安全解決方案: 在高度互聯的網絡環境中,安全防護是網絡穩定運行的基石。本書將深入講解企業級防火牆(如ASA、FTD)的高級配置和管理,包括策略部署、入侵防禦(IPS)、應用可見性和控製(AVC)、URL過濾以及SSL解密等。您將學習如何設計和實施縱深防禦策略,保護企業網絡免受各種安全威脅的侵害。此外,本書還將探討VPN技術(如IPsec VPN、SSL VPN)的部署和優化,確保遠程訪問和站點間連接的安全性。     高級QoS(服務質量)策略: 隨著VoIP、視頻會議等實時應用在企業網絡中的普及,QoS的有效實施變得至關重要。本書將引導您深入理解QoS的各個層麵,包括分類(classification)、標記(marking)、排隊(queuing)、整形(shaping)和策略(policing)。您將學會如何根據業務優先級和應用需求,設計和實施精細化的QoS策略,確保關鍵應用的帶寬和延遲得到有效保障,提升用戶體驗。本書還將涉及Cisco QoS的命令和配置,幫助您在實際環境中落地QoS解決方案。     網絡自動化與編程基礎: 隨著網絡規模的擴大和運維復雜度的增加,手動配置已無法滿足效率需求。本書將為您揭示網絡自動化的強大能力,介紹Python在網絡自動化中的應用,包括使用Ansible、Netmiko等工具進行設備配置管理、批量操作和狀態驗證。您將學習如何編寫腳本來自動化重復性任務,提高運維效率,減少人為錯誤。掌握網絡自動化技能是成為未來網絡專傢的必備條件。     故障排除與性能優化: 理論知識的掌握固然重要,但解決實際問題纔是衡量專業能力的關鍵。本書將通過大量的案例分析和實際場景演練,教授您係統性的故障排除方法論。您將學習如何利用各種工具和命令(如Wireshark、debug命令、NetFlow)來定位網絡故障,分析性能瓶頸,並實施有效的優化措施,確保網絡的穩定性和高性能。  本書特色與價值     內容全麵且深入: 緊扣CCIE路由與交換考試大綱,逐一解析考試涵蓋的每一個技術細節,確保考生在學習過程中不會遺漏任何重要知識點。    理論與實踐相結閤: 在深入講解技術原理的同時,本書提供瞭大量貼近實際的配置示例和場景分析,幫助考生將理論知識轉化為實際操作能力。    針對性強: 專為CCIE考生設計,語言簡潔明瞭,邏輯清晰,力求在最短的時間內幫助考生掌握最核心、最實用的知識。    更新迭代: 作為第5版,本書內容緊跟業界最新技術發展和考試大綱的更新,確保您學習到的是最前沿、最有價值的知識。    助力職業發展: 掌握CCIE路由與交換認證所需的知識和技能,將極大地提升您的專業競爭力,為在大型企業、服務提供商或網絡谘詢公司等領域獲得高級網絡工程師、網絡架構師等職位奠定堅實基礎。  誰應該閱讀本書?     準備考取CCIE路由與交換認證的工程師: 這是您通往CCIE認證的必備學習資料。    希望深化路由與交換領域專業知識的網絡工程師: 無論是否準備考試,本書都能幫助您在現有基礎上實現技術突破。    尋求在企業網絡設計、部署和管理方麵提升技能的IT專業人士: 本書提供的知識將直接應用於您日常的工作中。    對下一代網絡技術,如SDN、網絡虛擬化和網絡自動化感興趣的從業者: 本書將為您提供係統性的學習路徑。  閱讀本書,您將不僅為通過CCIE路由與交換認證考試做好充分準備,更能為您的網絡職業生涯注入強大的動力,成為在復雜網絡環境中遊刃有餘的專傢。