编辑推荐
本书帮助读者掌握CCIE路由和交换5.0考试的所有主题,包括:
虚拟LAN和VLAN Trunk;
生成树协议(STP);
IP服务(ARP、NTP、DHCP、NAT、SNMP、NetFlow等);
RIPv2和RIPng;
EIGRP;
OSPv2和OSPFv3;
IS-IS;
路由重分布、路由汇总、默认路由和高效路由。
本书是Cisco Press出版的认证考试指南系列丛书之一。该系列丛书提供了Cisco官方开发的备考资料,供Cisco认证考生评估、复习和练习使用,从而帮助他们找到不足、督促学习,并增强通过考试的信心。
本书是Cisco官方认可的CCIE路由和交换5.0考试指南,旨在帮助读者顺利通过该考试。作者在书中与读者分享了备考建议和应试技巧,以帮助读者找到薄弱环节,掌握概念性知识以及提升实际操作技巧。本书涵盖了LAN交换、IP网络和IP IGP路由主题。
本书包括如下内容:
一个成熟的备考日程安排,以帮助读者通过考试;
“我已经知道了吗?”测试题,用于评估在学习每章时需要花费的时间;
每章末尾的“备考任务”用于巩固所学知识;
附赠光盘中的Pearson IT Certification Practice Test软件带有200多道考试习题,支持自定义使用模式,还可以生成一个详细的成绩报告;
学习计划建议和模板,帮助读者安排和优化学习时间。
本书因其详细程度、学习计划、评估特性、有挑战性的复习题以及动手练习而备受推崇,它会帮助你掌握所有的概念和技术,让你顺利通过考试。
内容简介
《CCIE路由和交换认证考试指南(第5版 第1卷)》是根据Cisco新发布的CCIE路由和交换400-101考试纲要编写的认证考试指南,旨在帮助读者掌握该考试的所有主题,为顺利通过考试打下基础。
《CCIE路由和交换认证考试指南(第5版 第1卷)》分为11章,其内容包括以太网基础、虚拟LAN和VLAN中继、生成树协议、IP编址、IP服务、IP转发(路由)、RIPv2和RIPng、EIGRP、OSPF、IS-IS,以及IGP的路由重分布、路由汇总、默认路由和排错等知识。为了帮助广大读者更好地深入掌握各章所学的知识,每章开头的“我已经知道了吗?”测试题,以帮助读者更好地评估知识能力并确定如何分配有限的学习时间。在每章末尾的“备考任务”中总结了本章的考试要点以及各种有用的IOS配置和验证命令,以方便读者参考和复习。此外,为帮助读者进行考前模拟,配套光盘还提供了测试工具和模拟测验题。
《CCIE路由和交换认证考试指南(第5版 第1卷)》主要面向备考CCIE路由和交换笔试的考生,但《CCIE路由和交换认证考试指南(第5版 第1卷)》相关内容实用性很强,有助于提高大家日常工作的效率,保证网络的高效运行,因而也非常适合从事企业网及复杂网络设计及运维的工程技术人员参考。
作者简介
Narbik Kocharians,CCIE #12410(路由和交换、安全、SP),拥有3个CCIE认证和32年的IT行业工作经验。他曾经设计、部署和维护过众多企业网络。Narbik现任Micronics Training Inc.的总裁,并教授CCIE路由和交换以及SP方向的基础教程。
Peter Palúch,CCIE #23527(路由和交换),是一位助理教授、Cisco网络学院讲师,以及斯洛伐克日利纳大学管理科学与信息科学学院培训师。应Cisco 2012年的邀请,Peter加入了两个工作任务分析(Job Task Analysis)小组,协助Cisco定义接下来的CCIE路由和交换和CCNP路由和交换认证考试主题。Peter拥有应用信息学硕士学位和VoIP质量下降因素研究方向的博士学位。
内页插图
目录
第1章 以太网基础 1
1.1 “我已经知道了吗?”测试题 1
1.2 以太网第1层:线缆、速率和双工 4
1.2.1 RJ-45针脚及5类线缆 4
1.2.2 自动协商、速率和双工 5
1.2.3 基本交换机接口配置 7
1.3 以太网第2层:成帧和编址 10
1.3.1 以太网地址类型 12
1.3.2 以太网地址格式 12
1.3.3 协议类型及802.3长度字段 13
1.4 交换和桥接逻辑 14
1.5 SPAN、RSPAN及ERSPAN 17
1.5.1 SPAN、RSPAN及ERSPAN的核心概念 18
1.5.2 限制和条件 19
1.5.3 基本SPAN配置 21
1.5.4 复杂SPAN配置 21
1.5.5 RSPAN配置 21
1.5.6 ERSPAN配置 22
1.6 虚拟交换系统 23
1.6.1 虚拟交换系统 24
1.6.2 VSS主用和VSS备用交换机 25
1.6.3 虚拟交换链路 25
1.6.4 多机框EtherChannel(MEC) 26
1.6.5 基本VSS配置 26
1.6.6 VSS检查过程 30
1.7 IOS-XE 33
1.8 理解与记忆 38
1.8.1 凭记忆完成要点表 38
1.8.2 定义关键术语 38
1.8.3 推荐读物 38
第2章 VLAN和VLAN Trunk 41
2.1 “我已经知道了吗?”测试题 41
2.2 VLAN 43
2.2.1 VLAN配置 44
2.2.2 私有VLAN 53
2.3 VLAN Trunk:ISL和802.1Q 61
2.3.1 ISL和802.1Q概念 61
2.3.2 ISL和802.1Q配置 63
2.3.3 在路由器上配置Trunk 69
2.3.4 802.1Q-in-Q隧道 71
2.4 VLAN Trunk协议 74
2.4.1 VTP处理及修订版本号 77
2.4.2 VTP配置 80
2.4.3 存储VLAN配置 85
2.5 配置PPPoE 86
2.6 理解与记忆 90
2.6.1 凭记忆完成要点表 90
2.6.2 定义关键术语 90
2.6.3 推荐读物 90
第3章 生成树协议 93
3.1 “我已经知道了吗?”测试题 93
3.2 802.1D生成树协议及改进 96
3.2.1 选择哪个端口进行转发:选择根端口和指定端口 98
3.2.2 收敛到新的STP拓扑 103
3.2.3 每VLAN生成树和Trunk上的STP 108
3.2.4 STP配置及分析 112
3.3 快速生成树协议 116
3.3.1 新端口角色、状态和类型以及新链路类型 116
3.3.2 BPDU格式和处理方式的改变 119
3.3.3 RSTP中的提议/同意过程 121
3.3.4 处理RSTP中的拓扑变化 123
3.3.5 RPVST+ 124
3.4 多生成树:IEEE 802.1s 125
3.4.1 MST工作原理 126
3.4.2 MST和其他STP版本的互操作性 128
3.4.3 MST配置 132
3.5 保护和优化STP 135
3.5.1 PortFast端口 135
3.5.2 根防护、BPDU防护和BPDU过滤:保护Access端口 136
3.5.3 对抗单向链路问题 138
3.6 EtherChannel配置及排错 141
3.6.1 Port-Channel上的负载均衡 141
3.6.2 Port-Channel发现和配置 143
3.7 排查复杂的二层问题 147
3.7.1 二层排错过程 148
3.7.2 二层协议的排错及命令 148
3.7.3 生成树协议排错 155
3.7.4 解决二层问题的方法 161
3.8 理解与记忆 163
3.8.1 凭记忆完成要点表 163
3.8.2 定义关键术语 163
3.8.3 推荐读物 164
第4章 IP编址 167
4.1 “我已经知道了吗?”测试题 167
4.2 IP工作原理 169
4.3 TCP工作原理 170
4.4 UDP工作原理 170
4.5 IP编址和子网划分 171
4.5.1 IP编址和子网划分回顾 171
4.5.2 子网划分计算 174
4.5.3 VLSM子网划分 181
4.5.4 路由汇总的概念 182
4.6 CIDR、私有地址及NAT 186
4.6.1 无类域间路由 186
4.6.2 私有地址 187
4.6.3 网络地址转换 188
4.7 IPv6 194
4.7.1 IPv6地址格式 194
4.7.2 网络前缀 195
4.7.3 IPv6地址类型 195
4.7.4 地址管理及分配 196
4.7.5 IPv6过渡技术 198
4.8 理解与记忆 203
4.8.1 凭记忆完成要点表 203
4.8.2 定义关键术语 203
4.8.3 推荐读物 203
第5章 IP服务 205
5.1 “我已经知道了吗?”测试题 205
5.2 ARP、代理ARP、反向ARP、BOOTP和DHCP 208
5.2.1 ARP和代理ARP 209
5.2.2 ARP、BOOTP和DHCP 210
5.2.3 DHCP 211
5.3 HSRP、VRRP和GLBP 213
5.4 网络时间协议 216
5.5 SNMP 218
5.5.1 SNMP协议消息 219
5.5.2 SNMP MIB 220
5.5.3 SNMP安全性 220
5.6 系统日志 221
5.7 WCCP 222
5.7.1 实施Cisco IOS IP SLA特性 224
5.7.2 实施NetFlow 226
5.7.3 实施RITE 227
5.7.4 实施Cisco IOS EEM 228
5.7.5 实施RMON 230
5.7.6 在路由器上实施并使用FTP 231
5.7.7 在路由器上实施TFTP服务器 232
5.7.8 实施SCP 232
5.7.9 实施HTTP和HTTPS访问 232
5.7.10 实施Telnet访问 233
5.7.11 实施SSH访问 233
5.8 理解与记忆 238
5.8.1 凭记忆完成要点表 238
5.8.2 定义关键术语 238
5.8.3 推荐读物 238
第6章 IP转发(路由) 241
6.1 “我已经知道了吗?”测试题 241
6.2 IP转发 244
6.2.1 过程交换、快速交换和CEF 245
6.2.2 CEF的负载共享及其相关问题 255
6.3 多层交换 258
6.3.1 MLS逻辑 259
6.3.2 使用MLS的路由端口和port-channel 260
6.3.3 MLS配置 264
6.4 策略路由 268
6.5 路由协议的更改和迁移 271
6.5.1 规划迁移策略 272
6.5.2 启用新IGP同时保证当前IGP不受影响 272
6.5.3 检查新IGP的邻接关系和工作数据库的内容 272
6.5.4 禁用当前IGP 273
6.5.5 移除新IGP的临时设置 274
6.5.6 IGP迁移中距离矢量协议的特点 274
6.6 理解与记忆 281
6.6.1 凭记忆完成要点表 281
6.6.2 定义关键术语 281
6.6.3 推荐读物 281
第7章 RIPv2和RIPng 283
7.1 “我已经知道了吗?”测试题 283
7.2 动态路由介绍 285
7.3 RIPv2的基础 287
7.4 RIPv2的收敛和防环 289
7.4.1 收敛的稳定运行 295
7.4.2 触发更新和毒化路由 297
7.4.3 路由更新停止后的RIPv2收敛 299
7.4.4 收敛的额外内容 302
7.5 RIPv2的配置 302
7.5.1 启用RIPv2以及自动汇总的作用 303
7.5.2 RIPv2的认证 305
7.5.3 RIPv2的下一跳特性和水平分割 306
7.5.4 RIPv2的偏移列表 307
7.5.5 使用分发列表和前缀列表进行路由过滤 307
7.6 用于IPv6的RIPng 307
7.7 理解与记忆 313
7.7.1 凭记忆完成要点表 313
7.7.2 定义关键术语 313
7.7.3 推荐读物 313
第8章 EIGRP 315
8.1 “我已经知道了吗?”测试题 315
8.2 EIGRP的基础和演变 321
8.2.1 EIGRP的根基:内部网关路由协议 322
8.2.2 从IGRP到EIGRP 323
8.3 EIGRP的度量、数据包和邻接关系 325
8.3.1 EIGRP的经典度量 326
8.3.2 EIGRP的多参数度量 329
8.3.3 调整接口度量参数来影响路径选择 333
8.3.4 EIGRP数据包格式 333
8.3.5 EIGRP数据包 336
8.3.6 可靠传输协议 339
8.3.7 路由器的邻接关系 340
8.4 弥散更新算法 344
8.4.1 拓扑表 345
8.4.2 计算距离、报告距离、可行距离和可行性条件 348
8.4.3 EIGRP中的本地计算和弥散计算 355
8.4.4 DUAL的FSM 361
8.4.5 停滞在活动状态 366
8.5 EIGRP的命名模式 375
8.5.1 地址家族配置部分 378
8.5.2 AF接口配置部分 379
8.5.3 AF拓扑配置部分 380
8.6 其他和高级的EIGRP特性 381
8.6.1 路由器ID 381
8.6.2 非等价负载分担 384
8.6.3 Add-Path特性 385
8.6.4 末节路由 387
8.6.5 路由汇总 391
8.6.6 被动接口 395
8.6.7 平滑断开 396
8.6.8 使用认证保护EIGRP 396
8.6.9 使用EIGRP的默认路由 399
8.6.10 水平分割 400
8.6.11 EIGRP的OTP特性 401
8.6.12 EIGRP的日志和报告 407
8.6.13 EIGRP的路由过滤 407
8.6.14 EIGRP的偏移列表 408
8.6.15 清除IP路由表 408
8.7 理解与记忆 412
8.7.1 凭记忆完成要点表 413
8.7.2 定义关键术语 413
8.7.3 推荐读物 413
第9章 OSPF 415
9.1 “我已经知道了吗?”测试题 415
9.2 OSPF的数据库交换 420
9.2.1 OSPF路由器IDs 420
9.2.2 建立邻居、交换数据库和建立邻接关系 421
9.2.3 LAN中的指定路由器 429
9.2.4 WAN和各种OSPF网络类型中的指定路由器 432
9.2.5 SPF算法 439
9.2.6 稳定状态的运行 440
9.3 OSPF的设计和LSA 440
9.3.1 OSPF的设计术语 440
9.3.2 OSPF路径选择过程 442
9.3.3 LSA类型 442
9.3.4 末节区域 456
9.3.5 不使用开销的OSPF路径选择 462
9.4 OSPF的配置 465
9.4.1 OSPF的开销和清除OSPF进程 467
9.4.2 OSPF的过滤 470
9.4.3 虚链路的配置 475
9.4.4 配置经典的OSPF认证 477
9.4.5 配置使用扩展加密的OSPF认证 480
9.4.6 通过TTL安全校验保护OSPF路由器 482
9.4.7 调整OSPF的性能 483
9.5 OSPFv3 493
9.5.1 OSPFv2和OSPFv3之间的区别 493
9.5.2 虚链路、地址汇总和其他OSPFv3的特性 494
9.5.3 OSPFv3的LSA类型 494
9.5.4 NBMA网络中的OSPFv3 496
9.5.5 帧中继网络中的OSPFv3 496
9.5.6 启用和配置OSPFv3 497
9.5.7 OSPFv3的认证和加密 505
9.5.8 OSPFv3的地址家族支持 507
9.5.9 OSPFv3的前缀抑制 511
9.5.10 OSPFv3的平滑关闭 512
9.6 理解与记忆 518
9.6.1 凭记忆完成要点表 518
9.6.2 定义关键术语 518
9.6.3 推荐读物 519
第10章 IS-IS 521
10.1 “我已经知道了吗?”测试题 521
10.2 OSI的网络层及编址 528
10.3 OSI网络中的路由级别 532
10.4 IS-IS的度量值、级别和邻接关系 533
10.5 IS-IS的数据包类型 535
10.5.1 Hello包 535
10.5.2 链路状态PDU 536
10.5.3 完整和部分序号PDU 541
10.6 不同类型网络上的IS-IS运作 542
10.6.1 点到点链路上的IS-IS运作 543
10.6.2 广播链路上的IS-IS运作 548
10.7 IS-IS中的区域 554
10.8 IS-IS中的认证 564
10.9 IS-IS对IPv6的支持 566
10.10 IS-IS的配置 569
10.11 理解与记忆 585
10.11.1 凭记忆完成要点表 585
10.11.2 定义关键术语 585
10.11.3 推荐读物 585
第11章 IGP的路由重分布、路由汇总、默认路由和排错 587
11.1 “我已经知道了吗?”测试题 587
11.2 route-map、前缀列表和AD 591
11.2.1 使用route-map命令配置route-map 591
11.2.2 IP前缀列表 594
11.2.3 管理距离 596
11.3 路由重分布 597
11.3.1 redistribute命令的结构 597
11.3.2 使用route-map重分布部分路由 602
11.3.3 在多台路由器上实施相互重分布 606
11.4 路由汇总 615
11.4.1 EIGRP的路由汇总 617
11.4.2 OSPF的路由汇总 617
11.5 默认路由 618
11.5.1 使用静态路由0.0.0.0和命令redistribute static 619
11.5.2 使用命令default-information originate 621
11.5.3 使用命令ip default-network 622
11.5.4 使用路由汇总创建默认路由 623
11.6 高性能路由(PfR) 624
11.6.1 高性能路由的运行阶段 625
11.6.2 高性能路由的概念 626
11.6.3 认证 626
11.6.4 高性能路由的运行角色 627
11.6.5 PfR的基本配置 628
11.7 复杂的三层问题排错 634
11.7.1 三层排错流程 635
11.7.2 三层协议的排错和命令 637
11.7.3 解决三层问题的方法 646
11.8 理解与记忆 648
11.8.1 凭记忆完成要点表 648
11.8.2 定义关键术语 648
11.8.3 推荐读物 649
附录A “我已经知道了吗?”测试题答案 651
前言/序言
踏入路由与交换的广阔天地:掌握网络核心技术,成就CCIE辉煌 网络,已然成为现代社会不可或缺的脉搏,支撑着信息传递、商业运作乃至日常生活。而在网络的众多领域中,路由与交换技术无疑是其最核心、最基础的构成部分。它们决定了数据包如何在复杂的网络拓扑中找到最佳路径,如何高效地被传输和处理。对于那些渴望在网络领域深耕细作,成为技术翘楚的专业人士而言,精通路由与交换技术,进而获得业界公认的权威认证,是迈向职业生涯高峰的必由之路。 本书,旨在为你打开通往CCIE(Cisco Certified Internetwork Expert)路由与交换认证领域的大门。它并非仅仅是一本考试指导手册,更是一次深入探索和实践的旅程。我们将一起剖析路由与交换技术的每一个精妙之处,从最基础的协议原理到最复杂的网络设计,层层递进,力求让你对这个领域有一个全面、深刻的理解。 为何选择路由与交换? 在数字化浪潮席卷全球的今天,对网络基础设施的需求日益增长,其复杂性和规模也在不断扩大。从小型企业的内部网络到大型跨国公司的全球互联,路由与交换技术都扮演着至关重要的角色。掌握这些技术,意味着你能够: 构建和管理稳定高效的网络: 能够设计、部署和维护复杂的企业级网络,确保数据传输的流畅和服务的可靠性。 解决复杂网络问题: 面对网络拥堵、连接中断、安全漏洞等挑战时,能够快速定位问题根源,并制定有效的解决方案。 引领网络技术发展: 紧跟技术前沿,理解和应用最新的路由与交换协议、技术和设备,为企业的数字化转型提供技术支持。 提升职业价值: CCIE认证是全球公认的网络技术领域的最高权威认证之一,获得它将极大地提升你的市场竞争力,开启更广阔的职业发展空间。 本书的价值所在: 本书从实战出发,以权威、系统、全面的视角,为你呈现CCIE路由与交换认证的精华所在。我们深入研究Cisco路由器和交换机在路由与交换领域的核心功能和配置,涵盖了认证考试的每一个关键知识点。 核心技术深度解析: 我们将从最根本的原理开始,逐步深入到每一个细节: IP路由基础: 理解IP地址规划、子网划分(VLSM、CIDL)、IP地址解析协议(ARP)的工作原理。掌握静态路由的配置和管理,以及其在小型网络中的应用。 动态路由协议精髓: 距离矢量路由协议 (RIP/EIGRP): 深入理解RIP v1和v2的工作机制、度量值、触发更新等。重点讲解EIGRP的混合度量、DUAL算法,以及如何优化EIGRP的网络收敛性和稳定性。 链路状态路由协议 (OSPF): 全面剖析OSPF的区域划分、LSA类型、邻居状态机、SPF算法。学习如何在多区域OSPF环境中配置和排错,理解Stub区域、NSSA区域的特性。 边界网关协议 (BGP): BGP是互联网的核心路由协议。我们将深入学习BGP的属性(AS_PATH, NEXT_HOP, LOCAL_PREF, MED等)、路径选择算法、iBGP和eBGP的配置细节,以及如何通过BGP策略控制路由传播。 交换技术深度探索: VLAN与Trunking: 理解VLAN的划分原理、802.1Q Trunking协议,以及如何在交换机上配置和管理VLAN。 生成树协议 (STP): 深入分析STP(802.1D)、PVST+、Rapid-PVST+的工作原理、角色选择、端口状态。学习如何防止二层环路,以及如何优化STP的收敛速度。 EtherChannel: 学习如何通过EtherChannel技术聚合多条链路,提高带宽和冗余性,并理解LACP和PAgP协议。 交换机安全: 配置端口安全、DHCP Snooping、ARP Inspection等功能,保护二层网络的安全性。 网络地址转换 (NAT): 理解NAT的各种类型(静态NAT、动态NAT、PAT)及其在企业网络中的应用场景,学习如何配置和排错NAT。 广域网 (WAN) 技术: 探索PPP、HDLC、Frame Relay、MPLS等WAN技术的配置和原理,理解其在连接远程分支机构中的作用。 IPv6核心技术: 随着IPv4地址的枯竭,IPv6已成为未来的趋势。本书将深入讲解IPv6的地址结构、地址分配、自动配置、路由协议(OSPFv3, EIGRP for IPv6, BGP for IPv6)以及IPv4向IPv6的过渡技术。 高级路由与交换概念: 路由策略与流量工程: 学习如何利用策略路由(Policy-Based Routing, PBR)、前缀列表(Prefix-List)、路由映射(Route-Map)等工具精细控制路由选择和流量转发。 QoS (Quality of Service): 理解QoS的基本概念,包括分类(Classification)、标记(Marking)、排队(Queuing)、整形(Shaping)、拥塞避免(Congestion Avoidance)等。学习如何在Cisco设备上配置QoS策略,保障关键应用的性能。 VRF (Virtual Routing and Forwarding): 学习VRF技术如何实现同一设备上的多份路由表,实现网络隔离和多租户环境。 多播路由: 理解多播的原理,以及PIM(Protocol Independent Multicast)协议(Sparse Mode, Dense Mode)在多播路由中的应用。 理论与实践相结合: 本书不仅仅是理论知识的堆砌,更注重将理论与实际操作紧密结合。我们将提供大量的配置示例、命令详解以及排错思路。每一个重要的概念,都会伴随清晰的配置步骤和验证方法,让你能够亲手实践,加深理解。 学习路径建议: 为了最大化本书的学习效果,建议你按照以下路径进行: 1. 稳固基础: 在开始CCIE的学习之前,确保你已经掌握了CCNA(Cisco Certified Network Associate)级别的网络知识。本书会从基础原理出发,但过往的经验将有助于你更快地吸收新知。 2. 循序渐进: 按照章节顺序,系统地学习每一个主题。不要跳过任何一个部分,即使你认为自己已经有所了解,也请认真复习,因为CCIE的深度和广度远超预期。 3. 动手实践: 这是学习CCIE最关键的一步。利用Cisco Packet Tracer、GNS3等模拟器,或者真实的Cisco设备,搭建实验环境,反复练习书中的配置和排错场景。 4. 理解原理: 不要仅仅停留在记忆命令和配置,更要理解每一个协议、每一个配置背后的原理和工作机制。这有助于你在面对未知问题时,能够灵活运用所学知识。 5. 模拟考试: 在学习后期,利用本书提供的练习题和参考答案,进行模拟考试,检验你的知识掌握程度和应试能力。 本书的目标读者: 渴望获得CCIE路由与交换认证的网络工程师。 希望提升自身路由与交换技术能力,迈入网络领域专业技术高地的IT从业者。 负责网络设计、部署、管理和维护的IT专业人士。 对高级网络技术感兴趣的学生和学习者。 展望未来: 网络技术日新月异,CCIE认证也随之不断更新。本书将带你进入一个充满挑战和机遇的领域,让你掌握应对未来网络挑战的核心能力。通过对本书内容的深入学习和实践,你将不仅仅是获得一张权威的证书,更重要的是,你将成为一名真正精通路由与交换技术的网络专家,能够自信地驾驭复杂网络环境,为企业的数字化发展贡献你的力量。 让我们一起踏上这段精彩的学习旅程,用知识武装头脑,用实践铸就辉煌,最终成就你的CCIE梦想!