内容简介
本教材针对高职高专学生的认知特点以及高职高专教育的培养目标、特点和要求,根据华三H3CNE认证考试要求,全面介绍路由与交换的精要技术和实践技能,合理安排教学与实验内容。全书共11章,第1章主要介绍华三路由器的概念、特点、内部结构和工作原理以及设备的基本操作技能;第2章介绍路由的概念和静态路由的基本配置;第3章主要介绍RIP协议的工作原理和主要数据包的格式以及RIP协议的相关配置;第4章介绍OSPF协议的工作原理和相关配置命令;第5章介绍路由引入和路由策略;第6章详细介绍交换机的工作原理和相关基本操作;第7章介绍虚拟局域网概念、VLAN中的三种接口及配置;第8章介绍传统VLAN间路由实现方式与三层交换原理;第9章介绍生成树协议的工作原理以及几种生成树协议的操作方法;第10章介绍可靠性技术,DLDP、BFD和VRRP的概念与配置;第11章介绍IRF技术与原理及相关配置。本书既可作为高职高专计算机网络专业的教材,也可作为参加华三H3CNE认证考试人员和广大自学者的参考书。
作者简介
朱麟:硕士,苏州工业园区服务外包职业学院讲师,多年来一直从事计算机应用技术方面的教学工作,教授的课程主要有:路由与交换、H3C认证培训、C语言程序设计、Windows Server操作系统管理。
目录
目 录
第1章 路由器及其基本配置 1
1.1 华三路由器及其基本配置 2
1.1.1 华三路由器简介 2
1.1.2 路由器的启动过程 2
1.1.3 路由器的访问方式 3
1.1.4 H3C路由器CLI简介 4
1.2 实训1:通过Console访问H3C路由器及其基本配置 5
1.3 实训2:通过Telnet与SSH访问H3C路由器 13
1.4 实训3:使用FTP上传/下载系统文件 16
1.5 实训4:H3C路由器密码恢复 19
第2章 静态路由 21
2.1 IP路由基础 22
2.1.1 路由表 22
2.1.2 路由协议 24
2.1.3 路由优先级 25
2.1.4 路由的度量 25
2.1.5 静态路由协议 26
2.1.6 默认路由 26
2.1.7 路由备份和负载分担 27
2.1.8 静态黑洞路由的应用 27
2.2 实训1:带下一跳地址的静态路由 28
2.3 实验2:带送出接口的静态路由 33
2.4 实训3:汇总静态路由与默认路由 35
2.4.1 汇总路由的配置 36
2.4.2 默认路由的配置 38
2.5 实训4:路由负载分担、路由备份与BFD联动 39
2.5.1 路由负载分担 39
2.5.2 路由备份 41
2.5.3 静态路由与BFD联动 42
第3章 RIP协议 44
3.1 RIPv1与RIPv2 45
3.1.1 RIPv1数据包格式 45
3.1.2 RIPv2数据包格式 46
3.1.3 RIP路由表更新与维护 47
3.1.4 RIP环路避免 47
3.2 RIPng概述 48
3.3 实训1:RIPv1基本配置 48
3.3.1 RIPv1基本配置 48
3.3.2 静默接口 53
3.4 实训2:RIPv2基本配置 56
3.4.1 不连续网络路由配置 57
3.4.2 RIPv2版本配置 59
3.5 实训3:RIPv2扩展配置 61
3.5.1 默认路由 61
3.5.2 水平分割 63
3.5.3 毒性逆转 65
3.5.4 RIP认证 65
3.6 实训4:RIPng配置 66
第4章 OSPF协议 69
4.1 OSPF概述 70
4.1.1 OSPF工作过程 70
4.1.2 OSPF数据包类型 71
4.1.3 OSPF路由器类型 73
4.1.4 OSPF区域类型 74
4.1.5 OSPF LSA类型 74
4.1.6 OSPF Router ID 75
4.1.7 OSPF网络类型 75
4.2 OSPFv3概述 76
4.3 实训1:OSPF单区域配置 77
4.4 实训2:OSPF单区域扩展配置 83
4.4.1 OSPF网络类型配置 83
4.4.2 OSPF区域认证 86
4.4.3 OSPF接口认证 90
4.5 实训3:OSPF多区域配置 91
4.5.1 多区域OSPF基本配置 91
4.5.2 OSPF Stub与Totally Stub区域配置 97
4.5.3 OSPF NSSA区域配置 101
4.5.4 OSPF虚链路 102
4.6 实训4:OSPFv3单区域配置 105
4.7 实训5:OSPFv3多区域配置 110
第5章 路由引入与路由优化 115
5.1 路由引入概述 116
5.2 路由策略(Route-policy) 118
5.3 策略路由(PBR) 119
5.4 实训1:路由单向引入 120
5.5 实训2:路由双向引入 125
5.6 实训3:通过路由策略控制路由引入 127
5.7 实训4:通过策略路由控制路径 133
第6章 交换机基本概念和配置 137
6.1 H3C交换机概述 138
6.1.1 交换机工作原理 138
6.1.2 交换机安全 141
6.1.3 H3C交换机的管理方式 142
6.2 实训1:H3C交换机基本配置 144
6.3 实训2:H3C交换机IOS管理 156
6.4 实训3:H3C交换机端口安全配置 162
第7章 VLAN与Trunk 170
7.1 VLAN 171
7.1.1 Super VLAN 174
7.1.2 Isolate-user-VLAN 177
7.2 交换机接口类型 178
7.2.1 Access类型接口 178
7.2.2 Trunk类型接口 179
7.2.3 Hybrid类型接口 180
7.3 链路聚合 181
7.4 实训1:VLAN基本配置 182
7.5 实训2:VLAN扩展配置 191
7.6 实训3:VLAN Trunk配置 196
7.7 实训4:链路聚合配置 207
第8章 VLAN信息传播与VLAN间路由 216
8.1 MVRP 217
8.1.1 MVRP概述 217
8.1.2 MVRP的注册模式 218
8.2 VLAN间路由 218
8.2.1 基于路由器实现VLAN间路由 219
8.2.2 基于交换机实现VLAN间路由 221
8.3 实训1:MVRP配置与实现 222
8.4 实训2:基于单臂路由的VLAN间路由配置 231
8.5 实训3:基于SVI的VLAN间路由配置 235
8.6 实训4:基于交换机物理接口的VLAN间路由配置 237
第9章 STP 240
9.1 STP概述 241
9.1.1 路径环路问题 241
9.1.2 生成树的作用 243
9.2 生成树的算法 243
9.2.1 BPDU报文 243
9.2.2 根桥的选举 245
9.2.3 端口角色 246
9.2.4 端口状态及变化 247
9.3 RSTP 249
9.4 MSTP 251
9.5 三种协议的比较 252
9.6 实训1:STP配置 253
9.7 实训2:RSTP配置 259
9.8 实训3:MSTP配置 263
第10章 可靠性技术 269
10.1 DLDP技术 270
10.1.1 DLDP背景 270
10.1.2 DLDP概念 271
10.1.3 DLDP工作机制 274
10.2 BFD技术 275
10.2.1 BFD的工作机制 276
10.2.2 BFD会话的工作与检测模式 276
10.2.3 BFD支持的协议 277
10.3 VRRP 278
10.3.1 VRRP协议简介 279
10.3.2 VRRP选举、认证和工作过程 279
10.3.3 VRRP定时器 281
10.3.4 VRRP负载分担与均衡 281
10.4 实训1:DLDP配置 284
10.5 实训2:RIP与BFD联动的Echo方式单跳检测配置 289
10.6 实训3:RIP与BFD联动的双向检测配置 293
10.7 实训4:VRRP单工作组配置 298
10.8 实训5:VRRP多工作组负载分担配置 303
10.9 实训6:VRRP负载均衡模式配置 309
第11章 IRF技术 317
11.1 IRF概述 318
11.1.1 IRF的优点 319
11.1.2 IRF的虚拟化 319
11.1.3 IRF的技术细节 322
11.2 IRF MAD检测 324
11.2.1 MAD检测技术介绍 325
11.2.2 LACP MAD检测原理 326
11.2.3 BFD MAD检测原理 327
11.2.4 ARP MAD检测原理 327
11.3 实训1:IRF链形拓扑配置检测方式(LACP MAD) 328
11.4 实训2:IRF环形拓扑配置检测方式(BFD MAD) 336
11.5 实训3:IRF环形拓扑配置检测方式(ARP MAD) 344
前言/序言
前 言
路由与交换是网络专业的核心课程,本教材是为路由与交换课程编写的,其内容选取符合职业能力培养、教学职场化、教材实践化的特点。本教材是苏州工业园区服务外包职业学院江苏省示范教材建设项目,编著者长期从事网络技术专业的教学工作,对高职高专学生学习有自己的教学方法和教学理念,同时与业内知名企业合作紧密,在技能型人才培养方面有着独到的经验。本教材旨在提供一本理论与实践一体化、充分体现技能培养的校企合作的规划教材。
本教材内容安排以基础性和实践性为重点,力图在讲述路由与交换相关协议工作原理的基础上,注重对学生的实践技能培养。本教材的主要特色是教学内容设计做到了理论与技术应用对接,具有鲜明的专业教材特色。在理论上把各个协议的原理讲述透彻,在实验设计上融入实际工程应用,体现与实际工程接轨,以真实设备与仿真软件相结合。
全书共11章。
第1章主要介绍华三路由器的概念、特点、内部结构和工作原理以及设备的基本操作技能。
第2章介绍路由的概念和静态路由的基本配置。
第3章主要介绍RIP协议的工作原理和主要数据包的格式以及RIP协议的相关配置。
第4章介绍OSPF协议的工作原理和相关配置命令。
第5章介绍路由引入和路由策略。
第6章详细介绍交换机的工作原理和相关基本操作。
第7章介绍虚拟局域网概念、VLAN中的三种接口及配置。
第8章介绍传统VLAN间路由实现方式与三层交换原理。
第9章介绍生成树协议的工作原理以及几种生成树协议的操作方法。
第10章介绍可靠性技术,DLDP、BFD和VRRP的概念与配置。
第11章介绍IRF技术与原理及相关配置。
本教材作为苏州工业园区服务外包职业学院江苏省示范教材建设项目成果,第1~5章由朱麟老师撰稿,第6~11章由刘源老师撰稿,全书由朱麟老师修改定稿。参加本书编写工作的还有蒋建峰、周悦、汤静老师。特别感谢南京嘉环科技有限公司培训部项目经理马强对编写工作的支持。
本教材配套有教学资源 PPT 课件,如有需要,请登录电子工业出版社华信教育资源网(www.hxedu.com.cn),注册后免费下载。
由于作者水平有限,书中难免存在错误和疏漏之处,敬请各位老师和同学指正,可发送邮件至linnazhu@hotmail.com。
编 著 者
2018年1月
H3C网络设备配置与排错指南:全景式实战手册 本书旨在为网络工程师、系统管理员、以及对H3C网络设备有深入学习需求的技术爱好者,提供一本详尽、实用的操作指南。内容聚焦于H3C路由器和交换机的核心功能配置、常见问题分析与解决,以及网络性能优化策略,力求从理论到实践,全方位提升读者在H3C网络环境下的技术能力。 核心理念: 本书秉持“实战为王,细节决定成败”的理念,摆脱纯理论的枯燥讲解,通过大量的真实场景模拟和操作步骤拆解,让读者在动手实践中掌握知识。我们强调理解网络协议的原理,更注重如何在H3C设备上将其转化为具体配置,并能在遇到问题时快速定位和解决。 本书结构与内容亮点: 本书共分为四个主要部分,层层递进,构建一个完整的H3C网络知识体系。 第一部分:H3C网络设备基础与核心配置 此部分为读者打下坚实的基础,从设备入门到基础网络构建。 H3C设备概览: 详细介绍H3C路由器和交换机的家族系列,包括不同型号的定位、硬件特性(如接口类型、处理能力、内存等)及其在不同网络规模中的应用场景。 深入解析H3C设备的操作系统(Comware V5/V7)的命令行界面(CLI)基本操作,包括登录方式、基本命令结构、用户视图切换、常用快捷键等,确保读者能够熟练地与设备进行交互。 介绍H3C设备的硬件故障排查基本流程,如指示灯解读、电源检查、风扇噪音判断等,为后续深入排错奠定基础。 IP网络基础与配置: 复习IP地址、子网划分、CIDR等核心概念,并着重讲解如何在H3C设备上进行IP地址的配置、IP接口的启用与禁用。 详细阐述VLAN(虚拟局域网)的概念、原理及其在交换机上的配置方法。我们将演示如何创建VLAN、配置Access和Trunk端口、设置QinQ(双标记)等进阶应用,以实现网络隔离和流量管理。 讲解STP(生成树协议)及其在交换机网络中的作用,包括RSTP(快速生成树协议)和MSTP(多生成树协议)的配置与优化,有效防止网络环路,保证网络稳定性。 路由基础与静态路由配置: 讲解路由的基本原理,包括路由表的作用、度量值、下一跳等概念。 详细介绍H3C设备上静态路由的配置方法,包括直接路由、间接路由、默认路由的配置,以及在不同场景下(如单臂路由、连接不同网段)的实用技巧。 演示如何通过静态路由实现简单的网络互联,并讲解其优缺点及适用范围。 第二部分:H3C路由协议深入实践 此部分将重点关注动态路由协议的配置与优化,是构建大规模、复杂网络的关键。 RIP(路由信息协议)配置与优化: 深入讲解RIPv1和RIPv2的工作原理、计时器、度量值等。 详细演示RIP在H3C设备上的配置步骤,包括启用RIP进程、配置网络宣告、设置被动接口等。 讲解RIP的常见问题,如路由震荡、收敛缓慢等,并提供相应的优化策略,如修改计时器、配置路由过滤器等。 OSPF(开放最短路径优先)高级配置: 全面解析OSPF的工作原理,包括链路状态数据库、SPF算法、区域划分、邻居建立过程等。 详细演示OSPF在H3C设备上的各种配置场景,包括单区域OSPF、多区域OSPF的配置,DR/BDR的选举机制,以及不同OSPF邻居关系(如Two-Way, Full)的建立与排查。 重点讲解OSPF的进阶特性,如骨干区域(backbone area)、末梢区域(stub area)、完全末梢区域(totally stubby area)、NSSA区域(Not-So-Stubby Area)的配置与路由注入,以及OSPF的路由聚合(route summarization)和路由重分发(route redistribution)的详细操作。 分析OSPF常见的故障场景,如邻居建立失败、路由丢失、LSA泛滥等,并提供有效的诊断和排除方法。 BGP(边界网关协议)基础与应用: 介绍BGP协议的工作原理,包括AS(自治系统)概念、路径向量路由、BGP状态机等。 详细演示H3C设备上BGP的基本配置,包括AS号配置、邻居建立(iBGP和eBGP)、路由宣告等。 讲解BGP的常用属性,如AS_PATH、NEXT_HOP、COMMUNITY等,以及如何利用这些属性进行路由策略的控制和优化。 提供BGP常见问题排查思路,如邻居不在线、路由无法学习等。 第三部分:H3C交换机高级功能与安全配置 此部分专注于交换机的进阶功能,以及如何构建更安全、更可靠的网络。 链路聚合(Link Aggregation)与负载均衡: 详细讲解链路聚合的原理,包括LACP(Link Aggregation Control Protocol)和静态聚合,以及其在提高带宽和冗余性方面的优势。 演示如何在H3C交换机上配置链路聚合,包括端口聚合组的创建、成员端口的添加、负载均衡算法的选择等。 分析链路聚合常见的故障,如聚合失败、流量不均等,并提供解决办法。 QoS(服务质量)策略配置: 深入理解QoS的必要性,包括流量分类、标记、整形、策略路由等。 详细演示H3C交换机上QoS的配置方法,包括流量分类(ACL、CAR)、流量整形(PQ、WFQ)、拥塞管理(RED、WRED)等,以保证关键业务流量的优先传输。 提供QoS策略在实际网络中的应用案例,如VoIP流量优化、视频会议保障等。 网络安全基础与配置: 讲解网络安全的重要性,以及H3C设备提供的多种安全功能。 详细演示ACL(访问控制列表)的配置,包括标准ACL、扩展ACL、复合ACL的应用,用于实现数据包的过滤和访问控制。 介绍端口安全(Port Security)的配置,如MAC地址学习、绑定、限制等,防止非法设备接入。 讲解DHCP Snooping(DHCP侦听)的工作原理和配置,以及DAI(动态ARP检测)和IP SOURCE GUARD(IP源保护)等功能,有效防御ARP欺骗和IP地址伪造攻击。 介绍AAA(Authentication, Authorization, Accounting)的用户认证、授权和计费机制,提升设备管理的安全性。 讲解VLAN间路由的安全隔离,以及如何利用ACL限制VLAN间的访问。 第四部分:H3C网络故障排查与性能优化 此部分是本书的实战核心,旨在培养读者独立解决问题的能力。 H3C设备日志分析与监控: 讲解H3C设备日志的分类、级别以及如何查看和分析日志信息,从中发现潜在的故障点。 介绍SNMP(简单网络管理协议)在网络监控中的应用,以及如何在H3C设备上配置SNMP Agent,并利用第三方监控工具(如Zabbix, Nagios)进行集中管理。 演示如何通过NetStream/sFlow等流量分析技术,深入了解网络流量的分布和异常情况。 常见网络故障场景诊断与排除: 连通性故障: 详细分析“ping不通”、“tracert不通”等常见问题,从物理层、链路层、网络层、传输层等不同层面进行排查,并结合H3C设备命令(如display interface, display ip routing-table, display arp)进行定位。 性能瓶颈分析: 识别网络慢、延迟高等问题,分析CPU、内存占用率,接口流量、错误统计等,并给出优化建议,如调整QoS策略、更换更高性能的设备、优化路由路径等。 路由环路与黑洞: 详细讲解路由环路产生的原理,以及如何通过日志、trace路由信息等方式定位,并提供纠正措施。 VLAN间通信问题: 排查VLAN配置错误、Trunk封装问题、路由端口配置不当等导致VLAN间无法通信的故障。 无线接入点(AP)与AC(Access Controller)对接问题: 针对H3C无线解决方案,提供AP注册失败、漫游不畅等常见问题的排查思路。 网络优化与最佳实践: 讲解网络性能优化的通用原则,并结合H3C设备的特性,提供具体优化建议。 如何进行容量规划和设备选型,以应对未来的网络增长。 如何合理规划IP地址段和VLAN结构,简化管理并提高效率。 强调网络备份和恢复的重要性,以及如何制定有效的备份策略。 介绍网络自动化与运维的初步概念,为读者未来的学习指明方向。 本书特色: 案例驱动: 大量来自实际项目场景的案例分析,让读者“知其然,更知其所以然”。 图文并茂: 精心设计的网络拓扑图、设备界面截图、命令输出示例,直观易懂。 命令详解: 每一个关键配置命令都附带详细的参数说明和使用场景。 实战演练: 提供一系列实战练习题,供读者巩固所学知识,模拟真实操作环境。 问题导向: 聚焦于网络工程师在实际工作中遇到的典型问题,提供系统性的排查思路和解决方案。 目标读者: 希望系统学习H3C设备配置和维护的初级网络工程师。 在实际工作中需要处理H3C网络问题的资深网络工程师和系统管理员。 准备H3C相关技术认证考试的考生。 对H3C网络技术感兴趣的学生和技术爱好者。 通过阅读本书,您将能够自信地部署、管理和维护H3C网络设备,有效解决各种网络难题,并不断提升自身的网络技术能力。