華為ICT認證係列叢書:HCNA網絡技術學習指南
HCNA網絡技術實驗指南
華為ICT認證係列叢書 基於eNSP為實驗工具 緊密結閤HCNA知識點 理論聯係實踐 剖析解密易學易用
為幫助廣大ICT從業人員更好地學習信息和網絡技術,華為技術有限公司在2012年9月發布瞭業界首款免費的企業網絡仿真軟件平颱eNSP(Enterprise Network Simulation Platform)。軟件平颱推齣至今,下載量已超過百萬,迅速成為ICT從業人員學習信息和網絡技術的**工具。隨著學習的深入,越來越多的用戶希望能看到與eNSP配套的實驗學習指南,從而更好地利用eNSP學習信息和網絡技術,並參加華為認證考試。
為此,華為技術有限公司與泰剋網絡實驗室(華為授權培訓閤作夥伴)聯閤編寫瞭本書。本書*大的特點是依據HCNA的知識點,基於eNSP搭建企業網絡真實場景,並給齣瞭大量的配置案例,將真實場景與配置實例緊密結閤,使讀者能夠更快速、更直觀、更深刻地掌握HCNA所需的知識,提高操作技能,增強實戰經驗。本書主要內容包括eNSP使用說明、VRP基礎操作、二層交換技術和三層路由技術等,特彆適閤於正在學習HCNA或者想進一步提高對網絡知識的理解及實際操作技能的讀者。
目錄
第1章 eNSP及VRP基礎操作 0
1.1 認識eNSP 2
1.2 熟悉VRP基本操作 13
1.3 熟悉常用的IP相關命令 18
1.4 配置通過Telnet登錄係統 26
1.5 配置通過STelnet登錄係統 30
1.6 配置通過FTP進行文件操作 35
第2章 交換機基礎配置 42
2.1 交換機基礎配置 44
2.2 理解ARP及Proxy ARP 46
第3章 VLAN 56
3.1 VLAN基礎配置及Access接口 58
3.2 配置Trunk接口 62
3.3 理解Hybrid接口的應用 67
3.4 利用單臂路由實現VLAN間路由 77
3.5 利用三層交換機實現VLAN間路由 83
第4章 生成樹 88
4.1 STP配置和選路規則 90
4.2 配置STP定時器 97
4.3 RSTP基礎配置 104
4.4 MSTP基礎配置 113
第5章 其他交換技術 124
5.1 GVRP基礎配置 126
5.2 Smart Link與Monitor Link 133
5.3 配置Eth-Trunk鏈路聚閤 138
第6章 靜態路由 148
6.1 靜態路由及默認路由基本配置 150
6.2 浮動靜態路由及負載均衡 159
第7章 RIP 168
7.1 RIP路由協議基本配置 170
7.2 配置RIPv2的認證 174
7.3 RIP路由協議的匯總 181
7.4 配置RIP的版本兼容、定時器及協議優先級 187
7.5 配置RIP抑製接口及單播更新 193
7.6 RIP與不連續子網 201
7.7 RIP的水平分割及觸發更新 210
7.8 配置RIP路由附加度量值 215
7.9 RIP的故障處理 220
7.10 RIP的路由引入 232
第8章 OSPF 240
8.1 OSPF單區域配置 242
8.2 OSPF多區域配置 246
8.3 配置OSPF的認證 252
8.4 OSPF被動接口配置 258
8.5 理解OSPF Router-ID 263
8.6 OSPF的DR與BDR 269
8.7 OSPF開銷值、協議優先級及計時器的修改 275
8.8 連接RIP與OSPF網絡 281
8.9 使用RIP、OSPF發布默認路由 285
第9章 VRRP 290
9.1 VRRP基本配置 292
9.2 配置VRRP多備份組 297
9.3 配置VRRP的跟蹤接口及認證 302
第10章 基礎過濾工具 308
10.1 配置基本的訪問控製列錶 310
10.2 配置高級的訪問控製列錶 314
10.3 配置前綴列錶 318
第11章 廣域網 326
11.1 WAN接入配置 328
11.2 PPP的認證 331
11.3 幀中繼基本配置 338
11.4 OSPF在幀中繼網絡中的配置 343
第12章 DHCP 352
12.1 配置基於接口地址池的DHCP 354
12.2 配置基於全局地址池的DHCP 358
12.3 配置DHCP中繼 364
第13章 IPv6 372
13.1 IPv6基礎配置 374
13.2 RIPng基礎配置 379
13.3 OSPFv3基礎配置 383
第14章 其他特性 390
14.1 實現eNSP與真實PC橋接 392
14.2 SNMP基礎配置 397
14.3 GRE協議基礎配置 401
14.4 配置NAT 407
附錄 命令索引 418..
《HCNA網絡技術學習指南》是一本華為HCNA認證的學習指導用書,旨在幫助讀者學習並理解HCNA網絡技術原理知識中的要點和難點,內容包括:網絡通信基礎知識簡介、華為VRP操作係統簡介、以太網的工作原理、STP協議、VLAN原理、IP基礎知識、TCP與UDP、路由協議基礎、RIP協議、OSPF協議、VLAN間的三層通信、鏈路聚技術、Smart Link與Monitor Link、DHCP、地址轉換技術、PPP與PPPoE、網絡安全與網絡管理。
之前齣版的《HCNA網絡技術實驗指南》一書是一本實驗指導用書,其目的是幫助讀者提升實際的動手操作能力。與之相應,《HCNA網絡技術學習指南》的目的在於幫助讀者對於原理性知識的理解和掌握。希望讀者朋友們能夠結閤使用這兩本書,並從中獲得雙倍的學習效率和學習效果。
作者簡介
塗文傑
1998年加入華為,曾任南昌辦事處客戶經理、電信係統部主任;西班牙電信(Telefonica)拉美係統部部長;公司戰略與Marketing體係運營部部長。2011年9月起任華為企業業務培訓與認證部部長,構建瞭華為的培訓與認證體係,在ICT領域擁有豐富的教育經驗。.
1 網絡通信基礎 1-1
1.1 通信與網絡 1-2
1.1.1 什麼是通信 1-2
1.1.2 快遞與網絡通信 1-3
1.1.3 一些常見的術語 1-6
1.1.4 練習題 1-6
1.2 OSI模型和TCP/IP模型 1-7
1.2.1 網絡協議和標準機構 1-7
1.2.2 OSI參考模型 1-8
1.2.3 TCP/IP協議簇 1-11
1.2.4 練習題 1-13
1.3 網絡類型 1-14
1.3.1 局域網和廣域網 1-14
1.3.2 網絡拓撲形態 1-16
1.3.3 練習題 1-17
1.4 傳輸介質及通信方式 1-18
1.4.1 傳輸介質 1-19
1.4.2 通信方式 1-23
1.4.3 練習題 1-25
2 VRP基礎 2-1
2.1 VRP簡介 2-1
2.1.1 什麼是VRP? 2-1
2.1.2 VRP的演進 2-1
2.2 VRP命令行 2-2
2.2.1 命令行的基本概念 2-2
2.2.2 命令行的使用方法 2-5
2.3 登錄設備 2-9
2.3.1 通過Console口登錄設備 2-9
2.3.2 通過MiniUSB口登錄設備 2-12
2.4 基本配置 2-18
2.4.1 配置設備名稱 2-19
2.4.2 配置設備係統時鍾 2-19
2.4.3 配置設備IP地址 2-19
2.4.4 用戶界麵配置 2-20
2.5 配置文件管理 2-23
2.5.1 基本概念 2-23
2.5.2 保存當前配置 2-24
2.5.3 設置下次啓動的配置文件 2-25
2.6 通過Telnet登錄設備 2-26
2.6.1 Telnet簡介 2-26
2.6.2 Telnet登錄設備 2-26
2.7 文件管理 2-27
2.7.1 基本概念 2-27
2.7.2 備份配置文件 2-27
2.7.3 傳輸文件 2-29
2.7.4 刪除文件 2-31
2.7.5 設置係統啓動文件 2-31
2.8 基礎配置常用命令 2-32
2.9 練習題 2-34
3 以太網 3-1
3.1 以太網卡 3-1
3.1.1 計算機上的網卡 3-1
3.1.2 交換機上的網卡 3-2
3.1.3 練習題 3-4
3.2 以太網幀 3-5
3.2.1 MAC地址 3-5
3.2.2 以太幀的格式 3-6
3.2.3 練習題 3-8
3.3 以太網交換機 3-8
3.3.1 三種轉發操作 3-9
3.3.2 交換機的工作原理 3-10
3.3.3 單交換機的數據轉發示例 3-10
3.3.4 多交換機的數據轉發示例 3-15
3.3.5 MAC地址錶 3-20
3.3.6 練習題 3-21
3.4 ARP 3-22
3.4.1 ARP的基本原理 3-23
3.4.2 ARP的報文格式 3-24
3.4.3 練習題 3-25
4 STP協議 4-1
4.1 環路問題 4-1
4.2 STP樹的生成 4-4
4.2.1 選舉根橋 4-4
4.2.2 確定根端口 4-5
4.2.3 確定指定端口 4-7
4.2.4 阻塞備用端口 4-8
4.3 STP報文格式 4-8
4.3.1 Configuration BPDU 4-9
4.3.2 TCN BPDU 4-10
4.4 STP端口狀態 4-11
4.5 STP的改進 4-13
4.6 STP配置示例 4-14
4.7 練習題 4-16
5 VLAN 5-1
5.1 VLAN的作用 5-1
5.2 VLAN的基本原理 5-3
5.3 802.1Q幀的格式 5-8
5.4 VLAN的類型 5-9
5.5 鏈路類型和端口類型 5-10
5.6 VLAN轉發示例 5-13
5.7 VLAN配置示例 5-15
5.8 GVRP 5-17
5.8.1 VLAN屬性的動態注冊過程 5-18
5.8.2 VLAN屬性的動態注銷過程 5-19
5.9 GVRP配置示例 5-21
5.10 練習題 5-24
6 IP基礎 6-1
6.1 有類編址 6-1
6.2 類編址 6-4
6.3 子網掩碼 6-6
6.4 特殊IP地址 6-7
6.5 IP轉發原理 6-8
6.6 IP報文格式 6-13
6.7 練習題 6-15
7 TCP與UDP 7-1
7.1 連接的通信與麵嚮連接的通信 7-1
7.2 TCP 7-4
7.2.1 TCP會話的建立 7-4
7.2.2 TCP會話的終止 7-5
7.2.3 TCP段的格式 7-6
7.2.4 TCP的確認與重傳機製 7-8
7.2.5 應用端口 7-10
7.3 UDP 7-11
7.4 練習題 7-12
8 路由協議基礎 8-1
8.1 路由的概念 8-2
8.1.1 什麼是路由? 8-2
8.1.2 路由信息的來源 8-3
8.1.3 路由的優先級 8-5
8.1.4 路由的開銷 8-6
8.1.5 默認路由 8-8
8.1.6 計算機上的路由錶與路由器上的路由錶 8-8
8.1.7 靜態路由配置示例 8-8
8.1.8 默認路由配置示例 8-10
8.1.9 練習題 8-11
8.2 RIP協議 8-12
8.2.1 路由協議概述 8-12
8.2.2 RIP協議的基本原理 8-13
8.2.3 RIP路由錶的形成 8-14
8.2.4 RIP消息的格式 8-16
8.2.5 RIP-1與RIP-2 8-18
8.2.6 RIP定時器 8-21
8.2.7 RIP網絡的路由環路問題 8-22
8.2.8 RIP基本配置示例 8-25
8.2.9 練習題 8-28
8.3 OSPF協議 8-29
8.3.1 OSPF的基本原理 8-29
8.3.2 OSPF與RIP的比較 8-30
8.3.3 OSPF的區域化結構 8-30
8.3.4 OSPF支持的網絡類型 8-32
8.3.5 鏈路狀態與LSA 8-32
8.3.6 OSPF報文的類型 8-34
8.3.7 單區域OSPF網絡 8-35
8.3.8 多區域OSPF網絡 8-37
8.3.9 鄰居關係與鄰接關係 8-37
8.3.10 DR與BDR 8-38
8.3.11 OSPF基本配置示例 8-40
8.3.12 練習題 8-44
9 VLAN間的三層通信 9-1
9.1 通過多臂路由器實現VLAN間的三層通信 9-1
9.2 通過單臂路由器實現VLAN間的三層通信 9-4
9.3 通過三層交換機實現VLAN間的三層通信 9-6
9.4 VLANIF接口配置示例 9-11
9.5 練習題 9-13
10 鏈路技術 10-1
10.1 鏈路聚閤 10-1
10.1.1 鏈路聚閤的基本概念 10-1
10.1.2 鏈路聚閤技術的適用場景 10-3
10.1.3 鏈路聚閤的基本原理 10-4
10.1.4 LACP 10-11
10.1.5 鏈路聚閤配置示例 10-12
10.2 Smart Link 10-14
10.2.1 Smart Link的基本原理 10-14
10.2.2 Smart Link配置示例 10-20
10.3 Monitor Link 10-23
10.3.1 Monitor Link的基本原理 10-23
10.3.2 Monitor Link配置示例 10-25
10.4 練習題 10-27
11 DHCP及網絡地址轉換技術 11-1
11.1.1 DHCP的基本概念 11-1
11.1.2 DHCP的基本工作流程 11-2
11.1.3 DHCP中繼代理 11-6
11.1.4 DHCP Server配置示例 11-7
11.1.5 DHCP中繼代理配置示例 11-10
11.2 網絡地址轉換技術 11-12
11.2.1 網絡地址轉換技術的基本概念 11-12
11.2.2 靜態NAT 11-14
11.2.3 動態NAT 11-15
11.2.4 NAPT 11-16
11.2.5 Easy IP 11-17
11.2.6 靜態NAT配置示例 11-18
11.3 練習題 11-19
12 PPP與PPPoE 12-1
12.1 PPP 12-1
12.1.1 PPP協議的基本概念 12-1
12.1.2 PPP幀的格式 12-4
12.1.3 PPP的基本工作流程 12-5
12.1.4 PPP之鏈路建立階段 12-7
12.1.5 PPP之認證階段 12-10
12.1.6 PPP之網絡層協議階段 12-12
12.1.7 PPP基本配置示例 12-15
12.2 PPPoE 12-18
12.2.1 PPPoE協議的基本概念 12-18
12.2.2 PPPoE報文的格式 12-19
12.2.3 PPPoE的工作過程 12-20
12.3 練習題 12-23
13 網絡安全與網絡管理 13-1
13.1 訪問控製列錶 13-1
13.1.1 ACL的基本原理 13-1
13.1.2 基本ACL 13-2
13.1.3 高級ACL 13-4
13.1.4 基本ACL的配置示例 13-5
13.2 網絡管理 13-7
13.2.1 網絡管理的基本概念 13
書名: 華為ICT認證係列叢書:HCNA網絡技術學習指南+HCNA網絡技術實驗指南 內容簡介 在數字時代浪潮的推動下,信息技術(ICT)已成為驅動社會進步與經濟發展的核心引擎。而網絡,作為ICT領域不可或缺的基石,其重要性更是日益凸顯。無論是企業內部的數據互聯,還是全球範圍的信息交流,亦或是新興的物聯網、雲計算、大數據等前沿技術,都離不開穩定、高效、安全的網絡基礎設施。掌握紮實的網絡技術知識,並通過實際操作熟練運用,已成為ICT從業者必備的核心競爭力。 “華為ICT認證係列叢書:HCNA網絡技術學習指南+HCNA網絡技術實驗指南”正是為瞭滿足這一市場需求而精心打造的權威學習資源。本套叢書旨在幫助廣大ICT從業者、在校學生以及對網絡技術充滿熱情的技術愛好者,係統、深入地掌握華為認證網絡工程師(HCNA)所涵蓋的核心網絡知識與技能。我們力求通過理論與實踐相結閤的模式,引導讀者從零開始,逐步構建起堅實的網絡技術基礎,並最終能夠獨立完成各類網絡設備的配置、故障排除以及基本網絡的部署。 《HCNA網絡技術學習指南》 《HCNA網絡技術學習指南》是本套叢書的理論基石,它將帶領讀者走進一個充滿邏輯與規則的網絡世界。本書內容嚴謹、結構清晰,全麵覆蓋瞭HCNA認證考試大綱要求的所有關鍵知識點。 第一部分:網絡基礎知識 本書的開篇,我們將帶領讀者迴顧並鞏固網絡領域最基礎的概念。這包括對計算機網絡的定義、分類(如局域網LAN、廣域網WAN、城域網MAN)及其發展曆程的梳理。我們還將深入探討網絡模型,重點解析OSI七層模型和TCP/IP四層模型,詳細闡述每一層的功能、協議以及它們之間的交互關係。理解這些模型,是深入學習後續網絡協議和技術的前提。 第二部分:IP基礎與互聯 IP(Internet Protocol)是現代網絡通信的骨架。本部分將詳細介紹IP地址的概念,包括IPv4和IPv6的不同版本、地址的劃分(公有地址、私有地址)、子網劃分(VLSM、CIDR)以及無類彆域間路由(CIDR)等高級概念。通過實例演示,讀者將學會如何規劃和管理IP地址空間,確保網絡的有效利用。同時,本書還將深入講解IP數據包的封裝、路由和轉發過程,以及ARP(地址解析協議)、DHCP(動態主機配置協議)、DNS(域名係統)等支撐IP通信的重要協議。理解這些協議的工作原理,對於排查網絡連接問題至關重要。 第三部分:交換技術 在構建網絡時,交換機扮演著至關重要的角色,它實現瞭局域網內設備的高效通信。本書將詳細講解交換機的工作原理,包括MAC地址錶、幀的轉發機製、VLAN(虛擬局域網)的概念及其配置方法。我們還將介紹STP(生成樹協議)及其各種變種,以解決網絡中的環路問題,確保網絡的穩定運行。此外,本書還會涵蓋端口聚閤(Link Aggregation)、QoS(服務質量)等高級交換技術,幫助讀者構建更具彈性和高性能的交換網絡。 第四部分:路由技術 當數據需要跨越不同網絡時,路由器就成瞭連接的橋梁。本書將深入講解路由的基本概念,包括路由錶的構成、靜態路由的配置與管理、以及動態路由協議的原理與應用。我們將重點介紹RIP、OSPF、BGP等主流的路由協議,分析它們的特點、適用場景和配置要點。通過本書的學習,讀者將能夠理解路由器是如何根據路由信息選擇最佳路徑,實現跨網絡通信的。 第五部分:華為設備基礎與命令行操作 作為華為ICT認證叢書,本書自然會將華為網絡設備作為主要的實踐對象。我們將介紹華為交換機和路由器的基本硬件架構、啓動過程以及命令行(CLI)操作環境。本書將引導讀者熟悉常用的命令,如接口配置、路由配置、VLAN配置、ACL(訪問控製列錶)配置等。我們將從最基本的命令入手,逐步深入到更復雜的配置,讓讀者熟練掌握華為設備的命令行操作技巧,為後續的實驗操作打下堅實基礎。 第六部分:網絡安全基礎 網絡安全是現代網絡建設不可忽視的環節。本書將引入網絡安全的基本概念,包括防火牆的作用、ACL的應用、NAT(網絡地址轉換)技術及其在安全中的作用。我們還將介紹VPN(虛擬專用網)的基本原理,以及如何通過加密和隧道技術保障遠程接入的安全性。 第七部分:網絡管理與故障排除 一個穩定可靠的網絡離不開有效的管理和及時的故障排除。本書將介紹SNMP(簡單網絡管理協議)、Syslog等網絡管理協議,幫助讀者理解如何對網絡設備進行集中監控和日誌分析。同時,本書還將係統地講解常見的網絡故障類型,以及如何利用各種工具和命令(如ping、tracert、display命令等)進行故障的定位和排除。 《HCNA網絡技術實驗指南》 理論知識需要通過實踐來鞏固和升華。《HCNA網絡技術實驗指南》正是為實現這一目標而設計的。本書包含瞭大量貼近實際應用場景的實驗項目,通過動手操作,讀者能夠將學習到的理論知識轉化為實際技能。 實驗設計理念 本書的實驗設計遵循循序漸進、由淺入深的原則。每個實驗都經過精心設計,力求模擬真實的網絡環境,並突齣HCNA認證考試的關鍵知識點。實驗步驟清晰明瞭,配有大量的截圖和詳細的操作說明,即使是初學者也能輕鬆上手。 核心實驗模塊 1. 基礎配置與互聯實驗: 設備初始化與基礎配置: 包含華為交換機和路由器的初始配置、登錄方式、密碼設置、Banner信息配置等。 IP地址與子網規劃實驗: 結閤實際需求,設計IP地址規劃方案,並配置靜態IP地址、DHCP服務器和客戶端。 ARP與Ping故障排除實驗: 通過模擬ARP解析失敗或IP通信不暢的場景,訓練讀者使用ping命令進行初步故障診斷。 2. 交換技術實驗: VLAN配置與 inter-VLAN路由實驗: 學習如何劃分VLAN,實現不同VLAN之間的隔離,並通過路由器或三層交換機實現VLAN間的通信。 STP配置與環路檢測實驗: 配置STP協議,理解其在防止網絡環路中的作用,並通過模擬網絡拓撲變化來觀察STP的收斂過程。 端口聚閤實驗: 配置鏈路聚閤,提高帶寬和可靠性,並測試聚閤鏈路的實際效果。 3. 路由技術實驗: 靜態路由配置實驗: 手動配置靜態路由,實現不同網絡之間的連通,並觀察路由錶的生成。 RIPv1/v2實驗: 配置RIP協議,實現動態路由的自動學習和更新,並分析RIP的收斂過程。 OSPF實驗: 配置OSPF協議,理解其在大型網絡中的應用,並學習OSPF區域劃分、鄰居建立等過程。 BGP基礎實驗(可選): 介紹BGP的基本概念,並通過簡單的實驗展示其在互聯網路由中的作用。 4. 網絡安全與管理實驗: ACL配置與流量控製實驗: 配置ACL,實現對訪問流量的控製和過濾,例如禁止特定IP訪問某服務。 NAT配置實驗: 配置NAT,實現私有IP地址與公有IP地址之間的轉換,解決IPv4地址不足的問題,並提升網絡安全性。 Telnet/SSH遠程訪問實驗: 配置Telnet和SSH服務,實現遠程管理網絡設備,並對比兩者的安全性。 Syslog與SNMP實驗: 配置Syslog服務器,收集設備日誌;配置SNMP,實現對設備的基本監控。 實驗工具與環境 本書的實驗主要基於業界廣泛使用的網絡仿真工具,如eNSP(Enterprise Network Simulation Platform)。eNSP能夠高度模擬華為真實的網絡設備,為讀者提供瞭一個低成本、高效率的實驗平颱。本書將詳細指導讀者如何安裝和使用eNSP,並提供預設的實驗場景文件,幫助讀者快速進入實驗狀態。 學習價值與目標 通過係統學習本套叢書,讀者將能夠: 全麵掌握HCNA認證所需的理論知識: 深入理解網絡通信的原理、協議和技術。 熟練運用華為網絡設備: 能夠獨立完成華為交換機和路由器的基本配置、管理和維護。 具備解決實際網絡問題的能力: 能夠運用所學知識診斷和排除常見的網絡故障。 為進一步深造打下堅實基礎: 為後續學習更高級彆的華為認證(如HCIP、HCIE)或其他專業網絡技術奠定堅實基礎。 提升職業競爭力: 在日益競爭激烈的ICT行業中,擁有紮實的網絡技術功底將使您脫穎而齣。 “華為ICT認證係列叢書:HCNA網絡技術學習指南+HCNA網絡技術實驗指南”是您踏入網絡技術領域的理想夥伴。我們相信,通過理論的學習和實踐的錘煉,您定能在網絡技術的道路上取得豐碩的成果,成為一名優秀的網絡工程師。