H3C交換機學習指南(下冊)
王達
- 出版商: 人民郵電
- 出版日期: 2025-06-01
- 售價: $1,188
- 語言: 簡體中文
- 頁數: 410
- ISBN: 711566191X
- ISBN-13: 9787115661913
下單後立即進貨 (約4週~6週)
相關主題
商品描述
本書采用最新的Comware V7 6W103版本,全面、系統、深入地介紹了H3C以太網交換機中級和高級功能,特別是各種接入控制安全功能的技術原理和應用配置方法,並且以大量的實驗案例驗證相應技術原理和配置方法。
本書共8章,主要包括STP/RSTP/MSTP/PVST、Super VLAN、Private VLAN、VLAN映射、DLDP、RRPP、ACL、QoS、AAA、MAC地址認證、802.1x認證、端口安全、Portal認證和Web認證。本書可既可作為H3C網絡工程師,及參加H3C NE、H3C SE和H3C IE認證考試學員的自學教材,也可作為H3C認證培訓機構的培訓教材。
作者簡介
王達
全國網管技能水平考試專家委員,四屆51CTO“最受讀者喜愛的IT圖書作者”(並有5屆、7部作品榮獲51CTO主辦的“最愛讀者喜愛的IT技術圖書”稱號),國內資深網絡工程技術專家和知名的IT圖書作者。曾在天極網、IT168、e800等網絡媒體上發表千篇以上IT方面的專業文章,出版過超過50部計算機網絡方面的著作,其中的代表作有Cisco/H3C交換機配置與管理完全手冊》(第二版)、《Cisco/H3C交換機高級配置與管理技術手冊》等,並有多部版權輸出到了臺灣。
目錄大綱
目 錄
第1章 VLAN的擴展特性 1
1.1 VLAN映射 2
1.1.1 VLAN映射分類及實現原理 2
1.1.2 VLAN映射的主要應用 4
1.1.3 VLAN映射配置 6
1.1.4 1∶1 VLAN映射配置示例 10
1.1.5 1∶2和2∶2 VLAN映射配置
示例 13
1.2 Super VLAN 16
1.2.1 Super VLAN簡介 16
1.2.2 Sub VLAN中主機的通信原理 18
1.2.3 Super VLAN配置 22
1.2.4 Super VLAN配置示例 23
1.3 Private VLAN 26
1.3.1 Private VLAN簡介 27
1.3.2 Private VLAN的上行和下行端口
工作模式 28
1.3.3 Private VLAN配置 30
1.3.4 Private VLAN配置示例
(promiscuous模式) 33
1.3.5 Private VLAN配置示例(trunk
promiscuous模式) 37
第2章 生成樹協議 43
2.1 STP基礎 44
2.1.1 STP報文 44
2.1.2 STP的基本概念 47
2.2 STP的工作原理 48
2.2.1 根橋選舉原理 49
2.2.2 根端口和指定端口選舉原理 51
2.2.3 STP計算示例 51
2.2.4 STP配置BPDU的傳遞機制 54
2.3 STP配置 55
2.3.1 STP配置的基本功能配置 55
2.3.2 STP配置的高級功能配置 58
2.3.3 STP配置示例 61
2.4 RSTP基礎 66
2.4.1 RSTP報文 66
2.4.2 RSTP的端口角色和端口
狀態 67
2.4.3 RSTP中的BPDU處理 68
2.4.4 快速收斂機制 69
2.5 RSTP配置 71
2.5.1 RSTP的基本功能配置 71
2.5.2 RSTP的高級功能配置 73
2.5.3 RSTP配置示例 74
2.6 PVST 78
2.6.1 PVST協議報文 78
2.6.2 配置PVST的基本功能 79
2.6.3 配置PVST高級功能 82
2.6.4 PVST配置示例 82
2.7 MSTP 88
2.7.1 MSTP的基本概念 89
2.7.2 MSTP報文 91
2.7.3 配置MSTP的基本功能 92
2.7.4 配置MSTP高級功能 96
2.7.5 MSTP配置示例 97
第3章 DLDP和RRPP 107
3.1 DLDP 108
3.1.1 DLDPDU 108
3.1.2 DLDP報文 109
3.1.3 DLDP基本概念 110
3.1.4 DLDP鄰居建立過程 111
3.1.5 DLDP檢測機制 112
3.1.6 DLDP配置 114
3.2 RRPP基礎 116
3.2.1 RRPP基本概念 117
3.2.2 RRPP報文 120
3.2.3 RRPP定時器 121
3.2.4 RRPP運行機制 122
3.2.5 RRPP典型應用組網 124
3.3 RRPP配置 126
3.3.1 配置RRPP基本功能 126
3.3.2 配置RRPP可選功能 129
3.3.3 RRPP單環配置示例 132
3.3.4 RRPP相交環配置示例 135
3.3.5 相交環負載分擔配置示例 140
第4章 ACL 149
4.1 ACL基礎 150
4.1.1 ACL的編號、命名和分類 150
4.1.2 ACL規則匹配順序 150
4.1.3 ACL規則步長 152
4.2 配置ACL 152
4.2.1 配置時間段 153
4.2.2 配置IPv4基本ACL 155
4.2.3 IPv4高級ACL支持的優先級
方式 157
4.2.4 配置IPv4高級ACL 158
4.2.5 配置二層ACL 161
4.2.6 配置用戶自定義ACL 164
4.2.7 應用ACL進行報文過濾 166
4.2.8 ACL維護與管理 168
4.2.9 IPv4基本ACL配置示例 169
4.2.10 IPv4高級ACL配置示例 173
第5章 QoS 181
5.1 QoS基礎 182
5.1.1 QoS服務模型 182
5.1.2 QoS技術在網絡中應用的
位置 183
5.1.3 QoS配置方式 184
5.2 QoS策略 184
5.2.1 定義類 185
5.2.2 定義流行為 188
5.2.3 定義QoS策略 189
5.2.4 應用策略 189
5.3 優先級映射 193
5.3.1 優先級分類 193
5.3.2 報文優先級 194
5.3.3 優先級映射流程 197
5.3.4 優先級映射配置 198
5.3.5 優先級信任模式和端口優先級
配置示例 201
5.3.6 DSCP-DSCP優先級映射配置
示例 202
5.4 流量監管、流量整形和接口
限速 205
5.4.1 流量評估和令牌桶 206
5.4.2 流量監管配置 207
5.4.3 流量整形 209
5.4.4 限速 210
5.4.5 基於接口的流量監管配置
示例 211
5.5 重標記 214
5.5.1 重標記配置 214
5.5.2 流量整形、接口限速和重標記
配置示例 217
5.5.3 優先級映射和重標記配置
示例 219
5.6 擁塞管理 222
5.6.1 隊列調度算法 222
5.6.2 擁塞管理配置 224
5.7 擁塞避免 229
5.7.1 擁塞避免技術 229
5.7.2 WRED配置 231
5.8 流量過濾 233
5.8.1 流量過濾配置 233
5.8.2 流量過濾配置示例 234
5.9 流量統計 235
5.9.1 流量統計配置 235
5.9.2 流量統計配置示例 236
5.10 Nest 236
5.10.1 Nest配置 237
5.10.2 Nest配置示例 237
第6章 AAA 241
6.1 AAA基礎 242
6.1.1 AAA基本組網架構 242
6.1.2 RADIUS協議簡介 243
6.1.3 HWTACACS簡介 246
6.1.4 ISP域 250
6.1.5 認證、授權和計費方法 250
6.1.6 AAA配置任務 252
6.2 ISP域配置 252
6.3 本地用戶配置 257
6.3.1 本地用戶屬性 257
6.3.2 配置本地用戶 258
6.4 RADIUS配置 266
6.4.1 配置RADIUS服務器探測 267
6.4.2 配置RADIUS方案 269
6.4.3 配置RADIUS報文交互參數 274
6.4.4 配置RADIUS擴展功能 276
6.4.5 SSH用戶使用iMC Radius認證
配置示例 281
6.5 HWTACACS配置 283
6.5.1 配置HWTACACS方案 284
6.5.2 配置HWTACACS報文交互
參數 286
6.5.3 Telnet用戶使用ACS HWTACACS
認證和授權配置示例 289
第7章 MAC地址認證、802.1x認證和
端口安全 295
7.1 MAC地址認證 296
7.1.1 MAC地址認證用戶的賬號格式
和認證方式 296
7.1.2 MAC地址認證授權資源下發 297
7.1.3 Guest VLAN和Critical
VLAN 300
7.1.4 MAC地址認證重定向和
重認證 300
7.2 MAC地址認證配置 302
7.2.1 配置MAC地址認證基本
功能 302
7.2.2 配置MAC地址認證授權VLAN
功能 307
7.2.3 本地MAC地址認證配置
示例 309
7.3 802.1x認證基礎 312
7.3.1 802.1x認證的體系結構和對端口
的控制 312
7.3.2 802.1x認證EAP報文格式 313
7.3.3 802.1x的認證觸發方式 315
7.3.4 802.1x的認證方式 316
7.3.5 802.1x認證授權VLAN下發 320
7.3.6 Guest VLAN、Critical VLAN和
Auth-Fail VLAN 322
7.3.7 802.1x其他功能 325
7.4 802.1x認證配置 327
7.4.1 配置802.1x認證基本功能 327
7.4.2 配置802.1x下發VLAN功能 332
7.4.3 配置802.1x相關參數 334
7.4.4 802.1x認證配置示例 336
7.4.5 802.1x Guest VLAN和授權
VLAN下發配置示例 338
7.5 端口安全 340
7.5.1 端口安全模式 340
7.5.2 配置端口安全基本功能 343
7.5.3 配置端口安全擴展功能 349
7.5.4 autoLearn模式端口安全配置
示例 353
7.5.5 userLoginWithOUI模式端口安全
配置示例 355
第8章 Portal認證和Web認證 361
8.1 Portal認證基礎 362
8.1.1 Portal認證系統構成 362
8.1.2 Portal的認證方式 363
8.1.3 Portal認證的優勢 364
8.1.4 Portal認證流程 364
8.1.5 Portal過濾規則 367
8.2 Portal認證配置 367
8.2.1 配置本地Portal服務 368
8.2.2 自定義認證頁面 370
8.2.3 配置遠程Portal認證服務器 372
8.2.4 配置Portal Web服務器 373
8.2.5 開啟Portal認證並引用Portal Web
服務器 376
8.2.6 控制Portal用戶的接入 378
8.2.7 配置Portal探測功能 385
8.2.8 本地Portal服務直接認證配置
示例 388
8.2.9 支持認證前域的遠程Portal直接
認證配置示例 391
8.2.10 支持認證前域的Portal二次地址
分配認證配置示例 395
8.2.11 典型Portal認證故障排除 398
8.3 Web認證 400
8.3.1 Web認證系統及基本認證
流程 401
8.3.2 Web認證資源下發 401
8.3.3 配置Web認證基本功能 402
8.3.4 配置Web認證可選功能 404
8.3.5 本地AAA認證方式Web認證配置示例 407
8.3.6 遠程AAA認證方式Web認證配置示例 409