本書內(nèi)容與RCNA、RCNP等企業(yè)網(wǎng)絡(luò)工程師的認證內(nèi)容對接,與實際項目施工內(nèi)容緊密相連,以工程項目為主體、實踐應(yīng)用為主線,根據(jù)網(wǎng)絡(luò)組建與運維的實際工作過程中所需要的知識和技能,整合為6個模塊,72個工作任務(wù)。
本書以交換機、路由器等網(wǎng)絡(luò)設(shè)備和W indows Server2022網(wǎng)絡(luò)操作系統(tǒng)為實驗操作平臺,以交換技術(shù)、路由技術(shù)、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)服務(wù)應(yīng)用與性能優(yōu)化技術(shù)、W indows Server服務(wù)配置與管理、企業(yè)網(wǎng)絡(luò)綜合實踐為主線,選取企業(yè)典型工作過程,幫助讀者掌握網(wǎng)絡(luò)基本原理、網(wǎng)絡(luò)建設(shè)關(guān)鍵技術(shù)、網(wǎng)絡(luò)設(shè)備和應(yīng)用服務(wù)器的配置調(diào)試方法,從而提高讀者計算機網(wǎng)絡(luò)應(yīng)用和維護的技能。
本書可供網(wǎng)絡(luò)工程師認證培訓(xùn)使用,也可作為計算機和網(wǎng)絡(luò)工程等相關(guān)專業(yè)的課程教材,以及網(wǎng)絡(luò)管理人員的培訓(xùn)教材。
·本書與RCNA、RCNP等企業(yè)網(wǎng)絡(luò)工程師的認證內(nèi)容對接,以任務(wù)為驅(qū)動,加入大量的實訓(xùn)項目,強調(diào)實際技能的練習和掌握。
·全書由 72個任務(wù)構(gòu)成,內(nèi)容主要包括組網(wǎng)運維的基礎(chǔ)知識,如IP地址和子網(wǎng)劃分、VLAN技術(shù)、路由協(xié)議、MPLS標簽交換基礎(chǔ)等。
前言
“卓越計劃”是新的人才培養(yǎng)模式,需要在實踐中不斷探索、完善和提高。針對計算機網(wǎng)絡(luò)技術(shù)“卓越工程師”的特點,如何培養(yǎng)適應(yīng)社會經(jīng)濟發(fā)展需要的高質(zhì)量工程技術(shù)人才,是從事計算機網(wǎng)絡(luò)方面教學工作的教師需要認真研究探索的問題。
本書根據(jù)應(yīng)用型本科網(wǎng)絡(luò)工程等專業(yè)人才培養(yǎng)方案,參考國內(nèi)外著名的計算機網(wǎng)絡(luò)相關(guān)實踐教材,結(jié)合作者多年從事計算機網(wǎng)絡(luò)課程教學所積累的實踐經(jīng)驗,編寫而成。本書基于任務(wù)驅(qū)動、項目導(dǎo)向的教學模式,首先介紹每個項目的相關(guān)知識和工作原理,其次是該項目的具體任務(wù)情境,最后是該項目的實踐過程和任務(wù)評價。本書內(nèi)容力求真正體現(xiàn)以教師為主導(dǎo)、學生為主體的教學理念,充分發(fā)掘?qū)W生的學習潛能,著力培養(yǎng)適應(yīng)經(jīng)濟社會發(fā)展需要的應(yīng)用型高級專門人才。
為實現(xiàn)校企“雙元”編寫,在本書的編寫過程中邀請了產(chǎn)教融合方面企業(yè)專家安淑梅對相關(guān)案例進行編寫和全程指導(dǎo),在產(chǎn)教融合、適應(yīng)1+X改革需要等方面有所創(chuàng)新,并兼顧應(yīng)用型本科教學需求和中高職銜接理念。本書內(nèi)容力求突出工程型、應(yīng)用型、技能型培訓(xùn)教學的實用性和可操作性,以行業(yè)工程實際應(yīng)用為背景,強化案例教學,注重應(yīng)用能力的培養(yǎng),并力求提高科學性和實用性,使得讀者可以通過實驗理解和掌握計算機網(wǎng)絡(luò)的基本原理和實現(xiàn)技術(shù),將所學知識融會貫通和綜合運用,增強工程應(yīng)用實際能力。
本書以交換機、路由器等網(wǎng)絡(luò)設(shè)備和W indows Server2022網(wǎng)絡(luò)操作系統(tǒng)為實驗操作平臺;內(nèi)容及任務(wù)設(shè)計與RCNA或RCNP等企業(yè)網(wǎng)絡(luò)工程師的認證內(nèi)容對接,與實際項目施工內(nèi)容緊密相連,以工程項目為主體、實踐應(yīng)用為主線,根據(jù)網(wǎng)絡(luò)組建與運維的實際工作過程中所需要的知識和技能,整合為6個模塊,72個工作任務(wù);以交換技術(shù)、路由技術(shù)、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)服務(wù)應(yīng)用與性能優(yōu)化技術(shù)、W indows Server服務(wù)配置與管理、企業(yè)網(wǎng)絡(luò)綜合實踐為主線,選取企業(yè)典型工作過程,幫助讀者掌握網(wǎng)絡(luò)基本原理、網(wǎng)絡(luò)建設(shè)關(guān)鍵技術(shù)、網(wǎng)絡(luò)設(shè)備和應(yīng)用服務(wù)器的配置調(diào)試方法,提高讀者計算機網(wǎng)絡(luò)應(yīng)用和維護的技能。
本書分為6章,主要內(nèi)容如下:
第1章交換技術(shù),主要是從交換技術(shù)工作原理、VLAN技術(shù)及冗余鏈路等幾個方面展開,主要內(nèi)容包括交換機基本配置、VLAN基礎(chǔ)配置及生成樹技術(shù)。
第2章路由技術(shù),主要是從直連路由、靜態(tài)路由及動態(tài)路由等幾個方面展開,主要內(nèi)容包括直連路由基本配置、VLAN間路由、靜態(tài)路由、RIP動態(tài)路由及OSPF動態(tài)路由。
第3章網(wǎng)絡(luò)安全技術(shù),主要是從局域網(wǎng)安全技術(shù)及網(wǎng)絡(luò)出口技術(shù)等幾個方面展開,主要內(nèi)容包括ACL技術(shù)、NAT技術(shù)及端口安全技術(shù)。
第4章網(wǎng)絡(luò)服務(wù)應(yīng)用與性能優(yōu)化,主要內(nèi)容包括telnet服務(wù)、DHCP服務(wù)、多生成樹技術(shù)、端口聚合技術(shù)、策略路由技術(shù)、點對點協(xié)議、路由重分發(fā)與路由控制、路由匯總與路由認證及VRRP技術(shù)。
第5章W indows Server2022管理與應(yīng)用,主要內(nèi)容包括W indows Server2022系統(tǒng)下的用戶、組、磁盤、存儲網(wǎng)絡(luò)檔案、遠程管理、Web服務(wù)、FTP服務(wù)、DNS服務(wù)、DHCP服務(wù)、活動目錄和域的配置與管理等。
第6章網(wǎng)絡(luò)組建綜合實驗,主要內(nèi)容是綜合運用交換技術(shù)、路由技術(shù)、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)服務(wù)應(yīng)用及網(wǎng)絡(luò)性能優(yōu)化技術(shù)完成網(wǎng)絡(luò)工程項目的搭建。
本書由韓紅章任主編,安淑梅、臧海娟、王堯參編,韓紅章負責全書統(tǒng)稿。吳訪升教授、景征駿教授參與全書架構(gòu)設(shè)計及全書的審閱,并提出了許多建設(shè)性的意見,在此深表謝意。
由于編者學識及時間的限制,書中內(nèi)容難免有疏漏和不當之處,懇請各位讀者批評指正,我們將在修訂時改進。編者的聯(lián)系方式是hhz@jsut.edu.cn。
編 者
2023年9月
韓紅章老師是江蘇理工學院高級實驗師,多年來一直是江蘇省中職技能大賽網(wǎng)絡(luò)布線賽項專家組組長、網(wǎng)絡(luò)搭建與應(yīng)用賽項專家組成員,參與常州市多個網(wǎng)絡(luò)系統(tǒng)集成項目,一直從事網(wǎng)絡(luò)工程專業(yè)教研與教學工作,具有極強的教研能力與統(tǒng)籌能力,教學經(jīng)驗豐富。
前言
第1章 交換技術(shù) 1
1.1 交換機基本配置 1
1.1.1 任務(wù)一:交換技術(shù)基本配置(1) 6
1.1.2 任務(wù)二:交換技術(shù)基本配置(2) 9
1.2 VLAN技術(shù) 12
1.2.1 任務(wù)一:VLAN基礎(chǔ)配置 15
1.2.2 任務(wù)二:跨交換機實現(xiàn)相同VLAN通信 16
1.3 生成樹技術(shù) 18
1.3.1 任務(wù)一:STP技術(shù)配置 19
1.3.2 任務(wù)二:RSTP技術(shù)配置 23
第2章 路由技術(shù) 29
2.1 直連路由 29
2.1.1 任務(wù)一:直連路由配置(1) 31
2.1.2 任務(wù)二:直連路由配置(2) 33
2.2 VLAN間路由 34
2.2.1 任務(wù)一:使用SVI實現(xiàn)不同VLAN間通信 35
2.2.2 任務(wù)二:跨交換機實現(xiàn)不同VLAN間通信(1) 37
2.2.3 任務(wù)三:跨交換機實現(xiàn)不同VLAN間通信(2) 38
2.2.4 任務(wù)四:使用單臂路由實現(xiàn)不同VLAN間通信 41
2.3 靜態(tài)路由 43
2.3.1 任務(wù)一:靜態(tài)路由配置(1) 45
2.3.2 任務(wù)二:靜態(tài)路由配置(2) 48
2.3.3 任務(wù)三:配置靜態(tài)路由實現(xiàn)局域網(wǎng)互通 50
2.4 RIP V2路由 54
2.4.1 任務(wù)一:RIP V2路由配置(1) 58
2.4.2 任務(wù)二:RIP V2路由配置(2) 61
2.4.3 任務(wù)三:配置RIP V2路由實現(xiàn)局域網(wǎng)互通 65
2.5 OSPF路由 70
2.5.1 任務(wù)一:OSPF單區(qū)域路由配置(1) 72
2.5.2 任務(wù)二:OSPF單區(qū)域路由配置(2) 75
2.5.3 任務(wù)三:配置OSPF動態(tài)路由實現(xiàn)局域網(wǎng)互通 78
2.5.4 任務(wù)四:OSPF多區(qū)域路由配置 83
第3章 網(wǎng)絡(luò)安全技術(shù) 88
3.1 ACL應(yīng)用 88
3.1.1 任務(wù)一:配置標準ACL(1) 91
3.1.2 任務(wù)二:配置標準ACL(2) 93
3.1.3 任務(wù)三:配置擴展ACL 95
3.1.4 任務(wù)四:配置基于時間的ACL 99
3.2 NAT技術(shù) 101
3.2.1 任務(wù)一:配置靜態(tài)NAT 105
3.2.2 任務(wù)二:配置靜態(tài)NAPT 107
3.2.3 任務(wù)三:配置動態(tài)NAPT 108
3.3 端口安全 110
任務(wù):配置端口安全 111
第4章 網(wǎng)絡(luò)服務(wù)應(yīng)用與性能優(yōu)化 113
4.1 遠程登錄(telnet)服務(wù) 113
4.1.1 任務(wù)一:交換機的遠程登錄 114
4.1.2 任務(wù)二:路由器的遠程登錄 114
4.2 DHCP服務(wù) 117
4.2.1 任務(wù)一:配置DHCP服務(wù) 119
4.2.2 任務(wù)二:配置DHCP中繼代理 121
4.3 端口聚合技術(shù) 122
4.3.1 任務(wù)一:配置二層端口聚合 124
4.3.2 任務(wù)二:配置三層端口聚合 125
4.4 MSTP技術(shù) 128
任務(wù):配置MSTP 129
4.5 PBR 133
4.5.1 任務(wù)一:配置基于源地址的PBR 133
4.5.2 任務(wù)二:配置基于目標地址的PBR 136
4.6 PPP技術(shù) 139
4.6.1 任務(wù)一:配置PAP認證 141
4.6.2 任務(wù)二:配置CHAP認證 142
4.7 路由重分發(fā)與路由控制 144
4.7.1 任務(wù)一:配置路由重分發(fā) 145
4.7.2 任務(wù)二:配置路由控制與過濾 149
4.8 路由匯總與路由協(xié)議認證 151
4.8.1 任務(wù)一:配置RIP路由匯總與路由協(xié)議認證 152
4.8.2 任務(wù)二:配置OSPF路由匯總 157
4.8.3 任務(wù)三:配置OSPF路由協(xié)議認證 161
4.9 VRRP技術(shù) 163
4.9.1 任務(wù)一:配置VRRP單備份組 165
4.9.2 任務(wù)二:配置VRRP多備份組 168
4.9.3 任務(wù)三:配置基于SVI的VRRP多備份組 170
第5章 W indows Server2022管理與應(yīng)用 174
5.1 計算機名與TCP/IP設(shè)置 174
5.1.1 任務(wù)一:更改計算機名與工作組名 174
5.1.2 任務(wù)二:TCP/IP的設(shè)置與測試 174
5.2 本地用戶與組賬戶的管理 180
5.2.1 任務(wù)一:管理本地用戶 181
5.2.2 任務(wù)二:管理組 183
5.3 磁盤管理 185
5.3.1 任務(wù)一:管理基本磁盤 185
5.3.2 任務(wù)二:管理動態(tài)磁盤 189
5.4 存儲網(wǎng)絡(luò)檔案 192
5.4.1 任務(wù)一:格式化文件系統(tǒng) 193
5.4.2 任務(wù)二:設(shè)置磁盤配額 193
5.4.3 任務(wù)三:配置文件夾共享 194
5.4.4 任務(wù)四:打印機的添加與管理 196
5.5 配置與使用Web服務(wù) 199
5.5.1 任務(wù)一:配置簡單Web 199
5.5.2 任務(wù)二:配置多端口Web站點 202
5.6 配置與使用FTP服務(wù) 204
5.6.1 任務(wù)一:配置簡單FTP 205
5.6.2 任務(wù)二:配置FTP用戶隔離 207
5.7 配置與使用DNS服務(wù) 209
5.7.1 任務(wù)一:配置DNS服務(wù) 210
5.7.2 任務(wù)二:配置DNS服務(wù)委派和轉(zhuǎn)發(fā) 213
5.8 配置與使用DHCP服務(wù) 216
5.8.1 任務(wù)一:安裝和配置DHCP服務(wù) 217
5.8.2 任務(wù)二:配置DHCP中繼服務(wù) 221
5.9 管理遠程計算機 225
5.9.1 任務(wù)一:用戶遠程桌面連接到其他計算機 225
5.9.2 任務(wù)二:配置VPN 227
第6章 網(wǎng)絡(luò)組建綜合實驗 233
6.1 任務(wù):搭建小型企業(yè)網(wǎng)絡(luò) 233
6.2 任務(wù):搭建雙出口企業(yè)網(wǎng)絡(luò) 238
6.3 任務(wù):搭建雙核心企業(yè)網(wǎng)絡(luò) 246
附錄 雙絞線制作 258