注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網(wǎng)絡認證與等級考試Cisco認證CCNP自學指南:組建Cisco遠程接入網(wǎng)絡(BCRAN)

CCNP自學指南:組建Cisco遠程接入網(wǎng)絡(BCRAN)

CCNP自學指南:組建Cisco遠程接入網(wǎng)絡(BCRAN)

定 價:¥48.00

作 者: (美)Cisco Systems公司著;袁國忠,錢欣譯
出版社: 人民郵電出版社
叢編項: Cisco職業(yè)認證培訓系列
標 簽: 遠程網(wǎng)絡 接入網(wǎng) 考核 自學參考資料

ISBN: 9787115124494 出版時間: 2004-01-01 包裝: 平裝
開本: 26cm 頁數(shù): 388 字數(shù):  

內容簡介

  本書是根據(jù)最新的BCRAN考試大綱編寫的遠程接入網(wǎng)絡自學教程,旨在幫助讀者獲得組建、配置和診斷遠程接入網(wǎng)絡所需的知識,具備描述、配置、診斷WAN和遠程接入解決方案所需的技能。全書共分12章,分別介紹了WAN技術和部件、AAA、調制解調器異步連接、PPP、ISDN和DDR、幀中繼和流量整形、備用連接、排隊和壓縮技術、網(wǎng)絡地址轉換(NAT)、寬帶接入技術以及虛擬專網(wǎng)(VPN)等內容。每章首先提出了學習目標,幫助讀者確定學習重點;遍布全書的圖表、示例和命令小結有助于闡述理論、命令和設置流程;循序漸進的配置說明讓讀者能夠輕松地實現(xiàn)各種技術;每章末尾的總結和復習題幫助讀者復習重要的概念,加深對所學知識的理解。本書可作為BCRAN教程,可以幫助讀者備考CCNP BCRAN考試;對于擁有豐富的相關經(jīng)驗而不想選修BCRAN課程的人員,本書對填補其知識缺陷亦大有裨益;另外,對于負責設計和實現(xiàn)遠程接入網(wǎng)絡的網(wǎng)絡管理員來說,本書也是一本很有價值的參考手冊。

作者簡介

暫缺《CCNP自學指南:組建Cisco遠程接入網(wǎng)絡(BCRAN)》作者簡介

圖書目錄

第1章  WAN技術和部件  3
1.1  WAN連接的特征  4
1.2  常見的WAN連接類型  5
1.2.1  專用電路交換連接  5
1.2.2  按需撥號電路交換連接  6
1.2.3  分組交換虛擬連接  8
1.2.4  寬帶接入  9
1.3  定義WAN封裝協(xié)議  10
1.3.1  PPP封裝  11
1.3.2  幀中繼封裝  12
1.4  選擇WAN類型  12
1.4.1  WAN連接速度之比較  13
1.4.2  確定各場點的需求  14
1.4.3  對中心點的考慮  15
1.4.4  用于中心點的路由器設備  16
1.4.5  對遠程點/分支機構的考慮  16
1.4.6  用于分支機構的路由器設備  18
1.4.7  對SOHO場點的考慮  18
1.4.8  用于SOHO場點的路由器設備  19
1.5  選擇Cisco遠程接入解決方案  20
1.5.1  固定接口  21
1.5.2  模塊化接口  22
1.5.3  集成和連接網(wǎng)絡  22
1.5.4  檢查中心點的網(wǎng)絡設備安裝情況  24
1.5.5  檢查分支機構的網(wǎng)絡設備安裝情況  25
1.5.6  檢查SOHO場點的網(wǎng)絡設備安裝情況  26
1.5.7  使用Cisco產(chǎn)品選擇工具選擇產(chǎn)品  27
1.6  總結  28
1.7  復習題  28
第2章  使用AAA來提高網(wǎng)絡訪問控制的可擴展性  33
2.1  AAA簡介  33
2.1.1  AAA的定義  34
2.2  安全協(xié)議  34
2.2.1  AAA協(xié)議  35
2.3  Cisco訪問控制解決方案  36
2.3.1  基本安全設備和路由器安全  36
2.3.2  Cisco安全選項概述  37
2.3.3  Cisco Secure ACS  38
2.3.4  Cisco Secure組件  38
2.3.5  Cisco Secure GUI客戶端軟件  39
2.4  理解和配置AAA  40
2.4.1  路由器訪問模式  40
2.4.2  啟用AAA和指定ACS服務器  40
2.5  AAA身份驗證命令  41
2.5.1  配置TACACS+客戶端  41
2.5.2  配置RADIUS客戶端  42
2.5.3  配置登錄身份驗證  43
2.5.4  啟用密碼保護  45
2.5.5  使用AAA配置PPP身份驗證  45
2.6  配置AAA授權  46
2.6.1  IOS命令的權限級別  49
2.6.2  配置命令授權  49
2.6.3  字符模式授權舉例  50
2.6.4  分組模式舉例  51
2.7  AAA統(tǒng)計命令  51
2.8  總結  53
2.9  復習題  53
第3章  配置調制解調器異步連接  57
3.1  調制解調器連接和工作原理  57
3.1.1  DTE-DCE接口  58
3.1.2  調制解調器信令:數(shù)據(jù)  59
3.1.3  調制解調器信令:控制  59
3.1.4  調制解調器控制舉例  60
3.1.5  調制解調器的工作原理  60
3.1.6  連接兩個DTE  61
3.1.7  使用RJ-45電纜連接設備  62
3.1.8  工作連接  62
3.1.9  調制解調器標準  64
3.1.10  差錯控制和數(shù)據(jù)壓縮標準  65
3.1.11  調制解調器速度和壓縮  66
3.2  使用線路命令  67
3.2.1  線路類型和編號  68
3.2.2  命令interface async、interface serial和line  68
3.3  調制解調器連接  69
3.3.1  將調制解調器連接到路由器  70
3.3.2  將路由器連接到接入服務器:異步線路  71
3.3.3  EXEC連接命令  71
3.3.4  調制解調器基本配置  72
3.3.5  標準調制解調器命令  73
3.3.6  非標準調制解調器命令  74
3.3.7  調制解調器初始化字符串  74
3.4  自動配置調制解調器  75
3.4.1  調制解調器自動配置  75
3.4.2  調制解調器自動檢測  75
3.4.3  配置調制解調器自動配置功能  76
3.4.4  創(chuàng)建和編輯自定義的Modemcap條目  79
3.5  驗證和調試調制解調器自動配置  80
3.5.1  調制解調器自動配置故障診斷  81
3.5.2  異步線路交談腳本  81
3.6  總結  82
3.7  復習題  82
第4章  配置PPP及使用PAP和CHAP來控制網(wǎng)絡訪問  87
4.1  PPP概述  87
4.1.1  遠程節(jié)點連接  88
4.1.2  PPP的架構  89
4.1.3  比較HDLC幀和PPP幀  90
4.2  PPP基本配置  91
4.2.1  啟用PPP  91
4.2.2  PPP會話和EXEC會話  91
4.2.3  異步接口命令  92
4.2.4  地址配置命令  93
4.2.5  PPP的LCP選項  95
4.3  配置PAP和CHAP  95
4.3.1  PPP身份驗證  96
4.3.2  使用PAP身份驗證  96
4.3.3  PAP配置示例  97
4.3.4  CHAP身份驗證  98
4.3.5  CHAP配置示例  99
4.3.6  同時啟用CHAP和PAP  100
4.4  使用和配置其他PPP的LCP選項  100
4.4.1  配置PPP回撥  101
4.4.2  異步回撥流程圖  102
4.4.3  PPP回撥操作  103
4.4.4  異步回撥線路/接口命令  103
4.4.5  配置PPP回撥客戶端  104
4.4.6  配置PPP回撥服務器  105
4.4.7  使用壓縮  106
4.4.8  配置壓縮  107
4.4.9  查看壓縮配置  108
4.5  多鏈路PPP  109
4.5.1  使用多鏈路PPP  110
4.5.2  多鏈路PPP的工作原理及配置  110
4.5.3  多鏈路PPP配置示例  111
4.6  驗證和調試PPP  112
4.6.1  命令show dialer示例  112
4.6.2  調試PPP  113
4.7  總結  113
4.8  復習題  114
第5章  使用ISDN和DDR技術改善遠程連接的性能  121
5.1  配置ISDN BRI  121
5.1.1  ISDN服務  121
5.1.2  ISDN協(xié)議  122
5.1.3  ISDN協(xié)議層  123
5.1.4  ISDN配置任務  123
5.1.5  ISDN配置命令  124
5.1.6  選擇ISDN交換機類型  124
5.1.7  設置接口協(xié)議  125
5.1.8  必要時設置SPID  125
5.2  配置ISDN PRI  126
5.2.1  ISDN服務  126
5.2.2  PRI參考點  127
5.2.3  PRI配置任務  128
5.2.4  配置ISDN PRI  128
5.2.5  T1/E1控制器參數(shù)  129
5.2.6  配置其他ISDN PRI參數(shù)  130
5.2.7  PRI配置示例  130
5.3  配置DDR  131
5.3.1  DDR的工作原理  132
5.3.2  將DDR用于ISDN  133
5.3.3  DDR配置任務  134
5.3.4  指定感興趣的數(shù)據(jù)流  134
5.3.5  將訪問列表用于DDR  135
5.3.6  指定目的地參數(shù)  136
5.4  配置ISDN和DDR  137
5.4.1  配置簡單的ISDN呼叫  137
5.4.2  路由器A和B的配置  138
5.4.3  在撥號列表中使用訪問列表  140
5.4.4  撥號列表/訪問列表配置示例  140
5.5  可選ISDN PPP特性  142
5.5.1  PPP配置選項  142
5.5.2  配置多鏈路PPP  142
5.5.3  啟用主叫方ID過濾  144
5.5.4  配置主叫方ID過濾  145
5.5.5  驗證被叫方號碼  145
5.5.6  配置被叫方號碼驗證  145
5.5.7  啟用速率自適應  146
5.6  查看ISDN和DDR配置  146
5.6.1  監(jiān)視ISDN BRI  146
5.6.2  ISDN第2層debug命令  148
5.6.3  ISDN第3層debug命令  148
5.6.4  監(jiān)視ISDN BRI D信道  148
5.6.5  監(jiān)視ISDN BRI B信道  149
5.6.6  監(jiān)視BRI上的PPP  149
5.6.7  驗證多鏈路PPP  149
5.6.8  診斷多鏈路PPP  150
5.6.9  檢查DDR配置  150
5.7  總結  150
5.8  復習題  151
第6章  優(yōu)化DDR接口的應用  157
6.1  老式DDR  157
6.1.1  有多個目的地的老式DDR  158
6.2  循環(huán)組  159
6.2.1  使用循環(huán)組  160
6.2.2  配置循環(huán)組  161
6.2.3  給ISDN配置撥號循環(huán)組  162
6.2.4  異步接口組  162
6.2.5  老式DDR的缺點  163
6.3  撥號配置文件概述  163
6.3.1  撥號配置文件的組成部分  165
6.3.2  撥號映射類  165
6.4  配置撥號配置文件  167
6.4.1  將撥號配置文件用于ISDN B信道  168
6.4.2  撥號配置文件的典型應用  169
6.4.3  配置撥號接口  170
6.4.4  配置物理接口  171
6.5  驗證和診斷撥號配置文件的配置  172
6.5.1  故障診斷:無法撥號  173
6.5.2  故障診斷:撥出呼叫的綁定問題  174
6.5.3  故障診斷:呼入  176
6.5.4  故障診斷:斷開問題  176
6.6  總結  177
6.7  復習題  178
第7章  建立專用幀中繼連接及控制流量  181
7.1  幀中繼概述  182
7.1.1  幀中繼概念  182
7.1.2  幀中繼的工作原理  182
7.1.3  幀中繼信令  184
7.1.4  本地管理接口  184
7.2  配置幀中繼  185
7.2.1  配置基本的幀中繼連接  185
7.2.2  動態(tài)地址映射  186
7.2.3  配置靜態(tài)地址映射  187
7.2.4  遠程路由器使用不同的DLCI  188
7.2.5  中央-分支拓撲  188
7.2.6  分支路由器  189
7.3  查看幀中繼配置  190
7.3.1  查看幀中繼的運行情況  190
7.4  配置幀中繼子接口  191
7.4.1  路由選擇更新的可達性問題  192
7.4.2  解決可達性問題  192
7.4.3  使用子接口  193
7.4.4  點到點子接口  193
7.4.5  多點子接口  194
7.4.6  配置子接口  194
7.4.7  子接口配置示例  195
7.5  幀中繼流量整形概述  196
7.5.1  FRTS術語  196
7.5.2  為何使用幀中繼流量整形  198
7.6  配置幀中繼流量整形  199
7.6.1  第1步:切換到映射類配置模式  199
7.6.2  第2步:定義映射類  199
7.6.3  第3~5步  200
7.6.4  流量整形速率限制  201
7.6.5  配置流量整形速率限制  202
7.6.6  BECN支持示例  203
7.6.7  配置BECN支持  203
7.6.8  流量整形配置示例  204
7.7  驗證幀中繼流量整形  205
7.7.1  命令show traffic-shape  205
7.7.2  命令show traffic-shape statistics  206
7.8  總結  207
7.9  復習題  207
第8章  啟用備用連接  213
8.1  配置撥號備份  214
8.1.1  撥號備份概述  214
8.1.2  防止主線路負載過高的撥號備份  214
8.1.3  在主線路出現(xiàn)故障時激活備用接口  215
8.1.4  激活撥號備用連接  216
8.1.5  為防止主連接的負載過高而配置撥號備用連接  216
8.1.6  將物理接口用作備用接口的缺點  218
8.1.7  將撥號接口用作備用接口  219
8.1.8  使用撥號配置文件來配置撥號備用連接  219
8.1.9  將撥號接口用作備用接口示例  220
8.2  啟用負載備份后的路由選擇  220
8.2.1  OSPF中的負載均衡  220
8.2.2  EIGRP中的負載均衡  221
8.3  查看撥號備份配置  222
8.4  配置浮動靜態(tài)路由以提供備用連接  223
8.5  使用撥號監(jiān)視來提供備用連接  224
8.5.1  配置撥號監(jiān)視  225
8.6  總結  225
8.7  復習題  226
第9章  使用排隊和壓縮技術提高網(wǎng)絡性能  229
9.1  排隊技術概述  230
9.1.1  確定數(shù)據(jù)流的優(yōu)先順序  231
9.1.2  制定排隊策略  231
9.1.3  選擇Cisco IOS排隊方式  232
9.2  配置加權公平排隊  233
9.2.1  WFQ概述  233
9.2.2  WFQ的工作原理  234
9.2.3  配置WFQ  235
9.2.4  WFQ配置示例  236
9.3  基于類別的加權公平排隊  236
9.3.1  CBWFQ概述  237
9.3.2  CBWFQ和基于流的WFQ之間的對比  237
9.3.3  CBWFQ和尾丟棄  238
9.3.4  加權隨機早期檢測  238
9.3.5  配置CBWFQ的第1步  239
9.3.6  配置CBWFQ的第2步  240
9.3.7  啟用WRED  240
9.3.8  配置CBWFB默認類別  241
9.3.9  配置CBWFQ的第3步  241
9.3.10  CBWFQ配置示例  241
9.4  配置低延遲排隊  242
9.4.1  低延遲排隊概述  242
9.4.2  配置低延遲排隊  243
9.5  查看排隊的運行情況  244
9.6  使用數(shù)據(jù)壓縮降低流量  246
9.6.1  壓縮概述  246
9.6.2  在點到點連接上實現(xiàn)鏈路壓縮  246
9.6.3  實現(xiàn)有效負載壓縮  247
9.6.4  使用TCP/IP報頭壓縮  247
9.6.5  實現(xiàn)MPPC  248
9.6.6  選擇壓縮方法是需考慮的其他因素  248
9.7  配置數(shù)據(jù)壓縮  249
9.8  總結  250
9.9  復習題  250
第10章  使用網(wǎng)絡地址轉換節(jié)省IP地址  255
10.1  NAT概述  255
10.1.1  為何使用NAT  256
10.1.2  NAT概念和術語  258
10.1.3  實現(xiàn)NAT時需考慮的因素  260
10.2  NAT的工作原理  260
10.2.1  轉換內部源地址  261
10.2.2  轉換外部源地址  262
10.2.3  重載內部全局地址  263
10.2.4  處理地址空間重疊的網(wǎng)絡  264
10.2.5  TCP負載分配  265
10.2.6  配置TCP負載分配  266
10.2.7  TCP負載分配配置示例  266
10.3  配置NAT  267
10.3.1  配置內部源地址靜態(tài)轉換  267
10.3.2  配置外部源地址靜態(tài)轉換  268
10.3.3  配置動態(tài)NAT  269
10.3.4  配置內部全局地址重載  270
10.3.5  配置NAT以解決地址重疊的問題  271
10.4  驗證和診斷NAT  272
10.4.1  診斷NAT  273
10.4.2  刪除NAT轉換條目  274
10.4.3  Cisco NAT支持的數(shù)據(jù)流類型  274
10.5  總結  275
10.6  復習題  276
第11章  使用寬帶接入到中心點  281
11.1  寬帶技術概述  281
11.1.1  為何使用寬帶技術  281
11.1.2  有線電視技術  282
11.1.3  DSL技術  282
11.1.4  衛(wèi)星技術  283
11.1.5  無線技術  283
11.2  有線電視技術  284
11.2.1  有線電視簡介  285
11.2.2  有線電視系統(tǒng)中的數(shù)據(jù)  285
11.2.3  光纖-同軸電纜混合架構  287
11.2.4  RF信道中的數(shù)字信號  288
11.2.5  有線電視術語  289
11.2.6  將各種有線電視技術組合起來  290
11.2.7  電纜調制解調器的初始化和注冊過程  291
11.2.8  安裝了電纜調制解調器的路由器的配置  291
11.3  DSL技術  292
11.3.1  DSL簡介  293
11.3.2  DSL類型  293
11.3.3  DSL的缺點  294
11.3.4  ADSL  295
11.3.5  ADSL和POTS共存  295
11.3.6  ADSL信道和編碼技術  296
11.3.7  橋接  297
11.3.8  PPPoE  298
11.3.9  PPPoA  300
11.4  將CPE配置成PPPoE客戶  301
11.4.1  DSL配置任務  301
11.4.2  在VPDN組中配置PPPoE  301
11.4.3  配置PPPoE客戶  302
11.4.4  配置PPPoE DSL撥號接口  302
11.4.5  配置PAT  303
11.4.6  將PAT用于DSL  303
11.4.7  使用DHCP來擴展DSL  304
11.4.8  配置DHCP服務器  304
11.4.9  配置默認靜態(tài)路由  305
11.5  配置PPPoA  305
11.5.1  PPPoA DSL配置任務  305
11.5.2  配置DSL調制方式  306
11.5.3  配置DSL ATM接口  306
11.5.4  配置DSL撥號接口  306
11.5.5  配置PAT  307
11.5.6  將PAT用于DSL  307
11.6  排除DSL故障  308
11.6.1  確定故障出在哪一層  308
11.6.2  物理層(第1層)故障  309
11.6.3  第2層故障  309
11.7  總結  312
11.8  復習題  312
第12章  虛擬專網(wǎng)  319
12.1  VPN類型、隧道和術語  319
12.1.1  VPN概述  319
12.1.2  VPN術語和IPSec術語  321
12.1.3  隧道和加密  322
12.1.4  VPN類型和設備  323
12.1.5  選擇VPN技術  326
12.2  Cisco IOS加密系統(tǒng)  329
12.2.1  加密系統(tǒng)概述  329
12.2.2  對稱加密  330
12.2.3  非對稱加密  331
12.2.4  密鑰交換:Diffie-Hellman算法  331
12.2.5  散列算法  332
12.3  IPSec技術  333
12.3.1  IPSec概述  333
12.3.2  驗證報頭  334
12.3.3  封裝安全有效負載  334
12.3.4  隧道模式和傳輸模式的比較  335
12.3.5  安全關聯(lián)  335
12.3.6  IPSec的運行步驟  336
12.3.7  IPSec如何使用IKE  337
12.3.8  IKE和IPSec的流程圖  338
12.3.9  IPSec配置任務  339
12.4  配置IKE和IPSec前的準備工作  340
12.4.1  確定IKE(IKE Phase 1)策略  340
12.4.2  確定IPSec(IKE Phase 2)策略  342
12.4.3  Cisco IOS軟件支持的IPSec變換  342
12.4.4  IPSec策略示例  344
12.4.5  確定IPSec對等體  344
12.4.6  查看當前配置  345
12.4.7  確保網(wǎng)絡運行正常  346
12.4.8  確保訪問列表與IPSec兼容  347
12.5  配置IKE  348
12.5.1  IKE配置步驟  348
12.5.2  啟用IKE  348
12.5.3  創(chuàng)建IKE策略  348
12.5.4  配置IKE策略  349
12.5.5  IKE策略協(xié)商  350
12.5.6  配置ISAKMP身份  351
12.5.7  配置共用密鑰  351
12.5.8  查看IKE配置  352
12.6  配置IPSec  353
12.6.1  配置變換集  353
12.6.2  變換集協(xié)商  354
12.6.3  配置全局的IPSec SA壽命  355
12.6.4  加密訪問列表的用途  356
12.6.5  將擴展訪問列表用作加密ACL  356
12.6.6  配置對稱的加密訪問列表  357
12.6.7  加密映射的用途  358
12.6.8  加密映射參數(shù)  358
12.6.9  配置IPSec加密映射  359
12.6.10  加密映射配置示例  359
12.6.11  將加密映射應用于接口  360
12.6.12  IPSec配置示例  361
12.7  查看和驗證IPSec配置  362
12.7.1  查看ISAKMP策略參數(shù)  362
12.7.2  命令show crypto ipsec transform-set  363
12.7.3  命令show crypto map  363
12.7.4  clear命令  364
12.7.5  debug crypto命令  364
12.7.6  有關ISAKMP的加密系統(tǒng)錯誤消息  367
12.8  總結  367
12.9  復習題  368
附錄A  復習題答案  375
附錄B  術語表  381

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號