CCNA、CCNP、CCIE案例实战手册(交换部分)
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
解救正走在考证路上迷茫的广大 Cisco 学员,你们是这个国家未来信息网络的栋梁,如果你们不能找对 一个正确的学习方向,那么中国未来的信息高速公路的建设也是暗淡的,只有你们的素质提高了,我们才能 更好的享受信息给我们带来的便利。这套手册的目标是帮助你把网络的核心——路由和交换的基础理论学扎 实,只有路由和交换学扎实了,你才能在它的基础上添砖加瓦,安全、无线、语音和负载均衡等等无不都需 要路由的畅通,更需要交换的稳固,因此才结合 Combat‐Lab 老师讲课和项目实战的精华内容,缔造出这样一 部集大成之作;
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
什么是实战培训: OK,要想了解实战培训,先想想你是如何学会说话的,你是如何学会走路,你是如何学会开车的,想明白上 面三个问题,再继续往下看:实战的核心是让学员当主角,老师当配角,以学员做实验为主,老师讲理论为 辅,因为当天学的理论如果你不去验证,第二天肯定忘,再想想,当初你学走路时,母亲会整天教你理论, 而不让你下地实践么,道理一样,但就是很多人不懂;
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
目录
前言 .................................................................................................................................................. 5 案例一 深刻理解 VLAN、TRUNK 和 VTP 协议 ........................................................................6 案例二 最简单的路由转发拓扑——单臂路由...........................................................................10 案例三 使用 TELNET/SSH 去管理远程设备............................................................................12 案例四 为交换机灌 IOS 和密码恢复 ..........................................................................................14 案例五 交换网络核心技术——生成树原理...............................................................................16 案例六 深刻理解生成树协议的工作方式...................................................................................18 案例七 利用生成树的特性保护根交换机...................................................................................20 案例八 利用 ETHERCHANNEL(EC)增加链路带宽和冗余性 ..........................................22 案例九 【综合实验】实现不丢包转发——MSTP+HSRP ........................................................ 24 案例十 堆叠的好处——简化网络管理及增加设备性能...........................................................28 案例十一 在网络设备上提供 DHCP 服务..................................................................................31 案例十二 在企业网中跨网段部署 DHCP 的方式 .....................................................................33 案例十三 在企业网中部署 AAA 服务器.....................................................................................38 案例十四 【综合实验】通过 AAA 验证后,自动获取 IP 并上网 ...........................................45 案例十五 使用端口安全—加强企业接入层交换机安全性.......................................................47 案例十六 利用 RSPAN 监控企业异常网络流量........................................................................50 案例十七 利用 QOS 保障企业重要数据流量通信.....................................................................53 案例十八 理解组播路由协议的原理和用法...............................................................................59 案例十九 【综合实验】组播在视频直播中的应用...................................................................63
关于证书: 一纸证书,阻挡了多少人的梦想,也许几年前只凭一张 CCNA 证书,就能找到一份很好的工作,但现在是 2011 年,一个 NA/NP 考试题库满天飞,背一个周题库即使傻子也能拿到 NP 证书的时代;一个 CCIE 人数达到 30000 万人,只要你会敲键盘,认识 26 个英文字母,培训机构都能让你成为 IE 的时代; 那么在今天你想走上网络这条路,还能靠证书么,HR 经理又不是傻子,他被骗一次两次三次,难道还会相信 你证书的价值么,薄薄的证书真的就能代表你的能力么,即使你相信,HR 经理也不会再相信了,在这个失去 基本诚信的时代,所有 IT 从业者都在苦苦寻找那个能给他们指明前进方向的灯塔,Combat‐Lab 结合多年项系 统集成、网络运维和大量工程师为客户进行售后培训的经验,总结出一套切实可行的培训方法论,他是众多 企业培训新入职员工的标准教程,这就是 Combat‐Lab 所倡导的——网络实战培训!
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
CCNA/CCNP/CCIE 案例实战手册 交换部分
COMBAT-LAB 荣誉出品
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
版权归 COMBAT‐LAB 所有,由 COMBAT‐LAB 原创,禁止任何修改及商业用处!
做中国最好的网络实战实验室——没有之一: 这不是一句口号,而是实实在在真相,在这里没有 telnet——telnet 只能让你越来越懒,让你离真实的网络越 来越远;在这里没有版本——版本只会让你的思维固化,变成一个只会敲击命令的 IT 民工;在这里更没有拓 扑——所有的拓扑都需要你自己去设计和实践;
以我多年实施项目的经验来看,路由是一个网络的上层建筑,而要保证上层建筑的稳固,你必须保证底 层建筑的扎实和牢靠,而交换就是一个网络的地基,网络界有一句名言:“学好路由能让你升值和加薪,而 学好交换则能保住你的工作不丢”。这句话的含义也许现在你不懂,但等你以后工作了,慢慢体会这句话的 深层含义吧。
目标
确保真实设备——设备、设备、还是设备,尤其是交换方面的实验,非真实设备,你永远都学不会;
黄金比例——30%的理论授课+70%的实验时间,让学员在实践中,深刻理解理论,而不是一个复杂的
理论没懂,再来一个更加复杂的,如此循环,后果可想而知;
Lab 考试测评——全部课程结束,有一个真实项目案例,学员根据需求自己搭建网络环境,并完成需求
版本
这是本套文档的测试版本,后续结合还会陆续更新更多的内容,此为交换部分,参考了众多书籍和项目 案例,自认为交换文档,目前的技术涵盖已经很全了,但还有一些具体的技术,里面没有收录,因此 Combat‐Lab 会考虑再出一个技术方案的文档,这个文档是各个厂商项目流行的技术的应用,例如:Cisco 的 VSS 虚拟交换 机的部署、FWSM 模块的部署等等,我们的技术收录不会局限于考试大纲,只要是目前企业在用的,客户需 要的技术,我们都会争取收录进来,因此也希望广大网友多多为我们募集好的技术,我们会再加把劲,把更 多的好技术收录进来;
作者:狼性&嚣张
QQ:377606445
Байду номын сангаас
修正:狼性&嚣张
校队:狼性&嚣张
籍贯:山东烟台,有山东的朋友可以一起聊聊技术 Combat‐lab 项目实战群——95019916 本群只聊项目技术,任何和证书相关的问题请绕路! 关于该文档: 该文档是 Combat‐Lab 老师结合 CCNA、CCNP、CCIE、H3CNE、H3CSE 众多主流厂商的技术、设备和实际项目 案例总结出来的一个实验文档,以我的从业经历来看,丰富的工程经验从来都不是从书本上能够学习来的, 抓实的理论基础也不能只靠看书得来,必须要实战;只讲理论,不重视实战,不让学员知道技术在项目中如 何运用,那就好比一个农夫教儿子打渔,不是把他的儿子带到船上,教他撒网和熟悉各种鱼的习性,而是把 各种鱼解剖,让儿子知道鱼内脏,鱼卵,鱼鳍在哪里一样可笑,但现在的培训机构都在这样干!!! 关于我们: Combat‐lab 是一个以实战为主的培训机构,我们强调技术,但不迷恋技术,我们崇尚实战,但更喜欢将所学 所知发挥在实际的工程中,而不是纸上谈兵,我们无比重视学员对技术理论的理解,但是片面的通过老师宣 讲的理论,只会让你昏昏欲睡,能让你记一辈子的理论,永远都是你亲手验证过的,而不是别人告诉你的, 就像你永远都不会忘记加减乘除一样,Combat‐Lab 老师认为:在没有经过你实际操作和验证过的理论统统都 是假的,因为他还不属于你!
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
前言
这一套文档我不敢保证后面不会有来者,但可以保证绝对前无古人,任何人只要把这两个文档里面 80% 的东西掌握了,你不需要考任何认证,因为这些实验和理论都是 CCNA/CCNP/CCIE 考试的精华内容,不管是 建设横跨国家之间的大型网络项目,还是小到几百人的公司网络,所使用的技术都不会超出这个范围,并且 结合真实项目需求和部署案例加以讲解,里面每个实验都涉及案例拓扑、关键知识点、实战需求、配置命令 详解和排错思路 5 大部分,适合不同基础的用户学习,如果你是一个菜鸟,就从关键知识点开始看,然后根 据实战需求的步骤做实验;如果你是一个大侠,你可以看案例拓扑和实战需求,然后搭拓扑做实验;如果你 是一个工程师这个手册也可以当作一本命令手册,因为里面涉及到各种常用技术的命令配置规范,不管怎样, 这个文档适合所有人,因为我们的编写目的就是出一本能让人看的懂并且学得会的技术文档;
提问为主——课堂主角交给学员,而不是讲师,每堂课至少要问学员 5 个为什么
淘汰老技术——与现实网络和客户需求脱节的技术不讲或少讲,例如:RIP、帧中继
紧贴客户需求——目前项目实施中常用、必用的技术多讲、重点讲,例如:STP、HSRP
确保实验时间——实验、实验、还是实验,每堂课所涉及到的技术,必须当天验证,不能过夜
证书的价值: 现在考证书还有用么,这是很多学员咨询我的问题,这么说吧,在你没有证书所对应的能力之前,证书一文 不值,当你的能力达到了,证书能为你加分,我这么说,你应该明白到底是应该先考证还是先学技术了吧!
Combat‐Lab 重新定义 CCNA CCNP 培训的标准
授课方式——理论联系实际,老师讲完理论,马上就能根据该技术布置一个带有需求的实验
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
什么是实战培训: OK,要想了解实战培训,先想想你是如何学会说话的,你是如何学会走路,你是如何学会开车的,想明白上 面三个问题,再继续往下看:实战的核心是让学员当主角,老师当配角,以学员做实验为主,老师讲理论为 辅,因为当天学的理论如果你不去验证,第二天肯定忘,再想想,当初你学走路时,母亲会整天教你理论, 而不让你下地实践么,道理一样,但就是很多人不懂;
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
目录
前言 .................................................................................................................................................. 5 案例一 深刻理解 VLAN、TRUNK 和 VTP 协议 ........................................................................6 案例二 最简单的路由转发拓扑——单臂路由...........................................................................10 案例三 使用 TELNET/SSH 去管理远程设备............................................................................12 案例四 为交换机灌 IOS 和密码恢复 ..........................................................................................14 案例五 交换网络核心技术——生成树原理...............................................................................16 案例六 深刻理解生成树协议的工作方式...................................................................................18 案例七 利用生成树的特性保护根交换机...................................................................................20 案例八 利用 ETHERCHANNEL(EC)增加链路带宽和冗余性 ..........................................22 案例九 【综合实验】实现不丢包转发——MSTP+HSRP ........................................................ 24 案例十 堆叠的好处——简化网络管理及增加设备性能...........................................................28 案例十一 在网络设备上提供 DHCP 服务..................................................................................31 案例十二 在企业网中跨网段部署 DHCP 的方式 .....................................................................33 案例十三 在企业网中部署 AAA 服务器.....................................................................................38 案例十四 【综合实验】通过 AAA 验证后,自动获取 IP 并上网 ...........................................45 案例十五 使用端口安全—加强企业接入层交换机安全性.......................................................47 案例十六 利用 RSPAN 监控企业异常网络流量........................................................................50 案例十七 利用 QOS 保障企业重要数据流量通信.....................................................................53 案例十八 理解组播路由协议的原理和用法...............................................................................59 案例十九 【综合实验】组播在视频直播中的应用...................................................................63
关于证书: 一纸证书,阻挡了多少人的梦想,也许几年前只凭一张 CCNA 证书,就能找到一份很好的工作,但现在是 2011 年,一个 NA/NP 考试题库满天飞,背一个周题库即使傻子也能拿到 NP 证书的时代;一个 CCIE 人数达到 30000 万人,只要你会敲键盘,认识 26 个英文字母,培训机构都能让你成为 IE 的时代; 那么在今天你想走上网络这条路,还能靠证书么,HR 经理又不是傻子,他被骗一次两次三次,难道还会相信 你证书的价值么,薄薄的证书真的就能代表你的能力么,即使你相信,HR 经理也不会再相信了,在这个失去 基本诚信的时代,所有 IT 从业者都在苦苦寻找那个能给他们指明前进方向的灯塔,Combat‐Lab 结合多年项系 统集成、网络运维和大量工程师为客户进行售后培训的经验,总结出一套切实可行的培训方法论,他是众多 企业培训新入职员工的标准教程,这就是 Combat‐Lab 所倡导的——网络实战培训!
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
CCNA/CCNP/CCIE 案例实战手册 交换部分
COMBAT-LAB 荣誉出品
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
版权归 COMBAT‐LAB 所有,由 COMBAT‐LAB 原创,禁止任何修改及商业用处!
做中国最好的网络实战实验室——没有之一: 这不是一句口号,而是实实在在真相,在这里没有 telnet——telnet 只能让你越来越懒,让你离真实的网络越 来越远;在这里没有版本——版本只会让你的思维固化,变成一个只会敲击命令的 IT 民工;在这里更没有拓 扑——所有的拓扑都需要你自己去设计和实践;
以我多年实施项目的经验来看,路由是一个网络的上层建筑,而要保证上层建筑的稳固,你必须保证底 层建筑的扎实和牢靠,而交换就是一个网络的地基,网络界有一句名言:“学好路由能让你升值和加薪,而 学好交换则能保住你的工作不丢”。这句话的含义也许现在你不懂,但等你以后工作了,慢慢体会这句话的 深层含义吧。
目标
确保真实设备——设备、设备、还是设备,尤其是交换方面的实验,非真实设备,你永远都学不会;
黄金比例——30%的理论授课+70%的实验时间,让学员在实践中,深刻理解理论,而不是一个复杂的
理论没懂,再来一个更加复杂的,如此循环,后果可想而知;
Lab 考试测评——全部课程结束,有一个真实项目案例,学员根据需求自己搭建网络环境,并完成需求
版本
这是本套文档的测试版本,后续结合还会陆续更新更多的内容,此为交换部分,参考了众多书籍和项目 案例,自认为交换文档,目前的技术涵盖已经很全了,但还有一些具体的技术,里面没有收录,因此 Combat‐Lab 会考虑再出一个技术方案的文档,这个文档是各个厂商项目流行的技术的应用,例如:Cisco 的 VSS 虚拟交换 机的部署、FWSM 模块的部署等等,我们的技术收录不会局限于考试大纲,只要是目前企业在用的,客户需 要的技术,我们都会争取收录进来,因此也希望广大网友多多为我们募集好的技术,我们会再加把劲,把更 多的好技术收录进来;
作者:狼性&嚣张
QQ:377606445
Байду номын сангаас
修正:狼性&嚣张
校队:狼性&嚣张
籍贯:山东烟台,有山东的朋友可以一起聊聊技术 Combat‐lab 项目实战群——95019916 本群只聊项目技术,任何和证书相关的问题请绕路! 关于该文档: 该文档是 Combat‐Lab 老师结合 CCNA、CCNP、CCIE、H3CNE、H3CSE 众多主流厂商的技术、设备和实际项目 案例总结出来的一个实验文档,以我的从业经历来看,丰富的工程经验从来都不是从书本上能够学习来的, 抓实的理论基础也不能只靠看书得来,必须要实战;只讲理论,不重视实战,不让学员知道技术在项目中如 何运用,那就好比一个农夫教儿子打渔,不是把他的儿子带到船上,教他撒网和熟悉各种鱼的习性,而是把 各种鱼解剖,让儿子知道鱼内脏,鱼卵,鱼鳍在哪里一样可笑,但现在的培训机构都在这样干!!! 关于我们: Combat‐lab 是一个以实战为主的培训机构,我们强调技术,但不迷恋技术,我们崇尚实战,但更喜欢将所学 所知发挥在实际的工程中,而不是纸上谈兵,我们无比重视学员对技术理论的理解,但是片面的通过老师宣 讲的理论,只会让你昏昏欲睡,能让你记一辈子的理论,永远都是你亲手验证过的,而不是别人告诉你的, 就像你永远都不会忘记加减乘除一样,Combat‐Lab 老师认为:在没有经过你实际操作和验证过的理论统统都 是假的,因为他还不属于你!
企业级 IT 项目实战第一品牌——专注 所以专业
www.combat‐lab.com
前言
这一套文档我不敢保证后面不会有来者,但可以保证绝对前无古人,任何人只要把这两个文档里面 80% 的东西掌握了,你不需要考任何认证,因为这些实验和理论都是 CCNA/CCNP/CCIE 考试的精华内容,不管是 建设横跨国家之间的大型网络项目,还是小到几百人的公司网络,所使用的技术都不会超出这个范围,并且 结合真实项目需求和部署案例加以讲解,里面每个实验都涉及案例拓扑、关键知识点、实战需求、配置命令 详解和排错思路 5 大部分,适合不同基础的用户学习,如果你是一个菜鸟,就从关键知识点开始看,然后根 据实战需求的步骤做实验;如果你是一个大侠,你可以看案例拓扑和实战需求,然后搭拓扑做实验;如果你 是一个工程师这个手册也可以当作一本命令手册,因为里面涉及到各种常用技术的命令配置规范,不管怎样, 这个文档适合所有人,因为我们的编写目的就是出一本能让人看的懂并且学得会的技术文档;
提问为主——课堂主角交给学员,而不是讲师,每堂课至少要问学员 5 个为什么
淘汰老技术——与现实网络和客户需求脱节的技术不讲或少讲,例如:RIP、帧中继
紧贴客户需求——目前项目实施中常用、必用的技术多讲、重点讲,例如:STP、HSRP
确保实验时间——实验、实验、还是实验,每堂课所涉及到的技术,必须当天验证,不能过夜
证书的价值: 现在考证书还有用么,这是很多学员咨询我的问题,这么说吧,在你没有证书所对应的能力之前,证书一文 不值,当你的能力达到了,证书能为你加分,我这么说,你应该明白到底是应该先考证还是先学技术了吧!
Combat‐Lab 重新定义 CCNA CCNP 培训的标准
授课方式——理论联系实际,老师讲完理论,马上就能根据该技术布置一个带有需求的实验