图书介绍
CCNP自学指南 组建Cisco远程接入网络 BCRAN2025|PDF|Epub|mobi|kindle电子书版本百度云盘下载

- (美)Cisco Systems公司著;袁国忠,钱欣译 著
- 出版社: 北京:人民邮电出版社
- ISBN:7115124493
- 出版时间:2004
- 标注页数:388页
- 文件大小:65MB
- 文件页数:409页
- 主题词:计算机网络-工程技术人员-资格考核-自学参考资料
PDF下载
下载说明
CCNP自学指南 组建Cisco远程接入网络 BCRANPDF格式电子书版下载
下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!
(文件页数 要大于 标注页数,上中下等多册电子书除外)
注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具
图书目录
第1章 WAN技术和部件3
1.1 WAN连接的特征4
1.2 常见的WAN连接类型5
1.2.1 专用电路交换连接5
1.2.2 按需拨号电路交换连接6
1.2.3 分组交换虚拟连接8
1.2.4 宽带接入9
1.3 定义WAN封装协议10
1.3.1 PPP封装11
1.3.2 帧中继封装12
1.4 选择WAN类型12
1.4.1 WAN连接速度之比较13
1.4.2 确定各场点的需求14
1.4.3 对中心点的考虑15
1.4.4 用于中心点的路由器设备16
1.4.5 对远程点/分支机构的考虑16
1.4.6 用于分支机构的路由器设备18
1.4.7 对SOHO场点的考虑18
1.4.8 用于SOHO场点的路由器设备19
1.5 选择Cisco远程接入解决方案20
1.5.1 固定接口21
1.5.2 模块化接口22
1.5.3 集成和连接网络22
1.5.4 检查中心点的网络设备安装情况24
1.5.5 检查分支机构的网络设备安装情况25
1.5.6 检查SOHO场点的网络设备安装情况26
1.5.7 使用Cisco产品选择工具选择产品27
1.6 总结28
1.7 复习题28
第2章 使用AAA来提高网络访问控制的可扩展性33
2.1 AAA简介33
2.1.1 AAA的定义34
2.2 安全协议34
2.2.1 AAA协义35
2.3 Cisco访问控制解决方案36
2.3.1 基本安全设备和路由器安全36
2.3.2 Cisco安全选项概述37
2.3.3 Cisco Secure ACS38
2.3.4 Cisco Secure组件38
2.3.5 Cisco Secure GUI客户端软件39
2.4 理解和配置AAA40
2.4.1 路由器访问模式40
2.4.2 启用AAA和指定ACS服务器40
2.5 AAA身份验证命令41
2.5.1 配置TACACS+客户端41
2.5.2 配置RADIUS客户端42
2.5.3 配置登录身份验证43
2.5.4 启用密码保护45
2.5.5 使用AAA配置PPP身份验证45
2.6 配置AAA授权46
2.6.1 IOS命令的权限级别49
2.6.2 配置命令授权49
2.6.3 字符模式授权举例50
2.7 AAA统计命令51
2.6.4 分组模式举例51
2.8 总结53
2.9 复习题53
第3章 配置调制解调器异步连接57
3.1 调制解调器连接和工作原理57
3.1.1 DTE-DCE接口58
3.1.2 调制解调器信令:数据59
3.1.3 调制解调器信令:控制59
3.1.4 调制解调器控制举例60
3.1.5 调制解调器的工作原理60
3.1.6 连接两个DTE61
3.1.7 使用RJ-45电缆连接设备62
3.1.8 工作连接62
3.1.9 调制解调器标准64
3.1.10 差错控制和数据压缩标准65
3.1.11 调制解调器速度和压缩66
3.2 使用线路命令67
3.2.1 线路类型和编号68
3.2.2 命令interface async、interface serial和line68
3.3 调制解调器连接69
3.3.1 将调制解调器连接到路由器70
3.3.2 将路由器连接到接入服务器:异步线路71
3.3.3 EXEC连接命令71
3.3.4 调制解调器基本配置72
3.3.5 标准调制解调器命令73
3.3.6 非标准调制解调器命令74
3.3.7 调制解调器初始化字符串74
3.4.2 调制解调器自动检测75
3.4 自动配置调制解调器75
3.4.1 调制解调器自动配置75
3.4.3 配置调制解调器自动配置功能76
3.4.4 创建和编辑自定义的Modemcap条目79
3.5 验证和调试调制解调器自动配置80
3.5.1 调制解调器自动配置故障诊断81
3.5.2 异步线路交谈脚本81
3.6 总结82
3.7 复习题82
第4章 配置PPP及使用PAP和CHAP来控制网络访问87
4.1 PPP概述87
4.1.1 远程节点连接88
4.1.2 PPP的架构89
4.1.3 比较HDLC帧和PPP帧90
4.2 PPP基本配置91
4.2.1 启用PPP91
4.2.2 PPP会话和EXEC会话91
4.2.3 异步接口命令92
4.2.4 地址配置命令93
4.2.5 PPP的LCP选项95
4.3 配置PAP和CHAP95
4.3.1 PPP身份验证96
4.3.2 使用PAP身份验证96
4.3.3 PAP配置示例97
4.3.4 CHAP身份验证98
4.3.5 CHAP配置示例99
4.4 使用和配置其他PPP的LCP选项100
4.3.6 同时启用CHAP和PAP100
4.4.1 配置PPP回拨101
4.4.2 异步回拨流程图102
4.4.3 PPP回拨操作103
4.4.4 异步回拨线路/接口命令103
4.4.5 配置PPP回拨客户端104
4.4.6 配置PPP回拨服务器105
4.4.7 使用压缩106
4.4.8 配置压缩107
4.4.9 查看压缩配置108
4.5 多链路PPP109
4.5.1 使用多链路PPP110
4.5.2 多链路PPP的工作原理及配置110
4.5.3 多链路PPP配置示例111
4.6.1 命令show dialer示例112
4.6 验证和调试PPP112
4.6.2 调试PPP113
4.7 总结113
4.8 复习题114
第5章 使用ISDN和DDR技术改善远程连接的性能121
5.1 配置ISDN BRI121
5.1.1 ISDN服务121
5.1.2 ISDN协议122
5.1.3 ISDN协议层123
5.1.4 ISDN配置任务123
5.1.5 ISDN配置命令124
5.1.6 选择ISDN交换机类型124
5.1.8 必要时设置SPID125
5.1.7 设置接口协议125
5.2 配置ISDN PRI126
5.2.1 ISDN服务126
5.2.2 PRI参考点127
5.2.3 PRI配置任务128
5.2.4配置ISDN PRI128
5.2.5 T1/E1控制器参数129
5.2.6配置其他ISDN PRI参数130
5.2.7 PRI配置示例130
5.3 配置DDR131
5.3.1 DDR的工作原理132
5.3.2将DDR用于ISDN133
5.3.4指定感兴趣的数据流134
5.3.3 DDR配置任务134
5.3.5将访问列表用于DDR135
5.3.6指定目的地参数136
5.4 配置ISDN和DDR137
5.4.1 配置简单的ISDN呼叫137
5.4.2路由器A和B的配置138
5.4.3在拨号列表中使用访问列表140
5.4.4拨号列表/访问列表配置示例140
5.5可选ISDN PPP特性142
5.5.1 PPP配置选项142
5.5.2配置多链路PPP142
5.5.3启用主叫方ID过滤144
5.5.6配置被叫方号码验证145
5.5.5验证被叫方号码145
5.5.4配置主叫方ID过滤145
5.5.7启用速率自适应146
5.6查看ISDN和DDR配置146
5.6.1监视ISDN BRI146
5.6.2 ISDN第2层debug命令148
5.6.3 ISDN第3层debug命令148
5.6.4监视ISDN BRID信道148
5.6.5监视ISDN BRIB信道149
5.6.6监视BRI上的PPP149
5.6.7验证多链路PPP149
5.6.9检查DDR配置150
5.7 总结150
5.6.8诊断多链路PPP150
5.8复习题151
第6章 优化DDR接口的应用157
6.1老式DDR157
6.1.1 有多个目的地的老式DDR158
6.2循环组159
6.2.1使用循环组160
6.2.2配置循环组161
6.2.3给ISDN配置拨号循环组162
6.2.4异步接口组162
6.2.5老式DDR的缺点163
6.3拨号配置文件概述163
6.3.1拨号配置文件的组成部分165
6.3.2拨号映射类165
6.4配置拨号配置文件167
6.4.1 将拨号配置文件用于ISDN B信道168
6.4.2拨号配置文件的典型应用169
6.4.3配置拨号接口170
6.4.4配置物理接口171
6.5验证和诊断拨号配置文件的配置172
6.5.1故障诊断:无法拨号173
6.5.2故障诊断:拨出呼叫的绑定问题174
6.5.3故障诊断:呼入176
6.5.4故障诊断:断开问题176
6.6总结177
6.7复习题178
第7章 建立专用帧中继连接及控制流量181
7.1.2帧中继的工作原理182
7.1帧中继概述182
7.1.1帧中继概念182
7.1.3帧中继信令184
7.1.4本地管理接口184
7.2配置帧中继185
7.2.1配置基本的帧中继连接185
7.2.2动态地址映射186
7.2.3配置静态地址映射187
7.2.4远程路由器使用不同的DLCI188
7.2.5中央——分支拓扑188
7.2.6分支路由器189
7.3查看帧中继配置190
7.3.1查看帧中继的运行情况190
7.4配置帧中继子接口191
7.4.2解决可达性问题192
7.4.1 路由选择更新的可达性问题192
7.4.3使用子接口193
7.4.4点到点子接口193
7.4.5多点子接口194
7.4.6配置子接口194
7.4.7子接口配置示例195
7.5帧中继流量整形概述196
7.5.1 FRTS术语196
7.5.2为何使用帧中继流量整形198
7.6.1第1步:切换到映射类配置模式199
7.6.2第2步:定义映射类199
7.6配置帧中继流量整形199
7.6.3第3~5步200
7.6.4流量整形速率限制201
7.6.5配置流量整形速率限制202
7.6.6 BECN支持示例203
7.6.7配置BECN支持203
7.6.8流量整形配置示例204
7.7验证帧中继流量整形205
7.7.1命令show traffic-shape205
7.7.2命令show traffic-shape statistics206
7.8总结207
7.9复习题207
第8章 启用备用连接213
8.1.2防止主线路负载过高的拨号备份214
8.1.1拨号备份概述214
8.1配置拨号备份214
8.1.3在主线路出现故障时激活备用接口215
8.1.4激活拨号备用连接216
8.1.5为防止主连接的负载过高而配置拨号备用连接216
8.1.6将物理接口用作备用接口的缺点218
8.1.7将拨号接口用作备用接口219
8.1.8使用拨号配置文件来配置拨号备用连接219
8.1.9将拨号接口用作备用接口示例220
8.2启用负载备份后的路由选择220
8.2.1 OSPF中的负载均衡220
8.2.2 EIGRP中的负载均衡221
8.3查看拨号备份配置222
8.4配置浮动静态路由以提供备用连接223
8.5使用拨号监视来提供备用连接224
8.5.1配置拨号监视225
8.6总结225
8.7复习题226
第9章 使用排队和压缩技术提高网络性能229
9.1排队技术概述230
9.1.1确定数据流的优先顺序231
9.1.2制定排队策略231
9.1.3选择Cisco IOS排队方式232
9.2配置加权公平排队233
9.2.1 WFQ概述233
9.2.2 WFQ的工作原理234
9.2.3 配置WFQ235
9.3基于类别的加权公平排队236
9.2.4 WFQ配置示例236
9.3.1 CBWFQ概述237
9.3.2 CBWFQ和基于流的WFQ之间的对比237
9.3.3 CBWFQ和尾丢弃238
9.3.4加权随机早期检测238
9.3.5配置CBWFQ的第1步239
9.3.6配置CBWFQ的第2步240
9.3.7启用WRED240
9.3.8配置CBWFB默认类别241
9.3.9配置CBWFQ的第3步241
9.3.10 CBWFQ配置示例241
9.4.1低延迟排队概述242
9.4配置低延迟排队242
9.4.2配置低延迟排队243
9.5查看排队的运行情况244
9.6使用数据压缩降低流量246
9.6.1压缩概述246
9.6.2在点到点连接上实现链路压缩246
9.6.3实现有效负载压缩247
9.6.4使用TCP/IP报头压缩247
9.6.5实现MPPC248
9.6.6选择压缩方法是需考虑的其他因素248
9.7配置数据压缩249
9.8总结250
9.9复习题250
10.1 NAT概述255
第10章 使用网络地址转换节省IP地址255
10.1.1为何使用NAT256
10.1.2 NAT概念和术语258
10.1.3实现NAT时需考虑的因素260
10.2 NAT的工作原理260
10.2.1转换内部源地址261
10.2.2转换外部源地址262
10.2.3重载内部全局地址263
10.2.4处理地址空间重叠的网络264
10.2.5 TCP负载分配265
10.2.6配置TCP负载分配266
10.2.7TCP负载分配配置示例266
10.3.1配置内部源地址静态转换267
10.3配置NAT267
10.3.2配置外部源地址静态转换268
10.3.3配置动态NAT269
10.3.4配置内部全局地址重载270
10.3.5配置NAT以解决地址重叠的问题271
10.4验证和诊断NAT272
10.4.1 诊断NAT273
10.4.2删除NAT转换条目274
10.4.3 Cisco NAT支持的数据流类型274
10.5总结275
10.6复习题276
第11章 使用宽带接入到中心点281
11.1宽带技术概述281
11.1.1为何使用宽带技术281
11.1.3 DSL技术282
11.1.2有线电视技术282
11.1.4卫星技术283
11.1.5无线技术283
11.2有线电视技术284
11.2.1有线电视简介285
11.2.2有线电视系统中的数据285
11.2.3光纤——同轴电缆混合架构287
11.2.4 RF信道中的数字信号288
11.2.5有线电视术语289
11.2.6将各种有线电视技术组合起来290
11.2.7电缆调制解调器的初始化和注册过程291
11.2.8安装了电缆调制解调器的路由器的配置291
11.3 DSL技术292
11.3.1 DSL简介293
11.3.2 DSL类型293
11.3.3 DSL的缺点294
11.3.4 ADSL295
11.3.5 ADSL和POTS共存295
11.3.6 ADSL信道和编码技术296
11.3.7桥接297
11.3.8 PPPoE298
11.3.9 PPPoA300
11.4将CPE配置成PPPoE客户301
11.4.1 DSL配置任务301
11.4.2在VPDN组中配置PPPoE301
11.4.4配置PPPoE DSL拨号接口302
11.4.3配置PPPoE客户302
11.4.5配置PAT303
11.4.6将PAT用于DSL303
11.4.7使用DHCP来扩展DSL304
11.4.8配置DHCP服务器304
11.4.9配置默认静态路由305
11.5配置PPPoA305
11.5.1 PPPoA DSL配置任务305
11.5.2配置DSL调制方式306
11.5.3配置DSLATM接口306
11.5.4配置DSL拨号接口306
11.5.5配置PAT307
11.5.6将PAT用于DSL307
11.6.1确定故障出在哪一层308
11.6排除DSL故障308
11.6.2物理层(第1层)故障309
11.6.3第2层故障309
11.7 总结312
11.8复习题312
第12章 虚拟专网319
12.1 VPN类型、隧道和术语319
12.1.1 VPN概述319
12.1.2 VPN术语和IPSec术语321
12.1.3隧道和加密322
12.1.4 VPN类型和设备323
12.1.5选择VPN技术326
12.2 Cisco IOS加密系统329
12.2.1加密系统概述329
12.2.2对称加密330
12.2.4密钥交换:Diffie-Hellman算法331
12.2.3非对称加密331
12.2.5散列算法332
12.3 IPSec技术333
12.3.1 IPSec概述333
12.3.2验证报头334
12.3.3封装安全有效负载334
12.3.4隧道模式和传输模式的比较335
12.3.5安全关联335
12.3.6 IPSec的运行步骤336
12.3.7 IPSec如何使用IKE337
12.3.8 IKE和IPSec的流程图338
12.3.9 IPSec配置任务339
12.4.1确定IKE(IKE Phase 1)策略340
12.4配置IKE和IPSec前的准备工作340
12.4.2确定IPSec(IKE Phase 2)策略342
12.4.3 Cisco IOS软件支持的IPSec变换342
12.4.4 IPSec策略示例344
12.4.5确定IPSec对等体344
12.4.6查看当前配置345
12.4.7确保网络运行正常346
12.4.8确保访问列表与IPSec兼容347
12.5配置IKE348
12.5.1 IKE配置步骤348
12.5.2启用IKE348
12.5.3创建IKE策略348
12.5.4配置IKE策略349
12.5.5 IKE策略协商350
12.5.6配置ISAKMP身份351
12.5.7配置共用密钥351
12.5.8查看IKE配置352
12.6配置IPSec353
12.6.1配置变换集353
12.6.2变换集协商354
12.6.3配置全局的IPSec SA寿命355
12.6.4加密访问列表的用途356
12.6.5将扩展访问列表用作加密ACI356
12.6.6配置对称的加密访问列表357
12.6.7加密映射的用途358
12.6.8加密映射参数358
12.6.10加密映射配置示例359
12.6.9配置IPSec加密映射359
12.6.11将加密映射应用于接口360
12.6.12IPSec配置示例361
12.7查看和验证IPSec配置362
12.7.1查看ISAKMP策略参数362
12.7.2命令show crypto ipsec transform-set363
12.7.3命令show crypto map363
12.7.4 clear命令364
12.7.5 debug crypto命令364
12.7.6有关ISAKMP的加密系统错误消息367
12.8总结367
12.9复习题368
附录A 复习题答案375
附录B 术语表381
热门推荐
- 635535.html
- 1920929.html
- 1475070.html
- 3026783.html
- 2371745.html
- 3184604.html
- 3695439.html
- 1963742.html
- 792694.html
- 787656.html
- http://www.ickdjs.cc/book_513941.html
- http://www.ickdjs.cc/book_3505499.html
- http://www.ickdjs.cc/book_2429185.html
- http://www.ickdjs.cc/book_3313840.html
- http://www.ickdjs.cc/book_1429648.html
- http://www.ickdjs.cc/book_91404.html
- http://www.ickdjs.cc/book_2674570.html
- http://www.ickdjs.cc/book_2195174.html
- http://www.ickdjs.cc/book_537492.html
- http://www.ickdjs.cc/book_2556286.html