出版時間:2012-5 出版社:人民郵電出版社 作者:[美]David Hucaby Steve McQuerry Andrew Whitaker 著 頁數(shù):616
內(nèi)容概要
《Cisco路由器配置手冊(第2版)》是一本關(guān)于在Cisco路由器上進行特性配置的內(nèi)容全面的參考書。全書共分為14章,分別介紹了基礎(chǔ)配置、接口配置、撥號技術(shù)、IPv4及IPv6尋址與服務(wù)、IP路由選擇協(xié)議、IP多播路由、IP路由處理、QoS技術(shù)、MPLS技術(shù)、語音技術(shù)、路由器安全技術(shù)、VPN技術(shù),以及訪問控制列表和正則表達式。本書附錄中較全地收錄了有關(guān)Cisco
IOS版本與文件名協(xié)定、布線快速參考、SNMP
MIB、密碼恢復(fù)、配置寄存器、IP多播地址、Tcl腳本語言、以太網(wǎng)類型代碼、ICMP類型代碼以及IP協(xié)議號與端口號的信息。
《Cisco路由器配置手冊(第2版)》層次分明、闡述清晰、分析透徹、理論與實踐并重。不僅適合準(zhǔn)備CCNA、CCNP或CCIE認(rèn)證考試的人員閱讀,也是從事計算機網(wǎng)絡(luò)設(shè)計、路由器管理和運維工作的工程技術(shù)人員必不可少的現(xiàn)場參考資料。
作者簡介
作者:(美)Hucaby
書籍目錄
第1章配置基礎(chǔ)1 1.1用戶界面1 配置命令2 1.2文件管理19 導(dǎo)航文件系統(tǒng)20 刪除閃存中的文件22 移動系統(tǒng)文件23 配置回退26 文件管理相關(guān)命令26 別名命令27 1.3CDP(Cisco發(fā)現(xiàn)協(xié)議)28 配置命令28 配置實例29 1.4系統(tǒng)時間30 配置命令30 配置實例33 1.5日志功能34 配置命令34 查看日志信息37 配置實例37 1.6系統(tǒng)監(jiān)控38 配置命令39 配置實例47 1.7SAA(服務(wù)保證代理)48 配置命令48 配置實例58 1.8緩存管理58 配置命令59 配置實例62 1.9部分排錯工具63 IP連通性工具:ping63 IP連通性工具:擴展ping64 IP連通性工具:traceroute65 IP連通性工具:Telnet67 調(diào)試路由器的輸出67 “窮人”的嗅探器69 路由器崩潰故障診斷70 監(jiān)控路由器的活動71 從Cisco設(shè)備中獲取幫助信息73 Cisco技術(shù)支持中心(TAC)73 第2章接口配置75 2.1以太網(wǎng)接口75 配置命令76 配置實例77 2.2FDDI接口78 配置命令78 配置實例78 2.3環(huán)回接口與空接口79 配置命令79 配置實例79 2.4VLAN接口80 配置命令80 配置實例81 2.5隧道(Tunnel)接口81 配置命令82 配置實例83 2.6同步串行接口84 配置命令84 配置通道化T3串行接口84 配置通道化T1/E1串行接口86 配置同步串行接口87 配置實例92 2.7POS(Packet—Over—SONET)接口93 配置命令93 配置OC—3POS接口94 配置DPTOC—12cPOS接口94 配置POS接口上的APS95 配置實例96 2.8幀中繼接口96 配置命令98 配置實例106 2.9幀中繼交換106 配置命令107 配置實例110 2.10ATM接口111 配置命令112 配置實例118 延伸閱讀119 以太網(wǎng)119 快速以太網(wǎng)119 吉比特以太網(wǎng)119 幀中繼119 ATM120 第3章?lián)芴柦鉀Q方案121 3.1調(diào)制解調(diào)器122 配置命令122 3.2ISDN128 配置PRI129 PRI配置實例131 配置BRI131 BRI配置實例133 3.3DDR(按需撥號路由)133 配置命令134 配置實例139 3.4撥號備份141 配置撥號備份141 撥號備份配置實例142 配置撥號監(jiān)視143 撥號監(jiān)視配置實例143 3.5撥號網(wǎng)絡(luò)上的路由144 配置snapshot路由144 snapshot路由配置實例145 配置ODR146 3.6PPP(點到點協(xié)議)147 配置命令148 配置實例151 延伸閱讀152 第4章IPv4尋址與服務(wù)153 4.1IP尋址與解析154 配置命令154 配置實例157 4.2IP廣播處理158 配置命令158 配置實例160 4.3HSRP(熱備份路由器協(xié)議)160 配置命令161 配置實例164 4.4VRRP(虛擬路由器冗余協(xié)議)165 配置命令165 配置實例166 4.5DHCP(動態(tài)主機配置協(xié)議)166 配置命令167 配置實例171 4.6移動IP172 配置命令173 配置實例176 4.7網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)177 配置命令178 配置實例183 4.8服務(wù)器負(fù)載均衡(SLB)185 配置命令186 配置實例190 延伸閱讀192 IP尋址與解決方案192 HSRP192 DHCP192 移動IP192 網(wǎng)絡(luò)地址轉(zhuǎn)換193 服務(wù)器負(fù)載均衡193 第5章IPv6尋址與服務(wù)195 5.1IPv6尋址196 配置命令198 配置實例198 5.2DHCPv6(動態(tài)主機配置協(xié)議版本6)199 配置命令199 配置實例202 5.3GLBPv6(網(wǎng)關(guān)負(fù)載均衡協(xié)議版本6)202 配置命令203 配置實例206 5.4HSRPv6(熱備份路由器協(xié)議IPv6版本)207 配置命令208 配置實例210 5.5移動IPv6211 配置命令212 配置實例214 5.6NAT—PT(網(wǎng)絡(luò)地址轉(zhuǎn)換—協(xié)議轉(zhuǎn)換)215 配置命令216 配置實例219 5.7隧道技術(shù)220 配置命令220 配置實例222 延伸閱讀223 IPv6整體技術(shù)參考224 IPv6尋址224 DHCPIPv6224 GLBPIPv6224 HSRPIPv6224 移動IPv6224 NAT—PT224 隧道技術(shù)225 第6章IP路由選擇協(xié)議227 6.1RIP(路由信息協(xié)議)227 配置命令228 RIP—2專有命令230 配置實例232 6.2RIPv6(路由信息協(xié)議IPv6)233 配置命令233 配置實例234 6.3EIGRP(增強型內(nèi)部網(wǎng)關(guān)路由選擇協(xié)議)234 配置命令235 配置實例238 6.4EIGRPv6(增強型內(nèi)部網(wǎng)關(guān)路由選擇協(xié)議IPv6)239 配置命令240 配置實例242 6.5OSPF(開放最短路徑優(yōu)先)242 配置命令243 配置實例250 6.6OSPFIPv6(開放最短路徑優(yōu)先版本3)251 配置命令252 配置實例252 6.7IS—IS(集成IS—IS)253 配置命令253 配置實例256 6.8IS—ISv6(集成IS—ISIPv6)258 配置命令258 6.9BGP(邊界網(wǎng)關(guān)協(xié)議)258 配置命令260 配置實例269 6.10MBGPv6(多協(xié)議邊界網(wǎng)關(guān)協(xié)議IPv6)271 配置命令271 配置實例272 延伸閱讀273 所有IP路由選擇協(xié)議273 EIGRP274 OSPF274 BGP與MBGP274 第7章IP多播路由275 7.1PIM(協(xié)議無關(guān)多播)276 配置命令277 配置實例280 7.2IGMP(Internet組管理協(xié)議)281 配置命令282 配置實例284 7.3多播使用的MBGP285 配置命令285 配置實例287 7.4MSDP(多播源發(fā)現(xiàn)協(xié)議)288 配置命令289 配置實例290 7.5IPv6多播291 配置命令291 配置實例292 延伸閱讀293 第8章IP路由處理295 8.1手動配置路由295 配置命令296 配置實例298 8.2策略路由298 配置命令298 配置實例300 8.3重分布路由信息300 配置命令301 配置實例307 8.4過濾路由信息308 配置命令309 配置實例311 8.5負(fù)載均衡311 配置命令311 配置實例312 延伸閱讀312 第9章服務(wù)質(zhì)量313 9.1MQC(模塊化的QoSCLI)316 配置命令316 MQC配置實例323 9.2NBAR(基于網(wǎng)絡(luò)的應(yīng)用識別)324 配置命令325 NBAR配置實例327 9.3PBR(策略路由)328 配置命令328 配置實例330 9.4VPN中的QoS330 配置命令330 VPN中的QoS配置實例331 9.5通過BGP傳播QoS策略331 配置命令331 通過BGP傳播QoS策略配置實例332 9.6PQ(優(yōu)先級隊列)333 配置命令333 PQ配置實例334 9.7CQ(自定義隊列)335 配置命令335 CQ配置實例338 9.8WFQ(加權(quán)公平隊列)338 配置命令339 WFQ配置實例341 9.9WRED(加權(quán)隨機早期檢測)341 配置命令342 WRED配置實例343 9.10CAR(承諾訪問速率)343 配置命令344 CAR配置實例345 9.11GTS(通用流量整形)346 配置命令346 GTS配置實例347 9.12FRTS(幀中繼流量整形)347 配置命令348 FRTS配置實例349 9.13使用RSVP保證QoS信令350 配置命令350 RSVP配置實例352 9.14LEM(鏈路效率機制)353 配置命令353 LEM配置實例355 9.15應(yīng)用于企業(yè)的AutoQoS355 配置命令356 配置實例357 延伸閱讀359 第10章多協(xié)議標(biāo)簽交換361 10.1MPLS配置基礎(chǔ)361 配置命令362 配置實例364 10.2MPLS流量工程(MPLS—TE)366 配置命令367 配置實例370 10.3MPLSVPN(虛擬專用網(wǎng)絡(luò))371 配置命令371 配置實例373 延伸閱讀375 第11章語音與電話377 11.1語音的服務(wù)質(zhì)量378 11.2語音端口382 配置命令384 11.3撥號396 配置命令397 11.4H.323網(wǎng)關(guān)405 配置命令405 11.5H.323網(wǎng)守407 配置命令408 配置實例414 11.6交互式語音應(yīng)答(IVR)414 配置命令415 11.7可存活遠程站點(SRS)電話416 配置命令417 配置實例419 延伸閱讀421 第12章路由器安全423 12.1路由器安全加固的推薦方法424 用戶身份認(rèn)證424 管理對路由器線路的訪問425 配置登錄時間選項425 使用警告標(biāo)語告知用戶426 路由器管理426 部署路由器日志功能427 管理欺騙信息427 管理不必要的路由器服務(wù)428 12.2認(rèn)證、授權(quán)、計費(AAA,Authentication、Authorization、Accounting)430 配置命令430 配置實例439 12.3使用認(rèn)證代理動態(tài)認(rèn)證和授權(quán)用戶440 配置命令440 配置實例442 12.4使用鎖鑰(LockandKey)安全機制控制訪問443 配置命令443 配置實例446 12.5使用自反ACL過濾IP會話447 配置命令448 配置實例449 12.6使用TCP攔截預(yù)防DoS攻擊449 配置命令450 配置實例452 12.7使用CBAC進行智能過濾452 配置命令453 配置實例458 12.8使用IOSIPS檢測攻擊與威脅459 配置命令464 配置實例465 12.9控制平面安全466 配置命令466 配置實例467 12.10AutoSecure467 配置命令468 配置實例468 延伸閱讀468 第13章虛擬專用網(wǎng)絡(luò)469 13.1在VPN中使用Internet密鑰交換(IKE)470 配置命令471 配置實例477 13.2IPSecVPN隧道478 配置命令479 配置實例486 13.3高可用性(HA)489 配置命令490 配置實例493 13.4動態(tài)多點VPN(DMVPN)500 配置命令501 配置實例507 13.5SSLVPN510 配置命令511 配置實例513 延伸閱讀513 第14章訪問控制列表與正則表達式515 14.1IP訪問控制列表517 配置命令517 配置實例525 14.2MAC地址與協(xié)議類型代碼訪問控制列表527 配置命令527 配置實例528 14.3IPv6訪問控制列表529 配置命令529 配置實例533 14.4正則表達式534 配置命令534 配置實例535 延伸閱讀536 附錄ACiscoIOS版本與文件名協(xié)定537 CiscoIOS特性包537 CiscoIOS軟件版本538 軟件版本編號540 選擇CiscoIOS軟件版本541 CiscoIOS軟件文件命名協(xié)定543 延伸閱讀545 附錄B布線快速參考547 背靠背路由器連接549 異步串行連接549 以太網(wǎng)連接550 56/64kbit/sCSU/DSU連接550 T1/E1CSU/DSU連接551 附錄CSNMPMIB結(jié)構(gòu)553 附錄D密碼恢復(fù)557 密碼恢復(fù)步驟557 密碼恢復(fù)流程1558 密碼恢復(fù)流程2561 阻止密碼恢復(fù)563 附錄E設(shè)置配置寄存器565 虛擬配置寄存器565 修改虛擬配置寄存器566 從閃存中引導(dǎo)570 附錄F知名IP協(xié)議號573 附錄G知名IP端口號581 附錄HICMP類型及代碼編號593 附錄I知名IP多播地址597 附錄JTcl腳本語言參考607 Tcl配置實例608 參考資料609 附錄K以太網(wǎng)類型代碼611
章節(jié)摘錄
版權(quán)頁: 2.配置SNMP訪問。 a.(可選)定義SNMP視圖來限制對MIB對象的訪問。 (global)snip—server view view—name old·tree{included|excluded} 如必要的話,可以限制SNMP manager讓其只能查看路由器MIB樹的特定部分內(nèi)容。view—nGme參數(shù)定義了視圖的名稱。oid—tree是ASN.1格式的MIB子樹的對象標(biāo)識符。此值是一文本字符串,其使用以點號分割的數(shù)字或單詞來代表子樹(例如:system、cisc0、system.4、1.*.2.3)。星號*可用來通配子樹,的任何部分。可使用關(guān)鍵字included或excluded來允許或拒絕對子樹的查看訪問。 可以定義多個視圖,使每個視圖應(yīng)用到不同的一組用戶或SNMP manager上。 b.定義遠端用戶的訪問方法。 (僅用于SNMPvl或SNMPv2c)定義允許訪問的團體字符串。 (global)snmp—server community string[view view][ro| rw][ace·list] 團體字符串strin9用來允許訪問路由器上的SNMP信息。任何提供了匹配的團體字符串的SNMPmanager都允許進行訪問??梢允褂藐P(guān)鍵字view來指定一種可選的視圖,之后限制只允許訪問視圖中所定義所允許的MIB對象??墒褂藐P(guān)鍵字ro和rw來為遠端用戶賦予只讀或讀寫的權(quán)限。還可以指定可選的IP訪問控制列表acc—list來作進一步的限制,只允許特定IP地址的SNMP manager訪問SNMP agent。 _ (僅用于SNMPv3)定義引擎ID的名稱。 輸入以下命令來指定本地引擎ID的名稱。 (global)snsp—server enginelD【local id—string】|【remote ip—address udp—port portid—string】 SNMPv3使用基于多種參數(shù)的認(rèn)證及加密功能。需使用引擎ID文本字符串id—string的形式定義SNMP信任的每一方。該值為24個字符的字符串,也可使用更短的字符串,系統(tǒng)會自動在其后面補0。運行SNMP的本地路由器必須使用關(guān)鍵字local及id—string來定義。 使用以下命令來指定遠程SNMP引擎ID的名稱。 (global)snmp—server engtneID remote ip—address【udp—port port】id—string 遠程SNMP引擎(在遠程主機或管理站上的一個SNMP實例)通過ip—address和名為id—strin9的文本字符串來定義。可使用可選關(guān)鍵字udp—port為遠程主機指定UDP端口(默認(rèn)161端口)。
編輯推薦
《Cisco路由器配置手冊(第2版)》層次分明、闡述清晰、分析透徹、理論與實踐并重。不僅適合準(zhǔn)備CCNA、CCNP或CCIE認(rèn)證考試的人員閱讀,也是從事計算機網(wǎng)絡(luò)設(shè)計、路由器管理和運維工作的工程技術(shù)人員必不可少的現(xiàn)場參考資料。
圖書封面
評論、評分、閱讀與下載