本书是专门针对华为新发布的HCIP-Datacom高级路由交换技术(Advanced Routing & Switching Technology)认证考试大纲要求编写,全书包括华为设备交换技术、路由技术,例如,华为交换机堆叠/集群、STP/RSTP/MSTP生成树技术,VLAN聚合/MUX VLAN/QinQ等高级VLAN技术,端口隔离/MAC地址表安全/MSC地址漂移预防/端口安全/DHCP Snooping/IPSG等以太网安全技术,OSPF/IS-IS/BGP路由、DHCP/BFD/VRRP、MPLS/MPLSLDP/MPLSVPN、IPv6/DHCPv6/OSPFv3、IP组播和大型WLAN组网、网络管理与维护等。
本书内容丰富、原理剖析深入、配置思路清晰,既可以作为准备参加华为HCIP-Datacom认证考试学员的自学教材,也可以作为高校相关通信和网络专业、培训机构的教学参考书。
第1章交换机堆叠与集群1
1.1交换机堆叠、集群概述2
1.2交换机堆叠基础3
1.2.1交换机堆叠的基本概念3
1.2.2堆叠连接方式4
1.2.3堆叠的建立流程5
1.2.4堆叠的登录7
1.2.5堆叠成员加入与退出8
1.2.6堆叠合并9
1.2.7堆叠的分裂与多主检测10
1.2.8堆叠的主/备倒换和系统升级14
1.2.9跨设备链路聚合与流量本地优先转发15
1.3交换机堆叠配置与管理17
1.3.1配置交换机堆叠17
1.3.2配置多主检测20
1.3.3配置堆叠系统的其他功能22
1.3.4通过业务口普通线缆组建堆叠配置示例23
1.3.5直连方式多主检测配置示例25
1.4CSS基础27
1.4.1集群基本概念27
1.4.2集群的连接27
1.4.3集群建立原理29
1.4.4集群登录31
1.4.5集群成员加入与集群合并31
1.4.6集群主/备倒换和升级32
1.5交换机集群配置与管理34
1.5.1配置交换机集群软件35
1.5.2通过业务端口组建集群的配置示例36
第2章RSTP和MSTP41
2.1STP的不足42
2.2RSTP对STP的改进44
2.2.1端口角色的变化44
2.2.2重新划分的端口状态45
2.2.3配置BPDU格式的变化45
2.2.4配置BPDU处理的变化46
2.2.5拓扑变更机制的变化47
2.2.6RSTP的快速收敛机制48
2.2.7P/A收敛机制49
2.3RSTP配置50
2.3.1RSTP基本功能配置50
2.3.2RSTP基本功能配置示例52
2.3.3RSTP保护功能及配置54
2.4MSTP56
2.4.1MSTP产生的背景56
2.4.2MSTP基本概念58
2.4.3MSTP的端口角色59
2.4.4MSTP的端口状态61
2.4.5MSTPBPDU报文61
2.4.6MSTP拓扑计算原理63
2.5MSTP配置66
2.5.1MSTP基本功能配置66
2.5.2MSTP功能配置示例68
第3章VLAN高级技术75
3.1VLAN聚合76
3.1.1VLAN聚合原理76
3.1.2Sub-VLAN之间的三层通信原理77
3.1.3Sub-VLAN与其他设备的二层通信原理78
3.1.4Sub-VLAN与外部网络的三层通信原理79
3.1.5配置VLAN聚合80
3.1.6VLAN聚合配置示例82
3.2MUXVLAN84
3.2.1MUXVLAN概述84
3.2.2配置MUXVLAN86
3.2.3MUXVLAN配置示例87
3.3QinQ89
3.3.1QinQ概述89
3.3.2QinQ封装结构91
3.3.3QinQ的实现方式91
3.3.4配置QinQ94
3.3.5基本QinQ配置示例96
3.3.6基于VLANID的灵活QinQ配置示例98
第4章以太网交换安全技术101
4.1端口隔离102
4.1.1端口隔离概述102
4.1.2配置端口隔离103
4.1.3端口隔离配置示例104
4.2MAC地址表安全105
4.2.1MAC地址表项类型105
4.2.2配置MAC地址表安全功能106
4.2.3MAC地址表安全功能配置示例108
4.3MAC地址漂移预防与检测110
4.3.1配置防MAC地址漂移功能110
4.3.2配置MAC地址漂移检测功能112
4.3.3MAC地址防漂移与检测配置示例114
4.4端口安全115
4.4.1端口安全概述115
4.4.2配置端口安全功能116
4.4.3端口安全配置示例119
4.5介质访问控制安全简介122
4.6流量抑制及风暴控制122
4.6.1流量抑制和风暴控制基本原理123
4.6.2配置流量抑制和风暴控制124
4.7DHCPSnooping127
4.7.1DHCPSnooping概述127
4.7.2配置DHCPSnooping基本功能128
4.7.3DHCPSnooping基本功能配置示例131
4.7.4DHCPSnooping的防攻击功能133
4.7.5DHCPSnooping攻击防范配置示例139
4.8IPSG配置与管理143
4.8.1IPSG基本工作原理143
4.8.2配置基于静态绑定表的IPSG145
4.8.3静态绑定IPSG防止主机私自更改IP地址配置示例147
第5章路由控制和流量控制151
5.1路由控制和流量控制概述152
5.2访问控制列表154
5.2.1ACL的组成154
5.2.2ACL的分类155
5.2.3ACL的匹配机制155
5.2.4ACL规则的匹配顺序156
5.2.5基本ACL的配置与管理157
5.3IP前缀列表159
5.3.1IP前缀列表的匹配机制160
5.3.2IP前缀列表与ACL的区别160
5.3.3创建IP前缀列表161
5.3.4IP前缀列表的应用情形163
5.4Filter-Policy164
5.4.1Filter-Policy在距离矢量路由协议中的应用164
5.4.2Filter-Policy在链路状态路由协议中的应用167
5.5MQC170
5.5.1MQC简介170
5.5.2配置流分类172
5.5.3配置流行为173
5.5.4配置流策略174
5.5.5应用流策略175
5.5.6MQC在策略路由中的应用176
5.6路由策略179
5.6.1路由策略的组成及匹配规则180
5.6.2配置路由策略182
5.6.3路由策略的应用184
5.6.4路由策略应用配置示例186
5.7策略路由192
5.7.1策略路由概述192
5.7.2策略路由语法结构193
5.7.3本地策略路由193
5.7.4接口策略路由195
5.7.5配置本地策略路由195
5.7.6配置接口策略路由198
第6章OSPF路由203
6.1OSPF基础204
6.1.1基于链路状态运行204
6.1.2区域205
6.1.3度量206
6.1.4路由类型207
6.1.5OSPF特殊区域207
6.2OSPF报文211
6.2.1OSPF报头格式212
6.2.2Hello报文格式212
6.2.3DD报文格式214
6.2.4LSR报文格式216
6.2.5LSU报文格式216
6.2.6LSAck报文格式218
6.3OSPFLSA218
6.3.1LSA头部格式219
6.3.2Router-LSA220
6.3.3Network-LSA223
6.3.4Network-summary-LSA224
6.3.5ASBR-summary-LSA225
6.3.6AS-external-LSA226
6.3.7NSSALSA227
6.4OSPF工作原理227
6.4.1OSPF的3张表227
6.4.2OSPF区域内路由计算原理231
6.4.3OSPF区域间路由计算原理237
6.4.4区域间路由的防环机制238
6.4.5OSPF外部路由引入原理240
6.5配置OSPF特殊区域242
6.5.1配置OSPF的Stub/TotallyStub区域243
6.5.2OSPFStub和TotallyStub区域配置示例244
6.5.3配置OSPF的NSSA/TotallyNSSA区域248
6.5.4OSPFNSSA和TotallyNSSA区域配置示例250
6.6OSPF基本特性及配置254
6.6.1配置OSPF在不同网络类型中的属性254
6.6.2配置OSPF虚连接257
6.6.3OSPF虚连接配置示例259
6.6.4配置OSPF报文认证260
6.6.5OSPF报文认证配置示例262
6.7OSPF路由控制264
6.7.1配置OSPF接口开销265
6.7.2配置OSPF等价路由265
6.7.3配置Silent-Interface266
6.7.4OSPF接口开销调和等价路由配置示例266
6.7.5配置OSPF引入外部路由270
6.7.6配置OSPF路由汇总271
6.7.7OSPF路由引入和路由汇总配置示例273
6.7.8配置OSPF路由过滤276
6.7.9OSPF路由过滤配置示例277
6.7.10配置对发送的OSPFLSA进行过滤281
6.7.11配置对Type-3LSA进行过滤281
6.7.12OSPF转发地址282
6.8OSPF快速收敛特性及配置283
6.8.1PRC工作原理283
6.8.2配置智能定时器284
6.8.3配置OSPFIPFRR287
第7章IS-IS路由293
7.1IS-IS协议基础294
7.1.1OSI网络组成294
7.1.2IS-IS基本术语294
7.1.3IS-IS路由器类型295
7.1.4IS-IS路由类型296
7.1.5IS-IS与OSPF区域划分的区别297
7.1.6IS-IS的两种地址格式298
7.2IS-IS报文格式300
7.2.1IS-IS主要报文类型300
7.2.2IS-ISPDU报头格式301
7.2.3IIHPDU报文格式302
7.2.4LSP报文格式303
7.2.5SNP报文格式306
7.2.6IS-ISPDU可变长字段格式307
7.3IS-IS协议基本原理308
7.3.1IS-IS邻接关系建立原则308
7.3.2广播网络上邻接关系的建立流程309
7.3.3DIS选举311
7.3.4P2P网络邻接关系的建立312
7.3.5LSP交互过程313
7.3.6IS-IS路由计算原理315
……
王达,全国网管技能水平考试专家委员,四届51CTO“读者喜爱的IT图书作者”(并有5届、7部作品荣获51CTO主办的“读者喜爱的IT技术图书”称号),国内资深网络工程技术专家和IT图书作者。曾在天极网、IT168、e800等网络媒体上发表千篇以上IT方面的专业文章,出版过超过50部计算机网络方面的作品,其中的代表作有Cisco/H3C交换机配置与管理接近手册》(第二版)、《Cisco/H3C交换机高级配置与管理技术手册》等,并有多部版权输出到了台湾。