內容簡介
本書採用最新的Comware V7 6W103版本,全面、系統、深入地介紹了H3C以太網交換機中級和高級功能,特別是各種接入控制安全功能的技術原理和應用配置方法,並且以大量的實驗案例驗證相應技術原理和配置方法。
本書共8章,主要包括STP/RSTP/MSTP/PVST、Super VLAN、Private VLAN、VLAN映射、DLDP、RRPP、ACL、QoS、AAA、MAC地址認證、802 1x認證、端口安全、Portal認證和Web認證。本書可既可作為H3C網絡工程師,及參加H3C NE、H3C SE和H3C IE認證考試學員的自學教材,也可作為H3C認證培訓機構的培訓教材。
目錄
第 1章 VLAN的擴展特性 1
1 1 VLAN映射 2
1 1 1 VLAN映射分類及實現原理 2
1 1 2 VLAN映射的主要應用 4
1 1 3 VLAN映射配置 6
1 1 4 1∶1 VLAN映射配置示例 10
1 1 5 1∶2和2∶2 VLAN映射配置示例 13
1 2 Super VLAN 16
1 2 1 Super VLAN簡介 16
1 2 2 Sub VLAN中主機的通信原理 18
1 2 3 Super VLAN配置 22
1 2 4 Super VLAN配置示例 23
1 3 Private VLAN 26
1 3 1 Private VLAN簡介 27
1 3 2 Private VLAN的上行和下行端口工作模式 28
1 3 3 Private VLAN配置 30
1 3 4 Private VLAN配置示例(promiscuous模式) 33
1 3 5 Private VLAN配置示例(trunk promiscuous模式) 37
第 2章 生成樹協議 43
2 1 STP基礎 44
2 1 1 STP報文 44
2 1 2 STP的基本概念 47
2 2 STP的工作原理 48
2 2 1 根橋選舉原理 49
2 2 2 根端口和指定端口選舉原理 51
2 2 3 STP計算示例 51
2 2 4 STP配置BPDU的傳遞機制 54
2 3 STP配置 55
2 3 1 STP配置的基本功能配置 55
2 3 2 STP配置的高級功能配置 58
2 3 3 STP配置示例 61
2 4 RSTP基礎 66
2 4 1 RSTP報文 66
2 4 2 RSTP的端口角色和端口狀態 67
2 4 3 RSTP中的BPDU處理 68
2 4 4 快速收斂機制 69
2 5 RSTP配置 71
2 5 1 RSTP的基本功能配置 71
2 5 2 RSTP的高級功能配置 73
2 5 3 RSTP配置示例 74
2 6 PVST 78
2 6 1 PVST協議報文 78
2 6 2 配置PVST的基本功能 79
2 6 3 配置PVST高級功能 82
2 6 4 PVST配置示例 82
2 7 MSTP 88
2 7 1 MSTP的基本概念 89
2 7 2 MSTP報文 91
2 7 3 配置MSTP的基本功能 92
2 7 4 配置MSTP高級功能 96
2 7 5 MSTP配置示例 97
第3章 DLDP和RRPP 107
3 1 DLDP 108
3 1 1 DLDPDU 108
3 1 2 DLDP報文 109
3 1 3 DLDP基本概念 110
3 1 4 DLDP鄰居建立過程 111
3 1 5 DLDP檢測機制 112
3 1 6 DLDP配置 114
3 2 RRPP基礎 116
3 2 1 RRPP基本概念 117
3 2 2 RRPP報文 120
3 2 3 RRPP定時器 121
3 2 4 RRPP運行機制 122
3 2 5 RRPP典型應用組網 124
3 3 RRPP配置 126
3 3 1 配置RRPP基本功能 126
3 3 2 配置RRPP可選功能 129
3 3 3 RRPP單環配置示例 132
3 3 4 RRPP相交環配置示例 135
3 3 5 相交環負載分擔配置示例 140
第4章 ACL 149
4 1 ACL基礎 150
4 1 1 ACL的編號、命名和分類 150
4 1 2 ACL規則匹配順序 150
4 1 3 ACL規則步長 152
4 2 配置ACL 152
4 2 1 配置時間段 153
4 2 2 配置IPv4基本ACL 155
4 2 3 IPv4高級ACL支持的優先級方式 157
4 2 4 配置IPv4高級ACL 158
4 2 5 配置二層ACL 161
4 2 6 配置用戶自定義ACL 164
4 2 7 應用ACL進行報文過濾 166
4 2 8 ACL維護與管理 168
4 2 9 IPv4基本ACL配置示例 169
4 2 10 IPv4高級ACL配置示例 173
第5章 QoS 181
5 1 QoS基礎 182
5 1 1 QoS服務模型 182
5 1 2 QoS技術在網絡中應用的位置 183
5 1 3 QoS配置方式 184
5 2 QoS策略 184
5 2 1 定義類 185
5 2 2 定義流行為 188
5 2 3 定義QoS策略 189
5 2 4 應用策略 189
5 3 優先級映射 193
5 3 1 優先級分類 193
5 3 2 報文優先級 194
5 3 3 優先級映射流程 197
5 3 4 優先級映射配置 198
5 3 5 優先級信任模式和端口優先級配置示例 201
5 3 6 DSCP-DSCP優先級映射配置示例 202
5 4 流量監管、流量整形和接口限速 205
5 4 1 流量評估和令牌桶 206
5 4 2 流量監管配置 207
5 4 3 流量整形 209
5 4 4 限速 210
5 4 5 基於接口的流量監管配置示例 211
5 5 重標記 214
5 5 1 重標記配置 214
5 5 2 流量整形、接口限速和重標記配置示例 217
5 5 3 優先級映射和重標記配置示例 219
5 6 擁塞管理 222
5 6 1 隊列調度算法 222
5 6 2 擁塞管理配置 224
5 7 擁塞避免 229
5 7 1 擁塞避免技術 229
5 7 2 WRED配置 231
5 8 流量過濾 233
5 8 1 流量過濾配置 233
5 8 2 流量過濾配置示例 234
5 9 流量統計 235
5 9 1 流量統計配置 235
5 9 2 流量統計配置示例 236
5 10 Nest 236
5 10 1 Nest配置 237
5 10 2 Nest配置示例 237
第6章 AAA 241
6 1 AAA基礎 242
6 1 1 AAA基本組網架構 242
6 1 2 RADIUS協議簡介 243
6 1 3 HWTACACS簡介 246
6 1 4 ISP域 250
6 1 5 認證、授權和計費方法 250
6 1 6 AAA配置任務 252
6 2 ISP域配置 252
6 3 本地用戶配置 257
6 3 1 本地用戶屬性 257
6 3 2 配置本地用戶 258
6 4 RADIUS配置 266
6 4 1 配置RADIUS服務器探測 267
6 4 2 配置RADIUS方案 269
6 4 3 配置RADIUS報文交互參數 274
6 4 4 配置RADIUS擴展功能 276
6 4 5 SSH用戶使用iMC Radius認證配置示例 281
6 5 HWTACACS配置 283
6 5 1 配置HWTACACS方案 284
6 5 2 配置HWTACACS報文交互參數 286
6 5 3 Telnet用戶使用ACS HWTACACS認證和授權配置示例 289
第7章 MAC地址認證、802 1x認證和端口安全 295
7 1 MAC地址認證 296
7 1 1 MAC地址認證用戶的賬號格式和認證方式 296
7 1 2 MAC地址認證授權資源下發 297
7 1 3 Guest VLAN和Critical VLAN 300
7 1 4 MAC地址認證重定向和重認證 300
7 2 MAC地址認證配置 302
7 2 1 配置MAC地址認證基本功能 302
7 2 2 配置MAC地址認證授權VLAN功能 307
7 2 3 本地MAC地址認證配置示例 309
7 3 802 1x認證基礎 312
7 3 1 802 1x認證的體系結構和對端口的控制 312
7 3 2 802 1x認證EAP報文格式 313
7 3 3 802 1x的認證觸發方式 315
7 3 4 802 1x的認證方式 316
7 3 5 802 1x認證授權VLAN下發 320
7 3 6 Guest VLAN、Critical VLAN和Auth-Fail VLAN 322
7 3 7 802 1x其他功能 325
7 4 802 1x認證配置 327
7 4 1 配置802 1x認證基本功能 327
7 4 2 配置802 1x下發VLAN功能 332
7 4 3 配置802 1x相關參數 334
7 4 4 802 1x認證配置示例 336
7 4 5 802 1x Guest VLAN和授權VLAN下發配置示例 338
7 5 端口安全 340
7 5 1 端口安全模式 340
7 5 2 配置端口安全基本功能 343
7 5 3 配置端口安全擴展功能 349
7 5 4 autoLearn模式端口安全配置示例 353
7 5 5 userLoginWithOUI模式端口安全配置示例 355
第8章 Portal認證和Web認證 361
8 1 Portal認證基礎 362
8 1 1 Portal認證系統構成 362
8 1 2 Portal的認證方式 363
8 1 3 Portal認證的優勢 364
8 1 4 Portal認證流程 364
8 1 5 Portal過濾規則 367
8 2 Portal認證配置 367
8 2 1 配置本地Portal服務 368
8 2 2 自定義認證頁面 370
8 2 3 配置遠程Portal認證服務器 372
8 2 4 配置Portal Web服務器 373
8 2 5 開啟Portal認證並引用Portal Web服務器 376
8 2 6 控制Portal用戶的接入 378
8 2 7 配置Portal探測功能 385
8 2 8 本地Portal服務直接認證配置示例 388
8 2 9 支持認證前域的遠程Portal直接認證配置示例 391
8 2 10 支持認證前域的Portal二次地址分配認證配置示例 395
8 2 11 典型Portal認證故障排除 398
8 3 Web認證 400
8 3 1 Web認證系統及基本認證流程 401
8 3 2