注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術(shù)計算機/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信網(wǎng)絡(luò)服務(wù)非常網(wǎng)管 IPv6網(wǎng)絡(luò)部署實戰(zhàn)

非常網(wǎng)管 IPv6網(wǎng)絡(luò)部署實戰(zhàn)

非常網(wǎng)管 IPv6網(wǎng)絡(luò)部署實戰(zhàn)

定 價:¥99.00

作 者: 崔北亮,羅國富,饒德勝
出版社: 人民郵電出版社
叢編項:
標 簽: 暫缺

ISBN: 9787115498274 出版時間: 2019-12-01 包裝:
開本: 16開 頁數(shù): 417 字數(shù):  

內(nèi)容簡介

  《非常網(wǎng)管:IPv6網(wǎng)絡(luò)部署實戰(zhàn)》作為市面上為數(shù)不多的強調(diào)IPv6實用性的圖書,借助于EVE-NG網(wǎng)絡(luò)模擬工具對IPv6的基本知識以及應用部署進行了詳細介紹?!斗浅>W(wǎng)管:IPv6網(wǎng)絡(luò)部署實戰(zhàn)》共分為8章,其內(nèi)容涵蓋了IPv6的發(fā)展歷程、現(xiàn)狀以及特性,EVE-NG的安裝和部署,IPv6的基礎(chǔ)知識,IPv6地址的配置方法,DNS知識,IPv6路由協(xié)議,IPv6安全機制,IPv6網(wǎng)絡(luò)過渡技術(shù)和協(xié)議轉(zhuǎn)換技術(shù),以及IPv6應用的過渡技術(shù)等。本書中涉及的理論知識可服務(wù)于書中介紹的IPv6部署實驗(即實驗為主,理論為輔),旨在讓讀者以EVE-NG模擬器為工具,通過動手實驗的方式徹底掌握IPv6的具體應用?!斗浅>W(wǎng)管:IPv6網(wǎng)絡(luò)部署實戰(zhàn)》適合大中型企業(yè)、ISP運營商的網(wǎng)絡(luò)架構(gòu)、設(shè)計、運維、管理人員閱讀,也適合高校網(wǎng)絡(luò)專業(yè)的師生閱讀。

作者簡介

  崔北亮,高級工程師,南京工業(yè)大學信息中心副主任,持有CCIE、VMware VCP等多項行業(yè)認證,從事網(wǎng)絡(luò)方面的教學和研究工作20多年,具有豐富的授課經(jīng)驗和網(wǎng)絡(luò)管理、運維經(jīng)驗,還是多本IT暢銷圖書的作者。羅國富,副研究員,南京農(nóng)業(yè)大學圖書與信息中心校園網(wǎng)主管,長期從事校園網(wǎng)建設(shè)管理和信息化項目建設(shè)工作,主要研究方向為網(wǎng)絡(luò)管理、信息安全、系統(tǒng)維護和應用開發(fā)等。饒德勝,現(xiàn)任職于河海大學網(wǎng)絡(luò)與信息管理中心網(wǎng)絡(luò)部,負責校園網(wǎng)及數(shù)據(jù)中心網(wǎng)絡(luò)的規(guī)劃、設(shè)計與實施,主要研究方向為網(wǎng)絡(luò)技術(shù)架構(gòu)、網(wǎng)絡(luò)安全、VPN等。

圖書目錄

第 1章 緒論\t1
1.1 IPv4局限性 2
1.1.1 地址枯竭 2
1.1.2 地址分配不均 3
1.1.3 骨干路由表巨大 3
1.1.4 NAT破壞了端到端通信模型 3
1.1.5 QoS問題和安全性問題 4
1.2 IPv6發(fā)展歷程及現(xiàn)狀 5
1.3 IPv6的特性 7
1.4 總結(jié) 9
第 2章 EVE-NG 10
2.1 EVE-NG簡介 10
2.1.1 EVE-NG的版本 10
2.1.2 EVE-NG的安裝方式 11
2.1.3 計算機的硬件要求 11
2.1.4 安裝VMware Workstation 11
2.2 EVE-NG部署 12
2.2.1 導入EVE-NG虛擬機 13
2.2.2 VMware Workstation中的網(wǎng)絡(luò)類型 16
2.2.3 EVE-NG登錄方式 19
2.3 EVE-NG管理 21
2.3.1 EVE-NG調(diào)優(yōu) 21
2.3.2 性能測試 23
2.3.3 EVE-NG主界面 28
2.3.4 實驗主界面 30
實驗2-1 IPv4路由和交換綜合實驗 39
實驗2-2 防火墻配置 45
實驗2-3 EVE-NG磁盤清理 49
第3章 IPv6基礎(chǔ) 51
3.1 IPv6地址表示方法 51
3.1.1 首選格式 51
3.1.2 壓縮格式 52
實驗3-1 驗證IPv6地址的合法性 52
3.1.3 內(nèi)嵌IPv4地址的IPv6地址格式 55
實驗3-2 配置內(nèi)嵌IPv4地址格式的IPv6地址 55
3.1.4 子網(wǎng)前綴和接口ID 57
實驗3-3 設(shè)置不同的前綴長度生成不同的路由表 57
實驗3-4 驗證基于EUI-64格式的接口ID 59
3.2 IPv6地址分類 62
3.2.1 單播地址 62
實驗3-5 增加和修改鏈路本地單播地址 63
實驗3-6 數(shù)據(jù)包捕獲演示 64
3.2.2 任播地址 69
實驗3-7 一個簡單的任播地址實驗 69
3.2.3 組播地址 72
實驗3-8 路由器上常用的IPv6地址 74
實驗3-9 抓包分析組播報文 75
3.2.4 未指定地址和本地環(huán)回地址 76
3.3 ICMPv6 76
3.3.1 ICMPv6差錯報文 77
3.3.2 ICMPv6消息報文 78
實驗3-10 常用的IPv6診斷工具 78
3.3.3 PMTU(路徑MTU) 82
實驗3-11 演示PMTU的使用和IPv6分段擴展報頭 83
3.4 NDP 85
3.4.1 NDP簡介 85
3.4.2 NDP常用報文格式 86
3.4.3 默認路由自動發(fā)現(xiàn) 89
實驗3-12 網(wǎng)關(guān)欺騙防范 90
3.4.4 地址解析過程及鄰居表 96
實驗3-13 查看鄰居表 96
3.4.5 路由重定向 98
3.5 IPv6層次化地址規(guī)劃 98
第4章 IPv6地址配置方法 100
4.1 節(jié)點及路由器常用的IPv6地址 100
4.1.1 節(jié)點常用的IPv6地址 100
4.1.2 路由器常用的IPv6地址 101
4.2 DAD 101
實驗4-1 IPv6地址沖突的解決 102
4.3 手動配置IPv6地址 105
實驗4-2 禁止系統(tǒng)地址自動配置功能 105
4.4 地址自動配置機制及過程 108
4.5 SLAAC 109
實驗4-3 SLAAC實驗配置 112
4.6 有狀態(tài)DHCPv6 114
4.6.1 DUID和IAID 116
4.6.2 DHCPv6常見報文類型 118
4.6.3 DHCPv6地址分配流程 118
實驗4-4 路由器做DHCPv6服務(wù)器分配 119
實驗4-5 用Windows做DHCPv6服務(wù)器 125
4.7 無狀態(tài)DHCPv6 133
4.8 DHCPv6-PD 134
實驗4-6 DHCPv6-PD實驗 136
第5章 DNS 142
5.1 DNS基礎(chǔ) 142
5.1.1 域名的層次結(jié)構(gòu) 143
5.1.2 域名空間 143
5.1.3 域名服務(wù)器 144
5.1.4 域名解析過程 145
5.1.5 常見資源記錄 147
5.2 IPv6域名服務(wù) 148
5.2.1 DNS系統(tǒng)過渡 148
5.2.2 正向IPv6域名解析 149
5.2.3 反向IPv6域名解析 149
5.2.4 IPv6域名軟件 150
5.2.5 IPv6公共DNS 151
5.3 BIND軟件 152
5.3.1 BIND與IPv6 152
實驗5-1 在CentOS 7下安裝配置BIND雙棧解析服務(wù) 153
5.3.2 BIND中的IPv6資源記錄 160
5.3.3 BIND的IPv6反向資源
記錄PTR 160
實驗5-2 配置BIND IPv6本地域解析服務(wù) 161
5.3.4 ACL與IPv6動態(tài)域名 166
實驗5-3 配置BIND IPv6動態(tài)域名和智能解析 167
5.3.5 IPv6域名轉(zhuǎn)發(fā)與子域委派 171
5.4 Windows Server DNS域名服務(wù) 174
實驗5-4 Windows Server 2016 IPv6 DNS配置 174
實驗5-5 配置DNS轉(zhuǎn)發(fā) 183
實驗5-6 巧用DNS實驗域名封殺 183
實驗5-7 DNS委派 184
5.5 IPv4/IPv6網(wǎng)絡(luò)訪問優(yōu)先配置 188
實驗5-8 調(diào)整雙棧計算機IPv4和IPv6的優(yōu)先 190
第6章 IPv6路由技術(shù) 193
6.1 路由基礎(chǔ) 193
6.1.1 路由原理 193
6.1.2 路由協(xié)議 194
6.2 直連路由 195
6.3 靜態(tài)路由 197
6.3.1 常規(guī)靜態(tài)路由 197
實驗6-1 配置靜態(tài)路由 199
6.3.2 浮動靜態(tài)路由 202
實驗6-2 配置浮動靜態(tài)路由 202
6.3.3 靜態(tài)路由優(yōu)缺點 208
6.4 默認路由 209
實驗6-3 配置默認路由 209
6.5 動態(tài)路由協(xié)議 211
6.5.1 靜態(tài)路由與動態(tài)路由的比較 211
6.5.2 距離矢量和鏈路狀態(tài)路由協(xié)議 212
6.5.3 常見的動態(tài)路由協(xié)議 216
6.6 RIPng 217
實驗6-4 配置IPv6 RIPng 218
6.7 OSPFv3 221
實驗6-5 配置OSPFv3 222
6.8 路由選路 225
6.8.1 管理距離 225
6.8.2 路由選路原則 226
第7章 IPv6安全 229
7.1 IPv6安全綜述 229
7.2 IPv6主機安全 231
7.2.1 IPv6主機服務(wù)端口查詢 231
7.2.2 關(guān)閉IPv6主機的數(shù)據(jù)包轉(zhuǎn)發(fā) 232
7.2.3 主機ICMPv6安全策略 233
7.2.4 關(guān)閉不必要的隧道 234
7.2.5 主機設(shè)置防火墻 235
實驗7-1 Windows防火墻策略設(shè)置 236
實驗7-2 CentOS 7.3防火墻策略設(shè)置 245
7.3 IPv6局域網(wǎng)安全 247
7.3.1 組播問題 247
7.3.2 局域網(wǎng)掃描問題 248
7.3.3 NDP相關(guān)攻擊及防護 249
實驗7-3 非法RA報文的檢測及防范 252
7.3.4 IPv6地址欺騙及防范 257
實驗7-4 應用URPF防止IPv6源地址欺騙 258
7.3.5 DHCPv6安全威脅及防范 260
7.4 IPv6網(wǎng)絡(luò)互聯(lián)安全 262
7.4.1 IPv6路由協(xié)議安全 263
實驗7-5 OSPFv3的加密和認證 264
7.4.2 IPv6路由過濾 267
實驗7-6 IPv6路由過濾 269
7.4.3 IPv6訪問控制列表 274
實驗7-7 應用IPv6 ACL限制網(wǎng)絡(luò)訪問 276
7.5 網(wǎng)絡(luò)設(shè)備安全 281
實驗7-8 對路由器的遠程訪問進行安全加固 282
第8章 IPv6網(wǎng)絡(luò)過渡技術(shù) 286
8.1 IPv6網(wǎng)絡(luò)過渡技術(shù)簡介 286
8.1.1 IPv6過渡的障礙 286
8.1.2 IPv6發(fā)展的各個階段 287
8.1.3 IPv4和IPv6互通問題 287
8.1.4 IPv6過渡技術(shù)概述 288
8.2 雙棧技術(shù) 289
實驗8-1 配置IPv6雙?!?89
8.3 隧道技術(shù) 299
8.3.1 GRE隧道 299
實驗8-2 GRE隧道互連IPv6孤島 299
實驗8-3 GRE隧道互連IPv4孤島 303
實驗8-4 IPv4客戶端使用PPTP VPN隧道訪問IPv6網(wǎng)絡(luò) 306
實驗8-5 IPv6客戶端使用L2TP VPN訪問IPv4網(wǎng)絡(luò) 319
8.3.2 IPv6 in IPv4手動隧道 322
8.3.3 6to4隧道 323
實驗8-6 6to4隧道配置 325
8.3.4 ISATAP隧道 327
實驗8-7 ISATAP隧道配置 328
8.3.5 Teredo隧道 331
實驗8-8 Teredo隧道配置 332
8.3.6 其他隧道技術(shù) 338
8.3.7 隧道技術(shù)對比 338
8.4 協(xié)議轉(zhuǎn)換技術(shù) 339
8.4.1 NAT-PT轉(zhuǎn)換技術(shù) 339
實驗8-9 靜態(tài)NAT-PT配置 340
實驗8-10 動態(tài)NAT/NAPT-PT配置 341
實驗8-11 防火墻上的NAPT-PT配置 343
8.4.2 NAT64轉(zhuǎn)換技術(shù) 346
實驗8-12 NAT64配置 346
實驗8-13 DNS64配置 348
8.4.3 其他轉(zhuǎn)換技術(shù) 350
8.5 過渡技術(shù)選擇 351
第9章 IPv6應用過渡 352
9.1 遠程登錄服務(wù) 352
9.1.1 遠程登錄的主要方式 352
9.1.2 IPv6網(wǎng)絡(luò)中的Telnet服務(wù) 354
實驗9-1 在CentOS 7系統(tǒng)上配置Telnet雙棧管理登錄 354
9.1.3 IPv6網(wǎng)絡(luò)中的SSH服務(wù) 358
實驗9-2 在CentOS 7系統(tǒng)上配置SSH雙棧管理登錄 358
9.1.4 IPv6網(wǎng)絡(luò)下的遠程桌面服務(wù) 362
實驗9-3 在Windows Server 2016上配置雙棧遠程桌面登錄 362
9.2 Web應用服務(wù) 368
9.2.1 常用的Web服務(wù)器 368
9.2.2 IPv6環(huán)境下的Web服務(wù)配置 368
實驗9-4 在CentOS 7下配置Apache IPv6/IPv4雙棧虛擬主機 369
實驗9-5 在CentOS 7下配置Tomcat IPv6/IPv4雙棧虛擬主機 374
實驗9-6 在CentOS 7下配置Nginx IPv6/IPv4雙棧虛擬主機 378
實驗9-7 在Windows Server 2016下配置IPv6/IPv4雙棧虛擬主機 381
9.3 FTP應用服務(wù) 384
實驗9-8 在CentOS 7下安裝配置vsftpd FTP雙棧服務(wù) 385
實驗9-9 在Windows Server 2016下配置IPv6 FTP雙棧服務(wù) 390
9.4 數(shù)據(jù)庫應用服務(wù) 394
實驗9-10 在CentOS 7下安裝配置MySQL數(shù)據(jù)庫雙棧服務(wù) 395
9.5 反向代理技術(shù) 399
實驗9-11 基于Nginx的IPv6反向代理 400
9.6 網(wǎng)絡(luò)管理系統(tǒng) 406
實驗9-12 開源網(wǎng)管軟件NetXMS的部署應用 407

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.afriseller.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號