# 网络工程师实战系列:DHCP ACL 篇 —— 独立导读

一、课程定位与学习目标

本课程面向软考备考群体及希望系统掌握网络工程核心技能的学习者,聚焦 **DHCP** 与 **ACL(访问控制列表)** 两大经典专题。课程以"理论讲解 + 抓包验证 + 实验操作"三位一体的方式展开,力求帮助学员从零构建完整的 DHCP 组网与流量控制知识体系,同时培养排查故障的实战能力。

二、核心内容概览

第一部分:DHCP 基础与应用

该部分共八讲,循序渐进地覆盖 DHCP 全流程:

- **背景与原理**:从 IP 地址手工分配的低效痛点出发,讲解 DHCP 协议的产生动机及其 DORA 交互过程,并配合抓包截图帮助学员建立直观理解。
- **基础配置**:分别演示路由器、交换机作为 DHCP 服务器的配置命令,以及客户端获取地址的验证方法。
- **DHCP 中继**:重点讲解跨网段地址分配的难点与解决方案,通过综合实验串联多设备协同组网场景。
- **安全与进阶**:介绍 DHCP Snooping 等安全机制,防范非法 DHCP 服务器攻击;同时补充 Option 6、7、15 等常用 DHCP 选项的实际应用场景。

第二部分:ACL 基础与应用

该部分系统梳理 ACL 的核心概念:

- **ACL 入门**:阐明访问控制列表的基本原理与配置逻辑。
- **类型区分**:对比标准 ACL 与扩展 ACL 的匹配规则、适用场景及配置差异。
- **实战应用**:将 ACL 与 DHCP 相结合,演示如何通过 ACL 实现地址分配策略控制、防止地址盗用等安全目标。

三、课程特色

1. **全程抓包验证**:每一关键交互过程均配以 Wireshark 抓包分析,帮助学员看清协议报文细节,而非仅停留在命令行层面。
2. **实验驱动教学**:提供可复现的综合实验拓扑,从单设备配置到多设备中继组网,覆盖典型企业网络场景。
3. **软考衔接紧密**:知识点覆盖软考网络工程师/网络规划设计师科目中 DHCP 与 ACL 相关考点,适合考前系统复习。
4. **安全视角贯穿始终**:不仅讲"怎么用",更讲"怎么防",强调 DHCP 安全加固与 ACL 策略设计。

四、适合人群

- 正在备考软考网络工程师或网络规划设计师的学习者
- 希望夯实网络基础、提升排障能力的 IT 从业者
- 需要快速上手企业网络 DHCP 与 ACL 配置的网络管理员
- 对协议底层原理感兴趣的计算机相关专业学生

五、学习建议

建议在动手实验前完整观看 DHCP 通信过程的抓包讲解,建立协议报文层面的理解;ACL 部分可结合实验拓扑亲手配置标准与扩展 ACL,观察流量放行/拒绝的效果差异;最后通过综合实验将 DHCP 中继与 ACL 策略联动,形成完整的知识闭环。

课程目录

1-1 [课程简介] 课程简介 (13:38)
2-1 [DHCP基础与应用] DHCP产生背景 (13:05)
2-2 [DHCP基础与应用] DHCP通信过程与抓包分析 (14:18)
2-3 [DHCP基础与应用] DHCP基础配置 (14:40)
2-4 [DHCP基础与应用] DHCP中继基础 (16:02)
2-5 [DHCP基础与应用] DHCP中继综合实验 (22:31)
2-6 [DHCP基础与应用] DHCP安全 (14:54)
2-7 [DHCP基础与应用] DHCP Option选项 (11:57)
2-8 [DHCP基础与应用] DHCP组网总结 (08:46)
3-1 [ACL基础与应用] ACL 访问控制列表基础 (04:53)
3-2 [ACL基础与应用] ACL类型(标准ACL 扩展ACL) (14:25)
3-3 [ACL基础与应用] 通配符掩码 Wildcard Mask (14:01)
3-4 [ACL基础与应用] 标准ACL 配置 (18:19)
3-5 [ACL基础与应用] 扩展ACL 配置 (12:20)
3-6 [ACL基础与应用] ACL 典型案例分析 (22:47)
4-1 [ACL进阶实战应用] ACL应用位置分析 (10:29)
4-2 [ACL进阶实战应用] 交换机实现网络单向访问控制(自反ACL) (14:43)
4-3 [ACL进阶实战应用] 路由器实现网络单向访问控制(自反ACL) (18:10)
4-4 [ACL进阶实战应用] 基于TCP连接的反向访问控制列表 (07:47)
4-5 [ACL进阶实战应用] 基于时间的访问控制列表 实战案例 (09:41)