企业网不只是“连通”,更是“稳”和“安”

很多初学者在学网络时,容易陷入一个误区:只要两台机器能 Ping 通,网络就配置完了。但在真实的企业环境中,这种“通”是极其脆弱的。一旦交换机链路波动,网络就会大面积中断;一旦设备密码泄露,整个内网都可能裸露。

这门课针对的正是从“能通”到“好用、安全”的能力缺口。它不教孤立的命令,而是构建一套完整的企业二层到三层组网思维。你会发现,VLAN 划分不仅仅是隔离广播域,更是为了后续的安全管控打基础;生成树协议(RSTP/MSTP)也不是枯燥的理论,而是解决环路导致网络瘫痪的实际救命稻草。课程特别强调锐捷设备的企业级特性,比如 VRRP 实现网关冗余,这是中小企业网络高可用的标准配置,也是面试中高频考察的点。

学习路径建议:先搭骨架,再填血肉

对于零基础或基础薄弱的同学,直接照搬配置容易“知其然不知其所以然”。建议按照以下逻辑顺序推进:

首先攻克**第二章**。这是整个企业网的“骨架”。你需要彻底搞懂 VLAN 间如何通过三层交换机进行路由通信,以及 DHCP 服务如何在路由器或三层交换机上部署,确保终端自动获取 IP。这部分理解了,你就明白了企业网为什么不需要手动一个个配 IP。

其次深入**第一章**。在掌握基本互通后,重点啃下**生成树协议(RSTP 和 MSTP)**。这是很多初学者的噩梦,但它是企业网稳定运行的基石。不要死记配置,要结合拓扑图思考:当一条主链路断开,备用链路是如何在秒级内切换的?同时,端口聚合(Eth-Trunk)也是必须掌握的带宽叠加技术。

最后补充**第三章**的设备安全。配置 Console 口口令、管理 IP 及远程登录安全,这是运维的红线。特别是“如何清除交换机密码”这类应急操作,虽然考试不一定考,但在实际运维中遇到设备被前任遗留问题时,这是你的救命技能。

学完能独立做什么?

完成本阶段学习后,你应该能够独立完成中小型企业的核心交换层网络搭建:
1. 规划并实施多 VLAN 网络,实现不同部门间的逻辑隔离与按需互通。
2. 配置 VRRP 与三层交换机制,确保网关单点故障时业务不中断。
3. 部署 DHCP 服务,实现全网终端无纸化自动接入。
4. 针对锐捷设备进行基础安全加固,防止未经授权的物理或远程访问。

配套资料中包含了大量的仿真配置实验。请务必动手敲代码,而非只看视频。企业网配置一旦出错往往表现为“半通不通”或“间歇性断网”,只有亲手排错,才能建立真正的故障感知能力。

课程目录

1-1 [Vlan与生成树技术] 实现交换机的VLAN (05:31)
1-2 [Vlan与生成树技术] 实现相同间vlan通信 (06:13)
1-3 [Vlan与生成树技术] 实现vlan间路由 (18:54)
1-4 [Vlan与生成树技术] 实现端口聚合 (06:24)
1-5 [Vlan与生成树技术] 实现RSTP协议 (06:59)
1-6 [Vlan与生成树技术] 实现MSTP协议 (08:41)
2-1 [实现VRRP和DHCP服务] 实现三层交换机的VRRP (11:04)
2-2 [实现VRRP和DHCP服务] 实现三层交换机的DHCP (05:51)
2-3 [实现VRRP和DHCP服务] 实现路由器的DHCP (05:30)
3-1 [设备安全] 配置设备口令 (09:34)
3-2 [设备安全] 清除交换机密码 (06:36)
3-3 [设备安全] 清除路由器密码 (06:58)
3-4 [设备安全] 配置端口安全 (10:55)
4-1 [实现路由协议] 配置静态路由 (07:29)
4-2 [实现路由协议] 配置RIP路由 (12:14)
4-3 [实现路由协议] 配置OSPF单区域 (10:31)
4-4 [实现路由协议] 配置OSPF多区域 (09:51)
5-1 [IP访问列表] 实现标准访问控制列表 (05:25)
5-2 [IP访问列表] 实现扩展访问控制列表 (09:11)
5-3 [IP访问列表] 实现时间访问控制列表 (08:31)
6-1 [广域网与NAT技术] 实现PPP的PAP认证 (06:37)
6-2 [广域网与NAT技术] 实现PPP的CHAP认证 (05:49)
6-3 [广域网与NAT技术] 实现动态NAT技术 (08:38)
6-4 [广域网与NAT技术] 实现NAPT技术 (06:51)
7-1 [实现路由重发布技术] 实现静态路由和RIP重发布 (08:35)
7-2 [实现路由重发布技术] 实现静态路由和OSPF重发布 (07:20)
7-3 [实现路由重发布技术] 实现RIP和OSPF重发布 (08:17)
8-1 [实现防火墙技术] 实现防火墙路由模式 (07:42)
8-2 [实现防火墙技术] 实现防火墙桥接模式 (05:17)
9-1 [实现VPN技术] 实现防火墙的SSL VPN (08:44)
9-2 [实现VPN技术] 实现路由器间的IPSEC VPN (09:39)
9-3 [实现VPN技术] 实现防火墙间的IPSEC VPN (07:51)
10-1 [Linux基本配置] Linux网络参数配置 (14:46)
11-1 [文件管理] 文件管理 (19:49)
11-2 [文件管理] 目录与路径 (11:49)
11-3 [文件管理] 文件和目录权限 (21:22)
11-4 [文件管理] Vi编辑器的使用 (06:10)
12-1 [磁盘管理] 挂载文件系统 (04:54)
12-2 [磁盘管理] 创建磁盘分区与文件系统 (15:21)
12-3 [磁盘管理] 磁盘配额管理 (11:40)
12-4 [磁盘管理] 逻辑卷管理 (10:51)
13-1 [软件包管理] rpm软件包管理 (14:07)
13-2 [软件包管理] 安装和卸载软件包 (03:38)
13-3 [软件包管理] yum软件包管理 (03:38)
14-1 [配置Samba服务器] 安装Samba服务 (10:08)
14-2 [配置Samba服务器] Samba服务的用户访问控制 (08:11)
14-3 [配置Samba服务器] Samba服务的主机访问控制 (07:12)
15-1 [配置NFS服务器] 安装和启动NFS服务 (06:13)
15-2 [配置NFS服务器] 配置NFS的共享与挂载 (11:00)
16-1 [配置DNS服务器] 安装BIND服务 (05:27)
16-2 [配置DNS服务器] 配置正反向区域文件 (38:07)
17-1 [配置DHCP服务器] 安装DHCP服务 (04:55)
17-2 [配置DHCP服务器] 配置DHCP服务 (13:22)
18-1 [配置Apache服务器] 安装Apache服务 (10:05)
18-2 [配置Apache服务器] 配置Apache服务 (04:36)
18-3 [配置Apache服务器] 配置虚拟主机 (06:37)
19-1 [配置Sendmail邮件服务器] 安装Sendmail (03:47)
19-2 [配置Sendmail邮件服务器] 配置Sendmail邮件服务器 (18:15)
19-3 [配置Sendmail邮件服务器] 配置POP3邮件服务器 (23:51)
20-1 [配置Mysql数据库] 安装Mysql服务 (07:21)
20-2 [配置Mysql数据库] Mysql命令模式配置和使用 (19:13)