企业网不只是“连通”,更是“稳”和“安”
很多初学者在学网络时,容易陷入一个误区:只要两台机器能 Ping 通,网络就配置完了。但在真实的企业环境中,这种“通”是极其脆弱的。一旦交换机链路波动,网络就会大面积中断;一旦设备密码泄露,整个内网都可能裸露。
这门课针对的正是从“能通”到“好用、安全”的能力缺口。它不教孤立的命令,而是构建一套完整的企业二层到三层组网思维。你会发现,VLAN 划分不仅仅是隔离广播域,更是为了后续的安全管控打基础;生成树协议(RSTP/MSTP)也不是枯燥的理论,而是解决环路导致网络瘫痪的实际救命稻草。课程特别强调锐捷设备的企业级特性,比如 VRRP 实现网关冗余,这是中小企业网络高可用的标准配置,也是面试中高频考察的点。
学习路径建议:先搭骨架,再填血肉
对于零基础或基础薄弱的同学,直接照搬配置容易“知其然不知其所以然”。建议按照以下逻辑顺序推进:
首先攻克**第二章**。这是整个企业网的“骨架”。你需要彻底搞懂 VLAN 间如何通过三层交换机进行路由通信,以及 DHCP 服务如何在路由器或三层交换机上部署,确保终端自动获取 IP。这部分理解了,你就明白了企业网为什么不需要手动一个个配 IP。
其次深入**第一章**。在掌握基本互通后,重点啃下**生成树协议(RSTP 和 MSTP)**。这是很多初学者的噩梦,但它是企业网稳定运行的基石。不要死记配置,要结合拓扑图思考:当一条主链路断开,备用链路是如何在秒级内切换的?同时,端口聚合(Eth-Trunk)也是必须掌握的带宽叠加技术。
最后补充**第三章**的设备安全。配置 Console 口口令、管理 IP 及远程登录安全,这是运维的红线。特别是“如何清除交换机密码”这类应急操作,虽然考试不一定考,但在实际运维中遇到设备被前任遗留问题时,这是你的救命技能。
学完能独立做什么?
完成本阶段学习后,你应该能够独立完成中小型企业的核心交换层网络搭建:
1. 规划并实施多 VLAN 网络,实现不同部门间的逻辑隔离与按需互通。
2. 配置 VRRP 与三层交换机制,确保网关单点故障时业务不中断。
3. 部署 DHCP 服务,实现全网终端无纸化自动接入。
4. 针对锐捷设备进行基础安全加固,防止未经授权的物理或远程访问。
配套资料中包含了大量的仿真配置实验。请务必动手敲代码,而非只看视频。企业网配置一旦出错往往表现为“半通不通”或“间歇性断网”,只有亲手排错,才能建立真正的故障感知能力。
课程目录
1-1 [Vlan与生成树技术] 实现交换机的VLAN (05:31) 1-2 [Vlan与生成树技术] 实现相同间vlan通信 (06:13) 1-3 [Vlan与生成树技术] 实现vlan间路由 (18:54) 1-4 [Vlan与生成树技术] 实现端口聚合 (06:24) 1-5 [Vlan与生成树技术] 实现RSTP协议 (06:59) 1-6 [Vlan与生成树技术] 实现MSTP协议 (08:41) 2-1 [实现VRRP和DHCP服务] 实现三层交换机的VRRP (11:04) 2-2 [实现VRRP和DHCP服务] 实现三层交换机的DHCP (05:51) 2-3 [实现VRRP和DHCP服务] 实现路由器的DHCP (05:30) 3-1 [设备安全] 配置设备口令 (09:34) 3-2 [设备安全] 清除交换机密码 (06:36) 3-3 [设备安全] 清除路由器密码 (06:58) 3-4 [设备安全] 配置端口安全 (10:55) 4-1 [实现路由协议] 配置静态路由 (07:29) 4-2 [实现路由协议] 配置RIP路由 (12:14) 4-3 [实现路由协议] 配置OSPF单区域 (10:31) 4-4 [实现路由协议] 配置OSPF多区域 (09:51) 5-1 [IP访问列表] 实现标准访问控制列表 (05:25) 5-2 [IP访问列表] 实现扩展访问控制列表 (09:11) 5-3 [IP访问列表] 实现时间访问控制列表 (08:31) 6-1 [广域网与NAT技术] 实现PPP的PAP认证 (06:37) 6-2 [广域网与NAT技术] 实现PPP的CHAP认证 (05:49) 6-3 [广域网与NAT技术] 实现动态NAT技术 (08:38) 6-4 [广域网与NAT技术] 实现NAPT技术 (06:51) 7-1 [实现路由重发布技术] 实现静态路由和RIP重发布 (08:35) 7-2 [实现路由重发布技术] 实现静态路由和OSPF重发布 (07:20) 7-3 [实现路由重发布技术] 实现RIP和OSPF重发布 (08:17) 8-1 [实现防火墙技术] 实现防火墙路由模式 (07:42) 8-2 [实现防火墙技术] 实现防火墙桥接模式 (05:17) 9-1 [实现VPN技术] 实现防火墙的SSL VPN (08:44) 9-2 [实现VPN技术] 实现路由器间的IPSEC VPN (09:39) 9-3 [实现VPN技术] 实现防火墙间的IPSEC VPN (07:51) 10-1 [Linux基本配置] Linux网络参数配置 (14:46) 11-1 [文件管理] 文件管理 (19:49) 11-2 [文件管理] 目录与路径 (11:49) 11-3 [文件管理] 文件和目录权限 (21:22) 11-4 [文件管理] Vi编辑器的使用 (06:10) 12-1 [磁盘管理] 挂载文件系统 (04:54) 12-2 [磁盘管理] 创建磁盘分区与文件系统 (15:21) 12-3 [磁盘管理] 磁盘配额管理 (11:40) 12-4 [磁盘管理] 逻辑卷管理 (10:51) 13-1 [软件包管理] rpm软件包管理 (14:07) 13-2 [软件包管理] 安装和卸载软件包 (03:38) 13-3 [软件包管理] yum软件包管理 (03:38) 14-1 [配置Samba服务器] 安装Samba服务 (10:08) 14-2 [配置Samba服务器] Samba服务的用户访问控制 (08:11) 14-3 [配置Samba服务器] Samba服务的主机访问控制 (07:12) 15-1 [配置NFS服务器] 安装和启动NFS服务 (06:13) 15-2 [配置NFS服务器] 配置NFS的共享与挂载 (11:00) 16-1 [配置DNS服务器] 安装BIND服务 (05:27) 16-2 [配置DNS服务器] 配置正反向区域文件 (38:07) 17-1 [配置DHCP服务器] 安装DHCP服务 (04:55) 17-2 [配置DHCP服务器] 配置DHCP服务 (13:22) 18-1 [配置Apache服务器] 安装Apache服务 (10:05) 18-2 [配置Apache服务器] 配置Apache服务 (04:36) 18-3 [配置Apache服务器] 配置虚拟主机 (06:37) 19-1 [配置Sendmail邮件服务器] 安装Sendmail (03:47) 19-2 [配置Sendmail邮件服务器] 配置Sendmail邮件服务器 (18:15) 19-3 [配置Sendmail邮件服务器] 配置POP3邮件服务器 (23:51) 20-1 [配置Mysql数据库] 安装Mysql服务 (07:21) 20-2 [配置Mysql数据库] Mysql命令模式配置和使用 (19:13)





