核心缺口:从“连通”到“可控可管”的跨越
很多网络初学者在学会基础 IP 寻址和静态路由后,往往陷入一个误区:以为设备能 ping 通就意味着网络就绪。然而,在实际的园区网或企业环境中,缺乏动态地址分配机制、环路防护策略以及精细化的端口控制,是网络故障频发的根源。本课程正是为了解决这一核心痛点而设计,它不再停留于设备连通性的表面,而是深入探讨 DHCP 服务的自动化部署、中继机制的跨区域应用,以及针对 DHCP 欺骗等安全威胁的防御方案。同时,课程重点攻克了二层网络中最为棘手的环路问题,通过 RSTP 快速收敛和 MSTP 多实例负载均衡技术,解决传统 STP 收敛慢、资源浪费的缺陷。此外,镜像技术、端口隔离与链路聚合等高级特性,则是实现流量监控、安全隔离与带宽提升的关键手段。
如果你正处于备考 HCIP 认证,或者在工作中遇到了“地址分配混乱”、“网络环路导致全网瘫痪”、“核心交换机负载不均”等具体问题,这门课就是为你准备的。它不需要你具备深厚的协议底层内功,但要求你必须理解数据帧在二层网络中的流转逻辑。课程将剥离掉晦涩的理论推导,直接聚焦于配置命令背后的逻辑与排错思路,帮助学习者补齐从“会配基本 IP"到“能构建高可用、高安全二层网络”的能力短板。
学习路径:先建骨架,再填血肉
建议学习时不要按部就班地从头听到尾,而应遵循“先动态后静态,先防环后优化”的逻辑顺序。首先,务必吃透第一章的 DHCP 系列内容,包括原理、中继配置及安全防护,这是现代网络地址管理的基石。如果跳过这部分,后续涉及 VLAN 间通信和端口安全的配置将难以理解。紧接着,进入第二部分的交换机高级特性,重点攻克端口安全与隔离,这是构建安全接入层的第一道防线。完成这两块后,再深入第三章关于生成树协议(STP/RSTP/MSTP)的深度解析,这是解决网络环路和实现链路冗余的核心,也是考试中计算题与配置题的重灾区。最后,结合镜像技术和链路聚合,完善网络的可观测性与带宽利用率。
在资料配合上,课程包含的实战案例与理论讲解是强绑定的。不要只看不练,每一节视频结束后,应尝试在模拟器中复现场景。例如,在听完 DHCP 中继配置后,立即搭建两个不同网段的实验拓扑,模拟跨网段地址分配过程;在讲解 RSTP 与 MSTP 时,手动制造环路并观察收敛时间,对比不同协议下的网络表现。通过“看原理 - 配命令 - 查故障 - 验结果”的闭环,将零散的知识点串联成解决实际问题的技能树。
学完能做什么:独立交付与故障排查
学完本阶段内容,你将具备独立设计并部署中型园区网二层网络的能力。面对需求,你能准确规划 DHCP 地址池与中继方案,确保终端自动获取 IP 时无需人工干预;能配置端口安全策略,防止非法设备接入或 MAC 地址泛洪攻击;能熟练部署 RSTP 与 MSTP 协议,在冗余链路故障发生时实现秒级甚至毫秒级切换,保障业务不中断。更重要的是,面对现网故障,你不再盲目重启设备,而是能通过分析生成树拓扑、检查 DHCP 报文交互过程、定位端口安全阻断原因,快速定位并解决网络震荡、地址冲突或环路风暴等典型问题。这种从被动响应到主动掌控的转变,正是区分初级网工与合格网络工程师的分水岭。
课程目录
1-1 [DHCP和镜像技术] DHCP的原理与配置 (53:17) 1-2 [DHCP和镜像技术] DHCP中继的原理与配置 (01:06:58) 1-3 [DHCP和镜像技术] DHCP面临的安全风险及防范措施 (01:20:48) 1-4 [DHCP和镜像技术] 镜像技术原理与配置 (58:55) 2-1 [交换机高级技术和端口安全] 交换机高级特性和端口安全 (01:27:59) 2-2 [交换机高级技术和端口安全] 端口隔离和端口安全的原理与配置 (51:03) 3-1 [RSTP MSTP和链路聚合技术原理与配置] STP的不足 (53:33) 3-2 [RSTP MSTP和链路聚合技术原理与配置] RSTP的原理与配置 (01:10:09) 3-3 [RSTP MSTP和链路聚合技术原理与配置] MSTP的原理与配置 (01:25:04) 3-4 [RSTP MSTP和链路聚合技术原理与配置] Eth-Trunk的原理与配置 (01:11:56) 4-1 [VRRP和BFD] VRRP的原理与配置 (01:38:14) 4-2 [VRRP和BFD] BFD的原理与配置 (34:56) 4-3 [VRRP和BFD] HCIP交换部分综合实验 (01:01:37) 5-1 [OSPF] OSPF域内路由 (56:14) 5-2 [OSPF] OSPF域间路由 (01:13:50) 5-3 [OSPF] OSPF外部路由 (55:13) 5-4 [OSPF] OSPF特殊区域原理与配置 (01:54:57) 6-1 [中间系统到中间系统的协议原理与配置] 中间系统协议的原理与配置 (02:10:08) 7-1 [BGP] BGP概述及邻居关系的建立与配置 (01:05:46) 7-2 [BGP] BGP路由的通告原则与路由处理方式 (52:48) 7-3 [BGP] BGP的常见属性介绍 (36:28) 7-4 [BGP] BGP的13条选路 (01:24:35) 7-5 [BGP] BGP的路由聚合 (38:37) 8-1 [路由引入和控制] 控制流量可达性及调整流量路径的方法 (01:55:11) 8-2 [路由引入和控制] 路由引入导致的问题及解决方法 (01:19:56) 9-1 [IP组播] IP组播基础 (01:01:56) 9-2 [IP组播] IGMP原理与配置 (01:09:04) 9-3 [IP组播] PIM-DM原理与配置 (01:21:04) 9-4 [IP组播] PIM-SM原理与配置 (48:54) 9-5 [IP组播] PIM-SM原理与配置 (48:54) 10-1 [MPLS 和 MPLS虚拟专网] MPLS体系结构 (08:16) 10-2 [MPLS 和 MPLS虚拟专网] MPLS和LDP标签协议 (01:24:10) 10-3 [MPLS 和 MPLS虚拟专网] MPLS静态标签原理与配置 (51:02) 10-4 [MPLS 和 MPLS虚拟专网] MPLS 虚拟专网原理与配置 (01:28:01) 10-5 [MPLS 和 MPLS虚拟专网] PE和CE之间使用静态路由的原理与配置 (46:06) 10-6 [MPLS 和 MPLS虚拟专网] PE和CE之间的OSPF原理与配置 (28:48) 10-7 [MPLS 和 MPLS虚拟专网] PE-CE间ISIS原理与配置 (27:11) 10-8 [MPLS 和 MPLS虚拟专网] MPLS 虚拟专网 之Sham-link原理与配置 (52:11) 11-1 [QOS] QOS服务模型介绍 (43:35) 11-2 [QOS] 报文分类与标记 (01:12:27) 11-3 [QOS] 拥塞管理和拥塞避免的原理与配置 (01:14:35) 11-4 [QOS] 流量监管和traffic shapping (01:27:45)






