补齐企业级交换网的管理与特性短板

这份资料是交换网络认证课程的后半部分,核心解决一个问题:当二层网络的基础架构如生成树和 VLAN 路由已经搭建完毕后,网络设备如何实现时间同步、状态监控以及基础协议交互。很多备考者或转岗的运维人员能熟练敲出 VLAN 划分和路由配置,却对网络管理协议一知半解,设备时间一旦出错,排查故障时连日志的时间线都对不上。这门课正是补齐这部分缺口,重点拆解网络时间协议、简单网络管理协议以及二层发现和供电特性,适合已经掌握基础交换原理但缺乏企业级网络设备管理经验的技术学习者。学习这门资料前,你需要具备基本的交换机操作能力,知道怎么进入接口配置模式,如果连基础命令行都不熟悉,建议先补齐初级路由交换内容再来看,否则直接上手管理类协议会非常吃力。

建议切入模块与资料配合练习

拿到资料后,建议直接从网络管理模块看起。不要把时间同步当成简单的时间校对,重点去理解它的层级设计和安全加固机制,搞清楚服务器模式和客户端模式的区别。管理协议部分要把精力集中在版本差异上,尤其是第三版本的认证和加密配置实例,这是目前企业网安全审计的常考点。园区网交换特性部分,设备发现协议是排查物理拓扑和错接线的关键,而以太网供电技术则是现在大量无线接入点和 IP 电话部署的基石。配合资料练习时,由于这些配置都属于配置即生效的轻量级特性,强烈建议在模拟器中搭建两到三台交换机的最小拓扑,把文档里的配置实例逐行敲完,对比抓包结果,观察协议报文的交互过程。不要只停留在看懂配置命令的表面,自己敲一遍才知道哪里会报错。

学完应能独立完成的工作

看完这部分内容,你应该能脱离文档独立完成以下工作:为整个企业交换网络设计合理的同步架构,配置带认证的时间服务,确保全网设备日志时间戳精准一致;能够独立配置安全版管理协议并提取设备运行状态,为网管平台对接做好底层准备;能够通过二层发现协议快速梳理出物理连接拓扑,并完成具备供电能力的交换机端口配置,让受电终端设备正常上线。如果在练习时发现这些操作依然卡壳,回头把协议概述和设计原则那几节重新看一遍,缺什么补什么,别假装自己都会了。考证不是为了背题库,而是为了真正具备解决实际网络管理问题的能力,把每个配置实例在模拟器里跑通,才是把知识变成自己东西的唯一途径。

课程目录

1-1 [NTP与SNMP] 手动配置时间 (08:17)
1-2 [NTP与SNMP] NTP 概述 (04:07)
1-3 [NTP与SNMP] NTP 模式 (06:51)
1-4 [NTP与SNMP] NTP 配置实例 (12:30)
1-5 [NTP与SNMP] NTP 设计原则 (09:24)
1-6 [NTP与SNMP] NTP 安全加固 (05:39)
1-7 [NTP与SNMP] NTP 其他 (04:07)
1-8 [NTP与SNMP] SNMP 协议 (11:46)
1-9 [NTP与SNMP] SNMPv3 配置实例 (15:55)
2-1 [园区网交换特性与技术] CDP与LLDP (04:43)
2-2 [园区网交换特性与技术] LLDP 的基本配置 (07:04)
2-3 [园区网交换特性与技术] PoE (11:24)
2-4 [园区网交换特性与技术] SDM 模板 (06:43)
2-5 [园区网交换特性与技术] 监控特性 (08:30)
2-6 [园区网交换特性与技术] 配置 SPAN 与 RSPAN (16:54)
2-7 [园区网交换特性与技术] IP SLA详解 (07:30)
2-8 [园区网交换特性与技术] 配置 IP SLA (13:20)
2-9 [园区网交换特性与技术] IP SLA 时间戳与认证 (17:10)
3-1 [交换网络高可用性] 逻辑交换架构 (08:06)
3-2 [交换网络高可用性] StackWise详解 (14:01)
3-3 [交换网络高可用性] VSS详解 (13:58)
3-4 [交换网络高可用性] Supervisor 引擎冗余详解 (17:46)
4-1 [园区网络安全管理] 交换机安全问题 (18:49)
4-2 [园区网络安全管理] 非法接入与交换机安全漏洞 (17:31)
4-3 [园区网络安全管理] MAC 泛洪攻击 (07:40)
4-4 [园区网络安全管理] 实现端口安全 (23:24)
4-5 [园区网络安全管理] 端口 err-disable 条件和自动恢复 (13:34)
4-6 [园区网络安全管理] PACL (13:29)
4-7 [园区网络安全管理] 风暴控制 (08:38)
4-8 [园区网络安全管理] 配置与验证风暴控制 (13:34)
4-9 [园区网络安全管理] 防范 DHCP 欺骗攻击 (08:37)
4-10 [园区网络安全管理] 配置 DHCP Snooping (13:43)
4-11 [园区网络安全管理] IP 源保护 (10:37)
4-12 [园区网络安全管理] ARP 欺骗 (05:51)
4-13 [园区网络安全管理] DAI 防范 ARP 欺骗 (06:38)
4-14 [园区网络安全管理] 防范交换机欺骗攻击 (04:53)
4-15 [园区网络安全管理] 防范VLAN 跳跃攻击-01 (06:18)
4-16 [园区网络安全管理] 防范VLAN 跳跃攻击-02 (05:03)
4-17 [园区网络安全管理] VLAN ACL (10:19)
5-1 [PVLAN] PVLAN概述 (12:11)
5-2 [PVLAN] 配置和验证 PVLAN (11:40)
5-3 [PVLAN] 跨交换机的 PVLAN (08:32)
6-1 [交换机选型和项目应用] 思科 Catalyst 交换机概述 (12:41)
6-2 [交换机选型和项目应用] 思科 Catalyst 交换机分类 (05:10)
6-3 [交换机选型和项目应用] 思科交换机端口 (08:15)
6-4 [交换机选型和项目应用] 通过sku区分产品的规格 (09:04)
6-5 [交换机选型和项目应用] 思科交换机的IOS (06:54)
6-6 [交换机选型和项目应用] 选择交换机的树状图 (04:54)
7-1 [各系列交换机特性详解] 紧凑型交换机 (05:02)
7-2 [各系列交换机特性详解] 2层接入层交换机 (05:12)
7-3 [各系列交换机特性详解] 3层接入层交换机 (04:03)
7-4 [各系列交换机特性详解] 汇聚层交换机-01 (05:46)
7-5 [各系列交换机特性详解] 汇聚层交换机-02 (04:03)
7-6 [各系列交换机特性详解] 核心层交换机-01 (05:13)
7-7 [各系列交换机特性详解] 核心层交换机-02 (04:19)
7-8 [各系列交换机特性详解] Cisco Catalyst 即时接入 (03:44)
7-9 [各系列交换机特性详解] 网络虚拟化ACI技术简介 (16:51)
7-10 [各系列交换机特性详解] 网络虚拟化DNA技术简介 (09:41)