[www.ed2k.online]下載基地為您提供軟件、遊戲、圖書、教育等各種資源的ED2K電驢共享下載和MAGNET磁力鏈接下載。
設為首頁
加入收藏
首頁 圖書資源 軟件資源 游戲資源 教育資源 其他資源
 電驢下載基地 >> 图书资源 >> 計算機與網絡 >> 《Cisco ISP必備手冊》(Cisco ISP Essentials )(Barry Raveendran Greene & Philip Smith)掃描版[PDF]
《Cisco ISP必備手冊》(Cisco ISP Essentials )(Barry Raveendran Greene & Philip Smith)掃描版[PDF]
下載分級 图书资源
資源類別 計算機與網絡
發布時間 2017/7/10
大       小 -
《Cisco ISP必備手冊》(Cisco ISP Essentials )(Barry Raveendran Greene & Philip Smith)掃描版[PDF] 簡介: 中文名 : Cisco ISP必備手冊 原名 : Cisco ISP Essentials 作者 : Barry Raveendran Greene Philip Smith 譯者 : 胡捷 趙曉京 資源格式 : PDF 版本 : 掃描版 出版社 : 人民郵電出版社 書號 : 7115106347 發行時間 : 2002年 地區 : 大陸 語言 : 簡體中文,英文
電驢資源下載/磁力鏈接資源下載:
全選
"《Cisco ISP必備手冊》(Cisco ISP Essentials )(Barry Raveendran Greene & Philip Smith)掃描版[PDF]"介紹
中文名: Cisco ISP必備手冊
原名: Cisco ISP Essentials
作者: Barry Raveendran Greene
Philip Smith
譯者: 胡捷
趙曉京
資源格式: PDF
版本: 掃描版
出版社: 人民郵電出版社
書號: 7115106347
發行時間: 2002年
地區: 大陸
語言: 簡體中文,英文
簡介:

內容簡介
本書涉及到與ISP網絡工程相關的各種概念及問題。全書分為5章。第一章介紹思科的IOS軟件和專門針對ISP網絡而開發的特殊版本及子序列,還講述了在路由器上如何配置和管理這些軟件。第二章介紹ISP在組織和管理路由器時需要了解的各種IOS軟件特性。第三章講述ISP在配置主要的路由選擇協議時需要了解的各種軟件特性,包括HSRP、IGP設計,以及思科IOS軟件關於BGP配置方面已經可實現的軟件功能和特性。第四章涵蓋了IOS軟件針對路由器上主要安全問題的特性和所支持的功能,並且就軟件支持的特性針對當今很盛行的拒絕服務攻擊(DOS)展開了廣泛的討論。最後一章講述如何綜合前4章的內容,建立一個ISP骨干網絡。本書附錄部分的參考信息是對前面各章內容進行補充,包括如何配置路由器以抑制路由擺動,及當前廣泛采用的網絡管理和監控軟件工具,如何利用本書中提到的IOS軟件配置原則來配置一個小型ISP網絡的工作模板等。
本書主要讀者為ISP網絡工程師,包括網絡管理中心、客戶技術支持中心和專注於維護骨干網絡核心設備的工程師都將從本書獲益匪淺。
本書提供作譯者介紹
Barry RaveendranGreene是Internet規劃設計師組的高級顧問、思科公司顧問組的CTO,該部門旨在幫助世界各地的ISP成長和擴展他們的網絡業務,該協助是通過商議、開發新的特性和標准的方式來傳送的,並且將BCP推進至Internet共同體。Bary當前感興趣的課題是ISP運營安全,以及發揚其特性、功能和技術以提高ISP的成功性
前言
自20世紀90年代中期以來,Internet經濟在世界經濟中起著非常重要的作用。在最初的幾年,Internet曾經一度是專為美國國防和科研機構而設的網絡,而且在當時,世界上只有為數不多的幾個企業家相信基於TCP/IP協議的廣域網絡會發展成為另一個可以提供商業應用的網絡,它們很有可能會代替正在用於商務聯系的專用有線網絡。許多在那個時期學習了相關技術的ISP工程師們在20世紀80年代末和90年代初之間好像已經預感到這樣的日子會到來。工作還是一成不變,不斷重復,與相對輕松和容易的網絡配置及使用相比,其技術上的挑戰總是永無止境。但是這種競爭和合作的環境在更友好的商業競爭意識下相互促進,使得剛剛誕生的Internet越來越充滿樂趣。
正是由於這種先鋒般的開拓精神,以及Internet團體要推動Internet成功的強烈意願,才最終使得Internet在21世紀之初成為人們生活中不可或缺的一部分。當前Internet已經成為一個巨大的商業網絡,非常具有競爭性,世界各地的許多機關和團體,將它們的規模或大或小的網絡基礎設施加入到Internet,成為大家庭中的一員。每一天都有更多的人們成為Internet的參與者,既有使用他所擁有的第一台電腦首次連接到萬維網的終端用戶,也有急切地想加入到這個快速增長的產業中來的新ISP。此外,世界上為數不多的幾個至今尚未與Internet連通的國家正在調查其連通的可行性,同時在認真考慮是否在與Internet連通後會對當地經濟發展產生推動作用。
由於Internet每天都在高速增長,因此出現了許多有關Internet的書籍,它們希望能幫助Internet用戶實現淘金的夢想:圖書內容包括從初學者指南到如何設計Web頁面,到解釋什麼是Internet,到描述如何進行商業運作以及如何成為一個成功的ISP。當然,在所有這些內容中總有一些很寶貴的信息來告訴ISP,網絡工程師們有關設備配置的概念和配置技巧,這些有價值的內容與他們的日常工作密切相關,正如一句話所說的:“由於我們太忙,以至於我們在Internet信息高速公路上雖然修補了路面的凹坑,但是沒有時間將我們所做的事情記錄下來。”
動機
寫這本書的靈感來自於3個方面。首先是由於思科的IOS軟件。思科公司在Internet誕生之初就已經成為其一部分,制造出第一台在廣域網中傳遞數據包的設備。在其後的幾年中,IOS從最初的初級軟件程序逐步發展到更復雜,具有更多特性,並且功能非常強大的路由器控制套件。I0S擁有廣泛的特性和功能,這些增強的特性和功能在ISP看來是非常優秀的,給了網絡工程師們在設計不同需求網絡時極大的選擇余地和能力。人們一直希望IOS功能強大和特性繁多,但是IOS隨之也產生了一個新的問題,網絡工程師們成天忙於他們的工作以維護一個網絡的正常運轉,反而很難有時間來及時跟蹤和了解新版IOS都增加了哪些特性。許多網絡工程師,即使是很有經驗的工程師,也不知道在他們的網絡中如何、何時以及在何處來部署各種不同版本和特性的IOS。
這本書重點介紹了世界上一些主要ISP在他們的骨干網絡中安裝的IOS每日都需要用到的關鍵特性。明智地學習和實踐本書所提到的內容將有助於減少網絡問題的產生,增加安全性,提高網絡性能,並且確保Internet的運行穩定。
寫本書的第二個靈感是,至今還沒有一本完整的參考書來指導剛剛進入這個領域的入門者來配置設備和搭建一個ISP網絡。有許多技術文檔談論關於網絡設計和實踐、談論ISP商業運作實踐、談論如何配置各種路由選擇協議以及談論所有基於Internet之上的高層應用等等。這類書就像《Internet路由選擇體系結構》第二版,以及《ISP生存指南》一樣,雖然已經幫助了許多ISP來應付他們骨干網的擴展並且提高了網絡商業應用,但是當一個新手打開設備的包裝箱,面對藍色/綠色的金屬盒子,以及一個介紹這個設備如何使用的所有相關技術
文檔的光盤時,他一定會感到沮喪:“到底該怎麼辦?”本書的目的就是同時指導新手和富有經驗的工程師如何優化配置這些藍色/綠色的金屬盒子,以及如何優化由這些盒子搭建的網絡,將這些設備高效安全地集成到一個ISP網絡中去,並且使之成為Internet骨干網絡的一部分。
最後的靈感來自於我們已經提及到的問題:我們都太忙碌以至於沒有時間記錄下我們所做的事情。我們每天的工作日程包括會晤新的ISP、幫助優化ISP們現有的網絡,等等。我們經常碰到一些非常明顯的概念重復,但是又沒有被收錄到技術文檔中。《IOS精華白皮書》針對這些問題,收錄了幾乎是ISP商業網絡才會碰到的許多I0S特性和功能的介紹。許多這個領域的朋友和同事一直在鼓勵我們在白皮書的基礎上寫一本這方面的書,把我們在這個行業裡從20世紀90年代開始就積累下來的經驗和知識記錄下來,以使他人受益。
本書的讀者
本書的內容主要針對ISP。無論那些專用網絡或企業網絡是否最終也連接到Internet上,我們並不向其他類型的網絡從業者推薦本書,雖然我們相信本書的一些想法和建議同樣適用於這類網絡。
ISP網絡工程師將從本書獲益匪淺(所有類型的網絡工程師,包括網絡管理中心、客戶技術支持中心和專注於維護骨干網絡核心設備的工程師)。本書的內容包括ISP網絡工程相關所有領域將會面臨的各種不同的概念及問題,我們希望本書對每個人都有參考價值。本書最後一章還提供了ISP基於商業方面的應用和需求的相關內容。就我們的經驗來看,規劃一個網絡並不像我們想象的那樣困難。網絡規劃只是在網絡工程師和商業經理之間起到一個連接作用,以確保在網絡結構的理想化和建設資金不足的現實之間找到一個最好的平衡點。
章節劃分
本書分為5章。另外還有一些附錄,給讀者提供一些與本書內容相關的補充信息的配置技巧和模板。這些章節包括以下主題:
第一章 軟件和路由器管理:向讀者介紹思科的IOS軟件、專門針對ISP網絡而開發的特殊版本和子序列,以及在路由器上如何配置和管理這些軟件。本章還介紹了如何管理路由器,包括配置管理、命令行接口(CLI),以及如何處理路由器生成的對系統管理員有幫助的狀態信息。
第二章 常規特性:介紹了ISP在組織和管理路由器時需要了解的各種I0S軟件特性,在ISP運行維護一個網絡時,了解這些軟件特性的優先程度要高於了解如何配置路由選擇協議和網絡安全。IOS的特性包括路由器的環回接口、接口配置技巧實踐、思科快速轉發(CEF)和網絡流量流向監控軟件Netflow。
第三章 路由選擇協議:講述了ISP配置主要的路由選擇協議時需要了解的各種軟件特性。包括HSRP、IGP設計,以及思科IOS軟件關於BGP配置方面已經可實現的軟件功能和特性。
第四章 安全:內容涵蓋IOS軟件針對路由器上主要安全問題的特性和所支持的功能,並且就軟件支持的特性針對當今很盛行的拒絕服務攻擊(dos)展開了廣泛的討論。我們的話題還包括路由器的登錄、路由選擇協議的安全以及網絡安全。我們討論的軟件特性包括單播RPF以及承諾接入速率(CAR)的應用。
第五章 操作實踐:最後一章講述如何對前4章進行匯總以幫助建立一個ISP骨干網絡。內容主要涉及搭建一個ISP骨干網絡時的典型的處理方式和過程,包括所有設計和部署網絡的方式,以及提供和實施高層服務的過程。
附錄:附錄部分提供了額外的參考信息對前面各章介紹的內容進行補充。包括如何配置路由器以抑制路由擺動,並列出了當前廣泛采用的網絡管理和監控軟件工具,以及如何利用本書中提到的IOS軟件配置原則來配置一個小型ISP網絡的工作模板。
. 最好按照本書的章節順序來閱讀,因為每一章節所講述的內容都以假設讀者對前一章節的內容已經掌握為基礎。當然,經驗豐富的網絡工程師可以跳過某些章節直接進入想了解的部分。本書的編寫風格就是想同時滿足富有經驗的專家和剛剛入門的初學者對本書的學習。
更多信息
這本書並沒有完全包括思科為一般公眾和它的客戶已經提供的所有相關的技術文檔和優秀的資料。這本書是基於《IOS精華白皮書》而編寫的,在白皮書中我們已經收集了一些與已經發行的IOS版本相關的特性方面的技術文檔,當思科的技術文檔中還沒有相關的論述文件時,我們則編寫了一些解釋。一般情況下,思科的技術文檔總是要推遲很久才將《IOS精華》中提到的技術問題以文檔形式補充進去。
在編寫和出版這本書的同時,作者在Internet上建立了一個與本書內容相關的能夠提供及時更新信息的網站 http://www.ispbook.com。另一個Web站點http ://www.cisco.com/public/cons/isp同樣也提供對ISP可能有幫助的參考材料。
顯然,本書的主題並沒有深入到足夠的技術細節,讀者可以在以下站點得到參考資料:
思科系統公司的技術文檔(Documentation)(一般公眾可以在思科網站上獲取:http://www.cisco.conVuniverc山或者從購買路由器時與路由器同時提供給客戶的CD—ROM光盤:
Cisco.com;
當地的思科公司技術支持渠道;
Internet上的公共論壇地址列表。這些地址列表是專門針對采用了思科公司設備的ISP網絡而設立的,叫作cisco—nsp論壇,由Jared Mauch主持。cisco—nsp是一個郵件列表論壇,專門為ISP們設立,以討論思科系統產品和它們的用途。如果希望訂閱,請向如下地址發一封電子郵件:majordomo@puck.neher.net並注明“訂閱Cisco—nsp”。

目錄:
第1章 軟件和路由器管理 3
1.1 究竟應該采用哪個版本的IOS軟件 4
1.1.1 哪裡可以獲得關於12.0S版本的信息 5
1.1.2 關於IOS版本情況的進一步參考信息 5
1.2 IOS軟件的管理 7
1.2.1 閃存 7
1.2.2 系統內存 8
1.2.3 何時以及如何升級 9
1.2.4 向閃存中拷貝新的軟件 10
1.3 配置管理 13
1.3.1 NVRAM、TFTP服務器和FTP服務器 14
1.3.2 大配置文件 15
1.4 命令行接口 16
1.4.1 編輯鍵 16
1.4.2 CLI字符串搜尋 16
1.5 詳細的日志信息 18
1.5.1 日志信息采集系統的邏輯拓撲 20
1.5.2 分析系統日志數據 21
1.6 網絡時間協議(NTP) 21
1.6.1 網絡時間協議體系結構 22
.1.6.2 客戶機/服務器模式和聯合(Association)
模式 23
1.6.3 在ISP網絡中的路由器上實施網絡時間協議 24
1.6.4 NTP部署范例 25
1.6.5 在一個網絡節點(POP)中實施NTP(范例) 25
1.6.6 進一步的NTP參考信息 27
1.7 簡單網絡管理協議(SNMP) 28
1.7.1 SNMP的只讀模式 28
1.7.2 SNMP的讀寫模式 29
1.7.3 SNMP和商業化的網絡管理軟件 30
1.8 HTTP服務器 30
1.9 內核導出/備份(Core Dumps) 31
1.10 總結 32
1.11 尾注 32
第2章 常規特性 35
2.1 IOS軟件和環回接口 35
2.1.1 使用環回接口的動機 36
2.1.2 BGP更新的源地址 36
2.1.3 路由器身份標識(ID) 36
2.1.4 通過FTP協議進行內核導出的例外 37
2.1.5 TFTP服務器的訪問 37
2.1.6 SNMP服務器的訪問 37
2.1.7 TACACS/RADIUS 服務器的源接口 38
2.1.8 NetFlow流量輸出 38
2.1.9 NTP源接口 39
2.1.10 Syslog源接口 39
2.1.11 遠程登錄到路由器 40
2.1.12 對路由器實施RCMD 41
2.2 接口配置 41
2.2.1 描述 41
2.2.2 帶寬 41
2.2.3 無編號IP地址 42
2.3 接口狀態檢測 44
2.3.1 顯示接口交換狀態 44
2.3.2 顯示接口狀態 45
2.3.3 顯示IDB 46
2.4 思科快速轉發 46
2.5 NetFlow 47
2.5.1 NetFlow特性加速 47
2.5.2 NetFlow統計--基礎 48
2.5.3 NetFlow數據輸出 50
2.6 啟用Nagle 51
2.7 域名服務器(DNS)和路由器 51
2.7.1 將IP地址映射為名字 52
2.7.2 IOS軟件中的DNS 解析 53
2.8 總結 54
2.9 尾注 54
第3章 路由選擇協議 57
3.1 CIDR特性 57
3.1.1 IP無類別 58
3.1.2 全零IP子網 59
3.2 選擇性數據包丟棄 59
3.3 熱備份路由選擇協議 60
3.4 IP源路由 63
3.5 配置路由選擇協議 64
3.5.1 路由器身份標識 64
3.5.2 選擇一個IGP 65
3.5.3 將地址前綴注入IGP 65
3.5.4 IGP匯聚(IGP Summarization) 66
3.5.5 由於IGP鄰接體變化而產生的系統日志 66
3.5.6 將地址前綴注入BGP 67
3.6 IGP配置提示 69
3.6.1 網絡設計 69
3.6.2 地址前綴類型 69
3.6.3 配置OSPF 70
3.6.4 配置IS-IS 72
3.6.5 配置EIGRP 74
3.6.6 設計總結 75
3.7 BGP路徑選擇過程 76
3.8 BGP特性和命令 78
3.8.1 穩定的iBGP配置 78
3.8.2 BGP自動匯聚 79
3.8.3 BGP同步 79
3.8.4 BGP團體屬性格式 80
3.8.5 BGP鄰接體關閉 80
3.8.6 BGP動態重配置 80
3.8.7 BGP路由反射器和BGP族標識 82
3.8.8 下一跳自身 84
3.8.9 BGP路由擺動抑制 86
3.8.10 BGP鄰接體認證 90
3.8.11 BGP MED未設置 90
3.8.12 BGP確定的MED 91
3.8.13 比較路由器標識 91
3.8.14 BGP網絡聲明 91
3.8.15 移去私有自治系統 92
3.8.16 BGP本地AS 92
3.8.17 BGP鄰接體改變 93
3.8.18 限制從鄰接體來的地址前綴數量 94
3.8.19 限制從鄰接體來的AS路徑長度 94
3.8.20 BGP快速-外部-故障恢復 95
3.8.21 BGP對等體組 95
3.8.22 BGP多路徑 97
3.9 實施BGP策略 99
3.9.1 采用地址前綴列表進行BGP路由過濾 100
3.9.2 BGP過濾處理順序 104
3.9.3 BGP有條件通告 105
3.9.4 BGP流出路由過濾性能 107
3.10 BGP策略記賬 109
3.10.1 配置 109
3.10.2 顯示BGP策略記賬狀態 110
3.10.3 顯示BGP策略記賬統計信息 111
3.11 多協議BGP 111
3.11.1 開發新類型CLI界面的動機 111
3.11.2 命令組機構 112
3.11.3 新舊類型的比較 113
3.11.4 升級到新的CLI 118
3.11.5 采用新類型CLI的例子 118
3.12 總結 120
3.13 尾注 120
第4章 安全 123
4.1 路由器安全 124
4.2 不需要的或冒險的接口配置模式下服務 125
4.3 Cisco設備發現協議 126
4.4 登錄標語 127
4.5 使用enable secret 128
4.6 ident特性 129
4.7 SNMP安全 129
4.8 路由器訪問:控制誰能夠進入路由器 130
4.8.1 原則 130
4.8.2 VTY和控制台端口超時 131
4.8.3 VTY端口訪問控制列表 131
4.8.4 VTY訪問和SSH 133
4.8.5 用戶認證 134
4.8.6 采用AAA保證路由器安全 135
4.8.7 路由器命令審核 136
4.8.8 一次性口令 138
4.8.9 路由器ICMP不可到達消息管理 139
4.8.10 部署新的路由器或交換機 140
4.9 路由選擇協議安全 142
4.10 網絡安全 146
4.10.1 入口和出口過濾 146
4.10.2 路由過濾 147
4.10.3 包過濾 153
4.11 訪問控制列表:通常順序化ACL 153
4.11.1 訪問控制列表:Turbo ACL 155
4.11.2 基於ASIC的ACL 157
4.11.3 用ACL來進行出口包過濾:防止無效IP地址傳送 158
4.11.4 用ACL進行入口包過濾:防止無效IP地址接收 159
4.11.5 用黑洞路由選擇進行包過濾(轉發至NUll0) 161
4.12 BCP 38使用單播RPF 162
4.12.1 背景 163
4.12.2 路由選擇表的要求 169
4.12.3 uRPF嚴格模式下BCP 38的實現 169
4.13 速率極限或丟棄包的指定訪問速率 178
4.13.1 Smurf攻擊 178
4.13.2 用CAR的速率限制 179
4.13.3 Smurf防御概要 182
4.14 對安全事件做出反應 182
4.14.1 方法 183
4.14.2 例子 183
4.15 總結 184
4.16 尾注 184
第5章 操作實踐 187
5.1 PoP的拓撲結構 187
5.1.1 核心層 188
5.1.2 分布層 188
5.1.3 接入層 191
5.1.4 虛擬主機服務 192
5.1.5 小結 193
5.2 接入服務提供點的設計 193
5.3 骨干網絡設計 193
5.4 ISP服務 195
5.4.1 域名服務 195
5.4.2 郵件服務 198
5.4.3 新聞服務 199
5.4.4 保持軟件是最新的 200
5.5 在ISP骨干網中的IPv4地址 201
5.5.1 商業模式和IP地址空間 202
5.5.2 地址計劃 203
5.5.3 整理地址分配計劃 208
5.5.4 用戶的地址空間 210
5.5.5 向RIR或上層ISP申請地址 211
5.5.6 結論 211
5.6 內部路由選擇 212
5.6.1 ISP的IGP和BGP模式比較 212
5.6.2 擴展內部路由選擇協議 213
5.7 外部路由選擇 215
5.7.1 自治域號碼 215
5.7.2 可擴展的外部對等 215
5.8 多宿主 217
5.8.1 基礎 218
5.8.2 多宿主選擇 219
5.8.3 到相同ISP的多宿主 223
5.8.4 到不同ISP的多宿主 230
5.8.5 出口流量負載均衡 234
5.8.6 使用團體 244
5.9 安全 249
5.9.1 ISP邊界包過濾 249
5.9.2 聚合路由器過濾 250
5.9.3 用戶路由器過濾 251
5.9.4 ISP服務器需要考慮的事項 252
5.9.5 防火牆 253
5.9.6 遠程訪問 253
5.10 帶外管理 254
5.10.1 調制解調器 254
5.10.2 控制台服務器 254
5.10.3 帶外ISDN 256
5.10.4 帶外鏈路 256
5.10.5 帶外測試 256
5.10.6 小結 257
5.11 測試實驗室 257
5.11.1 測試新的硬件和軟件 257
5.11.2 設計一個測試實驗室 258
5.11.3 小結 259
5.12 運作需要考慮的事項 259
5.12.1 維護 259
5.12.2 網絡實施和用戶支持 260
5.12.3 工程 260
5.12.4 改變管理 261
5.13 總結 261
5.14 尾注 262
附錄A 訪問列表及規則表示 265
A.1 訪問列表類型 265
A.2 IOS軟件規則表示 266
A.3 尾注 267
附錄B 剪切和粘貼模板 269
B.1 普通的系統模板 269
B.2 普通接口模板 270
B.3 普通安全模板 271
B.4 普通iBGP模板 272
B.5 普通eBGP模板 273
B.6 Martian和RFC1918網絡模板 274
B.6.1 274
B.6.2 275
附錄C 配置實例 277
C.1 簡單網絡規劃 277
C.2 配置 278
C.2.1 ISP地址規劃 278
C.2.2 邊界路由器 279
C.2.3 核心路由器 285
C.2.4 匯聚路由器 289
C.2.5 服務路由器 293
C.2.6 NOC路由器 297
C.2.7 接入服務器 301
C.2.8 帶外控制服務器 305
C.3 總結 310
附錄D 路由擺動抑制 313
D.1 BGP擺動抑制配置 313
D.1.1 IP訪問列表例子 313
D.1.2 IP前綴列表例子 315
附錄E 流量工程工具 319
E.1 Internet流量及網絡工程工具 319
E.1.1 CAIDA 320
E.1.2 Scion/NetScarf 320
E.1.3 NeTraMet/NetFlowMet 320
E.1.4 Cflowd 320
E.1.5 MRTG 320
E.1.6 RRDTool 320
E.1.7 Linux網管工具 321
E.1.8 Vulture 321
E.1.9 Net SNMP 321
E.1.10 SysMon 321
E.1.11 Treno 321
E.1.12 Scotty--網絡管理應用的Tcl擴展 321
E.1.13 NetSaint 322
E.2 管理網絡的其他有用的工具 322
E.2.1 traceroute 322
E.2.2 Looking Glasses 322
E.2.3 whois 323
E.2.4 Gnuplot 323
E.2.5 RTRMon-路由器監視和操作的工具 323
E.2.6 RAToolSet/IRRToolSet 323
E.2.7 Cisco的管理信息庫 324
E.2.8 替代系統日志後台程序 324
E.3 全面的Internet狀況及性能工具 324
E.3.1 NetStat 324
E.4 其他ISP在做什麼 325
E.5 總結 327
附錄F ISP訪問安全的移動計劃示例 329
F.1 階段1--將接入到在CIDR 塊外的每一個人的功能關掉 329
F.2 階段2--在對等連接中增加反欺騙過濾器 331
F.2.1 在哪裡設置反欺騙包過濾器 331
F.3 階段3--關閉未被授權訪問的網絡設備 333
F.4 總結 334
F.5 尾注 334
詞匯表 337
技術參考及推薦讀物 341 
相關資源:

免責聲明:本網站內容收集於互聯網,本站不承擔任何由於內容的合法性及健康性所引起的爭議和法律責任。如果侵犯了你的權益,請通知我們,我們會及時刪除相關內容,謝謝合作! 聯系信箱:[email protected]

Copyright © 電驢下載基地 All Rights Reserved