你的位置:学习网 - 视频教程 >> 电脑 >> Cisco >> CCIE >> 详细内容

《远程接入.网络疑难解析(CCIE职业发展系列)》(Troubleshooting Remote Access Networks )(Plamen Nedelt




收藏本资料

本资料所属分类:

电脑 Cisco CCIE

更新时间:2010年7月20日

如不能下载,请查看怎样下载


学习资料下载:
中文名远程接入.网络疑难解析(CCIE职业发展系列)
原名Troubleshooting Remote Access Networks
图书分类计算机与网络
资源格式PDF
版本扫描版
出版社人民邮电出版社
书号7115113173
发行时间2003年
地区大陆
语言简体中文,英文
简介

IPB Image
前言

在我的生涯中,远程通信于20世纪70年代早期就已开始出现。在高中、部队和后来在大学里,我第一次接触到大型计算机和微型计算机,第一次试着掌握这种技术。20世纪80年代出现的LAN、桥、非集中式计算、计算机时代的改变、令牌环、当然还有CSMA、有前途的端到端与逐跳联网的IP,它们是我生命中最激发人兴趣的事件。20世纪后十年出现的因特网、超媒体现象无疑是仍然激起我兴趣的事件中的重要一个,不仅是技术性的,而且是社会性的。
远程接入很远的企业资源总是使我兴奋和迷惑。我记得20世纪80年代早期,当我不仅能从普罗夫迪夫拨号,而且能阅读位于索非亚服务器上的收件箱时,我认为自己是世界上最幸福的人。
注意:
索非亚是保加利亚的首都。普罗夫迪夫是保加利亚第二大城市。两个城市间的距离是大约150公里。
我一直想写本书。年复一年看着计算机屏幕总是想是否可能将所有的这些数字、缩写和符号整理成简单的描述。而且,我到处收集资料,为自己写一些简短的手册。在思科远程接入环境的工作使我终于有机会撰写本书,从2000年12月的一个晚上关于ISDN疑难解析的文章开始(该文章发表在思科Packet杂志的Q2 2001年)。Brett Bartow建议写一本关于远程接入疑难解析的书来的正是时候。
远程接入是技术的组合,主要关于如何抵达远程LAN。远程接入的独特工作是提高你的知识和设计、实现、配置、支持今天远程接入解决方案使用的多种技术的最好机会。疑难解析能力根据你在远程接入经典三人组中的位置而变化——你是否是远程用户、服务提供商站点或者企业站点。作为一个疑难解析工程师,或许可以选择的最好位置是最后一种。企业远程的独特性使你对云的可见性有限,但是你能看到远程接入服务的两端,能控制前端。当然,疑难解析或许更多的是关于直觉、关于对与错、关于经验,但是知识绝对有用。同热情一起,疑难解析成为一种珍贵的工艺。
本书主要的挑战之一是使读者以最少的技术背景就足够理解技术基础。该挑战来源于过去20到30年中已经出版的大量提供丰富信息的学习材料和书的事实,不可能在本书的有限页数中合成每一种技术。综合该信息与疑难解析技术和建议是本书需要满足的另一个挑战。
本书的写作非常感谢历代科学家和工程师长期开发的标准、编码和信令模式、硬件/软件设计和配置,为远程用户提供全面访问他们的资源的机会。本书的写作当然要感谢思科前10年对技术的贡献。
本书的写作也要感谢远程接入解决方案,其中有线网络使今天最常见的设计解决方案成为可能。这就是第一部分为什么关注基础知识,而第二、三、四部分处理常规可用的技术,像拨号、ISDN和帧中继的原因。
然而,我们将目睹和参与已有解决方案的显著变化。Panta rhei一像每种技术持续改变其特征一样,远程接入解决方案也一样。今天的VPN仅是远离遗留远程接入的第1波,后者主要基于永久电路。这是为什么第四部分“VPN”是未来的桥——朝着使用本地可用的因特网服务去远程接入企业的资源。
演进中的移动技术为远程接入技术增加了新的方向。克服电缆的垄断迟早会把远程接入改变成无处不在的访问。
本书的目的
本书的主要目的是提供一个疑难解析远程接入网络的简易版本。不管你是网络管理者或者管理员、网络或咨询工程师,还是远程接入咨询师,你都能访问连接的两端。如果你正在疑难解析端用户和核心环境,你会发现本书非常有用,因为它提供了最合理的描述、解释和可能的例子。
第二,本书关注的是连接的远端而不是企业方。按我的观察,我总是看见这样的用户,远程接入服务是他到企业的生命线,当远程接入服务不可用时,他非常沮丧地试着恢复它以便满足他的期望。我曾经经历过,我也知道情况怎么样。这就是原因,即使你是使用本地服务提供商服务的端用户,本书也将增加你的知识和疑难解析技能。
谁应该读本书?
本书不是适用所有人阅读的书,而是面向日常工作需要远程接入疑难解析的工程师。本书针对那些位于无法工作的路由器后面试着指出从哪里开始及如何解决问题的人。本书适用任何打算改变他的资历而成为网络工程师的工程师。本书适用于已经有一定资历和经验,试图改变在远程接入技术方面知识的网络工程师。最后,本书为努力获得CCNP和CCIE证书的工程师提供有用的远程接入疑难解析信息。本书的写作假设读者有相当于CCNA的组网经验。
本书的组织
基于真正想进行疑难解析的前提,你需要首先阅读一些基本内容。必须从技术基础开始,经过设计和配置解决方案,最后是疑难解析方法学、技术和工具。本书的每一章都是根据这种思路进行组织的。每一章也都包括复习题。最后,第二、三、四、五部分有生活中存在的例子和场景,它们代表了最好的、思科远程接入小组处理的成千上万案例中证明有效的实践。
第一部分远程接入基础
第一部分描述了远程接入网络的基础知识,也是本书的技术基础。该部分包括管理考虑和远程接入服务选择。它提供了相对广泛的关于电信基础、调制、有线编码技术、无线和混合环境的信息。该部分的完整讨论主要关于时钟、线路编码和载波系统的组帧,包括最常见的T1和PRI。第一部分重要的部分是关于云、运营商与提供商如何处理通信的内容。也提供了关于服务未来的信息和思科最后一英里技术。

. 虽然前三章关于远程接入环境,但是第一部分最后一章是关于网络间远程接入的层次模型、方法学和工具。本章将逐层的疑难解析模型作为疑难解析的系统方法做了介绍。
第二部分拨号
第二部分专注于最传统的远程接入技术:拨号网络。除了第一部分提供的信息外,强调了一些基础信息和拨号的特定信息。主要的主题包括详细地描述调制解调器、可能的提供商概述、点到点协议的详细描述等。涉及的章节包括文本拨入网络、PPP拨入网络、文本拨出网络、PPP拨出网络、大范围拨出网络和按需拨号备份网络,所有这些都是今天业界著名的设计解决方案。相同的设计解决方案组也从配置的角度给出,同时还带有必要的解释、提示和注意。拨号疑难解析一章包括疑难解析T1和PRI电路、拨入服务、拨出服务和重要的接入服务器(AS5x00)的特有命令和调试信息。
疑难解析场景一章关注认证问题、经常的重配置和断连、脏电话线和损坏的调制解调器。
第三部分ISDN
第三部分关于综合服务数字网——尤其是ISDN BRI。这一部分提供了关于标准、信道和ISDN体系结构的简单的ISDN技术背景信息。这里提供了必要的关于参考点、接口、第1层、第2层、第3层初始化的疑难解析信息,以及关于ISDN交换机类型的信息。常见的ISDN设计解决方案关注的是NAT/PAT配置和虚侧面与接口。用单独的一节提供关于多链路点到点协议和多机架多链路点到点协议设计的详细信息。配置一章关注ISDN费用——效率解决方案,像欺骗、快照路由选择和按需拨号路由选择。ISDN疑难解析一章展示了各层的方法,包括每一层的详细信息,关于疑难解析MP、MMP和电话接口的扩展信息。
疑难解析场景包括新安装问题、拨出问题、性能问题、端到端问题和Windows 2000与思科按需拨号路由选择的争论。
第四部分帧中继
第四部分是帧中继。主要提供的信息是关于设计的端用户方而不是关于企业方。帧中继标准、协议和服务体系结构是主要的主题。帧中继设计提供了用户一网络接口(UNl)和网络一网络接口(NNI)的详细信息。帧中继性能标准、分段、反向ARP、高层协议和本地管理接口(LMI)是第四部分的设计目标。帧中继配置提供了一些常见的配置解决方案和解释。高级配置一节包括无编号IP解决方案、帧交换、帧中继备份、压缩、组播和通信整形。帧中继疑难解析一章应用逐层的方法,讨论了第1层和第2层的问题、性能、端到端问题、压缩和通信整形问题。
第18章的帧中继疑难解析场景关注新安装、错误的DLCI、LMI设置和性能与组播问题。也包括了帧中继服务的主机迁移问题。
第五部分VPN
虚拟专用网络(VPN)是指在公共网络上传送私有数据。第5部分提供了所有版本的VPN的最少背景信息,但是关注的是远程接入解决方案。详细讨论了PPTP、L2TP、IPSec和密钥协商。简单地解释了常见的设计方案、终止点、软件和硬件VPN客户端、EzVPN和基于PIX的解决方案。所有可用的远程接入VPN解决方案和它们的配置是本章另外的重要组成部分。它们包括思科VPN 3000系列汇接器的配置和思科VPN客户端的配置(包括思科实用程序VPN客户端,思科VPN3002HW客户端,思科简易版VPNIOS和思科PIX501与506客户端)。VPN疑难解析一章包括扩展和详细的解释,分成三个部分:思科VPN客户端方面,VPN和因特网技术方面,影响远程接入的VPN和LAN方面。
第22章中的场景包括PPPoE上的VPN、认证和无法传递数据问题,硬件VPN客户端问题和外联网问题。
命令语法规范
本书的命令语法遵循下面的规范:
· 命令、关键词和实际用作参数的值用粗体(bold)表示。
· 参数(需要提供实际值)用斜体(italic)表示。
· 可选的关键词和参数用方括号[]。
· 必需有的关键词和参数选择用大括号{}。
这些规范仅适用于语法。
参考文献和附加阅读材料


序言

思科系统公司建立在改变我们的工作、生活、娱乐和学习的哲学理念之上。从任何地点能够远距离通信和远程工作的能力是这种改变的很大一部分。远距离工作不是一个新概念,雇员们已经能够远程工作好多年了,这种实践有非常显著的利益。
今天,只有在远程工作与在办公室一样能够访问和使用必需的办公应用程序和工具时,远程工作才能够真正产生较高的生产力。早期的拨号网络被高性能价格比的高速家庭接入网络代替,远距离和在出差途中访问企业网络的需求在围绕着远程接入创建整个工业的过程中扮演着重要的角色。
过去的5年里,思科系统公司的信息技术组织新建并维护了一个专注于远程接入服务(RAS)的部门,为在美国的思科雇员提供支持。这支队伍由加州SanJose校园的一些人员组成,职责是设计、实施和为美国的远程接入解决方案提供支持。美国以外的组织仅为他们所属区域的雇员提供远程接入支持。远程的员工和公司组织一起工作,开发全球标准的策略和解决方案。
经过这些年的发展,这支队伍实现并支持了包括模拟拨号、ISDN、帧中继、xDSL和虚拟专用网服务等服务。总之,包括内部服务和外部服务一起,他们支持了3万个拨号用户和1万6千多个高速家庭接入用户。该远程接入服务队伍由15个人组成,他们分别是工程师、咨询师、分析师、工程经理。他们提供支持的用户和服务比大多数美国的单独为全球用户提供一流支持的中等规模的因特网服务提供商(ISP)拥有的服务还多。
在2000年至2001年间的20个月里,我有幸领导这个远程接入服务小组。他们是我曾经与其工作过的人中最具有专业性、最刻苦工作的群体。当涉及到的最终用户是一些认为他们的远程连接应该提供高水平支持,且平均4小时内必须修好时,提供远程接入支持是一件不受欢迎的、令人沮丧的事。而且为一个有工程经验的用户提供基本支持时,问题更加复杂化,因为家庭联网需求处理起来变得越来越复杂。
与大多数企业不同,思科RAS的职责也包括测试和实现新的思科产品,并在我们自己的网络内展示它们的使用。一个人可以说我们网络的大部分是现实世界实验室,虽然我们经常改变基础设施,RAS小组每季度维持稳定的比率大于99.925%。小组负责改进产品和加速新硬件与软件的测试,识别出客户会遇到的产品固有的bug。
小组在上一个财政年度内取得了显著的成绩,包括增加家庭有宽带连接的用户数62%的同时,每用户平均降低费用50%。小组也提高了宽带用户的支持率,从每个工程师1000个用户到每个工程师1700个用户。小组的成员Plamen Nedeltchev,还开发了一个解决方案,解决了Windows2000网络产生的大量事务问题,尤其是在ISDN环境中。他的解决方案明显地降低了ISDN用户和企业的使用费用,比微软推荐的任何解决方案还要好。
Plamen是改进我们的远程接入网络实施的主要贡献者,尤其是解决了从家里全职工作的开发工程师的需求。为Cisco Press编写本书,填补可用的远程接入疑难解析技术的空隙就是他的先见之明。他是当前世界上最好的远程接入小组里在技术和实践方面的优秀编辑。
2001年8月,IT基础设施的重构导致重建思科的远程接入。虽然集中的RAS小组现在解散了,但本书是他们的成绩的证明,也是开发与运行远程接入网络所取得知识的遗产。我为远程接入服务感到骄傲,我先前在思科获得的经验将永远是我生涯中的亮点之一。
Felicia Brych
Cisco远程接入服务部 经理
1999年12月-2001年8月


内容简介

本书的主要目的是提供远程接入网络的疑难解析信息。全书共分为5个部分,分别介绍远程接入基础,内容包括远程接入概述、电信基础知识、云、疑难解析的方法、模型和工具;拨号,内容包括拨号技术背景、拨号设计与配置解决方案、拨号疑难解析及其场景;ISDN,内容包括ISDN技术背景、ISDN设计解决方案、Cisco ISDN配置解决方案、ISDN BRI 疑难解析及其场景;帧中继,内容包括帧中继技术背景、帧中继设计解决方案、帧中继基本配置和高级配置、帧中继疑难解析及其场景;VPN,内容包括VPN技术背景、远程访问VPN设计和配置解决方案、远程访问VPN疑难解析及其场景。
本书适用面向日常工作需要的网络管理者或者管理员、网络或咨询工程师以及远程接入咨询师。同时本书适合为希望获得CCNP和CCIE证书的工程师提供有用的远程接入疑难解析信息。

IPB Image

上一篇 下一篇