第1章 緒論 1
1.1 Internet的歷史與發(fā)展 1
1.1.1 Internet的誕生 2
1.1.2 Internet的發(fā)展 3
1.1.3 Internet在中國的發(fā)展 4
1.2 IP技術終將成為未來信息網絡的核心 4
1.2.1 ATM與IP之爭 4
1.2.2 IP協(xié)議將成為統(tǒng)一網絡的基礎 6
1.2.3 IP技術成功的原因 7
1.3 建設和運營IP網絡將面臨挑戰(zhàn) 7
第2章 IP網絡的建設與技術發(fā)展 9
2.1 廣域網絡的建設與技術發(fā)展 9
2.1.1 IP廣域網絡組網技術的發(fā)展 9
2.1.2 IP廣域網絡拓撲設計 30
2.1.3 POP(Point of Presence)服務節(jié)點的設計 31
2.1.4 路由策略 34
2.1.5 IP地址規(guī)劃 38
2.1.6 IP網絡中的QoS問題 39
2.1.7 IP網絡中的流量工程技術 44
2.1.8 IP廣域網絡的發(fā)展策略和建議 53
2.2 城域網絡的建設與技術發(fā)展 54
2.2.1 IP城域網概述 55
2.2.2 IP城域網的建設 57
2.2.3 IP城域網寬帶接入方案 65
2.2.4 光纖收發(fā)器在IP城域網中的應用 71
2.2.5 信息化大廈/小區(qū)內用戶駐地網建設 74
2.2.6 IP城域網中路由與自治域的實施策略 79
2.2.7 IP城域網中IP地址規(guī)劃的考慮 81
2.2.8 IP城域網絡的發(fā)展策略和建議 88
第3章 網絡支撐系統(tǒng)的建設 89
3.1 綜合業(yè)務后臺管理系統(tǒng)的建設 89
3.1.1 綜合業(yè)務后臺管理系統(tǒng)的技術發(fā)展 90
3.1.2 如何建設靈活高效的多媒體綜合業(yè)務后臺管理系統(tǒng) 91
3.1.3 綜合業(yè)務后臺管理系統(tǒng)的建設策略建議 100
3.2 網絡管理系統(tǒng)的建設 101
3.2.1 網絡管理系統(tǒng)概述 101
3.2.2 網絡管理系統(tǒng)的分類 107
3.2.3 選購網管系統(tǒng)的總體原則 108
3.2.4 對網管功能的一般要求 109
3.2.5 網管平臺的選擇 111
3.2.6 骨干網絡管理系統(tǒng)的建設 111
3.2.7 城域網絡管理系統(tǒng)的建設 115
3.3 服務管理系統(tǒng)的建設 119
3.3.1 服務管理系統(tǒng)的定位 119
3.3.2 關于服務管理系統(tǒng) 120
3.3.3 服務管理系統(tǒng)的組建 122
3.4 其他支撐系統(tǒng)的建設 123
3.4.1 域名服務系統(tǒng)的建設 123
3.4.2 時間同步系統(tǒng)的建設 129
第4章 信息服務的提供 132
4.1 基礎信息服務 132
4.1.1 窄帶撥號 132
4.1.2 窄帶專線 136
4.1.3 寬帶撥號 139
4.1.4 寬帶專線 144
4.2 增值信息服務 153
4.2.1 基于IP的虛擬專網(IP VPN)業(yè)務 153
4.2.2 Internet數(shù)據(jù)交換中心(IXP, Internet Exchange Point) 165
4.2.3 撥號端口批發(fā) 170
4.2.4 封閉站點 173
4.2.5 虛擬主機 174
4.2.6 Internet數(shù)據(jù)中心(IDC, Internet Data Center) 179
4.2.7 組播(Multicast)技術及應用 186
4.3 IP網上應用 189
4.3.1 常用網上應用服務 189
4.3.2 電子商務 193
4.3.3 IP電話 198
4.3.4 IP傳真 201
4.3.5 基于IP的VOD系統(tǒng) 205
4.3.6 基于IP的桌面電視會議系統(tǒng) 208
4.3.7 基于IP的桌面遠程醫(yī)療系統(tǒng) 214
4.3.8 基于IP的桌面遠程教育 217
4.4 信息服務的發(fā)展策略和建議 219
第5章 網絡安全系統(tǒng)的建設 222
5.1 黑客攻擊步驟 222
5.1.1 信息收集 222
5.1.2 系統(tǒng)安全弱點的探測 223
5.1.3 網絡攻擊 223
5.2 網絡安全的關鍵技術及其發(fā)展 224
5.2.1 防火墻技術 224
5.2.2 國內外攻擊檢測技術介紹 225
5.2.3 網絡安全工具 226
5.3 如何實施網絡安全 227
5.3.1 廣域網安全 227
5.3.2 局域網安全 233
5.3.3 操作系統(tǒng)安全 240
5.3.4 應用服務安全 241
5.3.5 數(shù)據(jù)安全策略 242
第6章 網絡安全管理的實例 244
6.1 黑客入侵及實時檢測系統(tǒng)的原理及應用 244
6.1.1 RHDTS系統(tǒng)的組成 244
6.1.2 RHDTS系統(tǒng)的功能介紹 245
6.1.3 RHDTS系統(tǒng)的應用情況 245
6.2 Cisco路由器的安全配置實例 246
6.2.1 ISP的安全性 246
6.2.2 關掉不必要的IOS服務 247
6.2.3 需要關閉的接口服務 247
6.2.4 登錄時的顯示信息(Login Banners) 248
6.2.5 使用"enable secret"命令 249
6.2.6 系統(tǒng)操作 250
6.2.7 出口及入口的過濾 255
6.2.8 入口過濾--防止來自非法IP地址的傳輸 256
6.2.9 出口過濾--防止接收非法IP地址 257
6.2.10 認證路由更新 259
6.3 Juniper M系列路由器(M160. M40. M20)的安全配置實例 261
6.3.1 如何跟蹤并制止已發(fā)生的SMURF 攻擊 261
6.3.2 如何跟蹤并制止已發(fā)生的SYN 攻擊 263
6.3.3 積極主動地減少DOS攻擊帶來的影響 270
附錄A 縮略語 272
附錄B IDC機房建筑要求 279
附錄C 信息網絡建設規(guī)范書(樣本) 282
參考文獻 292