阶段 5
DHCP、基础服务与网络管理
完成地址服务、DNS、NTP、Syslog、SNMP、SSH 和配置基线。
阶段成果能够交付可观察、可管理、可恢复的园区基础服务。
通关标准
- 完成本阶段 10 篇知识单元及每篇 3 至 5 道随堂练习。
- 完成关联命令辨识、全部必修闯关和一个带故障的阶段考核。
- 能够交付可观察、可管理、可恢复的园区基础服务。
- 提交阶段案例的配置、验证、故障证据和回滚记录后进入下一阶段。
DHCP 分配流程与中继
理解 Discover、Offer、Request、Ack 流程和跨网段地址分配。
DHCP 地址池容量与冲突处理
规划排除地址、租期和容量告警,定位地址池耗尽与冲突。
DNS、NTP 与日志基线
建立名称解析、统一时间和集中日志三项基础运维服务。
SSH、AAA 与管理 ACL
使用具名账号、最小权限和来源限制保护网络设备管理面。
巡检、监控与告警基线
把接口、资源、协议和服务状态转为可执行的日常巡检与告警。
DHCP Snooping 基础
区分可信与非可信接口,阻止接入侧伪造 DHCP 服务器。
动态 ARP 检测与源地址防护
利用可信绑定关系阻断伪造 ARP 和源 IP 流量。
接入安全上线与验收
把 ACL、端口安全和地址防护组合成可运营的接入控制方案。
管理面与安全策略回滚
用 SSH、管理 ACL 和分阶段发布保护设备管理通道。
SNMP 与网络监控基线
用只读监控、关键指标和告警阈值建立可持续运维视图。