本日主題:把診斷指令組成一套有條理的排查流程 預計時間:1.5 小時 對應主教材:第 2.7 節
一、今日學習目標
- [ ] 建立「分層、由近到遠」的排查思維
- [ ] 寫出自己的故障排除 SOP
- [ ] 用情境演練驗證流程
- [ ] 學會區分不同規模問題的處理優先序
二、教材內容
2.1 排查的黃金原則
- 先確認影響範圍:一台 / 一個部門 / 全公司?(決定問題規模與優先序)
- 由近到遠、由下到上:從自己的電腦 → 區網 → 對外 → DNS。
- 一次只改一個變因:才知道是哪裡的問題。
- 過程留紀錄:方便交接與寫成 FAQ。
┌──────────────────────────────────────────────┐
│ 排查的四大黃金原則 │
├──────────────────────────────────────────────┤
│ │
│ ① 確認範圍 │
│ 「只有你一台嗎?還是旁邊的同事也不通?」 │
│ → 一台 = 個人問題(線/設定) │
│ → 一個部門 = 該區交換器/VLAN │
│ → 全公司 = 核心設備/對外線路 │
│ │
│ ② 由近到遠 │
│ 本機 → 區網 → 對外 → 應用 │
│ 不要一上來就查 DNS,先確認線有沒有插好 │
│ │
│ ③ 一次一變因 │
│ 改了 IP 又同時換了 DNS? │
│ 如果好了,你不知道是哪個修好的 │
│ │
│ ④ 留紀錄 │
│ 寫下做了什麼、結果是什麼 │
│ 下次遇到同樣問題可以快速解決 │
│ MRO 公司尤其重視紀錄(可追溯性!) │
│ │
└──────────────────────────────────────────────┘
2.2 標準排查流程(SOP)
┌──────────────────────────────────────────────────┐
│ 網路故障排除 SOP(完整版) │
├──────────────────────────────────────────────────┤
│ │
│ 步驟 0:確認範圍 │
│ → 只有一台?整個部門?全公司? │
│ → 「其他同事也連不上嗎?」 │
│ │ │
│ ├ 全公司 → 直接跳到步驟 7(查核心設備) │
│ ├ 一個部門 → 查該區交換器(步驟 3 起) │
│ └ 一台 → 從步驟 1 開始 │
│ │
│ 步驟 1:看實體 │
│ → 網路線插好?燈號亮?Wi-Fi 連上? │
│ → 換一條線試試?換一個埠試試? │
│ → 確認線材沒被壓到、沒斷 │
│ │ │
│ 步驟 2:ipconfig /all │
│ → 有沒有拿到正確 IP? │
│ → 169.254 = DHCP 失敗 → 查 DHCP │
│ → IP/遮罩/閘道/DNS 有沒有值?是否正確? │
│ │ │
│ 步驟 3:ping 127.0.0.1 │
│ → 本機 TCP/IP 正常嗎 │
│ → 不通 = 系統層級問題(極少見) │
│ │ │
│ 步驟 4:ping 閘道 │
│ → 到路由器通嗎 │
│ → 不通 = 區網問題(線材、交換器、IP 設定) │
│ │ │
│ 步驟 5:ping 8.8.8.8 │
│ → 到外網通嗎 │
│ → 閘道通但這裡不通 = 對外線路/NAT/防火牆 │
│ │ │
│ 步驟 6:ping 網址 + nslookup │
│ → IP 通但網址不通 = DNS 問題 │
│ → 用 nslookup 驗證、換 DNS 測試 │
│ │ │
│ 步驟 7:進一步定位 │
│ → tracert 看路徑卡在哪 │
│ → netstat 看本機連線狀態 │
│ → 檢查防火牆規則 │
│ → 查看核心設備(交換器/路由器/伺服器)日誌 │
│ │
└──────────────────────────────────────────────────┘
2.3 常見故障 → 對應原因對照
| 症狀 | 最可能原因 | 排查指令 | 解決方向 |
|---|---|---|---|
| IP 是 169.254.x.x | DHCP 沒拿到 | ipconfig /all |
查線/交換器/DHCP 伺服器 |
| ping 閘道不通 | 區網問題 | ping <閘道> |
查線材、交換器埠、IP 設定 |
| ping 閘道通、8.8.8.8 不通 | 對外線路或防火牆 | ping 8.8.8.8 |
查路由器/對外線路/NAT |
| ping IP 通、網址不通 | DNS 問題 | nslookup |
查 DNS 設定/DNS 伺服器 |
| 全公司都不通 | 核心設備故障 | 查路由器/核心交換器 | 檢查核心設備狀態和日誌 |
| 只有一台不通 | 個人設備問題 | ipconfig /all |
查線材/網卡/IP 設定 |
| 連線很慢但通 | 頻寬壅塞或線路品質 | ping -t + tracert |
查丟包率、延遲、佔頻寬來源 |
| 特定網站打不開 | 該網站故障或被擋 | nslookup + tracert |
查 hosts 檔/防火牆/代理伺服器 |
| 間歇性斷線 | 線材接觸不良或設備過載 | ping -t 持續觀察 |
換線/查交換器負載/環境因素 |
2.4 MRO 公司的故障排除特殊考量
┌──────────────────────────────────────────────┐
│ MRO 公司故障排除的額外注意事項 │
├──────────────────────────────────────────────┤
│ │
│ ① 優先序判斷 │
│ 維修產線斷網 > 辦公室斷網 > 訪客 Wi-Fi │
│ → 產線停擺 = 交機延遲 = 損失營收 │
│ │
│ ② 通報與升級 │
│ 自己 5 分鐘內解不了 → 立刻通報主管 │
│ 影響產線 → 立刻通報,不要自己硬扛 │
│ │
│ ③ 留紀錄(可追溯性!) │
│ 什麼時候發生?影響範圍?做了什麼?結果? │
│ → 寫進工單系統或 IT 日誌 │
│ → MRO 的文化就是「一切都要有紀錄」 │
│ │
│ ④ 變更管理 │
│ 在正式環境改設定前,要走變更流程 │
│ → 不要隨便改防火牆規則或路由設定 │
│ → 改之前先備份當前設定 │
│ │
│ ⑤ 回報與知識分享 │
│ 問題解決後,寫成簡短的 FAQ │
│ → 下次其他人遇到可以快速解決 │
│ │
└──────────────────────────────────────────────┘
2.5 面試時如何回答「網路不通你怎麼查?」
這是幾乎必考的面試題! 要展現有條理的思維:
面試回答範例:
「使用者報修說網路不通,我會先確認影響範圍——
是只有他一台,還是旁邊的同事也不通、還是全公司。
如果是單一台,我會按照由近到遠的順序排查:
第一步,先看實體——網路線有沒有插好、燈號有沒有亮。
第二步,用 ipconfig /all 看 IP 設定——如果是 169.254
代表 DHCP 沒拿到,就查 DHCP 伺服器和線路。
第三步,ping 閘道——測區域網路通不通。
第四步,ping 8.8.8.8——測對外連線。
第五步,如果 IP 通但網站開不了,就是 DNS 問題,
用 nslookup 驗證。
如果是全公司都不通,我會直接查核心設備——
路由器、核心交換器、DNS 伺服器。
過程中我會做紀錄,方便之後追蹤和分享。」
重點是展現有條理、有邏輯、知道先後順序的排查思維。不需要講得很深,但要有系統。
⚠️ 常見誤解
- 誤解 1:「網路不通就重開機」→ 重開機可能有用,但如果你不知道為什麼有用,問題還會再發生。重開機前先收集資訊,至少知道問題在哪一層。
- 誤解 2:「一上來就查 DNS」→ 如果連閘道都 ping 不通,查 DNS 沒有意義。要按順序從近到遠。
- 誤解 3:「全公司斷網就一台一台查」→ 全公司問題絕對是核心設備,不要浪費時間查個別電腦。
三、今日實作任務(產出)
任務 1:寫出你自己的故障排除 SOP(一頁式) 用自己的話,把步驟 0~7 寫成清楚的流程,可加上「對照表」。
任務 2:情境演練(口述或寫下處理過程)
情境 A:使用者說「網路超慢」
排查思路:
① 確認範圍:只有他慢?還是全部?
② 如果只有他:
→ ping -t 8.8.8.8 看延遲和丟包
→ 延遲高(>100ms) → 可能是線路品質問題
→ 丟包嚴重 → 可能是線材/交換器埠問題
→ 檢查是否有人在大量下載
③ 如果全部都慢:
→ 查對外線路品質
→ 查核心交換器負載
→ 查是否有異常流量(可能中毒)
情境 B:整個辦公室都連不上網
排查思路:
① 範圍是整個辦公室(不是全公司)
→ 問題可能在該區的交換器或 VLAN
② 檢查該區的存取交換器
→ 電源正常嗎?燈號正常嗎?
→ 上行到核心交換器的線有斷嗎?
③ 確認其他區域是否正常
→ 其他區正常 = 問題在這區的交換器
→ 其他區也不正常 = 問題在核心設備
④ 如果交換器看起來正常
→ 用筆電直接接到該交換器測試
→ 檢查 VLAN 設定是否被改動
情境 C:只有某台電腦的某個網站打不開
排查思路:
① 其他網站正常 → 不是全面性問題
② 其他同事能開這個網站嗎?
→ 能 → 問題在這台電腦
→ 不能 → 可能是防火牆擋了這個網站
③ 可能原因:
→ DNS 快取:ipconfig /flushdns 清除後重試
→ hosts 檔案:檢查 C:\Windows\System32\drivers\etc\hosts
→ 瀏覽器快取:清除瀏覽器快取和 Cookie
→ 代理伺服器設定:檢查瀏覽器是否設了 proxy
→ 防火牆/安全軟體:檢查是否擋了這個網站
→ 該網站本身故障:用手機 4G 試試
情境 D:新員工的電腦連上網路後完全沒有反應
排查思路:
① ipconfig /all 看 IP
→ 169.254.x.x → DHCP 沒拿到
→ 0.0.0.0 → 網卡沒啟用或線沒接好
② 檢查實體:
→ 網路線有插好嗎?換一條試試
→ 交換器的埠有亮燈嗎?換一個埠試試
③ 如果換線換埠都不行:
→ 檢查網卡是否在裝置管理員中正常
→ 檢查網卡驅動是否安裝
④ 如果 IP 有拿到但還是不通:
→ 確認 VLAN 設定是否正確
→ 確認該 VLAN 的閘道是否設好
→ ping 閘道測試
情境 E(進階):維修廠房的條碼掃描器突然全部無法連線
排查思路:
① 範圍:全部掃描器 → 集中問題
② 掃描器是用 Wi-Fi 連線
→ 檢查廠房的 Wi-Fi AP 是否正常
→ AP 電源正常嗎?(PoE 交換器有問題?)
③ 如果 AP 正常:
→ DHCP 是否正常配發 IP?
→ 掃描器的 VLAN 路由是否正常?
④ 優先度:很高!
→ 掃描器不能用 = 維修紀錄無法掃入系統
→ 影響可追溯性 = 法規問題
→ 立刻通報主管,優先處理
情境參考方向(簡要版)
- **A**:先確認單台或全部都慢;ping 看延遲與丟包,tracert 看卡在哪一跳;檢查是否有人在大量下載佔頻寬。 - **B**:範圍是該辦公室 → 查該區的存取交換器和上行連線,不是核心設備。如果交換器正常,檢查 VLAN 設定。 - **C**:單一網站問題,先清 DNS 快取(ipconfig /flushdns),檢查 hosts 檔案,清瀏覽器快取,確認不是防火牆或 proxy 擋了。 - **D**:新設備沒反應通常是實體問題(線/埠/網卡)或 VLAN 設定問題。按「實體→DHCP→VLAN→路由」順序排查。 - **E**:Wi-Fi 設備全斷 → 查 AP 和 PoE 交換器。維修廠房設備是最高優先,立刻通報。四、今日檢核
- [ ] 我寫出了自己的故障排除 SOP
- [ ] 我完成了五個情境演練
- [ ] 我能在面試中流暢講出排查流程
- [ ] 我理解 MRO 公司的特殊故障排除考量
五、延伸閱讀建議
| 資源 | 說明 |
|---|---|
| YouTube: Professor Messer「Troubleshooting Methodology」 | CompTIA A+ 的排查方法論教學 |
| YouTube: NetworkChuck「Network Troubleshooting」 | 實際排查案例演練(英文有字幕) |
| YouTube: IT 幫幫忙 | 中文 IT 故障排除教學 |
| ITIL Foundation | IT 服務管理框架,了解事件管理流程 |
| YouTube: 職場力 Workplace | IT 面試技巧相關影片 |
⬅️ 上一天:Day 5 | 🏠 本週總覽 | ➡️ 下一天:Day 7 — 複習與自我測驗