本日主題:整週複習 + 模擬面試問答 預計時間:1.5 小時 對應主教材:第 2 章整合
一、今日學習目標
- [ ] 複習本週重點
- [ ] 通過自我測驗
- [ ] 能口述「網路不通」的排查流程
- [ ] 整合兩週所學,準備面試
二、本週重點總複習
┌──────────────────────────────────────────────────┐
│ 第 2 週知識地圖 │
├──────────────────────────────────────────────────┤
│ │
│ Day 1: OSI 七層模型 │
│ ┌────────────────────────────────────────┐ │
│ │ 應表會傳網資實 │ │
│ │ L7: HTTP, DNS L4: TCP, UDP │ │
│ │ L3: IP (路由器) L2: MAC (交換器) │ │
│ │ TCP/IP 四層:應用/傳輸/網路/網路存取 │ │
│ │ 封裝:Data→Segment→Packet→Frame→Bit │ │
│ └────────────────────────────────────────┘ │
│ │
│ Day 2: TCP vs UDP │
│ ┌────────────────────────────────────────┐ │
│ │ TCP: 可靠、慢、三向交握 (SYN→SYN-ACK→ACK) │ │
│ │ UDP: 快、不保證、適合串流/DNS │ │
│ │ 四次揮手 (FIN→ACK→FIN→ACK) │ │
│ │ TCP 保證:序號確認、重傳、流量控制 │ │
│ └────────────────────────────────────────┘ │
│ │
│ Day 3: 網路設備 │
│ ┌────────────────────────────────────────┐ │
│ │ 交換器: L2/MAC/同網段 路由器: L3/IP/跨網段│ │
│ │ VLAN: 安全隔離+效能+管理 Trunk: 跨交換器 │ │
│ │ L3 交換器: 交換+路由 PoE: 網路線供電 │ │
│ │ 防火牆: 白名單策略 VPN: 加密遠端連線 │ │
│ └────────────────────────────────────────┘ │
│ │
│ Day 4: DNS & DHCP │
│ ┌────────────────────────────────────────┐ │
│ │ DNS: 網址→IP (A/CNAME/MX 記錄) │ │
│ │ DHCP: DORA 流程 → IP+遮罩+閘道+DNS │ │
│ │ ping IP 通+網址不通 = DNS 問題 │ │
│ │ 169.254 = DHCP 失敗 DHCP 保留+租約 │ │
│ └────────────────────────────────────────┘ │
│ │
│ Day 5-6: 故障排除 │
│ ┌────────────────────────────────────────┐ │
│ │ 指令:ipconfig/ping/nslookup/tracert │ │
│ │ netstat/arp │ │
│ │ SOP:確認範圍→實體→IP→閘道→外網→DNS │ │
│ │ 原則:由近到遠、一次一變因、留紀錄 │ │
│ └────────────────────────────────────────┘ │
│ │
└──────────────────────────────────────────────────┘
三、自我測驗(先答再對解答)
基礎題(必須全對)
Q1. 默背 OSI 七層。 Q2. TCP 與 UDP 差異 + 各兩個應用。 Q3. 交換器與路由器差別? Q4. VLAN 的三個好處? Q5. 能 ping IP 不能開網站,是什麼問題?怎麼驗證? Q6. 整個辦公室斷網,你會先查什麼?
進階題(答對更多更加分)
Q7. TCP 三向交握的步驟?為什麼需要三向交握? Q8. DHCP 的 DORA 流程是什麼? Q9. 172.20.5.3 是公有 IP 還是私有 IP?172.32.1.1 呢? Q10. 什麼是 DMZ?舉一個實際應用例子。 Q11. 如果一台電腦的 IP 是 169.254.x.x,你會怎麼處理?列出至少 3 個排查步驟。 Q12. 防火牆規則為什麼最後一條通常是「拒絕所有」?
參考解答
**A1.** 應用、表現、會議、傳輸、網路、資料連結、實體。 **記憶口訣**:「應表會傳網資實」。從 L7 到 L1。面試時能快速背出來,代表基礎紮實。英文口訣:All People Seem To Need Data Processing。 **A2.** TCP 可靠、會確認與重傳、需建立連線(三向交握),適合網頁(HTTP/HTTPS)和檔案傳輸(FTP);UDP 快速、不保證送達、不需建立連線,適合影音串流和 DNS 查詢。 **補充**:TCP 的「慢」主要是因為三向交握的連線建立時間和每個封包的確認開銷。UDP 沒有這些開銷所以快。但 UDP 的「不可靠」不是缺點——在即時通訊場景中,偶爾掉封包比延遲重傳更好。 **A3.** 交換器 L2 依 MAC 位址連接同網段設備;路由器 L3 依 IP 位址連接不同網段與對外。 **補充**:交換器維護 MAC 位址表決定從哪個埠口送出訊框,路由器維護路由表決定封包要往哪個介面/下一跳轉發。企業中還有 L3 交換器,同時具備兩者功能。 **A4.** ①安全隔離(不同 VLAN 互相看不到)、②減少廣播提升效能(廣播被限制在各自 VLAN 內)、③方便分區管理(不同 VLAN 可套用不同規則和政策)。 **A5.** DNS 問題。用 `nslookup www.google.com` 驗證 DNS 是否能解析名稱。如果失敗,用 `nslookup www.google.com 8.8.8.8` 測試公用 DNS。如果公用 DNS 能解析,代表原本設定的 DNS 伺服器有問題。 **完整排查步驟**: 1. `nslookup www.google.com` → 確認是 DNS 問題 2. `nslookup www.google.com 8.8.8.8` → 測試公用 DNS 3. `ipconfig /all` → 確認 DNS 伺服器設定是否正確 4. `ipconfig /flushdns` → 清除 DNS 快取後重試 5. 暫時把 DNS 改成 8.8.8.8 → 如果能用就確認是原 DNS 的問題 **A6.** 範圍是全公司 → 先查核心設備:路由器/防火牆(是否在線)、對外線路(ISP 是否正常)、核心交換器(是否正常運作)、DNS 伺服器(是否提供服務)。 **關鍵思維**:全公司問題絕對不要一台一台查!從核心往外查效率最高。先確認路由器/防火牆有沒有在線、ISP 線路是否正常,再檢查核心交換器和 DNS 伺服器。 **A7.** SYN → SYN-ACK → ACK。 **為什麼需要三向交握**: 1. 確認雙方都能發送和接收資料(SYN 確認用戶端能發、SYN-ACK 確認伺服器能收能發、ACK 確認用戶端能收) 2. 同步雙方的初始序號(用於後續的封包排序和確認) 3. 確認雙方都準備好了,可以開始傳輸 如果只有兩步(SYN → SYN-ACK),伺服器不知道用戶端是否收到了 SYN-ACK,無法確認連線真正建立。 **A8.** DORA = Discover → Offer → Request → Acknowledge。 **詳細流程**: - **Discover**:新設備廣播「有 DHCP 伺服器嗎?」(來源 0.0.0.0,目的 255.255.255.255) - **Offer**:DHCP 伺服器回應「你可以用這個 IP 和設定」 - **Request**:設備廣播「好,我選這個 Offer」(廣播是為了通知其他 DHCP 伺服器被拒絕) - **Acknowledge**:DHCP 伺服器確認「這個 IP 是你的了,租約 X 小時」 **A9.** 172.20.5.3 是**私有 IP**(在 172.16.0.0~172.31.255.255 範圍內)。172.32.1.1 是**公有 IP**(超出 172.31 的私有範圍了)。 **這是經典陷阱題**!很多人以為 172 開頭的都是私有 IP,但只有 172.16~172.31 才是。 **A10.** DMZ(De-Militarized Zone)是放置對外開放伺服器的緩衝區,位於防火牆之間。外部可以連到 DMZ 的伺服器(如 Web Server),但 DMZ 和內部網路之間有防火牆隔離。 **實際應用**:MRO 公司如果有一個讓航空公司客戶查看維修進度的網站,這個 Web Server 就應該放在 DMZ。客戶可以從外面連到這個網站,但即使這台伺服器被攻破,攻擊者也無法直接進入存放維修紀錄資料庫的內部網路。 **A11.** 169.254.x.x 代表 DHCP 失敗(APIPA),排查步驟: 1. **檢查實體**:網路線有沒有插好?交換器埠的燈有沒有亮?換一條線試試。 2. **嘗試重新取得**:`ipconfig /release` 然後 `ipconfig /renew`,看能否拿到正確 IP。 3. **確認 DHCP 伺服器**:其他電腦有沒有同樣的問題?如果其他電腦正常,問題可能在這台電腦的線路或交換器埠。如果其他電腦也是 169.254,代表 DHCP 伺服器有問題。 4. **檢查交換器埠**:把線接到交換器的另一個埠試試。 5. **手動設定 IP 測試**:暫時手動設定一個 IP(如 192.168.1.200),看能否 ping 通閘道。如果可以,確認是 DHCP 問題而不是線路問題。 **A12.** 這叫做「白名單策略」或「預設拒絕(Default Deny)」。只有明確列在規則中的流量被允許,其他全部拒絕。 **原因**:如果沒有最後的「拒絕所有」,任何沒被明確提到的流量都會被允許通過(預設允許)。這意味著如果你忘了擋某個危險的埠號或協定,它就會暴露在外。用白名單策略,你只需要確保「開放的都是對的」,而不用擔心「有沒有漏擋什麼」。在航太 MRO 這種高資安要求的環境中,白名單策略是標準做法。四、面試口述演練
演練 1:排查流程
對著鏡子或錄音,完整講一遍:
「使用者說網路不通,我會先確認是一台還是全部……」
把 Day 6 的 SOP 講順、講到不卡。
演練 2:自我介紹 + 動機
結合第 1 週和第 2 週的內容:
「我叫___,我對航太 MRO 產業的 IT 工作很有興趣。我了解這個產業重視系統穩定和資料追溯……」
演練 3:技術問題
準備回答以下常見面試技術問題:
┌──────────────────────────────────────────────────┐
│ 面試常見技術問題清單 │
├──────────────────────────────────────────────────┤
│ │
│ 1. 「使用者說上不了網,你怎麼排查?」 │
│ → Day 5-6 的 SOP │
│ │
│ 2. 「交換器和路由器有什麼不同?」 │
│ → Day 3 的 L2/MAC vs L3/IP │
│ │
│ 3. 「TCP 和 UDP 有什麼差別?」 │
│ → Day 2 的比較表 │
│ │
│ 4. 「IP 位址 169.254 開頭代表什麼?」 │
│ → DHCP 失敗,先檢查線/交換器/DHCP 伺服器 │
│ │
│ 5. 「VLAN 有什麼好處?」 │
│ → 安全隔離、效能提升、管理彈性 │
│ │
│ 6. 「DNS 和 DHCP 各做什麼?」 │
│ → DNS 把網址轉 IP / DHCP 自動配發 IP │
│ │
│ 7. 「你知道哪些常用埠號?」 │
│ → 80/443/53/22/3389/25/21 │
│ │
│ 8. 「為什麼要用私有 IP 加 NAT?」 │
│ → 節省公有 IP + 安全 + 管理彈性 │
│ │
│ 9. 「OSI 七層是什麼?」 │
│ → 應表會傳網資實 │
│ │
│ 10.「你對我們這個產業了解多少?」 │
│ → Day 1 的 MRO + IT 四特性 │
│ │
└──────────────────────────────────────────────────┘
演練 4:情境應答
面試官可能給你一個實際情境,看你怎麼反應:
情境:「你接到電話,維修廠房的 20 台電腦都連不上 MRO 管理系統,技師們在等。你會怎麼做?」
參考回答:
「首先,因為影響的是維修產線,我會把這件事當最高優先處理,同時立刻通報主管。
排查方面,20 台都不通代表不太可能是個別電腦問題,我會先查該區域的交換器——看看電源和燈號是否正常、上行到核心交換器的連線有沒有斷。
如果交換器正常,我會從一台電腦用 ipconfig 看 IP 是不是 169.254(DHCP 問題),然後 ping 閘道和 MRO 系統的伺服器 IP,確認是網路問題還是伺服器問題。
同時我會問其他區域是否正常,判斷問題是在這個區域還是更大範圍。
整個過程我會做紀錄,問題解決後寫進工單系統。」
五、兩週總整合:知識清單
┌──────────────────────────────────────────────────┐
│ 第 1~2 週完整知識清單 │
├──────────────────────────────────────────────────┤
│ │
│ 產業認知: │
│ ✅ MRO 三大類:機體/引擎/零組件 │
│ ✅ IT 四特性:法規/追溯/高可用/資安 │
│ ✅ TAMECO 公司資訊 │
│ ✅ 動機稿 + 公司認知回答 │
│ │
│ 網路基礎: │
│ ✅ IP 位址結構與二進位 │
│ ✅ 子網路遮罩計算(/24~/26~/16) │
│ ✅ 特殊位址:127.0.0.1, 169.254.x.x │
│ ✅ 私有 IP 三段 + NAT/PAT │
│ ✅ 常見協定與埠號(10+個) │
│ ✅ 安全 vs 不安全協定對照 │
│ ✅ 網路架構圖(含 DMZ、VLAN) │
│ │
│ 網路進階: │
│ ✅ OSI 七層 + TCP/IP 四層 │
│ ✅ 封裝與解封裝 │
│ ✅ TCP vs UDP + 三向交握/四次揮手 │
│ ✅ 交換器(L2) vs 路由器(L3) vs L3交換器 │
│ ✅ VLAN + Trunk + PoE │
│ ✅ 防火牆規則 + VPN │
│ ✅ DNS 解析流程 + 記錄類型 │
│ ✅ DHCP DORA + 租約 + 保留 │
│ │
│ 故障排除: │
│ ✅ 9 個診斷指令 │
│ ✅ 排查 SOP(確認範圍→實體→IP→閘道→外網→DNS) │
│ ✅ 5 個情境演練 │
│ ✅ MRO 特殊考量(優先序/通報/紀錄) │
│ │
└──────────────────────────────────────────────────┘
六、本週結算檢核
- [ ] 自我測驗基礎題 6 題全對
- [ ] 自我測驗進階題至少答對 4 題
- [ ] 完成指令練習紀錄(Day 5)
- [ ] 完成故障排除 SOP(Day 6)
- [ ] 能流暢口述排查流程(不超過 1 分鐘)
- [ ] 準備好至少 5 個面試技術問題的回答
完成 → 第 2 週結束!下週進入 Windows Server 與 AD。
七、延伸閱讀建議
| 資源 | 說明 |
|---|---|
| YouTube: Professor Messer CompTIA Network+ | 完整的 Network+ 考試準備課程(免費,英文) |
| YouTube: NetworkChuck | 網路基礎到進階,風格活潑(英文有字幕) |
| YouTube: Sunny Classroom | 中文網路教學,適合複習 |
| Flashcard 工具: Anki | 做記憶卡複習埠號、協定、OSI 七層 |
| Cisco Packet Tracer | 免費的網路模擬器,可練習設定交換器/路由器(註冊即可下載) |
| YouTube: David Bombal | 實機操作教學,適合想深入學的人(英文) |
⬅️ 上一天:Day 6 | 🏠 本週總覽 | ➡️ 下一週:第 3 週 Day 1