對應教材:第 2 章後半(OSI、設備、DNS/DHCP、故障排除) 本週目標:理解網路分層與設備,並能實際操作故障排除指令 每日投入:1.5 ~ 2 小時 本週產出:在自己電腦練完所有排查指令,並寫出一份故障排除 SOP
本週學習目標
- [ ] 能背 OSI 七層順序與代表協定
- [ ] 能清楚說明 TCP vs UDP 差異
- [ ] 能描述三向交握的完整流程
- [ ] 理解交換器/路由器/VLAN/防火牆/VPN 的角色與運作層級
- [ ] 能實際操作並判讀 ping / ipconfig / tracert / nslookup / netstat / arp
- [ ] 能完整描述「網路不通」的分層排查流程
每日進度
Day 1:OSI 七層模型
- 口訣「應表會傳網資實」(7→1)
- 每層代表:
| 層 | 名稱 | 功能 | 代表協定/設備 |
|---|---|---|---|
| 7 | 應用層 | 使用者介面與應用服務 | HTTP, FTP, SMTP, DNS |
| 6 | 表現層 | 資料格式轉換、加密壓縮 | SSL/TLS, JPEG, ASCII |
| 5 | 會議層 | 建立/維持/結束連線 | Session, NetBIOS |
| 4 | 傳輸層 | 端到端可靠傳輸 | TCP, UDP |
| 3 | 網路層 | 定址與路由 | IP, ICMP, 路由器 |
| 2 | 資料連結層 | 同網段幀傳輸 | MAC, 交換器, ARP |
| 1 | 實體層 | 位元訊號傳輸 | 網路線, 光纖, Hub |
- 對照 TCP/IP 四層:應用層(5-7)、傳輸層(4)、網路層(3)、網路介面層(1-2)
- 封裝過程:資料 → 段(Segment) → 封包(Packet) → 幀(Frame) → 位元(Bits)
- 排錯時由下往上查(實體→連結→網路→傳輸→應用)
Day 2:TCP vs UDP
- TCP:連線導向、可靠、會重傳、較慢 → 網頁/檔案/Email
- UDP:免連線、不保證、較快 → 串流/遊戲/DNS 查詢
- 加分:三向交握 SYN → SYN-ACK → ACK
- 第一步:Client 送 SYN(同步),告訴 Server「我要建立連線」
- 第二步:Server 回 SYN-ACK,表示「收到,我也準備好了」
- 第三步:Client 回 ACK,連線正式建立
- 四次揮手(斷線):FIN → ACK → FIN → ACK
- TCP 特性細節:
- 序號(Sequence Number)確保資料順序正確
- 確認號(Acknowledgment)確認收到
- 視窗大小(Window Size)流量控制
- 重傳機制(Retransmission)遺失時重送
| 比較 | TCP | UDP |
|---|---|---|
| 連線方式 | 三向交握建立連線 | 不需連線 |
| 可靠性 | 保證送達、依序到達 | 不保證送達 |
| 速度 | 較慢(有確認機制) | 較快(沒有額外開銷) |
| 標頭大小 | 20 bytes | 8 bytes |
| 應用場景 | HTTP, FTP, SMTP, SSH | DNS, 串流, VoIP, 遊戲 |
Day 3:網路設備
- 交換器(Switch):L2 設備,看 MAC 位址,在同網段內轉送幀
- 學習 MAC 位址並建立 MAC 表
- 只轉送到目的 Port,不會廣播所有 Port(比 Hub 高效)
- 路由器(Router):L3 設備,看 IP 位址,在不同網段之間轉送封包
- 決定封包的最佳路徑(路由表 Routing Table)
- 通常也兼做 NAT、防火牆、DHCP
- VLAN(虛擬區域網路):邏輯隔離(辦公室 / 產線 / 訪客)
- 不同 VLAN 之間不能直接通訊,需透過路由器(L3 交換器)
- 好處:安全隔離、減少廣播域、彈性管理
- 設定方式:在交換器上指定哪些 Port 屬於哪個 VLAN
- 防火牆(Firewall):依規則(來源/目的 IP、埠號、協定)允許或阻擋流量
- 位於內外網交界,是第一道防線
- 狀態檢測防火牆(Stateful):追蹤連線狀態
- VPN(Virtual Private Network):加密通道,在公開網路上建立安全的私有連線
- Site-to-Site:兩個辦公室之間的加密連線
- Remote Access:員工在外遠端連回公司
- 常見協定:IPSec, SSL VPN, WireGuard
Day 4:DNS 與 DHCP
- DNS(Domain Name System):網址 → IP
- 查詢流程:瀏覽器快取 → 本機 hosts 檔 → DNS 伺服器 → 根域名伺服器 → TLD → 權威 DNS
- 常見記錄類型:A(IPv4)、AAAA(IPv6)、CNAME(別名)、MX(郵件)、PTR(反向)
- 企業通常架設內部 DNS,解析內部系統名稱
- DHCP(Dynamic Host Configuration Protocol):自動派 IP/遮罩/閘道/DNS
- 四步驟:Discover → Offer → Request → Acknowledge(DORA)
- DHCP Lease Time:IP 租約時間,到期需續約
- DHCP Scope:可供分配的 IP 範圍
- DHCP Reservation:指定某台設備永遠拿到同一個 IP
- 高頻陷阱:能 ping IP、打不開網站 = DNS 問題
- 高頻陷阱:拿到 169.254.x.x = DHCP 伺服器沒回應
Day 5:故障排除指令實作(動手)
在自己電腦的命令列實際執行並觀察輸出:
ipconfig /all # 看完整網路設定(IP/遮罩/閘道/DNS/MAC/DHCP)
ping 127.0.0.1 # 測本機 TCP/IP 堆疊正常嗎
ping <你的閘道> # 測到路由器通不通(區網)
ping 8.8.8.8 # 測對外網路通不通
ping www.google.com # 測 DNS + 對外連通
tracert www.google.com # 追蹤封包路徑,看卡在哪一跳
nslookup www.google.com # 單純測 DNS 解析
netstat -an # 看本機所有連線與監聽埠
arp -a # 看 ARP 快取(IP → MAC 對照)
每個指令記下: 1. 它在驗證什麼? 2. 正常輸出長什麼樣? 3. 異常輸出代表什麼?
Day 6:故障排除 SOP 演練
- 把「網路不通」的分層排查流程,用自己的話寫成一份 SOP:
步驟 0:確認影響範圍
→ 一台?一個部門?全公司?
→ 有線 or 無線?
→ 決定問題嚴重度
步驟 1:檢查實體層
→ 網路線接好?燈號正常(Link/Act)?
→ 無線是否連上 SSID?
→ 交換器該 Port 有沒有亮?
步驟 2:檢查 IP 設定
→ ipconfig /all 看 IP、遮罩、閘道、DNS
→ 如果是 169.254.x.x → DHCP 問題
→ 如果是 0.0.0.0 → 網卡未啟用
步驟 3:測區網連通
→ ping 預設閘道
→ 不通 = 區網問題(線材、交換器、IP 設定)
步驟 4:測對外連通
→ ping 8.8.8.8
→ 不通但步驟 3 通 = 對外連線/路由器/防火牆問題
步驟 5:測 DNS
→ ping www.google.com
→ IP 通但網址不通 = DNS 問題
→ nslookup 確認 DNS 伺服器有回應
步驟 6:進一步定位
→ tracert 看卡在第幾跳
→ 檢查防火牆規則
→ 查看相關服務(DNS/DHCP Server)狀態
- 模擬情境練習:拔掉網路線、改錯 DNS、停用網卡,觀察指令輸出變化
Day 7:複習 + 自我測驗
- 複習本週重點
- 對著鏡子講一遍「使用者說網路不通,我會怎麼查」
- 練習回答:「請說明你排查網路故障的步驟」(限時 2 分鐘)
- 回顧:能不能把每個指令的用途一口氣講完?
重點觀念速記
OSI 與協定
- 排查要先確認影響範圍(一台 / 一部門 / 全公司)
- OSI 由下而上排查:實體→連結→網路→傳輸→應用
- TCP 三向交握:SYN → SYN-ACK → ACK;斷線四次揮手:FIN → ACK → FIN → ACK
- TCP 適合需要可靠性的場景;UDP 適合即時性重要的場景
- 封裝順序:資料 → Segment → Packet → Frame → Bits
DNS/DHCP
169.254.x.x= DHCP 失敗(APIPA 自動指派)- 能 ping IP 不能開網站 = DNS 問題
- DHCP 四步驟口訣:DORA(Discover, Offer, Request, Acknowledge)
- DNS 查詢順序:本機快取 → hosts → DNS Server → 遞迴查詢
設備
- 交換器看 MAC(L2)、路由器看 IP(L3)
- Hub 廣播所有 Port(已淘汰);Switch 只送到目的 Port
- VLAN 是邏輯隔離,不同 VLAN 之間需要 L3 路由
本週實作任務(產出)
任務一:指令練習紀錄
目標:把 9 個指令的輸出截圖或抄下,附上判讀說明。
步驟: 1. 打開命令提示字元(Windows:cmd 或 PowerShell) 2. 依序執行每個指令 3. 截圖或複製輸出 4. 對每個輸出寫下: - 這個指令在驗證什麼? - 我的輸出代表什麼意思? - 如果出現異常會長什麼樣? 5. 整理成一份文件(Word/Markdown 皆可)
任務二:故障排除 SOP
目標:一頁式的「網路不通排查流程」。
步驟: 1. 用流程圖或編號清單呈現 2. 每個步驟包含:動作 + 判斷條件 + 下一步 3. 加入常見異常的處理方式 4. 最好用 draw.io 畫成流程圖 5. 列出「當我解決不了時該通報誰、提供什麼資訊」
本週重要名詞對照表(中英對照)
| 中文 | 英文 | 說明 |
|---|---|---|
| 開放式系統互聯模型 | OSI Model (Open Systems Interconnection) | 網路通訊七層架構 |
| 傳輸控制協定 | TCP (Transmission Control Protocol) | 可靠傳輸協定 |
| 使用者資料報協定 | UDP (User Datagram Protocol) | 快速無連線傳輸 |
| 三向交握 | Three-way Handshake | TCP 建立連線程序 |
| 交換器 | Switch | L2 設備,MAC 位址轉送 |
| 路由器 | Router | L3 設備,IP 位址路由 |
| 虛擬區域網路 | VLAN (Virtual LAN) | 邏輯隔離網段 |
| 防火牆 | Firewall | 流量過濾與安全控制 |
| 虛擬私人網路 | VPN (Virtual Private Network) | 加密通道遠端連線 |
| 網域名稱系統 | DNS (Domain Name System) | 網址轉 IP |
| 動態主機設定協定 | DHCP (Dynamic Host Configuration Protocol) | 自動派發 IP |
| 位址解析協定 | ARP (Address Resolution Protocol) | IP 轉 MAC |
| 封包 | Packet | 網路層的資料單位 |
| 幀 | Frame | 資料連結層的資料單位 |
| 廣播域 | Broadcast Domain | 廣播能到達的範圍 |
| 路由表 | Routing Table | 路由器的路徑決策表 |
| 狀態檢測 | Stateful Inspection | 防火牆追蹤連線狀態 |
本週延伸閱讀資源
- Wireshark:免費封包擷取工具,可以看到 TCP 三向交握的實際封包
- YouTube: Professor Messer - OSI Model:英文但講解非常清楚
- 鳥哥的 Linux 私房菜 - 基礎網路概念:中文網路概念教學
- Cisco Packet Tracer:免費網路模擬器,可以練習設定交換器與路由器
- GNS3:進階網路模擬器
- nmap:網路掃描工具,可以掃描開放埠號(進階學習用)
- whatismyipaddress.com:查看自己的公有 IP
自我檢核
- [ ] 我能默背 OSI 七層名稱與順序
- [ ] 我能說出每層對應的代表協定或設備
- [ ] 我能講清楚 TCP 與 UDP 差異與各自適用場景
- [ ] 我能描述三向交握的完整流程(SYN → SYN-ACK → ACK)
- [ ] 我能解釋交換器(L2)與路由器(L3)的差別
- [ ] 我能說明 VLAN 的用途與好處
- [ ] 我能描述 DNS 查詢的流程
- [ ] 我能說出 DHCP 四步驟(DORA)
- [ ] 我實際跑過所有排查指令並理解輸出
- [ ] 我能流暢說出「網路不通」的分層排查流程(限時 2 分鐘)
- [ ] 我完成了故障排除 SOP 文件
⬅️ 上一週:第 1 週 | ➡️ 下一週:第 3 週 — Windows Server / AD / GPO