本日主題:整週複習 + 模擬面試問答 預計時間:1.5 小時 對應主教材:第 2 章整合


一、今日學習目標

  • [ ] 複習本週重點
  • [ ] 通過自我測驗
  • [ ] 能口述「網路不通」的排查流程
  • [ ] 整合兩週所學,準備面試

二、本週重點總複習

┌──────────────────────────────────────────────────┐
│              第 2 週知識地圖                        │
├──────────────────────────────────────────────────┤
│                                                  │
│  Day 1: OSI 七層模型                               │
│  ┌────────────────────────────────────────┐       │
│  │ 應表會傳網資實                           │       │
│  │ L7: HTTP, DNS  L4: TCP, UDP             │       │
│  │ L3: IP (路由器) L2: MAC (交換器)         │       │
│  │ TCP/IP 四層:應用/傳輸/網路/網路存取       │       │
│  │ 封裝:Data→Segment→Packet→Frame→Bit     │       │
│  └────────────────────────────────────────┘       │
│                                                  │
│  Day 2: TCP vs UDP                                │
│  ┌────────────────────────────────────────┐       │
│  │ TCP: 可靠、慢、三向交握 (SYN→SYN-ACK→ACK) │      │
│  │ UDP: 快、不保證、適合串流/DNS             │       │
│  │ 四次揮手 (FIN→ACK→FIN→ACK)              │       │
│  │ TCP 保證:序號確認、重傳、流量控制          │       │
│  └────────────────────────────────────────┘       │
│                                                  │
│  Day 3: 網路設備                                  │
│  ┌────────────────────────────────────────┐       │
│  │ 交換器: L2/MAC/同網段  路由器: L3/IP/跨網段│       │
│  │ VLAN: 安全隔離+效能+管理  Trunk: 跨交換器  │       │
│  │ L3 交換器: 交換+路由  PoE: 網路線供電       │       │
│  │ 防火牆: 白名單策略  VPN: 加密遠端連線      │       │
│  └────────────────────────────────────────┘       │
│                                                  │
│  Day 4: DNS & DHCP                                │
│  ┌────────────────────────────────────────┐       │
│  │ DNS: 網址→IP (A/CNAME/MX 記錄)         │       │
│  │ DHCP: DORA 流程 → IP+遮罩+閘道+DNS     │       │
│  │ ping IP 通+網址不通 = DNS 問題           │       │
│  │ 169.254 = DHCP 失敗  DHCP 保留+租約     │       │
│  └────────────────────────────────────────┘       │
│                                                  │
│  Day 5-6: 故障排除                                │
│  ┌────────────────────────────────────────┐       │
│  │ 指令:ipconfig/ping/nslookup/tracert     │       │
│  │       netstat/arp                        │       │
│  │ SOP:確認範圍→實體→IP→閘道→外網→DNS      │       │
│  │ 原則:由近到遠、一次一變因、留紀錄          │       │
│  └────────────────────────────────────────┘       │
│                                                  │
└──────────────────────────────────────────────────┘

三、自我測驗(先答再對解答)

基礎題(必須全對)

Q1. 默背 OSI 七層。 Q2. TCP 與 UDP 差異 + 各兩個應用。 Q3. 交換器與路由器差別? Q4. VLAN 的三個好處? Q5. 能 ping IP 不能開網站,是什麼問題?怎麼驗證? Q6. 整個辦公室斷網,你會先查什麼?

進階題(答對更多更加分)

Q7. TCP 三向交握的步驟?為什麼需要三向交握? Q8. DHCP 的 DORA 流程是什麼? Q9. 172.20.5.3 是公有 IP 還是私有 IP?172.32.1.1 呢? Q10. 什麼是 DMZ?舉一個實際應用例子。 Q11. 如果一台電腦的 IP 是 169.254.x.x,你會怎麼處理?列出至少 3 個排查步驟。 Q12. 防火牆規則為什麼最後一條通常是「拒絕所有」?

參考解答 **A1.** 應用、表現、會議、傳輸、網路、資料連結、實體。 **記憶口訣**:「應表會傳網資實」。從 L7 到 L1。面試時能快速背出來,代表基礎紮實。英文口訣:All People Seem To Need Data Processing。 **A2.** TCP 可靠、會確認與重傳、需建立連線(三向交握),適合網頁(HTTP/HTTPS)和檔案傳輸(FTP);UDP 快速、不保證送達、不需建立連線,適合影音串流和 DNS 查詢。 **補充**:TCP 的「慢」主要是因為三向交握的連線建立時間和每個封包的確認開銷。UDP 沒有這些開銷所以快。但 UDP 的「不可靠」不是缺點——在即時通訊場景中,偶爾掉封包比延遲重傳更好。 **A3.** 交換器 L2 依 MAC 位址連接同網段設備;路由器 L3 依 IP 位址連接不同網段與對外。 **補充**:交換器維護 MAC 位址表決定從哪個埠口送出訊框,路由器維護路由表決定封包要往哪個介面/下一跳轉發。企業中還有 L3 交換器,同時具備兩者功能。 **A4.** ①安全隔離(不同 VLAN 互相看不到)、②減少廣播提升效能(廣播被限制在各自 VLAN 內)、③方便分區管理(不同 VLAN 可套用不同規則和政策)。 **A5.** DNS 問題。用 `nslookup www.google.com` 驗證 DNS 是否能解析名稱。如果失敗,用 `nslookup www.google.com 8.8.8.8` 測試公用 DNS。如果公用 DNS 能解析,代表原本設定的 DNS 伺服器有問題。 **完整排查步驟**: 1. `nslookup www.google.com` → 確認是 DNS 問題 2. `nslookup www.google.com 8.8.8.8` → 測試公用 DNS 3. `ipconfig /all` → 確認 DNS 伺服器設定是否正確 4. `ipconfig /flushdns` → 清除 DNS 快取後重試 5. 暫時把 DNS 改成 8.8.8.8 → 如果能用就確認是原 DNS 的問題 **A6.** 範圍是全公司 → 先查核心設備:路由器/防火牆(是否在線)、對外線路(ISP 是否正常)、核心交換器(是否正常運作)、DNS 伺服器(是否提供服務)。 **關鍵思維**:全公司問題絕對不要一台一台查!從核心往外查效率最高。先確認路由器/防火牆有沒有在線、ISP 線路是否正常,再檢查核心交換器和 DNS 伺服器。 **A7.** SYN → SYN-ACK → ACK。 **為什麼需要三向交握**: 1. 確認雙方都能發送和接收資料(SYN 確認用戶端能發、SYN-ACK 確認伺服器能收能發、ACK 確認用戶端能收) 2. 同步雙方的初始序號(用於後續的封包排序和確認) 3. 確認雙方都準備好了,可以開始傳輸 如果只有兩步(SYN → SYN-ACK),伺服器不知道用戶端是否收到了 SYN-ACK,無法確認連線真正建立。 **A8.** DORA = Discover → Offer → Request → Acknowledge。 **詳細流程**: - **Discover**:新設備廣播「有 DHCP 伺服器嗎?」(來源 0.0.0.0,目的 255.255.255.255) - **Offer**:DHCP 伺服器回應「你可以用這個 IP 和設定」 - **Request**:設備廣播「好,我選這個 Offer」(廣播是為了通知其他 DHCP 伺服器被拒絕) - **Acknowledge**:DHCP 伺服器確認「這個 IP 是你的了,租約 X 小時」 **A9.** 172.20.5.3 是**私有 IP**(在 172.16.0.0~172.31.255.255 範圍內)。172.32.1.1 是**公有 IP**(超出 172.31 的私有範圍了)。 **這是經典陷阱題**!很多人以為 172 開頭的都是私有 IP,但只有 172.16~172.31 才是。 **A10.** DMZ(De-Militarized Zone)是放置對外開放伺服器的緩衝區,位於防火牆之間。外部可以連到 DMZ 的伺服器(如 Web Server),但 DMZ 和內部網路之間有防火牆隔離。 **實際應用**:MRO 公司如果有一個讓航空公司客戶查看維修進度的網站,這個 Web Server 就應該放在 DMZ。客戶可以從外面連到這個網站,但即使這台伺服器被攻破,攻擊者也無法直接進入存放維修紀錄資料庫的內部網路。 **A11.** 169.254.x.x 代表 DHCP 失敗(APIPA),排查步驟: 1. **檢查實體**:網路線有沒有插好?交換器埠的燈有沒有亮?換一條線試試。 2. **嘗試重新取得**:`ipconfig /release` 然後 `ipconfig /renew`,看能否拿到正確 IP。 3. **確認 DHCP 伺服器**:其他電腦有沒有同樣的問題?如果其他電腦正常,問題可能在這台電腦的線路或交換器埠。如果其他電腦也是 169.254,代表 DHCP 伺服器有問題。 4. **檢查交換器埠**:把線接到交換器的另一個埠試試。 5. **手動設定 IP 測試**:暫時手動設定一個 IP(如 192.168.1.200),看能否 ping 通閘道。如果可以,確認是 DHCP 問題而不是線路問題。 **A12.** 這叫做「白名單策略」或「預設拒絕(Default Deny)」。只有明確列在規則中的流量被允許,其他全部拒絕。 **原因**:如果沒有最後的「拒絕所有」,任何沒被明確提到的流量都會被允許通過(預設允許)。這意味著如果你忘了擋某個危險的埠號或協定,它就會暴露在外。用白名單策略,你只需要確保「開放的都是對的」,而不用擔心「有沒有漏擋什麼」。在航太 MRO 這種高資安要求的環境中,白名單策略是標準做法。

四、面試口述演練

演練 1:排查流程

對著鏡子或錄音,完整講一遍:

「使用者說網路不通,我會先確認是一台還是全部……」

把 Day 6 的 SOP 講順、講到不卡。

演練 2:自我介紹 + 動機

結合第 1 週和第 2 週的內容:

「我叫___,我對航太 MRO 產業的 IT 工作很有興趣。我了解這個產業重視系統穩定和資料追溯……」

演練 3:技術問題

準備回答以下常見面試技術問題:

┌──────────────────────────────────────────────────┐
│           面試常見技術問題清單                       │
├──────────────────────────────────────────────────┤
│                                                  │
│  1. 「使用者說上不了網,你怎麼排查?」              │
│     → Day 5-6 的 SOP                              │
│                                                  │
│  2. 「交換器和路由器有什麼不同?」                  │
│     → Day 3 的 L2/MAC vs L3/IP                    │
│                                                  │
│  3. 「TCP 和 UDP 有什麼差別?」                    │
│     → Day 2 的比較表                               │
│                                                  │
│  4. 「IP 位址 169.254 開頭代表什麼?」             │
│     → DHCP 失敗,先檢查線/交換器/DHCP 伺服器       │
│                                                  │
│  5. 「VLAN 有什麼好處?」                         │
│     → 安全隔離、效能提升、管理彈性                  │
│                                                  │
│  6. 「DNS 和 DHCP 各做什麼?」                    │
│     → DNS 把網址轉 IP / DHCP 自動配發 IP           │
│                                                  │
│  7. 「你知道哪些常用埠號?」                       │
│     → 80/443/53/22/3389/25/21                     │
│                                                  │
│  8. 「為什麼要用私有 IP 加 NAT?」                 │
│     → 節省公有 IP + 安全 + 管理彈性               │
│                                                  │
│  9. 「OSI 七層是什麼?」                          │
│     → 應表會傳網資實                               │
│                                                  │
│  10.「你對我們這個產業了解多少?」                  │
│     → Day 1 的 MRO + IT 四特性                    │
│                                                  │
└──────────────────────────────────────────────────┘

演練 4:情境應答

面試官可能給你一個實際情境,看你怎麼反應:

情境:「你接到電話,維修廠房的 20 台電腦都連不上 MRO 管理系統,技師們在等。你會怎麼做?」

參考回答

「首先,因為影響的是維修產線,我會把這件事當最高優先處理,同時立刻通報主管。

排查方面,20 台都不通代表不太可能是個別電腦問題,我會先查該區域的交換器——看看電源和燈號是否正常、上行到核心交換器的連線有沒有斷。

如果交換器正常,我會從一台電腦用 ipconfig 看 IP 是不是 169.254(DHCP 問題),然後 ping 閘道和 MRO 系統的伺服器 IP,確認是網路問題還是伺服器問題。

同時我會問其他區域是否正常,判斷問題是在這個區域還是更大範圍。

整個過程我會做紀錄,問題解決後寫進工單系統。」


五、兩週總整合:知識清單

┌──────────────────────────────────────────────────┐
│         第 1~2 週完整知識清單                       │
├──────────────────────────────────────────────────┤
│                                                  │
│  產業認知:                                        │
│  ✅ MRO 三大類:機體/引擎/零組件                    │
│  ✅ IT 四特性:法規/追溯/高可用/資安                │
│  ✅ TAMECO 公司資訊                                │
│  ✅ 動機稿 + 公司認知回答                           │
│                                                  │
│  網路基礎:                                        │
│  ✅ IP 位址結構與二進位                             │
│  ✅ 子網路遮罩計算(/24~/26~/16)                   │
│  ✅ 特殊位址:127.0.0.1, 169.254.x.x              │
│  ✅ 私有 IP 三段 + NAT/PAT                         │
│  ✅ 常見協定與埠號(10+個)                         │
│  ✅ 安全 vs 不安全協定對照                          │
│  ✅ 網路架構圖(含 DMZ、VLAN)                     │
│                                                  │
│  網路進階:                                        │
│  ✅ OSI 七層 + TCP/IP 四層                         │
│  ✅ 封裝與解封裝                                   │
│  ✅ TCP vs UDP + 三向交握/四次揮手                  │
│  ✅ 交換器(L2) vs 路由器(L3) vs L3交換器            │
│  ✅ VLAN + Trunk + PoE                            │
│  ✅ 防火牆規則 + VPN                               │
│  ✅ DNS 解析流程 + 記錄類型                         │
│  ✅ DHCP DORA + 租約 + 保留                       │
│                                                  │
│  故障排除:                                        │
│  ✅ 9 個診斷指令                                   │
│  ✅ 排查 SOP(確認範圍→實體→IP→閘道→外網→DNS)     │
│  ✅ 5 個情境演練                                   │
│  ✅ MRO 特殊考量(優先序/通報/紀錄)                │
│                                                  │
└──────────────────────────────────────────────────┘

六、本週結算檢核

  • [ ] 自我測驗基礎題 6 題全對
  • [ ] 自我測驗進階題至少答對 4 題
  • [ ] 完成指令練習紀錄(Day 5)
  • [ ] 完成故障排除 SOP(Day 6)
  • [ ] 能流暢口述排查流程(不超過 1 分鐘)
  • [ ] 準備好至少 5 個面試技術問題的回答

完成 → 第 2 週結束!下週進入 Windows Server 與 AD。


七、延伸閱讀建議

資源 說明
YouTube: Professor Messer CompTIA Network+ 完整的 Network+ 考試準備課程(免費,英文)
YouTube: NetworkChuck 網路基礎到進階,風格活潑(英文有字幕)
YouTube: Sunny Classroom 中文網路教學,適合複習
Flashcard 工具: Anki 做記憶卡複習埠號、協定、OSI 七層
Cisco Packet Tracer 免費的網路模擬器,可練習設定交換器/路由器(註冊即可下載)
YouTube: David Bombal 實機操作教學,適合想深入學的人(英文)

⬅️ 上一天:Day 6 | 🏠 本週總覽 | ➡️ 下一週:第 3 週 Day 1