對應教材:第 2 章後半(OSI、設備、DNS/DHCP、故障排除) 本週目標:理解網路分層與設備,並能實際操作故障排除指令 每日投入:1.5 ~ 2 小時 本週產出:在自己電腦練完所有排查指令,並寫出一份故障排除 SOP


本週學習目標

  • [ ] 能背 OSI 七層順序與代表協定
  • [ ] 能清楚說明 TCP vs UDP 差異
  • [ ] 能描述三向交握的完整流程
  • [ ] 理解交換器/路由器/VLAN/防火牆/VPN 的角色與運作層級
  • [ ] 能實際操作並判讀 ping / ipconfig / tracert / nslookup / netstat / arp
  • [ ] 能完整描述「網路不通」的分層排查流程

每日進度

Day 1:OSI 七層模型

  • 口訣「應表會傳網資實」(7→1)
  • 每層代表:
名稱 功能 代表協定/設備
7 應用層 使用者介面與應用服務 HTTP, FTP, SMTP, DNS
6 表現層 資料格式轉換、加密壓縮 SSL/TLS, JPEG, ASCII
5 會議層 建立/維持/結束連線 Session, NetBIOS
4 傳輸層 端到端可靠傳輸 TCP, UDP
3 網路層 定址與路由 IP, ICMP, 路由器
2 資料連結層 同網段幀傳輸 MAC, 交換器, ARP
1 實體層 位元訊號傳輸 網路線, 光纖, Hub
  • 對照 TCP/IP 四層:應用層(5-7)、傳輸層(4)、網路層(3)、網路介面層(1-2)
  • 封裝過程:資料 → 段(Segment) → 封包(Packet) → 幀(Frame) → 位元(Bits)
  • 排錯時由下往上查(實體→連結→網路→傳輸→應用)

Day 2:TCP vs UDP

  • TCP:連線導向、可靠、會重傳、較慢 → 網頁/檔案/Email
  • UDP:免連線、不保證、較快 → 串流/遊戲/DNS 查詢
  • 加分:三向交握 SYN → SYN-ACK → ACK
  • 第一步:Client 送 SYN(同步),告訴 Server「我要建立連線」
  • 第二步:Server 回 SYN-ACK,表示「收到,我也準備好了」
  • 第三步:Client 回 ACK,連線正式建立
  • 四次揮手(斷線):FIN → ACK → FIN → ACK
  • TCP 特性細節:
  • 序號(Sequence Number)確保資料順序正確
  • 確認號(Acknowledgment)確認收到
  • 視窗大小(Window Size)流量控制
  • 重傳機制(Retransmission)遺失時重送
比較 TCP UDP
連線方式 三向交握建立連線 不需連線
可靠性 保證送達、依序到達 不保證送達
速度 較慢(有確認機制) 較快(沒有額外開銷)
標頭大小 20 bytes 8 bytes
應用場景 HTTP, FTP, SMTP, SSH DNS, 串流, VoIP, 遊戲

Day 3:網路設備

  • 交換器(Switch):L2 設備,看 MAC 位址,在同網段內轉送幀
  • 學習 MAC 位址並建立 MAC 表
  • 只轉送到目的 Port,不會廣播所有 Port(比 Hub 高效)
  • 路由器(Router):L3 設備,看 IP 位址,在不同網段之間轉送封包
  • 決定封包的最佳路徑(路由表 Routing Table)
  • 通常也兼做 NAT、防火牆、DHCP
  • VLAN(虛擬區域網路):邏輯隔離(辦公室 / 產線 / 訪客)
  • 不同 VLAN 之間不能直接通訊,需透過路由器(L3 交換器)
  • 好處:安全隔離、減少廣播域、彈性管理
  • 設定方式:在交換器上指定哪些 Port 屬於哪個 VLAN
  • 防火牆(Firewall):依規則(來源/目的 IP、埠號、協定)允許或阻擋流量
  • 位於內外網交界,是第一道防線
  • 狀態檢測防火牆(Stateful):追蹤連線狀態
  • VPN(Virtual Private Network):加密通道,在公開網路上建立安全的私有連線
  • Site-to-Site:兩個辦公室之間的加密連線
  • Remote Access:員工在外遠端連回公司
  • 常見協定:IPSec, SSL VPN, WireGuard

Day 4:DNS 與 DHCP

  • DNS(Domain Name System):網址 → IP
  • 查詢流程:瀏覽器快取 → 本機 hosts 檔 → DNS 伺服器 → 根域名伺服器 → TLD → 權威 DNS
  • 常見記錄類型:A(IPv4)、AAAA(IPv6)、CNAME(別名)、MX(郵件)、PTR(反向)
  • 企業通常架設內部 DNS,解析內部系統名稱
  • DHCP(Dynamic Host Configuration Protocol):自動派 IP/遮罩/閘道/DNS
  • 四步驟:Discover → Offer → Request → Acknowledge(DORA)
  • DHCP Lease Time:IP 租約時間,到期需續約
  • DHCP Scope:可供分配的 IP 範圍
  • DHCP Reservation:指定某台設備永遠拿到同一個 IP
  • 高頻陷阱:能 ping IP、打不開網站 = DNS 問題
  • 高頻陷阱:拿到 169.254.x.x = DHCP 伺服器沒回應

Day 5:故障排除指令實作(動手)

在自己電腦的命令列實際執行並觀察輸出:

ipconfig /all          # 看完整網路設定(IP/遮罩/閘道/DNS/MAC/DHCP)
ping 127.0.0.1         # 測本機 TCP/IP 堆疊正常嗎
ping <你的閘道>         # 測到路由器通不通(區網)
ping 8.8.8.8           # 測對外網路通不通
ping www.google.com    # 測 DNS + 對外連通
tracert www.google.com # 追蹤封包路徑,看卡在哪一跳
nslookup www.google.com # 單純測 DNS 解析
netstat -an            # 看本機所有連線與監聽埠
arp -a                 # 看 ARP 快取(IP → MAC 對照)

每個指令記下: 1. 它在驗證什麼? 2. 正常輸出長什麼樣? 3. 異常輸出代表什麼?

Day 6:故障排除 SOP 演練

  • 把「網路不通」的分層排查流程,用自己的話寫成一份 SOP:
步驟 0:確認影響範圍
  → 一台?一個部門?全公司?
  → 有線 or 無線?
  → 決定問題嚴重度

步驟 1:檢查實體層
  → 網路線接好?燈號正常(Link/Act)?
  → 無線是否連上 SSID?
  → 交換器該 Port 有沒有亮?

步驟 2:檢查 IP 設定
  → ipconfig /all 看 IP、遮罩、閘道、DNS
  → 如果是 169.254.x.x → DHCP 問題
  → 如果是 0.0.0.0 → 網卡未啟用

步驟 3:測區網連通
  → ping 預設閘道
  → 不通 = 區網問題(線材、交換器、IP 設定)

步驟 4:測對外連通
  → ping 8.8.8.8
  → 不通但步驟 3 通 = 對外連線/路由器/防火牆問題

步驟 5:測 DNS
  → ping www.google.com
  → IP 通但網址不通 = DNS 問題
  → nslookup 確認 DNS 伺服器有回應

步驟 6:進一步定位
  → tracert 看卡在第幾跳
  → 檢查防火牆規則
  → 查看相關服務(DNS/DHCP Server)狀態
  • 模擬情境練習:拔掉網路線、改錯 DNS、停用網卡,觀察指令輸出變化

Day 7:複習 + 自我測驗

  • 複習本週重點
  • 對著鏡子講一遍「使用者說網路不通,我會怎麼查」
  • 練習回答:「請說明你排查網路故障的步驟」(限時 2 分鐘)
  • 回顧:能不能把每個指令的用途一口氣講完?

重點觀念速記

OSI 與協定

  • 排查要先確認影響範圍(一台 / 一部門 / 全公司)
  • OSI 由下而上排查:實體→連結→網路→傳輸→應用
  • TCP 三向交握:SYN → SYN-ACK → ACK;斷線四次揮手:FIN → ACK → FIN → ACK
  • TCP 適合需要可靠性的場景;UDP 適合即時性重要的場景
  • 封裝順序:資料 → Segment → Packet → Frame → Bits

DNS/DHCP

  • 169.254.x.x = DHCP 失敗(APIPA 自動指派)
  • 能 ping IP 不能開網站 = DNS 問題
  • DHCP 四步驟口訣:DORA(Discover, Offer, Request, Acknowledge)
  • DNS 查詢順序:本機快取 → hosts → DNS Server → 遞迴查詢

設備

  • 交換器看 MAC(L2)、路由器看 IP(L3)
  • Hub 廣播所有 Port(已淘汰);Switch 只送到目的 Port
  • VLAN 是邏輯隔離,不同 VLAN 之間需要 L3 路由

本週實作任務(產出)

任務一:指令練習紀錄

目標:把 9 個指令的輸出截圖或抄下,附上判讀說明。

步驟: 1. 打開命令提示字元(Windows:cmd 或 PowerShell) 2. 依序執行每個指令 3. 截圖或複製輸出 4. 對每個輸出寫下: - 這個指令在驗證什麼? - 我的輸出代表什麼意思? - 如果出現異常會長什麼樣? 5. 整理成一份文件(Word/Markdown 皆可)

任務二:故障排除 SOP

目標:一頁式的「網路不通排查流程」。

步驟: 1. 用流程圖或編號清單呈現 2. 每個步驟包含:動作 + 判斷條件 + 下一步 3. 加入常見異常的處理方式 4. 最好用 draw.io 畫成流程圖 5. 列出「當我解決不了時該通報誰、提供什麼資訊」


本週重要名詞對照表(中英對照)

中文 英文 說明
開放式系統互聯模型 OSI Model (Open Systems Interconnection) 網路通訊七層架構
傳輸控制協定 TCP (Transmission Control Protocol) 可靠傳輸協定
使用者資料報協定 UDP (User Datagram Protocol) 快速無連線傳輸
三向交握 Three-way Handshake TCP 建立連線程序
交換器 Switch L2 設備,MAC 位址轉送
路由器 Router L3 設備,IP 位址路由
虛擬區域網路 VLAN (Virtual LAN) 邏輯隔離網段
防火牆 Firewall 流量過濾與安全控制
虛擬私人網路 VPN (Virtual Private Network) 加密通道遠端連線
網域名稱系統 DNS (Domain Name System) 網址轉 IP
動態主機設定協定 DHCP (Dynamic Host Configuration Protocol) 自動派發 IP
位址解析協定 ARP (Address Resolution Protocol) IP 轉 MAC
封包 Packet 網路層的資料單位
Frame 資料連結層的資料單位
廣播域 Broadcast Domain 廣播能到達的範圍
路由表 Routing Table 路由器的路徑決策表
狀態檢測 Stateful Inspection 防火牆追蹤連線狀態

本週延伸閱讀資源

  1. Wireshark:免費封包擷取工具,可以看到 TCP 三向交握的實際封包
  2. YouTube: Professor Messer - OSI Model:英文但講解非常清楚
  3. 鳥哥的 Linux 私房菜 - 基礎網路概念:中文網路概念教學
  4. Cisco Packet Tracer:免費網路模擬器,可以練習設定交換器與路由器
  5. GNS3:進階網路模擬器
  6. nmap:網路掃描工具,可以掃描開放埠號(進階學習用)
  7. whatismyipaddress.com:查看自己的公有 IP

自我檢核

  • [ ] 我能默背 OSI 七層名稱與順序
  • [ ] 我能說出每層對應的代表協定或設備
  • [ ] 我能講清楚 TCP 與 UDP 差異與各自適用場景
  • [ ] 我能描述三向交握的完整流程(SYN → SYN-ACK → ACK)
  • [ ] 我能解釋交換器(L2)與路由器(L3)的差別
  • [ ] 我能說明 VLAN 的用途與好處
  • [ ] 我能描述 DNS 查詢的流程
  • [ ] 我能說出 DHCP 四步驟(DORA)
  • [ ] 我實際跑過所有排查指令並理解輸出
  • [ ] 我能流暢說出「網路不通」的分層排查流程(限時 2 分鐘)
  • [ ] 我完成了故障排除 SOP 文件

⬅️ 上一週:第 1 週 | ➡️ 下一週:第 3 週 — Windows Server / AD / GPO