本日主題:把診斷指令組成一套有條理的排查流程 預計時間:1.5 小時 對應主教材:第 2.7 節


一、今日學習目標

  • [ ] 建立「分層、由近到遠」的排查思維
  • [ ] 寫出自己的故障排除 SOP
  • [ ] 用情境演練驗證流程
  • [ ] 學會區分不同規模問題的處理優先序

二、教材內容

2.1 排查的黃金原則

  1. 先確認影響範圍:一台 / 一個部門 / 全公司?(決定問題規模與優先序)
  2. 由近到遠、由下到上:從自己的電腦 → 區網 → 對外 → DNS。
  3. 一次只改一個變因:才知道是哪裡的問題。
  4. 過程留紀錄:方便交接與寫成 FAQ。
┌──────────────────────────────────────────────┐
│          排查的四大黃金原則                      │
├──────────────────────────────────────────────┤
│                                              │
│  ① 確認範圍                                   │
│    「只有你一台嗎?還是旁邊的同事也不通?」       │
│    → 一台 = 個人問題(線/設定)                 │
│    → 一個部門 = 該區交換器/VLAN                │
│    → 全公司 = 核心設備/對外線路                 │
│                                              │
│  ② 由近到遠                                   │
│    本機 → 區網 → 對外 → 應用                   │
│    不要一上來就查 DNS,先確認線有沒有插好         │
│                                              │
│  ③ 一次一變因                                  │
│    改了 IP 又同時換了 DNS?                     │
│    如果好了,你不知道是哪個修好的               │
│                                              │
│  ④ 留紀錄                                     │
│    寫下做了什麼、結果是什麼                     │
│    下次遇到同樣問題可以快速解決                 │
│    MRO 公司尤其重視紀錄(可追溯性!)           │
│                                              │
└──────────────────────────────────────────────┘

2.2 標準排查流程(SOP)

┌──────────────────────────────────────────────────┐
│           網路故障排除 SOP(完整版)                │
├──────────────────────────────────────────────────┤
│                                                  │
│  步驟 0:確認範圍                                 │
│    → 只有一台?整個部門?全公司?                  │
│    → 「其他同事也連不上嗎?」                      │
│    │                                             │
│    ├ 全公司 → 直接跳到步驟 7(查核心設備)          │
│    ├ 一個部門 → 查該區交換器(步驟 3 起)          │
│    └ 一台 → 從步驟 1 開始                         │
│                                                  │
│  步驟 1:看實體                                   │
│    → 網路線插好?燈號亮?Wi-Fi 連上?              │
│    → 換一條線試試?換一個埠試試?                   │
│    → 確認線材沒被壓到、沒斷                        │
│    │                                             │
│  步驟 2:ipconfig /all                            │
│    → 有沒有拿到正確 IP?                           │
│    → 169.254 = DHCP 失敗 → 查 DHCP               │
│    → IP/遮罩/閘道/DNS 有沒有值?是否正確?          │
│    │                                             │
│  步驟 3:ping 127.0.0.1                           │
│    → 本機 TCP/IP 正常嗎                            │
│    → 不通 = 系統層級問題(極少見)                  │
│    │                                             │
│  步驟 4:ping 閘道                                │
│    → 到路由器通嗎                                  │
│    → 不通 = 區網問題(線材、交換器、IP 設定)        │
│    │                                             │
│  步驟 5:ping 8.8.8.8                             │
│    → 到外網通嗎                                   │
│    → 閘道通但這裡不通 = 對外線路/NAT/防火牆         │
│    │                                             │
│  步驟 6:ping 網址 + nslookup                     │
│    → IP 通但網址不通 = DNS 問題                    │
│    → 用 nslookup 驗證、換 DNS 測試                │
│    │                                             │
│  步驟 7:進一步定位                                │
│    → tracert 看路徑卡在哪                          │
│    → netstat 看本機連線狀態                        │
│    → 檢查防火牆規則                                │
│    → 查看核心設備(交換器/路由器/伺服器)日誌        │
│                                                  │
└──────────────────────────────────────────────────┘

2.3 常見故障 → 對應原因對照

症狀 最可能原因 排查指令 解決方向
IP 是 169.254.x.x DHCP 沒拿到 ipconfig /all 查線/交換器/DHCP 伺服器
ping 閘道不通 區網問題 ping <閘道> 查線材、交換器埠、IP 設定
ping 閘道通、8.8.8.8 不通 對外線路或防火牆 ping 8.8.8.8 查路由器/對外線路/NAT
ping IP 通、網址不通 DNS 問題 nslookup 查 DNS 設定/DNS 伺服器
全公司都不通 核心設備故障 查路由器/核心交換器 檢查核心設備狀態和日誌
只有一台不通 個人設備問題 ipconfig /all 查線材/網卡/IP 設定
連線很慢但通 頻寬壅塞或線路品質 ping -t + tracert 查丟包率、延遲、佔頻寬來源
特定網站打不開 該網站故障或被擋 nslookup + tracert 查 hosts 檔/防火牆/代理伺服器
間歇性斷線 線材接觸不良或設備過載 ping -t 持續觀察 換線/查交換器負載/環境因素

2.4 MRO 公司的故障排除特殊考量

┌──────────────────────────────────────────────┐
│     MRO 公司故障排除的額外注意事項               │
├──────────────────────────────────────────────┤
│                                              │
│  ① 優先序判斷                                 │
│    維修產線斷網 > 辦公室斷網 > 訪客 Wi-Fi       │
│    → 產線停擺 = 交機延遲 = 損失營收            │
│                                              │
│  ② 通報與升級                                 │
│    自己 5 分鐘內解不了 → 立刻通報主管           │
│    影響產線 → 立刻通報,不要自己硬扛            │
│                                              │
│  ③ 留紀錄(可追溯性!)                         │
│    什麼時候發生?影響範圍?做了什麼?結果?       │
│    → 寫進工單系統或 IT 日誌                     │
│    → MRO 的文化就是「一切都要有紀錄」           │
│                                              │
│  ④ 變更管理                                   │
│    在正式環境改設定前,要走變更流程              │
│    → 不要隨便改防火牆規則或路由設定             │
│    → 改之前先備份當前設定                      │
│                                              │
│  ⑤ 回報與知識分享                              │
│    問題解決後,寫成簡短的 FAQ                   │
│    → 下次其他人遇到可以快速解決                 │
│                                              │
└──────────────────────────────────────────────┘

2.5 面試時如何回答「網路不通你怎麼查?」

這是幾乎必考的面試題! 要展現有條理的思維:

面試回答範例:

「使用者報修說網路不通,我會先確認影響範圍——
 是只有他一台,還是旁邊的同事也不通、還是全公司。

 如果是單一台,我會按照由近到遠的順序排查:

 第一步,先看實體——網路線有沒有插好、燈號有沒有亮。

 第二步,用 ipconfig /all 看 IP 設定——如果是 169.254
 代表 DHCP 沒拿到,就查 DHCP 伺服器和線路。

 第三步,ping 閘道——測區域網路通不通。

 第四步,ping 8.8.8.8——測對外連線。

 第五步,如果 IP 通但網站開不了,就是 DNS 問題,
 用 nslookup 驗證。

 如果是全公司都不通,我會直接查核心設備——
 路由器、核心交換器、DNS 伺服器。

 過程中我會做紀錄,方便之後追蹤和分享。」

重點是展現有條理、有邏輯、知道先後順序的排查思維。不需要講得很深,但要有系統。

⚠️ 常見誤解

  • 誤解 1:「網路不通就重開機」→ 重開機可能有用,但如果你不知道為什麼有用,問題還會再發生。重開機前先收集資訊,至少知道問題在哪一層。
  • 誤解 2:「一上來就查 DNS」→ 如果連閘道都 ping 不通,查 DNS 沒有意義。要按順序從近到遠。
  • 誤解 3:「全公司斷網就一台一台查」→ 全公司問題絕對是核心設備,不要浪費時間查個別電腦。

三、今日實作任務(產出)

任務 1:寫出你自己的故障排除 SOP(一頁式) 用自己的話,把步驟 0~7 寫成清楚的流程,可加上「對照表」。

任務 2:情境演練(口述或寫下處理過程)

情境 A:使用者說「網路超慢」

排查思路:
① 確認範圍:只有他慢?還是全部?
② 如果只有他:
   → ping -t 8.8.8.8 看延遲和丟包
   → 延遲高(>100ms) → 可能是線路品質問題
   → 丟包嚴重 → 可能是線材/交換器埠問題
   → 檢查是否有人在大量下載
③ 如果全部都慢:
   → 查對外線路品質
   → 查核心交換器負載
   → 查是否有異常流量(可能中毒)

情境 B:整個辦公室都連不上網

排查思路:
① 範圍是整個辦公室(不是全公司)
   → 問題可能在該區的交換器或 VLAN
② 檢查該區的存取交換器
   → 電源正常嗎?燈號正常嗎?
   → 上行到核心交換器的線有斷嗎?
③ 確認其他區域是否正常
   → 其他區正常 = 問題在這區的交換器
   → 其他區也不正常 = 問題在核心設備
④ 如果交換器看起來正常
   → 用筆電直接接到該交換器測試
   → 檢查 VLAN 設定是否被改動

情境 C:只有某台電腦的某個網站打不開

排查思路:
① 其他網站正常 → 不是全面性問題
② 其他同事能開這個網站嗎?
   → 能 → 問題在這台電腦
   → 不能 → 可能是防火牆擋了這個網站
③ 可能原因:
   → DNS 快取:ipconfig /flushdns 清除後重試
   → hosts 檔案:檢查 C:\Windows\System32\drivers\etc\hosts
   → 瀏覽器快取:清除瀏覽器快取和 Cookie
   → 代理伺服器設定:檢查瀏覽器是否設了 proxy
   → 防火牆/安全軟體:檢查是否擋了這個網站
   → 該網站本身故障:用手機 4G 試試

情境 D:新員工的電腦連上網路後完全沒有反應

排查思路:
① ipconfig /all 看 IP
   → 169.254.x.x → DHCP 沒拿到
   → 0.0.0.0 → 網卡沒啟用或線沒接好
② 檢查實體:
   → 網路線有插好嗎?換一條試試
   → 交換器的埠有亮燈嗎?換一個埠試試
③ 如果換線換埠都不行:
   → 檢查網卡是否在裝置管理員中正常
   → 檢查網卡驅動是否安裝
④ 如果 IP 有拿到但還是不通:
   → 確認 VLAN 設定是否正確
   → 確認該 VLAN 的閘道是否設好
   → ping 閘道測試

情境 E(進階):維修廠房的條碼掃描器突然全部無法連線

排查思路:
① 範圍:全部掃描器 → 集中問題
② 掃描器是用 Wi-Fi 連線
   → 檢查廠房的 Wi-Fi AP 是否正常
   → AP 電源正常嗎?(PoE 交換器有問題?)
③ 如果 AP 正常:
   → DHCP 是否正常配發 IP?
   → 掃描器的 VLAN 路由是否正常?
④ 優先度:很高!
   → 掃描器不能用 = 維修紀錄無法掃入系統
   → 影響可追溯性 = 法規問題
   → 立刻通報主管,優先處理
情境參考方向(簡要版) - **A**:先確認單台或全部都慢;ping 看延遲與丟包,tracert 看卡在哪一跳;檢查是否有人在大量下載佔頻寬。 - **B**:範圍是該辦公室 → 查該區的存取交換器和上行連線,不是核心設備。如果交換器正常,檢查 VLAN 設定。 - **C**:單一網站問題,先清 DNS 快取(ipconfig /flushdns),檢查 hosts 檔案,清瀏覽器快取,確認不是防火牆或 proxy 擋了。 - **D**:新設備沒反應通常是實體問題(線/埠/網卡)或 VLAN 設定問題。按「實體→DHCP→VLAN→路由」順序排查。 - **E**:Wi-Fi 設備全斷 → 查 AP 和 PoE 交換器。維修廠房設備是最高優先,立刻通報。

四、今日檢核

  • [ ] 我寫出了自己的故障排除 SOP
  • [ ] 我完成了五個情境演練
  • [ ] 我能在面試中流暢講出排查流程
  • [ ] 我理解 MRO 公司的特殊故障排除考量

五、延伸閱讀建議

資源 說明
YouTube: Professor Messer「Troubleshooting Methodology」 CompTIA A+ 的排查方法論教學
YouTube: NetworkChuck「Network Troubleshooting」 實際排查案例演練(英文有字幕)
YouTube: IT 幫幫忙 中文 IT 故障排除教學
ITIL Foundation IT 服務管理框架,了解事件管理流程
YouTube: 職場力 Workplace IT 面試技巧相關影片

⬅️ 上一天:Day 5 | 🏠 本週總覽 | ➡️ 下一天:Day 7 — 複習與自我測驗