

计算机网络就是把多台设备用链路连接起来,实现数据通信与资源共享。
分类类型 | 内容 |
|---|---|
按范围 | LAN 局域网、WAN 广域网、MAN 城域网 |
按拓扑 | 星型、环形、总线、网状 |
按角色 | C/S、P2P |
层 | 功能 | 工程案例 |
|---|---|---|
7 应用层 | 网络应用协议(HTTP、DNS) | 网站打不开但能 Ping 通:多为应用层故障(如 HTTP 502) |
6 表示层 | 加密、压缩 | HTTPS 加密失败 |
5 会话层 | 建立/管理会话 | SSH 会话频繁断开(超时) |
4 传输层 | TCP/UDP 端口通信 | 服务器 80 端口被防火墙阻断,导致外部访问超时 |
3 网络层 | IP 地址/路由 | IP 冲突导致无法上网 |
2 数据链路层 | MAC/VLAN 交换 | VLAN 配置不一致 → 业务不通 |
1 物理层 | 网线、光纤 | 光模块损坏导致链路 DOWN |
32 位,由网络号 + 主机号组成。
例:192.168.10.0/24 主机数:2^(32-24)−2 = 254
现象:公司研发部与市场部使用:
问题:研发与市场互 Ping 不通。
分析:两个 /25 属于不同子网,必须要通过三层设备(L3 交换机或路由器)转发。
解决方法:在三层交换机上加入:
interface Vlan10
ip address 192.168.10.1 255.255.255.128
interface Vlan20
ip address 192.168.10.129 255.255.255.128
启用路由:
ip routing
现象:网络突然大量掉线,Ping 延迟高。
原因:出现恶意 ARP 攻击或 PC 中毒,不断发送伪造 ARP Reply。
解决:
现象:能 Ping 通 IP,但不能访问网站域名。
原因:DNS 服务器失效。
排查:
nslookup www.baidu.com
解决方法:修改 DNS:
114.114.114.114
8.8.8.8
场景:两台交换机之间使用 Trunk,但业务无法跨交换机通信。
原因:
排查:在接口查看允许 VLAN:
display interface GigabitEthernet 1/0/1
解决:
interface g0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30
拓扑:
A —— B —— C A 网络:10.1.1.0/24 C 网络:10.1.2.0/24
问题:A 访问不到 C。
原因:B 缺少回程路由。
正确配置:
在 B 上添加:
ip route-static 10.1.1.0 24 10.10.10.1
ip route-static 10.1.2.0 24 10.10.20.2
现象:路由器之间可以邻居建立,但路由缺失。
问题原因:OSPF Area 配置不一致。
解决:确认相邻设备 area 编号一致:
ospf 1
area 0.0.0.0
需求:外网访问公司内 192.168.1.10 的 Web 服务。
公网 IP: 202.100.1.10
解决:DNAT 映射
nat server protocol tcp global 202.100.1.10 80 inside 192.168.1.10 80
原因:出口 ACL 未放行。
解决:
acl 3001
rule permit ip source 192.168.1.0 0.0.0.255
ip nat outbound 3001 interface GigabitEthernet0/0/1
可能原因:
解决:
dhcp enable
ip pool VLAN10
gateway-list 192.168.10.1
network 192.168.10.0 mask 255.255.255.0
dns-list 114.114.114.114
现象:
解决:
解决:
排查步骤:
检查物理层
检查二层
display mac-address
有无 MAC 学习 VLAN 配置对不对
检查三层Ping 网关是否可达
display ip routing-table
检查 DHCP是否得到 IP 是否 IP 冲突
检查 NAT出口 NAT 是否配置
检查 DNS能否解析域名:
nslookup www.baidu.com