网络
本页是技术方向导航。正文按 Type 存储;表中模块都是来自原图的资料摘录,不等于已完成的永久知识卡或生产手册。
这个方向解决什么
能够按真实请求路径检查连接、路由、协议与安全策略。
Ethernet/VLAN/STP/LACP、CIDR/路由/NAT、TCP/UDP、DNS、HTTP/TLS、代理与负载均衡、防火墙、Kubernetes CNI。
原图分支:网络;含 355 个主题节点、7 个深度模块。节点数仅反映原图展开程度,不代表掌握度或岗位重要性。
知识模块
| 模块资料 | 原图目标 |
|---|---|
| 二层:Ethernet、VLAN、STP 与链路聚合 | 理解同网段转发、环路、广播域和冗余链路。 |
| 三层:IP、路由、NAT 与动态路由 | 能够定位跨网段、非对称路由和 NAT 问题。 |
| TCP/UDP 与连接性能 | 从握手、窗口、重传和队列解释连接慢与断开。 |
| DNS 与服务发现 | 理解递归、权威、缓存、TTL 和容器环境中的服务发现。 |
| HTTP、TLS、代理与负载均衡 | 从 L4/L7 入口定位证书、连接、路由和上游问题。 |
| 防火墙、零信任与网络安全 | 用最小暴露、分区和可审计策略控制流量。 |
| Kubernetes 网络与 CNI | 理解 Pod 到 Pod、Service、Ingress/Gateway 和外网的完整路径。 |
已提炼的概念卡
从故障现象进入
已确认诊断后的处置
下列均是未验证草稿;须先完成前置检查,再补齐环境、命令、授权和演练。
项目与可验收产出
包路径说明、双端抓包证据、网络故障实验和排障流程。
跨方向关联
Linux;虚拟化与云原生;应用与中间件;安全与合规。同一个知识对象只维护一份正文,从多个导航进入。
其他原有分支
真实案例
没有把知识题库伪装成历史事故。记录真实故障或演练时,进入 案例目录说明。