网络

本页是技术方向导航。正文按 Type 存储;表中模块都是来自原图的资料摘录,不等于已完成的永久知识卡或生产手册。

这个方向解决什么

能够按真实请求路径检查连接、路由、协议与安全策略。

Ethernet/VLAN/STP/LACP、CIDR/路由/NAT、TCP/UDP、DNS、HTTP/TLS、代理与负载均衡、防火墙、Kubernetes CNI。

原图分支:网络;含 355 个主题节点、7 个深度模块。节点数仅反映原图展开程度,不代表掌握度或岗位重要性。

知识模块

模块资料原图目标
二层:Ethernet、VLAN、STP 与链路聚合理解同网段转发、环路、广播域和冗余链路。
三层:IP、路由、NAT 与动态路由能够定位跨网段、非对称路由和 NAT 问题。
TCP/UDP 与连接性能从握手、窗口、重传和队列解释连接慢与断开。
DNS 与服务发现理解递归、权威、缓存、TTL 和容器环境中的服务发现。
HTTP、TLS、代理与负载均衡从 L4/L7 入口定位证书、连接、路由和上游问题。
防火墙、零信任与网络安全用最小暴露、分区和可审计策略控制流量。
Kubernetes 网络与 CNI理解 Pod 到 Pod、Service、Ingress/Gateway 和外网的完整路径。

已提炼的概念卡

从故障现象进入

已确认诊断后的处置

下列均是未验证草稿;须先完成前置检查,再补齐环境、命令、授权和演练。

项目与可验收产出

包路径说明、双端抓包证据、网络故障实验和排障流程。

跨方向关联

Linux虚拟化与云原生应用与中间件安全与合规。同一个知识对象只维护一份正文,从多个导航进入。

其他原有分支

真实案例

没有把知识题库伪装成历史事故。记录真实故障或演练时,进入 案例目录说明

来源

原图节点