这是本文档旧的修订版!
# 《网络规划设计师教程(第3版)》学习全貌与学习计划
## 一、先看懂这本书到底要讲什么
全书可以用一条主线概括:
网络原理 → 网络互连 → 需求分析 → 方案设计 → 设备与资源 → 安全合规 → 故障处理 → 案例作答 → 论文表达
它训练的不是单独配置某台设备,而是下面这套完整工作能力:
- 看懂业务需求和网络现状;
- 判断网络需要具备哪些性能、安全性和可靠性;
- 选择合适的协议、设备、拓扑和线路;
- 完成地址、路由、冗余、安全及管理设计;
- 验证网络能否正常运行;
- 根据现象定位故障;
- 把设计过程写成规范的技术方案或论文。
可以把全书理解成一项网络建设工程:
| 工程阶段 | 对应内容 | 主要解决的问题 |
|---|---|---|
| 认识通信原理 | 第1章 | 数据如何变成信号并在介质中传输 |
| 实现网络互连 | 第2章 | 不同网络和主机如何互相通信 |
| 规划网络方案 | 第3章 | 如何从业务需求形成完整设计 |
| 建设资源平台 | 第4章 | 服务器、存储、云、备份如何部署 |
| 建立安全体系 | 第5章 | 如何防攻击、控访问、保密和审计 |
| 满足规范要求 | 第6章 | 项目需要遵循哪些标准和法规 |
| 解决实际问题 | 第7~9章 | 如何完成规划、排障和安全案例 |
| 表达项目成果 | 第10章 | 如何把实践经验组织成考试论文 |
—
## 二、全书知识地图
### 1. 网络通信基础
对应第1章。
核心问题是:
一个数据比特究竟怎样从发送端到达接收端?
主要内容包括:
- 计算机网络的分类和体系结构;
- 信道、带宽、码元、数据传输速率;
- 数据编码和数字调制;
- PCM(Pulse Code Modulation,脉冲编码调制);
- 交换、多路复用、扩频和差错控制;
- 以太网、VLAN(Virtual Local Area Network,虚拟局域网);
- 无线局域网、移动通信和网络管理。
本章不宜只背定义,应重点建立以下因果关系:
- 带宽和信噪比限制传输能力;
- 编码方式影响同步、抗干扰和带宽利用率;
- 差错控制通过增加冗余换取可靠性;
- VLAN解决逻辑隔离问题;
- 网关冗余解决单点故障问题。
—
### 2. 网络互连与协议体系
对应第2章。
核心问题是:
数据包如何跨越多个网络到达目的主机?
主要内容包括:
- 交换机、路由器等网络互连设备;
- 以太网、无线和光网络接入;
- IP(Internet Protocol,网际协议);
- ICMP(Internet Control Message Protocol,网际控制报文协议);
- ARP(Address Resolution Protocol,地址解析协议);
- RIP、OSPF、IS-IS和BGP等路由协议;
- NAT(Network Address Translation,网络地址转换);
- IP组播、三层交换和QoS;
- SDN(Software-Defined Networking,软件定义网络);
- TCP、UDP和QUIC;
- 常用应用层协议。
建议围绕“报文的一次旅行”学习:
- 同一网段内怎样通信;
- 跨网段时默认网关做什么;
- 路由器怎样选择下一跳;
- NAT怎样转换地址;
- TCP怎样保证可靠传输;
- 出现故障时ICMP能提供什么线索。
路由协议不要孤立记忆,应按下面几个维度比较:
| 比较维度 | 需要掌握的问题 |
|---|---|
| 使用范围 | 是内部网关协议还是外部网关协议 |
| 算法依据 | 距离矢量、链路状态还是路径矢量 |
| 度量值 | 按跳数、开销还是路径属性选择 |
| 收敛能力 | 网络变化后多久形成稳定路由 |
| 适用规模 | 小型网络、企业网还是互联网自治系统 |
| 防环机制 | 如何避免或发现路由环路 |
—
### 3. 网络规划与设计方法
对应第3章,是全书的主干章节。
核心问题是:
面对一个真实单位,应当怎样设计网络?
完整设计流程可以记为:
- 需:调查业务和应用需求;
- 流:分析通信边界、方向和流量;
- 逻:设计逻辑拓扑、地址、路由和安全;
- 物:设计布线、机房并完成设备选型;
- 测:测试网络功能、性能和可靠性;
- 维:开展运维、性能管理和故障处理。
即:
需求 → 流量 → 逻辑 → 物理 → 测试 → 运维
#### 需求分析
需要识别:
- 建网目标;
- 用户和业务应用;
- 带宽、时延、吞吐量等性能要求;
- 网络流量分布;
- 安全与权限要求;
- 容灾、可靠性及可用性要求;
- 投资、工期、人员和现有设备等约束。
#### 逻辑网络设计
主要完成:
- 网络层次和区域划分;
- 局域网及广域网技术选择;
- VLAN和广播域规划;
- IP地址和路由规划;
- 链路及网关冗余;
- 网络安全体系;
- 网络管理和监控设计。
#### 物理网络设计
主要完成:
- 综合布线;
- 机房和数据中心设计;
- 交换机、路由器、防火墙等设备选型;
- 端口、链路、机柜和电源规划;
- 形成物理网络设计文档。
#### 测试和维护
按照下面的顺序理解:
测试目标 → 测试条件 → 测试步骤 → 预期结果 → 实际结果 → 问题整改
故障处理则可采用:
确认现象 → 确定范围 → 分层定位 → 验证假设 → 实施修复 → 验证恢复 → 记录复盘
—
### 4. 网络资源和基础设施
对应第4章。
核心问题是:
网络连接起来以后,业务运行在什么资源平台上?
主要包括:
- 网络服务器及其性能配置;
- RAID(Redundant Array of Independent Disks,独立磁盘冗余阵列);
- DAS(Direct Attached Storage,直连式存储);
- NAS(Network Attached Storage,网络附加存储);
- SAN(Storage Area Network,存储区域网络);
- 分布式存储;
- 云计算和虚拟化;
- 数据备份;
- 视频会议、IP电话和负载均衡。
学习本章时不要只记设备名称,应始终回答:
- 解决什么业务问题;
- 对性能有什么要求;
- 有没有单点故障;
- 怎样扩容;
- 怎样备份和恢复;
- 成本和复杂度如何。
—
### 5. 网络安全体系
对应第5章。
核心问题是:
怎样让网络做到可访问、可控制、可检测、可恢复和可追溯?
建议按安全闭环学习:
识别风险 → 访问控制 → 边界防护 → 攻击检测 → 加密传输 → 审计追踪 → 应急恢复
主要内容包括:
- 安全策略和管理制度;
- 威胁、漏洞、风险和安全体系;
- 恶意软件与网络攻击;
- 防火墙和访问控制;
- IDS(Intrusion Detection System,入侵检测系统);
- IPS(Intrusion Prevention System,入侵防御系统);
- VPN(Virtual Private Network,虚拟专用网络);
- IPSec、GRE、MPLS VPN和SSL VPN;
- 密码技术、数字签名;
- SSL、HTTPS;
- 安全审计。
需要特别区分:
| 概念 | 主要作用 |
|---|---|
| 身份认证 | 确认通信对象是谁 |
| 访问控制 | 决定谁能访问什么资源 |
| 加密 | 防止信息内容泄露 |
| 完整性保护 | 防止信息被篡改 |
| 数字签名 | 验证身份、完整性并提供不可否认性 |
| 入侵检测 | 发现可疑行为并告警 |
| 入侵防御 | 发现攻击后主动阻断 |
| 安全审计 | 记录和追查安全事件 |
—
### 6. 标准化和法律法规
对应第6章。
核心问题是:
设计方案除了技术可行,还必须遵守什么规则?
包括:
- 标准化的基本概念;
- 国内外标准化组织;
- ISO质量及过程评估标准;
- 网络安全法律体系;
- 主要法律法规;
- 不同法律规范之间的位次和逻辑关系。
这一章适合使用表格和记忆卡学习,不适合逐段死记。每项内容至少记录:
- 发布或制定主体;
- 适用对象;
- 主要规范内容;
- 网络规划项目中怎样落实。
—
### 7. 案例实践
对应第7~9章。
这部分把前六章的知识放入真实情境:
- 园区网络架构;
- 无线网络规划;
- IP地址规划;
- 网络冗余与可靠性;
- 数据中心和存储规划;
- 物理层、链路层和路由故障;
- 防火墙、无线及存储故障;
- 网络安全规划;
- 攻击识别与防范。
案例题的关键不是“写得多”,而是建立证据链:
题目现象 → 技术判断 → 判断依据 → 解决方案 → 验证办法
推荐统一采用下面的答题模板:
- 问题:当前网络存在什么问题;
- 依据:从拓扑、配置、日志或指标中发现了什么;
- 原因:问题由什么机制引起;
- 措施:需要修改什么;
- 验证:怎样证明问题已经解决;
- 风险:实施过程中需要防止什么副作用。
—
### 8. 网络规划与设计论文
对应第10章。
论文考查的是:
能否把网络知识组织成一套有背景、有约束、有决策、有实施结果的工程方案。
论文可以使用以下通用结构:
- 项目背景和本人职责;
- 业务需求与现状问题;
- 设计目标和约束条件;
- 总体架构及关键技术选择;
- 详细实施过程;
- 实施中遇到的问题;
- 解决措施及选择理由;
- 测试结果和项目效果;
- 不足及后续改进。
第3章是论文的“方法论骨架”,第5章提供安全类素材,第7~9章提供案例和工程表达方式。
—
## 三、三类考试能力与章节关系
学习时不要把综合知识、案例和论文完全分开。
| 能力方向 | 主要章节 | 学习目标 |
|---|---|---|
| 综合知识 | 第1~6章 | 能识别概念、协议、计算方法和技术特点 |
| 案例分析 | 第3章、第7~9章 | 能根据场景发现问题并形成解决方案 |
| 论文写作 | 第3章、第5章、第10章 | 能完整叙述项目设计和实施过程 |
同一个知识点应进行三次加工。
以OSPF为例:
- 综合知识:掌握工作原理、区域、邻接和度量值;
- 案例分析:根据邻居状态或路由表判断故障;
- 论文写作:说明为什么在某项目中选择OSPF及怎样规划区域。
这叫做:
一项知识,三种输出。
—
## 四、推荐学习优先级
以下是学习投入优先级,不代表官方分值。
### A级:必须深入掌握
- 第2章:IP、路由协议、TCP/UDP/QUIC、NAT、QoS;
- 第3章:需求分析、逻辑设计、物理设计、测试和排障;
- 第5章:安全体系、防火墙、VPN、密码和审计;
- 第7~9章:规划、故障和安全案例;
- 第10章:论文结构和写作方法。
学习标准:
不但能解释,还能设计、比较、排错和作答。
### B级:理解原理并能应用
- 第1章:通信、编码、局域网、无线和差错控制;
- 第4章:服务器、存储、云计算、备份和负载均衡。
学习标准:
能说明技术特点、适用场景和选型依据。
### C级:建立记忆表格
- 第6章的标准、组织和法规;
- 部分历史背景、具体标准编号和参数;
- 容易混淆的英文缩写。
学习标准:
看到关键词能够快速识别和匹配。
—
## 五、12周学习计划
默认投入为每周10~12小时。工作日每天约1~1.5小时,周末集中学习3~4小时。
| 周次 | 学习内容 | 本周必须完成的成果 |
|---|---|---|
| 第1周 | 第1章网络基础 | 一张通信原理图;编码、复用、差错控制对比表 |
| 第2周 | 第2章IP、ARP、ICMP、接入技术 | 画出数据包跨网段转发过程 |
| 第3周 | 路由、NAT、组播、QoS、SDN | 路由协议对比表;完成一组路由故障题 |
| 第4周 | TCP、UDP、QUIC和应用协议 | 传输层对比表;整理常见端口和协议用途 |
| 第5周 | 第3章需求与通信规范分析 | 输出一份模拟项目需求说明书 |
| 第6周 | 逻辑网络设计 | 画出园区网逻辑拓扑并完成VLAN、IP和路由规划 |
| 第7周 | 物理设计、测试、维护和排障 | 完成设备选型表和分层排障清单 |
| 第8周 | 第4章网络资源设备 | 存储、云、备份及负载均衡对比表 |
| 第9周 | 第5章网络安全 | 画出纵深防御体系图;完成安全设备选型 |
| 第10周 | 第6章及第7章案例 | 法规记忆表;完成两套网络规划案例 |
| 第11周 | 第8~9章案例 | 完成故障与安全案例;建立错误原因清单 |
| 第12周 | 第10章及综合模拟 | 完成论文提纲、至少一篇全文和一轮模拟测试 |
—
## 六、每天怎样学习
推荐采用“15+35+25+15”的90分钟结构:
- 15分钟:复习前一天的知识;
- 35分钟:学习当天的新内容;
- 25分钟:合上书,通过画图或口述进行主动回忆;
- 15分钟:做题并记录错因。
周末增加一次场景化练习:
- 根据需求画网络拓扑;
- 规划VLAN和IP地址;
- 选择路由与冗余技术;
- 配置网络安全边界;
- 分析一项模拟故障;
- 写出300~500字的方案说明。
—
## 七、让知识更容易理解和记忆的方法
### 方法一:用一个虚拟项目贯穿全书
假设自己正在为一家中型企业建设网络,企业拥有:
- 总部办公园区;
- 两个分支机构;
- 一个数据中心;
- 有线和无线终端;
- 互联网出口;
- 服务器、存储和备份平台;
- 远程办公用户;
- 安全和容灾要求。
以后每学一个知识点,都问:
- 这个技术应部署在哪里;
- 它解决什么问题;
- 为什么不用另一种技术;
- 它发生故障时有什么表现;
- 怎样验证设计是否有效。
这样可以把零散知识组织成同一个项目。
### 方法二:使用“四格知识卡”
每项技术都记录四部分:
| 项目 | 要回答的问题 |
|---|---|
| 是什么 | 定义、位置和作用 |
| 怎么工作 | 报文、状态或算法怎样运行 |
| 为什么选 | 优点、缺点和适用场景 |
| 出错怎样查 | 故障表现、检查命令和处理顺序 |
### 方法三:坚持比较学习
必须比较的内容包括:
- 单播、广播和组播;
- TCP、UDP和QUIC;
- RIP、OSPF、IS-IS和BGP;
- 静态路由和动态路由;
- 二层交换和三层交换;
- NAT的不同类型;
- IDS和IPS;
- IPSec VPN、SSL VPN和MPLS VPN;
- DAS、NAS和SAN;
- RAID不同级别;
- 同城容灾和异地容灾;
- 生成树网桥和源路由网桥。
比较维度固定为:
原理、范围、优点、缺点、场景、风险。
### 方法四:使用间隔复习
建议在首次学习后的以下时间复习:
- 第1天;
- 第3天;
- 第7天;
- 第14天;
- 第30天。
复习时先回忆后看书。能看懂并不代表已经记住,能够脱离教材讲出来才算掌握。
—
## 八、阶段性验收标准
### 第一阶段:看得懂
面对一个名词,能够解释:
- 它位于哪一层;
- 它解决什么问题;
- 它与相邻技术有什么区别。
### 第二阶段:画得出
能够脱离教材画出:
- 数据包转发过程;
- 企业网络分层拓扑;
- VLAN和IP地址规划;
- 路由和链路冗余;
- 网络安全区域及设备位置。
### 第三阶段:查得出
面对“网络不通、速度慢、路由异常、无线不稳、访问被拒绝”等现象,能够按照分层方法确定检查顺序。
### 第四阶段:写得出
面对案例或论文题目,能够写出:
- 明确的问题判断;
- 合理的技术依据;
- 可执行的解决措施;
- 测试和验证方法;
- 风险及改进措施。
—
## 九、最终应形成的资料体系
学完这本书后,建议保留以下成果:
- 1张全书知识地图;
- 1张TCP/IP协议与设备关系图;
- 1张完整企业网络拓扑图;
- 1套VLAN和IP地址规划表;
- 1张路由协议对比表;
- 1张存储与备份技术对比表;
- 1张网络安全体系图;
- 1份分层故障诊断清单;
- 1本法规、标准和缩写记忆册;
- 10~15个案例答题模板;
- 3~5个论文提纲;
- 至少2篇完整论文。
真正的学习终点不是“把书看完”,而是做到:
给出一个网络建设场景,能够分析需求、设计方案、发现风险、定位故障,并把整个过程清楚地写出来。