系统学习网络(完整路线,零基础可直接照做)

系统学习网络(完整路线,零基础可直接照做)

整体分为计算机基础 → 计算机网络理论 → 实操抓包 → 路由交换(数通)→ 上层应用 / 安全 / 云网络,两条方向可选: 1)通用开发 / 运维 / 安全方向(重点上层网络 + 抓包) 2)网络工程师(网工 / 数通,重点路由交换、设备)

一、前置基础(没有跳过会很痛苦)

  1. 操作系统基础
    • Linux 必学:IP 配置、路由表、网卡、iptables/nftables、socket 基础、进程端口
    • 命令:ip addr、ip route、ss/netstat、curl、telnet、nc
  2. 基础概念二进制、IP 地址、子网掩码、进制转换、端口含义

推荐书:《Linux 命令行与 Shell 脚本编程大全》

二、核心理论:计算机网络(重中之重)

学习顺序:OSI 七层 → TCP/IP 四层模型(工业标准)

分层熟记(自底向上)

  1. 物理层:网线、光纤、信号、调制
  2. 数据链路层:以太网、MAC 地址、ARP、交换机、VLAN
  3. 网络层:IP 协议、ICMP、路由、网关、子网划分
  4. 传输层:TCP、UDP(最难、最重要
  5. 应用层:HTTP/HTTPS、DNS、FTP、SSH、DHCP

必啃教材

首选:《计算机网络》谢希仁(第 8 版)国内最适合入门 ✅ 进阶英文经典:《TCP/IP 详解 卷 1:协议》(神书,抓包配套阅读)

必须吃透知识点清单

  • 子网划分、CIDR、网关、ARP 原理、ARP 欺骗
  • IP 分片、ICMP 报文、路由选择原理
  • TCP:三次握手、四次挥手、滑动窗口、拥塞控制、重传机制、TIME_WAIT、SYN 队列
  • UDP 特性、适用场景
  • DNS 递归 / 迭代查询、HTTPS TLS 握手流程
  • HTTP1.1 / HTTP2 / HTTP3 区别

三、实操:抓包验证理论(理论脱离抓包 = 纸上谈兵)

工具:Wireshark + tcpdump动手实验清单:

  1. 抓包观察 ARP 请求响应
  2. ping 抓 ICMP 报文
  3. telnet 抓 TCP 三次握手、四次断开
  4. 浏览器访问网页,完整抓取 HTTP/TLS 流程
  5. DNS 查询报文解析

学习思路:看到协议,立刻抓包对照报文字段

四、分支选择

路线 A:网络工程师(数通 / 运营商 / 企业网,考 HCIA/HCIP/CCNA)

适合想去甲方运维、集成商、运营商 学习内容:

  1. 交换机:VLAN、Trunk、STP、链路聚合
  2. 路由器:静态路由、OSPF、RIP、ACL、NAT
  3. 设备命令:华为 VRP / Cisco IOS
  4. 模拟器:EVE-NG / Packet Tracer

考证路线参考:HCIA → HCIP → HCIE

路线 B:开发 / 后端 / 云原生 / 网络安全方向(绝大多数程序员选择)

弱化交换机底层,侧重:

  1. Socket 编程(UDP/TCP 服务端客户端)
  2. 网络模型:NAT 四种类型、防火墙、负载均衡
  3. 云网络:VPC、弹性公网 IP、容器网络(CNI、docker 网桥)
  4. 应用层:HTTPS、CDN、WebSocket、QUIC
  5. 网络故障排查思路:链路、DNS、端口、防火墙、超时问题

拓展阅读:《深入理解 Web 协议》《Linux 高性能服务器编程》

五、通用学习时间规划(零基础)

  1. 第 1 个月:前置 Linux 基础 + 谢希仁网络前 4 章
  2. 第 2 个月:TCP/UDP 完整学习 + Wireshark 持续抓包练习
  3. 第 3 个月:应用层协议、DNS、HTTPS,完成全部理论
  4. 第 4 个月起:选择分支深入(数通 / 云网络 / 网络安全)

六、免费线上资源

  1. B 站:
  • 韩立刚 计算机网络(配合谢希仁课本)
  • 华为 HCIA 全套教程
  1. 网站:
  • mermaid、报文图解网站、wireshark 官方文档
  1. 实验环境:自己电脑装 Linux 虚拟机做实验

七、检验你有没有学明白的标准

你能独立口述清楚这些问题,才算入门:

  1. TCP 为什么三次握手,不是两次?四次挥手原因?
  2. TIME_WAIT 是什么,有什么作用?
  3. NAT 原理,家庭上网为什么需要 NAT?
  4. ARP 协议工作过程,同一个网段通信完整流程
  5. 输入网址按下回车,从 DNS 到页面展示完整全过程