
简介这是一份计算机网络基础知识点整理文档适合零基础学习网络的学生、备考计算机等级考试的考生以及需要系统梳理网络原理的信息技术人员。内容按照章节逐步展开先梳理网络三要素与信息交换、资源共享、分布式计算三大功能再介绍总线型、环型、星型、树型等拓扑分类以及局域网、城域网、广域网和互联网的划分接着详细说明七层网络参考模型中各层的作用并对照传输控制协议与网际协议的分层结构同时覆盖IP地址分类、子网掩码、广播地址、域名解析及多种接入方式。文档为单个PDF文件体积仅约246KB下载后可直接阅读和打印很适合考前突击和日常查阅。目前已有397人浏览学习知识点密度较高能帮助读者迅速建立网络基础框架理解各层协议与地址机制为后续学习路由交换或网络运维打下扎实基础。1. 把“计算机网络基础”做成知识点 PDF先弄清这份文档到底在解决什么做网络运维、考软考、带新人或者自己重新捡起计网最烦的就是教材太厚、抓不住重点。于是很多人会去搜“计算机网络基础 知识点.pdf”想找一份把所有核心概念、协议、分层模型浓缩成几十页的文档。这份 PDF 的正确打开方式不是拿来通读而是当“检索手册 考前冲刺提纲 操作速查表”用。它要能回答三个问题某一层是干什么的、关键协议用什么端口和报文、排查时先看哪几个命令。适合谁刚入行的网络助理、转运维的开发、准备面试的应届生还有那些被 TCP 三次握手和子网划分折磨过的同事。我自己做网络运维这几年最深的体会是知识点 PDF 的“知识点”三个字是陷阱。如果只是把教材目录抄一遍那不如直接看书。真正有落地价值的知识点文档必须按“协议 → 报文 → 命令 → 故障”的顺序组织。下面我不去假设某个现成 PDF 的内容而是顺着这个标题讲清楚一份合格的“计算机网络基础 知识点”应该包含哪些必抓内容、每块怎么用、参数怎么背、坑在哪。你照着这个思路甚至自己就能整理出一份比网上流传的版本更趁手的文档。2. 分层模型与核心协议知识点 PDF 的第一章应该这么写2.1 OSI 与 TCP/IP别背七层先记四层的映射关系网上几乎所有“计算机网络基础 知识点.pdf”都会画一张 OSI 七层和 TCP/IP 四层的对照图。但很多人光背了名字遇到实际问题还是懵。我一般会告诉新人OSI 七层是理论参考系真正干活只用 TCP/IP 四层——应用层、传输层、网际层、网络接口层。你只需要记住一个映射表然后按“数据封装顺序”去理解。TCP/IP 四层对应 OSI 层核心设备典型协议/封装应用层5/6/7 层主机软件HTTP、DNS、DHCP、FTP传输层第 4 层主机端口TCP、UDP网际层第 3 层路由器、三层交换机IP、ICMP、ARP实际 ARP 在接口层与网际层之间网络接口层1/2 层交换机、网卡以太网帧、MAC 地址坑点很多资料把 ARP 归到网际层考试可以这么答但排障时 ARP 是工作在链路层的因为它的报文直接封装在以太网帧里没有 IP 头。你在知识点文档里最好明确写一句“ARP 介于二层与三层之间排障时用arp -a看的是二三层映射”。2.2 每层必须抓的五个关键协议端口、报文特征、典型现象写知识点 PDF 不能平均用力。我做了个取舍应用层抓 HTTP/DNS/DHCP传输层抓 TCP/UDP网际层抓 IP/ICMP链路层抓以太网帧。每个协议只用三行说清楚——干什么的、关键字段是什么、出问题时怎么表现。HTTP默认端口 80/8080请求方法 GET/POST状态码记住 200、301、404、502。排障时先看状态码502 是网关或后端挂了和网络通不通关系不大。DNS默认端口 53使用 UDP 传输但区域传送走 TCP 53。故障现象最常见的是“能上 QQ 打不开网页”原因就是 DNS 解析失败。DHCP默认端口 67/68租约过程 DORA发现、offer、请求、确认。故障现象是电脑显示“未识别的网络”或无 Internet 访问先看能不能拿到 IP。TCP三次握手建立、四次挥手断开。标志位 SYN、ACK、FIN。排障时用netstat -an看状态TIME_WAIT 多不一定是坏事SYN_SENT 多才是连不上。ICMP封装在 IP 包里面没有端口概念的ping 不通不一定是网络不通也可能是防火墙禁 ping。这个误判是新手最常踩的。2.3 一个可复现的速查表端口、协议、方向一次记牢知识点 PDF 里最有价值的部分就是端口速查表。我给自己整理的文档里表格永远是第一页因为排障时翻得最多的就是它。你可以直接照这个结构来做自己的版本但要把“方向”写进去——很多故障是方向搞反了。协议默认端口传输层协议常见场景排障注意SSH22TCP远程管理连接慢先查 DNS 反向解析Telnet23TCP老设备调试明文传输仅建议内网HTTP80TCPWeb 访问配合 Host 头做虚拟主机HTTPS443TCPWeb 加密证书过期比网络故障多DNS53UDP/TCP域名解析先nslookup再pingDHCP67/68UDP自动获取 IP抓包看 DORA 到哪一步断了FTP20/21TCP文件传输主动/被动模式端口变化防火墙易拦截这个表格的落地点在于你排查“网页打不开”不是先去抓 HTTP 包而是先确认 DNS 通不通、到 80/443 通不通。知识点的价值就在这种“先查什么”的顺序感而不只是背端口数字。3. 用 PowerShell 把知识点整理成 PDF核心命令与落地脚本3.1 为什么选 PowerShell 而不是 Word 或在线工具做“计算机网络基础 知识点.pdf”这件事最常见的需求是把 Markdown 或纯文本转成 PDF。网上工具很多但要么有页数限制要么上传的文档容易变形。我做知识库的习惯是用 PowerShell 调浏览器内核打印也就是把 HTML 转 PDF。这样排版完全可控中文字体不丢失也不依赖第三方收费服务。你不需要安装额外软件Windows 自带 PowerShell 和 Edge/Chrome 就能干。核心思路是先把知识点写成 HTML再用浏览器的--print-to-pdf无头模式输出 PDF。这个方案比 Office 导出稳定得多尤其适合带表格、代码块、换页控制的技术文档。3.2 最小脚本从 HTML 到 PDF 一条命令假设你已经整理好一份network-notes.html要把整份内容直接打印成 PDF。打开 PowerShell定位到文件所在目录执行下面这条命令# 使用系统自带的 Edge 无头模式打印 HTML $htmlPath C:\notes\network-notes.html $pdfPath C:\notes\计算机网络基础-知识点.pdf # Edge 的无头打印参数 C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe --headless --disable-gpu --print-to-pdf$pdfPath --no-pdf-header-footer file:///$($htmlPath -replace \\,/)逻辑说明--headless表示不弹出浏览器窗口后台完成打印--disable-gpu在部分服务器或虚拟机里能避免渲染异常--print-to-pdf后面直接跟输出路径--no-pdf-header-footer是去掉页面上的日期和 URL 页脚。注意路径写法本地文件要用file:///协议并且反斜杠要替换成正斜杠。参数说明如果你的浏览器是 Chrome把程序路径换成chrome.exe所在位置参数完全一样。如果系统只有老版本 Edge可能不支持--no-pdf-header-footer那就先把浏览器更新到最新。这条命令成功后会在指定位置生成 PDF打开检查页边距和表格是否错位即可。3.3 批量生成多章节 PDF用文件清单驱动如果你把每一章单独存一个 HTML 文件比如01-分层模型.html、02-路由协议.html可以写一个循环批量生成。我一般会把章节编号写在文件名前面这样 PDF 的生成顺序也是可控的。# 批量将当前目录下所有 html 转成同名 pdf $edgePath C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe $outDir C:\notes\pdf-out New-Item -ItemType Directory -Path $outDir -Force | Out-Null Get-ChildItem C:\notes\*.html | ForEach-Object { $pdfFile Join-Path $outDir ($_.BaseName .pdf) Write-Host 正在生成: $($_.Name) $edgePath --headless --disable-gpu --print-to-pdf$pdfFile --no-pdf-header-footer file:///$($_.FullName -replace \\,/) }逻辑说明Get-ChildItem拿到所有 html 文件BaseName用来生成同名 PDF。如果你希望所有章节合成一个 PDF就不能用这种并行的方式需要借助 PDF 合并工具。合并是另一个坑下面会单独讲。参数说明-Force是为了允许覆盖已存在目录Write-Host仅做进度提示实际生成速度取决于文件大小和图片数量。如果你的 HTML 里有外部图片记得用绝对路径否则浏览器打印时图片可能丢失。3.4 用 print CSS 控制分页和页面大小知识点文档最怕表格被截断、标题孤行。在 HTML 里加一段打印专用 CSS就能精确控制每一页的内容。这个技巧比任何 PDF 编辑器都好用属于必须写进知识点教程里的“隐藏技能”。style media print { page { size: A4; margin: 18mm 14mm 18mm 14mm; } h2, h3 { page-break-after: avoid; } table, pre, img { page-break-inside: avoid; } .page-break { page-break-before: always; } } /style逻辑说明size: A4定纸张margin控制页边距上下 18mm、左右 14mm 是我常用的节纸配置。page-break-after: avoid意思是标题后面不要直接换页避免标题在页尾page-break-inside: avoid让表格或代码块尽量保持同一页内不跨页切断。.page-break类可以手动在某些关键章节前强制分页。参数说明如果你用 Chrome 打印这套 CSS 同样生效。想要双面打印的可以把size改成A4 landscape做横向版适合放拓扑图。页边距建议不要小于 10mm否则很多打印机不支持打印出来边缘被切掉。4. 子网划分与 IP 地址计算知识点文档里必须带算例的部分4.1 为什么这里最容易翻车边界地址和 CIDR 表示子网划分是“计算机网络基础 知识点.pdf”里必考、必用、也是错误率最高的内容。很多文档只给公式不给算例导致读者背会了2^n却不会算实际可用 IP。问题集中在这几点网络地址和广播地址搞混、CIDR 前缀长度和子网掩码换算不熟、可用主机数总是多算 2。排障时子网算错会直接导致 VLAN 间不通、路由黑洞。比如你配置了/25却把网关填成了广播地址那设备能 up 但死活 ping 不通外网。知识点文档里必须放至少两个完整算例而且要把“减 2”的理由写清楚——网络地址是主机位全 0广播地址是主机位全 1这两个不能分配给接口。4.2 一个可照做的算例把 192.168.1.0/24 划分成 4 个子网先说结论从 /24 借 2 位主机位得到 4 个子网每个子网有 64 个地址可用主机 62 个。看步骤原掩码 /24 对应 255.255.255.0二进制末尾 8 位是主机位。需要 4 个子网2^2 4所以借 2 位新掩码是 /26即 255.255.255.192。块大小 256 - 192 64这是第 4 段的步长。四个子网分别是192.168.1.0/26可用 IP 1.1 ~ 1.62广播 1.63192.168.1.64/26可用 IP 1.65 ~ 1.126广播 1.127192.168.1.128/26可用 IP 1.129 ~ 1.190广播 1.191192.168.1.192/26可用 IP 1.193 ~ 1.254广播 1.255踩坑点很多人会问“为什么不是从 0.1 到 0.64”。因为 64 是广播地址不是可用地址。所以你写脚本或配置地址池时一定要把广播地址排除。DHCP 地址池如果包含广播地址客户端可能获取到无法通信的 IP这个故障的迷惑性很强。4.3 用 Python 写一个子网计算小工具放进知识点 PDF与其背公式不如在 PDF 里附一段可复现的代码。读者照着跑一遍所有数都能对上记忆会深得多。import ipaddress # 输入网段和新的前缀长度 network ipaddress.ip_network(192.168.1.0/24) new_prefix 26 # 遍历划分出来的子网 for sub in network.subnets(new_prefixnew_prefix): hosts list(sub.hosts()) print(f子网: {sub}) print(f 网络地址: {sub.network_address}) print(f 广播地址: {sub.broadcast_address}) print(f 可用地址: {hosts[0]} ~ {hosts[-1]}, 共 {len(hosts)} 个)逻辑说明ipaddress是 Python 标准库不需要 pip 安装。subnets(new_prefix26)直接按新前缀切分结果里hosts()方法自动排除网络地址和广播地址。hosts[0]是第一个可用地址hosts[-1]是最后一个可用地址。参数说明如果你要划分出 8 个子网把new_prefix27即可因为 2^38。前缀每加 1子网数量翻倍可用主机减半。这个对应关系一定要在知识点文档里用一句话点破比背表格好使。5. 路由与交换的必背命令从知识点到排障实战的桥5.1 用命令验证三层互通ping、traceroute、telnet 的边界很多知识点 PDF 只写“ping 用于测试连通性”这是远远不够的。真正的排障逻辑是先 ping 网关通再 ping 远端 IP不通再 traceroute 看断在哪一跳。这个顺序比任何命令语法都重要。我整理的文档里这三条命令是放在一起的# 测试本机到网关的连通性 ping -c 4 192.168.1.1 # 测试到远端主机的路径 traceroute -n -T -p 443 8.8.8.8 # 测试到目标主机的指定管理端口如 SSH telnet 192.168.1.254 22逻辑说明traceroute -n表示不做反向域名解析速度会快很多而且输出清晰。-T -p 443是用 TCP 协议探测 443 端口这个比传统 ICMP traceroute 更贴近真实业务路径。telnet到某个端口如果能连上会进入空界面或提示输入连不上会报超时或拒绝——这就是端口连通性的最直接判断。参数说明Windows 下没有traceroute对应的是tracert -d-d等同于-n不做反向解析。telnet在 Win10/11 需要先在“启用或关闭 Windows 功能”里勾选 Telnet 客户端否则提示不是内部或外部命令。如果你不想开这个功能可以用 PowerShell 的Test-NetConnection 192.168.1.254 -Port 22替代。5.2 抓包层面验证TCP 握手状态怎么看知识点 PDF 里讲了三次握手但读者需要知道怎么用命令“看到”握手。在 Windows 上我用netstat观察连接状态在 Linux 上用ss更高效。# Linux 下查看所有 TCP 连接的当前状态并按状态统计 ss -ant state all | awk {print $1} | sort | uniq -c # 只看与指定端口相关的连接 ss -ant | grep :443逻辑说明ss -ant的-a显示所有 socket-n禁用域名解析-t只显示 TCP。第一行命令用管道加awk、sort、uniq做状态统计你能很直观地看到系统里多少ESTAB、多少TIME_WAIT。如果SYN_SENT数量很多说明本机发出连接请求但没有收到回应这时要去看路由和防火墙。参数说明grep :443注意端口前面有冒号避免匹配到源端口或本地地址的干扰。如果你排障的是 Web 服务这条命令能马上告诉你有没有连接在SYN_RECV状态堆积——这种情况一般是对端半开或防火墙丢弃 ACK跟应用层关系不大。5.3 交换机常用命令VLAN 与端口的边界排查做网络运维绕不开交换机知识点 PDF 至少要把华为和思科两套命令的等价关系列出来。不一定要全背但要知道“查什么看哪个命令”。用途思科命令华为命令说明查看 VLAN 列表show vlan briefdisplay vlan确认 VLAN 是否存在端口归属查看端口状态show interface statusdisplay interface brief看端口 up/down协商速率查看 MAC 地址表show mac address-tabledisplay mac-address排查二层转发路径是否正常清端口统计clear countersreset counters interface排障前先清零避免累计数据干扰保存配置copy running-config startup-configsave不保存的话重启后配置丢失是常见翻车原因坑点华为的display ip routing-table和思科的show ip route都能看路由表但输出格式差异很大。如果你拿思科的习惯去看华为的命令容易漏掉Direct路由和OSPF路由的优先级信息。知识点文档里最好加一句“华为默认路由优先级Direct 0Static 60OSPF 10BGP 255”这句在面试和排障时都有用。6. 必踩的五个坑从协议误判到 PDF 生成失败6.1 现象一ping 不通但业务正常反过来 ping 通但业务故障原因ICMP 与 TCP/UDP 是不同协议很多网络设备对 ICMP 有限速或丢弃策略反过来某些安全设备只放行了 ICMP 却阻挡了真实业务端口。解决不要用 ping 结果替代端口连通性测试。正确做法是用telnet、Test-NetConnection或nc -vz IP 端口来测业务端口。6.2 现象二DNS 配置了多个服务器但客户端总用第一个且第一个失效原因客户端对 DNS 服务器的选择不是负载均衡多数系统会优先向第一个 DNS 发送请求只有超时才切换下一个。解决不要把两个 DNS 写反第一个必须是稳定的本地 DNS。排查时用nslookup指定服务器对比nslookup www.example.com 8.8.8.8确认是全局解析问题还是本地 DNS 问题。6.3 现象三PowerShell 调用 Edge 生成 PDF报错“无法找到路径”原因64 位系统上 Edge 的安装路径可能在C:\Program Files (x86)\Microsoft\Edge\Application\而不是Program Files。另外如果 HTML 里引用了本地图片图片路径是 Windows 反斜杠浏览器无法识别。解决用Get-Command msedge确认实际路径HTML 里图片一律改成正斜杠绝对路径或相对路径。6.4 现象四PDF 生成后中文字体变成方块或默认字体原因HTML 文件没有声明字符集或者系统缺少中文字体。常见于在服务器上用最小化系统执行 PowerShell 的场景。解决在 HTMLhead中加入meta charsetutf-8CSS 里显式指定字体font-family: Microsoft YaHei, PingFang SC, sans-serif;。如果是英文 Windows需要额外安装中文字体否则打印出来的 PDF 无法阅读。6.5 现象五子网掩码配置成 255.255.255.0却把网关设在 .1.1导致部分设备不通原因网关和主机不在同一网段主机会把发往网关的流量当作跨网段流量去请求 ARP但网关并不响应。解决先用ipcalc或ipaddress确认网关 IP 是否落在子网范围内配置静态 IP 时电脑会自动提示“网关和 IP 不在同一网段”这个警告千万别忽略。我在实际项目中遇到过同事为了省事强填网关结果整层办公室上不了网。7. 把知识点 PDF 升级成可用的运维速查手册三种进阶组织方式7.1 按故障场景组织而不是按协议组织传统知识点文档是按“物理层、链路层、网络层”写的但实际排障是按“网页打不开、视频卡顿、内网通外网不通”来思考的。我在自己的 PDF 里加了一个“故障索引页”左边写症状右边指向具体章节。例如“网页打不开”指向 DNS 解析、TCP 连接、HTTP 状态码三节“网络时通时断”指向双工模式、CRC 错误计数、网线质量三节。这个索引页放在文档第二页翻起来比目录快得多。7.2 给每个知识点配一个“验证手段”比如讲到 VRRP 或者网关冗余不要只写协议工作原理要写验证命令和预期输出。我用一个固定模板知识点名称 → 一句话原理 → 配置命令 → 验证命令 → 故障现象与处理。这样一份文档就不只是“知识点”而是“可以用它直接干活的工具”。验证手段越具体越好例如“display vrrp brief看到 Master 和 Backup 状态正常”就是可以照抄的核查语句。7.3 把经常改动的信息单独放一页避免频繁重新生成 PDF网络环境里的 IP 地址表、VLAN 规划、DNS 地址经常变。如果每次都要重新生成整个 PDF很快你就懒得维护了。我的做法是单独维护一个env-2025.html只包含当前环境的实际参数通过--print-to-pdf单独生成一页然后夹在手册最后一页。当环境信息变动时只需重新打印这一页不用动主文档。这个习惯能让你的知识库文档保持长期同步而不是一个月后就变成“过期参考”。说到底知识点 PDF 的价值不在于封面和目录而在于你是否能把“看过”变成“会用”。我踩过的坑是花了很多时间整理协议原理结果真正排障时还是要重新翻命令。后来我把文档改成“原理一句话 命令三行 坑点一条”的结构实用性立刻提升。希望这些整理方法能帮你做出一份真正能救急的计算机网络基础手册。本文还有配套的精品资源点击获取