
简介这份《局域网组建与维护》PPT课件面向计算机网络初学者、职业院校学生及需要系统梳理网络基础知识的自学者帮助读者建立对局域网的清晰认知解决概念零散、体系不清的问题。资源包内共1个PPT文件压缩包约3.77MB以幻灯片形式组织内容便于课堂讲解与自学翻阅。课件从计算机网络的发展与定义切入讲解网络组成、主要功能与应用重点展开资源共享、数据通信、分布式处理与网络综合服务四大功能并系统梳理局域网、城域网、广域网的区别深入介绍局域网构成中的服务器、工作站、外围设备及网络操作系统与通信协议同时覆盖总线、星型、环型等拓扑结构重点讲解OSI/RM与TCP/IP模型。目前已有130人学习下载适合作为网络课程配套讲义或备考复习资料帮助读者快速掌握局域网组建与维护的核心知识框架。1. 局域网组建与维护从一根网线到整套内网服务的落地路线很多人以为局域网组建就是拉根网线、插上交换机、能 ping 通就完事。真到项目上你会发现客户要的是文件共享能跑满千兆、远程开机随时可用、IP 地址不冲突、环路一出现能立刻定位。标题里的“组建与维护”其实是两件事组建解决连通性维护解决稳定性。这篇笔记面向需要独立交付小型办公网、实验室网、家庭机房的工程师也适合正在学网络拓扑、OSI/RM、TCP/IP 的在校生照着复现。我会按“先规划、再配置、后排障”的顺序把每一步的命令、参数和翻车点都摊开讲让你看完能直接动手搭一套可维护的局域网。2. 动手前的规划网络拓扑、IP 段与设备选型怎么定2.1 先画拓扑再买设备别反过来局域网组建最常见的翻车方式是先买了一堆设备再想怎么连。正确顺序是先确定拓扑结构再决定交换机数量和网线长度。小型办公网一般选星型拓扑所有终端接到一台核心交换机核心交换机再上联路由器。星型的好处是单点故障只影响一台机器坏了一根线不会拖垮整个网段。如果场地跨度超过 100 米就要考虑用光纤收发器或者增加一台接入交换机做级联普通双绞线在千兆速率下的可靠传输距离就是 100 米超过这个数会出现丢包和协商降速。拓扑确定后把每个房间的信息点数量、设备类型、是否需要 PoE 供电列成一张表。需要接无线 AP 和网络摄像头的交换机必须支持 PoE否则后期加供电模块会很麻烦。核心交换机的背板带宽要大于所有端口满速之和比如 24 口千兆交换机背板带宽至少 48Gbps否则多台机器同时传大文件会堵在交换芯片上。2.2 IP 地址规划别再用 192.168.1.1 撞车IP 规划是局域网维护的地基。很多人家用路由器默认网段是 192.168.1.0/24到了办公室还沿用这个段结果和光猫、监控、打印机全部撞车。我一般按用途划分用途网段示例分配方式服务器与网络设备10.10.0.0/24静态办公终端10.10.10.0/24DHCP无线访客10.10.20.0/24DHCP隔离监控与 IoT10.10.30.0/24静态或 DHCP 保留静态地址只给服务器、打印机、交换机管理口和 AP。终端一律走 DHCP方便统一管理。DHCP 地址池要留出足够余量比如 10.10.10.100 到 10.10.10.200前 100 个地址留给需要固定 IP 的设备。租期设 8 小时到 1 天太短会增加 DHCP 请求频率太长会导致地址回收慢。提示规划阶段就把每个网段的网关、DNS、广播地址写进表格后期排障时不用再猜。2.3 网络操作系统与协议栈TCP/IP 是主线OSI/RM 是排查地图局域网里跑的是 TCP/IP 协议栈但排障时脑子里要有 OSI/RM 的分层模型。物理层看网线和水晶头数据链路层看 MAC 地址和 VLAN网络层看 IP 和路由传输层看端口和连接状态。比如两台机器 ping 不通先看物理层灯亮不亮再看 IP 是否同网段最后看防火墙是否拦了 ICMP。网络操作系统方面Windows 用共享和域控Linux 用 Samba 和 NFS选哪个取决于终端类型。混合环境我一般用 Linux 跑 Samba 做文件共享Windows 终端直接映射网络驱动器权限用 Samba 的用户映射控制。3. 从零配置一台核心交换机与路由器命令与参数逐条拆3.1 交换机基础配置VLAN 划分与 Trunk 口以常见的 Web 管理型交换机为例先登录管理地址创建 VLAN再把端口划进去。命令行方式更通用下面是一段典型配置逻辑# 创建 VLAN 10 和 20 vlan 10 name office vlan 20 name guest exit # 把 1-12 口划入 VLAN 1013-16 口划入 VLAN 20 interface range gigabitEthernet 0/1-12 switchport mode access switchport access vlan 10 exit interface range gigabitEthernet 0/13-16 switchport mode access switchport access vlan 20 exit # 上联口设为 Trunk允许两个 VLAN 通过 interface gigabitEthernet 0/24 switchport mode trunk switchport trunk allowed vlan 10,20 exit这段配置的逻辑是接入端口用 access 模式只属于一个 VLAN上联到路由器或核心交换机的端口用 trunk 模式打上 VLAN 标签传输多个网段。参数上switchport trunk allowed vlan要明确列出允许的 VLAN不要用 all否则广播风暴会跨 VLAN 扩散。如果交换机不支持命令行Web 界面里找 VLAN 设置和端口模式逻辑一样。3.2 路由器与 DHCP让终端自动拿到正确地址路由器负责跨网段转发和 NAT。配置 DHCP 时网关指向路由器对应 VLAN 的接口地址DNS 可以填运营商 DNS 加一个本地 DNS 缓存。下面是一段路由器 DHCP 配置示例# 进入 DHCP 地址池配置 ip dhcp pool office network 10.10.10.0 255.255.255.0 default-router 10.10.10.1 dns-server 10.10.0.2 223.5.5.5 lease 1 # 排除静态地址段 ip dhcp excluded-address 10.10.10.1 10.10.10.99network声明地址池网段default-router是终端拿到的网关dns-server第一个填本地 DNS 服务器第二个填公共 DNS 做备用。lease 1表示租期 1 天。排除地址段一定要写否则 DHCP 可能把服务器要用的 IP 分出去导致服务起不来。配置完后在终端上执行ipconfig /release再ipconfig /renew确认拿到的地址在预期范围内。3.3 文件共享与权限Samba 最小可用配置局域网文件共享是最高频的需求。Linux 上用 Samba 搭共享Windows 终端直接访问。最小配置如下[global] workgroup WORKGROUP security user map to guest never [share] path /srv/share browseable yes writable yes valid users smbgroup create mask 0660 directory mask 0770security user表示需要账号密码登录valid users限制只有 smbgroup 组能访问。create mask和directory mask控制新建文件和目录的权限避免出现所有人可写的情况。创建系统用户后用smbpasswd -a 用户名设置 Samba 密码再把用户加入 smbgroup 组。Windows 端在文件资源管理器地址栏输入\\服务器IP\share输入账号密码即可。如果访问被拒先检查 Linux 防火墙是否放行 445 端口再检查 SELinux 是否拦截了 Samba 写目录。4. 局域网维护实战IP 查询、环路检测与远程唤醒4.1 查 IP 冲突和已用地址别靠猜局域网里最玄学的问题就是 IP 冲突表现是时通时断、共享打印机随机掉线。排查第一步是确认冲突是否存在。Windows 上可以用arp -a看 ARP 表如果同一个 IP 对应两个不同 MAC基本就是冲突。更系统的做法是用扫描工具比如nmap扫整个网段nmap -sn 10.10.10.0/24-sn表示只做主机发现不扫端口速度快。输出里会列出所有在线主机和对应 MAC。把结果和 DHCP 租约表对比就能找出私自设了静态 IP 的机器。如果网络里有交换机登录交换机看 MAC 地址表更准确show mac address-table能显示每个 MAC 挂在哪个端口上直接定位到物理位置。4.2 环路检测一个网线插错就能让全网瘫痪环路是局域网维护里破坏力最大的故障。现象是全网变慢、交换机指示灯狂闪、CPU 占用飙升。原因通常是一根网线两头插在同一台交换机的两个口上或者两台交换机之间连了两根线。生成树协议 STP 能防环路但很多便宜交换机默认没开或者被关了。排查时先看交换机日志有没有 topology change 告警再用show spanning-tree确认根桥和端口状态。如果没有管理型交换机只能逐段拔线拔到哪段网络恢复问题就在那段。预防办法是开启 STP并在接入端口配置 BPDU Guard防止终端误接交换设备。4.3 远程唤醒Wake on LAN 的配置与限制远程唤醒需要主板 BIOS、网卡和操作系统三层都开启。BIOS 里找 Wake on LAN 或 Power On By PCI-E设为 Enabled。Windows 里在设备管理器的网卡属性中电源管理选项卡勾选“允许此设备唤醒计算机”高级选项卡里开启“魔术封包唤醒”。然后记录目标机器的 MAC 地址用下面命令发送唤醒包# Linux 下用 wakeonlan 工具 wakeonlan AA:BB:CC:DD:EE:FF唤醒包是广播帧只能在同一广播域内传播。如果目标机器和发送端不在同一 VLAN需要在路由器或三层交换机上配置定向广播转发。另外机器断电后网卡如果完全断电唤醒会失效所以插线板的开关不能关。实测中部分 Realtek 网卡在 Windows 快速启动开启时无法唤醒需要在电源选项里关闭快速启动。5. 避坑与排查局域网组建维护中最容易翻车的 5 个点5.1 现象能 ping 通 IP 但打不开共享原因DNS 解析或 NetBIOS 名称解析失败或者防火墙拦了 445 端口。解决先用 IP 地址访问共享确认是名称解析问题后在终端 hosts 文件里加一条静态记录或者检查 DNS 服务器是否正常。防火墙方面Windows 要放行“文件和打印机共享”规则Linux 要放行 Samba 服务。5.2 现象千兆网络传文件只有 10MB/s原因网线质量差、水晶头只接了四芯、或者端口协商成了百兆。解决换超五类以上网线检查水晶头八芯全通在交换机上执行show interface status看协商速率。如果显示 100Mbps手动把端口速率和双工设为 auto或者换一根已知良好的网线测试。5.3 现象DHCP 分配不到地址终端拿到 169.254 开头地址原因DHCP 服务没启动、地址池耗尽、或者 VLAN 配置错误导致 DHCP 请求到不了服务器。解决检查 DHCP 服务状态和地址池剩余量确认 DHCP 服务器所在 VLAN 和终端 VLAN 之间路由可达。如果用了 DHCP 中继检查中继地址是否指向正确的服务器。5.4 现象交换机某个端口频繁 up/down原因网线接触不良、水晶头氧化、或者对端设备网卡故障。解决换端口、换网线用测线仪测线序。如果换端口后正常说明原端口硬件有问题。频繁 up/down 会触发 STP 重新计算拖慢整个网络必须尽快处理。5.5 现象远程唤醒时好时坏原因目标机器快速启动未关闭、网卡驱动节能设置未关、或者唤醒包被 VLAN 隔离。解决关闭 Windows 快速启动在网卡高级设置里关闭“节能以太网”和“绿色以太网”确认发送端和目标端在同一广播域跨网段时配置定向广播。6. 进阶技巧用一条命令验证局域网健康度与长期维护习惯局域网搭好只是开始长期稳定靠的是定期巡检。我习惯每周跑一次组合命令把关键指标拉出来看。下面这段脚本在 Linux 网关上执行能一次性输出 ARP 表、DHCP 租约数量和关键端口状态#!/bin/bash # 局域网健康巡检脚本 echo ARP 表条目数 arp -an | wc -l echo DHCP 租约数量 grep -c lease /var/lib/dhcp/dhcpd.leases echo 网关连通性 ping -c 3 10.10.10.1 echo 交换机端口状态需 SSH 到交换机执行 # ssh admin10.10.0.254 show interface statusarp -an | wc -l统计当前 ARP 条目如果数量突然翻倍可能有扫描或环路。DHCP 租约数量接近地址池上限时要提前扩容。网关 ping 测试确认核心链路正常。交换机端口状态需要单独登录查看重点看有没有 err-disabled 端口。另一个实用技巧是给每台网络设备配一个带日期的备注比如核心交换机-2024-06-机柜A在监控系统里一眼能定位。网线两端都贴标签标签写对端设备名和端口号拔线前拍照。这些习惯看着琐碎但当你半夜被叫起来排障时能省下大量翻找时间。我自己踩过最深的坑是早期做项目时没做 IP 规划客户自己改了打印机 IP和服务器撞了导致财务系统间歇性断连。后来我强制要求所有静态设备必须登记DHCP 排除段必须写清楚。局域网维护没有高科技就是把每一根线、每一个地址、每一条规则都落到纸面上。希望帮到你。本文还有配套的精品资源点击获取