故障排查是网络工程师的日常,也是拉开水平差距的地方。同样的故障,有人半小时定位,有人折腾一下午。差别不在知识量,在方法论。这里分享一套可以刻意练习的排障思路。

第一步,先搞清楚"通没通、在哪断"。接到故障,先别急着上设备敲命令。用最朴素的办法定位:ping网关通不通、ping远端通不通、业务端口通不通。网络是分层的,先确定问题在哪一层——是物理层(网线、光模块、端口状态),还是链路层(VLAN、MAC、链路聚合),还是网络层(路由、地址),还是传输层以上(防火墙、ACL、应用)。分层定位能帮你把排查范围缩到最小,这是排障的基本功。
第二步,看日志和状态,不要瞎猜。定位到大致范围后,用命令收集信息:接口状态、路由表、MAC表、ARP表、配置差异。很多故障看一眼状态就能判断——接口down就是物理或链路问题,路由表缺失就是路由问题,MAC表抖动就是环路。养成"先看状态、再下结论"的习惯,比凭经验猜靠谱。
第三步,验证假设,一次改一个。这是很多人最容易犯的错:一下子改好几个地方,最后通了也不知道是谁的功劳,没通更不知道错在哪。正确的做法是,心里先形成假设,然后一次改一处,改完验证,不行就回退,再试下一个。这个习惯能帮你把排障过程变成可复盘的逻辑链。
第四步,超时及时止损。给自己定个规矩:一个问题排查超过20分钟没进展,停下来。要么换思路,要么叫同事一起看,要么从零开始重新梳理。死磕是排障的大忌——很多问题卡住,是因为一开始的假设就是错的,越查越偏。
除了临场方法,功夫在平时。排障速度的背后,是日常积累:熟悉设备的常用命令、了解网络的整体架构、做过完整的实验。这些积累,H3C认证的课程体系就能提供——从H3CNE的基础命令,到H3CSE的协议原理,再到H3CIE的综合场景排障,是一层比一层深的训练。特别是实验考试练的就是排障能力,考试里遇到的场景,很多就是日常故障的原型。
还有两个容易被忽视的软技能。一是记录复盘。每次处理完一个故障,花十分钟写个简短记录:现象、原因、处理过程、教训。坚持半年,你会发现常见故障的处理速度翻倍——因为大部分故障是重复的,你已经在自己的笔记里排过一遍了。二是沟通。故障处理中,和业务方沟通清楚影响范围、和同事同步进度,和修好故障一样重要。很多"排障慢"其实是沟通慢——需求没问清,白查半天。
如果你在机构里学,可以主动问讲师要一些排障案例。靠谱的机构,比如润天教育,讲师会讲真实项目里的故障复盘,把"为什么这么查"讲透,而不是只给答案。这种思维训练,比多背十条命令有用。
最后总结成一句口诀:分层定位、先看状态、一次一改、及时止损、复盘沉淀。把这五条练成肌肉记忆,你的排障速度会有质的提升。