Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| memo_reseau [2026/03/03 09:19] – [FORTI] huracan | memo_reseau [2026/08/19 14:01] (Version actuelle) – [Dépannage : arbre de décision] huracan | ||
|---|---|---|---|
| Ligne 37: | Ligne 37: | ||
| #diagnose sniffer packet any "net 10.1.1.0/ | #diagnose sniffer packet any "net 10.1.1.0/ | ||
| #diagnose sniffer packet any "net 10.1.1.0/24 and (port 67 or port 68)" | #diagnose sniffer packet any "net 10.1.1.0/24 and (port 67 or port 68)" | ||
| + | # | ||
| | | ||
| 4 => level of verbosity | 4 => level of verbosity | ||
| Ligne 168: | Ligne 169: | ||
| #curl -I https:// | #curl -I https:// | ||
| + | |||
| + | Tester son IP publique: | ||
| + | |||
| + | #curl -s ifconfig.me | ||
| Le HTTP/2 200 indique une connexion réussie - le serveur est opérationnel et répond. | Le HTTP/2 200 indique une connexion réussie - le serveur est opérationnel et répond. | ||
| Ligne 222: | Ligne 227: | ||
| Cette sortie détaillée vous aide à identifier exactement où une connexion pourrait échouer. | Cette sortie détaillée vous aide à identifier exactement où une connexion pourrait échouer. | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ==== SORTIE PING ==== | ||
| + | |||
| + | $ ping -c 3 8.8.8.8 | ||
| + | PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data. | ||
| + | 64 bytes from 8.8.8.8: icmp_seq=1 ttl=118 time=12.3 ms | ||
| + | 64 bytes from 8.8.8.8: icmp_seq=2 ttl=118 time=11.8 ms | ||
| + | 64 bytes from 8.8.8.8: icmp_seq=3 ttl=118 time=12.1 ms | ||
| + | | ||
| + | --- 8.8.8.8 ping statistics --- | ||
| + | 3 packets transmitted, | ||
| + | rtt min/ | ||
| + | |||
| + | Décryptage : | ||
| + | |||
| + | | Élément | ||
| + | | 64 bytes | Taille de la réponse | ||
| + | | icmp_seq=1 | ||
| + | | ttl=118 | ||
| + | | time=12.3 ms | Temps aller-retour | ||
| + | | 0% packet loss | Paquets perdus | ||
| + | | rtt min/ | ||
| + | |||
| + | Qu' | ||
| + | |||
| + | * < 1 ms : Réseau local (normal) | ||
| + | * 10-30 ms : Serveur en France (normal) | ||
| + | * 50-100 ms : Serveur en Europe (acceptable) | ||
| + | * 100-200 ms : Serveur aux USA (normal pour la distance) | ||
| + | * > 200 ms : Problème ou serveur très lointain | ||
| + | |||
| + | Quand ping échoue | ||
| + | |||
| + | Plusieurs messages d' | ||
| + | |||
| + | | Message | ||
| + | | Destination Host Unreachable | ||
| + | | Request timeout | ||
| + | | Network is unreachable | ||
| + | | Name or service not known | DNS ne résout pas le nom | Problème DNS | | ||
| + | |||
| + | Ping peut être bloqué ! | ||
| + | |||
| + | Certains serveurs ou pare-feu bloquent ICMP pour des raisons de sécurité. Un ping qui échoue ne signifie pas forcément que le serveur est down ! C'est pourquoi on teste aussi avec d' | ||
| + | |||
| + | Commande dans .bashrc: | ||
| + | |||
| + | #alias netcheck=' | ||
| + | |||
| + | ==== Les 5 commandes à connaître par cœur ==== | ||
| + | |||
| + | Ces cinq commandes suivent l' | ||
| + | |||
| + | # 1. Mon IP et mes interfaces | ||
| + | ip addr | ||
| + | | ||
| + | # 2. Ports ouverts localement | ||
| + | ss -tlnp | ||
| + | | ||
| + | # 3. Test de connectivité | ||
| + | ping -c 2 8.8.8.8 | ||
| + | | ||
| + | # 4. Test d'un port TCP | ||
| + | nc -zv google.com 443 | ||
| + | | ||
| + | # 5. Résolution DNS | ||
| + | dig +short github.com | ||
| + | |||
| + | ==== Dépannage : arbre de décision ==== | ||
| + | |||
| + | Cet arbre transforme les commandes du module en une méthode. Suivez-le de haut en bas et arrêtez-vous à la première branche qui répond : chaque niveau ne se teste que si le précédent a réussi. Inutile de vérifier le DNS si le ping échoue déjà, ni le service HTTP si le port est filtré. Cette discipline évite le piège classique du débutant, qui teste tout dans le désordre et tire de mauvaises conclusions. | ||
| + | |||
| + | Service inaccessible ? | ||
| + | │ | ||
| + | ├─► ping <ip> échoue ? | ||
| + | │ | ||
| + | │ | ||
| + | ├─► nslookup <nom> échoue ? | ||
| + | │ | ||
| + | │ | ||
| + | ├─► nc -zv < | ||
| + | │ | ||
| + | │ | ||
| + | ├─► nc -zv < | ||
| + | │ | ||
| + | │ | ||
| + | └─► curl -I <url> erreur 5xx ? | ||
| + | └─► Problème applicatif (logs du serveur) | ||
| ---- | ---- | ||
| Ligne 345: | Ligne 440: | ||
| #default interface gX/X/X => en conf t | #default interface gX/X/X => en conf t | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||
| + | ==== RANGE DE PORT ==== | ||
| + | |||
| + | |||
| + | Pour combiner des ranges et des ports isolés : | ||
| + | |||
| + | #inter range G1/0/1 - 3, G1/0/8, G1/0/12 - 14 | ||
| + | |||
| + | Attention les interfaces doivent être du même type (ex : toutes en GigabitEthernet). | ||
| + | |||
| + | Respecter les espaces : | ||
| + | |||
| + | 1 - 3 (avec espace autour du -) | ||
| + | |||
| + | séparateur , sans espace obligatoire mais recommandé pour la lisibilité. | ||
| + | |||
| + | Vérifier avec : | ||
| + | |||
| + | #show run interface range (ou show run | section interface si la première ne passe pas selon IOS) | ||