SlideShare une entreprise Scribd logo
1  sur  13
Linux LPIC2 noelmace.com
Noël Macé
Formateur et Consultant indépendant expert Unix et FOSS
http://www.noelmace.com
Dépannage réseau
Configuration Réseau
Licence Creative Commons
Ce(tte) œuvre est mise à disposition selon les termes de la
Licence Creative Commons Attribution - Pas d’Utilisation Commerciale - Partage dans les Mêmes Conditions 3.0 France.
Linux LPIC2 noelmace.com
Plan
• Exemple de méthodologie
• Couches physique et liaison
• Couche réseau
• Couche transport
• Couche application
• Problèmes de résolution de nom
• Problèmes de résolution de nom : dig
• Autres éléments à vérifier
Linux LPIC2 noelmace.com
Exemple de méthodologie
1) lister les composants impliqués
 interface réseau, routeur, hôte distant, etc ...
2) établir leur interaction
 chemin emprunté par un paquet
 cf Prime
3) Déterminer le contexte du problème
 Qui, quoi, où, quand, comment, combien (de postes affectés), pourquoi ?
4) Déterminer la cause exacte de la panne à partir du modèle TCP/IP
a. Couche physique
b. Couche liaison de données
c. Couche réseau
d. Couche transport
e. Couche application
•
Linux LPIC2 noelmace.com
Rappel : Modèle TCP/IP
Couche Description Exemples
physique caractéristiques physiques de la
communication
câble, fibre
optique, radio
liaison mode de transport des paquets sur la couche
physique
Ethernet, Token
Ring, SLIP, ATM
réseau acheminement de paquets à travers un seul
réseau
IP
transport fiabilité des échanges et détermination de
l'application à laquelle chaque paquet de
données doit être délivré
TCP, UDP
application programmes réseaux HTTP, SMTP, FTP,
SSH, DNS
Linux LPIC2 noelmace.com
Couches physique et liaison
• vérifier que les câbles sont branchés et les hôtes sous-tension
 contrôle visuel ou logiciels de monitoring
• vérifier que les cartes réseau sont actives
 ifconfig, ip, ifup
Linux LPIC2 noelmace.com
Couche réseau
• Puis-je joindre l'hôte distant ? Le(s) routeur(s) ? Le firewall ?
• Puis-je joindre d'autres hôtes du réseau ? D'internet ?
• D'autres hôtes peuvent ils joindre l'hôte distant ?
 ping, traceroute
• vérifier la configuration ip
 ifconfig, ip, dhclient
• vérifier la configuration de vos routes
 ip, route
• Pour aller plus loin : sniffing
 permet d'analyser en détail les paquets émis ou reçus
 tcpdump, wireshark, etc ...
Linux LPIC2 noelmace.com
Couche transport
• Puis-je joindre l'hôte sur le port désiré ?
• Ici encore, sniffing
• Le problème peu alors par exemple être lié à un routeur ou
firewall
$ telnet <hote> <port>$ telnet <hote> <port>
Linux LPIC2 noelmace.com
Couche application
• Configuration de l'application cliente
 tester avec un autre client
 vérifier les paramètres
• Configuration de l'application serveur
Linux LPIC2 noelmace.com
Problèmes de résolution de nom
• Tester via ping, host ou dig
• /etc/resolv.conf : ip des dns
• /etc/hosts : résolution de noms statique
• /etc/hostname ou /etc/sysconfig/network : nom d'hôte d'une machine
• retrouver l'ip / le CNAME d'un hôte (et les MX d'un domaine)
• afficher toutes les informations relatives à un domaine / hôte
$ host <hote ou domaine>$ host <hote ou domaine>
$ host -a <hote ou domaine>$ host -a <hote ou domaine>
Linux LPIC2 noelmace.com
Problèmes de résolution de nom : dig
• Vérifier les enregistrements de type A d'un domaine
• Connaitre l'adresse ip du serveur dns faisant autorité sur un
domaine
• Trouver un nom d'hôte à partir d'une ip
• Vérifier les enregistrements MX d'un domaine
$ dig <domaine>$ dig <domaine>
$ dig <domaine> +short$ dig <domaine> +short
$ dig -x 92.121.176.140 +short$ dig -x 92.121.176.140 +short
$ dig mx midia.fr +short$ dig mx midia.fr +short
Linux LPIC2 noelmace.com
Autres éléments à vérifier
• Démarrage
 /var/log/messages
 dmesg
 init scripts
• Système
 /var/log/syslog
• sécurité
 /etc/host.deny et /etc/host.allow
• configuration réseau
 /etc/sysconfig/network-scripts ou /etc/network
Linux LPIC2 noelmace.com
Ce qu’on a couvert
• Comment diagnostiquer les pannes réseau
• Dig, host, telnet
• ainsi que quelques rappels sur la configuration réseau
Weight : 5
Description : Candidates should be able to identify and correct common network setup
issues, to include knowledge of locations for basic configuration files and commands.
205.3 Troubleshooting network issues
Linux LPIC2 noelmace.com
Licence
Ce(tte) œuvre (y compris ses illustrations, sauf mention explicite) est mise à disposition selon les termes de la
Licence Creative Commons Attribution - Pas d’Utilisation Commerciale - Partage dans les Mêmes Conditions 3.0 France.
Pour voir une copie de cette licence, visitez http://creativecommons.org/licenses/by-nc-sa/3.0/fr/ ou écrivez à :
Creative Commons, 444 Castro Street, Suite 900, Mountain View, California, 94041, USA.
Vous êtes libre de :
 partager — reproduire, distribuer et communiquer cette œuvre
 remixer — adapter l’œuvre
Selon les conditions suivantes :
 Attribution — Vous devez clairement indiquer que ce document, ou tout document dérivé de celui, est (issu de) l’œuvre
originale de Noël Macé (noelmace.com) (sans suggérer qu'il vous approuve, vous ou votre utilisation de l’œuvre, à moins
d'en demander expressément la permission).
 Pas d’Utilisation Commerciale — Vous n’avez pas le droit d’utiliser cette œuvre à des fins commerciales (ie. l'intention
première ou l'objectif d'obtenir un avantage commercial ou une compensation financière privée). Pour obtenir ce droit, une
autorisation explicite de l'auteur est requise.
 Partage dans les Mêmes Conditions — Si vous modifiez, transformez ou adaptez cette œuvre, vous n’avez le droit de
distribuer votre création que sous une licence identique ou similaire à celle-ci.
Pour toute demande de collaboration, d'utilisation commerciale ou de publication de ce support ou d'un dérivé de celui-ci sous une
licence incompatible, contacter l'auteur via les contacts indiqués sur le site http://www.noelmace.com. Vous êtes par ailleurs
vivement encouragé (sans obligation légale) à communiquer avec celui-ci si vous réalisez une œuvre dérivée ou toute amélioration
de ce support.

Contenu connexe

Tendances

LPIC1 09 06 kill
LPIC1 09 06 killLPIC1 09 06 kill
LPIC1 09 06 killNoël
 
LPIC1 10 05 at
LPIC1 10 05 atLPIC1 10 05 at
LPIC1 10 05 atNoël
 
LPIC1 08 05 runlevels
LPIC1 08 05 runlevelsLPIC1 08 05 runlevels
LPIC1 08 05 runlevelsNoël
 
LPIC1 07 11 introduction aux systèmes de fichiers
LPIC1 07 11 introduction aux systèmes de fichiersLPIC1 07 11 introduction aux systèmes de fichiers
LPIC1 07 11 introduction aux systèmes de fichiersNoël
 
LPIC1 09 01 intro
LPIC1 09 01 introLPIC1 09 01 intro
LPIC1 09 01 introNoël
 
07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dns07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dnsNoël
 
LPIC1 09 05 priorités
LPIC1 09 05 prioritésLPIC1 09 05 priorités
LPIC1 09 05 prioritésNoël
 
07 03 sécurisation d'un serveur dns
07 03 sécurisation d'un serveur dns07 03 sécurisation d'un serveur dns
07 03 sécurisation d'un serveur dnsNoël
 
LPIC1 10 01 logs
LPIC1 10 01 logsLPIC1 10 01 logs
LPIC1 10 01 logsNoël
 
01 01 composants du noyau
01 01 composants du noyau01 01 composants du noyau
01 01 composants du noyauNoël
 
07 01 configuration élémentaire d'un dns
07 01 configuration élémentaire d'un dns07 01 configuration élémentaire d'un dns
07 01 configuration élémentaire d'un dnsNoël
 
06 03 route
06 03 route06 03 route
06 03 routeNoël
 
11 02 distribution locale des courriels
11 02 distribution locale des courriels11 02 distribution locale des courriels
11 02 distribution locale des courrielsNoël
 
LPIC1 09 04 bg fg
LPIC1 09 04 bg fgLPIC1 09 04 bg fg
LPIC1 09 04 bg fgNoël
 
LPIC1 08 02 grub legacy
LPIC1 08 02 grub legacyLPIC1 08 02 grub legacy
LPIC1 08 02 grub legacyNoël
 
LPIC1 09 02 ps
LPIC1 09 02 psLPIC1 09 02 ps
LPIC1 09 02 psNoël
 
LPIC1 07 04 udev
LPIC1 07 04 udevLPIC1 07 04 udev
LPIC1 07 04 udevNoël
 
LPIC1 10 04 anacron
LPIC1 10 04 anacronLPIC1 10 04 anacron
LPIC1 10 04 anacronNoël
 
LPIC2 12 01 pare-feu et nating
LPIC2 12 01 pare-feu et natingLPIC2 12 01 pare-feu et nating
LPIC2 12 01 pare-feu et natingNoël
 
LPIC1 10 03 cron
LPIC1 10 03 cronLPIC1 10 03 cron
LPIC1 10 03 cronNoël
 

Tendances (20)

LPIC1 09 06 kill
LPIC1 09 06 killLPIC1 09 06 kill
LPIC1 09 06 kill
 
LPIC1 10 05 at
LPIC1 10 05 atLPIC1 10 05 at
LPIC1 10 05 at
 
LPIC1 08 05 runlevels
LPIC1 08 05 runlevelsLPIC1 08 05 runlevels
LPIC1 08 05 runlevels
 
LPIC1 07 11 introduction aux systèmes de fichiers
LPIC1 07 11 introduction aux systèmes de fichiersLPIC1 07 11 introduction aux systèmes de fichiers
LPIC1 07 11 introduction aux systèmes de fichiers
 
LPIC1 09 01 intro
LPIC1 09 01 introLPIC1 09 01 intro
LPIC1 09 01 intro
 
07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dns07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dns
 
LPIC1 09 05 priorités
LPIC1 09 05 prioritésLPIC1 09 05 priorités
LPIC1 09 05 priorités
 
07 03 sécurisation d'un serveur dns
07 03 sécurisation d'un serveur dns07 03 sécurisation d'un serveur dns
07 03 sécurisation d'un serveur dns
 
LPIC1 10 01 logs
LPIC1 10 01 logsLPIC1 10 01 logs
LPIC1 10 01 logs
 
01 01 composants du noyau
01 01 composants du noyau01 01 composants du noyau
01 01 composants du noyau
 
07 01 configuration élémentaire d'un dns
07 01 configuration élémentaire d'un dns07 01 configuration élémentaire d'un dns
07 01 configuration élémentaire d'un dns
 
06 03 route
06 03 route06 03 route
06 03 route
 
11 02 distribution locale des courriels
11 02 distribution locale des courriels11 02 distribution locale des courriels
11 02 distribution locale des courriels
 
LPIC1 09 04 bg fg
LPIC1 09 04 bg fgLPIC1 09 04 bg fg
LPIC1 09 04 bg fg
 
LPIC1 08 02 grub legacy
LPIC1 08 02 grub legacyLPIC1 08 02 grub legacy
LPIC1 08 02 grub legacy
 
LPIC1 09 02 ps
LPIC1 09 02 psLPIC1 09 02 ps
LPIC1 09 02 ps
 
LPIC1 07 04 udev
LPIC1 07 04 udevLPIC1 07 04 udev
LPIC1 07 04 udev
 
LPIC1 10 04 anacron
LPIC1 10 04 anacronLPIC1 10 04 anacron
LPIC1 10 04 anacron
 
LPIC2 12 01 pare-feu et nating
LPIC2 12 01 pare-feu et natingLPIC2 12 01 pare-feu et nating
LPIC2 12 01 pare-feu et nating
 
LPIC1 10 03 cron
LPIC1 10 03 cronLPIC1 10 03 cron
LPIC1 10 03 cron
 

Similaire à 05 03 dépannage réseau

05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpip05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpipNoël
 
06 01 interfaces
06 01 interfaces06 01 interfaces
06 01 interfacesNoël
 
08 02 mise en place de serveurs virtuels apache 2
08 02 mise en place de serveurs virtuels apache 208 02 mise en place de serveurs virtuels apache 2
08 02 mise en place de serveurs virtuels apache 2Noël
 
06 03 notification aux utilisateurs des problèmes système
06 03 notification aux utilisateurs des problèmes système06 03 notification aux utilisateurs des problèmes système
06 03 notification aux utilisateurs des problèmes systèmeNoël
 
08 04 mise en place d'un serveur mandataire (proxy)
08 04 mise en place d'un serveur mandataire (proxy)08 04 mise en place d'un serveur mandataire (proxy)
08 04 mise en place d'un serveur mandataire (proxy)Noël
 
01 03 personnalisation et configuration d'un noyau
01 03 personnalisation et configuration d'un noyau01 03 personnalisation et configuration d'un noyau
01 03 personnalisation et configuration d'un noyauNoël
 
06 02 ip
06 02 ip06 02 ip
06 02 ipNoël
 
06 01 construction et installation de programmes à partir du code source
06 01 construction et installation de programmes à partir du code source06 01 construction et installation de programmes à partir du code source
06 01 construction et installation de programmes à partir du code sourceNoël
 
10 01 configuration dhcp
10 01 configuration dhcp10 01 configuration dhcp
10 01 configuration dhcpNoël
 
01 06 gestion et interrogation du noyau et des modules noyau en exécution
01 06 gestion et interrogation du noyau et des modules noyau en exécution01 06 gestion et interrogation du noyau et des modules noyau en exécution
01 06 gestion et interrogation du noyau et des modules noyau en exécutionNoël
 
01 06 gestion et interrogation du noyau et des modules noyau en exécution
01 06 gestion et interrogation du noyau et des modules noyau en exécution01 06 gestion et interrogation du noyau et des modules noyau en exécution
01 06 gestion et interrogation du noyau et des modules noyau en exécutionNoël
 
LPIC1 4 01 introduction aux packages
LPIC1 4 01 introduction aux packagesLPIC1 4 01 introduction aux packages
LPIC1 4 01 introduction aux packagesNoël
 
LPIC1 07 02 procfs
LPIC1 07 02 procfsLPIC1 07 02 procfs
LPIC1 07 02 procfsNoël
 
01 04 compilation du noyau
01 04 compilation du noyau01 04 compilation du noyau
01 04 compilation du noyauNoël
 
LPIC1 04 02 RPM Package Manager
LPIC1 04 02 RPM Package ManagerLPIC1 04 02 RPM Package Manager
LPIC1 04 02 RPM Package ManagerNoël
 
LPIC1 07 01 introduction à l'administration du matériel
LPIC1 07 01 introduction à l'administration du matérielLPIC1 07 01 introduction à l'administration du matériel
LPIC1 07 01 introduction à l'administration du matérielNoël
 
10 03 clients ldap
10 03 clients ldap10 03 clients ldap
10 03 clients ldapNoël
 
05 01 open-vpn
05 01 open-vpn05 01 open-vpn
05 01 open-vpnNoël
 
LPIC1 02 07 gestion basique de fichiers
LPIC1 02 07 gestion basique de fichiersLPIC1 02 07 gestion basique de fichiers
LPIC1 02 07 gestion basique de fichiersNoël
 
LPIC1 08 01 démarrage
LPIC1 08 01 démarrageLPIC1 08 01 démarrage
LPIC1 08 01 démarrageNoël
 

Similaire à 05 03 dépannage réseau (20)

05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpip05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpip
 
06 01 interfaces
06 01 interfaces06 01 interfaces
06 01 interfaces
 
08 02 mise en place de serveurs virtuels apache 2
08 02 mise en place de serveurs virtuels apache 208 02 mise en place de serveurs virtuels apache 2
08 02 mise en place de serveurs virtuels apache 2
 
06 03 notification aux utilisateurs des problèmes système
06 03 notification aux utilisateurs des problèmes système06 03 notification aux utilisateurs des problèmes système
06 03 notification aux utilisateurs des problèmes système
 
08 04 mise en place d'un serveur mandataire (proxy)
08 04 mise en place d'un serveur mandataire (proxy)08 04 mise en place d'un serveur mandataire (proxy)
08 04 mise en place d'un serveur mandataire (proxy)
 
01 03 personnalisation et configuration d'un noyau
01 03 personnalisation et configuration d'un noyau01 03 personnalisation et configuration d'un noyau
01 03 personnalisation et configuration d'un noyau
 
06 02 ip
06 02 ip06 02 ip
06 02 ip
 
06 01 construction et installation de programmes à partir du code source
06 01 construction et installation de programmes à partir du code source06 01 construction et installation de programmes à partir du code source
06 01 construction et installation de programmes à partir du code source
 
10 01 configuration dhcp
10 01 configuration dhcp10 01 configuration dhcp
10 01 configuration dhcp
 
01 06 gestion et interrogation du noyau et des modules noyau en exécution
01 06 gestion et interrogation du noyau et des modules noyau en exécution01 06 gestion et interrogation du noyau et des modules noyau en exécution
01 06 gestion et interrogation du noyau et des modules noyau en exécution
 
01 06 gestion et interrogation du noyau et des modules noyau en exécution
01 06 gestion et interrogation du noyau et des modules noyau en exécution01 06 gestion et interrogation du noyau et des modules noyau en exécution
01 06 gestion et interrogation du noyau et des modules noyau en exécution
 
LPIC1 4 01 introduction aux packages
LPIC1 4 01 introduction aux packagesLPIC1 4 01 introduction aux packages
LPIC1 4 01 introduction aux packages
 
LPIC1 07 02 procfs
LPIC1 07 02 procfsLPIC1 07 02 procfs
LPIC1 07 02 procfs
 
01 04 compilation du noyau
01 04 compilation du noyau01 04 compilation du noyau
01 04 compilation du noyau
 
LPIC1 04 02 RPM Package Manager
LPIC1 04 02 RPM Package ManagerLPIC1 04 02 RPM Package Manager
LPIC1 04 02 RPM Package Manager
 
LPIC1 07 01 introduction à l'administration du matériel
LPIC1 07 01 introduction à l'administration du matérielLPIC1 07 01 introduction à l'administration du matériel
LPIC1 07 01 introduction à l'administration du matériel
 
10 03 clients ldap
10 03 clients ldap10 03 clients ldap
10 03 clients ldap
 
05 01 open-vpn
05 01 open-vpn05 01 open-vpn
05 01 open-vpn
 
LPIC1 02 07 gestion basique de fichiers
LPIC1 02 07 gestion basique de fichiersLPIC1 02 07 gestion basique de fichiers
LPIC1 02 07 gestion basique de fichiers
 
LPIC1 08 01 démarrage
LPIC1 08 01 démarrageLPIC1 08 01 démarrage
LPIC1 08 01 démarrage
 

Plus de Noël

présentation des services Open Source pour GNU/Linux
présentation des services Open Source pour GNU/Linuxprésentation des services Open Source pour GNU/Linux
présentation des services Open Source pour GNU/LinuxNoël
 
LPIC1 09 03 top
LPIC1 09 03 topLPIC1 09 03 top
LPIC1 09 03 topNoël
 
LPIC1 08 03 grub2
LPIC1 08 03 grub2LPIC1 08 03 grub2
LPIC1 08 03 grub2Noël
 
LPIC1 07 14 mount
LPIC1 07 14 mountLPIC1 07 14 mount
LPIC1 07 14 mountNoël
 
LPIC1 07 13 fsck
LPIC1 07 13 fsckLPIC1 07 13 fsck
LPIC1 07 13 fsckNoël
 
LPIC1 07 18 debugfs
LPIC1 07 18 debugfsLPIC1 07 18 debugfs
LPIC1 07 18 debugfsNoël
 
LPIC1 07 17 tune2fs
LPIC1 07 17 tune2fsLPIC1 07 17 tune2fs
LPIC1 07 17 tune2fsNoël
 
LPIC1 07 16 dumpe2fs
LPIC1 07 16 dumpe2fsLPIC1 07 16 dumpe2fs
LPIC1 07 16 dumpe2fsNoël
 
LPIC1 07 12 formatage
LPIC1 07 12 formatageLPIC1 07 12 formatage
LPIC1 07 12 formatageNoël
 
LPIC1 07 10 GNU parted
LPIC1 07 10 GNU partedLPIC1 07 10 GNU parted
LPIC1 07 10 GNU partedNoël
 
LPIC1 07 09 fdisk
LPIC1 07 09 fdiskLPIC1 07 09 fdisk
LPIC1 07 09 fdiskNoël
 
LPIC1 07 08 partitionning
LPIC1 07 08 partitionningLPIC1 07 08 partitionning
LPIC1 07 08 partitionningNoël
 
LPIC1 07 07 introduction à la gestion des disques durs
LPIC1 07 07 introduction à la gestion des disques dursLPIC1 07 07 introduction à la gestion des disques durs
LPIC1 07 07 introduction à la gestion des disques dursNoël
 

Plus de Noël (13)

présentation des services Open Source pour GNU/Linux
présentation des services Open Source pour GNU/Linuxprésentation des services Open Source pour GNU/Linux
présentation des services Open Source pour GNU/Linux
 
LPIC1 09 03 top
LPIC1 09 03 topLPIC1 09 03 top
LPIC1 09 03 top
 
LPIC1 08 03 grub2
LPIC1 08 03 grub2LPIC1 08 03 grub2
LPIC1 08 03 grub2
 
LPIC1 07 14 mount
LPIC1 07 14 mountLPIC1 07 14 mount
LPIC1 07 14 mount
 
LPIC1 07 13 fsck
LPIC1 07 13 fsckLPIC1 07 13 fsck
LPIC1 07 13 fsck
 
LPIC1 07 18 debugfs
LPIC1 07 18 debugfsLPIC1 07 18 debugfs
LPIC1 07 18 debugfs
 
LPIC1 07 17 tune2fs
LPIC1 07 17 tune2fsLPIC1 07 17 tune2fs
LPIC1 07 17 tune2fs
 
LPIC1 07 16 dumpe2fs
LPIC1 07 16 dumpe2fsLPIC1 07 16 dumpe2fs
LPIC1 07 16 dumpe2fs
 
LPIC1 07 12 formatage
LPIC1 07 12 formatageLPIC1 07 12 formatage
LPIC1 07 12 formatage
 
LPIC1 07 10 GNU parted
LPIC1 07 10 GNU partedLPIC1 07 10 GNU parted
LPIC1 07 10 GNU parted
 
LPIC1 07 09 fdisk
LPIC1 07 09 fdiskLPIC1 07 09 fdisk
LPIC1 07 09 fdisk
 
LPIC1 07 08 partitionning
LPIC1 07 08 partitionningLPIC1 07 08 partitionning
LPIC1 07 08 partitionning
 
LPIC1 07 07 introduction à la gestion des disques durs
LPIC1 07 07 introduction à la gestion des disques dursLPIC1 07 07 introduction à la gestion des disques durs
LPIC1 07 07 introduction à la gestion des disques durs
 

05 03 dépannage réseau

  • 1. Linux LPIC2 noelmace.com Noël Macé Formateur et Consultant indépendant expert Unix et FOSS http://www.noelmace.com Dépannage réseau Configuration Réseau Licence Creative Commons Ce(tte) œuvre est mise à disposition selon les termes de la Licence Creative Commons Attribution - Pas d’Utilisation Commerciale - Partage dans les Mêmes Conditions 3.0 France.
  • 2. Linux LPIC2 noelmace.com Plan • Exemple de méthodologie • Couches physique et liaison • Couche réseau • Couche transport • Couche application • Problèmes de résolution de nom • Problèmes de résolution de nom : dig • Autres éléments à vérifier
  • 3. Linux LPIC2 noelmace.com Exemple de méthodologie 1) lister les composants impliqués  interface réseau, routeur, hôte distant, etc ... 2) établir leur interaction  chemin emprunté par un paquet  cf Prime 3) Déterminer le contexte du problème  Qui, quoi, où, quand, comment, combien (de postes affectés), pourquoi ? 4) Déterminer la cause exacte de la panne à partir du modèle TCP/IP a. Couche physique b. Couche liaison de données c. Couche réseau d. Couche transport e. Couche application •
  • 4. Linux LPIC2 noelmace.com Rappel : Modèle TCP/IP Couche Description Exemples physique caractéristiques physiques de la communication câble, fibre optique, radio liaison mode de transport des paquets sur la couche physique Ethernet, Token Ring, SLIP, ATM réseau acheminement de paquets à travers un seul réseau IP transport fiabilité des échanges et détermination de l'application à laquelle chaque paquet de données doit être délivré TCP, UDP application programmes réseaux HTTP, SMTP, FTP, SSH, DNS
  • 5. Linux LPIC2 noelmace.com Couches physique et liaison • vérifier que les câbles sont branchés et les hôtes sous-tension  contrôle visuel ou logiciels de monitoring • vérifier que les cartes réseau sont actives  ifconfig, ip, ifup
  • 6. Linux LPIC2 noelmace.com Couche réseau • Puis-je joindre l'hôte distant ? Le(s) routeur(s) ? Le firewall ? • Puis-je joindre d'autres hôtes du réseau ? D'internet ? • D'autres hôtes peuvent ils joindre l'hôte distant ?  ping, traceroute • vérifier la configuration ip  ifconfig, ip, dhclient • vérifier la configuration de vos routes  ip, route • Pour aller plus loin : sniffing  permet d'analyser en détail les paquets émis ou reçus  tcpdump, wireshark, etc ...
  • 7. Linux LPIC2 noelmace.com Couche transport • Puis-je joindre l'hôte sur le port désiré ? • Ici encore, sniffing • Le problème peu alors par exemple être lié à un routeur ou firewall $ telnet <hote> <port>$ telnet <hote> <port>
  • 8. Linux LPIC2 noelmace.com Couche application • Configuration de l'application cliente  tester avec un autre client  vérifier les paramètres • Configuration de l'application serveur
  • 9. Linux LPIC2 noelmace.com Problèmes de résolution de nom • Tester via ping, host ou dig • /etc/resolv.conf : ip des dns • /etc/hosts : résolution de noms statique • /etc/hostname ou /etc/sysconfig/network : nom d'hôte d'une machine • retrouver l'ip / le CNAME d'un hôte (et les MX d'un domaine) • afficher toutes les informations relatives à un domaine / hôte $ host <hote ou domaine>$ host <hote ou domaine> $ host -a <hote ou domaine>$ host -a <hote ou domaine>
  • 10. Linux LPIC2 noelmace.com Problèmes de résolution de nom : dig • Vérifier les enregistrements de type A d'un domaine • Connaitre l'adresse ip du serveur dns faisant autorité sur un domaine • Trouver un nom d'hôte à partir d'une ip • Vérifier les enregistrements MX d'un domaine $ dig <domaine>$ dig <domaine> $ dig <domaine> +short$ dig <domaine> +short $ dig -x 92.121.176.140 +short$ dig -x 92.121.176.140 +short $ dig mx midia.fr +short$ dig mx midia.fr +short
  • 11. Linux LPIC2 noelmace.com Autres éléments à vérifier • Démarrage  /var/log/messages  dmesg  init scripts • Système  /var/log/syslog • sécurité  /etc/host.deny et /etc/host.allow • configuration réseau  /etc/sysconfig/network-scripts ou /etc/network
  • 12. Linux LPIC2 noelmace.com Ce qu’on a couvert • Comment diagnostiquer les pannes réseau • Dig, host, telnet • ainsi que quelques rappels sur la configuration réseau Weight : 5 Description : Candidates should be able to identify and correct common network setup issues, to include knowledge of locations for basic configuration files and commands. 205.3 Troubleshooting network issues
  • 13. Linux LPIC2 noelmace.com Licence Ce(tte) œuvre (y compris ses illustrations, sauf mention explicite) est mise à disposition selon les termes de la Licence Creative Commons Attribution - Pas d’Utilisation Commerciale - Partage dans les Mêmes Conditions 3.0 France. Pour voir une copie de cette licence, visitez http://creativecommons.org/licenses/by-nc-sa/3.0/fr/ ou écrivez à : Creative Commons, 444 Castro Street, Suite 900, Mountain View, California, 94041, USA. Vous êtes libre de :  partager — reproduire, distribuer et communiquer cette œuvre  remixer — adapter l’œuvre Selon les conditions suivantes :  Attribution — Vous devez clairement indiquer que ce document, ou tout document dérivé de celui, est (issu de) l’œuvre originale de Noël Macé (noelmace.com) (sans suggérer qu'il vous approuve, vous ou votre utilisation de l’œuvre, à moins d'en demander expressément la permission).  Pas d’Utilisation Commerciale — Vous n’avez pas le droit d’utiliser cette œuvre à des fins commerciales (ie. l'intention première ou l'objectif d'obtenir un avantage commercial ou une compensation financière privée). Pour obtenir ce droit, une autorisation explicite de l'auteur est requise.  Partage dans les Mêmes Conditions — Si vous modifiez, transformez ou adaptez cette œuvre, vous n’avez le droit de distribuer votre création que sous une licence identique ou similaire à celle-ci. Pour toute demande de collaboration, d'utilisation commerciale ou de publication de ce support ou d'un dérivé de celui-ci sous une licence incompatible, contacter l'auteur via les contacts indiqués sur le site http://www.noelmace.com. Vous êtes par ailleurs vivement encouragé (sans obligation légale) à communiquer avec celui-ci si vous réalisez une œuvre dérivée ou toute amélioration de ce support.