5.3 - Dépannage de la connectivité et du routage
L'objectif 5.3 du Network+ N10-009 couvre les problèmes de connectivité et de routage. Un hôte qui obtient automatiquement une adresse 169.254.x.x n'a probablement pas pu joindre le DHCP, il s'est donc auto-attribué une adresse APIPA. Un PC branché sur une prise murale qui reste sur le mauvais VLAN a généralement son port de commutateur affecté au mauvais VLAN. Quand un PC peut pinger sa passerelle mais pas un hôte d'un sous-réseau voisin qui répond aux autres, le côté distant manque souvent d'une route de retour vers le sous-réseau du PC. Un trafic qui sort par un chemin et revient par un autre peut casser un pare-feu à état - c'est du routage asymétrique. Tu dois aussi connaître les erreurs de passerelle, de masque et de DNS. Attends-toi à des mises en situation demandant la cause la plus probable.
169.254.x.x auto = DHCP injoignable (APIPA). Prise OK mais mauvais VLAN = port de commutateur dans le mauvais VLAN. Ping la passerelle, pas un hôte voisin qui répond aux autres = route de retour manquante. Sort par un chemin, revient par un autre (casse le pare-feu à état) = routage asymétrique.
Questions d'entraînement
1. Un hôte obtient automatiquement 169.254.x.x. Qu'est-ce qui a probablement échoué ?
- Le DHCP est injoignable (bonne réponse)
- La résolution DNS a échoué
- La passerelle par défaut est en panne
- Le câble est croisé
169.254.x.x est de l'APIPA, attribué quand un hôte ne peut obtenir de bail DHCP. Vérifier le serveur DHCP, l'épuisement de la plage, le VLAN, ou le relais/switch.
2. Un PC branché à une prise murale reste sur le mauvais VLAN. La cause probable est :
- Une incompatibilité de vitesse et de duplex
- Le port du switch est dans le mauvais VLAN (bonne réponse)
- Un bail DHCP expiré ou non renouvelé
- Un câble croisé utilisé par erreur
Un port access affecté au mauvais VLAN place l'hôte dans le mauvais sous-réseau, d'où une adresse/passerelle inattendue. Vérifier et corriger l'affectation VLAN du port.
3. Le trafic part par un chemin et revient par un autre, cassant un pare-feu à états. C'est :
- Routage asymétrique (bonne réponse)
- Une boucle de routage
- Split horizon
- Incompatibilité de duplex
Le routage asymétrique envoie l'aller et le retour par des chemins différents ; un pare-feu à états sur un chemin ne voit pas toute la session et la rejette. Aligner les chemins ou l'état.
4. Un hôte joint son sous-réseau mais pas d'autres réseaux. Quel paramètre est probablement erroné ?
- Le suffixe de recherche DNS
- L'adresse MAC de la carte
- Le nom d'hôte de l'appareil
- Passerelle par défaut (bonne réponse)
Joindre le sous-réseau local mais rien au-delà indique une passerelle par défaut absente ou erronée. La passerelle achemine le trafic hors sous-réseau ; la vérifier et la corriger.
5. De nouveaux utilisateurs n'obtiennent pas d'adresse alors que le serveur fonctionne ; le pool n'a plus de bail libre. C'est :
- Une incompatibilité de vitesse/duplex
- Épuisement de la plage DHCP (bonne réponse)
- Une panne de résolution DNS
- Une boucle de routage de couche 3
L'épuisement de la plage DHCP signifie que toutes les adresses du pool sont attribuées, donc les nouveaux clients n'en obtiennent aucune (souvent APIPA). Agrandir la plage, réduire la durée de bail, ou ajouter des sous-réseaux.
6. Deux hôtes ont la même IP et signalent tous deux un conflit d'adresse. La cause est :
- Une incompatibilité de vitesse et duplex
- Une erreur de résolution DNS
- Un conflit d'IP dupliquée/statique (bonne réponse)
- Un transceiver SFP défaillant
Deux appareils partageant une IP (souvent une statique dans une plage DHCP) provoque des conflits et des pertes intermittentes. Attribuer des IP uniques ou exclure les statiques de la plage DHCP.