Диагностика сети: ping, traceroute, DNS и захват пакетов

Последовательный план

Диагностика начинается с формулировки: кто, к чему, когда и по какому протоколу не подключается. Проверьте физический линк и Wi‑Fi, затем адрес/маску/шлюз, DNS, маршрут, порт и приложение. Сравните проблемный хост с рабочим, зафиксируйте время и не меняйте сразу несколько параметров.

Базовые команды

ping отправляет ICMP Echo и показывает задержку, потери и TTL. Отсутствие ответа не доказывает отсутствие узла: ICMP может фильтроваться. traceroute в Kali и tracert в Windows показывают промежуточные hop через TTL; звёздочки означают фильтрацию или отсутствие ответа, не обязательно разрыв маршрута.

ping -c 4 192.0.2.1
traceroute -n example.com
nslookup example.com
ip -br addr
ip route
ss -tulpen
ping 192.0.2.1
tracert -d example.com
nslookup example.com
ipconfig /all
Get-NetIPConfiguration
netstat -ano
Test-NetConnection example.com -Port 443

nslookup проверяет, какой DNS-ответ получил клиент; сравните его с nslookup example.com 1.1.1.1. ip показывает адреса и маршруты Linux, ss — сокеты и состояния SYN-SENT, ESTABLISHED, LISTEN. Старый netstat остаётся полезен в Windows для связи соединения с PID, но сведения о процессе требуют tasklist /FI "PID eq 1234".

tcpdump

Захват пакетов подтверждает гипотезу: виден ли ARP, уходит ли DNS-запрос, приходит ли TCP SYN и отвечает ли сервер.

sudo tcpdump -ni eth0 'port 53'
sudo tcpdump -ni eth0 'host 192.0.2.10 and tcp port 443'
sudo tcpdump -ni eth0 -c 20 -w lab.pcap

Фильтр port 53 покажет запрос и ответ, а флаги [S], [S.], [R.] помогают читать TCP: SYN, SYN/ACK и RST. Повторяющиеся SYN без ответа указывают на фильтрацию, недоступность или неверный маршрут; RST означает активный отказ. Не публикуйте захваты: в них могут быть имена, cookie и другие чувствительные данные. Анализируйте только собственную или разрешённую сеть.

Как закрепить материал

Начните с небольшой схемы своей лаборатории: клиент, коммутатор или виртуальная сеть и шлюз. Записывайте исходные настройки, затем меняйте только один параметр и сравнивайте результат. Такой подход помогает отделить проблему физического уровня от ошибки адресации, службы или политики безопасности. В рабочих сетях полезно также фиксировать время, имя узла и команду: это превращает наблюдение в воспроизводимое доказательство, а не в догадку.

При подготовке к экзамену связывайте термин с практическим вопросом: на каком уровне он работает, какие адреса использует, кто принимает решение и как выглядит нормальный вывод утилиты. Не подставляйте реальные пароли, публичные адреса или производственные конфигурации в учебные команды. Сначала используйте виртуальные машины, документационные диапазоны и резервную копию конфигурации.

Итог

Понимание сетей строится от наблюдаемого симптома к проверяемой гипотезе. Сначала определите границы сегмента и направление трафика, затем проверьте адреса, имя, маршрут, транспорт и только после этого меняйте настройки.

Экзаменационный фокус

На практике один симптом может иметь несколько причин. Например, отсутствие доступа к веб-сайту бывает следствием выключенного интерфейса, неверной маски, недоступного шлюза, ошибки DNS, закрытого TCP-порта или сбоя самого приложения. Поэтому полезно последовательно проверять адрес по IP, затем имя, затем конкретный порт и только потом содержимое ответа. Записывайте, на каком шаге появляется отказ: это сокращает область поиска и помогает объяснить решение другому специалисту.

В безопасной лаборатории создайте два узла и воспроизведите нормальный сценарий, после чего измените один параметр. Сравните командный вывод до и после изменения, восстановите конфигурацию и убедитесь, что исходная связь вернулась. Такая проверка одновременно тренирует терминологию N10-009 и привычку не вносить непроверенные изменения в рабочую сеть.

Учебный материал не заменяет официальные exam objectives CompTIA и документацию производителя.

Дополнительная проверка

Полезно повторить упражнение в двух сценариях: сначала с заведомо рабочей конфигурацией, затем с одной намеренно изменённой настройкой. Сопоставьте наблюдения с уровнями модели, таблицей адресов и журналом оборудования. В отчёте укажите симптом, тест, ожидаемый результат, фактический результат и безопасное исправление. Такой формат развивает навык, который нужен и администратору, и кандидату на N10-009.

Дополнительная проверка

Полезно повторить упражнение в двух сценариях: сначала с заведомо рабочей конфигурацией, затем с одной намеренно изменённой настройкой. Сопоставьте наблюдения с уровнями модели, таблицей адресов и журналом оборудования. В отчёте укажите симптом, тест, ожидаемый результат, фактический результат и безопасное исправление. Такой формат развивает навык, который нужен и администратору, и кандидату на N10-009.

Дополнительная проверка

Полезно повторить упражнение в двух сценариях: сначала с заведомо рабочей конфигурацией, затем с одной намеренно изменённой настройкой. Сопоставьте наблюдения с уровнями модели, таблицей адресов и журналом оборудования. В отчёте укажите симптом, тест, ожидаемый результат, фактический результат и безопасное исправление. Такой формат развивает навык, который нужен и администратору, и кандидату на N10-009.

Комментарии