Leçon 2/3
35 min Réseaux & Télécoms

Outils : ping, traceroute, captures, compteurs d'interface

Maîtriser les commandes de diagnostic courantes et savoir lire les compteurs d'erreurs d'interface.

À retenir

  • ping confirme la joignabilité, mtr documente les pertes intermittentes dans le temps.
  • tcpdump doit toujours être filtré (hôte, port) pour rester exploitable.
  • Les compteurs CRC, drops et runts révèlent des pannes physiques même sur un lien 'up'.
  • Un état BGP différent d'Established indique une session non montée à investiguer.

La boîte à outils du dépannage

Ping : vérifier la joignabilité de base

ping -c 5 10.20.0.1

Un ping qui répond avec une latence stable et sans perte confirme la couche 3 de bout en bout, mais ne dit rien sur la qualité du service applicatif. Une perte intermittente (1 paquet sur 20) est souvent plus révélatrice d'un vrai problème qu'une perte totale, car elle pointe vers une saturation ou une erreur physique plutôt qu'une coupure franche.

MTR : combiner ping et traceroute dans le temps

mtr -rwzbc 100 10.20.0.50

mtr répète les sondes vers chaque saut pendant une durée donnée, ce qui permet de repérer un saut qui perd des paquets de façon intermittente — invisible avec un traceroute ponctuel. C'est l'outil de référence pour documenter une panne intermittente avant d'escalader vers un opérateur.

Captures avec tcpdump

tcpdump -i eth0 -n -w /tmp/capture.pcap host 10.20.0.50 and port 443

La capture doit être ciblée (hôte, port) pour rester exploitable. Sur un lien saturé, une capture non filtrée génère des fichiers énormes et masque le signal utile. Analysez ensuite avec Wireshark en cherchant les retransmissions TCP, les résets (RST) et les temps de handshake anormaux.

Lire l'état d'une interface

show interface GigabitEthernet0/1

Points à vérifier systématiquement :

CompteurSignificationCause probable
input errors / CRCtrames corrompues reçuescâble/SFP défectueux, longueur excessive
output dropspaquets rejetés en sortiecongestion, file d'attente pleine
collisions / late collisionsconflits half-duplexmismatch duplex
runts / giantstrames trop courtes/longuesMTU incohérent, carte défectueuse

Point clé

un compteur d'erreurs qui augmente en continu (et pas seulement au démarrage de l'interface) indique un problème physique actif, même si le lien reste « up ».

BGP : vérifier l'état du routage

show ip bgp summary

Une session en état Idle ou Active (au lieu d'Established) signale une session BGP non montée : vérifier l'accessibilité IP, l'AS distant configuré et les filtres de session (ACL, mot de passe MD5).

Attention

un compteur input errors élevé sur une interface reste souvent ignoré parce que le lien affiche up/up — toujours croiser l'état administratif avec les compteurs d'erreurs avant de valider une interface comme saine.

Sur le terrain

avant de remplacer un câble ou un SFP suspecté défectueux, notez le compteur d'erreurs, effectuez le remplacement, puis comparez l'évolution du compteur sur 10 minutes ; cela évite les remplacements « au hasard » qui ne règlent rien.

Astuce

mtr en mode rapport (--report) produit une sortie texte facile à coller dans un ticket d'incident ou un message d'escalade vers un opérateur tiers.

Sources officielles de cette leçon

Leçon précédente