Outils : ping, traceroute, captures, compteurs d'interface
Maîtriser les commandes de diagnostic courantes et savoir lire les compteurs d'erreurs d'interface.
À retenir
- ping confirme la joignabilité, mtr documente les pertes intermittentes dans le temps.
- tcpdump doit toujours être filtré (hôte, port) pour rester exploitable.
- Les compteurs CRC, drops et runts révèlent des pannes physiques même sur un lien 'up'.
- Un état BGP différent d'Established indique une session non montée à investiguer.
La boîte à outils du dépannage
Ping : vérifier la joignabilité de base
ping -c 5 10.20.0.1
Un ping qui répond avec une latence stable et sans perte confirme la couche 3 de bout en bout, mais ne dit rien sur la qualité du service applicatif. Une perte intermittente (1 paquet sur 20) est souvent plus révélatrice d'un vrai problème qu'une perte totale, car elle pointe vers une saturation ou une erreur physique plutôt qu'une coupure franche.
MTR : combiner ping et traceroute dans le temps
mtr -rwzbc 100 10.20.0.50
mtr répète les sondes vers chaque saut pendant une durée donnée, ce qui permet de repérer un saut qui perd des paquets de façon intermittente — invisible avec un traceroute ponctuel. C'est l'outil de référence pour documenter une panne intermittente avant d'escalader vers un opérateur.
Captures avec tcpdump
tcpdump -i eth0 -n -w /tmp/capture.pcap host 10.20.0.50 and port 443
La capture doit être ciblée (hôte, port) pour rester exploitable. Sur un lien saturé, une capture non filtrée génère des fichiers énormes et masque le signal utile. Analysez ensuite avec Wireshark en cherchant les retransmissions TCP, les résets (RST) et les temps de handshake anormaux.
Lire l'état d'une interface
show interface GigabitEthernet0/1
Points à vérifier systématiquement :
| Compteur | Signification | Cause probable |
|---|---|---|
| input errors / CRC | trames corrompues reçues | câble/SFP défectueux, longueur excessive |
| output drops | paquets rejetés en sortie | congestion, file d'attente pleine |
| collisions / late collisions | conflits half-duplex | mismatch duplex |
| runts / giants | trames trop courtes/longues | MTU incohérent, carte défectueuse |
Point clé
un compteur d'erreurs qui augmente en continu (et pas seulement au démarrage de l'interface) indique un problème physique actif, même si le lien reste « up ».
BGP : vérifier l'état du routage
show ip bgp summary
Une session en état Idle ou Active (au lieu d'Established) signale une session BGP non montée : vérifier l'accessibilité IP, l'AS distant configuré et les filtres de session (ACL, mot de passe MD5).
Attention
un compteur input errors élevé sur une interface reste souvent ignoré parce que le lien affiche up/up — toujours croiser l'état administratif avec les compteurs d'erreurs avant de valider une interface comme saine.
Sur le terrain
avant de remplacer un câble ou un SFP suspecté défectueux, notez le compteur d'erreurs, effectuez le remplacement, puis comparez l'évolution du compteur sur 10 minutes ; cela évite les remplacements « au hasard » qui ne règlent rien.
Astuce
mtr en mode rapport (--report) produit une sortie texte facile à coller dans un ticket d'incident ou un message d'escalade vers un opérateur tiers.