DifficileChoix unique

Question d'entraînement 200-301

Un hôte parvient à accéder à des sites web par adresse IP mais échoue lors de l'utilisation de noms d'hôtes. Quel service est le plus suspect ?

Choisissez la meilleure réponse.

Bonne réponse

  • ADNS

Explication

Le suspect le plus probable est le DNS. En clair, l'hôte peut déjà joindre le système distant lorsqu'on lui fournit directement l'adresse numérique, ce qui suggère que la connectivité IP sous-jacente fonctionne. L'élément manquant est la traduction des noms d'hôtes en informations liées à IP, et c'est précisément le rôle du DNS. C'est l'un des schémas de dépannage réels les plus courants car il sépare clairement les problèmes de connectivité des problèmes de résolution de noms. Si IP fonctionne mais que les noms échouent, le DNS devient la zone la plus probable à examiner.

Pourquoi chaque option est juste ou fausse

A

Juste

DNS

Le Domain Name System résout les noms de domaine pleinement qualifiés en adresses IP, agissant comme le service d'annuaire du réseau. Lorsqu'un hôte peut accéder à des sites web par adresse IP mais ne le peut pas par nom d'hôte, le processus de résolution DNS a échoué : soit le serveur DNS configuré est injoignable, soit le réolveur est mal configuré, soit une requête DNS expire. Cela correspond exactement au symptôme car seule la traduction de nom à adresse est rompue, tandis que la connectivité IP sous-jacente reste intacte.

B

Fausse

STP

Le Spanning Tree Protocol empêche les boucles de couche 2 en bloquant les chemins redondants dans un réseau commuté. Il fonctionne au niveau de la couche liaison de données et n'a aucun rôle dans la traduction de noms de domaine lisibles par l'homme en adresses IP. Une défaillance du STP provoquerait des tempêtes de broadcast ou une instabilité des adresses MAC, et non une incapacité sélective à accéder à des sites web par nom alors que l'accès IP reste fonctionnel.

C

Fausse

PAT

Le Port Address Translation est une forme de NAT qui associe plusieurs adresses IP privées à une seule adresse IP publique en utilisant des ports source uniques. Les problèmes de PAT perturbent généralement la connectivité IP pour de nombreux flux (comme l'empêchement de sessions sortantes ou la rupture du trafic de retour) plutôt que de briser sélectivement la résolution de nom d'hôte. Si le PAT était défectueux, l'hôte ne parviendrait probablement pas non plus à accéder aux sites web par IP, et pas seulement par nom.

D

Fausse

Port security

La sécurité des ports est une fonctionnalité de port de commutateur qui restreint le trafic d'entrée en fonction des adresses MAC pour empêcher des périphériques non autorisés de se connecter. Elle n'effectue pas de résolution de nom ni de service de couche application. Une violation de la sécurité des ports bloquerait complètement le trafic sur un port de commutateur ou limiterait le nombre d'adresses MAC apprises, et ne ferait pas perdre à un hôte sa capacité de recherche DNS tout en continuant à atteindre les destinations via leurs adresses IP.

Pour aller plus loin

Le Domain Name System (DNS) est un service IP critique qui traduit les noms d'hôtes lisibles par l'homme en adresses IP, permettant aux utilisateurs et aux périphériques d'accéder aux ressources à l'aide de noms faciles à retenir plutôt que d'adresses IP numériques. Dans le contexte de la mise en réseau Cisco et du CCNA, le DNS fonctionne en interrogeant des serveurs DNS configurés pour résoudre ces noms, ce qui est essentiel pour la plupart des applications et services réseau. Sans DNS, les périphériques doivent s'appuyer uniquement sur des adresses IP, ce qui n'est pas pratique pour l'utilisation quotidienne et le dépannage. Lorsqu'un hôte peut accéder à des sites web par adresse IP mais échoue lors de l'utilisation de noms d'hôtes, le problème réside généralement dans le processus de résolution DNS. Cela indique que le routage IP, la commutation et la connectivité sous-jacents fonctionnent correctement, mais que l'hôte ne peut pas traduire les noms de domaine en adresses IP. Les équipements Cisco s'appuient sur des serveurs DNS configurés via DHCP ou manuellement pour effectuer cette traduction. Si le DNS est mal configuré, injoignable ou si le serveur DNS lui-même est hors service, la résolution de nom d'hôte échoue, provoquant des problèmes d'accès aux sites web et à d'autres ressources réseau. Un piège d'examen courant consiste à confondre une panne DNS avec d'autres services réseau tels que NAT ou STP. Par exemple, PAT (Port Address Translation) affecte la traduction d'adresse IP pour le trafic sortant mais n'impacte pas directement la résolution de nom d'hôte. De même, STP (Spanning Tree Protocol) empêche les boucles de couche 2 mais n'influence pas la fonctionnalité IP ou DNS. Comprendre que le DNS gère spécifiquement la traduction de nom en IP permet d'éviter de diagnostiquer erronément des problèmes de connectivité. Dans les environnements Cisco pratiques, la vérification de la joignabilité et de la configuration du serveur DNS est une étape clé lorsque la résolution de nom d'hôte échoue mais que la connectivité IP fonctionne.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.