MoyenneChoix unique

Question d'entraînement 200-301

Un utilisateur peut joindre un serveur web distant par adresse IP mais pas par nom d'hôte. Quel service doit être vérifié en premier ?

Choisissez la meilleure réponse.

Bonne réponse

  • ADNS

Explication

Le DNS doit être vérifié en premier. En clair, le chemin vers le serveur semble fonctionner puisque l'utilisateur peut l'atteindre par adresse numérique. La fonction manquante est la traduction du nom d'hôte en informations liées à l'IP, et c'est exactement ce que fournit le DNS. C'est l'un des schémas de dépannage de services les plus clairs en réseau. Si l'IP fonctionne mais que le nom échoue, le DNS devient le premier suspect évident. La bonne réponse est donc le service de résolution de noms plutôt qu'une fonction de routage ou de commutation.

Pourquoi chaque option est juste ou fausse

A

Juste

DNS

Le symptôme — joignable par IP mais pas par nom d'hôte — est la signature classique d'un échec de résolution de noms. Le DNS est le protocole qui fait correspondre un nom d'hôte convivial à l'adresse IP numérique ; si le client ne peut pas contacter un serveur DNS, a une configuration de serveur incorrecte ou reçoit une réponse négative, le navigateur ne parviendra pas à effectuer la résolution même si le chemin IP sous-jacent est sain. La connectivité IP étant déjà prouvée, la faille est isolée à la logique de recherche DNS plutôt qu'au routage ou à la commutation.

B

Fausse

STP

Le Spanning Tree Protocol (STP) fonctionne au niveau de la couche 2 pour empêcher les boucles en bloquant les ports de commutateur redondants ; il n'a aucun rôle dans la traduction des noms en adresses. Même si le STP était mal configuré et provoquait un état de blocage temporaire, l'utilisateur ne pourrait toujours pas joindre le serveur via IP car le chemin de données lui-même serait rompu. Puisque l'utilisateur joint le serveur par IP, le plan de transfert de couche 2 fonctionne, le STP ne peut donc pas être la cause d'une panne spécifique au nom d'hôte.

C

Fausse

PAT

Le Port Address Translation (PAT) est une variante du NAT qui fait correspondre de nombreuses adresses privées à une seule IP publique en utilisant différents ports source. Une mauvaise configuration du PAT casserait généralement toutes les communications IP — à la fois par IP et par nom — car les paquets ne seraient pas traduits correctement pour atteindre le réseau externe. Le fait que l'utilisateur réussisse avec l'adresse IP brute prouve que la traduction et le routage de couche 3 fonctionnent, le PAT ne peut donc pas empêcher sélectivement la résolution de noms tout en autorisant le trafic IP.

D

Fausse

Port security

La Port security est une fonction de commutateur de couche 2 qui restreint le trafic en fonction des adresses MAC, limitant les équipements pouvant envoyer des trames via un port. Une violation désactiverait le port ou supprimerait les trames, empêchant toute communication IP — y compris un ping vers l'adresse IP du serveur — et pas seulement la résolution de noms. Puisque l'utilisateur peut joindre le serveur web distant par son adresse IP, la port security n'interfère pas, et elle n'a aucun mécanisme pour filtrer les requêtes DNS tout en autorisant le reste du trafic.

Pour aller plus loin

Le Domain Name System (DNS) est un service IP fondamental qui traduit des noms d'hôtes lisibles par l'homme en adresses IP, permettant aux utilisateurs et aux applications de localiser des ressources sur un réseau ou sur Internet. Lorsqu'un utilisateur saisit un nom d'hôte, le client DNS interroge un serveur DNS pour résoudre ce nom en son adresse IP correspondante. Ce processus est essentiel car la communication réseau s'appuie sur des adresses IP et non sur des noms d'hôtes. Les équipements et réseaux Cisco dépendent fortement du DNS pour la résolution de noms, en particulier dans les environnements où les utilisateurs ou les systèmes accèdent aux ressources par nom plutôt que par adresse IP numérique. Lors du dépannage de problèmes de connectivité où un utilisateur peut joindre un serveur distant par adresse IP mais pas par nom d'hôte, la première étape consiste à vérifier le service DNS. En effet, une connectivité IP réussie confirme que les fonctions de routage et de commutation sont opérationnelles, et le problème se situe spécifiquement dans le processus de résolution de noms. Les équipements Cisco IOS utilisent des paramètres DNS configurés via des commandes telles que 'ip name-server' pour spécifier les serveurs DNS. Si le DNS est mal configuré, injoignable, ou si le serveur DNS ne dispose pas des enregistrements corrects, la résolution de noms échouera, provoquant des problèmes d'accès malgré une connectivité IP valide. Un piège classique d'examen consiste à confondre les problèmes DNS avec d'autres services réseau tels que NAT ou spanning-tree. Par exemple, PAT (Port Address Translation) affecte la traduction d'adresses IP mais n'impacte pas directement la résolution de noms. De même, STP (Spanning Tree Protocol) gère la prévention des boucles de niveau 2 et n'influence pas le DNS. Comprendre que le DNS fonctionne au niveau de la couche application et est responsable uniquement de la mise en correspondance entre nom et IP permet d'éviter les erreurs de diagnostic. Dans la mise en réseau Cisco pratique, s'assurer que les serveurs DNS sont joignables et correctement configurés est essentiel pour un accès fluide basé sur les noms d'hôtes.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.