DifficileChoix unique

Question d'entraînement 200-301

Exhibit

PC output:
C:\> ping 8.8.8.8  -> success
C:\> ping www.example.com -> Ping request could not find host www.example.com

Exhibit : Un client peut envoyer un ping vers 8.8.8.8 mais ne peut pas naviguer vers www.example.com. Quel service est le plus susceptible d'être défaillant ?

Choisissez la meilleure réponse.

Bonne réponse

  • BDNS

Explication

Le client dispose d'une connectivité IP car il peut joindre directement 8.8.8.8. Le problème apparaît uniquement lors de l'utilisation d'un nom d'hôte, ce qui indique un problème de résolution DNS plutôt qu'un problème de routage.

Pourquoi chaque option est juste ou fausse

A

Fausse

NTP

Le NTP (Network Time Protocol) est utilisé pour synchroniser les horloges entre les périphériques réseau. Des paramètres d'horloge incorrects peuvent affecter les protocoles d'authentification comme Kerberos ou la validation de certificats TLS, ce qui pourrait provoquer l'échec de la navigation HTTPS dans certains cas. Cependant, la question indique que le client ne peut pas naviguer vers n'importe quel site web, et une défaillance DNS avérée est une cause plus directe. Le NTP n'affecterait pas la capacité à résoudre des noms d'hôtes ou à effectuer une requête HTTP vers une IP, et le ping vers 8.8.8.8 réussirait toujours quel que soit l'état du NTP.

B

Juste

DNS

Le client peut envoyer un ping vers 8.8.8.8, ce qui prouve que la connectivité IP et le routage sont opérationnels, mais il ne peut pas naviguer vers www.example.com. La navigation nécessite la résolution du nom d'hôte en adresse IP via le DNS. Étant donné que le ping vers une IP publique réussit, la panne est isolée à la résolution de noms, ce qui signifie que la requête DNS échoue, que le serveur DNS est injoignable ou que les paramètres DNS du client sont incorrects.

C

Fausse

DHCP snooping

Le DHCP snooping est une fonctionnalité de sécurité qui filtre les messages DHCP sur les ports non fiables pour empêcher les serveurs DHCP pirates. Si le DHCP snooping était mal configuré, le client pourrait ne pas parvenir à obtenir une adresse IP, un masque de sous-réseau, une passerelle ou des serveurs DNS lors de la négociation DHCP. Mais le client peut envoyer un ping vers 8.8.8.8, ce qui signifie qu'il possède déjà une configuration IP et une passerelle valides ; le problème concerne uniquement la résolution de noms. Le DHCP snooping ne bloquerait pas activement le trafic DNS après que le client a reçu un bail avec succès, ce n'est donc pas la cause racine.

D

Fausse

HSRP

Le HSRP (Hot Standby Router Protocol) fournit une redondance de premier saut en permettant à deux routeurs ou plus de partager une adresse IP virtuelle et une adresse MAC pour le basculement de passerelle. Dans un scénario où un client peut envoyer un ping vers une IP publique mais ne peut pas naviguer, le HSRP ne provoquerait pas ce symptôme car une défaillance HSRP romprait tout le trafic de transfert IP, et pas seulement le trafic basé sur le DNS. Étant donné que le ping vers 8.8.8.8 réussit, la passerelle par défaut et le chemin de routage fonctionnent, le HSRP n'est donc pas une cause plausible.

Pour aller plus loin

Le DNS (Domain Name System) est un service IP critique qui traduit des noms de domaine conviviaux en adresses IP requises pour acheminer le trafic sur Internet. Lorsqu'un client tape www.example.com dans un navigateur, le client DNS envoie une requête à un serveur DNS pour résoudre ce nom en adresse IP. Sans cette traduction, le client ne peut pas initier de connexion vers le serveur web hébergeant le site. Le DNS fonctionne sur UDP et TCP sur le port 53 et est fondamental pour la communication basée sur les noms d'hôtes dans les réseaux IP. Dans le scénario où un client peut envoyer un ping vers 8.8.8.8 mais ne peut pas naviguer vers www.example.com, l'indice diagnostic clé est que la connectivité IP existe mais que la résolution de noms d'hôtes échoue. Cela indique que le service DNS est soit mal configuré, soit injoignable, soit hors service. Les paramètres DNS du client peuvent être incorrects, ou le serveur DNS lui-même peut être hors ligne. Contrairement au DHCP snooping ou à HSRP, qui affectent respectivement la sécurité du réseau ou la redondance de la passerelle, le DNS impacte directement la capacité à résoudre les noms de domaine, ce qui en fait le service défaillant le plus probable. Un piège fréquent aux examens consiste à confondre la connectivité IP avec la fonctionnalité réseau complète. Étant donné que le ping utilise directement les adresses IP, il peut réussir même si le DNS est défaillant, ce qui induit les candidats en erreur en leur faisant croire que le réseau est totalement opérationnel. Dans des environnements Cisco pratiques, les problèmes DNS provoquent souvent des plaintes des utilisateurs concernant l'accès web malgré des pings réussis. Comprendre cette distinction aide à éviter les erreurs de diagnostic et garantit que les étapes de dépannage correctes se concentrent sur le DNS plutôt que sur le routage ou d'autres services IP.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.