MoyenneChoix unique

Question d'entraînement 200-301

Exhibit

User can ping 8.8.8.8
User cannot resolve www.example.com

Exhibit : Un utilisateur peut envoyer un ping vers 8.8.8.8 avec succès mais ne peut pas naviguer vers www.example.com par nom. Quel service est le composant le plus susceptible d'être défaillant ?

Choisissez la meilleure réponse.

Bonne réponse

  • BDNS

Explication

Si la connectivité vers une adresse IP fonctionne mais que l'accès par nom échoue, le chemin réseau est opérationnel et le problème vient généralement de la résolution de noms. Le DNS est le service qui traduit les noms d'hôtes en adresses IP.

Pourquoi chaque option est juste ou fausse

A

Fausse

NTP

Le NTP (Network Time Protocol) synchronise les horloges entre les appareils via UDP/123, mais la navigation Web et la résolution de noms DNS ne nécessitent pas d'heure exacte. Bien que les connexions HTTPS vers des serveurs dotés de contrôles de validité de certificat stricts puissent échouer lorsque l'horloge d'un client est considérablement décalée, cela produirait des erreurs de certificat, et non une incapacité totale à naviguer. Plus important encore, le symptôme ici est qu'un ping vers une IP réussit, indiquant une connectivité, mais que la navigation échoue — cela pointe vers la résolution de noms, qui est une fonction DNS, et le NTP n'a aucun mécanisme pour participer aux recherches DNS ou les bloquer.

B

Juste

DNS

Le ping vers 8.8.8.8 réussit car il utilise directement une adresse IP, contournant toute résolution de noms. La navigation sur un site Web nécessite normalement de traduire un nom de domaine (comme www.example.com) en adresse IP via des requêtes DNS envoyées à un récepteur configuré (resolver), généralement via UDP/53. Si le DNS est mal configuré, injoignable ou si le récepteur est hors service, le navigateur ne peut pas résoudre le nom d'hôte et signalera un échec de résolution de noms ou un serveur introuvable, tandis que le ping ICMP vers une IP connue reste inchangé.

C

Fausse

Syslog

Syslog est un protocole de journalisation utilisé pour transporter des messages d'événements des appareils réseau vers un serveur syslog, généralement via UDP/514. C'est un outil de surveillance et de dépannage en arrière-plan qui n'a aucun rôle dans le chemin de données pour la résolution de noms client-serveur ou les requêtes HTTP. Même si syslog est mal configuré, s'il submerge le réseau de messages de journal, ou si le serveur syslog est hors service, ces événements n'empêcheraient pas un client de résoudre un nom de domaine ou de charger une page Web ; les symptômes décrits ne sont pas liés aux opérations de syslog.

D

Fausse

CDP

Le CDP (Cisco Discovery Protocol) est un protocole propriétaire de couche 2 utilisé par les appareils Cisco pour découvrir les voisins directement connectés et échanger des informations sur les appareils telles que le nom d'hôte, les adresses IP et les capacités de la plateforme. Il fonctionne au niveau de la couche liaison de données et est totalement indépendant de la couche IP ou des services de la couche application tels que le DNS et HTTP. Une mauvaise configuration de CDP ou même une attaque CDP n'interférerait pas avec la résolution de noms ou la navigation Web, cela ne peut donc pas expliquer pourquoi le ping vers une IP fonctionne mais que la navigation échoue.

Pour aller plus loin

Le Domain Name System (DNS) est un système de nommage hiérarchique et décentralisé qui traduit les noms de domaine conviviaux en adresses IP requises pour acheminer le trafic sur Internet ou sur des réseaux privés. Lorsqu'un utilisateur tape une URL comme www.example.com, le client DNS de l'appareil envoie une requête à un serveur DNS pour résoudre le nom de domaine en son adresse IP correspondante. Sans le DNS, les utilisateurs devraient mémoriser des adresses IP numériques, ce qui n'est pas pratique. Le DNS est fondamental pour les services IP et la fonctionnalité de navigation Web dans les réseaux Cisco et au-delà. Dans le contexte de l'examen CCNA, lorsqu'un utilisateur peut pinger une adresse IP telle que 8.8.8.8 mais ne peut pas accéder à un site Web par son nom de domaine, cela indique que le routage IP et la connectivité sont intacts mais que le service DNS est défaillant. Cette défaillance peut être due à des adresses de serveurs DNS mal configurées, à des serveurs DNS injoignables ou à des échecs de requêtes DNS. Les appareils Cisco utilisent des paramètres DNS configurés manuellement ou obtenus via DHCP pour effectuer la résolution de noms. Le dépannage implique de vérifier l'accessibilité du serveur DNS, de vérifier les paramètres du client DNS et d'utiliser des commandes comme 'nslookup' ou 'ping' avec des noms de domaine pour tester la résolution. Une confusion fréquente aux examens Cisco consiste à mélanger les problèmes DNS avec d'autres services IP tels que NTP, Syslog ou CDP. Le NTP synchronise l'heure mais n'affecte pas les requêtes DNS. Syslog collecte les journaux mais n'influe pas sur la résolution de noms. CDP découvre les voisins Cisco mais n'a aucun lien avec le DNS. Comprendre ces distinctions aide à éviter les pièges de l'examen où les candidats imputent à tort des pannes DNS à des services non liés. En pratique, les ingénieurs réseau doivent s'assurer que les serveurs DNS sont accessibles et correctement configurés pour maintenir un accès Web fluide et le bon fonctionnement des services IP.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.