MoyenneChoix unique

Question d'entraînement 200-301

Un utilisateur signale que les sites web peuvent être ouverts par adresse IP mais pas par nom d'hôte. Quel service est le principal suspect ?

Choisissez la meilleure réponse.

Bonne réponse

  • ADNS

Explication

DNS est le principal suspect car le chemin réseau fonctionne clairement au niveau de la couche IP. En pratique, si l'utilisateur peut accéder au site par adresse numérique, le routage et la connectivité de base fonctionnent. L'élément manquant est la résolution de noms, et c'est exactement ce que fournit DNS. C'est l'un des schémas de dépannage les plus clairs en réseau. Si les noms échouent mais que l'IP fonctionne, commencez par DNS.

Pourquoi chaque option est juste ou fausse

A

Juste

DNS

DNS (Domain Name System) est le service responsable de la traduction des noms d'hôtes conviviaux en adresses IP. Lorsqu'un site web s'ouvre par IP mais pas par nom d'hôte, cela indique que le client ne parvient pas à résoudre le nom en IP, la résolution DNS échoue donc. Cela peut être dû à un serveur DNS mal configuré, à des paramètres de résolution incorrects sur l'hôte, ou à un enregistrement DNS manquant pour le site. Étant donné que l'accès IP direct contourne le DNS, le reste de la connectivité de couche 3 est intact.

B

Fausse

STP

Spanning Tree Protocol (STP) fonctionne au niveau de la couche 2 pour maintenir une topologie sans boucles dans les réseaux pontés en bloquant les chemins redondants. Il n'a aucun rôle dans la résolution de noms d'hôtes ou dans le processus de correspondance IP-nom. Une défaillance STP produirait des boucles de transfert et des tempêtes de broadcast, affectant tout le trafic, pas seulement les recherches de noms de domaine. Étant donné que l'accès basé sur l'IP fonctionne toujours, le problème n'est pas lié au STP.

C

Fausse

PAT

Port Address Translation (PAT) est une forme de NAT qui met en correspondance plusieurs adresses IP privées avec une seule IP publique en utilisant des ports source uniques. Bien que des problèmes PAT puissent interrompre la connectivité Internet sortante ou perturber les sessions applicatives, ils n'empêcheraient pas sélectivement la résolution de noms d'hôtes tout en laissant l'accès web basé sur l'IP fonctionnel. En fait, si PAT échouait, le trafic vers les IP de destination échouerait également, car la traduction affecte tous les paquets IP. Ainsi, une panne spécifique au nom d'hôte exclut PAT.

D

Fausse

Port security

Port security est une fonctionnalité au niveau du port de commutateur qui limite les adresses MAC autorisées à communiquer via ce port. Elle n'interagit pas avec le DNS ou la résolution de noms d'hôtes ; son fonctionnement est inférieur à la couche IP. Si port security était violé, le port s'arrêterait ou supprimerait les trames des MAC non autorisées, provoquant une perte totale de connectivité pour le périphérique connecté, et non une incapacité sélective à résoudre les noms d'hôtes. La connectivité IP étant intacte, port security n'est pas la cause.

Pour aller plus loin

Le Domain Name System (DNS) est un service IP critique qui traduit les noms d'hôtes lisibles par l'homme en adresses IP, permettant aux utilisateurs d'accéder aux sites web et aux ressources réseau par nom plutôt que par IP numérique. DNS fonctionne via une base de données distribuée hiérarchique, où les serveurs DNS répondent aux requêtes en résolvant les noms de domaine en leurs adresses IP correspondantes. Dans le cadre des réseaux Cisco et du contexte CCNA, le DNS est essentiel pour la résolution de noms dans les environnements d'entreprise et de fournisseurs de services, facilitant une connectivité transparente et un accès convivial. Lorsqu'un utilisateur peut accéder aux sites web par adresse IP mais pas par nom d'hôte, le problème se situe généralement dans le processus de résolution DNS. Cela indique que le routage IP et la connectivité sous-jacents fonctionnent correctement, mais que le service DNS est mal configuré, injoignable ou ne parvient pas à résoudre les noms. Le dépannage implique la vérification des paramètres du serveur DNS sur le client et les périphériques réseau, en s'assurant que les services DNS sont opérationnels, et en vérifiant l'absence d'ACL ou de règles de firewall bloquant le trafic DNS (généralement le port UDP/TCP 53). Un piège d'examen courant consiste à confondre les problèmes DNS avec d'autres services réseau comme NAT ou STP. Par exemple, PAT (Port Address Translation) affecte la traduction d'adresses IP mais n'impacte pas directement la résolution de noms d'hôtes. De même, STP (Spanning Tree Protocol) gère la prévention des boucles de couche 2 et n'influence pas le DNS ou la résolution de noms. Comprendre les rôles distincts de ces services évite les erreurs de diagnostic. En pratique, les ingénieurs réseau doivent isoler les problèmes DNS en confirmant d'abord la connectivité IP, puis en se concentrant sur les configurations DNS et la disponibilité du serveur pour résoudre les échecs de résolution de noms d'hôtes.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.