- - Les meilleurs outils et logiciels de dépannage réseau

Les meilleurs outils et logiciels de dépannage réseau

Si vous êtes administrateur réseau, il y a de fortes chances queL’une des phrases que vous avez le plus entendu est «le réseau est lent». Quoi qu’il en soit, il semble que tout le monde n'hésite pas à blâmer le réseau chaque fois que quelque chose ne fonctionne pas aussi efficacement que prévu.

Il y a une raison simple à cela: Le réseau est souvent à blâmer. Les réseaux modernes sont plutôt complexes et il y a tellement d'endroits où les choses peuvent mal tourner. Ainsi, lorsque quelqu'un se plaint de mauvaises performances réseau, vous avez besoin des outils de dépannage appropriés pour vous aider à identifier exactement le problème, son contenu et la façon de le résoudre. Et s'il s'avère que le problème n'a rien à voir avec le réseau, ces mêmes outils peuvent vous aider à le démontrer, ce qui est souvent obligatoire pour que les autres équipes reconnaissent même le problème.

Les meilleurs outils et logiciels de dépannage réseau

Cependant, avec tant de dépannage réseauchoisir parmi les outils, choisir le bon pour le travail peut être un défi. Nous espérons que cet article pourra vous aider car nous sommes sur le point d’examiner certains des meilleurs outils de dépannage réseau.

Les principaux outils de dépannage réseau

Laissez-nous plonger dans les détails de la réalitéoutils. Notre liste comprend à la fois des outils graphiques et des outils de ligne de commande. Il présente également un bon mélange d’outil local et d’outil Web. Certains des outils ont un but unique et très précis alors que d'autres sont des boîtes à outils complètes. Ils ont tous une chose en commun: ils peuvent aider les administrateurs réseau à faire un meilleur travail. Pour chaque outil de notre liste, nous allons décrire ses fonctionnalités principales et son utilisation. Allons-y!

1. Outils de l’ingénieur SolarWinds (ESSAI GRATUIT)

Le premier sur notre liste est une excellente boîte à outils de SolarWinds simplement appelée Outil de l'ingénieurensemble. SolarWinds, au cas où vous ne le sachiez pas déjà, est l’un des principaux acteurs dans le domaine des outils d’administration de réseau. Leur produit phare, le Analyseur de performances réseau est considéré par beaucoup comme la référence en matière de Surveillance du réseau SNMP outils. La société est également connue pour ses nombreux outils gratuits, chacun s’adressant à une tâche spécifique. Ces outils gratuits incluent le Moniteur de périphérique réseau et Traceroute NG sont deux excellents exemples de ces outils gratuits.

Comme son nom l'indique, le Outils de l’ingénieur SolarWinds est un ensemble d'outils. Plus de soixante d'entre eux, pour être précis. Vous pouvez utiliser les outils inclus pour surveiller en permanence les serveurs, les routeurs, les stations de travail ou d’autres périphériques afin d’afficher le temps de réponse en temps réel et d’afficher les taux de réponse dans des graphiques. Le jeu d’outils, par exemple, inclut un outil «Ping simple» qui constitue une alternative au ping fourni avec votre système d’exploitation et peut être utilisé pour mesurer le temps de réponse d’un hôte et la perte de paquets.

Ingénieur SolarWinds

  • ESSAI GRATUIT: Outils de l’ingénieur SolarWinds
  • Lien de téléchargement officiel: https://www.solarwinds.com/engineers-toolset/registration

Mais Ping n’est certainement pas le seul outil fourni avec ce pack impressionnant, et bien que certains des plus de 60 outils que vous trouverez dans le Outils de l’ingénieur sont des outils gratuits qui sont également disponiblesindividuellement, la plupart sont des outils exclusifs qui ne peuvent pas être obtenus autrement. L'ensemble d'outils dispose d'un tableau de bord centralisé qui vous permet d'accéder facilement à l'un des outils inclus. Parmi les différents outils que vous trouverez, certains peuvent être utilisés pour effectuer des diagnostics réseau et vous aider à résoudre rapidement des problèmes réseau complexes. Les administrateurs réseau soucieux de la sécurité apprécieront ces autres outils pouvant être utilisés pour simuler des attaques sur votre réseau et vous aider à identifier les vulnérabilités.

Ingénieur SolarWinds

le Outils de l’ingénieur SolarWinds comprend également un peu plus de surveillance et d'alertedes outils tels que celui qui surveille vos appareils et génère des alertes lorsqu'il détecte des problèmes de disponibilité ou d'intégrité. Cela vous laissera souvent assez de temps pour réagir avant que les utilisateurs ne remarquent le problème. Pour compléter une suite d'outils déjà riche en fonctionnalités, des outils de gestion de la configuration et de consolidation des journaux sont également inclus.

Décrire dans les moindres détails chaque outil inclus constituerait une publication très longue, voire ennuyeuse. À la place, voici une liste des meilleurs outils que vous trouverez dans le Outils de l’ingénieur SolarWinds.

  • Scanner de port
  • Changer de mappeur de port
  • Balayage SNMP
  • Navigateur de réseau IP
  • Découverte d'adresse MAC
  • Ping Sweep
  • Moniteur de temps de réponse
  • CPU Monitor
  • Moniteur d'interface
  • TraceRoute
  • Décryptage du mot de passe du routeur
  • SNMP Brute Force Attack
  • SNMP Dictionnaire Attack
  • Config Compare, Downloader, Uploader et Editor
  • Éditeur d'interruptions SNMP et récepteur d'interruptions SNMP
  • Calculateur de sous-réseau
  • Moniteur d'étendue DHCP
  • Gestion des adresses IP
  • WAN Killer

le Outils de l’ingénieur SolarWinds vend pour seulement 1495 $ par siège d'administrateur. Si vous considérez qu'il comprend plus de 60 outils différents, le prix est très raisonnable. Un essai gratuit de 14 jours est disponible à partir de SolarWinds Par conséquent, votre meilleur choix est d’aller sur le site Web de SolarWinds, de télécharger la version d’essai et de voir par vous-même tout ce qu’il peut faire pour vous.

  • Lien de téléchargement officiel: https://www.solarwinds.com/engineers-toolset/registration

2. Wireshark

Wireshark, qui était auparavant connu sous le nom de Éthéré, existe depuis 20 ans. Si ce n’est pas le meilleur, c’est certainement l’outil de détection de réseau le plus populaire. Chaque fois que le besoin d'analyse de paquets se fait sentir, c'est l'outil préféré de la plupart des administrateurs. Avant Wireshark, le marché avait essentiellement un renifleur de paquets basé sur une interface graphique qui était appelé à juste titre Renifleur. C’était un excellent produit qui souffrait deun inconvénient majeur, son prix. À la fin des années 90, le produit coûtait environ 1 500 dollars, ce qui était plus que ce que beaucoup pouvaient se permettre. Cela a incité le développement de Éthéré en tant que renifleur de paquets gratuit et open-source par un UMKC diplômé nommé Gerald Combs qui est toujours le principal responsable de la Wireshark vingt ans plus tard.

Screenshor de Wireshark

Aujourd'hui, Wireshark est devenue LA référence des renifleurs de paquets. C'est la norme de facto et la plupart des autres outils tentent de l'imiter. Wireshark fait principalement deux choses. Avant tout, l'outil capture tout le trafic qu'il voit sur son interface. Cependant, cela ne s’arrête pas là. La force réelle du produit réside dans ses puissantes capacités d’analyse. Ils sont si bons qu’il n’est pas rare que les utilisateurs qui utilisent d’autres outils de capture de paquets exécutent l’analyse des données capturées à l’aide de Wireshark. En fait, cela est si courant qu’au démarrage, vous êtes invité à ouvrir un fichier de capture existant (potentiellement créé avec un autre outil) ou à commencer à capturer le trafic. Une autre force de Wireshark Ce sont les filtres qu’il intègre qui vous permettent de vous concentrer sur les données qui vous intéressent.

Tandis que Wireshark a une courbe d'apprentissage abrupte, il vaut la peinel'apprentissage se révélera maintes et maintes fois un outil inestimable pour de nombreuses tâches de dépannage réseau. C’est définitivement quelque chose qui devrait faire partie des outils de chaque administrateur réseau. Et vu son prix, c’est gratuit, il n’ya aucune raison de ne pas l’utiliser.

3. Tcpdump / Windump

Avant de disposer d'outils de capture et d'analyse basés sur une interface graphique, il y avait tcpdump. Il a été créé en 1987, plus de dix ansavant Wireshark et même avant Sniffer. Et bien que l'outil ait été constamment maintenu et amélioré depuis sa sortie initiale, il reste essentiellement inchangé et son utilisation n'a pas beaucoup changé avec son évolution. Il est disponible pour l’installation sur pratiquement tous les systèmes d’exploitation de type Unix et est devenu le standard de facto pour un outil rapide de capture de paquets. Tcpdump utilise la bibliothèque libpcap pour la capture de paquet réelle.

Capture d'écran de Tcpdump

Le fonctionnement par défaut de tcpdump est relativement simple. Il capture tout le trafic sur l'interface spécifiée et le «vide» - d'où son nom - à l'écran. Vous pouvez diriger la sortie vers un fichier de capture à analyser ultérieurement à l'aide de l'outil d'analyse de votre choix. En fait, il n’est pas rare que les utilisateurs capturent le trafic avec tcpdump pour une analyse ultérieure dans Wireshark. Une des clés pour tcpdumpLa force et l’utilité sont la possibilité deappliquez des filtres et / ou dirigez sa sortie vers grep, un autre utilitaire de ligne de commande commun, pour un filtrage plus poussé. Toute personne maîtrisant tcpdump, grep et le shell de commande peut l’obtenir pour capturer précisément le bon trafic pour toute tâche de débogage.

Pour ce qui est de Windump, c'est un port de tcpdump à la les fenêtres Plate-forme. En tant que tel, il se comporte presque de la même manière. Cela signifie que cela apporte une grande partie de la tcpdump fonctionnalité aux ordinateurs Windows. Tandis que Windump peut être une application Windows, ne vous attendez pas à une interface graphique sophistiquée. Ce n’est rien d’autre que tcpdump sous Windows et n’est donc qu’un utilitaire en ligne de commande.

En utilisant Windump est fondamentalement la même chose que d'utiliser son équivalent * nix. Les options de ligne de commande sont à peu près les mêmes et les résultats sont presque identiques. Et juste comme tcpdump, la sortie de Windump peuvent être sauvegardés dans un fichier pour une analyse ultérieure avec un outil tiers tel que Wireshark. Cependant, avec grep pas généralement disponible sur les fenêtres ordinateurs, les capacités de filtrage de l’outil sont plus limitées mais toujours impressionnantes.

Une autre différence importante entre tcpdump et Windump est qu'il est facilement disponible dans le référentiel de packages du système d'exploitation. Vous devrez télécharger le logiciel à partir du Le site de Windump. Il est livré sous forme de fichier exécutable ne nécessitant aucune installation, ce qui en fait un outil portable idéal pouvant être lancé à partir d'une clé USB. Cependant, tout comme tcpdump utilise la bibliothèque libpcap, Windump utilise le Winpcap bibliothèque qui doit être téléchargée et installée séparément.

4. Ping

Bien qu'il arrive en quatrième position sur notre liste, ping est probablement le plus connu et le plus utiliséoutil de dépannage. Cela a commencé à la vie en 1983 quand un développeur qui voyait un comportement réseau anormal ne pouvait pas trouver le bon outil de débogage. Il a ensuite décidé d'en créer un, appelant son outil ping qui, par ailleurs, se réfère au son du sonarles échos entendus depuis l'intérieur d'un sous-marin. De nos jours, l'utilitaire commun est disponible sur pratiquement tous les systèmes d'exploitation dotés d'un réseau IP et, bien que les options disponibles varient légèrement selon les options disponibles, elles ont toutes le même objectif fondamental.

Différences entre divers ping les mises en œuvre sont principalement liées à laLes options de ligne de commande disponibles, qui peuvent inclure la spécification de la taille de la charge utile de chaque demande, du nombre total de tests, de la limite de sauts réseau du délai entre les demandes.

Voici un exemple d’exécution de la commande ping:

Ping Sample Run

Ping est un utilitaire intelligent et puissant mais simple. Cela fonctionne en envoyant une série de paquets de requête d'écho ICMP à la cible spécifiée et en attendant qu'elle renvoie les réponses d'écho ICMP. Le processus est répété un certain nombre de fois (par défaut, 5 fois sous Windows et jusqu'à ce qu'il soit arrêté sous la plupart des implémentations Unix / Linux.), Ce qui permet à l'outil de compiler des statistiques. Ping mesure le temps écoulé entre la demande et larépondre et l'afficher dans ses résultats. Sur les variantes Unix, il affichera également la valeur du champ TTL de la réponse, indiquant le nombre de sauts entre la source et la destination. En fait, ce qui est affiché dans la réponse à la commande si un autre endroit où différentes implémentations diffèrent.

Ping fonctionne sous l'hypothèse que la ciblehost suit la RFC 1122 qui stipule que tout hôte doit traiter les demandes d'écho ICMP et émettre des réponses d'écho en retour. Bien que la plupart des hôtes le fassent, certains désactivent cette fonctionnalité pour des raisons de sécurité. Les pare-feu bloquent également souvent le trafic ICMP, empêchant ainsi ping de faire son travail. Ping accomplit deux tâches de diagnostic importantes: il valide la communication entre le périphérique de test et la cible et la réponse de la cible.

5. Traceroute / Tracert

Traceroute-ou tracert Si vous venez du monde Windows, il est, avec ping et quelques autres, l’un des outils de dépannage réseau les plus élémentaires. Comme son nom l'indique, traceroute peut tracer l'itinéraire depuis un réseau connectéappareil à un autre. C’est un outil très utile qui testera non seulement la connectivité avec un hôte, comme le fait le ping, mais révélera également beaucoup de choses sur le chemin à suivre et les problèmes qui pourraient l’affliger. En un mot, traceroute renverra l'adresse IP de chaque routeur rencontré entre le périphérique source et le périphérique cible, mais indiquera également le temps de réponse de chacun de ces routeurs.

Tracert Sample Run

Traceroute est un autre vieil outil qui remonte à 1987. C’est il ya plus de 30 ans; une éternité en années informatiques. C'est aussi un outil très courant. D'abord introduit sur le Unix système d'exploitation, il est maintenant présent sur tous les systèmes d'exploitation de type Unix, y compris Linux et Mac OS X. Il a même finalement été porté sur la plate-forme Windows où il a été renommé en tracert, probablement en raison de la limitation du nom de fichier à huit caractères qui était autrefois problématique. MicrosoftSystèmes d’exploitation.

Traceroute est certainement un outil que chaque réseaul'administrateur doit comprendre et utiliser. Ce n'est pas parfait, cependant, et il y a quelques pièges dont il faut être conscient. Par exemple, un chemin peut être asymétrique, le trafic en direction de la cible empruntant un itinéraire différent de celui qui lui est renvoyé, ce qui traceroute ne verrait pas et cela pourrait être la cause de nombreux problèmes difficiles à résoudre.

6. Ipconfig / Ifconfig

Bien que ipconfig et ifconfig Nous avons choisi de les examiner ensemble car, dans un contexte de dépannage réseau, les deux servent un objectif similaire.

Ipconfig est un outil de ligne de commande intégré à laSystème d'exploitation Windows. Il est utilisé pour afficher des informations sur la pile de protocole IP de l'ordinateur local. Divers commutateurs ou options de ligne de commande permettent d’afficher plus ou moins de détails. Par défaut, il affiche l'adresse IP, le masque de sous-réseau et la passerelle par défaut associés à chaque interface réseau installée sur un ordinateur. L'ajout de l'option / all affichera beaucoup plus d'informations. Par exemple, il affichera l'adresse MAC de chaque interface. Il indiquera également si l'adresse IP et la configuration ont été effectuées manuellement ou via DHCP. Et dans le cas de DHCP, il vous donnera les détails sur le serveur DHCP et le bail.

Exemple de test Ipconfig

Mais ipconfig a un autre utilitaire au-delà de l'informationà propos de la machine locale. Certains de ses commutateurs de ligne de commande vous permettent de contrôler certains aspects de la pile IP. Par exemple, les baux DHCP peuvent être modifiés à l'aide des commandes ipconfig / release et ipconfig / renew. Un autre exemple est la commande ipconfig / flushdns, qui peut être utilisée pour effacer le cache de résolution de noms DNS.

Pour ce qui est de ifconfig, c’est un utilitaire d’administration système surSystèmes d'exploitation de type Unix. Il est utilisé pour configurer, contrôler et interroger les paramètres d'interface réseau TCP / IP à partir d'une interface de ligne de commande. Ses paramètres et options sont différents de ceux d'ipconfig mais, dans l'ensemble, il peut être utilisé dans un contexte similaire pour vérifier les paramètres d'une interface réseau suspecte.

7. Netstat

Sur un ordinateur typique, vous pouvez avoir des dizaines de connexions réseau actives à tout moment, ce qui rend beaucoup plus difficile la résolution du problème de connectivité. C'est justement pourquoi netstat a été créé. L'outil peut être utilisé pour aider à identifier le statut de chaque connexion et le service qui utilise chacune d'elles, contribuant potentiellement à affiner votre recherche. Netstat, disponible sur la plupart des systèmes d’exploitation, voire tous, peut rapidement fournir des détails sur les services client et les communications TCP / IP.

Écran d'aide Netstat

Lancement netstat à partir d'une invite de commande, affiche toutes les connexions actives sur l'ordinateur local, qu'elles soient entrantes ou sortantes. En fait, il ne listera pas uniquement les connexions actives, il listera également les connexions inactives. En outre, netstat peut également afficher les ports d’écoute sur l’ordinateur sur lequel il est exécuté. Netstat est une commande qui accepte de nombreuses options, donnantvous contrôlez davantage les informations renvoyées. Cela peut entraîner une certaine confusion car les options disponibles diffèrent d'une plate-forme à l'autre. Par exemple, netstat -b sous Windows affiche le nom de l'exécutable associé à chaque connexion, tandis que sous OS X ou BSD, il est utilisé conjointement avec -i pour afficher les statistiques en octets. La meilleure façon de connaître tous les paramètres disponibles de votre version spécifique sur Netstat est de l'exécuter avec le signe -? option, affichant l'écran d'aide de l'outil.

8. Nslookup / dig

Nslookup et ig- nous verrons dans une minute en quoi elles diffèrent et commentils sont similaires - sont des outils utilisés pour vérifier / tester / valider la résolution DNS. Le service de nom de domaine, ou DNS, est un service réseau utilisé par les ordinateurs pour résoudre les noms d’hôte, tels que www.microsoft.com, qui est plus facile à utiliser pour nous, à l’adresse IP, par exemple, le 23.50.228.154, qui est plus facile à utiliser. un ordinateur. Une résolution DNS incorrecte (lorsqu'un serveur DNS renvoie une adresse IP erronée ou ne répond pas dans les délais) est un problème courant, même si elle est souvent négligée.

Exemple de cycle Nslookup

le nslookup Cette commande est généralement suivie d'un nom d'hôte etrenverra normalement l'adresse IP correspondante. Il y a un inconvénient majeur avec cet outil. Bien qu'il interroge par défaut le serveur DNS configuré localement, il utilise ses propres routines de résolution de noms plutôt que d'appeler les bibliothèques de résolution de noms du système d'exploitation. Par conséquent, nslookup peut renvoyer les informations correctes même dans des situations où la résolution de noms de l'ordinateur ne fonctionne pas.

Creuser, un outil similaire, a été créé en partie pour résoudre ce problème. Bien que la syntaxe utilisée soit très différente, notamment lorsque vous utilisez des options avancées, ig sert essentiellement le même but que nslookup mais utilise les bibliothèques du système d'exploitation. Et comme rien n’est parfait, le principal inconvénient de Dig est qu’il n’est pas inclus dans la plupart des systèmes d’exploitation. Il est fourni avec Bind, le logiciel du serveur DNS ISC, qui peut être téléchargé à partir du Site web de l'ISC.

En conclusion

Peu importe votre besoin de dépannageest, il y a beaucoup d'outils disponibles pour vous aider. Nous venons de vous donner quelques exemples parmi les plus courants. Les outils décrits dans ce document constituent la base de la boîte à outils de tout administrateur réseau. La plupart d'entre eux sont disponibles gratuitement et votre seul investissement est d'apprendre à les utiliser. Quant à l’ensemble d’outils d’ingénierie de SolarWinds, le seul outil payant de notre liste, il vaut bien son prix raisonnable. Et comme un essai gratuit est disponible, il n’ya absolument aucune raison de ne pas essayer et de voir à quel point il est utile.

commentaires