Bonjour, je m'appelle Matthew McAnally. Et dans ces leçons, vous apprendrez sur "Outils Windows intégrés, Wireshark et NetFlow". Alors je vais vous montrer comment pour effectuer ces commandes intégrées à l'invite de commande. L'invite de commande est un outil de ligne de commande installé nativement, était formellement l'invite MS-DOS et analyse appelée invite de commande. La nouvelle version s'appelle désormais PowerShell, qui est également utilisé avec le langage Windows Home PowerShell, mais il peut toujours être utilisé pour tous les outils d'invite de commande de base ici. Ainsi, l'un des plus couramment utilisés s'appelle ping. Donc ping nous permet d'essayer et obtenir la connectivité à un certain site Web, et il nous dira quelle est l'adresse IP de ce site Web. Alors on va faire un ping et nous voyons ici à nouveau, notre adresse IP de Knowledge City, cependant, la demande a expiré. Maintenant, tu vas avoir ça de temps en temps. Souvent, des sites Web ou des entreprises bloquera le trafic ping entrant. C'est leur mesure de sécurité là-bas car avec la commande ping, vous pouvez spécifier la taille du paquet et vous pouvez l'inonder de ping. Vous pouvez faire un tiret ping T. Ce ping durera indéfiniment jusqu'à ce que vous tuiez le processus. Et la raison pour laquelle vous feriez cela est, vous savez si vous faites un travail de réseautage et vous voulez vous assurer que vous avez toujours la connectivité sur un certain site ou sur Internet, ou à un certain serveur, tu vas vouloir ça. Un autre outil puissant pour le ping est la recherche DNS inversée. Encore une fois, pingez le tiret A et l'adresse IP que nous allons ping est ce gars ici. Et là, on voit que l'adresse IP appartient à knowledgecity.com. Maintenant, un autre outil couramment utilisé est la recherche NS. Ainsi, la recherche NS nous dira tout ce qu'il y a que Windows peut découvrir un certain site Web. Ils pourraient nous dire quelle est l'adresse IP, nous dit que l'adresse IP de knowledgecity.com est ce que nous avons trouvé ici dans ping. Nous pourrions également mettre l'adresse IP ici et on le voit encore, via nos serveurs DNS, que l'adresse IP appartient à knowledgecity.com. Maintenant, disons, j'ai changé le serveur DNS, donc si je change cela au niveau 3s et je mets l'adresse IP ici, nous voyons que le niveau 3 détecte l'adresse IP comme faisant partie d'AWS. Maintenant, les deux réponses sont un aspect d'exactitude. Knowledge City, je crois, est hébergé sur Amazon AWS, est-ce que c'est exactement ce que le niveau 3 détecte, cette adresse IP appartient. Pendant ce temps, mon serveur DNS détecte cette adresse IP appartenant à Knowledge City. Maintenant, disons, nous voulons obtenir plus d'informations et nous voyons ce que nous obtenons avec knowledgecity.com. Et ici, nous allons obtenir les enregistrements DNS ici. Alors Knowledge City, par exemple, utilise un serveur de noms primaire de DNS Made Easy, nous dit ce que sont les TTL, le numéro de série, les taux de rafraîchissement, toutes ces bonnes choses. Une autre chose que nous pourrions faire est simplement de taper dans l'adresse IP et voir ce que nous obtenons. Maintenant, cela va nous donner un peu moins d'informations ici. Eh bien, cela va essentiellement nous donner les mêmes informations, mais juste inverser l'ordre ici. Donc ici, ça va nous dire plus précisément, vous savez, quelle est mon adresse WAN et comment il essaie de se connecter. Et il détecte que l'adresse IP appartient à Amazon AWS. Rien de bien compliqué ici, mais reste un outil très, très utile. Un autre est l'itinéraire de trace. Nous allons donc obtenir deux types différents d'informations ici. Deux manières différentes d'aborder l'itinéraire de trace. L'un va provenir de Windows. Donc Windows, tu fais tracert et disons, nous voulons tracer la route vers 4.2.2.2. On voit que ça va aller au routeur et puis il va atteindre 4.2.2.2. Eh bien, c'est parce que ce PC n'a pas d'accès direct à Internet, mon routeur en a un. Alors oui, ça l'atteint, mais ça se termine ici à cause du NATing. Donc, depuis mon routeur ici, qui est un appareil commandé, nous faisons un tracé de route. Et à partir de là, je pourrais faire 4.2.2.2. Je pourrais aussi faire d'autres options à la source. Je pourrais définir des nombres numériques. Maintenant, une chose que je n'aime pas faire maintenant sur Cisco, voici si j'appuie simplement sur Entrée ici, ce qui va se passer est que je vais pour passer par les 30 sauts, qui est un nombre par défaut. Et cela pourrait en fait prendre, comme un bien, comme deux ou trois minutes. Et oui, il y a un moyen d'y échapper, mais j'ai toujours du mal à m'évader. Donc normalement je fais ça. Vous tracez la route IP, adresse source, je laisse juste par défaut, affichage, secondes de temporisation, nombre de sondes, temps à vivre, temps à vivre maximum. Mettons ça à genre, cinq. Au fait, trace route, c'est une requête ICMP et je pense que vous pouvez également configurer pour utiliser UDP, juste pour que tout le monde soit au courant, ou les deux, juste pour avoir un peu plus d'informations. Et juste ici, on le voit mourir après cinq parce que j'ai spécifié cinq. Si je mets 10, ça continuera jusqu'à 10. Mais nous voyons ici comment tout se passe. Maintenant, voyant les étoiles ici, et il n'y a pas lieu de s'inquiéter parce que cela signifie simplement que ce prochain appareil ici n'accepte pas la commande trace route. C'est comme le bloquer. C'est juste une mesure de sécurité ici, mais nous voyons ici passer aux sauts suivants. Encore une fois, cela signifie simplement que ce sont tous des coûts égaux. Eh bien, cela pourrait signifier comme un routage à coût égal ou cela pourrait signifier, peut-être qu'il y a, sans devenir trop technique, comme VRRP ou HSRP ici où c'est fondamentalement un de ceux-ci est une adresse IP virtuelle et l'autre est l'IP physique. Nous voyons ici, ça va sur Alter.net. Ça va continuer. Si je devais faire un montant complet ici, donc juste pour montrer à tout le monde, on voit tracer l'itinéraire, ça passe par toutes ces étoiles ici. Ensuite, il passe en revue ces adresses IP de base ça passe sur Alter.net. Et un bon aspect de ceci est si disons, ça s'est éteint sur quatre, ça n'arrêtait pas de s'éteindre, nous savons où est le problème. Les problèmes seraient dans Alter.net. Maintenant, je pourrais vous dire que d'après ma propre expérience, que si le problème avec un client atteindre un serveur de destination avec le site ou l'application web de destination, Je devrais dire, c'est quelque chose à voir avec le FAI intermédiaire. Donc, l'un des prochains sauts, pas le FAI d'hébergement réel, qui, vous le savez, serait comme le niveau 3 ou mon FAI, qui est Verizon est l'un d'entre eux. Cela devient très, très difficile à dépanner car vous n'avez pas accès à contacter Alter.net. Le fournisseur n'a pas accès pour contacter Alter.net. Vous devez entrer en contact avec votre FAI et votre FAI doit alors ouvrir un ticket avec cet autre FAI pour essayer de résoudre le problème, parce que le problème a à voir avec le routage de leur côté. Et vous pourriez avoir de la chance. Cela pourrait être résolu en un jour, cela pourrait être résolu en une semaine, il pourrait se résoudre tout seul ou ne jamais être résolu. Cela dépend vraiment de la technologie avec laquelle vous traitez et la technologie à l'autre bout. C'est tout pour cette leçon. Merci pour votre attention.