Olá, meu nome é Matthew McAnally. E nessas lições, você aprenderá sobre "Ferramentas integradas do Windows, Wireshark e NetFlow". Então eu vou estar mostrando a você como para executar esses comandos integrados no prompt de comando. O prompt de comando é uma ferramenta de linha de comando instalada nativamente, formalmente era o prompt do MS-DOS e análise chamada prompt de comando. A versão mais recente agora é chamada de PowerShell, que também é usado com a linguagem Windows Home PowerShell, mas ainda pode ser usado para todas as ferramentas básicas de prompt de comando aqui. Portanto, um dos mais comumente usados é chamado de ping. Então o ping nos permite tentar e obter conectividade com um determinado site, e nos dirá qual é o endereço IP desse site. Então vamos fazer ping e vemos aqui estão novamente, nosso endereço IP da Cidade do Conhecimento, no entanto, a solicitação expirou. Agora você vai conseguir isso de vez em quando. Muitas vezes, sites ou empresas bloqueará o tráfego de ping de entrada. É a medida de segurança deles lá porque com o comando ping, você pode especificar o tamanho do pacote e você pode inundá-lo com ping. Você pode fazer um ping dash T. Este ping continuará para sempre até que você mate o processo. E a razão pela qual você faria isso é, você sabe se está fazendo algum trabalho de rede e você quer ter certeza de que sempre terá conectividade para um determinado site ou para a internet, ou para um determinado servidor, você vai querer isso. Outra ferramenta poderosa para ping é a pesquisa reversa de DNS. Então, novamente, pingue o traço A e o endereço IP que vamos fazer ping é esse cara aqui. E aqui, vemos que o endereço IP pertence a Knowledgecity.com. Agora, outro comumente usado é a pesquisa NS. Portanto, a pesquisa NS nos dirá tudo o que existe que o Windows pode descobrir sobre um determinado site. Eles poderiam nos dizer qual é o endereço IP, nos diz que o endereço IP de Knowledgecity.com é o que encontramos ali mesmo no ping. Também poderíamos colocar o endereço IP aqui e vemos isso novamente, por meio de nossos servidores DNS, que o endereço IP pertence a knowledgecity.com. Agora, digamos, mudei o servidor DNS, então se eu mudar isso para o nível 3s e eu coloquei o endereço IP aqui, vemos que o nível 3 detecta o endereço IP como parte da AWS. Agora, ambas as respostas são aspectos de correção. A Cidade do Conhecimento, acredito, está hospedada no Amazon AWS, é exatamente isso que o nível 3 está detectando, este endereço IP pertence. Enquanto isso, meu servidor DNS está detectando este endereço IP pertencente à Cidade do Conhecimento. Agora, digamos, queremos obter mais informações e vemos o que obtemos com knowledgecity.com. E aqui, vamos obter os registros DNS aqui. Assim, a Cidade do Conhecimento, por exemplo, usa um servidor de nome primário de DNS Made Easy, nos diz o que são os TTLs, o serial, as taxas de atualização, todas essas coisas boas. Outra coisa que podemos fazer é apenas digitar no endereço IP e veja o que obtemos. Agora, isso vai nos dar um pouco menos de informação aqui. Bem, basicamente vai nos dar a mesma informação, mas apenas inverta a ordem aqui. Aqui, ele vai nos dizer mais especificamente, você sabe, qual é o meu endereço WAN e como ele está tentando se conectar. E está detectando que o endereço IP pertence à Amazon AWS. Nada muito complicado aqui, mas ainda é uma ferramenta muito, muito útil. Outro é traçar rota. Então, vamos obter dois tipos diferentes de informações aqui. Duas maneiras diferentes de abordar a rota de rastreamento. Um deles será do Windows. Então, Windows, você faz tracert e digamos, queremos rastrear a rota para 4.2.2.2. Vemos que vai para o roteador e então vai chegar a 4.2.2.2. Bem, isso é porque este PC não tem acesso direto à internet, meu roteador tem. Então, sim, está alcançando, mas está terminando aqui por causa do NATing. Então, do meu roteador aqui, que é um dispositivo ordenado, nós fazemos uma rota de rastreamento. E a partir daqui, eu poderia fazer 4.2.2.2. Eu também poderia fazer outras opções na fonte. Eu poderia definir números numéricos. Agora, uma coisa que eu não gosto de fazer agora na Cisco aqui é se eu apenas pressionar enter aqui, o que vai acontecer é que eu vou para percorrer todos os 30 saltos, que é um número padrão. E isso pode realmente levar, como um bom, como dois ou três minutos. E sim, há uma maneira de escapar disso, mas sempre tenho dificuldade em escapar. Então eu normalmente faço isso. Você rastreia o IP da rota, endereço de origem, apenas deixo como padrão, exibição, segundos de tempo limite, contagem de sonda, tempo de vida, tempo máximo de vida. Vamos definir isso como, cinco. A propósito, trace a rota, é uma requisição ICMP e acho que você também pode configurar para usar UDP, só para que todos saibam, ou ambos, só para obter um pouco mais de informação. E bem aqui, vemos que morre depois das cinco porque especifiquei cinco. Se eu colocar 10, vai continuar até 10. Mas vemos aqui como tudo está indo. Agora, vendo as estrelas aqui, e não é nada para se preocupar porque isso significa apenas que o próximo dispositivo aqui não está aceitando o comando trace route. É como bloqueá-lo. É apenas uma medida de segurança aqui, mas vemos aqui está indo para os próximos saltos. Novamente, isso significa apenas que todos são custos iguais. Bem, isso pode significar roteamento de custo igual ou pode significar como, talvez haja, sem ficar muito técnico, como VRRP ou HSRP aqui onde é basicamente um deles é um endereço IP virtual e o outro é o IP físico. Vemos aqui, está indo para Alter.net. Vai continuar acontecendo. Se eu fosse fazer uma quantia total aqui, então, só para mostrar a todos, vemos traçar rota, está passando por todas essas estrelas aqui. Então está passando por esses IPs básicos está indo para o Alter.net. E um bom aspecto disso é se digamos, ele morreu em quatro, ele continuou morrendo, sabemos onde está o problema. Os problemas estariam no Alter.net. Agora, eu poderia dizer a você que por experiência própria, que se o problema com um cliente chegando em um servidor de destino com o site de destino ou aplicativo da web, Devo dizer, é algo a ver com o ISP intermediário. Então, um dos próximos saltos, não o ISP de hospedagem real, que você sabe, seria como nível 3 ou meu ISP, que é a Verizon é uma delas. Isso se torna muito, muito difícil de solucionar problemas porque você não tem acesso para entrar em contato com Alter.net. O fornecedor não tem acesso para entrar em contato com a Alter.net. Você tem que entrar em contato com seu ISP e seu ISP então tem que abrir um ticket com esse outro ISP para tentar resolver o problema, porque o problema tem a ver com o roteamento do lado deles. E você pode ter sorte. Pode ser resolvido em um dia, pode ser resolvido em uma semana, pode resolver sozinho ou nunca ser resolvido. Realmente depende da tecnologia com a qual você está lidando e a tecnologia do outro lado. É isso para esta lição. Obrigado por ouvir.