Burstnet informatica TROUBLESHOOTING



Documenti analoghi
INTRODUZIONE ALLE RETI: UN APPROCCIO PRATICO

Guida ragionata al troubleshooting di rete

Comandi di Rete. Principali Comandi di Rete. Verificare, testare ed analizzare da Riga di Comando

SWITCH. 100 Mb/s (UTP cat. 5E) Mb/s SWITCH. (UTP cat. 5E) 100 Mb/s. (UTP cat.

ARP (Address Resolution Protocol)

COME CREARE UNA LAN DOMESTICA

Reti di Calcolatori

Reti. Reti. IPv4: concetti fondamentali. arp (address resolution protocol) Architettura a livelli (modello OSI)

Inizializzazione degli Host. BOOTP e DHCP

ARP e instradamento IP

Internet. Introduzione alle comunicazioni tra computer

Lo scenario: la definizione di Internet

INDIRIZZI IP ARCHITETTURA GENERALE DEGLI INDIRIZZI IP FORME DI INDIRIZZI IP CINQUE FORME DI INDIRIZZI IP

GLI APPARATI PER L INTERCONNESSIONE DI RETI LOCALI 1. Il Repeater 2. L Hub 2. Il Bridge 4. Lo Switch 4. Router 6

ATTIVAZIONE SCHEDE ETHERNET PER STAMPANTI SATO SERIE ENHANCED

Configurare una rete con PC Window s 98

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori a.a. 2009/10

Proteggiamo il PC con il Firewall di Windows Vista

Interconnessione di reti

Maschere di sottorete a lunghezza variabile

Sicurezza nelle reti

Il livello 3 della pila ISO/OSI. Il protocollo IP e il protocollo ICMP

Corso di recupero di sistemi Lezione 8

Sommario. Configurazione della rete con DHCP. Funzionamento Configurazione lato server Configurazione lato client

Verifica scritta di Sistemi e Reti Classe 5Di

Protocollo ICMP, comandi ping e traceroute

Università di Roma Tor Vergata Corso di Laurea triennale in Informatica Sistemi operativi e reti A.A Pietro Frasca. Parte II Lezione 5

Topologia delle reti. Rete Multipoint: ogni nodo è connesso agli altri tramite nodi intermedi (rete gerarchica).

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

Start > Pannello di controllo > Prestazioni e manutenzione > Sistema Oppure clic destro / Proprietà sull icona Risorse del computer su Desktop

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione :

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

LaCie Ethernet Disk mini Domande frequenti (FAQ)

Reti di Telecomunicazioni Mobile IP Mobile IP Internet Internet Protocol header IPv4 router host indirizzi IP, DNS URL indirizzo di rete

Interfaccia KNX/IP - da guida DIN KXIPI. Manuale Tecnico

Siamo così arrivati all aritmetica modulare, ma anche a individuare alcuni aspetti di come funziona l aritmetica del calcolatore come vedremo.

Linux User Group Cremona CORSO RETI

Apparecchiature di Rete

Nel menù Impostazioni/Pannello di controllo/rete dovrebbe apparire una finestra simile a questa:

Esercitazione 05. Sommario. Packet Filtering [ ICMP ] Esercitazione Descrizione generale. Angelo Di Iorio (Paolo Marinelli)

Protocollo IP e collegati

Gestione degli indirizzi

Configurazione WAN (accesso internet)

Firewall e NAT A.A. 2005/2006. Walter Cerroni. Protezione di host: personal firewall

Prima di iniziare l installazione, controlla che tutte le parti necessarie siano presenti. La scatola dovrebbe contenere:

ICMP OSI. Internet Protocol Suite. Telnet FTP SMTP SNMP TCP e UDP NFS. Application XDR. Presentation. Session RPC. Transport.

Contenuto del pacchetto

Protocolli di Comunicazione

Reti di Calcolatori. Il software

Configurazione e diagnosi di una rete

Elementi sull uso dei firewall

DA SA Type Data (IP, ARP, etc.) Padding FCS

A intervalli regolari ogni router manda la sua tabella a tutti i vicini, e riceve quelle dei vicini.

Stampe in rete Implementazione corretta

Gate Manager. Come accedere alla rete di automazione da un PC (Rete cliente) COME ACCEDERE ALLA RETE DI AUTOMAZIONE DA UN PC (RETE CLIENTE)...

Man-in-the-middle su reti LAN

Configurazione di Outlook Express

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

Assegnamento di un indirizzo IP temporaneo a dispositivi Barix

Nelle reti di calcolatori, le porte (traduzione impropria del termine. port inglese, che in realtà significa porto) sono lo strumento

FTP. Appunti a cura del prof. ing. Mario Catalano

Lezione n.9 LPR- Informatica Applicata

GateManager. 1 Indice. tecnico@gate-manager.it

Studi di Settore. Nota Operativa 22/4/2013

Protocollo SNMP e gestione remota delle apparecchiature

Abilitazione e uso del protocollo EtherTalk

Corso GNU/Linux - Lezione 5. Davide Giunchi - davidegiunchi@libero.it

Gestione degli indirizzi

P2-11: BOOTP e DHCP (Capitolo 23)

Guida all'installazione del software

Progettare un Firewall

TeamViewer 9 Manuale Wake-on-LAN

Per trovare un IP address (indirizzo IP) di un router Linksys, controllare le impostazioni del computer. Per istruzioni, cliccare qui.

Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls

Replica con TeraStation 3000/4000/5000/7000. Buffalo Technology

Dal protocollo IP ai livelli superiori

Il protocollo TCP. Obiettivo. Procedura

1. RETI INFORMATICHE CORSO DI LAUREA IN INGEGNERIA INFORMATICA SPECIFICHE DI PROGETTO A.A. 2013/ Lato client

Reti di Telecomunicazione Lezione 8

Guida all impostazione. Eureka Web

COLLEGAMENTO DELLA CONSOLE ALLA RETE E AL SERVIZIO XBOX LIVE

Vlan Relazione di Sistemi e Reti Cenni teorici

Come si può notare ogni richiesta ICMP Echo Request va in timeout in

MODELLO CLIENT/SERVER. Gianluca Daino Dipartimento di Ingegneria dell Informazione Università degli Studi di Siena

Guida alla configurazione

LCMobile Restaurant. Guida su come usare il software per palmare LCMobile Restaurant.

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente

Zoo 5. Robert McNeel & Associates Seattle Barcelona Miami Seoul Taipei Tokyo

Programmazione modulare

VPN CIRCUITI VIRTUALI

COMUNICAZIONE UTENTI SISTEMI-PROFIS INSTALLAZIONE GE.RI.CO e PARAMETRI2015

Guida Tecnica. Come visionare da internet anche dietro un IP dinamico i dvr Brahms.

Cos è. Protocollo TCP/IP e indirizzi IP. Cos è. Cos è

Grazie per l'acquisto di un router wireless marchio ΩMEGA. Abbiamo fatto ogni sforzo per garantire che il

Corso di Sistemi di Elaborazione delle informazioni. Reti di calcolatori 3 a lezione a.a. 2009/2010 Francesco Fontanella

Introduzione ai protocolli di rete Il protocollo NetBEUI Il protocollo AppleTalk Il protocollo DLC Il protocollo NWLink Il protocollo TCP/IP

LE POSSIBILITA' DI ACCESSO DA REMOTO ALLE RETI DI CALCOLATORI

Sistemi di Antivirus CEFRIEL. Politecnico di Milano. Consorzio per la Formazione e la Ricerca in Ingegneria dell Informazione. Politecnico di Milano

Determinare la grandezza della sottorete

Introduzione al TCP/IP Indirizzi IP Subnet Mask Frame IP Meccanismi di comunicazione tra reti diverse Classi di indirizzi IP Indirizzi IP privati e

Transcript:

1 TROUBLESHOOTING

Con il termine troubleshooting s intende il processo di identificazione, analisi e risoluzione di problemi e malfunzionamenti (o guasti) in qualsiasi contesto operativo. Il troubleshooting consiste inizialmente nell'identificazione del malfunzionamento e quindi in una ricerca della sua causa attraverso un processo di eliminazione progressiva delle possibili cause conosciute. 2

Il troubleshooting può essere applicato a molti ambiti Il nostro obiettivo sono le reti! Tra le varie tecniche per la risoluzione dei problemi inerenti il TCP/IP, quella di procedere per punti successivi è una delle più efficaci. 3

In teoria, il TCP/IP troubleshooting dovrebbe essere una procedura semplice. Dopo tutto è soltanto un protocollo, una serie di passaggi volti a trasferire i bit sulla rete. Ma in realtà gli attori protagonisti sono tutti gli strati dell architettura internet. 4

Analizziamo dapprima Windows Il metodo di troubleshooting tradizionale Il troubleshooting del TCP/IP può essere visto come un metodo basato su un semplice approccio per punti, volto a risolvere i problemi riguardanti la ricerca dei guasti. Nelle prossime slide vedremo come fare, adesso intuitivamente iniziamo ad abbozzare un possibile procedimento. Idee? 5

Digitate ipconfig per controllore se sono corretti indirizzo IP, subnet mask e gateway di default. Ora fate il ping all'indirizzo 127.0.0.1 per vedere se il vostro adattatore di rete sta funzionando correttamente. Fate il ping all'indirizzo IP del vostro computer. Ora provate a fare ping all'indirizzo IP di un altro computer sulla stessa sottorete. Provate a fare ping al vostro gateway di default E così via. 6

Questo metodo è piuttosto inefficiente, dato che automaticamente presuppone che con tutta probabilità il problema riguardi il vostro computer e che risieda nelle vostre vicinanze (la vostra scheda di rete, la configurazione dell'indirizzo IP del vostro computer, la vostra sottorete locale) piuttosto che in dispositivi remoti (altre sottoreti). 7

Ed è un metodo che probabilmente è stato messo a punto prima del reale sviluppo di Internet - prima che il DNS diventasse ubiquitario per la name resolution e prima che i firewall e le VPN si trasformassero in un fattore vitale per la maggior parte delle reti aziendali. 8

Supponiamo che uno dei vostri utenti vi dica: non posso collegarmi al server ora Quale potrebbe essere il problema? Quanto esposto aiuterà ad analizzare questa semplice affermazione per capire i problemi che potrebbero esserne la causa? Iniziate ad abbozzare possibili soluzioni 9

Per esempio "Non posso " È questo l'unico utente che ha segnalato problemi della rete? Se ce ne sono altri, hanno problemi simili? La questione più probabilmente riguarda qualche luogo esterno e questo potrebbe significare che forse il vostro server di DNS è spento oppure i servizi del vostro provider di DNS stiano incontrando delle difficoltà. O forse un router sulla vostra rete interna non funziona. Oppure il server a cui i vostri utenti stanno provando di collegarsi può aver avuto un crash. 10

Dovreste anche fermarvi e pensare a ogni elemento comune che questi utenti potrebbero avere. Per esempio, le loro macchine sono tutte collegate alla stessa sottorete? Se la risposta è affermativa, allora forse il gateway di default per tale sottorete è configurato in modo errato o il router si è bloccato. O magari qualche malintenzionato ha installato un falso server DHCP su quella sottorete e sta usando illecitamente le macchine al fine di attivare l'assegnamento di indirizzi unroutable per generare una tipica condizione denial of service. 11

" collegarmi a " Una buona domanda da porre a tale utente è Cosa significa essere collegato? Che genere di problema di connessione stanno realmente avendo gli utenti? Cosa stanno tentando di fare quando dicono che desiderano collegarsi al server? Stanno provando ad accedere a una risorsa condivisa sul server? Gli utenti ottengono un messaggio di accesso negato quando eseguono questa operazione? 12

Visualizzano un box di login che domanda di digitare le proprie credenziali? Questo box sta rifiutando le loro credenziali? Stanno avendo difficoltà a trovare la condivisione nell'active Directory? È un drive mappato quello con il quale stanno avendo dei problemi? Stanno provando a effettuare il browsing per individuare il server nelle Connessioni di rete? E così via 13

" al server " Avete gli utenti da una parte, il server dall'altra e la rete nel mezzo. Non possono collegarsi, perché? Dove si trova esattamente quel server? È sulla sottorete dell'utente? Su una sottorete adiacente? Ma siamo sicuri che un server esiste? 14

In un reparto differente o su un diverso piano? In un altro edificio? Che genere di rete collega l'utente con quel particolare server? Una LAN Ethernet cablata? Una LAN wireless (WLAN)? Una linea DSL? 15

In primo luogo, determinate il tipo di connessione (possibilmente diversi tipi) fra l'utente e il server e quindi considerate dove tale connessione potrebbe essersi interrotta. Se state utilizzando switch gestiti, controllate per vedere se avete ricevuto un messaggio di allarme dal vostro software di amministrazione di rete. Forse è mancata la corrente elettrica 16

È un solo server o sono diversi server? L'utente ha avuto difficoltà a collegarsi soltanto a quel server o anche ad altri server? Anche altri utenti hanno avuto problemi a collegarsi ad altri server? Quali sono i punti in comune (se ce ne sono) tra tutti i server che sono interessati? 17

" ora." L'elemento tempo è cruciale nell'analisi guasti. Il problema è appena successo? Quando è stata l'ultima volta che vi siete collegati con successo al server? Per quanto tempo? Il malfunzionamento è continuo o intermittente? I problemi intermittenti della rete che coinvolgono collegamenti Wan inaffidabili e altre questioni possono essere difficili da individuare con un troubleshooting standard, in particolare se sono transitori, cioè brevi e occasionali. 18

Il tempo può anche aiutarvi a mettere in relazione i problemi con altre circostanze che potrebbero avere effetto sulla vostra rete. Il problema è cominciato questa mattina alle 10:00? Che altro è accaduto sulla vostra rete? Sono state applicate le patch in un server? La manutenzione prevista sul domain controller è stata fatta? Sono stati fatti dei lavori nell'edificio? 19

Il nostro approccio all'analisi dei guasti TCP/IP si struttura in tre aree critiche: Definizione degli elementi del problema. Ciò significa: Il lato client: i client che stanno incontrando una o più difficoltà. Il lato server: server, stampanti o altre risorse di rete (come Internet) con cui i client stanno incontrando delle difficoltà. La rete che sta nel mezzo: i cavi (se la rete non è wireless), gli hub, gli switch, i router, i firewall, i proxy server e qualunque altra infrastruttura di rete compresa fra il client e il server. 20

L'ambiente: circostanze esterne che possono interessare la rete, come le variazioni nella tensione di alimentazione, la manutenzione dell'edificio e così via. Il contesto: uno o più client/server coinvolti. Il fattore tempo: continuo, intermittente, occasionale; quando è iniziato e così via. Tipo del problema di connessione: fisico, di rete, dello strato di trasporto o dell'applicazione; controllo di accesso o di autenticazione e così via. Segnali: messaggi di errore sulle macchine client; box di login e così via. 21

Definizione di quali step del troubleshooting potrebbero applicarsi ai suddetti elementi del problema. Questo include: Verifica della connettività dei media fisici per i client, i server e l'infrastruttura hardware di rete coinvolta. Ciò significa controllare i cavi, assicurarsi che gli adattatori di rete siano disposti correttamente e cercare altre cause tra i possibili collegamenti di rete che potrebbero portare a visualizzare una disconnessone tra i media. 22

Verifica della configurazione TCP/IP dei client, dei server e dell'infrastruttura hardware della rete in questione. Sui client e sui server, questo significa indirizzi IP, subnet mask, gateway di default, le regolazioni del DNS e così via. Per l'infrastruttura hardware della rete, tipicamente significa le tabelle di routing sui router e sui gateway Internet. 23

Verifica della connettività di percorso fra i client e i server coinvolti. Ciò significa usare ping, pathping, tracert e altri tool simili per verificare la connettività end-to-end del TCP/IP a livello di rete; sniffing del pacchetto per controllare le sessioni dello strato di trasporto; usare nslookup, telnet e altri tool per il troubleshooting di malfunzionamenti inerenti l'application layer che coinvolgono problemi di name resolution, di autenticazione e così via. 24

Capire, interrogare ed esaminare. E' più che mai critico capire come funzionano i protocolli, come i pacchetti sono spediti dalle tabelle di routing e cosa possono dirvi tool come Netdiag.exe. Un troubleshooting del TCP/IP di successo è fondato su una buona comprensione del funzionamento del TCP/IP stesso e sui tool che possono essere utilizzati per esaminarlo. 25

Capire, interrogare ed esaminare. Anche fare le domande giuste è essenziale per un buon troubleshooting. Imparare quando si deve essere metodici e quando "creativi" è l'essenza dell'arte del troubleshooting 26

Infine gettatevi nella ricerca della soluzione effettuando test e tentando di isolare il problema. In questo senso, avrete bisogno di un insieme di tool per il troubleshooting che sapete usare bene. Non c'è niente di più utile di un sacco di esperienza per aiutarvi a risolvere un problema difficile, anche se è qualcosa che non avete mai visto prima. 27

La cassetta degli attrezzi Le applicazioni di gestione di rete specializzate nell'individuare i problemi e nella loro risoluzione sono numerose, ma ce n'è una decina davvero indispensabile per chi si occupa di troubleshooting. Si tratta di strumenti davvero utili, dunque conviene assicurarsi che nella "cassetta degli attrezzi" non manchino se si vuole essere certi di gestire la propria rete in modo efficiente. 28

Ping - Il ping verifica la connettività end-to-end inviando un pacchetto ICMP (Internet Control Message Protocol) per vedere se un nodo o un dispositivo sono on-line e rispondono. Uno dei primi passi nel troubleshooting di una rete è l'uso dell'indirizzo IP di loopback generico "ping 127.0.0.1" per il test del dispositivo locale. Si può usare il ping anche per testare l'unità massima di trasmissione, cioè la quantità massima di dati che possono essere trasportati in ciascun pacchetto end-toend. 29

Oltre a ciò, il ping può servire a misurare il tempo di percorrenza in millisecondi fino a un altro dispositivo collegato alla rete. 30

Traceroute - Il traceroute si basa sulla funzionalità di ping valutando i "salti" (hop) lungo un percorso e calcolando il tempo che occorre a un pacchetto per viaggiare da un router a quello successivo. Per fare un esempio, immaginate di inviare un ping a un dispositivo remoto e che ci voglia molto tempo per ottenere una risposta. Per capire dove si verifica il ritardo si può usare traceroute, che esamina i tempi di percorrenza per ciascun router. 31

Analizzatore di protocollo o di rete Un analizzatore di protocollo è assolutamente necessario per un Network administrator. Gli analizzatori catturano in un buffer tutti i pacchetti, o solo quelli definiti da un sistema di filtraggio, quindi li decodificano per dare una definizione leggibile del loro contenuto. Alcuni analizzatori particolarmente sofisticati sono in grado di interpretare gli schemi di comunicazione per produrre allarmi e consigli per il troubleshooting. 32

Port scanner - La scansione delle porte può dirvi quali servizi sono disponibili su un dispositivo. Tuttavia, come il ping può provocare una reazione da parte del vostro ISP, anche la scansione e il sondaggio delle porte possono essere visti come azioni ostili o intrusioni che violano gli accordi. Nslookup/DIG - Le utility nslookup di base interrogano i server DNS (Domain Name System). Una query nslookup chiede al server DNS di default la traduzione del nome dell'host in indirizzo IP. DIG (Domain Internet Grouper) è simile a nslookup. ma ottiene dal server DNS una risposta più dettagliala. 33

ARP - ARP (Address Resolution Protocol) tiene traccia degli indirizzi IP e degli indirizzi di rete corrispondenti. E possibile leggere le tabelle ARP per individuare l'indirizzo hardware che viene adoperato per inviare i pacchetti. Route - Route è un'utility che consente di leggere e manipolare le tabelle di routing IP su un dispositivo locale. Le Tabelle determinano il "salto" successivo lungo il percorso verso un host o una rete e indicano il gateway di default. 34

Strumenti SNMP - Gli strumenti di gestione SNMP (Simple Network Management Protocol) offrono un modo per raccogliere e visualizzare i dati del MIB (Management Information Base) estratti da dispositivi che supportano agenti SNMP. Si può tenere traccia dei dispositivi SNMP tramite un sistema di allarmi e avvisi che avverte il manager SNMP quando viene superata una soglia definita dall'utente. Uno dei principali ostacoli all'adozione di un sistema SNMP è la mancanza di un prodotto veramente "cross-platform". 35

Cable tester - Per eseguire il test e il troubleshooting del cablaggio di rete occorre un cable tester: si tratta di strumenti capaci di produrre resoconti sulla lunghezza totale dei cavi, i risultati dei test, il crosstalk near-end, l'attenuazione, l'impedenza e altro ancora. Alcuni produttori di cable tester definiscono i loro strumenti come analizzatori di rete. Benché questi dispositivi siano in grado di dare alcune informazioni sui tipi di pacchetti che attraversano il cavo, non possono sostituire gli analizzatori di rete veri e propri, che visualizzano il contenuto dei pacchetti stessi 36

Strumenti combinati - Esistono numerosi prodotti che combinano vari strumenti di troubleshooting. Ciascuno di essi fornisce un gruppo di utility che consentono di eseguire la scansione delle porte, il ping, il traceroute e l'nslookup risparmiando ore di lavoro. Può anche essere interessante prendere in considerazione altre utility che forniscono informazioni di base sulla configurazione e le connessioni, come IPCONFIG e netstat di Windows. Un calcolatore di indirizzi IP è un altro strumento che può essere comodo avere a portata di mano: è possibile anche trovarne una versione freeware su Internet. 37

Risoluzione delle problematiche di rete con linux Gli strumenti di base che si utilizzano per indagare sono ping, traceroute e netstat. ping invia una richiesta di eco ICMP via rete a una macchina di destinazione ed è il punto da cui si parte per affrontare qualsiasi problema di rete, ping fornisce informazioni riguardo all'accessibilità di un altro computer in rete e al tempo che occorre per inviare un pacchetto di dati a un altro computer e riceverlo di ritorno. 38

Per esempio, per vedere se l'host.netwharf è online: root@ns /root]# ping www.netwharf.com PING www.netwharf.com (209.42.203.228): 56 data bytes 64 bytes from 209.42.203.228: icmp_seq=0 ttl=255 time=1.8 ms 64 bytes from 209.42.203.228: icmp_seq=1 ttl=255 time=1.0 ms 64 bytes from 209.42.203.228: icmp_seq=2 ttl=255 time=1.0 ms www.netwharf.com ping statistics 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max = 1.0/1.2/1.8 ms 39

Se ping non può convertire in un indirizzo IP il nome di host, può significare che esiste un problema con i DNS. Controllate in /etc/resolv.conf che le impostazioni dei DNS siano corretti. Se tutto sembra in ordine, si può usare il comando nslookup per vedere se il vostro server riesce a convertire i nomi: nslookup www. netwharf. com. infine, accertatevi di non avere commesso errori di digitazione nel nome di host. 40

A questo punto, ping fornisce un numero sequenziale per segnalare se la connessione sta depositando pacchetti di dati. Infine, ping indica quanto tempo ha impiegato un pacchetto per attraversare la rete. Entrambi i dati danno indicazioni sull'efficienza della rete e sui potenziali problemi. Ma sapere che la rete riesce a inviare e ricevere pacchetti non è sufficiente per individuare il problema che rallenta la rete. 41

Usate traceroute per capire dove si trova il collo di bottiglie nella rete. Il programma invia pacchetti di dati e poi indica i percorsi che il pacchetto ha seguito nei tortuosi corridoi di Internet. Quando un pacchetto entra nelle rete, viene pilotato da vari router, e più sono i router attraversati, maggiori sono le probabilità di incontrare problemi. Per vedere quante volte un pacchetto viene deviato nel suo percorso, usate 42

[root@ns /root]# /usr/sbin/traceroute www.mcp.com traceroute to www.mcp.com (198.7C.146.70), 30 hops max, 40 byte packets 80.908 ms 82.393 ms 66.180 ms 66.824 ms gateway (209.42.203.225) 3.764 ns 3.150 ms 3.052 ms max4000-1.rtp.intrex.net (209.42.192.1) 34.528 ms 32.074 ms 31.190 ms 209.42.192.30(209.42.192.30) 33.264 ms 33.012 ms 31.607 ms rtp-rtr1-e1.intrex.net (209.42.255.17) 33.393 ms 44.959 ms 32.609 ms sl-gw4-atl-4-0-2xt1.sprintlink.net (144.228.86.53) 61.957 ms 47.754 ms» 51.439 ms sl-pb10-atl-1-2.sprintlink.net (144.232.12.29)» 48.498 ms sl-bb10-fw-4-0.sprintlink.net (144.232.8.98)» 69.790 ms 144.232.11.10 (144.232.11.10) 91.006 ms 64.449 ms 70.304 ms 144.232.9.253 (144.232.9.253) 76.865 ms 74.102 ms 78.176 ms 85.514 ms 87.983 ms 90.575 ms 90.760 ms 75.226 ms sl-bb11-chi-4-0.sprintlink.net (144.232.9.118) 92.362 ms 101.582 ms 93.251 ms sl-bb11-chi-8-0.sprintlink.net (144.232.10.5) 85.014 ms» 85.111 ms 12 sl-gw14-chi-8-0-0.sprintlink.net (144.232.0.194)» 92.611 ms sl-napnet-2-0-0-t3.sprintlink.net (144.228.159.18)» 77.879 ms chi-f0.iquest.net (206.54.225.250) 92.193 ms 114.950 ms 81.379 ms 204.180.50.9 (204.180.50.9) 85.988 ms 108.888 ms 86.364 ms iq-ind-core1.iquest.net (206.53.249.1) 99.583 ms 91.685 ms 111.068 ms 43 * iq-ss2.iquest.net (206.246.190.161) 96.229 ms 82.107 ms

Traceroute assegna un nome alla traslazione IP e quindi, per ogni router attraversato dal pacchetto, visualizza una riga di informazioni. Ogni riga contiene il numero corrispondente al router, il nome e il numero IP del router, e il tempo impiegato per raggiungere quel particolare router. Un asterisco indica quanto tempo ha impiegato più del previsto il pacchetto per raggiungere la sua destinazione. 44

Se un sito non risponde, traceroute continua a ripetere una riga di tre asterischi per ogni cambio di percorso tentato. Il router finale mostrato dà un'indicazione riguardo alla posizione in cui ha origine il problema, dato che il cambio di percorso successivo non è effettuabile. Naturalmente, bisogna avere la possibilità di uscire dalla propria rete corrente per raggiungere un'altra destinatone. 45

Il programma netstat contempla l'uso di numerose opzioni per ottenere informazioni sullo stack TCP/ IP in esecuzione sul vostro sistema. I pacchetti di dati vengono indirizzati in base ai valori inseriti nelle tabelle di routing dei vostri sistemi. 46

[root@ns /root]# netstat -rv Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt iface Iface ns2.netwharf.co * 255.255.255.255 UH 1500 0 0 Eth0:0 www.nightskyweb * 255.255.255.255 UH 1500 0 0 Eth0:1 209.42.203.224 * 255.255.255.224 U 1500 0 0 Eth0 127.0.0.0 * 255.0.0.0 U 3584 0 0 lo Default gateway.netwhar 0.0.0.0 UG 1500 0 0 47

Il dato più importante da controllare per quanto riguarda l'accesso a Internet e la voce per il gateway di default, elencata nella colonna Destination. Questo è il percorso in cui il computer invia un pacchetto di dati nel caso non sappia dove indirizzare i dati. Dovreste effettuare il ping sul computer indicato nella colonna Gateway per verificare che sia disponibile. Se avete il dubbio di avere configurato il gateway sbagliato, verificate presso il vostro provider o dal vostro amministratore di rete, nel caso in cui non lo siate voi stessi 48

Considerazioni generali: Le Anomalie di rete possono dipendere da più fattori. La maggior parte delle volte si riesce a risolvere con gli strumenti mostrati. Altre volte Malware o altre cause rendono la soluzione difficoltosa. Un approccio metodico alle problematiche di rete vi aiuterà ad inquadrare il problema Internet e la comunità rappresentano la vostra più grande risorsa per il troubleshooting. 49