این بخش دقیقاً مربوط به Network Troubleshooting Tools در CompTIA Network+ است و از مهمترین بخشهای آزمون محسوب میشود. در ادامه هر ابزار را با کاربرد، مهمترین دستورها، خروجیها و نکات امتحانی توضیح میدهم.
================
1) Ping
Ping برای بررسی ارتباط بین دو دستگاه در شبکه استفاده میشود.
از پروتکل ICMP (Internet Control Message Protocol) استفاده میکند و بستههای ICMP Echo Request ارسال میکند. اگر مقصد در دسترس باشد، ICMP Echo Reply برمیگرداند.
کاربردها
بررسی اتصال به شبکه
بررسی دسترسی به سرور
اندازهگیری تأخیر (Latency)
بررسی Packet Loss
تست عملکرد DNS (اگر بهجای IP، نام دامنه را Ping کنی)
ساختار دستور
ویندوز
ping 8.8.8.8
لینوکس
ping 8.8.8.8
خروجی موفق
Reply from 8.8.8.8:
bytes=32
time=18ms
TTL=118
معنی هر قسمت
bytes: اندازه بسته (معمولاً 32 بایت در ویندوز)
time: زمان رفت و برگشت (Round Trip Time)
TTL (Time To Live): تعداد Hopهای باقیمانده
آمار پایان Ping
Packets: Sent = 4
Received = 4
Lost = 0 (0% loss)
اگر Lost = 0% باشد، ارتباط سالم است.
=====================
خطاهای رایج Ping
1. Request timed out
Request timed out
معنی:
پاسخی از مقصد دریافت نشد.
دلایل:
خاموش بودن مقصد
قطع ارتباط
Firewall
Packet Loss
2. Destination host unreachable
Destination host unreachable
معنی:
سیستم یا Gateway مسیر رسیدن به مقصد را پیدا نکرده است.
دلایل:
IP اشتباه
Gateway اشتباه
Route وجود ندارد
3. General failure
General failure
معنی:
مشکل در تنظیمات شبکه سیستم.
4. Ping request could not find host
Ping request could not find host
معنی:
DNS نتوانسته نام دامنه را به IP تبدیل کند.
=====================
2) Traceroute / Tracert
Traceroute مسیر حرکت Packet تا مقصد را نمایش میدهد.
دستور
ویندوز
tracert google.com
لینوکس
traceroute google.com
کاربرد
نمایش تمام Routerهایی که Packet از آنها عبور کرده است.
مثال
PC
↓
Router1
↓
ISP
↓
Router3
↓
Google
خروجی
1 192.168.1.1
2 10.0.0.1
3 172.16.1.1
4 8.8.8.8
اگر
* * *
نمایش داده شود
یعنی آن Router پاسخ ICMP نمیدهد.
نکته امتحانی
Traceroute با استفاده از TTL مسیر را پیدا میکند.
===========
3) ifconfig
ابزار قدیمی لینوکس برای نمایش و تنظیم کارت شبکه.
ifconfig
ip
نمایش کارت شبکه
ifconfig
فعال کردن Interface
ifconfig eth0 up
غیرفعال کردن
ifconfig eth0 down
==============
4) ip a
دستور جدید لینوکس
ip a
یا
ip addr
نمایش
IP
MAC
وضعیت Interface
IPv6
نمونه
eth0
inet 192.168.1.20/24
link/ether
نکته امتحانی
امروزه
ip a
جایگزین
ifconfig
شده است.
==============
5) iptables
Firewall لینوکس
کاربرد
کنترل Packetها
نمایش قوانین
iptables -L
نمایش همراه شماره
iptables -L -n
پاک کردن قوانین
iptables -F
در Network+
فقط کاربرد کلی را بدان.
===============
6) nslookup
تبدیل
Domain
↓
IP
مثلاً
nslookup google.com
خروجی
google.com
↓
142.250.x.x
همچنین
میتوان فهمید
DNS
درست کار میکند یا نه.
نکته امتحانی
اگر Ping با IP کار کند ولی با نام دامنه نه،
احتمالاً مشکل از DNS است.
=============
7) netstat
نمایش ارتباطات شبکه
دستور
netstat
نمایش Portهای باز
netstat -an
نمایش برنامهها
netstat -ano
(ویندوز)
نمایش Listening
netstat -l
کاربردها
اتصالهای فعال
Portهای باز
وضعیت TCP
PID برنامهها
نکته
در لینوکسهای جدید معمولاً ss جایگزین netstat شده است، ولی در Network+ هنوز netstat مطرح میشود.
================
8) arp
نمایش ARP Table
arp -a
نمایش
IP
↓
MAC
نمونه
192.168.1.1
00-11-22-AA-BB-CC
کاربرد
تشخیص
MAC Address
دستگاههای شبکه
===============
9) lsof
Linux
List Open Files
تمام فایلهای باز را نشان میدهد.
در لینوکس
Socket
نیز فایل محسوب میشود.
مثلاً
lsof -i
نمایش اتصالهای شبکه
بررسی Port
lsof -i :80
مشاهده برنامهای که Port 80 را اشغال کرده است.
==================
10) tcpdump
ابزار Capture Packet
در لینوکس
مثلاً
tcpdump
روی Interface
tcpdump -i eth0
فقط ICMP
tcpdump icmp
فقط Port 80
tcpdump port 80
ذخیره
tcpdump -w file.pcap
باز کردن در Wireshark
نکته امتحانی
tcpdump
مشابه
Wireshark
اما خط فرمانی است.
==============
11) route
نمایش Routing Table
route
یا
route -n
در لینوکس جدید
ip route
نمونه
Destination
Gateway
Mask
Interface
کاربرد
بررسی مسیرها
=============
12) Telnet
ابزار تست اتصال به Port
مثلاً
telnet google.com 80
اگر صفحه سیاه باز شد
Port
باز است.
اگر
Connection refused
آمد
سرویس بسته است.
اگر
Timeout
شد
Firewall
یا شبکه مشکل دارد.
نکته امتحانی
Telnet رمزنگاری ندارد و امروزه برای مدیریت از SSH استفاده میشود، اما هنوز برای تست باز بودن پورتها کاربرد دارد.
==============
13) netsh
فقط ویندوز
نمایش تنظیمات
netsh interface ip show config
ریست TCP/IP
netsh int ip reset
ریست Winsock
netsh winsock reset
نمایش Firewall
netsh advfirewall show allprofiles
کاربرد
مدیریت شبکه
تغییر IP
مدیریت Firewall
مدیریت Wi-Fi
ریست تنظیمات شبکه
===============
================
1) Ping
Ping برای بررسی ارتباط بین دو دستگاه در شبکه استفاده میشود.
از پروتکل ICMP (Internet Control Message Protocol) استفاده میکند و بستههای ICMP Echo Request ارسال میکند. اگر مقصد در دسترس باشد، ICMP Echo Reply برمیگرداند.
کاربردها
بررسی اتصال به شبکه
بررسی دسترسی به سرور
اندازهگیری تأخیر (Latency)
بررسی Packet Loss
تست عملکرد DNS (اگر بهجای IP، نام دامنه را Ping کنی)
ساختار دستور
ویندوز
ping 8.8.8.8
لینوکس
ping 8.8.8.8
خروجی موفق
Reply from 8.8.8.8:
bytes=32
time=18ms
TTL=118
معنی هر قسمت
bytes: اندازه بسته (معمولاً 32 بایت در ویندوز)
time: زمان رفت و برگشت (Round Trip Time)
TTL (Time To Live): تعداد Hopهای باقیمانده
آمار پایان Ping
Packets: Sent = 4
Received = 4
Lost = 0 (0% loss)
اگر Lost = 0% باشد، ارتباط سالم است.
=====================
خطاهای رایج Ping
1. Request timed out
Request timed out
معنی:
پاسخی از مقصد دریافت نشد.
دلایل:
خاموش بودن مقصد
قطع ارتباط
Firewall
Packet Loss
2. Destination host unreachable
Destination host unreachable
معنی:
سیستم یا Gateway مسیر رسیدن به مقصد را پیدا نکرده است.
دلایل:
IP اشتباه
Gateway اشتباه
Route وجود ندارد
3. General failure
General failure
معنی:
مشکل در تنظیمات شبکه سیستم.
4. Ping request could not find host
Ping request could not find host
معنی:
DNS نتوانسته نام دامنه را به IP تبدیل کند.
=====================
2) Traceroute / Tracert
Traceroute مسیر حرکت Packet تا مقصد را نمایش میدهد.
دستور
ویندوز
tracert google.com
لینوکس
traceroute google.com
کاربرد
نمایش تمام Routerهایی که Packet از آنها عبور کرده است.
مثال
PC
↓
Router1
↓
ISP
↓
Router3
↓
خروجی
1 192.168.1.1
2 10.0.0.1
3 172.16.1.1
4 8.8.8.8
اگر
* * *
نمایش داده شود
یعنی آن Router پاسخ ICMP نمیدهد.
نکته امتحانی
Traceroute با استفاده از TTL مسیر را پیدا میکند.
===========
3) ifconfig
ابزار قدیمی لینوکس برای نمایش و تنظیم کارت شبکه.
در بسیاری از توزیعهای جدید لینوکس،
ifconfig
منسوخ شده و
ip
جایگزین آن شده است.
نمایش کارت شبکه
ifconfig
فعال کردن Interface
ifconfig eth0 up
غیرفعال کردن
ifconfig eth0 down
==============
4) ip a
دستور جدید لینوکس
ip a
یا
ip addr
نمایش
IP
MAC
وضعیت Interface
IPv6
نمونه
eth0
inet 192.168.1.20/24
link/ether
نکته امتحانی
امروزه
ip a
جایگزین
ifconfig
شده است.
==============
5) iptables
Firewall لینوکس
کاربرد
کنترل Packetها
نمایش قوانین
iptables -L
نمایش همراه شماره
iptables -L -n
پاک کردن قوانین
iptables -F
در Network+
فقط کاربرد کلی را بدان.
===============
6) nslookup
تبدیل
Domain
↓
IP
مثلاً
nslookup google.com
خروجی
google.com
↓
142.250.x.x
همچنین
میتوان فهمید
DNS
درست کار میکند یا نه.
نکته امتحانی
اگر Ping با IP کار کند ولی با نام دامنه نه،
احتمالاً مشکل از DNS است.
=============
7) netstat
نمایش ارتباطات شبکه
دستور
netstat
نمایش Portهای باز
netstat -an
نمایش برنامهها
netstat -ano
(ویندوز)
نمایش Listening
netstat -l
کاربردها
اتصالهای فعال
Portهای باز
وضعیت TCP
PID برنامهها
نکته
در لینوکسهای جدید معمولاً ss جایگزین netstat شده است، ولی در Network+ هنوز netstat مطرح میشود.
================
8) arp
نمایش ARP Table
arp -a
نمایش
IP
↓
MAC
نمونه
192.168.1.1
00-11-22-AA-BB-CC
کاربرد
تشخیص
MAC Address
دستگاههای شبکه
===============
9) lsof
Linux
List Open Files
تمام فایلهای باز را نشان میدهد.
در لینوکس
Socket
نیز فایل محسوب میشود.
مثلاً
lsof -i
نمایش اتصالهای شبکه
بررسی Port
lsof -i :80
مشاهده برنامهای که Port 80 را اشغال کرده است.
==================
10) tcpdump
ابزار Capture Packet
در لینوکس
مثلاً
tcpdump
روی Interface
tcpdump -i eth0
فقط ICMP
tcpdump icmp
فقط Port 80
tcpdump port 80
ذخیره
tcpdump -w file.pcap
باز کردن در Wireshark
نکته امتحانی
tcpdump
مشابه
Wireshark
اما خط فرمانی است.
==============
11) route
نمایش Routing Table
route
یا
route -n
در لینوکس جدید
ip route
نمونه
Destination
Gateway
Mask
Interface
کاربرد
بررسی مسیرها
=============
12) Telnet
ابزار تست اتصال به Port
مثلاً
telnet google.com 80
اگر صفحه سیاه باز شد
Port
باز است.
اگر
Connection refused
آمد
سرویس بسته است.
اگر
Timeout
شد
Firewall
یا شبکه مشکل دارد.
نکته امتحانی
Telnet رمزنگاری ندارد و امروزه برای مدیریت از SSH استفاده میشود، اما هنوز برای تست باز بودن پورتها کاربرد دارد.
==============
13) netsh
فقط ویندوز
نمایش تنظیمات
netsh interface ip show config
ریست TCP/IP
netsh int ip reset
ریست Winsock
netsh winsock reset
نمایش Firewall
netsh advfirewall show allprofiles
کاربرد
مدیریت شبکه
تغییر IP
مدیریت Firewall
مدیریت Wi-Fi
ریست تنظیمات شبکه
===============