Centre Réseau & Wi-Fi
Diagnostic guidé pour Internet, DNS, DHCP, VLAN, switching, latence, MTU et Wi-Fi.
ipconfig /allroute printarp -aTest-NetConnection <CIBLE> -Port 443netsh wlan show interfacesnetsh wlan show networks mode=bssidip -br addrip routemtr <CIBLE>ss -lntupget router info routing-table allget system interface physicaldiagnose sniffer packet any 'host <IP>' 4 0 ldiagnose sys sdwan health-checkping <CIBLE> -n 50pathping <CIBLE>ping 1.1.1.1 -f -l 1472Analyse RSSI / SNR
Couche 1
Câble, lien et radio avant le reste.
IP → Gateway → DNS
La séquence de base du diagnostic réseau.
VLAN de bout en bout
Port, trunk, gateway, DHCP et firewall.
Wi-Fi = radio
RSSI, bruit, SNR, canaux et clients.
Mesurer
Utilisez plusieurs dizaines de paquets.
Documenter
Conservez ports, VLAN, IP et uplinks.
Mission du centre
8 playbooksLocaliser la couche fautive — physique, VLAN, DHCP, routage, DNS ou radio — en comparant toujours un test LAN et un test Wi-Fi quand c’est possible.
Triage rapide
- Définir si le problème touche un poste, un VLAN, un site ou tout le réseau.
- Relever IP, masque, gateway, DNS et VLAN du poste touché.
- Tester gateway, IP publique puis nom DNS dans cet ordre.
- Comparer pertes/latence en LAN et Wi-Fi.
- Noter switch/AP/port et heure exacte pour corréler les logs.
Arbre de décision
Traiter DHCP, VLAN ou lien avant DNS/Internet.
Inspecter couche 2, port, VLAN, ARP et Wi-Fi association.
Isoler DNS : serveur configuré, requête, suffixes et filtrage.
Mesurer RSSI/SNR, roaming, canal et saturation radio.
Playbooks d’intervention
Commencer en lecture seule, collecter les preuves, puis ne modifier qu’une variable à la fois.
01Pas d’IP / adresse APIPALecture / sans risque
Le poste reçoit 169.254.x.x ou aucune configuration IPv4 exploitable.
Vérifications
- Vérifier lien physique ou association Wi-Fi.
- Confirmer VLAN du port/SSID et présence du scope DHCP.
- Chercher épuisement du scope ou relay DHCP manquant.
Commandes / preuves
ipconfig /allipconfig /release & ipconfig /renewGet-NetIPConfigurationRésultat attendu
Le client reçoit une adresse du bon scope avec gateway et DNS attendus.
Actions correctives
- Corriger VLAN/relay/scope selon le point où les requêtes DHCP disparaissent.
- Éviter les IP statiques de contournement sans documenter la cause.
Escalader si
Plusieurs VLAN sont impactés, serveur DHCP indisponible ou relay sur équipement central suspect.
02Passerelle inaccessibleLecture / sans risque
Le poste a une IP correcte mais ne ping pas sa gateway.
Vérifications
- Comparer IP/masque au sous-réseau réel.
- Contrôler ARP et MAC de la gateway.
- Vérifier port switch, VLAN access/trunk et erreurs physiques.
Commandes / preuves
ping <gateway>arp -aGet-NetAdapter | Format-Table Name,Status,LinkSpeedRésultat attendu
La gateway est résolue en ARP et répond sans perte depuis le VLAN attendu.
Actions correctives
- Corriger masque/VLAN/port avant toute investigation Internet.
- Comparer avec un autre poste sur le même port/VLAN pour isoler le poste.
Escalader si
Gateway virtuelle/stack instable, boucle L2 ou plusieurs switches présentent le même défaut.
03DNS ne résout plusLecture / sans risque
Les IP répondent mais les noms échouent ou sont très lents.
Vérifications
- Identifier le DNS réellement interrogé.
- Tester nom court, FQDN et une zone externe.
- Comparer réponse depuis un autre poste/VLAN.
Commandes / preuves
ipconfig /allnslookup example.comResolve-DnsName example.com -Server <DNS>Résultat attendu
Le serveur DNS répond rapidement avec la réponse attendue et sans timeout.
Actions correctives
- Corriger DNS DHCP/client, forwarding ou zone selon le type d’échec.
- Ne vider le cache qu’après avoir collecté la réponse fautive.
Escalader si
Tous les DNS internes échouent, zone AD intégrée incohérente ou filtrage réseau bloque TCP/UDP 53.
04Perte de paquets / latenceLecture / sans risque
Coupures, audio dégradé, RDP saccadé ou temps de réponse variables.
Vérifications
- Mesurer vers gateway, WAN puis destination finale.
- Distinguer perte locale, opérateur et Internet.
- Corréler avec interface errors/drops et saturation.
Commandes / preuves
ping -n 100 <gateway>pathping <destination>tracert <destination>Résultat attendu
Pas de perte locale et une latence stable avant le premier saut externe.
Actions correctives
- Corriger câble/port/duplex ou congestion si la perte commence en local.
- Fournir horaires et sauts précis au FAI si la perte commence après le WAN.
Escalader si
Perte intermittente multi-sites, boucle ou saturation backbone, ou SLA opérateur dépassé durablement.
05Débit anormalement faibleLecture / sans risque
Téléchargements ou applications plafonnent très en dessous du débit attendu.
Vérifications
- Lire vitesse de lien négociée et erreurs interface.
- Comparer test LAN local et test Internet.
- Contrôler QoS, duplex et équipement intermédiaire limité à 100 Mb/s.
Commandes / preuves
Get-NetAdapter | Select Name,Status,LinkSpeedGet-NetAdapterStatisticsping <gateway> -f -l 1472Résultat attendu
Le lien négocie à la vitesse prévue, sans erreurs et sans goulot d’étranglement local.
Actions correctives
- Remplacer câble/switch limité ou corriger négociation avant d’accuser le FAI.
- Tester avec un seul poste câblé de référence.
Escalader si
LAN local performant mais WAN reste sous SLA avec tests reproductibles et horodatés.
06Mauvais VLAN / réseau inattenduModification contrôlée
Le poste reçoit une plage IP ou des accès correspondant à un autre réseau.
Vérifications
- Identifier VLAN attendu et VLAN réellement présenté sur port/SSID.
- Vérifier access/native/tagged et profil dynamique éventuel.
- Comparer DHCP scope reçu et MAC du poste.
Commandes / preuves
ipconfig /allarp -aGet-NetConnectionProfileRésultat attendu
Le port ou SSID place le poste dans le VLAN prévu et le DHCP correspond.
Actions correctives
- Corriger configuration du port/SSID puis renouveler le bail.
- Valider que le changement n’affecte pas un téléphone, AP ou trunk partagé.
Escalader si
VLAN dynamique/RADIUS incohérent, trunks multiples ou changement susceptible d’impacter plusieurs services.
07Authentification Wi-Fi impossibleLecture / sans risque
SSID visible mais connexion refusée, boucle de mot de passe ou 802.1X en échec.
Vérifications
- Distinguer PSK, portail captif et 802.1X/RADIUS.
- Vérifier date/heure et certificat serveur pour EAP.
- Comparer un autre appareil/utilisateur sur le même AP.
Commandes / preuves
netsh wlan show interfacesnetsh wlan show wlanreportipconfig /allRésultat attendu
Le client s’associe au bon SSID et termine l’authentification avec le profil attendu.
Actions correctives
- Corriger profil/certificat/RADIUS selon le journal d’échec.
- Supprimer/recréer le profil client seulement si le réseau fonctionne pour les autres.
Escalader si
Tous les utilisateurs 802.1X échouent, certificat RADIUS expiré ou backend d’identité indisponible.
08Roaming / interférences Wi-FiModification contrôlée
Déconnexions en déplacement, débit variable ou appels Wi-Fi/VoIP instables.
Vérifications
- Relever RSSI/SNR et AP associé aux endroits problématiques.
- Contrôler canaux, largeur, puissance et utilisation radio.
- Observer si le client reste accroché à un AP trop lointain.
Commandes / preuves
netsh wlan show interfacesnetsh wlan show networks mode=bssidping -t <gateway>Résultat attendu
Le client conserve un signal exploitable et bascule entre AP sans perte prolongée.
Actions correctives
- Ajuster canaux/puissance/placement après mesure, pas au hasard.
- Tester un chemin de roaming réel avec un poste représentatif.
Escalader si
Couverture nécessite étude radio, densité élevée ou interférences externes persistantes.
Checklist de fin d’intervention
- Retester gateway, DNS et destination métier.
- Comparer LAN et Wi-Fi après correction si les deux existent.
- Vérifier absence de perte sur un test prolongé.
- Documenter port, VLAN, AP et configuration corrigée.
- Conserver les horaires précis pour le suivi FAI ou supervision.
Aller plus loin dans BAOI
Fiche mémo associéeWindows réseau — diagnostic Outils informatiquesCalculer, inspecter ou générer sans quitter le flux de diagnostic. ProcéduresSuivre une procédure de mise en œuvre contrôlée. Pannes connuesCroiser le symptôme avec les pannes et causes déjà documentées.À consulter : ICMP.