Boîte à Outils Informatique

Centre Réseau & Wi-Fi

Réseau / Wi-Fi

Centre Réseau & Wi-Fi

Diagnostic guidé pour Internet, DNS, DHCP, VLAN, switching, latence, MTU et Wi-Fi.

WindowsConfiguration IP
ipconfig /all
WindowsRoutes
route print
WindowsARP
arp -a
WindowsTester un port
Test-NetConnection <CIBLE> -Port 443
WindowsWi-Fi courant
netsh wlan show interfaces
WindowsBSSID visibles
netsh wlan show networks mode=bssid
LinuxAdresses IP
ip -br addr
LinuxRoutes
ip route
LinuxMTR
mtr <CIBLE>
LinuxPorts
ss -lntup
FortiGateRoutes
get router info routing-table all
FortiGateInterfaces
get system interface physical
FortiGateSniffer
diagnose sniffer packet any 'host <IP>' 4 0 l
FortiGateHealth-check SD-WAN
diagnose sys sdwan health-check
DiagnosticPing 50 paquets
ping <CIBLE> -n 50
DiagnosticPathping
pathping <CIBLE>
DiagnosticTest MTU
ping 1.1.1.1 -f -l 1472

Analyse RSSI / SNR

1

Couche 1

Câble, lien et radio avant le reste.

2

IP → Gateway → DNS

La séquence de base du diagnostic réseau.

3

VLAN de bout en bout

Port, trunk, gateway, DHCP et firewall.

4

Wi-Fi = radio

RSSI, bruit, SNR, canaux et clients.

5

Mesurer

Utilisez plusieurs dizaines de paquets.

6

Documenter

Conservez ports, VLAN, IP et uplinks.

À retenir : adaptez les seuils radio et canaux à votre environnement et à la réglementation locale.
Dépannage terrain

Mission du centre

8 playbooks

Localiser la couche fautive — physique, VLAN, DHCP, routage, DNS ou radio — en comparant toujours un test LAN et un test Wi-Fi quand c’est possible.

Triage rapide

  • Définir si le problème touche un poste, un VLAN, un site ou tout le réseau.
  • Relever IP, masque, gateway, DNS et VLAN du poste touché.
  • Tester gateway, IP publique puis nom DNS dans cet ordre.
  • Comparer pertes/latence en LAN et Wi-Fi.
  • Noter switch/AP/port et heure exacte pour corréler les logs.

Arbre de décision

Adresse 169.254.x.x→

Traiter DHCP, VLAN ou lien avant DNS/Internet.

Gateway KO→

Inspecter couche 2, port, VLAN, ARP et Wi-Fi association.

IP publique OK mais nom KO→

Isoler DNS : serveur configuré, requête, suffixes et filtrage.

Seulement Wi-Fi instable→

Mesurer RSSI/SNR, roaming, canal et saturation radio.

Playbooks d’intervention

Commencer en lecture seule, collecter les preuves, puis ne modifier qu’une variable à la fois.

01Pas d’IP / adresse APIPALecture / sans risque
Symptôme

Le poste reçoit 169.254.x.x ou aucune configuration IPv4 exploitable.

Vérifications

  • Vérifier lien physique ou association Wi-Fi.
  • Confirmer VLAN du port/SSID et présence du scope DHCP.
  • Chercher épuisement du scope ou relay DHCP manquant.

Commandes / preuves

ipconfig /allipconfig /release & ipconfig /renewGet-NetIPConfiguration

Résultat attendu

Le client reçoit une adresse du bon scope avec gateway et DNS attendus.

Actions correctives

  • Corriger VLAN/relay/scope selon le point où les requêtes DHCP disparaissent.
  • Éviter les IP statiques de contournement sans documenter la cause.

Escalader si

Plusieurs VLAN sont impactés, serveur DHCP indisponible ou relay sur équipement central suspect.

02Passerelle inaccessibleLecture / sans risque
Symptôme

Le poste a une IP correcte mais ne ping pas sa gateway.

Vérifications

  • Comparer IP/masque au sous-réseau réel.
  • Contrôler ARP et MAC de la gateway.
  • Vérifier port switch, VLAN access/trunk et erreurs physiques.

Commandes / preuves

ping <gateway>arp -aGet-NetAdapter | Format-Table Name,Status,LinkSpeed

Résultat attendu

La gateway est résolue en ARP et répond sans perte depuis le VLAN attendu.

Actions correctives

  • Corriger masque/VLAN/port avant toute investigation Internet.
  • Comparer avec un autre poste sur le même port/VLAN pour isoler le poste.

Escalader si

Gateway virtuelle/stack instable, boucle L2 ou plusieurs switches présentent le même défaut.

03DNS ne résout plusLecture / sans risque
Symptôme

Les IP répondent mais les noms échouent ou sont très lents.

Vérifications

  • Identifier le DNS réellement interrogé.
  • Tester nom court, FQDN et une zone externe.
  • Comparer réponse depuis un autre poste/VLAN.

Commandes / preuves

ipconfig /allnslookup example.comResolve-DnsName example.com -Server <DNS>

Résultat attendu

Le serveur DNS répond rapidement avec la réponse attendue et sans timeout.

Actions correctives

  • Corriger DNS DHCP/client, forwarding ou zone selon le type d’échec.
  • Ne vider le cache qu’après avoir collecté la réponse fautive.

Escalader si

Tous les DNS internes échouent, zone AD intégrée incohérente ou filtrage réseau bloque TCP/UDP 53.

04Perte de paquets / latenceLecture / sans risque
Symptôme

Coupures, audio dégradé, RDP saccadé ou temps de réponse variables.

Vérifications

  • Mesurer vers gateway, WAN puis destination finale.
  • Distinguer perte locale, opérateur et Internet.
  • Corréler avec interface errors/drops et saturation.

Commandes / preuves

ping -n 100 <gateway>pathping <destination>tracert <destination>

Résultat attendu

Pas de perte locale et une latence stable avant le premier saut externe.

Actions correctives

  • Corriger câble/port/duplex ou congestion si la perte commence en local.
  • Fournir horaires et sauts précis au FAI si la perte commence après le WAN.

Escalader si

Perte intermittente multi-sites, boucle ou saturation backbone, ou SLA opérateur dépassé durablement.

05Débit anormalement faibleLecture / sans risque
Symptôme

Téléchargements ou applications plafonnent très en dessous du débit attendu.

Vérifications

  • Lire vitesse de lien négociée et erreurs interface.
  • Comparer test LAN local et test Internet.
  • Contrôler QoS, duplex et équipement intermédiaire limité à 100 Mb/s.

Commandes / preuves

Get-NetAdapter | Select Name,Status,LinkSpeedGet-NetAdapterStatisticsping <gateway> -f -l 1472

Résultat attendu

Le lien négocie à la vitesse prévue, sans erreurs et sans goulot d’étranglement local.

Actions correctives

  • Remplacer câble/switch limité ou corriger négociation avant d’accuser le FAI.
  • Tester avec un seul poste câblé de référence.

Escalader si

LAN local performant mais WAN reste sous SLA avec tests reproductibles et horodatés.

06Mauvais VLAN / réseau inattenduModification contrôlée
Symptôme

Le poste reçoit une plage IP ou des accès correspondant à un autre réseau.

Vérifications

  • Identifier VLAN attendu et VLAN réellement présenté sur port/SSID.
  • Vérifier access/native/tagged et profil dynamique éventuel.
  • Comparer DHCP scope reçu et MAC du poste.

Commandes / preuves

ipconfig /allarp -aGet-NetConnectionProfile

Résultat attendu

Le port ou SSID place le poste dans le VLAN prévu et le DHCP correspond.

Actions correctives

  • Corriger configuration du port/SSID puis renouveler le bail.
  • Valider que le changement n’affecte pas un téléphone, AP ou trunk partagé.

Escalader si

VLAN dynamique/RADIUS incohérent, trunks multiples ou changement susceptible d’impacter plusieurs services.

07Authentification Wi-Fi impossibleLecture / sans risque
Symptôme

SSID visible mais connexion refusée, boucle de mot de passe ou 802.1X en échec.

Vérifications

  • Distinguer PSK, portail captif et 802.1X/RADIUS.
  • Vérifier date/heure et certificat serveur pour EAP.
  • Comparer un autre appareil/utilisateur sur le même AP.

Commandes / preuves

netsh wlan show interfacesnetsh wlan show wlanreportipconfig /all

Résultat attendu

Le client s’associe au bon SSID et termine l’authentification avec le profil attendu.

Actions correctives

  • Corriger profil/certificat/RADIUS selon le journal d’échec.
  • Supprimer/recréer le profil client seulement si le réseau fonctionne pour les autres.

Escalader si

Tous les utilisateurs 802.1X échouent, certificat RADIUS expiré ou backend d’identité indisponible.

08Roaming / interférences Wi-FiModification contrôlée
Symptôme

Déconnexions en déplacement, débit variable ou appels Wi-Fi/VoIP instables.

Vérifications

  • Relever RSSI/SNR et AP associé aux endroits problématiques.
  • Contrôler canaux, largeur, puissance et utilisation radio.
  • Observer si le client reste accroché à un AP trop lointain.

Commandes / preuves

netsh wlan show interfacesnetsh wlan show networks mode=bssidping -t <gateway>

Résultat attendu

Le client conserve un signal exploitable et bascule entre AP sans perte prolongée.

Actions correctives

  • Ajuster canaux/puissance/placement après mesure, pas au hasard.
  • Tester un chemin de roaming réel avec un poste représentatif.

Escalader si

Couverture nécessite étude radio, densité élevée ou interférences externes persistantes.

Checklist de fin d’intervention

  • Retester gateway, DNS et destination métier.
  • Comparer LAN et Wi-Fi après correction si les deux existent.
  • Vérifier absence de perte sur un test prolongé.
  • Documenter port, VLAN, AP et configuration corrigée.
  • Conserver les horaires précis pour le suivi FAI ou supervision.

Aller plus loin dans BAOI

Fiche mémo associéeWindows réseau — diagnostic Outils informatiquesCalculer, inspecter ou générer sans quitter le flux de diagnostic. ProcéduresSuivre une procédure de mise en œuvre contrôlée. Pannes connuesCroiser le symptôme avec les pannes et causes déjà documentées.

À consulter : ICMP.

♡ 0