Duração: 80 minutos (explicação 20, prática guiada 50, verificação 10). Resultados dos TdR trabalhados: Diagnóstico, desempenho e disponibilidade; Documentação: diagramas, procedimentos (SOP) e contingência.
Objectivos
- Aplicar um método de diagnóstico de baixo para cima, com hipótese e prova.
- Usar ip, ping, traceroute e ss para localizar a falha.
- Registar o diagnóstico numa ficha curta reutilizável.
Método antes de ferramenta
1) Descrever o sintoma com factos (quem, onde, desde quando, o que funciona). 2) Verificar camada física/ligação (estado da interface). 3) Verificar configuração IP (endereço, máscara, porta de ligação). 4) Alcançar a porta de ligação, depois o destino, depois o nome. 5) Verificar o serviço (porta aberta). 6) Mudar uma coisa de cada vez, provar, registar.
Mudar várias coisas ao mesmo tempo esconde a causa e pode criar novas falhas. Reiniciar sem diagnóstico pode apagar a evidência.
Caso fictício
Três queixas na DPE (fictícia): o pc-adm «não chega a nada», a delegação não chega à sede e o servidor web «está em baixo». O formador provoca as três avarias na rede de prática e as duplas encontram-nas.
Prática guiada em rede isolada
Rede de prática fictícia, criada dentro de um computador de prática com o script base (módulo 1, lição 1). Nunca use estes passos na rede de produção nem contra endereços reais. As saídas mostradas são exemplos didácticos, não resultados de uma execução.
Topologia (descrição em texto)
- pc-adm (10.10.10.10) — ligado a r1 pela VLAN 10.
- srv (10.10.20.53) — ligado a r1 pela VLAN 20.
- r1 (encaminhador da sede) — ligado a pc-adm, srv, r2 e isp.
- r2 (encaminhador da delegação) — ligado a r1 e a pc-del (10.20.10.10).
- isp (operador simulado) — ligado a r1 e ao servidor externo 198.51.100.10 (endereço dentro de isp).
Passos
Formador: provoque a avaria 1 (porta de ligação errada no pc-adm).
sudo ip -n pc-adm route replace default via 10.10.10.254Duplas: diagnostique de baixo para cima.
sudo ip -n pc-adm -brief link sudo ip -n pc-adm -brief addr sudo ip -n pc-adm route sudo ip netns exec pc-adm ping -c 2 10.10.10.1 sudo ip netns exec pc-adm ping -c 2 10.10.20.53Saída de exemplo (didáctica):
default via 10.10.10.254 dev pc-adm-r1 ... 10.10.10.1: 2 packets transmitted, 2 received ... 10.10.20.53: From 10.10.10.10 icmp_seq=1 Destination Host UnreachableAvaria 2: não há rotas entre sede e delegação (estado do script base). Confirme com traceroute a partir do pc-del.
sudo ip netns exec pc-del traceroute -n 10.10.20.53Saída de exemplo (didáctica):
1 10.20.10.1 0.05 ms 2 * * *Avaria 3: o serviço web não está a escutar. Verifique as portas abertas no srv.
sudo ip netns exec srv ss -ltnSaída de exemplo (didáctica):
State Recv-Q Send-Q Local Address:Port Peer Address:PortCorrija só a avaria 1 e prove; a avaria 2 resolve-se no módulo 3.
sudo ip -n pc-adm route replace default via 10.10.10.1 sudo ip netns exec pc-adm ping -c 2 10.10.20.53
Critérios de sucesso
- Cada dupla escreve, para cada avaria, a camada, a prova e a correcção proposta.
- Nenhuma correcção é feita sem hipótese escrita.
Como desfazer (reversão)
- sudo ip -n pc-adm route replace default via 10.10.10.1
- Ou reconstruir tudo: sudo ./lab-remover.sh && sudo ./lab-base.sh
Alternativa em papel: tarefas e respostas esperadas
- Avaria 1: que prova mostra que o problema é a porta de ligação?
- A rota por omissão aponta para 10.10.10.254 (inexistente), o ping a 10.10.10.1 funciona (ligação e endereço correctos) e o ping para outra rede falha com «Destination Host Unreachable».
- Avaria 2: o que significa «* * *» no segundo salto?
- O r2 recebe o pacote mas não tem rota para 10.10.20.0/24 (ou as respostas não voltam); o problema é de encaminhamento entre r2 e r1.
- Preencha a ficha: sintoma / camada / prova / correcção / verificação / quem e quando.
- Ex.: «pc-adm sem acesso a outras redes» / 3 / rota por omissão 10.10.10.254 / corrigir para 10.10.10.1 / ping 10.10.20.53 com resposta / nome do técnico, data e hora.
Verifique o que aprendeu
Questão 1
O ping à porta de ligação funciona, mas o ping a outra rede não. O que se verifica a seguir?
- O cabo
- A rota por omissão e o encaminhamento
- O navegador
- A palavra-passe do utilizador
Ver resposta comentada
Resposta: A rota por omissão e o encaminhamento
Se a porta de ligação responde, as camadas 1–2 e o endereço local estão bem. O próximo suspeito é a rota ou o encaminhador.
Questão 2
Qual é a atitude certa perante várias hipóteses?
- Mudar tudo de uma vez para ganhar tempo
- Testar uma hipótese de cada vez e registar
- Reiniciar o encaminhador principal
- Esperar que resolva sozinho
Ver resposta comentada
Resposta: Testar uma hipótese de cada vez e registar
Uma mudança de cada vez permite saber o que resolveu e evita novas avarias. Reiniciar pode apagar a evidência e afectar todos.
Em leitura fácil
- Comece pelo cabo, depois o endereço, depois o destino.
- Mude uma coisa de cada vez.
- Escreva o que fez.
Fontes
- Linux iproute2 — páginas de manual ip(8), ip-netns(8), bridge(8), tc(8) (https://man7.org/linux/man-pages/man8/ip.8.html)
- IETF RFC 792 — Internet Control Message Protocol (https://www.rfc-editor.org/rfc/rfc792)
- NIST SP 800-61 Rev. 3 — Incident Response Recommendations (https://csrc.nist.gov/pubs/sp/800/61/r3/final)
