Sieci Komputerowe

Polecenia do diagnostyki sieci: ping, tracert i nslookup krok po kroku

Polecenia do diagnostyki sieci wygląda na temat na jedno popołudnie: kilka komend, kilka przełączników. Problem w tym, że sama znajomość składni nie pomaga, dopóki nie wiadomo, w jakiej kolejności ich używać. Dobrze poprowadzona diagnostyka zawęża przyczynę awarii w cztery ruchy, zamiast zgadywać.

Polecenia do diagnostyki sieci: zasada od siebie na zewnątrz

Diagnostykę prowadzi się warstwami, zaczynając od własnego komputera i idąc coraz dalej. Dzięki temu każdy krok odcina część możliwych przyczyn.

1. Czy mam poprawną konfigurację? Sprawdza to ipconfig.
2. Czy działa moja karta sieciowa? Ping na własny adres.
3. Czy widzę bramę? Ping na router.
4. Czy wychodzę w świat? Ping na adres publiczny.
5. Czy działa zamiana nazw na adresy? Ping na nazwę domeny.

Ta kolejność jest ważniejsza niż same polecenia. Jeśli krok trzeci działa, a czwarty nie, problem leży poza twoją siecią i nie ma sensu przestawiać niczego na komputerze.

ipconfig i ip addr: co mam ustawione

Pierwsze polecenie w każdej diagnostyce. W Windowsie ipconfig, a pełne dane pokaże ipconfig /all. W Linuksie odpowiednikiem jest ip addr show.

Szukasz czterech rzeczy: adresu IP, maski podsieci, bramy domyślnej i serwera DNS. Brak któregokolwiek tłumaczy zwykle całą awarię.

Najbardziej wymowny objaw to adres zaczynający się od 169.254. To adres, który system nadaje sobie sam, gdy nie dostał odpowiedzi od serwera DHCP. Oznacza on: nie ma kontaktu z routerem albo DHCP nie działa. W takiej sytuacji nie ma po co pingować dalej, bo komputer nie ma nawet poprawnej konfiguracji.

Przydatne przełączniki w Windowsie to ipconfig /release i ipconfig /renew, czyli zwolnienie i ponowne pobranie adresu z DHCP, oraz ipconfig /flushdns, czyszczące pamięć podręczną nazw.

ping: czy druga strona odpowiada

Ping wysyła pakiet i mierzy czas odpowiedzi, korzystając z protokołu ICMP. Odpowiedź oznacza, że trasa w obie strony działa.

Kolejność testów wygląda tak:

ping 127.0.0.1 sprawdza stos sieciowy samego systemu. Brak odpowiedzi to poważny problem z konfiguracją systemu, a nie z siecią.

ping na własny adres z ipconfig potwierdza, że karta działa.

ping na bramę domyślną sprawdza połączenie z routerem, czyli kabel, Wi-Fi i konfigurację lokalną.

ping 8.8.8.8 sprawdza wyjście w świat z pominięciem nazw.

ping wp.pl sprawdza to samo, ale z zamianą nazwy na adres.

Najważniejszy jest wynik dwóch ostatnich testów. Jeśli adres liczbowy odpowiada, a nazwa nie, awaria dotyczy wyłącznie DNS. To najczęstszy przypadek zgłaszany jako „nie działa internet”, a opisaliśmy go szerzej w tekście o usługach sieciowych.

Warto znać dwa komunikaty. Request timed out oznacza brak odpowiedzi, czyli pakiet gdzieś przepadł. Destination host unreachable mówi, że router nie wie, dokąd wysłać pakiet, i wskazuje raczej na błąd trasowania albo złą maskę.

tracert i traceroute: gdzie kończy się droga

Gdy ping do celu nie odpowiada, a brama tak, warto sprawdzić, na którym etapie ruch się zatrzymuje. Służy do tego tracert w Windowsie i traceroute w Linuksie.

Polecenie wypisuje kolejne routery na trasie razem z czasami odpowiedzi. Interpretacja jest prostsza, niż wygląda:

Pierwszy przeskok to twoja brama. Jeśli już tu są gwiazdki, problem jest w sieci lokalnej.

Kilka przeskoków, potem same gwiazdki. Ruch wychodzi z sieci, ale zatrzymuje się dalej, zwykle u dostawcy albo po stronie celu.

Gwiazdki w środku, ale trasa dochodzi do końca. To normalne. Część routerów nie odpowiada na takie pakiety z zasady i nie oznacza to awarii.

Rosnące czasy odpowiedzi przy jednym przeskoku pokazują, gdzie jest wąskie gardło, ale trzeba pamiętać, że pojedynczy wysoki wynik bywa przypadkiem, więc liczy się powtarzalność.

nslookup: pytanie wprost do serwera nazw

Gdy podejrzenie padło na DNS, nslookup pozwala zapytać serwer nazw bezpośrednio. Samo nslookup wp.pl zwróci adres domeny i informację, który serwer odpowiedział.

Najbardziej przydatna sztuczka to porównanie dwóch źródeł. Polecenie nslookup wp.pl 8.8.8.8 pyta serwer Google zamiast domyślnego. Jeśli publiczny serwer odpowiada, a domyślny nie, wina leży po stronie serwera dostawcy i wystarczy go zmienić w konfiguracji.

W Linuksie tę samą rolę pełni często dig, który pokazuje więcej szczegółów, w tym czas życia wpisu w pamięci podręcznej.

Pozostałe polecenia do diagnostyki sieci

PolecenieWindowsLinuxCo pokazuje
Konfiguracjaipconfig /allip addr showadres, maska, brama, DNS
Test łącznościpingpingczy host odpowiada
Trasatracerttraceroutekolejne routery po drodze
Nazwynslookupdig, nslookupodpowiedź serwera DNS
Porty i połączenianetstat -anoss -tulpnco nasłuchuje i z czym się łączy
Tablica sąsiadówarp -aip neighpowiązania adresów IP i MAC
Tablica trasowaniaroute printip routedokąd system wysyła pakiety

Diagnoza w praktyce: trzy typowe scenariusze

Scenariusz pierwszy: adres 169.254 w ipconfig. Komputer nie dogadał się z DHCP. Sprawdź kabel i diody na karcie, potem wykonaj ipconfig /renew. Jeśli nie pomaga, problem jest po stronie routera albo serwera DHCP.

Scenariusz drugi: ping 8.8.8.8 działa, ping wp.pl nie. Łączność jest, zawodzi zamiana nazw. Wyczyść pamięć podręczną poleceniem ipconfig /flushdns i sprawdź nslookup z serwerem publicznym. Zwykle kończy się na zmianie serwera DNS.

Scenariusz trzeci: brama odpowiada, świat nie. Sieć lokalna działa, więc problem jest wyżej. Tracert pokaże, na którym przeskoku ruch się zatrzymuje, a to zwykle wystarcza, żeby stwierdzić, czy zgłaszać awarię dostawcy.

Warto ćwiczyć te scenariusze na własnym sprzęcie, bo na egzaminie praktycznym liczy się nie znajomość składni, tylko umiejętność wyciągnięcia wniosku z wyniku. Sama praca w terminalu idzie łatwiej, gdy zna się podstawowe komendy Linuksa.

Najczęściej zadawane pytania

Jakiego protokołu używa polecenie ping?

ICMP. Ping wysyła komunikat echo request i czeka na echo reply, dlatego działa niezależnie od portów i usług na hoście docelowym.

Co oznacza adres 169.254.x.x?

Że komputer nie otrzymał adresu z serwera DHCP i nadał go sobie sam. To sygnał braku łączności z routerem lub awarii DHCP, a nie problemu z internetem.

Dlaczego niektóre routery nie odpowiadają w tracert?

Bo mają wyłączoną odpowiedź na komunikaty ICMP ze względów bezpieczeństwa. Gwiazdki w środku trasy przy poprawnym dojściu do celu są normalne.

Czym różni się ping od tracert?

Ping sprawdza, czy host odpowiada, a tracert pokazuje całą drogę do niego. Pinga używa się do stwierdzenia faktu awarii, tracert do znalezienia jej miejsca.

Kiedy używać nslookup?

Gdy adres liczbowy odpowiada na ping, a nazwa domeny nie. To wskazuje na problem z serwerem nazw i nslookup pozwala sprawdzić, czy inny serwer odpowie poprawnie.

Podsumowanie

Polecenia do diagnostyki sieci najlepiej stosować w stałej kolejności: ipconfig, ping na siebie, ping na bramę, ping na adres publiczny, ping na nazwę. Każdy krok odcina część przyczyn, więc po czterech ruchach wiadomo, czy awaria jest lokalna, po stronie dostawcy, czy dotyczy tylko DNS.

Tracert dokłada informację o miejscu przerwania trasy, a nslookup rozstrzyga wątpliwości co do serwera nazw. To komplet, który wystarcza do zdecydowanej większości zgłoszeń.

Stan na październik 2026 r.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *