Polecenia do diagnostyki sieci: ping, tracert i nslookup krok po kroku
Polecenia do diagnostyki sieci wygląda na temat na jedno popołudnie: kilka komend, kilka przełączników. Problem w tym, że sama znajomość składni nie pomaga, dopóki nie wiadomo, w jakiej kolejności ich używać. Dobrze poprowadzona diagnostyka zawęża przyczynę awarii w cztery ruchy, zamiast zgadywać.
Polecenia do diagnostyki sieci: zasada od siebie na zewnątrz
Diagnostykę prowadzi się warstwami, zaczynając od własnego komputera i idąc coraz dalej. Dzięki temu każdy krok odcina część możliwych przyczyn.
1. Czy mam poprawną konfigurację? Sprawdza to ipconfig.
2. Czy działa moja karta sieciowa? Ping na własny adres.
3. Czy widzę bramę? Ping na router.
4. Czy wychodzę w świat? Ping na adres publiczny.
5. Czy działa zamiana nazw na adresy? Ping na nazwę domeny.
Ta kolejność jest ważniejsza niż same polecenia. Jeśli krok trzeci działa, a czwarty nie, problem leży poza twoją siecią i nie ma sensu przestawiać niczego na komputerze.
ipconfig i ip addr: co mam ustawione
Pierwsze polecenie w każdej diagnostyce. W Windowsie ipconfig, a pełne dane pokaże ipconfig /all. W Linuksie odpowiednikiem jest ip addr show.
Szukasz czterech rzeczy: adresu IP, maski podsieci, bramy domyślnej i serwera DNS. Brak któregokolwiek tłumaczy zwykle całą awarię.
Najbardziej wymowny objaw to adres zaczynający się od 169.254. To adres, który system nadaje sobie sam, gdy nie dostał odpowiedzi od serwera DHCP. Oznacza on: nie ma kontaktu z routerem albo DHCP nie działa. W takiej sytuacji nie ma po co pingować dalej, bo komputer nie ma nawet poprawnej konfiguracji.
Przydatne przełączniki w Windowsie to ipconfig /release i ipconfig /renew, czyli zwolnienie i ponowne pobranie adresu z DHCP, oraz ipconfig /flushdns, czyszczące pamięć podręczną nazw.
ping: czy druga strona odpowiada
Ping wysyła pakiet i mierzy czas odpowiedzi, korzystając z protokołu ICMP. Odpowiedź oznacza, że trasa w obie strony działa.
Kolejność testów wygląda tak:
ping 127.0.0.1 sprawdza stos sieciowy samego systemu. Brak odpowiedzi to poważny problem z konfiguracją systemu, a nie z siecią.
ping na własny adres z ipconfig potwierdza, że karta działa.
ping na bramę domyślną sprawdza połączenie z routerem, czyli kabel, Wi-Fi i konfigurację lokalną.
ping 8.8.8.8 sprawdza wyjście w świat z pominięciem nazw.
ping wp.pl sprawdza to samo, ale z zamianą nazwy na adres.
Najważniejszy jest wynik dwóch ostatnich testów. Jeśli adres liczbowy odpowiada, a nazwa nie, awaria dotyczy wyłącznie DNS. To najczęstszy przypadek zgłaszany jako „nie działa internet”, a opisaliśmy go szerzej w tekście o usługach sieciowych.
Warto znać dwa komunikaty. Request timed out oznacza brak odpowiedzi, czyli pakiet gdzieś przepadł. Destination host unreachable mówi, że router nie wie, dokąd wysłać pakiet, i wskazuje raczej na błąd trasowania albo złą maskę.
tracert i traceroute: gdzie kończy się droga
Gdy ping do celu nie odpowiada, a brama tak, warto sprawdzić, na którym etapie ruch się zatrzymuje. Służy do tego tracert w Windowsie i traceroute w Linuksie.
Polecenie wypisuje kolejne routery na trasie razem z czasami odpowiedzi. Interpretacja jest prostsza, niż wygląda:
Pierwszy przeskok to twoja brama. Jeśli już tu są gwiazdki, problem jest w sieci lokalnej.
Kilka przeskoków, potem same gwiazdki. Ruch wychodzi z sieci, ale zatrzymuje się dalej, zwykle u dostawcy albo po stronie celu.
Gwiazdki w środku, ale trasa dochodzi do końca. To normalne. Część routerów nie odpowiada na takie pakiety z zasady i nie oznacza to awarii.
Rosnące czasy odpowiedzi przy jednym przeskoku pokazują, gdzie jest wąskie gardło, ale trzeba pamiętać, że pojedynczy wysoki wynik bywa przypadkiem, więc liczy się powtarzalność.
nslookup: pytanie wprost do serwera nazw
Gdy podejrzenie padło na DNS, nslookup pozwala zapytać serwer nazw bezpośrednio. Samo nslookup wp.pl zwróci adres domeny i informację, który serwer odpowiedział.
Najbardziej przydatna sztuczka to porównanie dwóch źródeł. Polecenie nslookup wp.pl 8.8.8.8 pyta serwer Google zamiast domyślnego. Jeśli publiczny serwer odpowiada, a domyślny nie, wina leży po stronie serwera dostawcy i wystarczy go zmienić w konfiguracji.
W Linuksie tę samą rolę pełni często dig, który pokazuje więcej szczegółów, w tym czas życia wpisu w pamięci podręcznej.
Pozostałe polecenia do diagnostyki sieci
| Polecenie | Windows | Linux | Co pokazuje |
|---|---|---|---|
| Konfiguracja | ipconfig /all | ip addr show | adres, maska, brama, DNS |
| Test łączności | ping | ping | czy host odpowiada |
| Trasa | tracert | traceroute | kolejne routery po drodze |
| Nazwy | nslookup | dig, nslookup | odpowiedź serwera DNS |
| Porty i połączenia | netstat -ano | ss -tulpn | co nasłuchuje i z czym się łączy |
| Tablica sąsiadów | arp -a | ip neigh | powiązania adresów IP i MAC |
| Tablica trasowania | route print | ip route | dokąd system wysyła pakiety |
Diagnoza w praktyce: trzy typowe scenariusze
Scenariusz pierwszy: adres 169.254 w ipconfig. Komputer nie dogadał się z DHCP. Sprawdź kabel i diody na karcie, potem wykonaj ipconfig /renew. Jeśli nie pomaga, problem jest po stronie routera albo serwera DHCP.
Scenariusz drugi: ping 8.8.8.8 działa, ping wp.pl nie. Łączność jest, zawodzi zamiana nazw. Wyczyść pamięć podręczną poleceniem ipconfig /flushdns i sprawdź nslookup z serwerem publicznym. Zwykle kończy się na zmianie serwera DNS.
Scenariusz trzeci: brama odpowiada, świat nie. Sieć lokalna działa, więc problem jest wyżej. Tracert pokaże, na którym przeskoku ruch się zatrzymuje, a to zwykle wystarcza, żeby stwierdzić, czy zgłaszać awarię dostawcy.
Warto ćwiczyć te scenariusze na własnym sprzęcie, bo na egzaminie praktycznym liczy się nie znajomość składni, tylko umiejętność wyciągnięcia wniosku z wyniku. Sama praca w terminalu idzie łatwiej, gdy zna się podstawowe komendy Linuksa.
Najczęściej zadawane pytania
Jakiego protokołu używa polecenie ping?
ICMP. Ping wysyła komunikat echo request i czeka na echo reply, dlatego działa niezależnie od portów i usług na hoście docelowym.
Co oznacza adres 169.254.x.x?
Że komputer nie otrzymał adresu z serwera DHCP i nadał go sobie sam. To sygnał braku łączności z routerem lub awarii DHCP, a nie problemu z internetem.
Dlaczego niektóre routery nie odpowiadają w tracert?
Bo mają wyłączoną odpowiedź na komunikaty ICMP ze względów bezpieczeństwa. Gwiazdki w środku trasy przy poprawnym dojściu do celu są normalne.
Czym różni się ping od tracert?
Ping sprawdza, czy host odpowiada, a tracert pokazuje całą drogę do niego. Pinga używa się do stwierdzenia faktu awarii, tracert do znalezienia jej miejsca.
Kiedy używać nslookup?
Gdy adres liczbowy odpowiada na ping, a nazwa domeny nie. To wskazuje na problem z serwerem nazw i nslookup pozwala sprawdzić, czy inny serwer odpowie poprawnie.
Podsumowanie
Polecenia do diagnostyki sieci najlepiej stosować w stałej kolejności: ipconfig, ping na siebie, ping na bramę, ping na adres publiczny, ping na nazwę. Każdy krok odcina część przyczyn, więc po czterech ruchach wiadomo, czy awaria jest lokalna, po stronie dostawcy, czy dotyczy tylko DNS.
Tracert dokłada informację o miejscu przerwania trasy, a nslookup rozstrzyga wątpliwości co do serwera nazw. To komplet, który wystarcza do zdecydowanej większości zgłoszeń.
Stan na październik 2026 r.
