Service Troubleshooting: DHCP/DNS/NAT Fehler schnell finden

In einem Netzwerk können Probleme mit den grundlegenden Diensten wie DHCP, DNS und NAT die Kommunikation stark beeinträchtigen. Das schnelle Finden und Beheben dieser Fehler ist entscheidend für die Netzwerkstabilität. In diesem Artikel zeigen wir, wie Sie häufige Probleme mit DHCP, DNS und NAT schnell identifizieren und beheben können. Diese Übung richtet sich an Einsteiger und Junior Network Engineers, die mehr über Troubleshooting-Techniken in Netzwerken lernen möchten.

1. DHCP Troubleshooting

Der DHCP-Server ist dafür verantwortlich, automatisch IP-Adressen an Geräte im Netzwerk zu vergeben. Wenn Geräte keine IP-Adressen erhalten oder Konflikte auftreten, kann das auf Probleme im DHCP-Dienst hinweisen.

1.1 Überprüfung des DHCP-Status auf dem Server

Verwenden Sie den folgenden Befehl, um sicherzustellen, dass der DHCP-Server läuft und IP-Adressen vergeben werden:


Router# show ip dhcp pool

Dieser Befehl zeigt den Status des DHCP-Pools an, einschließlich der vergebenen und verfügbaren IP-Adressen.

1.2 Überprüfung der DHCP-Leases

Um zu prüfen, ob der DHCP-Server ordnungsgemäß IP-Adressen zugewiesen hat, verwenden Sie den folgenden Befehl:


Router# show ip dhcp binding

Dieser Befehl zeigt alle aktuell vergebenen DHCP-Leases und die zugehörigen Clients an. Wenn keine Einträge angezeigt werden, könnte dies auf ein Problem mit der DHCP-Konfiguration hinweisen.

1.3 Überprüfung der DHCP-Relay-Konfiguration

Wenn sich der DHCP-Server in einem anderen VLAN befindet, müssen Sie sicherstellen, dass die Relay-Agenten (IP Helper-Adressen) korrekt konfiguriert sind. Überprüfen Sie die Konfiguration mit:


Router# show running-config | include ip helper-address

Stellen Sie sicher, dass der Router die richtige IP-Adresse des DHCP-Servers weiterleitet.

2. DNS Troubleshooting

DNS-Probleme können dazu führen, dass Namen nicht aufgelöst werden und Clients keine Verbindung zu Diensten herstellen können. Häufige Fehlerquellen sind falsche DNS-Server-Einstellungen oder fehlerhafte DNS-Weiterleitungen.

2.1 Überprüfung der DNS-Server-Konfiguration

Überprüfen Sie, ob der richtige DNS-Server konfiguriert ist. Verwenden Sie den folgenden Befehl, um zu sehen, welche DNS-Server auf dem Router eingestellt sind:


Router# show running-config | include ip name-server

Dieser Befehl zeigt die IP-Adressen der DNS-Server an. Wenn keine oder falsche Server konfiguriert sind, müssen Sie die richtigen DNS-Server einstellen:


Router# configure terminal
Router(config)# ip name-server 8.8.8.8
Router(config)# exit

2.2 Überprüfung der DNS-Auflösung

Verwenden Sie den folgenden Befehl, um zu überprüfen, ob die DNS-Auflösung auf dem Router oder Client funktioniert:


Router# ping www.example.com

Ein erfolgreicher Ping zeigt an, dass die DNS-Auflösung funktioniert. Wenn dies fehlschlägt, könnte das Problem beim DNS-Server oder der Namensauflösung liegen.

2.3 Testen der DNS-Verbindung mit „nslookup“

Verwenden Sie den Befehl nslookup auf einem Client, um zu überprüfen, ob DNS korrekt funktioniert:


PC1> nslookup www.example.com

Dies sollte die IP-Adresse des Hosts zurückgeben. Wenn dies fehlschlägt, kann es ein Problem mit den DNS-Servern oder der Konfiguration geben.

3. NAT Troubleshooting

Probleme mit NAT (Network Address Translation) können auftreten, wenn interne Hosts keine Verbindung zum Internet herstellen können oder keine korrekte Übersetzung von IP-Adressen erfolgt.

3.1 Überprüfung der NAT-Konfiguration

Überprüfen Sie, ob die NAT-Regeln korrekt auf dem Router konfiguriert sind. Verwenden Sie den folgenden Befehl, um die aktiven NAT-Übersetzungen anzuzeigen:


Router# show ip nat translations

Dieser Befehl zeigt die aktiven NAT-Übersetzungen an. Wenn keine Übersetzungen angezeigt werden, überprüfen Sie die Konfiguration der NAT-Regeln und der Interfaces.

3.2 Überprüfung der NAT-Regeln

Um die NAT-Regeln zu überprüfen, verwenden Sie den folgenden Befehl:


Router# show running-config | include ip nat

Dies zeigt alle konfigurierten NAT-Regeln an. Überprüfen Sie, ob die richtigen Interfaces und IP-Bereiche konfiguriert sind.

3.3 Überprüfung der NAT-Statistik

Verwenden Sie den folgenden Befehl, um die Statistik der NAT-Übersetzungen zu überprüfen:


Router# show ip nat statistics

Dieser Befehl gibt einen Überblick über die aktiven Übersetzungen und hilft bei der Identifizierung von Problemen, wie z.B. einer zu hohen Anzahl von Verbindungen oder Fehlern bei der Übersetzung.

4. Allgemeine Fehlerquellen und Troubleshooting-Tipps

Einige häufige Fehlerquellen, die zu Problemen mit DHCP, DNS und NAT führen können, sind:

  • Falsche IP-Adressen oder Subnetzmasken auf den Geräten
  • Fehlende oder falsch konfigurierte Gateways
  • Blockierte Ports (z.B. UDP-Port 67 für DHCP oder UDP-Port 53 für DNS)
  • Fehlerhafte Routing-Tabellen oder unzureichende Routen für NAT oder DNS

Wenn Probleme auftreten, sollten Sie mit den grundlegenden Netzwerkdiagnosetools wie ping, traceroute und show Befehlen zur Fehlerbehebung beginnen. Überprüfen Sie zuerst die Netzwerkkonfigurationen und gehen Sie dann schrittweise zu den Dienstkonfigurationen über.

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab (CCNA)

Hallo! Ich bin ein CCNA-Network Engineer und unterstütze Sie bei Cisco Router- und Switch-Konfigurationen – inklusive eines vollständigen Cisco Packet-Tracer-Labs (.pkt). Ideal für Lern-/Übungsszenarien, Validierung oder eine saubere Demo-Topologie.

Was ich (je nach Paket) umsetze

  • Switching: VLANs, Trunking (802.1Q), Port-Zuweisung, STP-Basics (PortFast/BPDU Guard wo sinnvoll)

  • Routing: Default/Static Routing oder OSPF, Inter-VLAN Routing (Router-on-a-Stick)

  • Services: DHCP (Pools/Scopes), NAT/PAT für Internet-Simulation

  • Optional Security: Basic ACLs und SSH-Hardening

  • Test & Verifikation: Ping/Traceroute + wichtige Show-Commands (mit erwarteten Ergebnissen)

Sie erhalten

  • Packet Tracer .pkt Datei

  • ✅ Saubere Konfigurations-Notizen pro Gerät

  • ✅ Verifikations-Checkliste + erwartete Outputs

  • ✅ Kurze Dokumentation (wie die Topologie funktioniert)

Bitte schreiben Sie mir vor der Bestellung, damit wir Scope, Packet-Tracer-Version, Geräteanzahl und Deadline klären.

Konfiguriere Cisco Router & Switches | Cisco Packet-Tracer-Labs. Finden Sie mich auf Fiverr.

Related Articles