cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
1348
Apresentações
3
Útil
18
Respostas

PING sem TRACEROUTE

Bruno Silva
Level 1
Level 1

Boa noite,

Tenho o seguinte cenário montado. Desde o PC com o IP 192.168.120.33 consigo pingar mas quando faço traceroute. Dá timeout.

Alguém tem ideias para este fenómeno?

Obrigado.

18 RESPOSTAS 18

Bruno Silva
Level 1
Level 1

e agora uns anexos para melhor compreensão.

Renan Abreu
Cisco Employee
Cisco Employee

Olá bfcotrim@2013,

 

     O traceroute usa UDP como transporte, você verificou se há alguma ACL bloqueado UDP no caminho?

     Você pode entrar também na interface L3 de destino e verificar se não possui o comando "no ip unreachable", isso faria o traceroute não funcionar.

 

Att,

Renan Abreu 

Não tenho nenhuma ACL pelo caminho e creio que não tenho esse comando "no ip unreachable"

 

como posso verificar esse comando?

Verifica a configuração da interface (show run int x/y)

Bruno Silva
Level 1
Level 1

FA-SWI-01#sh int g0/6
GigabitEthernet0/6 is up, line protocol is up (connected)
  Hardware is Gigabit Ethernet, address is 9c4e.2061.ed86 (bia 9c4e.2061.ed86)
  MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
     reliability 255/255, txload 41/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Half-duplex, 10Mb/s, media type is 10/100/1000BaseTX
  input flow-control is off, output flow-control is unsupported
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input never, output 00:00:01, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
  Queueing strategy: fifo
  Output queue: 0/40 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 1628000 bits/sec, 160 packets/sec
     2348 packets input, 257391 bytes, 0 no buffer
     Received 0 broadcasts (0 multicast)
     0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     0 watchdog, 0 multicast, 0 pause input
     0 input packets with dribble condition detected
     14401035 packets output, 1094229110 bytes, 0 underruns
     0 output errors, 767 collisions, 1 interface resets
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier, 0 PAUSE output
     0 output buffer failures, 0 output buffers swapped out

Fala bfcotrim@2013,

 

verifica a config da interface, usa o comando "sh run int g0/6"

FA-SWI-01#sh run int g0/6
Building configuration...

Current configuration : 88 bytes
!
interface GigabitEthernet0/6
 switchport access vlan 108
 switchport mode access
end

 

É tudo o que tem.

Sabe quem é 192.168.136.1? A SVI? Se for, manda o "show run int vlan 108" o 192.168.136.9 é o device final? o trace não funciona pra nenhum deles 2?

Sim. o 192.168.136.1 é a SVI e sim, o 192.168.136.9 é o device final. Pois, o trace não funciona para nenhum deles.

FA-SWI-01#sh run int vlan 108
Building configuration...

Current configuration : 130 bytes
!
interface Vlan108
 description SEGMENTO PO
 ip address 192.168.136.1 255.255.255.0
 ip pim sparse-mode
 no ip mroute-cache
end

 

O contrário você consegue? tanto o ping quanto o trace do switch para o device final usando a SVI como source?

sim. desde o switch consigo pingar ou fazer trace para o device final até porque está ligado directamente.

Na verdade quis dizer o contrário, no switch, faz um trace pra máquina que você está rodando o traceroute hoje e vê se chega.

Outra coisa que você pode fazer é criar uma acl extendida fazendo match no udp e source e destination. Após isso, rode o debug "debug ip packet detail <ACL>" e envia aqui pra darmos uma olhada.

 

Ex: access-list 100 permit udp <source> <destination>

debug ip packet detail 100

Não percebi a primeira frase. Pode explicar outra vez?

 

Obrigado.

Na verdade faz só o debug, acho que ja mata logo o melhor a fazer.

Mas eu quis dizer pra você fazer o trace do switch pra máquina que vc usa como source hoje(acho que 192.168.120.33).

Primeiros Passos

Encontre respostas, faça perguntas e conecte-se com nossa comunidade de especialistas da Cisco de todo o mundo.

Estamos felizes por você estar aqui! Participe de conversas e conecte-se com sua comunidade.