cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
Comunicados
Bem-vindo à Comunidade de Suporte da Cisco, gostaríamos de ter seus comentários.
New Member

PING sem TRACEROUTE

Boa noite,

Tenho o seguinte cenário montado. Desde o PC com o IP 192.168.120.33 consigo pingar mas quando faço traceroute. Dá timeout.

Alguém tem ideias para este fenómeno?

Obrigado.

18 RESPOSTAS
New Member

e agora uns anexos para

e agora uns anexos para melhor compreensão.

Cisco Employee

Olá bfcotrim@2013,      O

Olá bfcotrim@2013,

 

     O traceroute usa UDP como transporte, você verificou se há alguma ACL bloqueado UDP no caminho?

     Você pode entrar também na interface L3 de destino e verificar se não possui o comando "no ip unreachable", isso faria o traceroute não funcionar.

 

Att,

Renan Abreu 

New Member

Não tenho nenhuma ACL pelo

Não tenho nenhuma ACL pelo caminho e creio que não tenho esse comando "no ip unreachable"

 

como posso verificar esse comando?

Cisco Employee

Verifica a configuração da

Verifica a configuração da interface (show run int x/y)

New Member

FA-SWI-01#sh int g0

FA-SWI-01#sh int g0/6
GigabitEthernet0/6 is up, line protocol is up (connected)
  Hardware is Gigabit Ethernet, address is 9c4e.2061.ed86 (bia 9c4e.2061.ed86)
  MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
     reliability 255/255, txload 41/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Half-duplex, 10Mb/s, media type is 10/100/1000BaseTX
  input flow-control is off, output flow-control is unsupported
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input never, output 00:00:01, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
  Queueing strategy: fifo
  Output queue: 0/40 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 1628000 bits/sec, 160 packets/sec
     2348 packets input, 257391 bytes, 0 no buffer
     Received 0 broadcasts (0 multicast)
     0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     0 watchdog, 0 multicast, 0 pause input
     0 input packets with dribble condition detected
     14401035 packets output, 1094229110 bytes, 0 underruns
     0 output errors, 767 collisions, 1 interface resets
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier, 0 PAUSE output
     0 output buffer failures, 0 output buffers swapped out

Cisco Employee

Fala bfcotrim@2013, verifica

Fala bfcotrim@2013,

 

verifica a config da interface, usa o comando "sh run int g0/6"

New Member

FA-SWI-01#sh run int g0

FA-SWI-01#sh run int g0/6
Building configuration...

Current configuration : 88 bytes
!
interface GigabitEthernet0/6
 switchport access vlan 108
 switchport mode access
end

 

É tudo o que tem.

Cisco Employee

Sabe quem é 192.168.136.1? A

Sabe quem é 192.168.136.1? A SVI? Se for, manda o "show run int vlan 108" o 192.168.136.9 é o device final? o trace não funciona pra nenhum deles 2?

New Member

Sim. o 192.168.136.1 é a SVI

Sim. o 192.168.136.1 é a SVI e sim, o 192.168.136.9 é o device final. Pois, o trace não funciona para nenhum deles.

FA-SWI-01#sh run int vlan 108
Building configuration...

Current configuration : 130 bytes
!
interface Vlan108
 description SEGMENTO PO
 ip address 192.168.136.1 255.255.255.0
 ip pim sparse-mode
 no ip mroute-cache
end

 

Cisco Employee

O contrário você consegue?

O contrário você consegue? tanto o ping quanto o trace do switch para o device final usando a SVI como source?

New Member

sim. desde o switch consigo

sim. desde o switch consigo pingar ou fazer trace para o device final até porque está ligado directamente.

Cisco Employee

Na verdade quis dizer o

Na verdade quis dizer o contrário, no switch, faz um trace pra máquina que você está rodando o traceroute hoje e vê se chega.

Outra coisa que você pode fazer é criar uma acl extendida fazendo match no udp e source e destination. Após isso, rode o debug "debug ip packet detail <ACL>" e envia aqui pra darmos uma olhada.

 

Ex: access-list 100 permit udp <source> <destination>

debug ip packet detail 100

New Member

Não percebi a primeira frase.

Não percebi a primeira frase. Pode explicar outra vez?

 

Obrigado.

Cisco Employee

Na verdade faz só o debug,

Na verdade faz só o debug, acho que ja mata logo o melhor a fazer.

Mas eu quis dizer pra você fazer o trace do switch pra máquina que vc usa como source hoje(acho que 192.168.120.33).

New Member

Ahh, ok. sim, desde o switch

Ahh, ok.

 

sim, desde o switch onde tenho o device final ligado, consigo fazer trace para o outro device final, o 192.168.120.33.

Acha que vale a pena fazer a ACL na mesma? E fazer o debug?

Cisco Employee

Entendi, acho que o debug

Entendi, acho que o debug seria nossa saida pra saber o que ta acontecendo.

New Member

parece-me que a porta está

parece-me que a porta está "morta" inseri os comandos na configuração do switch e não apareceu nenhuma linha de debug

 

:(

New Member

Parece-me que o device final

Parece-me que o device final é que terá algum problema de configuração.

FA-SWI-01#sh arp
Protocol  Address          Age (min)  Hardware Addr   Type   Interface
Internet  10.10.10.58           232   5475.d068.991b  ARPA   Vlan208
Internet  10.10.10.57             -   9c4e.2061.edc2  ARPA   Vlan208
Internet  10.10.50.114           10   0020.a6de.59bb  ARPA   Vlan508
Internet  10.10.50.113            -   9c4e.2061.edc3  ARPA   Vlan508
Internet  192.168.136.34          0   00b0.1935.1ca0  ARPA   Vlan108
Internet  192.168.136.35        231   001a.6e00.206d  ARPA   Vlan108
Internet  192.168.136.40        231   0060.3507.46c0  ARPA   Vlan108
Internet  192.168.136.41         23   2893.fe13.40bd  ARPA   Vlan108
Internet  192.168.136.50          3   0004.6332.a8fa  ARPA   Vlan108
Internet  192.168.136.51          7   0004.6332.a834  ARPA   Vlan108
Internet  192.168.136.52          3   0004.6332.d60e  ARPA   Vlan108
Internet  192.168.136.53          2   0004.6332.d611  ARPA   Vlan108
Internet  192.168.136.1           -   9c4e.2061.edc1  ARPA   Vlan108
Internet  192.168.136.3           9   0024.739d.58c0  ARPA   Vlan108
Internet  192.168.136.4         231   0005.f900.e5c3  ARPA   Vlan108
Internet  192.168.136.5          11   0040.9d33.4f8b  ARPA   Vlan108
Internet  192.168.136.6         185   00c0.b7c3.edf1  ARPA   Vlan108
Internet  192.168.136.7           0   Incomplete      ARPA
Internet  192.168.136.9         132   000a.5b01.a215  ARPA   Vlan108
Internet  192.168.136.10        232   0007.5f75.ee39  ARPA   Vlan108
Internet  192.168.136.15          0   001c.c05b.67d7  ARPA   Vlan108
Internet  192.168.136.16        113   0021.86ee.8b72  ARPA   Vlan108
Internet  192.168.136.17          4   0020.b404.10c0  ARPA   Vlan108
Internet  192.168.136.30          0   18a9.05c1.40aa  ARPA   Vlan108
Internet  192.168.136.31          0   e839.35ae.4f84  ARPA   Vlan108
FA-SWI-01#ping 192.168.136.9

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.136.9, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
FA-SWI-01#ping 192.168.136.10

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.136.10, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/20/51 ms
FA-SWI-01#

122
Apresentações
3
Kudo
18
Respostas