← voltar pro blog
// troubleshooting

Ping falhando: diagnóstico passo a passo no Cisco IOS

por Luiz Silvério

Ping não responde. Primeira reação de qualquer administrador de rede.

Mas o ping pode falhar por dezenas de razões. Tentar coisas aleatórias perde tempo. A sequência certa isola o problema em minutos.


O que o ping testa

O ping envia pacotes ICMP Echo Request para o destino e aguarda respostas ICMP Echo Reply.

Se a resposta chega: o caminho entre origem e destino está funcionando na camada 3.

Se não chega: o problema pode estar em qualquer ponto do caminho de ida, no destino, ou no caminho de volta. O ping testa os dois sentidos. Uma falha pode ser em apenas um deles.


Lendo a saída do ping

Router# ping 10.0.0.1
Sending 5, 100-byte ICMP Echos to 10.0.0.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms

Cada caractere representa um pacote:

Caractere Significado
! Resposta recebida. Sucesso.
. Timeout. Sem resposta no tempo limite.
U ICMP Unreachable recebido. Algum roteador no caminho não sabe como chegar ao destino.
M MTU excedido com DF bit. Problema de fragmentação.
& TTL expirado. Loop de roteamento ou muitos saltos.

A sequência de diagnóstico

Passo 1: ping no loopback local

Router# ping 127.0.0.1

Se falhar aqui, a pilha TCP/IP do próprio roteador está com problema. Extremamente raro.

Passo 2: ping no próprio endereço da interface

Router# ping 192.168.1.1

Se falhar, a interface está mal configurada ou down. Verifique com show ip interface brief.

Passo 3: ping no gateway do segmento vizinho

Router# ping 192.168.1.254

Testa o link local. Se falhar aqui, o problema está no cabo, na VLAN, na interface física ou na camada 2.

Passo 4: ping no destino final

Router# ping 10.0.0.1

Se o passo 3 passou e o 4 falhou, o problema está em algum ponto mais distante do caminho.


Causas mais comuns

Rota ausente

Router# show ip route 10.0.0.1
% Network not in table

Sem rota para o destino, o pacote é descartado. Adicione rota estática ou verifique o protocolo de roteamento.

ACL bloqueando ICMP

Uma ACL pode estar bloqueando o protocolo ICMP (número 1). O link está ativo, o roteamento funciona, mas o ping é bloqueado.

Router# show ip access-lists
Extended IP access list BLOQUEIA-ICMP
    10 deny icmp any any (47 matches)
    20 permit ip any any

Se o contador de matches está crescendo na linha de deny, o ICMP está sendo bloqueado.

Problema de rota de retorno

O ping chega no destino mas a resposta não volta. O destino não tem rota para o endereço de origem.

Sinal claro: ping de A para B falha, mas ping de B para A funciona.

MTU incompatível

Pacotes grandes são descartados. Teste com tamanhos diferentes:

Router# ping 10.0.0.1 size 1500 df-bit

Se pings pequenos funcionam mas grandes falham: problema de MTU.


Ping estendido

O ping padrão usa o endereço da interface de saída como origem. Para testar uma interface específica:

Router# ping 10.0.0.1 source GigabitEthernet0/0

Ou no modo interativo:

Router# ping
Protocol [ip]:
Target IP address: 10.0.0.1
Repeat count [5]: 10
Datagram size [100]: 1500
Extended commands [n]: y
Source address or interface: 192.168.1.1
Set DF bit in IP header? [no]: yes

O ping estendido é essencial para troubleshooting de NAT e de rotas específicas.


Traceroute: quando o ping falha e você não sabe onde

Router# traceroute 10.0.0.1
Tracing the route to 10.0.0.1
  1 192.168.1.254 4 msec 4 msec 4 msec
  2 10.1.1.1 8 msec 8 msec 8 msec
  3  *  *  *

Os * * * indicam onde o tráfego para. O hop anterior ao * * * é o último ponto alcançável. O problema está entre ele e o próximo salto.


O que a prova CCNA cobra

Interpretar a saída do ping (!, ., U, M). Identificar causa de falha a partir do show ip route. Entender que ACL pode bloquear ICMP mesmo com link ativo. Usar traceroute para localizar onde o problema está. Diferenciar problema de ida de problema de volta.


FAQ

O ping funciona mas a aplicação não conecta. O que pode ser? ICMP e TCP/UDP são protocolos diferentes. Uma ACL pode permitir ICMP e bloquear TCP na porta 443. Ou o serviço no destino não está ativo. Teste a porta específica com telnet.

Por que o primeiro ping sempre dá timeout? O primeiro pacote espera a resolução ARP. O roteador manda um ARP, aguarda a resposta e só então envia o ICMP. Isso consome o timeout do primeiro pacote. É normal.

Posso usar ping para medir latência? Sim. O campo round-trip min/avg/max mostra a latência. É uma medida simplificada mas útil para diagnóstico inicial.


▌ Troubleshooting de conectividade é tema central do CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas por domínio. Resultado na hora, sem cadastro.


Informações baseadas no blueprint CCNA 200-301 atual, documentação oficial da Cisco e NetworkDNA (maio 2026).