Ping não responde. Primeira reação de qualquer administrador de rede.
Mas o ping pode falhar por dezenas de razões. Tentar coisas aleatórias perde tempo. A sequência certa isola o problema em minutos.
O que o ping testa
O ping envia pacotes ICMP Echo Request para o destino e aguarda respostas ICMP Echo Reply.
Se a resposta chega: o caminho entre origem e destino está funcionando na camada 3.
Se não chega: o problema pode estar em qualquer ponto do caminho de ida, no destino, ou no caminho de volta. O ping testa os dois sentidos. Uma falha pode ser em apenas um deles.
Lendo a saída do ping
Router# ping 10.0.0.1
Sending 5, 100-byte ICMP Echos to 10.0.0.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
Cada caractere representa um pacote:
| Caractere | Significado |
|---|---|
! |
Resposta recebida. Sucesso. |
. |
Timeout. Sem resposta no tempo limite. |
U |
ICMP Unreachable recebido. Algum roteador no caminho não sabe como chegar ao destino. |
M |
MTU excedido com DF bit. Problema de fragmentação. |
& |
TTL expirado. Loop de roteamento ou muitos saltos. |
A sequência de diagnóstico
Passo 1: ping no loopback local
Router# ping 127.0.0.1
Se falhar aqui, a pilha TCP/IP do próprio roteador está com problema. Extremamente raro.
Passo 2: ping no próprio endereço da interface
Router# ping 192.168.1.1
Se falhar, a interface está mal configurada ou down. Verifique com show ip interface brief.
Passo 3: ping no gateway do segmento vizinho
Router# ping 192.168.1.254
Testa o link local. Se falhar aqui, o problema está no cabo, na VLAN, na interface física ou na camada 2.
Passo 4: ping no destino final
Router# ping 10.0.0.1
Se o passo 3 passou e o 4 falhou, o problema está em algum ponto mais distante do caminho.
Causas mais comuns
Rota ausente
Router# show ip route 10.0.0.1
% Network not in table
Sem rota para o destino, o pacote é descartado. Adicione rota estática ou verifique o protocolo de roteamento.
ACL bloqueando ICMP
Uma ACL pode estar bloqueando o protocolo ICMP (número 1). O link está ativo, o roteamento funciona, mas o ping é bloqueado.
Router# show ip access-lists
Extended IP access list BLOQUEIA-ICMP
10 deny icmp any any (47 matches)
20 permit ip any any
Se o contador de matches está crescendo na linha de deny, o ICMP está sendo bloqueado.
Problema de rota de retorno
O ping chega no destino mas a resposta não volta. O destino não tem rota para o endereço de origem.
Sinal claro: ping de A para B falha, mas ping de B para A funciona.
MTU incompatível
Pacotes grandes são descartados. Teste com tamanhos diferentes:
Router# ping 10.0.0.1 size 1500 df-bit
Se pings pequenos funcionam mas grandes falham: problema de MTU.
Ping estendido
O ping padrão usa o endereço da interface de saída como origem. Para testar uma interface específica:
Router# ping 10.0.0.1 source GigabitEthernet0/0
Ou no modo interativo:
Router# ping
Protocol [ip]:
Target IP address: 10.0.0.1
Repeat count [5]: 10
Datagram size [100]: 1500
Extended commands [n]: y
Source address or interface: 192.168.1.1
Set DF bit in IP header? [no]: yes
O ping estendido é essencial para troubleshooting de NAT e de rotas específicas.
Traceroute: quando o ping falha e você não sabe onde
Router# traceroute 10.0.0.1
Tracing the route to 10.0.0.1
1 192.168.1.254 4 msec 4 msec 4 msec
2 10.1.1.1 8 msec 8 msec 8 msec
3 * * *
Os * * * indicam onde o tráfego para. O hop anterior ao * * * é o último ponto alcançável. O problema está entre ele e o próximo salto.
O que a prova CCNA cobra
Interpretar a saída do ping (!, ., U, M). Identificar causa de falha a partir do show ip route. Entender que ACL pode bloquear ICMP mesmo com link ativo. Usar traceroute para localizar onde o problema está. Diferenciar problema de ida de problema de volta.
FAQ
O ping funciona mas a aplicação não conecta. O que pode ser?
ICMP e TCP/UDP são protocolos diferentes. Uma ACL pode permitir ICMP e bloquear TCP na porta 443. Ou o serviço no destino não está ativo. Teste a porta específica com telnet.
Por que o primeiro ping sempre dá timeout? O primeiro pacote espera a resolução ARP. O roteador manda um ARP, aguarda a resposta e só então envia o ICMP. Isso consome o timeout do primeiro pacote. É normal.
Posso usar ping para medir latência?
Sim. O campo round-trip min/avg/max mostra a latência. É uma medida simplificada mas útil para diagnóstico inicial.
▌ Troubleshooting de conectividade é tema central do CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas por domínio. Resultado na hora, sem cadastro.
Informações baseadas no blueprint CCNA 200-301 atual, documentação oficial da Cisco e NetworkDNA (maio 2026).