GUIA PRTICO PARA DETECTAR PROBLEMAS EM ROTEADORES CISCO Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas Este Guia Prtico: - Foi elaborado devido necessidade dos tcnicos de Comunicao de Dados a Telemar-MG terem um acesso rpido informaes bsicas sobre trobleshooting em rotedores Cisco. - Consiste basicamente em uma nova verso do manual RESOLVENDO PROBLEMAS EM ROTEADORES CISCO de Janeiro de 2000, acrescentando informaes sobre o Router Cisco, Testes de Conexo, Testes de Interfaces, Frame-Relay e Testes em Loopback. - No um Manual de Configurao do roteadores. - Todos os comandos esto marcados em amarelo e as repostas relevantes estes comandos marcadas em cinza. - Todas as informaes deste Guia Prtico foram retiradas do site da Cisco Systems http://www.cisco.com . Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas ROTEADORES CISCO O roteador Cisco possui 4 tipos de memria: NVRAM, DRAM, FLASH e ROM. NVRAM: memria onde armazenada toda a configurao do roteador. A NVRAM uma memria no voltl, isto , quando desligamos o router seu contedo mantido. DRAM: pode ser de 4, 8, 16 ou 32 MB, dependendo do router e do IOS que define a necessidade de mais ou menos memria para atuar com performance ideal. Aps o boot, a configurao da NVRAM copiada para a DRAM e toda a alterao da mesma atualizada on-line no sendo necessrio resetar o router para que seja assumida a nova configurao. Na DRAM so armazenadas tambm as tabelas de roteamento, o cache de ARP, o cache de fast-switching, buffer de pacotes e fila de pacotes. FLASH: memria EPROM apagvel eletronicamente de 4, 8 ou 16MB. A Flash pode ser uma SIMM (Single In-line Memory Module) ou carto PCMCIA. Nela armazenado um ou mais IOS (Internetworking Operating System) que o sistema operacional do router onde esto definidos o conjunto de protocolos que o roteador tratar. (OBS: os routers da Bay Networks armazenam tanto o sistema operacional do roteador como sua configurao na memria Flash que em carto PCMCIA). ROM: contm os diagnsticos de power-on, programa de bootstrap, e sub-conjunto do Sistema Operacional. Para que os roteadores conectem redes locais a redes remotas, so necessrias interfaces para conexo a LANs (Ethernet, Token Ring, FDDI) e a WANs (RS-232, V.35, HSSI, etc. Alm das memrias e interfaces, todo router Cisco permite dois tipos de conexo para configurar ou checar o status do mesmo: Console: conexo serial assncrona que permite ligar um PC ao router para configur-lo ou examinar a situao de suas interfaces, processamento, rotas, etc., utilizando o terminal do Windows, por exemplo. Esta conexo pode utilizar RJ-45 ou DB-25. Nota: o cabo utilizado para esta conexo cruzado (Cross- Cable). Auxiliar: conexo serial assncrona que permite ligar um modem ao router e configur-lo ou examinar a situao de suas interfaces, processamento, rotas, etc., remotamente, atravs do terminal do Windows, por exemplo. Esta conexo pode utilizar RJ-45 ou DB-25. Nota: o cabo utilizado para esta conexo direto. O router Cisco possui os seguintes modos de operao: Modo EXEC usurio: verificaes limitadas do router; e acesso remoto. Router > Modo EXEC privilegiado: verificaes detalhadas do router; debugging e testes; manipulao de arquivos; e acesso remoto. Router # Modo Setup: dilogo estabelecido na configurao inicial. Modo de Configurao Global: comandos de config. simples. Router (config) # Outros modos de configurao: configuraes complexas e multiline. Router (config-mode) # Modo RXBOOT: recuperao catastrfica em caso de perda da senha ou quando o IOS apagado acidentalmente da Flash. Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas CHECANDO UMA INTERFACE SERIAL NO ROTEADOR Comando: show interface serial X - `X" o nmero da interface. Router>sh int s2/0 Serial2/0 is administratively down, line protocol is down Hardware is M4T Description: Conexao ao HSS Cisco1-Access-L1 (1,8,1) MTU 1500 bytes, BW 2048 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation FRAME-RELAY, loopback not set, keepalive set (10 sec) LMI enq sent 0, LMI stat recvd 0, LMI upd recvd 0, DTE LMI down LMI enq recvd 0, LMI stat sent 0, LMI upd sent 0 LMI DLCI 0 LMI type is ANSI Annex D frame relay DTE Broadcast queue 0/64, broadcasts sent/dropped 0/0, interface broadcasts 0 Last input never, output never, output hang never Last clearing of "show interface" counters never Queueing strategy: fifo Output queue 0/40, 0 drops; input queue 0/75, 0 drops 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 0 packets input, 0 bytes, 0 no buffer Received 0 broadcasts, 0 runts, 0 giants 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 0 packets output, 0 bytes, 0 underruns 0 output errors, 0 collisions, 2 interface resets 0 output buffer failures, 0 output buffers swapped out 3 carrier transitions DCD=up DSR=up DTR=down RTS=down CTS=down Router>sh int s1 Serial1 is up, line protocol is up Hardware is PowerQUICC Serial Description: link Internet Telemar Internet address is 200.216.245.166/30 MTU 1500 bytes, BW 64 Kbit, DLY 20000 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation HDLC, loopback not set Keepalive set (10 sec) Last input 00:00:00, output 00:00:00, output hang never Last clearing of "show interface" counters never Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0 Queueing strategy: weighted fair Output queue: 0/1000/64/0 (size/max total/threshold/drops) Conversations 0/9/16 (active/max active/max total) Reserved Conversations 0/0 (allocated/max allocated) 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 359058 packets input, 249485018 bytes, 0 no buffer Received 52042 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 368341 packets output, 37806099 bytes, 0 underruns 0 output errors, 0 collisions, 1 interface resets 0 output buffer failures, 0 output buffers swapped out 0 carrier transitions DCD=up DSR=up DTR=up RTS=up CTS=up Router> Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas ABAIXO SO DESCRITOS OS SIGNIFICADOS DE ALGUMAS INFORMAES IMPORTANTES QUE PODEM SER VISUALIZADAS COM O COMANDO show interface serial X Serial...is {up |down | administratively down} Indica se a interface (hardware) est ativa (se possui portadora) e se est down por comando do administrador. Line protocol is {up | down | administravely down} Indica se a parte de protocolo est OK. Queda no link, indisponibilidade do router remoto, TCP da mquina remota no ativos causam o status down. Serial X is up, line protocol is up A serial est funcionado corretamente. Serial X is administratively down, line protocol is down Possveis causas: Roteador com comando shutdown na interface. Nmero IP duplicados. Possveis solues: Check o roteador por um comando shutdown. Use o comando no shutdown na interface. Verifique se existem IP duplicados, caso positivo, proceda a troca dos mesmos. Serial X is down, line protocol is down Possveis causas: Normalmente significa que o roteador no est recebendo o sinal de DCD (portadora). Problemas com a linha. Cabeamento incompleto ou incorreto. Falha de hardware. Aplique com problemas ou incorreto. Possveis solues: Checar o LED DCD do modem para verificar se ele est ativo. Se estiver, possvel problema no cabo ou interface. Verificar se est sendo utilizado o cabo correto na interface. Se voc suspeita do roteador, troque a linha de porta ou aplique. Se a linha subir, a interface anterior est com problemas. Serial X is up, line protocol is down Possveis causas: Roteador local ou remoto com erro de configurao. Keepalives no esto sendo enviados pelo roteador remoto. Problemas com a linha. Defeito no roteador. Possveis solues: Ponha o modem local em loopback e use o comando show interface serial X para verificar se o protocolo sobe. Se subir o problema com a linha ou roteador remoto. Seno subir, o problema o modem, roteador ou cabo local. Verifique se est sendo incrementado o contador de keepalive, seno problema de hardware. Troque a interface do roteador. Se o problema parece estar na ponta remota, repita o teste no modem remoto. Use o comando show controllers serial X para verificar se o cabo que est conectado interface est correto. Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas Serial X is up line protocol is up (looped) Possveis causas: Existe um loop no circuito. Possveis solues: Use o comando show running-config para checar por algum loopback na configurao. Se voc encontrar o comando loopback, utilize o no loopback. Se no foi encontrado o comando loopback, verifique se o modem local Ou remoto esto em loop. Se estiver desabilite o loop. Reset os modems. Description Comentrio que pode ser colocado, onde se informa algo importante. Internet address is Indica o endereo IP e mscara de sub-rede da interface serial MTU Indica o tamanho mximo de pacote a ser transmitido. BW Indica a banda em kbps (somente para uso estatstico). Load Indica a carga do link em frao de 255 (255/255 indica linha saturada) calculada como mdia exponencial dos ltimos 5 minutos. Encapsulation Indica qual o protocolo est configurado para a interface. Last input, output Indica o nmero de horas, minutos e segundos desde que o ltimo pacote foi recebido com sucesso pela interface. til para saber quando uma interface apresentou problemas. Output drops Significa que o roteador tentou enfileirar um pacote no transmit buffer, mas no havia buffers disponveis. A taxa de output da serial superior a banda disponvel. Input drops Acontece quando h muitos pacotes em uma interface que ainda no foram processados. A taxa de input excede a capacidade do router. Five minutes input/output rate Mdia do nmero de bytes e pacotes transmitidos por segundos nos ltimos 5 minutos. Packets input Nmero total de pacotes recebidos sem erro. Broadcasts Nmero total de pacotes broadcast recebidos pela interface. Runts Nmero de pacotes descartados devido a serem menores que a mdia mnima de tamanho de pacotes. Giants Nmero de pacotes descartados devido a excederem a mdia mxima de tamanho de pacotes. Input error Total de pacotes descartados Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas CRC Erro de checksum. Em linha serial, normalmente indica problemas com o link. Frame Nmero de pacotes recebidos incoretamente devido a erro de CRC e nmero de octetos no inteiros. Em linha serial, isto normalmente resultado de rudo e outros problemas de transmisso. Overrun Nmero de vezes que a serial (hardware) foi incapaz de manusear dados recebidos para o buffer devido a mdia de input excedeu a capacidade do receptor. Ignored Nmero de pacotes recebidos ignorados pela interface devido ao seu hardware Ter poucos buffers. Muitos broadcasts e rudo podem causar o incremento deste contador. Abort Sequncia ilegal de bits na interface serial. Isto indica problemas de clock entre a serial e o equipamento data link. Packets output Nmero total de mensagens transmitidas pela serial. Underruns Nmero de vezes que o transmissor est trabalhando mais rpido que o router pode manusear. Output errors Nmero total de erros examinados. Interface resets Nmero de vezes que a interface foi completamente resetada. Isto pode acontecer se pacotes que foram enfileirados para transmisso no foram enviados em alguns segundos. Em uma linha serial, isto pode Ter sido causado por um mau funcionamento do modem que no esta suprindo o sinal de clock do transmisso, ou problemas com o cabo. Se o sistema detecta que a portadora est OK, mas o protocolo no esta OK, ele periodicamente reseta a interface na tentativa de reativ-la. Interface resets tambm podem ocorrer quando a interface esta em loop ou shutdown. Restarts Nmero de vezes que a controladora foi resetada devido a erros. Carriers transitions Nmero de vezes que o sinal da portadora mudou de estado. Se ocorrer sempre indica que o modem ou a linha apresentam problemas. Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas PARA SE VERIFICAR UMA INTERFACE ETHERNET Comando: show interface ethernet n Os comentrios feitos anteriormente para a interface SERIAL, so vlidos para a interface ETHERNET. Acrescentando-se: Collisions Indica o nmero de mensagens retransmitidas devido coliso no barramento Ethernet. Um pacote que sofre coliso contado somente uma vez nos pacotes de output. Collisions ------------- X 100 = Porcentagem de Colises Packet output Late Collisions Ocorre quando os cabos ethernet so muito longos, ou em redes com muitos repetidores. Router>sh int e1/0 Ethernet1/0 is up, line protocol is up Hardware is AmdP2, address is 0010.f649.d408 (bia 0010.f649.d408) Description: Segmento de roteadores Internet address is 10.32.1.1/24 MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec, rely 255/255, load 9/255 Encapsulation ARPA, loopback not set, keepalive set (10 sec) ARP type: ARPA, ARP Timeout 04:00:00 Last input 00:00:00, output 00:00:00, output hang never Last clearing of "show interface" counters never Queueing strategy: fifo Output queue 0/40, 0 drops; input queue 0/75, 11678 drops 5 minute input rate 343000 bits/sec, 126 packets/sec 5 minute output rate 377000 bits/sec, 120 packets/sec 107033562 packets input, 1339840826 bytes, 1 no buffer Received 999636 broadcasts, 0 runts, 0 giants 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 0 input packets with dribble condition detected 98938799 packets output, 2444251127 bytes, 0 underruns 0 output errors, 6277801 collisions, 3 interface resets 0 babbles, 0 late collision, 3388179 deferred 0 lost carrier, 0 no carrier 0 output buffer failures, 0 output buffers swapped out Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas PARA VERIFICAR O TEMPO DE DISPONIBILIDADE DO ROUTER Comando: show version Este comando nos fornece informaes importantes como: ...uptime is xx days, yy hours, zz minutes Indica o tempo que o router est disponvel e trabalhando. System restarted by Indica a causa responsvel pelo ltimo boot, normal ou com problemas. Se no for por power-on, informar ao administrador do roteador. XX Ethernet/IEEE 802.3 interfaces YY Serial network interfaces Indica o tipo e o nmero de interfaces que o router possui. As demais informaes so referentes a verso do software, features disponveis e configurao do router. Router>sh ver Cisco Internetwork Operating System Software IOS (tm) 7200 Software (C7200-DR-M), Version 11.1(14)CA1, EARLY DEPLOYMENT RELEA SE SOFTWARE (fc1) Synced to mainline version: 11.1(14) Copyright (c) 1986-1997 by cisco Systems, Inc. Compiled Tue 30-Sep-97 16:49 by susingh Image text-base: 0x600088D0, data-base: 0x60690000 ROM: System Bootstrap, Version 11.1(10) [dschwart 10], RELEASE SOFTWARE (fc1) ROM: 7200 Software (C7200-BOOT-M), Version 11.1(13a)CA1, EARLY DEPLOYMENT RELEAS E SOFTWARE (fc1) MGRRBHE1 uptime is 1 week, 2 days, 14 hours, 57 minutes System restarted by power-on at 17:07:33 EST Mon Dec 27 1999 System image file is "slot0:c7200-dr-mz.111-14.CA1", booted via slot0 cisco 7206 (NPE100) processor with 26624K/6144K bytes of memory. R4700 processor, Implementation 33, Revision 1.0 (512KB Level 2 Cache) Last reset from power-on Bridging software. X.25 software, Version 2.0, NET2, BFE and GOSIP compliant. 4 Ethernet/IEEE 802.3 interfaces. 16 Serial network interfaces. 125K bytes of non-volatile configuration memory. 8192K bytes of Flash PCMCIA card at slot 0 (Sector size 128K). 4096K bytes of Flash internal SIMM (Sector size 256K). Configuration register is 0x102 Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas PARA VERIFICAR AS ESTATSTICAS PARA OS CONTROLADORES DAS INTERFACES Comando: show controllers serial 'n" (para interface serial) Show controllers ethernet 'n" (para interface ethernet) Mostra informaes importantes como: - Tipo de cabo conectado na interface - Clockrate na interface - Estado da linha - Sinais da interface serial Router>sh control s4/0 M4T: show controller: PAS unit 8, subunit 0, f/w version 1-34, rev ID 0x2800001, version 2 idb = 0x60AAFCB4, ds = 0x60AB1A7C, ssb=0x60AB1C6C Clock mux=0x0, ucmd_ctrl=0xC, port_status=0x74 Serial config=0x8, line config=0x200 maxdgram=1524, bufpool=48Kb, 96 particles DCD=up DSR=up DTR=up RTS=up CTS=up line state: up cable type : V.35 DTE cable, received clockrate 63960 base0 registers=0x3E000000, base1 registers=0x3E002000 mxt_ds=0x60D3F470, rx ring entries=48, tx ring entries=64 rxring=0x1B58C40, rxr shadow=0x60AB431C, rx_head=32 txring=0x1B58E00, txr shadow=0x60AB4588, tx_head=8, tx_tail=9, tx_count=1 throttled=0, enabled=0, disabled=0 rx_no_eop_err=0, rx_no_stp_err=0, rx_no_eop_stp_err=0 rx_no_buf=0, rx_soft_overrun_err=0, dump_err= 0 tx_underrun_err=0, tx_soft_underrun_err=0, tx_limited=1 tx_fullring=0, tx_started=1499147 PARA VERIFICAR A UTILIZAO DA CPU DO ROTEADOR Comando:show process Router>sh proc CPU utilization for five seconds: 0%/0%; one minute: 2%; five minutes: 2% PID QTy PC Runtime (ms) Invoked uSecs Stacks TTY Process 1 Csp 8015C4C4 892 104851 8 2640/3000 0 Load Meter 2 M* 0 16 45 35510632/12000 6 Virtual Exec 3 Lst 8014574C 283676 62047 4571 5744/6000 0 Check heaps 4 Cwe 8013CB58 0 1 0 5600/6000 0 Chunk Manager 5 Cwe 8014B2FC 12 3 4000 5632/6000 0 Pool Manager 6 Mst 800BFABC 0 2 0 5596/6000 0 Timers 7 Mwe 80015368 0 2 0 5612/6000 0 Serial Backgroun 8 Lwe 801A7AF0 2524 14014 180 5304/6000 0 ARP Input 9 Mwe 801C256C 0 3 0 5596/6000 0 DDR Timers 10 Mwe 801DBAE8 0 2 011608/12000 0 Dialer event 11 Lwe 804CE9EC 0 1 0 5644/6000 0 Entity MIB API 12 Mwe 800198BC 0 1 0 5640/6000 0 SERIAL A'detect 13 Cwe 80150B50 0 1 0 5632/6000 0 Critical Bkgnd 14 Mwe 80119BC8 6084 77809 7810604/12000 0 Net Background 15 Lwe 800B544C 0 47 011448/12000 0 Logger ... Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas VERIFICANDO AS ESTAES LIGADAS AO MESMO BARRAMENTO DO ROUTER Comando> sh arp Router>sh arp Protocol Address Age (min) Hardware Addr Type Interface Internet 192.168.0.100 0 0060.2e00.8d03 ARPA Ethernet0 Internet 192.168.0.43 2 0001.0275.0f40 ARPA Ethernet0 Internet 192.168.0.44 9 0001.0275.0fec ARPA Ethernet0 Internet 192.168.0.32 6 0001.0275.0f7f ARPA Ethernet0 Internet 192.168.0.33 52 0001.0275.0f1a ARPA Ethernet0 Internet 192.168.0.34 106 0048.5463.3a52 ARPA Ethernet0 Internet 192.168.0.35 2 0001.0275.1024 ARPA Ethernet0 Internet 192.168.0.38 5 5254.4c05.2c04 ARPA Ethernet0 Internet 192.168.0.39 5 0001.0275.1022 ARPA Ethernet0 Internet 192.168.0.48 17 0002.3f70.036c ARPA Ethernet0 Internet 192.168.0.50 28 00e0.7d87.d0e7 ARPA Ethernet0 Internet 192.168.0.51 3 0001.0275.05d7 ARPA Ethernet0 Internet 192.168.0.52 17 0000.e239.5212 ARPA Ethernet0 Internet 192.168.0.11 0 0001.0275.f44d ARPA Ethernet0 Internet 192.168.0.12 9 0001.0274.a5fb ARPA Ethernet0 Internet 192.168.0.13 1 0000.b433.8d6e ARPA Ethernet0 Internet 192.168.0.14 231 0000.21d4.932d ARPA Ethernet0 Internet 192.168.0.15 39 00e0.7d87.d0e5 ARPA Ethernet0 Internet 192.168.0.2 - 0002.160d.d69a ARPA Ethernet0 192.168.0.22 34 0001.0275.1020 ARPA Ethernet0 Router> O campo Age (min) significa a quanto tempo aquele host enviou a sua ltima informao pelo barramento. O campo Hardware Addr significa o MAC Address da placa de rede. Este roteador foi resetado e as novas estatsticas so: Router>sh arp Protocol Address Age (min) Hardware Addr Type Interface Internet 192.168.0.100 0 0060.2e00.8d03 ARPA Ethernet0 Internet 192.168.0.41 1 00d0.0970.a979 ARPA Ethernet0 Internet 192.168.0.42 2 0060.6e32.57e9 ARPA Ethernet0 Internet 192.168.0.43 4 0001.0275.0f40 ARPA Ethernet0 Internet 192.168.0.44 3 0001.0275.0fec ARPA Ethernet0 Internet 192.168.0.36 5 0010.a414.ca1e ARPA Ethernet0 Internet 192.168.0.38 1 5254.4c05.2c04 ARPA Ethernet0 Internet 192.168.0.39 1 0001.0275.1022 ARPA Ethernet0 Internet 192.168.0.11 0 0001.0275.f44d ARPA Ethernet0 Internet 192.168.0.12 5 0001.0274.a5fb ARPA Ethernet0 Internet 192.168.0.13 3 0000.b433.8d6e ARPA Ethernet0 Internet 192.168.0.14 2 0000.21d4.932d ARPA Ethernet0 Internet 192.168.0.2 - 0002.160d.d69a ARPA Ethernet0 Internet 192.168.0.27 5 0001.0275.1014 ARPA Ethernet0 Internet 192.168.0.29 5 0001.0275.05d9 ARPA Ethernet0 Internet 192.168.0.31 3 0001.0275.05c9 ARPA Ethernet0 Internet 192.168.0.17 2 00e0.7d87.d0ef ARPA Ethernet0 Router> Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas O COMANDO PING O comando ping normalmente utilizado para checar a capacidade de se enxergar uma dada mquina em uma rede atravs de requisies ICMP ECHO. Nos roteadores Cisco, pode ser utilizado em modo de usurio ou privilegiado. No modo privilegiado, permite um maior conjunto de opes. Router>ping 200.216.227.165 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 200.216.227.165, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 60/62/64 ms Router> Interface Ethernet Interface Serial Roteador Modem GIIMABH Modem Roteador PV Barramento Local PV (cabo, hubs, switches, etc.) Barramento Local GIIMABH (cabo, hubs, switches, etc.) Lembre-se: - Barramento Local onde esto conectadas as estaes de trabalho (seu micro por exemplo), os servidores, os hubs, etc, ou seja, os elementos da rede. - Este barramento pode ser um cabo coaxial de 50 ohms, mais conhecido como THIN ETHERNET ou IEEE 10base2. Um cabo coaxial de 50 ohms, mais conhecido como YELLOW CABLE ou IEEE 10base5 ou THICK ETHERNET. Ou um cabo PAR TRANADO, mais conhecido como IEEE 10baseT ou IEEE 100baseT. - Quando voc faz um telnet para um roteador e um ping para um determinado endereo IP de um servidor do PV, voc est testando toda a conexo , desde a placa de rede do seu micro at a placa de rede do servidor. - Se o ping apresentar algum problema, no quer dizer que o problema est no link. O ideal voc testar seguimento por seguimento. 1 - Verifique o seu barramento local, ping a porta ethernet do seu roteador local. Se o tempo de resposta estiver satisfatrio passe para o prximo passo. Caso contrrio verifique o parmetro collisions no roteador local, e tambm as late collisions e os erros de CRC. Verifique sua placa de rede, o cabo da sua workstation, etc. 2 - Ping a porta serial do roteador remoto. Se o tempo de resposta estiver satisfatrio no existe problemas no link, passe para o prximo passo. Caso contrrio, verifique se o contador de CRC est incrementado. Verifique se o contador output drops do roteador local esta incrementando e se o input drops do roteador remoto esta incrementando. Verifique a carga na linha (contador load). Solicite testes na linha de comunicao de dados. 3 - Ping a porta ethernet do roteador remoto. Se o tempo de resposta estiver satisfatrio passe para o prximo passo. Caso contrrio verifique o barramento local, a porta do roteador. Verifique o parmetro collisions no roteador, e tambm as late collisions e os erros de CRC. Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas 4 - Ping o servidor do PV. Se o tempo de resposta estiver satisfatrio passe para o prximo passo. Caso contrrio verifique a placa de rede, o cabo do servidor, o hub, o switche, etc. 5 - Verifique se o problema que o PV est reclamando no um problema a nvel de aplicao exemplo: acesso ao outlook, etc. Barramento Local PAB Modem Modem Interface Ethernet Roteador PAB Interface Serial Modems Roteador Modem GIIMABH Modem Roteador PV Barramento Local PV (cabo, hubs, switches, etc.) Barramento Local GIIMABH (cabo, hubs, switches, etc.) Este exemplo mostra um outro tipo de topologia, os procedimentos para testes so os mesmos, com a diferena que devero ser testados mais dois links , barramentos e roteadores ( o do PAB e o do CAV). O PING EXTENDIDO Pode ser utilizado somente no modo privilegiado. Permite que seja escolhido o protocolo, o host destino, o nmero pacotes ping a serem enviados, o tamanho do datagrama, a interface do router que ir enviar o ping, o padro de dados do ping. Router#ping Protocol [ip]: Target IP address: 200.216.227.165 Repeat count [5]: Datagram size [100]: Timeout in seconds [2]: Extended commands [n]: y Source address or interface: 200.216.227.161 Type of service [0]: Set DF bit in IP header? [no]: Validate reply data? [no]: Data pattern [0xABCD]: Loose, Strict, Record, Timestamp, Verbose[none]: Sweep range of sizes [n]: Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 200.216.227.165, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 60/62/64 ms Router# CAV Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas O PING EXTENDIDO COM PADRO DE DADOS ALL ONES Router#ping Protocol [ip]: Target IP address: 192.168.255.2 Repeat count [5]: 17 Datagram size [100]: Timeout in seconds [2]: Extended commands [n]: y Source address or interface: 200.216.227.161 Type of service [0]: Set DF bit in IP header? [no]: Validate reply data? [no]: Data pattern [0xABCD]: 0xffff Loose, Strict, Record, Timestamp, Verbose[none]: Sweep range of sizes [n]: Type escape sequence to abort. Sending 17, 100-byte ICMP Echos to 192.168.255.2, timeout is 2 seconds: Packet has data pattern 0xFFFF !!!!!!!!!!!!!!!!! Success rate is 100 percent (17/17), round-trip min/avg/max = 64/103/176 ms O PING EXTENDIDO COM PADRO DE DADOS ALL ZEROS Router#ping Protocol [ip]: Target IP address: 192.168.255.2 Repeat count [5]: 10 Datagram size [100]: 1000 Timeout in seconds [2]: 3 Extended commands [n]: y Source address or interface: 192.168.255.1 Type of service [0]: Set DF bit in IP header? [no]: Validate reply data? [no]: Data pattern [0xABCD]: 0x0000 Loose, Strict, Record, Timestamp, Verbose[none]: Sweep range of sizes [n]: Type escape sequence to abort. Sending 10, 1000-byte ICMP Echos to 192.168.255.2, timeout is 3 seconds: Packet has data pattern 0x0000 !!!!!!!!!! Success rate is 100 percent (10/10), round-trip min/avg/max = 204/217/320 ms Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas O COMANDO TRACEROUTE DO ROTEADOR CISCO O comando traceroute permite o administrador descobrir os hops que os pacotes iro percorrer at chegar ao seu destino. Router>trace 10.33.111.1 Type escape sequence to abort. Tracing the route to 10.33.111.1 1 10.32.1.5 4 msec 4 msec 0 msec 2 10.33.241.110 28 msec 20 msec 20 msec 3 10.33.242.26 52 msec 40 msec 44 msec 4 10.33.111.1 80 msec 72 msec 68 msec Router>trace 10.0.8.89 Type escape sequence to abort. Tracing the route to 10.0.8.89 1 mg7435rr001.mg.caixa (10.32.1.1) 8 msec 10.32.1.2 4 msec mg7435rr001.mg.caixa (10.32.1.1) 4 msec 2 10.33.240.14 48 msec 10.33.240.5 40 msec 10.33.240.14 24 msec 3 10.0.8.89 24 msec 16 msec 40 msec Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas VERIFICANDO PROBLEMAS DE ROTEAMENTO Outro problema bastante comum o problema de ROTEAMENTO. Barramento Local 01 Com suas Workstations . . . . . . . Roteador Modem 01 Modem Roteador 02 Barramento Local 02 Com suas Workstations RECLAMAES DO CLIENTE: - De uma estao do barramento 01 no se consegue dar um ping na estao do barramento 02. - A serial e o protocolo dos roteadores esto UP. - De uma estao do barramento 01 se consegue dar um telnet no roteador 01. - Uma vez estando no roteador 01 se consegue dar um telnet no roteador 02. - Uma vez estando no roteador 02 se consegue dar um ping em uma mquina do barramento 02. RESOLUO DO PROBLEMA: - Verifica-se logo de incio, atravs da anlise da reclamaao do cliente, que NO EXISTE PROBLEMAS NO CIRCUITO DE COMUNICAO DE DADOS. - Este um problema de ROTEAMENTO. - Deve-se verificar os parmetros de configurao dos roteadores, acrescentando aos mesmos as ROTAS de como chegar nas redes WAN. - Uma forma bsica de se verificar se o roteador conhece a rota atravs do comando: show ip route Router>sh ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, * - candidate default U - per-user static route, o - ODR Gateway of last resort is 0.0.0.0 to network 0.0.0.0 10.0.0.0/8 is variably subnetted, 3 subnets, 2 masks C 10.33.240.168/30 is directly connected, Serial0 C 10.32.198.0/24 is directly connected, Ethernet0 C 10.32.199.0/24 is directly connected, Ethernet1 S* 0.0.0.0/0 is directly connected, Serial0 No exemplo acima temos que: - A rede 10.33.240.168 255.255.255.252 est diretamente conectada serial 0. - A rede 10.32.198.0 255.255.255.0 est diretamente conectada Ethernet 0. - A rede 10.32.199.0 255.25.255.0 est diretamente conectada Ethernet 1. - Para acessar qualquer outra rede (0.0.0.0 0.0.0.0) a sada a serial 0. Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas Caso o roteador esteja configurado com todas as rotas, significa que a rede local no est configurada com o default gateway correto. Uma maneira de mostrar que o roteador est configurado corretamente dar um ping extendido com o Target IP address sendo o IP que est na interface ethernet do router remoto e o Source address sendo o IP que est na interface ethernet do router local. Router#ping Protocol [ip]: Target IP address: 192.168.0.1 Repeat count [5]: 17 Datagram size [100]: Timeout in seconds [2]: Extended commands [n]: y Source address or interface: 192.168.1.1 Type of service [0]: Set DF bit in IP header? [no]: Validate reply data? [no]: Data pattern [0xABCD]: 0xffff Loose, Strict, Record, Timestamp, Verbose[none]: Sweep range of sizes [n]: Type escape sequence to abort. Sending 17, 100-byte ICMP Echos to 192.168.0.1, timeout is 2 seconds: Packet has data pattern 0xFFFF !!!!!!!!!!!!!!!!! Success rate is 100 percent (17/17), round-trip min/avg/max = 64/103/176 ms Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas VERIFICANDO PROBLEMAS NO BARRAMENTO LOCAL Outro problema bastante comum o BARRAMENTO local apresentar problemas, devido a um hub desligado, um cabo partido, etc. Barramento Local 01 Com suas Workstations . . . . . . . Roteador Modem 01 Modem Roteador 02 Barramento Local 02 Com suas Workstations PROBLEMA: - O roteador 01 est com: Serial0 is up, line protocol is up Ethernet0 is up, line protocol is up - O roteador 02 est com: Serial0 is up, line protocol is up Ethernet0 is up, line protocol is down - O cliente afirma que o barramento local 02 no possui problemas. TESTE A SER FEITO - Conecte-se atravs de um telnet no roteador 01. - Configure a interface ethernet para no enviar o keepalive. O protocolo ir para UP. Router#conf t Router (config)#int e0 Router (config-if)no keepalive Router (config-if)ctrl+z - Do router 01 ping o IP da interface ethernet do router 02. - Se o router 02 responder ao ping significa que o problema o barramento local 02. Router#ping 200.216.244.202 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 200.216.244.202, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 120/128/156 ms Router# - Retorne a configurao do router 02 ao normal. Router#conf t Router (config)#int e0 Router (config-if)default keepalive Router (config-if)ctrl+z Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas VERIFICANDO AS INFORMAES NO LOG DO ROUTER Se o roteador estiver configurado para armazenar as informaes importantes ocorridas com o mesmo enquanto ligado voc poder ter acesso a estas informaes e analisar este LOG. O comando logging buffered informational habilita o LOG das informaes importantes como mudana de estado de uma interface, configurao, etc. O camando para acessar o LOG sh log Router>sh log Syslog logging: enabled (0 messages dropped, 0 flushes, 0 overruns) Console logging: level debugging, 28 messages logged Monitor logging: level debugging, 0 messages logged Buffer logging: level debugging, 28 messages logged Trap logging: level informational, 25 message lines logged Log Buffer (8192 bytes): 00:00:09: %LINK-3-UPDOWN: Interface FastEthernet0, changed state to up 00:00:09: %LINK-3-UPDOWN: Interface Serial0, changed state to up 00:00:09: %LINK-3-UPDOWN: Interface Serial1, changed state to up *Feb 28 21:00:10.067 GWT+3: %LINEPROTO-5-UPDOWN: Line protocol on Interface Fast Ethernet0, changed state to up *Feb 28 21:00:10.067 GWT+3: %LINEPROTO-5-UPDOWN: Line protocol on Interface Seri al0, changed state to up *Feb 28 21:00:10.067 GWT+3: %LINEPROTO-5-UPDOWN: Line protocol on Interface Seri al1, changed state to up Oct 17 15:21:47.871 GWT+3: %SYS-5-CONFIG_I: Configured from console by vty0 (200 .202.193.1) Oct 17 15:21:48.131 GWT+3: %LINK-5-CHANGED: Interface Serial0, changed state to administratively down Oct 17 15:21:49.131 GWT+3: %LINEPROTO-5-UPDOWN: Line protocol on Interface Seria l0, changed state to down Oct 17 15:22:30.451 GWT+3: %SYS-5-CONFIG_I: Configured from console by vty0 (200 .202.193.1) Oct 17 15:22:30.863 GWT+3: %LINK-3-UPDOWN: Interface Serial0, changed state to u p Oct 17 15:22:31.863 GWT+3: %LINEPROTO-5-UPDOWN: Line protocol on Interface Seria l0, changed state to up Oct 17 15:23:06.695 GWT+3: %CLEAR-5-COUNTERS: Clear counter on all interfaces by vty0 (200.202.193.1) Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas VERIFICANDO PROBLEMAS COM REDES FRAME-RELAY 1 - Verifique o status dos protocolos do roteador Router>sh prot Global values: Internet Protocol routing is enabled Ethernet0 is up, line protocol is up Internet address is 195.1.1.160/24 Serial0 is up, line protocol is up Serial0.1 is up, line protocol is up Internet address is 147.1.1.1/29 Serial0.2 is down, line protocol is down Internet address is 147.1.2.1/29 Serial0.3 is up, line protocol is up Internet address is 147.1.3.1/29 Serial0.4 is up, line protocol is up Internet address is 147.1.4.1/29 Serial0.5 is down, line protocol is down Internet address is 147.1.5.1/29 Router> 2 - Verifique se a LMI est UP Router>sh int s0 Serial0 is up, line protocol is up Hardware is PowerQUICC Serial MTU 1500 bytes, BW 64 Kbit, DLY 20000 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation FRAME-RELAY, loopback not set Keepalive set (10 sec) LMI enq sent 39548, LMI stat recvd 39548, LMI upd recvd 0, DTE LMI up LMI enq recvd 0, LMI stat sent 0, LMI upd sent 0 LMI DLCI 0 LMI type is ANSI Annex D frame relay DTE FR SVC disabled, LAPF state down Broadcast queue 0/64, broadcasts sent/dropped 6602/0, interface broadcasts 0 Last input 00:00:06, output 00:00:02, output hang never Last clearing of "show interface" counters 4d13h Queueing strategy: dual fifo Output queue: high size/max/dropped 0/256/0 Output queue 0/128, 6734 drops; input queue 0/75, 0 drops 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 1711352 packets input, 103236338 bytes, 0 no buffer Received 0 broadcasts, 0 runts, 0 giants, 0 throttles 15 input errors, 3 CRC, 6 frame, 0 overrun, 0 ignored, 6 abort 1798976 packets output, 138005882 bytes, 0 underruns 0 output errors, 0 collisions, 2 interface resets 0 output buffer failures, 0 output buffers swapped out 4 carrier transitions DCD=up DSR=up DTR=up RTS=up CTS=up Router> Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas 3 - Atravs do comando show protocol foi verificado se existe configuradas sub- interfaces para o frame-relay. Caso exista, verifique a condio da sub- interface em questo. Router>sh int s0.1 Serial0.1 is up, line protocol is up Hardware is PowerQUICC Serial Description: link Ipantiga com Montes Claros (Telemar IIG 5011049) Internet address is 192.168.255.1/30 MTU 1500 bytes, BW 128 Kbit, DLY 20000 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation FRAME-RELAY Router> 4 - Verifique se os DLCIs que esto configurados na rede de transporte so os mesmos configurados no roteador. Router#sh frame-relay pvc MOSTRA OS DLCIs QUE ESTO CONFIGURADOS NA REDE PVC Statistics for interface Serial0 (Frame Relay DTE) Active Inactive Deleted Static Local 1 0 0 0 Switched 0 0 0 0 Unused 0 0 0 0 DLCI = 16, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0.1 input pkts 1384180 output pkts 1227964 in bytes 97702258 out bytes 132696353 dropped pkts 73 in FECN pkts 0 in BECN pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE pkts 0 out bcast pkts 6603 out bcast bytes 2020484 pvc create time 4d13h, last time pvc status changed 16:53:14 Service type VoFR-cisco Router#sh frame-relay map MOSTRA OS DLCIS CONFIGURADOS NO ROTEADOR E O SEU STATUS Active: Significa que as LMIs (ponta A e B) esto OK. Inative: Significa que a LMI da ponta A est OK e a LMI da ponta B no est OK. Deleted: Significa que a LMI da ponta a no est OK. Serial0.1 (up): point-to-point dlci, dlci 16(0x10,0x400), broadcast status defined, active Router#sh frame-relay map Serial0.3 (up): point-to-point dlci, dlci 20(0x14,0x440), broadcast status defined, active Serial0.1 (up): point-to-point dlci, dlci 23(0x17,0x470), broadcast status defined, active Serial0.2 (down): point-to-point dlci, dlci 22(0x16,0x460), broadcast status defined, inactive Serial0.5 (down): point-to-point dlci, dlci 24(0x18,0x480), broadcast status deleted Serial0.4 (up): point-to-point dlci, dlci 21(0x15,0x450), broadcast status defined, active Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas 5 - Verifique se est ocorrendo problemas especficos como BECN, FECN e DE para um DCLI especfico Router#sh frame-relay pvc 16 PVC Statistics for interface Serial0 (Frame Relay DTE) DLCI = 16, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0.1 input pkts 1384188 output pkts 1227973 in bytes 97702378 out bytes 132696795 dropped pkts 73 in FECN pkts 0 in BECN pkts 0 out FECN pkts 0 out BECN pkts 0 in DE pkts 0 out DE pkts 0 out bcast pkts 6604 out bcast bytes 2020790 pvc create time 4d13h, last time pvc status changed 16:53:54 Service type VoFR-cisco Queueing strategy: weighted fair Voice Queueing Stats: 0/0 (size/dropped) Current fair queue configuration: Discard Dynamic Reserved threshold queue count queue count 64 16 2 Output queue size 0/max total 600/drops 6734 configured voice bandwidth 22000, used voice bandwidth 0 fragment type VoFR-cisco fragment size 160 cir 96000 bc 1000 be 0 limit 125 interval 10 mincir 128000 byte increment 125 BECN response no frags 1759750 bytes 137463011 frags delayed 1335119 bytes delayed 12465435 9 shaping inactive traffic shaping drops 6734 Router# 6 - Se estiver habilitado o CDP no roteador, verifique os vizinhos que o roteador esta enxergando. Router#sh cdp neighbors detail ------------------------- Device ID: MontesClaros Entry address(es): IP address: 192.168.255.2 Platform: cisco 1750, Capabilities: Router Interface: Serial0.1, Port ID (outgoing port): Serial0.1 Holdtime : 155 sec Version : Cisco Internetwork Operating System Software IOS (tm) C1700 Software (C1700-SV3Y-M), Version 12.1(3)T, RELEASE SOFTWARE (fc1 ) Copyright (c) 1986-2000 by cisco Systems, Inc. Compiled Wed 19-Jul-00 16:47 by ccai advertisement version: 2 Router# Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas TESTES DE PERFORMANCE COM LOOPBACK Os testes de performance com Loopback no se aplicam aos protocolos FRAME-RELAY e X.25 . 1 - Coloque o modem em loop local. 2 - Verifique atravs do comando sh int sX se o protocolo mudou de line protocol is down e foi para line protocol is up (looped). 2.1 - Se o protocolo mudou para UP, o problema pode estar na ponta remota. - Retire o modem de loop local e coloque em loop remoto. - Verifique atravs do comando sh int sX se o protocolo mudou de line protocol is down e foi para line protocol is up (looped). - Se o protocolo no mudou para UP, o problema pode ser o circuito (LPCD ou modem remoto). 2.2 - Se o protocolo no mudou para UP, o problema pode ser o modem, o cabo ou a interface do router. Debug a serial atravs do comando debug serial interface X para verificar se o indicador de Keepalive no est sendo incrementado. 3 - Retire o modem de loop local Debug a interface serial 4 - Coloque o modem em loop local novamente. Esta ao causar o incremento dos pacotes de Keepalive. Especificamente os valores de mineseen e yourseen sero incrementados a cada 10 segundos. Se os keepalives no incrementarem a interface do router poder estar com problemas, ou existe algum problema de clock ou cabo. Marcus Vinicius Guimares Cantarino ESE-2 Coordenao de Solues Customizadas Segue abaixo a lista de campos que este comando pode gerar Campo Descrio Serial1 Interface que esta sendo analisada HDLC Protocolo que esta configurado na interface. myseq 636119 O contador myseq incrementa sempre que o router envia um keepalive ao router remoto. mineseen 636119 O contador mineseen reflete o ultimo numero de seqncia do myseq que o router remoto reconheceu. O router remoto armazena este valor em seu contador yourseen e envia este valor em um pacote do keepalive ao router. yourseen 515032 O contador yourseen reflete o valor do numero se seqncia do myseq recebido pelo router remoto. line up Indica que a conexo entre os routers esta OK. Este valor vai para line down apos 3 sequencias onde os valores do myseq e myseen so difierentes. As mensagens abaixo so mensagem adicionais que o comando debug serial interface pode gerar: Campo Descrio Illegal serial link type code xxx, PC 0xnnnnnn Esta mensagem ocorre quando o router tenta enviar uma mensagem contendo um tipo de pacote desconhecido. Illegal HDLC serial type code xxx, PC 0xnnnnnn Esta mensagem ocorre quando um tipo de pacote desconhecido e recebido. Serial 0: attempting to restart Esta mensagem ocorre quando a serial esta em down. O hardware tenta ativar a interface periodicamente. Serial 0: Received bridge packet sent to nnnnnnnnn Esta mensagem ocorre quando um pacote de bridge e recebido e a interface no esta configurada como bridge.