U radu i održavanju mreže, čest je, ali problematičan problem da uređaji ne mogu poslati ping nakon što su direktno povezani. I početnici i iskusni inženjeri često moraju početi na više nivoa i ispitati moguće uzroke. Ovaj članak detaljno objašnjava korake za rješavanje problema kako bi vam pomogao da brzo pronađete uzrok problema i riješite ga. Ove metode su primjenjive i praktične i u kućnoj mreži i u poslovnom okruženju. Provest ćemo vas kroz ovaj izazov korak po korak, od osnovnih do naprednih provjera.
1. Provjerite status fizičke veze kako biste bili sigurni da signal radi
Osnova mrežne komunikacije je fizička veza. Ako uređaj ne uspije poslati ping nakon direktne veze, prvi korak je provjeriti da li fizički sloj radi. Evo koraka:
Potvrdite vezu mrežnog kabela:Provjerite je li mrežni kabel čvrsto priključen i je li mrežni kabel labav. Ako koristite direktni kabel, provjerite je li kabel u skladu sa standardom TIA/EIA-568-B (Common Direct Cable Standard). Ako imate starije uređaje, možda ćete morati ukrstiti linije (TIA/EIA-568-A) jer neki stariji uređaji ne podržavaju automatsko prebacivanje MDI/MDIX.
Provjerite kvalitet mrežnog kabla:Loš kvalitet ili predugačak mrežni kabel može uzrokovati slabljenje signala. Standardna dužina mrežnog kabela treba biti unutar 100 metara. Ako je kabel predugačak ili ima očigledna oštećenja (npr. slomljen ili spljošten), preporučuje se zamjena visokokvalitetnim kabelom i ponovno testiranje.
Pratite indikatore uređaja:Većina mrežnih uređaja (kao što su prekidači, ruteri, mrežne kartice) imaju indikatore statusa veze. Normalno, lampica će se upaliti (zeleno ili narandžasto) nakon povezivanja, a može doći i do treperenja koje ukazuje na prijenos podataka. Ako se indikator ne upali, problem može biti u mrežnom kablu, neispravnom interfejsu ili uređaj nije uključen.
Testni port:Uključite mrežni kabel u drugi priključak uređaja kako biste isključili mogućnost oštećenja priključka. Ako je dostupan, možete koristiti tester mrežnog kabela za provjeru povezanosti mrežnog kabela kako biste bili sigurni da je svaki par žica ispravno poređan.
Fizička veza je prvi korak u mrežnoj komunikaciji i moramo se uvjeriti da nema problema na ovom sloju prije nego što možemo nastaviti istraživati uzroke na višem nivou.
2. Provjerite STP status uređaja kako biste se uvjerili da port nije onemogućen
Ako ne možete izvršiti Ping uprkos normalnoj fizičkoj vezi, moguće je da postoji problem s protokolom link-layer uređaja. Jedan od uobičajenih razloga je Spanning Tree Protocol (STP).
Razumjeti ulogu STP-a:STP (Spanning Tree Protocol) se koristi za sprječavanje pojave petlji u mreži. Ako uređaj otkrije petlju, STP stavlja određene portove u stanje blokiranja, sprječavajući ih da prosljeđuju podatke.
Provjerite status porta:Prijavite se na CLI (Command Line Interface) ili web administratorski interfejs vašeg uređaja da vidite da li je port u stanju "Prosljeđivanje". U slučaju Cisco switcha, status STP-a se može vidjeti pomoću naredbe show spat-tree. Ako je port prikazan kao "Blokiranje", STP blokira komunikaciju na tom portu.
Rješenje:
Privremeno onemogući STP:U testnom okruženju moguće je privremeno isključiti STP (na primjer, bez spath-tree vlan 1), ali se to ne preporučuje u produkciji jer može uzrokovati broadcast oluju.
Omogući PortFast:Ako uređaj to podržava, funkcija PortFast se može omogućiti na portu (komande kao što je spath-tree portfast), što omogućava portu da preskoči fazu slušanja i učenja STP-a i direktno uđe u stanje prosljeđivanja.
Provjerite petlje:Ako je STP blok uzrokovan postojanjem petlji u mreži, dodatno provjerite topologiju mreže kako biste pronašli i prekinuli petlje.
Problemi sa STP-om su česti u poslovnim mrežama, posebno u okruženjima sa više prekidača. Ako imate malu mrežu, možda ćete za sada moći preskočiti ovaj korak, ali razumijevanje načina na koji STP funkcioniše može vam mnogo pomoći u rješavanju problema u budućnosti.
3. Provjerite da li ARP radi kako biste bili sigurni da je MAC adresa ispravno razriješena
Kada je nivo veze normalan, idite na mrežni nivo da provjerite. Naredba Ping se oslanja na ICMP protokol, koji prvo pretvara ciljnu IP adresu u MAC adresu putem Protokola za razlučivanje adresa (ARP). Ako razlučivanje ARP-a ne uspije, Ping će propasti.
Provjerite ARP tabelu: Provjerite ARP tabelu na uređaju kako biste potvrdili da je MAC adresa ciljnog uređaja uspješno razriješena. U Windowsu, na primjer, možete pregledati ARP keš memoriju otvaranjem komandne linije i upisivanjem arp-a. Ako ne postoji MAC adresa za odredišnu IP adresu, razrješenje ARP-a nije uspjelo.
Ručno testiranje ARP-a:Pokušajte ručno poslati ARP zahtjeve. Na primjer, na Windowsu možete koristiti naredbu ping za pokretanje ARP zahtjeva ili direktno koristiti alat kao što je arping (na Linux sistemima). Ako nema odgovora na ARP zahtjev, mogući razlozi uključuju:
Blokiranje zaštitnog zida:ARP zahtjevi su blokirani zaštitnim zidom nekih uređaja. Provjerite postavke zaštitnog zida ciljnog uređaja i pokušajte ponovo nakon što privremeno isključite zaštitni zid.
Kolizija IP adresa:ARP razrješavanje može propasti ako postoje kolizije IP adresa u mreži. Koristite alat kao što je Wireshark da uhvatite pakete i vidite da li postoji više MAC adresa koje odgovaraju na istu IP adresu.
Rješenje:
Obrišite Arpcache (Windows: netsh interface ip delete arpcache; Linux: ip-ss neigh flush all) i zatim ponovo pingajte.
Provjerite da li su IP adrese oba uređaja u istoj podmreži i da li je maska podmreže ista (pogledajte sljedeći korak za detalje).
Problemi s ARP-om često su usko povezani s konfiguracijom mrežnog sloja i potrebno je strpljenje za rješavanje problema kako bi se osiguralo da sve funkcionira.
4. Provjerite IP adresu i konfiguraciju podmreže kako biste osigurali komunikacijsku infrastrukturu
Problemi na mrežnom sloju su često glavni krivac za neuspjehe Ping-a. Pogrešno konfigurirane IP adrese i podmreže uzrokuju da uređaji ne mogu komunicirati. Evo koraka:
Potvrdite IP adresu:Provjerite da li se IP adrese dva uređaja nalaze u istoj podmreži. Na primjer, uređaj A ima IP adresu 192.168.1.10 i masku podmreže 255.255.255.0. Uređaj B ima IP adresu 192.168.1.20 i istu masku podmreže. Dvije IP adrese su na istoj podmreži (192.168.1.0/24) i teoretski mogu komunicirati. Ako uređaj B ima IP adresu 192.168.2.20, nije na istoj podmreži i Ping će propasti.
Provjerite maske podmreže:Nedosljedne maske podmreže također mogu dovesti do prekida komunikacije. Na primjer, uređaj A ima masku 255.255.255.0, a uređaj B ima masku 255.255.0.0, što može dovesti do komunikacijskih prepreka zbog njihovog različitog razumijevanja opsega podmreže. Provjerite jesu li maske podmreže iste za oba uređaja.
Provjerite postavke mrežnog prolaza:Direktno povezani uređaji obično ne trebaju pristupnik (gateway), ali pogrešno konfigurirani pristupnici mogu uzrokovati neispravno prosljeđivanje paketa. Provjerite je li pristupnik za oba uređaja postavljen na "nekonfigurirano" ili je usmjeren na ispravnu adresu.
Rješenje:
Izmijenite IP adresu ili masku podmreže kako biste osigurali da su oba uređaja u istoj podmreži. Onemogućite nepotrebne postavke gateway-a ili ih postavite na zadanu vrijednost (0.0.0.0).
IP konfiguracija je srž mrežne komunikacije, stoga je važno provjeriti dvaput da li nešto nedostaje.
5. Provjerite poslane i primljene ICMP pakete kako biste se uvjerili da protokol nije onemogućen
Naredba Ping se oslanja na protokol za kontrolu poruka na internetu (ICMP). Ako se ICMP paketi presretnu ili onemogući, Ping neće uspjeti.
Provjerite pravila vašeg zaštitnog zida:Mnogi uređaji imaju zaštitne zidove omogućene po zadanim postavkama, što može blokirati ICMP zahtjeve. U Windowsu, na primjer, provjerite postavku "Windows Defender Firewall" kako biste bili sigurni da je pravilo ICMPv4-In dozvoljeno. Linux sistemi provjeravaju pravilo iptables (iptables -L) kako bi bili sigurni da ICMP nije blokiran.
Provjerite pravila uređaja:Neki ruteri ili prekidači onemogućavaju ICMP odgovore kako bi spriječili skeniranje. Prijavite se na ekran za upravljanje uređajima kako biste se uvjerili da je ICMP onemogućen.
Analiza hvatanja paketa:Koristite alat kao što je Wireshark iliMylinking mrežni dodaciiMylinking mrežni paketni brokeriza hvatanje paketa kako bi se vidjelo je li poslan ICMP zahtjev i je li bilo odgovora. Ako je zahtjev poslan, ali nema odgovora, problem može biti na ciljnom uređaju. Ako nije poslan zahtjev, problem može biti na lokalnom računaru.
Rješenje:
(Windows: netsh advfirewall set allprofiles state off; Linux: iptables -F) da biste testirali da li se Ping vratio u normalu. Omogućite ICMP odgovore na uređaju (na primjer, Cisco uređaj: ip icmp echo-reply).
Problemi sa ICMP-om su često povezani sa sigurnosnim politikama, koje zahtijevaju kompromis između sigurnosti i povezivosti.
6. Provjerite je li format paketa ispravan kako biste osigurali da NEMA anomalija u protokolnom steku
Ako sve prođe u redu, a i dalje ne možete pingati, možda ćete morati detaljnije provjeriti protokolni stek kako biste provjerili je li paket u ispravnom formatu.
Hvatanje i analiziranje paketa:
Koristite Wireshark za snimanje ICMP paketa i provjerite sljedeće:
- Tip i kod ICMP zahtjeva su ispravni (Echo zahtjev treba biti tipa 8, koda 0).
- Da li su izvorna i odredišna IP adresa ispravne.
- Da li postoje abnormalne TTL (vrijeme života) vrijednosti koje bi mogle uzrokovati gubitak paketa na pola puta.
Provjerite MTU postavke:Ako postavke maksimalne jedinice prijenosa (MTU) nisu konzistentne, fragmentacija paketa može propasti. Zadani MTU je 1500 bajtova, ali neki uređaji mogu biti konfigurirani s manjim vrijednostima. Testirajte fragmentaciju naredbom ping-fl 1472 target IP (Windows). Ako se zatraži segmentiranje, ali je postavljena zastavica "Ne segmentiraj" (DF), MTU se ne podudara.
Rješenje:
Podesite MTU vrijednost (Windows: netsh interface ipv4 set subinterface "Ethernet" mtu=1400 store=persistent).
Provjerite da li je MTU vrijednost (MTU) na oba uređaja ista.
Problem protokolnog steka je složeniji, predlaže se da se dubinska analiza provede nakon što osnovno istraživanje ne urodi plodom.
7. Prikupite informacije i potražite tehničku podršku
Ako gore navedeni koraci ne riješe problem, možda ćete morati prikupiti dodatne informacije i potražiti tehničku podršku.
Zapisnik:Prikupite informacije iz dnevnika uređaja (syslog rutera/switcha, syslog računara) i provjerite da li postoje greške.
Kontaktirajte proizvođača:Ako je uređaj poslovni proizvod, kao što jeMoje povezivanje(Mrežni priključci, Mrežni paketni brokeriiUgrađeni bypass), Cisco (ruter/sklopka), Huawei (ruter/sklopka), možete kontaktirati tehničku podršku proizvođača kako biste dobili detaljne korake inspekcije i zapise.
Iskorištavanje zajednice:Za pomoć, objavljivajte na tehničkim forumima (npr. Stack Overflow, Cisco Community), pružajući detaljne informacije o topologiji i konfiguraciji mreže.
Direktna veza s mrežnim uređajem koji ne uspijeva odgovoriti na Ping može se činiti jednostavnom, ali u stvarnosti može uključivati više problema na fizičkom sloju, sloju veze, mrežnom sloju, pa čak i na protokolnom steku. Većina problema može se riješiti slijedeći ovih sedam koraka, od osnovnih do naprednih. Bilo da se radi o provjeri mrežnog kabela, podešavanju STP-a, provjeri ARP-a ili optimizaciji IP konfiguracije i ICMP politike, svaki korak zahtijeva pažnju i strpljenje. Nadam se da će vam ovaj vodič dati neke pojašnjenja o tome kako riješiti probleme s internetom, tako da nećete biti zbunjeni ako se suočite sa sličnim problemom.
Vrijeme objave: 09. maj 2025.