Cisco CCNA · 200-301 v2.0

Interfaceهای Ethernet و وضعیت Link

Interface نقطه‌ای است که دستگاه از طریق آن به شبکه وصل می‌شود. قبل از اینکه IP، VLAN یا Routing را بررسی کنیم، باید بفهمیم خود اتصال بین دو دستگاه برقرار است یا نه و خروجی Cisco IOS درباره وضعیت این اتصال چه می‌گوید. اگر همین پایه درست فهمیده شود، بخش بزرگی از عیب‌یابی کابل و Port از حالت حدس‌زدن خارج می‌شود.

در پایان این درس باید بتوانی
  • تفاوت Port فیزیکی و Interface را دقیق توضیح بدهی
  • وضعیت‌های up، down و administratively down را بدون حدس تفسیر کنی
  • با show interfaces و show interfaces status وضعیت واقعی Link را بررسی کنی
  • شماره Interface را با کابل و دستگاه واقعی در Rack تطبیق بدهی
  • از نتیجه هر تست فقط همان چیزی را برداشت کنی که واقعاً ثابت می‌کند

Interface و نقش آن در اتصال شبکه

روی Switch یا Router چند محل برای اتصال کابل یا Transceiver وجود دارد. در صحبت روزمره معمولاً به این محل‌ها Port می‌گوییم، اما Cisco در سیستم‌عامل دستگاه هر نقطه اتصال را به‌صورت یک Interface می‌شناسد. Port بخش فیزیکی است که می‌توانی روی دستگاه ببینی و کابل را به آن وصل کنی؛ Interface همان نقطه اتصال از دید نرم‌افزار دستگاه است و Configuration، وضعیت Link، آمار ترافیک و خطاها برای آن ثبت می‌شود. این تفاوت شاید در شروع کوچک به نظر برسد، ولی وقتی وارد CLI می‌شوی تقریباً همه دستورها با نام Interface کار می‌کنند، نه با عبارت‌هایی مثل «پورت سمت راست دستگاه». بنابراین باید یاد بگیری اسم Interface را در خروجی پیدا کنی و آن را با Port واقعی روی دستگاه تطبیق بدهی.

مثلاً نام GigabitEthernet1/0/18 یعنی با یک Interface از خانواده Gigabit Ethernet طرف هستیم و اعداد بعدی جای آن Interface را در ساختار دستگاه مشخص می‌کنند. شکل دقیق شماره‌گذاری بین مدل‌ها فرق دارد؛ روی یک Router ممکن است GigabitEthernet0/0 ببینی و روی یک Switch دیگر GigabitEthernet1/0/18. در این مرحله لازم نیست الگوی شماره‌گذاری تمام مدل‌های Cisco را حفظ کنی. چیزی که باید بلد باشی این است که نام Interface را کامل بخوانی، آن را با Label روی دستگاه یا مستندات Rack تطبیق بدهی و قبل از تغییر Configuration مطمئن شوی روی Port درست کار می‌کنی.

هر Interface دو طرف دارد. اگر یک PC با کابل مسی به Switch وصل باشد، یک Interface روی کارت شبکه PC و یک Interface روی Switch وجود دارد. اگر دو Switch با Fiber به هم وصل باشند، در دو طرف لینک Interface و Transceiver داریم. بنابراین Link یک مفهوم دوطرفه است؛ فقط سالم بودن Port سوئیچ کافی نیست. کابل، Interface طرف مقابل، نوع Media و در لینک Fiber حتی هماهنگی Transceiverها روی شکل‌گیری ارتباط اثر دارند. این نگاه دوطرفه از همین ابتدای CCNA مهم است، چون خیلی از خطاها زمانی پیدا می‌شوند که دو سر ارتباط را کنار هم بررسی کنی.

Link و وضعیت عملیاتی Interface

وقتی دو Interface بتوانند در سطح فیزیکی حضور همدیگر را تشخیص بدهند، می‌گوییم Link برقرار شده است. در یک اتصال مسی، این موضوع به سالم بودن زوج‌های لازم داخل کابل، روشن بودن دو طرف و هماهنگی اولیه Interfaceها وابسته است. در Fiber، علاوه بر سالم بودن کابل، باید نور ارسالی یک طرف به گیرنده طرف مقابل برسد و نوع Transceiver و Fiber با هم سازگار باشند. برقرار شدن Link قدم اول است؛ هنوز درباره IP، Gateway، DNS یا دسترسی به Server چیزی ثابت نشده است.

این مرز را جدی بگیر. اگر یک Port در وضعیت up باشد، فقط می‌فهمی اتصال پایه آن Interface برقرار است. ممکن است PC روی همان Port IP اشتباه داشته باشد، ممکن است در شبکه منطقی دیگری قرار گرفته باشد یا Router مسیر مقصد را نشناسد. برعکس، اگر Interface down باشد، رفتن مستقیم سراغ DNS یا Routing معمولاً ترتیب عیب‌یابی را خراب می‌کند، چون هنوز پایین‌ترین قسمت ارتباط درست نشده است. در عیب‌یابی حرفه‌ای، هر تست یک سؤال مشخص را جواب می‌دهد و نباید از نتیجه یک تست بیشتر از چیزی که ثابت می‌کند برداشت کنیم.

چراغ کنار Port یا LED می‌تواند اولین سرنخ باشد. در بسیاری از Switchها روشن یا چشمک‌زن بودن LED نشان می‌دهد Link یا Traffic وجود دارد، اما معنی دقیق رنگ و حالت چراغ بین مدل‌ها فرق می‌کند. بنابراین LED برای بررسی سریع خوب است ولی جای CLI و مستندات همان مدل را نمی‌گیرد. اگر LED در هر دو طرف خاموش باشد، احتمال مشکل فیزیکی بیشتر می‌شود؛ اگر روشن باشد ولی کاربر ارتباط ندارد، باید سراغ وضعیت Interface و بعد تنظیمات بالاتر بروی.

در محیط واقعی ممکن است Link چند ثانیه بالا و پایین شود و کاربر فقط بگوید «شبکه قطع و وصل می‌شود». در این حالت یک نگاه لحظه‌ای به LED کافی نیست. خروجی IOS، Logهای دستگاه و Counterهای Interface می‌توانند نشان بدهند Link Flap یا خطا اتفاق افتاده است. Link Flap یعنی Interface در فاصله کوتاه چند بار از up به down و برعکس رفته باشد. جزئیات Counterها و Log را در درس‌های بعدی همین فصل باز می‌کنیم، اما از الان باید بدانی سالم بودن ظاهری Port در یک لحظه لزوماً سابقه مشکل را پاک نمی‌کند.

خواندن وضعیت Interface در Cisco IOS

برای دیدن جزئیات یک Interface در Cisco IOS می‌توانی از show interfaces استفاده کنی. این دستور فقط یک وضعیت ساده نمی‌دهد؛ اطلاعاتی مثل up/down بودن Interface، سرعت و Duplex، تعداد Packetها و Counterهای خطا را هم نمایش می‌دهد. در اولین برخورد لازم نیست تمام خروجی را حفظ کنی. اول خط وضعیت را درست بخوان، بعد در درس‌های بعدی همین فصل سراغ بقیه فیلدها می‌رویم.

Interface سالم از نظر Link
Switch# show interfaces gigabitEthernet1/0/18
GigabitEthernet1/0/18 is up, line protocol is up

در این نمونه دو عبارت up دیده می‌شود. برای یک Ethernet Interface روی Switch، دیدن up و line protocol is up معمولاً یعنی Interface از نظر اتصال پایه در وضعیت عملیاتی است. این همان چیزی است که در صحبت روزمره به آن up/up می‌گوییم. اگر کاربر هنوز ارتباط ندارد، این خروجی به تو می‌گوید لازم نیست فعلاً تمام تمرکز را روی قطع بودن کابل بگذاری و باید مراحل بعدی مثل تنظیم IP یا عضویت Port در شبکه منطقی مناسب را بررسی کنی.

نبود Link
Switch# show interfaces gigabitEthernet1/0/18
GigabitEthernet1/0/18 is down, line protocol is down

down/down معمولاً یعنی دستگاه Link فعال روی Interface نمی‌بیند. علت می‌تواند کابل جداشده، کابل خراب، دستگاه خاموش، Interface غیرفعال در سمت مقابل، Transceiver ناسازگار یا مشکل فیزیکی دیگری باشد. نکته مهم این است که down/down خودش علت دقیق را نمی‌گوید؛ فقط محدوده بررسی را به سمت اتصال پایین‌تر می‌برد. بنابراین مرحله بعد باید با تست‌هایی باشد که بین این علت‌ها فرق بگذارد.

Interface خاموش از طریق Configuration
Switch# show interfaces gigabitEthernet1/0/22
GigabitEthernet1/0/22 is administratively down, line protocol is down

administratively down با down/down ساده فرق دارد. این عبارت یعنی دستگاه از طریق Configuration دستور گرفته Interface را خاموش نگه دارد. معمولاً دستور shutdown داخل تنظیمات Interface چنین وضعیتی ایجاد می‌کند. اگر طبق طراحی شبکه این Port باید فعال باشد، بعد از اینکه مطمئن شدی Port درست را انتخاب کرده‌ای، می‌توانی با no shutdown آن را فعال کنی. اینجا تعویض چندباره کابل قبل از بررسی Configuration اتلاف وقت است، چون خود خروجی سرنخ واضحی درباره علت می‌دهد.

فعال کردن Interface
Switch# configure terminal
Switch(config)# interface gigabitEthernet1/0/22
Switch(config-if)# no shutdown

بررسی چند Port و تطبیق با شبکه واقعی

وقتی با یک Switch چندده‌پورتی کار می‌کنی، show interfaces برای دیدن همه Portها بیش از حد طولانی است. دستور show interfaces status روی بسیاری از Switchهای Cisco یک نمای خلاصه و بسیار کاربردی می‌دهد. معمولاً ستون‌هایی مثل نام Port، وضعیت اتصال، VLAN، Duplex و Speed را کنار هم می‌بینی. در این فصل هرکدام از این ستون‌ها را در جای خودش باز می‌کنیم؛ فعلاً Status و نام Port برای پیدا کردن Link مهم‌ترند.

نمای خلاصه Interfaceها
Switch# show interfaces status
Port      Name              Status       Vlan   Duplex  Speed
Gi1/0/17  Printer-Finance   connected    10     a-full  a-1000
Gi1/0/18  Finance-PC-07     notconnect   10     auto    auto
Gi1/0/19                    connected    20     a-full  a-1000

connected یعنی Switch روی آن Port اتصال فعال می‌بیند. notconnect یعنی Link فعال نیست. ستون Name اگر با Description پر شده باشد کمک می‌کند بفهمی Port برای چه دستگاهی در نظر گرفته شده است. Description روی عبور ترافیک اثر ندارد؛ فقط یک یادداشت مدیریتی داخل Configuration است. با این حال در پشتیبانی شبکه ارزش زیادی دارد، چون وقتی Rack شلوغ است یا از راه دور وارد Switch شده‌ای، نامی مثل Finance-PC-07 سریع‌تر از شماره خام Port به تو می‌گوید باید دنبال چه دستگاهی باشی.

ثبت Description
Switch(config)# interface gigabitEthernet1/0/18
Switch(config-if)# description Finance-PC-07

Description جای مستندسازی و Label فیزیکی را نمی‌گیرد. اگر تکنسین کابل را از Port 18 به ۲۱ جابه‌جا کند ولی Description را تغییر ندهد، خروجی می‌تواند گمراه‌کننده شود. روش درست این است که شماره Outlet کنار کاربر، Patch Panel، کابل Patch، Port سوئیچ و Description منطقی تا حد ممکن با هم هماهنگ باشند. در یک شبکه مرتب، این زنجیره باعث می‌شود عیب‌یابی یک کاربر مشخص از چند دقیقه جست‌وجوی بی‌هدف به یک بررسی مستقیم تبدیل شود.

قبل از اجرای shutdown، no shutdown یا هر تغییر دیگر، Port واقعی را تأیید کن. اشتباه روی Interface یک کاربر دیگر ممکن است مشکل دوم بسازد. اگر از راه دور کار می‌کنی، از Description، MAC Address Table یا اطلاعات CDP/LLDP در فصل‌های بعدی برای تأیید مقصد استفاده می‌کنی. اگر کنار Rack هستی، Label کابل و Patch Panel هم به همان اندازه مهم‌اند.

عیب‌یابی مرحله‌ای Interface

فرض کن کاربر واحد مالی می‌گوید از صبح شبکه ندارد. قبل از هر تغییر، محدوده مشکل را مشخص می‌کنی: فقط همین کاربر مشکل دارد یا چند نفر؟ اگر فقط یک سیستم مشکل دارد، احتمال خرابی کامل Switch یا Uplink کمتر می‌شود. بعد وضعیت Port مربوط به همان کاربر را بررسی می‌کنی. اگر show interfaces status برای Gi1/0/18 مقدار notconnect نشان بدهد، اولین سؤال این است که چرا Link تشکیل نشده؛ نه اینکه DNS چه آدرسی دارد.

حالا تست‌ها را طوری انتخاب می‌کنی که هرکدام یک علت را کم یا زیاد کند. ابتدا کابل کنار سیستم را از نظر جا رفتن و آسیب ظاهری بررسی می‌کنی. اگر ممکن باشد یک کابل سالم و کوتاه جایگزین می‌کنی. اگر Link بالا آمد، کابل قبلی مظنون اصلی است. اگر بالا نیامد، همان کابل سالم را روی Port دیگری که می‌دانی فعال است امتحان می‌کنی. اگر روی Port دوم Link تشکیل شد، تمرکز به Port یا Configuration اول برمی‌گردد. اگر روی Port دوم هم Link شکل نگرفت، کارت شبکه سیستم یا کابل‌کشی مسیر هنوز در فهرست علت‌هاست. این روش از تعویض تصادفی چند قطعه بهتر است چون نتیجه هر تست معنی مشخصی دارد.

اگر Interface administratively down باشد، مسیر بررسی کوتاه‌تر می‌شود. Configuration را می‌بینی و مشخص می‌کنی shutdown عمدی بوده یا اشتباه. در شبکه سازمانی ممکن است Portهای بلااستفاده عمداً خاموش باشند؛ بنابراین no shutdown را فقط به این دلیل که می‌توانی اجرا نکن. باید بدانی Port قرار است چه دستگاهی را سرویس بدهد. تغییر Configuration بدون فهم طراحی شبکه می‌تواند یک کنترل امنیتی یا سیاست عملیاتی را از بین ببرد.

بعد از اینکه Link بالا آمد، کار تمام نشده است. دوباره وضعیت Interface را می‌بینی، چند دقیقه رفتار آن را زیر نظر می‌گیری و از کاربر می‌خواهی ارتباط واقعی را تست کند. اگر مشکل برطرف شد، تغییر انجام‌شده و علت پیدا‌شده را مستند می‌کنی. اگر Link بالا است ولی سرویس هنوز کار نمی‌کند، حالا با خیال راحت به مرحله بعدی عیب‌یابی می‌روی. همین ترتیب ساده باعث می‌شود هر لایه را با دلیل کنار بگذاری و از حدس‌زدن فاصله بگیری.

سناریوی عملی

یک PC در واحد مالی به Gi1/0/18 متصل است و کاربر می‌گوید هیچ دسترسی شبکه‌ای ندارد. show interfaces status برای Gi1/0/18 مقدار notconnect نشان می‌دهد. کابل کنار میز بررسی می‌شود و مشخص می‌شود سوکت کامل جا نرفته است. بعد از جا زدن کابل، وضعیت Port به connected تغییر می‌کند. هنوز فوراً اعلام نمی‌کنی «شبکه سالم شد»؛ IP سیستم و دسترسی به Gateway هم تست می‌شود. چون Link برگشته و ارتباط کاربر هم برقرار شده، علت در اتصال فیزیکی بوده و نیازی به تغییر VLAN یا DNS نبوده است.

اشتباهات رایج

اشتباهات رایج در تفسیر وضعیت Interface

  • up/up را معادل سالم بودن کامل شبکه در نظر نگیر؛ این وضعیت فقط اتصال پایه Interface را تأیید می‌کند
  • administratively down را با خرابی کابل یکی ندان؛ ابتدا Configuration را بررسی کن
  • قبل از مطمئن شدن از شماره Port دستور shutdown یا no shutdown اجرا نکن
  • LED را سرنخ اولیه بدان، نه جایگزین show interfaces و بررسی واقعی
  • بعد از برطرف شدن Link، بدون Verification نهایی Ticket را نبند
تمرین عملی

تمرین Link و وضعیت Interface

  1. در Packet Tracer یک Switch و دو PC بساز و هر PC را به یک Port جدا وصل کن
  2. show interfaces status را اجرا کن و Portهای connected را پیدا کن
  3. کابل یکی از PCها را جدا کن و تغییر Status را ثبت کن
  4. کابل را وصل کن، سپس همان Interface را با shutdown غیرفعال کن و تفاوت administratively down با قطع فیزیکی را ببین
  5. با no shutdown Interface را برگردان و دوباره وضعیت را بررسی کن
  6. برای هر Port یک description قابل‌فهم ثبت کن و خروجی show interfaces status را دوباره بخوان

نکته‌هایی که باید با خودت ببری

  • Interface همان نقطه اتصال از دید سیستم‌عامل دستگاه است و باید با Port فیزیکی درست تطبیق داده شود
  • Link برقرار بودن اتصال پایه را نشان می‌دهد و درباره IP، DNS یا Routing چیزی ثابت نمی‌کند
  • down/down مسیر بررسی را به سمت کابل، دستگاه طرف مقابل یا Media می‌برد
  • administratively down یعنی Interface از طریق Configuration خاموش شده است
  • show interfaces برای جزئیات و show interfaces status برای دید سریع چند Port بسیار کاربردی‌اند
  • هر تست در عیب‌یابی باید یک سؤال مشخص را تأیید یا رد کند
خودسنجی

تفسیر Interface بدون حدس

اگر Gi1/0/10 up/up باشد ولی کاربر اینترنت نداشته باشد، آیا کابل حتماً سالم است؟

Link پایه برقرار است، اما هنوز ممکن است خطای کیفیت کابل یا مشکل بالاتر وجود داشته باشد. up/up فقط ثابت می‌کند Interface در آن لحظه عملیاتی است.

administratively down چه چیزی را مشخص می‌کند؟

Interface از طریق Configuration غیرفعال شده است و قبل از تعویض کابل باید علت shutdown بررسی شود.

چرا بعد از بالا آمدن Link باید تست دیگری انجام شود؟

چون Link فقط اتصال پایه را تأیید می‌کند و هنوز IP، Gateway و سرویس مقصد باید در صورت نیاز بررسی شوند.

منابع رسمی

منابع مرجع این درس

مطالعه همیشه آزاد است

برای ذخیره پیشرفت وارد حساب شو

حساب کاربری برای آزمون و ثبت مرحله‌ها استفاده می‌شود

ورود یا ثبت‌نام