- تفاوت Port فیزیکی و Interface را دقیق توضیح بدهی
- وضعیتهای up، down و administratively down را بدون حدس تفسیر کنی
- با show interfaces و show interfaces status وضعیت واقعی Link را بررسی کنی
- شماره Interface را با کابل و دستگاه واقعی در Rack تطبیق بدهی
- از نتیجه هر تست فقط همان چیزی را برداشت کنی که واقعاً ثابت میکند
Interface و نقش آن در اتصال شبکه
روی Switch یا Router چند محل برای اتصال کابل یا Transceiver وجود دارد. در صحبت روزمره معمولاً به این محلها Port میگوییم، اما Cisco در سیستمعامل دستگاه هر نقطه اتصال را بهصورت یک Interface میشناسد. Port بخش فیزیکی است که میتوانی روی دستگاه ببینی و کابل را به آن وصل کنی؛ Interface همان نقطه اتصال از دید نرمافزار دستگاه است و Configuration، وضعیت Link، آمار ترافیک و خطاها برای آن ثبت میشود. این تفاوت شاید در شروع کوچک به نظر برسد، ولی وقتی وارد CLI میشوی تقریباً همه دستورها با نام Interface کار میکنند، نه با عبارتهایی مثل «پورت سمت راست دستگاه». بنابراین باید یاد بگیری اسم Interface را در خروجی پیدا کنی و آن را با Port واقعی روی دستگاه تطبیق بدهی.
مثلاً نام GigabitEthernet1/0/18 یعنی با یک Interface از خانواده Gigabit Ethernet طرف هستیم و اعداد بعدی جای آن Interface را در ساختار دستگاه مشخص میکنند. شکل دقیق شمارهگذاری بین مدلها فرق دارد؛ روی یک Router ممکن است GigabitEthernet0/0 ببینی و روی یک Switch دیگر GigabitEthernet1/0/18. در این مرحله لازم نیست الگوی شمارهگذاری تمام مدلهای Cisco را حفظ کنی. چیزی که باید بلد باشی این است که نام Interface را کامل بخوانی، آن را با Label روی دستگاه یا مستندات Rack تطبیق بدهی و قبل از تغییر Configuration مطمئن شوی روی Port درست کار میکنی.
هر Interface دو طرف دارد. اگر یک PC با کابل مسی به Switch وصل باشد، یک Interface روی کارت شبکه PC و یک Interface روی Switch وجود دارد. اگر دو Switch با Fiber به هم وصل باشند، در دو طرف لینک Interface و Transceiver داریم. بنابراین Link یک مفهوم دوطرفه است؛ فقط سالم بودن Port سوئیچ کافی نیست. کابل، Interface طرف مقابل، نوع Media و در لینک Fiber حتی هماهنگی Transceiverها روی شکلگیری ارتباط اثر دارند. این نگاه دوطرفه از همین ابتدای CCNA مهم است، چون خیلی از خطاها زمانی پیدا میشوند که دو سر ارتباط را کنار هم بررسی کنی.
Link و وضعیت عملیاتی Interface
وقتی دو Interface بتوانند در سطح فیزیکی حضور همدیگر را تشخیص بدهند، میگوییم Link برقرار شده است. در یک اتصال مسی، این موضوع به سالم بودن زوجهای لازم داخل کابل، روشن بودن دو طرف و هماهنگی اولیه Interfaceها وابسته است. در Fiber، علاوه بر سالم بودن کابل، باید نور ارسالی یک طرف به گیرنده طرف مقابل برسد و نوع Transceiver و Fiber با هم سازگار باشند. برقرار شدن Link قدم اول است؛ هنوز درباره IP، Gateway، DNS یا دسترسی به Server چیزی ثابت نشده است.
این مرز را جدی بگیر. اگر یک Port در وضعیت up باشد، فقط میفهمی اتصال پایه آن Interface برقرار است. ممکن است PC روی همان Port IP اشتباه داشته باشد، ممکن است در شبکه منطقی دیگری قرار گرفته باشد یا Router مسیر مقصد را نشناسد. برعکس، اگر Interface down باشد، رفتن مستقیم سراغ DNS یا Routing معمولاً ترتیب عیبیابی را خراب میکند، چون هنوز پایینترین قسمت ارتباط درست نشده است. در عیبیابی حرفهای، هر تست یک سؤال مشخص را جواب میدهد و نباید از نتیجه یک تست بیشتر از چیزی که ثابت میکند برداشت کنیم.
چراغ کنار Port یا LED میتواند اولین سرنخ باشد. در بسیاری از Switchها روشن یا چشمکزن بودن LED نشان میدهد Link یا Traffic وجود دارد، اما معنی دقیق رنگ و حالت چراغ بین مدلها فرق میکند. بنابراین LED برای بررسی سریع خوب است ولی جای CLI و مستندات همان مدل را نمیگیرد. اگر LED در هر دو طرف خاموش باشد، احتمال مشکل فیزیکی بیشتر میشود؛ اگر روشن باشد ولی کاربر ارتباط ندارد، باید سراغ وضعیت Interface و بعد تنظیمات بالاتر بروی.
در محیط واقعی ممکن است Link چند ثانیه بالا و پایین شود و کاربر فقط بگوید «شبکه قطع و وصل میشود». در این حالت یک نگاه لحظهای به LED کافی نیست. خروجی IOS، Logهای دستگاه و Counterهای Interface میتوانند نشان بدهند Link Flap یا خطا اتفاق افتاده است. Link Flap یعنی Interface در فاصله کوتاه چند بار از up به down و برعکس رفته باشد. جزئیات Counterها و Log را در درسهای بعدی همین فصل باز میکنیم، اما از الان باید بدانی سالم بودن ظاهری Port در یک لحظه لزوماً سابقه مشکل را پاک نمیکند.
خواندن وضعیت Interface در Cisco IOS
برای دیدن جزئیات یک Interface در Cisco IOS میتوانی از show interfaces استفاده کنی. این دستور فقط یک وضعیت ساده نمیدهد؛ اطلاعاتی مثل up/down بودن Interface، سرعت و Duplex، تعداد Packetها و Counterهای خطا را هم نمایش میدهد. در اولین برخورد لازم نیست تمام خروجی را حفظ کنی. اول خط وضعیت را درست بخوان، بعد در درسهای بعدی همین فصل سراغ بقیه فیلدها میرویم.
Interface سالم از نظر LinkSwitch# show interfaces gigabitEthernet1/0/18
GigabitEthernet1/0/18 is up, line protocol is upدر این نمونه دو عبارت up دیده میشود. برای یک Ethernet Interface روی Switch، دیدن up و line protocol is up معمولاً یعنی Interface از نظر اتصال پایه در وضعیت عملیاتی است. این همان چیزی است که در صحبت روزمره به آن up/up میگوییم. اگر کاربر هنوز ارتباط ندارد، این خروجی به تو میگوید لازم نیست فعلاً تمام تمرکز را روی قطع بودن کابل بگذاری و باید مراحل بعدی مثل تنظیم IP یا عضویت Port در شبکه منطقی مناسب را بررسی کنی.
نبود LinkSwitch# show interfaces gigabitEthernet1/0/18
GigabitEthernet1/0/18 is down, line protocol is downdown/down معمولاً یعنی دستگاه Link فعال روی Interface نمیبیند. علت میتواند کابل جداشده، کابل خراب، دستگاه خاموش، Interface غیرفعال در سمت مقابل، Transceiver ناسازگار یا مشکل فیزیکی دیگری باشد. نکته مهم این است که down/down خودش علت دقیق را نمیگوید؛ فقط محدوده بررسی را به سمت اتصال پایینتر میبرد. بنابراین مرحله بعد باید با تستهایی باشد که بین این علتها فرق بگذارد.
Interface خاموش از طریق ConfigurationSwitch# show interfaces gigabitEthernet1/0/22
GigabitEthernet1/0/22 is administratively down, line protocol is downadministratively down با down/down ساده فرق دارد. این عبارت یعنی دستگاه از طریق Configuration دستور گرفته Interface را خاموش نگه دارد. معمولاً دستور shutdown داخل تنظیمات Interface چنین وضعیتی ایجاد میکند. اگر طبق طراحی شبکه این Port باید فعال باشد، بعد از اینکه مطمئن شدی Port درست را انتخاب کردهای، میتوانی با no shutdown آن را فعال کنی. اینجا تعویض چندباره کابل قبل از بررسی Configuration اتلاف وقت است، چون خود خروجی سرنخ واضحی درباره علت میدهد.
فعال کردن InterfaceSwitch# configure terminal
Switch(config)# interface gigabitEthernet1/0/22
Switch(config-if)# no shutdownبررسی چند Port و تطبیق با شبکه واقعی
وقتی با یک Switch چنددهپورتی کار میکنی، show interfaces برای دیدن همه Portها بیش از حد طولانی است. دستور show interfaces status روی بسیاری از Switchهای Cisco یک نمای خلاصه و بسیار کاربردی میدهد. معمولاً ستونهایی مثل نام Port، وضعیت اتصال، VLAN، Duplex و Speed را کنار هم میبینی. در این فصل هرکدام از این ستونها را در جای خودش باز میکنیم؛ فعلاً Status و نام Port برای پیدا کردن Link مهمترند.
نمای خلاصه InterfaceهاSwitch# show interfaces status
Port Name Status Vlan Duplex Speed
Gi1/0/17 Printer-Finance connected 10 a-full a-1000
Gi1/0/18 Finance-PC-07 notconnect 10 auto auto
Gi1/0/19 connected 20 a-full a-1000connected یعنی Switch روی آن Port اتصال فعال میبیند. notconnect یعنی Link فعال نیست. ستون Name اگر با Description پر شده باشد کمک میکند بفهمی Port برای چه دستگاهی در نظر گرفته شده است. Description روی عبور ترافیک اثر ندارد؛ فقط یک یادداشت مدیریتی داخل Configuration است. با این حال در پشتیبانی شبکه ارزش زیادی دارد، چون وقتی Rack شلوغ است یا از راه دور وارد Switch شدهای، نامی مثل Finance-PC-07 سریعتر از شماره خام Port به تو میگوید باید دنبال چه دستگاهی باشی.
ثبت DescriptionSwitch(config)# interface gigabitEthernet1/0/18
Switch(config-if)# description Finance-PC-07Description جای مستندسازی و Label فیزیکی را نمیگیرد. اگر تکنسین کابل را از Port 18 به ۲۱ جابهجا کند ولی Description را تغییر ندهد، خروجی میتواند گمراهکننده شود. روش درست این است که شماره Outlet کنار کاربر، Patch Panel، کابل Patch، Port سوئیچ و Description منطقی تا حد ممکن با هم هماهنگ باشند. در یک شبکه مرتب، این زنجیره باعث میشود عیبیابی یک کاربر مشخص از چند دقیقه جستوجوی بیهدف به یک بررسی مستقیم تبدیل شود.
قبل از اجرای shutdown، no shutdown یا هر تغییر دیگر، Port واقعی را تأیید کن. اشتباه روی Interface یک کاربر دیگر ممکن است مشکل دوم بسازد. اگر از راه دور کار میکنی، از Description، MAC Address Table یا اطلاعات CDP/LLDP در فصلهای بعدی برای تأیید مقصد استفاده میکنی. اگر کنار Rack هستی، Label کابل و Patch Panel هم به همان اندازه مهماند.
عیبیابی مرحلهای Interface
فرض کن کاربر واحد مالی میگوید از صبح شبکه ندارد. قبل از هر تغییر، محدوده مشکل را مشخص میکنی: فقط همین کاربر مشکل دارد یا چند نفر؟ اگر فقط یک سیستم مشکل دارد، احتمال خرابی کامل Switch یا Uplink کمتر میشود. بعد وضعیت Port مربوط به همان کاربر را بررسی میکنی. اگر show interfaces status برای Gi1/0/18 مقدار notconnect نشان بدهد، اولین سؤال این است که چرا Link تشکیل نشده؛ نه اینکه DNS چه آدرسی دارد.
حالا تستها را طوری انتخاب میکنی که هرکدام یک علت را کم یا زیاد کند. ابتدا کابل کنار سیستم را از نظر جا رفتن و آسیب ظاهری بررسی میکنی. اگر ممکن باشد یک کابل سالم و کوتاه جایگزین میکنی. اگر Link بالا آمد، کابل قبلی مظنون اصلی است. اگر بالا نیامد، همان کابل سالم را روی Port دیگری که میدانی فعال است امتحان میکنی. اگر روی Port دوم Link تشکیل شد، تمرکز به Port یا Configuration اول برمیگردد. اگر روی Port دوم هم Link شکل نگرفت، کارت شبکه سیستم یا کابلکشی مسیر هنوز در فهرست علتهاست. این روش از تعویض تصادفی چند قطعه بهتر است چون نتیجه هر تست معنی مشخصی دارد.
اگر Interface administratively down باشد، مسیر بررسی کوتاهتر میشود. Configuration را میبینی و مشخص میکنی shutdown عمدی بوده یا اشتباه. در شبکه سازمانی ممکن است Portهای بلااستفاده عمداً خاموش باشند؛ بنابراین no shutdown را فقط به این دلیل که میتوانی اجرا نکن. باید بدانی Port قرار است چه دستگاهی را سرویس بدهد. تغییر Configuration بدون فهم طراحی شبکه میتواند یک کنترل امنیتی یا سیاست عملیاتی را از بین ببرد.
بعد از اینکه Link بالا آمد، کار تمام نشده است. دوباره وضعیت Interface را میبینی، چند دقیقه رفتار آن را زیر نظر میگیری و از کاربر میخواهی ارتباط واقعی را تست کند. اگر مشکل برطرف شد، تغییر انجامشده و علت پیداشده را مستند میکنی. اگر Link بالا است ولی سرویس هنوز کار نمیکند، حالا با خیال راحت به مرحله بعدی عیبیابی میروی. همین ترتیب ساده باعث میشود هر لایه را با دلیل کنار بگذاری و از حدسزدن فاصله بگیری.
یک PC در واحد مالی به Gi1/0/18 متصل است و کاربر میگوید هیچ دسترسی شبکهای ندارد. show interfaces status برای Gi1/0/18 مقدار notconnect نشان میدهد. کابل کنار میز بررسی میشود و مشخص میشود سوکت کامل جا نرفته است. بعد از جا زدن کابل، وضعیت Port به connected تغییر میکند. هنوز فوراً اعلام نمیکنی «شبکه سالم شد»؛ IP سیستم و دسترسی به Gateway هم تست میشود. چون Link برگشته و ارتباط کاربر هم برقرار شده، علت در اتصال فیزیکی بوده و نیازی به تغییر VLAN یا DNS نبوده است.
اشتباهات رایج در تفسیر وضعیت Interface
- up/up را معادل سالم بودن کامل شبکه در نظر نگیر؛ این وضعیت فقط اتصال پایه Interface را تأیید میکند
- administratively down را با خرابی کابل یکی ندان؛ ابتدا Configuration را بررسی کن
- قبل از مطمئن شدن از شماره Port دستور shutdown یا no shutdown اجرا نکن
- LED را سرنخ اولیه بدان، نه جایگزین show interfaces و بررسی واقعی
- بعد از برطرف شدن Link، بدون Verification نهایی Ticket را نبند
تمرین Link و وضعیت Interface
- در Packet Tracer یک Switch و دو PC بساز و هر PC را به یک Port جدا وصل کن
- show interfaces status را اجرا کن و Portهای connected را پیدا کن
- کابل یکی از PCها را جدا کن و تغییر Status را ثبت کن
- کابل را وصل کن، سپس همان Interface را با shutdown غیرفعال کن و تفاوت administratively down با قطع فیزیکی را ببین
- با no shutdown Interface را برگردان و دوباره وضعیت را بررسی کن
- برای هر Port یک description قابلفهم ثبت کن و خروجی show interfaces status را دوباره بخوان
نکتههایی که باید با خودت ببری
- Interface همان نقطه اتصال از دید سیستمعامل دستگاه است و باید با Port فیزیکی درست تطبیق داده شود
- Link برقرار بودن اتصال پایه را نشان میدهد و درباره IP، DNS یا Routing چیزی ثابت نمیکند
- down/down مسیر بررسی را به سمت کابل، دستگاه طرف مقابل یا Media میبرد
- administratively down یعنی Interface از طریق Configuration خاموش شده است
- show interfaces برای جزئیات و show interfaces status برای دید سریع چند Port بسیار کاربردیاند
- هر تست در عیبیابی باید یک سؤال مشخص را تأیید یا رد کند
تفسیر Interface بدون حدس
اگر Gi1/0/10 up/up باشد ولی کاربر اینترنت نداشته باشد، آیا کابل حتماً سالم است؟
Link پایه برقرار است، اما هنوز ممکن است خطای کیفیت کابل یا مشکل بالاتر وجود داشته باشد. up/up فقط ثابت میکند Interface در آن لحظه عملیاتی است.
administratively down چه چیزی را مشخص میکند؟
Interface از طریق Configuration غیرفعال شده است و قبل از تعویض کابل باید علت shutdown بررسی شود.
چرا بعد از بالا آمدن Link باید تست دیگری انجام شود؟
چون Link فقط اتصال پایه را تأیید میکند و هنوز IP، Gateway و سرویس مقصد باید در صورت نیاز بررسی شوند.
منابع مرجع این درس
برای ذخیره پیشرفت وارد حساب شو
حساب کاربری برای آزمون و ثبت مرحلهها استفاده میشود