دستورات show در سیسکو وضعیت واقعی روتر و سوئیچ را بدون تغییر در تنظیمات نشان میدهند و اولین ابزار عیبیابی هستند. برای بیشتر مشکلات کافی است از پایین به بالا جلو بروید: show ip interface brief و show interfaces برای لایه فیزیکی، show vlan brief و show mac address-table برای لایه ۲، show ip route و show ip arp برای لایه ۳ و در آخر show running-config و show logging برای پیدا کردن تنظیم یا رخداد مقصر.
فهرستهای طولانی دستور show در اینترنت زیاد است، اما کمتر میگویند خروجی را چطور بخوانید و از کدام دستور به کدام بروید. این راهنما دستورها را بر اساس ترتیب عیبیابی مرتب کرده و برای هر کدام توضیح داده چه ستونی را نگاه کنید. اگر هنوز با حالتهای CLI و ذخیره تنظیمات آشنا نیستید، اول پیکربندی اولیه روتر و سوئیچ سیسکو و مبانی سیسکو را ببینید. دستورها روی IOS و IOS XE اجرا میشوند؛ چند دستور مخصوص سوئیچهای Catalyst مشخص شدهاند.
فهرست سریع دستورات show در سیسکو
| سؤال شما | دستور |
|---|---|
| مدل، نسخه IOS و مدت روشن بودن دستگاه؟ | show version |
| کدام اینترفیس روشن است و چه IPی دارد؟ | show ip interface brief |
| پورت خطای فیزیکی یا Duplex نامناسب دارد؟ | show interfaces |
| پورتهای سوئیچ در چه VLAN و وضعیتیاند؟ (Catalyst) | show interfaces status |
| چه دستگاهی به این پورت وصل است؟ | show cdp neighbors detail |
| Trunkها و VLANهای مجاز؟ | show interfaces trunk |
| MAC کاربر پشت کدام پورت است؟ | show mac address-table |
| بسته به مقصد از کدام مسیر میرود؟ | show ip route |
| همسایه OSPF یا EIGRP برقرار است؟ | show ip ospf neighbor و show ip eigrp neighbors |
| ACL ترافیک را میبندد؟ | show access-lists |
| چه اتفاقی در دستگاه ثبت شده؟ | show logging |
| CPU دستگاه درگیر چیست؟ | show processes cpu sorted |
پیش از شروع: حالت دسترسی و فیلتر خروجی
بیشتر دستورات show در حالت Privileged EXEC (پرامپت با علامت #) کامل کار میکنند، پس ابتدا enable را بزنید. در حالت Configuration دستور show پذیرفته نمیشود؛ به جای خارج شدن، اول آن do بگذارید. خروجی طولانی هم صفحهبهصفحه نمایش داده میشود و اگر آن را کپی میکنید، صفحهبندی را برای همان نشست خاموش کنید:
enable
terminal length 0
configure terminal
do show ip interface briefفیلترهای خط لوله (|) در عیبیابی بیشترین وقت را صرفهجویی میکنند. طبق مستندات سیسکو، عبارت جستجو یک Regular Expression است و به حروف بزرگ و کوچک حساس است:
show ip interface brief | exclude unassigned
show running-config | include hostname|username
show running-config | section router ospf
show running-config | begin line vty
show logging | include UPDOWNinclude: فقط خطوطی که عبارت را دارند.exclude: همه خطوط به جز خطوط دارای عبارت.begin: خروجی از اولین خط منطبق شروع میشود.section: بخش منطبق همراه با خطوط زیرمجموعه آن، مثلاً کل تنظیمات router ospf.
اطلاعات دستگاه و تنظیمات
show version
مدل، نسخه و فایل Image سیستمعامل، مدت روشن بودن (uptime)، دلیل آخرین راهاندازی مجدد، مقدار Configuration Register و شماره سریال را نشان میدهد. اگر کاربران از قطعی کوتاه شکایت دارند و uptime چند دقیقه است، دستگاه ریاستارت شده و باید علت آن را در همین خروجی و در لاگ دنبال کنید. مقدار Configuration Register معمولاً 0x2102 است؛ مقدار دیگر ممکن است باعث شود دستگاه هنگام بوت تنظیمات ذخیرهشده را بارگذاری نکند.
show running-config و show startup-config
running-config تنظیمات فعلی در حافظه RAM است و startup-config نسخه ذخیرهشدهای که پس از ریاستارت بارگذاری میشود. اگر مشکلی بعد از ریاستارت ظاهر شده، این دو را مقایسه کنید؛ احتمالاً تغییری ذخیره نشده بود. برای دیدن تنظیمات فقط یک اینترفیس لازم نیست کل فایل را ورق بزنید:
show running-config interface GigabitEthernet1/0/10
show startup-config | section interface GigabitEthernet1/0/10
copy running-config startup-configلایه فیزیکی: وضعیت و خطای اینترفیسها
show ip interface brief
سریعترین نمای کلی از اینترفیسها، آدرس IP و دو ستون Status و Protocol است:
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 203.0.113.2 YES manual up up
GigabitEthernet0/0/1 unassigned YES unset administratively down down
GigabitEthernet0/0/2 10.0.0.1 YES manual down down
Vlan20 192.168.20.1 YES manual up down| Status / Protocol | معنی | قدم بعدی |
|---|---|---|
| up / up | لایه ۱ و ۲ سالم است | اگر مشکل هست، به لایه ۳ بروید |
| administratively down / down | اینترفیس با shutdown خاموش شده | در صورت نیاز no shutdown |
| down / down | سیگنال فیزیکی نیست | کابل، ماژول SFP، روشن بودن دستگاه مقابل |
| up / down | لینک فیزیکی هست ولی پروتکل لایه ۲ برقرار نشده | Encapsulation یا Keepalive دو سر؛ برای SVI نبودن پورت فعال در VLAN |
show interfaces و شمارندههای خطا
وقتی لینک up است ولی کاربران از کندی یا قطع و وصل شکایت دارند، show interfaces GigabitEthernet1/0/10 را اجرا و این شمارندهها را بررسی کنید:
| شمارنده | معنی | علت رایج |
|---|---|---|
| input errors | مجموع خطاهای دریافت (CRC، frame، overrun و ignored) | شروع بررسی لایه فیزیکی |
| CRC | فریم با Checksum خراب دریافت شده | کابل یا کانکتور خراب، کارت شبکه معیوب |
| runts / giants | فریم کوچکتر از 64 بایت یا بزرگتر از حداکثر مجاز | خرابی فیزیکی یا ناهمخوانی MTU و Jumbo Frame |
| output drops | بسته پیش از ارسال به دلیل پر شدن صف دور ریخته شده | تراکم ترافیک روی آن پورت |
| late collision | برخورد بعد از ارسال 512 بیت اول فریم | معمولاً ناهمخوانی Duplex بین دو سر لینک |
عدد این شمارندهها از آخرین ریاستارت یا پاکسازی جمع شده و به تنها دیدن آن نمیشود قضاوت کرد. با clear counters GigabitEthernet1/0/10 آنها را صفر کنید و چند دقیقه بعد دوباره ببینید آیا افزایش دارند. خط Duplex و Speed را هم در همان خروجی با تنظیم دستگاه مقابل مقایسه کنید. در سوئیچهای Catalyst، show interfaces counters errors خطای همه پورتها را یکجا نشان میدهد.
show interfaces status و پورتهای err-disabled
در سوئیچهای Catalyst این دستور برای هر پورت توضیح، وضعیت (connected، notconnect یا err-disabled)، VLAN، Duplex و Speed را در یک خط نشان میدهد. پورت err-disabled را سوئیچ به دلیل رخدادی مثل نقض Port Security یا دریافت BPDU روی پورت دارای BPDU Guard خاموش کرده است:
show interfaces status
show interfaces status err-disabled
show port-security interface GigabitEthernet1/0/10ابتدا علت را برطرف کنید، مثلاً سوئیچ کوچکی را که کاربر پشت پورت گذاشته جدا کنید، سپس با shutdown و no shutdown پورت را دوباره فعال کنید. اگر علت باقی باشد، پورت دوباره خاموش میشود.
show cdp neighbors و show lldp neighbors
وقتی نقشه شبکه بهروز نیست، show cdp neighbors نشان میدهد پشت هر پورت کدام دستگاه سیسکو و کدام پورت آن قرار دارد. نسخه detail آدرس IP مدیریتی، مدل، نسخه IOS و Native VLAN دستگاه همسایه را هم میدهد. برای تجهیزات غیرسیسکو از LLDP استفاده کنید که باید با lldp run فعال شده باشد.
لایه ۲: VLAN، MAC و Spanning Tree
show vlan brief
show interfaces trunk
show mac address-table address 0050.56ab.12cd
show mac address-table interface GigabitEthernet1/0/10
show spanning-tree vlan 10
show etherchannel summaryshow vlan brief: پورتهای Access هر VLAN را نشان میدهد. پورتهای Trunk در این فهرست نیستند.show interfaces trunk: Native VLAN، VLANهای مجاز و VLANهایی که روی Trunk در حالت Forwarding هستند. توضیح بخشهای این خروجی در سوییچینگ در سیسکو هم آمده است.show mac address-table: برای پیدا کردن پورت یک کاربر، MAC او را جستجو کنید. اگر MAC روی پورت Trunk دیده شد، همین دستور را روی سوئیچ بعدی تکرار کنید تا به پورت نهایی برسید.show spanning-tree vlan 10: Root Bridge و نقش و وضعیت هر پورت. اگر پورتی که انتظار دارید ترافیک را حمل کند BLK است، STP آن را برای جلوگیری از حلقه بسته است.show etherchannel summary: پورتهای عضو Port-channel. پرچم P یعنی پورت در کانال فعال است؛ پرچمهایی مثل s یا D یعنی پورت معلق یا خاموش است و معمولاً تنظیم دو سر یکسان نیست.
لایه ۳: جدول مسیریابی، ARP و پروتکلها
show ip route
Gateway of last resort is 203.0.113.1 to network 0.0.0.0
S* 0.0.0.0/0 [1/0] via 203.0.113.1
10.0.0.0/8 is variably subnetted, 3 subnets, 3 masks
O 10.20.0.0/16 [110/2] via 10.0.0.2, 00:12:44, GigabitEthernet0/0/2
C 10.0.0.0/30 is directly connected, GigabitEthernet0/0/2
L 10.0.0.1/32 is directly connected, GigabitEthernet0/0/2حرف اول هر خط منبع مسیر است: C شبکه متصل، L آدرس خود اینترفیس، S مسیر استاتیک، O مسیر OSPF و D مسیر EIGRP. ستاره یعنی این مسیر پیشفرض است. عدد اول داخل کروشه Administrative Distance و عدد دوم Metric است. برای اینکه ببینید بسته به یک مقصد خاص از کدام مسیر میرود، آدرس مقصد را به دستور بدهید: show ip route 10.20.5.7. اگر خط Gateway of last resort is not set را میبینید و مقصد در جدول نیست، روتر بسته را دور میریزد. جزئیات انواع مسیر و Administrative Distance در روتینگ در سیسکو آمده است.
ARP، پروتکلهای مسیریابی، ACL و NAT
show ip arp
show ip protocols
show ip ospf neighbor
show ip eigrp neighbors
show access-lists
show ip nat translationsshow ip arp: اگر مقابل IP یک سرور Incomplete دیده میشود، روتر جوابی از آن نگرفته و مشکل در لایه ۲، VLAN یا خود سرور است.show ip ospf neighbor: همسایه سالم در شبکه Ethernet به وضعیت FULL میرسد (یا 2WAY بین روترهایی که هیچکدام DR یا BDR نیستند). گیر کردن در EXSTART یا INIT معمولاً به MTU، Area یا تایمرهای دو طرف برمیگردد. تنظیمات مرتبط در آموزش OSPF و آموزش EIGRP آمده است.show access-lists: کنار هر خط تعداد matches را نشان میدهد. اگر هنگام تست، شمارنده خط deny افزایش پیدا کند، ACL ترافیک را بسته است. نحوه نوشتن و ترتیب خطوط را در ACL در سیسکو ببینید.show ip nat translations: اگر کاربران اینترنت ندارند و این جدول برای آدرس آنها خالی است، ترافیک به NAT نرسیده یا ACL مربوط به NAT شبکه آنها را شامل نمیشود.
لاگ، CPU و جمعآوری اطلاعات
show clock
show logging
show processes cpu sorted
show processes cpu history
show tech-supportپیش از خواندن لاگ، show clock را اجرا کنید؛ اگر ساعت دستگاه درست نباشد، زمان رخدادها با زمان شکایت کاربران تطبیق پیدا نمیکند. در show logging دنبال پیامهای UPDOWN، تغییر وضعیت همسایههای مسیریابی و پیامهای err-disable بگردید. بافر لاگ محدود است و پیامهای قدیمی جای خود را به پیامهای جدید میدهند، پس برای نگهداری طولانیتر لاگ را به یک سرور Syslog بفرستید.
show processes cpu sorted پردازههایی را که بیشترین CPU را مصرف میکنند بالای فهرست میآورد و نسخه history نمودار متنی 60 ثانیه، 60 دقیقه و 72 ساعت گذشته را نشان میدهد. خروجی show tech-support بسیار بزرگ است و برای ارسال به پشتیبانی تهیه میشود. پیش از ارسال هر خروجی که شامل running-config است، رمزها، کلیدهای Pre-shared و Community های SNMP را از آن حذف کنید.
یک سناریوی واقعی: کاربر به سرور دسترسی ندارد
- روی سوئیچ دسترسی با
show mac address-table addressپورت کاربر را پیدا کنید و درshow interfaces statusوضعیت و VLAN آن را ببینید. - با
show interfacesروی همان پورت شمارندههای CRC و input errors را بررسی کنید. - روی Gateway با
show ip interface briefمطمئن شوید اینترفیس VLAN کاربر up/up است و باshow ip arpببینید آدرس کاربر و سرور هر دو پاسخ دادهاند. - با
show ip routeو آدرس سرور مسیر را بررسی کنید و اگر سرور در سایت دیگری است،show ip ospf neighborیاshow ip eigrp neighborsرا ببینید. - اگر مسیر درست است، شمارندههای
show access-listsرا هنگام تست اتصال نگاه کنید و در آخرshow loggingرا برای رخدادهای همان بازه زمانی بخوانید.
سوالات متداول
آیا اجرای دستورات show روی دستگاه در حال کار خطر دارد؟
دستورات show تنظیمات را تغییر نمیدهند. تنها احتیاط درباره دستورهای پرحجم مثل show tech-support یا debug است که روی دستگاهی با CPU بسیار درگیر میتواند فشار اضافه ایجاد کند. debug را فقط با فیلتر دقیق و در زمان کمترافیک اجرا کنید.
چرا دستور show در حالت config اجرا نمیشود؟
در حالت Global Configuration و زیرحالتهای آن، دستورهای EXEC مستقیم پذیرفته نمیشوند. پیشوند do را اضافه کنید، مثلاً do show running-config interface GigabitEthernet1/0/10.
تفاوت show interfaces و show ip interface brief چیست؟
show ip interface brief برای هر اینترفیس یک خط شامل IP و وضعیت میدهد و برای نمای کلی مناسب است. show interfaces جزئیات کامل هر اینترفیس از جمله MTU، Duplex، نرخ ترافیک و شمارندههای خطا را نشان میدهد و برای بررسی کندی و قطع و وصل به کار میرود.
فیلتر include به حروف کوچک و بزرگ حساس است؟
بله. show running-config | include Hostname خط hostname را پیدا نمیکند. عبارت را همانطور که در خروجی نوشته شده وارد کنید.





