دستورات show در سیسکو برای عیب یابی روتر و سوئیچ

دستورات show در سیسکو وضعیت واقعی روتر و سوئیچ را بدون تغییر در تنظیمات نشان می‌دهند و اولین ابزار عیب‌یابی هستند. برای بیشتر مشکلات کافی است از پایین به بالا جلو بروید: show ip interface brief و show interfaces برای لایه فیزیکی، show vlan brief و show mac address-table برای لایه ۲، show ip route و show ip arp برای لایه ۳ و در آخر show running-config و show logging برای پیدا کردن تنظیم یا رخداد مقصر.

فهرست‌های طولانی دستور show در اینترنت زیاد است، اما کمتر می‌گویند خروجی را چطور بخوانید و از کدام دستور به کدام بروید. این راهنما دستورها را بر اساس ترتیب عیب‌یابی مرتب کرده و برای هر کدام توضیح داده چه ستونی را نگاه کنید. اگر هنوز با حالت‌های CLI و ذخیره تنظیمات آشنا نیستید، اول پیکربندی اولیه روتر و سوئیچ سیسکو و مبانی سیسکو را ببینید. دستورها روی IOS و IOS XE اجرا می‌شوند؛ چند دستور مخصوص سوئیچ‌های Catalyst مشخص شده‌اند.

فهرست سریع دستورات show در سیسکو

سؤال شمادستور
مدل، نسخه IOS و مدت روشن بودن دستگاه؟show version
کدام اینترفیس روشن است و چه IPی دارد؟show ip interface brief
پورت خطای فیزیکی یا Duplex نامناسب دارد؟show interfaces
پورت‌های سوئیچ در چه VLAN و وضعیتی‌اند؟ (Catalyst)show interfaces status
چه دستگاهی به این پورت وصل است؟show cdp neighbors detail
Trunkها و VLANهای مجاز؟show interfaces trunk
MAC کاربر پشت کدام پورت است؟show mac address-table
بسته به مقصد از کدام مسیر می‌رود؟show ip route
همسایه OSPF یا EIGRP برقرار است؟show ip ospf neighbor و show ip eigrp neighbors
ACL ترافیک را می‌بندد؟show access-lists
چه اتفاقی در دستگاه ثبت شده؟show logging
CPU دستگاه درگیر چیست؟show processes cpu sorted

پیش از شروع: حالت دسترسی و فیلتر خروجی

بیشتر دستورات show در حالت Privileged EXEC (پرامپت با علامت #) کامل کار می‌کنند، پس ابتدا enable را بزنید. در حالت Configuration دستور show پذیرفته نمی‌شود؛ به جای خارج شدن، اول آن do بگذارید. خروجی طولانی هم صفحه‌به‌صفحه نمایش داده می‌شود و اگر آن را کپی می‌کنید، صفحه‌بندی را برای همان نشست خاموش کنید:

enable
terminal length 0

configure terminal
do show ip interface brief

فیلترهای خط لوله (|) در عیب‌یابی بیشترین وقت را صرفه‌جویی می‌کنند. طبق مستندات سیسکو، عبارت جستجو یک Regular Expression است و به حروف بزرگ و کوچک حساس است:

show ip interface brief | exclude unassigned
show running-config | include hostname|username
show running-config | section router ospf
show running-config | begin line vty
show logging | include UPDOWN
  • include: فقط خطوطی که عبارت را دارند.
  • exclude: همه خطوط به جز خطوط دارای عبارت.
  • begin: خروجی از اولین خط منطبق شروع می‌شود.
  • section: بخش منطبق همراه با خطوط زیرمجموعه آن، مثلاً کل تنظیمات router ospf.

اطلاعات دستگاه و تنظیمات

show version

مدل، نسخه و فایل Image سیستم‌عامل، مدت روشن بودن (uptime)، دلیل آخرین راه‌اندازی مجدد، مقدار Configuration Register و شماره سریال را نشان می‌دهد. اگر کاربران از قطعی کوتاه شکایت دارند و uptime چند دقیقه است، دستگاه ری‌استارت شده و باید علت آن را در همین خروجی و در لاگ دنبال کنید. مقدار Configuration Register معمولاً 0x2102 است؛ مقدار دیگر ممکن است باعث شود دستگاه هنگام بوت تنظیمات ذخیره‌شده را بارگذاری نکند.

show running-config و show startup-config

running-config تنظیمات فعلی در حافظه RAM است و startup-config نسخه ذخیره‌شده‌ای که پس از ری‌استارت بارگذاری می‌شود. اگر مشکلی بعد از ری‌استارت ظاهر شده، این دو را مقایسه کنید؛ احتمالاً تغییری ذخیره نشده بود. برای دیدن تنظیمات فقط یک اینترفیس لازم نیست کل فایل را ورق بزنید:

show running-config interface GigabitEthernet1/0/10
show startup-config | section interface GigabitEthernet1/0/10
copy running-config startup-config

لایه فیزیکی: وضعیت و خطای اینترفیس‌ها

show ip interface brief

سریع‌ترین نمای کلی از اینترفیس‌ها، آدرس IP و دو ستون Status و Protocol است:

Interface              IP-Address      OK? Method Status                Protocol
GigabitEthernet0/0/0   203.0.113.2     YES manual up                    up
GigabitEthernet0/0/1   unassigned      YES unset  administratively down down
GigabitEthernet0/0/2   10.0.0.1        YES manual down                  down
Vlan20                 192.168.20.1    YES manual up                    down
Status / Protocolمعنیقدم بعدی
up / upلایه ۱ و ۲ سالم استاگر مشکل هست، به لایه ۳ بروید
administratively down / downاینترفیس با shutdown خاموش شدهدر صورت نیاز no shutdown
down / downسیگنال فیزیکی نیستکابل، ماژول SFP، روشن بودن دستگاه مقابل
up / downلینک فیزیکی هست ولی پروتکل لایه ۲ برقرار نشدهEncapsulation یا Keepalive دو سر؛ برای SVI نبودن پورت فعال در VLAN

show interfaces و شمارنده‌های خطا

وقتی لینک up است ولی کاربران از کندی یا قطع و وصل شکایت دارند، show interfaces GigabitEthernet1/0/10 را اجرا و این شمارنده‌ها را بررسی کنید:

شمارندهمعنیعلت رایج
input errorsمجموع خطاهای دریافت (CRC، frame، overrun و ignored)شروع بررسی لایه فیزیکی
CRCفریم با Checksum خراب دریافت شدهکابل یا کانکتور خراب، کارت شبکه معیوب
runts / giantsفریم کوچک‌تر از 64 بایت یا بزرگ‌تر از حداکثر مجازخرابی فیزیکی یا ناهمخوانی MTU و Jumbo Frame
output dropsبسته پیش از ارسال به دلیل پر شدن صف دور ریخته شدهتراکم ترافیک روی آن پورت
late collisionبرخورد بعد از ارسال 512 بیت اول فریممعمولاً ناهمخوانی Duplex بین دو سر لینک

عدد این شمارنده‌ها از آخرین ری‌استارت یا پاک‌سازی جمع شده و به تنها دیدن آن نمی‌شود قضاوت کرد. با clear counters GigabitEthernet1/0/10 آن‌ها را صفر کنید و چند دقیقه بعد دوباره ببینید آیا افزایش دارند. خط Duplex و Speed را هم در همان خروجی با تنظیم دستگاه مقابل مقایسه کنید. در سوئیچ‌های Catalyst، show interfaces counters errors خطای همه پورت‌ها را یک‌جا نشان می‌دهد.

show interfaces status و پورت‌های err-disabled

در سوئیچ‌های Catalyst این دستور برای هر پورت توضیح، وضعیت (connected، notconnect یا err-disabled)، VLAN، Duplex و Speed را در یک خط نشان می‌دهد. پورت err-disabled را سوئیچ به دلیل رخدادی مثل نقض Port Security یا دریافت BPDU روی پورت دارای BPDU Guard خاموش کرده است:

show interfaces status
show interfaces status err-disabled
show port-security interface GigabitEthernet1/0/10

ابتدا علت را برطرف کنید، مثلاً سوئیچ کوچکی را که کاربر پشت پورت گذاشته جدا کنید، سپس با shutdown و no shutdown پورت را دوباره فعال کنید. اگر علت باقی باشد، پورت دوباره خاموش می‌شود.

show cdp neighbors و show lldp neighbors

وقتی نقشه شبکه به‌روز نیست، show cdp neighbors نشان می‌دهد پشت هر پورت کدام دستگاه سیسکو و کدام پورت آن قرار دارد. نسخه detail آدرس IP مدیریتی، مدل، نسخه IOS و Native VLAN دستگاه همسایه را هم می‌دهد. برای تجهیزات غیرسیسکو از LLDP استفاده کنید که باید با lldp run فعال شده باشد.

لایه ۲: VLAN، MAC و Spanning Tree

show vlan brief
show interfaces trunk
show mac address-table address 0050.56ab.12cd
show mac address-table interface GigabitEthernet1/0/10
show spanning-tree vlan 10
show etherchannel summary
  • show vlan brief: پورت‌های Access هر VLAN را نشان می‌دهد. پورت‌های Trunk در این فهرست نیستند.
  • show interfaces trunk: Native VLAN، VLANهای مجاز و VLANهایی که روی Trunk در حالت Forwarding هستند. توضیح بخش‌های این خروجی در سوییچینگ در سیسکو هم آمده است.
  • show mac address-table: برای پیدا کردن پورت یک کاربر، MAC او را جستجو کنید. اگر MAC روی پورت Trunk دیده شد، همین دستور را روی سوئیچ بعدی تکرار کنید تا به پورت نهایی برسید.
  • show spanning-tree vlan 10: Root Bridge و نقش و وضعیت هر پورت. اگر پورتی که انتظار دارید ترافیک را حمل کند BLK است، STP آن را برای جلوگیری از حلقه بسته است.
  • show etherchannel summary: پورت‌های عضو Port-channel. پرچم P یعنی پورت در کانال فعال است؛ پرچم‌هایی مثل s یا D یعنی پورت معلق یا خاموش است و معمولاً تنظیم دو سر یکسان نیست.

لایه ۳: جدول مسیریابی، ARP و پروتکل‌ها

show ip route

Gateway of last resort is 203.0.113.1 to network 0.0.0.0

S*    0.0.0.0/0 [1/0] via 203.0.113.1
      10.0.0.0/8 is variably subnetted, 3 subnets, 3 masks
O        10.20.0.0/16 [110/2] via 10.0.0.2, 00:12:44, GigabitEthernet0/0/2
C        10.0.0.0/30 is directly connected, GigabitEthernet0/0/2
L        10.0.0.1/32 is directly connected, GigabitEthernet0/0/2

حرف اول هر خط منبع مسیر است: C شبکه متصل، L آدرس خود اینترفیس، S مسیر استاتیک، O مسیر OSPF و D مسیر EIGRP. ستاره یعنی این مسیر پیش‌فرض است. عدد اول داخل کروشه Administrative Distance و عدد دوم Metric است. برای اینکه ببینید بسته به یک مقصد خاص از کدام مسیر می‌رود، آدرس مقصد را به دستور بدهید: show ip route 10.20.5.7. اگر خط Gateway of last resort is not set را می‌بینید و مقصد در جدول نیست، روتر بسته را دور می‌ریزد. جزئیات انواع مسیر و Administrative Distance در روتینگ در سیسکو آمده است.

ARP، پروتکل‌های مسیریابی، ACL و NAT

show ip arp
show ip protocols
show ip ospf neighbor
show ip eigrp neighbors
show access-lists
show ip nat translations
  • show ip arp: اگر مقابل IP یک سرور Incomplete دیده می‌شود، روتر جوابی از آن نگرفته و مشکل در لایه ۲، VLAN یا خود سرور است.
  • show ip ospf neighbor: همسایه سالم در شبکه Ethernet به وضعیت FULL می‌رسد (یا 2WAY بین روترهایی که هیچ‌کدام DR یا BDR نیستند). گیر کردن در EXSTART یا INIT معمولاً به MTU، Area یا تایمرهای دو طرف برمی‌گردد. تنظیمات مرتبط در آموزش OSPF و آموزش EIGRP آمده است.
  • show access-lists: کنار هر خط تعداد matches را نشان می‌دهد. اگر هنگام تست، شمارنده خط deny افزایش پیدا کند، ACL ترافیک را بسته است. نحوه نوشتن و ترتیب خطوط را در ACL در سیسکو ببینید.
  • show ip nat translations: اگر کاربران اینترنت ندارند و این جدول برای آدرس آن‌ها خالی است، ترافیک به NAT نرسیده یا ACL مربوط به NAT شبکه آن‌ها را شامل نمی‌شود.

لاگ، CPU و جمع‌آوری اطلاعات

show clock
show logging
show processes cpu sorted
show processes cpu history
show tech-support

پیش از خواندن لاگ، show clock را اجرا کنید؛ اگر ساعت دستگاه درست نباشد، زمان رخدادها با زمان شکایت کاربران تطبیق پیدا نمی‌کند. در show logging دنبال پیام‌های UPDOWN، تغییر وضعیت همسایه‌های مسیریابی و پیام‌های err-disable بگردید. بافر لاگ محدود است و پیام‌های قدیمی جای خود را به پیام‌های جدید می‌دهند، پس برای نگهداری طولانی‌تر لاگ را به یک سرور Syslog بفرستید.

show processes cpu sorted پردازه‌هایی را که بیشترین CPU را مصرف می‌کنند بالای فهرست می‌آورد و نسخه history نمودار متنی 60 ثانیه، 60 دقیقه و 72 ساعت گذشته را نشان می‌دهد. خروجی show tech-support بسیار بزرگ است و برای ارسال به پشتیبانی تهیه می‌شود. پیش از ارسال هر خروجی که شامل running-config است، رمزها، کلیدهای Pre-shared و Community های SNMP را از آن حذف کنید.

یک سناریوی واقعی: کاربر به سرور دسترسی ندارد

  1. روی سوئیچ دسترسی با show mac address-table address پورت کاربر را پیدا کنید و در show interfaces status وضعیت و VLAN آن را ببینید.
  2. با show interfaces روی همان پورت شمارنده‌های CRC و input errors را بررسی کنید.
  3. روی Gateway با show ip interface brief مطمئن شوید اینترفیس VLAN کاربر up/up است و با show ip arp ببینید آدرس کاربر و سرور هر دو پاسخ داده‌اند.
  4. با show ip route و آدرس سرور مسیر را بررسی کنید و اگر سرور در سایت دیگری است، show ip ospf neighbor یا show ip eigrp neighbors را ببینید.
  5. اگر مسیر درست است، شمارنده‌های show access-lists را هنگام تست اتصال نگاه کنید و در آخر show logging را برای رخدادهای همان بازه زمانی بخوانید.

سوالات متداول

آیا اجرای دستورات show روی دستگاه در حال کار خطر دارد؟

دستورات show تنظیمات را تغییر نمی‌دهند. تنها احتیاط درباره دستورهای پرحجم مثل show tech-support یا debug است که روی دستگاهی با CPU بسیار درگیر می‌تواند فشار اضافه ایجاد کند. debug را فقط با فیلتر دقیق و در زمان کم‌ترافیک اجرا کنید.

چرا دستور show در حالت config اجرا نمی‌شود؟

در حالت Global Configuration و زیرحالت‌های آن، دستورهای EXEC مستقیم پذیرفته نمی‌شوند. پیشوند do را اضافه کنید، مثلاً do show running-config interface GigabitEthernet1/0/10.

تفاوت show interfaces و show ip interface brief چیست؟

show ip interface brief برای هر اینترفیس یک خط شامل IP و وضعیت می‌دهد و برای نمای کلی مناسب است. show interfaces جزئیات کامل هر اینترفیس از جمله MTU، Duplex، نرخ ترافیک و شمارنده‌های خطا را نشان می‌دهد و برای بررسی کندی و قطع و وصل به کار می‌رود.

فیلتر include به حروف کوچک و بزرگ حساس است؟

بله. show running-config | include Hostname خط hostname را پیدا نمی‌کند. عبارت را همان‌طور که در خروجی نوشته شده وارد کنید.

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *