Cisco IOS XE インタフェースの閉塞/開放
インタフェースを administrative に落とすのが shutdown、戻すのが no shutdown です。インタフェースコンフィグレーションモードで実行し、end を入力した時点で反映されます。閉塞すると、そのインタフェースを使う通信はすべて止まります。この記事では2台のルータを直結し、ping が通っている状態から片側を shutdown して通らなくなるところまでを実機で確認します。
interface [インタフェース名]
shutdowninterface [インタフェース名]
no shutdown| 入力箇所 | 入力内容 |
|---|---|
| [インタフェース名] | 対象のインタフェース名(例: GigabitEthernet1) |
状態は2つある
show interfaces の1行目には状態が2つ並びます。前がレイヤ1(物理)、後ろがレイヤ2(データリンク)。
GigabitEthernet1 is up, line protocol is up
~~~~~~ ~~~~~~~~~~~~~~~~~~
レイヤ1 レイヤ2| レイヤ1 | レイヤ2 | 意味 |
|---|---|---|
administratively down | down | shutdown で閉塞している |
up | up | 開放されていて、リンクも確立している |
up | down | 開放されているが、対向やケーブルの側に問題がある |
administratively down は「設定で落としている」ことを示す表示で、ケーブル断などによる down と区別できます。切り分けでは、まずこの2つのどちらかを見ます。
確認コマンド
| コマンド | 確認できること |
|---|---|
show interfaces [インタフェース名] | 1本の詳細。状態、MACアドレス、IPアドレス、MTU、カウンタ |
show ip interface brief | 全インタフェースの状態を1行ずつ。Status がレイヤ1、Protocol がレイヤ2 |
show interfaces description | インタフェース名・状態・description の一覧 |
show running-config interface [インタフェース名] | そのインタフェースの設定 |
show interfaces brief というコマンドは IOS XE にはありません。一覧で見るときは show ip interface brief を使います。
検証構成
Cat8000v 2台を GigabitEthernet1 で直結し、192.168.0.0/24 を設定しています。ルーティングは設定していません(直結セグメント内の疎通だけを見ます)。
| ルータ | インタフェース | アドレス |
|---|---|---|
| XE1 | GigabitEthernet1 | 192.168.0.1/24 |
| XE2 | GigabitEthernet1 | 192.168.0.2/24 |
検証の全体像
| STEP | 操作 | 確かめること |
|---|---|---|
| 0 | 初期状態 | 両側が up/up で、XE1 → XE2 の ping が通ること |
| 1 | XE1 の GigabitEthernet1 を shutdown | XE1 が administratively down/down になり、ping が通らなくなること。対向 XE2 の見え方 |
| 2 | XE1 の GigabitEthernet1 を no shutdown(最終状態) | up/up に戻り、ping が通ること |
疎通は各STEPで XE1 から ping 192.168.0.2 で測っています。
STEP 0:開放されていて ping が通る
show ip interface brief で全インタフェースの状態を一覧します。Status がレイヤ1、Protocol がレイヤ2です。
XE1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet1 192.168.0.1 YES TFTP up up
GigabitEthernet2 unassigned YES unset administratively down down
GigabitEthernet3 unassigned YES unset administratively down down
GigabitEthernet4 10.19.14.11 YES TFTP up up GigabitEthernet2 と 3 は使っていないので shutdown のままです。未使用のインタフェースが administratively down なのは正常な状態で、故障ではありません。
XE1 から XE2 へ 50 発の ping を打ちます。
XE1#ping 192.168.0.2 source GigabitEthernet1 repeat 50 timeout 1
Type escape sequence to abort.
Sending 50, 100-byte ICMP Echos to 192.168.0.2, timeout is 1 seconds:
Packet sent with a source address of 192.168.0.1
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (50/50), round-trip min/avg/max = 2/3/7 ms! が成功、. がタイムアウトです。50 発すべて成功しています。
STEP 1:閉塞すると ping が通らなくなる
XE1 の GigabitEthernet1 を shutdown します。
XE1#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
XE1(config)#interface GigabitEthernet1
XE1(config-if)# shutdown
XE1(config-if)#end状態が administratively down/down に変わります。IPアドレスは設定されたままである点に注目してください。閉塞はインタフェースを止めるだけで、設定を消すわけではありません。
XE1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet1 192.168.0.1 YES TFTP administratively down down
GigabitEthernet2 unassigned YES unset administratively down down
GigabitEthernet3 unassigned YES unset administratively down down
GigabitEthernet4 10.19.14.11 YES TFTP up up show interfaces の詳細でも同じです。
XE1#show interfaces GigabitEthernet1
GigabitEthernet1 is administratively down, line protocol is down
Hardware is vNIC, address is 5254.0050.04f9 (bia 5254.0050.04f9)
Description: to GigabitEthernet1.XE2
Internet address is 192.168.0.1/24
MTU 1500 bytes, BW 1000000 Kbit/sec, DLY 10 usec, syslog には2行出ます。レイヤ1が先、レイヤ2が後で、1秒ほど間が空きます。
*Sep 12 06:28:04.079: %LINK-5-CHANGED: Interface GigabitEthernet1, changed state to administratively down
*Sep 12 06:28:05.080: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet1, changed state to down%LINK-5-CHANGED に administratively down と入るので、ログを見るだけで「設定で落とした」のか「勝手に落ちた」のかが区別できます。 ケーブル断などの場合は changed state to down になります。
ping が通らなくなる
閉塞後に同じ ping を打つと、コマンド自体が拒否されます。
XE1#ping 192.168.0.2 source GigabitEthernet1 repeat 50 timeout 1
% Invalid source interface - IP not enabled or interface is downsource に指定したインタフェースが down しているため、送信元を決められずに終わります。source を付けずに打つと、今度は 50 発すべてタイムアウトします。
XE1#ping 192.168.0.2 repeat 5 timeout 1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.2, timeout is 1 seconds:
.....
Success rate is 0 percent (0/5)理由はルーティングテーブルにあります。閉塞すると、そのインタフェースの直結経路がルーティングテーブルから消えます。
C 192.168.0.0/24 is directly connected, GigabitEthernet1
L 192.168.0.1/32 is directly connected, GigabitEthernet1STEP 1 では、この2行が消えて 192.168.0.0/24 への経路が無くなります。IPアドレスの設定は残っていても、インタフェースが down している間はその経路が使われません。
対向のルータは down しない
XE1 を閉塞しても、対向の XE2 は up/up のままです。syslog にも何も出ません。
XE2#show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet1 192.168.0.2 YES TFTP up up
GigabitEthernet2 unassigned YES unset administratively down down
GigabitEthernet3 unassigned YES unset administratively down down
GigabitEthernet4 10.19.14.12 YES TFTP up up 実機で光ファイバーやメタルで直結していれば、片側を落とすとキャリアが失われて対向も up/down(レイヤ1は up、レイヤ2が down)になります。この検証環境(CML の仮想リンク)では対向まで伝わりません。 対向が up/up のままでも通信は止まっているので、片側の show だけで「リンクは正常」と判断しないことが切り分けの要点です。
STEP 2:開放すると元に戻る
no shutdown で戻します。
XE1#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
XE1(config)#interface GigabitEthernet1
XE1(config-if)# no shutdown
XE1(config-if)#endping は 50 発すべて成功に戻ります。
XE1#ping 192.168.0.2 source GigabitEthernet1 repeat 50 timeout 1
Type escape sequence to abort.
Sending 50, 100-byte ICMP Echos to 192.168.0.2, timeout is 1 seconds:
Packet sent with a source address of 192.168.0.1
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (50/50), round-trip min/avg/max = 2/2/4 ms| STEP | XE1 の GigabitEthernet1 | XE1 → XE2 の ping |
|---|---|---|
| 0 | up / up | 100%(50/50) |
| 1 | administratively down / down | 0% |
| 2 | up / up | 100%(50/50) |
show running-config での見え方の違い
shutdown と no shutdown では、show running-config での見え方が非対称です。
shutdown:インタフェース設定の中にshutdownの行が出るno shutdown:no shutdownという行は出ない(既定が有効なので、設定として記録されない)
XE1#show running-config interface GigabitEthernet1
Building configuration...
Current configuration : 137 bytes
!
interface GigabitEthernet1
description to GigabitEthernet1.XE2
ip address 192.168.0.1 255.255.255.0
shutdown
negotiation auto
endXE1#show running-config interface GigabitEthernet1
Building configuration...
Current configuration : 127 bytes
!
interface GigabitEthernet1
description to GigabitEthernet1.XE2
ip address 192.168.0.1 255.255.255.0
negotiation auto
end意図せず閉塞されていないかを調べるときは、show running-config に shutdown の行があるかどうかを見ます。行が無ければ開放されています。
検証Configおよびshow結果
各STEPで2台から、次の種類をルータごとに分けて取得しています。検証Configはこの..._run.txtです(最終状態は STEP 2 のもの)。
| ファイル | 内容 |
|---|---|
..._show.txt | show version / show interfaces description / show ip interface brief / show interfaces GigabitEthernet1 / show ip route / show arp / show running-config interface GigabitEthernet1 |
..._log.txt | そのSTEPの範囲だけに絞ったshow logging。各STEPの開始時にsend logでマーカーを入れ、その位置から| beginで切り出したもの |
..._run.txt | そのSTEP時点のshow running-config(=そのSTEPの検証Config) |
..._ping.txt | そのSTEPのping(50発、timeout 1秒) |
..._cfg.txt | そのSTEPで投入した設定だけ。 show archive log config <範囲> provisioning で装置に出力させたもの |
STEP 0:初期状態
| ルータ | show出力 | syslog | running-config | ping | 投入した設定 |
|---|---|---|---|---|---|
| XE1 | show | log | run | ping | - |
| XE2 | show | log | run | - | - |
STEP 1:XE1 の GigabitEthernet1 を shutdown
| ルータ | show出力 | syslog | running-config | ping | 投入した設定 |
|---|---|---|---|---|---|
| XE1 | show | log | run | ping / source なし | cfg |
| XE2 | show | log | run | - | - |
STEP 2:XE1 の GigabitEthernet1 を no shutdown(最終状態)
| ルータ | show出力 | syslog | running-config | ping | 投入した設定 |
|---|---|---|---|---|---|
| XE1 | show | log | run | ping | cfg |
| XE2 | show | log | run | - | - |
検証は Catalyst 8000V(IOS XE 17.18.02、Cisco Modeling Labs)で実施しました。
関連記事
IPアドレスの設定はIOS XE インタフェースへのIPv4アドレス設定、設定の保存はIOS XE 設定の保存を参照してください。