↓ メインコンテンツへスキップ
  1. Router および Switch 関連記事一覧/
  2. IOS-XE/

IOS XE インタフェース設定(閉塞/開放)および確認方法

目次

Cisco IOS XE インタフェースの閉塞/開放

インタフェースを administrative に落とすのが shutdown、戻すのが no shutdown です。インタフェースコンフィグレーションモードで実行し、end を入力した時点で反映されます。閉塞すると、そのインタフェースを使う通信はすべて止まります。この記事では2台のルータを直結し、ping が通っている状態から片側を shutdown して通らなくなるところまでを実機で確認します。

Cisco IOS XE インタフェースの閉塞(shutdown)
interface [インタフェース名]
 shutdown
Cisco IOS XE インタフェースの開放(no shutdown)
interface [インタフェース名]
 no shutdown
入力箇所入力内容
[インタフェース名]対象のインタフェース名(例: GigabitEthernet1)

状態は2つある

show interfaces の1行目には状態が2つ並びます。前がレイヤ1(物理)、後ろがレイヤ2(データリンク)。

GigabitEthernet1 is up, line protocol is up
                 ~~~~~~  ~~~~~~~~~~~~~~~~~~
                 レイヤ1        レイヤ2
レイヤ1レイヤ2意味
administratively downdownshutdown で閉塞している
upup開放されていて、リンクも確立している
updown開放されているが、対向やケーブルの側に問題がある

administratively down は「設定で落としている」ことを示す表示で、ケーブル断などによる down と区別できます。切り分けでは、まずこの2つのどちらかを見ます。

確認コマンド

コマンド確認できること
show interfaces [インタフェース名]1本の詳細。状態、MACアドレス、IPアドレス、MTU、カウンタ
show ip interface brief全インタフェースの状態を1行ずつ。Status がレイヤ1、Protocol がレイヤ2
show interfaces descriptionインタフェース名・状態・description の一覧
show running-config interface [インタフェース名]そのインタフェースの設定

show interfaces brief というコマンドは IOS XE にはありません。一覧で見るときは show ip interface brief を使います。

検証構成

Cat8000v 2台を GigabitEthernet1 で直結し、192.168.0.0/24 を設定しています。ルーティングは設定していません(直結セグメント内の疎通だけを見ます)。

ルータインタフェースアドレス
XE1GigabitEthernet1192.168.0.1/24
XE2GigabitEthernet1192.168.0.2/24

検証の全体像

STEP操作確かめること
0初期状態両側が up/up で、XE1 → XE2 の ping が通ること
1XE1 の GigabitEthernet1 を shutdownXE1 が administratively down/down になり、ping が通らなくなること。対向 XE2 の見え方
2XE1 の GigabitEthernet1 を no shutdown(最終状態)up/up に戻り、ping が通ること

疎通は各STEPで XE1 から ping 192.168.0.2 で測っています。

STEP 0:開放されていて ping が通る

show ip interface brief で全インタフェースの状態を一覧します。Status がレイヤ1、Protocol がレイヤ2です。

STEP 0 XE1 show ip interface brief
XE1#show ip interface brief
Interface              IP-Address      OK? Method Status                Protocol
GigabitEthernet1       192.168.0.1     YES TFTP   up                    up      
GigabitEthernet2       unassigned      YES unset  administratively down down    
GigabitEthernet3       unassigned      YES unset  administratively down down    
GigabitEthernet4       10.19.14.11     YES TFTP   up                    up      

GigabitEthernet2 と 3 は使っていないので shutdown のままです。未使用のインタフェースが administratively down なのは正常な状態で、故障ではありません。

XE1 から XE2 へ 50 発の ping を打ちます。

STEP 0 XE1 ping 192.168.0.2
XE1#ping 192.168.0.2 source GigabitEthernet1 repeat 50 timeout 1
Type escape sequence to abort.
Sending 50, 100-byte ICMP Echos to 192.168.0.2, timeout is 1 seconds:
Packet sent with a source address of 192.168.0.1 
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (50/50), round-trip min/avg/max = 2/3/7 ms

! が成功、. がタイムアウトです。50 発すべて成功しています。

STEP 1:閉塞すると ping が通らなくなる

XE1 の GigabitEthernet1 を shutdown します。

STEP 1 XE1 shutdownの投入
XE1#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
XE1(config)#interface GigabitEthernet1
XE1(config-if)# shutdown
XE1(config-if)#end

状態が administratively down/down に変わります。IPアドレスは設定されたままである点に注目してください。閉塞はインタフェースを止めるだけで、設定を消すわけではありません。

STEP 1 XE1 show ip interface brief
XE1#show ip interface brief
Interface              IP-Address      OK? Method Status                Protocol
GigabitEthernet1       192.168.0.1     YES TFTP   administratively down down    
GigabitEthernet2       unassigned      YES unset  administratively down down    
GigabitEthernet3       unassigned      YES unset  administratively down down    
GigabitEthernet4       10.19.14.11     YES TFTP   up                    up      

show interfaces の詳細でも同じです。

STEP 1 XE1 show interfaces GigabitEthernet1
XE1#show interfaces GigabitEthernet1
GigabitEthernet1 is administratively down, line protocol is down 
  Hardware is vNIC, address is 5254.0050.04f9 (bia 5254.0050.04f9)
  Description: to GigabitEthernet1.XE2
  Internet address is 192.168.0.1/24
  MTU 1500 bytes, BW 1000000 Kbit/sec, DLY 10 usec, 

syslog には2行出ます。レイヤ1が先、レイヤ2が後で、1秒ほど間が空きます。

STEP 1 XE1 syslog
*Sep 12 06:28:04.079: %LINK-5-CHANGED: Interface GigabitEthernet1, changed state to administratively down
*Sep 12 06:28:05.080: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet1, changed state to down

%LINK-5-CHANGED に administratively down と入るので、ログを見るだけで「設定で落とした」のか「勝手に落ちた」のかが区別できます。 ケーブル断などの場合は changed state to down になります。

ping が通らなくなる

閉塞後に同じ ping を打つと、コマンド自体が拒否されます。

STEP 1 XE1 ping(source 指定あり)
XE1#ping 192.168.0.2 source GigabitEthernet1 repeat 50 timeout 1
% Invalid source interface - IP not enabled or interface is down

source に指定したインタフェースが down しているため、送信元を決められずに終わります。source を付けずに打つと、今度は 50 発すべてタイムアウトします。

STEP 1 XE1 ping(source 指定なし)
XE1#ping 192.168.0.2 repeat 5 timeout 1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.2, timeout is 1 seconds:
.....
Success rate is 0 percent (0/5)

理由はルーティングテーブルにあります。閉塞すると、そのインタフェースの直結経路がルーティングテーブルから消えます。

STEP 0(閉塞前)XE1 show ip route の抜粋
C        192.168.0.0/24 is directly connected, GigabitEthernet1
L        192.168.0.1/32 is directly connected, GigabitEthernet1

STEP 1 では、この2行が消えて 192.168.0.0/24 への経路が無くなります。IPアドレスの設定は残っていても、インタフェースが down している間はその経路が使われません。

対向のルータは down しない

XE1 を閉塞しても、対向の XE2 は up/up のままです。syslog にも何も出ません。

STEP 1 XE2 show ip interface brief(対向側)
XE2#show ip interface brief
Interface              IP-Address      OK? Method Status                Protocol
GigabitEthernet1       192.168.0.2     YES TFTP   up                    up      
GigabitEthernet2       unassigned      YES unset  administratively down down    
GigabitEthernet3       unassigned      YES unset  administratively down down    
GigabitEthernet4       10.19.14.12     YES TFTP   up                    up      

実機で光ファイバーやメタルで直結していれば、片側を落とすとキャリアが失われて対向も up/down(レイヤ1は up、レイヤ2が down)になります。この検証環境(CML の仮想リンク)では対向まで伝わりません。 対向が up/up のままでも通信は止まっているので、片側の show だけで「リンクは正常」と判断しないことが切り分けの要点です。

STEP 2:開放すると元に戻る

no shutdown で戻します。

STEP 2 XE1 no shutdownの投入
XE1#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
XE1(config)#interface GigabitEthernet1
XE1(config-if)# no shutdown
XE1(config-if)#end

ping は 50 発すべて成功に戻ります。

STEP 2 XE1 ping 192.168.0.2
XE1#ping 192.168.0.2 source GigabitEthernet1 repeat 50 timeout 1
Type escape sequence to abort.
Sending 50, 100-byte ICMP Echos to 192.168.0.2, timeout is 1 seconds:
Packet sent with a source address of 192.168.0.1 
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (50/50), round-trip min/avg/max = 2/2/4 ms
STEPXE1 の GigabitEthernet1XE1 → XE2 の ping
0up / up100%(50/50)
1administratively down / down0%
2up / up100%(50/50)

show running-config での見え方の違い

shutdown と no shutdown では、show running-config での見え方が非対称です。

  • shutdown:インタフェース設定の中に shutdown の行が出る
  • no shutdown:no shutdown という行は出ない(既定が有効なので、設定として記録されない)
閉塞時(STEP 1)
XE1#show running-config interface GigabitEthernet1
Building configuration...

Current configuration : 137 bytes
!
interface GigabitEthernet1
 description to GigabitEthernet1.XE2
 ip address 192.168.0.1 255.255.255.0
 shutdown
 negotiation auto
end
開放時(STEP 2)
XE1#show running-config interface GigabitEthernet1
Building configuration...

Current configuration : 127 bytes
!
interface GigabitEthernet1
 description to GigabitEthernet1.XE2
 ip address 192.168.0.1 255.255.255.0
 negotiation auto
end

意図せず閉塞されていないかを調べるときは、show running-config に shutdown の行があるかどうかを見ます。行が無ければ開放されています。

検証Configおよびshow結果

各STEPで2台から、次の種類をルータごとに分けて取得しています。検証Configはこの..._run.txtです(最終状態は STEP 2 のもの)。

ファイル内容
..._show.txtshow version / show interfaces description / show ip interface brief / show interfaces GigabitEthernet1 / show ip route / show arp / show running-config interface GigabitEthernet1
..._log.txtそのSTEPの範囲だけに絞ったshow logging。各STEPの開始時にsend logでマーカーを入れ、その位置から| beginで切り出したもの
..._run.txtそのSTEP時点のshow running-config(=そのSTEPの検証Config)
..._ping.txtそのSTEPのping(50発、timeout 1秒)
..._cfg.txtそのSTEPで投入した設定だけ。 show archive log config <範囲> provisioning で装置に出力させたもの

STEP 0:初期状態

ルータshow出力syslogrunning-configping投入した設定
XE1showlogrunping-
XE2showlogrun--

STEP 1:XE1 の GigabitEthernet1 を shutdown

ルータshow出力syslogrunning-configping投入した設定
XE1showlogrunping / source なしcfg
XE2showlogrun--

STEP 2:XE1 の GigabitEthernet1 を no shutdown(最終状態)

ルータshow出力syslogrunning-configping投入した設定
XE1showlogrunpingcfg
XE2showlogrun--

検証は Catalyst 8000V(IOS XE 17.18.02、Cisco Modeling Labs)で実施しました。

関連記事

IPアドレスの設定はIOS XE インタフェースへのIPv4アドレス設定、設定の保存はIOS XE 設定の保存を参照してください。