
U svijetu mrežnih tehnologija, Cisco sustavi već desetljećima predstavljaju standard kvalitete i pouzdanosti. Bez obzira upravljate li malom uredskom mrežom ili kompleksnim sustavom unutar podatkovnog centra, poznavanje rada s Cisco IOS (Internetwork Operating System) sučeljem ključna je vještina svakog mrežnog administratora. Jedan od najčešćih zadataka s kojima ćete se susresti jest provjera statusa mrežnih sučelja (interface-a) na preklopniku (switchu). Razumijevanje informacija koje nam preklopnik pruža može biti razlika između brzog rješavanja problema i sati nagađanja o tome gdje je nastao kvar.
Mrežna sučelja su fizičke ili logičke točke preko kojih se podaci razmjenjuju. Na fizičkoj razini, to su portovi u koje uključujemo mrežne kabele, dok na logičkoj razini to mogu biti virtualna sučelja poput VLAN-ova ili port-channela. Kada korisnik javi da nema pristup mreži, prvi korak je gotovo uvijek provjera fizičke i logičke povezanosti upravo na tim sučeljima. U ovom članku detaljno ćemo obraditi naredbe koje se koriste za dijagnostiku i objasniti kako interpretirati njihove rezultate.
Osnovne naredbe za brzi pregled stanja
Kada pristupite Cisco preklopniku putem konzole, SSH-a ili Telnet-a, najprije ulazite u korisnički način rada, a zatim u privilegirani način (enable mode). Iz tog mjesta imate pristup svim dijagnostičkim alatima. Najkorisnija naredba za svakog administratora, koju bi svatko trebao znati napamet, jest show ip interface brief.
Ova naredba pruža sažet, ali iznimno informativan pregled svih sučelja na uređaju. U tabličnom prikazu dobit ćete informaciju o nazivu sučelja, dodijeljenoj IP adresi (ako postoji), statusu sučelja (Layer 1) i statusu protokola (Layer 2). Evo zašto je ona toliko popularna:
- Preglednost: Omogućuje vam da na jednom ekranu vidite stanje 24, 48 ili više portova.
- Brzina: Odmah identificira portove koji su isključeni ili imaju grešku u komunikaciji.
- IP konfiguracija: Brzo provjerite jesu li Management IP adrese ispravno postavljene na VLAN sučeljima.
Osim ove naredbe, često se koristi i show interfaces status. Ova naredba je specifična za preklopnike (ne koristi se na usmjerivačima u istom obliku) i daje nam uvid u to koji je VLAN dodijeljen portu, je li port u “access” ili “trunk” načinu rada, te koja je brzina i duplex postavljen na portu.
Dubinska analiza sučelja i interpretacija rezultata
Ponekad općeniti pregled nije dovoljan. Ako primijetite da sučelje ima problema, poput povremenih prekida veze ili sporog prijenosa podataka, morat ćete upotrijebiti naredbu show interfaces [naziv_sučelja], primjerice show interfaces FastEthernet0/1 ili show interfaces GigabitEthernet1/0/1. Ova naredba generira opsežan ispis koji sadrži detaljne statistike.
Prva linija ispisa je najvažnija i obično izgleda ovako: “FastEthernet0/1 is up, line protocol is up”. Ovdje razlikujemo dva ključna segmenta:
- Status sučelja (is up/down): Odnosi se na fizički sloj (Layer 1). Ako piše “down”, problem je vjerojatno u kabelu, isključenom uređaju na drugoj strani ili neispravnom portu. Ako piše “administratively down”, to znači da je administrator ručno ugasio port naredbom
shutdown. - Status protokola (line protocol is up/down): Odnosi se na sloj podatkovne veze (Layer 2). Ako je sučelje “up”, a protokol “down”, problem je obično u neusklađenosti parametara kao što su enkapsulacija, brzina (speed), duplex ili problem s keepalive porukama.
Ispod ovih informacija nalaze se brojači pogrešaka. Obratite pozornost na stavke kao što su “input errors”, “CRC errors” i “collisions”. Velik broj CRC pogrešaka obično ukazuje na oštećen kabel ili elektromagnetske smetnje, dok kolizije na full-duplex vezi signaliziraju ozbiljnu neusklađenost postavki sučelja.
Tablica: Brzi vodič kroz statuse sučelja
Kako biste lakše dijagnosticirali probleme, pripremili smo tablicu s najčešćim kombinacijama statusa i njihovim značenjem:
| Status sučelja | Line Protocol | Značenje i rješenje |
|---|---|---|
| Up | Up | Sučelje radi ispravno. Sve je u redu. |
| Down | Down | Fizički problem. Provjerite kabel ili je li uređaj s druge strane upaljen. |
| Administratively Down | Down | Port je ugašen. Koristite naredbu “no shutdown” za aktivaciju. |
| Up | Down | Problem na Layer 2. Provjerite VLAN-ove, duplex ili enkapsulaciju. |
| Down (err-disabled) | Down | Port je isključen zbog sigurnosne povrede (npr. Port Security). |
Rješavanje uobičajenih problema (Troubleshooting)
Kada utvrdite da port ne radi kako bi trebao, važno je slijediti strukturirani pristup rješavanju problema. Prvi korak je uvijek eliminacija fizičkih uzroka. Zamijenite mrežni kabel (patch kabel) i provjerite je li on ispravno umetnut u utičnicu. Ako se status ne promijeni, pokušajte spojiti drugi uređaj na isti port kako biste isključili kvar na mrežnoj kartici računala.
Drugi korak je provjera konfiguracije. Česta pogreška kod početnika je zaboravljanje naredbe no shutdown nakon konfiguriranja sučelja. Također, u modernim mrežama često se koristi Port Security. Ako netko spoji neovlašteni uređaj na port, preklopnik će automatski prebaciti port u stanje “err-disabled”. Da biste to popravili, morate prvo ukloniti uzrok povrede, a zatim ući u konfiguraciju sučelja, upisati shutdown pa odmah nakon toga no shutdown kako biste resetirali port.
Još jedan čest problem je neusklađenost brzine i duplexa. Iako moderni uređaji koriste “Auto-negotiation”, ponekad se dogodi da se dvije strane ne dogovore ispravno. Rezultat je spora mreža s puno izgubljenih paketa. U tom slučaju, preporuka je fiksno postaviti brzinu i duplex na obje strane (npr. 1000 Mbps i Full Duplex) kako bi se osigurala stabilnost.
Zaključak
Provjera statusa sučelja na Cisco preklopniku temeljna je vještina koja omogućuje održavanje mrežne stabilnosti. Korištenjem naredbi poput show ip interface brief i show interfaces, administrator dobiva jasan uvid u zdravlje mreže. Važno je ne samo znati upisati naredbu, već i razumjeti razliku između fizičkog statusa i statusa protokola. Sustavnim pristupom – od provjere kabela do analize logičkih parametara – većina mrežnih problema može se riješiti u svega nekoliko minuta. Redovito praćenje brojača pogrešaka na ključnim portovima (poput onih koji povezuju preklopnike međusobno) može spriječiti veće ispade i osigurati nesmetan rad cijelog sustava.
Često postavljana pitanja (FAQ)
Što znači ako je sučelje u statusu “err-disabled”?
To znači da je operacijski sustav preklopnika detektirao pogrešku ili sigurnosnu prijetnju na tom portu i automatski ga ugasio radi zaštite ostatka mreže. Uzroci mogu biti Port Security, detekcija petlje (Loopback error) ili prevelik broj pogrešaka na sučelju.
Koja je razlika između FastEthernet i GigabitEthernet sučelja?
Razlika je u maksimalnoj brzini prijenosa podataka. FastEthernet podržava brzine do 100 Mbps, dok GigabitEthernet podržava do 1000 Mbps (1 Gbps). Naredbe za provjeru statusa su identične za oba tipa.
Mogu li provjeriti status više sučelja odjednom?
Da, naredba show ip interface brief prikazuje sva sučelja. Ako želite detaljne informacije za određeni raspon portova, možete koristiti naredbu show interfaces range (ovisno o verziji IOS-a) ili jednostavno pregledati cijelu listu koristeći razmaknicu za listanje stranica.
Kako resetirati brojače (counters) na sučelju?
Ako želite očistiti stare statistike pogrešaka kako biste vidjeli pojavljuju li se nove, koristite naredbu clear counters [naziv_sučelja] u privilegiranom načinu rada.