Ciscoでリンク状態を確認する起点は show interfaces status です。ここに出るStatus列の文字列で、物理層の問題か、設定の問題か、保護機能による停止かが分かれます。
ログに出る %LINK-3-UPDOWN と %LINEPROTO-5-UPDOWN は別の層のメッセージで、どちらが出ているかで疑う場所が変わります。この記事では、状態の読み分けと切り分けの順序を扱います。
このページはネットワークエンジニアの仕事内容の各論です。担当工程の全体像を先に確認する場合はそちらへ。
確認に使う3つのコマンド
Switch# show interfaces status
Switch# show interfaces GigabitEthernet1/0/24
Switch# show logging
| コマンド | 分かること |
|---|---|
show interfaces status |
全ポートのStatus、VLAN、Duplex、Speed、Type。まずここで対象を絞る |
show interfaces {IF} |
line protocolの状態、カウンター、直近のリンク変化からの経過時間 |
show logging |
いつリンクが落ちたか。対向機器のログと時刻で突き合わせる |
1本のポートだけを見て判断せず、まず一覧で「他のポートはどうか」を確認します。同じスイッチの複数ポートが同時に落ちていれば、ケーブルではなく上位や電源を疑う話になります。
Status列の値と、次に見るところ
| Status | 意味 | 次に見るところ |
|---|---|---|
| connected | リンクが確立している | 正常。通信できないならL2/L3側を見る |
| notconnect | 信号を検出していない | ケーブル、対向ポートの状態、光モジュール、対向がshutdownでないか |
| disabled | 人が shutdown した |
configを確認。意図した停止かを作業記録と照合する |
| err-disabled | 保護機能がポートを落とした | Reasonを確認。原因を直してから解除する |
| monitoring | ミラーポートの宛先になっている | SPAN設定を確認。通常の通信には使えない |
| inactive | 割り当てたVLANが存在しないなどで無効 | VLANデータベースにそのVLANがあるか |
notconnectとdisabledを取り違えないようにしてください。disabledは人が止めた状態なので、ケーブルを何度挿し直しても上がりません。err-disabledの解除はerr-disabledの解除方法にまとめています。
%LINK-3-UPDOWN と %LINEPROTO-5-UPDOWN の違い
| メッセージ | 対象の層 | 落ちたときに疑うもの |
|---|---|---|
%LINK-3-UPDOWN |
物理層(Interface) | ケーブル、コネクタ、光モジュール、対向ポートの電源・shutdown |
%LINEPROTO-5-UPDOWN |
データリンク層(Line protocol) | カプセル化、キープアライブ、対向の設定、論理インターフェースの状態 |
通常、物理リンクが落ちれば両方が続けて出ます。切り分けで意味を持つのは片方だけが出ているときです。%LINK-3-UPDOWN が出ていないのに %LINEPROTO-5-UPDOWN だけ落ちているなら、ケーブルは繋がったまま上位で何かが起きています。
ログを見るときは、時刻とポート番号を控えて対向機器のログと突き合わせます。片側のログだけでは、自分から落としたのか落とされたのかが分かりません。
up/downになる代表原因
show interfaces で「line protocol is down」なのに「is up」(物理は上がっている)という状態は、次のような場面で出ます。
- カプセル化の不一致:WAN側でHDLC/PPPなどの設定が両端で違う
- キープアライブが返ってこない:対向は生きているが応答が来ていない
- VLANが存在しない:SVIに対応するVLANやアップポートがない
- EtherChannelの構成不一致:論理インターフェースだけ落ちる
- 対向がループバック状態:自分の信号が戻ってきている
逆に「is down / line protocol is down」なら物理層から見ます。2つの状態を分けて読むことが、無駄な現地作業を減らす一番の近道です。
切り分けの順序
- 一覧で範囲を確認する
show interfaces statusで、落ちているのが1ポートか複数かを見ます。 - Statusの値を読む
notconnect / disabled / err-disabled のどれかで、次の作業が変わります。 - 対向機器の同じポートを見る
両端を見ないと、どちら側の問題か決まりません。show cdp neighborsで対向が見えるかも確認します。 - カウンターの増分を見る
リンクが上がっていてもCRCやinput errorsが増えていれば物理側が劣化しています。読み方はshow interfacesの見方を参照してください。 - speed / duplexを確認する
片側固定・片側autoの組み合わせは、リンクは上がるのに通信が不安定になります。 - 物理を試験する
ここまでで絞れてから、ケーブルテスターや光モジュールの交換に進みます。
順序を守る理由は、先に物理へ行くと現地作業が発生してしまうからです。1〜5はリモートで確認できます。
光モジュールを疑うとき
| 症状 | 疑うもの | 確認方法 |
|---|---|---|
| notconnectのまま上がらない | モジュールの型番違い、未対応品 | show inventory でモジュールが認識されているか |
| リンクは上がるがCRCが増える | 受光レベル低下、コネクタの汚れ | 清掃と再挿入、受光レベルの確認 |
| リンクが上下を繰り返す | モジュール故障、ファイバの曲げ・断線 | ログでup/downの間隔を確認、モジュール交換 |
| 片方向だけ通信できない | 送受のペア違い、片側モジュール故障 | UDLDの検知有無、パッチパネルの結線 |
※ここに、実際にリンクが上がらない障害でどの順に切り分け、何が原因だったかという元インフラエンジニアとしての実体験を追加すると強い。
復旧の判定と記録
- connectedになった時刻と、そのときのSpeed / Duplexの実測値
- 数分後に再取得したStatus(1回のconnectedで完了にしない)
- 復旧前後のカウンター(CRC、input errors、output drops)の増分
- 実施した作業と実施者、確認者
- 対向機器側のログと時刻
「上がったので復旧」と報告して、翌日また落ちるのが一番困る形です。カウンターが増えていないことまで確認して、はじめて復旧とします。
関連する記事
まとめ
リンク状態の確認は show interfaces status のStatus列から始めます。notconnectは信号なし、disabledは人が止めた状態、err-disabledは保護機能による停止で、それぞれ次の作業が変わります。ログの %LINK-3-UPDOWN は物理層、%LINEPROTO-5-UPDOWN はデータリンク層のメッセージなので、片方だけ落ちていれば疑う場所が絞れます。切り分けは一覧・Status・対向・カウンター・speed/duplexの順に進め、物理試験は最後です。復旧はconnectedになったことではなく、数分後にカウンターが増えていないことで判定してください。
