Routeren holder styr på mange oplysninger om sine grænseflader: antallet af sendte pakker, antallet af fejl, adresser og så videre. Du kan få de fleste af disse oplysninger ved at bruge en af show-kommandoerne.
5.10.1. Rydning af show-kommandoens tællere
Meget af de oplysninger, som routeren registrerer, er numeriske, f.eks. løbende optællinger af antallet af pakker, der er gået ud af grænsefladen. Disse tællere er ikke særlig meningsfulde, medmindre du ved, hvornår tælleren begyndte at tælle. Hvis du vil slette de tællere, der vises i show interface-kommandoerne, skal du bruge kommandoen clear counters. Denne kommando sletter ikke de værdier, der hentes fra SNMP-kommandoer, men kun de værdier, der rapporteres af de show-kommandoer, der er beskrevet i dette afsnit. Her er nogle typiske clear counters-kommandoer:
Router#clear counters ethernet0Router#clear counters serial0Router#clear counters
De to første kommandoer sletter tællerne for en bestemt grænseflade; den sidste kommando sletter tællerne for alle grænsefladerne.
|
5.10.2. Liste over alle grænseflader
Hvis du ikke ved, hvilke fysiske grænseflader der er tilgængelige på din router, skal du bruge kommandoen show version. Du finder en liste over grænseflader i slutningen af dens output. Her er, hvad der sker på en Cisco 2524:
Router>show version...cisco 2524 (68030) processor (revision J) with 6144K/2048K bytes of memory.Processor board ID 08291960, with hardware revision 00000000Bridging software.X.25 software, Version 2.0, NET2, BFE and GOSIP compliant.1 Ethernet/IEEE 802.3 interface(s)2 Serial network interface(s)FT1 CSU/DSU for Serial Interface 0No module installed for Serial Interface 132K bytes of non-volatile configuration memory.8192K bytes of processor board System flash (Read ONLY)
Denne router har en Ethernet-port, to serielle porte og en indbygget CSU/DSU installeret på den serielle grænseflade 0.
5.10.3. Brug af kommandoen show interface-kommandoerne
Kommandoen show interface viser protokolspecifik statistik for grænsefladen. Alle grænseflader rapporterer både generiske oplysninger og mediespecifikke oplysninger. Her er f.eks. hvad du får, hvis du beder om oplysninger om et Ethernet-segment:
Router>show interface ethernet0Ethernet0 is up, line protocol is up Hardware is Lance, address is 0010.7b39.e28e (bia 0010.7b39.e28e) Description: Office Ethernet segment Internet address is 10.10.1.1/29 MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec, rely 255/255, load 1/255 Encapsulation ARPA, loopback not set, keepalive set (10 sec) ARP type: ARPA, ARP Timeout 04:00:00 Last input 00:00:00, output 00:00:00, output hang never Last clearing of "show interface" counters never Queueing strategy: fifo Output queue 0/40, 0 drops; input queue 0/75, 0 drops 5 minute input rate 2000 bits/sec, 3 packets/sec 5 minute output rate 17000 bits/sec, 3 packets/sec 11938498 packets input, 4102863937 bytes, 0 no buffer Received 60515 broadcasts, 0 runts, 0 giants, 0 throttles 8 input errors, 0 CRC, 0 frame, 0 overrun, 8 ignored, 0 abort 0 input packets with dribble condition detected 12556989 packets output, 1981671402 bytes, 0 underruns 0 output errors, 11702 collisions, 1 interface resets 0 babbles, 0 late collision, 20150 deferred 0 lost carrier, 0 no carrier 0 output buffer failures, 0 output buffers swapped out
Tabel 5-4 viser, hvordan du kan fortolke disse oplysninger.
Felt |
Betydning |
|
---|---|---|
Op/ned |
Hvorvidt grænsefladen er oppe og konfigureret. Hvis grænsefladen er administrativt nede, er kommandoen shutdown blevet anvendt på denne grænseflade. Hvis grænsefladen er nede, modtager den ikke noget signal fra det tilsluttede netværkskabel. |
|
Linjeprotokol |
Hvis indkapslingsprotokollen er oppe eller nede for denne grænseflade. Hvis grænsefladen er oppe, men linjeprotokollen er nede, skal du kontrollere indkapslingen, eller se, om linjen er blevet taget ud af stikket. |
|
Hardware |
Grænsefladetypen (seriel, Ethernet osv.). |
|
Internetadresse |
IP-adressen og undernetmasken for denne grænseflade. |
|
MTU |
Den maksimale transmissionsenhed for denne grænseflade (den maksimale ramme-/pakke-størrelse). |
|
BW |
Bithastigheden i kbps (standardværdien er 1544 for seriel, 10000 for Ethernet). Denne værdi er faktisk indstillingen fra grænsefladens båndbreddekommando, som bruges i beregninger af rutemetrikker, men som ikke har nogen anden indvirkning på routeren. Især har denne værdi intet at gøre med den faktiske hastighed, hvormed data overføres. |
|
DLY |
Den forventede forsinkelse for en pakke, der gennemløber denne grænseflade. Ligesom båndbredden bruges denne parameter kun til beregning af IGRP/EIGRP-rutemetrikker. Dens værdi kan indstilles med kommandoen delay interface. |
|
rely |
Pålideligheden af dette link, som et tal mellem 1 og 255. Værdien 255/255 angiver, at forbindelsen er 100 % pålidelig. |
|
load |
Trafikbelastningen på segmentet, som et tal mellem 1 og 255. Værdien 255/255 angiver, at forbindelsen har 100 % af sin kapacitet. 1/255 er den laveste værdi. |
|
Encapsulation |
Inkapslingstypen for dette link. For serielle forbindelser kan indkapslingen være PPP eller HDLC. For Ethernet kan det være ARPA. |
|
loopback |
Hvis grænsefladen er i loopback-tilstand. Hvis du ikke kan sende pakker over forbindelsen, er loopback muligvis indstillet. |
|
keepalive |
Hvis keepalive er aktiv på denne forbindelse. |
|
ARP Type |
Type af adresseopløsningsprotokol |
|
Sidste indgang/sidste udgang |
Hvor længe det er siden, at en pakke blev modtaget eller sendt på denne grænseflade. Dette felt er ikke en egentlig tidsværdi, men antallet af timer, minutter og sekunder, siden pakken blev modtaget eller sendt. Hvis tiden overstiger 24 timer, løber feltet over, og der udskrives stjerner. |
|
output hang |
Den tid, der er gået, siden denne grænseflade sidst blev nulstillet på grund af en transmission, der tog for lang tid at gennemføre. Hvis tiden overstiger 24 timer, går feltet over, og der udskrives stjerner. |
|
Sidste rydning af “show interface”-tællere |
Den tid, der er gået, siden der er blevet kørt en clear counters-kommando på denne grænseflade. (Med andre ord, tiden siden tællerne blev nulstillet.) |
|
Queueing-strategi |
Den type kø, der er aktiveret på denne grænseflade: FIFO (First In First Out), WFQ (Weighted Fair Queuing), Priority (prioritet), Custom (brugerdefineret) osv. |
|
Output queue/input queue |
Antal af pakker i både input- og outputkøer. Tallet er i formatet “antal i køen/maks størrelse af køen, antal drops.” |
|
5 minutter |
Den gennemsnitlige ind- og uddatahastighed i fem minutter. Hastigheden angives i både bits pr. sekund og pakker pr. sekund i de sidste fem minutter. |
|
Pakker input |
Antal vellykkede fejlfrie pakker, som denne grænseflade har modtaget. |
|
bytes input |
Antal vellykket fejlfrie bytes, som denne grænseflade har modtaget. |
|
broadcasts |
Antal multicast- eller broadcast-pakker, som denne grænseflade har modtaget. |
|
runts |
Antal pakker, som denne grænseflade har smidt væk, fordi de var mindre end den mindste pakkestørrelse. |
|
giganter |
Antal pakker, som denne grænseflade har smidt væk, fordi de var større end den maksimale pakkestørrelse. Kan skyldes et dårligt NIC-kort et sted på netværket. |
|
throttles |
Antal gange, hvor modtageren på porten blev deaktiveret. Dette kan forekomme på grund af buffer- eller processoroverbelastning. |
|
Inputfejl |
Totalt antal fejl, der er opstået i denne grænseflade. Disse fejl kan omfatte runts, giants, CRC-fejl, overruns, ignorerede pakker, afbrydelser, bufferoverløb og rammefejl. |
|
CRC |
Antallet af fejl i checksummen, som denne grænseflade er stødt på. En fejl i checksummen opstår, når den beregnede checksum ikke stemmer overens med den checksum, der er sendt af den afsendende enhed. Mange CRC-fejl blandet med et lavt antal kollisioner på en Ethernet-grænseflade er en indikator for overdreven støj, hvilket peger på kabelproblemer. |
|
frame |
Antallet af rammefejl, som denne grænseflade har oplevet. Disse opstår, når en pakke, der er misdannet eller ikke indeholder det korrekte antal bytes, leveres til grænsefladen. Kan skyldes kabelføring eller duplexfejl. |
|
overrun |
Antallet af overrun-fejl i denne grænseflade. Dette sker, når enhedsdriveren på lavt niveau ikke formår at læse en byte, før serialiseringshardwaren er færdig med at modtage den næste byte. |
|
Antallet af pakker, der er ignoreret af denne grænseflade. Dette sker, når de interne buffere er fulde, og grænsefladen ignorerer indgående pakker, fordi den ikke har plads til at gemme dem. Kan skyldes broadcaststorms. |
||
abort |
Antallet af afbrud på denne grænseflade. Opstår på grund af et timingproblem mellem routeren og den serielle enhed. |
|
dribble-tilstand opdaget |
Denne tæller øges, hver gang en ramme er for lang. Rammen accepteres stadig af routeren. |
|
Pakkeoutput |
Det samlede antal pakker, som denne grænseflade har overført. |
|
bytes output |
Det samlede antal bytes, som denne grænseflade har overført. |
|
underruns |
Antallet af underrun-fejl på denne grænseflade. Opstår, når enhedsdriveren på lavt niveau ikke kan levere den næste byte, der skal serialiseres, før den foregående er blevet overført fuldstændigt. Kan skyldes, at en enhed sender til grænsefladen hurtigere, end den kan håndtere. |
|
Outputfejl |
Antallet af fejl, der opstod, da denne grænseflade forsøgte at sende. |
|
kollisioner |
Antal gange, hvor to værter har sendt en pakke på samme tid; et lille antal er normalt. |
|
Interface resetter |
Det samlede antal gange, denne grænseflade er nulstillet på grund af fejl. |
|
Babbles |
Antallet af gange, hvor Transmit Jabber Timer er udløbet. En jabber er en ramme, der er længere end 1518 oktetter, men som ikke slutter med et lige antal oktetter. |
|
Sene kollisioner |
Antal gange, hvor en kollision registreres sent i pakkeoverførselsprocessen. Dette tal bør altid være 0 på et korrekt konfigureret netværk. Hvis du ser disse, skal du mistænke en duplex-indstilling eller et hardwareproblem. |
|
udskudt |
Antal af rammer, der er blevet transmitteret med succes, efter at de har ventet, fordi mediet var optaget. Det ses oftest i halv-duplex-miljøer. |
|
Tabte carrier |
Antal gange, grænsefladen har mistet carrier under en transmission. Hvis du ser disse på din grænseflade, skal du mistænke et dårligt kabel. (Kontroller begge sider af forbindelsen.) |
|
ingen carrier |
Antal gange, hvor der ikke var nogen carrier til stede på grænsefladen. Som i tabt carrier skal du mistænke et dårligt kabel (på begge sider), hvis du ser disse. |
|
output buffer failures/ output buffers swapped out |
Antal af fejlbehæftede buffere og antal buffere, der er blevet udskiftet. Disse tællere kan være et normalt tegn på et overbelastet segment. Det kan betyde, at bufferne blev fyldt op, og at pakker blev droppet. Hvis segmentet ikke er så travlt, skal du se på hastigheds-/duplex-indstillingerne og se, om de passer til den mængde trafik, som denne grænseflade håndterer. |
5.10.3.1. show interface accounting
En anden interessant show-kommando er show interface interfacename accounting. Denne kommando giver dig et hurtigt overblik over grænsefladerne og deres pakketællinger:
Firewall#show interface ethernet0 accountingEthernet0 Protocol Pkts In Chars In Pkts Out Chars Out IP 10659150 62307981 13906422 3947809402 ARP 272756 17240212 126066 7563960 CDP 76294 23585301 186904 57192624
Denne kommando viser regnskabsstatistikkerne for ethernet0-grænsefladen. Den viser de modtagne pakker (Pkts In), de modtagne tegn (Chars In), de sendte pakker (Pkts Out) og de sendte tegn (Chars Out) for hver protokol. På denne router er de anvendte protokoller IP, ARP (Address Resolution Protocol) og CDP (Cisco Discovery Protocol).
5.10.3.2. show ip interface
Med kommandoen show ip interface får du detaljerede oplysninger om en grænseflades IP-konfiguration. Den relaterede kommando show ip interface brief giver en oversigt over IP-konfigurationen for alle routerens grænseflader. Her er resultatet af show ip interface ethernet0:
Router#show ip interface ethernet0Ethernet0 is up, line protocol is up Internet address is 10.200.212.1/24 Broadcast address is 255.255.255.255 Address determined by non-volatile memory MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Multicast reserved groups joined: 224.0.0.10 Outgoing access list is not set Inbound access list is 145 Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is disabled IP fast switching on the same interface is disabled IP multicast fast switching is disabled Router Discovery is disabled IP output packet accounting is disabled IP access violation accounting is disabled TCP/IP header compression is disabled Probe proxy name replies are disabled Gateway Discovery is disabled Policy routing is disabled Network address translation is disabled
Tabel 5-5 forklarer de enkelte linjer i output.
Output |
Oplysning |
|
---|---|---|
Internetadressen er 10.200.212.1/24. |
Giver den IP-adresse og den undernetmaske, der i øjeblikket er indstillet for grænsefladen. For denne grænseflade er netværksmasken /24, hvilket svarer til 255.255.255.255.0. |
|
Broadcast-adressen er 255.255.255.255.255. |
Giver broadcast-adressen for denne grænseflade. Standardværdien er 255.255.255.255.255; den kan ændres med kommandoen ip broadcast-address. |
|
Adressen bestemmes af den ikke-flygtige hukommelse. |
Angiver den kilde, hvorfra IP-adressen for grænsefladen blev hentet. |
|
MTU er 1500 bytes. |
Angiver den maksimale transmissionsenhed for denne grænseflade. Dette kan ændres med kommandoen ip mtu. |
|
Hjælperadresse er ikke angivet. |
Kommandoen ip helper-address angiver en destinationsadresse for UDP-udsendelser. I dette eksempel er den ikke indstillet. Den bruges normalt til at videresende BOOTP eller andre UDP-tjenester til en server. |
|
Direkte videresendelse af udsendelser er deaktiveret. |
Angiver, om direkte udsendelser er aktiveret. Direkte udsendelser er normalt deaktiveret, men kan aktiveres ved hjælp af kommandoen ip directed broadcasts. Se beskrivelsen af directed broadcasts tidligere i dette kapitel. |
|
Multicast-reserverede grupper, der er tilsluttet. |
Giver en liste over den multicast-gruppe, som denne grænseflade er tilsluttet. |
|
Den udgående adgangsliste er ikke indstillet. |
Viser den udgående adgangsliste for grænsefladen. Kommandoen ip access-group number out angiver adgangslisten. |
|
Inbound access list is 145. |
Viser den indgående adgangsliste for grænsefladen. ip access-group-nummeret i kommandoen angiver adgangslisten. |
|
Proxy ARP er aktiveret. |
Giver status for proxy ARP, enten aktiveret eller deaktiveret. Se beskrivelsen ip proxy-arp tidligere i dette kapitel. |
|
Sikkerhedsniveauet er standard. |
Giver IPSO-sikkerhedsniveauet for denne grænseflade. |
|
Split horizon er aktiveret. |
Giver status for split horizon på denne grænseflade, enten aktiveret eller deaktiveret. Brug kommandoen ip split-horizon for at aktivere den. Dette emne behandles i kapitel 8. |
|
ICMP-omdirigeringer sendes altid. |
Giver status for ICMP-omdirigeringer, enten tilladt eller ikke tilladt. Kommandoen ip redirects aktiverer dem. |
|
ICMP unreachables sendes altid. |
Angiver, om der sendes ICMP unreachable-meddelelser fra denne grænseflade. Kommandoen ip unreachables aktiverer denne funktion. |
|
ICMP-maskesvar sendes aldrig . |
Angiver, om der sendes ICMP-maskesvar. Kommandoen ip mask-reply aktiverer denne funktion. |
|
IP fast switching er deaktiveret. |
Angiver, om fast-switching-cachen for udgående pakker er aktiveret. Brug ip route-cache til at aktivere den. |
|
IP-snapswitching på samme grænseflade er deaktiveret. |
Angiver, om fast-switching-cachen for pakker på samme grænseflade er aktiveret. Brug ip route-cache til at aktivere den. |
|
IP-multicast-snapswitching er deaktiveret. |
Angiver, om hurtigskiftcachen for udgående multicast-pakker er aktiveret. Brug ip mroute-cache same-interface for at aktivere den. |
|
Router Discovery er deaktiveret. |
Angiver, om routeropdagelse er aktiveret. Brug kommandoen ip irdp for at aktivere den. |
|
IP-udgangspakkeafregning er deaktiveret. |
Angiver, om IP-udgangspakkeafregning er aktiveret. Hvis den er aktiveret, vil denne linje også beskrive regnskabstærsklen. Brug kommandoen ip accounting for at aktivere den. |
|
IP-administration af adgangsovertrædelser er deaktiveret. |
Angiver, om administration af adgangsovertrædelser er aktiveret. Brug kommandoen ip accounting access-violations for at aktivere den. |
|
TCP/IP-headerkomprimering er deaktiveret. |
Angiver, om TCP-headerkomprimering er aktiveret. Brug kommandoen ip tcp header-komprimering for at aktivere den. |
|
Svar på proxynavne er deaktiveret. |
Angiver, om IP-probeproxyen er aktiveret. Brug kommandoen ip probe proxy til at aktivere den. |
|
Gateway Discovery er deaktiveret. |
Angiver, om gateway Discovery er aktiveret. Brug kommandoen ip gdp for at aktivere den. |
|
Policy-routing er deaktiveret. |
Angiver, om policy-routing er aktiveret. Kommandoen ip policy-kommandoen aktiverer den. |
|
Netværksadresseoversættelse er deaktiveret. |
Angiver, om NAT er aktiveret på denne grænseflade. Kommandoen ip nat aktiverer adresseoversættelse. Den kræver dog en omfattende konfiguration. Du kan finde flere oplysninger i kapitel 13. |
Her er output fra show ip interface brief . Udgangen er ret ligetil, bortset fra betydningen af kolonnen Method. Denne kolonne er den samme som feltet Adresse bestemt af ikke-flygtig hukommelse i tabel 5-5.
Router#show ip interface briefInterface IP-Address OK? Method Status ProtocolEthernet0 10.200.212.1 YES NVRAM up upEthernet1 10.200.210.30 YES NVRAM up upSerial0 unassigned YES unset administratively down downSerial1 unassigned YES unset administratively down down