چرا SVI سوئیچ سیسکو با وجود no shutdown همچنان Down است؟

چرا SVI سوئیچ سیسکو با وجود no shutdown همچنان Down است

یکی از مشکلات رایج هنگام پیکربندی VLAN و Inter-VLAN Routing در سوئیچ سیسکو این است که روی اینترفیس VLAN دستور no shutdown را اجرا می‌کنید، اما SVI همچنان در وضعیت Down باقی می‌ماند. در نگاه اول ممکن است تصور کنید مشکل از IP Address، تنظیمات Routing یا حتی IOS سوئیچ است، اما در بیشتر مواقع دلیل بسیار ساده‌تر است: وضعیت SVI فقط به دستور shutdown یا no shutdown وابسته نیست و با وضعیت VLAN و پورت‌های عضو آن ارتباط مستقیم دارد.

در این مقاله بررسی می‌کنیم چرا SVI سوئیچ سیسکو با وجود no shutdown همچنان Down است، تفاوت وضعیت‌های down/down و up/down چیست و چگونه می‌توان مرحله‌به‌مرحله علت مشکل را پیدا کرد.

SVI مخفف Switched Virtual Interface است. برخلاف پورت‌های فیزیکی مانند GigabitEthernet یا TenGigabitEthernet، SVI یک رابط مجازی Layer 3 است که به یک VLAN مشخص اختصاص داده می‌شود. برای مثال:

interface Vlan10
 ip address 192.168.10.1 255.255.255.0
 no shutdown

در اینجا برای VLAN 10 یک Interface مجازی با آدرس IP 192.168.10.1 ساخته شده است.

SVI می‌تواند برای اهداف مختلفی استفاده شود؛ از جمله اختصاص Management IP به سوئیچ، انجام Inter-VLAN Routing در سوئیچ‌های Layer 3 و ایجاد Default Gateway برای کلاینت‌های یک VLAN.

اما نکته مهم این است که اجرای no shutdown به‌تنهایی تضمین نمی‌کند که Interface VLAN به حالت Up برود.

فرض کنید تنظیمات زیر را انجام داده‌اید:

Switch(config)# interface vlan 20
Switch(config-if)# ip address 192.168.20.1 255.255.255.0
Switch(config-if)# no shutdown

سپس وضعیت اینترفیس را بررسی می‌کنید:

Switch# show ip interface brief

و نتیجه چیزی شبیه این است:

Interface              IP-Address      Status     Protocol
Vlan20                 192.168.20.1    down       down

دستور no shutdown فقط به سوئیچ اعلام می‌کند که Interface از نظر Administrative غیرفعال نباشد. برای عملیاتی شدن SVI، شرایط دیگری نیز باید برقرار باشد.

یکی از اولین مواردی که باید بررسی کنید وجود VLAN در VLAN Database سوئیچ است. ممکن است Interface VLAN 20 را ایجاد کرده باشید:

interface vlan 20

اما VLAN 20 هنوز در Layer 2 ساخته نشده باشد. وضعیت VLANها را بررسی کنید:

show vlan brief

اگر VLAN موردنظر وجود ندارد، آن را ایجاد کنید:

configure terminal
vlan 20
 name USERS

سپس دوباره وضعیت SVI را بررسی کنید. نکته مهم این است که interface vlan 20 و vlan 20 دو مفهوم مرتبط اما متفاوت هستند. اولی یک Layer 3 Interface ایجاد می‌کند، در حالی که دومی VLAN را در بخش Switching تعریف می‌کند.

هیچ پورت فعالی در VLAN وجود ندارد

این مورد یکی از رایج‌ترین دلایل Down ماندن SVI است. فرض کنید VLAN 20 ساخته شده و Interface VLAN نیز no shutdown است، اما تمام Access Portهای VLAN 20 خاموش یا بدون لینک هستند. مثلاً:

interface GigabitEthernet1/0/10
 switchport mode access
 switchport access vlan 20

اگر هیچ دستگاهی به Gi1/0/10 متصل نباشد و لینک پورت Down باشد، ممکن است SVI نیز عملیاتی نشود. با دستور زیر وضعیت پورت‌ها را بررسی کنید:

show interfaces status

همچنین:

show vlan brief

بررسی کنید که VLAN موردنظر عضو دارد و حداقل یک مسیر Layer 2 فعال برای آن VLAN وجود داشته باشد. این موضوع یکی از تفاوت‌های مهم SVI با Routed Port است. SVI یک Interface مجازی وابسته به وضعیت Layer 2 VLAN است.

صرفاً عضو بودن یک پورت در VLAN کافی نیست.

برای مثال:

Gi1/0/5   connected      20
Gi1/0/6   notconnect     20

پورت Gi1/0/5 لینک فعال دارد، اما Gi1/0/6 دستگاه متصل ندارد.

اگر تنها پورت‌های VLAN در وضعیت notconnect باشند، SVI ممکن است Down باقی بماند.

بنابراین هنگام Troubleshooting فقط تنظیمات VLAN را بررسی نکنید؛ وضعیت فیزیکی پورت را نیز ببینید.

می‌توانید از این دستور استفاده کنید:

show interfaces status

یا برای یک پورت مشخص:

show interfaces GigabitEthernet1/0/5

گاهی هیچ Access Port فعالی برای VLAN روی سوئیچ وجود ندارد، اما VLAN باید از طریق یک Trunk به سوئیچ دیگری منتقل شود.

برای مثال:

interface GigabitEthernet1/0/48
 switchport mode trunk
 switchport trunk allowed vlan 10,30,40

در اینجا VLAN 20 روی Trunk مجاز نیست.

اگر SVI مربوط به VLAN 20 باشد، باید وضعیت Trunk را بررسی کنید:

show interfaces trunk

در صورت نیاز VLAN را به Allowed VLAN List اضافه کنید:

interface GigabitEthernet1/0/48
 switchport trunk allowed vlan add 20

بعد از تغییر، دوباره show interfaces trunk را اجرا کنید تا مطمئن شوید VLAN واقعاً روی Trunk فعال است.

با دستور زیر وضعیت VLAN را ببینید:

show vlan brief

خروجی طبیعی باید چیزی شبیه این باشد:

VLAN Name                             Status
---- -------------------------------- ---------
20   USERS                            active

اگر VLAN در وضعیت Active نباشد، باید ابتدا مشکل خود VLAN را بررسی کنید. در شبکه‌هایی که VTP استفاده می‌شود نیز باید تغییرات VLAN Database و وضعیت VTP بررسی شود؛ مخصوصاً زمانی که VLANها بین چند سوئیچ مدیریت یا توزیع می‌شوند.

در Troubleshooting مربوط به SVI باید به هر دو ستون Status و Protocol توجه کنید.

اگر ببینید:

Vlan20    administratively down    down

یعنی Interface به‌صورت دستی Shutdown شده است و معمولاً اجرای این دستور مشکل را حل می‌کند:

interface vlan 20
 no shutdown

اما اگر وضعیت این باشد:

Vlan20    down    down

یعنی Interface از نظر Administrative فعال است، اما شرایط لازم برای Up شدن SVI برقرار نیست. در این حالت اجرای مجدد no shutdown معمولاً هیچ تغییری ایجاد نمی‌کند و باید وضعیت VLAN و مسیر Layer 2 آن بررسی شود.

اگر نیز با حالت‌هایی مانند up/down مواجه شدید، باید Protocol State و شرایط عملیاتی همان پلتفرم و VLAN را دقیق‌تر بررسی کنید.

به‌جای تغییر تصادفی تنظیمات، بهتر است Troubleshooting را مرحله‌به‌مرحله انجام دهید.

ابتدا:

show ip interface brief

مشخص کنید SVI دقیقاً چه وضعیتی دارد.

سپس:

show vlan brief

بررسی کنید VLAN موردنظر وجود دارد و Active است.

بعد:

show interfaces status

ببینید آیا پورت Layer 2 فعالی مرتبط با آن VLAN وجود دارد.

اگر VLAN از طریق Uplink منتقل می‌شود:

show interfaces trunk

بررسی کنید VLAN روی Trunk مجاز و فعال باشد.

در نهایت Configuration خود SVI را ببینید:

show running-config interface vlan 20

برای مثال:

interface Vlan20
 ip address 192.168.20.1 255.255.255.0
 no shutdown

این چند دستور در بسیاری از موارد علت Down بودن SVI را سریع مشخص می‌کنند.

سریع‌ترین روش عیب‌یابی SVI Down در سوئیچ سیسکو

فرض کنید روی یک Cisco Catalyst برای VLAN 100 تنظیمات زیر را انجام داده‌ایم:

vlan 100
 name SERVERS

interface Vlan100
 ip address 10.10.100.1 255.255.255.0
 no shutdown

اما:

show ip interface brief

نشان می‌دهد:

Vlan100    10.10.100.1    down    down

حالا وضعیت پورت‌ها را بررسی می‌کنیم و متوجه می‌شویم پورت سرور چنین وضعیتی دارد:

Gi1/0/15    notconnect    100

در واقع Configuration اشتباه نیست؛ سرور خاموش است یا کابل شبکه Link ندارد. وقتی لینک Layer 2 مربوط به VLAN برقرار شود، شرایط لازم برای فعال شدن SVI نیز فراهم می‌شود.

این مثال نشان می‌دهد چرا تکرار دستور no shutdown راه‌حل مناسبی برای همه مشکلات SVI نیست.

خیر. این موضوع را نباید با ip routing اشتباه گرفت.

دستور:

ip routing

برای فعال کردن قابلیت Layer 3 Routing روی سوئیچ‌های پشتیبانی‌شده استفاده می‌شود. این قابلیت زمانی اهمیت پیدا می‌کند که بخواهید سوئیچ بین چند شبکه یا VLAN مسیریابی انجام دهد.

برای مثال:

interface vlan 10
 ip address 192.168.10.1 255.255.255.0

interface vlan 20
 ip address 192.168.20.1 255.255.255.0

ip routing

در این سناریو سوئیچ Layer 3 می‌تواند بین VLAN 10 و VLAN 20 Routing انجام دهد.

اما Down بودن SVI معمولاً مستقیماً با نبود ip routing حل نمی‌شود. اگر Interface VLAN در وضعیت down/down است، ابتدا باید Layer 2، وضعیت VLAN و پورت‌های مرتبط را بررسی کرد.

گاهی SVI کاملاً Up است اما بعد از خاموش کردن دستگاه یا قطع Uplink ناگهان Down می‌شود.

این رفتار الزاماً نشان‌دهنده خرابی سوئیچ نیست.

اگر آخرین مسیر Layer 2 فعال VLAN از بین برود، ممکن است SVI نیز دیگر شرایط عملیاتی لازم را نداشته باشد و Down شود. به همین دلیل هنگام عیب‌یابی باید توپولوژی شبکه را نیز در نظر گرفت.

برای مثال اگر VLAN 50 فقط از یک Trunk به سوئیچ دیگری دسترسی دارد و همان Trunk قطع شود، وضعیت SVI VLAN 50 نیز می‌تواند تحت تأثیر قرار گیرد.

یک نکته بسیار مهم این است که up/up شدن SVI الزاماً به معنی درست بودن کامل شبکه نیست.

ممکن است ببینید:

Vlan20    192.168.20.1    up    up

اما کلاینت هنوز نتواند Gateway را Ping کند.

در این شرایط دیگر مشکل اصلی Down بودن SVI نیست. باید موارد دیگری مانند Access VLAN پورت کلاینت، Trunk، Subnet Mask، IP Address کلاینت، STP، ACL و مسیر شبکه بررسی شوند.

بنابراین همیشه ابتدا Interface State را از مشکل Connectivity جدا کنید.

اگر SVI سوئیچ سیسکو با وجود no shutdown همچنان Down است، اجرای چندباره این دستور معمولاً کمکی نمی‌کند. SVI یک Interface مجازی است و وضعیت عملیاتی آن به شرایط VLAN و Layer 2 شبکه وابسته است.

در زمان عیب‌یابی، ابتدا مطمئن شوید VLAN ایجاد شده و Active است، سپس وجود پورت یا مسیر Layer 2 فعال را بررسی کنید. اگر VLAN از طریق Trunk منتقل می‌شود، Allowed VLANها و وضعیت Trunk را نیز کنترل کنید.

چهار دستور زیر نقطه شروع بسیار خوبی برای پیدا کردن مشکل هستند:

show ip interface brief
show vlan brief
show interfaces status
show interfaces trunk

در بیشتر سناریوهای عملی، همین بررسی‌ها مشخص می‌کنند چرا SVI با وجود no shutdown همچنان Down باقی مانده است.

محصول با موفقیت به سبد خرید اضافه شد.
تماس با ما