administratively down significa que a interface foi desligada intencionalmente com o comando shutdown.
Não é falha de hardware. Não é problema de cabo. É uma instrução de configuração que diz ao IOS para manter a interface desligada.
A solução é no shutdown. Mas antes de rodar o comando, vale entender por que a interface está assim, porque nem sempre foi você quem desligou.
Por que uma interface fica administratively down
Configuração padrão de roteadores Cisco. Em roteadores Cisco, interfaces físicas vêm com shutdown por padrão. Ao inserir um novo roteador na rede, todas as interfaces estão administratively down até você ativar cada uma manualmente.
Daí a diferença importante: switches Cisco fazem o oposto. Interfaces de acesso em switches geralmente já vêm com no shutdown por padrão.
Alguém rodou o comando shutdown. O mais comum. Um administrador desligou a interface para manutenção ou por segurança e não reativou.
Port Security. Quando o Port Security detecta uma violação (MAC não autorizado), ele pode colocar a interface em err-disabled, que aparece como administratively down no show ip interface brief. Esse caso tem diagnóstico e solução diferentes.
BPDU Guard. Quando uma porta com PortFast recebe um BPDU, o BPDU Guard coloca a porta em err-disabled. Também aparece como administratively down.
Como identificar a causa exata
O show ip interface brief mostra administratively down mas não diz o porquê. Para ver a causa:
Switch# show interfaces GigabitEthernet0/1 status
Port Name Status Vlan Duplex Speed Type
Gi0/1 err-disabled 1 auto auto 10/100/1000BaseTX
Se aparecer err-disabled, não é um shutdown manual. É uma proteção automática que desligou a porta.
Para ver o motivo do err-disabled:
Switch# show interfaces GigabitEthernet0/1
GigabitEthernet0/1 is down, line protocol is down (err-disabled)
E para ver qual feature causou:
Switch# show errdisable recovery
Solução 1: shutdown manual
Se a interface foi desligada com shutdown por um administrador:
Router# configure terminal
Router(config)# interface GigabitEthernet0/0
Router(config-if)# no shutdown
Router(config-if)# end
Router# copy running-config startup-config
Após o no shutdown, a interface tenta subir. Se o link físico estiver bom (cabo conectado, equipamento do outro lado funcionando), o status vai para up/up.
Solução 2: err-disabled por Port Security
Se a causa foi Port Security:
Passo 1: identifique qual MAC causou a violação:
Switch# show port-security interface GigabitEthernet0/1
Passo 2: decida se o MAC é legítimo ou não. Se for legítimo, adicione na configuração. Se não for, é uma tentativa de acesso não autorizado.
Passo 3: para reativar a porta:
Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# shutdown
Switch(config-if)# no shutdown
O shutdown seguido de no shutdown limpa o estado err-disabled e a porta tenta subir novamente.
Solução 3: err-disabled por BPDU Guard
Se a causa foi BPDU Guard, um switch foi conectado em uma porta que só deveria ter dispositivos finais:
Passo 1: descubra o que está conectado na porta. Se for um switch, a conexão é indevida.
Passo 2: se a conexão for legítima (um switch mesmo), remova o PortFast da porta:
Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# no spanning-tree portfast
Switch(config-if)# shutdown
Switch(config-if)# no shutdown
Passo 3: se quiser recuperação automática:
Switch(config)# errdisable recovery cause bpduguard
Switch(config)# errdisable recovery interval 300
Isso faz a porta tentar se recuperar automaticamente após 300 segundos.
Como confirmar que resolveu
Após o no shutdown, verifique:
Router# show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0 192.168.1.1 YES NVRAM up up
Se ainda aparecer administratively down após o no shutdown, confirme que você está na interface certa e que o comando foi salvo corretamente.
Se aparecer down/down após o no shutdown, a interface tentou subir mas não encontrou sinal físico. Verifique o cabo e o equipamento do outro lado.
A diferença entre down e administratively down
| Status | Causa | Solução |
|---|---|---|
| administratively down | Comando shutdown | no shutdown |
| down | Sem sinal físico | Cabo, equipamento |
| err-disabled | Proteção automática | Identificar causa, shutdown/no shutdown |
O que a prova CCNA cobra
A prova apresenta saídas do show ip interface brief com interfaces em administratively down e pede para identificar o comando correto para resolver. Os pontos mais frequentes:
Identificar que administratively down é diferente de down. Saber que o no shutdown é o comando correto. Entender que roteadores Cisco têm shutdown por padrão em interfaces físicas. Diferença entre shutdown manual e err-disabled automático.
FAQ
O no shutdown persiste após reiniciar o roteador?
Sim, se você salvar com copy running-config startup-config. Se não salvar, após reiniciar a interface volta para administratively down.
Posso colocar todas as interfaces para cima de uma vez?
Sim, com interface range:
Router(config)# interface range GigabitEthernet0/0 - 3
Router(config-if-range)# no shutdown
Por que minha interface fica voltando para administratively down?
Provavelmente o startup-config ainda tem o shutdown. Após o no shutdown, salve com copy running-config startup-config. Se continuar, verifique se há um script ou processo automatizado revertendo a configuração.
▌ Troubleshooting de interfaces é tema obrigatório no CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas por domínio. Resultado na hora, sem cadastro.
Informações baseadas no blueprint CCNA 200-301 atual e documentação oficial da Cisco sobre troubleshooting de interfaces.