← voltar pro blog
// troubleshooting

show interfaces no Cisco IOS: como ler a saída e diagnosticar problemas

por Luiz Silvério

O show interfaces é o comando de troubleshooting mais completo no Cisco IOS.

Enquanto o show ip interface brief dá um resumo rápido de status e IP, o show interfaces mostra os detalhes: contadores de erros, utilização, duplex, velocidade, MTU, e cada tipo de frame que passou pela interface.

Saber ler essa saída identifica problemas antes que virem incidentes.

A saída completa

Router# show interfaces GigabitEthernet0/0
GigabitEthernet0/0 is up, line protocol is up
  Hardware is ISR4331-3x1GE, address is aabb.cc00.0100 (bia aabb.cc00.0100)
  Internet address is 192.168.1.1/24
  MTU 1500 bytes, BW 1000000 Kbit/sec, DLY 10 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Full-duplex, 1000Mb/s, media type is RJ45
  output flow-control is off, input flow-control is off
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input 00:00:02, output 00:00:01, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
  Queueing strategy: fifo
  Output queue: 0/40 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
     12847 packets input, 1284700 bytes, 0 no buffer
     Received 142 broadcasts (0 IP multicasts)
     0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     0 watchdog, 0 multicast, 0 pause input
     15234 packets output, 1523400 bytes, 0 underruns
     0 output errors, 0 collisions, 0 interface resets
     0 unknown protocol drops
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier, 0 pause output
     0 output buffer failures, 0 output buffers swapped out

Linha 1: status da interface

GigabitEthernet0/0 is up, line protocol is up

Esse é o primeiro lugar a olhar. Dois componentes:

Status físico (primeiro "is up"): estado do hardware. Se "down", o cabo não está conectado ou a interface está com falha física.

Line protocol (segundo "is up"): estado do protocolo. Se "down" com status "up", o link está conectado mas o protocolo não está funcional — comum em problemas de keepalive, encapsulação incompatível ou negociação de protocolo.

Os quatro estados possíveis:

Status Line protocol Causa mais comum
up up Normal
up down Problema de protocolo/keepalive
down down Sem cabo, porta desabilitada no outro lado
administratively down down shutdown configurado

Duplex e velocidade

Full-duplex, 1000Mb/s, media type is RJ45

Aqui você vê o duplex e a velocidade negociada. Se aparecer Half-duplex em uma interface que deveria ser Full, há duplex mismatch ou autonegociação falhando.

Duplex mismatch causa: colisões crescentes, performance degradada, latência alta. O link fica "up/up" mas a performance é ruim.

Os contadores que mais importam

CRC errors:

0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored

CRC crescendo indica problema físico: cabo danificado, conectores ruins, interferência eletromagnética, transceiver com defeito. Em um link saudável, CRC deve ser zero ou muito próximo de zero.

Collisions:

0 output errors, 0 collisions, 0 interface resets

Colisões em links full-duplex não deveriam existir. Se estão crescendo em uma interface full-duplex, é sinal claro de duplex mismatch com o dispositivo conectado.

Late collisions:

0 babbles, 0 late collision, 0 deferred

Late collisions indicam problema de duplex mismatch ou cabo muito longo. Em Ethernet, colisões devem acontecer durante os primeiros 64 bytes do frame. Depois disso (late) indica problema.

Input errors:

Input errors é a soma de runts, giants, CRC, frame e overrun.

  • Runts: frames menores que 64 bytes. Causados por colisões ou dispositivos com bug.
  • Giants: frames maiores que 1518 bytes. Jumbo frames configurados em um lado mas não no outro.
  • Overrun: interface recebendo mais rápido do que consegue processar. CPU sobrecarregada.

Interface resets:

0 output errors, 0 collisions, 0 interface resets

Interface resets crescendo indica que a interface foi reiniciada automaticamente. Causa comum: keepalive timeout, problema de flap no link.

Taxa de utilização

5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec

Média de tráfego nos últimos 5 minutos. Útil para identificar links saturados. Um link de 1 Gbps com input rate próximo de 1 Gbps está no limite.

Limpar os contadores

Depois de identificar um problema e corrigir, limpe os contadores para monitorar se os erros voltam:

Router# clear counters GigabitEthernet0/0

Se os erros voltam a crescer após o clear, o problema não foi resolvido.

Verificação rápida de múltiplas interfaces

Router# show interfaces | include (line protocol|CRC|collision|reset)

O pipe | include filtra a saída para mostrar só as linhas relevantes. Útil para verificar erros em todas as interfaces de uma vez.

O que a prova CCNA cobra

show interfaces está em troubleshooting de Network Access e IP Connectivity. Os pontos mais frequentes:

O que significa cada combinação de status e line protocol. Como identificar duplex mismatch pelos contadores (collisions, late collision). O que CRC crescente indica. O que são runts e giants. Como usar clear counters.

FAQ

Quando usar show interfaces vs show ip interface brief? show ip interface brief para verificação rápida de status e IP em todas as interfaces. show interfaces quando precisa investigar um problema específico em detalhe — erros, counters, duplex, velocidade.

CRC alto mas nenhum outro erro. O que pode ser? Cabo danificado ou de má qualidade é a causa mais comum. Verifique também o conector, transceiver (SFP) e distância do cabo. Em links de fibra, verifique a limpeza dos conectores.

Interface resets ocasionais são normais? Não. Interface resets indicam que algo está reiniciando a interface. Investigue o motivo. Logs do sistema (show logging) podem ter mensagens correlacionadas com o timestamp dos resets.


▌ Troubleshooting de interfaces é tema de Network Access do CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas. Resultado na hora, sem cadastro.

Informações baseadas no blueprint CCNA 200-301 atual e documentação oficial da Cisco sobre show interfaces.