일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- 방화벽
- 네이티브 vlan
- 패킷 필터링
- campus network
- 프로그래머스
- 티스토리챌린지
- eigrp
- 비대칭 경로
- pvst+
- port aggregation protocol
- vlan
- STP
- gns3
- BPDU
- ansible playbook
- 헬스 체크
- Cisco
- Ansible
- 오블완
- Network Design
- pagp
- 네트워크
- ospf
- junos os
- 네트워크 설계
- 하프오픈
- LACP
- SQL
- 연결선 수
- Packet Tracer
- Today
- Total
목록2024/12/04 (5)
Doctor Pepper
1. 라우팅 누락으로 인한 장애 네트워크 경로를 추가한 후, 특정 대역의 서비스가 불가능한 상태가 발생할 수 있다. 여러 가지 원인이 있을 수 있지만, 라우팅 누락이 주요 원인일 수 있다. 예를 들어, 10.10.10.0/24 대역에 대한 라우팅이 R2에서 잘못 설정되어 루핑이 발생하는 경우를 들 수 있다. 보통 R1, R2, R3의 네트워크 담당자가 다를 경우, 전체 라우팅 구조를 제대로 이해하지 못한 채 이런 문제가 발생할 수 있다. 이 문제를 진단하는 방법으로, 라우터에서 Traceroute 테스트를 수행하면 루핑 현상을 확인할 수 있다. 또한 서버나 클라이언트 PC에서 #netstat -an 명령어를 통해 TCP 3-way handshake가 성립되지 않음을 확인할 수 있다. 이를 통해 장애 원..
1. 라우팅 프로토콜네트워크 계층의 핵심 장비는 라우터로, 이는 서로 다른 네트워크를 연결하며 데이터 패킷을 목적지까지 전달하는 역할을 수행한다. 이를 최선 노력 패킷 전달 서비스(Best Effort Packet Delivery Service)라고 한다. 라우터는 이러한 역할을 수행하기 위해 라우팅 테이블을 유지 관리하며, 이를 참조하여 적절한 경로로 패킷을 전달한다.2024.10.17 - [네트워크/네트워크 계층] - [네트워크 계층] 라우팅(Routing) (1) [네트워크 계층] 라우팅(Routing) (1)1. 라우터(Router) 라우터는 OSI 3계층에서 작동하는 네트워크 장비로, 서로 다른 네트워크 세그먼트 또는 전체 네트워크를 연결하여 패킷을 최종 목적지로 전달한다. 이는 3계층의 정보를..
1. NAT 설정 누락으로 인한 통신 장애- 문제 상황 VLAN 50의 시스템에서 VLAN 10의 시스템으로 통신이 되지 않는 장애가 발생했다. 이를 확인하기 위해 show ip cache flow 명령어를 통해 트래픽 흐름을 점검한 결과, 초기 접속 트래픽은 확인되었지만 응답 트래픽은 보이지 않는다. - 원인 분석 show ip nat transaction 및 show ip nat statistics 명령어를 실행한 결과, 초기 접속 트래픽(예: 172.16.10.10 -> 10.223.18.1)은 NAT가 정상적으로 동작했으나, 응답 트래픽은 NAT되지 않고 192.168.3.254로 전송되어 통신이 절단된다.핵심 원인: NAT의 내부(inside)와 외부(outside) 범위가 명확하게 정의되지 않..
1. ICMP(Internet Contral Metssage Protocol) ICMP는 TCP/IP 프로토콜 스택의 네트워크 계층에서 동작하며, 오류 보고, 진단, 테스트 등을 수행하기 위해 설계된 제어 메시지 프로토콜이다. IP는 비신뢰성(Best-Effort)과 비연결형(Connectionless) 특성을 가지므로, 자체적으로 발생한 문제를 보고할 수 없다는 한계를 갖는다. 이를 보완하기 위해 ICMP가 도입되었다. - IP와 ICMP의 관계 ICMP는 IP 프로토콜의 보조 프로토콜로, IP 통신 중 발생한 문제를 보고하거나 필요한 정보를 제공하는 역할을 한다.RFC 791이 IP 프로토콜을 정의한 문서라면, RFC 792는 ICMP를 정의한 문서로, 두 프로토콜은 밀접하게 연결되어 있다.RFC 7..
1. 프록시 ARP를 이용한 확장 LAN 간 라우팅 방안 메트로 이더넷(Metro-Ethernet)을 통해 본사와 지사 간 네트워크를 확장하여 단일 VLAN 대역(즉, 하나의 브로드캐스트 영역)으로 구성하는 경우가 종종 있다. 이러한 경우 대역폭 활용과 장애 예방을 위해 본/지사 간 회선을 이중화하는 방안을 고려할 수 있다. - STP 구조로 인한 문제점 일반적으로 확장 LAN 환경에서 이중화 회선을 구성하면 STP(Spanning Tree Protocol)에 의해 두 회선 중 하나는 블로킹(BLK) 상태로 전환되어 Active-Standby 상태로 동작하게 된다. 이러한 구조는 고비용의 전용선을 비효율적으로 사용하는 결과를 초래하며, 운영 유지비 관점에서도 바람직하지 않다. 따라서 2계층의 브로드캐스트..