증상문제 21개· 검수 문제 2개

Route or Adjacency Loss

‘Route or Adjacency Loss’ 증상으로 나타나는 장애 문제 21개를 모았습니다.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 21개

NETWORK-041구간 장비를 교체한 뒤 OSPF 이웃이 EXSTART에서 멈춤데이터센터 두 곳을 잇는 구간의 광 전송 장비를 교체했습니다.검수Network중급21분무료SECURITY-016모든 관리자에게 MFA를 강제했는데 옛 관리자 주소로 비밀번호만으로 로그인됨지난달 모든 관리자 로그인에 MFA를 강제하도록 SSO를 설정했습니다.검수Security입문14분무료NETWORK-014포트는 열려 있는데 reverse path filter 때문에 응답이 되돌아가지 않는 문제들어오는 연결은 보이지만 응답 패킷이 커널 정책에 막혀 세션이 성립하지 않는 상황입니다.Network입문18분무료NETWORK-054preempt를 다시 켠 적이 없어 VRRP가 backup 라우터에 머무름장애 중에는 failover가 됐는데 원래 우선 경로가 끝내 재개되지 않습니다 — preemption 정책이 더는 의도한 정상 상태와 맞지 않습니다.Network중급18분무료NETWORK-057바인딩 갱신 없이 고정 IP를 옮긴 뒤 Dynamic ARP inspection이 host를 차단2계층 연결은 정상으로 보이는데 endpoint 하나가 통신을 멈춥니다 — 보호 정책이 계속 옛 DHCP나 ARP 바인딩 상태를 신뢰합니다.Network중급19분무료NETWORK-033Aruba와 Cisco의 LACP 전제가 달라 다중 벤더 EtherChannel이 실패번들이 한쪽에서만 올라와 트래픽 해싱이 일관되지 않습니다 — 두 플랫폼이 채널 모드를 같은 방식으로 협상하지 않습니다.Network중급23분무료NETWORK-051OSPF passive-interface 기본값이 새 transit VLAN 이웃을 억제라우터 주소도 맞고 반대쪽에 ping도 되는데 adjacency가 형성되지 않습니다 — 새 transit 인터페이스가 아직 passive 모드를 물려받습니다.Network중급20분무료NETWORK-042trunk 허용 목록이 failover VLAN을 빠뜨린 뒤 HSRP 분열 동작이 나타남게이트웨이 이중화가 대부분의 VLAN에서는 되는데 subnet 하나가 예측 가능한 failover를 잃습니다 — standby 제어 트래픽이 필요한 모든 곳에서 trunk를 지나지 않습니다.Network중급22분무료SECURITY-019Nginx basic auth가 경로 하나는 보호하는데 업로드 엔드포인트를 열어 둠눈에 보이는 관리자 페이지는 보호되는데 옆의 업로드 라우트가 같은 보안 통제를 우회합니다.Security입문13분무료NETWORK-038스위치 교체가 bridge priority를 초기화한 뒤 spanning tree root가 옮겨짐교체 access 스위치는 잘 합류하는데 트래픽이 엉뚱한 경로를 타기 시작합니다 — 기대한 root 우선순위가 다시 적용된 적이 없습니다.Network입문16분무료NETWORK-055DHCP relay helper는 설정됐는데 응답이 복귀 ACL에서 차단클라이언트 브로드캐스트는 제대로 전달되는데 lease 할당이 계속 실패합니다 — 라우팅된 응답 경로가 돌아오는 길에 다르게 필터링됩니다.Network입문17분무료NETWORK-034DHCP snooping이 새 access 스택에서 음성 VLAN lease를 차단데이터 VLAN의 클라이언트는 주소를 제대로 받는데 음성 VLAN의 전화기가 실패합니다 — 업링크 신뢰 경계나 helper 경로가 함께 반영되지 않았습니다.Network입문17분무료NETWORK-019BGP 경로 변경 이후 일부 ASN에서만 우회 경로로 돌아가는 문제전역 경로는 살아 있지만 특정 사업자망에서만 비효율적인 우회가 생기는 네트워크 운영 문제입니다.Network고급30분ProNETWORK-056site-to-site VPN은 올라오는데 내부 subnet에 NAT 예외가 여전히 필요IKE와 터널 상태는 정상으로 보이는데 패킷이 여전히 지나가지 못합니다 — 관심 트래픽이 VPN 정책에 매칭되기 전에 변환됩니다.Network고급24분ProNETWORK-052제어 패킷이 엉뚱한 방화벽이나 QoS class에 매칭돼 BFD가 계속 요동뚜렷한 이유 없이 라우팅 세션이 불안정해 보이는데, 실제 원인은 BFD 제어 트래픽이 데이터 경로와 다르게 처리돼 버려지거나 지연되는 것입니다.Network고급26분ProNETWORK-059route 태그가 일관되게 보존되지 않아 다중 벤더 재분배 루프가 발생재분배가 각 방향 따로는 맞아 보였는데 합쳐진 정책이 피드백 루프를 만듭니다 — 재import를 막는 태그가 어디서나 같게 해석되지는 않습니다.Network고급28분ProNETWORK-058관리 VRF에서 목적지로 ping은 되는데 컨트롤러 텔레메트리가 실패기본 도달성 테스트는 괜찮아 보이는데 텔레메트리와 API 등록이 실패합니다 — 애플리케이션이 쓰는 출발지 인터페이스나 VRF 바인딩이 테스트 명령 경로와 다릅니다.Network고급23분ProNETWORK-035BGP 세션은 established인데 기대한 prefix가 끝내 RIB에 닿지 않음neighbor는 Established로 보이는데 대상 경로가 없습니다 — prefix list나 route map, best-path 규칙이 설치 전에 그것을 버립니다.Network고급26분ProNETWORK-060SLA probe가 엉뚱한 class에 묶여 SD-WAN 정책이 더 나쁜 경로를 선호컨트롤러에 경로 메트릭은 있는데 애플리케이션 정책이 계속 지연이 더 큰 회선을 고릅니다 — 판단에 들어가는 SLA 측정 범위가 잘못 잡혀 있습니다.Network고급27분ProNETWORK-039VRF leak 설계가 공유 서비스 subnet의 import 정책을 빠뜨림출발 VRF에는 라우트가 있는데 공유 서비스에 닿지 않습니다 — 대상 VRF가 올바른 route target이나 정책 match를 import한 적이 없습니다.Network고급27분Pro