주제문제 67개· 검수 문제 8개

DNS and Routing

DNS and Routing 관련 장애 문제 67개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 67개

NETWORK-019BGP 경로 변경 이후 일부 ASN에서만 우회 경로로 돌아가는 문제전역 경로는 살아 있지만 특정 사업자망에서만 비효율적인 우회가 생기는 네트워크 운영 문제입니다.Network고급30분ProNETWORK-016패킷은 도착하는데 conntrack 테이블 포화로 새 연결이 실패하는 문제방화벽과 네트워크는 살아 있지만 커널 연결 추적 한계 때문에 신규 세션이 열리지 않는 상황입니다.Network고급29분ProNETWORK-036fragmentation-needed ICMP가 필터링돼 Path MTU 블랙홀이 발생작은 요청은 성공하고 큰 응답이 멈춥니다 — 방화벽이 PMTUD가 경로를 조정하는 데 필요한 제어 메시지를 막습니다.Network고급24분ProNETWORK-056site-to-site VPN은 올라오는데 내부 subnet에 NAT 예외가 여전히 필요IKE와 터널 상태는 정상으로 보이는데 패킷이 여전히 지나가지 못합니다 — 관심 트래픽이 VPN 정책에 매칭되기 전에 변환됩니다.Network고급24분ProNETWORK-053홉 하나가 stateful이라 ECMP 비대칭이 응답 트래픽을 깨뜨림동일 비용 경로에서 정방향 트래픽은 성공하는데 응답이 사라집니다 — 한 분기의 stateful 장비가 원래 세션 생성을 본 적이 없습니다.Network고급25분ProNETWORK-052제어 패킷이 엉뚱한 방화벽이나 QoS class에 매칭돼 BFD가 계속 요동뚜렷한 이유 없이 라우팅 세션이 불안정해 보이는데, 실제 원인은 BFD 제어 트래픽이 데이터 경로와 다르게 처리돼 버려지거나 지연되는 것입니다.Network고급26분ProNETWORK-026failover 후 비대칭 라우팅에 따라 지연이 급증트래픽은 형식상 성공하는데 failover 후 응답 경로가 바뀌어 비싼 우회가 생깁니다.Network고급28분ProNETWORK-059route 태그가 일관되게 보존되지 않아 다중 벤더 재분배 루프가 발생재분배가 각 방향 따로는 맞아 보였는데 합쳐진 정책이 피드백 루프를 만듭니다 — 재import를 막는 태그가 어디서나 같게 해석되지는 않습니다.Network고급28분ProNETWORK-1482Arista MLAG peer-link는 복구됐는데 VLAN 하나가 계속 블랙홀peer-link와 컨트롤 플레인이 정상인데도 MLAG 복구 후 VLAN 하나가 계속 블랙홀입니다.Network고급12분ProNETWORK-1485BGP community 정책은 대칭으로 보이는데 route reflector 하나가 계속 default를 유출일반 수렴이 아니라 점검용 갱신 때만 기본 route가 새어 나갑니다.Network고급12분ProNETWORK-1490EVPN type-5 route는 있는데 트래픽이 계속 누락단계적 EVPN 배포 중 테넌트 VRF 하나만 새로 광고된 외부 prefix를 놓칩니다.Network고급12분ProNETWORK-1481pfSense 정책 route는 맞아 보이는데 응답 트래픽이 계속 새어 나감게이트웨이 그룹 failover 정책을 갱신한 뒤에도 응답 트래픽이 계속 옛 WAN 경로를 씁니다.Network고급12분ProNETWORK-058관리 VRF에서 목적지로 ping은 되는데 컨트롤러 텔레메트리가 실패기본 도달성 테스트는 괜찮아 보이는데 텔레메트리와 API 등록이 실패합니다 — 애플리케이션이 쓰는 출발지 인터페이스나 VRF 바인딩이 테스트 명령 경로와 다릅니다.Network고급23분ProNETWORK-035BGP 세션은 established인데 기대한 prefix가 끝내 RIB에 닿지 않음neighbor는 Established로 보이는데 대상 경로가 없습니다 — prefix list나 route map, best-path 규칙이 설치 전에 그것을 버립니다.Network고급26분ProNETWORK-060SLA probe가 엉뚱한 class에 묶여 SD-WAN 정책이 더 나쁜 경로를 선호컨트롤러에 경로 메트릭은 있는데 애플리케이션 정책이 계속 지연이 더 큰 회선을 고릅니다 — 판단에 들어가는 SLA 측정 범위가 잘못 잡혀 있습니다.Network고급27분ProNETWORK-039VRF leak 설계가 공유 서비스 subnet의 import 정책을 빠뜨림출발 VRF에는 라우트가 있는데 공유 서비스에 닿지 않습니다 — 대상 VRF가 올바른 route target이나 정책 match를 import한 적이 없습니다.Network고급27분ProNETWORK-1489DHCP relay가 Option 82를 제대로 보내는데 scope 하나가 계속 잘못 배정access 스위치를 교체한 뒤 한 통신실의 클라이언트가 계속 엉뚱한 scope를 받습니다.Network중급10분ProNETWORK-1484NGINX upstream DNS 갱신은 맞는데 풀 하나가 계속 죽은 백엔드를 서빙NGINX 뒤에서 DNS를 전환한 뒤에도 트래픽이 계속 죽은 백엔드 IP를 때립니다.Network중급10분ProNETWORK-1487split-horizon DNS 설계는 맞는데 지사 하나가 계속 공인 주소로 해석내부 split-horizon 이전 후 지사 하나만 계속 공개 엔드포인트로 해석합니다.Network중급10분ProNETWORK-1483Cisco GRE 터널은 맺어지는데 OSPF가 계속 flap터널 템플릿을 머지한 뒤, 큰 업데이트가 지날 때만 GRE 위 OSPF 경로가 요동칩니다.Network중급11분Pro