Cisco
Cisco 환경에서 일어나는 장애 문제 560개를 모았습니다.
먼저 읽을 가이드
DNS는 바뀌었는데 일부 client가 이전 backend로 갈 때DNS record는 갱신됐지만 resolver cache, HTTP/2 keepalive, client pool이 이전 target을 붙잡는 상황Network2분 읽기firewalld에서 열려 보이는데 접속은 계속 막힐 때port rule은 있어 보이지만 zone, runtime/permanent drift, source binding, 상위 방화벽 때문에 연결이 실패하는 상황Network3분 읽기timeout과 connection refused를 네트워크 경로로 분리하는 법DNS, route, firewall, proxy, listener 상태가 같은 연결 실패처럼 보이는 상황Network2분 읽기
추천 문제
검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.
NETWORK-041구간 장비를 교체한 뒤 OSPF 이웃이 EXSTART에서 멈춤데이터센터 두 곳을 잇는 구간의 광 전송 장비를 교체했습니다.검수Network중급21분무료NETWORK-064방화벽 규칙을 추가했는데 로드밸런서 헬스 체크만 계속 막힘새 API 서비스를 로드밸런서 뒤에 붙이면서, 로드밸런서가 서버로 보낼 때 쓰는 SNAT 대역(10.40.9.0/28)에서 8080 포트를 허용하는 방화벽 규칙을 추가했습니다.검수Network중급18분무료NETWORK-1611VLAN 번호를 바꾼 뒤 트렁크 건너편 서버만 통신 불가서버 대역 VLAN 번호를 30에서 130으로 바꾸는 작업을 했습니다.검수Network입문6분무료NETWORK-1615BGP 세션은 둘 다 정상인데 트래픽이 옛 주 회선으로만 나감비용 문제로 인터넷 주 회선을 ISP-A에서 ISP-B로 바꾸기로 했습니다.검수Network입문7분무료NETWORK-019BGP 경로 변경 이후 일부 ASN에서만 우회 경로로 돌아가는 문제전역 경로는 살아 있지만 특정 사업자망에서만 비효율적인 우회가 생기는 네트워크 운영 문제입니다.Network고급30분Pro
모든 문제 560개
NETWORK-064방화벽 규칙을 추가했는데 로드밸런서 헬스 체크만 계속 막힘새 API 서비스를 로드밸런서 뒤에 붙이면서, 로드밸런서가 서버로 보낼 때 쓰는 SNAT 대역(10.40.9.0/28)에서 8080 포트를 허용하는 방화벽 규칙을 추가했습니다.검수Network중급18분무료NETWORK-041구간 장비를 교체한 뒤 OSPF 이웃이 EXSTART에서 멈춤데이터센터 두 곳을 잇는 구간의 광 전송 장비를 교체했습니다.검수Network중급21분무료NETWORK-1611VLAN 번호를 바꾼 뒤 트렁크 건너편 서버만 통신 불가서버 대역 VLAN 번호를 30에서 130으로 바꾸는 작업을 했습니다.검수Network입문6분무료NETWORK-1615BGP 세션은 둘 다 정상인데 트래픽이 옛 주 회선으로만 나감비용 문제로 인터넷 주 회선을 ISP-A에서 ISP-B로 바꾸기로 했습니다.검수Network입문7분무료NETWORK-072스택 교체 후 system ID가 예상 밖으로 바뀌어 LACP 번들이 끝내 형성되지 않음케이블링은 맞는데 상류가 다른 파트너 신원을 보고 링크를 기대한 번들로 묶기를 거부합니다.Network중급16분무료NETWORK-107DHCP relay가 올바른 helper 주소를 쓰는데 source 인터페이스가 엉뚱한 VRF에 속해 응답이 끝내 돌아오지 않음Discover 메시지는 스위치를 떠나는데 offer가 사라집니다 — 서버가 클라이언트 구간으로 돌아갈 경로가 없는 라우팅 컨텍스트로 응답합니다.Network중급17분무료NETWORK-084서버 팀이 host 안에서 bridging을 켜 spanning-tree guard가 하이퍼바이저 업링크 하나를 차단네트워크 설정은 안정적인데 호스트 하나가 예상치 못한 bridge protocol unit을 보내기 시작해 보호 기능이 access 포트를 내려버립니다.Network중급17분무료NETWORK-068일부 멤버 장애 후 port-channel min-links가 번들을 계속 down으로 유지물리 경로 하나는 계속 트래픽을 전달하는데 논리 인터페이스가 down으로 남습니다 — 설정된 최소 번들 크기가 더는 충족되지 않습니다.Network중급17분무료NETWORK-079재설계 후 transit area가 더는 연속되지 않아 OSPF virtual link가 down 상태area ID는 여전히 익숙해 보이는데 virtual link가 형성되지 못합니다 — 부분적인 토폴로지 정리로 transit area 전제가 깨졌습니다.Network중급17분무료NETWORK-080가상화된 워크로드가 access 설계 전제보다 빠르게 이동해 MAC flapping 경보가 뜸네트워크는 안정적인데 이동성 있는 워크로드 하나가 MAC move 경보와 간헐적 포워딩 손실을 일으킵니다 — 스위칭 설계가 호스트 이동이 더 느리다고 가정합니다.Network중급18분무료NETWORK-057바인딩 갱신 없이 고정 IP를 옮긴 뒤 Dynamic ARP inspection이 host를 차단2계층 연결은 정상으로 보이는데 endpoint 하나가 통신을 멈춥니다 — 보호 정책이 계속 옛 DHCP나 ARP 바인딩 상태를 신뢰합니다.Network중급19분무료NETWORK-033Aruba와 Cisco의 LACP 전제가 달라 다중 벤더 EtherChannel이 실패번들이 한쪽에서만 올라와 트래픽 해싱이 일관되지 않습니다 — 두 플랫폼이 채널 모드를 같은 방식으로 협상하지 않습니다.Network중급23분무료NETWORK-087router-on-a-stick 서브인터페이스가 VLAN 하나에는 되는데 허용 목록이 새 구간을 빠뜨림전반적인 VLAN 간 라우팅은 있는데 새로 추가한 구간이 고립된 채 남습니다 — trunk가 그 VLAN을 라우터 링크로 허용한 적이 없습니다.Network중급15분무료NETWORK-094VLAN은 양쪽 스위치에 있는데 VTP pruning이 사용자가 활성이라 믿는 경로를 제거데이터베이스는 맞는데 트래픽이 계속 사라집니다 — dynamic pruning이 사용자들이 늘 실어 나른다고 믿었던 trunk에서 그 VLAN을 지웠습니다.Network중급15분무료NETWORK-075캠퍼스 템플릿을 업링크에 복사한 뒤 IPv6 RA guard가 진짜 라우터를 차단IPv4는 계속 되는데 IPv6 클라이언트가 게이트웨이를 잃습니다 — edge 보호 템플릿이 엉뚱한 인터페이스 유형에 적용됐습니다.Network중급15분무료NETWORK-082access 스위치 업링크는 up으로 보이는데 native VLAN이 바뀌어 IP 전화기가 올바른 DHCP scope를 끝내 못 받음링크 상태는 정상인데 전화기 온보딩이 실패합니다 — trunk native VLAN baseline과 함께 기대한 음성·관리 트래픽 분류가 바뀌었습니다.Network중급16분무료NETWORK-092EtherChannel 부하 분산 해시가 시끄러운 흐름 하나를 유일하게 열화된 멤버 링크로 보냄대부분의 트래픽은 정상으로 보이는데 애플리케이션 하나가 고통받습니다 — 그 흐름 해시가 번들에서 약해진 물리 멤버에 반복해서 떨어집니다.Network중급16분무료NETWORK-069NAT reflection이 없어 내부 클라이언트가 공인 VIP에 도달하지 못함외부 사용자는 정상 연결되는데 같은 FQDN에서 내부 사용자가 실패합니다 — 방화벽이 연결을 내부 서비스 경로로 hairpin하지 않습니다.Network중급16분무료NETWORK-106QinQ 핸드오프가 서비스 VLAN은 보존하는데 내부 PCP 비트를 재작성해 음성 트래픽이 우선순위를 잃음연결은 그대로인데 품질이 열화됩니다 — 핸드오프가, 하위 음성 설계가 보존하리라 기대한 우선순위 비트를 정규화합니다.Network중급16분무료NETWORK-098스택 멤버 교체가 설정은 유지하는데 reload 후 DHCP snooping 바인딩 테이블을 잃음사용자 트래픽이 잠깐 회복됐다가 reload 후 실패합니다 — 새 멤버가 설계가 의존하던 동적 신뢰 상태를 유지하지 않습니다.Network중급16분무료