Cisco
Cisco 환경에서 일어나는 장애 문제 560개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 560개
NETWORK-399first-hop 이중화 그룹이 게이트웨이 IP를 failover했는데 NAC나 보안 시스템 하나가 스위치 신원 기준으로 계속 옛 active 멤버를 인가 (단계적 폐기 중)게이트웨이 연속성이, 옛 장비를 기준으로 삼는 인접 정책 엔진을 가립니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Network고급17분ProNETWORK-153GRE over IPsec 터널은 WAN failover를 견디는데 MSS 조정이 옛 물리 인터페이스에 남아 대용량 HTTP 전송이 멈추기 시작오버레이 연속성은 있는데 페이로드 크기 로직이 엉뚱한 underlay 객체에 묶인 채 남았습니다.Network고급17분ProNETWORK-146MPLS TE 터널은 올라오는데 노드 하나에서 autoroute announce가 꺼져 일반 트래픽이 끝내 엔지니어링된 경로를 쓰지 않음터널은 있는데 포워딩 동작이 바뀌지 않습니다 — 제어 플래그 하나가 꺼진 채 남았습니다.Network고급17분ProNETWORK-1274OSPF 이웃은 형성되는데 네트워크 하나가 끝내 나타나지 않음운영자가 OSPF가 up임을 증명하고도 왜 중요한 네트워크 하나만 하위에 없는지 설명하지 못합니다.Network고급17분ProNETWORK-148PBR next-hop이 방화벽 IP를 추적하는데, 뒤의 서비스 프로세스가 죽어도 방화벽은 ARP에 응답할 수 있음실제 의존성은 죽었는데 추적 대상 객체에는 계속 닿습니다.Network고급17분ProNETWORK-1297PMTUD 문제가 DNSSEC 응답에만 영향사용자는 일반 도메인을 제대로 해석하는데 네트워크 경로 하나에서 검증이 무거운 DNS 작업이 실패합니다.Network고급17분ProNETWORK-122provider 경로에 홉이 하나 늘어난 뒤 eBGP TTL security가 한쪽에만 설정돼 세션이 영구히 끊김peer 둘 다 올바른 이웃이 설정돼 있는데 컨트롤 플레인 강화 전제가 더는 현실과 맞지 않습니다.Network고급17분ProNETWORK-369QoS 정책이 올바른 클래스를 표시하는데 터널 오버헤드가 바뀌어 한 클래스가 shaped 큐에 닿기 전에 단편화되거나 버려짐 (단계적 폐기 중)분류는 맞는데 패킷 크기 계산이 더는 경로에 맞지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Network고급17분ProNETWORK-1299route reflector 클러스터는 정상인데 edge 하나가 트래픽을 블랙홀reflector의 route 정책 정리가 BGP 세션을 하나도 끊지 않으면서 포워딩 동작을 바꿉니다.Network고급17분ProNETWORK-330route summary는 살아 있는데 그 뒤의 구체 경로가 전부 사라져 트래픽이 계속 블랙홀을 선택 (failover 리허설 중)실제 포워딩 선택지가 사라진 뒤에도 요약은 정상으로 남습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network중급17분ProNETWORK-223route-map은 올바른 prefix 집합에 매칭하는데 additive community 동작 하나가 추가 대신 교체로 처리됨 (environment 식별자 이름 변경 후)라우트는 아직 정책에 매칭되는데 하위 신호 하나가 사라집니다 — action 하나의 의미를 잘못 이해했습니다. 기능 경로는 그대로 있지만 identity·namespace·명명 규칙 중 하나가 아직 이전 환경 계약을 가리킵니다.Network고급17분ProNETWORK-225route-map은 올바른 prefix 집합에 매칭하는데 additive community 동작 하나가 추가 대신 교체로 처리됨 (보존 정책 갱신 후)라우트는 아직 정책에 매칭되는데 하위 신호 하나가 사라집니다 — action 하나의 의미를 잘못 이해했습니다. 운영 객체는 시스템 어딘가에 여전히 있지만, 그 보조 상태를 둘러싼 수명주기 정책이 현실과 맞지 않습니다.Network고급17분ProNETWORK-221route-map은 올바른 prefix 집합에 매칭하는데 additive community 동작 하나가 추가 대신 교체로 처리됨 (점검 템플릿 변경 후)라우트는 아직 정책에 매칭되는데 하위 신호 하나가 사라집니다 — action 하나의 의미를 잘못 이해했습니다. 템플릿이 바뀌기 전까지는 경로가 정상으로 보였지만, 상속된 가정 하나가 실제 환경과 맞지 않습니다.Network고급17분ProNETWORK-119route-policy 정규식이 AS path 집합에 너무 넓게 매칭해, 외부로 남아야 할 파트너 prefix를 블랙홀정책 정리 후 트래픽 손실이 시작됩니다 — 새 패턴이 운영자가 의도한 것보다 많은 경로를 잡습니다.Network고급17분ProNETWORK-141route-policy가 평상시에는 MED를 보존하는데 점검 템플릿이 백업 edge에서 그것을 제거해 failover 후 인바운드 트래픽이 끝내 돌아오지 않음경로는 양방향으로 있는데 파트너 선호 신호가 standby 경로에서만 사라집니다.Network고급17분ProNETWORK-121transit 인터페이스가 passive-interface 기본 예외에서 빠져, access 스위치 교체 중 원치 않는 OSPF 인접이 형성됨underlay는 잘 도는데 점검 작업이 라우팅에 참여하면 안 되는 구간에 neighbor를 만들어냅니다.Network고급17분ProNETWORK-1227trunk가 대부분의 VLAN은 넘기는데 음성 구간 하나가 계속 실패다중 벤더 trunk를 이전한 뒤 데이터 VLAN은 정상인데 음성이나 관리 경로 하나가 불안정해집니다.Network중급17분ProNETWORK-137VRRP 광고는 통과하는데 다중 벤더 쌍의 패킷 버전 전제가 달라 라우터 둘 다 자신이 master라고 믿음3계층 도달성은 있는데 first-hop 대칭이 무너집니다 — 이중화 제어 메시지가 다르게 해석됩니다.Network고급17분ProNETWORK-270VRRP 쌍이 게이트웨이 IP를 공유하는데 하류 ACL 하나가 계속 직전 가상 MAC만 허용 (failover 리허설 중)이중화는 정상인데 의존 보안 정책이 어제의 신원에 묶인 채 남습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network고급17분ProNETWORK-144VXLAN flood-and-learn 구간이 BUM 트래픽은 계속 받는데 VTEP 하나의 ARP suppression이 오래된 host 매핑을 유지해 east-west 패킷이 사라짐오버레이 fabric은 대체로 정상인데 낡은 최적화 하나가 올바른 엔드포인트 학습을 막습니다.Network고급17분Pro