벤더문제 106개

Juniper

Juniper 환경에서 일어나는 장애 문제 106개를 모았습니다.

모든 문제 106개

NETWORK-223route-map은 올바른 prefix 집합에 매칭하는데 additive community 동작 하나가 추가 대신 교체로 처리됨 (environment 식별자 이름 변경 후)라우트는 아직 정책에 매칭되는데 하위 신호 하나가 사라집니다 — action 하나의 의미를 잘못 이해했습니다. 기능 경로는 그대로 있지만 identity·namespace·명명 규칙 중 하나가 아직 이전 환경 계약을 가리킵니다.Network고급17분ProNETWORK-225route-map은 올바른 prefix 집합에 매칭하는데 additive community 동작 하나가 추가 대신 교체로 처리됨 (보존 정책 갱신 후)라우트는 아직 정책에 매칭되는데 하위 신호 하나가 사라집니다 — action 하나의 의미를 잘못 이해했습니다. 운영 객체는 시스템 어딘가에 여전히 있지만, 그 보조 상태를 둘러싼 수명주기 정책이 현실과 맞지 않습니다.Network고급17분ProNETWORK-221route-map은 올바른 prefix 집합에 매칭하는데 additive community 동작 하나가 추가 대신 교체로 처리됨 (점검 템플릿 변경 후)라우트는 아직 정책에 매칭되는데 하위 신호 하나가 사라집니다 — action 하나의 의미를 잘못 이해했습니다. 템플릿이 바뀌기 전까지는 경로가 정상으로 보였지만, 상속된 가정 하나가 실제 환경과 맞지 않습니다.Network고급17분ProNETWORK-119route-policy 정규식이 AS path 집합에 너무 넓게 매칭해, 외부로 남아야 할 파트너 prefix를 블랙홀정책 정리 후 트래픽 손실이 시작됩니다 — 새 패턴이 운영자가 의도한 것보다 많은 경로를 잡습니다.Network고급17분ProNETWORK-141route-policy가 평상시에는 MED를 보존하는데 점검 템플릿이 백업 edge에서 그것을 제거해 failover 후 인바운드 트래픽이 끝내 돌아오지 않음경로는 양방향으로 있는데 파트너 선호 신호가 standby 경로에서만 사라집니다.Network고급17분ProNETWORK-137VRRP 광고는 통과하는데 다중 벤더 쌍의 패킷 버전 전제가 달라 라우터 둘 다 자신이 master라고 믿음3계층 도달성은 있는데 first-hop 대칭이 무너집니다 — 이중화 제어 메시지가 다르게 해석됩니다.Network고급17분ProNETWORK-270VRRP 쌍이 게이트웨이 IP를 공유하는데 하류 ACL 하나가 계속 직전 가상 MAC만 허용 (failover 리허설 중)이중화는 정상인데 의존 보안 정책이 어제의 신원에 묶인 채 남습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network고급17분ProNETWORK-144VXLAN flood-and-learn 구간이 BUM 트래픽은 계속 받는데 VTEP 하나의 ARP suppression이 오래된 host 매핑을 유지해 east-west 패킷이 사라짐오버레이 fabric은 대체로 정상인데 낡은 최적화 하나가 올바른 엔드포인트 학습을 막습니다.Network고급17분ProNETWORK-111라인 카드 교체 중 일관 해싱이 꺼져 장수 세션이 ECMP 멤버 간에 리셋됨이중화는 남아 있는데 사용자 세션이 끊깁니다 — 하드웨어 교체 창에서 경로 고정이 사라졌습니다.Network고급17분ProNETWORK-1207허용 VLAN 목록이 의도한 서비스를 끝내 통과시키지 않는데도 native VLAN 전제가 진짜 문제를 가림trunk도 떠 있고 STP도 잠잠한데 트래픽이 계속 실패합니다 — 의도한 VLAN이 그 링크에 실제로 허용돼 있지 않습니다.Network중급17분ProNETWORK-143BGP blackhole community는 제대로 설정됐는데 route reflector 정책이 transit edge 도달 전에 제거해 완화가 발동하지 않음출발지에는 완화 시그널링이 있는데 코어 정책 경로에서 사라집니다.Network고급18분ProNETWORK-091BGP community를 ingress에서 설정했는데 같은 정책 체인 뒤쪽의 route-map 시퀀스가 그것을 제거의도한 태그가 잠깐 붙긴 하는데 트래픽 엔지니어링이 전혀 작동하지 않습니다 — 이후 정책 단계가 export 전에 그것을 벗겨냅니다.Network고급18분ProNETWORK-234BGP 세션은 established 상태인데 graceful restart가 stale forwarding을 장애가 감당할 수 있는 시간보다 오래 유지 (failover 리허설 중)컨트롤 플레인 연속성은 안정적으로 보이는데 데이터 플레인의 실제 상태는 이미 다릅니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network고급18분ProNETWORK-135DHCP 재할당 후 EVPN ARP 억제가 옛 IP-MAC 항목을 유지해 east-west peer가 host를 블랙홀DHCP 서버에서는 주소 재사용이 안전해 보이는데 오버레이가 계속 이전 endpoint 신원을 신뢰합니다.Network고급18분ProNETWORK-149EVPN anycast 게이트웨이 MAC이 양쪽 leaf에서 맞는데 사이트 하나가 더 오래된 가상 라우터 MAC을 유지해 점검 후 host 트래픽이 예측 불가하게 갈림게이트웨이 추상화는 있는데 endpoint 동작이 갈립니다 — 사이트 하나의 가상 신원이 오래됐습니다.Network고급18분ProNETWORK-156EVPN border leaf가 route target은 제대로 import하는데 export 정책이 레거시 MPLS edge 쪽 MAC-IP 광고를 막아 하이브리드 도달성이 깨짐새 fabric 쪽은 멀쩡해 보이는데 도메인 간 브리지에 결정적인 광고 방향 하나가 빠져 있습니다.Network고급18분ProNETWORK-124EVPN fabric이 type-5 route는 import하는데 짝 되는 type-2 host 신호를 놓쳐, summary는 멀쩡한데 구체 도달성이 깨짐prefix 수준에서는 오버레이 라우팅이 정상으로 보이는데 endpoint 수준 포워딩이 실패합니다 — route 계열 하나가 없습니다.Network고급18분ProNETWORK-387EVPN fabric이 테넌트 route-target은 import하는데 border 정책 하나가 계속 MAC mobility 시퀀스를 다시 써 새 위치를 억제 (단계적 폐기 중)멤버십은 맞는데 이동 시그널링이 맞지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Network고급18분ProNETWORK-132GRE keepalive는 계속 up인데 WAN failover 중 underlay ACL이 터널 목적지로의 재귀 route를 차단underlay 경로가 바뀌기 전까지는 터널 상태가 좋아 보이는데, 바뀌는 순간 빠진 제어 경로 허용이 드러납니다.Network고급18분ProNETWORK-258GRE keepalive는 살아 있는데 터널 목적지로 향하는 재귀 라우팅이 터널 자신을 통과해 루프 (failover 리허설 중)헬스 신호는 살아남는데 그 경로 정의가 터널 자체의 도달성을 무너뜨립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network고급18분Pro