네트워크

네트워크/네트워크 일반

HSRP, VRRP 게이트웨이(Virtual IP)가 흔들린다의 의미

현업에서 생활을 하다보면 게이트웨이 VIP가 흔들린다라는 용어를 사용할 때가 있다.  무슨 뜻일까? 흔들린다의 의미우리가 흔히 아는 FHRP는 VIP를 두고 Active 또는 Master 장비가 트래픽을 처리해주고 다운 시, 대체 장비가 트래픽을 처리하여 이중화를 구성하게 되는 방법이다.  이 때 모종의 이유로 주장비와 보조장비 모두 Master가 되어 트래픽이 flap 치게 되는 현상을 게이트웨이가 흔들린다라고 표현한다. 발생 이유해당 장비들에 설정된 hello 메시지의 인터벌 차이나 중간 장비 또는 HA Link 에 이상이 생겨 발생할 가능성이 높다.  일반적으로 네트워크 장비의 이중화 구성은 위와 같다.  이 때 hello 메시지를 주고 받아야 할 경로에 문제가 생긴다면 서로 Hello 메시지를 전..

네트워크/네트워크 일반

스위치의 프레임 처리 방식

L2 (Data link)의 역할1계층을 통해 전송되는 정보의 오류와 흐름 관리하여 올바른 정보가 전달될 수 있도록 한다. CRC 기반의 오류 제어화 흐름 제어를 제공한다. 통신기기 사이에 연결 및 데이터 전송 기능을 지원한다. L2의 Frame 처리 방식스위치가 Frame을 전달받고 처리하는 방식에는 3가지가 있다. ※ Preamble, SFD chd 8Byte의 헤덕값은 물리계층의 헤더로 Frame이 아니다 Learning, Frowarding, Flooding모두 L2의 처리 방식이 Frame을 전달 받고 DST MAC을 참조하여 Forwarding하고 SRC MAC을 Learning 하여 Frame을 전달하여 MAC table을 갱신한다는 사실을 알고 있을 것이다. L2 프레임 처리방식따라서 이 ..

네트워크/네트워크 일반

L3 스위치와 라우터의 차이, L3 Switch Config

L3 스위치와 라우터란?L3 스위치란 L2 스위치를 기반으로 하는 장비로 L3의 라우팅 기술을 얹은 장비를 뜻한다. 따라서 스위칭과 라우팅을 모두 지원한다. L2 스위치 기반의 장비이다 보니 포트 수가 많다. 라우터란 L3 장비로 이름 그대로 라우팅, 네트워크의 경로를 구성하는 것에 특화된 장비로 패킷의 라우팅과 라우팅에 필요한 부가적인 기능을 지원한다. 하나의 인터페이스가 브로드캐스트 도메인을 나누는 기준이 된다. L3 스위치와 라우터의 차이출시 초기에는 수 많은 기능적 차이점이 있었지만 현재로써는 거의 없다.결국 라우터가 L3 스위치보다 범용성이 낮은 장비라고 생각하면 편하다.  L3 스위치의 장점L3 스위치를 사용하는 것의 장점은 크게 두 가지가 있다. 아래의 장점을 통해 더 빠른 네트워크 속도를 ..

네트워크/서버보안

GNS3 VM 이미지와 VMware 연결하기

아래의 사진 순서대로 따라하면 된다.

네트워크/서버보안

EVE-NG 초기 설정창 안나타날 때 해결법

EVE-NG를 처음 설정할 때 위와 같이 Use http ~ 와 함께 로그인 창이 나타나게 된다. 해당 상태에서 로그인을 하게되면 초기 설정을 하고 eve-ng를 이용할 수 있게 되는데 이렇게 정상적으로 나타나지 않고 바로 우분투로 접속되어 웹도 작동 안하고 eve-ng도 작동 안하는 문제가 발생할 때가 있다.  apt updateapt install eve-ng당황하지 말고 위 명령어로 바로 깔아주도록 하자. 정상적으로 문제가 해결된다  끝.

네트워크/네트워크 일반

BIG-IP 기초 설정법

당분간 이런 토폴로지에서 SLB와 GSLB에 대해 설정하고 알아보려고 한다. 오늘이 5/13일이니 5/15일까지의 나만의 과제다. BIG-IP? BIG-IP는 F5사의 대표적인 L4/L7 장비이다. 로드밸런서, SSL 가속기 용으로 많이 사용한다. 또 다른 L4 장비는 Citrix사의 NetScalar가 있다. 초기 설정법모든 GUI로 작동하는 장치는 최초에 미리 설정된 IP가 있거나 CLI에 접속하여 IP를 변경해주어야 한다. BIP-IP Mangement IP 변경하고 관리GUI에 접속하는 법을 작성하겠다. 초기 비번은 ID : root / PW : default이다. 로그인 후에 바로 비번 변경할 수 있다. BIG-IP는 TMOS라는 OS를 이용하는데 이를 조작하는 CLI를 TMSH(Traffic ..

네트워크/네트워크 가상화, 자동화

Shortest Path Bridging 의 L2, L3에서 작동

SPB의 L2,L3에서 작동기본적으로 L2와 L3 SPBM이 연결되었다고 하더라도 같으 SITE 내의 같은 I-SID는 SPBM의 표준대로 L2 IS-IS 라우팅을 통해 처리됩니다.이 때 타 사이트 간의 SPBM 연결을 위해선 L3 장치에 VRF가 구성되어야 하며 VRF에 I-SID를 매핑하여 라우팅 하는 방식입니다. 따라서 SITE A가 VLAN 10이 SITE B의 VLAN 10으로 이동하기 위해서는 VRF가 설정된 노드까지 이동한 후 SITE B의 L3 장치로 이동 후 연결됩니다. 같은 SITE 상의 VLAN 10에서 VLAN 20으로 트래픽이 이동할 때도 무조건 VRF가 구성된 노드까지 이동한 후 통신해야 합니다. Anycast Gateway 작동 여부SPBM은 Anycast Gateway를 지원..

네트워크/네트워크 일반

CISCO Translating domain server (255.255.255.255) 끄기

굉장히 열받는 친구를 끌 수 있다. 알 수 없는 명령어 또는 호스트가 입력됐을 때 브로드캐스트로 해당 도메인을 찾는 것이다. 도메인 조회 자체를 차단하여 해당 문제를 방지할 수 있다. 끝.

네트워크/서버보안

Proxmox에 올라간 EVE-NG 노드와 인터넷 연결하기

먼저 Add an Object에서 Network를 선택한다. Type란에서 어떤걸 선택해야될지 잘 모를 것이다. 놀랍게도 Management(Cloud0)로 선택해야한다. https://www.reddit.com/r/networking/comments/x5ohbg/eveng_on_proxmox_trying_to_figure_out_cloud_nodes/ From the networking community on RedditExplore this post and more from the networking communitywww.reddit.com해당 글에 따르면 하나의 NIC를 장착했을 경우 NIC는 Cloud0에 매핑된다고 한다. 생성 후 네트워크에 연결한다.  연결된 인터페이스에 IP를 설정했다고 가..

네트워크/네트워크 가상화, 자동화

Anycast Gateway

Anycast란?내가 처음 Anycast에 대해서 배웠을 땐 멀티캐스트처럼 그룹에게 트래픽을 전송하는 대신 가장 가까운 노드에게 전송하는 방식이라고 배웠다. 하지만 그 땐 그게 어떻게 작동하는지 이해가 잘 되지 않았는데 아래의 내용을 듣고 보면 이해가 확실히 될 것이다.Anycast는 여러 개의 장치에 IP 중복 문제를 일으키지 않고도 하나의 IP를 설정할 수 있는 방식이다. 애니캐스트 IP는 대체적으로 이중화를 위해 설정되는데 만약에 애니캐스트 IP에 접근하게 되면 가장 가까운 노드에 접근하게 된다. “가장 가까운”이라는 뜻은 IGP 또는 BGP에 의해서 가장 최적의 경로로 설정된, 또는 같은 LAN 상에 있다면 가장 빨리 ARP응답을 보낸 노드의 장치를 의미한다. Anycast Gateway란?VXL..

코춘대길
'네트워크' 카테고리의 글 목록