Category: Network(네트워크)

Extreme 스위치 간단 점검 보고서 생성 스크립트 [python script]

Extreme 스위치 (EXOS) 간단 점검 보고서 생성 스크립트 [python script] 1. 지원 스위치 및 테스트 지원 스위치: extreme exos switch 테스트 모델: X440-24p, X430, X460-G2 2. python 버전 및 필요 패키지. 테스트: Python 3.5.6 에서 테스트 진행. 필요패키지: paramiko, openpyxl 라이센스: GPL

Continue reading

Extreme summit x440-24p PoE 에러 처리

Extreme summit x440-24p PoE 에러 처리 CCTV 카메라 연결된 스위치에서 아래처럼 PoE 오류 발생 아래에서, short 된 포트는 3, 8번은 faulted 상태로, overcurrent 발생한 포트는 denied 상태가된 것을 볼 수 있다. switch # show inline-power stats port 1-24 STATISTICS COUNTERS Port State Class Absent InvSig Denied OverCurrent Short 1 denied —— 0 0 0 1 …

Continue reading

extreme 스위치 elrp 제외 포트 설정

익스트림 스위치에서 elrp 설정이 되어 있을 경우에 loop가발생하면 해당 포트를 차단한다. 아래 경우 52번 포트가 uplink포트인데, 52번 포트 차단이 발생 09/01/2018 18:31:59.55 <Warn:ELRP.Report.Message> [CLI:V122:1] LOOP DETECTED : 8915919 transmitted, 1 received, ingress slot:port (52) egress slot:port (20) 현재 elrp 설정을 확인해 보면 아래와 같다. switch # show config | inc elrp # Module elrp configuration. …

Continue reading

익스트림 스위치에서 비인가 DHCP(Rogue DHCP) 서버 차단하기.

익스트림 스위치 EXOS 에서 비인가 DHCP(Rogue DHCP) 서버 차단하기. Rogue DHCP 차단은 cisco 스위치의 rogue dhcp 서버 차단과 같은 dhcp snooping 설정을 하면 된다. 시스코 스위치의 설정은 이전 글 https://blog.boxcorea.com/wp/archives/2258을 참고. 먼저, dhcp snooping 설정을 확인해 본다. Switch.2 # show ip-security dhcp-snooping vlan V210 Trusted Ports: None Trusted DHCP Servers: None Bindings Restoration : Disabled …

Continue reading

시스코 스위치 link-flap 에러 처리

시스코 스위치 link-flap 에러 처리 상태 : C3550 스위치 포트가 link-flap 에러를 감지하고, 포트 상태를 err-disabled 상태로 변경함. 39번 포트에 연결된 장비는 통신이 안되는 상황 발생. link-flap 은 인터페이스(스위치포트)가 up/down 을 반복하는 것을 의미한다. 먼저, 스위치 로그를 확인해 본다. Switch #show log … May 28 07:38:16: %LINK-3-UPDOWN: Interface FastEthernet0/39, changed state to up May 28 …

Continue reading

시스코 스위치에서 Rogue DHCP 서버 차단하기.

Cisco 스위치에서 Rogue DHCP(허가받지 않은 DHCP)서버차단. 이상증상: PC에 고정 IP를 설정하였으나, ipconfig 명령으로 확인해 보면 IP주소가 설정한대로 바뀌지 않고, 특정 IP주소로 설정되어 통신 안되는 현상 발생햇다. IP공유기의 LAN포트가 스위치에 연결되어 있어 IP공유기가 DHCP서버(Rogue DHCP)로 동작하는것으로 추정되지만 확인 불가능. PC는 시스코 스위치(C3550)에 연결되어 있다. 이에 스위치에서 Rogue DHCP를 차단하기로 함. 스위치에서 dhcp를 차단하기위해서는 dhcp snooping기능을 활성화 …

Continue reading

익스트림 스위치 CPU 점유문제.

익스트림 스위치 CPU 점유문제를 확인하고 해결한 방법. 모델: Extreme X430-48t 이상 증상: CPU 0% IDLE. 응답시간이 길어지는 현상 발생 top 명령으로 리소스 사용량을 확인해보니, 아래처럼, 0.0% idle, bcmRX, tbcm_msm_txX 프로세스의 CPU 점유율이 높다. Switch.1 # top Mem: 193584K used, 61432K free, 0K shrd, 0K buff, 78476K cached CPU: 0.0% usr 20.0% sys 0.0% nic 0.0% …

Continue reading

Cisco C4507 스위치 CPU 점유율 상승 문제.

시스코 C4507의 CPU 사용율이 갑자기 70%이상 증가(평소 20% 수준)하는 현상 발생 1. show process cpu 명령으로 어떤 프로세스가 CPU를 많이 점유하는지 확인한다. switch#sh processes cpu CPU utilization for five seconds: 73%/12%; one minute: 70%; five minutes: 71% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 1 12146602 11934173 1017 0.00% 0.00% 0.00% 0 Chunk …

Continue reading

Cisco 4507 muxbuffer 에러

장비: Cisco 4507에서 에러 메시지 Error Message C4K_CHASSIS-3-MUXBUFFERREADSUPERVISORSELECTIONFAILED: Failed to read linecard [dec] muxbuffer supervisor selection register 증상: configuration 초기화. I/O 보드 인식 안됨 https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/12-2/53SG/system/messages/sem_53sg/emsg.html#wp1352731 위 문서에 의하면, Explanation The active supervisor tried to read alignment information for the switching module slot’s mux buffer from the chassis mux buffer module, but was unable to do …

Continue reading

Cisco 장비 비밀번호 설정하기

아래 내용은 기본적으로 C2960에서 설정했으며, 지원되지 않는 기능(aux password, ssh)은 gns3 IOU2를 이용했다. 비밀번호는 5가지(consol, auxillary, telnet, enable, enable secret)를 설정 할 수 있다. 1. enable 비밀번호 설정 enable password와 enable secret 명령은 privileged 모드 사용 권한을 위해 설정한다. Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#enable ? last-resort Define enable …

Continue reading