Cisco C4507 스위치 CPU 점유율 상승 문제.

시스코 C4507의 CPU 사용율이 갑자기 70%이상 증가(평소 20% 수준)하는 현상 발생

1. show process cpu 명령으로 어떤 프로세스가 CPU를 많이 점유하는지 확인한다.

switch#sh processes cpu
CPU utilization for five seconds: 73%/12%; one minute: 70%; five minutes: 71%
 PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process 
   1    12146602  11934173       1017  0.00%  0.00%  0.00%   0 Chunk Manager    
   2        1708   1193302          1  0.00%  0.00%  0.00%   0 Load Meter       
   3      176742   4199199         42  0.07%  0.01%  0.00%   0 OSPF-100 Hello   
   4           0         1          0  0.00%  0.00%  0.00%   0 Deferred Events  
   5           0         1          0  0.00%  0.00%  0.00%   0 Retransmission o 
   6           0         1          0  0.00%  0.00%  0.00%   0 IPC ISSU Receive 
   7    11041033   1026095      10760  0.00%  0.12%  0.15%   0 Check heaps      
   8           4         3       1333  0.00%  0.00%  0.00%   0 Pool Manager     
   9           0         2          0  0.00%  0.00%  0.00%   0 Timers           
  10           0         2          0  0.00%  0.00%  0.00%   0 Serial Backgroun 
  11           0         1          0  0.00%  0.00%  0.00%   0 Crash writer     
  12          40        16       2500  0.00%  0.00%  0.00%   0 RF Slave Main Th 
  13           0         1          0  0.00%  0.00%  0.00%   0 ifIndex Receive  
  14     5270506  14388758        366  0.07%  0.09%  0.08%   0 ARP Input        
  15           0         1          0  0.00%  0.00%  0.00%   0 CEF MIB API      
  16           0         1          0  0.00%  0.00%  0.00%   0 AAA_SERVER_DEADT 
  17           0         2          0  0.00%  0.00%  0.00%   0 AAA high-capacit 
  18           0         1          0  0.00%  0.00%  0.00%   0 Policy Manager   
  19          24        16       1500  0.00%  0.00%  0.00%   0 Entity MIB API   
  20           0         1          0  0.00%  0.00%  0.00%   0 IFS Agent Manage 
  21        5545   1192214          4  0.00%  0.00%  0.00%   0 IPC Event Notifi 
  22       11173   5961063          1  0.07%  0.00%  0.00%   0 IPC Mcast Pendin 
  23        1272     99354         12  0.00%  0.00%  0.00%   0 IPC Dynamic Cach 
  24           0         1          0  0.00%  0.00%  0.00%   0 IPC Session Serv 
  25           0         1          0  0.00%  0.00%  0.00%   0 IPC Zone Manager 
  26        9578   5961062          1  0.00%  0.00%  0.00%   0 IPC Periodic Tim 
  27           0         1          0  0.00%  0.00%  0.00%   0 IPC Managed Time 
  28           0         1          0  0.00%  0.00%  0.00%   0 IPC Seat TX Cont 
  29        8716   5961062          1  0.00%  0.00%  0.00%   0 IPC Deferred Por 
  30           0         1          0  0.00%  0.00%  0.00%   0 IPC Seat Manager 
  31         148         3      49333  0.00%  0.00%  0.00%   0 PrstVbl          
  32           0         1          0  0.00%  0.00%  0.00%   0 client_entity_se 
  33           0         1          0  0.00%  0.00%  0.00%   0 SERIAL A'detect  
  34           0         1          0  0.00%  0.00%  0.00%   0 ARP Snoop        
  35       12830   5961062          2  0.00%  0.00%  0.00%   0 Dynamic ARP Insp 
  36        9860   5961035          1  0.07%  0.00%  0.00%   0 GraphIt          
  37           0         1          0  0.00%  0.00%  0.00%   0 Critical Bkgnd   
  38      184739    699124        264  0.00%  0.00%  0.00%   0 Net Background   
  39    24758040   5967099       4149  0.39%  0.40%  0.40%   0 IDB Work         
  40           0        19          0  0.00%  0.00%  0.00%   0 Logger           
  41       14158   5961031          2  0.00%  0.00%  0.00%   0 TTY Background   
  42       20736   5990497          3  0.00%  0.00%  0.00%   0 Per-Second Jobs  
  43     5570567    159187      34994  0.00%  0.10%  0.06%   0 Per-minute Jobs  
  44           8         9        888  0.00%  0.00%  0.00%   0 IF-MGR control p 
  45           4       165         24  0.00%  0.00%  0.00%   0 IF-MGR event pro 
  46           0         1          0  0.00%  0.00%  0.00%   0 ISSU PROCESS IPC 
  47           0         1          0  0.00%  0.00%  0.00%   0 PrstVbl IPC Msg  
  48           0         2          0  0.00%  0.00%  0.00%   0 cpf_msg_holdq_pr 
  49           0         1          0  0.00%  0.00%  0.00%   0 cpf_msg_rcvq_pro 
  50           0         2          0  0.00%  0.00%  0.00%   0 IP Host Track HA 
  51           0         3          0  0.00%  0.00%  0.00%   0 ARP HA           
  52           0         1          0  0.00%  0.00%  0.00%   0 IP Admission HA  
  53           0         1          0  0.00%  0.00%  0.00%   0 DHCPC HA         
  54           0         1          0  0.00%  0.00%  0.00%   0 DHCPD HA         
  55      126133  12179969         10  0.07%  0.02%  0.02%   0 DHCPD Receive    
  56           0         1          0  0.00%  0.00%  0.00%   0 Network-rf Notif 
  57   145785581 548208384        265  4.95%  4.72%  4.70%   0 Cat4k Mgmt HiPri 
  58   200986261 302192877        665 52.63% 51.87% 52.14%   0 Cat4k Mgmt LoPri 
  59       10265   1389304          7  0.00%  0.00%  0.00%   0 Galios Reschedul 
  60           0         2          0  0.00%  0.00%  0.00%   0 IOS ACL Helper   
  61           0         1          0  0.00%  0.00%  0.00%   0 GalRedMsgProc    
  62           0        16          0  0.00%  0.00%  0.00%   0 RF Master Main T 
  63           4         5        800  0.00%  0.00%  0.00%   0 RF Master Status 
  64           0       139          0  0.00%  0.00%  0.00%   0 Net Input        
  65     1521245   1246567       1220  0.00%  0.01%  0.00%   0 Compute load avg 
  66           0         1          0  0.00%  0.00%  0.00%   0 RFS server proce 
  67           0         1          0  0.00%  0.00%  0.00%   0 RTTYS Process    
  68           0         1          0  0.00%  0.00%  0.00%   0 IPC Apps Task    
  69        5978   5965434          1  0.00%  0.00%  0.00%   0 RedStateMonitor  
  70           4       101         39  0.00%  0.00%  0.00%   0 BACK CHECK       
  71           0         1          0  0.00%  0.00%  0.00%   0 AggMgr Process   
  72           0       278          0  0.00%  0.00%  0.00%   0 Transport Port A 
  73       64514   1265356         50  0.00%  0.00%  0.00%   0 HC Counter Timer 
  74           0         1          0  0.00%  0.00%  0.00%   0 SFF8472          
  75      120406    997517        120  0.00%  0.00%  0.00%   0 EEM ED ND        
  76           0         2          0  0.00%  0.00%  0.00%   0 EEM ED Identity  
  77           0         3          0  0.00%  0.00%  0.00%   0 EEM ED MAT       
  78           0         2          0  0.00%  0.00%  0.00%   0 Ethernet OAM Pro 
  79           0         1          0  0.00%  0.00%  0.00%   0 PPPOE IA         
  80           0         2          0  0.00%  0.00%  0.00%   0 REP Topology cha 
  81           8       115         69  0.00%  0.00%  0.00%   0 Auth Manager     
  82           0         1          0  0.00%  0.00%  0.00%   0 CMD HANDLER      
  83           0         2          0  0.00%  0.00%  0.00%   0 Dot1x Mgr Proces 
  84           0         1          0  0.00%  0.00%  0.00%   0 MAB Framework    
  85           0         1          0  0.00%  0.00%  0.00%   0 AUTH POLICY Fram 
  86           0         1          0  0.00%  0.00%  0.00%   0 802.1x Webauth F 
  87           8       101         79  0.00%  0.00%  0.00%   0 802.1x switch    
  88      409738   3136863        130  0.00%  0.00%  0.00%   0 DTP Protocol     
  89           0         1          0  0.00%  0.00%  0.00%   0 EAP Framework    
  90           0         1          0  0.00%  0.00%  0.00%   0 EAP Test  

Continue reading

윈도우즈 커맨드로 IP 주소 설정하기.

MS 윈도우의 CLI에서 netsh 명령으로 IP 주소를 설정할 수 있으며, 방법은 아래와 같다.

netsh 명령으로 현재 IP주소와 인터페이스의 이름을 확인해본다.
아래에서 인터페이스 이름은 ‘이더넷’ 이며, ip주소를 설정하거나 변경할때 이 이름을 사용한다.

C:\Users\Works>netsh interface ipv4 show config

"이더넷" 인터페이스에 대한 구성
    DHCP 사용:                         Yes
    IP 주소:                           192.168.0.2
    서브넷 접두사:                        192.168.0.0/24(마스크 255.255.255.0)
    기본 게이트웨이:                         192.168.0.1
    게이트웨이 메트릭:                       0
    인터페이스 메트릭:                      25
    정적으로 구성된 DNS 서버:    8.8.8.8
    다음 접미사로 등록:                   주만
    DHCP를 통해 구성된 WINS 서버: 없음

"Loopback Pseudo-Interface 1" 인터페이스에 대한 구성
    DHCP 사용:                         No
    IP 주소:                           127.0.0.1
    서브넷 접두사:                        127.0.0.0/8(마스크 255.0.0.0)
    인터페이스 메트릭:                      75
    정적으로 구성된 DNS 서버:    없음
    다음 접미사로 등록:                   없음
    정적으로 구성된 WINS 서버:   없음

Continue reading

Hyper-V Linux Guest의 검사점(check point) 생성 오류 해결하기

Hyper-V Linux Guest의 검사점(check point) 생성 오류

윈도우서버 2016 standard Hyper-v에서, 게스트 OS (리눅스 CentOS 6)의 검사점을 만들려고 할 때,아래 그림과 같이 오류가 발생했다.

Continue reading

Cisco 4507 muxbuffer 에러

장비: Cisco 4507에서

에러 메시지
Error Message C4K_CHASSIS-3-MUXBUFFERREADSUPERVISORSELECTIONFAILED: Failed to read linecard [dec] muxbuffer supervisor selection register

증상:
configuration 초기화.
I/O 보드 인식 안됨

https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/12-2/53SG/system/messages/sem_53sg/emsg.html#wp1352731
위 문서에 의하면,
Explanation The active supervisor tried to read alignment information for the switching module slot’s mux buffer from the chassis mux buffer module, but was unable to do so. This information is needed to make sure that switching module slot’s mux buffer is aligned towards the active supervisor engine.

Recommended Action If this message appears only once for a switching module, this could be a transient error and no action is required. If this message appears repeatedly (once every 5 minutes) on one or more switching modules please contact your technical support representative to replace the supervisor engine and chassis.

설명
Active Supervisor가 스위칭 슬롯의 멀티플렉서 버퍼에 대한 정렬 정보를 새시 멀티플렉서 버퍼 모듈에서 읽으려고 시도했지만 할수 없었다. 이 정보는스위칭 모듈 슬롯의 멀티플렉서 버퍼가 Active supervisor 엔진쪽으로 정렬되어 있는지 확인하는데 필요하다.

권장조치
메시지가 한번만 표시되면 일시적인 오류일 수 있으므로 별다른 조치가 필요하지 않다.
하나 이상의 스위칭 모듈에서 이 메시지가 반복적으로(5분에 한번 정도)나타나면 supervisor 엔진과 새시를 교체하라.

Continue reading

Cisco 장비 비밀번호 설정하기

아래 내용은 기본적으로 C2960에서 설정했으며, 지원되지 않는 기능(aux password, ssh)은 gns3 IOU2를 이용했다.

비밀번호는 5가지(consol, auxillary, telnet, enable, enable secret)를 설정 할 수 있다.

1. enable 비밀번호 설정

enable password와 enable secret 명령은 privileged 모드 사용 권한을 위해 설정한다.

Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#enable ?
  last-resort  Define enable action if no TACACS servers respond
  password     Assign the privileged level password
  secret       Assign the privileged level secret
  use-tacacs   Use TACACS to check enable passwords

Continue reading

Cisco 스위치 Log 포맷 설정

Cisco 스위치 Log 포맷 설정하기

시스코 C2960 스위치 로그가 아래처럼 보인다. 아래 로그는 uptime 기준으로 이벤트 발생을 보여준다.

Switch#sh log

...
29w2d: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/7, changed state to up
29w2d: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/7, changed state to down
29w2d: %LINK-3-UPDOWN: Interface FastEthernet0/7, changed state to down
29w2d: %LINK-3-UPDOWN: Interface FastEthernet0/7, changed state to up

Continue reading

Hyper-v, Guest( windows server 2012R 2)부팅 문제

HP DL380G9 서버, 윈도우 2012 R2를 Disk2vhd로 이미지 만든 후(vhdx 포맷) hyper-v 게스트로 만들었을때, 부팅 안되는 문제 발생

원인은 EFI 부트 영역이 이미지로 제대로 만들어지지 않아서 발생했고, 윈도우 CD로 부팅한 후에, EFI부트 영역을 만들어주면 정상적으로 부팅됨.

참고문서: https://social.technet.microsoft.com/Forums/windowsserver/en-US/9a668872-0f58-4da3-a407-2f2018d42b50/windows-server-2012-r2-datacenter-how-to-create-hyperv-which-will-be-the-replica-of-host-os?forum=winserverhyperv

Extreme Switch 설정 변경 확인

익스트림 스위치 프롬프트의 맨 앞 * 표시는 설정 변경된 내용이 있음을 표시해 준다.
그렇다면 어떤 내용이 변경되었는지는 어떻게 확인 할 수 있을까? 시스코 스위치의 show archive config differences 같은 명령어는 발견(?)하지 못했다. 다만, python스크립트를 사용하면 확인 가능하다.

스크립트 이름은 conf_diff.py 이며, 그 내용은 https://github.com/extremenetworks/ExtremeScripting/blob/master/EXOS/Python/conf_diff/conf_diff.py 에서 확인 할 수 있다.
익스트림 스위치에서 파이썬 스크립트는 load script [script_name] 명령어를 사용하여 실행 할 수 있다.

Continue reading

Cisco 스위치 설정 변경 확인

Cisco 스위치에서, 변경된 설정이 저장되었는지 저장되었는지 확인하기 위한 방법

show archive config differences 명령으로 확인 가능하다. 물론, show run, show config 명령으로 설정 내용을 일일이 비교하는 것도 가능하기는 하다.

아래 예는 e0/0-3 포트를 vlan 100에 할당하고 저장하지 않았음을 보여준다.

Switch#show archive config differences
!Contextual Config Diffs:
interface Ethernet0/0
 -switchport access vlan 100
interface Ethernet0/1
 -switchport access vlan 100
interface Ethernet0/2
 -switchport access vlan 100
interface Ethernet0/3
 -switchport access vlan 100
line con 0
 -length 0

Switch#

Continue reading

익스트림 스위치 telnet 접속 ip 주소 제한

익스트림 스위치에 telnet 접속이 가능한 ip주소 또는 호스트를 설정하는 방법.

access-list 정책을 만든다(내 경우는 기존 정책에 호스트를 추가). restrict_telnet.pol이름으로 화일을 생성했음.

Switch.1 # vi restrict_telnet.pol 
entry 1 {
if match any {
    source-address 192.168.100.0/24 ;
    source-address 192.168.200.5/32 ;
}
then {
    permit  ;
}
}

Continue reading