네트워크 문제 해결
네트워크 문제 해결
문제
설명
이 체크리스트는 기본 문제 해결, 네트워크 예시에 대한 링크를 제공하며, 라우터 및 네트워크의 문제를 진단하는 데 사용할 수 있는 명령의 요약을 포함합니다.
솔루션
작업 |
명령 또는 작업 |
---|---|
네트워크 연결 분리 | |
핑 (ip-address | hostname) show route ( |ip-address hostname) traceroute (ip-address | hostname) |
|
|
|
|
|
|
네트워크 연결 분리
그림 1에 표시된 표준 4단계 프로세스를 적용하면 네트워크에서 실패한 노드를 분리할 수 있습니다. 이 섹션에 설명된 기능은 15.1X49, 15.1X49-D30 또는 15.1X49-D40 버전에서는 지원되지 않습니다.
그러나 4단계 프로세스에 착수하기 전에 모든 네트워크에서 발생하는 피할 수 없는 문제에 대비하는 것이 중요합니다. 다양한 조치를 시도하면 문제에 대한 해결책을 찾을 수 있지만, 네트워크의 유지 보수 및 모니터링에 대한 체계적인 접근 방식인 경우 보다 신속하게 적절한 솔루션에 도달할 수 있습니다. 네트워크의 문제를 준비하려면 정상 상태에서 네트워크가 어떻게 작동하는지 이해하고, 기본 네트워크 활동 기록을 보유하고, 문제 상황에서 네트워크의 동작을 신중하게 관찰해야 합니다.
그림 2는 이 주제에서 네트워크에서 문제를 진단하는 과정을 설명하는 네트워크 토폴로지를 보여줍니다.
그림 2의 네트워크는 두 개의 AS(Autonomous System)로 구성됩니다. AS 65001에는 2개의 라우터가 포함되어 있으며, AS 65002에는 3개의 라우터가 포함되어 있습니다. AS 65001의 경계 라우터(R1
)는 AS 65002 네트워크에 어그리게이션 접두사들을 발표합니다100.100/24
. 이 네트워크의 R6
문제는 과 사이의 R2
R6
루프 때문에 액세스 할 수 R5
없다는 것입니다.
네트워크에서 장애가 있는 연결을 격리하려면 다음 주제의 단계를 따르십시오.
네트워크 연결 고장의 증상 파악
문제
설명
네트워크 문제의 증상은 보통 원격 호스트에 도달하지 못하는 등 매우 분명합니다.
솔루션
네트워크에서 문제의 증상을 식별하려면 네트워크의 한쪽 끝에서 시작하여 다른 끝으로 가는 경로를 따라 다음 Junos OS CLI(command-line interface) 운영 모드 명령 중 하나 또는 전부를 입력합니다.
user@host> ping (ip-address
|host-name
) user@host> show route (ip-address
|host-name
) user@host> traceroute (ip-address
|host-name
)
샘플 출력
user@R6> ping 10.0.0.5 PING 10.0.0.5 (10.0.0.5): 56 data bytes 36 bytes from 10.1.26.1: Time to live exceeded Vr HL TOS Len ID Flg off TTL Pro cks Src Dst 4 5 00 0054 e2db 0 0000 01 01 a8c6 10.1.26.2 10.0.0.5 36 bytes from 10.1.26.1: Time to live exceeded Vr HL TOS Len ID Flg off TTL Pro cks Src Dst 4 5 00 0054 e2de 0 0000 01 01 a8c3 10.1.26.2 10.0.0.5 36 bytes from 10.1.26.1: Time to live exceeded Vr HL TOS Len ID Flg off TTL Pro cks Src Dst 4 5 00 0054 e2e2 0 0000 01 01 a8bf 10.1.26.2 10.0.0.5 ^C --- 10.0.0.5 ping statistics --- 3 packets transmitted, 0 packets received, 100% packet loss user@R6> show route 10.0.0.5 inet.0: 20 destinations, 20 routes (20 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 10.0.0.5/32 *[IS-IS/165] 00:02:39, metric 10 > to 10.1.26.1 via so-0/0/2.0 user@R6> traceroute 10.0.0.5 traceroute to 10.0.0.5 (10.0.0.5), 30 hops max, 40 byte packets 1 10.1.26.1 (10.1.26.1) 0.649 ms 0.521 ms 0.490 ms 2 10.1.26.2 (10.1.26.2) 0.521 ms 0.537 ms 0.507 ms 3 10.1.26.1 (10.1.26.1) 0.523 ms 0.536 ms 0.514 ms 4 10.1.26.2 (10.1.26.2) 0.528 ms 0.551 ms 0.523 ms 5 10.1.26.1 (10.1.26.1) 0.531 ms 0.550 ms 0.524 ms
의미
샘플 출력은 살 시간이 초과되기 때문에 패킷이 거부되는 실패한 ping
명령을 보여줍니다. 명령의 show route
출력은 가능한 문제에 대해 추가로 검사할 수 있는 인터페이스(10.1.26.1
)를 보여줍니다. traceroute
명령은 두 인터페이스 주소의 지속적인 반복에 의해 표시된 바와 같이 (R2
)와 10.1.26.2
(R6
) 사이의 10.1.26.1
루프를 보여줍니다.
네트워크 문제의 원인 격리
문제
설명
특정 증상은 하나 이상의 원인으로 인해 발생할 수 있습니다. 검색 범위를 좁혀 원치 않는 동작의 각 개별 원인을 확인합니다.
솔루션
특정 문제의 원인을 격리하려면 다음 Junos OS CLI 운영 모드 명령 중 하나 또는 전부를 입력하십시오.
user@host> show < configuration | bgp | interfaces | isis | ospf | route >
특정 문제에는 위에 나열된 명령 이상의 사용이 필요할 수 있습니다. 일반적으로 사용되는 운영 모드 명령의 보다 철저한 목록은 적절한 명령 참조를 참조하십시오.
샘플 출력
user@R6> show interfaces terse Interface Admin Link Proto Local Remote so-0/0/0 up up so-0/0/0.0 up up inet 10.1.56.2/30 iso so-0/0/2 up up so-0/0/2.0 up up inet 10.1.26.2/30 iso so-0/0/3 up up so-0/0/3.0 up up inet 10.1.36.2/30 iso [...Output truncated...]
다음 샘플 출력은 다음에서 가져온 R2
것입니다.
user@R2> show route 10.0.0.5 inet.0: 22 destinations, 25 routes (22 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 10.0.0.5/32 *[Static/5] 00:16:21 > to 10.1.26.2 via so-0/0/2.0 [BGP/170] 3d 20:23:35, MED 5, localpref 100 AS path: 65001 I > to 10.1.12.1 via so-0/0/0.0
의미
샘플 출력은 의 R6
모든 인터페이스가 작동 중임을 보여줍니다. (은)로 출력R2
되는 은(는) 포인트 에 R6
R2
구성된 정적 경로 [Static/5
10.1.26.2
]가 선호 값이 낮기 때문에 을(를) 선호하는 R5
경로임을 보여줍니다. 그러나 ()에 대한 누락된 참조로 표시된 대로 경로가 에서 R2
R6
(10.1.15.2
)로 루프됩니다R5
.
네트워크 문제 해결을 위한 적절한 조치 취
문제
설명
적절한 조치는 격리한 문제의 유형에 따라 다릅니다. 이 예에서는 에 구성된 R2
정적 경로가 [routing-options
] 계층 수준에서 삭제됩니다. 다른 적절한 작업에는 다음이 포함될 수 있습니다.
솔루션
로컬 라우터의 구성을 확인하고 적절한 경우 편집합니다.
중간 라우터의 문제를 해결합니다.
원격 호스트 구성을 확인하고 적절한 경우 편집합니다.
라우팅 프로토콜 문제 해결.
가능한 추가 원인을 파악합니다.
이 예에서 문제를 해결하려면 다음 Junos OS CLI 명령을 입력합니다.
[edit] user@R2# delete routing-options static routedestination-prefix
user@R2# commit and-quit user@R2# show routedestination-prefix
샘플 출력
[edit] user@R2# delete routing-options static route 10.0.0.5/32 [edit] user@R2# commit and-quit commit complete Exiting configuration mode user@R2> show route 10.0.0.5 inet.0: 22 destinations, 24 routes (22 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 10.0.0.5/32 *[BGP/170] 3d 20:26:17, MED 5, localpref 100 AS path: 65001 I > to 10.1.12.1 via so-0/0/0.0
의미
샘플 출력은 [routing-options
] 계층에서 삭제된 정적 경로와 커밋된 새 구성을 보여줍니다. 이제 명령의 show route
출력은 별표(*
)로 표시된 대로 BGP 경로를 선호 경로로 표시합니다.
네트워크 문제 해결 여부를 확인하기 위한 솔루션 평가
문제
설명
문제가 해결되면 완료됩니다. 문제가 남아 있거나 새로운 문제가 확인되면 프로세스를 다시 시작합니다.
가능한 원인을 원하는 순서대로 해결할 수 있습니다. 깨진 네트워크 연결 분리의 네트워크와 관련하여 주니퍼는 로컬 라우터에서 원격 라우터로 작업하기로 결정했지만, 특히 최근 구성 변경과 같이 문제가 알려진 문제와 관련이 있다고 판단할 이유가 있는 경우 다른 지점에서 시작할 수 있습니다.
솔루션
솔루션을 평가하려면 다음 Junos OS CLI 명령을 입력하십시오.
user@host> show route (ip-address
|host-name
) user@host> ping (ip-address
|host-name
) user@host> traceroute (ip-address
|host-name
)
샘플 출력
user@R6> show route 10.0.0.5 inet.0: 20 destinations, 20 routes (20 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 10.0.0.5/32 *[BGP/170] 00:01:35, MED 5, localpref 100, from 10.0.0.2 AS path: 65001 I > to 10.1.26.1 via so-0/0/2.0 user@R6> ping 10.0.0.5 PING 10.0.0.5 (10.0.0.5): 56 data bytes 64 bytes from 10.0.0.5: icmp_seq=0 ttl=253 time=0.866 ms 64 bytes from 10.0.0.5: icmp_seq=1 ttl=253 time=0.837 ms 64 bytes from 10.0.0.5: icmp_seq=2 ttl=253 time=0.796 ms ^C --- 10.0.0.5 ping statistics --- 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max/stddev = 0.796/0.833/0.866/0.029 ms user@R6> traceroute 10.0.0.5 traceroute to 10.0.0.5 (10.0.0.5), 30 hops max, 40 byte packets 1 10.1.26.1 (10.1.26.1) 0.629 ms 0.538 ms 0.497 ms 2 10.1.12.1 (10.1.12.1) 0.534 ms 0.538 ms 0.510 ms 3 10.0.0.5 (10.0.0.5) 0.776 ms 0.705 ms 0.672 ms
의미
샘플 출력은 이제 명령과 명령 사이에 R6
연결이 있음을 보여줍니다. 은show route
(는) 별표(*
)로 표시된 대로 로 R5
선호되는 BGP 경로를 R5.
보여줍니다. ping
명령은 성공하고 traceroute
명령은 에서 R5
R6
까지의 경로가 (10.1.26.1
)를 거쳐 R2
()를 통해 R1
10.1.12.1
임을 보여줍니다.
추적 오류 조건 체크리스트
문제
설명
표 2 는 라우팅 프로토콜 데몬 추적, Border Gateway Protocol(BGP), IS-IS(Intermediate System-to-Intermediate System) 프로토콜 및 osPF(최단 경로 우선) 프로토콜 추적을 구성하여 오류 상태를 진단하기 위한 링크와 명령을 제공합니다.
솔루션
작업 |
명령 또는 작업 |
---|---|
라우팅 프로토콜 프로세스 추적 구성 | |
|
|
|
|
모니터 시작 filename |
|
모니터 중지 filename |
|
BGP별 옵션 구성 | |
|
|
|
|
|
|
IS-IS별 옵션 구성 | |
|
|
|
|
|
|
OSPF 특정 옵션 구성 | |
|
|
|
라우팅 프로토콜 프로세스 추적 구성
작업
라우팅 프로토콜 프로세스(rpd) 추적을 구성하려면 다음 단계를 따릅니다.
구성 모드에서 다음 계층 수준으로 이동합니다.
[edit] user@host# edit routing-options traceoptions
파일, 파일 크기, 번호 및 플래그를 구성합니다.
[edit routing-options traceoptions] user@host# set file filename size size file number [edit routing-options traceoptions] user@host# set flag flag
예를 들어:
[edit routing-options traceoptions] user@host# set file daemonlog size 10240 files 10 [edit routing-options traceoptions] user@host# set flag general
구성 확인:
user@host# show
예를 들어:
[edit routing-options traceoptions] user@host# show file daemonlog size 10k files 10; flag general;
구성을 커밋합니다.
user@host# commit
일부 traceoptions 플래그는 방대한 양의 정보를 생성합니다. 또한 추적은 라우팅 프로토콜의 작동을 지연시킬 수 있습니다. 더 이상 필요하지 않은 경우 traceoptions 구성을 삭제합니다.
자세한 메시지가 들어 있는 파일 내용을 봅니다.
user@host# run show log filename
예를 들어:
[edit routing-options traceoptions] user@pro4-a# run show log daemonlog Sep 17 14:17:31 trace_on: Tracing to "/var/log/daemonlog" started Sep 17 14:17:31 Tracing flags enabled: general Sep 17 14:17:31 inet_routerid_notify: Router ID: 10.255.245.44 Sep 17 14:17:31 inet_routerid_notify: No Router ID assigned Sep 17 14:17:31 Initializing LSI globals Sep 17 14:17:31 LSI initialization complete Sep 17 14:17:31 Initializing OSPF instances Sep 17 14:17:31 Reinitializing OSPFv2 instance master Sep 17 14:17:31 OSPFv2 instance master running [...Output truncated...]
의미
표 3은 Junos 지원되는 라우팅 프로토콜 데몬 추적에 대한 추적 플래그 및 예시 출력을 나열합니다.
추적 플래그 |
설명 |
예시 출력 |
---|---|---|
모든 |
모든 운영 |
사용할 수 없습니다. |
일반 |
정상적인 운영 및 라우팅 테이블 변화 |
사용할 수 없습니다. |
정상적인 |
정상적인 운영 |
사용할 수 없습니다. |
정책 |
정책 운영 및 작업 |
11월 29일 22:19:58 내보내기: Dest 10.0.0.0 프로토 정적 11월 29일 22:19:58 policy_match_qual_or: 예선 프로토 센스: 11월 0일 29 22:19:58 policy_match_qual_or: 예선 프로토 센스: 11월 29일 22:19:58 내보내기: Dest 10.10.10.0 프로토 IS-IS |
경로 |
라우팅 테이블 변경 |
11월 29일 22:23:59 11월 29일 22:23:59 rtlist_walker_job: RIB inet.0을 위한 rt_list 산책 11월 29일 22:23:59 rt_flash_update_callback: 플래시 KRT(inet.0) 11월 29일 22:22:59 시작 23:59 rt_flash_update_callback: 플래시 KRT (inet.0) 11월 29일 22:23:59 rtlist_walker_job 완료: inet.0을 위한 rt_list 산책은 11월 29일 22:23:59 11월 29일 22:23:59 KRT 요청: send len 68 v14 seq 0 CHANGE Route/user af 2 addr 172.16.0.0 nhop-type unicast nhop 10.10.10.33 11월 29일 22:23:59 KRT 요청: len 68 v14 seq 0 ADD Route/user af 2 addr 172.17.0.0 nhop-type 전송 unicast nhop 10.10.10.33 11월 29일 22:23:59 KRT 요청: send len 68 v14 seq 0 ADD route/user af 2 addr 10.149.3.0 nhop-type 유니캐스트 nhop 10.10.10.33 11월 29일 22:24:19 trace_on: "/var/log/rpdlog"로 추적 시작 11월 29일 22:24:19 KRT 요청: 전송 len 68 v14 seq 0 삭제 경로/user af 2 addr 10.10.1 118.0 nhop-type 유니캐스트 nhop 10.10.10.29 11월 29 22:24:19 릴리스 10.10.218.0 255 .255.255.0gw 10.10.10.29,10.10.10.33BGP pref 170/-101 메트릭 so-1 /1/0.0,so-1/1/1.0 <65401 11월 29일 22:24:19 KRT 요청으로 Ext 삭제> 삭제: send len 68 v14 seq 0 삭제 경로/user af 2 addr 172.18.0.0 nhop-type 유니캐스트 nhop 10.10.10.33 |
상태 |
상태 전환 |
사용할 수 없습니다. |
작업 |
인터페이스 트랜잭션 및 처리 |
11월 29일 22:50:04 전경 파견 task_collect 작업 스케줄러 11월 29일 22:50:04 task_collect_job: 작업 MGMT_Listen(삭제) 11월 29일 22:50:04 전경 파견 에 대한 작업 task_collect 작업 스케줄러 11월 29일 22:50:04 작업 RT 11월 29일 22:50:04 task_job_delete 대한 작업 rt_static_update 실행하는 배경 파견: 작업 RT 11월 29일 22:50:04 배경 파견 작업에 대한 배경 작업 rt_static_update 삭제 작업에 대한 작업 rt_static_update 완료 RT 11월 29일 22:50:04 작업 RT 11월 29일 22:50:04 백그라운드 파견 작업 RT 11월 29일 22:50:04 배경 파견 작업 RT 11월 2일 작업 플래시 업데이트를 실행하는 작업 플래시 업데이트를 실행하는 배경 디스패치 9 22:50:04 task_job_delete: 작업 RT 11월 29일 22:50:04 배경 파견 작업에 대한 작업 플래시 업데이트를 완료 작업 RT 11 월 29 22:50:04 배경 파견 작업 RT에 대한 작업 플래시 업데이트를 실행 삭제 11월 29일 22:50:04 task_job_delete: 작업 RT에 대한 배경 작업 플래시 업데이트 삭제 |
타이머 |
타이머 사용량 |
11월 29일 22:52:07 task_timer_hiprio_dispatch: ran 11월 29일 22:52:07 메인: 정상 우선 순위 타이머 대기열 11월 29일 22:52:07 메인: ran 1 timer 11월 29 22:52:52:02: 07 task_timer_hiprio_dispatch: 높은 우선 순위 타이머 대기열 11월 29일 22:52:07 task_timer_hiprio_dispatch 실행: ran 1 timer 11월 29일 22:52:07 메인: 정상 우선 순위 타이머 대기열 11월 29일 22:52:07 메인: ran 1 timer 11월 29일 22:52:07 메인: 정상 우선 순위 타이머 대기열 11월 29일 22:52:07 메인: ran 2 timers |
특정 라우팅 프로토콜에 대한 라우팅 프로토콜 추적 구성
작업
특정 라우팅 프로토콜에 대한 라우팅 프로토콜 추적을 구성하려면 다음 단계를 따릅니다.
구성 모드에서 다음 계층 수준으로 이동합니다.
[edit] user@host# edit protocol protocol-name traceoptions
파일, 파일 크기, 번호 및 플래그를 구성합니다.
[edit protocols protocol name traceoptions] user@host# set file filename size size files number [edit protocols protocol name traceoptions] user@host# set flag flag
예를 들어:
[edit protocols ospf traceoptions] user@host# set file ospflog size 10240 files 10 [edit protocols ospf traceoptions] user@host# set flag general
구성 확인:
user@host# show
예를 들어:
[edit protocols ospf traceoptions] user@host# show file ospflog size 10k files 10; flag general;
구성을 커밋합니다.
user@host# commit
자세한 메시지가 들어 있는 파일 내용을 봅니다.
user@host# run show log filename
예를 들어:
[edit protocols ospf traceoptions] user@pro4-a# run show log ospflog Sep 17 14:23:10 trace_on: Tracing to "/var/log/ospflog" started Sep 17 14:23:10 rt_flash_update_callback: flash OSPF (inet.0) start Sep 17 14:23:10 OSPF: multicast address 224.0.0.5/32, route ignored Sep 17 14:23:10 rt_flash_update_callback: flash OSPF (inet.0) done Sep 17 14:23:10 CHANGE 10.255.245.46/32 gw 10.10.208.67 OSPF pref 10/0 metric 1/0 fe-0/0/0.0 <Delete Int> Sep 17 14:23:10 CHANGE 10.255.245.46/32 gw 10.10.208.67 OSPF pref 10/0 metric 1/0 fe-0/0/0.0 <Active Int> Sep 17 14:23:10 ADD 10.255.245.46/32 gw 10.10.208.67 OSPF pref 10/0 metric 1/0 fe-0/0/0.0 <Active Int> Sep 17 14:23:10 CHANGE 10.255.245.48/32 gw 10.10.208.69 OSPF pref 10/0 metric 1/0 fe-0/0/0.0 <Delete Int> Sep 17 14:23:10 CHANGE 10.255.245.48/32 gw 10.10.208.69 OSPF pref 10/0 metric 1/0 fe-0/0/0.0 <Active Int> Sep 17 14:23:10 ADD 10.255.245.48/32 gw 10.10.208.69 OSPF pref 10/0 metric 1/0 fe-0/0/0.0 <Active Int> Sep 17 14:23:10 rt_close: 4/4 routes proto OSPF [...Output truncated...]
의미
표 4에는 전 세계적으로 사용 가능하거나 특정 프로토콜에 적용될 수 있는 표준 추적 옵션이 나와 있습니다. 또한 특정 BGP 피어 또는 피어 그룹에 대한 추적을 구성할 수도 있습니다. 자세한 내용은 Junos 시스템 기본 구성 가이드를 참조하십시오.
추적 플래그 |
설명 |
---|---|
모든 |
모든 운영 |
일반 |
정상적인 운영 및 라우팅 테이블 변화 |
정상적인 |
정상적인 운영 |
정책 |
정책 운영 및 작업 |
경로 |
라우팅 테이블 변경 |
상태 |
상태 전환 |
작업 |
인터페이스 트랜잭션 및 처리 |
타이머 |
타이머 사용량 |
거의 실시간으로 작성된 추적 파일 메시지 모니터링
목적
추적 파일에 기록될 때 메시지를 거의 실시간으로 모니터링합니다.
작업
추적 파일에 기록될 때 메시지를 거의 실시간으로 모니터링하려면 다음 Junos OS CLI(command-line interface) 운영 모드 명령을 사용합니다.
user@host> monitor start filename
샘플 출력
명령명
user@host> monitor start isis user@host> *** isis *** Sep 15 18:32:21 Updating LSP isis5.02-00 in database Sep 15 18:32:21 Updating L2 LSP isis5.02-00 in TED Sep 15 18:32:21 Adding a half link from isis5.02 to isis6.00 Sep 15 18:32:21 Adding a half link from isis5.02 to isis5.00 Sep 15 18:32:21 Adding a half link from isis5.02 to isis6.00 Sep 15 18:32:21 Adding a half link from isis5.02 to isis5.00 Sep 15 18:32:21 Scheduling L2 LSP isis5.02-00 sequence 0xd87 on interface fxp2.3 Sep 15 18:32:21 Updating LSP isis5.00-00 in database Sep 15 18:32:21 Updating L1 LSP isis5.00-00 in TED Sep 15 18:32:21 Sending L2 LSP isis5.02-00 on interface fxp2.3 Sep 15 18:32:21 sequence 0xd87, checksum 0xc1c8, lifetime 1200
추적 파일 모니터링 중지
작업
거의 실시간으로 추적 파일 모니터링을 중단하려면 모니터링을 시작한 후 다음 Junos OS CLI 운영 모드 명령을 사용합니다.
user@host monitor stop filename
샘플 출력
user@host> monitor start isis user@host> *** isis *** Sep 15 18:32:21 Updating LSP isis5.02-00 in database Sep 15 18:32:21 Updating L2 LSP isis5.02-00 in TED Sep 15 18:32:21 Adding a half link from isis5.02 to isis6.00 Sep 15 18:32:21 Adding a half link from isis5.02 to isis5.00 Sep 15 18:32:21 Adding a half link from isis5.02 to isis6.00 Sep 15 18:32:21 Adding a half link from isis5.02 to isis5.00 Sep 15 18:32:21 Scheduling L2 LSP isis5.02-00 sequence 0xd87 on interface fxp2.3 Sep 15 18:32:21 Updating LSP isis5.00-00 in database Sep 15 18:32:21 Updating L1 LSP isis5.00-00 in TED Sep 15 18:32:21 Sending L2 LSP isis5.02-00 on interface fxp2.3 Sep 15 18:32:21 sequence 0xd87, checksum 0xc1c8, lifetime 1200 monitor stop isis user@host>