Cisco L2/L3 문서 원본 보기
←
Cisco L2/L3
둘러보기로 이동
검색으로 이동
문서 편집 작업을 수행할 권한이 없습니다. 다음 이유를 확인해주세요:
요청한 작업은 다음 중 하나의 권한을 가진 사용자에게 제한됩니다:
관리자
, 문서 편집자.
문서의 원본을 보거나 복사할 수 있습니다.
= Cisco L2/L3 스위치 자주 사용하는 점검 명령어 = == 문서 개요 == 이 문서는 Cisco IOS 및 IOS-XE 기반 L2/L3 스위치에서 설정 및 장애 점검 시 자주 사용하지만, 평소 사용 빈도가 낮아 기억하기 어려운 명령어를 정리한 문서이다. 주요 대상 장비는 다음과 같다. * Cisco Catalyst 2960/2960X * Cisco Catalyst 3650/3850 * Cisco Catalyst 9200/9300 * Cisco Catalyst 9500 * Cisco IOS 및 IOS-XE 기반 L2/L3 스위치 장비 모델과 IOS/IOS-XE 버전에 따라 일부 명령어가 지원되지 않거나 출력 형식이 다를 수 있다. == 작업 전 주의사항 == 설정 변경, 인터페이스 초기화, 카운터 초기화, 재부팅 예약 명령어는 운영 서비스에 영향을 줄 수 있다. 설정 변경 전에는 현재 설정을 반드시 저장하거나 백업한다. <syntaxhighlight lang="bash" line> # 현재 실행 중인 전체 설정 확인 show running-config # 저장된 설정 확인 show startup-config # 현재 설정을 startup-config에 저장 copy running-config startup-config # 간단한 저장 명령어 write memory </syntaxhighlight> 원격 작업 중 VLAN, 관리 IP, 라우팅, ACL을 변경할 경우에는 접속 단절에 대비하여 별도의 콘솔 접속 수단을 확보하는 것이 좋다. ---- = 1. MAC 주소 추적 = 특정 단말이 어느 스위치 포트에 연결되어 있는지 확인할 때 사용한다. == 전체 MAC 주소 테이블 확인 == <syntaxhighlight lang="bash" line> # 전체 MAC 주소 테이블 확인 show mac address-table </syntaxhighlight> == 특정 MAC 주소 확인 == <syntaxhighlight lang="bash" line> # 특정 MAC 주소가 학습된 VLAN과 인터페이스 확인 show mac address-table address 0011.2233.4455 </syntaxhighlight> == 특정 인터페이스의 MAC 주소 확인 == <syntaxhighlight lang="bash" line> # 특정 포트에서 학습된 MAC 주소 확인 show mac address-table interface GigabitEthernet1/0/24 </syntaxhighlight> == 특정 VLAN의 MAC 주소 확인 == <syntaxhighlight lang="bash" line> # VLAN 100에서 학습된 MAC 주소 확인 show mac address-table vlan 100 </syntaxhighlight> == 확인 포인트 == * MAC 주소가 학습된 VLAN * MAC 주소가 학습된 인터페이스 * Dynamic 또는 Static 여부 * 동일 MAC 주소가 여러 포트 사이에서 반복 이동하는지 여부 * 업링크 포트에서 MAC이 확인되면 하위 스위치에서 동일하게 추적 == MAC Flapping 로그 확인 == <syntaxhighlight lang="bash" line> # MAC Flapping 관련 로그 확인 show logging | include MACFLAP # MAC 주소 이동 관련 로그 확인 show logging | include MOVE </syntaxhighlight> ---- = 2. ARP 및 IP-MAC 매핑 확인 = L3 스위치에서 특정 IP 주소에 해당하는 MAC 주소를 확인할 때 사용한다. == 전체 ARP 테이블 확인 == <syntaxhighlight lang="bash" line> # 전체 ARP 테이블 확인 show ip arp </syntaxhighlight> == 특정 IP 주소의 ARP 확인 == <syntaxhighlight lang="bash" line> # 특정 IP 주소에 해당하는 MAC 주소 확인 show ip arp 192.168.10.20 </syntaxhighlight> == 특정 VLAN의 ARP 확인 == 일부 IOS/IOS-XE 버전에서는 아래 명령어가 지원되지 않을 수 있다. <syntaxhighlight lang="bash" line> # VLAN 100과 관련된 ARP 항목 필터링 show ip arp | include Vlan100 </syntaxhighlight> == IP 주소에서 물리 포트까지 추적하는 순서 == <syntaxhighlight lang="bash" line> # 1. IP 주소에 해당하는 MAC 주소 확인 show ip arp 192.168.10.20 # 2. 확인된 MAC 주소가 학습된 포트 확인 show mac address-table address 0011.2233.4455 # 3. 업링크 포트로 확인되면 하위 스위치에서 동일 작업 반복 </syntaxhighlight> == 확인 포인트 == * ARP 상태가 정상적으로 생성되어 있는지 * MAC 주소가 incomplete 상태인지 * 동일 IP 주소가 다른 MAC 주소로 변경되는지 * 게이트웨이 또는 HSRP/VRRP 가상 MAC과 혼동하지 않았는지 ---- = 3. CDP 및 LLDP 인접 장비 확인 = 인접 스위치, AP, IP 전화기, 라우터의 연결 포트와 관리 IP를 확인할 때 사용한다. == CDP 인접 장비 확인 == <syntaxhighlight lang="bash" line> # CDP 인접 장비 요약 확인 show cdp neighbors # CDP 인접 장비 상세 확인 show cdp neighbors detail </syntaxhighlight> == LLDP 인접 장비 확인 == <syntaxhighlight lang="bash" line> # LLDP 인접 장비 요약 확인 show lldp neighbors # LLDP 인접 장비 상세 확인 show lldp neighbors detail # 전체 LLDP 엔트리 상세 확인 show lldp entry * </syntaxhighlight> == 특정 인터페이스의 인접 장비 확인 == <syntaxhighlight lang="bash" line> # 특정 인터페이스에 연결된 CDP 인접 장비 확인 show cdp neighbors interface GigabitEthernet1/0/24 detail # 특정 인터페이스에 연결된 LLDP 인접 장비 확인 show lldp neighbors interface GigabitEthernet1/0/24 detail </syntaxhighlight> == 확인 포인트 == * 인접 장비명 * 로컬 인터페이스 * 인접 장비 인터페이스 * 관리 IP 주소 * 장비 모델 * 소프트웨어 버전 * IP 전화기 또는 AP 연결 여부 ---- = 4. 인터페이스 상태 및 에러 카운터 확인 = 링크는 Up 상태지만 통신 품질이 좋지 않거나 패킷 드롭이 발생할 때 확인한다. == 전체 인터페이스 상태 확인 == <syntaxhighlight lang="bash" line> # 전체 인터페이스의 상태, VLAN, Duplex, 속도 확인 show interfaces status # 전체 인터페이스 상세 정보 확인 show interfaces </syntaxhighlight> == 특정 인터페이스 상세 확인 == <syntaxhighlight lang="bash" line> # 특정 인터페이스의 상태와 에러 카운터 확인 show interfaces GigabitEthernet1/0/24 </syntaxhighlight> == 전체 인터페이스 에러 요약 확인 == <syntaxhighlight lang="bash" line> # 인터페이스별 에러 카운터 요약 확인 show interfaces counters errors </syntaxhighlight> == 주요 확인 항목 == * CRC * input errors * output errors * frame * overrun * ignored * collisions * late collisions * interface resets * input drops * output drops * pause input * pause output == 로그에서 인터페이스 장애 확인 == <syntaxhighlight lang="bash" line> # 특정 인터페이스 관련 로그 확인 show logging | include Gi1/0/24 # 링크 Up/Down 관련 로그 확인 show logging | include LINK|LINEPROTO </syntaxhighlight> ---- = 5. 속도, Duplex 및 광모듈 상태 확인 = 속도 협상 문제, Duplex 불일치, 광케이블 또는 SFP 장애를 확인할 때 사용한다. == 인터페이스 속도 및 Duplex 확인 == <syntaxhighlight lang="bash" line> # 전체 인터페이스 속도와 Duplex 확인 show interfaces status # 특정 인터페이스 상세 확인 show interfaces GigabitEthernet1/0/24 </syntaxhighlight> == 광모듈 정보 확인 == <syntaxhighlight lang="bash" line> # 장착된 트랜시버 정보 확인 show interfaces transceiver # 트랜시버 상세 정보 확인 show interfaces transceiver detail # 특정 인터페이스의 트랜시버 상세 확인 show interfaces GigabitEthernet1/0/48 transceiver detail # 장비에 장착된 모듈과 부품 정보 확인 show inventory </syntaxhighlight> == 주요 확인 항목 == * Tx Power * Rx Power * 광 출력 임계치 * 모듈 온도 * 전압 * 제조사 * 시리얼 번호 * 지원되지 않는 SFP 경고 * Rx Power가 임계치보다 낮은지 여부 ---- = 6. STP 상태 및 루프 점검 = 네트워크 루프, STP 차단, Root Bridge 변경, BPDU Guard 차단 상황에서 확인한다. == 전체 STP 상태 확인 == <syntaxhighlight lang="bash" line> # 전체 STP 상태 확인 show spanning-tree # Root Bridge 정보 확인 show spanning-tree root </syntaxhighlight> == 특정 VLAN STP 확인 == <syntaxhighlight lang="bash" line> # VLAN 100의 STP 상태 확인 show spanning-tree vlan 100 </syntaxhighlight> == 특정 인터페이스 STP 확인 == <syntaxhighlight lang="bash" line> # 특정 인터페이스의 STP 상세 상태 확인 show spanning-tree interface GigabitEthernet1/0/24 detail </syntaxhighlight> == 차단 및 비정상 포트 확인 == <syntaxhighlight lang="bash" line> # STP에 의해 차단된 포트 확인 show spanning-tree blockedports # STP 비정상 상태 포트 확인 show spanning-tree inconsistentports </syntaxhighlight> == STP 관련 로그 확인 == <syntaxhighlight lang="bash" line> # STP 관련 로그 확인 show logging | include SPANTREE # Root Bridge 변경 관련 로그 확인 show logging | include ROOT # BPDU Guard 관련 로그 확인 show logging | include BPDU </syntaxhighlight> == 확인 포인트 == * Root Bridge가 의도한 장비인지 * Root Port와 Designated Port 상태 * Blocking 또는 Alternate 포트 * STP Topology Change 발생 빈도 * 포트가 Forwarding과 Blocking 사이에서 반복 전환되는지 * BPDU Guard 또는 Loop Guard에 의해 차단되었는지 ---- = 7. EtherChannel 및 LACP 상태 확인 = 포트채널 구성 후 일부 인터페이스가 정상적으로 묶이지 않거나 Suspended 상태일 때 확인한다. == EtherChannel 요약 확인 == <syntaxhighlight lang="bash" line> # EtherChannel 전체 상태 요약 확인 show etherchannel summary </syntaxhighlight> == EtherChannel 상세 확인 == <syntaxhighlight lang="bash" line> # EtherChannel 상세 상태 확인 show etherchannel detail # Port-channel 1 인터페이스 상세 확인 show interfaces Port-channel1 </syntaxhighlight> == LACP 상태 확인 == <syntaxhighlight lang="bash" line> # LACP 인접 장비 정보 확인 show lacp neighbor # 로컬 LACP 상태 확인 show lacp internal </syntaxhighlight> == 주요 상태 플래그 == {| class="wikitable" ! 플래그 ! 의미 |- | P | Port-channel에 정상적으로 포함 |- | I | Stand-alone 상태 |- | s | Suspended 상태 |- | D | Down 상태 |- | U | Port-channel Up |- | S | Layer 2 Port-channel |- | R | Layer 3 Port-channel |} 정상 예시는 다음과 같다. <syntaxhighlight lang="bash" line> # 정상적인 L2 LACP 포트채널 예시 Po1(SU) LACP Gi1/0/47(P) Gi1/0/48(P) </syntaxhighlight> == 확인 포인트 == * 양쪽 장비의 channel-group 번호 * LACP active/passive 설정 * trunk 또는 access 모드 일치 * native VLAN 일치 * 허용 VLAN 일치 * 속도와 Duplex 일치 * MTU 일치 * 포트채널에 포함되지 않은 Stand-alone 포트 존재 여부 ---- = 8. VLAN 및 Trunk 상태 확인 = VLAN 생성 여부, Access VLAN, Trunk 허용 VLAN, Native VLAN 문제를 확인할 때 사용한다. == VLAN 목록 확인 == <syntaxhighlight lang="bash" line> # VLAN 목록과 Access 포트 확인 show vlan brief # VLAN 100 상세 확인 show vlan id 100 </syntaxhighlight> == Trunk 상태 확인 == <syntaxhighlight lang="bash" line> # 전체 Trunk 포트와 허용 VLAN 확인 show interfaces trunk </syntaxhighlight> == Switchport 상태 확인 == <syntaxhighlight lang="bash" line> # 전체 Switchport 상태 확인 show interfaces switchport # 특정 인터페이스의 Switchport 상태 확인 show interfaces GigabitEthernet1/0/24 switchport </syntaxhighlight> == 확인 포인트 == * Administrative Mode * Operational Mode * Access VLAN * Native VLAN * Trunk 허용 VLAN * 실제 Forwarding 중인 VLAN * Native VLAN mismatch 여부 * Trunk encapsulation 상태 * VLAN이 스위치에 실제 생성되어 있는지 ---- = 9. 인터페이스 설정 초기화 = 기존 포트 설정이 복잡하게 남아 있거나 포트를 초기 상태로 되돌릴 때 사용한다. '''주의:''' 인터페이스 초기화 시 VLAN, Trunk, Port Security, QoS, EtherChannel, Storm Control 등의 설정이 모두 제거될 수 있다. == 초기화 전 설정 백업 == <syntaxhighlight lang="bash" line> # 초기화 전 현재 인터페이스 설정 확인 show running-config interface GigabitEthernet1/0/24 </syntaxhighlight> == 단일 인터페이스 초기화 == <syntaxhighlight lang="bash" line> # 특정 인터페이스 설정을 기본값으로 초기화 default interface GigabitEthernet1/0/24 </syntaxhighlight> == 다중 인터페이스 초기화 == <syntaxhighlight lang="bash" line> # 여러 인터페이스 설정을 기본값으로 초기화 default interface range GigabitEthernet1/0/1-4 </syntaxhighlight> == 초기화 후 확인 == <syntaxhighlight lang="bash" line> # 초기화 후 인터페이스 설정 확인 show running-config interface GigabitEthernet1/0/24 # 인터페이스 상태 확인 show interfaces status </syntaxhighlight> ---- = 10. Err-disable 원인 확인 및 복구 = BPDU Guard, 링크 Flap, Port Security, UDLD, 채널 설정 오류 등으로 포트가 Err-disabled 상태가 되었을 때 확인한다. == Err-disabled 포트 확인 == <syntaxhighlight lang="bash" line> # Err-disabled 상태의 인터페이스 확인 show interfaces status err-disabled </syntaxhighlight> == Err-disable 감지 및 자동복구 설정 확인 == <syntaxhighlight lang="bash" line> # 자동복구 대상과 타이머 확인 show errdisable recovery # Err-disable 감지 기능 확인 show errdisable detect </syntaxhighlight> == 관련 로그 확인 == <syntaxhighlight lang="bash" line> # Err-disable 관련 로그 확인 show logging | include ERR_DISABLE # 특정 인터페이스 관련 로그 확인 show logging | include Gi1/0/24 </syntaxhighlight> == 수동 복구 == 원인을 제거한 후 인터페이스를 재활성화한다. <syntaxhighlight lang="bash" line> # 인터페이스 설정 모드 진입 configure terminal # 장애 포트 선택 interface GigabitEthernet1/0/24 # 포트 비활성화 shutdown # 포트 재활성화 no shutdown # 설정 모드 종료 end </syntaxhighlight> == 자동복구 설정 예제 == '''주의:''' 루프나 물리 장애 원인이 제거되지 않은 상태에서 자동복구를 활성화하면 장애가 반복될 수 있다. <syntaxhighlight lang="bash" line> # 전역 설정 모드 진입 configure terminal # BPDU Guard 원인 자동복구 활성화 errdisable recovery cause bpduguard # Link Flap 원인 자동복구 활성화 errdisable recovery cause link-flap # UDLD 원인 자동복구 활성화 errdisable recovery cause udld # 자동복구 대기시간 300초 설정 errdisable recovery interval 300 # 설정 모드 종료 end # 자동복구 설정 확인 show errdisable recovery </syntaxhighlight> ---- = 11. Port Security 상태 확인 = 단말 교체 후 포트가 차단되거나 MAC 주소 제한에 의해 통신이 차단될 때 확인한다. == 전체 Port Security 상태 확인 == <syntaxhighlight lang="bash" line> # 전체 Port Security 상태 확인 show port-security </syntaxhighlight> == 특정 인터페이스 Port Security 확인 == <syntaxhighlight lang="bash" line> # 특정 인터페이스의 Port Security 상세 확인 show port-security interface GigabitEthernet1/0/24 </syntaxhighlight> == Secure MAC 주소 확인 == <syntaxhighlight lang="bash" line> # Secure MAC 주소 확인 show mac address-table secure </syntaxhighlight> == Sticky MAC 확인 == <syntaxhighlight lang="bash" line> # 설정에 저장된 Sticky MAC 주소 확인 show running-config interface GigabitEthernet1/0/24 </syntaxhighlight> == Sticky MAC 초기화 예제 == 장비 및 IOS 버전에 따라 clear 명령어 지원 여부가 다를 수 있다. <syntaxhighlight lang="bash" line> # Sticky MAC 주소 초기화 clear port-security sticky interface GigabitEthernet1/0/24 </syntaxhighlight> 지원되지 않는 경우 인터페이스 설정에서 Sticky 기능을 제거 후 다시 적용한다. <syntaxhighlight lang="bash" line> # 전역 설정 모드 진입 configure terminal # 대상 인터페이스 선택 interface GigabitEthernet1/0/24 # Sticky MAC 기능 제거 no switchport port-security mac-address sticky # Sticky MAC 기능 재적용 switchport port-security mac-address sticky # 설정 모드 종료 end </syntaxhighlight> ---- = 12. DHCP Snooping 및 DAI 확인 = DHCP 응답 차단, 비인가 DHCP 서버, ARP Inspection에 의한 패킷 차단을 확인할 때 사용한다. == DHCP Snooping 상태 확인 == <syntaxhighlight lang="bash" line> # DHCP Snooping 전역 상태 확인 show ip dhcp snooping # DHCP Snooping Binding 확인 show ip dhcp snooping binding # DHCP Snooping 통계 확인 show ip dhcp snooping statistics </syntaxhighlight> == Dynamic ARP Inspection 상태 확인 == <syntaxhighlight lang="bash" line> # DAI 전역 상태 확인 show ip arp inspection # 인터페이스별 DAI 상태 확인 show ip arp inspection interfaces # DAI 통계 확인 show ip arp inspection statistics </syntaxhighlight> == 확인 포인트 == * DHCP Snooping 적용 VLAN * 업링크 포트의 Trusted 설정 여부 * DHCP Binding 생성 여부 * DAI Drop 카운터 증가 여부 * DHCP 서버 연결 포트가 Untrusted 상태인지 * Option 82 관련 문제 여부 ---- = 13. Storm Control 상태 확인 = Broadcast, Multicast, Unknown Unicast 트래픽 폭주를 제한하거나 장애 원인을 확인할 때 사용한다. == Storm Control 상태 확인 == <syntaxhighlight lang="bash" line> # 전체 Storm Control 상태 확인 show storm-control # 특정 인터페이스의 Storm Control 상태 확인 show storm-control interface GigabitEthernet1/0/24 </syntaxhighlight> == 설정 예제 == '''주의:''' storm-control action shutdown 설정은 임계치 초과 시 포트를 Err-disabled 상태로 만들 수 있다. <syntaxhighlight lang="bash" line> # 전역 설정 모드 진입 configure terminal # 대상 인터페이스 선택 interface GigabitEthernet1/0/24 # Broadcast 트래픽 상한 1%, 하한 0.5% 설정 storm-control broadcast level 1.00 0.50 # Multicast 트래픽 상한 1%, 하한 0.5% 설정 storm-control multicast level 1.00 0.50 # 임계치 초과 시 SNMP Trap 발생 storm-control action trap # 설정 모드 종료 end # 설정 확인 show storm-control interface GigabitEthernet1/0/24 </syntaxhighlight> ---- = 14. UDLD 상태 확인 = 광 링크의 단방향 통신 장애를 감지할 때 사용한다. == UDLD 상태 확인 == <syntaxhighlight lang="bash" line> # 전체 UDLD 상태 확인 show udld # 특정 인터페이스의 UDLD 상태 확인 show udld interface GigabitEthernet1/0/48 </syntaxhighlight> == UDLD 설정 예제 == <syntaxhighlight lang="bash" line> # 전역 설정 모드 진입 configure terminal # 전역 UDLD 활성화 udld enable # 대상 광 인터페이스 선택 interface GigabitEthernet1/0/48 # Aggressive 모드 활성화 udld port aggressive # 설정 모드 종료 end # UDLD 상태 확인 show udld interface GigabitEthernet1/0/48 </syntaxhighlight> == UDLD 상태 초기화 == <syntaxhighlight lang="bash" line> # UDLD로 차단된 인터페이스 상태 초기화 udld reset </syntaxhighlight> ---- = 15. PoE 상태 확인 = AP, IP 전화기, CCTV 등 PoE 장비의 전원 공급 상태를 확인할 때 사용한다. == 전체 PoE 상태 확인 == <syntaxhighlight lang="bash" line> # 전체 인터페이스의 PoE 상태 확인 show power inline </syntaxhighlight> == 특정 인터페이스 PoE 확인 == <syntaxhighlight lang="bash" line> # 특정 인터페이스의 PoE 상세 확인 show power inline interface GigabitEthernet1/0/24 </syntaxhighlight> == 전원 및 환경 상태 확인 == <syntaxhighlight lang="bash" line> # 전원공급장치 상태 확인 show environment power # 전체 환경 상태 확인 show environment all </syntaxhighlight> == PoE 전원 재인가 == 연결 장비를 재부팅해야 할 때 PoE 전원을 재인가할 수 있다. <syntaxhighlight lang="bash" line> # 전역 설정 모드 진입 configure terminal # 대상 인터페이스 선택 interface GigabitEthernet1/0/24 # PoE 전원 차단 power inline never # PoE 전원 자동공급 재설정 power inline auto # 설정 모드 종료 end </syntaxhighlight> == 확인 포인트 == * PoE 공급 여부 * 소비 전력 * PoE Class * IEEE 802.3af/at/bt 지원 여부 * Denied 또는 Fault 상태 * 전체 PoE Budget * 전원공급장치 상태 ---- = 16. L3 라우팅 상태 확인 = 특정 목적지로 경로가 생성되어 있는지, 어떤 경로가 선택되었는지 확인할 때 사용한다. == 전체 라우팅 테이블 확인 == <syntaxhighlight lang="bash" line> # 전체 IPv4 라우팅 테이블 확인 show ip route </syntaxhighlight> == 특정 목적지 경로 확인 == <syntaxhighlight lang="bash" line> # 특정 네트워크 경로 확인 show ip route 192.168.100.0 # 특정 호스트로 가는 최적 경로 확인 show ip route 192.168.100.10 </syntaxhighlight> == 라우팅 프로토콜 상태 확인 == <syntaxhighlight lang="bash" line> # 활성화된 라우팅 프로토콜과 네트워크 확인 show ip protocols </syntaxhighlight> == 인터페이스 IP 상태 확인 == <syntaxhighlight lang="bash" line> # 전체 L3 인터페이스 상태 확인 show ip interface brief # VLAN 100 SVI 상세 확인 show ip interface Vlan100 </syntaxhighlight> == CEF 경로 확인 == <syntaxhighlight lang="bash" line> # 특정 목적지의 CEF 경로 확인 show ip cef 192.168.100.10 # 특정 출발지와 목적지 기준 실제 CEF 경로 확인 show ip cef exact-route 192.168.10.10 192.168.100.10 </syntaxhighlight> == 확인 포인트 == * Connected, Static, OSPF, EIGRP, BGP 등 경로 출처 * Administrative Distance * Metric * Next-hop * 출력 인터페이스 * ECMP 경로 존재 여부 * Null0 경로 여부 * 라우팅 테이블과 CEF 경로가 일치하는지 ---- = 17. VRF 상태 확인 = 관리망, 사용자망, 서비스망 등 VRF가 분리된 환경에서 사용한다. == VRF 목록 확인 == <syntaxhighlight lang="bash" line> # VRF 목록 확인 show vrf # VRF 상세 정보 확인 show vrf detail </syntaxhighlight> == VRF별 라우팅 테이블 확인 == <syntaxhighlight lang="bash" line> # MGMT VRF의 라우팅 테이블 확인 show ip route vrf MGMT </syntaxhighlight> == VRF별 ARP 확인 == <syntaxhighlight lang="bash" line> # MGMT VRF의 ARP 테이블 확인 show ip arp vrf MGMT </syntaxhighlight> == 전체 VRF 인터페이스 확인 == <syntaxhighlight lang="bash" line> # 모든 VRF의 인터페이스 상태 확인 show ip interface brief vrf all </syntaxhighlight> == VRF 지정 Ping 및 Traceroute == <syntaxhighlight lang="bash" line> # MGMT VRF에서 목적지 Ping ping vrf MGMT 192.168.10.1 # 소스 IP를 지정하여 Ping ping vrf MGMT 192.168.10.1 source 192.168.10.2 # MGMT VRF에서 Traceroute traceroute vrf MGMT 192.168.10.1 </syntaxhighlight> ---- = 18. 소스 지정 Ping 및 Traceroute = 멀티홈 환경이나 사용자 VLAN 기준 왕복 경로를 확인할 때 사용한다. == 소스 IP 지정 Ping == <syntaxhighlight lang="bash" line> # 출발지 IP를 지정하여 Ping ping 192.168.100.1 source 192.168.10.1 </syntaxhighlight> == 소스 인터페이스 지정 Ping == <syntaxhighlight lang="bash" line> # VLAN 인터페이스를 소스로 지정하여 Ping ping 192.168.100.1 source Vlan100 </syntaxhighlight> == 소스 지정 Traceroute == <syntaxhighlight lang="bash" line> # 출발지 IP를 지정하여 경로 추적 traceroute 192.168.100.1 source 192.168.10.1 </syntaxhighlight> == 결과 해석 == * 일반 Ping 성공, 소스 지정 Ping 실패: 상대측 리턴 라우팅 또는 ACL 문제 가능성 * 동일 VLAN 내 Ping 실패: ARP, VLAN, STP, Port Security 문제 가능성 * 첫 번째 홉부터 실패: SVI, 라우팅, ACL, VRF 설정 확인 * 특정 구간 이후 실패: 중간 라우터 또는 방화벽 정책 확인 ---- = 19. ACL 적용 상태 및 Hit Count 확인 = ACL이 어느 인터페이스와 방향에 적용되어 있는지, 실제 매칭 카운터가 증가하는지 확인한다. == ACL 전체 확인 == <syntaxhighlight lang="bash" line> # 전체 ACL 확인 show access-lists # IPv4 ACL 상세 확인 show ip access-lists </syntaxhighlight> == 인터페이스 ACL 적용 상태 확인 == <syntaxhighlight lang="bash" line> # VLAN 100 인터페이스에 적용된 ACL 확인 show ip interface Vlan100 # VLAN 100 인터페이스 설정 확인 show running-config interface Vlan100 </syntaxhighlight> == ACL 카운터 초기화 == '''주의:''' 카운터 초기화 전 기존 Hit Count를 기록하거나 캡처한다. <syntaxhighlight lang="bash" line> # ACL Hit Count 초기화 clear access-list counters # 초기화 후 ACL 카운터 확인 show ip access-lists </syntaxhighlight> == 확인 포인트 == * inbound 또는 outbound 적용 방향 * ACL 이름 또는 번호 * permit/deny Hit Count 증가 여부 * implicit deny * object-group 사용 여부 * 동일 ACL의 중복 적용 여부 * SVI와 물리 인터페이스 적용 위치 ---- = 20. CPU 및 메모리 상태 확인 = 스위치 관리 응답 지연, 패킷 처리 지연, 프로세스 과부하가 의심될 때 확인한다. == CPU 상태 확인 == <syntaxhighlight lang="bash" line> # CPU 사용률이 높은 프로세스 순서로 확인 show processes cpu sorted # CPU 사용률 히스토리 확인 show processes cpu history </syntaxhighlight> == 메모리 상태 확인 == <syntaxhighlight lang="bash" line> # 메모리 사용량이 높은 프로세스 순서로 확인 show processes memory sorted # 메모리 통계 확인 show memory statistics </syntaxhighlight> == 확인 포인트 == * 순간 CPU 급증인지 지속적인 고사용률인지 * 특정 프로세스 점유율 * Interrupt CPU 사용률 * Free Memory 감소 추세 * 메모리 누수 의심 프로세스 * Control Plane 트래픽 급증 여부 ---- = 21. 로그 및 시간 동기화 확인 = 장애 발생 시간을 정확히 분석하기 위해 로그, 시스템 시간, NTP 상태를 확인한다. == 로그 확인 == <syntaxhighlight lang="bash" line> # 전체 로그 확인 show logging # 특정 인터페이스 관련 로그 확인 show logging | include Gi1/0/24 # 링크 상태 관련 로그 확인 show logging | include LINK|LINEPROTO # STP와 MAC Flap 관련 로그 확인 show logging | include SPANTREE|MACFLAP </syntaxhighlight> == 시스템 시간 확인 == <syntaxhighlight lang="bash" line> # 현재 시간 확인 show clock # 시간대와 시간 소스 상세 확인 show clock detail </syntaxhighlight> == NTP 상태 확인 == <syntaxhighlight lang="bash" line> # NTP Peer 상태 확인 show ntp associations # NTP 동기화 상태 확인 show ntp status </syntaxhighlight> == 확인 포인트 == * 장비 시간대 설정 * NTP 동기화 여부 * 로그 Timestamp와 실제 시간 일치 여부 * 최근 Reload 이후 로그 유실 여부 * Logging Buffer 크기 ---- = 22. 설정 변경 이력 확인 = Configuration Archive 또는 AAA Accounting이 설정된 환경에서 설정 변경 내역을 확인한다. == Archive 상태 확인 == <syntaxhighlight lang="bash" line> # 저장된 Archive 목록 확인 show archive </syntaxhighlight> == 설정 차이 확인 == <syntaxhighlight lang="bash" line> # 현재 설정과 최근 Archive 설정 차이 확인 show archive config differences # startup-config와 running-config 차이 확인 show archive config differences nvram:startup-config system:running-config </syntaxhighlight> == AAA Accounting 로그 확인 == 장비와 설정에 따라 지원 여부가 다르다. <syntaxhighlight lang="bash" line> # AAA Accounting 로그 확인 show accounting log </syntaxhighlight> ---- = 23. Running-config와 Startup-config 비교 = 설정 저장 누락 여부를 확인할 때 사용한다. == 현재 설정 확인 == <syntaxhighlight lang="bash" line> # 현재 실행 중인 설정 확인 show running-config </syntaxhighlight> == 저장된 설정 확인 == <syntaxhighlight lang="bash" line> # 재부팅 후 적용될 설정 확인 show startup-config </syntaxhighlight> == 설정 차이 확인 == <syntaxhighlight lang="bash" line> # startup-config와 running-config 차이 확인 show archive config differences nvram:startup-config system:running-config </syntaxhighlight> == 설정 저장 == <syntaxhighlight lang="bash" line> # running-config를 startup-config로 저장 copy running-config startup-config # 단축 저장 명령어 write memory </syntaxhighlight> ---- = 24. 특정 설정만 필터링하여 확인 = 전체 설정에서 필요한 부분만 빠르게 확인할 때 사용한다. == 특정 인터페이스 설정 확인 == <syntaxhighlight lang="bash" line> # 특정 인터페이스 설정 확인 show running-config interface GigabitEthernet1/0/24 </syntaxhighlight> == 특정 설정 섹션 확인 == <syntaxhighlight lang="bash" line> # 특정 인터페이스 설정 블록 확인 show running-config | section interface GigabitEthernet1/0/24 # OSPF 설정 블록 확인 show running-config | section router ospf # ACL 관련 설정 블록 확인 show running-config | section access-list # VTY 설정 블록 확인 show running-config | section line vty </syntaxhighlight> == 특정 키워드 확인 == <syntaxhighlight lang="bash" line> # hostname, 정적 라우트, logging 설정 확인 show running-config | include hostname|ip route|logging </syntaxhighlight> ---- = 25. 장비 가동시간 및 재부팅 원인 확인 = 장비가 재부팅되었거나 장애 후 자동 복구된 것으로 의심될 때 확인한다. == 장비 버전 및 Uptime 확인 == <syntaxhighlight lang="bash" line> # IOS/IOS-XE 버전, Uptime, Reload 원인 확인 show version </syntaxhighlight> == Reload 관련 정보 확인 == <syntaxhighlight lang="bash" line> # 예약 또는 최근 Reload 정보 확인 show reload </syntaxhighlight> == 플랫폼 및 이중화 상태 확인 == <syntaxhighlight lang="bash" line> # 플랫폼 상태 확인 show platform # 이중화 상태 확인 show redundancy </syntaxhighlight> == 확인 포인트 == * System Uptime * Last Reload Reason * Power Failure * Watchdog * Software Crash * Manual Reload * Stack Member Reload * Boot Image * Configuration Register ---- = 26. Stack 상태 확인 = Cisco StackWise 기반 장비에서 멤버 상태, Stack Port, Active/Standby 상태를 확인한다. == Stack 멤버 확인 == <syntaxhighlight lang="bash" line> # Stack 멤버 번호와 역할 확인 show switch </syntaxhighlight> == Stack 포트 상태 확인 == <syntaxhighlight lang="bash" line> # Stack 포트 상태 확인 show switch stack-ports # Stack Ring 속도 확인 show switch stack-ring speed </syntaxhighlight> == 이중화 상태 확인 == <syntaxhighlight lang="bash" line> # Active/Standby 상태 확인 show redundancy </syntaxhighlight> == 확인 포인트 == * Active, Standby, Member 역할 * Stack Member 상태 * Stack Port Down 여부 * Ring 상태가 Full 또는 Half인지 * Stack 속도 * IOS/IOS-XE 버전 불일치 * Provision 설정 불일치 ---- = 27. 원격 작업 안전장치 및 설정 롤백 = 원격지에서 관리 IP, VLAN, ACL, 라우팅을 변경할 때 접속 단절에 대비하여 사용한다. '''주의:''' 예약 재부팅은 실제 장비를 재부팅하므로 서비스 영향과 부팅 시간을 고려해야 한다. == 예약 재부팅 설정 == <syntaxhighlight lang="bash" line> # 10분 후 장비 재부팅 예약 reload in 10 </syntaxhighlight> == 예약 재부팅 취소 == <syntaxhighlight lang="bash" line> # 설정 검증 완료 후 예약 재부팅 취소 reload cancel </syntaxhighlight> == 설정 롤백 == Configuration Archive가 구성된 환경에서 사용할 수 있다. <syntaxhighlight lang="bash" line> # 백업 설정 파일로 강제 교체 configure replace flash:backup.cfg force </syntaxhighlight> == 원격 작업 권장 절차 == # 현재 설정 백업 # 예약 재부팅 설정 # VLAN, 관리 IP, ACL, 라우팅 변경 # 원격 접속 및 통신 검증 # 설정 저장 # 예약 재부팅 취소 ---- = 28. 실무용 빠른 점검 명령어 = 아래 명령어는 L2/L3 장애 점검 시 우선적으로 확인할 항목이다. <syntaxhighlight lang="bash" line> # 특정 MAC 주소의 학습 포트 확인 show mac address-table address 0011.2233.4455 # 특정 IP 주소의 ARP 확인 show ip arp 192.168.10.20 # 인접 장비 상세 확인 show lldp neighbors detail # 인터페이스 에러 카운터 확인 show interfaces counters errors # 광모듈 상태 확인 show interfaces transceiver detail # 특정 VLAN의 STP 상태 확인 show spanning-tree vlan 100 # STP 비정상 포트 확인 show spanning-tree inconsistentports # EtherChannel 상태 확인 show etherchannel summary # Trunk와 허용 VLAN 확인 show interfaces trunk # Err-disabled 포트 확인 show interfaces status err-disabled # Err-disable 자동복구 상태 확인 show errdisable recovery # DHCP Snooping Binding 확인 show ip dhcp snooping binding # PoE 상태 확인 show power inline # 특정 목적지 라우팅 확인 show ip route 192.168.100.10 # 소스 IP를 지정하여 Ping ping 192.168.100.1 source 192.168.10.1 </syntaxhighlight> ---- = 29. 장애 유형별 기본 점검 순서 = == 단말 통신 불가 == # 인터페이스 Link 상태 확인 # Access VLAN 확인 # MAC 주소 학습 여부 확인 # ARP 테이블 확인 # Port Security 확인 # STP 상태 확인 # DHCP Snooping 및 DAI 확인 # 게이트웨이 Ping 확인 <syntaxhighlight lang="bash" line> # 인터페이스 상태 확인 show interfaces status # 특정 포트 Switchport 상태 확인 show interfaces GigabitEthernet1/0/24 switchport # 특정 포트 MAC 주소 확인 show mac address-table interface GigabitEthernet1/0/24 # ARP 확인 show ip arp 192.168.10.20 # Port Security 확인 show port-security interface GigabitEthernet1/0/24 # STP 확인 show spanning-tree interface GigabitEthernet1/0/24 detail </syntaxhighlight> == 업링크 통신 불가 == # 인터페이스 상태 확인 # 광모듈 Rx/Tx 확인 # CRC 및 Drop 확인 # Trunk 허용 VLAN 확인 # EtherChannel 상태 확인 # STP 차단 여부 확인 # 인접 장비 확인 <syntaxhighlight lang="bash" line> # 업링크 상태 확인 show interfaces GigabitEthernet1/0/48 # 광모듈 상태 확인 show interfaces GigabitEthernet1/0/48 transceiver detail # Trunk 상태 확인 show interfaces trunk # EtherChannel 상태 확인 show etherchannel summary # STP 상태 확인 show spanning-tree interface GigabitEthernet1/0/48 detail # 인접 장비 확인 show lldp neighbors interface GigabitEthernet1/0/48 detail </syntaxhighlight> == 특정 VLAN 통신 불가 == # VLAN 생성 여부 확인 # SVI 상태 확인 # Trunk 허용 VLAN 확인 # STP VLAN 상태 확인 # 라우팅 테이블 확인 # ACL 확인 <syntaxhighlight lang="bash" line> # VLAN 존재 여부 확인 show vlan id 100 # SVI 상태 확인 show ip interface brief # VLAN 100 Trunk 전달 상태 확인 show interfaces trunk # VLAN 100 STP 상태 확인 show spanning-tree vlan 100 # VLAN 100 인터페이스 ACL 확인 show ip interface Vlan100 # 목적지 라우팅 확인 show ip route 192.168.100.10 </syntaxhighlight> ---- = 30. 참고사항 = * Cisco 장비는 모델과 IOS/IOS-XE 버전에 따라 명령어 지원 범위가 다를 수 있다. * Catalyst 9000 시리즈는 IOS-XE 기반이며 일부 플랫폼 명령어가 기존 IOS 장비와 다를 수 있다. * Nexus NX-OS 장비는 명령어 구조가 일부 다르므로 별도 문서로 구분하는 것이 좋다. * 운영 장비에서 clear, default, shutdown, reload, configure replace 명령어를 사용할 때는 서비스 영향을 먼저 확인한다. * 장애 분석 시 명령어 결과를 변경 전에 먼저 저장하거나 캡처하는 것이 좋다.
Cisco L2/L3
문서로 돌아갑니다.
둘러보기 메뉴
개인 도구
로그인
associated-pages
문서
토론
한국어
보기
읽기
원본 보기
역사 보기
더 보기
검색
둘러보기
대문
최근 바뀜
임의 문서로
미디어위키 도움말
특수 문서 목록
도구
여기를 가리키는 문서
가리키는 글의 최근 바뀜
문서 정보