Cisco L2/L3
Cisco L2/L3 스위치 자주 사용하는 점검 명령어
문서 개요
이 문서는 Cisco IOS 및 IOS-XE 기반 L2/L3 스위치에서 설정 및 장애 점검 시 자주 사용하지만, 평소 사용 빈도가 낮아 기억하기 어려운 명령어를 정리한 문서이다.
주요 대상 장비는 다음과 같다.
- Cisco Catalyst 2960/2960X
- Cisco Catalyst 3650/3850
- Cisco Catalyst 9200/9300
- Cisco Catalyst 9500
- Cisco IOS 및 IOS-XE 기반 L2/L3 스위치
장비 모델과 IOS/IOS-XE 버전에 따라 일부 명령어가 지원되지 않거나 출력 형식이 다를 수 있다.
작업 전 주의사항
설정 변경, 인터페이스 초기화, 카운터 초기화, 재부팅 예약 명령어는 운영 서비스에 영향을 줄 수 있다.
설정 변경 전에는 현재 설정을 반드시 저장하거나 백업한다.
# 현재 실행 중인 전체 설정 확인
show running-config
# 저장된 설정 확인
show startup-config
# 현재 설정을 startup-config에 저장
copy running-config startup-config
# 간단한 저장 명령어
write memory
원격 작업 중 VLAN, 관리 IP, 라우팅, ACL을 변경할 경우에는 접속 단절에 대비하여 별도의 콘솔 접속 수단을 확보하는 것이 좋다.
1. MAC 주소 추적
특정 단말이 어느 스위치 포트에 연결되어 있는지 확인할 때 사용한다.
전체 MAC 주소 테이블 확인
# 전체 MAC 주소 테이블 확인
show mac address-table
특정 MAC 주소 확인
# 특정 MAC 주소가 학습된 VLAN과 인터페이스 확인
show mac address-table address 0011.2233.4455
특정 인터페이스의 MAC 주소 확인
# 특정 포트에서 학습된 MAC 주소 확인
show mac address-table interface GigabitEthernet1/0/24
특정 VLAN의 MAC 주소 확인
# VLAN 100에서 학습된 MAC 주소 확인
show mac address-table vlan 100
확인 포인트
- MAC 주소가 학습된 VLAN
- MAC 주소가 학습된 인터페이스
- Dynamic 또는 Static 여부
- 동일 MAC 주소가 여러 포트 사이에서 반복 이동하는지 여부
- 업링크 포트에서 MAC이 확인되면 하위 스위치에서 동일하게 추적
MAC Flapping 로그 확인
# MAC Flapping 관련 로그 확인
show logging | include MACFLAP
# MAC 주소 이동 관련 로그 확인
show logging | include MOVE
2. ARP 및 IP-MAC 매핑 확인
L3 스위치에서 특정 IP 주소에 해당하는 MAC 주소를 확인할 때 사용한다.
전체 ARP 테이블 확인
# 전체 ARP 테이블 확인
show ip arp
특정 IP 주소의 ARP 확인
# 특정 IP 주소에 해당하는 MAC 주소 확인
show ip arp 192.168.10.20
특정 VLAN의 ARP 확인
일부 IOS/IOS-XE 버전에서는 아래 명령어가 지원되지 않을 수 있다.
# VLAN 100과 관련된 ARP 항목 필터링
show ip arp | include Vlan100
IP 주소에서 물리 포트까지 추적하는 순서
# 1. IP 주소에 해당하는 MAC 주소 확인
show ip arp 192.168.10.20
# 2. 확인된 MAC 주소가 학습된 포트 확인
show mac address-table address 0011.2233.4455
# 3. 업링크 포트로 확인되면 하위 스위치에서 동일 작업 반복
확인 포인트
- ARP 상태가 정상적으로 생성되어 있는지
- MAC 주소가 incomplete 상태인지
- 동일 IP 주소가 다른 MAC 주소로 변경되는지
- 게이트웨이 또는 HSRP/VRRP 가상 MAC과 혼동하지 않았는지
3. CDP 및 LLDP 인접 장비 확인
인접 스위치, AP, IP 전화기, 라우터의 연결 포트와 관리 IP를 확인할 때 사용한다.
CDP 인접 장비 확인
# CDP 인접 장비 요약 확인
show cdp neighbors
# CDP 인접 장비 상세 확인
show cdp neighbors detail
LLDP 인접 장비 확인
# LLDP 인접 장비 요약 확인
show lldp neighbors
# LLDP 인접 장비 상세 확인
show lldp neighbors detail
# 전체 LLDP 엔트리 상세 확인
show lldp entry *
특정 인터페이스의 인접 장비 확인
# 특정 인터페이스에 연결된 CDP 인접 장비 확인
show cdp neighbors interface GigabitEthernet1/0/24 detail
# 특정 인터페이스에 연결된 LLDP 인접 장비 확인
show lldp neighbors interface GigabitEthernet1/0/24 detail
확인 포인트
- 인접 장비명
- 로컬 인터페이스
- 인접 장비 인터페이스
- 관리 IP 주소
- 장비 모델
- 소프트웨어 버전
- IP 전화기 또는 AP 연결 여부
4. 인터페이스 상태 및 에러 카운터 확인
링크는 Up 상태지만 통신 품질이 좋지 않거나 패킷 드롭이 발생할 때 확인한다.
전체 인터페이스 상태 확인
# 전체 인터페이스의 상태, VLAN, Duplex, 속도 확인
show interfaces status
# 전체 인터페이스 상세 정보 확인
show interfaces
특정 인터페이스 상세 확인
# 특정 인터페이스의 상태와 에러 카운터 확인
show interfaces GigabitEthernet1/0/24
전체 인터페이스 에러 요약 확인
# 인터페이스별 에러 카운터 요약 확인
show interfaces counters errors
주요 확인 항목
- CRC
- input errors
- output errors
- frame
- overrun
- ignored
- collisions
- late collisions
- interface resets
- input drops
- output drops
- pause input
- pause output
로그에서 인터페이스 장애 확인
# 특정 인터페이스 관련 로그 확인
show logging | include Gi1/0/24
# 링크 Up/Down 관련 로그 확인
show logging | include LINK|LINEPROTO
5. 속도, Duplex 및 광모듈 상태 확인
속도 협상 문제, Duplex 불일치, 광케이블 또는 SFP 장애를 확인할 때 사용한다.
인터페이스 속도 및 Duplex 확인
# 전체 인터페이스 속도와 Duplex 확인
show interfaces status
# 특정 인터페이스 상세 확인
show interfaces GigabitEthernet1/0/24
광모듈 정보 확인
# 장착된 트랜시버 정보 확인
show interfaces transceiver
# 트랜시버 상세 정보 확인
show interfaces transceiver detail
# 특정 인터페이스의 트랜시버 상세 확인
show interfaces GigabitEthernet1/0/48 transceiver detail
# 장비에 장착된 모듈과 부품 정보 확인
show inventory
주요 확인 항목
- Tx Power
- Rx Power
- 광 출력 임계치
- 모듈 온도
- 전압
- 제조사
- 시리얼 번호
- 지원되지 않는 SFP 경고
- Rx Power가 임계치보다 낮은지 여부
6. STP 상태 및 루프 점검
네트워크 루프, STP 차단, Root Bridge 변경, BPDU Guard 차단 상황에서 확인한다.
전체 STP 상태 확인
# 전체 STP 상태 확인
show spanning-tree
# Root Bridge 정보 확인
show spanning-tree root
특정 VLAN STP 확인
# VLAN 100의 STP 상태 확인
show spanning-tree vlan 100
특정 인터페이스 STP 확인
# 특정 인터페이스의 STP 상세 상태 확인
show spanning-tree interface GigabitEthernet1/0/24 detail
차단 및 비정상 포트 확인
# STP에 의해 차단된 포트 확인
show spanning-tree blockedports
# STP 비정상 상태 포트 확인
show spanning-tree inconsistentports
STP 관련 로그 확인
# STP 관련 로그 확인
show logging | include SPANTREE
# Root Bridge 변경 관련 로그 확인
show logging | include ROOT
# BPDU Guard 관련 로그 확인
show logging | include BPDU
확인 포인트
- Root Bridge가 의도한 장비인지
- Root Port와 Designated Port 상태
- Blocking 또는 Alternate 포트
- STP Topology Change 발생 빈도
- 포트가 Forwarding과 Blocking 사이에서 반복 전환되는지
- BPDU Guard 또는 Loop Guard에 의해 차단되었는지
7. EtherChannel 및 LACP 상태 확인
포트채널 구성 후 일부 인터페이스가 정상적으로 묶이지 않거나 Suspended 상태일 때 확인한다.
EtherChannel 요약 확인
# EtherChannel 전체 상태 요약 확인
show etherchannel summary
EtherChannel 상세 확인
# EtherChannel 상세 상태 확인
show etherchannel detail
# Port-channel 1 인터페이스 상세 확인
show interfaces Port-channel1
LACP 상태 확인
# LACP 인접 장비 정보 확인
show lacp neighbor
# 로컬 LACP 상태 확인
show lacp internal
주요 상태 플래그
| 플래그 | 의미 |
|---|---|
| P | Port-channel에 정상적으로 포함 |
| I | Stand-alone 상태 |
| s | Suspended 상태 |
| D | Down 상태 |
| U | Port-channel Up |
| S | Layer 2 Port-channel |
| R | Layer 3 Port-channel |
정상 예시는 다음과 같다.
# 정상적인 L2 LACP 포트채널 예시
Po1(SU) LACP Gi1/0/47(P) Gi1/0/48(P)
확인 포인트
- 양쪽 장비의 channel-group 번호
- LACP active/passive 설정
- trunk 또는 access 모드 일치
- native VLAN 일치
- 허용 VLAN 일치
- 속도와 Duplex 일치
- MTU 일치
- 포트채널에 포함되지 않은 Stand-alone 포트 존재 여부
8. VLAN 및 Trunk 상태 확인
VLAN 생성 여부, Access VLAN, Trunk 허용 VLAN, Native VLAN 문제를 확인할 때 사용한다.
VLAN 목록 확인
# VLAN 목록과 Access 포트 확인
show vlan brief
# VLAN 100 상세 확인
show vlan id 100
Trunk 상태 확인
# 전체 Trunk 포트와 허용 VLAN 확인
show interfaces trunk
Switchport 상태 확인
# 전체 Switchport 상태 확인
show interfaces switchport
# 특정 인터페이스의 Switchport 상태 확인
show interfaces GigabitEthernet1/0/24 switchport
확인 포인트
- Administrative Mode
- Operational Mode
- Access VLAN
- Native VLAN
- Trunk 허용 VLAN
- 실제 Forwarding 중인 VLAN
- Native VLAN mismatch 여부
- Trunk encapsulation 상태
- VLAN이 스위치에 실제 생성되어 있는지
9. 인터페이스 설정 초기화
기존 포트 설정이 복잡하게 남아 있거나 포트를 초기 상태로 되돌릴 때 사용한다.
주의: 인터페이스 초기화 시 VLAN, Trunk, Port Security, QoS, EtherChannel, Storm Control 등의 설정이 모두 제거될 수 있다.
초기화 전 설정 백업
# 초기화 전 현재 인터페이스 설정 확인
show running-config interface GigabitEthernet1/0/24
단일 인터페이스 초기화
# 특정 인터페이스 설정을 기본값으로 초기화
default interface GigabitEthernet1/0/24
다중 인터페이스 초기화
# 여러 인터페이스 설정을 기본값으로 초기화
default interface range GigabitEthernet1/0/1-4
초기화 후 확인
# 초기화 후 인터페이스 설정 확인
show running-config interface GigabitEthernet1/0/24
# 인터페이스 상태 확인
show interfaces status
10. Err-disable 원인 확인 및 복구
BPDU Guard, 링크 Flap, Port Security, UDLD, 채널 설정 오류 등으로 포트가 Err-disabled 상태가 되었을 때 확인한다.
Err-disabled 포트 확인
# Err-disabled 상태의 인터페이스 확인
show interfaces status err-disabled
Err-disable 감지 및 자동복구 설정 확인
# 자동복구 대상과 타이머 확인
show errdisable recovery
# Err-disable 감지 기능 확인
show errdisable detect
관련 로그 확인
# Err-disable 관련 로그 확인
show logging | include ERR_DISABLE
# 특정 인터페이스 관련 로그 확인
show logging | include Gi1/0/24
수동 복구
원인을 제거한 후 인터페이스를 재활성화한다.
# 인터페이스 설정 모드 진입
configure terminal
# 장애 포트 선택
interface GigabitEthernet1/0/24
# 포트 비활성화
shutdown
# 포트 재활성화
no shutdown
# 설정 모드 종료
end
자동복구 설정 예제
주의: 루프나 물리 장애 원인이 제거되지 않은 상태에서 자동복구를 활성화하면 장애가 반복될 수 있다.
# 전역 설정 모드 진입
configure terminal
# BPDU Guard 원인 자동복구 활성화
errdisable recovery cause bpduguard
# Link Flap 원인 자동복구 활성화
errdisable recovery cause link-flap
# UDLD 원인 자동복구 활성화
errdisable recovery cause udld
# 자동복구 대기시간 300초 설정
errdisable recovery interval 300
# 설정 모드 종료
end
# 자동복구 설정 확인
show errdisable recovery
11. Port Security 상태 확인
단말 교체 후 포트가 차단되거나 MAC 주소 제한에 의해 통신이 차단될 때 확인한다.
전체 Port Security 상태 확인
# 전체 Port Security 상태 확인
show port-security
특정 인터페이스 Port Security 확인
# 특정 인터페이스의 Port Security 상세 확인
show port-security interface GigabitEthernet1/0/24
Secure MAC 주소 확인
# Secure MAC 주소 확인
show mac address-table secure
Sticky MAC 확인
# 설정에 저장된 Sticky MAC 주소 확인
show running-config interface GigabitEthernet1/0/24
Sticky MAC 초기화 예제
장비 및 IOS 버전에 따라 clear 명령어 지원 여부가 다를 수 있다.
# Sticky MAC 주소 초기화
clear port-security sticky interface GigabitEthernet1/0/24
지원되지 않는 경우 인터페이스 설정에서 Sticky 기능을 제거 후 다시 적용한다.
# 전역 설정 모드 진입
configure terminal
# 대상 인터페이스 선택
interface GigabitEthernet1/0/24
# Sticky MAC 기능 제거
no switchport port-security mac-address sticky
# Sticky MAC 기능 재적용
switchport port-security mac-address sticky
# 설정 모드 종료
end
12. DHCP Snooping 및 DAI 확인
DHCP 응답 차단, 비인가 DHCP 서버, ARP Inspection에 의한 패킷 차단을 확인할 때 사용한다.
DHCP Snooping 상태 확인
# DHCP Snooping 전역 상태 확인
show ip dhcp snooping
# DHCP Snooping Binding 확인
show ip dhcp snooping binding
# DHCP Snooping 통계 확인
show ip dhcp snooping statistics
Dynamic ARP Inspection 상태 확인
# DAI 전역 상태 확인
show ip arp inspection
# 인터페이스별 DAI 상태 확인
show ip arp inspection interfaces
# DAI 통계 확인
show ip arp inspection statistics
확인 포인트
- DHCP Snooping 적용 VLAN
- 업링크 포트의 Trusted 설정 여부
- DHCP Binding 생성 여부
- DAI Drop 카운터 증가 여부
- DHCP 서버 연결 포트가 Untrusted 상태인지
- Option 82 관련 문제 여부
13. Storm Control 상태 확인
Broadcast, Multicast, Unknown Unicast 트래픽 폭주를 제한하거나 장애 원인을 확인할 때 사용한다.
Storm Control 상태 확인
# 전체 Storm Control 상태 확인
show storm-control
# 특정 인터페이스의 Storm Control 상태 확인
show storm-control interface GigabitEthernet1/0/24
설정 예제
주의: storm-control action shutdown 설정은 임계치 초과 시 포트를 Err-disabled 상태로 만들 수 있다.
# 전역 설정 모드 진입
configure terminal
# 대상 인터페이스 선택
interface GigabitEthernet1/0/24
# Broadcast 트래픽 상한 1%, 하한 0.5% 설정
storm-control broadcast level 1.00 0.50
# Multicast 트래픽 상한 1%, 하한 0.5% 설정
storm-control multicast level 1.00 0.50
# 임계치 초과 시 SNMP Trap 발생
storm-control action trap
# 설정 모드 종료
end
# 설정 확인
show storm-control interface GigabitEthernet1/0/24
14. UDLD 상태 확인
광 링크의 단방향 통신 장애를 감지할 때 사용한다.
UDLD 상태 확인
# 전체 UDLD 상태 확인
show udld
# 특정 인터페이스의 UDLD 상태 확인
show udld interface GigabitEthernet1/0/48
UDLD 설정 예제
# 전역 설정 모드 진입
configure terminal
# 전역 UDLD 활성화
udld enable
# 대상 광 인터페이스 선택
interface GigabitEthernet1/0/48
# Aggressive 모드 활성화
udld port aggressive
# 설정 모드 종료
end
# UDLD 상태 확인
show udld interface GigabitEthernet1/0/48
UDLD 상태 초기화
# UDLD로 차단된 인터페이스 상태 초기화
udld reset
15. PoE 상태 확인
AP, IP 전화기, CCTV 등 PoE 장비의 전원 공급 상태를 확인할 때 사용한다.
전체 PoE 상태 확인
# 전체 인터페이스의 PoE 상태 확인
show power inline
특정 인터페이스 PoE 확인
# 특정 인터페이스의 PoE 상세 확인
show power inline interface GigabitEthernet1/0/24
전원 및 환경 상태 확인
# 전원공급장치 상태 확인
show environment power
# 전체 환경 상태 확인
show environment all
PoE 전원 재인가
연결 장비를 재부팅해야 할 때 PoE 전원을 재인가할 수 있다.
# 전역 설정 모드 진입
configure terminal
# 대상 인터페이스 선택
interface GigabitEthernet1/0/24
# PoE 전원 차단
power inline never
# PoE 전원 자동공급 재설정
power inline auto
# 설정 모드 종료
end
확인 포인트
- PoE 공급 여부
- 소비 전력
- PoE Class
- IEEE 802.3af/at/bt 지원 여부
- Denied 또는 Fault 상태
- 전체 PoE Budget
- 전원공급장치 상태
16. L3 라우팅 상태 확인
특정 목적지로 경로가 생성되어 있는지, 어떤 경로가 선택되었는지 확인할 때 사용한다.
전체 라우팅 테이블 확인
# 전체 IPv4 라우팅 테이블 확인
show ip route
특정 목적지 경로 확인
# 특정 네트워크 경로 확인
show ip route 192.168.100.0
# 특정 호스트로 가는 최적 경로 확인
show ip route 192.168.100.10
라우팅 프로토콜 상태 확인
# 활성화된 라우팅 프로토콜과 네트워크 확인
show ip protocols
인터페이스 IP 상태 확인
# 전체 L3 인터페이스 상태 확인
show ip interface brief
# VLAN 100 SVI 상세 확인
show ip interface Vlan100
CEF 경로 확인
# 특정 목적지의 CEF 경로 확인
show ip cef 192.168.100.10
# 특정 출발지와 목적지 기준 실제 CEF 경로 확인
show ip cef exact-route 192.168.10.10 192.168.100.10
확인 포인트
- Connected, Static, OSPF, EIGRP, BGP 등 경로 출처
- Administrative Distance
- Metric
- Next-hop
- 출력 인터페이스
- ECMP 경로 존재 여부
- Null0 경로 여부
- 라우팅 테이블과 CEF 경로가 일치하는지
17. VRF 상태 확인
관리망, 사용자망, 서비스망 등 VRF가 분리된 환경에서 사용한다.
VRF 목록 확인
# VRF 목록 확인
show vrf
# VRF 상세 정보 확인
show vrf detail
VRF별 라우팅 테이블 확인
# MGMT VRF의 라우팅 테이블 확인
show ip route vrf MGMT
VRF별 ARP 확인
# MGMT VRF의 ARP 테이블 확인
show ip arp vrf MGMT
전체 VRF 인터페이스 확인
# 모든 VRF의 인터페이스 상태 확인
show ip interface brief vrf all
VRF 지정 Ping 및 Traceroute
# MGMT VRF에서 목적지 Ping
ping vrf MGMT 192.168.10.1
# 소스 IP를 지정하여 Ping
ping vrf MGMT 192.168.10.1 source 192.168.10.2
# MGMT VRF에서 Traceroute
traceroute vrf MGMT 192.168.10.1
18. 소스 지정 Ping 및 Traceroute
멀티홈 환경이나 사용자 VLAN 기준 왕복 경로를 확인할 때 사용한다.
소스 IP 지정 Ping
# 출발지 IP를 지정하여 Ping
ping 192.168.100.1 source 192.168.10.1
소스 인터페이스 지정 Ping
# VLAN 인터페이스를 소스로 지정하여 Ping
ping 192.168.100.1 source Vlan100
소스 지정 Traceroute
# 출발지 IP를 지정하여 경로 추적
traceroute 192.168.100.1 source 192.168.10.1
결과 해석
- 일반 Ping 성공, 소스 지정 Ping 실패: 상대측 리턴 라우팅 또는 ACL 문제 가능성
- 동일 VLAN 내 Ping 실패: ARP, VLAN, STP, Port Security 문제 가능성
- 첫 번째 홉부터 실패: SVI, 라우팅, ACL, VRF 설정 확인
- 특정 구간 이후 실패: 중간 라우터 또는 방화벽 정책 확인
19. ACL 적용 상태 및 Hit Count 확인
ACL이 어느 인터페이스와 방향에 적용되어 있는지, 실제 매칭 카운터가 증가하는지 확인한다.
ACL 전체 확인
# 전체 ACL 확인
show access-lists
# IPv4 ACL 상세 확인
show ip access-lists
인터페이스 ACL 적용 상태 확인
# VLAN 100 인터페이스에 적용된 ACL 확인
show ip interface Vlan100
# VLAN 100 인터페이스 설정 확인
show running-config interface Vlan100
ACL 카운터 초기화
주의: 카운터 초기화 전 기존 Hit Count를 기록하거나 캡처한다.
# ACL Hit Count 초기화
clear access-list counters
# 초기화 후 ACL 카운터 확인
show ip access-lists
확인 포인트
- inbound 또는 outbound 적용 방향
- ACL 이름 또는 번호
- permit/deny Hit Count 증가 여부
- implicit deny
- object-group 사용 여부
- 동일 ACL의 중복 적용 여부
- SVI와 물리 인터페이스 적용 위치
20. CPU 및 메모리 상태 확인
스위치 관리 응답 지연, 패킷 처리 지연, 프로세스 과부하가 의심될 때 확인한다.
CPU 상태 확인
# CPU 사용률이 높은 프로세스 순서로 확인
show processes cpu sorted
# CPU 사용률 히스토리 확인
show processes cpu history
메모리 상태 확인
# 메모리 사용량이 높은 프로세스 순서로 확인
show processes memory sorted
# 메모리 통계 확인
show memory statistics
확인 포인트
- 순간 CPU 급증인지 지속적인 고사용률인지
- 특정 프로세스 점유율
- Interrupt CPU 사용률
- Free Memory 감소 추세
- 메모리 누수 의심 프로세스
- Control Plane 트래픽 급증 여부
21. 로그 및 시간 동기화 확인
장애 발생 시간을 정확히 분석하기 위해 로그, 시스템 시간, NTP 상태를 확인한다.
로그 확인
# 전체 로그 확인
show logging
# 특정 인터페이스 관련 로그 확인
show logging | include Gi1/0/24
# 링크 상태 관련 로그 확인
show logging | include LINK|LINEPROTO
# STP와 MAC Flap 관련 로그 확인
show logging | include SPANTREE|MACFLAP
시스템 시간 확인
# 현재 시간 확인
show clock
# 시간대와 시간 소스 상세 확인
show clock detail
NTP 상태 확인
# NTP Peer 상태 확인
show ntp associations
# NTP 동기화 상태 확인
show ntp status
확인 포인트
- 장비 시간대 설정
- NTP 동기화 여부
- 로그 Timestamp와 실제 시간 일치 여부
- 최근 Reload 이후 로그 유실 여부
- Logging Buffer 크기
22. 설정 변경 이력 확인
Configuration Archive 또는 AAA Accounting이 설정된 환경에서 설정 변경 내역을 확인한다.
Archive 상태 확인
# 저장된 Archive 목록 확인
show archive
설정 차이 확인
# 현재 설정과 최근 Archive 설정 차이 확인
show archive config differences
# startup-config와 running-config 차이 확인
show archive config differences nvram:startup-config system:running-config
AAA Accounting 로그 확인
장비와 설정에 따라 지원 여부가 다르다.
# AAA Accounting 로그 확인
show accounting log
23. Running-config와 Startup-config 비교
설정 저장 누락 여부를 확인할 때 사용한다.
현재 설정 확인
# 현재 실행 중인 설정 확인
show running-config
저장된 설정 확인
# 재부팅 후 적용될 설정 확인
show startup-config
설정 차이 확인
# startup-config와 running-config 차이 확인
show archive config differences nvram:startup-config system:running-config
설정 저장
# running-config를 startup-config로 저장
copy running-config startup-config
# 단축 저장 명령어
write memory
24. 특정 설정만 필터링하여 확인
전체 설정에서 필요한 부분만 빠르게 확인할 때 사용한다.
특정 인터페이스 설정 확인
# 특정 인터페이스 설정 확인
show running-config interface GigabitEthernet1/0/24
특정 설정 섹션 확인
# 특정 인터페이스 설정 블록 확인
show running-config | section interface GigabitEthernet1/0/24
# OSPF 설정 블록 확인
show running-config | section router ospf
# ACL 관련 설정 블록 확인
show running-config | section access-list
# VTY 설정 블록 확인
show running-config | section line vty
특정 키워드 확인
# hostname, 정적 라우트, logging 설정 확인
show running-config | include hostname|ip route|logging
25. 장비 가동시간 및 재부팅 원인 확인
장비가 재부팅되었거나 장애 후 자동 복구된 것으로 의심될 때 확인한다.
장비 버전 및 Uptime 확인
# IOS/IOS-XE 버전, Uptime, Reload 원인 확인
show version
Reload 관련 정보 확인
# 예약 또는 최근 Reload 정보 확인
show reload
플랫폼 및 이중화 상태 확인
# 플랫폼 상태 확인
show platform
# 이중화 상태 확인
show redundancy
확인 포인트
- System Uptime
- Last Reload Reason
- Power Failure
- Watchdog
- Software Crash
- Manual Reload
- Stack Member Reload
- Boot Image
- Configuration Register
26. Stack 상태 확인
Cisco StackWise 기반 장비에서 멤버 상태, Stack Port, Active/Standby 상태를 확인한다.
Stack 멤버 확인
# Stack 멤버 번호와 역할 확인
show switch
Stack 포트 상태 확인
# Stack 포트 상태 확인
show switch stack-ports
# Stack Ring 속도 확인
show switch stack-ring speed
이중화 상태 확인
# Active/Standby 상태 확인
show redundancy
확인 포인트
- Active, Standby, Member 역할
- Stack Member 상태
- Stack Port Down 여부
- Ring 상태가 Full 또는 Half인지
- Stack 속도
- IOS/IOS-XE 버전 불일치
- Provision 설정 불일치
27. 원격 작업 안전장치 및 설정 롤백
원격지에서 관리 IP, VLAN, ACL, 라우팅을 변경할 때 접속 단절에 대비하여 사용한다.
주의: 예약 재부팅은 실제 장비를 재부팅하므로 서비스 영향과 부팅 시간을 고려해야 한다.
예약 재부팅 설정
# 10분 후 장비 재부팅 예약
reload in 10
예약 재부팅 취소
# 설정 검증 완료 후 예약 재부팅 취소
reload cancel
설정 롤백
Configuration Archive가 구성된 환경에서 사용할 수 있다.
# 백업 설정 파일로 강제 교체
configure replace flash:backup.cfg force
원격 작업 권장 절차
- 현재 설정 백업
- 예약 재부팅 설정
- VLAN, 관리 IP, ACL, 라우팅 변경
- 원격 접속 및 통신 검증
- 설정 저장
- 예약 재부팅 취소
28. 실무용 빠른 점검 명령어
아래 명령어는 L2/L3 장애 점검 시 우선적으로 확인할 항목이다.
# 특정 MAC 주소의 학습 포트 확인
show mac address-table address 0011.2233.4455
# 특정 IP 주소의 ARP 확인
show ip arp 192.168.10.20
# 인접 장비 상세 확인
show lldp neighbors detail
# 인터페이스 에러 카운터 확인
show interfaces counters errors
# 광모듈 상태 확인
show interfaces transceiver detail
# 특정 VLAN의 STP 상태 확인
show spanning-tree vlan 100
# STP 비정상 포트 확인
show spanning-tree inconsistentports
# EtherChannel 상태 확인
show etherchannel summary
# Trunk와 허용 VLAN 확인
show interfaces trunk
# Err-disabled 포트 확인
show interfaces status err-disabled
# Err-disable 자동복구 상태 확인
show errdisable recovery
# DHCP Snooping Binding 확인
show ip dhcp snooping binding
# PoE 상태 확인
show power inline
# 특정 목적지 라우팅 확인
show ip route 192.168.100.10
# 소스 IP를 지정하여 Ping
ping 192.168.100.1 source 192.168.10.1
29. 장애 유형별 기본 점검 순서
단말 통신 불가
- 인터페이스 Link 상태 확인
- Access VLAN 확인
- MAC 주소 학습 여부 확인
- ARP 테이블 확인
- Port Security 확인
- STP 상태 확인
- DHCP Snooping 및 DAI 확인
- 게이트웨이 Ping 확인
# 인터페이스 상태 확인
show interfaces status
# 특정 포트 Switchport 상태 확인
show interfaces GigabitEthernet1/0/24 switchport
# 특정 포트 MAC 주소 확인
show mac address-table interface GigabitEthernet1/0/24
# ARP 확인
show ip arp 192.168.10.20
# Port Security 확인
show port-security interface GigabitEthernet1/0/24
# STP 확인
show spanning-tree interface GigabitEthernet1/0/24 detail
업링크 통신 불가
- 인터페이스 상태 확인
- 광모듈 Rx/Tx 확인
- CRC 및 Drop 확인
- Trunk 허용 VLAN 확인
- EtherChannel 상태 확인
- STP 차단 여부 확인
- 인접 장비 확인
# 업링크 상태 확인
show interfaces GigabitEthernet1/0/48
# 광모듈 상태 확인
show interfaces GigabitEthernet1/0/48 transceiver detail
# Trunk 상태 확인
show interfaces trunk
# EtherChannel 상태 확인
show etherchannel summary
# STP 상태 확인
show spanning-tree interface GigabitEthernet1/0/48 detail
# 인접 장비 확인
show lldp neighbors interface GigabitEthernet1/0/48 detail
특정 VLAN 통신 불가
- VLAN 생성 여부 확인
- SVI 상태 확인
- Trunk 허용 VLAN 확인
- STP VLAN 상태 확인
- 라우팅 테이블 확인
- ACL 확인
# VLAN 존재 여부 확인
show vlan id 100
# SVI 상태 확인
show ip interface brief
# VLAN 100 Trunk 전달 상태 확인
show interfaces trunk
# VLAN 100 STP 상태 확인
show spanning-tree vlan 100
# VLAN 100 인터페이스 ACL 확인
show ip interface Vlan100
# 목적지 라우팅 확인
show ip route 192.168.100.1030. 참고사항
- Cisco 장비는 모델과 IOS/IOS-XE 버전에 따라 명령어 지원 범위가 다를 수 있다.
- Catalyst 9000 시리즈는 IOS-XE 기반이며 일부 플랫폼 명령어가 기존 IOS 장비와 다를 수 있다.
- Nexus NX-OS 장비는 명령어 구조가 일부 다르므로 별도 문서로 구분하는 것이 좋다.
- 운영 장비에서 clear, default, shutdown, reload, configure replace 명령어를 사용할 때는 서비스 영향을 먼저 확인한다.
- 장애 분석 시 명령어 결과를 변경 전에 먼저 저장하거나 캡처하는 것이 좋다.