Cisco L2/L3

잉여 위키
둘러보기로 이동 검색으로 이동

Cisco L2/L3 스위치 자주 사용하는 점검 명령어

문서 개요

이 문서는 Cisco IOS 및 IOS-XE 기반 L2/L3 스위치에서 설정 및 장애 점검 시 자주 사용하지만, 평소 사용 빈도가 낮아 기억하기 어려운 명령어를 정리한 문서이다.

주요 대상 장비는 다음과 같다.

  • Cisco Catalyst 2960/2960X
  • Cisco Catalyst 3650/3850
  • Cisco Catalyst 9200/9300
  • Cisco Catalyst 9500
  • Cisco IOS 및 IOS-XE 기반 L2/L3 스위치

장비 모델과 IOS/IOS-XE 버전에 따라 일부 명령어가 지원되지 않거나 출력 형식이 다를 수 있다.

작업 전 주의사항

설정 변경, 인터페이스 초기화, 카운터 초기화, 재부팅 예약 명령어는 운영 서비스에 영향을 줄 수 있다.

설정 변경 전에는 현재 설정을 반드시 저장하거나 백업한다.

# 현재 실행 중인 전체 설정 확인
show running-config

# 저장된 설정 확인
show startup-config

# 현재 설정을 startup-config에 저장
copy running-config startup-config

# 간단한 저장 명령어
write memory

원격 작업 중 VLAN, 관리 IP, 라우팅, ACL을 변경할 경우에는 접속 단절에 대비하여 별도의 콘솔 접속 수단을 확보하는 것이 좋다.


1. MAC 주소 추적

특정 단말이 어느 스위치 포트에 연결되어 있는지 확인할 때 사용한다.

전체 MAC 주소 테이블 확인

# 전체 MAC 주소 테이블 확인
show mac address-table

특정 MAC 주소 확인

# 특정 MAC 주소가 학습된 VLAN과 인터페이스 확인
show mac address-table address 0011.2233.4455

특정 인터페이스의 MAC 주소 확인

# 특정 포트에서 학습된 MAC 주소 확인
show mac address-table interface GigabitEthernet1/0/24

특정 VLAN의 MAC 주소 확인

# VLAN 100에서 학습된 MAC 주소 확인
show mac address-table vlan 100

확인 포인트

  • MAC 주소가 학습된 VLAN
  • MAC 주소가 학습된 인터페이스
  • Dynamic 또는 Static 여부
  • 동일 MAC 주소가 여러 포트 사이에서 반복 이동하는지 여부
  • 업링크 포트에서 MAC이 확인되면 하위 스위치에서 동일하게 추적

MAC Flapping 로그 확인

# MAC Flapping 관련 로그 확인
show logging | include MACFLAP

# MAC 주소 이동 관련 로그 확인
show logging | include MOVE

2. ARP 및 IP-MAC 매핑 확인

L3 스위치에서 특정 IP 주소에 해당하는 MAC 주소를 확인할 때 사용한다.

전체 ARP 테이블 확인

# 전체 ARP 테이블 확인
show ip arp

특정 IP 주소의 ARP 확인

# 특정 IP 주소에 해당하는 MAC 주소 확인
show ip arp 192.168.10.20

특정 VLAN의 ARP 확인

일부 IOS/IOS-XE 버전에서는 아래 명령어가 지원되지 않을 수 있다.

# VLAN 100과 관련된 ARP 항목 필터링
show ip arp | include Vlan100

IP 주소에서 물리 포트까지 추적하는 순서

# 1. IP 주소에 해당하는 MAC 주소 확인
show ip arp 192.168.10.20

# 2. 확인된 MAC 주소가 학습된 포트 확인
show mac address-table address 0011.2233.4455

# 3. 업링크 포트로 확인되면 하위 스위치에서 동일 작업 반복

확인 포인트

  • ARP 상태가 정상적으로 생성되어 있는지
  • MAC 주소가 incomplete 상태인지
  • 동일 IP 주소가 다른 MAC 주소로 변경되는지
  • 게이트웨이 또는 HSRP/VRRP 가상 MAC과 혼동하지 않았는지

3. CDP 및 LLDP 인접 장비 확인

인접 스위치, AP, IP 전화기, 라우터의 연결 포트와 관리 IP를 확인할 때 사용한다.

CDP 인접 장비 확인

# CDP 인접 장비 요약 확인
show cdp neighbors

# CDP 인접 장비 상세 확인
show cdp neighbors detail

LLDP 인접 장비 확인

# LLDP 인접 장비 요약 확인
show lldp neighbors

# LLDP 인접 장비 상세 확인
show lldp neighbors detail

# 전체 LLDP 엔트리 상세 확인
show lldp entry *

특정 인터페이스의 인접 장비 확인

# 특정 인터페이스에 연결된 CDP 인접 장비 확인
show cdp neighbors interface GigabitEthernet1/0/24 detail

# 특정 인터페이스에 연결된 LLDP 인접 장비 확인
show lldp neighbors interface GigabitEthernet1/0/24 detail

확인 포인트

  • 인접 장비명
  • 로컬 인터페이스
  • 인접 장비 인터페이스
  • 관리 IP 주소
  • 장비 모델
  • 소프트웨어 버전
  • IP 전화기 또는 AP 연결 여부

4. 인터페이스 상태 및 에러 카운터 확인

링크는 Up 상태지만 통신 품질이 좋지 않거나 패킷 드롭이 발생할 때 확인한다.

전체 인터페이스 상태 확인

# 전체 인터페이스의 상태, VLAN, Duplex, 속도 확인
show interfaces status

# 전체 인터페이스 상세 정보 확인
show interfaces

특정 인터페이스 상세 확인

# 특정 인터페이스의 상태와 에러 카운터 확인
show interfaces GigabitEthernet1/0/24

전체 인터페이스 에러 요약 확인

# 인터페이스별 에러 카운터 요약 확인
show interfaces counters errors

주요 확인 항목

  • CRC
  • input errors
  • output errors
  • frame
  • overrun
  • ignored
  • collisions
  • late collisions
  • interface resets
  • input drops
  • output drops
  • pause input
  • pause output

로그에서 인터페이스 장애 확인

# 특정 인터페이스 관련 로그 확인
show logging | include Gi1/0/24

# 링크 Up/Down 관련 로그 확인
show logging | include LINK|LINEPROTO

5. 속도, Duplex 및 광모듈 상태 확인

속도 협상 문제, Duplex 불일치, 광케이블 또는 SFP 장애를 확인할 때 사용한다.

인터페이스 속도 및 Duplex 확인

# 전체 인터페이스 속도와 Duplex 확인
show interfaces status

# 특정 인터페이스 상세 확인
show interfaces GigabitEthernet1/0/24

광모듈 정보 확인

# 장착된 트랜시버 정보 확인
show interfaces transceiver

# 트랜시버 상세 정보 확인
show interfaces transceiver detail

# 특정 인터페이스의 트랜시버 상세 확인
show interfaces GigabitEthernet1/0/48 transceiver detail

# 장비에 장착된 모듈과 부품 정보 확인
show inventory

주요 확인 항목

  • Tx Power
  • Rx Power
  • 광 출력 임계치
  • 모듈 온도
  • 전압
  • 제조사
  • 시리얼 번호
  • 지원되지 않는 SFP 경고
  • Rx Power가 임계치보다 낮은지 여부

6. STP 상태 및 루프 점검

네트워크 루프, STP 차단, Root Bridge 변경, BPDU Guard 차단 상황에서 확인한다.

전체 STP 상태 확인

# 전체 STP 상태 확인
show spanning-tree

# Root Bridge 정보 확인
show spanning-tree root

특정 VLAN STP 확인

# VLAN 100의 STP 상태 확인
show spanning-tree vlan 100

특정 인터페이스 STP 확인

# 특정 인터페이스의 STP 상세 상태 확인
show spanning-tree interface GigabitEthernet1/0/24 detail

차단 및 비정상 포트 확인

# STP에 의해 차단된 포트 확인
show spanning-tree blockedports

# STP 비정상 상태 포트 확인
show spanning-tree inconsistentports

STP 관련 로그 확인

# STP 관련 로그 확인
show logging | include SPANTREE

# Root Bridge 변경 관련 로그 확인
show logging | include ROOT

# BPDU Guard 관련 로그 확인
show logging | include BPDU

확인 포인트

  • Root Bridge가 의도한 장비인지
  • Root Port와 Designated Port 상태
  • Blocking 또는 Alternate 포트
  • STP Topology Change 발생 빈도
  • 포트가 Forwarding과 Blocking 사이에서 반복 전환되는지
  • BPDU Guard 또는 Loop Guard에 의해 차단되었는지

7. EtherChannel 및 LACP 상태 확인

포트채널 구성 후 일부 인터페이스가 정상적으로 묶이지 않거나 Suspended 상태일 때 확인한다.

EtherChannel 요약 확인

# EtherChannel 전체 상태 요약 확인
show etherchannel summary

EtherChannel 상세 확인

# EtherChannel 상세 상태 확인
show etherchannel detail

# Port-channel 1 인터페이스 상세 확인
show interfaces Port-channel1

LACP 상태 확인

# LACP 인접 장비 정보 확인
show lacp neighbor

# 로컬 LACP 상태 확인
show lacp internal

주요 상태 플래그

플래그 의미
P Port-channel에 정상적으로 포함
I Stand-alone 상태
s Suspended 상태
D Down 상태
U Port-channel Up
S Layer 2 Port-channel
R Layer 3 Port-channel

정상 예시는 다음과 같다.

# 정상적인 L2 LACP 포트채널 예시
Po1(SU)  LACP  Gi1/0/47(P) Gi1/0/48(P)

확인 포인트

  • 양쪽 장비의 channel-group 번호
  • LACP active/passive 설정
  • trunk 또는 access 모드 일치
  • native VLAN 일치
  • 허용 VLAN 일치
  • 속도와 Duplex 일치
  • MTU 일치
  • 포트채널에 포함되지 않은 Stand-alone 포트 존재 여부

8. VLAN 및 Trunk 상태 확인

VLAN 생성 여부, Access VLAN, Trunk 허용 VLAN, Native VLAN 문제를 확인할 때 사용한다.

VLAN 목록 확인

# VLAN 목록과 Access 포트 확인
show vlan brief

# VLAN 100 상세 확인
show vlan id 100

Trunk 상태 확인

# 전체 Trunk 포트와 허용 VLAN 확인
show interfaces trunk

Switchport 상태 확인

# 전체 Switchport 상태 확인
show interfaces switchport

# 특정 인터페이스의 Switchport 상태 확인
show interfaces GigabitEthernet1/0/24 switchport

확인 포인트

  • Administrative Mode
  • Operational Mode
  • Access VLAN
  • Native VLAN
  • Trunk 허용 VLAN
  • 실제 Forwarding 중인 VLAN
  • Native VLAN mismatch 여부
  • Trunk encapsulation 상태
  • VLAN이 스위치에 실제 생성되어 있는지

9. 인터페이스 설정 초기화

기존 포트 설정이 복잡하게 남아 있거나 포트를 초기 상태로 되돌릴 때 사용한다.

주의: 인터페이스 초기화 시 VLAN, Trunk, Port Security, QoS, EtherChannel, Storm Control 등의 설정이 모두 제거될 수 있다.

초기화 전 설정 백업

# 초기화 전 현재 인터페이스 설정 확인
show running-config interface GigabitEthernet1/0/24

단일 인터페이스 초기화

# 특정 인터페이스 설정을 기본값으로 초기화
default interface GigabitEthernet1/0/24

다중 인터페이스 초기화

# 여러 인터페이스 설정을 기본값으로 초기화
default interface range GigabitEthernet1/0/1-4

초기화 후 확인

# 초기화 후 인터페이스 설정 확인
show running-config interface GigabitEthernet1/0/24

# 인터페이스 상태 확인
show interfaces status

10. Err-disable 원인 확인 및 복구

BPDU Guard, 링크 Flap, Port Security, UDLD, 채널 설정 오류 등으로 포트가 Err-disabled 상태가 되었을 때 확인한다.

Err-disabled 포트 확인

# Err-disabled 상태의 인터페이스 확인
show interfaces status err-disabled

Err-disable 감지 및 자동복구 설정 확인

# 자동복구 대상과 타이머 확인
show errdisable recovery

# Err-disable 감지 기능 확인
show errdisable detect

관련 로그 확인

# Err-disable 관련 로그 확인
show logging | include ERR_DISABLE

# 특정 인터페이스 관련 로그 확인
show logging | include Gi1/0/24

수동 복구

원인을 제거한 후 인터페이스를 재활성화한다.

# 인터페이스 설정 모드 진입
configure terminal

# 장애 포트 선택
interface GigabitEthernet1/0/24

# 포트 비활성화
shutdown

# 포트 재활성화
no shutdown

# 설정 모드 종료
end

자동복구 설정 예제

주의: 루프나 물리 장애 원인이 제거되지 않은 상태에서 자동복구를 활성화하면 장애가 반복될 수 있다.

# 전역 설정 모드 진입
configure terminal

# BPDU Guard 원인 자동복구 활성화
errdisable recovery cause bpduguard

# Link Flap 원인 자동복구 활성화
errdisable recovery cause link-flap

# UDLD 원인 자동복구 활성화
errdisable recovery cause udld

# 자동복구 대기시간 300초 설정
errdisable recovery interval 300

# 설정 모드 종료
end

# 자동복구 설정 확인
show errdisable recovery

11. Port Security 상태 확인

단말 교체 후 포트가 차단되거나 MAC 주소 제한에 의해 통신이 차단될 때 확인한다.

전체 Port Security 상태 확인

# 전체 Port Security 상태 확인
show port-security

특정 인터페이스 Port Security 확인

# 특정 인터페이스의 Port Security 상세 확인
show port-security interface GigabitEthernet1/0/24

Secure MAC 주소 확인

# Secure MAC 주소 확인
show mac address-table secure

Sticky MAC 확인

# 설정에 저장된 Sticky MAC 주소 확인
show running-config interface GigabitEthernet1/0/24

Sticky MAC 초기화 예제

장비 및 IOS 버전에 따라 clear 명령어 지원 여부가 다를 수 있다.

# Sticky MAC 주소 초기화
clear port-security sticky interface GigabitEthernet1/0/24

지원되지 않는 경우 인터페이스 설정에서 Sticky 기능을 제거 후 다시 적용한다.

# 전역 설정 모드 진입
configure terminal

# 대상 인터페이스 선택
interface GigabitEthernet1/0/24

# Sticky MAC 기능 제거
no switchport port-security mac-address sticky

# Sticky MAC 기능 재적용
switchport port-security mac-address sticky

# 설정 모드 종료
end

12. DHCP Snooping 및 DAI 확인

DHCP 응답 차단, 비인가 DHCP 서버, ARP Inspection에 의한 패킷 차단을 확인할 때 사용한다.

DHCP Snooping 상태 확인

# DHCP Snooping 전역 상태 확인
show ip dhcp snooping

# DHCP Snooping Binding 확인
show ip dhcp snooping binding

# DHCP Snooping 통계 확인
show ip dhcp snooping statistics

Dynamic ARP Inspection 상태 확인

# DAI 전역 상태 확인
show ip arp inspection

# 인터페이스별 DAI 상태 확인
show ip arp inspection interfaces

# DAI 통계 확인
show ip arp inspection statistics

확인 포인트

  • DHCP Snooping 적용 VLAN
  • 업링크 포트의 Trusted 설정 여부
  • DHCP Binding 생성 여부
  • DAI Drop 카운터 증가 여부
  • DHCP 서버 연결 포트가 Untrusted 상태인지
  • Option 82 관련 문제 여부

13. Storm Control 상태 확인

Broadcast, Multicast, Unknown Unicast 트래픽 폭주를 제한하거나 장애 원인을 확인할 때 사용한다.

Storm Control 상태 확인

# 전체 Storm Control 상태 확인
show storm-control

# 특정 인터페이스의 Storm Control 상태 확인
show storm-control interface GigabitEthernet1/0/24

설정 예제

주의: storm-control action shutdown 설정은 임계치 초과 시 포트를 Err-disabled 상태로 만들 수 있다.

# 전역 설정 모드 진입
configure terminal

# 대상 인터페이스 선택
interface GigabitEthernet1/0/24

# Broadcast 트래픽 상한 1%, 하한 0.5% 설정
storm-control broadcast level 1.00 0.50

# Multicast 트래픽 상한 1%, 하한 0.5% 설정
storm-control multicast level 1.00 0.50

# 임계치 초과 시 SNMP Trap 발생
storm-control action trap

# 설정 모드 종료
end

# 설정 확인
show storm-control interface GigabitEthernet1/0/24

14. UDLD 상태 확인

광 링크의 단방향 통신 장애를 감지할 때 사용한다.

UDLD 상태 확인

# 전체 UDLD 상태 확인
show udld

# 특정 인터페이스의 UDLD 상태 확인
show udld interface GigabitEthernet1/0/48

UDLD 설정 예제

# 전역 설정 모드 진입
configure terminal

# 전역 UDLD 활성화
udld enable

# 대상 광 인터페이스 선택
interface GigabitEthernet1/0/48

# Aggressive 모드 활성화
udld port aggressive

# 설정 모드 종료
end

# UDLD 상태 확인
show udld interface GigabitEthernet1/0/48

UDLD 상태 초기화

# UDLD로 차단된 인터페이스 상태 초기화
udld reset

15. PoE 상태 확인

AP, IP 전화기, CCTV 등 PoE 장비의 전원 공급 상태를 확인할 때 사용한다.

전체 PoE 상태 확인

# 전체 인터페이스의 PoE 상태 확인
show power inline

특정 인터페이스 PoE 확인

# 특정 인터페이스의 PoE 상세 확인
show power inline interface GigabitEthernet1/0/24

전원 및 환경 상태 확인

# 전원공급장치 상태 확인
show environment power

# 전체 환경 상태 확인
show environment all

PoE 전원 재인가

연결 장비를 재부팅해야 할 때 PoE 전원을 재인가할 수 있다.

# 전역 설정 모드 진입
configure terminal

# 대상 인터페이스 선택
interface GigabitEthernet1/0/24

# PoE 전원 차단
power inline never

# PoE 전원 자동공급 재설정
power inline auto

# 설정 모드 종료
end

확인 포인트

  • PoE 공급 여부
  • 소비 전력
  • PoE Class
  • IEEE 802.3af/at/bt 지원 여부
  • Denied 또는 Fault 상태
  • 전체 PoE Budget
  • 전원공급장치 상태

16. L3 라우팅 상태 확인

특정 목적지로 경로가 생성되어 있는지, 어떤 경로가 선택되었는지 확인할 때 사용한다.

전체 라우팅 테이블 확인

# 전체 IPv4 라우팅 테이블 확인
show ip route

특정 목적지 경로 확인

# 특정 네트워크 경로 확인
show ip route 192.168.100.0

# 특정 호스트로 가는 최적 경로 확인
show ip route 192.168.100.10

라우팅 프로토콜 상태 확인

# 활성화된 라우팅 프로토콜과 네트워크 확인
show ip protocols

인터페이스 IP 상태 확인

# 전체 L3 인터페이스 상태 확인
show ip interface brief

# VLAN 100 SVI 상세 확인
show ip interface Vlan100

CEF 경로 확인

# 특정 목적지의 CEF 경로 확인
show ip cef 192.168.100.10

# 특정 출발지와 목적지 기준 실제 CEF 경로 확인
show ip cef exact-route 192.168.10.10 192.168.100.10

확인 포인트

  • Connected, Static, OSPF, EIGRP, BGP 등 경로 출처
  • Administrative Distance
  • Metric
  • Next-hop
  • 출력 인터페이스
  • ECMP 경로 존재 여부
  • Null0 경로 여부
  • 라우팅 테이블과 CEF 경로가 일치하는지

17. VRF 상태 확인

관리망, 사용자망, 서비스망 등 VRF가 분리된 환경에서 사용한다.

VRF 목록 확인

# VRF 목록 확인
show vrf

# VRF 상세 정보 확인
show vrf detail

VRF별 라우팅 테이블 확인

# MGMT VRF의 라우팅 테이블 확인
show ip route vrf MGMT

VRF별 ARP 확인

# MGMT VRF의 ARP 테이블 확인
show ip arp vrf MGMT

전체 VRF 인터페이스 확인

# 모든 VRF의 인터페이스 상태 확인
show ip interface brief vrf all

VRF 지정 Ping 및 Traceroute

# MGMT VRF에서 목적지 Ping
ping vrf MGMT 192.168.10.1

# 소스 IP를 지정하여 Ping
ping vrf MGMT 192.168.10.1 source 192.168.10.2

# MGMT VRF에서 Traceroute
traceroute vrf MGMT 192.168.10.1

18. 소스 지정 Ping 및 Traceroute

멀티홈 환경이나 사용자 VLAN 기준 왕복 경로를 확인할 때 사용한다.

소스 IP 지정 Ping

# 출발지 IP를 지정하여 Ping
ping 192.168.100.1 source 192.168.10.1

소스 인터페이스 지정 Ping

# VLAN 인터페이스를 소스로 지정하여 Ping
ping 192.168.100.1 source Vlan100

소스 지정 Traceroute

# 출발지 IP를 지정하여 경로 추적
traceroute 192.168.100.1 source 192.168.10.1

결과 해석

  • 일반 Ping 성공, 소스 지정 Ping 실패: 상대측 리턴 라우팅 또는 ACL 문제 가능성
  • 동일 VLAN 내 Ping 실패: ARP, VLAN, STP, Port Security 문제 가능성
  • 첫 번째 홉부터 실패: SVI, 라우팅, ACL, VRF 설정 확인
  • 특정 구간 이후 실패: 중간 라우터 또는 방화벽 정책 확인

19. ACL 적용 상태 및 Hit Count 확인

ACL이 어느 인터페이스와 방향에 적용되어 있는지, 실제 매칭 카운터가 증가하는지 확인한다.

ACL 전체 확인

# 전체 ACL 확인
show access-lists

# IPv4 ACL 상세 확인
show ip access-lists

인터페이스 ACL 적용 상태 확인

# VLAN 100 인터페이스에 적용된 ACL 확인
show ip interface Vlan100

# VLAN 100 인터페이스 설정 확인
show running-config interface Vlan100

ACL 카운터 초기화

주의: 카운터 초기화 전 기존 Hit Count를 기록하거나 캡처한다.

# ACL Hit Count 초기화
clear access-list counters

# 초기화 후 ACL 카운터 확인
show ip access-lists

확인 포인트

  • inbound 또는 outbound 적용 방향
  • ACL 이름 또는 번호
  • permit/deny Hit Count 증가 여부
  • implicit deny
  • object-group 사용 여부
  • 동일 ACL의 중복 적용 여부
  • SVI와 물리 인터페이스 적용 위치

20. CPU 및 메모리 상태 확인

스위치 관리 응답 지연, 패킷 처리 지연, 프로세스 과부하가 의심될 때 확인한다.

CPU 상태 확인

# CPU 사용률이 높은 프로세스 순서로 확인
show processes cpu sorted

# CPU 사용률 히스토리 확인
show processes cpu history

메모리 상태 확인

# 메모리 사용량이 높은 프로세스 순서로 확인
show processes memory sorted

# 메모리 통계 확인
show memory statistics

확인 포인트

  • 순간 CPU 급증인지 지속적인 고사용률인지
  • 특정 프로세스 점유율
  • Interrupt CPU 사용률
  • Free Memory 감소 추세
  • 메모리 누수 의심 프로세스
  • Control Plane 트래픽 급증 여부

21. 로그 및 시간 동기화 확인

장애 발생 시간을 정확히 분석하기 위해 로그, 시스템 시간, NTP 상태를 확인한다.

로그 확인

# 전체 로그 확인
show logging

# 특정 인터페이스 관련 로그 확인
show logging | include Gi1/0/24

# 링크 상태 관련 로그 확인
show logging | include LINK|LINEPROTO

# STP와 MAC Flap 관련 로그 확인
show logging | include SPANTREE|MACFLAP

시스템 시간 확인

# 현재 시간 확인
show clock

# 시간대와 시간 소스 상세 확인
show clock detail

NTP 상태 확인

# NTP Peer 상태 확인
show ntp associations

# NTP 동기화 상태 확인
show ntp status

확인 포인트

  • 장비 시간대 설정
  • NTP 동기화 여부
  • 로그 Timestamp와 실제 시간 일치 여부
  • 최근 Reload 이후 로그 유실 여부
  • Logging Buffer 크기

22. 설정 변경 이력 확인

Configuration Archive 또는 AAA Accounting이 설정된 환경에서 설정 변경 내역을 확인한다.

Archive 상태 확인

# 저장된 Archive 목록 확인
show archive

설정 차이 확인

# 현재 설정과 최근 Archive 설정 차이 확인
show archive config differences

# startup-config와 running-config 차이 확인
show archive config differences nvram:startup-config system:running-config

AAA Accounting 로그 확인

장비와 설정에 따라 지원 여부가 다르다.

# AAA Accounting 로그 확인
show accounting log

23. Running-config와 Startup-config 비교

설정 저장 누락 여부를 확인할 때 사용한다.

현재 설정 확인

# 현재 실행 중인 설정 확인
show running-config

저장된 설정 확인

# 재부팅 후 적용될 설정 확인
show startup-config

설정 차이 확인

# startup-config와 running-config 차이 확인
show archive config differences nvram:startup-config system:running-config

설정 저장

# running-config를 startup-config로 저장
copy running-config startup-config

# 단축 저장 명령어
write memory

24. 특정 설정만 필터링하여 확인

전체 설정에서 필요한 부분만 빠르게 확인할 때 사용한다.

특정 인터페이스 설정 확인

# 특정 인터페이스 설정 확인
show running-config interface GigabitEthernet1/0/24

특정 설정 섹션 확인

# 특정 인터페이스 설정 블록 확인
show running-config | section interface GigabitEthernet1/0/24

# OSPF 설정 블록 확인
show running-config | section router ospf

# ACL 관련 설정 블록 확인
show running-config | section access-list

# VTY 설정 블록 확인
show running-config | section line vty

특정 키워드 확인

# hostname, 정적 라우트, logging 설정 확인
show running-config | include hostname|ip route|logging

25. 장비 가동시간 및 재부팅 원인 확인

장비가 재부팅되었거나 장애 후 자동 복구된 것으로 의심될 때 확인한다.

장비 버전 및 Uptime 확인

# IOS/IOS-XE 버전, Uptime, Reload 원인 확인
show version

Reload 관련 정보 확인

# 예약 또는 최근 Reload 정보 확인
show reload

플랫폼 및 이중화 상태 확인

# 플랫폼 상태 확인
show platform

# 이중화 상태 확인
show redundancy

확인 포인트

  • System Uptime
  • Last Reload Reason
  • Power Failure
  • Watchdog
  • Software Crash
  • Manual Reload
  • Stack Member Reload
  • Boot Image
  • Configuration Register

26. Stack 상태 확인

Cisco StackWise 기반 장비에서 멤버 상태, Stack Port, Active/Standby 상태를 확인한다.

Stack 멤버 확인

# Stack 멤버 번호와 역할 확인
show switch

Stack 포트 상태 확인

# Stack 포트 상태 확인
show switch stack-ports

# Stack Ring 속도 확인
show switch stack-ring speed

이중화 상태 확인

# Active/Standby 상태 확인
show redundancy

확인 포인트

  • Active, Standby, Member 역할
  • Stack Member 상태
  • Stack Port Down 여부
  • Ring 상태가 Full 또는 Half인지
  • Stack 속도
  • IOS/IOS-XE 버전 불일치
  • Provision 설정 불일치

27. 원격 작업 안전장치 및 설정 롤백

원격지에서 관리 IP, VLAN, ACL, 라우팅을 변경할 때 접속 단절에 대비하여 사용한다.

주의: 예약 재부팅은 실제 장비를 재부팅하므로 서비스 영향과 부팅 시간을 고려해야 한다.

예약 재부팅 설정

# 10분 후 장비 재부팅 예약
reload in 10

예약 재부팅 취소

# 설정 검증 완료 후 예약 재부팅 취소
reload cancel

설정 롤백

Configuration Archive가 구성된 환경에서 사용할 수 있다.

# 백업 설정 파일로 강제 교체
configure replace flash:backup.cfg force

원격 작업 권장 절차

  1. 현재 설정 백업
  2. 예약 재부팅 설정
  3. VLAN, 관리 IP, ACL, 라우팅 변경
  4. 원격 접속 및 통신 검증
  5. 설정 저장
  6. 예약 재부팅 취소

28. 실무용 빠른 점검 명령어

아래 명령어는 L2/L3 장애 점검 시 우선적으로 확인할 항목이다.

# 특정 MAC 주소의 학습 포트 확인
show mac address-table address 0011.2233.4455

# 특정 IP 주소의 ARP 확인
show ip arp 192.168.10.20

# 인접 장비 상세 확인
show lldp neighbors detail

# 인터페이스 에러 카운터 확인
show interfaces counters errors

# 광모듈 상태 확인
show interfaces transceiver detail

# 특정 VLAN의 STP 상태 확인
show spanning-tree vlan 100

# STP 비정상 포트 확인
show spanning-tree inconsistentports

# EtherChannel 상태 확인
show etherchannel summary

# Trunk와 허용 VLAN 확인
show interfaces trunk

# Err-disabled 포트 확인
show interfaces status err-disabled

# Err-disable 자동복구 상태 확인
show errdisable recovery

# DHCP Snooping Binding 확인
show ip dhcp snooping binding

# PoE 상태 확인
show power inline

# 특정 목적지 라우팅 확인
show ip route 192.168.100.10

# 소스 IP를 지정하여 Ping
ping 192.168.100.1 source 192.168.10.1

29. 장애 유형별 기본 점검 순서

단말 통신 불가

  1. 인터페이스 Link 상태 확인
  2. Access VLAN 확인
  3. MAC 주소 학습 여부 확인
  4. ARP 테이블 확인
  5. Port Security 확인
  6. STP 상태 확인
  7. DHCP Snooping 및 DAI 확인
  8. 게이트웨이 Ping 확인
# 인터페이스 상태 확인
show interfaces status

# 특정 포트 Switchport 상태 확인
show interfaces GigabitEthernet1/0/24 switchport

# 특정 포트 MAC 주소 확인
show mac address-table interface GigabitEthernet1/0/24

# ARP 확인
show ip arp 192.168.10.20

# Port Security 확인
show port-security interface GigabitEthernet1/0/24

# STP 확인
show spanning-tree interface GigabitEthernet1/0/24 detail

업링크 통신 불가

  1. 인터페이스 상태 확인
  2. 광모듈 Rx/Tx 확인
  3. CRC 및 Drop 확인
  4. Trunk 허용 VLAN 확인
  5. EtherChannel 상태 확인
  6. STP 차단 여부 확인
  7. 인접 장비 확인
# 업링크 상태 확인
show interfaces GigabitEthernet1/0/48

# 광모듈 상태 확인
show interfaces GigabitEthernet1/0/48 transceiver detail

# Trunk 상태 확인
show interfaces trunk

# EtherChannel 상태 확인
show etherchannel summary

# STP 상태 확인
show spanning-tree interface GigabitEthernet1/0/48 detail

# 인접 장비 확인
show lldp neighbors interface GigabitEthernet1/0/48 detail

특정 VLAN 통신 불가

  1. VLAN 생성 여부 확인
  2. SVI 상태 확인
  3. Trunk 허용 VLAN 확인
  4. STP VLAN 상태 확인
  5. 라우팅 테이블 확인
  6. ACL 확인
# VLAN 존재 여부 확인
show vlan id 100

# SVI 상태 확인
show ip interface brief

# VLAN 100 Trunk 전달 상태 확인
show interfaces trunk

# VLAN 100 STP 상태 확인
show spanning-tree vlan 100

# VLAN 100 인터페이스 ACL 확인
show ip interface Vlan100

# 목적지 라우팅 확인
show ip route 192.168.100.10

30. 참고사항

  • Cisco 장비는 모델과 IOS/IOS-XE 버전에 따라 명령어 지원 범위가 다를 수 있다.
  • Catalyst 9000 시리즈는 IOS-XE 기반이며 일부 플랫폼 명령어가 기존 IOS 장비와 다를 수 있다.
  • Nexus NX-OS 장비는 명령어 구조가 일부 다르므로 별도 문서로 구분하는 것이 좋다.
  • 운영 장비에서 clear, default, shutdown, reload, configure replace 명령어를 사용할 때는 서비스 영향을 먼저 확인한다.
  • 장애 분석 시 명령어 결과를 변경 전에 먼저 저장하거나 캡처하는 것이 좋다.