[서버네트워크](34)
-
CVP 생성 및 배포하기
1. cvp-2024.3.1.ova 파일 다운로드2. VMware 생성3. https://www.arista.com/en/cg-cv/cv-shell-based-configuration 내용 참고해서 config 값 부여하기위와 같이 설정값을 입력 후, [v]erify 하면 설정값이 적용된다. 설정값들이 제대로 입력돼야 적용 완료가 되는데, 마지막에 ' Valid config ' 문구가 나오면 정상적으로 설정값이 적용된 것이다. (참고로 설정값을 오류 없이 한번에 넣기 쉽지 않다. DNS 서버 주소와 Hostname 을 사내 서버에서 직접 생성해야 하기 때문이다. 생성하는 방법은 다음에..) 생성한 DNS 서버를 사용하기 위해서, 내 pc의 dns 서버를 사내 dns 서버로 지정해야 하므로 수동으로 설..
2024.12.27 -
MLAG과 VRRP
**오류 로그 스위치 둘에서 모두 active 모드여서? 포트채널도 트렁크 모드, 속한 인터페이스도 트렁크 모드로 지정한 이유는 포트채널도 결국 여러 물리적 링크를 논리적으로 묶은 하나의 링크처럼 동작하기 때문에, 포트채널과 그에 속한 물리적 인터페이스 모두 트렁크 모드로 설정되어야 한다. 맨 앞 1바이트 (ex.50) 의 8비트 중 7번째 비트에 +1을 할 경우, 시스템 ID값이 나온다. 0101 0000 (16진수 50) + 0100 0000 -------------------- 1001 0000 (16진수 90)cf) LAG은 IEEE 802.1ad 으로 묶인다. 이는 다중 VLAN 태그를 단일 Ethernet 프레임에 추가할 수 있도록 지원하는 기술이다. 1. 왜 MLA..
2024.12.18 -
LACP가 무엇인지, 그리고 어떻게 사용하는지
LACP는 논리적 회선인 LAG , 즉 물리적 회선들을 그룹핑하여 논리적으로 하나의 회선으로 사용하는 기술에서 사용되는 프로토콜이다. 그렇다면, LAG (Link Aggregation Group)를 사용하는 근본적인 원인은 무엇인가? 대역폭 확장과 이중화(Redundancy) 이다. 1) 대역폭 확장 : 하나의 물리적 링크는 특정 대역폭만 지원하지만(ex.1Gbps) 여러 개의 링크들을 논리적으로 묶어서 병렬로 사용할 수 있다면 총 대역폭을 늘릴 수 있다.(ex. 1Gbps링크의 개수가 4개일 경우, 패킷을 여러 링크 통해 동시에 전송 가능) 이러한 기능을 가능하게 하는 기술이 LAG(Link Aggregation)이다. 2) 이중화 : 단일 링크에 장애가 발생할 경우 통신이 끊길 수 있다. 하지만 ..
2024.12.16 -
ACL(Access-list)
1. Congestion(네트워크 혼잡): 네트워크 전체 Bandwidth보다 그 네트워크를 지나는 데이터가 많이 몰리게 되면 발생 (네트워크 상에서 필연적으로 발생) [congestion 방지 방법]1) 사용자와 어플리케이션에 대한 filtering : 무분별한 접근 제어 2. Filtering 기능 : Arista 7130 장비의 MetaProtect2-1) MetaProtect는 Arista 7130 시리즈의 FPGA 기반 네트워크 애플리케이션 중 하나로, 트래픽 필터링과 같은 방화벽 역할2-2) 설계 목적 2-3) 성능 및 지연 시간2-4) 기능 범위2-5) 처리 방식2-6) 장단점 비교 네트워크 트래픽을 필터링하기 위한 간단하고 기본적인 보안 메커니즘인 ACL (Access Control Li..
2024.12.06 -
네트워크 상태 모니터링
FCS: 주로 이더넷 프레임의 무결성을 점검하며, show interfaces 명령어로 확인.TX/RX: 네트워크 인터페이스의 송수신 상태를 확인하며, show interfaces 또는 ifconfig로 접근. Ping: FCS/TX/RX를 직접 확인하지는 못하지만 네트워크 연결 문제를 탐지하는 첫 단계로 활용.트러블슈팅: Ping → Interface 상태 확인 → 세부 분석(Wireshark, Log)으로 진행.1. FCS show interfaces counters errors FCS: FCS(Frame Check Sequence) 오류 개수 프레임이 수신되었지만 데이터가 손상되었거나, 무결성 검사를 통과하지 못했음을 나타냅니다. FCS 오류는 일반적으로 물리적 또는 데이터 링크 계층 문제와 관련이..
2024.12.06 -
BPDU 메시지는 전기적 신호(L1)로 전송된다?
BPDU 메시지는 **데이터 링크 계층(Layer 2)**에서 주고받는 프로토콜 메시지입니다. 전기적 신호라는 표현은 **물리적 계층(Layer 1)**에서의 동작을 의미하는데, 실제로 BPDU 메시지는 **비트(binary data)**로 변환되어 물리적 계층에서 전기적 신호로 전송됩니다.구체적인 설명:BPDU 메시지의 생성 (Layer 2):BPDU 메시지는 **스패닝 트리 프로토콜(STP)**에서 사용하는 Layer 2 프레임입니다. BPDU 메시지는 스위치들 간에 브로드캐스트 도메인 내에서 스패닝 트리 정보를 전달하고, 네트워크의 최적 경로를 설정하는 데 사용됩니다.BPDU는 이더넷 프레임 내에서 전송되며, 이는 **데이터 링크 계층(Layer 2)**에서 처리됩니다.BPDU의 전송 과정 (Lay..
2024.10.22