728x90 반응형 Switch IT 이야기/네트워크(Network) 2020. 12. 21. Cisco 2960X/P/L 단종 안내 Cisco 의 가장 인기있는 모델인 2960 Series 네트워크 스위치의 단종이 발표되었습니다. 2960 스위치 구매를 고려하고 계셨던 고객들은 아래와 같이 Catalyst 1000, 9200, 9300 으로 발주를 고려해야할 거 같습니다. ♥읽어주셔서 감사합니다♥ 티스토리 댓글과 공감♥은 로그인이 필요 없습니다. 로그인하시면 구독 가능합니다. IT 이야기/네트워크(Network) 2020. 11. 26. [F5] L4스위치 Log 확인 방법 F5 L4 스위치의 Log 검색 방법에 대해 정리합니다. 로그 확인은 GUI 와 CLI 에서 확인할 수 있으며, 최근 로그는 GUI 에서 확인가능하지만 일정 기간이 지나간 로그는 CLI 를 통해서만 확인할 수 있습니다. GUI GUI 상에서 Log 확인 방법은 [System] - [Logs] - [Local Traffic] 메뉴에서 확인가능합니다. 하지만 GUI 상에서 확인 가능한 Log 는 기본적으로 하루 동안의 Log 만 확인가능하고, 그 이상의 기간이 지난 Log 들은 CLI 를 통해서만 확인할 수 있습니다. CLI ssh 를 이용해 L4 스위치에 접속한 다음 tmsh 입력하여 shell 모드로 진입합니다. (tmos)# show sys log all jinhyun@(SVR_L4_1)(cfg-syn.. IT 이야기/네트워크(Network) 2020. 2. 21. [Cisco] Error-Disabled (show interface status err-disabled) Cisco 장비는 포트에 에러가 발생하는지를 확인하기 위해 주기적으로 포트상태를 점검합니다. 해당 포트에 복구할수 없는 에러가 발생하면 관리자가 직접 복구하거나 지정된 시간 지날때까지 스위치가 자동으로 다운상태에 있게 되는데요. 가끔 잘 사용하던 PC가 네트워크 사용이 안 될 경우 한참 이것저것 점검하다 보면 결국 Error-Disabled 기능으로 인해 포트가 다운되었는지도 모르고 헛고생하는 경우가 종종 발생하기도 합니다. Error 가 있는지 확인하는 방법은 해당 장비에 접속 후 아래 명령어를 통해 확인할 수 있습니다. Switch# show interfaces status err-disabled (Full Command) Switch# sh int status err (이렇게 줄일 수 있습니다.) .. IT 이야기/네트워크(Network) 2020. 1. 30. Cisco 장비의 CPU 사용량 확인 방법 (show process cpu) Cisco 장비의 CPU 사용량을 확인하기 위한 몇 가지 명령어 입니다. 장비 점검을 위한 가장 기본적인 방법이면서, Loop 으로 인한 장애 발생 시 가장 먼저 확인해 보는 게 CPU 사용량입니다. 기본적인 명령은 아래 1번의 "show process cpu " 명령입니다만, 몇 가지 옵션을 통해 좀 더 상세한 정보를 확인할 수 있습니다. 1. sh proce cpu : CPU 사용량을 확인할 수 있습니다. Switch#sh proce cpu CPU utilization for five seconds: 13%/0%; one minute: 14%; five minutes: 14% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 1 4 7752 0 0... IT 이야기/네트워크(Network) 2019. 6. 7. Linux Shell Script 를 이용한 Cisco IOS Password 일괄 변경 안녕하세요. 아이홀입니다. 리눅스 서버를 통한 시스코 장비 패스워드 일괄 변경 방법입니다. 대량의 장비를 일괄작업할 때 사용하기 위한 방법이며, Password 변경 뿐만 아니라 다른 작업도 유용하게 적용할 수 있습니다. 준비해야할 건 리눅스 서버와 네트워크 장비 그리고 아래 3개의 파일을 이용하여 적용 가능합니다. [파일1] IP-list : 장비 List [파일2] ssh_passch_start.sh : 실행파일 (IP-list 파일의 내용을 읽어 passch.sh 에 순차적으로 실행시킴) [파일3] passch.sh : Config 설정 파일 (필요한 Script 내용을 입력) * 추가적으로 하위 Logs 디렉토리에 실행 Log 를 남기도록 함 *. 장비 접속이 가능한 Linux 기반의 Consol.. IT 이야기/방화벽(VPN) 2017. 6. 1. Cisco ASA5506-X Switchport 사용 방법 Cisco asa 5505 의 경우 SOHO 용으로 나와서 L2스위치 기능까지 가지고 있었죠. 그런데, 후속 모델이라고 내놓은 5506-X 에서 Switchport 기능을 지원하지 않아 많은 사람들이 적잖이 실망을 했나 봅니다. 그래서 Cisco 에서는 ASA OS 9.7(1) 부터 Bridge-Group 이라는 명령을 통해 해당 기능을 구현했네요. 일반적으로 ASA 장비에서 내부 Network 연결을 위해 inside Network 를 여러 물리적 포트에 적용하기 위한 방법이구요. 출처는 아래 URL 의 Release Note 를 참고하시면 됩니다. http://www.cisco.com/c/en/us/td/docs/security/asa/asa97/configuration/general/asa-97-g.. IT 이야기/네트워크(Network) 2015. 5. 12. Cisco 계정 권한 관련 (Privilege Level) 이번에 고객 사이트에서 요청이 있었는데요. 내용이 무엇이냐면, 유지보수 업체의 인원에게 admin 계정이 아닌, 별도의 계정을 주고 권한도 차등되도록 해 달라는 내용이었습니다. 얼마 전 은행 개인정보 유출 사태 이후 보안 강화의 목적으로 진행되는 내용인데요. 사실 엔지니어적인 측면에서 보면 큰 의미 없는 움직임이라 보여집니다. 어쨋든.. Cisco 장비에서 admin 계정 외 별도의 계정 생성 방법은 간단합니다. conf t username admin password cisco enable password cisco enable secret cisco 일반적으로 하나의 계정만 생성할 경우 이렇게 만들죠. 하지만 여러개의 계정을 생성할 경우에는 privilege Level 을 다르게 하여 권한을 부여할 수.. IT 이야기/네트워크(Network) 2014. 11. 18. Cisco 장비 Config 백업 (Archive Backup) 안녕하세요.Cisco 장비의 Config 백업 방법에 대해 간략히 말씀드리려 합니다.관리하는 장비가 몇 대 안 될 경우에는 Config 긁어서 text 메모장 같은 곳에 저장을 하면 되지만,관리하는 장비 수량이 몇 백대 될 경우에는 엄청난 노가다를 해야 합니다.제가 관리하는 곳에서는 예전에 SecureCRT 툴로 Script 를 짜 놓고, telnet dos script 로 각 장비에 치고 빠져나오는 식으로 스크립트를 돌렸었는데요.보안이 강화되면서 장비 직접 접속이 불가하고 Console Server 를 통해야 한다던지 등 여러 제약이 발생했습니다. 그래서 Archive 명령을 통해 TFTP 서버로 주기적 자동 백업을 진행하고 있습니다.이렇게 해 놓으면, 최초 한 번만 설정해두면 신경을 꺼 놓고 살아도 .. IT 이야기/네트워크(Network) 2014. 9. 30. L4 명령어 show probe TCP80_PROBE | be SSOshow probe TCP14102_PROBEshow probe TCP14100_PROBEsh serverfarm SSO 이전 1 다음 728x90 반응형