본문 바로가기

분류 전체보기

(24)
[L2]Track을 활용한 Gateway 다중화 바로 Gateway의 이중화의 심화 과정에 대해서 진행해보겠습니다.  우리가 Gateway를 이중화 하는 이유는 당연하게도 서비스의 연속성을 위함입니다. 그렇다면 당연하게 바탕에 깔려있어야할 조건이 Gateway가 되는 장비에서 서비스를 위한 정상적인 Routing이 있어야 한다는것입니다.  아래의 경우를 보시죠.    Host의 Gateway는 정상적으로 연결이 되어있지만, Gateway가 되는 장비에서 Internet회선이 Down된 상황입니다. 최악의 상황에서는 서비스 불가, 최선의 상황에서는 아래와 같은 불필요한 Traffic flow가 발생하게 되는것이죠  물론 어느정도 설계가 되있는 상태에서 위와 같은 Flow가 가능하지만, 굳이 Router1을 거쳐서 통신할 필요가 있을까요?저는 없다고 생각..
[L2]FHRP(VRRP, HSRP, GLBP)에 대한 간단한 이해 네트워크를 하시다보면 설계 단계에서 빠지지않고 등장하는 다중화에 대해서 설명해보고자 합니다.  우리가 서울에서 부산으로 간다고 했을때, 도로에 문제가 생겼거나, 너무 막히는 상황이라면 다른길로 향하듯, 특정 상황을 대비하여 이중화 삼중화 혹은 다중화하여 문제가 발생하지 않은것처럼 네트워크를 구성해야만 하죠 중요한 것은 서비스의 연속성이니까요 !  우리가 L3 level에서 Dynamic routing Protocol을 활용한다던가,Floating routing 을 활용하여 Static 라우팅에서도 다중화를 하고 있다는 것은 많이 아실겁니다. 이번 포스팅은 L3의 Redundant 프로토콜을 완벽하게 이해하기 전에, L2부터 짚고넘어가자는 취지에서 작성하였고, 몰랐던 내용이 있으면 알아가셨으면 좋겠습니다...
[L2]VTP와 MST 연계 구성 오랜만에 글을 쓰네요. 결국 CCIE는 취득을 하지 못했습니다만, 공부한게 아까워서라도 공유하고자 이렇게 글을 써보겠습니다. 시험 후기는.. 정말 쓸 내용이 없을때, 한번 정리하기로 하고, CCIE 시험 문제에 나왔던 내용을 복습 겸 공유하는 시간을 당분간 가져보고자 합니다.  공유라고 했지만, 저도 중간중간 잊어버리는 내용이 많아서,거진 제 학습 노트가 되고 있는 블로그지만 일단 꾸준히 작성해보겠습니다.  본 편에서는 VTP, MST에 대한 내용을 다룰것이고, 두개를 혼합해서 같이 설정하는 방법을 알아보겠습니다.  프로토콜에 대한 정의나 세부적인 내용은 Cisco 공식 홈페이지나 더 잘 정리되어있는 글들이 많기에,제가 겪은 실무적인 느낌을 가미하여 말씀 드리겠습니다.  1. VTP 란  VLAN Tru..
[#3-7]BGP route-reflector 공부하기 BGP 하나에 엄청 많은 정보가 있는줄은 알았는데, 이만큼 썻으면 소재가 고갈될 법도 한데, 아직 산더미 같이 남았습니다. '이제 BGP 조금 안다' 라는 생각에 스스로 떳떳해질 수 있게 마지막까지 달려봅시다 이번 시간에는 BGP의 기능 중 Route-reflector(이하 RR)에 대한 내용을 학습해 볼까 합니다. 추후에 MP-BGP를 활용한 MPLS도 다뤄보려는데, 이를 위해서는 RR에 대한 내용이 반드시 선행되어야하기에, 별도 포스팅으로 다뤄봤습니다. 시작하겠습니다. 1. Route-reflector란 ? iBGP를 구성할 경우, 가급적 구성해야하는 Full mesh 구성을 대신하기 위하여, RFC 4456에서 정의된 기능 중간에서 Prefix를 동일 AS 다른 라우터들에게 반사해주는 역할 기본적으..
[#3-6]BGP aggregate 활용하기 오늘은 BGP aggregate에 대한 내용을 알아보겠습니다. Lab에는 지난번 작성했던 Community에 대한 내용과 정규식에 대한 내용도 포함되어있으니, 잘 모르시는 분은 읽고 오시는것도 좋습니다. aggregate라는 개념은 지난번 BGP best path selection을 공부하면서 처음 알았고, 낯선 개념이니만큼 글이 두서가 없더라도 이해하시면서 읽어주시면 감사하겠습니다. aggregate는 사전적 의미로 함축을 의미한다는것을 상기하면서 바로 LAB으로 들어가겠습니다. 1. 구성도 지난번 Community를 설명할때 사용한 구성을 재활용하겠습니다 각 라우터는 Router2와 eBGP 혹은 iBGP로 연결되어있고, 모든 대역들이 각 라우터에서 광고받고 있습니다. 시나리오#1 aggregate-..
[#3-5]BGP Community 활용하기 오늘은 BGP의 기능 중에서 Community를 설명해볼까 합니다. Community 자체는 BGP Best path 프로세스를 변경하지는 않지만, 경로 집합을 표시하기 위해 커뮤니티를 플래그로 사용할 수 있습니다. 즉, 쉽게 말해 Community는 일부 공통 속성을 공유하는 접두사 그룹입니다 Community의 Field는 4개의 옥텟값으로 구성되어있고, 이에 따라 1 ~ 256*256*256*256(4,294,967,295)의 값을 가질 수 있습니다. 위처럼 하나의 정수로는 제어하기 어려울 수 있으니, 아래 명령어로 새로운 format 형태로도 사용할 수 있습니다 ip bgp-community new-format 'aa:nn' 앞에는 AS, 뒤에는 인덱스로 기재해서 쓰는것으로 보입니다 예를 들어서,..
[#3-4]BGP AS-override, allowas-in 활용하기 지난번 포스팅에 이어서 이번에도 BGP AS-path관련하여 활용하면 좋을 command를 가져왔습니다. 저는 아직 겪어본적은 없지만, 이런 상황을 가정해봅시다. MPLS망을 이용해서 사이트간 혹은 센터와 사이트를 연결하고 있고, 각각은 BGP로 연결 되어있습니다. (Private-as던 Public-as던) 각 CE는 100이라는 같은 AS를 쓰고 있습니다. '회사 내부망이니 같은 BGP AS를 쓴다'라는 취지라고 이해해주시면 될거같습니다. 구성도로 말해봅시다. 1. 구성도 사실 어지러운 구성이지만, 어디선가는 이와 같은 구성이 필요한 곳이 있을겁니다. PE1에는 CE1의 라우팅 대역들이 정의되지않고, 모든 라우팅은 CE1에서 올라오고 있음을 가정합니다. 이때, CE1과 CE2는 정상적으로 통신을 할 ..
[#3-3]BGP AS-path 정규식 활용하기 오늘은 BGP에 대한 내용중에서도 광고받는 혹은 광고하는 AS를 핸들링하기위해, 정규식을 활용하는 방안에 대해서 설명하려 합니다 정규식을 검증하는 사이트는 아래와 같으며, test를 눌러주시면 상단 Expression에 작성한 내용이 맞는지 검증 가능합니다. 유의하실 점은 'Match full'로 하셔야 하며, 안타깝게도 이번에 설명하고자 하는 식들 중 '_'에 해당하는건 매칭이 되지않습니다.. Cisco에서 고유하게 사용하는 문자인지 잘은 모르겠습니다만 아래 사이트에서는 먹히질 않네요 . 정규식 검증 사이트 URL : https://regexr.com 1. 정규식이란? 정규식은 입력문자열과 일치하는 패턴을 나타내며, 한 정규식으로 나타낼 수 있는 문자열은 없을수도, 무수히 많을 수도 있습니다. BGP에..