Tech Tips and Training 25호

Reader Tips



Configuration


  • TIP
  • : 하이퍼터미널을 통한 설정 차단 및 페이스트
    하이퍼터미널을 사용해 IOS 기반 스위치로 설정(config)을 차단하거나 페이스트하려면 중간쯤에서 차단하면 된다. 이는 하이퍼터미널이 스위치에 비해 텍스트를 너무 빨리 전송시키기 때문에 발생하는 현상이다. 특히 포트패스트(portfast)처럼 명령이 메시지를 리턴하게 되면 이런 현상이 발생한다. 이런 현상을 막기 위해 하이퍼터미널에서 File-Properties를 선택하고, 셋팅 탭을 클릭한 후, ASCII 버튼을 누르고, 5 밀리세컨드 정도 지연시켜라. 그러면 설정을 성공적으로 차단하고 페이스트할 수 있을 것이다.

    - 수하일 쿠라시(Suhail Kulasi), 어셔스트, 런던, 영국

  • TIP
  • : 프레임 릴레이 엔드 투 엔드 킵얼라이브(Keepalives) 기능 사용하기
    프레임 릴레이 포인트 투 포인트 네트워크를 실행시키려면 백업 솔루션이 필요하다. 백업 방식은 대부분 라우팅 프로토콜 오류나 인터페이스 중지로 인해 트리거링된다. 인터페이스 방식을 사용할 때, 프레임 릴레이 서비스 공급업체가 두 개의 엔드포인트 사이에서 복합 스위치를 사용할 경우 문제는 더 커진다. 하나의 엔드포인트에서 포인트 투 포인트 인터페이스는 링크 오류로 인해 중단될 수 있지만, 다른 쪽 엔드포이트에서는 지속될 수 있다. 이로 인해 백업 솔루션이 제대로 작동하지 않을 수도 있다. 프레임 릴레이 엔드 투 엔드 킵얼라이브(EEK, end-to-end keepalives)는 이러한 문제들을 해결해줄 수 있다. 다음의 예를 참조하라.

    Hostname R5
    !
    interface Serial0/0.54 point-to-point
    ip address 163.1.54.5 255.255.255.0
    frame-relay interface-dlci 504
    class EEK
    !
    !
    map-class frame-relay EEK
    frame-relay end-to-end keepalive mode request
    !

    Hostname R4
    !
    !
    interface serial0/0.54 point-to-point
    ip address 163.1.54.4 255.255.255.0
    frame-relay interface-dlci 405
    class EEK
    !
    !
    map-class frame-relay EEK
    frame-relay end-to-end keepalive mode reply
    !

    작동에 문제가 없다는 것을 검증하려면 :

    R5#show frame-relay pvc 504

    PVC Statistics for interface Serial0/0 (Frame Relay DTE)

    DLCI = 504, DLCI USAGE = Local, PVC STATUS = ACTIVE
    (EEK UP), INTERFACE = Serial0/0.54

    input pkts 5161 output pkts 6022
    in bytes 56771
    out bytes 331070 dropped pkts 0
    in pkts dropped 0
    out pkts dropped 0 out bytes dropped 0
    in FECN pkts 0 in BECN pkts 0
    out FECN pkts 0
    out BECN pkts 0 in DE pkts 0
    out DE pkts 0
    out bcast pkts 860 out bcast bytes 294936
    5 minute input rate 0 bits/sec, 0 packets/sec
    5 minute output rate 0 bits/sec, 0 packets/sec
    pvc create time 14:19:49, last time pvc status
    changed 13:45:49
    !

    - 마이크 그리핀(Mike Griffin), 로버트 할프 인터내셔널 Inc., 플리샌턴, 캘리포니아, 미국




    [ 편집자 주]
    프레임 릴레이 킵얼라이브 기능에 관해 보다 상세한 정보를 원한다면 cisco.com/packet/174_4d1을 참조하라.

  • TIP
  • : 과거 IP 주소에서 새로운 IP 주소로 M1과 다른 서버 서비스 이동시키기
    시스코 PIX 이더넷 인터페이스 상에 두 번째 IP 주소를 기입하는 게 불가능해진 이후, 공공 IP 주소를 가진 DMZ 내부 서버는 있지만 NAT(Network Address Translation)가 없을 경우 어떻게 네트워크 간의 이동을 할 수 있나? 예를 들어, LAN IP 주소가 M1 서버용으로 M1IPADDR이고, M1 서버 게이트웨이용으로 PIXIPADDR이라고 가정해보라. M1용 새로운(두 번째) IP 주소는 다른 IP 네트워크에서 M1NEWIP가 돼야 하지만, 과거 IP 게이트웨이에서는 불가능하다(PIX 주소를 바꿀 수 없기 때문). 이때 시스코 PIX에서 다음과 같이 기입하라:

    nat (dmz) 0 0.0.0.0 0.0.0.0 0 0
    static (dmz, outside) M1NEWIP M1NEWIP netmask
    255.255.255.255 0 0
    route dmz M1NEWIP 255.255.255.255 M1IPADDR 1

    이런 방식으로 PIXIPADDR을 바꾸지 않고 새로운 M1NEWIP를 사용할 수 있다. 그러므로 과거 IP 주소에서 새 IP 주소로 M1(과 다른) 서버 서비스를 이동시킬 수 있으며, 그런 다음 새로운 네트워크용 PIXIPADDR을 변경할 수 있다.

    - 지안리코 피체라(Gianrico Fichera), ITESYS, 카타냐, 이태리

    Troubleshooting


  • TIP
  • : VoIP 콜 문제 없애기
    많은 사용자들이 다음과 같은 문제를 경험하고 있다. 즉, 전화번호를 돌리고 난 후 상대방의 목소리를 듣기까지 10~15초 정도 시간이 걸린다는 것. 이는 소스 라우터가 수신자의 라우터로부터 연결 메시지를 수신한 후에 RTP 채널(음성 경로)이 나타나기 때문에 발생한다(두 라우터는 ISDN의 Q.931과 유사한 H.245 신호를 사용해 소통한다). 연결 메시지는 수신자가 전화기를 든 이후 전송된다. 이러한 문제를 해결하기 위해서는 다음과 같은 명령어를 사용하면 된다.

    RouterA(config)#voice rtp send-recv

    이 명령어가 실행되면, 음성 경로는 연결 메시지가 수신자 스위치에서 수신되기 전에 백워드와 포워드 양 측에서 형성된다. 이 명령어는 모든 VoIP 전화 통화에 효과적이다.

    - 아메드 바허(Ahmed Baher) 이퀀트, 카이로, 이집트


SUBMIT A TIP
여러분의 독창적인 기술 정보를 packet-editor@cisco.com으로 보내주십시오. 이 때 성명과 회사명, 도시, 나라명을 반드시 기입해주시기 바랍니다. 여러분이 보내주신 정보는 내용과 분량 면에서 소폭 수정이 있을 수도 있습니다.
Tech Tips
VPN 3000 컨센트레이터 상에서 파일 시스템 관리하기
시스코 VPN 3000 시리즈 컨센트레이터(Concentrator) 상에서 파일 시스템을 관리할 수 있는 몇 가지 유용한 옵션이 있다. 시스코 기술지원센터(TAC) 웹사이트에서는 두 개의 VPN 3000 컨센트레이터 사이에서 리던던시를 설정할 때, 동시에 설정을 하기 위한 효과적인 방법들이 논의되고 있다.



  • EAP 인증 유형 이해하기

  • TAC 웹사이트에서는 다양한 EAP(Extensible Authentication Protocol)와 결부된 인증 종류, 유형, 조건들이 다뤄지고 있다. cisco.com/packet/174_4e2를 참조하라.

  • GRE 킵얼라이브 기능 이용하기

  • GRE(Generic Routing Encapsulation) 터널 킵얼라이브는 터널 보안을 위한 ipsec profile 명령어로는 지원되지 않는다. 이러한 문제나 기능들이 실행되는 상황을 자세히 알고 싶다면 cisco.com/packet/174_4e3을 참조하라.

  • 시스코 카탈리스트 6500/6000 시리즈 스위치에서 발생하는 높은 CPU 이용률 확인하기

  • 시스코 카탈리스트 6500/6000 시리즈 스위치 상에서 지나치게 높은 높은 CPU 이용률의 원인을 알아낼 수 있다. 본 문서에서는 시스코 라우터와 스위치 간의 차이가 분명하게 나타나고, 스위치에서 CPU를 사용하는 방법 및 show processes cpu 명령어 아웃풋을 해석하는 방법도 제시된다. cisco.com/packet/174_4e4를 참조하라.

  • 시스코 트랜스포트 컨트롤러를 이용해 시스코 ONS 15454에서 타이밍 제공하기

  • 이 문서는 시스코 트랜스포트 컨트롤러(Cisco Transport Controller)에서 타이밍을 제공하고 세팅을 변경하는데 필요한 두 가지 방식을 알려주고 있다. 방법은 노드 레벨에서 프로비저닝/타이밍 탭 중에 타이밍을 설정하고, 전체 노드용으로 서로 다른 타이밍 모드와 기준을 제공하면 된다. 또 각 옵티컬 포트에서 디폴트 SSM(Synchronous Status Message)을 변경해도 된다. 자세한 내용은 cisco.com/packet/174_4e5를 참조하라.


Cisco에 문의하세요



Packet 지난 호 보기