고가용성을 위한 이더넷 인터페이스 결합
Cisco ISE는 이더넷 인터페이스 2개를 단일 가상 인터페이스로 결합하여 물리적 인터페이스에 고가용성을 제공하는 기능을 지원합니다. 이 기능을 NIC(Network Interface Card) 결합 또는 NIC 티밍이라고 합니다. 인터페이스 2개가 결합되면 NIC 2개가 같은 장치에서 같은 MAC 주소를 사용하는 것처럼 보입니다.
Cisco ISE의 NIC 결합 기능은 로드 밸런싱이나 링크 어그리게이션 기능은 지원하지 않습니다. Cisco ISE는 NIC 결합의 고가용성 기능만 지원합니다.
인터페이스를 결합하면 다음과 같은 경우에도 Cisco ISE 서비스가 영향을 받지 않게 됩니다.
-
물리적 인터페이스 장애
-
스위치 포트 연결 끊김(종료 또는 장애)
-
스위치 라인 카드 장애
인터페이스 2개가 결합되면 인터페이스 하나가 기본 인터페이스가 되고 다른 인터페이스는 백업 인터페이스가 됩니다. 인터페이스 2개가 결합되면 모든 트래픽은 일반적으로 기본 인터페이스를 통해 흐릅니다. 어떤 이유로 기본 인터페이스에서 장애가 발생하면, 백업 인터페이스가 대신 모든 트래픽을 처리합니다. 결합한 인터페이스는 기본 인터페이스의 IP 주소와 MAC 주소를 가져옵니다.
NIC 결합 기능을 구성할 때 Cisco ISE는 고정된 물리적 NIC를 페어링하여 NIC 결합체를 형성합니다. 다음 표에는 함께 결합하여 결합된 인터페이스를 형성할 수 있는 NIC가 요약되어 있습니다.
Cisco ISE 물리적 NIC 이름 |
Linux 물리적 NIC 이름 |
결합한 NIC에서의 역할 |
결합한 NIC 이름 |
---|---|---|---|
기가비트 이더넷 0 |
Eth0 |
기본 |
결합 0 |
기가비트 이더넷 1 |
Eth1 |
백업 |
|
기가비트 이더넷 2 |
Eth2 |
기본 |
결합 1 |
기가비트 이더넷 3 |
Eth3 |
백업 |
|
기가비트 이더넷 4 |
Eth4 |
기본 |
결합 2 |
기가비트 이더넷 5 |
Eth5 |
백업 |
지원되는 플랫폼
NIC 결합 기능은 지원되는 모든 플랫폼과 노드 페르소나에서 지원됩니다. 지원되는 플랫폼은 다음과 같습니다.
-
SNS 3500 및 3600 시리즈 어플라이언스 - 결합 0, 1, 2
-
VMware 가상 머신 - 결합 0, 1, 2(가상 머신에 NIC 6개를 사용할 수 있는 경우)
-
Linux KVM 노드 - 결합 0, 1, 2(가상 머신에 NIC 6개를 사용할 수 있는 경우)
이더넷 인터페이스 결합 지침
-
Cisco ISE는 이더넷 인터페이스를 6개까지 지원하므로 결합 3개, 즉 결합 0, 결합 1, 결합 2만 가질 수 있습니다.
-
결합에 속하는 인터페이스를 변경하거나 결합 내 인터페이스의 역할을 변경할 수는 없습니다. 결합할 수 있는 NIC와 결합에서 NIC가 하는 역할에 관한 정보는 위의 표를 참조하십시오.
-
Eth0 인터페이스는 관리 인터페이스와 런타임 인터페이스 역할을 모두 수행합니다. 다른 인터페이스는 런타임 인터페이스 역할을 합니다.
-
결합을 생성하기 전에 기본 인터페이스(기본 NIC)에 IP 주소를 할당해야 합니다. 결합 0을 생성하기 전에 Eth0 인터페이스에 IPv4 주소를 할당해야 합니다. 마찬가지로 결합 1과 2를 생성하기 전에 Eth2 및 Eth4 인터페이스에 각각 IPv4 또는 IPv6 주소를 할당해야 합니다.
-
결합을 생성하기 전에 백업 인터페이스(Eth1, Eth3 및 Eth5)에 IP 주소가 할당되어 있다면, 백업 인터페이스에서 IP 주소를 제거해야 합니다. 백업 인터페이스에는 IP 주소를 할당하면 안 됩니다.
-
결합을 하나만(결합 0) 생성하고 인터페이스의 나머지 부분은 그대로 유지되게 할 수도 있습니다. 이 경우 결합 0은 관리 인터페이스와 런타임 인터페이스 역할을 하며, 인터페이스의 나머지 부분은 런타임 인터페이스 역할을 합니다.
-
결합 내 기본 인터페이스의 IP 주소를 변경할 수 있습니다. 새 IP 주소는 기본 인터페이스의 IP 주소를 가정하기 때문에 결합된 인터페이스에 할당됩니다.
-
두 인터페이스 간의 결합을 제거하면, 결합된 인터페이스에 할당된 IP 주소가 기본 인터페이스에 다시 할당됩니다.
-
구축의 일부인 Cisco ISE 노드에서 NIC 결합 기능을 구성하고 싶다면 구축에서 노드를 등록 취소하고, NIC 결합을 구성한 다음 노드를 구축에 다시 등록해야 합니다.
-
결합(Eth0, Eth2 또는 Eth4 인터페이스)에서 기본 인터페이스 역할을 하는 물리적 인터페이스에 정적 경로가 구성되었다면, 정적 경로는 물리적 인터페이스가 아닌 결합된 인터페이스에서 작동하도록 자동으로 업데이트됩니다.
NIC 결합 구성
Cisco ISE CLI에서 NIC 결합을 구성할 수 있습니다. 다음 절차에서는 Eth0 및 Eth1 인터페이스 간에 결합 0을 구성하는 방법을 설명합니다.
시작하기 전에
백업 인터페이스 역할을 하는 물리적 인터페이스(예: Eth1, Eth3, Eth5 인터페이스)가 IP 주소를 사용하여 구성되었다면, 백업 인터페이스에서 IP 주소를 제거해야 합니다. 백업 인터페이스에는 IP 주소를 할당하면 안 됩니다.
프로시저
단계 1 |
관리자 계정으로 Cisco ISE CLI에 로그인합니다. |
단계 2 |
configure terminal을 입력하여 구성 모드에 들어갑니다. |
단계 3 |
interface GigabitEthernet 0 명령을 입력합니다. |
단계 4 |
backup interface GigabitEthernet 1 명령을 입력합니다.
|
단계 5 |
Y를 입력하고 Enter를 누릅니다. 이제 결합 0이 구성되었습니다. Cisco ISE가 자동으로 재시작됩니다. 모든 서비스가 정상적으로 작동할 수 있도록 잠시 기다립니다. CLI에서 show application status ise 명령을 입력하여 모든 서비스가 실행 중인지 확인합니다.
|
NIC 결합 구성 확인
NIC 결합 기능이 구성되었는지 확인하려면 Cisco ISE CLI에서 show running-config 명령을 실행합니다. 다음과 비슷한 출력이 표시됩니다.
!
interface GigabitEthernet 0
ipv6 address autoconfig
ipv6 enable
backup interface GigabitEthernet 1
ip address 192.168.118.214 255.255.255.0
!
위의 출력에서 'backup interface GigabitEthernet 1'은 NIC 결합이 기가비트 이더넷 0에 구성되었음을 보여줍니다. 기가비트 이더넷 0은 기본 인터페이스이고 기가비트 이더넷 1은 백업 인터페이스입니다. 또한 기본 및 백업 인터페이스가 사실상 동일한 IP 주소를 이용하더라도, ADE-OS 구성은 실행 중인 컨피그레이션의 백업 인터페이스에 IP 주소를 표시하지 않습니다.
show interface 명령을 실행하여 결합된 인터페이스를 확인하는 방법도 있습니다.
ise/admin# show interface
bond0: flags=5187<UP,BROADCAST,RUNNING,PRIMARY,MULTICAST> mtu 1500
inet 10.126.107.60 netmask 255.255.255.0 broadcast 10.126.107.255
inet6 fe80::8a5a:92ff:fe88:4aea prefixlen 64 scopeid 0x20<link>
ether 88:5a:92:88:4a:ea txqueuelen 0 (Ethernet)
RX packets 1726027 bytes 307336369 (293.0 MiB)
RX errors 0 dropped 844 overruns 0 frame 0
TX packets 1295620 bytes 1073397536 (1023.6 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
GigabitEthernet 0
flags=6211<UP,BROADCAST,RUNNING,SUBORDINATE,MULTICAST> mtu 1500
ether 88:5a:92:88:4a:ea txqueuelen 1000 (Ethernet)
RX packets 1726027 bytes 307336369 (293.0 MiB)
RX errors 0 dropped 844 overruns 0 frame 0
TX packets 1295620 bytes 1073397536 (1023.6 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
device memory 0xfab00000-fabfffff
GigabitEthernet 1
flags=6211<UP,BROADCAST,RUNNING,SUBORDINATE,MULTICAST> mtu 1500
ether 88:5a:92:88:4a:ea txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
device memory 0xfaa00000-faafffff
NIC 결합 제거
backup interface 명령의 no 양식을 이용해 NIC 결합을 제거합니다.
시작하기 전에
프로시저
단계 1 |
관리자 계정으로 Cisco ISE CLI에 로그인합니다. |
단계 2 |
configure terminal을 입력하여 구성 모드에 들어갑니다. |
단계 3 |
interface GigabitEthernet 0 명령을 입력합니다. |
단계 4 |
no backup interface GigabitEthernet 1 명령을 입력합니다.
|
단계 5 |
Y 를 입력하고 Enter를 누릅니다. 결합 0이 제거되었습니다. Cisco ISE가 자동으로 재시작됩니다. 모든 서비스가 정상적으로 작동할 수 있도록 잠시 기다립니다. CLI에서 show application status ise 명령을 입력하여 모든 서비스가 실행 중인지 확인합니다.
|