vPC Role Election과 Sticky Bit 동작 메커니즘
today keys : Cisco, Nexus, NX-OS, vPC, Sticky Bit, Peer-Link, Keepalive, Election, Delay Restore, Reload Restore Cisco Nexus 스위치 기반의 vPC(virtual Port Channel) 환경을 운영하다 보면 가장 까다로운 이슈 중 하나가 바로 스위치 간의 vPC Role(Primary / Secondary) 선출 및 변경입니다. 특히 장비 장애나 링크 절단 후 복구되는 과정에서 원치 않는 역할 재선출이 발생하면, LACP 멤버 포트가 플래핑(Flapping)되면서 예기치 못한 트래픽 절단이 유발되곤 합니다. 이러한 불필요한 역할 변경을 막아주는 핵심 보호 기작이 바로 vPC Primary Sticky Bit..
Cisco IOS/IOS-XE 계정 잠금 설정(보안 기능)
Today keys : cisco, login, block, 차단, acl, deny, 접속, 접근, 보안, 네트워크, networklogin block-for란?login block-for 명령어는 지정된 시간 동안 로그인 시도를 차단하는 기능특정 시간 내에 로그인 실패가 반복되면, 이후 일정 시간 동안 모든 로그인 시도를 차단즉, 일정 횟수 이상 잘못된 로그인 시도가 감지되면, 시스템이 일시적으로 로그인 잠금 기능 제공 사용 목적SSH, Telnet 등의 관리 포트에 대한 브루트 포스 공격 차단잘못된 패스워드 입력을 통해 반복 로그인 시도하는 비인가 사용자 방어네트워크 장비 계정 탈취 시도에 대한 1차 방어선 제공 설정 방법login block-for attempts within block-for..
Cisco ACI - Part 2 (Switch Policies)
Today Keys : profile, switch, policies, 설정, template, aci, cisco, vpcCisco ACI에 대한 두 번째 포스팅입니다. 이번 포스팅은 지난 포스팅(Interface Policies)에 연장선상인 Switch Policies 입니다. 기존의 장비의 각 인터페이스, 장비별 설정이 아닌 Profile을 통해서 장비 설정을 하게 되기 때문에 이러한 Profile을 어떻게 설정하게 되는지에 대한 부분에 있어서 많은 이해가 필요할 것 같습니다.전체적인 구성을 어떻게 만들지에 따라서, Profile에 의한 설정은 약이 될 수도 독이 될 수도 있다고 생각하기 때문입니다. 아직 서비스 연결을 위해서 설정해야 할 부분들이 많이 남아있지만, 하나씩 차근 차근 포스팅을 통해..