PSINet BackBone Network

Slides:



Advertisements
Similar presentations
Network Configuration Guide (included CLI Reference Guide)
Advertisements

WCR 이란! WCR이란 과거의 일반적인 Cache 솔루션과는 다른 개념으로 일반 사용자들은 Cache의 존재여부에 대하여 설정을 할 필요가 없어 지고, 또한 사용자들이 Cache의 존재 유무를 인식함이 없이 Cache를 사용하게 할 수 있다. 과거의 Cache 서버는.
조준희 (Cho, Junhee) TCP/IP 조준희 (Cho, Junhee)
Server Load Balancing Alteon Web Switch
10/100Mbps 24포트 + GIGA 2포트 Managed Switch
SFP Bi-Di Transceiver FIBER OPTIC L2 SWICTH PRODUCT SPECIFICATION
TCP/IP 통신망 특론 3장 인터넷프로토콜( IP ).
제 4장 환경설정과 IOS CLI 관리명령.
III. 세부사업내용 System Architecture
Data Communications 제4장 데이터통신의 기본 개념.
제 6장 라우팅과 라우팅 프로토콜.
컴퓨터 네트워크 Chapter 5-2 컴퓨터 네트워크.
8장. VLAN과 Inter-VLAN 라우팅 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
학내전산망 구축 제안서.
Chapter 5 Configuring Catalyst Switch Operations
UDP 1434 공격에 대한 방어 요령 Cisco Systems Korea 최 우 형 Network 보안과 대책
PC1 E0 R1 로컬 Host 파일 브로드 캐스트 LMHOSTS 조회 Host 파일 조회 DNS Server 조회
실 습 Router Configuration.
Network Security - Ethereal 실습
LOGO 네트워크 운용(1).
Network Security - Wired Sniffing 실습
Dynamic Host Configuration Protocol
20 장 네트워크층 프로토콜 : ARP, IPv4, ICMP, IPv6, ICMPv6
Internet Group Management Protocol (IGMP)
Internet Control Message Protocol (ICMP)
V44408(다산네트웍스) 개량개선 내역(1.05) KT 네트워크기술지원본부 유선액세스망기술담당 1
LOGO 네트워크 운용(2).
IGRP(Interior Gateway Routing Protocol)
3장. 라우터와 스위치의 기본설정 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
목 차 1. 기 업 현 황 회 사 개 요 2. Finger Police System 개요
라우팅의 기술 RIP과 OSPF의 개요 및 동작과정 1조 : 박지훈, 최정연, 추태영 RIP과 OSPF의 개요 및 동작과정.
Routing Protocol (OSPF)
Chapter 02 네트워크에 대한 이해.
시스코 네트워킹 (CCNA) 2주차.
3장. 라우터와 스위치의 기본설정 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
모든 내용에 대한 저작권은 BANNA에 있으며, 허가된 사용자 이외에는 사용할 수 없습니다.
Part 라우터 1. 라우터 장비의 이해 2. 라우터 네트워크 환경 설정 3. 라우팅 테이블 설정과 점검.
실습1 : 장치 기본 설정 (basic configuration)
라우터 프로토콜을 이용한 네트워크 구축 실습.
Chapter 11 Unicast Routing Protocols.
3COM 스위치 교육 자료.
L3 WorkGroup Switch(OS6624)
NAC Test 시나리오 내부단말 통제 보안 BMT 시나리오
라우팅 기술 (RIP, OSPF) 컴퓨터공학과 강지훈 윤인선 이고운
Chapter 5-6 LAN 연결(LAN Switch).
한국마사회 ADSL 장애처리 방법 2003년 5월 16일.
4장. 정적 경로 설정 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
Routing Protocol - Router의 주 목적 중 하나는 Routing
Connecting LANs, Backbone Networks, and Virtual LANs
Routing Protocol (OSPF)
One-Stop Solution in Device Networking
3장. 라우터와 스위치의 기본설정 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
시스템 운영계획 통신 케이블 제작 엑세스 포인트, 스위치, 라우터 설치 및 환경구성
6장. EIGRP 중부대학교 정보보호학과 이병천 교수.
Chapter 8 The Routing Table
TCP/IP 인터네트워킹 INTERNETWORKING with TCP/IP <vol
Chapter 8 The Routing Table
3장. 라우터와 스위치의 기본설정 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
네트워크와 소켓 프로그래밍 Chapter 01. * 학습목표 TCP/IP 프로토콜의 동작 원리를 개관 소켓의 기본 개념을 이해
Information Security - Wired Sniffing 실습
AP3 매뉴얼.
Chapter 5. 인터넷으로의 연결 라우터 이야기
※ 온폰 초기화 되었을 경우 처리 방법 버전일 경우
Data Communications 제2장 데이터통신의 기본 개념.
6장. EIGRP 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
시스코 네트워킹 (CCNA) 5주차.
TCP/IP 인터네트워킹 INTERNETWORKING with TCP/IP <vol
11장 퀴즈 권세훈 이원우 주영옥.
Part TCP / IP 1. TCP / IP 프로토콜 2. 기본 프로토콜.
제 9 장 ICMP 9.1 메시지 유형 9.2 메시지 형식 9.3 오류 보고 9.4 질의 9.5 검사합 9.6 ICMP 설계
Presentation transcript:

PSINet BackBone Network 65000 65200 65400 230 231 KINX1 C115 News Server Kornet POS 12/0 Boranet POS 9/2 POS 10/0 C118 113 Net G/W 300 120 Hananet G/E 3/0 320 Extream 1 G/E 4/0 100 Extream 2 G/E 5/0 C217 인티즌 G/E 6/0 300 Catalyst6506 203.255.117.0 300 CGR1 IGR1 Datacenter Gateway1 C248 400 Catalyst5505 203.255.117.0 65100 65002 65210 C246 150 200 300 BigIron 210.122.160.0 CGR2 C202 300 IGR2 Datacenter Gateway2 Catalyst5505 210.122.160.0 200 300 C200 Extreme1 G/E 4/0 Extreme2 G/E 5/0 Kornet 155M POS9/0 C201 Server Network 150 Boranet155MPOS9/2 Thrunet G/E 11/0 DreamlinePOS 10/0 OP Net 203.235.123.0 VPN Firewall Transit1 Transit2 Dedicated _GW 65230 65220 65002

PSINet BackBone Network 65000 65200 65400 230 231 KINX1 C115 News Server Kornet POS 12/0 Boranet POS 9/2 POS 10/0 C118 113 Net G/W 300 120 Hananet G/E 3/0 320 Extream 1 G/E 4/0 100 Extream 2 G/E 5/0 C217 인티즌 G/E 6/0 300 Catalyst6506 203.255.117.0 300 CGR1 IGR1 Datacenter Gateway1 C248 200 Catalyst5505 203.255.117.0 65100 65002 65210 C246 150 200 300 BigIron 210.122.160.0 CGR2 C202 300 IGR2 Datacenter Gateway2 Catalyst5505 210.122.160.0 200 300 C200 Extreme1 G/E 4/0 Extreme2 G/E 5/0 Kornet 155M POS9/0 C201 Server Network 150 Boranet155MPOS9/2 Thrunet G/E 11/0 DreamlinePOS 10/0 OP Net 203.235.123.0 VPN Firewall Transit1 Transit2 Dedicated _GW 65230 65220 65002

PSINet BackBone Network News Server 65000 65400 230 231 C115 113 Net G/W C118 ServerIron 65100 C217 119.2 119.6 P 3/8 Catalyst6509 203.255.117.194 203.231.82.193 F/E 2/4 F/E 2/0 F/E 2/1 119.57 POS 6/0 P 3/2 203.255.113.254 F/E 2/3 117.123 G/E 1/0 POS 7/0 119.61 C248 P 3/3 160.235 G/E 5/0 CGR#1 P 3/5 203.255.112.232 F/E 2/2 P3/1 119.81 POS 4/0 P5/1 POS4/0 4/1 4/2 C246 Catalyst5505 203.255.117.128 POS4/0 4/1 4/2 119.10 C202 F/E 2/0 117.124 G/E 1/0 BigIron 210.122.160.128 P 4/1 CGR#2 F/E 2/1 119.14 160.236 G/E 5/0 P4/2 POS 6/0 119.121 203.255.112.233 F/E 2/2 POS 7/0 C200 P 4/8 119.85 POS 4/0 119.125 P 5/1 Catalyst5505 210.122.160.128 F/E 2/3 F/E 2/4 203.235.123.254 119.21 C201 Server Network 65400 Dedicated _GW 119.82 OP Net 203.235.123.0 VPN Firewall Domestic1 Domestic2 65230 119.86

PSINet BackBone Network 203.255.117.128 (Catalyst - Blue) Catalyst 6509(203.255.117.194) SUPERVISOR ENGINE 1 SUPERVISOR ENGINE 2 WS-X6408-GBIC 8PORT GIGABIT ETHERNET 8 DOM#1으로 연결되어있음 ServerIron으로 연결되어 있음 Catalyst 5505 (117.128)로 연결되어 있음 WS-X 6408 Port 할당 현황 2/1 ----> C200 2/2 ----> C201 2/3 ----> C211 2/4 ----> C210 2/5 ----> C252 2/6 ----> C220 2/7 ----> C242 2/8 ----> C240 2/9 ----> C241 2/10---->C243 2/13---->C207 2/14---->C209 2/15---->C208 2/16---->C250 2/19---->C242 2/20---->C244 2/24---->Catalyst 2800 3/1 ---->C247 3/3 ---->C249 3/4 ---->C100 3/5 ---->C102 CGR#1 G/E 1/0으로 연결되어있음 CGR#2 G/E 1/0으로 연결되어 있음 WS-X6248-RJ-45 47 48 WS-X 6248 Port 할당 현황 9/1 ----> R202 9/2 ----> DOM#2 9/3 ----> R246 9/4 ----> R118 9/5 ----> R115 9/6 ----> Fault 9/7 ----> R248 9/8 ----> R217

장애 처리 절차 (기관 라우터 Fast ethernet 장애시) Dedicate Access 지방 연동 망 7507 LAN Switch 7505 CBX 1 CBX 2 B-STDX Customer Gateway Router 1 Router 2 1. 기관 라우터 Fast ethernet down시 117네트웍 Pass가 주회선이며 기관 라우터의 Fast ethernet 이 down시 160네트웍 Pass로 backup됨 기관 라우터에서 CGR#1 210.122.160.235, CGR#2 210.122.160.236으로 Ping test 하여 확인및 CGR#1, #2에서 ospf routing table확인 2. 기관 라우터 Fast ethernet 이 깜박일때 기관 라우터에서 해당 Fast ethenet interface를 admin down시킴 traffic이 우회되는것이 확인되면 담당자 호출

장애 처리 절차 (Lan Switch 장애시) Dedicate Access 지방 연동 망 7507 LAN Switch 7505 CBX 1 CBX 2 B-STDX Customer Gateway Router 1 Router 2 1. Catalyst 6509나 Catalyst 5505 (203.255.117.0 Network)다운시 idog에 기관 라우터 Fast ethernet down message 가 다수 잡힙 Catalyst 5505장애시 C200, C201, C210, 211, C252, C220, C242, C240, C241, C243,C207, C209, C208, C250,C242 C244, 가 down되며 Catalyst 6509에 연결된 기관 라우터는 문제없음 5505장애시 210.122.160.0 Network으로 Switch backup됨 Switch 장애 발생시 2. Switch port 가 장애시 라우터 interface가 down 되며 210.122.160.0 네트웍을 통하여 Pass가 우회됨 Switch port가 깜박일경우 라우터의 Fast ethernet interface를 다운시킴 Catalyst 6509 G/E Port 3/1나 Catalyst 5505 G/E Port 5/1 Down 시에는 Switch backup이 되지만 깜박일경우 Port 3/1, Port 5/1을 Disable시킨다.

3. Catalyst Switch Port enable 및 disable command 1) show port ---> port 와 name, status, speed확인 2) set port disable <module number | port number> 입력 예) 1/3 port를 disable시키려면 set port disable 1/3 enable 시키고 싶으면 set port enable 1/3 dulplex 변경이 필요할 경우 set port duplex 1/3 { full | half } * Switch의 경우 enter와 동시에 command가 적용됨 4. 현재 기관 라우터는 CGR#1, CGR#2에서 default originate 정보를 받아서 default를 결정하며 즉 기관 라우터가 CGR에서 LSA(link state advertisement)를 받아서 default를 결정하게되며 예전 장애 처럼 BigIron의 G/E down 되었을 경우 LSA가 BigIron의 G/E를 통하여 전달되지 않으므로 기관 라우터는 CGR#2 의 203.255.117.124를 default로 잡는다. 203.255.117.123 이 Primary이며 203.255.117.124가 Secondary로 잡힘 5. Catalyst 6509 Port 3/2, Port3/3, Port 3/1 Catalyst 5505 Port 5/1가 깜박일 경우 Port를 disable시킨다

210.122.160.0 ( BigIron) 210.122.160.0 ( Catalyst 5505) G/E Port 활당 4/1 ----> CGR#1 G/E 5/0 Port와 연결 4/2 ----> CGR#2 G/E 5/0 Port와 연결 4/3 ----> Catalyst 5505와 연결 Catalyst 5505 F/E Port 할당 2/1 ----> C200 2/2 ----> C201 2/3 ----> C211 2/4 ----> C210 2/5 ----> C252 2/6 ---->C220 2/8 ----> C240 2/9 ----> C241 2/11 ---->C207 2/12 ---->C209 2/13 ---->C250 2/14 ---->C208 2/16 ---->C242 2/19 ---->C253 2/20 ---->C245 2/21 ---->C254 5/1 ----> BigIron 연결 port BigIron 기본 command Service-Network-Switch #sh int Interface up / down 확인 가능 Service-Network-Switch #sh conf interface e 1/4 disable Config 내용중 Service-Network-Switch #conf t Service-Network-Switch (config)# Service-Network-Switch (config)#interface e 1/4 Service-Network-Switch (config-if-1/4)# enable Service-Network-Switch (config-if-1/4)# speed-duplex 100-full 꼭 이 option이 있어야 함. Service-Network-Switch (config-if-1/4)#exit Service-Network-Switch (config)#exit Service-Network-Switch #wr mem 저장

장애 처리 절차 (Lan Switch 장애시) Dedicate Access 지방 연동 망 7507 LAN Switch 7505 CBX 1 CBX 2 B-STDX Customer Gateway Router 1 Router 2 1. Catalyst 5505나 BigIron (210.122.160.0 Network)다운시 idog에 기관 라우터 Fast ethernet down message 가 다수 잡힙 Catalyst 5505장애시 C200, C201, C210, 211, C252, C220, C242, C240, C241, C243,C207, C209, C208, C250,C242 C244, 가 down되며 BigIron에 연결된 기관 라우터는 문제없음 Catalyst 5505및 BigIron 장애시 203.255.117.0 Network으로 Switch backup됨 2. Switch port 가 장애시 라우터 interface가 down 되며 210.122.160.0 네트웍을 통하여 Pass가 우회됨 Switch port가 깜박일때는 라우터의 Fast ethernet interface를 다운시킴 BigIron G/E Port 4/8나 Catalyst 5505 G/E Port 5/1 Down 시에는 Switch backup이 되지만 깜박일경우 Port 4/8, Port 5/1을 Disable시킨다.

CGR#1 1. News Server 장애 ---> CGR#1에 F/E interface 2/4를 확인 ---> Port 불량일 경우 남아 있는 F/E port로 옮겨 Serial IP를 setting 한다. News Server는 Switch나 Hub없이 라우터F/E 와 바로 붙어있기 때문에 Server의 NIC 문제 일 경우도 있음. 2. 113 Network 장애 ---> CGR#1의 F/E interface 2/3를 확인 하고 down시에는 Lanplex 2500을 확인해 본다. Port 불량이라 판단되면 CGR#1에 비어있는 F/E port로 절체 Lanplex 2500확인 방범 Menu options: ------------------------------------------------------------------ system - Administer system-level functions ethernet - Administer Ethernet ports fddi - Administer FDDI resources bridge - Administer bridging ip - Administer IP ipx - Administer IPX appletalk - Administer AppleTalk snmp - Administer SNMP analyzer - Administer Roving Analysis script - Run a script of console commands logout - Logout of the Administration Console Select menu option: ip Menu options: ------------------------------------------------------------------ interface - Administer interfaces route - Administer routes arp - Administer the ARP cache multicast - Administer IP multicast udpHelper - Administer the UDP broadcast helper ping - Send an ICMP echo request statistics - Display statistics Select menu option (ip): route ---> routing 확인 Select menu option (ip): interface ---> 아래와 같이 setting이 되어있어야 함 Ports 1=FDDI, 2=Fast Ethernet, 3-18=Ethernet Index IP address Subnet mask Cost Ports 1 203.255.114.240 255.255.255.0 1 1 2 203.255.113.128 255.255.255.0 1 2-18 Select menu option (ip): ping <--enter Enter destination IP address: 203.255.117.34 --> ip 입력 203.255.117.34 is alive

3. Gigabit Ethernet 1/0 ( 203.255.117.123/24 ) 장애 발생시 Down 시에 모든 기관 라우터의 traffic은 CGR#2의 G/E 1/0 을 통하여 흐른다. CGR#1에서 log를 확인하고 특별한 code Message나 log가 없으면 Catalyst 6509 Port 3/2를 확인한다. Port 불량이라 판단되면 GBIC를 빼서 비어있는 Port로 절체. 그래도 up이 안되는 경우 GBIC를 교체. 4. Gigabit Ethernet 5/0 (BigIron 연결 Port) 3의 방법과 마찬가지로 CGR#1의 log확인 후 이상이 없을 경우 BigIron의 port를 절체한다. 이경우 Port가 disable되어있으므로 앞의 BigIron 기본 command를 이용하여 enable시킨다. 5.FastEthernet 2/2 (Server Network 연결 Port ) 현재 Server Network은 CGR#1 과 CGR#2 에 TurboIron을 이용하여 연결되어 있으며 mHSRP을 운영중. CGR#1, CGR#2의 F/E이 동시에 down되지 않는한 서비스에 지장이 없으며, 동시에 down되었을 시 TurboIron 장애로 판단하면 되고 TurboIron의 상태를 본후 서버운영팀에 연락. 임시 조치로 TurboIron을 껐다 켠다. 6. POS 4/0 (Dedicated-GW GSR 12008연결 Port ) 마친가지로 POS module이 다운시 CGR에서 log를 확인하고 문제점을 파악한다. 현재 CGR#2와도 연결되어 있으므로 POS 4/0이 깜박일 경우 POS 4/0을 admin shutdown시킨다. 7. POS 4/1, POS 4/2, POS4/3( CGR#1, CGR#2 연결 Ports ) down시 문제되는 사항 없음 8. F/E 2/0, F/E 2/1국제 border 라우터로 연결 CGR#1에서 국제 border 라우터로 load-sharing , 하나의 F/E에 문제가 생기면 admin down 시킬것

CGR#2 1. Gigabit Ethernet 1/0 ( 203.255.117.124/24 ) 장애 발생시 Down 시에 모든 기관 라우터의 traffic은 CGR#1의 G/E 1/0 을 통하여 흐른다. CGR#1에서 log를 확인하고 특별한 code Message나 log가 없으면 Catalyst 6509 Port 3/1를 확인한다. Port 불량이라 판단되면 GBIC를 빼서 비어있는 Port로 절체. 그래도 up이 안되는 경우 GBIC를 교체. 2. Gigabit Ethernet 5/0 (BigIron 연결 Port) 1.의 방법과 마찬가지로 CGR#1의 log확인 후 이상이 없을 경우 BigIron의 port를 절체한다. 이경우 Port가 disable되어있으므로 앞의 BigIron 기본 command를 이용하여 enable시킨다. 3.FastEthernet 2/2 (Server Network 연결 Port ) 현재 Server Network은 CGR#1 과 CGR#2 에 TurboIron을 이용하여 연결되어 있으며 mHSRP을 운영중. CGR#1, CGR#2의 F/E이 동시에 down되지 않는한 서비스에 지장이 없으며, 동시에 down되었을 시 TurboIron 장애로 판단하면 되고 TurboIron의 상태를 본후 서버운영팀에 연락. 임시 조치로 TurboIron을 껐다 켠다. 4. F/E 2/0, F/E 2/1(국제 border 라우터로 연결 Port ) CGR#2에서 국제 border 라우터로 load-sharing , 하나의 F/E에 문제가 생기면 admin down 시킬것 5. F/E 2/3 ( OP Network 203.235.123.0 연결 Port ) CGR#2 log확인. Port 불량으로 판단되면 CGR#2 의 비어있는 F/E로 절체 6F Lanplex 6012 상태 확인 6. F/E 2/4(VPN firewall 연결 Port ) CGR#2 log 확인 Port 불량으로 판단되면 비어있는 Port로 절체 VPN firewall 담당자에게 연락하여 firewall이 정상 상태인지 확인.

PSINet BackBone Network 65000 65200 65400 230 231 KINX1 C115 News Server Kornet POS 12/0 Boranet POS 9/2 POS 10/0 C118 113 Net G/W 300 120 Hananet G/E 3/0 320 Extream 1 G/E 4/0 100 Extream 2 G/E 5/0 C217 인티즌 G/E 6/0 300 Catalyst6506 203.255.117.0 300 CGR1 IGR1 Datacenter Gateway1 C248 200 Catalyst5505 203.255.117.0 65100 65002 65210 C246 150 200 300 BigIron 210.122.160.0 CGR2 Datacenter Gateway2 C202 300 IGR2 Catalyst5505 210.122.160.0 200 300 C200 Extreme1 G/E 4/0 Extreme2 G/E 5/0 Kornet 155M POS9/0 Server Network 150 Boranet155MPOS9/2 Thrunet G/E 11/0 DreamlinePOS 10/0 OP Net 203.235.123.0 VPN Firewall Transit1 Transit2 Dedicated _GW 65100 65220 65002

PSINet BackBone Network 65200 65000 KINX1 230 231 POS5/1 POS7/0 210.122.160.178 119.238 Kornet POS 12/0 300 Boranet POS 9/2 POS 10/0 Hananet G/E 3/0 110 Extream 1 G/E 4/0 100 Extream 2 G/E 5/0 119.237 인티즌 G/E 6/0 POS2/0 622M 300 POS14/0 300 300 119.58 IGR1 119.226 Datacenter Gateway1 CGR1 POS 13/0 119.122 POS15/0 119.225 400 POS9/3 POS 4/0 119.141 POS1/0 POS0/0 119.137 120 119.65 65100 65002 65210 200 110 119.66 150 210.122.160.177 POS9/1 POS0/0 300 300 119.62 POS14/0 119.193 119.194 CGR2 300 119.126 IGR2 Datacenter Gateway2 POS 13/0 POS 4/0 POS15/0 119.77 POS6/0 POS9/3 119.209 300 Extreme#1(G/E4/0) 200 Extreme#2(G/E5/0) Kornet POS 9/0 Boranet POS 9/2 150 Thrunet G/E 11/0 Dreamline POS 10/0 119.142 119.78 119.210 POS11/0/0 POS7/0 POS1/0 POS4/0/0 119.138 Transit1 Transit2 65220 65002