소개
이 문서에서는 IOS 및 IOS-XE Router에서 관련 데이터 수집, 디버깅 또는 show 명령을 수행하는 단계와 함께 몇 가지 라우팅 및 플랫폼 관련 문제에 대해 설명합니다. 이 정보를 TAC(Technical Assistance Center) SR(Service Request)에 미리 제공하면 문제 해결과 관련하여 문제를 해결할 수 있습니다.
사전 요구 사항
요구 사항
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
- IOS 및 IOS-XE 라우터의 기존 라우팅 기능에 대한 기본 이해
- 사용자는 IOS 및 IOS-XE 라우터에 대한 CLI(Command Line Interface) 액세스 또는 핸즈온이 필요합니다
사용되는 구성 요소
이 문서의 정보는 다음 플랫폼을 기반으로 합니다.
- ASR1000
- ISR4000
- ISR1000
- CSR1000v
- 기존 IOS 플랫폼(ISRG1/G2)
요청된 기본 정보
- 언제부터 문제가 발생했습니까?
- 문제가 처음 관찰된 날짜와 시간을 확인합니다.
- 무엇이 그 문제를 야기시켰습니까?
- 문제가 시작되기 전에 수행한 최근 변경 사항을 문서화합니다.
- 문제를 시작하도록 트리거했을 수 있는 특정 작업 또는 이벤트를 확인합니다.
- 문제의 빈도는 얼마나 됩니까?
- 한 번 일어난 일인가요?
- 그렇지 않은 경우, 문제가 얼마나 자주 발생합니까?
- 다른 네트워크 이벤트 또는 작업과 일치합니까?
- 영향을 받는 사용자 수/비즈니스 영향
- 직접 수행한 트러블슈팅이 있습니까(단계 설명)?
- 관련 디바이스의 토폴로지는 무엇입니까?
라우터 및 IOS-XE 아키텍처
다음은 IOS & IOS-XE 라우터에서 보고되는 몇 가지 일반적인 문제와 각각에 대한 유용한 출력이며, "Show Tech"와 함께 수집해야 합니다.
이러한 출력은 문제 발생 시 관련 데이터가 수집되도록 하는 데 도움이 됩니다. 특히 문제가 지속적이지 않을 경우 TAC이 개입될 때까지 문제가 사라질 수 있다는 것을 의미합니다.
IOS-XE 예기치 않은 다시 로드
문제 보고서: 디바이스에서 예기치 않은 다시 로드 또는 충돌이 발생했습니다. Base Information Requested 섹션에 대한 피드백과 함께 다음 항목이 필요합니다.
- "show tech" 수집
- Bootflash/Harddisk를 확인하고 충돌 또는 코어 파일이 생성되면 수집합니다.
Router#show bootflash: 충돌 시 |
Router#show bootflash: | 코어
- Bootflash에 추적기를 보관하고 수집합니다. 추적 파일은 추적 데이터를 저장하는 데 사용됩니다. 수집되는 데 몇 분 정도 걸릴 수 있습니다.
라우터#요청 플랫폼 소프트웨어 추적 모두 회전
Router#요청 플랫폼 소프트웨어 추적 슬롯 rp 액티브 아카이브 대상 부트플래시:
- 문제 발생 시 외부 Syslog 데이터
충돌이 발생한 후 부트플래시에서 자동으로 생성되는 시스템 보고서 번들을 수집할 수도 있습니다(16.11.x 및 이후 릴리스). 시스템 보고서 번들에는 다음과 같이 tar 파일에서 훨씬 더 많은 정보가 수집됩니다.
- 트레이스로그
- 마룬 통계
- 코어/충돌 파일
- RP/cyan 로그
참고: 16.11 및 이후 릴리스의 추가적인 서비스 기능 향상으로, 디바이스에서 충돌이 발생하면 "system-report" 번들이 자동으로 수집됩니다.
라우터#sh 부트플래시: | in sys
12 2020년 10월 25일 05:08:05.0000000000 +00:00 /bootflash/core/system-report_20201020-050805-UTC.tar.gz <<<
IOS-XE 부팅 실패
문제 보고서: 디바이스의 모든 구성 요소에서 부팅 실패가 관찰되었습니다. 경우에 따라 RP(Route-Processor)가 부팅 루프에 걸려서 디바이스에 로그인할 수 없는 경우가 있습니다.
- 디바이스에 로그인할 수 있는 경우 "show tech"를 수집합니다.
- 콘솔에 연결하고 "콘솔 로그"를 수집합니다.
- LED 상태 정보를 제공합니다.
참고: 이 기능은 디바이스에 로그인할 수 없는 경우 가장 중요합니다
- 사이트에 액세스할 수 있는 경우 모듈을 재장착하십시오(예: RP, ESP 또는 SIP/SPA) 및 콘솔 로그 수집.
- RP를 제외한 다른 모듈에서 부팅 실패가 나타나는 경우, 디바이스에 로그인하고 아래 명령으로 soft-oir를 시도하고 "show logging"을 수집합니다.
Router#hw-module slot <slot-num> reload
Router#hw-module 하위 슬롯 <slot-num/subslot num> reload
IOS-XE 소프트웨어 버전 선택 지원
문제 보고서: 디바이스에서 IOS를 업그레이드해야 하며 하나를 선택하는 데 도움이 필요합니다.
- 이러한 상황에서는 CCO 페이지에 로그인하여 특정 플랫폼의 Suggested (Star Marked) 릴리스를 확인해야 합니다.
- 또는 IOS-XE 라우터에 대한 제안을 찾고 있는 경우 아래 링크를 사용할 수 있습니다.
- 3.x 릴리스에서 16.x 릴리스로 업그레이드하는 데 도움이 필요한 경우 아래 링크를 참조하십시오.
IOS-XE 메모리 누수
문제 보고서: 디바이스에 메모리 관련 문제가 있습니다. 특정 구성 요소의 높은 메모리 사용률과 관련된 오류가 발생할 수 있습니다. 이 섹션에서는 IOS-XE 라우터에서 메모리 누수 문제를 해결하거나 메모리를 모니터링할 때 사용할 가장 유용한 명령을 결합합니다.
IOS-XE 메모리 사용의 일반적인 측면은에 설명되어 있습니다.
최근 몇 가지 서비스 가용성 노력으로 16.9.x 릴리스 이상의 "Show Tech Memory"를 수집할 수 있습니다.
- 디바이스에 로그인할 수 있는 경우 "Show tech"를 수집합니다.
- show platform software status control-processor brief
- show platform software process list rp active sort memory
- show platform software process memory rp active all 정렬
- show platform software process slot rp active monitor cycle 2
- show platform software process list fp active summary
- show platform software process slot fp active monitor cycle 2
- 플랫폼 하드웨어 qfp 활성 인프라 exmem 통계 표시
- show platform hardware qfp active infrastructure exmem statistics user
- 플랫폼 하드웨어 qfp 활성 tcam 리소스 관리자 사용 표시
- show platform hardware qfp active classification feature tcam-usage
- show platform hardware qfp active classification class-group-manager class-group all
16.2 이상 릴리스에 최신 서비스 기능이 도입되었으므로 수집할 수 있는 새 cli는 다음과 같습니다.
- 플랫폼 리소스 표시
- show memory platform
- show process memory platform sorted
- show process cpu platform monitor cycle 2
- show process memory platform sorted location fp active
참고: 첫 번째 값 집합이 정확하지 않을 것이므로 우리는 'cycles 2'라고 한다
IOS-XE ISSU 업그레이드
문제 보고서: ISSU는 포워딩 플레인의 가동 중단(패킷 손실 최소화) 및 제어 플레인의 가동 중단 없이 한 버전에서 다른 버전으로 시스템을 전체 또는 부분적으로 업그레이드하는 소프트웨어를 나타냅니다. 이 섹션에서는 ISSU 업그레이드로 더욱 발전할 수 있도록 지원하는 데 중점을 둡니다.
IOS-XE 디바이스의 라이센스
문제 보고서: 디바이스의 라이센싱에 문제가 있습니다. 가장 일반적인 문제는 "License not getting installed", License file not seen as Permanent 등이 있습니다. 이 섹션에서는 라이센스 문제를 해결하는 데 필요한 최소 출력을 얻는 데 중점을 둡니다.
- show tech-support 라이센스
참고: 이 명령은 이후 코드에서 서비스 기능을 통해 도입되었습니다(ASR1K의 경우: 16.9.x 및 ISR4K의 경우: 16.12.x).
- 모두 표시 라이센스
- 라이센스 버전 표시
- 라이센스 요약 표시
- 라이센스 상태 표시
- 라이센스 사용 표시
- show license udi
라우팅 프로토콜 문제
다음은 IOS & IOS-XE 라우터에서 보고되는 몇 가지 일반적인 문제와 각각에 대한 유용한 출력이며, "Show Tech"와 함께 수집해야 합니다.
이러한 출력은 문제 발생 시 관련 데이터가 수집되도록 하는 데 도움이 됩니다. 특히 문제가 지속적이지 않을 경우 TAC이 개입될 때까지 문제가 사라질 수 있다는 것을 의미합니다.
BGP/EIGRP/OSPF/고정 라우팅
문제 보고서: 라우팅 프로토콜 트러블슈팅의 경우 주로 어떤 문제를 조사하고 있는지에 따라 다르며, "Base Information Requested(요청된 기본 정보)" 섹션에 따라 가능한 많은 데이터를 제공해야 합니다. 그것과 "Show tech"와 함께 우리는 아래와 같이 프로토콜 특정 출력을 수집할 수 있습니다.
BGP |
기술 지원 bgp 표시 |
EIGRP |
ip eigrp 이벤트 표시 IP eigrp 인터페이스 표시 ip eigrp 네이버 표시 IP eigrp 토폴로지 표시 show ip eigrp traffic |
OSPF |
기술 지원 ospf 표시 |
정적 라우팅 |
기술 지원 표시 |
참고: "show tech bgp"가 이후 릴리스의 일부에 도입되었으므로 이 명령이 실행 중인 IOS에서 실행되지 않는 경우 "요청된 기본 정보" 섹션에 최대한 많은 정보를 제공하십시오.
또한 다음을 사용하여 일반적인 시나리오의 일부에 대해 플로우 기반 BGP 트러블슈팅을 수행하도록 선택할 수 있습니다.
EIGRP 네이버 플랩 문제:
문제 보고서: 이는 EIGRP에서 볼 수 있는 가장 일반적인 문제 중 하나로 네이버 플랩 문제가 있습니다. EEM 스크립트를 사용하여 출력을 수집하고 문제가 발견되면 디버깅할 수 있습니다.
라우터의 NAT/PAT(네트워크/포트 주소 변환)
IOS-XE 플랫폼에서 NAT 컨피그레이션은 IOS NAT 하위 시스템에 의해 수신 및 처리되고 FMAN(Forwarding Manager) 및 클라이언트 구성 요소를 통해 QFP에 다운로드됩니다. NAT 세션 생성 및 관리는 QFP뿐만 아니라 헤더 및 페이로드 변환에서만 수행됩니다. IOS-XE 라우터의 NAT 변환에는 패킷의 펀팅이 없습니다. 또한 QFP는 ipalias, static-route, wlan 세션 정보와 같이 IOS로 다시 전송되는 상태를 생성했습니다.
문제 보고서: 디바이스에 NAT/PAT 관련 문제가 있습니다. 예를 들어, NAT가 트리거되지 않거나 내부에서 외부로 또는 그 반대로 전달되지 않는 변환 및 트래픽을 볼 수 없습니다. IOS-XE의 NAT/PAT 문제는 하드웨어 포워딩 데이터 패킷 때문에 다소 까다로울 수 있습니다. 이 섹션에서는 IOS-XE 라우터에서 NAT 문제를 해결할 때 사용할 가장 유용한 명령을 결합합니다.
- show tech-support nat
참고: 이 출력은 16.9.x 릴리스 이상에서 서비스 가용성을 통해 최근에 도입되었습니다.
플랫폼에 독립적인 Show 명령
- show ip nat statistics
- show ip nat translation
다음과 같이 "show ip nat translation"으로 일부 필터를 실행하도록 선택할 수도 있습니다.
- show ip nat translation udp total
- show ip nat translation inside
- ip 별칭 표시
플랫폼에 종속된 Show 명령
- show platform hardware qfp active statistics drop(플랫폼 하드웨어 qfp 활성 통계 표시) | exc _0 << NAT 관련 삭제 확인
- show platform hardware qfp active feature nat datapath map
- show platform hardware qfp active feature nat datapath port
- show platform hardware qfp active feature nat datapath pool
- show platform hardware qfp active feature nat datapath stat
- show platform hardware qfp active feature nat datapath base
- show platform hardware qfp active infrastructure exmem statistics user
- show platform hardware qfp active infrastructure exmem stat
- show platform hardware qfp active feature nat datapath 게이트인
- show platform hardware qfp active feature nat datapath 게이트아웃
아이완
iWAN은 하나의 복잡한 솔루션이며 문제 해결이 더욱 복잡해질 수 있습니다. iWAN에는 DMVPN, IPSEC, 전송(MPLS/INET), PFR, EIGRP SAF 등 여러 구성 요소가 포함되어 있습니다. iWAN과 관련된 여러 문제는 하나 또는 여러 구성 요소와 관련이 있을 수 있습니다. iWAN 네트워크에서는 모든 디바이스가 "MC(Master Controller)" 또는 "BR(Border Router)" 역할을 수행하며, iWAN 문제를 해결하기 위해 두 라우터 모두에서 세부 정보를 캡처해야 합니다.
문제 보고서: iWAN에서 아래 문제 중 하나가 발생할 경우 각 디바이스에서 제공되는 명령 목록을 캡처하십시오.
- 사이트 접두사/서비스 경로가 올바르게 배포되지 않습니다.
- EIGRP SAF 피어링이 설정되지 않음
- 트래픽 채널이 생성되지 않음
- TCA 로그가 자주 표시됨
- 트래픽이 특정 전송에서 흐르지 않음
다음은 캡처해야 하는 명령의 목록입니다.
MC - 마스터 컨트롤러
- show tech-support
- 도메인 IWAN 마스터 검색 사이트 표시
- show domain IWAN master site-capability
- 도메인 IWAN 마스터 상태 표시
- 도메인 IWAN 마스터 사이트 접두사 표시
- 도메인 IWAN 마스터 정책 표시
- 도메인 IWAN 마스터 피어링 표시
- show domain IWAN master traffic-classes 요약
- show platform hardware qfp active feature pfrv3 datapath global
- show eigrp service-family ipv4 neighbors
- show eigrp service-family ipv4 subscriptions detail
- show eigrp service-family ipv4 topology
- show eigrp service-family ipv4 traffic
- 파생 구성 표시 | sec 라우터 eigrp
BR - 보더 라우터
- show tech-support
- 도메인 IWAN border site-capability 표시
- show domain IWAN master site-capability
- show domain IWAN border parent-route
- show domain IWAN border channels dscp default
- 도메인 IWAN 보더 채널 표시
- show domain IWAN border traffic-classes 요약
- 도메인 IWAN 마스터 상태 표시
- 도메인 IWAN 마스터 정책 표시
- 도메인 IWAN 보더 피어링 표시
- 도메인 IWAN 보더 상태 표시
- 도메인 IWAN border pmi 표시
- 성능 모니터 캐시 모니터 표시
- show platform hardware qfp active feature pfrv3 datapath global
- show eigrp service-family ipv4 neighbors
- show eigrp service-family ipv4 subscriptions detail
- show eigrp service-family ipv4 topology
- show eigrp service-family ipv4 traffic
- 파생 구성 표시 | sec 라우터 eigrp
기타 오류 로그
다음은 IOS 및 IOS-XE 라우터에서 보고된 몇 가지 일반적인 로그와 각각에 대한 유용한 출력이며, "Show Tech"와 함께 수집해야 합니다.
이러한 출력은 문제 발생 시 관련 데이터가 수집되도록 하는 데 도움이 됩니다. 특히 문제가 지속적이지 않을 경우 TAC이 개입될 때까지 문제가 사라질 수 있다는 것을 의미합니다.
%FMFP-3-OBJ_DWNLD_TO_DP_STUCK과 관련된 오류
- 로그 메시지에서 개체 ID를 가져옵니다.
예:
%FMFP-3-OBJ_DWNLD_TO_DP_STUCK: R0/0: fman_fp_image: obj[20] type[215] pending-issue Req-create Issued-noneSSLMGR의 AOM 다운로드: 보조 데이터 플레인 초기화가 1800초 이상 중단되었습니다.
- 이 예에서 개체 ID는 obj[20]이며 20으로 사용됩니다
- '<object_id>' 필드를 2단계에서 얻은 번호로 대체하는 명령을 캡처합니다.
- show platform software object-manager f0 object <object_id>
- show platform software object-manager f0 object <object_id> 부모
- show platform software object-manager f0 object <object_id> 하위 개체
- show platform software object-manager f0 object <object_id> 다운링크
- 개체 ID가 필요하지 않은 다음 명령을 캡처합니다.
- show platform software object-manager f0 statistics
- show platform software object-manager f0 pending-issue-update
- show platform software object-manager f0 pending-ack-update
- show platform software object-manager f0 object-type-count
- show platform software object-manager f0 error-object
- show platform software object-manager f0 resolve-object
- show platform software object-manager f0 stale-object
- show platform software object-manager f0 paused-object-type