본문 바로가기

분류 전체보기

(212)
[NSX] BGP Basic Check NSX의 North-South Connectivity를 위해서 사용되는 BGP Protocol의 상태 점검 및 관련 로그들을 살펴보겠습니다. 참고로 NSX 환경에서, 현재는 BGP Protocol 뿐만 아니라 OSPF도 공식 Dynamic Protocol로 지원되고 있습니다. 실질적으로는 NSX의 Edge Node에 SR(Service Router)에 생성되는 Uplink Interface가 BGP Peer를 맺기 위한 Interface로 활용되며, BGP 상태도 해당 SR에서 확인이 가능합니다. 지난 번 구성했던 LAB 환경에서 BGP 정보들을 확인해보겠습니다. 구성 환경에 대한 정보는 아래 가이드를 참고하시기 바랍니다. https://haewon83.tistory.com/176?category=104..
[NSX] Logical Routing NSX 구성 환경에서 외부 네트워크와 Overlay 네트워크 간 Ping을 통해 ICMP Packet을 주고 받을 때, 어떤 경로를 통해 주고 받는지를 살펴보겠습니다. 외부 네트워크부터 Edge의 Uplink 상단 네트워크까지는 제외하고 Edge로 들어온 이후부터 VM까지의 실제 Packet을 확인하는 과정입니다. 우선 Edge에서 Logical Router 및 Interface 정보를 확인합니다. edge-node-02> get logical-routers Sat Jan 13 2024 UTC 09:37:26.608 Logical Router UUID VRF LR-ID Name Type Ports Neighbors 736a80e3-23f6-5a2d-81d6-bbefb2786666 0 0 TUNNEL 4 ..
[NSX] Basic Check #3 9. ESXi Host에서 vmknic과 vmnic MTU 확인 # esxcfg-vmknic -l Interface Port Group/DVPort/Opaque Network IP Family IP Address Netmask Broadcast MAC Address MTU TSO MSS Enabled Type NetStack vmk0 External Mgmt IPv4 10.131.192.25 255.255.240.0 10.131.207.255 78:ac:44:4c:9f:d0 1500 65535 true DHCP defaultTcpipStack vmk1 Internal Mgmt IPv4 192.168.1.12 255.255.255.0 192.168.1.255 00:50:56:6e:c1:e4 1500 655..
[NSX] Basic Check #2 4. Interface 별 MTU 값 확인 edge-node-01> get interface Tue Dec 05 2023 UTC 14:57:19.533 Interface: bond0 IPv4: Address: unknown Broadcast address: None MAC address: de:bb:15:af:b5:12 MTU: 1500 ^^^^^^^^^ KNI: False Bond mode: ACTIVE_BACKUP Bond primary slave: None Bond currently active slave: None Bond slaves: Link status: down Admin status: up RX packets: 0 RX bytes: 0 RX errors: 0 RX dropped: 0 TX..
[NSX] Basic Check #1 NSX의 성능 이슈를 점검할 때, 기본으로 참고할 만한 내용들을 정리하였습니다. 향후에는 NSX Edge의 High CPU, High Memory등 x86 OS 관점에서 Network Packet Processing에 영향을 줄 수 있는 내용들을 다뤄보고자 합니다. 1. Dataplane Core Utilization Edge Node에서 Core의 반은 Dataplane에 할당되고, 나머지 반은 Non-Dataplane에 할당 Dataplane에 할당된 Core의 CPU Utilization이 높은 경우, Packet Drop이 발생할 수 있음 모든 ECMP Edge Node와 Active Tier-1 Edge Node에서 아래 명령어 확인 edge-node-01> get dataplane cpu st..
How to capture memory dump using task scheduler based on the specific eventID Windows나 Linux나 OS 측면에서 특정 문제 증상에 대한 내용을 파악할 수 있는 모든 로그를 남길 수가 없는 것이 현실입니다. 때로는 Crash Dump나 Live Debugging을 통해 보다 자세한 내용을 분석해야 할 수 있습니다. Windows의 경우에는 특정 Event가 로깅되었을 때, 해당 Event의 ID 값을 이용하여 Crash Dump를 생성할 수 있는 방법이 있습니다. 작업 스케줄러를 이용하는 방법으로 Event ID를 기반으로 우리가 원하는 실행 파일을 실행시킬 수 있습니다. 이와 관련한 내용을 살펴보겠습니다. (본 예제에서는 아래 Event Log를 기반으로 작성하였습니다.) Log Name: System Source: storahci Date: 6/19/2013 4:36:3..
How to access vCenter Database 가끔 vCenter Database 내에 Record들을 조회해야 하는 경우가 있습니다. vCenter Database는 Postgres SQL 기반이라서, psql 명령어와 pgAdmin으로 모두 접속이 가능합니다. 이에 대한 내용을 소개합니다. 1. psql 이용 방법 접속 방법 root@vcsa01 [ ~ ]# /opt/vmware/vpostgres/current/bin/psql -U postgres -d VCDB psql.bin (13.8 (VMware Postgres 13.8.0-20449095 release)) Type "help" for help. VCDB=# 데이터베이스 목록 조회 VCDB=# \l+ List of databases Name | Owner | Encoding | Collat..
Configuring SNMP MIB using SNMP Adapter Aria Operations에서는 VMware Marketplace를 통해 SNMP Adatper를 제공하고 있습니다. 이 SNMP Adapter를 이용하여, Switch와 같은 Network Device의 모니터링 항목을 Aria Operations에 추가할 수 있습니다. 이를 위해 SNMP Adapter 설치부터 구성까지의 과정을 알아보겠습니다. [설치 과정] 1. 먼저, 아래 경로에서 PAK 파일을 다운로드 합니다. VMware Aria Operations Management Pack for SNMP 3.3 https://marketplace.cloud.vmware.com/services/details/vmware-aria-operations-management-pack-for-snmp-3-3-1?..
Fails to start vCenter service due to wrong certificate in vCenter 6.5 vCenter에는 여러 종류의 인증서가 존재합니다. 인증서를 발급할 때는 UI나 command line에서 발급이 가능한데, 발급 시 필요한 common name이나 SAN(Subject Alternate Name)이 올바르지 않은 경우 발급한 인증서로 갱신했을 때 서비스가 시작되지 않을 수 있습니다. 이러한 현상을 겪고 있는 vCenter에서 Troubleshooting 한 내용을 알아보겠습니다. [구성 환경] vCenter Ver/Build: 6.5 / 19261680 Hostname으로 설치하지 않음 DNS 사용하지 않음 [문제 증상] 1. certifiacate-manager 를 이용하여서 8번 전체인증서 갱신이후 vmware 503 service unavailable (failed to conn..
Load Balancer Packet 수집 NSX 환경에서 Native Load Balancer를 사용하실 때, Load Balancer를 거쳐가는 Packet을 수집하는 방법에 대해서 알아보겠습니다. 아래 내용은 L4(tcp/udp)를 위한 Load Balancer인 경우에 한하며, L7의 경우에는 다른 추가 내용들이 필요합니다. [테스트 환경] Client : 192.168.1.2 VIP : 172.31.1.10 Members 172.31.1.11 172.31.1.12 172.31.1.31 1. Load Balancer 관련 Packet을 수집할 Interface 확인 ## One-arm Load Balancer를 위해서 생성된 T1 Gateway의 Interface 정보 조회 ## Member가 속한 Segment와 연결된 T1 Gatewa..