Professional Documents
Culture Documents
Command Line
Interface Reference
User’s Guide
Powering Your Networks
Powering Your Networks
AEN Series
Command Line Interface Reference User’s Guide (R2.1)
Copyright○
c Pumpkin Networks, Inc., All rights reserved.
A. 설명서 이용대상
B. 사용설명서 소개
C. 제품명칭 표시
Contents
Command Line Interface Reference User’s Guide
1. Overview .................................................................................................................................... 8
1.3 / ....................................................................................................................................................................... 13
2. /conf ......................................................................................................................................... 14
2.4 /conf/lag..................................................................................................................................................... 45
2.6.1 /conf/net/vlan............................................................................................................................................... 49
2.6.1.1 /conf/net/vlan/[vlan_name]/ip ................................................................................................. 51
2.6.1.2 /conf/net/vlan/[vlan_name]/route .......................................................................................... 52
2.6.2 /conf/net/vlangroup .................................................................................................................................. 53
3. /system..................................................................................................................................... 77
3.5 /system/snmp.......................................................................................................................................... 92
3.6 /system/snmptrap................................................................................................................................. 94
그리고 3장은 시스템과 관련하여 파일, 계정(Account), Netflow, Syslog, SNMP(Simple Network
Management Protocol), RMON(Remote Network Monitoring), 펌웨어, CF 메모리, 시간 등의 설정 메
뉴에 대해서 설명하고 있습니다.
1. Overview
1.1 Initial Screen
애플리케이션 스위치는 웹뿐 아니라 CLI(Command Line Interface)를 이용해 설정 및 관리를 할
수 있습니다. CLI 초기 접속은 윈도우가 설치된 PC 상에서 터미널 에뮬레이터를 통해 하면 됩
니다. 그리고 나면 CLI의 최상위 메뉴가 나타납니다.
-------------- 후략 --------------
그림 1.1_1 로그인 화면
A. 명령어의 대소문자 구분
CLI의 모든 명령어는 대소문자를 구별합니다.
B. 상대 경로 메뉴의 이동
메뉴의 이름을 입력하면 서브 메뉴로 들어갈 수 있으며 상위 메뉴로 나오려면 ‘..’을 입력
합니다. 현재 메뉴 위치에서 서브 메뉴 및 사용 가능한 명령을 보려면 ‘.’을 입력합니다.
C. 절대 경로 메뉴의 이동
메뉴의 전체 경로(Full Path)를 입력하면 해당 메뉴로 이동합니다.
예) [root@AEN-8024] /conf/net
D. 생성되는 항목 (Entry)
add 명령에 의해 생성되는 항목들은 설정된 이름과 함께 생성시 자동으로 ID가 부여됩
니다. 해당 항목의 접근 시 ID 와 이름 둘 다 사용 가능합니다.
E. 도움말 사용법
입력하고자 하는 명령어 다음에 ? 입력하면 옵션이나 파라미터에 대한 정보를 보여줍니
다.
예) [root@AEN-8024] server # add ?
[root@AEN-8024] # pwd
Current path : /
[root@AEN-8024] # ?
The following are global commands.(can execute in any path)
System commands :
? date clear
rollback apply exit
reboot shutdown dump
diff cat log
acclog drlog delrrdfile
Network tools :
ping ping6 tcpdump
arping resolveip tracert
darp telnet ssh
Navigate commands :
. : Show commands of the current path
.. : Move up to parent path
/ : Move up to root path
pwd : Show current path
[root@AEN-8024] #
그림 1.2_1 글로벌 명령어
[root@AEN-8024] # pwd
Current path : /
[root@AEN-8024] #/
----------------------------------------------------------------------
[Root Menu]
conf : [Configuration Menu]
system : [System Tool Menu]
log : [System Log Menu]
info : [Information]
clear : Clear all or specific configurations (Global command)
rollback : Rollback to the applied configurations (Global command)
apply : Apply current configurations (Global command)
exit : Exit terminal (Global command)
[root@AEN-8024] #
그림 1.3_1 루트 메뉴
2. /conf
Conf 메뉴 그룹을 통해 관리자는 네트워크, 부하 분산, 보안 등에 대한 설정을 위한 메뉴들로 구
성되어 있습니다. /conf/ 하위 경로에 위치한 각종 명령어들에 대해 소개합니다. 쉘 프롬프트 상에
conf # .을 입력하면 그림 2_1과 같이 각 메뉴 그룹에 대한 설명이 나열됩니다. 이에 대한 설명은
표 2_1을 참조하기 바랍니다.
[root@AEN-8024] conf # .
----------------------------------------------------------------------
[Configuration Menu]
failover : [Failover configuration]
lb : [Load Balancing Configuration Menu]
adc : [ADC Configuration]
gslb : [GSLB Configuration]
port : [Port Configuration Menu]
lag : [LAG Configuration Menu]
mirror : [Mirror Configuration]
qos : [QoS Configuration Menu]
net : [Network Interface Configuration Menu]
wan : [WAN Configuration Menu]
droute : [Dynamic Route Configuration]
dns : [DNS Configuration Menu]
misc : [MISC Configuration Menu]
globalmtu : [Global MTU Configuration Menu]
security : [Security Configuration Menu]
[root@AEN-8024] conf #
그림 2_1 /conf/ 메뉴
표 2_1 /conf/ 메뉴 설명
메 뉴 설 명
failover failover 설정
lb 부하 분산 설정
adc ADC 설정
gslb 글로벌 서버 부하 분산 설정
port 포트 설정
lag RAG 설정
mirror 포트 미러링 설정
qos QoS 설정
net 네트워크 설정
wan WAN 설정
2.1 /conf/failover
/conf/failover/ 메뉴 그룹은 vrrp, sessionSync로 구성되어 있습니다.
[root@AEN-8024] failover # .
----------------------------------------------------------------------
[Failover configuration Menu]
vrrp : [VRRP configuration Menu]
sessionsync : [Session sync configuration Menu]
[root@AEN-8024] failover #
그림 2.1_1 failover 메뉴
2.1.1 /conf/failover/vrrp
[root@AEN-8024] vrrp # .
----------------------------------------------------------------------
[VRRP configuration Menu]
[VRRP Entry configuration Menu]
add : Add VRRP configuration entry
del : Delete VRRP configuration entry
p : Show VRRP configuration entry
[root@AEN-8024] vrrp #
그림 2.1.1_1 VRRP 메뉴
[root@AEN-8024] test # .
----------------------------------------------------------------------
[VRRP Entry configuration Menu]
vip : [VIP configuration]
track : [Track configuration]
vrid : Set VRRP ID
mode : Set VRRP mode
interface : Set VRRP Interface
ip : Set VRRP source IP Address
advinterval : Set VRRP interval of vrrp packet transmission
defaultprio : Set VRRP default priority
preempt : Set preemption mode [on off]
forcebackup : Set force backup [on off]
vmac : Set using of Virtual MAC [on, off]
ena : Enable this VRRP configuration entry
dis : Disable this VRRP configuration entry
p : Show current vrrp configuration
[root@AEN-8024] test #
그림 2.1.1_2 VRRP 엔트리 설정 메뉴
2.1.1.1 /conf/failover/vrrp/[vrrp_name]/vip
----------------------------------------------------------------------
[VIP Entry configuration Menu]
ip : Set virtual IP address
subnet : Set subnet mask
interface : Set VIP interface
threshold : Set VIP threashold
ena : Enable this VIP
dis : Disable this VIP
p : Show current VIP configuration
2.1.1.2 /conf/failover/vrrp/[vrrp_name]/track
----------------------------------------------------------------------
[Track configuration Menu]
port : [Port track configruation]
lb : [Load balancing service track configuration]
gslb : [GSLB track configuration]
표 2.1.1.2_1 트랙 설정 메뉴 설명
메 뉴 설 명
port 트랙을 사용할 포트 설정
lb 트랙을 사용할 서비스 설정
gslb GSLB에서의 트랙 설정
----------------------------------------------------------------------
[Load balancing service track configuration Menu]
bind : Bind LB service to track
unbind : Unbind LB service
svcprio : Set test priority binded LB service
svrprio : Set test priority per server of binded LB service
p : Show current track LB service configuration
표 2.1.1.2_3 부하 분산 설정 메뉴 설명
메 뉴 설 명
bind 서비스를 트랙에 설정
unbind 서비스를 트랙에서 해제
서비스 장애(DOWN) 시 차감할 VRRP 우선순위, 일반적으로 서비스의 BYPASS 옵
svcprio 션이 ON일 때 변경됨
◆ 0~255, default: 10
----------------------------------------------------------------------
[GSLB track configuration Menu]
bind : Bind GSLB service to track
unbind : Unbind GSLB service
svrprio : Set VRRP priority per server of binded GSLB service
p : Show current track GSLB configuration
표 2.1.1.2_4 부하 분산 설정 메뉴 설명
메 뉴 설 명
bind GSLB 서비스를 트랙에 설정
unbind GSLB 서비스를 트랙에서 해제
svrprio GSLB 서비스 서버 DOWN시 차감할 VRRP Priority 값
◆ 0~255
◆ default: 5
p 트랙 설정 확인
2.1.2 /conf/failover/sessionsync
[root@AEN-8024] sessionsync # .
----------------------------------------------------------------------
[Session sync configuration Menu]
add : Add session sync configuration entry
del : Delete session sync configuration entry
p : Show session sync configuration entry
[root@AEN-8024] sessionsync #
그림 2.1.2_1 세션 싱크 설정 메뉴
[root@AEN-8024] test # .
----------------------------------------------------------------------
[Session sync entry configuration Menu]
interface : Set session sync interface
sip : Set session sync source IP address
dip : Set session sync destination IP address
ena : Enable this session sync configuration entry
dis : Disable this session sync configuration entry
p : Show current session sync configuration entry
[root@AEN-8024] test #
그림 2.1.2_2 세션 동기화 엔트리 설정 메뉴
2.2 /conf/lb
/conf/lb/ 메뉴 그룹은 pattern, servergrp, prefilter, service로 구성되어 있습니다.
[root@AEN-8024] lb # pwd
Current path : /conf/lb/
[root@AEN-8024] lb # .
----------------------------------------------------------------------
[Load Balancing Configuration Menu]
pattern : [Pattern Configuration]
httpsec : [HTTP Security Configuration]
servergrp : [Server Group Configuration Menu]
prefilter : [Pre Filter Configuration]
service : [Service Configuration Menu]
[root@AEN-8024] lb #
그림 2.2_1 lb 설정 메뉴
표 2.2_1 lb 설정 메뉴 설명
메 뉴 설 명
pattern 패턴 설정
httpsec http 보안 설정
servergrp 서버 그룹 설정
prefilter Prefilter 설정
service 서비스 설정
2.2.1 /conf/lb/servergrp
[root@AEN-8024] servergrp # .
----------------------------------------------------------------------
[Server Group Configuration Menu]
[root@AEN-8024] servergrp #
그림 2.2.1_1서버 그룹 설정 메뉴
표 2.2.1_1 서버 그룹 메뉴 설명
메 뉴 설 명
add 서버 그룹 추가
del 서버 그룹 삭제
p 서버 그룹 설정 확인
[root@AEN-8024] test # .
----------------------------------------------------------------------
[Server Group Entry Configuration Menu]
server : [Real Server Configuration Menu]
patternrule : [Pattern rule Configuration]
ssrule : [SafeServe rule Configuration]
persistence : [Persistence Configuration]
irs : [IRS(Initiation of Reverse Session) Configuration]
[root@AEN-8024] test #
그림 2.2.1_2 서버 그룹 엔트리 설정 메뉴
표 2.2.1_2 서버 그룹 엔트리 설정 메뉴 설명
메 뉴 설 명
server 리얼 서버(부하분산 대상) 설정
patternrule 패턴 룰 설정
ssrule 세이프서브 룰 설정
persistence 퍼시스턴스(persistence) 설정
irs IRS 설정
----------------------------------------------------------------------
[Real Server Configuration Menu]
[Real Server Entry Configuration Menu]
add : Add a real server
del : Delete a real server
p : Show configurations of all real servers
표 2.2.1_3 리얼 서버 설정 메뉴 설명
메 뉴 설 명
add 리얼 서버 추가
del 리얼 서버 삭제
p 리얼 서버 설정 확인
표 2.2.1_4 리얼 서버 엔트리 설정 메뉴 설명
메 뉴 설 명
sq 리얼 서버의 Safe Queue 기능 설정 메뉴
ip 리얼 서버 IP 설정
서비스 대상 서버가 속한 인터페이스
if ◆ auto (default): 자동으로 인터페이스 설정
◆ [장비에 생성된 VLAN 인터페이스]
서비스 스케줄링(WRR, WLC) 시 리얼 서버의 가중치
weight ◆ 1~10
◆ default: 1
장애 감시 수행 여부 설정
always_up ◆ on: 장애 감시를 수행하지 않고 서버를 항상 Up상태로 간주
◆ off (default): 장애 감시 기능을 통해 서버의 Up/Down을 점검
리얼 서버의 Standby 설정
standby ◆ on: 서비스 중인 서버가 모두 장애시 서비스되는 Backup용 서버로 지정
◆ off (default): 설정하지 않음
limit 리얼 서버의 세션 제한 설정 [0~5M, default: 0]
서비스 동작으로 장비와 서버간 통신에 사용되는 Port
port ◆ 0~65535
◆ default: 0
eport Link Health check에 사용할 port 설정
qos ◆ 서버별 QoS 클래스 지정
QoS trust 사용 설정
setqostrust ◆ none, tos, cos
◆ default: none
start 리얼 서버의 서비스 시작
stop 리얼 서버의 서비스 중단
ena 리얼 서버 활성화
dis 리얼 서버 비활성화
p 리얼 서버 설정 확인
----------------------------------------------------------------------
[SafeQueue Configuration]
baselimit : Set base limit of the SafeQueue
qsize : Set queue size of the SafeQueue
sendrate : Set send rate of the SafeQueue [high, normal, low, custom]
cps : Set custom CPS value of the send rate
scope : Set custom scope boundary of the send rate
ena : Enable the SafeQueue
dis : Disable the SafeQueue
p : Show configurations of the SafeQueue
표 2.2.1_5 SafeQueue 설정 메뉴 설명
메 뉴 설 명
baselimit SafeQueue 기본 제한 설정
qsize SafeQueue Queue size 설정
sendrate SafeQueue 전송 속도 설정
cps SafeQueue cps 설정
scope SafeQueue 범위 설정
ena SafeQueue 활성화
dis SafeQueue 비활성화
p SafeQueue 설정 확인
2.2.2 /conf/lb/prefilter
[root@AEN-8024] prefilter # .
----------------------------------------------------------------------
[root@AEN-8024] prefilter #
그림 2.2.2_1 Prefilter 엔트리 설정 메뉴
[root@AEN-8024] test # .
----------------------------------------------------------------------
[Pre Filter Entry Configuration Menu]
sip : Set source IP
ssubnet : Set source subnet mask
sport : Set source ports
dip : Set destination IP
dsubnet : Set destination subnet mask
dport : Set destination ports
protocol : Set protocol
direction : Set direction
action : Set filter action
priority : Set filter priority
ena : Enable pre filter entry
dis : Disable pre filter entry
p : Show configuration of pre filter entry
[root@AEN-8024] test #
그림 2.2.2_2 Prefilter 설정 메뉴
표 2.2.2_2 Prefilter 설정 메뉴 설명
메 뉴 설 명
sip Prefilter 소스 IP 설정
ssubnet Prefilter 소스 IP의 서브넷 설정
sport Prefilter 소스 포트 설정
◆ 0~65535
◆ default: 0
dip Prefilter 목적지 IP 설정
dsubnet Prefilter 목적지 IP의 서브넷 설정
Prefilter 목적지 포트 설정
dport ◆ 0~65535
◆ default: 0
프로토콜 유형 설정
protocol ◆ IP, ICMP, TCP, UDP
◆ default: IP
패킷 인식 방법 설정
◆ Unidirection (default): 필터에 입력한 소스와 목적지를 매칭시켜 검사
direction
◆ Bidirection: 필터에 입력한 소스와 목적지 매칭 및 그것에 대한 응답까지 검
사
Prefilter 적용 방식 설정
◆ Inclusion: 조건에 매칭되는 패킷에 대해서 서비스 동작
action ◆ Exclusion: 조건에 매칭되는 패킷에 대해서 서비스 제외
◆ 일반적으로 Prefilter는 서비스 프로세스를 적용하지 않는 것을 지정할때 사
용되므로 보통 Exclusion설정
Prefilter의 우선 순위
priority
◆ 1~255
ena Prefilter 활성화
dis Prefilter 비활성화
p Prefilter 설정 확인
[root@AEN-8024] service # .
----------------------------------------------------------------------
[Service Configuration Menu]
add : Add a service
del : Delete a service
p : Show configurations of all services
[root@AEN-8024] service #
그림 2.2.3_1 서비스 설정 메뉴
표 2.2.3_1 서비스 설정 메뉴 설명
메 뉴 설 명
add 서비스 엔트리 추가
del 서비스 엔트리 삭제
p 서비스 엔트리 설정 확인
[root@AEN-8024] test # .
----------------------------------------------------------------------
[Service Entry Configuration Menu]
filter : [Service Filter Configuration Menu]
hcheck : [Service Health Check Configuration Menu]
advanced : [Advanced Service Configuration Manu]
backend : [Service Backend Configuration Menu]
cache : [Service Cache Configuration]
redirect : [Service Session Redirect Configuration Menu]
rate : [Service Rate Control Configuration Menu]
mode : Set service mode [ext, int]
app : Set L7 SLB service application [http, https]
connpool : Set TCP connection pooling [on, off]
[root@AEN-8024] test #
그림 2.2.3_2 서비스 설정 메뉴
표 2.2.3_2 서비스 설정 메뉴 설명
메 뉴 설 명
filter 서비스 필터 설정 메뉴
hcheck 장애 감시 설정 메뉴
advanced 서비스 세부 설정 메뉴
backend 백엔드 설정 메뉴
cache 서비스 캐시 설정 메뉴
redirect 서비스 세션 리다이렉트 설정 메뉴
rate 서비스 레이트 설정 메뉴
서비스 방향을 설정
◆ ext (default): 서비스 기준으로 대상 서버 앞 단에 장비가 위치했을 때
mode 선택하는 모드
◆ int : 서비스 기준으로 대상 서버 뒤 단에 장비가 위치했을 때
선택하는 모드
app 서비스 애플리케이션 설정 [http (default), https]
connpool 서비스 커넥션 풀링 기능 활성화 여부 설정
connpoolnum 커넥션 풀 개수 지정
◆ default: 300
◆ 설정한 시간 값 내에서 동일 클라이언트의 세션들은 모두 동일 리얼 서
버로 부하 분산
qos 서비스 QoS 클래스 지정
QoS trust 사용 설정
setqostrust ◆ none, tos, cos
◆ default: none
start 서비스 시작
stop 서비스 정지
ena 서비스 활성화
dis 서비스 비활성화
p 서비스 설정 확인
2.2.3.1 /conf/lb/service/[service_name]/filter
----------------------------------------------------------------------
[Service Filter Configuration Menu]
add : Add new service filter entry
del : Delete exisiting service filter entry
p : Show configurations of service filter entries
표 2.2.3.1_1 서비스 필터 설정 메뉴 설명
메 뉴 설 명
add 서비스 필터 엔트리 추가
del 서비스 필터 엔트리 삭제
p 서비스 필터 엔트리 설정 확인
----------------------------------------------------------------------
[Service Filter Entry Configuration Menu]
sip : Set source IP
ssubnet : Set source subnet mask
sport : Set source ports
dip : Set destination IP
dsubnet : Set destination subnet mask
dport : Set destination ports
protocol : Set protocol
direction : Set direction
action : Set filter action
server : Set target server
strict : Set strict target server
priority : Set filter priority
ena : Enable service filter entry
dis : Disable service filter entry
p : Show configuration of service filter entry
2.2.3.2 /conf/lb/service/[service_name]/hcheck
----------------------------------------------------------------------
[Service Health Check Configuration Menu]
add : Add a health check entry
del : Delete a health check entry
p : Show configurations of all health check entries
표 2.2.3.2_1 장애 감시 설정 메뉴 설명
메 뉴 설 명
add 장애 감시 엔트리 추가
del 장애 감시 엔트리 삭제
p 장애 감시 엔트리 설정 확인
----------------------------------------------------------------------
[Service Health Check Entry Configuration Menu]
script : [Service Health Check Script Configuration Menu]
type : Set health check type [link, arp, icmp, tcp, udp, content]
half-open : Set close method of TCP health check
operator : Set health check operator [and, or]
interval : Set health check interval
retry : Set retry count
sip : Set health check source IP address
tip : Set health check target IP address
tport : Set health check target port
url : Set URL of contents
domain : Set Domain of contents
request : Set request string
response : Set response string
ena : Enable health check entry
dis : Disable health check entry
p : Show configurations of health check entry
표 2.2.3.2_2 장애 감시 엔트리 설정 메뉴 설명
메 뉴 설 명
script Service health check 스크립트 설정 메뉴
유형 설정
type
◆ link, arp, icmp (default), tcp, udp, content
TCP Health check시 connection을 방식 설정
half-open ◆ on (default): Half-open 방식, reset으로 connection 종료
◆ off: Fin Close 방식, 정상 연결 후 Fin으로 종료
장애 감시 설정이 여러 개 일 때 논리적 조건 설정
operator ◆ and (default): AND 조건이 하나라도 실패 시 모든 서버 다운
◆ or: OR 조건은 하나라도 성공시 모든 서버 업
장애 감시 응답 실패 시 재시도 간격 설정
interval ◆ 1~60000초
◆ default: 5
장애 감시 응답 실패 시 재시도 횟수 설정
retry
◆ 1~60000
◆ default: 3
sip 장애 감시 패킷을 보낼 소스 IP
장애 감시 패킷의 목적지 IP
tip
◆ 아무것도 설정하지 않으면 바인드 된 모든 서버로 전송
장애 감시 목적지 포트 설정
tport ◆ 0~65535
◆ default: 0
url 장애 감시가 실행될 URL 설정 (예: index.html)
domain 장애 감시가 실행될 도메인 이름 설정(예: www.localhost.com)
request 요청 문자열 설정
response 응답 문자열 설정
ena 장애 감시 활성화
dis 장애 감시 비활성화
p 장애 감시 설정 확인
2.2.3.2.1 /conf/lb/service/[service_name]/hcheck/script
hcheck 설정 메뉴 중 script 를 설명하겠습니다. 이 메뉴의 경로는
‘/conf/lb/service/test/hcheck/script/’이며 아래와 같이 test - healthcheck test script # .을 입력하면
그림 2.2.3.2.1_1 과 같이 설정 메뉴 설명이 나타납니다. 각 명령어에 대한 설명은 표 2.2.3.2.1_1 을
참조 바랍니다.
----------------------------------------------------------------------
2.2.3.3 /conf/lb/service/[service_name]/advanced
----------------------------------------------------------------------
[Advanced Service Configuration Manu]
if : Set service interfaces
priority : Set Service Priority
fexpiresess : Set deletion of miss match session when FWLB [on, off]
resetbesess : Set reset backends session when a backend live again [on, off]
arprelay : Set service-backend interface ARP relay [on, off]
promisc : Set service promiscuous mode [on, off]
bypass : Set service bypass mode [on, off]
lourl : Set URL request of log out session
lotout : Set timeout of log out session
logsurge : Enable or disable server surge logging
mognetwork : Set mogaha network
mognetmask : Set mogaha netmask
p : Show advanced configurations of service
그림 2.2.3.3_1 고급 설정 메뉴
표 2.2.3.3_1 고급 설정 메뉴 설명
메 뉴 설 명
서비스 적용 인터페이스 설정
if ◆ all (default): 모든 인터페이스로 설정
◆ [장비에 생성된 VLAN 인터페이스]
서비스 우선 순위 설정
priority ◆ 0~1023
◆ default: 0
서비스 타입이 FWLB일 떄만 적용되는 옵션 설정으로 세션이 불일치할 경우
세션 처리 여부
fexpiresess ◆ on (default): 생성되어있는 세션과 다른 방화벽에서 패킷수신시 기존 세션
을 강제로 삭제하고 새로운 세션을 생성]
◆ off : Force Expire Session 옵션 비활성화
서버 다운 시 유지된 서비스 세션의 초기화 여부
resetbesess ◆ on (default): 서버 다운시 서버와 연결된 모든 세션을 초기화
◆ off: 서버 다운시 서버와 연결된 모든 세션을 유지
백엔드 인터페이스에 대한 ARP 릴레이 설정
arprelay ◆ on: 서비스에 ARP Relay 사용
◆ off (default): 서비스의 ARP Relay 사용안함
가상 브릿지 모드로 운영될 때 사용
promisc ◆ on: 강제로 데이터를 CPU를 거치도록 함
◆ off (default): 강제로 데이터를 CPU를 거치도록 하지 않음
서비스에 등록된 모든 서버 다운 시 서비스 적용 여부 설정
◆ on: 모든 서버 다운 시 해당 서비스 상태도 STOP으로 변경되며, 다음 우
bypass 선 순위의 서비스 처리
◆ off (default): 모든 서버 다운이 되어도 서비스 조건에 맞는 패킷이 서비
스 매칭되며 Drop 됨
lourl 로그아웃 된 세션에 대한 URL request 설정
lotout 로그아웃 된 세션 대한 타임아웃 설정
logsurge 서버 서지 로그 작동 여부 [on, off (default)]
MOGAHA 네트워크 IP 설정
mognetwork
◆ VPNLB(MOGAHA)의 스케쥴링 기준이 되는 설정
MOGAHA 네트워크 서브넷 설정
mognetmask
◆ VPNLB(MOGAHA)의 스케쥴링 기준이 되는 설정
p 고급 서비스 설정 확인
----------------------------------------------------------------------
[Service Backend Configuration Menu]
bind : Bind server group to service
unbind : Unbind server group from service
p : Show list of service backend servers
표 2.2.3.4_1 백엔드 설정 메뉴 설명
메 뉴 설 명
bind 서비스 그룹을 서비스에 설정
unbind 서비스 그룹을 서비스에서 해제
p 설정 확인
2.3 /conf/port
/conf/port/ 메뉴 그룹은 포트 번호로 설정 메뉴가 구성되어 있습니다.
[root@AEN-8024] port # .
----------------------------------------------------------------------
[Port Configuration Menu]
[Port Entry Configuration Menu]
1 , PORT1
2 , PORT2
3 , PORT3
4 , PORT4
5 , PORT5
6 , PORT6
7 , PORT7
-----------중략----------
19 , PORT19
20 , PORT20
21 , PORT21
22 , PORT22
23 , PORT23
24 , PORT24
p : Show all ports configurations
[root@AEN-8024] port #
그림 2.3_1 포트 설정 메뉴
표 2.3_1 포트 설정 메뉴 설명
메 뉴 설 명
1~24 PORT1~PORT24의 설정
p 포트 설정 확인
[root@AEN-8024] PORT1 # .
[root@AEN-8024] PORT1 #
그림 2.3_2 포트 엔트리 설정 메뉴
표 2.3_2 포트 엔트리 설정 메뉴 설명
메 뉴 설 명
포트 auto negotiation 설정
autonego ◆ on (default): Auto Negotiation 활성화 상태
◆ off: Auto Negotiation 비활성화 상태
포트의 링크 속도
speed ◆ 10/100/1000/10000 (10000는 10G포트인 경우)
◆ default: 각 포트의 최대 속도
포트 전송 방식 설정
duplex ◆ half: 반이중 방식
◆ full (default): 전이중 방식
포트 유형 설정 (콤보 포트 사용 시)
type ◆ rj45 (default): UTP 케이블을 사용할 경우
◆ sfp: 광 케이블 사용할 경우
수신 대역폭
◆ 64~1000000 (kbs)
rlimite ◆ default: 0 (설정 안함)
◆ 직접 값을 넣을 때 입력 값보다 작은 값 중에 가장 큰 64의 배수로 자동
으로 변환됨
송신 대역폭
◆ 64~1000000 (kbs)
rlimitin ◆ default: 0 (설정 안함)
◆ 직접 값을 넣을 때 입력 값보다 작은 값 중에 가장 큰 64의 배수로 자동
으로 변환됨
해당 Port에 대한 주석 설정
description
◆ 영문 최대 255자/한글 최대 85자까지 입력가능
Flow Control 사용 여부 설정
flowcontrol ◆ on: 사용
◆ off (default): 사용 안함
ena 포트 활성화
dis 포트 비활성화
p 포트 설정 확인
[root@AEN-8024] lag # .
----------------------------------------------------------------------
[LAG Configuration Menu]
[LAG Entry Configuration Menu]
1 , LAG1
2 , LAG2
3 , LAG3
4 , LAG4
5 , LAG5
6 , LAG6
7 , LAG7
8 , LAG8
9 , LAG9
10 , LAG10
sysprio : Set System Priority
dlb : Set Dynamic LB
p : Show all LAG configurations
[root@AEN-8024] lag #
그림 2.4_1 LAG 설정 메뉴
표 2.4_1 LAG 설정 메뉴 설명
메 뉴 설 명
1~10 LAG1~LAG10 설정
시스템의 LACP 우선순위
sysprio ◆ 1~32768
◆ default: 32768
LAG에 대한 동적 LB 설정
dlb ◆ on, off
default: off
p LAG 설정 확인
[root@AEN-8024] LAG1 # .
----------------------------------------------------------------------
[LAG Entry Configuration Menu]
mode : Set the LAG mode
bindp : Bind LAG port
unbindp : Unbind LAG port
psc : Set PSC
activity : Set the LAG activity
timeout : Set the LAG timeout
ena : Enable LAG
dis : Disable LAG
p : Show LAG configurations
[root@AEN-8024] LAG1 #
그림 2.4_2 LAG 엔트리 설정 메뉴
[root@AEN-8024] mirror # .
----------------------------------------------------------------------
[Mirror Configuration Menu]
target : Set mirroring target port
bindpe : Bind egress mirrered port
bindpin : Bind ingress mirrored port
unbindpe : Unbind egress mirrored port
unbindpin : Unbind ingress mirrored port
ena : Enable mirroring
dis : Disable mirroring
p : Print mirror configurations
[root@AEN-8024] mirror #
그림 2.5_1 미러링 설정 메뉴
표 2.5_1 미러링 설정 메뉴 설명
메 뉴 설 명
미러링정보를 받을 포트 설정
target
◆ 하나의 포트만 설정 가능
송신하는 정보를 미러링할 포트 지정
bindpe ◆ 타겟 포트로 설정된 포트는 지정할 수 없고, ‘Ingress’로 지정된 포트는 지
정 가능
수신하는 정보를 미러링할 포트 지정
bindpin ◆ 타겟 포트로 설정된 포트는 지정할 수 없고, ‘Engress’로 지정된 포트는 지
정 가능
unbindpe egress 미러링 포트 해제
unbindpin ingress 미러링 포트 해제
ena 미러링 활성화
dis 미러링 비활성화
p 미러링 설정 확인
2.6 /conf/net
/conf/net/ 메뉴 그룹은 vlan, vlangroup, vlanstp, mgmt, lo, listip, listrt, listarp, listap 등으로 메뉴가
구성되어 있습니다.
[root@AEN-8024] net # .
----------------------------------------------------------------------
[Network Interface Configuration Menu]
vlan : [VLAN Interface Configuration Menu]
vlangroup : [VLAN Group Interface Configuration Menu]
vlanstp : [Spanning-Tree Protocol Configuration Menu]
mgmt : [Management Interface Configuration Menu]
lo : [Loopback Interface Configuration Menu]
macmanager : [Mac Mangement Configuration Menu]
macaging : [Mac Aging Configuration Menu]
listip : Show IP configurations of all interfaces
listrt : Show static route configurations of all interfaces
listarp : Show static ARP configurations of all interfaces
listap : Show ARP proxy configurations of all interfaces
[root@AEN-8024] net #
그림 2.6_1 VLAN 기본 값 설정 메뉴
표 2.6_1 VLAN 설정 메뉴 설명
메 뉴 설 명
vlan VLAN 설정
vlangroup VLAN 그룹 설정
vlanstp STP 설정
mgmt 관리 인터페이스 설정
lo 루프백 인터페이스 설정
macmanager MAC 주소 관리 설정
MAC Agign 설정
macaging ◆ 0 ~ 1048575
◆ default: 0
listip 모든 인터페이스의 IP 확인
listrt 모든 인터페이스의 정적 라우트 설정 확인
listarp 모든 인터페이스의 정적 ARP 설정 확인
2.6.1 /conf/net/vlan
[root@AEN-8024] vlan # .
----------------------------------------------------------------------
[VLAN Interface Configuration Menu]
[VLAN Interface Entry Configuration Menu]
1 , DEFAULT
addvlan : Add a VLAN interface entry
delvlan : Delete a VLAN interface entry
p : Show configurations of all VLAN interfaces
[root@AEN-8024] vlan #
그림 2.6.1_1 VLAN 인터페이스 설정 메뉴
[root@AEN-8024] test # .
----------------------------------------------------------------------
[VLAN Interface Entry Configuration Menu]
ip : [IP Configuration Menu]
route : [Static Routing Configuration Menu]
[root@AEN-8024] test #
그림 2.6.1_2 VLAN 인터페이스 엔트리 설정 메뉴
2.6.1.1 /conf/net/vlan/[vlan_name]/ip
[root@AEN-8024] test - ip # .
----------------------------------------------------------------------
[IP Configuration Menu]
add : Add an IP address entry
del : Delete an IP address entry
p : Show configurations of all IP address entries
[root@AEN-8024] test - ip #
그림 2.6.1.1_1 VLAN의 IP 설정 메뉴
표 2.6.1.1_1 VLAN의 IP 설정 메뉴 설명
메 뉴 설 명
add VLAN의 IP 엔트리 설정
del VLAN의 IP 엔트리 삭제
p 현재 생성된 VLAN의 IP 엔트리 설정내용 확인
----------------------------------------------------------------------
[IP Entry Configuration Menu]
Ip : Set IP address
subnet : Set Subnet mask
bcast : Set broadcasting IP address (IPv4)
dad : Set Duplicate Address Detection (IPv6)
2.6.1.2 /conf/net/vlan/[vlan_name]/route
----------------------------------------------------------------------
[Static Routing Configuration Menu]
add : Add a static route entry
del : Delete a static route entry
p : Show configurations of all static route entries
----------------------------------------------------------------------
[Static Routing Entry Configuration Menu]
ip : Set destination IP address
subnet : Set subnet mask
gateway : Set gateway IP address
metric : Set metric field in the routing table
ena : Enable static route entry
dis : Disable static route entry
p : Show configurations of static route entry
2.6.2 /conf/net/vlangroup
[root@AEN-8024] vlangroup # .
----------------------------------------------------------------------
[VLAN Group Interface Configuration Menu]
addvlangr : Add a VLAN group interface entry
delvlangr : Delete a VLAN group interface entry
p : Show configurations of all VLAN group interfaces
[root@AEN-8024] vlangroup #
그림 2.6.2_1 VLAN 그룹 설정 메뉴
표 2.6.2_1 VLAN 그룹 설정 메뉴 설명
메 뉴 설 명
add VLAN 그룹 추가
del VLAN 그룹 삭제
p VLAN 그룹 설정 확인
[root@AEN-8024] test # .
----------------------------------------------------------------------
[VLAN Group Interface Entry Configuration Menu]
ip : [IP Configuration Menu]
route : [Static Routing Configuration Menu]
arp : [Static ARP Configuration Menu]
arpproxy : [ARP Proxy Configuration Menu]
stp : [Spanning Tree Configuration Menu]
bind : Bind VLANs to current VLAN group
unbind : Unbind VLANs from current VLAN group
mac : Set mac address to current interface
promisc : Set Promiscuous mode [on, off]
forwardptype : Set forwrding packet type [all, ip]
stforward : Set forwarding condition in standby [on, off]
mtu : Set MTU size of bound interface
ena : Enable configurations of current interface
dis : Disable configurations of current interface
p : Show configurations of current interface entry
[root@AEN-8024] test #
그림 2.6.2_2 VLAN 그룹 인터페이스 설정 메뉴
2.6.2.1 /conf/net/vlangroup/[vlangroup_name]/ip
[root@AEN-8024] test - ip # .
----------------------------------------------------------------------
[IP Configuration Menu]
add : Add an IP address entry
del : Delete an IP address entry
p : Show configurations of all IP address entries
[root@AEN-8024] test - ip #
그림 2.6.2.1_1 VLAN 그룹 IP 설정 메뉴
표 2.6.2.1_1 VLAN 그룹 IP 설정 메뉴 설명
메 뉴 설 명
add VLAN 그룹 IP 엔트리 추가
del VLAN 그룹 IP 엔트리 삭제
p VLAN 그룹 IP 엔트리 설정 확인
----------------------------------------------------------------------
[IP Entry Configuration Menu]
ip : Set IP address
subnet : Set Subnet mask
bcast : Set broadcasting IP address (IPv4)
dad : Set Duplicate Address Detection (IPv6)
ena : Enable IP address entry
dis : Disable IP address entry
p : Show configurations of IP address entry
2.6.2.2 /conf/net/vlangroup/[vlangroup_name]/route
----------------------------------------------------------------------
[Static Routing Configuration Menu]
add : Add a static route entry
del : Delete a static route entry
p : Show configurations of all static route entries
----------------------------------------------------------------------
[Static Routing Entry Configuration Menu]
ip : Set destination IP address
subnet : Set subnet mask
gateway : Set gateway IP address
metric : Set metric field in the routing table
ena : Enable static route entry
dis : Disable static route entry
p : Show configurations of static route entry
2.6.3 /conf/net/vlanstp
[root@AEN-8024] vlanstp # .
----------------------------------------------------------------------
[Spanning-Tree Protocol Configuration Menu]
stp : [STP(802.1d) Configuration Menu]
rstp : [RSTP(802.1w) Configuration Menu]
[root@AEN-8024] vlanstp #
그림 2.6.3_1 VLAN STP 설정 메뉴
2.6.3.1 /conf/net/vlanstp/stp
[root@AEN-8024] stp # .
----------------------------------------------------------------------
[Spanning-Tree Protocol Configuration Menu]
port : [STP Port Configuration Menu]
priority : Set STP priority
p : Show current STP configuration
[root@AEN-8024] stp #
그림 2.6.3.1_1 VLAN STP 포트 설정 메뉴
[root@AEN-8024] port # .
----------------------------------------------------------------------
[STP Port Configuration Menu]
[STP Port Entry Configuration Menu]
1 , PORT1
2 , PORT2
3 , PORT3
4 , PORT4
-------------중략-------------
24 , PORT24
25 , LAG1
26 , LAG2
27 , LAG3
[root@AEN-8024] port #
그림 2.6.3.1_2 VLAN STP 포트/LAG 엔트리 설정 메뉴
[root@AEN-8024] PORT1 # .
----------------------------------------------------------------------
[STP Port Entry Configuration Menu]
priority : Set STP port priority
pathcost : Set STP path cost
p : Show STP port configuration
[root@AEN-8024] PORT1 #
그림 2.6.3.1_3 VLAN STP 포트1 설정 메뉴
p STP 포트 설정 확인
2.6.3.2 /conf/net/vlanstp/rstp
[root@AEN-8024] rstp # .
----------------------------------------------------------------------
[Rapid Spanning-Tree Protocol Configuration Menu]
port : [RSTP Port Configuration Menu]
priority : Set RSTP priority
p : Show current RSTP configuration
[root@AEN-8024] rstp #
그림 2.6.3.2_1 VLAN RSTP 설정 메뉴
[root@AEN-8024] port # .
----------------------------------------------------------------------
[RSTP Port Configuration Menu]
[RSTP Port Entry Configuration Menu]
1 , PORT1
2 , PORT2
3 , PORT3
4 , PORT4
[root@AEN-8024] port #
그림 2.6.3.2_2 VLAN RSTP 포트/LAG 설정 메뉴
[root@AEN-8024] PORT1 # .
----------------------------------------------------------------------
[RSTP Port Entry Configuration Menu]
priority : Set RSTP port priority
pathcost : Set RSTP path cost
p : Show RSTP port configuration
[root@AEN-8024] PORT1 #
그림 2.6.3.2_3 VLAN RSTP 포트1 설정 메뉴
2.6.3.3 /conf/net/vlanstp/mstp
[root@AEN-8024] mstp # .
----------------------------------------------------------------------
[MSTP(802.1s) Configuration Menu]
[MSTP(802.1s) Instance Configuration Menu]
1 , CIST
region : Set MSTP region of config-id
revision : Set MSTP revision number of config-id
add : Add a MSTP instance configuration entry
del : Delete a MSTP instance configuration entry
p : Print current MSTP configuration
[root@AEN-8024] mstp #
그림 2.6.3.3_1 VLAN MSTP 설정 메뉴
[root@AEN-8024] test # .
----------------------------------------------------------------------
[MSTP(802.1s) Instance Configuration Menu]
port : [MSTP(802.1s) Port Configuration Menu]
mst-id : Set mst id
map : Set vlan mapping
priority : Set priority
ena : Enable
dis : Disable
p : Print current configuration of this instance
[root@AEN-8024] test #
그림 2.6.3.3_2 MSTP 인스턴스 설정 메뉴
----------------------------------------------------------------------
[MSTP(802.1s) Port Configuration Menu]
[MSTP(802.1s) Port Entry Configuration Menu]
1 , PORT1
2 , PORT2
3 , PORT3
4 , PORT4
5 , PORT5
6 , PORT6
7 , PORT7
8 , PORT8
9 , PORT9
10 , PORT10
11 , PORT11
12 , PORT12
13 , PORT13
14 , PORT14
15 , PORT15
16 , PORT16
17 , PORT17
18 , PORT18
19 , PORT19
20 , PORT20
21 , PORT21
22 , PORT22
23 , PORT23
24 , PORT24
25 , LAG1
26 , LAG2
27 , LAG3
28 , LAG4
29 , LAG5
30 , LAG6
31 , LAG7
32 , LAG8
33 , LAG9
34 , LAG10
p : Print current configuration of all port
메 뉴 설 명
1 ~ 34 port, LAG 별 설정 메뉴
p 모든 포트 설정 출력
표 2.6.3.3.1_1 인스턴스 포트 설정 메뉴
----------------------------------------------------------------------
[MSTP(802.1s) Port Entry Configuration Menu]
priority : Set MSTP port priority
pathcost : Set MSTP path cost
p : Print current configuration of this port
그림 2.6.3.3.1_2 인스턴스 포트 설정 메뉴
메 뉴 설 명
MSTP port priority 설정
priority
◆ 0 ~ 240(16의 배수)
MSTP path cost 설정
pathcost ◆ 1 ~ 200000000
◆ 20000000(4M), 2000000(10M), 200000(100M), 20000(1G), 2000(10G)
p 포트 설정 출력
표 2.6.3.3.1_2 인스턴스 포트 설정 메뉴
2.6.3.4 /conf/net/vlanstp/edge
[root@AEN-8024] edge # .
----------------------------------------------------------------------
[Edge Port Configuration Menu]
setedge : Set Edge Port
unsetedge : Cancel edge configuration of specific port
p : Show current edge port configuration
[root@AEN-8024] edge #
그림 2.6.3.4_1 에지 설정 메뉴
표 2.6.3.3_1 에지 설정 메뉴 설명
메 뉴 설 명
setedge 에지 포트 설정
unsetedge 에지 포트 삭제
p 에지 포트 설정 확인
2.6.4 /conf/net/mgmt
[root@AEN-8024] mgmt # .
----------------------------------------------------------------------
[Management Interface Configuration Menu]
ip : Set IP address of Management port
p : Show IP address of Management port
[root@AEN-8024] mgmt #
그림 2.6.4_1 관리 콘솔용 IP 주소 설정 메뉴
표 2.6.4_1 관리 콘솔용 IP 주소 설정 메뉴 설명
메 뉴 설 명
mgmt용 IP 설정
ip ◆ default: 172.15.1.1/24
◆ 설정과 동시에 장비에 반영되며, 설정파일에 포함되지 않음
p mgmt 설정 확인
[root@AEN-8024] wan # .
----------------------------------------------------------------------
[WAN Configuration Menu]
lb : [Gateway LB Target Configuration Menu]
gateway : [Default Gateway Configuration Menu]
[root@AEN-8024] wan #
그림 2.7_1 WAN 설정 메뉴
표 2.7_1 WAN 설정 메뉴 설명
메 뉴 설 명
lb GWLB 설정 메뉴
gateway 기본 게이트웨이 설정 메뉴
[root@AEN-8024] lb # pwd
Current path : /conf/wan/lb/
[root@AEN-8024] lb # .
----------------------------------------------------------------------
[Gateway LB Target Configuration Menu]
add : Add new gateway LB target entry
del : Delete exisiting gateway LB target entry
p : Show configurations of gateway LB target entries
[root@AEN-8024] lb #
그림 2.7.1_1 게이트웨이 부하 분산 설정 메뉴
표 2.7.1_1 게이트웨이 부하 분산 설정 메뉴 설명
메 뉴 설 명
add GWLB 타깃 엔트리 추가
del GWLB 타깃 엔트리 삭제
p GWLB 타깃 엔트리 설정 확인
[root@AEN-8024] lb test # .
----------------------------------------------------------------------
[Gateway LB Target Entry Configuration Menu]
sip : Set source IP
ssubnet : Set source subnet mask
sport : Set source ports
dip : Set destination IP
dsubnet : Set destination subnet mask
dport : Set destination ports
protocol : Set protocol
action : Set source NAT target action
priority : Set source NAT target priority
bindgw : Bind gateway for loadbalancing
unbindgw : Unbind gateway for loadbalancing
ena : Enable gateway LB target entry
dis : Disable gateway LB target entry
p : Show configuration of gateway LB target entry
[root@AEN-8024] lb test #
그림 2.7.1_2 게이트웨이 부하 분산 타깃 엔트리 설정 메뉴
priority 부하 분산 타깃 우선 순위 설정
◆ 1~255
bindgw 부하 분산 용 게이트웨이 설정
unbindgw 부하 분산 용 게이트웨이 해제
ena 부하 분산 활성화
dis 부하 분산 비활성화
p 부하 분산 설정 확인
2.7.2 /conf/wan/gateway
[root@AEN-8024] gateway # .
----------------------------------------------------------------------
[Default Gateway Configuration Menu]
add : Add a default gateway entry
del : Delete a default gateway entry
p : Show configurations of all default gateway entries
[root@AEN-8024] gateway #
그림 2.7.2_1 기본 게이트웨이 설정 메뉴
표 2.7.2_1 기본 게이트웨이 설정 메뉴 설명
메 뉴 설 명
add 게이트웨이 엔트리 추가
del 게이트웨이 엔트리 삭제
p 게이트웨이 엔트리 설정 확인
----------------------------------------------------------------------
[Default Gateway Entry Configuration Menu]
ip : Set default gateway IP address
hcheck : Set health check of default gateway [on, off]
interval : Set default gateway health check interval
retry : Set default gateway health check retry
weight : Set default gateway weight
role : Set role of default gateway [act, stb]
if : Set interface of default gateway
snatproxyip : Set proxy ip for source NAT
ena : Enable default gateway entry
dis : Disable default gateway entry
p : Show configurations of default gateway entry
2.8 /conf/dns
/conf/dns/ 메뉴 그룹은 first, second, third, dname 등으로 메뉴가 구성되어 있습니다.
[root@AEN-8024] dns # .
----------------------------------------------------------------------
[DNS Configuration Menu]
first : Set IP address of first DNS
second : Set IP address of second DNS
third : Set IP address of third DNS
dname : Set domain name
p : Show configurations of DNS, domain name and host name
[root@AEN-8024] dns #
그림 2.8_1 DNS 설정 메뉴
표 2.8_1 DNS 설정 메뉴 설명
메 뉴 설 명
first 1번째 DNS 주소 설정
second 2번째 DNS 주소 설정
third 3번째 DNS 주소 설정
dname 시스템 도메인 설정
p DNS 설정 확인
[root@AEN-8024] misc # .
----------------------------------------------------------------------
[MISC Configuration Menu]
mss : Set Maximum segment size
defrag : Set to assemble fragmented packet
maxarp : Set Maximum arp entry size
ifsync : Set Interface sync up/down
p : Show configurations of misc
[root@AEN-8024] misc #
그림 2.9_1 MISC 설정 메뉴
표 2.9_1 MISC 설정 메뉴 설명
메 뉴 설 명
TCP 통신을 위한 MSS 설정 값
mss ◆ 1~65534의 범위에서 설정 가능
◆ MTU: Default MSS 값
VPNLB 또는 VPNLB-MOGAHA에서 fragmented packet의 재조합 여부에 대해 설
정
defrag ◆ on (default): 재조합
◆ off: 재조합하지 않음, 모든 서비스 타입이 vpnlb 또는 vpnlb-mogaha여햐 하
며, 서비스 필터의 포트가 0으로 설정해야 apply됨
ARP 테이블 개수 설정
maxarp ◆ 1024~8192
◆ default: 1024
p MISC 설정 확인
2.10 /conf/globalmtu
/conf/globalmtu/ 메뉴 그룹은 mtu 등으로 메뉴가 구성되어 있습니다.
[root@AEN-8024] globalmtu # .
----------------------------------------------------------------------
[Global MTU Configuration Menu]
mtu : Set global MTU.
p : Show configurations of global MTU
[root@AEN-8024] globalmtu #
그림 2.10_1 Global MTU 설정 메뉴
[root@AEN-8024] system # .
----------------------------------------------------------------------
[System Tool Menu]
file : [Configuration File Menu]
account : [Configurations File Management]
self-test : [Self-test configurations]
netflow : [Netflow configuration]
syslog : [Syslog Configuration Menu]
snmp : [SNMP Configuration Menu]
snmptrap : [SNMPTRAP Configuration Menu]
rmon : [RMON Configuration]
firmware : [Firmware Update Menu]
dualcf : [Dual CF Management Menu]
alert : [System Alert Configuration Menu]
access : [System Access Configuration Menu]
date : [System Date/Time Configuration Menu]
mreboot : [Managed Reboot Configuration Menu]
console : [Console Configuration]
watchdog : [Watchdog Configuration Menu]
usb : [USB Configuration Menu]
sesstimeout : [Session Timeout Configuration Menu]
warnban : [Warning Banner Configuration Menu]
proc : [Proc Configuration Menu]
ca : [CA file configuration]
hostname : Set host name
p : Show host name
[root@AEN-8024] system #
그림 3_1 시스템 관리 메뉴
표 3_1 시스템 관리 메뉴 설명
메 뉴 설 명
file config 파일 관리 메뉴
account 장비 접속 계정과 Radius, tacacs+ 관리 메뉴
self-test Self-Test 관리 메뉴
netflow netflow 설정 메뉴
syslog 시스템 로그 관리 메뉴
snmp SNMP 관리 메뉴
snmptrap SNMPTRAP 관리 메뉴
rmon 원격 모니터링 관리 메뉴
firmware 펌웨어 관리 메뉴
dualcf 듀얼 CF 관리 메뉴 (듀얼 CF가 지원되는 장비만 확인 가능)
alert 시스템 알림 관리 메뉴
access 시스템 액세스 룰 관리 메뉴
date 시스템 시간 관리 메뉴
mreboot 장비 재부팅 관리 메뉴
console 장비 접속 관리 메뉴
watchdog 워치독(watchdog) 관리 메뉴
usb usb 포트 관리 메뉴
sesstimeout 세션 타임아웃 관리 메뉴
warnban 접속시 주의사항에 대한 전달 기능
ca 시스템 CA 파일 관리 메뉴
hostname 장비의 Hostname 설정
p 설정된 Hostname 조회
[root@AEN-8024] file # .
----------------------------------------------------------------------
[Configuration File Menu]
save : Save current configurations to save file
load : Load configurations from save file
delete : Delete save file
show : Show command list of save file
sha256sum : Show sha256 checksum of configuration file
p : Show list of save files
[root@AEN-8024] file #
그림 3.1_1 파일 관리 메뉴
표 3.1_1 파일 관리 메뉴 설명
메 뉴 설 명
save 작동 중인 config 저장
load 저장된 config 파일 로드
delete 저장된 config 파일 삭제
show 입력한 config 저장 파일 확인
sha256sum 저장된 config 파일의 해시값 확인
p config 저장 파일 목록 확인
3.2 /system/account
/system/account/ 메뉴 그룹은 user, radius, tacacs+, login로 구성되어 있습니다.
[root@AEN-8024] account # .
----------------------------------------------------------------------
[Configurations File Management]
user : [User Account Management]
radius : [RADIUS configuration]
tacacs+ : [TACACS+ configuration]
login : [Login configuration]
[root@AEN-8024] account #
그림 3.2_1 계정 관리 메뉴
표 3.2_1 계정 관리 메뉴 설명
메 뉴 설 명
user 장비 접속 계정 관리 메뉴
radius Radius 관리 메뉴
tacacs+ tacacs+ 관리 메뉴
login login 관리 메뉴
3.2.1 /system/account/user
[root@AEN-8024] user # .
----------------------------------------------------------------------
[User Account Management]
[Configure User Account]
1 , root
[root@AEN-8024] user #
그림 3.2.1_1 유저 관리 메뉴
표 3.2.1_1 유저 관리 메뉴 설명
메 뉴 설 명
1, root 기본으로 생성되어 있는 root 계정 관리
장비 접속 계정 추가
add ◆ 생성시 계정 암호 입력해야 함
◆ 알파벳, 숫자, 특수문자 모두 포함하여 최소길이 이상 설정
del 장비 접속 계정 삭제
장비 접속 계정 암호 최소길이 설정
pwlen ◆ 9 ~ 15
◆ default: 9
장비 접속 계정 암호 암호화 알고리즘 설정
◆ md5 (default), sha256
pwalgo
◆ 기존 등록된 패스워드 알고리즘을 변경할 경우 알고리즘 선택후 apply를 한
다음 알고리즘 변경을 진행해야 합니다.
p 장비 접속 계정 확인
----------------------------------------------------------------------
[Configure User Account]
passwd : Set password of user account
pms : Set permission of user account
ena : Enable user account
dis : Disable user account
p : Show configurations of user account
표 3.2.1_2 루트의 유저 관리 메뉴 설명
메 뉴 설 명
계정 암호 변경
passwd
◆ 알파벳, 숫자, 특수문자 모두 포함하여 최소길이 이상 설정
해당 사용자 계정의 권한
pms ◆ ADMIN: 장비의 설정을 바꿀 수 있음
◆ USER (default): 장비의 상태만을 확인할 수 있음
ena 계정 활성화
dis 계정 비활성화
p 설정 확인
3.2.2 /system/account/Radius
[root@AEN-8024] radius # .
----------------------------------------------------------------------
[RADIUS configuration]
console : Set authentication of console acccess
telnet : Set authentication of telnet acccess
web : Set authentication of Web acccess
ssh : Set authentication of SSH acccess
tls : Set Transport Layer Security Protocol
reject-next : Set operation method when receive Access-Reject
first-svr : Set first radius server
second-svr : Set second radius server
third-svr : Set third radius server
port : Set Radius server port
secret : Set shared secret
retry : Set retry count of authentication request
timeout : Set timeout of authentication reply
ca : Set certificate authority(CA)
cert : Set certificate authority(Cert)
key : Set certificate authority(Key)
p : Show Radius configuration
[root@AEN-8024] radius #
그림 3.2.2_1 Radius 관리 메뉴
3.2.3 /system/account/tacacs+
[root@AEN-8024] tacacs+ # .
----------------------------------------------------------------------
[TACACS+ configuration]
console : Set TACACS+ authentication of console acccess
telnet : Set TACACS+ authentication of telnet acccess
web : Set TACACS+ authentication of Web acccess
ssh : Set TACACS+ authentication of SSH acccess
svr1 : Set first TACACS+ server address
svr2 : Set second TACACS+ server address
svr3 : Set third TACACS+ server address
svr1-secret : Set the secret of first TACACS+ server
svr2-secret : Set the secret of second TACACS+ server
svr3-secret : Set the secret of third TACACS+ server
authen-type : Set authentication type
acc-mode : Set account mode
timeout : Set timeout of authentication reply
conn-mode : Set mode to connect TACACS+ server
ca : Set certificate authority(CA)
p : Print TACACS+ configuration
[root@AEN-8024] tacacs+ #
그림 3.2.3_1 tacacs+ 관리 메뉴
표 3.2.3_1 tacacs+ 관리 메뉴 설명
항목 설 명
콘솔 접속에 대한 TACACS+ 설정 여부
console
◆ ena, dis (default)
텔넷 접속에 대한 TACACS+ 설정 여부
telnet
◆ ena, dis (default)
웹 접속에 대한 TACACS+ 설정 여부
web
◆ ena, dis (default)
SSH 접속에 대한 TACACS+ 설정 여부
ssh
◆ ena, dis (default)
TACACS+ 서버 IP 주소를 설정
◆ IP default: 0.0.0.0 (서버 설정 초기화)
svr1, svr2, svr3
◆ TCP 포트 1~65535
◆ TCP 포트 default: 49
3.2.4 /system/account/login
[root@AEN-8024] login # .
----------------------------------------------------------------------
[Login configuration]
admin : Set admin max login
user : Set user max login
fail-count : Set login fail count
lock-time : Set lock time to account
lock-list : Show locked account list
unlock : unlock account
p : Show login configuration
[root@AEN-8024] login #
그림 3.2.4_1 login 관리 메뉴
표 3.2.4_1 login 관리 메뉴 설명
메 뉴 설 명
Admin 권한의 관리자가 시스템에 접속 가능한 최대 세션 수를 설정
admin ◆ 1~50
◆ default: 10.
[root@AEN-8024] self-test # .
----------------------------------------------------------------------
[Self-test configurations]
hw : [Configurations of h/w self-test]
sw : [Configurations of s/w self-test]
[root@AEN-8024] self-test #
그림 3.3_1 셀프 테스트 관리 메뉴
표 3.3_1 셀프 테스트 관리 메뉴 설명
메 뉴 설 명
hw 하드웨어 셀프테스트 설정
sw 소프트웨어 셀프테스트 설정
3.3.1 /system/self-test/hw
[root@AEN-8024] hw # pwd
Current path : /system/self-test/hw/
[root@AEN-8024] hw # .
----------------------------------------------------------------------
[Configurations of h/w self-test]
interval : Set interval of self-test
cpu : Set self-test of cpu
memory : Set self-test of memory
disk : Set self-test of disk
p : Print configurations of h/w self-test
[root@AEN-8024] hw #
그림 3.3.1_1 하드웨어 셀프테스트 관리 메뉴
3.3.2 /system/self-test/sw
[root@AEN-8024] sw # pwd
Current path : /system/self-test/sw/
[root@AEN-8024] sw # .
----------------------------------------------------------------------
[Configurations of s/w self-test]
schedule : Set schedule of s/w self-test
start : Start immediately s/w self-test
result : Show result of s/w self-test
update : Update integrity data for s/w self-test
p : Print configurations of s/w self-test
[root@AEN-8024] sw #
그림 3.3.2_1 소프트웨어 셀프테스트 관리 메뉴
3.4 /system/syslog
/system/syslog/ 메뉴 그룹은 add, del 등으로 구성되어 있습니다.
[root@AEN-8024] syslog # .
----------------------------------------------------------------------
[Syslog Configuration Menu]
[Syslog Entry Configuration Menu]
add : Add a syslog entry
del : Delete a syslog entry
p : Show configurations of all syslog entries
[root@AEN-8024] syslog #
그림 3.4_1 시스템 로그 관리 메뉴
표 3.4_1 시스템 로그 관리 메뉴 설명
메 뉴 설 명
add 시스템 로그 서버 추가
del 시스템 로그 서버 삭제
p 시스템 로그 서버 설정 확인
----------------------------------------------------------------------
[Syslog Entry Configuration Menu]
ip : Set IP address of syslog Server
port : Set port of syslog server
mode : Set mode to connect syslog server
ca : Set certificate authority(CA) file
addlevel : Add syslog level
remlevel : Remove syslog level
ena : Enable syslog entry
dis : Disable syslog entry
표 3.4_2 로그 서버 관리 메뉴 설명
메 뉴 설 명
ip 로그 서버의 IP 주소
로그 서버의 Port 번호
port ◆ 1~65535
◆ default: 514
로그 서버와 통신 모드
mode
◆ udp (default), tcp, tls
ca TLS 통신에 사용할 인증서 파일
로그 서버의 로그 레벨 추가
하위 수준의 로그를 선택하면 상위 수준의 로그가 포함된다.
◆ crit : 시스템에 치명적인 정보
◆ err : 일반적인 오류 정보
◆ warn : 경고성 정보
addlevel
◆ notice : 관리자의 확인이 필요한 정보
◆ info : 일반 정보
◆ ips : Security Pack 로그 정보
◆ access : 장비 접근 제어 기능 로그 정보
◆ all : 모든 정보
로그 서버의 로그 레벨 삭제
remlevel
◆ crit, err, warn, notice, info, ips, access, all
ena 시스템 로그 서버 활성화
dis 시스템 로그 서버 비활성화
p 시스템 로그 서버 설정 확인
3.5 /system/snmp
/system/snmp/ 메뉴 그룹은 community, username, authproto, authpasswd등으로 구성되어 있습
니다.
[root@AEN-8024] snmp # .
----------------------------------------------------------------------
[SNMP Configuration Menu]
community : Set community name
username : Set user name for SNMPv3
authproto : Set authentication protocol for SNMPv3 user
authpasswd : Set authentication password for SNMPv3 user
privproto : Set encryption protocol for SNMPv3 user
privpasswd : Set encryption password for SNMPv3 user
seclevel : Set security level for SNMPv3
agentaddr1 : Set first agent address
agentaddr2 : Set second agent address
agentaddr3 : Set third agent address
traphost : Set trap host address for rmon alarm
ena : Enable SNMP
dis : Disable SNMP
p : Show configurations of SNMP
[root@AEN-8024] snmp #
그림 3.5_1 SNMP 관리 메뉴
표 3.5_1 SNMP 관리 메뉴 설명
메 뉴 설 명
SNMP 커뮤니티 이름
community ◆ 2문자 이상 10문자 이하로, 반드시 영어로 시작해야 하며 공백은 지원
되지 않음
username SNMPv3 설정시 관리자 이름
SNMPv3 설정시 인증 방법
authproto
◆ md5 (default), sha
SNMPv3 설정시 인증 패스워드
authpasswd
◆ 알파벳, 숫자, 특수문자 모두 포함하여 9~31사이 암호 길이 가능
SNMPv3 설정시 암호화 방법
privproto
◆ des (default), aes
SNMPv3 설정시 암호화 패스워드
privpasswd
◆ 알파벳, 숫자, 특수문자 모두 포함하여 9~31사이 암호 길이 가능
3.6 /system/snmptrap
/system/snmptrap/ 메뉴 그룹은 add, del 등으로 구성되어 있습니다.
[root@AEN-8024] snmptrap # .
----------------------------------------------------------------------
[SNMPTRAP Configuration Menu]
[SNMPTRAP Entry Configuration Menu]
add : Add snmptrap entry
del : Delete snmptrap entry
p : Show configurations of all snmptrap entries
[root@AEN-8024] snmptrap #
그림 3.6_1 SNMPTRAP 관리 메뉴
표 3.6_1 SNMPTRAP 관리 메뉴 설명
메 뉴 설 명
add SNMPTRAP 추가
del SNMPTRAP 삭제
p SNMPTRAP 목록 확인
[root@AEN-8024] pumpkin # .
----------------------------------------------------------------------
[SNMPTRAP Entry Configuration Menu]
host : Set snmptrap host address
community : Set snmptrap community name
portupdown : Set port up down snmptrap info
ver : Set snmptrap version
agentip : Set agent ip for SNMPTRAPv1
username : Set user name for SNMPTRAPv3
engineid : Set engine id for SNMPTRAPv3
authproto : Set authentication protocol for SNMPTRAPv3
[root@AEN-8024] pumpkin #
그림 3.6_2 SNMPTRAP 관리 메뉴
표 3.6_2 SNMPTRAP 관리 메뉴 설명
항목 설 명
host 사용할 SNMP Server IP 주소
community 사용할 SNMP 커뮤니티 이름
Port Up/Down 시 전달할 정보 선택
portupdown ◆ name (default): Port Up/Down시 인터페이스 이름으로 전송
◆ index: Port Up/Down시 인터페이스 번호으로 전송
사용할 SNMPTRAP 버전 선택
ver
◆ 1, 2 (default), 3
agentip Agent IP 입력
username SNMPv3 설정시 User Name 입력
engineid SNMPv3 설정시 Engine ID 입력
SNMPv3 설정시 인증 프로토콜 선택
authproto
◆ md5 (default), sha
SNMPv3 설정시 인증 패스워드 입력
authpasswd
◆ 알파벳, 숫자, 특수문자 모두 포함하여 9~31사이 암호 길이 가능
SNMPv3 설정시 암호화 프로토콜 선택
privproto
◆ des (default), aes
SNMPv3 설정시 암호화 패스워드 입력
privpasswd
◆ 알파벳, 숫자, 특수문자 모두 포함하여 9~31사이 암호 길이 가능
SNMPv3 설정시 보안 레벨 선택
◆ noauthnopriv (default): 요청에 대한 응답을 인증 없이 전송
seclevel
◆ authnopriv: 요청에 대한 응답을 인증을 거쳐서 전송
◆ authpriv: 요청에 대한 응답을 인증 및 암호화를 거쳐 전송
ena SNMPTRAP 활성화
dis SNMPTRAP 비활성화
3.7 /system/firmware
/system/firmware/ 메뉴 그룹은 server, target, update, fver 등으로 구성되어 있습니다.
[root@AEN-8024] firmware # .
----------------------------------------------------------------------
[Firmware Update Menu]
p : Show firmware informations
[root@AEN-8024] firmware #
그림 3.7_1 펌웨어 관리 메뉴
표 3.7_1 펌웨어 관리 메뉴 설명
메 뉴 설 명
p 펌웨어 업데이트 설정 확인
[root@AEN-8024] dualcf # .
----------------------------------------------------------------------
[Dual CF Management Menu]
copyconfig : Configuration copy to backup CF
status : Show the status of dual CF
[root@AEN-8024] dualcf #
그림 3.8_1 듀얼 CF 관리 메뉴
표 3.8_1 듀얼 CF 관리 메뉴 설명
메 뉴 설 명
copyconfig 보조 CF 메모리로 현재 설정 내용을 복사
status 현재 마스터 CF를 확인
3.9 /system/access
/system/access/ 메뉴 그룹은 add, del, log로 구성되어 있습니다.
[root@AEN-8024] access # .
----------------------------------------------------------------------
[System Access Configuration Menu]
add : Add a access rule entry
del : Delete a access rule entry
log : Set access log
p : Show configurations of all access rule entries
[root@AEN-8024] access #
그림 3.9_1 시스템 액세스 관리 메뉴
----------------------------------------------------------------------
[System Access Entry Configuration Menu]
ip : Set IP address of access rule entry
subnet : Set subnet mask of access rule entry
dport : Set TCP/UDP port number of This System
3.10 /system/date
/system/date/ 메뉴 그룹은 time으로 구성되어 있습니다.
[root@AEN-8024] date # .
----------------------------------------------------------------------
[System Date/Time Configuration Menu]
time : [System Time Configuration Menu]
[root@AEN-8024] date #
그림 3.10_1 시스템 날짜 및 시간 관리 메뉴
표 3.10_1 시스템 날짜 및 시간 관리 메뉴 설명
메 뉴 설 명
time 시스템 시간 설정 메뉴
3.10.1 /system/date/time
[root@AEN-8024] time # .
----------------------------------------------------------------------
[System Time Configuration Menu]
timesync : Auto Sync with Time Server [on, off]
timeserver : First Time Server Address [IP or Host name]
timeserver2nd : Second Time Server Address [IP or Host name]
timeset : Set System Time <YYYYMMDDhhmm>
p : Show Time Configuration
[root@AEN-8024] time #
그림 3.10.1_1 시스템 시간 설정 메뉴
3.11 /system/console
/system/console/ 메뉴 그룹은 telnetd, sshd, httpd 등으로 구성되어 있습니다.
[root@AEN-8024] console # .
----------------------------------------------------------------------
[Console Configuration Menu]
telnetd : Enable or disable telnetd
sshd : Enable or disable sshd
httpd : Enable of disable httpd
httpsd : Enable of disable httpsd
term-timeout : Set terminal timeout
http-timeout : Set http timeout
ssh-port : Set SSH port
http-port : Set HTTP port
https-port : Set HTTPS port
redir-https : Set Redirection HTTP to HTTPS
sslcert : Set SSL certificate
del-sslcert : Delete SSL certificate
list-sslcert : Show SSL certificates list
p : Show configurations of console
[root@AEN-8024] console #
그림 3.11_1 console 설정 메뉴
표 3.11_1 console 설정 메뉴 설명
메 뉴 설 명
텔넷 접속 설정
telnetd
◆ ena, dis (default)
ssh 접속 설정
sshd
◆ ena, dis (default)
웹 접속 설정
httpd
◆ ena, dis (default)
보안 웹 접속 설정
httpsd
◆ ena, dis (default)
Cli 접속중 자동 로그아웃 시간 설정
term-timeout ◆ 10~86400초
◆ default: 600
3.12 /system/watchdog
/system/watchdog/ 메뉴 그룹은 ena, dis 등으로 구성되어 있습니다.
[root@AEN-8024] watchdog # .
----------------------------------------------------------------------
[Watchdog Configuration Menu]
ena : Enable watchdog
dis : Disable watchdog
p : Show configurations of watchdog
[root@AEN-8024] watchdog #
그림 3.12_1 워치독 설정 메뉴
표 3.12_1 워치독 설정 메뉴 설명
메 뉴 설 명
ena watchdog 활성화
dis watchdog 비활성화
p watchdog 설정 확인
[root@AEN-8024] usb # .
----------------------------------------------------------------------
[USB Configuration Menu]
ena : Enable USB
dis : Disable USB
p : Show configurations of USB
[root@AEN-8024] usb #
그림 3.13_1 USB 포트 설정 메뉴
표 3.13_1 USB 포트 설정 메뉴 설명
메 뉴 설 명
ena USB 포트 활성화
dis USB 포트 비활성화
p USB 포트 설정 확인
3.14 /system/sesstimeout
서비스중에 생성되는 세션에 대한 유지 시간을 설정합니다. /system/sesstimeout/ 메뉴 그룹은
default, fin-rcvd, syn-rcvd, expired, estb 등 부하분산 서비스 세션의 유지시간 설정들로 구성되
어 있습니다.
[root@AEN-8024] sesstimeout # .
----------------------------------------------------------------------
[Session Timeout Configuration Menu]
default : Set L4 session default timeout
fin-rcvd : Set L4 session fin-rcvd timeout
syn-rcvd : Set L4 session syn-rcvd timeout
expired : Set L4 session expired timeout
estb : Set L4 session estb timeout
l7estb : Set L7 session estb timeout
l7synsent : Set L7 session syn-sent timeout
l7synrcvd : Set L7 session syn-rcvd timeout
l7finwait : Set L7 session fin-wait timeout
snatestb : Set SNAT session timeout
udpicmp : Set L4 udp/icmp session timeout
p : Print session timeout configurations
[root@AEN-8024] sesstimeout #
그림 3.14_1 세션 타임아웃 설정 메뉴
표 3.14_1 세션 타임아웃 설정 메뉴 설명
메 뉴 설 명
TCP 패킷 중 rst, syn, fin, ack를 제외한 state에 대한 타임아웃 설정
default ◆ 1~1296000초 (maximum 15days)
◆ default: 60
FIN 세션의 타임아웃 설정
fin-rcvd ◆ 1~1296000초 (maximum 15days)
◆ default: 120
Syn 세션의 타임아웃 설정
syn-rcvd ◆ 1~1296000초 (maximum 15days)
◆ default: 120
4. /log
Log 메뉴 그룹은 시스템 로그, Access 로그, 다이나믹 라우팅 로그, 부트 로그, 가장 최근 설정에
대한 로그 등을 확인할 수 있는 메뉴들로 구성되어 있습니다. /log/ 하위 경로에 위치한 각종 명령
어들에 대해 소개합니다. /log/ 메뉴 그룹은 log, acclog, drlog, fslog, bootlog, applylog같은 로그 확
인 기능과 clearcoredump, logsize, logenc, autorestart, restart와 같은 로그 관리 기능으로 구성되어
있습니다.
[root@AEN-8024] log # .
----------------------------------------------------------------------
[1 Menu]
log : Show system log
acclog : Show access log
drlog : Show dynamic route log
fslog : Show file system consistency check log
bootlog : Show system boot log
applylog : Show log of last apply command
clearcoredump : Clear core dump files
logsize : Set log size to alert
autorestart : Set syslogd to automatically restart periodically
restart : Restart syslogd immediately
log-list : Show log file list
p : Show log configuration
[root@AEN-8024] log #
그림 4_1 로그 메뉴
표 4_1 로그 메뉴 설명
메 뉴 설 명
log 시스템 로그 확인
acclog Access 로그 확인
drlog 다이나믹 라우팅 로그 확인
fslog 파일시스템 consistency 체크 로그 확인
bootlog 부트 로그 확인
applylog 마지막에 적용된(apply) 로그 확인
5. /info
/info/ 메뉴 그룹은 failover, lb, afe, gslb, security, net, sys로 구성되어 있습니다. 쉘 프롬프트 상에
info # .을 입력하면 그림 5_1과 같은 화면이 나타나며, L4/7스위치의 각종 기능설정 정보에 대한
메뉴 설명을 볼 수 있습니다. 각 명령어에 대한 설명은 표 5_1을 참조 바랍니다.
[root@AEN-8024] info # .
----------------------------------------------------------------------
[Information]
failover : [Failover Information Menu]
lb : [Load Balancing Information Menu]
adc : [ADC Information Menu]
gslb : [GSLB Information]
security : [Security Information]
net : [Network Information]
sys : [System Information]
[root@AEN-8024] info #
그림 5_1 기능 설정 정보 메뉴
표 5_1 기능 설정 정보 메뉴 설명
메 뉴 설 명
failover 장애복구 설정 결과 확인
lb 부하 분산 설정 결과 확인
net 네트워크 설정 결과 확인
sys 시스템 설정 결과 확인
[root@AEN-8024] failover # .
----------------------------------------------------------------------
[Failover Information Menu]
vrrp : Show information of VRRP
sessionsync : Show information of session sync
[root@AEN-8024] failover #
그림 5.1_1 장애복구 설정 결과 확인 메뉴
표 5.1_1 장애복구 설정 결과 확인 메뉴 설명
메 뉴 설 명
vrrp VRRP 설정 결과 확인
sessionsync 세션 싱크 설정 결과 확인
5.2 /info/lb
/info/lb/ 메뉴 그룹은 session, svcstat, filterstat, ssrstat, ssr, bestat, bec, bet, clss, clrst, clrfilter, hcstat
svc, be, blocks로 구성되어 있습니다.
[root@AEN-8024] lb # pwd
Current path : /info/lb/
[root@AEN-8024] lb # .
----------------------------------------------------------------------
[Load Balancing Information Menu]
session : [Session Information Menu]
svcstat : Show statistics of services
filterstat : Show statistics of service filter
ssrstat : Show statistics of SafeServe rule
ssr : Show information of safe serve rule
bestat : Show all statistics of backend servers
bec : Show connection statistics of backend servers
bet : Show traffic statistics of backend servers
cls : Clear statistics of the service
clrst : Clear session tables of the service
clrfilter : Clear statistics of service filter
hcstat : Show health check state
svc : Show information of services
be : Show information of backend servers in the service
blocks : Show information of ACL by rate control
[root@AEN-8024] lb #
그림 5.2_1 설정 메뉴
표 5.2_1 설정 메뉴 설명
메 뉴 설 명
session 세션 정보 확인
svcstat 서비스 통계 정보 확인
filterstat 서비스 필터의 통계 정보 확인
ssrstat SafeServe Rule 통계 정보 확인
ssr SafeServe Rule 정보 확인
bestat 백엔드 서버의 통계 정보 확인
bec 백엔드 서버의 커넥션 통계 정보 확인
bet 백엔드 서버의 트래픽 통계 정보 확인
cls 서비스 통계 정보 삭제
5.2.1 /info/lb/session
[root@AEN-8024] session # .
----------------------------------------------------------------------
[Session Information Menu]
service : Service Name
service_if : Service Interface
server_if : Server Interface
cip : Client IP Address
cport : Client Port
dip : Destination IP Address
dport : Destination Port
tip : Target(Server) IP Address
tport : Target(Server) Port
show : Show Sessions
clear : Clear Conditions
p : Print Conditions
[root@AEN-8024] session #
그림 5.2.1_1 설정 메뉴
표 5.2.1_1 설정 메뉴 설명
메 뉴 설 명
검색할 서비스 이름 조건 설정
service
◆ default: any
검색할 서비스 인터페이스 조건 설정
service_if
◆ default: any
검색할 서버 인터페이스 조건 설정
server_if
◆ default: any
cip 검색할 서비스의 클라이언트 IP 조건 설정
검색할 서비스의 클라이언트 포트 조건 설정
cport ◆ 0~65535
◆ default: 0
dip 검색할 서비스의 목적지 IP 조건 설정
검색할 서비스의 목적지 포트 조건 설정
dport ◆ 0~65535
◆ default: 0
tip 검색할 서비스의 타겟(서버) IP 조건 설정
검색할 서비스의 타겟(서버) 포트 조건 설정
tport ◆ 0~65535
◆ default: 0
show 현재 세션 확인
clear 검색할 서비스의 모든 조건 삭제
P 검색할 서비스 모든 조건 확인
[root@AEN-8024] net # .
----------------------------------------------------------------------
[Network Information]
arp : Show ARP information
neigh : Show neighbor information
if : Show Interface(IP) information
ifstat : Show statistics of Interfaces
clearifs : Clear statistics of Interface
route : Show Route information
route6 : Show IPv6 Route information
gateway : Show information of default gateway
gwlb : Show information of gwlb
port : Show port informations
portstat : Show port statistics
clearports : Clear Port statistics
lag : Show LAG informations
lacp : Show LACP informations
camtable : Show CAM Table informations
aging-time : Show MAC Aging Time
vlan : Show VLAN informations
vlangroup : Show VLAN group informations
vlanstpinfo : Show VLAN STP informations
vlanstpstat : Show VLAN STP Status informations
vlanstpedge : Show VLAN STP Edge Port informations
vlanstpfilter : Show VLAN STP BPDU filter Port informations
vgstpinfo : Show STP informations of VLAN group
vgstpstat : Show STP statistics of VLAN group
mgmt : Show IP address of Management port
[root@AEN-8024] net #
그림 5.3_1 네트워크 설정 정보 확인 메뉴
표 5.3_1 네트워크 설정 정보 확인 메뉴 설명
메 뉴 설 명
arp ARP 정보 확인
neigh 이웃 정보 확인
if 인터페이스 정보 확인
ifstat 인터페이스 통계 정보 확인
clearifs 인터페이스 통계 정보 삭제
route 라우트 정보 확인
route6 라우트6 정보 확인
gateway 기본 게이트웨이 정보 확인
gwlb gwlb 정보 확인
port 포트 정보 확인
포트 통계 정보 확인
portstat
◆ RFC에 의거한 상세 통계 정보 확인 가능
clearports 포트 통계 정보 삭제
lag LAG 정보 확인
lacp LACP 정보 확인
camtable 캠테이블 정보확인
aging-time MAC aging-time 정보 확인
vlan VLAN 정보 확인
vlangroup VLAN 그룹 정보 확인
vlanstpinfo VLAN의 STP 정보 확인
vlanstpstat VLAN의 STP 상태 확인
vlanstpedge VLAN의 STP edge 포트 정보 확인
vlanstpfilter VLAN의 STP BPDU 포트 정보 확인
vgstpinfo VLAN 그룹의 STP 정보 확인
vgstpstat VLAN 그룹의 STP 통계 확인
mgmt mgmt 포트의 IP 확인
[root@AEN-8024] sys # .
----------------------------------------------------------------------
[System Information]
rmon : [RMON Information]
snmp : View snmp configurations
snmptrap : View snmptrap configurations
cpu : Show information of CPU
cpustat : Show statistics of CPU usage
cpumeter : Monitoring CPU usage
mem : Show information of system memory
fan : Show information of FAN
power : Show information of Power
mac : Show MAC address of system interfaces
access : Show information of system access
radius : Show information of Radius
tacacs+ : Show information of TACACS+
netflow : Show information of Netflow
machine : Show information of this machine
watchdog : Show information of watchdog
usb : Show information of USB
sesstimeout : Show information of session timeout
self-test : Show information of self-test
console : Show information of console
temperature : Show temperature status informations
uptime : Show system uptime
login : View login information
opensslver : View openssl version
throughput : Show throughput
[root@AEN-8024] sys #
그림 5.4_1 설정 메뉴
표 5.4_1 설정 메뉴 설명
메 뉴 설 명
rmon rmon 정보 확인 메뉴
snmp SNMP 정보 확인
snmptrap SNMPTRAP 정보 확인
cpu CPU 정보 확인
cpustat CPU 사용량 확인
cpumeter 실시간 CPU 사용량 확인
mem 메모리 정보와 사용량 확인
fan FAN 속도 확인 단위 : RPM
power 파워 상태 확인
mac 인터페이스의 MAC 주소 확인
access 시스템 액세스 정보 확인
radius Radius 정보 확인
tacacs+ tacacs+ 정보 확인
netflow Netflow 정보 확인
machine 장비 정보 확인 (제품명, 시리얼 넘버, 하드웨어 버전)
watchdog watchdog 상태 확인
usb USB 포트 활성화 상태 확인
sesstimeout 세션 타임아웃 정보 확인 (프로토콜, 플래그 별 세션 만료 시간)
self-test Self-Test 정보확인
console 장비 원격 접속 정보 확인
temperature 장비 내부 온도 확인
uptime 부팅후 장비 운용 시간 확인
login Login 설정 상태 및 옵션 정보 확인
opensslver 장비 OpenSSL 버전 확인
throughput 처리용량 확인