바코드 리더의 외부 통신이 불가능한 문제

 구성도: MPLS 환경 모든 스위 위치 및 스테이션은 staticip을 사용.바코드 리더가 무선을 통해 내부 바코드 통신을 하고 외부 패치 서버가 간혹 업데이트된 바코드 정보를 각 바코드 리더기에 전송하는 환경.폐쇄망으로서 사내 인터넷망과는 별도로 구축되고 있다.

문제: 바코드 리더를 몇 대 추가한 후부터 내부통신은 정상이지만 외부 패치 서버와 통신할 수 없다.내부 통신도 자주 연결되거나 끊기는 증상이 발생한다.무선신호가 상대적으로 예전보다 약해지고 끊기는 느낌이다.

진행:오래전에 구축한 사이트라 A/S기간이 지났음에도 불구하고 이 문제가 지속된다고 해서 시간을 내서 접속해 보았습니다.스위치에 PC를 연결한 후 내부 고정 IP를 세팅한 후 통신 시 10.x.x.1 까지는 정상이지만 외부 패치 서버와는 통신할 수 없습니다. 해당 테스트 중에도 바코드 리더의 통신 중단 현상이 나타납니다.PC의 ip를 dhcp로 셋팅을 해 보았습니다. 어? IP가 자동으로 배정됩니다 그것도 현내 IP 대역과 다른 IP로… 또, KT 인터넷 DNS와 응답도 있습니다. 이는 인터넷 접속이 가능한 상태라는 것.


ARP 테이블을 확인해봅시다.ARP 보는 법을 아는 사람은... 이런 게 어딨지? 하고 말했나 봅니다.제 것과 multica stip 이외에, 두 개의 것이 더 대역이 있습니다.
분명한것은폐쇄망환경인데누군가에의해사내외부인터넷이폐쇄망에연결되어이때부터외부패치서버와통신불가,기타문제가발생하고있다는것.일단인터넷이연결된포트부터찾아봐야합니다. 이럴 때는 인터넷 g에 ping을 걸어서 스위치 포트에서 선을 하나씩 제거하고 ping이 끊긴 시점에서 뺀 포트를 찾는 것이 좋겠지만 현재 바코드 업무 중단은 다시 불가능하다고 해서 선 긋지 말고 인터넷에 연결된 포트부터 찾아보도록 하겠습니다.
스위치에 리모트 접속해도 다른 IP 대역의 정보를 확인할 수 없기 때문에 일단 스위치에 콘솔로 로그인합니다.IP를 dhcp로 설정하고, 192.168.0.xIP를 할당합니다. 그러다가 192.168.0.1로 핑을 보내보겠습니다그리고 해당 IP를 mac에서 조회 후 포트검색을 해보겠습니다. 저기 macaddress-table뒤에 파이프명령을 내리고 include를 입력후에 mac의 한자리를 입력하면 되겠습니다. 오뜨를 찾았어요. 같은 방법으로 192.168.11.x도 찾아보겠습니다.
여기서 사용자 측에서 결과적으로 공유기가 어디 있는지 모르고 특별히 연결했던 기억도 없대요. 그래서 먼저 공유기가 먼지부터 알아봤습니다.192.168.0.1을 사용하는 라우터의 모델명이 확인되었습니다. 암호가 설정되어 있어 로긴은 할 수 없습니다.192.168.11.1을 사용하는 라우터의 모델명이 확인되었습니다. 암호가 설정되어 있지 않기 때문에, 로그인해 보면 외부 IP 주소가 192.168.0.198 입니다. 즉, 192.168.0.1을 사용하는 라우터로부터 다시 링크되었을 가능성이 높습니다.

매우 많은 시간을 거쳐 결국 확인된 구성도는 다음과 같습니다외부 인터넷 사용을 위한 전용망이 내부 전용망에 연결되었습니다.검은 점선은 모두 잘못된 연결입니다.
이 링크를 제거한 후 문제는 깨끗이 해결되었습니다.문제는 누가 이렇게 잘못된 링크를 만들었느냐는 것인데... 그 공유기에 락킹을 하고서야 충분히 추측이 가능했습니다.생산동2 라우터에 로그인하면 바코드 리더에 관련된 SSID가 설정되어 있습니다.바코드 스캐너의 SSID 및 정책은 10.x.x24 대역의 무선 LAN 컨트롤러에 정의되어 있으며 검색하는 것도 차단되어 있습니다.바코드 스캐너를 신규 설치하는 업체(누구든지...)가 개통이 되어야 하는데, 기존 전용망의 바코드 시스템을 모르고 있었기 때문에 우선 가까운 무선랜에 접속하여 SSID를 확인하고 개통한 것으로 보입니다.초기 테스트가 성공한 것은, 모든 시스템이 고정 IP 를 사용하므로, 스위치의 스위칭 기능에 의해서 내부 통신은 가능했겠지요.이러한 연고로 가능하면 유지보수 계약을 하는 것이 좋지만 규모가 작고 전산 담당자도 따로 없기 때문에 필요 없다고 합니다.이 곳의 업황이 좋지 않고, 코로나19로 더욱 불황이므로 이해하고 극복하기로 했습니다.결론적으로 구축 직후 담당자에게 그토록 강조했던 바코드 시스템망과 업무망의 중복연결 가능성에 대한 조치가 필요하다는 것이 지켜지지 않았기 때문에 발생한 문제입니다.이상, IT장애 처리의 건에 대해 말했습니다.
요약:만약 네트워크가 외부 통신되지 않을 경우 허가받지 않은 다른 IP 대역이 들어오지 않았음을 확인한다.다른 대역이 들어오면 이 대역이 들어오는 포트를 찾아 제거한다.
#WLC 장애처리 #시스코스위치 장애처리 #바코드스캐너 장애처리 #바코드리더기 장애처리 #외부통신불가능 문제 # ARP 테이블 # IP 중복 문제 # 외부 네트워크 통신이 안 되는 문제 # 외부 네트워크 통신 불가

이 블로그의 인기 게시물

다이소 신발 정리대 덕분에 보기 쉽고 꺼내기 편한 신발장 완성

인계동 모텔 비용으로 가자! 인계동호텔리츠

4K 모니터(개봉기와 사진 그리고 성능 위주로)[4K 모니터 추천][LG전자]27UL850 HDR400 27인치 UHD