자주 묻는 질문
설치, 탐색, 기능, 라이선스, 문제 해결에 대한 빠른 답변입니다.
시작하기
Osprey는 어떤 운영체제를 지원합니까?
Osprey는 Linux(amd64)에서 동작합니다. Debian 12(Bookworm), Debian 13(Trixie), Ubuntu 24.04 LTS용 Debian 패키지를 제공합니다.
최소 시스템 요구 사항은 무엇입니까?
메모리 최소 2 GB(4 GB 권장), amd64 아키텍처의 Linux 서버, 그리고 GRE 터널이나 SNMP로 라우터에 닿을 수 있는 네트워크 연결이 필요합니다. PostgreSQL 15 이상이 필요하며 패키지가 자동으로 설치합니다.
Osprey는 어떻게 설치합니까?
deb.wijnberg.net의 APT 저장소를 추가한 뒤 sudo apt install osprey를 실행하십시오. 패키지가 PostgreSQL, NATS, nginx, TLS 인증서, 그리고 모든 Osprey 서비스를 자동으로 설정합니다. 단계별 안내는 다운로드 페이지를 참고하십시오. 기본 로그인 정보는 무엇입니까?
사용자 이름은
admin, 비밀번호는 admin입니다. 첫 로그인 시 다른 기능을 쓰기 전에 기본 비밀번호를 반드시 바꿔야 합니다. 설치 프로그램이 모든 것을 자동으로 설정합니까?
그렇습니다. Debian 패키지가 모든 의존성(PostgreSQL, nginx, 메시지 버스)을 설치하고, 데이터베이스를 만들고, TLS 인증서와 시크릿을 생성하고, 마이그레이션을 적용한 뒤 모든 서비스를 시작합니다. 설치가 끝나면 바로 로그인할 수 있습니다.
토폴로지 탐색
GRE 탐색과 SNMP 탐색은 무엇이 다릅니까?
GRE 터널 탐색은 실제 IGP 인접 관계(OSPF 또는 IS-IS)를 맺습니다. Osprey가 LSDB나 LSP 데이터베이스를 통째로 받아, 변화가 일어나는 그 순간에 실시간으로 확인합니다. SNMP 탐색은 일정 간격으로 라우터를 조회해 OSPF-MIB, OSPFv3-MIB, ISIS-MIB의 테이블을 훑습니다. GRE는 즉각적인 업데이트를 주고, SNMP는 라우터 쪽에 터널 설정을 요구하지 않습니다.
Osprey가 우리 네트워크에 경로를 주입합니까?
아닙니다. Osprey는 철저히 패시브합니다. GRE 터널을 쓰더라도 OSPF 비용은 높게(기본 1000) 설정되고 우선순위는 0이므로, Osprey가 지정 라우터가 되는 일은 없습니다. IS-IS GRE 터널은 최대 wide metric(16777215)을 사용해 트랜짓으로 쓰이지 않게 합니다. BGP 가시성은 BMP(RFC 7854)를 통한 순수 수신 전용입니다.
같은 area에서 GRE와 SNMP를 함께 쓸 수 있습니까?
가능합니다. 하나의 area에서 GRE 수집기와 SNMP 수집기를 동시에 운영할 수 있습니다. GRE의 실시간 업데이트와 SNMP 기반 트래픽 통계를 함께 쓰고 싶을 때 유용합니다.
라우터 한 대에서 네트워크 전체를 탐색할 수 있습니까?
SNMP 탐색이라면 가능합니다. 시드 장비에서 「Crawl multi-area (BFS through ABR neighbors)」를 체크하면 Osprey가 ABR을 따라 바깥으로 뻗어 나가며 OSPF 도메인 전체를 탐색합니다. IS-IS에는 대응되는 「Crawl multi-level (BFS through L1L2 neighbors)」가 있습니다. GRE를 쓴다면 area마다 터널이 하나씩 필요합니다.
어떤 라우팅 프로토콜을 지원합니까?
OSPFv2(IPv4), OSPFv3(IPv6, RFC 5838의 IPv4 주소 패밀리 확장 포함), IS-IS(ISO 10589, L1과 L2 모두, CLNS·IPv4·IPv6 주소 패밀리), EIGRP(SNMP를 통한 패시브 방식, IPv4와 IPv6), 그리고 BGP(BMP, RFC 7854)를 지원합니다. 라우팅 토폴로지 위에서 Osprey는 SNMP로 MPLS 서비스(TE 터널, L3VPN, L2VPN 의사회선)를, BMP로 EVPN 인스턴스를 탐색합니다. 이 가운데 둘 이상을 함께 쓰는 장비는 프로토콜을 넘나들며 자동으로 대응됩니다. 여러 프로토콜이 같은 물리 링크를 공유하면 캔버스에서 선이 하나로 합쳐지고 프로토콜별 탭으로 볼 수 있습니다.
Osprey는 EIGRP를 지원합니까?
읽기 전용으로 지원합니다. EIGRP에는 인접 관계를 맺을 수 있는 동기화된 링크 상태 데이터베이스가 없기 때문에, Osprey는 기존 SNMP 수집기를 통해
CISCO-EIGRP-MIB에서 전적으로 패시브하게 읽습니다. 그래서 EIGRP 탐색은 Cisco 플랫폼으로 한정됩니다. IPv4와 IPv6의 네이버 및 인터페이스 상태를, 클래식 모드와 네임드 모드로, VRF별·AS별로 얻을 수 있습니다. 공유 데이터베이스가 없으므로 토폴로지는 레이어 2와 같은 방식으로 네이버 테이블에서 재구성해 LLDP/CDP 연결 위에 이어 붙입니다. 경로는 각 라우터의 설치된 후계자를 따라가며, 빌려온 IGP 비용이 아니라 실제 복합 메트릭(FD)을 보고합니다. 비용이 같은 형제 경로는 변형으로 표시됩니다. 관리 거리, 네이버 다운 알림, 그리고 다른 프로토콜처럼 추가하고 켤 수 있는 EIGRP 레코더까지 함께 제공되며, EIGRP 도메인은 AS 간 경로 분석에도 양방향으로 참여합니다. Osprey는 IS-IS를 지원합니까?
지원합니다. IS-IS 탐색은 GRE(NET 주소 지정으로 실제 인접 관계를 맺음)나 SNMP(ISIS-MIB, RFC 4444, 구형 IOS에는 Cisco ISIS-MIB로 대체)로 동작합니다. Level 1, Level 2, L1/L2 라우터를 모두 지원하며 기본적으로 wide metric(최대 16,777,215)을 사용합니다. IS-IS의 IPv4/IPv6 경로는 TLV 242를 통해 SR-MPLS 레이블 스택을 추출할 수 있습니다.
Osprey는 BGP를 모니터링합니까?
합니다. BMP(BGP Monitoring Protocol, RFC 7854)를 통한 패시브 방식입니다. 라우터가 피어 상태와 RIB 업데이트를 Osprey의 BMP 서버(TCP 11019 포트)로 보내며, 폴링은 하지 않습니다. Osprey는
loc_rib(라우터의 베스트 패스), adj_rib_in_post(정책 적용 후 수신한 모든 경로), 그리고 피어 모니터링 전용 모드를 지원합니다. BGP 경로는 정확히 일치, 최장 일치, 포함 프리픽스로 검색할 수 있고 ECMP 분석도 내장되어 있습니다. BGP AS-Flow 화면은 경로가 자율 시스템 사이를 오가는 모습을 타임라인 위에서 보여 주며, 변화 비교와 AS별 상세 보기를 함께 제공합니다. 어떤 프리픽스든 베스트 패스 이력을 한 단계씩 재생할 수 있습니다. 이력 기록을 켜 두면 Time Travel이 선택한 시점의 실제 베스트 패스와 피어 세션을 보여 줍니다. BMP를 내보낼 수 없는 라우터의 BGP 세션은 SNMP로 탐색합니다. Osprey는 MPLS를 지원합니까?
지원합니다. MPLS-TE 터널(RFC 3812), L3VPN(RFC 4364/4382), L2VPN 의사회선(RFC 5601, 표준화 이전의 Cisco 방언 포함)을 일반 폴링 주기 안에서 SNMP로 탐색합니다. SNMP 접근 권한 외에는 별도 설정이 필요 없습니다. PE별 VRF는 route-target 기준으로 L3VPN으로 묶이고 풀메시인지 허브 앤 스포크인지 분류되며, 의사회선은 VPWS 회선과 VPLS 인스턴스로 묶입니다. 서비스를 선택하면 해당 구성원이 캔버스에서 강조 표시됩니다. 탐색은 네트워크별로 자동 / 켬 / 끔으로 제어합니다. 터널 재라우팅, VRF 다운, 의사회선 다운 이벤트는 장애 상관관계 분석으로 이어집니다.
Osprey는 EVPN을 지원합니까?
지원합니다. 패브릭에서 EVPN을 운영 중이라면, Osprey가 추가 설정 없이 같은 BMP 피드에서 이를 인식합니다. E-LAN과 EVPN-VPWS 인스턴스(RFC 7432), VXLAN 또는 MPLS 캡슐화, PE별 MAC/IP 수, Ethernet Segment를 지원합니다. MAC 이동(호스트가 PE 사이를 옮겨 가는 것)과 특정 PE가 인스턴스에서 빠지는 상황은 서로 연관된 장애 증상으로 나타나며, 브로드캐스트 스톰이 이벤트 폭주가 되지 않도록 스톰 보호가 적용됩니다.
Osprey는 AS 경계를 넘는 경로를 계산할 수 있습니까?
가능합니다. 출발지와 목적지가 서로 다른 AS나 테넌트 네트워크에 있으면, 경로 도구가 BGP AS 체인을 따라 IGP 구간들을 이어 붙입니다. 구간마다 고유한 비용과 신뢰 수준(확정, 추정, 불투명)이 붙고 eBGP 전환 지점은 캔버스에 그려집니다. 관리 거리는 실제 라우터가 따르는 그대로 프로토콜을 넘나들며 반영됩니다. 도메인 안에서는 경로가 홉 단위 포워딩 체인입니다. 각 홉은 출발지 기준으로 계산한 최단 경로가 아니라 그 라우터 자신의 라우팅 테이블이 내린 판단이며, 메트릭과 경로 유형, 설치된 등가 경로 전체를 함께 담습니다. 여기에 홉마다의 경로 설명, IS-IS용 CLNS traceroute, SR-MPLS 레이블 스택도 더해집니다. IPv6로 물으면 IPv6로 답하거나, IPv6 경로가 없는 이유를 설명합니다. IPv4 경로를 IPv6인 것처럼 내놓는 일은 결코 없습니다.
Osprey는 레이어 2도 탐색합니까?
합니다. LLDP와 CDP 네이버는 SNMP 워크로 자동 탐색됩니다. Osprey는 5단계 신원 확인 절차(섀시 ID, 관리 IP, 라우터 ID, 인터페이스 IP, 호스트명)로 L2 네이버를 L3 토폴로지와 맞춥니다. 켜고 끌 수 있는 L2 오버레이가 스위치와 레이어 2 링크를 IGP 토폴로지와 나란히 캔버스에 보여 줍니다. 스위치 탐색은 너비 우선으로 진행하며, 플랫폼 기준 필터링으로 무선 AP, 전화기, 패브릭 상호연결을 제외합니다.
어떤 SNMP 버전을 지원합니까?
SNMPv2c와 SNMPv3입니다. v3에서는 모든 보안 수준(noAuthNoPriv, authNoPriv, authPriv)을 지원합니다. 인증은 MD5와 SHA-2 계열 전체(SHA-1, SHA-224, SHA-256, SHA-384, SHA-512)를, 암호화는 DES와 AES-128, AES-192, AES-256을 지원하므로, 낡은 알고리즘으로 되돌아갈 필요가 없습니다.
기능
Time Travel이 무엇입니까?
Time Travel은 타임라인 슬라이더로 토폴로지 이력을 되짚어 보는 기능입니다. 어느 시점이든 네트워크가 정확히 어떤 모습이었는지 — 어떤 장비가 살아 있었고, 어떤 링크가 동작했고, IGP 메트릭이 얼마였는지 — 확인할 수 있습니다. BGP 이력 기록을 켜 두면 같은 타임라인이 그 시점의 실제 BGP 베스트 패스와 피어 세션까지 보여 줍니다. Osprey는 실시간 BGP 데이터를 이력인 것처럼 내놓지 않습니다. 장애 후 분석에 유용합니다.
Osprey는 어떤 진단을 제공합니까?
토폴로지 상태, IP 충돌(중복된 라우터 ID / IP / 프리픽스 / 외부 경로 충돌), 단일 장애점(절단점과 브리지 링크), 라우팅 안정성(플래핑하는 링크와 불안정한 장비), 혼잡 추세, 타이머 일관성(OSPF와 IS-IS — 양쪽 불일치와, 양쪽이 같더라도 기본값에서 벗어난 경우), MTU 불일치, OSPF 모범 사례, 의존성 영향(피어 AS, 핵심 쌍, SRLG 장애 영향)입니다. 모든 보고서는 검색과 정렬이 가능하고 CSV로 내보낼 수 있습니다.
Engineering Mode가 무엇입니까?
Engineering Mode는 Osprey의 What-if 시뮬레이션입니다. 링크와 노드를 끊고, IGP 메트릭을 바꾸고, 가상의 라우터와 링크를 추가하고, SRLG 장애 그룹을 모델링할 수 있습니다. 모두 운영 네트워크는 건드리지 않습니다. SPF는 서버에서 RFC 2328에 맞는 멀티 area Dijkstra(OSPF) 또는 ISO 10589에 맞는 멀티 레벨 Dijkstra(IS-IS)로 다시 계산됩니다. 일괄 평가는 모든 링크와 노드를 훑어 가장 중요한 장애 지점을 찾아냅니다. 시나리오는 저장하고 다시 불러올 수 있으며, Time Travel과 결합하면 과거 장애에 제안한 수정안을 적용한 상태로 되돌려 볼 수 있습니다. 시뮬레이션은 OSPF와 IS-IS를 대상으로 합니다. EIGRP는 의도적으로 제외했습니다. DUAL의 복합 메트릭은 SNMP가 드러내는 정보만으로는 다시 계산할 수 없기 때문입니다. Osprey는 추측하는 대신 라우터가 실제로 고른 경로를 보여 주고, 그 범위에 대해서는 What-if 답을 낼 수 없다고 분명히 밝힙니다.
토폴로지를 내보낼 수 있습니까?
가능합니다. Osprey는 Visio(.vsdx), SVG, PNG 형식으로 내보냅니다. 사용자 아이콘 팩을 올려 제조사별 장비 아이콘을 내보내기에 사용할 수도 있습니다.
알림은 어떻게 동작합니까?
Osprey는 토폴로지 변화(장비 기동/중단, 링크 변화, 메트릭 변화)에 대해 알림을 만들고, 연관된 이벤트를 하나의 장애로 묶습니다. 예를 들어 라우터 한 대가 내려가면서 링크 다섯 개를 함께 끌고 갔다면, 여섯 개의 개별 알림이 아니라 하나의 장애로 보입니다.
Osprey에서 장비에 SSH로 접속할 수 있습니까?
가능합니다. Osprey에는 브라우저에서 동작하는 SSH 터미널이 들어 있습니다. 캔버스에서 장비를 오른쪽 클릭한 뒤 「SSH to …」를 고르면 바로 세션이 열립니다. Telnet은 구형 장비를 위한 대체 수단으로 제공되지만 기본적으로 꺼져 있으며, 관리자가 직접 켜야 합니다.
Osprey는 트래픽과 대역폭도 모니터링합니까?
합니다. SNMP 폴링을 통해 인터페이스 통계(트래픽, 오류, 사용률)를 수집하고 토폴로지 캔버스에 표시합니다. 링크는 사용률에 따라 색으로 구분할 수 있습니다.
인증과 접근
기존 ID 공급자로 로그인할 수 있습니까?
가능합니다. 세 가지 방법이 있습니다. OpenID Connect(Entra ID, Okta, Keycloak을 비롯한 모든 OIDC 준수 공급자)는 PKCE를 필수로 하는 서버 측 Authorization Code 플로우를 사용합니다. SAML 2.0은 서비스 공급자로서 지원하며, SP가 시작하는 로그인, 서명된 요청, 그리고 어서션의 완전한 검증(서명, 대상, 만료, 그리고 응답이 Osprey가 실제로 보낸 요청에 대응하는지 확인)을 수행하므로 요청하지 않은 어서션과 재전송된 어서션은 거부됩니다. LDAP과 Active Directory 계정은 별도 버튼 없이 평소의 아이디·비밀번호 양식으로 로그인합니다. LDAPS 또는 StartTLS,
memberOf 기반 그룹 소속, 해당 오버레이가 없는 디렉터리를 위한 그룹 검색 필터, AD 중첩 그룹을 지원합니다. 세 경우 모두 사용자는 첫 로그인 시 생성되고 역할은 그룹 매핑을 따릅니다. Osprey는 이중 인증을 지원합니까?
지원합니다. 로컬 계정에 대해 TOTP를 지원하며 표준 인증 앱이면 어느 것이든 쓸 수 있습니다. 등록은 서버에서 생성한 QR 코드로 직접 진행하므로 시크릿이 외부 서비스를 거치지 않으며, 일회용 복구 코드는 설정 시 한 번만 표시됩니다. 추가 비용 없이 무료 평가판을 포함한 모든 라이선스에 들어 있습니다.
사용자 계정을 자동으로 만들고 회수할 수 있습니까?
가능합니다. SCIM 2.0(RFC 7644)을 사용합니다. 직원이 입사하거나 역할이 바뀌거나 퇴사할 때, ID 공급자가 Osprey 계정을 자동으로 만들고, 갱신하고, 비활성화할 수 있습니다. SCIM은 세션 쿠키나 API 키와는 별개인 전용 베어러 토큰으로 인증하며, 이 토큰에는 만료 시점과 취소 표시가 함께 담깁니다.
ID 공급자를 쓸 수 없게 되면 어떻게 됩니까?
로컬 계정은 설정된 공급자와 나란히 계속 동작합니다. 또한 Osprey는 바로 이런 상황을 위한 복구용 명령줄을 함께 제공합니다. IdP 장애, 잘못된 설정, 관리자 계정 분실이 있어도 자신의 모니터링 시스템에서 잠기는 일은 없습니다.
인증 활동을 감사할 수 있습니까?
가능합니다. 로그인, 로그인 실패(사유 포함), 로그아웃, 비밀번호 변경, 리프레시 토큰 재전송 시도가 모두 감사 로그에 남습니다. 이 로그는 사용자, 작업, 대상, 기간으로 걸러 볼 수 있고 CSV로 내보낼 수 있습니다. 활성 세션은 관리 화면에서 IP와 사용자 에이전트와 함께 확인할 수 있으며, 개별로 또는 사용자 단위로 강제 로그아웃할 수 있습니다.
라이선스
무료 버전이 있습니까?
있습니다. 무료 평가 라이선스는 최대 32대까지 지원하며 모든 기능이 켜져 있고 기간 제한도 없습니다. 신용카드는 필요 없습니다.
운영 환경에서는 어떻게 라이선스를 받습니까?
무료 평가판을 넘어서는 운영 환경에서는 네트워크 규모에 맞춘 유료 라이선스를 사용합니다. 라이선스 선택지와 조건은 sales@wijnberg.net으로 문의해 주십시오.
「장비」는 무엇을 기준으로 셉니까?
토폴로지에 나타나는 라우터는 모두 한 대로 셉니다. OSPF, IS-IS, EIGRP, BGP, SNMP 가운데 무엇으로 탐색했는지는 상관없습니다. 라우터 ID나 IS-IS 시스템 ID로 구분되는 개별 라우터가 한 대에 해당합니다. LLDP/CDP로 탐색된 레이어 2 전용 스위치는 라이선스에 포함되지 않습니다. 라이선스는 순수하게 노드 수만을 기준으로 하며, 상위 등급에 묶인 기능은 없습니다. 따라서 통합 인증도, 시뮬레이션도, 그 밖의 모든 기능도 무료 평가판에서 그대로 쓸 수 있습니다.
무료 등급의 한도를 넘으면 어떻게 됩니까?
Osprey는 토폴로지를 계속 탐색하고 표시하지만, 32대 한도를 넘는 장비에는 라이선스 경고가 함께 표시됩니다. 평가 기간에도 모든 기능은 그대로 동작합니다.
Enterprise 옵션이 있습니까?
있습니다. Enterprise 라이선스는 맞춤 조건, 멀티테넌트 지원, 볼륨 라이선스를 제공합니다. 자세한 내용은 sales@wijnberg.net으로 문의해 주십시오.
배포와 아키텍처
Osprey는 어떤 서비스를 실행합니까?
systemd 서비스 다섯 개입니다. 엔진(토폴로지 처리, SPF, 이벤트 상관관계), API 서버(REST API, WebSocket, SSH 프록시), 수집기 관리자(GRE 터널과 IGP 인접 관계), SNMP 수집기(탐색, 트래픽 카운터, L2 탐색, MPLS와 EIGRP), 그리고 BMP 서버(BGP 피어와 RIB, TCP 11019)입니다. 서비스 사이의 통신은 NATS를 거칩니다. 모든 서비스는
osprey.target으로 하나의 묶음처럼 관리됩니다. 데이터는 어디에 저장됩니까?
모든 데이터는 고객사 서버의 PostgreSQL에 저장됩니다. Osprey는 완전한 자체 호스팅 방식이며, 데이터가 고객사 인프라를 벗어나지 않습니다.
Osprey는 어떻게 백업합니까?
Osprey는 관리 화면에서 데이터베이스 전체의 백업과 복원을 제공합니다. 계층 정의, 사용자, 설정을 모두 담은 이식 가능한 설정 백업을 내보낼 수도 있습니다.
제조사를 가리지 않고 동작합니까?
그렇습니다. Osprey는 벤더 중립적이며, OSPF, IS-IS, BGP(BMP), LLDP, CDP 가운데 하나라도 말하는 장비라면 함께 동작합니다. Cisco, Juniper, Arista, Nokia, Mikrotik을 비롯해 사실상 모든 현대적인 네트워크 장비가 여기에 해당합니다. 유일한 예외는 EIGRP로, 이는 Cisco의 프로토콜이며 Cisco의 EIGRP MIB에서 읽어 오므로 EIGRP 탐색은 Cisco 플랫폼만을 대상으로 합니다.
Osprey는 어떻게 업데이트합니까?
APT로 설치했다면
sudo apt update && sudo apt upgrade osprey만 실행하면 됩니다. 데이터베이스 마이그레이션과 서비스 재시작은 패키지가 알아서 처리합니다. 문제 해결
로그인이 되지 않습니다. 무엇을 확인해야 합니까?
HTTP가 아니라 HTTPS를 쓰고 있는지, 브라우저에서 쿠키가 켜져 있는지, 자체 서명 인증서를 수락했는지 확인하십시오. 로그인 실패로 계정이 잠겼다면 잠금 시간(기본 15분)이 지나기를 기다리거나 다른 관리자에게 해제를 요청하십시오.
수집기를 추가했는데 토폴로지 데이터가 보이지 않습니다.
먼저 사이드바에서 수집기 상태가 초록색인지 확인하십시오. GRE라면 IP 연결성과 양쪽 OSPF hello/dead 간격이 일치하는지 확인합니다. SNMP라면
snmpwalk로 도달 여부를 확인하고 UDP 161에 대한 방화벽 규칙을 점검하십시오. 수집기 관리자의 로그는 journalctl -u osprey-collector-manager -f로 볼 수 있습니다. 상태 패널에서 서비스가 「Down」으로 표시됩니다.
systemctl status osprey-engine(또는 해당 서비스 이름)으로 서비스가 실행 중인지 확인하십시오. 로그는 journalctl -u osprey-engine -n 50으로 확인합니다. 대개는 의존 서비스(PostgreSQL 또는 메시지 버스)가 멈춘 경우이며, 그것을 다시 시작하면 Osprey 서비스는 15초 안에 스스로 복구됩니다. 오래된 장비가 캔버스에서 사라지지 않습니다.
도달할 수 없는 장비는 설정된 보존 기간(기본 7일) 동안 계속 표시됩니다. Admin > System Settings > Topology > Stale Device Retention에서 이 기간을 줄일 수 있습니다. 오래된 장비를 오른쪽 클릭해 직접 삭제할 수도 있습니다.
사용 중인 버전은 어떻게 확인합니까?
명령줄에서
osprey version을 실행하거나, Osprey 웹 화면의 바닥글을 확인하십시오.