๋ผ์ฐํฐ๋ ์ค์์น์ ํจ์ค์๋ ๋ณ๊ฒฝ
๋ผ์ฐํฐ์ ๊ด๋ฆฌ์๊ฐ ํจ์ค์๋(enable secret, enable password)๋ฅผ ๋ถ์คํ๊ฑฐ๋ ํ์์ผ๋ก ์์ค์ฝ ๋ผ์ฐํฐ๋ฅผ ๊ด๋ฆฌํด์ผ ํ๋ ์ํฉ์์ ์ ์์๊ฐ ํ์์์๊ฒ ๋ผ์ฐํฐ์ ํจ์ค์๋๋ฅผ ์๋ ค ์ฃผ์ง ์์๋ค๋ฉด(์ด๋ฐ ๊ฒฝ์ฐ๋ฅผ ์
๋ฌด๋ณด์(business security)์ด๋ผ๊ณ ๋ถ๋ฅธ๋ค) ๋นํฉํ๊ฒ ๋ ๊ฒ์ด๋ค. ํ์ง๋ง ๋ผ์ฐํฐ์ ํจ์ค์๋๋ฅผ ์ฌ์ค์ ํ ์ ์๋ค. ํจ์ค์๋, ํธ์คํธ_๋ช
๋ฑ์ ์ค์ ์ด๋ฏ๋ก NVRAM์ ์ ์ฅ๋์ด์ ธ ์๋ค.
๋ผ์ฐํฐ์์ show version ํ๋ฉด ๋งจ ์๋์
Configuration register is 0x2102 ์์ผ๋ก ๋ณด์ธ๋ค. <= ๋ผ์ฐํฐ๊ฐ ๋ถํ
๋ ๋ ์ค์ ์ NVRAM์์ ๊ฐ์ ธ ์จ๋ค๋ ์๋ฏธ
enable secret korea๋ผ๋ ํจ์ค์๋๋ NVRAM์ ์ ์ฅ๋์ด ์๋ค. ์ด ํจ์ค์๋๋ฅผ ๋ณ๊ฒฝํ๋ ค๋ฉด ๋ค๋ฅธ ๋ฐฉ์์ผ๋ก ๋ถํ
ํด์ผ ํ๋ค.
0x2141๋ ROMMON(์์ ๋ชจ๋), 0x2142๋ FLASH(IOS๊ฐ ์์)์ด๋ค.
๋จผ์ ๋ผ์ฐํฐ์ enabel secret korea๋ก ์ ์์๊ฐ password๋ฅผ ๊ฑธ๊ณ ๊ฐ๋ค๋ ๊ฐ์ ์ ํ๊ณ ์ค์ ์ ํด์ค๋ค. ๊ทธ๋ฆฌ๊ณ ๋์ ์ค์ต์ ํ๋ค.
ํจ์ค์๋ ์ฌ์ค์ ๋ฐฉ๋ฒ
1. reload๋ก ROMMON ์ง์
=> ctrl + C or break ํค(์๋ ํค๋ณด๋)
2. confreg 0x2142
3. reset
4. conf t > enable secret rootoor
5. exit
6. copy run strat
7. reload
8. confreg 0x2102
9. boot
10. en
11. rootoor
์บก์ณ๋ก ๋ค์ ํ ๋ฒ ๋ณด๊ธฐ
1. reload๋ก ROMMON ์ง์ => ctrl + C or break ํค(์๋ ํค๋ณด๋)
2. confreg(config register) 0x2142(Flash memory) ์์ผ๋ก ๋ถํ ์ ๊ฐ์ ธ์ฌ ๋ NVRAM(2102) ๋ง๊ณ Flash memory์์ ๊ฐ์ ธ์~
>> NVRAM์ ์ค์ enable secret korea๊ฐ ๋ฌด์ ๋จ.
3. reset
๋์ปดํ์ผ ํด์ ๋ค์ ์ฌ๋ฆผ
4. conf t > enable secret rootoor
5. exit
6. copy run start(ํ์ฌ ๊ตฌ์ฑ์ด NVRAM์ ์๋ ๊ตฌ์ฑ ํ์ผ์ ๋ณต์ฌ๋๋ฏ๋ก ์ด์ ๋ถํ
๋ ๋ enable secret rootoor์ด ์ ์ฉ๋๋ค.)
์ด์ ํจ์ค์๋๊ฐ rootoor๋ก ๋ณ๊ฒฝ๋์ด ์๋ค.
7. reload
8. confreg 0x2102
9. boot
10. en
11. rootoor
๋ค์ ์๋ 0x2102๋ก ๋์์์ ๋ถํ
HSRP(Hot Standby Response Protocol)
HSRP๋ priority(default 100)๋ฅผ ๋ ๋ผ์ฐํฐ์์ ์กฐ์ ํด์ Active๊ฐ ๋๊ณ ํ๊ณ , Active ๋ผ์ฐํฐ์ ๋ฌธ์ ๊ฐ ์๊ธฐ๋ฉด Standby ๋ผ์ฐํฐ๊ฐ Active ๋ผ์ฐํฐ์ ์ญํ ์ ์ํํด์ ์ง์์ ์ผ๋ก ์๋น์ค๊ฐ ์ ์ง๋๊ฒ ํ๋ค. ์ด๋ ๋ผ์ฐํฐ๊ฐ ๋ฐ๋๋ฉด ํด๋น ๋ผ์ฐํฐ์ ์ฐ๊ฒฐ๋์ด์ ธ ์๋ ๋ฌด์ํ ๋
ธ๋๋ค์ ๊ฒ์ดํธ์จ์ด๊ฐ ๋ณ๊ฒฝ๋์ด์ ธ์ผ ํ๋ฏ๋ก ๊ฐ์ ๊ฒ์ดํธ์จ์ด(์ฃผ์)๋ฅผ ์ฌ์ฉํด์ ์ค์ ํด์ค๋ค!!!
=>VRRP๋ ๊ฒ์ดํธ์จ์ด๋ฅผ ์ด์คํ ํด์ ํ๋์ ๋ผ์ฐํฐ์ ๋ฌธ์ ๊ฐ ์์ ๋์๋ ์ง์์ ์ธ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ๊ธฐ๋ฒ์ด๋ค.
ํ์์์๋ priority๊ฐ ๋์ Active๋ก ๊ฐ๋ค๊ฐ ๊ณ ์ฅ๋๊ฑฐ๋ ํ๋ฉด Standby๋ก ๊ฐ๋ค.
255๊ฐ๋ฅผ ๊ฒ์ดํธ ์จ์ด ์ฃผ์๋ฅผ ๋ค ์ผ์ผ์ด ๊ณ ์น๊ฑฐ๋ ํ์ง ์๋๋ค.
๊ฒฝ๋ก๊ฐ ๋ ๊ฐ์ฌ์ ๊ฐ ์๊ฐ ์๋ค.
๋ํดํธ(stub) ๋คํธ์ํฌ ์ค์ ์ ํด์ค๋ค.
๋จผ์ ์ผ์ชฝ Active ๋ผ์ฐํฐ์ int f1/0์ ๋ค์ด๊ฐ์ ์ค์ ํด์ค๋ค.
์๋์ชฝ์ ์ค์ . << ์๋ฒ๋ฅผ ๋ณดํธํ๋ฉด์ ๊ฒ์ดํธ์จ์ด ์ฃผ์๊ฐ ์๋ ํฌํธ
standby 100 ip 192.168.100.250
standby 100 preempt
preemt: group ์ค์์ ๊ฐ์ฅ ์ฐ์ ์์๊ฐ ๋์ ๋ผ์ฐํฐ๋ฅผ Active๋ก ํด์ฃผ๋ ์ค์
standby 100 priority 150
standby 100 timers 5 10 (Hello timer 5์ด, hold ํ์ด๋จธ 10์ด ์ค์ )
Hello ํ์ด๋จธ: HSRP ๊ทธ๋ฃน ๋ด์ ๋ชจ๋ ๋ผ์ฐํฐ๊ฐ ์ผ์ ํ ์๊ฐ ๊ฐ๊ฒฉ์ผ๋กHello ๋ฉ์์ง๋ฅผ ๊ตํํ์ฌ ์๋ก ์ํ๋ฅผ ํ์ธํฉ๋๋ค. Hello ๋ฉ์์ง๋ ๊ทธ๋ฃน ๋ด์ ๋ชจ๋ ๋ผ์ฐํฐ์๊ฒ ์ ์ก๋ฉ๋๋ค. Hello ํ์ด๋จธ๋ฅผ ์งง๊ฒ ์ค์ ํ๋ฉด ๋ผ์ฐํฐ ๊ฐ์ ํต์ ์ด ๋ ์์ฃผ ๋ฐ์ํ๋ฏ๋ก, ์ฅ์ ๋ฐ์ ์ ๋ผ์ฐํฐ ๊ฐ ์ ํ์ด ๋ ๋น ๋ฆ ๋๋ค.
Hold ํ์ด๋จธ: HSRP ๊ทธ๋ฃน ๋ด์์ ํ์ฑ ๋ผ์ฐํฐ๋ก์ ๊ธฐ๋ฅ์ ์ํํ๋ ๋ผ์ฐํฐ๊ฐ ๋ ์ด์ Hello ๋ฉ์์ง๋ฅผ ์ ์กํ์ง ์์ผ๋ฉด Hold ํ์ด๋จธ๊ฐ ๋ง๋ฃ๋ฉ๋๋ค. Hold ํ์ด๋จธ๊ฐ ๋ง๋ฃ๋๋ฉด,ํด๋น ๋ผ์ฐํฐ๋ ๊ทธ๋ฃน ๋ด์์ ๋ค๋ฅธ ๋ผ์ฐํฐ์๊ฒ ์ฐ์ ๊ถ์ ์๋ํ๊ณ , ๋๊ธฐ ์ํ๋ก ์ ํ๋ฉ๋๋ค. Hold ํ์ด๋จธ๋ฅผ ๊ธธ๊ฒ ์ค์ ํ๋ฉด ํ์ฑ ๋ผ์ฐํฐ๋ก์ ๊ธฐ๋ฅ์ ์ํํ๋ ๋ผ์ฐํฐ๊ฐ ์ค๋ซ๋์ ์ ์ง๋ฉ๋๋ค.
sh standby brief๋ฅผ ํตํด ์ค์ ์ ํ์ธํ ์ ์๋ค.
๊ทธ ๋ค์ ์ค๋ฅธ์ชฝ Standby ๋ผ์ฐํฐ๋ ์ค์ ํด์ค๋ค.
์ญ์ ์๋์ชฝ. ์๋ฒ๋ฅผ ๋ณดํธํ๋ฉด์ ๊ฒ์ดํธ์จ์ด ์ฃผ์๋ ์๋ ์๋์ชฝ ํฌํธ.
standby 100 ip 192.168.100.250
standby 100 preempt
standby 100 priority 110
standby 100 timers 5 10
๋ค์ sh standby brief ํด๋ณด๋ฉด ์ด์ standby๊ฐ ๋์จ๋ค.
standby์์๋ sh standby brief ํด๋ณด๋ฉด ์ ๋๋ก ๋์จ๋ค.
์ฐ์ ์์๊ฐ ๋์ ์ชฝ์ผ๋ก ๊ฐ๋ค.
์ด์ ์ฃฝ์ฌ๋ณธ๋ค.
Active๋ฅผ ์ฃฝ์๋๋ ์ด์ Standby๋ก ๊ฐ๋ค. ์ค์ต ๋
+VRRP(Virtual Router Redundancy Protocol)
VRRP๋ ์ด์ค ๊ฒ์ดํธ์จ์ด ๊ธฐ๋ฒ์ธ๋ฐ, ์กฐ์ง ๋ด์ ์ฌ๋ฌ ๋คํธ์ํฌ์์ ๊ฐ ๋ ธ๋๋ค์ ๊ฒ์ดํธ์จ์ด ์ฃผ์๋ฅผ ์ด์ค์ผ๋ก ์ค์ ํด์ฃผ๋ ๊ธฐ๋ฒ์ด๋ค.
Apple ๋คํธ์ํฌ
Apple์ฌ์ Macintosh Apple ๋คํธ์ํฌ์์ ๋ผ์ฐํ
ํ๋กํ ์ฝ์ธ AppleTalk๋ฅผ ์ฌ์ฉํ ๋ AppleTalk Phase 1๊ณผ Phase 2๊ฐ ์๋ค. Phase 1์ ์ด๊ธฐ ์ค์ ์ผ๋ก์จ '๋จ์ผ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ'์์ ์ฌ์ฉ๋๋ฉฐ 127๊ฐ์ ๋
ธ๋์ 127๊ฐ์ ์๋ฒ๋ฅผ ์ง์ํด์ ์ด 254๊ฐ์ ์ฅ์น๋ฅผ ๊ตฌ์ฑํ ์ ์๊ณ , <= network.host ์ผ๋ก ์ฃผ์๋ฅผ ์ค๋ค.
Phase 2๋ Phase 1์ ๋ณด๊ฐํ ๊ฒ์ผ๋ก ๋๊ท๋ชจ ๋คํธ์ํฌ์์ ์ฌ์ฉ๋๋ฉฐ '๋ค์ค ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ'์์ ์ฌ์ฉ๋๋ฉฐ ๋ผ์ฐํ
์ด ์ง์๋๋ค.
<= cable-range 10-20 15.4 : ๋ค์ค ์ผ์ด๋ธ
cable-range 10-10 10.2 : ๋จ์ผ ์ผ์ด๋ธ
โช Phase 1์์๋ NonExtended ๋คํธ์ํฌ๋ง ๊ตฌ์ฑํ ์ ์๋ค. IP ์๋ธ๋ท์ด๋ OSPF ๋คํธ์ํฌ์ area์ฒ๋ผ ๋จ์ผ Apple ๋คํธ์ํฌ๋ ์์ญ(zone)์ด๋ผ๋ ์ด๋ฆ์ผ๋ก ์ฌ๋ฌ ๋
ผ๋ฆฌ์ ๋คํธ์ํฌ๋ก ๋ถํ ํ ์ ์๋ค. ๋ฐ๋ผ์ ํ๋์ ๋คํธ์ํฌ์๋ ์ฌ๋ฌ ๊ฐ์ ์์ญ์ด ์์ ์ ์๊ณ , ๊ฐ ๋
ผ๋ฆฌ์ ์์ญ(์ธ๊ทธ๋จผํธ)์ 253๊ฐ์ ๋
ธ๋๋ฅผ ๊ฐ์ง ์ ์๋ค.
โช Phase 2์์๋ ๋งค์ฒดํ์
์ ๋ฐ๋ผ์ ์บก์ํ์ ์ผ์ด๋ธ ์ฃผ์์ฒด๊ณ๋ฅผ nonExtended์ Extended ๋ฐฉ์์ผ๋ก ๋๋ ์ ์ค์ ํ๋ค.
=>โช NonExtended๋ ์ซ์ ์ฃผ์์ง์ ๋ฐฉ์์ด๊ณ Extended๋ ์ผ์ด๋ธ ๋ฒ์์ง์ ๋ฐฉ์์ด๋ค.
โช Phase 2์ nonExtended ๋คํธ์ํฌ๋ Phase 1๊ณผ ๋น์ทํ ๊ฐ๋
์ผ๋ก ํ ๊ฐ ์์ญ๋ง ๊ฐ์ง ์ ์๋ค.
์์ญ(Zone)
AppleTalk์ zone์ OSPF ๋คํธ์ํฌ์์์ area์ ๋น์ทํ ๊ฐ๋
์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๋
ผ๋ฆฌ์ ์ผ๋ก ๋ถํ ํด์ ๋ชฉ์ ์ ๋ฐ๋ผ์ ๋ฌถ์ ๊ทธ๋ฃน์ด๋ค. ์์ญ์ ๊ตฌ๋ณ์ ์ํด์ ๋ถ์ธ ๋
ผ๋ฆฌ์ ์ธ ๊ฒ์ด๊ณ ์ผ์ด๋ธ ๋ฒ์๋ ์์ ํ๊ณ ์๋ ๋คํธ์ํฌ์ ๊ฐฏ์๋ฅผ ๋ํ๋ด๋ ๋ฌผ๋ฆฌ์ ์ธ ๊ฒ์ด๋ค. Phase 1์ ํ๋์ ์ผ์ด๋ธ์ ํ๋์ ๋คํธ์ํฌ๋ง ์กด์ฌํ๋ฏ๋ก ํ๋์ ์์ญ๋ฐ์ ์์ง๋ง,
Phase 2๋ ์ฌ๋ฌ ์ผ์ด๋ธ์ ์ฌ๋ฌ ๋คํธ์ํฌ๊ฐ ์์ ์ ์์ผ๋ฏ๋ก 255๊ฐ์ ์์ญ์ ๊ฐ์ง ์ ์๋ค.
์ค์ต
R1์์
conf t
apple routing
int fa1/0
apple addr 3.45
no shut
apple zone main
int s0/0
apple cable 10-10 10.2 (์ ๋ ฅ ์ํ๋ฉด ์๋์ผ๋ก ๋ถ์ฌ)
no shut
apple zone wan
end
sh apple int brief
R2์์๋ ์ค์
apple routing
int f1/0
apple cable 10-12
apple addr 11.1
apple zone biz
no shut
int fa2/0
apple cable 10-12
apple addr 12.10
apple zone biz
no shut
appletalk ๋ผ์ฐํ
ํ๋กํ ์ฝ์์๋ ์ญ์ ๋ผ์ฐํ
ํ๋กํ ์ฝ์ด ์์ด์ผ ํ๋ค.
apple routing ๋ช
๋ น์ ์คํํ๋ฉด ๋ผ์ฐํฐ์ AppleTalk๋ฅผ ์ธ์์ํค๊ณ ๋ํดํธ ๋ผ์ฐํ
ํ๋กํ ์ฝ์ธ RTMP(Routing Table Maintenance Protocol)๊ฐ ์๋์ผ๋ก ํ์ฑํ๋๋ฏ๋ก IPX ๋คํธ์ํฌ์์ RIP์ฒ๋ผ ๋ณ๋๋ก ์ง์ ํ์ง ์์๋ ๋ผ์ฐํ
ํ๊ฒ ๋๋ค. ํ์ง๋ง ํฐ๋ ์ธํฐํ์ด์ค์ ๊ฐ์ ๊ฒฝ์ฐ๋ผ๋ฉด ๋ณ๋๋ก ๋ผ์ฐํ
ํ๋กํ ์ฝ์ ๊ฑธ์ด์ค ์ ์๋๋ฐ, ์๋ฅผ ๋ค์ด AURP(AppleTalk Update-based Routing Protocol)์ ์ง์ ํ๋ค๋ฉด
R2#conf t
R2(config)#int s0/0
R2(config-if)#apple proto aurp์์ผ๋ก ํด์ฃผ๋ฉด ๋๋ค.
sh apple zone
sh apple globals
๊ทธ๋ฐ๋ฐ ํ์ด ์๊ฐ๋ค?
sh apple route๋ ์๋์จ๋ค.
apple proto rtmp๋ ๋ฌด์จ ๋ป์ธ์ง๋ ๋ด์ผ GPTํํ ๋ฌผ์ด๋ด์ผ๊ฒ ๋ค...(์ค๋ ๋จนํต ใ ใ )