๋๋ฒ๊น ์ค์ต
4๊ฐ์ง๋ฆฌ Rip ๋คํธ์ํฌ ์ค๋น
shut์ ํ๊ณ ๋๋ฒ๊น ์ ํ๋๋ฐ ์ง์ ์ฐ๊ฒฐ์ด ๋์ด ์์ง ์์๋ฐ๋ ๋งคํธ๋ฆญ์ด 16์ด ๋์๋ค.(๋ฆฌ๋ฒ์ค ํฌ์ด์ฆ)
ํ๋ ๋ค์ด ํ์์ ๋น ๋ฅด๊ฒ ํด์ฃผ๋ ๋ช ๋ น์ด clear ip route *
no shut์ ํด์คฌ๋๋ ๋ค์ hop count๊ฐ ๋์์๋ค.
no debug all๋ก ๊บผ์ค๋ค.
Convergence time : ์ด๋ ๋ผ์ฐํฐ์์์ ๋ณ๊ฒฝ์ ๋ค๋ฅธ ๋ชจ๋ ๋ผ์ฐํฐ๋ค์ด ์๊ณ ์์ ๋๊น์ง ๊ฑธ๋ฆฌ๋ ์๊ฐ
update : every 30 seconds <= ๋ผ์ฐํ
ํ
์ด๋ธ ์
๋ฐ์ดํธ
invalid(๋ฌดํจ) : 90sec <= ํ ๋ฒ ๋ ํ์ธํ๊ณ
hold-down(์์ง์ ์
๋ฐ์ดํธ ์ ์ํค๊ณ ๋ถ์ก๊ณ ์๋ ์๊ฐ) : 180sec <= ์ด์ timer๋ฅผ ๊ฐ๋
flush : 240sec <= ์์ ํ ๋ผ์ฐํ
๋ฐ์ด๋ธ์์ ํด๋น ๊ฒฝ๋ก๊ฐ ์ญ์
Passive Interface
๋ผ์ฐํฐ์์ ํจ์๋ธ ์ธํฐํ์ด์ค๋ ํน์ ์ธํฐํ์ด์ค์์ ๋ผ์ฐํ ํ ์ด๋ธ ์ ๋ฐ์ดํธ๋ฅผ ์ต์ ์ํฌ ๋ ์ฌ์ฉ๋๋ค. ํน์ ์ธํฐํ์ด์ค๋ฅผ ํจ์๋ธ๋ก ์ค์ ํด ๋๋ฉด ํด๋น ์ธํฐํ์ด์ค์ ๋ฌถ์ฌ ์๋ ์ธ๊ทธ๋จผํธ ์ ๋ณด๋ ์ธ๋ถ๋ก ๋๊ฐ์ง ์๋๋ค. ์ค์์น์ VLAN์ VTP ์ค์ ์์ Transparent mode์ ์ ์ฌํ๋ค๊ณ ๋ณด๋ฉด ๋๋ค.
router ripversion 2
passive-interface fa0/0
์ด ํฌํธ๋ฅผ ํตํด์ ์ธ๋ถ ์ ๋ณด๋ฅผ ๋ฐ์๋ค์ด๊ณ ๋ด๋ถ ์ ๋ณด๋ฅผ ์ธ๋ถ์ ์๋ฆฌ์ง ์๋๋ค.
๋ณ๋ ฌ๊ฒฝ๋ก
์๋ฅผ ๋ค์ด์ ๋ผ์ฐํฐ 1์์ ๋ผ์ฐํฐ 3์ ๋๋ฌํ๋๋ฐ RT1 =>RT3๊ณผ RT1 =>RT2 =>RT3์์ผ๋ก ๊ฒฝ๋ก๊ฐ ๋ ๊ฐ์ธ ๊ฒฝ์ฐ, ํ์์๋ ํ๋์ ๊ฒฝ๋ก๋ฅผ ๋ฉ์ธ๋ผ์ธ์ผ๋ก ์ฌ์ฉํ๊ณ ๋๋จธ์ง ํ๋๋ ์ด์ฉ ๊ฐ๋ฅํ ๋ฐฑ์
์ํ๋ก ๋ผ์ธ์ ์ ์งํ๊ณ ์๋ค๊ฐ ๋ฉ์ธ๋ผ์ธ์ ๋ฌธ์ ๊ฐ ์๊ธฐ๋ฉด ๋ฐ๋ก ๋ฐฑ์
๋ผ์ธ์ด ๋ฉ์ธ๋ผ์ธ์ผ๋ก ๋์ฒด๋์ด์ ๊ณ์ ์ฐ๊ฒฐ์ ์ ์ง์ํค๊ฒ ํ๋ค. ์ด๋ ์ค์ํ ๊ฒ์ RT1 =>RT3 ํน์ RT1 =>RT2๋ก ์ด๋ฅด๋ ๊ฒฝ๋ก ๊ฐ(path cost)์ด ๋์ผํด์ผ ๋ฌธ์ ๋ฐ์ ์ ์ ํ์ด ์ ๋๋ก ์ด๋ค์ง๊ณ ๋ฃจํ(looping)์ด ๋ฐ์ํ์ง ์๋๋ค.
๋ ๊ณณ์ ์ด๋ฅด๋ ๊ฒฝ๋ก ๊ฐ์ ๋์ผํ๊ฒ ํ๊ธฐ ์ํด์ DCE์ clock rate์ bandwidth๋ฅผ ๋์ผํ๊ฒ ์ง์ ํด๋๋ ๊ฒ์ด ์ข๋ค.
๋ณ๋ ฌ๊ฒฝ๋ก๋ ๋ค์ ์ฐ์ธก๊ทธ๋ฆผ๊ณผ ๊ฐ์ ๊ฐ์ ๊ฒ์ดํธ์จ์ด ์ฃผ์๋ฅผ ์ฌ์ฉํ๋ HSRP๋ VRRP์์๋ ์ ์ ์ฉ๋๋ ๊ฐ๋
์ด๋ค.
Subinterface ์ค์ ์ ๋ผ์ฐํฐ ํฌํธ๋ฅผ ๋
ผ๋ฆฌ์ ์ผ๋ก ๋ถํ ํด์
fa0/0 ํ๋์ ํฌํธ๋ฅผ VLAN์์์ ๊ฐ์ด
fa0/0.1 =>192.168.1.0 ๋คํธ์ํฌ์ ๊ฒ์ดํธ์จ์ด ์ฃผ์
fa0/0.2 =>192.168.2.0 ๋คํธ์ํธ์ ๊ฒ์ดํธ์จ์ด ์ฃผ์๋ก ๋ง๋ค ์ ์๋๋ฐ
์๋ธ ์ธํฐํ์ด์ค๋ฅผ ๋ง๋ค์ง ์๊ณ secondary๋ฅผ ๋ถ์ฌ์ ํ๋์ ํฌํธ์ ์ฌ๋ฌ IP ์ฃผ์๋ฅผ ํ ๋นํ ์๋ ์๋ค.
fa0/0 =>192.168.1.1 255.255.255.0
192.168.2.1 255.255.255.0 secondary๋ผ๊ณ ์ค์ ํด ์ฃผ์ด๋ ๋๋ค!!!(GNS3์์๋ง ๊ฐ๋ฅ)
loopback interface
์์คํ
์์ ๊ฐ์์ ์ผ๋ก ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ๊ฒ ํด์ฃผ๋ ๊ฐ์ ๋คํธ์ํฌ๋ก localhost(OR 127.0. 0.1)์ด ์๊ณ ,
์ค์์น์์๋ ๊ฐ์์ ์ผ๋ก LAN์ ๋๋ ์ฃผ๋ VLAN์ด ์๋ฏ์ด,
๋ผ์ฐํฐ์์๋ ๊ฐ์ ์ธํฐํ์ด์ค Loopback 0์ ์ค์ ํ ์ ์๋ค. Tunneling์์๋ tun 0๋ผ๋ ์ธํฐํ์ด์ค๋ฅผ ์ฌ์ฉํ๋๋ฐ ์ญ์ ์ผ์ข
์ ๊ฐ์ ์ธํฐํ์ด์ค์ด๋ค.
๋ฃจํ๋ฐฑ(loopback) ์ธํฐํ์ด์ค๋ ๋ฌผ๋ฆฌ์ ์ธ ์ธํฐํ์ด์ค๊ฐ ์๋๋ผ ๋ผ์ฐํ
์ ๋ถ์ฌํด ์ฃผ๋ ์ํํธ์จ์ด์ ์ธ ์ธํฐํ์ด์ค๋ก์จ ๋ผ์ฐํฐ์ ๋ฌผ๋ฆฌ์ ์ธ ์ธํฐํ์ด์ค๊ฐ ์์ ๋ ํ
์คํธ์ฉ์ผ๋ก ์ฌ์ฉ๋๋ค. ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค๋ ์ค์ ๊ณผ ๋์์ up ์ํ๊ฐ ๋์ด์ ์ธ์ ๋ ๋๋ฌ ๊ฐ๋ฅํ ์ํ๋ก ์๋ค. ์ด๋ ๊ฒ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค์ ์ฐ๊ฒฐ๋ ๋คํธ์ํฌ๋ฅผ ๊ฐ์ ๋คํธ์ํฌ๋ผ๊ณ ํ๋ค.
int loop 0
ip addr 192.168.1.1 255.255.255.0
no shut
int loop1
ip addr 192.168.2.1 255.255.255.0
no shut
int s2/0
ip addr 192.168.3.1 255.255.255.252
sh int loop 0
router rip
version 2
net 192.168.1.0
net 192.168.2.0
net 192.168.3.0
๋ผ์ฐํฐ๋ฅผ ์ค์ ํ๊ธฐ ์ํด์
password : enable password(plain text), enable secret(encrypted, md5 type 5), sha1๋ก ์ํธํ ํ ์๋ ์๋ค.
==>์ด๋ค์ privilege mode๋ก ๋ค์ด๊ฐ ๋ ์ฌ์ฉ๋๋ค.
๋ก์ปฌ/์๊ฒฉ์์์ ๋ผ์ฐํฐ ์ ์์
telnet =>line vty 0 4(5๊ฐ ํฌํธ๋ก ์ ์ ๊ฐ๋ฅ, vty 2์์ผ๋ก ํ๋ฉด ํ๋๋ ๊ฐ๋ฅ),
console =>line con 0(1๊ฐ ํฌํธ, ๋ผ์ฐํฐ ์์์ ์ง์ ์ค์ 80%),
auxiliary =>line aux 0(1๊ฐ ํฌํธ, PSTN/ISDN๋ก ์ฐ๊ฒฐ) ๋ก ์ฐ๊ฒฐํ ๋ค
์ด์ด์ virtual password๋ฅผ ์ง์ ํ๋๋ฐ
login local์ ์ฌ์ฉํ๋ฉด username paul, password pual์์ผ๋ก ์ฌ์ฉ์์ ํจ์ค์๋๋ฅผ ๋์์ ์ค์ ํด์ผ ํ๊ณ , login๋ง ํ๋ฉด password paul์์ผ๋ก ํจ์ค์๋๋ง ์ค์ ํด์ฃผ๋ฉด ๋๋ค.
๋ผ์ฐํฐ์์ ๊ด๋ฆฌ๊ฑฐ๋ฆฌ๋ฅผ ์กฐ์ ํด์ ํน์ ๋คํธ์ํฌ๋ฅผ ๋ถ์ ํ๊ฒ ํ ์ ์๋ค.
ํ๋์ ๋ผ์ฐํฐ์ ์ฌ๋ฌ ํ๋กํ ์ฝ์ด ์ ๋ณด๋ฅผ ๋ณด๋ด์ค๋ฉด ๋ผ์ฐํฐ๋ ๊ด๋ฆฌ๊ฑฐ๋ฆฌ๊ฐ ๋ฎ์ ํ๋กํ ์ฝ์ ์ ๋ขฐํ๋ค.
์ง์ ์ฐ๊ฒฐ 0, ์ ์ ์ฐ๊ฒฐ 1, BGP 20, EIGRP 90, IGRP 100, OSPF 110, RIP 120, Ambiguous 255
BGP๋ BGP๋ผ๋ฆฌ ์ ๋ณด๋ฅผ ๊ตํํ๋ค.
Distribute List(๋ถ์ฐ ๋ฆฌ์คํธ) vs Interface Restrict(์ธํฐํ์ด์ค ์ ํ)
๋ถ์ฐ ๋ฆฌ์คํธ๋ ์ ๊ทผ ์ ์ด๋ฆฌ์คํธ(ACL: Access Control List)์ ์กฐํฉํด์ ์ฌ์ฉํ๋ค. ์์ฌ์ค๋ฌ์ด ๋คํธ์ํฌ์์์ ์ฐ๊ฒฐ์์ฒญ์ ๊ฑฐ๋ถํ๋๋ก ACL๊ณผ ์กฐํฉํด์ ์ค์ ํจ์ผ๋ก์จ ๋ณด์์ ์ฆ์ง์ํฌ ์ ์๋ค.
๊ทธ๋ฆฌ๊ณ ์ธํฐํ์ด์ค ์ ํ์ ์์์ ์์๋ณธ ๋ผ์ฐํฐ์ ํน์ ์ธํฐํ์ด์ค์ ์ง์ ํด์ ๋ด๋ถ์ ๋ผ์ฐํ
ํ
์ด๋ธ ์ ๋ณด๋ฅผ ์ธ๋ถ์ ์๋ฆฌ์ง ์๋ Passive Interface ์ค์ ๊ณผ ๋ฐ๋์ ๊ฐ๋
์ผ๋ก ์ธ๋ถ ํน์ ๋คํธ์ํฌ์์ ๋ค์ด์ค๋ ํจํท์ ๋ง์์ฃผ๋ ์ค์ ์ด๋ค. ์์์ ์ ๋ขฐํ์ง ๋ชปํ๋ ํ๊ฒ ๋คํธ์ํฌ๋ฅผ Administrative Distance๋ Metric์ ์กฐ์ ํด์ ์ ๋ขฐ๋ฅผ ๋จ์ด๋จ๋ฆฌ๋ ๋คํธ์ํฌ๋ก ๋ง๋๋ ๊ธฐ๋ฒ๊ณผ ์ ์ฌํ๋ค.
๋ถ์ฐ ๋ฆฌ์คํธ
distribute-list 10 in(์ธ๋ถ์์ ๋ค์ด์ค๋ ๊ฒ์ ๋ง์)
exit
access-list 10 deny 192.168.100.0
Wildmask๋ Subnetmask๋ฅผ ์ด์ฉํด์ ํธ์คํธ_์๋ฅผ ํ์ํ๋ ๊ธฐ๋ฒ์ผ๋ก 255์ ๋ณด์(compulmentary number)์ด๋ค. 192.168.100.0 255.255.255.0(192.168.100.0 ๋คํธ์ํฌ์์ 255๋์ ํธ์คํธ)๊ณผ
192.168.100.0 0.0.0.31(Subnetmask๋ 255.255.255.224)192.168.100.0 ๋คํธ์ํฌ๊ฐ ์๋ธ๋ท๋์ด์ ๊ทธ์ค 31๋์ ํธ์คํธ)์ ๋ค๋ฅด๋ค.
=>WildMask๋ฅผ ์ฌ์ฉํ๋ ๊ณณ์ OSPF routing protocol, NAT(Network Address Translation: ์ฌ์ค IP<=>๊ณต์ IP ๋ณํ), ์ ๊ทผ์ ์ ์ดํ๋ ACL(Access Control List)์์ ์ฌ์ฉ๋๋ค.
*** ACL์
standard : 1~99์ ์ซ์์ค ํ๋๋ก ์ง์ <= ์ถ๋ฐ์ง ํธ์คํธ๋ ๋คํธ์ํฌ๋ก ์ ์์ ์ ํ
extended : 100~199์ ์ซ์์ค ํ๋๋ก ์ง์ <= ์ถ๋ฐ์ง, ๋ชฉ์ ์ง, ํ๋กํ ์ฝ, ์๋น์ค, ํฌํธ๋ก ์ ์์ ์ ํ