NAT
NAT๋ ๋ด๋ถ ์ฌ์ค IP๋ฅผ ์ธ๋ถ ๊ณต์ IP๋ก ์ ํ์์ผ ์ค๋ค. ๋ด๋ถ์ ์ฌ์ค IP๋ฅผ ๊ฐ์ง๊ณ ์์ด๋ DNS (๋ก์ปฌ) ์๋ฒ, Web, DB, Mail ์๋ฒ ๋ฑ์ ๊ณ ์ ๋ ๊ณต์ ์ธ ์ฃผ์๋ก ๋ง๋ค ํ์๊ฐ ์๋ค.
์ค์ต
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#host ISP
ISP(config)#int s2/0
ISP(config-if)#ip addr 210.98.100.12 255.255.255.248
ISP(config-if)#no shut
%LINK-5-CHANGED: Interface Serial2/0, changed state to down
ISP(config-if)#exit
ISP(config)#ip route 0.0.0.0 0.0.0.0 210.98.1.13
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#host RT
RT(config)#int fa0/0
RT(config-if)#ip addr 192.168.1.1 255.255.255.192
RT(config-if)#ip nat inside
RT(config-if)#no shut
RT(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
int s2/0
RT(config-if)#ip addr 210.98.100.13 255.255.255.248
RT(config-if)#ip nat outside
RT(config-if)#no shut
RT(config-if)#
%LINK-5-CHANGED: Interface Serial2/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to up
RT(config-if)#access-list 10 permit 192.168.1.0 0.0.0.63 63๋์ ํธ์คํธ๋ค์ ๋ชจ๋ ํ์ฉ
RT(config)#ip nat pool dokdo 210.98.100.9 210.98.100.11 netmask 255.255.255.248 ์ฃผ์ํ์ ๋ฐ์๋ผ
RT(config)#ip nat inside source list 10 pool dokdo ์ก์ธ์ค ๋ฆฌ์คํธ 10๋ฒ์ ์ ์ฉ์ ๋ฐ๊ณ ๋ ๋ ํ์ ์ฃผ์ํ์ ๋ฐ์๋ผ,
์ด ๋ช ๋ น์ด๋ ๋ด๋ถ ๋คํธ์ํฌ์์ ์ธ๋ถ๋ก ๋๊ฐ๋ ํจํท์ NAT๋ฅผ ์ ์ฉํ๋ ์ค์ ์ ์ ๊ณตํ๋ฉฐ, ACL์ ๋ช ์๋ ๋ด๋ถ IP ์ฃผ์๋ฅผ ๊ณต์ธ IP ์ฃผ์๋ก ๋ณํํ์ฌ ์ธ๋ถ๋ก ํต์ ํ ์ ์๋๋ก ํฉ๋๋ค.
!! ip nat inside source list 10 static 192.168.1.30 210.98.100.30(๊ณ ์ ์์ดํผ๋ก ์งฑ๋ฐ์ ์ ์์)
ip route 0.0.0.0 0.0.0.0 210.98.100.12
ํ์ ํ ๋ฒ์ฉ ๋๋ ค์ค๋ค.
sh ip nat statistics
sh ip nat trans
์ค์ต2
ISP ์ค์
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#host ISP
ISP(config)#int s2/0-
^
% Invalid input detected at '^' marker.
ISP(config)#int s2/0
ISP(config-if)#ip addr 210.98.100.17 255.255.255.240
ISP(config-if)#no shut
%LINK-5-CHANGED: Interface Serial2/0, changed state to down
ISP(config-if)#exit
ISP(config)#ip route 0.0.0.0 0.0.0.0 210.98.100.18
ISP(config)#end
RT&NAT ์ค์
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#host RT&NAT
RT&NAT(config)#int s2/0
RT&NAT(config-if)#ip addr 210.98.100.18 255.255.255.240
RT&NAT(config-if)#ip nat outside
RT&NAT(config-if)#no shut
RT&NAT(config-if)#
%LINK-5-CHANGED: Interface Serial2/0, changed state to up
int fa0/0
RT&NAT(config-if)#ip addr
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to up
192.168.1.1 255.255.255.0
RT&NAT(config-if)#int fa1/0
RT&NAT(config-if)#ip addr 192.168.2.1 255.255.255.0
RT&NAT(config-if)#ip nat inside
RT&NAT(config-if)#no shut
RT&NAT(config-if)#
%LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to up
int fa0/0
RT&NAT(config-if)#ip nat inside
RT&NAT(config-if)#no shut
ip route 0.0.0.0 0.0.0.0 210.98.100.17
ip nat inside source static 192.168.1.20 210.98.100.20
ip nat inside source static 192.168.2.40 210.98.100.30
์ ์ ๋ณํ
RT&NAT(config)#access 10 permit 192.168.1.0 0.0.0.255
RT&NAT(config)#access 10 permit 192.168.2.0 0.0.0.255
๋์ ๋ณํ
ip nat inside source list 10 int s2/0 overload
์ฌ๋ฌ ํธ์คํธ๊ฐ ๊ณต์ ๋ IP ์ฃผ์๋ฅผ ์ฌ์ฉํ์ฌ ์ธ๋ถ๋ก ํต์ ํ๊ธฐ ์ํด์๋ NAT ๊ตฌ์ฑ์์
overload ํค์๋๋ฅผ ๋ช ์์ ์ผ๋ก ์ง์ ํด์ฃผ์ด์ผ ํ๋ฉฐ, ์ด๋ฅผ ์ค์ ํ์ง ์์ ๊ฒฝ์ฐ ์ถฉ๋์ด ๋ฐ์ํ์ฌ ํต์ ์ค๋ฅ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค.
overload ํค์๋๋ NAT (Network Address Translation)์์ ์ฌ์ฉ๋๋ฉฐ, ๋ค์ค ํธ์คํธ๊ฐ ํ๋์ ๊ณต์ธ IP ์ฃผ์๋ฅผ ๊ณต์ ํ์ฌ ์ธ๋ถ๋ก ํต์ ํ ์ ์๋๋ก ํ๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
ํ์ ํ ๋ฒ์ฉ ๋๋ ค์ ์๋๊ฐ ์๊ฒ ํ ๋ค์ ๋ผ์ฐํฐ๋ฅผ ๋ณธ๋ค.
์ค์ ์ด ์ ๋์๋ค!!
WAN์์์ ํจํท์ ์ก์ ๋ค์์ ๊ธฐ๋ฒ๋ค์ ์ฌ์ฉํ๋ค.
1:25
WAN์์์ ํจํท์ ์ก
์ ์ก๊ธฐ๋ฒ | ์ค๋ช |
์๋ํ์ (leased line) | PPP๋ ๋ฆฌ์ค๋ ์ฐ๊ฒฐ๋ก ๋ถ๋ฆฌ๋ฉฐ ์ธ์ ๋ผ๋ ํต์ ์ด ๊ฐ๋ฅํ๋๋ก ์ฌ์ ์ ๊ตฌ์ฑ๋์ด์ ธ ์์ด์ ๋ฐ์ดํฐ ์ ์ก ์ด์ ์ ํ์ ์ฐ๊ฒฐ ๊ณผ์ ์ด ํ์ ์๋ค. ๋น์ฉ์ด ๋น์ธ์ง๋ง ๋์ ๋์ญํญ๊ณผ ์ผ์ ํ ๋ฐ์ดํฐ ์ ์ก์จ์ ์ ์งํ๋ค. HDLC์ PPP ์บก์ํ ๊ธฐ๋ฒ์ด ์ฃผ๋ก ์ฌ์ฉ๋๋ค. |
ํจํท ์ค์์นญ (packet switching) | ์ด ๊ธฐ๋ฒ์ ๋น์ฉ์ ๊ฐ์ ์ํด์ ๋ค๋ฅธ ์กฐ์ง๋ค๊ณผ ํต์ ๋์ญํญ์ ๊ณต์ ํด์ ์ฌ์ฉํ๋ฏ๋ก ํ์ ์ด ํ๊ฐํ ๋๋ง ๋ฐ์ดํฐ ์ ์ก์ด ์ฉ์ดํ๋ค. X.25, Frame Relay, ๊ทธ๋ฆฌ๊ณ ATM ์บก์ํ ๊ธฐ๋ฒ์ด ์ฃผ๋ก ์ฌ์ฉ๋๋ค. *์์๋ฅผ ๋ถ์ด๊ณ ํ๋ฆฌ์ฆ์ ํต๊ณผํด์ ๋น ๋ฅด๊ฒ ์์์ ๋์ฐฉํ๊ฒ ๋ง๋ฆ ๊ทธ๋ฆฌ๊ณ ์๋๋ฐฉ์๊ฒ ๊ฐ์ sequence number์ ๋ฐ๋ผ reassemble ํ๋ค. |
์จํท ์ค์์นญ (circuit switching) | ์ด ๊ธฐ๋ฒ์ ์ผ๋ฐ ์ ํ ๊ตํ๊ธฐ์ฒ๋ผ ์๋๋๋๋ฐ ์ฌ์ฉ๋์ ๋ฐ๋ผ์ ๋น์ฉ์ ๋ถ๋ดํ๊ธฐ ๋๋ฌธ์ ์ ๋น์ฉ์ด ์ต๋ ์ฅ์ ์ด๋ค. ์ ์ฉ(dedicated)ํ์ ์ ๋งค ๋ฐ์ดํฐ ์ ์ก ์ ์ ์ฐ๊ฒฐ, ์ ์ง, ๊ทธ๋ฆฌ๊ณ ์ข ๋ฃ์ ๊ณผ์ ์ ๊ฐ์ง์ง๋ง ํ์ ์ค์์น๋๋คํธ์ํฌ๋ ํต์ ๋๋ ๋์์๋ ๊ฒฝ๋ก ๋ฆฌ์์ค๊ฐ ์ ์ง๋๋ค. ๋ณดํต ๋์ญํญ์ด ๋ฎ๊ณ PSTN๊ณผ ISDN ์บก์ํ ๊ธฐ๋ฒ์ด ์ฃผ๋ก ์ฌ์ฉ ๋๋ค. |
๋ค์์ WAN์์ ์ฌ์ฉ๋๋ ์ฃผ์ ํ๋กํ ์ฝ์ ์ ๋ฆฌํ ํ์ด๋ค.
WAN์ ์ฃผ์ ํ๋กํ ์ฝ
ํ๋กํ ์ฝ | ์๋ฌ๋ณต๊ตฌ | Type wํ๋ | ํน์ฑ |
SDLC | Yes | No | IBM์ด ๋ง๋ค์๊ณ SDLC ํค๋ ๋ค์ IBM SNA ํค๋๋ฅผ ๋ฃ์์ง๋ง HDLC๋ก ๋์ฒด๋์๋ค. ๋ฉํฐํฌ์ธํธ๋งํฌ๋ฅผ ์ง์ํ๋ค |
HDLC | No | No | IBM์ด ๋ง๋ค์๊ณ ์์ค์ฝ ๋๊ธฐ์ ์๋ฆฌ์ผ๋งํฌ์ ๋ํดํธ์ด๋ค |
LAPB | Yes | No | X.25 ๋คํธ์ํฌ์์ ์ฃผ๋ก ์ฌ์ฉ๋๋ฉฐ HDLC์ ์ ์ฌํ๊ฒ ์๋๋์ง๋ง P2P ๋งํฌ์์๋ง ์ฌ์ฉ๋๋ค |
LAPD | No | No | LAPB๋ฅผ ๊ฐ์ ํ ๊ฒ์ผ๋ก ISDN ํ์ ์์ ์ฐ๊ฒฐ ์ฑ๋ฆฝ๊ณผ ์ข ๋ฃ๋ฅผ ์ํ D์ฑ๋์์ ์ฃผ๋ก ์ฌ์ฉ๋๋ค |
PPP | Yes | Yes | ๋ฉํฐํ๋กํ ์ฝ ํธํ์ ์ํด์ ์ฌ์ฉ๋๋ค |
๋ผ์ฐํฐ์ ์ ์ง๊ด๋ฆฌ
์ฒ๋ฅ ๋ฒ๊ฐ๋ ์๊ฐ์ ์ธ ๊ณผ๋ํ ์ ๋ฅ ๋ฑ์ผ๋ก ์ธํด ๋ผ์ฐํฐ๊ฐ ๊ธฐ๊ณ์ ์ผ๋ก ์์๋๊ฑฐ๋ ์ค์ ๋ ๊ตฌ์ฑํ์ผ์ด ์์์ ์ ์ ์ ์๋ค. ๋คํธ์ํฌ ๊ด๋ฆฌ์๋ ๋ ์ด๋ฐ ์ํฉ์ ์ผ๋์ ๋๊ณ ๋๋น์ฑ ์ ๊ฐ์ง๊ณ ์์ด์ผ ํ๋ค.
๋ผ์ฐํฐ์ ๋ถํ ๊ณผ์ ์กฐ์ ํ๊ธฐ
๋ผ์ฐํฐ์ ์ ์์ด ๋ค์ด์ค๋ฉด ๋ผ์ฐํฐ๋ POST(Power-On Self-Test) ๊ณผ์ ์ ๊ฑฐ์น๋๋ฐ ๋ผ์ฐํฐ ๋ด๋ถ์ ROM ์นฉ(์์ ๋ชจ๋)์ ๋ค์ด์๋ ์ง๋จ ๋ฃจํด์ ์์ํด์ ํ๋์จ์ด์ ์ธํฐํ์ด์ค, ๊ทธ๋ฆฌ๊ณ ์ํํธ์จ์ด ๋ฑ์ ์ ๊ฒํ๋ ๊ณผ์ ์ด๋ค. POST๊ฐ ๋๋๋ฉด ์ด์ด์ ๋ผ์ฐํฐ์ ์ด์์ฒด์ ์ธ IOS ์ด๋ฏธ์ง ํ์ผ์ ROM, Flash ๋ฉ๋ชจ๋ฆฌ, TFTP ์๋ฒ ๋ฑ์์ ์ฐพ์์ DRAM ๋ฉ๋ชจ๋ฆฌ์ ๋ก๋์์ผ์ ์คํํ๋ค. TFTP ์๋ฒ๋ UDP๋ฅผ ์ฌ์ฉํ๋ ํ๋กํ ์ฝ๋ก์จ ํ์ผ์ ์ก์์ ํ๋๋ฐ ์ฌ์ฉ๋์ง๋ง ๋ณด์์ ์ทจ์ฝํ๋ค.
IOS๋ฅผ ์ฐพ๋ ์์๋ ‘Flash ๋ฉ๋ชจ๋ฆฌ(ํ๋๋์คํฌ) ->TFTP ์๋ฒ(ํ์ผ์๋ฒ) ->ROM(์์ ๋ชจ๋)’ ์์์ด๋ค. ROM์ ์๋ ์ด์์ฒด์ ๋ ๊ฐ๋จํ ๋ฒ์ ์ผ๋ก์จ ์ด๋๊ฐ์์ ํ ๋ฒ์ ์ ๋ก๋ํ๋๋ฐ ํ์ํ ๊ธฐ๋ฅ๋ง ๋ค์ด์๋ค. Windows ์ปดํจํฐ์์์ ์์ ๋ชจ๋์ ๋น์ทํ ๊ธฐ๋ฅ์ ์ํํ๋ค.
Router#sh version ์ ๋ CPU(PTSC2005), Memory(60.416M), Buffer Memory (5.120M), Mother Board PT0123, NVRAM(32K), Flash(63.488M), ์ธ๋ถ Serial ์ฐ๊ฒฐ(X.25), ๋ด๋ถ FastEthernet ์ฐ๊ฒฐ ๋ฑ์ ์ ๋ณด๋ฅผ ๋ชจ๋ ๋ณผ ์ ์๋ค.
๋งจ ๋์ Configuration register is 0x2102์์ผ๋ก ๋ณด์ด๋๋ฐ ์ด 2๊ฐ NVRAM์ ๋ค์ด์๋ ์ค์ ์ ๊ฐ์ ธ์ค๊ณ , ๋ํดํธ Flash๋ก ๋ถํฐ IOS ์ด์์ฒด์ ํ์ผ์ ๊ฐ์ ธ์์ ๋ถํ
ํ๋ผ๊ณ ๋ผ์ฐํฐ์๊ฒ ์๋ฆฌ๋ ์ง์์ด์ด๋ค.
=>0x2102๋ Flash ๋ฉ๋ชจ๋ฆฌ์์ IOS ํ์ผ์ ๊ฐ์ ธ์์ ๋ถํ
ํ๋ค๋ ๋ป์ด๊ณ ,
0x2141์ ROM,
0x2142๋ ๋ณต๊ตฌ์ฉ Flash์์ ๊ฐ์ ธ์จ๋ค๋ ์๋ฏธ์ด๋ค.
Router(config)#config-register 0x2101 ํ๋ฉด ๋ถํ
๋ ๋ ๊ฐ์ ธ์ค๋ ์ด๋ฏธ์ง์ ์์น๊ฐ ๋ฌ๋ผ์ง๋ค.
์ค์ต
RT1
Router(config)#host RT1:2811
RT1:2811(config)#int fa0/1
RT1:2811(config-if)#ip addr 192.168.100.1 255.255.255.0
RT1:2811(config-if)#no shut
RT1:2811(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
int fa0/0
RT1:2811(config-if)#ip addr 10.10.10.2 255.255.255.252
RT1:2811(config-if)#no shut
RT1:2811(config)#router rip
RT1:2811(config-router)#version 2
RT1:2811(config-router)#net 192.168.100.0
RT1:2811(config-router)#net 10.10.10.0
RT0
Router(config)#host RT0:2911
RT0:2911(config)#int g0/0
RT0:2911(config-if)#ip addr 10.10.10.1 255.255.255.252
RT0:2911(config-if)#no shut
RT0:2911(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0, changed state to up
RT0:2911(config-if)#int g0/2
RT0:2911(config-if)#ip addr 192.168.101.1 255.255.255.0
RT0:2911(config-if)#no shut
RT0:2911(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/2, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/2, changed state to up
int g0/1
RT0:2911(config-if)#ip addr 10.10.11.1 255.255.255.252
RT0:2911(config-if)#no shut
RT0:2911(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/1, changed state to up
router rip
RT0:2911(config-router)#version 2
RT0:2911(config-router)#net 10.10.10.0
RT0:2911(config-router)#net 192.168.101.0
RT0:2911(config-router)#net 10.10.11.0
RT2
Router(config)#host RT2:generic
RT2:generic(config)#int fa0/0
RT2:generic(config-if)#ipa ddr 10.10.11.2 255.255.255.252
^
% Invalid input detected at '^' marker.
RT2:generic(config-if)#no shut
RT2:generic(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
int fa1/0
RT2:generic(config-if)#ip addr 192.168.102.1 255.255.255.0
RT2:generic(config-if)#no shut
RT2:generic(config-if)#
%LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to up
router rip
RT2:generic(config-router)#version 2
RT2:generic(config-router)#net 10.10.11.0
RT2:generic(config-router)#net 192.168.102.0
RT2:generic(config-router)#int fa0/0
RT2:generic(config-if)#ip addr 10.10.11.2 255.255.255.252
RT2:generic(config-if)#no shut
์ด์์ฒด์ ์ด๋ฆ
2911 ๋ผ์ฐํฐ์ ์ด๋ฏธ์ง๊ฐ ์๋ค. ๊ทธ๋์ ์ด ์ด๋ฏธ์ง๋ฅผ TFTP ์๋ฒ์ ์ค ๊ฒ์ด๋ค.
copy flash tftp
์ด์์ฒด์ ์ด๋ฆ ๋ถ์ฌ๋ฃ๊ณ address ์ ๋ ฅ
๊ทธ๋ฆฌ๊ณ ์ํฐ ์น๋ฉด ๋
๊ป๋ค ํค๋ฉด ์๊ฒจ์๋ค!!!
๋ฐ๋๋ ๊ฐ๋ฅํ๋ค!!
copy tftp flash
boot system flash pt1000-i-mz.122-28.bin
NVRAM SAVE๋ฅผ ํด์ค์ copy run start๊ฐ ๋๋ค.
ํ์ฌ ์ค์ ์ ์์ํ ๋ ๋ถ๋ฌ์จ๋ค.
์ ์ฅํด๋ณธ๋ค.
flash๊ฐ ๋ฐ๋์ด์ ธ ์๋ค.