[CISCO 보안 아카데미 1기] 20일차 정리 (VLAN 종합 실습, HSRP)

Jin_Hahha·2024년 7월 19일
0


실습 (VLAN 종합 실습)

토폴로지

목표

  • 가능한 라우팅 프로토콜을 모두 사용
  • Router VLAN 설정 필수
  • DR, BDR 선정
  • 상호 기기 간의 통신 성공

설정

  • Static, OSPF, RIP, EIGRP를 종합하여 구성
  • L3 스위치는 라우터처럼 사용하되, VLAN 구성하여 물리적 연결이 아닌 논리적 연결 구성

결과

  • 각 PC에서 다른 네트워크에 존재하는 PC로의 Ping이 성공했음

HSRP (Hot Stanby Routing Protocol)

개념

  • Gateway 이중화 기술
  • PC의 Gateway에 가상의 IP를 할당
  • Priority 값을 기반으로 Main Gateway를 선택하여 동작 (Priority 큰 값 우선)
  • Speak - Stanby - Active 상태를 가짐
  • Priority 값이 크고 Client와 주로 통신하는 라우터를 Active Router라고 함
    • Main Gateway로 동작하는 라우터
  • Active Router 다음으로 Priority 값이 큰 라우터를 Stanby Router라고 함

명령어

  • 주요 명령어

stanby 1 preempt

  • Active Router가 동작하지 않을 경우, 다음 Active가 되어 동작하도록 설정하는 명령어
  • 설정 명령어

  • 특정 인터페이스에 문제가 발생할 경우, 그 인터페이스로 이어지는 라우터의 Priority 값을 낮추어 다른 정상 경로로 통신이 이루어지도록 할 수 있음

  • HSRP 설정 확인 명령어

show stanby brief

  • HSRP 설정 확인 가능

HSRP CML 실습

토폴로지

설정

  • R1의 포트 설정 화면

  • R1의 Standby brief

결과

  • 건너편 PC로의 핑이 잘 전달되는 모습

HSRP 실제장비 실습

토폴로지

조건

  • VLAN을 섞어서 적용하여 VLAN 별로 다른 Standby 설정을 가지도록

결과

모든 L3 스위치 정상 동작

  • L3의 standby brief
  • Priority 값에 따라 우선 순위가 낮은 경로는 Standby 상태 유지

  • Priority 값에 따라 갈 때와 올 때의 경로 선택이 다른 모습
  • 10.3 to 30.3은 아래 경로 / 30.3 to 10.3은 위 경로

인철이형 L3 스위치 동작 중지

  • L3의 standby brief
  • 반대편 스위치가 사라지자 해당 L3 스위치에 존재하는 모든 경로가 Active 상태로 변화함

  • Priority 값에 상관없이 Active된 위쪽 경로로만 통신되는 모습

0개의 댓글