수업 39일차 네트워크 CDP , AD값 변경 , 재분배 , EIGRP Metric

유동우·2022년 11월 6일
0

■ CDP (Cisco Discovery protocol)
- 연결된 CISCO 장비 간의 정보를 파악하기 위해 사용

  R1# show cdp
  R1# show cdp neighbors
  R1# show cdp neighbors detail

■ AD 값 변경

- 변경된 AD 값은 자기 내부에서만 적용된다.

  R1(config-router)#distance eigrp 90 110

■ 재분배 (redistribute)

- 라우팅 프로토콜이 다른 경우는 경로 정보 전달의 형식과 절차가 달라
  상호 간의 정보 교환이 불가능함.

- 경로 재분배를 통해 각 라우팅 프로토콜에서 작성된 경로 정보가 다른
   망의 라우터로 전달되어 모든 라우터의 라우팅 테이블이 만들어져 통신 가능

- ASBR : 서로 다른 라우팅 프로토콜 사이에 있는 라우터
  => 각 라우팅 프로토콜이 동작하는 네트워크만 설정.

- 각각의 라우팅 프로토콜 안에서 상대방의 경로에 대한 정보를 등록한다.
  => rip 등록방법
  - 해당 경로에 부여할 메트릭 값을 설정 (hop의수)

  R1(config)#router rip
  R1(config-router)#redistribute eigrp 100 metric 2

  => eigrp 등록방법
  - 메트릭 계산에 필요한 인터페이스 정보를 등록해준다.
  - BW(K1), delay(K3), reliability(K4), Loading(K2), MTU(K5)

  R2(config)#router eigrp 100
  R1(config-router)#redistribute rip metric 10000 100 255 1 1500


  ※ 참고 : https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=hmin011&logNo=150151087159

■ 인증

  - RIP 와 같이 Key Chain 인증을 사용
  - 라우터에서 키 생성 후 인터페이스에 적용


  R1(config)#int s0/0
  R1(config-if)#ip authentication mode eigrp 100 md5

■ hello 타이머 변경

  - EIGRP는 Cisco 전용이기 때문에 hello 타이머가 달라도 연결이 끊어지지 않는다.
  ( 표준 프로토콜은 연결이 끊어짐 )

  R1(config)#int se0/0
  R1(config-if)#ip hello-interval eigrp 100 10

■ hold 타이머 변경

  R1(config)#int se0/0
  R1(config-if)#ip hold-time eigrp 100 30

■ k 상수값 변경

  - k상수값도 변경가능
  - k 상수는 라우팅 프로토콜 내에서 변경

  R1(config)#router eigrp 100
  R1(config-router)#metric weights

■ EIGRP Metric

  - 홉카운트에 5가지의 값을 참조하여 메트릭 값을 만들어 경로를 결정한다.

  BW(K1) : 대역폭
  Loading(K2) : 부하, 높을수록 부하가 많이 걸림
  delay(K3)  : 지연, 경로를 통해 목적지까지 도착하는 시간
  reliabilty(K4) : 신뢰도, 목적지까지 데이터가 제대로 도착하는 비율
  MTU(K5) : 최대 전송량

  => 기본적인 메트릭은 대역폭 + 딜레이로 계산된다.

show interface swithport

2계층은 swithport

3계층은 routedport

[작업 순서]
인터페이스 할당 -> 라우팅 -> 패시브 인터페이스 -> 재분배
-> 키 인증(라우터 전부 다) -> PC에서 핑 확인(ping, tracert)

  1. 192.168.XX.XX 대역은 라우팅 프로토콜 광고 안함.
    R1(config-router)# Passive-Interface [인터페이스 이름] //R1 int f0/0, R4 int f0/0
  • 이쪽 인터페이스로는 라우팅 광고를 하지 마라~라는 의미
    //웹서버 등에는 라우팅 광고를 할 필요가 없다.
    오히려 라우팅 광고때문에 트래픽만 늘어난다.
  1. 재분배 사용할 것
    => rip 등록방법
    • 해당 경로에 부여할 메트릭 값을 설정 (홉수)
      R2(config)#router rip
      R2(config-router)#redistribute eigrp 100 metric 2 //2 = 확장된 라우터갯수 + 1
      => eigrp 등록방법
    • 메트릭 계산에 필요한 인터페이스 정보를 등록해준다.
    • BW(K1), delay(k3), reliability(k4), Loading(k2), MTU(k5) //k 상수
      R2(config)#router eigrp 100
      R2(config-router)#redistribute rip metric 10000 100 255 1 1500
  1. PC1 -> PC2 통신 시 R3를 경유하도록 조정
    AD값 변경 : AD값이 낮을수록 우선순위가 높다
    https://cezacx2.tistory.com/296
    https://blog.naver.com/lunarispars/221438403138
    https://skymagic.tistory.com/entry/Routing-protocol-AD
    https://nitw.tistory.com/176

R1(config-router)#distance eigrp 90 110 //R1에서
//파란 박스에 내용 보고 R3 경유 안하는것을 경유하도록 조정하기
//rip보다 eigrp의 기본 ad값이 원래 낮기 때문에 따로 조정하지 않아도 r3로 갈 것이다.
다만 네트워크 포함 유무에 따라 r3로 가지 않는 경우도 있는데 그 경우를 r3로 가도록 조정하면 된다.

  1. 인증 사용 - Key string은 aws //라우터 전부 다 해줘야 한다
    [키 생성]
    R1(config)#key chain R1 //키 뭉치 이름:아무거나 상관x
    R1(config-keychain)#key 1 //키 뭉치 중 하나의 키(1번 열쇠)
    R1(config-keychain-key)#key-string aws //키의 비밀번호
    R1(config-keychain-key)#exit
    R1(config-keychain)#exit

[RIP]
R1(config)#int f0/0
R1(config-if)#ip rip authentication key-chain R1

[EIGRP]
R1(config)#int s0/0
R1(config-if)#ip authentication key-chain eigrp 100 R1
R1(config-if)#ip authentication mode eigrp 100 md5

profile
클라우드 엔지니어가 되고싶은 클린이

0개의 댓글