다음은 Router(Cisco)의 access-list 설정 부분이다. 차례에 맞게 설정 내용에 대하여 정확하게 기술하시오.
1) Router> en Password: Router# 2) Router# conf t 3) Router(config)# access-list 150 deny tcp any any eq 455 4) Router(config)# access-list 150 deny tcp 192.168.1.0 0.0.0.255 host 100.100.1.1 eq 80 5) Router(config)# access-list 150 deny udp host 192.168.2.5 100.100.1.0 0.0.0.255 range 100 200 6) Router(config)# access-list 150 deny ip host 192.168.1.3 host 100.100.1.2 7) Router(config)# access-list 150 permit tcp any any Router(config)# ^Z Router# conf t Router(config)# int serial0 8) Router(config-if)# ip access-group 150 in Router(config)# ^Z
다음 보기는 라우터(Cisco)에서 설정하는 명령이다. 각 번호의 작업에 대해 자세하게 서술하시오.
(1) enable secret endjfi78 ----------------------------------------------------- (2) access-list 50 permit host 192.168.10.1 (2) access-list 50 deny any (2) snmp-sever community sdfj94js or 50 ----------------------------------------------------- (3) logging on (3) logging trap debugging (3) logging 192.168.10.13
endjfi78
로 설정(config) # no snmp-server
다음 시스코 라우터 설정 과정은 (1) 무엇을 수행하기 위하 것이며, (2) 수행 과정에 맞게 순서를 적으시오.
a. Router(config-line)# exit b. Router(config)# line vty 0 c. Router(config-line)# password test01 d. #cont t
test01
을 설정하고 있다.다음 보기는 2개의 시스템 간 TCP/IP 스택을 통해 어플리케이션 계층부터 네트워크 액세스 계층까지 데이터 교환 방식을 보여주고 있다. 다음 각각의 질문에 답하시오.
1) PDU(Protocol Data Unit)의 구성요소를 쓰시오. 2) 전송 계층(Transport Layer)의 TCP와 UDP 프로토콜의 PDU를 쓰시오. 3) 캡슐화(Encapsulation) 과정과 역캡슐화(Decapsulation) 과정을 쓰시오.
네트워크 관리자는 평상시 라우터의 IP주소(10.10.24.1)와 MAC주소(11-11-11-11-11-11)를 알고 있다. 시스템을 점검한 결과 보기와 같은 결과를 확인할 수 있었다. 1) 이 공격의 명칭을 제시하고, 2) 그 이유는 무엇이고, 3) 공격자의 IP로 추정되는 것은 무엇이며, 4) 컴퓨터의 도스창을 통해 지금 해결 가능한 명령어는 무엇인지 설명하시오.
c:\arp -a interface Address Physical Address Type 10.10.24.1 aa-aa-aa-aa-aa-aa dynamic 10.10.24.4 aa-aa-aa-aa-aa-aa dynamic 10.10.24.5 bb-bb-bb-bb-bb-bb dynamic 10.10.24.6 cc-cc-cc-cc-cc-cc dynamic
arp -s 10.10.24.1 11-11-11-11-11-11
정적 구성