TCP-IP 4

박형준·2024년 2월 26일

후니의 네트워크 - 3장, 5장 중요, 스위치의 VLAN, 라우터

  1. OSI 7계층 순서?
  • 응용, 표현, 세션, 전송, 네트워크, 데이터 링크, 물리
  1. 3계층과, 2계층 대표 장비?
  • 3계층: 라우터, 2계층: 스위치, 브릿지
  1. 패킷, 세그먼트는 몇 계층 PDU인지?
  • 패킷: 3계층, 세그먼트: 4계층
  1. HTTP, FTP 포트번호?
  • HTTP: 80, FTP: 21
  • FTP: 21, TELNET: 23, SMTP: 25, HTTP: 80, DNS: 53, TFTP: 69, SNMP: 161, DHCP 67
  1. 172.16.0.0/16 7개 그룹으로 서브넷팅
  • 255.255.1110,000.0000,0000(/19, B클래스)
  • 172.16.0.0 ~ 172.16.31.255
    , 172.16.32.0 ~ 172.16.63.255
    , 172.16.64.0 ~ 172.16.95.255
    , ...
    , 172.16.224.0 ~ 172.16.255.255
  • C클래스를 이용하여 서브넷팅도 가능
  1. 192.168.0.0/24 를 이용해서 100명, 30명, 60명의 할당을 가능하도록 서브넷팅
  • 255.255.255.1000,0000 -> 255.255.255.128(/25)
    192.168.0.0~127 -> 100명
  • 255.255.255.192(/26) -> 192.168.0.128~191 -> 60명
  • 255.255.255.224(/27) -> 192.168.0.192~223 -> 30명
  1. 192.168.10.0/24, 192.168.11.0/24 두개의 그룹을 묶어서 하나의 네트워크 만들기
  • 255.255.1111,1110.0 -> 255.255.254.0
  • 192.168.0.0 ~ 192.168.1.255
    , 192.168.2.0 ~ 192.168.3.255
    , 192.168.10.0 ~ 192.168.11.255
    , ...
    , 192.168.254.0 ~ 192.168.255.255

0.0.0.0 IP : 모든 것을 허용하는/차단하는 IP


  • band와 클럭레이트 한쪽만 설정

  • 라우터에서 PC로 통신 가능(ping), !!!면 성공/...면 실패
    (.은 길 물어보는 시간)

  • 라우터는 서로 다른 네트워크만 연결 (2번째 라우터와 192.168.1.1과 연결 불가능), 프로토콜을 통해 연결 가능


라우팅 프로토콜

R-1(config)#router rip
R-1(config-router)#ver 2
R-1(config-router)#net 192.168.1.0
R-1(config-router)#net 192.168.12.0

  • rip 프로토콜의 ver 2를 이용해서 NI를 이용해서 경로를 연결 해주는 것이다.
  • RIP - 15 (출발지에서 목적지까지 15hop을 넘기면 못 도착한다.), 구식 방법
  • 연결하는 IP를 전부 입력 시켜야 한다.( ~1.0, ~2.0, ~3.0. ...)
  • #sh ip ro --> 라우팅 테이블 확인 명령어
    R 은 RIP 설정되어 있음을 나타냄

연결 안된 목적지(R) 표시 -> 2번 라우터 2개 표시

  • no router rip -> rip을 전부 삭제한다.
    no net 192.168.23.0 --> 하나만 삭제
  • Rip: 출발지에서 목적지까지 경로를 설정할 때 홉 개수가 기준/경로 시간을 따지지 않는다. 홉 개수가 적은 것이 최적의 경로라고 판단
  • R-2(config)#router rip
    R-2(config-router)#no auto
    -> 서브네팅된 것을 요약해서 표현 해주는 것을 방지한다.

@R-3연결 복사
en
conf t
no ip domain-lookup
ho R-3
int fa0/0
ip addr 192.168.3.1 255.255.255.0
no sh
!
int s0/1
ip addr 192.168.23.3 255.255.255.0
no sh
exit
router rip
ver 2
net 192.168.3.0
net 192.168.23.0
exit
exit
exit
copy r s
!


@R-3연결 복사
en
conf t
no ip domain-lookup
ho R-3
int fa0/0
no sh
ip addr 172.16.30.1 255.255.255.0
int s0/1
ip addr 172.16.23.3 255.255.255.0
no sh
exit
!
router rip
ver 2
net 172.16.23.0
net 172.16.30.0
exit
exit
!
copy r s



신뢰도: 프로토콜이 고장났을 때를 대비하여 신뢰도가 낮은 프로토콜을 먼저 동작시킨다.


스태틱 프로토콜
목적지의 NI? 라우터 자신과 연결이 안된 모든 포트의 NI

#ip route [목적지의 NI][서브넷 마스크] [목적지로 가는 첫번째 포트]

  • (나와 연결되지 않은 것: 목적지)

1번과 스태틱으로 연결할 때

R-1(config)#ip route 172.16.20.0 255.255.255.0 s0/1
R-1(config)#ip route 172.16.20.0 255.255.255.0 172.16.12.2
R-1(config)#ip route 172.16.23.0 255.255.255.0 172.16.12.2
R-1(config)#ip route 172.16.30.0 255.255.255.0 172.16.12.2

  • 스태틱 라우팅 프로토콜은 관리자가 정해준 경로로만 통신 가능
  • 잘못 설정된 것 삭제
    no ip route [목적지의 NI][서브넷 마스크] [목적지로 가는 첫번째 포트]

R-1
#ip route 172.16.20..0 255.255.25.0 172.16.12.2
R-2 route 0.0.0.0 0.0.0.0 172.16.12.1(디폴트 스테틱)
-> R-1
ping 172.16.20.1
성공
-> R-2
ping 172.16.10.1
성공

#sh ip ro 명령어로 스테틱 구성 확인
S- 스테틱 설정
S*- 디폴트 스테틱 구성된 것


  • 172.16.23.2 -> 게이트웨이
  • S- 스태틱(단일 경로일 때 설정하는게 좋다)
  • 신뢰도 1- 스태틱 우선
  • RIP와 달리 스위치를 추가할 경우 IP를 추가해야 한다.

기출

  • IP 인터페이스 들어갈 때는 no shut, line con/vty 0 4 들어갈 때는 login 필수
  • 두번 째 IP 입력: ip addr 192.168.0.102 sec

경로 보는 방법
명령어 : tracert 도메인 IP/ tracertroute 도메인 IP(리눅스)


게이트 웨이


0개의 댓글