TCP/IP-5

박형준·2024년 2월 27일

comcbt 1과목/2과목/4과목

*텔넷 설정시 패스워드

    1. 라우터에 패스워드 설정(enable password 1234)
    1. line vty 0 4 패스워드 설정(4321)

*PC에서 라우터로 원격 접속


*정리 - 라우트 프로토콜 2가지

    1. Static - 관리자가 정해준대로 경로 설정
      ,자신의 라우터와 연결이 안된 모든 곳은 목적지가 되어 입력해줘야함
      명령어: #ip route [목적지의 NI][서브넷 마스크] [첫번째 포트에 설정된 IP]
  • 디폴트 스테틱: 목적지로 가는 경로가 한 곳일 때만 설정가능함.
    명령어: #ip route 0.0.0.0 0.0.0.0 목적지로 가는 첫번째 포트에 설정된 IP

    1. RIP - 출발지에서 목적지까지 경로를 설정할 때 라우터 개수를 적게 지나가면 좋은 경로라고 판단하고 설정됨
  • 출발지에서 목적지까지 통과하는 라우터 개수(홉)이 15개까지 허용, 16개 부터는 통신 안됨

  • 명령어 :
    router rip
    no auto
    net 자신의 라우터에 연결된 네트워크 ID


실기 프로그램 설치 방법

  1. 공유드라이브 네트워크 관리사 실기관련 전부 다운(압축/실행 전부 금지)->바탕화면 2개 지우기
  2. C:\Program Files (x86)\ICQA\ICQA7 에 들어가서 ICQA7update/ICQA7check 지우기
  3. 바탕화면에 ICQA7 바로가기 만들기

후니 책 뒤에 네트워크 용어 살펴보기


*VLAN

  • VLAN이란 무엇입니까? VLAN은 "VPN"(가상 사설망)이 아닌 가상 근거리 통신망입니다. VLAN은 가상 작업 그룹을 구현하기 위해 LAN 장치를 논리적으로(물리적으로 아님) 세그먼트로 나누는 새로운 데이터 교환 기술입니다.
  • VLAN은 번호로 구분
  • 사용가능한 VLAN 번호 1~4094

스위치 VLAN 구성

  • Switch(config)#vlan 10 : vlan 만들기
  • Switch(config-vlan)#name AAA: vlan 이름 바꾸기
  • Switch(config-vlan)#do sh vlan: vlan 보기

Switch(config)#int fa 0/1
Switch(config-if)#sw mo ac
Switch(config-if)#sw ac vlan 10
Switch(config-if)#
Switch(config-if)#int fa0/2
Switch(config-if)#sw mo ac
Switch(config-if)#sw ac vlan 10

  • VLAN 모드로 들어가서 vlan 10번으로 할당시킨다.

같은 VLAN끼리는 통신되지만 다른 VLAN 끼리는 통신이 안되고 라우터에서 연결 시켜 통신해야 한다.


*라우터 설정
fa0/0 -> 스위치 연결

  • vlan이 두개... 10,20
  • fa 0/0 포트를 쪼개야 함 vlan 개수만큼 생성하고 거기에 IP설정 [vlan에 게이트웨이]

fa0/0에 vlan 10번 연결

  • Router(config)#int fa 0/0
    Router(config-if)#no sh - 포트 활성
    Router(config-if)#exit
    Router(config)#int fa0/0.10 - 가상 포트 생성

IP를 통해 캡슐화해서 통신에 사용

  • Router(config-subif)#encapsulation dot1Q 10 - 10번을 통해 캡슐화
    Router(config-subif)#ip addr 192.168.10.1 255.255.255.128 - IP 설정

서로 다른 스위치에 복수개의 VLAN이 연결되면 통신이 불가능하다. 복수개의 스위치를 연결 시키려면 터미널(여러개의 스위치를 연결) 설정 해야한다.

  • Switch(config)#int fa0/24
    Switch(config-if)#sw mode trunk - 2개중 1개만 하면 가능


@라우터 설정
en
conf t

  • 스위치와 연결된 포트 활성화
    int fa0/0
    no sh
    exit
  • vlan 10 전용 서브인터페이스 생성 과 IP설정
    int fa0/0.10
    encap dot1q 10
    ip addr 192.168.10.1 255.255.255.128
    exit
  • vlan 20 전용 서브인터페이스 생성 과 IP설정
    int fa0/0.20
    encap dot1q 20
    ip addr 192.168.10.129 255.255.255.128
    exit
  • no int fa0/0.10 - 제거

@스위치 - 2계층 장비이고 맥어드레스를 기반으로 통신
*스위치는 vlan 이라는 기능을 이용하여 여러개의 스위치처럼 사용가능 이때 vlan을 생성하면 같은 vlan에 속한 호스트는 통신 가능하지만 서로 다른 vlan은 통신 불가능

  • vlan 번호 생성 및 이름 생성
    #conf t 이후
    vlan 10 -> 10번 생성
    vlan name seoul 10번의 이름을 seoul로 설정(관리편함을 위함)
  • 생성된 vlan 생성 및 이름 생성
    int fa0/10
    sw mo ac -> 스위치의 포트를 vlan 모드로 동작
    sw ac vlan 10 -> vlan 10 할당
  • 트렁크 설정
    int fa0/24 - 스위치 포트 접속
    sw mo tr - 트렁크를 통해 여러개의 스위치 사용가능
  • no vlan 10 - 제거
    do sh vlan - 확인

STP: 스위치끼리 연결하는 케이블을 여러개 연결했을때 정보전달을 할 때 루핑을 방지하는 기법이다.


@NAT = 주소 변환 기법

  • 사설 IP가 외부로 나가기 위해 공인 IP로 변환되는 기술
  • (IP 주소 낭비를 막기 위해서)
  • IP주소가 부족해서
  1. Static NAT
  • 사설 IP 1개와 공인 IP를 대응
    사설 IP를 가진 PC가 10대가 있으면 그중 1대만 공인 IP주소를 가질 수 있음
  1. Dynamic NAT
  • 다 대 다 방식으로 사설 IP와 공인 IP를 연결 시켜 주는 것

Static NAT 설정 = 1:1 매칭됨

들어가는 inside 지정

  • Router(config)#int fa0/0
    Router(config-if)#ip nat inside

나가는 outside 지정

  • Router(config-if)#int fa0/1
    Router(config-if)#ip nat outside

IP 소스 지정

  • Router(config)#ip nat inside source static 192.168.10.2 2.2.2.1

  • SRC IP가 192.168.10.2에서 2.2.2.1로 바뀐 모습
  • PC 1에서 Ping 2.2.2.2
    출발: 192.168.10.2 -> 라우터에서 2.2.2.1로 변환되어 2.2.2.2로 ping이 감

dynamic NAT - 여러대의 사설IP와 여러개의 공인 IP를 매칭 시켜주는것.Static 설정 후 다이나믹 설정시에는 라우터는 지우고 새로 하는것이 깔끔함.

라우터로 들어오는 PC를 허용하는 엑세스 리스트를 먼저 설정해야함

  • Router(config)#access-list 1 permit 192.168.10.0 0.0.0.255

pool TEST는 공인IP 범위 이름 공인IP범위는 2.10 과 2.11두개만 사용함

  • Router(config)#ip nat pool TEST 2.2.2.10 2.2.2.11 netmask 255.255.255.0

inside/outside 지정

  • Router(config)#ip nat inside source list 1 pool TEST
    Router(config)#
    Router(config)#int fa0/0
    Router(config-if)#ip nat in
    Router(config-if)#exit
    Router(config)#
    Router(config)#int fa0/1
    Router(config-if)#ip nat out
  • Router#debug ip nat - 실시간 확인

PC에서 핑을 해보면 2대는 변환되어 목적지로 가는데 3번째는 통신이 되지 않음
,이유는 공인IP2개를 PC두대가 미리 선점을 해서....
,하지만 어느 정도 시간이 지나면 선점이 만료되어. PC3에서도 핑이 가능함.


A. 주기억 장치- RAM
B. 보조 기억 장치- NVRAM
C. 운영체제 있는 곳- flash(플래쉬 메모리)
D. 지울수 없는 기억 장치- ROM


미러는 1번


128, 애니


제일 쉬운 영어 -2번


http: 80, https: 443번

  • http ==> SSL ==> https
  • ICMP: 핑 보낼 때 사용하는 프로토콜(네트워크 계층)


게이트웨이 - 사용가능한 마지막 IP


dns 제외 - dns는 자동생성


암호 사용기간 제한 없음 -> 다음 로그온 시 사용자가 반드시 암호를 변경해야 합니다 해제하면 활성화 된다.

0개의 댓글