NW 보안 구축 - NW 이해 (1/2) (교육 1~2일차)

SW·2022년 11월 23일
1
post-thumbnail





네트워크의 최종 목적은 쉽고 간편한 자원 공유!!!

우선, 작업에 필요한 설치를 먼저 진행한다.

  1. notepad++ (코딩 편집기 프로그램)
  1. https://zoom.us/ (화상회의 줌 프로그램)

  2. 픽픽 (캡처 프로그램) -> 개인 or 기업/단체 사용 모두 가능

  • 단축키 변경 : 파일 > 옵션 > 단축키
  1. 패킷 트레이서 설치하기









회원 가입은 필수. 회원 가입 후 자동으로 로그인이 된다.




실습> 윈도우에서 IP주소 확인하기
검색 -> cmd
Ctrl + r (실행) -> cmd
ipconfig

C:>ipconfig /all

Windows IP 구성

호스트 이름 . . . . . . . . : DESKTOP-5IDUA25
주 DNS 접미사 . . . . . . . :
노드 유형 . . . . . . . . . : 혼성
IP 라우팅 사용. . . . . . . : 아니요
WINS 프록시 사용. . . . . . : 아니요

이더넷 어댑터 이더넷:

연결별 DNS 접미사. . . . :
설명. . . . . . . . . . . . : Intel(R) Ethernet Connection (7) I219-V
물리적 주소 . . . . . . . . : 70-85-C2-D3-38-8E
DHCP 사용 . . . . . . . . . : 예
자동 구성 사용. . . . . . . : 예
링크-로컬 IPv6 주소 . . . . : fe80::1b5:3166:4aaa:e489%3(기본 설정)
IPv4 주소 . . . . . . . . . : 192.168.20.213(기본 설정)
서브넷 마스크 . . . . . . . : 255.255.255.0
임대 시작 날짜. . . . . . . : 2022년 11월 23일 수요일 오후 3:30:41
임대 만료 날짜. . . . . . . : 2022년 11월 23일 수요일 오후 8:30:38
기본 게이트웨이 . . . . . . : 192.168.20.1
DHCP 서버 . . . . . . . . . : 192.168.20.1
DHCPv6 IAID . . . . . . . . : 108037570
DHCPv6 클라이언트 DUID. . . : 00-01-00-01-2A-C4-80-A0-70-85-C2-D3-38-8E
DNS 서버. . . . . . . . . . : 164.124.101.2
203.248.252.2
Tcpip를 통한 NetBIOS. . . . : 사용

실습> 윈도우에서 IP주소 설정하기

Ctrl + r -> ncpa.cpl
(참고) ncpa : network connection panel, cpl : control panel

[출처][윈도우]단축 명령어_ncpa.cpl / lusrmgr.msc|작성자 imm7745

다른 호스트와 통신이 잘 되는지 확인하는 명령어
사용법: ping domain, ping ip

C:>ping 8.8.8.8

Ping 8.8.8.8 32바이트 데이터 사용:
8.8.8.8의 응답: 바이트=32 시간=48ms TTL=113
8.8.8.8의 응답: 바이트=32 시간=47ms TTL=113
8.8.8.8의 응답: 바이트=32 시간=47ms TTL=113
8.8.8.8의 응답: 바이트=32 시간=48ms TTL=113

8.8.8.8에 대한 Ping 통계:
패킷: 보냄 = 4, 받음 = 4, 손실 = 0 (0% 손실),
왕복 시간(밀리초):
최소 = 47ms, 최대 = 48ms, 평균 = 47ms

192.168.0.1 에서 192.168.0.2 로 통신이 잘 되는지 확인하는 방법은?
c:>ping 192.168.0.2

💥NW 구성요소 및 동일망/다른망에 대해 확실한 이해가 필요하다.

실습> 아래 조건에 맞는 LAN 환경을 구축하시오.

파일명: 2.LAN구축.pkt

  1. LAN 환경
    [PC0]-------[Switch]-------[PC1]
    | |
    192.168.10.1 192.168.10.2
    255.255.255.0 255.255.255.0

    [PC0]-------[Switch]-------[PC1]
    | |
    .1 .2
    192.168.10.0/24

  2. 통신 확인
    설정이 완료된 후 PC0에서 PC1로 통신이 되는지 확인한다.
    C:>ping 192.168.10.2

Pinging 192.168.10.2 with 32 bytes of data:

Reply from 192.168.10.2: bytes=32 time=14ms TTL=128
Reply from 192.168.10.2: bytes=32 time<1ms TTL=128
Reply from 192.168.10.2: bytes=32 time<1ms TTL=128
Reply from 192.168.10.2: bytes=32 time<1ms TTL=128

Ping statistics for 192.168.10.2:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 14ms, Average = 3ms

실습> 아래 조건에 맞는 LAN 환경을 구축하시오.

파일명: 3.LAN연결.pkt

  1. LAN 환경

Switch: PC를 하나로 묶어주는 장비
연결하면 자동으로 인식되서 통신이 된다.

Router: 다른 네트워크로 패킷(데이터)을 전달하는 장비
연결하면 자동으로 인식이 안되서 통신이 안된다.
그러므로 수동으로 설정해야 한다.

          1.1.1.0/24

[PC0]-------[Switch]-------[PC1]
| | |
.1 | .2
G0/0 | .3
[Router]
G0/1 | .3
|
|
[PC2]-------[Switch]-------[PC3]
| |
.1 .2
2.2.2.0/24

  1. PC 설정
    PC0:
    IPv4 Address: 1.1.1.1
    Subnet Mask: 255.255.255.0
    Default Gateway: 1.1.1.3
    DNS Server: X

PC1:
IPv4 Address: 1.1.1.2
Subnet Mask: 255.255.255.0
Default Gateway: 1.1.1.3
DNS Server: X

PC2:
IPv4 Address: 2.2.2.1
Subnet Mask: 255.255.255.0
Default Gateway: 2.2.2.3
DNS Server: X

PC3:
IPv4 Address: 2.2.2.2
Subnet Mask: 255.255.255.0
Default Gateway: 2.2.2.3
DNS Server: X

  1. Router 설정
    명령어 설명
    enable: 관리자 모드로 변경하기
    configure terminal: 설정 모드로 변경하기
    interface g0/0: g0/0 인터페이스 선택하기

    ip address 1.1.1.3 255.255.255.0: IP주소, 서브넷마스크 설정하기
    no shutdown: 인터페이스 활성화하기
    interface g0/1: g0/1 인터페이스 선택하기
    ip address 2.2.2.3 255.255.255.0: IP주소, 서브넷마스크 설정하기
    no shutdown: 인터페이스 활성화하기

Would you like to enter the initial configuration dialog? [yes/no]: no

Press RETURN to get started!

Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interface g0/0
Router(config-if)#ip address 1.1.1.3 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#interface g0/1
Router(config-if)#ip address 2.2.2.3 255.255.255.0
Router(config-if)#no shutdown

  1. 통신 확인
    PC0에서 통신을 확인한다.
    C:>ping 1.1.1.2
    C:>ping 1.1.1.3
    C:>ping 2.2.2.3
    C:>ping 2.2.2.1
    C:>ping 2.2.2.2

profile
정보보안 전문가

0개의 댓글