컴퓨터공학/네트워크 26

네트워크 10 - 1 VTP(VLAN Trunking Protocol)

용어체크 1. VTP VTP는 많은 스위치의 VLAN의 관리를 쉽게 할 수 있는 시스코 스위치 전용 프로토콜이다. VTP를 사용하면 VLAN 정책에 일관성을 유지할 수 있고, Server 모드에서 VLAN을 생성, 삭제, 수정하면 Client로 동작하는 모든 스위치에 그 내용이 반영되므로, 관리를 수월하게 할 수 있는 큰 장점이 있다. 그러나 보안상의 취약점도 있으므로 반드시 부가 설정을 통해 보안에 대비하여야 한다. 2. Pruning VTP는 스위치와 스위치가 연결되는 회선에 반드시 트렁크가 설정되어 있어야 하며, 트렁크가 설정되어 있으면 VLAN Tag를 가지고 있는 모든 프레임이 트렁크 포트를 지나게 되는데, 이 때 Pruning이 설정되어 있으면 필요 없는 브로드캐스트 트래픽이 전달되지 않도록 ..

네트워크 9 - 1 VLAN 구성

용어체크 1. Flooding 스위치가 스위치, PC, 라우터 등의 네트워크 장치로부터 Broadcast 트래픽을 받으면, Broadcast 트래픽이 들어온 포트를 제외한 나머지 모든 포트로 Broadcast 트래픽을 복사해서 전달하는 것을 의미한다. 이 Broadcast 트래픽은 네트워크의 규모가 크면 클 수록 그 크기 또한 커지기 때문에 네트워크에 상당한 부담이 될 수 있다. 2. VLAN VLAN은 Layer 2에서 동작하는 스위치에서 물리적이 아닌 논리적인 방법으로 Broadcast 도메인을 나누는 방법이다. Broadcast 도메인이 나누어 지기 때문에 Broadcast 트래픽에 대한 부담도 덜 수 있으며, 보안성도 향상된다. 또한 IP 주소도 VLAN 별로 할당 되므로, VLAN을 구성하게 되..

네트워크 7 - 2 Redistribute 설정

용어체크 1. 재분배(Redistribute) 한 개의 단일 라우팅 프로토콜로 네트워크를 구성하는 것이 정책상 어렵거나 피해야 할 경우가 있으면 라우팅 프로토콜을 다양하게 사용할 수 있다. 특히 라우팅 프로토콜이 가지고 있는 특징을 참고하여 네트워크를 효율적을 구성하기 위해서는 여러 라우팅 프로토콜을 사용할 필요가 있고, 재분배는 서로 다른 라우팅 프로토콜을 사용하는 네트워크의 장치들이 통신을 할 수 있도록 하는 방법이다. 2. RIP의 Metric 값 Router RIP은 소규모에 사용되어지는 Dynamic Routing Protocol이며, Hop Count가 15 이하인 경우, 즉 라우터가 15대 이하의 네트워크에서 사용되는 라우팅 프로토콜이다. 만약 16 이상이 되면 라우터는 받은 패킷을 폐기하며..

네트워크 7 - 1 OSPF 설정

용어체크 1. OSPF(Open Shortest Path First) OSPF 라우팅 프로토콜은 현재 가장 많이 쓰이는 라우팅 프로토콜이며, 설정이 복잡하긴 하지만 많은 기능을 가지고 있는 라우팅 프로토콜이다. 특히 EIGRP의 경우에는 Cisco 장비를 가지고 있는 라우터들끼리만 연결되었지만, OSPF의 경우 모든 라우터 장비에서 지원하는 장점을 가지고 있다. 또한 계층적인 구조로 설계를 하도록 되어 있다는 점도 장점이라 할 수 있다. 2. DR/BDR OSPF는 네트워크 토폴로지나 경로에 변화가 생기면 같은 영역에 있는 라우터들 간에 LSA를 주고받는다. 그런데 모든 라우터가 LSA를 주고받으면 간단한 토폴로지를 가지는 네트워크는 크게 영향을 받지 않지만 라우터를 많이 가지고 있는 토폴로지에서는 과도..

네트워크 6 - 2 EIGRP 설정

용어체크 1. EIGRP(Enhanced Interior Gateway Routing Protocol) 다이나믹 라우팅 프로토콜의 한 종류이며, Cisco Router 전용 라우팅 프로토콜이며 224.0.0.10의 멀티캐스트 주소를 사용한다. Classless Routing Protocol이기 때문에 서브넷 마스크, VLSM 지원하고, Partial Update 방식을 사용한다. 이 방식은 주기적인 업데이트 하지 않고, 경로 정보가 변화될 경우에만 업데이트를 실시한다. 2. Neighbor Table EIGRP는 반드시 이웃하는 라우터와 인접성을 맺어야 토폴로지 테이블 교환을 비롯한 여러 정보들을 교환할 수 있다. 현재 라우터가 어떤 라우터들과 Neighbor를 맺었는지 볼 수 있는 테이블이며, EIGR..

네트워크 6 - 1 RIPv1과 RIPv2 설정

용어체크 1. RIP(Routing Information Protocol) 다이나믹 라우팅 프로토콜 중에서 가장 먼저 나오고 설정이 쉬운 라우팅 프로토콜로써 주로 소규모 네트워크에 사용한다. v1과 v2가 있으며, 라우팅 업데이트 시에 서브넷 전송 여부 및 보안 적용 여부 등에 따라 각 버전의 특징이 구분된다. UDP 520번을 사용하여 통신하고, Broadcast 및 Multicast를 사용하여 라우팅 정보를 업데이트 한다. 2. Debug 디버그 명령어는 라우터와 라우터 또는 라우터와 네트워크 장비가 주고 받는 패킷의 흐름을 볼 수 있는 명령어로써, 기본적으로 활성화는 되어 있지 않다. 라우터에 많은 부담을 주는 명령어 지만, 네트워크의 흐름에 대하여 자세한 정보가 필요할 때 사용할 수 있는 명령어이..

네트워크 5 - 2 실습토폴로지 구성 및 Static 설정

용어체크 1. 라우팅 테이블(Routing Table) : 라우터가 패킷을 전달할 때 가장 기본적으로 참조하는 테이블이며, 어떠한 라우팅 프로토콜이 설정되어 있는지에 따라 경로가 달라지게 된다. 라우팅 테이블을 구성하여 자기와 직접 연결되지 않은 다른 네트워크에 패킷을 보낼 수 있게 되는 것이며, 라우팅 테이블에 있지 않는 목적지의 패킷이 라우터에 들어오면, 라우터는 그 패킷의 목적지를 알 수 없으므로 해당 패킷을 폐기 시킨다. 단 Default가 구성되어 있으면 그 패킷은 Default 라우팅 테이블에 따라 처리된다. 2. 정적 라우팅(Static Routing) : 정적 라우팅은 라우터에 라우팅 테이블 구성을 자동이 아닌 수동으로 설정하는 방식이다. 라우터의 자원을 가장 적게 사용하는 라우팅 방식이기..

네트워크 5 - 1 라우팅 프로토콜

용어체크 1. 라우팅 프로토콜(Routing Protocol) : 라우터가 패킷을 전달할 때 가장 기본적으로 참조하는 프로토콜이며, 이 프로토콜이 설정되어 있지 않으면 라우터는 자신과 직접 연결되어 있는 네트워크가 아닌 다른 네트워크로 패킷을 전달하지 못한다. 라우팅 프로토콜은 한 가지만 존재하는 것이 아니라 여러 가지가 존재하며, 어떠한 라우팅 프로토콜을 사용하느냐에 따라 라우터가 패킷을 보내는 경로가 틀려질 수 있다. 2. 정적 라우팅(Static Routing) : 정적 라우팅은 라우터에 라우팅 테이블 구성을 자동이 아닌 수동으로 설정하는 방식이다. 모든 네트워크에 대한 경로 설정을 수동으로 해야 하는 단점이 있지만, 라우터의 자원을 가장 적게 사용하는 라우팅 방식이기도 하며, 대규모 네트워크에서 ..

네트워크 4 - 2 라우터 및 스위치 기본 설정2

용어체크 1. 사용자 모드(User Mode) : 라우터의 가장 기본이 되는 모드이며, 처음에 라우터 부팅이 이루어지고 나서 들어가게 되는 기본 모드이다. “Router> ”형태로 표시되며, 사용자 모드에서 사용할 수 있는 명령어는 제한적이다. 라우터 운영에 대한 설정도 할 수 없으며, 단지 간단한 조회만 할 수 있는 모드이다. 2. 관리자 모드(Privileged Mode) : 관리자 모드는 사용자 모드보다 한 단계 위에 있는 모드로써, “Router# ”형태로 표시되며, 제한적인 간단한 설정을 할 수 있고 라우터 운영에 대한 전반적인 조회가 가능한 모드이다. 3. 전역 설정 모드(Global Configuration Mode) : 가장 최상위에 있는 모드로써, “Router(config)#”형태로 표..

네트워크 4 - 1 라우터 및 스위치 기본 설정1

용어체크 1. 라우터 : 라우터는 OSI 7계층에서 3계층에 속하는 장치이며, 패킷을 전달하는 장치이다. IP 주소를 기반으로 패킷을 전송하며, 라우터는 라우팅 테이블을 라우팅 프로토콜에 의해 생성한 후, 이를 기반으로 패킷을 전달한다. 2. 스위치 : 스위치는 OSI 7계층에서 2계층에 속하는 장치이면서 프레임을 전달하는 장치이다. MAC 주소를 기반으로 Frame을 전송하며, 스위치는 MAC 테이블을 참고하여 Frame을 전달한다. MAC 테이블이 만들어지지 않았을 경우에는 Flooding을 통해 Frame을 전달하고, MAC 테이블이 완성되면 unicast를 통해서 Frame을 전달한다. 3. IOS : 라우터, 스위치, 무선 AP(Access Point)와 같은 시스코 제품들은 IOS(Intern..