전체 글 13

[2025.01.15] HSRP 실습

int gi0/0 ip add 203.230.7.2 255.255.255.0 standby 1 ip 203.230.7.100 standby 1 priority 50 standby 1 preempt no shut standby 1 authentifcation md5 key-string cisco no shut int gi0/1 ip add 203.230.8.2 255.255.255.0 standby 1 ip 203.230.8.100 standby 1 priority 80 standby 1 preempt standby 1 track 1 decrement 40 no shut standby 1 authentifcation md5 key-string cisco no shut track1 은 감시 당하는쪽에 (윗 ..

Network 2025.01.15

[2024.12.27] CML을 이용한 네트워크 구축 2

브릿지는 EXT-커널(리눅스, 윈도우 서버 등등...)과 네트워크 장비를 연동하기 위해 있는 친구다따라서 네트워크 당 1개의 브릿지가 있어야 하고, 지금은 총 4개의 브릿지가 필요하다.    먼저 다음과 처럼 WS를 4개 만들어준다.    이후 LAN Segment를 만들어줘야 하는데 현재 총 4개의 세그먼트(203.230.7.0 / 203.230.8.0/ 203.230.9.0/ 203.230.10.0)을 만들어줘야하니 4개를 추가로 생성해주고, 각각 맞는 세그먼트를 할당해줍니다. 할당해 준뒤 cml과 모든 ws를 켜줍니다    구동이 완료되면 각 세그먼트에 맞는 ip, 섭마, 게이트웨이를 활성해준뒤 방화벽을 꼭 꺼줍니다.  부팅이 완료되면 Cisco Modeling  Labs와 UBUNTU를 켜준 뒤 ..

Network 2024.12.27

[2024.12.26] CML을 이용한 네트워크 구축

해당 사진처럼 Seg1(203.230.10.0) / Seg2(203.230.11.0) 이렇게 두 segment로 나눠서 구축을 진행해볼 예정이다.  필자는 WS2016(cloud0) / Clone1(Cloud1)  /Clone2(Cloud2) 이렇게 할당해줄 예정이다.먼저 모든 WS PC에 IP와 서브넷, 게이트웨이부터 할당해준다.  이렇게 PC에 모든 할당을 마친 뒤에 ipconfig를 이용해 ip가 잘 할당이 되었는지 확인을 해준다.근데 여기서 DHCP로 한다면서 왜 ip를 입력하나요? 라고 할 수 있다,이건 미리 ARP 테이블을 만들어서 DHCP 설정시에 원활하게 네트워킹이 가능하게 하기 위함이다.  이렇게 IP 설정을 마쳤으면, 브릿지 설정을 해줘야한다.ens32는 사용중이기에 내버려두고, 앞서 ..

Network 2024.12.27

[2024.12.24] IPv6 할당 및 DHCP 서버 구축 후 연동

IPv6 -       128bit로 구성, 16비트로 나눠서 8개로 구분, 2^128개의 주소를 가짐-       IpSEc 프로토콜을 자체 지원하므로 따로 설치할 필요가 없음.-       SLAAC : DHCPv6를 사용하지 않고 주소를 자동으로 할당받는 것-       EUI64 … 좀 더 자세히 알아보자 (MAC주소에 FFFE를 더해서 중복을 없앤다..?)_-       기본 헤더 뒤 확장헤더에 AH, ESP를 포함시켜 IPSEC을 포함시킨다-       IPv6 주소 표기 ex ) BESA:2002:0221:F231:0000:0000:FFFF:4002-       주소 생략이 가능함. 각 필드에서 선행하는 0은 생략할 수 있음.EX) 0221->221 , 00AB -> AB, 0000 -> 0..

Network 2024.12.24

[2024.12.23] IP 클래스 별 설명 및 서브넷팅(Subnetting)

1.    IP 주소란?IP 주소는 네트워크 상의 장치를 식별하는 고유한 숫자 주소입니다. IPv4 주소는 32비트로 구성되며, 네트워크와 호스트를 구분하는데 사용된다.  2.    IP 주소 클래스의 기본 구조IPv4 주소는 총 5개의 클래스로 나뉩니다.-       Class A : 대규모 네트워크-       Class B : 중간 규모 네트워크-       Class C : 소규모 네트워크-       Class D : 멀티캐스트 용도-       Class E : 실험 및 미래 용도   2-1. Class A    범위 : 1.0.0.0. ~ 126.0.0.0[1.0.0.0 ~ 9.255.255.255 , 11.0.0.0 ~ 126.255.255.255] 서브넷 마스크 : /8 (255.0.0...

Network 2024.12.24

[2024.12.23] DHCP 다른 네트워크 PC, ip helper-address 명령어 사용

먼저 CLI로 라우터 interface 설정해준다 Router>Router>enRouter#conf tRouter(config)#int gi0/0/0Router(config-if)#ip add 203.230.8.1 255.255.255.0Router(config-if)#no shutRouter(config-if)#int gi0/0/1Router(config-if)#ip add 203.230.7.1 255.255.255.0Router(config-if)#no shut  먼저 Default-Gateway 설정을 해준다  다음으로 DHCP 설정을 해준다. 여기서 가장 중요한 부분이 있다. 왜 Default Gateway에 203.230.8.1을 입력하는 것일까? 서버와 가장 가까운 GW는 203.230.7.1..

Network 2024.12.23

[2024.12.23] PC -> SW -> R 구조에서 DHCP IP 할당

1)     제외시킬 IP 범위 정의 : ip dhcp excluded-address [low ip a,b,c,d] [high ip a,b,c,d]2)     IP, Subnetmask : network [network a,b,c,d] [subnetmask]3)     DNS IP : dns-server [1st default-router] [2nd default-router] […]4)     Default gateway IP : default-router [1st default-router] [2nd default-router]   Router(config) #int gi0/1Router(config-if) #ip add 163.180.116.1 255.255.255.0Router(config-if)..

Network 2024.12.23

[2024.12.23] DHCP 설정 및 DNS 통신 과정

할당 -> DNS 서버 연결 과정>   PC1에서 부팅을 하면 ip가 없음. 따라서 네트워크를 받아야 하기에, DHCP 서버로 Discovery 패킷을 전송해줍니다. 여기서 FFFF.FFFF.FFFF로 브로드캐스트 전송을 해준다. IP주소는 할당이 아직 안되었으니, 0.0.0.0으로 src가 설정됨. 그리고 이 패킷을 255.255.255.255 네트워크에 연결된 DHCP 서버에 전송한다.-----(UDP 67 : DHCP서버 / UDP 68 : DHCP )   PC 1의 MAC 주소는 표시가 되어있고, 해당 포트를 제외한 모든 포트에 flooding 한다.   근데 여기서 왜 아직 할당하지 않았는데 203.230.7.51로 ICMP를 보낼까? 이 디스커버 패킷을 받은 DHCP 서버는 주소를 할당하기에 ..

Network 2024.12.23