- NEW초롱이의 하루
- kisa
- 길은 가면, 뒤에 있다
- C언어 예술가
- Zer0 day - Zer0 day
- Information Security
- Secure-EDU
- 앙큼한유채's 일상 Story
- Library of Ezbeat (잠정 폐쇄)
- The Factory
- 안드
- 모후모후의 커뮤니티
- 공학도의 잡다한 시선
- 안드2
- IT속에 코코아
- IP주소검색(whois)
- IP주소검색(좌표포함)
- 소프트웨어 경력 관리
- 해저 케이블 지도
- MAC주소검색
- IANA
- 포트번호검색
- 자신의IP확인
- 웹페이퍼캡처
- 나의패스워드보안등급
- 웹 취약점 분석
- IT용어정리
- GitHub
- 라이브러리 모음
- 웹마당넷
- 시스템콜참고
- BCD 변환
- 보안뉴스
- 코딩도장(C, Python)
- 백준알고리즘
- 코딩테스트 연습
- 웹 사이트 테스트
- 스크립트꾸미기
- ctf대회목록
- 전자신문
- hash 크랙
- CVE
- 도메인등록
- N클라우드
- BugBountyList
- 칼리공식사이트
- CR4FTING BOX
- 아스키코드 변환
- 웹 사이트 통계 및 평가
- PDF변환
- AWS 및 클라우드 정보
- 가상화 및 서버관련
- 티오리
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 쉘 스크립트 if문
- GPIO
- ACL
- 안드로이드
- RaspberryPi
- 자바
- 리눅스
- nginx
- docker
- 라즈베리파이
- API
- LEVIATHAN
- 메소드
- JSP
- Python
- 그라파나
- Linux
- Android
- 프로젝트
- System
- synology
- Shell script
- 클라우드
- Java
- GUI
- Tkinter
- 쉘 스크립트
- 네트워크
- centos docker
- 쉘 스크립트 기초
- Today
- Total
IT창고
네트워크 정적경로와 스위치 본문
네트워크에서 라우터와 스위치를 연결하고 다른 외부 네트워크와 통신하기 위해서는 설정해야할것들이 많습니다.
이런한 네트워크의 경로를 설정할수있는데 관리자가 목적지 네트워크의 정보나 넥스트홉 정보를 파악하여 설정하는 정적 경로가 있습니다. 정적 경로는 신뢰성이좋지만 전부 수동으로 설정해야하기에 관리자가 설정해야할 내용이 많습니다.
라우터에서 conf t를 입력하고 목표한 경로의 네트워크이름과 게이트웨이를 입력합니다.
ex) ip route 10.10.5.0 255.255.255.0 10.10.55.1
위의 예시에서 ip route는 ip경로를 정적으로 설정하고 10.10.5.0은 목적지 네트워크 이름이고 255.255.255.0은 목적지 네트워크의 서브넷마스크이며 10.10.55.1은 넥스트홉 또는 게이트웨이 입니다.
정적 경로의 설정은 show run, show ip route로 확인해볼수있습니다.
정적경로는 게이트웨이나 넥스트홉을 지정할수도 있지만 인터페이스를 지정할수도 있습니다.
ex) ip route 10.10.5.0 255.255.255.0 s1/0
일반적인 정적경로하고 다른점은 게이트웨이 대신에 인터페이스가 들어가며 주의할점은 가는 경로뿐만 아니라 돌아오는 경로도 설정해야 합니다.
신뢰도와 메트릭에 대해 알아보겠습니다.
신뢰도는 라우터가 라우팅 테이블에 등록할 경로의 신뢰도를 나타내는데 0~255까지의 범위로 숫자가 작을 수록 신뢰도가 높으며 메트릭은 경로 선출에 사용하는 값으로 값이 작을수록 최적 경로입니다. show ip route를 입력하여 라우팅 테이블을 확인하면 예로 S 10.10.5.0 [100/2] via 10.10.55.1, s1/0가 있습니다. 여기서 [100/2] 가 있는데 신뢰도/메트릭 입니다. 만약 메트릭과 신뢰도가 동일하다면 그 경로들은 같이 사용합니다.
정적경로에는 기본 경로(Static Default Route)가 있습니다.
기본 경로는 패킷을 전송할 수있는 경로가 없을 경우 가장 마지막에 사용하는 경로 입니다 PC로 보면 게이트웨이 설정과 같습니다.
기본 경로 설정은 ip route 0.0.0.0 0.0.0.0 10.10.55.1 를 입력하여 설정 가능합니다. 목적지를 전체로 잡는 방법이기도 합니다.
스위치에 대해 알아보겠습니다.
스위치는 Ethernet을 정보 즉 MAC주소를 보고 정보를 보내기 때문에 Layer 2계층으로 라우터는 기본 시리얼이 5개지만 스위치는 기본 16개 입니다. 스위치에는 5가지의 기능이 있는데 첫번째로 Learning은 MAC주소를 자동으로 학습하는 기능이고 두번째로 Flooding은 브로드케스트 프레임을 수신해서 전체 포트로 프레임을 복제하여 전송하는 기능이고 세 번쨰로 Forwarding은 mac address-table을 참조하여 해당 포트로만 프레임을 전송하는기능이고 네 번째로 Aging은 mac address-table에 등록된 MAC주소 정보를 갱신 및 5분후에 삭제하는 타이머 기능이고 마지막으로 Filtering은 프레임을 수신한 포트로 다시 프레임이 송신되지 않도록 차단하는 루프방지 기능입니다. 이 5가지가 있는 스위치가 대부분이 사용하는 스위치이고 간혹 5가지 기능에서 더 추가되거나 적은 스위치도 존재합니다.
스위치는 5가지의 기능 때문에 트랜스패런트 브리징 기능을 사용할수있습니다 트랜스패런트 브리징이란 관리자가 관여하지 않아도 동작이 가능한 특성입니다.
스위치의 주요 명령어를 알아보겠습니다.
스위치는 라우터에 비해 간단한 장비로 vlan을 설정하면 라우터처럼 pc에서 스위치로 telnet접속도 할수있습니다.
show arp(저장된 mac주소확인), show cdp neighbor detail(mac주소를 확인하고 ip까지 확인), ip default-gateway 10.10.10.254(스위치에서 게이트웨이를 지정 단 vlan ip를 설정해야합니다)
Tip
MAC주소가 5분 정도 지나면 자동으로 삭제가 되지만 clear mac address-table를 입력하면 바로 mac주소가 삭제됩니다.
'서버운영 > Network' 카테고리의 다른 글
네트워크 VTP (0) | 2017.12.19 |
---|---|
네트워크 VLAN과 Trunk (0) | 2017.11.26 |
네트워크 Cisco IOS 명령어 (0) | 2017.11.22 |
네트워크 IP 주소 (0) | 2017.11.18 |
네트워크 데이터 전송 프로토콜 (0) | 2017.11.15 |