Network & Server Factory

개인 공부 기록

packet tracer 7

[Packet Tracer] PVST로 VLAN별 경로 나누기

PVST는 VLAN마다 스패닝 트리를 따로 계산합니다. SW1의 fa0/2에서 VLAN 20의 port-priority를 16으로 낮춰, VLAN 10은 fa0/1, VLAN 20은 fa0/2로 트래픽을 나눴고, fa0/2를 내리면 VLAN 20이 fa0/1로 넘어가는 것을 확인했습니다.1. 토폴로지실습 토폴로지장비설정PC010.1.10.1/24, GW 10.1.10.254 (VLAN 10)PC110.1.20.1/24, GW 10.1.20.254 (VLAN 20)R0gi0/0.10: 10.1.10.254 / gi0/0.20: 10.1.20.254 (라우터 온 어 스틱)SW0fa0/1-2 트렁크, fa0/3 VLAN 10, fa0/4 VLAN 20SW1fa0/1-3 트렁크2. 기본 설정2.1 R0VLAN ..

[Packet Tracer] ACL에 remark로 주석 달기

ACL이 많아지면 각 규칙의 목적을 기억하기 어렵습니다. access-list 번호 remark 명령으로 ACL에 설명을 달고 show run에서 확인했습니다.1. 배경ACL이 많으면 규칙마다 왜 만들었는지 기억하기 어렵습니다. remark를 쓰면 ACL에 주석을 남길 수 있습니다. 이전 실습의 ACL 100을 예로 사용합니다.실습 토폴로지access-list 100 deny tcp host 1.1.1.100 host 10.10.10.5 eq telnetaccess-list 100 deny tcp host 1.1.1.100 host 10.10.10.2 eq telnetaccess-list 100 permit ip any any1.1.1.100 호스트가 10.10.10.5, 10.10.10.2로 보내는 텔..

[Packet Tracer] HSRP로 게이트웨이 이중화 실습

L3 스위치 SW1, SW3에 HSRP 그룹 1(가상 IP 1.1.100.254)을 설정해, 평소에는 SW1이 Active, 장애 시 SW3이 Active를 이어받도록 구성했습니다. SW1의 업링크(f0/13)를 track으로 걸어 두고, 업링크를 내리자 SW3이 Active로 바뀌는 것을 확인했습니다.1. 토폴로지실습 토폴로지장비역할주요 주소R1, R2VLAN 100의 호스트 역할 라우터1.1.100.1, 1.1.100.2SW1HSRP Active(priority 105)VLAN 100: 1.1.100.201, f0/13: 1.1.14.1SW3HSRP Standby(preempt)VLAN 100: 1.1.100.203, f0/15: 1.1.34.3SW4코어(Loopback 1.1.4.4)f0/11: 1..

[Packet Tracer] VTP로 VLAN 정보 동기화

스위치 3대를 각각 VTP Server, Transparent, Client 모드로 설정하고 Server에서 VLAN 10, 20을 만든 뒤, Client에는 VLAN이 동기화되고 Transparent에는 반영되지 않는 것을 확인했습니다.1. VTP란VTP(VLAN Trunking Protocol)는 스위치끼리 VLAN 정보를 자동으로 주고받아 동기화하는 Cisco 프로토콜입니다. 트렁크 링크로 전달되므로 스위치 사이 포트가 트렁크여야 합니다. 모드VLAN 생성, 수정, 삭제받은 VLAN 정보Server가능반영하고 다른 스위치로 전달Transparent가능(자기 스위치에만 적용)반영하지 않고 이웃 스위치로 전달만 함Client불가반영하고 전달 기본값은 버전 1, Server 모드, 도메인 NULL, 설정..

[Packet Tracer] Port-Security로 스위치 포트의 MAC 주소 제한

스위치 Fa0/1에 Port-Security를 켜서 학습할 MAC 주소를 1개로 제한하고, 두 번째 MAC이 들어오면 포트가 shutdown 되는 것을 확인했습니다. 이어서 허용할 MAC 주소를 직접 지정해 PC7만 통신하도록 했습니다.1. Port-Security란Port-Security는 스위치 포트에서 출발지 MAC 주소를 기준으로 프레임을 받을지 말지 정하는 L2 보안 기능입니다. 허용 개수나 허용 MAC을 넘는 장비가 붙으면 위반(violation)으로 처리합니다.2. 토폴로지Port-Security 실습 토폴로지장비IP위치PC7192.168.0.1스위치 Fa0/1 쪽PC8192.168.0.2스위치 Fa0/1 쪽PC9192.168.0.3목적지 Fa0/1 너머의 PC7, PC8 MAC 주소가 모두..

[Packet Tracer] 트렁크로 스위치 간 여러 VLAN을 한 포트로 연결

VLAN마다 스위치 사이 선을 하나씩 쓰던 구성을, Fa0/10 한 포트를 트렁크로 설정해 여러 VLAN이 함께 지나가도록 바꿨습니다. 같은 VLAN끼리는 통신되고 다른 VLAN은 막히는 것을 확인했습니다.1. 트렁크란트렁크는 한 링크로 여러 VLAN의 프레임을 함께 전달하는 포트 모드입니다. 프레임에 VLAN 번호(태그)를 붙여 보내므로, 받는 스위치가 어느 VLAN의 프레임인지 구분할 수 있습니다. 프로토콜표준특징IEEE 802.1Q업계 표준대부분의 스위치, 라우터가 지원. 현재 사실상 유일하게 쓰임ISL(Inter-Switch Link)Cisco 전용프레임 전체를 캡슐화. 일부 구형 Cisco 장비만 지원하며 지금은 쓰지 않음2. 토폴로지앞의 VLAN 실습 토폴로지를 복사해서 씁니다.앞의 VLAN ..

[Packet Tracer] VLAN 개념과 스위치 포트에 VLAN 할당

VLAN은 스위치 하나를 논리적으로 여러 네트워크로 나누는 기술입니다. 스위치 포트 3개에 VLAN 10, 20, 30을 할당하고, 원래 통신되던 PC1과 PC2가 서로 다른 VLAN이 되면서 ping이 막히는 것을 확인했습니다.1. VLAN이 필요한 이유VLAN으로 나눈 스위치 네트워크 VLAN(Virtual LAN)은 물리적으로는 한 스위치라도 논리적으로 네트워크를 나누는 기술입니다. 스위치만 쓸 때의 문제VLAN으로 얻는 효과브로드캐스트 프레임을 받은 포트를 뺀 모든 포트로 전달하므로, 장치가 많을수록 플러딩 트래픽이 대역폭을 차지합니다.브로드캐스트 도메인을 나눠 불필요한 브로드캐스트로 인한 성능 저하를 줄입니다.같은 스위치에 붙은 권한 없는 사용자가 특정 장치에 접근할 수 있습니다.다른 VLAN끼..

서울
--:--:--
-전체 글
-카테고리
오늘 방문