์ฐ๋ฆฌ๋ "๋คํธ์ํฌ ๋ฐ ์์คํ ๊ด๋ฆฌ" ์ญ๋์์ WorldSkills ์ฑํผ์ธ์ญ์ ๋คํธ์ํฌ ๋ชจ๋ ์์ ์ ๊ณ์ ๋ถ์ํฉ๋๋ค.
์ด ๊ธฐ์ฌ์์๋ ๋ค์ ์์ ์ ๊ณ ๋ คํฉ๋๋ค.
- ๋ชจ๋ ์ฅ์น์์ ๊ฐ์ ์ธํฐํ์ด์ค, ํ์ ์ธํฐํ์ด์ค ๋ฐ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค๋ฅผ ์์ฑํฉ๋๋ค. ํ ํด๋ก์ง์ ๋ฐ๋ผ IP ์ฃผ์๋ฅผ ํ ๋นํฉ๋๋ค.
- RTR6 ๋ผ์ฐํฐ ์ธํฐํ์ด์ค์ MNG ๋คํธ์ํฌ์์ IPv1 ์ฃผ์๋ฅผ ๋ฐํํ๋ ค๋ฉด SLAAC ๋ฉ์ปค๋์ฆ์ ํ์ฑํํ์ญ์์ค.
- ์ค์์น SW100, SW1, SW2์ VLAN 3(MNG)์ ์๋ ๊ฐ์ ์ธํฐํ์ด์ค์์ IPv6 ์๋ ๊ตฌ์ฑ ๋ชจ๋๋ฅผ ํ์ฑํํฉ๋๋ค.
- ๋ชจ๋ ์ฅ์น(PC1 ๋ฐ WEB ์ ์ธ)์์ ๋งํฌ ๋ก์ปฌ ์ฃผ์๋ฅผ ์๋์ผ๋ก ํ ๋นํฉ๋๋ค.
- ๋ชจ๋ ์ค์์น์์ ์์ ์ ์ฌ์ฉ๋์ง ์๋ ๋ชจ๋ ํฌํธ๋ฅผ ๋นํ์ฑํํ๊ณ VLAN 99๋ก ์ ์กํฉ๋๋ค.
- ์ค์์น SW1์์ ๋น๋ฐ๋ฒํธ๊ฐ 1์ด ์ด๋ด์ ๋ ๋ฒ ์๋ชป ์ ๋ ฅ๋๋ฉด 30๋ถ ๋์ ์ ๊ธ์ ํ์ฑํํฉ๋๋ค.
- ๋ชจ๋ ์ฅ์น๋ SSH ๋ฒ์ 2๋ฅผ ํตํด ๊ด๋ฆฌํ ์ ์์ด์ผ ํฉ๋๋ค.
๋ฌผ๋ฆฌ์ ๊ณ์ธต์ ๋คํธ์ํฌ ํ ํด๋ก์ง๋ ๋ค์ ๋ค์ด์ด๊ทธ๋จ์ ๋์ ์์ต๋๋ค.
๋ฐ์ดํฐ ๋งํฌ ์์ค์ ๋คํธ์ํฌ ํ ํด๋ก์ง๋ ๋ค์ ๋ค์ด์ด๊ทธ๋จ์ ๋์ ์์ต๋๋ค.
๋คํธ์ํฌ ์์ค์ ๋คํธ์ํฌ ํ ํด๋ก์ง๋ ๋ค์ ๋ค์ด์ด๊ทธ๋จ์ ๋์ ์์ต๋๋ค.
์ฌ์ ์ค์
์ ์์ ์ ์ํํ๊ธฐ ์ ์ ์ค์์น SW1-SW3์ ๋ํ ๊ธฐ๋ณธ ์ค์์นญ์ ์ค์ ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋์ค์ ํด๋น ์ค์ ์ ํ์ธํ๋ ๊ฒ์ด ๋ ํธ๋ฆฌํ ๊ฒ์ ๋๋ค. ์ ํ ์ค์ ์ ๋ํด์๋ ๋ค์ ๊ธ์์ ์์ธํ ์ค๋ช ํ๊ฒ ์ง๋ง ์ง๊ธ์ ์ค์ ๋ง ์ ์ํ๊ฒ ์ต๋๋ค.
์ฒซ ๋ฒ์งธ ๋จ๊ณ๋ ๋ชจ๋ ์ค์์น์ ๋ฒํธ 99, 100 ๋ฐ 300์ ์ฌ์ฉํ์ฌ VLAN์ ์์ฑํ๋ ๊ฒ์ ๋๋ค.
SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit
๋ค์ ๋จ๊ณ๋ ์ธํฐํ์ด์ค g0/1์ SW1, VLAN ๋ฒํธ 300์ผ๋ก ์ ์กํ๋ ๊ฒ์ ๋๋ค.
SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit
๋ค๋ฅธ ์ค์์น์ ๋ง์ฃผํ๋ ์ธํฐํ์ด์ค f0/1-2, f0/5-6์ ํธ๋ ํฌ ๋ชจ๋๋ก ์ ํ๋์ด์ผ ํฉ๋๋ค.
SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk
SW1(config-if-range)#exit
ํธ๋ ํฌ ๋ชจ๋์ ์ค์์น SW2์๋ ์ธํฐํ์ด์ค f0/1-4๊ฐ ์์ต๋๋ค.
SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk
SW2(config-if-range)#exit
ํธ๋ ํฌ ๋ชจ๋์ ์ค์์น SW3์๋ ์ธํฐํ์ด์ค f0/3-6, g0/1์ด ์์ต๋๋ค.
SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk
SW3(config-if-range)#exit
์ด ๋จ๊ณ์์ ์ค์์น ์ค์ ์ ์์ ์ ์๋ฃํ๋ ๋ฐ ํ์ํ ํ๊ทธ๊ฐ ์ง์ ๋ ํจํท์ ๊ตํ์ ํ์ฉํฉ๋๋ค.
1. ๋ชจ๋ ์ฅ์น์์ ๊ฐ์ ์ธํฐํ์ด์ค, ํ์ ์ธํฐํ์ด์ค ๋ฐ ๋ฃจํ๋ฐฑ ์ธํฐํ์ด์ค๋ฅผ ์์ฑํฉ๋๋ค. ํ ํด๋ก์ง์ ๋ฐ๋ผ IP ์ฃผ์๋ฅผ ํ ๋นํฉ๋๋ค.
๋ผ์ฐํฐ BR1์ด ๋จผ์ ๊ตฌ์ฑ๋ฉ๋๋ค. L3 ํ ํด๋ก์ง์ ๋ฐ๋ฅด๋ฉด ๋ฃจํ๋ฐฑ์ด๋ผ๊ณ ๋ ์๋ ค์ง ๋ฃจํ ์ ํ ์ธํฐํ์ด์ค ๋ฒํธ 101์ ๊ตฌ์ฑํด์ผ ํฉ๋๋ค.
// ะกะพะทะดะฐะฝะธะต loopback
BR1(config)#interface loopback 101
// ะะฐะทะฝะฐัะตะฝะธะต ipv4-ะฐะดัะตัะฐ
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// ะะบะปััะตะฝะธะต ipv6 ะฝะฐ ะธะฝัะตััะตะนัะต
BR1(config-if)#ipv6 enable
// ะะฐะทะฝะฐัะตะฝะธะต ipv6-ะฐะดัะตัะฐ
BR1(config-if)#ipv6 address 2001:B:A::1/64
// ะัั
ะพะด ะธะท ัะตะถะธะผะฐ ะบะพะฝัะธะณััะธัะพะฒะฐะฝะธั ะธะฝัะตััะตะนัะฐ
BR1(config-if)#exit
BR1(config)#
์์ฑ๋ ์ธํฐํ์ด์ค์ ์ํ๋ฅผ ํ์ธํ๋ ค๋ฉด ๋ค์ ๋ช
๋ น์ ์ฌ์ฉํ ์ ์์ต๋๋ค. show ipv6 interface brief
:
BR1#show ipv6 interface brief
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local ะฐะดัะตั
2001:B:A::1 //IPv6-ะฐะดัะตั
...
BR1#
์ฌ๊ธฐ์์ ๋ฃจํ๋ฐฑ์ด ํ์ฑํ๋์ด ์๊ณ ํด๋น ์ํ๋ฅผ ๋ณผ ์ ์์ต๋๋ค. UP. ์๋๋ฅผ ๋ณด๋ฉด IPv6 ์ฃผ์๋ฅผ ์ค์ ํ๋ ๋ฐ ํ๋์ ๋ช
๋ น๋ง ์ฌ์ฉ๋์์ง๋ง IPv6 ์ฃผ์๊ฐ ๋ ๊ฐ ์๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค. ์ฌ์ค์ FE80::2D0:97FF:FE94:5022
๋ค์ ๋ช
๋ น์ ์ฌ์ฉํ์ฌ ์ธํฐํ์ด์ค์์ ipv6์ ํ์ฑํํ ๋ ํ ๋น๋๋ ๋งํฌ ๋ก์ปฌ ์ฃผ์์
๋๋ค. ipv6 enable
.
IPv4 ์ฃผ์๋ฅผ ๋ณด๋ ค๋ฉด ๋น์ทํ ๋ช ๋ น์ ์ฌ์ฉํ์ญ์์ค.
BR1#show ip interface brief
...
Loopback101 2.2.2.2 YES manual up up
...
BR1#
BR1์ ๊ฒฝ์ฐ g0/0 ์ธํฐํ์ด์ค๋ฅผ ์ฆ์ ๊ตฌ์ฑํด์ผ ํ๋ฉฐ ์ฌ๊ธฐ์๋ IPv6 ์ฃผ์๋ง ์ค์ ํ๋ฉด ๋ฉ๋๋ค.
// ะะตัะตั
ะพะด ะฒ ัะตะถะธะผ ะบะพะฝัะธะณััะธัะพะฒะฐะฝะธั ะธะฝัะตััะตะนัะฐ
BR1(config)#interface gigabitEthernet 0/0
// ะะบะปััะตะฝะธะต ะธะฝัะตััะตะนัะฐ
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#
๋์ผํ ๋ช
๋ น์ผ๋ก ์ค์ ์ ํ์ธํ ์ ์์ต๋๋ค show ipv6 interface brief
:
BR1#show ipv6 interface brief
GigabitEthernet0/0 [up/up]
FE80::290:CFF:FE9D:4624 //link-local ะฐะดัะตั
2001:B:C::1 //IPv6-ะฐะดัะตั
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local ะฐะดัะตั
2001:B:A::1 //IPv6-ะฐะดัะตั
๋ค์์ผ๋ก ISP ๋ผ์ฐํฐ๊ฐ ๊ตฌ์ฑ๋ฉ๋๋ค. ์ฌ๊ธฐ์์๋ ์์ ์ ๋ฐ๋ผ ๋ฃจํ๋ฐฑ ๋ฒํธ 0์ด ๊ตฌ์ฑ๋์ง๋ง, ๊ทธ ์ธ์๋ ์ฃผ์๊ฐ 0์ด์ด์ผ ํ๋ g0/30.30.30.1 ์ธํฐํ์ด์ค๋ฅผ ๊ตฌ์ฑํ๋ ๊ฒ์ด ๋ฐ๋์งํฉ๋๋ค. ์๋ํ๋ฉด ํ์ ์์ ์์๋ ์ด์ ๋ํด ์๋ฌด ๋ง๋ ํ์ง ์๊ธฐ ๋๋ฌธ์ ๋๋ค. ์ด๋ฌํ ์ธํฐํ์ด์ค๋ฅผ ์ค์ ํฉ๋๋ค. ๋จผ์ ๋ฃจํ๋ฐฑ ๋ฒํธ 0์ด ๊ตฌ์ฑ๋ฉ๋๋ค.
ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#
ํ show ipv6 interface brief
์ธํฐํ์ด์ค ์ค์ ์ด ์ฌ๋ฐ๋ฅธ์ง ํ์ธํ ์ ์์ต๋๋ค. ๊ทธ๋ฐ ๋ค์ ์ธํฐํ์ด์ค g0/0์ด ๊ตฌ์ฑ๋ฉ๋๋ค.
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#
๋ค์์ผ๋ก RTR1 ๋ผ์ฐํฐ๊ฐ ๊ตฌ์ฑ๋ฉ๋๋ค. ์ฌ๊ธฐ์์๋ ๋ฃจํ๋ฐฑ ๋ฒํธ 100๋ ์์ฑํด์ผ ํฉ๋๋ค.
BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#
๋ํ RTR1์์๋ ๋ฒํธ๊ฐ 2๊ณผ 100์ธ VLAN์ ๋ํด 300๊ฐ์ ๊ฐ์ ํ์ ์ธํฐํ์ด์ค๋ฅผ ์์ฑํด์ผ ํฉ๋๋ค. ์ด ์์ ์ ๋ค์๊ณผ ๊ฐ์ด ์ํํ ์ ์์ต๋๋ค.
๋จผ์ no shutdown ๋ช ๋ น์ ์ฌ์ฉํ์ฌ ๋ฌผ๋ฆฌ์ ์ธํฐํ์ด์ค g0/1์ ํ์ฑํํด์ผ ํฉ๋๋ค.
RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit
๊ทธ๋ฐ ๋ค์ ๋ฒํธ๊ฐ 100๊ณผ 300์ธ ํ์ ์ธํฐํ์ด์ค๊ฐ ์์ฑ ๋ฐ ๊ตฌ์ฑ๋ฉ๋๋ค.
// ะกะพะทะดะฐะฝะธะต ะฟะพะดัะฝัะตััะตะนัะฐ ั ะฝะพะผะตัะพะผ 100 ะธ ะฟะตัะตั
ะพะด ะบ ะตะณะพ ะฝะฐัััะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.100
// ะฃััะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััะปััะธะธ ัะธะฟะฐ dot1q ั ะฝะพะผะตัะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// ะกะพะทะดะฐะฝะธะต ะฟะพะดัะฝัะตััะตะนัะฐ ั ะฝะพะผะตัะพะผ 300 ะธ ะฟะตัะตั
ะพะด ะบ ะตะณะพ ะฝะฐัััะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.300
// ะฃััะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััะปััะธะธ ัะธะฟะฐ dot1q ั ะฝะพะผะตัะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit
ํ์ ์ธํฐํ์ด์ค ๋ฒํธ๋ ์๋ํ VLAN ๋ฒํธ์ ๋ค๋ฅผ ์ ์์ง๋ง ํธ์์ VLAN ๋ฒํธ์ ์ผ์นํ๋ ํ์ ์ธํฐํ์ด์ค ๋ฒํธ๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ ์ธํฐํ์ด์ค ์ค์ ์ ์บก์ํ ์ ํ์ ์ค์ ํ๋ ๊ฒฝ์ฐ VLAN ๋ฒํธ์ ์ผ์นํ๋ ๋ฒํธ๋ฅผ ์ง์ ํด์ผ ํฉ๋๋ค. ๊ทธ๋์ ๋ช
๋ น ํ์ encapsulation dot1Q 300
ํ์ ์ธํฐํ์ด์ค๋ ๋ฒํธ 300์ VLAN ํจํท๋ง ํต๊ณผํฉ๋๋ค.
์ด ์์ ์ ๋ง์ง๋ง ๋จ๊ณ๋ RTR2 ๋ผ์ฐํฐ์ ๋๋ค. SW1๊ณผ RTR2 ์ฌ์ด์ ์ฐ๊ฒฐ์ ์ก์ธ์ค ๋ชจ๋์ ์์ด์ผ ํ๋ฉฐ, ์ค์์น ์ธํฐํ์ด์ค๋ VLAN ๋ฒํธ 2์ ์ํ ํจํท๋ง RTR300๋ก ์ ๋ฌํฉ๋๋ค. ์ด๋ L2 ํ ํด๋ก์ง์ ์์ ์ ๋ช ์๋์ด ์์ต๋๋ค. ๋ฐ๋ผ์ ํ์ ์ธํฐํ์ด์ค๋ฅผ ์์ฑํ์ง ์๊ณ RTR2 ๋ผ์ฐํฐ์ ๋ฌผ๋ฆฌ์ ์ธํฐํ์ด์ค๋ง ๊ตฌ์ฑ๋ฉ๋๋ค.
RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#
๊ทธ๋ฐ ๋ค์ ์ธํฐํ์ด์ค g0/0์ด ๊ตฌ์ฑ๋ฉ๋๋ค.
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#
์ด๊ฒ์ผ๋ก ํ์ฌ ์์ ์ ๋ํ ๋ผ์ฐํฐ ์ธํฐํ์ด์ค ๊ตฌ์ฑ์ด ์๋ฃ๋ฉ๋๋ค. ๋ค์ ์์ ์ ์๋ฃํ๋ฉด ๋๋จธ์ง ์ธํฐํ์ด์ค๊ฐ ๊ตฌ์ฑ๋ฉ๋๋ค.
ใ
. RTR6 ๋ผ์ฐํฐ ์ธํฐํ์ด์ค์ MNG ๋คํธ์ํฌ์์ IPv1 ์ฃผ์๋ฅผ ๋ฐ๊ธํ๋๋ก SLAAC ๋ฉ์ปค๋์ฆ์ ํ์ฑํํฉ๋๋ค.
SLAAC ๋ฉ์ปค๋์ฆ์ ๊ธฐ๋ณธ์ ์ผ๋ก ํ์ฑํ๋์ด ์์ต๋๋ค. IPv6 ๋ผ์ฐํ
์ ํ์ฑํํ๊ธฐ๋ง ํ๋ฉด ๋ฉ๋๋ค. ๋ค์ ๋ช
๋ น์ ์ฌ์ฉํ์ฌ ์ด ์์
์ ์ํํ ์ ์์ต๋๋ค.
RTR1(config-subif)#ipv6 unicast-routing
์ด ๋ช ๋ น์ด ์์ผ๋ฉด ์ฅ๋น๋ ํธ์คํธ ์ญํ ์ ํฉ๋๋ค. ์ฆ, ์ ๋ช ๋ น์ ํตํด ipv6 ์ฃผ์ ๋ฐ๊ธ, ๋ผ์ฐํ ์ค์ ๋ฑ ์ถ๊ฐ์ ์ธ ipv6 ๊ธฐ๋ฅ์ ์ฌ์ฉํ ์ ์๊ฒ ๋ฉ๋๋ค.
๋น. ์ค์์น SW100, SW1, SW2์ VLAN 3(MNG) ๊ฐ์ ์ธํฐํ์ด์ค์์ IPv6 ์๋ ๊ตฌ์ฑ ๋ชจ๋๋ฅผ ํ์ฑํํฉ๋๋ค.
L3 ํ ํด๋ก์ง์์ ์ค์์น๊ฐ VLAN 100์ ์ฐ๊ฒฐ๋์ด ์์์ด ๋ถ๋ช
ํฉ๋๋ค. ์ด๋ ์ค์์น์ ๊ฐ์ ์ธํฐํ์ด์ค๋ฅผ ์์ฑํ ๋ค์ ๊ธฐ๋ณธ์ ์ผ๋ก IPv6 ์ฃผ์๋ฅผ ์์ ํ๋๋ก ํ ๋นํด์ผ ํจ์ ์๋ฏธํฉ๋๋ค. ์ด๊ธฐ ๊ตฌ์ฑ์ ์ค์์น๊ฐ RTR1์์ ๊ธฐ๋ณธ ์ฃผ์๋ฅผ ๋ฐ์ ์ ์๋๋ก ์ ํํ๊ฒ ์ํ๋์์ต๋๋ค. ์ธ ์ค์์น ๋ชจ๋์ ์ ํฉํ ๋ค์ ๋ช
๋ น ๋ชฉ๋ก์ ์ฌ์ฉํ์ฌ ์ด ์์
์ ์๋ฃํ ์ ์์ต๋๋ค.
// ะกะพะทะดะฐะฝะธะต ะฒะธัััะฐะปัะฝะพะณะพ ะธะฝัะตััะตะนัะฐ
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// ะะพะปััะตะฝะธะต ipv6 ะฐะดัะตัะฐ ะฐะฒัะพะผะฐัะธัะตัะบะธ
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit
๋์ผํ ๋ช
๋ น์ผ๋ก ๋ชจ๋ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค show ipv6 interface brief
:
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::A8BB:CCFF:FE80:C000 // link-local ะฐะดัะตั
2001:100::A8BB:CCFF:FE80:C000 // ะฟะพะปััะตะฝะฝัะน IPv6-ะฐะดัะตั
๋งํฌ ๋ก์ปฌ ์ฃผ์ ์ธ์๋ RTR6์์ ๋ฐ์ ipv1 ์ฃผ์๊ฐ ๋ํ๋ฌ์ต๋๋ค. ์ด ์์ ์ ์ฑ๊ณต์ ์ผ๋ก ์๋ฃ๋์์ผ๋ฉฐ ๋๋จธ์ง ์ค์์น์๋ ๋์ผํ ๋ช ๋ น์ ์์ฑํด์ผ ํฉ๋๋ค.
์ ํจ๊ป. ๋ชจ๋ ์ฅ์น(PC1 ๋ฐ WEB ์ ์ธ)์์ ๋งํฌ ๋ก์ปฌ ์ฃผ์๋ฅผ ์๋์ผ๋ก ํ ๋น
6์๋ฆฌ IPvXNUMX ์ฃผ์๋ ๊ด๋ฆฌ์์๊ฒ ์ฌ๋ฏธ๊ฐ ์์ผ๋ฏ๋ก ๋งํฌ ๋ก์ปฌ์ ์๋์ผ๋ก ๋ณ๊ฒฝํ์ฌ ๊ธธ์ด๋ฅผ ์ต์๊ฐ์ผ๋ก ์ค์ผ ์ ์์ต๋๋ค. ํ ๋น์๋ ์ ํํ ์ฃผ์์ ๋ํ ๋ด์ฉ์ด ์์ผ๋ฏ๋ก ์ฌ๊ธฐ์๋ ์์ ๋ก์ด ์ ํ์ด ์ ๊ณต๋ฉ๋๋ค.
์๋ฅผ ๋ค์ด ์ค์์น SW1์์๋ ๋งํฌ ๋ก์ปฌ ์ฃผ์ fe80::10์ ์ค์ ํด์ผ ํฉ๋๋ค. ์ ํํ ์ธํฐํ์ด์ค์ ๊ตฌ์ฑ ๋ชจ๋์์ ๋ค์ ๋ช ๋ น์ ์ฌ์ฉํ์ฌ ์ด ์์ ์ ์ํํ ์ ์์ต๋๋ค.
// ะั
ะพะด ะฒ ะฒะธัััะฐะปัะฝัะน ะธะฝัะตััะตะนั vlan 100
SW1(config)#interface vlan 100
// ะ ััะฝะฐั ัััะฐะฝะพะฒะบะฐ link-local ะฐะดัะตัะฐ
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit
์ด์ ์ฃผ์ ์ง์ ์ด ํจ์ฌ ๋ ๋งค๋ ฅ์ ์ผ๋ก ๋ณด์ ๋๋ค.
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::10 //link-local ะฐะดัะตc
2001:100::10 //IPv6-ะฐะดัะตั
๋งํฌ ๋ก์ปฌ ์ฃผ์ ์ธ์ ์์ ๋ IPv6 ์ฃผ์๋ ๋งํฌ ๋ก์ปฌ ์ฃผ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋ฐ๊ธ๋๊ธฐ ๋๋ฌธ์ ๋ณ๊ฒฝ๋์์ต๋๋ค.
์ค์์น SW1์์๋ ํ๋์ ์ธํฐํ์ด์ค์ ํ๋์ ๋งํฌ-๋ก์ปฌ ์ฃผ์๋ง ์ค์ ํด์ผ ํ์ต๋๋ค. RTR1 ๋ผ์ฐํฐ๋ฅผ ์ฌ์ฉํ๋ฉด ๋ ๋ง์ ์ค์ ์ ์ง์ ํด์ผ ํฉ๋๋ค. ๋ฃจํ๋ฐฑ์์ ๋ ๊ฐ์ ํ์ ์ธํฐํ์ด์ค์ ๋งํฌ ๋ก์ปฌ์ ์ค์ ํด์ผ ํ๋ฉฐ ํ์ ์ค์ ์์๋ ํฐ๋ 100 ์ธํฐํ์ด์ค๋ ๋ํ๋ฉ๋๋ค.
๋ถํ์ํ ๋ช
๋ น ์์ฑ์ ํผํ๊ธฐ ์ํด ๋ชจ๋ ์ธํฐํ์ด์ค์ ๋์ผํ ๋งํฌ-๋ก์ปฌ ์ฃผ์๋ฅผ ํ ๋ฒ์ ์ค์ ํ ์ ์์ต๋๋ค. ํค์๋๋ฅผ ์ฌ์ฉํ์ฌ ์ด ์์
์ ์ํํ ์ ์์ต๋๋ค. range
๋ชจ๋ ์ธํฐํ์ด์ค๋ฅผ ๋์ดํฉ๋๋ค.
// ะะตัะตั
ะพะด ะบ ะฝะฐัััะพะนะบะต ะฝะตัะบะพะปัะบะธั
ะธะฝัะตััะตะนัะพะฒ
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// ะ ััะฝะฐั ัััะฐะฝะพะฒะบะฐ link-local ะฐะดัะตัะฐ
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit
์ธํฐํ์ด์ค๋ฅผ ํ์ธํ๋ฉด ์ ํํ ๋ชจ๋ ์ธํฐํ์ด์ค์์ ๋งํฌ ๋ก์ปฌ ์ฃผ์๊ฐ ๋ณ๊ฒฝ๋ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค.
RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100 [up/up]
FE80::1
2001:100::1
gigabitEthernet 0/1.300 [up/up]
FE80::1
2001:300::2
Loopback100 [up/up]
FE80::1
2001:A:B::1
๋ค๋ฅธ ๋ชจ๋ ์ฅ์น๋ ๋น์ทํ ๋ฐฉ์์ผ๋ก ๊ตฌ์ฑ๋ฉ๋๋ค.
๋. ๋ชจ๋ ์ค์์น์์ ์์
์ ์ฌ์ฉ๋์ง ์๋ ๋ชจ๋ ํฌํธ๋ฅผ ๋นํ์ฑํํ๊ณ VLAN 99๋ก ์ ์กํฉ๋๋ค.
๊ธฐ๋ณธ ์์ด๋์ด๋ ๋ช
๋ น์ ์ฌ์ฉํ์ฌ ๊ตฌ์ฑํ ์ฌ๋ฌ ์ธํฐํ์ด์ค๋ฅผ ์ ํํ๋ ๊ฒ๊ณผ ๋์ผํ ๋ฐฉ์์
๋๋ค. range
๊ทธ๋ฐ ๋ค์ ์ํ๋ VLAN์ผ๋ก ์ ์กํ๋ ๋ช
๋ น์ ์์ฑํ ๋ค์ ์ธํฐํ์ด์ค๋ฅผ ๊บผ์ผ ํฉ๋๋ค. ์๋ฅผ ๋ค์ด, L1 ํ ํด๋ก์ง์ ๋ฐ๋ผ ์ค์์น SW1์ ํฌํธ f0/3-4, f0/7-8, f0/11-24 ๋ฐ g0/2๊ฐ ๋นํ์ฑํ๋ฉ๋๋ค. ์ด ์์ ๊ฒฝ์ฐ ์ค์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
// ะัะฑะพั ะฒัะตั
ะฝะตะธัะฟะพะปัะทัะตะผัั
ะฟะพััะพะฒ
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// ะฃััะฐะฝะพะฒะบะฐ ัะตะถะธะผะฐ access ะฝะฐ ะธะฝัะตััะตะนัะฐั
SW1(config-if-range)#switchport mode access
// ะะตัะตะฒะพะด ะฒ VLAN 99 ะธะฝัะตััะตะนัะพะฒ
SW1(config-if-range)#switchport access vlan 99
// ะัะบะปััะตะฝะธะต ะธะฝัะตััะตะนัะพะฒ
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit
์ด๋ฏธ ์๋ ค์ง ๋ช ๋ น์ผ๋ก ์ค์ ์ ํ์ธํ ๋ ์ฌ์ฉํ์ง ์๋ ๋ชจ๋ ํฌํธ์๋ ์ํ๊ฐ ์์ด์ผ ํ๋ค๋ ์ ์ ์ ์ํ ๊ฐ์น๊ฐ ์์ต๋๋ค. ํ์ ์ ๋ค์ด, ํฌํธ๊ฐ ๋นํ์ฑํ๋์์์ ๋ํ๋ ๋๋ค.
SW1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
...
fastEthernet 0/3 unassigned YES unset administratively down down
ํฌํธ๊ฐ ์ด๋ค VLAN์ ์๋์ง ํ์ธํ๋ ค๋ฉด ๋ค๋ฅธ ๋ช ๋ น์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
SW1#show ip vlan
...
99 VLAN0099 active Fa0/3, Fa0/4, Fa0/7, Fa0/8
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gig0/2
...
์ฌ์ฉ๋์ง ์๋ ๋ชจ๋ ์ธํฐํ์ด์ค๋ ์ฌ๊ธฐ์ ์์ด์ผ ํฉ๋๋ค. ํด๋น VLAN์ด ์์ฑ๋์ง ์์ ๊ฒฝ์ฐ ์ธํฐํ์ด์ค๋ฅผ VLAN์ผ๋ก ์ ์กํ ์ ์๋ค๋ ์ ์ ์ฃผ๋ชฉํ ๊ฐ์น๊ฐ ์์ต๋๋ค. ์ด๋ฅผ ์ํด ์ด๊ธฐ ์ค์ ์์ ์๋์ ํ์ํ ๋ชจ๋ VLAN์ด ์์ฑ๋์์ต๋๋ค.
์ด์ํ. ์ค์์น SW1์์ 1์ด ์ด๋ด์ ๋น๋ฐ๋ฒํธ๋ฅผ 30๋ฒ ์๋ชป ์
๋ ฅํ๋ฉด XNUMX๋ถ ๋์ ์ ๊ธ์ด ํ์ฑํ๋ฉ๋๋ค.
๋ค์ ๋ช
๋ น์ ์ฌ์ฉํ์ฌ ์ด ์์
์ ์ํํ ์ ์์ต๋๋ค.
// ะะปะพะบะธัะพะฒะบะฐ ะฝะฐ 60ั; ะะพะฟััะบะธ: 2; ะ ัะตัะตะฝะธะต: 30ั
SW1#login block-for 60 attempts 2 within 30
๋ค์๊ณผ ๊ฐ์ด ์ด๋ฌํ ์ค์ ์ ํ์ธํ ์๋ ์์ต๋๋ค.
SW1#show login
...
If more than 2 login failures occur in 30 seconds or less,
logins will be disabled for 60 seconds.
...
30์ด ์ด๋ด์ 60ํ ์๋ ์คํจ ์ XNUMX์ด ๋์ ๋ก๊ทธ์ธ ๊ธฐ๋ฅ์ด ์ฐจ๋จ๋๋ค๋ ์ ์ ๋ช ํํ ์ค๋ช ํ ๊ฒฝ์ฐ.
2. ๋ชจ๋ ์ฅ์น๋ SSH ๋ฒ์ 2๋ฅผ ํตํด ๊ด๋ฆฌ ๊ฐ๋ฅํด์ผ ํฉ๋๋ค.
SSH ๋ฒ์ 2๋ฅผ ํตํด ์ฅ์น์ ์ก์ธ์คํ๋ ค๋ฉด ๋จผ์ ์ฅ๋น๋ฅผ ๊ตฌ์ฑํด์ผ ํ๋ฏ๋ก ์ ๋ณด ์ ๊ณต์ ์ํด ๋จผ์ ์ฅ๋น๋ฅผ ๊ณต์ฅ ์ค์ ์ผ๋ก ๊ตฌ์ฑํ๊ฒ ์ต๋๋ค.
๋ค์๊ณผ ๊ฐ์ด ํํฌ ๋ฒ์ ์ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค.
// ะฃััะฐะฝะพะฒะธัั ะฒะตััะธั SSH ะฒะตััะธะธ 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#
์์คํ ์ SSH ๋ฒ์ 2๊ฐ ์๋ํ๋๋ก RSA ํค๋ฅผ ์์ฑํ๋ผ๋ ๋ฉ์์ง๋ฅผ ํ์ํฉ๋๋ค. ์ค๋งํธ ์์คํ ์ ์กฐ์ธ์ ๋ฐ๋ผ ๋ค์ ๋ช ๋ น์ ์ฌ์ฉํ์ฌ RSA ํค๋ฅผ ์์ฑํ ์ ์์ต๋๋ค.
// ะกะพะทะดะฐะฝะธะต RSA ะบะปััะตะน
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#
ํธ์คํธ ์ด๋ฆ์ด ๋ณ๊ฒฝ๋์ง ์์๊ธฐ ๋๋ฌธ์ ์์คํ ์์ ๋ช ๋ น ์คํ์ ํ์ฉํ์ง ์์ต๋๋ค. ํธ์คํธ ์ด๋ฆ์ ๋ณ๊ฒฝํ ํ ํค ์์ฑ ๋ช ๋ น์ ๋ค์ ์์ฑํด์ผ ํฉ๋๋ค.
Router(config)#hostname R1
R1(config)#crypto key generate rsa
% Please define a domain-name first.
R1(config)#
์ด์ ๋๋ฉ์ธ ์ด๋ฆ์ด ์๊ธฐ ๋๋ฌธ์ ์์คํ ์์ RSA ํค๋ฅผ ์์ฑํ ์ ์์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ๋๋ฉ์ธ ์ด๋ฆ์ ์ค์นํ ํ RSA ํค๋ฅผ ์์ฑํ ์ ์์ต๋๋ค. SSH ๋ฒ์ 768๊ฐ ์๋ํ๋ ค๋ฉด RSA ํค ๊ธธ์ด๊ฐ 2๋นํธ ์ด์์ด์ด์ผ ํฉ๋๋ค.
R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
๊ฒฐ๊ณผ์ ์ผ๋ก SSHv2๊ฐ ์๋ํ๋ ค๋ฉด ๋ค์์ด ํ์ํ๋ค๋ ๊ฒ์ด ๋ฐํ์ก์ต๋๋ค.
- ํธ์คํธ ์ด๋ฆ์ ๋ณ๊ฒฝํ์ญ์์ค.
- ๋๋ฉ์ธ ์ด๋ฆ์ ๋ณ๊ฒฝํ์ธ์.
- RSA ํค๋ฅผ ์์ฑํฉ๋๋ค.
์ด์ ๊ธฐ์ฌ์์๋ ๋ชจ๋ ์ฅ์น์์ ํธ์คํธ ์ด๋ฆ๊ณผ ๋๋ฉ์ธ ์ด๋ฆ์ ๋ณ๊ฒฝํ๋ ๋ฐฉ๋ฒ์ ๋ณด์ฌ ์ฃผ์์ผ๋ฏ๋ก ํ์ฌ ์ฅ์น๋ฅผ ๊ณ์ ๊ตฌ์ฑํ๋ ๋์ RSA ํค๋ง ์์ฑํ๋ฉด ๋ฉ๋๋ค.
RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
SSH ๋ฒ์ 2๊ฐ ํ์ฑํ๋์ด ์์ง๋ง ์ฅ์น๊ฐ ์์ง ์์ ํ ๊ตฌ์ฑ๋์ง ์์์ต๋๋ค. ๋ง์ง๋ง ๋จ๊ณ๋ ๊ฐ์ ์ฝ์์ ์ค์ ํ๋ ๊ฒ์ ๋๋ค:
// ะะตัะตั
ะพะด ะบ ะฝะฐัััะพะนะบะต ะฒะธัััะฐะปัะฝัั
ะบะพะฝัะพะปะตะน
R1(config)#line vty 0 4
// ะ ะฐะทัะตัะตะฝะธะต ัะดะฐะปะตะฝะฝะพะณะพ ะฟะพะดะบะปััะตะฝะธั ัะพะปัะบะพ ะฟะพ ะฟัะพัะพะบะพะปั SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit
์ด์ ๊ธฐ์ฌ์์๋ ๋ก์ปฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์ฌ์ฉํ์ฌ ๊ฐ์ ์ฝ์์ ์ธ์ฆ์ด ์ค์ ๋๊ณ ์ฌ์ฉ์๊ฐ ์ธ์ฆ ํ ์ฆ์ ๊ถํ ๋ชจ๋๋ก ์ ํ๋์ด์ผ ํ๋ AAA ๋ชจ๋ธ์ด ๊ตฌ์ฑ๋์์ต๋๋ค. SSH ๊ธฐ๋ฅ์ ํ ์คํธํ๋ ๊ฐ์ฅ ๊ฐ๋จํ ๋ฐฉ๋ฒ์ ์์ ์ ์ฅ๋น์ ์ฐ๊ฒฐํด ๋ณด๋ ๊ฒ์ ๋๋ค. RTR1์๋ IP ์ฃผ์ 1.1.1.1์ ๋ฃจํ๋ฐฑ์ด ์์ต๋๋ค. ์ด ์ฃผ์์ ์ฐ๊ฒฐํด ๋ณผ ์ ์์ต๋๋ค.
//ะะพะดะบะปััะตะฝะธะต ะฟะพ ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password:
RTR1#
์ด์ ๋ค์ -l
๊ธฐ์กด ์ฌ์ฉ์์ ๋ก๊ทธ์ธ์ ์
๋ ฅํ ํ ๋น๋ฐ๋ฒํธ๋ฅผ ์
๋ ฅํ์ธ์. ์ธ์ฆ ํ ์ฌ์ฉ์๋ ์ฆ์ ํน๊ถ ๋ชจ๋๋ก ์ ํ๋ฉ๋๋ค. ์ด๋ SSH๊ฐ ์ฌ๋ฐ๋ฅด๊ฒ ๊ตฌ์ฑ๋์์์ ์๋ฏธํฉ๋๋ค.
์ถ์ฒ : habr.com