"SiSA" ์—ญ๋Ÿ‰์—์„œ ๋„คํŠธ์›Œํฌ ๋ชจ๋“ˆ์˜ WorldSkills ์ž‘์—… ์†”๋ฃจ์…˜. ํŒŒํŠธ 2 - ๊ธฐ๋ณธ ์„ค์ •

์šฐ๋ฆฌ๋Š” "๋„คํŠธ์›Œํฌ ๋ฐ ์‹œ์Šคํ…œ ๊ด€๋ฆฌ" ์—ญ๋Ÿ‰์—์„œ WorldSkills ์ฑ”ํ”ผ์–ธ์‹ญ์˜ ๋„คํŠธ์›Œํฌ ๋ชจ๋“ˆ ์ž‘์—…์„ ๊ณ„์† ๋ถ„์„ํ•ฉ๋‹ˆ๋‹ค.

์ด ๊ธฐ์‚ฌ์—์„œ๋Š” ๋‹ค์Œ ์ž‘์—…์„ ๊ณ ๋ คํ•ฉ๋‹ˆ๋‹ค.

  1. ๋ชจ๋“  ์žฅ์น˜์—์„œ ๊ฐ€์ƒ ์ธํ„ฐํŽ˜์ด์Šค, ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค ๋ฐ ๋ฃจํ”„๋ฐฑ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ํ† ํด๋กœ์ง€์— ๋”ฐ๋ผ IP ์ฃผ์†Œ๋ฅผ ํ• ๋‹นํ•ฉ๋‹ˆ๋‹ค.
    • RTR6 ๋ผ์šฐํ„ฐ ์ธํ„ฐํŽ˜์ด์Šค์˜ MNG ๋„คํŠธ์›Œํฌ์—์„œ IPv1 ์ฃผ์†Œ๋ฅผ ๋ฐœํ–‰ํ•˜๋ ค๋ฉด SLAAC ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ํ™œ์„ฑํ™”ํ•˜์‹ญ์‹œ์˜ค.
    • ์Šค์œ„์น˜ SW100, SW1, SW2์˜ VLAN 3(MNG)์— ์žˆ๋Š” ๊ฐ€์ƒ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ IPv6 ์ž๋™ ๊ตฌ์„ฑ ๋ชจ๋“œ๋ฅผ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.
    • ๋ชจ๋“  ์žฅ์น˜(PC1 ๋ฐ WEB ์ œ์™ธ)์—์„œ ๋งํฌ ๋กœ์ปฌ ์ฃผ์†Œ๋ฅผ ์ˆ˜๋™์œผ๋กœ ํ• ๋‹นํ•ฉ๋‹ˆ๋‹ค.
    • ๋ชจ๋“  ์Šค์œ„์น˜์—์„œ ์ž‘์—…์— ์‚ฌ์šฉ๋˜์ง€ ์•Š๋Š” ๋ชจ๋“  ํฌํŠธ๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ณ  VLAN 99๋กœ ์ „์†กํ•ฉ๋‹ˆ๋‹ค.
    • ์Šค์œ„์น˜ SW1์—์„œ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ 1์ดˆ ์ด๋‚ด์— ๋‘ ๋ฒˆ ์ž˜๋ชป ์ž…๋ ฅ๋˜๋ฉด 30๋ถ„ ๋™์•ˆ ์ž ๊ธˆ์„ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.
  2. ๋ชจ๋“  ์žฅ์น˜๋Š” SSH ๋ฒ„์ „ 2๋ฅผ ํ†ตํ•ด ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


๋ฌผ๋ฆฌ์  ๊ณ„์ธต์˜ ๋„คํŠธ์›Œํฌ ํ† ํด๋กœ์ง€๋Š” ๋‹ค์Œ ๋‹ค์ด์–ด๊ทธ๋žจ์— ๋‚˜์™€ ์žˆ์Šต๋‹ˆ๋‹ค.

"SiSA" ์—ญ๋Ÿ‰์—์„œ ๋„คํŠธ์›Œํฌ ๋ชจ๋“ˆ์˜ WorldSkills ์ž‘์—… ์†”๋ฃจ์…˜. ํŒŒํŠธ 2 - ๊ธฐ๋ณธ ์„ค์ •

๋ฐ์ดํ„ฐ ๋งํฌ ์ˆ˜์ค€์˜ ๋„คํŠธ์›Œํฌ ํ† ํด๋กœ์ง€๋Š” ๋‹ค์Œ ๋‹ค์ด์–ด๊ทธ๋žจ์— ๋‚˜์™€ ์žˆ์Šต๋‹ˆ๋‹ค.

"SiSA" ์—ญ๋Ÿ‰์—์„œ ๋„คํŠธ์›Œํฌ ๋ชจ๋“ˆ์˜ WorldSkills ์ž‘์—… ์†”๋ฃจ์…˜. ํŒŒํŠธ 2 - ๊ธฐ๋ณธ ์„ค์ •

๋„คํŠธ์›Œํฌ ์ˆ˜์ค€์˜ ๋„คํŠธ์›Œํฌ ํ† ํด๋กœ์ง€๋Š” ๋‹ค์Œ ๋‹ค์ด์–ด๊ทธ๋žจ์— ๋‚˜์™€ ์žˆ์Šต๋‹ˆ๋‹ค.

"SiSA" ์—ญ๋Ÿ‰์—์„œ ๋„คํŠธ์›Œํฌ ๋ชจ๋“ˆ์˜ WorldSkills ์ž‘์—… ์†”๋ฃจ์…˜. ํŒŒํŠธ 2 - ๊ธฐ๋ณธ ์„ค์ •

์‚ฌ์ „ ์„ค์ •

์œ„ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๊ธฐ ์ „์— ์Šค์œ„์น˜ SW1-SW3์— ๋Œ€ํ•œ ๊ธฐ๋ณธ ์Šค์œ„์นญ์„ ์„ค์ •ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ๋‚˜์ค‘์— ํ•ด๋‹น ์„ค์ •์„ ํ™•์ธํ•˜๋Š” ๊ฒƒ์ด ๋” ํŽธ๋ฆฌํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ „ํ™˜ ์„ค์ •์— ๋Œ€ํ•ด์„œ๋Š” ๋‹ค์Œ ๊ธ€์—์„œ ์ž์„ธํžˆ ์„ค๋ช…ํ•˜๊ฒ ์ง€๋งŒ ์ง€๊ธˆ์€ ์„ค์ •๋งŒ ์ •์˜ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

์ฒซ ๋ฒˆ์งธ ๋‹จ๊ณ„๋Š” ๋ชจ๋“  ์Šค์œ„์น˜์— ๋ฒˆํ˜ธ 99, 100 ๋ฐ 300์„ ์‚ฌ์šฉํ•˜์—ฌ VLAN์„ ์ƒ์„ฑํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit

๋‹ค์Œ ๋‹จ๊ณ„๋Š” ์ธํ„ฐํŽ˜์ด์Šค g0/1์„ SW1, VLAN ๋ฒˆํ˜ธ 300์œผ๋กœ ์ „์†กํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access 
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit

๋‹ค๋ฅธ ์Šค์œ„์น˜์™€ ๋งˆ์ฃผํ•˜๋Š” ์ธํ„ฐํŽ˜์ด์Šค f0/1-2, f0/5-6์€ ํŠธ๋ ํฌ ๋ชจ๋“œ๋กœ ์ „ํ™˜๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk 
SW1(config-if-range)#exit

ํŠธ๋ ํฌ ๋ชจ๋“œ์˜ ์Šค์œ„์น˜ SW2์—๋Š” ์ธํ„ฐํŽ˜์ด์Šค f0/1-4๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk 
SW2(config-if-range)#exit

ํŠธ๋ ํฌ ๋ชจ๋“œ์˜ ์Šค์œ„์น˜ SW3์—๋Š” ์ธํ„ฐํŽ˜์ด์Šค f0/3-6, g0/1์ด ์žˆ์Šต๋‹ˆ๋‹ค.

SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk 
SW3(config-if-range)#exit

์ด ๋‹จ๊ณ„์—์„œ ์Šค์œ„์น˜ ์„ค์ •์€ ์ž‘์—…์„ ์™„๋ฃŒํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ ํƒœ๊ทธ๊ฐ€ ์ง€์ •๋œ ํŒจํ‚ท์˜ ๊ตํ™˜์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

1. ๋ชจ๋“  ์žฅ์น˜์—์„œ ๊ฐ€์ƒ ์ธํ„ฐํŽ˜์ด์Šค, ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค ๋ฐ ๋ฃจํ”„๋ฐฑ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ํ† ํด๋กœ์ง€์— ๋”ฐ๋ผ IP ์ฃผ์†Œ๋ฅผ ํ• ๋‹นํ•ฉ๋‹ˆ๋‹ค.

๋ผ์šฐํ„ฐ BR1์ด ๋จผ์ € ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. L3 ํ† ํด๋กœ์ง€์— ๋”ฐ๋ฅด๋ฉด ๋ฃจํ”„๋ฐฑ์ด๋ผ๊ณ ๋„ ์•Œ๋ ค์ง„ ๋ฃจํ”„ ์œ ํ˜• ์ธํ„ฐํŽ˜์ด์Šค ๋ฒˆํ˜ธ 101์„ ๊ตฌ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

// ะกะพะทะดะฐะฝะธะต loopback
BR1(config)#interface loopback 101
// ะะฐะทะฝะฐั‡ะตะฝะธะต ipv4-ะฐะดั€ะตัะฐ
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// ะ’ะบะปัŽั‡ะตะฝะธะต ipv6 ะฝะฐ ะธะฝั‚ะตั€ั„ะตะนัะต
BR1(config-if)#ipv6 enable
// ะะฐะทะฝะฐั‡ะตะฝะธะต ipv6-ะฐะดั€ะตัะฐ
BR1(config-if)#ipv6 address 2001:B:A::1/64
// ะ’ั‹ั…ะพะด ะธะท ั€ะตะถะธะผะฐ ะบะพะฝั„ะธะณัƒั€ะธั€ะพะฒะฐะฝะธั ะธะฝั‚ะตั€ั„ะตะนัะฐ
BR1(config-if)#exit
BR1(config)#

์ƒ์„ฑ๋œ ์ธํ„ฐํŽ˜์ด์Šค์˜ ์ƒํƒœ๋ฅผ ํ™•์ธํ•˜๋ ค๋ฉด ๋‹ค์Œ ๋ช…๋ น์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. show ipv6 interface brief:

BR1#show ipv6 interface brief 
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local ะฐะดั€ะตั
    2001:B:A::1			//IPv6-ะฐะดั€ะตั
...
BR1#

์—ฌ๊ธฐ์—์„œ ๋ฃจํ”„๋ฐฑ์ด ํ™œ์„ฑํ™”๋˜์–ด ์žˆ๊ณ  ํ•ด๋‹น ์ƒํƒœ๋ฅผ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. UP. ์•„๋ž˜๋ฅผ ๋ณด๋ฉด IPv6 ์ฃผ์†Œ๋ฅผ ์„ค์ •ํ•˜๋Š” ๋ฐ ํ•˜๋‚˜์˜ ๋ช…๋ น๋งŒ ์‚ฌ์šฉ๋˜์—ˆ์ง€๋งŒ IPv6 ์ฃผ์†Œ๊ฐ€ ๋‘ ๊ฐœ ์žˆ๋Š” ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์‹ค์€ FE80::2D0:97FF:FE94:5022 ๋‹ค์Œ ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ipv6์„ ํ™œ์„ฑํ™”ํ•  ๋•Œ ํ• ๋‹น๋˜๋Š” ๋งํฌ ๋กœ์ปฌ ์ฃผ์†Œ์ž…๋‹ˆ๋‹ค. ipv6 enable.

IPv4 ์ฃผ์†Œ๋ฅผ ๋ณด๋ ค๋ฉด ๋น„์Šทํ•œ ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์‹ญ์‹œ์˜ค.

BR1#show ip interface brief 
...
Loopback101        2.2.2.2      YES manual up        up 
...
BR1#

BR1์˜ ๊ฒฝ์šฐ g0/0 ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ฆ‰์‹œ ๊ตฌ์„ฑํ•ด์•ผ ํ•˜๋ฉฐ ์—ฌ๊ธฐ์„œ๋Š” IPv6 ์ฃผ์†Œ๋งŒ ์„ค์ •ํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค.

// ะŸะตั€ะตั…ะพะด ะฒ ั€ะตะถะธะผ ะบะพะฝั„ะธะณัƒั€ะธั€ะพะฒะฐะฝะธั ะธะฝั‚ะตั€ั„ะตะนัะฐ
BR1(config)#interface gigabitEthernet 0/0
// ะ’ะบะปัŽั‡ะตะฝะธะต ะธะฝั‚ะตั€ั„ะตะนัะฐ
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#

๋™์ผํ•œ ๋ช…๋ น์œผ๋กœ ์„ค์ •์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค show ipv6 interface brief:

BR1#show ipv6 interface brief 
GigabitEthernet0/0         [up/up]
    FE80::290:CFF:FE9D:4624	//link-local ะฐะดั€ะตั
    2001:B:C::1			//IPv6-ะฐะดั€ะตั
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local ะฐะดั€ะตั
    2001:B:A::1			//IPv6-ะฐะดั€ะตั

๋‹ค์Œ์œผ๋กœ ISP ๋ผ์šฐํ„ฐ๊ฐ€ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—์„œ๋Š” ์ž‘์—…์— ๋”ฐ๋ผ ๋ฃจํ”„๋ฐฑ ๋ฒˆํ˜ธ 0์ด ๊ตฌ์„ฑ๋˜์ง€๋งŒ, ๊ทธ ์™ธ์—๋„ ์ฃผ์†Œ๊ฐ€ 0์ด์–ด์•ผ ํ•˜๋Š” g0/30.30.30.1 ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ์ด ๋ฐ”๋žŒ์งํ•ฉ๋‹ˆ๋‹ค. ์™œ๋ƒํ•˜๋ฉด ํ›„์† ์ž‘์—…์—์„œ๋Š” ์ด์— ๋Œ€ํ•ด ์•„๋ฌด ๋ง๋„ ํ•˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ๋จผ์ € ๋ฃจํ”„๋ฐฑ ๋ฒˆํ˜ธ 0์ด ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable 
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#

ํŒ€ show ipv6 interface brief ์ธํ„ฐํŽ˜์ด์Šค ์„ค์ •์ด ์˜ฌ๋ฐ”๋ฅธ์ง€ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ์ธํ„ฐํŽ˜์ด์Šค g0/0์ด ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#

๋‹ค์Œ์œผ๋กœ RTR1 ๋ผ์šฐํ„ฐ๊ฐ€ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—์„œ๋Š” ๋ฃจํ”„๋ฐฑ ๋ฒˆํ˜ธ 100๋„ ์ƒ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#

๋˜ํ•œ RTR1์—์„œ๋Š” ๋ฒˆํ˜ธ๊ฐ€ 2๊ณผ 100์ธ VLAN์— ๋Œ€ํ•ด 300๊ฐœ์˜ ๊ฐ€์ƒ ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ƒ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด ์ž‘์—…์€ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋จผ์ € no shutdown ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฌผ๋ฆฌ์  ์ธํ„ฐํŽ˜์ด์Šค g0/1์„ ํ™œ์„ฑํ™”ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit 

๊ทธ๋Ÿฐ ๋‹ค์Œ ๋ฒˆํ˜ธ๊ฐ€ 100๊ณผ 300์ธ ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์ƒ์„ฑ ๋ฐ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

// ะกะพะทะดะฐะฝะธะต ะฟะพะดั‹ะฝั‚ะตั€ั„ะตะนัะฐ ั ะฝะพะผะตั€ะพะผ 100 ะธ ะฟะตั€ะตั…ะพะด ะบ ะตะณะพ ะฝะฐัั‚ั€ะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.100
// ะฃัั‚ะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััƒะปัั†ะธะธ ั‚ะธะฟะฐ dot1q ั ะฝะพะผะตั€ะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// ะกะพะทะดะฐะฝะธะต ะฟะพะดั‹ะฝั‚ะตั€ั„ะตะนัะฐ ั ะฝะพะผะตั€ะพะผ 300 ะธ ะฟะตั€ะตั…ะพะด ะบ ะตะณะพ ะฝะฐัั‚ั€ะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.300
// ะฃัั‚ะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััƒะปัั†ะธะธ ั‚ะธะฟะฐ dot1q ั ะฝะพะผะตั€ะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit

ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค ๋ฒˆํ˜ธ๋Š” ์ž‘๋™ํ•  VLAN ๋ฒˆํ˜ธ์™€ ๋‹ค๋ฅผ ์ˆ˜ ์žˆ์ง€๋งŒ ํŽธ์˜์ƒ VLAN ๋ฒˆํ˜ธ์™€ ์ผ์น˜ํ•˜๋Š” ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค ๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค ์„ค์ • ์‹œ ์บก์Šํ™” ์œ ํ˜•์„ ์„ค์ •ํ•˜๋Š” ๊ฒฝ์šฐ VLAN ๋ฒˆํ˜ธ์™€ ์ผ์น˜ํ•˜๋Š” ๋ฒˆํ˜ธ๋ฅผ ์ง€์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ž˜์„œ ๋ช…๋ น ํ›„์— encapsulation dot1Q 300 ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค๋Š” ๋ฒˆํ˜ธ 300์˜ VLAN ํŒจํ‚ท๋งŒ ํ†ต๊ณผํ•ฉ๋‹ˆ๋‹ค.

์ด ์ž‘์—…์˜ ๋งˆ์ง€๋ง‰ ๋‹จ๊ณ„๋Š” RTR2 ๋ผ์šฐํ„ฐ์ž…๋‹ˆ๋‹ค. SW1๊ณผ RTR2 ์‚ฌ์ด์˜ ์—ฐ๊ฒฐ์€ ์•ก์„ธ์Šค ๋ชจ๋“œ์— ์žˆ์–ด์•ผ ํ•˜๋ฉฐ, ์Šค์œ„์น˜ ์ธํ„ฐํŽ˜์ด์Šค๋Š” VLAN ๋ฒˆํ˜ธ 2์„ ์œ„ํ•œ ํŒจํ‚ท๋งŒ RTR300๋กœ ์ „๋‹ฌํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” L2 ํ† ํด๋กœ์ง€์˜ ์ž‘์—…์— ๋ช…์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ƒ์„ฑํ•˜์ง€ ์•Š๊ณ  RTR2 ๋ผ์šฐํ„ฐ์— ๋ฌผ๋ฆฌ์  ์ธํ„ฐํŽ˜์ด์Šค๋งŒ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown 
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#

๊ทธ๋Ÿฐ ๋‹ค์Œ ์ธํ„ฐํŽ˜์ด์Šค g0/0์ด ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#

์ด๊ฒƒ์œผ๋กœ ํ˜„์žฌ ์ž‘์—…์— ๋Œ€ํ•œ ๋ผ์šฐํ„ฐ ์ธํ„ฐํŽ˜์ด์Šค ๊ตฌ์„ฑ์ด ์™„๋ฃŒ๋ฉ๋‹ˆ๋‹ค. ๋‹ค์Œ ์ž‘์—…์„ ์™„๋ฃŒํ•˜๋ฉด ๋‚˜๋จธ์ง€ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

ใ…. RTR6 ๋ผ์šฐํ„ฐ ์ธํ„ฐํŽ˜์ด์Šค์˜ MNG ๋„คํŠธ์›Œํฌ์—์„œ IPv1 ์ฃผ์†Œ๋ฅผ ๋ฐœ๊ธ‰ํ•˜๋„๋ก SLAAC ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.
SLAAC ๋ฉ”์ปค๋‹ˆ์ฆ˜์€ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. IPv6 ๋ผ์šฐํŒ…์„ ํ™œ์„ฑํ™”ํ•˜๊ธฐ๋งŒ ํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. ๋‹ค์Œ ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

RTR1(config-subif)#ipv6 unicast-routing

์ด ๋ช…๋ น์ด ์—†์œผ๋ฉด ์žฅ๋น„๋Š” ํ˜ธ์ŠคํŠธ ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค. ์ฆ‰, ์œ„ ๋ช…๋ น์„ ํ†ตํ•ด ipv6 ์ฃผ์†Œ ๋ฐœ๊ธ‰, ๋ผ์šฐํŒ… ์„ค์ • ๋“ฑ ์ถ”๊ฐ€์ ์ธ ipv6 ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

๋น„. ์Šค์œ„์น˜ SW100, SW1, SW2์˜ VLAN 3(MNG) ๊ฐ€์ƒ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ IPv6 ์ž๋™ ๊ตฌ์„ฑ ๋ชจ๋“œ๋ฅผ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.
L3 ํ† ํด๋กœ์ง€์—์„œ ์Šค์œ„์น˜๊ฐ€ VLAN 100์— ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์Œ์ด ๋ถ„๋ช…ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์Šค์œ„์น˜์— ๊ฐ€์ƒ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ƒ์„ฑํ•œ ๋‹ค์Œ ๊ธฐ๋ณธ์ ์œผ๋กœ IPv6 ์ฃผ์†Œ๋ฅผ ์ˆ˜์‹ ํ•˜๋„๋ก ํ• ๋‹นํ•ด์•ผ ํ•จ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ดˆ๊ธฐ ๊ตฌ์„ฑ์€ ์Šค์œ„์น˜๊ฐ€ RTR1์—์„œ ๊ธฐ๋ณธ ์ฃผ์†Œ๋ฅผ ๋ฐ›์„ ์ˆ˜ ์žˆ๋„๋ก ์ •ํ™•ํ•˜๊ฒŒ ์ˆ˜ํ–‰๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์„ธ ์Šค์œ„์น˜ ๋ชจ๋‘์— ์ ํ•ฉํ•œ ๋‹ค์Œ ๋ช…๋ น ๋ชฉ๋ก์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด ์ž‘์—…์„ ์™„๋ฃŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

// ะกะพะทะดะฐะฝะธะต ะฒะธั€ั‚ัƒะฐะปัŒะฝะพะณะพ ะธะฝั‚ะตั€ั„ะตะนัะฐ
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// ะŸะพะปัƒั‡ะตะฝะธะต ipv6 ะฐะดั€ะตัะฐ ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะธ
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit

๋™์ผํ•œ ๋ช…๋ น์œผ๋กœ ๋ชจ๋“  ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค show ipv6 interface brief:

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::A8BB:CCFF:FE80:C000		// link-local ะฐะดั€ะตั
    2001:100::A8BB:CCFF:FE80:C000	// ะฟะพะปัƒั‡ะตะฝะฝั‹ะน IPv6-ะฐะดั€ะตั

๋งํฌ ๋กœ์ปฌ ์ฃผ์†Œ ์™ธ์—๋„ RTR6์—์„œ ๋ฐ›์€ ipv1 ์ฃผ์†Œ๊ฐ€ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค. ์ด ์ž‘์—…์€ ์„ฑ๊ณต์ ์œผ๋กœ ์™„๋ฃŒ๋˜์—ˆ์œผ๋ฉฐ ๋‚˜๋จธ์ง€ ์Šค์œ„์น˜์—๋„ ๋™์ผํ•œ ๋ช…๋ น์„ ์ž‘์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์™€ ํ•จ๊ป˜. ๋ชจ๋“  ์žฅ์น˜(PC1 ๋ฐ WEB ์ œ์™ธ)์—์„œ ๋งํฌ ๋กœ์ปฌ ์ฃผ์†Œ๋ฅผ ์ˆ˜๋™์œผ๋กœ ํ• ๋‹น
6์ž๋ฆฌ IPvXNUMX ์ฃผ์†Œ๋Š” ๊ด€๋ฆฌ์ž์—๊ฒŒ ์žฌ๋ฏธ๊ฐ€ ์—†์œผ๋ฏ€๋กœ ๋งํฌ ๋กœ์ปฌ์„ ์ˆ˜๋™์œผ๋กœ ๋ณ€๊ฒฝํ•˜์—ฌ ๊ธธ์ด๋ฅผ ์ตœ์†Œ๊ฐ’์œผ๋กœ ์ค„์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ• ๋‹น์—๋Š” ์„ ํƒํ•  ์ฃผ์†Œ์— ๋Œ€ํ•œ ๋‚ด์šฉ์ด ์—†์œผ๋ฏ€๋กœ ์—ฌ๊ธฐ์„œ๋Š” ์ž์œ ๋กœ์šด ์„ ํƒ์ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด ์Šค์œ„์น˜ SW1์—์„œ๋Š” ๋งํฌ ๋กœ์ปฌ ์ฃผ์†Œ fe80::10์„ ์„ค์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์„ ํƒํ•œ ์ธํ„ฐํŽ˜์ด์Šค์˜ ๊ตฌ์„ฑ ๋ชจ๋“œ์—์„œ ๋‹ค์Œ ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

// ะ’ั…ะพะด ะฒ ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ะน ะธะฝั‚ะตั€ั„ะตะนั vlan 100
SW1(config)#interface vlan 100
// ะ ัƒั‡ะฝะฐั ัƒัั‚ะฐะฝะพะฒะบะฐ link-local ะฐะดั€ะตัะฐ 
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit

์ด์ œ ์ฃผ์†Œ ์ง€์ •์ด ํ›จ์”ฌ ๋” ๋งค๋ ฅ์ ์œผ๋กœ ๋ณด์ž…๋‹ˆ๋‹ค.

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::10		//link-local ะฐะดั€ะตc
    2001:100::10	//IPv6-ะฐะดั€ะตั

๋งํฌ ๋กœ์ปฌ ์ฃผ์†Œ ์™ธ์— ์ˆ˜์‹ ๋œ IPv6 ์ฃผ์†Œ๋„ ๋งํฌ ๋กœ์ปฌ ์ฃผ์†Œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ฐœ๊ธ‰๋˜๊ธฐ ๋•Œ๋ฌธ์— ๋ณ€๊ฒฝ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์Šค์œ„์น˜ SW1์—์„œ๋Š” ํ•˜๋‚˜์˜ ์ธํ„ฐํŽ˜์ด์Šค์— ํ•˜๋‚˜์˜ ๋งํฌ-๋กœ์ปฌ ์ฃผ์†Œ๋งŒ ์„ค์ •ํ•ด์•ผ ํ–ˆ์Šต๋‹ˆ๋‹ค. RTR1 ๋ผ์šฐํ„ฐ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋” ๋งŽ์€ ์„ค์ •์„ ์ง€์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋ฃจํ”„๋ฐฑ์—์„œ ๋‘ ๊ฐœ์˜ ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค์— ๋งํฌ ๋กœ์ปฌ์„ ์„ค์ •ํ•ด์•ผ ํ•˜๋ฉฐ ํ›„์† ์„ค์ •์—์„œ๋Š” ํ„ฐ๋„ 100 ์ธํ„ฐํŽ˜์ด์Šค๋„ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

๋ถˆํ•„์š”ํ•œ ๋ช…๋ น ์ž‘์„ฑ์„ ํ”ผํ•˜๊ธฐ ์œ„ํ•ด ๋ชจ๋“  ์ธํ„ฐํŽ˜์ด์Šค์— ๋™์ผํ•œ ๋งํฌ-๋กœ์ปฌ ์ฃผ์†Œ๋ฅผ ํ•œ ๋ฒˆ์— ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ‚ค์›Œ๋“œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ด ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. range ๋ชจ๋“  ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๋‚˜์—ดํ•ฉ๋‹ˆ๋‹ค.

// ะŸะตั€ะตั…ะพะด ะบ ะฝะฐัั‚ั€ะพะนะบะต ะฝะตัะบะพะปัŒะบะธั… ะธะฝั‚ะตั€ั„ะตะนัะพะฒ
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// ะ ัƒั‡ะฝะฐั ัƒัั‚ะฐะฝะพะฒะบะฐ link-local ะฐะดั€ะตัะฐ 
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit

์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ™•์ธํ•˜๋ฉด ์„ ํƒํ•œ ๋ชจ๋“  ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๋งํฌ ๋กœ์ปฌ ์ฃผ์†Œ๊ฐ€ ๋ณ€๊ฒฝ๋œ ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100		[up/up]
    FE80::1
    2001:100::1
gigabitEthernet 0/1.300		[up/up]
    FE80::1
    2001:300::2
Loopback100            		[up/up]
    FE80::1
    2001:A:B::1

๋‹ค๋ฅธ ๋ชจ๋“  ์žฅ์น˜๋„ ๋น„์Šทํ•œ ๋ฐฉ์‹์œผ๋กœ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

๋””. ๋ชจ๋“  ์Šค์œ„์น˜์—์„œ ์ž‘์—…์— ์‚ฌ์šฉ๋˜์ง€ ์•Š๋Š” ๋ชจ๋“  ํฌํŠธ๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ณ  VLAN 99๋กœ ์ „์†กํ•ฉ๋‹ˆ๋‹ค.
๊ธฐ๋ณธ ์•„์ด๋””์–ด๋Š” ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ตฌ์„ฑํ•  ์—ฌ๋Ÿฌ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์„ ํƒํ•˜๋Š” ๊ฒƒ๊ณผ ๋™์ผํ•œ ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. range๊ทธ๋Ÿฐ ๋‹ค์Œ ์›ํ•˜๋Š” VLAN์œผ๋กœ ์ „์†กํ•˜๋Š” ๋ช…๋ น์„ ์ž‘์„ฑํ•œ ๋‹ค์Œ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๊บผ์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, L1 ํ† ํด๋กœ์ง€์— ๋”ฐ๋ผ ์Šค์œ„์น˜ SW1์€ ํฌํŠธ f0/3-4, f0/7-8, f0/11-24 ๋ฐ g0/2๊ฐ€ ๋น„ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค. ์ด ์˜ˆ์˜ ๊ฒฝ์šฐ ์„ค์ •์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

// ะ’ั‹ะฑะพั€ ะฒัะตั… ะฝะตะธัะฟะพะปัŒะทัƒะตะผั‹ั… ะฟะพั€ั‚ะพะฒ
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// ะฃัั‚ะฐะฝะพะฒะบะฐ ั€ะตะถะธะผะฐ access ะฝะฐ ะธะฝั‚ะตั€ั„ะตะนัะฐั…
SW1(config-if-range)#switchport mode access 
// ะŸะตั€ะตะฒะพะด ะฒ VLAN 99 ะธะฝั‚ะตั€ั„ะตะนัะพะฒ
SW1(config-if-range)#switchport access vlan 99
// ะ’ั‹ะบะปัŽั‡ะตะฝะธะต ะธะฝั‚ะตั€ั„ะตะนัะพะฒ
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit

์ด๋ฏธ ์•Œ๋ ค์ง„ ๋ช…๋ น์œผ๋กœ ์„ค์ •์„ ํ™•์ธํ•  ๋•Œ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ๋ชจ๋“  ํฌํŠธ์—๋Š” ์ƒํƒœ๊ฐ€ ์žˆ์–ด์•ผ ํ•œ๋‹ค๋Š” ์ ์— ์œ ์˜ํ•  ๊ฐ€์น˜๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ํ–‰์ •์ƒ ๋‹ค์šด, ํฌํŠธ๊ฐ€ ๋น„ํ™œ์„ฑํ™”๋˜์—ˆ์Œ์„ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค.

SW1#show ip interface brief
Interface          IP-Address   OK? Method   Status                  Protocol
...
fastEthernet 0/3   unassigned   YES unset    administratively down   down

ํฌํŠธ๊ฐ€ ์–ด๋–ค VLAN์— ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๋ ค๋ฉด ๋‹ค๋ฅธ ๋ช…๋ น์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SW1#show ip vlan
...
99   VLAN0099     active    Fa0/3, Fa0/4, Fa0/7, Fa0/8
                            Fa0/11, Fa0/12, Fa0/13, Fa0/14
                            Fa0/15, Fa0/16, Fa0/17, Fa0/18
                            Fa0/19, Fa0/20, Fa0/21, Fa0/22
                            Fa0/23, Fa0/24, Gig0/2
...                          

์‚ฌ์šฉ๋˜์ง€ ์•Š๋Š” ๋ชจ๋“  ์ธํ„ฐํŽ˜์ด์Šค๋Š” ์—ฌ๊ธฐ์— ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ํ•ด๋‹น VLAN์ด ์ƒ์„ฑ๋˜์ง€ ์•Š์€ ๊ฒฝ์šฐ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ VLAN์œผ๋กœ ์ „์†กํ•  ์ˆ˜ ์—†๋‹ค๋Š” ์ ์€ ์ฃผ๋ชฉํ•  ๊ฐ€์น˜๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด ์ดˆ๊ธฐ ์„ค์ •์—์„œ ์ž‘๋™์— ํ•„์š”ํ•œ ๋ชจ๋“  VLAN์ด ์ƒ์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ด์žํ˜•. ์Šค์œ„์น˜ SW1์—์„œ 1์ดˆ ์ด๋‚ด์— ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ 30๋ฒˆ ์ž˜๋ชป ์ž…๋ ฅํ•˜๋ฉด XNUMX๋ถ„ ๋™์•ˆ ์ž ๊ธˆ์ด ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค.
๋‹ค์Œ ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

// ะ‘ะปะพะบะธั€ะพะฒะบะฐ ะฝะฐ 60ั; ะŸะพะฟั‹ั‚ะบะธ: 2; ะ’ ั‚ะตั‡ะตะฝะธะต: 30ั
SW1#login block-for 60 attempts 2 within 30

๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ด๋Ÿฌํ•œ ์„ค์ •์„ ํ™•์ธํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

SW1#show login
...
   If more than 2 login failures occur in 30 seconds or less,
     logins will be disabled for 60 seconds.
...

30์ดˆ ์ด๋‚ด์— 60ํšŒ ์‹œ๋„ ์‹คํŒจ ์‹œ XNUMX์ดˆ ๋™์•ˆ ๋กœ๊ทธ์ธ ๊ธฐ๋Šฅ์ด ์ฐจ๋‹จ๋œ๋‹ค๋Š” ์ ์„ ๋ช…ํ™•ํžˆ ์„ค๋ช…ํ•œ ๊ฒฝ์šฐ.

2. ๋ชจ๋“  ์žฅ์น˜๋Š” SSH ๋ฒ„์ „ 2๋ฅผ ํ†ตํ•ด ๊ด€๋ฆฌ ๊ฐ€๋Šฅํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

SSH ๋ฒ„์ „ 2๋ฅผ ํ†ตํ•ด ์žฅ์น˜์— ์•ก์„ธ์Šคํ•˜๋ ค๋ฉด ๋จผ์ € ์žฅ๋น„๋ฅผ ๊ตฌ์„ฑํ•ด์•ผ ํ•˜๋ฏ€๋กœ ์ •๋ณด ์ œ๊ณต์„ ์œ„ํ•ด ๋จผ์ € ์žฅ๋น„๋ฅผ ๊ณต์žฅ ์„ค์ •์œผ๋กœ ๊ตฌ์„ฑํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

๋‹ค์Œ๊ณผ ๊ฐ™์ด ํŽ‘ํฌ ๋ฒ„์ „์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

// ะฃัั‚ะฐะฝะพะฒะธั‚ัŒ ะฒะตั€ัะธัŽ SSH ะฒะตั€ัะธะธ 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#

์‹œ์Šคํ…œ์€ SSH ๋ฒ„์ „ 2๊ฐ€ ์ž‘๋™ํ•˜๋„๋ก RSA ํ‚ค๋ฅผ ์ƒ์„ฑํ•˜๋ผ๋Š” ๋ฉ”์‹œ์ง€๋ฅผ ํ‘œ์‹œํ•ฉ๋‹ˆ๋‹ค. ์Šค๋งˆํŠธ ์‹œ์Šคํ…œ์˜ ์กฐ์–ธ์— ๋”ฐ๋ผ ๋‹ค์Œ ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ RSA ํ‚ค๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

// ะกะพะทะดะฐะฝะธะต RSA ะบะปัŽั‡ะตะน
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#

ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์ด ๋ณ€๊ฒฝ๋˜์ง€ ์•Š์•˜๊ธฐ ๋•Œ๋ฌธ์— ์‹œ์Šคํ…œ์—์„œ ๋ช…๋ น ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์„ ๋ณ€๊ฒฝํ•œ ํ›„ ํ‚ค ์ƒ์„ฑ ๋ช…๋ น์„ ๋‹ค์‹œ ์ž‘์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

Router(config)#hostname R1
R1(config)#crypto key generate rsa 
% Please define a domain-name first.
R1(config)#

์ด์ œ ๋„๋ฉ”์ธ ์ด๋ฆ„์ด ์—†๊ธฐ ๋•Œ๋ฌธ์— ์‹œ์Šคํ…œ์—์„œ RSA ํ‚ค๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๋„๋ฉ”์ธ ์ด๋ฆ„์„ ์„ค์น˜ํ•œ ํ›„ RSA ํ‚ค๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. SSH ๋ฒ„์ „ 768๊ฐ€ ์ž‘๋™ํ•˜๋ ค๋ฉด RSA ํ‚ค ๊ธธ์ด๊ฐ€ 2๋น„ํŠธ ์ด์ƒ์ด์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

๊ฒฐ๊ณผ์ ์œผ๋กœ SSHv2๊ฐ€ ์ž‘๋™ํ•˜๋ ค๋ฉด ๋‹ค์Œ์ด ํ•„์š”ํ•˜๋‹ค๋Š” ๊ฒƒ์ด ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค.

  1. ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์„ ๋ณ€๊ฒฝํ•˜์‹ญ์‹œ์˜ค.
  2. ๋„๋ฉ”์ธ ์ด๋ฆ„์„ ๋ณ€๊ฒฝํ•˜์„ธ์š”.
  3. RSA ํ‚ค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.

์ด์ „ ๊ธฐ์‚ฌ์—์„œ๋Š” ๋ชจ๋“  ์žฅ์น˜์—์„œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„๊ณผ ๋„๋ฉ”์ธ ์ด๋ฆ„์„ ๋ณ€๊ฒฝํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ๋ณด์—ฌ ์ฃผ์—ˆ์œผ๋ฏ€๋กœ ํ˜„์žฌ ์žฅ์น˜๋ฅผ ๊ณ„์† ๊ตฌ์„ฑํ•˜๋Š” ๋™์•ˆ RSA ํ‚ค๋งŒ ์ƒ์„ฑํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค.

RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

SSH ๋ฒ„์ „ 2๊ฐ€ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์ง€๋งŒ ์žฅ์น˜๊ฐ€ ์•„์ง ์™„์ „ํžˆ ๊ตฌ์„ฑ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ๋งˆ์ง€๋ง‰ ๋‹จ๊ณ„๋Š” ๊ฐ€์ƒ ์ฝ˜์†”์„ ์„ค์ •ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค:

// ะŸะตั€ะตั…ะพะด ะบ ะฝะฐัั‚ั€ะพะนะบะต ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ั… ะบะพะฝัะพะปะตะน
R1(config)#line vty 0 4
// ะ ะฐะทั€ะตัˆะตะฝะธะต ัƒะดะฐะปะตะฝะฝะพะณะพ ะฟะพะดะบะปัŽั‡ะตะฝะธั ั‚ะพะปัŒะบะพ ะฟะพ ะฟั€ะพั‚ะพะบะพะปัƒ SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit

์ด์ „ ๊ธฐ์‚ฌ์—์„œ๋Š” ๋กœ์ปฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ€์ƒ ์ฝ˜์†”์— ์ธ์ฆ์ด ์„ค์ •๋˜๊ณ  ์‚ฌ์šฉ์ž๊ฐ€ ์ธ์ฆ ํ›„ ์ฆ‰์‹œ ๊ถŒํ•œ ๋ชจ๋“œ๋กœ ์ „ํ™˜๋˜์–ด์•ผ ํ•˜๋Š” AAA ๋ชจ๋ธ์ด ๊ตฌ์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. SSH ๊ธฐ๋Šฅ์„ ํ…Œ์ŠคํŠธํ•˜๋Š” ๊ฐ€์žฅ ๊ฐ„๋‹จํ•œ ๋ฐฉ๋ฒ•์€ ์ž์‹ ์˜ ์žฅ๋น„์— ์—ฐ๊ฒฐํ•ด ๋ณด๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. RTR1์—๋Š” IP ์ฃผ์†Œ 1.1.1.1์˜ ๋ฃจํ”„๋ฐฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ฃผ์†Œ์— ์—ฐ๊ฒฐํ•ด ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

//ะŸะพะดะบะปัŽั‡ะตะฝะธะต ะฟะพ ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password: 
RTR1#

์—ด์‡  ๋’ค์— -l ๊ธฐ์กด ์‚ฌ์šฉ์ž์˜ ๋กœ๊ทธ์ธ์„ ์ž…๋ ฅํ•œ ํ›„ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ž…๋ ฅํ•˜์„ธ์š”. ์ธ์ฆ ํ›„ ์‚ฌ์šฉ์ž๋Š” ์ฆ‰์‹œ ํŠน๊ถŒ ๋ชจ๋“œ๋กœ ์ „ํ™˜๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” SSH๊ฐ€ ์˜ฌ๋ฐ”๋ฅด๊ฒŒ ๊ตฌ์„ฑ๋˜์—ˆ์Œ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€