2015. 8. 5. 21:21ㆍnetwork
## Router Mode ##
==============================
config)# 라우터 시작시 초기 설정
no ip domain look
lin con 0
exec-t 0
logg s
exit
==============================
1. EXEC(실행) 모드
->정보 확인(show 명령어) 및 설정 저장
권한 레벨(privilege Level)에 따라서 입력할 수 있는 명령어가 제한된다.
Privilege Level의 범위는 0 ~ 15까지, 기본적으로 0,1,15만 사용됨.(나머지는 관리자가 정의할 수 있다.)
-User mode(>) : 권한 레벨(Privilege Level)이 낮다. (level 1)
즉, 확인할 수 있는 정보가 제한되어 있다.
[enable] 명령어로 Privileged mode 이동 가능.
일반적으로 User mode와 Privileged mode 사이에는
Password를 정의. (권한 레벨을 올릴 때는 누구나 접속불가능 하게, 보안)
->[enable secret PASSWORD ] 명령어 사용
- Privileged mode(#) : 권한 레벨(Privilege Level)이 15,
즉, 모든 정보 확인 명령어 입력이 가능하다.
단, 라우터의 설정 명령어는 입력이 안된다.
global configuration 명령어로 Global Configuration mode로 이동 가능.
[disable] 명령어로 다시 User mode로 이동 가능.
// 라우터의 정보 표시
Router>show version
// 현재 라우터 입력설정
Router#show running-config = Router#show run
Router#show startup-config
// 해당 인터페이스 정보 보기
Router#show interface fastEthernet 0/0
//인터페이스 입력정보 요점 보기
Router#show ip interface brief
// IP 라우트의 주소 확인
Router#show ip route
// Dynamic 설정 프로토콜 확인
Router#show ip protocols
....
2. Configuration(구성) 모드
-> Router의 설정을 변경하거나 새로운 설정을 입력할 수 있는 모드.
기본적으로 정보 확인 명령어(show)가 입력되지 않는다.
1) Global Configuration mode((config)#)
-> Router의 전역 설정모드로 전체적인 관리 설정과 세부 설정모드로 이동이 가능한 모드.
//Host 이름 설정
Router(config)#host R1
R1(config)#
//관리자 모드에서 명령어 의외에 입력시 도메인으로 인식하여 연결 시도함
오타를 인식못함.
R1#sdfaefd
Translating "sdfaefd"...domain server (255.255.255.255)
따라서 입력간에는 도메인으로 인식 못하도록 설정
no ip domain lookup
R1(config)#no ip domain lookup
R1(config)#exit
R1#
%SYS-5-CONFIG_I: Configured from console by console
R1#iejfksd
Translating "iejfksd"
% Unknown command or computer name, or unable to find computer address
R1#
설정해제시 ip domain lookup 입력하면 된다.
//
enable secret ccnp
// 콘솔 접속
R1(config)#line console 0
// 세션(접속)시간 제어
R1(config-line)#exec-timeout '분' '초' 숫자입력 // 0 2 입력시 바로 끊켜서 더 이상 접속 불가 ㅋㅋㅋ
//입력하는 도중 커맨드 출력시 글씨가 겹쳐보이는 것을 분리시켜줌.
R1(config-line)#logging synchronous
//라우터 접근 시 비밀번호 설정
R1(config-line)#password cisco
//라우터 로그인시 작동되도록
R1(config-line)#login
R1(config-line)#exit
2) Specific Configuration mode
-> Line 모드 => Router(config-line)#
->Interface 모드 => Router(config-if)#
->Router 모드 => Router(config-router)#
// 해당 인터페이스에 대한 설명. 주석.
R1(config-if)#description CONTENT
## Router Interface Configuration ##
1. 다른 장비와 연결된 Interface에 들어간다.
2. 해당 Interface에 IP 주소를 할당한다.
3. 필요한 경우 Layer 2 protocol, Bandwidth(대역폭),
Delay(지연) 값을 설정한다.
4. Serial Interface에 DCE Cabledl이 연결된 경우.
Router가 CSU 장비처럼 Clock rate 값을 설정해야 한다.
라우터와 라우터가 직접연결(Back to Back)
라우터와 CSU 연결시 CSU측 DCE
5. Router의 Interface는 기본적으로 Shutdown(비활성화) 상태이다. 때문에 no shutdown 명령어로 활성화상태로 변경.
연결된 장비 모두 활성화 시켜야 함.
SEOUL#sh ip int b
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 211.100.10.254 YES manual up up
FastEthernet0/1 unassigned YES unset administratively down down
Serial0/0 1.1.12.1 YES manua up up
Serial0/1 unassigned YES unset down down
Statuc 는 up 인데 Protocol 은 down 인 경우
1. Clock rate가 불일치
2. L2 Protocol 불일치
인접구간(Connected Network) Ping Test
** Interface 설정만 한 경우, Routing Protocol의 필요성 **
- Interface 설정 후 Routing Table에는 Connected Network 정보만 등록된다. ( 즉, Router와 직접 연결된 정보만 install)
- Router와 직접 연결되어 있지 않은 Remote Network 정보는 Routing Table에 등록되지 않는다.
- Router는 목적지 IP 주소로 가는 경로를 Routing Table에서 확인하기 때문에 Routing Table에 목적지 Network에 정보가
없는 경우 해당 트래픽은 폐기된다.
결과적으로 Interface 설정만 완료했을 경우 Connected Network까지만 통신이 가능하고 Remote Network로 통신은 불가능하다.
이를 해결하기 위한 방법은 Routing Table에 Remote Network 정보를 추가한다.
How?
=>Routing Protocol을 설정.
Remote Network 정보를 Router의 Routing Table에 추가하여 Routing이 가능하게 해준다.
## Routing Protocol ##
1. Static Routing Protocol
2. Dynamic Routing Protocol
가) IGP (동일 AS 내부)
1) Distance Vector -> RIPv1/v2, IGRP
(RIPv1, IGRP는 Classful 따라서 사용X)
2) Advanced Distance Vector -> EIGRP
3) Link-State -> OSPF, IS-IS
나) EGP (서로 다른 AS 사이에서) -> BGPv4
'network' 카테고리의 다른 글
Network 구성 Static, RIP, EIGRP (0) | 2015.08.05 |
---|---|
ACL(Access Control List) (0) | 2015.07.29 |
OSPF (Open Shortest Path First) (0) | 2015.07.29 |
EIGRP (Enhanced Interior Gateway Routing Protocol) (0) | 2015.07.28 |
RIP (Routing Interface Protocol) (0) | 2015.07.28 |