* 강사님 필기 노트
0403.txt
- 내가 한거
0403_me.txt
* 실습 파일
0403_test7.gns3 // 어제 수업 마무리 된 부분까지~!!! 이것만으로는 안돌아감!!!
0403_test7.egg
- review
vpcs.zip
0404_test7_review.zip
...
* 토폴로지

S1
// 확인
show version
show ip int brief
show int description
show ip access-list
show ip route
show ip protocol
...
로그, 백업
==============================================
[Review]
*** 다시 처음부터 구성
[작업순서]
0) 토폴로지 구성
1) ip 셋팅
2) S1#ping 44.1.1.1을 하기 위해서 dynamic routing 설정
=> RipV1
S1
conf t
router rip // 1> 사용할 routing protocol 호출
// 2> 조정
network 11.0.0.0 // 3> 사용하려는 인터페이스 선언 -> network ***
// 모든 장비들 S1 처럼
router rip 선언하고
network 영역대 지정하기! // classful로!!!
// 확인
show run | sec router rip
S1
ping 44.1.1.1 / 33.1.1.1 / 22.1.1.1
S2
ping 44.1.1.1 / 33.1.1.1 / 11.1.1.1
S3
ping 44.1.1.1 / 22.1.1.1 / 11.1.1.1
S4
ping 33.1.1.1 / 22.1.1.1 / 11.1.1.1
cf. classful(prefix)
A
0~127 (/8)
B
128~191 (/16)
C
192~223 (/24)
// 4> 광고할 고객 정보 선언하기(lo 설정 => network ~)
S1
conf t
interface Loopback1
ip address 1.1.0.1 255.255.255.0
ip address 1.1.1.1 255.255.255.0 secondary
ip address 1.1.2.1 255.255.255.0 secondary
ip address 1.1.3.1 255.255.255.0 secondary
ip address 1.1.4.1 255.255.255.0 secondary
ip address 1.1.5.1 255.255.255.0 secondary
exi
router rip
net 1.0.0.0 --> 이 정보를 내가 줄께
passive-interface loopback 1 **************
// net 11.0.0.0 --> 이 인터페이스로 rip을 통해서 정보를 교환
exi
cf. passive-interface
서버들끼리만 서로 정보를 공유하되,
고객들은 (loopback == End device) rip ptc.을 광고는 하되,
정보를 받아서는 안된다.
따라서 loopback들은(고객들) 데이타 수신정보 받지 못하도록
차단하는 기능이 passive-interface임!
ex> kt 기지국은 국정원의 정보를 쏘지 않는다. (설명 부족 -_;)
S2
conf t
interface Loopback2
ip address 2.1.0.1 255.255.255.0
ip address 2.1.1.1 255.255.255.0 secondary
ip address 2.1.2.1 255.255.255.0 secondary
ip address 2.1.3.1 255.255.255.0 secondary
exi
router rip
net 2.0.0.0
passive-inter lo 2
end
S3
conf t
interface Loopback3
ip address 3.1.0.1 255.255.255.0
ip address 3.1.1.1 255.255.255.0 secondary
ip address 3.1.2.1 255.255.255.0 secondary
ip address 3.1.3.1 255.255.255.0 secondary
ip address 3.1.4.1 255.255.255.0 secondary
ip address 3.1.5.1 255.255.255.0 secondary
exi
router rip
net 3.0.0.0
passive-inter lo 3
end
S4
conf t
interface Loopback4
ip address 4.1.0.1 255.255.255.0
ip address 4.1.1.1 255.255.255.0 secondary
ip address 4.1.2.1 255.255.255.0 secondary
exi
router rip
net 4.0.0.0
passive-inter lo 4
end
// 확인
show ip int brief
show run | section router rip
show ip route rip
show running-config
==============================================
!오늘 수업 기본 흐름!
ip 설정 잘못 해서.., // 일부러..,
1) classful => classless로 바꾸고
2) auto-summary도 해제한 후
3) supernetting으로 ip들 다시 합쳐줌
우리는 실습상 일부러 ip 설정을 잘못 한거고, (1.~, 2.~ 네트웍들 겹침)
실무에서 제대로 셋팅된 ip를 일부러 classless로 바꾸거나,
auto-summary 해체하지 말것!!!
[실습1]
모든 장비
conf t
router rip
timers basic 1 6 0 8
// 확인
show run | section router rip
//=> 다른 데에도 전부 다 똑같이 기록 (S1 ~ S4, R1 ~ R5)
S3
conf t
interface loopback 130
ip address 130.1.1.1 255.255.255.0
exi
router rip
network 130.0.0.0
end
conf t
router rip
no network 130.0.0.0
network 130.1.0.0
// S3이 광고하면 R3 이 먼저 알아야..,
R3
show ip route rip
// S3에 network 130.1.0.0 광고 됬는지 확인!
S1
show ip route rip
S3
conf t
interface loopback 130
shutdown
// S3 shutdown후 rip 광고 사라진거 확인!
S1
show ip route rip
**** 경로 필터링, 경로 조정, 경로 요약, 인증 ****
경로 필터링 → distribute-list
경로 조정 → offset-list
경로 요약 → summary
인증 → key chain
******
subnetting / supernetting(연산 부하를 떨어뜨리기 위해서 사용)
[실습2]
// classless로 변경?
S1
show ip protocols
// network 1.0.0.0, 2.0.0.0 겹치는게 있어서 ver 2(classless)로 변경함
// 모든 장비
conf t
router rip
ver 2
end
ping 44.1.1.1
S1
show ip route rip

R 1.0.0.0/8 [120/1] via 11.1.1.254, 00:00:00, FastEthernet0/0 // classful 처리되버림 => auto-summary
R 2.0.0.0/8 [120/3] via 11.1.1.254, 00:00:00, FastEthernet0/0 // 얘도..,
show ip protocols

...
Automatic network summarization is in effect
// distance vector의 특징 : auto-summary
// rip ver2 classless로 적용하려고 했는데 auto-summary 기능때문에 적용안됨
// auto-summary 기능 끄기!
// 모든 장비
conf t
router rip
no auto-summary *****
S1
// 확인
show running-config | sec router rip
show ip route rip

ping 44.1.1.1
traceroute 44.1.1.1 // hop count = 4
로드 분산? 트래픽 한 쪽으로만 감?
=> No! L3 : 논리적 분산
R1
conf t
int fa 1/0
shutdown
S1
traceroute 44.1.1.1 // 경로 변경됨
R2
conf t
int fa 0/0
shutdown
S1
traceroute 44.1.1.1 // 경로 변경됨
R5
conf t
int fa 2/0
shutdown
S1
traceroute 44.1.1.1 // 경로 변경됨
// 원상 복귀
R1/2/5
no sh
S1
traceroute 44.1.1.1
[실습3]
경로 필터링 -> distribute-list ★
경로 조정 -> offset-list
경로 요약 -> summary
인증 -> key chain
// 현재 route table

=> Server(S1~S4)는 고객 주소나(loopback), router 주소를 받으면 안됨(인접된 경로 아닌 애들)
// 제거 IP 리스트
1.1.12.0
150.1.15.0
200.1.25.0
2.3.23.0
1.1.34.0
170.1.0.0
199.1.45.0
1. 정책 적용 대상 지정 --> acl
2. 정책 적용 인터페이스 --> router rip
3. 정책 문법 --> (routing update 필터링) distribute-list
R1/4
// 제대로 삭제될수 있게 끝자리까지 다 표시
conf t
access-list 11 deny 1.1.12.0 0.0.0.255
access-list 11 deny 150.1.15.0 0.0.0.255
access-list 11 deny 200.1.25.0 0.0.0.255
access-list 11 deny 2.3.23.0 0.0.0.255
access-list 11 deny 1.1.34.0 0.0.0.255
access-list 11 deny 170.1.35.0 0.0.0.255
access-list 11 deny 199.1.45.0 0.0.0.255
access-list 11 permit any
------------------
router rip
------------------
distribute-list 11 out fa 0/0
end
R2/3
conf t
access-list 11 deny 1.1.12.0 0.0.0.255
access-list 11 deny 150.1.15.0 0.0.0.255
access-list 11 deny 200.1.25.0 0.0.0.255
access-list 11 deny 2.3.23.0 0.0.0.255
access-list 11 deny 1.1.34.0 0.0.0.255
access-list 11 deny 170.1.35.0 0.0.0.255
access-list 11 deny 199.1.45.0 0.0.0.255
access-list 11 permit any
router rip
distribute-list 11 out fa 2/0
end
// 확인
show run | in access-list
S1
show ip route rip
clear ip route *
ping 170.1.35.3 // ping이 안되야 정상
ping 44.1.1.1 // (○)
ping 33.1.1.1 // (○)
ping 22.1.1.1 // (○)
// 통신하고자 하는 고객 정보만 남음
// 보안관련 통신, 특정 라우터와도 통신 해야 할 경우
ipsec vpn
특정 ip 영역대 permit 해줘야..,
[실습4]
경로 필터링 -> distribute-list
경로 조정 -> offset-list ★
경로 요약 -> summary
인증 -> key chain
1. 정책 적용 대상 지정 --> acl
2. 정책 적용 인터페이스 --> router rip
3. 정책 문법 --> (routing update 시 metric 증가) offset-list

R1
conf t
access-list 14 permit 44.1.1.0 0.0.0.255
router rip
//fa 1/0에서 받을 때 metric +5
offset-list 14 in 5 fa 1/0
R2
conf t
access-list 14 permit 44.1.1.0 0.0.0.255
router rip
offset-list 14 in 5 fa 0/0
R5
conf t
access-list 14 permit 44.1.1.0 0.0.0.255
router rip
offset-list 14 in 5 fa 2/0
// 확인
S1#traceroute 44.1.1.1
Type escape sequence to abort.
Tracing the route to 44.1.1.1
1 11.1.1.254 8 msec 4 msec 28 msec
2 1.1.12.2 16 msec 16 msec 20 msec
3 200.1.25.5 20 msec 36 msec 40 msec
4 170.1.35.3 40 msec 40 msec 68 msec
5 1.1.34.4 52 msec 36 msec 68 msec
6 44.1.1.1 40 msec 88 msec 48 msec
[실습5]
// S2 -> S3 경로 변경

// S2 -> S3 ping 안됨! ******************
S2#traceroute 33.1.1.1
1 22.1.1.254 36 msec 16 msec 8 msec
2 200.1.25.5 20 msec 20 msec 36 msec // S2 -> R2 -> R5
-> R3 왜 안감???
R2#show ip route rip
R2#show run
R2#conf t
Enter configuration commands, one per line. End with CNTL/Z.
R2(config)#int fa 0/0
R2(config-if)#no sh
R2(config-if)#no shutdown
R2(config-if)#ip add 2.3.23.2 255.255.255.0
R2#show ip route | include Fastethernet0/0
R3#show ip route rip
R3#show ip route
R3#show run
R3#show ip int b
R3#conf t
R3(config)#int fa 0/0
R3(config-if)#ip add 2.3.23.3 255.255.255.0
R3(config-if)#end
[해답]
R2
conf t
access-list 23 permit 33.1.1.0 0.0.0.255
router rip
offset-list 23 in 5 fa 0/0
offset-list 23 in 5 fa 1/0
R5
conf t
access-list 23 permit 33.1.1.0 0.0.0.255
router rip
offset-list 23 in 5 fa 1/0