본문 바로가기

카테고리 없음

패킷 트레이서 소수 전공 - VLSM 및 라우터/스위치의 기본 설정

VLSM이란?

VLSM은 Vatious Length Subnet Mask, 즉 가변 길이 서브넷 마스크의 약자로, 갓 서브넷마다 기변 길이의 서브넷 마스크를 적용하는 기법입니다. 따라서 이 기법을 사용하면 각 서브넷이 다른 호스트 수를 배정 받을 수 있게 됩니다. 이러한 이유로 IP 주소의 낭비를 크게 줄일 수 있다는 장점이 있습니다.

FLSM과의 차이?

FLSM, Fixed Length Subnet Mask의 약자인 고정 길이 서브넷 마스크는 VLSM과 함께 대표적인 서브넷팅 기법입니다. 이 FLSM은 VLSM과 다르게 모든 서브넷의 서브넷 마스크를 똑같이 설정하는 기법입니다. 이런 서브넷을 할당하는 부분이 두 기법의 가장 큰 차이점입니다.

라우터, 스위치의 설정

기본 정보 및 설정

라우터, 스위치의 메모리 구조

이 기기들은 전원을 키게 되면 POST, Post On Self Test 라는 과정을 진행해 장치의 이상을 감지합니다. 그 이후 ROM에 있는 부트로더을 RAM으로 옮기게 되고, 이때 이 부트로더가 들어있는 IOS를 RAM으로 옮기게 되면서 FLASH 속 IOS에 이상을 확인해 이상이 있다면 ROM의 서브넷 IOS를 읽어들이는 롬몬을 사용해 부팅하게 됩니다. 이 부팅이 제대로 진행되면 NVRAM의 설정 파일을 읽고 적용, 파일이 없다면 디폴트 모드로 부팅됩니다.

이때 실행이 된 이후 CLI 상에서 여러 명령을 진행할 수 있는데 이는 다음과 같습니다.
- 모드 전환
이 라우터와 스위치는 각각의 모드가 나뉘는데 이를 명령어를 통해 전환할 수 있습니다. 실행 후 즉시 명령어가 제한되는 사용자 모드로 설정되고, 이를 enable 혹은 en이라는 명령어를 통해 관리자 모드로 전환할 수 있습니다. 이 관리자 모드에선 현재 동작중인 장치의 설정 내용을 모두 볼 수 있습니다. 이 관리자 모드에서 configure terminal, 혹은 conf t를 입력하면 장치 설정 모드로 전환되며 장치의 설정을 할 수 있게 됩니다. 각각의 모드에선 exit, ex를 통해 벗어날 수 있습니다.

- 암호 설정
이 암호 설정은 콘솔에 진입할때, 관리자 모드에 진입할때, 그리고 텔넷을 통해 통신할때 등에 적용할 수 있습니다. 이때 관리자 모드 진입 암호는 Enable Password와 Enable Secret으로 나뉘는데 Enable Password보다 Secret이 우선 적용되어 Enable Secret이 설정되어 있다면 Password와는 관계 없이 관리자 모드로 진입할때 Enable Secret을 입력해야 합니다.

- IP 주소 할당
이 IP 주소를 설정하려면 라우터에서는 각각의 인터페이스로 접근해야 합니다. 라우터에서 할당하려는 인터페이스로 진입하면 ip adress를 통해 순서대로 설정하려는 Ip 주소, 서브넷 마스크를 입력합니다. 그리고 shutdown을 방지하기 위해 no shutdown을 입력하여 IP를 할당합니다.

스위치는 MAC 주소를 관리하는 2계층 장비이기에 IP 주소 할당이 필요하지 않지만 원격 접속을 위한 IP를 설정하려면 인터페이스가 아닌 Vlan으로 들어가 아까와 같이 ip adress를 이용해 설정 후 no shutdown을 진행해야 합니다.