[시스코 보안 아카데미 1기] 교육 6일차 정리 (공인IP, 사설IP, IP 클래스, 서브네팅, VLSM, DHCP)

  • 공인 IP대역
    • ISP가 우리에게 할당
  • 사설 IP대역
  • A Class
    • 서브넷 마스크: 255.0.0.0
  • B Class
    • 서브넷 마스크: 255.255.0.0
  • C Class
    • 서브넷 마스크: 255.255.255.0
  • D Class
    • 멀티캐스트에 사용
  • E Class
    • 예약되어있음
  • 서브넷 마스크 예시
  • 203.230.7.1/24
  • 203.230.7.20/24
  • 이 같은 대역인지 확인하려면 prefix에 해당하는 서브넷 마스크랑 and 연산
    • 203.230.7.1/24 → 203.230.7.0
    • 203.230.7.20/24 → 203.230.7.0
    • → 같은 대역이다.

  • 위에 203.230.7.0/24 주소를 /28로 서브네팅 해야한다.
  • 근데 end 단에서 장치가 추가되서 할당해야할 IP 가 초과되면 다시 할당해야함. 그래서 여유있게 할당하는게 중요하다.

서브넷팅 및 VLSM 실습

1.

2.

DHCP

R1(config)# ip dchp excluded-address 163.180.116.1
R1(config)# ip dchp excluded-address 163.180.116.255
R1(config)# ip dhcp pool test
R1(dhcp-config)# network 163.180.116.0 255.255.255.0
R1(dhcp-config)# dns-server 1.1.1.1
R1(dhcp-config)# default-router 163.180.116.1
R1(dhcp-config)# exit
R1(config)# service dhcp

→ 서로다른 네트워크 대역이라할 경우 라우터 인터페이스에서 ip helper-address를 사용하면 DHCP의 discover메세지를 다른 네트워크대역으로 보낼 수 있음.

DHCP Server 서버 설정

 

int f0/0Router 설정

en
conf t
int f0/0
ip add 203.230.8.1 255.255.255.0
no shut
exit
int f0/1
ip add 203.230.7.1 255.255.255.0
no shut
exit

int f0/0
ip helper-address 203.230.7.2
 

 

728x90