[시스코 보안 아카데미 1기] 교육 7일차 정리 (IPv6, SLAAC, DCE, DTE, 라우터 스위치 구조)

IPv6

  • AH(Authentication Header): 패킷 전송 시, 변형 유무 확인 및 발신자 확인
  • ESP(Encapsulating Security Configuration): 데이터 암호화 및 변형 유무 확인
  • SLACC를 통해 IP를 자동으로 설정
    • MAC주소(48 bit)를 기반으로 128bit의 IPv6를 스스로 생성
  • IPv6의 글로벌 주소: IPv4의 공인 IP주소라고 보면되는 개념.
    • 주로 2001::/16, 2002::/16, 2003::/18, 3FFE::/16을 주로 사용
  • 링크 로컬 주소: 같은 네트워크 내에서만 유효. 라우팅이 불가
  • 로컬 주소: 사설 네트워크 주소, FC00::/7대역을 가짐

IPv6 SLAAC

  • 호스트 네트워크에 연결되면 라우터는 RA 메세지를 주기적으로 브로드캐스팅
  • EUI-64(Extended Unique Identifier-64)는 네트워크 인터페이스 카드(NIC)의 MAC 주소를 이용해 IPv6 주소를 자동으로 생성하는 방법. EUI-64는 48비트의 MAC 주소를 64비트의 인터페이스 식별자로 변환하는 방식을 사용
  • 명령어
ipv6 unicast-routing
int gi0/0/0
ipv6 address fe80::1 link-local
ipv6 address 2001:abcd:1::1/64
no shut

 

라우터 스위치

  • 라우터 메모리 구조

  • Active Running-config 에서 NVRAM으로 옮기는 명령어 wr, cpoy r s
  • Active Running-config내용을 보는 명령어 show running config
  • NVRAM 내용을 보는 명령어 show start-up config
  • NVRAM 내용을 삭제하고 싶으면 er start-up config

DCE (Data Communications Equipment)와 DTE (Data Terminal Equipment)

 
  • Clock rate는 DCE에서만 설정

라우팅 프로토콜

  • Static
    • 경로를 직접 수동으로 설정
    • Dynamic 라우팅에 비해 라우터의 리소스를 적게 사용한다.
    • ip route network-address subnet-mask
728x90