본문 바로가기

전체 글120

[시스코 보안 아카데미 1기] 교육 20일차 정리 (FHRP, VRRP, GLBP, EtherChannel) 게이트웨이 이중화 방식 HSRP, VRRP, GLBP → FHRPVRRPHSRP와 같은 Gateway 이중화 기술Master Roiuter → HSRP의 ActionBackup Router → HSRP의 StandbyRouter 0int gi0/0/0ip add 203.230.7.1 255.255.255.0vrrp ip 203.230.7.100vrrp 1 priority 100vrrp 1 preemptvrrp 1 authentication md5 key-string cisco vrrp 1 timers advertise 1vrrp 1 timers learnno shut Router 1int gi0/0/0ip add 203.230.7.2 255.255.255.0standby 1 ip 203.230.7.100.. 2024. 12. 17.
[시스코 보안 아카데미 1기] 교육 19일차 정리 (HSRP) HSRPGateway의 이중화 기술Gateway 두개 중 Priority 값을 깁나으로 Main Gateway를 선택Active는 Main Gateway, standby는 대기하는 GatewayActive는 DR Standby는 BDR라고 생각하면 쉬움.Router 0int gi0/0/0ip add 203.230.7.1 255.255.255.0standby 1 ip 203.230.7.100standby 1 priority 100standby 1 preemptno shut Router 1int gi0/0/0ip add 203.230.7.2 255.255.255.0standby 1 ip 203.230.7.100standby 1 priority 50standby 1 preemptno shut VLAN과 H.. 2024. 12. 17.
[시스코 보안 아카데미 1기] 교육 18일차 정리 (Inter-VLAN) Inter-VLAN Routing Opertation라우터에서int fa0/0.10 # fa0/0에 10번이라는 가상의 인터페이스 생성 (보통 vlan 번호랑 맞추는게 보기 편함) encapsulation dot1q ip add 203.230.7.1 255.255.255.0 인터-VLAN 라우팅 운영설명: 인터-VLAN 라우팅은 서로 다른 VLAN 간의 네트워크 트래픽을 라우터 또는 레이어 3 스위치를 사용하여 전달하는 과정입니다. 이를 달성하는 몇 가지 방법이 있다.전통적인 라우팅:각 VLAN에 대해 별도의 물리적 인터페이스를 사용한다.간단하지만 많은 VLAN을 가진 환경에서는 확장성이 떨어진다.Router-on-a-Stick:라우터의 단일 물리적 인터페이스를 사용하여 각 VLAN에 대해 서브인터페이스.. 2024. 12. 17.
[시스코 보안 아카데미 1기] 교육 16일차 정리 (VoIP, Vlan) 음성 인터넷 프로토콜(VoIP, Voice over Internet Protocol, voice over IP, IP telephony)인터넷 전화 or IP 전화라고 불림인터넷을 기반으로 음성이나 영상통화를 할 수 있는 통신 기술을 의미Voice Gateway (디폴트 게이트웨이라고 생각)IP-Phone이 CIPC라는 하드웨어적인 폰으로도 존재할 수 있음.QoS빨리처리하라고 마킹(새치기) - L3 개념CoS(Cost of Service)L2에서 QoS를 해야할 때 사용VoIP 명령어R1 Voice Gateway 설정R1(config)# telephony-serviceR1(config-telephony)# max-epphones 1R1(config-telephony)# max-dn 1R1(config-t.. 2024. 12. 17.
[시스코 보안 아카데미 1기] 교육 15일차 정리 (제1 차 팀 프로젝트 중간발표 연습) 시스코 보안 아카데미 1기 교육기간 중 첫 프로젝트 발표입니다.팀원들과 회사의 시나리오를 구성해 회사의 인프라를 설계하고 실제 네트워크 장비로 명령어 입력을 통해 구축하는 프로젝트입니다.   네트워크를 배운지 1달도 안되어서 이런 프로젝트를 진행하게 될줄은 생각도 못했다. 9시부터 6시까지 매일매일 새로운 개념을 학습하고 공부하는데 힘들었지만 이러한 결과물을 만들어내니 재밌었다. 팀원들도 네트워크를 처음하는 사람도 있고 엄청난 실력자도 있지만 다같이 재밌게 진행했던 프로젝트였다. 2024. 12. 17.
[시스코 보안 아카데미 1기] 교육 15일차 정리 (3 Tier Architecture, 3계층 구조) 1. Access Layer (접근 계층)역할 및 기능:접근 계층은 네트워크 디자인에서 가장 하위에 위치하며, 사용자 장치들이 네트워크에 접속하는 지점입니다.사용자 장치들이 스위치나 무선 액세스 포인트 등을 통해 네트워크에 연결되고, 서비스에 접근할 수 있도록 합니다.사용자들의 데이터 트래픽을 집계하고 필요한 서비스를 제공하기 위해 설계됩니다.2. Distribution Layer (분배 계층)역할 및 기능:분배 계층은 접근 계층으로부터 수집된 데이터 트래픽을 집계하고, 여러 접근 계층 스위치로부터 수신한 데이터를 적절한 목적지로 전송합니다.여러 개의 접근 계층 스위치로부터 수집된 데이터를 중앙 집중화하고, 다양한 서비스나 정책을 적용할 수 있도록 합니다.또한, 라우팅, 라우터 구성, VLAN 간 라우팅.. 2024. 12. 16.