라우터와 스위치 기본설정(네트워크1)

심채운·2023년 6월 18일
0

학점은행제 컴공

목록 보기
11/40

라우터

라우터는 OSI7계층에서 3계층에 속하는 장치이며, 패킷을 전달하는 장치이다. IP주소를 기반으로 패킷을 전송하며, 라우터는 라우팅 테이블을 라우팅 프로토콜에 의해 생성 한 후, 이를 기반으로 패킷을 전달한다.

스위치

스위치는 OSI 7계층에서 2계층에 속하는 장치이면서 프레임을 전달하는 장치이다. MAC주소를 기반으로 Frame을 전송하며, 스위치는 MAC 테이블을 참고하여 Frame을 전달한다. MAC테이블이 만들어지지 않았을 경우에는 Flooding을 통해 Frame을 전달하고, MAC 테이블이 완성되면 unicast를 통해서 Frame을 전달한다.

IOS

라우터, 스위치, 무선 AP(Access Point)와 같은 시스코 제품들은 IOS(Internetwork Operation System)를 사용한다. 즉 라우터나 스위치의 운영체제라고 불리며, 시스템 소프트웨어로 모든 시스코 제품에 설치되어 있다. 동일한 네트워크 장치라도 운영체제의 라이선스가 어떻게 구성되어 있는지에 따라 특정 기능이 지원되지 않을 수 있다.

라우터 및 스위치 구조

라우터 및 스위치

  • 라우터, 스위치, 무선 AP(Access Point)와 같은 시스코 제품들은 IOS(Internetwork Operation System)를 사용함
  • IOS는 시스코 장치들의 운영체제이면서 시스템 소프트웨어로 모든 시스코 제품에 설치되어있음
  • 동일한 네트워크 장치라도 운영체제의 라이선스가 어떻게 구성되어 있는지에 따라서 특정 기능이 지원되지 않을 수 있음
  • 라우터와 스위치는 GUI(Graphic User Interface) 또는 CLI(Command Line Interface)의 2가지 모드를 통해서 설정할 수 있음
  • GUI 설정에는 다음과 같은 별도의 전용 프로그램을 통해 설정함
    • SDM(Secure Device Manager)
    • CCP(Cisco Configuration Professional)
    • ASDM(Adaptive Security Device Manager)
  • PC의 하드디스크에 설치되어 실행되거나 라우터의 Flash 메모리에 설치되어 http 기반으로 실행 할 수 있음
  • 패킷트레이서에도 GUI와 CLI 설정을 지원하지만, GUI의 경우 패킷트레이서에서만 사용하는 형식이고 장치에 설정할 수 있는 명령어도 극히 제한적임
    • 따라서 본 강의의 모든 라우터 및 스위치 설정은 CLI 형태로 진행됨
  • 라우터 및 스위치의 메모리 구조
      • 우리가 흔히 말하는 부팅이 바로 FLASH의 운영체제가 RAM의 운영체제에 옮겨져와서 실행되는 것
    • 라우터나 스위치의 전원을 켜면 POST(Power On Self Test)를 실시하여 장치의 이상 유무를 판단함
    • 이상이 없으면 ROM에 있는 Bootstrap(Booting loader)를 RAM으로 옮김
    • Bootloader가 FLASH에 위치해 있는 IOS를 RAM으로 옮김
    • RAM으로 옮겨진 IOS는 실행되어지며, 정상적으로 부팅이 되고 난 후, NVRAM에 있는 설정 파일을 적용함
    • 만약 설정 파일이 없으면 디폴트로 아무것도 설정이 안된 상태로 부팅됨
  • FLASH 메모리에 있어야 할 IOS가 없거나 손상되었으면 ROM에 있는 Subset IOS를 실행시켜 부팅하는데, 이를 롬몬(rommon)모드라고 함
  • 롬몬 모드는 IOS를 업데이트하거나 암호를 잊어버렸을 경우 강제로 진입하여 문제를 해결할 수 있음

라우터및 스위치의 역할

라우터의 역할

  • 라우터는 OSI 7 계층에서 3계층에 속하는 장치
  • 라우터는 패킷을 전달하는 장치이며, IP 주소를 기반으로 함
  • 라우터가 패킷을 전달 할 때 참고하는 것은 라우팅 테이블임
  • 라우터는 ARP 테이블도 가지고 있음
  • 라우터는 라우팅 프로토콜을 기반으로 라우팅 테이블을 생성하고, 라우팅 프로토콜의 특성에 따라 보내는 패킷의 경로가 다를 수 있음
  • 라우터는 LAN과 WAN을 연결시켜 주는 중간자 역할을 하고 있음
  • 원격 접속을 통해서도 라우터에 접근할 수 있음
    • Telnet : 가장 일반화된 원격 접속 프로토콜이나 보안에 약한 취약점이 있음
    • SSH :Telnet과 같은 일을 하지만, 주고 받는 데이터를 암호화함
  • 원격 접속은 HTTP를 사용하여 설정하는 것도 가능

스위치의 역할

  • 스위치는 OSI 7 계층에서 2계층에 속하는 장치
  • 스위치는 프레임을 전달하는 장치이며, MAC 주소를 기반으로 함
  • 스위치가 프레임을 전달 할 때 참고하는 것은 MAC 테이블임
profile
불가능, 그것은 사실이 아니라 하나의 의견일 뿐이다. - 무하마드 알리

0개의 댓글