본문 바로가기

Program/토스뱅크 사이버보안 엔지니어 부트캠프(공격&방어 기술)

[Network] CISCO Packet Tracer 실습 (IP설정, MAC주소 확인, VLAN 설정, )

1. IP 설정

1. PC 클릭

 
2. [Desktop] - [IP Confuguration]

 
3. 원하는 IP주소, 서브넷마스크 설정(예시)

 
4. (추가) default gateway 설정
 
 

2. Serial 통신으로 스위치에서 다른 기기 MAC주소 확인

1. 연결

스위치와 PC를 Straight through(검은 실선)로 연결한다.
하늘색 곡선은 Consle 케이블인데, PC의 RS-232 ↔ 스위치의 Console 포트로 연결해야 CLI 접속이 가능하다.
 
*RS-232: 표준 직렬 통신 규격(EIA-232)으로, 저속 장치(모뎀, 마우스, 콘솔 케이블 등)를 연결할 때 사용
 
               과거 PC에서 흔히 사용되던 COM 포트(직렬 포트)와 동일
 
2. PC 터미널 접속

 
 
3. MAC 주소 테이블 확인

Privileged Mode로 변경한 후, show mac-address-table 명령어를 통해 맥 주소 테이블을 확인한다.
아직 없다.
 
3. 스위치에 연결 테스트

ping <IP_ADDRESS> 명령어로 스위치에 연결 테스트를 한다.
ping 테스트 시 발생하는 ARP 요청·응답과 ICMP 프레임 전송 때문에 스위치가 출발지 MAC 주소를 학습하여 MAC 주소 테이블이 갱신된다.

ping 테스트를 시뮬레이션 돌려보는 과정이다.
시뮬레이션을 하면 패킷 이동과정을 단계별로 확인할 수 있다.
 
 
4. 업데이트된 MAC 주소 테이블 확인

 
 

3. Switch의 VLAN 설정

 
1. VLAN 생성
1-1. VLAN_10과 VLAN_20을 만든다.

Switch(config) # vlan VLAN_번호
Switch(config-vlan) # name VLAN_설명
 
1-2. VLAN이 잘 만들어졌는지 확인한다.

Switch # show vlan
사진에서 VLAN_10과 VLAN_20이 만들어진 것을 확인할 수 있다.
 
 
2. VLAN에 Port 가입
스위치에 있는 물리적 포트들을 특정 VLAN에 소속시킨다.
이렇게 해야 스위치에 연결되어 있더라도, VLAN_10에 속한 장비끼리만 통신할 수 있고 VLAN_20 장비와는 직접 통신이 안 된다.
 
2-1. fa0/1과 fa/02를 VLAN_10에 소속시킨다.

명령어 설명 모드
Switch(config) # interface INTERFACE_번호 특정 인터페이스의 설정 모드로 진입 Global Configuration Mode
Switch(config-if) # switchport mode access 해당 포트를 Access 모드로 설정 Configuration Interface Mode
Switch(config-if) # switchport access vlan VLAN_번호 Access 모드로 지정된 이 포트를 특정 VLAN 번호에 소속시킴 Configuration Interface Mode

Access 모드는 하나의 VLAN에만 소속되며, 주로 PC 같은 단말기를 연결할 때 사용한다.
*FastEthernet 0/1: 0번 모듈에 있는 첫 번째 FastEthernet 포트 (모듈 번호/포트 번호)
*FastEthernet: 최대 100Mbps 지원하는 이더넷 포트
 
 
2-2. fa0/11과 fa0/12를 VLAN_20에 종속시킨다.

range를 통해 한 번에 설정하였다.
 
2-3. PC의 기본 게이트웨이 주소를 설정한다.
PC0과 PC1은 192.168.10.254

PC0과 PC1은 192.168.20.254

 
 
2-4. ping 테스트

PC0에서 PC1은 정상적으로 확인되고, PC2로는 연결이 안 되는 것을 볼 수 있다.
 
 

4. Inter-VLAN 통신을 위한 Router 설정

서로 다른 VLAN 간 통신을 가능하게 하려면 3계층 장비(라우터, L3 스위치)가 필요하다.
 
 
1. 두 포트 방식????
 
 
3-1. 라우터 포트에 IP 주소를 할당

라우터의 fa0/0 포트가 VLAN_10 네트워크(192.168.10.0/24) 의 게이트웨이 역할을 한다.
라우터의 FastEthernet 0/0 포트 설정 모드로 진입하여, 라우터 포트에 IP 주소를 할당한다. 192.168.10.254는 VLAN_10에 속한 PC들이 기본 게이트웨이로 사용할 주소이다.

fa0/1도 동일하다.
 
 
 
3-2. 라우터의 라우팅 테이블 확인

라우터가 각 VLAN 인터페이스에 IP를 갖고 있다.
 
 
 
-----
2. Router-on-a-Stick 방식??
 
 
4. Trunk Port 설정
4-1. Switch VLAN Trunk Port 설정
여기서부터 잘 모르겠습니다.........

 
4-2. Router의 Trunk Port 설정

 
 
5. VLAN별 Sub-Interface 생성
5-1. VLAN_10

 
5-2. VLAN_20

엑 오류

두 포트 방식(물리 fa0/0, fa0/1) 과 Router-on-a-Stick(서브인터페이스) 을 동시에 쓰려다가 충돌이 났다고 한ㄷ........ㅏ
 
5-3. 확인

 
 
6. ping 테스트

처음에는 찾느라 time out났고, 그 다음부터는 정상적으로 연결되는 것을 확인할 수 있다.