2025. 2. 23. 21:05ㆍLinux*security/Network
프로토콜은 네트워크에서 데이터 패킷이 최적의 경로를 통해 전달되도록 도와준다.
1. EIGRP (Enhanced Interior Gateway Routing Protocol):
- 시스코 시스템즈에서 개발한 고급 거리 벡터 라우팅 프로토콜이다.
- 빠른 수렴 시간과 낮은 네트워크 오버헤드를 제공한다.
- 복잡한 네트워크에서 효율적으로 작동하며, 대규모 엔터프라이즈 네트워크에 적합하다.
2. RIP (Routing Information Protocol):
- 가장 오래된 거리 벡터 라우팅 프로토콜 중 하나이다.
- 홉 수(hop count)를 기준으로 라우팅 결정을 내린다.
- 간단하고 구현이 쉽지만, 대규모 네트워크에서는 확장성이 제한적이다.
3. OSPF (Open Shortest Path First):
- 링크 상태 라우팅 프로토콜로, 네트워크 토폴로지의 전체 맵을 유지한다.
- 최단 경로 우선 알고리즘을 사용하여 효율적인 라우팅을 제공한다.
- 대규모 네트워크에서 널리 사용되며, 빠른 수렴 시간과 높은 확장성을 제공한다.
4. EBGP (External Border Gateway Protocol):
- 다른 자율 시스템(AS) 간의 라우팅을 관리하는 데 사용된다.
- 인터넷과 같은 광역 네트워크에서 서로 다른 네트워크 간의 통신을 가능하게 한다.
5. IBGP (Internal Border Gateway Protocol):
- 동일한 자율 시스템(AS) 내부에서 라우팅 정보를 교환하는 데 사용된다.
- EBGP와 함께 사용되어, AS 내부와 외부의 라우팅 정보를 통합한다.
R3
1. 기본 설정
- 로그 설정:
line con 0
logging synchronous
```
- 도메인 조회 비활성화:
no ip domain lookup
```
---
2. 인터페이스 설정
- FastEthernet 0/1:
interface FastEthernet0/1
ip address 20.1.1.2 255.255.255.252
no shutdown
```
- FastEthernet 0/0:
interface FastEthernet0/0
ip address 20.1.1.5 255.255.255.252
no shutdown
```
---
3. 라우팅 프로토콜 설정 (EIGRP)
- EIGRP 활성화:
router eigrp 1
network 20.1.1.0 0.0.0.3
network 20.1.1.4 0.0.0.3
no auto-summary
```
---
4. 기타 설정
- 히스토리 확인:
show history
```
---
- 인터페이스: FastEthernet 0/1과 0/0에 IP 주소가 할당되고 활성화되었다.
- 라우팅: EIGRP 프로토콜이 설정되었으며, 두 네트워크(20.1.1.0/30 및 20.1.1.4/30)가 광고되었다.
- 기본 설정: 로깅 동기화 및 도메인 조회 비활성화가 적용되었다.
네트워크에서 Neighbor는 라우팅 프로토콜(예: EIGRP, OSPF, BGP 등)을 사용하는 장치 간의 관계를 의미한다. 라우터가 다른 라우터와 라우팅 정보를 교환하려면 먼저 이웃(Neighbor) 관계를 형성하고 라우터는 해당 이웃과 라우팅 정보를 공유하고 네트워크 토폴로지를 업데이트한다.
---
EIGRP에서 Neighbor의 의미
EIGRP(Enhanced Interior Gateway Routing Protocol)는 이웃 라우터와 Hello 패킷을 교환하여 이웃 관계를 형성한다. 이웃 관계가 성립되면, 라우터는 해당 이웃과 라우팅 정보를 교환한다.
1. 이웃 탐색(Neighbor Discovery):
- EIGRP는 멀티캐스트 주소를 사용하여 Hello 패킷을 보낸다.
- Hello 패킷을 받은 라우터는 동일한 EIGRP Autonomous System(AS) 번호와 일치하는 경우 이웃 관계를 형성한다.
2. 이웃 관계 유지:
- EIGRP는 주기적으로 Hello 패킷을 교환하여 이웃 관계를 유지한다.
- 일정 시간 동안 Hello 패킷을 받지 못하면 이웃 관계가 끊어지고, 해당 이웃과의 라우팅 정보가 삭제된다.
3. 라우팅 정보 교환:
- 이웃 관계가 형성되면, EIGRP는 해당 이웃과 라우팅 테이블 정보를 교환한다.
- 이를 통해 네트워크 토폴로지가 업데이트되고, 최적의 경로를 계산할 수 있다.
%DUAL-5-NBRCHANGE: IP-EIGRP 1: Neighbor 20.1.1.2 (FastEthernet0/1) is up: new adjacency
```
- 이 메시지는 EIGRP 프로토콜에서 이웃 관계가 성립되었음을 나타낸다.
- 20.1.1.2는 이웃 라우터의 IP 주소이다.
- FastEthernet0/1는 이웃 관계가 형성된 인터페이스이다.
Cisco 라우터에서 EIGRP(Enhanced Interior Gateway Routing Protocol)를 설정하고,
루프백 인터페이스 및 물리적 인터페이스를 구성하는 과정
1. 루프백 인터페이스 구성
Router(config)#int lo0
Router(config-if)#ip add 1.1.1.4 255.255.255.255
```
- 루프백 인터페이스(Loopback 0)를 생성하고, IP 주소 `1.1.1.4`를 할당했다.
- 서브넷 마스크는 `255.255.255.255`로 설정되었다. 이는 루프백 인터페이스가 단일 호스트
로 간주됨을 의미한다.
---
2. EIGRP 구성
Router(config)#router eigrp 1
Router(config-router)#network 20.1.1.4 0.0.0.3
Router(config-router)#network 1.1.1.4 0.0.0.0
Router(config-router)#no auto-summary
```
- EIGRP 프로토콜을 활성화하고, Autonomous System(AS) 번호를 `1`로 설정했다.
- `network 20.1.1.4 0.0.0.3`:
- `20.1.1.4/30` 네트워크를 EIGRP에 광고한다.
- 와일드카드 마스크 `0.0.0.3`는 `20.1.1.4`부터 `20.1.1.7`까지의 주소 범위를 의미한다.
- `network 1.1.1.4 0.0.0.0`:
- 루프백 인터페이스의 IP 주소 `1.1.1.4`를 EIGRP에 광고한다.
- 와일드카드 마스크 `0.0.0.0`는 정확히 `1.1.1.4`만을 의미한다.
- `no auto-summary`:
- EIGRP의 자동 요약(auto-summary) 기능을 비활성화했다
. 이는 서브넷 정보를 그대로 광고하도록 설정한다.
---
3. 이웃(Neighbor) 관계 형성
```
%DUAL-5-NBRCHANGE: IP-EIGRP 1: Neighbor 20.1.1.5 (FastEthernet0/0) is up: new adjacency
```
- 이웃 관계 형성:
- 라우터가 `20.1.1.5` 주소의 이웃과 EIGRP 이웃 관계를 성공적으로 형성했다.
- 이웃 관계가 형성되면, 라우터는 해당 이웃과 라우팅 정보를 교환한다.
---
4. 인터페이스 구성
Router(config)#interf fa0/0
```
- FastEthernet 0/0 인터페이스를 구성 모드로 들어 갔다.
이 인터페이스는 이미 IP 주소가 할당되어 있고, EIGRP에서 사용 중이다.
---
적용된 설정 요약
1. 루프백 인터페이스:
- `Loopback 0`에 IP 주소 `1.1.1.4/32`가 할당되었다.
- 이 주소는 EIGRP에 광고되었다.
2. EIGRP 설정:
- AS 번호: `1`
- 광고된 네트워크:
- `20.1.1.4/30` (FastEthernet 0/0 인터페이스)
- `1.1.1.4/32` (루프백 인터페이스)
- `no auto-summary`로 자동 요약이 비활성화되었다.
3. 이웃 관계:
- `20.1.1.5` 주소의 라우터와 이웃 관계가 형성되었다.
---
이 구성은 라우터가 EIGRP를 통해 `20.1.1.4/30` 네트워크와 루프백 인터페이스(`1.1.1.4/32`)를
광고하도록 설정했다.
- 이웃 관계가 성공적으로 형성되었으므로, 라우터는 이제 `20.1.1.5`와 라우팅 정보를 교환할 수 있다.
- `no auto-summary`를 사용하여 서브넷 정보를 정확히 광고하도록 설정했다.
- EIGRP로 학습된 경로:
- `D`는 EIGRP를 통해 학습된 경로를 나타낸다.
- 1.1.1.4/32:
- 목적지: `1.1.1.4/32` (루프백 인터페이스 주소)
- 다음 홉: `20.1.1.2`
- 메트릭: `90/158720`
- 인터페이스: `FastEthernet0/1`
- 20.1.1.4/30:
- 목적지: `20.1.1.4/30` (서브넷)
- 다음 홉: `20.1.1.2`
- 메트릭: `90/30720`
- 인터페이스: `FastEthernet0/1`
---
- 라우터 `R5`는 EIGRP를 통해 `1.1.1.4/32`와 `20.1.1.4/30` 네트워크를 학습했다.
- 다음 홉은 `20.1.1.2`이며, 이는 이웃 라우터와의 연결을 통해 라우팅 정보를 교환하고 있음을 의미한다.
'Linux*security > Network' 카테고리의 다른 글
네트워크 계층에서 IP 패킷이 전달되는 과정 (0) | 2025.02.02 |
---|---|
L2TP (Layer 2 Tunneling Protocol) (0) | 2025.02.01 |
VLAN 을 사용하여 4대의 PC와 라우터, 스위치 간의 연결을 설정 (0) | 2025.01.31 |
HSRP는 고가용성 라우터 (0) | 2025.01.31 |
와일드카드 마스크(wildcard mask) (0) | 2025.01.10 |