전체 글 119

OSX 터미널에서 시스코라우터로 TFTP 연결하기

1. Server TFTP server를 활성화 (기본은 활성화 되어있음) sudo launchctl load -w /System/Library/LaunchDaemons/tftp.plist 2. 서버에서 Device로 옮길시 TFTP에서 인식할수 있도록 TFTP 기본 폴더로 복사 sudo cp filename.* /private/tftpboot/filename.* 3. Device에서 서버로 옮길시 빈파일을 이름만 만들어야 하므로 아래와 같이 생성 sudo touch /private/tftpboot/filename.* sudo chmod a+w /private/tftpboot/filename.* 4. TFTP 전송 Device 에서 서버로 전송 copy flash:filename.* tftp://192...

Network/Feature 2021.03.22

Voice QOS 설정

mls qos Qos 선업 mls qos map cos-dscp 0 8 16 24 32 46 48 54 L2 cos L3 dscp 우선순위쓰는 값들을 선업해줍니다. mls qos map dscp-cos 46 to 5 L2 cos L3 dscp 우선순위쓰는 값들을 선업해줍니다. access-list 199 permit udp any any range 16384 32767 보이스에 쓰이는 RTP 관련 포트 access-list 지정 access-list 199 permit udp any any range 5060 5061 access-list 199 permit tcp any any range 5060 5061 Sip관련 등록에 쓰이는 포트 지정 z MQC-관련 설정 입니다 class-map C-PQ mat..

Voice 2021.03.22

Port Security

[L2 Port Security] spanning-tree bpduguard enable 설정한 인터페이스로 어떤 BPDU가 유입되어도 errdisable 실무에서 보통 포트패스트와 세트로 설정 BPDU를 받는 즉시 다운되기때문에 종단 고객장비가 스위치(메트로이더넷도 동일)일 경우 바로 다운된다. 확실히 확인하고 설정하기 spanning-tree guard root 위와 비슷하나 설정된 인터페이스에 연결된 하단 스위치가 root bridge가 되지 않도록 한다. (bpdu 유입시 다운되는건 같으나 priority 재조정시 즉시 업) 월등한 BPDU 유입시 다운된다. 위와 함께 종단장비포트는 가능한 대부분 설정한다. spanning-tree guard loop 메인(루트 스위치)와 하단 스위치가 플래핑등으..

Network/Switching 2021.03.22

ERSPAN

1. 시스코 장비를 소스로 원격지 서버 혹은 데스크톱 와이어샤크로 다이렉트로 보내도록 한다. 2. 시스코 장비는 ERSPAN을 지원해야한다. 3. 와이어샤크 모니터링시에 GRE헤더가 같이 나오기 때문에 보기 좋지 않을수 있다. 이에 대해 GRE 헤더 삭제는 차후 포스트 예정 [네트워크 장비] monitor session 2 type erspan-source source interface Gi3/17 ## 모니터 할 인터페이스 destination erspan-id 2 ip address 103.82.118.4 ## 와이어샤크 서버 아이피 (타겟) origin ip address 203.231.96.58 ## 시스코 장비 아이피 (소스) [와이어샤크] ip proto 0x2f 필터 추가후 모니터링

Network/Feature 2021.03.22

CentOS 7 초기 설정 (1)

1. SSH 초기설정 vi /etc/ssh/sshd_config PasswordAuthentication yes #PermitRootLogin yes ## 요거는 root 로그인 허가 하는 행인데 권장하지 않음 systemctl restart sshd.service 2. USER 생성 adduser username passwd username userdel -r username # 유저 삭제 / root 권한 필요 3. 일반계정에서 루트권한 획득 sudo su - sudoers 설정파일에 없습니다. 메시지 뜨는경우, /etc/sudoers 에 아래 행 추가. visudo -f /etc/sudoers user ALL=(ALL) ALL 4. 파이썬3 설치 및 PIP3 에러 관련 yum install pyth..

SERVER 2021.03.22

VI 명령어 모음

1. Command Mode i, a - 입력모드로 넘어감 o - 커서 다음 글자부터 삽입 (자동 입력모드로 들어감) x - 커서위치한 문자 1개 삭제 숫자를 더할시 더한만큼 삭제 (3x - 문자 3개 삭제) dw - 커서가 위치한 곳부터 띄어쓰기 까지 삭제 dd - 한줄 삭제 앞에 숫자 넣을시 그행을 삭제하지만 붙여넣기 가능, 잘라내기 기능 (3dd - 3항 한줄 삭제) u - 명령 취소 (Ctrl + Z) yy - 한줄 복사 P - 한줄 아래에 붙여넣기 k - 커서 위로 j - 커서 아래로 l - 커서 오른쪽 h - 커서 왼쪽 0 - 줄 맨앞으로 이동 $ - 줄 맨뒤로 이동 ( - 문장의 처음 ) - 문장의 끝 { - 문단의 처음 } - 문단의 끝 - - 앞에 숫자를 넣어서 쓰며 숫자 만큼 윗줄로 이..

SERVER 2021.03.22

SSH

SSH 보안접속을 위한 프로토콜로써 기존의 Telnet, rlogin 등의 비암호화 접속방식을 대체하기 위해 개발되었다.다른 접속 방식에 비해 강력한 인증기능을 제공하며, 원격접속시에도 모든 신호를 암호화한다. 포트넘버는 22번을 사용한다. (1) ssh version 을 2로 변경하였으나, 768bit 이상의 RSA키를 생성하라고 한다. (2) RSA키를 생성하기 위해서는 도메인 네임이 존재하여야 한다. (3) 명령을 통해 RSA키를 생성한다. (4) 768bit RSA 키 생성 (5) ssh version 2 로 변경하였다. (6) 원격접속시에 텔넷과 ssh를 모두 이용할수 있도록 함. 여기 예제는 텔넷도 허용하였지만, ssh만 접속되도록 구성할수 있다. 외부 접속시엔, Router1(config)#..

Network/Feature 2015.05.14