2014/05/06 3

Redistribution

Redistribution 다른 프로토콜로 알게된 정보를 자신의 라우팅 프로세스에 포함시킨다. 각각의 프로토콜들은 AD, 메트릭, 최적경로 선택등이모두 다르므로 세심한 조정이 필요하다. 1. RIP (1) Connected, Static, EIGRP R1(config-router)# redistribute connected metric (route-map) connected 정보 재분배시 메트릭값을 조정하거나, route-map 을 이용해 네트워크 필터링을 구현할수 있다. (2) OSPF R1(config-router)# redistribute ospf 1 { match | metric | route-map | vrf } OSPF를 RIP으로 재분배하는 경우 ospf의 process ID를 명시해야 한다..

Network/Routing 2014.05.06

Prefix-list

Prefix-list ACL에서 조금 발전된 형태로써 설정이 쉽고 직관적이다. 1. Configuration R1(config)# ip prefix-list NAME permit 1.0.0.0/8 ge 24 le 33 (1) (2) (3) (4) (5) (1) 프리픽스 리스트의 이름을 지정한다. (2) permit, deny 중 선택하여 지정한다. (3) 기준이 될 네트워크를 정한다. (4) ge 는 시작점이 되는 네트워크를 의미한다. 따라서 위 예제에서는 1.0.0.0/8 네트워크중 24비트부터 시작함을 의미한다. (5) le 는 해당비트 이하의 네트워크를 지정한다. 위 예제에서는 1.0.0.0/8 네트워크중 24비트이상 32비트 이하를 의미함 의미를 파악하면 이해되겠지만 ge와 le값은 기준 네트워크..

Network/Feature 2014.05.06

Authentication

Authentication 1. RIP (1) RIP Ver2 만 지원 (2) Text 평문, MD5 인증을 모두 지원한다. R1, R2 (1) Key 1 의 번호는 인증할 라우터들이 모두 동일한 번호를 사용해야 한다. (2) key-string 인증값도 동일해야 한다. (3) MD5 암호화를 사용한다. (기본값은 text 인증) (1), (2) 의 값이 틀릴경우 invalid authentication 메시지와 함께 v2 패킷 자체가 드랍된다. (디버그로 확인) 그리고 ver1 은 인증기능을 지원하지 않으므로 ver2 패킷이 ver1 인터페이스로 나가지 않도록 해야한다. 한쪽 라우터에만 인증기능을 활성화할시 인증기능을 이용하지 않는 반대편 라우터는 광고를 수신한다. 2, EIGRP MD5 만 지원한다...

Network/Routing 2014.05.06