Category 127

FHRP (HSRP, MHSRP)

FHRP (First Hop Redundancy Protocol) L2 기반의 게이트 이중화를 지원하는 프로토콜로써 간단한 설정으로 게이트 이중화를 구현한다.게이트 이중화는 단순하게 호스트에서 나가는 게이트웨이 통로를 두개로 만들어 한쪽이 다운되도다른 경로로 통신이 가능한 환경을 말한다. 실무에서는 주로 L2 스위치 기반의 환경에서 FHRP를 이용해 이중화를 구현하며 L3기반에서는 IGP를 이용하여 이중화와 부하분산을 구현한다. 1. HSRP HSRP (Hot Standby Router Protocol)는 시스코에서 개발한 프로토콜로써 타 벤더와는 호환되지 않는다. 멀티캐스트 224.0.0.2(ver1), 224.0.0.102(ver2) 그리고 UDP 포트 1985를 사용한다. 위 예제의 화살표 방향 A..

Network/Switching 2014.03.12

Layer 2 (1) Protocol

Layer 2 Data Link layer (OSI 7 Model) 1. Mac Address 매체 접근 제어 주소 (Media Access Control Address) 라 하며 하드웨어 및 네트워크 어댑터에 부여되는 고유번호이다. 대부분의 장비 (단일 인터페이스)에 부여되어있으며, L2 switching 의 핵심인 transparent bridging에서Mac address table 을 기록하는등 중요한 기능을 한다. L2 Switch에서는 장비별로 수신한 Mac address 를 참조하여 고유의 Mac address table을 기록한후, 후에 동일 목적지 주소로 지정된 프레임 수신시엔 flooding(입력된 포트를 제외한 모든 포트로 출력) 하지 않고 forwarding(목적지 장비가 연결된 포..

Network/Switching 2014.03.10

Ping, Traceroute

Ping 핑(영어: Ping)은 IP 네트워크를 통해 특정한 호스트가 도달할 수 있는지의 여부를 테스트하는 데 쓰이는 컴퓨터 네트워크 도구의 하나이다. (출처 위키백과) ICMP (Internet Control Message Protocol) 란 프로토콜을 사용하여 목적지에 echo request를 보낸다.목적지 IP가 존재하지 않거나, 경로를 모를경우, echo request가 거부된경우엔 echo가 돌아오지 않는다.다만 현업에서 여러 보안등의 이유로 정상적인 destination에서 응답을 받지 못하는경우가 많으므로절대적인 기준으로 삼아선 안된다. 1. 명령어 ping [[protocol [tag] {host-name | system-address}] router# ping 1.1.1.1 2. 자주 ..

Network/Feature 2014.03.09

Static Routing (2) Load balancing

Load balancing 라우터가 패킷을 라우팅테이블 혹은 캐쉬를 참조해 특정 출구로 내보내는 행위를 패킷 스위칭, 줄여서 스위칭이라고 한다.시스코는 3가지의 패킷 스위칭 방식을 지원하는데, 복수의 회선을 사용할경우 스위칭 방식에 따라 로드밸런싱 알고리듬에 차이가 발생한다. 현재는 CEF외에 다른 방식은 거의 사용되지 않는다.각 동적 라우팅 프로토콜(OSPF, EIGRP등)은 자체적인 메트릭 연산을 통해 라우팅 테이블을 구축하고 로드밸런싱 경로역시 자체적으로 결정하므로 여기서의 패킷 스위칭방식별 로드밸런싱은 정적경로(static routing)에 한한다. 1. Process Switching router(config-if)# no ip route-cache 프로세스 스위칭은 가장 전통적인 스위칭 방식으..

Network/Routing 2014.03.09

Static Routing (1)

Static Routing 특징 1. CPU등의 장비 자원을 이용하는 동적 라우팅 프로토콜 (RIP, EIGRP, OSFP등)에 비해 자원 이용률이 현저히 적다. - 다만 네트워크 변화등을 탐지하여 대체 경로를 자동으로 적용하는 동적 라우팅에 비한다면 정적 라우팅은 네트워크의 변화나 오류등을 탐지하는것이 어렵고, 수동으로 장애처리를 하여야 한다. 2, 세세한 사항을 관리자가 수동으로 적용함으로써 동적 라우팅 프로토콜에 비해 관리자의 완벽한 통제하에 라우팅 정책 적용이 가능하다. - 네트워크 규모가 커질수록 관리가 힘들다. 실제 어지간한 규모의 기업망을 정적 경로만으로 설정하는것은 거의 불가능하며, 구축 한다하여도 관리에 애로사항이 꽃핀다. 3. 기본개념 라우팅이란 특정 목적지로 향하는 패킷에 대한 넥스트..

Network/Routing 2014.03.08

Frame-Relay

Frame-relay 대표적인 NBMA (non broad cast multi access) 네트워크이며, 각 포트로 브로드캐스트 하지 않고가상회선 별로 패킷을 복사하여 보낸다. 할당된 가상회선의 번호를 DLCI라 한다.브로드캐스트 네트워크가 아니기 때문에 split horizon이 활성화되는 디스턴스 벡터 라우팅 프로토콜혹은, 기타 브로캐스트 패킷을 이용하는 기능을 활성화시엔 구성에 신경을 써야 한다. 특징1. 한개의 실제물리회선으로 다수의 가상회선(Virtual Circuit)을 구성할수 있다. (비용절감)2. 테스트 구성이 쉽다 예제구성: R1 R2 sub interface point to point s1/0.12 DLCI 102 R2 R3 sub interface multi point s1/0.2..

Network/Wan 2014.03.07

Starting Configuration (1)

시작 기본 설정 1. alias mode command-alias original-command no alias mode [command-alias] ex1) alias exec [c] [configure terminal] c 커맨드를 입력시 configure terminal 명령어로 대체 ex2 ) alias exec c configuer terminal alias exec i show ip route alias exec r show running-config alias exec t show ip interface brief 2. no ip domain-lookup 잘못된 커맨드 입력시 이를 도메인주소로 인식하여 DNS서버를 찾는 동작을 방지함 3. logging synchronous exec-time..

Network/Feature 2014.03.07