Cisco 스위치 명령어 모음네트워크,클라우드2024. 5. 13. 13:58
Table of Contents
라우터 모드 정리
ROMMON Mode: 이상 시 복구하기 위한 모드Setup Mode: NVRAM 부팅 설정- User Mode : 'Router>' 로 뜨는 곳. ping test 또는 trace 등을 할 수 있다. 기본적인 실행 모드다.
- Privileged Mode : 관리자 모드, enable 사용했을 때 'Router#' 로 프롬프트가 변경된다. 유저모드 나올 때 disable 명령어 사용 가능
- Global Configuration Mode : conf t → Configure Terminal 이라는 뜻. Router시스템 전체에 영향을 줄 수 있는 설정이 가능한 모드.
Mode 전환
Switch> enable // 사용자 모드 전환
Switch# // 사용자 모드 진입
Switch# conf t // 관리자 모드 전환
Switch(config)# // 관리자 모드 진입
Switch(config)# interface gigabitethernet 1/12 // 이더넷 12번 인터페이스 모드 전환
Switch(config-if)# // 이더넷 12번 인터페이스 진입
라우터 이름 설정
Router# hostname R1 // 라우터 이름 설정
오탈자를 도메인으로 인식하는 경우 방지
<Ctrl+Shift+^> 또는 아래 명령어
Router(config)# no ip domain-lookup
라우팅 관련 명령
Router# ip route <src ip> <subnet> <dst network> // 라우팅 설정
Router# show ip route // 라우팅 테이블 확인
인터페이스 정보 관련 명령어
Router# show interface <interface_name> // 각각의 인터페이스의 자세한 정보 확인
Router# show interface brief // 인터페이스 전체의 간략한 정보 확인
현재 모드 밖의 명령어를 바로 사용하기
Router(config)# do <command> // 뒤에는 관리자 모드로 안나가고 명령어로 바로 실행 가능
설정 현황 확인
Router# show running-config // 설정된 모든 정보 확인
VLAN 관련 명령어
Switch# conf t
Switch(config)# vlan 12
Switch(config-vlan)# name Vlan12
Switch(config)-vlan)# exit
Switch(config)# int vlan 12
Switch(config-if)# no shut
Switch(config-if)# ip add 10.10.10.254 255.255.255.0 // (Vlan12에 10.10.10.254 할당)
Switch(config-if)# exit
Switch(config)# int range giabitethernet 1/25 - 27 // (vlan 영역 범위를 gi1/25에서 27번까지 확대)
Switch(config-if-range)# sw mo acc // (해당 포트를 vlan으로 할당할 준비)
Switch(config-if-range)# sw acc vlan12 // (해당 포트를 vlan 12로 선언)
// vlan IP 삭제
Router(config)# int vlan 12
Router(config-if) no ip address // vlan 12의 설정된 IP 제거
// Vlan 자체를 제거
Router(config)# no vlan 12
// Vlan 설정된 interface 제거
Router(config)# interface Gigabitethernet 1/1
Router(config-interface)# no switchport access vlan 12
// Vlan interface 정보 조회
Router# show interfaces vlan 12
RIP 설정 명령어
Switch(config)# router rip // rip 설정 모드 진입
Switch(config-router)# version 2 // RIPv2 버전을 설정함 (기본값은 RIPv1)
Switch(config-router)# network 200.200.200.0
Switch(config-router)# network 201.201.201.1 // Connected Interface 대역들을 모두 설정하기
Switch(config-router)# passive-interface gigbitEthernet 0/0/0/0 // gig0/0/0 인터페이스 쪽으로는 rip update 정보를 전달하지 않게 하여 리소스 낭비를 줄여준다.
Switch# debug ip rip // rip 통신의 상세 정보 디버깅
Sitch# un all // rip debug 종료
EIGRP 설정 명령어
Switch(config)# router eigrp [as number] // eigrp 모드 접속
Switch(config)# router eigrp 7
Switch(config-router)# network 200.200.200.0
Switch(config-router)# network 201.201.201.0 // Connected Interface 대역대를 모두 추가
Switch# show ip eigrp neigbors // 현재 라우터와 Neigbor 관계인 라우터 리스트를 출력
Switch# show ip eigrp topology // 현재 라우터에서 갈 수 있는 모든 경로에 대한 라우팅 경로를 출력.
OSPF 설정 명령어
Switch(config)# router ospf <Process-IP> // 1 부터 65535 까지의 프로세스 ID 값을 입력
Switch(config-router)# router-id OSPF router-ID // 필수는 아님
Switch(config-router)# network <network-address> <wildcard-mask> <area> <area-id>
Switch(config-router)# network 200.200.200.1 0.0.0.0 area 0 // 예시
Switch# show ip ospf ? // ospf 설정 정보 출력 명령어
<1-65535> Process ID number
border-routers Border and Boundary Router Information
database Database summary
interface Interface information
neigbor Neigbor list
Virtual-links Virutal link information
wildcard-mask란?
subnet-mask의 반대라 생각하면 된다.
203.230.7.0/24 이면 서브넷마스크는 255.255.255.0인데, wirdcard-mask는 0.0.0.255가 된다.
모든 bit들을 반전 하면 된다.
예를 들어 C를 보면 Area0에 속해있으면서, Area1에 속해있다.
Area1에 있는 F 라우터가 Area2에 있는 G 라우터에게 데이터를 보내려한다면, 이 두개의 라우터가 직접 연결이 되어있다 하더라도 통신이 안된다.
반드시 Area0을 거쳐가게끔 설계를 해야한다.
이게 싫다면 F와 G 회선을 연결하고, 그 구간을 Area0으로 설정을 하는 수 밖에 없다.
이것이 OSPF의 계층적인 구조라는 것이다.
'네트워크,클라우드' 카테고리의 다른 글
Docker를 활용한 openLDAP 서버구축 방법 (0) | 2024.05.13 |
---|---|
ESP 패킷 복화하는 방법 (VPN) (0) | 2024.05.13 |
인터넷 통신 원리와 DNS 보안 쉽게 알자 (4) | 2023.12.04 |
AWS 서버를 GUI 환경으로 접속하는 방법 (VNC Server 세팅) (0) | 2023.11.29 |
Vmware ESXI 외장하드 인식하는 방법 (0) | 2023.11.16 |
@widesec :: 보안 기술로그
IT/보안