달력

5

« 2024/5 »

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
2014. 12. 10. 16:31

CCNA Access List Sim IT 스터디/CCNA2014. 12. 10. 16:31

CCNA Access List Sim 

February 10th, 2014 Go to comments  

Question




An administrator is trying to ping and telnet from Switch to Router with the results shown below: 

Switch> 

Switch> ping 10.4.4.3 

Type escape sequence to abort. 

Sending 5, 100-byte ICMP Echos to 10.4.4.3,timeout is 2 seconds: 

.U.U.U 

Success rate is 0 percent (0/5)  

Switch> 

Switch> telnet 10.4.4.3  

Trying 10.4.4.3 … 

% Destination unreachable; gateway or host down 

Switch> 

Click the console connected to Router and issue the appropriate commands to answer the questions. 

 

Answer and Explanation 

Note: If you are not sure about Access-list, please read my Access-list tutorial. You can also download this sim to practice (open with Packet Tracer) here: http://www.9tut.com/download/9tut.com_CCNA_Access_List_Sim.pkt 

For this question we only need to use the show running-config command to answer all the questions below 

Router>enable 

Router#show running-config 








Question 1: 

Which will fix the issue and allow ONLY ping to work while keeping telnet disabled? 

A – Correctly assign an IP address to interface fa0/1 

B – Change the ip access-group command on fa0/0 from “in” to “out” 

C – Remove access-group 106 in from interface fa0/0 and add access-group 115 in.  

D – Remove access-group 102 out from interface s0/0/0 and add access-group 114 in  

E – Remove access-group 106 in from interface fa0/0 and add access-group 104 in 

 

Answer: E 

 

Explanation: 

Let’s have a look at the access list 104: 







The question does not ask about ftp traffic so we don’t care about the two first lines. The 3rd line denies all telnet traffic and the 4th line allows icmp traffic to be sent (ping). Remember that the access list 104 is applied on the inbound direction so the 5th line “access-list 104 deny icmp any any echo-reply” will not affect our icmp traffic because the “echo-reply” message will be sent over the outbound direction. 

Question 2: 

What would be the effect of issuing the command ip access-group 114 in to the fa0/0 interface? 

A – Attempts to telnet to the router would fail 

B – It would allow all traffic from the 10.4.4.0 network 

C – IP traffic would be passed through the interface but TCP and UDP traffic would not 

D – Routing protocol updates for the 10.4.4.0 network would not be accepted from the fa0/0 interface 

 

Answer: B 

Explanation: 

From the output of access-list 114: access-list 114 permit ip 10.4.4.0 0.0.0.255 any we can easily understand that this access list allows all traffic (ip) from 10.4.4.0/24 network 

Question 3: 

What would be the effect of issuing the command access-group 115 in on the s0/0/1 interface? 

A – No host could connect to Router through s0/0/1 

B – Telnet and ping would work but routing updates would fail.  

C – FTP, FTP-DATA, echo, and www would work but telnet would fail 

D – Only traffic from the 10.4.4.0 network would pass through the interface 

 

Answer: A 

Explanation: 

First let’s see what was configured on interface S0/0/1: 








 

Recall that each interface only accepts one access-list, so when using the command “ip access-group 115 in” on the s0/0/1 interface it will overwrite the initial access-list 102. Therefore any telnet connection will be accepted (so we can eliminate answer C).  

B is not correct because if telnet and ping can work then routing updates can, too.  

D is not correct because access-list 115 does not mention about 10.4.4.0 network. So the most reasonable answer is A. 

But here raise a question… 

The wildcard mask of access-list 115, which is 255.255.255.0, means that only host with ip addresses in the form of x.x.x.0 will be accepted. But we all know that x.x.x.0 is likely to be a network address so the answer A: “no host could connect to Router through s0/0/1” seems right… 

But what will happen if we don’t use a subnet mask of 255.255.255.0? For example we can use an ip address of 10.45.45.0 255.255.0.0, such a host with that ip address exists and we can connect to the router through that host. Now answer A seems incorrect! 

Please comment if you have any idea for this sim! 

Other lab-sims on this site: 





'IT 스터디 > CCNA' 카테고리의 다른 글

CCNA 단어  (0) 2014.12.10
7/30 CCNA / Access-list  (0) 2014.12.10
7/29 CCNA / OSPF  (0) 2014.12.10
7/10 CCNA / 스패닝트리 / 포트 (port)  (0) 2014.12.10
7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
:
Posted by God Seed
2014. 12. 10. 16:08

CCNA 단어 IT 스터디/CCNA2014. 12. 10. 16:08

 Merge  

2. Provide 제공 

3. Exist 존재하 

4. However 하지만 

5. Overlap 겹치 

6. Necessary 필요한 

7. Store 저장 

8. Available 가능 

9. Cause 원인 

10. Discover 발견 

11. Connectivity 연결 

12. Rather 약간상당 

13. Correct 수정정확한 

14. Scheme 계획 

15. Process 과정 

16. Establish 수립하 

17. Other 다른 

18. Describe 설명하다 

19. Drop 떨어지 

20. Originate 비롯하 

21. Against ~ 대항하 

22. Inclusion 갑작스러운 등장침입 

23. Square 광장정사각형 

24. Performance 성능수행하 

25. Determine  

26. Execute 행하 

27. Resolve 결하 

28. Statement 서명 

29. Regard ~로 여기 

30. Respond  

31. Attempts  

32. Destination  

33. Resposible 임지고 있는 

34. Through ~  

35. Originating 롯하여 

36. Periodically 기적으 

37. Appropriate 적절한 

38. Policy  

39. Applied 용의 

40. Statement  

41. Permanently  

42. Agreement  

43. Designated 정된 

44. Prevent 방하 

45. Hierachical 층적인 

46. Negotiation  

47. Advertisements  

48. Administratively 리적인 

49. Seperately  

50. Describes 서술하 

51. Scenarios 나리 

52. Necessary 요한 

53. Capability  

54. Performance  

55. Assigned  

56. Principal 요한 

57. Conserve  

58. Acknowledgements 정하 

59. Delivery  

60. Respond 답하 

61. Valid 효한 

62. Nearest  가까운 

63. Unauthorized 공인되지않은 

64. Recommendation  

65. Reliablilty  

66. Correctly 확하 

67. Violation  

68. Regarding     ~ 관하 

69. Implementation  

70. Required 수, 필요한 


'IT 스터디 > CCNA' 카테고리의 다른 글

CCNA Access List Sim  (0) 2014.12.10
7/30 CCNA / Access-list  (0) 2014.12.10
7/29 CCNA / OSPF  (0) 2014.12.10
7/10 CCNA / 스패닝트리 / 포트 (port)  (0) 2014.12.10
7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
:
Posted by God Seed
2014. 12. 10. 16:06

7/30 CCNA / Access-list IT 스터디/CCNA2014. 12. 10. 16:06

Access-list regulation

  • 액세스 리스트는 패킷을 비교할때 가지 중요한 구칙들이 있다.

규칙들을 반드시 알고 있어야만 아무도 문제 없이 패킷 필터링을

수가 있으며 액세스 리스트의 규칙에는 다음과 같은 것이 있다.

 

  1. 액세스 리스트는 항상 순차적으로 비교를 하게 된다.

번째 줄부터 시작하여 두번째 , 세번째 이런식으로 비교를 한다.

  1. 패킷은 설정된 액세스 리스트와 비교하여 일치할때까지

자주 사용하는것부터.사용한다.

 

permit ~위해 (밑에 내용)

 

좁은 범위의 것을 먼저 선언

access-list 10 permit 164.124.116.0 0.0.0.255  넘버/허용

                  deny          일부차단

                  permit any    any 전체

 

 빈번히 조건을 만족시킬 만한 것을 먼저 선언

116//118

 

  • 액세스 리스트는 패킷을 비교할때 몇가지 중요한 규칙들이있따.

규칙들을 반드시 알고 있어야만 아무문제 없이 패킷 필터링을 수가 있으며

액세스 리스트의 규칙에는 다음과 같은 것이 있다.

 

  1. 액세스 리스트를 이용하여 설정할 경우 반드시 인터페이스에 적용시켜주어야 한다.

들어오는 패킷을 차단 또는 허용할것인지 아니면 나가는 패킷을 허용할

것인지 차단할 것인지 정의 주어야만 동작하게 된다.

 

  1. 액세스 리스트를 설정한 후에 부분적으로 제거할 수가 없다. 만약 삭제해야 한다면

설정된 내용을 복사하여 텍스트 편집 기능으로 수정한 다음에 다시 붙여 넣기를

하면 된다. 네임드 액세스 리스트를 사용할때는 부분별로 삭제할 수가 있다.

 

  1. 액세스 리스트를 먼저 만들고 해당 인터페이슬에 적용해야 한다. 핵세스

리스트를 ㅓㄹ정하고 않고 인터페이스에 적용할 경우 아무 의미가 없기때문이다.

 

 목적지 제일 가까운곳에 차단을 한다. in,out 보고 판단

 

Access-list 종류

Access-list Type

Access-list Number

Standard IP Access-list

1-99

Exttended ip Access-list

100-199

Ethernet Type Code

200-299

DECnet 확장 DECnet

 

XNS

 

확장 XNS

 

Apple Te

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  • Standard ip
  • 전체 차단 또는 전체 허용
  • 출발지 ip 주소만을 가지고 필터링을 한다.
  • 액세스 리스트 번호는 1~99

 

Ro(con)#access-list acc-list-num [per/deny]

 

Dent

거부

 

permit

허용

 

Source

 

  • Any / host 사용하면 액세스 리스트를 좀더 수비게 설정한다.

 

in/out

언제 할것인지 적용

 

 

1 과제

 

  1. 172.16.1.5 deny
  2. 172.16.1.0 /24 permit
  3. dent any 알고있지만 생략
  4. int s2/0
  5. ip access -group

 

 

UDP= DNS, SNMP, TFTP,(스위치,서비스)RIP(라우터),DHCP

 

tcp = 출발지와 목적지가 정확하게 지정되어야되는 경우 (유니캐스트, 멀티캐스트)

 

udp = 출발지는 하나인데 목적지가 두개 이상인 경우

(브로드캐스트)

 

 

 

acc-li 10 den 172.






===================다시정리(같은내용)==============


2014 - 07 - 30 

 

엑세스 리스트(ACL) 

 

엑세스 리스트 규칙 

1. 엑세스 리스트는 항상 순차적으로 비교를하게 다. 첫번째 줄에서부터 시작하여 두번째  세번째줄 이런식으로 비교를한다. 

2.패킷은 설정된 엑세스 리스트와 비교하여 일치할 때까지 계속 진행되며, 일치할 우  비교를 지 고 일치한 부분을 로 실행하게 다. 

3. 액세스 리스트를 설정하게 되면 디폴트로 항상 “Deny” 상태이며 특정 패킷만 차단하고 나머지는 허용하고자   반드시 “permit”   주어야 한다  

4 . 액세스 리스트를 이용하여 설정할 경우 반드시 인터페이스에 적용시켜 주어야 한다 .  들어오는 패킷을 차단 또는 허용할 것인지 아니면 나가는 패킷을 허용할 것인지 차단할 것인지 정의  주어야만 동작하게 된다 .  

5. 액세스 리스트를 설정한 후에 부분적으로 제거할 수가 없다 . 만약 삭제해야 한다면 설정된 내용을 복사하여 텍스트 편집 기능으로 수정한 다음에 다시 붙여 넣기를 하면 된다 .  네임드 액세스 리스트를 사용할 때는 부분별로 삭제할 수가 있다 .  

6 . 액세스 리스트를 먼저 만들고   해당 인터페이스에 적용해야 한다 . 액세스 리스트를 설정하지 않고 인터페이스에 적용할 경우 아무 의미가 없기 때문이다 . 

 

access list  

 

access-list type 

access-list number 

Standard IP access-list 

전체차단,허용/출발지ip주소로 필터링 

1~99 

extended ip access-list 

100~199 

ehternet type code 

200~299 

 

 

 

실습 ] 다음 조건을 만족하는 확장 네임드 액세스 리스트를 설정하시오 .  

1. 외부 네트워크에서는 월요일 부터 금요일까지 매일 8:00 ~ 18:00 까지 Telnet 명령어를 사용하여 내부 라우터로 접속하는 것을 허용하며 나머지는 차단한다 .  

2. 외부 네트워크는 내부 네트워크로 핑을   없다 .  

3. 모든 통신에 대해 기록해야 한다 .  

4. 나머지는 모두 허용한다 

 

 

R2(config)#time-range  

R2(config-time-range)#periodic weekdays 8:00 to 18:00 

R2(config-time-range)#exit 

 

R2(config)#ip access-list extended  

R2(config-ext-nacl)#permit tcp any any eq 23 time-range  log 

R2(config-ext-nacl)#deny tcp any any eq 23 log 

R2(config-ext-nacl)#deny icmp any any echo log 

R2(config-ext-nacl)#permit ip any any log 

 

 

 

absolute : 간지정 

 

) 2014 1 1 ~2014 1231(08:00~18:00) 

absolute start 08:00 1 jan 2014 to 18:00 31 dec 2014 

 

 

periodic  (월화수목금토일) / 주중 / 주말 

 

 

log 

 

*로그확인 : show loggintg 

 

VTP - server 

vlan 생성가, 변경제 가능 

VTP - client 

server 전해주는 vlan 사용가능 

VTP - transparent 

server 전해주는   vlan 전달만하고  

 

ccna 프  





'IT 스터디 > CCNA' 카테고리의 다른 글

CCNA Access List Sim  (0) 2014.12.10
CCNA 단어  (0) 2014.12.10
7/29 CCNA / OSPF  (0) 2014.12.10
7/10 CCNA / 스패닝트리 / 포트 (port)  (0) 2014.12.10
7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
:
Posted by God Seed
2014. 12. 10. 16:02

7/29 CCNA / OSPF IT 스터디/CCNA2014. 12. 10. 16:02

R1

int lo0 172.16.1.1

int s2/0 172.16.12.1

 

router ospf 1

network 172.16.0.0 0.0.255.255 area 1

 

 

R2         ABR & ASBR   NSSA

int lo 0 172.16.2.1

int s2/0 172.16.12.2

int s3/0 172.15.23.2

int s6/0 172.16.24.2    rip

 

 

router rip

network 172.16.0.0

network 172.16.

 

 

 

 

r3     ABR 압축하면 안됨 자동으로 축약하는데 내꺼에 머물게 ...그래서 통신 에러가남..

 

int l0 0 172.16.3.1

int s3/0 172.16.23.3

int s2/0 172.16.34.3

 

router ospf 1

network 172.16.0.0 0.0.255.255 area 0 XXX

 

network 172.16.3.0 0.0.0.255 area 0

network 172.16.23.0 0.0.0.255 area 0

network 172.16.34.0 0.0.0.255 area 2

 

 

 

 

r4               ASBR

 

int lo 0 172.16.4.1

int s2/0 172.16.34.4

int s3/0 172.16.46.4 ----->EIGRP

 

 

router eigrp 1   /24 와일드마스크

network 172,16,0.0

 

router ospf 1

network 18.16.0.0 0.0.255.255. area 2

 

 

 

 

r2

redist ospf 1 metric 1

 

router ospf 1

redi rip 1

 

 

r1,r2

 

E2 추가 제분배를 했군~!

 

 

 

r4에서 재분배

 

router eigrp 1

redi ospf 1 metric 1544 2000 255 1 1500

 

router ospf 1

ridest eifrp 1 subnets

 

end

 

r1

성공

 

NSSA 선원을 안햇음

 

r3 /r4

area 2 nssa no-summary

 

r4 area 2 nssa no -

 

 

 

r3

 

sh ip ro~

 

n2 확인 가능~!!

 

r1

 

E2 확인 가능~

area 2 nssa default-information-originate







7/29 오후수업



R1

C

C ping 172.16.12..2

 

R2.

CCC

oooo

 

 

 

 

interface tunnel 23 (0-214, 748 ,364)  *  터널넘버는 클려도 상관없음

  • 터널 가상아이피 부여(OSPF 선언)
  • 터널확인

 

  • show iptunnel 23

 

  • 만약 터널에서 사용할 아이피가 없는 경우에는

ip unnumbered 명령을 선언한다.

 

 

 

*virtuallink authentication

 

router osp 1

area 0 authentication message-digest 에어리어 인증설정

area 2 virtual-link 172.16.2.1 message-digest-key 10 md5

 

 

 

 

*ASBR라우터에서 서머리 설정하기 P396

 

router ospf 1

summary-address 172.16.8.0 255.255.255.248

 

*ABR 라우터에서 서머리 설정하기

router ospf 1

area 1 range 172.16.0.0 255.255.255.255.248




================다시정리(같은내용)=====================





2014. 07. 28.  

 

ospf (open shortest path first) 

 

모든 제조사vandor)서 지원가능 

링크스테이트를 참조하여 경로를 설정 

 

로 패킷, LSA패킷 

 

ospf 

 

type 

1) Hello 

2) Datebase Description 

3) Link state Request Link 

4) Link state Update 

5) Link acknowledgement 

 


'IT 스터디 > CCNA' 카테고리의 다른 글

CCNA 단어  (0) 2014.12.10
7/30 CCNA / Access-list  (0) 2014.12.10
7/10 CCNA / 스패닝트리 / 포트 (port)  (0) 2014.12.10
7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
7/3 CCNA / RIP  (0) 2014.12.10
:
Posted by God Seed
2014. 12. 10. 15:59

7/10 CCNA / 스패닝트리 / 포트 (port) IT 스터디/CCNA2014. 12. 10. 15:59

2014-07-10


가장 낮은 숫자가 대장~

 

라우터테이블을 의무적으로 보고한다.

 

대장 (루트브릿지)

대장하고 연결되있는 애들만 보고하는데 그들을 루트포트라고 한다.

 

1.1

2.2

3.3







===복습===


router eigrp 1

network 172.16.0.0 0.0255.255

 

no redistribute static

 

int s2/0

ip summary-address eigrp 1 0.0.0.0 0.0.0.0                D* 외부  D EX

 

int s3/0

ip summary-address eigrp 1 0.0.0.0 0.0.0.0

 

 

 

============================================

 

config# key chain / key_name

 

config-keychain# key / key_number

 

-key# key-string / password

 

-key# interface serial 0

 

con-if# ip authentication key-chain / eigrp as_number key_name

 

con-if# ip authentication mode / eigrp as_nomber md5

 

 

 

 

 

 

stub

 

 

 

 


=====================다시정리(같은내용)======================


2014-07-10 

 

 

ether = csma/cd 

             호감지 이중제어/충돌감 

 

컨버젼스타임 = 변화에 대한 수렴 

 

스패닝트리  

루트브릿지 = 제일 낮은 아이피주소를 가진 스위치가 대장 

트 트 = 루트브릿지로 기 위한  

지정포트(designated port) = 루트브릿지가 하나의  스위에서 받은 정보를 다른하나에게 

보낼때 거치는 포트 

 

 

RSTP서 일어나는 동작(rapid spanning tree) 

discarding(blocking) 

forwarding 

 

collision domain : 충돌이 일어날  있는 도메인 

 


'IT 스터디 > CCNA' 카테고리의 다른 글

7/30 CCNA / Access-list  (0) 2014.12.10
7/29 CCNA / OSPF  (0) 2014.12.10
7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
7/3 CCNA / RIP  (0) 2014.12.10
7/2~3 수 CCNA / Static Route  (0) 2014.12.10
:
Posted by God Seed
2014. 12. 10. 15:53

7/7~9 CCNA / EIGRP / 자동축약 IT 스터디/CCNA2014. 12. 10. 15:53

 

R1 conf # router eigro 1

Network 172.16.0.0

Redistribute Eigrp1

 

R1 conf # router eigro 2

Network 172.16.0.0

Redistribute eigrp 1

 

 

eigrp  AS번호로 하나로 묶는다.

ip번호는 88

 

 

 

  • eigrp 클래스리스

와일드 마스크 .

컴퓨터는 빼기를 못해서 더하기가 빠르기 때문에.

얼마를 더해야 서브넷이 나오느냐

 

 

 

  1. sh ip route --> 라우팅테이블에 목록이 있느냐
  2. sh run       --> 아이피 설정 shudown

--> 라우팅

 

  1. sh cdp nei

 

 

 

D듀얼

R

 

   AD  / Metric

R[120/3] -> Hop

 

D [90/1963218] ->K1,k2,k3,k4,k5

 

로드 -부하 - 트래픽

 

 

EIGRP 메트릭 (재분배)

대역폭, 지연, 신뢰성, 부하, 최대 전송단위 다섯가지 요소들을 토대로

최적의 경로 값을 선택하여 라우팅 테이블에 인스톨하게 된다.

 

오전 11:25 2014-07-08

대역폭

 

10^7/1544 - 10.000.000/1544

 

지연

20,000+20,000+1,000/10 = 41,000/10 = 4,100

 

 

6476 + 4100 + 10576

 

밴드위드

 

k값

 

Metric =(Banwidth + Delay) x 256

 

 

[90/7033856] 27476

대역폭 1544

지역 200,000

 

 

EIGRP 토폴로지

2->3

 

R2# show ip topology all-links

 

FD (Feasible Distance)

 

 



2014-07-09

 

no eigrp 


  1. 러닝    배워서 등록 5분동안 클라이언트 용량이 작아서 동작x 지움
  2. 에이징 5분뒤 지우기 시작
  3. 플러딩 3, 4, 5 같이 동작한다.
  4. 포워딩
  5. 필터링

스위치의 5 동작

mac address

 

 

 

 

 

 

 

eigrp   auto - summary

 

 

 

 

대역폭 (1544)

대역폭 = 10,000,000/1544 = 6,476    

(100000000/1544) = 64766.8394

지역 =20,000+1000/10 = 2100

 

메트릭 공식 (대역폭 + 지연)*256 (6476+2100)256 = 2,195,456

(6476+2100)*256 = 2195456

 

 

 

대역폭 (512)

대역폭 = 10,000,000/512 = 19,531     

 (10^7 / 521) = 19,193.858

지연 = 20,000+1,000/10=2,100

 

매트릭 공식 =(대역폭 + 지연)*256  (19,531+2,100)*256 = 5,537,536

 

*배리어스공식

메트릭값/작은 메트릭값=5,537,536/2,195,456=2.5(! 소수점 인식안함)

=2 소수점반올림 =3



===================다시정리(같은내용)======================





2014-07-07 

 

 

EIGRP 

 

장점 

 

컨버전스 타임이 빠름(ppp 5  60) - 3 

네트워크 변화가 있을 때만 업데이트가 이루어진다. =멀티캐스트 224.0.0.10 

hello패킷을 사용한다. 

EIGRP 듀얼알고리즘을 사용한다. (diffusing update algorithm) 

administrative distance internal - 90, external - 170 / rip - 120, 스테틱 - 1 

 

단점 

 

폴트로 auto-summary  다. 

설정값이 변경될 우 네이버 관계가 새롭게 이루어진다.  

대규모 네트워크에서 함부로 정보변경을 하면 안됨 

대규모 네트워크에서 잘못 설계할 우 문제가 발생하게 다. 

 

as 호 : 관리번호 16트 (1-65535) 

 

sh ip route  대한 출력값 

 

rip 

R[120/3] 

  Ad   mertic 

eigrp 

D[90/1963218 

 

 

트릭값을 결정하는 5개의 수 k1 k2 k3 k4 k5 

k1  

bandwidth 

역폭 

k2 

delay 

  

k3 

reliability 

 

k4 

load 

 

k5 

MTU 

대 전송단위   카운 

 

터 메트릭으로 사용될 값은  인터페이스에 

show interface명령어로 확인할수 있음 

 

 

축키를 이용한 명령어 수정 

 

ctrl + A 

령어의 처음으로 이동 

ctrl + E 

어 마지막으로 이동 

Esc + B 

 어 처음으로 이동 

ctrl + F 

문자씩 앞으로 이동 

ctrl + B 

문자씩 로 이동 

Esc + F 

단어씩 앞으로 이동 

 

 

위치의 5 동작 

 어드레스 테이블로 통신함. 

1. 러닝 

르는 맥주소를 찾는 동작 

2. 이징 

5 에이징하여 신호가 없는 트의 맥어드레스는 지움 

3. 러딩 

패닝트처럼 쿼리가 들어온 곳으로는 재쿼리하지 않음 

4. 워딩 

 

5. 터링 

 

 

 

 2014-07-09 

 

eigrp 자동축약 

 

eigrp 배리언 

대역폭(1544) 

 

대역폭 = 10,000,000/1544 = 6,476 

지연     = 20,000+1,000/10 = 2,100 

 

메트릭 공식 = (대역폭 + 지연)*256  (6476+2100)*256 = 2,195,456 

 

대역폭 (512) 

역폭 = 10,000,000/512 = 19,531 

지연 = 20,000+1,000/10 = 2,100 

 

메트릭 공식 = (대역폭 +지연)*256    (19531+2100)*256 = 5,537,536 

 

*배리언스 공식 

 메트릭  / 작은 메트릭  = 5,537,536/2,195,456 = 2.5 (! 소수점 인식안함 -> 무조건 반올림) 

                                                                                        = 3 

 

 


'IT 스터디 > CCNA' 카테고리의 다른 글

7/29 CCNA / OSPF  (0) 2014.12.10
7/10 CCNA / 스패닝트리 / 포트 (port)  (0) 2014.12.10
7/3 CCNA / RIP  (0) 2014.12.10
7/2~3 수 CCNA / Static Route  (0) 2014.12.10
7/1 CCNA / 핑테스트  (0) 2014.12.10
:
Posted by God Seed
2014. 12. 10. 15:50

7/3 CCNA / RIP IT 스터디/CCNA2014. 12. 10. 15:50

2014-07-03





Rip에는 V1, V2 있으며, Rip V1 classful Routing protocol 사용을 하며,

모든 벤더들의 제품에서 동작을 한다.

 

 

  • RIP v1 UDP Port number s20번을 사용한다.
  • RIP v1 Routing Update 할때 Broadcast 사요한다.
  • RIP Routing Update 할때  약간의 시차를 두어 Routing Update 이루어진다
  • RIP 30초마다 업데이트가 이루어지게 된다.
  • RIP 최적의 경로를 선택할때 Hop Count 사용을 한다.
  • RIP 최대 15개까지 허용을 한다.
  • RIP Administrative Distance 120.

 

  • 립의 단점~

# 30초간 신호를 계속 교환해서 연결 유지를 한다.

  1. Show ip protocols 확인 명령어
  2. Invalid after 180 sec 180 (3) 끊긴 시간 유지~
  3. Hold down 180 s 연결되어도 거부 하는 시간
  4. Flushed after 240 s 지워
  5. Sleep

 

 

 

  • Route Poisoning

Rip 경로가 16으로 가면 문제가 있는것

 

  • Rip 전송방식

Rip 크래스풀 라우팅 프로ㅗ콜이므로 인접한 라우터와 네트워크 정보를 주고 받을

서브넷 마스크까지 함께 전송하지 않게 된다.

 

 

 

서버의 기본 규칙

  1. 공인아이피
  2. 고정아이피
  3. 내부/외부 인터페이스를 갖는다.

 

라우터의 기본규칙

  1. 인터페이스가 최소 2 이상(내부 1, 외부1)
  2. 시리얼 구간은 공인 아이프를 사용한다.

 

Rip 전송방식 (서로 다른방식)

Rip 클래스풀 라우팅 프로토콜이므로 인접한 라우터와 네트워크 정보를 주고 받을

서브넷 마스크까지 함꼐 전송하지 않게된다.

 

 

[R1]

 

Router rip

Network 172.16.1.0

Network 172.16.12.0

 

Sh ip ro

 

172.16.0.0/16 으로 나온다…

 

Sh ip ro

 

Passive-inferface s1/0 (라우터 모드에서 명령어 실행)

Clear ip lroute

Clear ip lroute *초기화( 하면 초기화)

 

 

 

Rip:0.0.0.0/0 sending--아직 이해 못함 (73)

R1

Ip route .0.0.0.0 0.0.0.0 192.168.12.2

      192.168.0.0 255.255.0.0 192.168.12.2

 

Router rip

 

변화가 없다면 2번이 편하지만

인터넷 같은 변화가 심한것은 유연한 1번이 관리가 편하다.

 

Router rip

No Default-information originate

-----------------------------------> 테스트 X

Redistribute static

 

 

 

 

 ====================다시정리(같은내용)======================




2014-07-03 

 

업회선구성 

 

backup load 20 5 

 

 회선의 부하가 20% 넘으면 백업회선활성화하고, 

5%이하이면 백업회선은 비활성상태로 유지한다. 

 

backup delay 1 30 

 

 회선에 문제가 발생하면 1초후에 백업회선을 활성화하고, 

 회선이 정상화 되었을 우 백업회선이 30 에 비활성화에 들어간다. 

 

스태틱 라우팅의  

 

관리자는 사전에 모든사항을 고려하여 라우팅을 지정 

변화에 대처하기 어려우므로 루프를 수시로 체크해야  

경로를 잘못 지정할 우 불필요한 트래픽 발생 

 

 

rip 

 

rip에는  v1, v2 있으며, rip v1  classful routing protocol 사용을 며, 

모든 벤더들의 제품에서 동작을한다. 

 

* rip v1 udp port numbert520번을 사용한다. 

* rip v1routing update 때 broadcast 사용한다. 

* rip routing  update   약간의 시차를 어 routing update 이루어진다. 

* rip  30초마다업데이트가 이루어지게 다. 

* rip 

 

클래스풀 

서브네팅 못함 

ni값만 

래스리 

서브네팅  

서브넷까지 입력 

 

 

rip timer  

 

30                          Invalid timer - 180  (유예기간)            Hold down timer - 180 (신호무시)           플러쉬드 타이 

----------------------->|------------------------------------------------->|----------------------------------------------------->| 

 

버젼스 타임(수렴)  - 30 

 

eigrp - 5, ospf - 변화에 시  

 

-> rip 스태틱의 개량 (소규모 네트워크에 적용) 

 

 

route poisoning 

 

문제발생시 메트릭값을 16로 조정 (홉수를 15게) 

 

 

서버의 기본규칙 

1. 공인아이 

2. 고정아이 

3. 부/부 인터페이스를 갖는다. 

 

라우터의 기본규칙 

1. 인터페이스가 소 2 이상 (부1부1) 

2. 시리얼 구간은 공인아이피를 사용 

 

 

 

서로 다 소 방식 

 

리모트 서브넷 

일네트워크로 연결 

랜짓 서브넷 

다른 네트워크로  

 

 

 

태틱은 router rip서... 

자신이 모르는 주소만 입력 

 

나머지 rip... dynamic...등은 

자신이 고 있는 주소만 입력 

 

 

 

 

 

 

 

 

 

 

 

 

'IT 스터디 > CCNA' 카테고리의 다른 글

7/10 CCNA / 스패닝트리 / 포트 (port)  (0) 2014.12.10
7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
7/2~3 수 CCNA / Static Route  (0) 2014.12.10
7/1 CCNA / 핑테스트  (0) 2014.12.10
6/30 CCNA / Ping / show up route / show interface  (0) 2014.12.10
:
Posted by God Seed
2014. 12. 10. 15:30

7/2~3 수 CCNA / Static Route IT 스터디/CCNA2014. 12. 10. 15:30

2014-07-02




WWW.dynagen.org

 

 

 

 

 

Static Route

 

대역폭 낭비하는 일이 없으며, 라우터의 메모리나 cpu상에 큰부담이 없다.

보안성이 높다.

Static route 이용하여 네트워크 경로를 설정하기 위해서는 해당 네트워크

정보를 모두 정확하게 알고 있어야 한다.

 

단점

네트워크 경로를 정확하게 알고 있어야 하므로, 회선이 추가 또는 변경을

할때마다 관리자가 일일히 확인해야 한다.

대규모 네트워크에서 적용하기 힘들다. 변화를 감지 하지 못한다.

 

 

전송 방식








지금 상황에서는 어느게 빠른지 알수 없으며, 두가지 루트로 전송해보면안다.





2014-07-03


BB c if# backup load 20 5

 

회선의 부화 (트래픽) 20% 넘으면 백업 회선 활성화하고,

5%이하이면 백업회선으 비활성화 상태로 유지한다.

 

 

 

BB # backup delay 1 30

 

회선에 문제가 발생하면 1 후에 백업회선을 활성화 하고,

회선이 정상화되었을 경우 백업회선이 30초후에 비활성화에

들어간다.


'IT 스터디 > CCNA' 카테고리의 다른 글

7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
7/3 CCNA / RIP  (0) 2014.12.10
7/1 CCNA / 핑테스트  (0) 2014.12.10
6/30 CCNA / Ping / show up route / show interface  (0) 2014.12.10
6/27 CCNA / 라우터 / 기초 설명 / WAN / 패킷  (0) 2014.12.10
:
Posted by God Seed
2014. 12. 10. 15:26

7/1 CCNA / 핑테스트 IT 스터디/CCNA2014. 12. 10. 15:26

2014-07-01



!

테스트가 정상적으로 이루어짐

.

지정된 시간에 돌아오지 않았을경우

U

목적지 네트워크에 도달할 수가 없음

Q

목적지 네트워크가 혼잡함

Cisco Router에서 ping 테스트를 아무런 옵션을

지정하지 않으면 이를 표준 핑이라고 하며,

표준 핑은 사용자 모드나 관리자 모드에서 모두 사용할 수가 있다.

 

 

 

  • 확장핑 Extended ping

Extended ping

 

 

 

 

 

 

메모

AA#ping

Protocol [ip]:

IPv6 동작하려면 ipv6라고 반드시 입력해주어야 한다.

 

Target IP address: 172.16.4.1

목적지 주소를 지정한다.

 

Repeat count [5]:

목적지로 연속해서 보낼 패킷의 수를 지정한다. (-n 옵션과 동일)

 

Datagram size [100]:

목적지로 보낼 패킷의 사이즈를 지정한다. (-n 옵션과 동일)

 

Timeout in seconds [2]:

여기서 지정한 시간내에 돌아와야 한다.

 

  • 정상이면 ! 표시
  • 비정상이면 . 표시 (split-horizon 스플릿호라이즌)

 

Extended commands [n]: y

확장 명령어를 사용할 것인지 구분한다.(추가라고 이해 하면 편함)

No 값을 사용할 경우 디폴트로 표준핑 처럼 출력 되는 출발지의 인터페이스 IP주소를

출발지 ip 지정한다.

 

Source address or interface: 172.16.1.1

확장 명령어를 사용할 경우 출발지 아이피주소를 지정할 있다.

 

소스까지는 기본이거고, 남어지는 해보면서 알아봐라~!

Type of service [0]:

Set DF bit in IP header? [no]:

Validate reply data? [no]:

Data pattern [0xABCD]:

Loose, Strict, Record, Timestamp, Verbose[none]:

Sweep range of sizes [n]:

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 172.16.4.1, timeout is 2 seconds:

Packet sent with a source address of 172.16.1.1

 

 

 

 

# ping 172.16.2.2 source 172.16.1.2

 

'IT 스터디 > CCNA' 카테고리의 다른 글

7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
7/3 CCNA / RIP  (0) 2014.12.10
7/2~3 수 CCNA / Static Route  (0) 2014.12.10
6/30 CCNA / Ping / show up route / show interface  (0) 2014.12.10
6/27 CCNA / 라우터 / 기초 설명 / WAN / 패킷  (0) 2014.12.10
:
Posted by God Seed

2014-06-30 오전 9:15  


1차적으로 알아야할 것은

 

Ping       성공:!!!!!!!!    실패:…….(처음부터 시작을못함)

 

Show up route     라우팅 테이블 확익

주어진 네트워크 주소 만큼 보여야 한다.

 

Show interface    인터페이스와 프로토콜 상태 확인.

 

 

PPP- 가능하게 해주느것이 DLCI

Enc              F_R           ietf          ISP  주니퍼 cisco, ss,ss, 한아

 

                                      


 

A>B

102

A>C

103

A>D

104

B>A

201

C>A

301

D>A

401

 

D

 

 

 

 

LMI (Local Mana

  • cisco
  • ansi
  • Q933a

 

 

Con-if # fa

 

 

 

NBMA (Non-broadcast Multi Access)

서브인터페이스가 설정되어 있찌 않은 것을 NBMA네트워크라고 한다.

 



=================다시 정리 (같은 내용)==========================




2014-06-30 오전 9:15  

 

기본적으로 알아야  명령어 

 

ping 

!!!!! 

….. 

show ip route 

라우팅 테이블 확인 

주어진 네트워크 주소만큼 보여야 한다. 

 

show interface 

인터페이스 상태와 프로토콜 상태 확인 

 

 

 

 

Frame-Relay 

 

속도 :  kbps~45kbps  빠른 속도의 프로토콜 때문에 점차 밀려남 

회선 비용의 절감 효과 

 

라우터 벤더 

시스코 - 독점 

주니퍼 - 고군분투 

쌍용 - 국산 

삼성 - 국산 

한아 - 국산 

 

 

모니터링 명령어 

 

sh frame-relay lmi 

 

sh frame-relay pvc 

 

sh frame-relay map 

 

 

LMI타입 : cisco, ansi, q933a 

 

 

라우팅 프로토콜 

 

router rip 

network 172.16.0.0 

 

 



'IT 스터디 > CCNA' 카테고리의 다른 글

7/7~9 CCNA / EIGRP / 자동축약  (0) 2014.12.10
7/3 CCNA / RIP  (0) 2014.12.10
7/2~3 수 CCNA / Static Route  (0) 2014.12.10
7/1 CCNA / 핑테스트  (0) 2014.12.10
6/27 CCNA / 라우터 / 기초 설명 / WAN / 패킷  (0) 2014.12.10
:
Posted by God Seed