1) 콘솔로그인 - Router에콘솔접속시 "skill##" 암호를이용하여로그인하도록하시오. Router#conf t Router(config)#line con 0 Router(config-line)#password skill## Router(config-line)#login 2) 원격로그인 - Router에텔넷접속시 "skill" 사용자로로그인하도록하시오. ( 암호 "skill##" ) - 암호인증후에바로 Privileged mode 에접속되도록하시오. Router(config)#username skill privilege 15 password skill## Router(config)#line vty 0 4 Router(config-line)#login local - 교사용네트워크만텔넷 (telnet) 접속이가능하도록하시오. Router(config)#access-list 1 permit 120.96.0.0 0.1.255.255 Router(config)#line vty 0 4 Router(config-line)#access-class 1 in 3) 호스트등록 - Router에서 ping 테스트시 IP 주소이외 s1, s2, server 의호스트이름 ( 소문자 ) 으로 ping 테스트가가능하도록하시오. Router(config)#ip host s1 120.32.0.1 Router(config)#ip host s2 120.64.0.1 Router(config)#ip host server 120.0.0.1 나. IP 주소및장치설정 1) IP주소할당 - 아래표를참고하여각장비의네트워크장치 (Interface) 에 IP주소를할당하고필요한경우각네트워크장비의해당장치를활성화하시오. - S1, S2 장비의게이트웨이는해당서브넷에서호스트에할당가능한마지막 IP 주소사용 < 스위치 VLAN 설정의마지막부분에추가하였음 > - 1 -
120.0.0.0/15 의마지막주소? 120.1.255.254 1 서브넷마스크계산 /15 = 1111111.11111110.0000000.0000000 = 255.254.0.0 2 호스트부분의최대값계산 255.255.255.255 - 서브넷마스크 = 0.1.255.255 3 브로드케스트주소 = 네트워크주소 + 호스트부분 (2) = 120.0.0.0 + 0.1.255.255 = 120.1.255.255 왼쪽과같은절차를반복함. 120.32.0.0/15 의마지막주소? 120.33.255.254 = 120.32.0.0 + 0.1.255.255 = 120.33.255.255 1 = 120.33.255.254 120.64.0.0/15 의마지막주소? 120.65.255.254 120.96.0.0/15 의마지막주소? 120.97.255.254 4 마지막주소 = 브로드케스트주소 1 = 120.1.255.255 1 = 120.1.255.254 2) DHCP 서비스전달 (Relay) <10 점 > - Server 에이미관리용, 학생용, 교사용네트워크에대한 DHCP 서비스가구성되어있습니다. Router 를통 하여각 PC 의 IP 주소와네트워크정보를동적으로받아올수있도록설정하시오. ==> Server 와다른네트워크에있는 PC 들은 DHCP가어디있는지모르기때문에 DHCP를받아올수없다. ==> 그래서각 PC들의게이트웨이에아래와같이 DHCP Server의주소를적어주는것을 DHCP릴레이라고한다. Router(config)#int fa0/0.10 Router(config-subif)#ip helper-address 120.0.0.1 Router(config-subif)#int fa0/1.10 Router(config-subif)#ip helper-address 120.0.0.1 Router(config-subif)#int fa0/1.20 Router(config-subif)#ip helper-address 120.0.0.1-2 -
3) VLAN 할당 <10 점 > - 아래표를참고하여 Switch_ 에 VLAN 을구성하시오. 장치이름 VLAN 이름 (ID) port S1 S2 Server_net (VLAN 10) Fa0/1 ~ Fa0/10 Manage_net (VLAN 20) Fa 0/11 Student_net (VLAN 10) Fa0/1 ~ Fa0/10 Teacher_net (VLAN 20) Fa0/11~ Fa0/20 S1(config)#vlan 10 S1(config-vlan)#name Server_net S1(config-vlan)#vlan 20 S1(config-vlan)#name Manage_net S1(config-vlan)#exit 1 S1(config)#int ra fa0/1-10 S1(config-if-range)#switchport mode access S1(config-if-range)#switchport access vlan 10 S1(config-if-range)#int fa0/11 S1(config-if)#switchport mode access S1(config-if)#switchport access vlan 20 S1(config-if)#int fa0/24 S1(config-if)#switchport mode trunk 2S1(config-if)#int vlan 20 3 %LINK-5-CHANGED: Interface Vlan20, changed state to up 4 S1(config-if)#ip add 120.32.0.1 255.254.0.0 S1(config-if)#ex 5 S1(config)#ip default-gateway 120.33.255.254 S2(config)#vlan 10 S2(config-vlan)#name Student_net S2(config-vlan)#vlan 20 S2(config-vlan)#name Teacher_net S2(config-vlan)#int ra f0/1-10 S2(config-if-range)#sw mo ac S2(config-if-range)#sw ac vlan 10 S2(config-if-range)#int ra f0/11-20 S2(config-if-range)#sw mo ac S2(config-if-range)#sw ac vlan 20 S2(config-if-range)#int fa0/24 S2(config-if)#sw mo tr S2(config-if)#ex S2(config)#int vlan 10 S2(config-if)#ip add 120.64.0.1 255.254.0.0 S2(config-if)#ex S2(config)#ip de 120.65.255.254 1 vlan 10 에 fa0/1 ~ fa0/10 까지적용하기위해 10 번의설정보다는한꺼번에설정하는방법을택했다. S1(config)#int range fa0/1 - fa0/10 을줄여서쓴표현 2 ip 주소를 s1 에부여하도록되어있는데표에서살펴보면 vlan 20 에주도록되어있다. 3 해당로그는위에서이미 vlan 20을만들어놓았기때문에저절로상태가 up 이되었다는뜻으로 no shut 을안해줘도된다. 당연히이로그가보이지않는다면 no shut을반드시입력해주어야한다. 4 문제에서주어진 s1 의 ip 주소를입력하며, 서브넷마스크는같은네트워크에서같은값을주어야한다. 5 게이트웨이는표에서주어진라우터의주소이므로, 앞서서구한해당서브넷의마지막주소를입력한다. - 3 -
4) Inter-Vlan 구성 <10점 > - Router_01의 Fa0/0 포트에서브인터페이스를구성하시오. 서브인터페이스의이름은각 VLAN ID 값을사용하고, 1 쪽의 나. IP 주소및장치설정 => 1) IP주소할당 항의표를참고하여 IP주소를설정하시오. ( 예. 'VLAN 100' 의서브인터페이스이름은 Fa0/0.100 으로구성 ) - VLAN 통신을위하여각서브인터페이스에 IEEE 802.1q 프로토콜을적용하시오. Router(config)#int fa0/0 Router(config-if)#no shut %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up Router(config-if)#int fa0/0.10 %LINK-5-CHANGED: Interface FastEthernet0/0.10, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0.10, changed state to up Router(config-subif)#encapsulation dot1q 10 Router(config-subif)#ip add 120.1.255.254 255.254.0.0 Router(config-subif)#int fa0/0.20 Router(config-subif)#en do 20 Router(config-subif)#ip add 120.33.255.254 255.254.0.0 Router(config-subif)#int fa0/1 Router(config-if)#no shut Router(config-if)#int fa0/1.10 Router(config-subif)#en do 10 Router(config-subif)#ip add 120.65.255.254 255.254.0.0 Router(config-subif)#int fa0/1.20 Router(config-subif)#en do 20 Router(config-subif)#ip add 120.97.255.254 255.254.0.0 Router(config-subif)# - 4 -
5) Trunk Port 구성 <10점 > - Router와 Switch에구성된 VLAN 데이터만전송할수있도록구성하시오.( 할당되지않은 VLAN에대해서는전송하지않음 ) S1(config)#int fa0/24 S1(config-if)#switchport trunk allowed vlan 10,20 S2(config)#int fa0/24 S2(config-if)#switchport trunk allowed vlan 10,20 < 채점 > 1. 콘솔로그인 <5 점 > 2. 원격로그인 <10 점 > - PC2 만성공되어야한다. 위패스워드는 skill## 이다. - 5 -
3. 호스트등록 <5 점 > - 핑을 ip 대신호스트이름으로보내야한다. 4. IP 주소할당.< 각 5 점씩 > 1 라우터에서 Router# sh run 입력후 " 스페이스바 " 를눌러아래부분을찾아비교한다. 2 S1# sh run - " 스페이스바 " 를눌러아래부분을찾아비교한다. - 6 -
3 S2# sh run - " 스페이스바 " 를눌러아래부분을찾아비교한다. 4 PC 확인 (5 점 X 3 개 = 15 점 ) -- 만약 dhcp 릴레이를못해서이문제를못풀면수동을네트워크주소의범위에서아무값이나입력해두어야한 다. 그래야웹문제를맞을수있다. - 7 -
5. dhcp 릴레이 <10 점 > Router# sh run 을입력후아래빨간부분과일치하는곳을찾는다. 6. VLAN 채점 <10 점 > - 두개스위치값이모두맞아야점수를얻을수있다. - 8 -
7. Inter-VLAN 설정및활성화상태 <10 점 > 8. 스위치트렁크옵션설정 <10 점 > 두스위치에서 sh int trunk" 를입력하여아래와같은값인지확인한다. - 9 -
9. 웹서비스접속 <10 점 > - 3 개 pc 가모두같은결과가나와야한다. copyright. LeeGeunsu - 10 -