보안, IT/네트워크, IT

[Packet Tracer] ACL을 위한 기본 네트워크 구성 정리

neck392 2024. 11. 15. 04:27

 관련 내용을 학습하는 과정에서 한번 정리해놓으면 배우는 데 도움이 될 것 같기에 정리해 본다. 기본 네트워크 구성 명령어 이기에 계속 반복적으로 네트워크를 구성할 때 도움이 될 것이라는 생각이 든다. 단, RIP가 아닌 OSPF 라우팅 프로트콜을 사용하였으며 하기의 구성도에서는 VLAN 설정이 따로 필요하지 않다. (기본적으로 모든 포트를 같은 네트워크 세그먼트로 구성)


<전체 구성도>

R1

enable
configure terminal
hostname R1

# FastEthernet0/0 설정 (PC 네트워크와 연결)
interface FastEthernet0/0
 ip address 1.1.1.1 255.255.255.0
 no shutdown

# Serial0/0/0 설정 (R2와 연결)
interface Serial0/0/0
 ip address 203.230.7.1 255.255.255.252
 clock rate 1000000
 no shutdown

# Serial0/0/1 설정 (R3와 연결)
interface Serial0/0/1
 ip address 203.230.7.10 255.255.255.252
 clock rate 1000000
 no shutdown

# OSPF 설정 (라우팅 프로토콜)
router ospf 1
 network 1.1.1.0 0.0.0.255 area 0
 network 203.230.7.0 0.0.0.3 area 0
 network 203.230.7.8 0.0.0.3 area 0

 

R2

enable
configure terminal
hostname R2

# FastEthernet0/0 설정 (PC 네트워크와 연결)
interface FastEthernet0/0
 ip address 2.2.2.1 255.255.255.0
 no shutdown

# Serial0/0/0 설정 (R1과 연결)
interface Serial0/0/0
 ip address 203.230.7.2 255.255.255.252
 no shutdown

# Serial0/0/1 설정 (R3와 연결)
interface Serial0/0/1
 ip address 203.230.7.5 255.255.255.252
 clock rate 1000000
 no shutdown

# OSPF 설정 (라우팅 프로토콜)
router ospf 1
 network 2.2.2.0 0.0.0.255 area 0
 network 203.230.7.0 0.0.0.3 area 0
 network 203.230.7.4 0.0.0.3 area 0

 

R3

enable
configure terminal
hostname R3

# FastEthernet0/0 설정 (PC 네트워크와 연결)
interface FastEthernet0/0
 ip address 3.3.3.1 255.255.255.0
 no shutdown

# Serial0/0/0 설정 (R2와 연결)
interface Serial0/0/0
 ip address 203.230.7.6 255.255.255.252
 no shutdown

# Serial0/0/1 설정 (R1과 연결)
interface Serial0/0/1
 ip address 203.230.7.9 255.255.255.252
 no shutdown

# OSPF 설정 (라우팅 프로토콜)
router ospf 1
 network 3.3.3.0 0.0.0.255 area 0
 network 203.230.7.4 0.0.0.3 area 0
 network 203.230.7.8 0.0.0.3 area 0

Int

  • 각 라우터의 FastEthernet 인터페이스는 해당 라우터에 연결된 PC 네트워크의 게이트웨이 역할을 수행
  • IP 주소를 설정하고 no shutdown 명령어로 활성화
  • Serial 인터페이스는 라우터 간 연결을 위해 사용
  • DCE 역할을 수행하는 라우터(즉, clock rate이 필요한 인터페이스)에만 clock rate 1000000을 설정

OSPF

  • 각 네트워크는 area 0에 추가되어 동적 라우팅을 수행

각 PC마다 ping 명령어로 통신 설정을 확인하기 위해서 config에서 게이트웨이를 정적으로 할당

Default Gateway

PC0 (1.1.1.2/24)

  • IP address: 1.1.1.2
  • Subnet mask: 255.255.255.0
  • Default gateway: 1.1.1.1 (R1의 FastEthernet0/0 인터페이스 IP)

PC1 (1.1.1.3/24)

  • IP address: 1.1.1.3
  • Subnet mask: 255.255.255.0
  • Default gateway: 1.1.1.1 (R1의 FastEthernet0/0 인터페이스 IP)

PC2 (3.3.3.2/24)

  • IP address: 3.3.3.2
  • Subnet mask: 255.255.255.0
  • Default gateway: 3.3.3.1 (R3의 FastEthernet0/0 인터페이스 IP)

PC3 (2.2.2.2/24)

  • IP address: 2.2.2.2
  • Subnet mask: 255.255.255.0
  • Default gateway: 2.2.2.1 (R2의 FastEthernet0/0 인터페이스 IP)