본문 바로가기

네트워크24

STP(Spanning Tree Protocol)-3 STP의 5가지 상태 변화1.Disabled2.Blocking3.Listening4.Learning5.Forwarding​Disabled포트가 고장 나서 사용할 수 없거나 관리자가 포트를 Shut down시켜 놓은 상태​Blocking•스위치를 맨 처음 켜거나 Disable되어 있는 포트를 관리자가 다시 살렸을 때 Blocking 상태가 됨.​Listening블로킹 상태에 있던 포트가 루트 포트나 Designated 포트로 선정되면 Listening 상태로 넘어감. 리스닝 상태에 있던 포트도 네트워크에 새로운 스위치가 접속했거나 스위치의 구성 값이 바뀌면 Non Designated 포트로 변할 수 있으며, 이 때 다시 블로킹 상태로 돌아감​Learning•리스닝 상태에 있던 스위치 포트가 포워딩 딜레이 .. 2024. 10. 2.
STP(Spanning Tree Protocol)-2 https://running-network.tistory.com/entry/Infra-Looping-STPSpanning-Tree-Protocol-Load-Balancing [Infra] Looping, STP(Spanning Tree Protocol), Load Balancing후니의 네트워킹 책을 참고하여 만든 문서입니다. Looping​•루핑은 프레임은 네트워크상에서 무한정으로 뱅뱅 도는 것.​이해를 위해 간단하게 알아보는 이더넷​- 이더넷 CSMA/CD(Carrier Sense Multrunning-network.tistory.com STP 기본 개념에 대한 내용은 위의 링크를 참고•Path Cost란 ?Path=길, Cost= 비용 “길(링크)을 가는 데 드는 비용”즉 한 스위치에서 다른 스위치.. 2024. 10. 2.
[LAB]c9800-CL컨트롤러와 Radius Server 연동 무선 컨트롤러에 Radius 인증서버 구축Vyos 설정1) 인터페이스 ip 할당vyos@vyos:~$ configvyos@vyos# set interfaces ethernet eth0 address 192.168.10.59/24vyos@vyos# set interfaces ethernet eth1 address 10.99.2.1/24vyos@vyos# set interfaces ethernet eth2 address 10.99.1.1/24vyos@vyos# set interfaces ethernet eth3 address 10.99.4.1/24 2) Routing 설정Vyos@Vyos# set protocols static route 0.0.0.0/0 next-hop 192.168.10.253 inter.. 2024. 7. 15.
ACL 정책을 이용한 관리자 접근 제한 가상의 백본 스위치(192.168.10.82)에 1) 192.168.10.80 IP에서는 ssh 접근 차단2) 192.168.10.81 IP에서는 ssh 접근 허용인터페이스 IP 설정 및 확인ssh 서비스 활성화 및 버전 2 적용- access-list 22 테이블에 192.168.10.80 접근 차단 및 로그 남김- access-list 22 테이블에 192.168.10.81 접근 허용 및 로그 남김ACL 22 정책 확인- vty 0 4 라인에 ACL 22 정책 in으로 적용- 접근 시 ssh 접근만 허용- line vty 0 4에 22번 ACL 적용된 것을 확인할 수 있음.PC(192.168.10.80) -> 백본스위치(192.168.10.82) ssh 접근 불가 확인- PC(192.168.10.81.. 2024. 5. 3.