ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • 3주차 5일 (3/10)
    네트워크 보안 전문가 과정/3주차 2023. 3. 23. 17:33

    문제1. STP의 종류에는 어떠한 것들이 있습니까?
      1.1 STP(802.1D)
      1.2 PVST+             -> VLAN 별로 STP가 동작하기 때문에 Loadbalancing을 적용할 수 있습니다.
      1.3 RSTP (802.1W)  -> Convergence time을 줄여 topology 변화에 대해 STP가 빠르게 동작 
      1.4 MSTP (802.1S)  -> Group 별로 STP가 동작 하기 때문에 Resource를 줄일 수 있습니다.

           (config)#spanning-tree mode ?

    문제2. MSTP는 무엇이며, MSTP를 사용하면, 어떠한 장점이 있습니까?
      - VLAN 별로 STP가 동작하면, Traffic을 분산할 수 있는 장점은 있지만,
         너무 많은 STP가 동작해야 합니다. (2중화되어 있는 환경은 STP가 2개만 동작하는 것이 맞음)
      - MSTP는 VLAN이 아닌 지정한 Group(Instance) 별로 STP가 동작하는 방식으로 
         Resource를 절약할 수 있습니다.   --> RSTP는 자동으로 enable 됩니다. !!!


    문제3. FHRP이 필요한 이유는 무엇입니까? (Gateway 2중화 Protocol)
      >> GW가 이중화 되어 있는 환경에서, 
           PC(단말은)는 GW를 하나만 설정할 수 있기 때문에 실제 2중화가 되지 않기 때문입니다. !!!
      >> FHRP를 사용하면, 단말은 GW를 VIP로 보기 때문에 단말에 GW의 설정 변경 없이 이중화가 가능합니다
      >> HSRP, VRRP, GLBP 
      >> (Router(E0/0), Router(Trunk)(E0/0.1), Multilayer Switch(SVI))

    문제4. HSRP와 VRRP의 차이점에 대해 적어 보세요.
      HSRP (CISCO) 
         -- Active(1), Standby(1), 나머지 (Listen) 
         -- standby    
         -- Preempt disable
         -- VIP가 하나 필요함 (3개의 IP)
         -- 224.0.0.2 (HSRP가 사용하는 약속된 주소) Multicast 주소
         -- UDP 1985 사용

         | 1.1.1.253 224.0.0.2 | UDP 1024 1985 | HSRP (HSRP Hello)


      VRRP (IEEE)
         -- Master(1), Backup(나머지) 
         -- vrrp
         -- Preempt enable
         -- VIP가 하나 필요함 (2개의 IP)   
         -- 224.0.0.18
         -- 자체 Protocol


    문제5. Track 기능과, Preempt 기능은 무엇입니까?
        >>> Track --> FHRP에 참가하고 있지 않는 interface가 down 되는 경우에도 FHRP의 
                      Active를 변경할 수 있도록 하는 기능 (최적경로를 사용할 수 있도록 사용)
        >>> Preempt --> 실시간으로 Priority 값을 비교하여, Active를 뺏을 수 있는 기능
        >>> Timer 3 10  (shutdown, reload ??)
               hellotime, holdtime

     

     

     

     

     

     

    FHRP

     1. VRRP
      - HSRP와 동일한 기능
    - IEEE
    - Master(1), Backup(1)
    - Priority가 높으면 Master, IP add가 높으면 Master
    - Preempt Default
    - 2개의 IP로 구성가능 (VIP를 물리적인 IP로 사용이 가능)
    interface vlan 10
     ip add 10.1.1.253 255.255.255.0
     vrrp 10 ip 10.1.1.253
     vrrp ip priority 150
     (vrrp 10 preempt)
     vrrp 10 timer advertise 1 3
     vrrp 10 track 10 decrement 60
     vrrp 10 authentication text cisco

    #sh vrrp
    #sh vrrp brief

    AVG active viurtal gateway active 역할 mac 2개 만들어서 각각 주기
    AVF active viutral forworder 

     

     

     

     

     

    2.GLBT (Gateway Load Balancing Protocol)

     >> 다수의 Gateway가 구성되어 있는 환경에서, LoadBalancing이 자동으로 구현되는 FHRP입니다.
     >> VIP 1개 ,VMAC 2개 (VMAC이 GW의 개수 만큼 만들어짐)
     >> AVG - VIP에 대한 소유권 (ARP에 대해서 응답)
     >> AVF - VMAC에 대한 소유권 (traffic을 처리)
     >> 각각의 GW는 자신에게 할당된 VMAC으로 HELLO Message를 사용

     interface vlan 10
      ip add 10.1.1.253 255.255.255.0
      glbp 10 ip 10.1.1.252
      glbp 10 priority 150
      glbp 10 preempt

    #sh glbp brief (#sh glbp)

     

    사설 vlan 세팅 (ip가 다르면 설정x)

    '네트워크 보안 전문가 과정 > 3주차' 카테고리의 다른 글

    3주차 4일 (3/9)  (0) 2023.03.23
    3주차 3일 (3/8)  (0) 2023.03.23
    3주차 2일 (3/7)  (0) 2023.03.23
    3주차 1일 (3/6)  (2) 2023.03.23

    댓글

Designed by Tistory.