-
3주차 5일 (3/10)네트워크 보안 전문가 과정/3주차 2023. 3. 23. 17:33
문제1. STP의 종류에는 어떠한 것들이 있습니까?
1.1 STP(802.1D)
1.2 PVST+ -> VLAN 별로 STP가 동작하기 때문에 Loadbalancing을 적용할 수 있습니다.
1.3 RSTP (802.1W) -> Convergence time을 줄여 topology 변화에 대해 STP가 빠르게 동작
1.4 MSTP (802.1S) -> Group 별로 STP가 동작 하기 때문에 Resource를 줄일 수 있습니다.
(config)#spanning-tree mode ?
문제2. MSTP는 무엇이며, MSTP를 사용하면, 어떠한 장점이 있습니까?
- VLAN 별로 STP가 동작하면, Traffic을 분산할 수 있는 장점은 있지만,
너무 많은 STP가 동작해야 합니다. (2중화되어 있는 환경은 STP가 2개만 동작하는 것이 맞음)
- MSTP는 VLAN이 아닌 지정한 Group(Instance) 별로 STP가 동작하는 방식으로
Resource를 절약할 수 있습니다. --> RSTP는 자동으로 enable 됩니다. !!!
문제3. FHRP이 필요한 이유는 무엇입니까? (Gateway 2중화 Protocol)
>> GW가 이중화 되어 있는 환경에서,
PC(단말은)는 GW를 하나만 설정할 수 있기 때문에 실제 2중화가 되지 않기 때문입니다. !!!
>> FHRP를 사용하면, 단말은 GW를 VIP로 보기 때문에 단말에 GW의 설정 변경 없이 이중화가 가능합니다
>> HSRP, VRRP, GLBP
>> (Router(E0/0), Router(Trunk)(E0/0.1), Multilayer Switch(SVI))
문제4. HSRP와 VRRP의 차이점에 대해 적어 보세요.
HSRP (CISCO)
-- Active(1), Standby(1), 나머지 (Listen)
-- standby
-- Preempt disable
-- VIP가 하나 필요함 (3개의 IP)
-- 224.0.0.2 (HSRP가 사용하는 약속된 주소) Multicast 주소
-- UDP 1985 사용
| 1.1.1.253 224.0.0.2 | UDP 1024 1985 | HSRP (HSRP Hello)
VRRP (IEEE)
-- Master(1), Backup(나머지)
-- vrrp
-- Preempt enable
-- VIP가 하나 필요함 (2개의 IP)
-- 224.0.0.18
-- 자체 Protocol
문제5. Track 기능과, Preempt 기능은 무엇입니까?
>>> Track --> FHRP에 참가하고 있지 않는 interface가 down 되는 경우에도 FHRP의
Active를 변경할 수 있도록 하는 기능 (최적경로를 사용할 수 있도록 사용)
>>> Preempt --> 실시간으로 Priority 값을 비교하여, Active를 뺏을 수 있는 기능
>>> Timer 3 10 (shutdown, reload ??)
hellotime, holdtimeFHRP
1. VRRP
- HSRP와 동일한 기능
- IEEE
- Master(1), Backup(1)
- Priority가 높으면 Master, IP add가 높으면 Master
- Preempt Default
- 2개의 IP로 구성가능 (VIP를 물리적인 IP로 사용이 가능)
interface vlan 10
ip add 10.1.1.253 255.255.255.0
vrrp 10 ip 10.1.1.253
vrrp ip priority 150
(vrrp 10 preempt)
vrrp 10 timer advertise 1 3
vrrp 10 track 10 decrement 60
vrrp 10 authentication text cisco
#sh vrrp
#sh vrrp brief
AVG active viurtal gateway active 역할 mac 2개 만들어서 각각 주기
AVF active viutral forworder2.GLBT (Gateway Load Balancing Protocol)
>> 다수의 Gateway가 구성되어 있는 환경에서, LoadBalancing이 자동으로 구현되는 FHRP입니다.
>> VIP 1개 ,VMAC 2개 (VMAC이 GW의 개수 만큼 만들어짐)
>> AVG - VIP에 대한 소유권 (ARP에 대해서 응답)
>> AVF - VMAC에 대한 소유권 (traffic을 처리)
>> 각각의 GW는 자신에게 할당된 VMAC으로 HELLO Message를 사용
interface vlan 10
ip add 10.1.1.253 255.255.255.0
glbp 10 ip 10.1.1.252
glbp 10 priority 150
glbp 10 preempt
#sh glbp brief (#sh glbp)사설 vlan 세팅 (ip가 다르면 설정x)
'네트워크 보안 전문가 과정 > 3주차' 카테고리의 다른 글
3주차 4일 (3/9) (0) 2023.03.23 3주차 3일 (3/8) (0) 2023.03.23 3주차 2일 (3/7) (0) 2023.03.23 3주차 1일 (3/6) (2) 2023.03.23