본문 바로가기

전체 글

BGP란 무엇인가 .거리벡터 프로토콜 .전세계 200,000 이상의bgp정보가 존재하는데 이런방대한 정보 관리를 위해 cpu, memory등 자원소모가 큰 링크 상태 프로토콜 사용이 어려움 .as와 as간 경로를 사용하고 as path라부름 .AS내부의 실제 라우터 간의 동작을 제아하기위해 bgp 메트릭개념인 attribute을 사용 .AS내부에서 bgp 를 구현하는 라우터는 as의 가장자리에위치하는 종단 라우터(edge router)에서 구현 .bgp를 이용한 정보교환은 라우터간의 정보교환이아닌 as와 as간의 정보교환임 .라우터 단위의 경로가 아닌 as단위의 경로를 결정하는 프로토콜 . bgp는 경로를 선택할때 반드시 하나의 경로만 선택해 사용 . bgp가 부하분산을 제공하지못하는이유는 as단위로 베스트 경로를 결정하.. 더보기
BGP .거리벡터 프로토콜 .전세계 200,000 이상의bgp정보가 존재하는데 이런방대한 정보 관리를 위해 cpu, memory등 자원소모가 큰 링크 상태 프로토콜 사용이 어려움 .as와 as간 경로를 사용하고 as path라부름 .AS내부의 실제 라우터 간의 동작을 제아하기위해 bgp 메트릭개념인 attribute을 사용 .AS내부에서 bgp 를 구현하는 라우터는 as의 가장자리에위치하는 종단 라우터(edge router)에서 구현 .bgp를 이용한 정보교환은 라우터간의 정보교환이아닌 as와 as간의 정보교환임 .라우터 단위의 경로가 아닌 as단위의 경로를 결정하는 프로토콜 . bgp는 경로를 선택할때 반드시 하나의 경로만 선택해 사용 . bgp가 부하분산을 제공하지못하는이유는 as단위로 베스트 경로를 결정하.. 더보기
OSPF 란 무엇인가 - OSPF : Open Shortest Path First의 약자. 라우터 자신의 로컬 링크 정보를 교환하는 링크 상태 프로토콜 - IP Protocol 89번을 사용하며, AD값은 110 - 계층적 영역 구조 : 백본의 역할을 수행하는 영역인 Area 0과 일반 영역으로 구성. 백본영역이 모든 영역의 정보를 수합해 분배하는 방식으로 동작 - 라우팅 루프가 없는 프로토콜 : 거리벡터 프로토콜의 경우 라우팅 업데이트를 라우팅 테이블에 의존하기때문에 라우팅 루프가 발생할 수 있다. 링크상태 프로토콜의 경우, 다른 라우터로부터 링크 정보를 수신, 이를 통해 DB를 구축. 구축한 DB로 부터 독자적으로 생성한 라우팅 테이블을 사용하기에 라우팅 루프 발생하지않음. - 라우팅 업데이트 시, Authenticati.. 더보기
Route Redistribute (RIP - Static) 루트 재분배에 대해서 알아보자. R1과 R2사이에는 RIP version 2로 연결되어있다. Static route을 R1에 넣어준다. Static route은 다이나믹 라우팅이 아니기때문에 다른 누군가에게 광고(advertise)하지않는 대역들이다. 아래와 같이 R1에서의 static route이 R2 route에서 존재하지않는다. R2대역이 혹시나 인접한 다른 라우터에서 200.1.0.0/24~200.1.3.0/24 대역의 라우팅을 요청한다면, 모르쇠로 일관할 것이다. R1 static 루트를 R2에게 광고하고싶다면? 재분배 (Redistribute)을 하면된다. Static을 RIP으로 재분배 하는것은 아주 간단하다. R1라우터의 Rip 프로토콜안에서 "Redistribute static"이라고 정.. 더보기
Cisco IOS Upgrade to 16.x from 3.x for IOS XE - Pre-requisites : For IOS XE 16.x, the router must be running a minimum version of 16.2(1R) of ROMMON : This upgrade procedure only applies to the ISR 4000 series of routers : Will need to download the IOS image and upload the image to the ISR 4000's bootflash : Will need to download the latest ROMMON image and upload to the ISRO 4000's bootflash - Upgrade 1. check the version of ROMMON current.. 더보기
What is SSL / TLS - SSL (Secure Sockets Layer) : resides in Application Layer : for encrypting HTTP traffic, such as connections between user devices and web servers : Websites that use SSL encryption have https:// in their URLs instead of http://. : SSL was replaced several years ago by TLS (Transport Layer Security), but the term "SSL" is still in common use for referring to the protocol : SSL can also be used .. 더보기
GRE 터널 VPN 구성에 앞서, VPN을 구성할 수 있도록 해주는 터널링 구성에 대해 알아보자. 터널링과 VPN은 하나의 차이가 존재. "보안"!!! 만약 본사와 지사가 분리되어있고, 연결이 필요한 상황이라면, 아래 3가지를 통한 연결가능 1. 전용선 2. 공용 인터넷 3. VPN을 이용한 연결 가장 이상적이고, 완벽한 방식은 전용선을 통한 연결이다. 전용선을 이용하면, 외부에서 해킹등으로 내부망 접속은 불가능하다. (물리적인 방법을 제외한다면) 일반적으로 공용인터넷 혹은 VPN을 주로 사용한다. 비용적인 측면이 크다. 전용선은 아래 두방법에 비해 비싼편이다. 주소지, 거리에 따라 다르지만, 전용선이 1.5~5배정도 비쌌던 경험이 있다. 본론으로 들어가서, 대다수의 경우 터널링을 통한 VPN을 구성. 여기 대부분 .. 더보기
DHCP 작동원리 DHCP는 RFC 2131 (obsolete : 1531) 을 통해 정의되어있다. DHCP를 자주사용하는 엔지니어로써, 가끔 원리를 잊어버리는 경향이있어 정리가 필요했다. 아래와 같이 쉽고 까먹지않게끔 잘 정리된 이미지가 있어 공유하고자한다. - DHCP Discover 메시지를 UDP 67번 포트를 사용하여 브로드캐스트한다.(UDP 발신지 포트 68, UDP 목적지 포트 67) - DHCP서버가 동일한 네트워크에 존재하지않는다면(i.e. "IP helper-address 10.101.1.101"), 백본과 라우터는 UDP 67을 listening하고있다가 이에 대한 브로드캐스트를 수신하면, DHCP 중계 에이전트 역할 수행 - Bootstrap protocol (BOOTP) : implemented u.. 더보기