728x90

분류 전체보기 27

Cisco Catalyst 9200 (OS 17.6.x) EEM(Embedded Event Manager) 설정

EEM은 리눅스의 스크립트, 매크로 등과 같은 개념입니다. 예를 들면 매일 반복되는 작업이 있을 때 커맨드 하나로 해당 작업을 자동화 시킬 수 있습니다. 아무리 복잡한 작업이라도 매번 입력해야 하는 명령어가 동일하다면 굉장히 유용한 기능입니다. 아래 예시는 Vlan에 설정된 VRRP의 Priority를 자동으로 105로 조정하는 기능을 갖습니다. en conf t event manager applet E1 event cli pattern "vlan101_master" sync yes action 1.0 cli command "en" action 1.1 cli command "conf t" action 1.2 cli command "interface vlan 101" action 1.3 cli comman..

네트워크/Cisco 2023.12.15

Cisco Catalyst 9200 (OS 17.6.x) VRRP - Track 설정

Track 개념 이전 글에서 VRRP를 설정하는 과정을 정리했습니다. VRRP는 이중화 상태에서 MASTER 장비(1호기)에 이상이 생기면 BACKUP 장비(2호기)가 MASTER 권한을 뺏어서 직접 MASTER로서 서비스를 이어나간다고 했는데요. 이렇게 MASTER 권한을 넘겨받으려면 Priority 값에 변동이 필요합니다. 즉 기존 1호기 장비의 Priority의 값이 2호기 장비의 Priority보다 낮아져야 2호기가 MASTER가 될 수 있습니다. 그렇다면 1호기 장비에 문제가 생길 때마다 수동으로 Priority 값을 낮춰줘야 하는가? 그렇게 수동으로 할 수도 있겠지만 문제가 있죠. 네트워크 관리자가 1호기로 접속해서 priority값을 낮추고 2호기가 MASTER가 되기 전까지의 시간 동안은 ..

네트워크/Cisco 2023.12.15

Cisco Catalyst 9200 (OS 17.6.x) VRRP 설정

VRRP 개념 VRRP(Virtual Router Redundancy Protocol)는 장비(라우터, L3 스위치) 여러대를 묶어서 Master(Active, Primary) ---- Backup(Slave, Standby, Secondary) 관계로 만들고, Master 장비가 서비스를 해주다가 장애가 발생하면 Backup 장비가 Master가 되어 VIP를 계승하여 서비스를 이어나가는 프로토콜입니다. VRRP 그룹에 속한 장비들은 VIP(가상 IP)를 공유하고 있고, 여기에 연결된 다른 클라이언트들이 보기에는 VRRP 그룹이 마치 1대처럼 보이게 됩니다. VRRP를 보통 이중화 라고 부르기도 합니다. 네트워크 장비 대부분에는 비슷하지만 다른 이름으로 이중화 개념이 존재합니다. 시스코는 독자적으로 H..

네트워크/Cisco 2023.12.15

VLAN 개념과 access, trunk 모드(2)

이전 글에 이어서 실제 시스코 스위치에서 vlan을 생성하고 포트에 할당하는 과정을 정리하겠습니다. 복사의 편의성을 위해 커맨드만 적었습니다. 엑세스 포트 설정 en conf t vlan 10 exit int fa0/1 switchport mode access switchport access vlan10 end sh vlan b 'en'은 enable의 단축 커맨드입니다. 관리자 권한으로 들어가는 역할입니다. 'conf t'는 configure terminal의 단축 커맨드입니다. 대부분의 설정은 이 컨피그 모드에서 수행합니다. 'vlan 10'은 VLAN 아이디가 10번인 VLAN을 생성하겠다는 명령어입니다. 입력하면 10번 VLAN이 생성되며 config-vlan 모드로 진입합니다. name 명령어로..

네트워크/Cisco 2023.12.15

VLAN 개념과 access, trunk 모드(1)

VLAN 개념 VLAN(Virtual LAN)에서 Virtual은 '가상의' 란 뜻입니다. 즉 실제 물리적으로 나눈 것이 아닌 논리적으로 LAN을 나눈 것입니다. L2 스위치는 위 사진과 같이 수십 개의 포트가 있습니다. 이 스위치에 연결된 기기들이 같은 LAN에 있다면 어떻게 될까요? 이전 글에서 ARP에 대해 정리한 적이 있습니다. ARP request는 같은 LAN에 존재하는 모든 기기에게 Broadcast 메시지를 보내죠. 그렇다면 수십 개 포트에 연결된 수백 대의 기기가 매번 Broadcast 메시지를 처리해야 합니다. 네트워크 트래픽의 낭비가 심하게 되죠. 또한 보안 상으로도 같은 랜에 있을 필요가 없는 장비들이 함께 있는 것은 좋지 않습니다. 따라서 관리와 보안의 이유로 LAN의 분리가 필요..

네트워크/Cisco 2023.12.15

Baud rate와 Bit rate 차이점, 개념 정리

Bit rate 초당 전송되는 비트 숫자를 의미합니다. bps(bits per second)와 같은 의미입니다. 참고로 Bps라고 알파벳 B를 대문자로 쓰면 Bytes per second를 뜻하게 되므로 조심해야 합니다. 예전 가정용 인터넷들이 대부분 100Mbps였는데, 이걸 바이트 단위로 환산하면 1M은 1000k이고 1k는 1000이므로, 100Mbps는 초당 100,000,000 비트(1억비트)를 전송한다는 뜻이고, 1바이트는 8비트이므로 1억비트를 8로 나누면 12,500,000 바이트가 되겠네요. 보기 좋게 메가 단위로 나타내면 12.5 메가바이트 입니다. 그래서 파일 다운로드할 때 속도가 10메가 쯤 나왔던 거죠. Baud rate 보오 레이트, 보드 레이트 라고 읽습니다. 보오 레이트라고 ..

네트워크 2023.11.29

광케이블의 종류와 쓰임새

흔히 사용하는, 랜선으로 대표되는 구리선은 전기적인 신호로 데이터를 전송합니다. 랜선의 종류와 쓰임새(2) 랜선의 종류와 쓰임새(2) 랜선 TP 케이블은 아래 단면 사진과 같이 차폐에 따라 UTP, FTP, STP로 구분됩니다. 차폐는 노이즈를 막고, 노이즈가 잘 막아지면 전송거리가 길어집니다. UTP는 약 100m, FTP는 약 150m, STP는 약 200m 까지 small-pocket.tistory.com 위 글에서 정리한 것처럼 구리선의 가장 큰 문제는 노이즈입니다. 그래서 100미터가 넘는 먼 거리까지 전송하거나, 10G 이상의 빠른 속도를 내기가 어렵습니다. 전기 신호를 빨리 보낼 수야 있겠지만 두 사람이 대화할 때 빨리 말한다고 소통이 빠른게 아니죠. 듣는 사람이 못 알아 듣고 다시 말해주길..

네트워크 2023.11.28

리눅스 우분투(Linux Ubuntu) 네트워크 명령어 정리

ifconfig 시스템의 네트워크에 대한 전반적인 정보를 출력하고 설정을 수정할 수 있는 명령어입니다. 'if'는 만약을 뜻하는 if가 아니고 interface의 약자입니다. 출력 결과의 각 항목을 아래 표에 정리했습니다. 항목 설명 eth0 네트워크 인터페이스 이름 flags 네트워크 카드의 상태 mtu Maximum Transfer Unit, 네트워크 인터페이스의 최대 전송 단위 inet 네트워크 인터페이스에 할당된 IP 주소 netmask 네트워크 인터페이스에 할당된 넷마스크 주소 broadcast 네트워크 인터페이스에 할당된 브로드캐스트 주소 inet6 네트워크 인터페이스에 할당된 IPv6 주소 prefixlen IP 주소에서 서브넷 마스크로 사용할 비트 수 scopeid IPv6의 범위 ethe..

네트워크 2023.11.06

URI URL URN 개념정리

읽어보시기에 앞서, URI에 대한 인터넷표준인 RFC 3986 에서는 아래와 같이 권고하고 있습니다. 향후 사양 및 관련 문서에서는 제한적인 용어인 "URL" 및 "URN" 대신 일반 용어인 "URI"를 사용해야 합니다. 하지만 저 문서가 작성될 당시였던 2005년에 비해 지금에 와서 URI와 URL을 구분하는 것은 큰 의미가 없어졌습니다. URI 혹은 URL 둘 다 동의어처럼 쓰거나, 실생활에서는 '링크'라고 부르는 상황에서 굳이 구분해서 외워둘 필요가 있을까 싶지만.. 알아둬서 나쁠 건 없으니 정리해두려고 합니다. URI(Uniform Resource Identifier) 우리말로 통합 자원 식별자입니다. Uniform은 통일된 특정 방식을 의미하고, Resource는 뜻 그대로 자원(웹 파일, 영상..

네트워크 2023.11.06

FQDN PQDN 개념정리

FQDN(Fully Qualified Domain Name) 정규화된 도메인 네임, 전체 도메인 네임, 절대 도메인 네임 등등 우리말로 이름이 여러가지 입니다. 해당 시스템을 호칭하는 완전한 이름을 의미합니다. 구성은 호스트네임에 도메인을 붙인 형태입니다. 이때 도메인은 루트도메인 만을 의미하는 것이 아니라 하위 도메인이 포함된 도메인도 가능합니다. 즉, www.example.com www.mail.example.com www.cafe.example.com 위와 같은 URL들이 모두 FQDN입니다. 단, 이때 com 뒤에는 DNS 루트(.)가 생략되어 있습니다. PQDN(Partially Qualified Domain Name) 부분 도메인 네임입니다. 바로 위에서 FQDN의 끝에 DNS 루트인 ' . ..

네트워크 2023.11.03
728x90