engineering/Network Eng.2006. 11. 29. 01:03
IS-IS

IS-IS는 intermediate System to Intermediate System
의 약자이다.
IOS에서 예전에 connectinless network protocal(CLNP)를 위한 라우팅 프로토콜로 만들었다가 TCP/IP가 대중적으로 인기를 끌면서 OSI 기반의 프로토콜(IP)이 대두되면서 Intergrate IS-IS를 계발하였다. intergrate IS-IS는 IP도 라우팅이 가능하게 되었다. IS-IS도 OSPF와 마찬가지로 link-state 프로토콜이다.

IS-IS 와 ospf의 공통점

1. Dijkstra-based SPF로 링크정보를 계산한후 state database 정보를 유지.
2. adjacency을 형성하고 위지하기 위해 Hello 패킷을 이용.
3. two-level 계층적 토플로지를 형성하기 위해 area 개념을 사용.
4. 두 area 간의 summarization을 제공.
5. classless 제공.
6. broadcast 환경에서 ospf오 마찬가지로 DR 선정.
7. 인증기능 제공..


구성...

◈ sub area의 라우터들을 Level 1 이라고 한다.
◈ sub area와 연결된 backbone 라우터들을 Level 2라고 한다.
◈ sub area와 backbone area가 접해있는 라우터를 Level 1/2라고 한다.

IS-IS도 ospf와 마찬가지로 한 area의 모든 라우터들은 neighbor을 가지며 동일한 database를 유지한다.
그리고 각각 neighbor들은 자신의 database를 area 안의 모든 라우터들에게 flood한다.
정보를 받은 라우터는 destination에 대한 가장빠른 path를 SPF알고니즘을 이용하여 찾는다.
새로운 link-state packet(LSP)가 만들어지거나 수신될때마다 라우터들은 Dijkstra알고니즘을
수행하여 새로운 경로를 계산한다.

IS-IS 내의 라우터들은 intermediate system(IS)라고 부른다. 각 IS들은 Hello packet를 이용하여 다른 IS들과 adjacency를 형성한다.


용어정리

◈ IS(intermediate system) : 라우터나 라우터 노드
◈ DIS(Designated intermediate system) : BC 환경에서 선출되는 라우터
◈ ES(End system) : IS의 의존하여 통신을 하는 호스트들
◈ NSAP(Network Service access Point) : IS의 주소
◈ Net(Network entity title) : 정보를 단지 라우팅 하는데 사용하기 위한 NSAP address의 마지막 바이트
◈ PDU(Protocol data unit) : 프로토콜 패킷
◈ PSNP,CSNP : 여러종류의 매체에 대해 database 를 동기화하는데 사용되는 프로토콜
◈ IIH(intermediate system - to intermediate system hello) : 다른 is를 찾기 위한 PDU


※ IS-IS에서 라우터는 IS 이고 호스트는 ES이다.

호스트와 라우터는 ES-IS이며 라우터와 라우터는 IS-IS이다.

간단한 구성..


한노드에서 다른 노드로 전달되는 데이터 유닛을 PDU(protocol data unit)라고 한다.
프레임은 DLPDU(data link PDU) 그리고 패킷은 NPDU(network PDU)이다.

IS-IS도 OSPF의 LSA와 같은 역활을 하는 유닛을 LINK STATE PDU(LSP)라고 한다.
LSA 와 LSP의 차이점은 LSP는 그 자체가 하나의 패킷이다. 하지만
OSPF에서는 이를 encapsulation 된다.

IS-IS의 어드레스 포멧..

IS-IS에서 어드레스 명칭은 NASP(network service access point)로 각 노드를 정의한다.

IDP : Initial Domain Part
DSP: Domain Specific Part
AFI : Authority Format Identifier
IDI : Initial Domain Identifier
HO-DSP: High-Order Domain Specific Part
Area ID: Area Identifier
System ID: System Identifier
N Sel: N-Selector

ISIS 라우터는 하나의 area에 속하기 때문에 area address는 interface 단위가 아닌 라우터 전체가 area에 속해야 한다.
하나의 라우터는 최대 3개의 area address 를 가질수 있다.
라우터는 Network Entity Title(NET)를 box 단위로 구성한다.

이는 인터페이스의 어드레스가 unique해야 한다는 것이 아닌 라우터자신의 SystemID가 unique 해야한다는 것이다. ospf의 routerID와 비슷하다.
area address와 systemID는 ISIS 라우터에서 하나의 address를 정의하며 이를 NET라고 부른다. NET으로 설정하기 위해서는 Nselector 가 0으로 설정되어야 한다.

IS-IS address 형식.

48.0001.0000.0000.0001.00

area address : 48.0001
system ID : 0000.0000.0001
N sel : 00

NET을 할당하기 위해서는 다음 세가지 규칙.

1. NET은 47.XXXX……처럼 1 octet을 가지고 시작해야한다.

2. NET은 1 octet을 가지고 끝나야 하며 0x00으로 설정되어야 한다.

3. Cisco 라우터에서 NET의 System ID 부분은 6 octet이여야 한다.

ISO network address에 대한 좀 더 자세한 내용은 RFC 1237을 참조한다

IS-IS area

IS-IS는 two-level 계층을 가지는 토플로지를 지원하기 위해 area란 개념을 사용한다.

예를 들어 ospf에서는 area와 area를 연결하는 라우터를 ABR이라고 하는데 ospf의 ABR은 두 area사이에 걸쳐있다. 한마디로 서로다른 area에 속한다는 것이다.

하지만 IS-IS에서는 모든라우터가 완벽하게 독립적인 area에 속한다. 다시말해 area의 경계는 라우터가 아닌 라우터의 인터페이스이다. 하나의 area에 독립적인 라우터를 level-1 라우터라 부른다.

그리고 백본 area의 라우터를 level-2 라우터.. area 사이에서 중계하는 라우터를 level-1/2라우터라 부른다. level-1/2라우터는 각각 area의 database를 동시에 유지한다. ospf와 같은 의미이다.

한 area내의 모든 라우터는 같은 database를 유지한다. 하지만 L1/2라우터는 L1 라우터에게 L2경로를 제공하지 않는다. 그러므로 L1라우터는 area 외부의 destination정보를 가지고 있지 않다.
이는 ospf의 totally stubby area와 같은의미이다.

하지만 L1라우터는 외부로 나가기는 해야 하기 때문에 L1/L2라우터는 area 안으로 L1 LSP를 보낼때 LSP내의 Attached(ATT)라는 bit를 1로 해서 보낸다. bit가 1로 되어있다는 것은 이 LSP를 보낸 L1/L2라우터가 다른 area로 가는 정보를 가지고 있다는 의미이다.

ospf area.

OSPF의 area 사이의 ABR은 각 area에 걸쳐 있다.
IS-IS area ..

IS-IS의 area를 묶는 라우터들은 오직 하나의 area에 속한다.

simple is-is configuration(one area)


R1
interface loopback 0
ip address 172.16.1.1 255.255.255.255
interface ethernet 0
ip address 172.16.12.1 255.255.255.0
ip router isis

router isis
passive-interface loopback0
net 49.0001.1720.1600.1001.00

R2

interface loopback 0
ip address 172.16.2.2 255.255.255.255
interface ethernet 0
ip address 172.16.12.2 255.255.255.0
ip router isis
interface serial 0
ip address 172.16.23.1 255.255.255.252
ip router isis

router isis
passive-interface loopback0
net 49.0001.1720.1600.2002.00


R3
interface loopback 0
ip address 172.16.3.3 255.255.255.255
interface serial 0
ip address 172.16.23.2 255.255.255.0
ip router isis

router isis
passive-interface loopback0
net 49.0001.1234.1600.2231.00

Simple is-is configuration (multi area)

간단한 설정인데 serial 0는 BackBone 와 연결되어 있는 link etheret 1 과 2 는 오직 하나의 area 안에 있는 link

Router#
clns routing
int serial 0
ip address 10.0.0.5 255.255.255.0
ip router isis BB (BackBone area 연결 link)
clns router isis BB
int ethernet 1
ip address 10.1.1.5 255.255.255.0
ip router isis A3253-01 (isis tag를 A3253-01 로 설정)
clns router isis A3253-01

int ethernet 2
ip address 10.2.2.5 255.255.255.0
ip router isis A3253-02 (isis tag를 A3253-02 로 설정)
clns router isis A3253-02

router isis BB (is-type의 아무런 설정이 없을 경우 L1/L2)
net 49.2222.0000.0000.0005.00

router isis A3253-01
net 49.0553.0001.0000.0000.0005.00
is-type level-1 (
is-type level-1 라우터로 설정)

router isis A3253-02
net 49.0553.0002.0000.0000.0005.00
is-type level-1 (is-type level-1 라우터로 설정)

Posted by theYoungman
engineering/Network Eng.2006. 8. 7. 00:53
출처 블로그 > ♤우리집♤
원본 http://blog.naver.com/535v/140010604504
Router - 후니의 쉽게 쓴 시스코 네트워킹에서...
1. 라우터를 한마디로 말하자면
- 지능을 가진 경로 배정기
2. 라우터는 무슨일을 할까요?

- 경로 결정(Path Determination) +  Switching
- 가장 좋은 경로를 결정하기 위해 라우팅 알고리즘을 사용하고 이런 라우팅 알고리즘은 라우팅 테이블을 만듬

3. 라우터는 어떻게 생긴 녀석일까?
- 시스코 2500 라우터, 3600 라우터, 12400 라우터, 7500 라우터 등
- 인터페이스 : 라우터의 접속 포트
  . 라우터 2501 뒷면 [ Ethernet    Serial0   Serial1      Console   AUX   I/O   전원잭 ]
  . Ethernet 포트 : 내부 네트워크, 즉 LAN을 위한 접속 포트, TP 또는 AUI(15핀) 방식
  . Serial 포트 : 외부 네트워크, 즉 WAN을 위한 접속 포트로 DSU/CSU와 연결함(V.35케이블 이용)

4. 라우팅 프로토콜과 라우티드 프로토콜

- 라우티드 프로토콜 : TCP/IP, IPX, Apple Talk 등
- 라우팅 프로토콜
1) RIP : Routing Information Protocol
2) IGRP : Interior Gateway Routing Protocol
3) OSPF : Open Shortest Path First
4) EIGRP : Enhanced Interior Gateway Routing Protocol

5. Static 라우팅 프로토콜과 Dynamic 라우팅 프로토콜
- Static 라우팅 프로토콜 : 사람이 구성해 줘야 하며 라우터는 정해진 길로만 감
- Dynamic 라우팅 프로토콜 : 라우터가 라우팅 프로토콜을 통해 알아서 길을 찾는 대신 라우터가 하는 일이 많음
  RIP, IGRP, OSPF, EIGRP 등
6. 라우팅 테이블에 대한 이야기
- show ip router (= sh ip ro) TCP/IP에서의 라우팅 테이블 보기 (cf show ipx router)
- 라우터는 라우팅 테이블을 RAM에 올려서 이용, 파워가 꺼지면 전부 지워지며 켜면 수 초 또는 수 분만에 다시 만들어 짐
7. AS 그리고 내부용과 외부용 라우팅 프로토콜
- AS Autonomous(자주적인) System
 . 네트워크 관리자(하나의 관리 전략)에 의해서 관리되는 라우터들의 집단
  . AS 밖(인터넷)으로 나가고자 할때는 ASBR(AS Boundary Router)을 통해야 함
- 내부용 라우팅 프로토콜(IGP(= IRP) Interior Gateway(Router) Protocol) : RIP, IGRP, OSPF, EIGRP 등
- 외부용 라우팅 프로토콜(EGP(= ERP) Exterior Gateway(Router) Protocol) : EGP ,BGP 등
8. 라우터 구성의 시작
- 라우터에 명령어 입력하는 방법? 다섯가지 정도
                                                                                                                  [3.텔넷접속]
                                                                                   [4.TFTP 서버]-----|    |    |-----[5.NMS 네트워크관리시스템]
[1.터미널 에뮬레이션 프로그램을 이용한 콘솔 전송]----콘솔포트-[라우터]-AUX포트----[2.모뎀] 원격지에서 모뎀통해 라우터 명령...
9. 라우터의 중요한 몇 가지 모드
- 유저모드, Privileged 모드, Configuration(구성) 모드, Setup 모드, RXBOOT 모드 등
1) RXBOOT 모드 : 라우터의 패스워드를 모르는 경우나 라우터의 이미지 파일(IOS)에 문제가 생긴 경우 복구를 위해 사용하는 모드
2) Setup 모드 : 라우터를 처음 구매해서 파워를 켰거나 라우터에 구성 파일이 없는 경우 라우터가 부팅하면서 자동으로 들어가는 모드
3) '>'가 있는 모드 : 유저 모드, ping 테스트 trace 가능, 라우터 구성 파일 보거나 구성을 할 수 없음
4) Privileged 모드 : 라우터의 운영자 모드, 유저모드에서 enable 명령 사용하여 들어가며 disable 명령 이용하여 빠져나감
5) Configuration(구성) 모드 : config 모드는 Privileged 모드에서만 가능 config terminal(conf t)로 들어가고 exit 또는 ctrl+Z로 빠짐
  Router> enable
  Password : *****
  Router# config terminal
  Router(config)# ctrl + Z
  Router>

Tip 1. 지금까지 내린 명령어를 보려면...
  Router# show history (기본 10개)

Tip 2. 기억할 수 있는 명령어 수를 30개로 늘이려면...
  Router# terminal history size 30 (256개까지 가능)

10. 라우터 안에는 어떤 것들이 살까요?

- 내부 : [RAM, NVRAM, Frash Memory, ROM]
  1) RAM : IOS + 라우팅 테이블 + 구성파일 + ARP 캐쉬 + 패스트 스위칭 캐쉬
   ※ IOS : 시스코 라우터 운영 시스템(Internetwork OS)
  2) NVRAM(Non Volatile RAM) : 라우터 구성파일이 백업되는 곳
  . show startup-config 또는 show config : NVRAM에 저장된 구성 파일 보는 것
  . show running-config 또는 write terminal : RAM에 저장된 구성 파일 보는 것
  3) Frash Memory : IOS가 저장되는 곳
  ※ 확장이 필요한 것? RAM과 Frash Memory
  4) ROM : PC의 CMOS와 비슷, POST(Power On Self Test), 기본 IOS가 탑재되어 있음
  ※ ROM Monitor(RXBOOT) 모드에서 롬부팅을 하는 경우 롬에 있는 IOS를 가지고 부팅함 => 패스워드 복구 등의 작업을 함

- 외부 : interface, console port, Auxiliary port

11. 내가 가진 라우터의 현재 정보는 모두 이 곳에

- 라우터
  [ RAM : IOS, 명령어 수행기, 현재 구성파일, 라우팅 테이블 등, 기타 프로그램, 버퍼용 메모리 ]
  [ NVRAM : 백업 구성파일)                                                                                                                     ]
  [ 플래시 메모리 : IOS 이미지                                                                                                                ]
  [ 인터페이스                                                                                                                                              ]

1) show version : 라우터의 기본적인 내용, 즉 사용하는 소프트웨어의 버전이라든지 아니면 가지고 있는 인터페이스 종류,
                                그리고 IOS가 어디서 부팅했는지 등에 관한 전반적인 내용을 볼 수 있음
2) show interface : 현재 모든 인터페이스 및 그의 현재 상황까지 보여줌
   show interface ethernet 0 또는 show interface serial 0/0 : 특정 인터페이스 지정해서 볼때
3) show flash : 플래쉬 메모리 보기
4) show processes cpu : 현재 라우터의 동작 상태 보여줌
5) show ip route
6) show clock : 라우터의 현재시간
7)  show history : 방금내린 명령어 10개 보여줌

Router# show version
Cisco Internetwork Operating System Software
IOS (tm) 3600 Software (C3620-JS-M), Version 11.2(14)P, RELEASE SOFTWARE (fc1) (설명)3600시리즈, IOS 11.2버젼
Copyright (c) 1986-1998 by cisco Systems, Inc.
Compiled Tue 26-May-98 22:42 by dschwart
Image text-base:0x600088E0, data-base: 0x607D6000

ROM : System Bootstrap, Version 11.1(19)AA, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1)

Router uptime is 3 minutes
System restarted by power-on
System image file is "flash:c3620-js-mz.112-14.P", booted via flash
(설명) IOS가 플래쉬메모리에 저장되어 있으며 파일명이 "c3620-js-mz.112-14.P"이다
...
1 FastEthernet/IEEE 802.3 interface(s)
4 Serial network interface(s)

(설명) 하나의 FastEthernet과 4개의 Serial 인터페이스가 있다.
DRAM configuraiton is 32 bits wide with parity disabled.
29K bytes of non-volatile configuration memory.
8192K bytes of processor board System flash (Read/Write)

(설명) NVRAM 용량은 29KB이고 플래쉬메모리 용량은 8MB라는 의미
Configuration register is 0x2102

Router# show interface serial 0/0
Serial0/0 is down, line protocol is down
...
Router# show running-config(또는 write terminal 또는  sh run) : 현재 구성파일 보기
Router# show startup-config(또는 show config 또는 sh start) : 백업 구성파일 보기

Router# show flash
Dirtectory of flash:/
0  ---- 49096 Nov 03 1998 01:14:21 TinyROM-1.0(2)
1  -r-x 2470740 Mar 09 1999 00:18:52 c800-g3-mw.120-3.T1
12582912 bytes total (10027008 bytes free)

(설명) 현재 플래쉬 파일이름은 "c800-g3-mw.120-3.T1"이고 2.4MB 정도 이고
           플래쉬 전체 용량은 12MB이고 사용가능 용량은 10MB 정도 이다.

Router# show process cpu
CPU utilization for five seconds:0%/0%; one minute: 0%; five minutes:0%
PID Runtime(ms) Invoked uSedcs 5Sec 1Min 5Min TTY process
  1         4        78         51       0.00%  0.00%  0.00%  0  Load Meter
(설명) 현재 라우터의 5분, 1분, 5초 동안의 CPU 로드 퍼센트가 나타남

12. 라우터의 셋업 모드
- 라우터의 초보자를 위한 모드로 질문과 대답으로 구성 파일을 만드는 모드
- 라우터을 처음 샀을때나 setup이라는 명령으로 들어감
라우터의 도움말
Router# cl?
clear clock
Router# clock
% Incomplete command
Router# clock ?
set Set the time date
Router# clock set
% Incomplete command
Router# clock set ?
Current Time (hh:mm:ss)
Router# clock set 19:56:00
% Incomplete command
Router# clock set 19:56:00 ?
<1-31> Day of the month
MONTH Month of the year
Router# clock set 19:56:00 4 August
% Incomplete command
Router# clock set 19:56:00 4 August ?
<1993-2035> Year
Router# clock set 19:56:00 4 August 2004
Router#
13. 라우터에 명령을 입력하는 두번째 방법

- 구성모드(프리빌지지 모드를 통해서만 들어감, 유저모드(>) → 프리빌리지모드(#) → 구성모드((config)#))
- 구성모드에서 변경한 사항을 저장하려면 프리빌리지드 모드에서 write memory 명령을 써야 함

Router> enable
Router# configure terminal (또는 conf t)

- 라우터의 이름 Cisco-R, enable secret 값인 korea, enable password 값인 cisco 입력
Router(config)# hostname Cisco-R
Cisco-R(config)# enable secret korea
Cisco-R(config)# enable password cisco

- 라인 구성 모드에서 텔넷라인에 대한 패스워드 설정
Cisco-R(config)# line vty 0 4
Cisco-R(config-line)# password korea
Cisco-R(config-line)# exit

- 인터페이스 구성 모드
Cisco-R(config)# interface ethernet 0 (또는 int e 0)
Cisco-R(config-if)# no shutdown
Cisco-R(config-if)# ip addr 172.16.92.1  255.255.0.0
Cisco-R(config-if)# exit

Cisco-R(config)# int s 0
Cisco-R(config-if)# ip addr 152.100.10.67  255.255.0.0
Cisco-R(config-if)# no shut
Cisco-R(config-if)# exit

- 라우팅 프로토콜 세팅
Cisco-R(config)# router igrp 200
Cisco-R(config-router)# network 172.16.0.0
Cisco-R(config-router)# network 150.100.0.0
Cisco-R(config-router)# no network 150.100.0.0  (설명) 내가 잘못 입력한 명령을 지우고 싶다면 앞에다 no만 넣어주면 됨
Cisco-R(config-router)# network 152.100.0.0

- 지금까지 세팅한 자료 확인 sh run
Cisco-R(config-router)# exit
Cisco-R(config)# ctrl+Z
Cisco-R# sh run
...
- 지금 RAM상에 있는 구성 파일 NVRAM 저장(백업)하기(프리빌리지드 모드에서 가능)
Cisco-R# copy running-cofig startup-config (또는 write memory)

14. 스태틱 라우팅을 이용한 라우터 구성

- 스태틱 라우팅 프로토콜은 갈 수 있는 경로가 하나뿐인 Stub 라우터용으로 많이 사용됨(예, 게임방 라우터)


       [본사 네트워크] 150.150.0.0, 255.255.0.0,  A라우터의 Serial 0:203.210.100.1
  [라우터]---[라우터]
         |                   |
  [라우터]---[A라우터]==========인터넷                  [지방 사무소] Serial 0:203.210.100.2, Ethernet 0:210.240.10.1, 255.255.255.0
                                                                  =============[B라우터]---<S/W>---pc들(Stub 네트워크)

    →A라우터에는 여러 연결이 존재하므로 다이나믹 라우팅 프로토콜이 유리,
        B라우터는  A와 연결이 끊어지면 대치 경로 없음 이때 스태틱 라우팅이 유리

- 지방사무소의 B라우터에 스태틱 라우팅 설정
  . ip route network [mask] {address|interface} [distance]
  → network [mask] : 목적지 주소
  → {address|interface} : 1hop을 건너 뛴 IP 주소

- 지방사무소 네트워크 설정

Router> enable
Router# conf t

Router(config)# hostname Router-B
Router-B(config)# enable password cisco
Router-B(config)# int e 0
Router-B(config-if)# no shut
Router-B(config-if)# ip addr 210.240.10.1, 255.255.255.0
Router-B(config-if)# int s 0
Router-B(config-if)# no shut
Router-B(config-if)# ip addr 203.210.100.2, 255.255.255.0
Router-B(config-if)# exit

Router-B(config)# ip route 150.150.0.0 255.255.0.0 203.210.100.1 (스태틱 라우팅 시험문제)
Router-B(config)# ctrl+Z
Router-B# write mem
Router-B# disable
Route-B>
15. 스태틱 라우팅만 알면 디폴트 라우트는 식은 죽 먹기
- 디폴트 라우트? 경로를 찾아내지 못한 모든 네트워크들은 모두 이곳으로 가라고 미리 정해 놓은 길(미아보호소)
       [우리회사] 150.150.0.0, 255.255.0.0,  A라우터의 Serial 0:203.240.10.2
  [라우터]---[라우터]
         |                   |
  [라우터]---[A라우터]==========인터넷                    [인터넷망] Serial 0:203.240.10.1
                                                      203.240.10.0 =========[B라우터]---<S/W>---pc들(Stub 네트워크)
- [A라우터] rip를 이용한 디폴트 라우트 설정
  route rip
  network 150.150.0.0
  network 203.240.10.0
  ip default-network 203.240.10.0

- [A라우터] 스태틱라우팅을 이용한 디폴트 라우트 설정
ip route 0.0.0.0 0.0.0.0 203.240.10.1

- 디폴트 라우터는 디폴트 네트워크를 이용한 구성과 스태틱 라우팅을 이용한 구성이 있다.
  실생활에서는 스태틱 라우팅 프로토콜을 이용한 구성을 많이 사용한다.
- 참고 ping, trace

※ 디폴트 네트워크 구성시 규칙
1) ip default-network 뒤에 오는 네트워크 주소는 항상 디폴트 클래스에 맞춰서 주어야 한다. 즉 150.100.10.0(X) 150.100.0.0(O)
2) rip에서 디폴트 네트워크를 구성하는 경우는 반드시 rip 프로트콜에서 정의된 네트워크여야 한다.

16. 라우터의 구성 명령에 대한 버젼별 정리
- IOS 11.0 이상과 미만은 명령에 차이가 많은 남
라우터를 알아보기 쉽게 만드는 몇가지 명령들

- 라우터 이름(CISCO)주기 : 구성모드에서 가능
Router> enable
Router# conf t
Router(config)# hostname CISCO
CISCO(config)#

- 배너 입력(라우터가 접속한 시점에 배너가 나타남)
CISCO(config)# banner motd # This is cisco router #  (설명) motd : message of the day

- interface에 Description 주기
CISCO(config)# int s 0
CISCO(config-if)# description To access Pusan Router Serial 0

17. Distance Vector와 Link State

- Distance Vector
  . 거리와 방향만을 위주로 만들어진 라우팅 알고리즘, 라우팅 테이블에 목적지까지의 거리(홉 카운트 등)와 인접 라우터(방향)만을 저장
  . 라우팅 테이블이 적어 메모리 절약,
     정해진 시간마다 이웃 라우터로부터 라우팅 테이블 업데이트를 해야 하므로 트래픽 낭비 有,
     라우팅 테이블 변화가 있을때 모든 라우터가 알때까지 시간이 많이 걸림
  . 소형 네트워크에 적합
  . RIP, IGRP

- Link State
  . 라우터가 목적지까지의 모든 경로를 알고 있기 때문에 링크 변동에 따른 인식이 빠름
  . 라우팅 테이블 교환 주기가 길며 교환시에도 링크 변동이 일어난 라우팅 테이블만 교환하기 때문에 트래픽이 적다
  . 대형 네트워크에 적합
  . 메모리의 소모가 많고 CPU의 로드가 많다
  . OSPF

18. 라우터 패스워드 구성

- 유저 모드>에서 프리빌리지 모드#로 들어갈때 패스워드(enable password, enable secret)
  . enable password : 라우터 구성파일에 그대로 보여짐
  . enable secret : 라우터 구성파일에 암호화 되어 보여짐, 두 패스워드를 동시에 세팅했을 때는 enable secret 패스워드만 물음
Router> enable
Router# conf t
Router(config)# enable password cisco
Router(config)# enable secret korea

- 콘솔 패스워드 세팅
Router(config)# line con 0
Router(config-line)# login (설명) login이란 명령을 쓰지 않으면 콘솔에서 접속할 때 아무리 패스워드를 세팅했어도 묻지 않음
Router(config-line)# password cisco

- 버추얼 터미널 패스워드 세팅
Router(config)# line vty 0 4
Router(config-line)# login (설명) login이란 명령을 쓰지 않으면 콘솔에서 접속할 때 아무리 패스워드를 세팅했어도 묻지 않음
Router(config-line)# password cisco

- 버추얼 터미널 유저아이디와 패스워드 세팅시
Router(config)# line vty 0 4
Router(config-line)# login local
Router(config-line)# exit
Router(config)# username ccna password cisco

- AUX 포트 패스워드 세팅
Router(config)# line aux 0
Router(config-line)# login (설명) login이란 명령을 쓰지 않으면 콘솔에서 접속할 때 아무리 패스워드를 세팅했어도 묻지 않음
Router(config-line)# password cisco

- 콘솔이나 텔넷포트 등 자동 타임아웃 세팅
Router(config)# line con 0
Router(config-line)# exec-timeout 10 30 (설명) 10분30초 동안 아무런 입력이 없으면 자동 타임 아웃시킴


19. 시스코 라우터의 친구찾기 CDP
20. 텔넷을 이용한 장비 접속
  # telnet 203.210.100.2
21. Ping과 Trace
  # ping 100.2.4.150
  # trace 172.70.100.1
Posted by theYoungman