RIP 는 예전 포스트 글이 있어서 간단하게 보고 넘어갈게요. 사실 예전에도 설명을 빈약하게 하긴 했는데 설정법이 간단해서 뭐 더 해줄말이 없습니다.
https://404notonc.tistory.com/18
RIP 설정
route rip
v 2
no auto-summary
net [라우터와 연결돼있는 네트워크 ID]
EIGRP
CISCO사에서 만든 거리-벡터 방식의 전용 라우팅 프로토콜
특징 : 대규모의 네트워크 구성 가능 , 수렴시간이 빠름, 네트워크 변화시 빠르게 업데이트 됨, 멀티캐스트를 이용해서 메세지를 보냄
router eigrp 100 // 여기 숫자가 바로 AS 번호 아무렇게나 지정
network [네트워크 id] [와일드카드마스크]
여기서 지정해주는 숫자는 AS 번호로 같은 AS 번호 내에서 라우팅이 가능합니다.
일단 라우터 하나만 예시로 볼건데 신기하게 연결하면 연결됐다고 바로 알림이 오네요
성공적.
OSPF
LINK STATE 방식의 프로토콜, 최단경로 탐색에 있어 Dijkstra(최단경로 라우팅 알고리즘) 알고리즘을 이용함, CISCO 장비 이외에도 지원
특징 : 대규모 네트워크 지원, 수렴시간이 매우 빠르고 네트워크 변화 시 빠르게 업데이트 됨, 링크 상태의 변화시에만 라우팅 정보를 전송하여 리소스 낭비를 방지함
Metric 계산
cost 값을 가지고 최단경로를 가짐
cost = reference bandwidth/interface bandwidth
default reference bandwidth = 100mbps
동작 과정
- 이웃 라우터 검색
- 라우터 간에 Hello 패킷을 주고받아 인접 이웃 라우터와 관계 형성 (인접 이웃끼리만 주고 받음)
- link-state를 관리하는 link state database 를 배포 (목적지까지 최단 거리를 계산할 수 있는 라우팅 정보를 받음)
- 받은 정보를 통해서 최단 경로를 비교
- 라우팅 테이블에 최적경로를 등록
- 네트워크 변화 발생시 다시 응답하여 다시 라우팅 테이블을 만듦
패킷 타입
- Hello, DBD, LSR, LSA , LSU, LSAck
설정방법
router ospf 1
// 여기서 숫자는 프로세스 id 래요 개별적으로 데이타베이스를 가져서 다른 프로세스를 실행할 수 있다 합니다
net [네트워크 id] [와일드카드마스크] [area n]
// 구역 설정 라우터의 영역을 나누고 area 0 은 싱글영역을 뜻함
잘 된걸 확인할 수 있습니다. 프로세스 id 값을 같게 해줘야 서로 네트워크를 참조할 수 있다고 합니다.
area 란?
모든 라우터는 자신의 인터페이스와 연결된 인터페이스의 전체 네트워크를 학습함
-> 매우 큰 규모의 네트워크에선 많은 시간과 cpu 소모가 있을 수 있음
그렇기에 ospf 에서 area를 이용하여 더 작은 영역으로 나누어 관리해서 이를 해결할 수 있음
중앙에 구역 두곳이 만나는 곳은 영역 두 곳 모두 설정해줘야 함
'네트워크 > 네트워크 일반' 카테고리의 다른 글
DDoS, 공격 유형과 대응방안 (0) | 2022.01.27 |
---|---|
라우팅 재분배 (0) | 2022.01.27 |
Metric (0) | 2022.01.26 |
정적 라우팅 (0) | 2022.01.26 |
DOS 공격 - LAND ATTACK (0) | 2022.01.22 |