[네트워크] Cisco L2 스위치 기본 설정 - IOS 기반

2016. 9. 23. 18:18·Infra/CCNA CCNP CCIE
1. 장비설정 초기화

Switch# erase startup-config
Switch# reload

2. Enable password 설정

Switch# config t 
Switch(config)# enable secret 암호입력
Switch(config)# end 
Switch# wr (저장)

3. Telnet 접근제어

Switch(config)# line vty 0 4 
Switch(config)# password 암호입력 
Switch(config-line)# access-class 20 in 
Switch(config-line)# exit 
Switch(config)# access-list 20 permit 200.1.1.1

4. 포트 속도와 Duplex 수동 설정

Switch(config)# int range fa 0/23 - 24 
Switch(config-if-range)# speed 100 
Switch(config-if-range)# duplex full 
Switch(config-if-range)# spanning-tree portfast 
Switch(config)# show int status // 인터페이스 상태 확인

5. 관리용 IP 설정

Switch(config)# int VLAN 1 
Switch(config-if)# no shut // (필수) 
Switch(config-if)# ip address 10.10.10.10 255.255.255.0 
Switch(config)# ip default-gateway 10.10.10.254

6. SNMP 설정

Switch(config)# snmp-server community inet ro 12 
Switch(config)# access-list 12 permit host 203.255.113.37

SNMP는 네트워크 관리 프로토콜로 매우 많은 정보를 내장하고 있습니다. 
관리 프로토콜 답게 제어코드도 가지고 있으며 제어권한까지 줄 경우 많이 위험해 질 수 있습니다. 
여기서는 SNMP를 관리하는 호스트에게만 허용을 하고 나머지 요청은 거부하는 방법을 적을까 합니다. 
허용할 host ip를 xxx.xxx.xxx.xxx에 지정하고, 나머지는 모두 거부하도록 설정 
포트가 아닌 snmp 설정에 지정할 ACL이므로 Standard access list지정하며 
log는 거부시에 기록을 남긴다는 옵션입니다. 이 기록은 syslog와 같은 툴을 통해 기록,
확인이 가능하여 어느 호스트가 접근 시도하였는지 알수 있어 역추적시 유용합니다 

Snmp-server community 뒤에 나오는 Password는 서로 통신시 교환하는 snmp 패스워드로 생각하면 됩니다. Ro는 읽기 전용이라는 의미이며 rw로 지정시 snmp 관리도구를 통해 제어가 가능하게 됩니다(위험) 마지막 75는 좀전에 만든 ACL 75번을 적용하겠다는 내용입니다. 

(config)# access-list 75 permit host xxx.xxx.xxx.xxx 
(config)# access-list 75 deny any log 
(config)# snmp-server community Password ro 75 

예) 
(config)# access-list 75 permit host 192.168.0.5 
(config)# access-list 75 deny any log 
(config)# snmp-server community N3T-manag3m3nt ro 75


저작자표시 비영리 변경금지 (새창열림)

'Infra > CCNA CCNP CCIE' 카테고리의 다른 글

[네트워크] 기초 - 네트워크란?  (0) 2018.05.17
[네트워크] 스위치 보안점검(장비보안) 점검사항  (3) 2016.09.22
'Infra/CCNA CCNP CCIE' 카테고리의 다른 글
  • [네트워크] 기초 - 네트워크란?
  • [네트워크] 스위치 보안점검(장비보안) 점검사항
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    리눅스
    윈도우서버
    IPS
    방화벽
    IT보물창고
    HP UX보안
    SunOS보안
    에스엔티코리아
    VPN
    HP UX 보안
    윈도우보안
    보안취약점
    리눅스 파일 및 디렉토리 관리
    보안
    AIX
    서버관리
    홈페이지_개발보안
    SunOS 보안
    SunOS
    보안장비
    리눅스보안
    AIX보안
    서버
    Security
    서버보안
    Cisco
    홈페이지취약점
    리눅스 보안
    홈페이지
    AIX 보안
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[네트워크] Cisco L2 스위치 기본 설정 - IOS 기반
상단으로

티스토리툴바