전체 글 (44) 썸네일형 리스트형 [CCIE-SP] XR , XE의 ISIS configuration (업데이트 예정) IOS-XR과 IOS-XE 관점 ISIS Configuration 차이 XR의 경우, 실제 Port 에 Configuration을 하는 경우가 거의 없어 보임 interface에 metric을 설정하던, mpls ldp sync를 하던 모두 router isis 하단에 설정을 해주고, Global command도 기본적으로 ipv4와 v6 address-family 로 나뉜다. 또한 XR의 경우에는 IPv4, IPv6 multi topology 가 default 인 반면, XE는 Single topology가 기본 따라서 어떤 Topology를 쓰는지에 따라 어느 OS에 Configuration을 설정하는지 달라진다. OSPF처럼 MPLS auto config도 가능하고, 이는 router isi.. [뻘글]잠시만 샤따 내리겠습니다 포스팅을 안한지도 2달 가까이 되가고있어서, 혹시 이제 더 이상의 업로드는 없을까 싶은 분들을 위해 글을 남깁니다. 우선 포스팅을 하지않았던 이유는 자격증 시험을 공부했었습니다 많은 포스팅 대부분이 BGP 관련된 내용이였고, 하는 업무 자체가 크게 연관되어있다보니서비스 프로바이더 네트워크에 대한 니즈가 항상 있었습니다 내가 알아야 이건 누구의 일이고, 어디에 뭘 요청하고, 어떻게 개선을 요청하지않겠습니까 ? 그래서 시작했고 보시다시피 얻어냈습니다 덤프 물론 봤습니다. 믿기지않을수도 있지만 약 90문제중에 20문제 정도 나왔지만 도움이 크게 되었죠 공부를 시작할때 참 막막한데 이 덤프를 그냥 외우는 용도가 아니라 이런게 있고, 이 개념은 뭐고, 보기에서는 어떻게 헷갈리게 낸건지, 하나씩 뜯어보면 정.. [#4-2]GRE over IPSec NAT 환경 구성 이번시간에는 지난번 구성에서 ISP에서 NAT가 되었을때를 가정해보겠습니다. 많은 ADSL 혹은 PPPoE 환경에서는 VPN 장비에 사설 IP를 할당하는 경우가 왕왕 있을겁니다.물론 최우선적으로 공인 IP를 할당받는 형식이 가장 좋지만 부득이한 경우도 있으니,이러한 경우에도 GRE over IPSec을 통한 VPN연결이 필요할 수 있습니다. 이럴 때 지난 포스팅의 Config가 정상 동작할까요 ?아마 정상동작하였다면 제가 이번 포스팅을 안했을겁니다. 동작하지 않습니다. Cisco 공식 문서를 몇차례나 보고 검색도 해봤지만 머리가 안좋은건지 정말 이해가 안갔고,맨땅에 해딩으로 10시간 넘게 해당 구성을 찾아보고 이해한 내용을 알기 쉽게 풀어내볼 예정이니,IPSec 특히, IKEv1을 통한 구성이 이해가 .. [#4-1]GRE over IPSec 이론 및 구성 몇번에 걸쳐 IPSec을 다룰지는 모르겠지만, 일단은 시작해보려합니다. 제가 IPSec을 자유자재로 완벽하게 다루지는 못해서 Deep한 이론이나 개념적인 부분은 설명드리진 못하고,기본적인 개념과 이해가 안되었던 부분, 새로운 구성들에 대해서 제가 해봤고 공유하고싶은 내용을 주로 올릴 예정이고, 완벽하지는 않다는 점 미리 참고해주시면 감사하겠습니다.차일피일 미뤄두었던 숙제를 하는 기분입니다. 우선은 가장 처음으로 기본적으로 사용하는 GRE over IPSec을 선정했습니다. 아주 오래전부터 상용화되었던 기술이고 아직까지도 사용하지않을까싶어 맨처음으로 선정했습니다. 그럼 바로 시작하겠습니다. 1. GRE over IPSec 기본적으로 IPSec은 멀티캐스트 패킷과 브로드캐스트 패킷을 암호화하지않습.. [L2]SPAN 심화(Filter/ERSPAN) 지난번 시간에 이어서 SPAN의 Filter기능과 ERSPAN에 대한 실습을 진행해 보겠습니다. Cisco에서 제공하는 Sandbox 형태 중 Catalyst 9000에 대한 sandbox가 있어 Activate를 했지만,단일 장비를 접속할 뿐 LAB 환경이 아니라 부득이하게 다시 CML에서 어떻게든 진행해보겠습니다 근데 일반 SPAN에서는 IP access-list를 설정할 수 없다고해서 자세히 살펴보니, ACL을 설정할 수 있는 SPAN은 FSPAN(Filtered SPAN)이라고 별도로 있다고 합니다.Config는 일반 SPAN이랑 유사하나, 특정 장비 모델과 버전에서만 제공을 하였습니다. 따라서 CML 환경에서는 부득이하게 일반 SPAN에 Filter 설정을 적용해보진 못했고, ERSPAN을 .. [L2]SPAN/RSPAN 다뤄보기 이번 포스팅에서는 트러블 슈팅이나 각종 상황에서 활용할 수 있는, 흔히들 패킷 미러라고 하는 기능을 공부해볼까합니다. 상세히 알고 진행을 하는것이 아닌, 의식의 흐름에 따라 LAB을 진행하면서 하나씩 배워가는 목적으로 작성되는 글이니만큼,글이 중심을 못잡고 중구남방이여도 이해부탁드리면서 일단 시작해보겠습니다. 구성도 우선 SPAN 기능을 확인하기 위해서 위와 같은 구성을 만들었습니다. Client에서 Web Server 까지 Ping도 정상적이고, Web 서버 접속도 이상 없습니다. Web server 라우터에 http server를 구동시킨 이유는 ICMP 외의 트래픽을 발생시키기 위함이며, 이는 SPAN에 Filter 설정을 진행해보고자 했습니다. 처음은 L3의 Gi0/1인터페이스의 .. [L3]BGP Maximum-prefix 및 OSPF Distribute-list 별개의 포스팅으로 다루기에는 내용이 너무 짧은 아래 2가지 내용을 이번 포스팅에서 소개해볼까 합니다. 1. BGP Inbound Prefix list 제어 2. OSPF Distribute-list 하나씩 시작해 보겠습니다. 1. BGP Inbound Prefix list 제어 Inbound prefix 제어라곤 했지만 약간 결이 다른 제어입니다. 일반적인 제어라면 Prefix를 기준으로 내가 원하는 대역만 받는다던가, 특정 AS에서 출발하는 대역만 받겠다는 AS path list 등을 사용하여 제어를 하지만, 설명드리고자 하는 내용은 바로 광고받는 Prefix의 수에 따른 제어입니다. 보통 고객의 입장에서는 ISP로부터 Default routing만을 전파받습니다. 특수한 상황에서 ISP에.. [#3-15]MPLS VPN 구성(RR 구성 추가) 지난 포스팅에서는 RR을 사용하지않고, PE끼리 Full-mesh 방식으로 연결했다보니, PE에서 BGP Config가 너무 많아져서 RR을 사용할때의 Config와 지난 시간에 미처 짚고 넘어가지 못한 부분을 설명드리고자 합니다. 구성도는 지난번과 동일하한 상태에서 R1이 RR의 역할을 할 예정이고, RR 이중화에 대한 내용은 제외하였으니 참고 부탁드립니다 ! 우선 지난시간에 설명드리지 못했던 내용을 설명드리겠습니다. 바로 MPLS LDP Neighbor 제한에 대한 내용입니다. R1R3access-list 1 permit host 100.100.100.2access-list 1 permit host 100.100.100.3access-list 1 permit host 100.100.100.5mpl.. 이전 1 2 3 4 ··· 6 다음