1. 사용자 계정 & 암호설정
●hostname을 설정하는 실질적인 이유로는 장비와 장비를 구분하기 위하여 설정을 하는 경우가 많으며 패스워드설정은 보안을 강화하기 위하여 설정을 해 줍니다.
* 호스트네임과 프롬프트는 configure 모드에서 원하는 이름으로 설정 해 줍니다.
prompt명은 gunho_happy로 설정이 되어 있습니다. 프롬프트 뒤에 붙는 숫자는 접속자 수를 표시합니다.
위의 설정은 유저이름 : admin 패스워드 : gunho1004로 설정하는 컨피그입니다.
line vty(가상 터미널 라인)으로 들어간 뒤 login 명령어를 실행 시켜줍니다. (login과정을 거친 후에 접속을 하겠다! 라는 설정)
login 옵션 입력 후 패스워드 : gunho1004로 설정 해 줍니다.
로그인을 하게 되면 이렇게 > 표시가 뜹니다. 이것은 enable모드가 아닌 최소권한을 가진 것입니다.
이렇게 enable 패스워드를 설정 한 후에 enable로 접속을 하게되면
프롬프트의 모양이 #으로 변경 된 것을 확인 할 수 있습니다.
2. ACL 설정
●ACL이란 특정 IP, MAC, PROTOCOL 등 을 설정하여 통신하는데 있어 필터링을 하는 것을 말합니다.
ip 옵션을 주었기 때문에 특정 ip의 통신을 제어하는 설정입니다.
위의 설정으로는 202.202.202.202 라는 아이피로 오는 모든 통신을 차단하겠다. 라는 명령입니다.
3. Default-gateway 설정
●위의 설정은 현재 세팅중인 스위치에서 패킷의 흐름을 default-gateway로 주고, 받고 하겠다 라는 설정입니다.
스위치 외부와 통신을 하기위해서는 gateway가 존재해야 하기 때문에 이렇게 설정을 해 줍니다.
4. Ether-channel 설정
이더채널이란 여러개의 물리적인 포트를 하나의 논리적인 포트로 묶어주는 것을 말합니다.
(위의 사진처럼 물리적인 네개의 라인을 논리적으로 묶어주는것을 말함.)
이렇게 먼저 사용 할 포트채널을 만들어 줍니다. 그리고 다시 Configure모드로 나가서
물리적인 포트를 같은 채널그룹으로 묶어줍니다.
그리고 반대편 스위치에서도 마찬가지로 포트채널을 위와 같이 묶어주면 설정은 끝납니다.
감사합니다.