๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
โœ๏ธ 21-2 IPP/Cicso network study

์‹œ์Šค์ฝ” ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ - 13 : HSRP, ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ

by hanwitjus 2021. 10. 1.

์—‘์…€ ์ •๋ฆฌํ•˜๋Š”๊ฑฐ ์ง„์งœ ๊ทน๋„๋กœ ์ง€๊ฒน๋‹ค.... ๊ทธ๋ž˜์„œ ์ง„์งœ ํ• ๊ฑฐ ์—†์„ ๋•Œ ์ •๋ฆฌํ•˜๋ ค๊ณ  ํ–ˆ๋˜ 9/30, 10/1์— ๊ณต๋ถ€ํ–ˆ๋˜ ๋‚ด์šฉ์„ ์ง€๊ธˆ ์ •๋ฆฌํ•œ๋‹ค.

 

HSRP(Hot Standby Routing Protocol) 

 - ์‹œ์Šค์ฝ” ์žฅ๋น„์—๋งŒ ์‚ฌ์šฉ๋˜๋Š” ๊ธฐ๋Šฅ

 - ๋ผ์šฐํ„ฐ๊ฐ€ ๊ณ ์žฅ๋‚˜๋Š” ๊ฒƒ์— ๋Œ€๋น„ํ•ด์„œ ๋ผ์šฐํ„ฐ ํ•œ๋Œ€๋ฅผ ๋” ๊ตฌ์„ฑ์— ํฌํ•จํ•œ ํ›„ ๋ฉ”์ธ ๋ผ์šฐํ„ฐ๊ฐ€ ๊ณ ์žฅ๋‚˜๋ฉด ์ž๋™์œผ๋กœ ๋‘๋ฒˆ์งธ ๋ผ์šฐํ„ฐ๊ฐ€ ๋ฉ”์ธ ๋ผ์šฐํ„ฐ์˜ ์—ญํ• ์„ ๋Œ€์‹ ํ•˜๋Š” ๊ธฐ๋Šฅ

 

์˜ˆ๋ฅผ ๋“ค์–ด, PC๋Š” ์ธํ„ฐ๋„ท์„ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•ด ๋””ํดํŠธ ๊ฒŒ์ดํŠธ์›จ์ด(Default Gateway)๋ฅผ ์„ธํŒ…ํ•œ๋‹ค. PC๋“ค์—๊ฒŒ ๋ผ์šฐํ„ฐ๊ฐ€ ๋””ํดํŠธ ๊ฒŒ์ดํŠธ์›จ์ด๋กœ ์„ค์ •๋ผ์žˆ๊ณ , ๋ผ์šฐํ„ฐB๋„ ์ •์ƒ์ ์œผ๋กœ ์ž‘๋™ํ•˜๊ณ  ์žˆ์„ ๋•Œ, A๊ฐ€ shutdown ๋๋‹ค๊ณ  ํ•ด์„œ ๋ฐ”๋กœ B๋ฅผ ํ†ตํ•ด ์ธํ„ฐ๋„ท์œผ๋กœ ๊ฐˆ ์ˆ˜ ์—†์Œ.

 

>> ์ด๋Ÿฌํ•œ ๋””ํดํŠธ ๊ฒŒ์ดํŠธ์›จ์ด ๋ฌธ์ œ๊นŒ์ง€ HSRP๊ฐ€ ํ•ด๊ฒฐ

 

์ž‘๋™๋ฐฉ์‹

 

 HSRP๋Š” ์‹ค์ œ ์กด์žฌํ•˜์ง€ ์•Š๋Š” ๊ฐ€์ƒ์˜ ๋ผ์šฐํ„ฐ IP์ฃผ์†Œ๋ฅผ ๋””ํดํŠธ ๊ฒŒ์ดํŠธ์›จ์ด๋กœ ์„ค์ •ํ•˜๊ฒŒ ํ•œ ๋‹ค์Œ, ๊ทธ ์ฃผ์†Œ์— ๋Œ€ํ•ด์„œ Active ๋ผ์šฐํ„ฐ์™€ Standby ๋ผ์šฐํ„ฐ์˜ ์—ญํ• ์„ ๋‘์–ด ์ฒ˜์Œ์—๋Š” Active ๋ผ์šฐํ„ฐ๊ฐ€ ๊ทธ ์ฃผ์†Œ์˜ ์—ญํ• ์„ ๋Œ€์‹ ํ•˜๋‹ค๊ฐ€ Active๋ผ์šฐํ„ฐ์— ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•˜๋ฉด ์ž๋™์œผ๋กœ Standby ๋ผ์šฐํ„ฐ๊ฐ€ Active ๋ผ์šฐํ„ฐ์˜ ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•จ.

 

+) ๋ผ์šฐํ„ฐ ์ž์ฒด์˜ ๋‹ค์šด ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋ผ์šฐํ„ฐ ์‹œ๋ฆฌ์–ผ ์ธํ„ฐํŽ˜์ด์Šค์— ๋ฌธ์ œ๊ฐ€ ์ƒ๊ฒจ๋„ ์•กํ‹ฐ๋ธŒ ๋ผ์šฐํ„ฐ์—์„œ ์Šคํƒ ๋ฐ”์ด ๋ผ์šฐํ„ฐ๋กœ ์—ญํ•  ๊ต๋Œ€ ์ด๋ฅผ Tracking์ด๋ผ๊ณ  ํ•จ.

Tracking : ๋ผ์šฐํ„ฐ์˜ ์‹œ๋ฆฌ์–ผ์— ๋ฌธ์ œ๊ฐ€ ์ƒ๊ฒผ์„ ๋•Œ๋„ ์•กํ‹ฐ๋ธŒ ๋ผ์šฐํ„ฐ๋ฅผ ๊ต์ฒดํ•ด์•ผ ํ•˜๋Š”๋ฐ, ์ด๊ฒƒ์ด ํŠธ๋ž˜ํ‚น์ด๋‹ค.

 

HSRP์—์„œ Priority๊ฐ€ ๋†’์€ ๋ผ์šฐํ„ฐ๊ฐ€ ์•กํ‹ฐ๋ธŒ ๋ผ์šฐํ„ฐ๊ฐ€ ๋˜๋ฉฐ, ๋””ํดํŠธ Priority ๊ฐ’์€ 100.

 

 

IP์ฃผ์†Œ์˜ ๋ณ€ํ™˜ NAT(Network Address Translation)

ํ•œ์ชฝ ๋„คํŠธ์›Œํฌ์˜ IP์ฃผ์†Œ๊ฐ€ ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ๋กœ ๋„˜์–ด๊ฐˆ ๋•Œ ๋ณ€ํ™˜์ด ๋˜์–ด์„œ ๋„˜์–ด๊ฐ.

 

์‚ฌ์šฉ๋˜๋Š” ์ด์œ 

1) *๊ฐ€์žฅ ์ฃผ๋œ ์ด์œ ) ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์—๋Š” ๋น„๊ณต์ธ IP๋ฅผ ์‚ฌ์šฉํ•˜๊ณ , ์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ์— ๋‚˜๊ฐ€๋Š” ๊ฒฝ์šฐ์—๋งŒ ๊ณต์ธ IP์ฃผ์†Œ๋ฅผ ์‚ฌ์šฉํ•˜๊ณ ์ž ํ•˜๋Š” ๊ฒฝ์šฐ

2) ๊ธฐ์กด์— ์‚ฌ์šฉํ•˜๋˜ ISP์—์„œ ์ƒˆ๋กœ์šด ISP๋กœ ๋ฐ”๊พธ๋ฉด์„œ ๋‚ด๋ถ€ ์ „์ฒด์˜ IP๋ฅผ ๋ฐ”๊พธ์ง€ ์•Š๊ณ  ๊ธฐ์กด IP์ฃผ์†Œ๋ฅผ ๊ทธ๋Œ€๋กœ ์‚ฌ์šฉํ•˜๊ณ ์ž ํ•˜๋Š” ๊ฒฝ์šฐ

3) 2๊ฐœ์˜ ์ธํŠธ๋ผ๋„ท์„ ์„œ๋กœ ํ•ฉํ•˜๋ ค๋‹ค๋ณด๋‹ˆ ๋‘ ๋„คํŠธ์›Œํฌ์˜ IP๊ฐ€ ์„œ๋กœ ๊ฒน์น˜๋Š” ๊ฒฝ์šฐ

4) TCP ๋กœ๋“œ๋ถ„๋ฐฐ๊ฐ€ ํ•„์š”ํ•œ ๊ฒฝ์šฐ

 

  +) ๋น„๊ณต์ธ IP์ฃผ์†Œ: Inside Local ์ฃผ์†Œ / ์™ธ๋ถ€๋กœ ๋‚˜๊ฐˆ๋•Œ ๋ณ€ํ™˜๋˜๋Š” IP์ฃผ์†Œ: Inside Global ์ฃผ์†Œ

 

 

 

WAN(Wide Area Network)

์ง์ ‘ ๋„คํŠธ์›Œํฌ ์ผ€์ด๋ธ”์„ ๊น”์•„์„œ ํ†ต์‹ ์„ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์—†์„ ๋•Œ ์‚ฌ์šฉํ•˜๋Š” ๋„คํŠธ์›Œํ‚น ๋ฐฉ์‹

ex. ๋„“์€ ์ง€์—ญ์˜ ๋„คํŠธ์›Œํ‚น์—์„œ ์ค‘๊ฐ„์— ํ†ต์‹ ํšŒ์‚ฌ๋ฅผ ํ†ตํ•ด ๋„คํŠธ์›Œํ‚น์„ ๊ตฌ์ถ•ํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ WAN์˜ ๊ตฌ์„ฑ.

 

์‚ฌ์šฉํ•˜๋Š” ๋ชฉ์ , ์‚ฌ์šฉ๋ฃŒ, ๊ฑฐ๋ฆฌ, ๋ฐฉ๋ฒ• ๋“ฑ์— ๋”ฐ๋ผ ๋‹ค์–‘ํ•œ ์ข…๋ฅ˜๊ฐ€ ์žˆ์Œ.

 

ํฌ๊ฒŒ 3๊ฐ€์ง€ ๋ฐฉ์‹

 

1. ์ „์šฉ์„  ๋ฐฉ์‹(Leased Line)

 ์ „ํ™”๊ตญ๊ณผ ๊ฐ™์€ ํ†ต์‹ ์‚ฌ์—…์ž์—๊ฒŒ ํ†ต์‹ ํšŒ์„ ์„ ์ž„๋Œ€ ๋ฐ›์•„์„œ ์“ฐ๋Š” ๋ฐฉ์‹ ํ•˜์ง€๋งŒ ๋น„์šฉ์ด ๋งŽ์ด ๋“ฆ.

 

2. ํšŒ์„  ์Šค์œ„์นญ ๋ฐฉ์‹(Circuit Switched)

 ๋‚ด๊ฐ€ ํ†ต์‹ ์„ ํ•˜๋Š” ์ˆœ๊ฐ„์—๋งŒ ๋‚˜์—๊ฒŒ ํ•„์š”ํ•œ ํšŒ์„ ์„ ์—ด์–ด์ฃผ๊ณ  ๋๋‚˜๋ฉด ํšŒ์ˆ˜ํ•˜๋Š” ๋ฐฉ์‹. ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ ์˜ˆ๊ฐ€ ์ „ํ™”.

 

3. ํŒจํ‚ท ์Šค์œ„์นญ ๋ฐฉ์‹(Packet Switched) 

 ํŒจํ‚ท ํ•˜๋‚˜ํ•˜๋‚˜๊ฐ€ ๋‚˜๋‰˜์–ด์„œ ํ†ต์‹  ํšŒ์„ ์„ ํƒ€๊ณ  ๋ชฉ์ ์ง€๊นŒ์ง€ ์ „๋‹ฌ๋˜๋Š” ๋ฐฉ์‹. Virtual Circuit ๊ฐ™์€ ๊ฐœ๋… ์ถœํ˜„.

 ex. ํ”„๋ ˆ์ž„ ๋ฆด๋ ˆ์ด, ATM, X25

 

 

HDLC (High-level Data Link Control)

HDLC๋Š” ํ‘œ์ค€ ํ”„๋กœํ† ์ฝœ์ด๋‹ค. ํ•˜์ง€๋งŒ ์‹œ์Šค์ฝ”์—์„œ ์‚ฌ์šฉํ•˜๋Š” HDLC๋Š” ํ‘œ์ค€ ํ”„๋กœํ† ์ฝœ์ด ์•„๋‹ˆ๋‹ค. (์‹œ๋ฆฌ์–ผ ๋ผ์ธ์—์„œ ์ฃผ๋กœ ์‚ฌ์šฉ)

 

PPP(Point to Point) ํ”„๋กœํ† ์ฝœ

WAN์—์„œ ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ, ๊ฐ€์žฅ ๊ดœ์ฐฎ์€ ์ธ์บก์А๋ ˆ์ด์…˜ ๋ฐฉ์‹.

๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ ๊ธฐ๋Šฅ๊ณผ ์—ฌ๋Ÿฌ๊ฐ€์ง€ ๋„คํŠธ์›Œํฌ ๊ณ„์ธต ํ”„๋กœํ† ์ฝœ์„ ํ•œ๊บผ๋ฒˆ์— ์ง€์›ํ•˜๋Š” ์žฅ์ ์„ ๊ฐ€์ง„ ํ‘œ์ค€ ํ”„๋กœํ† ์ฝœ.

 - NCP (Network Control Protocol) : IP, IPX, AppleTalk๋“ฑ ๋ฉ€ํ‹ฐ ํ”„๋กœํ† ์ฝœ ์ง€์›

 - LCP (Link Control Protocol) : ๋งํฌ ์ ‘์†์—์„œ์˜ ๋ณด์•ˆ, ์—๋Ÿฌ์ฒดํฌ, ์••์ถ•๊ธฐ๋Šฅ ๋“ฑ ๋‹ค์–‘ํ•œ ์ ‘์† ์˜ต์…˜ ์ œ๊ณต.

   ํŠนํžˆ ๋ณด์•ˆ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•จ์œผ๋กœ์จ ์•ˆ์ „ํ•œ PPP ํ†ต์‹ ์„ ์ฑ…์ž„์ง„๋‹ค.

   ๋ณด์•ˆ ์ธ์ฆ ๊ณผ์ • 1๋‹จ๊ณ„) ๋ฐ์ดํ„ฐ ๋งํฌ ๊ณ„์ธต ์„ธ์…˜ ๊ตฌ์ถ•  ->  2๋‹จ๊ณ„) ๋ณด์•ˆ์ธ์ฆ ๋‹จ๊ณ„  ->  3๋‹จ๊ณ„)  ๋„คํŠธ์›Œํฌ ๊ณ„์ธต ์„ธ์…˜ ๊ตฌ์ถ•

 

PPP์˜ ๋Œ€ํ‘œ์ ์ธ ๋ณด์•ˆ ์ธ์ฆ ๋ฐฉ๋ฒ•

1. PAP(PPP Authentication Protocol / Password Authentication Protocol)

- ๋ผ์šฐํ„ฐ๊ฐ€ ๊ฐ–๊ณ  ์žˆ๋Š” username/password์™€์˜ ์ผ์น˜ ์—ฌ๋ถ€๋ฅผ ํ™•์ธํ•˜์—ฌ ์ธ์ฆ.

- 2-way handshake (์ธ์ฆ์„ ์œ„ํ•ด 2๋ฒˆ์˜ ํ†ต์‹ )

- Host ์ด๋ฆ„๊ณผ ์•”ํ˜ธ๊ฐ€ ์•”ํ˜ธํ™” ๋˜์ง€ ์•Š๊ณ  ๊ทธ๋Œ€๋กœ ๋„คํŠธ์›Œํฌ๋ฅผ ํƒ€๊ณ  ์ด๋™ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ค‘๊ฐ„์—์„œ ํ•ดํ‚น ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ์Œ

    => Host ์ด๋ฆ„๊ณผ ์•”ํ˜ธ๊ฐ€ Clear Text๋กœ ์ด๋™ํ•œ๋‹ค.

 

2. CHAP(Challenge Handshake Authentic Protocol)

- ์ ‘์† ์š”์ฒญ์„ ๋ฐ›์€ ๋ผ์šฐํ„ฐ๋Š” ์ ‘์† ์š”์ฒญ์„ ํ•œ ๋ผ์šฐํ„ฐ์—๊ฒŒ ์ฑŒ๋ฆฐ์ง€ ๊ฐ’์„ ๋ณด๋‚ด๊ณ  ๊ทธ ๊ฐ’์„ ๋ฐ›์€ ๋ผ์šฐํ„ฐ๋Š” ์ฑŒ๋ฆฐ์ง€ ๊ฐ’์œผ๋กœ ์ž์‹ ์˜ ํŒจ์Šค์›Œ๋“œ๋ฅผ ํ•ด์‹ฑํ•˜์—ฌ ๊ทธ๊ฒƒ์„ ๋‹ค์‹œ ๋ณด๋ƒ„

- 3-way hanshake

 

 

 

 

LIST

๋Œ“๊ธ€