반응형

보안/Network 17

네트워크 공부를 위한 GNS3 설치

#GNS3 설치를 하는 간단한 방법입니다. 해당 사이트에서 최신 버전을 다운로드하여 사용할 수 있습니다. 저는 실습환경에 맞추기 위해서 2.1.8 버전을 설치하도록 하겠습니다. 설치 및 진행 순서는 크게 다른 것은 없으므로 참고하셔서 설치해 주시면 되겠습니다. https://www.gns3.com/ Communities www.gns3.com ​ Next 와이어 샤크는 최신 버전이 있기 때문에 체크박스를 해제하도록 하겠습니다. solarWinds는 사용 안 하기 때문에 체크박스 해제하겠습니다. ​ 다음으로는 경로 설정입니다. 경로는 보통 기본 설정 경로로 하지만 저는 프로그램들은 전부 D 드라이브에서 관리하기 때문에 D 드라이브 경로로 설정해 주었습니다. ​ 솔라윈즈 No Finish ​ ​ D 드라이브..

보안/Network 2022.01.27

GNS3 Vmware 가상머신에 연동하는 방법

가상 머신에 GNS3를 연동하는 방법에 대해서 알아보도록 하겠습니다. 설치 환경이 달라지면 오류 등 문제가 발생할 수 있습니다. 이미지 파일은 아래 링크에서 받으실 수 있습니다. https://networkrare.com/free-download-cisco-ios-images-for-gns3-and-eve-ng/ GNS3 vmware 연동 가상 머신 파일을 먼저 준비하겠습니다. https://www.gns3.com/software/download-vm Communities www.gns3.com vm.ova를 설치하신 분들은 아래와 같이 열어주세요. 이름과 경로 설정 아래의 설정은 저의 실습 환경에 맞춰서 설정하고 있습니다. 참고용입니다. 각자 실습 환경에 맞춰서 구성해 주세요. Processors의 가..

보안/Network 2022.01.26

GNS3 IOU, IOS(이미지 파일) 추가 설정 방법

https://networkrare.com/free-download-cisco-ios-images-for-gns3-and-eve-ng/ ​ L2, L3 IOU 이미지를 추가할 것이기 때문에 2번째를 선택해 줍니다. 이름은 각자 넣어주시면 되고 아래 이미지 파일은 GNS3 설치 편에서 만들어둔 파일에 넣어두신 후 불러와주시면 됩니다. L3 IOU도 동일한 방법으로 진행합니다. 라이선스를 넣어야 하는데 구글링을 통해서 쉽게 찾으실 수 있습니다. ​ 이미지 추가하기 ​ c3660을 추가하도록 하겠습니다. 아래의 사진과 같이 작업을 해주시면 쉽게 추가를 하실 수 있습니다. 다른 라우터 이미지 추가는 해당 과정과 동일하게 이루어집니다. ​ 아래 체크란이 하나 있는데 이더넷 스위치 라우터를 체크하게 되면 스위치처럼..

보안/Network 2022.01.26

CDP Flooding Attack

CDP(Cisco Discovery Protocol)?? = cisco 장비에서만 사용하는 프로토콜 = 2계층 프로토콜로 인접 장비에게 자신의 정보를 알려줄 때 사용합니다. 인접 장비의 정보를 알려준다?? => 멀티캐스트 주소를 이용하여 Cisco 장비를 찾아냅니다. ​ Hold Time : 호스트명을 변경 + 구성된 정보 업데이트 시 180초까지 저장 Update Time : 60초마다 자신의 정보를 다른 장비에게 알려준다. ​ 참고 : 킹 오브 네트워크 ​ CDP Flooding Attack - Dos(서비스 거부) 공격 (Fake CDP Packet을 Flooding) - 공격으로 인한 스위치의 과부하 발생 -> Switch 장비 먹통 즉 Down - 공격을 당한 스위치의 장비명, 버전, 설정된 I..

보안/Network 2022.01.26

RootGuard & BPDU Attack

RootGuard Root Guard?? = 특정 포트에 접속된 N/W에 있는 스위치들은 루트 스위치가 될 수 없도록 하는 기능 루트 가드가 설정된 포트에서 현재의 루트 스위치 ID보다 더 우선하는 루트 스위치 ID를 가진 BPDU를 수신하면 해당 포트를 다운시킨다. 루트 가드를 사용하면 ISP나 일반 기업체에서 원하지 않는 스위치가 루트 스위치가 되어 N/W에 영향을 주는 것을 방지 가능. IOU 3대를 동일한 설정을 하도록 하겠습니다. #conf t #int rang e 0/0 - 2 #switchport trunk encapsulation dot1q #switchport mode trunk #show spanning-tree vlan 1 위의 명령어를 통해 3대의 스위치 중에서 BLK와 root 스..

보안/Network 2022.01.26
반응형