전체 글 154

[7월 24일] 게이트웨이 이중화 프로토콜 (FHRP) 설정하기

FHRP (First Hop Redundancy Protocol) : 게이트웨이 이중화 프로토콜HSRP (Hot Standby Router Protocol)VRRP (Virtual Router Redundancy Protocol)GLBP (Gateway Load Balacing Protocol) Standby 스탠바이Active 액티브Standby랑 Active Priorityshow standbyshow standby brief preempt : Overthrow lower priority Active routerspriority : default 100track : priority trackingPriority(우선순위값) 105에서 10이 빠지면 95가됌. R3의 우선순위가 높아지므로 Active로..

시스템 보안 2025.07.24

[7월 23일] ACL 정의하기

텔넷접속가능 (원격접속가능)enable password 1234line vty 0 4password 1234loginR1 -> 3.3.3.6까지 telnet 정상 작동ping 172.16.10.200 부터 3.3.3.6 까지 핑 정상 작동목적지에 가장 가까운 장비 가장 가까운 인터페이스에 적용 넘버리드 키워드가 아닌 넘버로 ACL정책을 설정하는것access-list 10 remark : 10번 정책은 어떤것인지 코멘트를 첨가하는것.deny host 172.16.10.200deny anydeny 172.16.10.200 0.0.0.010번정책을 out방향으로 적용한다ip access-group 10 outR1 라우터에 ip http server http 사용할수있게 선언힙카운트(000 ㅡmatches)f..

시스템 보안 2025.07.24

[7월 22일] ASAv 구축 및 SSH 허용하기

telnet 1.1.1.1 출발지 255.255.255.255 서브넷뒤에는 목적지 inside존 지정(허용)허용 후 telnet 1.1.1.2까지 ping 잘 가는걸 확인 아래 pc 파이어폭스 모두 인사이드로 접속가능하게끔하기telnet 1.1.1.2 까지 잘 가는것을 확인(파이어폭스에서는 IP가 저장이 안되는경우가 많으니까 브라우저 내 제어판에서 다시 설정하기)show run telnettelnet timeout 5 5분후에 자동으로 닫히는것을 확인telnet ftp 잘 사용하지않음 (데이터암호화가 되지않음)→ SFTP FTPS를 사용 170여개의 패킷이 캡처된것을 볼수있음.텔넷기본포트(23번포트) 플래그값을 syn에 보내고, 라우터가 긍정확인응답(ACK)syn이 괜찮냐고 묻는것 핸드세이킹 과정→ TC..

시스템 보안 2025.07.24