IT 관련/네트워크

[새싹 성동 2기] 패킷트레이서를 활용한 DHCP 설정부터 터널링까지 네트워크 구성 실습

insu90 2024. 10. 29. 20:22

패킷 트레이서를 이용해 DHCP, 라우터 간의 통신, NAT 및 터널링까지 단계별로 실습해보았습니다. 아래는 각 단계별 설정 및 주요 명령어입니다.

기본 배치도

 

DHCP 설정

DHCP 서버 기본 설정

  1. DHCP 서버 IP: 192.168.1.68
  2. 서버풀 정보:
    • Default Gateway: 192.168.1.1
    • DNS: 192.168.1.53
    • Start IP: 192.168.1.101
    • Subnet Mask: 255.255.255.0
    • Max User: 50
  3. Net2 Pool 추가:
    • Default Gateway: 192.168.2.1
    • DNS: 192.168.1.53
    • Start IP: 192.168.2.101
    • Subnet Mask: 255.255.255.0
    • Max User: 50

DNS 서버 설정

  • IP 정보: 192.168.1.53/24, Default Gateway: 192.168.1.1
  • DNS 설정:
    • 이름: www.test.com
    • IP: 192.168.1.50
    • 추가 엔트리:
      • hq(라우터0) - 192.168.1.1
      • bo(라우터1) - 192.168.2.1

Web 서버 설정

  • IP 정보: 192.168.1.80/24, Default Gateway: 192.168.1.1
  • HTTP 서비스 ON 확인

클라이언트 PC 설정

  • PC A에서 www.test.com 입력 시 DNS를 통해 웹 서버로 정상 연결 확인.

라우터 기본 설정 (HQ & BO)

HQ 라우터 설정

  1. 인터페이스 IP 설정
hostname hq
int f0/0
ip address 192.168.1.1 255.255.255.0
no shut
int f0/1
ip address 192.168.12.1 255.255.255.0
no shut
wr

BO 라우터 설정

  1. 인터페이스 IP 설정
hostname bo
int f0/0
ip address 192.168.2.1 255.255.255.0
no shut
int f0/1
ip address 192.168.12.2 255.255.255.0
no shut
wr

 

DHCP 릴레이 설정

PC B가 APIPA를 통해 임시 IP를 받아오는 문제를 해결하기 위해 BO에서 DHCP 릴레이 설정을 진행했습니다.

  • 명령어:
    bo(config)#ip forward-protocol udp
    bo(config)#int f0/0
    bo(config-if)#ip helper-address 192.168.1.68
  • DHCP 릴레이 설정 후 PC B에서 IP 할당 확인.

 

Static & Default Routing 설정

  • HQ:
    hq(config)#ip route 192.168.2.0 255.255.255.0 192.168.12.2
  • BO:
    bo(config)#ip route 0.0.0.0 0.0.0.0 192.168.12.1

NAT 설정

NAT Pool 설정 (HQ)

  1. NAT 범위 설정:
    hq(config)#access-list 1 permit 192.168.1.0 0.0.0.255
    hq(config)#ip nat pool publc 192.168.12.11 192.168.12.20 netmask 255.255.255.0
    hq(config)#ip nat inside source list 1 pool publc
  2. 인터페이스 NAT 설정:
    hq(config)#int f0/0
    hq(config-if)#ip nat inside
    hq(config)#int f0/1
    hq(config-if)#ip nat outside

NAT 테이블 확인

  • show ip nat tran 명령어로 NAT 상태 확인 가능.

PAT 설정

  1. 기존 NAT 제거:
    hq(config)#no ip nat inside source list 1 pool publc
  2. PAT 설정 (Port Address Translation):
    hq(config)#ip nat inside source list 1 int f0/1 overload

정적 NAT 설정

  • 웹 서버 192.168.1.80을 192.168.12.80으로 변환.
    hq(config)#ip nat inside source static 192.168.1.80 192.168.12.80

터널링 설정

터널 인터페이스 설정

단, 위에서 세팅한 라우터를 삭제하고 1941 라우터를 두개 재배치하여 처음부터 작성하겠습니다.

  1. HQ 라우터:
    hostname hq
    int tun0
    ip address 172.16.1.1 255.255.255.0
    tunn sour g0/1
    tunn des 203.239.185.2
  2. BO 라우터:
    hostname bo
    int tun0
    ip address 172.16.1.2 255.255.255.0
    tunn sour g0/1
    tunn des 203.239.185.1

정적 라우팅 설정

  1. HQ 라우터:
    ip route 192.168.2.0 255.255.255.0 172.16.1.2
  2. BO 라우터:
    ip route 192.168.1.0 255.255.255.0 172.16.1.1

두 라우터 간 터널링 설정을 완료했습니다. A와 B PC 간의 네트워크 연결을 통해 패킷 트레이서에서 다양한 네트워크 구성과 라우팅, NAT, 터널링을 모두 확인할 수 있습니다.

 

 

*생성형 AI 활용한 클라우드&보안 전문가 양성캠프 과정의 교육내용 정리 자료입니다.