2023. 5. 27. 17:12ㆍCS/네트워크
en - 관리자 모드 진입
conf t - 전역 설정 진입
hostn Daejeon_R1 - 호스트 이름 설정
no ip domain-l - 도메인 검생 미허용
ena se babo1 - 암호화
serv pass - 평문 암호화
usern sdkim secr babo2 - 유저 이름 비번 설정
ip domain-n sdkim.kr - 도메인 이름 설정
--- 패킷 암호화
cry k g rsa
yes
2048
ip ssh v 2
---패킷 암호화 버전 v2
lin con 0 -- 콘솔 설정
login local - local아이디로 접속 허용(위에서 sdkim 비번 babo2로 설정)
exec-t 0 0 - 자동 로그아웃 미설정
logg sync - 명령어 이어지게 설정
line vty 0 4
login local - local아이디로 접속 허용(위에서 sdkim 비번 babo2로 설정)
trans in ssh -ssh 진입만 허용하기
int f0/0 - 장비 진입
ip add 15.0.1.126 255.255.255.128 - ip 설정
no sh
int s0/0/0 - 장비 진입
ip add 10.0.0.2 255.255.255.252 - ip 설정
no sh
exit - 장비에서 빠져나오기
int s0/0/1 - 장비 진입
ip add 10.0.0.5 255.255.255.252 - ip 설정
clo ra 4000000 - clock rate 4000000
no sh - no shutdown
ip route 5.0.1.0 255.255.255.0 10.0.0.1 - 네트워크 5.0.1.0 속하는 ip는 10.0.0.1으로 설정
ip route 15.0.1.128 255.255.255.128 10.0.0.6 - 네트워크 15.0.1.128 속하는 ip는 10.0.0.6으로 설정
do wr
en - 관리자 모드 진입
conf t - 전역 설정 모드 진입
hostn Seoul_R1 - 호스트 이름 지정
no ip domain-l - 명령어 오류 도메인 검색 하지 않게 설정
ena se babo1 - 비번 평문 설정
serv pass - 평문 비번 암호화 하기
usern sdkim secr babo2 - 관리자 모드 진입시 유저이름, 비번 값 설정
ip domain-n sdkim.kr - 도메인 이름 설정
cry k g rsa - ssh RSA 생성
yes
2048 RSA 킥밧을 2048길이로 설정
ip ssh v 2 ssh 버전 v2
lin con 0
login local 내부 계정 접속 설정
exec-t 0 0 시간이 지나도 자동 로그아웃 안되게 설정
logg sync 명령어 끊기지 않고 계속 이어지도록 설정
line vty 0 4
login local ssh 내부 계정 좁속 설정
trans in ssh ssh로만 접속 허용
int f0/0 장비 설정
ip add 5.0.1.254 255.255.255.0 아이피 추가
no sh - no shutdown 약자, 장비 작동
int s0/0/0 - s0/0/0 장비 설정으로 이동
ip add 10.0.0.1 255.255.255.252 - 아이피 추가
clo ra 4000000 - clock rate, 시간 동기화 , 40000000으로 설정
no sh - no shutdown 약자, 장비 작동
exit - 윗단계로 이동(전역설정으로 이동)
ip route 0.0.0.0 0.0.0.0 10.0.0.2 - 라우팅 테이블 설정 (default 라우팅)
do wr - 저장 do write
'CS > 네트워크' 카테고리의 다른 글
Vlan (0) | 2023.05.29 |
---|---|
다른 네트워크 끼리 통신하기 (0) | 2023.05.27 |
Packet Tracer : Subnet, Local User, SSH 설정 문제 해보기 (0) | 2023.05.27 |
Packet Tracer : MultiUser connection (0) | 2023.05.26 |
[해킹 입문자를 위한 TCP/IP 이론과 보안]-1 (2) | 2023.05.09 |