๋ผ์ฐํฐ์ ์ค์์น์ ๊ธฐ๋ณธ ์ฅ์น ๊ตฌ์ฑ ๊ฐ์ด๋
Cisco IOS ์ฅ๋น๋ฅผ ์ฒ์ ์ค์ ํ ๋๋ ํธ์คํธ๋ค์, ์ํธ, ๋ฐฐ๋ ๋ฉ์์ง, ์ค์ ์ ์ฅ์ ๊ฐ์ฅ ๋จผ์ ์ดํดํด์ผ ํฉ๋๋ค.
์ด๋ฒ ๊ธ์์๋ ๋ผ์ฐํฐ์ ์ค์์น์ ๊ธฐ๋ณธ ์ฅ์น ๊ตฌ์ฑ์ CCNA ์ ๋ฌธ์ ๊ธฐ์ค์ผ๋ก ์ฝ๊ฒ ์ ๋ฆฌํฉ๋๋ค.
๐ก ์ด ๊ธ์ ITN ๋ชจ๋ 2-2 ํ์ต๊ธ์ ๋๋ค.
๊ธ์ ์ฝ์ ๋ค์๋ ์ค์ต๊ธ์์ ์ง์ hostname, enable secret, line console, line vty, banner motd, copy running-config startup-config ๋ช ๋ น์ ์ ๋ ฅํด๋ณด์ธ์.
๐ฌ ๊ด๋ จ ๊ฐ์
๐ ํ์ต ๋ชฉ์

๋คํธ์ํฌ ์ฅ๋น๋ฅผ ์ด์ํ๋ ค๋ฉด ๋จผ์ ์ฅ๋น๋ฅผ ์๋ณํ ์ ์์ด์ผ ํ๊ณ , ๊ด๋ฆฌ์ ์ ์์ ๋ณดํธํด์ผ ํ๋ฉฐ, ์ค์ ๋ณ๊ฒฝ ๋ด์ฉ์ ์ฌ๋ถํ ํ์๋ ์ ์งํด์ผ ํฉ๋๋ค.
Cisco IOS์์ ๊ธฐ๋ณธ ์ฅ์น ๊ตฌ์ฑ์ ๋จ์ํ ์ด๋ฆ์ ๋ฐ๊พธ๋ ์์ ์ด ์๋๋ผ, ์ฅ๋น ๊ด๋ฆฌ์ ์ถ๋ฐ์ ์ ๋๋ค.
๊ธฐ๋ณธ ์ฅ์น ๊ตฌ์ฑ์ ํต์ฌ ํ๋ฆ
์ฅ๋น ์ด๋ฆ ์ง์ → ๊ด๋ฆฌ์ ์ ์ ๋ณดํธ → ์ํธ ์ํธํ → ๊ฒฝ๊ณ ๋ฐฐ๋ ์ค์ → ์ค์ ์ ์ฅ
๐ง ํ์ต ์์ฑ
๋ธ๋ก๊ทธ ๊ธ์ ์์์๋ถํฐ ์ฝ์ผ๋ฉฐ ๋ค์ผ์๋ฉด ๋ฉ๋๋ค. ์ฒ์์ 1.25๋ฐฐ์, ๋น ๋ฅธ ๋ณต์ต์ 1.5๋ฐฐ์์ ์ถ์ฒํฉ๋๋ค.
๐งฉ ํต์ฌ ๊ตฌ์ฑ์์ ํ๋์ ๋ณด๊ธฐ
| ๊ตฌ์ฑ ํญ๋ชฉ | ์ฌ์ฉ ๋ช ๋ น์ด | ๋ชฉ์ |
|---|---|---|
| ํธ์คํธ๋ค์ | hostname S1 |
์ฅ๋น๋ฅผ ๊ตฌ๋ถํ ์ ์๋ ์ด๋ฆ ์ง์ |
| ์ฝ์ ์ํธ | line console 0password ciscologin |
์ฝ์ ์ ์ ๋ณดํธ |
| ํน๊ถ EXEC ์ํธ | enable secret class |
๊ด๋ฆฌ์ ๊ถํ ๋ชจ๋ ๋ณดํธ |
| VTY ์ํธ | line vty 0 15password ciscologin |
Telnet/SSH ์๊ฒฉ ์ ์ ๋ณดํธ |
| ์ํธ ์ํธํ | service password-encryption |
์ค์ ํ์ผ์ ํ๋ฌธ ์ํธ ๋ ธ์ถ ์ํ |
| MOTD ๋ฐฐ๋ | banner motd # message # |
๋ฌด๋จ ์ ์ ๊ฒฝ๊ณ ํ์ |
| ์ค์ ์ ์ฅ | copy running-config startup-config |
ํ์ฌ ์ค์ ์ ์ฌ๋ถํ ํ์๋ ์ ์ง |
๐ท๏ธ ํธ์คํธ๋ค์
hostname์ ์ฅ๋น๋ฅผ ๊ตฌ๋ถํ๊ธฐ ์ํ ์ด๋ฆ์ ๋๋ค. ๊ธฐ๋ณธ ์ค์์น ์ด๋ฆ์ ๋ณดํต Switch์ด๋ฏ๋ก ์ค์ ๋คํธ์ํฌ์์๋ ๊ณ ์ ํ ์ด๋ฆ์ผ๋ก ๋ณ๊ฒฝํด์ผ ํฉ๋๋ค.
- ๋ฌธ์๋ก ์์ํด์ผ ํฉ๋๋ค.
- ๊ณต๋ฐฑ์ ์ฌ์ฉํ์ง ์์ต๋๋ค.
- ๋ฌธ์, ์ซ์, ๋์๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
- ๋ฌธ์ ๋๋ ์ซ์๋ก ๋๋์ผ ํฉ๋๋ค.
๐ ์ํธ
Cisco ์ฅ๋น๋ ์ฝ์ ์ ์, ํน๊ถ EXEC ๋ชจ๋, ์๊ฒฉ ์ ์ VTY๋ฅผ ์ํธ๋ก ๋ณดํธํด์ผ ํฉ๋๋ค.
- line console 0: ์ง์ ์ฝ์ ์ ์ ๋ณดํธ
- enable secret: ํน๊ถ EXEC ๋ชจ๋ ๋ณดํธ
- line vty 0 15: Telnet/SSH ์๊ฒฉ ์ ์ ๋ณดํธ
โ ๏ธ MOTD ๋ฐฐ๋
banner motd๋ ์ฅ๋น ์ ์ ์ ํ์๋๋ ๊ฒฝ๊ณ ๋ฉ์์ง์ ๋๋ค. ๊ถํ ์๋ ์ ์์ ๊ฒฝ๊ณ ํ๋ ๋ชฉ์ ์ด ์์ต๋๋ค.
์์: banner motd # Unauthorized access is prohibited #
๐พ ์ค์ ์ ์ฅ
ํ์ฌ ์ ์ฉ๋ ์ค์ ์ running-config์ ์๊ณ , ์ฌ๋ถํ ํ์๋ ์ ์งํ๋ ค๋ฉด startup-config์ ์ ์ฅํด์ผ ํฉ๋๋ค.
๋ช
๋ น์ด: copy running-config startup-config
๐ท๏ธ 1. ํธ์คํธ๋ค์ ์ค์

ํธ์คํธ๋ค์(hostname)์ ๋คํธ์ํฌ ์ฅ๋น์ ์ด๋ฆ์ ๋๋ค. ๊ธฐ๋ณธ ์ํ์ Cisco IOS ์ค์์น๋ ๋ณดํต Switch๋ผ๋ ๊ธฐ๋ณธ ์ด๋ฆ์ ์ฌ์ฉํฉ๋๋ค.
ํ์ง๋ง ์ค์ ๋คํธ์ํฌ์์ ๋ชจ๋ ์ฅ๋น๊ฐ Switch๋ผ๋ ์ด๋ฆ์ ์ฌ์ฉํ๋ฉด ์ด๋ค ์ฅ๋น๋ฅผ ์ค์ ์ค์ธ์ง ๊ตฌ๋ถํ๊ธฐ ์ด๋ ต์ต๋๋ค. ๊ทธ๋์ ๊ฐ์ฅ ๋จผ์ ๊ณ ์ ํ ์ฅ๋น ์ด๋ฆ์ ์ค์ ํฉ๋๋ค.
Switch> enable
Switch# configure terminal
Switch(config)# hostname S1
S1(config)#
ํ๋กฌํํธ ๋ณํ์ ์ฃผ๋ชฉํ์ธ์.
hostname S1์ ์
๋ ฅํ๋ฉด ํ๋กฌํํธ๊ฐ Switch(config)#์์ S1(config)#๋ก ๋ฐ๋๋๋ค.
| ํธ์คํธ๋ค์ ๊ท์น | ์ค๋ช |
|---|---|
| ๋ฌธ์๋ก ์์ | ์ซ์๋ ํน์๋ฌธ์๋ก ์์ํ์ง ์๋ ๊ฒ์ด ์ข์ต๋๋ค. |
| ๊ณต๋ฐฑ ์ฌ์ฉ ๊ธ์ง | My Switch์ฒ๋ผ ๊ณต๋ฐฑ์ด ๋ค์ด๊ฐ๋ฉด ์ ๋ฉ๋๋ค. |
| ๋ฌธ์, ์ซ์, ๋์ ์ฌ์ฉ | SW-1, R1 ๊ฐ์ ํ์์ด ๊ฐ๋ฅํฉ๋๋ค. |
| 64์ ๋ฏธ๋ง | ๋๋ฌด ๊ธด ์ด๋ฆ์ ๊ด๋ฆฌ์ ๋ถํธํฉ๋๋ค. |
๐ 2. ์ํธ ์ค์ ์ ํ์์ฑ

๋คํธ์ํฌ ์ฅ๋น๋ ์๋ฌด๋ ์ ์ํด์ ์ค์ ์ ๋ฐ๊พธ๋ฉด ์ ๋ฉ๋๋ค. ๊ทธ๋์ Cisco ์ฅ๋น๋ ์ฃผ์ ์ ๊ทผ ๊ฒฝ๋ก๋ฅผ ์ํธ๋ก ๋ณดํธํด์ผ ํฉ๋๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก ๋ณดํธํด์ผ ํ๋ ์์ญ์ ํน๊ถ EXEC ๋ชจ๋, ์ฝ์ ์ ์, ์๊ฒฉ ์ ์ VTY์ ๋๋ค.
๐ enable secret
ํน๊ถ EXEC ๋ชจ๋ ์ ๊ทผ์ ๋ณดํธํฉ๋๋ค. ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ๋ค์ด๊ฐ ๋ ํ์ํฉ๋๋ค.
๐ฅ๏ธ console password
์ฝ์ ์ผ์ด๋ธ๋ก ์ง์ ์ ์ํ ๋ ์ฌ์ฉ์ EXEC ์ ๊ทผ์ ๋ณดํธํฉ๋๋ค.
๐ VTY password
Telnet ๋๋ SSH ๊ฐ์ ์๊ฒฉ ์ ์์ ๋ณดํธํฉ๋๋ค.
๐ password encryption
์ค์ ํ์ผ์์ ํ๋ฌธ ์ํธ๊ฐ ๊ทธ๋๋ก ๋ณด์ด๋ ๊ฒ์ ์ค์ฌ์ค๋๋ค.
๐ 3. ํน๊ถ EXEC ๋ชจ๋ ์ํธ ์ค์
enable secret์ ํน๊ถ EXEC ๋ชจ๋๋ก ๋ค์ด๊ฐ ๋ ์ฌ์ฉํ๋ ์ํธ๋ฅผ ์ค์ ํฉ๋๋ค.
S1(config)# enable secret class
์ค์ต์์๋ ๋ณดํต class, cisco ๊ฐ์ ์ฌ์ด ์ํธ๋ฅผ ์ฌ์ฉํ์ง๋ง, ์ค์ ์ด์ ํ๊ฒฝ์์๋ ์ด๋ฐ ์ํธ๋ฅผ ์ฌ์ฉํ๋ฉด ์ ๋ฉ๋๋ค.
๐ฅ๏ธ 4. ์ฝ์ ์ํธ ์ค์
์ฝ์ ํฌํธ๋ ์ฅ๋น์ ์ง์ ์ฐ๊ฒฐํด์ ์ ์ํ๋ ๋ฌผ๋ฆฌ์ ๊ด๋ฆฌ ๊ฒฝ๋ก์ ๋๋ค. ์ฝ์ ์ ๊ทผ๋ ๋ฐ๋์ ๋ณดํธํด์ผ ํฉ๋๋ค.
S1(config)# line console 0
S1(config-line)# password cisco
S1(config-line)# login
S1(config-line)# exit
password cisco๋ ์ฝ์ ์ ์์ ์ฌ์ฉํ ์ํธ๋ฅผ ์ง์ ํ๋ ๋ช
๋ น์ด๊ณ , login์ ํด๋น ์ํธ๋ฅผ ์ค์ ๋ก ์๊ตฌํ๋๋ก ํ์ฑํํ๋ ๋ช
๋ น์
๋๋ค.
๐ 5. VTY ์๊ฒฉ ์ ์ ์ํธ ์ค์
VTY๋ Virtual Teletype์ ์ฝ์๋ก, Telnet ๋๋ SSH๋ฅผ ํตํด ์ฅ๋น์ ์๊ฒฉ ์ ์ํ ๋ ์ฌ์ฉ๋๋ ๊ฐ์ ํฐ๋ฏธ๋ ๋ผ์ธ์ ๋๋ค.
๋๋ถ๋ถ์ Cisco ์ค์์น๋ 0๋ถํฐ 15๊น์ง์ VTY ๋ผ์ธ์ ์ง์ํฉ๋๋ค.
S1(config)# line vty 0 15
S1(config-line)# password cisco
S1(config-line)# login
S1(config-line)# exit
๋ณด์ ์ฃผ์: Telnet์ ์ฌ์ฉ์ ์ธ์ฆ, ์ํธ, ๋ช ๋ น์ ํ๋ฌธ์ผ๋ก ์ ์กํ ์ ์๊ธฐ ๋๋ฌธ์ ์ค์ ํ๊ฒฝ์์๋ SSH ์ฌ์ฉ์ด ๊ถ์ฅ๋ฉ๋๋ค.
๐ 6. ์ํธ ์ํธํ
๊ธฐ๋ณธ์ ์ผ๋ก ์ค์ ํ์ผ์๋ ์ผ๋ถ ์ํธ๊ฐ ํ๋ฌธ์ผ๋ก ๋ณด์ผ ์ ์์ต๋๋ค. ์ด๋ฅผ ์ค์ด๊ธฐ ์ํด service password-encryption ๋ช ๋ น์ ์ฌ์ฉํฉ๋๋ค.
S1(config)# service password-encryption
์ค์ ์ด ์ ์ฉ๋์๋์ง๋ show running-config ๋ช
๋ น์ผ๋ก ํ์ธํ ์ ์์ต๋๋ค.
์ฃผ์: ์ด ๋ช ๋ น์ ๊ธฐ๋ณธ์ ์ธ ์ํธ ๋ ธ์ถ์ ์ค์ด๋ ๊ธฐ๋ฅ์ด์ง, ๊ฐ๋ ฅํ ๋ณด์ ์ํธํ ์ฒด๊ณ๋ฅผ ์์ ํ ๋์ฒดํ๋ ๊ฒ์ ์๋๋๋ค.
โ ๏ธ 7. MOTD ๋ฐฐ๋ ์ค์
MOTD(Message of the Day) ๋ฐฐ๋๋ ์ฅ๋น ์ ์ ์ ํ์๋๋ ์๋ด ๋๋ ๊ฒฝ๊ณ ๋ฉ์์ง์ ๋๋ค.
๋ณดํต ๊ถํ ์๋ ์ฌ์ฉ์์ ์ ๊ทผ์ ๊ฒฝ๊ณ ํ๋ ๋ฌธ๊ตฌ๋ฅผ ๋ฃ์ต๋๋ค.
S1(config)# banner motd # Unauthorized access is prohibited #
์ฌ๊ธฐ์ # ๊ธฐํธ๋ ๋ฉ์์ง์ ์์๊ณผ ๋์ ๊ตฌ๋ถํ๋ ๊ตฌ๋ถ ๋ฌธ์์
๋๋ค. ๊ผญ #๋ง ์ฌ์ฉํด์ผ ํ๋ ๊ฒ์ ์๋์ง๋ง, ์์๊ณผ ๋์ ๊ฐ์ ๋ฌธ์๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
๐พ 8. running-config์ startup-config

Cisco IOS์์ ์ค์ ํ์ผ์ ์ดํดํ ๋ ๊ฐ์ฅ ์ค์ํ ๊ฐ๋ ์ running-config์ startup-config์ ๋๋ค.
| ๊ตฌ๋ถ | ์ ์ฅ ์์น | ํน์ง |
|---|---|---|
| running-config | RAM | ํ์ฌ ๋์ ์ค์ธ ์ค์ ์ ๋๋ค. ๋ณ๊ฒฝ ์ฆ์ ์ฅ๋น ๋์์ ์ํฅ์ ์ค๋๋ค. ์ฌ๋ถํ ํ๋ฉด ์ฌ๋ผ์ง๋๋ค. |
| startup-config | NVRAM | ์ฌ๋ถํ ์ ๋ถ๋ฌ์ค๋ ์์ ์ค์ ์ ๋๋ค. ์ ์ฅํด๋๋ฉด ์ ์์ด ๊บผ์ ธ๋ ์ ์ง๋ฉ๋๋ค. |
๐พ 9. ์ค์ ์ ์ฅ ๋ช ๋ น์ด
ํ์ฌ ์ค์ ์ ์ฌ๋ถํ ํ์๋ ์ ์งํ๋ ค๋ฉด running-config๋ฅผ startup-config๋ก ๋ณต์ฌํด์ผ ํฉ๋๋ค.
S1# copy running-config startup-config
์ค๋ฌด์์๋ ์ค์ฌ์ ์๋์ฒ๋ผ ์ ๋ ฅํ๊ธฐ๋ ํฉ๋๋ค.
S1# copy run start
์ค์ ํ๊ณ ๋์ด ์๋๋ผ, ์ ์ฅ๊น์ง ํด์ผ ์๋ฃ์ ๋๋ค.
์ ์ฅํ์ง ์๊ณ ์ฅ๋น๋ฅผ ์ฌ๋ถํ ํ๋ฉด ๋ณ๊ฒฝํ ์ค์ ์ด ์ฌ๋ผ์ง ์ ์์ต๋๋ค.
๐งช [์ค์ต] ์ค์์น ๊ธฐ๋ณธ ์ฅ์น ๊ตฌ์ฑํ๊ธฐ
์ค์ต๊ธ์์๋ ์ค์์น ์ด๋ฆ์ S1๋ก ๋ฐ๊พธ๊ณ , ์ฝ์/VTY/enable secret ์ํธ๋ฅผ ์ค์ ํ ๋ค, MOTD ๋ฐฐ๋์ ์ค์ ์ ์ฅ๊น์ง ์งํํฉ๋๋ค.
๐ CCNA ์ํ ํ
| ํค์๋ | ๋ ์ฌ๋ฆด ๊ฐ๋ |
|---|---|
hostname |
์ฅ๋น ์ด๋ฆ ์ค์ |
enable secret |
ํน๊ถ EXEC ๋ชจ๋ ์ํธ |
line console 0 |
์ฝ์ ์ ์ ์ค์ |
line vty 0 15 |
์๊ฒฉ ์ ์ ๋ผ์ธ ์ค์ |
service password-encryption |
ํ๋ฌธ ์ํธ ์ํธํ ํ์ |
banner motd |
์ ์ ๊ฒฝ๊ณ ๋ฐฐ๋ |
copy running-config startup-config |
ํ์ฌ ์ค์ ์ ์ฅ |
โ ๋ง๋ฌด๋ฆฌ
Cisco IOS ์ฅ๋น์ ๊ธฐ๋ณธ ๊ตฌ์ฑ์ ์ฅ๋น ์ด์์ ์ถ๋ฐ์ ์ ๋๋ค.
์ฅ๋น ์ด๋ฆ์ ์ค์ ํ๊ณ , ๊ด๋ฆฌ์ ์ ์์ ๋ณดํธํ๊ณ , ๊ฒฝ๊ณ ๋ฐฐ๋๋ฅผ ํ์ํ๋ฉฐ, ๋ณ๊ฒฝํ ์ค์ ์ ์ ์ฅํด์ผ ์์ ์ ์ธ ์ฅ๋น ๊ด๋ฆฌ๊ฐ ๊ฐ๋ฅํฉ๋๋ค.
๐ก ์์ฝ
hostname
์ฅ๋น ์ด๋ฆ์ ์ค์ ํฉ๋๋ค. ํ๋กฌํํธ๊ฐ Switch(config)#์์ S1(config)#์ฒ๋ผ ๋ฐ๋๋๋ค.
password / enable secret
์ฝ์, VTY, ํน๊ถ EXEC ๋ชจ๋ ์ ์์ ๋ณดํธํฉ๋๋ค. ์ด์ ํ๊ฒฝ์์๋ ๋จ์ํ ์ํธ๋ฅผ ์ฌ์ฉํ๋ฉด ์ ๋ฉ๋๋ค.
service password-encryption
์ค์ ํ์ผ์ ํ๋ฌธ์ผ๋ก ๋ณด์ด๋ ์ํธ๋ฅผ ์ํธํ๋ ํํ๋ก ํ์ํฉ๋๋ค.
copy running-config startup-config
RAM์ ์๋ ํ์ฌ ์ค์ ์ NVRAM์ ์์ ์ค์ ์ผ๋ก ์ ์ฅํฉ๋๋ค.