본문 바로가기

Router 라우터 관리 명령어

액트 2019. 5. 21.
반응형

@Router 관리명령어 

 - 3계층 장비 -

라우터
라우터

TFTP : 접속이 아닌 백업이나 복구 시 사용.

 


- Router Name 설정
Router(config)#hostname <Router Name>
Ex)  

Router(config)#hostname CCNA
CCNA(config)#

 

-Router Password 설정  

 

 

=> Router Login시 Password 설정 
 *Console Password (Default : no login)
Router(config)#line console 0
Router(config-line)#login                 // login 명령어를 써줘야 password가 적용된다.
Router(config-line)#password <Password> 

 

*VTY Password (Default : login)
Router(config)#line vty 0 4
Router(config-line)#login
Router(config-line)#password <Password>

 

- console과 vty 의 차이점

console은 기본적으로 접속이 되지만  vty(telnet)은 password 가 설정되어 있어야 접속이 된다.

console은 기본적으로 관리자가 접속, vty는 관리자 뿐만 아니라 주소만 알면 외부인도 많이 접속한다.

 

- password 지울때는 login만 지워도 된다.

 

=> User Mode에서 Privilege Mode로 이동시
* Enable Password(Text) => 관리적인 목적으로 사용, 보안성은 낮다

Router(config)#enable password <Password>

Router(config)#service password-encryption => enable password encrypted  // 암호의 포장

* Enable Secret(MD5) => 보안적인 목적으로 사용, 관리목적은 힘들다
Router(config)#enable secret <Password>

 


- 계정설정 -
=> Text
일반계정
Router(config)#username <ID> password <Password>
Router(config)#line <console 0 / vty 0 4>
Router(config-line)#login local

권한계정
Router(config)#username <ID> privilege <0-15> password <Password>
Router(config)#line <console 0 / vty 0 4>
Router(config-line)#login local

 

 

=> MD5

일반계정
Router(config)#username <ID> secret <Password>
Router(config)#line <console 0 / vty 0 4>
Router(config-line)#login local

권한계정
Router(config)#username <ID> privilege <0-15> secret <Password>
Router(config)#line <console 0 / vty 0 4>
Router(config-line)#login local

 

 

- Domain Name  해석금지 -
=> 명령어가 아닌 이상한 문자 입력시 라우터는 domain으로 인식하여 서버를 찾게 된다.

Router(config)#no ip domain lookup


- Hostname 정의 -
Router(config)#no ip domain lookup                 // DNS가 우선이라 DNS 부터 꺼줘야 한다.
Router(config)#ip host <Hostname> <IP Address>

ex)

Router(config)#no ip domain lookup                

Router(config)#ip host R2 192.168.1.1             // 192.168.1.1 를 R2로 DNS로 정의한다.  


- Router Session Time설정 -
Router(config)#line console 0 / vty 0 4
Router(config-line)#exec-timeout <분> <초>      // 0 0 -> 무한대 시간

 

- Console에 나타나는 Input Message 동기화 - 
-> 메시지 나타날때 명령어를 쓰면 겹쳐 보이는데 이를 분리 시키는 명령어.

 

Router(config)#line console 0
Router(config-line)#logging synchronous

 

 

 

-- 기본 설정 --
Router>enable
Router#configure terminal
Router(config)#hostname R1
R1(config)#enable secret cisco
R1(config)#no ip domain lookup
R1(config)#line console 0
R1(config-line)#no login
R1(config-line)#exec-timeout 0 0
R1(config-line)#logging synchronous
R1(config-line)#exit
R1(config)#line vty 0 4
R1(config-line)#no login

반응형

'IT > 하드웨어' 카테고리의 다른 글

데이터링크 계층 DataLink Layer  (0) 2019.05.23
물리계층 Physical Layer  (0) 2019.05.21
[Network] 서브넷팅 Subneting  (0) 2019.05.21
[Network] IPv4 와 IPv6 의 차이점  (0) 2019.05.17
[Network] OSI 7계층  (0) 2019.05.17

댓글