NAVER

사용자 링크

Q&A 영역

질문 router 문제
정보가 없는 사용자 조회수 3,608 작성일2006.05.19

router2에 console, aux, telnet에 접근하는 패스워드를 NETpass로 설정하고 현재 상태를

NVRAM에 저장하시오. 문제입니다.

 

router>enable

router#configuration terminal

router(config)#line console 0

router(config-line)#password NETpass

router(config-line)#login

router(config-line)#exit

 

한줄한줄 설명좀 해주세요. 대강은 알지만 정확히 알아가려고합니다.

로그인 보다 패스워드가 먼저 설정되는 이유가 궁금합니다.

그리고 config-if도 있는대 어떤 경우에 line과 if과 되는지도.

프로필 사진

답변자님,

정보를 공유해 주세요.

1개 답변
1번째 답변
프로필 사진
choi****
고수
개인망, 인트라넷, 초고속인터넷, 윈도우 분야에서 활동

안녕하세요 얼마전 CCNP에 운빨로 성공한 남자입니다. ㅅ.ㅅ

 

먼저 답변드리기에앞서 telnet 접근시 로그인 암호의 중요성에

 

대해서 간단히 설명드리자면 다른 서버장비들도 마찬가지겟지만

 

특히라우터는 서로다른내트워크 연결의 선두 즉 머리가 되는 역활을 합니다.

 

그런 중요한 역활을 수행하는 라우터에 접근하는 방식중에 하나가 바로

 

telnet인데요 예를들어 192.168.0.0 네트워크의 이더넷이 있는데, 여기를

 

telnet으로 들어가서 shut 이란 명령어 한번처주면?

 

그밑에 얼마가 붙어있을지는 모르지만 최대 254개의 PC나 서버장비들이

 

네트워크통신이 정지됩니다. -_- 대단하죠

 

그만큼 라우터의 힘이 강하다하겟고 또한 그 강한 라우터에 telnet으로 접근

 

할 수 있다는것은 엄청난 편리성 뿐만아니라 위험부담도 수반하고 있는 것이지요

 

자자 본론으로 들어와서 한줄한줄 볼까요?

 

router>enable

라우터의 enable mode로 들어가기위한 명려어입니다. 라우터는

(user, enable, globalconfiguration, line, interface mode) 각 mode 들은

각각의 수행명령어가 다르면 해당mode에서만 사용할수있는 명령어들도 많습니다.

 

router#configuration terminal

router#conf t 요렇게 많이 줄여서쓰는데요, globalconfiguration 모드로 들어가기위한

명령어입니다. 다른모드들도 마찬가지만, 특히 globalconfiguration 모드는

직접 라우터를 구성하는데 필요한 명령어들이 존재합니다.

 

router(config)#line console 0

telnet통신을하기위한 콘솔라인 하나를 열구 있내요 대부분 세션 여분을 두기위해

router(config)#line console 0 4 (0~4까지쓰는)요렇게 많이 사용합니다.

 

router(config-line)#password NETpass

telnet통신을하기위한 암호설정입니다. 제생각엔 밑에 login이 먼저 쓰여저야 돼는데요

별상관는 없는것같네요 -_- 이것은 enable mode를 들어가기위한 암호와 다르게

주시는것이 좋습니다. 편의를위해 같이가는경우가 많은데요 해커들이 바라는것이겟죠?

이것은 터미널 즉 윈도우를 사용하는 사용자라면

(시작 > 실행 >cmd >명령프롬프트창에 C:\>telnet 192.168.0.1 로 들어가면

물어보게되는 암호입니다.

 

router(config-line)#login

telnet통신을하기위한 로그인 설정관리 명령어입니다.

 

router(config-line)#exit

telnet line 모드에서 나가는 것이구요

 

그리고 config-if도 있는대 어떤 경우에 line과 if과 되는지도

위에서 설명드렷다시피 line은 telnet통신을 가능케하는 모드입니다.

즉 패스워드를 line 0과 line1번을 다르게 가져가실수도 있습니다.

만약 위에서 설명드렷던방법으로 router(config)#line console 0 4 요렇게 하시면

line 0에서 4까지가 동일한 암호설정이 가능하게 됩니다.

config-if는 해당 interface에 들어간 상태를 말합니다. 내가 시리얼 라인에 들어가서

ip를 할당하고 싶으시다면,

 

router(config)# int s0

router(config-if)# ip add 192.168.0.1 255.255.255.0

router(config-if)# clock rate 64000

router(config-if)# no sh

router(config-if)# exit

 

요런식으로 쳐주시면됩니다 .즉 해당 interface를 볼때 config-if로 나오게 되는것이죠

 

여기까지가 간단한 제 설명이였구요

 

더궁금하신점이나 질문있으시면 메일 주세요

 

즐거운 주말 돼셧으면 좋겟네요 ㅅ.ㅅ

 

2006.05.19.