GNS3 설치 및 환경설정
GNS3 설치 및 설정하기
INDEX
------------------------------------------------------------
1. 준비사항
2. 설정 작업
2.1 GNS3 프로그램 설치 및 테스트
2.2 Route 이미지 로딩
2.3 네트워크 설정
2.4 초기 라우터 설정
2.5 GNS라우터에서 NAT설정으로 내부/외부 구분 지어주기
2.6 라우터 모듈 종류
------------------------------------------------------------
1. 준비사항
GNS3 프로그램http://www.gns3.net/download/
IOS(Image of .....) 이미지http://commonerrors.blogspot.kr/2013/10/download-cisco-7200-series-router-ios.html
2. 설정 작업
(1) GNS3 프로그램 설치 및 테스트
(1-1) GNS3 프로그램은 기본설치한다. 특별한 설정을 하지 않고 기본 설치 작업을 진행한다.
(주의) GNS3 프로그램이 기존에 설치 되어 있으면 삭제하고 새로 설치한다.
제어판 > 프로그램 및 기능 > GNS3 삭제
(1-2) 라우터 이미지를 C:\Users\soldesk\GNS3\Images\ 디렉토리 압축을 해제하여 넣는다.
예) C:\Users\soldesk\GNS3\Images\C3640-JK.BIN
(1-2) GNS3 설정 작업
상단의 Edit 부분 > Preferences > General Settings
"Projects directory" 위치 지정(EX: C:\Users\soldesk\GNS3\Projects)
"OS images" 위치 지정(EX: C:\Users\soldesk\GNS3\Images)
-> 나머지는 그대로
Dynamips
-> 특별한 설정하지 않고
"Test Settings" 실행
Qemu /* 가상화 솔루션(open source emulator)의 일종 */
"Working directory" 위치 지정
(EX: C:\Users\soldesk\AppData\Local\Temp)
"Test Settings" 실행
-> 나머지는 그대로
Apply 하고 OK 한다.
(2) Route 이미지 로딩
왼쪽 상단 "라우터" 아이콘 선택
"Edit" > "IOS Images and hypervisors" >
"Image file" 위치 지정(EX: C3640-JK) > "Save"
필요에 따라서 "IDE PC" 설정할 수도 있다.
Router 구성
왼쪽 상단 "라우터" 아이콘 선택 > Router c3600 > 드래그에서 Work space에 놓는다.
Switch 구성
Ethernet Switch > 드래그에서 Work space에 놓는다.
Host 구성
Host > 드래그에서 Work space에 놓는다.
외부망 구성
Cloud > 드래그에서 Work space에 놓는다.
라우터 모듈 장착
"R1" 오른쪽 마우스 > Configure
> "Slots" 탭 선택 > "slot 0" : NM-4E 선택
Host에 NIC 설정
"Host" 오른쪽 마우스 > Configure
> 원하는 Generic Ethernet NIO 선택 후 "Add"
> 필요없는 장치는 "Delete" 선택
Cloud에 NIC 설정
"Cloud" 오른쪽 마우스 > Configure
> 원하는 Generic Ethernet NIO 선택 후 "Add"
Host <---> SW1 연결
왼쪽 하단 "케이블" 아이콘 선택
호스트 선택(nio_gen_eth:....) > 스위치 선택
SW1 <---> R1 연결
왼쪽 하단 "케이블" 아이콘 선택
SW1 선택 > R1(e0/0) 선택
R1 <----> C2 연결
왼쪽 하단 "케이블" 아이콘 선택
R1(e0/1) 선택 > C2(nio_gen_eth:....) 선택
* 작업이 다 되었다면 왼쪽 하단의 "케이블" 아이콘을 선택 해제
R1 라우터를 활성화
R1 아이콘 선택후 "Start" 활성화
R1 라우터 설정
R1 아이콘 더블 클릭 or "console" 선택
(3) 네트워크 설정 구성도
Cloud(C2) <---- 로컬 네트워크 연결(172.16.0.0/16)
|
|
(e0/1) 172.16.10.5X /* 172.16.10.50 + X : X는 자신의 PC 번호 */
Router(R1)
(e0/0) 192.168.10.70
|
|
Ethernet Switch(SW1)
|
|
Host(C1) <---- VMnet8(192.168.10.0/24)
(주의) 172.16.10.5X IP 주소에 대한 Instructor 설명을 반드시 듣는다.
(4) 초기 라우터 설정
en (enable)
conf t (config terminal)
!
!
int e0/0 (interface ethernet0/0) : ethernet module 0에 0번 포트
ip addr 192.168.10.70 255.255.255.0 (ip address 192.168.10.70 255.255.255.0)
no sh (no shutdown) : 기본값으로 모두 shutdown 되어 있는 상태
!
!
int e0/1
ip addr 172.16.10.5X 255.255.0.0 /* 5X는 50 + Y : Y는 자신의 윈도우 PC IP 부분이다. */
no sh
(참고)
end 메인으로 빠져나오기
exit 전단계 빠져나오기
(상태 확인)
end
show ip int bri (show ip interface brief)
show ip nat translations
-> 기본값은 보이지 않는 것이 정상이다.
-> 연결 되었을 때만 테이블에 표시가 된다.(EX: host에서 ping 테스트)
show ip nat statistics
(5) GNS라우터에서 NAT설정으로 내부/외부 구분 지어주기
conf t (config terminal)
ip route 0.0.0.0 0.0.0.0 172.16.0.1
access-list 1 permit 192.168.10.0 0.0.0.255 (index number : 1, permit : 허용,
ip nat inside source list 1 interface e0/1 overload
!
int e0/0
ip nat inside
int e0/1
ip nat outside
(상태 확인)
end
show ip route
[참고]
http://myungin.tistory.com/6
'Learning > └◆Security Section' 카테고리의 다른 글
[보안관련 용어] 보안과정을 시작하기 전에 (0) | 2016.12.01 |
---|---|
[실습환경 구축] Kail Linux (0) | 2016.12.01 |
[실습환경 구축] DNS,FTP,WEB,MAIL 서버구축 (0) | 2016.12.01 |
[실습환경 구축] Win2008, Win7 (0) | 2016.12.01 |