본문 바로가기

Learning/└◆Security Section

[실습환경 구축] GNS3 설치 및 설정

 

 

GNS3 설치 및 환경설정

GNS3설정.hwp

 

 

 

 

GNS3 설치 및 설정하기

 

 

 

INDEX

------------------------------------------------------------

1. 준비사항

 

2. 설정 작업

2.1 GNS3 프로그램 설치 및 테스트

2.2 Route 이미지 로딩

2.3 네트워크 설정

2.4 초기 라우터 설정

2.5 GNS라우터에서 NAT설정으로 내부/외부 구분 지어주기

2.6 라우터 모듈 종류

------------------------------------------------------------

 

 

 

1. 준비사항

 

GNS3 프로그램http://www.gns3.net/download/

IOS(Image of .....) 이미지http://commonerrors.blogspot.kr/2013/10/download-cisco-7200-series-router-ios.html

 

 

 

2. 설정 작업

 

(1) GNS3 프로그램 설치 및 테스트

 

(1-1) GNS3 프로그램은 기본설치한다. 특별한 설정을 하지 않고 기본 설치 작업을 진행한다.

 

(주의) GNS3 프로그램이 기존에 설치 되어 있으면 삭제하고 새로 설치한다.

제어판 > 프로그램 및 기능 > GNS3 삭제

 

(1-2) 라우터 이미지를 C:\Users\soldesk\GNS3\Images\ 디렉토리 압축을 해제하여 넣는다.

) C:\Users\soldesk\GNS3\Images\C3640-JK.BIN

 

(1-2) GNS3 설정 작업

 

상단의 Edit 부분 > Preferences > General Settings

"Projects directory" 위치 지정(EX: C:\Users\soldesk\GNS3\Projects)

"OS images" 위치 지정(EX: C:\Users\soldesk\GNS3\Images)

-> 나머지는 그대로

Dynamips

-> 특별한 설정하지 않고

"Test Settings" 실행

Qemu /* 가상화 솔루션(open source emulator)의 일종 */

"Working directory" 위치 지정

(EX: C:\Users\soldesk\AppData\Local\Temp)

"Test Settings" 실행

-> 나머지는 그대로

 

Apply 하고 OK 한다.

 

 

 

 

(2) Route 이미지 로딩

왼쪽 상단 "라우터" 아이콘 선택

"Edit" > "IOS Images and hypervisors" >

"Image file" 위치 지정(EX: C3640-JK) > "Save"

필요에 따라서 "IDE PC" 설정할 수도 있다.

 

 

 

Router 구성

왼쪽 상단 "라우터" 아이콘 선택 > Router c3600 > 드래그에서 Work space에 놓는다.

Switch 구성

Ethernet Switch > 드래그에서 Work space에 놓는다.

Host 구성

Host > 드래그에서 Work space에 놓는다.

외부망 구성

Cloud > 드래그에서 Work space에 놓는다.

라우터 모듈 장착

"R1" 오른쪽 마우스 > Configure

> "Slots" 선택 > "slot 0" : NM-4E 선택

HostNIC 설정

"Host" 오른쪽 마우스 > Configure

> 원하는 Generic Ethernet NIO 선택 후 "Add"

> 필요없는 장치는 "Delete" 선택

CloudNIC 설정

"Cloud" 오른쪽 마우스 > Configure

> 원하는 Generic Ethernet NIO 선택 후 "Add"

Host <---> SW1 연결

왼쪽 하단 "케이블" 아이콘 선택

호스트 선택(nio_gen_eth:....) > 스위치 선택

SW1 <---> R1 연결

왼쪽 하단 "케이블" 아이콘 선택

SW1 선택 > R1(e0/0) 선택

R1 <----> C2 연결

왼쪽 하단 "케이블" 아이콘 선택

R1(e0/1) 선택 > C2(nio_gen_eth:....) 선택

 

* 작업이 다 되었다면 왼쪽 하단의 "케이블" 아이콘을 선택 해제

 

R1 라우터를 활성화

R1 아이콘 선택후 "Start" 활성화

R1 라우터 설정

R1 아이콘 더블 클릭 or "console" 선택

 

 

 

 

(3) 네트워크 설정 구성도

 

 

Cloud(C2) <---- 로컬 네트워크 연결(172.16.0.0/16)

|

|

(e0/1) 172.16.10.5X /* 172.16.10.50 + X : X는 자신의 PC 번호 */

Router(R1)

(e0/0) 192.168.10.70

|

|

Ethernet Switch(SW1)

|

|

Host(C1) <---- VMnet8(192.168.10.0/24)

 

 

(주의) 172.16.10.5X IP 주소에 대한 Instructor 설명을 반드시 듣는다.

 

 

(4) 초기 라우터 설정

 

 

en (enable)

conf t (config terminal)

!

!

 

int e0/0 (interface ethernet0/0) : ethernet module 00번 포트

ip addr 192.168.10.70 255.255.255.0 (ip address 192.168.10.70 255.255.255.0)

no sh (no shutdown) : 기본값으로 모두 shutdown 되어 있는 상태

!

!

 

int e0/1

ip addr 172.16.10.5X 255.255.0.0 /* 5X50 + Y : Y는 자신의 윈도우 PC IP 부분이다. */

no sh

 

(참고)

end 메인으로 빠져나오기

exit 전단계 빠져나오기

 

(상태 확인)

end

show ip int bri (show ip interface brief)

show ip nat translations

-> 기본값은 보이지 않는 것이 정상이다.

-> 연결 되었을 때만 테이블에 표시가 된다.(EX: host에서 ping 테스트)

show ip nat statistics

 

 

 

(5) GNS라우터에서 NAT설정으로 내부/외부 구분 지어주기

 

 

conf t (config terminal)

ip route 0.0.0.0 0.0.0.0 172.16.0.1

access-list 1 permit 192.168.10.0 0.0.0.255 (index number : 1, permit : 허용,

ip nat inside source list 1 interface e0/1 overload

 

!

 

int e0/0

ip nat inside

int e0/1

ip nat outside

 

(상태 확인)

end

show ip route

 

 

 

[참고]

http://myungin.tistory.com/6