RIP 기반 복합 네트워크 구성 및 경로 최적화 실습

네트워크 토폴로지 및 요구사항

본 실습에서는 RIP 프로토콜을 사용하여 다중 라우터 환경에서의 통신을 구현하고, 특정 경로 유도 및 외부망 접속(NAT)을 설정합니다. 주요 요구사항은 다음과 같습니다.

  • R8 Loopback: 172.16.1.0/24, R9 Loopback: 172.16.2.0/24
  • R8-R9 구간: 78.1.1.0/24
  • 내부망(R2~R6): 172.16.0.0/16 대역 분할 사용
  • R1(ISP)에서 R2로 원격 접속 시 실제로는 R7에 접속되도록 설정
  • R2에서 R7 통신 시 R5를 경유하도록 경로 제어

인터페이스 및 기본 IP 설정

먼저 각 라우터의 인터페이스에 IP 주소를 할당합니다. R1은 ISP 역할을 수행하며 가상의 인터넷 환경을 구성합니다.

[ISP] interface LoopBack 0
[ISP-LoopBack0] ip address 1.1.1.1 32
[ISP] interface GigabitEthernet 0/0/0
[ISP-GigabitEthernet0/0/0] ip address 12.1.1.1 24

[R2] interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0] ip address 12.1.1.2 24
[R2] interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1] ip address 172.16.3.1 24

[R3] interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0] ip address 172.16.3.2 24
[R3] interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1] ip address 172.16.4.1 24
[R3] interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2] ip address 172.16.5.1 24

R4부터 R9까지 각 세그먼트에 맞춰 IP를 할당합니다. 특히 R8과 R9 사이는 요구사항에 따라 별도의 공인 대역을 설정합니다.

[R8] interface GigabitEthernet 0/0/0
[R8-GigabitEthernet0/0/0] ip address 172.16.9.2 24
[R8] interface GigabitEthernet 0/0/1
[R8-GigabitEthernet0/0/1] ip address 78.1.1.1 24
[R8] interface LoopBack 0
[R8-LoopBack0] ip address 172.16.1.1 24

[R9] interface LoopBack 0
[R9-LoopBack0] ip address 172.16.2.1 24
[R9] interface GigabitEthernet 0/0/0
[R9-GigabitEthernet0/0/0] ip address 78.1.1.2 24

RIP 라우팅 프로토콜 설정

내부 라우터들은 RIP Version 2를 사용하여 라우팅 정보를 교환합니다. R8과 R9의 경우 환경에 따라 Version 1을 혼용하여 설정할 수 있습니다.

[R2] rip 1
[R2-rip-1] version 2
[R2-rip-1] network 172.16.0.0

[R7] rip 1
[R7-rip-1] version 2
[R7-rip-1] network 172.16.0.0
[R7-rip-1] network 7.0.0.0

[R8] rip 1
[R8-rip-1] version 1
[R8-rip-1] network 172.16.0.0
[R8-rip-1] network 78.0.0.0

NAT 및 외부망 통신 설정

내부 네트워크에서 외부(ISP)로 통신하기 위해 R2에서 NAT 설정을 진행하고, 디폴트 루트를 생성하여 RIP를 통해 전파합니다.

[R2] acl 2000
[R2-acl-basic-2000] rule permit source any
[R2] interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0] nat outbound 2000
[R2] ip route-static 0.0.0.0 0 12.1.1.1
[R2] rip 1
[R2-rip-1] default-route originate

Metric 조절을 통한 경로 최적화

R2에서 R7(7.7.7.7)로 이동할 때 특정 경로(R5 경유)를 선호하도록 Metric 값을 수정합니다. ACL을 통해 대상을 지정하고 인바운드 메트릭을 조절합니다.

[R3] acl 2000
[R3-acl-basic-2000] rule permit source 7.7.7.7 0
[R3] interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1] rip metricin 2000 4

원격 접속 및 포트 매핑 (NAT Static)

외부망인 ISP(R1)에서 R2의 공인 IP로 Telnet 접속 시 내부망의 R7로 연결되도록 정적 NAT를 설정합니다. 우선 R7에서 VTY 인증을 활성화해야 합니다.

[R7] user-interface vty 0 4
[R7-ui-vty0-4] authentication-mode password
[R7-ui-vty0-4] set authentication password simple 123

[R2] interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0] nat static protocol tcp global 12.1.1.3 23 inside 7.7.7.7 23

태그: RIP NAT Routing-Protocol huawei-network Network-Configuration

9월 4일 15:35에 게시됨