시스코 장비에 ip,vlan 같은 기본적인 설정을 하려면 우선 지금 장비의 세팅이 어떻게 돼있는지 확인을 해야한다.
Interface 상태를 확인한다.
Privileged EXEC 모드 에서 명령어를 사용한다. ( ex) cisco3560X# )
그럼 아래 와 같은 화면이 보인다. (예시는 장비 초기 상태임)Switch# show ip interface brief
| Interface | IP-Address | OK? Method Status | Protocol |
| Vlan1 | unassigned | YES unset administratively down | down |
| GigabitEthernet0/1 | unassigned | YES unset down | down |
| GigabitEthernet0/2 | unassigned | YES unset down | down |
| GigabitEthernet0/3 | unassigned | YES unset down | down |
| ... (모든 포트 동일) |
초기 상태에서는 Vlan1 과 각각의 포트 별로 설정 값이 보인다.
IP-Address : ip가 할당 돼있으면 IP-Address에 설정한 ip값이 보인다.
OK? : IOS(장비)에서 인터페이스를 인식했는지 여부이다.
Method : ip주소가 어떻게 설정됐는지를 나타낸다.
- unset → 설정된 게 없음
- manual → 관리자가 수동으로 입력
- DHCP → DHCP로 자동 할당
- NVRAM → startup-config에서 불러온 값
Status : 포트의 물리적 상태를 나타낸다.
- up → 케이블 연결 + 전기적 신호 정상
- down → 케이블 없음, 반대쪽 전원 꺼짐
- administratively down → 관리자가 shutdown 명령으로 꺼둠
Protocol : 포트의 논리적 상태를 나타낸다.(L2,L3)
- 연결된 상대방 장치랑 통신이 되는지 여부
- up → 상대방 장치랑 통신 가능 (예: 스위치/PC가 켜져 있고 같은 VLAN)
- down → 상대방이 꺼져 있거나, VLAN이 안 맞거나, IP 설정이 없어서 통신 안 됨
만약 새 장비가 아닌 사용중인 장비를 사용한다면 누군가 설정한 vlan들이 있을것이다. 아래는 예시와 같다.
| Interface | IP-Address | OK? Method Status | Protocol |
| Vlan1 | 14.14.14.3 | manual up | up |
| Vlan2 | 15.15.15.1 | manual up | down |
| Vlan3 | 2.2.2.2 | manual up | up |
| Vlan10 | 9.9.9.9 | unset up | up |
| Vlan11 | 12.5.99.45 | manual up | down |
| Vlan12 | manual | manual up | down |
| Vlan100 | manual | manual up | down |
| FastEthernet0 | NVRAM | NVRAM administratively down | down |
| GigabitEthernet0/1 | unset | unset down | down |
이렇게 된다면 생성된 vlan에 내가 사용하려는 포트가 할당돼있을수 있으니 vlan 정보를 확인한다.
VLAN 정보를 확인
VLAN 정보는 show vlan brief로 확인 할 수 있다. 아래 는 예시와 같다.
| VLAN | NAME | Status | Ports |
| 1 | default | active | Gi0/7, Gi0/8, Gi0/9, Gi0/11, Gi0/12, Gi0/13, Gi0/14, Gi0/15, Gi0/16, Gi0/17, Gi0/18, Gi0/19, Gi0/20, Gi0/21, Gi0/22, Gi0/24 |
| 2 | VLAN_1 | active | Gi0/2 |
| 3 | VLAN_2 | active | Gi0/3 |
| 4 | VLAN_3 | active | Gi0/4 |
| 5 | VLAN0004 | active | |
| 6 | VLAN0005 | active | |
| 7 | VLAN0006 | active | |
| 8 | VLAN0007 | active | |
| 9 | VLAN0008 | active |
NAME : VLAN 이름
Status : 상태
- active이면 정상
- suspend/act/unsup는 사용 불가
Ports : 해당 VLAN에 속한 포트 목록
VLAN 생성 및 삭제 하여 포트 할당
VLAN 생성 명령어, 관리자 모드에서 수행 명령어
: Switch(config)# vlan(숫자 입력, 1제외(기본값))
특정 VLAN 삭제 명령어
: Switch(config)# no vlan
gi 0/1 포트 vlan 4에 할당하는 명령어
: Switch(config)#interface gi0/1
: Switch(config-if)#switchport access vlan 4
vlan 4에 할당된 gi0/1포트를 vlan 4에서 제외
: Switch(config)#interface gi0/1
: Switch(config-if)#no switchport access vlan 4
IP 주소 할당
Router# conf t
글로벌 설정 모드로 진입 (configure terminal의 약자)
Router(config)# interface (인터페이스명)
IP 주소를 할당할 특정 인터페이스 선택 (예: GigabitEthernet0/0, Serial0/1/0) 후 인터페이스 설정 모드 진입
Router(config-if)# no shutdown
선택한 인터페이스를 활성화 (기본적으로 비활성화 상태)
Router(config-if)# ip address (IP 주소) (서브넷 마스크)
선택한 인터페이스에 IP 주소와 서브넷 마스크 할당
Router(config-if)# exit
인터페이스 설정 모드에서 빠져나와 글로벌 설정 모드로 복귀
VLAN에 IP할당
Switch# conf t
글로벌 설정 모드로 진입 (configure terminal의 약자)
Switch(config)# interface vlan 3
VLAN 3 인터페이스로 선택
Switch(config-if)# ip address 192.168.3.1 255.255.255.0
VLAN 3에 넣을 IP 주소와 서브넷 마스크 할당
Switch(config-if)# no shutdown
VLAN 3 인터페이스 활성화 (기본적으로 비활성화 상태)
Switch(config-if)# exit
인터페이스 설정 모드에서 나와 글로벌 설정 모드로 복귀
라우팅 테이블 추가
라우팅 테이블 확인
R1# show ip route
Codes: C - connected, S - static, R - RIP, O - OSPF, D - EIGRP
C 192.168.1.0/24 is directly connected, GigabitEthernet0/0
S 10.10.10.0/24 [1/0] via 192.168.1.2
O 172.16.0.0/16 [110/20] via 192.168.1.3, 00:00:22, GigabitEthernet0/1
각 항목의 의미는 다음과 같다.
C : 직접 연결된 네트워크
S : 정적으로 설정된 라우트
O : OSPF로 학습된 경로
via : 다음 홉(next-hop) 주소
'네트워크' 카테고리의 다른 글
| ACL과 L4 필터의 차이 (0) | 2025.11.12 |
|---|---|
| ARP 와 GARP 이해하기 (0) | 2025.10.01 |
| 바이패스(bypass) 이해하기 (1) | 2025.09.29 |
| L3DSR(Layer 3 Direct Server Return) 이해하기 (0) | 2025.09.11 |
| DSR(Direct Server Return) 이해하기 (0) | 2025.09.11 |