복습 겸 만든 토폴로지가 제대로 동작을 안해서.. 도움 부탁드려요 ㅜㅜ 이틀째 고민중인데 답이 안나오네요..
토폴로지 링크: https://drive.google.com/file/d/1h8WO5ultT23Ya_hyJ_Xqg0wpFQZ1sdR4/view?usp=sharing
토폴로지 설명:
HSRP 프로토콜을 이용한 L3 스위치 이중화, RADIUS 서버를 포함한 WAN, 무선 라우터를 이용한 무선 LAN 토폴로지 입니다.
SW1의 gig0/1 을 shutdown시켜 HSRP가 잘 작동하는지 확인하려했습니다
유선 LAN구간에서는 잘 작동했으나 무선 LAN에서는 계속 전송 오류가 났습니다
발견한 문제점:
Wireless Router0에서 게이트웨이 라우터(R1)으로 PDU 테스트 했을 때, SW2에서 메시지가 삭제됨을 확인했습니다. 목적지가 200.200.201.1로 설정되어 그런것 같습니다. 왜 유선 LAN은 HSRP가 잘 적용되어 새 경로인 200.200.202.1로 잘 경로 설정이 되었는데, 무선 LAN은 gig0/1이 다운되기 전의 경로를 계속 이용하는지 모르겠습니다...
게이트웨이 라우터(R1)에서 Wireless Router0로 PDU 테스트 했을 때, Wireless Router0 에서 메시지가 삭제됨을 확인했습니다. 목적지가 200.200.200.7로 설정되어 있는데...Wireless Router 0의 Internet IP가 200.200.200.7이거든요. 왜 삭제 되었는지 알 수가 없습니다...
RADIUS 서버(Server0)에서 Wireless Router0으로 PDU 테스트를 했을 때, R2에서 메시지가 삭제됨을 확인했습니다. 목적지가 192.168.200.1, 즉 무선LAN IP로 설정되서 인것 같습니다. (1) 왜 인터넷 IP 200.200.200.7 대신 무선 LAN IP 192.168.200.1로 설정이 된건지, (2) R2라우터에 무선 LAN정보를 Static으로라도 입력해야하는건지 궁금합니다.
추가 궁금증:
경로 재설정을 위해 무선 라우터를 껐다 켜서 초기화하는 방법도 생각해봤는데...Wireless Router0의 Physical Device View에 전원버튼이 없는것 같아요. 혹시 무선 라우터 WRT300N 전원 강제종료 할 수 있는 방법이 있나요?
1. L2와 L3의 VLAN 200에 대한 구성이 잘못되었습니다. VLAN 관련 구성에 대해서 다시 살펴보시기 바랍니다.
2. 사설 IP 주소에 대한 정보가 없기 때문에 당연한 결과 입니다. 3번과 같은 상황이네요.
3. 사설 IP 구간을 모르기 때문에 당연한 결과 입니다. 그리고 사설 IP 대역을 Static으로 구성해도 공인 IP가 사용되는 구간은 사설 IP 대역에 대한 라우팅을 지원하지 않아요.
추가 궁금증 1번 답변 : 없습니다.
복습으로 정리 잘 하셨네요~ 화이팅입니다~ ㅎㅎ
답글
hamster0101
2023.04.11감사합니다!ㅠㅠ 저 완전 다른데서 땅파고 있었는데(라우팅 프로토콜 바꿔볼까 고민중이었어요;ㅋ) 강사님이 구제해주셨어요ㅠㅠ
그런데 말씀해주신대로 "Virtual LAN 구성과 특징" 복습 완료했는데도 뭐가 잘못된지 모르겠어요ㅜㅜ흑흑
강의내용을 "같은 VLAN을 사용하면 통신이 가능하다, 다른 VLAN을 사용하면 통신이 불가능하다" 로 이해
HSRP 설정을 위해서 VLAN 설정 필수불가결. VLAN 200으로 SW1-SW3, SW2-SW3 연결
각 단말기와 게이트웨이인 SW1(SW2)가 통신이 가능해야하므로, 각 단말기와 연결된 SW3 회선에 모두 VLAN 200을 부여함
이렇게 이해하고 설계했었는데ㅜㅜ 어느 부분을 고쳐야하는걸까요..?
아니 근데 VLAN이 잘못 구성되었으면 근본적으로 잘못된건데ㅜㅜ 어떻게 SW1의 Gi0/1이 no shutdown일때는 제대로 작동한걸까요?ㅜㅜ
hamster0101
2023.04.112번 답변도 관련 추가 질문 있습니다. 제 토폴로지에서
200.200.200.0 네트워크 주소인 IP들은 공인 IP인데.. 왜 200.200.200.7만 사설 IP로 인식되는건가요?ㅜㅜ 그것도 목적지인 Wireless Router0 다 와서...
넷가이버
2023.04.12아 ^^; 그래도 제 강의 들으시고 이 정도 복습하시면서 고민하는거 정말 좋다고 생각됩니다 ㅎ.1. 같은 VLAN을 사용하면 당연히 통신되고요, 서로 다른 VLAN을 사용해도 통신이 되게 할 수 있어요.
그래서 일단 스위치의 모든 VLAN을 다 삭제하고 동일한 VLAN 1번으로 해서 동작해보세요.
2번 답변 추가질문에 대한 답변인데, NAT(Network Address Translation)과 연관이 있어요.
화이팅~~ 입니다. ^^
hamster0101
2023.04.15답변 정말 감사합니다ㅜㅜ
선생님 강의 진짜 최고에요! 후속 영상들도 계속 올려주시고 필수 내용 콕콕 집어서 이해하기 쉽게 요약해주시는것도 너무 좋아요
네트워크의 신 넷가이버( ‘ω’ و(و“♪ 후속 강의도 기다릴게요( ‘ω’ و(و“♪
넷가이버
2023.04.15^^ 좋게 봐주셔서 감사합니다~~ ㅎㅎ. 즐거운 주말 되세요~!!!