이번 장은 시리즈의 통합 실습이다.
지금까지 배운 VLAN, inter-VLAN routing, ACL, NAT, DHCP, routing을 한 토폴로지에 묶어서 확인한다.
개별 기능은 각각 이해한 것처럼 보여도, 실제 네트워크에서는 기능들이 함께 움직인다.
그래서 마지막 실습은 단순한 명령어 암기가 아니라, 서로 다른 기능이 어떻게 연결되는지 보는 데 의미가 있다.
이번 장의 목표는 다음과 같다.
VLAN과 라우팅이 함께 동작하는 구조를 다시 본다.
ACL이 특정 traffic만 막는지 확인한다.
NAT와 DHCP가 사용자 접근을 어떻게 완성하는지 본다.
문제가 섞여 있을 때 어디부터 확인해야 하는지 정리한다.
- 통합 실습을 하는 이유
CCNA 시험은 한 가지 기능만 따로 묻는 경우보다, 여러 기능이 섞인 상황을 더 자주 만든다.
예를 들어 다음처럼 섞일 수 있다.
VLAN은 맞지만 routing이 빠진 경우.
ACL은 맞지만 NAT 때문에 외부 통신이 안 되는 경우.
DHCP는 동작하지만 gateway가 잘못된 경우.
그래서 마지막에는 기능별 지식이 아니라 전체 흐름을 봐야 한다.
- 실습 구조
이번 토폴로지는 Admin, Guest, Server 세 구간으로 구성한다.
Admin은 관리용 사용자용이다.
Guest는 제한 대상이다.
Server는 내부 서비스와 외부 통신의 종착지다.
Router 또는 Layer 3 switch가 세 구간을 연결한다.
외부 WAN 쪽에는 NAT를 가정한다.
- 주소 계획
주소 계획은 다음과 같다.
Admin LAN은 192.168.10.0/24다.
Guest LAN은 192.168.20.0/24다.
Server LAN은 192.168.30.0/24다.
Outside WAN은 203.0.113.0/30이다.
Admin PC는 DHCP로 주소를 받는다.
Guest PC도 DHCP로 주소를 받는다.
Server는 고정 IP를 사용한다.
- 확인 순서
통합 실습에서는 다음 순서로 보는 것이 안전하다.
먼저 interface가 up/up인지 본다.
그다음 VLAN과 gateway가 맞는지 본다.
그다음 routing table을 본다.
그다음 ACL이 traffic을 막고 있는지 본다.
그다음 NAT translation이 생기는지 본다.
마지막으로 DHCP와 service 동작을 본다.
이 순서를 지키면 어디서 끊겼는지 빨리 좁힐 수 있다.
- 자주 나오는 장애
Admin만 정상이고 Guest만 안 되는 경우가 있다.
이 경우 ACL이나 DHCP scope를 먼저 본다.
내부는 되는데 외부만 안 되는 경우가 있다.
이 경우 NAT와 default route를 먼저 본다.
전체가 느리거나 일부만 안 되는 경우가 있다.
이 경우 physical link, interface 상태, routing protocol을 먼저 본다.
- 실습 예시
Admin PC는 내부 Server에 접근해야 한다.
Guest PC는 내부 Server의 일부 서비스만 접근하게 제한할 수 있다.
외부 웹 사이트로 나가는 트래픽은 NAT를 통해 변환된다.
DHCP는 내부 사용자가 주소를 자동으로 받게 한다.
각 기능이 따로 돌아가는 것이 아니라 함께 맞물려야 한다.
- 핵심 명령
이 장에서 함께 봐야 하는 명령은 다음과 같다.
show ip interface brief
show ip route
show access-lists
show ip nat translations
show ip dhcp binding
show interfaces trunk
-
점검 흐름 도식
-
핵심 정리
네트워크는 기능 하나로 움직이지 않는다.
VLAN, routing, ACL, NAT, DHCP는 서로 연결된다.
문제 해결은 위에서 아래로, 바깥에서 안쪽으로, 그리고 정책에서 서비스 순서로 보는 것이 좋다.
통합 실습을 한 번 해 두면 다음 복습이 훨씬 빨라진다.
- 다음 장 예고
다음 장에서는 시험 직전 오답노트 방식으로, 자주 틀리는 포인트만 다시 묶어서 정리한다.



댓글 0
댓글은 운영자만 작성할 수 있어요.