4일차
네트워크는 책 준비 X
GNS3실행 후 우측 하단에 servers summary가 나타나기 전까지 아무것도 하지말기
GNS3 실행후 왼쪽에 뜨느게 위부터
1.라우터
2.스위치
3.PC
4.방화벽
5.
6.랜선
PC에서 VPCS 가져옴
PC와 PC를 연결하기 위해 선(랜선)이 필요함
연필 모양을 눌러서 필기 가능
PC1에 본인의 IP와 PC2에 짝꿍의 IP를 입력
실행 버튼을 눌러서 연결 활성화 아직 IP는 들어오지 않음
본인 IP
192.168.0.205
255.255.255.0
or
192.168.0.205/24
짝꿍 IP
192.168.0.206
255.255.255.0
or
192.168.0.206/24
본인 IP는 cmd창에서 ipconfig를 사용하여 확인가능
PC와 PC 2개만 연결할때는 IP와 서브넷마스크만 기입해도 연결이 됨
하지만 연결하는 수가 늘어나면 전부 다 기입해야함
PC모양 우클릭 후 custom consol누른 후 뜨는 창에서 OK후에 명령어 창에서 현재는 ip 명령어만 사용
명령어 창에서 ip ? 입력 후 본인 IP입력 (ex: ip 192.168.0.205/24)
컴퓨터끼리 연결 된 것을 확인하기 위해 ping 명령어 사용
Q.공격대상 : virtual.izerone.co.kr의 IP는 무엇입니까?
A.ping virtual.izerone.co.kr 또는 nslookup virtual.izerone.co.kr을 통해 확인
서비스하는 컴퓨터를 서버라고 부르고 서버의 종류는 웹서브시,이메일서비스,도메인서비스 등
현재 GNS3로 실행한 컴퓨터는 서비스는 불가능하고 핑만 가능
두 컴퓨터의 선에 대고 우클릭 후 start capture를 하면 와이어 샤크가 실행됨
이 상태에서 핑을 하면 중간에 전달되는 정보가 보임
핑을 사용하면 ICMP에 명령을 함 그 후 ICMP프로토콜이 실행되어서 연결되 됐다는걸 알려줌
ICMP=internet control message protocol
핑을 사용하면 처음에는 ICMP보다 먼저 ARP가 작동함 그 후 2,3번째 핑을 사용하면 ARP가 뜨지않음
하지만 대략 5분 뒤에 다시 실행하면 작동함 > 이는 ARP가 특정한 정보를 기억하고 있다는 뜻
이를 사용하여 해킹 여부를 판단할 수 있음
하지만 패킷은 쉽게 삭제됨 보통은 저장이 안됨
이 기록을 확인하고 클릭 후 Frame을 열어서 정확한 시간 확인 가능
컴퓨터 3개를 동시에 연결 할 수 없는 이유:컴퓨터에는 램카드가 하나이기 때문에 컴퓨터끼리 연결하지 않고
중간에 허브를 만듦 이러면 컴퓨터당 램카드를 1개만 이용해도 연결가능
PC1은 허브의 1번에 연결하고 PC2는 허브 2번에 연결...
스위치는 PC4번을 스위치의 4번에 연결...
그 후 허브와 스위치를 0번과 0번끼리 연결
이러면 PC1부터 PC6까지 핑 가능